앱유저아이디(AUID) 관련 문의

안녕하세요.
앱유저아이디(AUID) 관련해서 문의드립니다.

AUID는 개인식별이 가능한 talkuserid를 기반으로 발급이 되다 보니 기본 타게팅을 할 수 없는 tid로 바로 발송하는 친구 전체/그룹 발송 메시지에서만 사용이 가능하고
개인정보보호 이슈로 adid와 tid는 분리되어 활용되어야 하므로 메시지도 맞춤타겟/온타임에서도 사용 불가, 디스플레이에서도 사용이 불가한 것으로 확인했는데요.

AUID가 talkuserid를 기반으로 발급이 된다는 말이 개인정보로 분류된다는 뜻일지, 그게 맞다면 아무래도 다루기에 민감한 법적 이슈가 얽혀 있을 것 같아 아래 내용 확인 부탁드리겠습니다.

Q1. 광고주 측에서 AUID 추출 후 대행사에 전달하여 대행사에서 AUID를 카카오 모먼트에 올리는 것이 법적 이슈 없이 가능한지?

Q2. AUID가 비록 talkuserid 기반으로 생성되었을지라도, AUID 자체는 비식별 값으로 ADID와 같이 처럼 법적 이슈로부터 자유로운지?

그럼 확인 부탁드립니다.
감사합니다.

안녕하세요.

AUID는 개인식별이 가능한 talkuserid를 기반으로 발급이 되다 보니

AUID는 개인식별이 가능한 talkuserid를 기반으로 발급되지 않습니다.
(디벨로퍼스앱과 카카오계정에 종속적으로 발급됩니다.)

기본 타게팅을 할 수 없는 tid로 바로 발송하는 친구 전체/그룹 발송 메시지에서만 사용이 가능하고

디벨로퍼스에서 제공하는 메시지 API는 친구 전체/그룹 발송이 없습니다.
또한, AUID가 아닌 액세스 토큰으로 메시지 API호출 가능하며 발송 대상 역시 AUID 또는 tid로 발송하지 않습니다.
친구 API 로 조회된 디벨로퍼스앱에 종속적인 UUID로 대상 지정하여 발송합니다.
(아마도 말씀하신 메시지 발송은 디벨로퍼스에서 제공하는 기능이 아닌 것 같습니다.)

카카오톡 메시지: REST API | Kakao Developers 카카오톡 메시지: REST API

개인정보보호 이슈로 adid와 tid는 분리되어 활용되어야 하므로 메시지도 맞춤타겟/온타임에서도 사용 불가, 디스플레이에서도 사용이 불가한 것으로 확인했는데요.

네, 맞습니다. 디벨로퍼스앱에서 제공하는 API는 tid를 이용하는 API가 없습니다.

AUID가 talkuserid를 기반으로 발급이 된다는 말이 개인정보로 분류된다는 뜻일지, 그게 맞다면 아무래도 다루기에 민감한 법적 이슈가 얽혀 있을 것 같아 아래 내용 확인 부탁드리겠습니다.

위에서 말씀드린 것처럼 AUID가 talkuserid를 기반으로 발급되지 않는데요. 확인하신 내용 출처가 어떻게 되실까요?

Q1. 광고주 측에서 AUID 추출 후 대행사에 전달하여 대행사에서 AUID를 카카오 모먼트에 올리는 것이 법적 이슈 없이 가능한지?

카카오 로그인 시, 디벨로퍼스앱에 종속적으로 발급되는 AUID (앱유저ID)는 로그인 당사자로 부터 제3자 정보제공동의 받아 제공되므로 별도 위수탁 계약 및 서비스 이용약관 동의 없이는 대행사 전달은 하지 말아야할 것으로 보입니다.

AUID는 디벨로퍼스앱에 종속적이라 해당 디벨로퍼스앱 운영자가 아니라면 AUID를 확보해도 사용할 수 없는데요.
카카오 모먼트에 올리신다는 것은 소유하신 디벨로퍼스앱을 대행사가 운영한다고 보면될까요?

정확한 안내를 위해 앱ID알려주시겠어요?

Q2. AUID가 비록 talkuserid 기반으로 생성되었을지라도, AUID 자체는 비식별 값으로 ADID와 같이 처럼 법적 이슈로부터 자유로운지?

AUID는 talkuserid 기반이 아니고 의미 없는 일련번호이기는 하나 회원번호로써 개인정보로 취급하고 있습니다.
예) 이용자가 서비스측 탈퇴 시, 복구 불가능한 방법으로 파기 해야함.

따라서 개인정보와 동일하게 처리하시면 될 것같습니다.
(AUID는 동일한 사용자더라도 카카오 계정이 다르거나 디벨로퍼스앱이 다르면 다른 값이 사용됩니다. ADID와 같은 범용적 식별자가 아니므로 그정도의 법적 이슈는 없지만, 디벨로퍼스앱내 식별자로 개인정보와 같이 취급하여 안전하게 사용하시는 것을 권장드립니다.)

감사합니다.


안녕하세요 :slightly_smiling_face:
빠르고 상세한 답변 감사합니다.
추가 문의사항이 있어 전달드립니다.

디벨로퍼스앱이란게 카카오싱크를 사용하기 위해 광고주 측의 정보를 등록하고, 그 안에서 모든 정보가 수집되는 플랫폼이 맞을까요?
디벨로퍼스앱과 카카오 계정에 종속적으로 발급된다는 것이 어떤 뜻일까요? tid는 어떤 개념인가요?

하기 정리한 내용이 맞을지요.
ㄴ메시지 : 디밸로퍼스앱의 친구 API 통해서 앱유저아이디 발급 > 메시지 발송
ㄴ디스플레이 : 디밸로퍼스앱을 통한 타겟팅 불가

문의주신 "카카오 모먼트에 올리신다는 것은 소유하신 디벨로퍼스앱을 대행사가 운영한다고 보면될까요?"에 대해서는

광고주 측으로부터 AUID를 전달 받아서 업로드 하고 있다고 하는데요, 개인 정보 이슈가 있다면 향후 광고주 측에서 직접 업로드 하도록 하겠다고 합니다.

질문이 좀 많은데 답변주시면 감사하겠습니다.

디벨로퍼스앱이란게 카카오싱크를 사용하기 위해 광고주 측의 정보를 등록하고, 그 안에서 모든 정보가 수집되는 플랫폼이 맞을까요?

디벨로퍼스앱은 카카오 로그인을 비롯하여 디벨로퍼스에서 제공하는 API, SDK를 사용하기위해 등록하는 애플리케이션 개념으로 모먼트 API도 디벨로퍼스에서 제공하는 카카오 로그인으로 발급받은 액세스토큰으로 호출 할 수 있습니다.

다만, '광고주 측의 정보’ 등 정보가 저장되는 곳과 모먼트 운영 주체는 디벨로퍼스가 아닌 모먼트입니다. 모먼트 API의 경우 디벨로퍼스가 API게이트웨이 역할을 한다고 생각하시면 좋을 것같습니다.

디벨로퍼스앱과 카카오 계정에 종속적으로 발급된다는 것이 어떤 뜻일까요? tid는 어떤 개념인가요?

AUID(앱유저ID)는 특정 디벨로퍼스앱에 최초 카카오 로그인 시, 생성되며
카카오 로그인으로 발급받은 액세스토큰으로 사용자정보가져오기 API 호출하면 응답에 포함되는 id 항목이 AUID(앱유저ID) 입니다.

예를들어 홍길동이라는 유저가
A디벨로퍼스앱에 카카오 로그인하면 생성되는 AUID(앱유저ID)와
B디벨로퍼스앱에 카카오 로그인하면 생성되는 AUID(앱유저ID)가 다르므로

디벨로퍼스앱에 종속적으로 유효한 값이라 "종속적"이라는 표현을 사용했습니다.


tid는 위에 기재하신것처럼 talkuserid를 줄여사용하신것 아닌가요?
카카오톡 유저를 식별하는 식별자라는 의미로 저는 이해했습니다.


하기 정리한 내용이 맞을지요.
ㄴ메시지 : 디밸로퍼스앱의 친구 API 통해서 앱유저아이디 발급 > 메시지 발송
ㄴ디스플레이 : 디밸로퍼스앱을 통한 타겟팅 불가

ㄴ 카카오로그인 : 카카오로그인으로 앱유저아이디 발급 및 API 호출을 위한 액세스 토큰 발급
ㄴ메시지 : 발신자/수신자 모두 디벨로퍼스앱에 카카오 로그인 및 친구목록조회/메시지발송 동의한 경우
친구 API 통해서 디벨로퍼스앱에 종속적인 UUID 조회 > 메시지 발송

ㄴ디스플레이 : 디밸로퍼스앱을 통한 타겟팅 불가

여기서 ‘디스플레이’ 가 어떤 의미인가요?


광고주 측으로부터 AUID를 전달 받아서 업로드 하고 있다고 하는데요, 개인 정보 이슈가 있다면 향후 광고주 측에서 직접 업로드 하도록 하겠다고 합니다.

위수탁 계약이 있고, AUID의 당사자인 이용자가 서비스 정책에 동의했다면 사용 가능합니다. 다만, 별도 조치 없었다면 서비스 주체가 처리하는게 좋을 것같습니다.

감사합니다.