법적 고지

개인정보 처리방침

최종 개정일: 2026년 8월 7일

제1조 (총칙 및 처리자 구조)

1.1 서비스 개요

우듬지소프트(이하 “회사”)는 숙박업소가 OTA에 의존하지 않고 자기 브랜드 주소로 직접 예약을 받을 수 있도록 지원하는 멀티테넌트 SaaS staydirect24(스테이다이렉트24, 이하 “서비스”)를 운영합니다.

구분접속 주소이용자
공식 홈(소개·요금·문의)staydirect24.com잠재 고객
호텔 예약 페이지{호텔}.staydirect24.com 또는 호텔의 커스텀 도메인손님(숙박자)
숙박업소·운영자 콘솔admin.staydirect24.com숙박업소 담당자, 플랫폼 운영자

1.2 서비스의 3개 행위자

행위자설명계정
숙박업소(테넌트)서비스에 가입해 자기 예약 페이지를 운영하는 숙박업 사업자회원가입 필요
손님(숙박자)숙박업소의 예약 페이지에서 객실을 예약하는 최종 이용자회원가입 불필요(비회원 예약)
플랫폼 운영자서비스 자체를 운영하는 회사 내부 담당자회사 발급 계정

1.3 개인정보 처리자 2층 구조

본 서비스는 개인정보 처리 관계가 2층으로 구성됩니다.

층위처리자역할처리하는 정보주체
1층회사(staydirect24)개인정보처리자숙박업소(테넌트) 사업자·담당자
1층회사(staydirect24)수탁자(처리위탁 수탁)숙박업소를 통해 수집된 손님 정보
2층숙박업소(테넌트)개인정보처리자자신의 예약 페이지를 이용한 손님(Guest)
  • 숙박업소(테넌트)가 처리자: 숙박업소는 자체 예약 페이지를 통해 손님의 개인정보를 수집·이용하는 개인정보처리자입니다.
  • 회사가 수탁자: 회사는 숙박업소를 위해 예약 시스템·알림 발송·이미지 저장 등을 위탁받아 수행합니다.
손님(Guest)에게: 본 처리방침은 회사의 개인정보 처리를 설명합니다. 실제 숙박 계약의 당사자이자 개인정보처리자인 숙박업소의 처리방침은 해당 숙박업소의 예약 페이지에서 별도로 확인하십시오.

제2조 (수집하는 개인정보 항목 및 수집 방법)

2.1 숙박업소(테넌트) — 사업자·담당자 정보

필수 항목

분류수집 항목
계정 정보이메일 주소 또는 아이디, 비밀번호(해시로만 저장), 담당자 이름
연락처휴대전화 번호 또는 대표 전화번호
사업자 정보상호명, 사업자등록번호, 대표자 성명, 사업장 소재지

선택 항목

분류수집 항목
숙박업 인허가숙박업 신고증 번호(적격 확인 목적, 요청 시)
프로필·콘텐츠숙박업소 소개글, 객실 사진 등 업로드 이미지
마케팅 수신이메일·SMS·알림톡 수신 동의 여부

2.2 손님(Guest) — 예약 정보

손님은 회원가입 없이 숙박업소가 공유한 예약 페이지 링크로 바로 예약할 수 있습니다. 따라서 회사는 손님의 계정·비밀번호를 수집하지 않습니다.

분류수집 항목필수 여부
예약자 정보이름, 이메일 주소필수
예약자 정보휴대전화 번호선택
투숙 정보체크인·체크아웃 날짜, 투숙 인원, 선택 객실·옵션필수
요청 사항손님이 직접 입력한 특별 요청 메모선택
결제 정보결제수단 종류, 결제 금액, PG사 거래번호(카드번호 비저장)결제 진행 시
취소·환불 정보취소 일시, 환불 금액, 사유발생 시
본인확인 방식: 손님이 예약 조회·변경·취소를 요청할 때는 예약번호와 예약 시 입력한 이메일로 6자리 인증코드를 발송해 본인 여부를 확인합니다. 인증코드는 10분 후 만료되며, 코드 원문은 서버에 저장하지 않고 해시 값만 서명된 쿠키로 처리합니다.
카드정보 비저장: 카드번호·CVC·유효기간은 결제대행사(PG)에서 직접 처리하며 회사 서버에 저장되지 않습니다. 회사는 PG사가 발급한 결제 토큰(빌링키)과 거래 식별자만 보관합니다.

2.3 소셜 로그인(숙박업소·운영자 계정)

숙박업소 담당자는 아래 5개 소셜 계정으로 가입·로그인할 수 있습니다. 이 경우 각 제공자가 전달하는 최소 정보만 수집합니다.

제공자수집 항목
구글(Google)이메일 주소, 이름, 프로필 식별자
카카오(Kakao)이메일 주소(동의 시), 닉네임, 프로필 식별자
네이버(Naver)이메일 주소, 이름, 프로필 식별자
페이스북(Facebook)이메일 주소(동의 시), 이름, 프로필 식별자
애플(Apple)이메일 주소, 이름(최초 1회), 프로필 식별자
애플 Private Relay: 애플 로그인 시 이용자가 “이메일 주소 가리기”를 선택하면, 회사는 실제 이메일 대신 애플이 발급한 익명 중계 주소 (@privaterelay.appleid.com)를 전달받습니다. 이 경우 회사는 해당 중계 주소로만 안내 메일을 발송하며, 이용자가 애플 설정에서 중계를 해제하면 메일이 도달하지 않을 수 있습니다.

소셜 로그인은 손님 예약에는 사용되지 않으며, 회사는 소셜 제공자로부터 연락처·친구 목록·게시물 등 추가 정보를 수집하지 않습니다.

2.4 자동 수집 정보 (공통)

항목용도
접속 IP 주소보안, 이상 접근·무차별 대입 탐지, 요청 빈도 제한
브라우저 종류·버전, 기기·OS 정보서비스 호환성 확보, 화면 최적화
서비스 이용 기록(페이지, 요청, 로그인·예약 시각)서비스 개선, 감사 로그
쿠키·세션 토큰로그인 상태 유지, 예약 셀프서비스 인증, CSRF 방지

2.5 수집 방법

  • 숙박업소 회원가입·로그인 폼, 손님 예약 폼의 직접 입력
  • 소셜 로그인 제공자로부터의 전달(이용자 동의 기반)
  • 결제대행사(PG) 결제 결과 웹훅 수신
  • 서비스 이용 중 자동 생성(서버 로그, 쿠키)
  • 고객문의(이메일), 예약 메시지

제3조 (개인정보 이용 목적)

3.1 숙박업소(테넌트) 정보 이용 목적

목적처리하는 정보
회원 가입·관리, 로그인 및 본인 확인계정 정보, 연락처
서비스 제공(예약 시스템, 예약 페이지, 객실·요금 관리)전 항목
구독료 청구 및 이용 내역 관리사업자 정보, 결제 정보
사업자 적격 확인(숙박업 영위 여부)사업자등록번호, 인허가 정보
고객 지원 및 분쟁 처리계정·거래 정보
공지사항·서비스 변경 안내(서비스 관련 필수 고지)이메일, 연락처
마케팅·프로모션 안내(선택 동의자 한정)이메일, 연락처
법령상 의무 이행사업자 정보, 거래 기록

3.2 손님(Guest) 정보 이용 목적 (위탁 처리)

목적처리하는 정보
예약 접수·확인·관리이름, 이메일, 전화번호, 투숙 정보
예약 확인·변경·리마인더 알림 발송이름, 이메일, 전화번호
예약 셀프서비스 본인확인(인증코드 발송)예약번호, 이메일
결제·환불 처리 및 영수증 발급결제 정보
요청사항 전달 및 숙박업소와의 메시지 중계요청사항, 예약 메시지
분쟁 처리 및 법령 의무 이행예약·결제 기록

제4조 (개인정보 보유·이용 기간 및 파기)

4.1 원칙

개인정보는 수집·이용 목적이 달성된 즉시 파기합니다. 다만 관계 법령에 따른 보존 의무가 있는 경우 해당 기간 동안 별도 보관 후 파기합니다.

4.2 법령상 보존 기간

근거 법령보존 항목보존 기간
전자상거래법 제6조계약 또는 청약철회 기록5년
전자상거래법 제6조대금 결제 및 재화 공급 기록5년
전자상거래법 제6조소비자 불만·분쟁처리 기록3년
전자상거래법 제6조표시·광고 기록6개월
국세기본법세금 관련 장부·증빙5년
전자금융거래법 제22조전자금융 거래 기록5년
통신비밀보호법서비스 접속 로그 기록3개월
개인정보보호법개인정보 처리방침 변경 이력3년

4.3 파기 방법

  • 전자적 파일: 복구·재생이 불가능한 방식으로 삭제하거나 재식별 불가능하게 익명화합니다.
  • 출력물: 분쇄하거나 소각합니다.

4.4 데이터 이력 보존과 삭제권의 조정

본 서비스는 예약·결제·정산의 정확성과 분쟁 대응을 위해 예약 이력과 감사 로그를 덮어쓰기·물리 삭제 없이(append-only) 보관합니다. 화면에서의 “삭제”는 실제 삭제가 아니라 보관·비활성화 처리입니다. 정보주체가 개인정보 삭제를 요청하는 경우 다음 원칙으로 처리합니다.

  1. 법정 보존 기간 내: 즉시 삭제할 수 없으며, 해당 기간 동안 접근을 제한(격리)합니다.
  2. 법정 보존 기간 경과 후: 실제 데이터를 삭제하거나 재식별이 불가능하도록 익명화·마스킹합니다.
  3. 비즈니스 사실과 개인정보의 분리: “언제 어떤 객실이 며칠 판매되었는가”와 같은 거래 사실은 통계·정산 목적으로 유지하되, 이름·이메일·전화번호 등 개인 식별 정보는 익명화하여 개인과 연결되지 않도록 처리합니다.
  4. 감사 로그: 감사 로그에 포함된 개인정보는 보존 기간 종료 후 익명화합니다.

제5조 (개인정보의 제3자 제공)

회사는 정보주체의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 다만 아래 경우는 예외입니다.

제공 대상제공 정보제공 목적보유 기간
예약이 이루어진 숙박업소(테넌트)손님의 이름·이메일·전화번호·투숙 정보·요청사항예약 확인·이행, 체크인 응대숙박업소의 보유 기간 및 법정 보존 기간
수사기관·법원 등 국가기관법령이 요구하는 최소 정보법령상 의무 이행법령이 정한 기간

손님 정보는 해당 예약이 이루어진 숙박업소에만 전달되며, 다른 숙박업소는 이를 조회할 수 없습니다(테넌트 간 데이터 격리).

제6조 (개인정보 처리위탁)

회사는 서비스 제공을 위해 아래와 같이 개인정보 처리를 위탁합니다.

수탁자위탁 업무위탁 정보보유 기간
Amazon Web Services (AWS) — 서울 리전객실·업소 이미지 저장(S3), 예약 확인·인증코드 등 이메일 발송(SES)이름, 이메일 주소, 업로드 이미지 및 메타데이터위탁 계약 기간 내
서버 인프라 운영 사업자웹 서비스 호스팅, 데이터베이스 운영서비스 이용에 따른 개인정보 및 접속 로그위탁 계약 기간 내
토스페이먼츠(주) — 도입 예정국내·해외 카드 및 간편결제 처리, 결제 토큰 관리, 환불 처리결제 관련 정보, PG 거래 정보위탁 계약 기간 내
결제 관련 현황 고지: 결제 기능은 토스페이먼츠 연동을 전제로 설계되어 있으나, 본 개정일 기준으로 실제 카드 결제는 개시되지 않았습니다. 결제가 개시되면 회사는 그 사실과 위탁 내용을 사전 고지하고 본 처리방침을 개정합니다.

회사는 위탁 계약 시 목적 외 처리 금지, 재위탁 제한, 안전성 확보조치, 관리·감독 및 손해배상 책임에 관한 사항을 문서에 명시합니다.

제7조 (국외 이전)

회사는 아래 업체에 개인정보를 국외로 이전합니다. 자세한 내용은 국경 간 개인정보 이전 고지를 참조하십시오.

이전 대상본사 소재국 / 저장 위치이전 정보이전 목적보호 조치
Amazon Web Services, Inc.미국(본사) / 대한민국 서울 리전에 저장이메일 주소, 이름, 업로드 이미지, 로그이메일 발송(SES), 이미지 스토리지(S3)AWS DPA 및 표준계약조항(SCCs) 적용, 데이터 저장은 서울 리전으로 한정
  • 국외 이전 근거: 개인정보보호법 제28조의8(정보주체 동의 등)
  • 토스페이먼츠는 국내 사업자로 국외 이전에 해당하지 않습니다.
  • 각 수탁자의 개인정보 처리방침 및 연락처는 해당 업체 웹사이트에서 확인할 수 있습니다.

제8조 (정보주체의 권리 및 행사 방법)

8.1 권리 목록

권리내용
열람권자신의 개인정보 처리 현황을 확인할 권리
정정권오류·부정확한 개인정보의 수정을 요구할 권리
삭제권개인정보의 삭제를 요구할 권리(법정 보존 의무 기간 내 제한 — 제4조 4.4 참조)
처리정지권특정 목적의 개인정보 처리 정지를 요구할 권리
이의제기권처리 거부·제한 결정에 대해 이의를 제기할 권리

8.2 행사 방법

  • 공통: 개인정보 보호책임자 이메일(esil@udemzisoft.com) 또는 고객문의 전화(070-7552-0664)로 요청
  • 숙박업소(테넌트): 콘솔의 설정 > 계정·업소 정보 메뉴에서 직접 열람·정정
  • 손님: 예약 페이지의 “예약 조회”에서 예약번호와 이메일을 입력하면 6자리 인증코드로 본인확인 후 자신의 예약 내역을 열람하고 변경·취소를 요청할 수 있습니다.
  • 처리 기간: 요청 접수 후 10일 이내 처리하거나 처리 불가 사유를 고지합니다.
  • 정보주체는 법정대리인 또는 위임을 받은 자를 통해서도 권리를 행사할 수 있습니다.

8.3 불복 절차

기관연락처
개인정보보호위원회privacy.go.kr / 국번 없이 182
개인정보 침해신고센터(KISA)privacy.kisa.or.kr / 국번 없이 118
대검찰청 사이버수사과spo.go.kr / 국번 없이 1301
경찰청 사이버수사국ecrm.police.go.kr / 국번 없이 182

제9조 (만 14세 미만 아동의 개인정보)

  • 회사의 서비스는 만 14세 미만 아동을 직접 대상으로 하지 않습니다.
  • 숙박업소 회원 가입은 사업자(성인)만 가능합니다.
  • 예약자(대표 투숙객)는 만 14세 이상이어야 합니다.
  • 만 14세 미만 아동의 개인정보가 법정대리인 동의 없이 수집된 사실이 확인되면 즉시 파기합니다.

제10조 (자동화된 결정 및 프로파일링)

현재 서비스는 정보주체에게 법적 효과를 미치거나 중대한 영향을 주는 완전 자동화 의사결정을 운영하지 않습니다. 향후 추천·동적 요금 산정 등 자동화 기능을 도입하는 경우 본 조항을 개정하고 사전에 별도로 고지합니다.

제11조 (쿠키 및 로그 처리)

11.1 쿠키

쿠키목적보유 기간
세션 쿠키(HttpOnly, Secure)숙박업소·운영자 로그인 상태 유지최대 8시간 또는 로그아웃 시 삭제
CSRF 방지 토큰위조 요청 차단브라우저 종료 시 삭제
예약 셀프서비스 인증 쿠키손님의 예약 조회·변경 시 인증코드 검증(코드 해시만 보관)10분(코드 유효시간)
기능 쿠키언어·화면 설정 저장최대 1년
광고·트래킹 쿠키 없음: 회사는 현재 광고 식별자, 리타게팅 픽셀, 제3자 행태정보 수집 도구를 사용하지 않습니다. 향후 도입 시 사전 고지하고 별도 동의를 받습니다.

이용자는 브라우저 설정에서 쿠키 저장을 거부할 수 있으나, 이 경우 로그인 유지 및 예약 셀프서비스 인증 등 일부 기능을 이용할 수 없습니다.

11.2 서버 로그

  • 접속 IP, 요청 경로, 브라우저 정보, 응답 코드 등 서버 로그를 자동 수집합니다.
  • 로그에는 비밀번호·카드정보·인증 토큰 등 민감 정보가 기록되지 않도록 마스킹합니다.
  • 보안 감사 목적으로 3개월 보존 후 삭제합니다(통신비밀보호법 기준).

제12조 (개인정보 안전성 확보조치)

분류조치 내용
암호화비밀번호 단방향 해시 저장, 전송 구간 TLS 강제, 결제 토큰 등 민감 필드 저장 시 암호화
접근통제역할 기반 접근제어(숙박업소·손님·운영자), 테넌트별 데이터 격리(PostgreSQL RLS + 애플리케이션 쿼리 가드)
인증 보호로그인 실패 횟수 제한, 인증코드 시도 횟수 제한(5회) 및 10분 만료
접속기록 보관개인정보 처리 시스템 접속·변경 기록을 위·변조 방지(append-only) 형태로 보관
최소 권한업무상 필요한 최소 인원에게만 접근 권한 부여, 권한 변경 이력 기록
침해 대응이상 접근 탐지 및 알림, 개인정보 유출 인지 시 관계 법령이 정한 기한 내 정보주체 통지 및 규제기관 신고

제13조 (개인정보 보호책임자 및 사업자 정보)

13.1 개인정보 보호책임자

구분내용
개인정보 보호책임자오승헌 (대표)
연락 이메일esil@udemzisoft.com
담당 부서개인정보보호 담당

정보주체는 서비스 이용 중 발생하는 모든 개인정보 관련 문의·불만·침해 신고를 개인정보 보호책임자 또는 담당 부서에 문의할 수 있으며, 회사는 지체 없이 답변합니다.

13.2 사업자 정보

항목내용
상호우듬지소프트
대표자오승헌
사업자등록번호128-33-90642
통신판매업 신고번호제2024-고양일산동-1067호
사업장 주소경기도 고양시 일산동구 삼계중앙로 22 굿타임빌딩 805호
개인정보 보호책임자오승헌 (대표) / esil@udemzisoft.com
고객문의esil@udemzisoft.com / 070-7552-0664
서비스 주소staydirect24.com

제14조 (처리방침 변경)

  • 본 처리방침이 변경되는 경우 시행 7일 전(정보주체에게 불리한 중요 변경 시 30일 전)에 서비스 공지사항 또는 이메일로 고지합니다.
  • 변경 이력은 버전으로 관리하며, 이전 버전은 요청 시 열람할 수 있습니다.
이 처리방침은 우듬지소프트가 운영하는 staydirect24의 정책이며, 개정 또는 법령 변경 시 최신 버전이 우선합니다. 시행일: 2026년 8월 7일 · 최종 개정일: 2026년 8월 7일