ROOM SURVEY · 2026-09-28-s3-beta-1
개인정보처리방침
운영자·개인정보 보호 담당자: 김주현 (Juhyeon Kim) · 문의: juhyeon@me.com
공간 지도·공개 범위 (2026-09-22 개정)
지도 등록은 완전 비공개가 기본값입니다. 위치 공개와 도면 공개를 각각 선택할 수 있습니다. 모두 해제하면 건물 주소·좌표·제목·소개·도면을 작성자만 볼 수 있습니다. 위치만 공개하면 전체 지도에 건물 주소와 핀만 표시하며 도면·제목·소개는 제공하지 않습니다. 도면만 공개하면 전체 지도에 표시하지 않고 건물 주소·좌표를 열람 응답에서 제외합니다. 위치와 도면을 모두 공개하면 전체 지도에서 도면을 열 수 있습니다.
도면 공개를 선택한 공간은 링크를 가진 누구나 로그인 없이 열람할 수 있으며 링크를 재전달할 수 있습니다. 이는 수신자를 인증하는 제한 공유가 아닙니다. 별도 상세주소 입력란은 항상 작성자만 열람할 수 있으나, 도면·제목·소개·배경에 직접 포함한 주소와 개인정보는 자동으로 가려지지 않습니다. 공개 전 내용을 확인해 주세요. 공개 변경 시 정책 버전, 선택한 공개 범위와 확인 시각을 저장합니다.
공간 제목·소개, 주소·좌표, 선택한 층의 도면, 포함 정보, 공개 범위, 작성자 UID는 등록 관리와 열람 제공을 위해 저장하며 등록 삭제 시 함께 삭제합니다. 건물 주소 검색에는 네이버 클라우드 Maps를 사용하며 입력한 건물 주소가 Vercel 서버를 거쳐 네이버에 전달됩니다. 상세주소와 도면은 주소 검색 API에 보내지 않습니다. 지도 로드 시 네이버에 접속 정보가 전달됩니다.
비공개로 변경하면 이후의 외부 조회를 차단하지만 이미 열람·복사한 자료는 회수할 수 없습니다. 이전 정책의 비공개 핀은 새 보안 규칙 적용 후 외부 열람을 차단하며, 구형 또는 중지된 공간은 작성자가 제공본과 새 공개 설정을 확인한 뒤 새 링크로 공유합니다. 이전 링크는 일반 재공개로 다시 활성화되지 않습니다. 법정 재개 절차에 따른 운영자 조치는 별도로 기록합니다.
건축물현황도의 발급·열람 자격은 불특정 다수에 대한 재공개 허락을 뜻하지 않습니다. 등록자는 소유자·거주자 등의 개인정보와 도면 저작권, 공용부분의 권한을 확인해야 합니다. 권리 침해나 삭제 요청은 juhyeon@me.com로 공간 링크와 요청 사유를 보내 주세요. 검토 중 접근 제한 등 필요한 조치를 할 수 있습니다.
1. 처리 목적·항목·보유기간
- 처리 목적
- Google 계정으로 회원을 식별하고 로그인 상태를 관리하며, 약관 확인·동의 이력을 보관하고 개인정보 권리 요청에 대응합니다. 이용자가 요청한 도면 공유, 협업 버전 저장, 사용자별 가구·치수 배치안 저장 및 제출 기능을 제공합니다.
- 수집 항목
- Firebase UID, Google 계정 식별자·이메일·이메일 인증 여부, 로그인 제공자, 계정 생성·로그인 시각. Google이 제공하는 이름·프로필 사진 URL은 Authentication에 포함될 수 있으며 앱의 별도 회원 DB에는 복사하지 않습니다. 온라인 공유를 실행하면 선택한 층의 도면·객체·주석·재료 정보·배경 파일(선택 시), 공유 제목·안내 메모, 작성자 표시 이름·UID, 초대 이메일, 저장 시각·버전, 배치안·제출 상태를 저장합니다. 공개본 확인 기록에는 계정 UID·출처 유형·확인 문구 버전·도면 버전·내용 해시·공개 범위·서버 시각을 저장합니다. 동의 이력에는 문서 버전, 항목별 동의·확인 여부, 만 14세 이상 확인, 저장 위치·국가, 서버 기록 시각을 저장합니다.
- 보유기간
- 회원 탈퇴 또는 해당 동의 철회에 따른 처리 종료 시까지. 공유 자료와 버전·배치안은 공유 자료 삭제 요청 또는 소유자 탈퇴에 따른 처리 종료 시까지 보관합니다. 공유 중지는 접근을 막는 기능이며 즉시 삭제가 아닙니다. 공개본 확인 기록은 공유 데이터와 별도로 30일 보관하여 확인 이력 점검과 중복 저장 방지에 사용하고, 이후 자동 삭제 대상으로 처리합니다. 만료 기록은 하루 한 번 실행하는 서버 정기 작업으로 순차 정리하며 실행 장애·처리량·별도 보존 사유에 따라 삭제 완료가 지연될 수 있습니다. 기간 전 삭제·처리정지는 운영자에게 요청할 수 있습니다. 운영자는 요청 확인 후 지체 없이 계정 및 동의 기록을 삭제합니다. 별도 법령에 따른 보존 의무가 실제 발생한 경우 해당 근거·항목·기간을 안내하고 분리 보관합니다.
- 거부권과 영향
- 동의를 거부할 수 있습니다. 거부하면 회원 로그인 기능을 이용할 수 없지만 비회원 도면 편집·파일 내보내기는 계속 이용할 수 있습니다.
회원 식별을 위한 수집·이용은 이용자의 별도 동의를 근거로 합니다. Authentication은 인증 보안 목적으로 IP 주소·브라우저 정보도 처리합니다. 운영자는 비밀번호와 인증 토큰을 별도 회원 DB에 복사하지 않습니다.
2. 비회원 이용과 기기 내 저장
일반 편집 도면과 배경 파일, 편집 상태는 브라우저에서 처리됩니다. 사용자가 공유 생성 또는 공유 작업 저장을 실행한 자료는 서울 Firestore에도 저장됩니다. 자동 저장과 온보딩·안내 노출 횟수에는 로컬 저장소를 사용합니다. 동의 후 로그인하면 브라우저 로컬 저장소에 Firebase 인증 상태를 보관해 새 탭과 재방문에도 로그인을 유지합니다. 저장소가 제한된 환경에서는 탭 세션 저장소를 사용할 수 있습니다. 로그인 이동용 복구 표식은 세션 저장소를 사용합니다. 공용 기기에서는 반드시 로그아웃해 주세요. 저장소 사용을 차단하면 자동 저장·로그인 유지가 제한될 수 있습니다. 접속 통계에는 아래의 Google Analytics를 사용합니다.
접속 통계 — Google Analytics (2026-09-21 추가)
방문 현황과 서비스 이용 흐름을 분석하기 위해 Google LLC의 Google Analytics 4를 사용합니다. 쿠키 식별자, 페이지 방문·접속 시각, 유입 경로, 브라우저·기기 정보 등의 이용 정보가 Google에 전송됩니다. 앱에서 도면 내용이나 로그인 이메일을 분석 이벤트에 별도로 담아 보내지 않습니다. Google Signals와 광고 개인 최적화 신호는 비활성화합니다.
분석 데이터의 처리·보관은 Google Analytics 속성 설정과 Google 정책에 따릅니다. 자세한 내용은 Google의 사이트·앱 정보 이용 안내를 확인할 수 있으며, 지원 브라우저에서는 Google Analytics 차단 도구를 이용할 수 있습니다.
3. 처리위탁 및 제3자 제공
Google의 Firebase Authentication에 인증·계정 관리를, Cloud Firestore에 동의 이력과 사용자가 요청한 공유 도면·버전·배치안 저장을 위탁합니다. Vercel Inc.에는 웹 페이지 제공·호스팅과 요청한 공유·협업·지도 저장의 서버 검증을 위탁합니다. 공유 저장은 선택한 제공본과 설정을, 지도 저장은 작성자 전용 원본·주소와 설정을 Vercel 서버에 전송한 뒤 공개본과 원본을 분리하여 Firestore에 저장합니다. 코드에는 도면 본문·인증 토큰을 별도 로그로 남기는 기능을 두지 않습니다. 페이지 제공 및 서버 요청 과정에서 IP 주소·브라우저·요청 정보가 전송될 수 있습니다. 개인정보를 광고 목적으로 판매하지 않으며, 이용자가 직접 선택한 공간 정보만 지정한 공개 범위에 따라 제공합니다. 위탁업체는 서비스 계약과 개인정보 관련 조건에 따라 처리하며 운영자는 접근 권한과 설정을 관리합니다.
4. Firebase 국외이전
- 이전받는 자
- Google LLC 및 Firebase / Google Cloud 서비스 제공 법인. 개인정보 문의: Google 개인정보 문의. 서비스 위탁 문의는 juhyeon@me.com로도 접수할 수 있습니다.
- 국가 및 위치
- Firebase Authentication: 미국. 동의 기록 저장소(Cloud Firestore): 대한민국 (asia-northeast3)
- 이전 항목
- 인증 처리: UID, Google 계정 식별자, 이메일 및 인증 여부, 제공되는 이름·사진 URL, 인증·접속 정보(IP 주소, 브라우저 정보). 동의 기록: UID, 문서 버전, 동의·확인 항목, 저장 위치·국가, 기록 시각. 공유를 실행한 도면·배경 파일·배치안은 대한민국 서울 Firestore에 저장합니다. 로그인만으로 도면이나 사진을 업로드하지 않습니다. 선택한 주석 사진은 AWS 서울 리전에 저장하고 Vercel 서버를 거쳐 처리합니다. 국내 저장 위치가 아래 인증·호스팅·지원 과정 전체의 국내 처리를 의미하지는 않습니다.
- 시기·방법
- 이용자가 동의 후 Google 로그인을 실행할 때, 로그인 상태를 유지·확인할 때 및 동의 기록을 저장할 때 암호화된 네트워크 통신으로 전송합니다.
- 목적·보유기간
- 회원 인증·계정 관리·보안 및 동의 이력 보관. 회원 탈퇴·동의 철회로 처리가 종료되면 운영자가 삭제를 진행합니다. Firebase Authentication의 인증 정보는 삭제 요청 후 서비스의 운영·백업 시스템에서 최대 180일 내 제거되며, 인증 보안용 IP 기록은 수 주간 보관될 수 있습니다. 동의 DB의 활성 기록은 삭제 처리 시 제거합니다.
- 거부·철회
- 국외이전에 동의하지 않거나 juhyeon@me.com에 철회를 요청할 수 있습니다. 거부·철회 시 회원 로그인 이용은 제한되며 비회원 도면 편집은 가능합니다. 국내 저장소를 선택해도 Authentication의 미국 처리는 발생합니다.
회원 인증의 국외이전은 별도 동의를 근거로 합니다. 위탁 처리 외의 광고 목적 판매·제공은 하지 않습니다.
웹 호스팅은 Vercel의 분산 인프라를 사용합니다. 접속 요청의 처리는 위치·라우팅에 따라 달라질 수 있으며 Vercel 개인정보 안내에서 제공업체의 처리 정보를 확인할 수 있습니다. 공개본 검증 함수는 서울 실행 리전으로 구성하지만 분산 네트워크·운영 로그·지원 처리까지 모두 국내에 한정된다고 보장하지 않습니다. 저장 실행 전 제공 경로와 확인 기록 보관기간을 안내하며, 회원 수집·이용 안내 변경에 따라 새 문서 버전으로 다시 확인받습니다.
공유 대상과 이용자 선택 (2026-09-27 초대 보호 개정)
공유 소유자는 선택한 층과 공개 항목을 확인하고, 링크를 가진 로그인 사용자 누구나 또는 초대를 수락한 지정 계정에 열람·편집을 허용합니다. 지정 계정 공유는 인증된 이메일로 초대를 확인하고 직접 수락한 계정에 연결됩니다. 초대 이메일 목록은 소유자만 조회하며 수신자는 본인 초대만 확인합니다. 초대 이메일·수락 계정·수락 시각·상태·선택한 만료 시각은 접근 관리에 사용하고 해당 공유 삭제 시 함께 삭제합니다. 수락 시각과 계정은 소유자에게 제공됩니다. 초대 취소 또는 만료 후에는 새로운 열람·저장을 차단합니다. 작성자 표시 이름은 공유 참여자에게 보일 수 있습니다. 수신자는 도면 검토·가구 배치 또는 협업 편집 목적으로 자료를 이용합니다. 타인의 개인정보가 포함된 도면은 공유할 수 있는 적법한 권한을 확보해야 합니다. Client Mode 배치안은 본인에게만 보이고, 제출 시 소유자에게 공개됩니다. 공유를 거부하면 비회원 편집을 계속할 수 있습니다.
5. 파기 절차와 방법
계정 메뉴에서 재인증 후 삭제를 요청하거나 이메일로 철회를 요청할 수 있습니다. 온라인 요청은 접근 차단 기록을 먼저 남기고 소유한 공유·지도 및 하위 기록, 다른 공유의 본인 배치안·초대, 저장소 첨부, 동의·공개본 확인 기록을 순서대로 삭제한 후 인증 계정을 삭제합니다. 오류가 있으면 미완료 상태로 남겨 재시도합니다. 타인 소유 협업본·실제 보존 의무·Apple 연결 해제는 운영자가 별도 확인하며 확인 전에는 완료로 표시하지 않습니다. 전자 기록은 복구·재생되지 않도록 삭제하며 법령상 보존이 필요한 경우에는 근거와 기간을 정하여 분리합니다. Firebase 인증 백업 삭제에는 제공업체가 고지한 기간이 걸릴 수 있습니다. 공유 자료 삭제 시 해당 공유 도면의 모든 버전·배치안·포함 배경 데이터를 함께 삭제합니다. 별도로 업로드한 비공개 주석 사진은 공유본에 포함되지 않으며 사진 관리에서 삭제하거나 계정 탈퇴 시 삭제합니다. 서버 데이터 삭제와 기기 내 도면은 구분됩니다. 참여자가 이미 내려받은 복사본은 운영자가 회수할 수 없습니다.
6. 이용자 권리와 행사 방법
본인 개인정보의 열람·정정·삭제·처리정지 및 동의 철회를 juhyeon@me.com로 요청할 수 있습니다. 계정 메뉴에서도 요청 링크를 제공합니다. 본인 확인은 필요한 최소 범위로 하고 지체 없이 처리하며 법령에 따라 제한되는 경우 이유를 안내합니다. Google 프로필 자체의 변경은 Google 계정에서도 관리할 수 있습니다.
7. 안전성 확보 조치
계정별 접근 규칙, 암호화 통신, 최소한의 기록 저장 및 운영자 접근 권한 관리로 개인정보를 보호합니다. 동의 문서는 버전별로 기록하고 일반 클라이언트의 덮어쓰기를 차단합니다. 동의 로그에 비밀번호·인증 토큰은 기록하지 않습니다.
권리·개인정보·안전 신고
비회원 신고·이의 신청 또는 담당자 이메일로 대상 링크, 관계·권리, 요청 사유와 최소한의 소명을 제출할 수 있습니다. 접수 자체로 침해를 확정하거나 영구 삭제하지 않습니다. 법정 요건이 확인된 저작권 중단 요구는 즉시 중단·통지 절차로 처리하며, 게시자의 재개 소명, 권리 주장자 통지, 재개 예정일과 소 제기 예외를 확인합니다. 개인정보·안전 사안은 필요한 임시 제한, 관계 확인, 가림·삭제와 이의 검토를 진행합니다. 연락처와 원문 증빙은 게시자에게 자동 제공하지 않습니다.
온라인 접수는 설정 완료 시 제공하며, 자동 입력 방지를 직접 불러오면 Cloudflare Turnstile이 접속·기기 정보를 처리합니다. 이메일 경로도 이용할 수 있습니다. 접수 이메일·관계·주장·소명 및 처리 기록은 요청 처리와 회신에 사용하고 처리 종료 후 90일 동안 보관합니다. 삭제 요청의 UID·단계·결과·확인 키의 해시는 재시도와 결과 확인을 위해 처리 완료 후 같은 기간 동안 보관한 뒤 삭제 대상으로 처리합니다. 진행 중 사건은 정기적으로 보관 필요성을 검토하며, 실제 법적 보존 근거가 있는 경우 범위·기간을 별도로 안내합니다.
8. 보호 담당자·권리 구제
운영자 및 개인정보 보호 담당자는 김주현 (Juhyeon Kim), 연락처는 juhyeon@me.com입니다. 개인정보 침해 상담은 개인정보침해신고센터(privacy.kisa.or.kr, 118), 분쟁 조정은 개인정보분쟁조정위원회(kopico.go.kr)를 이용할 수 있습니다.
9. 변경 안내
이 방침의 버전은 2026-09-28-s3-beta-1입니다. 변경 사항은 이 페이지에 안내하고 동의 대상 내용이 변경되면 필요한 동의를 다시 받습니다. 이전 문서와 적용 버전은 운영자에게 요청할 수 있습니다.
베타 저장 한도·비공개 사진 첨부 (2026-09-28)
베타 온라인 저장은 계정당 공유 10개·지도 공간 10개, 공유 또는 배치안별 저장 이력 20개로 제한합니다. 요청은 분당 10회·UTC 하루 100회, 한 번의 저장 데이터는 공개본과 원본 합계 2MiB, 계정당 새 버전 적용 이후 누적 저장 처리량 100MiB·하루 10MiB를 한도로 합니다. 이는 압축·인코딩된 저장 데이터 처리량이며 현재 보유 용량이 아닙니다. 삭제해도 처리량 한도는 복구되지 않습니다. 한도 초과 시 새 저장을 제한하며 기기 편집·내보내기와 자료 삭제는 유지합니다. 서비스 전체의 저장 처리량도 제한하고 초과 시 새 저장을 일시 중지할 수 있습니다. 다중 계정·자동화로 제한을 우회하는 행위는 금지합니다.
사용량 관리와 부정 이용 방지를 위해 UID별 저장 횟수·처리량·갱신 시각을 Firestore에 보관하며 계정 삭제 시 함께 파기합니다. 개인을 식별하지 않는 서비스 전체 합계는 운영 통계로 유지합니다.
평면·입면 주석과 리비전 클라우드에 본인만 열람하는 사진을 첨부할 수 있습니다. 사진은 공유 링크·공간지도에 포함하지 않습니다. 본인이 PDF 내보내기에서 주석 사진 포함을 선택하면 해당 출력 주석의 사진·번호·내용을 PDF 추가 페이지에 포함합니다. 생성된 PDF를 전달하면 수신자가 사진을 볼 수 있으며 다운로드·전달된 사본은 온라인 사진 삭제 또는 계정 탈퇴로 회수되지 않습니다. 사진 PDF 생성 시 조회도 열람 한도에 포함됩니다. 기기에서 JPEG·PNG·WebP 및 브라우저가 지원하는 HEIC 정지 사진을 원본 25MiB·6,000만 화소까지 선택할 수 있습니다. 기기에서 최대 2048px·2MiB 이하 JPEG로 줄여 전송하며 원본 파일은 서버에 전송하지 않습니다. 서버는 전송된 사진을 다시 JPEG로 변환하여 위치정보 등 파일 메타데이터를 제거합니다. HEIC를 해석하지 못하는 브라우저에서는 JPEG 변환이 필요합니다. 썸네일 표시도 사진 열람 횟수에 포함됩니다. 얼굴·우편물·주소 등 사진 내용은 자동으로 가리지 않으므로 업로드 전에 직접 가리고 촬영·보관 권한을 확인해야 합니다. 주석당 3장, 계정당 40MiB/80장, UTC 하루 업로드 15회·열람 150회로 제한하며 서비스 전체 업로드는 UTC 하루 200회로 제한합니다. 계정당 사진 API 요청(목록·업로드·열람·삭제 합산)은 분당 60회·하루 600회로 제한합니다. 하루 한도는 한국 오전 9시에 갱신됩니다. 한도 축소로 기존 사진을 자동 삭제하지 않으며, 보관 한도 이상이면 새 업로드가 제한됩니다. 실패한 업로드도 일일 시도 횟수에 포함되고 정리가 확인될 때까지 예약 용량에 포함될 수 있습니다.
S3 사진 수집·이용 및 삭제 범위
선택한 사진 파일은 Amazon Web Services(AWS)의 Amazon S3 대한민국 서울(ap-northeast-2) 리전에 저장합니다. 기존 공유 도면·지도·배경 데이터는 계속 Firestore에 저장하고 자동 이전하지 않습니다. 사진 업로드 버튼을 누를 때 사진과 UID·층/주석 식별자·파일 식별자·용량·업로드 시각·처리 상태·사진 동의 버전을 수집하여 비공개 사진 보관·열람·삭제와 용량 관리 및 부정 이용 방지에 사용합니다. 원본 파일 이름은 보관하지 않습니다. 파일은 AWS에 저장·조회·삭제 처리를 위탁하고 식별자·용량·처리 기록은 Firebase Firestore에 저장합니다. 사진은 Vercel 서버를 거쳐 처리됩니다. 업로드 전 별도 선택 동의를 받으며 거부해도 도면 편집은 이용할 수 있습니다. 사진 및 연결 기록은 사진 삭제 요청 또는 회원 탈퇴 처리 완료 시까지 보관합니다. 주석·기기 도면 삭제는 서버 사진 삭제와 별개이며 내 계정의 사진 관리에서 삭제할 수 있습니다. 사진별 삭제 완료 시 사용 용량은 반환하지만 일일 업로드·열람 횟수는 갱신 시까지 유지합니다. AWS 처리 조건은 AWS 개인정보 안내를 참고하고 관련 문의는 운영자에게 접수할 수 있습니다. 국내 버킷 위치가 모든 인증·호스팅·지원 처리를 국내로 한정한다는 뜻은 아닙니다. 해외 리전·복제·CDN은 이 버전에서 제공하지 않으며 변경 시 실제 처리 경로를 검토하고 고지를 갱신합니다.
S3를 연결한 계정 삭제는 해당 사용자의 Room 전용 경로에서 활성 객체·과거 버전·삭제 표시·미완료 업로드를 확인해 정리한 뒤 인증 계정을 삭제합니다. 권한 오류나 보존 잠금이 있으면 삭제 완료로 표시하지 않습니다. PM의 파일은 이 경로에 포함되지 않습니다. 수명 주기 정책은 잔여 임시 자료의 자동 정리를 보조하며 즉시 접근 차단과 계정 삭제 절차를 대신하지 않습니다.