개인정보처리방침
시행일자: 2026-09-27 시행
English version: Privacy Policy (English). 법적으로 우선하는 언어는 한국어판입니다 — 두 판이 어긋나면 한국어판이 기준입니다.
먼저 쉬운 말로 설명합니다. 우리여지도는 사진을 지도 위 점(핀)으로 보여주는 서비스입니다. 그러려면 사진 속에 이미 들어 있는 촬영 GPS 좌표와 촬영 시각을 읽어 저장해야 합니다. GPS 좌표의 이력은 집·직장·자주 가는 장소·이동 경로처럼 사람을 특정할 수 있는 민감한 정보가 될 수 있습니다. 그래서 기본값은 없고 등록할 때 반드시 고릅니다. 올린 사진과 위치는 내가 공개하겠다고 직접 고르지 않는 한 나와, 내가 친구를 맺은 사람에게만 보입니다. 무엇을 고르면 누구에게 무엇이 보이는지는 §4 공개 범위에 전부 적어 두었습니다.
1. 이 방침에서 쓰는 말
| 말 | 뜻 |
|---|---|
| 낙서사진첩 | 지도 위 한 자리에 올리는 낙서 하나. 사진을 최대 10장까지 붙일 수 있고, 등록할 때 전체공개·친구공개·나만 중 공개 범위를 하나 고릅니다(기본값 없음, 고르지 않으면 등록되지 않습니다). 이 방침에서 「사진·위치를 담는 그릇」은 전부 이것입니다. |
| 핀 | 사진 한 장이 지도 위에 놓인 점. 위치(위도·경도)와 촬영 시각을 가집니다. |
2. 수집하는 개인정보 항목
| 항목 | 수집 방법 / 시점 | 비고 |
|---|---|---|
| 이메일 주소 | 회원가입 시 직접 입력 | 로그인 식별자로 사용. 가입 확인 메일의 인증 링크를 눌러 본인 소유임을 확인함 |
| 비밀번호 | 회원가입 시 직접 입력 | 해시로 변환해 저장하며, 원문은 어디에도 보관하지 않음 |
| 닉네임 | 회원가입 시 직접 입력 | 낙서사진첩·친구 목록에 표시되는 이름. 다른 이용자와 중복될 수 없음 |
| 업로드한 사진 파일 | 사용자가 사진을 올릴 때 | 파일당 5MB 이하 이미지만 허용. 원본 파일 그대로 저장됨(§4-2 참고) |
| 사진의 GPS 좌표(위도·경도) | 사진 파일의 EXIF 메타데이터에서 자동 추출 | GPS 정보가 없는 사진은 지도에 놓이지 않음 |
| 사진 촬영 시각 | 사진 파일의 EXIF 메타데이터에서 자동 추출 | 표시 시각은 보는 사람의 기기 시간대 기준으로 변환됨 |
| 낙서사진첩 이름·테마(태그)·공개 범위 | 등록·수정 시 사용자가 직접 입력·선택 | 공개로 등록하면 이름·테마가 공개 항목이 됨(§4-2) |
| 계정 프로필 사진(아바타) | 사용자가 프로필 사진을 등록·변경할 때 | 계정당 하나만 저장되며, 지도에 올리는 사진과 별개로 관리됨 |
| 사진에 남긴 반응(👍) | 사용자가 사진에 반응을 남길 때 | 사용자 식별자(uid) 단위로 저장 |
| 지도 낙서(글)와 그 좌표 | 사용자가 지도에 낙서를 남길 때 | 같은 반경 안의 다른 이용자에게 공개됨 |
| 쪽지(DM) 대화 내용과 상대방 | 사용자가 쪽지를 주고받을 때 | 대화 상대와 본문을 영구 보관하며, 해당 대화의 두 당사자만 볼 수 있음 |
| 친구 관계·신청 내역 | 사용자가 친구를 신청·수락·거절·취소할 때 | 신청 상대와 처리 상태(대기·수락·거절·취소)를 사용자 식별자(uid) 단위로 저장 |
| 차단한 사용자 | 사용자가 다른 이용자를 차단할 때 | 차단한 이용자와 차단당한 이용자를 사용자 식별자(uid) 쌍으로 저장 |
| 사진 분석 결과(사물 태그·사람 수·촬영 자리) | 위치정보 있는 사진을 올리면 서버가 자동으로 생성 | 사진 원본과 얼굴 인식 정보(임베딩)는 포함하지 않음. 개인을 식별할 수 없는 형태로 집계해 장소 정보 품질 개선에 쓸 수 있음(§3, §5) |
| 신고 내용·대상·사유 | 사용자가 낙서·사진 등을 신고할 때 | 신고 처리 목적으로만 사용하며, 신고당한 사람에게 신고자가 누구인지 알리지 않음 |
| 제보(버그·의견) 내용과 진단 정보 | 사용자가 앱에서 「제보하기」로 상황을 보낼 때 | 직접 입력: 상황 설명(제목은 사용자가 따로 입력하지 않고, 서버가 설명 첫 줄을 잘라 자동으로 붙임). 자동 수집: 앱 버전·기기 모델명·OS(SDK) 버전·화면 크기와 밀도·언어 설정·네트워크 종류·여유 메모리·제보 시점의 화면(route)· 지도 확대 단계(줌 레벨)·기기에는 남지 않는 일회용 익명 제보자 ID. 정밀 위치(GPS 좌표), 가입 이메일·전화번호, 계정 식별자·인증 토큰, 사진 파일·낙서 본문 원문, 네트워크 요청·응답 내용은 수집하지 않음. 앱 사용 기록(최근 1시간, 제보 시): 화면 이동, 이름 붙은 버튼 탭, 다이얼로그 열림·닫힘, 네트워크 호출의 경로·처리 결과·소요 시간(내용 아님), 오류 발생 시점과 종류, 앱을 앞뒤로 전환한 시점, 권한 허용 결과를 자동으로 함께 보냄 — 기본적으로 함께 보내며 앱 설정에서 끌 수 있음. 위치가 포함되는 경우 소수 둘째 자리로 반올림해 실제 위치를 특정할 수 없게 함. 처리 위탁: 사내 이슈 관리 도구(노션)에 저장, 버그 원인 분석 목적으로만 사용하며 제보 처리가 끝나면 파기(§9) |
| 광고 식별자(광고 ID)·기기 식별자, IP 주소, 광고 상호작용·진단 정보 | 앱 사용 중 Google AdMob 광고 SDK가 자동 수집(맞춤형 광고는 동의한 경우만) | 광고 게재·성과 측정 목적(§3, §5 참고). 항목 기준은 Google 공식 문서 (developers.google.com/admob/android/privacy/play-data-disclosure). 안드로이드 설정 > 개인정보 보호 > 광고에서 광고 ID를 재설정·삭제할 수 있음 |
| 후원(인앱 결제) 상품 ID·구매 토큰(영수증) | 사용자가 앱 안에서 후원 결제를 완료하면 Google Play 결제(Billing)가 발급 | 결제 검증 목적으로 회사 서버에 전달됨(§5, §6 참고). 카드번호 등 결제수단 정보는 Google Play 가 직접 처리하며 회사는 수집하지 않음 |
통신사, 연락처, 위치 실시간 추적(백그라운드 GPS)은 수집하지 않습니다. 다만 앱에는 Google AdMob 광고 SDK가 포함되어 있으며, 광고 게재·성과 측정을 위해 광고식별자(광고 ID)·기기 식별자·IP 주소·광고 상호작용 정보를 자동으로 수집합니다(위 표의 「광고 식별자 등 AdMob 자동 수집 정보」 행, §5 제3자 제공 참고). 기기 모델명은 앱 사용 중 상시 수집하지 않으며, 「제보하기」로 제보를 보낼 때만 진단 정보로 함께 수집됩니다(위 표의 「제보(버그·의견) 내용과 진단 정보」 행 참고).
「안 보기」한 콘텐츠 목록은 서버로 보내지 않습니다. 낙서나 사진을 「안 보기」로 숨기면, 그 목록은 이용자의 기기 안에만 저장됩니다. 같은 계정으로 다른 기기에 로그인해도 그 기기에는 적용되지 않으며, 회사 서버는 무엇을 숨겼는지 알 수 없습니다.
2-1. 안드로이드 앱에서 사진첩에 접근하는 방식
안드로이드 앱은 사진을 고르기 전에 기기 안 사진첩 전체의 촬영 위치·촬영 시각 메타데이터를 기기 안에서만 읽어 색인합니다(이 색인 자체는 서버로 가지 않습니다). 이는 여러 장의 사진을 한 번에 지도로 묶어 보여주는 핵심 기능을 위해, 낱장씩 고르게 하는 방식(위치 정보가 제거된 사진 선택기)으로는 지도를 만들 수 없기 때문입니다. 서버로 전송·저장되는 것은 사용자가 목록 화면에서 직접 고른 사진과 그 사진의 위치·시각입니다. 다만 사용자가 「사진 백업」을 직접 켠 경우에는 백업을 켜면 사진(긴 변 1,440화소 사본)과 촬영 위치·시각을 서버에 저장하고 본인만 봅니다. 이때 사진첩의 사진 중 촬영 위치와 시각이 있는 사진만(「선택한 사진만 허용」이면 고른 사진만)을 긴 변 1,440화소로 줄인 사본(WebP)과 작은 미리보기 한 장으로 만들어 촬영 위치·촬영 시각과 함께 저장합니다. 백업을 끄면 새로 올리지 않으며 이미 올라간 사진은 남습니다. 앱의 「백업 전부 지우기」나 탈퇴로 지울 수 있고, 폰에서 사진을 지워도 백업 사본은 남습니다. 이와 별도로 사진 분석 기능은 이미 시행 중입니다. 앱을 처음 실행하면 사용자가 사진을 고르지 않아도 온보딩 스캔이 사진첩에서 위치정보가 있는 사진을 자동으로 훑어 방문한 자리(자동으로 묶인 장소·시간 단위)를 만들고, 자리마다 앱이 고른 대표 사진 1장의 분석용 축소 이미지(썸네일)만 서버 API 로 보냅니다. 사진첩 전체가 나가는 것은 아니지만, 어느 사진을 보낼지는 사용자가 아니라 앱이 고릅니다. 보낸 축소본은 「공개」로 등록하기 전까지는 분석에 쓴 뒤 곧바로 폐기되어 서버에 남지 않고, 「공개」로 등록한 뒤부터 분석 목적으로 서버에 보관됩니다. 얼굴 인식 정보와 반입 단계의 EXIF 원본은 전송하지 않습니다. 다만 사진 백업 화면에서 AI 분석에 따로 동의하신 경우에는, 백업된 사진마다(동의하기 전에 백업된 사진도 포함) 작은 사본(긴 변 480화소)을 AI(Google Vertex)로 분석합니다. 사물·사람 수 같은 분석 결과만 저장하며, 사본은 분석 뒤 서버의 백업 저장소에만 남습니다. 동의를 끄면 그때부터 분석하지 않습니다. 앱이 요청하는 권한과 각 용도는 다음과 같습니다.
| 권한 | 용도 |
|---|---|
| 사진·동영상 접근(READ_MEDIA_IMAGES) 또는 선택한 사진만 접근 (READ_MEDIA_VISUAL_USER_SELECTED, 부분 접근) | 사진첩 전체 또는 사용자가 고른 사진의 촬영 위치·시각을 기기 안에서 읽음 |
| 사진 속 위치 정보(ACCESS_MEDIA_LOCATION) | 사진 파일의 EXIF GPS 좌표를 읽음(이 권한 없이는 좌표가 제거된 채로 읽힘) |
| 정확한/대략적 위치(ACCESS_FINE_LOCATION / ACCESS_COARSE_LOCATION) | 지도에서 현재 내 위치를 표시하는 데 사용 |
| 카메라(CAMERA) | 앱 안에서 바로 사진을 찍어 올릴 때 사용 |
| 인터넷(INTERNET) | 사용자가 고른 사진과 위치·시각을 서버에 업로드·동기화 |
집 근처 사진은 처음부터 빼 둡니다. 앱은 기기 안에서 촬영 위치가 반복되는 곳을 「집 근처」로 판단하고, 그 묶음의 사진은 업로드 선택이 기본으로 꺼진 상태로 보여줍니다. 사용자가 직접 켜면 올라갑니다. 이 판단은 기기 안에서만 이루어지며 「집이 어디인지」를 서버로 보내지 않습니다.
3. 개인정보의 수집 및 이용 목적
- 회원가입 시 본인 확인(이메일 인증 링크) 및 회원 식별
- 사진을 촬영 위치에 지도 핀으로 표시하는 핵심 기능 제공
- 친구 간 친구공개 사진·반응 공유 및 게시자 식별 표시
- 친구 요청·수락 절차 운영
- 전체공개로 등록한 낙서사진첩을 다른 이용자에게 보여 주기 — 공개 범위에 한함(§4-2)
- 지도 낙서(글) 게시 및 신고 접수·처리
- 제보(버그·의견) 접수·처리 — 원인 파악을 위한 기기·화면 진단 정보 수집 포함
- 광고 게재 및 성과 측정(Google AdMob) — 맞춤형 광고·광고 ID 이용은 이용자가 동의한 경우에만
- 후원(인앱 결제) 처리 및 결제 검증(Google Play 결제)
- 사진 분석 결과(사물 태그·사람 수·촬영 자리)의 보관 및 집계 — 개인을 식별할 수 없는 형태로 장소 식별 정확도 개선에 활용
4-1. 세 가지 공개 범위와 기본값
낙서사진첩을 등록할 때 공개 범위를 하나 고릅니다. 기본값은 「나만」이며, 아무것도 고르지 않으면 공개되지 않습니다.
| 공개 범위 | 볼 수 있는 사람 | 무엇이 보이나 |
|---|---|---|
| 「나만」 (기본값) | 나 혼자 | 사진·위치·촬영 시각 전부. 다른 이용자에게는 존재 자체가 보이지 않습니다. |
| 「친구공개」 | 서로 수락한 친구 | 사진 원본·위치·촬영 시각 전부(§4-4). 검색이나 친구가 아닌 사람의 지도에는 나오지 않습니다. |
| 「전체공개」 | 로그인하지 않은 사람을 포함한 누구나 | §4-2 의 「실리는 것」만. 사진 원본과 촬영 시각은 포함되지 않습니다. |
4-1. 세 가지 공개 범위와 기본값
낙서사진첩을 등록할 때 공개 범위를 하나 고릅니다. 기본값은 「나만」이며, 아무것도 고르지 않으면 공개되지 않습니다.
| 공개 범위 | 볼 수 있는 사람 | 무엇이 보이나 |
|---|---|---|
| 「나만」 (기본값) | 나 혼자 | 사진·위치·촬영 시각 전부. 다른 이용자에게는 존재 자체가 보이지 않습니다. |
| 「친구공개」 | 서로 수락한 친구 | 사진 원본·위치·촬영 시각 전부(§4-4). 검색이나 친구가 아닌 사람의 지도에는 나오지 않습니다. |
| 「전체공개」 | 로그인하지 않은 사람을 포함한 누구나 | §4-2 의 「실리는 것」만. 사진 원본과 촬영 시각은 포함되지 않습니다. |
4-3. 공개는 되돌릴 수 없습니다
공개 범위는 등록할 때 정하고, 그 뒤로는 바뀌지 않습니다. 양쪽 방향 모두 경로가 없습니다.
- 비공개 → 공개: 없습니다. 「나만」이나 「친구공개」로 만든 낙서사진첩이 나중에 전체공개로 바뀌는 일은 없습니다. 공개하고 싶으면 지도에서 사진을 다시 골라 새 낙서사진첩을 전체공개로 등록합니다.
- 공개 → 비공개: 없습니다. 한 번 전체공개로 등록한 낙서사진첩을 나중에 비공개로 되돌리는 기능은 제공하지 않습니다. 공개를 멈추는 방법은 그 낙서사진첩을 삭제하는 것뿐입니다(§5).
그래서 공개는 한 번만 물어보고 되돌릴 수 없는 선택입니다. 등록 화면은 기본값을 「나만」으로 두고, 「공개」를 고르면 이 사실을 다시 알린 뒤 확인을 받습니다.
4-4. 「친구공개」 — 친구에게 보이는 범위
서로 친구 요청을 보내고 수락해 맞친구가 되면, 그 친구가 낙서사진첩을 올릴 때 「친구공개」로 고른 것이 다음처럼 보입니다.
- 친구가 되기 전에 올린 것까지 포함한 모든 친구공개 사진의 원본 파일과 그 사진의 위치·촬영 시각·설명·해시태그. 친구가 된 시점 이후의 것만 보이는 것이 아닙니다.
- 그 친구의 별명과 프로필 사진, 사진에 남긴 반응(👍)
친구 관계에 대해 알아 두실 것: 친구는 양쪽이 모두 수락해야맺어지며, 한쪽이 신청만 한 상태로는 아무것도 보이지 않습니다. 낙서사진첩마다 공개 범위를 올린 사람이 각자 고르므로, 친구 사이라도 상대가 「나만」으로 고른 낙서사진첩은 보이지 않습니다. 낙서사진첩은 올린 본인만 수정·삭제할 수 있고, 다른 사람의 것을 대신 지울 수 있는 권한(과거의 「방장」과 같은 역할)은 없습니다. 친구를 끊으면 그 뒤로는 서로의 친구공개 사진을 볼 수 없습니다.
5. 보유 및 이용 기간, 삭제
회원 탈퇴 또는 삭제 요청 전까지 보유합니다. 지울 수 있는 단위는 다음과 같습니다.
| 지우는 단위 | 누가 | 같이 지워지는 것 |
|---|---|---|
| 사진 한 장(핀) | 올린 본인 | 사진 파일과 그 위치·촬영 시각 |
| 계정 전체 | 본인 (앱 안 계정 삭제 또는 이메일 요청) | 계정 정보(이메일·비밀번호 해시·닉네임), 지도 낙서, 올린 사진 파일(분석용 축소본 포함)과 그 위치·촬영 시각, 친구 관계 기록, 신고 기록, 동의 기록. 여러 사람과 연결된 친구·반응 기록은 즉시 지워지지 않을 수 있습니다. ⚠️ 그 사진에서 만든 분석 결과(사물 태그·사람 수·촬영 자리)는 사진과 함께 지우지 않습니다. 저희가 비용을 들여 분석한 결과물이라 계정 식별자를 지워 누구의 것인지 알 수 없게 처리(익명화)한 뒤(계정 식별자 삭제, 위치는 약 1km 단위, 촬영 시각은 월 단위로 낮추고 문장·설명은 제외) 통계·서비스 개선 목적으로 보관할 수 있습니다. |
계정 삭제 방법: 앱 안 프로필 화면에서 「계정 탈퇴」를 눌러 직접 계정을 삭제할 수 있습니다.
이메일로 계정 삭제 요청: 앱을 지워 접근할 수 없는 경우 등을 위해 이메일 요청 경로도 남겨 둡니다. 계정 삭제 요청 안내 페이지에서 절차를 확인하실 수 있습니다. 가입하신 이메일 주소를 적어 [email protected] 으로 요청하시면 본인 확인 후 영업일 기준 7일 이내에 삭제합니다.
6. 개인정보의 제3자 제공 및 처리위탁
제3자에게 개인정보를 판매하거나 마케팅 목적으로 제공하지 않습니다.
이용자가 낙서사진첩을 「공개」로 등록한 경우, §4-2 의 「실리는 것」 범위에 한해 불특정 다수가 볼 수 있게 됩니다. 이는 제3자에게 개인정보를 제공하는 것이 아니라 이용자 본인의 선택에 따른 공개이며, 공개 범위를 벗어난 항목은 어떤 경우에도 내보내지 않습니다.
서비스는 클라우드 인프라 위에서 운영됩니다. 회원 정보·지도 낙서·좌표 등을 처리하는 서버는 Amazon Web Services(AWS) EC2(서울 리전)에서, 사진 파일·낙서 미디어·분석용 축소본은 Cloudflare R2(오브젝트 스토리지)에 저장·처리합니다. 두 사업자 모두 해외 사업자입니다. 아래는 그 외에 서비스 제공을 위해 불가피하게 관여하는 사업자 목록입니다.
처리위탁 현황
| 수탁사 | 위탁 업무 | 보관 위치 |
|---|---|---|
| CARTO (basemaps.cartocdn.com) | 웹 서비스의 지도 배경 타일 제공 — 지도를 보기 위해 화면에 보이는 지도 영역 정보가 전송됨 | OpenStreetMap 데이터 기반 CDN, 해외 |
| OpenFreeMap (tiles.openfreemap.org) | 안드로이드 앱의 지도 배경 타일 제공 — 화면에 보이는 지도 영역 정보가 전송됨 | OpenStreetMap 데이터 기반 CDN, 해외 |
| Cloudflare | 도메인(wooriyeojido.com) 연결 시 DNS·TLS 트래픽 중계, 문의 이메일 ([email protected]) 수신 전달(Email Routing) — 이 구간은 통신 경유만 하고 별도 저장하지 않음. 이와 별개로 Cloudflare R2(오브젝트 스토리지)에 사진 파일·낙서 미디어를 저장함 | 사진·미디어 파일 저장(R2), 그 외 트래픽 경유·메일 전달만, 해외 |
| Amazon Web Services (EC2, Amazon SES) | EC2 — 회원 정보·지도 낙서·좌표 등을 처리하는 서버 호스팅(서울 리전에서 운영). SES — 가입 확인·안내 이메일 발송, 수신자 이메일 주소와 메일 본문만 전달되며 발송 목적 외에는 이용하지 않음 | 서버 호스팅(EC2, 서울 리전), 이메일 발송 처리, 해외 사업자 |
| Google LLC | AdMob — 광고 게재·성과 측정(맞춤형 광고·광고 ID 이용은 동의한 경우만), 전달 항목: 광고 ID·기기 식별자·IP 주소·광고 상호작용. Google Play 결제(Billing) — 후원(인앱 결제) 처리·검증, 전달 항목: 상품 ID·구매 토큰. 카드번호 등 결제수단 정보는 Google Play 가 직접 처리하며 회사는 수집하지 않음 | AdMob·Google Play 결제 처리, 해외(미국) 사업자 |
| 사진 분석 API 사업자 (Google LLC — Vertex AI Gemini) | 앱이 방문한 자리마다 고른 대표 사진 1장의 분석용 축소본(썸네일) 처리 — 어느 사진을 보낼지는 사용자가 아니라 앱이 고르며, 사진첩 전체가 나가지는 않음. 원본 해상도 사진·얼굴 임베딩은 전달되지 않으며, 분석 목적 외에는 이용하지 않음. 같은 사업자(Vertex AI)가 지도 낙서(방명록) 원문 번역에도 쓰이며, 이때는 낙서 원문 텍스트만 전달되고 사진은 전달되지 않음 | 분석 직후 폐기 — 공개·비공개 여부와 무관하게 서버(R2)에 보관하지 않음(2026-09-20 판정 이후, ISSUE-1476), 해외 |
| 노션(Notion Labs, Inc.) | 「제보하기」로 보낸 제보(버그·의견) 처리 — 제보 문구(자유 텍스트), 최근 1시간 앱 사용 기록(화면 이동·버튼 탭·오류 발생 등 액션 로그), 앱 버전·기기 모델명·OS(SDK) 버전·화면 크기 등 진단 정보, 일회용 익명 제보자 ID가 전달됨. 정밀 위치(GPS 좌표)·계정 식별자·인증 토큰·사진 파일·낙서 본문은 전달되지 않음. 버그 원인 분석 목적으로만 사용하며 제보 처리가 끝나면 파기(§9) | 제보 처리를 위해 보관, 해외 |
서버(Amazon Web Services EC2)는 대한민국 서울 리전에서 운영되지만 AWS 는 해외 사업자이므로, 이 서버가 처리하는 회원 정보·지도 낙서·좌표는 국외 이전에 해당합니다. 사진 파일·낙서 미디어도 해외 사업자인 Cloudflare R2에 저장됩니다. 그 밖에 지도 배경 타일(CARTO, OpenFreeMap)·도메인 연결과 메일 수신 전달(Cloudflare)· 가입 확인 메일 발송(Amazon SES)·사진 분석용 축소본 전송(사진 분석 API 사업자)·제보 처리(노션)도 해외 사업자를 거치며, 이 구간에는 화면에 보이는 지도 영역 정보·이메일 주소·분석용 축소본·제보 문구와 진단 정보·암호화된 통신 트래픽이 전달됩니다.분석용 축소본은 「공개」로 등록하기 전까지는 분석에 쓴 뒤 곧바로 폐기되어 서버에 남지 않고, 「공개」로 등록한 뒤부터 분석 목적으로 서버에 보관됩니다. 원본 해상도 사진·좌표 원문·얼굴 임베딩은 사진 분석 API 사업자에게 전달되지 않습니다. 보관 기간은 별도로 정해 두지 않았으며, 계정을 삭제하시면 분석용 축소본도 함께 삭제됩니다(§5 참고).
7. 개인정보의 안전성 확보조치
사진·GPS 좌표 등 개인위치정보를 포함한 데이터는 클라우드 인프라(서버: Amazon Web Services EC2, 사진·미디어 파일: Cloudflare R2)에 보관되며, 다음과 같은 안전성 확보조치를 적용합니다.
- 전송 구간 암호화 — 이용자 기기와 서버 사이의 모든 통신은 HTTPS(TLS)로 암호화되어 전송됩니다. 암호화되지 않은 경로(HTTP)로는 서비스에 접속할 수 없습니다.
- 데이터베이스 접근 통제(행 단위 권한 검사) — 사진·좌표·낙서사진첩 데이터는 행 단위 접근 통제 정책으로 보호되어, 로그인한 본인 또는 그 낙서사진첩을 「친구공개」로 올린 사람과 서로 수락한 친구만 조회할 수 있습니다. 그 밖의 사람에게는 서버가 응답 자체를 내려주지 않습니다. 전체공개로 등록한 낙서사진첩의 §4-2 범위만 예외이며, 그 범위는 원본 데이터를 열어 주는 것이 아니라공개용으로 따로 만든 데이터로 제공합니다.
- 로그인 세션 보호 — 로그인 세션은 브라우저 스크립트가 직접 읽을 수 없는 httpOnly 쿠키로 관리되어, 악성 스크립트에 의한 세션 탈취 위험을 줄입니다.
- 수정·삭제 권한 제한 — 사진과 좌표는 업로드한 본인만 수정·삭제할 수 있습니다.
백업 체계 고지: 서버(EC2)·사진 저장소(R2)는 클라우드 사업자의 인프라 위에서 운영되지만, 이 서비스 자체의 정기 백업 체계는 별도로 마련되어 있지 않습니다. 백업 절차와 침해사고 발생 시 통지 절차는 확정되는 대로 이 방침에 반영하고 서비스 내 공지로 알립니다.
8. 정보주체의 권리와 행사 방법
이용자는 언제든지 자신의 개인정보 열람, 정정, 삭제, 처리정지를 요청할 수 있습니다. 개별 사진 삭제와 별명·프로필 사진 변경은 앱 내에서 직접 가능합니다. 계정 전체 삭제, 열람·정정 요청, 전체공개로 등록한 낙서사진첩의 삭제 요청은 아래 문의처로 연락해 주시면 처리합니다.
EEA(유럽경제지역)·영국 이용자가 행사할 수 있는 추가 권리와 동의 철회 경로는 아래 「EU/EEA·영국 거주자를 위한 추가 안내」 절에 모아 두었습니다.
연락처: [email protected]
9. 개인정보의 파기
보유 목적이 달성되거나 삭제가 요청되면 지체 없이 파기합니다. 사진 삭제 시 파일과 위치·시각 메타데이터가 함께 제거되며, 복구되지 않습니다. 다만 그 사진에서 만든 분석 결과(사물 태그·사람 수·촬영 자리)는 누구의 것인지 알 수 없게 익명 처리한 뒤 통계·서비스 개선 목적으로 보관할 수 있습니다(§5 참고).
EU/EEA·영국 거주자를 위한 추가 안내
이용자가 유럽경제지역(EEA) 또는 영국에 거주하는 경우, 위 각 절에 더해 아래 내용이 추가로 적용됩니다. 아래 안내는 위 절들을 대체하지 않고 보충합니다.
처리별 법적 근거
동의 — 맞춤형 광고 게재와 광고 ID(광고 식별자) 이용은 이용자가 동의한 경우에만 처리합니다(§6 Google LLC 항목 참고). 계약의 이행 — 회원 가입·로그인, 지도·낙서사진첩 등 핵심 서비스 제공은 이용약관에 따른 계약을 이행하기 위해 처리합니다. 정당한 이익 — 서비스 안전성 확보조치(§7), 오류·부정 이용 대응, 제보 처리(§6 노션 항목)는 서비스를 안전하게 운영하려는 정당한 이익에 근거합니다.
국외 이전 근거
대한민국은 2021년 12월 17일 유럽위원회의 EU 적정성 결정(adequacy decision)을 받은 국가로, 별도의 추가 안전장치 없이 EEA 에서 대한민국으로 개인정보를 이전할 수 있습니다. 서비스가 이용하는 미국 사업자(Google LLC, Amazon Web Services, Cloudflare)는 각각 EU-US Data Privacy Framework 에 인증되어 있거나 유럽위원회 표준계약조항(SCC)을 그 처리 계약에 반영하고 있습니다 — 사업자별 근거는 이 파일 머리 주석의 공식 문서 URL 을 참고해 주세요.
정보주체의 권리(EEA·영국 추가분)
§8 의 열람·정정·삭제·처리정지에 더해, 처리 제한을 요청할 권리, 제공한 개인정보를 체계적으로 정리된 형태로 돌려받거나 다른 사업자에게 이전해 달라고 요청할 권리(데이터이동권), 언제든 동의를 철회할 권리, 개인정보 처리에 이의를 제기할 권리, 그리고 처리 방식이 부당하다고 판단될 경우 거주국(또는 통상적인 업무지·위반 발생지)의 개인정보 감독기구에 제소할 권리를 행사할 수 있습니다.
동의 철회 경로
앱 안에서는 계정(아바타) 시트의 「개인정보 선택」 버튼으로 맞춤형 광고 동의를 다시 설정할 수 있습니다(EEA·영국 이용자에게만 표시됩니다). 기기 설정에서는 안드로이드 설정 → 개인정보 보호(Privacy) → 광고(Ads)경로에서 광고 ID를 재설정하거나 삭제할 수 있습니다(기기·OS 버전에 따라 위치가 다를 수 있습니다).
위 권리·동의 철회 문의처: [email protected]
10. 개인정보 보호책임자
| 성명 | 운영자 (개인 운영) |
| 연락처 | [email protected] |
11. 운영자 정보
| 서비스명 | 우리여지도 |
| 운영자 | 개인 (사업자등록 준비 중) |
| 연락처 | [email protected] |
12. 고지의 의무
이 방침은 법령·서비스 변경에 따라 개정될 수 있으며, 변경 시 시행일 7일 전(중요한 변경은 30일 전)부터 서비스 내 공지합니다. 특히 공개 기능(§4-1~§4-3)이 열리는 날은 중요한 변경으로 보아 시행일 30일 전부터 공지합니다.
개정 이력
2026-09-27 — 제정(초판).