낭만라이더 개인정보처리방침
낭만라이더(이하 "운영자")는 운영자가 배포하는 앱 「시공간 다이어리」(전국판)와 「남해: 시공간 다이어리」(남해 특화판)(이하 통칭 "서비스") 이용자의 개인정보를 소중히 여기며, 「개인정보 보호법」, 「위치정보의 보호 및 이용 등에 관한 법률」 등 관련 법령을 준수합니다. 본 방침은 두 앱에 공통으로 적용되며, 앱마다 다른 항목은 각 절에 적용 앱 표시와 별표 A로 구분합니다.
한눈에 보기
- 서비스는 로그인 없이 이용할 수 있습니다. 사진·위치·메모 등 이용자가 만든 기록은 기본적으로 이용자의 기기 안에만 저장됩니다.
- 사진 공유 기능을 사용하려는 경우에만 구글 또는 카카오 계정으로 로그인합니다. 이때 이메일·닉네임 등 최소한의 계정 정보가 운영자 서버에 저장됩니다. (현재 남해 특화판 제공 — 별표 A)
- 이용자가 직접 "공개"를 선택한 사진만 운영자 서버에 올라가 다른 이용자에게 보입니다. 올라가는 사진에서는 위치 등 메타데이터(EXIF)가 제거됩니다.
- 주소 표시·관광 정보 조회를 위해 좌표가 외부 API 또는 운영자 서버에 일시적으로 전송되지만, 운영자는 조회 좌표를 저장하지 않습니다.
- 앱이 비정상 종료될 때 크래시 로그와 기기·앱 정보가 Google(Firebase Crashlytics)로 전송됩니다. 여기에 사진·위치·메모는 포함되지 않습니다.
- 「시공간 다이어리」(전국판)에는 배너 광고가 표시되며, 광고 제공을 위해 광고 식별자(광고 ID)가 Google(AdMob)로 전송됩니다. 「남해: 시공간 다이어리」에는 광고가 없고 광고 ID 를 수집하지 않습니다.
- 새 기능·소식을 푸시 알림으로 보내기 위해 기기별 알림 토큰이 Google(Firebase)로 전송됩니다. 알림은 이용자가 허용한 경우에만 표시되며, 기기 설정에서 언제든 끌 수 있습니다.
- 이용자의 이용 행태를 프로파일링하는 분석(트래킹) 도구는 사용하지 않습니다.
1. 처리하는 정보와 목적
서비스의 기본 기능(촬영·지도 다이어리·관광 정보)은 아래 정보를 이용자 기기 안에서만 처리하며, 운영자는 이를 수집하지 않습니다. 이용자가 선택한 경우에 한하여 계정 정보와 공유 사진이 운영자 서버에 저장되고(1-3항·1-4항), 앱 오류 진단을 위한 크래시 로그(1-1항)와 광고 관련 정보(1-5항, 전국판만)는 Google로 전송됩니다.
| 정보 | 이용 목적 | 저장 위치·기간 |
|---|---|---|
| 카메라 영상(촬영 이미지) | 사진 촬영 및 타임스탬프·위치 오버레이 합성 | 기기 내 저장 · 이용자가 삭제할 때까지 |
| 위치정보(GPS 좌표) | 촬영 시점 좌표 기록, 사진의 지도 표시, 주소 변환, 주변 관광 정보 조회, 명소 방문 확인(기념 도장 — 남해 특화판) | 기기 내 저장 · 이용자가 삭제할 때까지 |
| 사진 라이브러리(갤러리) 접근 | 위치정보가 포함된 기존 사진을 지도 다이어리로 불러오기(이용자가 실행한 경우) | 기기 내 저장 · 이용자가 삭제할 때까지 |
| 계정 정보 (사진 공유를 위해 로그인한 경우) 이메일, 닉네임, 프로필 사진(선택), 소셜 로그인 제공자의 이용자 식별자 |
사진 공유 기능 제공(내 사진의 관리·삭제 권한 확인), 부정 이용 방지, 문의 대응 | 운영자 서버(Supabase, 대한민국 서울 리전) · 계정 삭제 시까지 |
| 공유 사진과 부속 정보 (이용자가 "공개"를 선택한 사진만) 메타데이터(EXIF)가 제거된 이미지, 촬영 시각, 연결된 명소 |
장소별 공유 사진첩 제공(다른 이용자에게 열람 제공) | 운영자 서버(이미지 = Cloudflare R2, 정보 = Supabase) · 이용자가 삭제하거나 장소별 보관 한도(장소당 50장, 최신순)에서 밀려날 때까지 |
| 신고·차단 기록 (해당 기능을 사용한 경우) | 부적절한 콘텐츠의 검토·조치, 이용자가 원치 않는 게시자의 사진 숨김 | 운영자 서버(Supabase) · 계정 삭제 시 또는 처리 완료 후 내부 기준에 따라 파기 |
| 크래시 로그 및 기기·앱 정보 (앱 비정상 종료 시) |
앱 오류(크래시) 원인 진단 및 앱 안정성 개선 | Google(Firebase Crashlytics) 서버 · 90일 |
| 광고 식별자(광고 ID) 및 광고 요청 정보 (전국판만) | 배너 광고 게재, 광고 빈도 조절, 부정 클릭 방지 | Google(AdMob) 서버 · Google의 광고 데이터 정책에 따름 |
| 알림 토큰(Firebase 등록 토큰) | 새 기능·서비스 소식의 푸시 알림 전달 | Google(Firebase Cloud Messaging) 서버 · 앱 삭제 시까지 |
각 권한(카메라·위치·사진·알림)은 해당 기능을 처음 사용할 때 이용자 동의를 받아 활성화되며, 기기 설정에서 언제든 철회할 수 있습니다. 권한을 거부해도 해당 기능 외의 서비스 이용은 가능합니다.
남해 특화판에서 명소를 방문해 사진을 찍으면 표시되는 기념 도장(보물 도장)의 판정과 기록은 모두 이용자 기기 안에서만 이루어집니다. 어떤 명소를 방문했는지는 외부로 전송되지 않습니다.
1-1. 크래시 로그에 관한 세부 사항
운영자는 앱 오류를 진단하기 위해 Google의 Firebase Crashlytics를 사용합니다. 앱이 비정상 종료되면 다음 정보가 자동으로 수집되어 Google로 전송됩니다.
- 오류 발생 지점의 스택 트레이스 및 오류 종류·발생 시각
- 기기 정보: 모델명, CPU 아키텍처, RAM·저장공간 용량, 운영체제 이름·버전
- 앱 정보: 패키지명(앱 식별자), 앱 버전
- 기기·설치 식별자: Crashlytics 설치 UUID, Firebase 설치 ID, 앱 실행 세션 식별자 (동일한 오류를 중복 집계하지 않기 위한 값)
사진, 위치정보(GPS 좌표), 메모 등 이용자가 만든 데이터는 크래시 로그에 포함되지 않습니다. 이름·연락처·이메일 등 이용자를 직접 식별하는 정보도 수집하지 않습니다. 크래시 로그에는 광고 식별자가 포함되지 않습니다.
크래시 로그 수집은 앱 안정성 확보를 위해 앱 실행 중 자동으로 이루어지며, 현재 앱 안에 별도의 수집 거부 설정은 제공되지 않습니다. 수집을 원하지 않는 경우 앱을 삭제하면 이후 전송이 중단되며, 이미 전송된 로그는 아래 4항의 기간이 지나면 삭제됩니다.
1-2. 푸시 알림에 관한 세부 사항
운영자는 새 기능과 서비스 소식을 알리기 위해 Google의 Firebase Cloud Messaging을 통해 푸시 알림을 보냅니다. 이를 위해 앱 설치 시 기기마다 알림 토큰(등록 토큰)이 발급되어 Google로 전송됩니다.
- 알림 토큰은 "이 기기의 이 앱"을 가리키는 값입니다. 이름·연락처·이메일 등 이용자를 식별하는 정보와 연결되지 않으며, 앱을 삭제하거나 기기를 초기화하면 무효가 됩니다.
- 이용자가 알림 수신에 동의한 경우에만 이 앱의 주제(topic) 하나를 구독합니다. 운영자는 이 주제 단위로만 발송하며, 개별 이용자를 지목해 보내지 않습니다. 동의를 철회하면 구독이 해제되어 전송 대상에서 제외됩니다.
- 동의 여부와 그 일시는 이용자 기기에만 저장되며 외부로 전송되지 않습니다.
- 사진·위치정보·메모는 알림과 아무 관련이 없습니다. 알림 내용은 운영자가 직접 작성한 공지이며, 이용자 데이터를 근거로 개인화하지 않습니다.
알림 표시에는 이용자의 알림 권한 허용이 필요합니다(Android 13 이상). 허용하지 않아도 앱의 다른 기능은 그대로 이용할 수 있으며, 허용 여부는 기기 설정에서 언제든 바꿀 수 있습니다(5항 참조).
운영자는 이 경로로 광고성 정보를 보내지 않습니다. 서비스 소식·업데이트 안내에 한하며, 향후 광고성 정보를 보내게 되는 경우에는 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」에 따라 별도의 사전 동의를 받습니다.
1-3. 계정(소셜 로그인)에 관한 세부 사항 현재 남해 특화판
사진 공유 기능을 사용하려면 구글 또는 카카오 계정으로 로그인이 필요합니다. 로그인은 선택이며, 로그인하지 않아도 공유 사진의 열람과 신고를 포함한 나머지 모든 기능을 이용할 수 있습니다.
- 받는 정보: 소셜 로그인 제공자(Google LLC 또는 주식회사 카카오)로부터 이메일, 닉네임, 프로필 사진(이용자가 제공에 동의한 경우), 제공자 측 이용자 식별자를 받습니다. 비밀번호는 받지 않으며 저장하지도 않습니다. 공유 사진에 표시되는 닉네임은 이와 별개로, 이용자가 앱에서 직접 정합니다(정하지 않으면 서비스가 자동으로 만든 닉네임이 쓰입니다) — 소셜 계정의 닉네임을 공개하지 않습니다.
- 이용 목적: "내가 올린 사진"의 확인·관리·삭제 권한 부여, 업로드 한도 등 부정 이용 방지, 신고·차단 처리, 문의 대응.
- 저장 위치: 운영자 서버(Supabase, 대한민국 서울 리전). 계정 삭제 시까지 보유합니다.
- 계정 삭제: 앱의 설정 → 계정 → 계정 삭제에서 언제든 삭제할 수 있습니다. 삭제하면 계정 정보와 그 계정으로 공유한 사진이 함께 삭제됩니다. 앱에 접근할 수 없는 경우의 삭제 방법은 계정 삭제 안내 페이지를 참고하세요.
- 카카오 계정의 경우, 카카오 측 설정에 따라 이메일이 제공되지 않을 수 있습니다. 이 경우에도 로그인과 공유 기능 이용에는 지장이 없습니다.
1-4. 사진 공유에 관한 세부 사항 현재 남해 특화판
사진 공유는 이용자가 촬영 직후 "공개"를 직접 선택한 사진에 한해 이루어집니다. 선택하지 않은 사진은 어떤 경우에도 기기를 떠나지 않습니다.
- 올라가는 것: 위치 좌표 등 메타데이터(EXIF)가 제거된 이미지, 촬영 시각, 이용자가 연결한 명소(장소), 그리고 아래의 표시 닉네임. 원본 파일의 GPS 좌표는 서버로 올라가지 않으며, 사진이 어느 명소에 속하는지는 이용자가 선택한 장소 연결로만 표현됩니다.
- 공개 범위: 공유한 사진은 해당 명소의 사진첩에서 서비스의 모든 이용자(로그인하지 않은 이용자 포함)가 열람할 수 있습니다.
- 공개되는 닉네임: 공유한 사진은 이용자가 정한 닉네임과 함께 표시됩니다. 닉네임을 정하지 않은 경우 서비스가 자동으로 만든 닉네임(예: 붕장어338)이 표시됩니다. 닉네임은 설정 → 프로필에서 언제든 바꿀 수 있으며, 바꾼 뒤에는 이전에 공유한 사진에도 새 닉네임이 표시됩니다. 이메일·프로필 사진·계정 식별자는 공개되지 않습니다. 차단 목록에는 차단한 시점의 닉네임이 표시됩니다.
- 보관: 장소마다 최신 50장까지 보관되며, 새 사진이 올라오면 가장 오래된 사진부터 목록에서 밀려나 삭제됩니다. 이용자는 자신이 올린 사진을 언제든 직접 삭제할 수 있습니다.
- 신고와 조치: 누구나(로그인 없이도) 부적절한 사진을 신고할 수 있습니다. 신고된 사진은 운영자가 검토하여 숨김·삭제 등 조치하며, 검토를 위해 신고된 사진이 일정 기간(최대 30일) 보존될 수 있습니다.
- 차단: 로그인한 이용자는 특정 게시자의 사진이 보이지 않도록 차단할 수 있습니다. 차단 관계는 차단 기능 제공 목적으로만 서버에 저장됩니다.
1-5. 광고 및 광고 식별자에 관한 세부 사항 전국판만
운영자는 「시공간 다이어리」(전국판)의 서비스 운영비를 충당하기 위해 다이어리 목록 화면 하단에 배너 광고를 게재합니다. 광고는 Google의 AdMob(Google LLC)을 통해 제공되며, 광고를 요청·표시하는 과정에서 다음 정보가 이용자 기기에서 Google로 전송됩니다. 「남해: 시공간 다이어리」에는 광고가 없으며 이 항이 적용되지 않습니다.
- 광고 식별자(Android 광고 ID, AAID) — 기기별로 부여되는 재설정 가능한 식별자
- 기기 및 앱 정보: 기기 모델·운영체제 버전, 앱 식별자·버전, 화면 크기, 언어·국가 설정
- IP 주소 및 그로부터 추정되는 대략적인 위치(도시 수준)
- 광고 노출·클릭 등 광고와의 상호작용 기록
이 목적으로 전국판 앱에는 광고 ID 권한(com.google.android.gms.permission.AD_ID)이 포함되어 있습니다.
사진, 정확한 GPS 좌표, 메모 등 이용자가 앱에서 만든 데이터는 광고 요청에 포함되지 않습니다. 운영자는 앱이 기록한 위치정보를 광고 목적으로 사용하거나 광고 제공자에게 전달하지 않습니다. 운영자가 Google로부터 받는 것은 노출수·클릭수 등 집계된 통계이며, 개별 이용자를 식별할 수 있는 정보를 받지 않습니다.
Google이 광고 목적으로 데이터를 처리하는 방법은 Google의 파트너 사이트·앱 데이터 이용 안내 및 Google 광고 정책을 따릅니다. 이용자는 기기 설정에서 광고 ID를 재설정하거나 삭제하고, 맞춤 광고를 해제할 수 있습니다(5항 참조).
2. 외부 API·운영자 서버로의 전송
아래 기능을 실행할 때, 기능 제공에 필요한 정보가 이용자 기기에서 각 수신자에게 전송됩니다. 전송된 정보는 해당 기능의 응답 생성에만 사용됩니다.
| 수신자 | 기능 | 전송 항목 |
|---|---|---|
| 네이버클라우드(주) — 네이버 지도 API (두 앱 공통) | 지도 화면 표시, 좌표→주소 변환(역지오코딩) | 지도 뷰포트·사진 촬영 좌표 |
| 한국관광공사 — TourAPI (전국판) | 현재 위치 주변 관광 명소 조회 | 현재 위치 좌표 |
| 운영자 서버 (Supabase) (남해 특화판) | 남해 관광지·바래길·축제 등 관광 정보 조회 | 현재 위치 좌표 또는 지도 화면 범위 — 응답 생성에만 사용하며 저장하지 않음 |
| 낭만남해 (남해군 관광 플랫폼) (남해 특화판) | 관광지·음식점·숙박의 낭만남해 입점 여부 확인 및 상세 페이지 연결 | 장소 이름(검색어)만 — 개인정보·위치정보는 전송되지 않음 |
앱 안에서 낭만남해·남해문화원·남해바래길 안내 등 외부 웹페이지를 열람하는 경우, 통상의 웹 접속과 마찬가지로 접속 정보(IP 주소 등)가 해당 사이트에 전달됩니다. 각 수신자의 개인정보 처리에 관한 사항은 해당 기관·사이트의 개인정보처리방침을 따릅니다.
서비스 기능이 추가·개선되면서 같은 성격의 외부 API·데이터 출처(관광·지역 정보 제공 등)가 추가·변경될 수 있습니다. 개인정보·위치정보를 새로 수집하지 않는 범위에서는 본 방침이 그대로 적용되며, 새로운 개인정보 처리가 발생하는 때에는 본 방침을 개정하고 필요한 경우 별도 동의를 받습니다.
3. 제3자 제공·처리위탁·국외이전
운영자는 이용자의 개인정보를 제3자에게 판매하거나 제공하지 않습니다. 서비스 제공을 위해 아래와 같이 처리를 위탁하며, 일부 수탁자의 서버가 국외에 있어 해당 정보가 국외로 이전됩니다.
3-1. 계정·공유 사진의 보관 (Supabase — 국내) 현재 남해 특화판
| 구분 | 내용 |
|---|---|
| 수탁자 | Supabase, Inc. · supabase.com/privacy |
| 위탁 업무 | 계정 정보·공유 사진 부속 정보·신고/차단 기록의 저장 및 관리 (데이터베이스·인증 인프라 제공) |
| 보관 장소 | 대한민국 서울 리전 (AWS ap-northeast-2) |
| 보유·이용 기간 | 계정 삭제 시까지 (1항의 각 기간) |
3-2. 공유 사진 이미지의 보관 (Cloudflare — 국외이전) 현재 남해 특화판
| 구분 | 내용 |
|---|---|
| 수탁자(이전받는 자) | Cloudflare, Inc. (R2 객체 저장소) 연락처: 101 Townsend Street, San Francisco, CA 94107, USA · legal@cloudflare.com cloudflare.com/privacypolicy |
| 위탁 업무 | 공유 사진 이미지 파일의 저장 및 전송 |
| 이전 항목 | 1-4항의 공유 사진 이미지 (메타데이터 제거본 — 이름·연락처·위치좌표 미포함) |
| 이전되는 국가 | 아시아·태평양 지역의 Cloudflare 데이터센터 소재국 (버킷의 저장 위치 설정 = APAC). Cloudflare 는 R2 에서 대륙·권역 단위 설정만 제공하고 국가 단위 지정을 지원하지 않으며, 이 설정도 보장이 아닌 최선노력입니다. 그래서 특정 국가를 확정해 알려드릴 수 없습니다. |
| 이전 일시·방법 | 이용자가 사진 공개를 선택한 시점에 HTTPS 암호화 통신으로 전송 |
| 이용 목적 | 장소별 공유 사진첩의 이미지 제공 |
| 보유·이용 기간 | 이용자가 삭제하거나 장소별 보관 한도에서 밀려날 때까지 (삭제 시 저장소에서 함께 파기) |
3-3. 크래시 로그 (Google — 국외이전) 두 앱 공통
| 구분 | 내용 |
|---|---|
| 수탁자(이전받는 자) | Google LLC (Firebase Crashlytics) 연락처: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA · dpo-google@google.com firebase.google.com/support/privacy |
| 위탁 업무 | 크래시 로그의 수집·저장·분석 및 오류 리포트 제공 |
| 이전 항목 | 1-1항의 크래시 로그 및 기기·앱 정보, 기기·설치 식별자 (사진·위치·메모 제외) |
| 이전되는 국가 | 미국 등 Google이 운영하는 데이터센터 소재국 |
| 이전 일시·방법 | 앱 비정상 종료 발생 시, 이용자 기기에서 HTTPS 암호화 통신으로 전송 |
| 이용 목적 | 앱 오류 원인 진단 및 안정성 개선 |
| 보유·이용 기간 | 전송 후 90일 (이후 Google의 삭제 절차에 따라 파기) |
3-4. 배너 광고 (Google — 국외이전) 전국판만
| 구분 | 내용 |
|---|---|
| 수탁자(이전받는 자) | Google LLC (Google AdMob) 연락처: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA · dpo-google@google.com policies.google.com/technologies/partner-sites |
| 위탁 업무 | 배너 광고의 선택·게재, 광고 성과 측정, 부정 클릭 방지 |
| 이전 항목 | 1-5항의 광고 식별자(광고 ID), 기기·앱 정보, IP 주소 및 대략적 위치, 광고 상호작용 기록 (사진·정확한 GPS 좌표·메모 제외) |
| 이전되는 국가 | 미국 등 Google이 운영하는 데이터센터 소재국 |
| 이전 일시·방법 | 앱에서 광고를 요청하는 시점에, 이용자 기기에서 HTTPS 암호화 통신으로 전송 |
| 이용 목적 | 광고 게재를 통한 서비스 운영비 충당 |
| 보유·이용 기간 | Google의 광고 데이터 보유 정책에 따름 (policies.google.com/technologies/ads) |
3-5. 푸시 알림 (Google — 국외이전) 두 앱 공통
| 구분 | 내용 |
|---|---|
| 수탁자(이전받는 자) | Google LLC (Firebase Cloud Messaging) 연락처: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA · dpo-google@google.com firebase.google.com/support/privacy |
| 위탁 업무 | 알림 토큰 발급·관리 및 푸시 알림 메시지 전달 |
| 이전 항목 | 1-2항의 알림 토큰 및 기기·앱 정보 (사진·위치·메모 제외) |
| 이전되는 국가 | 미국 등 Google이 운영하는 데이터센터 소재국 |
| 이전 일시·방법 | 앱 설치·실행 시 토큰 발급 시점 및 알림 발송 시점에, HTTPS 암호화 통신으로 전송 |
| 이용 목적 | 새 기능·서비스 소식 안내 |
| 보유·이용 기간 | 앱 삭제 또는 토큰 갱신·만료 시까지 |
3-6. 소셜 로그인 인증 (Google · 카카오) 현재 남해 특화판
로그인 과정에서 이용자는 Google LLC 또는 주식회사 카카오의 인증 화면에서 직접 인증하며, 이 과정의 개인정보 처리는 각 사의 개인정보처리방침(Google · 카카오)을 따릅니다. 인증 완료 후 운영자가 받는 정보는 1-3항과 같습니다.
지도 표시·주소 변환·관광 정보 조회·낭만남해 연계를 위한 전송은 응답 생성에만 이용되는 일시적 통신으로, 운영자가 해당 정보를 수집·보유하지 않습니다(2항 참조).
3-7. 국외이전을 거부하는 방법·절차 및 거부의 효과
이용자는 위 3-2항부터 3-5항까지의 국외이전을 거부할 수 있습니다. 거부는 아래 방법으로 이전을 발생시키는 기능을 사용하지 않는 것으로 이루어지며, 별도의 신청 절차 없이 즉시 효력이 있습니다. 문의는 8항의 연락처로 하실 수 있습니다.
| 이전 | 거부 방법·절차 | 거부의 효과 |
|---|---|---|
| 3-2. 공유 사진 이미지 (Cloudflare) | 사진 공유 기능을 사용하지 않으면 이전이 발생하지 않습니다. 이미 공유한 사진은 앱 안에서 삭제하면 저장소에서 함께 파기됩니다. | 장소별 사진 공유만 이용할 수 없습니다. 촬영·오버레이·지도 표시 등 나머지 기능은 그대로 이용할 수 있습니다. |
| 3-3. 크래시 로그 (Google) | 앱을 삭제하면 이후 크래시 로그가 전송되지 않습니다. 앱 안에는 별도의 해제 설정이 없습니다. | 앱을 삭제하므로 서비스 전체를 이용할 수 없습니다. 크래시 로그는 오류 진단에만 쓰이며 이용자를 특정할 수 있는 정보를 담지 않습니다. |
| 3-4. 배너 광고 (Google, 전국판만) | 기기의 설정 → 개인정보 보호 → 광고에서 광고 ID를 삭제하면 이후 광고 요청에 광고 ID가 전송되지 않습니다(5항 참조). 광고 요청 자체를 없애려면 앱을 삭제해야 합니다. | 광고 ID를 삭제하면 맞춤 광고 대신 일반 광고가 표시되며 다른 기능에는 영향이 없습니다. 광고는 무료 제공의 재원이므로 광고 자체를 끄는 설정은 두지 않았습니다. |
| 3-5. 푸시 알림 (Google) | 앱의 설정 → 알림을 끄면 주제 구독이 해제되어 이후 알림이 발송되지 않습니다. 앱을 삭제해도 전송이 중단됩니다(5항 참조). | 새 기능·서비스 소식을 받지 못합니다. 다른 기능에는 영향이 없습니다. |
거부하더라도 이미 이전되어 수탁자가 보유 중인 정보는 각 항의 보유·이용 기간에 따라 파기됩니다. 계정·공유 사진을 즉시 지우려면 5항의 계정 삭제 절차를 이용해 주세요.
4. 보유 기간 및 파기
- 사진·위치·메모·기념 도장 등 기기 내 이용자 데이터: 이용자 기기에만 저장되므로, 앱 안에서 사진·기록을 삭제하거나 앱을 삭제하면 즉시 파기됩니다. 운영자는 별도로 보유하지 않습니다.
- 계정 정보: 계정 삭제 시 지체 없이 파기됩니다.
- 공유 사진: 이용자가 삭제하거나 장소별 보관 한도(50장)에서 밀려나면 이미지 파일까지 저장소에서 파기됩니다. 계정을 삭제하면 그 계정의 공유 사진도 함께 파기됩니다. 다만 신고가 접수되어 검토 중인 사진은 검토 목적으로 최대 30일 보존될 수 있으며, 기간 경과 후 파기됩니다.
- 크래시 로그 및 기기·앱 정보: Google의 Firebase Crashlytics 정책에 따라 전송 후 90일 동안 보관되며, 이후 Google의 삭제 절차에 따라 라이브·백업 시스템에서 파기됩니다.
- 광고 식별자 및 광고 요청 정보(전국판): Google의 광고 데이터 보유 정책에 따라 Google이 보관·파기합니다. 운영자는 이 정보를 별도로 보유하지 않으며, 이용자가 기기 설정에서 광고 ID를 삭제하면 이후 요청에는 해당 식별자가 전송되지 않습니다.
- 알림 토큰: 앱을 삭제하면 토큰이 무효가 되어 이후 알림이 전송되지 않습니다. Google 측 저장분은 토큰 만료·갱신 절차에 따라 정리됩니다.
5. 이용자의 권리
- 기기 설정에서 카메라·위치·사진 권한을 언제든 허용·철회할 수 있습니다.
- 앱 안에서 개별 사진과 기록을 직접 삭제할 수 있습니다.
- 공유한 사진은 앱 안에서 언제든 직접 삭제할 수 있으며, 삭제 즉시 다른 이용자에게 보이지 않고 저장소에서도 파기됩니다.
- 계정은 앱의 설정 → 계정 → 계정 삭제에서 언제든 삭제할 수 있습니다. 앱에 접근할 수 없는 경우 계정 삭제 안내 페이지의 절차에 따라 이메일로 요청할 수 있습니다.
- 앱 삭제 시 앱이 기기에 저장한 모든 데이터가 함께 삭제되며, 이후 크래시 로그도 전송되지 않습니다. 다만 서버에 남아 있는 계정·공유 사진은 앱 삭제만으로는 지워지지 않으므로, 공유 사진을 지우려면 앱 삭제 전에 계정 삭제를 먼저 해 주세요. (공유 사진은 장소별 보관 한도에 따라 시간이 지나면 자연히 삭제됩니다.)
- 개인정보의 열람·정정·삭제·처리정지 요구는 8항의 연락처로 접수할 수 있습니다. 크래시 로그는 이용자를 특정할 수 있는 정보를 포함하지 않아 개별 이용자의 기록을 지목하기 어려운 경우가 있으며, 이때는 그 사유를 안내드립니다.
- 알림 수신 동의를 언제든 철회할 수 있습니다. 앱의 설정 → 알림을 끄면 주제 구독이 해제되어 이후 알림이 발송되지 않습니다(표시만 막는 것이 아니라 전송 대상에서 빠집니다). 기기의 설정 → 애플리케이션 → (앱 이름) → 알림에서 꺼도 표시가 중단되며, 앱을 삭제해도 전송이 중단됩니다.
- 광고 식별자를 재설정하거나 삭제할 수 있습니다(전국판). Android 기기의 설정 → 개인정보 보호 → 광고(기기·버전에 따라 설정 → Google → 광고)에서 광고 ID를 재설정하거나 광고 ID 삭제를 선택할 수 있습니다. 삭제하면 이후 앱이 요청하는 광고에 광고 ID가 전송되지 않으며, 맞춤 광고 대신 일반 광고가 표시됩니다.
6. 안전성 확보 조치
- 기록·다이어리 데이터를 운영자 서버에 두지 않는 온디바이스 우선 구조로 설계했으며, 서버에는 이용자가 공유를 선택한 최소한의 정보만 저장합니다.
- 공유 사진은 업로드 전에 기기 안에서 위치 좌표 등 메타데이터(EXIF)를 제거합니다.
- 서버 데이터는 계정별 접근 제어(행 수준 보안)로 보호되며, 본인 확인 없이 다른 이용자의 정보에 접근할 수 없습니다.
- 모든 통신(외부 API·서버·크래시 로그)은 HTTPS 암호화 구간으로만 이루어집니다.
- 크래시 로그에는 이용자 데이터와 직접 식별 정보를 담지 않으며, 오류 진단에 필요한 최소 항목만 수집합니다.
7. 아동의 개인정보 · 광고·분석 도구
서비스는 만 14세 미만 아동을 대상으로 하지 않으며, 아동의 개인정보를 의도적으로 수집하지 않습니다. 만 14세 미만임이 확인되는 계정은 지체 없이 삭제합니다.
「시공간 다이어리」(전국판)는 Google AdMob 배너 광고를 게재하며, 이때 광고 식별자 등이 Google로 전송됩니다(1-5항·3-4항 참조). 광고는 앱 화면 안에서 콘텐츠와 명확히 구분되는 영역에 표시되며, 이용자의 조작을 방해하거나 콘텐츠로 오인하게 하는 방식으로 배치하지 않습니다. 「남해: 시공간 다이어리」는 광고를 게재하지 않으며 광고 식별자를 수집하지 않습니다.
두 앱 모두 이용자의 이용 행태를 추적·프로파일링하는 분석 도구(예: Firebase Analytics)를 사용하지 않습니다. 1-1항의 Firebase Crashlytics는 앱 오류 진단만을 목적으로 하는 안정성 도구입니다. 행태 분석 도구를 새로 도입하거나 광고의 형태·범위를 확대하는 경우 본 방침을 개정하고 사전 안내합니다.
8. 개인정보 보호책임자
- 개인정보 보호책임자: 낭만라이더 대표
- 문의: romanticrider.app@gmail.com
개인정보 관련 문의·불만·피해구제는 위 연락처로 접수해 주세요. 지체 없이 답변·처리하겠습니다.
9. 권익침해에 대한 구제방법
개인정보 침해에 대한 신고·상담·분쟁조정이 필요한 경우 아래 기관에 도움을 요청할 수 있습니다.
- 개인정보분쟁조정위원회: kopico.go.kr · 1833-6972
- 개인정보침해 신고센터 (한국인터넷진흥원): privacy.kisa.or.kr · 국번없이 118
- 대검찰청: spo.go.kr · 국번없이 1301
- 경찰청 사이버수사국: ecrm.police.go.kr · 국번없이 182
별표 A — 앱별 적용 사항
| 항목 | 시공간 다이어리 (전국판) | 남해: 시공간 다이어리 |
|---|---|---|
| 배너 광고·광고 ID (1-5항·3-4항) | 적용 | 적용 안 함 (광고 없음) |
| 계정·사진 공유·신고/차단 (1-3항·1-4항·3-1항·3-2항·3-6항) | 도입 예정 — 제공 시 이 별표를 갱신하여 알림 | 적용 (2026-09-10 부터) |
| 관광 정보 조회 경로 (2항) | 한국관광공사 TourAPI 직접 전송 | 운영자 서버(Supabase) 전송 — 조회 좌표 미저장 |
| 기념 도장·낭만남해 연계 (1항·2항) | 해당 없음 | 적용 (도장 판정 = 기기 안) |
| 크래시 로그·푸시 알림 (1-1항·1-2항·3-3항·3-5항) | 두 앱 공통 적용 | |
10. 방침의 변경
법령·서비스 변경에 따라 본 방침이 개정될 수 있습니다. 개인정보 처리가 달라지는 기능을 도입하는 경우 도입 전에 본 방침을 개정하고 법령상 동의가 필요한 항목은 별도 동의를 받습니다. 개정 시 시행 7일 전(중대한 변경은 30일 전)부터 앱 내 공지 또는 본 페이지를 통해 알립니다.
- 2026-09-02 통합판·앱별 문서 관계 확정 — 앱별 문서 = 각 앱의 정본, 통합판 = 총람(내용 동기화). 앱이 링크하는 경로가 고정되어 있어 "대체" 개념을 폐기하고 관계를 사실대로 정리 (이용자에게 적용되는 문서에 변동 없음)
- 2026-09-02 공개 닉네임 반영 — 공유 사진에 이용자가 정한 닉네임이 함께 공개되는 사실을 1항 표·1-4항에 명시하고, 1-3항에 표시 닉네임은 소셜 계정 닉네임과 별개로 이용자가 직접 정한다는 점을 명시 (기존에 공유된 사진에도 함께 적용. 「개인정보 보호법」 제30조 제1항 제1호·제2호)
- 2026-08-28 국외이전 기재 보강 — 이전받는 자의 연락처와 이전 거부 방법·절차 및 거부의 효과를 명시하고, Cloudflare 의 이전 국가 기술을 실측 기준으로 정정 (「개인정보 보호법」 제28조의8 제1항 제3호 가목 · 같은 조 제2항 각 호. 이용자에게 불리한 변경 없음)
- 통합판 v1.0 (시행 2026-09-10) — 두 앱의 방침을 하나로 통합 제정. 제정 당시에는 시행일에 앱별 방침을 대체하는 것으로 예정했으나, 2026-09-02 관계 확정으로 대체하지 않는다(앱별 방침 = 각 앱의 정본 · 이 통합판 = 총람, 내용 동기화 유지 — 아래 2026-09-02 항 참조). 사진 공유·소셜 로그인 도입 반영: 계정 정보(1-3항)·공유 사진(1-4항) 처리 신설, 남해 특화판의 관광 정보 제공 방식을 운영자 서버 경유로 변경(2항 — 조회 좌표는 저장하지 않음), 수탁자에 Supabase(국내)·Cloudflare(국외이전) 추가(3항), 계정 삭제 절차 신설(5항), 앱별 차이는 별표 A 로 정리
- 종전 개정 이력 — 전국판: v1.0 (2026-07-07 제정) · v2.0 (2026-07-30, Crashlytics) · v3.0/v3.1 (2026-08-14, AdMob 광고·푸시 알림) / 남해 특화판: v1.0 (2026-08-09, 분리 제정)