개인정보 처리방침
시행일: 2026년 4월 28일 최종 수정일: 2026년 4월 28일
MapShare(이하 "서비스")의 운영자 박상우(이하 "운영자")는 「개인정보 보호법」 제30조 및 「위치정보의 보호 및 이용 등에 관한 법률」(이하 "위치정보법")에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하게 처리할 수 있도록 다음과 같은 처리방침을 두고 있습니다.
본 처리방침은 만 14세 이상의 대한민국 거주자를 대상으로 하며, 모바일 애플리케이션 MapShare에 적용됩니다.
1. 개인정보의 처리 목적
운영자는 개인정보를 다음의 목적을 위하여 처리하며, 처리 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
- 회원 가입 및 관리 — 카카오 로그인 또는 Apple 로그인을 통한 본인 식별·인증, 회원자격 유지·관리
- 서비스 제공 — 사용자 간 지도 공유·편집 기능 제공, 초대 코드 발급 및 검증
- 위치기반 서비스 제공 — 지도 화면의 초기 중심 좌표 결정, "내 위치" 표시
- 장소 검색 — 사용자가 입력한 키워드를 카카오 로컬 API로 전달하여 장소 검색 결과 제공
- 고충 처리 — 민원인의 신원 확인, 민원사항 확인, 사실조사를 위한 연락·통지
운영자는 마케팅·광고 목적의 개인정보 처리를 일절 수행하지 않으며, 광고 식별자(IDFA/ADID)를 수집하지 않습니다.
2. 처리하는 개인정보의 항목
운영자가 서비스 제공을 위해 처리하는 개인정보 항목은 다음과 같습니다.
| 구분 | 수집 항목 | 수집 시점 | |---|---|---| | 카카오 로그인 회원 | 카카오 계정 식별자(고유 회원번호), 닉네임, 프로필 이미지 URL | 카카오 로그인 동의 시 | | Apple 로그인 회원 | Apple 사용자 식별자, 이메일(또는 Apple Private Email Relay 주소, 단 사용자가 이메일 공유에 동의한 경우 최초 1회에 한함) | Apple 로그인 동의 시 | | 위치 정보 | 단말기의 현재 GPS 좌표 (포그라운드 상태에서만) | 사용자가 위치 권한을 허용하고 지도 화면을 사용하는 경우 | | 사용자 생성 콘텐츠 | 지도 이름, 핀(장소)의 메모·라벨, 초대 코드 | 사용자가 직접 입력·생성하는 시점 | | 검색 기록 | 카카오 로컬 API로 전송되는 장소 검색 키워드 | 사용자가 검색 입력 시 (서버에 영속 저장하지 않음) | | 자동 수집 정보 | 앱 버전, OS 종류·버전 (오류 진단 목적) | 앱 실행 중 오류 발생 시 |
운영자는 주민등록번호, 주소, 전화번호, 결제정보, 생체정보 등 민감정보를 일체 수집하지 않습니다.
3. 개인정보의 처리 및 보유 기간
운영자는 정보주체로부터 개인정보를 수집할 때 동의받은 개인정보 보유·이용 기간 또는 법령에 따른 개인정보 보유·이용 기간 내에서 개인정보를 처리·보유합니다.
| 구분 | 보유 기간 | |---|---| | 회원 정보(식별자, 닉네임, 프로필 이미지) | 회원 탈퇴 시까지. 탈퇴 요청 즉시 또는 7일 이내 영구 삭제 | | 위치 정보(좌표) | 서비스 사용 중 일시적으로 단말기 메모리에서만 처리하며 서버에 별도 저장하지 않음 | | 위치정보 이용·제공 사실 확인자료 | 「위치정보법」 제16조 제2항에 따라 자동 기록·보관, 6개월 후 자동 폐기 | | 사용자 생성 콘텐츠(지도·핀·메모) | 사용자가 직접 삭제하거나 회원 탈퇴 시까지 | | 검색 키워드 | 검색 요청 처리 후 즉시 폐기 (서버 영속 저장 없음) |
법령에 별도의 보존 의무가 부과되는 경우 해당 기간 동안 분리 보관 후 파기합니다.
4. 개인정보의 제3자 제공
운영자는 정보주체의 개인정보를 제1조(처리 목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 사전 동의 없이 제3자에게 제공하지 않습니다.
다만, 다음의 경우에는 예외로 합니다.
- 정보주체로부터 별도의 동의를 받은 경우
- 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
- 정보주체 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
5. 개인정보 처리업무의 위탁
운영자는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
| 수탁자 | 위탁 업무 | 처리 데이터 | 보유·이용 기간 | |---|---|---|---| | Supabase, Inc. | 데이터베이스·인증 백엔드 운영 | 회원 식별자, 사용자 생성 콘텐츠 | 회원 탈퇴 시까지 | | Kakao Corp. | 카카오 로그인(OIDC), 카카오맵 SDK, 카카오 로컬 API, 카카오톡 공유 | 카카오 계정 식별자, 닉네임, 프로필 이미지 URL, 검색 키워드 | 위탁 업무 종료 시까지 | | Apple Inc. | Sign in with Apple 인증 | Apple 사용자 식별자, 이메일(또는 Private Relay) | 위탁 업무 종료 시까지 | | Vercel Inc. | 본 웹사이트(정적 페이지) 호스팅 | 일반적인 웹 액세스 로그(IP, User-Agent) | Vercel 정책에 따라 30일 이내 자동 삭제 | | Expo (650 Industries, Inc.) | OTA 업데이트 채널, 빌드 인프라 | 앱 버전, 업데이트 채널 식별자 (개인 식별 정보 없음) | 위탁 업무 종료 시까지 |
운영자는 「개인정보 보호법」 제26조에 따라 위탁계약 시 위탁업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자 관리·감독 등을 명확히 규정하고 수탁자가 개인정보를 안전하게 처리하도록 감독하고 있습니다.
6. 개인정보의 국외 이전
운영자는 다음과 같이 개인정보를 국외로 이전하고 있습니다.
| 이전받는 자 | 이전 국가 | 이전 항목 | 이전 일시·방법 | 이용 목적 | 보유 기간 | |---|---|---|---|---|---| | Supabase, Inc. | 미국 (데이터 저장은 한국 리전 ap-northeast-2) | 회원 식별자, 사용자 생성 콘텐츠 | 서비스 이용 중 네트워크를 통한 전송 | 데이터베이스·인증 백엔드 운영 | 회원 탈퇴 시까지 | | Apple Inc. | 미국 | Apple 사용자 식별자, 이메일 | 회원 가입 시 네트워크를 통한 전송 | Sign in with Apple 인증 처리 | 위탁 업무 종료 시까지 | | Vercel Inc. | 미국 | 웹 액세스 로그(IP, User-Agent) | 페이지 접속 시 네트워크를 통한 전송 | 정적 페이지 호스팅 | 30일 이내 자동 삭제 | | Expo (650 Industries, Inc.) | 미국 | 앱 버전, 업데이트 채널 식별자 | 앱 실행 시 네트워크를 통한 전송 | OTA 업데이트 전달 | 위탁 업무 종료 시까지 |
Supabase는 데이터 저장 자체는 서울 리전(ap-northeast-2)에서 이루어지나, 수탁사가 미국 법인이므로 통제·관리 측면에서 국외 이전에 해당할 수 있어 보수적으로 명시합니다. Kakao 서비스(로그인·맵·로컬 검색·공유)는 국내 법인이 국내에서 처리합니다.
정보주체는 「개인정보 보호법」 제28조의8 제5항에 따라 국외 이전을 거부할 권리가 있으며, 거부 시 일부 서비스(Apple 로그인 등) 이용이 제한될 수 있습니다.
7. 정보주체와 법정대리인의 권리·의무 및 행사 방법
정보주체는 다음의 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정·삭제 요구
- 처리 정지 요구
- 회원 탈퇴(개인정보 삭제) 요구
권리 행사는 앱 내 「내 정보」 화면에서 직접 수행하거나, 본 처리방침 제9조에 명시된 개인정보 보호책임자의 이메일로 요청할 수 있습니다. 운영자는 요청을 받은 날로부터 10일 이내에 조치합니다.
정보주체가 만 14세 미만 아동의 법정대리인인 경우 해당 아동의 개인정보 열람 등의 요구를 할 수 있으나, 본 서비스는 만 14세 미만 아동의 가입을 받지 않습니다(제13조 참조).
8. 개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항
운영자는 쿠키, 광고 식별자(IDFA/ADID), 행동 기반 분석 SDK 등 정보주체의 활동을 자동으로 추적하는 장치를 설치·운영하지 않습니다.
본 웹사이트(mapshare.kr)는 호스팅 제공자(Vercel)의 기본 액세스 로그 외 별도의 분석 도구나 광고 추적기를 사용하지 않습니다.
9. 개인정보 보호책임자
운영자는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
- 개인정보 보호책임자
- 성명: 박상우
- 직위: 운영자(개인)
- 연락처(이메일): tkddn3367@gmail.com
정보주체는 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만 처리, 피해 구제 등에 관한 사항을 위 연락처로 문의하실 수 있으며, 운영자는 정보주체의 문의에 신속하게 답변 및 처리해드릴 것입니다.
10. 개인정보 처리방침의 변경
이 처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경 내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 본 페이지 또는 앱 내 공지를 통해 고지합니다. 다만, 정보주체의 권리 또는 의무에 중대한 변경이 발생하는 경우에는 30일 전에 고지합니다.
11. 권익침해 구제 방법
정보주체는 개인정보 침해로 인한 구제를 받기 위하여 아래의 기관에 분쟁 해결이나 상담 등을 신청할 수 있습니다.
- 개인정보 분쟁조정위원회: (국번 없이) 1833-6972 — www.kopico.go.kr
- 개인정보 침해신고센터(KISA): (국번 없이) 118 — privacy.kisa.or.kr
- 대검찰청 사이버수사과: (국번 없이) 1301 — www.spo.go.kr
- 경찰청 사이버수사국: (국번 없이) 182 — ecrm.police.go.kr
12. 개인정보의 안전성 확보 조치
운영자는 「개인정보 보호법」 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적·관리적 조치를 하고 있습니다.
- 접근통제 — Supabase의 Row Level Security(RLS) 정책으로 회원이 자신의 데이터에만 접근하도록 강제
- 전송구간 암호화 — 모든 클라이언트–서버 통신은 HTTPS(TLS) 사용
- 저장 데이터 보호 — 백엔드(Supabase) 디스크 수준 암호화 적용
- 인증 토큰 관리 — 단말기 보안 저장소(iOS Keychain / Android Keystore)에 세션 저장
- 최소 수집 원칙 — 서비스 제공에 필수적인 최소한의 정보만 수집
- 개인정보 처리 직원 최소화 — 운영자 1인이 직접 관리하며 별도 처리자가 없음
13. 만 14세 미만 아동의 개인정보 처리
본 서비스는 만 14세 미만 아동의 회원 가입을 받지 않습니다. 운영자는 카카오·Apple로부터 받은 정보로 연령을 직접 확인하지 않으나, 만 14세 미만 아동임이 확인되면 즉시 해당 계정과 관련 데이터를 삭제합니다. 만 14세 미만 아동의 법정대리인은 본 처리방침 제9조의 연락처로 삭제를 요청할 수 있습니다.
14. 위치정보의 처리 (위치정보법 별도 고지)
본 서비스는 「위치정보의 보호 및 이용 등에 관한 법률」(이하 "위치정보법")을 준수하여 다음과 같이 위치정보를 처리합니다. 본 조항은 위치정보법 제19조에 따른 위치기반서비스 이용약관 명시사항을 겸합니다.
14.1 위치정보의 수집·이용 (§15의2)
- 수집 항목: 단말기의 현재 GPS 좌표 (위도·경도)
- 수집 방법: 운영체제 표준 위치 권한(Foreground Only)으로 사용자가 명시적으로 허용한 경우에만
- 이용 목적: 지도 초기 중심 좌표 표시, 내 위치 핀 표시
- 백그라운드 수집 여부: 하지 않음 — 앱이 포그라운드 상태일 때에 한해 일시적으로만 수집
- 제3자 제공 여부: 하지 않음 — 운영자는 위치정보를 어떠한 제3자에게도 제공하지 않습니다.
14.2 위치정보 이용·제공 사실 확인자료의 보관 (§16②)
운영자는 위치정보법 제16조 제2항에 따라 위치정보를 이용·제공한 경우 그 사실을 확인할 수 있는 자료(이용자 식별자, 이용 일시, 이용 목적)를 자동 기록하며, 해당 자료는 6개월 동안 보관 후 자동 폐기됩니다. 위치정보 좌표 자체는 단말기 메모리에서만 처리하며 서버에 별도 저장하지 않습니다.
14.3 개인위치정보주체의 권리 (§24)
이용자는 다음의 권리를 가지며 언제든지 행사할 수 있습니다.
- 위치정보의 수집·이용·제공에 대한 동의의 전부 또는 일부를 거부할 권리 — OS 설정에서 위치 권한을 회수
- 위치정보 수집·이용·제공 목적·기간 등에 대한 열람·고지를 요구할 권리 — 본 처리방침 제9조의 연락처로 요청
- 동의를 철회하거나 일시적인 중지를 요구할 권리
- 본인에 관한 위치정보 이용·제공 사실 확인자료의 열람·고지 또는 정정을 요구할 권리
거부 또는 철회 시 지도의 초기 중심이 기본 위치(예: 서울시청)로 표시되는 외 서비스 이용에 다른 제한은 없습니다.
14.4 8세 이하 아동 등에 대한 보호 (§26)
본 서비스는 만 14세 미만의 가입을 허용하지 않으므로(제13조 참조) 8세 이하 아동의 위치정보를 수집하지 않습니다. 만일 보호자가 본인 단말기에 본 앱을 설치하여 이용하더라도 GPS 좌표는 단말기 사용자에게 귀속되며, 보호자는 OS 위치 권한 설정으로 즉시 차단할 수 있습니다.
14.5 위치기반서비스사업자 신고 (§9)
운영자는 위치정보법 제9조에 따른 위치기반서비스사업자 신고를 진행 중이며, 신고 완료 시 본 처리방침에 신고번호를 갱신·반영합니다.
부칙
본 개인정보 처리방침은 2026년 4월 28일부터 시행됩니다.