← 로그인으로 돌아가기

개인정보 처리 안내

Projectfly 는 ㈜닐리리아 임직원 전용 사내 협업 도구입니다. 회사 차원의 정식 개인정보 처리방침은 이 페이지가 아니며, 현재 공개된 URL 이 없어 여기서 링크하지 않습니다 — 필요하면 사내 시스템 관리자에게 문의해 주세요. 이 페이지는 이 도구가 어떤 개인정보를 저장하고 어디로 보내는지만 알리는 짧은 사내 안내입니다(법정 방침이 아닙니다).

1. 저장하는 개인정보

  • 계정 정보: 이름, 이메일, 비밀번호(해시 저장), 역할(owner·admin·member·guest)
  • 프로필 정보: 직책, 프로필 이미지. 이름·직책은 본인이 /settings/profile 화면에서 직접 수정할 수 있습니다. 프로필 이미지는 저장 컬럼은 있으나 등록 경로가 없고, DB 제약(CHECK users_avatar_url_unused)이 값을 항상 비워 두도록 강제합니다.
  • 접속 기록: 로그인 성공·실패, 인증번호 요청 등 인증 이벤트가 발생한 시각과, 확인 가능한 경우의 접속 IP(Vercel 프로덕션 배포 환경에서만 확인되며, 그 외에는 기록되지 않습니다)
  • 서비스 이용 정보: 프로젝트·업무·게시글·댓글·첨부파일 등 업무 데이터

2. 데이터가 나가는 곳

이 도구를 운영하는 데 필요한 범위에서 아래 업체·서비스로 데이터가 전달됩니다.

  • Supabase — 데이터베이스·인증·파일 저장. 서울 리전(AWS ap-northeast-2)에 저장됩니다. 아래 두 발송도 앱이 아니라 이 Supabase 인증 서비스를 거쳐 나갑니다.
    • 비밀번호 재설정 — 이메일 주소와 재설정 링크가 Supabase 인증 메일 발송자를 통해 전송됩니다.
    • 휴대폰 인증번호(OTP) 로그인 — 입력한 휴대폰번호가 Supabase 인증 서비스로 전달되고, 거기서 SMS 발송업체를 통해 인증번호가 전송됩니다. 이 번호는 Supabase 인증 자체 사용자 레코드에 남을 뿐, 이 도구의 회원 테이블(users.phone)에는 쓰이지 않습니다 — 이 컬럼은 존재하지만 DB 제약(CHECK users_phone_unused)이 값을 항상 비워 두도록 강제해 앱도 사용자도 값을 넣을 수 없습니다.
  • Vercel — 웹 서비스 실행. 서버 함수는 서울 리전(icn1)에서 처리하지만, Vercel Inc. 자체는 미국 법인이고 CDN·접속 로그 처리 인프라는 전세계에 분산되어 있습니다.
  • Resend(미국) — 가입 초대 메일 발송. 이메일 주소와, 가입 토큰이 포함된 초대 링크가 전송됩니다.
  • 현재 설정된 전자계약 시스템(기본값 signfly.nililia.com — 운영 환경변수로 바뀔 수 있습니다) — 전자계약 메뉴를 클릭하면 이메일·이름·역할·사용자 고유 ID 가 전달되어 별도 로그인 없이 전자계약 화면으로 이동합니다.
  • 외부 캘린더 서비스 — 캘린더 구독 기능을 사용하면 Google/Apple 등 이용자가 지정한 외부 캘린더 앱이 구독 주소로 주기적으로 접속해 일정 데이터를 가져갑니다.

3. 계정을 비활성화하면

관리자는 계정을 비활성화(로그인 차단)하거나 역할을 바꿀 수 있습니다. 비활성화해도 그 계정이 작성한 게시글·댓글·첨부파일에는 작성자 이름이 그대로 계속 표시됩니다.

작성자 표시가 “(탈퇴한 사용자)”로 바뀌는 경우는 그 계정 자체가 완전히 삭제된 때뿐입니다. 현재 코드에는 계정을 완전히 삭제하는 관리자 화면·기능이 없습니다 — 필요 시 사내 시스템 관리자가 직접 처리합니다.

4. 보관 기간과 파기

현재 시스템에는 개인정보를 자동으로 파기하는 예약 작업이 없습니다. 계정 완전 삭제가 필요하면 사내 시스템 관리자에게 요청해 주세요.

5. 쿠키·로컬 저장소

  • 로그인 세션 유지를 위한 Supabase 인증 쿠키(sb-*)
  • 그리드·간트 화면의 열 표시 설정을 저장하는 브라우저 localStorage — 서버로 전송되지 않고 이 브라우저에만 남습니다

6. 문의

개인정보 관련 문의는 사내 시스템 관리자에게 해주세요.