개인정보 처리방침

서비스명: 이음 (Ieum) · 운영: 리안소프트(RianSoft) · 최종 갱신일: 2026-10-01

1. 수집하는 개인정보 항목

이음은 이커머스 데이터 분석 SaaS 서비스로서, 다음 정보를 수집·처리합니다.

1.1 가입자 (사장님 / 운영자)

  • 이름, 이메일, 휴대전화번호, 회사명
  • 로그인 인증 정보 (비밀번호는 단방향 해시 저장)

1.2 외부 서비스 연동 데이터

  • Cafe24 쇼핑몰 데이터: 가입자 동의 후 OAuth 로 연동되며 상품·주문·고객·리뷰·쿠폰·장바구니·재고 정보 수집. 가입자가 운영하는 자기 쇼핑몰 데이터에 한함.
  • Meta(Facebook/Instagram) 광고 데이터: 가입자 본인의 광고 계정에 한해 광고비/노출/클릭/캠페인 성과 데이터.
  • Google 계정(Gmail) 연동: 회사 관리자가 Gmail 을 연동하면 연동한 Gmail 주소와 메일 발송용 OAuth 토큰을 보관합니다. 자세한 내용은 아래 「6. Google 사용자 데이터」를 따릅니다.
  • OpenAI: 리뷰 답글·메시지 초안 생성 시 리뷰 본문과 상품명을 일시적으로 OpenAI 에 전달. OpenAI 정책상 학습에 사용되지 않음.

1.3 가입자의 고객 (구매자) 정보

연동된 쇼핑몰의 구매자 이름·연락처·주소·주문이력 등이 포함될 수 있으며, 이는 가입자가 자신의 사업 운영을 위해 우리 서비스에 처리위탁하는 정보입니다. 우리는 가입자의 사업장 외부로 이를 제공하지 않습니다.

2. 수집 목적

  • 회원 가입·인증·계정 관리
  • 매출·고객·재고·광고 분석 리포트 제공
  • AI 기반 답글·메시지 초안 생성 보조
  • 서비스 개선을 위한 통계 분석 (식별 불가능한 형태)
  • 고객 문의 응대 및 결제·청구 처리

3. 보유 및 이용 기간

  • 회원 정보: 회원 탈퇴 시까지
  • 연동 데이터: 가입자가 연동을 해제하거나 탈퇴할 때까지
  • 전자상거래법 의무 보존 기록 (계약·결제·소비자 분쟁): 5년
  • 로그 기록: 3개월

법령상 보존 의무가 끝나거나 보유 목적이 달성된 정보는 지체 없이 파기합니다.

4. 제3자 제공

가입자의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 다만 다음의 경우는 예외입니다.

  • 법령 또는 수사기관의 적법한 요청이 있는 경우
  • 가입자가 명시적으로 동의한 외부 서비스 연동 (Cafe24 / Meta / OpenAI / Google)

5. 처리 위탁

안정적인 서비스 운영을 위해 다음 업체에 일부 처리를 위탁합니다.

  • 인프라: Naver Cloud Platform (서버, DB, 스토리지)
  • AI 처리: OpenAI (답글·메시지 초안 생성에 한정, 학습 미사용)
  • 외부 마케팅 데이터: Meta Platforms Inc. (광고 계정 정보)

6. Google 사용자 데이터 (Gmail 연동)

이음은 발주서를 공급사에 이메일로 보내기 위해 Google OAuth 로 Gmail 발송 권한을 요청합니다.

  • 요청 권한: gmail.send(메일 발송), userinfo.email(연동한 Gmail 주소 확인). 메일함을 읽거나 검색·수정·삭제하는 권한은 요청하지 않습니다.
  • 이용 목적: 사용자가 발주서를 이메일로 보내거나 발송을 예약할 때, 회사 관리자가 연동한 Gmail 계정에서 공급사에게 발주서(PDF 첨부)를 보냅니다. 그 밖의 메일은 보내지 않습니다.
  • 보관 항목: 연동한 Gmail 주소, 액세스·리프레시 토큰과 만료 시각. 발주서를 보내면 그 발주에 발송 시각과 전송 상태만 기록하며, 사용자 메일함의 내용은 수집하지 않습니다.
  • 보관 기간·삭제: 회사 프로필의 「Gmail 연동」에서 연동을 해제하면 저장된 토큰을 즉시 삭제합니다. Google 계정 설정(myaccount.google.com/permissions)에서도 언제든 접근 권한을 철회할 수 있습니다.
  • 공유: Google 사용자 데이터를 제3자에게 판매하거나 제공하지 않으며, 광고나 AI 모델 학습에 사용하지 않습니다.

IEUM's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

7. 이용자 권리

언제든지 자신의 개인정보 열람·정정·삭제·처리정지를 요청할 수 있습니다. 아래 연락처로 문의해주세요. 요청 후 지체 없이 (영업일 기준 10일 이내) 처리합니다.

8. 보안 조치

  • 전송 구간 암호화 (HTTPS)
  • 데이터베이스 비밀번호·토큰 암호화 저장
  • 접근 통제 (회사별 데이터 격리, RLS)
  • 접근 기록 로깅 및 정기 점검

9. 개인정보 보호 책임자

본 방침은 관련 법령 또는 서비스 변경 사항에 따라 개정될 수 있으며, 개정 시 사이트를 통해 공지합니다.