시행일 2026년 6월 5일
개인정보처리방침
카로소프트는 ReturnUp의 예약 관리, 고객 기록, 메시지 발송, 결제, 외부 연동, AI 보조 기능 제공에 필요한 개인정보를 처리합니다. 이 방침은 운영자 회원, 직원 계정 사용자, 공개 예약 페이지를 이용하는 예약 고객, 고객지원 문의자에게 적용됩니다.
예약형 매장 운영에 필요한 정보만 처리
예약 신청, 고객 기록, 메시지 발송 준비, 쿠폰·이용권 관리, 결제와 고객지원에 필요한 범위에서 처리합니다.
고객 정보는 매장별로 분리
운영자와 직원 계정은 권한이 있는 매장 정보에만 접근하도록 관리합니다.
선택 안내는 동의와 수신거부 기준 적용
리뷰 요청, 재방문 안내, 이벤트 안내는 고객 동의와 수신거부 상태를 확인한 뒤 처리합니다.
AI는 보조 기능으로만 사용
AI는 문구 추천과 짧은 운영 해석을 돕고, 예약 확정이나 메시지 발송을 자동으로 결정하지 않습니다.
목차
개인정보처리방침 조항
1. 개인정보처리자와 문의처
개인정보처리자: 카로소프트
개인정보 보호책임자: 이태양 (support@returnup.kr)
이메일: support@returnup.kr
전화번호: 010-8159-2233
운영시간: 평일 10:00-18:00
주소: 경기도 화성시 남양읍 남양중앙로 419 2005동 510호
고객 개인정보의 처리 목적과 내용을 매장이 직접 정해 입력하는 경우, 운영자 회원도 고객에게 처리 목적, 보관 기준, 메시지 발송 목적을 정확히 안내해야 합니다. ReturnUp은 서비스 제공과 운영에 필요한 범위에서 해당 정보를 처리합니다.
2. 처리 목적, 항목, 보유 기간
ReturnUp은 아래 목적 범위에서 개인정보를 처리합니다. 서비스 구조, 외부 연동, 법령, 플랜별 기능이 바뀌어 처리 항목이 달라지면 이 방침에 반영합니다.
운영자 계정과 매장 설정
처리 근거: 계약 체결 및 이행, 회원 관리, 고객지원
처리 목적: 계정 생성, 로그인, 매장 초기 설정, 권한 관리, 설정 저장, 고객지원
처리 항목: 이름, 이메일, 휴대폰 번호, 비밀번호 해시, 매장명, 업종, 주소, 대표 전화번호, 영업시간, 예약 규칙, 서비스 메뉴, 담당자 정보, 매장 사진, 설정 변경 이력, 접속 IP와 사용자 환경
보유 기간: 서비스 이용 기간 동안 보관합니다. 계약 종료 또는 삭제 요청 후에는 정산, 분쟁 대응, 법령상 보존이 필요한 기간을 거쳐 파기합니다.
직원 계정과 담당자 프로필
처리 근거: 운영자 회원의 계정 관리 요청, 서비스 제공
처리 목적: 직원 초대, 권한 부여, 담당자별 예약 배정, 고객 예약 페이지 표시
처리 항목: 직원 이름, 로그인 이메일, 전화번호, 권한 역할, 예약 담당자 표시명, 담당자 소개, 프로필 사진, 근무시간, 담당 가능 메뉴, 색상 설정
보유 기간: 직원 계정 사용 기간 동안 보관합니다. 퇴사나 권한 회수 뒤 운영 기록 확인에 필요한 범위를 제외하고 삭제 또는 비활성화합니다.
예약 고객 정보
처리 근거: 예약 신청과 서비스 이용 계약 이행, 예약 양식 동의
처리 목적: 예약 접수, 본인 확인, 매장 확인, 예약 확정·변경·취소 안내, 방문 전 요청사항 확인
처리 항목: 이름, 연락처, 예약 비밀번호, 선택한 메뉴·옵션·수량, 담당자, 날짜와 시간, 요청사항, 예약 질문 답변, 첨부 사진, 쿠폰 코드, 예약금 상태, 동의 여부, 접속 IP와 사용자 환경
보유 기간: 해당 매장의 고객 관리 목적 범위에서 보관합니다. 고객 또는 매장의 삭제 요청이 있거나 목적이 달성되면 필요한 확인 뒤 파기합니다. 첨부 사진은 예약 준비 확인 목적으로만 사용하며 마케팅·홍보에 사용하지 않습니다. 매장 설정 보관 기간(기본 1년) 만료 또는 삭제 요청 시 파기합니다.
고객 기록과 방문 이력
처리 근거: 매장 운영 계약 이행, 운영자 회원의 고객 관리 요청
처리 목적: 고객 관리, 방문 이력 확인, 메모·태그 관리, 재방문 안내 후보, 리뷰 요청 후보, 대기 고객 매칭
처리 항목: 고객명, 전화번호, 메모, 태그, 방문 횟수, 최근 방문일, 예약·방문·노쇼·취소 이력, 결제 또는 매출 메모, 대기 등록 내용, 리뷰 요청 상태, 재방문 연락 상태
보유 기간: 서비스 이용 기간 동안 보관하며, 삭제 요청이나 계약 종료 시 운영상 필요한 정산·분쟁 대응 기간을 거쳐 삭제 또는 익명화합니다.
이용권·횟수권과 쿠폰·이벤트
처리 근거: 매장 운영 계약 이행, 고객 혜택 관리
처리 목적: 이용권·횟수권 잔여 횟수 관리, 차감 후보 표시, 쿠폰 발급과 사용 처리, 이벤트 운영
처리 항목: 이용권명, 유형, 총 횟수, 남은 횟수, 금액, 만료일, 사용 기록, 쿠폰명, 공개 코드, 고객별 랜덤 코드, 발급·사용·취소 상태, 사용 시각
보유 기간: 혜택 운영과 고객 문의 대응에 필요한 기간 동안 보관합니다. 법령상 보존이 필요한 결제·거래 기록은 해당 기간을 따릅니다.
메시지 발송과 수신거부
처리 근거: 예약 안내 계약 이행, 고객 동의, 수신거부 처리 의무
처리 목적: 예약 필수 안내, 리뷰 요청, 재방문 안내, 이용권 만료 안내, 이벤트 안내, 발송 결과 확인, 수신거부 처리
처리 항목: 수신자 전화번호, 메시지 본문, 메시지 유형, 발송 예약·결과·실패 사유, NHN 발송 식별값, 알림톡·브랜드 메시지 상태, 선택 안내 동의·수신거부 상태, 수신거부 인증 기록
보유 기간: 발송 이력 확인, 수신거부 처리, 분쟁 대응에 필요한 기간 동안 보관합니다. 법령상 보존 의무가 있으면 해당 기간을 따릅니다.
발신번호 등록 신청
처리 근거: 운영자 회원의 신청, 메시지 발송 환경 설정
처리 목적: 사업장 또는 개인 명의 발신번호 등록 심사 접수, 관리자 확인, NHN Cloud 등 발송 제공자 심사 대응
처리 항목: 신청 발신번호, 소유 유형, 신청 메모, 통신서비스 이용증명원, 전화번호 이용승낙서, 사업자등록증, 관계 확인 문서, 기타 첨부 서류, 심사 상태와 관리자 확인 메모
보유 기간: 발신번호 심사와 발송 이력 확인에 필요한 기간 동안 보관합니다. 신청 철회나 계약 종료 뒤에는 분쟁 대응과 제공자 정책상 필요한 범위를 제외하고 삭제합니다.
구독 결제와 메시지 크레딧
처리 근거: 계약 이행, 전자상거래 관련 법령상 의무
처리 목적: 구독 신청, 정기 결제, 플랜 변경 요청, 메시지 크레딧 충전, 환불·해지 처리
처리 항목: 선택 플랜, 결제 금액, 주문번호, 결제키, 결제대행사 고객 식별값, 암호화된 빌링키, 카드사, 마스킹된 카드번호, 결제 상태, 승인 시각, 크레딧 잔액과 사용 이력
보유 기간: 계약, 청약철회, 대금결제, 서비스 제공 기록은 관련 법령에 따라 최대 5년간 보관할 수 있습니다.
알림과 모바일 기기
처리 근거: 서비스 알림 제공, 보안과 운영상 필요
처리 목적: 운영자 앱 알림, 예약 요청 알림, 오늘 할 일 알림, 기기 식별
처리 항목: 기기 토큰, 앱 버전, 기기 환경, 알림 수신 상태, 알림 발송 이력
보유 기간: 알림 기능 이용 기간 동안 보관하며, 로그아웃, 앱 삭제, 계정 삭제, 토큰 만료 시 갱신 또는 파기합니다.
Instagram DM 연동
처리 근거: 운영자 회원의 외부 연동 설정, 예약 문의 관리. 비고객 DM 발신자의 경우 예약 문의 중개라는 정당한 이익(개인정보 보호법 §15①6호).
처리 목적: Instagram 계정 연결 상태 표시, Webhook 수신, DM 예약 문의 후보 생성, 운영자 검토
처리 항목: Instagram 사용자 ID, 사용자명, 연동 상태, 권한 범위, 토큰 암호화 정보, Webhook 수신 시각, 발신자 ID(비고객 포함), 수신자 ID, 메시지 ID, 메시지 내용(예약 문의 목적 외 사용 않음), 예약 후보 상태, AI 파싱 결과
보유 기간: DM 이벤트 원문은 수신 후 90일, 연결 해제 시 30일로 단축됩니다. 예약으로 전환된 문의는 예약 데이터 보존 정책(서비스 이용 기간)을 따릅니다. 만료 시 자동 파기합니다. AI 예약 파싱은 자동화 처리(개보법 §28의8)에 해당하며, 결과는 운영자가 직접 검토·확정합니다. AI 단독으로 예약이 자동 생성되지 않습니다. 발신자는 처리된 내용의 설명 요구 및 거부 권리가 있으며, 정보 열람·삭제 요청은 고객지원 채널을 통해 접수할 수 있습니다.
AI 보조 기능과 사용량 기록
처리 근거: 운영자 회원의 기능 사용 요청, 서비스 제공, 비용·남용 관리
처리 목적: Daily Briefing 코멘트, 메시지 문구 다듬기, 재방문 사유 요약, 주간 운영 리포트, 사용량·비용 관리, 캐시 재사용
처리 항목: 집계된 예약·매출·발송·쿠폰·이용권 지표, 고객 후보 요약, 고객명 또는 내부 참조값, 최근 방문일, 서비스명, 태그, 민감정보를 마스킹한 메모 일부, 사용자가 입력한 메시지 문구, AI 모델명, 토큰 사용량, 추정 비용, 캐시 해시, 생성 상태와 오류 코드
보유 기간: AI 결과와 캐시는 재조회와 비용 통제를 위해 필요한 기간 동안 보관합니다. 사용량 로그는 정산, 품질 관리, 남용 방지에 필요한 기간 동안 보관합니다.
고객지원과 개인정보 요청
처리 근거: 고객지원 요청, 도입 상담 신청, 법령상 권리 행사 대응
처리 목적: 문의 접수, 도입 상담·리드 응대, 장애 대응, 열람·정정·삭제·처리정지·동의철회 요청 처리
처리 항목: 문의자 이름, 연락처, 이메일, 문의 내용, 매장명, 업종, 예상 고객 수, 첨부 파일, 개인정보 요청 유형, 요청 요약, 처리 상태, 결과 메모, 처리 완료 시각
보유 기간: 문의와 권리 행사 처리에 필요한 기간 동안 보관하며, 분쟁 대응이 끝난 뒤 파기합니다. 법령상 보관 의무가 있으면 해당 기간을 따릅니다.
서비스 운영·보안 기록
처리 근거: 정당한 서비스 운영, 부정 이용 방지, 법령상 의무
처리 목적: 로그인 유지, 부정 이용 방지, 장애 대응, 보안 점검, 서비스 품질 개선
처리 항목: 로그인 세션, 접속 일시, 브라우저와 기기 정보, 서버 요청 기록, 오류 기록, 관리자 처리 이력, 페이지 방문 기록, Webhook 수신 기록
보유 기간: 운영·보안 목적 달성에 필요한 기간 동안 보관하며, 불필요해진 경우 파기합니다. 법령상 보관 의무가 있는 경우 해당 기간을 따릅니다.
민감정보와 결제정보 안내
- ReturnUp은 주민등록번호, 여권번호 같은 고유식별정보를 원칙적으로 요구하지 않습니다.
- 다만 매장 설정(업종 문진)에 따라 알레르기·복약·기저질환 등 건강정보 같은 민감정보가 수집·이용될 수 있습니다. 이 경우 예약·문진 화면에서 다른 동의와 분리된 민감정보 별도 동의를 받은 뒤에만 처리하며, 동의하지 않으면 해당 정보를 제출하지 않아도 됩니다.
- 예약 질문, 요청사항, 고객 메모, 첨부 사진, 발신번호 신청 서류에 처리 목적에 필요하지 않은 민감정보가 들어가지 않도록 주의해 주세요.
- 카드 전체번호, CVC, 카드 비밀번호는 ReturnUp 서버에 저장하지 않습니다. 결제에 필요한 빌링키는 암호화해 보관합니다.
- AI 기능은 전화번호, 상세 주소, 결제 원문을 보내지 않는 방향으로 설계합니다. 다만 리포트 종류나 운영자가 입력한 내용에 따라 고객명, 서비스명, 메모 일부, 메시지 문구가 처리될 수 있습니다.
- 예약·문진 첨부 사진에 민감한 신체 정보나 개인 식별 정보가 포함되지 않도록 주의해 주세요. 첨부 사진은 예약 준비 목적으로만 사용하며 마케팅·홍보에 사용하지 않습니다.
3. 개인정보의 제3자 제공
예약 고객이 특정 매장의 예약 페이지에서 예약을 신청하면, 예약 처리와 고객 관리를 위해 해당 매장 운영자와 권한을 받은 직원에게 예약 정보가 제공됩니다.
메시지 발송, 결제, 외부 연동처럼 고객이 선택하거나 운영자 회원이 설정한 기능을 수행하기 위해 필요한 범위에서 외부 제공자에게 정보가 전달될 수 있습니다. 이 경우 전달 목적과 항목은 이 방침의 처리업무 위탁 및 외부 연동 범위를 따릅니다.
회사는 법령에 근거가 있거나 이용자의 동의가 있는 경우를 제외하고 개인정보를 다른 제3자에게 임의로 제공하지 않습니다.
4. 처리업무 위탁과 국외 처리
안정적인 서비스 제공을 위해 아래 업무를 외부 서비스에 맡길 수 있습니다. 일부 항목은 플랜, 설정, 연동 상태에 따라 사용되지 않을 수 있습니다.
수탁자 또는 위탁 업무 내용이 변경되는 경우 이 처리방침을 개정하여 공개합니다.
나이스페이먼츠(주)
카드 등록, 빌링키 발급, 구독 결제와 크레딧 결제 승인, 결제 결과 처리
처리 항목: 결제 식별값, 주문번호, 금액, 마스킹된 카드 정보, 결제 상태
국내 처리
토스페이먼츠(주)
기존 구독자의 정기 결제 갱신, 결제 결과 처리(병행 운영)
처리 항목: 결제 식별값, 주문번호, 금액, 마스킹된 카드 정보, 결제 상태
국내 처리
NHN Cloud(주)
SMS·LMS 발송, 카카오 알림톡 채널 발송, 브랜드 메시지 발송과 발송 결과 처리
처리 항목: 수신자 연락처, 메시지 본문, 발송 식별값, 발송 결과 상태
국내 처리
OpenAI, L.L.C.
운영 코멘트, 문구 추천, 재방문 사유 요약, 주간 리포트 생성, 메시지 분류
처리 항목: 집계 지표, 익명화·마스킹한 고객 후보 요약, 사용자가 다듬기 요청한 문구, 재방문 사유 분류, 메시지 분류 결과
국외 처리 가능
Google LLC (Firebase Cloud Messaging)
운영자 앱 푸시 알림 전송
처리 항목: 기기 토큰, 알림 내용, 발송 상태, 서비스 계정 인증 토큰
국외 처리 가능
Meta Platforms
Instagram 계정 연결, DM Webhook 수신, 향후 DM 답장 기능 확장
처리 항목: Instagram 계정 식별자, 권한 범위, 메시지 관련 식별값
국외 처리 가능
클라우드 서버, 데이터베이스, 파일 저장소, Redis 등 운영 환경
서비스 제공, 데이터 저장, 백업, 작업 대기열, 보안 점검, 장애 대응
처리 항목: 서비스 이용 과정에서 생성되는 데이터, 로그, 업로드 파일
운영 환경에 따라 국내 또는 국외 처리 가능
메일·도메인 운영 서비스
고객지원 이메일 수신, 발신 도메인 인증, 서비스 공지 발송
처리 항목: 이메일 주소, 문의 내용, 발송 기록
운영 환경에 따라 국내 또는 국외 처리 가능
OpenAI, Firebase, Meta, 클라우드 운영 환경 등은 제공자의 인프라 위치에 따라 개인정보를 국외에서 처리할 수 있습니다. 국외 이전 항목, 국가, 시기, 방법이 확정 또는 변경되면 이 방침에 반영합니다.
개인정보의 국외 이전 안내
아래 수탁자는 인프라 위치에 따라 개인정보를 국외에서 처리할 수 있으며, 이전받는 자·국가·일시·방법·항목·목적·보유기간은 다음과 같습니다.
OpenAI, L.L.C.
이전 국가: 미국
이전 일시·방법: AI 보조 기능 이용 시점에 정보통신망을 통한 전송
이전 항목: 집계된 운영 지표, 익명화·마스킹한 고객 후보 요약, 운영자가 다듬기를 요청한 메시지 문구, 재방문 사유 분류, 메시지 분류 결과
이전 목적: 운영 코멘트, 문구 추천, 재방문 사유 요약, 주간 리포트 생성, 메시지 분류
보유·이용 기간: 처리 목적 달성 시까지 또는 수탁자의 보관·삭제 정책에 따른 기간
Google LLC (Firebase Cloud Messaging)
이전 국가: 미국
이전 일시·방법: 푸시 알림 발송 시점에 정보통신망을 통한 전송
이전 항목: 기기 토큰, 알림 내용, 발송 상태, 서비스 계정 인증 토큰
이전 목적: 운영자 앱 푸시 알림 전송
보유·이용 기간: 알림 발송 목적 달성 시까지
Meta Platforms, Inc.
이전 국가: 미국 등
이전 일시·방법: Instagram 연동 및 Webhook 수신 시점에 정보통신망을 통한 전송
이전 항목: Instagram 계정 식별자, 권한 범위, 메시지 관련 식별값
이전 목적: Instagram 계정 연결, DM 예약 문의 수신
보유·이용 기간: 연동 유지 기간 또는 연결 해제 시까지
클라우드 인프라 제공자(운영 환경에 따라 상이)
이전 국가: 운영 환경에 따라 국내 또는 국외(예: 미국 등)
이전 일시·방법: 서비스 운영 과정에서 정보통신망을 통한 전송·저장
이전 항목: 서비스 이용 과정에서 생성되는 데이터, 로그, 업로드 파일
이전 목적: 서비스 제공, 데이터 저장, 백업, 보안·장애 대응
보유·이용 기간: 서비스 이용 기간 또는 위탁 계약 종료 시까지
5. 법령에 따른 보존 기록
서비스 이용이 끝난 뒤에도 관계 법령에 따라 아래 기록은 정해진 기간 동안 보관할 수 있습니다. 보관 기간이 지나면 지체 없이 파기합니다.
- 계약 또는 청약철회 등에 관한 기록
- 5년
- 대금결제 및 서비스 제공에 관한 기록
- 5년
- 소비자 불만 또는 분쟁 처리에 관한 기록
- 3년
- 표시·광고에 관한 기록
- 6개월
- 로그인, 접속, 보안, 부정 이용 대응 기록
- 목적 달성 또는 관계 법령상 필요한 기간
- 수신동의, 수신거부, 발송 이력 등 메시지 분쟁 대응 기록
- 목적 달성 또는 관계 법령상 필요한 기간
6. 파기 절차와 방법
개인정보는 처리 목적이 달성되거나 보유 기간이 끝나면 지체 없이 파기합니다. 다만 관계 법령에 따라 보관해야 하는 정보는 별도로 분리해 해당 기간 동안 보관합니다.
전자적 파일은 복구하기 어렵도록 삭제하고, 출력물은 분쇄 또는 이에 준하는 방식으로 파기합니다. 백업 데이터는 복구와 장애 대응에 필요한 기간 동안 별도 통제 후 순차적으로 삭제합니다.
고객이 삭제를 요청하면 매장 운영 화면의 개인정보 요청함에 접수하고, 고객 관리 메모, 사진, 태그, 선택 안내 동의처럼 운영에 더 이상 필요하지 않은 정보는 삭제 또는 익명화합니다. 결제, 정산, 분쟁 대응에 필요한 기록은 법정 보존 기간 동안 분리해 보관할 수 있습니다.
7. 정보주체의 권리와 행사 방법
- 본인 개인정보의 열람, 정정, 삭제, 처리정지를 요청할 수 있습니다.
- 개인정보 수집·이용 동의, 선택 안내 수신동의, AI 보조 기능 이용에 관한 동의를 철회할 수 있습니다.
- AI 보조 기능 등 자동화된 처리에 대해 설명을 요구하거나 거부를 요청할 수 있습니다. ReturnUp은 AI 결과만으로 예약, 결제, 해지 등 권리·의무에 영향을 주는 결정을 자동으로 내리지 않습니다.
- 운영자 회원은 서비스 화면, 고객지원 채널, 이메일로 요청할 수 있습니다.
- 예약 고객은 예약한 매장 또는 ReturnUp 고객센터를 통해 요청을 접수할 수 있습니다.
- 법령상 보관 의무가 있거나 다른 사람의 권익을 침해할 우려가 있는 경우 요청 처리가 제한될 수 있습니다.
운영자 회원은 설정의 개인정보 요청함에서 고객의 열람, 정정, 삭제, 처리정지, 동의철회 요청을 접수하고 처리 상태와 결과를 기록할 수 있습니다.
요청자가 본인인지 확인하기 위해 예약 당시 연락처, 예약 비밀번호, 문의 내역 등 최소한의 확인 정보를 요청할 수 있습니다.
8. 선택 안내 동의와 수신거부
선택 안내는 리뷰 요청, 재방문 안내, 이용권·횟수권 만료 안내, 쿠폰·이벤트 안내처럼 필수 예약 안내가 아닌 연락을 말합니다. 선택 안내는 고객 동의와 수신거부 상태를 확인한 뒤 처리합니다.
수신거부는 수신거부 페이지에서 휴대폰 인증 후 신청할 수 있습니다. 수신거부를 하셔도 예약 확인, 예약 변경, 취소, 결제·환불, 본인 확인 등 필수 안내는 계속 발송될 수 있습니다.
9. AI 보조 기능과 자동화된 결정
Daily Briefing은 서버에서 계산한 집계값을 기반으로 제공되며, AI가 없어도 기본 운영 지표는 표시될 수 있습니다. AI 코멘트, 메시지 문구 다듬기, 재방문 사유 요약, 주간 리포트는 플랜과 사용량 제한에 따라 제공됩니다.
AI에는 전화번호, 상세 주소, 결제 원문을 보내지 않는 방향으로 설계합니다. 기능에 따라 먼저 서버에서 계산한 집계값과 후보 요약을 사용하며, 일부 리포트에는 고객명, 최근 방문일, 서비스명, 태그, 민감정보를 마스킹한 메모 일부가 포함될 수 있습니다. 운영 리포트 입력에서 고객 메모를 제외하고, 필요한 경우에도 요약·마스킹한 정보만 사용하도록 줄입니다. 운영자 회원이 직접 입력한 메시지 문구나 메모에 개인정보가 포함되어 있으면 해당 내용도 AI 처리 대상에 포함될 수 있습니다.
AI 사용 시 모델명, 토큰 사용량, 추정 비용, 캐시 해시, 생성 성공·실패 상태를 기록합니다. 이는 비용 통제, 남용 방지, 오류 대응을 위한 것이며 개인정보 원문을 사용량 로그에 저장하지 않는 방향으로 설계합니다.
AI 결과는 운영 참고 자료입니다. ReturnUp은 AI 결과만으로 예약 확정, 고객 정보 수정, 메시지 발송, 결제, 해지 판단을 자동 결정하지 않습니다.
10. 업로드 파일과 공개 표시 정보
예약 고객 첨부 사진, 매장 대표 사진, 갤러리 이미지, 직원 프로필 사진, 고객 메모 이미지, 발신번호 신청 서류 등은 서비스 제공에 필요한 범위에서 저장됩니다.
매장명, 주소, 전화번호, 영업시간, 대표 이미지, 갤러리, 직원 프로필, 서비스 메뉴, 가격, 쿠폰 조건, 지도 링크는 운영자 회원의 설정에 따라 공개 예약 페이지에 표시될 수 있습니다.
업로드 파일에는 주민등록번호, 건강정보, 계좌 비밀번호 등 불필요한 민감정보가 포함되지 않도록 해 주세요.
11. 쿠키, 세션, 방문 분석
ReturnUp은 로그인 유지, 보안 확인, 페이지 방문 흐름 확인을 위해 쿠키, 세션, 방문 기록을 사용할 수 있습니다. 브라우저 설정으로 쿠키 저장을 거부할 수 있으나, 이 경우 로그인과 관리자 기능 이용이 제한될 수 있습니다.
현재 ReturnUp은 맞춤형 광고를 위한 행태정보를 판매하지 않습니다. 추후 광고 도구나 외부 분석 도구를 도입하는 경우 처리 항목, 목적, 거부 방법을 이 방침에 반영합니다.
12. 만 14세 미만 아동의 개인정보
ReturnUp은 운영자 회원 가입 대상으로 만 14세 미만 아동을 예정하고 있지 않습니다. 예약 고객 정보 처리 과정에서 만 14세 미만 아동의 개인정보 처리가 필요한 경우 법정대리인 동의 등 관계 법령을 따릅니다.
13. 안전성 확보 조치
- 사업자·직원 권한 분리와 매장별 접근 제한
- 관리자 접근 제한과 처리 이력 관리
- 비밀번호, 세션, 빌링키, 외부 연동 토큰 보호
- HTTPS 적용과 주요 통신 구간 암호화
- 업로드 파일 형식·용량 제한과 안전한 저장 경로 사용
- AI 입력 최소화, 캐시 해시 사용, 사용량·오류 로그 관리
- Webhook 서명 검증과 외부 요청 검증
- 서버 접근 통제, 백업, 장애 대응 절차
운영자 회원도 강한 비밀번호 사용, 계정 공유 금지, 직원 권한 회수, 고객 정보 외부 반출 제한, 불필요한 민감정보 입력 방지 등 기본 보안 수칙을 지켜야 합니다.
14. 권익침해 구제와 문의
개인정보 침해 상담이 필요한 경우 개인정보침해신고센터(국번 없이 118), 개인정보 분쟁조정위원회, 대검찰청, 경찰청 등 관계 기관의 도움을 받을 수 있습니다.
ReturnUp 개인정보 관련 문의는 support@returnup.kr 또는 010-8159-2233으로 접수할 수 있습니다. 운영시간은 평일 10:00-18:00입니다.
15. 방침 변경
개인정보 처리방침이 변경되는 경우 사이트 또는 서비스 화면을 통해 안내합니다. 개인정보 처리 목적, 항목, 위탁, 국외 처리, AI 보조 기능, 자동화된 결정 관련 내용에 중요한 변경이 있으면 적용 전 충분히 알릴 수 있도록 하겠습니다.