개인정보 처리방침
최종 업데이트: 2026-09-12
Deepdeep은 귀하의 개인정보 보호를 최우선으로 한다. 본 정책은 수집하는 데이터와 사용 방법을 설명한다.
1. 수집하지 않는 데이터
Deepdeep은 개인 데이터를 전혀 수집·저장·전송하지 않는다. 서버가 없으며 확장 프로그램은 브라우저 내에서만 실행된다.
- 분석 없음 — 사용 행동 추적 없음
- 원격 측정 없음 — 충돌 보고서나 성능 데이터 수집 없음
- 계정 없음 — 로그인·가입 시스템 없음
2. 로컬에 저장되는 데이터
다음 데이터는 브라우저 로컬 스토리지(chrome.storage.local)에 저장되며, 귀하가 선택한 AI 제공자에게 능동적으로 전송하지 않는 한 기기를 벗어나지 않는다:
| 데이터 | 저장 위치 | 용도 |
|---|---|---|
| API 설정 (Base URL, API 키, 모델 등) | storage.local | AI 제공자 연결 |
| 시스템 프롬프트, Temperature | storage.local | AI 동작 사용자 정의 |
| 대화 기록 | storage.local | 저장된 대화(대화당 레코드 1개와 작은 인덱스). 지난 채팅을 언제든 다시 열 수 있다. 사이드바에서 언제든 삭제 가능 |
| 구직 프로필(이름, 연락처, 학력, 경력, ID 번호, 가족 정보, 저장된 답변 등) | storage.local | 입사 지원서 자동 채우기 기능에 사용. 이 기기에만 저장되며 내보내기/가져오기는 수동 로컬 파일 작업 |
| 구직 프로필에 첨부된 이력서·사진 파일 | storage.local(전용 키) | 지원서 양식에 첨부 |
로컬 저장소 안내: 위 데이터는 모두 브라우저 프로필에 암호화되지 않은 상태로 저장된다. 기기나 브라우저 프로필에 접근할 수 있는 사람은 API 키와 구직 프로필을 포함해 모두 읽을 수 있다. 필요하면 OS 수준 디스크 암호화와 기기 잠금을 사용하라.
민감 필드 안내: 구직 프로필에는 주민등록번호, 가족 정보 등 매우 민감한 데이터가 포함될 수 있다. 이 데이터는 Deepdeep 자체를 통해 기기를 벗어나지 않는다. 자동 채우기 엔진은 민감 필드를 로컬 저장 값과 결정적 규칙으로만 채우며, AI 제공자에게 전송되는 어떤 프롬프트에도 포함되지 않는다.
3. 제3자 AI 제공자에게 전송되는 데이터
Deepdeep은 BYOK(Bring Your Own Key) 확장 프로그램이다. 메시지 전송이나 기능 사용 시 다음 데이터가 브라우저에서 직접 설정한 AI API 제공자(DeepSeek, OpenAI, Anthropic, MiMo 등)에게 전송된다:
- 입력한 메시지
- 웹 페이지의 선택 텍스트 (텍스트 선택 팝업 또는 우클릭 메뉴 사용 시)
- 페이지 내용 (페이지 요약, 번역, 설명 사용 시, 최대 약 12,000자)
- 탭 내용 (
@탭참조 사용 시, 탭당 최대 약 8,000자) - 검색 쿼리(검색 토글이 켜져 있을 때) — 쿼리는 먼저 DuckDuckGo(
html.duckduckgo.com)로 전송되어 결과를 가져오며, 그 결과가 프롬프트에 포함되어 AI 제공자에게 전송된다 - 우클릭하거나 선택한 이미지(비전 기능 사용 시) — 이미지 출처에서 직접 가져와 이미지 데이터로 AI 제공자에게 전송된다
- 시스템 프롬프트 및 Temperature 설정
이 데이터는 AI 제공자의 개인정보 처리방침을 따르며, Deepdeep은 접근할 수 없다.
4. 권한 설명
| 권한 | 필요 이유 |
|---|---|
| storage | API 설정, 대화 기록, 구직 프로필 저장 |
| unlimitedStorage | 구직 프로필에 첨부된 이력서 PDF와 사진이 기본 10 MB 로컬 할당량을 초과하기 때문 |
| sidePanel | 채팅 사이드바 표시 |
| contextMenus | 선택 텍스트 우클릭 메뉴 (설명/번역/요약) |
| scripting | 페이지 요약 및 @탭 컨텍스트용 페이지 내용 읽기 |
| tabs | @탭 참조를 위해 열린 탭 목록 조회 |
| <all_urls> | 콘텐츠 스크립트가 모든 페이지에서 실행되어 텍스트 선택 팝업과 입사 지원서 양식 감지를 지원. 우클릭한 이미지를 가져옴(설정한 비전 지원 AI 제공자에게 직접 전송) |
5. API 키 보안
API 키는 chrome.storage.local에 저장되며 요청 시 Authorization: Bearer 헤더를 통해 설정한 AI 제공자에게만 전송된다. 로그, 공유, 다른 전송처로 절대 나가지 않는다.
6. 서드파티 라이브러리
| 라이브러리 | 라이선스 | 용도 |
|---|---|---|
| marked | MIT | Markdown 렌더링 |
| DOMPurify | Apache-2.0/MPL-2.0 | HTML 새니타이즈 |
| Lucide | ISC | 아이콘 |
7. 정책 변경
확장 프로그램이 발전함에 따라 본 정책을 업데이트할 수 있다. 변경 사항은 본 페이지에 게시된다.
8. 문의하기
개인정보 관련 문의: deepdeep@nopress.net