개인정보와 암호화 보관
로그인 없이 PC 파일로 사용하거나, Google 계정으로 로그인해 암호화된 자료를 여러 기기에서 이어서 사용할 수 있습니다. 계정 방식의 직원·근무·급여 자료는 브라우저에서 암호화한 뒤 서버에 전송합니다.
안내 기준일 2026-09-10Google 계정으로 신규 가입할 수 있습니다. 전화번호·주소·결제정보를 회원가입 항목으로 요구하지 않습니다.
현재 탭에서 처리
PC 파일을 직접 저장
로그인 → 자료 암호로 열기
변경사항을 암호화해 자동 저장
계정·접속 정보와 이메일 문의
내려받은 CSV·명세서
처음 이용할 때의 동의·확인
이용약관, 개인정보 안내, 직원 정보 처리 권한과 급여 확인 책임, 저장·백업 주의사항을 각각 확인합니다. 미리 선택된 필수 항목이나 광고·마케팅 동의는 없습니다. 로컬 방식의 안내 확인은 직원 자료를 서버에 수집하는 동의가 아닙니다.
로컬 방식에서 ‘이 기기에 확인 여부 기억하기’를 직접 선택한 경우에만 안내 버전·확인 시각을 이 브라우저에 저장합니다. 이름·직원 자료·암호·고유 추적번호를 함께 저장하지 않으며 로그인한 사람의 법적 신원을 증명하는 기록이 아닙니다. 기억 해제나 사이트 데이터 삭제까지 유지되고 안내 버전이 바뀌면 다시 확인합니다.
Google 방식은 검증된 계정 식별값에 연결한 최신 이용 동의 버전, 개인정보 안내 버전과 서버 확인 시각을 D1에 보관합니다. 새로운 IP·기기 식별자를 동의 증빙용으로 추가 수집하지 않습니다. 이용 기간 동안 동의 확인에 사용하며, 동의 철회·계정 자료 삭제 과정에서 삭제합니다. 자동 로그인 세션 만료와 동의 기록 삭제는 별개입니다.
최신 안내에 동의하지 않으면 새 계정 저장을 할 수 없지만 기존 자료 확인·백업·삭제는 유지됩니다. 동의 철회는 계정 화면의 ‘동의 철회·계정 자료 삭제’ 또는 문의로 요청할 수 있습니다. 이용약관 동의가 직원 본인의 동의, 국외 이전 등 별도 법적 요건을 대신하거나 운영자의 법적 책임을 면제하지 않습니다. 이용약관 전문
계정 자료는 어떻게 보호하나요?
Google 로그인은 같은 계정의 자료를 찾고 접근 권한을 확인하는 데 사용합니다. 직원 표시명·계약·시급·근무·급여·수정 이력과 퇴사자 보관함, 가능 시간·불가 날짜·반복 근무 템플릿·필요 인원은 하나의 자료 묶음으로 브라우저에서 AES-256-GCM 암호화 후 보관합니다. 12~256자의 별도 자료 암호에서 PBKDF2-SHA256 600,000회로 키를 만들고, 저장할 때마다 새로운 salt와 IV를 사용합니다. 암호문은 계정 식별값에도 연결하여 다른 계정의 자료로 열리지 않게 합니다.
자료 암호는 서버에 보내거나 브라우저 저장소에 보관하지 않습니다. 열어둔 탭에서 작업하는 동안 메모리에만 유지합니다. 다른 기기나 새 탭에서도 같은 Google 계정과 자료 암호가 필요합니다. Google 비밀번호와 다르게 정하고 안전한 곳에 보관하세요. 운영자는 직원 자료의 복호화 키를 보유하지 않으므로 암호를 잊으면 복구할 수 없습니다.
서버는 로그인 세션의 소유자와 요청 계정을 대조하며 다른 계정 자료의 조회·변경을 차단합니다. 같은 계정을 여러 기기에서 수정해 저장 순서가 겹치면 덮어쓰기를 중단합니다. 자동 병합·실시간 공동 편집은 제공하지 않습니다. ‘계정 자료 저장 완료’를 확인하고 종료하세요. 통신 실패로 저장되지 않은 내용은 작업 파일로 보관해야 합니다.
계정 자료를 연 뒤 ‘화면 잠금’을 누르거나 10분 동안 조작하지 않으면 화면을 가립니다. 다른 탭·앱으로 1분 이상 이동한 경우에도 복귀 시 확인하여 가립니다. 자료 암호를 이 기기에서 다시 확인해야 화면을 볼 수 있습니다. 미저장 작업과 암호는 현재 탭 메모리에 유지되므로 기기 잠금이나 로그아웃을 대신하지 않습니다. ‘모든 기기 로그아웃’은 이 계정의 앱 세션을 폐기하여 다음 서버 요청부터 접근을 막습니다. 다른 기기에 이미 열린 화면·메모리·다운로드 파일을 원격으로 지우지는 않습니다.
암호화는 모든 위험을 없애지 않습니다. 자료를 연 화면·기기 메모리, 악성 확장 프로그램, 기기 감염이나 계정·자료 암호를 함께 잃는 상황은 별도입니다. 신뢰할 수 있는 기기를 사용하고 Google 계정의 2단계 인증과 기기 잠금을 설정하세요. 공용 기기에서는 사용 후 로그아웃하고 내려받은 사본을 정리하세요.
정보별 처리 위치와 기간
| 정보·목적 | 저장 위치·보호 | 보관·삭제 |
|---|---|---|
| 직원 코드·표시명, 역할, 입퇴사일, 시급·계약시간, 근무·주휴 검토, 공제·급여·지급·수정 기록, 가능 시간·불가 날짜·반복 근무·역할별 필요 인원: 계산과 이어서 작업 | 작업 중에는 현재 탭. 계정 방식은 암호화된 묶음을 Cloudflare R2에 저장. 파일 방식은 선택한 PC 파일에 저장 | 사용 중인 자료는 계정 안에 보관. 퇴사자 계약·급여는 보관함에 분리하고 사용자가 정한 기한 이후 확인을 거쳐 삭제. 자동 삭제는 하지 않음. 파일과 별도 사본은 사용자 관리 |
| Google 계정 고유 식별값: 같은 계정 연결 | 로그인 토큰을 서버에서 검증하고, 원본 식별값을 서버 비밀키로 변환한 계정 식별값을 Cloudflare D1에 저장. Google 토큰 원문은 앱 DB에 저장하지 않음 | 계정 자료와 연결해 보관. 계정 자료 삭제 완료 시 현재 계정의 저장 메타데이터·동의·세션 기록을 함께 삭제 |
| Google 이메일: 로그인 확인·현재 계정 구분·제한 운영 시 이용 권한 확인 | 전체 주소는 로그인 확인 중 일시 처리. 일부를 가린 주소와 서버 비밀키로 변환한 권한 확인값만 별도 세션 키로 암호화해 D1에 저장. 브라우저에는 가린 주소만 표시 | 로그아웃한 세션, 모든 기기 로그아웃 시 해당 계정의 전체 세션, 계정 자료 삭제 완료 시 전체 세션 삭제. 최대 24시간·1시간 미사용 시 만료. 만료 행은 후속 요청 때 순차 정리. 이전 방식의 암호화된 전체 주소는 세션을 다시 사용할 때 축소하거나 만료 후 정리 |
| 인증·보안 정보: 로그인 유지, 요청 위조·반복 요청 방지 | 보안 쿠키, D1의 세션 토큰 해시·로그인 요청·요청 횟수. 로그인 요청 제한은 IP 등을 해시한 구간별 값 사용 | 로그인 준비 쿠키·요청은 10분. 만료된 요청·제한 기록은 후속 요청 시 순차 정리. 유효기간이 지난 인증 요청은 사용 불가 |
| 이용 동의 버전·확인 시각: 동의 확인과 안내 변경 관리 | Google은 계정 식별값에 연결한 D1 기록. 로컬은 이용자가 기억하기를 선택한 경우 기기 내 표시만 보관 | Google은 동의 철회·계정 자료 삭제 시 삭제. 로컬은 기억 해제·사이트 데이터 삭제까지 |
| 최근 파일 연결 (선택): 파일 다시 찾기 | 같은 PC·브라우저에 파일 연결 정보(파일 이름 포함) 하나만 저장. 자료·암호·암호문 사본은 이 저장소에 넣지 않음 | 기억 해제 또는 사이트 데이터 삭제까지. 파일 원본은 별도 |
| 가져온 CSV·엑셀: 직원·근무 입력 | 선택한 원본을 브라우저에서만 읽고 미리보기. 반영한 항목은 선택한 파일·계정 보관 방식에 따름. 원본 파일을 서버에 업로드하지 않음 | 원본 파일·다운로드 사본은 사용자 관리. 미리보기는 닫으면 해제 |
| 공유용 PNG·ZIP: 근무표 전달 | 선택한 이름·날짜·시간·휴게·예정/완료를 일반 이미지로 저장. 시급·급여·공제·메모·결근 제외. 암호화되지 않음 | 사용자가 대상자·공유 범위·보관·삭제 관리. 공개 링크·자동 메시지 전송 없음 |
| 급여 CSV·명세서 HTML: 계산 검토·전달 | 직원 표시명과 급여가 포함된 일반 다운로드. 암호화되지 않음 | 사용자가 접근 권한·보존기간·사본 삭제 관리 |
| 접속 정보·문의 이메일: 사이트 제공, 보안과 답변 | 호스팅 인프라 및 Google 로그인 제공자의 처리, 사용자가 직접 보낸 이메일은 메일 제공자에서 처리 | 문의는 아래 기준. 제공자 접속 로그·백업·처리 지역은 실제 계약 확인 필요 |
만료된 세션·로그인 요청·요청 제한 기록은 인증·자료 요청이 들어올 때 정해진 수량씩 정리합니다. 접속이 없으면 즉시 파기되지 않으며 정기 실행이나 특정 시각의 일괄 삭제를 보장하지 않습니다. 이전 삭제 방식의 빈 계정 메타데이터는 48시간이 지나고 세션·동의 기록이 없을 때 후속 요청으로 정리합니다.
일부를 가린 이메일과 변환된 계정 식별값도 개인과 연결될 수 있습니다. 직원 자료의 암호화가 계정 정보나 접속 정보를 익명으로 만든다는 뜻은 아닙니다. 로그인 페이지에서만 Google 로그인 도구를 불러오며, 자료를 여는 근무표에서는 Google 스크립트를 사용하지 않습니다.
계정 자료 삭제와 암호 분실
로그인 후 ‘동의 철회·계정 자료 삭제’를 선택하면 현재 계정 저장 구분에 속한 R2 암호화 자료·교체 사본과 이전 형식의 사본을 정리합니다. 완료 시 D1의 해당 계정 저장 메타데이터·동의 기록·전체 앱 세션을 함께 삭제합니다. 오래된 저장 요청은 원래 세션의 유효성을 다시 검사하여 재가입 후 새 자료를 되살리거나 덮어쓰지 못하도록 합니다. 암호를 잊었어도 로그인 후 자료 열기 화면에서 삭제할 수 있습니다. 삭제는 복구할 수 없으므로 필요한 근로·급여 기록을 먼저 적법하게 보관하세요.
삭제 중 통신·저장소 오류가 발생하면 자료 저장을 잠그고 ‘삭제 완료하기’로 재시도하도록 합니다. 삭제 완료 안내 또는 로그인 화면으로 이동한 것을 확인하세요. 현재 계정 식별값·버전·시각을 삭제 완료 뒤 영구적으로 남겨두지 않습니다. 만료 전후의 일시적인 요청 제한 기록과 정리 도중 발생한 잔여 사본은 아래 후속 정리 대상입니다. 삭제가 완료되지 않으면 같은 계정으로 로그인해 재시도하거나 문의해주세요.
이 명령으로 PC 파일, 다른 기기의 사본, Google 계정 자체, 호스팅 제공자의 백업·접속 로그까지 삭제되지는 않습니다. 정상 저장 시 이전 암호화 사본의 삭제를 시도합니다. 통신·저장소 오류 등으로 참조되지 않는 사본이 남으면, 업로드 후 48시간 이상 지난 사본을 해당 계정의 자료 요청 때 제한된 수량씩 정리합니다. 현재 저장본과 최근 저장 중인 사본은 보존하며 재가입한 새 자료도 오래된 삭제 요청에서 보호합니다. 이는 오류 발생 시 모든 과거 사본이 즉시 삭제된다는 뜻은 아닙니다. 제공자의 백업·물리 저장 블록 보유 및 완전 삭제 시점은 확인되지 않았습니다.
로그인 없이 파일로 사용할 때
기본 근무표 ‘파일로 사용’은 직원·근무·급여 자료를 앱 서버에 보내지 않으며 자동 저장하지 않습니다. 새로고침·종료 전 작업 파일을 직접 저장하세요. 파일 열기·암호화·복호화는 브라우저에서 처리합니다. 먼저 직원 수·기간 등을 미리 보여주고, 현재 기록이 있으면 별도 암호화 백업 파일의 저장 완료와 교체 확인을 거쳐 반영합니다. 열기 실패·취소 시 현재 자료는 유지됩니다. 화면의 근무 저장은 PC 파일을 자동으로 갱신하지 않습니다.
PC 파일은 AES-256-GCM으로 보호합니다. 지원 브라우저는 최근 파일의 연결을 선택적으로 기억하고, 현재 파일이 다른 곳에서 변경되면 덮어쓰기를 중단합니다. 일반 다운로드는 새 파일을 만드므로 최신 파일을 구분하세요. 공용 PC에서는 파일 기억하기를 선택하지 마세요.
계정 화면에서 작업 파일을 열면 현재 계정의 근무표 전체를 교체하고 계정 자료 암호로 다시 암호화하여 서버에 자동 저장합니다. 기존 파일 비밀번호는 서버로 보내지 않습니다. 자동 합치기는 없습니다. 계정 화면의 ‘백업 파일 저장’으로 만든 .albacheck 파일은 로컬 방식에서 Google 로그인 없이 파일 비밀번호로 열 수 있습니다. 백업 시점 이후 변경사항은 자동으로 갱신되지 않으며 로컬 편집도 계정으로 자동 전송되지 않습니다. 계정 자료의 PC 사본을 저장하는 것과 서버 자동 저장은 별개입니다.
파일을 개인 클라우드와 동기화되는 폴더에 보관하면 그 서비스에도 사본이 남을 수 있습니다. 운영자는 사용자 기기의 파일을 원격으로 열람·복구·삭제할 수 없습니다. 파일 방식의 ‘화면 비우기’는 현재 탭만 비웁니다.
이전에 종료한 서버 기록
2026-09-10에 이전 운영 데이터베이스의 계정·인증, 직원·계약·근무·급여·변경 이력·보존함·요청 제한 기록을 보관하던 7개 테이블의 사용자 기록을 삭제했습니다. 새 Google 암호화 계정 자료는 별도의 저장 구조를 사용하며, 삭제된 이전 기록이 복구되거나 자동 연결되지는 않습니다.
이전 API는 계속 종료 상태이며 이전 앱 쿠키 두 개만 만료 처리합니다. 내려받은 .albacheck 파일은 계속 열 수 있습니다. 일반 JSON·JSONL 사본은 암호화되지 않았고 작업 파일로 열 수 없습니다. 호스팅 제공자의 백업·접속 로그와 이미 직접 보낸 문의는 이전 DB 삭제와 별도입니다.
가능 시간과 공유 자료도 필요한 만큼만
근무 가능 시간·불가 날짜는 배정을 위한 시간만 기록하며 불가 사유·건강·가족정보를 입력하는 항목을 두지 않습니다. 반복 근무 템플릿에도 시급이나 개인 메모를 복사하지 않습니다. 공유용 근무표에는 선택한 이름과 근무정보가 남으므로 필요한 직원과 기간만 선택하고 대상자에게 직접 전달하세요. 암호화 계정 안의 자료를 이미지로 내보내면 그 이미지는 암호화 보호를 받지 않습니다.
필요한 정보만 입력하고 보존기간을 정하세요
실명 대신 매장에서 구분할 수 있는 코드를 권장합니다. 코드라도 다른 정보와 결합해 사람을 알아볼 수 있다면 개인정보일 수 있습니다. 주민등록번호·계좌·카드번호·신분증·건강정보는 입력하지 마세요. 일부 식별번호 패턴을 거부하지만 모든 민감정보를 탐지하지는 못합니다.
고용주는 실제 직원 정보 처리의 적법한 근거, 안내, 접근 권한과 보존·파기 기간을 정해야 합니다. 암호화나 Google 로그인 화면의 확인 체크가 직원의 동의나 다른 법적 요건을 대신하지 않습니다. 퇴사자 보관함에서 계약·근무·급여 기록의 보존 근거와 기한을 정하세요. 보존기한이 지나고 삭제 보류가 없을 때 명시적인 확인을 거쳐 해당 직원 자료와 관련 이력을 영구 삭제할 수 있습니다. 직원을 구분할 수 없는 구형 수정 요약 이력도 함께 정리합니다. 자동 파기는 하지 않으며 내려받은 사본은 별도로 정리해야 합니다.
문의와 개인정보 요청
담당 창구: 알바체크 문의·개인정보 담당 · albacheckqa@gmail.com
열람·정정·삭제·처리정지 요청은 문의센터 또는 위 이메일로 보내주세요. 필요한 범위에서 요청자와 대상을 확인하고 결과 또는 제한 사유를 안내합니다. 직원 원본·신분증·자료 암호·작업 파일은 첫 문의에 보내지 마세요. 오류 화면의 직원 이름과 급여를 가려주세요.
발신 주소·문의 내용·답변은 문의 답변과 후속 확인에 사용합니다. 문의 답변과 필요한 후속 확인에 사용하고, 답변 완료 후 최대 30일 이내에 담당자가 삭제합니다. 그 전에 불필요해지거나 정당한 삭제 요청이 있으면 지체 없이 삭제합니다. 법령에 따른 보존이 필요한 경우 근거·항목·기간을 안내하고 다른 문의와 분리해 보관합니다. 불필요하게 첨부된 직원 자료는 문의 해결에 사용하지 않고 삭제합니다. 메일함·휴지통 정리는 담당자의 수동 운영이며 이메일 제공자의 백업·로그 조건은 별도입니다.
호스팅·메일 처리 상세
앱의 계정 메타데이터는 Cloudflare D1, 직원 자료의 암호문은 Cloudflare R2를 사용합니다. Google 로그인과 Gmail 문의도 별도 제공자를 거칩니다. 암호화 자료가 국내에만 저장된다고 보장하지 않습니다.
운영 주체의 공식 명칭, 실제 위탁·국외 이전 수령자·국가·적용 근거·보유기간과 제공자의 백업·접속 로그 삭제 조건은 아직 확인되지 않았습니다. 확인된 내용은 이 페이지에 갱신하며 개인정보 관련 요청은 아래 문의 창구에서 받습니다. 서비스 가입 가능 여부는 이러한 운영 정보의 확인 완료를 의미하지 않습니다. 이 안내는 확인된 구현 범위를 설명하며, 모든 개인정보 관련 법적 요건을 충족했다는 보증은 아닙니다.
공식 기준 확인
Google 계정으로 시작 · 파일로 사용 · 사용자 가이드 · 문의센터