aynt

개인정보처리방침

시행일 2026년 8월 14일 · 주식회사 위트

주식회사 위트(이하 "회사")는 「개인정보 보호법」에 따라 이용자의 개인정보를 보호하고 관련 고충을 신속하게 처리하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.

1. 수집하는 개인정보 항목과 수집 방법

회사는 서비스 제공에 필요한 최소한의 정보만 수집합니다.

구분수집 항목수집 시점
회원 이메일, 비밀번호, 이름, 판매 링크 아이디 회원가입 시 (필수)
판매자 휴대폰 번호, 사업자 유형, 정산 계좌(은행·계좌번호·예금주)
개인사업자·법인: 상호, 대표자명, 사업자등록번호
셀러 등록 시 (필수)
구매자 주문 정보, 결제 수단 정보, 연락처(이메일 또는 휴대폰 번호) 상품 구매 시
자동 수집 접속 IP, 접속 일시, 브라우저 정보, 서비스 이용 기록 서비스 이용 과정

회사는 주민등록번호를 수집하지 않습니다. 신용카드 번호 등 결제 수단의 상세 정보는 결제대행사가 직접 수집·보관하며 회사는 이를 저장하지 않습니다.

2. 개인정보의 처리 목적

  1. 회원 관리 — 본인 확인, 계정 식별, 부정 이용 방지, 공지사항 전달
  2. 판매자 등록 및 정산 — 결제대행사 판매자 심사, 정산금 지급, 지급 실패 시 재처리
  3. 거래 중개 — 주문·결제 처리, 상품 전달, 구매 내역 안내
  4. 세금계산서 발행 대행 — 거래 내역에 기반한 전자세금계산서 발행 및 국세청 전송
  5. 고객 응대 — 문의 접수 및 처리, 분쟁 대응
  6. 법령 의무 이행 — 전자상거래법·전자금융거래법·세법이 정한 기록 보존

3. 개인정보의 보유 및 이용 기간

원칙적으로 처리 목적이 달성되면 지체 없이 파기합니다. 다만 다음의 경우 정해진 기간 동안 보관합니다.

보관 항목기간근거
계약 또는 청약철회 등에 관한 기록5년전자상거래법
대금 결제 및 재화 등의 공급에 관한 기록5년전자상거래법
소비자 불만 또는 분쟁 처리에 관한 기록3년전자상거래법
표시·광고에 관한 기록6개월전자상거래법
전자금융 거래에 관한 기록5년전자금융거래법
세금계산서 등 거래 증빙5년국세기본법
서비스 접속 기록3개월통신비밀보호법

회원 탈퇴 시 위 법정 보관 항목을 제외한 개인정보는 즉시 파기합니다.

4. 개인정보의 제3자 제공

회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 다음의 경우는 예외로 합니다.

  1. 이용자가 사전에 동의한 경우
  2. 거래 이행에 필요한 범위에서 판매자와 구매자 사이에 정보가 전달되는 경우 — 구매자의 주문 정보와 연락처는 상품 전달과 문의 응대를 위하여 해당 판매자에게 제공됩니다.
  3. 법령에 근거가 있거나 수사기관이 법령에 정한 절차에 따라 요청한 경우

5. 개인정보 처리의 위탁

회사는 서비스 제공을 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.

수탁자위탁 업무
토스페이먼츠 주식회사결제 처리, 판매자 심사 및 등록, 정산금 지급 대행
주식회사 볼타전자세금계산서 발행 및 국세청 전송
Amazon Web Services서버 운영 및 데이터 보관 (국내 리전)
알림 발송 사업자이메일 및 알림톡 발송

회사는 위탁계약 체결 시 개인정보의 안전한 관리에 관한 사항을 명시하고 수탁자의 처리 현황을 감독합니다. 위탁 업무나 수탁자가 변경되는 경우 이 방침을 통하여 공개합니다.

6. 개인정보의 파기 절차 및 방법

  1. 파기 사유가 발생한 개인정보는 개인정보 보호책임자의 승인을 거쳐 파기합니다.
  2. 전자적 파일은 복구할 수 없는 방법으로 삭제하고, 출력물은 분쇄하거나 소각합니다.
  3. 법정 보관 의무가 있는 정보는 다른 개인정보와 분리하여 별도로 보관한 후 기간이 지나면 파기합니다.

7. 정보주체의 권리와 행사 방법

  1. 이용자는 언제든지 자신의 개인정보에 대하여 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다.
  2. 서비스 내 설정 화면에서 직접 조회·수정하거나, 고객센터로 요청할 수 있습니다.
  3. 회사는 요청을 받은 날부터 10일 이내에 처리하고 결과를 통지합니다.
  4. 법정 보관 의무가 있는 정보는 삭제 요구를 거절할 수 있으며, 이 경우 사유를 안내합니다.
  5. 만 14세 미만 아동의 개인정보는 수집하지 않습니다.

8. 개인정보의 안전성 확보 조치

  1. 비밀번호는 단방향 해시(bcrypt)로 저장하여 회사도 원문을 알 수 없습니다.
  2. 정산 계좌번호는 AES-256-GCM으로 암호화하여 저장하며, 화면에는 마지막 네 자리만 표시합니다. 암호화 키는 서비스별로 분리하여 관리합니다.
  3. 세션은 HttpOnly·Secure 속성의 쿠키로만 전달되어 브라우저의 스크립트가 읽을 수 없습니다.
  4. 모든 통신 구간은 TLS로 암호화합니다.
  5. 개인정보 처리 권한은 담당자에게만 최소한으로 부여하며, 접근 기록을 보관합니다.
  6. 비밀번호 대입 공격을 막기 위하여 로그인 실패 횟수를 제한합니다.

9. 쿠키의 사용

  1. 회사는 로그인 상태 유지를 위하여 필수 쿠키를 사용합니다. 이 쿠키를 차단하면 로그인이 유지되지 않습니다.
  2. 회사는 광고 목적의 추적 쿠키를 사용하지 않습니다.
  3. 이용자는 브라우저 설정에서 쿠키 저장을 거부할 수 있습니다.

10. 개인정보 보호책임자

개인정보 보호책임자김소연 (대표이사)
연락처1522-2841 · witcorp@witcorp.co.kr
주소경기 이천시 경충대로2762번길 29-107 102-J1호

개인정보 침해에 대한 신고나 상담이 필요한 경우 아래 기관에 문의할 수 있습니다.

11. 방침의 변경

이 방침을 변경하는 경우 적용일자와 변경 사유를 명시하여 적용일 7일 전부터 공지합니다. 이용자에게 불리한 변경의 경우 30일 전부터 공지합니다.

부칙

이 방침은 2026년 8월 14일부터 시행합니다.