아드하즈(이하 "회사")는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 관련 고충을 신속하게 처리하기 위하여 본 개인정보 처리방침을 수립·공개합니다.
본 방침은 부카 서비스에서 처리되는 회원 계정 정보, 매장 운영 정보, 카카오 고객 식별 정보, 주문·결제·업로드 정보, 상담 로그, 분석 및 오류 기록에 적용됩니다.
| 구분 | 처리 항목 | 수집 시점 |
|---|---|---|
| 회원 계정 정보 | 이름, 이메일, 역할(role), Google 또는 Kakao 계정 식별자, 세션 토큰, 로그인 기기 정보 | 회원 가입 및 로그인 시 |
| 선택 정보 | 프로필 이미지 | 소셜 로그인 연동 시 |
| 매장 운영 정보 | 매장명, 주소, 매장별 프롬프트, 사장님 알림 수신 전화번호, 은행명, 계좌번호, 예금주, 픽업 가능 일정, 인스타그램/카카오채널/예약폼/웹사이트/네이버지도 링크 | 매장 생성 및 설정 수정 시 |
| 카카오 고객 식별 정보 | 카카오 채널 사용자 식별자, plusfriendUserKey, 카카오 요청 속성(raw properties), 고객 접근 링크 토큰, 마지막 사용 일시 | 카카오 상담, 주문서 진입, 주문 내역 확인 시 |
| 주문 정보 | 주문자명, 전화번호, 주문번호, 픽업 날짜·시간, 주문 상태, 주문서 응답값, 옵션·수량·문구·요청사항, 주문 금액, 주문 원본 제출 내용, 주문 생성·수정 일시 | 주문서 제출 및 주문 변경 시 |
| 업로드 정보 | 참고사진 파일, 원본 파일명, 파일 형식, 파일 크기, 저장 경로 키, 업로드 토큰, 연결 주문 정보 | 참고사진 업로드 시 |
| 결제 및 정산 보조 정보 | 입금자명, 결제 금액, 통화, 결제 상태, 결제 메모, 결제·환불·취소 일시, 결제 이벤트 및 외부 결제 응답 payload | 입금 확인, 견적 확정, 환불·취소 처리 시 |
| 주문 변경 및 감사 로그 | 변경 요청 내용, 변경 전 원본값, 검토 메모, 처리 상태, 행위자 유형, 행위자 식별자, 감사 payload, 처리 일시 | 주문 변경 요청 및 관리자 처리 시 |
| 상담 로그 | 대화 키, 카카오 사용자 식별자, 메시지 본문, 발화 주체, 액션 인텐트, AI 응답 계획, 원본 요청 payload, 타임스탬프 | 카카오 상담 또는 테스트 채팅 이용 시 |
| 서비스 분석 및 오류 기록 | IP 주소, 쿠키, 접속 일시, 브라우저 정보, 사용자 에이전트, 주문서 조회·응답·업로드·제출 이벤트, 진행률, 자동수집 상호작용 이벤트, 텍스트·입력값을 마스킹한 세션 리플레이, 오류 메시지 및 오류 발생 맥락 | 웹사이트 및 서비스 접속 시 |
| 처리 업무 | 보유 기간 | 근거 |
|---|---|---|
| 회원 계정 및 권한 정보 | 회원 탈퇴 후 30일 이내 삭제 | 서비스 이용계약 이행 및 계정 복구 분쟁 대응 |
| 세션 및 접속 보안 기록 | 세션 만료 후 최대 3개월 | 접속 보안 관리 및 이상 행위 탐지 |
| 매장 설정 정보 | 매장 삭제 또는 계약 종료 후 30일 이내 삭제 | 서비스 제공 및 운영 이력 확인 |
| 카카오 고객 식별 정보 및 고객 접근 링크 | 마지막 이용일 또는 관련 주문 보유기간 종료 후 1년 이내 삭제. 매장 또는 고객의 삭제 요청이 정당한 경우 지체 없이 삭제 또는 비활성화 | 주문 내역 확인, 주문 변경, 부정 접근 방지 |
| 주문, 결제, 주문 변경 및 알림톡 발송 이력 | 전자상거래, 계약 이행, 정산, 분쟁 대응을 위하여 거래 종료일 또는 계약 종료일로부터 5년 | 서비스 이용계약 이행, 분쟁 대응, 관계 법령상 보존 필요성 |
| 참고사진 원본 및 업로드 메타데이터 | 주문 완료·취소 또는 매장 계약 종료 후 1년. 다만 분쟁 대응에 필요한 경우 관련 주문 보유기간까지 보관 | 주문 제작 참고, 고객 문의 대응, 분쟁 대응 |
| 상담 로그, AI 응답 기록 및 테스트 채팅 기록 | 수집일로부터 1년 | 서비스 제공, 품질 검토, 분쟁 대응 |
| 분석 이벤트 및 오류 기록 | 수집일로부터 최대 1년. 서비스 보안 사고 또는 장애 대응에 필요한 기록은 관련 처리 완료 후 1년 | 서비스 개선, 장애 대응, 보안 감사 |
회사는 정보주체의 개인정보를 제1조에서 고지한 범위 내에서만 처리하며, 원칙적으로 외부 제3자에게 제공하지 않습니다.
다만 정보주체의 별도 동의가 있거나 법령상 제출 의무가 있는 경우에는 관련 법령에 따라 제공할 수 있습니다.
| 수탁사 | 위탁 업무 | 처리 항목 | 처리 위치 및 보유 기간 |
|---|---|---|---|
| Google LLC, Kakao Corp. | 소셜 로그인 및 계정 인증 | 이름, 이메일, 프로필 이미지, Google 또는 Kakao 계정 식별자 | 각 소셜 로그인 제공사의 서비스 제공 지역 / 회원 탈퇴 또는 연동 해제 시까지 |
| Cloudflare, Inc. | 호스팅, 네트워크 보안, 데이터베이스, 오브젝트 스토리지, 로그 처리 | 회원·매장·주문·업로드·상담·결제·접속 기록 | 대한민국 외 글로벌 인프라 포함 / 위탁 계약 종료 또는 각 보유기간 종료 시까지 |
| OpenAI, L.L.C. | AI 상담 응답 생성 및 액션 인텐트 분류 | 매장 프롬프트, 상담 메시지, 최근 대화 이력, 주문 가능 여부 등 도구 조회 결과 | 미국 등 OpenAI 서비스 제공 지역 / 회사의 API 설정 및 OpenAI 정책에 따른 기간 |
| Bizgo 또는 비즈메시지 발송 대행사 | 카카오 알림톡 발송 및 발송 결과 처리 | 수신자 전화번호, 주문번호, 픽업 일시, 주문 상태, 금액, 알림톡 치환 문구, 발송 응답 payload | 국내 또는 해당 수탁사 인프라 / 발송 처리 및 정산·장애 대응에 필요한 기간 |
| 주식회사 코리아포트원 | 결제 연동 서비스 제공, 결제 승인·취소·환불 처리 및 결제 상태 조회 | 주문자명, 전화번호, 주문번호, 결제 식별자, 결제 금액, 통화, 결제 상태, 결제·취소·환불 응답 정보 | 국내 또는 포트원 서비스 제공 인프라 / 결제 처리, 정산, 취소·환불, 장애 대응 및 관련 법령상 보존에 필요한 기간 |
| PostHog, Inc. | 서비스 이용 분석 및 제품 개선 | 회원 식별자, 이메일, 역할, 매장·주문서 식별자, 주문서 조회·응답·업로드·제출 이벤트, 결제·쿠폰·크레딧·AI 기능 사용 이벤트, 접속 환경 정보, 텍스트·입력값을 마스킹한 화면 상호작용 정보 | 미국 또는 PostHog 서비스 제공 지역 / 분석 목적 달성 또는 계약 종료 시까지 |
| Functional Software, Inc. (Sentry) | 오류 모니터링 및 장애 대응 | 오류 메시지, stack trace, 요청 맥락, 브라우저·서버 환경 정보, 오류 분석에 필요한 제한적 사용자·서비스 정보 | 미국 등 Sentry 서비스 제공 지역 / 장애 대응 및 보안 감사에 필요한 기간 |
회사는 개인정보 보유기간 경과, 처리 목적 달성, 서비스 종료 등 개인정보가 불필요하게 되었을 때 지체 없이 파기합니다.
전자적 파일은 데이터베이스 삭제, 오브젝트 스토리지 객체 삭제, 접근 토큰 폐기 등 복구 및 재생이 불가능한 방식으로 삭제하고, 종이 문서는 분쇄 또는 소각합니다. 법령에 따라 보존해야 하는 정보는 별도 저장소에 분리 보관합니다.
회사는 로그인 유지, 고객 접근 링크 유지, 보안 세션 관리, 서비스 품질 유지, 서비스 이용 분석에 필요한 범위에서 쿠키 및 유사 기술을 사용할 수 있습니다.
서비스 이용 분석에는 페이지 조회, 자동수집 상호작용, 세션 리플레이, 기능 플래그, 오류·성능 신호가 포함될 수 있으며, 주문자 연락처, 고객 입력값, 파일명, 토큰, 쿠폰 코드, 상담 메시지, 메모, 은행 정보 등은 분석 이벤트 속성으로 전송하지 않거나 마스킹합니다.
이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 로그인 유지, 카카오 주문 내역 확인, 주문서 이용 분석 등 일부 기능 이용에 제한이 생길 수 있습니다.
부카는 카카오 상담 메시지와 매장 설정을 바탕으로 AI 응답과 액션 인텐트를 자동 생성할 수 있습니다.
이 자동화 기능은 상담 안내와 운영 보조를 위한 것이며 주문 생성, 결제 확정, 환불 승인, 주문 변경 승인 등 법률상 중대한 결정을 단독으로 확정하지 않습니다. 정보주체는 자동화 처리의 기준과 결과에 관한 설명을 요구하거나 인적 검토를 요청할 수 있습니다.
본 방침은 2026-04-21부터 적용됩니다.
법령, 서비스 기능, 위탁 구조 변경이 있을 경우 변경 사항은 시행 7일 전부터 서비스 공지 또는 본 페이지에서 안내합니다.
2026-04-21 최초 제정