수집 항목, 보유 기간, 위탁, 국외 이전

개인정보
개인정보처리방침
시행일: 2026-10-05
운영자 계정, 숙소 운영, 예약 확인, 체크인 안내에 필요한 범위만 처리합니다.
예약자 데이터는 원칙적으로 숙소 운영자의 지시에 따라 처리하고, 회사는 보안·결제·법령 준수 범위에서만 독자 처리합니다.
카드 등 결제수단 정보는 Creem 결제창에서 직접 처리되며 회사는 전체 카드번호를 저장하지 않습니다.
Cloudflare, Creem, Expo 푸시를 통한 국외 처리 사실과 이전 항목·국가·보관 기준을 본 방침에 공개합니다.
Cloudflare 기반 프록시·보안 구성을 통해 전송 보안, DDoS 대응, 비정상 트래픽 차단을 수행할 수 있습니다.
안재영 · [email protected]
1. 개인정보의 처리 목적
회사는 숙소 운영자의 회원가입과 로그인, 숙소 및 객실 관리, 지원 OTA 원본 예약 확인을 통한 여행객 개인 휴대전화 체크인, 체크인 안내와 도어코드 공개, 체크인 완료 기록, 사장님 앱 알림, 고객 지원, 결제 처리, 서비스 안정성 확보를 목적으로 개인정보를 처리합니다.
예약자와 투숙객 관련 정보는 원칙적으로 운영자가 서비스에 등록하거나 업로드한 범위에서 운영자의 지시에 따라 처리하며, 회사는 서비스 제공, 보안, 과금, 법령 준수에 필요한 범위를 제외하고 독자적인 마케팅 목적으로 해당 정보를 이용하지 않습니다.
수집한 정보는 위 목적 범위 안에서만 이용하며, 처리 목적이 변경되는 경우에는 관련 법령에 따라 별도 동의 또는 필요한 고지를 진행합니다.
2. 수집하는 개인정보 항목과 수집 경로
운영자가 회원가입 또는 설정 과정에서 제공하는 정보: 이메일, 비밀번호 해시, 이름, 숙소명, 주소, 로고 이미지, 사장님 연락처명, 전화번호, 입실 및 퇴실 시간, 객실 정보, 도어코드, 안내 문구.
가입 시 문서 확인·동의 기록: 계정 식별자, 이용약관·개인정보처리방침·결제·구독 정책의 버전, 확인·동의 시각 및 표시 언어. 이용계약 체결 사실과 적용 문서의 확인을 위해 처리합니다.
운영자가 서비스에 등록하거나 업로드하는 예약 정보: 예약자명, 전화번호 암호화값 및 뒤 4자리, 여권번호 암호화값 및 해시, 예약번호, 객실, 체크인일, 체크아웃일, 메모, 업로드 파일의 검토 결과.
고객이 개인 휴대전화의 체크인 화면에서 직접 입력하거나 이용 과정에서 생성되는 정보: 예약자명, 지원 OTA의 원본 예약번호, HttpOnly 세션 쿠키와 서버 세션, 접속 IP, 사용자 에이전트, 체크인 완료 시각.
체크인 요청 처리 과정에서 생성되는 세션 식별 해시와 만료 시각을 처리합니다. 여행객 체크인은 등록 기기나 기기 토큰을 요구하지 않습니다.
사장님 앱 이용 과정에서 생성되는 정보: 모바일 액세스 토큰, 리프레시 토큰, 푸시 토큰, 앱 버전, 기기명, 마지막 수신 시각, 알림 읽음 처리 이력.
결제 및 운영 기록: 요금제, 무료체험 시작일과 종료일, 계정 활성화 시각, 결제 상태, Creem 주문 또는 구독 처리에 필요한 참조 정보, 세금·영수증 처리 상태, 알림 로그, 오류 및 이벤트 로그.
무료체험 남용 방지 기록: 무료체험 재가입 제한을 위해 이메일, 접속 IP, 숙소명, 고객 페이지 주소, 사장님 연락처를 원문이 아닌 해시값으로 변환한 식별 기록과 기록 시각.
보안 및 전송 과정에서 생성되는 정보: Cloudflare를 통한 DNS, 프록시, 캐시, 보안 처리 중 발생하는 요청 메타데이터, 접속 시간, 경로, 브라우저·기기 정보, 보안 탐지 및 차단 로그.
3. 개인정보 처리의 근거
운영자 회원가입, 로그인, 숙소 및 예약 관리, 체크인 안내 제공은 서비스 이용계약의 체결 및 이행을 위해 처리합니다.
운영자가 등록한 예약자 및 투숙객 정보의 처리 중 회사가 수행하는 서비스 제공 범위는 운영자가 회사에 위탁하거나 회사 시스템에 입력한 범위에서 계약 이행을 위해 처리합니다. 다만 운영자가 해당 정보를 적법하게 수집하고 고지·동의를 갖출 책임은 운영자에게 있습니다.
요금제 운영, 청구, 환불, 회계 및 분쟁 대응은 관련 법령상 의무 이행 또는 계약 이행을 위해 처리합니다.
사장님 앱 푸시 알림과 운영 알림은 운영자가 선택한 기능 제공과 서비스 안정적 운영을 위해 처리합니다.
부정 이용 방지, 보안 점검, 접속 기록 보관, 장애 분석은 서비스 보안과 법적 의무 준수를 위해 처리합니다.
4. 개인정보의 처리 및 보유 기간
회원 및 숙소 운영 정보는 이용계약이 유지되는 동안 보관하고, 탈퇴 또는 서비스 종료 요청 시 지체 없이 파기합니다. 다만 미정산, 분쟁, 법령상 보관 의무가 있는 경우에는 해당 사유가 끝날 때까지 분리 보관할 수 있습니다.
가입 시 문서 확인·동의 기록은 계정 유지 기간 동안 보관하고 계정 삭제 시 함께 삭제합니다. 관계 법령에 따라 별도 보존해야 하는 계약·거래 기록은 해당 법정 보존 기준에 따릅니다.
예약 및 체크인 기록, 알림 로그, 업로드 검토 결과는 숙소 운영 이력 확인과 분쟁 대응을 위해 서비스 이용 기간 동안 보관할 수 있으며, 운영자의 삭제 요청, 계약 종료, 관련 법령상 보존 의무 또는 분쟁 대응 필요 범위를 함께 고려하여 처리합니다.
예약 관련 개인정보는 체크아웃일 기준 1년이 지나면 예약자명, 암호화된 고객 연락처·식별정보, OTA 원본 예약번호와 검색용 식별값, 원본 예약 증거 및 가져오기 행의 정규화 개인정보를 익명 처리하거나 삭제합니다. 체크인 세션과 전자서명 동의서 증빙(서명 이미지·문서, 해시, 접속 IP, 사용자 에이전트 포함)도 이 보유 기간이 지나면 정리합니다. 만료된 여행객 체크인 세션은 7일의 정리 유예 후 삭제할 수 있으며, 유효한 서명·완료 기록의 연결은 보존합니다.
이전에 등록된 고객용 기기 정보와 운영 기록은 기존 기기 기능에 필요한 범위에서 처리될 수 있으며, 신규 개인 휴대전화 QR 체크인에는 고객 기기 등록을 요구하지 않습니다. 기존 기기 연결 토큰은 만료되었거나 사용된 뒤 정기 정리 작업으로 삭제할 수 있습니다.
무료체험 남용 방지 해시 기록은 반복 무료체험 가입 제한과 분쟁 대응을 위해 계정 삭제 후에도 원문 식별정보 없이 보관될 수 있습니다.
전자상거래 등에서의 소비자보호에 관한 법률에 따른 계약 또는 청약철회 기록, 대금결제 및 공급 기록은 5년, 소비자 불만 또는 분쟁처리 기록은 3년간 보관할 수 있습니다.
통신비밀보호법에 따른 접속 로그 등 통신사실확인자료는 3개월간 보관할 수 있습니다.
5. 개인정보의 제3자 제공
회사는 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다.
다만 이용자가 사전에 동의한 경우, 법령에 특별한 규정이 있는 경우, 수사기관이 법령에 따른 절차와 방법으로 요구하는 경우에는 예외적으로 제공할 수 있습니다.
유료 결제, 세금 계산, 환불 및 구독 처리 과정에서 Creem이 판매자 대행(Merchant of Record)으로서 결제와 세무 처리를 수행하는 경우, 회사는 운영자 식별 정보, 주문 및 구독 상태 정보 등을 해당 목적 범위에서 연계하거나 제공받을 수 있습니다.
회사는 예약자 또는 투숙객 개인정보를 판매하거나, 운영자의 별도 지시 없이 제3자의 광고 마케팅 목적으로 제공하지 않습니다.
제3자 제공이 실제로 발생하는 경우 제공받는 자, 제공 목적, 제공 항목, 보유 및 이용 기간을 관계 법령에 따라 별도로 고지하거나 공개합니다.
6. 운영자와 회사의 역할 및 개인정보 처리업무의 위탁
운영자가 서비스에 입력하거나 업로드한 예약자·투숙객 정보에 관하여, 운영자는 원칙적으로 해당 개인정보의 수집과 원천 고지에 관한 책임을 부담하는 개인정보처리자 또는 이에 준하는 관리 주체이며, 회사는 서비스 제공을 위해 필요한 범위에서 처리합니다.
회사는 보안, 결제, 로그 보관, 법령 준수, 분쟁 대응과 같이 회사가 독자적으로 판단해야 하는 범위에서는 별도의 개인정보처리자 지위로 처리할 수 있습니다.
회사는 서비스 운영을 위해 필요한 범위에서 일부 업무를 외부 서비스 사업자에게 위탁합니다.
Cloudflare: DNS, CDN, 리버스 프록시, SSL/TLS, 캐시, 트래픽 가속, 웹 보안 및 DDoS 방어 처리. 이 과정에서 접속 IP, 요청 헤더, 경로, 쿼리 문자열, 사용자 에이전트, 응답 상태 등 전송 및 보안에 필요한 메타데이터가 처리될 수 있습니다.
Creem: 유료 결제, 정기구독, 세금 계산, 영수증·인보이스, 환불 및 차지백 처리. 이 과정에서 운영자 이메일, 이름, 결제 주문 및 구독 처리에 필요한 참조 정보, 결제 상태, 청구 관련 정보가 처리될 수 있습니다. 카드 정보 등 결제수단의 상세 정보는 Creem 결제창에서 직접 처리되며 회사가 저장하지 않습니다.
Expo, Inc.: 사장님 앱 푸시 알림 전달. 이 과정에서 푸시 토큰, 알림 제목·본문, 딥링크, 기기 정보 및 전달 결과가 처리될 수 있습니다.
위탁 내용이 추가되거나 변경되는 경우 서비스 화면 또는 본 방침을 통해 공개합니다.
회사는 위탁계약 체결 시 개인정보 보호법에 따라 위탁업무 수행 목적 외 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자 관리·감독, 손해배상 책임 등을 문서에 명시하고 수탁자를 관리·감독합니다.
7. 개인정보의 국외 이전
회사는 글로벌 인프라를 사용하는 서비스 특성상 개인정보를 국외에서 처리하거나 국외로 이전할 수 있습니다. 회사는 개인정보 보호법 제28조의8 및 같은 법 시행령에 따라 이전 근거와 주요 내용을 본 방침에 공개합니다.
Cloudflare, Inc. / 이전 국가: 미국 및 Cloudflare 글로벌 네트워크 운영 지역 / 이전 시점·방법: 서비스 접속 또는 API 호출 시 네트워크 전송 과정에서 암호화 통신(HTTPS)으로 이전 / 이전 항목: IP 주소, 요청 헤더, 경로, 쿼리 문자열, 사용자 에이전트, 응답 상태, 보안 탐지 로그 / 이전 목적: DNS, CDN, 프록시, SSL/TLS, 웹 보안, DDoS 대응 / 보유·이용 기간: 전송·보안 처리 목적 달성 시까지 또는 Cloudflare 계약·정책상 보관 기간까지.
Creem / 이전 국가: 미국. 단, 카드사·결제망·세무 처리 구조상 다른 국가 처리가 필요한 경우 해당 범위가 추가될 수 있으며 중요한 변경은 본 방침 또는 결제 화면을 통해 고지합니다. / 이전 시점·방법: 유료 결제, 구독 갱신, 환불, 차지백 처리 시 암호화된 API 또는 결제창 연동 방식으로 이전 / 이전 항목: 운영자 이메일, 이름, 주문·구독 참조 정보, 결제 상태, 청구 관련 정보, 세금·영수증 처리 상태 / 이전 목적: 결제, 정기구독, 세금 계산, 영수증·인보이스 발행, 환불 및 차지백 처리 / 보유·이용 기간: 결제 관계 유지 기간 및 관련 법령 또는 결제정책상 보관 기간까지.
Expo, Inc. / 이전 국가: 미국 / 이전 시점·방법: 사장님 앱 알림 발송 시 암호화된 API 방식으로 이전 / 이전 항목: Expo 푸시 토큰, 알림 제목, 알림 본문, 딥링크, 최소한의 기기 식별 정보, 전달 결과 / 이전 목적: 운영 알림 발송 / 보유·이용 기간: 토큰 유효 기간 또는 앱 삭제·로그아웃 등으로 무효화될 때까지.
정보주체는 개인정보 국외 이전을 원하지 않을 경우 대표 이메일로 문의할 수 있습니다. 다만 Cloudflare, Creem, Expo 푸시와 같은 필수 처리 수단의 국외 이전이 제한되면 서비스 이용, 결제, 알림 수신의 전부 또는 일부가 제한될 수 있습니다.
8. 개인정보의 파기 절차 및 방법
보유 기간이 경과하거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다.
전자적 파일은 복구 또는 재생할 수 없는 방법으로 삭제하며, 종이 문서가 있는 경우 분쇄 또는 소각합니다.
법령에 따라 보관해야 하는 정보는 별도 DB 또는 분리된 저장 위치로 옮겨 법령상 목적 외로 이용하지 않습니다.
9. 정보주체의 권리와 행사 방법
이용자는 언제든지 자신의 개인정보 열람, 정정·삭제, 처리정지, 동의 철회를 요청할 수 있습니다. 운영자는 서비스 내 설정 기능 또는 대표 이메일을 통해 요청할 수 있습니다.
예약자 또는 투숙객 정보의 정정 및 삭제 요청은 해당 정보를 등록한 숙소 운영자의 관리 권한과 법령상 보존 의무를 함께 고려하여 처리합니다. 회사가 운영자의 지시에 따라 처리하는 정보에 관한 요청은 원칙적으로 해당 운영자를 우선적인 접수 창구로 봅니다.
회사는 본인 확인 후 관련 법령에 따라 지체 없이 처리하며, 법령상 제한 사유가 있는 경우에는 그 사유를 안내합니다.
계정 삭제 요청은 서비스 내 계정 삭제 페이지 또는 대표 이메일을 통해 접수할 수 있습니다.
10. 개인정보 자동 수집 장치
회사는 로그인 유지, 보안 세션 관리, 서비스 이용 상태 확인을 위해 쿠키 또는 유사 기술을 사용할 수 있습니다.
여행객 체크인 세션은 Secure, HttpOnly 쿠키로 관리하며 인증 토큰 원문을 브라우저 스크립트나 localStorage에 저장하지 않습니다. 여행객 체크인에는 등록 기기의 deviceToken이나 heartbeat를 사용하지 않습니다.
Cloudflare 기반 보안 및 성능 최적화 구성으로 인해 캐시, 프록시, 보안 규칙 집행 과정에서 요청 메타데이터가 처리될 수 있습니다.
이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 로그인 및 일부 서비스 이용이 제한될 수 있습니다.
11. 개인정보의 안전성 확보 조치
회사는 개인정보의 안전한 처리를 위해 접근 권한 관리, 비밀번호 해시 처리, 주요 필드 암호화, 접속 기록 관리, 보안 프로그램 적용, 내부 관리 절차 수립 등 기술적·관리적 보호조치를 시행합니다.
예약자 전화번호와 객실 도어코드 등 민감하게 취급해야 하는 운영 정보는 서비스 목적에 필요한 범위에서 암호화 또는 제한 노출 방식으로 처리합니다.
회사는 Cloudflare 기반 보안 및 프록시 구성을 통해 네트워크 공격 완화, 비정상 트래픽 차단, SSL/TLS 보호, 캐시 및 전송 보안 강화를 수행할 수 있습니다.
12. 개인정보 보호책임자 및 권익침해 구제방법
개인정보 보호책임자: 안재영
소속: 지이오게이트웨이 (GEO Gateway)
문의 이메일: [email protected]
개인정보 침해 신고 및 상담이 필요한 경우 개인정보침해신고센터(privacy.kisa.or.kr, 국번 없이 118), 개인정보 분쟁조정위원회, 대검찰청, 경찰청 등 관계기관에 문의할 수 있습니다.
13. 개인정보처리방침의 변경
본 방침은 법령, 서비스 내용, 처리 항목 또는 보안 정책의 변경에 따라 수정될 수 있습니다.
정보주체의 권리 또는 처리 방식에 중대한 영향이 있는 변경은 StayPass Lite 서비스 화면 또는 연결 화면을 통해 사전에 안내하며, 시행일은 상단에 표시합니다.