NEW ARRIVALS · 3%

PRIVACY DOCUMENT · STRUCTURE REVIEW

개인정보 처리방침

읽기 경험과 공개 구조를 검증하기 위한 HALUNORA 자체 문서입니다. 실제 처리 사실과 법적 효력은 운영 data map과 법무 승인을 마친 최종 공개본에서 확정됩니다.

PUBLICATION STATUS

법무 승인 전 구조 검증본

구조 검증본 · 법무 승인 전 · 효력 없음

이 화면은 시행 중인 개인정보 처리방침이 아닙니다. 사업자·수탁자·연락처·보유기간을 임의로 채우지 않고, 승인된 사실만 게시하기 위해 명확히 분리했습니다.

01

PURPOSE & DATA

처리 목적과 개인정보 항목

최종 공개본은 회원가입, 주문·배송, 고객지원, 부정이용 방지처럼 실제로 운영되는 목적별로 수집 항목과 수집 경로를 구분합니다.

  • 필수 항목과 선택 항목을 분리하고, 서비스 화면에서 실제로 입력받는 값과 일치시킵니다.
  • 목적이 달라지면 기존 문구를 재사용하지 않고 별도의 근거와 동의 필요 여부를 검토합니다.
  • 현재 로컬 화면은 실제 계정·주문·결제 정보를 저장하거나 전송하는 운영 서비스가 아닙니다.

현재 상태운영 data map과 수집 화면이 승인된 뒤 실제 항목을 공개합니다.

02

RETENTION & DELETION

보유기간과 파기 절차

최종 공개본은 각 처리 목적의 보유기간, 관련 법령에 따른 별도 보관기간, 파기 시점과 방법을 항목별로 명확히 표시합니다.

  • 서비스 목적이 끝난 정보와 법정 보관 정보는 논리적·물리적으로 분리합니다.
  • 파기 작업은 재현 가능한 운영 절차와 감사 기록을 갖추고 검증합니다.
  • 정확한 기간이 확정되지 않은 값을 임의의 숫자로 게시하지 않습니다.

현재 상태보유기간표와 삭제·백업 정책의 운영자 승인을 기다리고 있습니다.

03

THIRD-PARTY SHARING

제3자 제공

제3자 제공이 실제로 발생하는 경우에만 제공받는 자, 목적, 항목, 보유기간과 법적 근거를 최종 공개본에 기재합니다.

  • 처리위탁과 제3자 제공을 서로 다른 관계로 구분합니다.
  • 새로운 제공 관계가 정책보다 먼저 활성화되지 않도록 release gate를 둡니다.
  • 제공이 없는 경우에도 실제 시스템과 계약을 확인한 뒤 그 사실을 명확히 표현합니다.

현재 상태계약·연동·데이터 흐름 대조 전이므로 제공 여부를 단정하지 않습니다.

04

PROCESSORS

개인정보 처리위탁

배송, 결제, 메시지 발송, 고객지원 등 외부 서비스가 연결되면 실제 수탁자와 위탁 업무를 vendor register에서 승인한 값으로만 공개합니다.

  • 재위탁, 보관 위치, 계약 종료 후 삭제, 사고 통지 의무를 계약과 함께 검토합니다.
  • 업체명이 바뀌면 코드·계약·정책·고객 고지의 변경 순서를 하나의 release로 관리합니다.
  • 샘플 업체명이나 다른 쇼핑몰의 수탁자를 복사하지 않습니다.

현재 상태PG·배송·이메일·고객지원 제공자가 선정되기 전인 구조 검증 상태입니다.

05

INTERNATIONAL TRANSFER

개인정보의 국외 이전

국외 처리나 보관이 발생하면 이전 국가, 수신자, 시기·방법, 항목, 목적, 보유기간, 근거와 거부 방법을 실제 구성에 맞춰 공개합니다.

  • 클라우드·이메일·분석 도구의 실제 처리 리전과 하위처리자를 확인합니다.
  • 서비스 제공에 필수인 이전과 선택적 이전을 분리해 고객 선택권을 설계합니다.
  • 직접 수집 또는 해외 사업자 처리 여부도 운영 구조와 함께 검토합니다.

현재 상태서비스 공급자와 처리 국가가 확정되기 전이므로 국외 이전 사실을 추정하지 않습니다.

06

CUSTOMER RIGHTS

정보주체의 권리와 행사 방법

최종 공개본은 열람, 정정·삭제, 처리정지, 동의 철회와 이의제기를 요청할 수 있는 실제 채널과 처리 절차를 안내합니다.

  • 본인확인은 요청 처리에 필요한 최소 범위로 설계합니다.
  • 요청 접수, 담당 배정, 완료, 거절 사유 통지와 이력 보존의 SLA를 운영 절차로 검증합니다.
  • 대리인 요청과 법정대리인 절차는 적용 대상과 판매 지역을 확정한 뒤 반영합니다.

현재 상태권리행사 접수 채널과 담당 운영자가 연결되기 전입니다.

07

SECURITY CONTROLS

안전성 확보조치

접근통제, 암호화, 비밀정보 관리, 로그, 백업, 취약점 대응과 권한 검토는 구현·운영 증거를 확인한 범위에서만 최종 정책에 반영합니다.

  • 고객 데이터와 인증정보는 브라우저나 로그에 불필요하게 노출하지 않습니다.
  • 권한은 최소화하고 중요한 변경은 승인·감사·복구 절차와 함께 운영합니다.
  • 보안조치를 홍보 문구로 과장하지 않고 실제 검증 결과와 일치시킵니다.

현재 상태보안 설계와 운영 증거가 release gate를 통과한 뒤 공개 범위를 확정합니다.

08

COOKIES & AUTOMATION

쿠키와 자동수집 장치

필수 세션, 환경 설정, 분석, 광고 목적을 구분하고 실제 배포되는 cookie와 SDK만 최종 공개본과 동의 화면에 연결합니다.

  • 선택적 분석·광고 기술은 동의 전 실행되지 않도록 기술적으로 차단합니다.
  • 브라우저별 설정만 안내하는 방식에 의존하지 않고 사이트 안에서 선택을 변경할 경로를 제공합니다.
  • 정책 열람 페이지는 비필수 제3자 추적기 없이 동작하는 것을 목표로 합니다.

현재 상태분석·광고·동의 관리 도구가 선정되지 않아 실제 목록은 아직 게시하지 않습니다.

09

CONTACT & REQUESTS

개인정보 보호책임자와 문의

최종 공개본은 승인된 개인정보 보호책임자 또는 담당 부서와 권리행사·침해 문의를 위한 공개 연락 채널을 제공합니다.

  • 개인 연락처가 아니라 회사가 관리하고 인수인계 가능한 공식 채널을 사용합니다.
  • 문의가 누락되지 않도록 접수 확인, 담당자 알림, 처리 상태와 완료 기록을 운영합니다.
  • 공개 채널이 준비되기 전에는 이 로컬 화면에 개인정보를 입력하거나 전송하지 마세요.

현재 상태공개 책임자와 회사 관리 문의 채널의 최종 승인을 기다리고 있습니다.

10

VERSION HISTORY

변경 이력과 공개 기준

최종 정책은 승인 버전과 시행일을 고정하고, 변경 시 현재본과 이전본을 함께 추적할 수 있게 제공합니다.

STRUCTURE-DRAFT-01
현재 구조 검증본법무 승인 전 · 시행 효력 없음 · 실제 운영값 미게시
첫 승인본
아직 게시되지 않음운영 data map, 법무 원문, 접근성·보안·성능 검증 후에만 공개

게시 원칙미승인 초안이 마지막 승인본을 덮어쓰거나 자동 공개되지 않게 합니다.

인쇄본 확인 정보

문서 상태
구조 검증본 · 법무 승인 전 · 효력 없음
문서 버전
STRUCTURE-DRAFT-01
최종 검토일
법무 승인 시 기록
현재 URL
/policies/privacy
인쇄일
________________