Olsso 홈

어디에 무엇이 남는지 먼저 알려드립니다

로그인 없는 답변 검사는 원문을 서버에 저장하지 않습니다.
화면마다 저장 위치와 삭제 방법이 다르므로 아래에서 경로별로 확인할 수 있습니다.

로그인 없는 검사

원문을 서버에 저장하지 않습니다.

Live Workspace

인증된 운영 기록을 Supabase에 저장합니다.

업무 진단 설문

서버 주소가 설정된 배포에서만 선택 코드를 저장합니다.

분석 이벤트

원문·이메일·회사명·메모를 보내지 않습니다.

화면별 데이터 경로

Demo 워크스페이스 서버 저장 안 함

대상: SAMPLE DATA로 표시된 예시 사례와 판정

목적: 제품 흐름을 체험하기 위한 샘플 화면을 제공합니다.

위치: 명시적으로 Demo를 선택한 브라우저의 샘플 데이터만 사용합니다.

보관: 운영 근거로 보관하지 않습니다.

접근: 현재 Demo를 사용하는 브라우저에서만 볼 수 있습니다.

삭제: Demo 세션을 종료하면 지울 수 있습니다.

로그인 없는 답변 검사 서버 저장 안 함

대상: 원래 요청, AI 답변, 선택한 참고자료

목적: 한 번의 답변을 검사하고 화면에 결과를 보여주기 위해 사용합니다.

위치: 현재 브라우저 화면의 메모리에서만 처리하며 서버, URL, 분석 이벤트에 보내지 않습니다.

보관: 결과 화면을 벗어나거나 새로고침하면 사라집니다.

접근: 현재 브라우저를 사용하는 사람만 볼 수 있습니다.

삭제: 페이지를 닫거나 새로고침하면 삭제됩니다.

업무 진단 설문 조건부 서버 저장

대상: 문항 선택 코드, 선택형 진단 결과, 유입 경로 추적값과 임시 제출 번호

목적: 진단을 이어서 작성하고 결과를 계산하며, 저장 기능이 설정된 배포에서는 중복 제출을 막기 위해 사용합니다.

위치: 작성 중 선택 코드는 이 브라우저의 localStorage에 임시 저장됩니다. NEXT_PUBLIC_SURVEY_API_URL이 설정된 배포에서만 선택 코드와 요약 결과가 Supabase로 전송됩니다. 자유 입력 업무명은 전송하지 않습니다.

보관: 브라우저 초안은 제출·다시 시작 때 지웁니다. 서버 전송이 켜진 경우 진단 요약은 생성 시 정한 expires_at까지 보관한 뒤 삭제 대상으로 처리합니다.

접근: 브라우저 초안은 이 브라우저 사용자만, 서버 기록은 service role을 사용하는 승인된 운영 경로만 접근합니다.

삭제: 설문을 다시 시작하면 브라우저 초안을 지울 수 있습니다. 서버 기록은 개인정보 요청으로 삭제를 요청할 수 있습니다.

로그인 후 답변 검사 서버 저장

대상: 원래 요청, AI 답변, 검사 결과

목적: 검사 결과를 확인하고 검토 대기열로 연결하기 위해 사용합니다.

위치: Live Workspace에서는 redacted 요청·답변, 정확한 answer version과 평가 결과를 Supabase에 저장합니다.

보관: 확정된 Contract의 보관 설정과 운영 삭제 절차를 따릅니다.

접근: Supabase Auth와 조직·역할·사례 범위 권한을 통과한 사용자만 볼 수 있습니다.

삭제: 워크스페이스 관리자 또는 개인정보 요청 경로로 삭제를 요청할 수 있습니다.

운영 프로젝트 기록 서버 저장

대상: 검사 결과, 검토 결정, 실제 결과와 지표

목적: 반복 검증과 Pilot 판정 근거를 만들기 위해 사용합니다.

위치: Live Workspace의 사례, 검토, 결과, eligibility, risk event와 verdict를 Supabase에 저장합니다.

보관: 확정된 Contract의 보관 설정과 운영 삭제 절차를 따릅니다.

접근: 조직·역할별 RLS와 안전한 집계 RPC를 통해 접근합니다.

삭제: 워크스페이스 관리자 또는 개인정보 요청 경로로 삭제를 요청할 수 있습니다.

참고자료 서버 저장

대상: 가격표, 정책, 배송 기준처럼 사용자가 붙여 넣은 확인 자료

목적: 답변의 근거 일치 여부와 위험한 지시·민감정보 포함 여부를 검사하기 위해 사용합니다.

위치: Live Workspace에서는 critical secret을 거부하고 개인정보를 redaction한 뒤 bounded chunk를 Supabase에 저장합니다.

보관: 확정된 Contract의 참고자료 보관 설정을 따릅니다.

접근: 관리자 또는 배정된 사례에 실제 인용된 chunk가 필요한 검토자만 볼 수 있습니다.

삭제: 관리자가 archive·삭제 절차를 실행하거나 개인정보 요청으로 삭제할 수 있습니다.

최종 답변과 검토 결정 서버 저장

대상: 수정 답변, 승인·보류 결정, 사유와 실제 결과

목적: 검토 이력과 Pilot 판정에 필요한 결과를 만들기 위해 사용합니다.

위치: Live Workspace에서 수정·승인된 정확한 answer version, review decision, outcome과 확인 기록을 Supabase에 저장합니다.

보관: 확정된 Contract의 보관 설정과 감사 보존 절차를 따릅니다.

접근: 사례 작성자·배정 검토자·관리자에게 역할별로 제한하며 viewer에는 raw 기록을 노출하지 않습니다.

삭제: 관리자 또는 개인정보 요청 경로로 삭제를 요청할 수 있습니다.

개인정보 요청이 필요하신가요?

서버 저장 기록의 열람·삭제·처리정지 요청을 이메일로 접수합니다.

자세한 처리 기준

개인정보처리자와 문의처

서비스명은 Olsso이고 운영 형태는 개인 운영 프로젝트입니다. 개인정보처리자와 개인정보 보호책임자는 김현섭입니다.

개인정보 문의와 권리 요청은 agentproof.ai@gmail.com로 받습니다.

처리 목적과 최소 수집
  • 입력한 답변을 검사하고 필요한 수정·검토 조치를 보여줍니다.
  • 선택형 설문 답변으로 업무 진단 결과를 계산합니다.
  • 사용자가 선택한 경우에만 반복 검증과 Pilot 판정 근거를 만듭니다.
  • 설문 제출 경로를 파악하기 위해 어떤 SNS 글을 통해 들어왔는지 알 수 있는 유입 경로 표시를 사용할 수 있습니다.
  • 이메일·전화·식별번호·계좌·카드형 번호는 서버에서 유형별로 가립니다. 비밀번호, API 키, access/Bearer token, OAuth secret, private key, DB 연결 문자열, cloud credential은 저장 전에 요청을 거부합니다.
분석과 로그

분석에는 화면 경로, 선택 코드, 결과 구간 같은 허용된 값만 보냅니다. 원래 요청, AI 답변, 참고자료, 이메일, 회사명, 메모는 분석 이벤트에 넣지 않습니다. 로그에는 원문 대신 길이와 탐지된 위험 유형만 남기도록 검사합니다.

제3자 제공과 처리업무 위탁

Olsso는 입력 내용이나 연락처를 판매하지 않습니다. 서비스 제공에 필요한 범위에서 아래 제공자를 사용합니다.

제공자역할처리 내용
Cloudflare, Inc.Worker와 정적 자산 제공웹페이지·이미지 전달과 보안에 필요한 기술 정보를 처리합니다.
Supabase, Inc.설문과 Live Workspace 저장선택 코드와 인증된 운영 근거를 Supabase에 저장합니다.
국외 처리와 이전

실제 배포 구성과 공식 문서를 대조한 근거는 docs/privacy-provider-evidence.md에 남깁니다.

어떤 회사인가요어떤 정보를 처리하나요왜 필요한가요어디에서 처리될 수 있나요얼마나 보관하나요원하지 않으면 어떻게 하나요
Cloudflare, Inc.정적 웹페이지와 이미지, 방문 보안 로그에 필요한 기술 정보공개 사이트를 안정적으로 제공하기 위해 필요합니다.Cloudflare Worker와 정적 자산 전달 과정에서 보안·전송에 필요한 기술 정보가 처리될 수 있습니다.Olsso가 인프라 보안 로그의 모든 보관 기간을 직접 정하지 않으며 Cloudflare 정책과 검토된 운영 설정을 따릅니다.이 처리를 원하지 않으면 Cloudflare를 통해 제공되는 공개 사이트를 이용할 수 없습니다.
Supabase, Inc.선택형 설문 기록과 Live Workspace의 redacted 사례, answer version, 평가, 검토, 결과, eligibility와 verdict선택형 진단 결과와 인증된 Live Workspace 운영 근거를 저장하고 조직별 권한을 적용합니다.Postgres 프로젝트 리전은 ap-northeast-2(서울)로 검증했습니다. Edge Function은 요청 위치에 가까운 Supabase 인프라에서 실행될 수 있습니다.진단 요약은 6개월 보관 후 삭제 대상으로 처리합니다.Anonymous Quick Check와 Demo는 Live 운영 근거를 만들지 않습니다. Live 서버 기록은 삭제를 요청할 수 있습니다.
보안조치
  • 클라이언트 번들에 secret을 넣지 않습니다.
  • 허가되지 않은 사람이 데이터를 보지 못하도록 막는 설정(RLS)을 적용합니다.
  • 허용된 사이트에서만 설문을 보낼 수 있게 하는 설정(CORS)을 적용합니다.
  • 참고자료는 서버 공용 탐지 계층에서 검사하며 로그에는 원문이나 탐지값 대신 안전한 유형별 개수만 남깁니다.
  • 서버 저장이 실패하면 저장 성공으로 표시하지 않습니다.
이용자 권리와 시행일

서버에 저장된 정보는 열람, 수정, 삭제, 처리정지와 동의 철회를 요청할 수 있습니다. 이 안내는 2026년 7월 10일부터 적용하며 처리 경로가 바뀌면 변경 내용을 공개합니다.