PurpleYeast
법무

개인정보 처리방침

이 개인정보 처리방침은 대한민국 지역의 방문자, 데모 신청자, 게스트, 초대 사용자 및 고객사 소속 사용자의 개인정보 처리 기준을 설명합니다.

한국

최종 업데이트: 2026년 7월 1일

1. 개인정보의 수집ㆍ이용 목적

회사는 PurpleYeast 웹사이트, 모바일 앱, 데모 신청 양식 및 관련 온라인 서비스 제공을 위해 다음 목적 범위에서 개인정보를 처리합니다.

  • 회원가입 및 계정 관리: 가입 의사 확인, 본인 식별 및 인증, 계정 생성, 회원자격 유지ㆍ관리, 약관 동의 확인, 부정 이용 방지
  • 브랜드ㆍ매장ㆍ직원 관리: 고객사의 브랜드, 매장, 직원 소속, 역할, 권한, 초대 및 접근 범위 관리
  • 서비스 제공: 운영 대시보드, 재고 관리, 매입 및 영수증 처리, POS 연동, 주문ㆍ결제 데이터 조회, 메뉴ㆍ원가 관리, 스케줄, 교대 요청, 업무 배정, 알림 제공
  • 고객 지원 및 민원 처리: 문의자 확인, 문의 내용 확인, 사실 확인을 위한 연락ㆍ통지, 처리 결과 안내
  • 구독 및 결제 관리: 결제수단 등록, 구독 상태 관리, 결제ㆍ정산ㆍ청구 및 관련 기록 관리
  • 서비스 안정성 및 보안: 접속 기록 확인, 오류 분석, 장애 대응, 보안 사고 예방, 권한 오남용 및 부정 이용 탐지
  • 서비스 개선 및 통계 분석: 기능 개선, 사용성 분석, 서비스 품질 측정, 신규 기능 개발
  • 데모 신청 및 제품 안내: 데모 요청 접수, 상담 일정 안내, 제품 소개 및 도입 관련 커뮤니케이션

2. 수집하는 개인정보의 항목

회사는 서비스 제공에 필요한 최소한의 개인정보를 수집합니다. 실제 수집 항목은 사용자가 이용하는 기능, 고객사의 설정, 외부 POS 또는 결제 연동 여부에 따라 달라질 수 있습니다.

가. 회원가입 및 계정 관리

  • 필수항목: 이름, 이메일 주소 또는 휴대전화번호, 비밀번호, 이메일ㆍ전화번호 인증 여부, 약관 동의 일시, 계정 생성ㆍ수정 일시
  • 선택 또는 설정 항목: 국가, 언어 설정, 푸시 알림 설정
  • 인증 및 초대 정보: 인증 대상 이메일 또는 전화번호, 인증 코드, 초대 코드, 초대 수신처, 발송 수단, 초대 사용 여부
  • 나. 고객사 조직 및 매장 운영 데이터: 소속 브랜드ㆍ매장, 역할, 권한, 직원 정보, 매장 정보, 스케줄, 업무, 체크리스트, 재고, 매입, 영수증, 로그북, 알림 등 서비스 이용 과정에서 입력ㆍ생성되는 운영 정보
  • 다. POS 및 외부 서비스 연동 데이터: 고객사가 연동을 승인한 POS, 결제, 주문, 메뉴, 리뷰, 구독 및 결제수단 관련 데이터
  • 라. 데모 신청 및 문의 정보: 이름, 이메일 주소, 회사 또는 매장명, 문의 내용
  • 마. 자동 생성 정보: IP 주소, 쿠키, 접속 일시, 서비스 이용 기록, 오류 기록, 브라우저 정보, 기기 정보, 앱 버전, 보안 및 감사 로그

3. 개인정보의 수집 방법

회사는 다음 방법으로 개인정보를 수집합니다.

  • 회원가입, 로그인, 초대 가입, 프로필 수정, 데모 신청, 문의 접수 과정에서 사용자가 직접 입력하는 정보
  • 고객사 관리자 또는 권한 있는 사용자가 브랜드, 매장, 직원, 역할, 스케줄, 업무 등을 설정하면서 입력하는 정보
  • 서비스 이용 중 사용자가 재고, 매입, 영수증, 사진, 메모, 리뷰, 스케줄 요청, 업무 처리 내역 등을 입력하거나 업로드하는 정보
  • 고객사가 승인한 POS, 결제, 주문, 메뉴, 리뷰 등 외부 서비스 연동을 통해 제공받는 정보
  • 웹사이트, 모바일 앱, 서버, 보안 시스템, 알림 시스템 사용 과정에서 자동으로 생성되는 정보

4. 개인정보의 제3자 제공 및 처리위탁

가. 개인정보의 제3자 제공

회사는 정보주체의 개인정보를 본 방침에서 명시한 목적 범위 내에서 처리하며, 정보주체의 동의, 법령의 특별한 규정, 고객사의 서비스 이용을 위해 필요한 경우 등 개인정보보호법에서 허용하는 경우를 제외하고 개인정보를 제3자에게 제공하지 않습니다.

고객사 계정으로 서비스를 이용하는 경우, 서비스 운영 및 권한 관리를 위해 해당 고객사 관리자에게 소속 사용자, 역할, 업무 처리 내역 등 고객사 운영에 필요한 정보가 제공될 수 있습니다.

나. 개인정보의 처리위탁

회사는 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.

  • 위탁 업무: 클라우드 컴퓨팅 서비스 / 수탁업체: 아마존 웹 서비스 코리아 유한책임회사 / 위탁 기간: 회원 탈퇴 또는 위탁 목적 달성 시까지

5. 개인정보의 보유 및 이용 기간

회사는 원칙적으로 개인정보의 수집 및 이용 목적이 달성되면 지체 없이 파기합니다. 다만 서비스 제공, 고객 계약 이행, 분쟁 대응, 보안 유지, 부정 이용 방지, 관련 법령 준수를 위해 필요한 경우 해당 기간 동안 보관할 수 있습니다.

가. 회사 방침에 의한 보유

  • 회원 정보: 회원 가입일부터 탈퇴 또는 계정 삭제 시까지
  • 고객사 운영 데이터: 고객 계약 종료, 고객사의 삭제 요청, 서비스 설정에 따른 삭제 또는 처리 목적 달성 시까지
  • 부정 이용 방지 및 보안 기록: 탈퇴 또는 이용 종료 후 1년까지
  • 데모 신청 및 문의 기록: 상담 및 문의 처리 완료 후 3년까지
  • 나. 관련 법령에 의한 보유: 계약 또는 청약철회 등에 관한 기록 5년, 대금결제 및 재화 등의 공급에 관한 기록 5년, 소비자 불만 또는 분쟁처리에 관한 기록 3년, 웹사이트 방문 기록 3개월

6. 정보주체와 법정대리인의 권리와 행사방법

정보주체는 회사에 대해 개인정보 열람, 정정, 삭제, 처리정지, 동의 철회 등 개인정보보호법에 따른 권리를 행사할 수 있습니다.

권리 행사는 서면, 전자우편, 고객센터 등 회사가 안내하는 방법으로 할 수 있으며, 회사는 관련 법령에 따라 지체 없이 조치합니다.

정보주체는 법정대리인이나 위임을 받은 자 등 대리인을 통하여 권리를 행사할 수 있습니다. 이 경우 회사는 정당한 대리권 확인을 요청할 수 있습니다.

개인정보 열람 및 처리정지 요구는 관련 법령에 따라 제한될 수 있으며, 다른 법령에서 수집 대상으로 명시한 개인정보의 경우 삭제 요구가 제한될 수 있습니다.

고객사가 관리하는 계정 또는 운영 데이터에 관한 요청은 해당 고객사를 통해 처리되어야 할 수 있으며, 회사는 법령 및 고객 계약 범위 내에서 요청 처리를 지원합니다.

7. 개인정보의 파기

회사는 개인정보 처리 목적이 달성되거나 보유기간이 경과한 경우 지체 없이 해당 개인정보를 파기합니다.

가. 파기절차: 목적 달성 후 필요한 경우 별도 DB 또는 분리된 저장공간으로 옮겨 내부 방침 및 관련 법령에 따라 일정 기간 보관한 후 파기합니다. 이때 분리 보관된 개인정보는 법령상 필요한 경우를 제외하고 다른 목적으로 이용하지 않습니다.

나. 파기기한: 보유기간이 경과한 경우 보유기간 종료일로부터 5일 이내, 개인정보 처리가 불필요하게 된 경우 그 사유가 발생한 날로부터 5일 이내에 파기합니다.

다. 파기방법: 전자적 파일은 복구 또는 재생이 불가능한 방법으로 삭제하고, 종이 문서는 분쇄하거나 소각합니다.

8. 개인정보 자동 수집 장치의 설치ㆍ운영 및 거부

회사는 로그인 유지, 보안접속 여부 확인, 사용자 설정 저장, 서비스 이용 형태 분석, 기능 개선을 위해 쿠키(cookie), 로컬 스토리지, SDK 등 유사 기술을 사용할 수 있습니다.

이용자는 웹브라우저 설정을 통해 쿠키 저장을 거부하거나 삭제할 수 있습니다. 다만 쿠키 저장을 거부할 경우 로그인, 보안, 맞춤형 기능 등 일부 서비스 이용에 제한이 발생할 수 있습니다.

9. 개인정보 보호책임자 및 문의

회사는 개인정보 처리에 관한 업무를 총괄하고, 정보주체의 개인정보 관련 문의, 불만 처리, 피해구제 등을 위하여 개인정보 보호 담당 연락처를 운영합니다.

개인정보 처리와 관련한 문의, 권리 행사, 불만 처리 요청은 본 페이지의 회사 정보에 기재된 연락처로 접수할 수 있습니다.

10. 개인정보 처리방침 변경

본 개인정보 처리방침은 시행일로부터 적용됩니다. 회사는 법령, 서비스, 개인정보 처리 방식의 변경에 따라 본 방침을 개정할 수 있습니다.

중요한 변경이 있는 경우 변경사항의 시행 전 웹사이트 공지 또는 개별 고지 등 합리적인 방법으로 안내합니다.

11. 개인정보의 안전성 확보 조치

회사는 개인정보보호법에 따라 개인정보의 안전성 확보에 필요한 기술적ㆍ관리적 및 물리적 조치를 하고 있습니다.

  • 개인정보 취급 직원의 최소화 및 교육
  • 내부관리계획의 수립 및 시행
  • 해킹, 악성코드, 무단 접근 등에 대비한 기술적 대책
  • 비밀번호, 인증정보, 토큰 등 중요 정보의 암호화 또는 안전한 저장
  • 개인정보처리시스템 접속기록의 보관 및 위ㆍ변조 방지
  • 개인정보에 대한 접근 권한 관리 및 접근 제한
  • 개인정보가 포함된 문서, 파일, 저장매체에 대한 보관 및 접근 통제

12. 정보주체의 권익침해에 대한 구제방법

정보주체는 개인정보 침해로 인한 상담이나 피해구제를 위해 아래 기관에 문의할 수 있습니다. 아래 기관은 회사와는 별개의 기관입니다.

  • 개인정보침해신고센터: privacy.kisa.or.kr / 국번없이 118
  • 개인정보분쟁조정위원회: www.kopico.go.kr / 1833-6972
  • 대검찰청 사이버범죄수사단: www.spo.go.kr / 02-3480-3573
  • 경찰청 사이버안전국: cyberbureau.police.go.kr / 국번없이 182

부칙

본 방침은 2026년 7월 1일부터 시행됩니다.

회사 정보

이메일
purpleyeast.co@gmail.com