시행일: 2026년 9월 2일 · 적용 서비스: WithCC 브라우저판 1.0.10

개인정보 처리방침

WithCC는 로컬 자막 생성, 선택적 번역, 계정·포인트 및 서비스 보호에 필요한 범위에서만 정보를 처리합니다.

1. 개인정보 처리자와 문의

개인정보 처리자: 김민재 (WithCC 개인 운영자)

개인정보·계정·삭제·처리정지 문의: withcc1@gmail.com

2. 처리 항목, 목적 및 보관

항목목적보관
Google 계정 식별자, 확인된 이메일, 이름로그인, 계정 표시, 포인트·기기 한도 적용활성 계정 동안 보관합니다. 탈퇴 시 이름·이메일·Google 원문 식별자는 즉시 제거합니다. Google access token·refresh token은 저장하지 않습니다.
복구 불가능한 계정 HMAC, 최초 가입 주기, 사용량, 쿠폰 사용 이력탈퇴·재가입을 통한 무료 포인트·쿠폰 중복 지급 방지소프트 삭제된 계정 행에 서비스 운영 기간 동안 보관하고 같은 계정 재가입 시 기존 행을 복구합니다.
설치 식별값과 접속 IP의 HMAC짧은 시간에 같은 설치·IP에서 여러 계정이 생성되는 패턴의 수동 검토원문은 저장하지 않고 HMAC만 14일 보관합니다. 같은 설치 2계정 또는 같은 IP 3계정을 24시간 기준으로 표시하되 자동 차단하지 않습니다. 관리자 차단 식별자는 90일 보관합니다.
무작위 기기 토큰의 해시, 기기 표시명, 최근 사용 시각활성 기기 3대 제한과 로그인 관리연결 기간 동안 보관하고 로그아웃·탈퇴 시 폐기하거나 무효화합니다.
현재 자막, 제한된 앞뒤 문맥, 언어·번역 엔진, 번역 결과와 사용량선택한 번역 제공, 포인트 계산, 장애 확인번역을 켠 경우에만 전송하며 중계 서버에 기본 30일 보관합니다.
영상 음성·Whisper 처리 결과자막 생성사용자 기기에서만 처리합니다. 오디오 구간은 처리 완료·실패·취소 시 삭제하며 WithCC 서버나 번역 제공자에게 보내지 않습니다.
영상 주소, 미디어 형식, 요청 문맥, 비-DRM HLS 재생목록·표준 키지원 영상 감지와 자막 처리자막이 ON인 동안 기기 메모리에서만 처리합니다. 재생목록과 표준 키는 서버·진단 기록에 넣지 않고 OFF 또는 탭 종료 시 지웁니다.
설정, 동의 상태, 설치 식별값, Whisper 모델, 제한된 진단 기록기능·설정 유지와 문제 해결브라우저 로컬 저장소에 보관합니다. 제품 초기화는 설치 식별값을 제외한 설정·토큰·모델을 지우고, 확장 삭제 시 설치 식별값도 제거됩니다.

3. 외부 처리와 국외 이전

Google 로그인에는 openid email profile 범위만 요청합니다. WithCC 서버가 Google 인증 코드를 직접 교환하고 받은 ID 토큰을 Google tokeninfo로 다시 검증합니다. 자막이나 번역 내용은 Google에 보내지 않습니다.

수신자목적전송 항목
Google LLC (미국)사용자 로그인과 ID 토큰 검증OAuth 요청 정보와 Google이 보유한 계정 프로필
Cloudflare, Inc. (미국)중계 서버 연결, 보안 및 트래픽 전달IP 주소, 요청 시각, 네트워크 정보
WithCC 번역 중계 서버계정·사용량 관리와 번역 요청 전달계정·기기 식별값, 자막·문맥, 언어·엔진, 사용량
DeepL SE (독일)사용자가 DeepL을 선택한 경우의 번역자막·문맥, 언어 정보
OpenAI OpCo, LLC (미국)사용자가 GPT를 선택한 경우의 번역자막·문맥, 언어 정보

원문만 표시하도록 선택하면 DeepL·OpenAI 전송은 발생하지 않습니다. OpenAI 요청은 store: false로 전송하지만 제공자의 오남용 모니터링 정책이 적용될 수 있습니다.

4. 이용자 선택, 계정 탈퇴 및 권리

이용자는 원문만 표시해 번역 전송을 중단하고, 기기별 로그아웃이나 계정 탈퇴를 할 수 있습니다. 탈퇴하면 이름·이메일·Google 원문 식별자·기기 인증·저장된 요청 본문은 제거합니다. 무료 포인트·쿠폰 중복 지급 방지를 위한 복구 불가능한 계정 HMAC, 최초 가입 주기, 사용량과 쿠폰 사용 이력은 위 기간 동안 남으며 재가입 시 기존 계정을 복구합니다. 열람·정정·삭제·처리정지 또는 이의 제기는 지원 이메일로 요청할 수 있습니다.

5. 안전조치와 Limited Use

전송은 HTTPS로 보호하고 번역 API 키는 서버에만 둡니다. 기기 토큰, 계정·IP·설치 식별값은 목적에 맞는 해시 또는 HMAC으로 저장합니다. OAuth state·nonce·PKCE와 Google 서버 검증을 사용하며, 로그인 URL의 코드와 토큰은 로그에 남기지 않습니다.

Google 계정 정보, 웹사이트·영상 주소, 미디어 요청 정보와 자막·문맥은 사용자에게 보이는 로그인·자막·번역·한도·보안 기능에만 사용합니다. Chrome Web Store User Data Policy 및 Google API Services User Data Policy의 Limited Use 요구사항에 따라 광고, 프로파일링, 데이터 판매 또는 모델 학습에 사용하거나 그 목적으로 제3자에게 제공하지 않습니다.

6. 정책 변경

처리 목적, 보관 기간 또는 외부 제공자가 중요하게 바뀌면 시행일과 변경 내용을 이 페이지에 반영하고 필요한 경우 제품 안에서 다시 알리거나 동의를 받습니다.