MaruPay는 온라인 서비스(이하 “고객사”)가 한국 상품권 결제를 받을 수 있도록 하는 사업자용 결제·정산 서비스입니다. 이 방침은 고객사와 그 팀이 웹사이트, 콘솔, API를 이용할 때, 그리고 고객사의 사용자가 MaruPay 결제 화면에서 결제할 때 어떤 정보를 처리하는지 설명합니다.
고객사 계정 정보는 MaruPay가 처리 방식을 정합니다. 고객사 사용자의 결제 정보는 해당 고객사에 서비스를 제공하기 위해 처리하며, 사용자와의 관계에 대한 책임은 고객사에 있습니다.
처리하는 정보
- 고객사 계정 정보: 사업자 연락처, 콘솔 사용자의 업무용 이메일, 권한 설정, 로그인·2단계 인증 설정, API 키 메타데이터, 웹훅 엔드포인트 설정.
- 결제 정보: 고객사가 결제를 만들 때 보내는 참조 정보(주문번호, 고객사 내부 고객 식별값 등), 금액, 상태 이력, 그리고 결제 수취를 확인하고 요청에 귀속하는 데 필요한 정보.
- 정산 정보: 건별 정산 기록, 운영자 확인이 필요했던 결제의 처리 이력.
- 기술 정보: IP 주소, 브라우저·기기 정보, 콘솔과 API 요청 로그(웹훅 전달 시도와 응답 포함).
- 문의 내용: 도입 문의나 지원 요청 등으로 보내 주신 메시지.
고객사에는 자체 시스템에서 주문과 고객을 식별하는 데 필요한 참조 정보만 보내도록 안내합니다.
정보의 이용 목적
- 서비스 제공: 결제 생성, 결제 화면 제공, 수취 확인, 결제 요청 귀속, 웹훅 전달, 정산 기록 관리.
- 활성화 전 고객사 검토, 오남용 탐지와 조사를 포함한 서비스 보안 유지.
- 고객사 지원과 문의 응대.
- 법적 의무 이행, 법적 청구의 제기·행사·방어.
- 서비스 안정성 유지와 개선.
개인정보를 판매하지 않으며, 결제 정보를 광고에 이용하지 않습니다.
국외 처리
고객사와 그 사용자는 서로 다른 국가에 있을 수 있고, 수탁사가 정보를 수집한 국가 밖에서 처리할 수 있습니다. 이때는 정보의 성격에 맞는 계약적·기술적 보호 조치를 적용합니다.
보관 기간
고객사 계정 정보는 계정이 유지되는 동안과 그 후 합리적인 기간 동안 보관합니다. 결제·정산 기록은 정산, 분쟁 처리, 기록 보존 의무에 필요한 기간 동안 보관합니다. 정산 기록은 추가만 가능하며, 정정은 이전 기록을 고치지 않고 새 기록을 더하는 방식으로 합니다. 기술 로그는 제한된 기간 보관한 뒤 삭제하거나 집계합니다.
보안
서명된 웹훅, 범위가 정해지고 교체할 수 있는 API 키, 2단계 로그인, 선택형 IP 허용 목록, 내부 인력의 최소 권한 원칙 등으로 정보를 보호합니다. 자세한 내용은 보안 페이지를 참고하세요.
이용자의 선택과 권리
거주 지역에 따라 개인정보의 열람, 정정, 삭제, 처리 제한을 요청하거나 특정 처리에 반대할 권리가 있을 수 있습니다. 콘솔 사용자는 계정 정보의 상당 부분을 직접 수정할 수 있고, 그 밖의 요청은 문의로 보내 주세요.
MaruPay를 통해 고객사에 결제하셨다면 먼저 해당 고객사에 문의해 주세요. 사용자와의 관계는 고객사가 가지고 있으며, MaruPay는 고객사의 응대를 돕습니다.
방침의 변경
처리 방식이 바뀌면 이 페이지와 상단의 날짜를 고칩니다. 중요한 변경은 시행 전에 콘솔이나 이메일로 고객사에 알립니다.
이 문서에 대해 궁금한 점이 있나요?
문의하기: [email protected]