개인정보 처리방침
[Somare] (이하 “회사”)는 「개인정보 보호법」 등 관련 법령을 준수하며, [웹사이트/앱 주소]를 이용하는 이용자의 개인정보를 안전하게 보호하기 위해 다음과 같이 개인정보 처리방침을 수립·공개합니다.
1. 수집하는 개인정보 항목과 방법
1) 수집 항목
-
회원가입/로그인
-
이메일 로그인: 이름, 이메일, 비밀번호
-
구글 로그인(Google OAuth): 이름, 이메일, 프로필 식별자, 프로필 이미지(선택), 인증 토큰
-
페이스북 로그인(Facebook Login): 이름, 이메일, 프로필 식별자, 프로필 이미지(선택), 인증 토큰
SNS 로그인의 경우, 회사는 비밀번호를 보관하지 않습니다.
-
-
상품 문의·주문 처리(비카트·상담형 거래)
-
문의/주문 필수: 이름, 연락처(휴대전화/이메일 중 1개 이상), (배송 시) 수령인 이름, 주소, 연락처
-
결제 관련: 입금자명, 거래금액, 송금 일시(무통장/계좌이체/간편송금 내역 확인 목적)
-
-
고객지원
-
문의 내용, 상담/클레임 처리 기록(이메일, 채팅, 전화 녹취 등)
-
-
서비스 이용기록
-
접속 IP, 쿠키, 접속 일시, 기기·브라우저 정보, 방문·이용 로그, 오류 로그
-
-
마케팅(선택)
-
이메일·문자 수신 동의 여부, 이벤트 참여/수신 이력
-
2) 수집 방법
-
회원가입·로그인, 문의/주문·상담 과정에서 이용자 직접 입력
-
SNS 간편로그인 연동 과정에서 제휴사로부터 제공
-
서비스 이용 과정에서 자동 생성·수집(쿠키/로그 등)
2. 개인정보의 처리 목적
-
회원관리 및 본인확인: 계정 생성·유지·보안, 부정 사용 방지
-
문의·주문 처리: 상담 응대, 결제 확인, 택배 발송, 반품·교환·환불 처리
-
고객지원: 민원 처리, 공지·알림 발송, 품질 개선
-
서비스 운영·보안: 오류 분석, 접속기록 관리, 이상행위 탐지
-
마케팅(선택): 이벤트 운영, 소식지·프로모션 안내, 맞춤 추천
3. 처리 및 보유 기간
-
회원정보: 회원 탈퇴 시까지
-
주문/배송 기록: 계약·대금결제·재화공급 관련 기록 5년 보관
-
소비자 불만·분쟁처리: 3년 보관
-
표시·광고에 관한 기록: 6개월 보관
-
접속 로그/IP 등 통신사실 확인자료: 3개월 보관
-
마케팅 수신 동의 이력: 동의 철회 또는 회원 탈퇴 시까지
관계 법령에 따라 보관이 필요한 경우 해당 기간 동안 보관합니다.
4. 제3자 제공
회사는 원칙적으로 이용자 정보를 외부에 제공하지 않습니다. 다만 다음의 경우 예외적으로 제공될 수 있습니다.
-
이용자가 사전에 동의한 경우(이벤트 경품 배송 등)
-
법령에 근거가 있거나 수사기관의 적법한 요청이 있는 경우
5. 처리업무의 위탁
원활한 서비스 제공을 위해 다음 업무를 위탁할 수 있습니다(변경 시 본 방침에 고지).
-
배송/물류: [택배사·풀필먼트사명]
-
고객상담/알림 발송: [이메일 발송 서비스/알림톡·문자 대행사명]
-
호스팅/보안/백업: [호스팅사·클라우드사명]
회사는 위탁계약 시 개인정보 보호 관련 안전성 확보 조치를 규정하고 이를 감독합니다.
6. 국외 이전에 관한 사항
-
SNS 간편로그인 제공사(Google LLC, Meta Platforms, Inc.)를 통한 인증 과정에서 일부 정보(이메일, 이름, 프로필 식별자, 인증 토큰)가 각 제공사의 서버(미국 등)로 전송·보관될 수 있습니다. 보유·이용 기간 및 파기 등은 각 제공사의 정책을 따릅니다.
-
그 밖에 회사의 시스템·협업도구·클라우드 이용으로 국외 이전이 필요한 경우, 이전받는 자·국가·이전 항목·목적·보유기간을 본 방침 또는 별도 고지로 안내하고 동의를 받습니다.
국외 이전이 없을 경우 “해당 없음”으로 표기하세요.
7. 이용자 및 법정대리인의 권리와 행사 방법
-
이용자는 언제든지 개인정보 열람·정정·삭제·처리정지를 요청할 수 있습니다.
-
마케팅 수신 동의는 언제든지 철회할 수 있습니다.
-
만 14세 미만 아동은 법정대리인 동의 하에만 가입할 수 있으며, 법정대리인은 아동의 개인정보에 대한 권리를 행사할 수 있습니다.
-
회사는 지체 없이 필요한 조치를 취하고 결과를 통지합니다. (다만 법령상 보관이 필요한 정보는 삭제가 제한될 수 있습니다.)
8. 개인정보의 파기 절차 및 방법
-
파기 사유 발생 시점(보유기간 만료, 처리 목적 달성 등)에 지체 없이 파기합니다.
-
전자적 파일은 복구 불가능한 방법으로 영구 삭제하고, 출력물은 분쇄 또는 소각합니다.
-
법령상 보관이 필요한 경우 별도 DB로 분리 보관하며, 법령 목적 외 이용을 금지합니다.
9. 개인정보의 안전성 확보 조치
-
관리적 조치: 내부관리계획 수립, 정기 교육, 접근권한 최소화 및 기록 유지
-
기술적 조치: 비밀번호·민감 식별자 암호화, 접근통제, 침입 탐지, 악성코드 방지, 취약점 점검, 로그 보관
-
물리적 조치: 전산실·자료보관실 접근통제, 서류 보관함 시건장치
-
사고 대응: 이상 징후 모니터링, 침해사고 대응 및 재발방지 대책 수립
10. 쿠키(Cookie) 및 유사기술의 이용
-
목적: 로그인 유지, 문의/주문 진행 편의, 접속 통계·서비스 개선
-
거부 방법: 브라우저 설정에서 쿠키 저장을 거부하거나 삭제할 수 있습니다.
-
분석/광고 도구(사용 시): [예: Google Analytics/광고 도구명] 사용 시 수집 항목·거부 방법을 사이트에 안내하고 선택 동의를 받습니다.
11. 결제 및 거래 방식에 대한 고지
-
회사는 장바구니/PG 결제 없이, 문의 접수 후 결제 확인(무통장입금/계좌이체/간편송금 등) 및 택배 발송 방식으로 거래를 진행합니다.
-
이로 인해 카드번호 등 민감 결제정보는 회사가 수집·보관하지 않습니다. 다만, 입금 확인을 위한 입금자명·금액·거래 일시 등 최소 정보만을 처리합니다.
12. 제3자 서비스 및 로그인 연동 고지
-
구글 로그인: Google 계정 인증을 위해 Google이 제공하는 OAuth를 사용합니다. 제공·수집되는 항목은 이름, 이메일, 프로필 식별자, 인증 토큰 등이며, 세부 내용은 Google의 정책을 따릅니다.
-
페이스북 로그인: Facebook 계정 인증을 위해 Meta가 제공하는 Login을 사용합니다. 제공·수집되는 항목은 이름, 이메일, 프로필 식별자, 인증 토큰 등이며, 세부 내용은 Meta의 정책을 따릅니다.
-
회사는 위 인증 목적 달성을 위해 필요한 최소 정보만을 저장하며, SNS 비밀번호는 저장하지 않습니다.
13. 개인정보 보호책임자 및 연락처
-
개인정보 보호책임자(CPO): [이름/직책]
-
이메일: [privacy@[도메인]] / 전화: [국번-번호]
-
주소: [회사 주소]
개인정보 침해에 대한 신고·상담은 개인정보침해신고센터(국번없이 118) 등을 통해서도 가능합니다.
14. 고지 의무
본 방침은 법령·정책 또는 보안기술의 변경에 따라 개정될 수 있습니다. 중요한 내용(수집 항목·목적·제3자 제공 등)을 변경하는 경우, **시행 7일 전(중요 변경은 30일 전)**부터 홈페이지 공지사항 또는 개별 통지로 안내합니다.
