Pglemaps 隐私政策[韩文正式文本之译文]
生效日期:2026-07-29 最后修订日期:2026-07-29
本文件为韩文正式文本的忠实简体中文译文;如译文与韩文版在解释上存在差异,以韩文版为准。
Pglemap株式会社(服务名称:Pglemaps;以下简称“本公司”或“Pglemaps”)在用户创建旅行日程、搜索地点、确认及优化路线、分享旅行购物篮、使用预订中介、付款及退款、查看优惠券及合作信息,以及运营会员和广告主账户所必需的范围内处理个人信息。本公司依据《个人信息保护法》等适用法律及个人信息保护委员会制定隐私政策的相关标准,公开本政策,以便用户清楚了解本公司处理何种信息、处理目的及处理方式。
本文件是Pglemaps隐私政策韩文正式文本的译文。会员注册页面《使用条款及个人信息收集、使用同意书》中的个人信息部分,是对本政策中须另行同意之核心事项的摘要。即使两份文件之间存在差异,也不会以对用户不利的方式扩大解释个人信息处理范围。依法须另行同意的处理,将在提供相关功能前再次取得同意。
本政策适用于Pglemaps网站、移动网页、会员注册及登录、预订、付款及退款、客户服务中心、管理功能、自动发布功能、优惠券及合作页面以及广告主账户功能。用户跳转至外部合作方、地图、搜索、AI或广告提供方、社交登录提供方的网站或App后,由该经营者独立处理的个人信息适用其隐私政策。
1. 个人信息处理目的
Pglemaps为以下目的处理个人信息:
- 提供旅行规划工具:选择国家和城市,搜索住宿及餐厅,收藏地点,显示地图,确认及优化路线,创建及恢复旅行购物篮
- 提供AI旅行摘要:基于用户选择的旅行日程、地点及移动路线,利用Gemini等外部AI API生成日程摘要及指南
- 提供分享功能:通过用户自行创建的分享链接重新加载旅行购物篮及日程数据
- 运营会员及广告主账户:会员注册、登录、电子邮件验证、密码重置、社交登录绑定、广告主账户申请及审核、店铺管理
- 预订中介:选择商品及店铺,提交、确认、变更及取消预订,向广告主提供履行预订所需信息,发送预订通知
- 付款及退款处理:确定付款金额及币种,确认付款授权结果,处理取消、部分取消及退款,防止重复付款及欺诈付款,开展交易对账
- 客户咨询处理:确认及答复咨询,处理爽约、取消、退款等争议及故障
- 服务稳定性及安全:检测异常请求,实施速率限制,管理会话,分析错误日志,防止不当使用
- 服务改进及统计:分析搜索质量、图片加载、地图及路线功能、不同语言页面显示、优惠券页面效果
- 广告及合作效果衡量:仅在用户同意可选Cookie后,于经审查且未登录的公开页面通过Google Analytics/AdSense、Meta Pixel及合作链接衡量访问与转化;登录、账户、消息、预订、付款及法律文件页面不运行此类追踪
2. 处理的个人信息项目
Pglemaps仅处理提供本服务所必需的最低限度信息。部分信息由用户直接输入或选择,部分信息在使用本服务过程中自动生成。
A. 非会员使用旅行规划工具时
- 必选或自动生成信息:session_id Cookie、访问日期时间、IP地址或部分IP地址、浏览器及设备信息、语言设置、屏幕尺寸、访问来源及错误信息
- 用户选择或输入的信息:国家、城市、旅行日期、住宿/地点/餐厅搜索词、所选住宿及地点、坐标、地址、移动路线、旅行购物篮内容、是否创建分享链接
- 请求AI摘要时:日程数据、地点名称、地址或坐标、移动顺序、用户输入的请求文本、AI生成的摘要
- 使用分享功能时:分享标识符、用于分享的日程数据、出发及返程日期、创建时间、到期时间
B. 会员注册及登录时
- 电子邮件注册:电子邮箱地址、密码哈希值、昵称、名、姓、偏好语言、已满14周岁确认、感兴趣的服务及账户类型。普通会员注册不强制收集出生日期、性别或国籍;仅在用户之后自愿作为可选个人资料提供时处理
- 申请广告主账户时:公司名称、广告主审核状态、审核时间、审核人员标识符、审核备注及其他运营所需信息
- 电子邮件验证/密码重置:验证或重置令牌哈希值、目标邮箱、签发时间、到期时间、使用时间、签发IP地址
- 登录会话:会话令牌哈希值、CSRF令牌、会话创建/到期/最后使用时间、登录IP地址、用户代理
- 社交登录:当前已实现且由用户选择的Google、Facebook、LINE或Kakao提供方名称、提供方专属标识符、提供方传送的邮箱、邮箱验证状态、绑定及最后使用时间和最低必要个人资料。Apple及Naver仅是提供方中立数据库模型中的可选值,不作为当前已实现的消费者登录处理方列示
C. 预订、付款、取消及退款时
- 预订信息:预订编号、用户姓名、电话号码、电子邮箱、国籍及沟通语言、商家及商品、预订日期时间、人数、所选选项、请求事项、预订状态及变更记录
- 付款信息:订单编号、付款或退款金额、销售及授权币种(USD)、内部计算基准金额(KRW)、适用汇率快照、付款方式类型、PG交易标识符、授权编号、授权/失败/取消/部分取消/退款状态及处理时间
- 争议处理信息:取消或爽约理由、异议内容、处理结果、证据资料及客户服务咨询记录
- 本公司不直接保存支付卡完整卡号、CVC等原始卡片数据。实际付款功能上线后,卡片信息由已完成合同签订及审核的PG和付款方式提供方处理;本公司仅处理付款结果、交易标识符等交易管理所必需的信息。
D. 咨询、优惠券、合作及活动功能使用时
- 咨询内容、电子邮箱地址或可供回复的联系方式、咨询处理记录
- 优惠券及合作页面的访问和点击信息、跳转至合作方所需的点击标识信息、浏览器及设备信息
- 另行举办活动或促销时,在相应页面告知并取得同意的项目
E. 自动生成或收集的技术信息
- 服务器访问日志、请求URL、状态码、请求处理时间、错误消息
- 客户端错误报告:错误消息、发生错误的文件及行、部分URL路径及查询字符串、浏览器语言、屏幕尺寸、用户代理、经掩码处理的IP网段
- 安全及速率限制信息:按会话或IP统计的请求次数、限制适用记录
Pglemaps不会在旅行规划工具或预订请求中要求居民登记号码、护照号码、完整支付卡号、健康、疾病、过敏或用药信息。服务器会阻止含有此类信息的预订请求。请勿在其他自由输入栏或消息中填写敏感信息。用户选择翻译预订请求时,仅在页面另行告知并取得同意后,才会将原文及语言信息发送至Google Gemini。
3. 个人信息收集方式
Pglemaps通过以下方式收集或生成个人信息:
- 用户在页面上直接输入或选择
- 在使用旅行购物篮、分享链接、会员注册、登录、预订、付款、取消、退款、咨询、优惠券点击等本服务过程中自动生成
- 通过浏览器Cookie、服务器日志、错误报告、广告及分析脚本生成
- 社交登录提供方或外部API经营者根据用户选择或执行功能向Pglemaps传送
- 付款功能上线后,PG通过付款页面、付款结果返回、服务器间Webhook或交易查询API向本公司传送
4. 个人信息保存及使用期限
Pglemaps在目的达成后立即销毁个人信息。但因法定义务、争议处理、防止不当使用或恢复服务而有必要时,可在必要范围内保存。
- 非会员会话数据:原则上在浏览器会话及服务器内存中处理;服务器非活动会话通常按24小时清理
- 旅行分享链接数据(plan_shares):自分享链接创建日起保存30日后到期;到期数据在查询或创建新分享链接时清理
- 最终日程结果文件(JSON):可在完成或恢复旅行购物篮、分析故障、回复咨询等运营目的范围内保存,并在目的达成、用户请求删除或内部定期检查时销毁
- 会员账户信息:保存至注销会员时为止;因法定义务、争议处理或防止不当使用而必需的信息,可在必要期限内另行保存
- 合同或撤回要约相关记录:5年(《电子商务等消费者保护相关法律》)
- 价款支付及商品、服务供应相关记录:5年(同法)
- 消费者投诉或争议处理相关记录:3年(同法)
- 注册电子邮件OTP:通常10分钟后到期;另行发送的电子邮件验证链接令牌通常24小时后到期
- 密码重置令牌:通常30分钟后到期
- 登录会话:绝对有效期12小时,闲置超时30分钟;用户选择的“保持登录”令牌最长14日
- 登录失败或安全限制信息:在防止非法登录及应对安全事件所必需的期间内保存
- 客户端错误及服务器运营日志:在故障处理、安全检查及改善服务质量所必需的期间内保存,之后定期删除或去标识化
- 可选广告/分析Cookie及合作转化信息:仅在同意可选Cookie后生成,选择Cookie最长180日;外部提供方的期限以合同和政策为准,本公司不会推测未由合同资料确认的期限
5. 向第三方提供个人信息及委托处理
Pglemaps不出售用户的个人信息。本公司向交易相对方即相关商家提供履行预订所必需的最低限度信息,并可能将运营本服务所需业务委托给外部经营者。
A. 为履行预订而向第三方提供
- 接收方:用户预订的相关广告主及入驻商家
- 提供目的:确认预订、协调日程、提供服务、处理取消、爽约及客户咨询
- 提供项目:姓名、电话号码、电子邮箱、国籍及沟通语言、预订的商家/商品/日期时间/人数/选项/请求事项及预订状态
- 保存期限:至履行预订及处理争议之目的达成为止;如适用于相关商家的法律要求保存,可在该期限内保存
B. 委托处理个人信息及使用外部服务
- Brevo(Sendinblue SAS): 为注册OTP、密码重置及交易通知处理收件人邮箱/姓名、主题/正文及投递标识符
- Google LLC: 为Places/Maps/Routes处理搜索词、地址、坐标与路线请求;为Gemini处理日程、地点、语言及自由输入原文。Analytics/Tag Manager/AdSense仅在同意可选Cookie后,于经审查且未登录的公开页面运行
- Mapbox, Inc.及OpenStreetMap图块网络: 为地图和备用图块处理访问信息、视口、坐标、地理编码及路线请求
- DeepL SE: 仅在获授权管理员执行文章翻译时处理文章原文;不会自动发送普通访客文本
- Meta Platforms, Inc.: 用户选择Facebook登录时处理标识符、邮箱及最低必要个人资料;Meta Pixel仅在经审查的公开页面且用户同意可选Cookie后运行
- Sendon/Kakao AlimTalk: 发送运营通知时处理商家已配置的联系方式和经核准的预订通知变量
- Kakao、NAVER/NAVER Cloud、LINE及Google/Meta OAuth: 用户直接选择相应地图、搜索、分享或登录功能时,处理搜索、地址、坐标信息或提供方返回的标识符、邮箱和最低必要个人资料
- Hot Pepper: 执行日本餐厅搜索时处理搜索条件与区域
- Google Fonts、jsDelivr、cdnjs、FlagCDN及Unsplash: 浏览器可能从含有相关资源的页面发送IP、用户代理、来源页和资源URL;管理员的图片搜索词可能发送至Unsplash
- Klook、Agoda及Trip.com: 仅在用户主动打开外部合作链接后接收点击URL、合作标识符及浏览器信息;经审计路径不会通过API自动传送Pglemaps预订记录
- Vercel Analytics及指南页面AdSense: 因指南应用尚无与同意联动的加载器,自2026-07-29起停用
C. 支付网关准备状态
- 尚无支付网关完成合同签订、商户审核及技术接入;生产环境的预订提交和预订金实际收取继续保持阻断。
- 本公司不将任何候选方表述为当前处理方,也不会在合同主体确定前向候选方发送用户付款信息。
- 接受付款前,本公司将在本政策及付款页面披露处理方法定名称、字段、国家、时间与方式、保存期限、境外再受托方、拒绝方式以及授权和结算币种,并取得依法需要的同意。
可能传送至外部API的信息包括搜索词、地点名称、地址、坐标、日程文本、移动路线、语言设置、浏览器及设备信息、广告及分析事件、社交登录提供方传送的标识符。Pglemaps努力将传送项目限制在执行功能所必需的范围内。
如在本服务运营过程中新增或变更接收方或受托方,Pglemaps将在实际开始处理前更新本政策相应部分,并在必要时另行取得同意。用户如需确认其信息被传送至何种外部功能,可发送邮件至pglemap@gmail.com咨询。
6. 个人信息境外传输
用户运行以下功能时,Pglemaps可能通过HTTPS API、浏览器资源请求或OAuth重定向,仅传送该功能所需的最低限度信息。
| 接收方 | 国家/处理地区 | 信息及目的 | 时间/方式 | 保存及拒绝方式 |
|---|---|---|---|---|
| Google LLC | 美国及全球合同地区 | 搜索、地址、坐标、路线;日程、地点、翻译原文与语言;OAuth标识符/邮箱;同意后的广告和分析事件 | 功能触发时HTTPS/API/OAuth;脚本仅在可选同意后加载 | 合同/API设置及Google政策;不使用相应地图/AI/登录功能或仅选择必要Cookie |
| Mapbox, Inc. | 美国及全球地区 | IP/浏览器、视口、坐标及路线 | 使用地图时HTTPS/API或浏览器请求 | 合同/API政策;不使用相应地图功能 |
| Sendinblue SAS(Brevo) | 法国、欧盟及合同地区 | 邮箱、姓名、主题/正文及交易通知投递 | 发送OTP、验证或交易邮件时HTTPS API | 合同约定的投递、安全及法定期限;拒绝必要邮件将限制注册或通知 |
| Meta Platforms, Inc. | 美国及全球地区 | Facebook OAuth标识符/邮箱/最低资料;同意后的广告事件 | OAuth或可选同意后的脚本 | Meta政策及账户设置;不使用Facebook登录或拒绝可选Cookie |
| LINE关联公司 | 日本及合同地区 | OAuth标识符、邮箱及最低资料 | 选择LINE登录时OAuth/API | LINE政策及账户设置;不使用LINE登录 |
| DeepL SE | 德国/欧盟 | 管理员选择翻译的文章原文 | 管理员翻译操作时HTTPS API | 合同/API政策;仅访问服务不会传输 |
| OpenStreetMap图块网络、jsDelivr、cdnjs、FlagCDN、Unsplash及Google Fonts | 各提供方全球CDN地区 | IP、浏览器、来源、资源/图块URL及管理员图片搜索词 | 加载资源或搜索时浏览器/HTTPS请求 | 各提供方缓存/安全政策;Pglemaps将推进自托管且不新增未经审查的直接调用 |
Kakao与NAVER的韩国境内处理不列为境外传输。Klook、Agoda与Trip.com在用户打开外部链接后独立接收信息;当前不存在自动提供Pglemaps预订或身份数据的API。因支付处理方尚未选定且付款保持阻断,本表不列支付网关传输。
实际处理国家、再受托方及准确保存期限将依据已签署DPA和提供方资料持续核验。本公司不会将未核实的合同事实作为确定事项表述,也不会在所需证据与告知完成前扩大处理。
7. Cookie及类似技术
Pglemaps为本服务运行、登录安全及语言设置使用必要技术;广告及分析仅在用户另行作出可选选择后运行。
- 必要Cookie:session_id、pglemap_user_session、pglemap_user_csrf、post_admin_session等,用于维持旅行购物篮、登录、CSRF防护及管理员会话
- 功能Cookie或存储值:语言选择、国家/城市选择、UI状态、旅行购物篮恢复等便利功能所需的值
- 可选分析/广告Cookie:仅在用户选择“允许可选Cookie”后加载Google Analytics、Google Tag Manager、Google AdSense、Meta Pixel或合作效果事件;存在身份验证Cookie,或处于登录、注册、账户、消息、预订、付款及法律文件页面时均不加载
用户可通过浏览器设置拒绝或删除Cookie。但阻止必要Cookie可能导致登录、维持旅行购物篮、恢复分享链接或部分地图、路线功能无法正常运行。
8. 行为信息及个性化广告
Pglemaps仅在用户同意可选Cookie后,于经审查且未登录的公开页面处理行为信息,用于改进服务、衡量广告及合作效果。
- 处理项目:页面访问、按钮点击、优惠券/合作链接点击、旅行购物篮创建或完成事件、会员注册完成事件、访问来源、浏览器及设备信息、Cookie或广告标识符
- 处理目的:服务使用统计、改进错误、衡量广告效果、衡量合作转化、防止重复展示、提高基于兴趣的广告效率
- 处理工具:Google Analytics、Google Tag Manager、Google AdSense、Meta Pixel、合作链接跟踪工具
- 保存期限:Pglemaps内部日志在运营目的达成后清理;由Google、Meta、合作方等外部经营者处理的行为信息,适用各经营者政策及用户浏览器或设备设置
- 控制方式:阻止/删除浏览器Cookie、限制设备广告标识符、Google广告设置、Meta广告设置、浏览器跟踪防护功能
9. 使用生成式AI功能时的注意事项
Pglemaps的旅行购物篮完成、路线详情摘要、自动发布、预订请求翻译或内容辅助功能可能使用Google Gemini;管理员文章翻译可能使用DeepL。AI请求可能包含日程数据、地点名称、地址或坐标、移动顺序以及用户输入的原文和语言。预订请求原文仅在另行告知并取得同意后发送用于翻译。
Pglemaps不会将用户输入的旅行日程及提示词用于训练Pglemaps自身的AI模型。但外部AI API提供方的数据处理适用其API条款及隐私政策。请勿在AI摘要请求中输入护照号码、居民登记号码、付款信息、健康信息、他人联系方式等敏感信息。
如不希望使用AI摘要或翻译,可选择不执行相关功能。可通过pglemap@gmail.com请求删除已生成的AI摘要结果、最终日程文件及分享链接数据,或对不适当的回答提出异议或举报。
10. 个人信息销毁程序及方式
Pglemaps在保存期限届满或处理目的达成后立即销毁个人信息。
- 电子文件:删除或移除访问权限,使其难以恢复
- 数据库记录:删除、设为到期、去标识化,或另行隔离保存后销毁
- 日志及备份:运营上难以立即删除时,限制访问,并依据备份保存周期或定期检查程序删除
11. 用户权利及行使方法
用户可请求查阅、更正、删除其个人信息、停止处理、撤回同意及注销会员。Pglemaps确认请求人为本人后,依据法律规定的期限及方式处理。
- 会员信息:通过登录后提供的账户管理功能或客户咨询请求更正、删除或注销
- 分享链接数据:请求删除分享链接或在到期前删除
- AI摘要及最终日程数据:请求删除或更正用户生成的结果,或对不适当的回答提出异议或举报
- Cookie/广告标识符:通过浏览器设置、设备广告设置、Google及Meta等外部提供方的广告设置页面予以限制
- 联系方式:电话010-2743-8473或电子邮箱pglemap@gmail.com
如有法定保存义务或可能侵害其他用户权利,请求可能全部或部分受限。Pglemaps将说明限制理由。
12. 个人信息安全保护措施
Pglemaps采取以下措施安全保护个人信息:
- 不保存明文密码,保存基于scrypt的密码哈希值
- 保存电子邮件验证令牌、密码重置令牌、登录会话令牌的哈希值
- 在HTTPS环境中使用安全Cookie、HttpOnly、SameSite及CSRF令牌
- 分离管理员会话,并对管理功能验证CSRF
- 实施请求速率限制、检测不当使用、检查错误日志
- 最小化个人信息访问权限并管理生产环境密钥
- 控制数据库及服务器访问权限
- 通过环境变量或服务器配置管理外部API密钥及秘密值
13. 未满14周岁儿童的个人信息
Pglemaps无意接受未满14周岁儿童注册会员或提交个人信息。如确认未满14周岁儿童的个人信息未经法定代理人同意而被处理,Pglemaps将完成必要核实并删除或限制使用相关信息。
14. 自动化决策
Pglemaps可使用自动化处理对搜索结果排序、提供推荐、优化路线以及处理广告/分析事件。但不会完全以自动化方式作出对用户产生法律效果或重大影响的决定。如需就自动化处理请求说明或措施,可发送邮件至pglemap@gmail.com。
15. 个人信息保护负责人及联系方式
- 企业名称:Pglemap株式会社(服务名称:Pglemaps)
- 代表人:Kim Jung-hyun、Ko Sang-gyun(共同代表)
- 营业执照号码:360-05-03393
- 网络销售业申报编号:第2026-京畿义王-0284号
- 地址:韩国京畿道义王市Saerom-gil 21号,203栋1101室(Poil-dong,Indeogwon Central Prugio)
- 客户服务电话:010-2743-8473
- 个人信息保护负责人:Kim Jung-hyun、Ko Sang-gyun
- 联系邮箱:pglemap@gmail.com
受理及处理个人信息查阅请求的部门:Pglemaps运营团队
提交方式:电话010-2743-8473或电子邮箱pglemap@gmail.com
如需个人信息侵权举报、争议调解及权利救济,也可通过个人信息保护委员会个人信息门户、个人信息侵权举报中心、个人信息争议调解委员会等相关机构获得协助。
16. 隐私政策变更
当本服务功能、外部API、法律或安全政策发生变化时,Pglemaps可修订本政策。如有重大变更,将通过本服务内公告或隐私政策页面说明生效日期、变更内容及变更理由。
与上一版政策相比的主要变更:
- 根据Pglemaps实际功能,纳入旅行规划工具、分享链接、AI摘要、会员及广告主账户、优惠券及合作、广告及分析项目
- 将分享链接保存期限修改为30日,以与当前代码政策一致
- 按地图、地点搜索、AI、翻译、广告、社交登录及合作功能整理外部API及可能的境外传输
- 纳入用户预订、付款、取消、退款信息及法定保存期限
- 纳入Brevo、Sendon/Kakao AlimTalk、发送至Gemini的预订请求原文、已实现OAuth、浏览器直接调用资源及合作链接的实际代码路径
- 纳入分析/广告同意前阻断、敏感页面排除,以及指南应用停用Vercel Analytics/AdSense
- 采用单一中立付款状态:处理方尚未选定,在合同、审核及告知完成前付款保持阻断
sha256-6076ce36598d111da4af586b36534d4f8d65d2d8