1. 수집 항목 및 목적
당사는 서비스 제공, 주문 처리, 고객 상담, 맞춤형 마케팅 및 서비스 품질 향상을 위해 최소한의 개인정보를 수집합니다. 회원가입 시(이름, 휴대전화번호, 이메일, 비밀번호), 주문 시(수령인 정보, 결제정보 일부 토큰화 정보), 고객센터 상담 시(문의 내용 및 첨부파일), 서비스 이용 과정에서 자동 수집 정보(접속 로그, 기기/브라우저 정보, 쿠키 및 유사 기술에 의한 식별자)를 처리합니다. 결제정보는 결제대행사를 통해 토큰화되어 저장되며, 민감정보는 법령상 필요 시에만 별도 동의하에 수집됩니다.
- 회원/주문/상담 처리 목적
- 로그·쿠키 기반 서비스 품질 개선
- 결제정보는 토큰화 저장
2. 보관 기간
개인정보는 수집 목적 달성 시 지체 없이 파기하며, 관련 법령에 따라 다음의 기간 동안 보관할 수 있습니다. 계약 또는 청약철회 기록: 5년, 대금결제 및 재화 공급 기록: 5년, 소비자 불만 또는 분쟁처리 기록: 3년, 접속 로그 기록: 3개월 이상. 내부 정책상 서비스 남용 방지 및 회계 감사 목적으로 최대 3년 범위 내에서 최소한의 정보를 보관할 수 있습니다.
- 법정 보관: 최대 5년
- 내부 정책: 최대 3년
- 목적 달성 시 즉시 파기
3. 제3자 제공
당사는 이용자의 동의가 있거나 법령에 근거가 있는 경우에 한해 최소한으로 제3자에게 제공합니다. 예: 배송을 위한 물류사(수령인명/주소/연락처), 법적 요구에 따른 수사기관 또는 감독기관, 사기 방지 및 보안 목적의 전문기관. 어떠한 경우에도 마케팅 목적으로 임의 판매·양도를 하지 않습니다.
- 동의 또는 법적 요구 시에만 제공
- 배송·법령 준수·보안 목적
- 판매·양도 없음
4. 처리 위탁
서비스 운영 효율화를 위해 일부 업무를 외부 전문업체에 위탁할 수 있습니다. 예: 결제처리(PG사), 문자/이메일 발송, 고객상담 시스템, 클라우드 인프라/백업. 위탁 시 개인정보의 안전한 관리를 위해 계약을 통해 기술·관리적 보호조치를 의무화하고 정기 점검을 실시합니다.
- 결제·알림·인프라 등 위탁
- 계약·점검으로 안전관리
5. 안전성 확보 조치
당사는 개인정보의 안전성을 위해 다음을 포함한 조치를 적용합니다. 접근권한 최소화 및 다중인증, 전송·저장 구간 암호화, 취약점 점검 및 침해사고 대응 훈련, 접근기록 위변조 방지 및 보관, 내부 보안 교육, 개인정보 처리 시스템의 네트워크 분리(가능 시) 및 최신 보안 업데이트 유지.
- 권한 최소화·MFA
- 암호화·기록 관리
- 점검·교육·패치
6. 이용자 및 법정대리인의 권리
이용자는 언제든지 본인의 개인정보에 대한 열람, 정정, 삭제, 처리정지, 동의 철회를 요청할 수 있습니다. 법정대리인은 만 14세 미만 아동의 권리를 대행할 수 있습니다. 요청은 아래 ‘문의처’의 연락 수단을 통해 접수되며, 신원 확인 후 법정기한 내 처리됩니다. 단, 다른 법령에 따라 보관이 필요한 정보는 삭제가 제한될 수 있습니다.
- 열람·정정·삭제·정지·철회 가능
- 신원 확인 후 기한 내 처리
7. 쿠키 및 유사 기술
웹사이트는 접속 안정성, 로그인 유지, 장바구니, 품질 분석, 맞춤 추천을 위해 쿠키와 로컬스토리지를 사용할 수 있습니다. 이용자는 브라우저 설정에서 쿠키 저장을 거부하거나 삭제할 수 있으나, 일부 기능 이용에 제한이 있을 수 있습니다. 선택적 분석/마케팅 쿠키는 별도 동의가 필요한 경우 동의 후 적용됩니다.
8. 국외 이전
클라우드 인프라 또는 업무 도구의 특성상 일부 데이터가 국외 서버로 이전·보관될 수 있습니다. 이 경우 이전 국가, 이전 일시·방법, 보관 기간, 수탁자 및 연락처, 보호조치를 사전에 고지하고 필요한 동의를 받습니다. 국제 표준계약조항(SCC) 또는 동등한 보호장치를 적용합니다.
- 국외 이전 시 사전 고지·동의
- SCC 등 보호장치 적용
9. 아동의 개인정보
원칙적으로 만 14세 미만 아동으로부터 직접 개인정보를 수집하지 않습니다. 부득이한 경우 법정대리인의 동의를 통해서만 수집·이용하며, 보호자 확인 절차를 거칩니다. 허위 정보 제공이 확인되면 지체 없이 해당 정보를 파기합니다.
- 만 14세 미만은 보호자 동의 필요
- 허위 수집 시 즉시 파기
10. 자동 수집 및 프로파일링
서비스 품질 향상을 위해 접속 IP, 디바이스/브라우저 식별자, 이용 패턴, 오류 로그 등의 정보가 자동 수집될 수 있으며, 이를 바탕으로 개인화 추천 또는 광고 빈도 관리가 이루어질 수 있습니다. 법령이 요구하는 경우 사전 동의를 받으며, 이용자는 맞춤형 광고 수신을 거부할 수 있습니다.
- 로그·이용 패턴 자동 수집
- 개인화는 동의·거부 가능
11. 파기 절차 및 방법
보유 기간 경과 또는 처리 목적 달성 시 지체 없이 파기합니다. 전자적 파일은 복구 불가능한 방식으로 영구 삭제하며, 출력물은 분쇄 또는 소각합니다. 일부 정보는 관련 법령 준수를 위해 별도 분리 보관 후 법정기간 종료 시 즉시 파기합니다. 파기 내역은 기록·관리합니다.
- 전자적 폐기: 영구 삭제
- 문서: 분쇄/소각
- 분리 보관 후 파기
12. 개인정보 보호책임자 및 문의처
개인정보 보호책임자: 김도윤(알파 피자). 문의: privacy@alphapizza.kr, 010-4827-1395. 주소: 서울특별시 강남구 테헤란로 123, 7층. 접수된 문의는 영업일 기준 7일 이내 1차 회신하며, 열람·정정·삭제 등 권리 행사의 처리는 법정기한 내 완료합니다. 또한 분쟁 해결을 위해 한국인터넷진흥원(KISA) 등 관계 기관의 도움을 요청할 수 있습니다.
- 이메일: privacy@alphapizza.kr
- 전화: 010-4827-1395
- 주소: 서울 강남구 테헤란로 123, 7층
13. 권리 행사 절차
이용자는 이메일 또는 고객센터로 요청서를 제출할 수 있으며, 신분증 사본 또는 본인 확인 가능한 인증 절차를 거친 후 처리됩니다. 대리인 요청 시 위임장과 신분증 사본이 필요합니다. 처리 결과는 이메일 또는 문자로 통지되며, 거부 또는 제한 사유가 있는 경우 해당 법적 근거와 함께 안내합니다.
- 본인 확인 후 처리
- 대리 요청: 위임장 필요
- 결과 서면 통지
14. 정책 변경 및 고지
법령 변경, 서비스 기능 추가, 보안 강화 등으로 처리방침이 변경될 수 있습니다. 중요한 변경은 시행 7일 전(이용자에게 불리한 변경은 30일 전) 웹사이트 공지 및 이메일로 안내합니다. 변경 이력은 최소 1년간 열람할 수 있도록 보관합니다.
본 페이지는 알파 피자의 서비스 운영을 위한 공식 개인정보 처리방침이며, 적용 범위에는 웹사이트, 모바일 웹, 고객센터 시스템이 포함됩니다. 제휴 페이지 예시 문자열: alphaaiforge.pro