청소방 개인정보 처리방침

시행일: 2026년 __월 __일
최종 수정일: 2026-04-27 (round2 통합 반영)


(주)포인트스텝(이하 "회사")은 청소방 서비스(이하 "서비스") 이용자의 개인정보를 중요시하며, 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」, 「위치정보의 보호 및 이용 등에 관한 법률」, 「전자상거래 등에서의 소비자보호에 관한 법률」 등 관련 법령을 준수합니다. 본 방침은 다음 내용을 포함합니다.


제1조 (개인정보의 처리 목적)

회사는 다음의 목적으로 개인정보를 수집·이용합니다.

목적 세부 내용
회원 가입·관리 본인 식별·인증, 회원 자격 유지, 부정 이용 방지, 고지·통지
서비스 제공 청소 매칭, 일감 등록·진행 관리, 채팅, 후기·평점
결제 및 정산 청소비 정산 기록, 매니저 정산 보조, 향후 결제 도입 시 결제 처리(별도 동의)
위치 기반 매칭 매니저-호스트 거리 계산, 5km 반경 일감 노출 (세부는 「위치기반서비스 이용약관」)
푸시 알림 일감·매칭·결제·후기 알림 발송
분쟁 처리·기록 보존 채팅·체크리스트·이미지 기록 보관, 분쟁조정 자료 제공
신고·차단·평판 처리 회원 안전 보호, 신고·차단 처리, 부정 재가입 방지, 위반자 제재
서비스 개선 사용 통계, 품질 개선, 신규 기능 개발

제2조 (수집하는 개인정보 항목)

1. 회원가입 시 수집(필수)

회원 구분 항목
호스트 이메일, 비밀번호(암호화 저장), 이름, 휴대폰번호, 사업자등록번호(선택)
매니저 이메일, 비밀번호(암호화 저장), 이름, 휴대폰번호, 거주 행정구역(시/구 단위), 본인인증 정보(CI/DI)

매니저의 거주지는 시/구 단위로 입력받으며, 회사는 매칭을 위해 해당 행정구역의 중심 좌표를 산출하여 사용합니다. 단말의 정밀 GPS 좌표 처리에 관한 사항은 「위치기반서비스 이용약관」을 따릅니다.

2. 서비스 이용 중 수집

3. 자동 수집 항목

회사는 광고식별자(ADID/IDFA)·행태정보를 마케팅·광고 분석 목적으로 처리하지 않습니다. 향후 처리할 경우 별도 동의를 받습니다. FCM 토큰은 푸시 알림 발송 목적으로만 처리하며 푸시 권한 거부 시 폐기됩니다.

4. 위치정보

위치정보의 수집·이용·제공·보관·파기에 관한 사항은 별도의 「위치기반서비스 이용약관」을 따릅니다.

5. 동의 거부권 및 거부 시 효과

이용자는 동의 항목별로 동의를 거부할 권리가 있습니다. 필수항목 동의를 거부하는 경우 회원가입이 제한되며, 선택항목(프로필 사진, 일용직 정보, 마케팅 수신 등) 동의 거부는 일부 부가 기능 이용에 제한이 있을 뿐 회원가입에 영향을 주지 않습니다. 회사는 이를 가입 화면 및 본 방침에 명시합니다.


제3조 (개인정보의 보유·이용 기간)

원칙적으로 개인정보는 수집·이용 목적이 달성되면 즉시 파기합니다. 다만 다음 정보는 명시된 기간 동안 보관합니다.

항목 보관 기간 근거
회원 가입·탈퇴 기록 탈퇴 후 30일 부정 재가입 방지 (정당한 이익)
거래·결제·정산 기록 5년 전자상거래법 제6조
소비자 불만·분쟁 처리 기록 3년 전자상거래법 제6조
신용카드·계좌이체 등 결제 기록 5년 전자금융거래법 제22조
표시·광고 기록 6개월 전자상거래법 제6조
서비스 접속 로그(IP·접속기록) 1년 이상 통신비밀보호법 제15조의2, 「개인정보의 안전성 확보조치 기준」
채팅 메시지(분쟁 미발생 정상 거래) 거래 완료 후 6개월 정당한 이익(분쟁 대비 비례 원칙)
채팅 메시지(분쟁 발생 거래) 분쟁 종결 후 3년 전자상거래법 제6조
신고·제재 이력 회원 탈퇴 후 3년 정당한 이익(부정 재가입 방지·재발 방지)
본인인증 정보(CI/DI) 회원 탈퇴 후 즉시 파기 본인확인기관 보관 기준에 따름
위치정보 수집·이용·제공 사실 확인자료 6개월 위치정보법 제16조

제4조 (개인정보의 제3자 제공)

회사는 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다. 다만 다음의 경우 예외로 합니다.

  1. 이용자가 사전에 동의한 경우
  2. 법령에 따라 의무화된 경우(수사기관의 적법한 요청 등)
  3. 서비스 매칭 목적의 상호 정보 노출
  4. 매칭 성사된 호스트↔매니저 간: 이름, 프로필 사진, 평점, 뽀득지수, 휴대폰번호(연락 목적), 숙소 주소(매니저에게 한정)
  5. 호스트의 숙소 주소가 매니저에게 제공되는 사실은 매칭 수락 시점에 호스트에게 통보하며, 호스트는 통보 수신을 거부할 권리가 있습니다(거부 시 매칭 진행 불가).

제5조 (개인정보 처리 위탁)

수탁사 위탁 업무 위탁 항목 보유 기간
Supabase Inc. (미국) DB 호스팅, 인증, 파일 저장 회원가입 정보, 서비스 이용 기록, 콘텐츠 회원 탈퇴 시 즉시 파기
Google LLC (Firebase, 미국) 푸시 알림, 오류 로그 FCM 토큰, 단말 정보, 오류 스택 동일

회사의 관리·감독 의무: 회사는 「개인정보 보호법」 제26조 제1항에 따라 위탁계약 시 위탁 업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 안전관리에 관한 사항을 문서로 명시하고 수탁자를 감독합니다.

결제대행사(PG): 향후 결제대행사 도입 시 위탁사·위탁 업무·위탁 항목·해외 이전 여부를 사전 공지하고 별도 동의를 받은 후 표에 추가합니다.


제5조의2 (개인정보의 국외 이전)

회사는 다음과 같이 개인정보를 국외로 이전하며, 이용자는 회원가입 시 다른 동의 항목과 분리된 별도의 체크박스로 본 사항에 동의합니다(「개인정보 보호법」 제28조의8).

이전받는 자 이전 국가 이전 일시·방법 이전 항목 이용 목적 보유 기간 거부 시 효과
Supabase Inc. (개인정보 책임자: privacy@supabase.io) 미국 서비스 이용 즉시·네트워크 전송(TLS 1.3) 제2조의 회원가입·이용 기록·콘텐츠 DB 호스팅, 인증, 파일 저장 회원 탈퇴 시 즉시 파기 동의 거부 시 서비스 이용 불가
Google LLC (개인정보 책임자: data-protection-office@google.com) 미국 서비스 이용 즉시·네트워크 전송(TLS 1.3) FCM 토큰, 단말 정보, 오류 스택 푸시 알림 발송, 오류 로그 수집 회원 탈퇴 시 즉시 파기 동의 거부 시 푸시 알림·오류 진단 기능 제한

이용자는 위 국외 이전을 거부할 권리가 있으며, 거부 시 위 표 마지막 열에 명시된 효과가 발생합니다.


제6조 (정보주체의 권리·의무 및 행사 절차)

  1. 이용자는 언제든지 다음의 권리를 행사할 수 있습니다.
    가. 개인정보 열람 요청
    나. 오류 정정·삭제 요청
    다. 처리 정지 요청
    라. 동의 철회 / 회원 탈퇴
  2. 행사 방법: 앱 내 "설정 > 계정" 메뉴 또는 cheongsobang.cs@gmail.com.
  3. 처리 기한: 회사는 권리행사 요청 접수 후 10일 이내 처리하고 결과를 통지합니다.
  4. 본인확인: 회사는 본인 또는 정당한 대리인 여부 확인을 위해 앱 로그인 인증 또는 신분증 사본을 요청할 수 있습니다.
  5. 대리인을 통한 권리행사: 위임장(개인정보보호위원회 고시 양식) 및 대리인 신분증 사본 제출이 필요합니다.
  6. 회사는 권리행사를 이유로 이용자에게 불이익을 주지 않습니다.

제7조 (개인정보의 파기 절차 및 방법)

  1. 파기 시점: 보유 기간 만료, 처리 목적 달성, 회원 탈퇴 시 지체 없이 파기.
  2. 파기 방법:
    가. 전자적 파일: 복구 불가능한 방법으로 영구 삭제
    나. 종이 문서: 분쇄 또는 소각

제8조 (개인정보의 안전성 확보 조치)

회사는 「개인정보 보호법」 제29조 및 「개인정보의 안전성 확보조치 기준」 고시에 따라 다음의 조치를 시행합니다.

  1. 관리적 조치: 내부 관리계획 수립·시행, 접근권한 최소화 및 분리, 임직원 정기 교육.
  2. 기술적 조치:
    가. 비밀번호 단방향 암호화 저장(bcrypt 등)
    나. 통신 구간 TLS 1.3 암호화
    다. DB Row Level Security(RLS) 적용
    라. 개인정보 처리시스템 접속기록 1년 이상 보관·점검
    마. 침입차단·탐지시스템 운영
    바. 백신·취약점 점검 및 정기 백업·복구 절차
  3. 물리적 조치: 회사가 이용하는 클라우드 인프라(AWS·GCP·Supabase·Firebase)는 ISO27001·SOC2 등 국제 정보보호 인증을 보유한 데이터센터에서 운영됩니다.

제8조의2 (개인정보 유출 시 통지 및 신고)

  1. 회사는 개인정보 유출 사실을 인지한 때부터 72시간 이내에 정보주체에게 다음 사항을 통지합니다(「개인정보 보호법」 제34조).
    가. 유출된 개인정보의 항목
    나. 유출 시점 및 경위
    다. 정보주체가 피해를 최소화하기 위해 취할 수 있는 방법
    라. 회사의 대응조치 및 피해 구제 절차
    마. 정보주체가 신고·상담을 접수할 수 있는 부서·연락처
  2. 1천명 이상의 정보주체에 관한 개인정보가 유출된 경우, 회사는 위 통지와 동시에 개인정보보호위원회 및 한국인터넷진흥원(KISA)에 신고합니다.

제9조 (만 19세 미만 아동의 개인정보)

  1. 청소방은 만 19세 미만의 가입을 받지 않습니다.
  2. 회사는 회원가입 시 휴대폰 본인인증을 통해 만 19세 미만 여부를 확인합니다. 본인인증을 거치지 않는 가입경로의 경우 생년월일 자기신고를 받되, 사후 만 19세 미만임이 확인되면 즉시 계정을 삭제하고 수집된 개인정보를 파기합니다.

제10조 (자동 수집 장치 — 쿠키·로컬 저장소 등)

회사는 모바일 앱의 특성상 쿠키 외에도 로컬 저장소·SDK 식별자 등의 자동 수집 장치를 사용합니다. 이용자는 단말 OS 설정에서 광고식별자 초기화·앱 추적 거부 등을 통해 일부를 거부할 수 있으며, 거부 시 일부 기능 이용에 제약이 있을 수 있습니다. 회사는 행태정보·광고식별자를 마케팅 분석 목적으로 처리하지 않으며, 향후 처리할 경우 별도 동의를 받습니다.


제11조 (개인정보 보호책임자)

구분 내용
성명 이창희 (대표이사 겸직)
직위 대표이사 (CPO 겸직)
연락처 cheongsobang.cs@gmail.com

이용자는 개인정보 관련 모든 문의·고충을 위 연락처로 신고할 수 있으며, 회사는 신속히 답변·처리합니다.

기타 개인정보 침해 신고 기관:
- 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118)
- 개인정보분쟁조정위원회 (kopico.go.kr / 1833-6972)
- 대검찰청 사이버수사과 (spo.go.kr / 02-3480-3573)


제12조 (방침 변경)

본 방침은 2026년 __월 __일부터 시행합니다. 변경 시 적용일 7일 전(이용자에게 불리한 변경은 30일 전)에 앱 공지·이메일·푸시 알림을 통해 통지합니다. 회사는 부칙에 변경 이력(시행일·변경 항목·변경 사유)을 누적 공개합니다.


회사 정보
- 상호: (주)포인트스텝
- 대표: 이창희
- 사업자등록번호: 284-87-03509
- 주소: 서울특별시 종로구 율곡로3길 82-3
- 대표 이메일: cheongsobang.cs@gmail.com
- 도메인: cheongsobang.com