Walking to the Moon 개인정보 처리방침
시행일: 2026-08-01
최종 수정일: 2026-08-24
운영자: 박준우 (개인 개발자)
연락처: doldorijw@gmail.com (mailto:doldorijw@gmail.com)
서비스 지역: 대한민국, 미국
이용 가능 연령: 만 14세 이상
English version of this policy: Privacy Policy (English) (https://joonwoopark.me/walking-to-the-moon/privacy)
Walking to the Moon은 이용자가 이미 걷고 있는 걸음을 달까지의 여정으로 환산하는 앱입니다. 이 방침은 앱이 무엇을 읽는지, 무엇이 아이폰에 남는지, 무엇이 외부로 전송되는지, 그리고 그것을 어떻게 삭제하는지를 설명합니다.
요약하면 이렇습니다. 여정 기록과 건강 데이터는 이용자가 소셜 기능을 별도로 켜지 않는 한 아이폰에 남습니다. 혼자 쓰는 모드에서도 전 세계 아틀라스 단계 도달 인원 합계를 받기 위해 계정 없는 빈 앱 요청을 보낼 수 있습니다. 이 요청에는 걸음 수, 건강 데이터, 로컬 프로필, 여정 위치가 포함되지 않지만, Firebase App Check와 네트워크 서비스는 앱·기기 무결성 신호, IP 주소, 요청 및 진단 메타데이터를 처리할 수 있습니다.
개요
Walking to the Moon은 걸음을 달까지의 진행률, 지구 적도 둘레 환산값, 가상의 월드 트레일 경로로 보여줍니다. 이용자는 처음부터 시작할 수도 있고, Apple 건강이 제공하는 과거 걷기 기록을 활성화 시점 기준으로 합산해 한 번 가져올 수도 있습니다.
여정의 진행은 총 걸음 수를 기준으로 합니다. 앱은 걸음을 걸음 수 × 0.75 m라는 동일한 기준으로 거리로 환산하며, 개인의 키나 보폭, 기록된 걷기 거리는 순위에 영향을 주지 않습니다. Apple 건강이 기록한 걷기·달리기 거리는 이용자에게만 보이는 참고 수치로만 사용합니다.
혼자 쓰는 여정에는 계정이 필요하지 않습니다. 로컬 프로필, 일별 활동 기록, 화면 표시 전용 오늘 캐시, 가져온 과거 기록 합계, 기록된 거리, 개인 회고는 모두 아이폰에 남습니다. 소셜 기능은 선택 사항입니다. 동의 후에는 별도의 외부 로그인 없이 게스트 프로필을 만들 수 있고, 이후 복구용으로 Apple 또는 Google 계정을 연결할 수 있습니다. 가져온 과거 걸음 합계를 공유하려면 기본값이 꺼짐인 별도의 동의가 추가로 필요하며, 전체 공개 순위표 노출은 그와 또 다른 별도 선택입니다.
Apple 건강 데이터
Walking to the Moon은 다음 두 가지에 대해서만 읽기 권한을 요청합니다.
• 걸음 수
• 걷기 + 달리기 거리
앱은 Apple 건강에 어떤 데이터도 쓰지 않습니다. 운동 기록, 심박수, 소모 열량, 연락처, 실제 위치는 요청하지 않습니다.
앱은 정확한 활성화 시각을 기록하고, 서로 겹치지 않는 두 구간을 사용합니다. 선택적으로 가져오는 과거 기록은 그 시점보다 엄격히 이전이고, 활성화 이후 수집은 그 시점부터 시작합니다. 이용자가 과거 기록 가져오기를 선택하면 앱은 저장 전에 합계를 미리 보여줍니다. 미리보기가 열려 있는 동안 발생한 활동이라도 활성화 시점 이후라면 활성화 이후 진행으로 처리합니다.
앱은 이 결과를 가져올 수 있는 Apple 건강 기록이라고 표현하며, 평생 기록이라고 하지 않습니다. Apple 건강은 제한된 기간의 기록만 제공할 수 있고, Apple은 읽기 권한이 거부되었다는 사실을 앱에 확실하게 알려주지 않습니다. 따라서 결과가 비어 있다는 것은 활동이 없었다는 뜻일 수도 있고 접근이 불가능하다는 뜻일 수도 있습니다.
과거 기록 미리보기에는 가져온 걸음 수, 기록되었거나 환산된 거리, 추정 여부, 관측된 첫 활동일과 마지막 활동일이 표시될 수 있습니다. 이 날짜들은 관측된 활동만을 가리키며, 권한이 허용된 기간의 시작이나 끝을 뜻하지 않습니다.
이용자에게만 보이는 참고 거리로는, 해당 구간에 기록된 걷기·달리기 거리가 있으면 그 값을 사용합니다. 걸음 수는 있는데 기록된 거리가 없으면 해당 구간을 걸음 수 × 0.75 m로 환산하고 추정값으로 표시합니다. 같은 구간에 대해 기록된 거리와 추정 거리를 더하지 않습니다.
오늘 화면은 현재 날짜의 Apple 건강 걸음 합계를 별도로 조회합니다. 활성화 당일에는 활성화 시점 이전에 걸은 걸음이 여기에 포함될 수 있습니다. 이 값을 담는 보호된 캐시에는 해당 날짜, 합계 걸음 수, 갱신 시각만 저장됩니다. 이 하루 전체 값은 활성화 이후 활동량, 전체 여정 진행률, 아틀라스 단계 통과, 회고, 소셜의 일간 집계, 분석, 업로드 어디에도 들어가지 않습니다.
Core Motion 실시간 표시
Today 화면이 보이는 동안 앱은 Core Motion을 통해 아이폰의 모션 보조 프로세서를 사용하여 Apple 건강 갱신 사이에도 화면의 걸음 수가 올라가도록 할 수 있습니다. 이 전경 전용 실시간 증분은 마지막 건강 갱신 시점부터 계산되고 메모리에만 남으며, Today 화면을 닫거나 새 건강 스냅샷이 도착하면 폐기됩니다. 저장, 업로드, 여정 진행 또는 소셜 계산에는 사용되지 않습니다. Apple Watch에서만 감지된 걸음은 이 실시간 계층이 아니라 Apple 건강에 반영된 뒤 표시됩니다.
동작 및 피트니스 권한은 Apple 건강 권한과 별개이며 iPhone 설정에서 변경할 수 있습니다. 권한을 거부했거나 기능을 사용할 수 없어도 저장된 여정은 계속 Apple 건강을 기준으로 동작하고, 갱신 사이의 실시간 표시만 제공되지 않습니다.
아이폰에 저장되는 정보
다음 정보가 기기에 저장될 수 있습니다.
• 여정 활성화 시각, 기준 시간대, 선택된 경로 버전
• 활성화 이후의 일별 걸음 수와 기록·환산 거리 합계
• 해당 일자의 거리에 추정값이 포함되었는지 여부
• 선택적으로 가져온 과거 기록 요약. 가져온 걸음 합계, 기록·환산 거리, 추정 여부, 관측된 첫 활동일과 마지막 활동일, 활성화 시점, 가져온 날짜, 버전으로 구성됩니다
• 오늘 화면용 캐시. 현재 날짜, 합계 걸음 수, 갱신 시각만 담습니다
• 로컬 프로필. 표시 이름, 조합형 캐릭터 정보, 버전, 시각으로 구성됩니다
• 개인 주간·월간 회고
• 로컬 설정, 동의 기록, 아직 전송되지 않은 합계 동기화 작업
• 계정 삭제 복구 기록. 비공개 Firebase 계정 ID, 선택적인 임의 공개 ID, 연결된 로그인 제공자 유형, 복구 단계, 정확한 Google 계정을 새로 확인했는지를 나타내는 Boolean 값으로 구성됩니다. Google 정리가 아직 필요하다는 별도의 Boolean 값이 저장될 수도 있습니다. 이 기록에는 외부 로그인 자격 증명, 원본 외부 식별자, 이메일, 이름, 사진, 건강 값 또는 이동 데이터가 포함되지 않습니다
Walking to the Moon은 과거의 개별 건강 샘플, 운동 기록, 기기나 출처 앱 정보, 실제 위치를 저장하지 않으며, 가져온 과거 합계를 일별 기록으로 임의 분해해 만들어내지도 않습니다.
로컬 활동 저장소는 일반적인 기기 백업에서 제외되며 CloudKit으로 동기화되지 않습니다. 로컬 여정 데이터는 이용자가 가져온 과거 기록을 삭제하거나, 여정을 초기화하거나, 앱을 삭제할 때까지 남습니다. 실제 삭제 시점은 iOS의 저장 공간 동작에 따릅니다.
가져온 과거 기록을 갱신하면 보정된 합계가 이전보다 크거나 작게 미리보기로 표시될 수 있습니다. 새 합계가 비어 있지 않은 경우에만, 그리고 이용자가 확인한 뒤에만 저장됩니다. 갱신 결과가 비어 있다고 해서 기존 합계가 지워지지는 않습니다. 가져온 과거 기록을 삭제해도 활성화 시점이 바뀌거나 활성화 이후 활동이 삭제되지는 않습니다.
익명 아틀라스 도달 통계
앱은 소셜 공개에 동의한 프로필 중 각 아틀라스 단계에 도달한 인원 수를 전 세계 합계로 요청할 수 있습니다. 혼자 쓰는 이용자도 합계를 볼 수 있도록 Firebase 계정 없이 동작합니다. 빈 앱 요청에는 걸음 수, 단계 번호, 여정 위치, Apple 건강 데이터, 로컬 프로필 또는 기기에서 만든 이용자 식별자가 포함되지 않습니다. 응답에는 카탈로그 버전과 단계별 합계만 들어 있습니다. 성공한 응답은 최대 1시간 동안 캐시하며, 요청이 실패하면 로컬 안내 문구를 사용합니다.
소셜을 켜면 이름이 표시되는 전체 공개 순위표에 별도로 참여하지 않더라도 해당 프로필의 현재 아틀라스 단계가 전 세계 합계에 익명으로 반영됩니다. 서버는 활성화 이후 걸음에, 별도 과거 기록 공유가 켜져 있는 동안에만 가져온 걸음 합계를 더해 이 단계를 계산합니다. 진행 또는 동의가 바뀔 때 익명 구간 기여분을 이동하거나 제거할 수 있도록 계정에 연결된 내부 단계 번호 표시 하나를 저장합니다. 이 표시는 공개 합계 응답이나 순위표 행에는 반환되지 않고, 계정 소유자의 소셜 내보내기에 포함되며, 공유를 일시중지하거나 소셜 계정을 삭제하면 제거됩니다. 소셜 동의 v2 기록은 이용자가 만 14세 이상임을 스스로 확인하는 항목을 체크한 경우에만 현재 동의로 인정됩니다. 앱은 나이를 검증하거나 Apple, Google, 건강 또는 기타 외부 제공자 프로필 정보에서 나이를 추론하지 않습니다.
미국에 있는 Firebase Cloud Functions와 App Attest를 사용하는 Firebase App Check가 이 요청을 처리합니다. 일반적인 네트워크 요청과 마찬가지로 Google과 Apple은 요청 전달과 보호에 필요한 IP 주소, 앱·기기 무결성 신호, 요청 또는 진단 메타데이터를 각 사의 정책에 따라 처리할 수 있습니다. Walking to the Moon은 이 서비스 메타데이터를 소셜 데이터베이스에 기록하거나 로컬 건강 및 여정 데이터와 결합하지 않습니다.
선택 사항인 소셜 데이터
활성화 이후 진행 공유
소셜 동의 후 게스트 프로필이 생성되면, Walking to the Moon은 다음으로 구성된 합계를 전송할 수 있습니다.
• 활성화 이후 총 걸음 수
• 당일 걸음 수
• 이번 주 걸음 수
• 이번 달 걸음 수
• 가상 월드 트레일 경로 식별자와 버전
• 단조 증가하는 진행 버전 번호
• 날짜 단위로 반올림한 갱신 시점
• 서버에서 확정된 공개 표시 이름과 검증된 조합형 캐릭터 정보
• 초대, 친구, 차단, 공유 일시중지, 전체 공개 여부 상태
가져온 과거 기록 공유
과거 기록 공유 동의는 위와 별개이며 기본값은 꺼짐입니다. 켜는 경우에만 다음으로 구성된 별도 값이 전송됩니다.
• 가져온 걸음 합계
• 단조 증가하는 과거 기록 버전 번호
서버는 활성화 이후 진행과 과거 기록을 각각 따로 저장하고, 권한이 있는 순위표 표시와 익명 아틀라스 단계 합계를 위해 합산값을 계산합니다. 과거 기록 공유 동의를 철회하면 서버의 과거 기록 값과 순위표에 반영된 과거 기록 몫만 삭제되며, 익명 아틀라스 단계 표시가 낮아질 수 있습니다. 활성화 이후 진행은 그대로 유지됩니다.
Walking to the Moon은 오늘 화면의 하루 전체 캐시, 기록되거나 환산된 거리, 추정 여부, 관측된 활동일, Apple 건강의 개별 샘플, 운동 기록, 출처 기기나 앱, 실제 이동 경로, GPS 위치, 날짜보다 세밀한 활동 시각, 키, 보폭, 개인 회고, 소개글, 대화 내용 또는 연락처를 소셜 데이터베이스나 다른 이용자에게 전송하지 않습니다. Google 계정을 연결하면 Google 로그인과 Firebase Authentication이 인증 및 계정 복구를 위해 외부 계정 식별자와, 외부 계정 및 인증 절차에 따라 이름, 이메일 주소, 전화번호, 프로필 사진 URL 등의 기본 프로필 정보를 수신하고 보관할 수 있습니다. 앱은 전화번호 인증을 제공하거나 추가 Google 권한 범위를 요청하지 않습니다. 이러한 정보는 공개 소셜 문서에 복사되지 않습니다.
친구, 전체 공개, 순위 기간
친구는 초대를 수락한 뒤 비공개 합계 순위 요약을 받습니다. 전체 공개 순위표는 별도 선택 사항이며, 여기에는 식별 불가능한 공개 식별자, 확정된 표시 이름, 검증된 조합형 캐릭터, 공유가 허용된 합계 진행률, 가상 지점, 순위, 날짜 단위 갱신 시점만 노출됩니다. 순위표 항목에는 내부 계정 식별자가 포함되지 않습니다.
• 일간, 주간, 월간은 활성화 이후 걸음만 비교합니다.
• 전체 기간은 과거 기록 공유가 켜져 있을 때만 활성화 이후 걸음과 가져온 걸음을 합산해 비교합니다.
• 전체 기간 프로필에서는 가져온 몫과 활성화 이후 몫을 나누어 표시할 수 있습니다.
• 걸음 수가 같으면 같은 순위가 됩니다.
• 첫 일간·주간·월간은 활성화 시점부터 시작하므로 부분 기간으로 표시될 수 있습니다.
Walking to the Moon은 가져온 값이 0으로 보일 때 그것이 과거 기록을 가져오지 않았기 때문인지 공유하지 않기로 선택했기 때문인지 구분해 알리지 않습니다.
공개 표시 이름은 영문 소문자 기준 3자에서 20자이며, 문자로 시작하고 숫자나 밑줄을 포함할 수 있습니다. 서버는 대소문자를 구분하지 않고 이름을 확정하며, 예약어와 부적절한 단어를 걸러내고, 공개 이름 변경을 30일에 한 번으로 제한합니다. 공개 캐릭터는 앱에 포함된 허용 목록의 부품만 사용하며 사진 업로드는 지원하지 않습니다. 이용자는 다른 이용자를 즉시 차단하거나, 정해진 사유를 선택해 신고할 수 있습니다. 신고 기록에는 신고자와 대상 계정의 내부 식별자, 대상의 임의 공개 ID, 정해진 사유 1개, 상태, 시각이 저장됩니다. 권한 있는 검토는 이 앱을 위해 배포된 IAM 비공개 운영 서비스로 수행합니다. 이 서비스는 개별적으로 권한을 부여받은 검토자 계정만 접근할 수 있으며 외부에 공개되지 않습니다. 이 서비스는 대상의 현재 공개 표시 이름과 캐릭터, 공유·전체 공개·운영 상태를 확인하고, 간결한 사건 번호, 운영자 식별정보, 정해진 결정 코드, 조치 전후의 운영 상태, 순위표 표시 검증 결과를 추가할 수 있습니다. 순위표 표시를 일시 정지할 수 있으며, 적격한 삭제 제안이 만들어지면 다른 허용 목록 검토자가 확인 또는 기각할 때까지 대상의 연결 신원 지문을 임시 보류합니다. 독립 검토 기각 또는 취소가 이루어지면 해당 보류를 해제하고, 프로필이 남아 있는 경우 순위표 표시를 복원할 수 있습니다. 검토 중 이용자가 직접 삭제한 데이터는 다시 만들지 않습니다. 확인된 삭제는 전체 소셜 정리 절차를 재사용하여 앱 측 Firebase 인증 계정과 소셜 데이터를 삭제하고 결과를 검증하며, 해당 보류를 차단 기록으로 전환합니다. 이 운영자 삭제 절차는 공개 신원을 초기화하지 않으며 이용자의 새 인증 권한이 없으므로 Apple 또는 Google 자체의 연결 권한을 철회할 수 없습니다. 제한 신원 기록에는 원본 외부 식별자·이메일·이름·사진·토큰이 아니라 SHA-256 지문과 제공자 유형만 보관합니다. 이 기록에는 Apple 건강 원본 데이터, 걸음 합계, 일별 차트, 스크린샷, 자유 서술형 신고 내용이 포함되지 않습니다. 두 번째 검토자가 지정되기 전까지는 개발자가 단독으로 운영합니다. 정지, 복원, 이의 처리에는 즉시 효력이 있지만, 영구 삭제는 다른 검토자가 독립적으로 확인할 때까지 정지 상태로 보류됩니다. 지원 및 운영 신고 문의는 doldorijw@gmail.com으로 접수합니다.
이 절차에는 서로 다른 허용 목록 검토자 2명이 필요합니다. 한 명은 삭제를 제안하고 다른 한 명은 독립적으로 확인하거나 기각합니다.
처리 위탁과 처리 위치
네트워크 기능은 다음을 사용합니다.
• 위에서 설명한 계정 없는 읽기 전용 아틀라스 합계를 위한 Cloud Functions와 App Attest 기반 Firebase App Check
• 지속적인 게스트 세션과 선택적 Apple·Google 계정 연결을 위한 Firebase Authentication
• us-west2 리전에 구성된 Cloud Firestore와 Cloud Functions
• App Attest를 사용하는 Firebase App Check
Firebase Authentication은 미국에서 운영되는 서비스입니다. Google은 자사의 Firebase 약관과 개인정보 문서에 따라 서비스 데이터를 처리합니다. 이 버전에는 Firebase Analytics 또는 Crashlytics 제품을 연동하지 않습니다. 다만 Firebase SDK와 App Check는 계정 없는 아틀라스 요청 중에도 제한된 요청, 무결성 검증, 서비스 품질 메타데이터를 처리할 수 있으며, 포함된 개인정보 매니페스트는 분석 목적의 이용자와 연결되지 않은 기타 진단 데이터를 고지합니다.
Apple은 Apple 건강 및 선택 사항인 Apple 로그인 정보를 자사 약관에 따라 처리합니다. Google 로그인과 Firebase Authentication은 선택적 계정 연결 및 복구를 위해 외부 계정 식별자와 제공자가 전달하는 기본 프로필 정보를 처리할 수 있습니다. Google 문서에 따르면 Google 로그인은 부정 사용 방지를 위해 IP 주소를 바탕으로 대략적인 위치를 처리할 수 있습니다. Google 로그인 SDK의 개인정보 매니페스트는 이름, 이메일 주소, 전화번호, 이용자 ID, 기기 ID, 대략적 위치, 기타 이용 데이터, 기타 데이터 유형을 앱 기능 및/또는 분석 목적으로 처리한다고 고지합니다. 이는 앱이 iOS 위치 권한이나 광고 식별자를 요청하거나, 광고 또는 앱 간 추적을 사용한다는 뜻이 아닙니다. Walking to the Moon은 외부 계정 정보를 인증 및 계정 보호 목적으로만 사용하며, 이름·이메일·전화번호·프로필 사진 URL·기기 정보·위치·SDK 이용 메타데이터를 공개 소셜 문서나 순위표에 복사하지 않습니다.
Apple 또는 Google 계정을 연결해도 기존 게스트 계정 식별자와 소셜 데이터는 그대로 유지됩니다. 해당 자격 증명이 이미 다른 프로필에 연결되어 있는 경우 앱은 두 프로필을 자동으로 합치지 않습니다. 이용자는 게스트 프로필을 그대로 두거나, 그 서버 계정을 명시적으로 삭제한 뒤 보호된 프로필을 열 수 있습니다. 이 선택은 아이폰의 Apple 건강 걸음이나 로컬 여정에 영향을 주지 않습니다.
새 iPhone에서 이전에 연결한 Apple 또는 Google 계정으로 로그인하면 같은 소셜 프로필과 서버에 아직 남아 있는 데이터만 복구할 수 있습니다. 여기에는 공개 신원, 친구, 동의 상태, 활성화 이후의 걸음 합계가 포함되며, 가져온 걸음 합계는 별도 공유 동의가 활성화되어 있을 때만 포함됩니다. 일별 차트, 회고, Today 캐시, 비공개 Apple 건강 기록 거리 또는 환산된 거리, 관찰된 활동 날짜, 기기 설정은 복구되지 않습니다. 로컬 활동 저장소는 CloudKit과 일반 기기 백업에 포함되지 않습니다.
국외 이전
이 항목은 대한민국 이용자를 위해 제공됩니다.
소셜을 끈 상태에서는 Apple 건강에서 파생된 걸음 합계, 혼자 쓰는 여정, 로컬 프로필, 로컬 진행이 아이폰을 벗어나지 않습니다. 다만 빈 아틀라스 합계 요청과 App Check 보호 과정에서 네트워크, 무결성 검증, 진단 메타데이터가 아래 사업자에게 국외 이전될 수 있습니다. 소셜을 켜면 앞서 설명한 동의한 합계와 소셜 데이터만 추가로 이전되며, Apple 건강 원본 샘플과 비공개 건강 거리는 아이폰에 남습니다.
• 이전받는 자: Google LLC (Firebase Authentication, Cloud Firestore, Cloud Functions, Firebase App Check)
• 이전되는 국가와 위치: 미국, us-west2 리전 (로스앤젤레스)
• 이전 일시 및 방법: 앱이 익명 아틀라스 합계를 갱신할 때와, 동의한 소셜 진행 또는 동작을 전송할 때 암호화된 HTTPS 연결로 이전
• 이전되는 항목: 소셜을 끈 상태에서 아틀라스 요청의 앱 전송 내용은 비어 있지만, Firebase App Check, Apple App Attest, 네트워크 서비스는 IP 주소, 앱·기기 무결성 신호, 요청 또는 진단 메타데이터를 처리할 수 있습니다. 소셜을 켜면 위 “선택 사항인 소셜 데이터”의 합계값, 공개 표시 이름과 캐릭터 정보가 추가됩니다. 미국에서 처리되는 소셜 데이터에는 초대, 친구, 차단 상태, 내부 및 임의 공개 계정 식별자, 정해진 사유의 신고 데이터가 포함됩니다. 비공개 운영 기능이 배포된 뒤에는 권한 있는 검토 과정에서 생성된 제한된 사건, 감사, 삭제 승인, 정리 검증, 연결 신원 보류·차단 데이터도 포함됩니다. 선택적으로 Google 또는 Apple 계정을 연결하면 외부 계정 식별자와 제공자가 전달하는 기본 프로필 정보가 인증 서비스에서 별도로 처리될 수 있습니다. Google 로그인 및 Firebase SDK 서비스 처리에는 IP 주소로 추정한 대략적 위치와 위 “처리 위탁과 처리 위치”에서 설명한 이용, 기기, 기타 데이터 및 이용자와 연결되지 않은 진단 데이터 유형이 추가로 포함될 수 있습니다. 이러한 외부 로그인 정보와 서비스 메타데이터는 공개 소셜 문서나 순위표에는 포함되지 않습니다
• 이전 목적: 선택 사항인 소셜 및 계정 복구 기능의 운영과 보호, 부정 사용 방지, SDK 및 서비스 품질 유지. 광고나 앱 간 추적에는 사용하지 않습니다
• 보유 및 이용 기간: 아래 “보유 기간” 항목과 같습니다. 소셜 계정을 삭제하면 현재 사용 중인 인증, 프로필, 관계, 합계, 순위표 표시 데이터가 삭제됩니다. 제한된 운영 사건, 감사, 승인, 연결 신원 보류·차단 기록에는 아래의 별도 규칙이 적용됩니다
소셜 기능을 켜지 않거나 나중에 끄면 걸음 합계와 소셜 프로필 데이터의 이전을 막을 수 있습니다. 이 선택은 읽기 전용 아틀라스 합계 요청을 끄지는 않습니다. 네트워크 연결 없이 앱을 사용하면 해당 요청은 발생하지 않고, 핵심 여정은 로컬 아틀라스 대체 안내와 함께 계속 사용할 수 있습니다.
보유 기간
• 공유를 일시중지하면 서버의 합계 기록과 친구·전체 공개용 표시 데이터가 모두 삭제됩니다. 다시 시작하려면 현재 동의를 확인한 뒤 기기에서 다시 게시해야 하며, 전체 공개 노출은 다시 명시적으로 켜야 합니다.
• 과거 기록 공유를 철회하면 서버의 과거 기록 값이 삭제되고 순위표에서 그 몫이 제외되며, 공유가 허용된 활성화 이후 진행은 유지됩니다.
• 전체 공개를 끄면 전체 공개용 표시 데이터가 삭제됩니다.
• 외부 계정을 연결하지 않은 게스트 프로필은 앱을 다시 설치하거나 기기의 자격 증명을 잃으면 복구할 수 없습니다. 미연결 게스트 프로필은 계정 소유자가 직접 삭제할 때까지 유지되도록 자동 정리 기능을 꺼 두었습니다. 운영상 순위표 표시 정지는 프로필을 삭제하지 않습니다. 이 앱을 위한 2인 검토자 운영자 삭제 절차는 배포되어 있습니다. 두 번째 검토자가 지정되기 전까지 삭제 제안은 정지된 대기 상태로 유지됩니다. 게스트는 안정적인 연결 외부 신원이 없으므로 현재 게스트 소셜 계정은 삭제할 수 있지만, 나중에 새 익명 계정을 만든 동일인인지 확실하게 알아볼 수는 없습니다.
• 초대 기록은 1일에서 14일 후 만료되며, 만료 후 자동 삭제 대상이 됩니다. 초대 하나는 만료 전까지 여러 명이 사용할 수 있습니다. 사용한 사람은 초대 기록에 남고, 그 사람이 계정을 삭제하면 해당 항목은 지워집니다.
• 소셜 계정을 삭제하면 연결된 외부 계정 접근 권한이 해제되고, 서버의 인증 계정, 이름 점유, 소셜 프로필, 진행 및 과거 기록 합계, 초대, 차단, 신고 관계, 친구 관계, 순위표 표시 데이터, 진행 공개 정지의 소유 기록이 삭제됩니다.
• 권한 있는 검토 과정에서 생성된 제한된 운영 사건, 감사, 삭제 승인, 연결 신원 보류·차단 기록은 소셜 계정 삭제와 함께 자동 삭제되지 않습니다. 이 기록에는 안전, 악용 방지, 책임성, 분쟁 처리, 법적 의무를 위해 가명 처리된 계정 식별자, 신고·사건 번호, 정해진 사유와 결정, 운영자 식별정보, 시각, 정리 검증 상태, 삭제가 검토 중이거나 확정된 연결 신원의 SHA-256 지문과 제공자 유형이 남을 수 있습니다. 원본 외부 식별자, 외부 로그인 이메일·이름·사진·토큰, Apple 건강 값, 일별 기록은 포함되지 않습니다. 유효한 독립 검토 기각 또는 취소가 이루어지면 해당 임시 신원 보류는 해제됩니다. 프로필이 남아 있으면 정지된 순위표 표시를 복원할 수 있지만 이용자가 이미 삭제한 데이터는 다시 만들지 않습니다. 승인된 보유 일정에 따라, 결정이 끝난 운영 사건과 그 감사 기록은 결정 시점부터 12개월간 보관한 뒤 비식별 처리하며, 이후에는 정해진 사유, 결정 코드, 시각만 통계 목적으로 남습니다. 확정 삭제로 생성된 제한 신원 차단 기록은 삭제된 계정이 다시 돌아오지 못하도록 무기한 보관하되 매년 재검토하며, 기록된 2인 검토 결정으로만 해제합니다. 이의 제기 서신은 해당 이의에 대한 최종 결정 후 12개월이 지나면 삭제합니다.
• 완료되지 않은 삭제는 동일한 작업이 안전하게 재개되고 검증된 정리가 끝날 때까지 서버에 영구 재시도 작업을 남깁니다. 이 작업에는 가명 처리된 계정 참조, 작업과 정리 단계, 외부 로그인 제공자 유형과 SHA-256 지문, 관계 또는 순위표 정리 대상, 외부 로그인 권한 철회 상태가 포함될 수 있습니다. 건강 데이터, 자격 증명, 원본 OAuth 토큰, 원본 외부 식별자, 이메일, 이름, 사진은 포함되지 않습니다. 삭제 완료 전에 만료되면 오래된 기기나 요청이 계정 데이터를 다시 만들 수 있으므로 자동 만료되지 않습니다. 삭제가 계속 완료되지 않으면 지원팀에 문의하십시오.
• 소셜 계정을 삭제해도 계정 없이 쓰던 로컬 여정은 삭제되지 않습니다. 로컬 여정은 별도로 초기화해야 합니다.
클라우드 사업자의 운영 로그와 SDK 서비스 품질 시스템에는 사업자 정책에 따라 요청, 이용 또는 진단 메타데이터가 일정 기간 남을 수 있습니다. Walking to the Moon은 건강 관련 값을 애플리케이션 로그, SDK 분석, 진단 보고, 문의 기록, 푸시 알림 내용에 의도적으로 담지 않습니다.
이용자가 직접 할 수 있는 것
앱은 다음 기능을 제공합니다.
• 계정 없이 계속 사용하기
• 소셜을 켜지 않은 채로 로컬 표시 이름과 캐릭터를 만들고 수정하기
• Apple 건강 과거 기록을 가져오거나, 갱신을 미리 보거나, 삭제하기
• 활성화 이후 공유와 과거 기록 공유에 각각 따로 동의하기
• 활성화 이후 공유는 유지한 채 과거 기록 공유만 철회하기
• 전체 공개 순위표 참여를 켜고 끄기
• 모든 소셜 공유를 일시중지하고 공유된 진행을 삭제하기
• 친구를 삭제하거나 차단하기
• 다른 이용자를 정해진 사유로 신고하기
• 게스트 프로필 보호를 위해 Apple 또는 Google 계정 연결하기
• 현재 소셜 프로필, 모임 가입 정보, 이용자가 한 차단, 진행 및 과거 기록 합계, 만든 초대 ID, 이용자가 제출한 신고, 연결된 외부 로그인 유형이 담긴 앱 내 패키지를 내보내기
• 소셜 계정을 삭제하고 연결된 외부 계정 접근 권한을 해제하기
• 로컬 여정을 별도로 초기화하기
건강 데이터 접근 권한은 iOS 설정 또는 Apple 건강 앱에서 언제든 변경할 수 있습니다. Today의 전경 실시간 표시를 위한 동작 및 피트니스 권한은 iPhone 설정에서 별도로 변경할 수 있습니다. Apple은 건강 데이터 읽기 권한 거부 사실을 앱에 직접 알리지 않으므로, 앱은 데이터가 없는 것인지 접근이 불가능한 것인지 항상 구분하지는 못합니다.
안전성 확보 조치
전송 구간 암호화, 사업자의 저장 데이터 암호화, App Check와 App Attest를 통한 앱 무결성 검증, 서버를 통한 쓰기만 허용하는 구조, 엄격한 데이터베이스 접근 규칙, 표시 이름의 트랜잭션 기반 점유, 캐릭터 부품 허용 목록, 예약어·비속어 필터링, 만료되는 초대 코드의 해시 처리, 정해진 사유 기반 신고, 정지된 계정의 순위표 제외, 삭제 처리 보호, 전송 항목 허용 목록을 사용합니다.
비정상적인 급증 필터링은 활성화 이후 진행에만 적용됩니다. 가져온 과거 기록은 Apple 건강의 보정을 반영해 증가하거나 감소할 수 있으나, 유효한 동의, 앱 무결성 검증, 상위 버전 번호, 범위 검사, 24시간의 서버 측 교체 제한을 모두 통과해야 합니다. 건강 기반 합계는 Apple 건강에서 수정될 수 있으므로 앱은 이 수치가 조작 불가능하다고 주장하지 않습니다.
만 14세 미만 아동
Walking to the Moon은 만 14세 미만을 대상으로 하지 않으며, 운영자는 만 14세 미만의 개인정보를 수집하려 하지 않습니다.
만 13세가 아니라 만 14세인 이유는 두 서비스 지역의 기준이 다르기 때문입니다. 미국은 만 13세를 기준으로 하고, 대한민국은 만 14세 미만에 대해 법정대리인의 동의를 요구합니다. 더 높은 기준을 적용해 양쪽을 모두 충족합니다.
만 14세 미만 이용자가 소셜 계정을 만든 것으로 의심되는 경우 doldorijw@gmail.com으로 알려주시기 바랍니다. 이 절차는 해당 계정의 순위표 표시를 즉시 정지하며, 앱 측 소셜 계정 삭제는 첫 검토자와 다른 허용 목록 검토자가 제안을 확인한 뒤에만 실행됩니다. 두 번째 검토자가 지정되기 전까지 해당 계정은 연결 신원 보류와 함께 정지 상태로 유지되며, 독립 검토가 가능해지면 삭제가 완료됩니다. 제한 기록 보유는 위 보유 기간 항목의 승인된 일정을 따릅니다.
개인정보 보호책임자
개인정보 처리에 관한 책임자는 운영자 본인입니다.
• 성명: 박준우
• 직책: 운영자 겸 개인정보 보호책임자
• 연락처: doldorijw@gmail.com (mailto:doldorijw@gmail.com)
문의, 열람 요구, 정정 요구, 삭제 요구는 모두 위 주소로 접수합니다. 설정 화면에서는 현재 사용 중인 소셜 계정을 삭제하고 로컬 여정을 별도로 초기화할 수 있습니다. 제한된 운영 사건, 감사, 삭제 승인 또는 연결 신원 보류·차단 기록에 관한 요청은 위 연락처로 접수해야 하며, 승인된 법적 보유 규칙의 적용을 받습니다.
이용자의 권리
이용자는 자신의 개인정보에 대해 열람, 정정, 삭제를 요구할 수 있습니다.
현재 사용 중인 계정 데이터의 대부분은 별도 요청 없이 처리할 수 있습니다. 앱은 위 “이용자가 직접 할 수 있는 것”에 적힌 패키지를 내보내고, 설정에서 현재 소셜 계정을 삭제하며, 로컬 여정도 초기화할 수 있습니다. 앱 내 내보내기에는 다른 사람이 이용자에 관해 제출한 신고와 제한된 운영 사건, 감사, 삭제 승인, 연결 신원 보류·차단 기록은 포함되지 않습니다. 앱이 직접 공개하거나 삭제할 수 없는 기록에 관한 요청은 개인정보 보호책임자에게 문의하시기 바랍니다.
권리 행사와 관련해 분쟁이 있는 경우 개인정보분쟁조정위원회(1833-6972), 개인정보침해 신고센터(118), 대검찰청 사이버수사과(1301), 경찰청 사이버수사국(182)에 도움을 요청할 수 있습니다.
방침의 변경
수집 항목이나 전송 범위가 실질적으로 바뀌는 경우, 해당 공유가 재개되기 전에 앱에서 새로운 동의를 다시 받습니다. 활성화 이후 공유 동의와 과거 기록 공유 동의는 서로 독립적입니다.
이 방침에 대한 문의: doldorijw@gmail.com (mailto:doldorijw@gmail.com)
참고 자료
• Firebase Apple 플랫폼 데이터 수집 (https://firebase.google.com/docs/ios/app-store-data-collection)
• iOS용 Google 로그인 개인정보 보호 (https://developers.google.com/identity/sign-in/ios/app-privacy)