본 개인정보처리방침은 알바하자 - 소상공인 파트타임 관리자앱, 파트타임 직원용(이하 '본 앱')이 사용자의 개인정보를 어떻게 수집, 이용, 보관 및 보호하는지 설명합니다. 본 앱은 직원의 출퇴근 기록 및 관리자 시스템과의 연동을 위해 최소한의 개인정보를 수집하며, 강력한 대칭/비대칭 암호화 기술을 적용하여 안전하게 보호하고 있습니다.
1. 개인정보의 수집 및 이용 목적
본 앱은 다음의 목적을 위해 필요한 최소한의 개인정보를 수집 및 이용합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 관련 법령에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
- 직원 식별 및 출퇴근 기록 관리: 직원의 출근 및 퇴근 처리를 확인하고, 관리자 시스템에 등록 및 매칭하기 위한 목적
- FCM 푸시 알림 수신 및 발송: 출퇴근 확정 결과 알림, 관리자에 의한 퇴근 취소 알림, 기록 수정 알림 등을 기간 상호 수신하기 위한 목적
- P2P 연동용 키 교환: 안전한 종단간(End-to-End) 암호화 통신을 위한 암호 키쌍 생성 및 관리자-직원 기기 간 매칭
2. 처리하는 개인정보의 항목 및 기기 권한
본 앱은 서비스 제공을 위해 다음의 개인정보 항목 및 기기 권한을 처리합니다.
[개인정보 처리 항목]
| 분류 |
수집 항목 |
목적 |
보유 및 처리 방식 |
| 필수 정보 |
이름, 전화번호 |
출퇴근 기록 등록 시 직원 및 관리자 식별 |
기기 내부 보안 저장소 및 로컬 DB 저장, 전송 시 암호화 |
| 시스템 정보 |
FCM 기기 토큰 (Push Token) |
관리자 및 직원 앱 간의 처리 결과 푸시 알림 수신 |
Grepiu 알림 서버 프록시 연동 및 기기 전송 |
| 암호화 정보 |
EC P-256 공개키 (Public Key) |
관리자앱과 직원앱 간의 공유비밀(Shared Secret) 유도 |
키 합의 프로토콜(ECDH) 및 암호화 전송에 활용 |
[미디어/기기 접근 권한 안내]
- 카메라 권한 (필수): 관리자 앱의 QR 코드를 스캔하여 P2P 연동 및 보안 키 교환을 수행하기 위해 기기의 카메라 권한을 요청합니다. 카메라를 통해 인식된 영상 데이터는 QR 코드 식별 즉시 휘발되며, 서버나 로컬 기기에 절대 저장되거나 외부로 전송되지 않습니다.
3. 개인정보의 처리 위탁
본 앱은 원칙적으로 사용자의 개인정보를 외부에 제공하지 않습니다. 다만, 기기 간의 출퇴근 푸시 메시지 전송 기술 구현 및 라우팅을 위해 다음과 같이 개인정보 처리를 위탁하고 있습니다.
- 위탁 대상자: Grepiu 알림 서버 프록 (https://conf.grepiu.com)
- 위탁 업무 내용: 직원 기기와 관리자 기기 간의 FCM 데이터 메시지 실시간 라우팅 및 중계 게이트웨이 제공
- 보안 조치 사항: 전송되는 모든 개인정보(이름, 전화번호 등)는 기기 내부에서 AES-256-GCM 방식으로 암호화된 후 전송됩니다. 따라서 중계 역할을 하는 Grepiu 서버를 포함한 외부 제3자는 평문 데이터를 절대 복호화하거나 열람할 수 없도록 원천 차단되어 있습니다.
4. 개인정보의 보유 및 이용 기간
- 로컬 보관 데이터: 본 앱에 등록된 사용자의 프로필 정보 및 출퇴근 이력은 기기 내부의 로컬 데이터베이스(Drift SQLite) 및 보안 저장소(SecureStorage)에만 저장되며, 앱이 삭제되거나 사용자가 정보를 초기화할 때까지 영구 보관됩니다.
- 서버 중계 데이터: Grepiu 알림 서버 프록시를 통해 전달되는 데이터는 실시간 전송 중계를 위한 것이며, 전송이 완료된 후 서버 측에 별도로 기록되거나 영구 저장되지 않고 즉시 휘발됩니다.
5. 서비스 제공 및 중계 서버 이용에 대한 면책 조항
⚠️ 서비스 제공 및 면책 사항 안내
- 무료 서비스 및 사용 중 문제 발생 시 면책 (책임 배제): 본 앱 및 연동되는 Grepiu 중계 서버(https://conf.grepiu.com)는 어떠한 대가도 받지 않고 무료(무상)로 제공되는 서비스입니다. 사용자는 본 앱을 전적으로 자신의 책임 하에 사용하는 것에 동의하며, 앱 및 서비스 사용 중 발생하는 기기 오작동, 데이터 유실, 기록 누락, 시스템 오류, 타 시스템과의 연동 실패 등 어떠한 문제나 손해에 대해서도 개발자 및 운영자는 일체의 법적·도의적 책임을 지지 않습니다.
- 서버 중단 및 데이터 유실 면책: 중계 서버는 개인 서버 인프라를 기반으로 운영되므로, 서버의 유지보수, 불시의 장애, 통신사의 네트워크 불량, 천재지변 등으로 인해 푸시 알림 전송이 지연되거나 실패할 수 있습니다. 개발자는 이로 인해 발생하는 출퇴근 기록 누락, 업무 착오 등 사용자의 어떠한 직·간접적 손해에 대해서도 법적 책임을 지지 않습니다.
- 종단간 암호화에 따른 책임 한계: 본 앱은 전송 데이터에 대해 최신의 종단간 암호화(E2EE) 기술을 적용하나, 사용자 기기 자체의 해킹, 탈옥/루팅, 운영체제(OS)의 결함, 또는 사용자 부주의로 인한 복호화 키 유출로 발생하는 데이터 노출 및 손해에 대해서는 개발자의 책임이 면제됩니다.
- 개인 사정에 따른 무조건적 서비스 종료: 본 앱과 Grepiu 중계 서버는 운영자의 개인 사정(운영비 부담, 인프라 폐쇄, 기타 환경 변화 등)에 따라 사전 공지 없이 언제든지 전체 서비스가 일시 중단되거나 영구적으로 완전 종료될 수 있습니다. 사용자는 이에 대해 이의를 제기하거나 손해 배상을 청구할 수 없으며, 중요 출퇴근 기록은 정기적으로 자체 백업하거나 별도 관리하는 것을 권장합니다.
6. 개인정보의 안전성 확보 조치 (보안 스펙)
본 앱은 사용자의 개인정보를 보호하기 위해 다음과 같은 업계 최고 수준의 기술적·관리적 보호 조치를 취하고 있습니다.
-
종단간 암호화 (End-to-End Encryption)
- QR 코드 스캔 시 관리자의 공개키와 직원의 개인키를 결합하는 ECDH(Elliptic Curve Diffie-Hellman) 방식을 사용하여 기기 간의 고유 세션키를 파생합니다.
- 파생된 세션키를 통해 직원의 이름과 전화번호를 AES-256-GCM 방식으로 암호화하여 전송하므로 네트워크 상에서 데이터 유출이나 위변조를 원천 차단합니다.
-
보안 저장소 활용
- 암호화의 핵심이 되는 개인키(Private Key)와 민감한 개인정보는 운영체제(OS) 수준에서 보호되는 하드웨어 암호화 영역인 Keychain(iOS) 및 Keystore/EncryptedSharedPreferences(Android)에 보관(flutter_secure_storage 기술 사용)하여 무단 접근을 방지합니다.
-
로컬 DB 보호
- 기기 내 출퇴근 이력 저장을 위해 사용되는 SQLite 데이터베이스 파일은 앱 샌드박스 내부 영역에 보관되어 다른 소프트웨어나 앱의 접근이 물리적으로 차단됩니다.
7. 정보주체의 권리와 행사 방법
사용자는 본 앱의 정보주체로서 언제든지 다음과 같은 권리를 행사할 수 있습니다.
8. 개인정보 보호책임자 및 고충처리 안내
사용자는 앱 이용 중 발생한 모든 개인정보 보호 관련 문의, 불만 처리, 피해 구제 등에 관한 사항을 아래의 안내처로 문의하실 수 있습니다. 본 앱은 사용자의 문의에 대해 신속하고 성실하게 답변을 드릴 것입니다.
9. 본 개인정보처리방침의 변경
본 개인정보처리방침은 법령, 보안 기술의 변경 또는 본 앱의 기능 업데이트에 따라 내용이 추가, 삭제 및 수정될 수 있습니다. 변경 사항이 있을 경우 앱 내부 공지 또는 업데이트 버전을 통해 사용자에게 알릴 예정입니다.
- 공고일자: 2026년 6월 20일
- 시행일자: 2026년 6월 20일