서비스 정책
최종 업데이트: 2026-09-04
문서 버전: 0.1-draft
1. 목적
본 정책은 Care2Shop이 고객 업무 데이터를 어떻게 다루고, Owner가 데이터를 내보낼 수 있는지, 이용 제한·보안·유지보수가 어떻게 적용되는지를 설명합니다.
2. 고객 데이터 소유권
고객이 Care2Shop에 입력한 업무 데이터(Customer Data)에 대한 권리와 통제권은 고객(조직)에게 있습니다. Care2Shop은 서비스 제공, 저장, 보안, 기능 제공을 위해 해당 데이터를 처리합니다.
- DB·서버·인프라 소유권이 고객에게 있다고 표현하지 않습니다.
- 조직 멤버가 생성한 데이터는 조직에 귀속됩니다.
- 개인 이용자의 완전 삭제권은 현재 앱에서 지원하지 않습니다.
- 조직을 나간 뒤에도 조직에 데이터가 남을 수 있습니다.
3. 데이터 범위와 귀속
3.1 조직에 귀속하는 업무 데이터 (요지)
| 구분 | 예시 |
|---|---|
| 설정 | 조직 메타, 매장, 카테고리, 출고 사유 |
| 상품 | 상품, 매장상품(가격) |
| 재고 | 현재 재고, 입출고·조정 거래 원장 |
| 인력 | 직원, 직원-매장 배정 |
| (경계) | 초대·멤버십 — 접근/초대 업무. Export 1차에서 초대 이메일은 제외 |
3.2 고객 Export에 넣지 않는 것 (요지)
- 결제 식별자, 플랜 한도 카탈로그
- Supabase Auth 내부 데이터, 비밀번호·토큰
- 프로필 전체 dump, 초대 이메일(1차 ZIP)
- Guided Tour의 브라우저 저장 데이터
- 별도 sales 전용 테이블 dump(판매는 거래 원장에서 파생)
3.3 재고·매출
- 현재 재고와 거래 원장은 함께 이해해야 합니다.
- 매출 분석·매출 CSV는 별도 DB 테이블이 아니라, 판매 사유(sale) 출고 거래에서 파생됩니다.
4. 데이터 내보내기 (Owner)
4.1 권한
- 조직 Owner만 데이터 다운로드를 실행할 수 있습니다.
- 서버에서 최종 검증합니다. 비로그인·비Owner는 거부됩니다.
- 일반 멤버에게는 관련 버튼이 표시되지 않을 수 있습니다.
4.2 종류
- 업무별 CSV(화면 단위): 상품, 매장상품, 재고, 입출고, 매출 거래 등.
- 「내 데이터 다운로드」 ZIP: README, organization, stores, categories, issue-reasons, products, store-products, inventory, inventory-transactions, employees, employee-stores 등을 포함할 수 있습니다. 비활성(soft) 데이터가 포함될 수 있으며, 거래 건수 상한 초과 시 실패할 수 있습니다.
4.3 Owner가 책임지는 사항
다운로드한 파일에는 직원 이름·거래 담당자 이름 등 개인정보가 포함될 수 있습니다. 보관·전달·파기에 대한 조직 내부 책임은 고객에게 있습니다.
5. 데이터 보관·삭제
| 상황 | 현재 구현 |
|---|---|
| 상품·카테고리·매장·직원·사유 | 주로 비활성화(soft) |
| 재고 거래 | 수정·삭제 불가(원장 append-only)에 가깝게 운영 |
| 자동 보존기간 삭제 배치 | 앱에서 확인되지 않음(운영 정책 별도) |
| 백업/PITR | 인프라 정책에 따름 |
회사는 서비스 종료·법령·보안상 필요 시 데이터 처리 방침을 개정·고지할 수 있습니다.
6. 조직 나가기와 계정 탈퇴
| 구분 | 조직 나가기 | 계정 탈퇴 |
|---|---|---|
| 대상 | Owner가 아닌 멤버 | 현재 앱에서 미제공 |
| 효과 | 해당 조직 접근 중단(soft) | — |
| 조직 데이터 | 유지 | — |
| Auth 계정 | 유지(로그아웃될 수 있음) | — |
Owner는 앱에서 조직을 나갈 수 없습니다. 조직 해지·소유권 이전은 현재 자동화되어 있지 않으며, 필요 시 문의 채널로 안내합니다.
7. 접근 제어·보안
회사는 다음을 통해 조직 간 데이터 격리를 지향합니다.
- 로그인 세션
- 활성 조직 멤버십
- 역할·매장 배정
- DB RLS 및 서버 권한 검사
이용자도 비밀번호·기기 보안, Owner의 내보내기 파일 관리에 협력해야 합니다. 침해 사고 시 통지 절차는 관련 법령·운영 정책에 따라 마련합니다.
8. 서비스 이용 제한
다음의 경우 기능이 제한될 수 있습니다.
- 플랜 한도(매장·상품·직원 등) 도달
- 약관 위반·보안 위협
- 필수 점검·장애
한도 내용은 「플랜 및 결제」 화면 및 요금 안내를 따릅니다.
9. 서비스 중단·유지보수
- 정기·비정기 유지보수로 일시 중단될 수 있습니다.
- 보안·장애 대응을 위해 사전 고지 없이 긴급 조치할 수 있습니다.
- SLA(가동률 보장)는 현재 별도로 게시하지 않습니다.
10. 외부 처리자
| 구분 | 내용 |
|---|---|
| Supabase | 인증·데이터베이스 |
| Resend | 초대 이메일(설정 시) |
| Google OAuth | 사용자가 선택한 경우 로그인 |
상세는 개인정보처리방침을 따릅니다.
11. 플랜·결제 (현황)
- Free 등 플랜 한도는 적용·표시될 수 있습니다.
- 결제·환불은 향후 확정이며, 현재는 준비 중일 수 있습니다. → 환불정책
12. 금지·미제공
회사는 다음을 고객에게 제공하지 않습니다.
- PostgreSQL raw dump, 내부 스키마·시크릿
- API 키, 서비스 롤 키
- 내부 기술 문서를 “DB 정책” 등의 별도 메뉴로 게시하지 않음(정책은 본 문서·약관·개인정보로 설명)