서울하루 개인정보처리방침
서울하루는 이용자의 개인정보를 중요하게 생각하며 「개인정보 보호법」 등 대한민국의 관련 법령을 준수합니다.
본 방침은 서비스 제공 과정에서 어떠한 정보를 처리하고 어떤 목적으로 이용하는지 안내합니다.
1. 처리하는 정보 및 이용 목적
서울하루는 일반 이용자에게 회원가입이나 결제를 요구하지 않습니다.
가. 현재 위치정보
위치 권한을 허용한 경우 위도·경도를 현재 위치와 장소 간 거리 계산, 거리순 정렬 및 지도 표시 목적으로 사용합니다. 정확한 위치정보는 서울하루 서버로 전송하거나 방문자 분석에 사용하지 않습니다.
현재 위치정보는 최대 10분 동안 유효하게 사용됩니다. 유효기간이 지난 정보는 위치정보를 다시 확인할 때 삭제되며 브라우저 세션이 종료되면 함께 삭제됩니다. 권한을 허용하지 않아도 위치 기반 기능을 제외한 주요 기능을 이용할 수 있습니다.
나. 서비스 이용 통계
서비스 운영 및 이용 현황 파악을 위해 다음 정보를 처리합니다.
- 무작위 비회원 세션 식별자
- 기기 유형, 운영체제 종류 및 브라우저 종류
- 최초·최근 확인 시각과 통계 요청 횟수
브라우저에서 User-Agent를 확인하여 기기·운영체제·브라우저 종류로 단순화하며 전체 User-Agent 문자열은 서버로 전송하거나 저장하지 않습니다. 정확한 GPS 위치, 열람 장소, 검색어 및 방문자 IP 주소도 방문 통계에 저장하지 않습니다.
세션 식별자와 연결된 개별 방문 분석정보는 최근 확인 시각 기준 최대 30일간 보관 후 자동 삭제합니다. 개인이나 세션을 식별할 수 없는 누적 방문자 수 등의 집계 통계는 계속 보관될 수 있습니다.
다. 접속 및 보안 정보
보안, 비정상 접근 방지 및 요청 횟수 제한을 위해 접속 IP가 서버에서 일시 처리될 수 있으나 서울하루 방문 분석 데이터에는 영구 저장하지 않습니다.
Cloudtype은 DoS 공격 및 서비스 남용 대응을 위해 원본 IP를 내부 모니터링 시스템에 최대 30일 저장할 수 있습니다. 최종 이용자의 User-Agent와 요청 경로는 수집하지 않으며 HTTP 상태코드와 요청·응답 크기는 최대 30일 저장할 수 있습니다.
해당 정보는 Cloudtype 내부 운영 담당자가 Cloudtype 개인정보처리책임자의 요청과 책임하에 필요한 유지보수 목적으로 접근할 수 있습니다. Better Stack으로 전송되는 정보는 Cloudtype 서비스 자체 접속 로그이며, 서울하루 배포 애플리케이션의 최종 이용자 정보는 외부 서비스로 전송하지 않는다고 안내받았습니다.
2. 보유 및 이용기간
- 현재 위치정보: 최대 10분간 유효, 이후 재확인 시 또는 세션 종료 시 삭제
- 비회원 방문 분석정보: 최근 확인 시각 기준 최대 30일
- 개인·세션과 연결되지 않은 누적 집계 통계: 계속 보관될 수 있음
- IP 기반 요청 제한 정보: 기능 수행에 필요한 기간 동안 일시 처리
- Cloudtype 보안 모니터링용 원본 IP: 최대 30일
- 테마 설정: 이용자가 브라우저 저장 데이터를 삭제할 때까지
- 관리자 인증 쿠키: 발급 후 최대 12시간 또는 로그아웃 시까지
3. 개인정보의 파기
보유기간이 지나거나 목적이 달성된 정보는 지체 없이 삭제합니다. 위치정보는 유효기간 경과 후 다시 확인할 때 또는 브라우저 세션 종료 시 삭제되고, 비회원 세션 식별자는 세션 종료 시 삭제됩니다. 서버의 방문 분석정보는 최근 확인 시각 기준 30일을 초과하면 자동 삭제됩니다.
4. 브라우저 저장소 및 쿠키
sessionStorage: 현재 위치정보와 비회원 세션 식별자를 저장할 수 있습니다.
localStorage: 라이트·다크 테마 등 화면 설정을 저장하며 서버로 전송하지 않습니다.
관리자 인증 쿠키: 관리자 기능은 admin_session 쿠키를 사용하며, 일반 이용자 분석이나 광고 추적에는 사용하지 않습니다. 발급 후 최대 12시간 또는 로그아웃 시 삭제됩니다.
현재 일반 이용자 대상 광고 추적 쿠키는 사용하지 않습니다.
5. 외부 지도 서비스
OpenFreeMap과 OpenStreetMap을 사용하며, 브라우저가 해당 서버에 직접 연결되는 과정에서 IP 주소, 브라우저·기기 정보, Referer, 요청 시각, 지도 스타일·타일 및 표시 영역 관련 정보가 처리될 수 있습니다.
현재 위치로 지도를 이동하면 타일 범위를 통해 대략적인 표시 지역이 전달될 수 있으나 서울하루가 정확한 GPS 좌표를 별도 데이터 항목으로 제공하지는 않습니다. 지도에는 OpenMapTiles와 OpenStreetMap 등의 출처가 표시됩니다.
6. 외부 지도 및 검색 연결
네이버지도와 카카오맵은 내부 SDK나 API가 아닌 외부 검색 페이지 링크로 제공합니다. 이동 이후에는 각 서비스의 개인정보처리방침이 적용됩니다.
7. 서울특별시 공공데이터
서울특별시 및 서울 열린데이터광장 공공데이터 API는 서울하루 서버에서 호출하므로 이용자의 정확한 GPS 위치나 비회원 세션 식별자를 전송하지 않습니다.
8. 제3자 제공
서울하루는 개인정보를 판매하거나 보유 개인정보를 임의로 제3자에게 제공하지 않습니다. 다만 외부 지도 이용 시 브라우저가 서비스 제공자의 서버에 직접 연결되어 필요한 기술정보가 처리될 수 있습니다.
9. 처리업무 위탁 및 호스팅
Cloudtype의 서버 호스팅을 이용합니다. Cloudtype은 서비스 보안과 안정적 운영을 위해 앞서 안내한 범위에서 원본 IP와 시스템 운영정보를 처리할 수 있습니다. 처리 방식이나 사업자가 변경되면 본 방침에 반영합니다.
10. 국외 서비스 연결
외부 지도 서비스의 운영 주체, 처리 국가 및 보유기간 확인이 완료되기 전까지 적용하는 임시 안내입니다.
OpenFreeMap과 OpenStreetMap은 해외 사업자 또는 글로벌 네트워크 인프라를 이용할 수 있어 지도 이용 시 IP 주소 등 통신에 필요한 정보가 국외 또는 글로벌 인프라에서 처리될 가능성이 있습니다. 정확한 GPS 위치나 비회원 세션 식별자는 별도로 제공하지 않습니다.
구체적인 처리 국가, 이전받는 자 및 보유기간은 공식 정책 확인 후 본 방침에 반영할 예정입니다.
11. 광고 및 외부 분석
현재 외부 광고 SDK나 제3자 분석 SDK를 사용하지 않고 광고 식별자와 광고 타기팅용 GPS 정보도 수집하지 않습니다. 향후 도입으로 처리 내용이 바뀌면 적용 전에 방침을 변경하여 안내합니다.
12. 이용자의 권리
브라우저나 기기 설정에서 위치 권한을 거부·철회하고 브라우저 저장 데이터를 삭제할 수 있습니다. 관련 법령이 정하는 범위에서 개인정보 열람, 정정, 삭제 또는 처리정지를 요청할 수 있습니다.
13. 안전성 확보조치
- HTTPS 암호화 통신
- 관리자 기능 접근 제한과 인증정보 보호
- 비정상 요청의 횟수 제한
- 서버와 클라이언트 간 개인정보 전송 최소화
- 정확한 위치정보의 서버 전송 제한
- 방문 분석정보 보유기간 제한과 자동 삭제
- 주요 프론트엔드 자원의 자체 제공
14. 개인정보 문의
운영자: 서울하루 운영자(임시)
이메일: 문의 이메일 준비 중
개인정보 침해 상담은 개인정보침해신고센터 등 관계 기관을 이용할 수 있습니다.
15. 방침의 변경
내용이 변경되면 시행 전에 서비스 내 공지 등을 통해 안내하며, 중대한 변경은 관련 법령이 정하는 방법에 따라 안내합니다.
시행일: 2026년 9월 22일(임시)