device_…): 브라우저에서 생성. 계정당 1인 사용(last-wins). API와 아래 세션 쿠키에 넣음.page_url)에 남김.HuntDesk는 이용자의 Anthropic API 키를 수집하지 않습니다. 인재풀 검색, 추리기 분석, 단건 적합도는 회사 계약의 Anthropic API로 처리합니다. 후보자 직업 정보와 JD는 평가 요청 중에 회사 서버를 거쳐 Anthropic에 전달됩니다. 추리기 호출 로그에는 토큰 수·인원·세션만 남고 프로필 원문은 남기지 않습니다.
Anthropic 상용 API는 입력·출력을 남용 모니터링 등으로 최대 30일 보관한 뒤 삭제한다고 안내합니다. 즉시 미보관(Zero Data Retention) 약정은 없습니다.
experiences)이 있는 프로필만 수집합니다. 항목: 이름, 프로필 URL, 헤드라인, 회사·직책, 연차, 소개(최대 2000자), 스킬·자격 텍스트, 경력, 학력, 위치. AI 점수·적합 이유·JD·메모는 풀에 올리지 않습니다. 고객 계정으로 추린 결과는 해당 이용자의 프로젝트에만 저장되며, 회사 공용 인재풀(candidate_pool)에는 들어가지 않습니다. 공용 풀 적재는 회사 내부 라이선스로 수집한 경우에만 이뤄집니다.숨은 API를 치거나 로그인을 우회하지 않습니다. 플랫폼에 로그인하지 않은 상태에서는 화면 수집이 동작하지 않습니다. 민감정보(건강, 사상, 성생활 등)를 수집 목적으로 하지 않습니다.
공용 인재풀에는 회사가 채용 시장에서 수집한 공개된 채용 프로필과, 회사 내부 라이선스로 추린 프로필이 있습니다. 고객 익스텐션 추리기는 공용 풀에 올리지 않습니다. 후보자가 HuntDesk에 가입하거나 동의를 내서 들어온 것이 아닙니다. 후보자 풀(candidate_pool) 항목·컬럼은 Search 방침 제1-2항과 같습니다. 전화·이메일은 없습니다.
chrome.storage.local에만 있습니다. 검색·분석 요청에 넣지 않습니다.
회사 서버에 사본이 없고, 기기에서 지우면 회사가 복구할 수 없습니다.
익스텐션을 삭제하거나 브라우저 데이터를 지우면 함께 삭제됩니다.
결제 카드번호(결제는 웹), 건강정보, GPS, 브라우저 방문 기록 API(chrome.history), 다른 사이트의 쿠키, 메일·채팅 본문, 만 14세 미만을 대상으로 한 정보.
채용공고 본문은 이용자가 「이 페이지의 채용공고로 찾기」를 누르고, Chrome이 그 HTTPS 탭 origin 하나의 접근을 물은 뒤에만 읽습니다. 거절하면 붙여넣기로 검색할 수 있습니다. HTTP 페이지에서는 본문을 읽지 않습니다.
후보자 직업 정보는 개인정보 보호법 제15조 제1항 제6호에 따라, 채용 담당자의 채용 업무라는 정당한 이익을 위해 화면에 공개된 직업 정보 및 채용 시장의 공개된 채용 프로필에 한정해 처리합니다.
후보자 풀은 정보주체 이외로부터 수집합니다. 정보주체가 요구하면 개인정보 보호법 제20조에 따라 수집 출처, 처리 목적, 처리정지를 요구할 권리가 있다는 사실을 알립니다. 창구와 기한은 제10조입니다. 후보자 풀에 연락처가 없어, 수집 시점에 후보자 전원에게 개별 연락하지는 않습니다.
서버: 라이선스·세션, 검색 기록, 프로젝트, 후보자 풀, 이용 로그는 Supabase(미국, AWS us-east-1)에 있습니다. API는 Vercel(한국, 서울 icn1)입니다.
기기: 라이선스 키, 세션 ID, JD 컨텍스트, 추리기 세션·90일 캐시, 1촌, 리마인더는 chrome.storage.local에 있습니다.
쿠키: 아래 제8조.
| 구분 | 기간 |
|---|---|
| 후보자 풀 (회사 수집분) | 서비스 운영 기간. 후보자 본인 삭제 요청 시 제10조 |
| 검색 결과 스냅샷 | 60일 |
| 검색 기록 메타 | 365일 |
| 프로젝트·저장 후보·메모 | 이용 기간. 삭제 또는 해지 시 |
| 라이선스 키·세션 ID (기기) | 이용자가 지우거나 익스텐션을 삭제할 때까지 |
| 1촌·리마인더 (기기) | 위와 같음. 서버 미보관, 복구 불가 |
| 추리기 분석 캐시 (기기) | 최대 90일 |
세션 쿠키 hd_ext_session | 설정 시점부터 2시간 |
| 검색·적합도 이용 로그 | 서비스 운영 기간. 삭제 요청 시 삭제 |
| 이용 기록 (usage_events) | 13개월. 이후 월별 집계만 남김. 화면·기능명·오류 분류. 후보자 이름·URL·회사 없음. 라이선스 키 삭제 시 함께 삭제 |
| 열람 감사 장부 (candidate_access_events) | 3년. 누가 어떤 프로필 URL을 봤는지. 프로필 본문 없음. 매일 크론이 만료분을 지움 |
회사는 개인정보를 판매하지 않습니다. 광고 또는 신용 평가에 쓰지 않습니다.
The use of information received from this extension complies with the Chrome Web Store User Data Policy, including the Limited Use requirements.
회사가 공개된 채용 프로필에서 수집한 직업 정보와, 회사 내부 라이선스로 추려 공용 인재풀에 넣은 정보는 다른 고객의 인재풀 검색 결과·CSV 내려받기에 나옵니다. 채용 후보 검색·추천을 위한 것이며, 개인정보 보호법상 제3자 제공에 해당합니다. 고객이 추리기로 본 결과는 해당 고객의 프로젝트에만 남고 다른 고객에게 주지 않습니다. 이용자의 JD, 적합도 점수, 메모, 프로젝트, 1촌, 리마인더도 다른 고객에게 주지 않습니다. 전화·이메일은 후보자 풀에 없습니다.
아래 전송 없이 검색·평가를 제공할 수 없습니다. 회사는 해당 사업자의 상용 API를 사용합니다.
익스텐션 자체는 결제를 받지 않습니다. 라이선스 결제·도입 문의는 웹에서 이루어지며, 그때 아래 사업자에게 처리위탁합니다.
고객지원 전용 SaaS는 쓰지 않습니다. 문의는 cs@insideanswer.io입니다.
한국 개인정보 보호법을 주요 준거법으로 합니다. 아래 이전은 개인정보 보호법 제28조의8에 따른 처리위탁·보관입니다. API 서버(Vercel)는 한국(서울), DB와 AI는 미국입니다.
| 이전받는 자 | 국가 | 이전 항목 | 이전 목적 | 시기·방법 | 보유기간 |
|---|---|---|---|---|---|
| Anthropic, Inc. | 미국 | 프로필 본문·경력·JD | 적합도 평가 | 검색·평가 시 API 실시간 | 최대 30일. 학습 설정 미확인 |
| OpenAI, Inc. | 미국 | 후보자 텍스트 | 임베딩 | 검색 회수 시 API 실시간 | 최대 30일. 학습 설정 미확인 |
| Cohere, Inc. | 미국 | 후보자 문서 요약 | 리랭크 | 검색 시 API 실시간 | 최대 30일. 모델 학습에 사용되지 않도록 설정하여 이용 |
| Supabase, Inc. | 미국 (AWS us-east-1) | 서비스 DB | 저장·검색 | 상시 | 제5조 |
| Resend, Inc. | 미국 | 운영 메일 본문 | 운영자 알림 | 이벤트 발생 시 API | 해당 사업자 메일 로그 정책 |
| Slack Technologies, LLC | 미국 | 담당자 이름·연락처, 라이선스 식별자 | 운영 알림 | 이벤트 발생 시 웹훅 | 해당 채널 보관 설정 |
광고 쿠키와 Google Analytics 등 행태 분석 도구는 쓰지 않습니다. 익스텐션은 다음을 심습니다.
hd_ext_session: 값은 기기 세션 ID. 도메인은 https://huntdesk-ai.vercel.app만. 다른 사이트의 쿠키는 읽거나 쓰지 않습니다. 수명은 설정 시점부터 2시간. 속성: secure, SameSite=Lax. HttpOnly가 아니므로 같은 브라우저의 HuntDesk 웹이 읽어, 익스텐션과 웹을 한 기기로 봅니다(last-wins). 서비스 워커 시작 시와 보호 API 호출 전에 설정합니다.chrome.storage.local: 라이선스 키, 세션 ID, JD, 추리기 세션·캐시, 1촌, 리마인더, 동의 플래그, 설정. 탭을 닫아도 유지됩니다.보유 기간이 끝나거나 삭제 요청이 처리되면, 해당 개인정보는 데이터베이스에서 행을 지우는 방식으로 파기합니다. 복구하지 않습니다. 기기 로컬 데이터는 익스텐션 삭제 또는 브라우저 데이터 삭제로 지웁니다. 법령상 보관 의무가 있으면 그 기간 동안 분리 보관합니다.
매일 03:00(한국시간) 크론(purge_search_history)이 검색 결과 스냅샷(60일), 검색 기록 메타(365일), 열람 감사 장부(3년)의 만료분을 지웁니다. 후보자 풀 자체는 만료일이 없으며, 정보주체 요청 시 제10조에 따라 지웁니다.
이용자(채용 담당자)
후보자 본인 — 풀에 프로필이 있으면 아래를 요청할 수 있습니다. 접수 창구는 cs@insideanswer.io 하나입니다.
이미 내려받은 CSV, 이용자 기기의 1촌·리마인더, 삭제 전에 만들어진 검색 스냅샷(60일 후 자동 삭제)은 회사가 즉시 회수하지 못할 수 있습니다.
검색·적합도 평가는 후보자에게 점수·등급을 매기고 관련도 순으로 정렬합니다. 해당 검색에서 기준 점수 미만인 후보는 결과 목록에 올리지 않을 수 있습니다. 이는 그 검색의 정렬·표시이며, 후보자 풀에서 영구 제외하거나 채용 여부를 결정하는 기능이 아닙니다. 채용·탈락·근로계약 등 법적 효과 또는 이에 준하는 결정은 이용자(사람)가 하며, 회사가 AI만으로 그 결정을 내리지 않습니다. 따라서 제37조의2의 「완전히 자동화된 결정」에 해당하지 않는다고 봅니다.
점수·순위 설명 요구 또는 풀에서 제외 요청은 cs@insideanswer.io로 받습니다. 별도의 자동결정 거부 버튼은 두지 않았습니다.
개인정보 보호법 제29조에 따라, 현재 운영 중인 조치는 다음과 같습니다. 없는 통제를 있다고 적지 않습니다.
candidate_access_events에 남깁니다. 프로필 본문은 넣지 않습니다. 3년 보관 후 위 크론이 삭제합니다. 직원 개인별 DB 콘솔 접속 로그를 별도 시스템으로 2년 보관하는 절차는 이 문서에 적지 않습니다.만 14세 미만을 대상으로 하지 않으며, 아동의 개인정보를 의도적으로 수집하지 않습니다.
방침이 바뀌면 이 문서 상단의 개정일·시행일을 고칩니다. 중요한 변경은 시행 최소 7일 전에 이 페이지에 표시합니다. 이용자 전원에게 이메일을 보내는 별도 공지 시스템은 두지 않았습니다. 현행 시행일은 상단에 있습니다.