개인정보처리방침
시행일자: {{시행일 (예: 2026-08-15)}}
먼저 쉬운 말로 설명합니다. 우리여지도는 사진을 지도 위 점(핀)으로 보여주는 서비스입니다. 그러려면 사진 속에 이미 들어 있는 촬영 GPS 좌표와 촬영 시각을 읽어 저장해야 합니다. GPS 좌표의 이력은 집·직장·자주 가는 장소·이동 경로처럼 사람을 특정할 수 있는 민감한 정보가 될 수 있습니다. 그래서 기본값은 「나만」(비공개)입니다. 올린 사진과 위치는 내가 공개하겠다고 직접 고르지 않는 한 나와, 내가 초대한 사람에게만 보입니다. 무엇을 고르면 누구에게 무엇이 보이는지는 §4 공개 범위에 전부 적어 두었습니다.
1. 이 방침에서 쓰는 말
| 말 | 뜻 |
|---|---|
| 발자국사진첩 | 사진을 모아 지도로 만든 묶음 하나. 이용자가 이름을 붙여 등록하며, 등록할 때 공개 범위를 함께 고릅니다. 이 방침에서 「사진·위치를 담는 그릇」은 전부 이것입니다. |
| 테마지도 | 공개로 등록한 발자국사진첩. 별도의 사본이나 다른 저장소가 아니라, 같은 발자국사진첩이 공개 상태인 것을 부르는 이름입니다. |
| 함께 | 내 발자국사진첩에 다른 사람을 초대해 같이 채우는 것. 공개·비공개와는 별개입니다 (비공개 발자국사진첩에도 초대할 수 있습니다). |
| 스탬프 투어 | 남이 공개한 테마지도에서 사진 없이 핀 위치만 가져와 같은 곳을 찾아가고, 그 자리에서 찍은 사진으로 방문을 인증(스탬프)하는 것. |
| 핀 | 사진 한 장이 지도 위에 놓인 점. 위치(위도·경도)와 촬영 시각을 가집니다. |
확인 필요 — 화면 라벨과의 차이: 앱과 웹 화면은 아직 발자국사진첩을 「발자국」·「그룹」·「내 발자국 원」처럼 여러 이름으로 부르는 곳이 있습니다. 모두 같은 것을 가리키며, 화면 명칭을 「발자국사진첩」으로 통일하는 작업이 진행 중입니다. 공개 범위 3값의 화면 라벨은 {{확인 필요 — 공개 범위 라벨 확정 (자리표시자: 나만 / 친구 / 모두)}} 입니다.
2. 수집하는 개인정보 항목
| 항목 | 수집 방법 / 시점 | 비고 |
|---|---|---|
| 구글 계정 표시 이름 | 구글 로그인 시 자동 수집 | 발자국사진첩 안에서 멤버 이름으로 표시 |
| 구글 계정 이메일 | 구글 로그인(OAuth) 인증 과정에서 사업자가 직접 소유·운영하는 인증 서버(자가호스팅)가 본인 확인 목적으로 확인 | 당사 데이터베이스에는 이메일을 별도로 저장하지 않음 |
| 업로드한 사진 파일 | 사용자가 사진을 올릴 때 | 파일당 5MB 이하 이미지만 허용. 원본 파일 그대로 저장됨(§4-2 참고) |
| 사진의 GPS 좌표(위도·경도) | 사진 파일의 EXIF 메타데이터에서 자동 추출 | GPS 정보가 없는 사진은 지도에 놓이지 않음 |
| 사진 촬영 시각 | 사진 파일의 EXIF 메타데이터에서 자동 추출 | 표시 시각은 보는 사람의 기기 시간대 기준으로 변환됨 |
| 발자국사진첩 이름·테마(태그)·공개 범위 | 등록·수정 시 사용자가 직접 입력·선택 | 공개로 등록하면 이름·테마가 공개 항목이 됨(§4-2) |
| 발자국사진첩 안의 별명·전용 프로필 사진 | 사용자가 직접 설정 | 구글 프로필 사진을 자동으로 가져오지 않음 |
| 사진에 남긴 반응(👍) | 사용자가 사진에 반응을 남길 때 | 사용자 식별자(uid) 단위로 저장 |
| 초대 링크·가입 요청·가입 비밀번호 | 「함께」 초대 및 가입 승인 과정 | 승인·거절 시 요청 기록은 삭제됨 |
| 코스(정류장 목록)와 스탬프 기록 | 스탬프 투어 코스를 만들거나 방문을 인증할 때 | 코스는 정류장의 장소 이름·좌표·순서로 이루어짐. 스탬프에는 코스·정류장·인증에 사용한 핀·인증한 사람·인증 시각이 기록됨 |
| 스탬프 인증 시점의 현재 위치 | 스탬프를 찍는 순간 기기에서 확인 | 사진의 촬영 위치·정류장 좌표와 비교하는 데만 쓰이며, 이동 경로를 계속 기록하지 않음 |
기기 모델명, 통신사, 광고식별자(ADID/IDFA), 연락처, 위치 실시간 추적(백그라운드 GPS)은 수집하지 않습니다. 서비스 코드에는 별도의 분석·광고 SDK가 포함되어 있지 않습니다.
2-1. 안드로이드 앱에서 사진첩에 접근하는 방식
안드로이드 앱은 사진을 고르기 전에 기기 안 사진첩 전체의 촬영 위치·촬영 시각 메타데이터를 기기 안에서만 읽어 색인합니다(서버 전송 없음). 이는 여러 장의 사진을 한 번에 지도로 묶어 보여주는 핵심 기능을 위해, 낱장씩 고르게 하는 방식(위치 정보가 제거된 사진 선택기)으로는 지도를 만들 수 없기 때문입니다.서버로 전송·저장되는 것은 사용자가 목록 화면에서 직접 고른 사진과 그 사진의 위치·시각뿐이며, 사진 내용 자체를 서버가 분석하지 않습니다. 앱이 요청하는 권한과 각 용도는 다음과 같습니다.
| 권한 | 용도 |
|---|---|
| 사진·동영상 접근(READ_MEDIA_IMAGES) 또는 선택한 사진만 접근 (READ_MEDIA_VISUAL_USER_SELECTED, 부분 접근) | 사진첩 전체 또는 사용자가 고른 사진의 촬영 위치·시각을 기기 안에서 읽음 |
| 사진 속 위치 정보(ACCESS_MEDIA_LOCATION) | 사진 파일의 EXIF GPS 좌표를 읽음(이 권한 없이는 좌표가 제거된 채로 읽힘) |
| 정확한/대략적 위치(ACCESS_FINE_LOCATION / ACCESS_COARSE_LOCATION) | 지도에서 현재 내 위치를 표시하고, 스탬프 투어에서 인증 시점의 현재 위치를 사진의 촬영 위치와 비교하는 데 사용 |
| 카메라(CAMERA) | 앱 안에서 바로 사진을 찍어 올릴 때 사용 |
| 인터넷(INTERNET) | 사용자가 고른 사진과 위치·시각을 서버에 업로드·동기화 |
집 근처 사진은 처음부터 빼 둡니다. 앱은 기기 안에서 촬영 위치가 반복되는 곳을 「집 근처」로 판단하고, 그 묶음의 사진은 업로드 선택이 기본으로 꺼진 상태로 보여줍니다. 사용자가 직접 켜면 올라갑니다. 이 판단은 기기 안에서만 이루어지며 「집이 어디인지」를 서버로 보내지 않습니다.
3. 개인정보의 수집 및 이용 목적
- 구글 계정 인증 및 회원 식별
- 사진을 촬영 위치에 지도 핀으로 표시하는 핵심 기능 제공
- 발자국사진첩 멤버 간 사진·반응 공유 및 멤버 식별 표시
- 「함께」 초대·가입 승인 절차 운영
- 공개로 등록한 발자국사진첩(테마지도)을 다른 이용자에게 보여 주기 — 공개 범위에 한함(§4-2)
- 스탬프 투어 인증 — 이미 업로드된 사진의 위치·시각, 인증 시점의 현재 위치, 코스 정류장 좌표를 비교해 방문 인증(스탬프)을 남김
4. 공개 범위 — 누구에게 무엇이 보이는가
지금 상태: 공개 범위를 고르는 화면과 공개 테마지도는 아직 제공되지 않습니다. 현재 올라간 사진·위치는 예외 없이 해당 발자국사진첩의 멤버에게만 보입니다. 아래 4-1~4-3 은 공개 기능이 실제로 열리는 날부터 적용되며, 그 시행일은 서비스 내 공지로 미리 알립니다(§12). 4-4(함께)와 4-5(스탬프 투어)는 지금도 적용됩니다.
4-1. 세 가지 공개 범위와 기본값
발자국사진첩을 등록할 때 공개 범위를 하나 고릅니다. 기본값은 「나만」이며, 아무것도 고르지 않으면 공개되지 않습니다.
| 공개 범위 | 볼 수 있는 사람 | 무엇이 보이나 |
|---|---|---|
| 「나만」 (기본값) | 나 혼자 | 사진·위치·촬영 시각 전부. 다른 이용자에게는 존재 자체가 보이지 않습니다. |
| 「함께」 | 내가 초대해 들어온 멤버 | 사진 원본·위치·촬영 시각 전부(§4-4). 검색이나 남의 지도에는 나오지 않습니다. |
| 「공개」 (= 테마지도) | 로그인하지 않은 사람을 포함한 누구나 | §4-2 의 「실리는 것」만. 사진 원본과 촬영 시각은 포함되지 않습니다. |
4-2. 공개 테마지도에 실리는 것과 실리지 않는 것
| 구분 | 항목 |
|---|---|
| 실립니다 | 핀의 위치(위도·경도) · 장소 이름 · 그 자리에 사진이 있다는 사실(장수) · 발자국사진첩 이름과 테마(태그) |
| 실리지 않습니다 | 사진 파일(원본·축소본) · 사진 파일 안의 EXIF 원문(카메라 기종·정밀 촬영 시각· 고도·방향 등) · 촬영 시각 · 업로더의 구글 계정 이름과 이메일 · 발자국사진첩 안의 별명과 프로필 사진 · 사진 설명과 해시태그 · 반응(👍) · 집 근처로 판단된 핀의 좌표(핀 자체가 제외됩니다) |
「실리지 않습니다」는 화면에서 가리는 것이 아니라 공개 데이터에 애초에 넣지 않는 것을 뜻합니다. 가려 둔 값은 주소나 정렬 순서로 되살아날 수 있기 때문입니다. 집 근처 핀도 좌표를 흐리게 만들어 싣는 것이 아니라 아예 빼고 내보냅니다 — 흐린 점도 여러 개 모이면 평균이 다시 집 주변으로 모이기 때문입니다.
확인 필요 — 확정 전 두 가지: (1) 공개 테마지도에 사진 자체를 함께 보여줄지는 {{확인 필요 — 미판정}} 입니다. 이 초안은 「보여주지 않는다」로 적었으므로, 보여주기로 결정되면 위 표와 이 절을 반드시 함께 고쳐야 합니다. (2) 집 근처 핀 제외를 서버가 강제할지, 켤 때 경고만 할지도 {{확인 필요 — 미판정}} 입니다. 이 초안은 서버가 제외하는 방식을 전제로 적었습니다.
참고 — 현재 로그인 없이 보이는 지도 데이터는 회사가 직접 만들어 운영하는 시드 발자국의 정적 데이터뿐이며, 여기에는 촬영 시각·업로더 정보가 들어 있지 않습니다. 이용자가 올린 사진은 포함되어 있지 않습니다.
4-3. 공개는 되돌릴 수 없습니다
공개 범위는 등록할 때 정하고, 그 뒤로는 바뀌지 않습니다. 양쪽 방향 모두 경로가 없습니다.
- 비공개 → 공개: 없습니다. 「나만」이나 「함께」로 만든 발자국사진첩이 나중에 공개로 바뀌는 일은 없습니다. 공개하고 싶으면 지도에서 사진을 다시 골라 새 발자국사진첩을 공개로 등록합니다.
- 공개 → 비공개: 없습니다. 한 번 공개로 등록한 테마지도를 나중에 비공개로 되돌리는 기능은 제공하지 않습니다. 공개를 멈추는 방법은 그 발자국사진첩을 삭제하는 것뿐입니다(§5).
- 이미 남이 가져간 것은 회수되지 않습니다. 다른 이용자가 공개 테마지도에서 핀 위치를 가져가 만든 스탬프 투어 코스는, 원래 발자국사진첩을 삭제해도 그 사람의 코스에 남습니다(§4-5).
그래서 공개는 한 번만 물어보고 되돌릴 수 없는 선택입니다. 등록 화면은 기본값을 「나만」으로 두고, 「공개」를 고르면 이 사실을 다시 알린 뒤 확인을 받습니다.
확인 필요 — 법률 검토 1순위: 「공개 철회 불가」는 개인정보 보호법상 삭제·처리정지 요구권과 어긋날 수 있습니다. 이 초안은 삭제라는 경로가 실제로 열려 있는 것을 전제로 위와 같이 적었습니다. 앱에 발자국사진첩 삭제 기능이 없는 상태로 공개 기능을 먼저 여는 것은 이 방침을 거짓으로 만듭니다(§5의 「확인 필요」 상자 참고).
4-4. 「함께」 — 초대한 사람에게 보이는 범위
초대 링크를 연 사람은 그 발자국사진첩의 멤버가 됩니다. 멤버에게는 다음이 전부 보입니다.
- 가입하기 전에 올라간 것까지 포함한 모든 사진의 원본 파일과 그 사진의 위치·촬영 시각·설명·해시태그. 가입 시점 이후의 것만 보이는 것이 아닙니다.
- 멤버들의 별명과 발자국사진첩 전용 프로필 사진, 사진에 남긴 반응(👍)
- 그 발자국사진첩에서 만든 코스와 스탬프 기록
- 사진을 새로 올릴 수 있는 권한. 멤버는 자신이 올린 사진을 수정·삭제할 수 있고, 방장은 그 발자국사진첩의 모든 사진을 삭제할 수 있습니다.
초대 링크를 다룰 때 알아 두실 것: 초대 링크는 만든 뒤 14일 동안 유효하며, 들어올 수 있는 사람 수에 제한이 없습니다. 링크를 받은 사람이 그것을 다른 사람에게 전달하면 그 사람도 멤버가 됩니다. 링크는 아는 사람에게만, 필요한 만큼만 보내 주십시오. 멤버는 스스로 나갈 수 있고 방장은 멤버를 내보낼 수 있으며, 나가거나 내보내진 뒤에는 그 발자국사진첩의 사진을 더 이상 볼 수 없습니다. {{확인 필요 — 초대 링크 사용 횟수 제한·만료 단축 적용 여부}}
4-5. 스탬프 투어 — 남이 가져가는 것은 핀 좌표뿐입니다
다른 이용자가 공개 테마지도를 보고 스탬프 투어를 시작하면, 그 사람의 코스로 옮겨가는 것은 정류장의 장소 이름·좌표·순서뿐입니다. 사진 파일, 촬영 시각, 업로더 정보는 따라가지 않습니다.
스탬프를 찍을 때는 인증 시점의 현재 위치를 확인해, 그 자리에서 찍은 사진의 촬영 위치와 정류장 좌표를 서버가 비교합니다. 기록으로 남는 것은 코스·정류장·인증에 사용한 사진(핀)·인증한 사람·인증 시각이며, 이 기록은 그 코스가 속한 발자국사진첩의 멤버에게만 보입니다. 스탬프를 위해 찍은 사진 자체는 원래 코스를 만든 사람에게 넘어가지 않습니다.
지금은 코스를 자신의 발자국사진첩 안에서만 만들 수 있습니다. 남이 공개한 테마지도에서 핀을 가져오는 기능은 §4 머리말의 공개 기능과 함께 열립니다.
5. 보유 및 이용 기간, 삭제
회원 탈퇴 또는 삭제 요청 전까지 보유합니다. 지울 수 있는 단위는 다음과 같습니다.
| 지우는 단위 | 누가 | 같이 지워지는 것 |
|---|---|---|
| 사진 한 장(핀) | 올린 본인 또는 방장 | 사진 파일과 그 위치·촬영 시각 |
| 발자국사진첩 전체 | 방장 | 그 안의 사진 파일 전부, 핀·위치·촬영 시각, 멤버 정보와 별명·프로필 사진, 초대 링크, 코스와 스탬프 기록 |
| 멤버 자격 | 본인(나가기) 또는 방장(내보내기) | 해당 발자국사진첩에 대한 열람 권한. 이미 올린 사진은 남습니다 — 함께 지우려면 나가기 전에 사진을 먼저 삭제하십시오. |
확인 필요 — 현재 없는 기능: 발자국사진첩 전체 삭제는 웹에서 제공되며 안드로이드 앱에는 아직 없습니다. 앱에는 발자국사진첩에서 나가기 화면도 아직 없습니다. 그리고 계정 자체를 삭제(회원 탈퇴)하는 기능은 웹·앱 모두 없습니다. 이 기능들이 추가되기 전까지는 아래 문의 채널 ({{문의 이메일/연락처}})로 요청하시면 수동으로 처리합니다. ⚠️ §4-3 에 따라 공개를 멈추는 유일한 경로가 삭제이므로, 앱에 삭제 기능이 없는 상태로 공개 기능을 먼저 여는 것은 허용되지 않습니다.
6. 개인정보의 제3자 제공 및 처리위탁
제3자에게 개인정보를 판매하거나 마케팅 목적으로 제공하지 않습니다.
이용자가 발자국사진첩을 「공개」로 등록한 경우, §4-2 의 「실리는 것」 범위에 한해 불특정 다수가 볼 수 있게 됩니다. 이는 제3자에게 개인정보를 제공하는 것이 아니라 이용자 본인의 선택에 따른 공개이며, 공개 범위를 벗어난 항목은 어떤 경우에도 내보내지 않습니다.
사진 파일, GPS 좌표, 발자국사진첩 데이터, 회원 프로필 등 서비스의 핵심 개인정보는 외부 클라우드 사업자에게 저장을 맡기지 않고, 사업자가 직접 소유·운영하는 개인 서버(자가호스팅 인프라)에 저장·처리합니다. 아래는 그 외에 서비스 제공을 위해 불가피하게 관여하는 사업자 목록입니다.
처리위탁 현황
| 수탁사 | 위탁 업무 | 보관 위치 |
|---|---|---|
| Google LLC | 구글 계정 로그인 시 본인 확인(OAuth 인증)만 수행 — 로그인 성공 이후의 사진·좌표· 발자국사진첩 데이터는 관여하지 않음 | 로그인 인증 절차 중에만 일시적으로 경유(구글 서버) |
| CARTO (basemaps.cartocdn.com) | 웹 서비스의 지도 배경 타일 제공 — 지도를 보기 위해 화면에 보이는 지도 영역 정보가 전송됨 | OpenStreetMap 데이터 기반 CDN, 해외 |
| OpenFreeMap (tiles.openfreemap.org) | 안드로이드 앱의 지도 배경 타일 제공 — 화면에 보이는 지도 영역 정보가 전송됨 | OpenStreetMap 데이터 기반 CDN, 해외 |
| Cloudflare | 도메인(wooriyeojido.com) 연결 시 DNS·TLS 트래픽 중계 — 개인 서버가 응답하기 전 통신 구간만 경유하며 데이터를 별도로 저장하지 않음 | 트래픽 경유만, 해외 |
사진 파일·GPS 좌표·발자국사진첩 데이터를 보관하는 개인 서버는 국내(사업자 소유 공간)에 위치하며, 이 데이터의 국외 이전은 이루어지지 않습니다. 다만 지도 배경 타일(CARTO, OpenFreeMap)과 도메인 연결 중계(Cloudflare)는 해외 사업자를 거치며, 이 구간에는 화면에 보이는 지도 영역 정보 또는 암호화된 통신 트래픽만 전달되고 사진·좌표·회원 정보 원문은 별도로 저장되지 않습니다.
7. 개인정보의 안전성 확보조치
사진·GPS 좌표 등 개인위치정보를 포함한 데이터는 사업자가 직접 소유·운영하는 개인 서버에 보관되며, 다음과 같은 안전성 확보조치를 적용합니다.
- 전송 구간 암호화 — 이용자 기기와 서버 사이의 모든 통신은 HTTPS(TLS)로 암호화되어 전송됩니다. 암호화되지 않은 경로(HTTP)로는 서비스에 접속할 수 없습니다.
- 데이터베이스 접근 통제(행 단위 권한 검사) — 사진·좌표·발자국사진첩 데이터는 행 단위 접근 통제 정책으로 보호되어, 로그인한 본인 또는 같은 발자국사진첩 멤버만 조회할 수 있습니다. 멤버가 아닌 사람에게는 서버가 응답 자체를 내려주지 않습니다. 공개로 등록한 발자국사진첩의 §4-2 범위만 예외이며, 그 범위는 원본 데이터를 열어 주는 것이 아니라 공개용으로 따로 만든 데이터로 제공합니다.
- 로그인 세션 보호 — 로그인 세션은 브라우저 스크립트가 직접 읽을 수 없는 httpOnly 쿠키로 관리되어, 악성 스크립트에 의한 세션 탈취 위험을 줄입니다.
- 수정·삭제 권한 제한 — 사진과 좌표는 업로드한 본인 또는 발자국사진첩 방장만 수정·삭제할 수 있습니다.
- 백업 — 서버 장애에 대비해 데이터를 정기적으로 백업하며, 백업본에도 동일한 접근 통제가 적용됩니다.
확인 필요 — 자가호스팅 특유의 위험 고지: 개인 서버는 사업자가 소유한 자체 장비로 운영되어, 대형 클라우드 사업자 대비 정전·회선 장애·장비 고장 시 서비스가 일시 중단되거나 최근 백업 시점 이후의 데이터가 손실될 가능성이 상대적으로 있습니다. 구체적인 백업 주기와 침해사고 발생 시 통지 절차는 {{확인 필요 — 백업 주기·침해사고 대응절차 확정}}.
8. 정보주체의 권리와 행사 방법
이용자는 언제든지 자신의 개인정보 열람, 정정, 삭제, 처리정지를 요청할 수 있습니다. 개별 사진 삭제와 별명·프로필 사진 변경은 앱 내에서 직접 가능합니다. 계정 전체 삭제, 열람·정정 요청, 공개로 등록한 테마지도의 삭제 요청은 아래 문의처로 연락해 주시면 처리합니다.
연락처: {{개인정보 보호책임자 이메일 또는 연락처}}
9. 개인정보의 파기
보유 목적이 달성되거나 삭제가 요청되면 지체 없이 파기합니다. 사진 삭제 시 파일과 위치·시각 메타데이터가 함께 제거되며, 복구되지 않습니다. 다만 §4-3 에 적은 대로, 다른 이용자가 공개 테마지도에서 이미 가져간 핀 위치는 그 이용자의 코스에 남을 수 있습니다.
10. 개인정보 보호책임자
| 성명 | {{개인정보 보호책임자 성명}} |
| 연락처 | {{이메일 / 전화번호}} |
11. 사업자 정보
| 상호 | {{사업자 상호}} |
| 대표자 | {{대표자명}} |
| 사업자등록번호 | {{사업자등록번호}} |
| 주소 | {{사업장 주소}} |
| 연락처 | {{대표 연락처}} |
12. 고지의 의무
이 방침은 법령·서비스 변경에 따라 개정될 수 있으며, 변경 시 시행일 7일 전(중요한 변경은 30일 전)부터 서비스 내 공지합니다. 특히 공개 기능(§4-1~§4-3)이 열리는 날은 중요한 변경으로 보아 시행일 30일 전부터 공지합니다.