개인정보처리방침 — MyWorkFiles
MyWorkFiles의 공식 개인정보처리방침: 철저한 로컬 우선(local-first) 아키텍처, 안전한 업무 동기화 및 워크스페이스 협업, 그리고 사용자의 프라이버시를 최우선으로 보장하는 투명한 데이터 처리 원칙을 안내합니다.
최종 업데이트: 2026년 9월
목차
- 1. 개요 및 아키텍처 — 로컬 우선(local-first) 원칙
- 2. 인증 및 계정 모드 (Authentication & Account Modes)
- 3. 클라우드 동기화 및 멀티 디바이스 연동 (Cloud Sync)
- 4. 워크스페이스 협업 및 역할 기반 접근 제어 (Workspaces & Roles)
- 5. 개별 리소스 공유 (Specific-Item Resource Sharing)
- 6. 워크스페이스 추가 좌석 구독 (Extra Workspace Seats)
- 7. 문서, 시트, 계약서 및 외부 첨부파일의 로컬 전용 보관
- 8. 문서 인텔리전스 및 기기 내 로컬 OCR 처리 (Document Intelligence)
- 9. 온디바이스 번역 (On-Device Translation)
- 10. 카메라 권한 및 문서 스캔
- 11. 로컬 백업 및 복원 (Backup & Restore)
- 12. 앱 잠금 및 생체 인증 보안 (App Lock & Biometrics)
- 13. 알림 및 일정 안내 (Notifications & Reminders)
- 14. Google Play 정기 결제 및 신뢰할 수 있는 서버 검증
- 15. 광고 정책 (Google AdMob) — 무료 및 유료 등급 투명 분리
- 16. 분석 및 진단 정보 (Analytics & Diagnostics)
- 17. 데이터 보안, 보관 기간 및 국외 이전
- 18. 계정 및 데이터의 영구 삭제 (Account & Data Deletion)
- 19. 아동의 개인정보 보호 (Children’s Privacy)
- 20. 이용자의 권리 및 문의처 (User Rights & Contact)
1. 개요 및 아키텍처 — 로컬 우선(local-first) 원칙
MyWorkFiles는 Alisoplay(패키지 ID: com.alisoplay.myworkfiles)에서 개발한 전문가용 업무 파일, 문서 및 스프레드시트 관리 애플리케이션입니다. 본 개인정보처리방침은 앱이 취급하는 데이터의 종류, 처리 방식, 그리고 사용자의 권리를 명확하고 투명하게 설명합니다.
앱은 로컬 우선(local-first) 설계를 핵심 원칙으로 적용합니다. 사용자의 모든 업무 기록, 문서, 시트, 작업 및 메모는 기본적으로 기기 내부의 안전한 SQLite/Drift 데이터베이스에 저장되며, 사용자가 클라우드 동기화(Cloud Sync)나 워크스페이스 협업과 같이 명시적으로 클라우드 기능 활성화를 요청할 때만 전송됩니다.
2. 인증 및 계정 모드 (Authentication & Account Modes)
MyWorkFiles는 사용자의 프라이버시 요구에 맞춰 세 가지 로그인 방식을 제공합니다:
- 게스트 모드(Guest mode): 계정을 생성하거나 이메일을 입력하지 않고도 기기 내부의 모든 파일 관리 및 로컬 도구를 자유롭게 이용할 수 있습니다. 이 모드에서는 모든 데이터가 기기에만 보관되며 외부 서버와 연동되지 않습니다.
- 이메일 / 비밀번호(Email / Password): Firebase Authentication을 통해 안전하게 처리됩니다. 비밀번호는 업계 최고 수준의 단방향 암호화 해시로 보호되며, 평문으로 저장되거나 열람되지 않습니다.
- Google 로그인(Google Sign-In): Firebase Authentication 기반의 공식 Google 로그인을 지원합니다. 계정 식별 및 연동 목적으로만 이름, 이메일 주소, 프로필 이미지 정보가 사용됩니다.
인증 데이터는 Google Cloud의 안전한 Firebase 인프라를 통해 처리됩니다.
3. 클라우드 동기화 및 멀티 디바이스 연동 (Cloud Sync)
Cloud 또는 Pro + Cloud (Complete) 구독 요금제를 활성화하고 클라우드 동기화를 사용할 경우:
- 구조화된 업무 데이터(업무 기록, 문서 내용, 시트 데이터, 태스크 범주, 계약 정보)가 미국
us-central1리전의 Google Cloud / Firestore 암호화 서버를 통해 연동된 인증 기기 간에 동기화됩니다. - 서버 인프라의 안정성을 위해 월간 동기화 작업량에 대한 공정 이용 정책(Fair Use Quotas)이 적용됩니다.
- 모든 통신은 전송 중 TLS 1.3 및 저장 시 AES-256 표준 암호화 기술로 철저히 보호됩니다.
4. 워크스페이스 협업 및 역할 기반 접근 제어 (Workspaces & Roles)
MyWorkFiles는 팀 프로젝트와 동료 간 협업을 위한 클라우드 워크스페이스 기능을 제공합니다:
- 데이터 격리: 각 워크스페이스는 고유한 식별자를 가지며, 서버 측 Firestore 보안 규칙을 통해 승인되지 않은 외부 사용자의 접근이 원천 차단됩니다.
- 이메일 초대장: 워크스페이스 소유자는 이메일을 통해 팀원을 초대할 수 있습니다. 초대장은 위조 방지 해시(SHA-256)로 생성되며, 초대받은 사용자의 인증된 이메일이 일치해야만 승인됩니다.
- 역할 체계: 관리 및 결제 권한을 가진 소유자(Owner), 문서 편집이 가능한 작업자(Worker), 읽기 전용 접근만 허용되는 뷰어(Viewer)로 권한이 엄격히 분리됩니다.
5. 개별 리소스 공유 (Specific-Item Resource Sharing)
워크스페이스 전체를 공유하지 않고도 특정 문서나 스프레드시트를 안전하게 개별 공유할 수 있습니다:
- 권한 세분화: 공유 링크나 이메일 초대를 통해 “보기 가능(Can view)” 또는 “수정 가능(Can edit)” 권한을 개별 항목마다 지정할 수 있습니다.
- 공유 관리 화면: 앱 내의 “나와 공유됨(Shared with me)” 및 “공유한 항목(Shared items)” 화면을 통해 공유 상태를 실시간으로 확인하고 언제든지 공유를 즉시 취소할 수 있습니다.
- 좌석 미소비 및 공정 이용 한도: 개별 리소스 공유는 워크스페이스 멤버 좌석을 소모하지 않으며, 남용 방지를 위해 사용자당 최대 50개의 활성 공유 리소스 한도가 적용됩니다.
6. 워크스페이스 추가 좌석 구독 (Extra Workspace Seats)
클라우드 워크스페이스의 기본 제공 정원은 소유자 외 2명의 멤버(소유자 포함 총 3명)입니다.
더 큰 규모의 팀 운영을 위해 Google Play 정기 구독을 통한 추가 좌석 패키지를 제공합니다:
- +1 좌석 추가 패키지 (
myworkfiles_seat_tier_1) - +2 좌석 추가 패키지 (
myworkfiles_seat_tier_2) - +5 좌석 추가 패키지 (
myworkfiles_seat_tier_5)
회원 데이터 보호 정책: 추가 좌석 구독이 만료되거나 해지되더라도, 기존에 등록된 워크스페이스 멤버가 강제 삭제되거나 작업 데이터가 지워지지 않습니다. 다만, 사용 중인 인원이 허용 용량을 초과할 경우 좌석을 재확보하거나 인원을 정리할 때까지 신규 멤버 초대만 차단됩니다.
7. 문서, 시트, 계약서 및 외부 첨부파일의 로컬 전용 보관
프라이버시 핵심 준수 사항:
- 외부 원본 첨부파일은 오직 기기에만 보관됩니다: 외부에서 불러온 PDF 문서 원본, 카메라로 스캔한 원본 이미지, 로컬에 저장된 바이너리 파일은 사용자의 스마트폰 내부 저장소에만 보관되며, 클라우드 서버로 업로드되거나 백업되지 않습니다.
- 클라우드로 동기화되는 항목: 클라우드 동기화는 앱 내 에디터에서 직접 작성한 구조화된 텍스트 문서, 스프레드시트 데이터, 업무 메타데이터에 한정하여 안전하게 처리됩니다.
8. 문서 인텔리전스 및 기기 내 로컬 OCR 처리 (Document Intelligence)
MyWorkFiles는 강력한 온디바이스 광학 문자 인식(OCR) 및 문서 분석 기능(Document Intelligence, Ask This Document, Ask MyWorkFiles, Life Admin)을 제공합니다:
- 모든 문서 텍스트 인식 및 인텔리전스 분석은 외부 클라우드가 아닌 Google ML Kit를 통해 기기 프로세서에서 오프라인으로 100% 로컬 처리됩니다.
- Your private documents are not sent to OpenAI, Gemini, or any other cloud AI model.(사용자의 개인 문서는 OpenAI, Gemini 또는 기타 클라우드 AI 모델로 절대 전송되지 않습니다.)
- 사용자의 문서 데이터는 어떠한 범용 AI 모델의 학습 데이터로도 일절 활용되지 않습니다.
9. 온디바이스 번역 (On-Device Translation)
앱 내 번역 도구는 Google ML Kit 온디바이스 엔진을 활용합니다. 언어 모델 파일은 사용자의 사전 동의하에 기기에 다운로드되며, 이후 번역 작업은 인터넷 연결 없이 로컬에서 완결되므로 번역 서버로 문서 내용이 전달되지 않습니다.
10. 카메라 권한 및 문서 스캔
카메라 접근 권한은 사용자가 업무 서류를 직접 스캔할 때만 선택적으로 요청됩니다. 촬영된 이미지의 보정 및 텍스트 감지는 기기 내부에서 로컬로 진행되며 카메라 피드가 외부에 노출되지 않습니다.
11. 로컬 백업 및 복원 (Backup & Restore)
온라인 클라우드 기능 외에도, 사용자는 언제든지 전체 업무 데이터베이스를 암호화된 로컬 백업 파일로 추출하여 기기에 보관하거나 새로운 기기로 안전하게 이전 및 복원할 수 있습니다.
12. 앱 잠금 및 생체 인증 보안 (App Lock & Biometrics)
사용자는 PIN 번호 또는 지문/얼굴 인식 등 생체 인증으로 앱을 잠글 수 있습니다. 생체 인증 처리는 Android 운영체제의 보안 영역(BiometricPrompt / TEE)에서만 배타적으로 수행되며, 앱이나 서버는 사용자의 생체 정보를 취득하거나 보관할 수 없습니다.
13. 알림 및 일정 안내 (Notifications & Reminders)
업무 태스크 마감일 및 계약 갱신 알림은 기기 로컬 알림 서비스를 통해 작동합니다. 법률 및 전문 규정 업데이트 알림을 수신하도록 설정한 경우에만 Firebase Cloud Messaging(FCM) 푸시 토큰이 활용됩니다.
14. Google Play 정기 결제 및 신뢰할 수 있는 서버 검증
모든 유료 플랜 및 좌석 확장은 Google Play 결제(Google Play Billing) 시스템을 통합니다:
- 요금제 구성: 로컬 전문 도구 및 무광고 혜택의 Pro 플랜, 다중 기기 동기화 및 협업 중심의 Cloud 플랜, 통합 Complete(Pro + Cloud) 플랜, 그리고 워크스페이스 추가 좌석 구독이 있습니다.
- 신뢰할 수 있는 서버 검증: 결제 영수증은 클라우드 함수(Cloud Functions)를 통해 Google Play Developer API(
subscriptionsv2) 및 실시간 알림(RTDN)과 연동되어 안전하게 상태가 갱신됩니다. - 결제 카드 번호나 금융 정보는 Google Play에서만 관리되며 Alisoplay 서버에는 일절 저장되지 않습니다.
15. 광고 정책 (Google AdMob) — 무료 및 유료 등급 투명 분리
MyWorkFiles의 광고 정책은 사용자 플랜에 따라 엄격히 구분됩니다:
- 무료(Free) 사용자 및 Cloud 전용 사용자: 앱 개발 및 서버 유지비 충당을 위해 Google AdMob 광고(배너, 전면, 보상형 광고)가 노출될 수 있습니다.
- Pro 및 Pro + Cloud(Complete) 구독자: 광고가 전혀 노출되지 않는 완전한 무광고(Ad-Free) 환경이 제공됩니다.
- AdMob 광고는 Google 개인정보처리방침을 준수하며 기기의 광고 식별자를 참조할 수 있습니다. 사용자의 업무 문서나 시트 데이터는 광고 타겟팅에 절대 제공되지 않습니다.
16. 분석 및 진단 정보 (Analytics & Diagnostics)
MyWorkFiles는 제3자 행동 추적기나 마케팅 분석 SDK를 앱 내에 탑재하지 않습니다. 비정상 종료(Crash) 정보는 Android 시스템 및 Google Play Console에서 공식적으로 제공하는 익명의 기술적 성능 지표에 국한되어 시스템 안정화에 활용됩니다.
17. 데이터 보안, 보관 기간 및 국외 이전
클라우드 데이터는 미국 us-central1 리전의 Google Cloud 인프라에 안전하게 분산 저장됩니다:
- 모든 데이터는 전송 중 TLS 1.3 암호화 및 저장 시 AES-256 암호화 표준을 적용합니다.
- Firestore 보안 규칙을 통한 완벽한 사용자별 테넌트 격리가 보장됩니다.
- 계정이 유지되는 동안 데이터가 보관되며, 계정 삭제 시 아래 절차에 따라 영구 파기됩니다.
18. 계정 및 데이터의 영구 삭제 (Account & Data Deletion)
사용자는 언제든지 자신의 계정과 클라우드 데이터를 즉시 영구 삭제할 수 있습니다:
- 앱 내 즉시 삭제: 앱 내
설정(Settings) → 계정(Account) → 계정 삭제(Delete Account)를 통해 진행할 수 있습니다. 요청 즉시deleteMyWorkFilesAccount클라우드 함수가 구동되어 사용자가 소유한 워크스페이스를 봉인하고, 모든 Firestore 동기화 데이터, 클라우드 기록, Firebase 인증 계정을 영구 삭제하며 기기 로컬 데이터도 초기화합니다. - 웹 및 이메일 삭제 요청: 앱을 이미 삭제했거나 기기 접근이 불가능한 경우, 등록된 이메일 계정으로 alisoplay.apps@gmail.com에 삭제를 요청하시면 본인 확인 후 30일 이내에 모든 데이터를 완전히 파기합니다.
- Google Play 정기 결제 해지 안내: 앱 내 계정 삭제는 클라우드 데이터와 서비스 계정을 삭제하는 것이며, Google Play의 정기 결제를 자동으로 취소하지 않습니다. 구독 요금 청구를 중단하려면 반드시 Google Play 앱 → 결제 및 정기 결제 → 정기 결제 메뉴에서 MyWorkFiles 구독을 직접 해지하셔야 합니다.
자세한 절차 및 웹 삭제 요청 안내는 계정 및 데이터 삭제 요청 전용 페이지를 확인해 주시기 바랍니다.
19. 아동의 개인정보 보호 (Children’s Privacy)
MyWorkFiles는 성인 전문가 및 직장인을 대상으로 하는 업무용 소프트웨어이며, 만 14세 미만(또는 관할 지역 법률 기준 연령 미만)의 아동을 대상으로 하지 않습니다. 당사는 아동의 개인정보를 고의로 수집하지 않으며, 해당 사실을 인지할 경우 지체 없이 계정을 삭제합니다.
20. 이용자의 권리 및 문의처 (User Rights & Contact)
귀하는 언제든지 개인정보의 열람, 정정, 처리 정지, 삭제 및 동기화 비활성화를 요구할 권리가 있습니다.
개인정보 보호와 관련된 모든 문의 사항은 아래의 공식 지원 채널로 문의해 주시기 바랍니다:
개발사: Alisoplay
본 방침은 Alisoplay의 MyWorkFiles(패키지 ID: com.alisoplay.myworkfiles) 애플리케이션에 적용됩니다. Alisoplay 웹 포털의 개인정보처리방침은 여기에서 확인하십시오.