개인정보처리방침

시행일 2026년 10월 2일

시후랩(이하 "회사")은 카페 픽업 주문 서비스 Celer(셀러)(이하 "서비스")를 운영하면서, 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개합니다.

Celer 회원은 소셜 로그인으로만 가입합니다. 회사는 회원의 이메일, 휴대전화번호, 비밀번호를 받지 않으며, 로그인 제공자가 알려 주는 계정 고유 식별자와 이름(또는 별명)만 사용합니다.

제1조 (개인정보의 처리 목적)

회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.

  1. 회원 식별 및 로그인 유지 — 소셜 로그인 계정 확인, 중복 가입 방지, 기기별 로그인 유지와 로그아웃
  2. 주문 서비스 제공 — 주문 접수와 매장 전달, 결제와 결제 취소, 픽업 시각 안내, 주문 상태 알림
  3. 멤버십 제공 — 매장별 스탬프·포인트 적립과 사용, 쿠폰 발급과 사용
  4. 매장 입점과 운영 — 매장(판매자) 사업자 확인, 판매자 정보 표시, 매장 구성원 권한 관리, 월 이용료 자동결제
  5. 서비스 운영 및 안전 확보 — 부정 이용 방지, 주요 작업의 운영 기록(감사 로그) 보관, 장애 대응
  6. 문의 응대 및 분쟁 해결 — 서비스 이용 관련 문의·불만 처리, 매장과의 분쟁 조정 협조

제2조 (처리하는 개인정보 항목)

1. 주문하는 이용자(회원·비회원)

구분항목수집 방법
회원 정보 (필수)소셜 로그인 제공자 구분, 제공자가 발급한 계정 고유 식별자, 가입일시, 회원 상태소셜 로그인 때 제공자로부터 전달(제3조)
회원 정보 (선택)이름 또는 별명(표시 이름)소셜 로그인 때 이용자가 제공에 동의한 경우 전달(제3조)
Apple 연결 정보Apple이 발급한 연결 갱신 토큰(refresh token). 암호화하여 보관하며 회원 탈퇴 때 Apple 쪽 연결을 끊는 데에만 씁니다.Apple 로그인 때 Apple로부터 전달
약관 동의 기록만 14세 이상 확인 여부, 동의한 이용약관·개인정보처리방침의 버전, 동의 시각첫 로그인 동의 화면에서 자동 생성
로그인 유지 정보로그인 토큰의 해시값, 발급·사용·폐기 시각, 로그인 채널(앱·웹)로그인 때 자동 생성. 토큰 원본은 저장하지 않습니다.
비회원 주문 정보비회원 식별자(이름 없음), 비회원 세션 토큰의 해시값과 유효 시각매장 QR 주문 웹에서 주문을 시작할 때 자동 생성
주문 정보주문한 매장, 메뉴·옵션·수량, 금액 구성(할인 포함), 픽업 예정 시각, 요청사항, 주문 상태 변경 이력주문 과정에서 이용자 입력 및 자동 생성
결제 정보결제대행사 결제 키와 주문번호, 결제수단 종류, 결제·취소 금액과 시각결제 때 결제대행사로부터 전달. 카드번호 등 결제수단 원문은 받지 않습니다.
멤버십 정보 (회원)매장별 스탬프·포인트 잔액과 적립·사용·소멸 내역, 쿠폰 보유·사용 내역주문과 매장의 쿠폰 발급에 따라 자동 생성
알림 정보앱 푸시 알림 토큰과 기기 종류(Android·iOS)앱에서 알림을 허용한 경우 자동 수집
접속 기록접속 IP, 접속 일시, 요청 경로(주소의 검색 조건 등 쿼리는 제외), 응답 상태, 처리 시간, 브라우저·기기 정보(User-Agent), 앱 버전, 로그인한 경우 회원 식별자서비스 이용 때 자동 생성

2. 매장(판매자)과 매장 구성원

구분항목수집 방법
판매자 정보상호, 대표자 성명, 사업자등록번호, 개업일자, 사업장 주소, 대표 전화번호, 이메일, 영업신고번호, 통신판매업 신고 여부와 신고번호입점 신청과 변경 신청 때 점주 입력
입점 서류사업자등록증, 영업신고증, 통신판매업 신고증 사본입점 신청과 변경 신청 때 점주 제출
사업자 확인 결과국세청 사업자등록정보 진위확인 결과(사업자 상태, 과세 유형, 조회 시각)입점 신청 때 국세청 조회로 자동 생성
매장 구성원 정보소속 매장, 권한(점주·직원), 초대와 수락 기록, 직원 동의 기록점주가 매장을 등록하거나 직원이 초대를 수락할 때 생성
월 이용료 결제 정보카드사, 일부를 가린 카드번호, 카드 종류, 결제대행사가 발급한 자동결제 키(암호화하여 보관), 청구·결제 내역과 영수증 주소점주가 결제 카드를 등록하고 매월 청구할 때 생성. 카드번호 원문과 유효기간은 받지 않습니다.
매장 알림 정보매장 관리자 웹의 브라우저 알림 구독 정보(알림 주소와 암호화 키)매장 구성원이 새 주문 알림을 켠 경우 생성
운영 기록 (감사 로그)수행자 계정 식별자, 수행한 작업, 대상, 시각, 사유자동 생성. 이름은 기록하지 않습니다.

기기에만 저장하는 정보

다음 정보는 이용자의 기기에만 저장되며 회사 서버로 전송되지 않습니다.

  • 장바구니 — 매장, 메뉴·옵션, 수량, 결제를 기다리는 주문의 번호
  • 최근 로그인 수단 — 로그인 화면에 "최근 로그인"을 표시하기 위한 제공자 구분(카카오·네이버·Google·Apple)만 저장합니다.
  • 로그인 유지 토큰 — 기기의 보안 저장소(Android Keystore, iOS Keychain)에 보관합니다.

로그인 토큰의 저장 방식

  • 로그인 유지 토큰은 서버에 되돌릴 수 없는 해시값(SHA-256)만 보관합니다.
  • 토큰은 사용할 때마다 새로 발급하고 이전 값을 폐기하며, 이미 사용된 값이 다시 제시되면 해당 기기의 로그인을 모두 무효화합니다.
  • 소셜 로그인 제공자가 발급한 토큰은 로그인 확인에만 사용하고 저장하지 않습니다.

제3조 (소셜 로그인 제공자로부터 전달받는 개인정보)

회사는 이용자가 소셜 로그인 화면에서 동의한 범위 안에서 다음 정보를 전달받습니다. 이메일, 휴대전화번호, 생년월일은 요청하지 않습니다.

제공자필수선택
카카오계정 고유 식별자(회원번호)닉네임
네이버계정 고유 식별자별명
Google계정 고유 식별자, 이름—
Apple계정 고유 식별자—

Apple 로그인은 이름과 이메일을 요청하지 않습니다.

Google은 이름과 함께 프로필 사진 주소를 전달하지만 회사는 이를 저장하지 않습니다. 회사는 이메일 주소로 서로 다른 소셜 로그인 계정을 합치지 않으며, 같은 사람이라도 로그인 수단이 다르면 별개의 회원으로 관리됩니다.

제4조 (개인정보의 처리 및 보유 기간)

회사는 법령에 따른 보유·이용 기간 또는 정보주체로부터 개인정보를 수집할 때 동의받은 보유·이용 기간 내에서 개인정보를 처리·보유합니다.

구분보유 기간
회원 정보회원 탈퇴 시까지. 탈퇴 즉시 소셜 로그인 계정 식별자와 이름을 삭제합니다.
Apple 연결 정보회원 탈퇴 시까지. 탈퇴할 때 Apple 쪽 연결을 끊고 즉시 삭제합니다. 다시 로그인하면 새 값으로 바꿉니다.
로그인 유지 정보(토큰 해시)앱: 마지막 사용 후 180일, 최대 365일 / 웹: 마지막 사용 후 30일, 최대 90일 / 비회원 주문 웹: 24시간. 로그아웃하면 해당 기기의 로그인을 즉시 폐기하고, 탈퇴하면 모든 기기의 로그인을 폐기합니다. 폐기·만료된 로그인 기록은 탈취 토큰 재사용 탐지를 위해 30일 보관 후 파기합니다.
로그인 진행 정보(보안 검증값)로그인 요청 후 10분, 로그인 완료 전달용 일회용 코드는 2분이 지나면 사용할 수 없으며, 만료 후 1일 안에 파기합니다.
주문·결제 정보 — 계약·청약철회, 대금결제·재화 공급 기록5년(「전자상거래 등에서의 소비자보호에 관한 법률」). 회원 탈퇴 후에는 회원을 알아볼 수 없는 형태로 보관합니다.
소비자 불만 또는 분쟁 처리 기록3년(「전자상거래 등에서의 소비자보호에 관한 법률」)
멤버십 정보회원 탈퇴 시까지. 유효기간이 지난 포인트·쿠폰은 소멸 처리합니다.
앱 푸시 알림 토큰로그아웃하거나 알림을 끄거나 탈퇴할 때까지
약관 동의 기록, 직원 동의 기록회원 탈퇴 후 동의 사실의 입증을 위하여 3년(회원을 알아볼 수 없는 형태)
판매자 정보, 입점 서류, 사업자 확인 결과매장 이용계약이 끝날 때까지. 판매자 정보 변경이 승인되면 이전 서류를, 변경 신청이 반려되면 그 신청 서류를 지체 없이 파기합니다.
월 이용료 결제 정보결제 카드와 자동결제 키는 카드를 바꾸거나 매장 이용계약이 끝날 때까지, 청구·결제 내역은 5년(「전자상거래 등에서의 소비자보호에 관한 법률」, 「국세기본법」)
매장 구성원 정보, 매장 알림 정보권한이 해제되거나 알림을 끄거나 탈퇴할 때까지
운영 기록(감사 로그)생성일로부터 3년
접속 기록3개월(「통신비밀보호법」). 회사의 개인정보취급자(운영자) 접속 기록은 1년(「개인정보의 안전성 확보조치 기준」)

제5조 (개인정보의 제3자 제공)

1. 주문한 매장

회사는 회원이 주문할 때 주문 확인 화면에서 해당 매장에 대한 제공 동의를 받아 다음과 같이 개인정보를 제공합니다. 동의를 거부할 수 있으나, 거부하면 매장이 주문을 처리할 수 없어 주문할 수 없습니다. 비회원 주문은 이름 없이 "QR 비회원"으로 전달됩니다.

항목내용
제공받는 자이용자가 주문한 매장(판매자)
제공 항목표시 이름(회원), 주문한 메뉴·옵션·수량, 금액과 적용한 할인, 픽업 예정 시각, 요청사항, 주문 상태
제공 목적주문 접수, 메뉴 준비, 픽업 때 주문자 확인, 취소·환불 등 주문 관련 응대
보유 기간매장은 주문 처리 목적이 달성된 후 파기합니다. 매장 화면에는 주문자의 표시 이름이 주문이 끝난 뒤 90일 동안만 보이고, 이후에는 "고객"으로 가려집니다. 관련 법령에 따라 매장이 보존해야 하는 경우에는 그 기간 동안 보관합니다.

매장 구성원은 자신이 소속된 매장의 주문만 볼 수 있으며, 다른 매장의 주문이나 회원 정보는 조회할 수 없습니다. 멤버십을 운영하는 매장의 점주는 쿠폰 발급을 위해 자기 매장 멤버의 표시 이름과 스탬프·포인트 현황을 볼 수 있습니다.

2. 매장 입점 확인

매장의 사업자 확인을 위해 점주가 입력한 사업자등록번호, 대표자 성명, 개업일자를 국세청(공공데이터포털 사업자등록정보 진위확인 서비스)에 조회합니다.

그 밖에 회사는 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우 외에는 개인정보를 제3자에게 제공하지 않습니다.

제6조 (개인정보 처리업무의 위탁)

회사는 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.

수탁자위탁 업무 내용
Railway Corporation서비스 서버·데이터베이스·파일 저장소(입점 서류) 운영(클라우드 인프라)
토스페이먼츠㈜주문 결제 승인과 취소, 매장 월 이용료 카드 자동결제
Google LLC앱 푸시 알림 발송(Firebase Cloud Messaging)
브라우저 제조사(Google, Apple, Mozilla 등)매장 관리자 웹의 새 주문 알림 전달(매장 구성원이 쓰는 브라우저의 알림 서비스). 알림 내용은 암호화되어 전달됩니다.

회사는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 규정하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독합니다. 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 이 방침을 통하여 공개합니다.

제7조 (개인정보의 국외 이전)

회사는 다음과 같이 개인정보를 국외로 이전하고 있습니다.

이전받는 자연락처이전 국가이전 일시 및 방법이전 항목이전 목적보유·이용 기간
Railway Corporationprivacy@railway.com싱가포르서비스 이용 시점에 정보통신망을 통한 전송제2조의 개인정보 항목 전체서버·데이터베이스·파일 저장소 운영위탁계약 종료 시까지
Google LLChttps://support.google.com/policies미국알림을 보낼 때 정보통신망을 통한 전송앱 푸시 알림 토큰, 알림 내용(매장 이름, 주문 번호와 상태)알림 발송알림 발송 후 각 사의 정책에 따름

Railway Corporation은 미국 법인이나, 개인정보가 실제로 저장·처리되는 데이터센터 리전은 싱가포르입니다. 소셜 로그인은 이용자가 각 제공자(카카오·네이버·Google·Apple)의 화면에서 직접 로그인하는 방식이며, 회사가 해당 제공자에게 개인정보를 이전하지 않습니다.

정보주체는 「개인정보 보호법」 제28조의8 제5항에 따라 개인정보의 국외 이전을 거부할 수 있습니다. 다만 서비스의 서버가 국외에 있으므로 거부하는 경우 서비스를 이용할 수 없으며, 알림 발송용 이전은 앱이나 브라우저에서 알림을 끄면 거부할 수 있습니다. 거부 의사는 제14조의 연락처로 전달할 수 있습니다.

제8조 (개인정보의 파기 절차 및 방법)

회사는 보유 기간이 경과하거나 처리 목적이 달성되는 등 개인정보가 불필요하게 되었을 때에는 지체 없이(원칙적으로 5일 이내) 해당 개인정보를 파기합니다.

  • 전자적 파일 형태 — 복구·재생할 수 없도록 데이터베이스와 파일 저장소에서 영구 삭제합니다. 보관 기간이 지난 로그인 진행 정보, 종료된 로그인, 접속 기록, 운영 기록, 탈퇴한 회원의 동의 기록은 서버가 매일 자동으로 파기합니다. 백업본은 백업 보존 주기가 지나면 함께 소멸합니다.

정보주체로부터 동의받은 보유 기간이 경과하였으나 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우(제4조의 주문·결제 기록 등)에는, 회원을 알아볼 수 없는 형태로 바꾸어 다른 정보와 구분하여 보존합니다.

제9조 (정보주체의 권리·의무 및 행사 방법)

정보주체는 회사에 대해 언제든지 다음 각 호의 권리를 행사할 수 있습니다.

  1. 개인정보 열람 요구
  2. 오류 등이 있을 경우 정정 요구
  3. 삭제 요구
  4. 처리정지 요구

앱의 내 정보 화면에서 회사가 보관하는 표시 이름과 로그인 수단을 확인할 수 있고, 로그아웃과 회원 탈퇴를 직접 할 수 있습니다. 그 밖의 권리 행사는 제14조의 개인정보 보호책임자에게 서면 또는 이메일로 요청할 수 있으며, 회사는 이에 대해 지체 없이 조치하겠습니다. 정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 정정 또는 삭제를 완료할 때까지 해당 개인정보를 이용하거나 제공하지 않습니다.

권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 「개인정보 처리 방법에 관한 고시」 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다. 개인정보 열람 및 처리정지 요구는 「개인정보 보호법」 제35조 제4항, 제37조 제2항에 의하여 정보주체의 권리가 제한될 수 있습니다.

제10조 (회원 탈퇴)

회원은 앱의 내 정보 > 회원 탈퇴에서 언제든지 직접 탈퇴할 수 있습니다.

  • 탈퇴하면 소셜 로그인 계정 식별자와 이름을 즉시 삭제하고, 모든 기기의 로그인을 폐기합니다.
  • 주문·결제 기록은 제4조의 법정 보관 기간 동안 회원을 알아볼 수 없는 형태로 보관한 뒤 파기합니다.
  • 탈퇴 후 같은 소셜 로그인 계정으로 다시 로그인하면 새 회원으로 가입되며, 이전의 주문 내역과 멤버십 혜택은 연결되지 않습니다.
  • Apple 로그인은 탈퇴할 때 Apple 쪽 연결도 함께 끊습니다. 그 밖의 소셜 로그인 제공자 쪽 서비스 연결은 자동으로 해제되지 않을 수 있습니다. 이 경우 각 제공자의 계정 설정(카카오 계정 > 연결된 서비스, 네이버 > 이력 관리 > 연결된 서비스, Google 계정 > 보안 > 타사 앱 및 서비스)에서 직접 해제할 수 있습니다.

제11조 (개인정보의 안전성 확보조치)

회사는 개인정보의 안전성 확보를 위하여 다음과 같은 조치를 취하고 있습니다.

관리적 조치

  • 개인정보를 취급하는 인원을 업무상 필요한 최소한으로 제한합니다.
  • 내부관리계획을 수립하고 시행합니다.
  • 운영자가 매장 입점 서류를 열람할 때는 열람 사유를 기록하고, 열람 기록을 보관합니다.

기술적 조치

  • 회원 확인은 소셜 로그인 제공자가 서명한 인증 정보(OpenID Connect ID 토큰)의 서명·발급자·대상·유효기간을 검증하여 이루어지며, 로그인 요청은 일회용 보안 검증값(state, nonce, PKCE)으로 위조를 막습니다.
  • 로그인 유지 토큰은 서버에 해시값만 저장하고, 앱에서는 기기의 보안 저장소에 보관합니다.
  • Apple 연결 갱신 토큰은 암호화(AES-256-GCM)하여 보관합니다.
  • 매장 월 이용료 자동결제 키는 암호화(AES-256-GCM)하여 보관합니다.
  • 매장 데이터는 매장 단위로 격리되어 있어 다른 매장의 주문이나 설정은 조회 자체가 불가능합니다. 매장 구성원의 권한은 점주·직원으로 구분합니다.
  • 운영자 화면은 허용된 접속 위치에서만 열리며, 운영자 접속 기록을 1년 보관합니다.
  • 주요 작업은 감사 로그로 기록되며, 감사 로그에는 이름을 남기지 않습니다.
  • 로그에 로그인 토큰, 소셜 로그인 제공자의 토큰, 결제수단 정보를 기록하지 않습니다.
  • 이용자와 서비스 사이의 모든 통신은 HTTPS로 암호화됩니다.

물리적 조치

  • 서버는 수탁자의 데이터센터에서 운영되며, 물리적 접근이 통제됩니다.

제12조 (개인정보 자동 수집 장치, 위치 정보 및 앱 권한)

  • 앱 — 쿠키를 사용하지 않습니다. 로그인 유지 토큰은 기기의 보안 저장소에 보관됩니다.
  • 매장 QR 주문 웹·매장 관리자 웹 — 로그인(비회원 세션 포함) 상태 유지와 요청 위조 방지에 필요한 필수 쿠키만 사용합니다. 이 쿠키는 브라우저 JavaScript가 읽을 수 없는 형태(HttpOnly)입니다. 브라우저 설정으로 거부할 수 있으나, 거부하는 경우 주문하거나 로그인할 수 없습니다.
  • 위치 (선택 권한) — 앱을 쓰는 동안 가까운 매장을 보여 주기 위해서만 기기의 현재 위치를 읽습니다. 위치는 기기 안에서 매장과의 거리를 계산하는 데에만 쓰며, 회사 서버로 보내거나 저장하지 않습니다. 앱이 꺼져 있을 때의 위치는 읽지 않으며, 권한을 허용하지 않아도 매장 이름으로 찾아 주문할 수 있습니다.
  • 카메라 (선택 권한) — 매장 QR 코드를 읽을 때만 사용합니다. 촬영한 영상은 저장하거나 전송하지 않으며, 권한을 허용하지 않아도 매장 목록에서 주문할 수 있습니다.
  • 알림 (선택 권한) — 주문 상태(접수, 픽업 준비 완료, 취소)를 알리는 데에만 사용합니다.
  • 회사는 광고 식별자와 행태정보를 수집하지 않으며 맞춤형 광고를 하지 않습니다.

제13조 (만 14세 미만 아동의 개인정보)

회사는 만 14세 미만 아동의 회원가입을 받지 않습니다. 첫 로그인 때 동의 화면에서 만 14세 이상임을 확인받으며, 확인하지 않으면 서비스에 가입할 수 없습니다. 만 14세 미만 아동의 개인정보가 수집된 사실을 확인한 경우 해당 계정을 삭제하고 지체 없이 파기합니다.

제14조 (개인정보 보호책임자)

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

구분내용
성명장용한
직책대표
이메일jyh4779@sihulab.com
전화070-4517-4779

정보주체는 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자에게 문의할 수 있습니다. 회사는 지체 없이 답변 및 처리해 드리겠습니다.

제15조 (권익침해 구제 방법)

정보주체는 개인정보 침해로 인한 구제를 받기 위하여 아래 기관에 분쟁 해결이나 상담 등을 신청할 수 있습니다.

기관전화홈페이지
개인정보분쟁조정위원회1833-6972www.kopico.go.kr
개인정보침해신고센터(국번없이) 118privacy.kisa.or.kr
대검찰청(국번없이) 1301www.spo.go.kr
경찰청(국번없이) 182ecrm.police.go.kr

제16조 (개인정보처리방침의 변경)

이 개인정보처리방침은 시행일로부터 적용됩니다. 법령·정책 또는 보안기술의 변경에 따라 내용의 추가·삭제 및 수정이 있을 경우에는 변경사항의 시행 7일 전부터 홈페이지와 앱의 내 정보 화면에 게시하여 고지합니다. 다만 수집하는 개인정보의 항목, 이용 목적의 변경 등 정보주체의 권리에 중대한 영향을 미치는 변경의 경우에는 최소 30일 전에 고지하고, 시행 후 처음 앱에 접속할 때 동의 화면으로 다시 동의를 받습니다.

부칙
이 개인정보처리방침은 2026년 10월 2일부터 시행합니다.