개인정보처리방침
시행일 2026년 9월 11일
TagLoft는 조직이 보유한 자산을 등록하고 대여·반납·정비 이력을 관리하는 웹 서비스입니다. 서비스 운영자(이하 "운영자")는 「개인정보 보호법」을 비롯한 관계 법령을 지키며, 이 방침을 통해 어떤 정보가 왜 수집되고 어떻게 보호되는지 알려드립니다.
1. 두 가지 정보를 구분합니다
이 서비스가 다루는 개인정보는 성격이 다른 두 가지로 나뉩니다. 권리를 행사하는 방법이 달라지므로 먼저 밝힙니다.
- 계정 정보 — 서비스에 가입한 이용자 본인의 정보입니다. 이에 대해 운영자가 개인정보처리자입니다.
- 조직 데이터 — 이용자가 자기 조직을 운영하려고 서비스에 입력한 정보입니다(직원·거래처 명부, 자산 사진 등). 이에 대한 개인정보처리자는 그 조직이고, 운영자는 조직의 위탁을 받아 보관·처리하는 수탁자입니다.
운영자는 조직 데이터를 서비스 제공과 장애 대응 외의 목적으로 이용하지 않습니다. 조직 데이터에 담긴 본인의 정보를 정정하거나 삭제하려면 해당 조직의 관리자에게 요구하셔야 합니다.
2. 수집하는 개인정보 항목
| 구분 | 항목 | 수집 방법 |
|---|---|---|
| 계정 (필수) | 이메일 주소, 비밀번호 | 가입 시 직접 입력 |
| 계정 (선택) | 표시 이름 | 가입 시 직접 입력 |
| 계정 (Google 로그인을 선택한 경우) | 이메일 주소, 이름, 프로필 사진 주소 | Google 계정에서 제공 |
| 조직 | 조직명, 로고, 통화, 시간대 | 이용자가 직접 입력 |
| 조직 데이터 — 직원 | 이름, 사번, 직위, 부서, 전화번호, 이메일 주소, 사진 | 이용자가 직접 입력하거나 CSV로 업로드 |
| 조직 데이터 — 거래 고객·구매처 | 이름, 회사명, 전화번호, 휴대전화번호, 이메일 주소, 주소, 사진 | 이용자가 직접 입력하거나 CSV로 업로드 |
| 조직 데이터 — 이력 | 누가 어떤 자산을 언제 대여·반납·정비했는지에 대한 기록 | 이용자의 조작에 따라 자동 생성 |
| 자동 생성 | 접속 IP 주소, 브라우저 종류, 접속 일시 | 서비스 이용 과정에서 자동 수집 |
비밀번호는 단방향 암호화되어 저장되므로 운영자도 원래 값을 알 수 없습니다. 주민등록번호를 비롯한 고유식별정보는 어떤 항목으로도 수집하지 않습니다.
3. 개인정보의 처리 목적
- 회원 식별과 로그인 상태 유지
- 조직 단위 자산 관리 기능 제공
- 반납 예정일·연체·대여 만료 알림 메일 발송
- 부정 이용 방지와 장애 원인 파악
- 문의 응대와 서비스 개선
운영자는 수집한 개인정보를 광고나 마케팅에 이용하지 않습니다. 방문자의 행동을 기록하는 접속 통계 도구도 사용하지 않습니다.
다만 광고를 통해 들어온 방문이 가입으로 이어졌는지 세기 위해 Google Ads 전환 측정 스크립트를 사용합니다(제6조·제7조). 이 스크립트가 보내는 것은 광고 클릭 식별자와 접속 정보(IP 주소, 브라우저 정보, 방문한 페이지 주소)뿐이며, 이메일 주소·이름 등 계정 정보는 보내지 않습니다. 이메일을 해시로 바꿔 전송하는 향상된 전환 기능은 사용하지 않습니다.
4. 보유 및 이용 기간
| 항목 | 보유 기간 |
|---|---|
| 계정 정보 | 회원 탈퇴 요청 후 30일. 요청 즉시 모든 조직의 구성원 자격은 해제되며, 착오 요청 복구를 위한 30일의 유예 기간이 지나면 계정이 파기됩니다. 유예 기간 중 다시 로그인하면 요청이 취소됩니다 |
| 조직 데이터 | 조직 삭제 요청 후 30일. 착오 삭제 복구를 위한 유예 기간이며 이후 파기 |
| 장기 미사용 조직 | 구성원 전원이 1년간 로그인하지 않으면 삭제 요청이 자동 접수됩니다. 접수 30일 전 모든 구성원에게 이메일로 안내하며, 접수 후 30일의 유예 기간 중 로그인하면 즉시 복원됩니다. 유예 기간이 지나면 조직 데이터 전체와 그 조직에만 속한 계정이 파기됩니다 |
| 알림 발송 기록 (수신 주소, 발송일) | 중복 발송을 막기 위해 1년 |
| 서버 접속 로그 | 최대 30일 |
법령이 별도의 보존을 요구하는 경우에는 그 법령이 정한 기간 동안 보관한 뒤 파기합니다.
5. 제3자 제공
운영자는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 수사기관이 법령에 근거한 적법한 절차로 요구하는 경우는 예외이며, 법령이 금지하지 않는 한 해당 이용자에게 사실을 알립니다.
6. 처리 위탁과 국외 이전
서비스를 운영하기 위해 다음 사업자에게 개인정보 처리를 위탁하고 있습니다. 모두 국외 사업자이므로 국외 이전 사항을 함께 밝힙니다. 이전 시점과 방법은 모두 "서비스 이용 시점에 정보통신망을 통해"입니다.
| 이전받는 자 | 국가 | 이전 항목 | 이전 목적 | 보유 기간 |
|---|---|---|---|---|
| Supabase Inc. | 미국 (데이터 저장 위치는 AWS 서울 리전 ap-northeast-2) | 계정 정보와 조직 데이터 전부 | 데이터베이스·인증 | 위탁 계약 종료 시까지 |
| Cloudflare, Inc. | 미국 및 전 세계 엣지 네트워크 (파일 저장 위치는 아시아·태평양 리전) | 접속 IP 주소, 요청 내용, 자산 사진·문서 파일 | 웹 서버 호스팅, 콘텐츠 전송, 파일 저장 | 위탁 계약 종료 시까지 |
| Plus Five Five, Inc. (Resend) | 미국 | 수신자 이메일 주소, 알림 메일 본문 | 알림 메일 발송 | 위탁 계약 종료 시까지 |
| Google LLC | 미국 | 이메일 주소, 이름, 프로필 사진 주소 | Google 로그인 (이용자가 선택한 경우에만) | 위탁 계약 종료 시까지 |
| Google LLC | 미국 | 광고 클릭 식별자, IP 주소, 브라우저 정보, 방문한 페이지 주소 | 광고 전환 측정 (Google Ads) — 계정 정보는 전달하지 않습니다 | 위탁 계약 종료 시까지 |
데이터베이스는 AWS 서울 리전에, 자산 사진과 문서 파일은 Cloudflare R2 아시아·태평양 리전에 저장됩니다. 위 사업자의 본사가 미국에 있어 지원 과정에서 접근이 가능하므로 국외 이전으로 표시했습니다.
이 밖에 화면에 쓰이는 웹폰트를 Google Fonts(fonts.googleapis.com, fonts.gstatic.com)와 jsDelivr(cdn.jsdelivr.net)에서 내려받습니다. 이 과정에서 이용자의 IP 주소와 브라우저 정보가 해당 사업자에게 전달됩니다. 서비스가 그 밖의 개인정보를 함께 보내지는 않습니다.
이용자는 국외 이전을 거부할 수 있으나, 위 위탁은 서비스 제공에 필수적이어서 거부하는 경우 서비스를 이용할 수 없습니다.
7. 쿠키의 사용
서비스는 로그인 상태와 화면 설정을 유지하기 위해 다음 쿠키를 사용합니다.
| 이름 | 용도 | 구분 |
|---|---|---|
| sb-… (Supabase 인증 쿠키) | 로그인 세션 유지 | 필수 |
| tl_org | 현재 조작 중인 조직 식별 | 필수 |
| tl_locale | 선택한 표시 언어 | 기능 |
| tl_theme, tl_font, tl_scale | 화면 테마, 글꼴, 글자 크기 | 기능 |
| tl_columns | 자산 목록에 표시할 컬럼과 순서 | 기능 |
| _gcl_au (Google Ads) | 광고 클릭이 가입으로 이어졌는지 측정 | 광고 |
방문자의 행동을 기록하는 분석 쿠키는 사용하지 않습니다. 광고 쿠키는 위 `_gcl_au` 하나뿐이며, 광고를 보고 들어온 방문이 가입으로 이어졌는지 세는 데에만 씁니다. 이 쿠키를 차단해도 서비스 이용에는 아무 영향이 없습니다. 브라우저 설정에서 쿠키를 거부할 수 있으나 인증 쿠키를 차단하면 로그인할 수 없습니다.
8. 정보주체의 권리와 행사 방법
이용자는 언제든 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다.
- 계정 정보 — 로그인 후 계정 화면에서 직접 확인하고 고칠 수 있습니다. 탈퇴도 같은 화면에서 할 수 있습니다.
- 조직 데이터 — 해당 조직의 관리자에게 요구하십시오. 운영자는 수탁자이므로 조직의 지시 없이 임의로 고치거나 지우지 않습니다.
- 데이터 내려받기 — 자산과 이력 전체를 언제든 CSV로 내보낼 수 있습니다. 서비스에 데이터를 가두지 않는다는 뜻입니다.
위 화면으로 해결되지 않는 요구는 support@tagloft.net 으로 보내주시면 접수한 날부터 10일 이내에 처리하고 결과를 알려드립니다. 법정대리인이나 위임을 받은 사람도 대신 요구할 수 있습니다.
9. 개인정보의 파기
보유 기간이 지나거나 처리 목적이 달성되면 지체 없이 파기합니다. 전자적 파일은 복구할 수 없는 방법으로 영구 삭제하고, 출력물이 있는 경우 분쇄하거나 소각합니다.
10. 안전성 확보 조치
- 모든 통신 구간을 HTTPS(TLS)로 암호화합니다.
- 비밀번호는 단방향 암호화되어 저장되며 운영자도 원래 값을 알 수 없습니다.
- 데이터베이스에 행 수준 보안(Row Level Security)을 적용해, 다른 조직의 데이터는 조회 자체가 차단됩니다. 응용프로그램의 실수로 조건을 빠뜨리더라도 데이터베이스가 막습니다.
- 자산 사진과 문서는 외부에서 접근할 수 없는 비공개 저장소에 두고, 파일을 열 때마다 로그인 세션과 조직 소속을 서버가 확인합니다. 주소를 알아도 권한이 없으면 열리지 않습니다.
- 운영자의 관리자 접근은 최소한으로 제한하고, 데이터베이스 권한을 우회하는 키를 응용프로그램에 두지 않습니다.
11. 개인정보 보호책임자
개인정보 처리에 관한 문의, 불만 처리, 피해 구제는 아래로 연락하시면 됩니다. 접수 후 지체 없이 답변드립니다.
| 구분 | 연락처 |
|---|---|
| 개인정보 보호책임자 | TagLoft 운영자 · support@tagloft.net |
12. 권익 침해에 대한 구제 방법
개인정보 침해로 도움이 필요하면 아래 기관에 문의할 수 있습니다.
| 기관 | 전화 | 주소 |
|---|---|---|
| 개인정보분쟁조정위원회 | 1833-6972 | www.kopico.go.kr |
| 개인정보침해신고센터 | 118 | privacy.kisa.or.kr |
| 대검찰청 사이버수사과 | 1301 | www.spo.go.kr |
| 경찰청 사이버수사국 | 182 | ecrm.police.go.kr |
13. 처리방침의 변경
법령이나 서비스 내용의 변경에 따라 이 방침을 고칠 수 있습니다. 변경하는 경우 시행일 7일 전부터 서비스 화면에 공지하며, 이용자에게 불리한 변경은 30일 전에 공지합니다.
부칙
이 방침은 2026년 9월 11일부터 시행합니다.
2026년 9월 3일 공지. 직전 방침(2026년 8월 1일 시행)에서 광고 전환 측정을 추가했습니다 — 제3조, 제6조의 위탁 표, 제7조의 쿠키 표. 광고를 보고 들어온 방문이 가입으로 이어졌는지 세기 위한 것이고, 계정 정보는 전달되지 않습니다.
전환 측정 스크립트는 시행일 전까지 설치되지 않습니다. 이 문장은 약속이 아니라 코드로 지켜집니다 — 스크립트를 넣는 자리에 시행일 검사가 들어 있어, 그 날짜 전에는 어떤 화면에서도 실행되지 않습니다.