화면과 대화는 설명을 위한 고정 예시입니다 · 카드 등록과 월 자동결제는 결제대행사 심사·계약을 마친 뒤 시작합니다
셀로나시작하기

개인정보처리방침

개인정보처리방침

오플랫(OPLAT)이 셀로나 서비스를 제공하면서 어떤 개인정보를 왜 처리하고, 얼마나 보관하며, 어떻게 보호하는지 안내합니다.

서비스명이 FIRST PIN에서 셀로나로, 패키지명이 A패키지에서 AI 배송팀으로 바뀌었어요. 내용은 바뀌지 않았어요.

시행일 2026년 9월 30일개인정보처리자 오플랫(OPLAT)

1. 처리 목적

  1. 가입, 로그인, 계정과 업체 권한 관리
  2. 판매채널·출고 연결 준비와 설치 지원, 연결 시험
  3. 주문·출고·송장 사무 자동화 서비스 제공과 처리 결과 안내
  4. 이용 계약, 이용료 결제, 해지·환불 처리와 기록 보존
  5. 문의 응대와 고객 조치가 필요한 일의 안내
  6. 오류 진단·복구와 부정 이용 방지

회사는 위 목적을 위해 서비스 이용 계약의 체결과 이행에 필요한 범위에서 개인정보를 처리합니다(개인정보 보호법 제15조제1항제4호). 광고·마케팅 목적으로 처리하지 않으며, 별도 동의를 받아 처리하는 항목은 없습니다.

2. 처리 항목

구분항목수집 방법
계정(필수)로그인 아이디, 비밀번호(복원할 수 없는 방식으로 변환해 저장)가입 화면
Google 로그인(선택)Google 계정 고유 식별값(변환해 저장). Google이 알려 주는 이메일과 이름은 저장하지 않습니다.Google 로그인
계정(선택)업체 표시 이름, 담당자 이름, 연락 수단가입·준비 화면
연결 준비(선택)업체명, 담당자, 연락 수단, 판매채널·출고 방식·업무 방식 선택, 출고 도구, 메모연결 준비 화면
연결 정보(연동 시)고객이 연동을 위해 입력하는 판매채널 API 인증값(네이버·쿠팡·11번가)과 G마켓·옥션(ESM)·송장 프로그램 로그인 정보. 인증번호는 필요할 때 고객이 직접 입력하며 저장하지 않습니다.연결 화면
이용 기록로그인 유지 정보, 로그인 시도 기록(IP 주소는 변환값으로만 보관), 업무 PC가 보내는 처리 건수·상태·오류 코드, 권한과 설정을 바꾼 기록서비스 이용 중 생성
결제(결제 연결 후)결제대행사가 발급하는 자동결제용 키, 결제·취소 내역. 카드번호·유효기간·CVC는 받지 않습니다.결제대행사
AI 오류 복구(켠 업무 PC만)오류 코드, 처리 단계, 대상 건수, 주문·실행 식별값의 변환값, 화면의 버튼·항목 이름(이메일, 4자리 이상 숫자, 인터넷 주소는 가림), 인쇄 대화상자 화면 이미지(입력칸은 회색으로 가림). 가림 처리로 걸러지지 않은 구매자·수령인 정보 일부가 포함될 수 있습니다.업무 PC에서 오류가 났을 때 생성

판매채널 비밀번호·API 키·인증번호는 준비 메모로 받지 않습니다. 업무 파일 올리기와 카카오톡 채널 연동은 지금 제공하지 않으며, 제공하게 되면 이 방침을 먼저 바꿔 알립니다.

3. 보유 기간

처리 목적을 달성하면 지체 없이 파기합니다. 항목별 보유 기간은 다음과 같습니다.

구분보유 기간
계정·연결 준비 정보계정 삭제를 요청하거나 이용 계약이 끝나면 지체 없이 파기합니다. 법령에 따라 보존해야 하는 기록은 제외합니다.
연결 정보(판매채널 API 인증값, G마켓·옥션·송장 프로그램 로그인 정보)연결 화면에서 삭제하면 그때 서버 기록에서 지웁니다. 이용 계약이 끝나면 바로 사용을 멈추고 지체 없이 파기합니다.
로그인 시도 기록24시간이 지나면 자동으로 지웁니다.
로그인 유지 정보웹은 최대 12시간(1시간 동안 쓰지 않으면 종료), 업무 프로그램은 최대 30일(14일 동안 쓰지 않으면 종료)이 지나면 효력이 없어집니다.
처리 기록·권한과 설정 변경 기록·AI 오류 진단 기록이용 계약 기간 동안 보관하고, 계약이 끝나면 계정과 함께 파기합니다. 진행 중인 분쟁에 필요한 기록은 분쟁이 끝날 때까지 보관합니다. AI 오류 복구에 쓴 화면 이미지는 회사 서버에 저장하지 않습니다.
서버 백업장애 복구를 위해 서버 데이터 전체를 하루 한 번 같은 서버의 접근이 제한된 곳에 백업하고 최근 14개(약 14일분)만 보관합니다. 서버를 업데이트하기 직전에 만드는 복구용 사본은 14일이 지나면 지웁니다. 그래서 파기한 정보도 그 전에 만든 백업에는 최대 약 14일 동안 남습니다. 연결 정보는 백업 안에서도 암호화된 상태이며 그 암호 키는 백업에 들어 있지 않습니다. 백업으로 복구하면 그 전에 파기한 정보를 다시 파기합니다.
계약·결제·해지·환불 기록관련 법령이 보존을 요구하는 기간. 전자상거래 등에서의 소비자보호에 관한 법률이 적용되는 경우 계약·청약철회와 대금결제·공급 기록은 5년, 소비자 불만·분쟁 처리 기록은 3년이며, 국세기본법에 따른 거래 증빙은 법정신고기한이 지난 날부터 5년 보관합니다.

4. 파기 절차와 방법

보유 기간이 끝나거나 처리 목적을 달성한 개인정보는 지체 없이 파기합니다. 파기 사유가 생기면 먼저 그 정보의 사용을 멈추고, 서비스 서버에서 지운 뒤 파기한 내용을 기록합니다. 전자 파일은 복구할 수 없는 방법으로 지우고, 종이 문서는 분쇄하거나 소각합니다. 이미 만든 서버 백업에 남은 정보는 3항의 백업 보관 기간이 지나 백업이 지워질 때 함께 파기됩니다. 법령에 따라 보존해야 하는 정보(3항의 계약·결제·해지·환불 기록)는 다른 정보와 분리해 해당 기간 동안만 보관합니다.

5. 제3자 제공

회사는 정보주체의 동의가 있거나 법령에 특별한 규정이 있는 경우를 제외하고 개인정보를 제3자에게 제공하지 않습니다.

6. 처리 위탁과 국외 이전

서비스 운영을 위해 다음과 같이 처리를 맡깁니다.

받는 곳맡기는 일상태
Amazon Web Services(서울 리전)웹사이트와 서비스 서버 운영, 데이터와 백업 보관이용 중
GoogleGoogle 로그인을 선택한 경우의 본인 확인이용 중
토스페이먼츠(주)카드 등록과 이용료 결제·취소결제대행 계약 전이라 아직 처리하지 않습니다. 계약을 마친 뒤 시작합니다.
OpenAI OpCo, LLC(미국)AI 오류 복구를 켠 업무 PC의 오류 진단·복구 보조기본으로 꺼져 있고 켠 업무 PC만 해당
Cloudflare, Inc.(미국)AI 오류 복구를 켠 업무 PC와 회사 오류 복구 서버 사이의 암호화 연결 중계기본으로 꺼져 있고 켠 업무 PC만 해당

국외 이전(AI 오류 복구를 켠 업무 PC만)

AI 오류 복구는 기본으로 꺼져 있으며, 계정 관리자가 요청한 업무 PC에만 켭니다. 켜지 않은 업무 PC의 정보는 아래와 같이 국외로 이전하지 않습니다.

이전 근거서비스 계약의 이행에 필요한 처리위탁으로서 이 방침에 공개(개인정보 보호법 제28조의8제1항제3호)
이전 항목2항의 ‘AI 오류 복구’ 항목
국가·시기·방법미국. 켠 업무 PC에서 정해진 자동 규칙으로 해결되지 않는 오류가 날 때마다, 암호화된 통신(HTTPS)으로 Cloudflare를 거쳐 회사 오류 복구 서버로 보낸 뒤 OpenAI API로 보냅니다. 정상 처리에서는 보내지 않습니다.
받는 자와 연락처OpenAI OpCo, LLC · 1455 3rd Street, San Francisco, CA 94158, USA · privacy@openai.com
Cloudflare, Inc. · 연결 중계만 하며 회사가 저장을 맡기는 정보는 없습니다.
이용 목적오류 원인 진단과 복구 방법 제안. OpenAI는 계약에 따라 이 정보를 모델 개발·개선에 쓰지 않습니다.
보유·이용 기간회사는 응답 저장 기능을 끈 상태(store=false)로 요청합니다. OpenAI가 공개한 정책에 따르면 남용 감시 기록은 최대 30일 보관되며, 법령상 필요하거나 서비스·제3자 보호에 합리적으로 필요한 경우 더 오래 보관될 수 있습니다. 이 기간은 OpenAI 정책을 따르며 회사가 따로 정하거나 줄일 수 없습니다.
거부 방법과 효과AI 오류 복구를 켜지 않거나, 켠 뒤 이메일·전화로 끄기를 요청하면 됩니다. 끈 업무 PC에서 자동 규칙으로 해결되지 않는 오류는 담당자가 확인해 안내하므로 복구가 늦어질 수 있습니다. 서비스 이용이나 이용료에는 영향이 없습니다.

7. 판매채널 주문 정보

고객이 판매채널에서 받은 주문의 구매자·수령인 이름, 주소, 연락처, 주문 상품 정보는 고객이 개인정보처리자로서 관리합니다. 회사는 고객의 업무를 대신 처리하기 위해 필요한 범위에서만 이 정보를 처리하며, 고객의 업무 PC에서 처리합니다. 업무 PC가 회사 서버로 보내는 정기 처리 보고에는 주문 내용이 아닌 처리 건수와 상태만 담깁니다. AI 오류 복구를 켠 업무 PC에서는 6항의 정보가 함께 전달될 수 있습니다.

고객과 회사 사이의 처리 위탁 내용(맡기는 업무·항목, 목적 밖 처리 금지, 재위탁 제한, 안전성 확보 조치, 계약 종료 뒤 파기)은 이용약관 제13조를 따릅니다. 구매자·수령인이 자신의 정보에 관한 권리를 행사하려면 해당 판매자(고객)에게 요청하며, 회사는 고객의 요청에 협조합니다.

8. 정보주체의 권리와 행사 방법

정보주체는 언제든지 자신의 개인정보 열람, 정정·삭제, 처리 정지, 동의 철회와 계정 삭제를 요구할 수 있습니다. 아래 문의처로 요청하면 본인 여부를 확인한 뒤 지체 없이 처리하며, 열람은 요구를 받은 날부터 10일 안에 할 수 있게 합니다. 법정대리인이나 위임을 받은 사람을 통해서도 요구할 수 있습니다. 다른 법령에서 보존을 요구하는 정보는 삭제를 요구할 수 없으며, 이 경우 그 사유를 알립니다.

9. 안전성 확보 조치

  • 비밀번호는 복원할 수 없는 방식으로 변환해 저장하고, 반복된 로그인 실패를 제한합니다.
  • 판매채널 연결 정보는 AES-256으로 암호화해 저장하고, 그 암호 키는 데이터베이스와 백업 밖에 따로 보관합니다. 업무 PC에는 지정된 PC에만 작업에 필요한 동안 전달하며 PC는 메모리에서만 씁니다.
  • 업체별로 데이터 접근을 나누고, 담당 업무에 필요한 사람만 접근하게 합니다.
  • 서비스의 전송 구간은 암호화된 통신(HTTPS)을 씁니다.
  • 웹 서버는 접속 기록(IP 주소 등)을 따로 저장하지 않으며, 로그인 제한에 쓰는 IP 주소는 변환값으로만 24시간 보관합니다.
  • 카드번호는 받지 않고 결제대행사의 등록 창에서만 입력하게 합니다.
  • 판매채널 비밀번호·API 키가 담긴 메모는 저장을 거부합니다.

10. 쿠키

로그인 상태를 유지하기 위해 쿠키를 씁니다(최대 12시간). Google 로그인을 선택하면 로그인 확인용 쿠키를 10분 동안 씁니다. 광고·방문 분석용 쿠키는 쓰지 않습니다. 결제대행사의 카드 등록 창은 결제대행사 정책에 따라 자체 쿠키를 쓸 수 있습니다. 브라우저 설정에서 쿠키를 거부할 수 있지만, 이 경우 로그인이 필요한 기능을 쓸 수 없습니다.

11. 개인정보 보호책임자와 문의

12. 권익침해 구제

개인정보 침해에 대한 상담이나 분쟁 해결이 필요하면 다음 기관에 문의할 수 있습니다.

  • 개인정보분쟁조정위원회 1833-6972
  • 개인정보침해신고센터 118
  • 대검찰청 1301
  • 경찰청 182

13. 방침의 변경

이 방침은 2026년 9월 30일부터 시행합니다. 이 방침을 바꾸면 시행 7일 전부터, 수집 항목 추가나 국외 이전처럼 정보주체의 권리에 중요한 변경은 30일 전부터 웹사이트에 알립니다.