개인정보처리방침
시행일 2026년 9월 3일
Wallab(이하 "서비스")를 운영하는 개인 개발자(이하 "운영자")는 이용자의 개인정보를 소중히 다루며, 아래와 같은 방침에 따라 개인정보를 처리합니다.
01수집하는 정보
| 구분 | 항목 | 수집 시점 |
|---|---|---|
| 계정 정보 | Google 계정 이메일 주소, 표시 이름, 계정 식별자(Google Subject ID) | Google 로그인 시 |
| 이용 콘텐츠 | 이용자가 작성한 하이라이트·메모 내용과, 이를 원래 위치에 복원하기 위한 앵커링 정보(방문한 웹페이지 URL 포함) | 하이라이트·메모 작성 시 |
| 인증 정보 | 로그인 세션 유지를 위한 인증·재발급 토큰 | 로그인 및 서비스 이용 중 |
이름·이메일 등 Google 계정 정보와 이용자가 직접 작성한 하이라이트·메모 외에는 별도로 수집하지 않으며, 광고 목적의 추적이나 제3자 판매는 하지 않습니다.
02수집 목적
- Google 계정을 통한 회원 식별 및 로그인 처리
- 이용자가 작성한 하이라이트·메모의 저장과, 여러 기기 간 동기화
- 비정상 이용 탐지 등 서비스 안정성 확보
03보관 및 파기
인증 정보는 브라우저 안에도 저장됩니다. 액세스 토큰은 브라우저 세션이 끝나면 사라지는 chrome.storage.session에, 재발급 토큰과 계정 정보는 chrome.storage.local에 보관하며, 두 저장소 모두 확장 프로그램의 신뢰된 컨텍스트에서만 접근하도록 제한합니다. 확장 프로그램과 서버 사이의 모든 통신은 HTTPS/TLS로 암호화됩니다.
수집한 정보는 서비스 제공 기간 동안 AWS(서울 리전) 인프라에 보관됩니다. 이용자가 확장 프로그램 내 기능으로 계정 삭제를 요청하면, 계정 정보와 저장된 하이라이트·메모는 지체 없이 파기됩니다. 관계 법령에 따라 보존해야 하는 정보가 있는 경우 해당 기간 동안만 별도 보관합니다.
04제3자 제공 및 처리위탁
운영자는 이용자의 개인정보를 서비스 제공 목적 외로 제3자에게 제공하거나 판매하지 않습니다. 다만 서비스 운영을 위해 아래와 같이 위탁·이용하고 있습니다.
- Google LLC — OAuth 2.0 기반 로그인 인증
- Amazon Web Services — 서버(Lambda), 데이터베이스(DynamoDB) 등 인프라 호스팅(서울 리전)
05이용자의 권리
이용자는 언제든지 자신의 개인정보 열람·정정·삭제를 요청할 수 있으며, 확장 프로그램의 계정 삭제 기능을 통해 직접 탈퇴할 수 있습니다. 별도 문의는 아래 연락처로 접수됩니다.
06확장 프로그램 권한과 사용 범위
Wallab은 하이라이트·메모라는 단일 목적에 필요한 권한만 요청합니다.
- storage — 하이라이트·메모와 로그인 상태를 브라우저에 저장
- identity — Google 계정 로그인 처리
- sidePanel — 사이드패널에서 작성한 항목을 관리
- contextMenus — 선택한 텍스트를 우클릭 메뉴로 추가
- 웹페이지 접근 — 하이라이트를 표시하고 원래 위치에 복원
운영자는 일반적인 브라우징 기록을 수집하지 않습니다. 페이지 주소는 이용자가 그 페이지에 직접 하이라이트·메모를 만들거나 이를 다시 표시할 때만 기록됩니다. 확장 프로그램에는 광고·분석·추적 목적의 외부 스크립트나 SDK가 포함되어 있지 않으며, 수집한 정보를 광고, 신용 평가, 대출 심사 등 서비스 제공과 무관한 목적으로 이용하지 않습니다.