하루미오('헴헴팡팡')와 거래하신 판매자분들께: 개인정보 유출 관련 안내 및 사과문
하루미오 시스템에서 발생한 개인정보 유출 사고와 관련하여, 「개인정보 보호법」에 따라 하루미오(구매자 상점명 '헴헴팡팡')와 거래하신 판매자 여러분께 아래와 같이 안내드립니다. 심려를 끼쳐 드린 점 진심으로 사과드립니다.
1. 유출(노출) 가능성이 있는 개인정보 항목
주문번호, 판매자 ID, 상점명, 상품명·상품 설명·이미지, 상품 가격, 거래 일시·상태, 송장번호 및 택배사, 일부 판매자가 매물 설명란에 직접 기재한 연락처
2. 유출 경위 및 시점
- 이번 사고는 하루미오가 운영·관리하는 시스템에서 발생했습니다.
- 하루미오는 2026년 10월 1일 이번 사고를 인지했습니다.
- 외부 제3자가 하루미오의 승인 없이 시스템 접근 키를 이용하여 2026년 10월 1일 오후 2시 36분부터 5시 55분(한국시간) 사이에 데이터베이스 자료를 복사했으며, 판매자 관련 거래 자료는 같은 날 오후 2시 55분부터 3시 18분 사이에 복사되었습니다.
- 정보의 외부 유통 여부는 현재 조사 중입니다.
3. 데이터베이스 현황
- 하루미오의 데이터베이스 자체는 손상되거나 삭제되지 않았으며 온전히 유지되고 있습니다.
- 하루미오는 앞으로도 보관 중인 개인정보를 안전하게 보호·관리하며, 접근 통제 강화, 암호화, 보관 기간 최소화, 외부 보안 감사 등 보안 조치를 강화하겠습니다.
4. 피해 최소화를 위해 판매자님께서 하실 수 있는 조치
- 하루미오를 사칭하여 반품, 정산, 계정 확인 등을 이유로 연락하거나 링크 접속을 요구하는 경우 응하지 마십시오.
- 출처가 불분명한 문자, 전화, 이메일의 링크나 첨부파일은 열지 마시고, 개인정보나 금전을 요구하는 연락에는 응하지 마십시오.
- 보이스피싱이나 스미싱이 의심되는 경우 경찰청(112) 또는 금융감독원(1332)으로 연락해 주십시오.
- 개인정보 침해 관련 상담은 한국인터넷진흥원 개인정보침해 신고센터(국번 없이 118)에서 받으실 수 있습니다.
5. 하루미오의 대응 조치
- 하루미오는 접근 경로를 차단하고 취약점을 보완했으며, 접근 자격 증명과 키를 교체했습니다.
- 관계 기관에 사고를 신고했으며(개인정보 유출신고 접수번호 202610-0007760), 원인을 조사하고 재발 방지 대책을 마련하고 있습니다.
6. 문의 및 피해 구제 절차
- 담당 부서: 개인정보보호 담당부서
- 이메일: privacy@harum.io
2026년 10월 4일
주식회사 하루미오 대표이사 공상호