개인정보처리방침

1판 · 2026-10-10 발행

HAEBOZ(이하 "회사")는 RAPOEN 운영과 관련해 아래와 같이 개인정보를
처리합니다.

1. 처리하는 개인정보 항목
   가. 이용사업자(지점) 계정
      - 필수: 성명, 휴대전화번호, 아이디, 비밀번호
      - 자동 생성: 내부 계정 식별자, 접속 IP, 접속 일시, 수행 업무와 처리 결과
   나. 시설 회원의 개인정보
      - 회사는 이용사업자로부터 처리를 위탁받아 보관·처리할 뿐이며, 회사가 직접
        수집하는 것이 아닙니다. 처리 근거와 범위는 이용사업자와 체결한
        개인정보 처리위탁 계약에 따릅니다.
      - 서비스 운영 과정에서 회원·예약 등 내부 식별자와 처리 결과가 운영·보안 로그에
        포함될 수 있습니다. 이름·휴대전화번호·메모·요청 본문·검색어·PIN·비밀번호·
        인증 토큰은 운영·보안 로그에 기록하지 않습니다.

2. 처리 목적
   - 이용사업자 식별 및 서비스 제공
   - 요금 정산 및 고객 지원
   - 부정 이용 방지 및 서비스 개선

3. 보유 및 이용 기간
   - 이용사업자 계정: 계약 종료 후 지체 없이 파기 (관계 법령상 보존 의무가 있는 경우
     해당 기간)
   - 위탁받은 회원 정보: 위탁 계약이 끝나면 이용사업자의 요청에 따라 반환하거나
     파기합니다. 회원이 탈퇴하면 회사는 이용사업자를 대신하여 30일 뒤
     성명·연락처 등을 지우고, 5년 뒤 남은 이용 기록까지 삭제합니다.
     이 기간은 회사가 정하며 모든 이용사업자에 동일하게 적용됩니다. 같은 내용이 각
     이용사업자의 개인정보 처리방침에도 공개됩니다.
   - 개인정보취급자의 개인정보 열람 접속기록: 1년 이상 보관합니다. 개인정보의 안전성
     확보조치 기준이 2년 이상 보관하도록 정한 대상에 해당하면 2년 이상 보관합니다.
   - 장애·보안 분석용 운영 로그: 생성일부터 1년 보관 후 삭제합니다. 관계 법령상
     접속기록은 이 운영 로그가 아니라 별도 접속기록으로 보관합니다.

4. 제3자 제공
   회사는 이용사업자와 회원의 개인정보를 제3자에게 제공하지 않습니다. 법령에 따른
   요구가 있는 경우에만 예외로 합니다.

5. 처리 위탁
   - Amazon Web Services Korea LLC : 서버·저장소 등 인프라 제공
   - 솔라피(주) : 문자·알림 발송
   - Google Cloud Korea LLC : 운영·보안 기록 저장 (처리 위치: 대한민국 서울(asia-northeast3), 보관기간: 1년 · 국외 이전 해당)
     연락처: https://support.google.com/policies/troubleshooter/7575787/

6. 개인정보의 국외 이전
   서비스의 장애 분석과 보안 관리를 위하여 운영·보안 기록이 국외로 이전됩니다.
   개인정보보호법 제28조의8에 따라 이전에 관한 사항을 아래와 같이 공개합니다.
   - 이전받는 자: Google Cloud Korea LLC (연락처: https://support.google.com/policies/troubleshooter/7575787/)
   - 이전되는 국가: 대한민국 서울(asia-northeast3)
     구체적인 하위처리자와 그 소재 국가는 아래에서 확인하실 수
     있습니다. https://cloud.google.com/terms/subprocessors
   - 이전되는 개인정보 항목: 서비스 운영·보안 기록 — 지점 코드, 계정·회원·예약·동의 등 내부
     식별자, 요청·작업 식별자, 요청 방식과 실제 주소가 아닌 경로 서식, 수행 기능,
     처리 상태·건수·시간, 오류 종류와 오류가 발생한 코드 위치.
     성명, 휴대전화번호, 메모, 알림·문의 내용, 요청 본문, 검색어, 실제 요청 주소,
     접속 IP, PIN·비밀번호·인증 토큰은 이전하지 않습니다
   - 이전받는 자의 이용 목적: 서비스 장애 분석 및 보안 관리
   - 이전 시기 및 방법: 기록이 생성되는 즉시 정보통신망을 통하여 전송합니다
   - 이전받는 자의 보유·이용 기간: 생성일부터 1년, 이후 삭제합니다
   - 이전을 거부하는 방법 및 절차: 이 방침의 개인정보보호책임자에 거부 의사를 알리실 수
     있습니다
   - 거부의 효과: 이 기록은 장애 대응과 보안에 필수적이어서, 거부하시는 경우
     서비스를 제공할 수 없습니다

7. 정보주체의 권리
   열람, 정정·삭제, 처리정지를 요구할 수 있습니다.
   시설 회원의 개인정보에 관한 권리 행사는 원칙적으로 개인정보처리자인 해당 시설을
   통해 처리됩니다. 다만 회사에 직접 접수된 경우에도 회사는 이를 반려하지 않고 해당
   시설과 협력하여 처리하며, 접수 사실과 처리 결과를 요구하신 분에게 알립니다.

8. 안전성 확보조치
   - 접근 권한 관리 및 접근 통제
   - 비밀번호 등 인증 정보의 암호화 저장
   - 접속 기록의 보관

9. 개인정보보호책임자
   - 성명: 이승채
   - 직책: 대표
   - 이메일: hello@haeboz.com
   - 연락처: 010-4897-3461

10. 위탁받은 정보의 자동화된 처리
   회사는 이용사업자로부터 위탁받아 처리하는 회원 정보에 대하여 아래 사항을 사람의
   개입 없이 자동으로 처리합니다. 개인정보보호법 제26조 제8항이 수탁자에게 제37조의2를
   준용하므로 회사도 그 기준과 절차를 공개합니다.
   - 예약한 수업의 출결 확정 시각까지 체크인 기록이 없으면 노쇼로 기록하고 이용권을
     1회 차감합니다
   - 앞 순번의 취소가 발생하면 대기 예약을 순번대로 확정 예약으로 전환합니다
   - PIN 연속 입력 실패가 일정 횟수를 넘으면 일정 시간 로그인을 제한합니다
   모두 미리 정해진 규칙에 따르며 회원을 평가하거나 예측하는 인공지능 판단을 사용하지
   않습니다. 규칙의 기준값은 각 이용사업자가 정합니다.
   회원은 이 처리에 대하여 설명을 요구하거나 이의를 제기할 수 있습니다. 요구는 해당
   시설에 하시면 되고, 회사에 직접 접수된 경우에도 시설과 협력하여 처리합니다.

11. 개인정보 유출 등의 통지
   회사는 개인정보의 분실·도난·유출·위조·변조·훼손을 알게 된 때에는 지체 없이 정보주체
   에게 알립니다. 유출 등이 발생하였을 가능성을 인지한 경우에도 같습니다.
   통지에는 유출 등이 된 항목, 시점과 경위, 피해를 최소화하기 위해 정보주체가 할 수
   있는 방법, 회사의 대응 조치와 피해 구제절차, 그리고 손해배상 청구 및 분쟁조정
   신청 방법을 포함합니다.
   위탁받아 처리하는 회원 정보에 관하여는 이용사업자에게 지체 없이 알리고, 이용사업자의
   통지 의무 이행에 협력합니다.

12. 권익침해 구제 방법
   개인정보에 관한 권익을 침해받은 경우 아래 기관에 분쟁 해결이나 상담을 신청할 수
   있습니다. 회사와 별개의 기관이므로, 회사의 처리 결과에 만족하지 못하거나 더 자세한
   도움이 필요하면 문의하시기 바랍니다.
   - 개인정보 분쟁조정위원회 : 1833-6972 (www.kopico.go.kr)
   - 개인정보 침해신고센터 : 118 (privacy.kisa.or.kr)
   - 대검찰청 : 1301 (www.spo.go.kr)
   - 경찰청 : 182 (ecrm.police.go.kr)

13. 방침의 변경
   이 방침이 변경되는 경우 시행일 7일 전부터 서비스 화면에 공지합니다. 이전 방침은
   서비스 화면에서 확인할 수 있습니다.

시행일: 2026년 10월 10일