개인정보처리방침
리틀빅 애드컨설팅(이하 ‘회사’)는 광고 운영 서비스 loopad(https://app.loopad.co.kr)를 운영하면서 「개인정보 보호법」 등 관련 법령을 지키고, 이용자의 정보를 어떤 목적으로 얼마나 처리하는지 이 방침으로 알립니다.
1. 처리 목적
loopad는 다음 목적에 필요한 만큼만 개인정보를 처리합니다. 목적이 바뀌면 미리 알리고 필요한 동의를 받습니다.
- Google 계정 로그인과 본인 확인, 프로젝트 구성원·역할 관리, 초대
- 연결한 광고 계정(Google Ads, Meta 광고, NAVER 검색광고)의 캠페인 구조와 성과를 읽어 아침 보고와 제안을 만드는 일
- 구성원이 승인한 예산·입찰·ON/OFF 변경을 광고 계정에 반영하고, 변경 이력과 되돌리기를 제공하는 일
- 서비스 운영·보안(오류 분석, 부정 이용 방지)과 문의 응대
2. 처리하는 정보
| 구분 | 항목 | 수집 방법 |
|---|---|---|
| 계정 | Google 계정 이메일, 이름, 프로필 사진 주소, 계정 식별자(UID) | Google 로그인 시 자동 |
| 프로젝트 | 프로젝트 이름, 월 예산·목표, 전략 메모, 실행 규칙, 구성원 이메일과 역할, 초대받은 분의 이메일 | 이용자가 직접 입력 |
| 광고 계정 연결 | Google·Meta OAuth 토큰(리프레시·액세스 토큰), NAVER API 키·비밀 키·고객 ID, 광고 계정 ID·이름·통화 | 이용자가 연결할 때 |
| 광고 데이터 | 캠페인·광고그룹·키워드·소재 구조, 예산·입찰 설정, 노출·클릭·비용·전환 등 집계 성과 | 연결된 광고 플랫폼 API |
| 이용 기록 | 제안 승인·보류 기록, 실행·되돌리기 기록, AI 캠페인 세팅 대화, 서버 접속·오류 로그 | 서비스 이용 중 자동 |
광고를 본 사람(광고 도달 대상)에 관한 개인 단위 정보는 받지 않습니다. 광고 플랫폼이 주는 집계 수치만 씁니다.
3. 광고 플랫폼 데이터의 이용 (Google·Meta·NAVER)
광고 계정은 이용자가 직접 연결할 때만 읽습니다. 처음에는 읽기 권한만 쓰고, 예산·입찰을 바꾸는 권한은 이용자가 연결 화면에서 따로 켜야 합니다. 실제 변경은 구성원이 승인한 것만, 실행 규칙의 한도 안에서 반영하고 모두 실행 기록에 남깁니다.
Google 사용자 데이터 (Google Ads API)
- 요청 범위:
https://www.googleapis.com/auth/adwords. 이 권한으로 이용자가 고른 Google Ads 계정의 계정 정보, 캠페인·광고그룹 구조, 예산·입찰 설정, 성과 지표를 읽고, 승인된 예산·입찰·상태 변경을 반영합니다. - 받은 데이터는 아침 보고, 매체별 성과, 제안, 광고 관리 화면처럼 이용자에게 보이는 기능을 제공하는 데만 씁니다.
- Google 사용자 데이터를 판매하지 않고, 광고 타기팅·재판매·신용 평가에 쓰지 않으며, 일반화된 AI·머신러닝 모델을 학습하거나 개선하는 데 쓰지 않습니다.
- loopad가 Google API에서 받은 정보를 사용하고 다른 앱으로 전송하는 방식은 제한적 사용(Limited Use) 요건을 포함한 Google API 서비스 사용자 데이터 정책을 따릅니다.
- 이용자는 연결 화면에서 연결을 해제하거나 Google 계정 권한 페이지에서 loopad의 접근을 언제든 철회할 수 있습니다.
Meta 플랫폼 데이터 (Marketing API)
- 요청 권한: ads_read(광고 계정·캠페인·성과 읽기), ads_management(승인된 예산·상태 변경 반영).
- 이용자가 고른 광고 계정의 캠페인 구조와 집계 성과만 처리하고, 개인 프로필·친구·게시물 정보는 요청하지 않습니다.
- 삭제 방법은 데이터 삭제 안내에 있습니다.
NAVER 검색광고 API
- 이용자가 입력한 API 키로 캠페인·광고그룹·키워드·소재와 성과를 읽고, 광고 관리 화면에서 이용자가 한 변경과 승인된 제안을 반영합니다.
4. 보유 기간과 파기
- 계정·프로젝트 정보: 프로젝트가 유지되는 동안. 이용자가 삭제를 요청하면 30일 안에 지웁니다.
- 광고 계정 토큰·API 키: 연결을 해제하면 즉시 지웁니다.
- 광고 데이터(구조·일별 성과·보고·제안·실행 기록): 프로젝트가 유지되는 동안. 실행 기록은 변경 이력 확인을 위해 프로젝트와 함께 보관합니다.
- 서버 로그: 최대 30일.
법령이 보관을 요구하는 정보는 그 기간 동안 따로 보관한 뒤 지웁니다. 전자 파일은 복구할 수 없는 방법으로 지웁니다.
5. 제3자 제공
이용자 동의가 있거나 법령에 근거가 있는 경우를 빼고 개인정보를 제3자에게 제공하지 않습니다. 광고 계정 변경은 이용자가 연결한 광고 플랫폼에 이용자의 지시로 반영하는 것이며, 제3자 제공에 해당하지 않습니다.
6. 처리 위탁과 국외 이전
서비스 제공에 필요한 범위에서 다음 업체에 처리를 맡깁니다.
| 수탁자 | 맡기는 일 | 이전 국가·방법 |
|---|---|---|
| Google LLC (Google Cloud, Firebase) | 로그인, 데이터 저장(서울 리전), 서버 실행, 로그 | 대한민국·미국 등 Google 데이터센터, 서비스 이용 시 네트워크 전송 |
| OpenAI, Anthropic, Google(Gemini), DeepSeek 중 관리자가 설정한 AI 제공자 | AI 캠페인 세팅 대화, 아침 보고 문장 다듬기, 전략 요약 | 미국 등 제공자 소재국, 해당 기능을 쓸 때 API 전송 |
AI 제공자에게는 해당 기능에 필요한 대화 내용과 광고 성과 집계만 보내고, 로그인 정보나 광고 계정 토큰은 보내지 않습니다. 해당 AI 기능이 꺼져 있으면 아무것도 보내지 않습니다.
7. 이용자의 권리와 행사 방법
이용자는 언제든 자신의 개인정보를 열람·정정·삭제하거나 처리 정지를 요구할 수 있습니다.
- 광고 계정 연결 해제: 프로젝트의 매체 연결 화면에서 바로 할 수 있고, 저장된 토큰·키가 즉시 지워집니다.
- 프로젝트 나가기: 프로젝트·공유 화면에서 할 수 있습니다.
- 계정과 모든 데이터 삭제, 그 밖의 요구: megakmk@lbcm.co.kr로 요청하시면 본인 확인 뒤 10일 안에 답하고 처리합니다.
8. 안전성 확보 조치
- 모든 통신은 HTTPS로 암호화하고, 저장 데이터는 Google Cloud의 기본 암호화로 보호합니다.
- 광고 계정 토큰·API 키는 브라우저에서 읽을 수 없는 서버 전용 저장소에 두고, 서버 함수만 씁니다.
- 데이터베이스 보안 규칙으로 프로젝트 구성원만 해당 프로젝트를 읽고, 역할(소유자·편집자·보기 전용)에 따라 변경을 제한합니다.
- 광고 계정 변경은 권한 확인과 실행 규칙 한도 검사를 통과한 것만 반영하고 모두 기록합니다.
10. 아동의 개인정보
loopad는 광고를 운영하는 사업자와 그 구성원을 위한 서비스이며, 만 14세 미만 아동의 개인정보를 받지 않습니다.
11. 개인정보 보호책임자와 문의
운영: 리틀빅 애드컨설팅 (Little Big Ad Consulting) · https://lbcm.co.kr
개인정보 보호책임자 연락처: megakmk@lbcm.co.kr
개인정보 침해에 대한 신고나 상담은 다음 기관에 할 수도 있습니다.
- 개인정보분쟁조정위원회 1833-6972 (kopico.go.kr)
- 개인정보침해신고센터 118 (privacy.kisa.or.kr)
- 대검찰청 1301 (spo.go.kr) · 경찰청 182 (ecrm.police.go.kr)
12. 방침의 변경
이 방침을 바꾸면 시행 7일 전(이용자에게 불리한 변경은 30일 전)에 서비스 화면으로 알립니다. 이전 방침은 요청하시면 보내 드립니다.