개인정보처리방침
Autopilot 운영팀(이하 ‘운영자’)은 Autopilot 서비스를 제공하면서 이용자의 개인정보를 아래와 같이 처리합니다. 필요한 최소한만 수집하고, 목적이 끝나면 지웁니다.
1. 수집하는 항목과 이용 목적
| 구분 | 항목 | 이용 목적 |
|---|---|---|
| 계정 | 이메일 주소, 이름, 프로필 사진(Google 계정) | 로그인, 이용자 식별, 접근 권한 확인 |
| 연동 자격증명 | Google·광고 플랫폼의 액세스 토큰 및 리프레시 토큰 | 이용자가 연결한 계정의 데이터 조회 및 태그 설치 수행 |
| 분석 대상 정보 | 이용자가 입력한 제품·사이트 주소, 분석 대상 웹페이지의 공개 정보 | 시장 진단·추적 세팅 진단·상세페이지 진단 결과 생성 |
| 측정 데이터 | 세션 수·사용자 수·전환 수 등 집계 지표, 클릭·스크롤 위치 | 성과 리포트 및 개선 처방 생성 |
| 서비스 이용 기록 | 접속 일시, 실행한 분석 이력, 오류 로그 | 장애 대응, 부정 이용 방지 |
운영자는 주민등록번호 등 고유식별정보와 결제 카드번호를 수집하지 않습니다. 히트맵 수집 스크립트는 방문자를 식별하지 않으며, 입력 필드에 적힌 내용은 수집하지 않고 클릭·스크롤의 좌표와 페이지 주소만 익명으로 집계합니다.
2. Google 사용자 데이터의 처리
Autopilot은 이용자가 명시적으로 연결을 승인한 경우에만 Google 계정의 데이터에 접근합니다. 요청하는 권한(스코프)과 그 사용처는 다음과 같으며, 각 권한은 아래 목적 외에는 사용되지 않습니다.
| 요청 권한 | 사용하는 기능 | 실제로 수행하는 작업 |
|---|---|---|
openid · email · profile | 로그인 | 이메일 주소로 계정을 식별합니다. 그 외 정보는 저장하지 않습니다. |
analytics.readonly | 데이터 퍼포먼스(성과 리포트) | 이용자가 선택한 Google Analytics 4 속성의 집계 지표를 읽기 전용으로 가져와 리포트를 만듭니다. 어떠한 쓰기·수정·삭제도 하지 않습니다. |
tagmanager.edit.containers | 추적 세팅 · GTM 자동 설치 | 계정·컨테이너 목록을 조회하고, 이용자가 요청한 측정 태그를 새 작업공간에 생성합니다. 기존 태그를 삭제하지 않습니다. |
tagmanager.publish | GTM 자동 설치의 게시 단계 | 이용자가 화면에서 설치를 확정했을 때에 한해 해당 버전을 게시합니다. 이용자의 확정 없이 자동으로 게시하지 않습니다. |
Limited Use 준수 선언. Autopilot이 Google API로부터 수신한 정보의 사용 및 다른 앱으로의 전송은, 제한적 사용 요구사항(Limited Use requirements)을 포함한 Google API 서비스 사용자 데이터 정책을 준수합니다. 특히 운영자는 Google 사용자 데이터를 광고 목적으로 사용하거나 판매하지 않으며, 범용 인공지능·머신러닝 모델의 개발이나 학습에 사용하지 않습니다.
3. 처리위탁 및 국외 이전
서비스 제공에 필요한 범위에서 아래 사업자에게 처리를 위탁하고 있으며, 각 사업자의 서버가 국외에 있어 해당 국가로 정보가 이전됩니다.
| 수탁자 | 이전되는 항목 | 위탁 업무 · 이전 국가 |
|---|---|---|
| Railway Corp. | 서비스 이용을 위해 저장되는 모든 정보 | 애플리케이션 호스팅 및 데이터베이스 운영 · 미국 |
| Z.ai (Zhipu AI) | 분석 대상 정보와 집계 지표 등 리포트 생성에 필요한 텍스트. 계정 이메일과 연동 토큰은 전송되지 않습니다. | 리포트 문장 및 개선 처방 생성(대규모 언어모델 추론) · 싱가포르 |
| Tavily | 이용자가 챗봇에 입력한 검색어 | 웹 검색 결과 조회 · 미국 |
이전은 서비스 이용 시점에 네트워크를 통해 수시로 이루어지며, 위탁 목적 달성에 필요한 기간 동안 보유합니다. 이용자는 국외 이전을 거부할 수 있으나, 이 경우 리포트 생성 등 해당 기능의 이용이 제한됩니다.
4. 보관 기간과 파기
- 계정 정보 — 회원 탈퇴 또는 이용 종료 요청 시 지체 없이 삭제합니다.
- 연동 자격증명 — 이용자가 연결을 해제하면 즉시 삭제합니다. 이용자가 Google 계정에서 직접 권한을 철회한 경우, 저장된 토큰은 무효가 되며 다음 갱신 시도 시 삭제됩니다.
- 분석 결과와 측정 데이터 — 이용 종료 요청 시 삭제하며, 그 전까지 보관합니다.
- 접속 및 오류 로그 — 최대 6개월 보관 후 삭제합니다.
전자적 파일은 복구할 수 없는 방법으로 영구 삭제합니다. 다른 법령이 보존을 요구하는 경우에는 그 기간 동안 분리 보관합니다.
5. 이용자의 권리와 행사 방법
이용자는 언제든지 자신의 개인정보에 대한 열람·정정·삭제·처리정지를 요구할 수 있습니다. 아래 이메일로 요청하면 접수일로부터 10일 이내에 처리하고 결과를 알려드립니다.
- 서비스 내 연결 해제 — 각 연동 화면의 ‘연결 해제’를 누르면 저장된 토큰이 즉시 삭제됩니다.
- Google 계정에서 직접 철회 — Google 계정 > 타사 앱 및 서비스에서 Autopilot의 접근 권한을 철회할 수 있습니다.
6. 쿠키와 세션
로그인 상태 유지를 위해 서명된 세션 쿠키를 사용합니다. 이 쿠키는 HttpOnly로 설정되어 스크립트가 읽을 수 없으며, 광고 추적에는 사용되지 않습니다. 브라우저 설정에서 쿠키를 차단하면 로그인이 유지되지 않습니다.
Autopilot 웹사이트 자체에는 방문 통계 확인을 위한 Google Tag Manager가 설치되어 있습니다. 이는 이용자가 연결한 Google 계정의 데이터와는 무관합니다.
7. 안전성 확보 조치
- 연동 토큰은 평문으로 저장하지 않습니다. AES-256-GCM으로 암호화해 보관하며, 복호화는 서버 내부에서만 이루어집니다. 화면이나 API 응답에 토큰이 노출되지 않습니다.
- 모든 통신은 HTTPS로 암호화합니다.
- 개인정보에 접근할 수 있는 인원을 최소한으로 제한하고 있습니다.
8. 개인정보 보호책임자
개인정보 처리에 관한 문의, 불만, 피해 구제는 아래로 연락해 주시기 바랍니다.
- 보호책임자 — Autopilot 운영팀
- 이메일 — aopbusiness2025@gmail.com
개인정보 침해에 대한 신고나 상담이 필요한 경우 개인정보침해신고센터(privacy.kisa.or.kr, 국번 없이 118), 개인정보보호위원회(pipc.go.kr), 대검찰청 사이버수사과(1301), 경찰청 사이버수사국(ecrm.police.go.kr, 182)에 문의하실 수 있습니다.
9. 방침의 변경
이 방침을 변경할 때에는 시행일 최소 7일 전에 서비스 내 공지를 통해 알립니다. 이용자에게 불리한 변경의 경우 30일 전에 알립니다.
시행일 — 2026년 7월 31일