REBORN LABS

개인정보처리방침

시행일 2026-07-25 · 최종 개정 2026-08-09

2026-08-09 개정 · 즉시 시행 — 제4조(자동화 킷의 오류 자동 보고)를 신설했습니다. 결함을 빨리 찾아 고치기 위한 것이며, 수집 범위는 반복 실패 사실과 그 원인 단서로 한정됩니다. .env 값 · API 키 · 토큰 · 작성하신 콘텐츠 · 계정명 · 개인 파일 경로는 전송되지 않습니다. 원하지 않으시면 .env 에 REBORN_USAGE_REPORT=off 한 줄로 언제든 거부하실 수 있으며, 거부하셔도 모든 기능을 제한 없이 사용하실 수 있습니다.

리본랩스(이하 “회사”)는 자비스 풀스택 자동화 킷, 자비스 커넥트(SNS 계정 연동), 리본 크레딧(미디어 생성), 리본 파트너스(제휴) 서비스(이하 “서비스”) 제공을 위해 아래와 같이 개인정보를 처리하며, 정보주체의 권리를 보호합니다.

제1조 · 수집하는 개인정보 항목

  • 필수: 이메일 주소
  • 채널 연동 시: 연동한 SNS 계정(인스타그램·스레드·유튜브·틱톡 등)의 OAuth 접근 토큰·갱신 토큰, 계정 식별자, 계정 표시명, 발행 콘텐츠 메타데이터
  • 인스타그램 댓글·메시지 자동응답 이용 시: 이용자 게시물에 달린 댓글의 식별자·본문·작성자 식별자, 이용자에게 온 메시지의 발신자 식별자·버튼 응답, 자동응답 발송 기록. 상대방의 이름·프로필·연락처는 수집하지 않습니다
  • 결제·크레딧 이용 시: 결제 승인 정보(결제대행사 경유), 크레딧 잔액·사용 내역
  • 정산(파트너) 시: 이름, 정산 계좌 정보, 세무 구분
  • 자동 수집: 접속 IP, 이용 로그, 기기·브라우저 정보

제2조 · 수집·이용 목적

  • 서비스 제공: 계정 연동, 콘텐츠 자동 발행, 미디어 생성, 크레딧 정산, 파트너 커미션 지급
  • 인스타그램 댓글·메시지 자동응답: 이용자가 설정한 규칙에 따라 이용자 게시물의 댓글에 공개 답글과 비공개 답글(메시지)을 보내고, 발송 횟수를 집계
  • 업데이트·안내 발송, 문의 대응, 부정이용 방지·보안

제3조 · 채널 연동 토큰의 처리(중요)

자비스 커넥트로 연동한 SNS 계정의 접근 토큰은 해당 계정에 콘텐츠를 발행하고, 이용자가 켠 자동응답 규칙에 따라 그 계정의 댓글·메시지에 답하는 목적으로만 사용합니다. 댓글·메시지 권한은 이용자가 자동응답 연결을 직접 선택한 인스타그램 계정에만 요청하며, 그 외 채널에는 발행에 불필요한 권한을 요청하지 않습니다. 자동응답으로 수집한 댓글·메시지 기록은 수집일로부터 90일 후 파기합니다.

  • 보관: 이용자가 연결한 채널의 접근 토큰은 암호화하여 보관합니다(AES-256-GCM). 회사는 발행에 필요한 기간 동안만 보관합니다.
  • 해제: 이용자가 채널 연결을 해제하거나 목적을 달성한 때에는 해당 채널의 토큰을 즉시 삭제합니다. 해제는 연결한 채널 단위로 처리됩니다. 플랫폼이 권한 철회 API를 제공하는 채널(유튜브·틱톡)은 플랫폼에 권한 철회를 함께 요청하며, 철회 API를 제공하지 않는 채널(스레드·인스타그램)은 회사 보관 토큰을 삭제한 뒤 이용자가 플랫폼 설정에서 직접 해제할 수 있는 경로를 안내합니다.
  • 플랫폼 통지: 이용자가 SNS 플랫폼에서 직접 권한을 철회한 경우에도 회사는 플랫폼의 연동 해제·삭제 통보를 확인하여 해당 토큰을 삭제합니다.

제4조 · 자동화 킷의 오류 자동 보고

자비스 풀스택 킷은 이용자의 PC 에서 동작합니다. 킷이 같은 기능에서 반복해서 실패해 사용할 수 없는 상태가 되면, 그 사실을 회사에 자동으로 알립니다. 결함을 고치기 위한 목적이며, 한 번 실패한 경우에는 보내지 않습니다(같은 오류가 연속 3회 이상, 24시간 넘게 이어지고 그 사이 성공이 한 번도 없을 때만 보냅니다).

  • 보내는 항목: 설치 식별자(해당 PC 에서 생성한 임의의 값), 라이선스 키, 킷 버전, 운영체제 종류, 실패한 기능(모듈)의 이름, 오류 지문(오류 문장을 가공한 해시값), 종료 코드, 설정되지 않은 항목의 이름(값은 제외), 연속 실패 횟수
  • 보내지 않는 항목: .env 파일의 값·API 키·접근 토큰·이용자가 작성한 콘텐츠·연동 계정명·개인 파일 경로. 오류 문장은 전송 전에 경로·이메일·키 형태의 문자열을 제거한 뒤 200자로 잘라 보냅니다.
  • 이용 목적: 결함 수정 및 제품 개선에 한합니다. 마케팅에 이용하지 않으며, 제3자에게 제공하지 않습니다.
  • 보관 기간: 수집일로부터 90일 후 파기합니다.
  • 해소 시: 해당 기능이 다시 정상 동작하면 “해소” 사실이 전송되고 이용자 PC 의 관련 기록은 삭제됩니다.
  • 거부 방법: 킷 폴더의 .env 파일에 REBORN_USAGE_REPORT=off 한 줄을 넣으면 즉시 중단됩니다. 끈 상태에서는 기록 파일조차 만들지 않습니다. 거부하셔도 킷의 모든 기능을 제한 없이 사용하실 수 있습니다.

제5조 · 제3자 처리위탁 및 국외 이전

서비스 제공을 위해 아래 수탁사에 개인정보 처리를 위탁하며, 일부는 국외에 저장·처리될 수 있습니다.

수탁사목적국가
Supabase데이터 저장·인증싱가포르
OpenAI · ElevenLabs 등미디어 생성미국 등
Meta · Google채널 발행 API미국 등
페이앱결제 처리대한민국
Resend이메일 발송미국

제6조 · 보관 기간 및 파기

  • 채널 토큰: 위 3항에 따라 이용자의 연결 해제 요청 또는 목적 달성 시 지체 없이 파기
  • 그 외 개인정보: 이용 목적 달성 또는 회원 탈퇴 시 지체 없이 파기. 단, 관계 법령상 보존 의무가 있는 경우 해당 기간 보관

제7조 · 정보주체의 권리

이용자는 언제든지 개인정보 열람·정정·삭제·처리정지 및 채널 연동 해제를 요청할 수 있으며, 회사는 지체 없이 조치합니다.

제8조 · 안전성 확보 조치

접근 토큰 등 민감 정보의 암호화 저장, 접근 권한 최소화·통제, 접속 기록 관리, 전송 구간 암호화(HTTPS)를 적용합니다.

제9조 · YouTube API 서비스 이용에 관한 고지

본 서비스는 YouTube API Services를 이용합니다. 이에 따라 이용자는 다음 사항에 동의하고 이를 확인합니다.

  1. 본 서비스를 이용함으로써 이용자는 YouTube 서비스 약관에 동의하게 됩니다.
  2. 본 서비스가 이용하는 Google의 개인정보 처리에 관하여는 Google 개인정보처리방침이 적용됩니다.
  3. 이용자는 Google 보안 설정 페이지에서 언제든지 본 서비스의 접근 권한을 철회할 수 있습니다.
  4. 회사는 YouTube API를 통해 취득한 데이터를 제2조에 명시된 목적 외로 사용하지 않으며, YouTube 이용자 데이터를 광고 목적으로 사용하거나 제3자에게 판매하지 않습니다.
  5. 회사가 저장하는 YouTube 관련 정보는 채널 식별 정보 및 인증 토큰에 한하며, 이용자가 연결을 해제하면 즉시 삭제합니다.

제10조 · 개인정보 보호책임자

성명 심재윤 · 이메일 partner@rebornlabs.kr

리본랩스 · 대표 심재윤 · 사업자등록번호 817-05-03415 · 통신판매업 제2026-대구동구-0787호 · 대구 동구 반야월로 306 · partner@rebornlabs.kr