워키토끼 개인정보처리방침
시행일: 2026-06-01 최종 수정: 2026-06-01
위키드프로덕션(이하 "회사")은 「개인정보 보호법」 및 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 관련 법령에 따라 이용자의 개인정보를 보호하고 권익을 존중하기 위해 다음과 같이 개인정보처리방침을 수립·공개합니다.
제1조 (수집하는 개인정보 항목)
회원가입 시 (필수)
| 항목 | 출처 | 수집 방법 |
|---|---|---|
| 이메일 | Apple / Google / Kakao 로그인 시 소셜 제공 | 자동 |
| 닉네임 | 이용자 직접 입력 | 입력 |
| 프로필 사진 (선택) | 소셜 제공자 | 자동 |
| 가입일 / 마지막 로그인일 | 시스템 자동 기록 | 자동 |
| 소셜 로그인 식별자 (Apple/Google/Kakao uid) | 인증 과정 | 자동 |
서비스 이용 과정에서 자동 생성
| 항목 | 용도 |
|---|---|
| 라이딩 기록 (채널 코드, 시작·종료 시각, 라이딩 시간) | 사용자 본인 화면 표시 (최근 30일) + 사용량 집계 |
| 주간 사용 시간 누계 (분) | 무료/Pro 한도 산정 |
| Pro 알림 신청 이메일 (선택) | Pro 정식 출시 시 안내 |
| 계정 삭제 사유 (선택) | 서비스 개선 통계 (익명) |
수집·저장하지 않는 항목
- GPS 기반 실시간 위치정보 (수집 안 함)
- 음성 녹음 데이터 (PTT 음성은 실시간 전달만, 서버 저장 없음)
- 연락처 (전화번호, 주소록)
- 결제 카드 정보 (Apple/Google이 직접 처리)
- 건강 정보, 민감정보, 고유식별정보(주민등록번호 등)
- 생년월일 — 가입 단계에서 만 14세 이상 여부 확인에만 일시적으로 사용되며, 회사 서버에 저장하지 않습니다.
자동 생성되는 기술적 정보
회사는 이용자의 GPS 기반 실시간 위치정보를 수집하지 않습니다. 다만 서비스 제공, 보안, 장애 대응 및 통신 연결 과정에서 IP주소, 기기정보, 접속로그, 오류 로그(Firebase Crashlytics 등 진단 도구를 통한 기록 포함) 등 기술적 정보가 자동 생성·처리될 수 있으며, 회사는 이를 이용자의 위치 추적 목적으로 사용하지 않습니다.
회사는 소셜 로그인 제공자(Apple, Google, Kakao)로부터 위 회원가입 항목(이메일, 프로필 사진, 소셜 식별자)을 제공받으며, 이용자는 가입 시 [필수] 개인정보 수집·이용 동의를 통해 이에 동의합니다.
제2조 (개인정보의 수집·이용 목적)
| 목적 | 사용 항목 | 보유 기간 |
|---|---|---|
| 회원 식별 및 본인 확인 | 이메일, 소셜 uid | 탈퇴 시까지 |
| 서비스 제공 (채널 입장, PTT 통신) | 닉네임, 소셜 uid | 탈퇴 시까지 |
| 라이딩 기록 표시 | 라이딩 기록 | 탈퇴 시까지 (탈퇴 시 익명화) |
| Pro 사용량 한도 관리 | 주간 사용 시간 | 탈퇴 시까지 |
| Pro 출시 알림 (선택 동의) | 이메일 | 알림 발송 시까지 또는 동의 철회 시 |
| 부정 이용 방지, 분쟁 해결 | 식별자, 접속 기록 | 관련 법령에 따라 최대 3개월 |
| 서비스 개선 (익명 통계) | 라이딩 기록 (익명화), 삭제 사유 | 영구 (집계 형태) |
제3조 (개인정보의 보유 및 이용 기간)
회사는 다음과 같이 정보 종류별 보유 기간을 적용합니다.
| 정보 종류 | 보유 기간 |
|---|---|
| Firebase 인증 정보, 닉네임, 프로필 사진, 가입일 | 회원 탈퇴 즉시 영구 삭제 |
| 개인별 라이딩 기록 원본 (uid 포함) | 생성일로부터 30일 또는 회원 탈퇴 시까지 중 먼저 도래하는 시점 |
| 익명화된 라이딩 통계 (uid 제거 후) | 서비스 개선 목적으로 보관 (재식별 불가능 처리) |
| 주간 사용시간 누계 | 해당 주 종료 후 다음 주 한도 산정 완료 시 삭제 (최대 30일) |
| Pro 알림 신청 이메일 | 알림 발송 시까지 또는 동의 철회 시 즉시 삭제 |
| 접속로그 및 서비스 이용기록 | 부정이용 방지 및 보안 목적, 최대 3개월 |
| 표시·광고 기록 | 6개월 (전자상거래법 6조) |
| 계약·청약철회 기록 | 5년 (전자상거래법 6조) |
| 결제·재화 공급 기록 | 5년 (전자상거래법 6조) |
| 소비자 불만·분쟁 처리 기록 | 3년 (전자상거래법 6조) |
제3조의2 (개인정보의 파기 절차 및 방법)
파기 절차:
- 보유 기간이 경과하거나 처리 목적이 달성된 개인정보는 즉시 파기 대상으로 분류됩니다.
- 개인정보 보호책임자의 승인 절차를 거쳐 파기합니다.
- 파기 시점 및 파기 사유를 기록·관리합니다.
파기 방법:
- 전자적 파일 형태의 정보: 복구 또는 재생이 불가능한 기술적 방법(데이터베이스 영구 삭제 및 Firebase 백업 만료 처리)으로 파기합니다.
- 종이 문서: 분쇄기로 분쇄하거나 소각하여 파기합니다 (해당 없음).
탈퇴 시 즉시 처리:
- 즉시 영구 삭제: Firebase 인증 정보, 닉네임, 프로필 사진, 가입일
- 익명화 후 통계 보관: 라이딩 기록 (uid는 익명 토큰으로 대체)
- 선택 정보 즉시 삭제: Pro 알림 신청 이메일
제4조 (개인정보의 제3자 제공)
회사는 이용자의 개인정보를 외부에 제공하지 않습니다. 다만 다음의 경우는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령에 의하거나 수사기관의 적법한 절차에 의한 요청이 있는 경우
제5조 (개인정보 처리의 위탁 및 외부 서비스 이용)
회사는 원활한 서비스 제공을 위해 다음과 같이 일부 업무를 외부 전문 업체에 위탁하고 있습니다.
| 수탁업체 | 위탁 업무 | 데이터 저장 위치 |
|---|---|---|
| Google LLC (Firebase) | 회원 인증, 데이터베이스, Cloud Functions, 푸시 알림 | 대한민국 서울 (asia-northeast3) |
| Google LLC (Firebase Crashlytics) | 앱 오류 진단·안정성 분석 | 미국 |
| Agora.io | 실시간 음성 통신 처리 | 위탁 처리 (음성 신호는 일시 통과, 서버 저장 없음) |
| Apple Inc. | iOS 푸시 토큰 (PushToTalk Framework) | Apple iCloud 인프라 |
| Google LLC | Android 푸시 (Firebase Cloud Messaging) | Google 인프라 |
소셜 로그인 제공자와의 관계: 이용자가 Apple, Google, Kakao 소셜 로그인을 선택하는 경우, 회사는 해당 제공자로부터 회원가입 및 로그인에 필요한 식별자, 이메일, 프로필 사진 등 정보를 제공받습니다. 이용자는 각 소셜 로그인 제공자의 동의 화면에서 제공 항목을 확인하고 동의할 수 있습니다.
제5조의2 (개인정보의 국외 이전)
회사가 이용자 정보를 저장하는 데이터베이스(Cloud Firestore) 및 서버리스 처리(Cloud Functions)는 대한민국 서울 리전(asia-northeast3)에 위치하며, 이메일·닉네임·라이딩 기록 등 저장 데이터는 국내(서울)에 보관됩니다. 다만 서비스 제공 과정에서 아래 항목은 국외로 이전(처리)될 수 있습니다.
아래 국외 이전은 서비스 제공을 위한 처리위탁·보관에 해당하며, 「개인정보 보호법」 제28조의8 제1항 제3호에 따라 개인정보처리방침에 관련 사항을 공개하는 방식으로 고지합니다. 회사는 국외 이전 과정에서 관련 법령이 요구하는 보호조치와 수탁자 관리·감독을 이행합니다.
국외 이전 항목 (서비스 제공에 필수)
| 이전 항목 | 이전받는 자(수탁자) | 이전 국가 | 이전 일시·방법 | 이용 목적 | 보유·이용기간 |
|---|---|---|---|---|---|
| 인증 식별자, 이메일 | Google LLC (Firebase Authentication) | 미국 | 로그인 등 서비스 이용 시 실시간 전송(HTTPS) | 회원 인증 | 회원 탈퇴 시까지 |
| 크래시 진단정보(기기정보·오류 로그), 이용자 식별자(uid) | Google LLC (Firebase Crashlytics) | 미국 | 앱 오류 발생 시 자동 전송 | 앱 안정성 분석·오류 진단 | 수집 후 최대 90일 |
| 실시간 음성 스트림 (저장하지 않음) | Agora.io | 미국 등 (글로벌 라우팅) | 통화 중 실시간 전송(WebRTC), 통화 종료 시 즉시 폐기 | 실시간 음성 무전 제공 | 저장하지 않음 (실시간 처리) |
| iOS 푸시 토큰 | Apple Inc. | 미국 | PushToTalk 사용 시 자동 전송 | 푸시 알림 | 회원 탈퇴 또는 토큰 만료 시까지 |
| Android 푸시 토큰 | Google LLC (FCM) | 미국 | 자동 전송 | 푸시 알림 | 회원 탈퇴 또는 토큰 만료 시까지 |
위 항목은 모두 처리위탁(서비스 이행)에 해당하며, 제3자에게 마케팅 등 목적으로 제공하지 않습니다.
선택적 국외 이전
현재 워키토끼는 선택적 국외 이전 항목을 운영하지 않습니다.
국외 이전 거부 권리
이용자는 위 국외 이전을 거부할 수 있습니다. 다만 해당 항목은 서비스 제공에 필수적이므로, 거부하는 경우 회원가입 또는 해당 기능(로그인, 실시간 음성, 푸시 알림 등)의 이용이 제한될 수 있습니다. 거부 의사는 support@walkietokki.com 으로 요청할 수 있습니다.
제6조 (이용자의 권리와 행사 방법)
이용자는 개인정보 보호법 등 관계 법령에 따라 개인정보의 열람, 정정·삭제, 처리정지, 동의 철회를 요구할 수 있습니다. 관계 법령상 개인정보 전송 요구가 적용되는 경우, 회사는 법령에서 정한 범위와 절차에 따라 처리합니다.
| 권리 | 행사 방법 |
|---|---|
| 열람 요구 | 앱 내 "프로필" 메뉴에서 본인 정보 조회 |
| 정정 요구 | 앱 내 "프로필 → 닉네임 변경" 또는 support@walkietokki.com 으로 요청 |
| 삭제 요구 | 앱 내 "프로필 → 계정 삭제" |
| 처리정지 요구 | support@walkietokki.com 으로 요청 |
| 동의 철회 | Pro 출시 알림 등 선택 동의 항목은 언제든지 철회 가능 |
법정대리인의 권리 행사도 동일하게 보장됩니다.
제6조의2 (만 14세 미만 아동의 개인정보 보호)
- 회사는 만 14세 미만 아동의 회원가입을 허용하지 않습니다. 가입 과정에서 생년월일을 입력받아 만 14세 미만으로 확인되는 경우 가입이 제한되며, 생년월일은 연령 확인 목적으로만 사용하고 저장하지 않으며 즉시 폐기합니다. 따라서 회사는 만 14세 미만 아동의 개인정보를 수집하지 않습니다.
- 회사는 생년월일을 연령 확인 후 즉시 폐기하므로 별도로 저장·수집하지 않습니다. 향후 연령 확인 정보를 저장·수집하게 되는 경우, 수집항목·목적·보유기간을 본 방침에 별도로 반영합니다.
- 만 14세 미만 아동의 개인정보가 법정대리인의 동의 없이 수집된 사실이 확인된 경우, 회사는 해당 정보를 지체 없이 삭제합니다.
- 법정대리인 또는 본인은 support@walkietokki.com 으로 즉시 삭제 요청할 수 있으며, 회사는 요청을 받은 날로부터 10일 이내에 처리합니다.
제7조 (개인정보의 안전성 확보 조치)
회사는 다음과 같은 조치를 취하고 있습니다.
기술적 조치
- 모든 통신 HTTPS/TLS 1.2+ 암호화
- PTT 음성 데이터는 Agora SDK의 보안 기능 및 전송구간 암호화 등 기술적 보호조치 적용 (음성 내용은 회사 서버에 저장되지 않음)
- Firebase Authentication 토큰 기반 세션 관리
- Agora 채널 입장은 서버 발급 토큰 필수 (App Certificate 기반 sign)
- 비밀번호 직접 처리 없음 (소셜 로그인 전용)
관리적 조치
- 개인정보 접근 권한 최소화 (운영자만 Firebase Console 접근)
- 개인정보 보호 교육 정기 실시
- 개인정보 처리 시스템 접근 로그 보관
물리적 조치
- 데이터 센터(Google Cloud Seoul) 보안 시설 위탁
제8조 (자동 수집 장치의 설치·운영·거부)
워키토끼는 별도의 쿠키, 광고 식별자(IDFA/AAID)를 수집하지 않습니다.
제8조의2 (위치정보)
회사는 GPS 등 단말기 기반 위치정보를 수집하거나 위치 기반 기능을 제공하지 않습니다. 현재 서비스 구조상 「위치정보의 보호 및 이용 등에 관한 법률」상 위치정보사업 또는 위치기반서비스에 해당하지 않는 것으로 판단하고 있습니다. 향후 위치 기능을 추가하는 경우 관련 법령에 따른 신고 및 본 방침 개정을 검토합니다.
제9조 (음성 통신에 관한 특칙)
- PTT 음성은 Agora 서버를 통해 실시간으로 라이더 간에 전송되며, 음성 자체는 서버에 저장되지 않습니다.
- 회사는 통신비밀보호법에 따라 통신 내용에 접근하지 않습니다.
- 이용자 본인이 채널 내 다른 라이더의 음성을 별도 녹음·배포하는 행위는 통신비밀보호법 위반에 해당할 수 있으며, 이용자가 책임을 부담합니다.
제10조 (개인정보 보호책임자)
| 구분 | 정보 |
|---|---|
| 개인정보 보호책임자 | 유요한 |
| 직책 | 대표 |
| 이메일 | support@walkietokki.com |
이용자는 회사의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만, 피해구제 등에 관한 사항을 위 책임자에게 문의할 수 있습니다.
제11조 (권익 침해 구제 방법)
개인정보 침해로 인한 신고나 상담이 필요하시면 아래 기관에 문의하실 수 있습니다.
- 개인정보분쟁조정위원회: (국번없이) 1833-6972, www.kopico.go.kr
- 개인정보침해신고센터: (국번없이) 118, privacy.kisa.or.kr
- 대검찰청 사이버범죄수사단: 02-3480-3573, www.spo.go.kr
- 경찰청 사이버안전국: (국번없이) 182, cyberbureau.police.go.kr
제12조 (개인정보처리방침의 변경)
본 방침이 변경되는 경우 변경 시점 7일 전(중대 변경은 30일 전) 앱 내 공지 또는 이메일로 통지합니다.
이력
| 버전 | 시행일 | 변경 내용 |
|---|---|---|
| 1.0 | 2026-06-01 | 최초 시행 |