← 케이알 비드

개인정보처리방침

시행일 2026-08-31 (베타)

1. 수집 항목

  • OAuth 로그인으로 자동 수집: provider 회원번호, 닉네임, 프로필 이미지 URL, provider가 검증해 제공한 경우의 이메일
  • 사용자 입력: 계정에 연결할 이메일과 일회용 인증번호 (선택), 키워드, 북마크. 이메일은 현재 로그인 계정에 OTP 확인 후 연결하며 인증번호는 해시로만 저장하고, 원문 이메일·인증번호를 제품 분석이나 운영 로그에 기록하지 않습니다.
  • 피드백·문의 접수 시: 문의 유형과 본문, 사용자가 직접 입력한 연락처 (선택), 접수 페이지 주소와 user agent
  • 선택 동의 시: 카카오톡 access_token + refresh_token (talk_message scope) — 알림 발송 전용
  • 앱인토스에서 토스 로그인 시: 토스 로그인 필수 동의 범위로 이름을 요청하지만 서비스 서버는 이름을 저장하지 않으며, 계정 연결에는 미니앱별 고유 userKey만 사용합니다. 로그인 남용 방지에는 getAnonymousKey()가 제공하는 미니앱 범위 익명 키의 HMAC 값, 로그인 시도 시각과 만료 시각을 사용합니다. 익명 키 원문과 토스 access token·refresh token은 저장하지 않습니다.
  • MCP OAuth 연결 시: OAuth client_id, client 이름, redirect URI, scope, grant / response type, token endpoint 인증 방식, 생성 / 수정 시각, confidential client 의 client_secret 해시
  • MCP OAuth 토큰 처리 시: authorization code 해시, PKCE challenge, access token / refresh token 해시, 연결 client, scope, MCP resource URL, 생성 / 만료 / 최근 사용 / 폐기 시각
  • 서비스 이용 분석 (PostHog): 로그인 사용자는 user:내부회원번호로 식별하며, 사람 프로필에는 내부회원번호, 닉네임(있는 경우), 가입일, 계정 상태와 제한된 MCP 사용 상태를 저장합니다. 인증·알림 이메일과 일회용 코드는 분석 프로필·이벤트로 보내지 않습니다. 닉네임은 개별 이용 이벤트마다 반복해서 보내지 않습니다. 로그인 전 같은 브라우저에서 생성된 익명 이용 이벤트는 로그인 시 해당 회원 분석 프로필과 연결될 수 있습니다. 로그아웃과 계정 전환 시에는 브라우저 분석 식별자를 초기화합니다. 개별 이벤트에는 호환성 품질 분석용 운영체제 종류·브라우저 종류·기기 유형만 함께 보내며, 운영체제·브라우저 버전, 기기 모델, 시간대, 브라우저 언어, 화면·viewport 크기와 원본 user agent는 제거합니다.
  • 브라우저 저장소: 계정 식별자가 없는 재방문 시각 1개를 로컬 저장소에, 분석 세션 ID와 로그인 세션 중복 방지 표시를 세션 저장소에 둡니다. 계정별 세션 표시는 로그아웃·탈퇴·계정 전환 때 지웁니다. 공고 열람 연결 정보는 세션 저장소에 최대 30분·30건만 유지합니다. PostHog SDK 자체 식별자는 메모리에만 두어 페이지를 다시 열면 유지되지 않으며, 로그아웃·탈퇴·계정 전환 때 기기 식별자까지 새 값으로 바꿉니다. Google·카카오를 포함한 로그인 시작과 성공 연결에는 계정정보가 없는 임의 시도 ID를 세션 저장소에 최대 15분만 두고 성공 또는 확정 실패 때 삭제합니다. 다시 열린 탭에서 확인한 계정이 이전 표시와 다르면 기존 검색·알림 연결 정보와 분석 세션 표시를 먼저 지웁니다.
  • 검색 품질·기능 전환 분석: 공백을 정규화하고 자격증명 형태를 가린 실제 검색·저장검색 의도 (최대 200자), 새 관심 키워드 (최대 64자), 지역·업종·금액·마감·자격 조건, 실제 결과 수, 최대 10개 상위 공고번호와 순위·점수, 검색·공고·첨부·저장검색·알림의 제한된 내부 식별자와 후속 행동 연결 정보, MCP tool의 허용된 입력 항목·결과 수·성공 여부·처리 시간을 수집할 수 있습니다. 낙찰 검색은 사용자가 직접 입력한 사업자번호·기관명/코드·분류코드를 같은 200자 제한과 가림 규칙으로 수집할 수 있지만 저장된 회사 프로필이나 사업자정보를 분석 이벤트에 자동 복제하지 않습니다. 이메일·카카오톡· 웹푸시 공고 링크에는 숫자 알림번호와 허용된 알림 채널만 붙여 외부 알림 열람과 공고 열람을 연결합니다. 로그인 브라우저는 해당 알림이 본인 소유이고 공고번호가 일치할 때만 연결 정보를 기록하며, digest 받은편지함 링크에는 허용된 진입 채널만 사용합니다.
  • PostHog 화면 요소 자동 수집·자동 페이지 이탈 수집·세션 녹화는 사용하지 않으며, 미리 정한 제품 행동·페이지 조회·식별 이벤트 이외의 SDK 자동 이벤트는 전송 전에 폐기합니다. 비밀번호, API key, access/refresh token, cookie, OAuth code, 첨부 원문, 전체 API/MCP 응답, 원문 prompt, LLM 최종 답변은 분석 시스템으로 보내지 않습니다. 분석용 페이지 주소에서는 query·fragment를 제거하고 공고 상세 경로를 정규화합니다.
  • Google Analytics 4 (GA4)는 운영 measurement ID가 설정된 경우에만 선택적으로 동작하며 유입 분석에만 사용합니다. user:내부회원번호 형태의 가명 User-ID와 query·fragment·동적 공고번호를 제거한 경로, 정적 페이지 제목, 외부 유입 origin을 전송합니다. 실제 검색어, 이메일·이름, 공고·첨부 식별자와 URL query는 GA4로 보내지 않으며 Google Signals와 광고 개인화는 사용하지 않습니다. 다만 GA4 기본 web tag는 활성화 시 _ga와 stream별 client/session cookie, 브라우저·기기·언어·대략적 위치 정보를 자동 수집합니다. 따라서 별도 동의 또는 적용 법적 근거와 설정 검토를 완료하기 전에는 운영 measurement ID를 설치하지 않습니다.

2. 수집 목적

  • 로그인 및 사용자 식별
  • 로그인 코드 재사용과 비정상 반복 요청 방지
  • 키워드 매칭 공고 / 북마크 공고 알림 발송
  • 피드백·문의의 접수, 처리와 처리 근거 보존
  • 검색·추천·알림·MCP 기능의 품질과 후속 행동 분석 (PostHog)
  • 서비스 유입 경로의 집계 분석 (GA4 활성화 시)

3. 보관 기간

  • KR-BID 회원 프로필·인증정보·키워드·북마크·저장검색·알림 등 제품 개인정보: 탈퇴 처리 시 즉시 삭제 또는 복구할 수 없도록 익명화
  • PostHog 제품 이용 이벤트: 최대 180일
  • PostHog 식별 프로필: 계정 이용 기간. 탈퇴 transaction에서 삭제 요청 원장을 생성하며, 운영자가 PostHog person·기존 event 삭제를 확인하여 탈퇴 또는 삭제 요청일로부터 30일 안에 완료
  • 분석 삭제 요청 원장·접근 제한된 가명 완료 증빙: 완료 전까지 보관하고, 완료 후 1년
  • PostHog 운영 적재 점검 event: 제품 이용 이벤트와 동일하게 최대 180일
  • 운영자가 보관하는 비식별 적재 점검 결과: 30일
  • 브라우저 분석 세션 표시: 브라우저 세션 동안. 계정별 표시는 로그아웃·탈퇴·계정 전환 시에도 삭제
  • 계정 식별자가 없는 재방문 시각: 사용자가 KR-BID 사이트 데이터를 삭제할 때까지
  • 브라우저 공고 열람 연결 정보: 최대 30분·30건
  • GA4 사용자·event 단위 데이터 (운영 measurement ID가 설정된 경우): 2개월 (새 활동 시 보존기간 초기화 안 함)
  • GA4 client/session cookie (승인 후 활성화하는 경우): Google tag 기본은 최대 2년이며, 활성화 전에 승인된 동의·단축 만료 설정을 별도 고지
  • 알림 dispatch 로그: 30일 자동 삭제
  • 알림함 미읽음 상태: 생성 후 30일 또는 사용자별 최신 200건 중 먼저 도달한 기준으로 유지하며, 초과분은 읽음 처리
  • 발송 완료된 읽은 알림 이력: 생성 후 90일 자동 삭제
  • 인증 이벤트 (auth_events): 회원 탈퇴·휴면 익명화 시 계정 연결, IP, 사용자 환경, 상세 metadata를 즉시 제거하고 비식별 원장은 90일 뒤 자동 삭제
  • 피드백·문의 원장: 문의 처리 근거로 피드백 자체의 삭제 요청 시까지 보관합니다. 회원 탈퇴·휴면 익명화 시 계정 연결은 즉시 제거하지만, 사용자가 제출한 본문·직접 입력한 연락처·접수 환경은 지원 원장으로 유지합니다. 삭제는 아래 개인정보 요청 창구에서 별도로 요청할 수 있습니다.
  • 장기 미접속 (90일 이상): 휴면 처리 후 안내 메일 — 1년 미접속 시 자동 파기
  • 카카오 토큰: 만료 시 자동 갱신 또는 폐기
  • 앱인토스 로그인 시도: 10분 뒤 사용할 수 없으며, 남용 방지용 HMAC 기록은 생성 후 1일이 지나면 자동 삭제
  • MCP OAuth authorization code: 5분 만료 또는 token 교환 시 consumed 처리합니다.
  • MCP OAuth access token: 1시간 만료입니다. refresh token 은 90일 만료이며, 장기 연결 클라이언트에는 mcp offline_access scope 를 사용합니다. refresh 시 기존 refresh token 을 소비하고 새 token pair 를 발급합니다.
  • MCP OAuth token revoke 요청은 access / refresh token 해시에 revoked_at 을 기록하며, 폐기된 token 은 이후 MCP 인증에서 거부됩니다. OAuth client 등록 metadata 는 연결 검증과 운영 감사에 필요한 기간 동안 보관 후 운영 정리 대상이 됩니다.

4. 제3자 제공 및 사용자 연결 서비스

  • 서비스 운영자가 개인정보를 임의로 판매하거나 외부에 제공하지 않습니다.
  • 카카오톡 알림 발송 시 kakao.com 에 본인의 카카오 토큰으로 메시지를 요청합니다.
  • 앱인토스에서 사용자가 로그인하거나 서비스 연결을 해제할 때 Toss의 앱인토스 로그인 API로 일회용 인증 코드 또는 userKey를 전송합니다.
  • 사용자가 ChatGPT, Claude, Cursor, Codex 등 외부 AI 제공자에 MCP 를 연결하면, MCP tool call 요청과 응답이 해당 제공자에게 전달될 수 있습니다. 여기에는 검색어, 공고 / 첨부문서 검색 결과, citation URL, 그리고 사용자가 호출한 인증 도구의 결과가 포함될 수 있습니다. 해당 제공자의 보관 / 학습 / 로그 정책은 각 제공자 계정 설정과 약관의 적용을 받습니다.

5. 처리 위탁

  • Cloudflare Email Sending (이메일 발송) — 발송 이메일 / 수신자 이메일 / 본문
  • Cloudflare (CDN / Tunnel) — IP 주소 / User-Agent 일시 보관
  • PostHog (제품 분석) — 식별된 회원 프로필의 제한된 닉네임, MCP tool-call 메타데이터, 최대 200자 검색 의도·필터·상위 공고 식별자·기능 행동 연결 정보 (비밀, 첨부 원문, 전체 응답, prompt, LLM 최종 답변 제외)
  • Google Analytics 4 (선택적 유입 분석) — 운영 measurement ID가 설정된 경우 가명 User-ID, 정규화 페이지 경로·정적 제목·외부 유입 origin과 GA4가 기본 수집하는 client/session cookie, 브라우저·기기· 언어·대략적 위치 정보 (검색어, 이메일·이름, 공고·첨부 식별자 제외)

6. 사용자 권리

웹 또는 앱인토스 마이 페이지에서 즉시 조회 / 수정 / 탈퇴할 수 있습니다. 앱인토스 탈퇴는 Toss 로그인 연결을 먼저 해제한 뒤 서비스 계정 정보를 삭제합니다. 제품 DB의 개인화 정보와 인증정보는 탈퇴 처리에서 즉시 삭제·익명화되지만, PostHog의 기존 person·event 삭제는 비동기 운영 절차로 처리하며 탈퇴 또는 요청일로부터 30일 안에 완료합니다. 현재 계정 탈퇴 API가 PostHog에 직접 삭제를 요청하는 구조는 아니며, 별도 삭제 요청 원장을 운영자가 확인하는 방식입니다. 백업본은 backup retention 정책에 따라 30일 안에 폐기합니다. 계정 이용 중 GA4가 활성화되어 있었다면 같은 요청에서 가명 User-ID의 Google User Deletion API도 운영자가 수동 실행·확인합니다. 분석정보를 포함한 개인정보 열람·정정·삭제·처리정지 요청은 아래 문의 메일로 접수할 수 있습니다.

7. 보안 조치

  • 평문 비밀번호 미보관 — 일반 계정은 OAuth·일회용 이메일 코드· 토스 로그인을 사용하고, 외부 심사용 제한 계정은 Argon2id hash만 보관합니다.
  • 2단계 인증 (TOTP, RFC 6238) 선택 가능
  • JWT 서명 RS256, 키 90일 회전 (SECURITY.md 참조)
  • HttpOnly + Secure + SameSite cookie (production)
  • 비정상 접근 탐지: 분당 60 req per IP rate-limit, login fail throttling
  • 분석 원문 접근: 지정된 개인정보·분석 운영자만 MFA와 최소권한으로 접근하며, 권한을 분기마다 검토
  • 침해 신고: 위 문의 메일로 24시간 이내 1차 회신

8. 만 14세 미만 보호

본 서비스는 만 14세 이상 이용자를 대상으로 합니다. 성인인증 정보는 수집하지 않으며, 만 14세 미만 가입이 확인될 시 즉시 계정을 파기합니다.

9. 처리방침 변경

본 방침은 베타 단계 운영 안내이며, 정식 출시와 외부 심사 전 추가 법률 / 보안 검토에 따라 갱신될 수 있습니다. 중요 변경 시 서비스 공지 또는 사용 가능한 알림 채널로 사전 고지합니다.

문의 및 개인정보 관련 요청: 피드백 보내기 · [email protected]