🌊 Badaon
한국어 English 日本語 中文
Login
Home Destinations Stamp Tour Trip Planner

개인정보처리방침

Privacy Policy

시행일: 2026년 3월 18일 | 최종 수정: 2026년 3월 18일

해양수산부(이하 "기관")는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다. 본 방침은 바다온 해양레저관광 정보시스템(이하 "바다온", badaon.tideflo.work)에 적용됩니다.

목차

  1. 개인정보의 처리목적
  2. 개인정보의 처리 및 보유기간
  3. 처리하는 개인정보의 항목
  4. 개인정보의 제3자 제공
  5. 개인정보처리의 위탁
  6. 개인정보의 파기
  7. 정보주체의 권리·의무 및 행사방법
  8. 개인정보의 안전성 확보 조치
  9. 개인정보 자동 수집 장치의 설치·운영 및 거부
  10. 개인정보 보호책임자
  11. 개인정보 열람청구
  12. 권익침해 구제방법
  13. GDPR에 따른 개인정보 보호
  14. 개인정보처리방침의 변경

제1조 (개인정보의 처리목적)

기관은 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.

  1. 회원가입 및 관리: 소셜 로그인(카카오, 네이버)을 통한 회원 가입 의사 확인, 회원제 서비스 제공에 따른 본인 식별·인증, 회원자격 유지·관리, 서비스 부정이용 방지 목적으로 개인정보를 처리합니다.
  2. 스탬프 투어 서비스: GPS 기반 위치 인증, QR코드 인증, 포인트 적립, 랭킹 관리, 배지 부여 등 스탬프 투어 서비스 제공 목적으로 개인정보를 처리합니다.
  3. 여행 플래너 서비스: 맞춤 여행 일정 생성, 일정 저장 및 공유 기능 제공 목적으로 개인정보를 처리합니다.
  4. 사용자 생성 콘텐츠(UGC) 관리: 여행지 리뷰 작성, 사진 업로드, SNS 연동 콘텐츠 관리 목적으로 개인정보를 처리합니다.
  5. 서비스 개선: 서비스 이용 통계 분석, 서비스 품질 개선, 이용자 만족도 조사 목적으로 개인정보를 처리합니다.

제2조 (개인정보의 처리 및 보유기간)

기관은 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다.

처리목적보유기간근거 법령
회원 관리회원 탈퇴 시까지개인정보 보호법
스탬프 투어 기록회원 탈퇴 시까지정보주체 동의
위치정보 이용 기록6개월위치정보의 보호 및 이용 등에 관한 법률 제16조
서비스 이용 기록3년통신비밀보호법 제41조
리뷰/UGC 콘텐츠회원 탈퇴 또는 삭제 요청 시까지정보주체 동의

제3조 (처리하는 개인정보의 항목)

기관은 다음의 개인정보 항목을 처리하고 있습니다.

구분수집 항목수집 방법
필수 항목
(소셜 로그인)
소셜 계정 고유 식별자(ID), 닉네임, 프로필 이미지 URL, 이메일 주소(선택 제공 시) 카카오/네이버 OAuth 2.0 인증
위치정보
(스탬프 인증)
GPS 좌표(위도, 경도), 인증 시각, 인증 방식(GPS/QR) HTML5 Geolocation API, QR코드 스캔
서비스 이용정보 스탬프 적립 기록, 포인트, 뱃지, 여행 일정, 리뷰 텍스트, 업로드 사진 서비스 이용 과정에서 자동 생성
자동 수집 접속 IP, 쿠키, 서비스 이용 기록, 접속 로그, 브라우저 종류, OS 정보 서비스 이용 과정에서 자동 생성

제4조 (개인정보의 제3자 제공)

기관은 정보주체의 개인정보를 제1조(개인정보의 처리목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.

현재 개인정보를 제3자에게 제공하고 있지 않습니다.

제5조 (개인정보처리의 위탁)

기관은 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.

위탁받는 자위탁하는 업무의 내용위탁기간
(주)타이드플로
Tideflo Inc.
바다온 시스템 운영·개발·유지보수, 사용자 데이터 관리, 서버 운영, 기술 지원 위탁 계약 종료 시까지

기관은 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.

제6조 (개인정보의 파기)

기관은 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.

파기절차

이용자가 입력한 정보는 목적 달성 후 별도의 DB에 옮겨져(종이의 경우 별도의 서류) 내부 방침 및 기타 관련 법령에 따라 일정기간 저장된 후 혹은 즉시 파기됩니다.

파기방법

  • 전자적 파일 형태: 기록을 재생할 수 없는 기술적 방법을 사용하여 파기
  • 종이 문서: 분쇄기로 분쇄하거나 소각하여 파기

제7조 (정보주체의 권리·의무 및 행사방법)

정보주체는 기관에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.

  1. 개인정보 열람 요구
  2. 오류 등이 있을 경우 정정 요구
  3. 삭제 요구
  4. 처리정지 요구

위 권리 행사는 기관에 대해 「개인정보 보호법」 시행령 제41조 제1항에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며, 기관은 이에 대해 지체 없이 조치하겠습니다.

정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 기관은 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다.

바다온 서비스 내에서 회원 탈퇴(로그아웃 후 고객센터 문의) 시 소셜 로그인 연동 해제 및 개인정보 삭제가 처리됩니다.

제8조 (개인정보의 안전성 확보 조치)

기관은 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

  1. 관리적 조치: 내부관리계획 수립·시행, 개인정보 취급 직원의 최소화 및 교육
  2. 기술적 조치: 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치, 고유식별정보 등의 암호화, 보안프로그램 설치
  3. 물리적 조치: 전산실, 자료보관실 등의 접근통제

바다온 시스템 보안 조치

  • SSL/TLS 암호화 통신 (HTTPS) 적용
  • 소셜 로그인 토큰은 서버 세션에만 저장, 데이터베이스에 저장하지 않음
  • 비밀번호 등 민감정보를 직접 수집하지 않음 (소셜 로그인 위임)
  • 위치정보는 스탬프 인증 목적으로만 일시적으로 수집, 최소한의 정보만 보관
  • 파일 업로드 시 실행 파일 차단 및 MIME 타입 검증

제9조 (개인정보 자동 수집 장치의 설치·운영 및 거부)

기관은 이용자에게 개별적인 맞춤 서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 '쿠키(cookie)'를 사용합니다.

쿠키의 사용 목적

  • 로그인 세션 유지
  • 언어 설정(ko/en/ja/zh) 저장
  • 서비스 이용 통계 분석

쿠키의 설치·운영 및 거부

이용자는 쿠키 설치에 대한 선택권을 가지고 있습니다. 웹 브라우저 옵션에서 쿠키 허용, 쿠키 차단 등의 설정을 할 수 있습니다. 다만, 쿠키 저장을 거부할 경우 로그인이 필요한 일부 서비스 이용에 어려움이 있을 수 있습니다.

제10조 (개인정보 보호책임자)

기관은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

개인정보 보호책임자

  • 기관: 해양수산부
  • 부서: 해양레저관광과
  • 연락처: 044-200-5540

개인정보 처리 위탁업체

  • 업체명: (주)타이드플로 (Tideflo Inc.)
  • 담당: 개인정보보호 담당자
  • 연락처: privacy@tideflo.com

정보주체는 바다온 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다.

제11조 (개인정보 열람청구)

정보주체는 「개인정보 보호법」 제35조에 따른 개인정보의 열람 청구를 아래의 부서에 할 수 있습니다.

  • 부서명: 해양수산부 해양레저관광과
  • 연락처: 044-200-5540

제12조 (권익침해 구제방법)

정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다.

기관연락처홈페이지
개인정보분쟁조정위원회1833-6972www.kopico.go.kr
개인정보침해신고센터118privacy.kisa.or.kr
대검찰청 사이버수사과1301www.spo.go.kr
경찰청 사이버안전국182cyberbureau.police.go.kr

제13조 (GDPR에 따른 개인정보 보호)

유럽연합(EU) 일반개인정보보호규정(General Data Protection Regulation, 이하 "GDPR")이 적용되는 정보주체에 대하여 다음과 같은 추가적인 권리를 보장합니다.

13-1. 개인정보 처리의 법적 근거

GDPR 제6조에 따라, 바다온은 다음의 법적 근거에 기반하여 개인정보를 처리합니다.

  • 동의 (Consent): 소셜 로그인 시 개인정보 수집·이용에 대한 명시적 동의
  • 계약 이행 (Contract Performance): 스탬프 투어, 여행 플래너 등 서비스 제공을 위해 필요한 처리
  • 정당한 이익 (Legitimate Interest): 서비스 개선, 부정이용 방지를 위한 최소한의 처리

13-2. EU 정보주체의 권리

GDPR이 적용되는 정보주체는 다음의 권리를 행사할 수 있습니다.

  1. 열람권 (Right of Access): 자신의 개인정보 처리 여부와 처리 중인 개인정보에 대한 열람을 요구할 수 있습니다.
  2. 정정권 (Right to Rectification): 부정확하거나 불완전한 개인정보의 정정을 요구할 수 있습니다.
  3. 삭제권 (Right to Erasure / Right to be Forgotten): 개인정보의 삭제를 요구할 수 있습니다.
  4. 처리제한권 (Right to Restriction of Processing): 일정한 경우 개인정보 처리의 제한을 요구할 수 있습니다.
  5. 데이터 이동권 (Right to Data Portability): 자신의 개인정보를 구조화되고 일반적으로 사용되며 기계 판독이 가능한 형식으로 수령하거나 다른 컨트롤러에게 전송할 것을 요구할 수 있습니다.
  6. 반대권 (Right to Object): 정당한 이익에 근거한 개인정보 처리에 대해 반대할 수 있습니다.
  7. 자동화된 의사결정에 대한 권리: 프로파일링을 포함한 자동화된 의사결정의 대상이 되지 않을 권리가 있습니다.

13-3. 국제 데이터 전송

바다온 서비스의 서버는 대한민국에 위치하고 있습니다. EU에서 수집된 개인정보가 대한민국으로 전송될 수 있으며, 이 경우 적절한 보호 조치(표준 계약 조항 등)를 통해 개인정보를 보호합니다.

13-4. 데이터 보호 담당자 (DPO)

  • 담당: (주)타이드플로 DPO
  • 이메일: dpo@tideflo.com

13-5. 감독 기관에 대한 불만 제기

GDPR이 적용되는 정보주체는 자신의 거주 국가, 근무지, 또는 침해가 발생한 장소의 EU 회원국 감독기관에 불만을 제기할 권리가 있습니다.

제14조 (개인정보처리방침의 변경)

이 개인정보처리방침은 2026년 3월 18일부터 적용됩니다.

이전의 개인정보처리방침은 아래에서 확인하실 수 있습니다.

  • 2026년 3월 18일 시행 (현행)
🌊 Badaon

Marine Leisure Tourism Information System

Destinations

Destinations All Regions

Stamp Tour

Stamp Courses Trip Planner

Support

Login

© 2026 Badaon. MOF Marine Leisure Tourism Information System

Privacy Terms