개인정보처리방침
시행일: 2026년 2월 14일
DropMarket(이하 "회사")은 개인정보보호법, 정보통신망 이용촉진 및 정보보호 등에 관한 법률 등 관련 법령에 따라 이용자의 개인정보를 보호하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립하여 공개합니다.
1. 수집하는 개인정보 항목
회사는 서비스 제공을 위해 다음 개인정보를 수집합니다:
필수 수집 항목
- 회원가입: 이메일 주소, 비밀번호, 닉네임
- 주문/결제: 이름, 배송 주소, 연락처
- 소셜 로그인: 소셜 계정 식별자, 이메일 (카카오/네이버)
자동 수집 항목
- 서비스 이용 기록, 접속 로그, IP 주소
- 기기 정보, 브라우저 종류
2. 개인정보의 수집 및 이용 목적
- 서비스 제공: 상품 주문, 결제 처리, 배송, 드롭 알림 제공
- 회원 관리: 회원 식별, 본인 확인, 부정 이용 방지
- 고객 지원: 문의 응대, 환불 처리, 분쟁 해결
- 서비스 개선: 이용 통계 분석, 서비스 품질 향상
3. 개인정보의 보유 및 이용 기간
회사는 개인정보 수집 및 이용 목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 단, 다음의 경우 명시한 기간 동안 보관합니다:
| 보관 항목 | 보관 기간 | 근거 법령 |
|---|---|---|
| 계약 또는 청약 철회 기록 | 5년 | 전자상거래법 |
| 대금 결제 및 재화 공급 기록 | 5년 | 전자상거래법 |
| 소비자 불만 또는 분쟁 처리 기록 | 3년 | 전자상거래법 |
| 접속 로그 | 3개월 | 통신비밀보호법 |
4. 개인정보의 제3자 제공
회사는 원칙적으로 이용자의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다:
| 제공받는 자 | 제공 목적 | 제공 항목 |
|---|---|---|
| 토스페이먼츠 | 결제 처리 및 환불 | 주문번호, 결제 금액 |
법령에 의해 요구되는 경우에도 제공할 수 있습니다.
5. 개인정보 처리 위탁
| 수탁업체 | 위탁 업무 |
|---|---|
| Google Cloud Platform | 클라우드 인프라 및 데이터 저장 |
| 토스페이먼츠 | 전자결제 대행 |
6. 개인정보의 파기 절차 및 방법
- 파기 절차: 보유 기간이 경과하거나 처리 목적이 달성된 개인정보는 내부 방침에 따라 지체 없이 파기합니다.
- 파기 방법:
- 전자적 파일: 기술적 방법을 사용하여 복구 불가능하도록 삭제
- 종이 문서: 분쇄기로 분쇄 또는 소각
7. 이용자의 권리와 행사 방법
이용자는 다음과 같은 권리를 행사할 수 있습니다:
- 개인정보 열람, 정정, 삭제 요청
- 개인정보 처리 정지 요청
- 동의 철회 (회원 탈퇴)
권리 행사는 서비스 내 설정 페이지 또는 고객센터를 통해 가능하며, 회사는 지체 없이 조치합니다.
8. 개인정보 보호를 위한 안전 조치
- 비밀번호 암호화 저장 (bcrypt)
- SSL/TLS 통신 암호화
- 접근 권한 관리 및 접속 로그 기록
- 개인정보 접근 최소화
9. 개인정보 보호책임자
- 직책: 개인정보 보호책임자
- 연락처: privacy@dropmarket.kr
개인정보 처리에 관한 문의, 불만, 피해 구제 등은 위 연락처로 문의해 주시기 바랍니다.
10. 개인정보처리방침 변경
본 개인정보처리방침은 법령, 정책 또는 보안 기술의 변경에 따라 내용이 추가, 삭제 및 수정될 수 있으며, 변경 시 서비스 내 공지사항을 통해 사전에 고지합니다.
본 방침은 2026년 2월 14일부터 시행합니다.