개인정보 처리방침
시행일: 2026년 5월 7일 · 최종 업데이트: 2026년 5월 7일
Sero Up Beat (이하 "서비스")는 회원의 개인정보를 소중히 여기며, 「개인정보 보호법」 등 관련 법령을 준수하기 위하여 본 개인정보 처리방침을 수립·공개합니다.
1. 수집하는 개인정보 항목
1.1 회원가입 시
- 이메일 주소
- 비밀번호 (단방향 해시 암호화 저장)
- 이름 (선택)
1.2 외부 플랫폼 연동 시
회원이 SNS 플랫폼(YouTube, Instagram, TikTok, X 등)을 본 서비스에 연결하면 다음 정보가 수집됩니다.
- 해당 플랫폼의 OAuth 액세스 토큰 및 리프레시 토큰
- 플랫폼 사용자 식별자 (예: TikTok user ID, YouTube channel ID)
- 공개 프로필 정보 (사용자명, 표시명, 프로필 이미지)
1.3 자동 수집 정보
- 접속 IP 주소, 접속 일시, 사용 기기 및 브라우저 정보
- 업로드 이력 및 결과 (성공/실패, 게시 URL 등)
2. 개인정보 수집 및 이용 목적
| 구분 | 이용 목적 |
| 이메일, 비밀번호 | 회원 식별, 로그인 인증, 주요 안내 발송 |
| OAuth 토큰 | 회원이 명시적으로 요청한 콘텐츠 발행 작업 수행 |
| 플랫폼 사용자 식별자 | 대시보드에 연결된 계정 표시 및 업로드 결과 추적 |
| 접속 정보 | 부정 이용 방지, 보안 모니터링 |
| 업로드 이력 | 회원 본인의 통계 분석, 성공률 리포트 제공 |
3. 개인정보 보유 및 이용기간
회원의 개인정보는 다음 기간 동안 보유합니다.
- 회원 정보: 회원 탈퇴 시까지
- OAuth 토큰: 회원이 연동을 해제할 때까지 또는 토큰 만료 시까지
- 업로드 이력: 회원 탈퇴 후 30일 이내 삭제
- 접속 로그: 통신비밀보호법에 따라 3개월 보관 후 삭제
단, 관련 법령에 의해 보존 의무가 있는 경우 해당 기간까지 보존합니다.
4. TikTok 데이터 처리에 관한 특별 사항
본 서비스는 TikTok Content Posting API 사용에 있어 TikTok의 Developer Terms of Service 및 데이터 사용 규정을 준수합니다.
- 본 서비스는 회원의 TikTok 계정 비밀번호를 절대 수집·저장하지 않습니다. OAuth 2.0 토큰만을 사용합니다.
- 회원이 업로드한 영상 파일은 TikTok 서버로 직접 전송되며, 본 서비스 서버에는 영구 보관되지 않습니다.
- TikTok에서 가져온 데이터는 본 서비스의 대시보드 표시 및 회원 본인의 통계 분석 목적으로만 사용되며, 외부에 제공·판매되지 않습니다.
- 회원은 언제든 본 서비스의 설정 화면에서 TikTok 연동을 해제할 수 있으며, 해제 시 저장된 OAuth 토큰은 즉시 삭제됩니다.
- TikTok 측에서 OAuth 토큰을 무효화한 경우, 본 서비스는 즉시 해당 토큰의 사용을 중단합니다.
5. 개인정보의 제3자 제공
회사는 회원의 개인정보를 외부에 제공하지 않습니다. 다만 다음의 경우는 예외로 합니다.
- 회원이 사전에 명시적으로 동의한 경우
- 법령의 규정에 의거하거나 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
6. 개인정보 처리의 위탁
회사는 안정적인 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있습니다.
| 수탁업체 | 위탁 업무 |
| Render (Render Inc.) | 웹 호스팅 및 서버 인프라 |
| 각 연동 SNS 플랫폼 | 회원 콘텐츠의 해당 플랫폼 발행 (회원 동의 하) |
7. 정보주체의 권리
회원은 언제든지 다음 권리를 행사할 수 있습니다.
- 개인정보 열람 및 사본 발급 요청
- 개인정보 정정 및 삭제 요청
- 개인정보 처리 정지 요청
- 회원 탈퇴 (계정 삭제) 요청
- 외부 플랫폼 연동 해제 (OAuth 토큰 즉시 삭제)
위 권리 행사는 서비스 내 설정 메뉴 또는 이메일(serobonneung@gmail.com)을 통해 요청 가능합니다.
8. 개인정보의 안전성 확보 조치
- 비밀번호 단방향 해시(bcrypt) 암호화
- OAuth 토큰의 보안 저장
- HTTPS 전송 암호화
- 접근 권한 최소화 및 정기 접근 로그 모니터링
- 해킹·악성코드 탐지를 위한 보안 솔루션 적용
9. 쿠키 사용
본 서비스는 로그인 세션 유지 및 사용자 환경 설정 보존을 위해 브라우저 localStorage 및 쿠키를 사용합니다. 회원은 브라우저 설정에서 쿠키 사용을 거부할 수 있으나, 이 경우 일부 기능이 제한될 수 있습니다.
10. 개인정보 보호책임자
11. 처리방침 변경
본 개인정보 처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경 시 변경 사항의 시행 7일 전부터 공지합니다.
Privacy Policy
Effective: May 7, 2026 · Last updated: May 7, 2026
Sero Up Beat ("the Service") respects your privacy and complies with applicable data protection laws. This Privacy Policy explains how we collect, use, store, and protect your personal information.
1. Information We Collect
1.1 At Sign-up
- Email address
- Password (stored as a one-way bcrypt hash)
- Name (optional)
1.2 When Connecting External Platforms
When you connect SNS platforms (YouTube, Instagram, TikTok, X, etc.) to the Service, we collect:
- OAuth access and refresh tokens for the platform
- Platform user identifiers (e.g., TikTok user ID, YouTube channel ID)
- Public profile information (username, display name, profile image)
1.3 Automatically Collected
- IP address, access timestamps, device and browser information
- Upload history and results (success/failure status, post URLs)
2. How We Use Information
| Type | Purpose |
| Email, password | User identification, login authentication, important notifications |
| OAuth tokens | Carry out content publishing actions explicitly requested by the user |
| Platform user identifiers | Display connected accounts in the dashboard and track upload results |
| Access information | Prevent abuse, security monitoring |
| Upload history | Provide the user with their own statistics and success-rate reports |
3. Retention Period
- Account information: Until the user deletes their account
- OAuth tokens: Until the user revokes the connection or the token expires
- Upload history: Deleted within 30 days after account deletion
- Access logs: Retained for 3 months as required by applicable telecommunications law
Information may be retained longer if required by law.
4. Special Provisions for TikTok Data
The Service complies with TikTok's Developer Terms of Service and Data Usage policies when using the TikTok Content Posting API.
- The Service never collects or stores your TikTok account password. We only use OAuth 2.0 tokens.
- Videos uploaded by the user are transmitted directly to TikTok servers and are not retained on the Service's servers permanently.
- Data retrieved from TikTok is used solely for in-dashboard display and the user's own analytics, and is not shared or sold to third parties.
- Users may revoke the TikTok connection at any time via the Service's settings, and stored OAuth tokens are deleted immediately upon revocation.
- If TikTok invalidates an OAuth token, the Service immediately ceases use of that token.
5. Sharing with Third Parties
We do not share your personal information with third parties, except:
- When you have given explicit prior consent
- When required by law or by lawful request from investigative authorities
6. Processors / Sub-processors
We engage the following processors to operate the Service:
| Processor | Purpose |
| Render (Render Inc.) | Web hosting and server infrastructure |
| Connected SNS platforms | Publishing user content to the corresponding platform (with user consent) |
7. Your Rights
You may exercise the following rights at any time:
- Request access to and a copy of your personal information
- Request correction or deletion of your personal information
- Request that we stop processing your personal information
- Delete your account
- Disconnect any external platform integration (OAuth tokens deleted immediately)
Requests can be made via the Service's settings menu or by email to serobonneung@gmail.com.
8. Security Measures
- One-way (bcrypt) password hashing
- Secure storage of OAuth tokens
- HTTPS transport encryption
- Principle of least privilege and regular access-log review
- Security solutions for hacking and malware detection
9. Cookies
The Service uses browser localStorage and cookies for login sessions and preferences. You may disable cookies in your browser, but some features may not work properly.
10. Privacy Officer
11. Changes to This Policy
This Privacy Policy is effective as of the date stated above. Changes will be announced at least 7 days before they take effect.