ENTER WORKSPACE
개인정보처리방침
주식회사 엔터시스템(이하 “회사”)은 엔터시스템 Workspace(앱 표시명 “ENTER Workspace”, 이하 “서비스”)에서 처리하는 개인정보를 업무 제공에 필요한 범위에서 안전하게 관리합니다.
시행·최종 업데이트: 2026년 9월 28일1. 적용 범위
이 방침은 서비스의 Android 앱과 app.enterfm.co.kr에서 제공하는 재고·일정·견적, 통합 업무 기능 및 매장·주차관리 연결 기능에 적용됩니다. 회사에 등록·승인된 Google 계정과 내부 권한을 가진 사용자를 위한 업무용 서비스이며, 독립적인 일반 소비자 계정을 새로 만들지는 않습니다.
2. 처리하는 정보와 이용 목적
| 구분 | 처리 항목 | 이용 목적 |
|---|---|---|
| 계정·인증 | Google 계정 이메일, 이름, Google 계정 식별자, 선택한 계정 | 로그인, 임직원·권한 확인, 작업자 식별, 재고와 일정의 공통 계정 연결 |
| 인증 토큰 | Google OAuth 액세스 토큰, 재고 세션 토큰, 인증 쿠키(Google 계정 비밀번호는 수집하지 않음) | Google 계정 확인, 접근 권한 검증, 로그인 상태 유지 |
| 재고 업무 | 처리 시각, 입출고·조립 유형, 상품, 수량, 사유, 작업자 이메일·이름 | 재고 현황 관리, 거래 이력과 취소 이력 확인, 업무 감사 |
| 일정 업무 | 날짜·시간, 일정 유형, 담당자, 메모·셀 노트·링크 등 사용자가 입력한 내용 | 직원 일정 조회·공유 및 업무 협업 |
| 고객·견적 | 고객·매장명, 설치 주소, 담당자, 전화번호, 이메일, 메모, 품목·금액·납품일 | 견적 작성·저장·공유, 설치와 납품 업무 수행 |
| 회사 설정 | 견적 담당자 이름·전화·이메일, 사업자·주소·계좌 정보, 회사 직인 이미지 | 견적서와 내부 문서 생성, 회사 업무 설정 유지 |
| 별도 매장관리 서비스 | FLEXX 로그인 정보와 해당 서비스에서 요구하는 매장·직원·좌석·장비·운영 정보 등 사용자가 pc.flexx.kr에 직접 입력·조회하는 정보 | FLEXX 매장 운영·관제 기능 이용(서비스와 NAS는 해당 비밀번호나 매장관리 화면 데이터를 수집·복사하지 않음) |
| 주차 연동 | 관리자가 입력한 ParkingWeb 계정 ID·비밀번호, 로그인용 비밀번호 해시·세션 쿠키, 차량번호·입차 정보·할인 지급내역·잔액, 즐겨찾기 차량번호·이름, 요청 처리자와 시각 | 자동 로그인, 차량 조회, 할인 지급과 중복 지급 방지, 지급기록·요금집계, 즐겨찾기 제공. 서버에는 원문 비밀번호 대신 로그인용 해시와 세션을 암호화해 보관합니다. |
| 업무 알림 | Firebase 설치 식별자와 알림 전달용 등록정보, 계정 이메일, 알림 항목 설정, 앱·기기 버전 등 서비스 진단 정보. 웹 알림은 브라우저 구독 주소·암호화 키를 사용합니다. | 수신 기기 식별, 재고·일정·서버 변경 알림 전달 및 알림 설정 적용. 알림 내용에는 작업자·일정·업무 요약이 포함될 수 있습니다. |
| 기술 기록 | 서버 요청 함수, 응답 시간, 오류 메시지와 진단 기록(상황에 따라 이메일 포함) | 오류 진단, 서비스 안정성·보안 유지 |
정보는 Google 로그인 과정, 사용자의 직접 입력, 업무 처리 과정에서 생성되는 기록을 통해 수집됩니다. 파일 저장 또는 Android 공유 기능은 사용자가 직접 실행할 때만 동작하며, 이때 견적 기록이 업무 서버에 새로 저장되거나 갱신될 수 있습니다.
FLEXX에 직접 입력한 정보는 해당 서비스로 전송됩니다. 주차관리에서 입력하거나 조회하는 정보는 회사 서버를 거쳐 ParkingWeb에서 처리되며, 즐겨찾기와 연결정보·중복 지급 방지 기록은 회사 서버에도 저장됩니다. 각 서비스는 접속 과정에서 IP 주소, 접속 시각, 브라우저·기기 정보와 쿠키 등 일반적인 접속 정보를 별도로 처리할 수 있습니다.
앱 자체에는 광고 SDK가 없습니다. 또한 위치·카메라·마이크·기기 캘린더 정보는 사용하지 않으며, Android 연락처·SMS도 수집하지 않습니다.
3. 서비스 제공에 사용되는 시스템
회사는 아래 시스템을 인증, 저장, 전송 및 업무 화면 제공에 사용합니다.
- Google Identity / OAuth: Google 계정 정보와 액세스 토큰을 이용한 로그인·사용자 확인
- Google Sheets / Apps Script: 일정 원본 데이터 저장·조회·편집 및 공유
- Synology NAS, 업무 DB 및 app.enterfm.co.kr: 재고·입출고·견적·직원 권한 저장, 통합 포털, 웹 화면, 로그인 세션, 일정·주차 연동 API 제공
- Google Firebase Cloud Messaging / Firebase Installations: 설치 식별자 및 알림 전달용 등록정보를 처리하여 업무 알림 전송. 등록 과정에서 앱·기기 버전 등 서비스 운영 정보가 처리될 수 있습니다.
- FLEXX / pc.flexx.kr: 사용자가 매장관리 메뉴를 선택할 때 외부 브라우저로 열리는 별도 매장 운영·관제 서비스
- ParkingWeb: 회사 서버와 연동하는 차량 조회·주차 할인 등록·지급기록 서비스
일정 이용자 화면과 로그인 주소는 app.enterfm.co.kr입니다. 사용자의 브라우저는 같은 도메인의 NAS 일정 API만 호출하며, 인증된 일정 조회 요청은 NAS가 Google Apps Script로 직접 전송합니다. 조회 대상 연도·시트와 일정 응답 데이터는 Google Sheets 및 Apps Script에서 저장·처리됩니다.
Google과 NAS는 위 업무 기능을 제공하기 위해 정보를 처리하는 시스템입니다. FLEXX와 ParkingWeb에는 ENTER Google OAuth 액세스 토큰, NAS 공통 로그인 쿠키 또는 재고·일정 내용을 전달하지 않습니다. ParkingWeb에는 주차 연동을 위해 해당 서비스의 로그인용 정보와 차량 조회·할인 지급 요청을 전송합니다. 각 외부 서비스의 세션은 Workspace 로그인과 별도로 관리됩니다. 파일을 다른 앱에 공유할 경우 사용자가 선택한 앱이나 수신자에게 전달됩니다.
회사는 서비스 운영에 필요한 범위를 넘어 정보를 판매하지 않습니다. 법령상 의무가 있거나 이용자의 별도 동의가 있는 경우를 제외하고, 업무 목적과 무관하게 개인정보를 제공하지 않습니다.
4. 보관 기간과 삭제
- 재고의 단기 인증 토큰은 통상 최대 약 3시간 유지되며, NAS 공통 로그인 쿠키는 정상 이용 시 자동 갱신되고 180일 동안 사용하지 않거나 사용자가 로그아웃·계정 변경을 하면 만료됩니다.
- 선택한 Google 계정은 계정 변경, 앱 데이터 삭제 또는 앱 삭제 전까지 기기에 저장될 수 있습니다.
- 재고 초기 화면의 임시 캐시는 최대 약 15분, 일정 화면의 논리적 캐시는 최대 약 24시간 사용됩니다. 기간이 지난 캐시는 화면에 사용되지 않더라도 같은 키의 갱신·캐시 교체 또는 앱·사이트 데이터 삭제 전까지 저장소에 남을 수 있으며, 로그아웃만으로 즉시 지워지지 않을 수 있습니다.
- 재고 출고·견적 초안에는 고객명, 주소, 전화번호, 이메일, 메모, 품목과 가격이 포함될 수 있으며, 사용자가 초안을 삭제하거나 업무를 완료하거나 앱·사이트 데이터를 삭제할 때까지 기기에 남을 수 있습니다.
- 재고·입출고·견적·직원 권한은 업무 DB 등에, 일정 원본은 Google Sheets에 업무 수행과 이력 관리에 필요한 동안 보관됩니다. 현재 모든 업무 기록에 일률적인 자동 삭제 기간을 적용하지 않으며, 삭제 요청이나 관리자의 업무상 조치에 따라 처리합니다.
- 주차 연결정보는 자동 로그인에 필요한 동안 서버의 비공개 저장소에 암호화해 보관합니다. 주차 즐겨찾기는 사용자가 삭제하거나 회사에 삭제를 요청할 수 있습니다. 주차 중복 지급 방지 기록과 업무 알림 등록정보·설정은 기능 제공과 문제 확인에 필요한 동안 보관되며, 삭제는 아래 문의처로 요청할 수 있습니다.
- 공개 샘플 체험의 예시 데이터와 사용자가 변경한 샘플은 실제 업무 저장소와 분리되어 기기의 사이트 저장소에 저장됩니다. 샘플 초기화 또는 사이트·앱 데이터 삭제로 지울 수 있습니다. 샘플에는 실제 개인정보나 비밀번호를 입력하지 마세요. 앱 자체의 Firebase 초기화와 웹 서버의 접속 기록은 샘플 이용 시에도 발생할 수 있습니다.
- 거래 삭제 시 원 작업 행을 삭제한 뒤 상품, 삭제 사유, 수행자, 시각, 원작업 식별자 등이 포함된 취소 감사 기록을 별도로 남길 수 있습니다.
- 기술 로그는 오류 대응과 운영에 필요한 기간 또는 Google·호스팅 시스템에 설정된 보관 기간 동안 유지될 수 있습니다.
- 사용자가 갤러리·다운로드에 저장한 견적 이미지·파일은 앱 삭제 뒤에도 남을 수 있으며 사용자가 해당 위치에서 직접 삭제해야 합니다.
- FLEXX와 ParkingWeb의 계정, 쿠키와 업무 데이터 보관·삭제 기간은 각 서비스의 운영 기준을 따릅니다. 엔터시스템 Workspace의 로그아웃·계정 변경·앱 삭제만으로 해당 서비스에서 로그아웃되거나 정보가 삭제되지는 않을 수 있습니다.
보관 목적이 끝나고 유지할 법적·업무상 필요가 없는 정보는 해당 업무 저장소에서 삭제하거나 식별 정보를 제거합니다. 운영 백업 또는 제공 시스템의 보관본에 반영되기까지 시간이 걸릴 수 있습니다.
5. 이용자의 권리와 요청 방법
이용자는 본인 정보의 열람, 정정, 삭제 또는 처리 제한을 회사에 요청할 수 있습니다. 회사는 요청자의 본인과 권한을 확인한 뒤 관련 법령과 업무상 보존 의무를 고려하여 처리 결과를 안내합니다.
- 앱에서 일반 사용자 회원가입을 제공하지 않습니다. 관리자가 사전 등록한 직원 권한을 Google 로그인으로 확인합니다. 회사의 직원 접근 권한과 관련 데이터 삭제는 아래 문의처로 요청할 수 있으며, Google 계정 자체의 삭제는 Google 계정 설정에서 진행해야 합니다.
- 기기에 저장된 선택 계정·캐시·초안은 Android의 앱 정보 > 저장공간 > 데이터 삭제 또는 앱 삭제로 제거할 수 있습니다.
- 앱에 저장된 견적 기록은 견적 화면에서 삭제할 수 있습니다. 갤러리·다운로드로 내보낸 파일은 해당 앱에서 별도로 삭제해야 합니다.
- 회사 서버가 보관하는 주차 연결정보·즐겨찾기·알림 등록정보의 삭제는 아래 문의처로 요청할 수 있습니다. FLEXX 또는 ParkingWeb의 원본 기록은 각 서비스 화면이나 문의처를 통해 별도로 요청해야 할 수 있습니다.
- 업무 원본 데이터 삭제는 아래 개인정보 문의처로 요청해 주세요.
6. 안전성 확보 조치
- HTTPS 통신과 Google OAuth를 사용하고, 계정과 업무 권한을 확인합니다.
- 세션 쿠키에는 가능한 범위에서 Secure, HttpOnly, SameSite 속성을 적용합니다.
- 앱 서명키와 서버 비밀정보는 공개 코드·화면과 분리하여 관리합니다.
- 업무상 필요한 담당자만 원본 시트와 관리 기능에 접근하도록 권한을 제한합니다.
Android 권한
앱은 서비스 연결을 위한 인터넷·네트워크 상태 권한과 Google 계정 선택을 위한 계정 접근 권한을 사용합니다. Android 9 이하 호환을 위해 저장공간 권한이 선언되어 있으며, 앱은 사용자가 실행한 저장·공유 동작에서만 파일을 생성합니다. Android 13 이상에서는 업무 알림 표시를 위해 알림 권한을 요청할 수 있습니다. 알림 표시는 앱 설정 또는 Android 알림 설정에서 끌 수 있습니다.
7. 아동의 개인정보
이 서비스는 회사의 권한을 받은 성인 임직원을 위한 업무용 도구이며 만 18세 미만 아동을 대상으로 설계되지 않았습니다. 아동의 정보가 잘못 처리된 사실을 알게 된 경우 문의처로 알려 주세요.
8. 방침 변경
서비스 기능, 처리 정보 또는 관련 기준이 변경되면 이 페이지에 개정 내용을 게시하고 시행일을 갱신합니다. 중요한 변경은 서비스 화면 등 적절한 방법으로 추가 안내합니다.
공고일·시행일: 2026년 9월 28일