Section 01
개인정보의 처리 목적
ezstores(이하 "회사")는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경될 경우에는 별도의 동의를 받는 등 필요한 조치를 이행합니다.
| 처리 목적 | 처리 항목 |
|---|---|
| 회원 가입 및 관리 | 이름, 이메일, 소셜 계정 정보 |
| 서비스 제공 및 운영 | 상호명, 전화번호, 주소, 영업시간, 업종, 로고, 상품 이미지 |
| 결제 및 정산 | 결제 기록, 거래 내역 (카드정보는 저장하지 않음) |
| 고객 지원 및 문의 처리 | 문의 내용, 연락처 정보 |
| 서비스 개선 및 분석 | 이용 현황, 페이지뷰, 유입 경로 |
| 법령 준수 및 의무 이행 | 사업자등록번호, 접속 기록 |
Section 02
처리하는 개인정보의 항목 및 수집 방법
2.1 회원 가입 시 수집되는 정보
회사는 서비스 제공을 위해 회원 가입 시 다음과 같은 정보를 수집합니다:
| 수집 항목 | 수집 방법 | 필수/선택 |
|---|---|---|
| 이름 | 소셜 로그인 (Naver, Kakao) | 필수 |
| 이메일 주소 | 소셜 로그인 (Naver, Kakao) | 필수 |
| 소셜 계정 ID | 소셜 로그인 (Naver, Kakao) | 필수 |
2.2 사업자/가맹점 정보 수집
서비스 이용 중에 회사가 요청하는 정보:
| 수집 항목 | 수집 방법 | 필수/선택 |
|---|---|---|
| 상호명 | 사용자 입력 | 필수 |
| 전화번호 | 사용자 입력 | 필수 |
| 주소 | 사용자 입력 | 필수 |
| 영업시간 | 사용자 입력 | 필수 |
| 업종 | 사용자 입력 | 필수 |
| 사업자등록번호 | 사용자 입력 | 선택 |
2.3 사용자 생성 콘텐츠
회사는 서비스 운영 과정에서 다음의 파일을 수집합니다:
- 로고 이미지: 사용자가 직접 업로드
- 상품 이미지: 사용자가 직접 업로드
- 갤러리 이미지: 사용자가 직접 업로드
2.4 자동 수집 정보
회사는 서비스 이용 과정에서 다음의 정보를 자동으로 수집합니다:
| 수집 항목 | 수집 방법 |
|---|---|
| IP 주소 | 서버 로그 |
| 브라우저 정보 | 웹 브라우저 |
| 접속 날짜/시간 | 서버 로그 |
| 방문 페이지 | 웹 분석 도구 |
| 쿠키 정보 | 쿠키 설정 |
Section 03
개인정보의 처리 및 보유 기간
회사는 개인정보를 처리 목적의 달성을 위해 필요한 기간 동안 보유합니다. 보유 기간은 다음과 같습니다 (「개인정보 보호법」 제39조):
| 수집 항목 | 보유 기간 | 근거 |
|---|---|---|
| 회원 정보 (이름, 이메일, 소셜 ID) | 회원 탈퇴 시까지 | 회원 관리 |
| 사업자 정보 (상호명, 주소, 연락처) | 서비스 이용 기간 중 | 서비스 제공 |
| 결제 거래 기록 | 5년 | 「전자상거래 등에서의 소비자 보호에 관한 법률」 제6조 |
| 접속 로그 | 3개월 | 「통신비밀보호법」 제15조 |
| 고객 문의 기록 | 3년 | 서비스 지원 |
Section 04
개인정보의 제3자 제공
회사는 원칙적으로 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우에는 제공할 수 있습니다 (「개인정보 보호법」 제17조):
| 제공받는 자 | 제공되는 정보 | 제공 목적 | 보유 기간 |
|---|---|---|---|
| Naver ID Login (Naver Corp.) | 이름, 이메일 | 소셜 로그인 인증 | 서비스 이용 기간 |
| Kakao Login (Kakao Corp.) | 이름, 이메일 | 소셜 로그인 인증 | 서비스 이용 기간 |
| PG사 (NICEPAY, KCP 등) | 결제 금액, 거래 내역 | 결제 처리 및 정산 | 거래 완료 후 5년 |
| Amazon SES (Amazon Web Services) | 이메일 주소 | 비밀번호 재설정 메일 발송 | 메일 발송 직후 |
Section 05
개인정보의 파기
회사는 개인정보 처리 목적이 달성되었을 때는 지체 없이 해당 개인정보를 파기합니다 (「개인정보 보호법」 제36조):
파기 절차
- 파기 대상: 개인정보 보유 기간이 경과한 정보, 처리 목적이 달성된 정보
- 파기 시기: 목적 달성 후 지체 없이 (지연 불가피한 경우 법령상 보유 기간)
- 파기 방법: 전자 정보는 복구할 수 없도록 완전히 삭제하며, 종이 문서는 분쇄 또는 소각합니다
법령상 보관 의무
다만, 다음의 법령에서 정한 기간 동안은 개인정보를 보관합니다:
- 「전자상거래 등에서의 소비자 보호에 관한 법률」: 결제 기록 5년
- 「통신비밀보호법」: 접속 기록 3개월
- 「세법」 관련 법령: 거래 기록 5년
Section 06
개인정보 처리의 위탁
회사는 서비스 제공을 위해 다음의 업체에 개인정보 처리를 위탁합니다 (「개인정보 보호법」 제26조):
| 수탁 업체명 | 업무 내용 | 위탁된 정보 |
|---|---|---|
| Vercel Inc. (USA) | 웹 호스팅 및 배포 | 접속 로그, 이용 데이터 |
| Cloudflare, Inc. (USA) | CDN 및 이미지 저장소 | 사용자 업로드 이미지, 접속 로그 |
| Supabase (PostgREST) (USA) | 데이터베이스 호스팅 | 회원 정보, 사업자 정보, 거래 기록 |
| Amazon SES (Amazon Web Services, USA) | 이메일 발송 서비스 | 이메일 주소 |
Section 07
국외 이전
회사는 안정적인 서비스 운영을 위해 개인정보를 다음의 국가로 이전합니다 (「개인정보 보호법」 제37조):
| 이전 국가 | 이전 정보 | 이전 목적 | 법적 근거 |
|---|---|---|---|
| 미국 (USA) | 회원 정보, 사업자 정보, 접속 로그, 이미지 파일 | 웹 호스팅, 데이터베이스 운영, 이미지 저장 및 전송 | 서비스 제공 계약 |
Section 08
정보주체의 권리·의무 및 행사 방법
이용자는 개인정보보호법에 따라 다음의 권리를 행사할 수 있습니다 (「개인정보 보호법」 제35조):
8.1 정보주체의 권리
- 열람 요청: 자신의 개인정보 처리 현황 및 개인정보를 열람할 권리
- 정정 요청: 부정확한 개인정보의 정정을 요청할 권리
- 삭제 요청: 개인정보의 삭제를 요청할 권리
- 처리 정지 요청: 개인정보의 처리 정지를 요청할 권리
- 이의 제기: 부당한 처리에 대해 이의를 제기할 권리
8.2 권리 행사 방법
이용자는 다음의 방법으로 권리를 행사할 수 있습니다:
- 서비스 내 계정 설정 페이지에서 정보 수정
- 고객 지원 센터를 통한 이메일 또는 연락처로 요청
- 개인정보보호책임자에게 직접 요청
회사는 이용자의 권리 요청에 대해 지체 없이 (10일 이내) 처리합니다.
8.3 정보주체의 의무
이용자는 자신의 개인정보를 최신 상태로 유지해야 하며, 타인의 개인정보를 무단으로 사용하거나 제공해서는 안 됩니다.
Section 09
개인정보의 안전성 확보 조치
회사는 개인정보를 안전하게 보호하기 위해 다음과 같은 조치를 취합니다 (「개인정보 보호법」 제29조):
| 보안 항목 | 보안 조치 |
|---|---|
| 접근 통제 | 최소한의 직원만 개인정보에 접근 권한 부여 |
| 암호화 | 전송 중 데이터는 SSL/TLS 암호화, 저장된 비밀번호는 해시 암호화 |
| 시스템 관리 | 방화벽, 침입 감지 시스템, 정기적인 보안 업데이트 |
| 물리적 보안 | 데이터 센터의 물리적 접근 통제 (Vercel, Supabase 등) |
| 정기적 점검 | 정기적인 보안 감시 및 취약점 진단 |
| 직원 교육 | 개인정보 보호법 및 보안 정책에 대한 정기적 교육 |
Section 10
자동 수집 장치의 설치·운영 및 거부
쿠키의 사용
회사는 이용자의 편의를 위해 쿠키(Cookie)를 사용합니다. 쿠키는 웹 브라우저가 저장하는 작은 텍스트 파일로, 개인을 식별하거나 이용 현황을 분석하기 위해 사용됩니다.
| 쿠키 이름 | 목적 | 보유 기간 |
|---|---|---|
| session_id | 로그인 세션 유지 | 브라우저 종료 시 |
| user_preferences | 사용자 설정 저장 | 1년 |
| analytics_token | 사용자 분석 추적 | 2년 |
쿠키 거부 방법
이용자는 브라우저 설정에서 쿠키 사용을 거부할 수 있습니다:
- Chrome: 설정 > 개인정보 및 보안 > 쿠키
- Safari: 환경설정 > 개인정보 > 쿠키 및 웹사이트 데이터
- Firefox: 설정 > 개인정보 & 보안 > 쿠키 및 사이트 데이터
- Edge: 설정 > 개인정보 > 쿠키
Section 11
개인정보 보호책임자
회사는 개인정보 보호에 관한 업무를 담당하는 개인정보 보호책임자(CPO, Chief Privacy Officer)를 지정하고 있습니다. 개인정보 보호와 관련된 모든 사항은 다음 담당자에게 문의하실 수 있습니다:
개인정보 보호책임자 또는 담당 부서로 개인정보 침해, 누출에 대한 신고 및 상담을 요청하실 수 있습니다.
개인정보 보호책임자 또는 담당 부서로 개인정보 침해, 누출에 대한 신고 및 상담을 요청하실 수 있습니다.
Section 12
개인정보 처리방침의 변경
회사는 개인정보 처리방침을 변경할 경우, 변경 사항을 미리 공지합니다 (「개인정보 보호법」 제30조 제5항):
| 버전 | 변경 사항 | 시행일 |
|---|---|---|
| v1.0 | 초판 작성 | 2026년 3월 24일 |
공지 시기: 변경사항 시행일 7일 전에 공지합니다.
거부권: 변경 사항에 동의하지 않는 이용자는 서비스 이용을 중단할 수 있습니다.
Section 13
권익침해 구제방법
개인정보 침해로 인한 구제를 받기 위해서는 다음의 기관에 신고할 수 있습니다 (「개인정보 보호법」 제42조):
개인정보침해신고센터
- 기관명: 대검찰청 개인정보침해신고센터
- 웹사이트: http://www.spo.go.kr
- 전화: 1301 (대검찰청 내선)
개인정보분쟁조정위원회
- 기관명: 개인정보분쟁조정위원회
- 웹사이트: http://www.kopico.go.kr
- 전화: 1833-6908
개인정보보호위원회
- 기관명: 개인정보보호위원회
- 웹사이트: http://www.privacy.go.kr
- 전화: 02-2100-4114
Section 14
시행일
이전 버전의 개인정보처리방침은 별도로 보관되며, 요청 시 제공됩니다.
질문 및 문의
본 개인정보처리방침에 대한 질문이나 개인정보 관련 문의사항이 있으실 경우, 다음 주소로 문의하실 수 있습니다:
빠른 시간 내에 성실하게 답변드리겠습니다.