v1.1 | 시행일: 2026년 7월 27일 | 최종 수정일: 2026년 8월 27일
주식회사 컨슈머인텔리전스 · 인플루언서 마케팅 플랫폼 inlink
대상 확장프로그램
kdnoomhehlpmnigijblijhgklnglicff → 부록 A 참조주식회사 컨슈머인텔리전스(이하 “회사”)는 inlink 크롬 확장프로그램(Manifest V3)에 대하여, 확장프로그램이 무엇을 읽고 무엇을 저장·전송하지 않는지를 아래와 같이 투명하게 공개합니다. 본 방침은 inlink 본체 개인정보처리방침을 보완하며, 상충 시 확장프로그램 관련 사항은 본 방침이 우선합니다.
인링크 파인더는 인플루언서의 SNS 프로필 페이지를 볼 때, 그 인플루언서가 inlink 회원인지 여부와 inlink 등록 기준 지표(팔로워 등)를 확인하고, 로그인한 비즈니스 계정으로 바로 제안을 보내거나 초대·등록 요청을 하도록 돕는 도구입니다.
근거: manifest description·content_scripts.matches — extension/scripts/build.mjs:34-56
| 읽는 것 | 어디서 | 코드 근거 |
|---|---|---|
| SNS 계정 아이디(핸들) 문자열 1개 | 현재 보는 프로필 페이지의 URL 경로 | content/detect.js |
(유튜브 /c/·/user/·일부 /channel/ 한정) 헤더의 @핸들 텍스트 한 조각 | URL에 핸들이 없을 때만, 헤더 앵커 1개 | content/detect.js:135-152 |
| inlink 계정 연결용 스코프 제한 토큰 | inlink.to 로그인 후 발급(6장) | shared/storage.js |
핸들은 서버가 회원을 조회하기 위한 검색 키로만 쓰입니다. 서버가 되돌려주는 정보는 inlink 등록 기준 지표와 닉네임뿐이며 실명은 포함되지 않습니다. 화면 지표는 SNS 페이지에서 긁은 값이 아니라 inlink DB 등록값입니다.
근거: extension/README.md:52-53, content/social.js:199-203
회사는 아래 정보를 읽지도, 저장하지도, 전송하지도 않습니다. 이는 확장 코드로 강제되어 있습니다.
*_NON_PROFILE 제외 목록)credentials:"omit".shared/api.js:30service-worker.js:1-6, README.md:35)모든 서버 통신은 inlink 서버(https://inlink.to) 한 곳으로만 이뤄집니다(외부 서버·광고망·분석 도구 전송 없음). 모든 요청은 발급 토큰으로 인증됩니다.
| 기능 | 전송 정보 | 엔드포인트 |
|---|---|---|
| 회원 조회 | 핸들, 플랫폼 | /api/ext/lookup |
| 제안 발송 | 제안 내용(대상·조건 등) | /api/ext/proposals |
| 초대 링크 발급 | (브랜드 식별자) | /api/ext/invite-link |
| 등록 요청 | 핸들, 플랫폼, 메모 | /api/ext/registration-request |
| 소싱 담기/조회 (운영팀 전용) | 핸들, 플랫폼, 표시명, 메모, 태그 | /api/ext/sourcing/* |
| 연결/세션확인/해제 | 교환코드, 토큰 | /exchange·/session-check·/revoke |
결제·에스크로·수수료 등 돈 관련 처리는 확장이 직접 하지 않고 전부 서버에서 처리합니다. 전송된 정보 취급은 inlink 본체 방침을 따릅니다.
근거: shared/config.js:7(API_BASE 단일), shared/api.js, README.md:54
| 저장 항목 | 저장 위치 | 보유 기간 |
|---|---|---|
스코프 제한 연결 토큰(inlink_ext_...) | chrome.storage.local | 발급 후 최대 30일, 만료·로그아웃·해제 시 자동 삭제 |
| 제안 작성 임시 초안 | chrome.storage.local | 충전 왕복 등 일시 보존, 발송·해제 시 삭제 |
| 연결 검증용 1회용 비밀값(PKCE) | chrome.storage.session | 브라우저 세션 한정, 연결 성사/실패 즉시 삭제 |
30분마다 세션을 확인해 로그아웃·토큰 회수 시 로컬 토큰을 자동 삭제합니다. 연결 해제/확장 삭제 시 위 저장값은 모두 제거됩니다.
근거: service-worker.js:26-37, storage.js
inlink.to/ext/connect에서 웹 로그인.https://inlink.to 한정.근거: manifest.externally_connectable, service-worker.js:69-90
| 권한 | 사유 |
|---|---|
storage | 로컬 저장(토큰·초안) |
alarms | 30분 세션 폴링(로그아웃 자동 동기화) |
host https://inlink.to/* | 서버 API 호출(유일) |
| 콘텐츠 스크립트: 인스타·네이버블로그·유튜브·틱톡·쓰레드 | 프로필 페이지 회원확인 UI 표시·아이디 감지 |
근거: extension/scripts/build.mjs:98-121
[Chrome 웹스토어 Limited Use 고지]
한국어: “본 확장프로그램은 취득한 이용자 데이터의 이용에 관하여 Chrome 웹스토어 User Data Policy의 Limited Use 요건을 준수합니다.”
English: “inlink's use of information received from the extension, and where applicable from Google APIs, will adhere to the Chrome Web Store User Data Policy, including the Limited Use requirements.”
※ inlink 확장은 Google API를 직접 호출하지 않습니다(로그인은 inlink.to 웹).
script-src 'self'). 통신 대상 inlink.to 단일.근거: manifest.content_security_policy, README.md:50
인링크 소싱은 운영팀 내부 배포용으로 웹스토어에 게시되지 않습니다. 코드 구조·읽는 데이터·저장·전송 원칙은 파인더와 동일하며 차이점은 다음뿐입니다.
/api/ext/sourcing/*)로 한정.근거: build.mjs:40-45, service-worker.js:194-200