W1 Work is 1
최근 개정일: 2026-05-29

개인정보처리방침

Work is 1(이하 "서비스")는 회원의 개인정보를 중요시하며, 「개인정보 보호법」 등 관련 법령을 준수합니다. 본 방침은 회원이 제공한 개인정보가 어떻게 수집·이용·보관·파기되는지에 대해 안내합니다.

1. 수집하는 개인정보 항목

  • 필수 항목: 이메일 주소, 이름, 비밀번호(단방향 해시 저장)
  • 선택 항목: 프로필 사진, Slack Webhook URL, 표시 언어(locale)
  • 자동 수집: 접속 IP, 브라우저 정보(User-Agent), 접속 일시, 서비스 이용 로그

2. 개인정보의 수집 및 이용 목적

  • 회원 식별 및 인증, 부정 사용 방지
  • 워크스페이스/프로젝트/테스크의 등록자·담당자·코멘트 작성자 표기
  • 인앱 알림, 이메일 알림, Slack 알림 발송 (회원이 채널을 활성화한 경우에 한함)
  • 서비스 운영 상태 점검 및 장애 대응

3. 개인정보의 보관 기간

회원이 탈퇴하는 즉시 모든 개인정보는 지체 없이 파기됩니다. 단, 관련 법령에 의해 보존이 필요한 경우 해당 기간 동안 분리 보관됩니다.

  • 로그인 시도 기록: 30일 보관 후 자동 삭제
  • 이메일 인증 토큰: 24시간 후 자동 만료
  • 비밀번호 재설정 토큰: 60분 후 자동 만료

4. 비밀번호 및 민감 정보 보호

회원의 비밀번호는 단방향 해시(bcrypt)로 저장되며, 평문으로 보관되지 않습니다. 운영자도 회원의 비밀번호를 알 수 없습니다.

운영자가 외부 메일 발송용으로 등록한 SMTP 비밀번호 등 민감 정보는 AES-256-GCM 방식으로 암호화되어 저장되며, 복호화 키는 환경 설정에 별도 보관됩니다.

5. 제3자 제공 및 위탁

서비스는 원칙적으로 회원의 개인정보를 외부에 제공하지 않습니다. 다만, 다음의 경우에 한해 정보가 외부 서비스에 전송될 수 있습니다.

  • Slack: 회원이 본인의 Slack Webhook URL을 등록하고 Slack 알림 채널을 활성화한 경우에 한해, 알림 메시지가 Slack에 전송됩니다.
  • 이메일 전송: 운영자가 설정한 SMTP 서비스를 통해 이메일이 발송됩니다.

6. 회원의 권리 및 행사 방법

  • 회원은 언제든지 본인의 개인정보를 열람·수정·삭제할 수 있습니다.
  • 회원은 언제든지 탈퇴를 요청할 수 있으며, 탈퇴 시 모든 개인정보가 지체 없이 파기됩니다.
  • 알림 채널(이메일, Slack 등)의 수신 동의를 언제든지 철회할 수 있습니다.

7. 쿠키 사용

서비스는 로그인 상태 유지, 언어 설정 저장, CSRF 보호를 위해 쿠키를 사용합니다. 회원은 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 서비스 이용에 제약이 있을 수 있습니다.

8. 개인정보 보호책임자

개인정보 처리에 관한 문의 사항은 서비스 운영자에게 연락해주시기 바랍니다. 답변은 영업일 기준 7일 이내에 드립니다.

9. 방침의 변경

본 방침은 변경될 수 있으며, 변경 시에는 적용일자 7일 전부터 공지합니다.

부칙

본 방침은 2026-05-29부터 시행됩니다.