releasegate

ReleaseGate

개인정보처리방침

ReleaseGate가 어떤 정보를 왜 처리하고, 언제 삭제하며, 이용자가 어떤 요청을 할 수 있는지 안내합니다.

버전: 2026년 7월 28일 · 시행일: 2026년 7월 28일

서비스 운영자

인코드랩스(대표 이문영)는 ReleaseGate를 운영합니다. 개인정보 관련 요청은 문의 페이지에서 접수합니다.

개인정보 보호책임자와 문의

개인정보 보호책임 업무는 인코드랩스 고객지원 담당자가 맡습니다. 개인정보 열람·정정·삭제·처리정지, 동의 철회와 침해 관련 문의는 문의 페이지, help@incode-labs.net 또는 고객센터 070-8098-5245로 접수할 수 있습니다.

처리하는 정보와 목적

GitHub 로그인 식별자·이름·이메일, Workspace 소속과 역할은 로그인과 권한 확인에 사용합니다. GitHub App installation, 저장소·PR·workflow 메타데이터는 변경 위험 분석과 모니터링 범위 확인에 사용합니다. Finding, 담당자 결정, 리포트와 감사 이력은 검토 결과와 증적을 남기는 데 사용합니다.

유료 구독이 열리는 경우 모니터링 인원, 30일·90일·1년 보관 옵션, 구독 변경 견적, 결제 준비 상태와 결제 처리 결과의 안전한 요약값을 계약 이행과 고객지원 목적으로 처리합니다. 카드번호와 결제 인증 원문은 ReleaseGate 제품 데이터로 보관하지 않으며, KG이니시스 정기결제 승인 전에는 운영 결제 정보를 성공 상태로 처리하지 않습니다.

보관 기간

계정과 Workspace 정보는 서비스 이용 또는 계약 관계가 유지되는 동안 보관합니다. Finding·결정·리포트 요약은 고객이 선택한 30일, 90일 또는 1년 보관 정책을 적용합니다. 접속 기록, 계약, 세금계산, 결제 처리와 고객지원 이력처럼 법령이나 개별 계약에서 별도 보존을 요구하는 정보는 서비스 데이터와 분리해 해당 기간 동안 보관합니다.

제3자 제공과 처리위탁

고객 동의나 법적 근거 없이 개인정보를 제3자에게 판매하거나 제공하지 않습니다. 서비스 제공을 위해 아래 사업자의 기능을 필요한 범위에서 사용합니다.

  • GitHub: 로그인, GitHub App 연결, 저장소·PR·workflow 메타데이터 제공
  • Google Cloud: 애플리케이션, 데이터베이스, 캐시와 운영 인프라 제공
  • KG이니시스: 승인된 국내 결제의 인증, 승인, 취소와 결제 결과 제공

고객 문의와 운영 알림은 인코드랩스가 운영하는 지원 시스템에서 처리합니다. 외부 이메일 발송 사업자를 새로 사용하는 경우 실제 발송 전에 처리 목적과 범위를 이 방침에 반영합니다.

국외 처리 안내

GitHub 연결과 클라우드 서비스 이용 과정에서 계약 사업자의 글로벌 인프라를 통한 처리가 발생할 수 있습니다. 전송 구간을 보호하고 서비스 제공과 보안 유지에 필요한 범위에서만 처리하며, 연결 해제·계약 종료·법정 보관기간 만료 시 해당 정책에 따라 삭제 절차를 진행합니다. 계약 법인, 처리 국가 또는 보관 조건이 바뀌어 이용자 권리에 중요한 영향이 있으면 시행 전에 안내합니다.

파기 절차와 방법

보관 목적이 끝난 정보는 복구하기 어려운 방식으로 삭제합니다. 법령상 보존이 필요한 정보는 서비스 데이터와 분리한 뒤 보존 기간이 끝나면 삭제합니다. 보관 기간 종료 전에는 Workspace 관리자에게 확인 가능한 상태와 예정일을 안내하는 것을 원칙으로 합니다.

이용자의 권리

이용자는 자신의 개인정보 열람·정정·삭제·처리정지와 동의 철회를 요청할 수 있습니다. Workspace에서 관리되는 정보는 조직 관리자와 권한 관계를 확인한 뒤 처리하며, 법령상 제한 사유가 있으면 그 이유를 안내합니다.

안전성 확보 조치

서버 세션과 Workspace 역할을 요청마다 확인하고, 필요한 최소 GitHub 권한만 사용합니다. 접근 권한 분리, 전송·저장 구간 보호, 감사 기록, 비밀값 비노출, 운영 환경 접근 통제를 적용합니다.

자동 수집 정보

로그인 세션 유지와 보안에 필요한 쿠키 및 접속 기록을 처리할 수 있습니다. 브라우저 설정에서 쿠키를 제한할 수 있지만 로그인 등 일부 기능이 동작하지 않을 수 있습니다.

처리하지 않는 원문

Secret, token, private key 원문, raw diff, raw webhook payload를 제품 데이터로 보관하지 않습니다. 위험 분석 결과에는 원문 대신 필요한 경로·분류·요약 메타데이터만 남깁니다.

적용 범위

이 처리방침은 KR 체험과 사업자 고객의 유료 파일럿에 적용됩니다. 새로운 결제수단, 외부 발송 사업자 또는 개인정보 처리 기능을 활성화하면 실제 처리 전에 이 방침을 갱신하고 필요한 동의와 안내 절차를 진행합니다.

변경 안내와 문의

처리방침이 바뀌면 시행 전에 서비스에서 안내합니다. 개인정보 관련 요청은 위 개인정보 보호책임자와 문의 경로로 접수해 주세요.