길동무

개인정보처리방침

초안 v0.1 · 시행 예정 — 정식 오픈 전 법률 검토를 거쳐 확정됩니다.

1. 기본 원칙 — 최소 수집

길동무는 여행 동행에 필요한 최소한의 정보만 수집합니다. 실명·주민등록번호·신분증은 수집하지 않으며, 회원은 닉네임으로 활동합니다.

본인인증 과정에서 인증기관이 전달하는 이름·생년월일·전화번호는 확인 즉시 폐기하며 어디에도 저장하지 않습니다. 저장하는 것은 성인 여부, 성별, 그리고 1인 1계정 확인을 위한 일방향 해시뿐입니다.

2. 수집·보관하는 항목

필수 — 아이디, 비밀번호(복호화 불가능한 해시), 닉네임, 성인 여부, 성별(본인인증 결과값), 본인인증 연계정보의 일방향 해시(1인 1계정·재가입 차단 목적, 원문 복원 불가), 복구 코드(해시), 본인인증 거래번호(실연동 시).

필수 — 이메일(소셜 가입 시, 중복 가입 방지·계정 통합·공지 목적. 원문은 암호화 보관하며 조회는 복원 불가 해시로만 합니다). 선택 — 프로필의 여행 스타일 태그·소개, TERRA 여행 성향 테스트 결과.

자동 — 세션 쿠키(로그인 유지), 요청 빈도 제한을 위한 접속 정보의 일방향 해시(IP 원문은 저장하지 않음), 서비스 이용 기록(게시물, 댓글, 메시지, 신고, 심사 기록).

3. 이용 목적

성인 확인과 1인 1계정 유지, 성별 사칭 방지, 동행 모집·커뮤니티·메시지 등 서비스 제공, 여행 성향 기반 프로필·매칭, 계정 복구와 알림(이메일 등록 시), 신고 처리와 회원 보호, 제재와 재가입 차단, 법령상 의무 이행.

4. 메시지의 취급

메시지는 암호화되어 저장되며 운영자가 평시에 열람하지 않습니다.

대화 당사자가 해당 대화를 신고한 경우에 한해, 신고 처리 목적으로 운영자가 그 대화를 열람할 수 있습니다. 모든 열람은 감사 기록으로 남습니다.

5. 보유 기간과 파기

회원 정보는 탈퇴 시까지 보유합니다. 탈퇴 즉시 파기: 메시지 전체, 본인인증 해시, 이메일, 소개글, 차단 목록. 게시물·댓글은 본인 선택에 따라 익명화 또는 삭제합니다.

제재 이력과 운영 기록(신고 처리, 감사 기록)은 분쟁 대응을 위해 보존하며, 영구 이용 제한된 계정의 본인인증 해시는 재가입 차단 목적으로 유지합니다.

6. 제3자 제공

회원의 개인정보를 제3자에게 판매하거나 제공하지 않습니다.

예외적으로 법령에 근거한 적법한 요청(영장 등)이 있는 경우, 보유한 범위에서 제공합니다: 해당 계정의 활동 기록, 본인인증 거래번호. 길동무는 회원의 실명·연락처를 보유하지 않으므로 이를 제공할 수 없으며, 신원 특정은 수사기관이 인증기관·통신사를 통해서만 가능합니다.

7. 처리 위탁과 국외 이전

데이터베이스 호스팅 — Supabase (서버 위치: 대한민국 서울, AWS). 애플리케이션 호스팅 — Vercel Inc. (미국 법인, 서버 리전: 서울) — 서비스 제공 과정에서 요청 처리 기록이 국외 사업자의 시스템을 경유할 수 있습니다. 본인인증 — 인증 대행사(도입 시 명시 예정).

8. 안전성 확보 조치

비밀번호·복구 코드는 복호화 불가능한 방식(Argon2id)으로만 저장합니다. 메시지는 저장 시 암호화(AES-256-GCM)하며, 본인인증 해시의 비밀 키는 데이터베이스 외부에 분리 보관합니다.

인증 정보 저장소와 활동 데이터 저장소를 분리하여, 데이터베이스가 유출되어도 회원의 신원을 복원할 수 없는 구조를 유지합니다.

민감 데이터 접근(신고된 메시지 열람, 심사 자료 열람, 운영 조치)은 전건 감사 기록을 남깁니다.

9. 이용자의 권리

설정의 '보관 중인 내 정보'에서 서비스가 보유한 본인 데이터 전체를 확인할 수 있습니다.

탈퇴로 언제든 개인정보 파기를 요구할 수 있으며(5항의 즉시 파기 목록 적용), 기타 열람·정정·처리정지 요청은 운영자에게 메시지로 할 수 있습니다.

10. 개인정보 보호책임자와 고지

개인정보 보호책임자: 운영자 (문의: 서비스 내 운영자 메시지).

이 방침이 변경되면 시행 7일 전 서비스 내 공지합니다. 시행 예정일: 정식 오픈 시 확정.

함께 보기: 이용약관