개인정보처리방침

최종 업데이트: 2026-06-14 · 본 문서는 초안이며 정식 방침 발효 시 대체됩니다.

1. 수집하는 정보

  • 계정: 로그인 제공자(GitHub 등)로부터 받은 식별자·이메일·표시 이름.
  • 프로젝트: 연결한 리포지토리 메타데이터, 진단 결과, 작업 채팅 내용.
  • 연동 자격증명: 사용자가 연결한 외부 서비스(Supabase·Vercel·Sentry 등)의 OAuth 토큰. 암호화하여 저장합니다.
  • 결제: 결제 처리사를 통한 거래 식별 정보(카드 정보는 저장하지 않음).

2. 이용 목적

서비스 제공(프로젝트 분석, 외부 서비스 연동과 명시적으로 승인된 설정 작업), 사용자 인증, 고객 지원, 서비스 개선, 결제 처리에 사용합니다. 연동 토큰은 사용자가 승인한 범위 안에서만 사용됩니다.

3. 제3자 제공·처리 위탁

서비스 운영을 위해 다음 제3자를 이용합니다: 인증·코드(GitHub), 사용자가 연결한 외부 서비스(Supabase·Vercel·Sentry 등), AI 처리(Anthropic), 분석(Amplitude), 호스팅·데이터베이스 인프라. 각 제3자에는 해당 기능에 필요한 최소 정보만 전달됩니다. 사용자가 연결한 외부 서비스에는 동의한 OAuth 범위 내에서만 접근합니다.

4. 보관 및 보호

외부 서비스 토큰 등 민감 자격증명은 암호화하여 저장하며 서버 전용으로만 사용하고 클라이언트·로그에 노출하지 않습니다. 연결 해제 시 scaffold.at에 저장된 토큰과 바인딩을 무효화합니다.

5. 사용자 권리

사용자는 연동 해제, 데이터 열람·삭제, 탈퇴를 요청할 수 있습니다. 탈퇴 시 개인 식별 정보는 적용되는 보관 의무에 따라 삭제 또는 익명화됩니다.

6. 문의

개인정보 관련 문의: support@scaffold.at.