개인정보처리방침
개인정보처리방침
오플랫(OPLAT)이 셀로나 서비스를 제공하면서 어떤 개인정보를 왜 처리하고, 얼마나 보관하며, 어떻게 보호하는지 안내합니다.
서비스명이 FIRST PIN에서 셀로나로, 패키지명이 A패키지에서 AI 배송팀으로 바뀌었어요. 내용은 바뀌지 않았어요.
변경 안내
결제 카드 미등록 업체의 연결 정보와 서버에 이미 저장된 구매자 정보에 30일 자동 삭제 기준을 추가합니다. 온보딩 주문 자료는 카드 등록 업체도 안정화 종료 시 삭제하며, 안정화가 시작되지 않으면 최초 저장일부터 30일 뒤 삭제합니다. 구매자 정보가 없는 처리 주문 장부의 수집 항목과 서버 보관 기간(처리일부터 1년, 해지 또는 계정 삭제 시까지)을 추가합니다.
이용약관·환불 정책 시행일은 2026년 10월 8일이며, 공지일부터 7일 뒤 시행합니다. 개인정보 처리방침 시행일은 2026년 10월 31일이며, 수집 항목 추가에 따라 공지일부터 30일 뒤 시행합니다.
새 순서는 지금부터 적용합니다. 변경 내용은 웹사이트와 대시보드에서 안내하며, 이메일로 따로 알리지 않습니다.
현재 시행 중 · 2026년 10월 31일 전날까지 · 현재 시행 중인 개인정보 처리방침 보기
이용약관·환불 정책은 2026년 10월 8일부터, 개인정보 처리방침은 2026년 10월 31일부터 바뀝니다.
1. 처리 목적
- 가입, 로그인, 계정과 업체 권한 관리
- 판매채널·출고 연결 준비와 설치 지원, 연결 시험
- 주문·출고·송장 사무 자동화 서비스 제공과 처리 결과 안내
- 이용 계약, 이용료 결제, 해지·환불 처리와 기록 보존
- 문의 응대와 고객 조치가 필요한 일의 안내
- 오류 진단·복구와 부정 이용 방지
회사는 위 목적을 위해 서비스 이용 계약의 체결과 이행에 필요한 범위에서 개인정보를 처리합니다(개인정보 보호법 제15조제1항제4호). 광고·마케팅 목적으로 처리하지 않으며, 별도 동의를 받아 처리하는 항목은 없습니다.
2. 처리 항목
| 구분 | 항목 | 수집 방법 |
|---|---|---|
| 계정(필수) | 로그인 아이디, 비밀번호(복원할 수 없는 방식으로 변환해 저장) | 가입 화면 |
| Google 로그인(선택) | Google 계정 고유 식별값(변환해 저장). Google이 알려 주는 이메일과 이름은 저장하지 않습니다. | Google 로그인 |
| 계정(선택) | 업체 표시 이름, 담당자 이름, 연락 수단 | 가입·준비 화면 |
| 연결 준비(선택) | 업체명, 담당자, 연락 수단, 판매채널·출고 방식·업무 방식 선택, 출고 도구, 메모 | 연결 준비 화면 |
| 연결 정보(연동 시) | 고객이 연동을 위해 입력하는 판매채널 API 인증값(네이버·쿠팡·11번가)과 G마켓·옥션(ESM)·송장 프로그램 로그인 정보. 인증번호는 필요할 때 고객이 직접 입력하며 저장하지 않습니다. | 연결 화면 |
| 온보딩 주문 자료 | 주문 파일과 분석 결과, 판매처 화면 기록에 포함될 수 있는 구매자 이름·주소·전화번호, 주문·상품 정보 | 온보딩 주문 파일 제출과 판매처 화면 확인 |
| 처리 주문 장부 | 마켓 주문번호·송장번호·처리 상태. 구매자 이름·주소·전화번호는 저장하지 않습니다. | 주문 처리 중 생성 |
| 이용 기록 | 로그인 유지 정보, 로그인 시도 기록(IP 주소는 변환값으로만 보관), 송장 출력 연결 컴퓨터가 보내는 처리 건수·상태·오류 코드, 권한과 설정을 바꾼 기록 | 서비스 이용 중 생성 |
| 결제(결제 연결 후) | 결제대행사가 발급하는 자동결제용 키, 결제·취소 내역. 카드번호·유효기간·CVC는 받지 않습니다. | 결제대행사 |
| AI 오류 복구(켠 송장 출력 연결 컴퓨터만) | 오류 코드, 처리 단계, 대상 건수, 주문·실행 식별값의 변환값, 화면의 버튼·항목 이름(이메일, 4자리 이상 숫자, 인터넷 주소는 가림), 인쇄 대화상자 화면 이미지(입력칸은 회색으로 가림). 가림 처리로 걸러지지 않은 구매자·수령인 정보 일부가 포함될 수 있습니다. | 송장 출력 연결 컴퓨터에서 오류가 났을 때 생성 |
판매채널 비밀번호·API 키·인증번호는 준비 메모로 받지 않습니다. 카카오톡 채널 연동은 지금 제공하지 않으며, 제공하게 되면 이 방침을 먼저 바꿔 알립니다.
3. 보유 기간
처리 목적을 달성하면 지체 없이 파기합니다. 항목별 보유 기간은 다음과 같습니다.
| 구분 | 보유 기간 |
|---|---|
| 계정·연결 준비 정보 | 계정 삭제를 요청하거나 이용 계약이 끝나면 지체 없이 파기합니다. 법령에 따라 보존해야 하는 기록은 제외합니다. |
| 연결 정보(판매채널 API 인증값, G마켓·옥션·송장 프로그램 로그인 정보) | 연결 화면에서 삭제하면 그때 서버 기록에서 지웁니다. 이용 계약이 끝나면 바로 사용을 멈추고 지체 없이 파기합니다. 시험 등록이 아닌 실제 결제 카드를 등록하지 않은 업체의 판매채널 API 인증값, G마켓·옥션(ESM) 및 송장 프로그램(ALPS) 로그인 정보는 최초 연결 정보 저장일부터 30일이 지나면 서버에서 자동 삭제합니다. 이 30일 기준은 개인정보처리방침 시행일(2026년 10월 31일)부터 적용합니다. 시행 전에 연결 정보를 저장한 업체는 그 시행일부터, 시행 뒤 처음 저장한 업체는 최초 저장일부터 30일을 셉니다. 최초 저장일은 연결 정보 교체, 연결 끄기·켜기 또는 다시 저장해도 바뀌지 않습니다. 삭제한 뒤 새로 저장하면 새 저장일부터 다시 30일을 셉니다. 시험 등록이 아닌 실제 결제 카드를 한 번 등록하면 이 30일 자동 삭제 대상에서 계속 제외됩니다. 카드 등록만으로 자동운영이 시작되지는 않습니다. 최초 저장 시 “30일 안에 결제 카드를 등록하지 않으면 연결 정보가 삭제돼요 (삭제 예정일 YYYY-MM-DD)”라는 안내에 실제 삭제 예정일을 표시하고, 23일째부터 대시보드와 연결 화면에 삭제 예정일과 카드 등록 방법을 계속 알립니다. 이메일이나 카카오톡으로는 이 알림을 보내지 않습니다. 결제 카드 등록 전 주문 읽기 확인은 건수만 서버에 전달하며, 구매자·수령인의 이름·주소·연락처 등 주문 내용은 서버에 저장하지 않습니다. 카드가 없는 업체의 구매자·수령인 이름·주소·연락처가 서버에 이미 저장되어 있으면 이 30일 자동 삭제에 함께 포함합니다. 이 자동 삭제로 계정, 송장 출력 연결, 계약·결제 기록을 삭제하지 않으며, 법령에 따른 보존 의무가 있는 기록은 해당 기간 동안 보관합니다. 삭제 전에 만든 백업 사본에는 파기한 정보가 최대 약 14일 동안 남을 수 있으며, 연결 정보는 암호화된 상태로 보관하고 백업 복구 시 이미 파기한 정보를 다시 파기합니다. |
| 온보딩 주문 자료 | 온보딩 때 올린 주문 파일과 그 분석 결과, 판매처 화면 기록에는 구매자 이름·주소·전화번호가 들어 있을 수 있고, 서버에 잠시 보관합니다. 결제 카드를 등록한 업체는 안정화 기간이 끝날 때 지웁니다. 다만 처음 저장한 날부터 30일이 지나도록 안정화가 시작되지 않으면 그때 지웁니다. 결제 카드를 등록하지 않은 업체의 구매자 이름·주소·전화번호는 처음 저장한 날부터 30일이 지나면 지웁니다. 상품 구성처럼 계속 필요한 정보는 구매자 정보 없이 남깁니다. 삭제는 매일 한 번 실행하며, 서버 백업에는 삭제한 구매자 정보가 최대 14일 동안 남을 수 있습니다. |
| 처리 주문 장부 | 같은 송장이 다시 나오지 않도록, 처리한 주문의 마켓 주문번호·송장번호·처리 상태를 서버에 보관합니다. 구매자 이름·주소·전화번호는 여기에 저장하지 않습니다. 처리한 날부터 1년이 지나거나, 해지하거나 계정을 삭제하면 지웁니다. |
| 로그인 시도 기록 | 24시간이 지나면 자동으로 지웁니다. |
| 로그인 유지 정보 | 웹은 최대 12시간(1시간 동안 쓰지 않으면 종료), 업무 프로그램은 최대 30일(14일 동안 쓰지 않으면 종료)이 지나면 효력이 없어집니다. |
| 처리 결과 보고·권한과 설정 변경 기록·AI 오류 진단 기록 | 이용 계약 기간 동안 보관하고, 계약이 끝나면 계정과 함께 파기합니다. 진행 중인 분쟁에 필요한 기록은 분쟁이 끝날 때까지 보관합니다. AI 오류 복구에 쓴 화면 이미지는 회사 서버에 저장하지 않습니다. |
| 서버 백업 | 장애에 대비해 서버 전체 사본을 하루 한 번 AWS 서울 리전에 만들어 7일분 보관하고, 서버 데이터는 암호화한 사본을 서버 안과 AWS 서울 리전 보관소에 각각 14일분 보관합니다. 지운 정보도 백업에는 이 기간 동안 남았다가 자동으로 지워집니다. 백업은 2단계 인증으로 보호한 회사 계정에서만 열 수 있습니다. 백업으로 복구하면 그 전에 파기한 정보를 다시 파기합니다. |
| 계약·결제·해지·환불 기록 | 관련 법령이 보존을 요구하는 기간. 전자상거래 등에서의 소비자보호에 관한 법률이 적용되는 경우 계약·청약철회와 대금결제·공급 기록은 5년, 소비자 불만·분쟁 처리 기록은 3년이며, 국세기본법에 따른 거래 증빙은 법정신고기한이 지난 날부터 5년 보관합니다. |
4. 파기 절차와 방법
보유 기간이 끝나거나 처리 목적을 달성한 개인정보는 지체 없이 파기합니다. 파기 사유가 생기면 먼저 그 정보의 사용을 멈추고, 서비스 서버에서 지운 뒤 파기한 내용을 기록합니다. 전자 파일은 복구할 수 없는 방법으로 지우고, 종이 문서는 분쇄하거나 소각합니다. 이미 만든 서버 백업에 남은 정보는 3항의 백업 보관 기간이 지나 백업이 지워질 때 함께 파기됩니다. 법령에 따라 보존해야 하는 정보(3항의 계약·결제·해지·환불 기록)는 다른 정보와 분리해 해당 기간 동안만 보관합니다.
5. 제3자 제공
회사는 정보주체의 동의가 있거나 법령에 특별한 규정이 있는 경우를 제외하고 개인정보를 제3자에게 제공하지 않습니다.
6. 처리 위탁과 국외 이전
서비스 운영을 위해 다음과 같이 처리를 맡깁니다.
| 받는 곳 | 맡기는 일 | 상태 |
|---|---|---|
| Amazon Web Services(서울 리전) | 웹사이트와 서비스 서버 운영, 데이터와 백업 보관 | 이용 중 |
| Google 로그인을 선택한 경우의 본인 확인 | 이용 중 | |
| 토스페이먼츠(주) | 카드 등록과 이용료 결제·취소 | 결제대행 계약 전이라 아직 처리하지 않습니다. 계약을 마친 뒤 시작합니다. |
| OpenAI OpCo, LLC(미국) | AI 오류 복구를 켠 송장 출력 연결 컴퓨터의 오류 진단·복구 보조 | 기본으로 꺼져 있고 켠 송장 출력 연결 컴퓨터만 해당 |
| Cloudflare, Inc.(미국) | AI 오류 복구를 켠 송장 출력 연결 컴퓨터와 회사 오류 복구 서버 사이의 암호화 연결 중계 | 기본으로 꺼져 있고 켠 송장 출력 연결 컴퓨터만 해당 |
국외 이전(AI 오류 복구를 켠 송장 출력 연결 컴퓨터만)
AI 오류 복구는 기본으로 꺼져 있으며, 계정 관리자가 요청한 송장 출력 연결 컴퓨터에만 켭니다. 켜지 않은 송장 출력 연결 컴퓨터의 정보는 아래와 같이 국외로 이전하지 않습니다.
| 이전 근거 | 서비스 계약의 이행에 필요한 처리위탁으로서 이 방침에 공개(개인정보 보호법 제28조의8제1항제3호) |
|---|---|
| 이전 항목 | 2항의 ‘AI 오류 복구’ 항목 |
| 국가·시기·방법 | 미국. 켠 송장 출력 연결 컴퓨터에서 정해진 자동 규칙으로 해결되지 않는 오류가 날 때마다, 암호화된 통신(HTTPS)으로 Cloudflare를 거쳐 회사 오류 복구 서버로 보낸 뒤 OpenAI API로 보냅니다. 정상 처리에서는 보내지 않습니다. |
| 받는 자와 연락처 | OpenAI OpCo, LLC · 1455 3rd Street, San Francisco, CA 94158, USA · privacy@openai.com Cloudflare, Inc. · 연결 중계만 하며 회사가 저장을 맡기는 정보는 없습니다. |
| 이용 목적 | 오류 원인 진단과 복구 방법 제안. OpenAI는 계약에 따라 이 정보를 모델 개발·개선에 쓰지 않습니다. |
| 보유·이용 기간 | 회사는 응답 저장 기능을 끈 상태(store=false)로 요청합니다. OpenAI가 공개한 정책에 따르면 남용 감시 기록은 최대 30일 보관되며, 법령상 필요하거나 서비스·제3자 보호에 합리적으로 필요한 경우 더 오래 보관될 수 있습니다. 이 기간은 OpenAI 정책을 따르며 회사가 따로 정하거나 줄일 수 없습니다. |
| 거부 방법과 효과 | AI 오류 복구를 켜지 않거나, 켠 뒤 이메일·전화로 끄기를 요청하면 됩니다. 끈 송장 출력 연결 컴퓨터에서 자동 규칙으로 해결되지 않는 오류는 담당자가 확인해 안내하므로 복구가 늦어질 수 있습니다. 서비스 이용이나 이용료에는 영향이 없습니다. |
7. 판매채널 주문 정보
고객이 판매채널에서 받은 주문의 구매자·수령인 이름, 주소, 연락처, 주문 상품 정보는 고객이 개인정보처리자로서 관리합니다. 회사는 고객의 업무를 대신 처리하기 위해 필요한 범위에서만 이 정보를 처리하며, 온보딩 주문 자료와 처리 주문 장부는 서버에 보관합니다. 보관 항목과 파기 시점은 2항과 3항을 따릅니다. 결제 카드 등록 전 주문 읽기 확인은 건수만 서버에 전달하며, 구매자·수령인의 이름·주소·연락처 등 주문 내용은 서버에 저장하지 않습니다. AI 오류 복구를 켠 송장 출력 연결 컴퓨터에서는 6항의 정보가 함께 전달될 수 있습니다.
고객과 회사 사이의 처리 위탁 내용(맡기는 업무·항목, 목적 밖 처리 금지, 재위탁 제한, 안전성 확보 조치, 계약 종료 뒤 파기)은 이용약관 제13조를 따릅니다. 구매자·수령인이 자신의 정보에 관한 권리를 행사하려면 해당 판매자(고객)에게 요청하며, 회사는 고객의 요청에 협조합니다.
8. 정보주체의 권리와 행사 방법
정보주체는 언제든지 자신의 개인정보 열람, 정정·삭제, 처리 정지, 동의 철회와 계정 삭제를 요구할 수 있습니다. 아래 문의처로 요청하면 본인 여부를 확인한 뒤 지체 없이 처리하며, 열람은 요구를 받은 날부터 10일 안에 할 수 있게 합니다. 법정대리인이나 위임을 받은 사람을 통해서도 요구할 수 있습니다. 다른 법령에서 보존을 요구하는 정보는 삭제를 요구할 수 없으며, 이 경우 그 사유를 알립니다.
9. 안전성 확보 조치
- 비밀번호는 복원할 수 없는 방식으로 변환해 저장하고, 반복된 로그인 실패를 제한합니다.
- 판매채널 연결 정보는 AES-256으로 암호화해 저장하고, 그 암호 키는 데이터베이스와 데이터 백업 밖에 따로 보관합니다. 송장 출력 연결을 마친 컴퓨터에만 작업에 필요한 동안 전달하며 출력 프로그램은 메모리에서만 씁니다.
- 업체별로 데이터 접근을 나누고, 담당 업무에 필요한 사람만 접근하게 합니다.
- 서비스의 전송 구간은 암호화된 통신(HTTPS)을 씁니다.
- 웹 서버는 접속 기록(IP 주소 등)을 따로 저장하지 않으며, 로그인 제한에 쓰는 IP 주소는 변환값으로만 24시간 보관합니다.
- 카드번호는 받지 않고 결제대행사의 등록 창에서만 입력하게 합니다.
- 판매채널 비밀번호·API 키가 담긴 메모는 저장을 거부합니다.
10. 쿠키
로그인 상태를 유지하기 위해 쿠키를 씁니다(최대 12시간). Google 로그인을 선택하면 로그인 확인용 쿠키를 10분 동안 씁니다. 광고·방문 분석용 쿠키는 쓰지 않습니다. 결제대행사의 카드 등록 창은 결제대행사 정책에 따라 자체 쿠키를 쓸 수 있습니다. 브라우저 설정에서 쿠키를 거부할 수 있지만, 이 경우 로그인이 필요한 기능을 쓸 수 없습니다.
11. 개인정보 보호책임자와 문의
- 개인정보 보호책임자: 강경훈(대표)
- 개인정보 문의: 이메일 oplat.acc@gmail.com · 전화 070-8064-0540
12. 권익침해 구제
개인정보 침해에 대한 상담이나 분쟁 해결이 필요하면 다음 기관에 문의할 수 있습니다.
- 개인정보분쟁조정위원회 1833-6972
- 개인정보침해신고센터 118
- 대검찰청 1301
- 경찰청 182
13. 방침의 변경
이 방침은 2026년 10월 31일부터 시행합니다. 이 방침을 바꾸면 시행 7일 전부터, 수집 항목 추가나 국외 이전처럼 정보주체의 권리에 중요한 변경은 30일 전부터 웹사이트와 대시보드에 알립니다. 대시보드 안내에는 웹사이트 변경 안내로 연결되는 링크를 제공합니다.