隐私政策

生效日期:2026-07-27

1. 总则

夜猫子(以下称“本公司”)高度重视用户的个人信息, 并遵守《个人信息保护法》等相关法律法规。 本政策说明本公司收集哪些个人信息、用于何种目的,以及如何使用、保管和销毁。

2. 收集的个人信息项目

本公司仅收集提供服务所必需的最少信息。

类别收集项目必填/选填
邮箱注册邮箱地址、密码(加密存储)、姓名、手机号、出生日期必填
社交账号注册(Google·Kakao·Naver·LINE)服务商账号标识、昵称、头像、邮箱地址(仅限服务商提供时)必填
社交账号注册的补充信息手机号、出生日期(服务商未提供时另需邮箱、姓名)必填
营销是否同意接收广告与优惠信息选填
预约到店日期时间、人数、预约人姓名与联系方式、备注必填
评价评分、评价正文、上传的照片与视频选填
自动收集访问 IP、浏览器与设备信息(User-Agent)、服务使用记录、Cookie必填

密码仅以不可逆的哈希(argon2id)形式存储,本公司无法获知用户的密码原文。

3. 个人信息的收集与使用目的

  1. 会员管理 — 身份确认、邮箱归属验证、账号创建与登录、防止不正当使用、限制未满 14 周岁者注册
  2. 预约居间 — 处理预约的申请、确认与取消,向合作商户传递预约人识别信息,确认到店
  3. 评价服务 — 确认评价撰写资格、发布与展示评价
  4. 客户支持 — 咨询回复、纠纷处理、公告传达
  5. 服务改进 — 使用统计分析、功能改进(以不可识别的形式处理)
  6. 营销(仅在同意时) — 优惠与活动信息告知

4. 个人信息的保有与使用期限

  1. 会员的个人信息在注销会员时立即销毁
  2. 未完成邮箱验证的注册申请信息,自申请后满 30 分钟即自动销毁
  3. 登录会话信息(设备信息、访问 IP、会话令牌的哈希)在会话过期或退出登录时失效, 最长 180 天后销毁。
  4. 下列信息依相关法律法规在以下期间内保管:
    • 合同或撤回要约等相关记录:5 年(电子商务法)
    • 消费者投诉或纠纷处理相关记录:3 年(电子商务法)
    • 标示与广告相关记录:6 个月(电子商务法)
    • 访问记录:3 个月(通信秘密保护法)

5. 向第三方提供个人信息

本公司原则上不向第三方提供用户的个人信息。但下列情形除外。

接收方提供项目目的保有期限
预约对象合作商户预约人姓名、手机号、到店日期时间、人数、备注受理与确认预约、到店接待达成预约目的后销毁(法定保存期间除外)

此外,在法律有依据或侦查机关依法定程序提出请求时, 可在相关法律法规规定的范围内提供。

6. 个人信息处理的委托

为运营服务,本公司可将部分个人信息处理业务委托给外部机构。 委托时将在本政策中公开受托方与委托业务内容,并通过合同进行管理与监督, 确保个人信息得到安全管理。

受托方委托业务
云基础设施服务商服务服务器与数据库运营
邮件发送服务商验证邮件与通知邮件的发送

实际受托方名称将在签订合同时载入本表。

7. 个人信息的跨境转移

本服务主要面向中文用户,服务基础设施位于大韩民国境内。 因此,居住在大韩民国以外的用户,其个人信息将转移至大韩民国境内的服务器进行处理和保管。 转移的项目、目的与保有期限同本政策第 2、3、4 条。 用户可以拒绝跨境转移,但此时服务的使用将受到限制。

8. 信息主体的权利与行使方式

  1. 用户可随时要求查阅、更正、删除其个人信息,或要求停止处理。
  2. 查阅与更正可在“我的”页面直接进行; 其他要求可联系下述个人信息保护负责人行使。
  3. 本公司将自收到要求之日起 10 日内采取措施并告知结果。
  4. 依法律法规负有保存义务的信息,可拒绝删除要求,并告知其理由。
  5. 营销接收同意可随时撤回。

9. 未满 14 周岁儿童的个人信息

本公司不接受未满 14 周岁儿童的会员注册。注册时通过出生日期进行确认, 未满 14 周岁的将被阻止注册;事后发现的,将立即删除该账号及个人信息。

10. Cookie 的使用

  1. 本公司为维持登录状态和记住语言设置而使用 Cookie。
    • 认证 Cookie — 维持登录会话。设置为 HttpOnly, 浏览器的 JavaScript 无法读取。退出登录后立即删除。
    • 语言设置 Cookie — 记住所选的显示语言
  2. 本公司不使用以广告为目的的第三方追踪 Cookie。
  3. 用户可在浏览器设置中拒绝保存 Cookie。 但拒绝认证 Cookie 后将无法维持登录状态。

11. 个人信息的销毁流程与方法

  1. 保有期限届满或处理目的达成的个人信息将立即销毁。
  2. 电子文件以不可恢复的方式永久删除,纸质文件予以粉碎或焚烧。
  3. 依法律法规须保存的信息,将与其他个人信息分离并单独存储管理。

12. 个人信息的安全保障措施

  1. 密码以 argon2id 哈希存储,不保管原文。
  2. 登录会话令牌不存储原文,仅保管哈希,且每次使用时更换为新令牌。
  3. 对个人信息处理系统的访问权限限制在最小范围。
  4. 传输链路使用 HTTPS 加密。

13. 个人信息保护负责人

关于个人信息处理的咨询、投诉处理与损害救济,请通过以下方式联系。

类别内容
个人信息保护负责人(服务上线前填写)
联系方式(服务上线前填写)

有关个人信息侵害的举报与咨询,可联系韩国个人信息纠纷调解委员会(1833-6972)、 个人信息侵害举报中心(118)、大检察厅网络侦查科(1301)、 警察厅网络侦查局(182)。

14. 政策的变更

变更本政策时,本公司将自施行日前 7 日起在服务页面公示变更内容与施行日期。 对用户不利的变更,自施行日前 30 日起公示并单独通知。