개인정보 처리방침
시행일 2026-09-08 · 버전 2026-09-08-google-login-v2
ColdBrew Review가 서비스 제공을 위해 처리하는 정보, 보관 기준과 권리 행사 방법을 안내합니다.
수집하는 정보와 목적
이메일 또는 Google 로그인 인증 및 계정·워크스페이스 권한 관리, 프로젝트명과 참조 URL, 사용자가 직접 제출한 수정 요청·가림 처리된 이미지, 수정 증거·고객 확인 기록을 서비스 제공에 사용합니다. 결제 운영 시 결제 제공자가 전달하는 고객·구독·거래 식별자와 상태를 처리합니다. 카드 원문은 이 서비스에 저장하지 않습니다.
Google 로그인 선택 시
Google 로그인을 선택하면 Google에서 계정 식별자, 이메일 주소와 인증 여부를 받아 로그인과 기존 계정 연결에 사용합니다. Google이 제공하는 이름과 프로필 사진 URL도 Supabase Auth의 기본 프로필에 포함될 수 있습니다. 인증된 동일 이메일의 계정은 Supabase의 계정 연결 기준에 따라 연결되며, 워크스페이스 접근 권한은 별도로 확인합니다. 이 계정 정보의 보관과 삭제에는 아래 계정 자료 기준을 적용합니다. 로그인에는 기본 프로필과 이메일 권한만 사용합니다. Google 비밀번호, Gmail 메일 본문, 주소록, Drive 파일 접근 권한은 요청하지 않으며 로그인 프로필을 AI 정리 입력으로 사용하지 않습니다. Google은 로그인과 동의 과정에서 정보를 자체 개인정보처리방침에 따라 처리하며 국외 서버에서 처리할 수 있습니다. 이는 Supabase 주 데이터의 서울 저장과 별개입니다. Google 로그인을 원하지 않으면 이메일 로그인 방식을 이용할 수 있습니다. Google 계정의 연결 관리에서 연결을 해제할 수 있으나, 연결 해제는 ColdBrew Review 계정과 이미 보관한 업무 자료를 자동 삭제하지 않습니다. 해당 자료의 삭제는 아래 개인정보 권리 행사 절차로 요청해 주세요.
스크린샷과 민감한 자료
첨부 전 브라우저에서 이름, 이메일, 개인정보 및 민감한 영역을 불투명 사각형으로 가리고 평탄화합니다. 가리기 전 원본은 서버나 AI에 전송하지 않습니다. 의료 정보, 환자 자료 또는 사용 권한이 없는 고객 자료를 제출해서는 안 됩니다.
AI 처리와 접근 권한
담당자가 AI 정리하기를 실행할 때 제보 및 가림 처리된 이미지를 AI 처리에 사용합니다. 프로젝트 자료는 비공개로 보관하며 인증된 권한과 만료되는 임시 접근 링크를 통해 제공합니다. AI 초안은 고객 제보·관찰·제안·미확인을 구분하고 사람이 검토해야 합니다.
처리 위탁 및 제공
Supabase는 이메일 인증, 계정·워크스페이스 권한, 수정 요청·버전·AI 결과·증거·고객 확인 기록과 가림 처리된 첨부 파일을 저장·처리합니다. 주 프로젝트 데이터는 대한민국 서울에 보관합니다. Netlify, Inc.는 웹페이지·API 제공과 요청 처리, 인증 연결, 서비스 보안·운영을 위한 호스팅을 제공합니다. 이 과정에서 HTTP 요청, IP와 브라우저·인증 정보, 기능 수행에 필요한 제보 내용과 가림 처리된 이미지가 처리될 수 있습니다. 확인된 함수 설정은 미국 오하이오이며 웹 배포 네트워크와 Edge 기능의 처리 위치는 별개입니다. Netlify 개인정보 문의: privacy@netlify.com. Plus Five Five, Inc.(Resend)는 Supabase Auth에서 생성한 인증메일을 전달합니다. 수신 이메일, 발신 정보, 인증메일 본문·확인 링크와 전달 상태를 처리하며 일본 Tokyo에서 발송하고 본문·기록은 미국에 저장합니다. 발송 전용 주소와 문의를 받는 지원 메일함은 서로 다른 경로입니다. OpenAI는 담당자가 AI 정리를 실행할 때 해당 요청의 텍스트와 가림 처리된 이미지를 처리하여 초안을 생성합니다. AI 정리를 실행하지 않으면 해당 AI 처리를 시작하지 않습니다. 검증된 결과와 실행 이력은 서비스 DB에도 보관됩니다. 지원·개인정보 권리행사 문의는 운영자의 Google Gmail 메일함에서 수동으로 접수·회신합니다. 개인정보 보호 담당자는 이석형이며 접수 주소는 creditlsh00726@gmail.com입니다. 문의에는 필요한 설명과 식별자만 포함하고 비밀번호·카드 원문·API 키·인증 또는 초대 링크를 보내지 마세요. 현재 Paddle Live 결제는 개시 전입니다. 유료 결제가 활성화될 때 Paddle은 구매자·결제·세금·구독 정보를 판매·거래 목적에 따라 처리하고 서비스에는 거래 식별자와 상태를 제공합니다. Paddle의 독립적인 판매·거래 처리 역할은 단순한 업무 DB 저장 위탁과 구분하며, 실제 구매 전 적용 약관과 개인정보 안내를 확인하도록 제공합니다.
국외 이전
Supabase의 주 DB·인증·첨부 저장 위치는 대한민국 서울입니다. 주 데이터의 국내 저장이 인증메일·호스팅·AI·지원 공급자의 처리까지 국내에 한정한다는 뜻은 아닙니다. 공급자의 주 데이터 외 지원·관리 및 재처리 경로는 해당 데이터 처리 계약과 적용 설정에 따릅니다. Supabase 개인정보 문의: privacy@supabase.com. Netlify, Inc.(개인정보 문의: privacy@netlify.com)의 확인된 서버 함수 설정은 미국 오하이오입니다. 공개 앱을 이용할 때 HTTPS 요청을 통해 HTTP 요청·IP·브라우저/인증 정보와 해당 기능에 필요한 제보·가림 이미지가 페이지·API 제공, 인증 연결과 보안을 위해 처리될 수 있습니다. 웹 배포 네트워크와 Edge 처리, 관리·보안 기록은 이 함수 지역 하나로 한정되지 않습니다. Free 함수 로그의 24시간 조회 이력과 다른 기록의 보유 조건은 구분하며, 고객 데이터의 반환·삭제에는 Netlify 데이터 처리 계약과 서비스 삭제정책이 적용됩니다. Plus Five Five, Inc.(Resend)는 인증 요청 시 Supabase Auth에서 전달한 수신 이메일·인증메일 본문·확인 링크·전달 정보를 일본 Tokyo를 통해 발송하고 본문과 기록을 미국에 저장합니다. 공식 일반 조건상 활성 Free/Pro/Scale 계정의 메일·로그는 30일, 백업은 7일이며 서비스 계정 종료 후 잔존 고객 데이터는 90일 이내 삭제합니다. 계정·과금·사용 기록과 법적 보존 예외는 별도입니다. 개인정보 관련 요청 경로: https://resend.com/support. 담당자가 AI 정리를 실행하면 해당 요청의 텍스트와 가림 이미지를 HTTPS로 OpenAI API에 전송합니다. 현재 특정 국가에만 한정하는 계정 설정은 확인되지 않았으므로 미국을 포함한 국외 처리 가능성이 있습니다. 응답 재조회용 저장을 요청하지 않지만 공급자 보안·악용 방지 로그와 임시 캐시·법적 예외가 남을 수 있습니다. 적용 계정의 지역·계약 수신자와 상세 조건은 기능 공개 전 확인 대상입니다. AI를 사용하지 않고 수동으로 수정 지시서를 작성할 수 있습니다. 지원 이메일을 보내면 문의 주소·본문·송수신 기록이 Google Gmail을 통해 처리됩니다. 지원 메일함의 특정 국가 저장 제한은 확인되지 않았으며 국외 서버에서 처리될 수 있습니다. 문의에는 필요한 정보만 보내 주세요. 현재 Paddle Live 결제는 개시 전이며 거래별 적용 법인·국가·보유 조건은 실제 구매 전에 안내합니다. 호스팅·인증 처리를 원치 않으면 로그인과 업무 기능 이용이 제한될 수 있습니다. 선택적인 AI는 실행하지 않을 수 있고, 이미 제공한 정보의 열람·정정·삭제·처리 정지와 동의 철회 요청은 개인정보 보호 담당 이석형, creditlsh00726@gmail.com으로 접수할 수 있습니다. 요청자와 대상 자료의 권한, 적용 근거와 보존 필요성을 확인한 뒤 처리 범위와 제한 사유를 안내합니다.
보관과 삭제
계정·워크스페이스 관계, 프로젝트 요청·수정 버전·증거·고객 확인, AI 입력·검증된 결과·실행 기록과 첨부 파일은 요청 이력과 업무 기능 제공을 위해 보관합니다. 체험·구독 종료 또는 프로젝트 보관만으로 계정과 자료가 자동 삭제되지는 않습니다. 이용 기간 종료 후 기존 자료 조회·내보내기는 유지되고 기존 고객의 확인·재요청만 30일 유예를 갖습니다. 이 30일은 자료 삭제 기한이나 환불 기간이 아니며 전체 자료의 자동 60일 삭제 기능은 없습니다. 임시 업로드와 quarantine 파일은 만료·검증 상태 및 임시 접근 권한 만료를 확인하는 정리 대상입니다. 이미 첨부된 업무 증거는 같은 임시 파일 만료 기준으로 삭제하지 않습니다. 현재 개인정보 삭제 요청을 고객이 직접 실행하는 화면은 없으며, 운영 데이터 전체 삭제 도구의 실행은 아직 제공하지 않습니다. 열람·정정·삭제·처리 정지 요청은 creditlsh00726@gmail.com으로 접수합니다. 요청자와 대상 자료의 권한을 확인하고 원문·수정 버전·AI 자료·증거·첨부, 다른 팀과의 관계, 거래 기록 등 별도 보존 필요성을 함께 검토합니다. 미처리 대상이 남으면 전체 삭제 완료로 안내하지 않습니다. 법령상 보존이 필요한 항목은 적용 근거와 범위를 구분해야 하며, 업무 원문과 이미지 전부를 같은 거래 보존기간으로 보관한다고 해석하지 않습니다. 운영자가 관리하는 별도 로컬 암호화 백업이 있으며 자동 보관 만료는 현재 구현되지 않았습니다. 지원 Gmail의 문의·답변과 계정·보안·체험 기록에도 확정된 일괄 자동 삭제 기한이 없습니다. 보유 기준과 개별 요청의 처리 범위·기한을 확인해 안내하며, 서비스 자료와 별도 백업·공급자 사본의 실제 삭제 결과를 구분합니다. 이 현재 상태가 모든 자료를 무기한 보관할 근거가 되지는 않습니다. Netlify Free의 함수 로그는 24시간 조회 이력으로 안내되지만 모든 요청·계정·보안 기록의 24시간 삭제 보장이 아닙니다. 그 밖의 Netlify 기록은 데이터 처리 계약, 서비스 삭제정책과 개인정보 안내의 처리 목적·계약·법적 의무에 따른 보유 조건이 적용됩니다. Resend의 메일·로그, 백업과 계정 종료 후 잔존 자료는 국외 이전 항목에 기재한 서로 다른 기간과 예외를 따릅니다. OpenAI 응답 저장을 끄더라도 공급자 보안 로그·캐시·법적 예외와 우리 서비스 DB 이력이 별도로 남을 수 있습니다. 공급자 사본까지 즉시 삭제되거나 모든 기록이 전혀 보관되지 않는다고 안내하지 않습니다.
이용 종료 후 접근
체험 또는 구독이 종료되면 새 제보·수정·AI 정리·증거 등록을 제한하고 기존 자료의 조회와 내보내기를 유지합니다. 기존 프로젝트 고객의 확인·재요청은 이용 기간 종료 후 30일까지 허용합니다. 이 확인 유예는 자료의 삭제 기한이나 환불 가능 기간을 뜻하지 않으며, 보관·삭제는 위에 안내한 별도 기준을 따릅니다.
개인정보 권리 행사
열람, 정정, 삭제, 처리 정지 및 동의 철회 요청은 creditlsh00726@gmail.com로 접수해 주세요. 요청자와 대상 자료의 권한을 확인하고 적용 법령에 따라 처리합니다. 별도 보존 의무나 요청 제한 사유가 있으면 해당 사유를 안내합니다. 개인정보 보호 담당: 이석형.
운영자 정보
- 상호
- 콜드브루
- 대표자
- 이석형
- 사업자등록번호
- 114-19-75350
- 통신판매업 신고 / 적용 근거
- 2026-경기양평-0293
- 사업장 주소
- 경기도 양평군 용문면 장대1길 165번지
- 연락처
- 010-5039-9175
- 이용·결제 문의
- creditlsh00726@gmail.com
- 개인정보 보호 담당
- 이석형
- 개인정보 문의
- creditlsh00726@gmail.com
- 호스팅 제공자
- Netlify, Inc.