도장꾸욱(DojangKkuuk) 개인정보처리방침
시행일: 2026년 7월 25일 (이전 시행일: 2026년 5월 4일)
도장꾸욱(DojangKkuuk, 이하 “회사”)은 「개인정보 보호법」 등 관련 법령을 준수하며 이용자의 개인정보를 보호합니다.
본 서비스는 소상공인의 데이터 주권 보호를 핵심 가치로 합니다. 회원의 백업 데이터는 종단간 암호화(E2EE)로 보호되어 회사가 복호화할 수 없습니다. 기기 간 동기화 데이터는 서비스 기능 제공을 위해 서버에 전송·저장되며, 전송 구간 암호화(TLS)와 접근통제로 보호됩니다. 회사는 동기화 데이터의 종단간 암호화(E2EE) 적용을 단계적으로 확대하고 있습니다. 또한 업주가 직접 업로드하는 약관 문서(PDF 등), 문서 메타데이터, 고객 동의 이력 등 일부 정보는 서버에 저장·처리됩니다.
제1조 (기본 원칙)
- 1. 회사는 최소한의 개인정보만 수집합니다.
- 2. 개인정보는 명시된 목적 범위 내에서만 이용됩니다.
- 3. 회원이 생성한 운영 데이터의 소유권은 회원에게 있습니다.
- 4. 회사는 회원의 백업 데이터를 종단간 암호화로 보호하여 그 평문 내용을 열람할 수 없습니다. 기기 간 동기화 데이터는 서버에 저장되며 접근통제로 보호되고, 회사는 동기화 데이터의 종단간 암호화 적용을 단계적으로 확대하고 있습니다. 서비스 기능 제공을 위해 업주가 업로드한 약관 문서, 문서 메타데이터 및 고객 동의 이력 일부는 처리할 수 있습니다.
제2조 (수집하는 개인정보 항목 및 수집 방법)
회사는 회원(사장님) 계정 정보와 매장 관리 데이터(고객 정보)를 구조적으로 분리하여 관리합니다.
수집 출처:
- 회원이 회원가입, 서비스 이용 과정에서 직접 입력한 정보
- 회원이 매장 운영을 위해 매장 고객 정보를 입력한 정보 (회원의 책임 하에 수집됨)
- 서비스 이용 과정에서 자동으로 생성·수집되는 정보
민감정보 미수집: 회사는 사상·신념, 노동조합·정당의 가입·탈퇴, 정치적 견해, 건강, 성생활 등에 관한 정보 및 그 밖에 정보주체의 사생활을 현저히 침해할 우려가 있는 민감정보를 처리하지 않습니다.
① 회원(사장님) 계정 정보
| 구분 | 항목 | 목적 |
| 필수 | 이메일 | 로그인 및 계정 식별 |
| 필수 | 비밀번호(해시 저장) | 계정 보안 |
| 선택 | 성명 | 계정 확인 |
| 선택 | 휴대전화번호 | 업주 인증 |
※ 비밀번호는 단방향 해시 암호화 방식으로 저장되며 운영자가 알 수 없습니다.
② 매장 관리 데이터 및 서비스 운영 과정에서 처리되는 정보
- 고객 성명
- 고객 전화번호
- 방문 기록 및 첫 방문일
- 스탬프/회차권/금액권/잔액 정보
- 서비스 이용 내역 및 차감 항목
- 매장 메모 및 주의사항
- 온디바이스 통계 분석 결과
- 예약 정보 및 알림 관련 정보
- 노쇼/지각/예약 제한 상태 정보
- 생일 정보(선택 입력 시)
- 약관 문서 메타데이터(문서 제목, 유형, 버전, 시행일 등)
- 고객별 약관 동의 이력(동의 시각, 동의 버전, 고객 식별키 등)
- 예약 요청 및 응답 기록(예약 신청, 승인, 반려, 취소 이력)
- 환불 요청 및 처리 기록(요청 사유, 상태, 처리 시각 등)
- 공지/혜택 수신 설정 정보(향후 기능 도입 시)
🔐 보안 구조 설명
- 백업 데이터는 기기 내부에서 종단간 암호화(E2EE) 처리된 뒤 서버에 저장되며, 회사는 이를 복호화(평문 열람)할 수 없습니다.
- 기기 간 동기화 데이터는 서비스 기능 제공을 위해 서버에 전송·저장되며, 전송 구간 암호화(TLS)와 접근통제로 보호됩니다. 회사는 동기화 데이터의 종단간 암호화 적용을 단계적으로 확대하고 있습니다.
- 다만 서비스 기능 제공을 위해 업주가 업로드한 약관 문서(PDF 등), 관련 문서 메타데이터, 고객 동의 이력 일부는 서버에 저장·처리될 수 있습니다.
- 복호화 키는 회원의 복구코드를 기반으로 생성되며, 회사는 복구코드와 복호화 키를 보관하지 않습니다. 로그인 비밀번호 재설정은 백업 데이터 복구와 무관합니다. PIN은 로컬 잠금 등 보안 보조 수단으로 사용될 수 있습니다.
③ 자동 수집 정보
- 기기 정보(OS 버전, 기기 모델, 화면 해상도)
- 기기 식별자(앱 내부에서 생성되는 디바이스 ID — 멀티 디바이스 동기화 및 부정 이용 방지 목적)
- 광고식별자(ADID/IDFA) — 이용 통계 및 서비스 개선 분석 목적. 단말 OS 설정에서 재설정 또는 추적 거부 가능
- 앱 버전
- 푸시 토큰(Firebase Cloud Messaging)
- 접속 일시 및 서비스 이용 기록
- 보안 로그(IP 등, 시스템 보호 목적)
자동 수집 정보는 서비스 안정성, 보안 모니터링, 익명화된 이용 통계 분석 목적에 한합니다. 회사는 이 정보를 회원 식별과 직접 연결하여 활용하지 않으며, 분석 도구(Amplitude 등)에 전달되는 식별자는 가명처리 또는 단방향 해시 처리될 수 있습니다.
제3조 (개인정보 처리 목적)
- 1. 회원 인증 및 로그인
- 2. 매장 운영 데이터 관리 및 동기화
- 3. 금액권/회차권/스탬프/잔액 관리 및 이용 내역 제공
- 4. 고객별 약관 열람 및 동의 이력 관리
- 5. 예약, 알림 및 환불 요청 기능 제공
- 6. 구독 및 결제 관리
- 7. 기술 오류 분석 및 개선
- 8. 고객 문의 대응
- 9. 공지/혜택 제공 및 수신 설정 관리(향후 기능 도입 시)
제3조의2 (자동화된 결정에 관한 사항)
회사는 매장 운영 인사이트 제공을 위해 회원의 매장 운영 데이터를 활용한 온디바이스(On-Device) 통계 분석을 제공할 수 있습니다. (외부 AI 모델을 사용하지 않는 기기 내 룰 기반 통계 분석입니다.)
- 처리 방식: 통계 분석은 원칙적으로 회원의 기기 내부에서만 수행되며, 분석 결과는 회원 본인에게만 표시됩니다.
- 이용 목적: 위험 고객 식별, 매출 인사이트, 운영 추천 등 회원의 의사결정을 보조하는 참고 정보 제공.
- 법적 효과: 통계 분석 결과는 회원의 의사결정을 위한 참고 자료이며, 회사가 이용자에게 직접적인 법적 효과 또는 그에 준하는 중대한 영향을 미치는 자동화된 결정을 하지 않습니다.
- 거부·이의 제기: 회원은 통계 분석 기능 이용을 거부할 수 있으며, 거부하더라도 본 서비스의 핵심 기능 이용에는 제한이 없습니다.
- 1. 회원 탈퇴 시 계정 정보는 30일 후 삭제됩니다.
- 2. 회원 탈퇴 시 매장 운영 데이터 및 서비스 기능 제공을 위해 저장된 관련 문서/메타데이터는 삭제 절차가 진행됩니다. 다만 법령에 따라 보존이 필요한 정보는 해당 기간 동안 보관됩니다.
- 3. 법령에 따라 다음 정보는 일정 기간 보관합니다.
| 항목 | 보존 기간 | 근거 |
| 계약·청약철회 기록 | 5년 | 전자상거래법 |
| 대금 결제 기록 | 5년 | 전자상거래법 |
| 분쟁 처리 기록 | 3년 | 전자상거래법 |
제5조 (제3자 제공)
회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다.
다만 법령에 따른 요청이 있는 경우는 예외로 합니다.
회원의 백업 데이터는 종단간 암호화로 보호되어 회사가 평문을 복호화·제공할 수 없습니다. 기기 간 동기화 데이터는 서버에 저장되나, 회사는 법령에 따른 적법한 요청이 있는 경우를 제외하고 이를 제3자에게 제공하지 않습니다. 업주가 업로드한 약관 문서 및 관련 메타데이터 등은 예외가 있을 수 있습니다.
제6조 (처리 위탁)
회사는 다음 인프라를 사용합니다:
- Google Cloud Platform (서버 인프라)
- Google Firebase (푸시 알림)
- Cloudflare (네트워크 보안 / DDoS 방어)
- Cloudflare R2 (업주가 업로드한 약관·동의서 PDF 등 문서 파일 저장)
해당 업체는 서비스 제공을 위해 필요한 범위에서 데이터를 기술적으로 처리할 수 있으며, 회사는 관련 법령에 따라 필요한 보호조치를 적용합니다.
제6조의2 (개인정보의 국외 이전)
회사는 안정적인 서비스 제공을 위해 위 제6조에 명시된 위탁업체의 인프라를 사용하며, 일부 데이터가 다음과 같이 국외로 이전되어 처리될 수 있습니다.
| 이전받는 자 | 이전 국가 | 이전 항목 | 이전 목적 | 보유·이용 기간 |
| Google Cloud Platform | 미국 | 회원 계정 정보, 매장 운영 메타데이터, 백업 데이터(종단간 암호화), 동기화 데이터(전송 암호화·서버 저장) | 서버 인프라 운영 | 회원 탈퇴 또는 위탁 계약 종료 시까지 |
| Google Firebase | 미국 | 푸시 토큰, 알림 메시지 | 푸시 알림 발송 | 회원 탈퇴 또는 위탁 계약 종료 시까지 |
| Cloudflare, Inc. | 미국 | 네트워크 트래픽, IP, 약관·동의서 PDF (Cloudflare R2) | 네트워크 보안, DDoS 방어, 문서 파일 저장 | 회원 탈퇴 또는 위탁 계약 종료 시까지 |
이전 방법: 서비스 운영 과정에서 정보통신망을 통한 자동 전송
이전을 거부하는 방법: 회원은 회원탈퇴를 통해 국외 이전을 거부할 수 있으며, 이 경우 본 서비스 이용이 제한될 수 있습니다.
제7조 (데이터 주권 및 복구 정책)
- 1. 모든 운영 데이터의 소유권은 회원에게 있습니다.
- 2. 회사는 회원의 백업 데이터에 대한 복호화 키를 보관하지 않습니다.
- 3. 복구코드를 분실하면 백업 데이터 복구가 기술적으로 불가능할 수 있습니다. (로그인 비밀번호 재설정은 백업 데이터 복구와 무관합니다.) PIN은 로컬 잠금 등 보안 보조 수단으로 사용될 수 있습니다.
- 4. 단, 업주가 업로드한 약관 문서(PDF 등), 문서 메타데이터, 고객 동의 이력 등 기능 제공을 위해 서버에 저장되는 일부 정보는 위 영지식 보안 구조가 적용되지 않을 수 있습니다.
⚠️ 중요 고지
도장꾸욱은 보안 설계상 회사(운영자)가 회원의 백업 데이터를 복구할 수 없습니다.
복구 코드를 반드시 안전한 곳에 보관해 주시기 바랍니다.
제8조 (이용자의 권리 및 행사 방법)
이용자는 언제든지 다음 권리를 행사할 수 있으며, 회사는 지체 없이 응답합니다.
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정·삭제 요구
- 처리 정지 요구
- 처리 동의 철회
- 데이터 내보내기(Export)
권리 행사 방법은 다음과 같습니다.
- 열람·Export: 앱 내 [설정 > 데이터 내보내기] 메뉴를 통해 이용자가 직접 추출
- 정정: 앱 내 [설정 > 사용자 정보] 메뉴에서 직접 수정
- 삭제·처리 정지·동의 철회: 앱 내 [설정 > 회원탈퇴] 메뉴 또는 이메일 [email protected] 로 요청
법정대리인이나 대리인을 통해 권리를 행사할 경우 위임장을 제출하여야 합니다. 만 14세 미만 아동의 개인정보에 관한 권리는 법정대리인이 행사할 수 있습니다.
회사는 이용자 권리 행사 요청을 받은 경우 본인 여부 또는 정당한 대리인 여부를 확인합니다.
단, 회원의 백업 데이터는 종단간 암호화로 보호되어 회사가 평문을 복호화·제공할 수 없습니다. 기기 간 동기화 데이터 및 업주가 업로드한 약관 문서·관련 메타데이터 등은 이와 다를 수 있습니다.
이용자의 요구가 개인정보보호법 등 관계 법령에 위반되는 경우 그 권리 행사가 제한될 수 있습니다.
제8조의2 (만 14세 미만 아동의 개인정보 처리)
- 1. 회사는 만 14세 미만 아동의 회원가입을 받지 않습니다.
- 2. 회원(업주)이 매장 고객으로 만 14세 미만 아동의 개인정보를 입력하는 경우, 해당 아동의 법정대리인 동의를 사전에 받을 책임은 입력한 회원(업주)에게 있습니다.
- 3. 만 14세 미만 아동의 개인정보에 대한 열람·정정·삭제·처리 정지 등의 권리는 법정대리인이 행사할 수 있으며, [email protected] 으로 요청해 주시기 바랍니다.
- 4. 회사가 만 14세 미만 아동의 개인정보가 법정대리인 동의 없이 입력된 사실을 인지한 경우, 회사는 해당 정보를 지체 없이 삭제 또는 처리 정지하는 조치를 취합니다.
제9조 (파기 절차 및 방법)
- 1. 목적 달성 시 지체 없이 삭제합니다.
- 2. 전자 파일은 복구 불가능한 기술적 방법으로 삭제합니다.
제10조 (안전성 확보 조치)
회사는 다음과 같은 기술적·관리적 보호 조치를 시행합니다.
- 1. AES-256 암호화
- 2. TLS 통신 암호화
- 3. 접근 권한 최소화
- 4. 정기적 보안 점검
- 5. 보안 로그 모니터링
제11조 (개인정보 보호 책임자)
제12조 (권익침해 구제 방법)
개인정보 침해 관련 상담 및 신고는 다음 기관을 통해 가능합니다.
- 개인정보침해신고센터 (118)
- 경찰청 사이버범죄 신고 (182)
- 개인정보 분쟁조정위원회
제13조 (정책 변경)
본 방침이 변경될 경우 최소 7일 전에 공지합니다.
제14조 (계정 및 데이터 삭제 요청)
이용자는 앱 내 회원탈퇴 메뉴 또는 이메일 문의를 통해 계정 및 데이터 삭제를 요청할 수 있습니다.
회원탈퇴가 완료되면 계정은 즉시 비활성화되며, 로그인 및 동기화 기능 이용이 제한됩니다.
회사는 부정 이용 방지 및 반복 재가입 방지를 위해 이메일, 휴대폰 전화번호 등 식별 정보의 단방향 해시값을 최대 30일간 보관할 수 있습니다. 보관 기간이 경과하면 해당 정보는 지체 없이 폐기하거나 개인을 식별할 수 없는 형태로 익명화합니다.
암호화된 백업 데이터도 탈퇴 처리 과정에서 함께 삭제 처리됩니다. 단, 결제·환불·분쟁 처리 등 관계 법령에 따라 보존이 필요한 정보는 법정 보존 기간 동안 보관될 수 있습니다.