개인정보처리방침

Uptendo 개인정보처리방침

제1조 (총칙)

주식회사 심팩토리(이하 ‘회사’)는 Uptendo(이하 ‘서비스’) 이용자의 개인정보를 중요하게 생각하며, 개인정보 보호법 등 관계 법령을 준수합니다. 이 방침은 서비스가 어떤 정보를 어떤 목적으로 처리하고 이용자가 권리를 어떻게 행사할 수 있는지 안내합니다.

제2조 (개인정보의 처리 목적)

회사는 다음 목적에 필요한 범위에서 개인정보를 처리합니다. • 회원 식별, 카페24 OAuth 인증, 로그인 세션 및 쇼핑몰 연동 관리 • 쇼핑몰의 주문·매출·공급사·게시글 현황 조회와 대시보드 제공 • 미처리 주문, 고객 응대 위험, 주요 지표 변동 등 알림 생성 및 푸시 발송 • 문의 대응, 서비스 안정성 확보, 오류·부정 이용 확인 및 품질 개선 • 법령상 의무 이행과 분쟁 대응

제3조 (처리하는 개인정보의 항목과 수집 방법)

회사는 다음 정보를 카페24 OAuth 연동, 서비스 이용 과정 및 이용자의 직접 입력을 통해 처리합니다. • 계정·인증: 이메일 주소, 암호화된 비밀번호, 카페24 사용자 식별자, 쇼핑몰 아이디(mall_id), 액세스·리프레시 토큰과 만료 시각 • 쇼핑몰 운영: 주문번호·상태·금액·상품 요약, 매출 집계, 공급사 정보, 게시글·문의·리뷰의 제목·작성자 표시명·처리 상태 등 카페24가 제공하는 정보 • 알림·기기: FCM 푸시 토큰, 기기 플랫폼·앱 버전, 알림 수신 설정·발송·읽음 상태 • 자동 생성: 접속 일시, 요청·오류 로그, IP 주소, 브라우저·기기 정보, 쿠키 및 서비스 이용 기록 주문 상세의 구매자·수령자 정보는 상세 조회 시 카페24에서 실시간으로 불러와 표시하며, 현재 서비스 데이터베이스에는 별도 저장하지 않습니다.

제4조 (개인정보의 보유 및 이용기간)

카페24 OAuth 액세스·리프레시 토큰은 쇼핑몰 연동을 유지하는 동안 처리합니다. 이용자가 설정에서 쇼핑몰 연동을 해제하면 카페24에 OAuth 토큰 폐기를 요청하고, 서비스 데이터베이스에 저장된 액세스·리프레시 토큰과 만료 시각을 제거하며, 브라우저의 로그인 세션 쿠키를 삭제합니다.

제5조 (개인정보의 제3자 제공)

회사는 이용자의 개인정보를 원칙적으로 제3자에게 제공하지 않습니다. 이용자가 사전에 동의한 경우 또는 법령에 특별한 규정이 있어 적법한 절차에 따라 요청받은 경우에만 필요한 범위에서 제공합니다. 제3자 제공이 발생하면 제공받는 자, 목적, 항목 및 보유기간을 이용자에게 알리고 필요한 동의를 받습니다.

제6조 (개인정보 처리업무의 위탁)

회사는 서비스 제공을 위해 다음 외부 서비스를 이용합니다. • Amazon Web Services, Inc.: 서버·네트워크 운영 및 데이터 저장 • Google LLC(Firebase Cloud Messaging): 앱·웹 푸시 알림 전송(푸시 토큰 및 알림 전송 정보) 회사는 수탁자가 위탁 업무 범위에서 개인정보를 안전하게 처리하도록 관리·감독합니다.

제7조 (개인정보의 파기)

보유기간이 지나거나 처리 목적이 달성된 개인정보는 복구 또는 재생되지 않도록 파기합니다. 전자 파일은 복구가 곤란한 방법으로 삭제하고, 종이 문서는 분쇄하거나 소각합니다. 법령에 따라 계속 보관해야 하는 정보는 다른 정보와 분리해 보관합니다.

제8조 (이용자와 법정대리인의 권리 및 행사 방법)

이용자는 언제든지 자신의 개인정보에 대한 열람, 정정·삭제, 처리정지 및 동의 철회를 요청할 수 있습니다. 카페24 연동은 설정의 ‘쇼핑몰 연동’에서 해제할 수 있으며, 그 밖의 요청은 아래 개인정보 보호책임자에게 접수할 수 있습니다. 회사는 본인 확인 후 관계 법령에서 정한 절차에 따라 처리하고 결과를 안내합니다. 법정대리인이나 위임받은 사람도 적법한 위임 관계를 확인한 뒤 권리를 행사할 수 있습니다.

제9조 (만 14세 미만 아동의 개인정보)

서비스는 사업자 또는 쇼핑몰 운영자를 대상으로 하며 만 14세 미만 아동을 대상으로 제공하지 않습니다. 회사가 만 14세 미만 아동의 개인정보 처리 사실을 알게 된 경우 법정대리인의 동의 여부를 확인하고, 필요한 동의를 받지 않은 정보는 지체 없이 삭제합니다.

제10조 (자동 수집 장치의 설치·운영 및 거부)

서비스는 로그인 상태 유지와 안전한 요청 처리를 위해 인증 쿠키를 사용하며, 접속·오류 로그와 브라우저·기기 정보를 자동으로 생성할 수 있습니다. 이용자는 브라우저 설정에서 쿠키 저장을 거부하거나 삭제할 수 있으나, 필수 인증 쿠키를 차단하면 로그인 등 일부 기능을 이용하기 어려울 수 있습니다. 회사는 현재 맞춤형 광고를 위한 행태정보를 수집하지 않습니다.

제11조 (개인정보의 안전성 확보조치)

회사는 개인정보 취급 권한 최소화, 인증정보와 OAuth 토큰 접근 통제, 전송 구간 암호화, 접속기록 관리, 보안 업데이트 및 장애·침해 모니터링 등 개인정보 보호에 필요한 기술적·관리적 조치를 시행합니다.

제12조 (개인정보 보호책임자 및 담당자)

개인정보 처리에 관한 문의, 불만 처리 및 피해 구제는 아래 담당자에게 연락해 주세요. • 개인정보 보호책임자: 정의원 / 개발본부 보안팀 CISO / 010-8214-9247 / privacy@shimfactory.com • 개인정보 보호담당자: 정의원 / 개발본부 보안팀 CISO / 010-8214-9247 / privacy@shimfactory.com

제13조 (권익침해 구제 방법)

이용자는 개인정보 침해에 대한 상담이나 구제가 필요한 경우 개인정보침해 신고센터(118), 개인정보 분쟁조정위원회(1833-6972), 경찰청(182) 등 관계 기관에 문의할 수 있습니다.

제14조 (개인정보처리방침의 변경)

이 방침의 내용이 변경되는 경우 시행일 전에 서비스 화면 또는 공지사항으로 안내합니다. 이용자 권리에 중대한 변경이 있는 경우에는 충분한 기간을 두고 알립니다. • 공고일: 2026년 7월 13일 • 시행일: 2026년 7월 20일