노심 개인정보처리방침
시행일자: 2026년 5월 ○일 · 최종 개정: 2026년 5월 ○일 · 버전: privacy_v1.0
ApronLabs (사업자등록 진행 중, 이하 "회사")는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보 처리방침을 수립·공개합니다.
제1조 (수집하는 개인정보의 항목)
1. 사장님 사용자 (회원가입 시 직접 입력)
- 필수: 이름, 이메일 주소, 비밀번호(암호화 저장), 휴대전화번호
- 선택: 사업장 명칭, 사업장 주소, 사업자등록번호
2. 직원 사용자 (사장님 사용자가 입력 + 직원 본인 추가 입력 가능)
- 필수: 이름, 휴대전화번호, 입사일
- 선택: 계좌번호, 시급/월급, 근로 형태, 비상 연락처
3. 영수증·발주 데이터 (사용자가 업로드 또는 외부 서비스 자동 수집)
- 영수증 이미지, 거래명세서, 자동수집된 이메일(배달앱·발주처 알림)
- 위 자료에 포함된 거래 상대방 명칭, 금액, 품목 정보
4. 외부 서비스 연동 정보 (사장님 사용자가 명시적 동의 후 제공)
- 배달앱·POS 등 외부 서비스의 계정 식별자 또는 OAuth 토큰
- 위 자동 수집에 사용되는 알고리즘 및 처리 결과의 기준에 대해서는 제6조의2에 따라 설명을 요구할 수 있습니다.
5. 자동 수집 정보
- 접속 IP 주소, 쿠키, 서비스 이용 기록(접속 일시, 사용 기능)
- 기기 정보(OS, 브라우저 종류, 화면 해상도)
6. 동의 기록
- 약관·개인정보 처리방침 등에 대한 동의 일시, IP 주소, User-Agent, 동의 버전
제2조 (개인정보의 수집·이용 목적)
| 구분 | 이용 목적 |
|---|---|
| 사장님 사용자 정보 | 회원 식별, 로그인, 본인 확인, 서비스 안내 |
| 직원 사용자 정보 | 출퇴근 기록, 급여 정산 보조, 체크리스트 배정 |
| 영수증·발주 데이터 | 재고 관리, 발주 매칭, 매출·손익 분석 |
| 외부 서비스 연동 정보 | 배달앱·POS 데이터 자동 수집 (사장님 사용자 동의 시) |
| 자동 수집 정보 | 서비스 개선, 비정상 접근 차단, 통계 분석 |
| 동의 기록 | 동의 진위 입증, 법령상 동의 증빙 의무 이행 |
제3조 (개인정보의 보유 및 이용 기간)
1. 회사는 회원 탈퇴 시 또는 이용 목적 달성 시 즉시 파기합니다.
2. 단, 다음 정보는 관련 법령에 따라 보존합니다.
가. 전자상거래·통신 관련
- 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래법)
- 대금결제 및 재화 등의 공급에 관한 기록: 5년 (전자상거래법)
- 소비자의 불만 또는 분쟁처리에 관한 기록: 3년 (전자상거래법)
- 로그인 기록: 3개월 (통신비밀보호법)
나. 직원(근로자) 정보 관련
- 근로자명부·근로계약서·사용증명서 발급 관련 정보: 퇴직 후 3년 (근로기준법 제42조, 시행령 제22조)
- 임금대장·임금결정·임금계산 기초·근로시간 관련 정보: 3년 (근로기준법 시행령 제22조)
- 4대 보험·소득세 원천징수 관련 정보: 5년 (국세기본법 제85조의3, 소득세법 시행령)
다. 동의 기록
- 약관·개인정보처리방침 등 동의 기록: 계약 종료 후 5년 (분쟁 대비 및 입증 목적, 「전자문서 및 전자거래 기본법」 제5조)
3. 위 보존 정보는 근무 중인 직원 정보와 물리적·논리적으로 분리된 별도 저장소(아카이브 DB)에 보관되며, 보존 기간 경과 시 자동 파기됩니다.
제4조 (개인정보의 제3자 제공)
회사는 정보주체의 개인정보를 제2조에서 명시한 범위 내에서만 처리하며, 정보주체의 사전 동의 없이는 본래의 범위를 초과하여 처리하거나 제3자에게 제공하지 않습니다.
제5조 (개인정보 처리의 위탁)
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
| 수탁자 | 위탁 업무 | 보관 위치 |
|---|---|---|
| Amazon Web Services Korea LLC | 클라우드 서버 운영 (RDS, S3) | 대한민국 서울 리전 (ap-northeast-2) |
회사는 위탁계약 체결 시 개인정보 보호법 제26조에 따라 개인정보의 안전한 관리를 위한 사항을 계약서 등 문서에 명시하고 수탁자가 이를 준수하도록 관리·감독합니다.
제6조 (정보주체의 권리·의무 및 행사 방법)
1. 정보주체는 회사에 대해 언제든지 다음과 같은 권리를 행사할 수 있습니다.
- 가. 개인정보 열람 요구
- 나. 오류 등이 있을 경우 정정 요구
- 다. 삭제 요구
- 라. 처리 정지 요구
- 마. 자신의 동의 이력 열람 요구
2. 위 권리 행사는 서비스 내 설정 메뉴, 또는 ysfnc100@gmail.com을 통해 요청할 수 있으며, 회사는 지체 없이 조치합니다.
3. 직원 사용자는 자신의 정보 처리에 대해 사장님 사용자 또는 회사에 직접 권리를 행사할 수 있습니다. 회사는 직원 사용자의 요청 시 사장님 사용자와 협의하여 조치합니다.
제6조의2 (자동화된 결정에 대한 정보주체의 권리)
1. 회사는 다음 기능에 대해 자동화된 시스템으로 처리·결정합니다.
- 가. 영수증·이메일 OCR을 통한 거래 내역 자동 인식 및 비용 항목 자동 분류
- 나. 발주처·상품 자동 매칭 (이름·금액·이력 기반 추천 포함)
- 다. FIFO(선입선출) 방식의 재고 단가·원가 자동 산출
- 라. 매출·재료비·손익집계 자동 계산 및 시각화
- 마. 재고 소진율 기반 발주 추천
2. 위 자동화된 처리 결과는 사장님 사용자가 검토·수정·거부할 수 있도록 화면에 제공되며, 최종 확인 권한은 사장님 사용자에게 있습니다.
3. 이용자는 자동화된 결정이 자신의 권리 또는 의무에 중대한 영향을 미치는 경우 해당 결정에 대해 거부하거나 사람이 개입한 재처리를 요청할 수 있습니다.
4. 이용자는 자동화된 결정의 기준·절차·결과에 대해 회사에 설명을 요구할 수 있으며, 회사는 정당한 사유가 없는 한 합리적 기간 내(원칙적으로 30일 이내, 운영 사정에 따라 최대 60일까지 연장 가능, 연장 시 사유 통지)에 답변합니다.
5. 본 권리는 ysfnc100@gmail.com로 행사할 수 있습니다.
제7조 (개인정보의 파기 절차 및 방법)
1. 파기 절차: 이용 목적 달성 후 별도 DB로 옮겨 일정 기간 저장 후 파기합니다.
2. 파기 방법:
- 전자적 파일: 복구·재생할 수 없는 기술적 방법으로 영구 삭제
- 종이 문서: 분쇄 또는 소각
제8조 (개인정보의 안전성 확보 조치)
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 1. 관리적 조치: 내부관리계획 수립·시행, 정기적 직원 교육
- 2. 기술적 조치: 개인정보처리시스템 접근 권한 관리, 비밀번호 단방향 암호화 저장, 네트워크 통신구간 암호화(HTTPS), 보안 헤더 적용
- 3. 물리적 조치: 클라우드 데이터센터(AWS Seoul) 물리적 접근 통제
제9조 (개인정보 자동 수집 장치의 설치·운영 및 거부)
1. 회사는 이용자에게 개별적인 맞춤 서비스를 제공하기 위해 쿠키를 사용합니다.
2. 이용자는 웹브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 일부 기능 이용에 제한이 있을 수 있습니다.
제9조의2 (광고성 정보의 전송)
1. 회사는 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제50조에 따라 사전에 명시적으로 수신 동의한 이용자에 한하여 광고성 정보(이메일, 문자메시지, 카카오톡 알림 등)를 전송합니다.
2. 이용자는 언제든지 다음 방법을 통해 수신 거부 의사를 표시할 수 있으며, 회사는 해당 의사를 확인한 즉시 광고성 정보 전송을 중단합니다.
- 서비스 내 [설정 > 알림 설정]에서 직접 해제
- 수신한 광고성 정보 하단의 수신거부 링크 클릭
- ysfnc100@gmail.com로 수신거부 요청
3. 회사는 야간시간대(오후 9시 ~ 익일 오전 8시)에 광고성 정보를 전송하는 경우 해당 시간대 수신에 대한 별도 사전 동의를 받으며, 별도 동의를 받지 않은 이용자에게는 야간 시간대에 광고성 정보를 전송하지 않습니다.
4. 회사는 수신 동의 여부를 매 2년마다 정기적으로 확인하며, 미응답 시 동의 철회로 간주합니다 (정보통신망법 시행령 제62조의3).
제9조의3 (동의 기록 관리)
1. 회사는 이용자의 약관·개인정보 수집·이용·마케팅 정보 수신 등 각종 동의에 대해 다음 정보를 기록·보관합니다.
- 가. 동의 항목 및 동의 버전 (예: terms_v1.0, privacy_v1.0)
- 나. 동의 일시 및 방법
- 다. 동의 시점의 IP 주소 및 User-Agent
- 라. 동의 철회 일시 (해당 시)
2. 동의 기록은 분쟁 시 동의 진위를 입증하기 위한 목적에 한하여 사용되며, 보유 기간은 제3조 다목에 따릅니다.
3. 이용자는 자신의 동의 이력 전체를 [설정 > 내 정보 > 동의 이력]에서 열람할 수 있으며, 각 항목에 대한 동의를 언제든지 철회할 수 있습니다. 단, 필수 동의의 철회는 회원 탈퇴와 동일하게 처리됩니다.
제10조 (개인정보 보호책임자)
회사는 개인정보 처리에 관한 업무를 총괄하여 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
- 개인정보 보호책임자: ApronLabs (사업자등록 진행 중)
- 연락처: ysfnc100@gmail.com
제11조 (권익침해 구제 방법)
정보주체는 다음 기관에 분쟁 해결, 상담 등을 신청할 수 있습니다.
- 개인정보 분쟁조정위원회: 1833-6972 (www.kopico.go.kr)
- 개인정보침해 신고센터: 118 (privacy.kisa.or.kr)
- 대검찰청 사이버수사과: 1301 (www.spo.go.kr)
- 경찰청 사이버수사국: 182 (ecrm.cyber.go.kr)
제12조 (개인정보처리방침의 변경)
이 개인정보처리방침은 2026년 5월 ○일부터 적용됩니다. 내용 추가, 삭제 및 수정이 있을 시에는 시행 7일 전부터 서비스 내 공지사항을 통해 고지합니다.