소상공인 마케팅 계정 권한 관리는 비밀번호를 한곳에 적는 일이 아니라, 누가 어떤 서비스에서 어떤 행동을 할 수 있는지 확인 가능한 상태로 만드는 일이다. 지도, 광고, 분석, 태그, 예약 도구에 직원과 외주사의 접근이 남아 있으면 담당자가 바뀔 때 게시·결제·측정 업무가 멈출 수 있다. 아래 순서는 계정 목록 작성부터 퇴사·계약 종료 후 회수까지 실제 매장에서 바로 적용할 수 있도록 구성했다.
소상공인 마케팅 계정 권한을 한 표에 모은다
먼저 서비스명, 사업상 소유자, 현재 관리자, 접근 목적, 복구 수단의 관리 주체, 결제 연결 여부, 마지막 확인일을 한 줄씩 적는다. 지도나 광고만 보지 말고 분석·태그·예약·홈페이지·도메인까지 포함한다. 공용 문서에는 원문 비밀번호나 복구 코드를 적지 않는다. 목적을 설명하지 못하는 계정, 퇴사자 주소, 외주사만 소유자인 항목에는 ‘확인 필요’ 표시를 붙인다. 소상공인 마케팅 채널 정리에서 유지하기로 한 채널부터 작성하면 누락을 줄이기 쉽다.
소유자·관리자·작업자 역할을 구분한다
소유자는 사용자 추가·삭제와 주요 설정을 통제할 내부 책임자로 둔다. 관리자는 일상 운영에 필요한 범위만, 작업자는 조회·수정·승인·게시 가운데 맡은 업무만 허용한다. Google 비즈니스 프로필의 관리자는 사용자 추가·삭제나 프로필 삭제를 할 수 없고, 태그 관리자에는 읽기·수정·승인·게시처럼 더 세분화된 권한이 있다. 서비스마다 명칭이 달라도 ‘사람이 해야 할 행동’을 먼저 적은 뒤 가장 작은 역할을 고르면 과도한 권한을 피하기 쉽다.
공용 비밀번호 대신 개인 계정으로 초대한다
한 아이디를 여러 사람이 공유하면 변경 이력과 회수 대상을 구분하기 어렵다. 직원과 외주 담당자를 각자의 계정으로 초대하고, 업무가 끝나면 해당 사용자만 제거한다. 중요한 서비스에는 내부 관리자 둘 이상을 두되 소유자를 필요 이상으로 늘리지는 않는다. 각 계정은 2단계 인증을 켜고, 복구 이메일과 전화번호가 퇴사자 개인 연락처로 남지 않았는지 확인한다. Google도 비즈니스 프로필과 광고 계정에서 비밀번호 공유 대신 사용자별 접근 부여를 안내한다.
외주 권한은 시작일과 종료일을 함께 정한다
외주 작업은 ① 작업 범위와 결과물을 문서로 정하고 ② 실제 담당자의 이메일을 확인한 뒤 ③ 필요한 최소 역할로 초대하고 ④ 샘플 작업으로 접근 범위를 시험하고 ⑤ 종료일을 권한 표와 달력에 기록하는 순서가 안전하다. 광고 대행이 보고서만 만든다면 결제수단 변경이나 사용자 관리 권한은 필요하지 않을 수 있다. 반대로 태그 배포까지 맡긴다면 게시 권한의 필요성과 승인 절차를 따로 합의한다. 계약 종료일에는 결과물 인수와 접근 제거를 같은 체크리스트에서 처리한다.
퇴사·계약 종료일에 접근을 회수한다
회수 순서는 사용자 제거, 복구 수단 변경, 공용 기기 로그아웃, API·플러그인 연결 해제, 결제 담당 확인, 변경 기록 보관이다. 다만 유일한 내부 관리자를 먼저 삭제하면 계정 복구가 길어질 수 있으므로 새 담당자가 실제로 접속되는지 확인한 뒤 이전 사용자를 제거한다. Google 비즈니스 프로필은 새 소유자나 관리자에게 일부 기능의 7일 제한이 생길 수 있으므로 당일 소유권 이전에만 기대지 않는다. 소상공인 업무 인수인계서에 ‘다음 행동·기한·담당자’를 함께 적으면 권한 회수가 단순 메모로 끝나는 것을 막을 수 있다.
분기별 점검 점수로 누락을 찾는다
분기마다 서비스별로 내부 소유자, 예비 관리자, 개인 계정 사용, 2단계 인증, 최근 확인일의 다섯 항목을 점검한다. 12개 서비스라면 총 60칸이고 51칸이 충족되면 점검 점수는 51÷60×100=85점이다. 점수 자체보다 미충족 칸의 위험을 본다. 퇴사자 접근, 주체를 모르는 소유자, 공유 로그인은 우선 수정하고, 사용하지 않는 서비스는 데이터 보관과 결제 종료를 확인한 뒤 폐쇄한다. 소상공인 업무 파일 정리법처럼 권한 표의 위치와 갱신 책임자도 정한다. 다음 점검일, 신규 입사자 부여, 퇴사자 회수, 외주 종료, 복구 수단, 결제 권한을 모두 확인해야 마감이다.
