inlinkinlink
캠페인인플루언서마켓레퍼런스
회원가입
inlinkinlink

브랜드와 인플루언서를 연결하는 네트워크 플랫폼

App StoreGoogle Play

서비스

  • 비즈니스 소개

둘러보기

  • 인플루언서 탐색
  • 레퍼런스
  • 마켓

도움말

  • 고객센터
  • 사용 가이드
  • 공지사항

정책

  • 이용약관
  • 개인정보처리방침
  • 운영정책

(주)컨슈머인텔리전스|대표: 박계환|사업자등록번호: 618-87-00253|통신판매업: 제2018-서울강남-02053호

홈
캠페인
인플루언서
마켓
로그인

inlink 크롬 확장프로그램 개인정보처리방침

v1.1 | 시행일: 2026년 7월 27일 | 최종 수정일: 2026년 8월 27일

주식회사 컨슈머인텔리전스 · 인플루언서 마케팅 플랫폼 inlink

대상 확장프로그램

  • 인링크 파인더 (inlink Finder) — 비즈니스(브랜드) 회원용, Chrome 웹스토어 게시 대상. 확장 ID 는 웹스토어 게시 시 배정되며, 배정 후 이 자리에 기재합니다.
  • 인링크 소싱 — 운영팀 전용 사내 배포용(웹스토어 미게시). 확장 ID kdnoomhehlpmnigijblijhgklnglicff → 부록 A 참조

주식회사 컨슈머인텔리전스(이하 “회사”)는 inlink 크롬 확장프로그램(Manifest V3)에 대하여, 확장프로그램이 무엇을 읽고 무엇을 저장·전송하지 않는지를 아래와 같이 투명하게 공개합니다. 본 방침은 inlink 본체 개인정보처리방침을 보완하며, 상충 시 확장프로그램 관련 사항은 본 방침이 우선합니다.

목차

1. 확장프로그램이 하는 일2. 확장프로그램이 읽는 것3. 수집·저장하지 않는 것4. 서버로 전송하는 것과 전송처5. 로컬 저장·보유·파기6. 계정 연동(인증) 방식7. 권한(permission)과 사유8. 제3자 제공·위탁 / Limited Use9. 이용자의 권리10. 안전성 확보 조치11. 고지 의무·시행일·문의처부록 A. 인링크 소싱(운영팀 전용)

1. 확장프로그램이 하는 일 (처리 목적)

인링크 파인더는 인플루언서의 SNS 프로필 페이지를 볼 때, 그 인플루언서가 inlink 회원인지 여부와 inlink 등록 기준 지표(팔로워 등)를 확인하고, 로그인한 비즈니스 계정으로 바로 제안을 보내거나 초대·등록 요청을 하도록 돕는 도구입니다.

  • 지원 플랫폼: 인스타그램, 네이버 블로그, 유튜브, 틱톡, 쓰레드(Threads)
  • 단일 목적: ① 아이디(핸들)로 inlink 회원 조회 ② 제안 발송 ③ 초대 링크 발급·등록 요청 — 그 외 목적으로 데이터를 수집·이용하지 않습니다.

근거: manifest description·content_scripts.matches — extension/scripts/build.mjs:34-56

2. 확장프로그램이 읽는 것 (수집 항목)

읽는 것어디서코드 근거
SNS 계정 아이디(핸들) 문자열 1개현재 보는 프로필 페이지의 URL 경로content/detect.js
(유튜브 /c/·/user/·일부 /channel/ 한정) 헤더의 @핸들 텍스트 한 조각URL에 핸들이 없을 때만, 헤더 앵커 1개content/detect.js:135-152
inlink 계정 연결용 스코프 제한 토큰inlink.to 로그인 후 발급(6장)shared/storage.js

핸들은 서버가 회원을 조회하기 위한 검색 키로만 쓰입니다. 서버가 되돌려주는 정보는 inlink 등록 기준 지표와 닉네임뿐이며 실명은 포함되지 않습니다. 화면 지표는 SNS 페이지에서 긁은 값이 아니라 inlink DB 등록값입니다.

근거: extension/README.md:52-53, content/social.js:199-203

3. 확장프로그램이 수집·저장하지 않는 것 (핵심 고지)

회사는 아래 정보를 읽지도, 저장하지도, 전송하지도 않습니다. 이는 확장 코드로 강제되어 있습니다.

  • ✕SNS 화면 데이터를 긁지 않습니다. 게시물·사진·영상·댓글·DM·팔로워 목록·화면에 표시된 팔로워/조회수 수치를 수집하지 않습니다. URL의 아이디 문자열을 읽습니다(유튜브 예외는 2장 참조).(detect.js에 지표 파싱 코드 없음)
  • ✕방문 기록·검색 기록을 수집하지 않습니다. 콘텐츠 스크립트는 5개 SNS 도메인에서만 동작하고, 프로필이 아닌 경로(피드·탐색·설정)는 감지에서 제외합니다.(matches 5개 도메인 한정, *_NON_PROFILE 제외 목록)
  • ✕SNS 사이트 쿠키·로그인 세션을 읽지 않습니다. 서버 요청은 credentials:"omit".shared/api.js:30
  • ✕비밀번호를 저장하지 않습니다. 로그인은 inlink.to 웹에서만.
  • ✕개인정보를 광고·판매·제3자 공유하지 않습니다. (8장)
  • ✕연결 토큰을 웹페이지·콘텐츠 스크립트로 넘기지 않습니다. 백그라운드(서비스워커)에만 보관.(service-worker.js:1-6, README.md:35)

4. 서버로 전송하는 것과 전송처

모든 서버 통신은 inlink 서버(https://inlink.to) 한 곳으로만 이뤄집니다(외부 서버·광고망·분석 도구 전송 없음). 모든 요청은 발급 토큰으로 인증됩니다.

기능전송 정보엔드포인트
회원 조회핸들, 플랫폼/api/ext/lookup
제안 발송제안 내용(대상·조건 등)/api/ext/proposals
초대 링크 발급(브랜드 식별자)/api/ext/invite-link
등록 요청핸들, 플랫폼, 메모/api/ext/registration-request
소싱 담기/조회 (운영팀 전용)핸들, 플랫폼, 표시명, 메모, 태그/api/ext/sourcing/*
연결/세션확인/해제교환코드, 토큰/exchange·/session-check·/revoke

결제·에스크로·수수료 등 돈 관련 처리는 확장이 직접 하지 않고 전부 서버에서 처리합니다. 전송된 정보 취급은 inlink 본체 방침을 따릅니다.

근거: shared/config.js:7(API_BASE 단일), shared/api.js, README.md:54

5. 로컬(브라우저)에 저장하는 것과 보유·파기

저장 항목저장 위치보유 기간
스코프 제한 연결 토큰(inlink_ext_...)chrome.storage.local발급 후 최대 30일, 만료·로그아웃·해제 시 자동 삭제
제안 작성 임시 초안chrome.storage.local충전 왕복 등 일시 보존, 발송·해제 시 삭제
연결 검증용 1회용 비밀값(PKCE)chrome.storage.session브라우저 세션 한정, 연결 성사/실패 즉시 삭제

30분마다 세션을 확인해 로그아웃·토큰 회수 시 로컬 토큰을 자동 삭제합니다. 연결 해제/확장 삭제 시 위 저장값은 모두 제거됩니다.

근거: service-worker.js:26-37, storage.js

6. 계정 연동(인증) 방식

  • 팝업 → “인링크 계정 연결” → inlink.to/ext/connect에서 웹 로그인.
  • 로그인 후 연결 시 서버가 스코프 제한 토큰(30일) 발급.
  • 연결은 PKCE 소유증명 + 확장 ID 지정 채널(externally_connectable)로만, 대상 오리진 https://inlink.to 한정.
  • 토큰은 서비스워커에만 저장, 페이지·콘텐츠로 미노출.

근거: manifest.externally_connectable, service-worker.js:69-90

7. 권한(permission)과 사유

권한사유
storage로컬 저장(토큰·초안)
alarms30분 세션 폴링(로그아웃 자동 동기화)
host https://inlink.to/*서버 API 호출(유일)
콘텐츠 스크립트: 인스타·네이버블로그·유튜브·틱톡·쓰레드프로필 페이지 회원확인 UI 표시·아이디 감지

근거: extension/scripts/build.mjs:98-121

8. 제3자 제공·위탁 / Limited Use

  • 취득 정보를 광고 목적 이용·이전·판매하지 않으며, 데이터 브로커·정보 재판매업체 등에 판매·공유하지 않습니다.
  • 신용도 평가·대출 심사 등 재무적 판단에 이용하지 않습니다.
  • 데이터 이전·이용은 (가) 서비스 제공·개선, (나) 법령 준수, (다) 보안·부정행위 방지, (라) 명시적 동의 하의 합병·인수로만 한정.

[Chrome 웹스토어 Limited Use 고지]

한국어: “본 확장프로그램은 취득한 이용자 데이터의 이용에 관하여 Chrome 웹스토어 User Data Policy의 Limited Use 요건을 준수합니다.”

English: “inlink's use of information received from the extension, and where applicable from Google APIs, will adhere to the Chrome Web Store User Data Policy, including the Limited Use requirements.”

※ inlink 확장은 Google API를 직접 호출하지 않습니다(로그인은 inlink.to 웹).

9. 이용자의 권리

  • 팝업에서 연결 해제 또는 브라우저에서 확장 삭제로 로컬 저장 정보 제거 가능.
  • 서버 저장 개인정보의 열람·정정·삭제·처리정지는 privacy@inlink.to 또는 설정 메뉴로 요청.

10. 안전성 확보 조치

  • MV3, 원격 코드 로드 없음(script-src 'self'). 통신 대상 inlink.to 단일.
  • 토큰 스코프 제한·30일 만료·서버 회수 가능, 서비스워커 전용 보관.
  • 연결 핸드셰이크: PKCE + 확장 ID 지정 채널 + 오리진 재검증.

근거: manifest.content_security_policy, README.md:50

11. 고지 의무·시행일·문의처

  • 방침·데이터 처리 방식 변경 시 사전 고지.
  • 시행일: 2026년 7월 27일
  • 개인정보 보호책임자: 주식회사 컨슈머인텔리전스 대표이사 / privacy@inlink.to
  • 확장 관련 문의: 운영팀 / info@inlink.to

부록 A. 인링크 소싱 (운영팀 전용, 웹스토어 미게시)

인링크 소싱은 운영팀 내부 배포용으로 웹스토어에 게시되지 않습니다. 코드 구조·읽는 데이터·저장·전송 원칙은 파인더와 동일하며 차이점은 다음뿐입니다.

  • 로그인 계정이 운영팀(admin) 권한이어야 동작(서버 권한 재검증).
  • 기능이 “제안 발송” 대신 소싱 후보 담기·조회(/api/ext/sourcing/*)로 한정.
  • 화면 데이터 미수집·토큰 미노출·전송처 단일(inlink.to) 원칙 동일.

근거: build.mjs:40-45, service-worker.js:194-200