부부축산(이하 “회사”)은 정보주체의 개인정보를 중요하게 생각하며, 「개인정보 보호법」(PIPA), 「전자상거래 등에서의 소비자보호에 관한 법률」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」을 준수합니다.
본 처리방침은 회사가 운영하는 자사몰 서비스에 적용되며, 시행일은 2026-05-07입니다.
제1조 (수집하는 개인정보 항목)
회사는 다음 항목을 수집합니다.
- 회원가입 시 (필수) — 이메일, 표시 이름 (Kakao / Google OAuth 제공 항목)
- 회원 식별 후 (선택) — 휴대폰 번호, 알림톡 수신 동의, 마케팅 수신 동의
- 주문·결제 시 (필수) — 주문자 이름, 휴대폰 번호, 배송 주소, 결제수단 정보 (카드 번호는 토스페이먼츠가 직접 처리하며 회사는 저장하지 않습니다)
- 자동 수집 — 접속 IP, 쿠키, 서비스 이용 기록, 기기 정보 (User-Agent)
제2조 (수집 및 이용 목적)
- 회원 식별·가입 의사 확인·서비스 제공
- 주문 처리·결제·배송·환불
- 알림톡 발송 (주문 확인, 발송 안내, 취소 등 거래 필수 안내)
- 마케팅 정보 발송 — 별도 동의를 받은 경우에 한해 신상품·이벤트 소식
- 부정 이용 방지·법령상 의무 이행
제3조 (보유 및 이용 기간)
회원 탈퇴 시 회원 식별 정보(인증 계정)는 즉시 파기합니다. 단, 다음 법령에 따라 일정 기간 보관합니다.
- 계약 또는 청약철회 등에 관한 기록 — 5년 (전자상거래법)
- 대금결제 및 재화 등의 공급에 관한 기록 — 5년 (전자상거래법)
- 소비자의 불만 또는 분쟁처리에 관한 기록 — 3년 (전자상거래법)
- 접속 로그 (IP·이용 기록) — 3개월 (통신비밀보호법)
탈퇴 회원의 거래 기록은 위 보관 기간 동안 식별 정보 분리 보관(이름·전화 마스킹) 형태로 유지되며, 보관 기간 종료 시 즉시 파기됩니다.
제4조 (제3자 제공)
회사는 정보주체의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 단, 서비스 제공에 필수적인 다음 경우에 한해 제공합니다.
- 토스페이먼츠 (Toss Payments) — 결제 처리 / 주문번호, 결제금액, 결제수단 정보 / 결제 완료 후 5년
- 택배사 — 상품 배송 / 수령인 이름, 전화번호, 주소 / 배송 완료 후 즉시 파기 (택배사 자체 보존기간 별도)
- NHN / Solapi 등 알림톡 발송 사업자 — 알림톡 발송 / 전화번호, 메시지 본문 변수 / 발송 후 30일
- Kakao / Google — OAuth 로그인 / 이메일·표시 이름은 OAuth 응답으로 회사가 수신 (회사가 제공하는 것이 아님)
제5조 (개인정보 처리 위탁)
회사는 안정적 서비스 운영을 위해 다음 업무를 위탁합니다.
- Supabase (Supabase, Inc.) — 데이터베이스·인증·파일 저장
- Vercel (Vercel, Inc.) — 웹 호스팅·서버리스 함수
- Cloudflare, Inc. — CDN·DDoS 방어 (선택)
- NHN Cloud / Solapi — 알림톡 발송 (국내 위탁)
- 토스페이먼츠 — 결제 처리 (국내 위탁)
위탁 계약 시 「개인정보 보호법」 제26조에 따라 개인정보 보호 의무·보안 조치·재위탁 제한·관리 감독을 명시합니다.
제5조의2 (개인정보 국외 이전)
회사는 「개인정보 보호법」 제28조의8에 따라 다음과 같이 개인정보를 국외로 이전합니다. 정보주체는 동의를 거부할 수 있으며, 동의 거부 시 서비스 이용이 제한될 수 있습니다.
- Vercel, Inc. (미국)
- 이전 항목 — 서비스 이용 기록, 접속 IP, User-Agent, 쿠키, 페이지 요청 본문(이름·전화·주소 등 입력값 일시 처리)
- 이전 목적 — 웹 호스팅·서버리스 함수 실행·CDN 캐싱
- 이전 시점 — 사용자가 자사몰을 이용하는 시점에 실시간 이전
- 이전 방법 — TLS 암호화 통신
- 이전 받는 자의 보유 기간 — 서비스 제공 기간 동안 (로그는 90일 이내 자동 삭제)
- 연락처 — privacy@vercel.com / https://vercel.com/legal/privacy-policy
- Supabase, Inc. (미국 또는 싱가포르 — 선택 리전)
- 이전 항목 — 회원 식별 정보, 휴대폰 번호, 주문·결제 기록, 동의 이력, 감사 로그
- 이전 목적 — 데이터베이스·인증·파일 저장
- 이전 시점 — 회원가입·주문·콘텐츠 작성 등 데이터 발생 시
- 이전 방법 — TLS 암호화 통신 + 저장 시 암호화
- 이전 받는 자의 보유 기간 — 본 처리방침 제3조 보유 기간과 동일
- 연락처 — privacy@supabase.io / https://supabase.com/privacy
- Cloudflare, Inc. (전 세계 엣지 네트워크)
- 이전 항목 — 접속 IP, User-Agent, 요청 메타데이터
- 이전 목적 — DDoS 방어·CDN 캐싱·봇 차단
- 이전 시점 — 자사몰 접속 시 실시간
- 이전 방법 — TLS 암호화 통신
- 이전 받는 자의 보유 기간 — 30일 이내 자동 삭제 (보안 로그)
- 연락처 — privacy@cloudflare.com / https://www.cloudflare.com/privacypolicy/
정보주체는 자사몰 결제 단계의 별도 동의 항목을 통해 본 국외 이전에 동의하며, 동의 철회는 마이페이지 또는 개인정보 보호책임자에게 요청할 수 있습니다.
제6조 (정보주체의 권리·의무 및 행사 방법)
정보주체는 회사에 대해 다음 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구 (회원 탈퇴를 통한 즉시 행사 가능)
- 처리정지 요구
- 동의 철회 — 마케팅 수신 동의는 마이페이지에서 철회
권리 행사는 마이페이지(로그인 후) 또는 아래 개인정보 보호책임자에게 서면·전자우편으로 가능합니다.
제7조 (개인정보 보호책임자)
회사는 정보주체의 개인정보를 보호하고 관련 불만 처리·피해 구제를 위해 다음과 같이 책임자를 지정합니다.
- 책임자: 정명훈·윤은정 (공동 대표)
- 이메일: privacy@bubuchuksan.com
- 전화: 02-3158-1688 (향동 본점)
- 주소: 경기 고양시 덕양구 꽃마을로 68 1층 106호
정보주체는 개인정보보호위원회(privacy.go.kr / 국번없이 182), 한국인터넷 진흥원 개인정보침해 신고센터(privacy.kisa.or.kr / 118)에 신고·상담 가능합니다.
제8조 (쿠키·자동 수집 도구)
회사는 서비스 제공을 위해 다음 쿠키·도구를 사용합니다.
- 필수 — 인증 세션, 보안 토큰 (브라우저 종료 시 또는 7일 후 만료)
- 분석 — Vercel Analytics (트래픽·페이지뷰 익명 집계)
- 마케팅 — 알림톡 수신 동의 시에만, 수신 동의 기록 보관
브라우저 설정에서 쿠키 허용·거부를 변경할 수 있으나, 거부 시 일부 서비스(로그인·주문) 이용이 제한될 수 있습니다.
제9조 (만 14세 미만 아동의 개인정보)
회사는 만 14세 미만 아동의 회원가입을 받지 않습니다. OAuth 가입 시 만 14세 미만으로 확인되는 경우 가입을 차단하며, 사후 확인되면 즉시 파기합니다. 법정대리인 동의를 통한 가입은 별도 절차가 마련된 후 지원됩니다.
제10조 (개인정보의 안전성 확보 조치)
- 접근 통제 — 관리자 인증·세션 idle 자동 만료(15분)·디바이스 결합
- 접속 기록 보관 및 위·변조 방지 — 감사 로그 5년 보관
- 개인정보 암호화 — 전송 구간 TLS·휴대폰 번호 분리 저장
- 접근 권한 관리 — 점주(매장 소유자)는 자기 매장 데이터만 조회·수정 가능 (RLS)
제11조 (처리방침 변경)
본 처리방침은 법령·서비스 변경에 따라 개정될 수 있으며, 변경 시 시행 7일 전(중요 사항은 30일 전) 자사몰 공지사항 또는 이메일로 안내합니다.
부칙
본 처리방침은 시행일 2026-05-07부터 적용됩니다.
버전 v1.0 — 시행일 적용. 추후 법령·서비스 변경 시 본 처리방침을 개정하며 자사몰 공지사항으로 안내합니다.