탑롤코드(이하 “회사”)는 「개인정보 보호법」 등 관련 법령을 준수하며, 이용자와 입금자의 개인정보를 안전하게 처리하기 위해 다음과 같이 개인정보처리방침을 둡니다.
1. 처리하는 개인정보 항목
| 구분 | 항목 | 수집 방법 |
|---|---|---|
| 계정정보 (이용자) | 이메일, 이름(닉네임), 프로필 사진 주소, 로그인 제공자 식별자, 소속 조직명, 연락처(선택), 약관 동의 기록 | 회원가입·소셜 로그인 (회사가 운영하는 서비스들이 함께 쓰는 탑롤코드 통합 로그인) |
| 사업자 정보 (이용자) | 상호, 사업자등록번호, 담당자 이메일 | 콘솔 입력 |
| 입금 계좌 정보 | 은행, 계좌번호(암호화 저장), 예금주명, 알림에 표시된 잔액 | 콘솔 입력 · 입금 알림 |
| 입금 알림 원문 | 알림 전문(입금자명, 금액, 거래 시각, 마스킹된 계좌번호, 잔액 등 은행 알림에 포함된 내용), 발신번호 | 이용자의 수집기(휴대폰·텔레그램)가 전송 |
| 입금 내역 | 입금자명, 금액, 은행, 거래 시각, 매칭 결과 | 입금 알림 원문에서 생성 |
| 주문 정보 | 주문번호, 금액, 입금자명·대체 입금자명, 고객 휴대폰 번호·이메일(선택), 가맹점 메타데이터 | 이용자가 API 로 등록 |
| 팀·알림 설정 | 초대받는 사람의 이메일, 텔레그램 채팅·사용자 식별자(알림방·승인자·수집방), 디스코드·슬랙 웹훅 주소 | 콘솔 입력 · 텔레그램 연결 |
| 요금 결제 | 입금자명, 결제 금액, 세금계산서 발행 정보(상호, 사업자등록번호, 대표자명, 이메일) 또는 현금영수증 발행 정보(휴대폰 번호 또는 사업자등록번호) | 결제 요청 시 입력 |
| 자동 생성 정보 | 접속 IP, 요청 기록, 감사 로그, 수집기 상태(배터리·앱 버전 등) | 서비스 이용 과정에서 생성 |
입금자·주문 고객의 개인정보는 이용자(가맹점)가 입금 확인을 위해 회사에 처리를 맡긴 정보입니다. 이 정보에 관하여 회사는 개인정보 처리 수탁자의 지위에 있으며, 이용자의 지시 범위 안에서만 처리합니다.
2. 처리 목적
- 입금 알림 해석, 주문과의 매칭, 웹훅·알림 발송 등 서비스 제공
- 이용자 식별, 조직·권한 관리, 고객 문의 대응
- 위조 알림 탐지, 부정 이용 방지, 감사 기록 유지
- 요금 산정 및 청구
3. 보관 기간
| 항목 | 보관 기간 |
|---|---|
| 입금 알림 원문 | 수신일로부터 90일 후 파기 |
| 입금 내역·주문 정보·이벤트 | 이용계약 기간. 해지 시 30일 이내 파기 (법령상 보존 의무가 있는 경우 해당 기간) |
| 웹훅 전송 기록 | 90일 |
| 감사 로그·접속 기록 | 1년 (「통신비밀보호법」상 접속 기록은 3개월 이상) |
| 계정정보 | 회원 탈퇴 시 즉시 삭제 (탑롤코드 통합 로그인 계정은 요청 시 별도 삭제) |
| 종료(해지)한 조직의 데이터 | 해지 후 30일 동안 보관(재개 가능) 후 파기 |
| 팀 초대 정보 | 초대 만료·수락 후 30일 |
| 알림 발송 기록 | 180일 |
| 요금 결제·청구 기록 | 5년 (「전자상거래 등에서의 소비자보호에 관한 법률」) |
4. 제3자 제공
회사는 개인정보를 제3자에게 제공하지 않습니다. 다만 이용자가 등록한 웹훅 엔드포인트와 알림 채널(텔레그램·디스코드·슬랙 등)로 입금·매칭 내용(입금자명, 금액, 거래 시각, 매칭된 주문, 해석하지 못한 알림은 원문 일부)을 전송하는 것은 이용자의 지시에 따른 처리입니다. 법령에 특별한 규정이 있는 경우는 예외로 합니다.
5. 처리 위탁 및 국외 이전
| 수탁자 | 위탁 업무 |
|---|---|
| Supabase Inc. | 데이터베이스 저장, 로그인(인증) |
| Vercel Inc. | 서비스 운영 서버(웹·API) 호스팅 |
| Telegram 등 알림 채널 | 이용자가 연결한 경우 알림 메시지 전달 |
회사는 서비스 제공을 위해 다음과 같이 개인정보를 국외로 이전(보관)합니다. 이전을 원하지 않는 경우 서비스 이용을 중단(회원 탈퇴)할 수 있으나, 이 경우 서비스를 이용할 수 없습니다.
| 이전받는 자 (연락처) | 국가·장소 | 이전 항목 | 일시·방법 | 보유 기간 |
|---|---|---|---|---|
| Supabase Inc. (privacy@supabase.io) | 인도 뭄바이 (AWS ap-south-1) | 계정정보, 조직·주문·입금 정보, 입금 알림 원문, 로그 | 서비스 이용 시 네트워크를 통해 수시 전송 | 위 3항의 보관 기간 또는 위탁 계약 종료 시까지 |
| Vercel Inc. (privacy@vercel.com) | 인도 뭄바이 (서버 실행), 전 세계 CDN (정적 파일) | 서비스 이용 과정에서 처리되는 위 정보, 접속 기록 | 서비스 이용 시 네트워크를 통해 수시 전송 | 처리 후 즉시 (접속 기록은 사업자 정책에 따름) |
| Telegram · Discord Inc. · Slack Technologies (이용자가 연결한 경우에만) | 각 사업자의 서버 (아랍에미리트·미국 등) | 위 4항의 알림 내용 | 입금·매칭 알림 발생 시 네트워크를 통해 전송 | 각 사업자의 정책에 따름 (이용자가 채널을 삭제해 중단 가능) |
6. 파기 절차 및 방법
보관 기간이 지난 개인정보는 매시간 도는 자동 파기 작업으로 지체 없이 파기합니다. 전자적 파일은 복구할 수 없는 방법으로 삭제하며, 백업본은 백업 보관 주기에 따라 순차 삭제됩니다. 해지한 조직은 30일 뒤 주문·입금·알림 원문·계좌·수집기·키·웹훅·멤버 정보를 파기하고, 법정 보관 대상인 결제 기록만 남깁니다.
7. 안전성 확보 조치
- 계좌번호·웹훅 서명 키 AES-256-GCM 암호화, API 키·수집기 토큰 해시 저장, 암호화 키 교체 절차 운영
- 조직·테스트/운영 단위 데이터 격리, 데이터베이스 행 수준 보안 및 브라우저 직접 접근 차단
- 전송 구간 암호화(HTTPS·HSTS), 콘텐츠 보안 정책(CSP), 요청 빈도 제한
- 역할별 접근 권한 최소화(운영 작업은 관리자만), 비밀값 조회·설정 변경 등 감사 로그 기록
- 위조 입금 알림 탐지(발신번호 검증·잔액 연속성·금액 조작 감지) 시 자동확정 중지
8. 정보주체의 권리
이용자는 콘솔에서 자신의 정보를 열람하고, 조직·사업자 정보를 정정하며(설정), 회원 탈퇴·조직 종료(설정 → 위험 구역)로 삭제·처리정지를 할 수 있습니다. 그 밖의 요청은 고객센터로 할 수 있습니다. 입금자·주문 고객은 해당 가맹점(이용자)에게 요청할 수 있으며, 가맹점은 콘솔의 입금 확인 화면에서 [개인정보 삭제]로 그 고객의 이름·알림 원문·연락처를 지울 수 있습니다.
9. 개인정보 보호책임자
개인정보 보호책임자: 김영훈 · 이메일 dudgns2947@gmail.com
개인정보 침해에 대한 신고·상담은 개인정보침해신고센터(privacy.kisa.or.kr, 국번없이 118)에도 할 수 있습니다.
10. 방침의 변경
이 방침이 변경되는 경우 시행 7일 전부터 서비스 화면을 통해 공지합니다.