개인정보 처리방침
참고용 번역입니다. 의문이 있는 경우 스페인어 버전이 우선합니다.
최종 업데이트: 2026년 5월 6일
1. 컨트롤러
- 명의인: Ángel Rives García
- NIF: 15415960A
- 주소: Calle Redován 3, 03350 Cox (Alicante), España
- 일반 문의처: hola@elpizzero.com
- 개인정보 관련 문의처: privacidad@elpizzero.com
- 전화번호: +34 664 37 36 76
2. 처리 모델: 이중 컨트롤러
elpizzero은(는) 다수의 레스토랑을 위한 플랫폼입니다. 이에 따라 귀하의 데이터 처리에는 서로 구별되는 두 가지 역할이 존재합니다.
- elpizzero은(는) 플랫폼 운영에 필요한 데이터(가입, 세션, 익명화된 분석, 보안)의 컨트롤러입니다.
- 귀하가 주문하는 각 레스토랑은 외식 서비스 제공과 관련하여 주문 자체의 데이터(이름, 전화번호, 배달 주소, 주문 내용)의 컨트롤러입니다. 이 경우 elpizzero은(는) 처리자로서 데이터를 저장하고 레스토랑에 전송합니다.
3. 수집하는 데이터
- 주문 데이터: 이름, 전화번호, 선택 사항인 이메일, 배달 주소(배달의 경우), 주문 내용, 특별 요청 사항 및 해당되는 경우 결제 증빙.
- 위치 데이터: 배달 주소는 배달 구역을 계산하고 지도에 표시하기 위해 OpenStreetMap / Nominatim을 통해 지오코딩(좌표로 변환)됩니다. 당사는 어떠한 경우에도 귀하 기기의 위치를 추적하지 않습니다. 레스토랑이 추적 기능이 있는 배달 플랫폼으로 배달을 관리하는 경우, 주문 상품이 배달 중인 동안 지도에서 배달원의 위치(귀하의 위치가 아님)를 볼 수 있으며, 이는 배달원이 상품을 소지하고 있는 동안에만 가능합니다. 상품을 전달하면 해당 위치는 더 이상 표시되지 않습니다.
- 예약 데이터: 이름, 전화번호, 선택 사항인 이메일, 날짜, 시간, 인원수 및 메모(레스토랑이 테이블 예약을 제공하는 경우).
- 고객 계정 데이터(선택 사항): 주소를 저장하고 주문 내역을 조회하기 위해 계정을 만드는 경우: 이름, 이메일, 암호화된 비밀번호, 저장된 주소.
- 레스토랑 계정 데이터(사업장 관리자에 한함): 법적 상호, NIF, 청구 정보, 담당자, 관리 패널 접속 자격 증명.
- 접속 데이터: IP 주소(사기를 방지하고 서비스를 보호하기 위해 각 주문 및 보안 기록과 함께 저장됩니다), 브라우저, 운영 체제, 기기 유형, 방문한 페이지, 기술적 쿠키.
- 결제 데이터: 카드로 결제하는 경우 카드 정보 전체는 당사 서버에 저장되지 않으며, 외부 결제 사업자(PCI-DSS)가 전적으로 관리합니다. 당사는 거래 식별자와 마지막 4자리만 보관합니다.
4. 처리 목적
- 주문 및 예약을 처리 및 관리하고, 조리 및 배달을 위해 해당 레스토랑에 전달하기 위함.
- 주문 또는 예약의 상태(확인됨, 조리 중, 배달 중, 배달 완료)를 이메일로, 또는 귀하가 허용한 경우 브라우저 알림으로 알려드리기 위함.
- 귀하의 고객 계정을 유지하고 내역을 조회할 수 있도록 하기 위함.
- 문의, 장애 및 지원 요청에 응대하기 위함.
- 운영으로 인해 발생하는 회계, 세무 및 청구상의 의무를 이행하기 위함.
- 익명화되고 집계된 분석(개인별 프로파일링 없음)을 통해 서비스를 개선하기 위함.
- 해당 체크박스를 통해 귀하가 명시적으로 동의한 경우에 한하여 레스토랑 또는 플랫폼의 상업적 커뮤니케이션을 발송하기 위함.
5. 처리의 법적 근거
- 계약의 이행(GDPR 제6조 제1항 b호): 주문, 예약 및 고객 계정을 처리하기 위함.
- 법적 의무의 준수(GDPR 제6조 제1항 c호): 청구서 및 세무 기록을 보관하기 위함.
- 동의(GDPR 제6조 제1항 a호): 필수가 아닌 쿠키 및 상업적 커뮤니케이션을 위함.
- 정당한 이익(GDPR 제6조 제1항 f호): 서비스 개선, 사기 방지 및 플랫폼 보안을 위함.
6. 데이터 수령자
- 주문 또는 예약을 받는 레스토랑: 필요한 데이터(이름, 전화번호, 해당되는 경우 배달 주소, 주문 내용)는 레스토랑이 이를 조리하고 배달할 수 있도록 레스토랑에 전송됩니다. 각 레스토랑은 이 데이터를 GDPR에 따라, 그리고 서비스 제공 목적으로만 처리할 의무가 있습니다.
- 레스토랑이 계약한 자체 또는 외부 배달원: 배달을 수행하기 위해 배달 주소, 전화번호 및 주문 요약을 수신합니다.
- 배달 플랫폼: 레스토랑이 물류 플랫폼(예: Reparto)으로 배달을 조직하는 경우, 해당 플랫폼은 배달을 배정하고 수행하는 단일 목적을 위해 배달 주소와 좌표, 연락처 전화번호, 수금할 금액 및 주문 상세 내역을 수신합니다. 해당 플랫폼은 레스토랑을 위하여 처리자 계약에 따라 활동합니다. 귀하가 데이터 삭제를 요청하면 그 지시는 해당 플랫폼에도 통지됩니다(GDPR 제19조에 따름).
- 결제 사업자(카드로 결제하는 경우): 거래는 레스토랑이 계약한 결제 게이트웨이(PCI-DSS 인증)에서 처리됩니다.
- 기술 서비스 제공자: 호스팅(Hostinger, 유럽연합 내 서버), 거래 이메일 발송(자체 SMTP), 신규 주문에 대한 레스토랑 알림(레스토랑이 활성화한 경우): Twilio를 통한 자동 전화(귀하의 데이터 없음) 및 Telegram 메시지(주문 번호와 금액만 포함하며 귀하의 데이터는 없음).
- 공공기관: 법적 의무 또는 법원의 요구가 있는 경우.
- 결제 사업자: 레스토랑이 온라인 결제를 제공하는 경우, 결제 데이터는 Stripe를 통해 해당 사업자 고유의 조건과 보안 조치(PCI-DSS)에 따라 처리됩니다.
- AI 서비스 제공자: 당사는 메뉴와 귀하가 주문에 적은 메모(주방이 자기 언어로 이해할 수 있도록)를 번역하고 메뉴와 청구서를 읽기 위해 인공지능 서비스(예: OpenAI)를 사용합니다. 귀하의 이름, 전화번호, 이메일 또는 주소는 전송하지 않습니다. 메모에 개인정보를 기재하지 않도록 해 주십시오.
- 당사는 상업적 목적으로 개인정보를 제3자에게 판매하거나 양도하지 않습니다.
7. 데이터 보관
- 주문 및 예약: 청구 및 세무상 의무에 대해 법적으로 요구되는 기간 동안 보관됩니다(상법 및 일반 조세법에 따라 최대 6년).
- 고객 계정: 계정이 활성화되어 있는 동안. 삭제를 요청하면 주문을 보관해야 하는 법적 의무가 있는 경우를 제외하고 개인정보는 최대 30일 이내에 삭제됩니다.
- 레스토랑 계정: 거래 관계가 지속되는 동안과 회계 보관에 관한 법정 기간 동안. 사용된 적이 없고(주문이나 청구서가 없고) 3개월 동안 아무도 접속하지 않은 계정은 삭제됩니다. 사전에 15일 전, 7일 전 및 당일에 이메일로 알려드리며, 관리 패널에 접속하기만 하면 계정이 유지됩니다. 청구서와 청구 기록이 있는 경우, 이 방법으로는 절대 삭제되지 않습니다.
- 접속 데이터: 익명화된 분석 자료는 최대 26개월간 보관됩니다.
- 상업적 커뮤니케이션: 귀하가 동의를 철회할 때까지.
8. 이용자의 권리
GDPR 및 LOPDGDD에 따라 귀하는 다음 권리를 행사할 수 있습니다.
- 열람: 당사가 귀하에 관하여 처리하는 개인정보가 무엇인지 확인.
- 정정: 부정확하거나 불완전한 데이터를 정정.
- 삭제: 더 이상 필요하지 않은 경우 데이터의 삭제를 요청.
- 반대: 특정한 상황에서 처리에 반대.
- 제한: 처리의 제한을 요청.
- 이동성: 구조화되고 일반적으로 사용되는 형식으로 데이터를 수령.
- 동의의 철회: 언제든지 동의를 철회(철회 이전 처리의 적법성에는 영향을 미치지 않음).
이러한 권리를 행사하려면 privacidad@elpizzero.com(으)로 귀하의 성명, 행사하려는 권리 및 해당되는 경우 관련 레스토랑을 기재하여 이메일을 보내 주십시오. 당사는 최대 30일 이내에 답변합니다.
귀하의 데이터 처리가 법규에 부합하지 않는다고 판단되는 경우, www.aepd.es에서 스페인 개인정보보호청(Agencia Española de Protección de Datos, AEPD)에 이의를 제기할 수 있습니다.
9. 보안
당사는 귀하의 데이터를 보호하기 위해 다음과 같은 기술적 및 관리적 조치를 적용합니다.
- 모든 통신에서 전송 중 암호화(HTTPS/TLS).
- bcrypt 해시를 이용한 비밀번호의 안전한 저장.
- 인젝션 방지를 위한 매개변수화된 SQL 쿼리(prepared statements).
- 양식 및 변경 요청에 대한 CSRF 보호.
- 부정한 접속 시도에 대한 속도 제한(rate limiting).
- 역할(최종 고객, 레스토랑 관리자, 시스템 관리자)에 따른 데이터 접근 제한.
- 활성화된 보안 헤더: HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy 및 Permissions-Policy.
10. 미성년자
본 서비스는 14세 이상을 대상으로 합니다. 해당 연령 미만인 경우, 주문을 하거나 계정을 만들려면 부모 또는 후견인의 동의를 받아야 합니다.
11. 변경
당사는 본 방침을 업데이트할 권리를 보유합니다. 모든 변경 사항은 해당 업데이트 일자와 함께 이 페이지에 게시됩니다. 중대한 변경이 있는 경우 등록된 이용자에게 이메일로 알려드립니다.