개인정보 처리방침
주식회사 씨이오포털(이하 "회사")은 올리뷰 서비스(이하 "서비스")를 제공함에 있어 이용자의 개인정보를 중요하게 생각하며, 「개인정보 보호법」 등 관계 법령을 준수합니다. 회사는 본 개인정보 처리방침을 통하여 회사가 처리하는 개인정보의 항목, 목적, 보유기간, 처리방법, 보호조치 및 이용자의 권리행사 방법을 안내합니다.
본 개인정보 처리방침은 2026년 06월 08일부터 적용됩니다.
**1. 처리하는 개인정보 항목**
회사는 서비스 제공을 위하여 다음과 같은 개인정보를 처리할 수 있습니다.
· 회원가입 및 계정 관리: 이메일 주소, 휴대전화번호, 비밀번호
· 본인확인 및 인증: 휴대전화번호, 이메일 주소, 인증번호, 인증 요청 시각, 인증 완료 여부, 인증 이력
· 외부 플랫폼 연동: 외부 플랫폼 계정 아이디, 외부 플랫폼 계정 비밀번호 또는 이에 갈음하는 인증정보, 외부 플랫폼 식별정보, 연동 대상 매장 정보
· 외부 플랫폼 연동을 통해 수집되는 정보: 리뷰 내용, 별점, 리뷰 작성 일시, 리뷰 작성자 닉네임, 답글 등록 여부, 매장별 운영 정보
· 결제수단 등록 및 정기결제 처리: 카드번호, 유효기간, 생년월일 또는 사업자등록번호, 카드 비밀번호 앞 2자리, 빌링키, 마스킹 카드번호, 카드사명, 카드 종류, 승인 결과, 거래번호, 결제 일시, 결제 금액, 이용 플랜, 정기결제 상태, 해지 상태, 환불 처리 상태
· 프리미엄 주간 리포트 생성 및 발송: 이메일 주소, 휴대전화번호, 발송 채널, 발송 시각, 발송 결과, 발송 이력, 주간 리포트 생성 및 열람 이력
· 알림 발송: 이메일 주소, 휴대전화번호, 알림 종류, 발송 시각, 발송 결과, 발송 이력
· 고객 문의 및 고충 처리: 문의자 정보, 문의 내용, 답변 내용, 상담 이력
· 서비스 이용 과정에서 자동으로 생성·수집되는 정보: 접속 IP, 접속 로그, 쿠키, 서비스 이용기록, 기기 정보, 오류 기록, 접속 일시
회사는 배달의민족, 요기요, 쿠팡이츠, 땡겨요, 네이버 플레이스 등 회원이 연동한 외부 플랫폼과의 연결 및 서비스 제공을 위하여 필요한 범위에서 관련 정보를 처리할 수 있습니다.
결제 화면에서 입력되는 카드번호, 유효기간, 생년월일 또는 사업자등록번호, 카드 비밀번호 앞 2자리 등 결제 인증정보는 전자결제대행업체인 Korpay가 빌링키 발급 및 결제 인증을 위하여 처리할 수 있습니다. 회사는 등록된 결제수단의 식별 및 정기결제 운영을 위하여 빌링키, 마스킹 카드번호, 카드사명, 카드 종류 등 필요한 최소한의 정보만 저장하거나 처리합니다.
**2. 개인정보의 처리 목적**
회사는 다음 목적을 위하여 개인정보를 처리합니다.
1. 회원가입 의사 확인, 계정 생성, 로그인 및 회원 관리
2. 휴대전화 또는 이메일 인증을 통한 본인확인 및 계정 보안 관리
3. 외부 플랫폼 계정 연동, 매장 데이터 연동, 리뷰 수집 및 통합 관리
4. 리뷰 분석, 자동 답글 작성 또는 등록, 리포트 생성 등 서비스 기능 제공
5. 무료 체험 운영, 결제수단 등록, 빌링키 발급, 정기결제 처리, 결제 실패 안내, 해지 처리, 환불 처리, 등록된 결제수단 식별정보 표시 등 구독 및 결제 관리
6. 저평점 리뷰 알림, 결제 상태 안내, 이용 제한 안내 등 서비스 관련 기능성 알림 발송
7. 프리미엄 요금제 이용 회원에 대한 주간 리포트 생성, 자동 발송, 열람 이력 관리 및 프리미엄 서비스 제공
8. 고객 문의 대응, 분쟁 처리, 공지사항 전달
9. 회원 탈퇴 없이 서비스 이용계약이 종료되거나 유료서비스가 해지된 경우 종료일로부터 90일 이내 재계약 시 기존 외부 플랫폼 연동 정보, 매장 정보 및 리뷰 데이터 복구 지원
10. 서비스 안정성 확보, 부정 이용 방지, 접속 기록 관리, 장애 대응 및 보안 점검
11. 서비스 품질 개선, 통계 분석 및 운영 관리
프리미엄 요금제에 포함된 주간 리포트는 서비스 제공 및 계약 이행을 위한 기능으로서 별도의 수신동의 절차 없이 회원가입 또는 유료서비스 신청 시 확인된 연락처 및 서비스 내 알림 수단을 통하여 자동 제공되거나 발송될 수 있습니다. 다만, 주간 리포트에 광고성 내용이 포함되는 경우 회사는 관계 법령에 따라 별도의 수신동의를 받습니다.
회사는 처리 목적이 변경되는 경우 관계 법령에 따라 필요한 조치를 이행합니다.
**3. 개인정보의 처리 및 보유 기간**
회사는 원칙적으로 개인정보의 처리 목적이 달성되거나 회원 탈퇴 시 지체 없이 개인정보를 파기합니다. 다만, 관계 법령에 따라 보관이 필요한 경우 및 아래와 같은 경우에는 해당 기간 동안 보관합니다.
회원 탈퇴 없이 서비스 이용계약이 종료되거나 유료서비스가 해지된 경우 회사는 종료일로부터 90일 이내 재계약 시 기존 외부 플랫폼 연동 정보, 매장 정보 및 리뷰 데이터를 다시 불러올 수 있도록 필요한 범위에서 해당 정보를 보관할 수 있으며, 90일 내 재계약이 이루어지지 않으면 지체 없이 삭제합니다.
카드번호, 유효기간, 생년월일 또는 사업자등록번호, 카드 비밀번호 앞 2자리 등 결제 인증정보는 결제수단 등록 시 Korpay가 빌링키 발급 및 결제 인증을 위하여 처리하며, 회사는 이를 저장하지 않습니다.
· 회원가입 및 계정 정보: 회원 탈퇴 또는 서비스 이용계약 종료 시까지
· 외부 플랫폼 연동 정보: 연동 해제 또는 회원 탈퇴 시까지. 다만 회원 탈퇴 없이 서비스 이용계약이 종료되거나 유료서비스가 해지된 경우 종료일로부터 90일까지 보관될 수 있음
· 리뷰 및 매장 연동 정보: 서비스 제공 목적 달성 시까지 또는 회원 탈퇴 시까지. 다만 회원 탈퇴 없이 서비스 이용계약이 종료되거나 유료서비스가 해지된 경우 종료일로부터 90일까지 보관될 수 있음
· 빌링키, 마스킹 카드번호, 카드사명, 카드 종류 등 등록 결제수단 식별정보: 결제수단 삭제, 회원 탈퇴 또는 서비스 이용계약 종료 시까지
· 정기결제 상태, 결제 결과, 거래번호, 환불 처리 상태 등 결제 및 구독 이력: 처리 목적 달성 시까지. 다만 관계 법령에 따라 보관이 필요한 경우 해당 법정 보관기간까지
· 주간 리포트 제공 채널 및 발송 이력 정보: 프리미엄 요금제 이용 종료, 회원 탈퇴 또는 서비스 이용계약 종료 시까지
· 주간 리포트 및 알림 발송 이력, 인증 이력, 상담 이력: 목적 달성 시까지 또는 회원 탈퇴 시까지
· 무료 체험 종료 후 결제수단 미등록 상태의 계정 정보 및 연동 설정 정보: 무료 체험 종료일로부터 90일 경과 시 관련 법령상 보관이 필요한 정보를 제외하고 삭제될 수 있음
· 계약 또는 청약철회 등에 관한 기록: 5년
· 대금결제 및 재화 등의 공급에 관한 기록: 5년
· 소비자 불만 또는 분쟁처리에 관한 기록: 3년
· 표시·광고에 관한 기록: 6개월
· 로그인 등 서비스 접속기록: 3개월
회사는 관련 법령 또는 수사, 분쟁 대응 등 정당한 사유가 있는 경우 해당 사유가 종료될 때까지 개인정보를 보관할 수 있습니다.
**4. 개인정보의 제3자 제공**
회사는 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다. 다만, 다음 각 호의 경우에는 예외로 합니다.
1. 이용자가 사전에 별도로 동의한 경우
2. 법령에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 필요한 경우
3. 이용자 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
회사가 개인정보를 제3자에게 제공하게 되는 경우에는 제공받는 자, 제공 목적, 제공 항목, 보유 및 이용 기간 등을 관계 법령에 따라 별도로 고지하거나 동의를 받습니다.
**5. 개인정보 처리의 위탁**
회사는 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리업무를 위탁할 수 있습니다.
· CoolSMS: 문자메시지(SMS/LMS) 및 카카오톡 알림톡 발송
· Resend: 이메일 발송
· Supabase: 데이터베이스 운영, 인증 처리, 시스템 인프라 운영
· Korpay: 결제수단 등록 처리, 카드 인증, 빌링키 발급, 정기결제 처리, 승인 결과 및 결제 상태 확인, 환불 처리 지원
회사는 위탁계약 체결 시 관계 법령에 따라 위탁업무 수행 목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지 감독합니다.
위탁업체 또는 위탁업무 내용이 변경되는 경우 회사는 본 개인정보 처리방침을 통하여 지체 없이 공개합니다.
**6. 개인정보의 국외 이전에 관한 사항**
회사는 서비스 제공 과정에서 아래와 같이 개인정보를 국외의 수탁자에게 이전할 수 있습니다.
· Plus Five Five, Inc. (Resend) / 이전 국가: 미국
이전 항목: 이메일 주소, 이메일 제목 및 본문에 포함된 정보, 발송 메타데이터, 발송 결과 및 로그
이전 목적: 이메일 발송 및 발송 결과 확인
이전 시점 및 방법: 이메일 발송 시점에 암호화된 네트워크를 통한 전송
보유 및 이용 기간: 이메일 발송 처리 목적 달성 시까지 또는 수탁자의 정책 및 관계 법령에 따른 기간까지
· Vercel Inc. / 이전 국가: 미국 및 Vercel 또는 그 수탁업체의 데이터 처리 시설이 위치한 국가
이전 항목: 서비스 접속 정보, IP 주소, 요청·응답 로그, 배포 및 호스팅 운영 과정에서 처리되는 정보
이전 목적: 서비스 배포, 애플리케이션 호스팅, 인프라 운영, 성능 최적화 및 장애 대응
이전 시점 및 방법: 서비스 이용 과정에서 네트워크를 통한 전송 및 처리
보유 및 이용 기간: 서비스 운영 목적 달성 시까지 또는 수탁자의 정책 및 관계 법령에 따른 기간까지
· Supabase, Inc. / 이전 국가: 회사가 선택한 프로젝트 리전이 위치한 국가 또는 Supabase 및 그 수탁업체의 데이터 처리 시설이 위치한 국가
이전 항목: 회원정보, 인증정보, 외부 플랫폼 연동 정보, 리뷰 및 매장 데이터, 서비스 이용기록, 알림 발송 이력 등 데이터베이스 및 인증 처리에 필요한 정보
이전 목적: 데이터베이스 운영, 인증 처리, 백엔드 인프라 운영 및 데이터 저장
이전 시점 및 방법: 서비스 이용 과정에서 네트워크를 통한 전송 및 처리
보유 및 이용 기간: 서비스 운영 목적 달성 시까지 또는 수탁자의 정책 및 관계 법령에 따른 기간까지
회사는 국외 이전 과정에서 관계 법령이 요구하는 안전성 확보조치, 계약상 보호조치 및 고충처리 절차를 마련합니다.
**7. 개인정보의 파기 절차 및 방법**
회사는 개인정보 보유기간의 경과, 처리 목적 달성, 회원 탈퇴 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
1. 파기 절차
1. 파기 사유가 발생한 개인정보를 선정합니다.
2. 법령상 보관 의무가 있는 정보는 별도 분리 보관 후 해당 기간이 종료되면 파기합니다.
3. 개인정보 보호책임자 또는 담당자의 승인을 거쳐 파기합니다.
2. 파기 방법
1. 전자적 파일 형태의 개인정보는 복구 또는 재생이 불가능한 방법으로 안전하게 삭제합니다.
2. 종이 문서에 기록·저장된 개인정보는 분쇄하거나 소각하여 파기합니다.
**8. 정보주체의 권리·의무 및 행사방법**
이용자는 회사에 대하여 언제든지 다음 각 호의 권리를 행사할 수 있습니다.
1. 개인정보 열람 요구
2. 개인정보 정정·삭제 요구
3. 개인정보 처리정지 요구
4. 개인정보 동의 철회 요구
이용자는 고객센터 또는 개인정보 보호책임자에게 전화 등 회사가 안내하는 방법으로 권리를 행사할 수 있습니다. 회사는 관계 법령에서 정한 기간 내에 지체 없이 조치합니다.
다만, 관계 법령에서 개인정보의 보관을 명시적으로 요구하거나, 타인의 권리 또는 이익을 침해할 우려가 있는 경우 등에는 열람, 정정, 삭제 또는 처리정지가 제한될 수 있습니다.
**9. 개인정보의 안전성 확보조치**
회사는 개인정보의 안전성 확보를 위하여 다음과 같은 조치를 취하고 있습니다.
1. 관리적 조치: 내부관리계획 수립·시행, 개인정보 취급자 최소화, 정기 교육
2. 기술적 조치: 개인정보 및 인증정보 암호화 저장, 접근권한 관리, 접속기록 보관, 보안 프로그램 운영, 비인가 접근 통제
3. 물리적 조치: 개인정보 처리시스템 및 자료보관 장소에 대한 접근 통제
**10. 개인정보를 자동으로 수집하는 장치의 설치·운영 및 거부에 관한 사항**
회사는 이용자에게 보다 편리한 서비스 제공을 위하여 쿠키를 사용할 수 있습니다.
1. 쿠키의 사용 목적: 로그인 상태 유지, 서비스 이용기록 분석, 이용환경 최적화
2. 쿠키의 설치·운영 및 거부: 이용자는 웹브라우저 설정을 통하여 쿠키 저장을 거부할 수 있습니다.
3. 쿠키 저장을 거부할 경우 로그인 유지 또는 일부 서비스 이용에 제한이 있을 수 있습니다.
**11. 개인정보 보호책임자 및 열람청구 접수·처리 부서**
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 이용자의 불만처리 및 피해구제를 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
· 개인정보 보호책임자: 김강우
· 연락처: 1551-0498
· 열람청구 접수·처리 부서: 고객지원 담당부서
· 열람청구 접수 연락처: 1551-0498
이용자는 서비스 이용 중 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제, 열람청구 등에 관한 사항을 위 연락처로 문의할 수 있으며, 회사는 지체 없이 답변 및 처리하도록 노력합니다.
**12. 정보주체의 권익침해에 대한 구제방법**
이용자는 개인정보침해로 인한 구제를 받기 위하여 아래 기관에 분쟁해결 또는 상담 등을 신청할 수 있습니다.
1. 개인정보분쟁조정위원회: 1833-6972, www.kopico.go.kr
2. 개인정보침해신고센터: 118, privacy.kisa.or.kr
3. 대검찰청: 1301, www.spo.go.kr
4. 경찰청: 182, ecrm.police.go.kr
**13. 개인정보 처리방침의 변경**
회사는 법령, 서비스 내용 또는 회사 정책의 변경에 따라 본 개인정보 처리방침을 변경할 수 있습니다. 개인정보 처리방침이 변경되는 경우 회사는 서비스 내 공지사항 또는 연결화면을 통하여 변경사항, 시행일자 및 변경사유를 사전에 안내합니다.