운영 주체, 지원 채널, 서버 위탁·국외 이전 내역과 실제 데이터 보유 기간을 확정한 뒤 배포 전에 갱신합니다.
처리방침의 범위
이 초안은 Earth Trip 모바일 앱과 공식 홈페이지에 적용될 기준을 정리합니다. 현재 홈페이지는 출시 알림 신청이나 문의 폼을 제공하지 않으며, 홈페이지 방문자의 이메일을 수집하지 않습니다.
처리하는 정보와 목적
아래 내용은 현재 구현된 앱과 서버의 데이터 흐름을 기준으로 합니다. 정식 배포 전에는 실제 운영 사업자·호스팅 지역·외부 제공자 계약과 다시 대조해 확정합니다.
| 구분 | 정보 | 목적 |
|---|---|---|
| 로그인 | 이메일 계정 정보 또는 Google·Apple 계정 식별자, 이름, 이메일, ID token | 본인 확인, Earth Trip 세션 발급과 유지 |
| 여행 데이터 | 여행지, 날짜, 일정, 예약, 준비물, 지출·정산 내역 | 여행 계획, 오늘 모드, 예약·비용 관리 |
| 수집 자료 | 링크, 텍스트, 이미지, PDF, 메모 | 여행 자료 보관, OCR 결과 확인, 일정 연결 |
| 기기 권한 | 위치, 알림, 생체 인증, 파일·사진 접근 | 길찾기, 일정 알림, 자료 보호와 가져오기 |
| 외부 연동 | 캘린더 OAuth 정보, 푸시 토큰, 예약 전달 메일과 연동 작업 상태 | 캘린더 동기화, 푸시 알림, 예약 후보 가져오기 |
저장 위치와 보유 기간
인증 세션, 계정별 오프라인 상태와 전송 대기 변경은 기기의 보안 저장소에 보관합니다. 여행·일정·예약·지출·공동 편집 정보는 로그인 계정의 서버 공간에 동기화됩니다. 로컬 초기화는 기기 사본만 제거하며 서버 데이터는 앱의 계정 삭제 요청을 별도로 완료해야 합니다. 법정 보존 항목과 최종 삭제 유예 기간은 정식 정책에서 확정합니다.
기기 안 처리와 외부 서비스
- 이미지·PDF 문자 인식은 Android ML Kit 또는 iOS Vision을 이용해 기기 안에서 처리하도록 구성합니다.
- Google 로그인과 Apple로 로그인은 각 제공자의 서명된 ID 토큰을 서버에서 검증합니다.
- 지도 화면은 OpenStreetMap 기반 타일을 사용하며, 경로 거리·시간·선형 정보는 설정된 Google Maps Platform API를 통해 계산할 수 있습니다.
- Google Calendar와 푸시 알림 정보는 사용자가 해당 기능을 연결하거나 사용할 때만 처리합니다.
- 분석·오류 수집 SDK를 도입할 경우 도입 전에 목적, 항목, 제공자와 국외 이전 여부를 이 문서에 반영합니다.
이용자의 권리와 삭제
이용자는 자신의 정보를 열람·정정·삭제하거나 처리 정지를 요청할 수 있어야 합니다. 기기 내 데이터는 앱에서 초기화할 수 있고, 서버 계정은 앱의 개인정보·보안 화면에서 삭제를 요청하거나 유예 기간 중 취소할 수 있습니다. 앱을 사용할 수 없는 경우의 독립된 웹 접수 채널은 운영 도메인 확정 후 개통해야 합니다.
현재 상태는 계정 삭제 안내에서 확인할 수 있습니다.
안전성 확보 조치
- 인증 세션과 중요 상태의 플랫폼 보안 저장소 사용
- Android 백업 비활성화와 중요 자료의 생체 인증 보호
- 권한 거부, 연동 실패, 오프라인 상태를 정상 연결로 위장하지 않는 상태 표시
책임자와 문의처
개인정보 보호책임자, 운영 주체와 실제 문의 이메일은 도메인과 사업 주체가 확정되면 정식 출시 전에 공개합니다. 실제로 연결되지 않는 이메일 주소는 미리 표시하지 않습니다.
