releasegate

ReleaseGate

데이터 처리 안내

GitHub에서 어떤 정보를 받아 어떻게 분석하고, 무엇을 남기지 않는지 설명합니다.

버전: 2026년 7월 28일 · 기준일: 2026년 7월 28일

처리 목적

ReleaseGate는 연결된 GitHub 저장소에서 계정 접근, 코드 변경, 키·토큰 노출 징후, GitHub Actions와 CI/CD 설정 변경을 확인하고 담당자가 검토할 항목을 만드는 데 정보를 사용합니다.

처리하는 정보

GitHub App 설치와 저장소 식별 정보, PR 번호와 변경 경로, workflow 권한과 실행 조건, 접근권한 변경, 분석 상태, 담당자 결정과 보관 리포트에 필요한 요약 정보를 처리합니다.

제품 데이터로 보관하지 않는 정보

키·토큰·개인키 원문, 전체 코드 변경 내용, 전체 webhook payload, 클라우드 자격증명 원문과 결제 제공자의 원문 응답은 제품 데이터로 보관하지 않습니다.

사람의 확인

분석 결과는 검토 순서를 정하기 위한 정보입니다. 계정 삭제, 키 회전, 코드 수정, 배포와 머지 차단은 기본 동작으로 자동 실행하지 않습니다. 선택적 Check는 관리자가 검증된 저장소에서 켠 경우에만 사용합니다.

보관과 삭제

검토 결과와 리포트에는 선택한 30일, 90일 또는 1년 보관 정책을 적용합니다. 계약과 법령에 따른 별도 보존 의무가 없다면 보관 목적과 기간이 끝난 데이터는 삭제 절차를 진행합니다.

처리위탁과 국외이전

GitHub는 로그인과 연결 저장소의 메타데이터 제공에, Google Cloud는 애플리케이션과 데이터 인프라 운영에 사용합니다. 결제가 활성화된 경우 KG이니시스가 결제 인증·승인·취소를 처리합니다. 계약 사업자의 글로벌 인프라를 통한 처리가 발생할 수 있으며, 현재 적용 범위와 변경 안내는 개인정보처리방침에서 확인할 수 있습니다.

문의

데이터 처리 범위, 삭제 또는 반환 문의는 문의 페이지에서 접수해 주세요. 키·토큰·개인키 원문은 문의 내용에 포함하지 마세요.