1. 처리자와 문의처
개인정보 처리자는 아주머니 민박입니다. 문의, 권리 행사, 불만 접수는 웹사이트에 표시된 공식 Telegram 채널, Instagram, WeChat 등 연락 채널을 통해 할 수 있습니다.
공식 채널이 아닌 개인 계정, 제3자 여행 커뮤니티 또는 비공식 중개자에게 제공한 정보는 당사가 통제하지 못할 수 있습니다.
2. 수집하는 개인정보
- 계정 정보: Google 계정 이름, 이메일, 프로필 이미지, 로그인 세션 식별자.
- 예약 정보: 체크인/체크아웃 날짜, 숙박 인원, 예약 상태, 요청 사항, 결제 상태, 예약 번호.
- 투숙객 및 연락처 정보: 이름, 전화번호, 이메일, 국적, 동반 투숙객 정보.
- 숙박 등록 및 안전 정보: 여권/신분증 정보, 필요한 경우 증명서 이미지, 체크인 확인 자료.
- 결제 및 보증금 정보: Stripe 고객 ID, 결제 세션, 결제 상태, 환불 내역, 카드 승인 상태, 보증금 승인 기록. 전체 카드번호와 CVC는 당사가 직접 저장하지 않습니다.
- 커뮤니케이션 정보: 이메일, Telegram, Instagram, WeChat 또는 고객 지원 메시지 내용.
- 기술 및 분석 정보: IP 주소, 브라우저, 기기, 방문 페이지, 쿠키, 언어 설정, Google Analytics 및 Vercel Analytics 이벤트.
- 후기 및 추천/수익 기능 정보: 후기 내용, 별점, 추천 링크, 커미션 및 출금 요청 관련 정보가 있는 경우.
3. 처리 목적과 법적 근거
- 예약 접수, 숙소 제공, 체크인 안내, 고객 지원 및 계약 이행.
- 숙박 등록, 세무/회계, 결제 기록 보관, 안전 관리 및 법령 준수.
- 결제 처리, 환불, 보증금 승인/해제, 사기 및 부정 이용 방지.
- 서비스 개선, 오류 분석, 보안 모니터링, 웹사이트 성능 측정.
- 이용자의 동의가 있거나 법률이 허용하는 범위에서 공지, 운영 안내, 합리적인 마케팅 또는 리뷰 표시.
4. 민감정보와 신분증 정보
여권/신분증 번호, 증명서 이미지, 국적, 체류 관련 정보는 국가와 지역에 따라 민감하거나 보호 수준이 높은 개인정보에 해당할 수 있습니다. 우리는 숙박 등록, 법적 의무, 안전 확인, 분쟁 처리에 필요한 범위에서만 이를 요청합니다.
불필요한 정보는 가급적 마스킹하거나 최소화하며, 접근 권한을 제한하고 목적이 달성되면 법정 보관 의무 또는 분쟁 대응에 필요한 범위를 제외하고 삭제 또는 비식별 처리합니다.
5. 제3자 제공 및 위탁
- 결제 처리: Stripe 및 카드/은행 네트워크.
- 로그인 및 인증: Google/NextAuth 관련 서비스.
- 호스팅, 보안, 분석: Vercel, Google Analytics 및 유사한 인프라 제공자.
- 이메일 및 알림: Resend 또는 이메일 발송 서비스.
- 숙박 등록, 법 집행, 규제 또는 공공기관 요청: 법률상 필요하거나 권리 보호에 필요한 경우.
- 전문 자문 및 사업 이전: 변호사, 회계사, 보험사, 감사인, 인수자 또는 승계인에게 필요한 범위.
6. 국외 이전과 보관 장소
아주머니 민박은 중국의 숙소 운영을 위해 서비스를 제공하지만, 웹사이트 인프라와 결제, 인증, 분석, 이메일 서비스는 중국, 한국, 미국 또는 기타 국가에서 처리될 수 있습니다. 국가별 개인정보 보호 수준은 다를 수 있습니다.
국외 이전이 필요한 경우, 우리는 계약, 기술적 보호조치, 접근 제한, 필요한 고지와 동의 등 관련 법률이 요구하는 조치를 취합니다. 중국 내 이용자 정보가 국외로 제공되는 경우에는 개인정보보호법상 별도 동의, 고지, 영향평가 또는 기타 요구사항이 적용될 수 있습니다.
7. 보관 기간
- 계정 정보: 계정 유지 기간 또는 삭제 요청 처리 후 필요한 기간.
- 예약, 결제, 환불, 회계 정보: 법령상 보관 의무, 세무/회계, 분쟁 대응, 사기 방지에 필요한 기간.
- 숙박 등록 및 신분 확인 정보: 현지 숙박 등록, 안전 관리, 법령 준수 및 분쟁 대응에 필요한 기간. 더 이상 필요하지 않으면 삭제하거나 비식별 처리합니다.
- 고객 지원 메시지: 문의 처리, 서비스 개선, 분쟁 방지에 필요한 기간.
- 분석 데이터: 가능한 경우 집계 또는 비식별 형태로 보관합니다.
8. 쿠키와 분석 도구
웹사이트는 로그인 세션 유지, 언어 설정 저장, 결제 흐름, 보안, 오류 분석, 방문 통계 및 서비스 개선을 위해 쿠키와 유사 기술을 사용할 수 있습니다. 브라우저 설정에서 쿠키를 차단하거나 삭제할 수 있으나, 일부 예약 또는 로그인 기능이 정상 작동하지 않을 수 있습니다.
9. 이용자의 권리
적용 법률에 따라 이용자는 자신의 개인정보에 대해 열람, 사본 제공, 정정, 삭제, 처리정지, 동의 철회, 처리 제한, 이의 제기, 이동권 또는 처리 규칙 설명을 요청할 수 있습니다. 한국 개인정보 보호법, 중국 개인정보보호법, EU GDPR 등은 지역과 상황에 따라 서로 다른 권리를 부여할 수 있습니다.
요청을 처리하기 전 본인 확인이 필요할 수 있습니다. 법률상 보관이 필요하거나 다른 사람의 권리, 안전, 사기 방지, 분쟁 해결 또는 법적 청구권 방어가 필요한 경우 요청이 제한될 수 있습니다.
10. 보안
우리는 HTTPS, 접근 권한 제한, 최소 수집, 서비스 제공자 관리, 결제 정보의 직접 저장 제한, 로그 관리 등 합리적인 관리적·기술적 보호조치를 사용합니다. 다만 인터넷 전송이나 전자 저장 방식은 완전한 보안을 보장할 수 없으므로, 의심스러운 접근이나 정보 오용을 발견하면 즉시 연락해 주시기 바랍니다.
11. 아동과 미성년자
예약은 성인만 할 수 있습니다. 미성년자가 숙박하는 경우 보호자 또는 성인 예약자가 함께 책임을 져야 합니다. 우리는 만 14세 미만 아동의 정보를 독립적인 계정 생성 목적으로 의도적으로 수집하지 않으며, 법률상 필요한 숙박 등록 또는 안전 목적의 정보는 보호자 또는 성인 예약자를 통해 처리합니다.
12. 자동화된 의사결정과 판매 금지
우리는 이용자에게 법적 또는 이에 준하는 중대한 영향을 미치는 완전 자동화된 의사결정을 목적으로 개인정보를 사용하지 않습니다. 또한 개인정보를 판매하지 않습니다. 다만 결제 사기 방지, 보안 위험 탐지, 예약 가능성 확인 등 운영상 필요한 자동화 도구를 사용할 수 있습니다.
13. 제3자의 정보 제공과 정확성
예약자가 동반 투숙객, 가족 구성원 또는 방문객의 개인정보를 제공하는 경우, 예약자는 해당 정보 제공 권한이 있음을 보증하고 필요한 고지와 동의를 받을 책임이 있습니다. 당사는 예약 이행, 숙박 등록, 안전 확인 및 법령 준수에 필요한 범위에서 해당 정보를 처리합니다.
이용자는 제공한 정보가 정확하고 최신 상태가 되도록 유지해야 합니다. 부정확한 여권/신분증, 연락처, 국적, 체크인 정보로 인해 등록 실패, 체크인 지연, 예약 취소, 환불 제한 또는 추가 비용이 발생하는 경우, 그 책임은 이용자에게 있습니다.
14. 법적 공개, 숙박 등록과 권리 보호
우리는 숙박 등록, 세무/회계, 사기 방지, 결제 분쟁, 차지백 대응, 안전 사고, 이웃 또는 건물 관리 민원, 보험 청구, 법적 청구권의 설정·행사·방어를 위해 필요한 경우 개인정보를 보관하거나 공개할 수 있습니다.
정부기관, 수사기관, 법원, 규제기관, 결제 대행사, 카드 네트워크, 은행, 건물 관리 주체가 합법적이고 필요한 요청을 하는 경우, 관련 법률이 허용하거나 요구하는 범위에서 개인정보를 제공할 수 있습니다.
15. 보안 사고와 통지
개인정보 침해 사고가 발생한 경우, 우리는 사고의 성격, 영향 범위, 위험도, 적용 법률 및 감독기관 요구사항을 고려하여 필요한 조사, 완화 조치, 기록 보관 및 통지를 수행합니다. 통지 방식은 웹사이트 공지, 공식 메시징 채널, 계정 알림 또는 법률상 요구되는 방법이 될 수 있습니다.
이용자가 계정, 결제 수단, 메신저 계정 또는 기기를 안전하게 관리하지 않아 발생한 무단 접근이나 정보 유출에 대해서는 이용자가 책임질 수 있습니다.
16. 마케팅, 공개 채널과 메신저 이용
운영 안내, 예약 관련 알림, 숙소 공지, 긴급 연락은 서비스 제공을 위해 발송될 수 있습니다. 마케팅 또는 프로모션 메시지는 동의가 필요한 경우 별도 동의를 받으며, 이용자는 법률이 허용하는 방식으로 수신을 거부할 수 있습니다.
Telegram 채널, Instagram, WeChat 등 외부 플랫폼에서 이용자가 공개적으로 게시하거나 전송하는 정보는 해당 플랫폼의 정책과 공개 범위에 따라 처리됩니다. 공개 채널에 여권, 카드, 비밀번호, 출입 비밀번호 등 민감한 정보를 올리지 마십시오.
17. 지역별 권리와 제한
한국 이용자는 개인정보 보호법상 열람, 정정·삭제, 처리정지, 동의 철회 등 권리를 행사할 수 있습니다. 중국 이용자는 개인정보보호법상 열람·복사, 정정·보완, 삭제, 처리 제한 또는 거부, 설명 요구, 이동권 및 사망한 개인의 가까운 친족 권리 등 관련 권리를 행사할 수 있습니다. EU/EEA 이용자는 GDPR상 접근, 정정, 삭제, 제한, 이동, 이의 제기 및 감독기관 진정 권리를 가질 수 있습니다.
다만 법률상 보관 의무, 숙박 등록, 결제 분쟁, 사기 방지, 안전 사고, 타인의 권리 보호, 법적 청구권 방어가 필요한 경우, 당사는 관련 법률이 허용하는 범위에서 요청 이행을 제한하거나 지연할 수 있습니다.
18. 방침 변경
서비스, 법령 또는 데이터 처리 방식이 변경되면 본 방침을 업데이트할 수 있습니다. 중요한 변경은 웹사이트 또는 합리적인 연락 수단으로 안내합니다.