HAVAITA내 감시 보기
개인정보

개인정보 처리방침

HAVAITA가 어떤 정보를 왜 다루는지, 계정을 삭제하면 무엇이 없어지는지 실제 서비스 흐름에 맞춰 설명합니다.

시행일 2026년 8월 24일

1. 수집하는 정보

공개 웹의 Google 로그인에서는 Google 계정 식별자, 이메일, 표시 이름, 프로필 사진 주소를 받습니다. iPhone 앱에서 Apple 로그인을 사용하는 경우에는 Apple 계정 식별자, 사용자가 공유한 이메일·이름과 권한 폐기에 필요한 refresh token을 받습니다. Apple refresh token은 서버 전용 키로 암호화하며 authorization code와 비밀번호는 저장하지 않습니다.

서비스 이용 중에는 사용자가 저장한 검색 조건, URL, 날짜·인원·좌석·상품 옵션·목표 가격, 감시 주기, 관측값, 오류, 알림 및 비교 기록을 저장합니다. 웹 푸시를 켜면 기기별 푸시 엔드포인트와 공개 키가 저장됩니다. iPhone 앱에서 알림을 켜면 APNs 기기 토큰과 sandbox/production 환경이 계정에 연결됩니다.

감시 실행의 최근 오류·오류 코드와 시각, APNs 전송 실패 상태, Apple 로그인 검증 오류는 장애 복구와 중복 전송 방지를 위해 해당 계정·감시·전송 기록에 연결해 저장합니다. Apple 권한 폐기 결과·상태는 요청 처리와 processor 진단 로그에서 처리될 수 있지만 별도 계정 필드에 영구 저장한다고 주장하지 않습니다. Cloudflare Sites·Workers가 요청을 처리할 때에는 요청 URL·경로, IP 주소와 그로부터 파생된 국가 수준의 대략적 위치, User-Agent, HAVAITA로 들어오는 요청에 포함된 Referer, request·ray 식별자, 처리 결과·HTTP 상태와 실행 시간·CPU 같은 invocation metadata가 보안 확인과 기술 진단을 위해 처리될 수 있으며, 로그인 요청이나 계정별 작업과 결합될 수 있습니다. HAVAITA 내부 화면 경로와 이동은 제품 상호작용 또는 기술 진단으로 처리하며 외부 방문 기록이라고 분류하지 않습니다.

Browser Run 로그인을 사용자가 직접 연결한 경우에는 해당 출처에 필요한 최소 쿠키·세션 값만 계정과 출처별로 분리해 서버 전용 키로 암호화하여 저장합니다. 비밀번호, 로그인 폼 입력값, 결제수단·결제정보는 저장하지 않습니다.

2. 이용 목적

계정별 감시를 실행하고, 같은 조건의 결과를 비교하며, 조건 충족·가격 변화·재고 변화를 알리기 위해 사용합니다. 로그인 유지, 중복 알림 방지, 장애 진단, 사용량·확인 간격 제한에도 필요한 최소 정보를 사용합니다.

3. 외부 처리 및 전송

공개 웹과 PWA의 로그인은 Google을 사용합니다. iPhone 앱의 Apple 로그인을 사용하는 경우에는 로그인 확인·토큰 교환·계정 삭제 시 권한 폐기를 위해 Apple 로그인 서버와 통신합니다. 사용자가 iPhone 앱에서 알림을 직접 켜면 APNs 기기 토큰과 sandbox/production 환경을 계정에 연결해 조건 알림 전송과 만료 토큰 폐기에만 사용합니다.

Google 로그인으로 받는 정보는 Google 계정 식별자, 확인된 이메일, 표시 이름, 프로필 사진 주소뿐입니다. Gmail·Drive 등 Google Workspace 콘텐츠나 Google OAuth access token·refresh token은 요청하거나 저장하지 않습니다. 이 정보는 로그인, 계정 표시, 계정별 감시·알림, 보안·오용 방지와 사용자가 요청한 지원에만 사용합니다.

HAVAITA가 Google API Services로부터 받은 정보를 사용하거나 다른 앱으로 전송하는 경우에는 Google API Services User Data Policy를 준수하며, Limited Use requirements를 준수합니다. 해당 정보를 판매하거나 광고·리타게팅, 신용평가·대출, 범용 AI·머신러닝 모델 학습에 사용하지 않습니다. 사람의 열람은 사용자가 특정 지원을 요청하고 명시적으로 동의한 경우, 보안·오용 조사 또는 법적 의무 이행에 필요한 경우로 제한합니다.

서비스 실행에는 Cloudflare Sites·Workers·Queues·Browser Run을, 계정별 조건·결과·알림 outbox 저장에는 D1을, 제한된 진단·스냅샷 보관에는 R2를 사용합니다. 조건이 충족되면 outbox에서 APNs 또는 웹 푸시로 전달합니다. 숙소·항공·티켓·상품 공급처 연결이 운영 중인 경우에는 사용자가 정한 검색 계약 중 결과 확인에 필요한 항목만 해당 공급처에 전송합니다. 이 공개 안내만으로 특정 공급처나 APNs의 운영 완료를 뜻하지 않으며, 준비 중 출처는 실행하지 않습니다.

HAVAITA는 개인정보를 판매하지 않습니다. 공급처별 운영 연결 여부와 정확한 비교 가능 여부는 감시 시작 전에 표시합니다.

4. 보관 기간

HAVAITA 계정 로그인 세션은 최대 30일입니다. Browser Run 로그인용 일시 연결 주소는 짧게 만료되며, 암호화한 출처별 쿠키·세션 envelope에는 별도 만료 시각을 두고 만료·사용자 철회·로그아웃·계정 삭제 중 먼저 발생한 때 폐기합니다. 만료된 세션은 자동 재활성화하지 않습니다. Apple 로그인을 사용한 계정의 암호화 refresh token은 권한 상태 확인과 삭제 시 폐기에만 사용하고 폐기 뒤 계정 데이터와 함께 삭제합니다. 공개 페이지나 공급처에서 가져온 스냅샷은 계정 식별정보와 분리하고 운영상 필요한 제한된 기간만 보관한 뒤 정리합니다. Cloudflare invocation metadata는 Cloudflare의 설정된 processor 보존 경계 안에서 장애·보안 조사 목적으로만 처리하고, 그 경계를 넘겨 별도의 사용자 행동 분석 자료로 복제하지 않습니다. 정확한 processor 보존 설정과 접근 정책을 확인하지 않은 상태에서 고정 보관 일수나 별도 접근 통제를 약속하지 않습니다.

5. 계정 및 데이터 삭제

앱을 설치하지 않아도 공개 계정 삭제 안내에서 삭제할 계정과 같은 Google 계정으로 로그인한 뒤 계정 삭제를 실행할 수 있습니다. 네이티브 Apple 계정은 앱 안에서 삭제를 시작합니다. 저장된 폐기 정보가 있으면 Apple 로그인 권한 폐기를 확인한 뒤 로컬 삭제를 실행하고, 기존 계정에 그 정보가 없으면 로컬 데이터를 즉시 삭제한 뒤 Apple 계정 설정에서 HAVAITA 권한을 직접 제거하도록 안내합니다. 확인 문구를 입력하면 활성 감시와 비교, 관측·알림 기록, 푸시 구독, Browser Run 세션·암호화 쿠키, 발견 기록과 계정 정보가 함께 삭제되고 감시는 즉시 중단됩니다.

다른 이용자와 공유하는 출처·공급처 카탈로그 자체는 서비스 운영 기록으로 남을 수 있지만 삭제 계정과의 연결 및 운영자 표시는 제거합니다. Apple 서버 알림의 중복·재전송 공격을 막기 위한 이벤트 영수증은 알림 식별자와 시각·유형만 남길 수 있으며, 계정 삭제 시 Apple 사용자 식별자와 HAVAITA 사용자 ID를 제거합니다.

6. 이용자의 선택

기기 알림은 언제든 끌 수 있고, 개별 감시도 일시정지하거나 삭제할 수 있습니다. 개인정보 또는 삭제 절차는 공개 지원 페이지에서 확인할 수 있습니다.