개인정보 보호정책
Last updated: March 2026
1. 수집하는 정보
계정 생성, 주문 또는 웹사이트 상호작용 시 직접 제공하신 정보를 수집합니다:
- 이름, 이메일 주소, 전화번호
- 배송 및 청구 주소
- 계정 자격증명(암호는 안전하게 해싱되어 저장됨)
- 주문 이력 및 제품 선호도
- 리워드 프로그램 활동(적립, 사용, 만료된 포인트)
- 쿠폰 사용 및 할인 이력
- 재입고 알림 선호도
- 이메일 구독 선호도
웹사이트 사용 시 자동으로 수집되는 정보도 있습니다:
- 세션 식별자(익명, 브라우저의 로컬 스토리지에 저장됨)
- 장바구니 내용 및 체크아웃 양식 데이터(편의를 위해 지속됨)
- 대략적인 방문자 존재 데이터(익명 세션 기반, 1시간 비활성 후 자동 삭제)
- 봇 보호를 위해 Cloudflare Turnstile에서 제공하는 브라우저 유형 및 기기 정보
2. 정보 사용 방법
수집한 정보는 다음 목적으로 사용됩니다:
- 배송 라벨 생성을 포함한 주문 처리 및 이행
- 주문 확인, 배송 업데이트 및 배송 알림 전송
- 계정 및 리워드 프로그램 참여 관리
- 쿠폰 적격성 검증 및 사기 방지
- 구독한 상품 입고 알림 전송
- 배송 주소에 따른 적용 세금 계산
- 웹사이트, 제품 및 고객 경험 개선
- 법적 및 규제 의무 준수
- 사기 및 보안 문제 탐지, 방지 및 해결
3. 제3자 서비스 제공자
당사는 비즈니스 운영을 지원하는 신뢰할 수 있는 제3자 서비스 제공자와 정보를 공유합니다. 이러한 제공자들은 귀하의 정보를 당사에 제공하는 특정 서비스에만 사용하도록 계약상 의무가 있습니다:
- 결제 처리자: 당사는 제3자 결제 처리자를 사용하여 거래를 처리합니다. 귀하의 결제 정보는 이러한 처리자에게 직접 전송되며 당사 서버에 저장되지 않습니다. 당사는 주문 추적을 위해 거래 참조 ID만 보관합니다.
- 배송 (EasyPost): 귀하의 이름과 배송 주소는 배송 라벨 및 추적 정보를 생성하기 위해 당사의 배송 라벨 제공자와 공유됩니다.
- 주소 검증 (Radar): 체크아웃 중 주소 자동완성을 사용하면 부분 주소 입력이 검증 및 제안을 위해 Radar로 전송됩니다.
- 이메일 (Resend): 귀하의 이메일 주소와 이름은 거래 이메일(주문 확인, 배송 알림, 계정 확인)을 전달하기 위해 당사의 이메일 서비스 제공자와 공유됩니다.
- 봇 보호 (Cloudflare Turnstile): 당사는 양식을 자동화된 악용으로부터 보호하기 위해 Cloudflare Turnstile을 사용합니다. Cloudflare는 이 검증 과정의 일환으로 디바이스 및 브라우저 데이터를 수집할 수 있습니다.
- 데이터베이스 인프라 (Convex): 귀하의 데이터는 미국에서 호스팅되는 Convex의 서버리스 데이터베이스 플랫폼을 사용하여 저장 및 처리됩니다.
4. 쿠키 및 로컬 스토리지
당사는 사이트 기능에 필수적인 것으로 제한된 최소한의 브라우저 스토리지를 사용합니다:
- 세션 ID: 로컬 스토리지에 저장되어 장바구니를 유지하고 브라우징 세션을 연결하는 무작위 생성 식별자입니다. 이는 추적 쿠키가 아니며 개인 정보를 포함하지 않습니다.
- 인증 토큰: 계정에 로그인된 상태를 유지하기 위해 안전하게 저장된 세션 토큰입니다.
- UI 기본 설정: 7일 만료 시간이 있는 쿠키에 저장된 사소한 인터페이스 상태(예: 사이드바 열림/닫힘)입니다.
당사는 제3자 광고 쿠키나 교차 사이트 추적 픽셀을 사용하지 않습니다. 당사는 광고주와 함께 귀하의 브라우징 데이터를 판매하거나 공유하지 않습니다.
5. 제휴 및 리워드 데이터
제휴 파트너와 연결된 쿠폰 코드를 사용하는 경우, 당사는 제휴 수수료 계산 목적으로 쿠폰이 주문과 관련되어 사용되었음을 추적합니다. 귀하의 개인 정보는 제휴사와 직접 공유되지 않으며, 집계된 주문 및 수수료 데이터만 공유됩니다.
리워드 프로그램 데이터(포인트 잔액, 거래 내역, 적립 기록)는 귀하의 계정에 연결되어 계정이 활성화된 기간과 적용 가능한 법적 보관 기간 동안 보관됩니다.
6. 데이터 보안
당사는 암호화된 연결(HTTPS/TLS), 안전한 비밀번호 해싱, HMAC 검증 웹훅 통신 및 CAPTCHA 보호 양식을 포함한 적절한 기술적 및 조직적 조치를 구현하여 귀하의 개인 정보를 보호합니다. 다만, 전자 저장 또는 전송 방법이 100% 안전한 것은 없으며, 절대 보안을 보장할 수 없습니다.
7. 데이터 보관
당사는 다음과 같이 귀하의 데이터를 보관합니다:
- 계정 데이터: 계정이 활성화된 동안 보관됩니다.
- 주문 기록: 세금 및 법적 준수를 위해 최소 7년간 보관됩니다.
- 장바구니 및 세션 데이터: 24시간 비활성 후 자동으로 삭제됩니다.
- 방문자 활동 데이터: 1시간 비활성 후 자동으로 삭제됩니다. 이 데이터는 익명입니다.
- 리워드 포인트: 사용 가능한 포인트는 관련 주문이 배송된 후 90일 후 만료됩니다(또는 별도로 설정된 대로). 원장 기록은 감사를 위해 보관됩니다.
- 이메일 구독: 구독 취소 또는 삭제 요청할 때까지 보관됩니다.
8. 귀하의 권리
귀하의 위치에 따라 개인 정보와 관련하여 다음 권리를 가질 수 있습니다:
- 액세스: 당사가 보유한 귀하의 개인 정보 사본을 요청할 수 있습니다.
- 정정: 부정확하거나 불완전한 정보의 정정을 요청할 수 있습니다. 계정 프로필에서 대부분의 정보를 직접 업데이트할 수 있습니다.
- 삭제: 법적 보관 의무(예: 세금 기록)를 제외하고 개인 정보의 삭제를 요청할 수 있습니다.
- 이동성: 일반적으로 사용되는 기계 판독 가능 형식의 데이터를 요청할 수 있습니다.
- 거부: 언제든지 이메일의 구독 취소 링크를 통해 또는 당사에 연락하여 마케팅 이메일을 거부할 수 있습니다.
이러한 권리를 행사하려면 [email protected]으로 문의하세요. 당사는 30일 이내에 응답합니다.
9. 아동 개인정보 보호
당사 사이트는 21세 미만인 개인을 위한 것이 아닙니다. 당사는 21세 미만인 사람으로부터 개인 정보를 의도적으로 수집하지 않습니다. 21세 미만인 사람으로부터 데이터를 수집했음을 알게 되면 즉시 삭제합니다.
10. 국제 사용자
당사 사이트는 미국에서 운영됩니다. 미국 외부에서 사이트에 액세스하는 경우, 귀하의 정보는 미국으로 전송되어 처리됩니다. 당사 사이트를 사용함으로써 이러한 전송 및 처리에 동의합니다.
11. 캘리포니아 개인정보 보호법(CCPA)
캘리포니아 주민인 경우, 당사가 수집한 개인 정보의 범주 및 구체적 정보, 수집 목적, 정보를 공유한 제3자에 대한 공개를 요청할 권리가 있습니다. 삭제를 요청할 권리도 있습니다. 당사는 귀하의 개인 정보를 판매하지 않습니다. 요청하려면 [email protected]으로 문의하세요.
12. 정책 변경
당사는 때때로 본 개인정보 보호정책을 업데이트할 수 있습니다. 변경 사항은 업데이트된 수정일과 함께 이 페이지에 게시됩니다. 본 정책을 주기적으로 검토하시기를 권장합니다. 중대한 변경 사항은 등록된 계정 소유자에게 이메일로 전달됩니다.
13. 문의
본 개인정보 보호정책에 대해 질문이 있거나 데이터 권리를 행사하고 싶으신 경우, [email protected]으로 문의하시기 바랍니다.