회원가입 시: 이메일 주소, 비밀번호(bcrypt 해시 저장), 가입 일시, 접속 IP
서비스 이용 시: 쇼핑몰 주문 데이터(주문번호, 상품명, 금액, 주문일시), 쇼핑몰 API 인증 토큰(AES-256-GCM 암호화 저장)
결제 시: 결제 내역(승인 일시, 금액, 영수증 URL). 카드번호는 토스페이먼츠가 직접 토큰화하며 본 서비스에 저장되지 않습니다.
고객 개인정보: 이용자가 운영하는 매장의 고객명은 마스킹 처리(예: 김**)하여 저장하며, 휴대전화/이메일은 SHA-256 + tenant_salt로 단방향 해시 저장합니다. 원본은 보관하지 않습니다.
회원 탈퇴 시 모든 개인정보는 30일 후 영구 파기됩니다 (그 전까지는 복구 가능).
관련 법령에 의한 보존 (탈퇴 후에도 보관)
회사는 서비스 운영을 위해 다음 업체에 개인정보 처리를 위탁하고 있습니다.
| 수탁업체 | 위탁 업무 | 처리 위치 |
|---|---|---|
| Supabase Inc. | 데이터베이스 호스팅, 인증 | 미국 |
| Vercel Inc. | 애플리케이션 호스팅 (한국 리전 icn1) | 한국 |
| Resend | 트랜잭션 이메일 발송 | 미국 |
| 토스페이먼츠 (NHN KCP) | 결제 처리 | 한국 |
| Google LLC (GA4) | 웹 분석 — anonymize_ip 활성화, IP 마지막 octet 마스킹 | 미국 |
국외이전 사실: Supabase(미국, 데이터베이스)와 Resend(미국, 이메일 발송)에 개인정보가 이전됩니다. 이전되는 항목은 위 1번 항목 일부이며, 이전 시점은 서비스 이용 시점입니다. 본 항목에 동의하지 않을 권리가 있으며, 동의 거부 시 서비스 이용이 제한될 수 있습니다.
이용자의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 단, 법령에 의한 요청이 있는 경우 예외로 합니다.
이용자는 언제든지 자신의 개인정보를 조회, 수정, 삭제할 수 있습니다. 계정 삭제는 마이페이지에서 직접 수행할 수 있으며, 30일 후 영구 파기됩니다 (그 전까지는 복구 가능).
성명: 박경세
직책: 개인정보 보호책임자
소속: 미디어빌 주식회사
이메일: pr@mediaville.kr
운영시간: 평일 10:00 ~ 18:00 (KST)
개인정보 침해 신고 및 분쟁 조정 기관: 개인정보분쟁조정위원회(privacy.go.kr · 1833-6972), 개인정보침해신고센터(privacy.go.kr · 118)
최종 개정일: 2026년 5월 4일 · 시행일: 2026년 5월 4일