작성 기준: 대한민국 「개인정보 보호법」, 「정보통신망법」, 「전자상거래법」, 「개인정보의 안전성 확보조치 기준」(개인정보보호위원회 고시)
디바인컴퍼니(대표자 장찬우, 이하 "회사")는 이용자의 개인정보를 중요시하며, 「개인정보 보호법」 등 관계 법령을 준수하기 위하여 본 개인정보처리방침을 수립·공개합니다. 본 방침은 회사가 운영하는 한데 서비스(이하 "서비스")에 적용됩니다.
제1조 (목적 및 아동에 관한 사항)
- 본 방침은 회사가 처리하는 개인정보의 항목, 목적, 보유기간, 제3자 제공, 처리위탁, 국외 이전, 정보주체의 권리 및 안전성 확보조치 등을 정합니다.
- 본 서비스는 사업자 전용(B2B) 서비스로서, 회사는 만 14세 미만 아동의 개인정보를 수집·처리하지 않습니다.
제2조 (수집하는 개인정보 항목 및 수집 방법)
2-1. 회원(셀러)에 관한 수집 항목
회원가입 시 (필수)
- 이메일 주소, 비밀번호(단방향 해시 저장, 평문 미보관), 성명(담당자명), 휴대전화번호, 사업자등록번호
유료 결제 시 (필수)
- 결제 승인에 필요한 정보 — 회사는 카드번호 등 결제 카드 정보를 직접 저장하지 않으며, 토스페이먼츠가 발급한 빌링키(BillingKey)만 저장합니다.
- (ENTERPRISE 등 별도 계약 시) 사업자등록증 사본 등 사업자 확인 자료
마켓플레이스 연동 시 (필수)
- 마켓 크리덴셜(OAuth 토큰, API 키, 벤더 인증 키) — 회사가 회원의 위임을 받아 마켓플레이스에 접근하기 위한 인증 수단이며, 안전한 암호화 방식으로 저장합니다.
마케팅 정보 수신 (선택)
- 광고성 정보(이벤트·혜택 안내 등) 수신을 위한 이메일·휴대전화번호 — 회원이 별도로 동의한 경우에 한하여 수집·이용하며, 동의는 언제든지 철회할 수 있습니다.
서비스 이용 과정에서 자동 생성·수집
- IP 주소, 쿠키, User-Agent, 서비스 접속·이용 기록, 기기 정보
- 서비스 부정 이용 방지 및 보안을 위한 접속·처리 기록
2-2. 구매자(수취인)에 관한 수집 항목 (회원의 위탁에 따른 처리)
회원이 마켓플레이스에서 판매한 상품의 주문·배송·클레임·CS 처리를 위하여, 회사는 회원의 위탁을 받아 마켓플레이스로부터 다음 정보를 동기화하여 처리합니다. 이에 대한 회사의 법적 지위는 제3조의2에 따릅니다.
- 구매자(수취인) 성명, 연락처, 배송지 주소, 주문·배송·클레임·CS 내역
2-3. 고유식별정보에 관한 원칙
- 회사는 주민등록번호를 수집·처리하지 않습니다.
- 사업자등록증 등 자료에 대표자의 주민등록번호 등 고유식별정보가 포함된 경우, 회사는 이를 마스킹 처리하거나 수집하지 않는 것을 원칙으로 하며, 세금계산서 발행 등 법령상 불가피한 경우에 한하여 해당 법령을 근거로 처리합니다.
2-4. 수집 방법
- 회원가입 양식, 결제 양식, 마켓플레이스 OAuth 연동 화면을 통한 회원의 직접 입력
- 서비스 이용 과정에서 자동 수집 도구를 통한 생성·수집(제9조 참조)
- 토스페이먼츠 등 결제대행사로부터의 결제 결과 수신
- 마켓플레이스 API를 통한 주문·상품·CS 데이터 동기화(회원의 위탁)
제3조 (개인정보 처리 목적)
회사는 다음 목적을 위해서만 개인정보를 처리하며, 목적 외 이용 시 별도 동의를 받습니다.
- 회원 식별 및 인증, 사업자 확인
- 서비스 제공(주문/상품/CS 데이터 동기화, 송장 전송, 클레임 처리 등)
- 요금 부과 및 결제, 정기 결제 자동 청구, 세금계산서 발행
- 고객 지원, 공지사항 전달, 분쟁 해결
- 부정 이용 방지, 보안, 통계 분석 및 서비스 개선
- (동의한 회원에 한하여) 광고성 정보 전송
제3조의2 (회사의 법적 지위 및 구매자 정보의 처리)
- 회원 본인의 개인정보(회원가입·결제 정보 등)에 대하여 회사는 개인정보처리자로서 본 방침에 따라 이를 처리합니다.
- 구매자(수취인)의 개인정보에 대하여는 회원(셀러)이 개인정보처리자이고, 회사는 회원의 위탁을 받아 이를 처리하는 개인정보 보호법 제26조에 따른 수탁자입니다. 회사는 위탁받은 구매자 정보를 회원이 지시한 서비스 제공 목적의 범위를 넘어 이용하지 않습니다.
- 구매자 정보에 관한 정보주체(구매자)의 열람·정정·삭제·처리정지 등 권리행사 요구는 원칙적으로 개인정보처리자인 회원(셀러)을 통하여 이루어집니다. 회사가 이를 직접 수신한 경우 지체 없이 해당 회원에게 이전하거나 회원의 지시에 따라 처리합니다.
제4조 (개인정보의 보유·이용 기간 및 파기)
4-1. 원칙
회사는 개인정보의 처리 목적이 달성되거나 보유 기간이 경과한 경우 지체 없이 해당 개인정보를 파기합니다. 회원 탈퇴 시 회원 본인의 개인정보는 아래 4-3 법정 보존 항목을 제외하고 파기하며, 비밀번호 해시 및 마켓 크리덴셜은 지체 없이 삭제합니다(부정 이용 방지를 위한 가입 이메일 해시는 30일간 보관 후 파기).
4-2. 파기 절차 및 방법
- 파기 시점: 보유 기간의 경과 또는 처리 목적 달성 등 개인정보가 불필요하게 된 날부터 5일 이내에 파기합니다.
- 파기 방법: 전자적 파일 형태의 개인정보는 복구·재생할 수 없도록 영구 삭제하며, 출력물 등은 파쇄하거나 소각합니다.
- 법정 보존 항목의 분리 보관: 4-3에 따라 보존하는 정보는 다른 개인정보와 분리하여 보관·관리하며, 보존 목적 외의 용도로 이용하지 않습니다.
- 백업본의 파기: 백업 저장분은 백업 주기 및 보관 정책에 따라 순차적으로 파기되며, 회원 탈퇴 후에도 백업본에 잔존하는 개인정보는 다음 백업 갱신 주기(최대 30일 이내) 내에 파기됩니다.
4-3. 관계 법령에 따른 보존 항목
| 항목 | 보존 기간 | 근거 법령 |
|---|---|---|
| 계약 또는 청약철회 등에 관한 기록 | 5년 | 전자상거래법 제6조 |
| 대금결제 및 재화 등의 공급에 관한 기록 | 5년 | 전자상거래법 제6조 |
| 소비자 불만 또는 분쟁처리에 관한 기록 | 3년 | 전자상거래법 제6조 |
| 표시·광고에 관한 기록 | 6개월 | 전자상거래법 제6조 |
| 서비스 처리시스템 접속기록 | 1년 이상(대량 개인정보 또는 고유식별정보 처리 시 2년) | 「개인정보의 안전성 확보조치 기준」 제8조 |
위 표의 "처리시스템 접속기록"은 개인정보처리시스템에 대한 접속·처리 기록을 의미하며, 일반 웹 접속 로그와는 구분됩니다.
4-4. 구매자 동기화 데이터
주문/배송/CS 등 구매자 동기화 데이터는 회원의 서비스 이용 중 보관되며, 회원 탈퇴 또는 연동 해제 시 4-3의 법정 보존 항목을 제외하고 파기 또는 익명화됩니다.
제5조 (개인정보의 제3자 제공)
회사는 원칙적으로 정보주체의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 다만 서비스 제공 과정에서 다음과 같이 정보가 이전됩니다.
| 제공받는 자 | 제공 목적 | 제공 항목 | 보유·이용 기간 |
|---|---|---|---|
| 회원이 연동한 각 마켓플레이스(네이버/쿠팡/G마켓/옥션/카카오/카페24/SSG/ 인터파크/11번가 등) | 송장(운송장) 등록 및 배송·클레임 처리 | 해당 주문의 수취인 성명, 연락처, 배송지 주소, 운송장 번호 | 마켓플레이스의 처리 기간 |
- 위 표의 마켓플레이스로의 정보 이전은, 회원이 자신의 마켓플레이스 계정을 통해 판매한 주문의 배송을 처리하기 위한 것입니다. 마켓 크리덴셜은 회사가 회원을 대신하여 마켓플레이스에 접근하기 위한 위임 수단으로서 마켓플레이스에 별도로 제공되지 않으며, 실제로 마켓플레이스로 전송되는 개인정보는 위 표의 송장 등록 항목입니다.
- 법령에 특별한 규정이 있거나 수사기관의 적법한 절차에 따른 요구가 있는 경우 관계 법령에 따라 제공할 수 있습니다.
결제대행사(토스페이먼츠)는 제3자 제공이 아니라 제6조의 처리위탁으로 분류합니다.
제6조 (개인정보 처리 위탁)
회사는 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리를 위탁하고 있으며, 위탁 계약 시 개인정보 보호법 제26조에 따라 개인정보 보호 의무, 재위탁 제한, 안전성 확보조치 및 관리·감독에 관한 사항을 명시합니다.
| 수탁자 | 위탁 업무 | 위탁 항목 | 이전 국가 |
|---|---|---|---|
| Contabo GmbH | 서버 호스팅 및 데이터 저장 | 서비스 처리 전체 데이터 | 일본(도쿄 리전) |
| 토스페이먼츠(Toss Payments) | 결제 처리 및 빌링키 관리 | 결제 승인 정보, 빌링키 | 대한민국 |
| Aligo(스마트마케팅) | 알림톡/SMS 발송 | 휴대전화번호, 발송 내용 | 대한민국 |
- 이메일 발송은 현재 별도 외부 수탁자를 이용하지 않으며(자체 처리/미운영), 향후 위탁 개시 시 본 방침을 갱신하여 사전 공지합니다.
- Contabo GmbH를 통한 국외 저장·처리에 관한 세부 사항은 제6조의2를 따릅니다.
제6조의2 (개인정보의 국외 이전)
회사는 서버 호스팅 및 데이터 저장을 위하여 개인정보를 국외에서 처리·보관하며, 개인정보 보호법 제28조의8에 따라 다음과 같이 고지합니다.
| 이전받는 자 | Contabo GmbH (독일 소재 클라우드 인프라 사업자) |
| 이전되는 국가 | 일본(도쿄 리전 데이터센터) |
| 이전 일시 및 방법 | 회원의 서비스 가입·이용 시점부터, 정보통신망을 통하여 암호화된 상태로 수시 이전·저장 |
| 이전 항목 | 제2조에 따라 수집·처리되는 회원 개인정보 및 구매자 동기화 데이터 전체 |
| 이전받는 자의 이용 목적 | 서버 호스팅, 데이터 저장 및 백업(인프라 제공) |
| 이전받는 자의 보유·이용 기간 | 회원 탈퇴 또는 위탁 계약 종료 시까지(법정 보존 항목은 해당 기간까지) |
정보주체는 개인정보의 국외 이전을 거부할 수 있습니다. 다만 국외 이전이 서비스 제공에 필수적인 인프라 이용에 해당하므로, 거부 시 서비스 가입 및 이용이 제한될 수 있습니다. 거부 의사는 제10조의 개인정보 보호책임자에게 전달할 수 있습니다.
제7조 (정보주체와 법정대리인의 권리 및 행사 방법)
- 정보주체(회원)는 언제든지 다음 권리를 행사할 수 있습니다.
- 열람 요구 — 본인의 개인정보 처리 현황 조회
- 정정·삭제 요구 — 잘못된 정보의 수정, 불필요한 정보의 삭제
- 처리 정지 요구 — 처리 중인 개인정보의 일시 정지
- 동의 철회 — 마케팅 수신 등 선택 동의 사항의 철회
- 행사 방법: 서비스 내 "개인정보 관리" 메뉴를 통한 본인 처리, 또는 개인정보 보호책임자(제10조)에게 이메일·서면으로 요청할 수 있습니다. 대리인을 통한 행사 시 위임장 등 대리 관계를 확인할 수 있는 서류를 제출하여야 합니다.
- 회사는 요청을 접수한 날부터 10일 이내에 처리하며, 요구를 거절하는 경우 그 사유를 서면 등으로 통지합니다. 정보주체는 회사의 처리에 이의를 제기할 수 있습니다.
- 구매자(수취인)의 개인정보에 대한 권리행사는 개인정보처리자인 회원(셀러)을 통하여 이루어지며, 회사가 직접 수신한 경우 제3조의2 제3항에 따라 처리합니다.
제8조 (개인정보의 안전성 확보 조치)
회사는 「개인정보의 안전성 확보조치 기준」에 따라 다음과 같은 조치를 시행합니다.
8-1. 관리적 조치
- 내부관리계획의 수립·시행 및 개인정보 취급자에 대한 정기 교육
- 개인정보 취급자의 최소화 및 접근 권한의 차등 부여·관리
- 개인정보처리시스템 접속기록의 보관·점검
8-2. 기술적 조치
- 비밀번호의 안전한 단방향 암호화 저장(평문 미보관)
- 마켓 크리덴셜 등 중요 정보의 암호화 저장 및 전송 구간 암호화(HTTPS/TLS)
- 개인정보처리시스템에 대한 접근통제 및 접근권한의 관리, 인증 토큰의 발급·회수
- 악성 프로그램·외부 위협 방지를 위한 보안 조치 및 비정상 접근 통제
8-3. 물리적 조치
- 개인정보가 보관되는 데이터센터의 물리적 보안은 호스팅 사업자(Contabo GmbH)가 제공하는 데이터센터의 출입통제·시설보안에 의존합니다.
- 회사는 백업 데이터의 암호화 저장, 접근 권한 관리 등 논리적·관리적 보호조치를 시행합니다.
제9조 (자동 수집 도구 및 방문자 분석의 사용)
- 회사는 서비스 운영을 위하여 쿠키(로그인 세션 유지, 사용자 환경 설정 저장)와 IP 주소·User-Agent(보안 모니터링, 부정 이용 방지)를 사용합니다.
- 방문자 행태 분석 도구(Statlane)
- 수집 주체: 회사(분석 도구 Statlane 이용)
- 수집 항목: 페이지 조회, 클릭 등 이벤트, 접속 기기·브라우저 정보
- 이용 목적: 소개 페이지 등 방문자 이용 행태 분석 및 서비스 개선
- 고지 및 거부 방법: 회사는 본 분석 도구 및 분석 쿠키의 사용 사실을 본 방침을 통하여 고지하며, 정보주체는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있습니다. 분석 쿠키를 거부하여도 서비스 이용에는 제한이 없습니다(로그인 세션 유지 등 필수 쿠키는 제외).
- 브라우저 설정을 통한 쿠키 거부 시 로그인 등 일부 서비스 이용에 제한이 있을 수 있습니다.
제10조 (개인정보 보호책임자 및 권익 침해 구제)
개인정보 보호책임자
- 성명: 장찬우
- 직책: 대표
- 이메일: info@divine-company.co.kr
- 연락처: 070-8955-2815
개인정보 유출 등의 통지·신고
회사는 개인정보의 분실·도난·유출 사실을 알게 된 경우 개인정보 보호법 제34조에 따라 지체 없이 해당 정보주체에게 통지하고, 요건에 해당하는 경우 개인정보보호위원회 또는 한국인터넷진흥원(KISA)에 신고하며, 피해 최소화를 위한 대책을 시행합니다.
권익 침해 구제 기관
정보주체는 다음 기관에 개인정보 침해에 관한 상담·신고를 할 수 있습니다.
- 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118)
- 개인정보 분쟁조정위원회 (kopico.go.kr / 1833-6972)
- 대검찰청 사이버수사과 (spo.go.kr / 국번없이 1301)
- 경찰청 사이버수사국 (ecrm.cyber.go.kr / 국번없이 182)
부칙
- 본 방침은 2026-08-02부터 시행합니다.
- 방침 변경 시 변경 사유 및 내용을 시행 7일 전(정보주체에게 불리하거나 중대한 변경은 30일 전) 공지합니다.
- 이전 버전의 처리방침은 회사 홈페이지에서 열람할 수 있습니다.