LONGO OFFICE INTRANET
개인정보처리방침
시행일 · 2026년 9월 30일
LONGO INTRANET은 LONGO 사무소의 직원 계정, 휴가 신청, 지출결의, 프로젝트 및 공지를 관리하는 내부 업무 서비스입니다. 이 안내는 현재 서비스와 선택적으로 연결하는 Google Drive 백업에서 처리하는 정보를 설명합니다.
1. 처리하는 정보와 목적
- 계정 관리: 이름, 이메일, 직원·관리자 역할, 계정 상태, 비밀번호 해시, 비밀번호 설정 코드의 해시 및 만료 정보. 직원 등록, 본인 로그인, 권한 부여와 퇴사 시 접근 차단에 사용합니다.
- 업무 처리: 휴가 종류·기간·일수·사유·승인 내역, 지출 제목·날짜·금액·분류·메모·증빙서류, 프로젝트·담당자·업무·중요 일정, 공지와 변경 기록. 사무소의 업무 수행과 승인 내역 확인에 사용합니다.
- 접속 보안: 로그인 세션 식별자의 해시, 만료 시각, 인증 시도 제한 정보. 부정 접근 방지와 로그인 상태 확인에 사용합니다. 호스팅 제공자는 서비스 제공 및 보안을 위해 요청·오류 등 기술 로그를 처리할 수 있습니다.
업무에 필요하지 않은 주민등록번호, 카드 전체 번호, 개인의 의료 정보 등은 입력하거나 첨부하지 마세요.
2. Google Drive 연결과 접근 범위
전체 관리자가 Google 계정 연결을 승인하고 지정된 LONGO INTRANET 폴더를 선택한 경우에만 백업을 사용합니다. 직원 로그인에는 Google 계정 또는 ChatGPT 계정이 필요하지 않습니다.
요청 권한은 drive.file입니다. 앱에서 생성하거나 사용자가 앱에 사용하도록 선택한 파일에 대한 권한이며, 앱은 지정 폴더의 식별자·이름·유형·삭제 여부·쓰기 가능 여부와 앱이 만든 백업 파일의 식별자를 확인합니다. 앱의 백업 코드는 지정 폴더로 저장 위치를 제한하며 전체 드라이브 내용을 수집하지 않습니다.
관리자가 ‘지금 백업’을 실행하면 업무 기록, 직원 이름·이메일·역할, 휴가 총량 및 증빙 목록을 JSON 파일로 저장하고 증빙서류 사본을 업로드합니다. 비밀번호, 로그인 세션, Google 연결 토큰은 백업 파일에 포함하지 않습니다. 최신 JSON 파일은 다음 백업 시 갱신하고, 이미 백업한 증빙은 보존합니다. 자동 동기화 또는 자동 복원 기능은 제공하지 않습니다.
3. 저장과 접근 권한
업무 데이터와 증빙 원본은 인트라넷의 데이터베이스 및 파일 저장소에 보관합니다. 현재 호스팅은 OpenAI Sites를 사용하며 저장 구성은 Cloudflare D1·R2입니다. 선택한 백업 사본은 연결된 Google Drive에 보관합니다. 각 제공자는 해당 서비스 제공에 필요한 범위에서 데이터를 처리하며, 세부 인프라의 처리 위치는 제공자의 운영 설정에 따릅니다.
직원은 본인의 휴가·지출 내역과 공통 업무를 조회하며, 관리자는 부여된 권한으로 사무소의 신청 내역을 관리합니다. Google Drive 연결 설정은 전체 관리자에게만 허용합니다. 드라이브 파일에 직접 접근할 수 있는 사람은 해당 폴더의 Google 공유 설정에 따르므로 제한된 공유 상태로 운영해야 합니다.
비밀번호는 원문 대신 단방향 해시로 저장합니다. Google 연결 토큰과 클라이언트 보안 비밀번호는 서버에서 암호화하여 저장하고, API 키는 폴더 선택창 실행에 필요한 범위에서 전체 관리자의 브라우저에 전달합니다.
4. 이용 및 공유의 제한
본 앱은 업무 관리와 관리자가 요청한 백업을 위해 데이터를 사용합니다. 광고, 데이터 판매, 신용평가 또는 범용 AI 모델 학습을 위한 데이터 전송 기능은 제공하지 않습니다. Google API로 얻은 정보의 이용과 다른 앱으로의 전송에는 Google API Services User Data Policy의 제한적 이용 요건을 포함한 해당 정책을 적용합니다.
5. 보관과 삭제
직원 계정을 삭제하면 기존 로그인 권한은 무효화됩니다. 업무 이력 보존을 위해 직원 식별 정보와 기존 신청·프로젝트 기록은 즉시 삭제되지 않습니다. 화면에서 삭제한 업무 항목도 삭제 상태로 남을 수 있습니다. 현재 업무 기록과 만료된 인증 관련 기록을 기간별로 자동 파기하는 기능은 없습니다.
관리자는 보관 목적과 적용되는 보존 의무를 확인하여 필요한 기간만 보관하고, 더 이상 필요하지 않은 정보의 영구 삭제를 처리해야 합니다. 열람·정정·삭제·처리 정지 요청은 아래 연락처로 접수할 수 있습니다. 본인 확인과 업무·법정 보존 필요성을 확인하여 처리하며, 즉시 삭제가 어려운 경우 그 사유를 안내합니다.
‘드라이브 연결 해제’는 서버의 연결 토큰을 제거하고 Google 권한 철회를 요청합니다. 이미 생성된 드라이브 백업과 인트라넷 원본은 자동으로 삭제되지 않습니다. 완전한 삭제가 필요한 경우 양쪽 저장소의 해당 정보를 함께 정리해야 합니다. Google 계정의 연결된 앱 관리에서도 권한을 철회할 수 있습니다. 연결 설정 정보의 삭제는 전체 관리자에게 요청해 주세요.
6. 쿠키와 문의
로그인 유지와 Google 연결 요청 확인에 필요한 쿠키를 사용합니다. 쿠키를 차단하면 로그인 또는 드라이브 연결이 작동하지 않을 수 있습니다. 로그인은 1시간 후 만료되며, 로그아웃하거나 계정 접근 권한이 해제되면 다시 인증해야 합니다.
개인정보 문의 및 권리 행사 담당: LONGO 전체 관리자 · longo@atelierlongo.com. 데이터 이용 방식이 변경되면 이 페이지와 인트라넷 공지를 통해 안내하고, 추가 동의가 필요한 변경은 적용 전에 동의를 받습니다.