1. 적용 범위와 개인정보 처리 주체
개인사업자 미리랩스가 이 방침을 공개하고 문의를 받습니다. 이 방침은 웹사이트 이용신청과 계정 운영 과정에서 서버가 처리하는 정보와 Chrome 확장이 사용자의 기기 안에서 처리하는 정보를 함께 다루되, 두 범위를 명확히 구분합니다.
- 상호
- 미리랩스 (MIRILABS)
- 대표자
- 김민혁
- 사업자등록번호
- 747-14-02410
- 주소
- 경기도 용인시 기흥구 동백죽전대로 444, C608-S82호(중동,쥬네브)
- 개인정보 문의
- team@hadun.io · 070-8970-5263
2. 처리하는 개인정보와 처리 시점
아래 항목은 서비스 이용 방식에 따라 달라집니다. 선택 항목을 입력하지 않아도 해당 항목이 필요한 기능을 제외한 기본 문의와 안내를 이용할 수 있습니다.
표는 좌우로 밀어 전체 내용을 확인할 수 있습니다.
| 구분 | 처리 항목 | 처리 시점과 목적 |
|---|---|---|
| 이용신청 | 이름, 이메일, 연락처, 직업 또는 분야, 알게 된 경로, 원하는 자동화·문의 내용, 접수 시각, 유입 경로와 캠페인 식별값 | 신청 접수, 상담과 가입 안내, 중복 신청과 오남용 방지 |
| 이용 권한과 기기 연결 | 이름, 이메일, 운영 메모, 불투명 계정·사용자·기기 식별자, 설치 식별자 해시, 기기 표시 이름, 기기 공개키, 권한·활성화·세션·실행 lease 상태와 시각, 보안 감사 기록 | 초대 대상 확인, 한 번만 사용하는 활성화, 허용 기기와 동시 실행 수 확인, 철회와 보안 대응 |
| 계정 가입 동의 | 내부 계정·사용자 식별자, 이용약관·개인정보 처리방침 버전, 동의 시각, 약관 문서 언어, 로그인 시 브라우저·화면 언어 태그 | 최초 가입 동의 증명, 적용 약관 확인, 고객지원·결제 지역 안내, 중요한 정책 변경 시 재동의 판단. 화면 언어는 정확한 위치가 아니며 IP·GPS는 저장하지 않습니다 |
| 토스페이먼츠 카드 결제 | 불투명 계정·고객·주문·결제·빌링키 식별자, 결제 금액, 승인·취소·환불 결과와 상태, 처리 시각과 오류 코드 | 카드 등록, 월 구독 결제·자동 갱신, 취소·환불, 오류 진단과 오남용 방지 |
| 카카오 로그인 | 카카오 고유 계정 식별자의 단방향 해시, 필수 이메일, 닉네임·프로필 이미지, 로그인 공급자와 로그인·세션 시각 | 사용자가 카카오 로그인을 직접 선택하고 이메일 제공에 동의한 때 HADUN 계정 생성·로그인, 계정 복구와 기기 권한 연결 |
| Google 소셜 로그인 | Google 고유 계정 식별자의 단방향 해시, 이메일, 이름, 사용자가 Google 계정에 설정한 프로필 이미지, 로그인 공급자와 로그인·세션 시각 | 사용자가 Google 로그인을 직접 선택하고 동의한 때 HADUN 계정 생성·로그인, 계정 복구, 기기 등록과 구독 권한 연결 |
| 고객지원과 보안 제보 | 발신 이메일, 문의 내용, 사용자가 직접 제공한 제품·Windows·Chrome 버전, 실패 시각·레시피 식별자와 첨부자료 | 문의 해결, 장애 재현, 취약점 확인과 재발 방지 |
| 웹사이트 보안 로그 | 요청 시각, IP 주소, 브라우저·기기 정보, 요청 경로, 오류·속도 제한 이벤트 | 서비스 제공, 공격·자동화 남용 방지, 장애 진단 |
| Chrome 확장 로컬 데이터 | 웹사이트 내용과 탐색 정보, 사용자 동작과 양식 데이터, 인증 정보, 변수 화면 이미지, XLSX·CSV 정보, 레시피와 설정 | 사용자가 녹화를 시작한 동안 자동화 레시피를 만들고 검토·내보내기 위해 기기 안에서 처리 |
활성화·refresh·실행 lease에 사용하는 원문 토큰은 서버 데이터베이스에 저장하지 않고 해시로 관리합니다. 카카오·Google 로그인 정보는 사용자가 각 로그인 버튼을 선택하고 필수 이메일 제공에 동의한 경우에만 처리합니다. 카드번호 전체와 CVC는 토스페이먼츠가 직접 처리하며 HADUN 서버에 저장하지 않습니다. HADUN 서버는 반복 결제에 필요한 빌링키를 보호된 형태로 관리하고 구독 결제·해지·환불 요청에만 사용합니다.
카카오 로그인 데이터 사용
HADUN은 카카오 로그인에서 계정 식별과 복구에 필요한 이메일을 필수로 요청하고, 카카오 계정 식별자와 기본 프로필 정보를 함께 받을 수 있습니다. 카카오 원문 계정 식별자는 HADUN 내부 계정 원장에 그대로 저장하지 않고 공급자 구분값과 함께 단방향 해시로 연결합니다. 이 정보는 HADUN 계정 생성·로그인·복구와 기기 권한 연결에만 사용하며 맞춤 광고, 데이터 판매 또는 신용평가에 사용하지 않습니다.
Google 로그인 데이터 사용
HADUN이 Google에 요청하는 범위는 본인 확인에 필요한 openid, 이메일, 기본 프로필 정보뿐입니다. 이 정보는 HADUN 계정을 만들고 다시 로그인하거나 계정을 복구하며, 사용자의 기기 권한을 같은 계정에 연결하는 데만 사용합니다. Google 원문 계정 식별자는 공급자 구분값과 함께 단방향 해시로 내부 계정에 연결합니다. Gmail, Google Drive, 연락처, 캘린더 등 다른 Google 서비스 데이터에는 접근하지 않으며 맞춤 광고, 데이터 판매 또는 신용평가에 사용하지 않습니다.
3. Chrome 확장에서 로컬로 처리하는 정보
원격 수집·판매·광고 이용 없음
Chrome 확장 코드에는 광고·행동 분석을 위한 SDK나 개발자 데이터 수집 endpoint가 없습니다. 사용자가 녹화를 시작한 뒤 중지할 때까지 필요한 정보를 기기 안에서 처리하며, 확장 설치만으로 상시 업무 내용을 수집하지 않습니다.
웹사이트 내용과 탐색 정보
URL, 페이지 이동, DOM selector·텍스트·속성, iframe·shadow DOM 위치와 새 탭 연결 정보를 처리합니다.
사용자 동작과 양식 데이터
클릭, 키보드, 선택, 일반 입력, 페이지 dialog 문구와 prompt 응답을 기록할 수 있습니다. 페이지나 양식에 이름·연락처·결제·건강·개인 통신 내용이 있으면 함께 처리될 수 있으므로 저장 전 사용자가 내용을 확인해야 합니다.
인증 정보
로그인 ID·비밀번호로 판정된 값은 녹화 중 세션에만 두고, PC 연동키가 있으면 암호화된 자격증명 봉투로 분리합니다. 모든 일반 입력값을 민감정보로 자동 판정하는 기능은 아니므로 사용자가 최종 레시피를 검토해야 합니다.
변수 화면 이미지
변수 연결을 돕기 위해 좌표를 확인한 요소 주변의 작은 JPEG가 포함될 수 있습니다. 비밀번호·secret 필드, 교차 출처 frame 또는 안전한 crop 좌표를 얻지 못한 경우에는 화면 이미지를 만들지 않습니다.
XLSX·CSV 정보
사용자가 고른 파일의 이름, 열 이름과 녹화 세션에서 변수 후보를 만드는 데 필요한 첫 행 값을 로컬 처리합니다. 원본 파일을 서버로 업로드하지 않습니다.
레시피와 설정
레시피 스텝, 변수, 시작 URL, 설명, 로컬 연동 상태와 암호화된 자격증명 봉투를 저장합니다. 사용자가 지원 이메일에 자료를 직접 첨부하지 않는 한 확장은 사용자 데이터를 운영자에게 자동 전송하지 않습니다. Chrome 확장 자체에는 로컬 데이터를 제3자에게 제공·처리위탁하거나 국외로 이전하는 기능도 없습니다.
4. 개인정보 처리 목적
- 이용신청 접수, 상담, 가입과 이용 권한 안내
- 이용 권한 발급, 기기 활성화, 실행 권한 확인과 부정 사용 방지
- 카카오 로그인 사용자의 계정 생성·로그인·복구와 기기 권한 연결
- Google 로그인 사용자의 계정 생성·로그인·복구와 기기·구독 권한 연결
- 토스페이먼츠 카드 등록, 월 구독 결제·자동 갱신, 취소·환불과 오류·오남용 대응
- 고객 문의 처리, 오류 재현, 보안 제보 확인과 사고 대응
- 사용자가 요청한 웹 작업 녹화, 레시피 작성·검토·로컬 전달
- 법령상 의무 이행과 분쟁 대응에 필요한 최소 기록 보존
미리랩스는 개인정보를 맞춤 광고·신용평가·데이터 판매에 사용하지 않습니다. 새로운 목적이 생기면 적용 전에 이 방침과 필요한 동의 절차를 갱신합니다.
마케팅 정보 수신
가입 화면에서 마케팅 수신에 동의한 경우에만 제품 소식, 이용 안내, 이벤트 정보를 이메일로 보낼 수 있습니다. 여기에는 쿠폰이나 할인 혜택 안내가 포함될 수 있습니다. 이 동의는 선택이며, 거부해도 가입과 서비스 이용은 가능합니다. 수신을 원하지 않으면 고객지원 메일로 철회를 요청할 수 있습니다.
5. 보유기간과 파기
아래 서버 보유기간은 이용신청과 계정·기기 서비스의 운영 기준입니다.
- 이용신청 정보
- 상담과 후속 안내 목적이 끝난 날부터 90일 이내 삭제합니다. 이용 권한이 발급된 경우에는 아래 계정·기기 기록 기준을 적용하며, 삭제 요청이 있으면 확인 후 지체 없이 삭제합니다.
- 지원 문의
- 문의와 후속 조치가 끝날 때까지 보관합니다. 보안 사고·분쟁 대응이 필요한 최소 기록은 목적이 끝날 때까지 분리하여 보관할 수 있습니다.
- 계정·기기 권한 기록
- 계정 권한과 기기 등록이 유지되는 동안 보관합니다. 권한 종료·철회 후에는 보안 감사와 분쟁 대응에 필요한 최소 기록을 제외하고 운영 목적이 끝난 정보를 삭제합니다.
- 구독·결제 기록
- 계약 또는 청약철회 기록과 대금결제·서비스 공급 기록은 전자상거래 등에서의 소비자보호에 관한 법률에 따라 5년간 보관합니다. 소비자 불만 또는 분쟁 처리 기록은 3년간 보관합니다. 실제 카드번호 전체와 CVC는 HADUN 서버에 저장하지 않습니다.
- 카카오 로그인 계정 정보
- HADUN 계정이 유지되는 동안 보관하고 탈퇴·삭제 요청 시 법령상 또는 보안·분쟁 대응에 필요한 최소 기록을 제외하고 삭제합니다. 카카오 프로필이 변경되면 다음 로그인 전까지 기존 정보가 유지될 수 있습니다.
- Google 로그인 계정 정보
- HADUN 계정이 유지되는 동안 보관하고 탈퇴·삭제 요청 시 법령상 또는 보안·분쟁 대응에 필요한 최소 기록을 제외하고 삭제합니다. Google 계정에서 프로필을 변경해도 이미 저장된 정보는 다음 로그인이나 사용자의 정정 요청 전까지 유지될 수 있습니다.
- Chrome 로컬 데이터
- 사용자가 확장 안에서 삭제하거나 Chrome 확장 데이터를 제거할 때까지 기기에 보관됩니다. 내려받은 .hdn 파일과 브라우저·운영체제 백업 사본은 사용자가 별도로 삭제해야 합니다.
관계 법령이 별도의 보존기간을 요구하는 경우에는 해당 기간 동안 필요한 정보만 분리 보관한 뒤 복구하기 어려운 방법으로 파기합니다. 전자 파일은 안전하게 삭제하고, 출력물이 생긴 경우에는 분쇄 또는 이에 준하는 방법으로 폐기합니다.
7. 처리위탁과 서비스 인프라
아래 사업자는 웹사이트, 로그인, 계정·기기 권한과 구독 결제 제공에 사용됩니다.
웹사이트와 계정·권한 운영을 위해 아래 인프라를 사용합니다. Chrome 확장 로컬 레시피의 내용과 사용자가 자동화하는 웹사이트의 업무 데이터는 아래 운영 DB로 자동 전송되지 않습니다.
표는 좌우로 밀어 전체 내용을 확인할 수 있습니다.
| 수탁·인프라 제공자 | 업무 | 주요 처리 범위 |
|---|---|---|
| Vercel Inc. | 웹사이트 호스팅, 서버 기능과 보안 | 웹 요청과 보안 로그, 이용신청·기기 API 요청의 전달과 일시 처리 |
| Supabase Inc. | 운영 데이터베이스와 소셜 로그인 세션 | 서울 리전의 이용신청, 카카오·Google 계정 식별정보, 권한·기기·세션·감사 원장 |
| 토스페이먼츠 주식회사 | 카드 등록, 월 구독 결제, 자동 갱신, 취소와 환불 처리 | 고객·주문·결제·빌링키 식별자, 결제 금액과 처리 결과 |
| Kakao Corp. | 사용자가 선택한 카카오 계정 로그인과 본인 확인 | 카카오 계정 식별자, 필수 이메일, 닉네임·프로필 이미지와 인증 응답 |
| Google LLC | 사용자가 선택한 Google 계정 로그인과 본인 확인 | Google 계정 식별자, 이메일, 이름, 프로필 이미지와 인증 응답 |
| Google Cloud | 키 관리와 보호 패키지 중개 | 서울 리전의 가명 식별자, 권한 확인 정보와 암호화 키 자료 |
| Google Workspace | 고객지원 이메일 수신·보관 | 발신 주소, 문의 내용과 사용자가 직접 첨부한 자료 |
일부 제공자는 해외 사업자이며 서비스 운영·지원 과정에서 국외 인프라 또는 하위처리자를 사용할 수 있습니다. 실제 계약, 관리 접근, 지원·백업 경로와 데이터 위치를 계속 대조합니다. 국외 이전이 발생하면 국가, 시점·방법, 항목, 목적과 보유기간을 이 방침에 구체적으로 공개하고 필요한 법령상 절차를 이행합니다.
8. 정보주체의 권리와 행사 방법
Chrome 확장 데이터는 아래 방법으로 사용자가 직접 열람·수정·삭제할 수 있습니다. 서버 정보의 열람·정정·삭제·처리정지와 동의 철회는 아래 개인정보 문의 채널로 요청할 수 있습니다.
기기 안의 확장 데이터는 확장 UI에서 삭제하거나 Chrome의 확장 데이터 제거 기능으로 직접 지울 수 있습니다. 문의 시 비밀번호, PC 연동키, 전체 레시피, Excel 원본이나 다른 사람의 개인정보를 첨부하지 마세요.
9. 안전성 확보 조치와 자동 수집 장치
- 서버 역할과 데이터베이스 권한을 업무별로 분리하고 직접 테이블 접근을 제한합니다.
- 활성화·세션·lease 원문 토큰 대신 검증용 해시를 저장하고 기기 공개키로 요청을 확인합니다.
- 새 녹화 상태, 레시피, 변수·파일 등록 정보와 PC 연동키는 레코드별 AES-256-GCM 키로 암호화합니다.
- 키는 WebCrypto의 non-extractable wrapping key로 감싸며, 예전 평문 데이터는 새 암호문을 다시 열어 내용이 일치하는지 확인한 뒤에만 삭제합니다.
- .hdn 전달 파일도 AES-256-GCM으로 암호화합니다. 이는 운영체제나 Chrome 프로필 전체를 장악한 공격자까지 막는 DRM을 뜻하지 않습니다.
현재 맞춤 광고나 행동 추적을 위한 쿠키·분석 SDK를 사용하지 않습니다. 다만 호스팅과 보안 계층에서 접속 로그와 속도 제한 정보가 생성될 수 있으며, 이는 서비스 제공과 공격 방지 목적으로만 사용합니다.
10. Chrome 권한을 사용하는 이유
- 사이트 접근
- 사용자가 선택한 사이트, iframe과 녹화 중 열린 파생 탭에서 동작·페이지 이동을 기록하기 위해 사용합니다.
- webNavigation
- 녹화 중 URL 전환과 새 문서 탐색을 올바른 레시피 단계에 연결하기 위해 사용합니다.
- storage와 downloads
- 로컬 레시피·설정을 보호 저장하고 사용자가 요청한 암호화 .hdn 파일을 내려받기 위해 사용합니다.
- sidePanel
- 페이지를 오가면서도 사용자가 녹화 상태와 스텝을 확인·중지할 수 있는 UI를 제공하기 위해 사용합니다.
Chrome Web Store Limited Use
HADUN의 확장 사용자 데이터 사용은 Chrome Web Store 사용자 데이터 정책과 Limited Use 요구사항을 준수합니다. 데이터는 공개한 웹 작업 녹화·레시피 작성 기능을 제공하고 보호하는 데만 사용하며, 맞춤 광고·신용평가·데이터 판매에 사용하거나 제공하지 않습니다.
11. 개인정보 보호 문의와 방침 변경
개인정보 보호 문의 책임자는 대표자 김민혁입니다. Chrome 로컬 데이터는 위 방법으로 직접 삭제할 수 있습니다. 서버 정보의 전자적 권리 행사 창구는 team@hadun.io이며, 사업장 주소(경기도 용인시 기흥구 동백죽전대로 444, C608-S82호(중동,쥬네브))로도 서면 문의할 수 있습니다.
처리 목적, 원격 전송, 보관 방식 또는 회원가입·결제 기능이 바뀌면 시행 전에 이 페이지의 버전과 시행일을 갱신합니다. 중요한 변경은 서비스 화면이나 등록된 연락처를 통해 알아보기 쉬운 방법으로 안내합니다.