Oh My Coffee(이하 “서비스”)는 이용자의 개인정보를 소중히 여기며, 「개인정보 보호법」 등 관련 법령을 준수합니다. 이 개인정보처리방침은 서비스가 수집하는 개인정보의 항목, 수집 및 이용 목적, 보유 기간 등을 안내합니다.
01
제1조 (수집하는 개인정보의 항목)
서비스는 다음과 같은 개인정보를 수집합니다.
| 구분 | 수집 항목 | 수집 방법 |
|---|
| 회원가입 시 | 이메일 주소, 이름, 프로필 이미지 | Google/Kakao OAuth 로그인 |
| 주문 참여 시 (비회원) | 이름(닉네임) | 이용자 직접 입력 |
| 서비스 이용 시 | 주문 정보(카페명, 메뉴, 옵션), 주문 세션 정보 | 서비스 이용 과정에서 자동 생성 |
| Slack 앱 연동 시 | Slack 사용자 ID, Slack 팀 ID, Slack 팀 이름, Slack 표시 이름 | Slack 앱 연동 시 자동 수집 |
| 자동 수집 | 접속 IP, 접속 일시, 브라우저 정보, 쿠키 | 서비스 접속 시 자동 수집 |
02
제2조 (개인정보의 수집 및 이용 목적)
서비스는 수집한 개인정보를 다음의 목적으로 이용합니다.
- 서비스 제공: 회원 식별, 로그인, 팀 관리, 주문 세션 생성 및 관리
- 주문 관리: 커피 주문 수집, 주문서 생성, 주문 내역 조회
- 서비스 개선: 이용 통계 분석, 서비스 품질 향상
- 고객 지원: 문의 응대, 공지사항 전달
03
제3조 (개인정보의 보유 및 이용 기간)
- 회원 정보: 회원 탈퇴 시 즉시 파기합니다. 단, 관련 법령에 의해 보존이 필요한 경우 해당 법령에서 정한 기간 동안 보관합니다.
- 비회원 주문 정보: 해당 주문 세션 종료 후 30일 이내에 파기합니다.
- 자동 수집 정보: 수집일로부터 1년간 보관 후 파기합니다.
관련 법령에 따른 보존 기간:
- 전자상거래 등에서의 소비자보호에 관한 법률: 계약 또는 청약 철회에 관한 기록 5년, 소비자 불만 또는 분쟁처리에 관한 기록 3년
- 통신비밀보호법: 접속 로그 기록 3개월
04
제4조 (개인정보의 제3자 제공)
서비스는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.
- Google/Kakao (로그인 서비스 제공자): OAuth 인증을 위해 해당 플랫폼과 인증 정보를 교환합니다. 제공 항목: 인증 토큰. 목적: 회원 인증 및 로그인 처리.
- Slack (Salesforce Inc.): Slack 앱 연동 시 주문 알림 전송 및 사용자 인증을 위해 Slack API와 데이터를 교환합니다. 제공 항목: Slack 사용자 ID, 주문 정보. 목적: 주문 알림 전송 및 사용자 인증.
- Google AdSense (광고): 맞춤형 광고 제공을 위해 쿠키 기반의 비식별 정보가 수집될 수 있습니다. 이용자는 Google 광고 설정에서 맞춤 광고를 비활성화할 수 있습니다.
- 법령에 의하여 수사, 재판 등의 목적으로 관련 기관으로부터 요청이 있는 경우
개인정보 국외 이전: 서비스는 안정적인 운영을 위해 해외에 소재한 클라우드 인프라를 이용합니다.
| 이전받는 자 | 이전 국가 | 이전 항목 | 이전 목적 및 보유 기간 |
|---|
| Railway Corp. (웹·데이터베이스 호스팅) | 싱가포르 | 제1조에 기재된 회원·주문·Slack 연동 정보 | 서비스 제공을 위한 데이터 저장. 회원 탈퇴 또는 보존 기간 만료 시까지 |
05
제5조 (개인정보의 파기)
- 서비스는 개인정보 보유 기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
- 전자적 파일 형태의 정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제하며, 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
06
제6조 (쿠키의 사용)
- 서비스는 이용자에게 개별적인 맞춤 서비스를 제공하기 위해 쿠키(cookie)를 사용합니다.
- 쿠키는 서비스가 이용자의 브라우저로 전송하는 소량의 텍스트 파일로, 이용자의 컴퓨터에 저장됩니다.
- 쿠키의 사용 목적:
- 로그인 상태 유지
- 이용자의 서비스 이용 패턴 분석
- Google AdSense 광고 최적화
- 이용자는 웹 브라우저의 설정을 통해 쿠키의 저장을 거부하거나 삭제할 수 있습니다. 다만, 쿠키 저장을 거부할 경우 로그인이 필요한 일부 서비스 이용에 제한이 있을 수 있습니다.
07
제7조 (이용자의 권리와 행사 방법)
- 이용자는 언제든지 자신의 개인정보에 대한 열람, 정정, 삭제, 처리 정지를 요청할 수 있습니다.
- 개인정보의 열람, 정정, 삭제 등의 요청은 서비스 내 설정 페이지 또는 이메일(contact@schroe.kr)을 통해 가능합니다.
- 이용자가 개인정보의 삭제를 요청한 경우, 서비스는 지체 없이 해당 개인정보를 파기합니다.
08
제8조 (개인정보의 안전성 확보 조치)
서비스는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 외부 로그인 서비스의 인증 토큰은 서버에 보관하지 않습니다
- 민감한 연동 정보는 업계 표준 암호화 방식으로 저장합니다
- 비밀번호 검증 시 안전한 비교 방식을 적용합니다
- 비밀번호 반복 입력 실패 시 자동으로 접근을 제한합니다
- 모든 통신은 암호화된 채널을 통해 전송됩니다
- 데이터베이스는 외부에서 직접 접근할 수 없도록 보호하고 있습니다
09
제9조 (개인정보 보호책임자)
서비스는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 이용자의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
10
제10조 (아동의 개인정보 보호)
- 서비스는 만 14세 미만 아동의 개인정보를 수집하지 않으며, 만 14세 미만 아동은 서비스에 회원가입할 수 없습니다.
- 회원가입 시 이용자는 자신이 만 14세 이상임을 확인하여야 합니다.
- 서비스는 이용자가 만 14세 미만임이 확인된 경우, 해당 이용자의 계정 및 개인정보를 즉시 삭제합니다.
- 법정대리인은 만 14세 미만 자녀가 본 서비스를 이용하고 있음을 확인한 경우 contact@schroe.kr으로 삭제를 요청할 수 있으며, 서비스는 지체 없이 해당 계정 및 정보를 파기합니다.
11
제11조 (권익침해 구제방법)
이용자는 개인정보 침해로 인한 구제를 받기 위하여 아래 기관에 분쟁 해결이나 상담 등을 신청할 수 있습니다.
- 개인정보분쟁조정위원회: (국번없이) 1833-6972 (www.kopico.go.kr)
- 개인정보침해신고센터: (국번없이) 118 (privacy.kisa.or.kr)
- 대검찰청: (국번없이) 1301 (www.spo.go.kr)
- 경찰청: (국번없이) 182 (ecrm.cyber.go.kr)
12
부칙
이 개인정보처리방침은 2026년 4월 14일부터 시행합니다.