개인정보 처리방침
오프랩(스토어 표시명 offLAB, 이하 "운영자")은 K-Heritage Trail(이하 "앱") 이용자의 개인정보를 보호하기 위해 개인정보 보호법과 스토어 정책에 따라 다음과 같이 개인정보 처리방침을 수립·공개합니다.
기본 기능은 회원가입 없이 서버 전송 없이 이용할 수 있으며, 기기 간 방문 기록 동기화·복원을 원할 때만 선택적 이메일 로그인(매직 링크)을 제공합니다. 로그인 이메일 외에 이름·전화번호 같은 다른 계정 정보는 수집하지 않고, 로그인하지 않아도 모든 기본 기능을 그대로 사용할 수 있습니다.
앱은 국가유산 방문 캠페인을 위한 비공식 여행 플래너로 정부 기관을 대표하거나 정부 기관의 승인·제휴를 받은 서비스가 아닙니다.
시행일: 2026년 7월 10일 · 최종 개정: 2026년 7월 10일
제1조 (처리 항목·목적·근거·보유기간)
선택 로그인·계정 동기화(선택)
- 항목: 이메일, 세션 토큰(서버에는 SHA-256 해시만 저장), 로그인 챌린지(이메일·토큰 해시)
- 목적: 기기 간 방문 기록 동기화·복원, 계정 식별과 매직 링크 이메일 발송
- 처리 근거: 앱에서 받은 별도 동의(로그인 = 서버 동기화 동의)
- 보유: 계정 삭제 시 즉시, 로그인 챌린지 만료 후 30일, 세션 만료·폐기 후 30일
익명 사용 통계(선택)
- 항목: 무작위 앱 UUID, 기기 비밀값(HTTPS 인증에 사용하고 서버에는 해시만 저장), 앱 실행, 화면·코스·거점 조회, 방문·도장 표시, 앱 언어
- 목적: 이용 현황 분석과 기능 개선, 서비스 보안
- 처리 근거: 앱에서 받은 별도 동의
- 보유: 이벤트 생성 후 최대 365일
방문 기록 서버 동기화(선택)
- 항목: 무작위 앱 UUID, 기기 비밀값(HTTPS 인증에 사용하고 서버에는 해시만 저장), 방문·도장 상태, 방문 시각, 이용자가 작성한 메모
- 목적: 이용자가 요청한 서버 백업·동기화와 기록 소유 확인
- 처리 근거: 앱에서 받은 별도 동의
- 보유: 마지막 기기 활동 후 최대 730일 또는 이용자 삭제 요청 시까지
정보 오류 제보(직접 제출)
- 항목: 무작위 앱 UUID, 기기 비밀값(HTTPS 인증에 사용하고 서버에는 해시만 저장), 장소, 카테고리, 자유 입력 제보 내용
- 목적: 장소·운영 정보 오류 검토와 수정
- 처리 근거: 제출 직전 고지 후 이용자가 누른 제출 동의
- 보유: 미처리 제보는 검토 완료 시까지, 처리 완료 후 최대 1,095일. 비활성 기기 기준이 먼저 도래하면 최대 730일
서비스 보호용 네트워크 정보
- 항목: API 요청 IP, 요청 시각, 요청량 정보. 일반 앱 요청 IP는 데이터베이스나 영구 애플리케이션 로그에 저장하지 않음
- 목적: 요청량 제한, 공격·오류 탐지와 서비스 안정성 확보
- 처리 근거: 개인정보 보호와 안전한 서비스 제공을 위한 정당한 이익
- 보유: 요청 제한 창 종료 시 파기. 관리자 보안 감사 기록은 별도 운영 정책에 따름
앱은 선택 로그인에 사용하는 이메일을 제외하고 이름, 전화번호, 주소, 광고 ID, 주민등록번호·여권번호, 연락처, 사진, 결제·건강 정보, 정확한 현재 위치나 이동 경로를 요청하거나 수집하지 않습니다. 로그인 이메일은 계정 식별과 매직 링크 발송에만 쓰고 광고·프로파일링에 사용하지 않습니다. 무작위 앱 UUID는 실명과 연결하지 않지만 서버 기록을 같은 설치본 단위로 묶으므로 개인정보에 준해 보호합니다.
제2조 (수집 시점과 동의)
- 선택 로그인(매직 링크)은 기본으로 꺼져 있습니다. 로그인 화면이 로그인 = 서버 동기화 동의임을 먼저 고지한 뒤 이용자가 이메일을 입력해 로그인 링크를 요청한 경우에만 처리하며, 이메일로 받은 링크의 코드를 앱에 붙여넣어 로그인을 완료합니다. 로그인 이메일은 계정 식별과 링크 발송에만 사용합니다.
- 익명 통계와 방문 기록 동기화는 각각 기본값이 꺼져 있습니다. 전송 항목·목적·보유·삭제 수단을 앱 화면에 먼저 표시하고 [동의하고 켜기]를 누른 뒤에만 전송합니다.
- 정보 오류 제보는 제출 직전에 전송 항목과 목적을 알리고 [제출]을 누른 경우에만 전송합니다. 이름·연락처·여권번호 등 다른 사람의 개인정보를 입력하지 않도록 안내합니다.
- 동의하지 않아도 코스 탐색, 지도, 추천 루트와 로컬 도장 기록을 이용할 수 있습니다.
- 만 14세 미만 이용자는 법정대리인 동의 없이 선택형 서버 전송 기능을 켜거나 제보를 제출해서는 안 됩니다.
제3조 (제3자 제공·외부 SDK)
운영자는 이용자 데이터를 광고 네트워크나 데이터 브로커에 판매·제공하지 않으며, 맞춤형 광고나 다른 앱·웹사이트 간 추적에 사용하지 않습니다.
지도 화면을 열면 Kakao Maps SDK가 지도 타일 제공과 앱 인증을 위해 카카오 서버와 통신하며 IP, 단말·접속·서비스 이용 정보가 처리될 수 있습니다. 앱은 정확한 위치 권한을 요청하지 않고, 운영자는 이 정보를 광고 프로파일과 결합하지 않습니다.
운영자는 처리 수탁자와 SDK 제공자의 계약·정책·보안 조치를 검토하고, 이 방침과 관계 법령이 요구하는 수준과 같거나 그 이상의 보호 의무를 적용하도록 관리합니다. 목적을 벗어난 제3자 제공이 필요해지면 법적 근거를 확인하고 필요한 경우 별도 동의를 받습니다.
제4조 (처리 위탁과 국외 이전)
개인 운영 환경은 API·데이터베이스에 Railway Corp., 공개 웹사이트에 Vercel Inc., 지도 기능에 Kakao Corp., 선택 로그인 이메일 발송에 Resend, Inc.를 사용할 수 있습니다. 실제 운영 사업자·리전·재수탁자는 배포 계약과 설정으로 확정하며, 앱의 선택형 서버 기능을 공개하기 전에 아래 국외 이전 정보를 실제 값으로 고정해 이 방침과 동의 화면에 게시합니다.
- Railway Corp.: 무작위 UUID, 사용 통계, 방문 기록·메모, 제보와 자격증명 해시를 API·DB 호스팅 목적으로 HTTPS를 통해 기능 사용 시 이전. 선택 리전은 미국·네덜란드·싱가포르 중 운영 설정으로 확정하며 미국 운영 접근이 발생할 수 있음. 보유기간은 제1조의 각 기간을 따름.
- Resend, Inc.: 선택 로그인 시 매직 링크 이메일 발송을 위해 수신자 이메일 주소를 미국에서 처리. 실제 사업자·리전·재수탁자·보유기간은 선택형 서버 기능 공개 전 위 국외 이전 정보로 확정해 게시함.
- Vercel Inc.: 웹 접속 IP, User-Agent, 요청 시각 등 접속 정보가 미국 및 글로벌 엣지에서 정적 웹 제공·보안·장애 대응을 위해 접속 시 처리될 수 있음. 운영자가 접근 가능한 로그는 최소 기간으로 제한하고 계약·플랜의 삭제 설정을 따름.
- Kakao Corp.: 대한민국에서 지도 SDK·지도 타일·앱 인증 제공.
국외 이전을 원하지 않는 이용자는 익명 통계와 서버 동기화를 켜지 않고 제보를 제출하지 않을 수 있으며 기본 로컬 기능은 계속 사용할 수 있습니다. 운영 환경이 기관 인프라로 바뀌거나 국가·사업자·재수탁자·보유기간이 달라지면 적용 전에 이 조항을 갱신하고 필요한 고지·동의를 받습니다.
제5조 (보유·파기)
- 보유기간이 끝나거나 목적이 달성되면 복구하기 어렵도록 데이터베이스 행을 삭제합니다.
- 법령·분쟁·보안 대응을 위해 보존해야 하는 경우 대상, 근거와 기간을 분리해 보관하고 목적이 끝나면 파기합니다.
- 앱 삭제 시 앱 샌드박스의 암호화 데이터는 삭제됩니다. OS 보안 저장소의 키가 플랫폼 정책에 따라 남더라도 데이터 파일 없이 기록을 복원할 수 없으며 서버로 전송되지 않습니다.
제6조 (이용자와 법정대리인의 권리)
이용자 또는 적법한 법정대리인은 개인정보의 열람, 정정·삭제, 처리정지, 동의 철회와 고충 처리를 요청할 수 있습니다.
- 통계·동기화 끄기: 이후 전송을 즉시 중단합니다.
- 서버 데이터 삭제: 기기 자격증명으로 통계, 방문 기록, 제보, 기기 정보를 삭제하고 새 UUID·비밀값을 발급합니다. 로컬 기록은 유지됩니다. 로그인한 이용자는 앱 내 계정 삭제로 이메일·세션·인증 정보와 계정에 연결된 방문 기록·이벤트를 한 번에 즉시 삭제할 수 있으며, 제보는 계정이 아닌 익명 기기에 연결되어 기기 삭제 시 삭제됩니다.
- 웹 계정 삭제: kheritage.offlab.kr/account/delete에서 앱 설치 없이도 계정 이메일로 받은 코드로 본인 확인 후 같은 계정 삭제를 할 수 있습니다.
- 익명 ID 재설정만 하면 기존 서버 기록은 바로 삭제되지 않으므로 먼저 서버 데이터 삭제를 권장합니다.
- 이메일 요청: contact@offlab.kr로 요청할 수 있습니다. 타인의 데이터 보호를 위해 기기 자격증명 등 필요한 범위의 본인 확인을 요청할 수 있으며 법령이 정한 기간 안에 처리합니다.
제7조 (안전성 확보 조치)
- 모든 앱 서버 통신에 HTTPS를 강제하고 Android 평문 통신을 차단합니다.
- 로컬 SQLite를 AES로 암호화하고 키는 Android Keystore/iOS Keychain에 분리 보관합니다.
- 기기 비밀값 원문은 기기에만 보관하고 서버에는 SHA-256 해시만 저장합니다.
- 관리자 개인 계정·권한 분리·계정 잠금·세션 제한과 무결성 감사 로그를 적용합니다.
- 입력 검증, 요청량 제한, 최소 수집, 자동 보존·파기와 정기 보안 검사를 적용합니다.
제8조 (쿠키·행태정보·자동화된 결정)
운영자는 앱과 공개 웹사이트에서 맞춤형 광고, 광고 ID, 제3자 광고 쿠키나 세션 재생 도구를 사용하지 않습니다. 이용자에게 법적 효과 또는 중대한 영향을 주는 자동화된 결정을 하지 않으며, 익명 통계로 개인을 프로파일링하거나 재식별하지 않습니다. 이러한 기능을 추가하면 적용 전에 이 방침과 스토어 신고를 갱신합니다.
제9조 (아동의 개인정보)
앱은 아동 전용 서비스가 아니며 나이를 수집하지 않습니다. 만 14세 미만 이용자는 법정대리인의 안내 아래 로컬 기능을 이용할 수 있고, 선택형 서버 전송은 법정대리인 동의 없이 이용해서는 안 됩니다. 법정대리인은 아래 담당부서에 아동 데이터의 열람·삭제·처리정지를 요청할 수 있습니다.
제10조 (담당부서와 권익침해 구제)
- 개인정보 보호·고충처리 담당부서: 오프랩 운영팀
- 이메일: contact@offlab.kr
개인정보침해 신고는 개인정보침해신고센터(국번 없이 118), 분쟁 조정은 개인정보분쟁조정위원회(1833-6972), 수사 상담은 경찰청(국번 없이 182)을 이용할 수 있습니다.
제11조 (방침 변경)
변경 내용과 시행일을 이 페이지에 공개합니다. 중요한 수집 목적 추가, 제3자 제공, 국외 이전 또는 동의 범위 변경처럼 별도 동의가 필요한 사항은 동의를 받기 전에 적용하지 않습니다. 이전 방침과 변경 이력은 요청 시 제공합니다.
부칙
- 이 방침은 2026년 7월 10일부터 시행합니다.
- 2026년 7월 10일: 스토어·국내 최신 기준에 맞춰 법적 근거, 아동, 국외 이전, 안전조치, 권리행사와 구제 절차를 구체화했습니다.