개인정보처리방침
개인 운영자 조정민(영문명 Jeongmin Jo)은 계정, 커뮤니티, 여행 계획, 알림, 고객지원, 보안과 광고 제공에 필요한 정보만 처리합니다. 번역본과 차이가 있으면 관련 법령에서 달리 정하지 않는 한 한국어 원문을 기준으로 합니다.
1. 처리 목적
- Google 또는 Apple 소셜 로그인에 따른 회원 식별과 계정·세션 관리
- 공개 조회, 게시글·댓글·이미지, 좋아요·즐겨찾기, 실시간 스레드, 1:1 대화, 신고·차단 제공
- K-POP 뉴스, 공연, 여행·장소, 날씨, 공지와 고객지원 제공
- 선택 언어에 맞춘 표시와 이용자가 요청한 번역·요약
- 푸시 알림, 유해 콘텐츠·개인정보·스팸의 게시 전 차단, 문의·신고 처리, 보안·오류 대응
- 앱·웹 광고 제공, 성과 측정과 부정 이용 방지
2. 처리 항목
| 구분 | 처리될 수 있는 정보 |
|---|---|
| 계정 | 로그인 제공자·고유 식별값, 이메일, 이름·닉네임, 프로필 이미지, 공개 회원 ID, 언어, 알림 설정, 상태, 가입·접속 시각, 이용약관·커뮤니티 운영정책 동의 버전과 시각, Apple refresh token 암호문(Apple 로그인 이용 시) |
| 커뮤니티 | 게시글, 댓글, 첨부 이미지, 게시판 프로필, 실시간·1:1 메시지, 좋아요, 즐겨찾기, 신고, 차단, 제재·검토 기록, 안전 필터 차단 시 작성 영역·차단 유형·본문 및 일치 표현의 SHA-256 해시·본문 길이(차단 원문은 저장하지 않음) |
| 여행 계획 | 제목, 시작·종료일, 선택 콘텐츠와 순서, 언어 |
| 기기·알림 | 앱 생성 기기 ID, 푸시 토큰, 플랫폼, 언어, 발송·확인 기록 |
| 고객지원 | 제목, 내용, 첨부, 답변, 처리 상태 |
| 자동 생성 | IP, 접속 시각, 요청·오류·보안 로그, 브라우저, OS, 앱 버전, 쿠키·로컬 저장소 |
| 광고 | 광고·기기 ID, IP 기반 대략적 위치, 광고 노출·클릭 등 상호작용, 진단 정보 |
일반 이용자용 결제, 예약, 셔틀, QR 탑승과 환불은 현재 제공하지 않으므로 카드·결제·탑승자 정보를 수집하지 않습니다. 기능 제공 전 정책과 필요한 동의를 갱신합니다.
3. 수집 방법과 위치정보
로그인·프로필·콘텐츠·문의·신고 입력, Google·Apple 로그인 응답, 앱·웹 사용 중 자동 생성, 알림 등록으로 수집합니다. NAVER 지도는 장소 표시와 주소 좌표 변환에 사용하며 기기의 백그라운드 위치를 수집하지 않습니다. TourAPI와 기상청 등 공개정보 API에서는 관광·날씨 콘텐츠만 받고 회원 계정정보를 보내지 않습니다.
4. 보유와 파기
| 정보 | 탈퇴 후 처리·보유기간 |
|---|---|
| 세션·소셜 연결·푸시 토큰 | 즉시 폐기. Apple 연결은 즉시 철회를 요청하며 실패 시 암호화된 refresh token을 성공 시까지 재시도한 뒤 즉시 폐기 |
| Apple 연결 철회 결과 | 성공 또는 토큰 없음 상태는 최대 90일, 재시도 중 암호문은 철회 성공 시까지 |
| 이메일·닉네임·프로필·회원 식별값 | 즉시 비식별화하고 원래 값 삭제 |
| 게시글·댓글·이미지·실시간/1:1 메시지·거래 원문 | 즉시 비공개·원문 삭제, 업로드 파일 7일 이내 물리 삭제 |
| 좋아요·즐겨찾기·알림·차단·여행계획 | 즉시 삭제 |
| 접속·오류·보안 로그 | 최대 90일 |
| 게시 전 안전 필터 차단 기록 | 차단 원문 없이 작성 영역·유형·해시·길이만 최대 1년 |
| 최소화한 신고·제재·고객지원·탈퇴 감사키 | 최대 1년 |
| 운영 백업 | 최대 30일 내 순환 삭제 |
데이터베이스 연결 보존을 위한 빈 행이 남더라도 작성자 식별정보와 원문은 복구 불가능한 표식으로 대체합니다. 법정 보존기간이 있는 거래기록은 분리 보관 후 만료 즉시 파기합니다.
5. 외부 서비스와 처리 위탁
| 사업자 | 목적 | 주요 정보 |
|---|---|---|
| Google 로그인, Firebase Cloud Messaging, Google Mobile Ads, Gemini | 계정 인증정보, 푸시 토큰, 광고·기기 정보, 번역 대상 텍스트 | |
| Apple | Sign in with Apple, 탈퇴 시 계정 연결 철회 | 제공자 ID, 이메일·이름(제공 시), authorization code, refresh token |
| Cloudflare | DNS, CDN, 보안·트래픽 보호 | IP, 요청 헤더, 접속·보안 기록 |
| Oracle Cloud Infrastructure | API, DB, 업로드 운영 | 서비스 데이터, 파일, 로그 |
| Upstash | 실시간 연결 티켓·캐시 | 짧은 수명의 연결 식별 정보와 캐시 |
개인정보를 판매하지 않으며 동의 또는 다른 법적 근거 없이 제3자에게 제공하지 않습니다. Firebase Analytics와 Crashlytics는 현재 사용하지 않습니다. 공개 뉴스·공연·관광·날씨 API 기관에는 회원 계정정보를 전송하지 않습니다.
6. 국외 처리
Google, Apple, Cloudflare, Oracle, Upstash의 글로벌 인프라를 이용하는 동안 인증 정보, 푸시 토큰, 광고·기기 정보, 번역 대상 텍스트, 접속·보안 로그가 국외 서버에서 처리될 수 있습니다. 목적은 인증, 알림, 광고, AI 번역·요약, 호스팅·보안·캐시이며 실제 지역과 기간은 설정, 계약과 각 사업자 정책에 따릅니다. 해당 기능을 사용하지 않거나 삭제를 요청할 수 있으나 일부 기능이 제한될 수 있습니다.
7. AI 번역·요약
Google Gemini가 뉴스·공연·여행·운영 콘텐츠와 게시글을 번역·요약할 수 있습니다. 사용자가 댓글 번역을 직접 요청하면 해당 댓글 본문도 전송됩니다. 요청에 필요한 텍스트만 보내고 계정 이메일·로그인 ID를 번역 프롬프트에 추가하지 않도록 설계합니다. 민감정보나 타인의 비공개 정보를 입력하지 마세요. AI 결과는 부정확할 수 있고 AI만으로 계정 제재를 결정하지 않습니다.
8. 광고·쿠키
앱은 광고 SDK를 시작하기 전에 Google UMP로 지역별 동의를 확인하고, iOS 추적이 필요한 경우 UMP 안내에 이어 Apple ATT 권한을 요청합니다. 허용 시 맞춤형 광고와 식별자 기반 측정이 가능하며 거부 시 제한·비개인화 광고가 표시될 수 있습니다. 거부해도 핵심 서비스는 이용할 수 있습니다. 필요한 지역에서는 앱의 설정 → 광고 개인정보 선택에서 다시 선택할 수 있고, 웹 AdSense는 Google Privacy & Messaging 설정을 따릅니다.
9. 권리와 계정 삭제
열람, 정정, 삭제, 처리정지, 동의철회와 계정 삭제를 요청할 수 있습니다. 앱의 MY → 설정 → 계정 삭제 또는 웹 계정 삭제 안내를 이용하세요. 정산 중인 예약·결제가 있는 경우에만 완료 시점까지 삭제가 일시 제한될 수 있으며 미처리 문의나 활성 거래는 삭제를 막지 않습니다. Apple 로그인 회원은 탈퇴 시 Apple 연결 철회를 요청합니다. Apple 통신 장애가 있어도 WAVYON 계정 삭제는 완료되며 암호화된 작업을 성공할 때까지 재시도합니다.
10. 안전성·아동·문의
접근권한 최소화, 전송구간 암호화, 비밀정보 분리, 로그·백업, 보안 업데이트 등 합리적인 보호조치를 적용합니다. 만 14세 미만 아동을 주된 대상으로 하지 않으며 확인 시 법정대리인 동의 등 적용 법령에 따라 조치합니다.
개인정보처리자·보호책임자: 조정민 (Jeongmin Jo, WAVYON 개인 운영자)
이메일: developer@wavyon.app
전화: +82 10-4457-9876
11. 변경
법령, 기능 또는 처리 방식의 중요한 변경은 적용 전에 앱 또는 웹에서 알립니다.