보존 탭의 게시글은 아카이빙 목적으로 게시하는 것으로, 현재 팀 또는 프로젝트의 사정에 맞지 않을 가능성이 높습니다.


아래 본문은 2022년 06월 15일 게시되었던 Kioskloud 프로젝트 팀의 운영 방침 변경 공지입니다.

해당 공지는 북미 소재의 광고 제휴사 Google Adsense 및 웹 호스팅 업체 Cloudflare 의 정책으로 인해, 미합중국 연방 법 및 소재지인 California 주 정부 법률에 근거하여 각 사측에서 Kioskloud 이용자들의 접속 정보가 제한적으로 수집, 보관 및 처리됨을 명시합니다.


이러한 정정 사항은 Cloudlflare 및 Google Adsense 와 제휴하는 Kiosk에도 부분적으로 동일하게 적용되고 있습니다.

다만 Kiosk는 Kioskloud와 달리 외부 서비스 외에도 자체적인 인프라를 통해 서비스 되고 있습니다.

이로 인한 차이는 Kiosk 웹사이트에서 확인 가능한 Terms of Service 및 Privacy Policy에 반영되어 있습니다.



Kioskloud 약관 개정 및 운영 방침 변경 안내 (06/15/2022)

Kioskloud 에서 다음과 같이 익명성에 관련된 외부 취약점을 발견하였습니다.

이에 이를 알리고 Terms of Service(이용 약관)에 반영하여 Kioskloud 사용자 분들의 알 권리를 보장해 드리고자 합니다.


동시에, 사용자 분들의 혼동을 방지하고자 Kioskloud 스스로 엄격한 익명성이란 타이틀을 내려 놓고자 합니다.

Kioskloud 를 믿고 사용해주신 분들께 피해 끼쳐 드리게 된 점 고개 숙여 사과 드립니다.


아래 질의 문답은 사용자 분들의 빠른 이해를 돕기 위한 내용입니다.

보다 자세한 설명이 필요하신 경우 그 아래 섹션의 내용을 참고 부탁 드립니다.


Q1. 무슨 문제가 생긴 건가요?

A. Kioskloud 가 서버 성능 향상을 위해 관련 서비스를 사용하던 Google 및 Cloudflare, Inc. 에서 Kioskloud 사용자들의 일부 네트워크 정보들을 수집하고 있는 사실이 드러났습니다.


Q2. Kioskloud의 개인 정보 처리 방침에 변화가 생긴 건가요?

A. Kioskloud는 이전과 동일하게 회원가입 시 개인 정보를 요구하지 않음은 물론, 사용자들의 IP 주소, 브라우저 지문 등의 정보 또한 수집하지 않습니다. 그렇기에 관련 데이터 또한 Kioskloud 서버에 저장되어 있지 않습니다.


Q3. 그럼 Kioskloud를 사용하면 제 신원이 특정될 수 있나요?

A. 사용자 분들에게 있어 가장 최악의 상황을 가정하였을 때, Google 및 Cloudflare, Inc.  측에서 관련 정보를 제공할 시 Kioskloud 를 이용하고 있다는 사실 자체는 파악되어 질 수 있습니다. 그러나 Kioskloud는 개인정보를 요구 및 수집하지 않으며, DB 및 컨텐츠 데이터들 또한 암호화하여 관리하고 있습니다.

따라서 Google 및 Cloudflare, Inc. 가 수집한 자료와 Kioskloud 가 보유한 정보(없음)만으론 Kioskloud를 통해 사용자가 어떠한 데이터를 다루고 있는 지는 파악하는 것이 불가능 합니다.


Q4. 그러면 왜 이게 문제가 되는 건가요?

A. 제3자인 Google 및 Cloudflare, Inc. 가 Kioskloud의 사용자 정보 일부를 수집한다는 점에서, Kioskloud 가 사용자들께 약속 드린 '엄격한 익명성'이 완전히 성립되지 못하기 때문입니다. 이는 인터넷상 개인의 발자취가 완전히 드러나질 않길 원하는 사용자 분들에게 있어 Kioskloud가 하나의 대안이 되기 어려울 수 있습니다.


Q5. Google, Cloudflare, Inc. 를 사용 안 하면 익명성을 유지할 수 있는 게 아닌가요?

A. 독립 서버만을 이용하면 가능하나, 아래 두 가지 이유로 그리 하기 어려울 것으로 예상됩니다.

  • 첫째로, 관련된 서비스들을 이용하지 않을 경우 웹사이트 로딩 속도 저하, 업로드/다운로드 속도 저하, 네트워크 공격 방어 취약 등의 문제를 겪게 될 것이며, 이는 곧 사용자 경험의 저하로 이어질 것으로 예상됩니다. 이를 해결하기 위해선 콘텐츠 전송 네트워크(CDN), 트래픽 분산 등의 서비스들이 필요하고, 이는 Google 및 Cloudflare 또는 Cloudflare와 유사한 개인 정보 처리 방침을 지닌 업체들이 주요하게 제공하고 있습니다. 따라서 Kioskloud에게 있어 Cloudflare의 서비스 이용은 불가피한 상황입니다.
  • 둘째로, Cloudflare 서비스를 이용하지 않는다 하더라도, Kioskloud가 서버 유지 및 개선 비용을 위해 광고 업체를 이용하는 경우에 문제가 발생합니다. 대부분의 광고 업체가 맞춤형 광고를 위해 Clouflare 보다는 범위가 적긴 하나 부분적으로 정보를 수집하는 광고 트래커를 사용하기에, 이 부분에서 사용자의 익명성이 완전히 지켜지기가 어려울 것으로 보입니다.


Q6. 그럼 이번 일에 대해 Kioskloud는 어떤 대처를 할 건가요?

A. 다음과 같은 대처 및 솔루션 제공을 통해 사용자의 알 권리를 보호하고, 익명성을 최대한 보호해드리고자 합니다.

  • 정보 정정: 홍보 및 정보 게시글에 올려진 내용 중 관련 취약점와 연관된 내용 수정, 익명성 강조 내용 삭제
  • 데이터 암호화 강화: 데이터 암호화 방식을 개선하여 데이터 보호 더욱 강화
  • 대안 솔루션으로서 KioskNative 개선: KioskNative를 사용 시 Cloudflare, Inc. 등 제3자도 정보를 수집할 수 없게끔 개선



아래 글은 관련 취약점에 대한 보다 상세한 설명입니다.


Kioskloud는 현재 서버의 안정화와 속도 증진을 위해 Google, Cloudflare 의 서비스들을 이용 및 이에 의존하고 있습니다.

Google, Cloudflare 의 CDN 및 트래픽 분산 등의 서비스를 이용할 경우, 다음과 같은 장단점이 있습니다.


1. 장점

  • 유지 비용을 최소화하면서, 전송 속도 등 서버 성능을 극대화하고, DB 관리를 용이하게 할 수 있다.
  • cf. https 사용 및 Kioskloud 자체 암호화를 통해 전송 데이터의 내용을 감출 수 있다.

2. 단점

  • 아래 인용한 Cloudflare 측 약관에 따라 Kioskloud 이용자의 정보를 Cloudflare가 직접 수집할 수 있다.
    • Customer는 Kioskloud 에, End User는 Kioskloud 이용자에 해당됨.
    • End User의 IP 주소, 트래픽 라우팅 데이터, 시스템 설정 정보, 트래픽에 대한 기타 정보.
      • 여기서 트래픽은 Kioskloud가 Cloudflare를 통해 호스팅하는 웹 서버를 통해 오가는 데이터스트림을 의미함.
  • Google 의 경우도 Cloudflare의 경우와 동일함.

2. INFORMATION WE COLLECT (Categories of Data Subjects)

...

Cloudflare processes End Users’ interactions with Customer’s Internet Properties and the Services. This information is processed when End Users access or use our Customers’ domains, websites, APIs, applications, devices, end points, and networks that use one or more of our Services, and when End Users access or use Services, such as Cloudflare Zero Trust. The information processed may include but is not limited to IP addresses, traffic routing data, system configuration information, and other information about traffic to and from Customers’ websites, devices, applications, and/or networks.

(Reference: Cloudflare Privacy Policy; https://www.cloudflare.com/privacypolicy/)


아래와 같이 Kioskloud는 이용자의 민감한 개인 정보를 직접적으로 수집, 보관 및 처리하지 않습니다.

다만 Google 및 Cloudflare 사측에서 이용자들의 정보를 부분 수집하고 이를 미국 연방법 등의 법률에 따라 다룰 수 있습니다.

<소재별 정보 수집 여부>
Kioskloud
Google / Cloudflare, Inc
IP 주소
XO
시스템 설정 정보
XO
트래픽 정보
XO
데이터 내용
X
X

(데이터 암호화로 열람 불가능)


요약하자면, Kioskloud는 기존과 동일하게 IP 주소 등 이용자의 민감한 개인 정보도 수집하고 있지 있습니다.

그러나 Kioskloud가 서비스 운영을 위해 의존하는 Google 및 Cloudflare 에서는 Kioskloud 사용자들의 IP주소 등의 개인 정보를 수집, 보관 및 처리하고 있습니다.

결과적으로 Kioskloud 서비스는 탈법적인 위치에 놓여 있지 않으며, 북미 연방법 및 California 주 정부 법률에 간접적으로 종속됨을 의미합니다.


Kioskloud 프로젝트 팀은 Google과 Cloudflare 의 서비스에 의존하지 않는 방향 또한 고려하였습니다.

별도 서버 관련 서비스 없이 완전한 독립 서버들만 이용하면 서비스를 유지하는 것 자체는 가능합니다. 

다만 안정적인 서비스, 전송 속도 등과 관련된 사용자 경험을 고려하면 Google, Cloudflare 등 업체의 서비스에 의존할 수 밖에 없었습니다.


또한, 광고를 집행하는 경우, 광고 대행의 정책에 따라 트래커가 붙을 수 있음을 뒤늦게 숙지하였습니다. 

Google Adsense의 광고 트래커로부터 검색 기록 등 사용자의 개인 정보가 부분적으로 수집될 수 있습니다.

그렇기에, 최근의 광고 집행 결정 역시도 사용자들의 익명성에 대해 Kioskloud가 제대로 고려하지 않았던 셈입니다.


이는 Kioskloud가 익명성을 거듭 강조하였음에도 그 가치와 중요성에 대해 숙고하지 않은 결과입니다.

이러한 실책을 적극 보완하고자 다음과 같이 대처하여, 차후 이용자들이 Kioskloud의 이용 정책과 관련해 잘못 이해하는 경우를 방지하도록 하겠습니다.

  • 아래와 같이 현행 약관을 개정 약관으로 개정토록 하겠습니다.
  • 여러 Kioskloud 홍보 및 정보 게시글에서도 익명성에 대한 강조를 남용하지 않겠으며, 해당 게시글들에서 이미 언급한 부분들은 모두 정정하겠습니다.
  • Kioskloud 웹사이트 메인 페이지 내에 표시된 Features 중 No privacy required 라고 표시된 항목을 삭제하도록 하겠습니다.
  • 추후 광고 집행을 하게 될 시 사용자의 어떤 개인 정보들이 수집될 수 있는 지 전면 검토 및 이를 적극적으로 사용자들에게 알리고, 약관에도 반영하여 사용자의 알 권리를 지키겠습니다.

 또한, 아래와 같은 방안을 빠른 시일 내에 준비함으로서 익명성을 최대한 지키고자 하는 분들께도 가능한 솔루션을 제공해 드리겠습니다.

  • 기존에 암호화되어 있는 데이터들의 암호화 방식을 더욱 개선하여, 데이터 보안을 강화하도록 하겠습니다.
  • KioskNative 프로그램을 다음과 같이 개선해 '익명 모드'를 기본 옵션으로 제공하도록 하겠습니다.
    • 웹 클라이언트에 의존하지 않고도 KioskNative 만으로도 Kioskloud를 이용 가능하게끔 개선.
    • 정보 누출을 원천 차단하는 익명 모드 (Relay 서버 이용으로 Google 등에 정보 노출 X) 기본 제공
    • 전송 속도 등 성능을 중시하는 사용자들에게 성능 모드를 추가로 제공


이번 건과 관련하여 사용자 분들의 지적 또한 적극적으로 귀담아 들어 반영토록 하겠습니다.

다시금 Kioskloud의 실책에 대해 사과 드립니다.

죄송합니다.



다음은 현행 약관 및 개정 약관의 비교입니다.

약관 원본(Original)과 번역본(Translated) 내용에 차이가 있는 경우, 원본의 내용을 우선으로 합니다.

웹 클라이언트 담당 개발자가 부재 중인 관계로, Kioskloud 웹사이트 내 약관 갱신은 담당 개발자 복귀 후 진행됩니다.


현행 약관

<Original>

• Kioskloud is a fully anonymous content upload platform. The services we provide have the following two purposes. The first is to ensure anonymization of users, and the second is to upload and download content. Users can freely upload/download/share content without violating the terms and conditions, and Kioskloud can terminate content that violates the Terms of Service. The Terms of Service aims to facilitate the above two purposes.
• Kioskloud runs the services for non-profit purposes. However, Kioskloud and administrators in Kioskloud can provide users with information on "donations" to reduce the cost burden of providing services.
Privacy Policy
This Privacy Policy sets out the policy for the collection, use and disclosure of personal information when someone chooses to use Kioskloud's services. By choosing to use the service, you agree to the collection and use of information related to this policy.

• Kioskloud can store cookies for the following purposes.
- Account login, session management.


<Translated>

Kioskloud완전히 익명의 콘텐츠 업로드 플랫폼입니다. 우리가 제공하는 서비스는 두 가지 목적을 수행합니다. 첫 번째는 사용자의 익명성을 보장하는 것이고 두 번째는 콘텐츠를 업로드하고 다운로드하는 것입니다. 이용자는 이용약관을 위반하지 않고 콘텐츠를 자유롭게 업로드/다운로드/공유할 수 있으며, Kioskloud 는 이용약관을 위반하는 콘텐츠를 삭제할 수 있습니다. 서비스 약관은 위의 두 가지 목적을 용이하게 하기 위한 것입니다. 서비스에 액세스/사용함으로써 귀하는 본 계약에 기술적으로 동의하는 것입니다.
Kioskloud 는 비영리 목적으로 서비스를 운영합니다. 다만, KioskloudKioskloud 의 관리자는 이용자 에게 '기부' 정보를 제공함으로써 서비스 제공에 따른 비용부담을 줄일 수 있습니다.
개인 정보 보호 정책
본 개인정보 보호정책은 키오스크라우드의 서비스를 이용하기로 선택한 경우 개인정보의 수집, 이용 및 공개에 대한 정책을 규정합니다. 서비스를 사용하도록 선택하면 이 정책과 관련된 정보의 수집 및 사용에 동의하게 됩니다.

• Kioskloud 는 다음과 같은 목적으로 쿠키를 저장할 수 있다.
- 계정 로그인, 세션 관리.



개정 약관

<Original>

• Kioskloud is file upload platform. The services we provide have the following two purposes. The first is to improve anonymization of users, and the second is to upload and download content. Users can freely upload/download/share content without violating the terms and conditions, and Kioskloud can terminate content that violates the Terms of Service. The Terms of Service aims to facilitate the above two purposes.

• Kioskloud runs the services for non-profit purposes. However, Kioskloud and administrators in Kioskloud can provide users with information on "donations" and include commercials in the website to reduce the cost burden of providing services. All financial records related to incomes from donation and commercials become made public on following website and/or fundraising platforms.
; Kioskloud, Patreon, Buy me a coffee
Privacy Policy
This Privacy Policy sets out the policy for the collection, use and disclosure of personal information when someone chooses to use Kioskloud's services. By choosing to use the service, you agree to the collection and use of information related to this policy.
• Kioskloud can store cookies for the following purposes.
- Account login, session management.

• Kioskloud do not collect any personal information when end users use services of Kioskloud except what users input themselves. However, some informations listed below can be collected and managed by following enrterprises according to their privacy policy

; Cloudflare incorporation - IP addresses, traffic routing data, system configuration information, and other information about traffic to and from Kisokloud’s websites, devices, applications, and/or networks.

; Google - may collect IP addresses, traffic routing data


<Translated>

Kioskloud파일 업로드 플랫폼입니다. 우리가 제공하는 서비스는 두 가지 목적을 수행합니다. 첫 번째는 사용자의 익명성을 증진하는 것이고 두 번째는 콘텐츠를 업로드하고 다운로드하는 것입니다. 이용자는 이용약관을 위반하지 않고 콘텐츠를 자유롭게 업로드/다운로드/공유할 수 있으며, Kioskloud 는 이용약관을 위반하는 콘텐츠를 삭제할 수 있습니다. 서비스 약관은 위의 두 가지 목적을 용이하게 하기 위한 것입니다. 서비스에 액세스/사용함으로써 귀하는 본 계약에 기술적으로 동의하는 것입니다.

Kioskloud 는 비영리 목적으로 서비스를 운영합니다. 다만, Kioskloud 와 Kioskloud 의 관리자는 이용자 에게 '기부' 정보를 제공하고 웹사이트 내에 광고를 포함함으로써 서비스 제공에 따른 비용부담을 줄일 수 있습니다. 후원 및 광고로 인한 수입과 관련된 모든 회계 기록은 다음 웹사이트 및 후원 플랫폼을 통해 공개됩니다.

; Kioskloud, Patreon, Buy me a coffee

개인 정보 보호 정책
본 개인정보 보호정책은 Kioskloud의 서비스를 이용하기로 선택한 경우 개인정보의 수집, 이용 및 공개에 대한 정책을 규정합니다. 서비스를 사용하도록 선택하면 이 정책과 관련된 정보의 수집 및 사용에 동의하게 됩니다.

• Kioskloud 는 다음과 같은 목적으로 쿠키를 저장할 수 있다.
- 계정 로그인, 세션 관리.
• Kioskloud는 사용자가 직접 입력한 경우를 제외하고 어떠한 개인정보도 수집하지 않습니다. 그러나 아래에 기재된 일부 정보들의 경우 다음 업체들의 개인 정보 처리 방침에 따라 해당 업체들이 수집되고 관리되어 질 수 있습니다.
: Cloudflare incorporation - IP 주소, 트래픽 라우팅 데이터, 시스템 구성 정보 및 Kioskloud의 웹사이트, 장치, 응용 프로그램 및/또는 네트워크와 주고받는 트래픽에 대한 기타 정보.

; Google - IP주소, 트래픽 라우팅 데이터를 수집할 수도 있음.