㈜티나인컴퍼니(이하 "회사")는 「개인정보 보호법」 및 관련 법령을 준수하며, 이용자의 개인정보 보호를 최우선으로 생각합니다. 본 방침은 Chrome Web Store를 통해 배포되는 "탁월한직구 셀러툴"(이하 "확장프로그램")의 개인정보 처리에 관한 사항을 명시합니다.
확장프로그램이 다루는 정보를 항목별로 어디에 저장되고, 어디로 전달되며, 얼마나 보관되고, 어떻게 삭제할 수 있는지 그대로 나열합니다. 아래 표가 이 방침의 유일한 근거 자료입니다 — 이 표와 어긋나는 서술이 이 페이지의 다른 곳에 있다면 표가 맞습니다.
| 수집 항목 | 목적 | 저장 위치 | 세부 흐름 | 제3자 | 보관 기간 | 삭제 방법 |
|---|---|---|---|---|---|---|
| 셀러 세션 토큰(로그인 세션 ID·리프레시 토큰) | 로그인 상태 유지 및 API 요청 인증 | 당사 서버(Cloudflare D1) | Cloudflare D1(seller_sessions·seller_refresh_tokens 테이블)에 세션 ID와 리프레시 토큰 해시를 저장합니다. 확장에는 세션 토큰 문자열만 남습니다. | 없음 | 세션 만료 또는 로그아웃 시 즉시 무효화되며, 무효화된 레코드는 자동 삭제되지 않고 D1에 남습니다. | 로그아웃 시 즉시 무효화되고, 완전 삭제는 tninekorea@gmail.com 요청 후 30일 이내 처리합니다. |
| 탁월한직구(exhub) 회원 인증정보(회원 아이디·API KEY) | 배대지 API(EX_xxx) 호출 인증 | 당사 서버(Cloudflare D1) | Cloudflare D1(seller_credentials 테이블)에 AES-256-GCM으로 암호화해 저장합니다. 확장에는 평문으로 남지 않습니다. | 없음 | 회원 탈퇴 또는 자격증명 교체 전까지 보관되며, 자동 만료 없이 서버에 남습니다. | tninekorea@gmail.com 요청 후 30일 이내 삭제합니다. |
| 오픈마켓(쿠팡·11번가·G마켓) 판매자 API 키 | 오픈마켓 신규 주문 자동 수집(OMS) | 당사 서버(Cloudflare D1) | Cloudflare D1(seller_market_credentials 테이블)에 AES-256-GCM으로 암호화해 저장합니다. 확장에는 저장하지 않습니다. | 쿠팡 오픈API, 11번가 오픈API, G마켓/ESM 오픈API | 셀러가 키를 교체하거나 연결을 해제하기 전까지 보관되며, 자동 만료 없이 서버에 남습니다. | tninekorea@gmail.com 요청 후 30일 이내 삭제합니다. |
| 네이버 커머스솔루션 구독 정보(스토어 고유키·스토어명·구독 상태) | 네이버 스마트스토어 연동(주문 조회·발주확인) | 당사 서버(Cloudflare D1) | Cloudflare D1(naver_subscriptions·naver_link_codes·naver_webhook_events 테이블)에 저장합니다. 이메일 등 개인 식별정보는 포함하지 않습니다. | 네이버 커머스솔루션 | 구독 해지 후에도 스토어 고유키·스토어명·회원 연결 정보·연결 코드 이력·이벤트 수신 이력이 서버에 남습니다(자동 파기 없음). 확장의 로컬 주문 캐시는 전면 해지 감지 시 자동 삭제합니다. | tninekorea@gmail.com 요청 후 30일 이내 삭제합니다. |
| 네이버 스마트스토어 주문 정보(구매자 이름·연락처·주소 포함 가능) | 네이버 주문 조회·발주확인·발송처리(OMS) | 당사 서버 경유(저장 안 함) | 네이버 → 당사 고정IP 프록시 → 당사 Cloudflare Worker → 확장으로 중계됩니다. 구매자 개인정보는 D1에 저장하지 않으며, 발주확인·발송처리 이력(naver_order_outbox)에는 주문번호와 처리 결과만 남습니다. | 네이버 커머스솔루션 | 구매자 개인정보는 당사 서버에 보관하지 않습니다. 주문번호·처리 결과 이력은 자동 파기 없이 서버에 남습니다. | 주문번호 이력 삭제는 tninekorea@gmail.com 요청 후 30일 이내 처리합니다. 확장 로컬 사본은 확장 내 삭제 또는 확장 제거로 즉시 삭제됩니다. |
| 설치 파일 다운로드 기록(IP 주소·User-Agent·시각·파일명) | 확장 배포(ZIP) 다운로드 집계·부정 다운로드 진단 | 당사 서버(Cloudflare D1) | Cloudflare D1(download_log 테이블)에 저장합니다. 로그인 없이 다운로드하는 방문자도 기록됩니다. | 없음 | 자동 삭제 없이 서버에 보관합니다(정기 파기 절차는 아직 구축 전입니다). | tninekorea@gmail.com 요청 후 30일 이내 삭제합니다. |
| 세관 반출 감시용 운송장번호 | 수입 화물 통관·배달 상태 자동 확인(반출 감시) | 당사 서버 경유(저장 안 함) | 확장 → 당사 Cloudflare Worker → 관세청 유니패스·우체국 API로 중계되며, Worker는 운송장번호를 D1에 저장하지 않습니다. 진행 상태 캐시는 확장 로컬에만 남습니다. | 관세청 유니패스(unipass.customs.go.kr), 우체국(공공데이터 API) | 당사 서버에는 보관하지 않습니다. | 해당 없음(서버에 보관하지 않으므로 삭제할 대상이 없습니다). 로컬 캐시는 확장 내 삭제 또는 확장 제거로 지워집니다. |
| 회원 프로필(이메일·전화번호·최근 접속 IP) | 회원 승인 심사, 계정 식별, 부정 이용 방지 | 당사 서버(Cloudflare D1) | Cloudflare D1(members 테이블)에 저장합니다. | 없음 | 회원 탈퇴 요청 전까지 자동 삭제 없이 보관합니다. | tninekorea@gmail.com 요청 후 30일 이내 삭제합니다. |
| API 사용 이력(회원 ID·요청 종류·시각·IP 주소) | 일일 사용량 제한 적용, 장애·부정 이용 진단 | 당사 서버(Cloudflare D1) | Cloudflare D1(api_usage_log 테이블)에 저장합니다. 요청 값 자체(P번호·이름 등)는 기록하지 않고 건수·오류코드만 남깁니다. | 없음 | 자동 삭제 없이 서버에 보관합니다(정기 파기 절차는 아직 구축 전입니다). | tninekorea@gmail.com 요청 후 30일 이내 삭제합니다. |
| 배송 신청 정보(수취인 이름·전화번호·주소·개인통관고유부호, 주문·상품 정보) | 배대지(exhub.co.kr) 배송 신청서 자동 전송 | 당사 서버 경유(저장 안 함) | 확장 → 당사 Cloudflare Worker → exhub.co.kr로 중계되며, Worker는 이 값을 D1에 저장하지 않습니다(요청 처리 중에만 메모리에 존재). | exhub.co.kr(탁월한직구 배대지), Cloudflare(중계 인프라) | 당사 서버에는 보관하지 않습니다. exhub.co.kr에 저장되는 기간은 탁월한직구 배대지 자체 정책을 따릅니다. | 확장 로컬 사본은 chrome://extensions에서 확장을 제거하면 즉시 삭제됩니다. exhub.co.kr에 저장된 값은 탁월한직구 배대지로 직접 문의해야 합니다. |
| 개인통관고유부호 진위확인 요청값(이름·P번호·전화번호) | 관세청 개인통관고유부호(P번호) 유효성 검증 | 당사 서버 경유(저장 안 함) | 확장 → 당사 Cloudflare Worker → 관세청 유니패스(API028)로 중계되며, Worker는 이 값을 D1에 저장하지 않고 일치/불일치 결과만 돌려줍니다. | 관세청 유니패스(unipass.customs.go.kr) | 당사 서버에는 보관하지 않습니다. | 해당 없음(서버에 보관하지 않으므로 삭제할 대상이 없습니다). |
| 오픈마켓 신규 주문(구매자 정보 포함 가능) | OMS 주문 자동 수집 | 당사 서버 경유(저장 안 함) | 당사 Cloudflare Worker가 쿠팡·11번가·G마켓 API에서 조회한 결과를 D1에 저장하지 않고 확장으로 그대로 전달합니다. 확장은 이를 로컬(Chrome storage.local)에 저장합니다. | 쿠팡, 11번가, G마켓/ESM | 당사 서버에는 보관하지 않습니다. 로컬 저장은 local_orders 항목을 따릅니다. | 해당 없음(서버에 보관하지 않으므로 삭제할 대상이 없습니다). |
| 주문·배송 로컬 캐시(수취인 정보·주문 내역·운송장 번호) | 배송 신청서 자동 입력, 배송 추적, OMS 화면 표시 | 사용자 기기(로컬)만 | Chrome storage.local(사용자 기기)에만 저장됩니다. 서버로 전송되지 않습니다(단, 배송 신청 시 exhub_relay 항목으로 중계됩니다). | 없음 | 최대 보관 개수 제한(주문 30건·배송추적 20건)을 넘으면 오래된 순서로 자동 정리됩니다. | 확장 내 삭제 버튼으로 즉시 삭제하거나, chrome://extensions에서 확장을 제거하면 전부 삭제됩니다. |
| 배대지 신청 시도 기록(신청 식별 해시·결과 상태·시각·배대지 주문번호) | 같은 주문의 이중 신청서 방지 — 응답이 유실됐을 때 자동 재전송을 막는 근거 | 사용자 기기(로컬)만 | Chrome storage.local(exhubSubmitAttemptsV1)에만 저장됩니다. 서버로 전송하지 않습니다. 수취인 이름·개인통관고유부호는 평문이 아니라 해시로만 남고, 마켓 주문번호는 화면 안내용으로만 보관하며 스토어 연결이 해지되면 비웁니다. | 없음 | 최근 200건을 보관하되, 결과가 확인되지 않은 건(전송 중·결과 불명)은 건수와 무관하게 남깁니다 — 지우면 이중 신청서를 막을 근거가 사라집니다. | chrome://extensions에서 확장을 제거하면 전부 삭제됩니다. |
| 소싱처 열람 기록(연 사이트 도메인·상품 식별자·시각) | 어떤 소싱처를 얼마나 여는지 진단 — 제휴 협상 시 볼륨 근거로도 쓸 수 있습니다 | 사용자 기기(로컬)만 | Chrome storage.local(purchaseLaunchLog)에만 저장됩니다. 서버로 전송하지 않습니다. 전체 URL이 아니라 도메인과 상품 식별자까지만 잘라 저장하며, 개인통관고유부호·전화번호 모양의 값은 상품 식별자 자리에서도 저장을 거부합니다. 구매자 이름·마켓 주문번호는 포함하지 않습니다. | 없음 | 최근 200건만 보관하며 초과분은 오래된 순서로 자동 삭제됩니다. | chrome://extensions에서 확장을 제거하면 전부 삭제됩니다. |
| 택배 조회·운임 계산용 값(운송장 번호, 박스 치수·무게) | 중국 택배 추적, 경동택배 운임 견적 | 서버 경유 없이 제3자 직접 호출 | 확장이 사용자 기기에서 직접 kuaidi100.com·kdexp.com에 요청합니다. 당사 서버는 이 요청을 중계하지 않습니다. | kuaidi100.com, kdexp.com | 당사 서버에는 보관하지 않습니다. | 해당 없음(서버에 보관하지 않으므로 삭제할 대상이 없습니다). |
| 환율 조회 요청(개인정보 없는 공개 데이터 조회) | CNY→KRW 환율 표시 | 해당 없음(공개 데이터) | 확장이 사용자 기기에서 직접 공개 환율 API를 조회합니다. 개인정보가 포함되지 않습니다. | open.er-api.com, frankfurter.app | 해당 없음. | 해당 없음. |
| 요청 메타데이터(IP·요청 경로·시각 등 Cloudflare Workers 관측 로그) | 인프라 운영·장애 진단 | 당사 서버(Cloudflare D1) | Cloudflare Workers Logs(관측, 100% 샘플링)가 요청 메타데이터를 Cloudflare 인프라에 기록합니다. | Cloudflare, Inc. | Cloudflare의 기본 로그 보관 정책을 따르며, 당사가 별도로 조회·저장하지 않습니다. | Cloudflare 측 로그는 당사가 직접 삭제할 수 없습니다. |
| (현재 비활성) 상품 이미지 — AI 통관 분석 | 해당 없음 — 보안 전환으로 기능이 비활성화되어 현재 어떤 이미지도 전송하지 않습니다. | 비활성화됨 | analyzeCustomsImage 액션은 즉시 차단되며 Anthropic API를 호출하지 않습니다. | 없음 | 해당 없음. | 해당 없음. |
회사는 사용자의 개인정보를 판매, 임대하지 않습니다. 위 표의 "제3자" 열에 적힌 곳으로만, 적힌 목적으로만 전달됩니다.
이용자는 언제든지 다음의 권리를 행사할 수 있습니다.
chrome://extensions)에서 확장 제거 → 로컬 데이터 즉시 삭제본 서비스는 사업자·셀러 대상 B2B 도구로서 만 14세 미만 아동의 개인정보를 의도적으로 수집하지 않습니다.
본 확장프로그램은 원격 JavaScript를 로드하거나 eval()을 통해 외부 코드를 실행하지 않습니다. 모든 실행 코드는 확장 패키지 내부에 포함되어 있습니다.
본 확장프로그램은 광고 추적, 사용자 행동 분석, 제3자 추적 쿠키를 사용하지 않습니다.
본 방침이 변경될 경우 확장프로그램 업데이트 시 사용자에게 고지합니다. 변경 사항은 본 페이지에 시행일과 함께 게시됩니다.
개인정보 관련 문의 및 이의 제기는 위 연락처로 연락 부탁드립니다. 관련 분쟁 발생 시 개인정보보호위원회(privacy.go.kr) 또는 한국인터넷진흥원 개인정보침해신고센터(privacy.kisa.or.kr, 국번없이 118)로 상담 가능합니다.