RunEnv

법률 및 규정 준수

하위 처리자

RunEnv는 플랫폼 제공을 위해 신뢰할 수 있는 소수의 제3자 하위 처리자를 이용합니다. 모든 하위 처리자가 고객 데이터를 보호하기 위한 적절한 기술적·조직적 조치를 시행하도록 계약으로 요구합니다.

시행일
2026년 3월 17일
섹션 1

인프라 및 호스팅 — Vercel, Inc.

클라우드 호스팅, CDN 및 서버리스 함수.

RunEnv는 Vercel에 배포됩니다. 데이터는 Vercel 인프라를 통과할 수 있습니다. Vercel은 시크릿 값을 저장하지 않으며, 모든 시크릿은 브라우저를 떠나기 전에 암호화됩니다.

  • 데이터 리전: 미국
  • 요청 시 Vercel DPA 제공
섹션 2

데이터베이스 — Neon / Supabase

PostgreSQL 데이터베이스 호스팅.

저장 데이터 암호화가 적용됩니다. 모든 연결은 TLS 1.2 이상을 사용합니다.

  • 데이터 리전: 미국 동부
  • AES-256으로 저장 데이터 암호화
섹션 3

트랜잭션 이메일 — Resend

초대, 알림 및 계정 이메일에 사용됩니다.

Resend에는 이메일 주소와 메시지 본문만 공유되며, 시크릿 값이나 민감한 메타데이터는 공유되지 않습니다.

  • 데이터 리전: 미국
섹션 4

결제 및 청구 — Paddle

Paddle은 RunEnv 구독의 판매자 대행사(Merchant of Record)입니다.

RunEnv는 결제 카드 데이터를 열람하거나 저장하지 않습니다. PCI 범위의 모든 데이터는 Paddle이 처리합니다.

  • PCI DSS 레벨 1 준수(Paddle)
  • 데이터 리전: 고객에 따라 다름
섹션 5

모니터링 및 관측성 — Sentry + Microsoft Clarity

오류 모니터링 및 사용 분석.

Sentry는 충돌 보고서와 성능 추적을 수집합니다. 오류 추적에는 익명화된 스택 추적과 세션 컨텍스트가 포함될 수 있습니다.

Microsoft Clarity는 인증을 거치고 동의한 사용자의 세션 히트맵을 제공합니다. Clarity는 시크릿이나 민감한 양식 입력을 기록하지 않습니다.

  • 데이터 리전: 두 처리자 모두 미국
  • 두 처리자 모두 시크릿 값을 수집하지 않음
섹션 6

AI 추론(선택 기능) — Google Gemini API

관계 제안 및 스마트 태깅과 같은 AI 지원 기능에 사용됩니다.

익명화된 메타데이터(예: 값이 아닌 키 이름)만 Gemini로 전달됩니다. 시크릿 값은 AI 프롬프트에 절대 포함되지 않습니다.

  • 명시적으로 선택한 기능에만 적용
  • Google API 이용약관에 따라 고객 데이터로 학습하지 않음