본문으로 건너뛰기

서비스 정책

최종 업데이트: 2026-09-04

문서 버전: 0.1-draft

본 정책은 이용약관·개인정보처리방침을 보완하는 운영·데이터·보안 안내입니다.

1. 목적

본 정책은 Care2Shop이 고객 업무 데이터를 어떻게 다루고, Owner가 데이터를 내보낼 수 있는지, 이용 제한·보안·유지보수가 어떻게 적용되는지를 설명합니다.

2. 고객 데이터 소유권

고객이 Care2Shop에 입력한 업무 데이터(Customer Data)에 대한 권리와 통제권은 고객(조직)에게 있습니다. Care2Shop은 서비스 제공, 저장, 보안, 기능 제공을 위해 해당 데이터를 처리합니다.
  • DB·서버·인프라 소유권이 고객에게 있다고 표현하지 않습니다.
  • 조직 멤버가 생성한 데이터는 조직에 귀속됩니다.
  • 개인 이용자의 완전 삭제권은 현재 앱에서 지원하지 않습니다.
  • 조직을 나간 뒤에도 조직에 데이터가 남을 수 있습니다.

3. 데이터 범위와 귀속

3.1 조직에 귀속하는 업무 데이터 (요지)

구분예시
설정조직 메타, 매장, 카테고리, 출고 사유
상품상품, 매장상품(가격)
재고현재 재고, 입출고·조정 거래 원장
인력직원, 직원-매장 배정
(경계)초대·멤버십 — 접근/초대 업무. Export 1차에서 초대 이메일은 제외

3.2 고객 Export에 넣지 않는 것 (요지)

  • 결제 식별자, 플랜 한도 카탈로그
  • Supabase Auth 내부 데이터, 비밀번호·토큰
  • 프로필 전체 dump, 초대 이메일(1차 ZIP)
  • Guided Tour의 브라우저 저장 데이터
  • 별도 sales 전용 테이블 dump(판매는 거래 원장에서 파생)

3.3 재고·매출

  • 현재 재고와 거래 원장은 함께 이해해야 합니다.
  • 매출 분석·매출 CSV는 별도 DB 테이블이 아니라, 판매 사유(sale) 출고 거래에서 파생됩니다.

4. 데이터 내보내기 (Owner)

4.1 권한

  • 조직 Owner만 데이터 다운로드를 실행할 수 있습니다.
  • 서버에서 최종 검증합니다. 비로그인·비Owner는 거부됩니다.
  • 일반 멤버에게는 관련 버튼이 표시되지 않을 수 있습니다.

4.2 종류

  1. 업무별 CSV(화면 단위): 상품, 매장상품, 재고, 입출고, 매출 거래 등.
  2. 「내 데이터 다운로드」 ZIP: README, organization, stores, categories, issue-reasons, products, store-products, inventory, inventory-transactions, employees, employee-stores 등을 포함할 수 있습니다. 비활성(soft) 데이터가 포함될 수 있으며, 거래 건수 상한 초과 시 실패할 수 있습니다.

4.3 Owner가 책임지는 사항

다운로드한 파일에는 직원 이름·거래 담당자 이름 등 개인정보가 포함될 수 있습니다. 보관·전달·파기에 대한 조직 내부 책임은 고객에게 있습니다.

5. 데이터 보관·삭제

상황현재 구현
상품·카테고리·매장·직원·사유주로 비활성화(soft)
재고 거래수정·삭제 불가(원장 append-only)에 가깝게 운영
자동 보존기간 삭제 배치앱에서 확인되지 않음(운영 정책 별도)
백업/PITR인프라 정책에 따름

회사는 서비스 종료·법령·보안상 필요 시 데이터 처리 방침을 개정·고지할 수 있습니다.

6. 조직 나가기와 계정 탈퇴

구분조직 나가기계정 탈퇴
대상Owner가 아닌 멤버현재 앱에서 미제공
효과해당 조직 접근 중단(soft)
조직 데이터유지
Auth 계정유지(로그아웃될 수 있음)

Owner는 앱에서 조직을 나갈 수 없습니다. 조직 해지·소유권 이전은 현재 자동화되어 있지 않으며, 필요 시 문의 채널로 안내합니다.

7. 접근 제어·보안

회사는 다음을 통해 조직 간 데이터 격리를 지향합니다.

  • 로그인 세션
  • 활성 조직 멤버십
  • 역할·매장 배정
  • DB RLS 및 서버 권한 검사

이용자도 비밀번호·기기 보안, Owner의 내보내기 파일 관리에 협력해야 합니다. 침해 사고 시 통지 절차는 관련 법령·운영 정책에 따라 마련합니다.

8. 서비스 이용 제한

다음의 경우 기능이 제한될 수 있습니다.

  • 플랜 한도(매장·상품·직원 등) 도달
  • 약관 위반·보안 위협
  • 필수 점검·장애

한도 내용은 「플랜 및 결제」 화면 및 요금 안내를 따릅니다.

9. 서비스 중단·유지보수

  • 정기·비정기 유지보수로 일시 중단될 수 있습니다.
  • 보안·장애 대응을 위해 사전 고지 없이 긴급 조치할 수 있습니다.
  • SLA(가동률 보장)는 현재 별도로 게시하지 않습니다.

10. 외부 처리자

구분내용
Supabase인증·데이터베이스
Resend초대 이메일(설정 시)
Google OAuth사용자가 선택한 경우 로그인

상세는 개인정보처리방침을 따릅니다.

11. 플랜·결제 (현황)

  • Free 등 플랜 한도는 적용·표시될 수 있습니다.
  • 결제·환불은 향후 확정이며, 현재는 준비 중일 수 있습니다. → 환불정책

12. 금지·미제공

회사는 다음을 고객에게 제공하지 않습니다.

  • PostgreSQL raw dump, 내부 스키마·시크릿
  • API 키, 서비스 롤 키
  • 내부 기술 문서를 “DB 정책” 등의 별도 메뉴로 게시하지 않음(정책은 본 문서·약관·개인정보로 설명)

13. 문의