본문으로 건너뛰기
Lunara

개인정보처리방침

Lunara 서비스가 처리하는 정보와 이용 방법을 안내합니다.


루나라(Lunara, 이하 "서비스")를 운영하는 주식회사 루나라 (Lunara Inc., 이하 "운영자")는 서비스에서 처리하는 정보와 그 이용 방법을 다음과 같이 안내합니다.

1. 처리하는 정보

서비스는 일부 기능을 계정 없이 제공하지만, 로그인·동기화·커뮤니티·AI 대화 기록 기능을 사용할 때 계정과 서버 저장을 사용합니다.

구분처리 항목저장·처리 위치
계정·인증소셜 로그인 제공자의 이용자 식별자, 이메일 및 제공자가 전달한 이름·프로필 이미지, 인증 세션·토큰Supabase Auth, 이용자 기기
연령·동의출생연도, 동의 문구 버전, 동의 시각Supabase
프로필·취향사용자명, 표시 이름, 프로필 이미지, 소개, 관심사, 여행 속도·교통 선호, 식이·회피 정보 등 이용자가 입력한 취향Supabase 및 이용자 기기
여행 계획출발지·여행지, 날짜, 인원, 일정, 준비물, 저장 장소, 앱 설정주로 이용자 기기. AI·검색·동기화 기능 사용 시 필요한 항목이 운영자 백엔드와 외부 서비스로 전송될 수 있음
커뮤니티게시물·댓글·사진·영상·태그·도시, 좋아요·팔로우·저장, 모임 정보·참여, 차단 정보Supabase, Cloudflare R2. 공개 게시물·프로필·반응·모임 참여 정보는 다른 이용자에게 공개될 수 있음
메시지·신고DM 참여자·메시지·읽음 시각, 신고 대상·사유·상세 내용·처리 상태Supabase. DM은 참여자에게, 신고는 신고자와 권한이 있는 운영 담당자에게 제한
알림기기 푸시 토큰, 기기 종류(iOS·Android·웹), 등록·회수 시각, 알림 배달 대기 기록(메시지 식별자·대화 식별자·수신자·발신자·시각)Supabase, Cloudflare Workers, Expo 푸시 서비스와 Apple·Google의 푸시 서버. 알림 본문에는 대화 내용을 담지 않으며 「새 메시지가 도착했어요」와 같은 일반 문구만 전송함
Aurora 개인화(AI 기능)이용자의 질문, 여행 입력, 요청에 포함된 기기 취향, 서버에 저장된 AI 메모리·저장 이력, AI 응답, 대화 식별자·대화 기록, 개인화 요약·피드백, 생성 횟수Cloudflare Workers·AI Gateway, Anthropic, Supabase
결제·구독스토어 종류, 상품 ID, 거래 ID·원거래 ID, 이벤트 ID·유형, 구매·만료·환불 시각, 구매·구독 상태, 이용권 등급, 단품 이용권 적립·사용·회수 기록, 거래를 계정과 연결하는 이용자 ID(결제 원장에 저장하고 App Store 구매 시에는 구매 요청에 담아 스토어에도 전달함)App Store·Google Play, Cloudflare Workers, Supabase. 스토어가 보낸 원본 수신 데이터는 Worker를 거쳐 결제 원장에 함께 저장되며, 결제 상태 확인에 필요한 최소 항목으로 옮긴 뒤 7일 안에 삭제함. 신용카드 번호 등 스토어 결제수단 정보는 운영자가 직접 수집하거나 저장하지 않음
미디어 업로드선택한 이미지·영상 파일, 파일 형식·크기, 업로드 이용자와 연결된 객체 키Cloudflare Workers, Cloudflare R2, Amazon Web Services(유해물 자동 판정). 게시물에 첨부된 미디어는 공개 URL로 제공될 수 있음
기능 조회장소·주소 검색어, 항공편명·날짜, 여행 도시 좌표, 경로 출발지·도착지·출발 시각Google, Kakao, Mapbox, Apple 또는 기기 운영체제 제공자, AeroDataBox·RapidAPI, Open-Meteo, 운영자 백엔드
방문 인증사용자가 방문 인증을 활성화하고 여행지에서 확인한 현재 위치 좌표·정확도, 여행 ID·목적지·날짜현재 위치는 Cloudflare Worker에서 거리·정확도 판정 중에만 일시 처리하고 저장하지 않음. Supabase에는 좌표 없는 인증 결과·규칙 버전·여행 스냅샷만 저장
콘텐츠 조회앱에 표시되는 원격 이미지 URL, YouTube 영상 식별자·썸네일과 재생 요청, 접속 과정의 IP 주소 등 네트워크·기기 정보Unsplash, Google·YouTube. 홈의 YouTube 썸네일은 화면 진입 시 로드되고 영상은 이용자가 선택했을 때 재생됨
예약 링크·제휴 측정대상 URL, 플랫폼·카테고리·화면·목적지 라벨, 링크 토큰, 클릭 식별자·시각·파트너·제휴 파라미터 적용 여부, 전환 포스트백의 click_id·상태·거래 식별자·정산액·통화·시각Cloudflare Workers·KV·운영 로그, 이용자가 선택한 예약·지도 제공자. 링크 레코드에는 이용자 ID를 넣지 않음
오류 진단오류 유형·메시지·스택, 앱 버전, 기기·운영체제 정보, 오류 코드와 기능 구역 등 운영자가 명시적으로 첨부한 진단 문맥, 접속 과정의 네트워크 정보Sentry. sendDefaultPii는 false이지만 오류 메시지나 스택에 이용자 입력이 포함되지 않는다고 보장할 수는 없음
보안·남용 방지API 요청 과정의 IP 주소, 요청 시각·경로, 인증·사용량 제한 결과Cloudflare Workers·Rate Limiting·운영 로그. 비정상 요청·자동화 남용 방지와 서비스 안정성 관리에 사용

기기의 현재 위치는 지도의 '내 위치' 버튼을 눌렀거나, 방문 인증 안내에서 '계속'을 선택하고 위치 권한을 허용한 때만 사용합니다. 방문 인증 시 현재 위치 좌표와 정확도는 HTTPS로 Cloudflare Worker에 전송되어 여행지와의 거리·정확도 판정에만 일시 사용되며, Worker·Supabase DB·앱 저장소에 좌표 자체를 저장하지 않습니다. 이용자가 일정에 입력한 장소·주소·좌표는 날씨·검색·경로 기능 제공을 위해 외부 서비스로 전송될 수 있습니다.

사진·영상은 이용자가 직접 선택한 경우에만 업로드합니다. 이미지는 업로드 전 재인코딩하고 실패하면 업로드를 중단하며, 서버에는 이미지·영상 모더레이션과 MP4 위치 메타데이터 제거 경로가 구현되어 있습니다. 영상 화면에 직접 표시된 위치는 이 제거 범위에 포함되지 않습니다(2026-09-14 코드 확인). 이 경로는 운영 서버에 적용되어 있으며, 비공개 미디어 참조 전환 설정도 함께 적용했습니다(2026-09-22 배포 확인).

2. 처리 목적

  1. 계정 생성·로그인·세션 유지와 연령·동의 상태 확인
  2. 여행 계획·준비물·검색·날씨·교통·AI 추천 기능 제공
  3. 프로필·게시물·댓글·모임·DM·저장·팔로우 등 커뮤니티 기능 제공
  4. 신고 접수, 악용 방지, 콘텐츠 검수와 이용자 안전 확보
  5. 사용량 한도·서비스 안정성 관리와 오류 진단
  6. 이용자가 별도로 허용한 경우에만 제품 사용 분석
  7. 외부 예약·지도 링크 연결과, 추적 리다이렉터를 사용하는 예약 링크의 클릭·제휴 성과·전환 측정
  8. 구매·구독 상태 확인, 이용권 부여·복원, 환불·해지 상태 반영과 결제 관련 문의 처리

3. 공개되는 정보와 접근 범위

  • 사용자명·표시 이름·프로필 이미지·소개와 공개 게시물·댓글·사진·영상·좋아요·팔로우·모임 참여 정보는 다른 이용자에게 공개될 수 있습니다.
  • DM 본문과 읽음 상태는 해당 대화 참여자만 조회하도록 접근 정책을 적용합니다.
  • 여행 취향, 출생연도, 동의 상태, AI 대화·개인화 정보는 본인 또는 서비스 제공에 필요한 권한을 가진 서버만 접근하도록 구분합니다.
  • 신고 기록은 신고자와 권한이 있는 운영 담당자에게 제한하며, 계정 삭제 후에도 신고자 식별자를 제거한 상태로 안전 조치와 분쟁 대응을 위해 보존할 수 있습니다.

4. 보유 및 이용 기간

정보보유 기준
기기 내 여행·설정이용자가 앱에서 삭제하거나 앱을 제거할 때까지. 운영체제 백업·복원 정책에 따라 사본이 남을 수 있음
계정·프로필·취향·커뮤니티·DM·AI 기록이용자가 해당 항목 또는 계정을 삭제할 때까지. 계정 삭제 요청이 성공하면 Supabase에서 계정에 연결된 행을 연쇄 삭제하도록 설계됨
신고 기록계정 삭제 시 신고자 식별자는 제거되며, 신고 내용은 안전 조치·분쟁 대응을 위해 3년 동안 보존
알림 토큰·배달 기록푸시 토큰은 이용자가 로그아웃하거나 알림 권한을 끄거나 계정을 삭제할 때까지. 배달 대기 기록은 알림이 전달되거나 재시도가 끝난 뒤 정리 대상이며, 계정 삭제 시 계정에 연결된 행과 함께 삭제됩니다
공개 미디어게시물 또는 계정 삭제 요청에 연결된 삭제 작업이 R2 객체와 캐시에서 완료될 때까지. 삭제 큐·재시도 작업과 캐시 purge 설정은 운영 서버에 적용되어 있습니다(2026-09-22 배포 확인).
Worker·AI Gateway 로그운영자 정책은 일반 운영 로그 30일, 개인정보처리시스템 취급자 접속기록과 보안 사고 조사 기록은 1년입니다. AI Gateway 의 요청·응답 본문(payload) 저장은 끄고 운영하므로 운영자 쪽 본문 사본은 남기지 않습니다. Cloudflare 자체 운영 로그의 구체 보존기간은 공개 정책에도 계약(Cloudflare Customer DPA v6.4)에도 명시돼 있지 않습니다(2026-09-22 확인).
통신사실확인자료에 해당하는 접속 기록해당하는 범위의 최소 기록(IP·이용자 식별자·접속 시각)을 「통신비밀보호법 시행령」 제41조에 따라 3개월 동안 다른 정보와 분리해 보관한 뒤 파기하며, 그 기간을 넘겨 보관하지 않습니다.
위치정보 수집·이용·제공사실 확인자료서버가 현재 위치를 저장하지 않으므로 현재는 생성되는 확인자료가 없습니다. 서버에서 위치정보를 처리하게 되면 「위치정보의 보호 및 이용 등에 관한 법률」 제16조제2항에 따라 확인자료를 자동 기록하고 6개월 보관한 뒤 파기합니다.
Sentry 오류 이벤트운영자 정책은 오류 이벤트·트랜잭션·스팬 모두 30일이며, 조직 보존 설정을 이 값으로 맞춥니다. 운영자 조직(lunara-inc)의 플랜은 Developer 이고 이 플랜의 이벤트 보존기간이 30일입니다(2026-09-22 확인). 공급자 백업은 생성 후 90일 내 삭제됩니다.
Anthropic API 입력·출력Anthropic 보존 정책 기준 수신·생성 후 30일 이내 삭제(2026-09-06 재확인). 다만 이용정책 위반으로 표시된 경우 입력·출력 최대 2년·안전 분류 점수 최대 7년이 적용되고, 법적 의무·별도 계약·장기 보존 서비스는 예외가 될 수 있음. 운영자 조직에는 Zero Data Retention 계약이 적용되어 있지 않으므로 이 30일 기준이 그대로 적용됩니다(2026-09-22 확인). Aurora 코드의 기본 모델은 claude-haiku-4-5 · claude-sonnet-5 · claude-opus-4-8입니다(2026-09-07 코드 확인, 운영 환경에서 재정의 가능).
결제 검증용 원본 수신 데이터결제 상태 확인에 필요한 최소 항목으로 옮긴 뒤 원본은 7일 안에 삭제합니다. 옮긴 거래기록의 보존기간은 아래 법정 보존 항목을 따릅니다
백업·캐시에 남는 사본활성 데이터에서 삭제한 뒤 백업 사본은 30일 이내에 만료되고, 콘텐츠 전송 캐시는 삭제 시점에 곧바로 제거를 요청합니다. 백업을 복원하는 경우 복원 직후 삭제 요청을 다시 적용합니다
예약 링크·제휴 측정대상 URL과 플랫폼·카테고리·화면·목적지 라벨을 포함한 Cloudflare KV 링크 레코드는 등록·재등록 후 90일. 클릭·전환 운영 로그는 예약 링크 성과 측정과 부정 클릭 방지 목적으로 6개월 보존
계약·청약철회, 대금결제·서비스 공급 기록「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조에 따라 5년. 유료 결제를 활성화하기 전에 거래 식별자, 상품, 결제·공급·청약철회·환불 기록을 계정 데이터와 분리해 계정 삭제 후에도 법정 기간 동안 보존한 뒤 파기하도록 구성하고 검증합니다.

그 밖에 법령상 보존 의무, 보안 사고 조사, 분쟁 대응이 필요한 경우에는 해당 목적에 필요한 범위와 기간 동안 별도로 보존할 수 있습니다.

5. 외부 서비스와 국외 처리

서비스 제공 과정에서 아래 사업자가 정보를 처리하며, 그 중 국외 사업자에게는 개인정보가 국외로 이전됩니다. 「개인정보 보호법」 제28조의8에 따라 이전 항목·국가·시기·방법과 이전받는 자의 이용목적·보유기간, 이전받는 자의 연락처를 다음과 같이 알려드립니다. 표의 값은 2026-09-22 기준 실제 계정 설정과 계약을 확인해 적었습니다.

5-1. 국외 이전

이전받는 자이전되는 국가이전 항목이전 시점·방법이용 목적보유·이용 기간이전받는 자 연락처
Supabase, Inc.일본(도쿄 리전 ap-northeast-1, 2026-09-22 확인)계정, 프로필, 취향, UGC, DM, 신고, AI 기록로그인·동기화·커뮤니티·AI 기록 저장 시 네트워크(HTTPS) 전송인증, 데이터베이스, 실시간 메시지·동기화운영자 프로젝트는 Pro 플랜이며 일 단위 관리형 백업을 7일 보존하고 Point-in-Time Recovery 는 사용하지 않습니다(2026-09-22 확인). 다만 이용자 연락처 정보는 계정 폐쇄 후 60일까지 보관합니다(Supabase 개인정보처리방침 Version 3 · 2026-05-13 · EEA/UK/CH 부칙 3항 (f) "we retain this for as long as you have an account on our services, and for 60 days after you close your account" · 2026-09-07 확인).개인정보처리방침 · privacy@supabase.com
Cloudflare, Inc.미국API 요청·응답, 인증 식별자, AI 입력·응답, 업로드 미디어, 방문 인증 판정 중의 현재 위치 좌표·정확도, 예약 링크·클릭·전환 정보, 결제 검증용 원본 수신 데이터, IP 주소를 포함한 네트워크 정보API·AI·미디어 업로드·방문 인증·예약 링크 요청 시와 스토어 결제 검증·결제 상태 알림 수신 시 네트워크(HTTPS) 전송Worker API, AI Gateway, Workers AI 임베딩 생성, R2 미디어 저장·전송, 방문 인증 거리·정확도 판정, 예약 링크·제휴 측정, 스토어 영수증 검증과 결제 상태 알림 수신, 보안·남용 방지·운영 로그운영자가 설정한 값 — 방문 인증 좌표·정확도는 판정 중에만 메모리에서 처리하고 저장하지 않으며, 예약 링크 KV 90일, 여행 가이드 캐시 30일. R2 미디어는 고정 보존기간이 아니라 게시물·미디어 삭제 시 삭제 큐에 등록해 정기 작업으로 제거합니다. Cloudflare 자체 운영 로그는 공개 정책에도 계약(Cloudflare Customer DPA v6.4)에도 구체 기간이 없습니다(2026-09-22 확인).개인정보처리방침
Anthropic, PBC미국AI 요청에 포함된 여행 정보·질문·취향 문맥과 생성 응답AI 일정 생성·대화 요청 시 운영자 백엔드를 거쳐 네트워크(HTTPS) 전송AI 일정·준비물·대화·개인화 응답 생성·커뮤니티 글·댓글·소개 자동 번역Anthropic 보존 정책 — API 입력·출력은 수신·생성 후 30일 내 삭제. 다만 이용정책 위반으로 표시된 경우 입력·출력 최대 2년, 안전 분류 점수 최대 7년. 운영자 조직에는 Zero Data Retention 계약이 적용되어 있지 않습니다(2026-09-22 확인. 4항 참조). Aurora 코드의 기본 모델은 claude-haiku-4-5 · claude-sonnet-5 · claude-opus-4-8입니다(2026-09-07 코드 확인, 운영 환경에서 재정의 가능).개인정보처리방침
Google LLC·YouTube미국로그인 식별정보, 검색어, 주소·좌표, 경로·항공편 입력, 영상 식별자와 콘텐츠 요청의 네트워크·기기 정보, 스토어 거래 식별자·원거래 식별자, 상품 ID, 구매·구독 상태로그인·장소 검색·지도·경로·항공편 조회와 YouTube 썸네일 로드·영상 재생 시 네트워크(HTTPS) 전송. Google Play 결제·구매 복원·구독 상태 확인 시 기기 또는 운영자 백엔드를 거쳐 네트워크(HTTPS) 전송Google·소셜 로그인, Places·Maps·Routes·Geocoding·Flights, YouTube 썸네일·임베드 영상, Google Play 영수증 검증과 구매·구독 상태 확인Google 데이터 보존 정책 — 서버 로그의 IP 주소는 9개월, 쿠키 정보는 18개월 후 익명화하고 백업에는 최대 6개월 남을 수 있음. 장소 검색어 등 조회 요청 자체의 보존기간은 공개 정책에 명시돼 있지 않습니다(2026-08-04 확인). 스토어가 보유하는 구매기록의 보존기간도 공개 정책에 명시돼 있지 않습니다. 운영자 쪽 사본의 보유 기준은 4항과 같습니다 — 결제 검증용 원본 수신 데이터는 7일, 계약·대금결제·서비스 공급 기록은 법정 5년. 계약(Google Cloud Data Processing Addendum) §6.1·§6.2 는 별도 보존기간을 정하지 않고 계약 종료 시 고객 데이터의 삭제·반환 절차만 정합니다(2026-09-22 확인).googlekrsupport@google.com (Google 개인정보처리방침, 2026-09-14 확인)
Mapbox, Inc.미국(주 처리 리전) · 성능을 위해 여러 지역 CDN 캐시 경유일정에 저장된 최대 25개 장소 좌표, 이동 방식일정 경로 조회 시 네트워크(HTTPS) 전송도보·차량 경로 geometry, 구간별 시간·거리 조회Mapbox 개인정보처리방침 — IP 주소는 30일 보관(보안 조사·법적 준수 목적으로 연장될 수 있음). 공개 DPA는 처리 목적을 위한 업무상 필요 기간까지만 보유하고, 계약 종료·만료 후 30일 이내 고객의 서면 삭제 요청 시 삭제하되 법률 준수·적법한 근거에 따른 보유는 예외로 정합니다(Mapbox DPA §7.1·Schedule B §7, 2026-09-14 확인).개인정보처리방침
Unsplash, Inc.캐나다(앨버타주 캘거리 소재)이미지 URL과 콘텐츠 요청의 네트워크·기기 정보여행지·가이드·피드 화면에서 이미지 로드 시 네트워크(HTTPS) 전송원격 이미지 제공운영자는 Unsplash 와 별도 계약을 체결하지 않았고 Unsplash API 약관과 공개 정책이 기준입니다. 공개 정책은 수집 목적 달성에 필요한 기간까지로 정하며 구체 기간은 명시하지 않습니다(2026-09-22 확인).개인정보처리방침
Trip.com Travel Singapore Pte. Ltd.싱가포르항공: 출발·도착 코드, 출발·귀국일, 인원. 숙박: 목적지명·cityId, 체크인·체크아웃, 성인 인원. 추적 링크 사용 시 제휴 클릭 식별자이용자가 항공·숙박 예약 링크를 선택했을 때 네트워크(HTTPS) 전송항공·숙박 예약 검색·연결과 제휴 성과 측정Trip.com 개인정보처리방침은 목적 달성, 이용에 대한 이의제기, 동의 철회 중 해당하는 때까지 보관한다고 정하며, 계정 관련 정보는 이용자 자격이 유지되는 동안 보관합니다. 구체 기간은 명시하지 않습니다(2026-09-07 확인).개인정보처리방침 · en_dataprotection@trip.com · 30 Raffles Place, #29-01, Singapore 048622
Klook Travel Technology Limited홍콩액티비티 검색어 또는 선택한 상품 경로. 추적 링크 사용 시 제휴 클릭 식별자이용자가 액티비티 예약 링크를 선택했을 때 네트워크(HTTPS) 전송액티비티 예약 검색·연결과 제휴 성과 측정Klook 개인정보처리방침은 처리 목적 달성 또는 관련 법령 준수에 필요한 기간까지만 보관하고, 그 후에는 안전하게 삭제하거나 익명화한다고 정합니다. 구체 기간은 명시하지 않습니다(2026-09-07 확인).개인정보처리방침 · privacy@klook.com · 24F, Kinwick Centre, 32 Hollywood Rd, Central, Hong Kong
OpenTable미국장소명, 날짜·시간·인원이용자가 식당 예약 링크를 선택했을 때와 링크 가용성 확인 시 네트워크(HTTPS) 전송식당 예약 링크 연결과 링크 가용성 확인OpenTable 개인정보처리방침은 계정이 활성인 동안과 재활성화를 위한 이후 일정 기간 보관하며, 분석·보안·감사 기록 유지, 법정 보관의무 준수, 민원·분쟁 처리와 권리 방어를 위해 추가로 보관할 수 있다고 정합니다. 구체 기간은 명시하지 않습니다(2026-09-07 확인).개인정보처리방침 · privacy@opentable.com · OpenTable, Inc. 425 Market Street, Suite 1200, San Francisco, CA 94105, U.S.A.
Apple Inc.미국(캘리포니아 쿠퍼티노 소재)로그인 식별정보, 이용자가 허용한 위치·주소 요청, 스토어 거래 식별자·원거래 식별자, 상품 ID, 구매·구독 상태, 구매 요청에 담아 전달하는 이용자 IDApple 로그인·iOS 위치·지오코딩 사용 시 기기 운영체제를 통해 전송. App Store 결제·구매 복원·구독 상태 확인 시 기기 또는 운영자 백엔드를 거쳐 네트워크(HTTPS) 전송Apple 로그인, iOS 위치·지오코딩, App Store 영수증 검증과 구매·구독 상태 확인Apple 개인정보 정책은 수집 목적 달성 또는 법령이 요구하는 기간까지 보관하며, 보관이 필요한 경우에도 법이 허용하는 가장 짧은 기간을 지향한다고 정합니다. 구체 기간은 명시하지 않습니다(2026-09-07 확인). ("work to retain the personal data for the shortest possible period permissible under law" · Updated July 30, 2025) 스토어가 보유하는 구매기록의 보존기간도 공개 정책에 명시돼 있지 않습니다. 운영자 쪽 사본의 보유 기준은 4항과 같습니다 — 결제 검증용 원본 수신 데이터는 7일, 계약·대금결제·서비스 공급 기록은 법정 5년.개인정보 정책 · 문의 양식 (방침에 개인정보 전용 이메일 주소는 없고 양식·전화만 있습니다)
Sentry (Functional Software, Inc.)미국오류·스택·기기·앱 정보와 진단 문맥오류 발생 시 네트워크(HTTPS) 전송앱 오류·성능 진단이벤트 보존 정책에 따름 — 운영자 조직(lunara-inc)은 Developer 플랜이므로 오류 이벤트 30일, 트랜잭션·스팬도 30일입니다(2026-09-22 확인). 백업은 생성 후 90일 내 삭제.개인정보처리방침
Nokia of America Corporation (Rapid API Marketplace 운영)미국 · 그룹 개인정보 보호책임자는 핀란드 Nokia Corporation항공편명·날짜 조회값항공편 조회 시 운영자 백엔드(Cloudflare Worker)를 거쳐 네트워크(HTTPS) 전송(앱이 직접 호출하지 않으며 인증 키는 서버에만 보관)AeroDataBox 항공편 정보 조회 중계이 방침에 적힌 목적 달성에 필요한 기간까지 보관하되, 법령·세무·회계·보고 요구가 있으면 그 기간 동안 보관합니다. 보관기간 산정 기준(관계 지속기간·법적 의무·법적 지위)만 공개하고 구체 기간은 내부 보관정책으로 정합니다(2026-09-07 확인).개인정보처리방침 · group.dpo@nokia.com · Nokia Corporation c/o Privacy, Karakaari 7, P.O. Box 226, FI-00045 Nokia Group, Finland
AeroDataBox (Timber Bytes LLP)캐나다(브리티시컬럼비아주 소재, 2026-09-22 확인)항공편명·날짜. 코드상 이용자를 식별하는 개인정보 필드는 전송하지 않습니다항공편 조회 시 RapidAPI 마켓플레이스를 거쳐 네트워크(HTTPS) 전송항공편 정보 제공AeroDataBox 개인정보처리방침(Last updated July 31, 2026)에는 보유기간 조항 자체가 없습니다(2026-09-07 확인). 기간을 말하는 유일한 문장은 Flight Alerts 웹훅 URL 에 한정되며, 운영자는 그 기능을 사용하지 않습니다. 별도 계약에도 보존기간 조항이 없습니다(2026-09-22 확인).문의 양식 (방침에 개인정보 전용 이메일 주소가 없습니다)
Open-Meteo (OpenMeteo GmbH)스위스(우리주 뷔르글렌 소재. 준거법도 스위스법)여행 도시 좌표·조회 시각날씨 조회 시 네트워크(HTTPS) 전송날씨 조회Open-Meteo 이용약관 — 좌표 등이 포함될 수 있는 웹서버 로그 파일은 90일 후 삭제하고 집계된 사용량만 유지이용약관
Amazon Web Services, Inc. (Amazon Rekognition · Amazon S3)대한민국(서울 리전 ap-northeast-2 고정)이용자가 업로드한 이미지·영상 파일 원본과 격리 객체 키사진·영상 업로드 시 운영자 백엔드를 거쳐 네트워크(HTTPS) 전송게시물 이미지·영상의 유해물 자동 판정공개 DPA는 처리기간을 고객이 결정하도록 하며, 계약 종료 전과 종료 후 90일 동안 고객 요청에 따라 반환·삭제할 수 있도록 정합니다. 90일은 일률적인 자동 삭제 기한이 아닙니다(AWS DPA §1.3.2·§14, 2026-09-14 확인). Rekognition 입력의 서비스 개선 이용·저장 여부는 별도 설정에 따르며(공식 FAQ, 2026-09-14 확인), 운영자는 AWS Organizations 의 AI 서비스 opt-out 정책을 적용해 입력이 서비스 개선에 이용·저장되지 않도록 설정합니다(2026-09-22). 운영자 설정값은 격리 객체 승인·거절·실패 후 24시간, 판정 완료 job 90일Amazon Web Services, Inc., ATTN: AWS Legal, 410 Terry Avenue North, Seattle, WA 98109-5210, 미국 (AWS 개인정보처리방침, 2026-09-14 확인)
Travelpayouts (Go Travel Un Limited)홍콩(Go Travel Un Limited 법인 소재지, 공식 약관 §1.2, 2026-09-14 확인)웹사이트 방문 시의 페이지 주소·브라우저 정보 등 스크립트가 수집하는 범위웹사이트 모든 페이지에서 제휴 링크 자동화 스크립트가 실행될 때여행 링크의 제휴 링크 자동 변환과 성과 측정계약(파트너 약관)과 공개 방침은 별도 기간을 정하지 않고 계정이 활성인 동안 보유하는 것으로 정합니다(2026-09-22 확인).support@travelpayouts.com (공식 약관 §7.5, 2026-09-14 확인)

연락처 열에 개인정보처리방침 링크를 적은 사업자는 그 문서에서 문의 경로를 확인할 수 있습니다. 제휴 예약 사업자에게 전달되는 정보는 이용자가 예약 링크를 선택했을 때에 한하며, 링크를 선택하지 않으면 전달되지 않습니다.

5-2. 국내 처리

아래 사업자는 국내 사업자로, 개인정보가 국외로 이전되지 않습니다.

사업자처리되는 정보처리 시점·방법이용 목적보유·이용 기간연락처
Kakao Corp.장소 검색어·검색 지역, 외부 지도에서 여는 장소명국내 장소 검색·카카오맵 링크 실행 시 네트워크(HTTPS) 전송국내 장소 검색, 이용자가 선택한 카카오맵 외부 링크Kakao 개인정보처리방침 — 항목별 보유기간을 정하고 있으나(예: 권리침해 신고 이력 5년, 위치정보 이용·제공 확인자료 6개월) 장소 검색어 등 서비스 이용기록의 보존기간은 명시돼 있지 않습니다(2026-08-04 확인). 카카오 로그인 이용자의 정보는 운영자 쪽에서는 탈퇴 시 파기하고, Kakao 쪽에서는 탈퇴 후 최대 1년까지 보관될 수 있습니다(2026-09-22 확인).개인정보처리방침
Naver외부 지도에서 여는 장소명이용자가 네이버지도 링크를 선택했을 때 네트워크(HTTPS) 전송이용자가 선택한 네이버지도 외부 링크 연결네이버 개인정보처리방침은 이용 목적이 달성되면 지체없이 파기하되, 법령이 정한 기간 동안은 보관한다고 정합니다 — 로그인 기록 3개월, 표시·광고에 관한 기록 6개월, 소비자 불만·분쟁처리 기록 3년, 계약·청약철회와 대금결제·재화 공급 기록 각 5년, 세법상 장부·증빙 5년, 공인전자주소 전자문서 유통 기록 10년. 개인위치정보의 수집·이용·제공사실 확인자료는 6개월 이상 보관합니다(2026-09-07 확인).개인정보처리방침 · 개인정보 보호책임자 이진규 · privacy@naver.com · 1588-3820

이용자는 AI·장소 검색·항공편·날씨 등 선택 기능을 사용하지 않는 방법으로 해당 국외 이전을 거부할 수 있으며, 이 경우에도 직접 일정 작성 등 나머지 기능은 이용할 수 있습니다. 다만 로그인·서버 동기화·커뮤니티처럼 외부 처리가 기능의 본질인 경우에는 해당 처리를 거부하면 그 기능을 제공할 수 없습니다. 이전 거부 문의: support@travellunara.com

5-3. Payment-related disclosure (English translation)

The Korean disclosure above is the legally operative version. This English translation is provided for convenience. If the two versions differ, the Korean disclosure controls to the extent permitted by applicable law.

  • Lunara processes the store, product ID, transaction and original transaction IDs, event type and ID, purchase and subscription status, purchase, expiration and refund timestamps, entitlement tier, one-time entitlement grant, use and revocation records, and the user ID that links a transaction to the account. The user ID is stored in the payment ledger and, for App Store purchases, is also placed in the purchase request sent to the store. These items are processed by the App Store and Google Play, Cloudflare Workers, and Supabase. Raw notification data received from the stores is stored with the payment ledger through the Worker and is deleted within seven days once the minimum fields needed to confirm payment status have been copied. Lunara does not directly collect or store card numbers or other store payment-method information.
  • Apple Inc. and Google LLC receive the store transaction and original transaction identifiers, the product ID, and purchase and subscription status in the United States through HTTPS when a purchase, restore, or subscription-status check occurs; Apple additionally receives the user ID that Lunara places in the purchase request. They use the data to verify the store receipt and the purchase and subscription status. The stores do not publish a retention period for the purchase records they hold; Lunara's own copies follow Section 4 — raw notification data for seven days, and statutory contract, payment, refund and service-supply records for five years. Their retention periods and contact details are stated in the overseas-transfer table above.
  • Deleting a Lunara account does not cancel a subscription purchased on the App Store or Google Play. The store holds the subscription contract and the payment method, so the subscription fee continues to be charged unless it is cancelled separately in the store account settings. Please cancel the subscription in the store before deleting the account.
  • Lunara retains contract, withdrawal, payment, refund, and service-supply records for five years under Article 6 of the Enforcement Decree of Korea's Act on the Consumer Protection in Electronic Commerce. Before activating paid services, Lunara will configure and verify that these statutory records are separated from account data, remain after account deletion for the statutory period, and are then destroyed.

5-4. 決済関連の通知(日本語訳)

法的効力を有する開示は上記の韓国語版です。この日本語訳は便宜のために提供します。両者に相違がある場合、適用法令で認められる範囲で韓国語版が優先されます。

  • Lunaraは、ストア、商品ID、取引ID・原取引ID、イベントID・種類、購入・購読状態、購入・満了・返金時刻、利用権限の等級、単品利用権の付与・使用・回収記録、および取引をアカウントに結び付ける利用者IDを処理します。利用者IDは決済台帳に保存し、App Storeでの購入時は購入リクエストに含めてストアにも送信します。これらの項目はApp Store・Google Play、Cloudflare Workers、Supabaseで処理します。ストアから受領した受信データの原本はWorkerを経て決済台帳とともに保存され、決済状態の確認に必要な最小項目へ移した後、7日以内に削除します。カード番号その他のストア決済手段情報をLunaraが直接収集・保存することはありません。
  • Apple Inc.およびGoogle LLCは、購入・復元・購読状態の確認時に、ストアの取引識別子・原取引識別子、商品IDおよび購入・購読状態をHTTPSで米国に移転して受領します。Appleは加えて、Lunaraが購入リクエストに含める利用者IDを受領します。ストアの領収情報と購入・購読状態の確認に利用します。ストアが保有する購入記録の保有期間は、公開ポリシーに明示されていません。Lunara側の控えの保有基準は4項と同じで、受信データの原本は7日、契約・決済・返金・サービス提供の法定記録は5年です。保有期間および連絡先は、上記の国外移転の表に記載しています。
  • Lunaraのアカウントを削除しても、App Store・Google Playで申し込んだ購読は自動的に解約されません。購読契約の当事者と決済手段はストアが管理するため、ストアのアカウント設定で別途解約しないかぎり購読料が請求され続けます。アカウントを削除する前に、ストアで購読を解約してください。
  • Lunaraは、韓国「電子商取引等における消費者保護に関する法律施行令」第6条により、契約・申込みの撤回・決済・返金・サービス提供の記録を5年間保有します。有料サービスを有効化する前に、法定記録をアカウントデータから分離し、アカウント削除後も法定期間中は保有した後に破棄する構成を実装・検証します。

6. 선택 분석과 자동 수집

  • 광고 식별자 기반 광고 추적이나 판매 목적의 데이터 공유를 구현하지 않았습니다.
  • PostHog 제품 분석 SDK는 코드에 포함되어 있으나 현재 앱 시작 시 초기화하지 않습니다. API 키가 있어도 이용자의 명시적 opt-in 없이는 SDK를 실행하거나 이벤트를 보내지 않도록 차단합니다.
  • 향후 선택 분석을 제공하려면 수집 이벤트·목적·보존기간을 먼저 알리고, 별도 동의와 철회 기능을 구현한 뒤에만 활성화합니다.
  • 예약 링크·제휴 측정은 PostHog 제품 사용 분석과 별개입니다. 이용자가 추적 리다이렉터를 사용하는 예약 링크를 선택했을 때 링크 등록과 클릭·전환 측정이 수행되며, 일부 링크에는 제휴 파라미터가 추가될 수 있습니다. 일반 지도 링크는 해당 추적 리다이렉터를 거치지 않습니다.
  • Sentry 오류 진단은 DSN이 설정된 빌드에서 앱 시작 시 활성화될 수 있습니다. 이는 선택 분석과 구분되며 1항의 오류 진단 정보를 처리합니다.
  • 앱 알림은 두 가지입니다. 준비물·출발 리마인더는 기기 내부에서 예약하는 로컬 알림입니다. 새 DM 알림은 원격 푸시이며, 이를 위해 로그인한 이용자의 기기 푸시 토큰을 계정과 연결해 운영자 서버에 저장합니다. 로그아웃하거나 계정을 바꾸면 해당 토큰의 배달을 중지합니다.
  • 원격 푸시 알림에는 대화 내용을 담지 않습니다. 잠금화면에는 「새 메시지가 도착했어요」와 같은 일반 문구와 안 읽은 대화 수만 표시되며, 내용은 앱을 열어 로그인한 뒤에 확인할 수 있습니다.
  • 대화별로 알림을 끌 수 있으며, 끈 대화는 서버가 푸시를 만들지 않습니다(앱 안의 대화와 안 읽음 표시는 그대로 유지됩니다).

7. 파기 절차와 계정 삭제

이용자는 앱 설정에서 계정 삭제를 요청할 수 있습니다. 서버 삭제가 성공한 뒤 기기 내 계정 귀속 상태도 초기화합니다.

  • Supabase 계정을 삭제하면 계정에 연결된 프로필, 취향, 게시물, 댓글, 반응, 모임, DM, AI 기록과 사용량 원장이 연쇄 삭제되도록 설계되어 있습니다.
  • 신고 기록은 신고자 식별자를 제거한 상태로 남을 수 있습니다.
  • 계정을 삭제해도 App Store·Google Play에서 가입한 구독은 자동으로 해지되지 않습니다. 구독 계약의 당사자와 결제 수단을 스토어가 관리하기 때문이며, 스토어 계정 설정에서 따로 해지하지 않으면 구독료가 계속 청구됩니다. 계정을 삭제하기 전에 스토어에서 구독을 먼저 해지해 주세요.
  • 공개 R2 미디어의 삭제는 데이터베이스 삭제와 별도의 삭제 큐로 처리하며, R2 객체 삭제·캐시 purge 후 완료 처리하고 실패하면 재시도하는 코드와 5분 주기 작업이 등록되어 있습니다(2026-09-14 코드 확인). 해당 migration·Worker·재시도 작업과 캐시 purge 설정은 운영 서버에 적용되어 있습니다(2026-09-22 배포 확인).
  • 운영 백업과 외부 처리자의 사본은 각 서비스의 삭제·백업 정책에 따라 지연 삭제될 수 있습니다.

8. 이용자의 권리와 문의

이용자는 자신의 정보에 대해 열람·정정·삭제·처리정지·동의 철회를 요청할 수 있습니다. 각 권리의 행사 방법은 다음과 같습니다.

권리행사 방법
열람앱의 프로필·여행·게시물 화면에서 직접 확인하거나, 화면에서 확인되지 않는 항목은 아래 문의처로 요청
정정앱의 프로필·게시물·댓글 편집 기능. 편집 기능이 없는 항목은 아래 문의처로 요청
삭제앱의 게시물·댓글 삭제 기능. 계정과 연결된 서버 정보 전체 삭제는 앱 설정의 계정 삭제 기능
처리정지앱 설정의 AI 개인화 끄기(아래 AI 개인화 항목). 그 밖의 처리에 대한 정지 요구는 아래 문의처로 요청
동의 철회동의 항목별 설정 화면에서 끄거나, 아래 문의처로 요청
  • 문의처: support@travellunara.com (개인정보 보호책임자 = 11항)
  • 요청은 이용자 본인 또는 법정대리인·위임을 받은 대리인이 할 수 있으며, 대리인이 요청할 때에는 위임 사실을 확인할 수 있는 자료가 필요합니다.
  • 요청자의 권리를 보호하기 위해 계정 소유 확인이 필요할 수 있습니다.
  • 요청을 받으면 10일 이내에 필요한 조치를 하고 그 결과를 알립니다. 법령상 조치를 연기하거나 거절해야 하는 경우에는 그 사유와 이의제기 방법을 함께 알립니다.

AI 개인화와 처리정지의 관계는 다음과 같습니다.

  • Aurora 개인화(AI 기능)는 서비스가 맞춤 일정·추천을 제공하는 기본 작동 방식이며, 가입 시 국외 이전 동의와 구분해 따로 동의를 받습니다. 이용자는 앱 설정의 Aurora 개인화 화면에서 언제든 개인화를 끌 수 있고, 끄면 Aurora는 취향 없이 일반 추천만 제공합니다. 끄는 동작은 서버 처리 중지 요청이 성공한 뒤 기기 설정에 반영하도록 구현되어 있습니다. 서버에는 개인화 비활성화와 AI 원천 이벤트·피드백·학습 취향·관련 이력·메모리 삭제가 구현되어 있습니다. 기존 대화 기록 전체 삭제는 계정 삭제 또는 support@travellunara.com 요청을 사용합니다(2026-09-14 코드 확인). 끄기·다시 켜기 왕복은 2026-09-22 실제 기기에서 확인했습니다.
  • 처리정지 이후에도 이용자가 직접 입력한 여행·게시물 등 다른 정보의 처리는 계속되며, 계정과 연결된 서버 정보 전체 삭제는 앱 설정의 계정 삭제 기능을 사용합니다.
  • 앱에서 해결되지 않는 요청과 신고 처리 문의: support@travellunara.com

9. 안전성 확보 조치

  • 네트워크 통신에 HTTPS(TLS)를 사용합니다.
  • Supabase Row Level Security와 서버 인증을 사용해 비공개 정보의 접근 범위를 제한합니다.
  • 인증 세션과 민감한 기기 저장 항목은 지원되는 기기 보안 저장소를 우선 사용합니다. (인증 세션 보안 저장소 연결과 민감 필드 분리 저장·재시도 구현: src/lib/supabaseClient.ts, src/store/index.ts, 2026-09-14 코드 확인)
  • 오류 로그와 AI 입력에는 알려진 식별정보를 줄이는 필터를 적용하지만 모든 자유 입력에서 개인정보 제거를 보장할 수는 없습니다. 이용자는 AI 질문·게시물·DM에 불필요한 개인정보를 입력하지 않아야 합니다.

10. 아동의 개인정보

서비스는 만 14세 미만 이용자의 계정 가입을 허용하지 않도록 출생연도를 확인합니다. 코드상 최소 가입 연령은 15세이며, 생년월일이 아니라 출생연도만 확인하므로 경계 연령 이용자를 보수적으로 제한할 수 있습니다. 스토어 콘텐츠 등급과 이 문면·가입 동의 문구는 서로 어긋나지 않습니다(2026-09-22 확인).

11. 개인정보 보호책임자

구분내용
상호주식회사 루나라 (Lunara Inc.)
대표자한우철
주소충청남도 천안시 동남구 청수14로 68, 505호(청당동, 센타타워)
사업자등록번호412-86-03903
법인등록번호161511-0040391
통신판매업 신고번호2026-충남천안-2026
통신판매업 신고기관천안시
보호책임자대표이사 한우철
연락처support@travellunara.com

개인정보 침해 신고·상담: 개인정보침해 신고센터 (privacy.kisa.or.kr / 국번없이 118), 개인정보 분쟁조정위원회 (kopico.go.kr / 1833-6972)

12. 방침의 변경

방침을 변경할 때에는 변경 내용과 시행일을 앱 또는 공식 웹사이트에 시행일 7일 전부터 공지합니다. 이용자 권리에 중대하거나 이용자에게 불리한 변경은 시행일 30일 전부터 공지하고, 필요한 경우 전자우편 등으로 개별 통지합니다.

부칙

  • 공고일: 2026-09-23
  • 시행일: 2026-09-23