Где вы храните, это будет во многом определяться приложением и его назначением. См. здесь и здесь О стандарте иерархии файловой системы.
Возможно где-то в / opt с вашими журналами в /var/log.
Что касается ваших пользовательских разрешений, вы можете добавить групповые разрешения на запись и поместить загружающего пользователя в эту же группу и зарезервировать выполнение для любого пользователя, на которого распространяется действие "sudo -u me"