pageFactorySCENE TRACKER

PRIVACY POLICY · VERSION 2026-09-03.1

개인정보 처리방침

Scene Tracker가 어떤 정보를 왜 처리하는지, 얼마나 보관하는지, 이용자가 어떻게 자신의 권리를 행사할 수 있는지 안내합니다.

운영자
etfactory.dev · 개인 무료 운영
공고일
2026년 9월 3일
시행일
2026년 9월 3일
01필요한 정보만 수집

회원가입에는 이메일과 인증에 필요한 최소 정보만 사용합니다.

02현재 위치는 기기에서 처리

현재 좌표와 자동 방문 판정은 운영자 서버로 전송하지 않습니다.

03개선 데이터 공유는 선택

선택형 분석은 기본적으로 꺼져 있고 언제든 철회할 수 있습니다.

1. 처리방침 안내

Scene Tracker 운영자는 개인정보 보호법에 따라 개인정보의 처리 목적·항목·기간과 정보주체의 권리를 안내합니다.

서비스는 사업자등록을 하지 않은 개인 개발자가 etfactory.dev라는 운영 표시명으로 무료·비상업 운영합니다. 개인정보 관련 문의는 factory@etfactory.dev 또는 etfactory.dev를 통해 접수합니다. etfactory.dev는 현재 등록 상호나 법인명이 아닙니다.

2. 개인정보 처리 목적·항목·기간

개인정보 처리 목적, 항목과 보유기간
구분처리 항목목적보유기간
회원 계정이메일, 비밀번호 해시회원 식별·로그인회원 탈퇴 시까지
동의 증적약관·개인정보 버전, 동의 시각, 만 14세 이상 확인동의 확인회원 탈퇴 시까지
인증 세션리프레시 토큰 해시, 만료·폐기·MFA 확인 시각로그인 유지·보안로그아웃·탈퇴 또는 최대 30일
인증 작업이메일 확인·재설정 코드 HMAC, 목적, 실패 횟수, 만료·사용 시각이메일 소유 확인·계정 복구만료 후 최대 1시간 이내
관리자 추가 인증암호화 TOTP 비밀, 복구 코드 HMAC, 사용 카운터관리자 계정 보호탈퇴·재등록 시까지
보안 처리요청 식별자 HMAC와 횟수공격·과도한 요청 완화시간창 종료 후 최대 1시간 이내
서버 방문 기록직접 입력한 장소·방문일·선택 메모여행 이력 제공기록 삭제·탈퇴 요청 후 최대 30일
촬영지 제보작품·장소·지역·장면 설명·공개 근거 URL제보 검수·발행철회·탈퇴 요청 후 최대 30일
기기 전용 위치 처리앱 사용 중 위도·경도·정확도와 자동 방문 판정코스 장소 접근 확인현재 기기에서만 처리
선택형 개선 공유임의 기기 ID의 HMAC 가명값, 집계일, 사건 유형·횟수, 작품 검색 성공 시 정규 작품 식별자기능 현황·활성 기기·재방문 분석철회 또는 생성일로부터 180일

서비스는 회원가입을 위해 실명, 전화번호, 정확한 생년월일, 주민등록번호, 성별, 주소, 결제정보 또는 건강정보를 수집하지 않습니다.

회원가입 단계에서는 수집·이용 목적, 수집 항목, 보유·이용 기간, 동의 거부권과 거부 시 이메일 계정 이용 제한을 별도로 고지하고 필수 동의를 받습니다.

3. 여행정보와 위치정보 처리

기기에만 저장되는 정보

저장 장소, 관심 작품, 사용자가 만든 여행 코스와 여행 선호 설정은 현재 기기에만 저장하며 회원 계정 DB에 결합하지 않습니다. 로그인 회원이 직접 입력한 수동 방문 기록만 기기 간 복원을 위해 회원 계정 DB에 저장합니다. 로그인 전 수동 방문 기록은 현재 기기에 임시 저장하며, 로그인하면 회원 계정으로 병합됩니다.

현재 위치와 자동 방문 기록

사용자가 자동 방문 기록을 허용하면 앱이 활성화된 동안 현재 위도·경도와 정확도를 확인합니다. 기기 안에서 저장 코스 장소와의 거리를 계산하고, 정확도 100m 이내에서 장소 반경 100m 안으로 확인된 경우 기기 전용 방문 기록을 생성합니다.

현재 위치 좌표, 정확도, 이동 경로와 위치로 판정한 자동 방문 기록은 운영자 서버로 전송하지 않으며 로그인, 백업 또는 계정 동기화 대상에 포함하지 않습니다. 위치 사용은 선택 사항이며, 동의하지 않거나 철회해도 장소 탐색, 코스와 수동 방문 기록을 이용할 수 있습니다. 앱이 비활성화되면 위치 확인을 중단하고 백그라운드 위치 권한은 요청하지 않습니다.

외부 정보 조회와 서비스 분석

주변 관광지·날씨 조회에는 콘텐츠에 저장된 촬영지 또는 관광지 좌표만 사용합니다. 단말기의 현재 좌표를 운영자 서버나 콘텐츠 제공 API 요청에 포함하지 않습니다. 작품명 검색어와 여행 조건은 검색·추천 응답 생성에 필요한 동안만 처리하며, 이메일, 회원 ID와 인증 토큰은 Gemini, 한국관광공사, 기상청 등 콘텐츠 제공 API에 전달하지 않습니다.

서비스 개선 데이터 공유는 기본적으로 꺼져 있습니다. 사용자가 공유를 켠 경우에만 앱 실행, 작품 검색 성공, 장소 저장과 코스 생성 사건을 전송합니다. 기기에서 계정과 무관한 임의 ID를 생성하고 서버가 목적 분리 HMAC으로 변환하여 일별 기능 현황, 활성 기기와 재방문을 계산합니다. 작품 검색 성공 시 검색 원문 대신 서버에 저장된 정규 작품 식별자만 사용하며 여행지 검색어, 저장 장소명과 코스명은 분석 테이블에 저장하지 않습니다. 현재 위치, 이메일과 회원 ID는 이 값에 연결하지 않습니다. 공유를 끄면 해당 기기의 가명 집계 삭제를 요청합니다.

촬영지 제보

회원이 촬영지를 제보하면 제보 내용과 공개 확인용 근거 URL을 계정과 연결하여 검수합니다. 주거지로 표시된 제보는 초안 저장 시점에 상세 주소와 좌표를 서버에 저장하지 않고 방문 가능 장소로 공개하지 않습니다. 근거 URL에는 본인이나 타인의 비공개 개인정보를 포함하지 않아야 합니다.

4. 만 14세 미만 아동

현재 법정대리인 동의와 확인 절차를 제공하지 않으므로 만 14세 미만 아동의 회원가입을 받지 않습니다. 연령 확인을 위해 생년월일을 수집하지 않고 만 14세 이상 여부만 확인합니다.

5. 제3자 제공

운영자는 원칙적으로 개인정보를 제3자에게 제공하지 않습니다. 제공이 필요한 경우 법적 근거를 확인하고 제공받는 자, 제공 목적, 제공 항목, 보유기간과 거부권을 별도로 안내합니다.

개인정보 처리 수탁자와 서비스 제공자에게 이 처리방침 및 관계 법령에서 요구하는 수준과 동일하거나 그 이상의 개인정보 보호조치를 적용하도록 계약·이용조건과 보호조치를 확인합니다.

6. 처리위탁과 국외 이전

서비스는 회원가입 이메일 확인, 비밀번호 재설정과 계정 보안 알림 발송을 위해 다음 업무를 위탁합니다.

개인정보 처리위탁 현황
수탁자위탁업무처리 항목보유기간
Amazon Web Services Korea LLCAWS Lightsail 애플리케이션 서버·자체 운영 PostgreSQL 호스팅계정·인증·수동 방문·제보·API 운영 데이터서비스별 보유기간, 논리 백업 최대 30일, 자동 스냅샷 최근 7일
Vercel Inc.공개 개인정보 처리방침·계정 삭제 페이지 호스팅IP 주소, 요청 URL, 브라우저·기기 정보, 요청 시각·응답 상태Hobby 운영자 조회 가능 런타임 로그 1시간. 그 밖의 정보는 서비스 제공·보안 목적 달성 또는 관계 법령상 기간
Plus Five Five, Inc. (Resend)계정용 트랜잭션 이메일 발송·전달이메일 주소, 이메일 메타데이터·본문·전달 로그계약 기간과 계약 종료 후 고객 데이터 삭제까지 최대 90일
Amazon Web Services, Inc.Resend의 호스팅·이메일 발송 재위탁호스팅·발송에 필요한 정보Resend의 재위탁 계약과 관계 법령에 따른 기간

AWS Lightsail 애플리케이션 서버는 대한민국 서울 (ap-northeast-2) 리전에 배치합니다. 운영 DB는 별도 관리형 DB 사업자에게 맡기지 않고 같은 Lightsail 인스턴스의 외부 포트가 열리지 않은 Docker 내부 네트워크에서 PostgreSQL로 직접 운영합니다. 논리 백업은 제한된 권한 경로에서 최대 30일 보유하고 자동 스냅샷은 최근 7일분을 유지합니다. 복구 시 삭제 대기 상태와 보유기간을 다시 적용하며 백업은 장애 복구 목적으로만 사용합니다.

Resend는 공개된 하위처리자를 이용할 수 있습니다. 최신 목록은 Resend 하위처리자 안내에서 확인할 수 있습니다. 운영자는 변경 통지를 확인하고 개인정보 보호에 중대한 영향이 있으면 이 처리방침을 변경합니다.

공개 개인정보 처리방침과 계정 삭제 페이지는 Vercel Inc.의 Hobby 서비스로 제공합니다. 페이지 접속 메타데이터는 미국 중심 글로벌 인프라에서 처리될 수 있고 운영자가 조회할 수 있는 런타임 로그는 1시간 동안 제공됩니다. 모든 /about/scene-tracker 경로에서 Vercel Analytics와 Speed Insights를 비활성화하고 별도 Log Drain을 사용하지 않습니다. 계정 삭제 폼의 이메일과 비밀번호는 브라우저에서 Lightsail 서울 API로 직접 전송됩니다.

국외 이전 상세

이전받는 자
Plus Five Five, Inc. (Resend) · privacy@resend.com
이전 국가
미국, 일본
이전 항목
수신 이메일 주소, 발신·수신·제목·발송시각·전달상태 등의 메타데이터, 이메일 확인·비밀번호 재설정 코드와 계정 보안 안내 본문
이전 목적
이메일 소유 확인, 비밀번호 재설정, 계정 보안 알림의 발송과 전달 상태 확인
시기·방법
사용자가 이메일 확인·재설정을 요청하거나 보안 알림이 생성될 때마다 암호화된 HTTPS API 통신으로 전송
처리 위치
일본 Tokyo(ap-northeast-1) 리전에서 이메일 라우팅·발송, 미국에서 이메일 메타데이터·로그·API 기록 보관
보유·이용 기간
Resend 계약 기간과 계약 종료 후 고객 데이터 삭제까지 최대 90일. 법령상 별도 보존 의무가 있으면 해당 기간
이전 근거
개인정보 보호법 제28조의8 제1항 제3호에 따른 회원계약 체결·이행에 필요한 국외 처리위탁·보관과 처리방침 공개
거부 방법과 효과
회원가입·이메일 기반 계정 복구를 진행하지 않거나 개인정보 보호 담당자에게 처리정지·회원탈퇴를 요청할 수 있습니다. 거부하면 이메일 계정 기능은 이용할 수 없지만 로그인 없이 제공되는 공개 탐색 기능은 이용할 수 있습니다.

공개 웹 페이지 국외 처리

이전받는 자
Vercel Inc. · privacy@vercel.com
국가·항목
미국 중심 글로벌 인프라 · IP 주소, 요청 URL, 브라우저·기기 정보, 요청 시각·응답 상태와 요청 식별자
목적·시기·방법
공개 페이지 제공·전송 보안·장애 대응 · 페이지 접속 시 암호화된 HTTPS 처리
보유기간
Hobby 운영자 조회 가능 런타임 로그 1시간. 그 밖의 정보는 서비스 제공·보안 목적 달성 또는 관계 법령상 기간
거부 방법과 효과
웹 페이지를 이용하지 않을 수 있습니다. 이 경우 앱 내 계정 삭제 기능 또는 factory@etfactory.dev 문의를 이용할 수 있습니다.

서비스는 계정 보안 이메일에 Resend의 열람·클릭 추적 기능을 사용하지 않으며, 첨부파일, 회원 ID, 여행 조건, 현재 위치, 저장 장소와 코스 정보를 이메일 본문에 포함하지 않습니다.

Gemini에는 작품명과 촬영지 조사 요청만 전달하며 이메일, 토큰, 회원 ID를 전달하지 않습니다. 현재 구조에서는 Gemini 조사가 회원 개인정보의 국외 이전에 해당하지 않도록 분리합니다.

7. 개인정보 파기

보유기간이 끝나거나 처리 목적을 달성하면 복구하기 어려운 방법으로 전자적 정보를 삭제합니다. 회원 탈퇴 요청 시 이메일·비밀번호 해시·MFA 정보는 즉시 삭제하거나 복구할 수 없는 무작위 값으로 치환하고 인증 세션·인증 작업·동의 이력은 즉시 삭제합니다.

계정·서버 방문 기록·촬영지 제보 원본·근거·검수 이력은 즉시 일반 조회에서 제외하고 삭제 대기 상태로 전환한 뒤 요청일로부터 최대 30일 이내 영구 삭제합니다. 삭제 대기 기간에도 계정은 복구하거나 로그인할 수 없습니다. 관계 법령에 따라 보존 의무가 발생한 정보는 다른 개인정보와 분리하여 법정기간 보관한 뒤 파기합니다.

개별 방문 기록과 촬영지 제보도 삭제 즉시 화면과 일반 조회에서 제외하고 최대 30일 이내 영구 삭제합니다. 제보자·원본·계정 연결을 제거한 독립 검수 완료 공개 촬영지 사실은 서비스 자체 작성 정보로만 유지될 수 있습니다. 서비스 개선 일별 집계는 생성 후 180일이 지나면 자동 삭제하며 선택형 공유를 철회하면 해당 기기의 HMAC 집계를 보유기간 전이라도 삭제합니다.

8. 안전성 확보조치

  • scrypt 기반 비밀번호 단방향 해시
  • 짧은 수명의 서명 액세스 토큰과 회전형 리프레시 토큰
  • 모바일 SecureStore 토큰 저장과 로그아웃 시 서버 세션 폐기
  • 관리자 API 역할 기반 접근 제한과 TOTP 추가 인증
  • 운영환경 HTTPS, 별도 비밀키와 요청 횟수 제한
  • 단일 사용·단기 만료 이메일 인증 코드 HMAC 저장
  • 서비스 개선 기기 식별자의 목적 분리 HMAC 처리
  • 촬영지 제보 초안의 관리자 조회 차단
  • 주거지 제보의 상세 주소·좌표 비저장

9. 정보주체의 권리와 행사방법

회원은 계정 관리에서 자신의 계정 정보를 확인하고 로그아웃하거나 탈퇴할 수 있으며, 방문 기록 화면에서 방문일과 메모를 수정하거나 기록을 삭제할 수 있습니다.

열람, 정정, 삭제, 처리정지, 동의 철회와 이의제기는 아래 개인정보 보호 담당 연락처로 요청할 수 있으며 가입 절차보다 어렵지 않게 처리합니다. 서비스 개선 데이터 공유는 앱 설정에서 언제든 켜거나 끌 수 있고, 공유를 끄면 해당 기기의 가명 집계 삭제를 요청합니다.

앱에 접근할 수 없는 경우에도 공개 계정 삭제 요청 페이지에서 가입 이메일과 현재 비밀번호를 재확인하여 계정 삭제를 요청할 수 있습니다.

10. 개인정보 보호 담당

운영 형태
사업자 미등록 개인의 무료·비상업 운영
운영 표시명
etfactory.dev
개인정보 보호업무 담당
Scene Tracker 개인정보 보호 담당
개인정보 문의
factory@etfactory.dev

현재 사업자 상호·등록번호·사업장 주소는 존재하지 않으므로 표시하지 않습니다. 향후 수익 기능 도입과 사업자등록이 이루어지면 실제 사업자 정보를 반영하고 변경 내용을 적용 전에 안내합니다.

11. 처리방침 변경

이 처리방침은 2026년 9월 3일부터 적용됩니다. 중요한 변경은 적용 전에 앱 공지 등을 통해 안내하고 이전 버전과 변경 이력을 확인할 수 있도록 관리합니다.

변경 이력

  • App Store 출시본을 확정하고 동일한 내용의 영문 처리방침을 제공했습니다.
  • AWS Lightsail 서울 인스턴스 내부 PostgreSQL 직접 운영·백업 정책과 Vercel Hobby 공개 웹 처리·런타임 로그 1시간을 반영했습니다.
  • Resend 이메일 처리위탁과 미국·일본 국외 이전의 항목, 목적, 시기, 방법, 보유기간과 거부 효과를 명시했습니다. 사업자 미등록 개인의 무료·비상업 운영 상태와 수익화 전 사업자 정보 반영 원칙, 게시 템플릿 API 적용에 따른 암호화된 HTTPS API 전송 방식도 함께 공개했습니다.
  • AWS Lightsail 서울 애플리케이션 서버, 공개 웹 계정 삭제 요청, 계정·방문·제보 원본의 최대 30일 이내 영구 삭제 기준을 반영했습니다.
  • 촬영지 제보, 인증 보안, 선택형 가명 기기 기능 이용·재방문 분석의 처리·파기 기준을 명시했습니다.
  • 현재 위치와 자동 방문 기록의 기기 전용 처리 및 서버 전송 금지를 명시했습니다.

참고 기준

본 처리방침은 현재 확인된 운영 구조와 개인정보 흐름을 기준으로 적용됩니다. 법령이나 서비스 구조가 변경되면 필요한 검토와 개정을 진행합니다. 위치정보 관련 신고·약관 대상 여부는 실제 운영 구조를 기준으로 관계기관에 최종 확인합니다.