1. 적용 범위와 원칙
이 방침은 Tu Voyage 서비스가 처리하는 개인정보에 적용됩니다. Tu Voyage는 서비스 제공에 필요한 정보만 처리하고, 광고 프로파일링을 하지 않으며 개인정보를 판매하지 않습니다.
여행방에 입력한 정보는 공동 작업을 위해 다른 참여자에게 보일 수 있습니다. 선택 기능인 위치·사진·푸시 알림은 해당 기능을 켜거나 권한을 허용했을 때만 처리합니다.
2. 처리하는 정보
- 계정: Google 또는 Apple 계정 식별자, 이메일(Apple 비공개 릴레이 주소 포함), 표시 이름, Google 프로필 사진 URL, 내부 이용자 ID, 약관·방침 버전과 동의 시각
- 인증·기기: 해시된 Tu Voyage 갱신 토큰, 암호화된 Apple 갱신 토큰, 세션 시각, Firebase 푸시 토큰, 플랫폼과 언어
- 여행 협업: 여행명·목적지·날짜·메모, 장소·좌표·경로, 숙소, 예약과 첨부파일, 확인번호, 댓글·투표, 준비물, 비용·분담·정산
- 사진: 파일, 파일명·형식·크기, 캡션, 촬영 시각·날짜와 사진에서 읽힌 위치(있는 경우)
- 선택적 위치 공유: 현재 위도·경도, 정확도, 배터리 잔량과 보고 시각. 이동 경로는 저장하지 않고 마지막 위치 한 건만 덮어씁니다.
- 운영 정보: 접속 IP, 요청 시각·경로, 브라우저·기기 정보, 오류와 보안 로그. 지도 글꼴·아이콘 CDN은 기기의 IP와 요청 경로를 직접 받습니다.
3. 수집 방법
Google 또는 Apple 로그인에서 이용자가 허용한 정보, 앱·웹에서 직접 입력하거나 업로드한 정보, 기기 권한으로 선택해 제공한 위치·사진·푸시 토큰, 서비스 이용 중 자동 생성되는 최소 운영 로그에서 수집합니다. Apple은 이름을 최초 승인 때만 제공할 수 있습니다.
다른 여행자가 회원을 초대하거나 공동 기록에 이름을 넣으면 그 여행자로부터 관련 정보가 제공될 수 있습니다.
4. 이용 목적
- 계정 인증, 프로필과 세션 유지, 보안과 부정 이용 방지
- 여행방 동기화, 초대·공유, 일정·지도·경로·숙소·예약·비용·준비물·사진 기능 제공
- 선택한 참여자에게 현재 위치 표시, 도착 알림과 기기 알림 제공
- 자체 호스팅 기본 지도의 표시, 장소·교통·날씨 조회, 읽기 전용 AI 일정 검토와 선택한 경우의 예약 이메일 초안 작성
- 오류 조사, 서비스 안정성 개선, 이용자 문의·데이터 열람·탈퇴 요청 처리
- 법적 의무 이행과 분쟁·보안 사고 대응
5. 처리의 법적 근거
계정·여행 협업·보안 처리는 이용자가 요청한 서비스 제공과 관련 계약의 이행, 계정 보호와 장애 대응에 필요한 정당한 이익, 적용되는 법적 의무를 근거로 합니다. 선택적 위치·기기 권한과 AI 예약 이메일 판독은 기능을 켜거나 해당 요청에서 선택한 경우에만 수행합니다.
한국 개인정보 보호법이 적용되는 국외 이전의 근거는 이전마다 8조 표에 적었습니다. 서비스 전체에 대한 포괄 동의를 개별 이전의 근거로 대신하지 않습니다.
6. 다른 이용자와 공개 링크에 보이는 정보
같은 여행방 참여자는 표시 이름과 해당 방에 공유한 일정, 댓글, 투표, 예약, 비용·정산, 준비물, 사진을 볼 수 있습니다. 사진의 촬영 좌표는 업로드 때 별도로 포함한 경우에만 보입니다. 현재 위치는 여행방에서 직접 공유를 켠 동안에만 참여자에게 보입니다.
공개 공유 링크를 만들면 링크에 표시된 여행 요약을 링크 보유자가 로그인 없이 볼 수 있습니다. 링크는 비밀 주소처럼 취급하고 필요가 끝나면 해지하세요.
7. 개인정보 처리 위탁과 외부 서비스
아래 표가 Tu Voyage가 개인정보 처리를 위탁하거나 외부 서비스로 전달하는 전부입니다. 전송은 해당 기능을 사용하거나 서버가 요청할 때 HTTPS로 이루어집니다. 계약 없이 호출하는 공용 API는 수탁자가 아니라 요청 수신자이며 그 사실을 이름 옆에 적었습니다.
수탁자가 바뀌거나 위탁 업무가 늘어나면 이 표와 방침 버전을 먼저 고칩니다.
| 수탁자·수신 서비스 (법인명) | 국가 | 위탁 업무 | 전달 항목 | 근거 | 보유 | 삭제 경로 |
|---|---|---|---|---|---|---|
| OVH US LLC | 미국 (오리건 리전) | API·데이터베이스·Redis 서버 호스팅 | 계정·프로필·여행 협업 데이터, 접속 IP, 요청 시각·경로, 오류·보안 로그 | 계약 이행 · 정당한 이익 | 콘텐츠는 계정·기록 삭제까지, 컨테이너 로그는 10MB×3파일 순환, 데이터베이스 백업은 최대 35일 | 계정·기록 삭제, 로그 순환, 백업 만료 |
| Cloudflare, Inc. (R2 객체 저장소) | 미국 (버킷 배치 auto) | 사진·예약 첨부 파일 저장과 전송 | 파일 원본, 파일명·형식·크기 | 계약 이행 | 기록 삭제까지 | 기록 삭제 시 삭제 작업 큐 |
| Google LLC (로그인·Firebase Cloud Messaging) | 미국 | 로그인 검증과 푸시 알림 전송 | 계정 식별자, 이메일, 표시 이름, 프로필 사진 URL, 푸시 토큰과 알림 내용 | 계약 이행 | Google 정책에 따름 | 기기 등록 해제·계정 삭제와 Google 절차 |
| Google LLC (Places·Routes) | 미국 | 장소·주소 검색과 이동시간 계산 (해당 키를 구성한 배포에서) | 검색어, 검색 기준 좌표, 출발·도착 좌표 | 선택 기능 요청 (계약 이행) | Google 정책에 따름 | 공급자 절차 |
| Apple Inc. | 미국 | Apple 로그인 검증과 탈퇴 시 승인 철회 | Apple 식별자, 이메일 또는 비공개 릴레이 주소, 최초 승인 시 이름, 인증 코드·토큰 | 계약 이행 | 연결이 유지되는 동안 | 탈퇴 전 Apple 토큰 철회 |
| 주식회사 카카오 | 대한민국 | 한국 장소·주소 검색 | 검색어, 검색 기준 좌표 | 선택 기능 요청 (계약 이행) | 공급자 로그 정책에 따름 | 공급자 절차 |
| 주식회사 카카오모빌리티 | 대한민국 | 한국 자동차 경로 계산 | 출발·도착 좌표 | 선택 기능 요청 (계약 이행) | 공급자 로그 정책에 따름 | 공급자 절차 |
| ODsay LAB Inc. (오디세이랩) | 대한민국 | 한국 대중교통 경로 계산 | 출발·도착 좌표, 교통 조건 | 선택 기능 요청 (계약 이행) | 공급자 로그 정책에 따름 | 공급자 절차 |
| Geoapify GmbH | 독일 | 한국 밖 장소·주소 검색, 영업시간, 자동차·도보 이동시간 | 검색어, 검색 기준 좌표, 저장한 장소의 Geoapify 식별자, 출발·도착 좌표 (계정 식별자는 보내지 않음) | 선택 기능 요청 (계약 이행) | 공급자 요청 로그 정책에 따름 | 공급자 절차 |
| Tailscale Inc. | 캐나다 (토론토) | AI 서버로 가는 사설망 연결 중계 | 노드·기기 식별자와 연결 메타데이터 (요청 본문은 종단 간 암호화되어 전달되지 않음) | 계약 이행 | 공급자 정책에 따름 | 노드 제거 |
| Tu Voyage 자체 Ollama 서버 (운영자 자택 컴퓨터, 수탁자 아님) | 캐나다 (온타리오) | AI 일정 검토, 선택 시 예약 이메일 판독 | 일정 문맥, 선택 시 예약 이메일 원문과 여행 날짜 | 요청별 선택 (계약 이행) | 요청·응답 시점에만 처리하며 데이터베이스에 저장하지 않음 | 요청 종료 시 파기 |
| FOSSGIS e.V. — Overpass API 공용 인스턴스 overpass-api.de (계약 없는 공용 API) | 독일 | 영업시간·출입 조건 조회 | 장소 좌표와 장소 이름 | 선택 기능 요청 (정당한 이익) | 공급자 로그 정책에 따름 | Tu Voyage는 별도 사본을 두지 않음 |
| OpenMeteo GmbH (계약 없는 공개 API) | 스위스 | 여행 기준 좌표의 날씨 조회 | 여행 기준 좌표 | 계약 이행 | 공급자가 공개한 로그 보유기간 90일 | Tu Voyage는 별도 사본을 두지 않음 |
| Wikimedia Foundation, Inc. — Wikidata (계약 없는 공개 API) | 미국 | 저장한 장소 이름을 다른 이름의 지물과 연결 | 장소 이름 | 선택 기능 요청 (정당한 이익) | 공급자 정책에 따름 | Tu Voyage는 별도 사본을 두지 않음 |
| GitHub, Inc. — protomaps.github.io 글리프·스프라이트 CDN (계약 없는 공개 CDN) | 미국 | 지도 글꼴과 아이콘 전달 | 브라우저 IP와 요청 경로 | 계약 이행 | 공급자 정책에 따름 | Tu Voyage는 별도 사본을 두지 않음 |
| 공공 관광·공원 데이터 API — 한국관광공사 TourAPI, 미국 National Park Service, Recreation.gov RIDB (계약 없는 공개 API) | 대한민국 · 미국 | 관광지·공원 정보 조회 (해당 키를 구성한 배포에서) | 검색 기준 좌표와 지역 코드 | 선택 기능 요청 (정당한 이익) | 공급자 정책에 따름 | Tu Voyage는 별도 사본을 두지 않음 |
8. 개인정보의 국외 이전
7조의 수신자 가운데 대한민국 밖에 있는 곳은 아래와 같습니다. 열은 개인정보 보호법 제28조의8 제2항이 정한 고지 항목입니다.
모든 행의 이전 근거는 같은 조 제1항 제3호입니다. 계약의 이행과 이용자 편의 증진에 필요한 처리위탁·보관이며 이 방침으로 공개합니다. 별도 동의를 받아야 하는 국외 이전은 현재 없습니다. 이전을 거부하려면 해당 기능을 쓰지 않거나 계정을 탈퇴하면 되고, 그 효과는 각 행에 적었습니다.
| 이전받는 자 (명칭·연락처) | 이전 항목 | 이전 국가 · 시기와 방법 | 이용 목적과 보유기간 | 이전 근거 | 거부 방법과 효과 |
|---|---|---|---|---|---|
| OVH US LLC · us.ovhcloud.com/legal/privacy-policy/ | 계정·프로필·여행 협업 데이터, 접속 IP, 요청 시각·경로, 오류·보안 로그 | 미국 (오리건) · 서비스를 이용하는 동안 상시, HTTPS 전송과 해당 리전 저장 | API·데이터베이스 호스팅과 장애 대응 · 콘텐츠는 계정·기록 삭제까지, 백업은 최대 35일 | 제28조의8 제1항 제3호 (계약 이행에 필요한 처리위탁·보관, 이 방침으로 공개) | 계정 탈퇴 · 서비스를 이용할 수 없습니다 |
| Cloudflare, Inc. · cloudflare.com/privacypolicy/ | 사진·예약 첨부 파일과 파일명·형식·크기 | 미국 (버킷 배치 auto) · 파일 업로드·조회 때 HTTPS 전송 | 파일 저장과 전송 · 기록 삭제까지 | 제28조의8 제1항 제3호 | 사진·첨부를 올리지 않음 · 해당 기능을 쓸 수 없습니다 |
| Google LLC · policies.google.com/privacy | 계정 식별자, 이메일, 표시 이름, 프로필 사진 URL, 푸시 토큰과 알림 내용, 장소 검색어와 좌표 | 미국 · 로그인·알림·장소 검색 요청 때 HTTPS 전송 | 로그인 검증, 푸시 알림, 장소·경로 조회 · Google 정책에 따른 기간 | 제28조의8 제1항 제3호 | Apple로 로그인하거나 알림·장소 검색을 쓰지 않음 · 해당 기능을 쓸 수 없습니다 |
| Apple Inc. · apple.com/legal/privacy/ | Apple 식별자, 이메일 또는 비공개 릴레이 주소, 최초 승인 시 이름, 인증 코드·토큰 | 미국 · 로그인·연결·철회 때 HTTPS 전송 | Apple 로그인 검증과 승인 철회 · 연결이 유지되는 동안 | 제28조의8 제1항 제3호 | Google로 로그인 · Apple 로그인을 쓸 수 없습니다 |
| Geoapify GmbH · geoapify.com/privacy-policy/ | 검색어, 검색 기준 좌표, 저장한 장소의 Geoapify 식별자, 출발·도착 좌표 | 독일 · 한국 밖 장소 검색·상세·경로 요청 때 HTTPS 전송 | 장소·주소 검색, 영업시간, 이동시간 · 공급자 요청 로그 기간 | 제28조의8 제1항 제3호 | 한국 밖 장소 검색을 쓰지 않음 · 해당 지역의 검색 결과가 줄어듭니다 |
| Tailscale Inc. · tailscale.com/privacy-policy | 노드·기기 식별자와 연결 메타데이터 | 캐나다 (토론토) · AI 요청이 사설망을 지날 때 | AI 서버 연결 중계 · 공급자 정책에 따른 기간 | 제28조의8 제1항 제3호 | AI 기능을 쓰지 않음 · AI 일정 검토와 예약 이메일 판독을 쓸 수 없습니다 |
| Tu Voyage 자체 Ollama 서버 (운영자) · seonghyunhan7193@gmail.com | 일정 문맥, 선택 시 예약 이메일 원문과 여행 날짜 | 캐나다 (온타리오) · AI 요청 때 Tailscale 사설망 전송 | AI 일정 검토와 예약 이메일 판독 · 요청·응답 시점에만 처리하고 저장하지 않음 | 제28조의8 제1항 제3호 | AI 판독을 선택하지 않음 · 규칙 결과만 받고 빈 항목은 직접 입력합니다 |
| FOSSGIS e.V. (overpass-api.de) · fossgis.de | 장소 좌표와 장소 이름 | 독일 · 영업시간·출입 조건을 조회할 때 HTTPS 전송 | 영업시간·출입 조건 조회 · 공급자 로그 기간 | 제28조의8 제1항 제3호 | 해당 장소의 영업시간을 조회하지 않음 · 영업시간이 비어 있게 됩니다 |
| OpenMeteo GmbH · open-meteo.com/en/terms | 여행 기준 좌표 | 스위스 · 날씨를 조회할 때 HTTPS 전송 | 여행 기간 날씨 표시 · 공급자가 공개한 로그 보유기간 90일 | 제28조의8 제1항 제3호 | 날씨 화면을 쓰지 않음 · 날씨가 표시되지 않습니다 |
| Wikimedia Foundation, Inc. · foundation.wikimedia.org/wiki/Policy:Privacy_policy | 장소 이름 | 미국 · 이름이 다른 지물을 연결할 때 HTTPS 전송 | 장소 이름 대조 · 공급자 정책에 따른 기간 | 제28조의8 제1항 제3호 | 해당 장소 상세를 열지 않음 · 일부 장소의 상세 정보가 줄어듭니다 |
| GitHub, Inc. (protomaps.github.io) · docs.github.com/site-policy | 브라우저 IP와 요청 경로 | 미국 · 지도를 열 때 브라우저가 직접 요청 | 지도 글꼴·아이콘 전달 · 공급자 정책에 따른 기간 | 제28조의8 제1항 제3호 | 지도 화면을 쓰지 않음 · 지도를 볼 수 없습니다 |
| 미국 National Park Service · Recreation.gov (RIDB) · nps.gov/aboutus/privacy.htm | 검색 기준 좌표와 지역 코드 | 미국 · 미국 공원 정보를 조회할 때 HTTPS 전송 | 공원·캠핑장 정보 조회 · 공급자 정책에 따른 기간 | 제28조의8 제1항 제3호 | 미국 공원 검색을 쓰지 않음 · 해당 결과가 줄어듭니다 |
9. 개인정보를 보내지 않는 외부 API와 데이터 출처
- 환율: Frankfurter(api.frankfurter.dev)와 ER-API(open.er-api.com)에 통화 코드와 날짜만 보냅니다. 이용자·여행·좌표는 보내지 않습니다.
- 장소 데이터: Overture Maps 배포본을 서버에 미리 내려받아 적재합니다. 이용자의 검색어나 좌표를 Overture Maps Foundation으로 보내지 않습니다.
- 기본 지도: OpenStreetMap 기반 Protomaps 타일을 서버에서 자체 호스팅합니다. 글꼴과 아이콘만 protomaps.github.io CDN에서 받으며, 그 요청은 7조 표에 있습니다.
- 출처 표기: OpenStreetMap 기여자, Overture Maps Foundation, Protomaps. 라이선스 전문은 /licenses에 있습니다.
10. AI 처리
AI 일정 코치는 요청한 일정 문맥을 Ollama 서버로 보냅니다. 예약 이메일은 서버가 먼저 규칙으로 읽고, 규칙 결과가 부족하며 이용자가 해당 요청에서 AI 판독을 선택한 경우에만 원문과 여행 날짜를 같은 서버로 보냅니다. 선택하지 않으면 모델 호출 없이 규칙 결과를 돌려주며 부족한 항목은 직접 입력할 수 있습니다.
이 Ollama 서버는 운영자 자택(캐나다 온타리오)의 컴퓨터이며 Tailscale 사설망으로만 접근합니다. 제3자 AI API는 사용하지 않고, 보낸 내용을 모델 학습에 쓰지 않습니다. 원문과 AI 결과는 예약을 저장하기 전의 일시적 요청·응답이며 애플리케이션 데이터베이스에 저장하지 않습니다. 결과는 참고용이며 중요한 자동 결정을 내리지 않습니다.
11. 보유기간과 파기
- 외부 로그인 후 프로필과 필수 동의를 완료하지 않은 계정은 생성 후 7일간 보관한 뒤 자동 삭제합니다. 삭제 시 세션과 외부 로그인 정보를 지우고 Apple 승인을 철회하며, 실패한 외부 철회와 파일 삭제는 재시도합니다.
- 계정·프로필·동의 기록: 계정 이용 중 보유. 탈퇴 시 직접 식별 가능한 로그인·프로필 정보는 제거하며, 동의 증빙은 익명화된 계정 ID와 함께 필요한 범위에서 남을 수 있습니다.
- 탈퇴: 개인 일지·댓글·투표·활동·초대·공개 링크와 본인이 올린 사진·첨부는 삭제합니다. 공동 장부와 변경 이력은 합계·분쟁 추적에 필요한 금액·통화·날짜·상태·비식별 참여자 ID만 남기며 제목·메모·사유·변경 스냅숏은 제거합니다. 공동 예약은 일정 필드만 남기며 예약번호·메모·파일은 제거합니다.
- 활성 여행방의 공동 장부는 방이 삭제될 때까지 보관합니다. 취소·이의제기 감사 증빙은 사건 후 최소 90일, 마지막 장부 변경 후 최대 24개월 보관합니다. 실제 분쟁으로 별도 보존하면 해결 시까지 유지하고 해결일부터 24개월 뒤 삭제하되, 적용 법률이나 적법한 명령을 전문가가 달리 확인한 경우 그 기록된 종료일을 따릅니다.
- 자동 체크인: 앱을 닫아도 기기가 여행 일정의 방문지 주변 도착을 감지합니다. 원시 위치는 서버로 보내지 않으며, 도착 알림을 앱에서 확인한 뒤 체크인 결과만 일반 일정 변경으로 동기화합니다. 기능을 끄거나 지오펜스가 만료되면 감지를 해제합니다.
- 실시간 위치: 앱이 열려 있고 여행방별 공유를 켠 동안 위도·경도, 정확도, 배터리와 전송 시각을 현재 여행방 멤버에게 표시합니다. 이동 경로는 만들지 않고 마지막 위치 한 건만 덮어쓰며, 끄면 삭제를 요청하고 실패 시 재시도합니다. 15분이 지난 위치는 표시하지 않고 최대 24시간 뒤 다음 조회 때 제거합니다. 멤버 변경 시 수신자 범위를 다시 확인해야 합니다.
- 푸시 토큰: 기기 등록 해제, 계정 탈퇴 또는 Firebase가 무효 토큰으로 알릴 때까지.
- 서버·보안 로그: 운영 Compose는 컨테이너별 10MB 로그 파일 3개로 순환합니다. 외부 로그 수집 서비스는 쓰지 않으며, 요청 본문이나 예약 이메일 원문을 애플리케이션 로그 메시지에 기록하지 않습니다.
- 데이터베이스 백업은 최대 35일, 애플리케이션·프록시·보안 로그는 최대 30일 보관합니다. 복원 시 탈퇴·삭제 작업을 서비스 재개 전에 재적용합니다. 법적 의무나 실제 분쟁만 목적·종료일·접근자를 기록해 별도 보존합니다.
12. 이용자의 권리
계정 화면에서 자신의 데이터 파일을 내려받고, 콘텐츠를 수정·삭제하고, 모든 기기에서 로그아웃하거나 탈퇴할 수 있습니다. 위치 공유·사진·알림 권한은 언제든 기기와 앱에서 끌 수 있습니다.
열람, 정정, 삭제, 처리 제한, 동의 철회 또는 개인정보 처리에 대한 질문·불만은 seonghyunhan7193@gmail.com으로 요청할 수 있습니다. 본인 확인 후 적용 법률이 정한 기간 안에 답변합니다.
14. 안전조치
전송 구간 HTTPS, 비밀번호 없는 SSH 키 관리, 해시된 갱신 토큰, 접근 제한된 비밀 파일, 데이터베이스·컨테이너 네트워크 분리와 로그 제한을 사용합니다. AI 연결은 Tailscale 사설망으로만 이루어지며, 그 반대편의 Ollama 서버는 운영자 자택(캐나다 온타리오)에 있습니다.
어떤 시스템도 완전히 안전하다고 보장할 수는 없습니다. 개인정보 침해가 의심되면 문의 주소로 알려주세요. 법적 통지 의무가 있는 사고는 관계 기관과 영향받은 이용자에게 알립니다.
15. 아동
서비스는 만 14세 미만 아동과 보호자 동의 가입을 현재 지원하지 않습니다. Google 또는 Apple로 정보를 보내기 전에 이용자가 만 14세 이상임을 확인해야 하며, 정확한 생년월일은 이 확인을 위해 저장하지 않습니다.
아동 정보가 발견되면 개인정보 보호 문의 주소로 계정 식별 정보와 보호자 관계를 알려 삭제를 요청할 수 있습니다. 운영자는 접근을 제한하고 계정·세션·외부 로그인 정보와 업로드 파일을 기존 탈퇴 삭제 절차로 지우며, 공급자 승인 철회와 삭제 작업 큐 완료 여부를 기록·확인합니다.
16. 개인정보 보호책임자
개인정보 보호법 제31조에 따라 개인정보 처리에 관한 업무를 총괄하고 이용자의 불만과 피해 구제를 처리할 개인정보 보호책임자를 다음과 같이 지정하여 공개합니다.
- 성명: Seong Hyun Han
- 직위: 운영자 (Tu Voyage를 개인이 운영합니다)
- 이메일: seonghyunhan7193@gmail.com
- 담당 업무: 개인정보 처리 총괄, 열람·정정·삭제·처리정지 요구 처리, 불만 처리와 피해 구제, 개인정보 침해 사고 대응
17. 변경과 문의
처리 목적, 민감한 정보 또는 외부 제공자가 크게 바뀌면 방침 버전과 시행일을 바꾸고 필요한 경우 새 동의를 받습니다. 이전 버전은 요청 시 제공합니다.
개인정보 문의와 권리 요청: Seong Hyun Han, seonghyunhan7193@gmail.com. 개인정보 침해 신고·상담은 개인정보침해신고센터(privacy.kisa.or.kr, 국번 없이 118)나 개인정보 분쟁조정위원회(kopico.go.kr, 1833-6972)에도 하실 수 있으며, 거주 지역의 개인정보 감독기관에 문의할 수도 있습니다.