조그마한 웹사이트와 안드로이드 앱을 제작, 배포중입니다.

 

얼마전 KISA ( 한국 인터넷진흥원 앱 모니터링 실 ) 에서 메일을 받았는데 

 

- 개인정보 암호화 송수신 전송 위반(안정성 확보 조치 위반)

- 접근권한별 필수/선택적 접근권한 구분 위반

 

으로 4주내 개선이 되지 않으면 과태료처분을 받을 수 도 있다는 내용의 메일을 받았습니다. 

 

규모가 그리 크지도 않은 앱인데 메일이 온걸 보면 푸쉬앱 사용자분들은 아마 앞으로 메일 받으시게 될 분들이 많으실 것 같아 글 올립니다. 

 

첫번제 위반, 개인정보 암호화 송수신 전송 위반(안정성 확보 조치 위반) 은 SSL을 설치 하면 해결되는 문제인것 같은데 이게 맞죠?

 

두번째는 앱 설치 시 접근권한별 필수/선택적 접근권한에 대한 안내화면과 동의 절차를 거치게끔 해야 하고 추후 비 동의등을 선택 할 수 있는 또 다른 화면이 필요한 걸로 이해 했습니다. 조그만한 홈페이지나 앱을 운영해도 처리해야 할게 너무나 많습니다.  하소연입니다. 

 

* 추신 : 푸쉬앱에서 위치정보 팁을 이용하는 분이면 위치서비스 사업자 허가 부터해서 또 다른 안내....기타 등등 미리 준비를 하셔야 할게 엄청(?) 많더군요. 

 

  • Lv30

    단순 위치를 표시해 주는 것은 위치정보사업자 대상이 아닐텐데요. 위치정보를 저장및 가공해서 사업을 하는 경우 일겁니다. 일반 웹사이트는 접속자의 현위치만 표시해 주지 보통 그 기록을 저장하거나 이용하지 않는게 일반적이죠.

     

    http://www.kcc.go.kr/user.do?page=A08010500

  • Lv30

    위치정보사업자(방송통신위원회 허가대상)

    사업자 유형

    • 별도의 위치정보 수집장치(단말기)와 수집 서버를 구비하고 적극적, 능동적, 직접적으로 위치정보를 수집하는 사업자로 이동통신사업자, 네비게이션 등을 통한 개인 및 차량 위치정보 수집사업자 등

     

     

    위치기반서비스사업자(방송통신위원회 신고대상)
    사업자 유형
    위치기반 검색, 위치주변 정보 제공, 친구 찾기, 물류, 차량관제, LBS 광고 등을 제공하는 서비스로 스마트폰 어플리케이션 이용사업자 등
    단, 위치정보의 저장여부와 관계없이 사업자 서버로 사물 및 이용자의 ‘위치정보’가 전송되는 경우만 신고 대상이며, 이용자 단말기에서만 활용하는 경우는 신고 대상이 아님

  • Lv30 ? Lv7
    말씀하시는 용도는 해당이 되지 않는게 맞는것 같습니다.
    -----------------------------------
    위치기반서비스사업(개인위치정보를 대상으로 하지 아니하는 위치기반서비스사업은 제외한다.)을 하고자 하는 자는 상호, 주된 사무소의 소재지, 사업의 종류, 위치정보 시스템을 포함한 사업용 주요 설비 등에 대하여 대통령령으로 정하는 바에 따라 방송통신위원회에 신고하여야 한다.
    ※ 위치기반서비스 : 위치기반 검색, 위치주변 정보 제공, 친구 찾기, 물류, 차량관제, LBS 광고 등
  • ? Lv7 Lv30
    네. 혹시 운영하시는 사이트에서 위치정보를 회원정보에 저장하거나 그 저장한 db를 가지고 회원을 분류하거나 지역정보를 제공하신다면 최소한 신고대상이실 듯 합니다.
  • Lv30 ? Lv7
    전 아니구요.
  • Lv30
    두번째는 앱 설치 시 접근권한별 필수/선택적 접근권한에 대한 안내화면과 동의 절차를 거치게끔 해야 하고 추후 비 동의등을 선택 할 수 있는 또 다른 화면이 필요한 걸로 이해 했습니다. 조그만한 홈페이지나 앱을 운영해도 처리해야 할게 너무나 많습니다. 하소연입니다.

    --> 이부분은 이미 앱 설치시 동의 과정을 거쳐야 권환이 획득되게 되어 있습니다.
    다만, 이를 미리 개인정보취급에 포함시켜 회원 가입시 확인 할 수 있게 하면 될 것입니다. 저희는 따로 별도 페이지를 만들지 않고 그냥 개인정보취급 안에 앱설치시 요구하는 권한등을 명시했습니다.

    그냥 따로 앱설치에 따른 개인정보취급 페이지를 따로 만들고 링크를 하셔도 될 겁니다. 어쩌면 이런 것을 더 권장할 지도 모르겠네요.

    구글,애플 앱 등록시 이 개인정보취급 페이지를 넣게 되어있습니다.
  • Lv30 ? Lv7

    권고문에는 앱 설치 시 안내화면과 동의, 취소화면을 구현 하라고 되어 있어서요.

    ( 앱 설명 페이지와 개인정보 취급방침내 안내로 대체가 될지는 따로 질의를 해봐야 할 것 같습니다. )

     

    Atachment
    첨부
  • ? Lv7 Lv30
    대략 읽어 보았을때는 앱에서 모두 지원되는 기능이고 설치시 동의 / 사용중 권한별 권한해제

    그리고 구글플레이/앱스토어의 설명에 권한부분을 설명하라고 되어 있는 것 같습니다.
  • Lv30 ? Lv7
    이부분은 이미 앱 설치시 동의 과정을 거쳐야 권환이 획득되게 되어 있습니다.
    ...
    앱에서 모두 지원되는 기능
    -> 포메러브 앱 설치를 해보면 접근권한에 대한 안내가 나오지 않는데 혹시 어떤 부분을 얘기하시는 건가요?
  • ? Lv7 Lv30
    앱 최초 설치시에 카메라 등 필요한 접근권한 동의 팝업이 뜨게 되어있어요. 이전에 설치하실때 동의 하셨다면 업데이트 때는 안뜨구요.
    버전에 따라서 필요한 권한이 실행될때 뜨는 버전이 있습니다.
    이를 위해 별도 설치전에 안내를 하라고 하는 것 인데 아마도 6.0 이하 단말기들 일 겁니다.
  • Lv30 ? Lv7

    네 그리고 푸쉬앱 운영자님의 답변이 있었네요. 검토중이신것 같습니다.

    ============================================

    우선 정책이 변경된것같습니다.
    마시멜로 이상부터는 (마시멜로 자체의 제한으로) 지금 푸시앱에 각종 권한여부 묻는 로직이 이미 들어있습니다.
    다만 마시멜로 이전버전의 경우는 굳이 물어보지않아도 되기때문에 권한여부를 묻지 않도록 하였는데 이제는 무조건 물어보도록 해야하나 봅니다.
    이부분 확인후에 필요할경우 조속히 업데이트하도록 하겠습니다.

  • ? Lv7 Lv30
    캡쳐해 주신 내용에도 보면 6.0 버전 이하는 개별적으로 권한을 묻지 못하는 기술적인 문제 때문에 별도로 처리하라는 내용이 잇습니다. 그와 관련된 내용을 참조하면 될 것 같고 아마 기술적으로 되지 않아 차선으로 어떻게 하라고 하는 내용이 있었던 것 같습니다.
  • Lv30 ? Lv7
    웹지기님 말씀이 맞으실 것 같기도 합니다. 이 부분 푸쉬앱 운영자님께 알려드리고 검토 결과를 지켜보도록 해야겠습니다.
    =================================================
    앱 제공자의 개발 버전 6.0 이상이고 이용자의 기기 OS가 5.9 미만인 경우, 혹은 그 반대의 경우, 선택 접근권한의 동의 및 철회 기능 제공이 어려움 . 이 경우 서비스 제공자는 ‘자세히 알아보기 (구글 플레이)’, ‘더 보기 (앱 스토어)’등에 이러한 문제가 발생할 수 있음을 알려야 함
  • ? Lv7 Lv30

    캡쳐해주신거 다시 정독 해봤습니다.
    6.0마시멜로 이상의 버전은 이미 개별 동의 취소 가능 

    6.0미만 단말기들은 이게 되지 않으니 설치시에 일괄로 고지하고 동의하는 과정을 거쳐라
    이정도네요.

    그리고 마켓에 필요한 부분에 모두 고지해 놓아서 쉽게 확인할 수 있도록 하라는 것이 추가되어 잇구요.

    다운로드.png

  • ? Lv7 Lv30
    기술적으로 어려울 경우 스토어에서 설명하라는 여지가 있는 것을 보니 앱에서 처리가 안되는 것을 기술적 한계로 인정하는 것도 같아 보입니다. 뭐 앱에서 동의 과정을 거칠 수 있다면 좋겠지만 안된다면 설명에서 언급한 곳에서

    알리면 될 것 같습니다. 알려야함! 이라고 되어 있네요.
  • Lv30 ? Lv7
    네 어느정도 이해가 되었습니다. 우선 검수를 받아 보고 정보가 있다면 다시 글 올리겠습니다.
  • Lv30 ? Lv7
    갤럭시노트4로 다시 한번 테스트를 해봤는데요.
    푸시앱은 설치 시가 아닌 해당 권한을 사용하려 할때 ( 게시판에서 첨부파일을 넣을 때 ) 접근 거부 허용 여부를 묻는 창이 뜨긴 하네요.
  • ? Lv7 Lv30
    네. 6.0 부터 그런거 같아요.
  • Lv30
    근데 얼마전 ssl 적용하지 않으셨나요?
  • Lv30 ? Lv7

    네. 메일 받기 전 우연히 SSL을 설치 했습니다. 다만 앱이 조금 문제가 될 것 같아서요.
    위 댓글에 캡쳐한 파일원본 참고하시려면 첨부파일 다운 받아 보세요

     

  • ?
    흠.. 잘 해결되었으면 하네요.