subwaywiki

개인정보처리방침

버전: 2026-07-11 · 시행일: 2026년 7월 11일 · 2026-07-13 문구 정리(처리 항목·수탁자·목적·기간 변경 없음)

subwaywiki 운영자(이하 “운영자”)는 subwaywiki.com의 열람·로그인·협업 편집 기능을 제공하면서 개인정보를 최소한으로 처리합니다. 이 방침은 수집부터 보관·파기까지의 실제 처리 흐름을 설명합니다.

핵심 안내: 열람에는 계정이 필요하지 않습니다. Google 로그인 스크립트는 로그인 대화상자에서 필수 국외처리 안내에 동의한 뒤에만 불러옵니다. 로그인 계정에는 Google 실명 대신 무작위 공개 필명이 기본 부여되며, 이메일과 Google 식별자는 공개되지 않습니다.

1. 처리하는 개인정보와 수집 방법

구분처리 항목수집 방법
Google 로그인Google 계정 식별자(sub), 검증된 이메일 주소, 이메일 검증 여부, OAuth 인증 결과이용자가 로그인 대화상자의 국외처리 안내에 동의하고 계속한 뒤 Google로부터 수신
서비스 계정내부 사용자 번호와 여기서 만든 공개 사용자 참조값(u-번호), 무작위 또는 이용자가 정한 공개 필명, 역할·차단 상태, 가입·탈퇴 시각가입 및 서비스 이용 과정에서 생성
위키 활동기여 본문·지오메트리·구조화 데이터·출처, 편집 시각과 공개 필명·사용자 참조값, 검토·신고·제재 기록, 약관·개인정보처리방침·국외이전·기여자 동의 버전과 동의 시각이용자가 편집·신고하거나 운영자가 검토할 때 생성
보안·접속IP 주소, 요청 시각·URL·메서드·상태코드, User-Agent 등 요청 헤더, 세션 식별자와 refresh token의 일방향 해시, CSRF 값보안 프록시와 서버가 요청을 처리하고 자동화된 이용 제한·보안 대응을 수행하는 과정에서 자동 생성
브라우저 저장언어·첫 방문 안내 상태, 공개 노선 캐시, 로그인 이용자의 계정별 미게시 편집 초안, 멀티탭 세션 회전·로그아웃을 조정하는 단기 lock/event 표식이용자의 브라우저 localStorage·IndexedDB에 저장. 초안은 게시하기 전까지 서버로 전송하지 않으며 lock/event에는 token·CSRF 값을 저장하지 않음

서비스는 생년월일, 주민등록번호, 전화번호, 주소, 결제정보를 요구하지 않습니다. 이용자가 본문에 타인의 개인정보를 게시하는 행위는 금지되며, 발견하거나 신고받으면 권리침해 절차에 따라 조치합니다.

2. 처리 목적과 법적 근거

필수 항목을 제공하지 않아도 익명 열람은 가능하지만, Google 식별자·검증 이메일 처리를 거부하면 계정 로그인과 편집은 이용할 수 없습니다.

3. 공개되는 정보

공개 변경 이력에는 공개 필명, 변경되지 않는 공개 사용자 참조값(u-번호), 기여 내용, 편집 시각, 변경 유형과 검토 상태가 표시됩니다. 필명은 실명이 아니며 변경될 수 있지만 사용자 참조값은 동일 필명의 사칭과 과거 행위 오인을 줄이고 기여 연속성을 유지하기 위해 남습니다. 이 참조값도 온라인 식별 가능한 가명정보로 취급합니다. 탈퇴하면 필명은 중립적인 탈퇴 필명으로 바뀌지만 참조값과 기여 연결은 유지됩니다. Google 식별자, 이메일 주소, IP 주소, 세션 정보는 공개 API와 변경 이력에 표시하지 않습니다.

4. 보유기간과 파기

정보보유기간파기 방법
Google 식별자·이메일·계정 정보회원 탈퇴 또는 처리 목적 달성 때까지식별자와 이메일 삭제, 로그인 차단, 공개 필명을 중립적인 탈퇴 필명으로 대체
약관·개인정보처리방침 확인·국외이전·만 14세 이상 확인의 버전과 시각탈퇴 후에도 동의·계약 증명 또는 분쟁 대응이 필요한 경우, 해당 목적에 필요한 최소 기간을 별도 보관할 수 있음Google 식별자·이메일 등 직접식별자와 분리하고 접근을 제한한 뒤, 보존 사유·기간이 끝나면 삭제
공개 기여·사용자 참조값과 변경 이력위키의 출처·무결성, 사칭 방지와 공개 라이선스 이행에 필요한 기간탈퇴 시 Google 식별자·이메일과 분리하고 필명을 중립적인 탈퇴 필명으로 변경. 참조값은 기여 연속성을 위해 보존하며 본문 안의 개인정보는 별도 삭제·가림 심사
access token / refresh token 쿠키각각 최대 15분 / 로그인 세션이 처음 시작된 때부터 절대 최대 30일(회전해도 연장되지 않음). 로그아웃·탈퇴·재사용 탐지 시 즉시 폐기브라우저 쿠키 삭제 및 서버 세션 폐기. 원문 refresh token은 서버에 저장하지 않음
만료·폐기된 서버 세션 기록보안 감사 목적상 폐기 후 최대 30일정기 삭제
rate-limit IP 키통상 60초의 제한 창이 끝날 때까지제한 창이 끝나면 자동 삭제
서버 로그고정 일수가 아니라 저장 한도 기준 순환 보관. 한도 도달 시 가장 오래된 기록부터 덮어씀로그 순환으로 자동 삭제
차단·신고·모더레이션 기록차단 유지, 신고 처리, 분쟁 대응 및 운영 감사에 필요한 기간처리 목적과 법적 보존 필요가 끝났음을 확인한 뒤 운영자가 삭제 또는 비식별화
데이터베이스 백업서버 내 사본과 국외 보관 사본 모두 생성일부터 14일 후 순환 삭제자동 삭제. 백업으로 복구할 때에는 그 사이 접수된 탈퇴·삭제 요청을 다시 적용
계정별 브라우저 초안게시·직접 삭제·해당 계정 로그아웃 때까지IndexedDB에서 삭제. 다른 계정은 읽을 수 없도록 소유자 번호로 분리

법령상 보존 의무, 진행 중인 권리분쟁 또는 보안사고 증거보전이 필요한 경우에는 해당 목적에 필요한 최소 범위를 분리 보관한 뒤 사유가 끝나면 파기합니다. 전자 파일은 복구가 곤란한 방식으로 삭제하고, 물리 매체를 사용하는 경우에는 파쇄·폐기합니다.

5. 쿠키와 자동수집

6. 처리위탁·외부 서비스와 국외처리

운영자는 개인정보를 판매하지 않습니다. Cloudflare와 RackNerd는 보안 프록시·백업·호스팅을 제공하는 처리 수탁자이고, Google과 CARTO는 아래 시점에 이용자의 브라우저 또는 서버 통신을 통해 정보를 직접 처리하는 외부 서비스입니다. 모두 HTTPS로 전송합니다. 로그인 대화상자는 국외이전 동의 버전 2026-07-11을 이용약관 동의와 별도 항목으로 받고 그 버전과 시각을 계정에 기록합니다.

다음 표는 Cloudflare·RackNerd에 대한 처리위탁·보관을 개인정보보호법 제28조의8에 따라 안내하고, 이용자 브라우저가 직접 통신하는 Google·CARTO의 국외 처리도 투명하게 설명합니다. 수령·처리자와 국가, 항목, 목적, 시점·방법, 보유기간, 거부권·거부 효과를 확인해 주세요. 필수 국외처리에 동의하지 않아도 익명 열람은 가능하지만 계정 로그인·편집은 이용할 수 없습니다. 동의 철회는 [email protected]으로 요청할 수 있고, 철회하면 계정 기능을 중지하고 법적 보존 필요가 없는 이전 개인정보의 삭제를 수탁자에게 요청합니다.

수령·처리자 / 국가항목·목적시점·방법기간·거부 효과
Google LLC / 미국 및 Google 인프라 소재국
개인정보 문의 · 근거: 로그인 전 별도 국외이전 동의
OAuth code, IP·브라우저 정보; 로그인·계정 선택. Google이 sub와 이메일을 운영자에게 제공국외처리 checkbox 동의 후 Google 로그인을 계속할 때 HTTPSOAuth code는 일회성 교환 후 사용하지 않으며 Google 측 접속·계정 기록은 Google 정책상 목적·법정 기간. 거부하면 익명 열람은 가능하나 로그인·편집 불가
Cloudflare, Inc. 및 계열사 / 미국·영국·싱가포르·호주·독일·포르투갈·프랑스·일본·캐나다·네덜란드·아랍에미리트·인도·멕시코·말레이시아·스웨덴, 접속 위치의 global edge. 백업 사본은 Cloudflare가 운영하는 국외 시설에 보관
개인정보 문의 · 근거: 서비스 계약 이행에 필요한 처리위탁·보관 및 로그인 전 별도 동의
브라우저에서 직접 받는 IP, 요청 헤더·URL, 보안 신호; DNS·프록시·DDoS 방어. DB 백업 사본 보관모든 접속과 백업 전송 시 HTTPSedge 기록은 목적·법적 의무에 필요한 기간(Cloudflare 한국 부록), 백업 사본은 14일 후 삭제. 거부하면 서비스 제공 불가
RackNerd LLC / 미국
연락처 · 근거: 서비스 계약 이행에 필요한 처리위탁 및 로그인 전 별도 동의
서비스 DB의 계정·기여·운영 기록과 서버 요청 처리; 서버 호스팅로그인·편집·API 요청 시 암호화된 연결본 방침의 항목별 기간. 국외처리를 거부하면 계정·편집 기능 제공 불가. 정책
CARTODB Inc. (CARTO) / 미국 및 접속 위치의 CDN edge
[email protected] · 근거: 이용자가 요청한 배경지도 제공을 위한 외부 사업자의 직접 처리
IP, User-Agent, referrer, 요청한 배경지도 tile 좌표; 배경지도 제공지도 화면을 열 때 브라우저가 CARTO CDN에 HTTPS로 직접 요청서비스·보안·법적 목적에 필요한 기간(CARTO 정책). 브라우저에서 차단하면 배경지도가 표시되지 않으며 목록 보기는 이용 가능

수탁자·재수탁자·처리국 또는 서비스 구성이 바뀌면 이 방침을 갱신합니다. 법이 별도 동의를 요구하는 선택적 국외처리를 새로 도입할 경우 필수 기능 동의와 분리해 받습니다.

7. 이용자의 권리와 행사 방법

이용자는 자신의 개인정보에 대한 열람, 정정, 삭제, 처리정지, 동의 철회와 계정 탈퇴를 요청할 수 있습니다. [email protected]으로 계정에 사용한 이메일에서 요청해 주세요. 요청의 종류와 대상 계정만 확인하며 필요 이상의 신분증 사본을 요구하지 않습니다.

8. 만 14세 미만

서비스의 편집 계정은 현재 만 14세 이상만 이용할 수 있습니다. 생년월일은 저장하지 않으며 로그인 전에 연령 확인을 요구합니다. 만 14세 미만의 계정 또는 개인정보 처리를 알게 되면 계정을 중지하고 법정대리인 확인 후 삭제합니다. 관련 요청은 [email protected]으로 보내 주세요.

9. 안전성 확보와 침해사고

운영자는 암호화된 전송, HttpOnly·Secure 쿠키, CSRF 방어, rate limit, 방화벽, 접근권한 분리, 보안 업데이트, 역할별 접근통제, 모더레이션 조치 기록과 순환 백업을 적용합니다. 관리자 개인정보 접근 전용 감사기록·백업 복구점검·최소권한은 보안 개선계획에 따라 별도로 검증하고 보강합니다. 침해사고가 발생하면 영향 범위를 조사하고 법정 기한 안에 관계기관 신고와 대상자 통지를 하며, 이용자가 취할 수 있는 보호조치와 문의 방법을 함께 안내합니다.

10. 개인정보 보호 연락처와 권리구제

개인정보 보호책임자·담당부서: subwaywiki 운영자
이메일: [email protected]

해결되지 않은 개인정보 침해 상담·신고는 개인정보 포털, 개인정보침해 신고센터(국번 없이 118), 개인정보보호위원회를 이용할 수 있습니다.

11. 방침 변경

변경 내용과 시행일을 이 페이지에 게시합니다. 이용자 권리에 중대한 불리한 변경은 원칙적으로 30일 전에 알리고 필요한 경우 별도 동의를 받습니다. 단순 연락처·문구 정정은 게시로 알릴 수 있습니다.

English summary