개인정보처리방침
CI 러너 서비스 관련 항목. GitHub 개인 액세스 토큰(암호화 저장, 러너 등록에만 사용, 연결 해제 시 즉시 삭제), GitHub 계정명과 저장소 이름, API 키(해시만 저장), 작업 메타데이터(저장소·워크플로·실행 시간·비용)와 판매 종료 전 리눅스 작업의 기존 런타임 로그(최대 90일 보관 후 삭제). macOS VM 잡의 스크립트·출력·호스트 런타임 로그는 잡 종료 시 삭제하며, GitHub Actions 워크플로 로그는 GitHub 정책을 따릅니다. 결제대행사 결제 식별자. 런타임 로그에 이용자가 출력한 내용은 이용자 책임이며 XenoCI는 이를 서비스 운영·장애 대응 외 목적으로 이용하지 않습니다.
1. 수집하는 정보
- 간편 로그인: 선택한 GitHub·Google·카카오·네이버의 고유 사용자 식별자, 이름과 제공에 동의한 이메일 정보, 연결·로그인 시각. 로그인용 액세스 토큰은 사용자 조회에만 일시 사용하며 저장하지 않습니다. 제공자가 이메일을 검증했다고 명시하지 않은 경우 이메일 인증 완료로 취급하지 않습니다.
- 계정: 간편 로그인 제공자가 제공한 고유 식별자·이메일·이름(계정 설정에서 바꿀 수 있습니다), 약관·개인정보·마케팅 수신 동의 여부와 시각, GitHub 계정 생성일(무료 크레딧 지급 확인용), 2단계 인증을 켠 경우 인증 앱 비밀키(암호화 저장)
- 세금계산서 요청 시(선택): 사업자등록번호, 상호
- 결제: 결제대행사(포트원·토스페이먼츠)가 처리한 결제 식별자, 승인 시각, 카드사·카드 앞 6자리와 마스킹된 번호, 발급 국가, 매출전표 주소. 회사는 카드번호 전체를 보관하지 않습니다.
- 이용 기록: 가입·로그인·결제 IP와 시각, CI 잡 실행 이력(저장소·워크플로·잡 이름·커밋·실행 시간·요금) (부정 이용 방지·분쟁 대응 증빙)
2. 이용 목적
CI 러너 실행과 조직·GitHub 저장소 연결, 요금 결제, 장애 대응, 부정 이용 방지와 결제 분쟁 대응, 세금계산서 발행, 법령상 의무 이행에 이용합니다.
3. 보관 기간
- 계정 정보: CI 조직 소유·멤버십이 없는 장기 미접속 계정은 마지막 로그인 후 1년이 지나면 정리합니다. CI 이용 계정은 브라우저 로그인 여부만으로 자동 파기하지 않습니다. 삭제 요청 시 조직 소유권·구성원·실행 중 작업·예약금·유료 잔액·미확정 결제와 환불을 확인하고 정산 및 권한 이전 후 처리합니다. 처리 시 로그인 연결·세션·API 키·GitHub 연결을 폐기하고 계정 개인정보를 익명화합니다.
- 계약·결제·환불 기록과 그에 딸린 접속 증빙: 전자상거래 등에서의 소비자보호에 관한 법률에 따라 5년간 보관합니다(계정 파기 후에도 관련 주문·CI 원장·환불 및 감사 기록은 계정 개인정보와 구분하여 보존합니다).
- 휴대폰 번호는 수집하지 않습니다. 이전에 번호를 인증한 계정은 계정을 삭제할 때까지 그 번호를 보관하며, 계정 찾기 인증번호 발송과 무료 크레딧 중복 지급 방지에만 사용합니다. 계정 찾기 인증번호는 5분간 유효하며 원문 대신 HMAC을 저장하고, 과다 발송 방지 기록은 2일 뒤 자동 정리합니다.
4. 실행 환경 데이터
잡은 매번 새 macOS 가상 머신에서 실행되며, 끝나면 가상 머신과 그 안의 코드·시크릿·산출물이 삭제됩니다. 회사는 실행 로그를 보관하지 않으며(GitHub 아카이브에만 남습니다), 콘솔에는 잡 메타데이터(저장소·워크플로·잡 이름·커밋·실행 시간·요금)만 남습니다.
5. 제3자 제공과 위탁
결제 처리를 위해 결제대행사(포트원, 토스페이먼츠)에 결제에 필요한 최소 정보를 위탁합니다. 이메일 발송을 위해 설정된 SMTP 서비스 또는 Resend에 이메일 주소와 메일 본문을 전송합니다. 이전에 인증한 번호로 계정 찾기를 요청한 경우에만 솔라피(SOLAPI)를 통해 카카오 알림톡으로 인증번호를 보내며 SMS는 발송하지 않습니다. 혜택·알림 및 광고성 정보 수신은 별도 선택 동의가 있는 경우에만 처리합니다. 그 외 법령에 근거한 경우(결제 분쟁 시 카드사·결제대행사 제출 포함)를 제외하고 제3자에게 제공하지 않습니다.
6. 이용자의 권리
이용자는 언제든 자신의 개인정보 열람·정정·삭제를 요청할 수 있습니다. 이름·사업자 정보·SSH 공개키는 계정 설정에서 직접 수정·삭제할 수 있고, 계정 삭제는 아래 이메일로 요청하면 3영업일 내 처리합니다.
7. 개인정보 보호책임자
주현수 · play@xenoci.com