개인정보처리방침

개정·시행: 2026년 8월 28일
HuntDesk AI Sourcing 크롬 익스텐션
이 방침은 크롬 익스텐션에 적용됩니다. HuntDesk Search 웹의 방침은 여기입니다. 두 문서를 합치지 않습니다.
HuntDesk AI Sourcing 크롬 익스텐션은 채용 담당자가 인재풀을 검색하고, 열어 둔 채용공고 본문을 읽으며, 지원 채용 플랫폼 화면에 보이는 후보자 프로필을 읽어 적합도를 평가하고, 이용자가 담은 후보를 그 이용자와 팀에만 저장하는 도구입니다. Chrome 웹스토어와 익스텐션 동의 화면은 이 URL(https://huntdesk-ai.vercel.app/privacy)을 사용합니다.

1. 처리하는 정보

1-1. 이용자(채용 담당자) — 서버로 보내는 것

1-2. AI 호출 (회사 계약 API)

HuntDesk는 이용자의 Anthropic API 키를 수집하지 않습니다. 인재풀 검색, 추리기 분석, 단건 적합도는 회사 계약의 Anthropic API로 처리합니다. 후보자 직업 정보와 JD는 평가 요청 중에 회사 서버를 거쳐 Anthropic에 전달됩니다. 추리기 호출 로그에는 토큰 수·인원·세션만 남고 프로필 원문은 남기지 않습니다.

Anthropic 상용 API는 입력·출력을 남용 모니터링 등으로 최대 30일 보관한 뒤 삭제한다고 안내합니다. 즉시 미보관(Zero Data Retention) 약정은 없습니다.

1-3. 후보자 — 화면에서 읽어 서버로 보내는 것

숨은 API를 치거나 로그인을 우회하지 않습니다. 플랫폼에 로그인하지 않은 상태에서는 화면 수집이 동작하지 않습니다. 민감정보(건강, 사상, 성생활 등)를 수집 목적으로 하지 않습니다.

공용 인재풀에는 회사가 채용 시장에서 수집한 공개된 채용 프로필과, 회사 내부 라이선스로 추린 프로필이 있습니다. 고객 익스텐션 추리기는 공용 풀에 올리지 않습니다. 후보자가 HuntDesk에 가입하거나 동의를 내서 들어온 것이 아닙니다. 후보자 풀(candidate_pool) 항목·컬럼은 Search 방침 제1-2항과 같습니다. 전화·이메일은 없습니다.

1-4. 기기에만 두는 것 (서버로 보내지 않음)

아래는 chrome.storage.local에만 있습니다. 검색·분석 요청에 넣지 않습니다. 회사 서버에 사본이 없고, 기기에서 지우면 회사가 복구할 수 없습니다.

익스텐션을 삭제하거나 브라우저 데이터를 지우면 함께 삭제됩니다.

1-5. 수집하지 않는 것

결제 카드번호(결제는 웹), 건강정보, GPS, 브라우저 방문 기록 API(chrome.history), 다른 사이트의 쿠키, 메일·채팅 본문, 만 14세 미만을 대상으로 한 정보.

2. 처리 방법

채용공고 본문은 이용자가 「이 페이지의 채용공고로 찾기」를 누르고, Chrome이 그 HTTPS 탭 origin 하나의 접근을 물은 뒤에만 읽습니다. 거절하면 붙여넣기로 검색할 수 있습니다. HTTP 페이지에서는 본문을 읽지 않습니다.

후보자 직업 정보는 개인정보 보호법 제15조 제1항 제6호에 따라, 채용 담당자의 채용 업무라는 정당한 이익을 위해 화면에 공개된 직업 정보 및 채용 시장의 공개된 채용 프로필에 한정해 처리합니다.

후보자 풀은 정보주체 이외로부터 수집합니다. 정보주체가 요구하면 개인정보 보호법 제20조에 따라 수집 출처, 처리 목적, 처리정지를 요구할 권리가 있다는 사실을 알립니다. 창구와 기한은 제10조입니다. 후보자 풀에 연락처가 없어, 수집 시점에 후보자 전원에게 개별 연락하지는 않습니다.

3. 이용 목적

4. 저장 위치

서버: 라이선스·세션, 검색 기록, 프로젝트, 후보자 풀, 이용 로그는 Supabase(미국, AWS us-east-1)에 있습니다. API는 Vercel(한국, 서울 icn1)입니다.

기기: 라이선스 키, 세션 ID, JD 컨텍스트, 추리기 세션·90일 캐시, 1촌, 리마인더는 chrome.storage.local에 있습니다.

쿠키: 아래 제8조.

5. 보유 기간

구분기간
후보자 풀 (회사 수집분)서비스 운영 기간. 후보자 본인 삭제 요청 시 제10조
검색 결과 스냅샷60일
검색 기록 메타365일
프로젝트·저장 후보·메모이용 기간. 삭제 또는 해지 시
라이선스 키·세션 ID (기기)이용자가 지우거나 익스텐션을 삭제할 때까지
1촌·리마인더 (기기)위와 같음. 서버 미보관, 복구 불가
추리기 분석 캐시 (기기)최대 90일
세션 쿠키 hd_ext_session설정 시점부터 2시간
검색·적합도 이용 로그서비스 운영 기간. 삭제 요청 시 삭제
이용 기록 (usage_events)13개월. 이후 월별 집계만 남김. 화면·기능명·오류 분류. 후보자 이름·URL·회사 없음. 라이선스 키 삭제 시 함께 삭제
열람 감사 장부 (candidate_access_events)3년. 누가 어떤 프로필 URL을 봤는지. 프로필 본문 없음. 매일 크론이 만료분을 지움

6. 제3자 제공 및 처리위탁

회사는 개인정보를 판매하지 않습니다. 광고 또는 신용 평가에 쓰지 않습니다.

The use of information received from this extension complies with the Chrome Web Store User Data Policy, including the Limited Use requirements.

6-1. 다른 HuntDesk 고객에게 보여 줌 (제3자 제공)

회사가 공개된 채용 프로필에서 수집한 직업 정보와, 회사 내부 라이선스로 추려 공용 인재풀에 넣은 정보는 다른 고객의 인재풀 검색 결과·CSV 내려받기에 나옵니다. 채용 후보 검색·추천을 위한 것이며, 개인정보 보호법상 제3자 제공에 해당합니다. 고객이 추리기로 본 결과는 해당 고객의 프로젝트에만 남고 다른 고객에게 주지 않습니다. 이용자의 JD, 적합도 점수, 메모, 프로젝트, 1촌, 리마인더도 다른 고객에게 주지 않습니다. 전화·이메일은 후보자 풀에 없습니다.

6-2. AI 제공자

아래 전송 없이 검색·평가를 제공할 수 없습니다. 회사는 해당 사업자의 상용 API를 사용합니다.

6-3. 인프라

6-4. 결제·운영 연락 (웹과 동일)

익스텐션 자체는 결제를 받지 않습니다. 라이선스 결제·도입 문의는 웹에서 이루어지며, 그때 아래 사업자에게 처리위탁합니다.

고객지원 전용 SaaS는 쓰지 않습니다. 문의는 cs@insideanswer.io입니다.

7. 국외 이전

한국 개인정보 보호법을 주요 준거법으로 합니다. 아래 이전은 개인정보 보호법 제28조의8에 따른 처리위탁·보관입니다. API 서버(Vercel)는 한국(서울), DB와 AI는 미국입니다.

이전받는 자국가이전 항목이전 목적시기·방법보유기간
Anthropic, Inc.미국프로필 본문·경력·JD적합도 평가검색·평가 시 API 실시간최대 30일. 학습 설정 미확인
OpenAI, Inc.미국후보자 텍스트임베딩검색 회수 시 API 실시간최대 30일. 학습 설정 미확인
Cohere, Inc.미국후보자 문서 요약리랭크검색 시 API 실시간최대 30일. 모델 학습에 사용되지 않도록 설정하여 이용
Supabase, Inc.미국 (AWS us-east-1)서비스 DB저장·검색상시제5조
Resend, Inc.미국운영 메일 본문운영자 알림이벤트 발생 시 API해당 사업자 메일 로그 정책
Slack Technologies, LLC미국담당자 이름·연락처, 라이선스 식별자운영 알림이벤트 발생 시 웹훅해당 채널 보관 설정

7-1. 거부 방법과 거부의 효과

8. 쿠키 및 로컬 저장소

광고 쿠키와 Google Analytics 등 행태 분석 도구는 쓰지 않습니다. 익스텐션은 다음을 심습니다.

9. 파기

보유 기간이 끝나거나 삭제 요청이 처리되면, 해당 개인정보는 데이터베이스에서 행을 지우는 방식으로 파기합니다. 복구하지 않습니다. 기기 로컬 데이터는 익스텐션 삭제 또는 브라우저 데이터 삭제로 지웁니다. 법령상 보관 의무가 있으면 그 기간 동안 분리 보관합니다.

매일 03:00(한국시간) 크론(purge_search_history)이 검색 결과 스냅샷(60일), 검색 기록 메타(365일), 열람 감사 장부(3년)의 만료분을 지웁니다. 후보자 풀 자체는 만료일이 없으며, 정보주체 요청 시 제10조에 따라 지웁니다.

10. 정보주체의 권리

이용자(채용 담당자)

후보자 본인 — 풀에 프로필이 있으면 아래를 요청할 수 있습니다. 접수 창구는 cs@insideanswer.io 하나입니다.

이미 내려받은 CSV, 이용자 기기의 1촌·리마인더, 삭제 전에 만들어진 검색 스냅샷(60일 후 자동 삭제)은 회사가 즉시 회수하지 못할 수 있습니다.

10-1. 자동화된 결정 (개인정보 보호법 제37조의2)

검색·적합도 평가는 후보자에게 점수·등급을 매기고 관련도 순으로 정렬합니다. 해당 검색에서 기준 점수 미만인 후보는 결과 목록에 올리지 않을 수 있습니다. 이는 그 검색의 정렬·표시이며, 후보자 풀에서 영구 제외하거나 채용 여부를 결정하는 기능이 아닙니다. 채용·탈락·근로계약 등 법적 효과 또는 이에 준하는 결정은 이용자(사람)가 하며, 회사가 AI만으로 그 결정을 내리지 않습니다. 따라서 제37조의2의 「완전히 자동화된 결정」에 해당하지 않는다고 봅니다.

점수·순위 설명 요구 또는 풀에서 제외 요청은 cs@insideanswer.io로 받습니다. 별도의 자동결정 거부 버튼은 두지 않았습니다.

11. 안전성 확보조치

개인정보 보호법 제29조에 따라, 현재 운영 중인 조치는 다음과 같습니다. 없는 통제를 있다고 적지 않습니다.

12. 아동의 개인정보

만 14세 미만을 대상으로 하지 않으며, 아동의 개인정보를 의도적으로 수집하지 않습니다.

13. 개인정보 보호책임자

14. 방침 변경

방침이 바뀌면 이 문서 상단의 개정일·시행일을 고칩니다. 중요한 변경은 시행 최소 7일 전에 이 페이지에 표시합니다. 이용자 전원에게 이메일을 보내는 별도 공지 시스템은 두지 않았습니다. 현행 시행일은 상단에 있습니다.