Plory 개인정보처리방침
Plory는 이름·이메일·전화번호로 가입받지 않는 익명 여행 서비스입니다. 앱은 기능 제공에 필요한 최소 정보만 처리하며 개인정보를 판매하지 않습니다.
1. 처리하는 정보와 목적
익명 session과 보안 정보
- 기기에서 만든 임의 installation ID를 전송하고 서버에는 SHA-256 hash만 저장합니다.
- 익명 session ID, access·refresh token의 hash, 생성·최근 이용·만료 시각을 인증과 오남용 방지에 사용합니다. 원문 token은 서버에 저장하지 않습니다.
- 익명 session 생성 남용 방지를 위해 접속 IP를 요청 순간에 process-local key 기반 HMAC-SHA-256 digest로 바꿉니다. 원본 IP는 database·application log에 저장하지 않으며 digest는 1분 제한 window와 만료 정리에만 사용합니다.
여행 정보
- 선택한 여행 키워드·속도·활동을 추천에 사용합니다.
- 사용자가 저장한 장소·미션과 저장 시각은 본인의 저장 목록을 제공하는 데 사용합니다. 저장은 실제 방문이나 위치 인증으로 처리하지 않습니다.
- 장소, 미션 상태, 한 문장 인증, 공개 범위, 완료·삭제 시각, 신고·작성자 숨김과 처리 상태를 여정 기록·공유·집계·안전 운영에 사용합니다.
현재 위치
- Plory는 기기의 현재 위치를 요청하거나 이용하지 않습니다.
- 지도와 동선에는 한국관광공사 등에서 받은 관광 장소 자체의 공개 좌표만 사용합니다.
사진
- 사진 미션에서 사용자가 고른 파일은 기기에서 크기·형식 확인, 방향 보정, 긴 변 1600px 이하 축소와 EXIF·GPS metadata 제거를 수행합니다.
- 처리된 사진 한 장과 설명은 먼저 비공개 database에 저장합니다. 사용자가 “공개”를 요청하면 AWS Rekognition으로 처리 사진의 유해 콘텐츠를 자동 확인합니다. 명확히 통과한 사진은 바로 공개하고, 의심·판정 불가·오류·시간 초과는 운영 확인 전까지 공개하지 않습니다.
- 자동 확인에는 처리된 사진 pixel만 사용하며 token, 인증 문장, 원본 파일의 metadata는 보내지 않습니다. 공개 URL은 만들지 않습니다. 비공개 전환이나 삭제 뒤 도착한 이전 검사 결과는 공개에 사용할 수 없습니다.
운영 분석
- 서비스 개선 분석은 기본적으로 수집하지 않습니다. 별도 동의 후 허용 목록의 event·최소 속성·발생 시각을 익명 session에 연결합니다. 서버 수신 후 24개월이 지난 자료는 매시간 정리하며 서버 중단 시 재가동 후 정리합니다. 운영 조회의 90일 제한은 삭제 주기와 별개입니다.
- token, installation ID, 원본 좌표, 인증 문장과 사진은 analytics 속성으로 받지 않습니다.
- 동의하지 않아도 모든 여행 기능을 이용할 수 있습니다. 내 데이터 관리에서 철회하면 앱의 새 전송을 즉시 중단합니다. 서버 반영이 실패하면 철회 대기로 표시하고 재시도합니다. 서버에서 철회가 처리된 뒤 해당 session의 선택적 분석 event를 삭제하며, 대기 표시는 삭제 완료를 뜻하지 않습니다. 전체 session 삭제 시에도 분석 event를 삭제합니다.
2. 외부 서비스와 제공
- AWS 서울 리전에서 API·database·배포 파일을 처리합니다. 공개를 요청한 처리 사진은 AWS Rekognition이 유해 콘텐츠 여부를 자동 분류합니다. AWS는 서비스 처리자이며 Plory가 사용자 정보를 판매하지 않습니다.
- 사진 공개 전 “사진 검사·개인정보 안내”에서 처리 내용을 확인할 수 있습니다. 사진은 AWS의 서비스 제공 기준에 따라 처리됩니다. Plory 기록을 삭제하면 Plory database의 사진은 삭제되지만 이미 완료된 AWS 검사 요청을 앱에서 즉시 삭제하는 기능은 제공되지 않으며, 관련 요청은 고객지원에서 접수합니다. 같은 사진·같은 고지·같은 검사 정책에는 유효한 이전 결과를 재사용합니다. EXIF 제거는 사진 속 얼굴·주소 등의 제거를 뜻하지 않습니다.
- 한국관광공사 TourAPI의 관광지 정보를 가져옵니다. Plory 사용자의 session·미션·인증 기록을 TourAPI에 보내지 않습니다.
- 장소 상세의 내장 Kakao Map과 외부 지도·길찾기를 열 때 Plory는 선택한 관광 장소의 이름과 공개 좌표만 전달합니다. Kakao가 IP·단말 정보·접속 시각·지도 이용 기록을 자체 정책에 따라 처리할 수 있으며 Plory는 현재 위치, 익명 session, installation ID, 미션이나 인증 기록을 전달하지 않습니다.
- 운영체제의 사진 선택기·공유 sheet는 사용자가 해당 기능을 실행할 때만 사용합니다.
3. 보관과 삭제
live database의 익명 session 연결 정보는 사용자가 앱에서 전체 삭제할 때까지 또는 Plory 서비스 종료 시까지 보관합니다. Access token은 15분, refresh token은 최대 30일 동안 유효합니다.
익명 session 전체 삭제 기능인 앱의 내 데이터 관리 → 내 데이터 전체 삭제를 실행하면 token, installation hash, 취향, 저장한 장소·미션, 미션 문장·사진, analytics 등 해당 session에 연결된 live data를 즉시 삭제합니다. 기기의 installation ID와 token도 함께 삭제하며 복구할 수 없습니다.
신고자가 session을 삭제한 경우 안전 조치의 reason·status·operator audit는 reporter 연결을 제거한 익명 상태로 남을 수 있습니다. 신고 대상 기록의 소유자가 삭제하면 해당 기록과 연결된 신고·audit도 삭제합니다. 암호화된 자동 database backup에는 삭제 전 정보가 최대 24시간 남을 수 있으며 장애 복구 외 목적으로 사용하지 않습니다.
4. 선택권
- Plory는 위치 권한을 요청하지 않습니다. 사진 선택은 사진 미션에서만 실행됩니다.
- 미션을 제출할 때 “비공개”와 “공개” 중 하나를 직접 선택합니다. 사진 공개 요청은 자동 확인 결과에 따라 즉시 공개되거나 보류될 수 있으며 내 여행 기록에서 공개 범위를 언제든 바꿀 수 있습니다.
- 다른 여행자의 공개 기록을 신고하거나 해당 작성자의 기록을 내 화면에서 숨길 수 있습니다.
- 선택적 서비스 개선 분석은 기본 미수집이며 “나중에”를 선택해도 기능 제한이 없습니다. 내 데이터 관리에서 별도로 동의하거나 철회할 수 있습니다.
- 취향만 초기화하거나 개별 미션 기록을 삭제할 수 있습니다. 장소·미션 저장은 각각 해제할 수 있습니다.
- 전체 삭제 후 새 여행을 시작하면 연결되지 않은 새 익명 session이 생성되고 분석 선택도 초기화됩니다.
5. 보호 조치
전송 구간 HTTPS, token 원문 미저장, database 암호화, 최소 권한 역할, 비공개 database, Unicode 정규화를 적용한 공개 문장·연락처 필터, 사진 metadata 제거와 자동 유해 콘텐츠 확인, 공개 적격 상태·소유자 권한 확인, cache 금지, 신고·작성자 숨김과 자동 test를 적용합니다.
6. 아동
Plory는 만 14세 미만 아동을 대상으로 설계하지 않았으며 아동의 법정대리인 동의가 필요한 정보를 의도적으로 수집하지 않습니다.
7. 문의와 변경
개인정보 문의: juhyun7955@naver.com
정책 또는 실제 처리 방식이 바뀌면 시행 전에 이 페이지와 앱 안내를 갱신합니다. 앱 이름 Plory와 이 연락처는 Store listing의 개발자 정보와 일치해야 합니다.