제품 개인정보
NGST Express It 개인정보처리방침
주식회사 노강웍스는 NGST Express It과 관련한 정보 처리 내용을 다음과 같이 안내합니다.
요약
- 제공자·개인정보처리자
- 주식회사 노강웍스(NohGang Works Co.,Ltd.)
- 대표자
- 노회강
- 선택적 클라우드 처리
- 설정, 사용자 파생 템플릿·썸네일, 템플릿 사용 기록, 연결·파일 정보; 세션 제외
- 회사 계정·광고·분석 SDK
- 사용하지 않음
- 개인정보 문의
- urgentman2@nohgangworks.com
- 시행일
- 2026년 9월 24일
1. 기기 내 정보 처리
앱은 설정, 템플릿, 작업 파일과 사용자가 선택한 콘텐츠를 기기에서 처리합니다. 세션 데이터는 기기에 남으며 클라우드 동기화에서 제외합니다. 사용 횟수와 마지막 사용 시각은 클라우드 연결 시 아래 범위에서 개인 계정에 동기화하며 회사의 이용 분석 서비스로 보내지 않습니다. 내보내기, 공유 대상 및 사용하는 기기 간 연결 기능은 사용자가 선택합니다.
2. 선택적 Google Drive·OneDrive 동기화
선택과 목적. Normal·Expert 모드에서 Google 또는 Microsoft의 공식 인증 화면을 통해 개인 계정을 연결하면 설정과 사용자 파생 템플릿을 기기 간에 동기화할 수 있습니다. Google Drive는 Google Drive API를, OneDrive는 Microsoft Graph API를 사용합니다. 앱은 계정 비밀번호를 받지 않으며 노강웍스 계정도 요구하지 않습니다. Easy 모드에서는 동기화를 실행하지 않습니다.
동기화하는 정보. 앱 모드 선택과 모드별 Program Options 설정, 사용자가 만든 파생 템플릿의 텍스트·설정·작성자 등 메타데이터·파일 참조, 연결된 썸네일 이미지를 업로드·다운로드합니다. 템플릿과 썸네일에는 사용자가 입력하거나 표시한 개인정보가 포함될 수 있습니다. 기본 제공 템플릿의 사용 횟수와 마지막 사용 시각도 템플릿 ID 및 임의의 설치별 식별자와 함께 동기화하여 기기 간 사용 기록을 합칩니다. 이는 사용자의 클라우드에 저장하는 기록이며 회사의 이용 분석 서버로 보내지 않습니다.
어디에 저장되는지. 클라우드 기능을 연결하면 위 동기화 대상의 사본이 사용자의 기기에서 본인이 연결한 Google Drive 또는 OneDrive 계정으로 직접 전송됩니다. 다른 기기에서 같은 계정을 연결하면 앱은 그 사본을 내려받아 설정과 템플릿을 복원하거나 동기화합니다. 이 과정에서 앱은 사용자 기기에서 파일을 읽고 처리하지만, 회사가 별도의 서버로 파일이나 클라우드 연결 인증정보를 전달받아 보관하지는 않습니다. 회사가 사용자들의 백업을 모아 두는 중앙 저장소도 운영하지 않습니다. 이메일 문의에 직접 첨부한 파일은 이러한 자동 동기화와 별개이며 제3항에 따라 처리합니다.
입력한 개인정보도 함께 저장될 수 있습니다. 사용자 지정 템플릿의 자유 입력란에는 앱이 지원하는 형식과 용량 범위에서 다양한 내용을 글자로 입력할 수 있습니다. 예를 들어 템플릿에 이름, 전화번호, 주소 또는 개인적인 메모를 적고 저장하면, 클라우드 동기화 시 그 내용도 템플릿의 일부로 함께 저장될 수 있습니다. 해당 내용을 표시한 썸네일에도 같은 정보가 보일 수 있습니다. 이러한 정보는 앱이 입력을 요구하는 회원정보가 아니라 사용자가 표시할 콘텐츠로 직접 작성한 내용입니다. 클라우드 저장은 개인정보를 자동으로 가리거나 삭제해 주는 기능이 아니므로, 사용자는 입력 내용을 확인하여 저장할 정보와 연결 여부를 선택해야 합니다. 제3자의 정보를 입력하는 경우에는 관계 법령에 따른 적법한 권한을 확보해야 합니다.
연결과 동기화에 필요한 정보. 접근 토큰과 발급되는 갱신 토큰, 허용된 접근 범위, 계정 일치 확인용 식별자, 파일 ID·이름·수정 시각·해시·삭제 표식, 저장 용량 정보를 처리합니다. 계정 식별자는 잘못된 계정에 조용히 다시 연결되는 일을 방지하는 데 사용합니다. 세션·현재 작업 상태, 기기의 전체 사진·영상·폰트와 별도 콘텐츠 파일은 동기화 대상이 아닙니다. 템플릿 안의 파일 참조만으로 원본 파일이 다른 기기에 복사되지는 않습니다. 썸네일은 별도의 이미지 사본으로 포함될 수 있습니다.
Google Drive 권한과 저장 위치. drive.file 권한으로 앱이 만들거나 앱에 제공된 파일에 접근하며 새 파일은 앱이 만든 NGST/expressit 폴더에 저장합니다. drive.appdata 권한은 이전 숨김 앱 데이터를 읽고 이전하는 데 사용합니다. 이전 사본은 남을 수 있습니다. Google은 사용자의 계정 및 Google 개인정보처리방침에 따라 해당 데이터를 처리합니다.
OneDrive 권한과 저장 위치. Microsoft 계정 인증 후 Files.ReadWrite.AppFolder 권한으로 앱 전용 폴더의 파일을 읽고 쓰며, offline_access 권한으로 허용된 연결을 갱신합니다. 이 권한은 OneDrive 전체 파일에 대한 접근 권한이 아닙니다. 파일은 사용자의 OneDrive 앱 전용 폴더에 저장되며 해당 계정의 저장 한도를 사용합니다. Microsoft는 Microsoft 개인정보처리방침에 따라 데이터를 처리합니다. 앱 전용 폴더의 권한 범위는 Microsoft의 안내에서도 확인할 수 있습니다.
보관과 보호. 전송은 기기와 선택한 제공자 사이에서 HTTPS로 이루어지며 회사가 운영하는 동기화 서버를 거치지 않습니다. 제공자의 서버는 사용자 국가 밖에 있을 수 있습니다. 설정은 INI, 템플릿·사용 기록은 JSON이며 썸네일 이미지가 템플릿 파일에 포함될 수 있습니다. 앱이 추가하는 종단간 암호화는 없습니다. 연결 인증정보는 플랫폼이 보호하는 기기 저장소에 별도로 보관하고 설정·템플릿에 넣지 않습니다. 변경 비교·복구용 로컬 기록과 다운로드 대기 파일에도 동기화 사본이 남을 수 있습니다. 최근 동기화 시각·전송량·사용 용량은 앱에서 표시합니다.
이용과 공유. 연결한 클라우드 데이터는 사용자가 요청한 동기화와 연결·저장 상태 관리에 사용하며 판매, 광고, 신용 판단 또는 범용 AI 모델 학습에 사용하지 않습니다. 회사 임직원은 개인 클라우드 파일을 통상적으로 열람하지 않습니다. 사용자가 문의에 자발적으로 첨부한 파일은 문의 해결 범위에서 처리합니다. 둘 이상의 제공자를 연결하면 한 제공자로부터 받은 데이터가 로컬 사본을 거쳐 사용자가 연결한 다른 제공자에도 동기화될 수 있습니다.
NGST Express It의 Google API 정보 이용과 이전은 Limited Use 요구사항을 포함한 Google API 서비스 사용자 데이터 정책을 준수합니다. 새로운 처리 목적·대상·제공자를 도입할 때에는 사전에 고지하고 필요한 동의를 받습니다.
3. 외부 서비스와 이메일 문의
앱은 작업 콘텐츠, 식별자 또는 이용 분석정보를 회사 서버로 업로드하지 않습니다. 사용자가 앱 스토어, 운영체제 기능, 외부 앱 또는 공유 기능을 선택하면 해당 제공자의 정책이 적용됩니다.
이메일 문의 시 이메일 주소, 제공한 이름, 내용과 첨부파일을 답변을 위해 처리합니다. 일반 문의는 최종 답변 후 30일 이내 삭제하며, 전자상거래법상 소비자 불만·분쟁 기록은 3년간 보관할 수 있습니다. Cloudflare의 메일 전달과 국외 처리 사항은 웹사이트 개인정보처리방침에 안내합니다.
4. 제공·추적·자동화된 결정
회사는 앱 개인정보를 판매하거나 광고 목적으로 공유하지 않으며, 분석 SDK·광고 식별자·추적 SDK를 사용하지 않습니다. 법적 효과 또는 이와 유사한 중대한 영향을 미치는 자동화된 결정도 하지 않습니다.
5. 파기와 권리 행사
앱에서 제공자별 연결을 해제할 수 있습니다. Google 계정의 연결 관리 또는 Microsoft 계정의 앱 권한 관리에서 접근 권한을 철회할 수도 있습니다. 연결 해제는 해당 기기의 저장된 연결 인증정보를 제거하며, 로컬 콘텐츠·기존 클라우드 파일·다른 기기의 인증정보를 삭제하지 않습니다. 모드 변경도 클라우드 데이터를 삭제하지 않습니다. 로컬 동기화 기록과 다운로드 대기 데이터는 앱 데이터를 제거할 때까지 남을 수 있습니다.
클라우드 사본을 삭제하려면 모든 기기에서 연결을 해제한 뒤 Google Drive의 NGST/expressit 파일 또는 OneDrive 앱 전용 폴더의 파일을 삭제하고 필요한 경우 제공자의 휴지통도 비우세요. 이전에 숨김 앱 데이터 백업을 사용했다면 Google Drive의 앱 관리 기능으로 해당 데이터도 제거하세요. 연결된 기기나 남아 있는 이전 백업 때문에 데이터가 복원될 수 있습니다. 제공자의 백업 보관과 삭제에는 제공자의 정책이 적용됩니다. 로컬 사본은 동기화 캐시를 포함하여 앱 또는 운영체제의 파일·앱 데이터 관리 기능으로 제거할 수 있으며, 보관할 내용이 있다면 먼저 내보내세요.
회사가 보유한 문의 정보는 보유기간이 끝나면 삭제합니다. 정보주체와 법정대리인은 아래 연락처로 열람, 정정·삭제, 처리정지, 동의 철회 등 관계 법령상 권리를 요청할 수 있습니다. 기기나 개인 클라우드에만 보관된 파일은 회사가 직접 삭제할 수 없으므로 위 관리 기능을 이용해야 합니다.
6. 아동, 보안 및 외부 클라우드 사고
이 앱은 아동을 대상으로 하지 않으며 만 14세 미만 아동과 미국의 만 13세 미만 아동의 개인정보를 고의로 수집하지 않습니다. 필요한 보호자 동의 없이 접수된 사실을 알게 되면 삭제합니다.
암호화가 보호하는 구간. 앱과 클라우드 제공자 사이의 통신에는 HTTPS/TLS 암호화를 적용합니다. 이는 파일이 인터넷을 통해 이동하는 동안 제3자가 통신 내용을 엿보거나 바꾸는 위험을 줄이기 위한 조치입니다. 다만 전송 중 암호화만으로 모든 보안 사고를 방지할 수는 없으며, 이미 계정이나 기기에 접근 권한을 얻은 사람이 저장된 파일을 열어 보는 것까지 막아 주지는 않습니다.
저장된 파일의 보호. 앱은 클라우드 파일에 사용자만 아는 별도 비밀번호를 설정하거나 사용자만 해독할 수 있도록 종단간 암호화를 추가하지 않습니다. 저장된 파일의 보호는 클라우드 제공자의 보안 조치와 계정·기기·공유 설정에도 영향을 받습니다. 따라서 파일에 접근할 수 있는 사람은 그 안의 템플릿 내용이나 썸네일을 읽을 수 있습니다. 예를 들어 피싱 사이트에 계정 비밀번호를 입력했거나, 기기가 악성 프로그램에 감염되었거나, 백업 폴더를 다른 사람에게 공개했거나, 클라우드 제공자 측의 보안 사고가 발생한 경우에는 저장된 정보가 노출될 수 있습니다.
사용자가 관리할 수 있는 사항. 계정 비밀번호와 로그인 승인 요청을 다른 사람에게 제공하지 말고, 제공자가 지원하는 다중요소 인증(비밀번호 외의 추가 본인 확인), 로그인 기기 확인 및 공유 권한 관리 기능을 활용하세요. 클라우드 동기화를 원하지 않으면 연결하지 않거나 연결을 해제할 수 있습니다. 연결 해제만으로 이미 저장된 파일이 삭제되지는 않으므로, 클라우드 사본까지 지우려면 제5항의 삭제 절차를 따라야 합니다. 외부 클라우드 서비스의 운영·보안 및 사고 대응에는 해당 제공자의 약관·개인정보처리방침과 관계 법령이 적용됩니다.
사고가 발생했을 때의 책임. 개인정보가 포함된 템플릿이 유출되었다는 사실만으로 회사의 서버가 침해되었거나 회사가 그 정보를 외부에 제공했다고 볼 수는 없습니다. 예를 들어 회사나 앱의 보안상 잘못과 무관하게 제3자가 사용자의 클라우드 계정을 탈취하여 템플릿 파일을 내려받았다면, 해당 사고는 먼저 그 계정이나 클라우드 서비스에서 발생한 무단 접근의 원인을 기준으로 판단해야 합니다. 사진 편집 앱으로 만든 사진을 개인 클라우드에 저장한 뒤 그 계정에서 사진이 유출된 경우에도, 사진을 만든 앱과 유출 원인은 구분하여 확인해야 하는 것과 같습니다.
회사는 회사에 귀책사유가 없는 외부 계정 또는 클라우드 서비스의 사고에 대하여, 해당 파일이 이 앱으로 작성·동기화되었다는 이유만으로 책임을 부담하지 않습니다. 반대로 앱의 보안상 결함이나 회사의 행위가 사고의 원인에 해당하는 경우에는 그 사실과 관계 법령에 따라 회사의 책임을 판단합니다. 구체적인 책임은 사고 원인과 각 당사자의 귀책사유에 따라 달라지며, 이 안내는 회사의 고의·과실로 인한 책임 또는 관계 법령에 따라 배제·제한할 수 없는 책임과 이용자의 권리를 배제하거나 제한하지 않습니다.
중요한 정보 처리 방식이 바뀌면 사전에 방침을 갱신하고 필요한 안내와 동의 절차를 제공합니다.
7. 책임자와 방침 변경
개인정보 보호책임자: 노회강
개인정보처리자: 주식회사 노강웍스
이메일: urgentman2@nohgangworks.com
개인정보침해 신고센터(118), 개인정보분쟁조정위원회(1833-6972)를 통해서도 권리침해 구제를 신청할 수 있습니다.
방침이 변경되면 시행일을 갱신하고 필요한 경우 본 페이지나 앱에서 알립니다. 한글판과 영문판이 다른 경우 한글판을 우선하되 강행법상 권리를 제한하지 않습니다.