빠르게 찾기
1. 개인정보를 처리하는 목적
- 회원가입과 인증
- 휴대전화 확인, 계정 생성, 로그인, 비밀번호 재설정, 부정이용 방지
- 매장과 운영자 관리
- 매장 등록, 운영자 권한 확인, 영업정보 관리, 공개 라이브홈페이지 운영
- 사업자 인증
- 사업자등록증에서 사업자 정보를 추출하고 매장 운영 자격과 상호를 확인
- 콘텐츠 제공
- 사진·소식·공지·이벤트·포스터의 저장, 편집, 공개와 AI 작성 보조
- 서비스 운영과 개선
- 이용 현황 분석, 오류 확인, 보안, 고객 문의와 서비스 품질 개선
2. 처리하는 개인정보 항목
가입·인증 정보
- 휴대전화번호, 이름, 선택 입력한 복구 이메일
- Supabase Auth 사용자 식별자, 계정 역할, 휴대전화 인증 여부
- 휴대전화번호로 만든 내부 로그인용 이메일(예: 전화번호@toriq.com)
- OTP 인증번호와 만료시각, 비밀번호 재설정 요청 정보와 일방향 처리된 요청 IP 해시
비밀번호는 Supabase Auth가 인증을 위해 처리하며, Tory-Q 서비스 데이터베이스에는 평문 비밀번호를 저장하지 않습니다.
회원·운영자 정보
- 이름, 닉네임, 표시 이름, 프로필 이미지, 전화번호
- 회원 역할, 매장 소속과 owner 권한, UI 글자 크기 설정
매장 정보
- 상호, 업종, 매장 전화번호, 주소와 상세주소, 우편번호
- 영업시간, 휴무·예외 영업정보, 매장 소개, 주차·시설 안내
- 대표 이미지, 공개 주소(slug), 공개 여부, 외부 주문·예약·매장 링크
- 주요 고객, 주요 서비스, 공지, 검색용 제목·설명 등 라이브홈페이지 정보
사업자 인증 정보
- 사업자등록증 이미지 또는 PDF
- 문서에서 추출한 상호·법인명, 대표자명, 사업장 주소, 사업자등록번호
- OCR 추출 결과, 누락 항목, 인증 상태와 확인 시각
콘텐츠 정보
- 업로드한 사진, 대표 이미지, 포스터
- 게시물 제목과 내용, 작성자 메모, 공지·이벤트 날짜와 공개 상태
- AI가 생성·정리한 문구와 이미지, 요약·라벨 등 생성 관련 메타데이터
사진·기기 내 처리 정보
- 카메라로 촬영하거나 갤러리에서 사용자가 선택한 사진과 앱 캐시에서 일시적으로 처리되는 사진
- 얼굴 탐지와 blur 처리 결과, 사진 자동 보정 처리 정보
- 얼굴 탐지·blur와 자동 사진 보정은 가능한 경우 기기 내에서 처리하며, 사진 자체를 SharedPreferences에 저장하지 않습니다.
AI 처리 정보
- 게시물·사진 분석이나 작성 보조 기능을 사용할 때 필요한 사진, 입력 텍스트와 매장 context
- 기능에 따라 OpenAI 또는 Google Gemini 등 AI 처리 서비스로 전송되는 요청·응답 정보
Push 알림 정보
- Firebase Cloud Messaging(FCM) registration token, 앱·기기 식별정보 일부와 알림 연결 상태
수집하지 않는 정보
- 서비스 기능상 필요한 경우 외의 위치정보와 연락처(주소록)
- 금융정보와 결제정보
- 광고 SDK를 통한 광고 목적의 이용자 프로필
사진의 얼굴 탐지·blur에는 앱에서 사용하는 ML Kit 등 기기 내 처리 기술이 사용될 수 있습니다. 사진을 게시하거나 AI 사진 분석 기능을 선택한 경우에는 해당 기능에 필요한 사진이 서버 또는 외부 AI 처리 서비스로 전송될 수 있습니다.
이용기록
- 이벤트명, 매장 식별자·공개 주소, 방문 페이지, 이전 페이지(referrer), 브라우저 user-agent, 기록 시각
- 브라우저 세션에서 만든 임의 세션 식별자와 이벤트별 부가정보
- Vercel Web Analytics가 처리하는 페이지·경로·호스트·유입경로, 국가, 브라우저, 기기와 운영체제 정보
Tory-Q의 자체 분석 테이블은 원본 IP 주소를 저장하지 않습니다. 다만 비밀번호 재설정 남용 방지를 위해 원본 IP가 아닌 일방향 해시값을 저장하며, 호스팅·보안 사업자인 Vercel은 서비스 제공 과정에서 접속 IP와 요청 로그를 처리할 수 있습니다.
3. 처리 및 보유기간
- 휴대전화 OTP
- 인증번호는 5분 동안 유효합니다. 인증 기록 자체의 자동 삭제기간은 현재 코드·정책에서 확인되지 않았습니다.
- 비밀번호 재설정
- 재설정 OTP는 3분, 확인 후 재설정 권한과 임시 쿠키는 10분 동안 유효합니다. 요청 기록의 별도 삭제기간은 확인이 필요합니다.
- 사업자등록증 원본
- OCR 분석이 끝나면 성공·실패 여부와 관계없이 원본 파일 삭제를 시도합니다. 삭제 오류가 나면 복구 처리를 위해 파일이 일시적으로 남을 수 있습니다.
- 유입경로 로컬 저장
- 브라우저 localStorage에 최대 30일 동안 저장합니다.
- 회원·매장·콘텐츠·분석 기록
- 서비스 제공과 계정·매장 관리 기간 동안 처리합니다. 계정 삭제 요청이 접수되면 삭제 대상 데이터를 확인해 처리하며, 법령상 보관 의무나 분쟁·보안 목적의 예외 정보는 해당 목적에 필요한 기간 동안 별도 보관할 수 있습니다.
- OpenAI API 입력·출력
- OpenAI 또는 Google Gemini 등 외부 AI 서비스의 입력·출력과 운영 로그는 각 서비스의 정책과 설정에 따라 보관될 수 있습니다. Tory-Q는 해당 기능에 필요한 범위로만 전송하며, 외부 서비스의 보관은 해당 사업자의 정책을 따릅니다.
전자상거래 등 관계 법령에 따라 별도 보존의무가 실제로 발생하는 경우에는 해당 정보와 기간을 다른 정보와 분리해 보관합니다. 현재 기본 라이브홈페이지는 무료이며 결제정보를 처리하지 않습니다.
4. 개인정보 파기 절차와 방법
처리 목적이 끝나거나 확정된 보유기간이 지나면 해당 정보를 지체 없이 파기합니다. 전자 파일은 복구하기 어렵도록 삭제하고, 종이 문서가 생기는 경우에는 분쇄 또는 소각합니다.
사용자가 화면에서 게시물을 “삭제”하면 현재 구현상 공개 노출을 중단하는 보관(archive) 상태로 바뀌며 즉시 물리 삭제되지는 않습니다. 계정 삭제 요청은 계정 삭제 안내 페이지 또는 앱 내부 경로를 통해 접수합니다. 계정과 관련 데이터는 확인 후 삭제하며, 법령상 보관 의무나 분쟁·보안 목적의 예외 정보는 해당 목적에 필요한 기간 동안 별도로 보관할 수 있습니다.
5. 개인정보의 제3자 제공
운영사는 원칙적으로 회원의 개인정보를 제3자에게 판매하거나 제공하지 않습니다. 다만 회원의 동의가 있거나 법률에 특별한 규정이 있는 경우에는 필요한 범위에서 제공할 수 있습니다.
운영자가 공개로 설정한 상호, 매장정보, 연락처, 사진과 게시물은 라이브홈페이지를 통해 인터넷에 공개됩니다. 이는 회원이 선택한 공개 설정에 따른 것으로, 검색엔진과 AI 기반 검색 서비스의 크롤러가 수집·색인할 수 있습니다. 비공개 또는 삭제 후 외부 검색 결과 반영에는 시차가 있을 수 있습니다.
6. 개인정보 처리업무 위탁과 외부 서비스
- Supabase
- 회원 인증, 데이터베이스, 이미지·파일 저장. 회원·매장·콘텐츠·사업자 인증과 이용기록 정보를 처리합니다.
- 솔라피(주)(SOLAPI)
- 휴대전화 인증, 비밀번호 재설정과 운영 안내 문자 발송. 수신 전화번호와 문자 내용을 전송합니다.
- Vercel Inc.
- 웹사이트 호스팅, 서버 요청 처리와 Web Analytics. 접속·기기 정보와 서비스 요청 내용을 처리할 수 있습니다.
- OpenAI
- 문구·이미지 생성, 입력 검토와 사업자등록증 OCR. 사용하는 기능에 따라 매장정보, 입력문, 사진 또는 사업자등록증 파일을 전송합니다.
- Google Gemini
- 게시물·사진 분석 또는 작성 보조 기능. 사용하는 기능에 따라 필요한 매장 context, 입력 텍스트와 사진을 전송합니다.
- 카카오 우편번호 서비스
- 매장 주소 검색. 주소 검색창에 입력한 검색어와 서비스 이용에 필요한 접속정보를 카카오가 처리할 수 있습니다.
- Cloudflare Stream
- 현재 특정 라이브홈페이지의 홍보 영상 재생. 해당 페이지 방문 시 영상 요청과 접속정보를 처리할 수 있습니다.
웹폰트 제공을 위해 jsDelivr CDN에 접속하며, 운영자 초대 QR 생성 시 외부 QR 생성 서비스에 초대 URL이 전달됩니다. 이 경로에서는 코드상 회원 이름이나 전화번호를 직접 전송하지 않습니다.
7. 국외 이전 또는 국외 처리
Vercel, OpenAI, Google Gemini, Supabase와 일부 CDN·영상 서비스는 국외 사업자가 제공하며 실제 계정 설정과 처리 지역에 따라 개인정보가 국외에서 처리될 수 있습니다. AI 기능을 사용할 때에는 기능에 따라 사업자등록증, 매장정보, 작성자 입력문과 사진이 API로 전송됩니다.
8. 자동으로 수집되는 정보와 브라우저 저장소
- 인증 쿠키
- Supabase 로그인 상태를 유지하는 쿠키와 비밀번호 재설정용 임시 쿠키를 사용합니다.
- sessionStorage
- 임의 분석 세션 식별자와 한 세션 동안 중복 기록을 막기 위한 상태값을 저장합니다. 브라우저 탭·세션이 끝나면 삭제됩니다.
- localStorage
- 앱 버전, 선택한 매장, 화면 안내 확인 상태와 유입경로(최대 30일)를 저장합니다.
- 분석 이벤트
- 페이지 조회와 주요 버튼 사용 기록을 서비스 개선 목적으로 수집합니다. 광고 목적의 이용자 프로필을 만들기 위한 쿠키는 코드에서 확인되지 않았습니다.
브라우저 설정에서 쿠키나 저장소 사용을 제한할 수 있지만, 로그인과 일부 맞춤 화면이 정상 작동하지 않을 수 있습니다.
9. 정보주체의 권리와 행사방법
이용자는 자신의 개인정보에 대해 열람, 정정·삭제, 처리정지와 동의 철회를 요청할 수 있습니다. 본인 확인이 필요한 요청은 아래 문의처로 접수하며, 법정대리인이 요청하는 경우 정당한 대리권을 확인할 수 있습니다.
관련 법령이 정한 사유가 있으면 요청의 전부 또는 일부가 제한될 수 있으며, 이 경우 사유와 이의제기 방법을 안내합니다.
10. 개인정보 안전성 확보조치
- 인증과 역할에 따른 접근권한 제한
- 사업자등록증 원본을 전용 비공개 저장공간에서 처리하고 분석 뒤 삭제
- Service Role 키 등 중요 인증정보의 서버 전용 사용
- 전송구간 암호화와 비밀번호의 인증 사업자 처리
- 입력값·AI 응답 형식 검증과 오류 처리
11. 개인정보 문의처
- 운영사: 주식회사 토리
- 담당: 개인정보 보호 및 고객지원 담당
- 이메일: admin@toryq.com
- 전화: 010-3366-3795
개인정보 침해 상담은 개인정보침해신고센터(국번 없이 118) 또는 개인정보분쟁조정위원회 등 관계 기관에도 문의할 수 있습니다.
12. 처리방침 변경
이 처리방침을 변경하면 적용일과 변경 내용을 서비스에 공개합니다. 중요한 변경의 고지기간과 기존 회원 안내 방식은 관련 법령과 실제 운영 절차를 확인해 확정합니다.
13. 계정 삭제 요청
이용자는 Tory-Q Owner 계정 삭제 페이지에서 앱 내부 삭제 요청 경로를 확인하거나 admin@toryq.com으로 외부 삭제 요청을 시작할 수 있습니다.
요청 접수 후 본인과 매장 운영 권한을 확인하고, 계정·프로필·Push 정보와 계정에 연결된 데이터의 삭제를 진행합니다. 단독 운영 매장의 관련 데이터는 삭제 대상이 될 수 있고, 공동 운영 매장은 다른 운영자에게 영향을 주지 않도록 별도 처리합니다. 법령상 보관 의무 또는 분쟁·보안 목적의 예외 정보는 일정 기간 보관될 수 있습니다.