개인정보처리방침

v1.1 | 시행일: 2026년 4월 23일 | 공고일: 2026년 4월 23일

주식회사 러블리디어(이하 "회사")는 개인정보보호법, 정보통신망 이용촉진 및 정보보호 등에 관한 법률 등 관련 법령을 준수하며, 이용자의 개인정보를 보호하기 위해 다음과 같은 처리방침을 수립합니다.

제1조 (수집하는 개인정보 항목 및 수집방법)

1. 회원가입 시 수집 항목

구분수집 항목수집 목적
필수이메일, 비밀번호서비스 계정 생성 및 로그인
선택매장명, 대표자명, 전화번호, 주소, 사업자등록번호매장 정보 등록 및 서비스 제공

2. 서비스 이용 과정에서 수집되는 정보

구분수집 항목수집 목적
고객 정보고객 이름, 연락처, 생년월일, 선호사항, 메모매장 고객 관리 (이용자가 직접 입력)
예약 정보예약 일시, 서비스명, 결제 금액예약 관리 서비스 제공
결제 정보결제 수단(카드 정보), 결제 내역유료 서비스 결제 처리
자동 수집접속 IP, 접속 시간, 브라우저 정보서비스 이용 통계, 보안

3. 수집 방법: 회원가입, 서비스 이용 과정, 사업자등록증 OCR 자동 인식

제2조 (개인정보의 이용 목적)

회사는 수집한 개인정보를 다음 목적으로만 이용합니다.
1. 서비스 제공 및 운영 (예약, 고객, 매출 관리 기능)
2. 회원 관리 (가입, 인증, 본인 확인, 서비스 이용 제한)
3. 요금 결제 및 정산
4. 서비스 개선 및 신규 기능 개발
5. 고객 문의 대응 및 공지사항 전달
6. 법령에 의한 의무 이행

제3조 (개인정보의 보유 및 이용기간)

구분보유 기간근거
회원 정보회원 탈퇴 후 30일서비스 재가입 편의 제공
결제 기록5년전자상거래법 제6조
계약 또는 청약철회 기록5년전자상거래법 제6조
소비자 불만 또는 분쟁 처리 기록3년전자상거래법 제6조
접속 기록(로그)3개월통신비밀보호법 제15조의2

제4조 (개인정보의 제3자 제공)

회사는 이용자의 개인정보를 원칙적으로 제3자에게 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.
1. 이용자가 사전에 동의한 경우
2. 법령에 의해 요구되는 경우
3. 결제 처리를 위해 토스페이먼츠에 최소한의 정보를 전달하는 경우

제5조 (개인정보 처리 위탁)

수탁업체위탁 업무 내용
토스페이먼츠결제 처리
알리고SMS/LMS 발송 (이용자가 직접 API 키 등록)
Cloudflare이미지 저장 (R2 스토리지)
Railway서버 호스팅
Google LLCGoogle Analytics 4 — 서비스 이용 통계 및 품질 분석 (국외 이전: 미국)
PostHog, Inc.제품 사용 패턴 분석 및 세션 녹화 (국외 이전: 미국)

* Google Analytics 및 PostHog는 서비스 품질 개선을 위해 페이지 방문, 클릭 패턴, 체류 시간 등 익명화된 사용 데이터를 수집합니다. 비밀번호, 카드 정보, 연락처 등 개인 식별 정보는 자동 마스킹되어 수집되지 않습니다. 이용자는 브라우저 설정에서 쿠키·추적을 차단하여 수집을 거부할 수 있습니다.

* 세션 녹화 안내: PostHog는 UX 개선 목적으로 이용자의 화면 조작 내역(클릭 위치·페이지 이동·스크롤)을 영상 형태로 기록합니다. 입력 필드(비밀번호·연락처·카드 정보 등)는 자동 마스킹 처리되어 영상에 노출되지 않습니다. 녹화본은 최대 30일간 보관 후 자동 삭제되며, 이용자는 PostHog 옵트아웃 도구 또는 브라우저 추적 차단 설정으로 녹화를 거부할 수 있습니다.

제6조 (개인정보의 안전성 확보 조치)

회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
1. 암호화: 고객 민감정보(이름, 연락처)는 AES-256 암호화로 저장됩니다.
2. 비밀번호 해싱: 회원 비밀번호는 단방향 해시(bcrypt)로 저장됩니다.
3. 전송 구간 암호화: 모든 데이터 전송은 HTTPS(TLS)로 암호화됩니다.
4. 접근 통제: JWT 기반 인증으로 권한이 없는 접근을 차단합니다.
5. 데이터 격리: 매장별 데이터는 storeId 기반으로 완전히 격리됩니다.

제7조 (이용자의 권리와 행사방법)

이용자는 언제든지 다음의 권리를 행사할 수 있습니다.
1. 개인정보 열람 요구
2. 개인정보 정정 요구
3. 개인정보 삭제 요구
4. 개인정보 처리 정지 요구

권리 행사는 서비스 내 설정 페이지 또는 이메일(lovelydear2025@naver.com)을 통해 가능하며, 회사는 요청을 받은 후 지체 없이 조치합니다.

제8조 (쿠키의 사용)

회사는 인증 토큰 관리를 위해 HttpOnly 쿠키를 사용합니다. 이 쿠키는 로그인 상태 유지에만 사용되며 마케팅 목적으로는 사용되지 않습니다.

제9조 (개인정보 보호책임자)

구분내용
성명나혜선
직위대표
이메일lovelydear2025@naver.com
전화번호010-6646-3518

이용자는 서비스 이용 중 발생하는 모든 개인정보 보호 관련 문의, 불만, 피해구제를 위 개인정보 보호책임자에게 문의할 수 있습니다.

제10조 (권익침해 구제방법)

개인정보 침해에 대한 상담이 필요한 경우 아래 기관에 문의하실 수 있습니다.

- 개인정보침해 신고센터: privacy.kisa.or.kr / 국번없이 118
- 개인정보 분쟁조정위원회: kopico.go.kr / 1833-6972
- 대검찰청 사이버수사과: spo.go.kr / 국번없이 1301
- 경찰청 사이버수사국: ecrm.cyber.go.kr / 국번없이 182

제11조 (방침의 변경)

이 개인정보처리방침은 법령, 정책 또는 보안 기술의 변경에 따라 수정될 수 있으며, 변경 시 서비스 공지사항을 통해 안내합니다.

사업자 정보
상호명: 주식회사 러블리디어 | 대표: 나혜선
사업자등록번호: 818-88-03518
통신판매업 신고번호: 2026-고양덕양구-1012
주소: 경기도 고양시 덕양구 청초로 66, A동 414호
이메일: lovelydear2025@naver.com | 전화: 010-6646-3518