개인정보처리방침
subwaywiki 운영자(이하 “운영자”)는 subwaywiki.com의 열람·로그인·협업 편집 기능을 제공하면서 개인정보를 최소한으로 처리합니다. 이 방침은 수집부터 보관·파기까지의 실제 처리 흐름을 설명합니다.
1. 처리하는 개인정보와 수집 방법
| 구분 | 처리 항목 | 수집 방법 |
|---|---|---|
| Google 로그인 | Google 계정 식별자(sub), 검증된 이메일 주소, 이메일 검증 여부, OAuth 인증 결과 | 이용자가 로그인 대화상자의 국외처리 안내에 동의하고 계속한 뒤 Google로부터 수신 |
| 서비스 계정 | 내부 사용자 번호와 여기서 만든 공개 사용자 참조값(u-번호), 무작위 또는 이용자가 정한 공개 필명, 역할·차단 상태, 가입·탈퇴 시각 | 가입 및 서비스 이용 과정에서 생성 |
| 위키 활동 | 기여 본문·지오메트리·구조화 데이터·출처, 편집 시각과 공개 필명·사용자 참조값, 검토·신고·제재 기록, 약관·개인정보처리방침·국외이전·기여자 동의 버전과 동의 시각 | 이용자가 편집·신고하거나 운영자가 검토할 때 생성 |
| 보안·접속 | IP 주소, 요청 시각·URL·메서드·상태코드, User-Agent 등 요청 헤더, 세션 식별자와 refresh token의 일방향 해시, CSRF 값 | 보안 프록시와 서버가 요청을 처리하고 자동화된 이용 제한·보안 대응을 수행하는 과정에서 자동 생성 |
| 브라우저 저장 | 언어·첫 방문 안내 상태, 공개 노선 캐시, 로그인 이용자의 계정별 미게시 편집 초안, 멀티탭 세션 회전·로그아웃을 조정하는 단기 lock/event 표식 | 이용자의 브라우저 localStorage·IndexedDB에 저장. 초안은 게시하기 전까지 서버로 전송하지 않으며 lock/event에는 token·CSRF 값을 저장하지 않음 |
서비스는 생년월일, 주민등록번호, 전화번호, 주소, 결제정보를 요구하지 않습니다. 이용자가 본문에 타인의 개인정보를 게시하는 행위는 금지되며, 발견하거나 신고받으면 권리침해 절차에 따라 조치합니다.
2. 처리 목적과 법적 근거
- 계약의 체결·이행: 이용자 식별, 로그인 유지, 편집 저장, 변경 이력과 계정 기능 제공
- 명시적인 기여 동의: 공개 위키 이력 유지 및 CC BY-SA 4.0/ODbL 1.0에 따른 기여물 제공
- 운영자의 정당한 이익 및 법적 의무: rate limit, 부정 이용·침해사고 탐지, 차단·신고·분쟁 대응, 서비스와 다른 이용자 보호. 이용자의 권리보다 우선하지 않도록 최소 항목과 접근권한을 적용합니다.
필수 항목을 제공하지 않아도 익명 열람은 가능하지만, Google 식별자·검증 이메일 처리를 거부하면 계정 로그인과 편집은 이용할 수 없습니다.
3. 공개되는 정보
공개 변경 이력에는 공개 필명, 변경되지 않는 공개 사용자 참조값(u-번호), 기여 내용, 편집 시각, 변경 유형과 검토 상태가 표시됩니다. 필명은 실명이 아니며 변경될 수 있지만 사용자 참조값은 동일 필명의 사칭과 과거 행위 오인을 줄이고 기여 연속성을 유지하기 위해 남습니다. 이 참조값도 온라인 식별 가능한 가명정보로 취급합니다. 탈퇴하면 필명은 중립적인 탈퇴 필명으로 바뀌지만 참조값과 기여 연결은 유지됩니다. Google 식별자, 이메일 주소, IP 주소, 세션 정보는 공개 API와 변경 이력에 표시하지 않습니다.
4. 보유기간과 파기
| 정보 | 보유기간 | 파기 방법 |
|---|---|---|
| Google 식별자·이메일·계정 정보 | 회원 탈퇴 또는 처리 목적 달성 때까지 | 식별자와 이메일 삭제, 로그인 차단, 공개 필명을 중립적인 탈퇴 필명으로 대체 |
| 약관·개인정보처리방침 확인·국외이전·만 14세 이상 확인의 버전과 시각 | 탈퇴 후에도 동의·계약 증명 또는 분쟁 대응이 필요한 경우, 해당 목적에 필요한 최소 기간을 별도 보관할 수 있음 | Google 식별자·이메일 등 직접식별자와 분리하고 접근을 제한한 뒤, 보존 사유·기간이 끝나면 삭제 |
| 공개 기여·사용자 참조값과 변경 이력 | 위키의 출처·무결성, 사칭 방지와 공개 라이선스 이행에 필요한 기간 | 탈퇴 시 Google 식별자·이메일과 분리하고 필명을 중립적인 탈퇴 필명으로 변경. 참조값은 기여 연속성을 위해 보존하며 본문 안의 개인정보는 별도 삭제·가림 심사 |
| access token / refresh token 쿠키 | 각각 최대 15분 / 로그인 세션이 처음 시작된 때부터 절대 최대 30일(회전해도 연장되지 않음). 로그아웃·탈퇴·재사용 탐지 시 즉시 폐기 | 브라우저 쿠키 삭제 및 서버 세션 폐기. 원문 refresh token은 서버에 저장하지 않음 |
| 만료·폐기된 서버 세션 기록 | 보안 감사 목적상 폐기 후 최대 30일 | 정기 삭제 |
| rate-limit IP 키 | 통상 60초의 제한 창이 끝날 때까지 | 제한 창이 끝나면 자동 삭제 |
| 서버 로그 | 고정 일수가 아니라 저장 한도 기준 순환 보관. 한도 도달 시 가장 오래된 기록부터 덮어씀 | 로그 순환으로 자동 삭제 |
| 차단·신고·모더레이션 기록 | 차단 유지, 신고 처리, 분쟁 대응 및 운영 감사에 필요한 기간 | 처리 목적과 법적 보존 필요가 끝났음을 확인한 뒤 운영자가 삭제 또는 비식별화 |
| 데이터베이스 백업 | 서버 내 사본과 국외 보관 사본 모두 생성일부터 14일 후 순환 삭제 | 자동 삭제. 백업으로 복구할 때에는 그 사이 접수된 탈퇴·삭제 요청을 다시 적용 |
| 계정별 브라우저 초안 | 게시·직접 삭제·해당 계정 로그아웃 때까지 | IndexedDB에서 삭제. 다른 계정은 읽을 수 없도록 소유자 번호로 분리 |
법령상 보존 의무, 진행 중인 권리분쟁 또는 보안사고 증거보전이 필요한 경우에는 해당 목적에 필요한 최소 범위를 분리 보관한 뒤 사유가 끝나면 파기합니다. 전자 파일은 복구가 곤란한 방식으로 삭제하고, 물리 매체를 사용하는 경우에는 파쇄·폐기합니다.
5. 쿠키와 자동수집
- 필수 인증 쿠키: HttpOnly access/refresh token과 CSRF 방지 쿠키. 광고·행태추적 목적이 아닙니다.
- 브라우저 저장소: 언어, 첫 방문 안내, 공개 지도 캐시, 미게시 초안과 멀티탭 인증 조정 표식을 저장합니다. 인증 표식에는 token·CSRF가 포함되지 않고 즉시 제거되거나 짧은 lease 뒤 만료됩니다. 브라우저 설정에서 삭제할 수 있으며 초안은 로그아웃 때 삭제됩니다.
- 분석·광고: 운영자는 사이트에 광고 또는 행동분석 SDK를 직접 설치하지 않았습니다. 다만 로그인 시 Google, 지도 열람 시 CARTO가 각 사업자 정책에 따라 접속정보를 직접 처리할 수 있으며, 자세한 내용과 거부 효과는 아래 국외처리 표를 확인해 주세요.
6. 처리위탁·외부 서비스와 국외처리
운영자는 개인정보를 판매하지 않습니다. Cloudflare와 RackNerd는 보안 프록시·백업·호스팅을 제공하는 처리 수탁자이고, Google과 CARTO는 아래 시점에 이용자의 브라우저 또는 서버 통신을 통해 정보를 직접 처리하는 외부 서비스입니다. 모두 HTTPS로 전송합니다. 로그인 대화상자는 국외이전 동의 버전 2026-07-11을 이용약관 동의와 별도 항목으로 받고 그 버전과 시각을 계정에 기록합니다.
다음 표는 Cloudflare·RackNerd에 대한 처리위탁·보관을 개인정보보호법 제28조의8에 따라 안내하고, 이용자 브라우저가 직접 통신하는 Google·CARTO의 국외 처리도 투명하게 설명합니다. 수령·처리자와 국가, 항목, 목적, 시점·방법, 보유기간, 거부권·거부 효과를 확인해 주세요. 필수 국외처리에 동의하지 않아도 익명 열람은 가능하지만 계정 로그인·편집은 이용할 수 없습니다. 동의 철회는 [email protected]으로 요청할 수 있고, 철회하면 계정 기능을 중지하고 법적 보존 필요가 없는 이전 개인정보의 삭제를 수탁자에게 요청합니다.
| 수령·처리자 / 국가 | 항목·목적 | 시점·방법 | 기간·거부 효과 |
|---|---|---|---|
| Google LLC / 미국 및 Google 인프라 소재국 개인정보 문의 · 근거: 로그인 전 별도 국외이전 동의 | OAuth code, IP·브라우저 정보; 로그인·계정 선택. Google이 sub와 이메일을 운영자에게 제공 | 국외처리 checkbox 동의 후 Google 로그인을 계속할 때 HTTPS | OAuth code는 일회성 교환 후 사용하지 않으며 Google 측 접속·계정 기록은 Google 정책상 목적·법정 기간. 거부하면 익명 열람은 가능하나 로그인·편집 불가 |
| Cloudflare, Inc. 및 계열사 / 미국·영국·싱가포르·호주·독일·포르투갈·프랑스·일본·캐나다·네덜란드·아랍에미리트·인도·멕시코·말레이시아·스웨덴, 접속 위치의 global edge. 백업 사본은 Cloudflare가 운영하는 국외 시설에 보관 개인정보 문의 · 근거: 서비스 계약 이행에 필요한 처리위탁·보관 및 로그인 전 별도 동의 | 브라우저에서 직접 받는 IP, 요청 헤더·URL, 보안 신호; DNS·프록시·DDoS 방어. DB 백업 사본 보관 | 모든 접속과 백업 전송 시 HTTPS | edge 기록은 목적·법적 의무에 필요한 기간(Cloudflare 한국 부록), 백업 사본은 14일 후 삭제. 거부하면 서비스 제공 불가 |
| RackNerd LLC / 미국 연락처 · 근거: 서비스 계약 이행에 필요한 처리위탁 및 로그인 전 별도 동의 | 서비스 DB의 계정·기여·운영 기록과 서버 요청 처리; 서버 호스팅 | 로그인·편집·API 요청 시 암호화된 연결 | 본 방침의 항목별 기간. 국외처리를 거부하면 계정·편집 기능 제공 불가. 정책 |
| CARTODB Inc. (CARTO) / 미국 및 접속 위치의 CDN edge [email protected] · 근거: 이용자가 요청한 배경지도 제공을 위한 외부 사업자의 직접 처리 | IP, User-Agent, referrer, 요청한 배경지도 tile 좌표; 배경지도 제공 | 지도 화면을 열 때 브라우저가 CARTO CDN에 HTTPS로 직접 요청 | 서비스·보안·법적 목적에 필요한 기간(CARTO 정책). 브라우저에서 차단하면 배경지도가 표시되지 않으며 목록 보기는 이용 가능 |
수탁자·재수탁자·처리국 또는 서비스 구성이 바뀌면 이 방침을 갱신합니다. 법이 별도 동의를 요구하는 선택적 국외처리를 새로 도입할 경우 필수 기능 동의와 분리해 받습니다.
7. 이용자의 권리와 행사 방법
이용자는 자신의 개인정보에 대한 열람, 정정, 삭제, 처리정지, 동의 철회와 계정 탈퇴를 요청할 수 있습니다. [email protected]으로 계정에 사용한 이메일에서 요청해 주세요. 요청의 종류와 대상 계정만 확인하며 필요 이상의 신분증 사본을 요구하지 않습니다.
- 열람 요청은 원칙적으로 10일 이내, 그 밖의 요청은 지체 없이 처리하고 결과 또는 제한 사유를 알립니다.
- 탈퇴 시 Google 식별자·이메일·세션을 삭제 또는 폐기합니다. 동의·확인 버전과 시각은 분쟁·동의 증명에 필요한 경우 직접식별자와 분리하여 정해진 기간 보관할 수 있습니다. 공개 기여는 라이선스·변경 이력의 무결성을 위해 가명화하여 남을 수 있지만, 기여 본문 속 개인정보는 별도로 심사합니다.
- 처리 결과에 이의가 있으면 같은 주소로 재심을 요청할 수 있습니다.
8. 만 14세 미만
서비스의 편집 계정은 현재 만 14세 이상만 이용할 수 있습니다. 생년월일은 저장하지 않으며 로그인 전에 연령 확인을 요구합니다. 만 14세 미만의 계정 또는 개인정보 처리를 알게 되면 계정을 중지하고 법정대리인 확인 후 삭제합니다. 관련 요청은 [email protected]으로 보내 주세요.
9. 안전성 확보와 침해사고
운영자는 암호화된 전송, HttpOnly·Secure 쿠키, CSRF 방어, rate limit, 방화벽, 접근권한 분리, 보안 업데이트, 역할별 접근통제, 모더레이션 조치 기록과 순환 백업을 적용합니다. 관리자 개인정보 접근 전용 감사기록·백업 복구점검·최소권한은 보안 개선계획에 따라 별도로 검증하고 보강합니다. 침해사고가 발생하면 영향 범위를 조사하고 법정 기한 안에 관계기관 신고와 대상자 통지를 하며, 이용자가 취할 수 있는 보호조치와 문의 방법을 함께 안내합니다.
10. 개인정보 보호 연락처와 권리구제
개인정보 보호책임자·담당부서: subwaywiki 운영자
이메일: [email protected]
해결되지 않은 개인정보 침해 상담·신고는 개인정보 포털, 개인정보침해 신고센터(국번 없이 118), 개인정보보호위원회를 이용할 수 있습니다.
11. 방침 변경
변경 내용과 시행일을 이 페이지에 게시합니다. 이용자 권리에 중대한 불리한 변경은 원칙적으로 30일 전에 알리고 필요한 경우 별도 동의를 받습니다. 단순 연락처·문구 정정은 게시로 알릴 수 있습니다.
English summary
- Anonymous reading requires no account. Google Identity Services is loaded only after you accept the required overseas-processing notice in the sign-in dialog; we request openid and email, not your Google profile.
- We store your Google subject identifier, verified email, account role, a pseudonymous public display name, contributions, moderation records and security/session data. Google identifiers, email and IP addresses are never public.
- Your public pseudonym, stable public user reference (u-number), contributions and revision timestamps remain in public wiki history. The reference is treated as a pseudonymous online identifier. On account deletion, direct identifiers and sessions are removed, the display name becomes neutral, and the stable reference remains for contribution continuity; personal data within a contribution is reviewed separately.
- Essential cookies last up to 15 minutes (access); a refresh session has an absolute 30-day lifetime from its initial sign-in and rotation does not extend it. Account-scoped browser drafts are deleted on publish, discard or sign-out. Database backups are deleted after 14 days.
- Google, Cloudflare, RackNerd (US hosting), and CARTO process data overseas as described above. CARTO receives map-tile requests directly from your browser; Google is contacted only when you initiate sign-in.
- Editing accounts are limited to people aged 14 or older. No date of birth is retained.
- Request access, correction, deletion, suspension or withdrawal at [email protected].