개인정보처리방침
노피(이하 “운영자”)는 멀티테넌트 업무관리 서비스 내편을 운영합니다. 입점사가 현장 업무를 위해 입력한 고객·관계자 정보에 대해서는 입점사가 개인정보처리자이고 운영자는 그 지시에 따라 시스템을 제공하는 수탁자입니다.
1. 처리하는 정보
| 구분 | 현재 처리 항목 |
|---|---|
| 계정·멤버 | 이름, 입점사, 역할·capability, 카카오 고유 식별자, 선택 입력한 업무 연락처·이메일 |
| 세션·보안 | 원문이 아닌 세션 토큰 해시, 세션 발급·만료·최근 사용 시각, 활성 입점사, 최대 300자로 축약한 User-Agent 원문, 아래 방식의 IP 일자 식별자 |
| 업무 데이터 | 현장 주소, 관계자 이름·전화번호·메모, 보험·피해·작업 정보, 사진·영상, 매출·수금·지출·승인 정보, 문서와 콘텐츠 운영·증거 정보 |
| 연동 정보 | 입점사가 등록한 Slack 채널명·용도·Webhook 등 연결 설정과 발송 결과 |
| 감사 기록 | 사용자·입점사 식별자, 행동 종류, 대상·상세, 요청 식별자, 시각. 현재 로그인·로그아웃·회사 전환과 일부 생성·삭제·복원·장부 변경 등을 기록하며, 모든 조회·다운로드가 빠짐없이 기록된다고 보장하지 않습니다. |
카카오 초대 토큰은 URL fragment로 전달해 주소 기록에서 즉시 제거하고 서버의 단기 HttpOnly 쿠키로 교환합니다. 토큰을 브라우저 로컬 저장소에 보관하지 않습니다.
2. 이용 목적
- 카카오 로그인, 초대 귀속, 세션과 역할·입점사 권한 관리
- 현장·자료·금융·플랫폼 관리자 기능 제공
- 입점사가 지정한 Slack 채널로 업무 알림·요청 전송
- 오류 대응, 부정 접근 확인, 변경·복구 이력 확인
별도 계약과 적법한 근거 없이 입점사 업무 데이터를 광고나 범용 AI 모델 학습에 사용하지 않습니다.
3. 입점사와 역할별 접근
- PLATFORM_ADMIN: 입점사·멤버·Slack 연결 관리와 플랫폼 전용 실행원장·회의록·위키·자료실·트래픽·색인 화면에 접근하며, 업무 지원을 위해 활성 입점사를 전환할 수 있습니다.
- TENANT_OWNER / TENANT_ADMIN: 자신의 입점사 범위에서 현장·자료·금융과 허용된 설정 업무를 수행합니다. 현재 멤버 등록·역할 변경·중지는 PLATFORM_ADMIN 전용 화면에서 처리합니다.
- STAFF: 현재 같은 입점사의 현장 업무에 필요한 PII_READ가 기본 부여되고 금융·플랫폼 권한은 부여되지 않습니다. 별도 권한정책이 적용되면 개인정보 원문 조회도 제한될 수 있습니다.
업무 조회는 서버의 입점사 식별자와 역할·capability 검사에 따라 분리합니다. 화면의 마스킹은 보조 수단이며 서버 권한 검사를 대신하지 않습니다.
4. IP 일자 식별자와 User-Agent
IP 원문 대신 “현재 날짜 + 정규화한 IP”를 서버 비밀키로 HMAC-SHA256 처리한 일자별 식별자를 저장합니다. 같은 IP도 날짜가 바뀌면 다른 값이 됩니다. 서버 비밀이 설정되지 않은 제한 모드에서는 이 식별자를 저장하지 않습니다.
User-Agent는 HMAC 처리하지 않으며 세션 진단을 위해 최대 300자로 축약한 원문을 저장합니다.
5. Slack과 외부 인증
- 카카오 로그인 과정에서 카카오가 제공하는 고유 식별자와 동의 범위의 프로필 정보를 처리합니다.
- 입점사가 Slack 채널을 연결하면 현장·자료·요청 요약이 해당 채널로 전송될 수 있습니다. 주소·연락처·금액을 보낼지는 입점사의 채널 설정과 권한 정책에 따라 결정해야 합니다.
- 채널 구성원과 Slack 내 보존정책은 입점사가 관리합니다. Webhook 값은 일반 구성원 화면에 다시 표시하지 않습니다.
6. 보유·삭제·휴지통
- 계정과 업무 데이터는 입점 계약 및 업무 목적이 유지되는 동안 보유하고, 계약 종료·적법한 삭제 요청 시 반환 또는 파기 절차를 협의합니다.
- 세션은 설정된 유효기간이 지나거나 로그아웃·관리자 철회 시 사용할 수 없게 됩니다.
- 현장·자료·장부의 삭제는 현재 복구 가능한 휴지통 방식입니다. 자동 영구삭제 기간은 아직 운영 설정으로 확정되지 않았으므로, 화면에 특정 보존기간을 보장하지 않습니다.
- 감사 기록의 자동 삭제 주기는 현재 구현되어 있지 않습니다. 계약·법적 보존 필요성과 운영정책에 따라 보유하고, 목적 달성 후 파기 절차를 적용합니다.
- 현장·자료 작성 초안은 해당 기기의 로컬 저장소에 최대 24시간 보관하며 제출 성공·로그아웃·세션 만료 시 삭제합니다.
- 대용량 업로드 재개 식별자는 업로드 완료·로그아웃 시 기기에서 삭제되고, 서버 업로드 세션은 현재 기본 24시간 동안 유효합니다.
7. 백업 정책의 현재 상태
운영 DB와 미디어는 파일 접근권한을 제한한 로컬 저장소에 매일 백업하며, 일 7개·주 4개·월 12개를 순환 보관하도록 예약되어 있습니다. 백업 DB는 주 1회 격리 환경에 실제 복원하고, 월 1회에는 미디어까지 포함해 복구 가능성을 검사합니다.
현재 호스트의 디스크 전체 암호화는 활성화되어 있지 않습니다. 운영자는 디스크 암호화 또는 별도의 암호화 백업 저장소를 적용하기 전까지 이 상태를 보안·입점 계약 검토 항목으로 관리합니다.
백업은 장애 복구 수단이며 모든 시점의 무손실 복구를 보장하지 않습니다. 구체적인 복구 목표, 장기 보존과 계약 종료 뒤 파기 절차는 승인된 운영정책과 입점 계약에서 정합니다.
8. 기기 오프라인 저장
PWA 서비스 워커는 아이콘과 오프라인 안내 페이지만 캐시합니다. 인증 화면, API 응답, 현장·금융·자료·미디어는 Cache Storage에 저장하지 않습니다. 폼 초안에는 주소·연락처가 포함될 수 있으므로 공용 기기에서 로그아웃해 삭제해야 합니다.
9. 정보주체의 권리와 문의
이용자는 자신의 계정 정보에 대한 열람·정정·삭제·처리정지를 요청할 수 있습니다. 현장 관계자는 원칙적으로 해당 정보를 수집한 입점사에 요청하며, 운영자는 입점사의 적법한 지시에 따라 기술적으로 지원합니다.
개인정보 보호책임자: 노피 대표 이지애
문의: 서비스 내 운영 문의 채널 또는 아래 사업자 주소
운영자 노피 · 대표 이지애 · 사업자등록번호 805-52-00971
서울특별시 은평구 통일로 827, 지하1층 B105호 (대조동, 연신내역마에스트로)
© 2026 Nofee. All rights reserved.