1. 개인정보 처리 목적
이노그리드 워크샵 서비스와 모바일 앱 "이노그리드"(Android·iOS, 이하 함께 "서비스")는 이노그리드 구성원의 팀 활동과 일상 업무를 돕기 위한 사내 유틸리티 도구입니다. 수집한 개인정보는 다음의 목적을 위해서만 처리되며, 목적 외의 용도로는 이용되지 않습니다.
- 구성원 인증 및 로그인 상태 유지
- 사다리 게임, 커피 타임, 가이드 Q&A 등 기능 제공
- 이용 이력 기록 및 서비스 품질 개선
- 관리자 기능을 위한 권한 관리
- 모바일 앱: 그룹웨어(아마란스) 일정·메일·결재·게시판·출퇴근 조회와 기록, 홈 브리핑, AI 비서 "이노봇"(회의실 예약·일정 등록 등 사용자가 요청하고 확인한 작업 수행)
2. 수집하는 개인정보 항목
서비스는 다음과 같은 정보를 수집합니다.
가. Microsoft(사내 조직 계정) 또는 Google 계정 인증을 통해 자동 수집되는 항목
- 이메일 주소
- 이름(표시 이름)
- 프로필 이미지 URL
- 계정 고유 식별자
나. 서비스 이용 과정에서 생성·저장되는 항목
- 로그인 일시 및 로그인 이력
- 역할 정보(guest / user / admin)
- 사용자가 직접 등록한 표시 이름
- 사다리 게임·커피 타임 참여자 명단 및 결과
- 가이드 Q&A 질의 내용 및 답변 이력
- 서비스 이용 행동 로그(클릭, 페이지 이동 등 운영상 필요한 범위)
다. 사용자가 선택적으로 입력하는 항목
- Dooray API 토큰 및 프로젝트 ID(브라우저 localStorage에 저장)
- 맛집/카페 검색 키워드 및 위치 정보
라. Jira 연결 시 처리되는 항목
- Atlassian 계정 식별자, 이름, 회사 이메일, 연결 일시와 암호화된 OAuth 인증 정보
- 본인 담당 이슈의 제목·상태·마감일·설명·댓글을 조회하고 사용자가 확인한 상태 변경·댓글 작성을 Jira에 전송합니다.
- 브리핑 생성 시 진행 중 이슈의 키·제목·상태·마감일을 AI 모델에 전달하며 설명·댓글·인증 정보는 포함하지 않습니다.
마. 모바일 앱에서 처리되는 항목
- 위치: "뭐 먹지"에서 주변 식당·카페를 찾을 때만, 앱을 사용하는 동안 사용합니다. 검색에만 쓰고 서버에 저장하지 않습니다.
- 마이크·음성: 이노봇에게 말로 요청할 때(🎤를 누른 동안)만 사용합니다. 음성은 휴대폰 운영체제의 음성 인식 기능이 글자로 바꾸며, 운영체제 제공자(Apple·Google)의 서버에서 처리될 수 있습니다. 앱은 녹음을 저장하거나 우리 서버로 보내지 않습니다. 답변 읽어 주기(🔊)는 기기 안에서 처리됩니다.
- 그룹웨어(아마란스) 연결 정보: 사용자가 연결한 경우 로그인 정보는 기기의 보안 저장소(Keychain·Keystore)에만 저장되며 서버로 보내지 않습니다. 일정·메일·결재·게시판 등은 기기에서 그룹웨어로 직접 조회합니다.
- 비서·브리핑 처리 내용: 이노봇에게 한 요청과 그 처리에 필요한 조회 결과(예: 빈 회의실, 사용자가 읽어 달라고 한 메일), 홈 브리핑용 제목 수준 요약은 응답 생성을 위해 서버를 거쳐 AI 모델(Anthropic Claude)로 일시 전송되며, 서버는 대화 내용을 저장하지 않습니다(감사 기록에는 사용한 기능 이름·건수만 남습니다). 되돌리기용 최근 실행 기록(최대 20건)은 기기에만 저장됩니다.
3. 개인정보의 보유 및 이용 기간
개인정보는 수집·이용 목적이 달성되면 지체 없이 파기합니다. 다만, 다음의 정보는 명시된 기간 동안 보관합니다.
- Jira 연결 정보: 설정에서 연결 해제하거나 서비스 계정을 삭제하면 삭제됩니다. Atlassian 계정의 연결된 앱에서도 권한을 철회할 수 있습니다.
- 계정 정보: 회원 탈퇴 또는 퇴사 시까지
- 로그인 이력: 최근 1년 이내의 기록
- 가이드 Q&A 이력: 회원 탈퇴 또는 퇴사 시까지 (관리자 분석 목적)
- 서비스 이용 행동 로그: 최근 6개월 이내의 기록
4. 개인정보의 제3자 제공
서비스는 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다. 다음의 경우에 한하여 외부 서비스가 활용되며, 모두 사내 업무 처리에 필요한 범위 내에서만 사용됩니다.
- Supabase — 사용자 프로필, 채팅 이력, 설정 등 데이터베이스 저장
- Microsoft(Azure AD·Microsoft Graph) / Google OAuth — 사내 구성원 인증, 사용자가 연결한 경우 Teams 메시지·SharePoint 파일 처리
- Anthropic(Claude) — 모바일 앱 비서·홈 브리핑, PPT 만들기 등 AI 응답 생성(요청 처리에 필요한 범위, 서비스가 대화 내용을 저장하지 않음)
- Atlassian Jira — 사용자가 연결한 회사 Jira 계정의 담당 업무 조회 및 요청한 상태 변경·댓글 처리
- 더존 아마란스(그룹웨어) — 모바일 앱에서 사용자가 연결한 경우, 기기에서 직접 조회·기록
- Apple·Google — 모바일 앱 배포(TestFlight·Google Play), 기기 음성 인식
- Google NotebookLM — 가이드 Q&A 응답 생성(관리자가 업로드한 문서 기반)
- Dooray — 사용자가 토큰을 등록한 경우에 한해 프로젝트 구성원 정보 조회
- Vercel / Fly.io — 애플리케이션 호스팅 및 배포
- Innogrid Chrome Extension — 사내 구성원 편의를 위한 브라우저 확장 프로그램. 본 서비스의 인증 세션과 연동되어 일부 기능을 보조하며, 수집·처리하는 정보의 범위는 본 처리방침을 따릅니다.
5. 정보주체의 권리·의무 및 행사 방법
이용자는 언제든지 다음의 권리를 행사할 수 있습니다.
- 개인정보 열람·정정·삭제 요청
- 개인정보 처리 정지 요청
- 회원 탈퇴 및 계정 삭제 요청
위 권리 행사는 서비스 내 프로필 페이지에서 직접 처리하거나, 아래 문의 창구를 통해 요청할 수 있습니다. 계정 및 데이터 삭제 절차와 삭제·보관되는 항목은 계정 삭제 요청 안내에 있습니다.
6. 개인정보의 안전성 확보 조치
서비스는 개인정보 보호를 위해 다음과 같은 조치를 취하고 있습니다.
- HTTPS 기반의 암호화된 통신
- Supabase Row Level Security(RLS)를 통한 데이터 접근 제어
- 역할 기반 접근 권한 관리(guest / user / admin)
- Dooray API 토큰 등 민감 정보는 브라우저 localStorage에만 저장되며, 서버에 전송되지 않음
8. 개인정보 보호책임자 및 문의
개인정보 처리에 관한 문의·민원은 아래 창구로 연락해 주시기 바랍니다.
- 운영 주체: 이노그리드
- 문의: 서비스 운영 담당자(seunguk.kang@innogrid.com) 또는 사내 가이드 채널
9. 처리방침의 변경
본 개인정보처리방침은 법령·정책의 변경 또는 서비스 개선에 따라 사전 공지 후 변경될 수 있습니다. 변경 시에는 본 페이지를 통해 시행 일자와 함께 안내합니다.