이 문서는 JobBridge 오픈소스 저장소와 기본 참조 구현의 데이터 흐름을 설명합니다. 특정 운영 서비스의 법정 개인정보 처리방침을 대신하지 않습니다. JobBridge를 배포하는 운영자는 실제 처리 목적, 항목, 법적 근거, 수탁자, 국외 이전, 보유기간, 파기 방법, 정보주체 권리와 담당 연락처를 확인해 별도 처리방침을 게시해야 합니다.
GitHub에서 이슈, PR, 커밋 또는 보안 신고를 제출하면 GitHub 계정 정보와 제출 내용이 GitHub에 처리됩니다. 공개 이슈와 PR은 누구나 볼 수 있고 저장소 기록에 장기간 남을 수 있습니다. GitHub의 처리는 GitHub Privacy Statement를 따릅니다.
실제 이용자의 이메일, 장애 정보, 구직 프로필, 이력서, 인증정보를 이 저장소에 제출하지 마세요. 실수로 올렸다면 공개 댓글로 재게시하지 말고 비공개 신고 채널로 알려 주세요.
배포 기능과 설정에 따라 다음 정보가 처리될 수 있습니다.
- 계정 정보: 이메일, 표시 이름, 로그인 제공자, 프로필 이미지, Supabase 사용자 ID
- 추천 입력: 출생연도 또는 연령대, 시·도와 시·군·구, 희망 직종과 임금, 장애 유형과 중증도
- 역량 프로필: 학력, 경력, 자격, 보유 기술, 근무조건처럼 이용자가 선택하거나 입력한 내용
- 이용 기록: 추천 요청·결과, 모델 버전, 점수, 응답 시간, 오류와 기술 진단 정보
- 기본 기술정보: 호스팅·인증·분석 제공자가 처리하는 IP 주소, 기기·브라우저, 쿠키 또는 유사 식별자
장애 유형과 중증도는 특히 신중히 다뤄야 하는 정보입니다. 필요한 기능에 한정해 최소한으로 수집하고, 명확한 고지와 적절한 동의 또는 기타 법적 근거 없이 저장하지 마세요.
- 비회원 추천 입력은 추천 계산을 위해 서버에 전송되어 처리될 수 있습니다.
- 추천 요청·결과의 Supabase 기록은 기본 설정에서 꺼져 있습니다.
JOBBRIDGE_RECOMMENDATION_LOGGING_ENABLED=true로 켜면 요청 본문과 결과에 프로필·추천 정보가 포함될 수 있으므로, 운영자는 먼저 처리방침·동의·보유기간·접근통제를 마련해야 합니다. - 계정 기능을 구성하면 인증 제공자와 Supabase에 계정 및 프로필 정보가 저장될 수 있습니다.
- 서버 로그와 호스팅 제공자의 관측 로그는 애플리케이션 저장 기능과 별개입니다. 운영 환경에서 요청 본문과 토큰을 기록하지 않도록 설정해야 합니다.
@vercel/analytics는 저장소 의존성에 포함되어 있지만, 실제 사용 여부와 수집 항목은 배포 설정에 따라 달라집니다. 활성화한다면 운영자가 이를 고지하고 필요한 선택권을 제공해야 합니다.
추천 결과는 구직 탐색을 돕기 위한 참고 정보이며 고용, 직업 적합성, 복지 자격 또는 의학적 판단을 대신하지 않습니다.
참조 구현은 설정에 따라 GitHub, Supabase, Vercel, AWS 또는 소셜 로그인 제공자 같은 외부 서비스를 사용할 수 있습니다. 각 배포자는 실제 제공자를 식별하고 다음을 문서화해야 합니다.
- 제공자와 처리 국가
- 위탁 또는 제3자 제공의 구분과 법적 근거
- 전송되는 정보와 처리 목적
- 보유기간과 삭제 방법
- 국외 이전 고지·동의 등 적용 법률상 조치
저장소에 외부 서비스용 코드가 포함되어 있다는 이유만으로 특정 제공자가 모든 배포에서 정보를 받는 것은 아닙니다.
오픈소스 기본값은 운영자별 보유기간을 정하지 않습니다. 데이터베이스에 저장된 계정·프로필·추천 이력은 운영자가 삭제하거나 자동 파기 규칙을 구성할 때까지 남을 수 있습니다. 배포자는 목적 달성에 필요한 가장 짧은 기간을 정하고 데이터베이스, 백업, 로그, 분석 도구에 같은 기준을 적용해야 합니다.
운영 서비스 이용자는 해당 서비스가 게시한 연락처나 계정 기능을 통해 열람, 정정, 삭제, 처리정지 등을 요청해야 합니다. 저장소 유지관리자는 독립 배포자의 데이터베이스에 접근하거나 대신 삭제할 수 없습니다.
- 추천 기록은 명확한 근거와 정책이 준비될 때만 켭니다.
- Supabase RLS를 활성화하고 이용자는 자신의 행만 접근하게 합니다.
- 서비스 역할 키와 외부 API 키는 서버 비밀 저장소에 두고 브라우저로 보내지 않습니다.
- 요청 본문, 이메일, 토큰, 장애 정보를 애플리케이션·프록시 로그에서 마스킹합니다.
- 실제 개인정보를 개발·테스트·데모 데이터로 복사하지 않습니다.
- 삭제 요청이 운영 데이터, 백업, 로그까지 반영되는지 시험합니다.
- 침해사고 대응, 비밀 회전, 접근 검토 절차를 운영합니다.
- 처리방침 링크를 모든 개인정보 입력 화면에서 키보드와 보조기술로 접근 가능하게 제공합니다.
데이터 흐름이나 외부 제공자가 바뀌면 코드와 함께 이 문서를 갱신합니다. 개인정보 또는 보안상 문제는 SECURITY.md의 비공개 절차로 신고해 주세요.