개인정보처리방침

최종 개정일 2026년 8월 2일

해나랩스(이하 ‘회사’)는 「개인정보 보호법」 등 관계 법령을 준수하며, 이용자의 개인정보를 보호하기 위해 다음과 같이 개인정보처리방침을 수립·공개합니다.

1. 수집하는 개인정보 항목 및 방법

회사는 서비스 제공을 위해 다음의 개인정보를 수집합니다.

· 회원가입·인증: 이메일 주소, 비밀번호(암호화 저장), 조직(사업체) 이름, 업종 구분

· 유료서비스 결제: 결제 승인·정산 정보(카드 결제는 결제대행사가 처리하며, 회사는 카드번호 전체를 저장하지 않습니다), 세금계산서 발행 시 사업자등록정보

· 서비스 이용 과정에서 이용자가 직접 입력하는 정보: 거래처·고객 정보, 상품·재고·매출·매입·장부 데이터 등

· 외부 서비스 연동(이용자가 직접 설정한 경우에 한함): 연동 서비스의 로그인 아이디와 로그인 세션 정보. 세션 정보는 암호화하여 보관하고 마지막 사용 후 12시간이 지나면 자동 삭제하며, 연동을 해제하면 즉시 삭제합니다. 연동 서비스의 비밀번호는 저장하지 않습니다.

· 고객 문의·오류 신고: 문의 내용, 화면 경로, 앱 버전, 브라우저 정보, 이용자가 첨부한 파일

· 자동 수집: 접속 IP, 쿠키, 서비스 이용기록, 기기·브라우저 정보, 오류 로그

수집 방법: 회원가입·서비스 이용·고객문의 과정에서의 이용자 입력, 이용자가 설정한 외부 서비스 연동, 자동 생성 정보 수집.

2. 개인정보의 이용 목적

· 회원 식별·인증, 이메일 인증, 계정·보안 관리

· 서비스 제공, 유지·개선

· 유료서비스 요금 결제·정산, 세금계산서 발행, 미납·부정이용 관리

· 고객 문의 응대, 계약·요금·장애 등 서비스 운영에 관한 필수 안내, 분쟁 처리 및 법령상 의무 이행

회사는 광고성 정보를 전송하지 않습니다. 향후 광고성 정보를 전송하려는 경우에는 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」에 따라 사전에 별도의 수신동의를 받습니다.

3. 회사가 위탁받아 처리하는 개인정보(이용자의 고객 정보)

이용자가 서비스에 입력하거나 외부 서비스 연동을 통해 수집한 고객 등 제3자의 개인정보(이름, 연락처, 거래내역 등)에 대하여, 「개인정보 보호법」상 개인정보처리자는 해당 조직(이용자)이며 회사는 이용자의 위탁을 받아 이를 처리하는 수탁자의 지위를 가집니다.

· 위탁업무: 이용자가 입력·연동한 개인정보의 저장·조회·수정·삭제·백업 등 서비스 제공에 필요한 처리

· 위탁 기간: 이용계약 기간 (계약 종료 시 파기 또는 이용자에게 반환)

· 회사는 위탁 목적을 넘어 이 정보를 이용하거나 제3자에게 제공하지 않으며, 세부 사항은 이용약관 제8조의2(개인정보의 처리위탁)에 따릅니다.

· 해당 개인정보를 적법하게 수집하고 정보주체로부터 필요한 동의를 받을 책임은 이용자에게 있습니다. 정보주체의 열람·삭제 등 요구는 우선 해당 조직(이용자)이 처리하며, 회사는 이에 필요한 기능과 지원을 제공합니다.

· 외부 서비스 연동 과정에서 성인 여부 확인 등에 사용되는 생년월일은 화면 표시와 주문 대조에만 일시적으로 사용하고 데이터베이스에 저장하지 않습니다.

4. 보유 및 이용 기간

회사는 원칙적으로 개인정보의 수집·이용 목적이 달성되거나 회원이 탈퇴하면 지체 없이 파기합니다. 회원 탈퇴를 신청하면 계정과 해당 조직의 데이터를 즉시 파기하며, 일시적 오류로 일부 데이터가 남는 경우 자동 재시도 절차를 통해 늦어도 30일 이내에 파기합니다. 다만 관계 법령에 따라 다음의 정보는 해당 기간 동안 보관합니다.

· 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래법)

· 대금 결제 및 재화 등의 공급에 관한 기록: 5년 (전자상거래법)

· 소비자의 불만 또는 분쟁 처리에 관한 기록: 3년 (전자상거래법)

· 세법상 보존이 필요한 거래 관련 장부·증빙: 관계 법령이 정한 기간

· 개인정보처리시스템 접속기록(데이터 변경 감사 기록, 운영 담당자의 조치 기록): 1년 (개인정보 보호법 시행령 및 「개인정보의 안전성 확보조치 기준」이 정한 최소 보관기간)

· 외부 연동 작업·오류 등 서비스 운영 로그: 3개월

· 외부 서비스 연동 세션 정보: 마지막 사용 후 12시간

위 보유기간이 지난 기록은 자동 파기 절차를 통해 매일 삭제합니다.

5. 개인정보의 제3자 제공

회사는 이용자의 개인정보를 본 방침에서 고지한 범위를 넘어 제3자에게 제공하지 않습니다. 다만 이용자가 사전에 동의한 경우, 또는 법령에 근거하거나 수사기관의 적법한 요청이 있는 경우에는 예외로 합니다.

6. 개인정보 처리의 위탁

회사는 서비스 제공을 위해 아래와 같이 개인정보 처리업무를 위탁하고 있습니다.

· Supabase, Inc. — 클라우드 인프라·데이터베이스·인증 제공

· Vercel Inc. — 애플리케이션 호스팅·서버 실행 및 서버 로그 처리

· Resend, Inc. — 인증·알림 이메일 발송

· (주)토스페이먼츠 (대한민국) — 유료서비스 결제·정산 및 결제수단 관리

회사는 위탁계약 시 개인정보의 목적 외 처리 금지, 안전성 확보조치, 재위탁 제한, 관리 현황 점검, 손해배상 등 책임에 관한 사항을 문서로 정하고 수탁자를 감독합니다. 수탁자 또는 위탁 업무의 내용이 변경되는 경우 본 방침을 통해 공개합니다.

7. 개인정보의 국외 이전

회사는 「개인정보 보호법」 제28조의8 제1항 제3호에 따라, 아래 사항을 공개하는 방법으로 개인정보 처리위탁·보관을 위한 국외 이전을 하고 있습니다.

① Supabase, Inc.

· 이전 항목: 계정 이메일·인증정보, 이용자가 입력·연동한 서비스 데이터 전체(고객 이름·연락처 포함), 첨부파일

· 이전 국가: 미국 (데이터베이스·스토리지 저장 리전: AWS 아시아·서울)

· 이전 일시 및 방법: 서비스 이용 시점에 네트워크를 통한 실시간 전송·저장

· 이전받는 자: Supabase, Inc. (연락처: privacy@supabase.io)

· 이전받는 자의 이용 목적: 클라우드 인프라·데이터베이스·인증 서비스 제공

· 이전받는 자의 보유·이용 기간: 위탁계약 종료 또는 회사의 삭제 요청 시까지

② Vercel Inc.

· 이전 항목: 접속 IP, 요청 헤더·쿠키, 서버 실행 과정에서 처리되는 요청·응답 데이터, 오류 로그

· 이전 국가: 미국 (서버 실행 리전: 아시아·서울)

· 이전 일시 및 방법: 서비스 접속 시점에 네트워크를 통한 실시간 전송·처리

· 이전받는 자: Vercel Inc. (연락처: privacy@vercel.com)

· 이전받는 자의 이용 목적: 애플리케이션 호스팅·서버 실행 및 운영 로그 처리

· 이전받는 자의 보유·이용 기간: 위탁계약 종료 시까지 (운영 로그는 수탁자의 보관 정책에 따라 단기 보관 후 삭제)

③ Resend, Inc.

· 이전 항목: 수신자 이메일 주소, 발송 메일의 제목·내용

· 이전 국가: 미국

· 이전 일시 및 방법: 이메일 발송 시점에 네트워크를 통한 실시간 전송

· 이전받는 자: Resend, Inc. (연락처: privacy@resend.com)

· 이전받는 자의 이용 목적: 인증·알림 이메일 발송

· 이전받는 자의 보유·이용 기간: 발송 처리 완료 후 수탁자의 발송 로그 보관 기간까지

이용자는 아래 개인정보 보호책임자에게 국외 이전을 거부할 수 있습니다. 다만 위 국외 이전은 서비스 제공에 필수적이므로 거부하는 경우 서비스를 이용할 수 없으며, 회원 탈퇴를 통해 처리가 종료됩니다.

8. 이용자 및 법정대리인의 권리와 행사 방법

이용자는 언제든지 자신의 개인정보에 대한 열람·정정·삭제·처리정지 및 동의 철회를 요청할 수 있으며, 회사는 관계 법령에 따라 지체 없이 조치합니다. 요청은 아래 개인정보 보호책임자 또는 고객센터를 통해 접수할 수 있습니다.

회원 탈퇴는 서비스 내 ‘설정 > 계정’에서 직접 진행할 수 있습니다.

9. 개인정보의 파기 절차 및 방법

보유기간이 경과하거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다. 전자적 파일은 복구가 불가능한 방법으로 삭제하고, 출력물은 분쇄 또는 소각합니다. 보유기간이 정해진 접속·활동 기록과 외부 서비스 연동 세션 정보는 자동 파기 절차에 따라 매일 삭제합니다.

10. 개인정보의 안전성 확보 조치

· 비밀번호 등 인증정보의 암호화 저장, 통신 구간 암호화(HTTPS)

· 결제수단 정보 및 외부 서비스 연동 세션 정보의 암호화 저장

· 데이터베이스 접근권한 통제 및 조직(테넌트)별 데이터 격리

· 접속기록 보관 및 접근 통제, 최소 권한 원칙 적용

· 회사의 운영 담당자는 장애 대응·고객 문의 처리·부정이용 확인 등 서비스 운영에 필요한 최소한의 범위에서만 이용자 데이터에 접근하며, 그 접근 이력을 기록·관리합니다.

11. 쿠키의 운용

회사는 로그인 세션 유지 등 서비스 제공을 위해 쿠키를 사용합니다. 이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 로그인 등 일부 기능 이용이 제한될 수 있습니다. 회사는 광고·행태정보 분석 목적의 쿠키를 사용하지 않습니다.

12. 만 14세 미만 아동의 개인정보

본 서비스는 사업자를 위한 서비스로서 만 14세 미만 아동을 대상으로 하지 않으며, 만 14세 미만 아동의 회원가입을 받지 않습니다. 만 14세 미만 아동의 개인정보가 수집된 사실을 확인한 경우 회사는 지체 없이 해당 정보를 파기합니다.

13. 개인정보 보호책임자

회사는 개인정보 처리에 관한 업무를 총괄하는 개인정보 보호책임자를 지정하고 있습니다.

· 개인정보 보호책임자: 황수지

· 연락처: info@gagejangbu.com

이용자는 개인정보 침해에 대한 상담·신고가 필요한 경우 개인정보분쟁조정위원회(1833-6972), 개인정보침해신고센터(118), 대검찰청·경찰청 사이버수사 부서 등에 문의할 수 있습니다.

14. 방침의 변경

본 방침은 법령·서비스 변경에 따라 개정될 수 있으며, 개정 시 시행일 및 변경 내용을 서비스 화면을 통해 공지합니다.

· 시행일: 2026년 8월 2일

· 이전 시행일: 2026년 7월 14일 (주요 변경: 처리위탁 지위 명시, 국외 이전 고지사항 보완, 수탁자 추가, 외부 연동 세션·로그 보유기간 명시, 만 14세 미만 조항 신설)