moon made me English

moon made me — 개인정보 처리방침

시행일: 2026년 10월 1일
최종 수정일: 2026년 10월 1일
버전: 2.0


요약 (쉬운 말로 정리한 내용)

moon made me는 최소한의 정보만 수집하도록 만들었습니다. 가장 중요한 내용을 정리했습니다. 어린 이용자도 이해할 수 있도록 이 부분은 쉬운 말로 썼습니다.

수집하지 않는 것

수집하는 것

수집한 정보로 하는 일

하지 않는 일

만 18세 미만(태국은 만 20세 미만)이라면

아래에 자세한 방침이 이어집니다. 이 요약과 자세한 내용이 다를 경우 자세한 내용이 우선합니다.


제1조 (개요)

moon made me(이하 "회사")는 moon made me 모바일 애플리케이션(이하 "서비스")을 운영합니다. 이 개인정보 처리방침은 이용자가 서비스를 이용할 때 회사가 정보를 어떻게 수집, 이용, 공유, 보호하는지 설명합니다.

이용자의 정보에 책임을 지는 자(개인정보처리자): 주식회사 하시아(Hasia Co., Ltd.), (08504) 서울특별시 금천구 가산디지털2로 169-23, 가산모비우스타워 108-1호. 문의처 및 개인정보 보호책임자: contact@hasia.ai(제15조 참조).

이 방침은 앱의 모든 버전에 적용됩니다. 같은 기능이라도 이용하시는 앱 버전에 따라 이름이 다를 수 있습니다.

이 방침에서의 명칭 앱 버전에 따라 앱에서 쓰는 명칭 데이터베이스상 이벤트 이름(모든 버전 공통)
오늘의 한마디 한마디 또는 속삭임 whisper_viewed
기분 목록 기분, 무드 또는 바이브 vibe_grid_impression
상품 고르기 상품 고르기 또는 부적 뽑기 talisman_drawn

상품 카드를 누른 기록은 이름이 붙은 이벤트가 아니라 product_clicks 테이블의 행으로 기록합니다.

회사는 이용자가 서비스를 이용한다는 사실만으로 동의한 것으로 보지 않습니다. 회사는 제3.1항에 적힌 법적 근거에 따라 이용자의 정보를 처리합니다. 동의에 근거하는 경우에는 따로 동의를 받으며, 이용자는 언제든 동의를 철회할 수 있습니다.

이 방침의 일부는 특정 국가에만 적용됩니다. 제13조 "지역별 개인정보 안내"(미국, EEA·영국, 일본, 필리핀, 말레이시아, 태국, 인도, 스위스, 홍콩, 파키스탄, 스리랑카, 남아프리카공화국, 나이지리아, 케냐, 대한민국)를 참고해 주십시오. 이 방침은 영어, 일본어, 태국어, 한국어, 말레이어로 제공됩니다. 번역본과 영어본의 내용이 서로 다른 경우에는 영어본이 우선합니다. 다만, 현지 법령이 현지어본을 우선하도록 요구하는 경우에는 그러하지 아니합니다. 대한민국에 거주하는 이용자에 대하여는 「개인정보 보호법」 등 대한민국 법령이 요구하는 범위에서 이 한국어본이 우선하며, 이 조항은 대한민국 법령이 이용자에게 보장하는 보호를 제한하지 않습니다.

제2조 (수집하는 정보)

수집 경로: (a) 이용자가 직접 입력하는 경우 이용자 본인, (b) 서비스를 이용하는 동안 자동으로, 이용자의 기기와 앱, (c) 이용자의 로그인 제공자(Apple, Google 또는 Firebase 이메일 로그인 링크). 로그인 제공자는 식별자와, 전달하는 경우 이메일 주소를 회사에 넘겨줍니다. 회사는 이용자에 관한 정보를 다른 곳에서 구입하지 않으며, 상품 카드를 통해 방문한 스토어가 이용자의 구매 정보나 계정 정보를 회사에 보내지 않습니다.

2.1 이용자가 제공하는 정보

초기 설정과 설정 화면에서 이용자는 다음 정보를 제공할 수 있습니다.

항목 목적 보관 기간
이름 또는 닉네임(16자 이내) 개인화(인사말, 푸시 알림에 표시) 계정 유지 기간
가이드 선택(아바타 ID + 이름 16자 이내) 오늘의 한마디를 전하는 캐릭터 계정 유지 기간
말투 설정(활기 / 차분 / 위트) 오늘의 한마디 문구 선택 계정 유지 기간
알림 시간(선택지: 오전 7시 / 오전 9시 / 낮 12시 / 오후 6시 / 오후 9시) 매일 로컬 푸시 알림 예약 계정 유지 기간
이메일 주소 (Apple로 로그인 또는 Google로 로그인을 쓰는 경우) — "나의 이메일 가리기"를 선택한 경우 Apple의 비공개 중계 주소 포함 로그인 제공자의 OAuth 과정에서 전달되며 Firebase Authentication의 인증 기록에 저장됩니다. 회사는 이 주소를 이용자에게 다시 표시하지 않고, 마케팅에 이용하지 않으며, 제4조에 적힌 제공자 외에 제공하지 않습니다. 계정 유지 기간, 계정 삭제 시 삭제
이메일 주소 (이메일 로그인 링크를 쓰는 경우) 트랜잭션 이메일 제공자 Resend를 통해 일정 시간 동안만 유효한 1회용 로그인 링크를 보냅니다. 재로그인과 계정 복구를 위해 계정이 유지되는 동안 Firebase Authentication에 보관합니다 계정 유지 기간, 계정 삭제 시 삭제
의견 메시지(자유 형식, 500자 이내, 설정 → 의견 보내기를 통한 선택 사항) 서비스를 개선하기 위해 메시지를 읽고, 연락처를 적은 경우 답변합니다 24개월 보관 후 자동 삭제, 계정 삭제 요청 시 30일 이내 삭제
봉인한 편지의 글(자유 형식, 100자 이내, 선택 사항 — 우물에 편지를 봉인할 때 작성) 이용자가 정한 도착일(1개월~1년 뒤, 무작위 날짜, 또는 직접 고른 날짜)까지 열지 않은 채 보관했다가 우물에서 이용자에게 다시 보여 드립니다. 편지가 도착했을 때 봉인할 때와 같은 모습으로 읽히도록, 함께 봉인한 오늘의 한마디와 그때의 가이드 이름도 함께 저장합니다. 다른 이용자는 읽을 수 없습니다 — 다른 이용자에게 보이지 않고, 분석에 쓰이지 않으며, 그 글이 알림에 들어가는 일도 없습니다. 시스템 운영과 유지보수에 필요한 경우에 한하여 권한 있는 직원만 기술적으로 접근할 수 있습니다. 계정 유지 기간, 계정 삭제 시 삭제

자유 형식 입력란에 민감한 정보를 쓰지 말아 주십시오. 의견과 봉인한 편지의 글은 자유 형식입니다. 건강 정보, 종교적·철학적 신념, 그 밖의 민감한 정보 또는 다른 사람의 개인정보를 쓰지 말아 주십시오. 이러한 정보가 포함되더라도 회사는 이를 이용자에게 돌려드리기 위해(편지) 또는 읽기 위해(의견)서만 저장하며, 분석하거나 다른 목적으로 이용하지 않습니다.

2.2 자동으로 수집되는 정보

이용자가 서비스를 이용할 때:

데이터 목적 보관 기간
Apple로 로그인 / Google로 로그인 / Firebase 이메일 로그인 링크의 인증 식별자 계정 로그인 계정 유지 기간
인증 제공자 유형(google.com / apple.com / password) 계정 복구를 위한 로그인 방식 확인 및 내부 집단(코호트) 분석 계정 유지 기간
기기 유형 및 OS 버전 디버깅, 호환성 확인 운영 로그 90일 이내
시간대(기기에서 감지) 오늘의 한마디를 현지 자정에 초기화. 여러 기기에서 일관되게 초기화되도록 계정 기록에 저장 계정 유지 기간
표시 언어(기기 설정에 따른 영어, 일본어, 태국어 또는 한국어) 앱과 오늘의 한마디의 언어 선택. 회사 서버에서 보내는 알림(예: 봉인한 편지의 도착 알림)이 이용자의 언어로 가도록 계정 기록에 저장 계정 유지 기간
마지막 활동 시각 오래된 계정을 확인하고 오래된 데이터 정리에 활용 계정 유지 기간
세션 식별자 이용 패턴을 이해하기 위해 분석 이벤트를 세션 단위로 묶음. 세션 간 연결을 줄이기 위해 30분 동안 활동이 없으면 교체 기기에서 생성한 UUID로, 앱의 로컬 저장소에 저장. 30분 동안 활동이 없으면 교체되며 교체 후에는 보관하지 않음
오늘의 한마디 이용 이력(본 한마디/속삭임 ID, 날짜, 말투) 365일 안에 반복되지 않도록 함 365일 단위로 순환, 이후 자동 삭제
기분 목록 노출 이벤트(vibe_grid_impression: 표시된 네 가지 기분/바이브, 한마디 ID, 말투, 대표 기분) 이용자가 오늘의 한마디마다 어떤 기분 조합을 보는지 파악하여 큐레이션 품질과 상품 풀 규모에 반영 365일, 이후 자동 삭제
상품 고르기 이벤트(talisman_drawn: 고른 기분, 한마디 ID, 말투, 상품 ID, Amazon 상품의 경우 Amazon ASIN — 그 밖의 스토어는 이 항목에 회사 자체 상품 ID를 저장, 대표 기분 여부) 하루·기분별로 이용자가 고른 상품을 기록하여 같은 날의 중복 방지와 7일간 상품 다양성 확보, 제휴 분석에 활용 365일, 이후 자동 삭제
상품 클릭 이벤트(상품 ID, 한마디 ID, 말투, 회사 데이터베이스 밖으로 절대 보내지 않는 내부 클릭 ID) 상품별 클릭 수 집계, 오늘의 한마디마다 어떤 상품이 호응을 얻는지 파악 180일, 이후 자동 삭제. 익명화된 집계 수치는 더 오래 보관할 수 있음
상품 복귀 이벤트(상품 ID, 스토어에서 돌아오기까지 걸린 시간(초), 1~300초 범위) 연결된 상품에 대한 관심도 측정 365일, 이후 자동 삭제
앱 내 행동 이벤트(초기 설정 단계 완료, 공유 버튼 누름, 세션 시작 시 앱 실행) 초기 설정 완료율과 콘텐츠 공유 패턴 파악. 이 이벤트의 내용은 제3자와 공유하지 않음 365일, 이후 자동 삭제
이벤트 메타데이터(앱 버전, OS 버전, 플랫폼, 로케일) — 이벤트 테이블의 앱 내 이벤트에 첨부(상품 클릭 기록에는 첨부하지 않음) 버전별 성능 저하 진단, 기기·로케일별 이용자 군 파악 첨부된 이벤트와 같은 기간: 365일
푸시 알림 토큰 알림 전송 계정 유지 기간 동안 보관, 계정 삭제 시 삭제. 알림을 끈 뒤에도 다음 계정 상태 동기화 때까지 잠시 남아 있을 수 있음
스토어 선택을 위한 국가(Android 전용 — 제2.4항 참조) 이용자 지역의 온라인 스토어 선택 회사 서버에 저장하지 않음. 기기에 24시간 캐시

2.3 수집하지 않는 정보

분명히 말씀드리면, 회사는 다음을 수집하거나 접근하지 않습니다.

2.4 국가 조회와 스토어 링크(스토어 링크의 작동 방식)

어느 스토어가 표시되는지. 회사는 스토어를 언어가 아니라 지역에 따라 고릅니다(이용약관 제6.1항 참조).

회사 상품 목록의 각 상품은 하나의 스토어에 속하므로, 상품 클릭 기록을 보면 이용자가 어느 스토어로 이동했는지 알 수 있습니다.

링크에 담기는 정보. 이용자가 상품 카드를 누르면 앱은 회사 데이터베이스에 클릭을 기록하고 moonmademe.com/r/{product_id}의 리디렉션을 엽니다. 리디렉션은 회사 자체의 제휴 식별자(예: 회사의 Amazon 태그)만 덧붙여 이용자를 스토어나 제휴 네트워크로 보냅니다. 회사는 이용자나 이용자의 개별 클릭을 식별하는 정보를 보내지 않습니다 — 이름, 이메일 주소, 계정 ID, 클릭별 참조값 모두 보내지 않습니다. 따라서 회사가 제휴 프로그램에서 받는 판매 보고서는 이용자별이 아니라 상품별·날짜별 합계만 보여 줍니다. 회사는 이용자의 구매 내역, 주문 내용 또는 스토어 계정 정보를 받지 않습니다.

회사가 보내는 정보와 별개로, 이용자의 기기가 스토어 링크를 열면 제휴 네트워크와 스토어는 일반 웹사이트가 받는 정보 — 예를 들어 리디렉션 페이지에서의 IP 주소와 브라우저/사용자 에이전트 정보 — 를 받으며, 자체 쿠키를 설정할 수 있습니다. 이용자가 스토어에 로그인되어 있으면, 스토어는 자체 개인정보처리방침에 따라 그 방문을 이용자의 스토어 계정과 연결할 수 있습니다. 제4조와 제10조를 참고해 주십시오.

2.5 필수 정보와 선택 정보

정보 필수 또는 선택 제공하지 않는 경우
로그인 식별자(Apple / Google / 이메일 로그인 링크)와 제공자가 전달하는 이메일 계정을 만들기 위해 필수 계정을 만들거나 서비스를 이용할 수 없습니다
이름 또는 닉네임, 가이드, 말투 초기 설정을 마치기 위해 필수. 닉네임은 무엇이든 괜찮으며 실명일 필요는 없습니다 초기 설정을 마칠 수 없습니다
시간대, 오늘의 한마디 이력, 상품 고르기 기록(talisman_drawn) 자동으로 수집되며 서비스 운영에 필요 서비스가 설명대로 작동할 수 없습니다(매일 초기화, 한마디 중복 방지, 상품 다양성)
사용 분석 데이터: 세션 식별자, 그 밖의 앱 내 이벤트(앱 실행, 초기 설정 단계, 공유 버튼 누름, 기분 목록 노출, 한마디 열람, 스토어에서 돌아온 시간)와 그 이벤트 메타데이터 서비스 개선을 위해 자동으로 수집되며, 서비스 작동에 필요하지는 않습니다. EEA, 영국 및 대한민국에서는 이용자가 앱 첫 화면에서 동의한 경우에만 수집하며, 설정 → 사용 데이터에서 언제든 켜거나 끌 수 있습니다. 그 밖의 지역에는 앱 내 설정이 없습니다 불이익이 없습니다. EEA, 영국 및 대한민국 외의 지역에서는 회사에 연락하여 반대할 수 있으며(제6.2항), 이 경우 회사는 이용자 계정에 기록된 분석 이벤트를 삭제하고 이용자 계정을 분석 대상에서 제외합니다
스토어 선택을 위한 국가(Android) 상품 기능이 표시되는 경우 자동 앱이 대신 기기의 언어·지역 정보를 쓰므로 잘못된 스토어가 선택될 수 있습니다
알림 시간과 푸시 토큰 선택 오늘의 한마디와 다시 찾기 알림을 알림으로 받지 못합니다
의견 메시지 선택 불이익이 없습니다
봉인한 편지의 글 선택 편지를 봉인할 수 없으며, 나머지 서비스는 정상적으로 이용할 수 있습니다

제3조 (정보의 이용 목적)

회사는 이용자의 정보를 다음 목적으로 이용합니다.

자동화된 선택과 프로파일링. 앱은 이용자의 말투, 그날의 기분, 이용자의 지역을 바탕으로 어떤 오늘의 한마디와 상품을 보여 줄지 자동으로 고릅니다. 이는 이용자에게 법적 효과나 이와 비슷한 중대한 영향을 미치지 않으며, 회사는 광고를 위해 이용자의 프로필을 만들지 않습니다.

위 목적과 합리적으로 관련되지 않은 새로운 목적으로 이용자의 정보를 이용하려는 경우, 회사는 먼저 알려 드리고 법령이 요구하는 경우 동의를 받습니다.

3.1 처리의 법적 근거

이용자 거주 국가의 법령이 법적 근거를 요구하는 경우(예: GDPR/영국 GDPR, 필리핀 데이터프라이버시법, 말레이시아 PDPA, 태국 PDPA), 회사는 다음에 근거합니다. 회사는 서비스 제공에 필요하지 않은 처리에 대한 동의를 서비스 이용의 조건으로 삼지 않습니다.

목적 법적 근거
계정, 로그인, 오늘의 한마디, 우물의 편지, 설정, 계정 삭제 계약의 이행 — 약관에 따라 이용자가 요청한 서비스의 제공
푸시 알림(오늘의 한마디) 동의 — 운영체제의 권한 요청 창. 기기 또는 앱 설정에서 언제든 철회 가능
다시 찾기 알림("Reminders") 비활성 이용자에게 재방문을 권하는 데 대한 정당한 이익. 앱에서 쉽게 끌 수 있도록 하여 균형을 맞춤
상품 카드, 클릭 수, 제휴 수수료 제휴 수수료로 무료 서비스의 재원을 마련하는 데 대한 정당한 이익
분석 이벤트, 오류 보고, 보안 로그 서비스의 정상 작동, 보안, 개선에 대한 정당한 이익. EEA, 영국 및 대한민국에서는 분석 이벤트에 대하여 이용자의 동의에 근거함(제13.2항, 제13.11항)
스토어 선택을 위한 국가 조회(Android) 이용자에게 배송 가능한 스토어를 보여 주는 데 대한 정당한 이익
의견 이용자의 메시지를 읽고 답변하는 데 대한 정당한 이익, 또는 고객 지원 요청인 경우 계약
법적 요청에 대한 대응, 법령이 요구하는 기록의 보관 법적 의무

말레이시아 PDPA는 동의 중심의 다른 구조를 취하고 있습니다. 제13.5항을 참고해 주십시오. 대한민국에 대하여는 제13.11항을 참고해 주십시오.

제4조 (정보의 공유)

회사는 다음의 서비스 제공자 및 협력사와만, 정해진 목적을 위해 필요한 최소한의 범위에서 정보를 공유합니다. 서비스 제공자(수탁자)는 각 제공자의 서비스 약관과 표준 데이터 처리 조건에 따라 회사를 위해 데이터를 처리하며, 이 조건은 데이터의 이용을 회사에 대한 서비스 제공으로 한정하고 데이터를 보호하도록 요구합니다. 독립된 회사(로그인 제공자, 제휴 프로그램, 스토어)는 각자의 개인정보처리방침에 따라 정보를 처리합니다.

받는 자 역할 받는 정보 위치
Apple로 로그인 (iOS 전용) / Google로 로그인 신원 제공자(독립) 자체 OAuth 과정 — 회사는 사용자 ID 토큰과, 제공자가 전달하는 경우 이메일 주소를 받습니다(Firebase Authentication이 이를 인증 기록에 저장) 전 세계
Firebase Authentication(Google) 서비스 제공자 — 신원 확인, 세션 관리, 이메일 로그인 링크 발급(발송은 아래의 Resend가 수행) 사용자 ID 토큰, 제공자, 이메일 주소 — 이용자가 선택한 로그인 제공자(Apple, Google 또는 이메일 로그인 링크)가 제공 Google의 글로벌 인프라
Firebase Crashlytics(Google) 서비스 제공자 — 안정성 문제 진단을 위한 오류(크래시) 보고와 이동 경로 로그 크래시 스택 트레이스, 치명적이지 않은 예외, 이동 경로 로그(분석 이벤트 이름. 이용자의 계정 ID는 첨부하지 않음), Crashlytics SDK가 생성하는 설치 식별자와 세션 식별자, 기기 + OS 버전 Google의 글로벌 인프라
Supabase(PostgreSQL) 서비스 제공자 — 백엔드 데이터베이스. 이용자 프로필, 오늘의 한마디 이력, 상품 고르기 이력, 봉인한 편지(이용자가 쓴 글 포함), 상품 클릭, 모든 앱 내 분석 이벤트(app_open, onboarding_step, whisper_viewed, vibe_grid_impression, talisman_drawn, product_click_return, share_tapped. 상품 클릭은 별도의 product_clicks 테이블에 보관)를 저장합니다. 계정 삭제 시 데이터를 찾아 삭제할 수 있도록 모든 이벤트에 이용자의 Firebase UID가 포함됩니다. 봉인한 편지는 행 수준 보안으로 보호되어 다른 이용자가 읽을 수 없습니다. 제2조의 항목을 암호화하여 저장 미국 — AWS 미국 동부(버지니아 북부, us-east-1)
Resend(Resend, Inc. 운영) 서비스 제공자 — 트랜잭션 이메일 발송(이메일 로그인 링크 경로의 SMTP 중계) 수신자 이메일 주소, 로그인 링크 메시지 본문, 표준 발송 기록(발송 / 전달 / 반송. 열람이나 클릭은 추적하지 않음) 미국 — AWS 미국 동부(us-east-1)
Amazon(어소시에이트 프로그램) — Amazon.com(미국), Amazon.co.jp(일본) 제휴 프로그램 및 스토어(독립) 이용자의 상품 링크 클릭과 회사의 제휴 태그. 회사는 이용자나 이용자의 클릭을 식별하는 정보를 보내지 않습니다(제2.4항). Amazon은 자체 사이트에서 이용자의 IP 주소와 브라우저 정보도 받으며 자체 쿠키를 사용합니다 미국, 일본 및 Amazon이 영업하는 그 밖의 국가
Involve Asia(Involve Asia Technologies Sdn Bhd) — 필리핀, 말레이시아, 태국 한정 제휴 네트워크(독립) 리디렉션 링크(예: invl.me)를 통한 이용자의 상품 링크 클릭(리디렉션 시의 IP 주소와 사용자 에이전트 포함)과 회사의 제휴 식별자. 회사는 이용자나 이용자의 클릭을 식별하는 정보를 보내지 않습니다 말레이시아, 그리고 Involve Asia가 자체 방침에 따라 데이터를 처리하는 곳
Lazada 및 (제공되는 경우) Shopee(필리핀, 말레이시아, 태국) 스토어(독립) 제휴 링크를 통한 이용자의 방문 — 각자의 방침에 따라 설정하는 IP 주소, 사용자 에이전트, 쿠키. 회사는 이들로부터 이용자의 구매 정보나 계정 정보를 받지 않습니다 스토어가 영업하는 국가, 그리고 각자의 방침에 따라 데이터를 처리하는 곳
Expo / Expo Application Services(EAS) 서비스 제공자 — 앱 빌드 인프라와 무선(OTA) 업데이트 빌드 메타데이터, 오류 진단 정보(개인 식별 정보 없음) 미국
Expo Notifications(APNs와 FCM을 감싼 서비스) 서비스 제공자 — 푸시 알림 전송 푸시 토큰과 알림 내용 Apple / Google / Expo 인프라
Cloudflare(Pages, Workers, KV) 서비스 제공자 — (a) moonmademe.com과 /.well-known/ 파일의 정적 호스팅, (b) moonmademe.com/r/{product_id}의 서버 측 제휴 리디렉션 프록시 — 앱에서 상품 카드를 누를 때마다 이 Worker를 거치며, Worker는 상품을 조회하고 상품 지역의 제휴 프로그램을 적용한 뒤 스토어나 네트워크로 302 리디렉션합니다, (c) (Android) moonmademe.com/geo의 국가 조회 출발지 IP와 사용자 에이전트(일시적, 표준 엣지 접속 로그), 요청한 상품 UUID, 리디렉션 시각, /geo의 경우 Cloudflare가 IP에서 판단한 국가 코드(이용자 기기로 반환되며 회사는 저장하지 않음) Cloudflare 글로벌 엣지

회사가 하지 않는 일:

앱을 떠나 스토어로 이동하는 경우. 상품 카드를 누르면 제휴 네트워크와 스토어로 이동합니다. 이들 회사는 자체 사이트에서 각자의 개인정보처리방침에 따라 정보(예: 쿠키, IP 주소, 열람한 페이지)를 수집하며, 시간이 지나면서 여러 웹사이트에 걸쳐 수집할 수도 있습니다. 회사는 그러한 수집을 통제하지 않으며, 상품별·날짜별 합계를 보여 주는 판매 보고서 외에는 그들이 수집한 정보를 받지 않습니다.

4.1 법적 공개

회사는 법령, 유효한 법적 절차(소환장, 법원 명령)에 따라 요구되거나, 이용자 또는 공공의 안전과 권리를 보호하기 위해 필요한 경우 정보를 공개할 수 있습니다. 회사는 가능한 경우 과도하거나 부적절한 요청에 이의를 제기합니다.

4.2 영업 양도

moon made me가 합병, 인수 또는 자산 매각에 관여하게 되면, 이용자의 정보가 그 거래의 일부로 이전될 수 있습니다. 이용자의 정보에 실질적으로 다른 개인정보 처리방침이 적용되게 되는 경우, 회사는 이용자에게 알리고 앱에 공지합니다.

제5조 (개인정보의 보유 기간)

회사는 설명한 목적에 필요한 기간 동안만 정보를 보유합니다. 구체적으로는 다음과 같습니다.

제6조 (이용자의 권리)

6.1 언제든 직접 할 수 있는 일

계정을 삭제하면 위의 보관 예외를 제외하고 30일 이내에 이용자의 개인정보가 삭제됩니다.

6.2 회사에 요청할 수 있는 권리

거주 국가의 법령에 따라 이용자는 다음 권리를 가질 수 있습니다.

회사는 특정 법령이 요구하는지와 관계없이, 기술적·법적으로 가능한 범위에서 모든 이용자에게 이러한 권리를 보장합니다.

요청 방법: 제목에 "Privacy Request"(개인정보 요청)라고 적어 contact@hasia.ai로 이메일을 보내 주십시오. 회사는 처리하기 전에 로그인에 쓰는 이메일 주소로 본인 여부를 확인합니다. 수수료는 없습니다. 회사는 30일 이내에 답변하는 것을 목표로 하며, 거주 국가의 법령이 더 짧은 기간을 요구하는 경우에는 그에 따릅니다(예: 일본은 2주 이내를 목표로 하며, 대한민국은 10일 이내). 법령이 허용하는 범위에서 기간 연장이 필요하거나 요청을 이행할 수 없는 경우에는 그 이유를 알려 드립니다. 미성년자의 경우 부모 또는 보호자가 대신 요청할 수 있습니다.

제7조 (아동)

moon made me는 만 13세 미만 아동을 대상으로 하지 않습니다. 회사는 만 13세 미만 아동의 개인정보를 알면서 수집하지 않습니다. EEA에서의 최저 연령은 현지의 디지털 동의 연령으로, 독일·네덜란드·아일랜드·룩셈부르크는 만 16세, 오스트리아·키프로스는 만 14세, 서비스를 제공하는 그 밖의 EEA 국가는 만 13세입니다. 영국과 스위스의 최저 연령은 만 13세입니다. 대한민국의 최저 연령은 만 14세입니다(제13.11항). 인도, 남아프리카공화국, 나이지리아, 케냐에서는 만 18세 이상이어야 하며, 회사는 이들 국가에서 만 18세 미만인 사람의 개인정보를 알면서 처리하지 않습니다(제13.7항, 제13.10항). 만 13세보다 높은 최저 연령이 적용되는 경우, 앱은 첫 화면에서 연령 확인을 요청합니다.

거주 국가에서 미성년자에 해당하는 이용자 — 일본, 필리핀, 말레이시아에서는 만 18세 미만, 태국에서는 만 20세 미만 — 는 부모 또는 보호자의 동의를 받아 서비스를 이용해야 합니다(이용약관 제2.2항 참조). 회사가 미성년자의 정보에 대하여 동의에 근거하는 경우, 법령이 요구하면 그 동의는 부모 또는 보호자가 하거나 승인해야 합니다. 이 방침 상단 요약의 "만 18세 미만이라면" 부분은 어린 이용자를 위해 쉬운 말로 정리한 것입니다.

부모 또는 보호자로서 만 13세 미만 자녀가 회사에 개인정보를 제공했다고 생각되시면 contact@hasia.ai로 연락해 주십시오. 회사는 합리적인 기간 안에 그 정보를 삭제하고 계정을 해지합니다.

앱은 각 앱 스토어에서 연령 등급을 받고 있으며, 만 13세보다 높은 최저 연령이 적용되는 경우 첫 화면에서 연령 확인을 요청합니다. 그 밖의 방법으로 연령을 확인하지는 않습니다. 기존 이용자가 최저 연령에 미달한다는 사실을 나중에 알게 되면, 회사는 해당 계정을 해지하고 관련 데이터를 삭제합니다. 미국 아동온라인개인정보보호법(COPPA)에 관하여는 제13.1.4항을 참고해 주십시오.

제8조 (안전성 확보 조치)

회사는 이용자의 정보를 보호하기 위해 다음을 포함한 합리적인 기술적·관리적 조치를 취합니다.

완벽하게 안전한 시스템은 없습니다. 보안 사고가 이용자의 개인정보에 영향을 미치는 경우, 회사는 관계 법령이 요구하는 바에 따라 관계 기관과 이용자에게 알립니다. 여기에는 다음이 포함됩니다.

제9조 (국외 이전)

회사는 대한민국에 있으며, 회사의 주요 서버는 미국(Supabase를 통한 AWS 미국 동부, 버지니아 북부)에 있습니다. 이용자가 어디에서 서비스를 이용하든 이용자의 정보는 이용자의 국가 밖으로 이전되어 저장·처리됩니다. 그 국가들의 개인정보 보호 법령은 이용자 국가의 법령과 다를 수 있습니다.

이용자의 정보가 가는 곳:

이전 국가 받는 자 정보
미국 Supabase(AWS 미국 동부), Resend(AWS 미국 동부), Expo, Amazon.com 제2조의 모든 정보(Supabase), 로그인 이메일(Resend), 빌드 데이터(Expo), 스토어 방문(Amazon 미국)
Google의 글로벌 인프라 Firebase Authentication, Firebase Cloud Messaging, Firebase Crashlytics(Google) 로그인, 알림, 오류 데이터
Cloudflare 글로벌 엣지 네트워크 Cloudflare 웹사이트, 상품 리디렉션, 국가 조회에 관한 요청 데이터(이용자와 가장 가까운 Cloudflare 데이터센터에서 처리)
일본 Amazon.co.jp(일본 이용자) 스토어 방문
말레이시아 Involve Asia(필리핀·말레이시아·태국 이용자) 리디렉션 방문
각 스토어가 영업하는 국가 Lazada 및 (제공되는 경우) Shopee(필리핀·말레이시아·태국 이용자) 스토어 방문
대한민국 주식회사 하시아(회사 직원) 서비스 운영·지원 및 이용자 요청 응대를 위한 접근

이전된 정보의 보호 방법. 회사는 "서비스를 이용하면 이전에 동의한 것으로 본다"는 방식에 의존하지 않습니다. 그 대신:

요청하시면 이용자의 국가에 대한 보호 조치에 관하여, 법령이 요구하는 경우 관련 조항의 사본이나 요약을 포함한 더 자세한 정보를 제공해 드립니다.

국가별 안내:

제10조 (쿠키 및 이와 비슷한 기술)

moon made me는 네이티브 모바일 앱이며 브라우저 쿠키를 사용하지 않습니다. 회사는 다음을 사용합니다.

회사는 웹 비콘, 픽셀 태그, 핑거프린팅 또는 앱 간 추적 기술을 사용하지 않습니다.

스토어와 제휴 사이트. 상품 카드를 누르면 페이지가 앱 밖(브라우저 또는 스토어 앱)에서 열립니다. 그곳에서는 제휴 네트워크(예: Involve Asia)와 스토어(예: Amazon, Lazada, Shopee)가 각자의 방침에 따라 자체 쿠키나 이와 비슷한 기술을 설정할 수 있습니다. 회사는 이를 통제하지 않으며, 이용자는 브라우저나 스토어 앱의 설정에서 이를 관리할 수 있습니다.

제11조 (추적 금지(Do Not Track))

Do Not Track은 네이티브 모바일 앱에는 적용되지 않는 브라우저 수준의 표준이므로, 앱은 Do Not Track 신호에 반응하지 않습니다. 다만, Do Not Track 설정과 관계없이 회사는 다른 앱이나 서비스를 넘나들며 이용자를 추적하지 않습니다. 상품 링크를 통해 방문하는 스토어와 제휴 네트워크에는 각자의 관행이 있습니다(제10조).

제12조 (광고(현재: 없음))

이 방침의 시행일 현재 moon made me는 어떠한 종류의 제3자 광고도 표시하지 않습니다 — 광고 네트워크의 배너, 전면 광고, 보상형 동영상, 스폰서 콘텐츠가 없습니다. 회사는 광고 SDK를 사용하지 않으며 광고 식별자를 처리하지 않습니다. 제휴 상품 카드에 관하여는 제2.4항과 이용약관 제6조에 설명되어 있습니다.

회사가 향후 광고를 도입하거나 데이터 처리 방식을 바꾸는 경우 다음과 같이 하겠습니다.

제13조 (지역별 개인정보 안내)

아래의 각 항은 해당 지역에 있는 사람에 대하여 이 방침의 나머지 부분을 보충합니다. 이 방침의 나머지 부분과 충돌하는 경우, 그 지역에 있는 사람에 대하여는 해당 지역별 항이 적용됩니다.

13.1 미국

13.1.1 캘리포니아주(CCPA / CPRA)

회사는 CCPA가 회사에 적용되는지와 관계없이 캘리포니아주 거주자에게 다음 권리를 보장합니다.

최근 12개월 동안 수집한 범주: 식별자(로그인 ID, 이메일 주소, 푸시 토큰), 인터넷 또는 그 밖의 전자 네트워크 활동(앱 내 이벤트, 상품 클릭), 국가 단위의 대략적인 위치(Android 스토어 선택용이며 저장하지 않음), 추론 정보 — 그날의 기분과 상품을 연결하는 것 외에는 없음.

이러한 권리를 행사하려면 제목에 "Privacy Request"라고 적어 contact@hasia.ai로 이메일을 보내 주십시오. 회사는 처리하기 전에 로그인에 쓰는 이메일 주소로 본인 여부를 확인하며, CCPA가 정한 대로 45일 이내에 답변합니다. 캘리포니아주 법무장관이나 캘리포니아 개인정보보호청(cppa.ca.gov)에 문의하실 수도 있습니다.

13.1.2 캘리포니아주 온라인 개인정보보호법(CalOPPA)

13.1.3 미국의 그 밖의 주

포괄적인 개인정보 보호법이 있는 미국의 주에 거주하신다면, 위와 비슷한 권리(열람, 정정, 삭제, 이동, 그리고 타깃 광고·판매·프로파일링 거부)를 가질 수 있습니다. 회사는 제6.2항의 절차에 따라 모든 미국 거주자의 요청을 처리합니다. 회사가 요청을 거절하면, 회사의 답변에 회신하여 재검토를 요청할 수 있으며 거주하는 주의 법무장관에게 문의할 수도 있습니다.

13.1.4 아동(COPPA)

서비스는 만 13세 이상의 일반 이용자를 대상으로 하며 만 13세 미만 아동을 대상으로 하지 않습니다. 회사는 만 13세 미만 아동의 개인정보를 알면서 수집하지 않으며, 수집한 사실을 알게 되면 이를 삭제하고 계정을 해지합니다(제7조). 회사는 서면 보관 일정(제5조)과 보안 프로그램(제8조)을 유지합니다.

13.1.5 정보 유출

회사는 관계 주의 유출 통지 법령이 요구하는 바에 따라 영향을 받은 거주자와 관계 기관에 알립니다(제8조).

13.2 유럽경제지역 및 영국(GDPR / 영국 GDPR)

유럽경제지역이나 영국에 계신다면, 열람권, 정정권, 삭제권, 처리 제한권, 데이터 이동권, 반대권, 그리고 언제든 동의를 철회할 권리가 있습니다. 이러한 권리를 행사하려면 contact@hasia.ai로 연락해 주십시오. 또한 거주 국가의 개인정보 감독기관(영국은 정보위원회(ICO))에 민원을 제기할 권리가 있습니다.

처리의 법적 근거: 제3.1항의 표를 참고해 주십시오. 요약하면 다음과 같습니다.

최저 연령: 독일·네덜란드·아일랜드·룩셈부르크는 만 16세, 오스트리아·키프로스는 만 14세, 서비스를 제공하는 그 밖의 EEA 국가와 영국은 만 13세입니다(제7조).

개인정보처리자(컨트롤러): 주식회사 하시아(자세한 내용은 제15조)가 이용자의 개인정보에 대한 컨트롤러입니다.

답변 기간: 권리 행사 요청에는 1개월 이내에 답변합니다. 요청이 복잡한 경우 최대 2개월까지 연장할 수 있으며, 이 경우 처음 1개월 안에 그 이유를 알려 드립니다.

이전: 이용자의 데이터는 EEA/영국 밖(주로 미국과 대한민국, 제9조)으로 이전됩니다.

13.3 일본

일본 개인정보보호법(個人情報の保護に関する法律, 이하 "APPI")에 따라 작성한 일본어 개인정보 처리방침(プライバシーポリシー) 전문은 moonmademe.com/ja/privacy에서 볼 수 있습니다. 주요 사항은 아래와 같습니다. 이 사항은 이 방침의 나머지 부분을 보충하며 대체하지 않습니다.

13.3.1 사업자 정보

항목 내용
명칭 주식회사 하시아(Hasia Co., Ltd.)
주소 (08504) 서울특별시 금천구 가산디지털2로 169-23, 가산모비우스타워 108-1호
대표자 이혜만(Hyeman Lee)
연락처 contact@hasia.ai

13.3.2 외국에 있는 제3자에 대한 제공

이용자의 데이터는 일본 밖에서 저장·처리됩니다.

이전 국가: 주로 미국입니다. Cloudflare의 경우 통신이 다른 국가의 설비를 거칠 수 있습니다.

해당 국가의 개인정보 보호 제도: 미국에는 일본의 APPI나 EU의 GDPR에 견줄 만한 분야를 아우르는 포괄적인 개인정보 보호법이 없습니다. 분야별 연방법(보건, 금융, 아동), 캘리포니아 소비자 개인정보보호법 같은 주법, 그리고 불공정하거나 기만적인 행위를 금지하는 연방거래위원회법 제5조를 통해 보호가 이루어집니다. 자세한 내용은 일본 개인정보보호위원회가 공표하는 외국 제도 조사 결과를 참고해 주십시오.

이전의 근거: 이용자의 동의가 아니라, APPI 제28조 제1항과 그 시행규칙 제16조에 따라 개인정보취급사업자가 강구해야 하는 조치에 상당하는 조치의 지속적인 실시를 확보하는 데 필요한 체제를 정비한 것에 근거합니다.

받는 자가 강구하는 조치: 회사가 개인정보 처리를 위탁하는 업체(Firebase, Supabase, Resend, Cloudflare, Expo)에 대하여 회사는 계약, 서비스 약관, 데이터 처리 계약 또는 그 밖의 적절하고 합리적인 방법으로 그러한 상당 조치의 지속적인 실시를 확보합니다. 여기에는 목적 제한, 재위탁 제한, 안전 관리 조치, 계약 종료 시 반환 또는 삭제가 포함됩니다. 회사 측에서도 전송 구간 암호화, 저장 데이터 암호화, 데이터베이스의 행 단위 접근 통제, 최소 권한 접근을 적용합니다(제8조).

Apple과 Google(로그인), Amazon(어소시에이트 프로그램)은 회사가 개인정보 처리를 위탁하는 업체가 아니며, 각자가 이용자와의 관계에서 독립적으로 개인정보를 처리합니다. 로그인은 이용자와 Apple 또는 Google 사이에서 직접 이루어집니다. 회사는 Amazon에 이용자나 이용자의 클릭을 식별하는 정보를 보내지 않습니다(제2.4항).

요청하시면 법령이 요구하는 바에 따라 이러한 조치에 관한 정보를 제공합니다.

13.3.3 보유 개인데이터 — 이용자의 청구

APPI 제32조부터 제39조까지에 따라 이용자는 다음을 청구할 수 있습니다.

제목에 "Privacy Request"라고 적어 contact@hasia.ai로 이메일을 보내 주십시오. 회사는 로그인에 쓰는 이메일 주소로 본인 여부를 확인합니다. 수수료는 없습니다. 2주 이내에 답변하는 것을 목표로 합니다.

13.3.4 민원

먼저 회사에 연락해 주십시오. 일본 개인정보보호위원회(PPC, https://www.ppc.go.jp/)에 신고하실 수도 있습니다.

13.3.5 안전 관리 조치

제8조에 더하여, APPI 제23조와 관련하여 개인데이터가 미국에서 처리된다는 점을 밝힙니다. 해당 국가의 제도와 받는 자가 강구하는 조치는 제13.3.2항에 설명되어 있습니다. 일본어판 방침 제8조에 회사의 조직적·인적·물리적·기술적 조치가 적혀 있습니다.

13.3.6 정보의 외부 송신

일본 전기통신사업법 제27조의12의 취지에 따라, 이 앱이 이용자의 기기에서 외부로 송신하는 정보는 다음과 같습니다.

받는 곳 정보 목적
Firebase(Google LLC) 인증 식별자, 알림 토큰, 오류 진단 정보 로그인, 알림 전송, 디버깅
Supabase(Supabase Inc.) 프로필, 오늘의 한마디 이력, 봉인한 편지, 이용 기록, 상품 클릭 서비스 운영
Cloudflare(Cloudflare, Inc.) 상품 링크를 누를 때의 요청 정보 상품 페이지로의 중계
Amazon Japan G.K.(アマゾンジャパン合同会社), 회사의 Cloudflare 리디렉션 경유 이용자의 기기가 Amazon을 열 때 보내는 요청 정보(회사는 이용자나 이용자의 클릭을 식별하는 정보를 보내지 않음) 제휴 판매 측정

회사는 광고나 행태 타깃팅을 목적으로 정보를 외부로 송신하지 않습니다.

13.3.7 연령

만 13세 이상만 이용할 수 있습니다. 만 18세 미만이라면 친권자의 동의를 받아 서비스를 이용해 주십시오.

13.3.8 정보 유출

보고가 필요한 유출 등의 사고가 발생하면, 회사는 APPI가 요구하는 바에 따라 일본 개인정보보호위원회에 보고하고 이용자에게 알립니다(제8조).

13.4 필리핀(2012년 데이터프라이버시법)

이 항은 2012년 데이터프라이버시법(공화국법 제10173호), 그 시행규칙, 국가프라이버시위원회(NPC)의 고시에 따라 필리핀의 정보주체에게 적용됩니다.

13.5 말레이시아(2010년 개인정보보호법)

이 항은 2024년 개인정보보호(개정)법으로 개정된 2010년 개인정보보호법(이하 "PDPA")이 회사의 개인정보 처리에 적용되는 경우에 적용됩니다.

이 개인정보 처리방침의 말레이어판은 회사 웹사이트 https://moonmademe.com/ms/privacy/ 에서 볼 수 있습니다. 제1조의 언어에 관한 규정이 적용됩니다.

13.6 태국(개인정보보호법 B.E. 2562)

이 항은 개인정보보호법 B.E. 2562(2019)(이하 "PDPA")와 개인정보보호위원회(PDPC) 고시에 따라 태국의 정보주체에게 적용됩니다.

13.7 인도(2023년 디지털개인정보보호법)

이 항은 2023년 디지털개인정보보호법(이하 "DPDP법")과 2025년 디지털개인정보보호규칙에 따라 인도의 정보주체(Data Principal)에게 적용됩니다.

13.8 스위스(연방데이터보호법)

스위스에 계신다면 개정 연방데이터보호법(FADP)이 적용됩니다.

13.9 홍콩, 파키스탄 및 스리랑카

13.10 남아프리카공화국, 나이지리아 및 케냐

13.11 대한민국(「개인정보 보호법」)

이 항은 「개인정보 보호법」(이하 "보호법")과 같은 법 시행령에 따라 대한민국의 정보주체에게 적용됩니다. 아래의 13.11.1부터 13.11.19까지는 보호법 제30조 등이 개인정보 처리방침에 정하도록 요구하는 사항을 대한민국 이용자를 기준으로 정리한 것입니다. 이 항은 이 방침의 나머지 부분을 보충하며, 서로 충돌하는 경우 대한민국 이용자에 대하여는 이 항이 우선합니다.

13.11.1 개인정보처리자

항목 내용
상호 주식회사 하시아(Hasia Co., Ltd.)
대표자 이혜만
사업자등록번호 324-81-03751
주소 (08504) 서울특별시 금천구 가산디지털2로 169-23, 가산모비우스타워 108-1호
연락처 contact@hasia.ai

대한민국에서는 상품 카드를 표시하지 않습니다. 따라서 대한민국 이용자에 대하여는 상품 클릭, 상품 고르기, 상품 복귀, 스토어에 관한 정보를 수집하지 않으며, 어떠한 제휴 프로그램이나 스토어(Amazon, Involve Asia, Lazada, Shopee)도 앱을 통해 대한민국 이용자에 관한 정보를 받지 않습니다. 상품 카드 대신, 그날의 한마디에 한 줄로 답하여 우물에 봉인하는 기능을 제공합니다.

13.11.2 개인정보의 처리 목적

회사는 다음 목적으로 개인정보를 처리하며, 목적이 바뀌는 경우에는 보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 합니다.

  1. 회원 가입과 계정 관리: 로그인과 본인 확인, 계정 유지·복구, 계정 삭제, 부정 이용 방지
  2. 서비스 제공: 오늘의 한마디 제공과 반복 방지, 우물의 편지 보관·전달, 설정 반영, 현지 자정 기준의 매일 초기화
  3. 알림: 이용자가 허용한 매일 푸시 알림, 다시 찾기 알림, 편지 도착 알림
  4. 고객 응대: 의견 확인과 답변, 개인정보 관련 요청과 민원 처리
  5. 서비스의 안정성과 보안: 오류(크래시) 진단, 보안 사고 조사, 운영 로그 관리
  6. 서비스 개선(선택 동의 시에만): 앱 이용 현황 분석

처리의 근거: 서비스 제공에 필요한 개인정보(위 1~5)는 이용자와의 계약을 이행하기 위해 처리하며(보호법 제15조 제1항 제4호), 여기에는 서비스를 정상적이고 안전하게 운영하기 위한 오류 보고와 보안 로그가 포함됩니다. 푸시 알림과 사용 분석은 이용자의 동의에 근거하며(같은 항 제1호), 법령이 기록 보관을 요구하는 경우에는 법령에 근거합니다(같은 항 제2호).

13.11.3 처리하는 개인정보 항목

구분 항목 수집 방법
필수 로그인 식별자(Firebase UID), 로그인 제공자 유형, 이메일 주소(이메일 로그인 링크를 쓰거나 Apple·Google이 전달하는 경우, Apple의 비공개 중계 주소 포함) 로그인 시 로그인 제공자로부터
필수 이름 또는 닉네임, 가이드(아바타·이름), 말투 초기 설정 시 이용자가 입력
필수(자동 생성) 시간대, 표시 언어, 마지막 활동 시각, 오늘의 한마디 이용 이력, 기기 유형과 OS 버전, 오류 보고(크래시 기록, 이동 경로 로그, Crashlytics 설치·세션 식별자), 운영·보안 로그(IP 주소, 사용자 에이전트), 연령 확인 및 사용 데이터 선택의 기록 서비스 이용 중 자동으로
선택 알림 시간, 푸시 알림 토큰 알림을 허용하는 경우
선택 봉인한 편지의 글(100자 이내)과 함께 봉인한 한마디·가이드 이름, 의견 메시지(500자 이내) 이용자가 작성하는 경우
선택(동의 시에만) 세션 식별자, 앱 내 이벤트(앱 실행, 초기 설정 단계, 공유 버튼 누름, 한마디 열람 등)와 이벤트 메타데이터(앱 버전, OS 버전, 플랫폼, 로케일) 사용 데이터에 동의한 경우 자동으로

사용 데이터는 선택 동의입니다. 회사는 앱 첫 화면에서 사용 분석(세션 식별자와 제2.2항의 앱 내 이벤트)에 동의하는지 묻습니다. 동의하지 않아도 모든 기능을 이용할 수 있으며, 설정 → 사용 데이터에서 언제든 선택을 바꿀 수 있습니다. 동의하지 않으면 앱은 분석 이벤트를 보내지 않고 세션 식별자를 저장하지 않습니다. 다만, 오류 보고(Firebase Crashlytics, 제4조)는 서비스를 정상적이고 안전하게 운영하는 데 필요하므로 계속 전송됩니다.

회사는 주민등록번호 등 고유식별정보, 민감정보, 위치정보, 결제 정보를 수집하지 않습니다(제2.3항).

13.11.4 개인정보의 처리 및 보유 기간

회사는 법령에 따른 보유 기간 또는 이용자에게 동의받은 보유 기간 안에서 개인정보를 처리·보유합니다. 항목별 보유 기간은 제2.1항, 제2.2항, 제5조에 적혀 있으며, 요약하면 다음과 같습니다.

다만, 관계 법령에 따라 보존해야 하는 경우에는 그 법령이 정한 기간 동안 보존합니다. 현재 회사가 법령에 따라 별도로 보존하는 대한민국 이용자의 개인정보는 없습니다.

13.11.5 개인정보의 파기 절차 및 방법

13.11.6 개인정보의 제3자 제공

회사는 대한민국 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 법령에 특별한 규정이 있거나 수사기관 등이 법령에 정해진 절차와 방법에 따라 요구하는 경우에는 예외로 합니다(제4.1항). Apple과 Google은 이용자가 직접 선택하여 이용하는 로그인 서비스로서, 각자의 방침에 따라 독립적으로 개인정보를 처리합니다.

13.11.7 개인정보 처리의 위탁

회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다. 회사는 위탁 계약(각 수탁자의 서비스 약관과 데이터 처리 조건 포함)을 통해 위탁 업무 목적 외 처리 금지, 기술적·관리적 보호 조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 정하고, 수탁자가 개인정보를 안전하게 처리하는지 감독합니다. 위탁 업무의 내용이나 수탁자가 바뀌면 이 방침을 통해 지체 없이 공개합니다.

수탁자 위탁 업무
Google LLC(Firebase Authentication, Firebase Cloud Messaging, Firebase Crashlytics) 로그인과 세션 관리, 이메일 로그인 링크 발급, 푸시 알림 전송, 오류 보고
Supabase, Inc. 데이터베이스 운영(계정·프로필·이력·편지·의견·이벤트 저장)
Resend, Inc. 이메일 로그인 링크 발송
Cloudflare, Inc. 웹사이트 호스팅, (Android) 국가 조회
650 Industries, Inc.(Expo) 앱 빌드·업데이트 인프라, 푸시 알림 중계
Apple Inc.(Apple 푸시 알림 서비스, iOS) 푸시 알림 전송

13.11.8 개인정보의 국외 이전

회사는 이용자와의 계약을 체결하고 이행하기 위해 아래와 같이 개인정보의 처리를 국외에 위탁하거나 국외에 보관합니다. 이는 보호법 제28조의8 제1항 제3호에 따라 같은 조 제2항의 사항을 이 개인정보 처리방침에 공개하여 이루어지는 이전입니다.

이전받는 자(연락처) 이전 국가 이전 일시 및 방법 이전 항목 이전 목적 보유·이용 기간
Supabase, Inc.(supabase.com/privacy) 미국(AWS 미국 동부, 버지니아 북부) 서비스 이용 시 수시로, 암호화된 네트워크(TLS)를 통해 전송 제13.11.3항의 항목 중 로그인 식별자, 프로필·설정, 시간대·표시 언어, 마지막 활동 시각, 오늘의 한마디 이력, 봉인한 편지, 의견, 푸시 토큰, (동의 시) 사용 분석 이벤트 데이터베이스 운영(서비스 제공) 회원 탈퇴 시 또는 위탁 계약 종료 시까지(항목별 기간은 제5조)
Google LLC — Firebase(policies.google.com/privacy) 미국 등 Google의 글로벌 인프라 로그인·알림·오류 발생 시 수시로, 암호화된 네트워크를 통해 전송 로그인 식별자, 로그인 제공자 유형, 이메일 주소, 푸시 토큰, 알림 내용, 오류 보고(크래시 기록, 이동 경로 로그, 설치·세션 식별자, 기기·OS 버전) 로그인과 세션 관리, 푸시 알림 전송, 오류 진단 인증 정보와 푸시 토큰은 회원 탈퇴 시까지, 오류 보고는 90일
Resend, Inc.(resend.com/legal/privacy-policy) 미국(AWS 미국 동부) 이메일 로그인 링크를 요청할 때, 암호화된 네트워크를 통해 전송 수신자 이메일 주소, 로그인 링크 메시지, 발송 기록 로그인 링크 이메일 발송 발송 후 수탁자의 발송 기록 보존 기간 동안(회원 탈퇴 시 회사 보유분은 함께 파기)
Cloudflare, Inc.(cloudflare.com/privacypolicy) 미국 및 이용자와 가장 가까운 Cloudflare 데이터센터 소재국 웹사이트 접속이나 (Android) 국가 조회 시, 암호화된 네트워크를 통해 전송 IP 주소, 사용자 에이전트, 요청 정보 웹사이트 제공, 국가 조회 요청 처리 후 일시적으로만 보관(표준 접속 로그, 회사는 별도로 저장하지 않음)
650 Industries, Inc.(Expo)(expo.dev/privacy) 미국 앱 업데이트 확인과 푸시 알림 전송 시, 암호화된 네트워크를 통해 전송 푸시 토큰, 알림 내용, 빌드·오류 진단 정보(개인 식별 정보 없음) 앱 업데이트, 푸시 알림 중계 회원 탈퇴 또는 위탁 계약 종료 시까지
Apple Inc.(iOS 이용자)(apple.com/legal/privacy) 미국 등 Apple의 글로벌 인프라 푸시 알림 전송 시, 암호화된 네트워크를 통해 전송 푸시 토큰, 알림 내용 푸시 알림 전송 알림 전송에 필요한 기간

국외 이전을 거부하는 방법과 거부의 효과: 위의 이전 중 Supabase, Google(Firebase Authentication), Cloudflare로의 이전은 서비스 제공에 꼭 필요하므로, 거부하시려면 계정을 삭제하고 서비스 이용을 중단하셔야 하며, 이 경우 서비스를 이용할 수 없습니다. 그 밖의 이전은 다음과 같이 개별적으로 거부할 수 있습니다.

국외 이전에 관한 문의나 거부 요청은 contact@hasia.ai로 보내 주십시오.

13.11.9 만 14세 미만 아동의 개인정보

대한민국에서는 만 14세 이상만 서비스를 이용할 수 있습니다. 보호법 제22조의2는 만 14세 미만 아동의 개인정보를 처리하려면 법정대리인의 동의를 받도록 정하고 있으나, 회사는 그러한 절차를 제공하지 않으므로 만 14세 미만 아동의 개인정보를 처리하지 않습니다. 대한민국에서 앱을 열면, 이용을 시작하기 전에 첫 화면에서 만 14세 이상인지 확인을 요청합니다. 만 14세 미만 아동이 서비스를 이용하고 있다는 사실을 알게 되면, 회사는 해당 계정과 그 데이터를 지체 없이 삭제합니다. 법정대리인께서 이를 알게 되신 경우 contact@hasia.ai로 알려 주십시오.

13.11.10 정보주체와 법정대리인의 권리·의무 및 행사 방법

  1. 이용자는 회사에 대하여 언제든지 개인정보 열람, 정정·삭제, 처리정지 요구 및 동의 철회를 할 수 있습니다(보호법 제35조부터 제37조까지). 이름, 가이드, 말투, 알림 시간, 사용 데이터 설정은 설정 화면에서 직접 확인·수정할 수 있으며, 계정 삭제(설정 → 계정 삭제)로 동의를 철회하고 개인정보 삭제를 요구할 수 있습니다.
  2. 그 밖의 요구는 제목에 "Privacy Request"(개인정보 요청)라고 적어 contact@hasia.ai로 이메일을 보내 주십시오. 회사는 로그인에 쓰는 이메일 주소로 본인 여부를 확인한 뒤 10일 이내에 조치하고 그 결과를 알려 드립니다. 수수료는 없습니다.
  3. 권리 행사는 법정대리인이나 이용자에게서 위임을 받은 자를 통해서도 할 수 있습니다. 이 경우 보호법 시행규칙에 따른 위임장을 제출하셔야 합니다.
  4. 열람과 처리정지 요구는 보호법 제35조 제4항, 제37조 제2항 등에 따라 제한될 수 있으며, 다른 법령에서 수집 대상으로 명시된 개인정보는 삭제를 요구할 수 없습니다. 회사가 요구를 거절하거나 일부만 받아들이는 경우, 그 사유와 이의를 제기하는 방법을 알려 드립니다.
  5. 이용자는 보호법 등 관계 법령을 위반하여 회사가 처리하고 있는 이용자 본인이나 타인의 개인정보와 사생활을 침해해서는 안 됩니다.

13.11.11 개인정보 자동 수집 장치의 설치·운영 및 거부

13.11.12 행태정보와 자동화된 결정

13.11.13 모바일 앱 접근 권한

「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제22조의2에 따라 앱이 요청하는 기기 접근 권한을 안내합니다.

구분 권한 이유
필수 없음 —
선택 알림 오늘의 한마디, 다시 찾기 알림, 편지 도착 알림

선택 권한은 허용하지 않아도 서비스를 이용할 수 있으며, 기기 설정에서 언제든 바꿀 수 있습니다. 앱은 위치, 연락처, 사진, 카메라, 마이크 권한을 요청하지 않습니다.

13.11.14 개인정보의 안전성 확보 조치

회사는 보호법 제29조에 따라 다음 조치를 하고 있습니다(제8조).

13.11.15 개인정보 보호책임자 및 열람청구 접수

회사는 개인정보 처리에 관한 업무를 총괄하여 책임지고, 개인정보 처리와 관련한 이용자의 불만 처리와 피해 구제 등을 위하여 다음과 같이 개인정보 보호책임자를 지정하고 있습니다.

구분 내용
개인정보 보호책임자 이혜만(대표이사)
연락처 contact@hasia.ai
열람청구 접수·처리 개인정보 보호책임자가 직접 접수·처리합니다(contact@hasia.ai)

이용자는 서비스를 이용하면서 생긴 모든 개인정보 보호 관련 문의, 불만 처리, 피해 구제 등을 개인정보 보호책임자에게 문의할 수 있으며, 회사는 지체 없이 답변하고 처리합니다.

13.11.16 권익침해 구제 방법

이용자는 개인정보 침해로 인한 구제를 받기 위하여 먼저 회사에 연락하실 수 있으며, 다음 기관에 분쟁 해결이나 상담을 신청하실 수도 있습니다.

13.11.17 개인정보 유출 통지

개인정보가 유출되었음을 알게 된 경우, 회사는 보호법 제34조와 같은 법 시행령에 따라 알게 된 때부터 72시간 이내에 이용자에게 유출 항목, 시점과 경위, 피해 최소화를 위해 이용자가 할 수 있는 방법, 회사의 대응 조치와 피해 구제 절차, 피해 신고 접수 부서와 연락처를 알리고, 법령이 정하는 경우 72시간 이내에 개인정보보호위원회 또는 한국인터넷진흥원에 신고합니다(제8조).

13.11.18 가명정보의 처리

회사는 가명정보를 처리하지 않습니다.

13.11.19 처리방침의 변경

이 개인정보 처리방침을 변경하는 경우, 회사는 시행일과 변경 내용을 시행 전에 앱 또는 웹사이트에 공지하며, 이용자의 권리에 중요한 변경은 최소 30일 전에 알려 드립니다(제14조). 이전 버전의 처리방침은 contact@hasia.ai로 요청하시면 제공해 드립니다.

제14조 (방침의 변경)

회사는 관계 법령에 따라 이 개인정보 처리방침을 수시로 변경할 수 있습니다. 변경하는 경우, 회사는 변경 내용과 시행일을 시행 전에 앱 또는 그 밖의 적절한 방법으로 알려 드립니다. 특히 회사는 다음과 같이 합니다.

관계 법령상 이용자의 동의가 필요한 변경(예: 원래 목적과 관련 없는 새로운 목적, 동의에 근거한 새로운 처리)에 대하여는 동의를 요청하며, 서비스를 계속 이용한다는 사실만으로 동의한 것으로 보지 않습니다. 그 밖의 변경에 대하여는 변경된 방침이 시행일부터 적용되며, 동의하지 않으시면 서비스 이용을 중단하고 계정 삭제를 요청하실 수 있습니다.

제15조 (문의처)

이 개인정보 처리방침이나 이용자의 개인정보에 관한 질문, 문의 또는 요청:

moon made me
운영: 주식회사 하시아(Hasia Co., Ltd.)
주소: (08504) 서울특별시 금천구 가산디지털2로 169-23, 가산모비우스타워 108-1호
이메일: contact@hasia.ai

데이터 보호 책임자(필리핀, 말레이시아, 태국): contact@hasia.ai

개인정보 보호책임자(대한민국): 이혜만(대표이사) — contact@hasia.ai

개인정보의 열람, 정정, 삭제, 이동 또는 반대 요청은 제목에 "Privacy Request"(개인정보 요청)라고 적어 주십시오. 회사는 요청을 처리하기 전에 로그인 이메일로 본인 여부를 확인합니다.