Privacy
stayV 개인정보처리방침
시행일: 2026-08-17 · 버전: 2026-08-17-ko-v0.05
본 방침은 대한민국 소재 숙소 호스트를 대상으로 하는 stayV 한국 베타에 적용됩니다. 호스트가 숙소 운영 과정에서 입력하는 게스트 관련 정보에 대해서는 호스트가 개인정보처리자, stayV가 서비스 제공을 위한 수탁자에 해당할 수 있습니다.
1. 개인정보처리자
- 개인정보처리자
- 마이스테이스페이스
- 개인정보 보호 담당자
- stayv 개인정보 보호 담당자
- 이메일
- stayvapp@gmail.com
- 전화
- 010-2178-7052
- 주소
- 경기도 화성시 동탄구 동탄중심상가2길 8, 4층 (반송동, 로하스애비뉴) 401-하62호
2. 처리 항목과 목적
| 구분 | 항목 | 목적 |
|---|---|---|
| 호스트 계정 | 이메일, 인증 제공자 식별정보, 로그인·보안 기록, 약관 확인 버전·시각·언어·가입 경로 | 가입·인증, 계정과 법적 확인 증빙 |
| 워크스페이스·숙소 | 워크스페이스, 요금제, 숙소명·주소·좌표, 운영시간, 연락처, 사진·영상, 가이드 콘텐츠 | 게스트 가이드 제작·공개, 고객지원 |
| 예약 운영 | 체크인·체크아웃 날짜, 예약 상태, 전화번호 끝 4자리, 비가역 iCal 식별값 | 예약 일정 표시와 예약자 접근기간 설정 |
| 보호된 가이드 접근 | Free 공용 가이드 비밀번호 해시·호스트 확인용 암호화본, Plus 예약 접근 비밀번호 해시·선택 입력한 공동현관·도어락·키박스 번호 암호화본, 유효기간, 서명된 기기 세션 | 상세 주소·Wi-Fi·예약별 출입정보의 접근통제와 재검증 |
| 주변 관광정보·외부 길찾기 | 선택 언어·카테고리·관광지 식별값, L0 분리 공개 기준점 또는 예약 확인 후 L1 숙소 좌표, 선택 목적지 | 한국관광공사 장소 조회·거리 계산과 지도·택시 앱 목적지 연결. 게스트 이름·예약번호·비밀번호는 전송하지 않음 |
| 게스트 가이드 이용 분석 | 숙소·이벤트 종류, 표준화된 클릭 키, 언어, 경로, 발생시각 | 활성 배포 환경의 Plus 이상 숙소에 대한 호스트 운영 통계와 기능 개선 |
| 선택적 공개 마케팅 분석 | 공개 랜딩·호스트 자료실·무료 도구 경로, 방문·표준 CTA 이벤트, 표시 언어, 유입·UTM, 기기·브라우저 정보, 클릭·스크롤과 페이지 이용 흐름 | 가입 유입과 공개 사이트 사용성 개선. 명시적 동의 전 비활성 |
| 게스트 AI 질문 | 답변 처리 중 질문·최근 대화 문맥·언어·공개 숙소정보. stayV DB에는 숙소, 숙소 현지일, 분류 버전, 11개 표준 질문 카테고리와 건수만 저장 | 질문에 대한 AI 답변 생성과 Premium 이상 호스트의 익명 집계 피드백. 질문·답변 원문은 stayV DB에 저장하지 않음 |
| 커뮤니티 | 표시명, 국가 배지, 게시물·댓글, 신고, 조치 기록 | 호스트 커뮤니티 제공과 안전 운영 |
| 권리행사·지원 | 문의 내용, 요청 시각, 처리 상태 | 문의 응대, 계정 삭제와 개인정보 권리 처리 |
| 게스트 문제 신고 | 신고 유형, 작성 내용, 숙소·페이지, 언어, 처리 상태, 답변 요청 시 선택 입력한 이메일과 동의 시각 | 부정확한 정보, 개인정보·보안, 권리침해와 서비스 문제 검토 및 요청한 답변 제공 |
IP 주소는 요청 제한과 보안 판단을 위해 서버 메모리 또는 인프라 로그에서 일시 처리될 수 있으나, stayV의 게스트 분석 테이블에는 저장하지 않습니다.
현재 배포 환경의 stayV 자체 게스트 방문·클릭 분석 상태: 활성. 활성 환경에서는 분석 기능이 포함된 요금제의 공개 숙소만 표준 이벤트를 수집하며 90일 뒤 파기합니다.
현재 배포 환경의 동의 기반 GA4·Clarity 공개 마케팅 분석 상태: 설정됨. 설정된 경우에도 이용자가 허용하기 전에는 공급자 스크립트를 로드하지 않습니다.
3. 처리 근거와 수집 방법
계정·가이드 제공에 필요한 정보는 이용계약 이행과 서비스 운영을 위해 처리합니다. 선택적 기능 또는 별도 동의가 필요한 처리는 화면에서 구분하여 안내합니다.
호스트 정보와 Free 공용 가이드 비밀번호는 가입·편집 화면에서, 게스트 이용정보는 공개 가이드의 방문·클릭 과정에서, Plus 예약 날짜는 호스트가 연결한 iCal에서 수집합니다. 동의한 공개 마케팅 분석은 랜딩·호스트 자료실·무료 도구 페이지의 방문과 상호작용에서 수집합니다. Free 비밀번호는 예약자 신원을 확인하지 않습니다.
주변 관광정보는 한국관광공사 TourAPI의 공개 장소 데이터와 숙소의 L0 분리 공개 기준점 또는 예약 확인 후 L1 좌표로 조회합니다. 선택한 관광지와 경로는 게스트별 방문 이력으로 저장하지 않으며, 한국관광공사·지도·택시 앱에 게스트 이름, 예약번호, 숙박 확인 비밀번호나 출입번호를 전달하지 않습니다.
호스트가 게스트 또는 공동운영자의 개인정보·사진을 입력하는 경우 호스트는 수집·이용·공개에 필요한 권한과 고지를 확보해야 합니다.
4. 보유기간과 파기
- 계정·워크스페이스·숙소 콘텐츠: 서비스 이용 중 보유하며, 삭제 요청 확인 후 법적 보존 대상이 아닌 데이터는 원칙적으로 30일 이내 삭제합니다.
- 가입 필수 확인 기록: 계정 이용 중 보유하고 계정 최종 삭제 시 함께 삭제합니다.
- 게스트 방문·표준 클릭 이벤트: 발생일로부터 90일.
- Google Analytics: 1차 분석 쿠키는 코드상 최대 90일이며, GA4 이용자·이벤트 데이터는 속성 관리자 보유 설정과 공급자 정책에 따릅니다. 공개 활성 전 2개월 설정을 확인합니다.
- Microsoft Clarity: 세션 재생 30일, 클릭·히트맵과 표시·선택된 세션은 공급자 정책상 최대 9개월. 동의를 철회하면 이후 분석을 중단하고 확인 가능한 1차 쿠키를 삭제합니다.
- 게스트 문제 신고: 해결 또는 기각 시점부터 180일. 미해결 신고는 조치와 분쟁 대응에 필요한 기간.
- 게스트 챗 세션 비가역 해시: 발생일로부터 32일. 질문·답변 원문은 stayV DB에 저장하지 않습니다.
- 숙소별·현지일별 게스트 챗 질문 카테고리 건수: 호스트 운영 피드백을 위해 90일. 질문·답변·언어·IP·세션·게스트·예약 식별자는 저장하지 않습니다.
- 숙소별 게스트 챗 일일 호출·토큰 사용량 집계: 서비스 비용·용량 분석을 위해 400일. 질문 카테고리 피드백과 별도 데이터입니다.
- iCal 예약 일정: 체크아웃 후 30일.
- 예약별 비밀번호와 공동현관·도어락·키박스 번호 암호화본: 접근 유효기간 종료 후 7일.
- 커뮤니티 게시물: 이용자가 삭제하거나 계정이 삭제될 때까지. 신고·분쟁·보안 기록은 해당 처리 종료 후 필요한 최소 기간.
전자적 데이터는 복구가 어렵도록 삭제하고, 백업에 남은 데이터는 정해진 백업 교체주기에 따라 삭제합니다. 법령상 보관 의무나 진행 중인 분쟁이 있는 경우 해당 범위만 분리 보관합니다.
5. 처리위탁과 국외 처리
stayV는 아래 업체의 서비스를 사용합니다. 실제 배포 리전은 운영 환경 설정을 기준으로 고지하고, 확인이 필요한 항목은 표에 명시합니다. 각 업체의 개인정보처리자·수탁자 지위와 국외 이전 근거는 실제 계약·요청 흐름에 따라 최종 검토합니다.
최신 변경 현황은 외부 공급자·수탁자 및 국외 처리 현황에서 확인합니다.
| 이전받는 자·연락 경로 | 이전 항목 | 국가·처리 위치 | 시점·방법 | 목적·보유기간 |
|---|---|---|---|---|
| Supabase, Inc.공급자 개인정보 안내 | 호스트 계정 식별정보, 로그인·세션 정보, 워크스페이스·숙소·가이드·예약 운영 기록 | 호주 시드니(ap-southeast-2) | 가입·로그인·저장·조회 시 암호화된 HTTPS/API 통신 | 인증, Postgres 저장과 RLS 접근통제계정과 각 데이터의 고지된 보유기간 |
| Cloudinary Ltd.공급자 개인정보 안내 | 호스트가 선택해 업로드한 이미지·영상과 파일 메타데이터 | 미국(기본 데이터센터) 및 전 세계 CDN | 업로드·변환·표시 요청 시 암호화된 HTTPS/API 통신 | 미디어 저장, 변환과 CDN 전송호스트 또는 운영자가 미디어를 삭제할 때까지 |
| Cloudflare, Inc.공급자 개인정보 안내 | IP 주소, 요청 URL·시각, 브라우저·기기와 보안 요청 메타데이터 | 전 세계 엣지(호주 시드니 인접 실행 위치 우선) | 웹사이트 접속과 API 요청 시 글로벌 엣지를 통한 암호화 통신 | Worker 실행, 호스팅, CDN과 요청 보안요청 처리와 공급자 인프라·보안 로그 정책 기간 |
| Google LLC · Maps Platform공급자 개인정보 안내 | 검색 주소·좌표, 지도 표시·길찾기 요청과 요청 기기·통신정보 | 미국 등 Google 글로벌 처리 인프라 | 주소 검색, 지도 표시 또는 외부 길찾기를 요청할 때 HTTPS 통신 | 주소 검색, 지도 표시와 외부 길찾기 연결요청 처리와 Google 정책·계약에 따른 기간 |
| Google LLC · Weather API공급자 개인정보 안내 | 숙소 지역 좌표·행정구역, 날씨 요청과 요청 기기·통신정보 | 미국 등 Google 글로벌 처리 인프라 | 날씨 정보를 불러올 때 서버 간 HTTPS/API 통신 | 숙소 지역 날씨 조회API 요청 처리와 Google 정책·계약에 따른 기간 |
| Google LLC · Gemini API공급자 개인정보 안내 | 호스트가 입력한 질문·번역 원문, 필요한 최근 문맥·공개 숙소정보, 활성화된 게스트 챗 질문 | 미국 등 Google 글로벌 처리 인프라 | 호스트 도우미·자동번역·선택형 게스트 챗을 요청할 때 서버 간 HTTPS/API 통신 | 호스트 답변 초안, 5개 언어 번역과 활성화된 AI 답변 생성API 처리와 실제 Google 계약·설정에 따른 기간 |
| Google LLC · Google Analytics공급자 개인정보 안내 | 동의한 공개 랜딩·호스트 자료실·무료 도구의 경로, 방문·CTA, 유입·UTM과 기기·브라우저 정보 | 분석 활성 전 처리 위치 확인 필요 | 분석 동의 뒤 해당 공개 페이지를 이용할 때 HTTPS 통신 | 공개 마케팅 페이지 방문·전환 분석GA4 속성 보유 설정과 Google 정책 기간 |
| Microsoft Corporation · Clarity공급자 개인정보 안내 | 동의한 공개 랜딩·호스트 자료실·무료 도구의 클릭·스크롤·화면 이용 흐름과 기기·브라우저 정보 | 분석 활성 전 처리 위치 확인 필요 | 분석 동의 뒤 해당 공개 페이지를 이용할 때 HTTPS 통신 | 공개 마케팅 페이지 사용성·세션 흐름 분석세션 재생 30일, 클릭·히트맵 등 최대 9개월 |
계정 인증·호스팅·데이터베이스처럼 계약 이행에 필요한 국외 처리를 거부하면 해당 서비스 제공이 제한될 수 있습니다. 선택형 게스트 AI와 공개 마케팅 분석은 사용하지 않거나 동의를 철회할 수 있습니다. 지도·외부 길찾기처럼 이용자가 직접 여는 기능은 해당 동작을 선택하지 않을 수 있습니다. 문의와 권리행사는 stayV 개인정보 문의 창구 또는 표의 공급자 안내 경로를 이용할 수 있습니다.
한국관광공사 TourAPI는 주변 관광 콘텐츠의 공공 데이터 출처이며, 관광지 조회에는 게스트 식별정보나 예약 자격정보를 포함하지 않습니다. 대한민국 숙소에서 이용자가 Kakao Map 길찾기나 외부 택시 앱을 열면 선택 목적지와 통신정보가 해당 외부 서비스의 정책에 따라 처리될 수 있습니다. Google 서비스의 무료·유료 계약 상태는 이 방침에서 단정하지 않으며 실제 계약과 공급자 정책에 따른 처리 경계를 적용합니다.
게스트 챗봇은 질문 전 국외 AI 처리와 개인정보 입력 금지를 안내합니다. 처리를 원하지 않는 게스트는 챗봇을 사용하지 않고 일반 가이드 메뉴를 이용할 수 있습니다.
6. 이용자의 권리
이용자는 개인정보 열람, 정정, 삭제, 처리정지와 계정 삭제를 요청할 수 있습니다. 계정 화면에서 삭제 요청을 접수하거나 stayvapp@gmail.com로 연락할 수 있습니다. stayV는 본인 확인 후 지체 없이 처리 결과 또는 제한 사유를 안내합니다.
7. 안전성 확보조치
stayV는 계정 인증, 워크스페이스별 접근통제, 관리자 권한 분리, HTTPS, 비밀번호 해시, 민감정보 암호화, 보호 접근 만료·credential revision 재검증, 비가역 식별값, 입력 제한과 보안 점검을 적용합니다. Free 익명 응답에서는 상세 주소·정확한 좌표·Wi-Fi와 개인 연락처를 제외하고, 보호 API 응답은 캐시하지 않습니다. 원본 iCal SUMMARY·UID와 게스트 채팅 원문은 운영 데이터에 저장하지 않습니다.
8. 쿠키와 로컬 저장소
로그인 세션, 언어 설정, 가입 확인 흐름, 게스트 챗 사용량 제한과 보호된 가이드 접근 세션을 위해 필수 쿠키 또는 브라우저 저장소를 사용합니다. 보호된 가이드 접근 토큰은 JavaScript에서 읽을 수 없는 만료형 HttpOnly 쿠키로 보관하며, 비밀번호·상세 주소·Wi-Fi 원문은 localStorage나 sessionStorage에 저장하지 않습니다. 게스트 접근 쿠키는 기본 7일 이내이면서 예약·링크·접근 권한 만료시각을 넘지 않으며, 호스트 로그인 쿠키는 브라우저 세션 종료 시 만료됩니다. 브라우저에서 차단하면 로그인·보호된 가이드 접근·언어 유지 기능이 작동하지 않을 수 있습니다.
게스트 가이드의 noindex 설정은 검색엔진 노출을 줄이기 위한 장치이며 접근통제가 아닙니다. 상세 주소와 Wi-Fi는 서버에서 별도로 제한합니다.
항목별 목적과 기간은 쿠키 및 브라우저 저장소 안내를 확인하세요. GA4·Clarity는 명시적 동의 뒤 공개 랜딩·호스트 자료실·무료 도구에서만 사용하며, 게스트 가이드, 로그인 입력, 호스트·예약·편집기, 계정·보안과 Ops에는 로드하지 않습니다.
광고 저장, 광고 사용자 데이터와 개인화 신호는 거부하며 교차 사이트 프로필을 만들지 않습니다. 선택형 분석을 거부하거나 나중에 철회해도 stayV의 핵심 기능을 사용할 수 있습니다.
9. 아동 개인정보와 방침 변경
stayV는 숙소 운영자를 위한 업무용 서비스이며 만 14세 미만 아동을 가입 대상으로 하지 않습니다. 호스트는 게스트 가이드에 아동 개인정보를 입력해서는 안 됩니다. 본 방침이 변경되면 시행일과 주요 변경사항을 서비스에 고지하고, 추가 동의가 필요한 변경은 별도 동의를 받습니다.
10. 문의와 권익침해 구제
개인정보 문의: stayv 개인정보 보호 담당자 · 010-2178-7052 · stayvapp@gmail.com
개인정보침해 신고센터 118, 개인정보분쟁조정위원회 1833-6972 등 관계기관을 통해 상담·조정을 요청할 수 있습니다.
개인정보 보호법 확인