moon made me — 개인정보 처리방침
시행일: 2026년 10월 1일
최종 수정일: 2026년 10월 1일
버전: 2.0
요약 (쉬운 말로 정리한 내용)
moon made me는 최소한의 정보만 수집하도록 만들었습니다. 가장 중요한 내용을 정리했습니다. 어린 이용자도 이해할 수 있도록 이 부분은 쉬운 말로 썼습니다.
수집하지 않는 것
- 비밀번호(Apple, Google 또는 이메일 로그인 링크로 로그인합니다)
- GPS나 정확한 위치, 연락처, 사진, 캘린더, 웹 방문 기록. (Android 앱은 알맞은 온라인 스토어를 열기 위해 인터넷 연결이 어느 나라에서 오는지만 확인하며, 이 정보는 회사 서버에 저장하지 않습니다.)
- 생년월일이나 나이
- 광고 식별자(IDFA / GAID) — 앱을 넘나들며 이용자를 추적하지 않습니다
- 행태 기반 광고를 위한 프로필
- 앱 내 제3자 프로그래매틱 광고(일부 화면에는 회사가 고른 상품이 표시되며, 회사가 수수료를 받을 수 있습니다)
수집하는 것
- 이용자가 정한 이름 또는 닉네임
- 가이드 설정(아바타, 이름, 말투, 알림 시간)
- 시간대(기기에서 감지하며, 매일의 초기화가 현지 자정에 맞춰지도록 저장합니다)
- 이메일 주소 — 로그인 제공자가 전달하는 경우. 이메일 로그인 링크를 쓰면 이용자가 직접 입력합니다. Apple로 로그인이나 Google로 로그인을 쓰면 제공자가 이메일 주소(Apple에서 "나의 이메일 가리기"를 선택한 경우 비공개 중계 주소)를 Firebase Authentication에 전달합니다. 어느 경우든 인증 기록에만 저장되며 계정을 삭제하면 함께 삭제됩니다.
- 비활성 계정과 오래된 데이터를 확인하기 위한 마지막 앱 실행 시각
- 어느 날 어떤 오늘의 한마디(속삭임)를 보았는지(365일 안에 같은 한마디가 반복되지 않도록)
- 상품 카드를 누른 기록. 회사 자체 데이터베이스에 기록합니다. 스토어 링크에는 회사의 제휴 태그가 붙지만, 이용자의 이름, 이메일 주소, 계정 ID 또는 개별 클릭을 식별하는 값은 붙이지 않습니다.
- 우물(Echo Well)에 편지를 봉인할 때 쓰는 짧은 글(100자 이내) — 이용자가 정한 도착일까지 보관했다가 이용자에게 다시 보여 드립니다. 다른 이용자는 읽을 수 없습니다.
수집한 정보로 하는 일
- 이용자의 말투에 맞는 오늘의 한마디를 보여 드립니다
- 매일 푸시 알림을 보내고(이용자가 허용한 경우에만), 3일·7일·15일 동안 앱을 열지 않으면 다시 찾기 알림("Reminders")을 최대 세 번 보냅니다(다시 찾기 알림은 마케팅이 아닌 서비스 안내이며, 기본적으로 켜져 있고 설정 → 다시 찾기 알림에서 끌 수 있습니다)
- 이용자 지역의 온라인 스토어에서 그날의 기분에 맞는 상품을 추천합니다
- 봉인한 편지를 도착일까지 보관하고, 편지가 도착하면 알려 드립니다
- 이용자의 계정에 연결된 이용 기록을 바탕으로 앱을 개선합니다(제2.2항 참조)
하지 않는 일
- 이용자의 정보를 판매하지 않습니다
- 광고 네트워크나 데이터 브로커와 공유하지 않습니다
- 이용자의 정보를 맥락 교차 행태 광고에 이용하지 않습니다
- 아래에 적힌 서비스 제공자와 스토어 외의 누구와도 공유하지 않습니다
만 18세 미만(태국은 만 20세 미만)이라면
- 앱을 쓰기 전에 부모님이나 보호자에게 물어봐 주세요.
- 봉인하는 편지나 의견에 건강, 종교, 다른 사람의 비밀 같은 사적인 내용은 쓰지 말아 주세요.
- 이용자 본인(또는 부모님)은 언제든 회사에 정보를 보여 달라고, 고쳐 달라고, 지워 달라고 요청할 수 있습니다.
contact@hasia.ai로 이메일만 보내 주세요. - 내 정보에 문제가 생긴 것 같다면 부모님이나 보호자에게 이야기하고 회사에 이메일을 보내 주세요. 회사에 문제가 생겨 이용자의 정보가 위험해지면, 법령이 요구하는 경우 알려 드립니다.
아래에 자세한 방침이 이어집니다. 이 요약과 자세한 내용이 다를 경우 자세한 내용이 우선합니다.
제1조 (개요)
moon made me(이하 "회사")는 moon made me 모바일 애플리케이션(이하 "서비스")을 운영합니다. 이 개인정보 처리방침은 이용자가 서비스를 이용할 때 회사가 정보를 어떻게 수집, 이용, 공유, 보호하는지 설명합니다.
이용자의 정보에 책임을 지는 자(개인정보처리자): 주식회사 하시아(Hasia Co., Ltd.), (08504) 서울특별시 금천구 가산디지털2로 169-23, 가산모비우스타워 108-1호. 문의처 및 개인정보 보호책임자: contact@hasia.ai(제15조 참조).
이 방침은 앱의 모든 버전에 적용됩니다. 같은 기능이라도 이용하시는 앱 버전에 따라 이름이 다를 수 있습니다.
| 이 방침에서의 명칭 | 앱 버전에 따라 앱에서 쓰는 명칭 | 데이터베이스상 이벤트 이름(모든 버전 공통) |
|---|---|---|
| 오늘의 한마디 | 한마디 또는 속삭임 | whisper_viewed |
| 기분 목록 | 기분, 무드 또는 바이브 | vibe_grid_impression |
| 상품 고르기 | 상품 고르기 또는 부적 뽑기 | talisman_drawn |
상품 카드를 누른 기록은 이름이 붙은 이벤트가 아니라 product_clicks 테이블의 행으로 기록합니다.
회사는 이용자가 서비스를 이용한다는 사실만으로 동의한 것으로 보지 않습니다. 회사는 제3.1항에 적힌 법적 근거에 따라 이용자의 정보를 처리합니다. 동의에 근거하는 경우에는 따로 동의를 받으며, 이용자는 언제든 동의를 철회할 수 있습니다.
이 방침의 일부는 특정 국가에만 적용됩니다. 제13조 "지역별 개인정보 안내"(미국, EEA·영국, 일본, 필리핀, 말레이시아, 태국, 인도, 스위스, 홍콩, 파키스탄, 스리랑카, 남아프리카공화국, 나이지리아, 케냐, 대한민국)를 참고해 주십시오. 이 방침은 영어, 일본어, 태국어, 한국어, 말레이어로 제공됩니다. 번역본과 영어본의 내용이 서로 다른 경우에는 영어본이 우선합니다. 다만, 현지 법령이 현지어본을 우선하도록 요구하는 경우에는 그러하지 아니합니다. 대한민국에 거주하는 이용자에 대하여는 「개인정보 보호법」 등 대한민국 법령이 요구하는 범위에서 이 한국어본이 우선하며, 이 조항은 대한민국 법령이 이용자에게 보장하는 보호를 제한하지 않습니다.
제2조 (수집하는 정보)
수집 경로: (a) 이용자가 직접 입력하는 경우 이용자 본인, (b) 서비스를 이용하는 동안 자동으로, 이용자의 기기와 앱, (c) 이용자의 로그인 제공자(Apple, Google 또는 Firebase 이메일 로그인 링크). 로그인 제공자는 식별자와, 전달하는 경우 이메일 주소를 회사에 넘겨줍니다. 회사는 이용자에 관한 정보를 다른 곳에서 구입하지 않으며, 상품 카드를 통해 방문한 스토어가 이용자의 구매 정보나 계정 정보를 회사에 보내지 않습니다.
2.1 이용자가 제공하는 정보
초기 설정과 설정 화면에서 이용자는 다음 정보를 제공할 수 있습니다.
| 항목 | 목적 | 보관 기간 |
|---|---|---|
| 이름 또는 닉네임(16자 이내) | 개인화(인사말, 푸시 알림에 표시) | 계정 유지 기간 |
| 가이드 선택(아바타 ID + 이름 16자 이내) | 오늘의 한마디를 전하는 캐릭터 | 계정 유지 기간 |
| 말투 설정(활기 / 차분 / 위트) | 오늘의 한마디 문구 선택 | 계정 유지 기간 |
| 알림 시간(선택지: 오전 7시 / 오전 9시 / 낮 12시 / 오후 6시 / 오후 9시) | 매일 로컬 푸시 알림 예약 | 계정 유지 기간 |
| 이메일 주소 (Apple로 로그인 또는 Google로 로그인을 쓰는 경우) — "나의 이메일 가리기"를 선택한 경우 Apple의 비공개 중계 주소 포함 | 로그인 제공자의 OAuth 과정에서 전달되며 Firebase Authentication의 인증 기록에 저장됩니다. 회사는 이 주소를 이용자에게 다시 표시하지 않고, 마케팅에 이용하지 않으며, 제4조에 적힌 제공자 외에 제공하지 않습니다. | 계정 유지 기간, 계정 삭제 시 삭제 |
| 이메일 주소 (이메일 로그인 링크를 쓰는 경우) | 트랜잭션 이메일 제공자 Resend를 통해 일정 시간 동안만 유효한 1회용 로그인 링크를 보냅니다. 재로그인과 계정 복구를 위해 계정이 유지되는 동안 Firebase Authentication에 보관합니다 | 계정 유지 기간, 계정 삭제 시 삭제 |
| 의견 메시지(자유 형식, 500자 이내, 설정 → 의견 보내기를 통한 선택 사항) | 서비스를 개선하기 위해 메시지를 읽고, 연락처를 적은 경우 답변합니다 | 24개월 보관 후 자동 삭제, 계정 삭제 요청 시 30일 이내 삭제 |
| 봉인한 편지의 글(자유 형식, 100자 이내, 선택 사항 — 우물에 편지를 봉인할 때 작성) | 이용자가 정한 도착일(1개월~1년 뒤, 무작위 날짜, 또는 직접 고른 날짜)까지 열지 않은 채 보관했다가 우물에서 이용자에게 다시 보여 드립니다. 편지가 도착했을 때 봉인할 때와 같은 모습으로 읽히도록, 함께 봉인한 오늘의 한마디와 그때의 가이드 이름도 함께 저장합니다. 다른 이용자는 읽을 수 없습니다 — 다른 이용자에게 보이지 않고, 분석에 쓰이지 않으며, 그 글이 알림에 들어가는 일도 없습니다. 시스템 운영과 유지보수에 필요한 경우에 한하여 권한 있는 직원만 기술적으로 접근할 수 있습니다. | 계정 유지 기간, 계정 삭제 시 삭제 |
자유 형식 입력란에 민감한 정보를 쓰지 말아 주십시오. 의견과 봉인한 편지의 글은 자유 형식입니다. 건강 정보, 종교적·철학적 신념, 그 밖의 민감한 정보 또는 다른 사람의 개인정보를 쓰지 말아 주십시오. 이러한 정보가 포함되더라도 회사는 이를 이용자에게 돌려드리기 위해(편지) 또는 읽기 위해(의견)서만 저장하며, 분석하거나 다른 목적으로 이용하지 않습니다.
2.2 자동으로 수집되는 정보
이용자가 서비스를 이용할 때:
| 데이터 | 목적 | 보관 기간 |
|---|---|---|
| Apple로 로그인 / Google로 로그인 / Firebase 이메일 로그인 링크의 인증 식별자 | 계정 로그인 | 계정 유지 기간 |
| 인증 제공자 유형(google.com / apple.com / password) | 계정 복구를 위한 로그인 방식 확인 및 내부 집단(코호트) 분석 | 계정 유지 기간 |
| 기기 유형 및 OS 버전 | 디버깅, 호환성 확인 | 운영 로그 90일 이내 |
| 시간대(기기에서 감지) | 오늘의 한마디를 현지 자정에 초기화. 여러 기기에서 일관되게 초기화되도록 계정 기록에 저장 | 계정 유지 기간 |
| 표시 언어(기기 설정에 따른 영어, 일본어, 태국어 또는 한국어) | 앱과 오늘의 한마디의 언어 선택. 회사 서버에서 보내는 알림(예: 봉인한 편지의 도착 알림)이 이용자의 언어로 가도록 계정 기록에 저장 | 계정 유지 기간 |
| 마지막 활동 시각 | 오래된 계정을 확인하고 오래된 데이터 정리에 활용 | 계정 유지 기간 |
| 세션 식별자 | 이용 패턴을 이해하기 위해 분석 이벤트를 세션 단위로 묶음. 세션 간 연결을 줄이기 위해 30분 동안 활동이 없으면 교체 | 기기에서 생성한 UUID로, 앱의 로컬 저장소에 저장. 30분 동안 활동이 없으면 교체되며 교체 후에는 보관하지 않음 |
| 오늘의 한마디 이용 이력(본 한마디/속삭임 ID, 날짜, 말투) | 365일 안에 반복되지 않도록 함 | 365일 단위로 순환, 이후 자동 삭제 |
기분 목록 노출 이벤트(vibe_grid_impression: 표시된 네 가지 기분/바이브, 한마디 ID, 말투, 대표 기분) |
이용자가 오늘의 한마디마다 어떤 기분 조합을 보는지 파악하여 큐레이션 품질과 상품 풀 규모에 반영 | 365일, 이후 자동 삭제 |
상품 고르기 이벤트(talisman_drawn: 고른 기분, 한마디 ID, 말투, 상품 ID, Amazon 상품의 경우 Amazon ASIN — 그 밖의 스토어는 이 항목에 회사 자체 상품 ID를 저장, 대표 기분 여부) |
하루·기분별로 이용자가 고른 상품을 기록하여 같은 날의 중복 방지와 7일간 상품 다양성 확보, 제휴 분석에 활용 | 365일, 이후 자동 삭제 |
| 상품 클릭 이벤트(상품 ID, 한마디 ID, 말투, 회사 데이터베이스 밖으로 절대 보내지 않는 내부 클릭 ID) | 상품별 클릭 수 집계, 오늘의 한마디마다 어떤 상품이 호응을 얻는지 파악 | 180일, 이후 자동 삭제. 익명화된 집계 수치는 더 오래 보관할 수 있음 |
| 상품 복귀 이벤트(상품 ID, 스토어에서 돌아오기까지 걸린 시간(초), 1~300초 범위) | 연결된 상품에 대한 관심도 측정 | 365일, 이후 자동 삭제 |
| 앱 내 행동 이벤트(초기 설정 단계 완료, 공유 버튼 누름, 세션 시작 시 앱 실행) | 초기 설정 완료율과 콘텐츠 공유 패턴 파악. 이 이벤트의 내용은 제3자와 공유하지 않음 | 365일, 이후 자동 삭제 |
| 이벤트 메타데이터(앱 버전, OS 버전, 플랫폼, 로케일) — 이벤트 테이블의 앱 내 이벤트에 첨부(상품 클릭 기록에는 첨부하지 않음) | 버전별 성능 저하 진단, 기기·로케일별 이용자 군 파악 | 첨부된 이벤트와 같은 기간: 365일 |
| 푸시 알림 토큰 | 알림 전송 | 계정 유지 기간 동안 보관, 계정 삭제 시 삭제. 알림을 끈 뒤에도 다음 계정 상태 동기화 때까지 잠시 남아 있을 수 있음 |
| 스토어 선택을 위한 국가(Android 전용 — 제2.4항 참조) | 이용자 지역의 온라인 스토어 선택 | 회사 서버에 저장하지 않음. 기기에 24시간 캐시 |
2.3 수집하지 않는 정보
분명히 말씀드리면, 회사는 다음을 수집하거나 접근하지 않습니다.
- 비밀번호, 비밀번호 해시 또는 생체 인증 정보(로그인은 전적으로 이용자가 선택한 제공자 — Apple, Google 또는 Firebase 이메일 로그인 링크 — 가 수행합니다)
- GPS, Wi-Fi, 기지국 또는 기기의 위치 서비스를 통한 정확하거나 대략적인 기기 위치. 회사는 위치 권한을 요청하지 않습니다. 회사가 이용하는 위치 관련 정보는 제2.4항에 설명된 국가뿐이며, 이용자의 도시, 지역 또는 좌표는 절대 이용하지 않습니다
- 연락처, 캘린더, 사진 또는 미디어 보관함
- 기기 동작, 건강, 피트니스 또는 생체 데이터
- 마이크 또는 카메라 입력
- 앱 밖의 방문 기록(상품 카드를 누른 뒤 스토어에서 무엇을 보거나 샀는지 포함)
- 광고 식별자(iOS의 IDFA, Android의 GAID) — 회사는 앱 추적 투명성(ATT) 권한을 요청하지 않습니다
- 문자 메시지, 통화 기록 또는 메시지 내용
- 금융 계좌 정보나 결제 카드 정보(현재 버전의 앱에는 인앱 결제가 없습니다)
- 생년월일 또는 별자리 — 이전 버전에서는 초기 설정 때 이를 물었으나 지금은 수집하지 않으며, 이전에 수집한 값은 백업 사본 없이 모두 영구 삭제했습니다
2.4 국가 조회와 스토어 링크(스토어 링크의 작동 방식)
어느 스토어가 표시되는지. 회사는 스토어를 언어가 아니라 지역에 따라 고릅니다(이용약관 제6.1항 참조).
- iOS: 앱이 기기의 지역 설정(설정 → 일반 → 언어 및 지역)을 읽습니다. 이를 위해 회사로 보내지는 정보는 없습니다.
- Android: Android에는 별도의 지역 설정이 없으므로 앱이
moonmademe.com/geo에 요청합니다. 회사의 Cloudflare Worker는 그 요청에 대해 Cloudflare가 IP 주소에서 판단한 국가 코드를 읽어 돌려줍니다. 회사는 그 결과나, 이 목적으로 이용자의 IP 주소를 회사 서버에 저장하지 않습니다(응답은 캐시되지 않도록 표시됩니다). 앱은 국가 정보를 기기에 24시간 보관합니다. 조회에 실패하면 앱은 기기 언어 설정의 국가를 대신 사용합니다. 국가 정보는 스토어를 고르는 데만 쓰이며, 광고나 프로필 작성에 쓰이지 않습니다.
회사 상품 목록의 각 상품은 하나의 스토어에 속하므로, 상품 클릭 기록을 보면 이용자가 어느 스토어로 이동했는지 알 수 있습니다.
링크에 담기는 정보. 이용자가 상품 카드를 누르면 앱은 회사 데이터베이스에 클릭을 기록하고 moonmademe.com/r/{product_id}의 리디렉션을 엽니다. 리디렉션은 회사 자체의 제휴 식별자(예: 회사의 Amazon 태그)만 덧붙여 이용자를 스토어나 제휴 네트워크로 보냅니다. 회사는 이용자나 이용자의 개별 클릭을 식별하는 정보를 보내지 않습니다 — 이름, 이메일 주소, 계정 ID, 클릭별 참조값 모두 보내지 않습니다. 따라서 회사가 제휴 프로그램에서 받는 판매 보고서는 이용자별이 아니라 상품별·날짜별 합계만 보여 줍니다. 회사는 이용자의 구매 내역, 주문 내용 또는 스토어 계정 정보를 받지 않습니다.
회사가 보내는 정보와 별개로, 이용자의 기기가 스토어 링크를 열면 제휴 네트워크와 스토어는 일반 웹사이트가 받는 정보 — 예를 들어 리디렉션 페이지에서의 IP 주소와 브라우저/사용자 에이전트 정보 — 를 받으며, 자체 쿠키를 설정할 수 있습니다. 이용자가 스토어에 로그인되어 있으면, 스토어는 자체 개인정보처리방침에 따라 그 방문을 이용자의 스토어 계정과 연결할 수 있습니다. 제4조와 제10조를 참고해 주십시오.
2.5 필수 정보와 선택 정보
| 정보 | 필수 또는 선택 | 제공하지 않는 경우 |
|---|---|---|
| 로그인 식별자(Apple / Google / 이메일 로그인 링크)와 제공자가 전달하는 이메일 | 계정을 만들기 위해 필수 | 계정을 만들거나 서비스를 이용할 수 없습니다 |
| 이름 또는 닉네임, 가이드, 말투 | 초기 설정을 마치기 위해 필수. 닉네임은 무엇이든 괜찮으며 실명일 필요는 없습니다 | 초기 설정을 마칠 수 없습니다 |
시간대, 오늘의 한마디 이력, 상품 고르기 기록(talisman_drawn) |
자동으로 수집되며 서비스 운영에 필요 | 서비스가 설명대로 작동할 수 없습니다(매일 초기화, 한마디 중복 방지, 상품 다양성) |
| 사용 분석 데이터: 세션 식별자, 그 밖의 앱 내 이벤트(앱 실행, 초기 설정 단계, 공유 버튼 누름, 기분 목록 노출, 한마디 열람, 스토어에서 돌아온 시간)와 그 이벤트 메타데이터 | 서비스 개선을 위해 자동으로 수집되며, 서비스 작동에 필요하지는 않습니다. EEA, 영국 및 대한민국에서는 이용자가 앱 첫 화면에서 동의한 경우에만 수집하며, 설정 → 사용 데이터에서 언제든 켜거나 끌 수 있습니다. 그 밖의 지역에는 앱 내 설정이 없습니다 | 불이익이 없습니다. EEA, 영국 및 대한민국 외의 지역에서는 회사에 연락하여 반대할 수 있으며(제6.2항), 이 경우 회사는 이용자 계정에 기록된 분석 이벤트를 삭제하고 이용자 계정을 분석 대상에서 제외합니다 |
| 스토어 선택을 위한 국가(Android) | 상품 기능이 표시되는 경우 자동 | 앱이 대신 기기의 언어·지역 정보를 쓰므로 잘못된 스토어가 선택될 수 있습니다 |
| 알림 시간과 푸시 토큰 | 선택 | 오늘의 한마디와 다시 찾기 알림을 알림으로 받지 못합니다 |
| 의견 메시지 | 선택 | 불이익이 없습니다 |
| 봉인한 편지의 글 | 선택 | 편지를 봉인할 수 없으며, 나머지 서비스는 정상적으로 이용할 수 있습니다 |
제3조 (정보의 이용 목적)
회사는 이용자의 정보를 다음 목적으로 이용합니다.
- 매일의 콘텐츠 제공: 이용자가 고른 가이드와 말투에 맞는 오늘의 한마디를 고르고, 최근 365일 안에 반복되지 않도록 합니다
- 알림 전송: 이용자가 푸시 알림을 허용한 경우, 이용자가 정한 시간에 로컬 푸시 알림을 예약합니다. 또한 기본적으로 앱을 3일, 7일, 15일 동안 열지 않으면 다시 방문을 권하는 다시 찾기 알림("Reminders")을 최대 세 번 예약합니다. 다시 찾기 알림은 매일 푸시 알림을 끄지 않고도 설정 → 다시 찾기 알림에서 따로 끌 수 있습니다.
- 상품 매칭: 내부 키워드 태그를 바탕으로, 이용자 지역의 스토어(제2.4항)에서 그날의 기분에 맞는 상품을 고릅니다
- 제휴 수수료의 정산과 측정: 상품별·날짜별 합계를 보여 주는 제휴 프로그램의 판매 보고서를 확인합니다
- 계정 운영: 로그인, 설정 변경, 계정 삭제
- 봉인한 편지 전달: 이용자가 우물에 쓴 글을 정한 도착일까지 보관하고, 도착하면 알림을 보내며, 이용자에게 다시 보여 드립니다
- 서비스 개선: 기능 이용 현황, 초기 설정 완료율, 콘텐츠 공유 패턴을 파악하기 위한 앱 내 분석 이벤트(이용자의 Firebase UID와 함께 Supabase에 저장, 제4조 참조)
- 상품과 콘텐츠의 효과 파악: 상품 노출, 클릭, 복귀 시간 이벤트를 통해 기분별로 어떤 상품이 호응을 얻는지 평가하고 큐레이션을 개선합니다
- 이용자 의견 확인: 설정 → 의견 보내기로 메시지를 보내면, 회사는 이를 읽고 개선 사항의 우선순위를 정하며 (가능한 경우) 답변하기 위해서만 이용자의 계정 ID와 연결하여 저장합니다.
- 이용자 응대: 고객 문의, 개인정보 열람·삭제 요청, 법적 문의를 처리합니다
- 서비스 보안 유지와 법적 의무 이행: 부정 이용을 방지하고, 사고를 조사하며, 법령을 준수합니다
자동화된 선택과 프로파일링. 앱은 이용자의 말투, 그날의 기분, 이용자의 지역을 바탕으로 어떤 오늘의 한마디와 상품을 보여 줄지 자동으로 고릅니다. 이는 이용자에게 법적 효과나 이와 비슷한 중대한 영향을 미치지 않으며, 회사는 광고를 위해 이용자의 프로필을 만들지 않습니다.
위 목적과 합리적으로 관련되지 않은 새로운 목적으로 이용자의 정보를 이용하려는 경우, 회사는 먼저 알려 드리고 법령이 요구하는 경우 동의를 받습니다.
3.1 처리의 법적 근거
이용자 거주 국가의 법령이 법적 근거를 요구하는 경우(예: GDPR/영국 GDPR, 필리핀 데이터프라이버시법, 말레이시아 PDPA, 태국 PDPA), 회사는 다음에 근거합니다. 회사는 서비스 제공에 필요하지 않은 처리에 대한 동의를 서비스 이용의 조건으로 삼지 않습니다.
| 목적 | 법적 근거 |
|---|---|
| 계정, 로그인, 오늘의 한마디, 우물의 편지, 설정, 계정 삭제 | 계약의 이행 — 약관에 따라 이용자가 요청한 서비스의 제공 |
| 푸시 알림(오늘의 한마디) | 동의 — 운영체제의 권한 요청 창. 기기 또는 앱 설정에서 언제든 철회 가능 |
| 다시 찾기 알림("Reminders") | 비활성 이용자에게 재방문을 권하는 데 대한 정당한 이익. 앱에서 쉽게 끌 수 있도록 하여 균형을 맞춤 |
| 상품 카드, 클릭 수, 제휴 수수료 | 제휴 수수료로 무료 서비스의 재원을 마련하는 데 대한 정당한 이익 |
| 분석 이벤트, 오류 보고, 보안 로그 | 서비스의 정상 작동, 보안, 개선에 대한 정당한 이익. EEA, 영국 및 대한민국에서는 분석 이벤트에 대하여 이용자의 동의에 근거함(제13.2항, 제13.11항) |
| 스토어 선택을 위한 국가 조회(Android) | 이용자에게 배송 가능한 스토어를 보여 주는 데 대한 정당한 이익 |
| 의견 | 이용자의 메시지를 읽고 답변하는 데 대한 정당한 이익, 또는 고객 지원 요청인 경우 계약 |
| 법적 요청에 대한 대응, 법령이 요구하는 기록의 보관 | 법적 의무 |
말레이시아 PDPA는 동의 중심의 다른 구조를 취하고 있습니다. 제13.5항을 참고해 주십시오. 대한민국에 대하여는 제13.11항을 참고해 주십시오.
제4조 (정보의 공유)
회사는 다음의 서비스 제공자 및 협력사와만, 정해진 목적을 위해 필요한 최소한의 범위에서 정보를 공유합니다. 서비스 제공자(수탁자)는 각 제공자의 서비스 약관과 표준 데이터 처리 조건에 따라 회사를 위해 데이터를 처리하며, 이 조건은 데이터의 이용을 회사에 대한 서비스 제공으로 한정하고 데이터를 보호하도록 요구합니다. 독립된 회사(로그인 제공자, 제휴 프로그램, 스토어)는 각자의 개인정보처리방침에 따라 정보를 처리합니다.
| 받는 자 | 역할 | 받는 정보 | 위치 |
|---|---|---|---|
| Apple로 로그인 (iOS 전용) / Google로 로그인 | 신원 제공자(독립) | 자체 OAuth 과정 — 회사는 사용자 ID 토큰과, 제공자가 전달하는 경우 이메일 주소를 받습니다(Firebase Authentication이 이를 인증 기록에 저장) | 전 세계 |
| Firebase Authentication(Google) | 서비스 제공자 — 신원 확인, 세션 관리, 이메일 로그인 링크 발급(발송은 아래의 Resend가 수행) | 사용자 ID 토큰, 제공자, 이메일 주소 — 이용자가 선택한 로그인 제공자(Apple, Google 또는 이메일 로그인 링크)가 제공 | Google의 글로벌 인프라 |
| Firebase Crashlytics(Google) | 서비스 제공자 — 안정성 문제 진단을 위한 오류(크래시) 보고와 이동 경로 로그 | 크래시 스택 트레이스, 치명적이지 않은 예외, 이동 경로 로그(분석 이벤트 이름. 이용자의 계정 ID는 첨부하지 않음), Crashlytics SDK가 생성하는 설치 식별자와 세션 식별자, 기기 + OS 버전 | Google의 글로벌 인프라 |
| Supabase(PostgreSQL) | 서비스 제공자 — 백엔드 데이터베이스. 이용자 프로필, 오늘의 한마디 이력, 상품 고르기 이력, 봉인한 편지(이용자가 쓴 글 포함), 상품 클릭, 모든 앱 내 분석 이벤트(app_open, onboarding_step, whisper_viewed, vibe_grid_impression, talisman_drawn, product_click_return, share_tapped. 상품 클릭은 별도의 product_clicks 테이블에 보관)를 저장합니다. 계정 삭제 시 데이터를 찾아 삭제할 수 있도록 모든 이벤트에 이용자의 Firebase UID가 포함됩니다. 봉인한 편지는 행 수준 보안으로 보호되어 다른 이용자가 읽을 수 없습니다. | 제2조의 항목을 암호화하여 저장 | 미국 — AWS 미국 동부(버지니아 북부, us-east-1) |
| Resend(Resend, Inc. 운영) | 서비스 제공자 — 트랜잭션 이메일 발송(이메일 로그인 링크 경로의 SMTP 중계) | 수신자 이메일 주소, 로그인 링크 메시지 본문, 표준 발송 기록(발송 / 전달 / 반송. 열람이나 클릭은 추적하지 않음) | 미국 — AWS 미국 동부(us-east-1) |
| Amazon(어소시에이트 프로그램) — Amazon.com(미국), Amazon.co.jp(일본) | 제휴 프로그램 및 스토어(독립) | 이용자의 상품 링크 클릭과 회사의 제휴 태그. 회사는 이용자나 이용자의 클릭을 식별하는 정보를 보내지 않습니다(제2.4항). Amazon은 자체 사이트에서 이용자의 IP 주소와 브라우저 정보도 받으며 자체 쿠키를 사용합니다 | 미국, 일본 및 Amazon이 영업하는 그 밖의 국가 |
| Involve Asia(Involve Asia Technologies Sdn Bhd) — 필리핀, 말레이시아, 태국 한정 | 제휴 네트워크(독립) | 리디렉션 링크(예: invl.me)를 통한 이용자의 상품 링크 클릭(리디렉션 시의 IP 주소와 사용자 에이전트 포함)과 회사의 제휴 식별자. 회사는 이용자나 이용자의 클릭을 식별하는 정보를 보내지 않습니다 |
말레이시아, 그리고 Involve Asia가 자체 방침에 따라 데이터를 처리하는 곳 |
| Lazada 및 (제공되는 경우) Shopee(필리핀, 말레이시아, 태국) | 스토어(독립) | 제휴 링크를 통한 이용자의 방문 — 각자의 방침에 따라 설정하는 IP 주소, 사용자 에이전트, 쿠키. 회사는 이들로부터 이용자의 구매 정보나 계정 정보를 받지 않습니다 | 스토어가 영업하는 국가, 그리고 각자의 방침에 따라 데이터를 처리하는 곳 |
| Expo / Expo Application Services(EAS) | 서비스 제공자 — 앱 빌드 인프라와 무선(OTA) 업데이트 | 빌드 메타데이터, 오류 진단 정보(개인 식별 정보 없음) | 미국 |
| Expo Notifications(APNs와 FCM을 감싼 서비스) | 서비스 제공자 — 푸시 알림 전송 | 푸시 토큰과 알림 내용 | Apple / Google / Expo 인프라 |
| Cloudflare(Pages, Workers, KV) | 서비스 제공자 — (a) moonmademe.com과 /.well-known/ 파일의 정적 호스팅, (b) moonmademe.com/r/{product_id}의 서버 측 제휴 리디렉션 프록시 — 앱에서 상품 카드를 누를 때마다 이 Worker를 거치며, Worker는 상품을 조회하고 상품 지역의 제휴 프로그램을 적용한 뒤 스토어나 네트워크로 302 리디렉션합니다, (c) (Android) moonmademe.com/geo의 국가 조회 |
출발지 IP와 사용자 에이전트(일시적, 표준 엣지 접속 로그), 요청한 상품 UUID, 리디렉션 시각, /geo의 경우 Cloudflare가 IP에서 판단한 국가 코드(이용자 기기로 반환되며 회사는 저장하지 않음) |
Cloudflare 글로벌 엣지 |
회사가 하지 않는 일:
- 이용자의 개인정보를 돈이나 그 밖의 대가를 받고 판매하지 않습니다. (제휴 프로그램은 이용자의 정보가 아니라 판매에 대하여 회사에 수수료를 지급합니다.)
- 이용자의 개인정보를 광고 네트워크나 데이터 브로커와 공유하지 않습니다
- 이용자의 개인정보를 맥락 교차 행태 광고에 이용하지 않습니다
- 회사가 보낸 정보를 제3자가 다른 앱, 서비스 또는 웹사이트에서 이용자를 추적하는 데 쓰도록 허용하지 않습니다
앱을 떠나 스토어로 이동하는 경우. 상품 카드를 누르면 제휴 네트워크와 스토어로 이동합니다. 이들 회사는 자체 사이트에서 각자의 개인정보처리방침에 따라 정보(예: 쿠키, IP 주소, 열람한 페이지)를 수집하며, 시간이 지나면서 여러 웹사이트에 걸쳐 수집할 수도 있습니다. 회사는 그러한 수집을 통제하지 않으며, 상품별·날짜별 합계를 보여 주는 판매 보고서 외에는 그들이 수집한 정보를 받지 않습니다.
4.1 법적 공개
회사는 법령, 유효한 법적 절차(소환장, 법원 명령)에 따라 요구되거나, 이용자 또는 공공의 안전과 권리를 보호하기 위해 필요한 경우 정보를 공개할 수 있습니다. 회사는 가능한 경우 과도하거나 부적절한 요청에 이의를 제기합니다.
4.2 영업 양도
moon made me가 합병, 인수 또는 자산 매각에 관여하게 되면, 이용자의 정보가 그 거래의 일부로 이전될 수 있습니다. 이용자의 정보에 실질적으로 다른 개인정보 처리방침이 적용되게 되는 경우, 회사는 이용자에게 알리고 앱에 공지합니다.
제5조 (개인정보의 보유 기간)
회사는 설명한 목적에 필요한 기간 동안만 정보를 보유합니다. 구체적으로는 다음과 같습니다.
- 프로필 데이터(이름, 설정): 계정이 유지되는 동안 보관합니다. 계정 삭제 요청 후 30일 이내에 삭제하며, 법령에 따라 보관해야 하는 경우는 예외로 합니다.
- 오늘의 한마디 이용 이력: 365일(순환 기간)이 지나면 자동 삭제합니다.
- 상품 클릭 기록(별도의 product_clicks 테이블): 180일이 지나면 자동 삭제합니다. 사업 분석을 위해 익명화된 집계 수치(예: 사용자 식별자 없이 "Z일에 상품 Y가 X회 눌림")는 더 오래 보관할 수 있습니다.
- 앱 내 행동 이벤트(onboarding_step, share_tapped, app_open, vibe_grid_impression, talisman_drawn, whisper_viewed, product_click_return): 365일이 지나면 자동 삭제합니다.
- 일별 활동 집계(
daily_active_users테이블): 원본 이벤트가 삭제된 뒤에도 일간 / 주간 / 월간 활성 이용자 수를 계산하기 위해 쓰는 (Firebase UID, 날짜)별 한 행. 이 행에는 이용자의 Firebase UID가 포함되며 익명화되지 않습니다. 계정이 유지되는 동안 보관하며, 계정을 삭제하면 데이터베이스 연쇄 삭제로 함께 삭제됩니다. 일별 상품 고르기 이력(이용자/날짜/기분별 한 행)도 같습니다. - 의견 메시지: 제출일로부터 24개월 동안 보관한 뒤 자동 삭제합니다. 다만, 진행 중인 고객 지원 건에 필요한 경우는 예외로 합니다.
- 봉인한 편지(이용자가 쓴 글, 오늘의 한마디 스냅숏, 봉인 당시의 가이드 이름): 계정이 유지되는 동안 보관합니다. 자동 만료는 없습니다 — 1년 뒤로 예약한 편지는 그 1년 동안 남아 있어야 하고, 이미 연 편지도 우물에서 계속 읽을 수 있어야 하기 때문입니다. 계정을 삭제하면 함께 삭제됩니다.
- 스토어 선택을 위한 국가(Android): 회사 서버에 저장하지 않으며, 기기에 24시간 캐시합니다.
- 푸시 알림 토큰: 앱에서 알림을 끄거나 계정을 삭제하면 삭제합니다. 기기 설정에서만 알림을 끈 경우에는 앱의 다음 동기화 때 삭제합니다.
- 인증 식별자: 계정을 삭제하면 삭제합니다.
- 운영 로그(디버깅, 보안): 최대 90일.
- 오류 보고와 이동 경로 로그(Firebase Crashlytics): Google의 기본 정책에 따라 90일 동안 보관합니다.
- 유출 및 요청 기록: 법령이 보안 사고나 개인정보 관련 요청의 기록 보관을 요구하는 경우, 법령이 정한 대로 보관합니다.
제6조 (이용자의 권리)
6.1 언제든 직접 할 수 있는 일
- 설정 화면에서 이름, 가이드, 말투, 알림 시간을 확인하고 수정할 수 있습니다.
- 기기의 시스템 설정이나 앱의 설정 화면에서 알림을 끌 수 있습니다
- 설정 → 다시 찾기 알림에서 매일 푸시 알림과 별도로 다시 찾기 알림을 끌 수 있습니다
- 로그아웃하고 서비스 이용을 중단할 수 있습니다
- 설정 화면에서(방법은 moonmademe.com/delete-account 참조) 또는 회사에 연락하여 계정을 삭제할 수 있습니다
계정을 삭제하면 위의 보관 예외를 제외하고 30일 이내에 이용자의 개인정보가 삭제됩니다.
6.2 회사에 요청할 수 있는 권리
거주 국가의 법령에 따라 이용자는 다음 권리를 가질 수 있습니다.
- 회사가 이용자의 정보를 어떻게 이용하는지 안내받을 권리(이 방침)
- 이용자의 정보를 열람하고 사본을 받을 권리
- 부정확하거나 불완전한 정보를 정정할 권리
- 이용자의 정보를 삭제하거나 처리를 차단할 권리
- 데이터 이동권 — 이용자의 정보를 일반적으로 쓰이는 전자 형식으로 받거나, 기술적으로 가능한 경우 다른 기관에 보내도록 요청할 권리
- 특정 처리(예: 정당한 이익에 근거한 처리)에 반대하거나 그 제한을 요청할 권리
- 회사가 동의에 근거하는 경우(예: 푸시 알림) 동의를 철회할 권리. 철회하더라도 그 전에 이루어진 처리에는 영향이 없습니다
- 개인정보 보호 감독기관에 민원을 제기할 권리(각국의 감독기관은 제13조 참조)
회사는 특정 법령이 요구하는지와 관계없이, 기술적·법적으로 가능한 범위에서 모든 이용자에게 이러한 권리를 보장합니다.
요청 방법: 제목에 "Privacy Request"(개인정보 요청)라고 적어 contact@hasia.ai로 이메일을 보내 주십시오. 회사는 처리하기 전에 로그인에 쓰는 이메일 주소로 본인 여부를 확인합니다. 수수료는 없습니다. 회사는 30일 이내에 답변하는 것을 목표로 하며, 거주 국가의 법령이 더 짧은 기간을 요구하는 경우에는 그에 따릅니다(예: 일본은 2주 이내를 목표로 하며, 대한민국은 10일 이내). 법령이 허용하는 범위에서 기간 연장이 필요하거나 요청을 이행할 수 없는 경우에는 그 이유를 알려 드립니다. 미성년자의 경우 부모 또는 보호자가 대신 요청할 수 있습니다.
제7조 (아동)
moon made me는 만 13세 미만 아동을 대상으로 하지 않습니다. 회사는 만 13세 미만 아동의 개인정보를 알면서 수집하지 않습니다. EEA에서의 최저 연령은 현지의 디지털 동의 연령으로, 독일·네덜란드·아일랜드·룩셈부르크는 만 16세, 오스트리아·키프로스는 만 14세, 서비스를 제공하는 그 밖의 EEA 국가는 만 13세입니다. 영국과 스위스의 최저 연령은 만 13세입니다. 대한민국의 최저 연령은 만 14세입니다(제13.11항). 인도, 남아프리카공화국, 나이지리아, 케냐에서는 만 18세 이상이어야 하며, 회사는 이들 국가에서 만 18세 미만인 사람의 개인정보를 알면서 처리하지 않습니다(제13.7항, 제13.10항). 만 13세보다 높은 최저 연령이 적용되는 경우, 앱은 첫 화면에서 연령 확인을 요청합니다.
거주 국가에서 미성년자에 해당하는 이용자 — 일본, 필리핀, 말레이시아에서는 만 18세 미만, 태국에서는 만 20세 미만 — 는 부모 또는 보호자의 동의를 받아 서비스를 이용해야 합니다(이용약관 제2.2항 참조). 회사가 미성년자의 정보에 대하여 동의에 근거하는 경우, 법령이 요구하면 그 동의는 부모 또는 보호자가 하거나 승인해야 합니다. 이 방침 상단 요약의 "만 18세 미만이라면" 부분은 어린 이용자를 위해 쉬운 말로 정리한 것입니다.
부모 또는 보호자로서 만 13세 미만 자녀가 회사에 개인정보를 제공했다고 생각되시면 contact@hasia.ai로 연락해 주십시오. 회사는 합리적인 기간 안에 그 정보를 삭제하고 계정을 해지합니다.
앱은 각 앱 스토어에서 연령 등급을 받고 있으며, 만 13세보다 높은 최저 연령이 적용되는 경우 첫 화면에서 연령 확인을 요청합니다. 그 밖의 방법으로 연령을 확인하지는 않습니다. 기존 이용자가 최저 연령에 미달한다는 사실을 나중에 알게 되면, 회사는 해당 계정을 해지하고 관련 데이터를 삭제합니다. 미국 아동온라인개인정보보호법(COPPA)에 관하여는 제13.1.4항을 참고해 주십시오.
제8조 (안전성 확보 조치)
회사는 이용자의 정보를 보호하기 위해 다음을 포함한 합리적인 기술적·관리적 조치를 취합니다.
- 앱과 회사 서버 사이의 전송 구간 암호화(HTTPS / TLS 1.2 이상)
- 저장 데이터의 암호화(회사의 데이터베이스 제공자인 Supabase는 저장된 모든 데이터와 백업을 AES-256으로 암호화합니다)
- 데이터베이스 계층의 행 수준 보안: 한 이용자가 다른 이용자의 데이터에 접근할 수 없습니다
- OAuth 기반 인증 — 회사는 이용자의 Apple/Google 비밀번호를 볼 수 없습니다
- 운영 인력의 접근에 대한 최소 권한 원칙 적용과 개인정보 취급자의 최소화
- 기간이 정해진 데이터의 자동 삭제(제5조 참조)
- 서버 인프라에 대한 의존성 및 취약점 모니터링
- 개인정보 유출을 보고하고 처리하는 사고 대응 절차
완벽하게 안전한 시스템은 없습니다. 보안 사고가 이용자의 개인정보에 영향을 미치는 경우, 회사는 관계 법령이 요구하는 바에 따라 관계 기관과 이용자에게 알립니다. 여기에는 다음이 포함됩니다.
- 필리핀: 통지가 필요한 유출을 알게 된 때부터 72시간 이내에 국가프라이버시위원회와 영향을 받은 정보주체에게. 아동이 영향을 받은 경우 아동과 부모·보호자 모두에게
- 말레이시아: 유출이 중대한 피해를 일으키거나 일으킬 우려가 있는 경우, 72시간 이내에 개인정보보호위원(Commissioner)에게, 그로부터 7일 이내에 영향을 받은 정보주체에게
- 태국: 가능한 경우 72시간 이내에 개인정보보호위원회(PDPC)에게(유출로 인한 위험이 없을 것으로 보이는 경우는 제외), 위험이 높은 경우 영향을 받은 정보주체에게 지체 없이
- 일본: 개인정보보호위원회(신속한 속보와 법정 기간 내의 확정 보고)와 영향을 받은 본인에게
- 대한민국: 유출을 알게 된 때부터 72시간 이내에 영향을 받은 정보주체에게, 그리고 「개인정보 보호법」이 신고를 요구하는 경우 72시간 이내에 개인정보보호위원회 또는 한국인터넷진흥원(KISA)에게
- EEA / 영국: GDPR / 영국 GDPR이 요구하는 바에 따라 관할 감독기관에게, 위험이 높은 경우 영향을 받은 개인에게
- 미국: 관계 주의 유출 통지 법령이 요구하는 바에 따라 영향을 받은 개인과 관계 기관에게
제9조 (국외 이전)
회사는 대한민국에 있으며, 회사의 주요 서버는 미국(Supabase를 통한 AWS 미국 동부, 버지니아 북부)에 있습니다. 이용자가 어디에서 서비스를 이용하든 이용자의 정보는 이용자의 국가 밖으로 이전되어 저장·처리됩니다. 그 국가들의 개인정보 보호 법령은 이용자 국가의 법령과 다를 수 있습니다.
이용자의 정보가 가는 곳:
| 이전 국가 | 받는 자 | 정보 |
|---|---|---|
| 미국 | Supabase(AWS 미국 동부), Resend(AWS 미국 동부), Expo, Amazon.com | 제2조의 모든 정보(Supabase), 로그인 이메일(Resend), 빌드 데이터(Expo), 스토어 방문(Amazon 미국) |
| Google의 글로벌 인프라 | Firebase Authentication, Firebase Cloud Messaging, Firebase Crashlytics(Google) | 로그인, 알림, 오류 데이터 |
| Cloudflare 글로벌 엣지 네트워크 | Cloudflare | 웹사이트, 상품 리디렉션, 국가 조회에 관한 요청 데이터(이용자와 가장 가까운 Cloudflare 데이터센터에서 처리) |
| 일본 | Amazon.co.jp(일본 이용자) | 스토어 방문 |
| 말레이시아 | Involve Asia(필리핀·말레이시아·태국 이용자) | 리디렉션 방문 |
| 각 스토어가 영업하는 국가 | Lazada 및 (제공되는 경우) Shopee(필리핀·말레이시아·태국 이용자) | 스토어 방문 |
| 대한민국 | 주식회사 하시아(회사 직원) | 서비스 운영·지원 및 이용자 요청 응대를 위한 접근 |
이전된 정보의 보호 방법. 회사는 "서비스를 이용하면 이전에 동의한 것으로 본다"는 방식에 의존하지 않습니다. 그 대신:
- 서비스 제공자(Google/Firebase, Supabase, Resend, Cloudflare, Expo)는 각 제공자의 데이터 처리 조건(해당하는 경우 표준계약조항 포함)에 따라 이전된 정보를 받습니다. 이 조건은 이용을 회사에 대한 서비스 제공으로 한정하고 적절한 보안을 요구합니다.
- 제휴 프로그램과 스토어(Amazon, Involve Asia, Lazada, Shopee)는 이용자가 상품 링크를 따라 그들의 서비스로 이동하기로 선택했기 때문에 정보를 받습니다. 이 이전은 이용자를 그곳으로 안내하고 수수료를 계산하는 데 필요하며, 회사는 이들에게 이용자나 이용자의 클릭을 식별하는 정보를 보내지 않습니다(제2.4항).
- 회사는 이전되는 모든 데이터에 자체 보호 조치를 적용합니다(제8조).
요청하시면 이용자의 국가에 대한 보호 조치에 관하여, 법령이 요구하는 경우 관련 조항의 사본이나 요약을 포함한 더 자세한 정보를 제공해 드립니다.
국가별 안내:
- 일본: 제13.3.2항(일본 개인정보보호법에 따른 외국에 있는 제3자에 대한 제공)을 참고해 주십시오.
- 필리핀: 데이터프라이버시법의 책임성 원칙에 따라, 회사는 처리를 위해 다른 자에게 이전한 정보에 대하여 계속 책임을 지며, 계약이나 그 밖의 합리적인 수단으로 그 정보에 상응하는 수준의 보호를 제공합니다.
- 말레이시아: 말레이시아 밖으로의 이전은 PDPA 제129조(2024년 개정)에 따라, 실질적으로 비슷한 법령이 있거나 적정한 보호 수준을 갖춘 곳으로, 또는 같은 법이 허용하는 그 밖의 요건에 따라 이루어집니다.
- 태국: 태국 밖으로의 이전은 PDPA 제28조·제29조와 PDPC 고시에 따라, 해당하는 경우 표준계약조항 등 적절한 보호 조치를 이용하거나 같은 법이 허용하는 그 밖의 근거에 따라 이루어집니다.
- EEA / 영국: 제13.2항을 참고해 주십시오.
- 인도: 제13.7항을 참고해 주십시오.
- 스위스: 제13.8항을 참고해 주십시오.
- 홍콩, 파키스탄, 스리랑카: 제13.9항을 참고해 주십시오.
- 남아프리카공화국, 나이지리아, 케냐: 제13.10항을 참고해 주십시오.
- 대한민국: 제13.11항을 참고해 주십시오.
제10조 (쿠키 및 이와 비슷한 기술)
moon made me는 네이티브 모바일 앱이며 브라우저 쿠키를 사용하지 않습니다. 회사는 다음을 사용합니다.
- 기기 내 로컬 저장소(iOS/Android의 AsyncStorage): 이용자의 프로필, 그날의 오늘의 한마디, 세션 식별자, 이메일 로그인 링크 재요청 대기 시각, (Android) 최대 24시간 동안의 스토어 선택용 국가, 그리고 앱이 첫 화면에서 묻는 경우 연령 확인의 날짜와 고지 버전 및 사용 데이터에 관한 이용자의 선택을 캐시합니다. EEA, 영국 및 대한민국에서는 이용자가 사용 데이터에 동의한 경우에만 세션 식별자를 저장하며, 그 밖의 항목은 이용자가 요청한 서비스를 제공하는 데 반드시 필요합니다. 이 정보는 제3자와 공유하지 않습니다. Apple로 로그인 이용자가 계정을 삭제하면 앱은 Apple에 한 번 더 확인을 요청하고, Apple이 돌려주는 1회용 코드는 Apple 로그인 토큰을 폐기하는 데만 사용합니다(App Store 가이드라인 5.1.1). 이 코드는 저장하지 않습니다. 폐기에 실패하면, 앱은 이용자가 Apple ID 설정에서 직접 moon made me를 제거하는 방법을 안내합니다.
- Firebase Authentication ID 토큰(로그인 후 발급): 로그인 상태를 유지하기 위해 기기에 안전하게 저장됩니다. 운영체제가 저장 시 암호화하며, 이용자별 데이터베이스 접근을 승인하기 위해 Bearer 토큰으로 Supabase에 전송됩니다.
회사는 웹 비콘, 픽셀 태그, 핑거프린팅 또는 앱 간 추적 기술을 사용하지 않습니다.
스토어와 제휴 사이트. 상품 카드를 누르면 페이지가 앱 밖(브라우저 또는 스토어 앱)에서 열립니다. 그곳에서는 제휴 네트워크(예: Involve Asia)와 스토어(예: Amazon, Lazada, Shopee)가 각자의 방침에 따라 자체 쿠키나 이와 비슷한 기술을 설정할 수 있습니다. 회사는 이를 통제하지 않으며, 이용자는 브라우저나 스토어 앱의 설정에서 이를 관리할 수 있습니다.
제11조 (추적 금지(Do Not Track))
Do Not Track은 네이티브 모바일 앱에는 적용되지 않는 브라우저 수준의 표준이므로, 앱은 Do Not Track 신호에 반응하지 않습니다. 다만, Do Not Track 설정과 관계없이 회사는 다른 앱이나 서비스를 넘나들며 이용자를 추적하지 않습니다. 상품 링크를 통해 방문하는 스토어와 제휴 네트워크에는 각자의 관행이 있습니다(제10조).
제12조 (광고(현재: 없음))
이 방침의 시행일 현재 moon made me는 어떠한 종류의 제3자 광고도 표시하지 않습니다 — 광고 네트워크의 배너, 전면 광고, 보상형 동영상, 스폰서 콘텐츠가 없습니다. 회사는 광고 SDK를 사용하지 않으며 광고 식별자를 처리하지 않습니다. 제휴 상품 카드에 관하여는 제2.4항과 이용약관 제6조에 설명되어 있습니다.
회사가 향후 광고를 도입하거나 데이터 처리 방식을 바꾸는 경우 다음과 같이 하겠습니다.
- 앱에서 최소 30일 전에 알리고 이 개인정보 처리방침을 수정합니다
- 관계 법령이 요구하는 거부 수단과 동의 절차(예: iOS 앱 추적 투명성 요청 창, 해당하는 경우 GDPR 동의 배너)를 제공합니다
- App Store 개인정보 보호 라벨과 Google Play 데이터 보안 공개 내용을 갱신합니다
제13조 (지역별 개인정보 안내)
아래의 각 항은 해당 지역에 있는 사람에 대하여 이 방침의 나머지 부분을 보충합니다. 이 방침의 나머지 부분과 충돌하는 경우, 그 지역에 있는 사람에 대하여는 해당 지역별 항이 적용됩니다.
13.1 미국
13.1.1 캘리포니아주(CCPA / CPRA)
회사는 CCPA가 회사에 적용되는지와 관계없이 캘리포니아주 거주자에게 다음 권리를 보장합니다.
- 회사가 수집하는 개인정보의 범주와 그 이유(제2조), 수집 출처(제2조), 받는 자의 범주(제4조)를 알 권리
- 회사가 보유한 이용자의 구체적인 개인정보 사본에 대한 열람권
- 법정 보관 예외를 제외한 개인정보의 삭제권
- 부정확한 개인정보의 정정권
- 맥락 교차 행태 광고를 위한 개인정보 판매 또는 공유를 거부할 권리 — 회사는 이용자의 정보를 판매하거나 맥락 교차 행태 광고를 위해 공유하지 않습니다. 회사는 제휴 프로그램에 이용자나 이용자의 클릭을 식별하는 정보를 보내지 않습니다(제2.4항).
- 민감한 개인정보의 이용을 제한할 권리 — 회사는 CCPA/CPRA에서 정의하는 민감한 개인정보를 수집하지 않습니다
- 차별받지 않을 권리 — 이러한 권리를 행사했다는 이유로 서비스를 거부하거나, 다른 가격을 매기거나, 다른 품질의 서비스를 제공하지 않습니다
최근 12개월 동안 수집한 범주: 식별자(로그인 ID, 이메일 주소, 푸시 토큰), 인터넷 또는 그 밖의 전자 네트워크 활동(앱 내 이벤트, 상품 클릭), 국가 단위의 대략적인 위치(Android 스토어 선택용이며 저장하지 않음), 추론 정보 — 그날의 기분과 상품을 연결하는 것 외에는 없음.
이러한 권리를 행사하려면 제목에 "Privacy Request"라고 적어 contact@hasia.ai로 이메일을 보내 주십시오. 회사는 처리하기 전에 로그인에 쓰는 이메일 주소로 본인 여부를 확인하며, CCPA가 정한 대로 45일 이내에 답변합니다. 캘리포니아주 법무장관이나 캘리포니아 개인정보보호청(cppa.ca.gov)에 문의하실 수도 있습니다.
13.1.2 캘리포니아주 온라인 개인정보보호법(CalOPPA)
- 정보의 범주와 받는 자: 제2조 및 제4조.
- 이용자 정보의 확인과 정정: 제6조.
- 변경 사항 통지 방법: 제14조.
- Do Not Track: 제11조.
- 시간과 사이트를 넘나드는 제3자의 수집: 회사는 제3자가 추적을 위해 앱을 통해 이용자의 온라인 활동에 관한 정보를 수집하도록 허용하지 않습니다. 이용자가 상품 링크를 따라 스토어나 제휴 네트워크로 이동하면, 그 회사들은 자체 사이트에서 각자의 방침에 따라 시간이 지나면서 여러 웹사이트에 걸쳐 이용자의 활동에 관한 정보를 수집할 수 있습니다(제4조, 제10조).
13.1.3 미국의 그 밖의 주
포괄적인 개인정보 보호법이 있는 미국의 주에 거주하신다면, 위와 비슷한 권리(열람, 정정, 삭제, 이동, 그리고 타깃 광고·판매·프로파일링 거부)를 가질 수 있습니다. 회사는 제6.2항의 절차에 따라 모든 미국 거주자의 요청을 처리합니다. 회사가 요청을 거절하면, 회사의 답변에 회신하여 재검토를 요청할 수 있으며 거주하는 주의 법무장관에게 문의할 수도 있습니다.
13.1.4 아동(COPPA)
서비스는 만 13세 이상의 일반 이용자를 대상으로 하며 만 13세 미만 아동을 대상으로 하지 않습니다. 회사는 만 13세 미만 아동의 개인정보를 알면서 수집하지 않으며, 수집한 사실을 알게 되면 이를 삭제하고 계정을 해지합니다(제7조). 회사는 서면 보관 일정(제5조)과 보안 프로그램(제8조)을 유지합니다.
13.1.5 정보 유출
회사는 관계 주의 유출 통지 법령이 요구하는 바에 따라 영향을 받은 거주자와 관계 기관에 알립니다(제8조).
13.2 유럽경제지역 및 영국(GDPR / 영국 GDPR)
유럽경제지역이나 영국에 계신다면, 열람권, 정정권, 삭제권, 처리 제한권, 데이터 이동권, 반대권, 그리고 언제든 동의를 철회할 권리가 있습니다. 이러한 권리를 행사하려면 contact@hasia.ai로 연락해 주십시오. 또한 거주 국가의 개인정보 감독기관(영국은 정보위원회(ICO))에 민원을 제기할 권리가 있습니다.
처리의 법적 근거: 제3.1항의 표를 참고해 주십시오. 요약하면 다음과 같습니다.
- 계약의 이행 — 이용자가 요청한 서비스(프로필, 오늘의 한마디 전달, 우물의 편지)의 제공
- 정당한 이익 — 서비스 개선, 보안, 부정 이용 방지, 제휴 수수료, 스토어 선택, 다시 찾기 알림
- 동의 — 푸시 알림(기기 또는 앱 설정에서 언제든 철회 가능)
- 동의 — 사용 분석(제2.2항의 세션 식별자와 앱 내 이벤트). 앱 첫 화면에서 묻습니다. 선택 사항이며, 설정 → 사용 데이터에서 언제든 철회할 수 있습니다. 동의하지 않으면 기기에 세션 식별자를 저장하지 않고 분석 이벤트를 기록하지 않습니다.
최저 연령: 독일·네덜란드·아일랜드·룩셈부르크는 만 16세, 오스트리아·키프로스는 만 14세, 서비스를 제공하는 그 밖의 EEA 국가와 영국은 만 13세입니다(제7조).
개인정보처리자(컨트롤러): 주식회사 하시아(자세한 내용은 제15조)가 이용자의 개인정보에 대한 컨트롤러입니다.
답변 기간: 권리 행사 요청에는 1개월 이내에 답변합니다. 요청이 복잡한 경우 최대 2개월까지 연장할 수 있으며, 이 경우 처음 1개월 안에 그 이유를 알려 드립니다.
이전: 이용자의 데이터는 EEA/영국 밖(주로 미국과 대한민국, 제9조)으로 이전됩니다.
- 대한민국: 유럽연합 집행위원회와 영국은 모두 대한민국이 적정한 수준의 개인정보 보호를 제공한다고 인정했습니다. 대한민국의 회사 직원에 대한 이전은 이러한 적정성 결정에 근거합니다.
- 미국 및 그 밖의 국가: 제공자가 EU-미국 데이터 프라이버시 프레임워크와 그 영국 확장에 참여하고 있으면 이에 근거합니다. 그렇지 않은 경우 유럽연합 집행위원회의 표준계약조항(영국 데이터의 경우 영국 부속서 또는 영국 국제데이터이전계약 포함)이나 법령이 허용하는 그 밖의 이전 수단에 근거합니다.
13.3 일본
일본 개인정보보호법(個人情報の保護に関する法律, 이하 "APPI")에 따라 작성한 일본어 개인정보 처리방침(プライバシーポリシー) 전문은 moonmademe.com/ja/privacy에서 볼 수 있습니다. 주요 사항은 아래와 같습니다. 이 사항은 이 방침의 나머지 부분을 보충하며 대체하지 않습니다.
13.3.1 사업자 정보
| 항목 | 내용 |
|---|---|
| 명칭 | 주식회사 하시아(Hasia Co., Ltd.) |
| 주소 | (08504) 서울특별시 금천구 가산디지털2로 169-23, 가산모비우스타워 108-1호 |
| 대표자 | 이혜만(Hyeman Lee) |
| 연락처 | contact@hasia.ai |
13.3.2 외국에 있는 제3자에 대한 제공
이용자의 데이터는 일본 밖에서 저장·처리됩니다.
이전 국가: 주로 미국입니다. Cloudflare의 경우 통신이 다른 국가의 설비를 거칠 수 있습니다.
해당 국가의 개인정보 보호 제도: 미국에는 일본의 APPI나 EU의 GDPR에 견줄 만한 분야를 아우르는 포괄적인 개인정보 보호법이 없습니다. 분야별 연방법(보건, 금융, 아동), 캘리포니아 소비자 개인정보보호법 같은 주법, 그리고 불공정하거나 기만적인 행위를 금지하는 연방거래위원회법 제5조를 통해 보호가 이루어집니다. 자세한 내용은 일본 개인정보보호위원회가 공표하는 외국 제도 조사 결과를 참고해 주십시오.
이전의 근거: 이용자의 동의가 아니라, APPI 제28조 제1항과 그 시행규칙 제16조에 따라 개인정보취급사업자가 강구해야 하는 조치에 상당하는 조치의 지속적인 실시를 확보하는 데 필요한 체제를 정비한 것에 근거합니다.
받는 자가 강구하는 조치: 회사가 개인정보 처리를 위탁하는 업체(Firebase, Supabase, Resend, Cloudflare, Expo)에 대하여 회사는 계약, 서비스 약관, 데이터 처리 계약 또는 그 밖의 적절하고 합리적인 방법으로 그러한 상당 조치의 지속적인 실시를 확보합니다. 여기에는 목적 제한, 재위탁 제한, 안전 관리 조치, 계약 종료 시 반환 또는 삭제가 포함됩니다. 회사 측에서도 전송 구간 암호화, 저장 데이터 암호화, 데이터베이스의 행 단위 접근 통제, 최소 권한 접근을 적용합니다(제8조).
Apple과 Google(로그인), Amazon(어소시에이트 프로그램)은 회사가 개인정보 처리를 위탁하는 업체가 아니며, 각자가 이용자와의 관계에서 독립적으로 개인정보를 처리합니다. 로그인은 이용자와 Apple 또는 Google 사이에서 직접 이루어집니다. 회사는 Amazon에 이용자나 이용자의 클릭을 식별하는 정보를 보내지 않습니다(제2.4항).
요청하시면 법령이 요구하는 바에 따라 이러한 조치에 관한 정보를 제공합니다.
13.3.3 보유 개인데이터 — 이용자의 청구
APPI 제32조부터 제39조까지에 따라 이용자는 다음을 청구할 수 있습니다.
- 이용 목적의 통지
- 공개(전자적 기록에 의한 제공 포함)
- 정정, 추가 또는 삭제
- 이용 정지 또는 소거
- 제3자 제공의 정지
제목에 "Privacy Request"라고 적어 contact@hasia.ai로 이메일을 보내 주십시오. 회사는 로그인에 쓰는 이메일 주소로 본인 여부를 확인합니다. 수수료는 없습니다. 2주 이내에 답변하는 것을 목표로 합니다.
13.3.4 민원
먼저 회사에 연락해 주십시오. 일본 개인정보보호위원회(PPC, https://www.ppc.go.jp/)에 신고하실 수도 있습니다.
13.3.5 안전 관리 조치
제8조에 더하여, APPI 제23조와 관련하여 개인데이터가 미국에서 처리된다는 점을 밝힙니다. 해당 국가의 제도와 받는 자가 강구하는 조치는 제13.3.2항에 설명되어 있습니다. 일본어판 방침 제8조에 회사의 조직적·인적·물리적·기술적 조치가 적혀 있습니다.
13.3.6 정보의 외부 송신
일본 전기통신사업법 제27조의12의 취지에 따라, 이 앱이 이용자의 기기에서 외부로 송신하는 정보는 다음과 같습니다.
| 받는 곳 | 정보 | 목적 |
|---|---|---|
| Firebase(Google LLC) | 인증 식별자, 알림 토큰, 오류 진단 정보 | 로그인, 알림 전송, 디버깅 |
| Supabase(Supabase Inc.) | 프로필, 오늘의 한마디 이력, 봉인한 편지, 이용 기록, 상품 클릭 | 서비스 운영 |
| Cloudflare(Cloudflare, Inc.) | 상품 링크를 누를 때의 요청 정보 | 상품 페이지로의 중계 |
| Amazon Japan G.K.(アマゾンジャパン合同会社), 회사의 Cloudflare 리디렉션 경유 | 이용자의 기기가 Amazon을 열 때 보내는 요청 정보(회사는 이용자나 이용자의 클릭을 식별하는 정보를 보내지 않음) | 제휴 판매 측정 |
회사는 광고나 행태 타깃팅을 목적으로 정보를 외부로 송신하지 않습니다.
13.3.7 연령
만 13세 이상만 이용할 수 있습니다. 만 18세 미만이라면 친권자의 동의를 받아 서비스를 이용해 주십시오.
13.3.8 정보 유출
보고가 필요한 유출 등의 사고가 발생하면, 회사는 APPI가 요구하는 바에 따라 일본 개인정보보호위원회에 보고하고 이용자에게 알립니다(제8조).
13.4 필리핀(2012년 데이터프라이버시법)
이 항은 2012년 데이터프라이버시법(공화국법 제10173호), 그 시행규칙, 국가프라이버시위원회(NPC)의 고시에 따라 필리핀의 정보주체에게 적용됩니다.
- 개인정보 관리자: 주식회사 하시아(자세한 내용은 제15조).
- 데이터 보호 책임자:
contact@hasia.ai(제목 "Privacy Request"). - 수집하는 정보, 그 이유·방법·기간, 받는 자: 제2조부터 제5조까지 및 제9조.
- 법적 근거: 제3.1항. 회사는 묵시적 동의에 의존하지 않으며, 동의에 근거하는 경우 구체적으로 동의를 받습니다.
- 자동화된 처리: 제3조의 "자동화된 선택과 프로파일링"을 참고해 주십시오.
- 정보주체로서의 권리: 안내받을 권리, 열람권, 반대권, 삭제 또는 차단권, 정정권, 데이터 이동권, 부정확하거나 불완전하거나 오래되었거나 허위이거나 불법적으로 취득되었거나 무단으로 이용된 개인정보로 인해 입은 손해를 배상받을 권리, 그리고 민원을 제기할 권리. 법령이 정하는 바에 따라 이용자가 사망하거나 행위능력을 잃은 경우 이용자의 법정 상속인과 승계인이 이 권리를 행사할 수 있습니다.
- 민원: 먼저 회사에 연락해 주십시오. 국가프라이버시위원회(https://privacy.gov.ph/)에 민원을 제기하실 수도 있습니다.
- 미성년자: 만 18세 미만 이용자는 부모 또는 보호자의 동의를 받아 서비스를 이용해야 합니다(제7조). 요약의 "만 18세 미만이라면" 부분은 아동이 이해하기 쉽도록 정리한 것이며, 아동에게 영향을 미치는 유출이 발생하면 아동과 그 부모 또는 보호자 모두에게 알립니다.
- 민감한 개인정보: 회사는 이용자의 나이, 생년월일, 건강, 종교 또는 그 밖의 민감한 개인정보를 묻지 않습니다. 자유 형식 입력란에도 쓰지 말아 주십시오(제2.1항).
- 유출 통지: 필요한 경우 72시간 이내에 NPC와 영향을 받은 정보주체에게(제8조).
- 이전: 책임성에 기반한 보호(제9조).
13.5 말레이시아(2010년 개인정보보호법)
이 항은 2024년 개인정보보호(개정)법으로 개정된 2010년 개인정보보호법(이하 "PDPA")이 회사의 개인정보 처리에 적용되는 경우에 적용됩니다.
이 개인정보 처리방침의 말레이어판은 회사 웹사이트 https://moonmademe.com/ms/privacy/ 에서 볼 수 있습니다. 제1조의 언어에 관한 규정이 적용됩니다.
- 데이터 관리자: 주식회사 하시아(자세한 내용은 제15조).
- 데이터 보호 책임자 / 문의 및 민원 연락처: 주식회사 하시아 데이터 보호 책임자, 이메일
contact@hasia.ai(제목 "Privacy Request"). - 데이터와 목적에 대한 설명: 제2조 및 제3조.
- 데이터의 출처: 제2조(이용자, 이용자의 기기, 이용자의 로그인 제공자).
- 정보를 공개하는 제3자의 범주: 제4조.
- 이용자의 선택권과 처리를 제한하는 수단: 제6.1항 및 제10조(알림 설정, 다시 찾기 알림 설정, 선택 기능, 계정 삭제).
- 필수 데이터와 선택 데이터의 구분, 제공하지 않을 경우의 결과: 제2.5항.
- 처리의 근거: 이용자가 가입한 서비스를 제공하는 데 필요한 처리는 이용자와의 계약 이행에 관한 PDPA의 예외에 근거합니다. 알림은 이용자가 기기에서 허용한 경우에만 보내며, 이용자는 언제든 끌 수 있습니다(제6.1항).
- 이용자의 권리: 개인정보 열람권, 정정권, 동의 철회권, 손해나 고통을 일으킬 우려가 있는 처리를 막을 권리, 직접 마케팅을 위한 처리를 막을 권리, 그리고 PDPA가 정하는 경우 데이터 이동권(제6.2항). 열람 요청에는 21일 이내에 답변합니다.
- 민원: 먼저 회사에 연락해 주십시오. 개인정보보호위원(Commissioner)(Jabatan Perlindungan Data Peribadi, JPDP — https://www.pdp.gov.my/)에 문의하실 수도 있습니다.
- 미성년자: 만 18세 미만 이용자는 부모 또는 보호자의 동의를 받아 서비스를 이용해야 합니다(제7조).
- 유출 통지: 중대한 피해가 있는 경우 72시간 이내에 개인정보보호위원에게, 그로부터 7일 이내에 영향을 받은 정보주체에게(제8조). 회사는 PDPA가 요구하는 바에 따라 개인정보 유출 기록을 보관합니다.
- 이전: 개정된 제129조(제9조).
13.6 태국(개인정보보호법 B.E. 2562)
이 항은 개인정보보호법 B.E. 2562(2019)(이하 "PDPA")와 개인정보보호위원회(PDPC) 고시에 따라 태국의 정보주체에게 적용됩니다.
- 데이터 관리자: 주식회사 하시아(자세한 내용은 제15조).
- 데이터 보호 책임자 / 연락처:
contact@hasia.ai(제목 "Privacy Request"). - 목적과 법적 근거: 제3조 및 제3.1항. 핵심 기능(계정, 오늘의 한마디, 우물)은 이용자와의 계약에 근거하여 제공합니다. 동의에 근거하는 경우(푸시 알림), 동의는 따로 받으며 서비스 이용의 조건이 아니고, 동의할 때만큼 쉽게 철회할 수 있습니다.
- 정보 제공 의무 여부와 그 결과: 제2.5항.
- 수집하는 데이터와 보관 기간: 제2조 및 제5조.
- 받는 자: 제4조. 국외 이전: 제9조.
- 이용자의 권리: 데이터를 열람하고 사본을 받을 권리(30일 이내에 답변), 데이터 이동권, 반대권, 삭제권, 처리 제한권, 정정권, 동의 철회권. 이용자는 언제든 직접 마케팅에 반대할 수 있습니다.
- 민원: 먼저 회사에 연락해 주십시오. 개인정보보호위원회(PDPC 사무국 — https://www.pdpc.or.th/)에 민원을 제기하실 수도 있습니다.
- 미성년자: 태국 민상법전상 만 20세가 될 때까지는 미성년자입니다. 회사가 동의에 근거하고 법령이 요구하는 경우, 미성년자의 동의는 친권을 가진 부모 또는 보호자와 함께(만 10세 이하 아동의 경우 부모 또는 보호자가) 해야 합니다(제7조).
- 유출 통지: 가능한 경우 72시간 이내에 PDPC에게, 위험이 높은 경우 영향을 받은 정보주체에게(제8조).
- 이전: 제28조·제29조 및 PDPC 고시(제9조).
- 태국어판: 이 방침의 태국어판은 앱과 회사 웹사이트에서 볼 수 있습니다. 제1조의 언어에 관한 규정이 적용됩니다.
13.7 인도(2023년 디지털개인정보보호법)
이 항은 2023년 디지털개인정보보호법(이하 "DPDP법")과 2025년 디지털개인정보보호규칙에 따라 인도의 정보주체(Data Principal)에게 적용됩니다.
- 데이터 수탁자(Data Fiduciary): 주식회사 하시아(자세한 내용은 제15조).
- 이용 자격: 만 18세 이상이어야 합니다. DPDP법상 만 18세 미만은 모두 아동이며, 회사는 인도에서 아동의 개인정보를 처리하지 않습니다. 인도에서 앱을 열면, 이용을 시작하기 전에 첫 화면에서 만 18세 이상인지 확인하고 개인정보 고지에 동의하도록 요청합니다. 인도의 이용자가 만 18세 미만이라는 사실을 알게 되면, 회사는 해당 계정과 그 데이터를 삭제합니다.
- 고지와 동의: 첫 화면의 개인정보 고지에는 회사가 수집하는 개인정보, 수집 이유, 동의를 철회하고 권리를 행사하는 방법이 적혀 있습니다. 고지는 이 방침으로 연결되며, 이 방침은 제2조에서 데이터를, 제3조에서 목적을, 제4조와 제9조에서 회사가 이용하는 제공자를 설명합니다. 회사는 이용자가 동의했다는 기록(날짜와 고지 버전)을 먼저 기기에, 로그인한 뒤에는 계정에 보관합니다.
- 동의 철회: 이용자는 동의할 때만큼 쉽게, 설정에서 계정을 삭제하여(또는 이메일로) 언제든 동의를 철회할 수 있습니다. 철회하더라도 그 전에 이루어진 처리에는 영향이 없습니다. 철회 후 회사는 처리를 중단하고 제5조에 따라 데이터를 삭제합니다. 다만, 법령이 보관을 요구하는 경우는 예외로 합니다.
- 이용자의 권리: 회사가 보유한 이용자의 개인정보와 회사가 하는 처리의 요약을 요청할 수 있고, 정정·보완·갱신·삭제를 요청할 수 있으며, 이용자가 사망하거나 행위능력을 잃은 경우 권리를 행사할 다른 사람을 지정할 수 있습니다. 제목에 "Privacy Request"라고 적어
contact@hasia.ai로 이메일을 보내 주십시오. - 고충 처리: 먼저 제목에 "Grievance"라고 적어
contact@hasia.ai로 연락해 주십시오. 회사는 고충과 데이터 삭제 요청에 90일 이내에 답변합니다. 만족스럽지 않으면 인도 데이터보호위원회(Data Protection Board of India)에 민원을 제기할 수 있습니다. - 개인정보 유출: 유출이 이용자에게 영향을 미치는 경우 지체 없이 알리며, 규칙이 요구하는 바에 따라(유출을 알게 된 때부터 72시간 이내에, 상세 보고서와 함께) 인도 데이터보호위원회에 보고합니다.
- 이전: 이용자의 데이터는 DPDP법에 따라 인도 밖(주로 미국과 대한민국, 제9조)에서 처리됩니다.
- 언어: 이 방침은 영어로 제공됩니다. 인도 헌법 제8부칙에 열거된 다른 언어로 된 개인정보 고지가 필요하시면 이메일을 보내 주십시오. 도와 드리겠습니다.
13.8 스위스(연방데이터보호법)
스위스에 계신다면 개정 연방데이터보호법(FADP)이 적용됩니다.
- 개인정보처리자(컨트롤러): 주식회사 하시아(자세한 내용은 제15조).
- 이용자의 권리: 개인정보의 열람, 정정, 삭제, 데이터 이동을 요청하고 처리에 반대할 수 있습니다.
contact@hasia.ai로 이메일을 보내 주십시오. 30일 이내에 답변합니다. - 이전: 이용자의 데이터는 주로 미국과 대한민국에서 처리됩니다(제9조). 미국의 경우 제공자가 스위스-미국 데이터 프라이버시 프레임워크 인증을 받았으면 이에 근거하고, 그렇지 않으면 연방데이터보호·정보위원(FDPIC)이 인정한 표준계약조항을 스위스 법에 맞게 조정하여 이용하거나 FADP가 허용하는 그 밖의 수단에 근거합니다.
- 민원: FDPIC에 문의할 수 있습니다.
- 최저 연령: 만 13세(제7조).
13.9 홍콩, 파키스탄 및 스리랑카
- 홍콩: 회사는 개인정보(프라이버시) 조례(제486장)와 그 데이터 보호 원칙에 따라 이용자의 개인정보를 처리합니다.
contact@hasia.ai로 이메일을 보내 개인정보의 열람과 정정을 요청할 수 있으며, 40일 이내에 답변합니다. 이용자의 데이터는 홍콩 밖으로 이전됩니다(제9조). 개인정보 프라이버시 커미셔너 사무소에 민원을 제기할 수 있습니다. - 스리랑카: 회사는 2022년 개인정보보호법(제9호)의 규정이 시행되는 대로 그에 따라 이용자의 개인정보를 처리합니다.
contact@hasia.ai로 이메일을 보내 열람, 정정, 삭제 또는 이용자의 데이터에 관한 결정의 재검토를 요청할 수 있습니다. - 파키스탄:
contact@hasia.ai로 이메일을 보내 언제든 개인정보의 열람, 정정 또는 삭제를 요청할 수 있습니다.
13.10 남아프리카공화국, 나이지리아 및 케냐
- 이용 자격: 만 18세 이상이어야 합니다. 2013년 개인정보보호법(POPIA, 남아프리카공화국), 2023년 나이지리아 데이터보호법(NDPA), 2019년 데이터보호법(케냐)상 만 18세 미만은 모두 아동이며, 회사는 이들 국가에서 아동의 개인정보를 처리하지 않습니다. 앱을 열면, 이용을 시작하기 전에 첫 화면에서 만 18세 이상인지 확인하고 개인정보 고지에 동의하도록 요청합니다. 이들 국가의 이용자가 만 18세 미만이라는 사실을 알게 되면, 회사는 해당 계정과 그 데이터를 삭제합니다.
- 고지와 동의: 첫 화면의 개인정보 고지에는 회사가 수집하는 개인정보, 수집 이유, 동의를 철회하고 권리를 행사하는 방법이 적혀 있습니다. 회사는 이용자의 확인 기록(날짜와 고지 버전)을 먼저 기기에, 로그인한 뒤에는 계정에 보관합니다.
- 이용자의 권리: 개인정보의 열람, 정정 또는 삭제를 요청하고, 처리에 반대하며, (설정에서 계정을 삭제하거나 이메일을 보내) 동의를 철회할 수 있습니다.
contact@hasia.ai로 이메일을 보내 주십시오. 30일 이내에 답변합니다. - 민원: 남아프리카공화국 — 정보규제청(Information Regulator), 나이지리아 — 나이지리아 데이터보호위원회(Nigeria Data Protection Commission), 케냐 — 데이터보호위원 사무소(Office of the Data Protection Commissioner).
- 이전: 이용자의 정보는 POPIA 제72조, NDPA 제VIII부, 케냐 법 제48조가 허용하는 바에 따라, 제공자의 데이터 처리 조건과 회사 자체 보호 조치(제8조)를 적용하여 이용자의 국가 밖, 주로 미국과 대한민국(제9조)에서 처리됩니다.
- 유출: 유출이 이용자에게 영향을 미치는 경우, 법령이 요구하는 바에 따라 이용자와 규제기관에 알립니다(나이지리아의 경우 72시간 이내에 위원회에).
13.11 대한민국(「개인정보 보호법」)
이 항은 「개인정보 보호법」(이하 "보호법")과 같은 법 시행령에 따라 대한민국의 정보주체에게 적용됩니다. 아래의 13.11.1부터 13.11.19까지는 보호법 제30조 등이 개인정보 처리방침에 정하도록 요구하는 사항을 대한민국 이용자를 기준으로 정리한 것입니다. 이 항은 이 방침의 나머지 부분을 보충하며, 서로 충돌하는 경우 대한민국 이용자에 대하여는 이 항이 우선합니다.
13.11.1 개인정보처리자
| 항목 | 내용 |
|---|---|
| 상호 | 주식회사 하시아(Hasia Co., Ltd.) |
| 대표자 | 이혜만 |
| 사업자등록번호 | 324-81-03751 |
| 주소 | (08504) 서울특별시 금천구 가산디지털2로 169-23, 가산모비우스타워 108-1호 |
| 연락처 | contact@hasia.ai |
대한민국에서는 상품 카드를 표시하지 않습니다. 따라서 대한민국 이용자에 대하여는 상품 클릭, 상품 고르기, 상품 복귀, 스토어에 관한 정보를 수집하지 않으며, 어떠한 제휴 프로그램이나 스토어(Amazon, Involve Asia, Lazada, Shopee)도 앱을 통해 대한민국 이용자에 관한 정보를 받지 않습니다. 상품 카드 대신, 그날의 한마디에 한 줄로 답하여 우물에 봉인하는 기능을 제공합니다.
13.11.2 개인정보의 처리 목적
회사는 다음 목적으로 개인정보를 처리하며, 목적이 바뀌는 경우에는 보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 합니다.
- 회원 가입과 계정 관리: 로그인과 본인 확인, 계정 유지·복구, 계정 삭제, 부정 이용 방지
- 서비스 제공: 오늘의 한마디 제공과 반복 방지, 우물의 편지 보관·전달, 설정 반영, 현지 자정 기준의 매일 초기화
- 알림: 이용자가 허용한 매일 푸시 알림, 다시 찾기 알림, 편지 도착 알림
- 고객 응대: 의견 확인과 답변, 개인정보 관련 요청과 민원 처리
- 서비스의 안정성과 보안: 오류(크래시) 진단, 보안 사고 조사, 운영 로그 관리
- 서비스 개선(선택 동의 시에만): 앱 이용 현황 분석
처리의 근거: 서비스 제공에 필요한 개인정보(위 1~5)는 이용자와의 계약을 이행하기 위해 처리하며(보호법 제15조 제1항 제4호), 여기에는 서비스를 정상적이고 안전하게 운영하기 위한 오류 보고와 보안 로그가 포함됩니다. 푸시 알림과 사용 분석은 이용자의 동의에 근거하며(같은 항 제1호), 법령이 기록 보관을 요구하는 경우에는 법령에 근거합니다(같은 항 제2호).
13.11.3 처리하는 개인정보 항목
| 구분 | 항목 | 수집 방법 |
|---|---|---|
| 필수 | 로그인 식별자(Firebase UID), 로그인 제공자 유형, 이메일 주소(이메일 로그인 링크를 쓰거나 Apple·Google이 전달하는 경우, Apple의 비공개 중계 주소 포함) | 로그인 시 로그인 제공자로부터 |
| 필수 | 이름 또는 닉네임, 가이드(아바타·이름), 말투 | 초기 설정 시 이용자가 입력 |
| 필수(자동 생성) | 시간대, 표시 언어, 마지막 활동 시각, 오늘의 한마디 이용 이력, 기기 유형과 OS 버전, 오류 보고(크래시 기록, 이동 경로 로그, Crashlytics 설치·세션 식별자), 운영·보안 로그(IP 주소, 사용자 에이전트), 연령 확인 및 사용 데이터 선택의 기록 | 서비스 이용 중 자동으로 |
| 선택 | 알림 시간, 푸시 알림 토큰 | 알림을 허용하는 경우 |
| 선택 | 봉인한 편지의 글(100자 이내)과 함께 봉인한 한마디·가이드 이름, 의견 메시지(500자 이내) | 이용자가 작성하는 경우 |
| 선택(동의 시에만) | 세션 식별자, 앱 내 이벤트(앱 실행, 초기 설정 단계, 공유 버튼 누름, 한마디 열람 등)와 이벤트 메타데이터(앱 버전, OS 버전, 플랫폼, 로케일) | 사용 데이터에 동의한 경우 자동으로 |
사용 데이터는 선택 동의입니다. 회사는 앱 첫 화면에서 사용 분석(세션 식별자와 제2.2항의 앱 내 이벤트)에 동의하는지 묻습니다. 동의하지 않아도 모든 기능을 이용할 수 있으며, 설정 → 사용 데이터에서 언제든 선택을 바꿀 수 있습니다. 동의하지 않으면 앱은 분석 이벤트를 보내지 않고 세션 식별자를 저장하지 않습니다. 다만, 오류 보고(Firebase Crashlytics, 제4조)는 서비스를 정상적이고 안전하게 운영하는 데 필요하므로 계속 전송됩니다.
회사는 주민등록번호 등 고유식별정보, 민감정보, 위치정보, 결제 정보를 수집하지 않습니다(제2.3항).
13.11.4 개인정보의 처리 및 보유 기간
회사는 법령에 따른 보유 기간 또는 이용자에게 동의받은 보유 기간 안에서 개인정보를 처리·보유합니다. 항목별 보유 기간은 제2.1항, 제2.2항, 제5조에 적혀 있으며, 요약하면 다음과 같습니다.
- 계정 정보, 프로필, 설정, 봉인한 편지: 회원 탈퇴(계정 삭제) 시까지
- 오늘의 한마디 이용 이력, 앱 내 이벤트: 365일
- 의견 메시지: 제출일부터 24개월(계정 삭제 시 30일 이내 삭제)
- 오류 보고와 이동 경로 로그: 90일
- 운영·보안 로그: 90일 이내
- 사용 데이터 동의를 철회한 경우: 이후 새로운 분석 이벤트를 기록하지 않으며, 요청하시면 이미 기록된 분석 이벤트를 삭제합니다
다만, 관계 법령에 따라 보존해야 하는 경우에는 그 법령이 정한 기간 동안 보존합니다. 현재 회사가 법령에 따라 별도로 보존하는 대한민국 이용자의 개인정보는 없습니다.
13.11.5 개인정보의 파기 절차 및 방법
- 파기 절차: 보유 기간이 지나거나 처리 목적이 달성되는 등 개인정보가 필요 없게 되면 지체 없이 파기합니다. 기간이 정해진 데이터는 자동 삭제 작업으로 파기하고, 계정을 삭제하면 계정에 연결된 데이터를 데이터베이스 연쇄 삭제로 함께 파기합니다(계정 삭제 요청 후 늦어도 30일 이내). 법령에 따라 보존해야 하는 정보는 다른 데이터와 분리하여 그 기간 동안만 보관한 뒤 파기합니다.
- 파기 방법: 전자적 파일 형태의 정보는 복구하거나 재생할 수 없는 기술적 방법으로 삭제합니다. 회사는 개인정보를 종이 문서로 출력하여 보관하지 않습니다.
13.11.6 개인정보의 제3자 제공
회사는 대한민국 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 법령에 특별한 규정이 있거나 수사기관 등이 법령에 정해진 절차와 방법에 따라 요구하는 경우에는 예외로 합니다(제4.1항). Apple과 Google은 이용자가 직접 선택하여 이용하는 로그인 서비스로서, 각자의 방침에 따라 독립적으로 개인정보를 처리합니다.
13.11.7 개인정보 처리의 위탁
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다. 회사는 위탁 계약(각 수탁자의 서비스 약관과 데이터 처리 조건 포함)을 통해 위탁 업무 목적 외 처리 금지, 기술적·관리적 보호 조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 정하고, 수탁자가 개인정보를 안전하게 처리하는지 감독합니다. 위탁 업무의 내용이나 수탁자가 바뀌면 이 방침을 통해 지체 없이 공개합니다.
| 수탁자 | 위탁 업무 |
|---|---|
| Google LLC(Firebase Authentication, Firebase Cloud Messaging, Firebase Crashlytics) | 로그인과 세션 관리, 이메일 로그인 링크 발급, 푸시 알림 전송, 오류 보고 |
| Supabase, Inc. | 데이터베이스 운영(계정·프로필·이력·편지·의견·이벤트 저장) |
| Resend, Inc. | 이메일 로그인 링크 발송 |
| Cloudflare, Inc. | 웹사이트 호스팅, (Android) 국가 조회 |
| 650 Industries, Inc.(Expo) | 앱 빌드·업데이트 인프라, 푸시 알림 중계 |
| Apple Inc.(Apple 푸시 알림 서비스, iOS) | 푸시 알림 전송 |
13.11.8 개인정보의 국외 이전
회사는 이용자와의 계약을 체결하고 이행하기 위해 아래와 같이 개인정보의 처리를 국외에 위탁하거나 국외에 보관합니다. 이는 보호법 제28조의8 제1항 제3호에 따라 같은 조 제2항의 사항을 이 개인정보 처리방침에 공개하여 이루어지는 이전입니다.
| 이전받는 자(연락처) | 이전 국가 | 이전 일시 및 방법 | 이전 항목 | 이전 목적 | 보유·이용 기간 |
|---|---|---|---|---|---|
| Supabase, Inc.(supabase.com/privacy) | 미국(AWS 미국 동부, 버지니아 북부) | 서비스 이용 시 수시로, 암호화된 네트워크(TLS)를 통해 전송 | 제13.11.3항의 항목 중 로그인 식별자, 프로필·설정, 시간대·표시 언어, 마지막 활동 시각, 오늘의 한마디 이력, 봉인한 편지, 의견, 푸시 토큰, (동의 시) 사용 분석 이벤트 | 데이터베이스 운영(서비스 제공) | 회원 탈퇴 시 또는 위탁 계약 종료 시까지(항목별 기간은 제5조) |
| Google LLC — Firebase(policies.google.com/privacy) | 미국 등 Google의 글로벌 인프라 | 로그인·알림·오류 발생 시 수시로, 암호화된 네트워크를 통해 전송 | 로그인 식별자, 로그인 제공자 유형, 이메일 주소, 푸시 토큰, 알림 내용, 오류 보고(크래시 기록, 이동 경로 로그, 설치·세션 식별자, 기기·OS 버전) | 로그인과 세션 관리, 푸시 알림 전송, 오류 진단 | 인증 정보와 푸시 토큰은 회원 탈퇴 시까지, 오류 보고는 90일 |
| Resend, Inc.(resend.com/legal/privacy-policy) | 미국(AWS 미국 동부) | 이메일 로그인 링크를 요청할 때, 암호화된 네트워크를 통해 전송 | 수신자 이메일 주소, 로그인 링크 메시지, 발송 기록 | 로그인 링크 이메일 발송 | 발송 후 수탁자의 발송 기록 보존 기간 동안(회원 탈퇴 시 회사 보유분은 함께 파기) |
| Cloudflare, Inc.(cloudflare.com/privacypolicy) | 미국 및 이용자와 가장 가까운 Cloudflare 데이터센터 소재국 | 웹사이트 접속이나 (Android) 국가 조회 시, 암호화된 네트워크를 통해 전송 | IP 주소, 사용자 에이전트, 요청 정보 | 웹사이트 제공, 국가 조회 | 요청 처리 후 일시적으로만 보관(표준 접속 로그, 회사는 별도로 저장하지 않음) |
| 650 Industries, Inc.(Expo)(expo.dev/privacy) | 미국 | 앱 업데이트 확인과 푸시 알림 전송 시, 암호화된 네트워크를 통해 전송 | 푸시 토큰, 알림 내용, 빌드·오류 진단 정보(개인 식별 정보 없음) | 앱 업데이트, 푸시 알림 중계 | 회원 탈퇴 또는 위탁 계약 종료 시까지 |
| Apple Inc.(iOS 이용자)(apple.com/legal/privacy) | 미국 등 Apple의 글로벌 인프라 | 푸시 알림 전송 시, 암호화된 네트워크를 통해 전송 | 푸시 토큰, 알림 내용 | 푸시 알림 전송 | 알림 전송에 필요한 기간 |
국외 이전을 거부하는 방법과 거부의 효과: 위의 이전 중 Supabase, Google(Firebase Authentication), Cloudflare로의 이전은 서비스 제공에 꼭 필요하므로, 거부하시려면 계정을 삭제하고 서비스 이용을 중단하셔야 하며, 이 경우 서비스를 이용할 수 없습니다. 그 밖의 이전은 다음과 같이 개별적으로 거부할 수 있습니다.
- Resend: 이메일 로그인 링크 대신 Apple 또는 Google로 로그인하면 Resend로 이전되지 않습니다.
- 푸시 알림(Google·Expo·Apple): 기기 설정이나 앱 설정에서 알림을 끄면 푸시 토큰과 알림 내용이 이전되지 않습니다. 이 경우 알림을 받을 수 없으나 나머지 서비스는 이용할 수 있습니다.
- 사용 분석 이벤트: 설정 → 사용 데이터에서 동의하지 않으면 분석 이벤트가 이전되지 않으며, 서비스 이용에 제한이 없습니다.
국외 이전에 관한 문의나 거부 요청은 contact@hasia.ai로 보내 주십시오.
13.11.9 만 14세 미만 아동의 개인정보
대한민국에서는 만 14세 이상만 서비스를 이용할 수 있습니다. 보호법 제22조의2는 만 14세 미만 아동의 개인정보를 처리하려면 법정대리인의 동의를 받도록 정하고 있으나, 회사는 그러한 절차를 제공하지 않으므로 만 14세 미만 아동의 개인정보를 처리하지 않습니다. 대한민국에서 앱을 열면, 이용을 시작하기 전에 첫 화면에서 만 14세 이상인지 확인을 요청합니다. 만 14세 미만 아동이 서비스를 이용하고 있다는 사실을 알게 되면, 회사는 해당 계정과 그 데이터를 지체 없이 삭제합니다. 법정대리인께서 이를 알게 되신 경우 contact@hasia.ai로 알려 주십시오.
13.11.10 정보주체와 법정대리인의 권리·의무 및 행사 방법
- 이용자는 회사에 대하여 언제든지 개인정보 열람, 정정·삭제, 처리정지 요구 및 동의 철회를 할 수 있습니다(보호법 제35조부터 제37조까지). 이름, 가이드, 말투, 알림 시간, 사용 데이터 설정은 설정 화면에서 직접 확인·수정할 수 있으며, 계정 삭제(설정 → 계정 삭제)로 동의를 철회하고 개인정보 삭제를 요구할 수 있습니다.
- 그 밖의 요구는 제목에 "Privacy Request"(개인정보 요청)라고 적어
contact@hasia.ai로 이메일을 보내 주십시오. 회사는 로그인에 쓰는 이메일 주소로 본인 여부를 확인한 뒤 10일 이내에 조치하고 그 결과를 알려 드립니다. 수수료는 없습니다. - 권리 행사는 법정대리인이나 이용자에게서 위임을 받은 자를 통해서도 할 수 있습니다. 이 경우 보호법 시행규칙에 따른 위임장을 제출하셔야 합니다.
- 열람과 처리정지 요구는 보호법 제35조 제4항, 제37조 제2항 등에 따라 제한될 수 있으며, 다른 법령에서 수집 대상으로 명시된 개인정보는 삭제를 요구할 수 없습니다. 회사가 요구를 거절하거나 일부만 받아들이는 경우, 그 사유와 이의를 제기하는 방법을 알려 드립니다.
- 이용자는 보호법 등 관계 법령을 위반하여 회사가 처리하고 있는 이용자 본인이나 타인의 개인정보와 사생활을 침해해서는 안 됩니다.
13.11.11 개인정보 자동 수집 장치의 설치·운영 및 거부
- 회사는 웹 브라우저 쿠키를 사용하지 않습니다. 앱은 기기 내 로컬 저장소(AsyncStorage)와 운영체제의 보안 저장소를 사용하며, 저장하는 항목은 제10조에 적혀 있습니다(프로필 캐시, 그날의 한마디, 로그인 상태 유지를 위한 인증 토큰, 이메일 로그인 링크 재요청 대기 시각, 연령 확인 기록, 사용 데이터 선택, 그리고 동의한 경우 세션 식별자).
- 거부 방법: 세션 식별자는 설정 → 사용 데이터에서 동의하지 않거나 동의를 끄면 저장되지 않습니다. 그 밖의 항목은 서비스 제공에 꼭 필요하며, 로그아웃하거나 앱을 삭제하면 기기에서 지워집니다. 이 경우 로그인 상태가 유지되지 않습니다.
- 회사는 웹 비콘, 픽셀 태그, 핑거프린팅, 광고 식별자를 사용하지 않습니다.
13.11.12 행태정보와 자동화된 결정
- 회사는 맞춤형 광고를 위한 행태정보를 수집하지 않으며, 제3자가 앱을 통해 행태정보를 수집하도록 허용하지 않습니다.
- 앱은 이용자의 말투와 그날의 기분을 바탕으로 어떤 오늘의 한마디를 보여 줄지 자동으로 고릅니다. 이는 보호법 제37조의2에 따른 이용자의 권리나 의무에 중대한 영향을 미치는 완전히 자동화된 결정에 해당하지 않습니다. 이에 관하여 궁금한 점이 있으시면
contact@hasia.ai로 문의해 주십시오.
13.11.13 모바일 앱 접근 권한
「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제22조의2에 따라 앱이 요청하는 기기 접근 권한을 안내합니다.
| 구분 | 권한 | 이유 |
|---|---|---|
| 필수 | 없음 | — |
| 선택 | 알림 | 오늘의 한마디, 다시 찾기 알림, 편지 도착 알림 |
선택 권한은 허용하지 않아도 서비스를 이용할 수 있으며, 기기 설정에서 언제든 바꿀 수 있습니다. 앱은 위치, 연락처, 사진, 카메라, 마이크 권한을 요청하지 않습니다.
13.11.14 개인정보의 안전성 확보 조치
회사는 보호법 제29조에 따라 다음 조치를 하고 있습니다(제8조).
- 관리적 조치: 개인정보 취급자의 최소화, 최소 권한 원칙, 유출 사고 대응 절차 수립
- 기술적 조치: 전송 구간 암호화(TLS 1.2 이상), 저장 데이터 암호화(AES-256), 데이터베이스 행 수준 보안을 통한 접근 통제, OAuth 기반 인증, 서버 인프라의 취약점 모니터링, 기간이 정해진 데이터의 자동 삭제
- 물리적 조치: 데이터는 수탁자(Supabase가 이용하는 AWS 등)의 물리적 보안 통제가 적용되는 데이터센터에 보관되며, 회사는 별도의 자체 서버실을 운영하지 않습니다
13.11.15 개인정보 보호책임자 및 열람청구 접수
회사는 개인정보 처리에 관한 업무를 총괄하여 책임지고, 개인정보 처리와 관련한 이용자의 불만 처리와 피해 구제 등을 위하여 다음과 같이 개인정보 보호책임자를 지정하고 있습니다.
| 구분 | 내용 |
|---|---|
| 개인정보 보호책임자 | 이혜만(대표이사) |
| 연락처 | contact@hasia.ai |
| 열람청구 접수·처리 | 개인정보 보호책임자가 직접 접수·처리합니다(contact@hasia.ai) |
이용자는 서비스를 이용하면서 생긴 모든 개인정보 보호 관련 문의, 불만 처리, 피해 구제 등을 개인정보 보호책임자에게 문의할 수 있으며, 회사는 지체 없이 답변하고 처리합니다.
13.11.16 권익침해 구제 방법
이용자는 개인정보 침해로 인한 구제를 받기 위하여 먼저 회사에 연락하실 수 있으며, 다음 기관에 분쟁 해결이나 상담을 신청하실 수도 있습니다.
- 개인정보분쟁조정위원회: (국번 없이) 1833-6972 (www.kopico.go.kr)
- 개인정보침해신고센터(한국인터넷진흥원): (국번 없이) 118 (privacy.kisa.or.kr)
- 대검찰청: (국번 없이) 1301 (www.spo.go.kr)
- 경찰청: (국번 없이) 182 (ecrm.police.go.kr)
13.11.17 개인정보 유출 통지
개인정보가 유출되었음을 알게 된 경우, 회사는 보호법 제34조와 같은 법 시행령에 따라 알게 된 때부터 72시간 이내에 이용자에게 유출 항목, 시점과 경위, 피해 최소화를 위해 이용자가 할 수 있는 방법, 회사의 대응 조치와 피해 구제 절차, 피해 신고 접수 부서와 연락처를 알리고, 법령이 정하는 경우 72시간 이내에 개인정보보호위원회 또는 한국인터넷진흥원에 신고합니다(제8조).
13.11.18 가명정보의 처리
회사는 가명정보를 처리하지 않습니다.
13.11.19 처리방침의 변경
이 개인정보 처리방침을 변경하는 경우, 회사는 시행일과 변경 내용을 시행 전에 앱 또는 웹사이트에 공지하며, 이용자의 권리에 중요한 변경은 최소 30일 전에 알려 드립니다(제14조). 이전 버전의 처리방침은 contact@hasia.ai로 요청하시면 제공해 드립니다.
제14조 (방침의 변경)
회사는 관계 법령에 따라 이 개인정보 처리방침을 수시로 변경할 수 있습니다. 변경하는 경우, 회사는 변경 내용과 시행일을 시행 전에 앱 또는 그 밖의 적절한 방법으로 알려 드립니다. 특히 회사는 다음과 같이 합니다.
- 상단의 "최종 수정일"을 갱신합니다
- 중요한 변경은 앱에서 공지합니다
- 매우 중요한 변경(예: 새로운 범주의 정보 수집, 새로운 공유 상대, 광고 도입)은 최소 30일 전에 알려 드립니다
관계 법령상 이용자의 동의가 필요한 변경(예: 원래 목적과 관련 없는 새로운 목적, 동의에 근거한 새로운 처리)에 대하여는 동의를 요청하며, 서비스를 계속 이용한다는 사실만으로 동의한 것으로 보지 않습니다. 그 밖의 변경에 대하여는 변경된 방침이 시행일부터 적용되며, 동의하지 않으시면 서비스 이용을 중단하고 계정 삭제를 요청하실 수 있습니다.
제15조 (문의처)
이 개인정보 처리방침이나 이용자의 개인정보에 관한 질문, 문의 또는 요청:
moon made me
운영: 주식회사 하시아(Hasia Co., Ltd.)
주소: (08504) 서울특별시 금천구 가산디지털2로 169-23, 가산모비우스타워 108-1호
이메일: contact@hasia.ai
데이터 보호 책임자(필리핀, 말레이시아, 태국): contact@hasia.ai
개인정보 보호책임자(대한민국): 이혜만(대표이사) — contact@hasia.ai
개인정보의 열람, 정정, 삭제, 이동 또는 반대 요청은 제목에 "Privacy Request"(개인정보 요청)라고 적어 주십시오. 회사는 요청을 처리하기 전에 로그인 이메일로 본인 여부를 확인합니다.