개인정보 처리방침
OpusLog 개인정보 처리방침입니다. 웹 서비스와 연결된 AI 도구의 데이터 처리 방식을 설명합니다.
시행일: 2026년 6월 20일
1. 수집하는 정보
- 이메일 주소, 표시 이름, 로그인 제공자 식별자 등 계정 정보.
- 프로그램, 레퍼토리, 작품, 메모, 역할, 날짜, 장소, 협연자, 공개 범위처럼 사용자가 직접 만든 아카이브 정보.
- 포스터나 프로그램 가져오기를 위해 업로드한 파일과, 검토 가능한 초안을 만들기 위해 추출한 텍스트.
- AI 도구 연결을 위한 OAuth 기록. 여기에는 클라이언트 식별자, 승인한 권한 범위, 발급·만료·철회 상태가 포함될 수 있습니다. OpusLog는 MCP 응답으로 OAuth access token을 노출하지 않습니다.
- 보안, 오남용 방지, 오류 조사, 서비스 안정성을 위해 필요한 기본 운영 로그.
- 서비스 내 활동(가입, 프로필 발행, 프로그램 가져오기, CV 내보내기 등)에 대한 제품 분석 이벤트와, 처음 유입된 출처(referrer·캠페인 파라미터). 자세한 내용은 7항을 참고하세요.
2. 정보를 사용하는 방법
- 사용자를 인증하고 개인 OpusLog 계정에 접근할 수 있도록 하기 위해 사용합니다.
- 비공개 프로그램과 레퍼토리를 만들고, 검색하고, 수정하고, 정리하기 위해 사용합니다.
- 업로드한 포스터나 프로그램 텍스트를 저장 전 검토할 수 있는 초안으로 만들기 위해 사용합니다.
- ChatGPT, Codex 같은 연결된 AI 도구가 사용자가 승인한 권한 범위 안에서만 작동하도록 하기 위해 사용합니다.
- 보안 유지, 오남용 방지, 오류 조사, 제품 안정성 개선을 위해 사용합니다.
3. 연결된 AI 도구
- OAuth로 AI 도구를 연결하면 해당 도구는 사용자가 승인한 권한 범위 안에서만 OpusLog 기능을 호출할 수 있습니다. 예를 들어 내 아카이브를 읽거나 비공개 기록을 만드는 작업입니다.
- 공개 발행은 사용자의 명시적인 발행 요청이 있을 때만 진행됩니다. 영구 삭제는 별도의 고위험 기능으로 취급하며 기본 공개 AI 도구 기능에는 포함하지 않습니다.
- MCP 응답은 현재 요청에 필요한 정보만 반환하도록 설계합니다. 비밀번호, OAuth 토큰, 내부 계정 식별자, stack trace, debug log는 응답에 포함하지 않습니다.
4. 공유와 공개 범위
- 사용자가 직접 발행하거나 공유하지 않는 한 프로그램과 레퍼토리는 기본적으로 비공개입니다.
- 공개 또는 링크 공유 상태의 프로그램은 해당 페이지나 링크에 접근할 수 있는 사람에게 보일 수 있습니다.
- OpusLog는 개인정보를 판매하지 않습니다.
5. 보관과 삭제
- 계정과 아카이브 정보는 계정이 활성 상태인 동안, 또는 서비스 제공에 필요한 기간 동안 보관됩니다.
- 사용자가 만든 아카이브 기록은 제품 안에서 수정하거나 제거할 수 있습니다. OAuth 연결은 계정 설정에서 철회할 수 있습니다.
- 일부 보안 및 운영 로그는 안정성 유지, 부정 사용 방지, 법적 준수, 오남용 조사에 필요한 제한된 기간 동안 보관될 수 있습니다.
6. 보안
- OpusLog는 연결된 AI 도구에 대해 OAuth 승인, 권한 범위 제한, 토큰 만료, 서버 측 권한 확인을 사용합니다.
- 운영 시스템과 운영 데이터 접근은 서비스를 실행하고 보호하는 데 필요한 범위로 제한합니다.
- 어떤 온라인 서비스도 절대적인 보안을 보장할 수는 없지만, OpusLog는 비공개 아카이브 데이터가 불필요하게 노출되지 않도록 설계합니다.
7. 제품 분석
- 목적: 알파 기간 동안 사용자가 어떤 경로로 들어오고 어떤 기능이 도움이 되는지 파악해 서비스를 개선하기 위해 제품 이용 현황을 측정합니다.
- 수집 항목: 이벤트 이름과 시각, 행동의 기본 메타데이터(예: 가져오기 방식·매칭률, CV 형식, 가입 수단), 계정/프로필 참조, 그리고 처음 유입된 출처(랜딩 경로·referrer·UTM/캠페인 파라미터). 집계용·쿠키리스 방문 통계는 Vercel Web Analytics로 함께 수집됩니다.
- 국외 이전: 분석 데이터는 OpusLog 자체 데이터베이스(Neon, 싱가포르 리전)에 저장됩니다. 집계 방문 통계는 Vercel이 처리합니다. 현재 별도의 제3자 제품분석 처리자는 사용하지 않으며, 도입할 경우 이 방침과 동의 절차를 먼저 갱신합니다.
- 보관과 파기: 계정을 삭제하면 분석 이벤트는 계정·프로필과의 연결이 해제(익명화)되어 더 이상 개인과 연결되지 않습니다.
8. 문의
- 개인정보 관련 문의, 계정 삭제 요청, 보안 우려 사항은 admin@opuslog.org 으로 연락해 주세요.
개인정보 처리 방식에 중요한 변경이 생기면 이 페이지를 갱신합니다.