MyPal 개인정보처리방침
시행일: 2025년 1월 4일
최종 수정일: 2025년 1월 4일
Lonely Spades Club(이하 "회사")는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
제1조 (개인정보의 처리 목적)
회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
1. 회원 가입 및 관리
- 회원 가입의사 확인
- 회원자격 유지·관리
- 서비스 부정이용 방지
- 각종 고지·통지
- 고충처리
2. 서비스 제공
- Virtual 친구와의 대화 서비스 제공
- 맞춤형 대화 경험 제공
- 사용자 생성 콘텐츠(친구 프로필, 대화 기록) 저장 및 관리
- 서비스 이용 기록 관리
3. 유료 서비스 제공
- 구독 서비스 결제 처리
- 구독 상태 관리 및 갱신
- 결제 내역 관리
- 환불 처리
4. 서비스 개선 및 개발
- 신규 서비스 개발
- 서비스 품질 개선
- 통계학적 분석 (개인 식별 불가능한 형태)
제2조 (처리하는 개인정보의 항목)
회사는 다음의 개인정보 항목을 처리하고 있습니다.
1. 필수 항목
(1) Google 로그인 시
- 이메일 주소
- 이름
- 프로필 사진 URL
- Google 고유 식별자(UID)
(2) Kakao 로그인 시
- 카카오 계정 고유 식별자
- 이메일 주소 (선택 동의 시)
- 닉네임 (선택 동의 시)
- 프로필 사진 URL (선택 동의 시)
(3) Apple 로그인 시
- Apple 사용자 고유 식별자
- 이메일 주소 (선택 제공 시)
- 이름 (선택 제공 시)
2. 서비스 이용 과정에서 생성되는 정보
(1) 사용자 생성 콘텐츠
- Virtual 친구 프로필 정보 (이름, 성별, 관계성, 말투 스타일, 연락 선호 시간대, 연락 빈도, 추가 맥락)
- 사용자와 Virtual 친구 간 대화 내용
- 메시지 발송 시간, 읽음 상태
(2) 서비스 이용 기록
(3) 기기 정보
- 기기 고유번호(디바이스 토큰)
- OS 버전
- 앱 버전
3. 결제 관련 정보
(1) 구독 정보
- 구독 상태 (활성/만료/취소)
- 구독 상품 종류 (월간/연간)
- 구독 시작일 및 만료일
- 자동 갱신 여부
- 결제 영수증 정보 (거래 ID)
참고: 신용카드 번호, 은행 계좌 등 민감한 결제 정보는 회사가 직접 수집하지 않으며, Apple App Store 또는 Google Play Store의 결제 시스템에서 안전하게 처리됩니다.
4. 수집하지 않는 정보
- 위치 정보
- 연락처
- 사진 및 미디어 파일
- 통화 기록
- SMS 내역
- 신용카드/은행계좌 정보 (직접 수집하지 않음)
제3조 (개인정보의 처리 및 보유기간)
1. 보유기간
회사는 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다.
2. 구체적인 보유기간
(1) 회원 정보
- 보유기간: 회원 탈퇴 시까지
- 탈퇴 후 처리: 지체 없이 파기 (단, 관계 법령 위반에 따른 수사·조사 등이 진행중인 경우 해당 수사·조사 종료 시까지)
(2) 대화 내용 및 친구 프로필
- 보유기간: 회원 탈퇴 시까지
- 탈퇴 후 처리: 지체 없이 파기
(3) 결제 및 구독 기록
- 보유기간: 관련 법령에 따라 5년
- 보존 이유: 전자상거래 등에서의 소비자보호에 관한 법률
- 보존 항목: 결제 기록, 구독 이력, 환불 기록
(4) 법령에 따른 보관
관계 법령에 따라 보존할 필요가 있는 경우:
- 대금결제 및 재화 등의 공급에 관한 기록
- 보존 이유: 전자상거래 등에서의 소비자보호에 관한 법률
- 보존 기간: 5년
- 소비자의 불만 또는 분쟁처리에 관한 기록
- 보존 이유: 전자상거래 등에서의 소비자보호에 관한 법률
- 보존 기간: 3년
- 서비스 방문 기록
- 보존 이유: 통신비밀보호법
- 보존 기간: 3개월
제4조 (개인정보의 제3자 제공)
회사는 정보주체의 개인정보를 제1조(개인정보의 처리 목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
현재 제3자 제공 현황
(1) Google LLC (Gemini)
- 제공받는 자: Google LLC
- 제공 목적: 대화 생성
- 제공 항목:
- 사용자가 입력한 메시지 내용
- 대화 맥락 정보 (최근 대화 이력)
- Virtual 친구 프로필 정보 (이름, 성격, 말투 등)
- 보유 및 이용기간: 즉시 처리 후 파기 (로깅 정책에 따라 일부 보관 가능)
- 거부권: 동의 거부 시 서비스 이용 불가
(2) Google LLC (Firebase)
- 제공받는 자: Google LLC
- 제공 목적:
- 사용자 인증
- 데이터 저장 및 동기화
- 푸시 알림 발송
- 제공 항목: 제2조에 명시된 모든 개인정보
- 보유 및 이용기간: 회원 탈퇴 시까지
- 거부권: 동의 거부 시 서비스 이용 불가
(3) Apple Inc. (App Store 결제)
- 제공받는 자: Apple Inc.
- 제공 목적: 인앱 결제 처리, 구독 관리
- 제공 항목:
- 구독 상태
- 거래 정보 (거래 ID, 결제 시간)
- 보유 및 이용기간: Apple 정책에 따름
- 거부권: iOS에서 유료 서비스 이용 시 필수
(4) Google LLC (Play Store 결제)
- 제공받는 자: Google LLC
- 제공 목적: 인앱 결제 처리, 구독 관리
- 제공 항목:
- 구독 상태
- 거래 정보 (거래 ID, 결제 시간)
- 보유 및 이용기간: Google 정책에 따름
- 거부권: Android에서 유료 서비스 이용 시 필수
⚠️ 중요: 본 서비스는 Google의 Gemini 및 Firebase를 필수적으로 사용합니다. 이에 동의하지 않으시는 경우 서비스 이용이 불가능합니다.
제5조 (개인정보의 파기)
1. 파기절차
회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
2. 파기방법
(1) 전자적 파일 형태
- 복원이 불가능한 방법으로 영구 삭제
- Firebase에서 데이터 완전 삭제
- 백업 데이터도 동일하게 파기
(2) 종이 문서
3. 파기 시점
- 회원 탈퇴 요청 시: 즉시 파기 (단, 법령에 따른 보관 항목 제외)
- 보유기간 경과 시: 보유기간 종료일로부터 5일 이내 파기
- 처리 목적 달성 시: 목적 달성 확인 후 5일 이내 파기
제6조 (정보주체의 권리·의무 및 행사방법)
1. 권리
정보주체는 회사에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 개인정보 오류 등이 있을 경우 정정 요구
- 개인정보 삭제 요구
- 개인정보 처리정지 요구
2. 권리 행사 방법
(1) 앱 내 기능 이용
(2) 서면, 전화, 이메일
- 이메일: officialmypal@gmail.com
- 회사는 요청 접수 후 10일 이내 조치 결과 통지
3. 법정대리인의 권리
만 14세 미만 아동의 개인정보를 처리하는 경우 법정대리인의 동의를 받습니다. 법정대리인은 아동의 개인정보를 조회하거나 수정, 삭제, 처리정지를 요구할 수 있습니다.
참고: MyPal은 만 14세 이상만 사용 가능합니다.
제7조 (개인정보의 안전성 확보조치)
회사는 「개인정보 보호법」 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적·관리적·물리적 조치를 하고 있습니다.
1. 기술적 조치
- Firebase의 보안 규칙(Security Rules) 적용
- 통신 구간 암호화 (HTTPS/TLS)
- 비밀번호 암호화 저장 (해시 처리)
- 접근 권한 관리
2. 관리적 조치
- 개인정보 취급 담당자의 최소화 및 교육
- 개인정보 처리시스템 접근권한 관리
- 접근 통제 및 로그 기록 관리
3. 물리적 조치
- 클라우드 서버(Firebase) 이용: Google Cloud Platform의 물리적 보안 조치 적용
제8조 (개인정보 자동 수집 장치의 설치·운영 및 거부)
1. 수집 장치
회사는 다음과 같은 자동 수집 장치를 운영합니다.
(1) 푸시 알림 토큰
- 목적: 푸시 알림 발송
- 수집 정보: 기기 고유 토큰
- 거부 방법: 기기 설정에서 알림 권한 거부
2. 거부 시 영향
- 푸시 알림을 받을 수 없음
- 기타 서비스 이용에는 영향 없음
제9조 (개인정보 보호책임자)
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
개인정보 보호책임자
- 성명: 최주환
- 직책: 대표
- 연락처: officialmypal@gmail.com
정보주체는 회사의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 회사는 정보주체의 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다.
제10조 (권익침해 구제방법)
정보주체는 아래의 기관에 대해 개인정보 침해에 대한 피해구제, 상담 등을 문의하실 수 있습니다.
개인정보 침해신고센터
- 소관업무: 개인정보 침해사실 신고, 상담 신청
- 홈페이지: privacy.kisa.or.kr
- 전화: (국번없이) 118
- 주소: (58324) 전남 나주시 진흥길 9(빛가람동 301-2) 3층 개인정보침해신고센터
개인정보 분쟁조정위원회
- 소관업무: 개인정보 분쟁조정신청, 집단분쟁조정 (민사적 해결)
- 홈페이지: www.kopico.go.kr
- 전화: (국번없이) 1833-6972
- 주소: (03171) 서울특별시 종로구 세종대로 209 정부서울청사 4층
대검찰청 사이버범죄수사단
경찰청 사이버안전국
제11조 (개인정보 처리방침의 변경)
이 개인정보 처리방침은 2025년 1월 4일부터 적용됩니다.
개인정보 처리방침이 변경되는 경우 변경 사항을 앱 내 공지사항 또는 이메일을 통해 고지하겠습니다.