PART 4
개인정보처리방침
시행일: 2026년 5월 12일 | 버전 v1.2_20260512
주식회사 이즈뷰(이하 “회사”)는 개인정보보호법 등 관련 법령에 따라 파트너의 개인정보를 보호하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개한다.
제1조 (개인정보의 수집 항목 및 수집 방법)
1. 파트너 유형별 수집 항목
가. 브랜드사
| 구분 | 수집 항목 |
|---|---|
| 필수 | 이메일, 회사명(국문), 사업자등록번호, 대표자명, 담당자명, 담당자 휴대폰번호 |
| 선택 | 회사명(영문), 회사 전화번호, 회사 주소, 취급 제품 카테고리, 회사 소개/로고/이미지, 웹사이트 URL |
나. 바이어 (법인)
| 구분 | 수집 항목 |
|---|---|
| 필수 | 이메일, 회사명, 사업자등록번호 또는 해외사업증빙번호, 담당자명, 담당자 휴대폰번호(국제번호 포함), 국가/지역 |
| 선택 | 관심 제품 카테고리, 회사 주소, 웹사이트 URL |
다. 바이어 (개인)
| 구분 | 수집 항목 |
|---|---|
| 필수 | 이메일, 성명, 휴대폰번호(국제번호 포함), 국가/지역 |
| 선택 | 관심 제품 카테고리 |
라. 셀러 (법인)
| 구분 | 수집 항목 |
|---|---|
| 필수 | 이메일, 회사명 또는 활동명, 사업자등록번호 또는 해외사업증빙번호, 담당자 휴대폰번호(국제번호 포함), 국가/지역, 활동 플랫폼 |
| 선택 | SNS 계정 링크, 팔로워 수/월 평균 매출 규모, 관심 제품 카테고리 |
마. 셀러 (개인)
| 구분 | 수집 항목 |
|---|---|
| 필수 | 이메일, 성명 또는 활동명, 휴대폰번호(국제번호 포함), 국가/지역, 활동 플랫폼 |
| 선택 | SNS 계정 링크, 팔로워 수/월 평균 매출 규모, 관심 제품 카테고리 |
2. 서비스 이용 과정에서 자동 수집되는 항목
접속 IP, 접속 일시, 브라우저 종류, 디바이스 정보, 쿠키, 서비스 이용 기록
3. 수집 방법
웹사이트 파트너 가입, 서비스 이용 과정에서의 자동 수집, 이메일/메시지를 통한 수집
제2조 (개인정보의 수집 및 이용 목적)
| 목적 | 세부 내용 |
|---|---|
| 파트너 관리 | 파트너 가입 의사 확인, 본인 식별, 승인 심사, 부정 이용 방지 |
| 서비스 제공 | 상품 카탈로그 열람, 발주/샘플 요청 중개, 거래 매칭 |
| 거래 지원 | 발주 내역 전달, 정산 안내 정보 발송 |
| 통지/알림 | 서비스 변경, 약관 변경, 주요 공지 사항 전달 |
| 마케팅 (선택 동의) | 신제품 안내, 이벤트 정보 제공 |
제3조 (개인정보의 보유 및 이용 기간)
1. 원칙
파트너 탈퇴 시까지 보유하며, 탈퇴 후 90일간 분리 보관 후 파기한다.
2. 관련 법령에 따른 보존
| 보존 항목 | 근거 법령 | 보존 기간 |
|---|---|---|
| 계약 또는 청약 철회 기록 | 전자상거래법 | 5년 |
| 대금 결제 및 재화 공급 기록 | 전자상거래법 | 5년 |
| 소비자 불만 또는 분쟁 처리 기록 | 전자상거래법 | 3년 |
| 표시/광고에 관한 기록 | 전자상거래법 | 6개월 |
| 접속 로그 기록 | 통신비밀보호법 | 3개월 |
3. 승인 거절 또는 미승인 가입 신청
승인이 거절되거나 가입 신청 후 30일 이내에 승인되지 않은 경우, 해당 정보는 거절/미승인 확정일로부터 30일 후 파기한다. 회사는 승인 거절 또는 미승인 사실을 가입 신청자에게 이메일로 고지한다.
제4조 (개인정보의 제3자 제공)
1. 거래 목적 제3자 제공
| 제공받는 자 | 제공 항목 | 제공 목적 | 보유 기간 |
|---|---|---|---|
| 브랜드사 → 바이어/셀러 | 담당자명, 연락처, 회사명 | 발주/샘플 요청 처리 | 거래 종료 후 3개월 |
| 바이어/셀러 → 브랜드사 | 담당자명/성명, 연락처, 회사명, 국가/지역 | 발주/샘플 요청 처리 | 거래 종료 후 3개월 |
2. 제3자 제공은 파트너 가입 시 동의를 받으며, 동의를 거부할 경우 발주/샘플 요청 서비스 이용이 제한된다.
제5조 (개인정보의 국외이전)
1. 플랫폼 인프라 관련 국외이전
| 이전받는 자 | 이전 국가 | 이전 항목 | 이전 목적 | 보유 기간 | 안전성 확보 조치 |
|---|---|---|---|---|---|
| Cloudflare, Inc. | 미국 (APAC 리전) | 전체 개인정보 (DB 저장) | 데이터베이스 호스팅, CDN, 보안 | 파트너 탈퇴 시까지 | DPA 체결, 전송 구간 암호화, 접근 권한 통제 |
| Resend, Inc. | 미국 | 이메일 주소, 이름 | 이메일 발송 서비스 | 발송 완료 후 30일 | DPA 체결, 전송 구간 암호화 |
2. 거래 목적 국외이전 (브랜드사 파트너에게만 해당)
| 이전받는 자 | 이전 국가 | 이전 항목 | 이전 목적 | 보유 기간 |
|---|---|---|---|---|
| 해외 바이어/셀러 | 파트너 가입 시 표기된 국가 | 담당자명, 연락처, 회사명 | 발주/샘플 요청 처리, 거래 연락 | 거래 종료 후 3개월 |
3. 브랜드사는 파트너 가입 시 국외이전 동의 여부를 선택할 수 있으며, 동의하지 않는 경우 해외 바이어/셀러와의 거래 매칭 기능이 제한된다. 국내 바이어와의 거래에는 영향이 없다.
4. 해외 바이어/셀러가 직접 가입하여 정보를 제공하는 것은 정보주체의 직접 제공에 해당하므로 국외이전에 해당하지 않는다.
제6조 (개인정보 처리의 위탁)
| 수탁자 | 위탁 업무 | 보유 기간 |
|---|---|---|
| Cloudflare, Inc. | 데이터베이스 호스팅, CDN, 웹 보안 | 위탁 계약 종료 시까지 |
| Resend, Inc. | 이메일 발송 서비스 | 발송 완료 후 30일 |
| 주식회사 솔라피(Solapi) | 카카오톡 알림톡 발송 서비스 | 발송 완료 후 30일 |
제7조 (개인정보의 파기 절차 및 방법)
1. 파기 절차
- 가. 파트너 탈퇴 시 개인정보를 분리 보관(90일)한 후 파기한다.
- 나. 법령에 따라 보존이 필요한 정보는 별도 분리하여 해당 기간 동안 보관 후 파기한다.
- 다. 승인 거절/미승인 정보는 확정일로부터 30일 후 파기한다.
2. 파기 방법
- 가. 전자적 파일: 복구 불가능한 방법으로 영구 삭제 (Cloudflare D1 DELETE + 로그 삭제)
- 나. 종이 문서: 파쇄기를 이용한 파쇄 또는 소각
3. 자동 파기 프로그램
회사는 파기 사유가 발생한 개인정보를 자동으로 선별·파기하는 시스템을 운영하며, 매일 1회 자동 실행을 원칙으로 한다.
제8조 (정보주체의 권리 및 행사 방법)
- 파트너는 언제든지 자신의 개인정보에 대하여 열람, 정정, 삭제, 처리정지를 요청할 수 있다.
- 권리 행사는 플랫폼 내 설정 메뉴 또는 이메일(biz@izbeau.com)을 통해 가능하며, 회사는 요청 접수 후 10일 이내에 조치한다.
- 동의 철회(마케팅, 국외이전 등)는 플랫폼 설정에서 직접 가능하며, 철회 시점 이후 해당 목적의 처리를 즉시 중단한다.
제9조 (개인정보의 안전성 확보 조치)
회사는 다음과 같은 안전성 확보 조치를 실시한다.
- 비밀번호 암호화 저장 (bcrypt 이상)
- 개인정보 전송 구간 SSL/TLS 암호화
- 개인정보 처리 시스템 접근 권한 관리 (최소 권한 원칙)
- 접속 기록 보관 및 위변조 방지 (최소 6개월)
- 보안 프로그램 설치 및 주기적 갱신
- 개인정보보호 교육 실시 (연 1회 이상)
- 서비스 운영·기술 지원 목적으로 권한 있는 관리자가 파트너 계정에 대리 접속할 수 있으며, 접속 일시·관리자 식별 정보·접속 목적을 감사 로그에 기록하고 6개월간 보관한다. 대리 접속은 오류 재현, 보안 점검, 민원 처리 등 운영 목적에 한하며 파트너 데이터의 무단 변경은 금지된다.
제10조 (쿠키의 운용 및 관리)
- 회사는 서비스 이용 편의를 위해 쿠키를 사용한다.
- 파트너는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으며, 이 경우 서비스 이용에 일부 제한이 있을 수 있다.
제11조 (개인정보보호책임자)
| 항목 | 내용 |
|---|---|
| 성명 | 김성일 |
| 직위 | 개인정보보호책임자 (CPO) |
| 이메일 | biz@izbeau.com |
제12조 (권익침해 구제 방법)
파트너는 개인정보 침해에 대한 피해 구제를 위하여 다음 기관에 상담 등을 신청할 수 있다.
| 기관 | 연락처 | 웹사이트 |
|---|---|---|
| 개인정보분쟁조정위원회 | 1833-6972 | www.kopico.go.kr |
| 개인정보침해신고센터 | 118 | privacy.kisa.or.kr |
| 대검찰청 사이버수사과 | 1301 | www.spo.go.kr |
| 경찰청 사이버수사국 | 182 | ecrm.police.go.kr |
제13조 (방침 변경)
본 개인정보처리방침은 법령, 정책 또는 보안기술의 변경에 따라 수정될 수 있으며, 변경 시 적용일 7일 전에 플랫폼을 통해 공지한다.
제14조 (담당자 변경 및 퇴사 시 개인정보 처리)
회사는 개인정보보호법 제29조(안전조치의무) 및 제31조(개인정보보호책임자 지정)에 따라 파트너사 담당자 변경 및 퇴사 시 다음 절차를 이행한다.
1. 통보 의무
파트너사(브랜드사·바이어·셀러)의 실무담당자 또는 개인정보 접근권한이 있는 직원이 퇴직·직무 변경될 경우, 해당 파트너사는 사유 발생 후 지체 없이 이즈뷰 운영팀(biz@izbeau.com)에 서면 또는 이메일로 통보하여야 한다.
2. 접근권한 즉시 회수
회사는 통보 접수 후 72시간 이내에 퇴직·변경된 담당자의 플랫폼 접근권한(로그인 자격증명 포함)을 회수·비활성화하며, 해당 계정의 접근 기록을 감사로그에 기록한다.
3. 개인정보 인수인계
퇴직 담당자가 처리하던 수발주 내역, 샘플 신청 데이터, 상품 정보 등 플랫폼 내 개인정보 관련 데이터는 파트너사의 신규 담당자에게 인수인계된다. 퇴직 담당자의 개인정보 접근·처리 기록은 개인정보보호법에서 정한 보존기간(최소 1년) 동안 보관 후 파기한다.
4. 미통보 시 책임
파트너사가 담당자 퇴직·변경 사실을 회사에 통보하지 않아 발생한 개인정보 무단 접근·유출 등의 피해에 대한 법적 책임은 해당 파트너사에 귀속되며, 회사는 귀책 없음을 확인한다.
5. 파트너사 내부 관리 권고
파트너사는 담당자 변경 발생 시 자사 내부 개인정보 처리방침 및 보안지침에 따라 이즈뷰 접속 비밀번호 변경, 내부 권한 목록 갱신 등 필요한 조치를 취할 것을 권고한다. 이즈뷰는 담당자 변경 이력을 관리자 감사로그에 기록하여 투명성을 확보한다.
부칙
1. 본 방침(v1.2)은 2026년 5월 12일부터 시행한다.
개정 이력
• v1.2_20260512 — 제14조(담당자 변경·퇴사 시 개인정보 처리) 신설
• v1.1_20260420 — 베타 오픈에 따른 개정 일자 조정 (수집 항목·보유기간 변경 없음)
• v1.0_20260418 — 최초 시행