개인정보처리방침
최종 업데이트: 2026-09-04
문서 버전: 0.1-draft
Care2Shop은 서비스 제공에 필요한 범위에서 개인정보를 처리합니다. 처리자(회사) 신원·개인정보 보호책임자 연락처 등 법령상 필수 기재사항은 확인·검토 후 보완합니다.
1. 총칙
Care2Shop(이하 “회사”)은 서비스 제공에 필요한 범위에서 개인정보를 처리합니다. 본 방침은 회사가 어떤 정보를 왜·어떻게 다루는지 알리기 위한 것입니다.
2. 수집하는 개인정보 항목
2.1 계정·프로필 (현재 구현 기준)
| 항목 | 저장·출처 | 비고 |
|---|---|---|
| 이메일 | 인증 시스템(Auth) | 로그인 식별 |
| 이름 | 프로필, 가입 메타데이터 | 계정에서 수정 가능 |
| 사용자 ID | Auth UUID | 권한·감사 |
| 로그인 방식 | Auth identities | 계정 상태 표시(Google/이메일 등) |
| 비밀번호 | Auth가 처리(해시 등) | 회사가 평문 보관하지 않음 |
전화 번호 필드는 스키마에 존재할 수 있으나, 현재 앱에서는 수집·사용하지 않습니다. 향후 사용 시 본 방침을 개정합니다.
2.2 조직·초대
| 항목 | 저장 | 비고 |
|---|---|---|
| 초대 이메일 | 초대 정보 | 조직 관리자가 입력·발송 |
| 조직명 등 | 조직 정보 | 업무 식별(개인정보 해당 여부는 맥락에 따름) |
2.3 직원·거래 귀속
| 항목 | 저장 | 비고 |
|---|---|---|
| 직원 이름 | 직원 정보 | 이메일 없이 이름 기반 |
| 판매 담당자·처리자·입력자 이름 | 거래 화면/CSV에서 이름 해석 | 프로필·직원명 기반 |
2.4 자동 수집·브라우저
| 항목 | 저장 | 비고 |
|---|---|---|
| 세션 쿠키 | Supabase Auth SSR 쿠키 | 로그인 유지 |
| 초대 플로우 쿠키 | 초대 링크 처리용 | 초대 링크 처리 |
| Guided Tour 상태 | localStorage / sessionStorage | 키에 userId·organizationId가 포함될 수 있음 |
현재 기준으로 IndexedDB 기반 트래킹, 별도 광고 SDK, 결제 SDK는 사용하지 않습니다.
3. 수집·이용 목적
- 회원 가입·로그인·계정 관리
- 조직·권한·매장 접근 제어
- 재고·거래·분석 등 서비스 기능 제공
- 직원 초대 이메일 발송
- 고객 지원(문의 시)
- 부정 이용 방지·보안
- (Owner) 데이터 내보내기 기능 제공
마케팅 수신 동의 기반의 광고성 정보 발송은 현재 제공하지 않습니다.
4. 처리 위탁·국외 이전
현재 확인된 외부 처리는 다음과 같습니다.
| 수탁·인프라 | 목적 | 전달 정보(요지) |
|---|---|---|
| Supabase | 인증, DB, 접근 제어 | 계정·조직 업무 데이터 전반 |
| Resend | 초대 이메일 | 수신 이메일, 초대 링크·역할·만료 등(설정 시에만) |
| Google (OAuth 사용 시) | 로그인 | OAuth 표준 범위의 식별 정보 |
- 결제 SDK·청구 연동은 현재 준비 중입니다. DB에 결제 관련 컬럼이 있더라도, 앱이 결제 정보를 수집한다고 단정하지 않습니다.
- 서버 리전·이전 국가 및 국외 이전 고지 문구는 호스팅·운영 설정 확인 후 보완합니다.
5. 보유 및 이용 기간
- 계정·멤버십: 이용 기간 동안. 조직 나가기 시 멤버십은 비활성화되며 행이 즉시 물리 삭제되지 않을 수 있습니다.
- 조직 업무 데이터: 해당 조직이 서비스를 이용하는 동안 보관. 자동 보존 기간(retention) 배치는 앱에서 확인되지 않으며, 운영 정책에 따라 별도 안내될 수 있습니다.
- 초대 이력: 조직 데이터로 잔존할 수 있습니다.
- 법령상 의무 보관: 유료화 등 관련 법령 요건이 생기면 본 방침을 개정합니다.
백업·복구(PITR 등)는 애플리케이션이 아닌 운영 인프라 정책에 따릅니다.
6. 파기
- 셀프서비스 계정 탈퇴·개인정보 일괄 파기 기능은 현재 제공되지 않습니다.
- 조직 나가기는 접근 제거이며, 조직 데이터·초대 이메일의 즉시 파기를 의미하지 않습니다.
- 상품·카테고리 등은 비활성화(soft) 방식이 일반적이며, 과거 거래와의 정합을 위해 이력이 남을 수 있습니다.
- 파기 절차·방법은 계정 탈퇴 기능 도입 및 법률 검토와 함께 개정합니다.
거래 원장과 사용자 정보의 정합성 때문에, 요청 즉시 모든 흔적을 삭제한다고 약속하기 어렵습니다.
7. 이용자의 권리
이용자는 관련 법령에 따라 열람·정정·삭제·처리 정지 등을 요청할 수 있습니다. 세부 절차는 법령에 맞게 보완됩니다.
현재 구현으로 가능한 것:
- 이름 수정(계정)
- Owner: 조직 업무 데이터 다운로드(CSV/ZIP)
- 멤버: 조직 나가기(접근 중단)
현재 구현으로 어려운 것:
- 앱 내 계정 탈퇴
- 조직 전체 데이터의 셀프 삭제
- 비Owner의 조직 데이터 일괄 내보내기
요청 창구: 문의.
8. 고객 데이터와 개인정보의 구분
- 고객 데이터(업무): 상품명, SKU, 재고 수량, 거래 수량·금액 스냅샷, 출고 사유 등.
- 개인정보: 계정 이메일·이름, 초대 이메일, 직원 이름, 거래의 판매/처리/입력자 이름 등.
업무 CSV·ZIP에 직원·거래 귀속 이름이 포함될 수 있습니다. Owner가 이를 다운로드·보관할 책임이 있습니다.
9. 데이터 다운로드와 개인정보
- 권한: 조직 Owner만(서버 검증). 일반 멤버는 UI 미노출 및 API 거부.
- 「내 데이터 다운로드」 ZIP에 직원 이름·ID, 거래의 판매 담당자·처리자·입력자 이름 및 관련 ID가 포함될 수 있습니다.
- 포함하지 않음(현재 구현 기준): 초대 이메일, Auth 내부 데이터, 프로필 전체 dump, 결제 식별자, Guided Tour 브라우저 저장소.
- 업무별 CSV(상품·재고·입출고·매출 등)에도 거래 관련 이름이 포함될 수 있습니다.
11. 안전성 확보 조치
회사는 합리적 수준의 보호를 위해 다음을 적용합니다.
- 전송 구간 HTTPS 등(배포 설정에 따름)
- 인증된 세션·조직 멤버십 검증
- DB Row Level Security(RLS) 및 권한 검사
- Owner-only 데이터 내보내기
- 비밀번호의 인증 제공자 측 관리
완벽한 보안을 보장하지는 않습니다.
12. 아동
만 14세 미만 등 아동의 서비스 이용·동의 대리에 관한 세부 기준은 서비스 타깃과 법령 검토 후 본 방침에 명시합니다.
13. 방침 변경
변경 시 서비스 내 게시 등으로 고지합니다. 중요 변경에 대한 재동의 여부는 관련 법령에 따라 적용합니다.
14. 문의
개인정보 관련 문의: 문의.
개인정보 보호책임자 성명·연락처는 확인 후 본 방침에 게시합니다.