
OfficeFlow Legal
개인정보처리방침
OfficeFlow가 처리하는 개인정보 항목, 목적, 보관 기간, 권리 행사 방법을 안내합니다.
- 시행일
- 2026년 6월 4일
- 최종 업데이트
- 2026년 6월 4일
제1조 개인정보의 처리 목적
CoreWave(이하 회사)는 OfficeFlow 회원가입, 사무소 계정 운영, 고객자료 요청 및 파일 제출, 업무·계약 관리, 보안 감사로그, 웹 알림 제공을 위해 개인정보를 처리합니다.
회사는 수집한 개인정보를 AI 모델 학습 목적으로 사용하지 않습니다.
제2조 처리하는 개인정보 항목
회원 계정 정보: 이름, 이메일, 비밀번호 인증 정보, 소속 사무소, 역할, 로그인 및 인증 이력
사무소 및 업무 정보: 사무소명, 고객명, 고객 이메일, 업무명, 업무 상태, 요청 항목, 계약 제목, 계약 당사자, 금액, 일정, 내부 메모
파일 및 업로드 정보: 원본 파일명, 파일 유형, 파일 크기, 저장 경로, 제출 상태, 제출 시각, 업로드 링크 토큰 관련 정보
보안 및 운영 정보: 접속 일시, IP 주소, 사용자 에이전트, 감사로그, 오류 및 보안 이벤트
알림 정보: 웹 푸시 구독 endpoint, p256dh, auth 값, 알림 상태, 마지막 사용 시각
제3조 개인정보의 처리 및 보유 기간
회원 정보와 사무소 업무 자료는 서비스 이용 계약 유지 기간 동안 보관하며, 계정 삭제 또는 계약 종료 시 관련 법령과 내부 보관 기준에 따라 삭제 또는 분리 보관합니다.
고객 업로드 파일, 계약 검토 기록, 업무 타임라인, 감사로그는 사무소의 업무 증빙과 보안 확인을 위해 서비스 이용 기간 동안 보관합니다.
웹 푸시 구독 정보는 회원이 알림을 해제하거나 브라우저 구독이 만료·철회된 경우 비활성화 또는 삭제합니다.
법령상 보존 의무가 있는 경우 해당 기간 동안 필요한 정보를 보관할 수 있습니다.
제4조 개인정보의 파기
보유 기간이 지나거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다.
전자적 파일은 복구하기 어렵도록 삭제하고, 출력물 등 종이 문서는 분쇄 또는 소각합니다.
다른 법령에 따라 보관해야 하는 정보는 별도 저장 위치로 분리하여 보관합니다.
제5조 개인정보의 제3자 제공
회사는 정보주체의 동의가 있거나 법령에 특별한 규정이 있는 경우를 제외하고 개인정보를 제3자에게 제공하지 않습니다.
사무소가 고객에게 업로드 링크 또는 계약 검토 링크를 발송하는 경우, 해당 링크를 받은 고객은 사무소가 요청한 범위에서 자료를 제출하거나 확인할 수 있습니다.
제6조 개인정보 처리업무의 위탁
회사는 안정적인 서비스 제공을 위해 클라우드 인프라, 인증, 데이터베이스, 파일 저장, 배포, 이메일 또는 알림 발송 등 일부 업무를 외부 서비스에 위탁할 수 있습니다.
현재 서비스 운영에는 Supabase 인증·데이터베이스·스토리지, Vercel 배포 및 호스팅 환경이 사용됩니다.
회사는 수탁자가 개인정보를 안전하게 처리하도록 필요한 관리·감독을 수행합니다.
제7조 정보주체와 법정대리인의 권리
정보주체는 회사에 개인정보 열람, 정정, 삭제, 처리정지, 동의 철회를 요청할 수 있습니다.
회원은 계정 정보와 알림 설정을 서비스 내에서 관리할 수 있으며, 삭제가 필요한 자료는 사무소 관리자 또는 회사에 요청할 수 있습니다.
회사는 권리 행사 요청을 받은 경우 법령에 따라 본인 확인 후 지체 없이 처리합니다.
제8조 아동의 개인정보
OfficeFlow는 만 14세 미만 아동을 대상으로 하는 서비스가 아닙니다.
회사는 만 14세 미만 아동의 개인정보를 의도적으로 수집하지 않으며, 관련 사실을 확인한 경우 필요한 조치를 취합니다.
제9조 민감정보와 고유식별정보
회사는 서비스 가입과 기본 운영 과정에서 민감정보 또는 고유식별정보를 의도적으로 요구하지 않습니다.
다만 회원 또는 고객이 업무 파일에 민감정보나 고유식별정보가 포함된 자료를 업로드할 수 있으므로, 사무소는 관련 법령과 내부 기준에 따라 필요한 범위에서만 자료를 요청해야 합니다.
주민등록번호 등 고유식별정보가 포함된 자료를 처리해야 하는 경우에는 법령상 근거 또는 적법한 동의 등 필요한 요건을 갖춰야 합니다.
제10조 쿠키, 서비스워커, 웹 알림
회사는 로그인 상태 유지, 보안, 서비스 제공을 위해 쿠키 또는 유사 기술을 사용할 수 있습니다.
웹 푸시 알림은 회원이 브라우저에서 알림 권한을 허용한 경우에만 제공되며, 회원은 브라우저 설정 또는 서비스 설정에서 알림을 해제할 수 있습니다.
서비스워커는 알림 수신과 앱 사용성 개선을 위해 사용될 수 있습니다.
제11조 개인정보의 안전성 확보조치
회사는 접근 권한 관리, 인증, 전송 구간 보호, Row Level Security, 감사로그, 최소 권한 원칙 등 개인정보 보호를 위한 기술적·관리적 조치를 적용합니다.
서비스 role key, API secret 등 비공개 키는 서버 환경 변수에서 관리하며 클라이언트에 노출하지 않습니다.
개인정보, 토큰, 인증정보는 로그에 남기지 않는 것을 원칙으로 합니다.
제12조 개인정보 보호책임자
개인정보 보호책임자: 황민호
소속/직위: 대표
문의: cslovexp@naver.com
주소: 서울특별시
제13조 권익침해 구제 방법
정보주체는 개인정보 침해에 대한 상담이나 구제를 위해 개인정보침해신고센터, 개인정보분쟁조정위원회, 개인정보보호위원회 개인정보 포털 등을 이용할 수 있습니다.
회사는 정보주체의 문의와 권리 행사 요청에 성실히 대응합니다.
제14조 처리방침의 변경
회사는 법령, 서비스 변경, 보안 정책 변경에 따라 이 개인정보처리방침을 수정할 수 있습니다.
중요한 변경이 있는 경우 서비스 화면, 웹사이트 공지, 이메일 등 합리적인 방법으로 안내합니다.