← 돌아가기

개인정보 처리방침

최초 게시일: 2026-09-04 · 최근 갱신일: 2026-09-08

이 처리방침은 정비 중입니다. 확인 필요로 표시된 항목은 사업자 정보 확정 및 법무 검토가 끝나는 대로 갱신됩니다.

회사명 확인 필요(이하 "회사")는 사내 그룹웨어 시스템(이하 "시스템")을 통해 임직원 및 관계자의 개인정보를 다음과 같이 처리합니다.

사업자등록번호: 확인 필요 · 주소: 확인 필요

1. 개인정보의 처리 목적

회사는 인사관리, 근태·휴가관리, 전자결재, 사내 공지·소통, IT 인프라 운영관리, 차량·출장 운영관리, 계정 보안(비밀번호 재설정, 로그인 세션 관리), 고객사 거래관리 목적으로만 개인정보를 처리하며, 목적이 변경되는 경우 별도 동의를 받는 등 필요한 조치를 이행합니다.

2. 처리하는 개인정보의 항목

회사는 다음과 같은 개인정보를 처리합니다.

  • 계정/인증: 이메일(로그인 ID), 비밀번호(암호화 저장), 로그인 실패 횟수·잠금 시각
  • 직원 프로필: 이름, 이메일, 전화번호, 직급, 직책, 입사일, 소속조직, 사진 — 사내 인사 디렉터리 목적으로 로그인한 임직원 전체에게 공개됩니다. 재직상태, 퇴사일, 계정 비밀번호 변경 필요 여부는 인사관리 목적 정보로 본인 또는 인사 담당자만 조회할 수 있습니다.
  • 근태: 출퇴근 시각
  • 휴가: 휴가 종류, 사유, 기간, 첨부파일(진단서 등 건강정보가 포함될 수 있습니다)
  • 전자결재: 기안자·결재자 정보, 결재 문서 내용, 결재 의견
  • 게시판: 작성자, 게시글·댓글 내용, 조회 이력
  • 알림: 수신자, 알림 메시지 내용
  • 감사로그: 접속 계정, 접속 IP, User-Agent, 요청 내역, 변경 전·후 값(비밀번호 등 자격증명 정보는 마스킹됩니다)
  • 차량 운영: 법인차량 운행일지(운전자, 동승자, 목적, 방문 고객사), 예약 정보 — 사내 자원 조율 목적으로 로그인한 임직원 전체에게 공개됩니다.
  • 외근/출장: 출장 신청(목적, 기간, 방문 고객사, 이용 차량예약) — 신청자 본인, 소속 조직장(상위 조직 포함), 관리자만 조회할 수 있습니다.
  • 비밀번호 재설정: 재설정 요청 시각·IP, 재설정 링크 토큰 (원문은 저장하지 않고 해시로만 저장)
  • 로그인 세션 정보: 로그인 시각, 접속 IP, 기기(User-Agent) — 본인이 자신의 로그인 세션(기기) 목록을 조회·종료하는 데 사용되며, 로그아웃 또는 세션 만료 시 즉시 삭제됩니다(DB에 저장하지 않습니다).
  • 고객사 담당자 연락처(제3자): 이름, 직책, 전화번호, 이메일 — 회사 임직원이 아닌 거래처 담당자의 정보입니다.
  • 쿠키: 로그인 세션 유지 및 보안(CSRF 방지) 목적의 필수 쿠키

3. 개인정보의 처리 및 보유 기간

확인 필요 — 현재 시스템에는 자동 보유기간· 파기 스케줄러가 없습니다. 재직 중에는 인사관리 목적으로 보유하며, 퇴직 후 보유기간은 회사의 내부 방침 및 관계 법령에 따라 별도로 정해야 합니다.

4. 개인정보의 파기 절차 및 방법

관리자가 시스템에서 직접 삭제(다른 데이터가 참조 중이면 거부됨)하거나 재직상태를 변경하는 방식으로 처리합니다. 자동 파기 기능은 없습니다. 확인 필요 — 물리적 파기(백업 매체 등) 절차는 운영 방침으로 별도 수립이 필요합니다.

5. 개인정보의 제3자 제공

시스템은 개인정보를 외부 제3자에게 제공하지 않습니다.

6. 개인정보 처리의 위탁

비밀번호 재설정 링크, 비밀번호 변경 확인 등 계정 보안 안내 이메일 발송을 위해 SMTP 메일 발송을 이용합니다. 확인 필요 — 운영 배포 시 사용할 SMTP 사업자가 확정되면 위탁처리자 해당 여부를 명시합니다. 그 외 위탁처리 업체는 없습니다.

7. 개인정보의 국외 이전

확인 필요 — 서버 배치 위치(국내/국외) 및 위 6번 이메일 발송에 사용할 SMTP 사업자의 서버 위치가 아직 결정되지 않았습니다. 현재 시스템에는 그 외 해외 서비스 연동이 없습니다.

8. 개인정보의 안전성 확보조치

비밀번호는 암호화하여 저장하며 평문으로 저장하지 않습니다. CSRF 보호, 서버 측 인가 검증, 관리자 변경 이력의 자격증명 마스킹, 반복된 로그인 실패 시 계정 임시 잠금, 퇴사 처리된 계정의 로그인 차단을 적용하고 있습니다. 비정상 접속 IP의 수동/ 자동 차단, 일정 시간 비활동 시 자동 로그아웃과 활동 여부와 무관한 재로그인 요구 (Absolute Timeout), 본인의 로그인 세션(기기) 직접 조회·종료, 비밀번호 변경 시 기존 로그인 세션 전체 종료 기능도 적용하고 있습니다. 이름·전화번호·직급·직책· 입사일·소속조직·사진 등 사내 연락처 목적 정보는 조직도/직원 검색 목적으로 로그인한 임직원 전체에게 공개되며, 이는 사내 디렉터리 기능으로 의도된 접근범위입니다. 반면 재직상태·퇴사일·계정 비밀번호 변경 필요 여부와 같은 인사관리 목적 정보는 본인 또는 인사 담당자만 조회할 수 있도록 접근범위를 제한했습니다.

확인 필요 — 전송 구간 암호화(HTTPS), DB 저장소 암호화, 접근 통제 정책 등 운영 환경 보안조치는 배포 시 별도 확인이 필요합니다.

9. 개인정보 자동 수집 장치의 설치·운영 및 거부

로그인 세션 유지와 보안 토큰 쿠키만 사용하며, 둘 다 서비스 이용에 필수적입니다. 분석·광고 목적 쿠키는 사용하지 않습니다.

10. 정보주체의 권리·의무 및 행사방법

임직원은 본인 정보의 열람·정정을 요청할 수 있으며, 이름·전화번호는 본인이 시스템에서 직접 수정할 수 있습니다. 그 외 항목의 정정·삭제는 관리자에게 요청합니다. 확인 필요 — 공식 창구(담당 부서/연락처)를 지정해야 합니다.

11. 개인정보 보호책임자 및 담당부서

성명: 확인 필요
직책/부서: 확인 필요
연락처: 확인 필요

12. 권익침해 구제방법

확인 필요 — 법무 검토 후 표준 안내 문구를 확정합니다.

13. 개인정보 처리방침의 변경

이 방침은 2026-09-04에 최초 게시되었습니다.

  • 2026-09-08: 비밀번호 재설정 이메일 발송, IP 접근제어, 본인 세션(로그인 기기) 조회·종료, 법인차량 운행·출장 기록 확장을 반영해 처리 목적·항목·안전성 확보조치를 갱신했습니다.
  • 2026-09-10: 외근/출장 신청의 조회 범위를 로그인한 임직원 전체 공개에서 신청자 본인·소속 조직장(상위 조직 포함)·관리자로 좁혔습니다. 법인차량 운행 기록의 조회 범위는 변경되지 않았습니다.