개인정보처리방침
시행일 2026년 10월 7일
그로아(groa.im, 이하 "그로아")는 이용자의 개인정보를 소중히 다루며, 어떤 정보를 왜 처리하고 언제 지우는지 아래와 같이 알려 드립니다.
1. 처리하는 개인정보
그로아는 서비스 제공에 필요한 정보만 처리합니다. 실제로 저장하는 항목은 다음과 같습니다.
| 구분 | 항목 |
|---|---|
| 회원 계정 | 이메일 주소 또는 아이디, 비밀번호(복원할 수 없는 bcrypt 해시로만 저장), 가입 일시, 관리자 여부 |
| 연결한 네이버 계정 | 네이버 아이디, 비밀번호와 로그인 세션 쿠키(암호화해 저장), 프로필 별명, 이용자가 붙인 메모, 연결 상태, 실명인증 계정 여부, 마지막 로그인 시각 |
| 연결한 티스토리 계정 | 계정 아이디, 비밀번호와 로그인 세션 정보(암호화해 저장) |
| 작성·발행 데이터 | 예약 발행 설정(계정, 카페·게시판, 키워드, 간격), 생성된 제목·본문·이미지, 이용자가 올린 이미지, 발행된 글의 주소와 발행 결과 |
| 활동 기록 | 이웃 관리·댓글 등 자동 작업의 실행 기록(대상 블로그와 글 식별자, 결과, 시각), 블로그 조회수 등 성과 지표 |
| API 이용 정보 | API 키(원문은 저장하지 않고 해시와 앞부분 식별자만 저장), API로 등록한 글, 요청 처리 기록 |
| 접속 기록 | 접속 IP 주소, 접속 시각, 요청 방식과 경로, 응답 코드(검색어 등 쿼리 문자열은 기록하지 않음) |
회원 가입 시 이메일(또는 아이디)과 비밀번호만 받으며, 이름·전화번호·주민등록번호는 받지 않습니다.
2. 처리 목적
- 회원 확인과 로그인 유지
- 이용자가 연결한 네이버·티스토리 계정으로 글을 작성·예약·발행하고 이웃·카페를 관리하는 기능 제공
- 발행 결과와 성과를 이용자에게 보여주기 위한 기록
- API 키 인증, 호출 한도 적용, 중복 발행 방지
- 오류 확인, 부정 이용 방지, 보안 사고 대응
그로아는 개인정보를 광고나 판매 목적으로 쓰지 않습니다.
3. 네이버 계정 정보 저장 방식
- 연결한 네이버 계정의 비밀번호와 로그인 세션 쿠키는 서버에서 대칭키 암호화(Fernet)를 거쳐 저장하며, 화면이나 API 응답으로 다시 내보내지 않습니다.
- 이 정보는 이용자가 요청한 작업(로그인, 글 발행, 카페 목록 조회, 이웃 관리 등)을 네이버에서 실행할 때만 복호화해 사용합니다.
- 이용자가 계정 연결을 삭제하면 해당 계정의 비밀번호, 세션 쿠키, 예약 작업이 함께 삭제됩니다.
4. 외부 AI 제공자로 보내는 데이터
글 작성·검수·이미지 생성 같은 기능을 위해 다음 외부 AI 서비스에 데이터를 보냅니다.
| 제공자 | 보내는 데이터 | 용도 |
|---|---|---|
| OpenAI (GPT 계열 모델) | 키워드, 주제와 참고 자료, 작성 중인 제목·본문, 검수할 글, 네이버 로그인 중 나타난 보안문자 이미지 | 글 초안 작성, 품질 검수, 보안문자 인식 |
| xAI (Grok) | 이미지 설명 문구, 주제 검색어 | 본문 이미지 생성, 최신 주제 조사 |
이메일, 그로아 비밀번호, 네이버 비밀번호와 세션 쿠키는 AI 제공자에게 보내지 않습니다. API로 등록한 글은 AI로 다시 쓰지 않고 그대로 발행합니다.
이 밖에 이용자가 해당 기능을 켠 경우에 한해 YouTube Data API(영상 검색), 쿠팡 파트너스 API(상품 링크 생성)에 검색어를 보냅니다. 소개 페이지의 글꼴은 jsDelivr CDN에서 불러옵니다.
5. 보관 기간과 파기
- 회원 정보와 이용 데이터: 회원 탈퇴 시까지 보관하고, 탈퇴하면 계정에 딸린 연결 계정·예약 작업·발행 기록·이미지·API 키·활동 기록을 함께 삭제합니다.
- 연결 계정을 삭제한 경우: 비밀번호와 세션 쿠키, 예약 작업은 즉시 삭제됩니다. 이미 발행한 글의 기록(제목, 본문, 주소, 어느 아이디로 발행했는지)은 발행 내역을 보여주기 위해 회원 탈퇴 전까지 남습니다. 원하면 함께 삭제해 드립니다.
- 접속 기록: 서버 로그는 용량 단위로 순환 저장되어 오래된 기록부터 자동으로 지워집니다.
- 로그인 상태: 로그인 토큰은 이용자 브라우저에 저장되며, 접근 토큰은 60분, 갱신 토큰은 14일이 지나면 만료됩니다. 비밀번호를 바꾸면 이전에 발급된 토큰은 모두 무효가 됩니다.
법령에 따라 보관해야 하는 정보가 있으면 그 기간 동안만 분리해 보관합니다.
6. 제3자 제공과 처리 위탁
그로아는 이용자의 개인정보를 제3자에게 팔거나 제공하지 않습니다. 다만 4항의 외부 AI 제공자 호출, 그리고 이용자가 직접 지시한 네이버·티스토리 발행은 서비스 제공을 위해 필요한 범위에서만 이루어집니다. 법령에 따른 요청이 있는 경우는 예외로 합니다.
7. 이용자의 권리와 삭제 요청
- 연결한 네이버·티스토리 계정, 예약 작업, 올린 이미지, API 키는 서비스 화면에서 직접 삭제할 수 있습니다.
- 개인정보 열람, 정정, 삭제, 처리 정지, 회원 탈퇴는 가입한 이메일로 admin@groa.im에 요청해 주세요. 본인 확인 후 지체 없이, 늦어도 10일 안에 처리하고 결과를 알려 드립니다.
8. 안전성 확보 조치
- 모든 접속은 HTTPS로 암호화합니다.
- 그로아 비밀번호는 bcrypt 해시로, 연결 계정 비밀번호와 세션은 암호화해 저장합니다. API 키는 해시로만 저장합니다.
- 로그인과 API 호출에 횟수 제한을 두어 무차별 대입을 막습니다.
- 데이터베이스는 외부에서 직접 접속할 수 없게 운영합니다.
9. 쿠키와 브라우저 저장소
그로아는 광고·분석용 쿠키나 외부 추적 스크립트를 쓰지 않습니다. 로그인 상태 유지를 위해 브라우저의 로컬 저장소(localStorage)에 로그인 토큰을 저장하며, 로그아웃하면 지워집니다.
10. 아동의 개인정보
그로아는 만 14세 미만을 대상으로 하지 않으며, 만 14세 미만의 회원 가입을 받지 않습니다.
11. 개인정보 보호책임자
개인정보 관련 문의, 불만, 피해 구제 요청은 아래로 연락해 주세요.
- 개인정보 보호책임자 이메일: admin@groa.im
개인정보 침해에 대한 상담은 개인정보침해신고센터(privacy.kisa.or.kr, 국번 없이 118)나 개인정보분쟁조정위원회(kopico.go.kr, 1833-6972)에도 문의할 수 있습니다.
12. 방침의 변경
이 방침을 바꾸면 시행 7일 전부터 이 페이지에 알립니다. 이용자 권리에 중요한 변경은 30일 전에 알립니다.
시행일: 2026년 10월 7일