P
PAN Bookmark웹앱 · 공식 Chrome 확장기

개인정보처리방침

시행일: 2026년 9월 4일 · 현재 PAN Bookmark 배포 코드 기준
핵심 안내

PAN Bookmark는 북마크를 기기에 저장하고, 사용자가 선택한 경우에만 Google 계정을 이용한 암호화 동기화를 제공합니다. 공식 Chrome 확장기는 PAN Bookmark를 빠르게 열고 사용자가 직접 요청한 현재 페이지 또는 현재 창의 웹 탭을 PAN Bookmark에 저장하기 위해 사용됩니다.

PAN Bookmark는 광고를 위한 사용자 데이터 판매, 맞춤형 광고, 행동 프로파일링을 하지 않으며 현재 배포 코드에는 별도의 광고·행동분석·제3자 추적 기능을 두고 있지 않습니다.

1. 적용 범위와 서비스 목적

본 방침은 다음 PAN Bookmark 구성요소에 적용됩니다.

서비스의 단일 목적은 사용자가 링크를 워크스페이스·카테고리·그룹으로 정리하고, 필요 시 여러 기기에서 동일한 북마크 상태를 동기화하며, 확장기를 통해 현재 보고 있는 페이지 또는 열린 탭을 빠르게 저장하도록 돕는 것입니다.

2. PAN Bookmark가 처리하는 데이터

구분처리되는 내용목적 / 저장 위치
북마크 콘텐츠 북마크 이름, URL, 워크스페이스·카테고리·그룹 이름, 즐겨찾기 여부, 아이콘 방식·문자·색상, 생성 시각, 최근 사용 시각 등 기본적으로 브라우저 로컬 저장소에 저장. 클라우드 동기화를 켜면 브라우저에서 암호화한 뒤 Firestore에 저장.
앱 설정 테마, 화면 모드, 글자색·크기 등 표시 설정, 현재 워크스페이스, 접힘 상태, 태블릿 표시 설정, 동기화 일시정지 상태 등 주로 해당 브라우저의 로컬 저장소에 저장. 북마크 상태 객체에 포함된 설정은 동기화 대상에 포함될 수 있음.
기기 식별값 PAN Bookmark가 브라우저에서 임의 생성한 UUID 형태의 기기 ID 동기화 충돌·기기 구분을 위한 기술적 메타데이터. Google 계정의 실제 기기 ID를 읽는 방식이 아님.
가져오기 데이터 사용자가 직접 선택한 PAN 백업 JSON, 다른 북마크 JSON, 브라우저 북마크 HTML 안의 링크 이름·URL·폴더/구조 정보 사용자의 명시적 파일 선택 후 브라우저에서 읽어 PAN Bookmark 상태로 변환. 파일 자체를 PAN 서버에 자동 업로드하지 않음.
로컬 백업 전체 PAN Bookmark 상태가 포함된 JSON 또는 읽기용 TXT, 선택한 자동백업 파일/브라우저 전용 저장공간 사용자 기기 또는 브라우저 저장공간에 저장. JSON/TXT 백업은 평문일 수 있으므로 사용자가 파일을 안전하게 관리해야 함.
Google 계정 식별 OAuth/OpenID Connect에서 확인한 Google 사용자 고유 식별자 sub 계정별 동기화 공간을 구분하기 위해 사용. 서버에서는 이를 그대로 공개 식별자로 쓰지 않고 HMAC 기반 익명 식별값을 생성.
Google OAuth 임시 인증정보 Google OAuth authorization code 교환으로 받은 ID token 및 access token Google Cloud/Firebase/Firestore 최초 설정에 사용. access token은 필요한 설정 단계 동안 암호화된 HttpOnly/Secure 임시 쿠키에 최대 약 12분 보관될 수 있으며 30일 로그인 세션에는 넣지 않음.
로그인 세션 익명 사용자 ID, PAN 동기화 프로젝트 ID, 동의 버전, 만료 시각 서명된 HttpOnly/Secure 쿠키로 최대 30일 유지. Google access token은 이 장기 세션에 저장하지 않음.
동기화 메타데이터 암호화 payload, 임의 기기 ID, 동기화 시각, 스키마 버전, 동의 버전·동의 시각, 키 설정 완료 버전 사용자 전용 Google Cloud 프로젝트의 Firestore 문서에 저장.
확장기 저장 대상 사용자가 저장을 요청한 현재 페이지의 제목·URL 또는 현재 창의 http/https 탭 제목·URL chrome.storage.local에 임시 대기 상태로 저장한 뒤 PAN Bookmark에 사용자가 지정한 위치로 추가. 저장 또는 취소 시 임시 대기 데이터를 삭제.
확장기 설정 새 탭에서 PAN Bookmark를 열지 여부 chrome.storage.sync에 저장되어 사용자의 Chrome 환경에서 동기화될 수 있음.

3. Google 로그인 및 cloud-platform 권한을 사용하는 이유

PAN Bookmark는 현재 OAuth 범위로 openidhttps://www.googleapis.com/auth/cloud-platform을 요청합니다. cloud-platform은 Google Cloud 전반을 다룰 수 있는 넓은 범위의 권한이지만, 현재 PAN Bookmark 코드는 아래의 동기화 환경 준비 작업에만 사용합니다.

Google의 권한 동의 화면은 cloud-platform 범위 자체가 넓기 때문에 실제 PAN Bookmark의 사용 범위보다 넓게 보이는 문구를 표시할 수 있습니다. PAN Bookmark는 위에 적은 동기화 환경 준비 목적 외의 Google Cloud 데이터를 읽거나 변경하도록 구현되어 있지 않습니다.

4. Google 이메일·이름과 동기화 암호

동기화 암호

동기화 암호는 Google 비밀번호와 별개의 PAN Bookmark 전용 암호입니다. 암호화·복호화는 사용자의 브라우저에서 수행되며 동기화 암호 원문은 PAN 서버 API로 전송하지 않습니다.

현재 구현은 사용 편의를 위해 계정별 동기화 암호를 해당 브라우저의 localStorage에 저장할 수 있으며, 최초 연결 중에는 같은 탭의 sessionStorage에 일시적으로 보관할 수 있습니다. 따라서 기기 및 브라우저 프로필 자체를 안전하게 보호해야 합니다.

PAN 운영자는 동기화 암호 원문을 보유하지 않으므로 분실한 암호를 조회하거나 복구할 수 없습니다.

5. 암호화 동기화 방식

PAN 서버의 서비스 계정은 동기화 기능을 위해 사용자의 Firestore 동기화 문서에 기술적으로 접근할 수 있으며 암호문과 동기화 메타데이터를 읽고 쓸 수 있습니다. 그러나 동기화 암호 원문은 서버에 저장하지 않으므로, 서버가 사용자의 북마크 평문을 복호화하는 방식으로 설계되어 있지 않습니다.

6. 로컬 저장·자동백업·내보내기·불러오기

사용자가 선택한 백업/가져오기 파일을 PAN 서버에 자동 전송하는 코드는 현재 포함되어 있지 않습니다.

7. 사이트 아이콘(favicon)과 외부 사이트 접속

북마크가 '주소 아이콘' 모드인 경우 PAN Bookmark는 사용자의 브라우저에서 해당 북마크 사이트의 /favicon.ico 주소를 직접 요청하여 아이콘을 표시합니다. 이 요청은 PAN 서버가 대신 수집하는 방식이 아니며, 대상 사이트는 자신의 서버 정책에 따라 일반적인 네트워크 요청 정보(IP 주소 등)를 처리할 수 있습니다.

사용자가 북마크를 눌러 외부 사이트로 이동하면 해당 사이트의 개인정보처리방침과 서비스 정책이 적용됩니다. PAN Bookmark는 링크를 연 시각을 '최근 사용' 기능을 위해 현재 북마크 상태에 기록할 수 있습니다.

8. Chrome 확장기가 사용하는 권한과 정확한 용도

Chrome 권한현재 PAN Bookmark에서의 사용
tabs현재 활성 페이지의 제목·URL, 사용자가 '현재 창 탭 전체 저장'을 실행했을 때 현재 창의 웹 탭 제목·URL을 읽고, 기존 PAN 탭을 찾고 활성화하며, 새 탭 대체 옵션을 처리하는 데 사용합니다.
storage저장 대기 중인 페이지/탭 목록을 chrome.storage.local에 임시 보관하고, '새 탭에서 PAN Bookmark 열기' 설정을 chrome.storage.sync에 저장합니다.
scriptingPAN Bookmark 웹페이지 안에서만 저장 UI를 보장하고, PAN Bookmark 로컬 상태의 워크스페이스·카테고리·그룹을 읽어 선택 목록을 만들며 사용자가 확정한 링크를 PAN Bookmark 상태에 추가합니다.
contextMenus'현재 페이지 저장', '현재 창 탭 전체 저장', 'PAN Bookmark 열기' 메뉴를 제공합니다.
호스트 권한https://pan-bookmark.pages.dev/*에만 content script/스크립트 동작 권한을 사용합니다.

확장기의 탭 처리 방식

9. 현재 수집하거나 사용하지 않는 항목

현재 배포 코드 기준으로 다음 기능은 구현되어 있지 않습니다.

10. 제3자 서비스 및 데이터 처리

PAN Bookmark 기능 제공 과정에서 다음 서비스가 사용됩니다.

Cloudflare와 Google/Chrome은 서비스 인프라 제공 과정에서 각자의 정책에 따라 IP 주소, 요청 메타데이터 등 기술적 정보를 처리할 수 있습니다. PAN Bookmark는 이러한 제3자 서비스가 자체적으로 처리하는 데이터까지 직접 통제하지 않습니다.

11. 데이터의 판매·광고·사람에 의한 열람

PAN Bookmark는 Google API Services User Data Policy 및 Chrome Web Store User Data Policy의 Limited Use 요구사항에 맞춰, 공개한 기능을 제공하는 데 필요한 범위에서만 사용자 데이터를 사용하도록 설계합니다.

12. 보관 기간

데이터현재 보관 방식
웹앱 로컬 북마크/설정사용자가 삭제·초기화하거나 브라우저 사이트 데이터를 삭제할 때까지 해당 브라우저에 유지될 수 있습니다.
자동백업 파일/OPFS사용자가 파일 또는 브라우저 저장공간을 직접 삭제할 때까지 유지될 수 있습니다.
Firestore 암호화 동기화 데이터새 상태로 덮어쓰거나 해당 Google Cloud 프로젝트를 삭제할 때까지 유지될 수 있습니다.
동의 기록사용자 전용 Firestore 프로젝트의 동의 문서에 프로젝트가 유지되는 동안 남을 수 있습니다.
OAuth state 쿠키약 10분 이내의 임시 인증 흐름용.
설정용 bootstrap 쿠키필요한 경우 최대 약 12분의 임시 설정 흐름용.
PAN 로그인 세션 쿠키최대 약 30일 또는 로그아웃/쿠키 삭제 시까지.
확장기 저장 대기 데이터저장·취소 시 제거. 중단된 경우 확장기 로컬 저장소에 남을 수 있음.

13. 데이터 삭제, 초기화 및 권한 철회

Google OAuth 권한 철회만으로 이미 생성된 PAN Bookmark Sync Google Cloud 프로젝트가 자동 삭제되는 것은 아닙니다. 또한 PAN Bookmark 웹앱 초기화만으로 사용자가 내려받거나 연결해 둔 백업 파일이 자동 삭제되는 것도 아닙니다.

14. 보안

다만 어떠한 인터넷 서비스도 절대적인 보안을 보장할 수 없습니다. 사용자는 동기화 암호, Google 계정, 브라우저 프로필, 내려받은 백업 파일을 직접 안전하게 관리해야 합니다.

15. 개인정보처리방침 변경

PAN Bookmark의 데이터 처리, Google OAuth 범위, 확장기 권한 또는 동기화 구조가 변경되면 실제 동작과 일치하도록 본 방침을 갱신하고 시행일을 변경합니다.

16. 문의

PAN Bookmark의 개인정보 및 데이터 처리 관련 문의는 PAN Bookmark를 제공받은 공식 배포·안내 채널 또는 Google OAuth 동의 화면/Chrome Web Store에 표시되는 개발자 연락처를 통해 접수할 수 있습니다.

17. 관련 정책

← PAN Bookmark로 돌아가기