개인정보처리방침
HERKEY는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 본 방침을 수립·공개합니다.
1. 총칙
HERKEY(이하 "회사")는 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 관련 법령을 준수하고 있으며, 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 본 개인정보처리방침을 수립·공개합니다.
본 방침은 회사가 운영하는 HERKEY 웹사이트(https://herkey.kr, 이하 "사이트")의 서비스 제공을 위해 수집·이용되는 개인정보에 적용되며, 이용자가 사이트에 접속하여 서비스를 이용하는 경우 본 방침의 내용을 숙지하고 동의한 것으로 간주됩니다.
2. 개인정보의 처리 목적
회사는 수집한 개인정보를 다음의 목적을 위해 처리하며, 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않습니다. 이용 목적이 변경되는 경우 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
- 회원 가입 및 관리: 회원 가입의사 확인, 회원제 서비스 제공에 따른 본인 식별·인증, 회원자격 유지·관리, 서비스 부정이용 방지, 각종 고지·통지, 고충처리
- 재화 또는 서비스 제공: 상품 주문 처리, 구매 및 요금 결제, 물품 배송
3. 처리하는 개인정보 항목 및 수집 방법
회사는 회원가입, 주문, 고객 문의 등을 위해 다음과 같은 개인정보를 수집하고 있습니다. 회사는 서비스 제공에 필요한 최소한의 정보만을 수집합니다.
- 회원가입 시(카카오 소셜 로그인) — 회사는 카카오 계정을 통한 소셜 로그인 방식으로만 회원가입 및 로그인을 제공합니다. 로그인 과정에서 회사는 카카오(주)로부터 회원을 식별하기 위한 카카오 회원 고유 식별값(회원번호)을 제공받으며, 이용자가 카카오에 동의한 항목에 한하여 카카오 계정(이메일), 프로필 정보(닉네임, 프로필 이미지)를 함께 제공받습니다. 회사는 별도의 비밀번호를 수집·저장하지 않습니다.
- 주문 시 추가 수집 — 주문자 정보(이름, 휴대전화번호), 배송 정보(수령인 이름, 배송 주소, 휴대전화번호), 결제 정보
- 프로필 입력 시(선택) — 이름, 휴대전화번호 등 회원이 자발적으로 입력하는 정보
- 배송지 관리 시 — 수령인 이름, 배송 주소, 우편번호 (회원이 직접 등록·수정한 배송지 정보)
- 장바구니 이용 시 — 회원이 장바구니에 담은 상품 및 옵션 정보
- 서비스 이용 과정에서 자동 생성·수집되는 정보 — 서비스 이용기록, 접속 로그, 접속 IP, 결제 기록, 불량 이용 기록
- 수집 방법 — 카카오 소셜 로그인 연동을 통한 제공, 사이트 주문 페이지 및 프로필·배송지 입력, 고객 문의(이메일), 서버 로그를 통한 자동 수집
4. 개인정보의 처리 및 보유 기간
회사는 정보주체로부터 개인정보를 수집할 때 동의받은 보유·이용기간 내에서 개인정보를 처리·보유하며, 처리 목적이 달성되거나 정보주체의 서비스 해지 요청이 있는 경우 지체 없이 해당 개인정보를 파기합니다.
다만 관계 법령의 규정에 따라 보존이 필요한 경우 아래와 같이 일정 기간 동안 회원정보를 보관합니다.
- 회원 가입 및 관리: 회원 탈퇴 시까지 (단, 부정이용 방지 및 분쟁 해결을 위해 탈퇴일로부터 최대 5년간 식별 가능한 최소 정보를 보관할 수 있음)
- 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래 등에서의 소비자보호에 관한 법률)
- 대금 결제 및 재화 등의 공급에 관한 기록: 5년 (전자상거래 등에서의 소비자보호에 관한 법률)
- 소비자 불만 또는 분쟁 처리에 관한 기록: 3년 (전자상거래 등에서의 소비자보호에 관한 법률)
- 표시·광고에 관한 기록: 6개월 (전자상거래 등에서의 소비자보호에 관한 법률)
- 서비스 접속 로그 기록: 3개월 (통신비밀보호법)
5. 개인정보의 파기 절차 및 방법
회사는 개인정보 보유기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
파기 절차: 정보주체로부터 동의받은 보유기간이 경과하였거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다. 회원 탈퇴 시에는 프로필, 배송지, 장바구니 등 회원의 식별 가능한 개인정보를 즉시 영구 삭제합니다.
법령상 보존이 필요한 정보의 처리: 「전자상거래 등에서의 소비자보호에 관한 법률」 등 관계 법령에 따라 일정 기간 보존이 필요한 거래 기록(주문·결제·배송·청약철회·교환·반품 등)은, 회원을 식별할 수 있는 정보(회원 식별자 등)를 제거한 비식별화된 형태로 분리·보존하며, 해당 보존 기간이 경과한 후 지체 없이 파기합니다. 비식별화된 거래 기록은 법령에 의한 경우를 제외하고 다른 목적으로 이용되지 않습니다.
파기 방법: 전자적 파일 형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 영구 삭제하며, 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
6. 개인정보의 제3자 제공
회사는 정보주체의 개인정보를 제2조(개인정보의 처리 목적)에서 명시한 범위 내에서만 처리하며, 원칙적으로 정보주체의 개인정보를 외부에 제공하지 않습니다. 다만 다음의 경우에는 예외로 합니다.
- 정보주체로부터 별도의 사전 동의를 받은 경우
- 법령의 규정에 의거하거나 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
- 재난, 감염병, 급박한 생명·신체 위험을 초래하는 사건·사고, 급박한 재산 손실 등의 긴급상황이 발생하는 경우
7. 개인정보 처리의 위탁
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리업무를 외부 전문업체에 위탁하고 있습니다.
- 토스페이먼츠 — 결제 처리 및 결제 도용 방지
- CJ대한통운, 한진택배, 롯데글로벌로지스, 우체국택배, 로젠택배 등 — 상품 배송업무 (주문 상황에 따라 일부 택배사 이용)
- Supabase Inc. — 데이터베이스 및 인증 인프라 제공, 호스팅
회사는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고 수탁자가 개인정보를 안전하게 처리하는지 감독합니다. 위탁 업무 내용이나 수탁자가 변경될 경우 지체 없이 본 방침을 통해 공개합니다.
8. 개인정보의 국외 이전
회사는 데이터베이스 및 인증 인프라 제공을 위해 다음과 같이 이용자의 개인정보를 국외로 이전(저장·처리)하고 있습니다. 이용자는 본 개인정보처리방침에 동의함으로써 아래의 국외 이전에 동의한 것으로 봅니다.
- 이전받는 자: Supabase Inc. (연락처: 회사 고객지원 이메일 support@herkey.kr을 통해 안내)
- 이전되는 국가: 싱가포르 (Singapore, AWS ap-southeast-1 리전)
- 이전 일시 및 방법: 회원가입·로그인 및 서비스 이용 시점에 정보통신망(인터넷)을 통한 전송
- 이전되는 개인정보 항목: 카카오 회원 고유 식별값(회원번호), 카카오 계정(이메일), 프로필 정보(닉네임, 프로필 이미지), 주문자·배송 정보(이름, 휴대전화번호, 주소), 서비스 이용기록 등 본 방침에 따라 처리되는 개인정보
- 이전받는 자의 이용목적: 데이터베이스 및 인증 인프라 운영, 서비스 호스팅
- 이전받는 자의 보유·이용 기간: 회원 탈퇴 또는 위탁계약 종료 시까지 (단, 관계 법령에 따른 보존 기간은 제4조에 따름)
9. 만 14세 미만 아동의 개인정보 처리
회사는 만 14세 미만 아동을 대상으로 하는 서비스를 제공하지 않습니다.
회사가 만 14세 미만 아동의 개인정보가 부모 또는 법정대리인의 동의 없이 수집된 사실을 인지한 경우, 해당 정보를 지체 없이 파기합니다.
10. 정보주체와 법정대리인의 권리·의무 및 행사 방법
정보주체는 회사에 대해 언제든지 다음 각 호의 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구
- 처리 정지 요구
- 사전 동의 기반 처리에 대한 동의 철회
위 권리 행사는 사이트 내 "계정" 페이지에서 직접 열람·정정 또는 탈퇴를 진행하시거나, 개인정보보호책임자에게 이메일(support@herkey.kr)로 연락하시면 지체 없이 조치합니다.
정보주체가 개인정보의 오류에 대한 정정을 요청한 경우, 회사는 정정을 완료하기 전까지 해당 개인정보를 이용하거나 제3자에게 제공하지 않습니다. 잘못된 개인정보를 이미 제3자에게 제공한 경우에는 정정 처리 결과를 제3자에게 지체 없이 통지하여 정정이 이루어지도록 합니다.
권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통해서도 할 수 있으며, 이 경우 위임장을 제출하여야 합니다. 만 14세 미만 아동의 경우 법정대리인이 권리를 행사할 수 있습니다.
11. 개인정보의 안전성 확보 조치
회사는 정보주체의 개인정보를 안전하게 처리하기 위해 다음과 같은 기술적·관리적·물리적 조치를 취하고 있습니다.
- 관리적 조치: 개인정보에 접근 가능한 인원을 운영상 최소한으로 제한하고, 직무에 따라 접근 권한을 분리하여 관리합니다.
- 기술적 조치: 개인정보는 Supabase 인프라에서 처리·저장되며, 전송 구간 암호화(HTTPS/TLS), 저장 데이터 암호화, 행 수준 보안(RLS) 정책을 통한 접근 통제가 적용됩니다. 회원 인증은 카카오 소셜 로그인(OAuth 2.0) 방식을 사용하며, 회사가 회원의 비밀번호를 보관하지 않으므로 비밀번호 유출 위험이 없습니다.
- 물리적 조치: 회사는 자체 서버 설비를 운용하지 않으며, 데이터는 Supabase가 운영하는 클라우드 인프라에 보관됩니다. 해당 인프라의 물리적 접근 통제는 Supabase의 보안 정책에 따릅니다.
12. 개인정보보호책임자
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제 등을 위하여 아래와 같이 개인정보보호책임자를 지정하고 있습니다.
- 개인정보보호책임자: HERKEY 고객지원팀
- 이메일: support@herkey.kr
13. 정보주체의 권익 침해에 대한 구제 방법
정보주체는 개인정보 침해로 인한 구제를 받기 위해 아래의 기관에 분쟁 해결이나 상담 등을 신청할 수 있습니다.
- 개인정보 침해신고센터: privacy.kisa.or.kr / 국번 없이 118
- 개인정보 분쟁조정위원회: kopico.go.kr / 1833-6972
- 경찰청 사이버범죄 신고시스템(ECRM): ecrm.police.go.kr / 국번 없이 182
- 대검찰청 사이버수사과: spo.go.kr / 국번 없이 1301
14. 개인정보처리방침의 변경
본 개인정보처리방침의 내용 추가, 삭제 및 수정이 있을 경우에는 변경 사항의 시행 7일 전부터 사이트 공지사항을 통하여 고지합니다. 다만 정보주체의 권리에 중요한 변경이 있을 경우에는 최소 30일 전에 고지합니다.
본 개인정보처리방침은 2026년 6월 1일부터 적용됩니다.