1. 파일 처리 원칙
텍스트·코드·압축 문서·ZIP·CSV·스프레드시트·JSON·PDF·이미지·영상· 녹음과 일반 파일의 본문은 기본적으로 사용자의 브라우저에서 처리됩니다. 첫 화면에서 고른 파일은 작업실로 전달하기 위해 해당 기기의 브라우저 저장소에 최대 5분간 임시 보관되며, 작업실이 가져오면 삭제됩니다. 결과 파일도 브라우저가 직접 생성합니다.
2. 수집 항목과 목적
- 로그인 이메일·표시 이름 — 로그인, 계정 구분, 플랜 및 권한 적용
- 레시피·매핑·제외 규칙·보고서 설정 — 기기 간 동기화와 반복 작업
- 모아오더 주문의 고객명·연락처·주소·요청사항·상품·옵션·수량·금액·상태·채널, 상품 원가표와 공개 주문서 설정 — 계정별 주문 복구, 고객 주문 접수, 상태 관리, 원가·이익 계산
- 작업 종류·시각·파일/행 개수·성공 여부·오류 코드 — 최근 작업과 오류 확인
- 시험·연재·개발 검수 프로젝트의 이름·사용자 입력 설정·파일명·형식·크기· 기본 검사 결과·정밀 분석 결과 — 프로젝트 복구와 다음 작업 연결
- 팀 이름·구성원 계정·역할·공유 레시피·감사 기록 — 공동 작업과 권한 확인
- 의견 분류·내용·로그인한 경우 이메일 — 문의 대응과 제품 개선
- 플랜 문의의 계정 이메일·답변 이메일·희망 플랜·문의 내용 — 이용 상담, 결제 안내와 플랜 적용 계정 확인. 문의 내용은 최대 1년 보관 후 삭제하며, 기존 얼리 액세스 신청 정보는 신청 당시 안내한 목적으로 처리합니다.
일반 작업실에서 연 원본 본문·셀 값과 다운로드 결과, 카드·계좌 정보는 애플리케이션 데이터베이스에 저장하지 않습니다. 모아오더에서 로그인 사용자가 만든 주문 원장과 상품 원가표는 새로고침· 기기 변경 후에도 복구할 수 있도록 계정 데이터로 저장합니다. 고객이 공개 주문서에 입력한 주문·배송 정보는 해당 판매자의 주문 원장에 저장되며, 접수 남용 방지를 위해 IP 주소와 연락처를 조합한 단방향 해시를 저장합니다. IP 주소 원문은 저장하지 않습니다. 붙여넣은 카톡·DM 원문과 업로드한 CSV·TXT 파일 자체는 저장하지 않습니다. 납품 포털에서 사용자가 원본 제출을 선택한 경우의 예외는 아래 ‘납품 검수와 제출 증명’에 별도로 설명합니다.
단, 사용자가 ‘Cloud AI’ 기능을 직접 실행하고 전송 안내에 동의한 경우에는 표의 열 이름·형식·빈 값 수·고유 값 수, 한번에 처리하기의 명령과 파일명·형식·크기·표 통계, 수사 보조의 파일명·시트명·열 이름·자료형·행 수, 시험·연재·개발 검수에서 사용자가 입력한 프로젝트 설정과 직접 선택한 자료의 추출 본문·소스 코드, 모아오더 정밀 분류에서 사용자가 동의한 주문 대화 원문, 선택한 이미지 또는 60분·25MB 이하 영상·음성 파일이 AI 처리 목적으로 OpenAI에 전송됩니다. 모아오더 정밀 분류를 제외한 표·수사 보조에는 셀 값·거래 행·원본 표를 전송하지 않습니다. 자동으로 실행되지 않으며 MoaWork는 해당 AI 입력 파일이나 주문 원문을 애플리케이션 데이터베이스에 저장하지 않습니다. 다만 결제가 끝난 뒤 연결이 끊겨도 같은 요청의 결과를 되찾을 수 있도록 생성된 작업안·수사 보조·이미지·자막 결과와 구조화된 주문 분류·시험·연재·출시 검수 결과를 비공개 복구함에 임시 보관해 24시간 동안 복구할 수 있습니다.
같은 유형의 표 구조 변경을 알리기 위해 브라우저에는 파일 유형과 열 구조의 단방향 해시를 최대 30일 저장하고, 작업 복구용 편집 설정은 현재 탭 세션에 보관할 수 있습니다. 파일명과 열 이름 원문은 이 기록에 저장하지 않으며 작업실의 전체 초기화로 함께 지울 수 있습니다.
웹 도구와 함께 시간 맞추기
명단 문서 제작·문서 비교·파일 속 검색·웹 표 편집·화면 녹화와 안내서 제작은 브라우저에서 처리하며 원본 파일·녹화 영상을 자동으로 서버에 보내지 않습니다. ‘계정에 저장’을 직접 누른 경우에는 해당 화면에 안내한 문구·설정·표·출처·일정 결과가 계정에 보관됩니다. 페이지 변화 확인은 공개 페이지 주소·관심 문구·기준 본문·변경 기록을 서버에 저장하고, 브라우저 확장에서 사용하는 입력 프로필은 사용자가 가져온 해당 브라우저에 보관됩니다.
‘함께 시간 맞추기’에서는 주최자의 계정, 모임 이름·설명·장소·후보 시간과 참여자가 직접 입력한 이름·가능한 시간·응답 시각을 저장합니다. 참여자 이름과 개별 응답은 주최자만 조회하고, 공유 링크에서는 시간별 응답 수와 확정 일정을 제공합니다. 참여자는 해당 브라우저에 보관한 수정 정보를 통해 자신의 응답을 다시 열거나 응답 마감 전에 삭제할 수 있습니다. 서버에는 수정 정보의 단방향 해시를 보관합니다. 공유 링크는 생성 후 30일간 유효하고, 일정과 응답은 주최자가 일정을 삭제하거나 계정을 삭제할 때 함께 삭제됩니다.
3. 보관 기간
계정·개인 레시피·설정·시험·연재·개발 검수 프로젝트·모아오더 주문·상품·공개 주문서는 사용자가 직접 삭제하거나 계정 저장 데이터 삭제를 실행할 때까지 보관되고, 작업 메타데이터와 의견은 작성 후 최대 1년 보관합니다. 만료된 기록은 새 기록 접수 시 정리됩니다. 팀 구성원 정보는 탈퇴 시 삭제되고, 기존 팀 감사 기록의 계정 표시는 삭제 사용자로 바뀝니다. 팀 자체 데이터는 팀 소유자가 팀을 삭제할 때까지 보관될 수 있습니다. 납품 포털로 제출한 원본은 규칙 소유자가 지정한 7~365일 동안 보관한 뒤 삭제합니다. 유료 AI 결과의 복구 가능 기간은 생성 후 24시간이며, 만료된 임시 결과는 새 AI 작업 접수 시 순차 삭제하고 계정 삭제 시 즉시 삭제합니다.
4. 보호 조치와 팀 공개 범위
서버 API는 로그인 사용자와 소유자·팀 역할을 다시 확인하고, 브라우저가 보낸 이메일만으로 권한을 부여하지 않습니다. 조회자 역할에는 다른 구성원의 이메일과 상세 감사 내용을 가려서 제공합니다. 압축 문서는 항목 수·선언된 압축 해제 크기·압축률·경로를 제한하고, 표 내보내기는 스프레드시트 수식 주입을 완화합니다. 다만 손상 파일과 새 공격 기법을 완전히 차단한다고 보장하지는 않습니다.
5. 외부 처리와 기반 서비스
기본 파일 편집에는 외부 OCR·문서 변환·미디어 변환 API를 사용하지 않습니다. 사용자가 실행한 Cloud AI 명령 판별·표 작업안·수사 보조·모아오더 정밀 주문 분류·시험 설계·연재 연속성 검사·프로젝트 출시 심사·이미지 수정·화자 및 시간 자막 생성에는 OpenAI API를 사용합니다. API 입력과 출력은 기본적으로 모델 학습에 사용되지 않으며, OpenAI의 악용 방지 로그에 최대 30일 보관될 수 있습니다. OpenAI API 키는 서버의 암호화된 비밀 환경변수로만 보관하며 브라우저 코드·응답·로그에 포함하지 않습니다. 로그인에는 Google OpenID Connect 또는 Sites가 제공하는 Sign in with ChatGPT를 사용하며, 인증된 이메일과 표시 이름만 모아워크 계정 식별에 사용합니다. Google 비밀번호·액세스 토큰·갱신 토큰은 저장하지 않습니다. 호스팅·인증 기반 서비스는 요청 처리 과정에서 IP 주소, 브라우저 정보 등 통상적인 접속 메타데이터를 자체 정책에 따라 처리할 수 있습니다.
6. 열람·정정·삭제와 문의
로그인 사용자는 작업실의 ‘내 작업·계정’에서 계정 저장 데이터를 직접 삭제할 수 있습니다. 그 밖의 열람·정정·삭제·처리 문의는 FAQ의 ‘개인정보 열람·삭제 요청’ 또는 program.maker.kr@gmail.com으로 접수할 수 있습니다. 요청 내용에는 원본 파일, 주문번호, 고객 개인정보를 첨부하지 마세요.
7. AI 처리량 기록
계정 이메일, 기능 종류, 정수 처리량 증감, 요청 식별자, 예약·완료·반환 상태와 시각, 입력의 단방향 해시와 임시 결과의 저장 위치·무결성 해시를 보관합니다. 이 기록은 중복 차감·이중 반환을 막고 끊긴 응답을 복구하기 위한 것이며 원본 파일 내용은 포함하지 않습니다. 임시 결과 본문은 위 복구 기간이 끝나면 새 AI 작업 접수 시 비공개 저장소와 복구 기록에서 순차 삭제합니다.
8. 납품 검수와 제출 증명
납품 검수의 원본 파일과 ZIP 내용은 제출자의 브라우저에서 검사하며 검사 전에는 서버로 보내지 않습니다. 사용자가 ‘검사 결과와 원본 파일 제출’을 실행하면 원본은 비공개 파일 저장소에 업로드되어 규칙에서 선택한 7~365일 동안 보관되고, 데이터베이스에는 파일 경로·형식·크기· SHA-256·저장 시각이 기록됩니다. 제출 기록에는 제출자 이름·선택 연락처·메모와 열 이름·행 수·선택한 숫자 열 합계·판정 결과도 저장됩니다. 규칙 소유자와 권한 있는 팀 구성원은 이를 열람·검토할 수 있고, 담당자가 다운로드를 허용한 경우 접근 비밀번호를 통과한 동일 제출 포털에서도 원본을 내려받을 수 있습니다. 제출증명서에는 서버 비밀값으로 만든 HMAC 서명이 포함되며 공개 검증 주소에서 위조 여부와 현재 승인 상태를 확인할 수 있습니다.
9. 변경 안내
저장 항목, 외부 처리자 또는 유료 서비스가 추가되면 적용 전에 이 문서를 갱신하고 시행일을 표시합니다.
10. 운영자 정보
개인정보 처리와 서비스 운영 주체의 등록 정보는 아래에서 확인할 수 있습니다.
사업자 정보
- 상호
- 프로그램메이커
- 대표
- 여준익
- 사업자등록번호
- 360-07-03553
- 사업장 주소
- 서울특별시 중랑구 용마산로102길 6-17(망우동)