개인정보 처리방침

서비스 이용약관 →

버전 v1.0 · 시행일 2026년 10월 12일 · 게시 2026년 10월 12일

어포나티 주식회사(이하 "회사")는 「개인정보 보호법」 제30조에 따라 Crewly 서비스(crewly.uponati.com, 이하 "서비스") 이용자의 개인정보를 보호하고 관련 고충을 신속하게 처리하기 위해 다음과 같이 개인정보 처리방침을 수립·공개합니다.

1. 적용 범위와 회사의 지위

  1. 이 방침은 서비스의 가입·로그인·워크스페이스 운영과 운영사 콘솔(admin.crewly.uponati.com) 이용 과정에서 회사가 처리하는 개인정보에 적용됩니다. 회사 홈페이지(uponati.com)의 문의·알림 신청은 홈페이지 개인정보처리방침을 따릅니다.
  2. 회사는 두 가지 지위에서 개인정보를 처리합니다.
    • 회원 정보(계정, 멤버십, 연동 정보, 이용 기록): 회사가 개인정보처리자로서 처리합니다.
    • 워크스페이스 콘텐츠에 포함된 제3자의 개인정보(예: 고객사가 올리거나 동기화한 문서·대화·요청서에 적힌 사람의 이름이나 연락처): 서비스를 이용하는 고객사가 개인정보처리자이며, 회사는 고객사의 위탁을 받아 서비스 제공에 필요한 범위에서만 처리합니다. 이 정보의 수집 근거와 정보주체에 대한 고지는 고객사가 책임집니다.

2. 처리하는 개인정보의 항목과 수집 방법

구분 항목 수집 방법
이메일 가입(필수) 이메일, 이름, 비밀번호(해시값만 저장), 회사(워크스페이스) 이름, 표시 언어, 시간대 가입 화면에서 이용자가 직접 입력. 베타 초대 코드는 확인에만 쓰고 저장하지 않습니다
Google 계정 가입·로그인(선택) Google 계정 식별자, 이메일, 이름, Google Workspace 도메인 이용자가 Google 로그인을 선택해 동의. 프로필 사진은 저장하지 않으며 비밀번호를 받지 않습니다
멤버 초대 초대받는 사람의 이메일·역할, 초대 토큰의 해시값(7일 만료), 수락 시 이름·비밀번호 워크스페이스 관리자가 입력, 초대받은 사람이 초대 링크에서 입력
Slack 연동(선택) Slack 팀 ID, 봇 토큰(암호화 보관), 연결한 사용자의 Slack 사용자 ID, 에이전트 요청으로 접수된 멘션 본문 이용자가 Slack OAuth 인증으로 연결
GitHub 연동(선택) GitHub App 설치 ID, 계정(조직)명, 저장소·PR·워크플로 실행 정보(커밋 작성자 이름 포함 가능) 이용자가 GitHub App 설치
Google Drive · Microsoft OneDrive/SharePoint 연동(선택) 계정 식별자, OAuth 토큰(금고에 암호화 보관, 읽기 권한), 이용자가 지정한 폴더 안 파일의 메타데이터와 본문 이용자가 OAuth 동의로 연결하고 폴더를 직접 지정
테넌트 금고(선택) 이용자가 등록한 외부 서비스 자격증명의 이름·용도·만료(값은 암호화 보관) 설정 → 금고 화면에서 사람이 직접 입력. 대화·요청 입력창으로는 받지 않습니다
서비스 이용 중 생성 대화(팀장·팀원 DM, 채널 발화), 요청서(제목·본문·결재 이력·피드백), 에이전트 실행 기록(모델·토큰·비용·도구 호출 요약), 산출 문서와 버전, 업로드 파일(원본과 추출 텍스트·검색용 벡터), 동기화 문서, 기억(에이전트·팀 메모), 신호 서비스 이용 과정에서 생성·기록
자동 수집 로그인 세션 쿠키(제11조), 문서 공유 링크 열람 시 IP 주소·브라우저 정보(열람 기록), 공개 데모 접속 IP(속도 제한용), 서버 로그(요청 경로·오류) 서비스 접속 시 자동 생성

3. 개인정보의 처리 목적

  1. 회원 가입, 본인 확인, 로그인·세션 유지, 워크스페이스·멤버·권한 관리
  2. AI 에이전트 업무 처리: 요청 접수·분류·배분, 조사·초안 작성, 요청서 생성, 승인된 작업의 실행, 결과 보고, 문서 검색
  3. 이용자가 선택한 외부 서비스 연동(Slack 메시지 수신·게시, GitHub 조회·승인된 워크플로 실행, Google Drive·OneDrive 문서 읽기)
  4. 회사별 AI 사용량 계량·한도 통제, 비용 표시, 부정 이용 방지
  5. 보안: 비밀값 유출 탐지(금고 값 지문 대조)와 마스킹, 이상 신호 탐지, 공유 링크 열람 기록
  6. 운영 지원(운영사 콘솔의 집계·감사), 백업·복구, 장애 대응, 문의 응대, 서비스 변경·중요 공지 전달
  7. 회사는 이용자의 별도 동의 없이 개인정보를 광고나 마케팅에 이용하지 않습니다. 분석 도구(GA·Umami 등)와 광고·추적 쿠키를 사용하지 않습니다.

4. 개인정보의 처리 근거

회원 정보와 서비스 이용 기록은 이용약관에 따른 계약의 이행을 위해 처리합니다(「개인정보 보호법」 제15조 제1항 제4호). 선택 연동 정보는 이용자가 연동을 요청한 때에 그 요청을 이행하기 위해 처리합니다. 서비스 개선을 위한 익명 패턴의 이용은 이용자가 설정에서 명시적으로 동의(옵트인)한 경우에만 하며, 동의는 언제든 철회할 수 있습니다.

5. 개인정보의 보유 및 이용 기간

  1. 회원 정보와 워크스페이스 콘텐츠는 계정(워크스페이스)이 유지되는 동안 보유합니다.
  2. 탈퇴·삭제 절차: 워크스페이스 소유자는 설정 › 계정/워크스페이스 삭제에서 직접 삭제를 요청할 수 있습니다. 요청 즉시 워크스페이스가 봉인(에이전트 전부 비활성, 공유 링크 폐기)되고, 7일의 유예 기간 동안은 삭제를 취소할 수 있습니다. 유예 기간이 지나면 회사 데이터를 영구 삭제하며, 전체 데이터 내보내기 사본은 30일 동안 보관해 요청 시 제공합니다.
  3. 연동을 해제하거나 금고 항목을 폐기하면 해당 토큰·키는 즉시 폐기(복구 불가하게 덮어쓰기)합니다. 폐기 사실과 사용 감사 기록은 남습니다.
  4. 결재·승인 이력, 금고 사용 감사 기록, 운영사 행위 감사 기록은 개인정보 값이 아닌 행위 기록으로서 분쟁 대응과 보안 사고 조사를 위해 삭제하지 않고 접근이 통제된 상태로 보관합니다.
  5. 기억, 문서 공유 링크, 초대, 세션에는 각각 만료 시각이 있으며 만료되면 효력을 잃습니다.
  6. 관계 법령에 따라 보존해야 하는 정보는 해당 기간 동안 보관합니다.
    • 서비스 접속 기록(서버 로그): 1년(「통신비밀보호법」상 최소 3개월 이상 보관 의무를 포함)
    • 유료 서비스 도입 시 계약·결제 기록: 5년(「전자상거래 등에서의 소비자보호에 관한 법률」) — 현재는 결제가 없습니다.
  7. 백업에 남은 사본은 백업 보존 주기(일간 백업 14일, 매월 1일 백업 90일) 안에 자연 소멸합니다.

6. 개인정보의 파기 절차 및 방법

  1. 보유 기간이 지나거나 처리 목적이 달성된 개인정보는 제5조의 절차에 따라 지체 없이 파기합니다.
  2. 전자적 파일은 데이터베이스와 파일 저장소에서 삭제하고 복구할 수 없는 기술적 방법으로 처리합니다. 출력물은 분쇄하거나 소각합니다.
  3. 워크스페이스를 삭제하면 그 워크스페이스에 속한 멤버십, 초대, 연동, 금고 항목, 대화, 요청서, 실행 기록, 문서와 원본 파일, 기억이 함께 삭제됩니다. 어느 워크스페이스에도 소속되지 않게 된 사용자 계정은 30일 뒤 자동으로 삭제됩니다.

7. 개인정보의 제3자 제공

  1. 회사는 개인정보를 제3자에게 제공하지 않습니다. 법령에 특별한 규정이 있거나 수사기관이 적법한 절차에 따라 요구하는 경우는 예외로 합니다.
  2. 이용자가 직접 연결한 Slack 워크스페이스로 메시지가 전송되거나, 이용자가 승인한 작업이 이용자의 GitHub 저장소에서 실행되는 것은 이용자의 지시에 따른 처리이며, 해당 서비스에서의 처리는 각 서비스의 약관과 개인정보처리방침을 따릅니다.

8. 개인정보 처리의 위탁과 국외 이전

  1. 회사는 AI 에이전트 업무를 처리하기 위해 아래 AI 모델 제공자에게 처리를 위탁하며, 이 과정에서 개인정보가 국외(미국)로 이전됩니다. 이는 이용자와의 계약 이행을 위해 필요한 처리 위탁으로서 「개인정보 보호법」 제28조의8 제1항 제3호에 따라 이 방침에 공개합니다.
  2. 서비스의 라우터는 작업마다 모델을 고릅니다. 일부 작업은 회사가 국내에서 운영하는 자체 모델이 처리하고, 나머지는 아래 제공자 중 하나에 그 작업에 필요한 정보만 전송합니다.
이전받는 자 이전 국가 위탁 업무 연락처
OpenAI, L.L.C. 미국 AI 모델(GPT)을 이용한 요청 처리와 초안·분석 생성, 설정에 따라 검색용 임베딩 생성 privacy@openai.com
Anthropic, PBC 미국 AI 모델(Claude)을 이용한 요청 처리와 초안·분석 생성 privacy@anthropic.com
  1. 이용자가 연동을 켠 경우에만 다음 외부 서비스와 통신합니다(이용자의 지시에 따른 처리, 서버 소재지는 미국 등 각 제공자가 운영하는 지역).
외부 서비스 통신 내용
Google LLC (Google 로그인, Google Drive) 로그인 인증, 지정 폴더의 문서 읽기
Microsoft Corporation (OneDrive/SharePoint) 지정 폴더의 문서 읽기
Slack Technologies, LLC (Salesforce) 메시지 수신, 알림·결재 메시지 게시
GitHub, Inc. 코드·PR 읽기, 승인된 워크플로 실행
  1. 국외 이전의 세부 사항
    • 이전 항목: 해당 작업 처리에 필요한 워크스페이스 콘텐츠 — 대화, 요청서, 문서·기억 발췌, 연동한 외부 시스템의 조회 결과. 이 안에 사람의 이름·이메일 등 개인정보가 포함될 수 있습니다. 계정 비밀번호, 금고의 비밀값, 연동 토큰은 전송하지 않으며, 전송 전 검문 단계에서 비밀값·주민등록번호·카드번호 등 민감 패턴을 탐지해 마스킹하거나 거부합니다.
    • 이전 시기와 방법: 에이전트가 작업을 처리할 때마다 암호화된 통신(TLS)으로 각 제공자의 API에 전송
    • 이용 목적: 요청 처리 결과(초안, 분석, 분류, 검색용 벡터)의 생성
    • 보유 기간과 학습 이용 금지: 각 제공자의 API 이용약관과 데이터처리부속서에 따릅니다. 그 조건상 OpenAI와 Anthropic은 API로 전송된 데이터를 자사 모델 학습에 이용하지 않습니다.
    • 거부 방법과 효과: 워크스페이스 관리자는 설정에서 사용할 AI 제공자를 제한할 수 있습니다. 모든 외부 제공자를 거부하면 자체 모델로 처리 가능한 작업만 이용할 수 있습니다. 외부 서비스 연동은 선택이며 언제든 해제할 수 있습니다.
  2. 국내 처리: 서비스의 데이터베이스, 캐시, 문서 원본 저장소, 자체 AI 모델은 회사가 대한민국 안에서 직접 운영하는 서버에서 처리하며, 백업도 같은 네트워크의 국내 저장장치에 암호화해 보관합니다. 서버 운영은 위탁하지 않습니다.
  3. 회사는 수탁자가 개인정보를 안전하게 처리하도록 계약과 정책으로 관리하며, 수탁자가 바뀌면 이 방침을 통해 알립니다.

9. 정보주체와 법정대리인의 권리와 행사 방법

  1. 정보주체는 언제든지 자신의 개인정보에 대한 열람·정정·삭제·처리정지를 요구하고 동의를 철회할 수 있습니다.
  2. 열람·정정: 워크스페이스의 설정·대화·결재함·문서 화면에서 본인 회사의 데이터를 직접 열람·수정할 수 있습니다. 연동 해제는 설정 → 연동에서 할 수 있습니다.
  3. 삭제·동의 철회·데이터 이동: 워크스페이스 소유자는 설정 › 계정/워크스페이스 삭제에서 직접 삭제할 수 있으며, 그 밖의 요청과 데이터 사본 요청은 제13조의 문의처로 하십시오. 회사는 제5조 제2항의 절차로 처리하며, 데이터 사본은 기계가 읽을 수 있는 형식(JSON과 원본 파일)으로 제공합니다.
  4. 회사는 요청을 받은 날부터 10일 이내에 조치하고 결과를 알립니다. 요청은 정보주체 본인 또는 법정대리인·위임받은 사람이 할 수 있으며, 회사는 본인 확인을 요청할 수 있습니다.
  5. 고객사가 개인정보처리자인 정보(제1조 제2항)에 대한 요청은 해당 고객사에 하셔야 하며, 회사에 접수되면 고객사에 전달합니다.

10. 만 14세 미만 아동

서비스는 업무용 서비스로서 만 14세 미만 아동을 대상으로 하지 않으며, 만 14세 미만 아동의 가입을 받지 않습니다. 가입 화면에서 "만 14세 이상입니다" 확인을 필수로 받고 그 동의 기록을 보관하며, 생년월일은 수집하지 않습니다. 만 14세 미만 아동의 개인정보가 수집된 사실을 알게 되면 지체 없이 파기합니다.

11. 쿠키 등 자동 수집 장치의 운영

  1. 서비스는 다음 쿠키만 사용합니다. 광고·추적·분석용 쿠키와 광고 식별자는 사용하지 않습니다. 브라우저 저장소(localStorage)에는 화면 상태만 저장합니다.
쿠키 목적 보관 기간
crewly_session 로그인 상태 유지(브라우저 스크립트에서 읽을 수 없는 httpOnly 쿠키) 7일 또는 로그아웃 시까지
crewly_admin_session 운영사 콘솔(admin.crewly.uponati.com) 로그인 유지 — 운영사 계정에만 해당 7일
crewly_oauth_state Google 로그인 과정의 위조 요청 방지 10분
lang 표시 언어(한국어/영어) 기억 1년
  1. 브라우저 설정에서 쿠키를 거부할 수 있으나, 이 경우 로그인이 필요한 서비스를 이용할 수 없습니다.

12. 개인정보의 안전성 확보 조치

회사는 「개인정보 보호법」 제29조에 따라 다음 조치를 하고 있습니다.

  1. 비밀번호 일방향 암호화: 비밀번호는 scrypt로 해시해 저장하며 원문을 보관하지 않습니다. Google 로그인 이용자는 비밀번호를 두지 않습니다.
  2. 비밀값 봉투암호화: 연동 토큰과 금고의 자격증명은 항목별로 AES-256-GCM 암호화하고, 데이터 키는 애플리케이션과 분리된 마스터 키(age 봉인, 재기동 시 수동 해제)로 다시 감쌉니다. 값은 데이터베이스의 한 곳에만 존재하며, 모든 조회는 감사 기록으로 남습니다.
  3. AI는 비밀값을 받지 않음: 에이전트는 금고 항목의 이름(핸들)만 쓰고, 외부 호출 시 서버가 값을 대신 주입합니다. 대화·요청 입력창에 들어온 비밀값은 저장하지 않고 거부하며, AI에 보내는 모든 입력과 도구 입출력에서 금고 값 지문과 비밀 패턴(API 키, 주민등록번호, 사업자등록번호, 카드번호)을 탐지해 마스킹하거나 거부합니다.
  4. 장기 자격증명 미보관: GitHub은 단기 토큰만 사용합니다. Drive·OneDrive는 읽기 권한만 요청합니다.
  5. 고객사 간 격리: 모든 조회·전송·실행을 워크스페이스 단위로 분리해 다른 고객사의 정보에 접근할 수 없도록 합니다. 웹훅 주소에 고객사 식별자를 노출하지 않고 서명을 검증합니다.
  6. 사람의 승인 후 실행: 외부 발송, 되돌릴 수 없는 변경, 비용이 발생하는 작업은 지정된 승인자가 승인한 뒤에만 실행하며, 승인 범위를 기록합니다.
  7. 문서 보안등급: 올린 문서와 산출 문서에 보안등급(1급 극비 ~ 4급 공개)을 두고 등급에 따라 열람자·공유·AI 분배를 제한합니다. 등급 완화는 대표의 결재(1급은 2인)를 거칩니다.
  8. 전송 구간 암호화: 서비스와 이용자, 서비스와 외부 제공자 간 통신은 TLS로 암호화합니다.
  9. 접근 통제와 감사: 운영사 콘솔은 운영사 도메인 계정만 접근할 수 있고, 운영사의 모든 쓰기 행위를 감사 기록으로 남깁니다. 개인정보 취급자를 최소한으로 제한하고 서버·데이터베이스 접근 권한을 관리합니다.
  10. 백업 암호화: 데이터베이스·파일·키를 묶어 AES-256(gpg)으로 암호화해 국내 저장장치에 보관하고, 보존 주기(일간 14일·월간 90일)가 지나면 삭제합니다.

13. 개인정보 보호책임자와 문의처

회사는 개인정보 처리에 관한 업무를 총괄하고 정보주체의 문의·불만·피해구제를 처리하기 위해 다음과 같이 개인정보 보호책임자를 지정합니다.

정보주체는 서비스를 이용하면서 생긴 개인정보 관련 문의, 불만, 피해구제 요청을 위 문의처로 할 수 있으며, 회사는 지체 없이 답변·처리합니다.

14. 권익침해 구제 방법

개인정보 침해에 대한 상담·신고가 필요한 경우 다음 기관에 문의할 수 있습니다.

15. 개인정보 처리방침의 변경

  1. 이 방침은 시행일부터 적용됩니다. 법령이나 처리 내용의 추가·삭제·정정이 있는 경우 변경 사항을 시행 7일 전부터 서비스 화면에 공지합니다. 이용자 권리에 중요한 변경(수집 항목 추가, 국외 이전 대상 추가 등)은 시행 30일 전부터 공지합니다.
  2. 이전 버전의 방침은 서비스 화면에서 열람할 수 있도록 보관합니다.

부칙

이 방침은 2026-10-12부터 시행합니다. (v1.0, 최초 제정)

← Crewly