FEEDCHAT은 비주얼 피드백 도구로서, 서비스를 제공하는 데 필요한 최소한의 데이터만 처리하는 것을 원칙으로 합니다. 본 방침은 어떤 데이터를 수집하고, 왜 처리하며, 누구와 공유하는지를 설명합니다.
최종 수정일 · Last updated: 2026-06-12
FEEDCHAT은 다음 데이터를 처리합니다.
통합 비밀값은 SECRETS_ENCRYPTION_KEY가 설정된 경우 AES-256-GCM으로 저장 시 암호화됩니다. (기본 활성화 여부는 보안 페이지의 로드맵 항목을 참고하십시오.)
FEEDCHAT은 분류·검증·요약·자동수정을 위해 이용자의 피드백 텍스트와 스크린샷을 Google Cloud Vertex AI(Gemini)로 전송하여 처리합니다. 처리 리전은 환경설정(VERTEX_LOCATION)에 따라 달라지며, 기본값은 global입니다. 이에 따라 데이터가 대한민국 외 지역에서 처리될 수 있습니다.
Google의 엔터프라이즈 약관에 따라, 이렇게 전송된 고객 데이터는 Google의 모델 학습에 사용되지 않습니다. 이용자(특히 EU/EEA 또는 한국 거주자)는 본 국외 이전에 대해 본 방침을 통해 안내받으며, 서비스를 이용함으로써 이를 인지합니다.
FEEDCHAT은 데이터를 판매하지 않습니다. 서비스 제공을 위해 다음 처리위탁자(subprocessor)를 이용합니다.
| 처리위탁자 | 목적 | 위치 |
|---|---|---|
| Google Cloud — Cloud Run | 애플리케이션 호스팅 | 서울 (asia-northeast3) |
| Google Cloud — Cloud SQL (Postgres) | 데이터베이스 | Google Cloud |
| Google Cloud — Cloud Storage | 스크린샷·파일 저장 | Google Cloud |
| Google Cloud — Vertex AI (Gemini) | AI 분류·검증·요약·자동수정 | 구성 가능 · 기본 global |
| WorkOS | SSO / SCIM (활성화 시에만) | WorkOS |
WorkOS는 조직이 SSO/SCIM을 활성화한 경우에만 이용됩니다. 그 외에는 이용자가 설정한 외부 연동(Jira·Slack·GitHub 등)으로 이용자의 지시에 따라 데이터가 전달됩니다.
FEEDCHAT은 로그인·세션 유지를 위한 필수 쿠키를 사용합니다. 광고·추적 목적의 제3자 쿠키는 사용하지 않습니다. 리뷰 대상 사이트를 임베드하는 과정에서 세션 유지를 위해 단기 토큰·쿠키를 사용할 수 있으며, 자세한 내용은 도움말을 참고하십시오.
데이터는 서비스 제공에 필요한 기간 동안 보유하며, 프로젝트·계정이 삭제되면 관련 피드백·스크린샷·컨텍스트를 삭제합니다. 백업·로그에 일시적으로 잔존할 수 있으나 통상적인 백업 주기 내에 정리됩니다. 법령상 보존 의무가 있는 경우 해당 기간 동안 보관합니다.
이용자는 관련 법령(개인정보 보호법, GDPR 등)에 따라 다음 권리를 가집니다. 열람·정정·삭제·처리정지·데이터 이동(내보내기) 등을 요청할 수 있습니다.
현재 셀프서비스 내보내기·삭제 콘솔은 준비 중이며, 권리 행사 요청은 아래 연락처로 접수해 주시면 처리해 드립니다. (계정 설정의 계정 페이지가 제공되는 경우 일부 기능은 그곳에서 직접 이용할 수 있습니다.)
FEEDCHAT은 만 14세 미만 아동을 대상으로 하지 않으며, 아동으로부터 의도적으로 개인정보를 수집하지 않습니다.
본 방침은 변경될 수 있으며, 중요한 변경은 서비스 내 공지 또는 이메일로 사전 안내합니다. 상단의 “최종 수정일”로 최신 여부를 확인할 수 있습니다.
FEEDCHAT processes the data needed to run a visual feedback tool: feedback/comment text, page URLs and titles, DOM context, screenshots of reviewed (customer) pages, commenter names and emails, and integration secrets (encrypted at rest with AES-256-GCM when a secrets key is configured). We use it to store and display feedback threads, reproduce review context, power AI classification/verification/digests/ autofix, deliver results to your configured integrations, and keep authentication and admin audit logs.
For AI features, feedback text and screenshots are sent to Google Cloud Vertex AI (Gemini). The processing region is configurable and defaults to global, so data may be processed outside Korea. Under Google’s enterprise terms, this customer data is not used to train Google’s models. Our subprocessors are Google Cloud (Cloud Run — Seoul, Cloud SQL, Cloud Storage, Vertex AI) and WorkOS (only when SSO/SCIM is enabled). We do not sell data.
Under PIPA and GDPR you may request access, rectification, erasure, export, or restriction of your data. A self-service export/delete console is in progress; until then, contact us and we will action your request. We use only essential auth/session cookies. Retention follows service need; deleting a project/account deletes the associated data.
This document is a draft pending review by legal counsel.