1. 적용 범위와 목적
본 방침은 Chrome 확장프로그램 “쿠팡 한진택배 운송장 자동입력”과 이 확장프로그램이 사용하는 Firebase Hosting 인증·공지 연결 페이지에 적용됩니다. 이 확장프로그램은 쿠팡 Wing에서 한진택배 운송장 입력과 배송 처리를 돕고, 배송 업무 관련 운영 공지와 관리자가 등록한 현재 공지 링크를 제공하는 전용 도구입니다.
신규 설치, 기존 버전 업데이트 또는 데이터 처리 고지 버전 변경 후 처음 팝업이나 옵션을 열면 아래 내용을 요약한 안내를 먼저 표시합니다. 사용자가 동의하기 전에는 원격 공지 조회, 다운로드 기록·폴더 확인, 쿠팡 Wing 주소·주문표 판독과 옵션 초기화를 시작하지 않습니다. 동의한 고지 버전과 시각은 이 Chrome의 로컬 저장소에 보관하며, 고지 내용이 바뀌면 다시 확인을 요청합니다.
2. 한진 출력자료와 다운로드 정보
사용자가 옵션에서 다운로드 자동 인식을 연결하면 선택 권한인
현재 확장프로그램이 설치된 브라우저의 Downloads API에서
DownloadItem을 조회당 최대 1,000개 요청합니다. 검색어·상태
조건 없는 최근 조회는 최초 확인과 세 차례 지연 재확인으로 최대
4회 실행할 수 있습니다. 일반 조회에 대상이 이미 표시돼도 매
스캔 filenameRegex로 정확한 한진 기록을 최대
1,000개 한 번 더 요청하고 일반 결과와 병합합니다. 결과에는 파일명,
다운로드 원본·최종 URL과 referrer, 로컬 절대경로, 시작·완료 시각,
파일 크기, 다운로드 상태와 안전
상태를 확장프로그램 안에서 확인합니다.
file:///* 접근과 브라우저의
“파일 URL에 대한 액세스 허용” 설정으로 선택된 로컬 파일과,
아래의 제한된 조건에서 Chrome이 생성한 기본 다운로드 폴더의
디렉터리 목록을 읽습니다.
일반 최근 조회에서 반환된 파일명을 확장프로그램 안에서
출력자료등록_합포List_YYYYMMDD_HHMMSS.xlsx 또는
.xls 형식과 정확히 비교합니다. 최신 한진
DownloadItem이 아직 다운로드 또는 안전 검사 중이거나 일반 목록에
아직 보이지 않으면 300ms, 추가 700ms, 추가 1,500ms 후에 일반
최근 기록을 자동 재조회할 수 있습니다. 그 뒤 대상 표시 여부와
관계없이 정확한 filenameRegex 기록을 매 스캔 한 번
병합해 알려진 모든 한진 DownloadItem의 경로와 실제 시각·상태를
확인합니다. 같은 DownloadItem ID가 두 결과에 있으면 일반 조회
뒤 실행된 exact 조회의 상태·오류·안전 스냅샷을 우선합니다.
따라서 일반 조회에서 safe였더라도 exact 조회 시점에
위험 또는 안전 검사 중으로 바뀐 파일은 읽지 않습니다. 한진
사이트에서 다운로드한 뒤 쿠팡 배송관리 화면으로 이동하는 데
걸린 시간은 자동 인식 제외 조건으로 사용하지 않습니다.
일반 최근 DownloadItem과 병합된 정확한 한진 DownloadItem의
절대경로에서 마지막 폴더명이
Downloads 또는 다운로드인 기본
다운로드 폴더를 유추할 수 있으면 최대 5개를 확인합니다.
hostname이 있는
UNC·네트워크 file:// 경로는 제외합니다. 허용된
모든 로컬 폴더의 Chrome 생성 디렉터리 목록을 기기 안에서 읽고,
각 폴더 바로 아래의 정확한 한진 파일명만 후보로 유지합니다.
폴더 후보의 정규화된 로컬 경로를 병합된 모든 한진 DownloadItem
경로와 먼저 대조합니다. 경로가 일치하면 기록 없는 로컬 파일로
취급하지 않고 해당 DownloadItem의 실제 시작·완료 시각, 다운로드
상태, 오류와 안전 상태를 우선 적용합니다. 따라서 미래 날짜가
들어간 파일명이어도 같은 경로의 DownloadItem이 진행 중이거나
위험·미허용 상태이면 direct-save 파일로 우회하지 않습니다.
DownloadItem 경로를 최종 선택한 경우 상태가 완료
(complete)되었고 안전 상태가 safe이거나
사용자가 명시적으로 수락한 accepted, 브라우저 심층
검사 후 안전한 deepScannedSafe 또는 조직 정책에서
허용된 allowlistedByPolicy이며 50MB 이하인
파일만 읽습니다. 다운로드 URL 출처와 Downloads API의
exists 값은 후보를 제외하는 고정 조건으로 사용하지
않습니다.
병합된 어떤 DownloadItem과도 경로가 일치하지 않는 폴더 파일만 untracked 후보로 남깁니다. 파일 수정 시각을 우선하고 수정 시각이 없을 때만 파일명 날짜·시간을 사용해 최신 순으로 정렬합니다. 최신 untracked 후보의 관찰 시각을 최신 tracked DownloadItem의 실제 다운로드 시작 시각, 시작 시각이 없으면 완료 시각과 비교합니다. 파일명 날짜 순서가 실제 시각 순서와 달라도 실제 시각을 우선하며 untracked 후보가 실제로 더 최신일 때만 DownloadItem 없이 직접 저장된 로컬 파일로 선택합니다.
이 direct-save 파일에는 DownloadItem 안전 상태가 없으므로 Chrome 안전 검사를 통과했다고 간주하지 않습니다. 대신 정확한 한진 파일명, 50MB 제한, XLSX/XLS 파일 서명, 이후 처리 단계의 필수 한진 출력자료 헤더와 쿠팡 화면의 주문 전체 포함 여부를 차례로 검증한 뒤에만 배송 처리를 진행합니다.
목록의 파일명·크기·수정 시각 메타데이터는 로컬에서 확인할 수 있지만 다른 파일의 내용은 읽지 않습니다. 허용 폴더 하나라도 목록을 읽지 못하면 어느 후보가 실제 최신인지 보장할 수 없으므로 읽기에 성공한 다른 폴더의 파일이나 과거의 안전한 DownloadItem을 처리하지 않고 오류로 중단합니다. 전역 최신 파일의 읽기, 50MB 제한 또는 서명 검증이 실패해도 더 오래된 후보로 넘어가지 않습니다. 하위 폴더, 임의 경로, UNC·네트워크 경로나 운영체제 전체 드라이브는 검색하지 않습니다.
이 예비 방식은 일반 최근 DownloadItem 또는 병합된 정확한 한진 DownloadItem에서 기본 다운로드 폴더 경로를 유추할 수 있는 경우에만 동작합니다. Chrome 다운로드 기록이 비어 있거나 파일이 사용자 지정 폴더·하위 폴더에 있거나 폴더명이 다르거나 네트워크 폴더이면 자동 인식할 수 없습니다. 이 경우 현재 Chrome에서 다시 다운로드하거나 팝업에서 직접 선택·드래그할 수 있습니다. 선택한 파일은 50MB 제한, XLSX/XLS 서명과 이후 처리 단계의 필수 한진 출력자료 헤더 및 쿠팡 화면의 주문 전체 포함 여부 검증을 거칩니다. 출력자료에서는 주문 식별번호와 운송장번호를 읽습니다. 새 파일을 다른 폴더로 이동하거나 이름을 바꾸지 않습니다.
3. 쿠팡 Wing 정보
현재 상품준비중 화면에서 주문번호, 수취인 이름·주소, 택배사, 운송장번호, 선택 상태와 배송 처리 결과를 확인합니다. 이 정보는 한진 출력자료와 주문을 매칭하고 파일의 모든 주문이 현재 화면에 표시됐는지 확인하며, 운송장번호를 입력하고 검증된 주문의 “선택물품 배송”과 안정된 완료 여부를 확인하는 데만 사용합니다.
4. 기기 내 처리, 저장 및 전송
- 한진 출력자료, 주문번호, 운송장번호, 수취인 이름·주소와 쿠팡 페이지 내용은 사용자의 기기와 현재 브라우저 안에서만 처리합니다.
- 주문·운송장 자료, 쿠팡 페이지 내용, 로컬 파일 내용, 다운로드 디렉터리 목록과 절대 파일·폴더 경로를 개발자, Firebase 또는 제3자 서버로 전송하지 않습니다.
- Downloads API가 제공한 절대경로, 이 경로에서 유추한 기본 다운로드 폴더와 Chrome 생성 디렉터리 목록은 자동 인식 순간에만 사용하며 Chrome 저장소나 IndexedDB에 저장하지 않습니다.
-
chrome.storage.local에는 자동화 설정, 공지 링크 자동 열기 켜짐·꺼짐 설정과 마지막으로 확인한 현재 공개 공지의 HTTPS 주소, 마지막으로 정상 수신한 공개 공지 캐시, 최근 처리 파일의 이름·크기·수정 시각, 업무 데이터 지문, 완료 시각, 성공 건수와 중복 방지 상태를 저장합니다. - 확장프로그램 전용 IndexedDB에는 처리 실행 지문·단계·시각·결과와 완료 작업별 공지 링크 탭 1회 열기 상태를 저장합니다.
-
2.1.x에서 사용자가 이미 연결한
한진자동입력폴더 읽기 핸들은 업데이트 후에도 해당 기기 안의 예비 수단으로 남을 수 있습니다. 신규 자동 인식 연결에는 이 핸들을 만들지 않으며 외부로 전송하지 않습니다.
5. 전체 공지와 일반 사용자
모든 설치 사용자에게 같은 공지를 표시하기 위해 Firebase Hosting의 격리된 공지 연결 페이지와 Google Cloud Firestore에서 공개 공지 문서 하나를 조회합니다. 일반 사용자는 Google 로그인을 하지 않으며 Google 이메일이나 프로필을 보내지 않습니다.
공개 문서의 공지 제목·내용·표시 여부·이동 속도·링크 문구·HTTPS 링크 주소·수정 시각과 스키마 버전은 누구나 읽을 수 있습니다. Firebase/Google 접속 과정에서 서비스 운영상 통상적인 IP 주소, 사용자 에이전트, 요청 시각과 오류 기록이 Google 측 로그에 처리될 수 있습니다. 광고·프로파일링·판매 목적으로 사용하지 않습니다.
공지 조회는 로컬 파일 자동 인식과 별도로 실행되며, 공지 응답 지연이나 실패가 파일 스캔 시작을 막지 않습니다. 다운로드 목록·경로 또는 파일 내용은 공지 조회 요청에 포함하지 않습니다.
공지 아래 링크는 관리자가 등록한 HTTPS 주소가 있을 때만 표시되며 사용자가 직접 누를 수 있습니다. “배송 완료 후 공지 링크 열기”는 변경된 데이터 처리 안내에 동의한 뒤 기본값이 켜지며 별도 기능 승인 버튼은 없습니다. 쿠팡 배송 완료가 최종 확인된 새 작업에서만 열기 직전에 최신 공지를 원격에서 다시 확인하고, 관리자가 공개 공지에 등록한 현재 유효한 HTTPS 링크를 백그라운드 탭으로 한 번 엽니다. 관리자가 공지 링크를 변경하면 다음 완료 작업부터 새 HTTPS 주소가 별도 확인 없이 열릴 수 있습니다. 사용자가 옵션에서 끄면 링크가 변경돼도 꺼진 상태를 유지합니다. 네트워크 오류·시간 초과로 최신 공지를 확인할 수 없거나 공지가 꺼졌거나 링크가 없거나 HTTPS가 아니면 그 작업에서는 열지 않습니다. 실패, 부분 완료, 결과 확인 불가, 수동 배송 대기 또는 이미 완료된 작업에서도 자동으로 열지 않습니다.
대상 웹사이트에는 일반적인 웹 접속 정보(IP 주소, 사용자 에이전트, 접속 시각 등)가 처리될 수 있으며 해당 웹사이트의 개인정보처리방침이 적용됩니다. 확장프로그램은 주문번호, 운송장번호, 수취인 정보, 파일명·내용·경로, 업무 지문 또는 처리 건수를 링크 URL에 추가하거나 대상 웹사이트로 전송하지 않으며, 열린 페이지의 내용을 읽거나 스크립트를 실행하지 않습니다.
6. 공지 관리자의 Google 로그인
전체 공지 편집을 선택한 관리자에게만 Google 로그인을 제공합니다. Google에서 검증된 이메일, 표시 이름, 로그인 제공자와 단기 Firebase ID token을 관리자 권한 확인에 사용합니다.
- 확장프로그램과 Firestore Security Rules는 사전에 지정된 검증된 Google 관리자 계정인 경우에만 공지 쓰기를 허용합니다.
-
ID token은 서비스 워커 메모리 또는 비영구
chrome.storage.session에만 임시 보관하며 로그아웃 시 즉시, 만료 후 다음 인증 상태 확인 시 또는 브라우저 세션 종료 시 삭제합니다. - 비밀번호, Gmail 내용, Google Drive 파일, 연락처와 같은 다른 Google 데이터는 요청하거나 처리하지 않습니다.
-
게시한 공지 제목·내용·표시 여부·속도·링크 문구
(
linkLabel)·HTTPS 링크 주소 (linkUrl)·수정 시각과 스키마 버전은 모든 설치 사용자가 읽을 수 있는 공개 데이터입니다. 관리자 이메일은 공개 공지 문서에 저장하지 않습니다.
7. 선택 권한과 해제
다운로드 자동 인식은 사용자가 옵션에서 “다운로드 자동 인식 연결”을
누른 경우에만 downloads와 file:///*
선택 권한을 요청합니다. 파일 URL 읽기는 브라우저의 확장프로그램
세부정보의 “파일 URL에 대한 액세스 허용” 설정도 사용자가 켜야
합니다. 관리자 인증용 identity와
https://firestore.googleapis.com/*도 공지 관리자가
“Google 로그인”을 누른 경우에만 함께 요청합니다.
옵션의 “다운로드 자동 인식 연결 해제”는 두 선택 권한을 철회하고 2.1.x에서 저장된 기존 폴더 읽기 핸들도 삭제합니다. 브라우저의 확장프로그램 세부정보에서도 파일 URL 접근을 끌 수 있습니다. 자동 인식 연결을 해제해도 직접 파일 넣기는 계속 사용할 수 있고, 확장프로그램을 제거하면 나머지 설정과 저장 데이터가 삭제됩니다.
“배송 완료 후 공지 링크 열기”는 별도 Chrome 권한을 요청하지 않으며 변경된 데이터 처리 안내에 동의한 뒤 기본값이 켜집니다. 사용자는 옵션에서 언제든 끌 수 있고, 명시적으로 끈 상태는 공지 링크가 변경돼도 유지됩니다.
8. 보유 및 삭제
- 설정, 마지막으로 확인한 현재 공지 링크 주소와 공지 캐시, 최근 처리 파일 메타데이터와 중복 방지·링크 1회 열기 상태는 사용자가 해당 확장프로그램의 저장 데이터를 삭제하거나 확장프로그램을 제거할 때까지 해당 브라우저 프로필에 보관됩니다. 공지 링크 자동 열기는 옵션에서 언제든 끌 수 있습니다.
- 단기 Firebase ID token은 약 1시간 이내 만료되며 로그아웃 시 즉시, 만료 후 다음 인증 상태 확인 시 또는 브라우저 세션 종료 시 확장 세션에서 삭제됩니다.
- 공개 공지는 관리자가 변경하거나 운영상 삭제할 때까지 Firestore에 보관됩니다. Firebase Authentication의 관리자 계정 식별 정보는 관리자 권한 운영에 필요한 기간 동안 보관될 수 있습니다.
- Google이 보관하는 통상 네트워크 로그의 기간은 Google의 서비스 정책과 보안상 보유 기준에 따릅니다.
9. 제3자 처리
Google Firebase는 공지 제공과 관리자 인증을 위한 처리업체로 사용됩니다. Google은 서비스 제공 과정에서 통상적인 네트워크 정보와 관리자 인증 정보를 자체 인프라가 위치한 국가에서 처리할 수 있으며 Google의 개인정보 보호 및 보안 정책이 적용됩니다. 기본으로 켜진 자동 열기가 실행되거나 사용자가 공지 링크를 직접 연 경우에는 해당 링크 대상이 일반적인 웹 접속 정보를 처리할 수 있으나, 확장프로그램은 배송 업무 데이터를 전달하지 않습니다. 그 밖의 제3자에게 사용자 데이터를 제공하지 않으며 원격 분석, 맞춤 광고 또는 데이터 판매를 하지 않습니다.
10. 보호 조치
Firebase Hosting 및 Firestore 통신은 HTTPS로 암호화합니다.
관리자 인증 callback 주소와 요청 state를 검증하고, 공지 쓰기는
서버 측 Firestore Security Rules에서 검증된 Google 관리자
계정에만 허용합니다. 인증 토큰을 URL query, 분석 도구 또는
애플리케이션 로그에 기록하지 않습니다. 자동화 판단, 파일 파싱,
권한 처리와 쿠팡 조작 코드는 모두 확장 패키지 안에 포함되며
eval이나 외부 스크립트를 확장 권한 컨텍스트에서
실행하지 않습니다. 공개 공지와 관리자 인증에는 고정된 Firebase
Hosting 페이지의 JavaScript가 원격 웹 컨텍스트에서 실행되지만,
이 컨텍스트는 확장 API와 쿠팡 페이지에 접근할 수 없고 공지 데이터와
인증 결과만 제한적으로 전달합니다.
11. Chrome 웹스토어 제한적 사용
확장프로그램이 접근하는 사용자 데이터는 운송장 자동 입력, 배송 처리, 중복 방지, 공지 제공, 현재 공지 링크 열기와 관리자 인증이라는 사용자 대면 기능을 제공하는 데만 사용합니다. 관련 없는 목적, 신용 평가, 제3자 판매 또는 사람이 주문·운송장 내용을 열람하는 용도로 사용하지 않습니다.
Google API에서 받은 정보를 포함해 본 확장프로그램이 처리하는 사용자 데이터의 사용은 Chrome 웹스토어 사용자 데이터 정책과 제한적 사용 요구사항을 준수합니다.
12. 이용자 권리 및 문의
본 방침, 관리자 계정 정보의 열람·삭제 또는 확장프로그램의 정보 처리와 관련한 문의는 Chrome 웹스토어 등록정보의 개발자 지원 연락처를 이용해 주세요.
13. 방침 변경
처리 항목이나 목적이 변경되면 이 페이지의 내용과 최종 수정일을 갱신합니다. 중요한 변경은 확장프로그램 공지를 통해 알립니다.