개인정보처리방침
umpire(상호 미등록 개인사업자, 운영자: 엄민규(EOM MINKYU), 이하 "운영자")는 모바일 애플리케이션 TourJ(이하 "본 서비스")를 이용하는 이용자의 개인정보를 소중히 다루며, 「개인정보 보호법」을 비롯한 관련 법령을 준수하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.
1. 처리하는 개인정보 항목 및 수집 방법
운영자는 본 서비스 제공을 위하여 다음과 같은 개인정보를 처리합니다.
| 구분 | 항목 | 수집 시점·방법 |
|---|---|---|
| 계정 정보 | 이메일 주소, 표시 이름, Firebase UID, 인증 제공자 식별자, 프로필 사진 URL(소셜 로그인 제공 시) | 이메일 회원가입, Apple 로그인, Google 로그인 시 |
| 프로필 정보 | 닉네임, 아바타 이모지, 친구 코드, 친구 관계, 공유 여행 멤버십·역할 | 이용자가 직접 입력, 친구 추가·여행 공유 시 |
| 위치 정보 | 현재 위치(위도/경도) — 지도 표시·주변 장소 기능을 위해 기기와 Google Maps/Places SDK에서 처리하며, 운영자 서버에는 저장하지 않고 TourJ 계정 식별자와 연결하지 않음. 이용자가 일정에 직접 저장한 목적지의 이름·주소·좌표는 현재 위치 기록이 아니라 여행 콘텐츠로 저장됨 | 지도/장소 기능 사용 시 (단말 위치 권한 허용 시에만) |
| 이용자 생성 콘텐츠 | 여행 일정·장소·메모, 항공편·숙소 정보(예약번호 포함), 지출·예산 내역, 짐 체크리스트, 위시리스트(가고 싶은 도시·장소), 지구본 기록 | 이용자가 직접 입력·업로드, 로그인 시 클라우드 동기화 |
| 티켓·문서 파일 | 예약 확인서·영수증·티켓 이미지/PDF 원본 — 이용자 기기에만 저장되며 운영자 서버로 전송하지 않음 | 이용자가 직접 촬영·첨부 시 |
| AI 이용 정보 | AI 일정 생성 시 입력한 여행 조건(도시, 날짜, 테마, 예산, 동행, 취향 등), 예약 확인서·영수증에서 기기 내 문자인식(OCR)으로 추출한 뒤 민감정보(여권번호·카드번호·주민등록번호·이메일·전화번호·생년월일)를 기기에서 마스킹한 텍스트, 실시간 검색 질문, AI 사용량 기록(일자별 요청 수·토큰 수) | AI 기능 사용 시 (별도 동의 후에만) |
| 구매 기록 | AI 일정 생성 이용권의 Apple 거래 ID, 상품 ID, 거래 환경(Sandbox/Production), 수량, 구매·환불 시각, 서버 검증·이용권 지급·환불 처리 시각, 중복 지급 여부, 환불 상태와 회수/조정 수량. 카드번호·은행계좌 등 결제수단 정보는 TourJ가 수집하거나 보관하지 않고 Apple이 직접 처리합니다. | App Store 인앱결제 구매를 검증·지급하거나 Apple의 승인 환불·환불 취소 알림을 처리할 때 |
| 기기·로그 정보 | 크래시 로그, 성능 메트릭, 앱 이용 이벤트(기능 사용 여부 등), 앱 버전, OS 버전, 기기 모델, 앱 인스턴스 식별자, 마스킹된 사용자 식별자(가명처리된 UID 일부) | Firebase Crashlytics / Analytics를 통해 자동 수집 |
2. 개인정보의 처리 목적
운영자는 수집한 개인정보를 다음 목적을 위해 처리하며, 목적이 변경되는 경우에는 사전 동의를 받습니다.
- 회원 식별·인증, 본인 데이터 격리 및 기기 간 동기화
- 여행 일정, 장소, 티켓, 예산 등 본 서비스 핵심 기능 제공
- 친구 추가, 여행 공유, 읽기전용 공유 링크 기능 제공
- 이용자가 별도 동의 후 요청한 AI 일정 생성, 예약 확인서·영수증 인식, 실시간 검색 기능 제공
- AI 기능 남용 방지를 위한 사용량 제한
- 인앱결제 거래 검증, AI 일정 생성 이용권 지급, 환불된 미사용 이용권 회수·사용분 조정·환불 취소 시 복원, 중복 지급·부정 이용 방지 및 구매 문의 대응
- 서비스 안정성 확보, 오류·크래시 진단 및 개선
- 가명처리된 통계 기반의 기능 개선 분석
- 법령상 의무 이행 및 분쟁 대응
3. 개인정보의 처리 및 보유 기간
- 회원 정보 및 이용자 생성 콘텐츠: 회원 탈퇴(계정 삭제) 시까지 보유하며, 탈퇴 즉시 지체 없이 파기합니다. 삭제 범위와 예외는 제7조를 참고하세요.
- AI 사용량 기록: 일자별로 기록되며 계정 삭제 시 전부 삭제됩니다.
- 계정 삭제 안전 잠금: 계정 삭제 도중 다른 기기나 남아 있는 세션이 데이터를 다시 생성하지 못하도록 상태와 만료시각만 저장하는 기술적 잠금을 사용합니다. 잠금은 생성·재시도 시점부터 48시간 후 만료되도록 설정되며, 만료 후 Firestore TTL 처리 지연을 거쳐 자동 삭제됩니다.
- 인앱결제 구매 기록: 계정 이용 중에는 거래 검증·이용권 지급·중복 지급 방지를 위해 보유합니다. 계정 삭제 시 회원 식별자(UID) 연결은 제거하고, Apple 거래 ID·상품·수량·거래 환경·구매·지급·환불 처리 시각과 환불 처리 상태·회수/조정 수량으로 구성된 회원 UID 연결이 제거된 거래 원장은 동일 거래의 중복 지급을 막고 결제 무결성을 유지하기 위해 보유합니다. 법령상 별도 보존 의무가 적용되는 경우에는 해당 기간 동안 분리 보관합니다.
- 크래시 로그(Crashlytics): Firebase 보존 안내에 따라 Google은 크래시 스택·연관 식별자를 90일간 보관한 뒤 운영·백업 시스템에서 삭제 절차를 시작합니다.
- 이용 통계(Analytics): 사용자·이벤트 수준 데이터는 Analytics 속성에 설정된 보유기간에 따라 보관됩니다. Google Analytics 보유기간 안내상 표준 GA4 속성에서 선택 가능한 기간은 2개월 또는 14개월이며, 보유기간 설정은 표준 집계 보고서에는 적용되지 않을 수 있습니다. 운영자는 출시 전 및 분기별로 실제 속성 설정을 운영 체크리스트에 기록합니다. 계정 삭제 시 기기의 분석 식별자와 기기 내 분석 데이터를 초기화하며, 이미 전송된 기록은 위 보유기간 및 Google의 삭제 절차에 따릅니다.
- AI 입력값(Google Gemini): 유료 API 기준 AI 학습에 사용되지 않으며, Google이 오용(어뷰징) 감지 목적으로 제한된 기간 동안 보관한 후 삭제합니다. (제6조 참고)
- 법령상 보존 의무가 있는 정보: 관계 법령에서 정한 기간 동안 별도 보관합니다.
- 분쟁·민원 처리 기록: 처리 완료 후 3년간 보관합니다.
4. 개인정보의 제3자 제공
운영자는 이용자의 개인정보를 외부에 판매하지 않으며, 원칙적으로 동의 없이 제3자에게 제공하지 않습니다. 다만 다음의 경우에는 예외로 합니다.
- 이용자가 사전에 동의하거나 직접 요청한 경우 — 예: 친구에게 여행을 공유하면 해당 친구에게 내 닉네임·아바타와 여행 콘텐츠가 표시되고, 읽기전용 공유 링크를 만들면 링크를 아는 사람에게 민감정보(예약번호, 개별 지출, 첨부 파일 등)가 제거된 일정 요약이 표시됩니다.
- 법령에 특별한 규정이 있거나, 수사 목적으로 법령에 정해진 절차에 따라 수사기관이 요구하는 경우
5. 개인정보 처리의 위탁
운영자는 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있습니다.
| 수탁자 | 위탁 업무 | 위탁 항목 |
|---|---|---|
| Google LLC (Firebase Authentication, Cloud Firestore, Cloud Functions, Crashlytics, Analytics, App Check) |
회원 인증, 데이터 저장·동기화, AI 프록시 서버 운영, 크래시·이용 통계 수집, 앱 위변조 방지 | 계정 정보, 프로필, 이용자 생성 콘텐츠(여행·장소·예산 등), 크래시·성능 로그, 이용 이벤트 |
| Google LLC (Gemini API) |
AI 일정 생성, 예약 확인서·영수증 텍스트 분석, 실시간 검색 응답 생성 | 여행 조건(도시·날짜·테마·예산·동행·취향), 기기에서 민감정보를 마스킹한 OCR 텍스트, 검색 질문 ※ 이미지·PDF 원본은 전송하지 않음. 별도 동의 후에만 전송. |
| Google LLC (Google Maps Platform, Places API, Google Sign-In) |
지도 표시, 장소 검색·자동완성, 구글 계정 로그인 | 지도 조작·검색어, 장소 좌표, 계정 식별자 |
| Apple Inc. | Apple 로그인(Sign in with Apple), App Store 인앱결제·환불 처리 및 거래 검증 | Apple ID 식별자, 이메일(이용자 선택 시 비공개 릴레이 주소), 거래 ID·상품 ID·수량·구매·환불 시각·거래 환경·환불 상태. 결제수단 정보는 Apple이 직접 처리하며 TourJ에 제공되지 않음 |
| Open-Meteo (비영리 오픈 API) | 여행지 날씨 예보 표시 | 여행지 도시의 좌표·날짜 (계정 식별자는 전송하지 않음) |
6. 개인정보의 국외 이전
본 서비스는 클라우드 기반 서비스 특성상, 서비스 제공에 필요한 범위에서 아래와 같이 개인정보를 국외로 이전(보관·처리)합니다.
| 구분 | 내용 |
|---|---|
| 이전받는 자 | Google LLC (1600 Amphitheatre Parkway, Mountain View, CA, USA / 개인정보 문의처), Apple Inc. (One Apple Park Way, Cupertino, CA, USA) |
| 이전되는 국가 | 미국 및 Google·Apple이 운영하는 글로벌 데이터센터 소재 국가. Firestore 데이터베이스와 Cloud Functions(AI 프록시)는 서울 리전(asia-northeast3)을 기본으로 사용하나, 인증·분석·AI 처리 등 일부 처리는 미국 등 해외에서 이루어질 수 있습니다. |
| 이전 항목 | 제1조 및 제5조에 명시된 항목 (계정 정보, 프로필, 여행 콘텐츠, 마스킹된 AI 입력 텍스트, 인앱결제 거래 정보, 크래시·이용 로그) |
| 이전 일시 및 방법 | 서비스 이용(가입, 동기화, AI 기능 사용, 앱 실행) 시점에 암호화된 통신(TLS/HTTPS)으로 수시 전송 |
| 이용 목적 | 제2조의 목적 (서비스 제공, AI 응답 생성, 오류 진단·통계) |
| 보유·이용 기간 | 제3조의 기간과 동일. Gemini API 입력값은 Google이 오용 감지 목적상 제한된 기간 임시 보관 후 삭제하며 (Gemini 데이터 이용 정책), 유료 API 기준 AI 모델 학습에 사용되지 않습니다. |
| 이전을 거부하는 방법 및 불이익 | · AI 기능(Gemini 전송)은 앱 내 별도 동의를 거부하거나 프로필 > "AI 기능 개인정보 전송 동의"에서 철회할 수 있으며,
이 경우에도 직접 입력으로 모든 기능을 이용할 수 있습니다. · Firebase(인증·저장) 이전은 서비스 제공에 필수적이므로, 거부를 원하시면 회원가입을 하지 않거나(둘러보기 모드) 계정을 삭제하는 방법으로 거부할 수 있습니다. 이 경우 클라우드 동기화·친구·공유 기능은 이용할 수 없습니다. · 기타 요청은 제12조의 보호책임자에게 연락해 주세요. |
7. 회원 탈퇴(계정 삭제)와 개인정보 삭제 범위
이용자는 앱 내 프로필 → 계정 관리 → 계정 삭제에서 언제든지 직접 계정을 삭제할 수 있습니다. 계정 삭제 시 다음 데이터가 지체 없이 삭제됩니다.
- 서버(Firebase): 계정·프로필, 모든 여행·장소·폴더, 지구본 백업(위시리스트·새김 기록), 친구 관계(상대방 친구 목록에 남은 나의 항목 포함), 내가 만든 공유 링크, 보냈거나 받은 초대, 내가 소유한 공유 여행 전체(모든 멤버에게서 삭제됨), 참여 중이던 공유 여행의 내 멤버십, AI 사용량 기록, Firebase 인증 계정(Apple 로그인 토큰 철회 포함)
- 이용자 기기: 저장된 여행·일정 파일, 티켓·예약 확인서·영수증 파일, 위시리스트, 앱 설정·AI 동의 기록, 예약된 알림, 분석(Analytics/Crashlytics) 식별자 및 축적 데이터 초기화
다음 데이터는 성격상 즉시 삭제 대상에서 제외되며, 그 사유와 처리 방법은 아래와 같습니다.
- 다른 멤버가 소유한 공유 여행의 공동 콘텐츠: 남은 멤버들의 서비스 이용을 위해 여행 자체는 유지되고, 탈퇴자의 멤버십·식별자 연결만 삭제됩니다. 원하시면 탈퇴 전에 해당 여행에서 직접 나가거나 소유자에게 삭제를 요청할 수 있습니다.
- 회원 UID 연결이 제거된 인앱결제 거래 원장: 계정 삭제 시 회원 식별자(UID)는 제거합니다. Apple 거래 ID와 상품·수량·거래 환경·구매·지급·환불 처리 시각, 환불 처리 상태와 회수/조정 수량은 동일 거래의 재사용·중복 지급 방지와 결제 무결성 유지를 위해 남으며, 회원 프로필이나 삭제된 여행 데이터와 다시 연결하는 데 사용하지 않습니다.
- 계정 삭제 안전 잠금: 삭제 경합과 기존 인증 세션에 의한 데이터 재생성을 막기 위해 상태와 만료시각만 남깁니다. 생성·재시도 시점부터 48시간 만료로 설정되며, 만료 후 Firestore TTL 처리 지연을 거쳐 자동 삭제됩니다.
- 수탁자 시스템 로그·백업: Google(Firebase·Gemini)의 운영 로그와 백업본은 각 사 정책에 따라 제한된 기간 후 파기됩니다. (Crashlytics는 90일 보관 후 삭제 절차 시작, Analytics 사용자·이벤트 수준 데이터는 속성 설정상 2개월 또는 14개월이며 표준 집계 보고서는 해당 설정의 적용 범위가 아님, Gemini 오용 감지 보관분 등)
- 법령상 보존 의무 정보: 관계 법령이 정한 기간 동안 분리 보관 후 파기합니다.
계정을 삭제해도 같은 이메일로 언제든지 다시 가입할 수 있으나, 삭제된 데이터는 복구되지 않습니다.
8. AI 기능(Google Gemini) 이용에 관한 안내
- AI 일정 생성, 예약 확인서·영수증 인식, 실시간 검색 기능은 Google LLC의 Gemini API를 사용합니다.
- AI 기능을 처음 사용하기 전, 전송되는 정보·전송 대상·목적을 고지하는 별도 동의 화면에서 명시적으로 동의한 경우에만 데이터가 전송됩니다. 동의 버전과 시각은 기기와 계정에 기록됩니다.
- 문서(예약 확인서·영수증)의 문자인식(OCR)은 이용자 기기 안에서 수행되며, 추출된 텍스트에서 여권번호·카드번호·주민등록번호·이메일·전화번호·생년월일을 기기에서 자동 마스킹한 후에만 전송합니다. 이미지·PDF 원본 파일은 전송되지 않습니다.
- 전송은 운영자의 프록시 서버(Cloud Functions, 서울 리전)를 경유하며, 프록시는 Firebase 인증과 App Check(앱 위변조 방지)를 통과한 요청만 처리합니다.
- 동의하지 않거나 철회해도(프로필 → AI 기능 개인정보 전송 동의) 직접 입력으로 모든 기능을 사용할 수 있습니다.
- Google Gemini API 이용약관에 따라 AI 기능은 만 18세 이상만 사용할 수 있으며, 동의 화면에서 이를 확인받습니다.
- AI가 생성한 일정·인식 결과는 부정확할 수 있으므로 저장 전 검토 화면에서 반드시 확인하도록 안내합니다.
9. 개인정보의 파기 절차 및 방법
- 파기 절차: 이용자가 계정 삭제를 요청하거나 보유기간이 도래한 정보는 즉시 파기 대상으로 분류되어 지체 없이 파기됩니다.
- 파기 방법: 전자적 파일은 복구·재생이 불가능한 방법으로 삭제하며, 종이 문서는 분쇄·소각합니다.
10. 정보주체의 권리·의무 및 행사 방법
이용자는 운영자에 대해 언제든지 다음의 권리를 행사할 수 있습니다.
- 개인정보 열람·정정·삭제·처리정지 요구
- 동의 철회(AI 전송 동의 포함) 및 회원 탈퇴
- 처리되는 개인정보 사본 요구
위 권리는 앱 내 메뉴(프로필 편집, AI 동의 관리, 계정 삭제)에서 직접 행사하거나, 제12조의 개인정보 보호책임자에게 서면·이메일로 요청할 수 있습니다. 운영자는 요청을 받은 날부터 10일 이내에 조치 결과를 알려드립니다. 권리 행사는 법정대리인이나 위임을 받은 자를 통해서도 할 수 있습니다.
11. 개인정보의 안전성 확보 조치
- 모든 네트워크 통신은 TLS(HTTPS)로 암호화하여 전송합니다.
- Firestore 보안 규칙으로 본인(또는 공유 여행 멤버)의 데이터만 읽고 쓸 수 있도록 접근을 제한합니다.
- AI 프록시와 계정 삭제 API는 Firebase 인증 토큰과 App Check 검증을 필수로 요구합니다.
- 티켓·예약 확인서 등 기기 저장 파일에 iOS 파일 보호(기기 잠금 해제 전 접근 차단)를 적용합니다.
- 출시 빌드의 시스템 로그에서 여행지·좌표 등 내용이 노출되지 않도록 비공개 처리하며, 식별자는 마스킹합니다.
- 비밀키는 소스코드에 포함하지 않고 빌드 설정·서버 환경변수로 분리 관리합니다.
- AI 전송 전 기기 내 민감정보 자동 마스킹을 적용합니다.
12. 자동 수집 장치의 설치·운영 및 거부에 관한 사항
본 서비스는 쿠키를 사용하지 않습니다. 앱 오류 진단과 이용 통계를 위해 Firebase Crashlytics/Analytics가 크래시 로그·이용 이벤트·앱 인스턴스 식별자·마스킹된 사용자 식별자(가명정보)를 자동 수집합니다. 로그인 상태에서는 가명처리된 사용자 식별자가 크래시·성능 및 이용 이벤트와 연결될 수 있습니다. 앱 인스턴스 식별자는 광고 식별자(IDFA)가 아니며, 광고 추적에는 사용하지 않습니다.
수집을 원하지 않는 경우: ① 계정 삭제 시 기기의 분석 식별자와 축적 데이터가 초기화됩니다. ② 앱을 삭제하면 이후 수집이 완전히 중단됩니다. ③ 이미 수집된 데이터의 삭제를 원하시면 제13조의 보호책임자에게 요청해 주세요.
13. 만 14세 미만 아동의 개인정보
본 서비스는 만 14세 미만 아동의 회원가입을 받지 않습니다. 회원가입 시 만 14세 이상임을 확인하는 절차를 두고 있으며, 만 14세 미만 아동이 법정대리인 동의 없이 가입한 사실이 확인되는 경우 해당 계정과 수집된 개인정보를 지체 없이 삭제합니다. 아동의 가입 사실을 알게 되신 법정대리인께서는 아래 보호책임자에게 연락해 주시기 바랍니다.
14. 개인정보 보호책임자
운영자는 개인정보 처리에 관한 업무를 총괄하여 책임지고, 이용자의 불만 처리 및 피해 구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정합니다.
- 성명: 엄민규(EOM MINKYU)
- 이메일: dainomk556@gmail.com
15. 권익 침해에 대한 구제 방법
개인정보 침해에 대한 피해구제, 상담 등이 필요하신 경우 아래 기관에 문의하실 수 있습니다.
- 개인정보분쟁조정위원회 (kopico.go.kr / 1833-6972)
- 개인정보침해신고센터 (privacy.kisa.or.kr / 118)
- 대검찰청 사이버수사과 (spo.go.kr / 1301)
- 경찰청 사이버수사국 (ecrm.police.go.kr / 182)
16. 개인정보처리방침의 변경
본 방침의 내용이 추가·삭제·수정되는 경우, 변경사항의 시행 7일 전부터 본 페이지를 통해 공지합니다. 중대한 변경이 있는 경우에는 앱 내 공지 또는 이메일 등을 통해 별도로 안내합니다.
- 2026년 5월 23일: 최초 시행
- 2026년 8월 2일: AI(Gemini) 처리 상세 고지·별도 동의 도입, 국외 이전 항목 구체화, 계정 삭제 범위 상세화, 만 14세 이상 확인 절차 반영, 미사용 항목(Cloud Storage·푸시 알림) 삭제 등 전면 개정
- 2026년 8월 10일: App Store 인앱결제·환불 거래 기록의 항목·목적·보유, 환불 이용권 조정 및 계정 삭제 시 처리, 계정 삭제 안전 잠금, Analytics/Crashlytics의 가명 사용자 연결 상태, 사진·PDF 원본의 기기 내 처리 범위를 명확히 함