개인정보처리방침
코코요(이하 ‘회사’)는 이용자의 개인정보를 중요하게 생각하며, 「개인정보 보호법」 등 관련 법령을 준수합니다. 본 방침은 올댓라이브 서비스(이하 ‘서비스’) 이용에 적용됩니다.
1. 수집하는 개인정보 항목
회사는 회원가입·주문 처리를 위해 다음 정보를 수집합니다.
- 회원가입(선택 가입): 이메일, 비밀번호, 유튜브 닉네임, 입금자명, 연락처, 주소
- 주문: 입금자명, 연락처, 배송지 주소, 주문 내역, 결제 정보
- 판매자(방송인) 가입: 이메일, 비밀번호, 방송 이름, 유튜브 채널, 휴대폰 번호
- 서비스 이용 과정에서 접속 로그, 쿠키가 자동 생성·수집될 수 있습니다.
2. 개인정보의 수집·이용 목적
- 회원 식별 및 관리, 로그인 시 주문서 자동입력 등 편의 제공
- 주문 접수, 결제, 상품 배송 및 배송 조회
- 고객 문의 대응, 분쟁 처리, 공지사항 전달
- 판매자 서비스 설정 지원, 운영·정산 관련 중요 안내(판매자 휴대폰 번호)
- (동의 시) 혜택·이벤트 등 마케팅 정보 제공
- (주문서에서 동의 시) 주문한 판매자의 방송 시작 알림(문자·앱) — 전화번호, 동의 철회 시까지 보관
- (신청 시) 현금영수증 발행 — 휴대폰 번호 또는 사업자등록번호를 주문한 판매자에게 전달
- (판매자가 켠 경우) 현금 입금 자동 확인 — 판매자 폰의 은행 입금 알림(문자·은행 앱·알림톡) 중 '입금 ○○원'이 들어간 알림만 읽어 입금자명·금액·은행명을 판매자 주문과 대조합니다. 안드로이드 앱은 판매자가 '알림 접근'을 허용한 경우에만 동작하며, 그 밖의 알림은 읽거나 전송하지 않습니다. 알림 원문은 저장하지 않고 대조 결과(입금자명·금액·처리 결과)만 판매자 대시보드 기록으로 90일 보관합니다. 판매자는 언제든 대시보드에서 끌 수 있습니다.
3. 보유 및 이용 기간
원칙적으로 회원 탈퇴 시 지체 없이 파기합니다. 다만 관계 법령에 따라 아래 기간 동안 보존합니다.
- 계약 또는 청약철회 등에 관한 기록: 5년(전자상거래법)
- 대금결제 및 재화 등의 공급에 관한 기록: 5년(전자상거래법)
- 소비자 불만 또는 분쟁처리에 관한 기록: 3년(전자상거래법)
4. 개인정보의 제3자 제공
회사는 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 다만 상품 배송을 위해 배송에 필요한 최소한의 정보(수령인·연락처·주소)를 배송업체에 제공할 수 있으며, 법령에 근거한 경우 예외로 합니다.
5. 개인정보 처리의 위탁
원활한 서비스 제공을 위해 결제대행(PG), 클라우드 인프라 등 일부 업무를 외부에 위탁할 수 있으며, 위탁 시 관련 법령에 따라 개인정보가 안전하게 관리되도록 합니다.
사업자등록증 자동 인식(판매자) — 판매자가 카드결제 정산 연결을 위해 올린 사업자등록증을 AI로 읽어 상호·사업자등록번호·대표자·업태·종목·사업장 주소 입력에 씁니다. 이를 위해 아래와 같이 개인정보가 국외로 이전됩니다.
- 이전받는 자: Anthropic, PBC (미국) · privacy@anthropic.com
- 이전 항목: 사업자등록증 이미지(상호, 사업자등록번호, 대표자 성명·생년월일, 사업장 주소 등 등록증에 적힌 정보)
- 이전 시기·방법: 판매자가 등록증을 올릴 때 암호화 통신(HTTPS)으로 전송
- 보유·이용 기간: 글자 인식에만 쓰이고 수탁자의 데이터 보관 기준에 따라 삭제되며, AI 학습에는 쓰이지 않습니다.
이전을 원하지 않는 판매자는 등록증을 올리지 않고 관리자에게 직접 전달할 수 있습니다(이 경우 등록 정보를 직접 입력해 주셔야 합니다).
6. 이용자의 권리
이용자는 언제든지 자신의 개인정보를 조회·수정하거나 삭제·처리정지, 동의 철회(회원 탈퇴)를 요청할 수 있습니다. 필수 항목 동의를 거부할 수 있으나, 이 경우 회원가입이 제한될 수 있습니다(주문은 비회원으로 가능).
7. YouTube API 서비스 이용 및 Google 사용자 데이터
올댓라이브는 YouTube API 서비스(YouTube API Services)를 사용합니다. 본 서비스를 이용함으로써 이용자는 YouTube 서비스 약관에 동의하게 되며, Google을 통해 처리되는 데이터에는 Google 개인정보처리방침이 함께 적용됩니다.
7-1. 공개 정보 (모든 이용자)
- 수집·이용 데이터: 공개된 방송 메타데이터(채널명·썸네일·영상 제목·라이브 상태·시청자 수·시작 시각). 이 정보는 공개 API 키로 가져오며 이용자 로그인이 필요하지 않습니다.
- 보관·갱신·삭제: 수 분 간격으로 갱신되고, 방송이 종료되면 라이브 목록에서 즉시 제거됩니다. 저장된 데이터는 30일 이내에 갱신되거나 삭제됩니다.
7-2. 채널을 연결한 셀러의 Google 사용자 데이터
셀러가 자신의 유튜브 채널을 올댓라이브에 연결하면, 회사는 Google로부터 https://www.googleapis.com/auth/youtube.force-ssl 권한을 위임받습니다. 이때 처리되는 Google 사용자 데이터는 다음과 같습니다.
- 무엇을 저장하나: ① Google이 발급한 갱신 토큰(refresh token) ② 채널 ID③ 채널 이름 ④ 위임받은 권한 범위·갱신 시각. 이 정보는 암호화된 데이터베이스에 셀러당 1건 보관되며, 회사 서버만 접근할 수 있습니다.
- 무엇에 쓰나(쓰기): 셀러가 방송 중일 때, 그 셀러 본인의 라이브 채팅에 주문 관련 알림 메시지를 게시하는 데에만 사용합니다. 게시 상황은 4가지입니다 — ① 손님이 주문했을 때 ② 셀러가 입금을 확인했을 때 ③ 셀러가 ‘마감임박 알림’ 버튼을 눌렀을 때 ④ 손님이 올댓라이브 앱 안에서 남긴 채팅을 방송 채팅으로 전달할 때.
- 무엇에 쓰나(읽기): 채널을 연결하는 시점에 한 번, 어느 채널이 연결됐는지 확인·표시하기 위해 채널 ID와 채널 이름을 조회합니다.
- 하지 않는 일: 영상 업로드·수정·삭제, 댓글 조회·작성, 구독자·재생목록·시청 기록·분석 데이터 조회, 다른 이용자의 채팅 삭제·차단, 연결한 셀러 본인 채널 외의 채널에 대한 게시를 일절 하지 않습니다. Google의 다른 서비스에도 접근하지 않습니다.
- 제3자 제공·판매: 위 Google 사용자 데이터를 판매하거나 제3자에게 제공하지 않으며, 광고 목적이나 이용자 프로파일링에 사용하지 않습니다. 보안 목적, 법령에 따른 경우, 또는 이용자의 명시적 동의가 있는 경우를 제외하고 사람이 열람하지 않습니다.
- 접근 권한 철회: 셀러는 올댓라이브 대시보드의 설정 → 유튜브 채널 연결 해제로 언제든 연결을 끊을 수 있으며, 이 경우 저장된 갱신 토큰과 채널 정보는 즉시 삭제됩니다. 또는 Google 계정 보안 설정 페이지(https://myaccount.google.com/connections?filters=3,4)에서 직접 철회할 수도 있습니다.
- 저장된 데이터 삭제: Google 계정에서 접근 권한을 철회하면 보관 중이던 갱신 토큰은 더 이상 사용할 수 없게 되며, 회사는 이를 확인하는 즉시 해당 토큰과 채널 정보를 삭제합니다. 즉시 삭제를 원하시면 아래 문의처(이메일)로 채널명을 알려주시면 영업일 기준 7일 이내전부 삭제하고 결과를 회신드립니다.
- Limited Use: 회사가 Google API로부터 받은 정보의 사용 및 전송은 Google API 서비스 사용자 데이터 정책(Limited Use 요건 포함)을 준수합니다.
(English) YouTube API Services and Google user data. All That Live uses YouTube API Services. By using this service, you agree to be bound by the YouTube Terms of Service (https://www.youtube.com/t/terms). Data handled through Google is also governed by the Google Privacy Policy (http://www.google.com/policies/privacy).
- Public data (all users): we store public broadcast metadata only (channel name, thumbnail, video title, live status, viewer count, start time), fetched with a public API key. It is refreshed or deleted within 30 days.
- Google user data (sellers who connect a channel): when a seller connects their own YouTube channel, we receive the https://www.googleapis.com/auth/youtube.force-ssl scope and store four items: the Google-issued refresh token, the channel ID, the channel title, and the granted scope with its update time. They are stored encrypted, one record per seller, accessible only to our server.
- How we use it (write): solely to post order-related notification messages into that same seller’s own live chat while they are broadcasting — when a viewer places an order, when the seller confirms a payment, when the seller presses the “remind unpaid buyers” button, and to relay a viewer’s in-app chat message to the live chat.
- How we use it (read): exactly one call at connection time, to read the channel ID and title so we can show the seller which channel is linked.
- What we never do: we do not upload, edit, rate or delete videos; do not read or write comments; do not access subscribers, playlists, watch history or analytics; do not moderate or delete other users’ chat messages; and never post to any channel other than the granting seller’s own. We access no Google service other than the YouTube Data API.
- Sharing: we never sell or transfer this data, never use it for advertising or profiling, and no human reads it except for security operations, to comply with applicable law, or with the seller’s explicit consent.
- Revoking access: a seller can disconnect at any time from the All That Live dashboard (Settings → Disconnect YouTube channel), which deletes the stored refresh token and channel information immediately. Access can also be revoked directly at https://myaccount.google.com/connections?filters=3,4.
- Deleting stored data: once access is revoked at Google, the stored refresh token can no longer be used, and we delete that token and the channel information as soon as we detect the revocation. To request immediate deletion, email us (below) with your channel name; we delete all stored data and confirm within 7 business days.
- Limited Use: All That Live’s use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements.
8. 개인정보 보호책임자 및 문의
- 상호: COCOYO (대표: 김지훈 / Kim Jihoon, 개인사업자)
- 사업자등록번호: 629-34-01289 · 통신판매업: 제2025-서울성북-1358호
- 주소: 46 Dolgoji-ro 40-gil, Seongbuk-gu, Seoul, Republic of Korea
- 문의: jihoony8282@naver.com · 010-4010-4968
본 방침은 2026년 9월 9일부터 적용됩니다.