개인정보 처리방침
최종 수정일: 2026년 2월
서론
CarDesk("당사")는 아랍에미리트 두바이에 본사를 둔 소규모 개발사에 의해 운영됩니다. 본 개인정보 처리방침은 귀하가 cardesk.net 플랫폼을 이용할 때 당사가 귀하의 개인정보를 수집, 사용, 저장 및 보호하는 방법에 대해 설명합니다.
수집하는 정보
당사는 서비스 제공에 필요한 정보만을 수집합니다:
- 계정 정보: 귀하의 성함, 이메일 주소 및 비밀번호(솔트 해시로 저장되며, 실제 비밀번호는 절대 저장하지 않습니다).
- 비즈니스 정보: 상호명, 로고, 주소 상세 정보, 세금 설정, 시간대 및 언어 설정.
- 비즈니스 데이터: 플랫폼 내에서 귀하가 생성한 제품, 서비스, 고객, 방문 기록, 인보이스 및 재고 변동 내역.
- 결제 정보: Stripe를 통해 안전하게 처리됩니다. 당사는 귀하의 신용카드 번호를 열람하거나 저장하지 않습니다.
- 제품 이미지: 제품 인식(AI 처리) 또는 제품 카탈로그 표시를 위해 귀하가 업로드한 사진.
정보 사용 방법
당사는 귀하의 정보를 다음과 같은 목적으로 사용합니다:
- 귀하의 비즈니스를 위한 CarDesk 플랫폼 제공 및 운영.
- 거래 관련 이메일 발송(계정 확인, 환영 이메일).
- Stripe를 통한 결제 처리.
- 익명화된 집계 사용 패턴을 기반으로 한 서비스 개선.
데이터 저장 및 보안
귀하의 데이터는 보안 서버에 저장됩니다. 비밀번호는 사용자별 고유한 랜덤 솔트와 함께 120,000회 반복되는 PBKDF2-SHA512 방식을 사용하여 해시화됩니다. 세션은 암호화되며 7일 후 만료됩니다. 모든 통신에는 HTTPS를 사용합니다.
제3자 공유
당사는 마케팅 목적으로 귀하의 개인 데이터를 제3자에게 판매, 대여 또는 공유하지 않습니다. 데이터는 오직 다음 업체와만 공유됩니다:
- Stripe: 결제 처리 목적(Stripe의 개인정보 처리방침을 따름).
- OpenRouter/Google: AI 인식을 위해 전송된 제품 이미지는 AI 제공업체에 의해 처리되며 저장되지 않습니다.
쿠키
당사는 귀하의 로그인 상태를 유지하기 위해 단일 암호화된 세션 쿠키를 사용합니다. 추적 쿠키, 광고 쿠키 또는 제3자 분석 쿠키는 사용하지 않습니다. 세션 쿠키는 httpOnly 및 secure 속성이 적용되며 7일 후 만료됩니다.
귀하의 권리
귀하는 다음과 같은 권리를 가집니다:
- 설정의 '내보내기' 기능을 통해 귀하와 귀하의 비즈니스에 대해 저장된 모든 데이터에 접근할 권리.
- 계정 설정을 통해 언제든지 귀하의 개인정보를 수정할 권리.
- 당사에 문의하여 귀하의 계정 및 모든 관련 데이터를 삭제할 권리.
- 언제든지 동의를 철회하고 서비스 이용을 중단할 권리.
아동의 개인정보 보호
CarDesk는 비즈니스 도구이며 16세 미만의 아동이 사용하도록 설계되지 않았습니다. 당사는 아동으로부터 고의로 개인정보를 수집하지 않습니다.
본 방침의 변경
당사는 본 개인정보 처리방침을 수시로 업데이트할 수 있습니다. 중대한 변경 사항이 있을 경우 등록된 사용자에게 이메일로 통지합니다. 변경 후에도 플랫폼을 계속 사용하는 것은 업데이트된 방침에 동의하는 것으로 간주됩니다.