개인정보 처리방침
최근 업데이트
이 번역이 영어 원문과 다르면 영어 원문을 따릅니다.
이 페이지는 xscraper.online과 api.xscraper.online의 API를 쓸 때 xscraper가 이용자에 대해 무엇을 저장하는지, 이유, 기간, 지우는 방법을 설명해요. 서비스에 필요한 만큼만 보관해요.
1. 운영자
xscraper가 이 웹사이트와 API를 운영해요. 데이터에 대한 질문은 [email protected] 쪽으로 보내요.
2. 저장하는 정보
- 계정: 이메일 주소, 이름을 적었다면 그 이름, 이메일을 확인했는지를 저장해요. 비밀번호는 argon2 해시로만 저장하고, 평문으로는 저장하지 않아요. Google로 로그인하면 Google 계정 ID와, Google이 보내는 이메일과 이름을 저장해요.
- token 잔액과, 가입 보너스를 받은 시각을 저장해요.
- 가입할 때 쓴 IP 주소. 한 네트워크가 무료 보너스를 몇 번까지 받을 수 있는지 제한하는 데 써요.
- 로그인 세션: 각 세션의 IP 주소와 브라우저 이름(user agent), 만들어진 시각과 마지막으로 쓴 시각을 저장해요. 세션 쿠키 자체는 저장하지 않고, 그 해시만 저장해요.
- API key: key의 해시, 이름, 만들어진 시각, 마지막으로 쓴 시각, 만료 시각을 저장해요. 전체 key는 한 번만 보여 주고, 그 뒤에는 저장하지 않아요.
- 각 API 호출의 기록: 엔드포인트, 시각, 상태, 걸린 시간, 청구된 token, key의 마지막 4자, 실패했을 때의 오류 메시지를 저장해요. 사용량 페이지에 나오는 내용이 이거예요.
- Twitter ID 찾기: 계정 없이 프로필을 찾을 때, 주소 자체 대신 IP 주소의 솔트 해시를 저장해요. IPv6이면 그 /64 네트워크의 해시예요. 무료 조회를 제한하려는 목적이에요. 로그인한 채로 프로필을 찾는 것은 다른 API 호출과 같이 기록돼요.
- 기술 로그: 서버 로그와, 자체 X 계정이 하는 요청의 기록이에요. 호출할 때 넣은 파라미터가 들어 있을 수 있어요. 사용자 이름이나 검색어 같은 것이에요. 고장을 찾고 고치는 데 써요.
결제 정보는 모으지 않아요. 지금은 token을 살 수 없어요.
3. 하지 않는 일
- 광고가 없고, 이 웹사이트에 분석 스크립트나 추적 스크립트도 없어요.
- 데이터를 팔거나 빌려 주지 않아요.
- 마케팅 이메일은 보내지 않아요. 서비스에 필요한 이메일만 보내요. 이메일 확인, 비밀번호 재설정, 비밀번호나 API key에 대한 알림이에요.
4. 쓰는 이유
- 가입한 서비스를 운영하려고: 계정, 로그인, API key, token 잔액, 사용 기록이에요.
- 서비스를 안전하고 공정하게 지키려고: 속도 제한, 로그인 보호, 봇 확인, 무료 보너스와 무료 조회의 제한, 남용을 찾는 일이에요. 안전한 서비스를 운영하는 데 있는 정당한 이익이에요.
- 고장을 고치려고: 기술 로그는 짧은 시간만 보관해요.
- 법이 요구할 때.
7. 보관 기간
- 계정, API key, 가입할 때 쓴 IP 주소는 계정을 삭제할 때까지 보관해요.
- 로그인 세션은 마지막으로 쓴 뒤 30일, 또는 로그아웃할 때까지예요.
- 이메일 확인 링크와 비밀번호 재설정 링크는 쓰면 끝나고, 길어도 각각 24시간과 30분이에요.
- API 호출 기록은 180일 동안이에요.
- 기술 로그와 자체 X 계정의 요청 기록은 30일 동안이에요.
- Twitter ID 찾기에서는 IP 주소의 솔트 해시를 30일 동안 보관해요.
- 가입 보너스: 어떤 메일함이 보너스를 받으면, 그 주소 자체가 아니라 주소의 단방향 해시를 보관해요. 그래서 같은 메일함은 계정을 지운 뒤에도 다시 받을 수 없어요. 함께 저장한 IP 주소는 24시간 뒤에 지워요.
8. 계정 삭제
대시보드에서 설정을 열고 계정 삭제를 선택해요. 계정, API key, 세션, 남은 token은 바로 지워져요. 지난 API 호출 기록은 최대 180일 동안 내부 번호 아래에 남고, 이메일과는 더 이상 연결되지 않아요. 기술 로그는 30일 뒤에 만료돼요.
9. 권리
데이터 사본을 달라고 하거나, 고치거나, 지우거나, 쓰는 방식을 제한하거나, 쓰는 방식에 반대할 수 있어요. 다른 곳으로 가져갈 수 있는 형식으로 달라고 할 수도 있어요. 계정에 있는 이메일로 [email protected] 쪽에 보내요. 한 달 안에 답해요. 자기 나라의 개인정보 보호 기관에 이의를 제기할 수도 있어요.
10. 보안
모든 트래픽에 HTTPS를 사용해요. 비밀번호, 세션 쿠키, API key는 해시로만 저장해요. 비밀 값은 로그에 쓰기 전에 빼요. 데이터베이스에는 서비스를 운영하는 사람만 접근할 수 있어요. 완벽하게 안전한 시스템은 없어요. 이용자에게 영향을 주는 유출을 알게 되면 알려요.
11. 어린이
이 서비스는 만 16세 미만을 위한 것이 아니에요. 그보다 어리면 계정을 만들지 말아 주세요.
12. 방침 변경
이 방침이 바뀌면 페이지 위의 날짜를 업데이트해요. 변경이 데이터를 쓰는 방식에 영향을 주면, 효력이 생기기 전에 계정 보유자에게 이메일로 알려요. 서비스 약관에서 서비스를 어떻게 쓸 수 있는지 설명해요.