개인정보 처리방침
주식회사 남도마켓 · 2026년 7월 29일 시행
주식회사 남도마켓(이하 "회사"라 한다)은 「개인정보 보호법」 등 관련 법령에 따라 UNCLE POS 서비스(pos.ndmarket.co.kr, 이하 "서비스"라 한다)와 관련된 정보주체의 개인정보를 보호하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보 처리방침을 수립·공개한다. 이 방침은 UNCLE POS 서비스에 적용되며, 회사가 운영하는 다른 서비스(남도마켓 온라인 등)에는 해당 서비스의 개인정보 처리방침이 각각 적용된다.
제1조 (개인정보 처리의 구조)
서비스는 사업자(도매 매장)를 대상으로 하는 기업용(B2B) 클라우드 POS 서비스로서, 개인정보 처리의 지위는 다음과 같이 구분된다.
① 회사가 개인정보처리자로서 직접 수집·처리하는 정보: 서비스 계약자 및 이용자의 계정 정보, 사업자 정보, 서비스 이용 과정에서 자동으로 생성·수집되는 정보(제2조, 제4조)
② 계약자(매장)가 개인정보처리자이고 회사는 처리 시스템을 제공·보관하는 정보: 계약자가 매장 운영을 위하여 서비스에 입력하는 거래처(판매처·입고처) 관계자의 개인정보, 온라인 주문 연동으로 수신되는 배송 수령인의 개인정보 등(제3조). 이 정보의 수집·이용에 관한 적법성 확보 책임은 해당 매장(계약자)에게 있으며, 회사는 서비스 제공 목적 범위에서만 이를 보관·처리한다.
제2조 (회사가 수집하는 개인정보의 항목 및 방법)
① 회사는 다음의 개인정보를 수집한다.
| 구분 | 수집 항목 | 수집 방법 |
|---|---|---|
| 계약자(최고관리자) 가입 | [필수] 아이디(이메일), 비밀번호, 이름 [필수·사업자 정보] 사업자등록번호, 상호, 대표자명, 사업장 주소, 개업일자, 업태, 종목, 전화번호 [선택] 휴대전화번호, 주소, 카드단말기 식별정보(VAN·CAT-ID) | 가입 화면 직접 입력, 매장 개설 대행 시 서면·유선 접수 |
| 직원·본사관리자 계정 | [필수] 사번, 이름 [선택] 실명, 이니셜, 휴대전화번호, 전화번호, 주소, 비고 | 최고관리자가 서비스 내에서 입력·생성 |
| 고객 상담 | 이름, 연락처, 상담 내용 | 전화(02-779-7070), 이메일 |
② 비밀번호는 회사가 원문을 저장하지 않으며, 클라우드 인증시스템에 일방향 암호화(해시)되어 보관된다.
③ 직원 계정의 정보는 계약자가 입력한다. 계약자는 소속 직원에게 입력 항목과 이용 목적을 알리고 「개인정보 보호법」에 따라 필요한 절차를 이행하여야 한다.
④ 개인사업자의 사업자등록증 기재 정보(상호, 대표자명, 사업장 주소 등)는 사업 운영에 관한 정보이나, 개인 식별이 가능한 범위에서는 개인정보에 준하여 보호한다.
제3조 (계약자가 입력·관리하는 개인정보 — 고객데이터)
① 계약자는 매장 운영을 위하여 다음과 같은 제3자의 개인정보를 서비스에 입력·보관할 수 있다. 이 정보의 개인정보처리자는 계약자이며, 회사는 「개인정보 보호법」 제26조의 취지에 따라 서비스 제공 목적 범위에서 안전하게 보관·처리한다.
| 정보 유형 | 항목(예시) |
|---|---|
| 거래처(판매처) 관계자 | 거래처명, 대표자명, 대표자 휴대전화, 담당자명, 담당자 휴대전화, 전화, 팩스, 주소, 사업자등록번호, 전자계산서 수신 이메일, 입금자명, 비고 |
| 거래처(입고처) 관계자 | 거래처명, 대표자명·휴대전화, 담당자명·휴대전화, 전화, 팩스, 주소, 사업자등록번호, 비고 |
| 배송 수령인(온라인 주문) | 수령인 성명, 수령인 연락처, 배송지 주소, 우편번호, 배송메시지, 구매 매장의 상호·사업자등록번호·대표자명, 계산서 수신 이메일 |
| 거래 기록 부수 정보 | 거래 담당 직원의 실명(전표 기록), 자유입력 비고·메모 |
② 배송 수령인 정보는 계약자가 남도마켓 온라인 주문 연동을 신청한 경우 회사가 운영하는 남도마켓 온라인 서비스로부터 수신된다(제3자로부터의 수집). 「개인정보 보호법」 제20조에 따라 정보주체의 요구가 있으면 수집 출처, 처리 목적, 처리정지 요구권을 지체 없이 알린다.
③ 고객데이터에 포함된 개인정보의 정보주체(거래처 관계자, 배송 수령인 등)는 열람·정정·삭제 등 권리 행사를 해당 정보를 입력·관리하는 매장(계약자)에 요청할 수 있으며, 회사에 접수된 요청은 해당 계약자에게 전달하여 처리되도록 협조한다.
제4조 (자동으로 수집·생성되는 정보)
서비스 이용 과정에서 다음의 정보가 자동으로 생성·수집될 수 있다.
| 항목 | 내용 | 목적 |
|---|---|---|
| 접속 기록 | 접속 IP 주소, 브라우저·운영체제 정보(요약), 로그인·로그아웃 일시 | 부정 접속 확인, 보안, 이용 감사 |
| 웹푸시 구독 정보 | 푸시 수신 단말 식별자(엔드포인트), 암호화 키, 브라우저 정보(User-Agent) | 웹푸시 알림 발송 |
| 변경 이력 | 데이터 입력·수정·삭제 시 변경 전후 내용, 변경자, 변경 사유 (거래처 정보 등 개인정보가 포함될 수 있음) | 감사, 오류 추적, 분쟁 대응 |
| 문자 발송 기록 | (미수 안내 문자 기능 시행 시) 수신 휴대전화번호, 발송 내용, 발송 일시 | 발송 이력 관리, 분쟁 대응 |
※ 미수 안내 문자 발송 기능은 현재 시행되지 않으며, 시행 시 서비스 공지 및 본 방침 개정을 통하여 안내한다.
제5조 (개인정보의 처리 목적)
회사는 수집한 개인정보를 다음의 목적으로 처리한다. 처리 목적이 변경되는 경우에는 「개인정보 보호법」에 따라 별도의 동의를 받는 등 필요한 조치를 이행한다.
- 가입 의사 확인, 계약자·이용자 식별·인증, 계정 및 권한 관리, 중복가입 방지
- 서비스 제공: 판매·입고·재고·매장 간 이동·미수·수금·정산·부가가치세 및 세금계산서 관리, 전표·영수증·거래명세서 등의 발행, 리포트 제공
- 온라인 주문의 수신 및 배송 처리 지원
- 고객 문의 응대, 공지사항 전달, 서비스 관련 알림 발송
- 부정 이용 방지, 접속·변경 이력의 감사, 분쟁 대응
- 이용요금의 청구·수납·정산 및 세금계산서 발행(유료 전환 시)
- (기능 시행 시) 미수 잔액 안내 문자 발송
제6조 (민감정보 및 고유식별정보의 처리)
① 회사는 주민등록번호 등 고유식별정보와 사상·신념, 건강 등 민감정보를 수집·처리하지 않는다.
② 회사는 신용카드 번호, 계좌번호, 계좌 비밀번호를 서비스 입력 항목으로 요구하지 않는다. 계약자 및 이용자는 비고·메모·영수증 문구 등 자유입력란에 이러한 정보나 주민등록번호를 입력하지 않아야 하며, 계약자가 자유입력란에 임의로 입력한 정보의 관리 책임은 계약자에게 있다.
③ 유료 구독 결제 기능 도입 시 결제 정보는 결제대행사를 통하여 처리되며, 그 세부 사항(수탁자, 처리 항목 등)은 도입 시점에 본 방침에 반영하여 공개한다.
제7조 (개인정보의 보유·이용기간 및 파기)
① 회사는 법령에 따른 보유기간 또는 정보주체로부터 동의받은 보유기간 내에서 개인정보를 처리·보유하며, 보유기간이 경과하거나 처리 목적이 달성된 경우 지체 없이 파기한다.
| 항목 | 보유 기간 | 비고 |
|---|---|---|
| 계정 정보, 사업자 정보 | 이용계약 종료(탈퇴) 후 30일 이내 파기 | 부정 가입·이용 방지 기록(이메일, 사업자등록번호)은 종료 후 1년간 분리 보관 |
| 접속 기록(IP, 로그인 이력 등) | 수집일부터 1년 | 「개인정보의 안전성 확보조치 기준」에 따른 보관 |
| 고객데이터(거래처·수령인 정보 포함) 및 변경 이력 | 이용계약 존속 기간 + 종료 후 30일(반출 유예) 경과 시 파기, 백업 저장분은 최대 90일 이내 순차 파기 | 계약자의 세법상 보관 의무는 계약자가 데이터 반출로 자체 이행 |
| 웹푸시 구독 정보 | 구독 해제 또는 이용계약 종료 시 파기 | |
| 고객 상담 기록 | 상담 완료 후 3년 | 분쟁 대응 |
② 관계 법령에 따라 보존하여야 하는 정보는 다음과 같이 별도 보존한다.
| 근거 법령 | 보존 항목 | 보존 기간 |
|---|---|---|
| 전자상거래 등에서의 소비자보호에 관한 법률 | 계약 또는 청약철회 등에 관한 기록 | 5년 |
| 전자상거래 등에서의 소비자보호에 관한 법률 | 대금결제 및 재화 등의 공급에 관한 기록 | 5년 |
| 전자상거래 등에서의 소비자보호에 관한 법률 | 소비자의 불만 또는 분쟁처리에 관한 기록 | 3년 |
| 통신비밀보호법 | 서비스 접속 로그기록 | 3개월 이상(회사는 보안 목적상 1년 보관) |
| 국세기본법 등 세법 | 거래 증빙(이용요금 청구·수납 관련) | 5년 |
③ 파기 절차 및 방법: 보유기간이 경과한 개인정보는 파기 사유가 발생한 날로부터 지체 없이 파기한다. 전자적 파일 형태의 정보는 복구할 수 없는 기술적 방법으로 삭제하고, 종이 출력물은 분쇄하거나 소각하여 파기한다.
제8조 (개인정보의 제3자 제공)
① 회사는 정보주체의 별도 동의가 있거나 법령에 특별한 규정이 있는 경우를 제외하고는 개인정보를 제3자에게 제공하지 않는다.
② 남도마켓 온라인 서비스 및 ND라운지는 회사가 운영하는 서비스로서, 계약자가 신청한 연동 범위에서 서비스 간에 정보가 전송된다. ND라운지의 매장 확인 시에는 매장명, 가입일, POS 이용 여부만 확인되며 개인식별정보와 연락처는 전송되지 않는다.
제9조 (개인정보 처리의 위탁)
① 회사는 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있다.
| 수탁자 | 위탁 업무 | 데이터 보관 장소 |
|---|---|---|
| Supabase, Inc. (미국) | 데이터베이스 운영, 계정 인증, 파일 저장 등 클라우드 인프라 제공 | 대한민국(서울) 리전 |
| Vercel, Inc. (미국) | 웹 서비스 호스팅, 서버 기능 실행, 요청 로그(IP 포함) 처리 | 대한민국(서울) 리전 |
② 회사는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁 업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자 관리·감독, 손해배상 등을 문서로 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독한다.
③ 위탁 업무의 내용이나 수탁자가 변경될 경우 지체 없이 본 방침을 통하여 공개한다.
제10조 (개인정보의 국외 이전)
① 웹푸시 알림 이용 시(이용자가 알림 수신을 허용한 경우에 한함) 알림 전달을 위하여 다음과 같이 정보가 국외로 이전된다.
| 이전받는 자 | 이전 국가 | 이전 항목 | 이전 일시·방법 | 보유·이용 기간 |
|---|---|---|---|---|
| Google LLC (FCM) | 미국 등 | 푸시 수신 단말 식별자, 알림 내용(제목·본문·링크) | 알림 발송 시 네트워크를 통한 전송 | 알림 전달 후 각 사 정책에 따라 지체 없이 삭제 |
| Apple Inc. (APNs) | 미국 등 | 상동 | 상동 | 상동 |
| Mozilla Corporation | 미국 등 | 상동 | 상동 | 상동 |
② 이전받는 자의 연락처는 각 사 개인정보 처리방침 페이지를 통하여 확인할 수 있다. 이전되는 알림 내용에는 개인을 식별할 수 있는 정보를 포함하지 않도록 운영한다.
③ 이용자는 브라우저 또는 기기의 알림 권한을 해제하거나 서비스 내에서 알림 구독을 해제함으로써 국외 이전을 거부할 수 있다. 거부 시 웹푸시 알림이 제공되지 않으며, 그 외 서비스 이용에는 제한이 없다.
제11조 (정보주체의 권리·의무 및 행사 방법)
① 정보주체는 회사에 대하여 언제든지 개인정보의 열람, 정정·삭제, 처리정지를 요구할 수 있다. 권리 행사는 서비스 내 기능(내 정보 변경 등) 또는 제14조의 개인정보 보호책임자 연락처를 통하여 할 수 있으며, 회사는 지체 없이 조치한다.
② 이용자는 서비스 내에서 본인의 이름, 휴대전화번호, 전화번호, 주소를 직접 열람·수정할 수 있다.
③ 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자를 통하여 할 수 있으며, 이 경우 위임장을 제출하여야 한다.
④ 열람 등 요구는 법령에 특별한 규정이 있는 등의 사유가 있는 경우 거절될 수 있으며, 이 경우 회사는 그 사유를 알린다.
⑤ 고객데이터에 포함된 개인정보(거래처 관계자, 배송 수령인 등)에 대한 권리 행사는 제3조 제3항에 따른다.
⑥ 정보주체는 자신의 개인정보를 최신 상태로 유지하여야 하며, 부정확한 정보 입력으로 발생하는 문제의 책임은 정보주체 본인에게 있다.
제12조 (개인정보의 안전성 확보조치)
회사는 「개인정보 보호법」 제29조에 따라 다음과 같은 조치를 하고 있다.
- 관리적 조치: 개인정보 취급 인원의 최소화, 내부 관리계획 수립·시행, 정기 교육. 회사의 고객데이터 접근은 서비스 제공·장애 대응·법령 준수 목적으로 필요 최소한의 범위로 제한
- 접근 통제: 매장(테넌트) 단위의 데이터 격리(행 수준 보안), 서버 함수 내부의 권한 검증, 화면·기능 단위 권한 통제의 다중 방어 체계, 비인가 계정의 접근 권한 회수, 휴면 계정·비활성 매장의 접근 차단
- 데이터 무결성: 거래·결제·재고 등 핵심 데이터는 검증을 거친 서버 절차를 통해서만 기록, 데이터 변경 이력(변경 전후 내용·변경자·사유)의 기록·보존
- 암호화: 전송 구간 암호화(TLS/HTTPS) 적용, 비밀번호의 일방향 암호화 보관(원문 미저장), 인증 세션 토큰의 주기적 갱신
- 접속기록의 보관: 개인정보처리시스템 접속 기록(IP, 접속 일시 등)의 보관·점검
- 노출 최소화: 권한이 없는 이용자에 대하여 매입가·원가 등 민감 항목을 서버 단계에서 제거·마스킹, 화면 내 전화번호 마스킹 표시
- 물리적 조치: 데이터는 국내(서울) 소재 클라우드 데이터센터에 보관되며, 물리적 접근 통제는 해당 수탁사의 인증된 보안 체계에 따름
제13조 (쿠키 등 자동 수집 장치의 설치·운영 및 거부)
① 서비스는 로그인 상태 유지(인증 세션) 목적의 필수 쿠키만을 사용한다. 광고·행태분석 목적의 쿠키나 외부 분석 도구(웹로그 분석, 광고 식별자 등)는 사용하지 않는다.
② 이용자는 브라우저 설정을 통하여 쿠키 저장을 거부할 수 있으나, 필수 쿠키를 거부할 경우 로그인 및 서비스 이용이 불가능하다.
제14조 (개인정보 보호책임자 및 고충 처리)
① 회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정한다.
| 구분 | 내용 |
|---|---|
| 개인정보 보호책임자 | 성명: 박세현 | 직위: 개인정보보호책임자(CPO)·정보보호최고책임자(CISO) |
| 담당 부서 | 경영전략팀 |
| 연락처 | 전화: 02-779-7070 | 이메일: ndm@ndmarket.co.kr |
② 정보주체는 개인정보 침해에 대한 신고나 상담이 필요한 경우 아래 기관에 문의할 수 있다.
- 개인정보분쟁조정위원회: (국번없이) 1833-6972 (www.kopico.go.kr)
- 개인정보침해신고센터: (국번없이) 118 (privacy.kisa.or.kr)
- 대검찰청: (국번없이) 1301 (www.spo.go.kr)
- 경찰청: (국번없이) 182 (ecrm.cyber.go.kr)
제15조 (고지의 의무)
① 이 방침의 내용에 추가, 삭제 및 수정이 있을 경우 시행 7일 전(정보주체에게 불리한 변경의 경우 30일 전)부터 서비스 공지사항을 통하여 고지한다.
② 공고일자: 2026년 7월 29일 / 시행일자: 2026년 7월 29일