개인정보처리방침
운영 전 확정안 · 운영 공개 대기

소비자·상점주 공통

개인정보처리방침

ALLYes가 어떤 정보를 왜 처리하고, 언제 삭제하며, 이용자가 어떤 권리를 행사할 수 있는지 설명합니다.

문서 버전
0.28 운영 전 확정안
최종 수정
2026-09-22
시행 예정
[운영업체 확정 후 시행일 지정]
최종본이 아닙니다

대표자·주소·공개 연락처·위탁업체와 운영 보유기간을 확정한 뒤 최종 검토가 필요합니다.

1. 처리방침의 성격

트리노바(이하 "회사")는 ALLYes 소비자·상점주 서비스 운영 과정에서 개인정보를 필요한 범위에서만 처리하고, 관련 법령과 Google Play 정책에 따라 안전하게 관리합니다.

이 문서는 1차 Android 출시 기능을 기준으로 정리한 운영 전 확정안입니다. Google Cloud 미국 서부 스테이징과 카카오 지도는 실제 연결정보를 반영했습니다. 1차 출시에서는 앱 내 구매·결제·구매 복원 기능을 제공하지 않습니다. 실제 공개 전 이메일 발송, 광고 처리정보, 카카오 요청자료 보유기간, 정식 공개주소와 시행일을 확정하고 Google Play 데이터 보안 답변과 일치시켜야 합니다.

2. 처리 목적·항목·보유 기준

구분 처리 목적 처리할 수 있는 항목 기본 보유 기준
회원가입·로그인 계정 생성, 이메일 소유 확인, 만 14세 이상 확인, 로그인 유지, 부정 이용 방지 계정 ID, 비밀번호 해시, 이름 또는 닉네임, 이메일, 만 14세 이상 확인값·시각, 회원 역할 회원 탈퇴 또는 목적 달성 시까지
상점 운영 상점 승인, 지도와 홍보정보 노출 상호, 대표자 또는 담당자 정보, 사업자등록번호, 상점 주소·연락처·좌표, 영업정보, 상점·상품 이미지 상점 계정 삭제 또는 운영 종료 시까지
일회용 QR 발급코드 방문 요청의 유효성 확인, 중복·재사용 방지 일회용 QR 토큰·숫자코드의 단방향 검증값, 발급·만료·사용 상태와 시각 사용 또는 만료 후 30일이 지나면 검증값을 포함한 코드 원본 삭제
QR 방문 승인 방문 사실 확인, 직전 상점과의 동맹 관계 및 적용 가격 계산, 부정 승인 방지 소비자·상점 식별키, 승인 일시, 직전 방문 상점, 동맹 여부, 적용 가격 구분, 취소·감사 기록 승인일로부터 1년. 회원 탈퇴 시에는 비밀번호 또는 이메일 재확인 후 7일 이내 삭제·익명화
개인 코스 내 동선 저장, 상점 순서 변경, 동맹 체인과 예상 절약액 계산 작성자 식별키, 코스명·설명, 담은 상점과 방문 순서, 저장·변경 시각 이용자가 코스를 삭제하거나 계정삭제를 확정할 때까지. 삭제 시 코스 원본과 상점 순서를 즉시 삭제
찜·상점 숨김 개인별 상점 목록 표시와 숨김 해제 소비자·상점 식별키, 찜·숨김 설정 시각 이용자가 찜을 취소하거나 숨김을 해제할 때까지. 소비자 또는 해당 상점의 계정삭제 확정 시 연결 즉시 삭제
광고 보상·동선 이동 광고 시청 완료 확인, 무료 횟수 이후 추가 기능 제공, 중복 보상·부정 이용 방지 회원·상점 식별키, 기능·코스 식별값, 광고·이동 요청번호와 상태·시각, AdMob 보상 거래번호·검증 해시(운영 연결 시) 발생일로부터 1년. 계정삭제 확정 시 회원·상점·코스 연결값을 즉시 제거하고 1년이 지나면 남은 검증자료 삭제
로그인·보안 계정 보호, 이상 로그인·공격 탐지, 접속 통제와 사고 대응 계정 ID 또는 단방향 해시, 접속 일시, IP 단방향 해시 또는 축약값, 앱·기기·브라우저 정보, 성공·실패·잠금·오류 기록 일반 회원 로그인은 발생일부터 1년이며 계정삭제 확정 시 원문 ID 이력 즉시 삭제. 관리자 접속기록은 법정 1년 이상, 5만명·고유식별정보·민감정보 등 해당 시 2년 이상
관리자 권한·운영 조치 개인정보처리시스템 접근권한 관리, 홍보상품 노출 조치와 방문 취소 책임 확인 관리자 ID 단방향 해시, 권한 부여·변경·말소 유형과 역할·시각, 상품 노출 중지·복원과 방문 취소 사유·시각 발생일부터 3년. 계정삭제 확정 시 회원번호·원문 ID·자유입력 상세 등 직접 연결값은 즉시 제거
고객지원 문의 접수와 답변, 장애·분쟁 처리 회원 식별키 또는 단방향 해시, 문의 유형·제목·내용, 접수·답변·종료 시각과 처리내역 처리 종료일부터 1년

확인 사항소비자 성별·집주소·휴대전화번호·생년월일·현재 위치 좌표는 가입정보로 수집하지 않습니다. 이메일 확인 링크는 30분 동안 유효하며 인증용 이름·이메일은 확인 직후 또는 만료 뒤 매분 정리합니다. 만 14세 이상 여부는 이용자가 직접 확인하며 확인값과 시각만 저장하고 생년월일·CI·DI는 수집하지 않습니다. 기존 루소프트 회원자료는 자동 이전하지 않습니다. 공개 추천동선·게시물·댓글·후기 커뮤니티는 1차 출시에 제공하지 않고 관련 정보를 수집하지 않습니다.

3. 법령에 따른 별도 보존

회원이 탈퇴하더라도 관계 법령상 보존 의무가 있는 자료는 일반 회원정보와 분리하여 해당 기간 동안만 보관한 뒤 파기합니다.

보존 기록 기간 근거
개인정보처리시스템 관리자 등 접속기록 1년 이상. 5만명 이상 또는 고유식별정보·민감정보 처리 등 해당 시 2년 이상 개인정보의 안전성 확보조치 기준 제8조
개인정보처리시스템 접근권한 부여·변경·말소 내역 최소 3년 개인정보의 안전성 확보조치 기준 제5조

확인 사항ALLYes는 1차 출시에서 앱 내 구매·결제를 제공하지 않습니다. QR 방문 승인은 결제·거래기록이 아니며 개인 식별 가능한 원본을 1년만 보관합니다. 개인 코스는 이용자가 삭제하거나 계정삭제를 확정하면 즉시 삭제합니다. 접근권한 변경 내역의 3년은 법정 기준이며, 상품·방문 운영 조치의 3년은 이의제기 대응을 위한 트리노바 운영기준입니다.

4. 개인정보의 제3자 제공

회사는 원칙적으로 이용자의 개인정보를 수집 목적 범위 안에서 처리하며, 사전 동의나 법률상 근거 없이 제3자에게 제공하지 않습니다.

상점주는 QR 방문 승인 과정에서 소비자의 방문 가능 여부와 직전 방문 관계 등 승인에 필요한 최소 결과만 확인합니다. 소비자의 이메일·전화번호 등 직접 연락정보를 상점주에게 표시하는 구조는 현재 계획에 포함하지 않습니다.

5. 처리위탁·국외 이전

독립 미리보기 APK는 네트워크 권한과 외부서비스 실행을 제거해 외부업체로 개인정보를 전송하지 않습니다. 별도의 Google Cloud 스테이징은 실제 고객정보를 넣지 않은 상태에서 Google Cloud 호스팅·암호화 백업과 카카오 지도·경로만 연결했습니다. 이메일·광고는 아직 비활성이고 Google Play 결제는 1차 출시에서 사용하지 않습니다.

운영 출시에서는 아래 영역의 실제 계약·설정에 맞춰 수탁자 또는 이전받는 자, 업무, 이전 국가·일시·방법, 이전 항목, 목적, 보유기간과 거부 방법을 확정해 공개합니다. 미확정값이 하나라도 남으면 이 방침의 운영 공개와 출시를 차단합니다.

서비스·처리자 현재 상태 업무·목적 처리·이전 항목 국가 시기·방법 보유기간 거부방법·영향
Google Play 결제·구매 확인 / 해당 없음 1차 출시 미사용 1차 출시에서 앱 내 구매·결제·구매 복원 기능을 제공하지 않음 현재 전송하거나 처리하지 않음 해당 없음 현재 전송 없음 해당 없음 현재 해당 기능을 제공하지 않음
Google Mobile Ads·UMP / [AdMob 계약 주체 확인 후 확정] 출시 예정·운영 연결 전 보상형 광고 제공, 광고 성과·부정 이용 확인, 필요한 지역의 광고 개인정보 선택 관리 IP 주소, 앱 실행·탭·광고 시청 등 상호작용, 진단정보, 광고 ID·앱 세트 ID 등 기기 식별자(설정에 따라 달라짐) [처리·이전 국가 확인 후 확정] 광고 요청·재생·보상 확인과 동의 관리 시 암호화 통신 [Google 보유정책·운영 설정 확인 후 확정] 선택을 거부하면 개인 맞춤 광고가 제한될 수 있으며, 광고가 필요한 추가 기능은 제공되지 않을 수 있음
Firebase·Google 로그인·푸시 / 해당 없음 미사용 SDK·서비스 제거 완료 현재 사용하지 않음. 향후 필요하면 별도 승인·최신 방식으로 신규 연동 현재 독립 미리보기에서 전송하지 않음 해당 없음 현재 전송 없음 해당 없음 현재 해당 기능을 사용하지 않음
운영 호스팅·DB·백업 / Google Cloud Korea LLC 및 Google Cloud 재수탁자 Google Cloud 독립 스테이징 활성·실제 고객정보 반입 전 회원·상점·코스·방문·운영자료 저장과 복구 운영 DB와 암호화 백업에 포함되는 개인정보 미국(주 저장·백업: 오리건). 서비스 유지·지원은 Google 재수탁자 운영 국가에서 처리될 수 있음 회원·상점·코스·방문자료 저장·조회와 백업 시 TLS 암호화 통신. 백업파일은 별도 암호화 후 전송 트리노바의 업무별 보유기간 적용, 암호화 백업은 최대 30일. 계약 종료 시 Google 약관과 트리노바 지시에 따라 삭제 필수 처리이므로 거부 시 회원 서비스 제공이 어려움
지도·경로 / 주식회사 카카오 카카오맵 신규 앱·임시 HTTPS 스테이징 연결 완료 상점 지도 표시와 확정동선의 도보 경로 안내 상점 주소·좌표, 지도 범위와 경로 출발·경유·도착 좌표. 소비자 현재 위치는 현재 탐색 중에만 사용하고 ALLYes DB에 저장하지 않음 대한민국 서비스 제공자 기준(카카오 자체 재위탁·국외 처리 여부는 최종 공개 전 확인) 지도 열기와 경로 계산 요청 시 Web 지도 SDK·서버측 경로 API로 TLS 암호화 통신 ALLYes 경로 캐시는 24시간. [카카오 측 요청자료 보유기간 최종 확인 후 확정] 위치 권한을 거부해도 상점 주소 기반 탐색을 제공하도록 설계
이메일 인증·고객지원 / [제공업체 확정 후 기재] KCP·문자 미사용 확정·Mailjet 선정·계정 차단 해제 대기 이메일 소유 확인, 중요 안내, 문의 접수·답변 이메일 주소, 인증코드 또는 인증링크, 발송·확인 시각, 문의 유형·내용 등 최소항목 [처리 위치 확인 후 기재] [채널 확정 후 기재] 1차 출시의 일반·기술·계정 문의와 상점·상품 정보 신고는 처리 종료일부터 1년. 구형 결제·소비자 분쟁 자료의 별도 3년 보존은 유지하되 신규 접수는 제공하지 않음. 업체 보유기간은 계약 후 확정 필수 이메일 확인을 거부하면 가입·계정복구·로그인 없는 계정삭제 요청을 이용할 수 없음

확인 사항현재 스테이징에서 활성화한 외부영역은 Google Cloud 호스팅·암호화 백업과 카카오 지도·경로 2개입니다. 사용하지 않는 Firebase·Google 로그인·FCM·Analytics·Firestore·App Indexing SDK와 서비스는 제거했고 KCP 휴대전화 본인확인과 Google Play 결제는 1차 출시에서 사용하지 않습니다. Google 광고·이메일 발송, 카카오 요청자료 보유기간과 각 미연결 업체 정보를 확정하기 전에는 운영 정책문서 공개를 차단합니다.

6. 광고와 자동 수집 정보

Google Mobile Ads SDK를 운영본에 연결하면 Google은 광고·분석·부정사용 방지 목적으로 IP 주소, 앱 실행·탭·광고 동영상 시청 같은 상호작용, 진단정보, 광고 ID·앱 세트 ID 등 기기 또는 계정 식별자를 자동으로 수집·공유할 수 있습니다.

운영본에 활성화된 광고 SDK가 실제 처리하는 항목은 Google Play 데이터 보안에도 같은 기준으로 공개합니다.

회사는 필요한 지역에서 Google UMP 동의 화면을 제공하고, 동의 상태가 확인되기 전에는 광고를 요청하지 않습니다. 이용자는 앱의 "광고 개인정보 설정" 메뉴가 표시되는 경우 선택을 다시 변경할 수 있습니다.

현재 독립 미리보기 APK는 네트워크·위치·카메라·광고 식별 권한을 제거한 검증본입니다. 운영 APK에서 실제로 활성화하는 SDK와 권한을 기준으로 이 문구와 Google Play 데이터 보안 항목을 다시 점검합니다.

ALLYes 서버의 광고 보상·동선 이동 상세기록은 발생일부터 1년간 부정 보상과 이의제기 확인에 사용한 뒤 삭제합니다. AdMob이 자체 보관하는 보고자료는 Google의 보유정책이 별도로 적용됩니다.

7. 위치·카메라·알림 권한

  • 카메라: 상점주가 소비자 QR을 스캔할 때만 사용하며, 권한을 허용하지 않아도 숫자코드 입력 같은 대체 방식 제공을 목표로 합니다.
  • 위치: 현재 위치 주변 상점을 보여주는 기능을 운영본에 넣는 경우 이용자가 허용한 동안과 현재 탐색 세션에서만 사용합니다. 소비자 집주소·좌표는 회원정보에 저장하지 않으며, 상점 주소·좌표는 지도 표시를 위한 상점정보입니다.
  • 알림: 공지·방문·동맹·운영 알림을 켠 경우에만 사용하며, 기기 설정에서 거부할 수 있습니다.

확인 사항각 권한은 운영 기능이 실제 연결되는 시점에 최소 범위로 다시 확정합니다.

8. 파기와 계정 삭제

  • 앱의 마이 화면 또는 공개 계정 삭제 요청 페이지에서 삭제를 요청할 수 있습니다.
  • 로그인된 앱에서는 현재 비밀번호로 재확인한 삭제 요청이 접수되면 즉시 로그인을 중단하고 상점·홍보정보 등 공개 노출을 중지합니다.
  • 로그인할 수 없는 공개 웹 요청은 타인의 계정을 잠그는 피해를 막기 위해 가입 이메일 소유 확인을 완료한 시점에 요청이 확정되며, 그 즉시 로그인과 공개 노출을 중지합니다.
  • 확정된 삭제 요청은 비밀번호 또는 이메일 재확인 완료 시점부터 7일 이내 계정과 관련 개인정보를 삭제하거나 개인과 다시 연결할 수 없도록 처리합니다.
  • 재확인 후 계정 식별정보와 인증정보를 삭제하고, 방문·광고 기록은 삭제하거나 개인과 다시 연결할 수 없도록 처리합니다.
  • 개인 코스의 이름·설명과 담은 상점 순서는 이용자가 코스를 삭제하거나 비밀번호 또는 이메일로 재확인된 계정삭제가 확정되면 즉시 삭제합니다. QR 방문 승인과 광고·이동 기록은 각각의 별도 보유기준을 적용합니다.
  • 광고 보상·동선 이동 기록은 발생일부터 1년간 보관합니다. 계정삭제 확정 시 회원·상점·코스 연결값을 즉시 제거하며, 1년이 지난 광고 거래번호·검증 해시·이동 요청과 일별 광고 합계는 삭제합니다.
  • 일반 회원 로그인 이력은 발생일부터 1년이 지나면 삭제하며, 계정삭제 확정 시 원문 계정 ID가 포함된 이력을 즉시 삭제합니다. 관리자 로그인 기록은 원문 ID·IP 대신 단방향 해시를 사용하고 법정 1년 이상 보관합니다. 5만명 이상 정보주체 또는 고유식별정보·민감정보 처리 등 법정 조건에 해당하면 2년 이상 보관합니다.
  • 종료·만료된 관리자 세션의 토큰·CSRF 검증값은 접속기록과 분리해 30일 뒤 삭제합니다.
  • 개인정보처리시스템 관리자 권한의 부여·변경·말소 내역은 원문 로그인 ID 대신 단방향 해시와 역할·조치시각을 남겨 발생일부터 3년간 보관한 뒤 삭제합니다.
  • 홍보상품 노출 중지·복원과 방문 승인 취소 이력은 이의제기와 운영 책임 확인을 위한 회사 운영기준으로 발생일부터 3년간 보관한 뒤 삭제합니다. 계정삭제 확정 시 회원번호·원문 관리자 ID·자유입력 상세 같은 직접 연결값은 즉시 제거합니다.
  • 일반·기술·계정 문의는 처리 종료일부터 1년간 보관한 뒤 삭제합니다.
  • 처리 중인 문의는 답변과 조치가 끝날 때까지 유지합니다. 계정삭제 확정 시 일반 문의는 즉시 삭제합니다.
  • 일회용 QR 토큰·숫자코드의 검증값과 발급 상태는 사용 또는 만료 후 30일이 지나면 코드 원본과 함께 삭제합니다.
  • 계정을 유지하는 동안의 개인 식별 가능한 QR 방문 승인 원본은 승인일부터 1년간 제공하고, 이후 원본을 삭제해 소비자와 연결되지 않는 상점별 월간 방문 합계만 유지합니다.
  • 법정 보존자료는 일반 정보와 분리하며 기간 만료 후 복구할 수 없는 방법으로 삭제합니다.
  • 삭제 전에 만들어진 암호화 운영 백업에는 해당 정보가 최대 30일 동안 제한적으로 남을 수 있습니다. 백업은 일반 조회나 서비스 운영에 사용하지 않고 순환 삭제하며, 복구할 때에는 삭제 요청 목록을 먼저 다시 적용한 뒤 서비스를 재개합니다.
  • 전자 파일은 복구가 어렵도록 삭제하고, 종이 문서는 분쇄 또는 소각합니다.

확인 사항확정 기준: 비밀번호 또는 이메일 재확인 완료 즉시 계정을 잠그고 개인 코스를 삭제하며, 광고·이동 회원 연결값과 원문 로그인 이력을 제거한 뒤 7일 이내 나머지 활성정보를 삭제·익명화합니다. 암호화 백업은 최대 30일입니다. 일회용 QR 발급코드와 종료된 관리자 세션은 각각 30일, 개인 식별 가능한 QR 방문 승인·광고·이동·일반 로그인 기록과 일반 문의는 1년입니다. 관리자 접속기록은 법정 1년 이상이며 2년 조건을 출시 전 재판정합니다. 관리자 권한 변경과 상품·방문 운영 조치는 3년입니다. Google Play 결제는 1차 출시에서 사용하지 않으며, 출시 필수 수탁자·국외 이전 정보와 시행일은 운영 계약·설정 확인 후 확정합니다.

9. 이용자의 권리와 행사 방법

  • 개인정보 열람, 정정·삭제, 처리정지, 동의 철회와 계정 삭제를 요청할 수 있습니다.
  • 권리 행사는 앱의 마이 화면, 공개 계정 삭제 페이지 또는 개인정보 문의 이메일 treenova13@gmail.com을 통해 할 수 있습니다.
  • 대리인이 요청하는 경우 위임장 등 정당한 대리 권한 확인이 필요할 수 있습니다.
  • 회사는 요청자를 확인하고 법령에서 정한 기한과 절차에 따라 결과를 안내합니다.

10. 만 14세 미만 이용자

ALLYes는 만 14세 미만 이용자의 회원가입을 허용하지 않습니다. 가입 과정에서 이용자가 만 14세 이상임을 직접 확인해야 하며, 확인하지 않으면 가입이 중단됩니다. 회사는 가입을 위해 생년월일·CI·DI를 수집하거나 저장하지 않습니다.

법정대리인 동의를 받아 만 14세 미만 이용자를 가입시키는 절차는 운영하지 않습니다.

11. 안전성 확보조치

  • 전송구간 암호화와 비밀번호 단방향 해시 적용
  • 업무 역할별 최소 접근권한과 관리자 작업기록 관리
  • 구매 토큰 등 중요정보의 암호화·해시 및 비밀키 분리
  • 접속기록 점검, 취약점 보완, 백업·복구와 사고대응 절차 운영
  • 개발·시험·운영 환경 분리 및 시험 개인정보 최소화

12. 개인정보 보호책임자와 문의

개인정보 침해에 대한 신고나 상담이 필요한 경우 개인정보침해 신고센터(국번 없이 118), 개인정보분쟁조정위원회 등 관계 기관에 문의할 수 있습니다.

운영자트리노바
대표자송시종·장진영
사업자등록번호202-10-56491
주소전라남도 여수시 흥국상가길 13, 지하1층 C130호(신기동)
공개 이메일treenova13@gmail.com
공개 전화번호070-8057-8967
개인정보 보호책임자장진영

13. 변경과 시행

처리방침의 내용이 변경되면 시행 전에 앱 공지와 공개 웹페이지를 통해 변경 내용과 시행일을 알립니다. 중요한 변경은 필요한 경우 별도 동의를 받습니다.

광고 보고 1회 이용
REWARDED AD · LOCAL

광고 시청을 완료하면 이번 작업을 한 번 진행할 수 있습니다.