개인정보처리방침
Divult(이하 "회사")는 「개인정보 보호법」 및 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 관련 법령을 준수하며, 이용자의 개인정보를 다음과 같이 안전하게 처리합니다.
1. 수집하는 개인정보 항목
- 회원가입 시 (필수): 이메일, 비밀번호(해시 저장), 사용자명(username), 생년월일(만 14세 이상 확인용)
- 실물 카드 입고·출고 시: 수령인 성명, 휴대전화번호, 배송지 주소
- 결제 시: 결제수단 정보(카드 마지막 4자리, 결제 토큰), 결제 내역. 카드 번호 전체는 PortOne 등 PG사가 관리하며 회사는 보관하지 않습니다.
- 파트너 신청 시: 사업자등록증, 대표자명, 사업장 주소, 정산 계좌
- 자동 수집: 접속 로그, IP 주소, 쿠키, 기기 식별자(UDID/ADID), OS·앱 버전, 푸시 토큰(FCM)
2. 개인정보의 수집·이용 목적
- 회원 식별·인증 및 본인 확인
- 디지털 트윈 발급 및 거래 이력 관리
- 실물 입고/출고 및 배송
- 결제, 정산, 환불, 세금계산서 발행
- 서비스 부정 이용(자전 거래·시세 조작·자금세탁) 방지 및 분쟁 처리
- 고객 문의 응대, 공지·이벤트 알림 발송
- 통계 분석을 통한 서비스 개선 (개인 식별 불가 형태)
3. 개인정보의 보유 및 이용 기간
| 항목 | 보유 기간 | 근거 |
|---|---|---|
| 회원 가입 정보 | 회원 탈퇴 시까지 | 이용계약 이행 |
| 거래·결제 기록 | 5년 | 전자상거래법 |
| 대금 결제 및 재화 공급 기록 | 5년 | 전자상거래법 |
| 소비자 불만·분쟁 처리 기록 | 3년 | 전자상거래법 |
| 접속 로그·IP | 3개월 | 통신비밀보호법 |
| 부정 이용 기록 | 1년 | 부정 이용 방지 |
4. 개인정보의 제3자 제공
회사는 이용자의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 다만 다음의 경우는 예외로 합니다.
- 이용자가 사전에 동의한 경우 (예: 파트너 셀러와의 거래 시 배송 정보)
- 법령에 따라 수사기관 또는 행정기관이 적법한 절차로 요청하는 경우
5. 개인정보 처리의 위탁
| 수탁자 | 위탁 업무 |
|---|---|
| Supabase (Supabase, Inc.) | 데이터베이스 및 파일 스토리지 운영 |
| Cloudflare R2 / AWS S3 | 이미지·파일 저장 |
| PortOne | 결제 처리 |
| Resend / Amazon SES | 이메일 발송 |
| Firebase Cloud Messaging | 모바일 푸시 알림 |
| 배송 대행사 | 실물 카드 입고·출고 및 배송 |
6. 국외 이전
일부 수탁자(Supabase, Cloudflare, FCM 등)의 서버는 해외에 위치할 수 있습니다. 회사는 「개인정보 보호법」 제28조의8에 따라 적정한 보호조치를 확인한 사업자에게만 위탁하며, 이전 항목과 국가에 대한 자세한 내역은 요청 시 제공합니다.
7. 이용자의 권리
- 개인정보 열람, 정정, 삭제, 처리 정지 요청 — 마이페이지 또는 privacy@divult.com로 신청
- 회원 탈퇴 — 마이페이지에서 직접 처리 가능
- 14세 미만 아동의 개인정보는 수집하지 않으며, 만 14세 미만으로 확인되는 계정은 즉시 삭제됩니다.
8. 개인정보의 파기
보유 기간이 지나거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다. 전자 파일은 복구·재생할 수 없는 방식으로 영구 삭제하며, 종이 문서는 분쇄 또는 소각합니다.
9. 쿠키 및 자동 수집 도구
- 회사는 로그인 유지, 사용자 설정 기억, 통계 분석을 위해 쿠키를 사용합니다.
- 이용자는 브라우저 설정에서 쿠키 저장을 거부할 수 있으나, 일부 서비스 이용이 제한될 수 있습니다.
- 모바일 앱에서는 광고 식별자(IDFA/ADID)를 OS 설정에서 초기화하거나 추적을 거부할 수 있습니다.
10. 개인정보 보호 조치
- 비밀번호는 단방향 해시(예: bcrypt/argon2)로 저장합니다.
- 통신 구간은 TLS로 암호화합니다.
- 관리자 접근은 최소 권한 원칙에 따라 제한하며, 모든 어드민 액션은 감사 로그에 기록됩니다.
- 이상 거래 탐지 및 자동 차단 시스템을 운영합니다.
11. 개인정보 보호책임자 및 사업자 정보
| 상호 | 디볼트 주식회사 |
|---|---|
| 대표자 | 안재성 |
| 사업자등록번호 | 123-45-67890 |
| 사업장 주소 | 서울특별시 강남구 테헤란로 123, 4층 |
| 개인정보 보호책임자 | 홍길동 (CTO) |
| 개인정보 보호 이메일 | privacy@divult.com |
| 고객센터 전화 | 02-1234-5678 |
| 고객센터 이메일 | support@divult.com |
개인정보 침해 신고가 필요한 경우 한국인터넷진흥원 개인정보침해신고센터(국번없이 118, privacy.kisa.or.kr)로 문의하실 수 있습니다.
12. 방침의 변경
본 방침은 법령·서비스 변경에 따라 개정될 수 있으며, 변경 시 적용일 7일 전(중대 변경은 30일 전) 공지합니다.