주주고받음고객지원
2026.09.03 개정

개인정보 처리방침

개정 시행일 2026년 9월 3일

주고받음은 실제 근로·급여·계약 자료의 원본을 사용자의 iPhone과 개인 iCloud에 보관합니다. 일본 Osaka 서버는 계정·매장 연결, 종단간 암호화 전달과 계약 검증에 필요한 최소 정보만 처리합니다.

1. Local-First 처리 원칙

사장님이 작성한 직원 상세, 근태 원장, 급여 설정·계산, 급여명세서, 근로계약 원본·PDF와 자필서명은 사장님 iPhone이 원본 저장소입니다. 영구 이용권에서 개인 iCloud 백업을 켜면 해당 Apple ID의 주고받음 비공개 컨테이너에도 저장됩니다. 개발사는 고객의 iPhone이나 비공개 iCloud 내용을 원격 열람할 수 없습니다.

2. 기기와 iCloud에 저장하는 정보

직원 이름·전화번호·직책, 시급·기본시급·주휴수당 설정, 주당 근무일·시간, 급여일, 근무 템플릿, 사장님 개인 근무기록, 직원 제출물을 받아 작성한 사장님 기록, 급여 초안·계산 결과·명세서, 계약 전체 내용·PDF·자필서명 좌표와 이미지, 사장님이 등록한 매장 기준 좌표·허용 반경은 iPhone에 저장됩니다. 이용자가 iCloud 백업을 선택하면 같은 범위가 개인 iCloud에 저장되며, 사용자가 앱·iCloud 데이터 또는 Apple 계정을 삭제할 때까지 보관됩니다.

3. Osaka 서버에 저장하는 최소 정보

로그인용 내부 사용자 UUID, 로그인 제공자와 계정 식별자·이메일, 공개 프로필이 아닌 인증 메타데이터, 매장 UUID·생성 별칭, 매장 구성원 관계·역할·상태, 직원 연결 UUID·계정 연결 여부·초대 상태, 초대 토큰의 단방향 해시·만료·사용 상태, 동의 종류·문서 버전·허용 여부·시각, 기기 전달용 공개키, 암호화된 미전달 메시지와 송수신자·종류·생성·만료 등 최소 메타데이터, 계약 UUID·문서 SHA-256·당사자 UUID·공개키·서명값·서명 및 확정 시각·대체 관계를 저장합니다. 매장 기준 좌표가 전달될 때에도 직원 공개키로 암호화된 봉투와 최소 전달 메타데이터만 임시 저장하며 평문 좌표는 저장하지 않습니다. 로그인 제공자의 이름은 공개 profiles나 직원 명부로 복사하지 않습니다.

4. 임시 암호화 전달

근로자의 출퇴근 제출과 앱 없이 확인하는 계약 내용은 발신 기기에서 P-256 ECDH, HKDF-SHA-256 및 AES-256-GCM 방식으로 암호화한 뒤 Osaka 전달 큐에 보관합니다. 서버는 평문을 해독할 개인키를 갖지 않습니다. 수신 기기가 가져와 로컬에 저장하고 확인 응답하면 즉시 삭제하며, 확인되지 않아도 최대 30일 후 삭제합니다. 중복 전달 방지용 payload 없는 수신 확인값은 최대 30일 보관합니다.

5. 서버에 저장하지 않는 정보

직원의 실제 이름·전화번호·직책, 급여조건, 근무 템플릿, 상세 workspace snapshot, 사장님 근태 원장, 급여 계산·명세서와 PDF, 계약 평문·PDF, 자필서명 이미지·좌표, 근로자의 정확한 위치좌표·정확도·이동경로, 매장 기준 좌표의 평문, 생체정보, 전자서명·전달 개인키와 계좌번호를 개발사 서버에 저장하지 않습니다. 출퇴근 기능은 버튼을 누를 때만 foreground 위치를 한 번 읽어 근로자 기기에서 반경을 판정하며 상시 위치·백그라운드 감지·자동 기록을 사용하지 않습니다.

6. 계정·권한과 근로자 간 분리

Apple 또는 Google 로그인을 사용하며 이메일·비밀번호와 전화번호 가입은 제공하지 않습니다. 근로자는 자신의 매장 연결, 자신에게 온 암호화 메시지와 자신의 계약 증적만 볼 수 있고 다른 근로자의 구성원 정보·직원 연결·전달 공개키·근태·계약을 조회하거나 메시지를 보낼 수 없습니다. 사장님·관리자는 자신이 소속된 매장의 최소 직원 연결만 볼 수 있습니다. 서버 권한과 행 수준 접근통제로 매장 간 및 역할 간 접근을 분리합니다.

7. 처리 목적과 보유기간

계정·매장·역할·직원 연결은 로그인·초대·권한 확인을 위해 계정 탈퇴 또는 연결 해제까지 처리합니다. 초대 token hash와 상태는 만료·취소 후 최대 30일, 암호화된 미전달 메시지와 payload 없는 수신확인은 각각 최대 30일 보관합니다. 계약 최소 증적은 최종 서명 후 최대 30일이며 발행일부터 절대 90일을 넘기지 않습니다. 동의의 최신 상태는 계정 연결 중 유지하고 과거 동의 이력은 최대 5년 후 삭제합니다. 계정 삭제 시 해당 계정의 동의·연결·전달정보와 계약 최소 증적을 삭제합니다. gateway access log는 저장하지 않으며 보안상 필요한 오류·차단 기록은 token·본문을 제외하고 최대 30일 이내 삭제합니다. 사업주의 근로관계 자료 법정보존 의무는 사업주가 자신의 기기·iCloud에서 이행하며, 그 의무만을 이유로 Grigent가 모든 원본을 서버에 보관하지 않습니다.

8. 일본 국외이전

이전되는 항목은 제3항의 계정·매장·역할·직원 연결·동의·공개키·계약 최소 증적과 제4항의 암호문 및 최소 전달 메타데이터, 제7항의 최소 보안 로그입니다. 매장 기준 좌표는 직원 공개키로 암호화된 상태로만 이 범위에 포함되며 근로자의 현재 좌표는 국외 이전되지 않습니다. 이전 국가는 일본, 저장 지역은 Osaka입니다. 이전받는 자이자 개인정보 처리자는 Grigent(대표 이정제, grigent@naver.com)이며 Oracle Cloud Infrastructure 일본 Osaka 리전의 기존 서버를 이용합니다. 이전 목적은 로그인·권한 확인·매장/초대 연결·암호화된 기기간 전달·계약 무결성 검증·보안 운영입니다. 새 서버 연결에 동의하고 로그인하거나 해당 기능을 사용할 때 TLS 통신으로 이전되며, 보유기간은 제4항과 제7항에 따릅니다.

9. 국외이전 동의·거부·철회

일본 Osaka 국외이전 동의는 이용약관·일반 개인정보 처리 동의와 구분된 cross_border_transfer 문서 버전으로 받습니다. 동의하지 않으면 Apple·Google 로그인, 매장 연결·초대, 기기간 제출 전달과 서버 계약 검증을 사용할 수 없지만 로그인 없는 iPhone 로컬 기능은 계속 사용할 수 있습니다. 동의 화면 또는 계정 설정에서 철회하면 새 전송을 중지하고 미전달 암호문·수신확인·해당 계정의 전달 공개키와 계약 최소 증적을 삭제하며 로컬/iCloud 자료는 유지합니다. 계정 삭제는 별도로 요청할 수 있습니다.

10. 기존 서울 시스템 종료와 전환 백업

2026년 9월 2일 Osaka 전환과 App Store 배포를 검증한 뒤 기존 Supabase AWS 서울 리전(ap-northeast-2) 운영 프로젝트를 종료했습니다. 현재 앱과 웹은 해당 서울 시스템으로 새 개인정보를 전송하거나 저장하지 않습니다. 전환 전 생성한 암호화 백업은 운영 데이터베이스가 아니며, 복구·분쟁 대응에 필요한 최소 기간만 접근을 제한해 별도 보관한 후 목적이 달성되면 안전하게 삭제합니다.

11. Apple·Google·Cloudflare 등 외부 처리

Apple Inc.는 Apple 로그인·App Store·개인 iCloud를, Google LLC는 Google 로그인을 이용자가 선택할 때 각 사업자의 운영 국가에서 계정 식별자·이메일·구매 또는 백업 정보를 처리합니다. 공개 웹은 Cloudflare의 전 세계 네트워크를 사용하므로 IP·요청 시각·브라우저와 보안 이벤트가 미국·EEA 등 운영 국가에서 일시 처리될 수 있습니다. 해당 처리를 거부하면 관련 로그인·결제·백업 또는 웹 기능을 사용할 수 없습니다.

12. Face ID·Touch ID와 App Store 구매

전자서명 직전 기기 소유 여부 확인은 iOS가 수행하며 앱은 성공·실패 결과만 받습니다. 얼굴·지문 원본이나 생체 템플릿을 읽거나 저장·전송하지 않습니다. 영구 이용권 조회·결제·복원·환불은 Apple StoreKit과 Apple ID가 처리하며 앱은 검증된 이용권 보유 여부만 확인합니다.

13. 내보내기·삭제·계정 탈퇴

이용자는 기기 자료와 PDF를 내보내고 iPhone 및 주고받음 iCloud 데이터를 삭제할 수 있습니다. 로그인 사용자는 국외이전 동의를 철회하거나 동기화 계정을 삭제할 수 있습니다. 계정 삭제 시 서버의 로그인 계정, 동의, 매장/직원 연결, 미전달 암호문·수신확인·전달 공개키와 해당 계정의 계약 최소 증적을 삭제합니다. 다른 당사자의 기기/iCloud에 이미 전달된 원본은 그 당사자가 관리합니다. 고객이 iCloud에서 삭제한 자료는 개발사가 복원할 수 없습니다.

14. 이용자의 권리·아동 및 청소년

개인정보 열람·정정·삭제·처리정지·동의 철회는 앱/웹 설정 또는 grigent@naver.com으로 요청할 수 있으며 본인 확인 후 관계 법령에 따라 처리합니다. 앱은 만 14세 미만을 주된 대상으로 하지 않습니다. 연소근로자 계약에는 연령 증명과 법정대리인 동의 등 추가 요건이 적용될 수 있어 사업주와 보호자가 확인해야 합니다.

15. 보호조치와 책임자

TLS, 데이터베이스 비공개 네트워크, 최소 공개 포트·권한, 매장/역할별 행 수준 접근통제, 비밀키의 클라이언트 미포함, 로그 개인정보 최소화, 암호화 백업, 요청 속도 제한, Auth callback 허용목록, iPhone Keychain의 기기 전용 비추출 키와 광고 추적 미사용을 적용합니다. 개인정보 보호책임자는 Grigent 대표 이정제이며 문의와 권리 행사는 grigent@naver.com으로 접수합니다.

운영 및 개인정보 문의Grigent · 대표 이정제 · grigent@naver.com
개인정보 처리방침서비스 이용약관출퇴근 기록 안내
개인정보 처리방침 | 주고받음