1. 수집하는 개인정보 항목
회사는 서비스를 제공하는 데 필요한 최소한의 정보만 수집합니다. 수집하는 항목은 다음과 같습니다.
가. 회원 가입 시 수집하는 정보
- 이용자가 직접 입력하는 정보 — 이메일 주소, 비밀번호, 표시 이름
- 서비스 설정 정보 — 사용 언어, 시간대, 예약 기본 시각, 게시 실패 알림 수신 여부
- 가입 과정에서 자동으로 기록되는 정보 — 접속 IP 주소, 브라우저 정보(User-Agent), 가입 경로, 가입 시각, 마지막 로그인 시각
비밀번호는 원문을 저장하지 않고 복원할 수 없는 해시 값으로만 보관하므로, 회사도 이용자의 비밀번호를 알 수 없습니다.
나. SNS 계정을 연결할 때 수집하는 정보
- 플랫폼이 발급한 계정 식별자와 계정 이름(핸들), 프로필 이미지 주소
- 게시를 수행하기 위한 액세스 토큰과 갱신 토큰, 토큰 만료 시각, 이용자가 승인한 권한 범위
- Facebook 페이지처럼 게시 대상이 별도로 존재하는 경우에는 해당 페이지의 식별자와 이름
다. 서비스를 이용하는 과정에서 저장되는 정보
- 이용자가 업로드한 이미지와 동영상 파일, 그리고 파일 이름·형식·크기·해상도·재생 시간 같은 파일 정보
- 이용자가 작성한 공통 본문과 채널별 캡션, 해시태그, 공개 범위 등 게시 옵션
- 예약 시각과 게시 상태, 게시 결과로 받은 게시물 식별자와 주소, 실패한 경우의 오류 코드와 오류 메시지
- 일일 게시 한도와 플랫폼 한도를 계산하기 위한 이용 횟수 기록
게시 본문과 미디어 파일은 이용자가 게시를 목적으로 직접 입력한 콘텐츠입니다. 회사는 이 콘텐츠를 게시 처리와 이력 표시 외의 목적으로 이용하지 않으며, 광고나 인공지능 모델 학습에 사용하지 않습니다.
2. 개인정보의 이용 목적
수집한 정보는 아래 목적으로만 이용하며, 목적이 달라지는 경우에는 미리 동의를 받습니다.
- 회원 식별과 로그인 — 이메일과 비밀번호로 본인을 확인하고 로그인 상태를 유지합니다.
- 게시와 예약 처리 — 이용자가 선택한 SNS 채널에 콘텐츠를 발행하고, 예약한 시각에 맞추어 게시 작업을 실행합니다.
- 결과 확인과 재시도 — 게시 성공 여부와 실패 사유를 이력 화면에 표시하고, 실패한 작업을 다시 시도할 수 있게 합니다.
- 알림 발송 — 게시가 최종 실패한 경우에 한하여 가입한 이메일 주소로 알림을 보냅니다.
- 서비스 보호 — 비정상적인 가입과 반복 요청을 차단하고, 일일 게시 상한과 플랫폼 한도를 계산합니다.
- 문의 응대 — 이용자가 보낸 문의를 확인하고 처리 결과를 회신합니다.
3. SNS 계정 연결과 권한 범위
BLUE POST는 각 플랫폼이 제공하는 공식 인증 절차(OAuth)를 통해서만 계정을 연결합니다. 회사는 이용자의 SNS 비밀번호를 요구하지도, 저장하지도 않습니다. 연결 화면에서 승인한 권한 범위는 다음과 같으며, 회사는 이 범위를 넘는 요청을 보내지 않습니다.
| 플랫폼 | 요청하는 권한 | 사용하는 이유 |
|---|---|---|
| Threads | threads_basic, threads_content_publish |
계정 기본 정보를 확인하고 게시물을 발행하기 위해 사용합니다. |
instagram_business_basic, instagram_business_content_publish |
비즈니스 또는 크리에이터 계정의 기본 정보를 확인하고 게시물을 발행하기 위해 사용합니다. | |
| Facebook 페이지 | pages_show_list, pages_read_engagement, pages_manage_posts, pages_manage_metadata |
회원님이 관리하는 페이지 목록을 불러오고, 선택한 페이지에 게시물을 발행하기 위해 사용합니다. |
| YouTube | youtube.readonly, youtube.upload |
연결된 채널 정보를 확인하고 동영상을 업로드하기 위해 사용합니다. |
회사는 이 권한으로 이용자의 친구 목록이나 팔로워 정보, 다이렉트 메시지를 조회하지 않습니다. 연결을 해제하면 저장된 토큰이 즉시 삭제되므로, 회사는 더 이상 해당 계정에 접근할 수 없습니다.
4. 제3자 제공과 국외 이전
회사는 이용자의 개인정보를 판매하지 않으며, 법령에 따른 요청이 있는 경우를 제외하고 제3자에게 제공하지 않습니다. 다만 서비스의 성격상 이용자가 게시를 요청한 콘텐츠는 이용자가 직접 선택한 플랫폼으로 전송됩니다.
- Meta Platforms, Inc. — Threads, Instagram, Facebook 페이지에 게시하기 위해 게시 본문과 미디어 파일, 게시 옵션을 전송합니다.
- Google LLC — YouTube에 동영상을 업로드하기 위해 동영상 파일과 제목, 설명, 공개 범위를 전송합니다.
위 사업자는 미국에 서버를 두고 있으므로, 게시를 실행하는 시점에 해당 데이터가 국외로 이전됩니다. 이전되는 항목과 목적은 위에 적은 범위와 같고, 전송은 이용자가 게시 또는 예약을 요청한 경우에만 이루어집니다. 이용자는 계정 연결을 해제하거나 예약을 취소하는 방법으로 이전을 거부할 수 있으며, 이 경우 해당 채널로는 게시할 수 없습니다.
서비스 운영에 필요한 서버와 저장 공간은 클라우드 사업자의 설비를 이용하고 있으며, 그 밖에 개인정보 처리 업무를 외부에 위탁하고 있지 않습니다.
5. 보유 기간과 파기 절차
| 구분 | 보유 기간 |
|---|---|
| 회원 정보(이메일, 표시 이름, 설정) | 회원 탈퇴 시까지 보관하고, 탈퇴하면 지체 없이 삭제합니다. |
| SNS 액세스 토큰과 갱신 토큰 | 연결을 해제하거나 탈퇴하면 즉시 삭제하며, 만료된 토큰도 폐기합니다. |
| 업로드한 이미지와 동영상 | 게시가 끝난 뒤 7일이 지나면 자동으로 삭제합니다. |
| 게시 이력과 오류 기록 | 회원 탈퇴 시까지 보관하며, 이용자가 이력을 삭제하면 함께 삭제합니다. |
| 접속 IP 주소와 브라우저 정보 | 부정 가입을 차단하기 위해 보관하며, 탈퇴 시 회원 정보와 함께 삭제합니다. |
| 데이터 삭제 요청 접수 기록 | 이용자가 접수번호로 처리 결과를 확인할 수 있도록 접수번호와 처리 시각만 남기고, 개인을 식별할 수 있는 정보는 남기지 않습니다. |
보유 기간이 지난 정보는 데이터베이스에서 삭제하고, 파일로 저장된 미디어는 저장 장치에서 완전히 삭제합니다. 다만 전자상거래 등에서의 소비자보호에 관한 법률처럼 관계 법령이 보존을 요구하는 정보가 있다면, 해당 법령이 정한 기간 동안 별도로 분리하여 보관한 뒤 파기합니다.
6. 이용자의 권리와 행사 방법
이용자는 언제든지 자신의 개인정보를 열람하고, 정정하거나 삭제할 수 있으며, 처리를 정지하도록 요구할 수 있습니다. 서비스 안에서는 다음 방법으로 바로 처리할 수 있습니다.
- 연결 해제 — 계정 연결 화면에서 채널의 연결을 해제하면 저장된 토큰이 즉시 삭제됩니다.
- 게시물과 예약 삭제 — 게시 이력 화면에서 예약을 취소하거나 기록을 삭제할 수 있습니다.
- 정보 수정 — 계정 설정에서 표시 이름, 시간대, 알림 수신 여부를 변경할 수 있습니다.
- 처리 현황 확인 — 플랫폼을 통해 삭제를 요청한 경우에는 데이터 삭제 요청 처리 현황 페이지에서 접수번호로 결과를 확인할 수 있습니다.
- 계정 삭제 — 계정 전체의 삭제를 원하시면 아래 문의처로 요청해 주시기 바랍니다. 본인 확인 후 지체 없이 처리합니다.
이용자는 개인정보 보호와 관련하여 회사의 처리에 이의가 있는 경우, 개인정보 분쟁조정위원회(1833-6972)나 한국인터넷진흥원 개인정보 침해신고센터(118)에 상담을 신청할 수 있습니다.
7. 쿠키와 접속 기록
- 로그인 세션 쿠키 — 로그인 상태를 유지하기 위해 사용합니다. 이 쿠키에는 세션 식별자만 담기며, 브라우저를 닫거나 로그아웃하면 사용할 수 없게 됩니다. 이 쿠키를 차단하면 로그인이 유지되지 않아 서비스를 이용할 수 없습니다.
- 방문 분석 기록 — 페이지 이용 현황을 파악하기 위해 방문한 주소와 화면 체류 시간, 유입 경로, 브라우저 종류를 자체 서버에 기록합니다. 이 기록은 통계 목적으로만 이용하며, 외부 광고 사업자에게 제공하지 않습니다.
이용자는 브라우저 설정에서 쿠키 저장을 거부하거나 저장된 쿠키를 삭제할 수 있습니다.
8. 안전성 확보 조치
- SNS 액세스 토큰과 갱신 토큰은 AES-256-GCM 방식으로 암호화하여 저장하고, 암호화 키는 웹에서 접근할 수 없는 위치에 따로 보관합니다.
- 비밀번호는 복원이 불가능한 해시 함수로 변환하여 저장합니다.
- 모든 통신 구간에 HTTPS를 적용합니다.
- 업로드한 미디어 파일은 웹 루트 바깥에 저장하며, 플랫폼이 파일을 내려받아야 하는 경우에만 서명된 임시 주소로 제한된 시간 동안 제공합니다.
- 개인정보를 처리하는 데이터베이스는 접근 권한을 최소한의 담당자로 제한하고, 요청 위조를 막기 위해 모든 변경 요청에 토큰 검증을 적용합니다.
9. 만 14세 미만 아동의 개인정보
BLUE POST는 만 14세 미만 아동을 대상으로 하지 않으며, 만 14세 미만 아동의 가입을 받지 않습니다. 만 14세 미만 아동의 개인정보가 수집된 사실을 확인하면 지체 없이 해당 정보를 삭제합니다.
10. 개인정보 보호책임자와 문의처
개인정보 처리에 관한 문의와 열람·삭제 요청은 아래로 보내 주시기 바랍니다. 접수한 내용은 확인한 뒤 회신합니다.
- 서비스명BLUE POST
- 운영더블루캔버스 (BlueCanvas Digital Studio)
- 개인정보 보호책임자BLUE POST 운영 담당
- 이메일opci1004@gmail.com
- 문의 페이지bluecvs.com/contact.php
11. 방침의 변경
이 방침의 내용을 추가하거나 변경할 때에는 시행일로부터 최소 7일 전에 이 페이지에 알립니다. 이용자에게 불리한 변경이거나 권리에 중대한 영향을 주는 변경이라면 최소 30일 전에 알리고, 필요한 경우 이메일로 함께 안내합니다.
시행일: 2026년 8월 23일
Summary in English
BLUE POST is a scheduling tool that publishes the content you create to the social accounts you connect. We collect your email address, hashed password, display name, locale and timezone when you sign up; the account identifier, handle, avatar URL and OAuth tokens of each social account you connect; and the media files, captions and publishing options you submit.
Access tokens are encrypted with AES-256-GCM and are deleted the moment you disconnect an account or close your account. Media files are removed automatically 7 days after publishing. Your content is sent only to the platforms you select (Meta Platforms for Threads, Instagram and Facebook Pages; Google for YouTube), which means it is transferred to servers located in the United States at the time of publishing. We never sell personal data, and we do not use your content for advertising or for training AI models.
You can review, correct or delete your data at any time from the Accounts and History pages, check a platform-initiated deletion request at the deletion status page, or contact us at opci1004@gmail.com.