개인정보 처리방침
시행일: 2026년 4월 30일
주식회사 다함푸드(이하 '회사')는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다. 본 방침은 회사가 운영하는 모바일 애플리케이션 '다함푸드 VOC'(이하 '서비스')와 관리자 웹 사이트(admin.dahamvoc.co.kr)에 적용됩니다.
1. 처리하는 개인정보 항목
회사는 다음의 개인정보 항목을 처리하고 있습니다.
- 회원 가입·관리: 이름, 이메일 주소, 휴대전화번호, 비밀번호(암호화 저장), 소속 사업장 코드, 권한(역할) 정보
- 현장 업무 기록: 배식 사진, 식수 입력값, VOC 작성 내용, 출퇴근 시 위치(GPS) 좌표 및 시각
- 배송 운행 기록: 배송 기사의 이동 경로(GPS), 사업장 도착 사진 및 시각
- 접속 정보 (자동 수집): 접속 IP 주소, 단말기 OS·브라우저 정보, 접속 일시, 푸시 알림 토큰
- 선택 정보: 프로필 사진, 추가 연락처
2. 개인정보의 처리 목적
- 회원 가입 의사 확인, 본인 식별·인증, 회원 자격 유지·관리
- 사업장 운영(식수 집계, 식단표 제공, 배식 점검) 및 고객의 소리(VOC) 처리
- 배송 기사의 코스 운행 관리 및 정시 배송 점검
- 출퇴근 기록을 통한 근태 관리
- 공지사항 안내 및 푸시 알림 발송
- 서비스 개선, 신규 기능 개발, 통계 분석
- 법령 및 회사 이용약관에 위반되는 부정 이용 방지
3. 개인정보의 보유 및 이용 기간
- 회원 가입 정보: 회원 탈퇴 시까지. 단, 관계 법령(전자상거래법 등)에 따른 보존 의무가 있는 경우 해당 기간 동안 보관
- 현장 업무·배송·출퇴근 기록: 운영 종료 후 5년 (단체급식 위생관리 및 노무 관리 목적)
- VOC 처리 기록: 처리 완료 후 3년 (소비자 분쟁 해결 기준)
- 접속 로그: 3개월 (통신비밀보호법)
4. 개인정보의 제3자 제공
회사는 정보주체의 개인정보를 제1조(처리 목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 제3자에게 제공합니다. 현재 회사는 정보주체의 개인정보를 제3자에게 제공하고 있지 않습니다.
5. 개인정보 처리의 위탁
회사는 안정적인 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
| 수탁자 | 위탁 업무 | 보관 위치 |
|---|---|---|
| Supabase, Inc. | 데이터베이스 호스팅 | 대한민국 (서울 리전) |
| Google Cloud Platform | 서버 호스팅, 사진 저장(Cloud Storage) | 대한민국 (서울 리전) |
| Google LLC (Firebase) | 푸시 알림 발송 (FCM) | 미국 등 |
| Apple Inc. | iOS 푸시 알림 발송 (APNs) | 미국 등 |
6. 정보주체의 권리·의무 및 행사 방법
정보주체는 회사에 대해 언제든지 다음 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구
- 처리 정지 요구
권리 행사는 회사에 대해 서면, 이메일, 모바일 앱 내 문의 등을 통해 하실 수 있으며, 회사는 이에 대해 지체 없이 조치하겠습니다.
7. 회원 탈퇴 및 계정 삭제
이용자는 모바일 앱 내에서 직접 회원 탈퇴(계정 삭제)를 신청할 수 있습니다. 고객센터 전화나 이메일을 통한 별도 요청 없이 앱에서 즉시 처리되며, 처리 절차는 다음과 같습니다.
- 모바일 앱 로그인 후 홈 화면 우측 상단의 「회원 탈퇴」 버튼을 누릅니다.
- 탈퇴 안내 사항을 확인하고, 본인 확인을 위해 비밀번호를 입력합니다.
- 최종 확인 단계에서 「탈퇴하기」를 누르면 탈퇴가 즉시 완료됩니다.
탈퇴 시 처리 내용:
- 이름, 이메일, 전화번호 등 직접 식별 정보가 즉시 익명화 처리됩니다.
- 푸시 알림 토큰이 삭제되어 더 이상 알림이 발송되지 않습니다.
- 해당 계정으로의 로그인이 영구적으로 차단됩니다.
- 작성한 VOC, 식수, 배식사진, 출퇴근, 배송 기록 등 업무 데이터는 단체급식 위생관리·노무관리·소비자 분쟁 해결 등 관계 법령에 따른 보존 목적으로 작성자 정보가 익명 처리된 상태로 위 제3조의 보유 기간 동안 보관된 후 파기됩니다.
8. 개인정보의 파기
회사는 개인정보 보유 기간의 경과 또는 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 파기합니다. 전자적 파일 형태는 복구·재생할 수 없도록 영구 삭제하며, 종이 문서는 분쇄기로 분쇄하거나 소각합니다.
9. 개인정보의 안전성 확보 조치
- 관리적 조치: 내부 관리 계획 수립·시행, 직원 정기 교육
- 기술적 조치: 비밀번호 암호화 저장(bcrypt), 통신 구간 TLS 암호화, 접근 권한 최소화 (역할 기반 접근 제어)
- 물리적 조치: 접근 통제 시스템 운영
10. 모바일 앱 권한 사용
다함푸드 VOC 모바일 앱은 다음 단말기 권한을 요청합니다. 권한 거부 시에도 앱의 기본 기능은 사용할 수 있으나 일부 기능이 제한됩니다.
- 카메라: 배식 사진, VOC 사진, 배송 도착 사진 촬영
- 사진 보관함: 사진 첨부 및 저장
- 위치 (사용 중): 사업장 도착 확인, 출퇴근 GPS 기록, 배송 코스 추적
- 알림: 공지사항·VOC 응답 등 푸시 알림 수신
- Face ID / 지문: 빠른 로그인(생체 인증, 단말기 내부에서만 처리되며 회사 서버로 전송되지 않음)
11. 개인정보 보호책임자
- 성명: 손정수 (대표이사)
- 이메일: dahamfood@dahamfood.co.kr
- 전화: 053-721-7784
정보주체는 회사의 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만 처리, 피해 구제 등에 관한 사항을 개인정보 보호책임자에게 문의하실 수 있습니다.
12. 권익침해 구제 방법
- 개인정보분쟁조정위원회: www.kopico.go.kr / 1833-6972
- 개인정보침해신고센터: privacy.kisa.or.kr / 118
- 대검찰청: www.spo.go.kr / 1301
- 경찰청: ecrm.cyber.go.kr / 182
13. 개인정보 처리방침의 변경
본 방침이 변경되는 경우 변경 사항을 시행 7일 전부터 공지합니다. 다만, 정보주체의 권리에 중요한 변경이 있을 경우에는 최소 30일 전에 공지합니다.
— 본 방침은 2026년 5월 6일부터 시행됩니다. (이전 시행일: 2026년 4월 30일)