운영FIT 개인정보처리방침
운영FIT 이용자와 사업장이 입력하는 고객·직원·현장정보의 처리 기준을 설명합니다.
시행일: 정식 공개 전 확정누락: 대표자, 사업자등록번호, 사업장 주소, 고객지원 이메일, 개인정보 보호책임자, 개인정보 문의 이메일, 시행일
이 안내가 보이는 동안 실제 결제 서비스의 공개 운영을 시작하지 마세요.정식 공개 준비 중
필수 사업자·개인정보 책임자 정보가 완성될 때까지 이 문서는 검색 노출 대상에서 제외됩니다. 실제 판매 공개 전 확정된 처리자 정보와 시행일을 반영합니다.
1. 개인정보 처리자
- 처리자
- NRU
- 개인정보 보호책임자
- 정식 공개 전 확정
- 문의
- 정식 공개 전 확정
- 주소
- 정식 공개 전 확정
2. 처리 목적과 항목
- 계정·로그인
- 이름, 이메일, 인증 제공자 식별정보, 로그인·보안 기록
- 사업장 운영
- 사업장명, 업종, 지점, 직원 초대 이메일, 역할과 활동기록
- 고객 요청·업무
- 고객명, 전화번호, 이메일, 주소, 희망일정, 요청내용, 현장사진
- 업무 증빙
- 체크리스트, 담당자, 작업시간, 위치확인 값, 사진, 서명, 보고서 열람·확인 기록
- 결제·정산
- 주문번호, 결제·취소 금액과 상태, 결제수단 유형, 미수·비용·마진 기록
- 서비스 운영
- 접속기록, 오류·장애, API 호출량, 저장공간 사용량, 감사로그와 고객지원 기록
- 서비스 유입 분석
- 무작위 세션 식별값, 방문 경로, 선택한 전산, 기기 구분, 최초 UTM 출처·매체·캠페인, query가 제거된 referrer 경로
운영FIT은 카드번호 전체를 직접 저장하지 않으며 결제 인증과 카드 보관은 결제사업자가 처리합니다.
3. 처리 근거
계약의 체결·이행, 이용자의 동의, 정당한 서비스 보안·운영 목적과 관련 법령상 의무에 따라 개인정보를 처리합니다. 사업장 이용자가 자신의 고객·직원 정보를 운영FIT에 입력하는 경우, 해당 사업장은 수집과 제3자 처리위탁에 필요한 고지·동의를 담당해야 합니다.
4. 보유 및 이용기간
- 계정·사업장·업무자료: 서비스 이용기간 및 삭제 요청 처리기간 동안 보관합니다.
- 계약·결제·취소 기록: 관련 법령이 적용되는 경우 법정 보관기간 동안 분리 보관할 수 있습니다.
- 고객 불만·분쟁처리 기록: 관련 법령이 적용되는 경우 법정 기간 동안 보관할 수 있습니다.
- 보안·접속기록: 침해사고 대응과 서비스 보호에 필요한 최소 기간 동안 보관합니다.
- 마케팅 퍼널 이벤트: 무작위 분석 세션 식별값과 함께 서비스 개선과 유입 성과 확인을 위해 최대 180일 보관 후 자동 삭제·만료합니다.
- 개인정보 열람 내보내기: 생성 후 최대 30일 보관한 뒤 R2 파일과 다운로드용 저장정보를 자동 정리합니다.
- 사진·서명·보고서: 사업장 설정, 계약상 보관기간 또는 삭제 요청에 따라 삭제하며 백업 사본은 백업 보관주기 종료 후 순차 삭제합니다.
구체적인 자동 삭제 주기는 서비스 관리 화면과 데이터 보관 설정에 표시하며, 법정 의무가 있는 자료는 삭제 요청 이후에도 해당 기간 동안 별도 보관될 수 있습니다.
5. 처리위탁과 외부 공급자
운영 환경에서 실제 활성화된 공급자만 위 목록에 표시합니다. 국외 이전이 발생하는 공급자를 사용하는 경우 이전 국가·일시·항목·방법·보유기간과 거부 방법을 별도 고지해야 합니다.
6. 제3자 제공
운영FIT은 이용자의 동의 또는 법령상 근거 없이 개인정보를 제3자에게 판매하거나 제공하지 않습니다. 사업장이 고객 보고서 링크를 고객에게 보내거나 직원에게 업무를 배정하는 행위는 사업장의 지시에 따른 서비스 제공 범위에서 처리됩니다.
7. 이용자의 권리
- 본인 개인정보의 열람, 정정, 삭제, 처리정지와 동의 철회를 요청할 수 있습니다.
- 사업장 고객은 해당 사업장 또는 개인정보 문의 창구를 통해 요청할 수 있습니다.
- 법정 보관 의무, 다른 사람의 권리 침해 또는 서비스 보안상 제한 사유가 있으면 요청 일부가 제한될 수 있으며 그 사유를 안내합니다.
8. 안전성 확보조치
- 역할 기반 접근제어와 배정 업무 제한
- 공개 링크의 무작위 토큰·만료·취소·열람기록
- 사진 WebP 재인코딩과 EXIF·XMP 제거
- 중요 작업 감사로그와 멱등성·재시도 통제
- 전송구간 암호화, 공급자 비밀키의 서버 보관, 결제금액 서버 재검증
- 논리 백업·무결성 검증, 장애 감지와 저장공간 한도 관리
9. 쿠키와 자동수집
로그인 유지, 보안과 필수 기능 제공을 위해 쿠키 또는 유사 저장기술을 사용할 수 있습니다. 공개 페이지의 유입 분석은 별도 광고 SDK 없이 운영FIT 자체 이벤트 원장으로 처리하며, 무작위 세션 식별값을 first-party 쿠키와 브라우저 저장소에 최대 180일 유지할 수 있습니다. 페이지 query 원문과 사업장명은 분석 경로에 저장하지 않고 referrer도 query와 hash를 제거한 경로만 보관합니다. 현장 직원 화면은 네트워크 장애 시 미전송 업무기록을 브라우저 저장소에 임시 보관하고 연결 회복 후 전송할 수 있습니다. 공용기기에서는 업무 종료 후 로그아웃하고 브라우저 데이터를 정리해야 합니다.
10. 방침 변경
처리 목적, 항목, 공급자 또는 이용자 권리에 중요한 변경이 있으면 시행 전에 서비스 화면이나 등록 연락처를 통해 알립니다. 이전 버전과 변경일을 확인할 수 있도록 관리합니다.