개인정보처리방침
[사업자명](이하 “회사”)은 찐순익 서비스를 운영하며 아래와 같이 개인정보를 처리합니다. 이 문서는 프로그램이 실제로 하는 일을 그대로 적은 것입니다.
1. 무엇을 받나
| 항목 | 어떻게 | 왜 |
|---|---|---|
| 구글 계정 이메일, 고유 식별자 | 구글 로그인 시 자동 | 본인 확인·계정 구분 |
| 회사(가게) 이름 | 이용자가 직접 입력 | 화면 표시 |
| 쿠팡 업체코드·API 키 | 이용자가 직접 입력 | 판매 자료 자동 수집 |
| 판매·취소·광고·정산 자료, 원가·판매가, 체험단 내역 | 마켓 API 자동 수집 또는 파일 업로드 | 순이익 계산 |
| 로그인 유지용 재발급 토큰 | 로그인 시 자동 | 아래 4번 참조 — 밝혀둘 사항이 있습니다 |
회사는 주민등록번호·계좌번호·카드번호를 받지 않습니다. 구글 비밀번호도 받지 않습니다(구글이 직접 인증하고 결과만 전달합니다).
2. 얼마나 보관하나
- 회원 정보와 판매 자료는 이용자가 탈퇴할 때까지 보관합니다.
- 탈퇴하면 지체 없이 모두 지웁니다. 법령상 보존 의무가 있는 기록은 그 기간만 보관합니다.
- 쿠팡 API 키는 이용자가 연결을 해제하면 즉시 지웁니다.
3. 어디에 두나
- 데이터베이스: Supabase (한국 서울 리전, ap-northeast-2)
- 웹 서버: Amazon Web Services Lightsail (한국 서울 리전)
- 모든 통신은 HTTPS 로 암호화됩니다.
- 데이터베이스는 행 단위 접근 제어(RLS)가 걸려 있어, 다른 이용자의 자료는 조회 자체가 불가능합니다.
- 쿠팡 API 키는 별도 키로 한 번 더 암호화해 저장합니다.
4. 자동 수집을 위한 위임 — 반드시 알려드립니다
매출을 매일 자동으로 받아오려면, 이용자가 로그인하지 않은 시간에도 서비스가 이용자를 대신해 자료를 읽어야 합니다. 이를 위해 회사는 로그인 시 발급되는 재발급 토큰을 암호화해 서버에 보관합니다.
- 이 토큰으로 이용자의 권한 범위 안에서만 자료를 읽습니다. 다른 이용자의 자료에는 닿을 수 없습니다.
- 이용자가 로그아웃하면 이 토큰을 지웁니다. 그 이후로는 자동 수집이 멈춥니다.
- 이 보관을 원하지 않으시면 자동 수집을 쓰지 않고 파일 업로드만 이용하실 수 있습니다.
5. 남에게 주나
제3자에게 제공하지 않습니다. 팔지도, 광고에 쓰지도 않습니다. 다만 서비스를 돌리기 위해 아래에 처리를 맡깁니다.
| 맡기는 곳 | 맡기는 일 |
|---|---|
| Supabase Inc. | 데이터베이스·로그인 처리 |
| Amazon Web Services | 서버 운영 |
| Google LLC | 구글 로그인 인증 |
| Coupang Corp. | 이용자 요청에 따른 판매 자료 조회 |
6. 이용자의 권리
- 열람 — 서비스에 로그인하면 등록된 자료를 모두 보실 수 있습니다.
- 정정 — 원가·판매가·설정은 화면에서 직접 고칠 수 있습니다.
- 삭제·처리정지 — [계산 설정] 화면 맨 아래 탈퇴로 모든 자료를 지울 수 있습니다. 또는 [연락처 이메일] 로 요청하셔도 됩니다.
- 요청은 지체 없이, 늦어도 10일 안에 처리합니다.
7. 쿠키
로그인 유지를 위한 쿠키 하나만 씁니다(soily_s).
광고·추적 목적의 쿠키는 쓰지 않습니다. 외부 분석 도구도 넣지 않았습니다.
이 쿠키는 자바스크립트가 읽을 수 없고(httpOnly), 위조를 막기 위해 서명돼 있습니다.
8. 개인정보 보호책임자
성명 [ ] · 직책 [ ] · 연락처 [ ]
개인정보 침해에 대해 상담이 필요하시면 아래로 문의하실 수 있습니다.
- 개인정보 침해신고센터 (privacy.kisa.or.kr, 국번없이 118)
- 개인정보 분쟁조정위원회 (www.kopico.go.kr, 1833-6972)
9. 방침 변경
이 방침을 바꿀 때는 시행 7일 전에 서비스 안에 알립니다. 이용자에게 불리한 변경은 30일 전에 알립니다.
사업자 정보: [사업자명] · 대표 [ ] · 사업자등록번호 [ ]
주소 [ ] · 문의 [연락처 이메일]