본문으로 건너뛰기

개인정보처리방침

최종 업데이트: 2026-09-04

문서 버전: 0.1-draft

Care2Shop은 서비스 제공에 필요한 범위에서 개인정보를 처리합니다. 처리자(회사) 신원·개인정보 보호책임자 연락처 등 법령상 필수 기재사항은 확인·검토 후 보완합니다.

1. 총칙

Care2Shop(이하 “회사”)은 서비스 제공에 필요한 범위에서 개인정보를 처리합니다. 본 방침은 회사가 어떤 정보를 왜·어떻게 다루는지 알리기 위한 것입니다.

2. 수집하는 개인정보 항목

2.1 계정·프로필 (현재 구현 기준)

항목저장·출처비고
이메일인증 시스템(Auth)로그인 식별
이름프로필, 가입 메타데이터계정에서 수정 가능
사용자 IDAuth UUID권한·감사
로그인 방식Auth identities계정 상태 표시(Google/이메일 등)
비밀번호Auth가 처리(해시 등)회사가 평문 보관하지 않음

전화 번호 필드는 스키마에 존재할 수 있으나, 현재 앱에서는 수집·사용하지 않습니다. 향후 사용 시 본 방침을 개정합니다.

2.2 조직·초대

항목저장비고
초대 이메일초대 정보조직 관리자가 입력·발송
조직명 등조직 정보업무 식별(개인정보 해당 여부는 맥락에 따름)

2.3 직원·거래 귀속

항목저장비고
직원 이름직원 정보이메일 없이 이름 기반
판매 담당자·처리자·입력자 이름거래 화면/CSV에서 이름 해석프로필·직원명 기반

2.4 자동 수집·브라우저

항목저장비고
세션 쿠키Supabase Auth SSR 쿠키로그인 유지
초대 플로우 쿠키초대 링크 처리용초대 링크 처리
Guided Tour 상태localStorage / sessionStorage키에 userId·organizationId가 포함될 수 있음

현재 기준으로 IndexedDB 기반 트래킹, 별도 광고 SDK, 결제 SDK는 사용하지 않습니다.

3. 수집·이용 목적

  • 회원 가입·로그인·계정 관리
  • 조직·권한·매장 접근 제어
  • 재고·거래·분석 등 서비스 기능 제공
  • 직원 초대 이메일 발송
  • 고객 지원(문의 시)
  • 부정 이용 방지·보안
  • (Owner) 데이터 내보내기 기능 제공

마케팅 수신 동의 기반의 광고성 정보 발송은 현재 제공하지 않습니다.

4. 처리 위탁·국외 이전

현재 확인된 외부 처리는 다음과 같습니다.

수탁·인프라목적전달 정보(요지)
Supabase인증, DB, 접근 제어계정·조직 업무 데이터 전반
Resend초대 이메일수신 이메일, 초대 링크·역할·만료 등(설정 시에만)
Google (OAuth 사용 시)로그인OAuth 표준 범위의 식별 정보
  • 결제 SDK·청구 연동은 현재 준비 중입니다. DB에 결제 관련 컬럼이 있더라도, 앱이 결제 정보를 수집한다고 단정하지 않습니다.
  • 서버 리전·이전 국가 및 국외 이전 고지 문구는 호스팅·운영 설정 확인 후 보완합니다.

5. 보유 및 이용 기간

  1. 계정·멤버십: 이용 기간 동안. 조직 나가기 시 멤버십은 비활성화되며 행이 즉시 물리 삭제되지 않을 수 있습니다.
  2. 조직 업무 데이터: 해당 조직이 서비스를 이용하는 동안 보관. 자동 보존 기간(retention) 배치는 앱에서 확인되지 않으며, 운영 정책에 따라 별도 안내될 수 있습니다.
  3. 초대 이력: 조직 데이터로 잔존할 수 있습니다.
  4. 법령상 의무 보관: 유료화 등 관련 법령 요건이 생기면 본 방침을 개정합니다.

백업·복구(PITR 등)는 애플리케이션이 아닌 운영 인프라 정책에 따릅니다.

6. 파기

  1. 셀프서비스 계정 탈퇴·개인정보 일괄 파기 기능은 현재 제공되지 않습니다.
  2. 조직 나가기는 접근 제거이며, 조직 데이터·초대 이메일의 즉시 파기를 의미하지 않습니다.
  3. 상품·카테고리 등은 비활성화(soft) 방식이 일반적이며, 과거 거래와의 정합을 위해 이력이 남을 수 있습니다.
  4. 파기 절차·방법은 계정 탈퇴 기능 도입 및 법률 검토와 함께 개정합니다.

거래 원장과 사용자 정보의 정합성 때문에, 요청 즉시 모든 흔적을 삭제한다고 약속하기 어렵습니다.

7. 이용자의 권리

이용자는 관련 법령에 따라 열람·정정·삭제·처리 정지 등을 요청할 수 있습니다. 세부 절차는 법령에 맞게 보완됩니다.

현재 구현으로 가능한 것:

  • 이름 수정(계정)
  • Owner: 조직 업무 데이터 다운로드(CSV/ZIP)
  • 멤버: 조직 나가기(접근 중단)

현재 구현으로 어려운 것:

  • 앱 내 계정 탈퇴
  • 조직 전체 데이터의 셀프 삭제
  • 비Owner의 조직 데이터 일괄 내보내기

요청 창구: 문의.

8. 고객 데이터와 개인정보의 구분

  • 고객 데이터(업무): 상품명, SKU, 재고 수량, 거래 수량·금액 스냅샷, 출고 사유 등.
  • 개인정보: 계정 이메일·이름, 초대 이메일, 직원 이름, 거래의 판매/처리/입력자 이름 등.

업무 CSV·ZIP에 직원·거래 귀속 이름이 포함될 수 있습니다. Owner가 이를 다운로드·보관할 책임이 있습니다.

9. 데이터 다운로드와 개인정보

  1. 권한: 조직 Owner만(서버 검증). 일반 멤버는 UI 미노출 및 API 거부.
  2. 「내 데이터 다운로드」 ZIP에 직원 이름·ID, 거래의 판매 담당자·처리자·입력자 이름 및 관련 ID가 포함될 수 있습니다.
  3. 포함하지 않음(현재 구현 기준): 초대 이메일, Auth 내부 데이터, 프로필 전체 dump, 결제 식별자, Guided Tour 브라우저 저장소.
  4. 업무별 CSV(상품·재고·입출고·매출 등)에도 거래 관련 이름이 포함될 수 있습니다.

10. 쿠키 등

  • 필수: 인증 세션 쿠키, (해당 시) 초대 플로우 쿠키.
  • 기능: Guided Tour용 localStorage / sessionStorage(서버 DB가 아님). 브라우저·기기 삭제 시 함께 사라질 수 있습니다.
  • 광고·분석용 제3자 쿠키 SDK는 현재 사용하지 않습니다.

11. 안전성 확보 조치

회사는 합리적 수준의 보호를 위해 다음을 적용합니다.

  • 전송 구간 HTTPS 등(배포 설정에 따름)
  • 인증된 세션·조직 멤버십 검증
  • DB Row Level Security(RLS) 및 권한 검사
  • Owner-only 데이터 내보내기
  • 비밀번호의 인증 제공자 측 관리

완벽한 보안을 보장하지는 않습니다.

12. 아동

만 14세 미만 등 아동의 서비스 이용·동의 대리에 관한 세부 기준은 서비스 타깃과 법령 검토 후 본 방침에 명시합니다.

13. 방침 변경

변경 시 서비스 내 게시 등으로 고지합니다. 중요 변경에 대한 재동의 여부는 관련 법령에 따라 적용합니다.

14. 문의

개인정보 관련 문의: 문의.

개인정보 보호책임자 성명·연락처는 확인 후 본 방침에 게시합니다.