직원·알바에게 스토어 계정을 맡길 때 권한을 나누는 기준 — 3년차 셀러의 실전 정리
스마트스토어·쿠팡 계정을 직원이나 알바에게 맡길 때 어디까지 권한을 줘야 할까요? 직접 겪은 사고 사례와 함께 업무별 권한 등급, 절대 넘기지 말아야 할 항목, 입퇴사 체크리스트를 정리했습니다.
처음엔 저도 비밀번호를 그냥 알려줬습니다
스마트스토어와 쿠팡에서 브랜드 3개를 굴린 지 3년쯤 됩니다. 혼자 하다가 주문이 늘면서 처음으로 알바를 썼는데, 그때 제가 한 일이 지금 생각하면 아찔합니다. 카카오톡으로 아이디와 비밀번호를 그대로 보내줬거든요. '주문 확인이랑 CS 답변만 해주세요'라고 말은 했지만, 로그인만 되면 화면에 보이는 모든 메뉴를 만질 수 있는 상태였습니다.
사고는 두 달 뒤에 났습니다. 알바가 악의가 있었던 게 아니라, 상품 가격을 일괄 수정하는 메뉴를 CS 처리 도중 잘못 눌렀습니다. 판매가 1만 9천 원짜리가 1천 9백 원으로 올라갔고, 그 사이 들어온 주문이 몇십 건이었습니다. 취소 처리와 고객 응대, 패널티 걱정까지 겪고 나서야 '권한은 일이 아니라 사람과 업무 범위에 맞춰서 나눠야 한다'는 걸 배웠습니다.
이 글은 그 뒤로 제가 정리해서 쓰고 있는 기준입니다. 플랫폼마다 메뉴 이름과 기능은 조금씩 다르고 수시로 바뀌니, 실제 적용 전에는 각 판매자센터의 최신 안내를 꼭 확인하세요.
원칙 1. 계정을 공유하지 말고 권한을 나눠주세요
가장 먼저 할 일은 '내 계정에 같이 로그인'하는 구조를 없애는 겁니다. 대부분의 판매자센터에는 대표 계정 외에 운영자나 매니저를 따로 등록해서 메뉴별로 권한을 주는 기능이 있습니다. 이걸 쓰면 얻는 게 세 가지입니다.
- 누가 무엇을 했는지 구분됩니다. 공용 계정이면 사고가 나도 누가 눌렀는지 알 수 없습니다.
- 필요한 메뉴만 열어줄 수 있습니다. 정산이나 광고 메뉴는 아예 보이지 않게 할 수도 있습니다.
- 퇴사할 때 그 사람 권한만 끊으면 됩니다. 비밀번호를 바꿔서 나머지 팀원에게 다시 알려주는 소동이 없어집니다.
다만 플랫폼에서 지원하는 권한 단위가 제가 원하는 만큼 세밀하지 않은 경우도 있습니다. 그럴 땐 아래 원칙 2처럼 '업무를 쪼개는' 방식으로 보완합니다.
원칙 2. 업무를 4개 등급으로 나눠서 생각합니다
저는 스토어에서 벌어지는 일을 위험도 기준으로 네 등급으로 나눕니다.
| 등급 | 업무 예시 | 맡기는 대상 |
|---|---|---|
| 1등급 (조회) | 주문·배송 현황 확인, 리뷰 열람 | 신입, 알바 첫 2주 |
| 2등급 (응대) | CS 답변, 문의 처리, 송장 입력 | 알바, 인턴 |
| 3등급 (상품) | 상품 등록·수정, 재고, 가격 변경 | 검증된 직원 |
| 4등급 (돈·계정) | 정산, 광고 결제, 사업자 정보, 보안 설정 | 대표 본인만 |
핵심은 위로 올라갈수록 '되돌리기 어렵거나 돈이 직접 움직이는 일'이라는 점입니다. 가격 수정은 잘못 눌러도 되돌릴 수 있지만, 그 사이 팔린 주문은 되돌리기 어렵습니다. 그래서 3등급은 처음부터 열어주지 않고, 최소 한 달 정도 2등급 업무를 하는 모습을 본 다음 열어줍니다.
원칙 3. 이것만큼은 대표가 쥐고 있어야 합니다
어떤 상황에서도 직원에게 넘기지 않는 항목이 있습니다.
1. 정산 계좌 정보: 바꿀 수 있는 사람이 곧 돈의 주인입니다.
2. 대표 명의 인증 수단: 본인 인증용 휴대폰, 이메일 주소. 이게 남의 손에 있으면 계정 복구도 남의 손에 있는 셈입니다.
3. 광고 결제수단: 카드가 등록된 광고 계정은 한도 없이 쓸 수 있는 구조인 경우가 많습니다. 직원이 광고를 운영하더라도 결제수단은 대표 것으로 두고 일 예산 한도를 걸어두세요.
4. 비밀번호와 2단계 인증 설정 변경: 보안 설정을 직원이 만질 수 있으면 나중에 분쟁이 생겼을 때 손쓸 방법이 없습니다.
5. 사업자 정보·스토어명 변경: 스토어명은 순서를 잘못 밟으면 노출에 영향이 갈 수 있어서 대표가 직접 판단합니다.
제가 아는 셀러 한 분은 마케팅 담당 직원에게 계정 이메일까지 맡겼다가, 그 직원이 그만둘 때 인증 메일을 받을 수 없어서 복구에 몇 주를 썼다고 합니다. 인증 수단은 무조건 대표 소유여야 합니다.
원칙 4. 접속 환경도 관리 대상입니다
권한만 나눠서 끝나는 게 아니라 '어디서 접속하는가'도 봐야 합니다. 직원이 집 PC, 회사 PC, 카페 노트북을 오가며 접속하면 플랫폼 입장에서는 짧은 시간에 접속 환경이 자꾸 바뀌는 계정으로 보일 수 있습니다. 실제로 저도 추가 인증 요구가 갑자기 늘어난 적이 있습니다. 어떤 기준으로 판단하는지는 밖에서 알 수 없지만, 접속 환경이 안정적일수록 문제가 적다는 게 제 경험입니다.
그래서 여러 브랜드와 여러 스토어를 직원과 나눠 운영할 때는 이렇게 합니다.
- 스토어(계정)마다 전용 브라우저 프로필을 만들어서, 그 스토어는 늘 같은 환경에서만 접속하게 합니다.
- 이런 용도로 브라우저 지문(핑거프린트)과 접속 환경을 프로필 단위로 분리해 주는 안티브라우저를 쓰면 편합니다. 직원이 바뀌어도 프로필을 넘겨받으면 같은 환경이 유지됩니다.
- 접속 IP도 일정하게 두는 편이 좋아서, 프로필마다 고정 프록시를 연결해서 씁니다.
- 직원 개인 PC의 일반 브라우저에는 판매자센터 로그인을 하지 않는 걸 규칙으로 합니다. 개인 브라우저에 저장된 로그인 정보가 퇴사 후에도 남는 문제를 막기 위해서입니다.
이런 도구가 사고를 막아준다고 장담할 수는 없습니다. 어디까지나 '접속 환경이 들쭉날쭉해지는 걸 줄이는 정리 수단'이라고 보시고, 플랫폼 약관을 지키는 범위에서 쓰세요.
원칙 5. 입사·퇴사 체크리스트를 만들어 두세요
사고는 대부분 사람이 들어오고 나갈 때 납니다. 저는 아래처럼 문서로 만들어 두고 매번 체크합니다.
입사 시
- 맡을 업무의 등급 확인 (처음엔 1~2등급)
- 개별 운영자 등록, 필요한 메뉴만 열기
- 브라우저 프로필 할당, 사용할 PC 지정
- 업무 범위와 '이건 건드리지 말 것' 목록 서면 전달
퇴사·계약 종료 시 (당일)
- 운영자 권한 삭제
- 공유 중이던 프로필·문서·메신저 방 접근 종료
- 그 직원이 접근할 수 있었던 항목 중 공유된 비밀번호가 있으면 변경
- 최근 30일 작업 이력 훑어보기 (상품 수정, 가격, 쿠폰, 광고 설정)
마지막 줄이 특히 중요합니다. 퇴사 직전에 이상한 일이 벌어지는 경우는 드물지만, 실수가 뒤늦게 발견되는 경우는 꽤 많습니다.
원칙 6. 기록을 남기게 하면 서로 편합니다
권한을 나눠도 사람이 하는 일이라 실수는 납니다. 그래서 '변경 작업 로그'를 시트 한 장으로 받습니다. 항목은 단순합니다. 날짜, 작업자, 대상 상품 또는 주문, 변경 내용, 이유. 가격이나 재고, 광고 예산을 건드릴 땐 반드시 적게 합니다.
처음엔 직원들이 귀찮아하는데, 한 달쯤 지나면 오히려 '내가 안 했다는 걸 증명할 수 있어서 좋다'고들 합니다. 감시가 아니라 서로를 지키는 장치로 설명하는 게 포인트입니다.
정리하면
- 비밀번호를 공유하지 말고 개별 운영자 권한을 쓰세요.
- 업무를 조회, 응대, 상품, 돈·계정 4등급으로 나누고 신뢰에 따라 순서대로 여세요.
- 정산, 인증 수단, 광고 결제, 보안 설정은 끝까지 대표가 쥡니다.
- 접속 환경(PC, 브라우저, IP)을 스토어별로 고정하면 추가 인증 같은 잡음이 줄어듭니다.
- 입퇴사 체크리스트와 변경 로그를 문서화하세요.
귀찮아 보이지만 한 번 만들어 두면 사람이 바뀌어도 그대로 재사용됩니다. 저는 가격 사고 한 번 겪고 나서야 만들었는데, 여러분은 사고 전에 만드시길 바랍니다.