시행일: 2026년 3월 13일 (최초 시행일: 2026년 2월 16일)
1. 개인정보의 수집 및 이용 목적
ASHD(이하 "서비스")는 다음 목적을 위해 개인정보를 수집합니다:
- 회원 가입 및 인증 (이메일, 비밀번호)
- 제품 보증/환불 기한 관리 (구매 정보, 영수증/보증서 이미지)
- 기한 임박 시 이메일/텔레그램 알림 발송
- 서비스 이용 통계 및 개선
2. 수집하는 개인정보 항목
- 필수 항목: 이메일 주소, 비밀번호(암호화 저장)
- 선택 항목: 제품 구매 정보(매장명, 금액, 구매일, 주문번호), 영수증/보증서 이미지, 텔레그램 Chat ID 및 사용자명
- 자동 수집 항목: IP 주소, 접속 로그(접속 일시, 이용 기록), 쿠키(인증 세션 유지 목적), OCR로 추출된 텍스트 데이터(영수증 내 정보)
3. 개인정보의 보유 및 이용 기간
- 보유 기간: 회원 자격 유지 기간 동안 보유하며, 탈퇴 즉시 삭제
- 회원 탈퇴 시: 모든 개인정보를 지체 없이 파기합니다
- 법령에 의한 보관: 관련 법령에 따라 보관 의무가 있는 경우 해당 기간 동안 보관
파기 절차 및 방법
- 전자적 파일: 복원이 불가능한 방법으로 영구 삭제합니다 (데이터베이스 레코드 삭제 및 Storage 파일 삭제)
- 기록물/인쇄물: 파쇄하거나 소각하여 파기합니다
4. 개인정보의 국외 이전
서비스는 다음과 같이 개인정보를 국외로 이전합니다:
| 이전받는 자 | 이전 목적 | 이전 항목 | 이전 국가 |
|---|
| Google LLC | 영수증/보증서 이미지 OCR 텍스트 추출 | 업로드된 이미지 파일 | 미국 |
| OpenAI, Inc. / Anthropic, PBC | OCR 텍스트에서 제품 정보 보완 추출 | OCR 추출 텍스트 | 미국 |
| Supabase Inc. | 데이터베이스 및 파일 저장소 호스팅 | 모든 사용자 데이터 | 미국 |
| Vercel Inc. | 웹 애플리케이션 호스팅 및 서버 실행 | 요청 로그(IP 주소, 접속 일시), 서버 처리 데이터 | 미국 |
5. 쿠키 사용
서비스는 인증 세션 유지를 위해 쿠키를 사용합니다.
- 사용 목적: 로그인 상태 유지 및 사용자 인증
- 쿠키 유형: 필수 쿠키 (인증용, 서비스 이용에 반드시 필요)
- 거부 방법: 브라우저 설정에서 쿠키를 차단할 수 있으나, 이 경우 로그인이 필요한 서비스 이용이 제한됩니다
서비스는 마케팅 또는 분석 목적의 쿠키를 사용하지 않습니다.
6. 정보주체의 권리 및 행사 방법
이용자는 언제든지 다음 권리를 행사할 수 있습니다:
- 개인정보 열람 요구
- 개인정보 정정/삭제 요구
- 개인정보 처리 정지 요구
- 동의 철회 (계정 탈퇴)
행사 방법
- 계정 탈퇴: 설정 페이지에서 직접 수행 가능하며, 모든 데이터가 즉시 삭제됩니다
- 열람/정정/삭제/처리 정지: 개인정보 보호책임자 이메일(chillbkan@gmail.com)로 요청하시면 10일 이내에 처리합니다
7. 14세 미만 아동의 개인정보
서비스는 만 14세 이상만 이용할 수 있으며, 만 14세 미만 아동의 개인정보를 수집하지 않습니다. 만 14세 미만임이 확인된 경우 해당 계정과 개인정보를 지체 없이 파기합니다.
8. 개인정보의 안전성 확보 조치
- 비밀번호 암호화 저장 (Supabase Auth 자체 암호화)
- 모든 데이터 전송 시 SSL/TLS 암호화 적용
- 행 수준 보안(RLS) 정책으로 사용자 간 데이터 격리
- Storage 파일 사용자별 폴더 격리 및 접근 제어
9. 개인정보 처리방침 변경
이 개인정보처리방침은 법령 또는 서비스 변경에 따라 수정될 수 있으며, 변경 시 서비스 내 공지를 통해 안내합니다.
10. 개인정보 보호책임자
- 성명: 김병관
- 직위: 대표
- 이메일: chillbkan@gmail.com
기타 개인정보 침해 관련 상담은 개인정보침해신고센터(118), 개인정보분쟁조정위원회(1833-6972)로 문의하실 수 있습니다.