시행일: 2026년 4월 1일 | 최종 개정: 2026년 9월 27일
INVEX(이하 "서비스")는 다음의 목적을 위하여 개인정보를 처리합니다.
① 회원 가입 및 관리: 회원 가입 의사 확인, 서비스 제공에 따른 본인 식별·인증, 회원자격 유지·관리
② 서비스 제공: 재고관리, 입출고 처리, 보고서 생성 등 핵심 서비스 제공
③ 고객 지원: 민원 처리, 공지사항 전달
| 필수항목 | 이름(닉네임), 이메일 주소, 비밀번호 |
|---|---|
| 자동수집 | 접속 IP, 접속 시간, 브라우저 정보, 유입 경로, 캠페인 식별자, 추천 코드, 첫 품목·첫 입출고 완료 시각 |
| 소셜 로그인 | Google 계정 이름, 이메일, 프로필 사진 |
HR·급여 기능 이용 시 추가 수집 항목 (사업주가 직원 정보 입력·관리)
| 직원 식별 | 성명, 사번, 부서, 직급, 고용형태, 입사일 |
|---|---|
| 고유식별정보 | 주민등록번호 (AES-256 암호화 저장, 마스킹 표시) — 소득세법 제135조(원천징수), 근로기준법 제17조 근거 |
| 금융정보 | 은행 계좌번호 (AES-256 암호화 저장, 마스킹 표시) — 급여 이체 목적 |
| 연락처 | 전화번호, 이메일 주소, 주소 |
| 급여 정보 | 기본급, 수당, 4대보험, 소득세, 실지급액 (payrolls 테이블) |
| 보유기간 | 퇴직 후 5년 보존 후 파기 (근로기준법 제42조) |
쇼핑몰 연동 기능 이용 시 처리 항목 (사업주가 연동한 판매 채널의 주문 정보)
| 수집 경로 | 사업주가 연결한 네이버 스마트스토어·쿠팡·11번가 API 또는 사업주가 올린 주문 파일 |
|---|---|
| 처리 항목 | 주문자 이름, 수령인 이름·연락처·배송지 주소·우편번호, 개인통관고유부호(해외 배송 상품 주문에 한함), 주문 상품·수량·금액, 주문·배송 상태 |
| 처리 목적 | 주문 조회, 재고 출고, 발송 처리, CJ드랍쉬핑 발주(사업주가 발주를 실행한 주문에 한함) |
| 보유기간 | 사업주가 삭제하거나 회원 탈퇴 시까지 (관련 법령상 보존 의무가 있는 경우 그 기간) |
이 주문 정보는 사업주(이용자)가 자신의 고객 정보를 처리하기 위해 서비스에 맡긴 것으로, 서비스는 사업주의 처리 위탁을 받아 위 목적 범위에서만 처리합니다.
① 회원 탈퇴 시까지 보유합니다. 탈퇴를 요청하면 즉시 이용이 중단되고, 복구 요청에 대비해 요청일로부터 30일간 보관한 뒤 지체 없이 파기합니다. 이 기간에는 서비스에 이용하지 않으며, 이용자가 복구를 요청한 경우에만 되살립니다.
② 단, 관련 법령에 따라 보존이 필요한 경우 해당 기간 동안 보존합니다.
| 전자상거래법 | 계약·청약철회 기록 5년, 대금결제 기록 5년, 소비자 불만 기록 3년 |
|---|---|
| 통신비밀보호법 | 로그 기록 3개월 |
서비스는 이용자의 개인정보를 원칙적으로 제3자에게 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.
① 이용자가 사전에 동의한 경우
② 법령의 규정에 의거하거나 수사 목적으로 법령에 정해진 절차에 따라 요청이 있는 경우
| 수탁업체 | 위탁 업무 내용 | 위탁 국가 |
|---|---|---|
| Supabase Inc. | 회원 인증, 데이터베이스 저장·관리 (직원 주민번호·계좌번호 암호화 저장 포함) | 미국 법인 서비스 |
| Vercel Inc. | 웹 서비스 호스팅, Edge Function 실행 | 미국 법인 서비스 |
| Sentry (Functional Software Inc.) | 서비스 오류 모니터링 — 개인식별정보(이름, 이메일, 주민번호, 계좌번호) 전송 차단 처리됨 | 미국 |
| Resend Inc. | 이메일 발송 (회원가입 안내, 초대 메일, 수신 동의한 광고성 이메일) | 미국 |
| Toss Payments | 구독 결제 처리 — 카드정보는 Toss가 직접 보관, INVEX에 전달되지 않음 | 대한민국 |
| OpenAI (AI 분석·영수증·정산서 기능 이용 시) | AI 분석 프롬프트 처리 — ① 경영 분석은 집계 데이터, ② 영수증은 업로드한 이미지, ③ 정산서는 문서에서 추출한 텍스트(정형 식별자를 가린 뒤) | 미국 |
| Amazon Web Services, Inc. (쇼핑몰 연동 이용 시) | 쇼핑몰 API 호출 중계 서버 운영 — 주문 정보가 전송 중 경유하며 서버에 저장하지 않음 | 미국 법인 서비스 |
| Cloudflare, Inc. (쇼핑몰 연동 이용 시) | 중계 서버 접속 구간의 암호화 전송(터널) | 미국 법인 (글로벌 네트워크) |
| CJdropshipping (CJ 발주 기능 이용 시) | 해외구매대행 상품 발주·배송·통관 — 수령인 이름·연락처·주소·우편번호·개인통관고유부호 전달 | 중국 |
AI 경영 분석 기능 이용 시 아래 데이터가 미국 소재 OpenAI, Inc. 서버로 전송됩니다.
| 전송 항목 | 재고 수량·금액 집계, 입출고 건수 등 통계·집계 데이터 |
|---|---|
| 전송 제외 | 이름·이메일·주민등록번호·계좌번호 등 개인식별정보는 전송되지 않습니다 |
| 수탁업체 | OpenAI, Inc. (미국) |
| 이용 목적 | AI 기반 경영 분석 결과 생성 |
| 보유·파기 | OpenAI API 정책에 따름 (API 요청은 기본 30일 후 삭제) |
AI 경영 분석 기능을 사용하지 않으면 이 항목은 전송되지 않습니다.
영수증 자동분개와 정산서 자동분개는 집계값이 아니라 이용자가 올린 문서의 내용을 전송합니다. 위 5-1(집계 데이터)과 전송 범위가 다르므로 따로 안내합니다. 두 기능을 사용하지 않으면 이 항목은 전송되지 않습니다.
| 기능 | 전송 항목 | 보관 |
|---|---|---|
| 영수증 자동분개 | 이용자가 업로드한 영수증 이미지 원본. 이미지에 상호·사업자등록번호·카드번호 일부·구매 내역이 보이는 상태로 전송됩니다. | INVEX 서버에 이미지를 저장하지 않으며, 인식된 금액·계정과목만 전표로 저장합니다. |
| 정산서 자동분개 | 이용자가 올린 정산서 PDF에서 추출한 텍스트. 전송 전에 주민등록번호·사업자등록번호·계좌번호·카드번호·연락처·이메일 등 형식이 정해진 식별자를 가립니다. 다만 사람 이름·상호·주소처럼 형식이 일정하지 않은 정보는 가려지지 않고 전송될 수 있습니다. | PDF 원본과 추출한 텍스트 원문은 저장하지 않습니다. AI가 뽑아낸 채널·정산 기간·매출·수수료·부가세·입금액 값만 저장합니다. |
| 이전받는 자 | OpenAI, Inc. (미국) |
|---|---|
| 이전 목적 | 영수증·정산서에서 회계 분개에 필요한 금액 항목 인식 |
| 이전 일시·방법 | 이용자가 파일을 올릴 때마다 네트워크를 통해 암호화(HTTPS) 전송 |
| 보유·파기 | OpenAI API 정책에 따름 (API 요청은 기본 30일 후 삭제). INVEX 측 보관 범위는 위 표의 '보관' 열과 같습니다. |
개인정보가 드러나는 것을 원하지 않으시면 해당 부분을 가린 문서를 올리거나, 자동 인식을 쓰지 않고 직접 입력하실 수 있습니다.
쇼핑몰 연동·CJ 발주 기능을 사용하는 경우에만 아래와 같이 이전됩니다. 사용하지 않으면 이전되지 않습니다.
| 이전받는 자 | ① Amazon Web Services, Inc. (미국 법인 서비스) ② Cloudflare, Inc. (미국) ③ CJdropshipping (중국) |
|---|---|
| 이전 항목 | ①② 주문자 이름, 수령인 이름·연락처·배송지 주소·우편번호, 주문 상품·수량·금액 ③ 수령인 이름·연락처·배송지 주소·우편번호·개인통관고유부호, 발주 상품·수량 |
| 이전 목적 | ①② 판매 채널 API 호출 중계(판매 채널이 요구하는 고정 IP 사용) ③ 발주 상품의 배송 및 수입 통관 |
| 이전 일시·방법 | 기능 실행 시마다 네트워크를 통해 암호화(HTTPS) 전송 |
| 보유·파기 | ①② 전송 중 경유만 하며 저장하지 않음 ③ CJdropshipping의 개인정보 처리 정책에 따름 |
새 기능·혜택·서비스 소개 요청 등 광고성 이메일은 이용자가 마이페이지에서 수신에 동의한 경우에만 발송합니다. 수신 동의는 서비스 이용의 조건이 아니며, 마이페이지 또는 이메일의 수신 거부 링크에서 언제든 철회할 수 있습니다. 수신 동의·철회를 처리하면 그 결과(전송자, 처리 일자, 처리 내용)를 처리일로부터 14일 이내에 이메일로 알려 드리며, 수신에 동의하신 날부터 2년마다 수신 동의 여부를 다시 안내합니다.
주민등록번호는 다음 법령 근거에 의해서만 처리됩니다:
· 소득세법 제135조 (근로소득 원천징수 의무)
· 근로기준법 제17조 (근로조건 명시 의무)
· 국민연금법, 국민건강보험법, 고용보험법 (4대보험 신고 의무)
주민등록번호는 AES-256 대칭키 암호화 후 저장되며, 화면에는 앞 7자리+*** 형태로만 표시됩니다.
평문 조회는 관리자(admin) 권한을 가진 사용자만 가능하며, 모든 조회 이력은 감사 로그에 기록됩니다.
서비스는 다음의 목적으로 브라우저 저장 기술을 사용합니다.
| 종류 | 사용 목적 | 보유 기간 |
|---|---|---|
| localStorage | 로그인 세션 유지, 사용자 테마·언어 설정 저장 | 회원 탈퇴 시 또는 직접 삭제 시까지 |
| IndexedDB | 오프라인 재고·입출고 데이터 임시 캐시 (서버 동기화 전) | 동기화 완료 후 자동 갱신 |
| sessionStorage | 페이지 이동 간 임시 상태 유지 | 브라우저 탭 종료 시 자동 삭제 |
| 네이버 프리미엄 로그분석 쿠키 | 방문 경로·유입 검색어 분석 및 광고 성과 측정 (네이버 검색광고 연동) | 네이버 정책에 따름 |
이용자는 브라우저 설정에서 로컬 저장소를 직접 삭제할 수 있습니다. 단, 삭제 시 오프라인 캐시 데이터가 손실될 수 있습니다.
방문 분석에는 네이버㈜의 프리미엄 로그분석이 사용되며, 방문 경로·페이지 이동·가입 완료 여부만 수집됩니다. 이름·이메일·사업자번호·재고·거래 등 서비스 내부 데이터는 전송되지 않습니다. 브라우저의 광고 차단 기능으로 수집을 거부할 수 있으며, 거부해도 서비스 이용에는 제한이 없습니다.
서비스는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
① 비밀번호 암호화 저장 (Supabase Authentication, bcrypt)
② 주민등록번호·계좌번호 AES-256 암호화 저장 (pgcrypto)
③ 데이터 전송 시 SSL/TLS 암호화 (HTTPS 강제)
④ 행 단위 접근 제어 (Row Level Security — 본인 데이터만 접근 가능)
⑤ 관리자 기능 DB 역할(role) 기반 이중 검증
⑥ 개인정보 접근·처리 감사 로그 기록
⑦ 에러 모니터링 시 개인식별정보 자동 제거 처리
이용자는 언제든지 자신의 개인정보를 조회, 수정, 삭제할 수 있으며, 회원 탈퇴를 통해 개인정보 처리의 정지를 요청할 수 있습니다.
개인정보보호법 제31조에 따라 개인정보 보호책임자를 지정합니다.
성명: 이상용 (대표)
직책: 개인정보 보호책임자 (CPO)
이메일: invex@invex.io.kr
문의 가능 시간: 평일 09:00 ~ 18:00 (공휴일 제외)
개인정보 관련 문의, 열람, 정정·삭제, 처리정지 요청은 위 이메일로 접수하시면 10일 이내에 답변드립니다.
이 개인정보처리방침은 관련 법령 및 내부 방침에 따라 변경될 수 있으며, 변경 시 서비스 공지사항을 통해 안내합니다.