한바퀴

개인정보 처리방침

슈머즈는 한바퀴 웹서비스와 Android 앱 이용자의 개인정보를 안전하게 보호합니다.

처리자슈머즈 · 대표 서형일
문의info@sumerz.com · 1833-6378
시행일2026년 9월 1일

슈머즈(이하 “회사”)는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 관련 고충을 신속하게 처리하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다. 이 방침은 한바퀴 웹서비스와 한바퀴 Android 앱(com.sumerz.oneround)에 적용됩니다.

1. 개인정보의 처리 목적

2. 처리하는 개인정보의 항목과 수집 방법

구분처리 항목수집 방법
회원 계정아이디, 암호화된 비밀번호, 이름 또는 닉네임, 이메일, 전화번호, 휴대전화번호, 우편번호와 주소회원가입, 로그인 및 회원정보 수정
사업자 가입회원 유형, 상호, 대표자명, 사업자등록번호, 사업장 주소, 담당자 이름·연락처·이메일, 사업자등록증, 소속 본부 정보사업자 가입 신청 및 승인
상품·업무 이용상품명·상품번호·옵션·바코드·검색어·즐겨찾기, 장바구니 상품과 수량, 발주·입고·재고·주문·취소·반품·교환·배송·송장·정산 내역, 거래처 관계와 업무 메모서비스 이용 과정에서 입력 또는 생성
고객·배송·거래주문자·고객·수취인의 이름, 전화번호, 이메일, 우편번호·주소, 배송 메모, 주문 상품·수량·금액·포인트·결제상태·배송상태매장 쇼핑몰 주문, 발주·배송·고객관리 과정에서 입력 또는 생성
계좌·입금·정산은행명, 계좌번호, 예금주, 입금자명, 입금 금액·일자·메모, 결제·정산·환불 상태와 계좌, 거래 식별정보 및 처리 증빙계좌 설정, 주문·이용료 결제, 입금 확인, 정산·환불 과정에서 입력·조회 또는 생성
문의·사용자 콘텐츠문의·상담·클레임의 유형, 제목, 내용, 답변, 처리 메모, 만족도·마케팅 수신 선택 등 이용자가 입력한 내용문의, 고객응대, 클레임 및 서비스 설정 과정에서 입력
업로드 이미지·파일사업자등록증, 이용자가 선택한 프로필·상품·배너·브랜드·연동 아이콘 이미지, 문의·클레임·배송·입금·정산 증빙, 게시물 첨부파일, 재고·상품·연동 경로용 CSV·스프레드시트 등웹 또는 Android 앱 WebView의 파일 선택 기능에서 이용자가 직접 선택하여 업로드
외부 쇼핑몰·API 연동외부 쇼핑몰 계정 식별정보, 암호화하여 보관하는 API·OAuth 인증정보, 바코드·검색어, 상품·옵션, 장바구니 항목·수량, 외부 주문번호·조회기간과 연동 처리기록이용자가 연동을 설정하거나 상품·장바구니·주문 조회 기능을 실행할 때 입력·전송 또는 생성
ML Kit 진단·사용량기기 제조사·모델·운영체제 버전·빌드와 ML 하드웨어 정보, 앱 패키지·버전, 이용자를 직접 식별하기 위한 것이 아닌 설치별 식별자, 성능·지연시간, API 설정, 입력·출력 크기, 기능 버전·이벤트·오류 코드기기 내 바코드 인식 기능 사용 시 Google ML Kit SDK에서 자동 처리
앱 알림(기능 활성화 시)Firebase 설치 식별자(FID), 푸시 등록정보, 앱 종류·버전, 알림 전송·오류 기록Firebase 설정이 포함되고 알림 기능이 활성화된 Android 앱에서 자동 생성·등록
자동 생성 정보접속 IP, 접속 일시, 로그인·서비스 이용기록, 쿠키, 앱 버전, 운영체제·기기·브라우저·WebView와 User-Agent의 일반적인 기술 정보, 서버 오류 기록웹사이트와 앱 이용 과정에서 자동 생성

위 표의 이름·전화번호·이메일은 이용자가 계정·사업자·주문·배송·문의 화면에 입력한 정보입니다. Android 앱은 기기의 주소록 또는 연락처 목록을 읽는 권한을 요청하거나 이를 수집하지 않습니다. 각 기능을 사용하지 않으면 그 기능의 선택 입력 항목은 처리되지 않습니다.

Android 앱의 카메라·바코드 처리

카메라 스캔은 AndroidX CameraX와 앱에 포함된 ML Kit Barcode Scanning 구성요소를 사용하여 기기 안에서 처리합니다. 회사 앱은 카메라 영상이나 사진을 수신·저장·서버 전송하지 않으며, 인식이 완료된 바코드 문자열만 웹서비스에 전달합니다. 블루투스 바코드 리더기는 키보드 입력과 같은 방식으로 바코드 문자열을 전달합니다.

Google의 공개 안내에 따르면 ML Kit는 입력 영상과 인식 결과의 내용을 Google 서버로 보내지 않지만, SDK의 진단·사용량 분석을 위해 위 표의 기기·앱 정보, 설치별 식별자, 성능·설정·크기·이벤트·오류 정보를 암호화하여 처리할 수 있습니다. 현재 앱은 Google Code Scanner와 자동 확대 기능을 사용하지 않으므로 자동 확대용 스캔 세션 식별자, 확대 수준 변경 또는 후보 영역 좌표를 생성하도록 설정하지 않았습니다.

Android 앱의 푸시 알림

Firebase 프로젝트 설정과 알림 기능이 활성화된 빌드에서는 거래·업무 알림을 전달하기 위해 Firebase Cloud Messaging과 Firebase Installations를 사용할 수 있습니다. 이 경우 Firebase 설치 식별자(FID), 푸시 등록정보와 앱 버전이 처리됩니다. 해당 설정이 비어 있는 빌드에서는 회사 앱의 Firebase 초기화와 회사 서버의 기기 등록을 실행하지 않습니다. 광고 식별자를 요청하거나 맞춤형 광고에 사용하지 않습니다.

앱 진단과 파일 선택

네이티브 스캐너가 기기 로그에 남기는 상태 진단은 임의의 짧은 세션 표시값과 처리 단계·상태로 제한되며 바코드, URL, 계정정보 또는 예외 원문을 포함하거나 회사 서버에 별도로 전송하지 않습니다. WebView에서 파일 선택을 누른 경우에만 Android 시스템 선택기가 열리며, 이용자가 선택한 파일만 해당 웹 기능으로 업로드됩니다.

3. 개인정보의 처리 및 보유 기간

계정 삭제는 앱의 설정 → 사업자·배송지 → 회원 탈퇴 또는 공개 계정 삭제 페이지에서 고객지원 이메일로 요청할 수 있습니다. 사업자 계정은 주문·입금·정산·외부 작업과 동시에 변경될 수 있어 일반 웹 요청에서 즉시 자동 삭제하지 않습니다. 회사는 본인 확인과 미처리 업무 검토 후 원칙적으로 30일 이내 처리 결과를 안내하고, 회원 프로필·연락처·주소·인증정보, 상호·사업자등록번호·대표자·담당자·주소와 등록증 파일, 계정별 바코드 연결·스캔·거래 전 장바구니·화면 조회·설정, 푸시 기기·자동 로그인 토큰을 삭제합니다. 과거 주문의 법정 보존 스냅샷과 분리하여 현재 고객명부·즐겨찾기·대기명단·고객 설정 토큰도 삭제하며, 외부 쇼핑몰·은행·알림톡 연동은 비밀키·현재 연락처·계좌 설정을 삭제하거나 비활성화합니다.

탈퇴 후에도 위 보유기간이 적용되는 주문·결제·배송·환불·정산·세금·분쟁 기록과 감사 기록은 접근을 제한한 탈퇴 상태로 보존합니다. 회사는 삭제대장에 보존 근거·만료일·법적 보류 여부를 기록해 정기 점검하고, 기간이 끝나고 분쟁·법적 보류가 없으면 파기합니다. 동일 아이디 재사용·계정 사칭과 부정 이용을 방지하기 위한 탈퇴 계정 아이디 식별값과 최소한의 보안 기록은 로그인·연락에 사용하지 않고 해당 보안 목적에 필요한 기간 보존합니다. 회사가 처리를 맡긴 수탁자의 보관본에는 회사가 삭제를 요청합니다. 거래 상대방 또는 회원이 직접 연결한 외부 서비스가 법령·계약에 따라 독립적으로 보관하는 정보는 한바퀴 계정 삭제만으로 자동 삭제되지 않을 수 있으며, 회사는 해당 수신자와 별도 요청 방법을 안내합니다.

4. 개인정보의 제3자 제공과 외부 연동

회사는 개인정보를 판매하거나 맞춤형 광고를 위해 제공하지 않습니다. 다만 이용자가 요청한 거래·배송·입금·연동 기능을 수행할 때 아래 범주의 수신자에게 필요한 최소 항목이 전달될 수 있습니다.

수신자 범주목적과 제공 항목보유기간
거래 상대방인 본부·판매자·공급처 및 업무 수행자발주·주문·상품 준비·배송·반품·교환·정산을 위해 매장·담당자·수취인·고객의 이름, 연락처, 이메일, 배송지, 주문·상품·수량·금액·결제·배송·계좌 정보 중 업무에 필요한 항목거래 목적 달성 시까지. 다만 수신자에게 적용되는 법령 또는 계약상 보존기간이 있는 경우 그 기간
회원이 선택해 연결한 외부 쇼핑몰·API 사업자상품·바코드 검색, 장바구니 등록·수량 변경, 주문 조회를 위해 외부 계정 식별정보와 인증정보, 바코드·검색어, 상품·옵션·수량, 외부 주문번호·조회기간 등 해당 요청에 필요한 항목연동 해제 또는 각 외부 서비스의 정책·계약상 보유기간까지
은행·PG·입금·정산 연동 제공자(해당 기능 이용 시)계좌 등록·예금주 확인, 거래 조회·입금 매칭, 결제·환불·정산을 위해 은행명, 계좌번호, 예금주, 입금자명, 금액·일시·거래 식별정보와 주문·정산 참조정보처리 목적 달성 또는 관계 법령·계약상 보유기간까지

구체적인 수신자, 항목 또는 법적 지위가 개별 회원의 연동 계약과 거래 방식에 따라 달라지는 경우 해당 기능의 설정·거래 화면 또는 별도 계약에서 확인할 수 있습니다. 그 밖에는 정보주체의 사전 동의, 법률의 특별한 규정 등 적법한 근거가 있는 경우에만 필요한 절차를 거쳐 제공합니다.

5. 개인정보 처리업무의 위탁

수탁자위탁 업무보유·이용 기간
엔에이치엔커머스(고도호스팅)웹·데이터베이스 호스팅 및 인프라 운영위탁계약 종료 또는 처리 목적 달성 시까지
비즈엠/스위트래커 및 카카오알림톡 기능을 사용하는 사업자의 거래·서비스 알림 전송전송 목적 달성 또는 위탁계약 종료 시까지
Google LLCML Kit Barcode Scanning의 기기 내 인식 구성요소와 진단·사용량 분석, 기능 활성화 시 Firebase Cloud Messaging 알림 전송 및 Firebase Installations 기반 앱 설치 관리Google의 해당 서비스 정책 또는 처리 목적 달성 시까지

회사는 위탁계약에서 개인정보 보호에 필요한 사항을 정하고 수탁자가 개인정보를 안전하게 처리하는지 관리·감독합니다. 제4항의 독립적인 거래 상대방 또는 회원이 직접 연결한 외부 서비스는 항상 회사의 수탁자에 해당하는 것은 아닙니다. 실제 사용 중인 수탁자 또는 업무가 변경되는 경우 이 방침을 통해 공개합니다.

6. 개인정보의 파기

보유기간 경과 또는 처리 목적 달성 등으로 개인정보가 불필요해지면 지체 없이 파기합니다. 계정 삭제 및 법정 보존 대상은 접근이 제한된 삭제대장에 보존 근거·만료일·법적 보류 여부를 기록하고 정기적으로 만료 여부를 검토합니다. 전자적 파일은 복구할 수 없는 방법으로 삭제하고 종이 문서는 분쇄 또는 소각합니다. 법령에 따라 계속 보존해야 하는 정보는 별도 데이터베이스 또는 분리된 장소에 보관합니다.

7. 정보주체의 권리와 행사 방법

정보주체는 자신의 개인정보에 대하여 열람, 정정·삭제, 처리정지 및 동의 철회를 요청할 수 있습니다. 회원정보 수정은 로그인 후 설정에서 할 수 있으며, 계정 삭제는 앱 안의 설정 → 사업자·배송지 → 회원 탈퇴에서 공개 삭제 요청 페이지로 이동해 이메일로 요청할 수 있습니다. 앱을 설치하지 않았거나 로그인할 수 없는 경우에도 https://oneround.co.kr/account-deletion.php에서 동일하게 요청할 수 있습니다. 본인 확인과 미처리 업무 검토 후 원칙적으로 30일 이내 처리 결과와 법정 보존 항목을 안내합니다.

8. 개인정보의 안전성 확보 조치

9. 쿠키의 사용

회사는 로그인 상태 유지와 서비스 환경 설정을 위해 쿠키를 사용합니다. 이용자는 브라우저 설정에서 쿠키 저장을 거부할 수 있으나 로그인 등 일부 기능 이용이 제한될 수 있습니다. Android 앱의 WebView에서도 같은 목적의 쿠키가 사용됩니다.

10. 개인정보 보호 문의

개인정보 침해에 대한 신고나 상담이 필요한 경우 개인정보침해 신고센터(국번 없이 118), 개인정보분쟁조정위원회(1833-6972), 경찰청(국번 없이 182) 등 관계 기관에 문의할 수 있습니다.

11. 처리방침의 변경

법령, 서비스 또는 수탁자 변경으로 이 방침이 수정되는 경우 시행 전에 웹사이트 공지사항 또는 이 페이지를 통해 알립니다.

카카오톡 상담 한바퀴에 문의하기