개인정보처리방침
최종 개정일: 2026년 4월 14일 · 시행일: 2026년 4월 14일
더화환(이하 "회사")은 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 관련 법령을 준수하며, 이용자의 개인정보를 안전하게 보호하기 위해 본 개인정보처리방침을 수립·공개합니다.
1. 수집하는 개인정보 항목 및 수집 방법
회사는 회원가입, 주문, 소셜 로그인 등 서비스 이용 과정에서 아래와 같은 개인정보를 수집합니다.
가. 일반 회원가입
- 필수: 이름, 이메일, 비밀번호, 휴대전화번호
- 선택: 주소, 생년월일
나. 소셜 로그인(간편 가입)
소셜 서비스 제공자로부터 아래 항목을 제공받아 회원 식별 및 계정 생성 목적으로 이용합니다.
- 카카오 로그인: 카카오계정(이메일), 프로필 정보(닉네임, 프로필 이미지)
- 네이버 로그인: 이메일 주소, 이름(별명), 프로필 이미지
- 구글 로그인: 이메일 주소, 이름, 프로필 이미지
다. 주문·결제 시
- 주문자: 이름, 이메일, 휴대전화번호
- 수취인: 이름, 배송지 주소, 연락처, 리본 문구
- 결제 정보: 카드번호, 은행계좌 등(PG사에서 직접 처리하며 회사는 결제 결과만 수신)
라. 서비스 이용 과정에서 자동 수집되는 정보
- 접속 IP 주소, 접속 로그, 쿠키, 기기정보(OS/브라우저), 이용 기록
마. 수집 방법
- 홈페이지 회원가입 및 주문 과정에서의 직접 입력
- 소셜 로그인(카카오·네이버·구글) 연동 시 자동 제공
- 고객센터 상담, 이벤트 응모 시 수집
2. 개인정보의 수집 및 이용 목적
- 회원 관리: 회원제 서비스 제공, 본인 식별·인증, 부정 이용 방지, 민원 처리
- 서비스 제공: 주문·배송, 결제, 포인트·쿠폰, 리본 미리보기, 배송 사진 전달
- 고객 안내: 주문/배송 상태 안내, 공지사항 전달
- 서비스 개선: 접속 기록 분석, 통계 활용, 오류 개선
- 마케팅(선택 동의 시): 이벤트·혜택 안내
3. 개인정보의 보유 및 이용 기간
회사는 개인정보의 수집·이용 목적이 달성되거나 이용자가 회원 탈퇴를 요청한 경우 지체 없이 파기합니다. 다만, 관계 법령에 따라 보존이 필요한 경우 아래 기간 동안 보관합니다.
- 계약 또는 청약철회에 관한 기록: 5년 (전자상거래법)
- 대금결제 및 재화 등의 공급에 관한 기록: 5년 (전자상거래법)
- 소비자 불만 또는 분쟁 처리에 관한 기록: 3년 (전자상거래법)
- 표시·광고에 관한 기록: 6개월 (전자상거래법)
- 로그인/접속 기록: 3개월 (통신비밀보호법)
4. 개인정보의 제3자 제공
회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 서비스 제공을 위해 아래와 같이 필요한 최소 정보를 제공합니다.
| 제공받는 자 | 제공 목적 | 제공 항목 | 보유 기간 |
|---|---|---|---|
| 배송 제휴 화원/기사 | 상품 배송 | 수취인 이름, 주소, 연락처, 리본 문구 | 배송 완료 후 1개월 |
| PG사(토스페이먼츠 등) | 결제 승인·환불 | 주문번호, 결제금액, 결제수단 정보 | 관계법령에 따른 기간 |
5. 개인정보 처리의 위탁
회사는 원활한 서비스 제공을 위해 아래와 같이 개인정보 처리 업무를 위탁하고 있으며, 관계 법령에 따라 안전하게 관리될 수 있도록 필요한 사항을 규정하고 있습니다.
| 수탁업체 | 위탁 업무 |
|---|---|
| 토스페이먼츠(주) | 전자결제 처리 |
| Cloudflare, Inc. | 이미지 및 콘텐츠 저장·전송(R2) |
| Railway Corp. / Vercel Inc. | 서버·호스팅 인프라 |
| (주)카카오 / 네이버(주) / Google LLC | 소셜 로그인 인증 |
6. 개인정보의 파기 절차 및 방법
- 파기 절차: 보유 기간이 경과하거나 처리 목적이 달성된 개인정보는 내부 방침에 따라 지체 없이 파기합니다.
- 파기 방법: 전자적 파일 형태는 복구 불가능한 방법으로 영구 삭제하며, 출력물은 분쇄 또는 소각합니다.
7. 이용자 및 법정대리인의 권리와 행사 방법
- 이용자는 언제든지 개인정보의 열람·정정·삭제·처리정지를 요청할 수 있습니다.
- 열람 등 요구는 마이페이지에서 직접 하거나, 개인정보보호책임자에게 서면·이메일로 요청할 수 있습니다.
- 회사는 요청을 받은 즉시 지체 없이 조치하며, 제3자에게 이미 제공된 경우 해당 조치 결과를 통지합니다.
- 소셜 로그인 연동 해제는 마이페이지 또는 해당 소셜 서비스(카카오계정, 네이버, 구글)에서 직접 해제할 수 있습니다.
8. 개인정보의 안전성 확보 조치
- 관리적 조치: 내부관리계획 수립·시행, 정기적 직원 교육
- 기술적 조치: 개인정보처리시스템 접근권한 관리, 비밀번호 암호화, 전송 구간 HTTPS 암호화
- 물리적 조치: 전산실·자료보관실 등의 접근 통제
9. 쿠키의 운영 및 거부 방법
회사는 이용자 맞춤 서비스 제공을 위해 쿠키를 사용합니다. 이용자는 브라우저 설정에서 쿠키 저장을 거부할 수 있으며, 이 경우 일부 서비스 이용에 제한이 있을 수 있습니다.
10. 개인정보보호책임자 및 민원 처리
회사는 개인정보 처리에 관한 업무를 총괄하여 책임지고 개인정보 처리와 관련한 이용자의 불만 처리 및 피해 구제를 위해 아래와 같이 개인정보보호책임자를 지정합니다.
- · 성명: 최민호
- · 직책: 개인정보보호책임자
- · 이메일: thehwahwan@gmail.com
기타 개인정보 침해에 대한 신고·상담은 아래 기관에 문의하실 수 있습니다.
- 개인정보분쟁조정위원회: 1833-6972 (privacy.go.kr)
- 개인정보침해신고센터: 118 (privacy.kisa.or.kr)
- 대검찰청 사이버수사과: 1301 (spo.go.kr)
- 경찰청 사이버수사국: 182 (ecrm.cyber.go.kr)
11. 개인정보처리방침의 변경
본 방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경 내용은 홈페이지를 통해 사전 공지합니다.