1. 처리 주체와 문의
오늘, 여기는 법인이나 사업자가 아닌 개인 운영자 이승효가 운영합니다.
- 운영자
- 이승효
- 서비스 표시명
- 후하씨 huhassi
- 개인정보 보호업무 담당
- 이승효 · huhassi@kakao.com
2. 처리하는 정보
| 기능 | 처리하는 정보 | 처리 목적 |
|---|---|---|
| 이메일 계정 | 이메일, 표시 이름, scrypt 비밀번호 해시, 계정 상태·역할·생성 시각 | 가입, 인증, 계정 관리 |
| 카카오 계정 | 카카오 고유 식별자와 사용자가 동의한 닉네임 | 소셜 로그인과 계정 식별 |
| 로그인 세션 | 무작위 세션 토큰의 SHA-256 해시, 생성·최근 사용·만료·폐기 시각 | 로그인 유지와 보안 |
| 개인화 | 우리동네·내고향·관심 지역 관계, 찜한 장소, 최근 본 장소·시각·조회 횟수 | 저장 기능과 개인화 화면 제공 |
| 커뮤니티 | 글·댓글·신고, 연결 지역·콘텐츠, 작성·수정·삭제 시각, 도움 표시, 관리자 조치 이력 | 게시 기능, 신고 처리와 운영 감사 |
| 서비스 행동 로그 | 허용된 이벤트 이름, 64자 이하의 제한된 표식, query string을 제외한 경로, 발생 시각 | 기능 이용 현황과 오류 파악 |
| AI 자연어 검색 | 사용자가 제출한 300자 이하 질문 | 질문을 구조화된 검색 조건으로 해석 |
| 오남용 방지 | AI 요청 IP 주소를 이용한 메모리 내 제한 키 | 과도한 요청 방지 |
카카오 OAuth access token과 refresh token은 서비스 DB에 저장하지 않습니다. 카카오 로그인은 이메일을 요청하지 않고, 고유 식별자와 사용자가 동의한 닉네임만 사용합니다. 정확한 GPS 기반 현재 위치 기능은 최초 공개에서 제공하지 않으며, 웹 화면과 추천 API에서 사용자 좌표 입력을 차단합니다. 장소 자체의 좌표, 지도, 길찾기와 사용자가 직접 선택한 지역은 계속 사용합니다.
3. 보유와 파기
| 항목 | 보유기간 | 파기 방법 |
|---|---|---|
| 계정·이메일·인증 연결·지역 설정·찜·최근 본 장소 | 서비스 이용 중. 탈퇴 요청 처리 완료 시까지 | 인증·개인화 행 삭제, 계정 식별정보 제거와 상태 비식별화 |
| 로그인 세션 | 생성일부터 최대 30일. 로그아웃·탈퇴 시 즉시 무효화 | 원문 쿠키 제거, DB 세션 삭제. 만료·폐기 행은 월 1회 정리 |
| 이용자가 삭제한 글·댓글 | 삭제 요청 처리 시 원문을 즉시 제거 | 비공개 상태와 FK 유지에 필요한 삭제 표식만 보존 |
| 신고 자유서술 상세 | 처리 완료 후 30일 | 상세 내용 제거. 신고 상태·분류·대상은 운영 안전을 위해 1년 보존 후 삭제 |
| 관리자·운영 감사 | 서비스 운영 중 | 탈퇴 계정의 식별정보는 제거하고 무결성 확인용 최소 참조만 유지; 서비스 종료 시 파기 |
| 행동 로그 | Railway Hobby 플랜 기준 최대 7일 | 별도 장기 반출 없이 플랫폼 만료에 따라 삭제 |
| DB 백업 | Production 프로젝트에 적용되는 Supabase 백업 정책 기간 | 공급자 백업 만료 주기에 따라 덮어쓰기·삭제 |
최근 본 장소는 이용 중 계정당 최근 50개만 유지합니다. 보유기간이 끝나거나 목적이 달성된 개인정보는 복구하기 어려운 방식으로 삭제하거나 식별정보를 제거합니다. 백업 사본은 즉시 개별 삭제가 어려울 수 있으며, 운영 환경에 적용되는 백업 주기가 끝날 때 삭제됩니다.
4. 외부 서비스와 국외 처리
| 서비스 | 처리 목적·정보 | 처리 시점·방법 |
|---|---|---|
| Railway Corporation | 미국을 주 처리지역으로 하는 웹 호스팅·실행·로그 처리. IP 등 요청 메타데이터가 인프라 로그에 포함될 수 있으며 Hobby 플랜 로그는 최대 7일 보관 | 서비스 이용 중 전송, TLS 통신 |
| Supabase Pte. Ltd. | 대한민국 서울(ap-northeast-2) Production Region의 PostgreSQL에 계정·콘텐츠·운영 데이터 저장 및 암호화된 백업 | 서비스 이용 중 전송·보관, TLS 통신 |
| Kakao | 로그인은 고유 식별자·동의한 닉네임을 제공. 지도 SDK·공유·내비는 별도 기능으로 브라우저 또는 외부 앱에서 처리 | 로그인 연결 해제 시 identity 삭제 |
| OpenAI, L.L.C. | 사용자가 제출한 자연어 질문을 미국 기반 API로 전송. store:false이며 API 입력은 기본적으로 모델 학습에 사용되지 않음 | 기본 abuse-monitoring 로그에는 질문·응답이 최대 30일 포함될 수 있음. ZDR 적용 여부는 확인되지 않음 |
| 공공 원천·이미지 제공자 | 상세 정보·이미지를 제공자 서버에서 불러올 수 있음 | 제공자별 브라우저 요청 범위 |
Railway·Supabase·OpenAI는 서비스 제공을 위해 개인정보를 처리하는 외부 처리 사업자이며 국외 처리가 발생할 수 있습니다. TourAPI와 KMA에는 사용자 계정이나 사용자 위치 좌표를 전송하지 않습니다.
5. 이용자의 권리와 요청 방법
이용자는 자신의 개인정보에 대한 열람, 정정, 삭제, 처리정지와 동의 철회를 요청할 수 있습니다. 현재 서비스에는 계정 탈퇴 화면이나 자동 삭제 API가 없습니다. 요청은 huhassi@kakao.com으로 접수합니다.
- 운영자는 요청 대상 계정을 특정하고 요청자가 계정 소유자인지 확인합니다. 카카오 계정은 이메일을 보관하지 않으므로 로그인 가능한 계정 화면 등 계정에 연결된 방법으로 추가 확인합니다.
- 확인 중에는 필요하면 계정을 비활성화하고 활성 세션을 폐기합니다.
- 지역 관계·찜·최근 본 장소·인증 연결 정보와 커뮤니티 게시물, 신고·감사 기록의 관계를 확인합니다.
- 법적 보존 필요성과 다른 이용자의 권리를 확인한 뒤 삭제, 비식별화 또는 제한 처리를 수행하고 결과를 회신합니다.
현재 관리자 화면에는 이 절차를 한 번에 수행하는 기능이 없습니다. 운영자는 검증된 트랜잭션 절차로 인증·개인화 정보를 제거하고, 작성 내용은 비공개·본문 제거하며, 필요한 감사 참조는 비식별 계정에 연결해 보존합니다. 아직 확정되지 않은 처리 기한은 약속하지 않습니다.
7. 위치정보
최초 공개에서는 브라우저의 정확한 현재 위치를 요청하거나 서버로 전송하는 기능을 제공하지 않습니다. 우리동네·내고향 저장, 나들이 지역 직접 선택, 지역 탐색, 장소 지도와 길찾기는 계속 이용할 수 있습니다. 정확 위치 기능을 향후 활성화하기 전에는 별도 동의, 정책과 위치정보 관련 법적·운영 요건을 다시 검토합니다.
8. 안전성 확보 조치
비밀번호는 원문 대신 scrypt 해시로 저장하고, 세션 토큰은 SHA-256 해시로 보관합니다. 로그인 쿠키에는 브라우저 스크립트 접근 제한과 전송 보호 속성을 적용합니다. 관리자 기능은 역할을 확인하며 사용자 입력은 길이·형식과 공개 상태를 검증합니다.
9. 권익침해 구제
개인정보에 관한 문의와 권리 요청은 먼저 huhassi@kakao.com으로 접수할 수 있습니다. 해결되지 않는 경우 개인정보침해신고센터(국번 없이 118), 개인정보분쟁조정위원회 등 관계 기관의 상담·구제 절차를 이용할 수 있습니다.
10. 변경과 시행
이 개인정보처리방침은 2026년 9월 30일부터 시행합니다. 이후 중요한 변경은 시행 전에 서비스 안에서 변경 내용과 시행일을 알리고, 이전 버전은 운영 문서로 보존해 요청 시 확인할 수 있게 합니다.
서비스 이용 조건은 이용약관에서 확인할 수 있습니다.