개인정보 처리방침
출시 전 초안이에요. [입력 필요] 표시는 운영자 정보와 법률 검토를 거쳐 채워져요.
1. 이 방침에 대해
TRIPPO가 어떤 정보를 처리하고, 왜 쓰고, 어떻게 지울 수 있는지 설명해요. 이 방침은 현재 앱에 실제로 있는 기능을 기준으로 써요. 기능이 바뀌면 방침도 함께 바뀌어요.
2. 처리하는 정보
- 계정 식별자: 여행을 만들 때 서비스가 임의로 만드는 사용자 식별자(게스트 계정). 현재 출시용 앱에서는 Google · Apple 연결을 제공하지 않아요. 출시용 연결 활성화 후에는 로그인 제공자의 식별자와 제공되는 이메일(Apple의 가리기 이메일 포함)을 Supabase 인증에 저장해요. Google 인증 응답의 프로필 이름 · 사진 주소가 인증 메타데이터에 포함될 수 있어요. Apple 연결에서는 이름을 요청하지 않아요. 앱에서 이름이나 사진을 별도로 입력받지 않아요.
- 여행 정보: 목적지 도시, 여행 시작일과 종료일, 동행 유형, 여행 스타일, 자동으로 만든 여행 제목, 목적지 시간대, 날짜별 칸, 중복 생성을 막기 위한 요청 식별자, 준비 항목과 완료 여부 · 완료한 시각.
- 일정 정보: 직접 입력한 일정의 이름, 시간(여행지 현지 시각), 장소 이름, 메모와 일정의 순서 · 날짜, 중복 저장을 막기 위한 일정 식별자. 장소와 메모는 이용자가 직접 쓰는 글이며, 기기의 위치(GPS)를 가져오지 않아요. 메모에 적은 내용도 그대로 저장돼요.
- 공동 경비와 멤버: 여행별 멤버 식별자 · 역할 · 가입 시각과 표시 이름이 있는 경우 그 이름, 경비 내역 · 금액 · 통화 · 결제자 · 작성자 · 작성 시각 · 사람별 부담 금액을 저장해요. 같은 여행의 멤버만 해당 정보를 볼 수 있어요. 카드 번호나 은행 계좌를 입력받아 결제를 처리하는 기능은 없어요.
- 초대: 초대 기반은 준비돼 있지만 현재 앱의 초대 기능은 꺼져 있어요. 활성화하면 여행 · 만든 사람 · 만료 시각 · 사용 횟수와 초대 토큰의 해시를 저장하며, 토큰 원문은 데이터베이스에 저장하지 않아요.
- 기기에 저장되는 정보: 첫 실행과 Welcome 화면 기록, 마지막으로 본 여행 목록과 일정(빠르게 보여 주기 위한 사본), 홈에 보이도록 고른 여행, 사용 기록 전송 설정, 로그인 세션(암호화해서 저장). 보관 방식은 운영체제에 따라 달라요. 앱을 삭제해도 기기 보안 저장소 항목의 잔존 여부는 운영체제 정책에 따르며, 앱 삭제만으로 서버의 계정이나 여행이 삭제되지는 않아요.
- 이용 기록: 앱 개선을 위한 이용 기록(예: 여행 만들기 단계, 화면 조회)을 만들 수 있어요. 사람을 알아볼 수 있는 정보(이름 · 이메일 · 전화 · 정확한 날짜 · 입력한 글)는 담지 않아요. 이 버전은 이용 기록을 서버나 외부 분석 서비스로 보내지 않아요. 분석 서비스를 연결하면 이 방침을 먼저 바꾸고, MY의 "사용 기록 보내기"로 끌 수 있어요.
- 동의 기록: 이용약관과 개인정보 처리방침의 어느 버전에 언제 동의했는지.
- 접속 정보: 앱이 서버나 사진 서버와 통신할 때 IP 주소 등 일반적인 접속 정보가 해당 서비스에 전달돼요. 우리는 이를 화면이나 분석에 쓰지 않아요.
3. 처리하지 않는 정보
이 버전의 앱은 아래 정보를 수집하지 않아요.
- 기기의 위치(GPS) 정보
- 연락처 · 사진 · 카메라 · 마이크
- 결제 정보 중 카드 번호 · 은행 계좌 (앱 안에서 결제하지 않아요. 이용자가 입력한 여행 경비는 위와 같이 저장해요)
- 광고 식별자와 광고 · 행태 추적 도구
- 푸시 알림 토큰
4. 이용 목적
- 여행을 만들고, 홈 · 일정 · 준비 항목으로 보여 주기
- 직접 적은 일정을 저장하고, 날짜별로 보여 주고, 수정 · 삭제할 수 있게 하기
- 여행 멤버와 공동 경비 · 정산을 보여 주기, 출시용 연결 활성화 후에는 같은 게스트 계정에 Google · Apple을 연결해 다른 기기에서 이어서 보기
- 서비스의 안정적인 운영과 오류 확인
- 앱 개선(이용 기록을 보내는 경우에 한해, 위 설정에 따라)
5. 보관과 삭제
MY → 계정 → 계정 삭제에서 요청해요. 삭제가 성공하면 계정 · 프로필 · 내 멤버십 · 동의 기록과 내가 소유한 여행 · 준비 항목 · 일정 · 경비 · 부담 내역이 서버에서 삭제되고 되돌릴 수 없어요. 이 기기에 저장된 여행 사본과 세션도 함께 지워져요. 다른 멤버가 있는 여행의 소유자는 계정을 삭제할 수 없으며, 소유권 넘기기는 아직 제공하지 않아요.
다른 사람이 소유한 여행의 경비와 부담 기록은 장부의 합계를 보존하기 위해 계정을 삭제한 후에도 남아요. 결제자 · 부담자의 임의 식별자와 경비 내역은 남고, 계정의 이름 · 이메일을 장부에 복사하지 않아요. 개별 경비 삭제는 화면에서 숨기는 방식이며 서버 기록은 여행 삭제까지 남아요. 이 보존의 적정성 · 법적 근거 · 기간은 [공유 장부 보존 정책 검토 필요]. 오래 사용하지 않았다는 이유만으로 계정을 자동으로 삭제하지 않아요. 계정 삭제는 이용자가 직접 요청할 때 이루어져요.
Apple 연결 계정은 삭제 전에 Apple 본인 확인과 연결 해지를 진행해요. 실패하면 계정과 여행 데이터는 삭제하지 않아요. 인증 · 접속 · 오류 기록과 제공사의 백업에는 데이터가 남을 수 있어요. [제공사 로그 보관 확인 필요] · [백업 보관 · 파기 기간 확인 필요]. 별도의 법정 보존 기간은 아직 확정하지 않았어요.
6. 외부에 맡기거나 전달하는 경우
- 인증과 데이터 저장: 클라우드 백엔드 서비스(Supabase)를 이용해요. 서비스를 이용하는 동안 계정 식별자와 여행 정보가 이 서비스에 저장돼요.
- 도시 · 장소 사진: 사진은 Unsplash · Wikimedia 서버에서 직접 불러와요. 이때 기기의 IP 주소 · 요청 머리글 등 일반적인 접속 정보가 사진 제공사에 전달될 수 있어요. 이용자의 여행 글이나 계정 식별자를 사진 주소에 넣지 않아요.
- 로그인 수단: 이 버전에는 아직 없어요. Google · Apple 출시용 연결을 준비 중이에요. 개발용에서만 연결을 사용할 수 있어요. 연결 시 제공자의 인증 토큰을 Supabase에 전달하고, 같은 사용자 식별자를 유지해요. 다른 계정과 충돌하면 자동으로 합치지 않아요. Apple 삭제 확인 코드는 연결 해지에만 일시적으로 쓰고 별도로 저장하거나 기록하지 않아요.
- 외부 지도: 지도에서 보기를 누를 때 장소 이름과 좌표를 Apple 지도 또는 Google 지도에 전달해요. 이 앱은 기기의 위치(GPS)를 가져오지 않아요. 외부 지도의 이용에는 해당 제공사의 정책이 적용돼요.
- 고객지원: 문의 이메일을 보내면 이메일 주소와 문의 내용을 이메일 서비스에서 처리해요. 비밀번호 · 인증 코드 · 카드 정보 등은 보내지 마세요. 문의 보관 기간은 [고객지원 문의 보관 기간 확인 필요].
- 법령에 따라 요구되는 경우를 제외하고, 위 목적 밖에서 제3자에게 판매하거나 제공하지 않아요.
7. 국외 이전
데이터베이스와 인증 서버는 대한민국 서울 지역에 있어요. 해외에서 앱을 쓰면 내 정보는 이 서버로 전송돼요.
사진 제공사 · Google · Apple · 문의 이메일 서비스의 처리 위치와 Supabase의 로그 · 백업 · 지원 처리 위치는 별도 확인이 필요해요: [외부 제공사 처리 국가 · 보관 기간 확인 필요]. 서버가 서울에 있다는 사실만으로 국외 이전이 없다고 판단하지 않아요.
국외 이전 해당 여부와 필요한 고지는 출시 전에 검토해서 반영해요: [국외 이전 법적 검토 필요]
8. 이용자의 권리
- 앱에서 내 여행 정보를 언제든 볼 수 있어요.
- MY의 "계정 삭제"로 내 정보를 삭제할 수 있어요.
- 이용 기록 전송은 MY의 "사용 기록 보내기"에서 끌 수 있어요.
- 그 밖의 요청은 아래 문의처로 알려 주세요.
9. 안전하게 지키는 방법
- 해당 여행의 멤버만 접근하도록 데이터베이스 권한을 나눠요.
- 로그인 세션은 기기에 암호화해서 저장해요.
- 앱에는 공개해도 되는 키만 넣고, 관리자 권한 키는 넣지 않아요.
10. 만 14세 미만
만 14세 미만은 서비스를 이용할 수 없어요.
11. 방침의 변경
방침 변경에 필요한 고지 절차는 출시 전에 확정해요: [변경 고지 절차 확인 필요]. 이 문서의 버전과 최종 수정일이 화면 위에 표시돼요.
12. 운영자와 문의
서비스 운영자: 제이에이치파트너스 (개인사업자)
개인정보 관련 문의는 운영자가 직접 받아요: jhpartnersofficial@gmail.com · [개인정보 보호책임자 또는 담당 부서 명칭 · 공개 전화번호 확인 필요]
시행일: [정식 출시일 입력 필요]