1. 개인정보의 처리 목적
Offio(이하 "회사")는 재택근무 근태관리 솔루션을 제공하며, 다음의 목적을 위해 개인정보를 처리합니다. 처리하는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
- 회원 가입 및 관리: 회원제 서비스 이용에 따른 본인확인, 서비스 부정이용 방지
- 서비스 제공: 근무 시간 기록, 활동 데이터 수집 및 분석, 근태 증빙 자료 생성
- 고충 처리: 민원인의 신원 확인, 민원사항 확인, 처리결과 통보
2. 수집하는 개인정보 항목
2-1. 웹 서비스 (offio.kr)
- 필수: 이메일 주소, 비밀번호(암호화 저장), 이름
- 자동 수집: 접속 IP, 접속 시간, 브라우저 종류
2-2. 데스크톱 앱 (Offio Desktop)
데스크톱 앱은 근무 시간 중(사용자가 "근무 시작"을 누른 동안에만) 다음 정보를 수집합니다.
- 키보드 활동: 키 입력 횟수만 기록 (입력 내용은 수집하지 않음)
- 마우스 활동: 클릭 횟수, 이동 거리
- 화면 캡처: 60초 간격으로 스크린샷 촬영
- 활성 윈도우: 현재 사용 중인 앱 이름 및 창 제목
2-3. 브라우저 확장 프로그램 (Offio URL Tracker)
브라우저 확장 프로그램은 근무 시간 중 다음 정보를 수집합니다.
- 현재 활성 탭의 URL (http/https 프로토콜만, 브라우저 내부 페이지 제외)
- 현재 활성 탭의 페이지 제목
- 변경 시점의 타임스탬프
확장 프로그램이 수집하지 않는 정보:
- 페이지 내용 (텍스트, 이미지, 폼 입력값 등)
- 비활성 탭의 정보
- 검색어, 비밀번호, 개인 메시지
- 쿠키, 로컬 스토리지, 세션 데이터
- 브라우저 히스토리, 키보드 입력 내용
3. 개인정보의 처리 및 보유 기간
회사는 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다.
- 회원 정보: 회원 탈퇴 시까지 (탈퇴 후 30일 내 파기)
- 근무 활동 데이터: 수집일로부터 1년간 보유 후 자동 파기
- 스크린샷: 수집일로부터 90일간 보유 후 자동 파기
4. 개인정보의 제3자 제공
회사는 정보주체의 개인정보를 제1조에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
- 사용자가 소속된 회사의 관리자: 근무 시간, 활동 요약, 스크린샷 열람 (근태관리 목적)
- 그 외 제3자에게 개인정보를 판매, 대여, 전송하지 않습니다
5. 개인정보의 처리 위탁
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
| 수탁업체 | 위탁 업무 |
|---|---|
| Cloudflare, Inc. | 스크린샷 파일 저장 (R2 스토리지) |
| 클라우드 호스팅 제공업체 | 서버 인프라 운영 |
6. 정보주체의 권리·의무 및 행사방법
정보주체는 회사에 대해 언제든지 다음의 개인정보 보호 관련 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구
- 처리정지 요구
위 권리 행사는 이메일(contact@offio.kr)을 통해 하실 수 있으며, 회사는 이에 대해 지체 없이 조치하겠습니다.
7. 개인정보의 안전성 확보 조치
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 비밀번호 암호화 저장 (bcrypt)
- 모든 통신 구간 HTTPS(TLS) 암호화
- JWT 기반 인증 토큰 사용
- 키보드 입력 내용 미수집 (횟수만 기록)
- 접근 권한 관리 및 최소화
8. 데이터 전송 경로
브라우저 확장 프로그램의 데이터 전송
브라우저 확장 프로그램에서 수집된 데이터는 다음 경로로 전송됩니다.
- 데이터는 외부 서버로 직접 전송되지 않습니다
- 모든 데이터는 로컬의 Offio 데스크톱 앱을 경유합니다
- 데스크톱 앱이 실행 중이 아닐 때 데이터는 전달되지 않고 폐기됩니다
9. 개인정보 보호책임자
- 담당자: 박준규
- 이메일: contact@offio.kr
10. 개인정보 처리방침의 변경
이 개인정보처리방침은 2026년 3월 19일부터 적용됩니다. 개인정보처리방침 내용 추가, 삭제 및 수정이 있을 경우에는 시행일의 7일 전부터 웹사이트를 통해 공지하겠습니다.