개인정보처리방침지도 열기

개인정보처리방침

시행일자: {{시행일 (예: 2026-08-15)}}

먼저 쉬운 말로 설명합니다. 우리여지도는 사진을 지도 위 점(핀)으로 보여주는 서비스입니다. 그러려면 사진 속에 이미 들어 있는 촬영 GPS 좌표와 촬영 시각을 읽어 저장해야 합니다. GPS 좌표의 이력은 집·직장·자주 가는 장소·이동 경로처럼 사람을 특정할 수 있는 민감한 정보가 될 수 있습니다. 그래서 기본값은 「나만」(비공개)입니다. 올린 사진과 위치는 내가 공개하겠다고 직접 고르지 않는 한 나와, 내가 초대한 사람에게만 보입니다. 무엇을 고르면 누구에게 무엇이 보이는지는 §4 공개 범위에 전부 적어 두었습니다.

1. 이 방침에서 쓰는 말

발자국사진첩사진을 모아 지도로 만든 묶음 하나. 이용자가 이름을 붙여 등록하며, 등록할 때 공개 범위를 함께 고릅니다. 이 방침에서 「사진·위치를 담는 그릇」은 전부 이것입니다.
테마지도공개로 등록한 발자국사진첩. 별도의 사본이나 다른 저장소가 아니라, 같은 발자국사진첩이 공개 상태인 것을 부르는 이름입니다.
함께내 발자국사진첩에 다른 사람을 초대해 같이 채우는 것. 공개·비공개와는 별개입니다 (비공개 발자국사진첩에도 초대할 수 있습니다).
스탬프 투어남이 공개한 테마지도에서 사진 없이 핀 위치만 가져와 같은 곳을 찾아가고, 그 자리에서 찍은 사진으로 방문을 인증(스탬프)하는 것.
사진 한 장이 지도 위에 놓인 점. 위치(위도·경도)와 촬영 시각을 가집니다.

확인 필요 — 화면 라벨과의 차이: 앱과 웹 화면은 아직 발자국사진첩을 「발자국」·「그룹」·「내 발자국 원」처럼 여러 이름으로 부르는 곳이 있습니다. 모두 같은 것을 가리키며, 화면 명칭을 「발자국사진첩」으로 통일하는 작업이 진행 중입니다. 공개 범위 3값의 화면 라벨은 {{확인 필요 — 공개 범위 라벨 확정 (자리표시자: 나만 / 친구 / 모두)}} 입니다.

2. 수집하는 개인정보 항목

항목수집 방법 / 시점비고
구글 계정 표시 이름구글 로그인 시 자동 수집발자국사진첩 안에서 멤버 이름으로 표시
구글 계정 이메일구글 로그인(OAuth) 인증 과정에서 사업자가 직접 소유·운영하는 인증 서버(자가호스팅)가 본인 확인 목적으로 확인당사 데이터베이스에는 이메일을 별도로 저장하지 않음
업로드한 사진 파일사용자가 사진을 올릴 때파일당 5MB 이하 이미지만 허용. 원본 파일 그대로 저장됨(§4-2 참고)
사진의 GPS 좌표(위도·경도)사진 파일의 EXIF 메타데이터에서 자동 추출GPS 정보가 없는 사진은 지도에 놓이지 않음
사진 촬영 시각사진 파일의 EXIF 메타데이터에서 자동 추출표시 시각은 보는 사람의 기기 시간대 기준으로 변환됨
발자국사진첩 이름·테마(태그)·공개 범위등록·수정 시 사용자가 직접 입력·선택공개로 등록하면 이름·테마가 공개 항목이 됨(§4-2)
발자국사진첩 안의 별명·전용 프로필 사진사용자가 직접 설정구글 프로필 사진을 자동으로 가져오지 않음
사진에 남긴 반응(👍)사용자가 사진에 반응을 남길 때사용자 식별자(uid) 단위로 저장
초대 링크·가입 요청·가입 비밀번호「함께」 초대 및 가입 승인 과정승인·거절 시 요청 기록은 삭제됨
코스(정류장 목록)와 스탬프 기록스탬프 투어 코스를 만들거나 방문을 인증할 때코스는 정류장의 장소 이름·좌표·순서로 이루어짐. 스탬프에는 코스·정류장·인증에 사용한 핀·인증한 사람·인증 시각이 기록됨
스탬프 인증 시점의 현재 위치스탬프를 찍는 순간 기기에서 확인사진의 촬영 위치·정류장 좌표와 비교하는 데만 쓰이며, 이동 경로를 계속 기록하지 않음

기기 모델명, 통신사, 광고식별자(ADID/IDFA), 연락처, 위치 실시간 추적(백그라운드 GPS)은 수집하지 않습니다. 서비스 코드에는 별도의 분석·광고 SDK가 포함되어 있지 않습니다.

2-1. 안드로이드 앱에서 사진첩에 접근하는 방식

안드로이드 앱은 사진을 고르기 전에 기기 안 사진첩 전체의 촬영 위치·촬영 시각 메타데이터를 기기 안에서만 읽어 색인합니다(서버 전송 없음). 이는 여러 장의 사진을 한 번에 지도로 묶어 보여주는 핵심 기능을 위해, 낱장씩 고르게 하는 방식(위치 정보가 제거된 사진 선택기)으로는 지도를 만들 수 없기 때문입니다.서버로 전송·저장되는 것은 사용자가 목록 화면에서 직접 고른 사진과 그 사진의 위치·시각뿐이며, 사진 내용 자체를 서버가 분석하지 않습니다. 앱이 요청하는 권한과 각 용도는 다음과 같습니다.

권한용도
사진·동영상 접근(READ_MEDIA_IMAGES) 또는 선택한 사진만 접근 (READ_MEDIA_VISUAL_USER_SELECTED, 부분 접근)사진첩 전체 또는 사용자가 고른 사진의 촬영 위치·시각을 기기 안에서 읽음
사진 속 위치 정보(ACCESS_MEDIA_LOCATION)사진 파일의 EXIF GPS 좌표를 읽음(이 권한 없이는 좌표가 제거된 채로 읽힘)
정확한/대략적 위치(ACCESS_FINE_LOCATION / ACCESS_COARSE_LOCATION)지도에서 현재 내 위치를 표시하고, 스탬프 투어에서 인증 시점의 현재 위치를 사진의 촬영 위치와 비교하는 데 사용
카메라(CAMERA)앱 안에서 바로 사진을 찍어 올릴 때 사용
인터넷(INTERNET)사용자가 고른 사진과 위치·시각을 서버에 업로드·동기화

집 근처 사진은 처음부터 빼 둡니다. 앱은 기기 안에서 촬영 위치가 반복되는 곳을 「집 근처」로 판단하고, 그 묶음의 사진은 업로드 선택이 기본으로 꺼진 상태로 보여줍니다. 사용자가 직접 켜면 올라갑니다. 이 판단은 기기 안에서만 이루어지며 「집이 어디인지」를 서버로 보내지 않습니다.

3. 개인정보의 수집 및 이용 목적

  • 구글 계정 인증 및 회원 식별
  • 사진을 촬영 위치에 지도 핀으로 표시하는 핵심 기능 제공
  • 발자국사진첩 멤버 간 사진·반응 공유 및 멤버 식별 표시
  • 「함께」 초대·가입 승인 절차 운영
  • 공개로 등록한 발자국사진첩(테마지도)을 다른 이용자에게 보여 주기 — 공개 범위에 한함(§4-2)
  • 스탬프 투어 인증 — 이미 업로드된 사진의 위치·시각, 인증 시점의 현재 위치, 코스 정류장 좌표를 비교해 방문 인증(스탬프)을 남김

4. 공개 범위 — 누구에게 무엇이 보이는가

지금 상태: 공개 범위를 고르는 화면과 공개 테마지도는 아직 제공되지 않습니다. 현재 올라간 사진·위치는 예외 없이 해당 발자국사진첩의 멤버에게만 보입니다. 아래 4-1~4-3 은 공개 기능이 실제로 열리는 날부터 적용되며, 그 시행일은 서비스 내 공지로 미리 알립니다(§12). 4-4(함께)와 4-5(스탬프 투어)는 지금도 적용됩니다.

4-1. 세 가지 공개 범위와 기본값

발자국사진첩을 등록할 때 공개 범위를 하나 고릅니다. 기본값은 「나만」이며, 아무것도 고르지 않으면 공개되지 않습니다.

공개 범위볼 수 있는 사람무엇이 보이나
「나만」 (기본값)나 혼자사진·위치·촬영 시각 전부. 다른 이용자에게는 존재 자체가 보이지 않습니다.
「함께」내가 초대해 들어온 멤버사진 원본·위치·촬영 시각 전부(§4-4). 검색이나 남의 지도에는 나오지 않습니다.
「공개」 (= 테마지도)로그인하지 않은 사람을 포함한 누구나§4-2 의 「실리는 것」만. 사진 원본과 촬영 시각은 포함되지 않습니다.

4-2. 공개 테마지도에 실리는 것과 실리지 않는 것

구분항목
실립니다핀의 위치(위도·경도) · 장소 이름 · 그 자리에 사진이 있다는 사실(장수) · 발자국사진첩 이름과 테마(태그)
실리지 않습니다사진 파일(원본·축소본) · 사진 파일 안의 EXIF 원문(카메라 기종·정밀 촬영 시각· 고도·방향 등) · 촬영 시각 · 업로더의 구글 계정 이름과 이메일 · 발자국사진첩 안의 별명과 프로필 사진 · 사진 설명과 해시태그 · 반응(👍) · 집 근처로 판단된 핀의 좌표(핀 자체가 제외됩니다)

「실리지 않습니다」는 화면에서 가리는 것이 아니라 공개 데이터에 애초에 넣지 않는 것을 뜻합니다. 가려 둔 값은 주소나 정렬 순서로 되살아날 수 있기 때문입니다. 집 근처 핀도 좌표를 흐리게 만들어 싣는 것이 아니라 아예 빼고 내보냅니다 — 흐린 점도 여러 개 모이면 평균이 다시 집 주변으로 모이기 때문입니다.

확인 필요 — 확정 전 두 가지: (1) 공개 테마지도에 사진 자체를 함께 보여줄지는 {{확인 필요 — 미판정}} 입니다. 이 초안은 「보여주지 않는다」로 적었으므로, 보여주기로 결정되면 위 표와 이 절을 반드시 함께 고쳐야 합니다. (2) 집 근처 핀 제외를 서버가 강제할지, 켤 때 경고만 할지도 {{확인 필요 — 미판정}} 입니다. 이 초안은 서버가 제외하는 방식을 전제로 적었습니다.

참고 — 현재 로그인 없이 보이는 지도 데이터는 회사가 직접 만들어 운영하는 시드 발자국의 정적 데이터뿐이며, 여기에는 촬영 시각·업로더 정보가 들어 있지 않습니다. 이용자가 올린 사진은 포함되어 있지 않습니다.

4-3. 공개는 되돌릴 수 없습니다

공개 범위는 등록할 때 정하고, 그 뒤로는 바뀌지 않습니다. 양쪽 방향 모두 경로가 없습니다.

  • 비공개 → 공개: 없습니다. 「나만」이나 「함께」로 만든 발자국사진첩이 나중에 공개로 바뀌는 일은 없습니다. 공개하고 싶으면 지도에서 사진을 다시 골라 새 발자국사진첩을 공개로 등록합니다.
  • 공개 → 비공개: 없습니다. 한 번 공개로 등록한 테마지도를 나중에 비공개로 되돌리는 기능은 제공하지 않습니다. 공개를 멈추는 방법은 그 발자국사진첩을 삭제하는 것뿐입니다(§5).
  • 이미 남이 가져간 것은 회수되지 않습니다. 다른 이용자가 공개 테마지도에서 핀 위치를 가져가 만든 스탬프 투어 코스는, 원래 발자국사진첩을 삭제해도 그 사람의 코스에 남습니다(§4-5).

그래서 공개는 한 번만 물어보고 되돌릴 수 없는 선택입니다. 등록 화면은 기본값을 「나만」으로 두고, 「공개」를 고르면 이 사실을 다시 알린 뒤 확인을 받습니다.

확인 필요 — 법률 검토 1순위: 「공개 철회 불가」는 개인정보 보호법상 삭제·처리정지 요구권과 어긋날 수 있습니다. 이 초안은 삭제라는 경로가 실제로 열려 있는 것을 전제로 위와 같이 적었습니다. 앱에 발자국사진첩 삭제 기능이 없는 상태로 공개 기능을 먼저 여는 것은 이 방침을 거짓으로 만듭니다(§5의 「확인 필요」 상자 참고).

4-4. 「함께」 — 초대한 사람에게 보이는 범위

초대 링크를 연 사람은 그 발자국사진첩의 멤버가 됩니다. 멤버에게는 다음이 전부 보입니다.

  • 가입하기 전에 올라간 것까지 포함한 모든 사진의 원본 파일과 그 사진의 위치·촬영 시각·설명·해시태그. 가입 시점 이후의 것만 보이는 것이 아닙니다.
  • 멤버들의 별명과 발자국사진첩 전용 프로필 사진, 사진에 남긴 반응(👍)
  • 그 발자국사진첩에서 만든 코스와 스탬프 기록
  • 사진을 새로 올릴 수 있는 권한. 멤버는 자신이 올린 사진을 수정·삭제할 수 있고, 방장은 그 발자국사진첩의 모든 사진을 삭제할 수 있습니다.

초대 링크를 다룰 때 알아 두실 것: 초대 링크는 만든 뒤 14일 동안 유효하며, 들어올 수 있는 사람 수에 제한이 없습니다. 링크를 받은 사람이 그것을 다른 사람에게 전달하면 그 사람도 멤버가 됩니다. 링크는 아는 사람에게만, 필요한 만큼만 보내 주십시오. 멤버는 스스로 나갈 수 있고 방장은 멤버를 내보낼 수 있으며, 나가거나 내보내진 뒤에는 그 발자국사진첩의 사진을 더 이상 볼 수 없습니다. {{확인 필요 — 초대 링크 사용 횟수 제한·만료 단축 적용 여부}}

4-5. 스탬프 투어 — 남이 가져가는 것은 핀 좌표뿐입니다

다른 이용자가 공개 테마지도를 보고 스탬프 투어를 시작하면, 그 사람의 코스로 옮겨가는 것은 정류장의 장소 이름·좌표·순서뿐입니다. 사진 파일, 촬영 시각, 업로더 정보는 따라가지 않습니다.

스탬프를 찍을 때는 인증 시점의 현재 위치를 확인해, 그 자리에서 찍은 사진의 촬영 위치와 정류장 좌표를 서버가 비교합니다. 기록으로 남는 것은 코스·정류장·인증에 사용한 사진(핀)·인증한 사람·인증 시각이며, 이 기록은 그 코스가 속한 발자국사진첩의 멤버에게만 보입니다. 스탬프를 위해 찍은 사진 자체는 원래 코스를 만든 사람에게 넘어가지 않습니다.

지금은 코스를 자신의 발자국사진첩 안에서만 만들 수 있습니다. 남이 공개한 테마지도에서 핀을 가져오는 기능은 §4 머리말의 공개 기능과 함께 열립니다.

5. 보유 및 이용 기간, 삭제

회원 탈퇴 또는 삭제 요청 전까지 보유합니다. 지울 수 있는 단위는 다음과 같습니다.

지우는 단위누가같이 지워지는 것
사진 한 장(핀)올린 본인 또는 방장사진 파일과 그 위치·촬영 시각
발자국사진첩 전체방장그 안의 사진 파일 전부, 핀·위치·촬영 시각, 멤버 정보와 별명·프로필 사진, 초대 링크, 코스와 스탬프 기록
멤버 자격본인(나가기) 또는 방장(내보내기)해당 발자국사진첩에 대한 열람 권한. 이미 올린 사진은 남습니다 — 함께 지우려면 나가기 전에 사진을 먼저 삭제하십시오.

확인 필요 — 현재 없는 기능: 발자국사진첩 전체 삭제는 웹에서 제공되며 안드로이드 앱에는 아직 없습니다. 앱에는 발자국사진첩에서 나가기 화면도 아직 없습니다. 그리고 계정 자체를 삭제(회원 탈퇴)하는 기능은 웹·앱 모두 없습니다. 이 기능들이 추가되기 전까지는 아래 문의 채널 ({{문의 이메일/연락처}})로 요청하시면 수동으로 처리합니다. ⚠️ §4-3 에 따라 공개를 멈추는 유일한 경로가 삭제이므로, 앱에 삭제 기능이 없는 상태로 공개 기능을 먼저 여는 것은 허용되지 않습니다.

6. 개인정보의 제3자 제공 및 처리위탁

제3자에게 개인정보를 판매하거나 마케팅 목적으로 제공하지 않습니다.

이용자가 발자국사진첩을 「공개」로 등록한 경우, §4-2 의 「실리는 것」 범위에 한해 불특정 다수가 볼 수 있게 됩니다. 이는 제3자에게 개인정보를 제공하는 것이 아니라 이용자 본인의 선택에 따른 공개이며, 공개 범위를 벗어난 항목은 어떤 경우에도 내보내지 않습니다.

사진 파일, GPS 좌표, 발자국사진첩 데이터, 회원 프로필 등 서비스의 핵심 개인정보는 외부 클라우드 사업자에게 저장을 맡기지 않고, 사업자가 직접 소유·운영하는 개인 서버(자가호스팅 인프라)에 저장·처리합니다. 아래는 그 외에 서비스 제공을 위해 불가피하게 관여하는 사업자 목록입니다.

처리위탁 현황

수탁사위탁 업무보관 위치
Google LLC구글 계정 로그인 시 본인 확인(OAuth 인증)만 수행 — 로그인 성공 이후의 사진·좌표· 발자국사진첩 데이터는 관여하지 않음로그인 인증 절차 중에만 일시적으로 경유(구글 서버)
CARTO (basemaps.cartocdn.com)웹 서비스의 지도 배경 타일 제공 — 지도를 보기 위해 화면에 보이는 지도 영역 정보가 전송됨OpenStreetMap 데이터 기반 CDN, 해외
OpenFreeMap (tiles.openfreemap.org)안드로이드 앱의 지도 배경 타일 제공 — 화면에 보이는 지도 영역 정보가 전송됨OpenStreetMap 데이터 기반 CDN, 해외
Cloudflare도메인(wooriyeojido.com) 연결 시 DNS·TLS 트래픽 중계 — 개인 서버가 응답하기 전 통신 구간만 경유하며 데이터를 별도로 저장하지 않음트래픽 경유만, 해외

사진 파일·GPS 좌표·발자국사진첩 데이터를 보관하는 개인 서버는 국내(사업자 소유 공간)에 위치하며, 이 데이터의 국외 이전은 이루어지지 않습니다. 다만 지도 배경 타일(CARTO, OpenFreeMap)과 도메인 연결 중계(Cloudflare)는 해외 사업자를 거치며, 이 구간에는 화면에 보이는 지도 영역 정보 또는 암호화된 통신 트래픽만 전달되고 사진·좌표·회원 정보 원문은 별도로 저장되지 않습니다.

7. 개인정보의 안전성 확보조치

사진·GPS 좌표 등 개인위치정보를 포함한 데이터는 사업자가 직접 소유·운영하는 개인 서버에 보관되며, 다음과 같은 안전성 확보조치를 적용합니다.

  • 전송 구간 암호화 — 이용자 기기와 서버 사이의 모든 통신은 HTTPS(TLS)로 암호화되어 전송됩니다. 암호화되지 않은 경로(HTTP)로는 서비스에 접속할 수 없습니다.
  • 데이터베이스 접근 통제(행 단위 권한 검사) — 사진·좌표·발자국사진첩 데이터는 행 단위 접근 통제 정책으로 보호되어, 로그인한 본인 또는 같은 발자국사진첩 멤버만 조회할 수 있습니다. 멤버가 아닌 사람에게는 서버가 응답 자체를 내려주지 않습니다. 공개로 등록한 발자국사진첩의 §4-2 범위만 예외이며, 그 범위는 원본 데이터를 열어 주는 것이 아니라 공개용으로 따로 만든 데이터로 제공합니다.
  • 로그인 세션 보호 — 로그인 세션은 브라우저 스크립트가 직접 읽을 수 없는 httpOnly 쿠키로 관리되어, 악성 스크립트에 의한 세션 탈취 위험을 줄입니다.
  • 수정·삭제 권한 제한 — 사진과 좌표는 업로드한 본인 또는 발자국사진첩 방장만 수정·삭제할 수 있습니다.
  • 백업 — 서버 장애에 대비해 데이터를 정기적으로 백업하며, 백업본에도 동일한 접근 통제가 적용됩니다.

확인 필요 — 자가호스팅 특유의 위험 고지: 개인 서버는 사업자가 소유한 자체 장비로 운영되어, 대형 클라우드 사업자 대비 정전·회선 장애·장비 고장 시 서비스가 일시 중단되거나 최근 백업 시점 이후의 데이터가 손실될 가능성이 상대적으로 있습니다. 구체적인 백업 주기와 침해사고 발생 시 통지 절차는 {{확인 필요 — 백업 주기·침해사고 대응절차 확정}}.

8. 정보주체의 권리와 행사 방법

이용자는 언제든지 자신의 개인정보 열람, 정정, 삭제, 처리정지를 요청할 수 있습니다. 개별 사진 삭제와 별명·프로필 사진 변경은 앱 내에서 직접 가능합니다. 계정 전체 삭제, 열람·정정 요청, 공개로 등록한 테마지도의 삭제 요청은 아래 문의처로 연락해 주시면 처리합니다.

연락처: {{개인정보 보호책임자 이메일 또는 연락처}}

9. 개인정보의 파기

보유 목적이 달성되거나 삭제가 요청되면 지체 없이 파기합니다. 사진 삭제 시 파일과 위치·시각 메타데이터가 함께 제거되며, 복구되지 않습니다. 다만 §4-3 에 적은 대로, 다른 이용자가 공개 테마지도에서 이미 가져간 핀 위치는 그 이용자의 코스에 남을 수 있습니다.

10. 개인정보 보호책임자

성명{{개인정보 보호책임자 성명}}
연락처{{이메일 / 전화번호}}

11. 사업자 정보

상호{{사업자 상호}}
대표자{{대표자명}}
사업자등록번호{{사업자등록번호}}
주소{{사업장 주소}}
연락처{{대표 연락처}}

12. 고지의 의무

이 방침은 법령·서비스 변경에 따라 개정될 수 있으며, 변경 시 시행일 7일 전(중요한 변경은 30일 전)부터 서비스 내 공지합니다. 특히 공개 기능(§4-1~§4-3)이 열리는 날은 중요한 변경으로 보아 시행일 30일 전부터 공지합니다.