Kiosk + Cloud = Kioskloud

To maximize internet freedom and convenience


Kioskloud와 Kiosk 기술 시연 프로그램을 서비스 중인 Kioskloud 프로젝트 팀(이하 '팀')입니다.

최근 CS 담당자의 잘못된 안내로 인해 Kioskloud의 개인 정보 수집 방침이 사실과 다르게 전달된 것을 확인하였습니다.

잘못된 정보를 안내한 점 고개 숙여 사과 드리며, 이용자의 개인 정보를 최대한 존중하는 Kioskloud가 되겠습니다.


본문 중 언급된 Kioskloud Privacy Policy는 아래 일자에 최종 갱신하여 영문 작성된 원본을 기준으로 합니다.

  • This terms of service and Privacy policy is effective as of August 15, 2022 (UTC +00:00).



오보 1

"Kioskloud는 현재 서버 상태를 위한 모니터링용과 에러 분석용으로 IP가 남는 로그를 1개월치 유지중입니다. 1개월이 지나면 자동 소멸합니다."


정정 1

Kioskloud는 이용자의 접속 IP 주소를 포함한 이용자의 개인 정보 및 사용 통계를 일절 직접 수집하지 않습니다.

이는 유지 보수가 중단된(End of Life) V1 시스템은 물론, 현재 서비스 중인 V2 시스템에도 적용되는 사항이며,

다음과 같은 Kioskloud Privacy Policy 조항을 근거로 합니다.

  • Kioskloud do not collect any personal information when end users use services of Kioskloud except what users input themselves. 


따라서 특정한 목적으로 IP 주소가 포함된 로깅 및 로그 데이터를 1개월 간 보관한다는 사실은 사실무근한 정보입니다.


단, Kioskloud는 외부 업체의 서드파티 서비스를 이용해 파일 호스팅 서비스를 제공하고 있으며,

이 과정에서 해당 업체들이 다음 Kioskloud Privacy Policy 조항에서 안내하는 정보들을 업체 별 자사 정책에 따라 수집 및 보관할 수 있습니다.

  • However, some informations listed below can be collected and managed by following enrterprises according to their privacy policy
    • Cloudflare incorporation - IP addresses, traffic routing data, system configuration information, and other information about traffic to and from Kioskloud’s websites, devices, applications, and/or networks.
  • Privacy Policy에 기술된 바와 달리, 현재 Kioskloud는 Google 및 Commercial affiliates 외부 업체의 서비스를 이용하지 않음에 따라 Cloudflare 만이 Kioskloud 를 통해 이용자 정보를 수집하고 있습니다.


이러한 Cloudflare의 정보 수집은 Cloudflare 측 Privacy Policy를 근거로 이루어지며, 해당 Privacy Policy는 유렵 연합, 대한민국, 일본 등의 국가가 아닌, Cloudflare 본사 관할 소재지인 미국(United States of America) 연방 및 주립 정부의 법령을 기반으로 합니다.

위와 같은 사실은 다음과 같은 사항을 의미합니다.

  • Cloudflare 사에서 수집한 정보로는 특정한 신원의 Kioskloud 이용자의 Kioskloud 웹사이트 및 서비스 내에서 어떠한 행동을 하는 지 파악할 수 없습니다.
  • Cloudlfare 사에서 수집한 정보의 처리 및 이관은 미국 연방 및 California 주립 정부의 현지 법령에 벗어나는 범위에서 이루어지지 못하며, 해당 관할 소재지 이외의 제 3자에 의해 독단적으로 이루어질 수 없음을 의미합니다.


오보 2

"log에서도 URL와 같은 것들은 프라이버시를 위해 제외되었고, 유지중인 log는 서버 오류 등 장애가 나지 않으면 누구도 관람하지 않습니다."


정정 2

앞서 말씀 드린 바와 같이 Kioskloud는 이용 통계를 포함한 이용자의 정보를 일절 수집하지 않습니다.

다만 이로 인해 디버깅, 오류 추적 및 시스템 개선에 큰 차질을 빚고 있으며, 이를 감안하여 후속 서비스인 Kiosk는 Kioskloud 와는 다른 Privacy Policy 아래에 운영되고 있습니다.



오보 원인

팀 내 CS 담당자가 갱신되지 않은 정보를 계속 사실로서 인지하고 있던 것이 오보의 원인이었습니다.


Kioskloud는 2022년 10월 크래킹 의심 공격으로 인해 기존 V1 시스템의 서비스를 중단해야 할 정도로 중대한 피해를 겪었으며,

이 과정에서 외부 공격 대응과 서비스 향상을 위한 이용 통계 수집의 필요성이 제기되어 로깅 시스템의 도입을 논한 적이 있습니다.


이용자의 익명성을 최대한 보장하고자 로깅 시스템은 실제로 도입하지 않았으나, 이후 팀에 합류하게 된 CS 담당자가 이러한 사실을 잘못 인지하여 Kioskloud에서 로깅 시스템이 작동 중인 것으로 착각하였습니다.



해결 방안

CS 담당자에 대한 기술 및 정책과 관련된 교육을 03/25/24 경 다시 진행하였습니다.

또한 CS 관련 내부 방침을 부분적으로 개편하여, 담당자가 독단적으로 잘못된 정보를 이용자 분들께 전달하지 않도록 하였습니다.