This is a convenience translation. If this translation and the English version differ, the English version controls, except where applicable law requires otherwise.
English version
개인정보 처리방침
Kream & Sugar Dating LLC
최종 업데이트일: 2026년 8월 15일
시행일: 2026년 4월 20일
본 개인정보 처리방침을 주의 깊게 읽어 주시기 바랍니다. 본 개인정보 처리방침은 귀하가 당사의 웹사이트를 방문하거나, Kream & Sugar 데이팅 애플리케이션을 사용하거나, 당사의 마케팅 플랫폼과 상호작용하거나, 업데이트를 구독하거나, 기타 당사의 서비스를 이용할 때 Kream & Sugar Dating LLC가 귀하의 정보를 수집, 이용, 공개, 보유 및 보호하는 방법을 설명합니다. 서비스의 일부에 접속하거나 이를 이용함으로써, 귀하는 본 개인정보 처리방침에 설명된 관행을 읽고 이해하였으며 이에 동의함을 인정합니다. 본 개인정보 처리방침에 동의하지 않는 경우, 귀하는 즉시 서비스의 모든 이용을 중단해야 합니다.
1. 서론 및 적용 범위
1.1 개인정보 처리자의 신원
본 개인정보 처리방침(이하 본 "방침", "개인정보 처리방침" 또는 "개인정보 보호고지")은 미국 노스캐롤라이나주 법률에 따라 정식으로 설립되어 유효하게 존속 중이며 노스캐롤라이나주에 주된 영업소를 두고 있는 유한책임회사인 Kream & Sugar Dating LLC(이하 "회사", "당사" 또는 "당사의")에 의해 발행됩니다. 회사는 Kream & Sugar 데이팅 애플리케이션(이의 모든 모바일, 웹 및 데스크톱 버전을 포함함), https://kreamandsugardating.com 에 위치한 웹사이트 및 그 하위 도메인, 모든 관련 마케팅 페이지, 랜딩 페이지 및 프로모션 마이크로사이트, 그리고 이와 관련하여 회사가 제공하는 모든 관련 서비스, 기능, 콘텐츠, 기능성, 도구, 게임, 가상 카페, 인터랙티브 경험, 애플리케이션 프로그래밍 인터페이스 및 기타 모든 제품 또는 제공 서비스(총칭하여 "서비스")를 운영합니다.
1.2 본 방침의 적용 범위
본 개인정보 처리방침은 회사가 다음을 통하여 귀하(이하 "이용자", "귀하" 또는 "귀하의")로부터 또는 귀하에 관하여 수집하는 모든 개인정보, 개인식별정보 및 비개인정보(총칭하여 "정보" 또는 "데이터")에 적용됩니다:
- (a) 계정 등록, 프로필 생성, 메시지 전송, 음성 채팅, 이벤트 참여, 게임 및 가상 카페 세션, 구독 관리, 결제 처리를 포함한 Kream & Sugar 데이팅 애플리케이션 및 그 모든 기능의 이용;
- (b) 모든 랜딩 페이지, 프로모션 페이지 및 안내 페이지를 포함한 회사의 마케팅 웹사이트 방문;
- (c) 이메일 구독 양식, 문의 양식 및 팝업 양식을 포함하여 웹사이트에서 호스팅되는 양식과의 상호작용;
- (d) TikTok Pixel 및 Conversions API, Google Analytics(Google Tag Manager 및 서버 측 API 포함), Meta Pixel(Facebook/Instagram) 및 Conversions API를 포함하여 마케팅 웹사이트상에 있는 회사의 분석 및 광고 연동 기능과의 상호작용. 이러한 픽셀 연동 기능은 마케팅 웹사이트에서만 작동하며, 회사의 모바일 애플리케이션은 측정 전용 구성으로 Meta 소프트웨어 개발 키트를 임베드하고 서버 측에서 전환 이벤트를 전송합니다(각각 제3.1.4조에 설명되고 해당 조항의 권한 동의를 따름);
- (e) 귀하가 서비스에 접속하는 기기, 플랫폼 또는 방식에 관계없이 서비스와의 기타 모든 상호작용.
본 방침은 상기 언급된 모든 맥락에서 그러한 정보의 수집, 이용, 공개, 저장, 보유, 이전 및 보호를 규율합니다.
1.3 이용약관과의 관계
본 개인정보 처리방침은 회사의 이용약관(이하 "약관")에 참조로 통합됩니다. 본 방침에서 사용되었으나 달리 정의되지 않은 대문자 표기 용어는 약관에서 부여된 의미를 갖습니다. 데이터 수집, 이용 또는 공개 관행과 관련하여 본 개인정보 처리방침과 약관 사이에 상충이 있는 경우, 본 개인정보 처리방침의 규정이 우선합니다.
1.4 본 방침의 변경
회사는 단독적이고 절대적인 재량에 따라 귀하에 대한 사전 통지 유무와 관계없이 언제든지 어떠한 이유로든 본 개인정보 처리방침을 수정, 개정, 업데이트 또는 변경할 수 있는 권리를 보유합니다. 그러한 모든 수정 사항은 서비스에 수정된 개인정보 처리방침이 게시되는 즉시 효력이 발생합니다. 본 방침 상단의 "최종 업데이트일"에는 가장 최근의 개정 날짜가 반영됩니다. 수정된 개인정보 처리방침이 게시된 후에도 귀하가 서비스를 계속 이용하는 것은 그러한 수정된 개인정보 처리방침을 수락하고 이에 동의하는 것으로 간주됩니다. 변경 사항을 확인하기 위해 본 개인정보 처리방침을 주기적으로 검토하는 것은 전적으로 귀하의 책임입니다. 당사가 귀하의 개인정보를 수집, 이용 또는 공개하는 방식에 실질적으로 영향을 미치는 중요한 변경을 본 개인정보 처리방침에 가하는 경우, 당사는 인앱 알림, 이메일 또는 기타 적절한 수단을 통해 귀하에게 통지하기 위해 합리적인 노력을 기울일 것입니다. 단, 그러한 통지는 호의로 제공되는 것이며 이러한 변경의 효력 발생 요건이 되지는 않습니다.
1.5 미성년자에 대한 적용 여부
본 서비스는 만 18세(18) 이상의 개인만을 대상으로 합니다. 회사는 만 18세(18) 미만의 사람으로부터 개인정보를 고의로 수집, 권유 또는 유지하지 않습니다. 당사가 만 18세(18) 미만의 개인으로부터 개인정보를 수집한 사실을 알게 되는 경우, 당사는 당사의 기록에서 해당 정보를 삭제하기 위한 신속한 조치를 취할 것입니다. 귀하가 부모 또는 법정대리인으로서 귀하의 미성년 자녀가 회사에 개인정보를 제공했다고 판단하는 경우, 본 방침 제16조에 제공된 이메일 주소로 당사에 연락해 주시기 바라며, 당사는 해당 정보를 삭제하기 위한 합리적인 조치를 취할 것입니다.
2. 당사가 수집하는 정보의 범주
회사는 귀하의 서비스 이용과 관련하여 다양한 범주의 정보를 수집, 수령 및 생성합니다. 다음 섹션에서는 수집되는 정보의 유형, 그러한 정보를 취득하는 출처, 그러한 수집이 발생하는 상황을 상세히 설명합니다. 명확히 하자면, 아래에 설명된 모든 정보 범주가 모든 이용자로부터 수집되는 것은 아니며, 수집되는 구체적인 범주는 귀하가 서비스와 상호작용하는 방식(예: 마케팅 웹사이트만 이용하는지, 아니면 계정을 생성하여 데이팅 애플리케이션도 이용하는지 여부)에 따라 달라집니다.
2.1 귀하가 직접 제공하는 정보
귀하가 본 서비스와의 상호작용을 통해 자발적으로 제공하는 경우, 귀하로부터 직접 다음과 같은 범주의 정보가 수집됩니다:
2.1.1 웹사이트 양식 및 구독
귀하가 회사의 마케팅 웹사이트에서 호스팅되는 양식과 상호작용할 때 다음을 제공할 수 있습니다:
- (a) 업데이트 및 마케팅 커뮤니케이션을 수신할 목적으로 이메일 구독 양식을 통해 제출된 귀하의 이메일 주소;
- (b) 웹사이트 문의 양식 또는 Elementor 팝업 양식을 통해 제출된 귀하의 성명, 이메일 주소, 전화번호(선택 사항) 및 메시지 내용;
- (c) 웹사이트 양식 제출을 통해 제공된 귀하의 이메일 주소(개인정보 보호형 광고 기여도 측정을 위해 제3자 분석 API(TikTok의 Conversions API 포함)로 전송되기 전에 당사 서버에서 해시 처리됨).
2.1.2 계정 등록 정보
귀하가 데이팅 애플리케이션에서 계정을 생성할 때 다음을 포함하되 이에 국한되지 않는 계정 생성 및 인증에 필요한 특정 정보를 제공해야 합니다:
- (a) 기본 계정 식별자 역할을 하며 일회용 비밀번호("OTP") 인증을 통한 본인 확인에 사용되는 귀하의 이메일 주소;
- (b) SMS 기반 OTP 인증, 계정 복구 및 추가 인증 수단으로 사용될 수 있는 귀하의 전화번호;
- (c) 귀하의 이름 및 성;
- (d) 귀하가 만 열여덟(18)세(eighteen (18) years of age)의 최소 연령 요건을 충족하는지 확인하는 데 사용되는 귀하의 생년월일;
- (e) 귀하의 시간대 지정.
귀하가 제3자 소셜 로그인 제공업체(Google, Apple 또는 Facebook을 포함하되 이에 국한되지 않음)를 통해 등록하거나 인증하도록 선택하는 경우, 회사는 본 방침 제2.4조에 기술된 바와 같이 해당 제공업체로부터 특정 정보를 수령할 수 있습니다.
2.1.3 프로필 정보
데이팅 애플리케이션에 등록할 때, 귀하는 이용자 프로필을 생성하고 맞춤 설정하기 위해 다음을 포함하되 이에 국한되지 않는 추가 정보를 제공할 수 있습니다:
- (a) 귀하의 성별 정체성(남성(Male), 여성(Female), 논바이너리(Non-Binary) 또는 응답 거부(Prefer Not to Say)를 포함하되 이에 국한되지 않음);
- (b) 자기소개 설명 또는 개인 소개글(일천(1,000)자(one thousand (1,000) characters)로 제한됨, 저장 전 보안 목적으로 정화(sanitized) 처리됨);
- (c) 프로필 사진(최대 아홉(9)장(nine (9))의 사진을 업로드할 수 있으며, 그중 한(1)장(one (1))은 대표 사진으로 지정되어야 하고 귀하 본인을 묘사한 것이어야 함);
- (d) 귀하의 데이팅 방식 선호도(대면(In-Person), 가상(Virtual) 또는 둘 다);
- (e) 잠재적 매칭 상대에 대한 귀하의 성별 선호도(남성(Men), 여성(Women) 또는 모두(Everyone));
- (f) 잠재적 매칭 상대에 대한 귀하의 선호 연령대(최소 및 최대);
- (g) 귀하의 선호 매칭 반경(마일 단위);
- (h) 귀하가 지정한 지리적 지역 외의 글로벌 매칭에 관한 귀하의 선호도.
2.1.4 커뮤니케이션 내용
귀하가 데이팅 애플리케이션을 통해 소통할 때, 당사는 다음을 포함하되 이에 국한되지 않는 해당 통신의 내용 및 메타데이터를 수집합니다:
- (a) 인앱 메시징 시스템을 통해 전송된 텍스트 메시지;
- (b) 귀하가 메시징 시스템을 통해 생성하고 전송하는 음성 메모 및 오디오 녹음;
- (c) 통합된 Giphy 서비스를 통해 귀하가 선택하고 전송하는 GIF 이미지;
- (d) 음성 채팅 세션 참여 데이터;
- (e) 모든 메시지와 관련된 타임스탬프, 전송 상태 및 수신 확인;
- (f) 참여자 정보, 대화 생성 및 종료 날짜, 대화 상태를 포함한 대화 메타데이터;
- (g) 가상 카페 음성. 귀하가 카페 음성 채팅에 참여하는 동안, 귀하의 기기에는 카페 오디오의 짧은 롤링 버퍼가 잠시 보관됩니다. 이 기기 내 버퍼는 귀하 또는 다른 참여자가 신고를 접수한 경우에만 회사로 업로드되어 분석(텍스트로 전사 및 금지된 콘텐츠 여부 심사)됩니다. 신고가 없는 경우, 버퍼는 귀하의 기기에서 지속적으로 덮어쓰기되며 회사로 전송되거나 회사에 의해 보관되지 않습니다. 신고가 접수되면, 관련 오디오 세그먼트 및 이에 해당하는 음성-텍스트 변환 대화록은 제6.5조에 따라 모더레이션 증거로 보관됩니다. 회사는 카페 음성을 지속적으로 녹음하거나 전송하지 않습니다. 상기 신고 절차와는 별개로, 귀하와 매칭된 참여자가 실시간 자막을 활성화했거나 귀하가 해당 참여자가 읽지 못하는 언어로 말하여 자동 자막이 실행되는 경우, 귀하의 카페 음성은 전적으로 귀하가 말하는 동안 해당 참여자에게 표시될 수 있도록 하기 위한 목적으로만 회사가 통제하는 인프라로 전송되어 실시간으로 텍스트로 변환되며, 해당 참여자가 귀하가 사용하는 언어와 다른 자막 언어를 선택한 경우에는 회사가 통제하는 인프라에서 기계 번역됩니다. 해당 오디오 및 그 결과로 생성된 텍스트는 일시적으로 처리되며, 표시된 후에는 보관되지 않고, 귀하와 대화 중인 참여자 외의 누구에게도 표시되지 않으며, 다른 어떠한 목적으로도 사용되지 않습니다. 특히, 이는 모델 훈련에 사용되지 않으며, 모델 훈련은 제6.8조에 기술된 별도의 옵트인 동의(opt-in consent) 하에서만 이루어집니다.
- (h) 입력된 카페 메시지(접근성). 귀하가 음성 대신 입력하기 기능을 사용하는 경우, 귀하가 입력한 텍스트는 회사 서버를 통해 귀하와 매칭된 참여자에게 전달되고, 해당 참여자에게 표시되며, 해당 참여자의 기기에서 음성으로 낭독될 수 있습니다. 입력된 카페 메시지는 전달될 뿐 회사에 저장되지 않으나, 최근 입력된 메시지의 짧은 롤링 버퍼가 참여 기기에 보관되며 참여자가 신고를 접수한 경우에만 위의 카페 음성과 동일한 방식으로 모더레이션 증거로서 업로드 및 검토됩니다.
2.1.5 결제 및 구독 정보
귀하가 본 서비스의 유료 등급을 구독하거나 단독 상품을 구매할 때, 당사는 다음을 포함하되 이에 국한되지 않는 거래 관련 정보를 수집합니다:
- (a) 귀하의 CCBill 구독/고객 식별자;
- (b) 결제 수단 토큰(참고: 전체 신용카드 번호, 직불카드 번호 및 은행 계좌 번호는 당사의 제3자 결제 처리업체인 CCBill, LLC에 의해 직접 수집 및 처리되며 당사 서버에 저장되지 않습니다);
- (c) 구독 등급 선택 항목 및 구독 기간 일자;
- (d) 거래 금액, 통화, 청구 기간 일자, 인보이스 식별자 및 거래 식별자;
- (e) 사용된 프로모션 코드(사용 타임스탬프 및 관련 할인 금액 포함);
- (f) 단독 상품 구매 기록.
2.1.6 이용자 신고 및 피드백
귀하가 다른 이용자에 대한 신고를 제출하거나 피드백을 제공할 때, 당사는 다음을 수집합니다:
- (a) 귀하가 제공하는 자유 형식의 텍스트 설명을 포함한 귀하의 신고 또는 피드백 내용;
- (b) 귀하의 신고 카테고리(괴롭힘, 부적절한 콘텐츠, 스팸, 허위 프로필 또는 기타를 포함하되 이에 국한되지 않음);
- (c) 해당 신고와 관련하여 귀하가 자발적으로 제공하는 모든 추가 정보;
- (d) 피신고 이용자의 신원 및 신고 제출 타임스탬프.
2.1.7 차단 및 상호작용 환경설정
귀하가 다른 이용자를 차단하거나 차단 해제하기로 선택할 때, 당사는 다음을 수집합니다:
- (a) 차단된 이용자의 신원;
- (b) 차단 또는 차단 해제 조치의 타임스탬프;
- (c) 귀하가 차단에 대해 선택적으로 제공한 사유.
2.1.8 알림 설정
귀하는 데이팅 애플리케이션 내에서 알림 설정을 구성할 수 있으며, 당사는 다음 정보를 수집합니다:
- (a) 각 알림 유형에 대해 귀하가 선호하는 수신 방식(이메일, SMS, 푸시 알림 및 인앱 알림을 포함할 수 있음);
- (b) 다음을 포함하되 이에 국한되지 않는 각 알림 유형의 활성화 또는 비활성화 상태: 예정된 이벤트, 신규 메시지, 수신된 매치 요청, 수락된 매치 요청, 구독 만료, 프로모션, 계정 보안 및 미활동 재참여 알림;
- (c) 귀하의 알림 설정 변경에 관한 타임스탬프.
2.1.9 이벤트 참여 정보
귀하가 서비스를 통해 조직되거나 촉진되는 대면 또는 가상 이벤트에 등록, 참석 또는 참여할 때 당사는 다음을 수집합니다:
- (a) 귀하의 이벤트 등록 및 참석 기록;
- (b) 귀하의 이벤트 참여 상태(체크인 및 노쇼 기록 포함);
- (c) 이벤트 또는 다른 참석자와 관련하여 귀하가 제공한 모든 피드백이나 평점.
2.2 자동으로 수집되는 정보
다음 범주의 정보는 귀하가 서비스 자체를 이용하는 것 외에 별도의 적극적인 조치를 취하지 않더라도, 귀하가 서비스에 접근하거나 이를 이용할 때 자동으로 수집됩니다:
2.2.1 웹사이트 분석 및 픽셀 데이터
귀하가 회사의 마케팅 웹사이트를 방문할 때, 당사는 쿠키, 픽셀 및 서버 측 분석 연동을 통해 다음을 포함하되 이에 국한되지 않는 정보를 자동으로 수집합니다:
- (a) 페이지 뷰, 스크롤 깊이, 페이지 체류 시간, 버튼 클릭 및 기타 이용자 상호작용 이벤트;
- (b) 귀하의 IP 주소(특정 분석 목적으로 익명화될 수 있음);
- (c) 귀하의 기기 유형, 브라우저 유형, 브라우저 버전, 운영체제 및 화면 해상도;
- (d) UTM 매개변수(source, medium, campaign, term, content)를 포함한 트래픽 소스 및 추천(referral) 정보;
- (e) TikTok Pixel(클라이언트 측) 및 TikTok Conversions API(서버 측)를 통해 TikTok으로 전송되는 이벤트 데이터(해시 처리된 이메일 주소와 같은 해시 식별자, 이벤트 타임스탬프, 페이지 뷰, 양식 제출, 가입 등의 이벤트 유형, 관련 메타데이터를 포함할 수 있음);
- (f) Google Analytics, Google Tag Manager 및 Google의 서버 측 API를 통해 Google로 전송되는 이벤트 데이터(트래픽 소스, UTM 매개변수, 페이지 상호작용, 기기 및 브라우저 정보, 익명화된 IP 주소를 포함할 수 있음);
- (g) Meta Pixel(클라이언트 측) 및 Meta Conversions API(서버 측)를 통해 Meta(Facebook/Instagram)로 전송되는 이벤트 데이터(해시 처리된 이메일 주소와 같은 해시 식별자, 이벤트 타임스탬프, 양식 제출, 가입, 페이지 뷰 등의 이벤트 유형, UTM 매개변수 및 관련 메타데이터를 포함할 수 있음).
클라이언트 측 픽셀 추적과 서버 측 Conversions API 추적의 병용을 통해 회사는 개인정보 보호 측정에 관한 업계 모범 관행에 따라, 브라우저 쿠키가 삭제, 만료 또는 차단된 경우에도 분석 및 광고 기여도 측정을 유지할 수 있습니다.
2.2.2 기기 및 브라우저 정보(데이팅 애플리케이션)
귀하가 데이팅 애플리케이션에 접속할 때, 당사는 다음을 포함하되 이에 국한되지 않는 귀하의 기기 및 브라우저에 관한 기술 정보를 자동으로 수집합니다:
- (a) 귀하의 기기 및 브라우저 구성 특성으로부터 생성된 고유 식별자인 기기 핑거프린트(device fingerprint);
- (b) 귀하의 브라우저 유형, 브라우저 버전, 운영체제 및 기기 유형에 관한 정보가 포함된 사용자 에이전트 문자열(user agent string);
- (c) 귀하의 전화번호가 기존 이동통신사가 아닌 VOIP 서비스와 연결되어 있는지 여부를 나타내는 VOIP(Voice over Internet Protocol) 탐지 데이터.
2.2.3 IP 주소 및 IP 기반 위치 데이터
계정 가입 시점을 포함하여 귀하가 본 서비스에 접속하고 이를 이용할 때, 당사는 다음을 자동으로 수집합니다:
- (a) 귀하의 인터넷 프로토콜("IP") 주소;
- (b) 당사의 제3자 IP 위치 정보 서비스 제공업체를 통해 귀하의 IP 주소로부터 파생된 지리적 위치 데이터(귀하의 대략적인 도시, 주 또는 지역, 국가, 국가 코드 및 대략적인 위도 및 경도 좌표를 포함할 수 있음);
- (c) IP 기반 지리적 위치 판별의 정확도와 관련된 신뢰도 점수;
- (d) IP 위치 정보 서비스에 의해 보고된 귀하의 인터넷 서비스 제공업체("ISP") 및 조직 정보.
2.2.4 GPS 기반 위치 데이터
귀하가 데이팅 애플리케이션에 귀하 기기의 GPS("Global Positioning System") 기능에 대한 접근 권한을 부여하는 경우, 당사는 다음을 수집합니다:
- (a) 귀하의 정밀한 GPS 위도 및 경도 좌표(최대 소수점 여덟(8) 자리 정밀도, 이는 약 1.1밀리미터의 정확도에 해당함);
- (b) GPS 측정치의 정확도 반경(미터 단위);
- (c) GPS 위치 데이터가 마지막으로 업데이트된 시점을 나타내는 타임스탬프.
귀하는 GPS 기반 위치 데이터가 IP 기반 지리적 위치 데이터보다 실질적으로 훨씬 정밀하며, 이러한 데이터의 수집이 위치 기반 매칭, 위치 제한 기능 접근 및 이벤트 관련 서비스를 포함하되 이에 국한되지 않는 핵심 서비스 기능에 필요함을 인정합니다. GPS 접근을 비활성화하면 서비스 기능의 저하가 발생합니다.
2.2.5 활동 및 이용 데이터
당사는 다음을 포함하되 이에 국한되지 않는 귀하의 데이팅 애플리케이션 상호작용 및 이용 내역을 자동으로 기록하고 추적합니다:
- (a) 귀하가 서비스에서 참여한 활동 유형(보이스 채팅 세션, 답변한 질문, 획득한 포인트, 가상 카페 세션 참여, 프로필 변경 및 인증 이벤트를 포함하되 이에 국한되지 않음)
- (b) 각 활동과 연계된 타임스탬프 및 메타데이터;
- (c) 각 활동 당시 귀하의 지리적 위치;
- (d) 귀하가 접근하는 기능 및 해당 접근의 빈도;
- (e) 귀하의 접근이 거부된 기능 및 해당 거부 사유;
- (f) 귀하의 온라인 상태(Online, Offline, Away, Busy 또는 Active를 포함할 수 있음);
- (g) 로그인 및 로그아웃 타임스탬프;
- (h) 귀하의 최근 활동 일시 및 최근 온라인 상태;
- (i) 귀하가 시작한 프로필 조회 및 다른 이용자(User)에 의한 귀하의 프로필 조회 내역(관련 타임스탬프 포함);
- (j) 송수신된 매치 요청 및 그 결과(수락, 거절, 만료).
2.2.6 보안 이벤트 데이터
본 서비스의 보안 및 무결성을 유지하기 위한 목적으로, 당사는 다음을 포함하되 이에 국한되지 않는 보안 관련 이벤트를 자동으로 기록합니다:
- (a) 로그인 시도(성공 및 실패 모두 포함);
- (b) 일회용 암호 요청 및 완료;
- (c) 이메일 인증 이벤트;
- (d) 전화번호 인증 이벤트;
- (e) OAuth 로그인 및 인증 이벤트;
- (f) 로그아웃 이벤트;
- (g) 계정 잠금 및 잠금 해제 이벤트;
- (h) 각 보안 이벤트와 연계된 IP 주소;
- (i) 각 보안 이벤트와 연계된 사용자 에이전트(user agent) 문자열;
- (j) 각 보안 이벤트의 성공 또는 실패 상태 및 심각도 수준;
- (k) 각 보안 이벤트와 연계된 추가 맥락 메타데이터.
2.2.7 결제 이벤트 데이터
결제 처리와 관련하여 당사는 다음을 자동으로 수집하고 기록합니다:
- (a) 이벤트 식별자, 이벤트 유형 및 처리 타임스탬프를 포함하여 당사의 결제 대행업체로부터 수신한 웹훅(Webhook) 이벤트;
- (b) 결제 처리 상태 업데이트(Pending, Completed, Failed 및 기타 상태 표시기 포함);
- (c) 결제 거래와 연계된 오류 메시지 및 처리 메타데이터.
2.3 회사가 파생하거나 생성한 정보
회사는 제2.1조 및 제2.2조에 기재된 정보로부터 다음을 포함하되 이에 국한되지 않는 추가 정보를 파생, 생성, 계산 또는 추론할 수 있습니다:
- (a) 귀하의 프로필 속성, 선호도 및 행동 패턴에 기반한 호환성 평가 및 매치 점수;
- (b) 귀하의 감지된 지리적 위치를 서비스의 위치 시스템 내 사전 정의된 위치에 매핑하는 위치 배정 정보;
- (c) 기능 사용 분석 및 참여 지표;
- (d) 사기 감지 및 계정 보안 목적의 위험도 평가 결과;
- (e) 자동화된 프로모션 자격 결정 목적의 행동 패턴(가입 기반, 비활동 기반, 기능 사용 기반 및 위치 기반 프로모션 트리거를 포함하되 이에 국한되지 않음);
- (f) VOIP 감지, 기기 핑거프린팅 및 전화번호 이력 분석에 기반한 기기 신뢰도 점수;
- (g) 웹사이트 분석 데이터(픽셀 및 Conversions API 이벤트 데이터 포함)와 계정 가입 및 구독 전환 이벤트 간의 상관관계로부터 도출된 광고 기여도 모델.
2.4 제3자로부터 수신하는 정보
회사는 다음과 같은 제3자 출처로부터 귀하에 관한 정보를 수신할 수 있습니다.
2.4.1 소셜 로그인 제공업체
귀하가 제3자 OAuth 제공업체(Google, Apple 또는 Facebook)를 통해 가입하거나 인증하기로 선택하는 경우, 당사는 해당 제공업체로부터 다음을 수신합니다.
- (a) 귀하의 고유한 제공업체별 이용자 식별자;
- (b) 액세스 토큰 및 해당되는 경우 리프레시 토큰과 관련 만료 타임스탬프;
- (c) 해당 제공업체의 자체 약관 및 귀하가 해당 제공업체에 설정한 개인정보 보호 설정에 따라 제공업체가 제공하는 프로필 정보(귀하의 성명, 이메일 주소 및 프로필 사진이 포함될 수 있음).
2.4.2 결제 대행업체
당사의 제3자 결제 대행업체인 CCBill, LLC는 당사에 다음을 제공할 수 있습니다.
- (a) 거래 식별자 및 결제 상태를 포함한 거래 확인 데이터;
- (b) 구독 상태 변경, 결제 실패, 차지백 및 기타 결제 관련 이벤트에 관한 웹훅(Webhook) 알림;
- (c) 구독 관리에 필요한 구독 및 고객 식별자.
2.4.3 IP 지리위치 제공업체
당사의 제3자 IP 지리위치 제공업체는 당사에 다음을 제공합니다.
- (a) 제2.2.3조에 기술된 바와 같이 도시, 주, 국가, 대략적인 좌표 및 ISP 정보를 포함하여 귀하의 IP 주소로부터 도출된 지리적 위치 데이터.
2.4.4 통신사 및 VOIP 감지
당사의 전기통신 서비스 제공업체를 통해 당사는 다음을 수신할 수 있습니다.
- (a) 전화번호가 이동통신사, 유선전화 또는 VOIP 서비스와 연결되어 있는지 여부를 나타내는 통신사 회선 유형 인텔리전스 데이터;
- (b) 전화번호 유효성 및 인증 상태.
2.4.5 분석 및 광고 플랫폼
회사는 분석 및 광고 연동을 통해 다음을 수신할 수 있습니다:
- (a) 웹사이트 트래픽 패턴, 이용자 인구통계 및 캠페인 성과와 관련하여 Google Analytics, Meta (Facebook/Instagram) 및 TikTok으로부터 수신하는 집계된 분석 데이터 및 보고서;
- (b) 광고 노출, 클릭 및 전환을 상호 연계하는 광고 기여도 데이터;
- (c) 마케팅 웹사이트 픽셀 및 Conversions API 이벤트로부터 파생된 잠재고객 세분화 데이터.
2.5 캘린더 연동 정보 (선택적 기능)
귀하가 제3자 캘린더 서비스(현재 Google Calendar 또는 Microsoft Outlook / Microsoft 365 Calendar)를 서비스에 연결하기로 선택하는 경우, 회사는 해당 선택적 기능을 운영하기 위한 목적에 한하여 다음과 같은 정보를 수집, 저장 및 생성합니다:
- (a) 귀하가 동의를 부여할 때 캘린더 제공자가 회사에 발급한 OAuth 인증 자격증명("리프레시 토큰"). 본 자격증명은 회사가 귀하를 대신하여 캘린더 일정을 추가하고 관리할 수 있도록 승인합니다. 이는 암호화된 형태로 저장되며(제6.6조 참조), 귀하의 연결된 캘린더에 (c)항에 기재된 특정 일정을 추가, 업데이트 및 삭제하는 것 이외의 다른 어떠한 목적으로도 사용되지 않습니다;
- (b) 귀하가 부여한 접근 권한의 범위 및 일정이 추가되는 캘린더의 식별자(기본적으로 귀하의 기본 캘린더);
- (c) 회사가 귀하를 대신하여 캘린더에 추가하는 각 일정에 대해 제공자가 부여한 해당 캘린더 항목 식별자 기록. 이는 해당 이벤트의 세부정보가 변경되는 경우 회사가 항목을 업데이트하거나, 귀하가 등록 또는 RSVP를 취소하는 경우 이를 삭제할 수 있도록 보관됩니다.
캘린더 연결은 전적으로 선택 사항이며, 기본적으로 비활성화되어 있고, 귀하의 적극적인 행위에 의해서만 개시됩니다. 서비스는 귀하가 서비스를 통해 추가하기로 선택한 특정 일정을 추가하고 관리하는 데 필요한 권한만을 요청합니다. 서비스는 귀하의 기존 캘린더를 읽을 수 있는 권한을 요청하지 않으며, 회사는 귀하의 캘린더 내용이나 서비스에 의해 생성되지 않은 캘린더 항목을 읽거나 검색, 가져오기 또는 저장하지 않습니다. 귀하는 서비스의 인앱 설정을 통해 언제든지 연결된 캘린더의 연결을 해제할 수 있으며, 이 경우 저장된 인증 자격증명이 철회됩니다. 또한 귀하는 Google 또는 Microsoft 계정 보안 설정을 통해 회사의 접근 권한을 직접 철회할 수도 있습니다. 캘린더 제공자 자체가 귀하의 정보를 처리하는 방식은 제5.2.18조에 추가로 기재된 바와 같이 해당 제공자 자체의 개인정보 처리방침의 적용을 받습니다.
3. 쿠키, 추적 기술 및 유사 기술
3.1 쿠키 및 추적 기술의 유형
서비스는 쿠키, 픽셀, 로컬 스토리지, 세션 토큰 및 유사한 추적 기술을 사용합니다. 사용되는 특정 기술은 귀하가 마케팅 웹사이트와 상호작용하는지 또는 데이팅 애플리케이션과 상호작용하는지에 따라 다릅니다:
3.1.1 필수 쿠키 및 토큰
- (a) 세션 토큰 및 JWT 토큰 (데이팅 애플리케이션): 데이팅 애플리케이션 내 인증 및 세션 관리를 위해 사용됩니다. 이러한 토큰은 로그인 시 발급되며, 지정된 기간이 지나거나 로그아웃 시(이 시점에 재사용을 방지하기 위해 블랙리스트에 등록됨) 만료됩니다;
- (b) 리프레시 토큰 (데이팅 애플리케이션): 재인증 없이 새로운 액세스 토큰을 획득하기 위해 사용되며, 만료 기간의 적용을 받습니다;
- (c) 필수 웹사이트 쿠키: 웹사이트 세션 상태, 환경설정 및 핵심 기능을 유지하는 데 필요한 제1자 쿠키입니다.
3.1.2 분석 및 광고 쿠키
- (a) Google Analytics 쿠키: 마케팅 웹사이트에서의 사이트 이용 현황, 트래픽 소스 및 이용자 참여도를 파악할 목적으로 Google Analytics 및 Google Tag Manager에 의해 설정되는 쿠키입니다. 이러한 쿠키는 페이지 조회수, 세션 지속 시간, 이탈률 및 전환 이벤트를 추적할 수 있습니다;
- (b) TikTok Pixel 쿠키: 마케팅 웹사이트에서의 페이지 조회수, 클릭, 양식 제출 및 기타 이용자 상호작용 이벤트에 대한 클라이언트 측 추적을 위해 TikTok Pixel에 의해 설정되는 쿠키입니다;
- (c) Meta Pixel 쿠키: 마케팅 웹사이트에서의 페이지 조회수, 양식 제출, 가입 및 기타 전환 이벤트를 포함한 사이트 내 이벤트에 대한 클라이언트 측 추적을 위해 Meta (Facebook/Instagram) Pixel에 의해 설정되는 쿠키입니다.
3.1.3 서버 측 추적 (쿠키리스)
클라이언트 측 쿠키 및 픽셀 외에도, 회사는 마케팅 웹사이트와 관련하여 TikTok, Google 및 Meta (Facebook/Instagram)를 위한 서버 측 Conversions API를 사용합니다. 서버 측 추적은 당사 서버에서 각 분석 플랫폼으로 이벤트 데이터를 직접 전송하여 브라우저 쿠키에 의존하지 않는 개인정보 보호 친화적 측정 및 광고 기여도 분석을 가능하게 합니다. 서버 측 이벤트에는 해시 처리된 식별자(예: 해시 처리된 이메일 주소), 이벤트 타임스탬프, 이벤트 유형 및 관련 메타데이터가 포함될 수 있습니다. 이러한 접근 방식을 통해 회사는 브라우저 쿠키가 삭제되거나 만료되거나 이용자의 브라우저 설정 또는 개인정보 보호 도구에 의해 차단된 경우에도 분석 및 광고 기여도 측정 기능을 유지할 수 있습니다.
3.1.4 모바일 애플리케이션 광고 측정 및 앱 추적 투명성(App Tracking Transparency)
회사의 iOS 및 Android 애플리케이션은 광고를 표시하지 않으며 광고 표시 소프트웨어를 포함하지 않습니다. 해당 애플리케이션에는 회사의 자체 광고 캠페인을 측정하고 최적화할 목적으로 애플리케이션 설치 및 활성화 이벤트와 아래에 명시된 권한에 따라 기기 광고 식별자를 기록하는 측정 전용 구성의 Meta 소프트웨어 개발 키트(SDK)가 내장되어 있습니다. 또한 회사는 회사의 자체 광고 캠페인의 효과를 측정할 단독 목적으로 자체 서버에서 광고 플랫폼(현재 Meta 및 TikTok)으로 특정 전환 이벤트를 전송합니다. 이러한 서버 측 이벤트에는 해시 처리된 이메일 주소, 해시 처리된 전화번호, 해시 처리된 내부 계정 식별자, Facebook으로 로그인한 이용자의 경우 Facebook 계정 식별자, 허용된 경우 기기 광고 식별자(Apple Identifier for Advertisers 또는 Google Advertising ID), 해당 계정에 대해 사전에 기록된 캠페인 클릭 식별자, 이벤트 유형(가입, 인증 완료, 체험 시작 또는 구독 구매 등), 구매 금액 및 통화, 운영체제 버전과 같은 기기 컨텍스트가 포함될 수 있습니다.
iOS에서 회사는 Apple의 앱 추적 투명성(App Tracking Transparency) 프롬프트를 통해 권한을 요청합니다. iOS 이용자와 관련된 전환 이벤트는 해당 이용자가 권한을 부여한 경우에만 전송되며, Apple 광고 식별자는 그러한 권한이 있는 경우에만 접근됩니다. 거부한 이용자는 익명의 집계된 캠페인 통계를 제공하며 어떠한 개인도 식별하지 않는 Apple의 SKAdNetwork 프레임워크를 통해서만 측정됩니다. 권한은 iOS 설정(개인정보 보호 및 보안, 추적)에서 언제든지 철회할 수 있으며, 철회 시 해당 이용자와 관련된 전송은 중단되고 저장된 광고 식별자는 삭제됩니다.
Android에서 전환 이벤트는 옵트아웃 방식으로 전송됩니다. 이용자는 Android 시스템 설정에서 자신의 Google Advertising ID를 재설정하거나 삭제할 수 있으며, 본 개인정보 처리방침에 제공된 연락처 정보를 사용하여 회사에 연락함으로써 서버 측 전환 전송을 완전히 거부할 수 있습니다.
이용자가 캠페인 링크를 통해 본 서비스에 유입된 경우, 회사가 자체 캠페인의 성과를 측정할 수 있도록 관련 캠페인 매개변수 및 클릭 식별자가 해당 이용자의 계정에 기록되며, 본 조에 설명된 전환 이벤트의 일부로서만 최초 광고 플랫폼과 공유됩니다. 회사는 정보를 판매하지 않으며, 본 조와 제3.1.2조 및 제3.1.3조에 설명된 바에 따라서만 광고 플랫폼과 정보를 공유합니다.
3.1.5 로컬 스토리지
본 서비스는 귀하의 기기에서 본 서비스의 효율적인 운영에 필요한 환경설정, 캐시된 데이터 및 기타 정보를 저장하기 위해 브라우저 로컬 스토리지를 사용할 수 있습니다.
3.1.6 쿠키 전체 목록
각 쿠키의 명칭, 쿠키를 설정하는 제공자, 쿠키의 목적 및 보관 기간을 포함한 쿠키별 전체 목록은 https://kreamandsugardating.com/cookie-policy 에 게시되어 있습니다. 회사는 자체 제1자 동의 관리 솔루션을 통해 쿠키 동의를 관리하고 해당 목록을 직접 유지 관리하며, 쿠키가 추가, 삭제 또는 변경될 때마다 이를 업데이트합니다. 해당 목록은 동의 배너에 제시된 것과 동일한 동의 카테고리(Strictly Necessary(필수), Statistics(통계) 및 Marketing(마케팅))로 구성되어 있으며 실제 사용 중인 쿠키를 반영합니다.
3.2 쿠키 관리 및 거부
귀하는 웹 브라우저 설정을 통해 쿠키를 제어, 제한 또는 삭제할 수 있습니다. 쿠키를 비활성화하거나 삭제할 경우 웹사이트 기능 및 맞춤 설정을 포함한 본 서비스의 특정 기능이 저하될 수 있음에 유의하시기 바랍니다. 다음 리소스는 쿠키 관리 및 특정 분석 및 광고 플랫폼 거부에 관한 정보를 제공합니다:
- (a) 동의 관리: 귀하는 마케팅 웹사이트의 모든 페이지 하단에 있는 "Your Privacy Choices" 링크를 클릭하여 동의 환경설정 패널을 열거나 https://kreamandsugardating.com/cookie-policy 를 방문함으로써 언제든지 쿠키 동의를 철회, 수정 또는 재확인할 수 있습니다. 동의는 회사의 자체 제1자 동의 관리 솔루션에 의해 수집 및 관리되며, 제3자 동의 도구는 사용되지 않습니다. 귀하의 동의 환경설정은 제1자 `ks_consent` 쿠키에 저장됩니다. 또한 마케팅 웹사이트는 귀하 브라우저의 Global Privacy Control(GPC) 신호를 존중하여, 귀하가 이후 동의 환경설정 패널을 통해 동의하지 않는 한, 이를 마케팅(광고) 쿠키 및 이에 상응하는 개인정보의 "판매" 또는 "공유"에 대한 거부로 처리합니다.
- (b) Google Analytics 거부: 귀하는 https://tools.google.com/dlpage/gaoptout 에서 제공되는 Google Analytics 차단 브라우저 부가 기능을 설치하여 Google Analytics 추적을 거부할 수 있습니다.
- (c) Meta(Facebook/Instagram) 광고 환경설정: 귀하는 https://www.facebook.com/settings/?tab=ads 에서 Meta 광고 환경설정을 관리할 수 있습니다.
- (d) TikTok 개인정보 보호 설정: 귀하는 https://www.tiktok.com/legal/privacy-policy 에서 TikTok의 개인정보 보호 설정 및 정책을 검토할 수 있습니다.
- (e) 브라우저 쿠키 설정: 귀하는 제1자 및 제3자 쿠키를 차단하거나 삭제하도록 브라우저의 쿠키 설정을 조정할 수 있습니다. 지침은 브라우저의 도움말 문서를 참조하십시오.
3.3 추적 금지(Do Not Track) 신호
특정 웹 브라우저는 웹사이트 및 온라인 서비스에 "추적 금지"("DNT") 신호를 전송할 수 있습니다. 현재 기업이 DNT 신호에 어떻게 대응해야 하는지에 대해 보편적으로 수용된 표준은 없습니다. 본 서비스는 현재 DNT 신호에 대응하여 데이터 수집 또는 사용 관행을 변경하지 않습니다. DNT 신호 대응에 관한 통일된 표준이 채택될 경우, 회사는 관행을 재평가하고 그에 따라 본 개인정보 처리방침을 업데이트할 것입니다. DNT는 제3.2(a)조에 설명된 바와 같이 마케팅 웹사이트에서 존중하는 Global Privacy Control(GPC) 신호와 구별됩니다.
3.4 마케팅 어트리뷰션
귀하가 크리에이터의 게시물에 포함된 링크, 광고 또는 추천을 통해 Kream & Sugar에 유입되는 경우, 당사는 어떤 캠페인, 크리에이터 또는 채널이 귀하를 유입시켰는지 기록합니다(예: 마케팅 캠페인 태그(UTM parameters), 크리에이터 또는 추천 식별자, 유입된 플랫폼에서 제공하는 광고 클릭 식별자(Meta의 fbclid, Google의 gclid, TikTok의 ttclid, Reddit의 rdt_cid 등)). 당사는 어떠한 마케팅 활동이 실제 회원을 유치하는지 측정하고, 크리에이터에게 공정하게 보상하며, 사기성 또는 허위 가입을 방지하기 위해 이 퍼스트 파티(first-party) 정보를 사용합니다. 당사는 귀하의 계정이 활성 상태인 동안 이 정보를 보유하며, 회계 및 부정 행위 방지 목적으로 그 이후 합리적인 기간 동안 보유합니다. 당사는 이 정보를 판매하지 않으며, 광고 플랫폼과의 공유는 귀하의 마케팅 동의가 있는 경우에만 이루어집니다.
4. 당사가 귀하의 정보를 사용하는 방법
회사는 수집한 정보를 다음과 같은 목적으로 사용합니다. 각 목적은 귀하가 당사의 데이터 처리 활동의 성격과 범위를 이해할 수 있도록 구체적으로 설명됩니다.
4.1 서비스 제공 및 운영
당사는 다음을 포함하되 이에 국한되지 않고 본 서비스를 제공, 운영, 유지 관리 및 개선하기 위해 귀하의 정보를 사용합니다:
- (a) 이메일 또는 SMS를 통한 무암호 일회용 비밀번호 인증 또는 제3자 OAuth 소셜 로그인을 통한 귀하의 계정 생성, 인증 및 관리;
- (b) 귀하의 환경설정 및 당사의 매칭 알고리즘에 따라 다른 이용자에게 귀하의 프로필 표시;
- (c) 지리적 근접성, 연령 선호도, 성별 선호도, 데이팅 맥락 선호도 및 호환성 평가를 기반으로 이용자 간 매칭 촉진;
- (d) 실시간 메시징(텍스트, 음성 메모 및 GIF 이미지 포함), 음성 채팅 세션, 가상 카페 인터랙션(카페 음성의 실시간 자막 및 번역과 음성 대신 입력하기(type-to-speak)와 같은 접근성 기능 포함) 및 게임 참여의 구현 및 촉진;
- (e) 구독, 결제, 환불 및 개별 상품 구매의 처리 및 관리;
- (f) 대면 및 가상 이벤트의 기획, 진행 및 관리;
- (g) 차단된 이용자가 귀하의 프로필 정보를 조회하거나, 귀하와 소통하거나, 가상 카페에서 귀하와 상호작용하거나, (대면 또는 가상) 게임에서 귀하와 매칭되는 것을 방지함으로써 차단 설정을 적용하는 것.
4.2 마케팅 웹사이트 및 커뮤니케이션
당사는 다음과 같은 목적으로 귀하의 정보를 사용합니다:
- (a) 귀하가 이메일 구독 양식을 통해 해당 커뮤니케이션의 수신에 동의한 경우, 업데이트 및 마케팅 이메일을 귀하에게 발송;
- (b) 웹사이트 문의 양식, Elementor 팝업 양식 또는 기타 커뮤니케이션 채널을 통해 제출된 귀하의 문의, 메시지 및 요청에 응답;
- (c) 인증 코드, 이메일 인증 메시지, 전화번호 인증 메시지, 결제 확인, 구독 상태 업데이트 및 계정 보안 경고를 포함하되 이에 국한되지 않는, 귀하의 계정 및 서비스 운영에 필수적인 거래 관련 커뮤니케이션 발송(참고: 거래 관련 커뮤니케이션은 귀하의 계정 운영 및 보안에 필수적이므로 수신을 거부할 수 없습니다);
- (d) 새 메시지 알림, 매칭 요청 알림, 이벤트 알림, 프로모션 혜택 및 재참여 알림을 포함하되 이에 국한되지 않는, 귀하의 알림 설정에 따른 비거래 관련 커뮤니케이션 발송.
4.3 위치 기반 서비스
당사는 다음과 같은 목적으로 귀하의 위치 데이터(IP 기반 및 GPS 기반 모두)를 사용합니다:
- (a) 귀하가 지정한 반경 내에서 근접도 기반 매치메이킹을 수행하기 위해 귀하의 지리적 위치 파악;
- (b) 위치 제한 기능, 이벤트 및 프로모션을 목적으로 서비스의 위치 시스템 내 지리적 지역에 귀하를 배정;
- (c) 위치 특정 프로모션 및 이벤트에 대한 귀하의 참여 자격 검증;
- (d) 위치 관련 콘텐츠 및 추천 제공;
- (e) 의심스러운 지리적 이상 징후 식별을 포함한 부정행위 탐지 및 방지.
4.4 분석, 광고 기여도 및 서비스 개선
당사는 웹사이트 분석, 픽셀 및 서버 측 API를 통해 수집된 정보를 다음과 같은 목적으로 사용합니다:
- (a) 웹사이트 성능 및 사용자 경험의 추적 및 최적화;
- (b) 콘텐츠, 디자인 및 기능 개선을 위한 마케팅 웹사이트 내 이용자 행동 분석;
- (c) TikTok, Google 및 Meta(Facebook/Instagram) 플랫폼 전반의 광고 캠페인 효과 측정;
- (d) 브라우저 쿠키의 한계를 넘어 유지되는 주요 이벤트(양식 제출, 가입)에 대해 서버 측 Conversions API를 통한 쿠키리스(cookieless) 추적 제공;
- (e) 어떠한 마케팅 채널과 캠페인이 이용자 확보 및 전환을 유도하는지 파악하기 위한 광고 기여도 모델 생성;
- (f) 서비스 개선을 위해 집계된, 비식별화된 또는 익명화된 이용 패턴, 트렌드 및 이용자 참여도 분석;
- (g) 기능, 이벤트, 프로모션 및 콘텐츠의 효과 평가;
- (h) 사용자 경험 향상을 위한 연구 및 개발 수행;
- (i) 내부 보고서 및 비즈니스 인텔리전스 생성.
4.5 안전, 보안 및 사기 방지
당사는 다음을 포함하되 이에 국한되지 않고 당사 이용자의 안전과 보안 및 본 서비스의 무결성을 보호하기 위해 귀하의 정보를 사용합니다:
- (a) 사기, 무단 접근 및 기타 불법적이거나 유해한 활동의 탐지, 조사 및 방지;
- (b) 당사의 이용약관 및 모든 관련 정책 준수 여부 모니터링 및 집행;
- (c) 콘텐츠 모더레이션 수행 및 이용자의 위반 신고 검토;
- (d) 계정 정지 및 차단 우회를 방지하기 위한 기기 차단 구현;
- (e) 잠재적인 사기성 전화번호를 식별하기 위한 VOIP 감지 수행;
- (f) 감사, 조사 및 사고 대응 목적의 보안 이벤트 로그 유지 관리;
- (g) 무차별 대입 공격(brute-force attacks), 서비스 거부 공격 및 기타 형태의 자동화된 악용을 방지하기 위한 속도 제한(rate limiting) 구현;
- (h) 이용약관을 위반하여 단일 개인이 다수의 계정을 생성하는 행위를 탐지하고 방지하기 위한 기기 핑거프린팅(device fingerprinting) 활용;
- (i) 요청의 정당성을 평가하고 환불 악용을 탐지 및 방지하기 위해, 제5.2.19조에 명시된 바와 같이 제3자 앱 스토어를 통해 구매가 이루어진 경우 해당 앱 스토어 제공업체와 관련 계정, 활동, 구매 및 환불 내역 정보를 공유하는 것을 포함하여, 환불 요청, 차지백(지급 거절) 및 결제 분쟁에 대한 평가 및 대응.
4.6 법적 준수 및 법 집행
당사는 다음을 포함하되 이에 국한되지 않고 당사의 법적 의무를 준수하기 위해 필요한 경우 귀하의 정보를 사용합니다:
- (a) 소환장, 법원 명령, 수색영장 및 국가안보서한(national security letters)을 포함하여 법 집행 기관, 규제 당국, 법원 및 기타 정부 기관의 적법한 요청에 대한 대응;
- (b) 관련 통신 및 계정 데이터에 대한 증거 보전 조치를 부과하는 것을 포함하여, 법적 절차, 법 집행 기관의 요청 또는 규제 조사와 관련된 증거 보전;
- (c) 법적 청구권의 성립, 행사 또는 방어;
- (d) 해당 법률, 규정 및 법적 절차의 준수;
- (e) 해당 법률에 따라, 인명의 사망 또는 심각한 신체적 상해의 급박한 위험이 수반되는 응급 상황에서의 정보 공개.
4.7 자동화된 프로모션 타겟팅
당사는 다음을 포함하되 이에 국한되지 않는 요인에 의해 트리거되는 프로모션에 대한 귀하의 자격을 결정하기 위해 특정 행동 및 거래 데이터를 사용합니다:
- (a) 계정 가입일 및 위치;
- (b) 최초 구독 이벤트;
- (c) 계정 비활성 기간;
- (d) 기능 이용 패턴 및 참여 지표;
- (e) 지리적 위치.
이러한 자동화된 프로모션 타겟팅에는 제3자에 대한 귀하의 개인정보 판매가 수반되지 않으며, 귀하에게 관련 프로모션 가격을 제안하기 위한 목적으로 서비스 내에서만 수행됩니다.
4.8 캘린더 연동 (선택 사항)
귀하가 제2.5조에 기술된 바와 같이 제3자 캘린더를 연결한 경우, 당사는 귀하가 부여한 OAuth 인증 자격 증명을 귀하가 서비스를 통해 등록하거나 참석 응답(RSVP)한 대면 또는 가상 이벤트를 연결된 캘린더에 추가하고, 해당 이벤트가 변경되거나 귀하가 등록 또는 참석 응답(RSVP)을 취소할 경우 해당 캘린더 항목을 업데이트하거나 삭제하기 위한 목적으로만 사용합니다. 당사는 본 접근 권한을 다른 어떠한 목적으로도 사용하지 않으며, 귀하의 캘린더 콘텐츠를 열람하지 않고, 캘린더 데이터를 광고, 마케팅, 프로파일링 또는 머신러닝 모델 학습에 사용하지 않습니다.
5. 당사가 귀하의 정보를 공유 및 공개하는 방법
회사는 귀하의 개인정보를 제3자에게 판매하거나 대여하지 않습니다. 단, 당사는 다음과 같은 상황 및 목적으로 다음 범주의 수신자에게 귀하의 정보를 공유, 공개 또는 기타 방식으로 제공할 수 있습니다:
5.1 서비스의 다른 이용자
데이팅 애플리케이션의 핵심 기능의 일환으로 특정 정보는 필연적으로 다른 이용자에게 공유되며, 이는 다음을 포함하되 이에 국한되지 않습니다:
- (a) 귀하의 차단 설정에 따를 것을 조건으로, 귀하의 프로필 정보(이름, 연령, 성별, 자기소개, 사진, 데이팅 맥락 선호도 및 대략적인 지리적 위치 포함)는 서비스의 매칭 및 탐색 기능에 따라 다른 이용자에게 표시됩니다;
- (b) 귀하의 메시지, 음성 메모 및 GIF의 콘텐츠는 해당 수신자에게 표시됩니다;
- (c) 귀하의 온라인 상태 및 최근 활동 타임스탬프는 귀하와 매칭된 다른 이용자에게 표시될 수 있습니다;
- (d) 이벤트, 가상 카페 및 게임에 대한 귀하의 참여 여부는 해당 참여자들에게 표시될 수 있습니다;
- (e) 귀하가 차단한 이용자의 프로필에는 차단 표시가 표시되지만 이는 귀하에게만 보입니다. 차단된 이용자는 차단에 대한 알림을 받지 않으며 귀하의 정보를 일체 볼 수 없습니다.
5.2 제3자 서비스 제공업체 (데이팅 애플리케이션)
당사는 데이팅 애플리케이션과 관련하여 당사를 대신하여 특정 기능을 수행하도록 제3자 서비스 제공업체를 이용하며, 해당 제공업체가 이러한 기능을 수행하는 데 필요한 범위 내에서만 정보를 공유합니다. 이러한 제공업체는 정보가 공유된 목적을 위해서만 본 개인정보 처리방침에 따라 귀하의 정보를 사용할 계약상 의무를 부담합니다. 다음은 이러한 제공업체의 주요 범주 및 각 제공업체와 공유되는 정보를 설명합니다:
5.2.1 결제 처리: CCBill, LLC
- 공유되는 정보: 고객 및 구독 식별자, 거래 금액, 통화, 청구 기간 정보 및 CCBill이 카드 소지자에게 대금을 청구하기 위해 요구하는 제한된 개인 데이터(통상적으로 이름, 청구지 주소, 이메일 및 IP 주소).
- 목적: 결제 처리, 정기 구독 관리, 환불 처리, 차지백(지불 거절) 처리 및 결제 관련 웹훅 이벤트 수신.
- 참고: CCBill은 자체 보안 결제 인터페이스를 통해 귀하의 전체 결제 수단 세부 정보(예: 신용카드 번호)를 직접 수집하며 거래의 기록상 가맹점(merchant of record)입니다. 이러한 세부 정보는 당사 서버를 통해 전송되거나 서버에 저장되지 않습니다.
- CCBill 개인정보 처리방침: CCBill이 귀하의 결제 데이터를 처리하는 방식에 대한 정보는 [CCBill Privacy Policy](https://ccbill.com/legal/privacy)를 참조하시기 바랍니다.
5.2.2 거래 관련 이메일 발송
- 공유되는 정보: 이메일 주소, 이메일 콘텐츠(인증 코드, 로그인 링크, 알림 콘텐츠 및 트랜잭션 커뮤니케이션 포함), 발신자 주소 및 구독 취소 헤더.
- 목적: 당사를 대신하여 거래 및 알림 이메일 발송.
5.2.3 SMS 및 통신 서비스 제공업체
- 공유되는 정보: 전화번호, SMS 메시지 내용(인증 코드, 알림 텍스트 및 회사의 애플리케이션 이름 포함), 이동통신사 회선 유형 인텔리전스 조회(통신사명, 회선 유형, 모바일 국가/네트워크 코드).
- 목적: 계정 확인, 전화번호 인증 및 알림 전송을 위한 SMS 메시지 발송; 사기 방지를 위한 VOIP 감지 및 통신사 회선 유형 분석 수행.
- 캐시된 조회 결과의 보관: 중복된 외부 API 호출을 줄이고 하위 처리자에게 전송되는 데이터를 제한하기 위해, 회사는 통신사 회선 유형 인텔리전스 응답(통신사명, VOIP/모바일 분류 및 국가 코드)을 전화번호 자체가 아닌 전화번호의 일방향 비가역적 해시를 키로 하여 최대 삼십(30)일 동안 캐시합니다. 해당 캐시에는 귀하의 통화 내역, SMS 내역 또는 메시지 내용이 포함되지 않습니다.
- 억제 목록(Suppression list): 귀하가 계정을 삭제하거나 수신을 거부(opt-out)하는 경우, 삭제된 번호의 재등록 또는 재마케팅을 방지하기 위해 귀하의 전화번호는 오직 일방향 비가역적 해시 형태로만 회사가 유지 관리하는 억제 목록에 저장됩니다. 일반 텍스트 형태의 전화번호는 억제 목록에 보관되지 않습니다.
- 모바일 정보, SMS 동의 및 제3자 마케팅: 회사는 귀하의 전화번호를 판매하거나 대여하지 않습니다. 회사는 제3자 자신의 마케팅 또는 판촉 목적으로 귀하의 전화번호를 제3자와 공유하지 않으며, 제3자가 귀하에게 메시지를 보낼 수 있도록 할 목적으로 어떠한 당사자와도 이를 공유하지 않습니다. 귀하의 전화번호는 오직 회사의 자체 메시지를 귀하에게 전송하기 위해 회사가 고용한 통신 제공업체에만, 전적으로 해당 자격 내에서 일반 텍스트 형태로 공개됩니다. 이와 별도로, 그리고 제3.1.4조에 설명된 바와 같이, 해당 조항에 설명된 권한에 따라 회사의 자체 광고 캠페인의 효과를 측정할 목적에 한하여 귀하 전화번호의 일방향 비가역적 암호화 해시가 광고 플랫폼(현재 Meta Platforms, Inc. 및 TikTok)에 전송될 수 있습니다. 해당 플랫폼들은 귀하의 전화번호 자체가 아닌 해시를 수신하며, 이를 사용하여 귀하에게 연락할 권한이 없습니다. 귀하의 SMS 수신 동의(opt-in) 및 수신 거부(opt-out) 기록은 귀하가 수신에 동의한 회사의 자체 메시지를 결정하는 데에만 배타적으로 사용되며 어떠한 제3자에게도 공개되지 않습니다.
5.2.4 IP 지리적 위치(Geolocation) 제공업체
- 공유되는 정보: 귀하의 IP 주소.
- 목적: 매칭, 프로모션 자격 확인 및 사기 감지를 포함한 위치 기반 서비스 기능을 위해 귀하의 대략적인 지리적 위치(도시, 주, 국가, 대략적인 좌표) 파악.
5.2.5 GPS 기반 역지오코딩(Reverse Geocoding) 제공업체
- 공유되는 정보: 귀하의 GPS 위도 및 경도 좌표.
- 목적: 서비스 내 위치 지정을 목적으로 귀하의 GPS 좌표를 사람이 읽을 수 있는 지리적 위치 이름으로 변환(역지오코딩).
5.2.6 GIF 연동: Giphy (Shutterstock, Inc.)
- 공유되는 정보: 메시지 인터페이스 내에서 GIF를 검색할 때 귀하가 입력하는 검색 쿼리. GIF 이미지는 Giphy의 서버에서 직접 로드되므로, GIF가 표시될 때 Giphy는 귀하의 IP 주소와 기기 사용자 에이전트(user agent)도 수신합니다.
- 목적: 서비스의 메시지 기능 내에서 검색 가능한 GIF 콘텐츠 제공. Giphy는 자체 개인정보 처리방침에 따라 추가 정보를 수집할 수 있습니다.
5.2.7 소셜 로그인 인증: Google LLC, Apple Inc., Meta Platforms, Inc. (Facebook)
- 공유되는 정보: OAuth 인증 토큰 및 필요에 따른 해당 플랫폼에서의 귀하의 계정 식별자.
- 목적: 제3자 소셜 로그인을 통한 계정 등록 및 인증 지원. 각 제공업체는 자체 개인정보 처리방침 및 해당 플랫폼에서의 귀하의 개인정보 설정에 따라 정보에 접근할 수 있습니다.
5.2.8 클라우드 객체 스토리지; Amazon Web Services, Inc. (Security Token Service)
- 공유되는 정보: 이용자가 업로드한 사진 및 파일은 접근 제어가 적용된 전용 회사 제어 클라우드 객체 스토리지에 저장되며, 스토리지 제공업체는 오직 스토리지 서비스를 제공하기 위해서만 저장된 파일을 처리합니다. Amazon Web Services, Inc.는 제14.3조에 설명된 선택적 연령 확인 라이브니스(liveness) 캡처를 운영하는 데 사용되는 임시 보안 자격 증명을 Security Token Service(STS)를 통해 발급합니다.
- 목적: 이용자가 업로드한 콘텐츠를 안전하게 저장 및 제공하고, 연령 확인 라이브니스 기능을 위한 단기 자격 증명 발급.
5.2.9 생체 인식 인증 및 사진 모더레이션: Amazon Rekognition (Amazon Web Services, Inc.)
- 공유되는 정보: (a) 자발적으로 연령 확인에 동의(opt-in)한 이용자의 경우: 이용자의 얼굴을 직접 촬영한 사진("인증 셀카"); 중복 계정 감지를 목적으로 오직 서비스만을 범위로 하는 비공개 Face Collection에 추가되는 얼굴 벡터(이용자의 안면 기하학 구조를 비가역적으로 수학적 표현한 값); (b) 모든 프로필 사진 업로드의 경우: 콘텐츠 모더레이션 분류를 위해 원본 이미지 바이트 형태로 전송되는 귀하의 프로필 갤러리에 제출된 사진, 그리고 귀하의 대표 사진으로 지정된 사진의 경우 아동 안전 목적으로 해당 사진이 사람을 묘사하는지에 대한 자동 감지 및 귀하의 계정이 미성년자일 수 있다는 신고의 대상인 경우 묘사된 인물의 추정 연령 평가. 본 (b)목에 설명된 확인으로부터는 어떠한 얼굴 템플릿이나 식별자도 생성되거나 저장되지 않습니다.
- 목적: (i) 인증 셀카로부터 겉보기 연령대를 추정(전적으로 이용자가 만 십팔(18)세 이상으로 보이는지 확인하는 데에만 사용됨); (ii) 인증 셀카를 귀하의 기존 프로필 사진과 대조하여 해당 사진들이 동일 인물을 묘사하고 있는지 확인; (iii) 비공개 Face Collection을 검색하여 중복 계정 생성 시도 감지; (iv) 향후 중복 계정 검색 시 귀하를 인식할 수 있도록 결과 얼굴 벡터를 비공개 Face Collection에 추가; (v) 나체, 성적으로 노골적인 콘텐츠, 노골적 폭력, 무기 및 혐오 기호에 관한 커뮤니티 기준을 집행하기 위해 프로필 사진 업로드 분류; (vi) 대표 프로필 사진이 사람을 묘사하고 있는지 감지; 및 (vii) 계정이 미성년자의 것일 수 있다고 신고된 경우, 이용약관(제11.12조)에 설명된 바와 같이 연령 확인을 요청하거나 요구해야 하는지 여부를 결정하기 위한 목적으로만 대표 사진 속 인물의 겉보기 연령 추정.
- 보유: 연령 확인을 위해 업로드된 인증 셀카 및 신분증 문서는 삼십(30)일 자동 만료 수명주기 정책이 적용되는 전용 회사 제어 클라우드 객체 스토리지에 저장됩니다. Face Collection에 저장된 얼굴 벡터는 귀하의 계정이 활성 상태로 유지되는 동안 지속되며, 귀하가 제7.5.2조에 따라 영구적인 계정 삭제 권리를 행사할 때 영구적으로 삭제됩니다. 모더레이션을 위해 제출된 프로필 사진은 Amazon Rekognition에 의해 보관되지 않으며, 감사 목적으로 모더레이션 분류 결과(예: 일치하는 정책 위반 레이블의 이름)만 당사 서버에 기록됩니다.
- 중요: 모델 학습. 인증 셀카, 신분증 문서, 프로필 사진 및 그로 인해 생성된 얼굴 벡터는 Amazon Web Services가 Amazon Rekognition 머신러닝 모델을 학습시키거나 개선하는 데 사용되지 않습니다. 회사는 이러한 서비스에 대한 AWS의 선택적 ML 개선 프로그램에 참여하지 않기로 결정했습니다.
5.2.10 신분증 광학 문자 인식(OCR): Amazon Textract (Amazon Web Services, Inc.)
- 공유되는 정보: 다음 두 가지 제한적인 상황에서 이용자가 자발적으로 업로드한 정부 발급 신분증(미국 운전면허증, 미국 주 신분증 및 미국 여권) 사진: (a) 이용자가 연령 확인에 동의하고 신분증 제출을 통해 성인 상태 확인을 요청받은 경우; 또는 (b) 이용자가 연령 확인 소프트 제한(soft-restriction)에 대한 이의신청과 관련하여 증빙 자료로 신분증을 제출하는 경우.
- 목적: 자동화된 신분증 분석을 통해 제출된 신분증에서 정형 데이터 필드를 추출하는 것으로, 여기에는 (i) 귀하가 만 18(eighteen)세 이상임을 확인하기 위한 목적으로만 사용되는 생년월일, 및 (ii) 제출 건을 자동으로 승인할 수 있는지 또는 회사 담당자의 수동 관리자 검토로 라우팅해야 하는지 여부를 결정하는 데 사용되는 자동 신뢰도 평가가 포함됩니다.
- 보유: 신분증 이미지는 30(thirty)일 자동 만료 수명주기 정책이 적용되는 회사가 통제하는 전용 클라우드 객체 스토리지에 저장됩니다. 추출된 필드(이름, 성, 생년월일, 신분증 유형, 만료일 및 필드별 신뢰도 점수)는 관련 인증 시도 또는 이의신청 기록의 존속 기간 동안 당사 애플리케이션 데이터베이스에 유지되며, 제7.5.2조에 따라 삭제될 수 있습니다.
- 중요: 모델 학습. 신분증 이미지 및 추출된 필드는 Amazon Web Services가 Amazon Textract 머신러닝 모델을 학습시키거나 개선하는 데 사용되지 않습니다.
5.2.11 자동 콘텐츠 모더레이션: Google LLC(기본) 및 OpenAI, L.L.C.(대체)
- 공유되는 정보: 정책 위반 자동 스크리닝 목적으로 귀하가 서비스에 제출하는 자유 형식 텍스트 콘텐츠(프로필 자기소개 텍스트, 프로필 표시 이름 및 이름/성 필드, 다이렉트 메시지 텍스트 본문, 다이렉트 메시지 음성 메모의 음성-텍스트 변환 대화록, 제2.1.4(g)조에 설명된 신고된 가상 카페 음성의 음성-텍스트 변환 대화록을 포함하되 이에 국한되지 않음). 모든 음성 콘텐츠의 경우, 음성-텍스트 변환은 회사의 자체 인프라에서 수행됩니다. 결과로 도출된 대화록 텍스트만 분류 제공업체에 전송되며, 원본 오디오 자체는 절대 전송되지 않습니다. 귀하 또는 다른 이용자가 신고를 접수하는 경우, 해당 신고를 평가하기 위해 최근의 제한된 기간 내의 관련 대화 및 신고된 프로필의 최근 콘텐츠(메시지 텍스트, 음성 메모 대화록, 자기소개 및 표시 이름, 아래에 설명된 이미지) 역시 분류를 위해 제출됩니다.
- 이미지(신고 검토에 한함): 신고 검토와 관련하여 신고된 이용자의 프로필 사진 및 신고자가 증거로 제출한 이미지는 동일한 고정 정책 범주에 대한 점수 산정을 위해 분류 제공업체에 추가로 제출될 수 있습니다. 신고 검토 외에 이미지는 제5.2.9조 및 제5.2.13조에 설명된 별도의 서비스에 의해서만 스크리닝됩니다.
- 목적: 위반 콘텐츠를 차단, 가림 처리(redaction) 또는 회사 담당자의 수동 관리자 검토로 라우팅하고 이용자 신고를 평가할 수 있도록 제출된 콘텐츠를 적은 수의 고정 정책 범주(예: 괴롭힘, 혐오, 성적 콘텐츠, 자해)에 대해 분류합니다.
- 대체 제공업체: 기본 분류 제공업체를 사용할 수 없는 경우, 동일한 약정에 따라 동일한 콘텐츠가 2차 제공업체인 OpenAI, L.L.C.에 제출될 수 있습니다. API를 통해 제출된 콘텐츠는 해당 제공업체의 모델을 학습시키는 데 사용되지 않으며, 삭제 전 악용 모니터링을 위해 제한된 기간 동안만 제공업체에 의해 보유됩니다.
- 보유: 제출된 콘텐츠는 요청별로 분류 API에 전송되며, 회사의 계약상 합의에 따라 모델 학습 목적으로 제공업체에 보유되지 않습니다. 회사는 감사 및 이의신청 목적으로 제6.5조의 보유 일정에 따라 분류 결과(일치하는 정책 범주 목록 및 관련 신뢰도 점수)만을 자체 서버에 보유합니다.
- Google 개인정보 처리방침 및 API 약관: Google이 자체 개발자 API에 제출된 데이터를 처리하는 방식에 대한 정보는 Google의 생성형 AI 및 콘텐츠 모더레이션 API에 적용되는 [Google 개인정보 처리방침](https://policies.google.com/privacy) 및 [Gemini API 추가 서비스 약관](https://ai.google.dev/gemini-api/terms)(유료 계층 API 데이터는 Google 모델 학습에 사용되지 않는다는 계약상 약정 포함)을 참조하시기 바랍니다.
5.2.12 푸시 알림: Web Push Protocol (VAPID)
- 공유되는 정보: 귀하의 브라우저 또는 기기와 연결된 푸시 구독 엔드포인트 URL, P256DH 공개 암호화 키 및 인증 비밀 키.
- 목적: 귀하의 알림 설정에 따라 귀하의 기기 또는 브라우저로 푸시 알림을 전송합니다.
5.2.13 아동 성적 학대물 해시 매칭
- 공유되는 정보: 귀하가 서비스에 업로드하는 각 이미지에서 파생된 비가역적 지각 해시(perceptual hash). 해시는 전송 전에 당사 서버에서 생성되며, 원본 이미지 자체는 해시 매칭 서비스로 절대 전송되지 않습니다.
- 목적: 2024년 연방 REPORT Act 및 관련 주법에 따른 회사의 의무를 이행하기 위해, 서비스에서 해당 자료를 탐지하고 차단할 단독 목적으로 알려진 아동 성적 학대물(CSAM) 해시의 업계 데이터베이스와 해시를 비교합니다.
- 보유: 매칭을 위해 생성된 해시는 매칭 요청 기간을 초과하여 해시 매칭 서비스에 보유되지 않습니다. 이미지가 양성 일치로 식별되는 경우, 회사는 18 U.S.C. § 2258A(h)의 요구에 따라 자체 인프라에 해당 이미지와 관련 메타데이터를 1(one)년 동안 보존합니다.
5.2.14 음성 텍스트 변환: 회사 인프라에서 수행(제3자 하위 처리자 없음)
- 현재 관행: 음성 콘텐츠(다이렉트 메시지 음성 메모 및 제2.1.4(g)조에 설명된 신고된 가상 카페 음성 포함)의 음성-텍스트 변환은 회사가 운영하는 오픈 소스 음성 인식 모델을 사용하여 전적으로 회사의 자체 호스팅 인프라에서 수행됩니다. 어떠한 제3자 전사 서비스도 귀하의 오디오를 수신하지 않습니다. 결과로 도출된 대화록 텍스트만 제5.2.11조에 설명된 콘텐츠 분류 하위 처리자에게 전송되며, 거기에 설명된 콘텐츠 안전 목적으로만 전송됩니다.
- 중단된 하위 처리자: 본 방침의 이전 버전에서는 AssemblyAI, Inc.를 음성 전사 하위 처리자로 공개했습니다. 해당 연동은 중단되었으며, 어떠한 음성 오디오도 AssemblyAI 또는 기타 제3자 전사 제공업체로 전송되지 않습니다.
- 보유: 대화록은 제6.4(k)조 및 제6.5조의 보유 일정에 따라 감사 및 이의신청 목적으로 회사 서버에 보유됩니다.
5.2.15 콘텐츠 전송 및 엣지 서비스: Cloudflare, Inc.
- 공유되는 정보: 귀하의 클라이언트가 요청한 이미지 및 미디어 URL을 포함하여, 서비스의 웹사이트 및 애플리케이션에 대한 트래픽의 HTTP 요청 메타데이터(IP 주소, 요청 URL, 사용자 에이전트, 응답 상태, 응답 크기, 타임스탬프).
- 목적: 본 서비스를 위한 콘텐츠 전송, DNS 및 엣지 보안 서비스 제공 — 비공개 이용자 업로드 미디어에 대한 접근 제어가 적용된 글로벌 콘텐츠 전송 네트워크를 통해 이미지, 음성 메모 및 기타 자산을 전송하고, 지연 시간, 대역폭 비용 및 자동화된 악용에 대한 노출 감소.
- 보유 기간: Cloudflare는 표준 서비스 약관에 명시된 기간 동안 엣지 HTTP 로그를 보유하며, 회사는 Cloudflare의 기본 설정 외에 추가적인 로그 보유를 구성하지 않습니다.
5.2.16 봇 탐지 및 악용 방지: Cloudflare Turnstile (Cloudflare, Inc.)
- 공유되는 정보: 귀하가 데이팅 애플리케이션에서 보안상 민감한 작업(구체적으로 이메일 또는 SMS로 일회용 비밀번호("OTP")를 요청하거나 제3자 소셜 로그인을 통해 로그인하는 작업)을 시작할 때, Cloudflare Turnstile 위젯은 귀하의 IP 주소, TLS 핑거프린트, 브라우저의 User-Agent 헤더, Turnstile 사이트키 및 발신 도메인을 포함하여 특정 클라이언트 측 신호를 수집하여 Cloudflare로 전송합니다. 이러한 신호는 제2.2.2조 및 제2.2.3조에 기술된 자동으로 수집되는 정보 범주에도 속합니다.
- 목적: 자동화된 계정 생성, 크리덴셜 스터핑(credential-stuffing), OTP 펌핑(OTP-pumping) 및 기타 형태의 자동화된 악용으로부터 인증 흐름을 보호하고, Cloudflare의 봇 탐지 알고리즘을 개선하기 위해 인간 이용자를 자동화된 봇과 구별하기 위함입니다. Cloudflare는 이 목적을 위해 회사의 데이터 처리자(data processor)로서 역할을 수행합니다. Cloudflare는 Turnstile이 수집하는 신호로부터 어떠한 개인도 직접 식별할 수 없으며, 해당 신호는 오로지 봇을 탐지하고 차단하는 데에만 사용되고 광고 또는 크로스 사이트 추적 목적으로는 사용되지 않음을 표명했습니다.
- 보유 기간: Cloudflare는 표준 서비스 약관 및 아래에 언급된 Turnstile 개인정보 처리방침 부속서(Turnstile Privacy Addendum)에 명시된 기간 동안 Turnstile 신호를 처리합니다. 회사는 원시 Turnstile 신호를 직접 보유하지 않으며, Turnstile이 반환한 수명이 짧은 1회용 검증 토큰만을 관련 인증 요청 기간 동안에만 보유합니다.
- Cloudflare Turnstile Privacy Addendum: Cloudflare가 Turnstile을 통해 수집된 클라이언트 측 신호를 처리하는 방법에 대한 자세한 내용은 [Cloudflare Turnstile Privacy Addendum](https://www.cloudflare.com/turnstile-privacy-policy/)을 참조하시기 바랍니다.
5.2.17 의무 보고 수신처: National Center for Missing & Exploited Children ("NCMEC")
- 공유되는 정보: 회사의 아동 성착취물 자동 탐지 파이프라인(제5.2.13조에 기술됨)에서 해시 일치가 확인되는 경우, 회사는 연방법(18 U.S.C. § 2258A)에 따라 NCMEC에 CyberTipline 보고서를 제출해야 합니다. 보고서에는 (a) 일치된 이미지, (b) 업로드한 이용자의 계정 식별자, 등록 메타데이터, IP 주소 및 기기 핑거프린트, (c) 일치 시점의 서비스 내 계정 수준 모더레이션 이력 및 차단 상태, (d) 일치된 해시 및 소스 식별자가 포함됩니다. 회사는 또한 NCMEC 및 사법기관의 수사를 지원하기 위해 18 U.S.C. § 2258A(h)에 의거하여 일치된 이미지를 1년(one (1) year) 동안 보관합니다.
- 목적: 18 U.S.C. § 2258A 및 REPORT Act of 2024에 따른 회사의 연방 보고 의무 준수. NCMEC은 의무적 규제 보고 수신 기관이며 회사의 하위 처리자(sub-processor)로 수임되지 않습니다.
- 옵트아웃 불가: NCMEC에 대한 보고는 관련 데이터 보호법에 따른 이용자의 옵트아웃, 동의 철회 또는 정보주체의 삭제 요청 대상이 아닙니다. 보고 대상 자료의 보관 역시 연방법에 따라 요구되며 본 방침에서 달리 적용되는 모든 보관 기간 제한에 우선합니다.
5.2.18 캘린더 연동: Google LLC 및 Microsoft Corporation
- 공유되는 정보: 귀하가 본 서비스에 제3자 캘린더를 자발적으로 연결하는 경우(제2.5조 참조), 회사는 귀하가 부여한 OAuth 승인 자격 증명과 함께 귀하가 추가하도록 선택한 특정 이벤트의 세부정보(즉, 이벤트 제목, 설명, 날짜, 시작 및 종료 시간, 시간대, 장소)를 해당 캘린더 제공업체(Google Calendar의 경우 Google LLC, Microsoft Outlook / Microsoft 365 캘린더의 경우 Microsoft Corporation)로 전송합니다.
- 목적: 귀하가 본 서비스를 통해 등록하거나 참석 여부 회신(RSVP)을 한 이벤트를 연결된 캘린더에 추가하고, 해당 이벤트가 변경되거나 귀하가 취소하는 경우 해당 캘린더 항목을 업데이트하거나 삭제하기 위함입니다. 회사는 귀하의 기존 캘린더 내용을 읽거나 조회하거나 저장하지 않으며, 귀하를 대신하여 추가하는 이벤트를 관리하는 데 필요한 접근 권한만을 요청합니다.
- Google API Services User Data Policy (Limited Use): 회사가 Google API로부터 수신한 정보에 접근하고 이를 사용하는 행위는 제한적 사용(Limited Use) 요건을 포함하여 [Google API Services User Data Policy](https://developers.google.com/terms/api-services-user-data-policy)를 준수합니다. Google Calendar 승인을 통해 획득한 정보는 상기 기술된 이용자용 캘린더 기능을 제공하고 개선하는 데에만 사용되며, 해당 기능을 제공하기 위해 필요한 경우, 관련 법률을 준수하기 위한 경우, 또는 제5.6조에 기술된 합병, 인수 또는 자산 매각의 일부인 경우를 제외하고는 타인에게 이전되거나 판매되지 않습니다. 또한 광고 게재 목적으로 사용되거나 이전되지 않으며, 귀하가 추가하기로 선택한 이벤트를 추가 및 관리하는 것과 무관한 어떠한 목적으로도 사용되지 않습니다. 회사는 (i) 귀하의 명시적 동의가 있는 경우, (ii) 악용 조사와 같은 보안 목적상 필요한 경우, (iii) 관련 법률을 준수하기 위한 경우, 또는 (iv) 데이터가 집계 및 비식별화되어 내부 운영 목적으로 사용되는 경우(각각의 경우 제한적 사용 요건과 일치함)를 제외하고는 사람이 이 데이터를 열람하도록 허용하지 않습니다.
- 제공업체 개인정보 처리방침: 이들 제공업체가 귀하의 데이터를 처리하는 방법에 대한 정보는 [Google Privacy Policy](https://policies.google.com/privacy) 및 [Microsoft Privacy Statement](https://privacy.microsoft.com/privacystatement)를 참조하시기 바랍니다.
- 선택 사항 및 철회 가능: 본 연동은 선택 사항이며 기본적으로 비활성화되어 있습니다. 귀하는 제2.5조에 기술된 바와 같이 서비스의 인앱 설정을 통하거나 Google 또는 Microsoft 계정 보안 설정을 통해 직접 언제든지 회사의 접근 권한을 철회할 수 있습니다.
5.2.19 앱 스토어 제공업체: Apple Inc. 및 Google LLC (환불 및 분쟁 평가)
- 공유되는 정보: 귀하가 제3자 앱 스토어(Apple Inc.가 운영하는 Apple App Store 또는 Google LLC가 운영하는 Google Play)를 통해 구독 또는 기타 유료 상품을 구매하고 환불을 요청하거나, 앱 스토어 제공업체가 해당 구매에 대한 환불 또는 결제 분쟁 평가를 지원하도록 회사에 요청하는 경우, 회사는 해당 제공업체에 요청과 관련된 정보를 전송할 수 있습니다. 이 정보는 원시 기록이 아닌 대략적으로 범주화된 지표로 구성되며, 귀하의 계정 이용 기간 및 상태, 관련 구독 기간 동안의 서비스 참여 수준, 집계된 구매 및 환불 내역이 포함될 수 있습니다.
- 목적: 앱 스토어 제공업체가 환불 또는 분쟁의 정당성 여부를 판단하는 것을 지원하고, 환불 악용 및 "선의의 사기(friendly fraud)"(예: 유료 구독을 전적으로 이용한 후 정당하게 지불해야 할 금액의 환불을 요구하는 행위)를 탐지하고 방지하기 위함입니다. 회사는 이 목적을 위해 합리적으로 필요한 정보만을 공유하며 귀하의 통신 내용은 공유하지 않습니다. 최종 환불 결정은 회사가 아닌 앱 스토어 제공업체가 내립니다.
- 제공업체 개인정보 처리방침: 앱 스토어 제공업체의 자체적인 해당 정보 처리는 해당 업체의 개인정보 처리방침에 의해 규율됩니다. [Apple Privacy Policy](https://www.apple.com/legal/privacy/) 및 [Google Privacy Policy](https://policies.google.com/privacy)를 참조하시기 바랍니다.
5.3 제3자 서비스 제공업체 (마케팅 웹사이트)
당사는 마케팅 웹사이트 운영과 관련하여 다음과 같은 제3자 서비스 제공업체를 이용합니다:
5.3.1 이메일 마케팅 제공업체
- 공유되는 정보: 웹사이트 구독 양식을 통해 마케팅 커뮤니케이션을 구독하는 이용자의 이메일 주소.
- 목적: 이메일 구독 목록 관리 및 마케팅·업데이트 이메일 발송.
5.3.2 웹사이트 양식 처리
- 공유되는 정보: 웹사이트 문의 양식 및 팝업 양식을 통해 제출된 양식 제출 데이터(이름, 이메일 주소, 전화번호 및 메시지 내용 포함).
- 목적: 마케팅 웹사이트에서의 양식 제출 처리 및 관리.
5.3.3 웹사이트 호스팅
- 공유되는 정보: IP 주소, 사용자 에이전트 문자열, 요청 URL 및 타임스탬프를 포함한 표준 웹 서버 로그 데이터.
- 목적: 마케팅 웹사이트의 호스팅 및 서비스 제공.
5.4 분석 및 광고 파트너(마케팅 웹사이트)
당사는 마케팅 웹사이트에서 픽셀 트래킹 및 서버 측 Conversions API를 통해 다음의 분석 및 광고 파트너와 정보를 공유합니다:
5.4.1 TikTok (ByteDance Ltd.)
- 공유되는 정보(TikTok Pixel을 통한 클라이언트 측): 페이지 뷰, 클릭, 양식 제출 및 기타 이용자 상호작용 이벤트와 쿠키 기반 식별자.
- 공유되는 정보(TikTok Conversions API를 통한 서버 측): 해시 처리된 식별자(예: 해시 처리된 이메일 주소), 이벤트 타임스탬프, 이벤트 유형 및 관련 메타데이터.
- 목적: TikTok 광고 캠페인 추적 및 최적화, 광고 기여도 및 전환 이벤트 측정.
5.4.2 Google (Alphabet Inc.)
- 공유되는 정보(Google Analytics 및 Google Tag Manager를 통한 클라이언트 측): 페이지 뷰, 세션 데이터, 트래픽 소스, UTM 매개변수, 페이지 상호작용, 기기 및 브라우저 정보, 익명화된 IP 주소.
- 공유되는 정보(Google API를 통한 서버 측): 캠페인 효과 측정을 위한 UTM 매개변수 및 익명화된 IP 주소를 포함한 이벤트 데이터.
- 목적: 웹사이트 트래픽 패턴, 이용자 참여도 및 마케팅 캠페인 효과 파악, Google 광고 캠페인 최적화.
5.4.3 Meta: Facebook/Instagram (Meta Platforms, Inc.)
- 공유되는 정보(Meta Pixel을 통한 클라이언트 측): 페이지 뷰, 양식 제출, 가입 및 기타 사이트 내 이벤트와 쿠키 기반 식별자.
- 공유되는 정보(Meta Conversions API를 통한 서버 측): 해시 처리된 식별자(예: 해시 처리된 이메일 주소), 이벤트 타임스탬프, 이벤트 유형, UTM 매개변수 및 관련 메타데이터.
- 목적: Meta(Facebook/Instagram) 광고 캠페인 추적 및 최적화, 광고 기여도 및 전환 이벤트 측정.
5.5 법 집행 기관 및 법적 의무
당사는 다음과 같은 상황에서 귀하의 정보를 법 집행 기관, 규제 당국, 법원, 정부 기관 및 기타 승인된 기관에 공개할 수 있습니다:
- (a) 유효하고 집행 가능한 소환장, 법원 명령, 수색영장, 국가안보서한(national security letter) 또는 기타 적법한 법적 절차에 대응하는 경우;
- (b) 해당 법률, 규정 또는 법적 의무를 준수하기 위해 정보 공개가 필요하다고 당사가 합리적으로 판단하는 경우;
- (c) 당사, 이용자 또는 대중의 권리, 재산 또는 안전을 보호하기 위해 공개가 필요하다고 합리적으로 판단하는 경우;
- (d) 인명의 사망 또는 중대한 신체적 상해의 급박한 위험이 수반되는 응급 상황에서 관련 법률(Stored Communications Act의 18 U.S.C. § 2702(b)(8) 및 § 2702(c)(4)를 포함하되 이에 국한되지 않음)에 따라 사전 법적 절차 없이 적절한 법 집행 기관 또는 응급 서비스 기관에 정보를 공개할 수 있는 경우;
- (e) 사기, 보안 사고 또는 당사 이용약관 위반에 대한 조사, 예방 또는 적발과 관련된 경우.
귀하의 정보에 대한 적법한 요청을 받는 경우, 당사는 법적 절차나 조사 기간 동안 해당 데이터를 보존하기 위해 관련 계정 데이터 및 통신에 대해 증거 보존 조치(evidence hold)를 취할 수 있습니다. 증거 보존 조치에는 메시지, 계정 데이터, 거래 기록 및 기타 관련 정보의 보존이 포함될 수 있으며, 보존 조치에 대한 지정된 기간 및 사유가 포함될 수 있습니다.
5.6 영업 양도
당사가 합병, 인수, 구조조정, 파산, 해산, 자산의 전부 또는 실질적 전부의 매각, 또는 이와 유사한 기업 거래나 절차를 거치는 경우, 귀하의 정보는 해당 거래의 일환으로 인수 법인 또는 승계인에게 이전될 수 있습니다. 그러한 경우, 당사는 인수 법인 또는 승계인이 귀하의 정보와 관련하여 본 개인정보 처리방침에 명시된 의무를 승계하도록 하거나, 관련 법률이 요구하는 범위 내에서 귀하에게 통지 및 해당 이전을 거부할 수 있는 기회를 제공하도록 합리적인 노력을 기울일 것입니다.
5.7 집계 및 비식별화된 데이터
당사는 분석, 연구, 비즈니스 인텔리전스 또는 기타 목적을 위해 귀하를 식별하는 데 합리적으로 사용될 수 없는 집계되거나 비식별화 또는 익명화된 데이터를 제3자와 공유할 수 있습니다. 이러한 데이터는 본 개인정보 처리방침에 따른 개인정보로 간주되지 않습니다.
5.8 귀하의 동의가 있는 경우
당사는 귀하가 서비스의 콘텐츠를 외부 플랫폼에 자발적으로 공유하거나 특정 데이터 이전에 대한 권한을 부여하는 상황을 포함하되 이에 국한되지 않고, 해당 공유에 대해 귀하의 명시적인 동의를 제공한 경우 귀하의 정보를 제3자와 공유할 수 있습니다.
6. 데이터 저장, 보유 및 보안
6.1 데이터 저장 인프라
귀하의 정보는 PostgreSQL 관계형 데이터베이스 관리 시스템을 사용하는 안전한 서버에 저장됩니다. 사진을 포함하여 이용자가 업로드한 파일은 전용의 회사 통제 클라우드 객체 스토리지에 저장됩니다. 회사의 인프라는 서비스를 안정적이고 효율적으로 제공하기 위해 필요한 경우 추가적인 클라우드 서비스 및 콘텐츠 전송 메커니즘을 활용할 수 있습니다.
6.2 메시지 암호화
데이팅 애플리케이션을 통해 전송되는 텍스트 메시지의 내용은 데이터베이스에 저장되기 전에 서버 측 암호화를 사용하여 암호화됩니다. 회사는 콘텐츠 모더레이션, 법적 의무 준수(법 집행 기관의 요청 및 법원 명령 포함), 이용약관의 집행, 그리고 본 개인정보 처리방침에 기술된 기타 목적을 위해 필요한 경우 해당 메시지를 복호화할 수 있는 역량을 보유합니다. 음성 메모 및 오디오 녹음은 회사 통제 클라우드 객체 스토리지에 암호화된 파일로 저장됩니다. 회사는 진정한 종단간 암호화(END-TO-END ENCRYPTION)를 제공하지 않으며, 회사는 본 문서에 기술된 목적을 위해 복호화 역량을 보유합니다.
6.3 민감 데이터의 해시 처리
특정 범주의 민감 데이터는 저장 또는 전송 전에 업계 표준 암호화 기술을 사용하여 해시 처리되며, 여기에는 다음이 포함됩니다:
- (a) 인증 토큰 및 인증 코드;
- (b) 서버 측 Conversions API를 통해 제3자 분석 제공업체로 전송되는 이메일 주소(개인정보를 보호하는 광고 기여도 측정을 위해 전송 전에 해시 처리됨);
- (c) 해당하는 경우 기타 민감한 자격 증명 및 토큰.
6.4 데이터 보유 기간
회사는 다음과 같은 기간 동안 귀하의 정보를 보유합니다:
- (a) 활성 계정 데이터: 귀하의 계정이 활성 상태로 유지되는 동안 및 법률에 의해 더 긴 보유 기간이 요구되거나 허용되지 않는 한 본 개인정보 처리방침에 기술된 목적을 달성하기 위해 그 후 합리적인 기간 동안 보유합니다.
- (b) 소프트 삭제된 계정 데이터: 귀하가 인앱 계정 삭제 기능을 통해 계정을 삭제하는 경우, 귀하의 계정은 "소프트 삭제(soft deleted)"되며, 이는 귀하의 프로필이 다른 이용자에게 숨겨지고 계정이 비활성화되지만 귀하의 데이터는 당사 시스템에 유지됨을 의미합니다. 소프트 삭제된 데이터는 계정 복구, 법적 의무 준수, 분쟁 해결 및 당사 계약 집행을 가능하게 하기 위해 합리적인 기간 동안 보유됩니다.
- (c) 영구 삭제된 계정 데이터: 귀하가 데이팅 애플리케이션 내에서 계정을 영구 삭제하거나(설정 → 개인정보 및 데이터 → 영구 삭제 요청), 제7.5.2조에 설명된 대로 확인된 이메일 삭제 요청을 제출하는 경우, 당사는 제6.5조에 설명된 예외에 따를 것을 조건으로 합리적인 기간 내에 당사의 활성 시스템에서 귀하의 개인정보를 영구적으로 삭제하기 위해 상업적으로 합리적인 노력을 기울일 것입니다.
- (d) 보안 이벤트 로그: 보안 이벤트 데이터(로그인 시도, 인증 이벤트, IP 주소 및 해당 이벤트와 관련된 사용자 에이전트 문자열 포함)는 서비스의 보안을 유지하고, 사기를 탐지 및 방지하며, 관련 법적 요건을 준수하는 데 필요한 기간 동안 보관됩니다.
- (e) 결제 및 거래 기록: 결제 거래 데이터는 관련 세무, 회계 및 금융 규정에서 요구하는 기간 동안 및 결제 분쟁을 해결하는 데 필요한 기간 동안 보관됩니다.
- (f) 콘텐츠 모더레이션 기록: 신고, 모더레이션 조치, 경고 및 집행 기록은 당사의 정책을 집행하고, 분쟁을 해결하며, 법적 의무를 준수하는 데 필요한 기간 동안 보관됩니다. 이용약관 제21.4조에 따라 접수된 저작권 침해 주장 통지에 대응하여 콘텐츠가 삭제되거나 비활성화되는 경우, 회사는 17 U.S.C. § 512의 면책(safe-harbor) 조항에 따라 삭제를 수행한 관리자의 신원, 삭제 일시, 기록된 사유 및 삭제된 콘텐츠의 식별자를 기록하는 해당 삭제 조치에 대한 내부 행정 감사 로그 항목을 보관합니다. 회사는 삭제 후 원본 사진, 음성 메모 또는 기타 미디어 바이트의 사본을 보관하지 않습니다.
- (g) 증거 보존: 법적 절차, 사법기관의 요청 또는 규제 기관의 조사와 관련하여 귀하의 데이터에 증거 보존 조치가 취해진 경우, 해당 조치의 대상이 되는 귀하의 데이터는 삭제 요청이나 기타 보관 기간에 관계없이 해당 조치가 해제될 때까지 보관됩니다.
- (h) 웹사이트 분석 및 마케팅 데이터: 웹사이트 분석, 픽셀 및 서버 측 Conversions APIs를 통해 수집된 데이터는 각 분석 제공업체의 데이터 보관 정책에 따라 보관됩니다(Google Analytics, Meta 및 TikTok은 각각 자체적인 데이터 보관 일정을 유지합니다). 서버 측 해시된 이벤트 로그는 해당 제공업체의 보관 정책에 따라 보관됩니다.
- (i) 이메일 구독 데이터: 마케팅 웹사이트를 통해 제공된 이메일 주소 및 구독 환경설정은 귀하가 구독 상태를 유지하는 동안 및 귀하가 삭제를 요청하지 않는 한 그 후 합리적인 기간 동안 보관됩니다.
- (j) 생체인식 인증 데이터: 선택적 연령 확인 기능과 관련하여 업로드된 인증 셀카 및 신분증 이미지는 삼십(30)일 자동 만료 수명주기 정책이 적용되는 전용 회사 제어 클라우드 객체 스토리지에 저장됩니다. 비공개 Amazon Rekognition Face Collection에 저장된 얼굴 벡터는 귀하의 계정 유지 기간 동안 보관되며, 서비스와의 마지막 상호작용으로부터 최대 삼(3)년의 상한이 적용됩니다(Illinois Biometric Information Privacy Act, 740 ILCS 14/15(a) 준수). 생체 정보에 대한 상세한 보관 규칙은 본 방침 제14.3.3조에 명시되어 있습니다.
- (k) 음성 모더레이션 오디오 및 대화록: 가상 카페 음성 오디오는 제2.1.4조(g)항에 설명된 바와 같이 참여자가 신고를 접수하거나, 제6.8조에 설명된 음성 분석에 대한 별도의 옵트인 동의를 제공한 경우에만 회사의 서버에 도달합니다(해당 프로그램에 대한 보관은 본 조 (l)항의 규율을 받습니다). 신고와 관련하여 업로드된 오디오는 그에 해당하는 음성-텍스트 변환(speech-to-text) 대화록와 함께 검토 결과와 관계없이 삼십(30)일 자동 만료 수명주기 정책이 적용되는 전용 회사 제어 클라우드 객체 스토리지에 저장됩니다. 전송 전에 자동 모더레이션에 의해 필터링되는 음성 콘텐츠(예: 다이렉트 메시지 음성 메모)의 경우, 텍스트 변환은 일시적입니다. 즉, 위반 사항이 발견되지 않은 경우 대화록는 보관되지 않습니다. 모더레이션 검토 결과 집행 기록이 발생하는 경우, 해당 오디오, 대화록 및 메타데이터는 본 조 (f)항에 설명된 콘텐츠 모더레이션 기록의 일부로 보관됩니다.
- (l) 음성 ML 학습 코퍼스(옵트인 전용): 제6.8조에 설명된 별도의 명시적 옵트인 동의를 제공한 이용자의 경우, 음성 카페 오디오에서 도출된 커뮤니케이션 스타일 특성은 해당 동의가 유효하게 유지되는 동안 보관되며, 귀하가 동의를 철회하거나 계정을 삭제할 때 삭제됩니다. 이러한 목적으로 캡처된 원시 음성 카페 오디오 자체는 모델이 개선됨에 따라 도출된 특성을 재계산할 수 있도록 하기 위한 목적으로만 자동 만료 수명주기 정책이 적용되는 전용 회사 제어 클라우드 객체 스토리지에 일시적으로만(육십(60)일 이하) 보관되며, 그 이후에는 영구적으로 삭제됩니다. 이 코퍼스는 회사의 자체 매치메이킹 모델을 학습시키는 데에만 사용되고, 제3자에게 절대 판매되거나 공개되지 않으며, 제14.3.7조의 생체 정보 프라이버시(Biometric Information Privacy) 고지의 규율을 추가로 받습니다.
6.5 데이터 삭제의 예외
데이터 삭제 요청에도 불구하고, 회사는 다음과 같은 경우 특정 정보를 보관할 수 있습니다:
- (a) 관련 법률, 규정 또는 법적 의무에 의해 보관이 요구되는 경우;
- (b) 법적 절차 또는 사법기관의 요청과 관련하여 데이터에 증거 보존 조치가 취해진 경우;
- (c) 법적 청구권의 성립, 행사 또는 방어를 위해 보관이 필요한 경우;
- (d) 사기 탐지 및 방지 목적을 위해 보관이 필요한 경우;
- (e) 귀하를 식별하는 데 합리적으로 사용될 수 없도록 데이터가 집계, 비식별화 또는 익명화된 경우;
- (f) 우회를 방지하기 위해 이용 정지(ban) 및 집행 조치 기록을 유지하는 것을 포함하되 이에 국한되지 않고 회사의 이용약관을 집행하는 데 보관이 필요한 경우.
6.6 보안 조치
회사는 무단 접근, 공개, 변조, 파기 및 기타 형태의 불법적인 처리로부터 귀하의 정보를 보호하도록 설계된 상업적으로 합리적인 기술적, 관리적 및 조직적 보안 조치를 구현하고 유지합니다. 이러한 조치에는 다음이 포함되나 이에 국한되지 않습니다:
- (a) 암호화: 정보의 각 범주별 민감도에 맞추어 계층적으로 적용되는 전송 중 및 저장 중 정보의 암호화, 비밀번호, 일회용 비밀번호 및 기타 자격 증명의 해싱, 프라이버시 보호 측정을 위해 제3자 분석 또는 광고 플랫폼으로 전송되는 식별자의 해싱;
- (b) 접근 통제: 정보에 대한 접근을 승인된 인력 및 서비스로 제한하는 역할 기반 접근 통제 및 인증된 세션 통제;
- (c) 네트워크 및 애플리케이션 보안: 전송 중인 데이터에 대한 전송 계층 암호화와 표준 네트워크 및 애플리케이션 보안 통제 및 보안 헤더;
- (d) 남용 방지: 무차별 대입(brute-force) 공격, 서비스 거부(DoS) 공격 및 유사 활동으로부터 보호하도록 설계된 속도 제한 및 기타 자동화된 남용 방어 조치;
- (e) 사기 탐지: 기기 및 계정 신호의 사용과 계정 및 기기 제한의 집행을 포함하여, 사기 및 정지 우회(ban evasion)를 탐지하고 방지하기 위한 조치;
- (f) 입력값 정제: 인젝션(injection) 및 유사 공격을 방지하기 위한 이용자 생성 콘텐츠의 정제.
적용되는 구체적인 보호 조치는 회사가 적절하다고 판단함에 따라 수시로 검토 및 업데이트되며, 보안 통제의 세부 기술 구성을 공개하는 것 자체가 보안 위험을 초래할 수 있으므로 회사는 이를 공개하지 않습니다.
전술한 내용에도 불구하고, 인터넷을 통한 전송 방법이나 전자적 저장 방법 중 완전히 안전한 것은 없습니다. 회사는 귀하 정보의 절대적인 보안을 보장할 수 없으며 보장하지도 않습니다. 귀하는 본인의 위험 부담 하에 귀하의 정보를 전송함을 인정하고 이에 동의하며, 회사는 회사의 합리적인 통제 범위를 벗어난 원인으로 인해 발생하는 귀하 정보의 무단 접근, 공개 또는 손실에 대해 책임을 지지 않습니다.
6.7 차단된 계정에 대한 억제 목록(Suppression List)
확인된 지불 거절(chargeback), 악의적으로 제기된 결제 분쟁 또는 당사 이용약관에 대한 기타 중대한 위반으로 인해 당사가 계정을 영구 차단하는 경우, 당사는 귀하의 이메일 주소, 전화번호, 기기 지문(device fingerprint) 및 위반 시점에 사용된 IP 주소의 단방향 비가역적 암호화 해시를 별도의 "억제 목록(suppression list)"에 보관합니다. 이러한 기록은 다음과 같습니다:
- (a) 영구적으로 보관됩니다;
- (b) 도출된 원래 값으로 역변환, 복호화 또는 기타 방식으로 복원될 수 없습니다;
- (c) 재가입 거부, 차단 회피 방지, 서비스의 무결성, 안전 및 보안 보호 목적으로만 배타적으로 사용됩니다;
- (d) 귀하의 다른 정보와 분리하여 저장되며 마케팅, 프로파일링, 광고, 분석 또는 차단 집행과 무관한 어떠한 목적으로도 사용되지 않습니다;
- (e) 적용 가능한 법률에 따라 귀하가 삭제권, 파기권 또는 "잊힐 권리"를 행사한 후에도 계속 적용됩니다.
이러한 처리는 안전한 서비스 운영, 사기 방지 및 당사 계약 집행에 대한 당사의 정당한 이익(GDPR Article 6(1)(f))을 위해 필요하며, GDPR Article 17(3)(b) 및 17(3)(e), CCPA / CPRA Section 1798.105(d)(2)(사기 방지 면제 조항) 및 기타 적용 가능한 개인정보 보호법의 유사한 규정에 따라 삭제 대상에서 면제됩니다. 귀하가 삭제권을 행사하는 경우, 귀하의 계정과 연결된 다른 모든 개인정보는 제6.4조 및 제7조에 따라 삭제되지만, 억제 목록 항목은 본 제6.7조에 명시된 바에 따라 보관됩니다. 억제 목록에는 평문 개인정보가 포함되어 있지 않으며, 어떠한 개인도 복원, 연락, 식별 또는 프로파일링하는 데 사용될 수 없습니다.
회사가 계정에 연령 확인 제한을 적용한 경우(예: 실패하거나 남용 가능성이 있는 연령 확인 시도 후에 부과되는 인증 쿨다운(verification cooldown)), 귀하의 얼굴 벡터 식별자, 기기 지문, 계정 식별자 및 (해당하는 경우) 제한된 인증 시도와 관련된 IP 주소에서 도출된 소량의 비가역적 암호화 해시 세트가 별도의 "인증 쿨다운 레지스트리(verification-cooldown registry)"에 보관됩니다. 이러한 기록은 위의 (a)부터 (e)항에 설명된 특성(영구 보관, 비가역성, 제한 집행을 위한 독점적 사용, 분리 저장 및 삭제권 행사 후에도 존속)을 모두 공유하며, 동일한 정당한 이익 근거(GDPR Article 6(1)(f), CCPA / CPRA Section 1798.105(d)(2))에 따라 처리되고, 계정 삭제 후 재가입을 통한 연령 확인 제한의 초기화를 방지하기 위한 목적으로만 존재합니다. 전술한 억제 목록과 마찬가지로, 인증 쿨다운 레지스트리에는 평문 개인정보가 포함되어 있지 않으며, 어떠한 개인도 복원, 연락, 식별 또는 프로파일링하는 데 사용될 수 없습니다.
6.8 머신러닝 및 집계된 모델 파라미터
회사는 서비스를 지원하는 내부 머신러닝 모델(예: 매칭 추천, 콘텐츠 순위 지정 또는 사기 탐지에 영향을 미치는 모델)을 훈련, 평가 및 개선하기 위해 집계된 이용자 데이터를 사용할 수 있습니다. 인앱 활동, 매칭 결과, 메시지 메타데이터와 같이 민감하지 않은 행동 및 상호작용 신호는 본 방침의 공개 내용에 따라 이 목적으로 사용됩니다. 이와 별도로, 귀하가 명시적인 옵트인(opt-in) 동의(기본적으로 꺼져 있으며, 언제든지 철회할 수 있고, 서비스 이용의 조건이 되지 않음)를 제공한 경우에 한하여, 회사는 서비스가 보다 호환성 높은 매칭을 제안할 수 있도록 귀하의 음성 카페 오디오 및 그로부터 도출된 커뮤니케이션 스타일 및 상호작용 특징(예: 대화 역학 및 운율)을 사용하여 회사의 자체 내부 매치메이킹 모델을 훈련하고 개선합니다. 이러한 퍼스트 파티(first-party) 매치메이킹 용도는 동의된 음성 데이터가 모델을 훈련하는 데 사용되는 유일한 목적입니다. 해당 데이터 및 그로부터 도출된 특징은 제3자에게 판매, 임대, 거래되거나, 제3자의 모델을 훈련하는 데 사용되거나, 기타 귀하의 생체 정보로부터 수익을 창출하는 데 사용되지 않으며, 제6.4조의 보관 및 파기 일정과 제14.3조의 생체 정보 개인정보 보호 고지에 따라 처리됩니다. 귀하가 삭제권 또는 계정 삭제를 행사하기 전에 귀하의 정보가 해당 모델에 기여한 경우:
- (a) 회사는 제6.4조 및 제7.5조에 따라 원본 기록(원시 훈련 샘플, 귀하의 계정에 연결된 임베딩 및 귀하의 이용자 식별자로 색인화된 모든 특징 저장소)을 삭제합니다;
- (b) 회사는 삭제 요청이 처리된 후 어떠한 *향후* 훈련 실행에도 귀하의 정보를 포함하지 않습니다;
- (c) 집계된 모델 파라미터(훈련된 가중치 자체)는 단일 이용자의 데이터가 남긴 잔여 통계적 기여도를 제거하기 위한 목적으로만 역변환되거나, 처음부터 다시 훈련되거나, 기타 방식으로 수정되지 않습니다. 데이터가 이러한 방식으로 집계 모델에 통합되면, 그 결과로 생성된 파라미터에는 귀하에 관한 식별 가능한 정보가 포함되지 않으며 귀하를 복원, 재구성, 연락 또는 재식별하는 데 사용될 수 없습니다. 유럽 데이터 보호 이사회(European Data Protection Board)는 이러한 조건을 충족하는 집계된 모델 파라미터가 "개인 데이터(personal data)"의 범위에 해당하지 않음을 명시적으로 인정한 바 있습니다(EDPB Opinion 28/2024, December 2024).
회사가 갱신된 데이터 세트를 기반으로 모델을 주기적으로 처음부터 다시 훈련하는 경우, 삭제된 계정의 잔여 기여도는 해당 재훈련 주기를 통해 후속 모델 버전에서 자연스럽게 제거됩니다. 회사는 현재 GDPR Article 22의 의미 내에서 귀하에게 법적 효력을 발생시키는 전적으로 자동화된 의사결정에 관여하지 않으며, 이것이 변경될 경우 본 방침이 업데이트되고 (필요한 경우) 명시적 동의를 얻을 것입니다.
7. 귀하의 권리 및 선택권
7.1 계정 정보 및 프로필
귀하는 데이팅 애플리케이션의 인앱 설정 및 프로필 편집 기능을 통해 언제든지 귀하의 계정 및 프로필 정보 중 특정 항목에 접근, 검토 및 업데이트할 수 있습니다. 귀하는 귀하 정보의 정확성과 완전성을 유지할 책임이 있습니다.
7.2 알림 환경설정
귀하는 인앱 알림 설정을 통해 특정 알림 유형 및 전달 방법(Email, SMS, Push Notification, In-App Notification)의 활성화 또는 비활성화를 포함한 알림 환경설정을 관리할 수 있습니다. 특히 SMS 알림의 경우, 회사로부터 수신된 임의의 SMS 메시지에 STOP으로 회신하여 언제든지 수신 거부할 수 있으며, SMS 알림을 다시 활성화하려면 START로 회신하십시오. 다음과 같은 SMS 키워드가 인식됩니다: 수신 거부의 경우 STOP, STOPALL, UNSUBSCRIBE, CANCEL, END 및 QUIT; 다시 수신 동의하는 경우 START, YES 및 UNSTOP. STOP으로 회신하면 일회용 비밀번호, 계정 알림 및 마케팅 메시지를 포함하여 회사가 해당 휴대폰 번호로 전송하는 모든 SMS 메시지가 종료되며, 어떠한 범주의 SMS 메시지도 STOP 요청에서 제외되지 않습니다. SMS 수신을 거부하더라도 귀하의 이메일 주소로 전송되는 일회용 비밀번호를 사용하여 계속 인증할 수 있으며, 필수적인 거래 관련 커뮤니케이션은 이메일 및 인앱 알림을 통해 대신 전달됩니다. 이와 별도로, SMS 이외의 커뮤니케이션 채널과 관련하여 귀하는 귀하 계정의 운영 및 보안에 필수적인 거래 관련 커뮤니케이션(인증 코드, 확인 메시지 및 중대한 계정 보안 알림을 포함하되 이에 국한되지 않음)에 대해서는 수신 거부할 수 없습니다. 마케팅 및 프로모션 커뮤니케이션은 SMS를 전면 거부하지 않고도 인앱 알림 설정을 통하거나 해당 커뮤니케이션에 제공된 수신 거부 메커니즘을 사용하여 추가로 수신 거부할 수 있습니다. 회사의 지원팀은 수신 거부 요청을 처리하지 않습니다. 모든 알림 환경설정 변경은 인앱 설정, 커뮤니케이션에 제공된 수신 거부 링크를 통하거나 임의의 SMS 메시지에 STOP으로 회신하여 이루어져야 합니다.
7.3 이메일 마케팅(웹사이트)
귀하가 웹사이트 구독 양식을 통해 마케팅 이메일을 구독한 경우, 해당 마케팅 이메일에 포함된 "수신 거부(unsubscribe)" 링크를 클릭하여 향후 마케팅 이메일 수신을 거부할 수 있습니다. 웹사이트 마케팅 이메일의 수신을 거부하더라도 데이팅 애플리케이션을 통해 전송되는 거래 또는 알림 이메일에는 영향을 미치지 않습니다.
7.4 위치 데이터
귀하는 기기 설정을 통해 데이팅 애플리케이션의 기기 위치 기능에 대한 접근 권한을 철회함으로써 GPS 기반 위치 서비스를 비활성화할 수 있습니다. 그러나 제2.2.4조에 기술된 바와 같이, GPS 접근을 비활성화하면 근접 기반 매칭 기능 저하 및 위치 기반 기능에 대한 접근 불가를 포함하되 이에 국한되지 않는 서비스 기능 저하가 발생합니다. IP 기반 지리적 위치 데이터는 귀하가 서비스에 접속할 때 자동으로 수집되며, 서비스 이용을 중단하지 않고는 비활성화할 수 없습니다.
7.5 계정 삭제
7.5.1 앱 내 계정 삭제 (소프트 삭제)
귀하는 앱 내 계정 삭제 기능을 통해 계정 삭제를 시작할 수 있습니다. 이 조치는 다음을 의미하는 "소프트 삭제(soft delete)"에 해당합니다:
- (a) 귀하의 프로필이 다른 이용자들에게 숨김 처리됩니다;
- (b) 귀하의 계정이 비활성화되며 서비스에 접속할 수 없게 됩니다;
- (c) 귀하의 데이터는 제6.4조(b)항에 기술된 바와 같이 당사 시스템에 보관됩니다;
- (d) 귀하는 회사에 연락하여 합리적인 기간 내에 계정을 복구할 수 있는 경우가 있습니다.
7.5.2 영구 데이터 삭제 (하드 삭제)
귀하는 데이팅 애플리케이션 내에서 설정 → 개인정보 및 데이터 → 영구 삭제 요청으로 이동하여 계정 및 개인 데이터를 직접 영구 삭제할 수 있습니다. 이 조치는 되돌릴 수 없습니다. 확인 시, 회사는 제6.5조에 기술된 예외(제6.7조에 기술된 제한적 억제 목록(suppression-list) 보관 및 제6.8조에 기술된 집계 모델 파라미터 면제를 포함하되 이에 국한되지 않음)에만 따를 것을 조건으로 활성 시스템에서 귀하의 개인 데이터를 영구 삭제하며, 귀하의 계정과 연결된 이메일 주소로 확인 이메일을 발송합니다. 애플리케이션에 접근할 수 없는 경우(예: 전화번호에 대한 접근 권한을 상실했거나 계정이 정지된 경우), 귀하는 대신 제16조에 명시된 주소로 이메일을 통해 서면 삭제 요청을 제출할 수 있으며, 회사는 삼십(30)일 이내에 회신합니다. 접근권 또는 데이터 이동권을 행사하려면 설정 → 개인정보 및 데이터 → 내 데이터 다운로드로 이동하십시오.
7.6 푸시 알림 수신
귀하는 브라우저 또는 기기 설정을 통해 푸시 알림 권한을 철회하거나, 데이팅 애플리케이션의 앱 내 설정에서 푸시 알림 환경설정을 관리함으로써 푸시 알림 수신을 취소할 수 있습니다.
7.7 쿠키 및 분석 제어
귀하는 브라우저 쿠키 설정, 브라우저 기반 개인정보 보호 도구, Google, Meta 및 TikTok이 제공하는 플랫폼별 옵트아웃 메커니즘을 통하는 것을 포함하여 본 방침 제3.2조에 기술된 바와 같이 쿠키 환경설정을 관리하고 분석 데이터 수집을 제한할 수 있습니다.
7.8 소셜 로그인 연동 해제
귀하가 제3자 소셜 로그인 제공업체를 통해 가입하거나 인증한 경우, 해당 제공업체의 자체 설정 및 권한 인터페이스를 통해 서비스와 해당 제공업체 간의 연결을 관리할 수 있습니다. 소셜 로그인 제공업체와의 연결을 해제하면 해당 방법을 사용하여 서비스에 인증하는 기능에 영향을 미칠 수 있습니다.
8. 주별 특정 개인정보 보호 권리
8.1 캘리포니아주 거주자 (California Consumer Privacy Act / California Privacy Rights Act)
귀하가 캘리포니아주 거주자인 경우, 2020년 California Privacy Rights Act에 의해 개정된 2018년 California Consumer Privacy Act(통칭 "CCPA")에 따라 다음을 포함하되 이에 국한되지 않는 추가적인 권리를 가질 수 있습니다:
- (a) 알 권리(Right to Know): 회사가 귀하에 대해 수집한 개인정보의 범주 및 특정 정보 항목, 해당 정보를 수집한 출처의 범주, 해당 정보를 수집하는 사업적 또는 상업적 목적, 해당 정보가 공유된 제3자의 범주를 공개하도록 요청할 권리;
- (b) 삭제할 권리(Right to Delete): CCPA에 따른 특정 예외에 따를 것을 조건으로 회사가 귀하로부터 수집한 개인정보의 삭제를 요청할 권리;
- (c) 정정할 권리(Right to Correct): 회사가 귀하에 대해 유지·관리하는 부정확한 개인정보의 정정을 요청할 권리;
- (d) 판매 또는 공유 거부권(Right to Opt-Out of Sale or Sharing): CCPA에 정의된 바에 따른 귀하의 개인정보 "판매" 또는 "공유"를 거부(opt out)할 권리. 회사는 귀하의 개인정보를 판매하지 않습니다. 본 개인정보 처리방침에 기술된 데이터 공유가 CCPA에 따른 "공유"에 해당하는 한(픽셀 및 Conversions API를 통해 분석 및 광고 플랫폼으로 해시된 식별자를 전송하는 것을 포함하되 이에 국한되지 않음), 귀하는 다음 방법 중 하나로 거부권을 행사할 수 있습니다: (i) 제3.2조(a)항에 기술된 바와 같이 마케팅 웹사이트 하단의 "Your Privacy Choices" 링크를 통해 마케팅 쿠키를 거부하거나 비활성화하는 방법; (ii) 브라우저에서 Global Privacy Control (GPC) 신호를 활성화하는 방법(마케팅 웹사이트는 이를 판매 및 공유에 대한 유효한 거부로 인정함); 또는 (iii) 제16조에 명시된 이메일 주소로 당사에 연락하는 방법;
- (e) 차별받지 않을 권리(Right to Non-Discrimination): 귀하의 CCPA 권리를 행사했다는 이유로 차별적 대우를 받지 않을 권리.
이러한 권리를 행사하려면 제16조에 제공된 연락처 정보를 사용하여 회사에 검증 가능한 소비자 요청을 제출해 주시기 바랍니다. 회사는 요청을 처리하기 전에 귀하의 신원을 확인하며 CCPA에서 요구하는 기한 내에 회신합니다.
본인의 개인정보를 판매 또는 공유하지 마십시오: 회사는 귀하의 개인정보를 판매하지 않습니다. 크로스 컨텍스트 행동 광고(cross-context behavioral advertising) 목적으로 회사가 개인정보를 공유하지 않도록 요청하고자 하는 캘리포니아주 거주자는 마케팅 웹사이트 하단의 "Your Privacy Choices" 링크를 통하거나, 브라우저에서 Global Privacy Control(GPC) 신호를 활성화하거나(마케팅 웹사이트는 이를 유효한 거부로 인정함), 제16조에 명시된 이메일 주소로 당사에 연락하여 이를 요청할 수 있습니다.
캘리포니아주 "Shine the Light" 법: California Civil Code Section 1798.83에 따라, 회사에 개인정보를 제공한 캘리포니아주 거주자는 제3자의 다이렉트 마케팅 목적으로 회사가 제3자에게 개인정보를 공개한 것과 관련하여 특정 정보를 요청할 수 있습니다. 회사는 제3자의 다이렉트 마케팅 목적으로 제3자에게 개인정보를 공개하지 않습니다.
수집 시 통지: CCPA Section 1798.100(b)에 따라, 회사가 수집하는 개인정보의 범주 및 해당 정보가 사용되는 목적은 본 개인정보 처리방침의 제2조 및 제4조에 각각 기술되어 있습니다.
민감한 개인정보: 생체인식 데이터. CCPA Section 1798.121에 따라, 귀하는 소비자를 식별하는 데 사용되는 생체인식 정보(본 방침 제14.3조에 기술된 얼굴 벡터 등)를 포함한 귀하의 민감한 개인정보에 대한 회사의 사용 및 공개를 해당 서비스를 요청하는 일반 소비자가 합리적으로 기대하는 서비스를 수행하는 데 필요한 용도로 제한할 권리가 있습니다. 회사의 생체인식 정보 사용은 이미 제14.3.2조에 기술된 열거된 목적으로 엄격히 제한되어 있으며, 이는 모두 귀하가 동의(opt-in)한 연령 확인 서비스를 수행하는 데 필요합니다. 회사는 귀하에 관한 특성을 추론하기 위해, 크로스 컨텍스트 행동 광고를 위해, 또는 명시적으로 열거된 목적을 넘어서는 기타 어떠한 목적으로도 생체인식 정보를 사용하지 않습니다. 귀하는 제14.3.6조에 기술된 바와 같이 생체인식 처리에 대한 동의를 언제든지 철회할 수 있습니다.
8.2 버지니아주 거주자 (Virginia Consumer Data Protection Act)
귀하가 버지니아주(Commonwealth of Virginia) 거주자인 경우, 귀하는 Virginia Consumer Data Protection Act("VCDPA")에 따라 개인 데이터에 대한 접근, 정정, 삭제 및 사본 획득 권리뿐만 아니라 타깃 광고 목적의 개인 데이터 처리, 개인 데이터의 판매, 법적 또는 이에 준하는 중대한 영향을 미치는 결정을 촉진하기 위한 프로파일링을 거부(opt-out)할 권리를 포함한 추가적인 권리를 가질 수 있습니다. 이러한 권리를 행사하려면 제16조에 제공된 정보를 사용하여 당사에 연락해 주시기 바랍니다.
8.3 콜로라도주 거주자 (Colorado Privacy Act)
귀하가 콜로라도주 거주자인 경우, 귀하는 Colorado Privacy Act("CPA")에 따라 개인 데이터에 대한 접근, 정정, 삭제 및 이동 가능한 사본을 획득할 권리뿐만 아니라 타깃 광고 목적의 개인 데이터 처리, 개인 데이터의 판매 및 프로파일링을 거부(opt-out)할 권리를 포함한 추가적인 권리를 가질 수 있습니다. 이러한 권리를 행사하려면 제16조에 제공된 정보를 사용하여 당사에 연락해 주시기 바랍니다.
8.4 코네티컷주 거주자 (Connecticut Data Privacy Act)
귀하가 코네티컷주 거주자인 경우, 귀하는 Connecticut Data Privacy Act("CTDPA")에 따라 개인 데이터에 대한 접근, 정정, 삭제 및 이동 가능한 사본을 획득할 권리뿐만 아니라 타깃 광고 목적의 개인 데이터 처리, 개인 데이터의 판매 및 프로파일링을 거부(opt-out)할 권리를 포함한 추가적인 권리를 가질 수 있습니다. 이러한 권리를 행사하려면 제16조에 제공된 정보를 사용하여 당사에 연락해 주시기 바랍니다.
8.5 유타주 거주자 (Utah Consumer Privacy Act)
귀하가 유타주 거주자인 경우, 귀하는 Utah Consumer Privacy Act("UCPA")에 따라 개인 데이터에 대한 접근 및 삭제 권리뿐만 아니라 타깃 광고 목적의 개인 데이터 처리 및 개인 데이터 판매를 거부(opt-out)할 권리를 포함한 추가적인 권리를 가질 수 있습니다. 이러한 권리를 행사하려면 제16조에 제공된 정보를 사용하여 당사에 연락해 주시기 바랍니다.
8.6 기타 주 개인정보 보호법
추가적인 주 개인정보 보호법이 발효됨에 따라, 회사는 적용 가능한 해당 법률을 준수하기 위해 노력할 것입니다. 귀하가 본 제8조에서 구체적으로 다루지 않은 포괄적인 소비자 개인정보 보호법을 제정한 주의 거주자인 경우, 제16조에 제공된 이메일 주소로 당사에 연락하여 해당 권리에 대해 문의하고 이를 행사할 수 있습니다.
8.7 캐나다 거주자(PIPEDA, 퀘벡 법 25, BC/앨버타 PIPA)
본 서비스는 캐나다에서 제공됩니다. 귀하가 캐나다 거주자인 경우, 귀하의 개인정보는 연방 Personal Information Protection and Electronic Documents Act("PIPEDA") 및 해당되는 경우 Act respecting the protection of personal information in the private sector of Quebec(Law 25에 의해 개정됨), British Columbia Personal Information Protection Act 및 Alberta Personal Information Protection Act에 따라 처리됩니다. 본 방침의 다른 부분에 기술된 권리 외에도 귀하는 다음과 같은 권리를 가집니다:
- (a) 접근 및 정정: 회사가 귀하에 대해 보유하고 있는 개인정보에 대한 접근을 요청하고 부정확하거나 불완전한 정보의 정정을 요청할 권리;
- (b) 동의 철회: 법적 또는 계약상 제한 및 합리적인 통지를 조건으로, 회사의 개인정보 수집, 이용 또는 공개에 대한 귀하의 동의를 언제든지 철회할 권리. 선택적 처리 활동(제6.8조 및 제14.3.7조에 기술된 매치메이킹 ML 이용 등)에 대한 동의를 철회하더라도 귀하가 계정을 삭제할 필요는 없으며 철회 전에 수행된 처리의 적법성에는 영향을 미치지 않습니다;
- (c) 민감 정보에 대한 동의 (Quebec Law 25): 회사는 매치메이킹 ML 목적을 위해 민감한 개인정보(제14.3.7조에 기술된 음성 유래 특성 포함)를 수집하거나 사용하기 전에 귀하의 명시적인 사전 동의(opt-in consent)를 받습니다. 이 동의는 기본적으로 비활성화(off)되어 있으며 다른 모든 동의와 별도로 요청되고, 핵심 서비스를 이용하기 위한 조건이 결코 아닙니다;
- (d) 2차 이용 / 프로파일링 거부: 귀하는 음성 동의(opt-in)와는 별도로, 매치메이킹 모델을 훈련하기 위한 귀하의 활동 및 상호작용 데이터의 사용을 거부할 수 있습니다(설정 → 개인정보 및 데이터에서 거부(opt-out) 가능 또는 당사에 연락);
- (e) 데이터 이동성 및 삭제: 제7.5조에 기술된 바와 같이, 구조화되고 일반적으로 사용되는 형식으로 귀하의 개인정보 사본을 요청하고 해당 정보의 삭제를 요청할 권리;
- (f) 식별용 성문 / 생체인식 데이터베이스 미보유: 회사는 귀하를 식별하기 위한 성문(voiceprint) 또는 기타 생체인식 식별자를 생성하지 않으며(제14.3.7조), 매치메이킹 모델은 신원 템플릿보다는 관계적, 커뮤니케이션 스타일 특성에 의존합니다. 회사는 퀘벡의 Commission d'accès à l'information에 공개해야 하는 생체인식 데이터베이스를 운영하지 않습니다. 이러한 사항이 변경될 경우, 회사는 해당 시스템을 서비스에 도입하기 전에 필요한 신고를 진행하고 본 방침을 업데이트할 것입니다;
- (g) 자동화된 처리: 매칭 제안은 정보 제공용이며 귀하 본인의 선택을 대체하지 않습니다. Quebec Law 25 s. 12.1의 의미 내에서 자동화된 수단으로 이루어질 수 있는 한 가지 계정 결정이 있습니다. 특정 이용자가 18세(18) 미만일 수 있다는 신고가 접수되고 제5.2.9조에 기술된 자동화된 확인을 통해 해당 신고를 배제할 수 없는 경우, 연령 확인이 완료될 때까지 계정이 읽기 전용으로 제한될 수 있습니다. 귀하에게 이러한 상황이 발생하는 경우 귀하는 해당 결정을 통지받게 되며, 확인을 완료하면 제한이 자동으로 해제되고, 이용약관(제11.12.4조)에 기술된 인앱 이의신청을 통해 회사 담당자가 해당 결정을 재검토하도록 요청할 수 있습니다.
이러한 권리를 행사하거나 회사의 개인정보 보호책임자(Privacy Officer)에게 연락하려면 제16조의 정보를 사용하여 당사에 문의하십시오.
8.8 귀하의 권리 행사
본 제8조에 설명된 개인정보 관련 권리를 행사하려면:
- (a) 귀하는 제16조에 명시된 주소로 이메일을 통해 요청을 제출할 수 있습니다;
- (b) 회사는 어떠한 요청을 처리하기 전에 귀하의 계정과 연계된 정보를 확인할 것을 요구하여 귀하의 신원을 확인합니다;
- (c) 회사는 신원이 확인된 요청에 대해 적용 가능한 주(state) 법률에서 요구하는 기간(일반적으로 사십오(45)일이며, 법률상 허용되는 바에 따라 연장될 수 있음) 내에 응답합니다;
- (d) 귀하는 귀하를 대신하여 요청을 제출할 공인 대리인을 지정할 수 있으며, 단 대리인이 서면 위임장을 제시하고 회사가 대리인의 권한과 귀하의 신원을 모두 확인할 수 있어야 합니다;
- (e) 회사가 귀하의 요청을 거부하는 경우, 귀하는 제16조에 명시된 이메일 주소로 당사에 연락하여 해당 거부에 대해 이의를 제기할 수 있으며, 회사는 관련 법률에서 요구하는 기간 내에 귀하의 이의제기에 응답합니다.
9. 국외 데이터 이전
9.1 서비스의 이용 가능 지역
본 서비스는 현재 미국 및 캐나다 내에 위치한 이용자에게만 제공됩니다. 가입 시 자격 확인 절차에는 +1 전화번호 확인 및 서버 측 IP 위치 정보 게이트가 포함되며, 미국/캐나다가 아닌 IP 주소는 가입이 거부됩니다. 회사는 유럽경제지역, 영국, 스위스 또는 미국 및 캐나다 이외의 기타 관할 구역에 위치한 이용자로부터 고의로 가입을 수락하거나 해당 이용자를 대상으로 서비스를 제공하지 않습니다. 귀하가 미국 또는 캐나다 이외의 지역에 위치하는 경우, 본 서비스는 귀하를 대상으로 하지 않으므로 계정을 등록하거나 어떠한 개인정보도 제출해서는 안 됩니다.
9.2 처리 장소
회사는 미국에 본사를 두고 있으며, 본 서비스는 미국 및 캐나다 내에서 운영되고 해당 지역의 이용자를 대상으로 합니다. 귀하의 정보는 표시된 위치의 다음 인프라 제공업체에 의해 처리됩니다:
- (a) Cloudflare, Inc.: (i) Cloudflare R2(이용자가 업로드한 미디어 및 데이터베이스 백업을 위한 오브젝트 스토리지), 북미 동부 관할 구역(기본값)으로 데이터는 주로 미국 버지니아주에 상주합니다. (ii) Cloudflare의 글로벌 엣지 네트워크에서 이용자가 업로드한 미디어의 접근 제어 전송을 포함하여 본 서비스의 웹사이트 및 애플리케이션을 제공하는 Cloudflare의 콘텐츠 전송 네트워크, 엣지 컴퓨팅 플랫폼 및 엣지 보안 서비스; 및 (iii) 제5.2.16조에 설명된 바와 같이 봇 탐지를 위해 인증 화면에서 귀하의 브라우저에 로드되어 클라이언트 측 신호(IP 주소, TLS 지문 및 User-Agent 헤더)를 Cloudflare의 글로벌 엣지 네트워크로 전송하는 Cloudflare Turnstile.
- (b) Amazon Web Services(선택적 연령 확인 및 사진 검토 기능을 운영하는 데 사용되는 Amazon Rekognition 및 Amazon Textract): `us-east-1` 리전(미국 버지니아 북부).
- (c) 애플리케이션 서버 및 PostgreSQL 데이터베이스: 유럽에 본사를 둔 호스팅 제공업체가 제공하는 전용 인프라에서 회사가 운영합니다. 기반 인프라 제공업체는 ISO/IEC 27001 및 SOC 2 인증을 유지하며, 데이터는 스토리지 계층에서 저장 시 암호화(encrypted at rest)됩니다. 이러한 방식은 GDPR Art. 32 및 유사한 캐나다 주 법률(PIPEDA, Quebec Law 25)에 따른 "적절한 기술적 및 조직적 조치"로 인정됩니다.
- (d) 본 방침의 제3조 및 제4조에 추가로 설명된 바와 같은 CCBill, LLC(결제 대행업체 및 등록 판매자), 회사의 통신 및 트랜잭션 이메일 제공업체, Google LLC(Analytics 4, Gmail SMTP 및 제5.2조에 설명된 자동화된 텍스트 콘텐츠 검토에 사용되는 호스팅된 텍스트 분류 API), Meta (Conversions API) 및 TikTok (Events API). 이러한 제3자 처리업체는 각자의 개인정보 처리방침 및 회사가 각 제공업체와 체결한 데이터 처리 계약에 따라 미국 및 캐나다 이외의 관할 구역에서 귀하의 정보를 저장하고 처리할 수 있습니다.
9.3 국외 이전에 대한 보호 조치
회사는 제9.2(d)조에 열거된 각 제3자 처리업체와 벤더 데이터 처리 계약(DPA)을 유지하며, 해당 처리업체가 개시하는 모든 국경 간 이전에 대해 처리업체의 표준 계약 조치(예: 표준 계약 조항, 해당되는 경우 EU-US Data Privacy Framework 및 해당 영국/스위스 부속서)에 의존합니다. 귀하의 정보가 국경을 넘어 이전되는 경우, 회사는 계약상의 보호 조치, 인증 메커니즘 또는 해당 데이터 보호 법률에 따라 인정되는 기타 이전 메커니즘의 사용을 포함하여 귀하의 정보가 적절한 수준의 보호를 받도록 상업적으로 합리적인 조치를 취합니다.
10. 제3자 링크 및 서비스
10.1 제3자 웹사이트 및 서비스
마케팅 웹사이트 및 데이팅 애플리케이션을 포함한 본 서비스에는 회사가 소유하거나 통제하지 않는 제3자 웹사이트, 애플리케이션 또는 서비스에 대한 링크나 연동이 포함될 수 있습니다. 본 개인정보 처리방침은 어떠한 제3자 웹사이트, 애플리케이션 또는 서비스에도 적용되지 않으며, 회사는 그러한 제3자의 개인정보 보호 관행, 데이터 수집 방법 또는 콘텐츠에 대해 책임을 지지 않습니다. 당사는 귀하가 방문하거나 상호작용하는 모든 제3자 웹사이트, 애플리케이션 또는 서비스의 개인정보 처리방침을 검토할 것을 권장합니다.
10.2 Giphy 콘텐츠
귀하가 데이팅 애플리케이션의 Giphy 연동을 통해 GIF 이미지를 검색하고 전송할 때, 귀하의 검색 쿼리는 Giphy(Shutterstock, Inc. 계열사)로 전송됩니다. GIF 이미지는 Giphy의 서버에서 직접 로드되므로, Giphy는 귀하의 IP 주소와 기기 user agent도 수신합니다. Giphy의 귀하 데이터 수집, 사용 및 공개는 본 개인정보 처리방침과 별개이자 독립적인 Giphy 자체의 개인정보 처리방침에 의해 규율됩니다.
10.3 소셜 로그인 제공업체
귀하가 가입하거나 인증하기 위해 제3자 소셜 로그인 제공업체(Google, Apple 또는 Facebook)를 이용하는 경우, 본 서비스와 해당 제공업체 간의 정보 교환은 부분적으로 해당 제공업체의 개인정보 처리방침 및 해당 플랫폼에서의 귀하의 개인정보 보호 설정에 의해 규율됩니다.
10.4 분석 및 광고 플랫폼
마케팅 웹사이트에서 Google Analytics, Meta(Facebook/Instagram) 및 TikTok의 데이터 수집 및 처리 관행은 각 플랫폼의 개별 개인정보 처리방침에 의해 부분적으로 규율됩니다. 회사는 귀하가 이러한 플랫폼의 개인정보 처리방침을 검토할 것을 권장합니다:
11. 아동의 개인정보 보호
본 서비스는 만 18세(18) 미만의 개인이 사용하도록 의도되지 않았습니다. 회사는 만 18세(18) 미만의 개인으로부터 개인정보를 고의로 수집, 권유, 저장 또는 처리하지 않습니다. 회사가 만 18세(18) 미만의 개인으로부터 개인정보를 수집한 사실을 알게 되는 경우, 회사는 시스템에서 해당 정보를 삭제하기 위해 신속한 조치를 취할 것입니다. 미성년자가 회사에 개인정보를 제공했다고 판단되는 경우, 제16조에 명시된 이메일 주소로 즉시 문의해 주시기 바라며, 회사는 이를 조사하고 적절한 조치를 취할 것입니다.
1998년 아동 온라인 개인정보 보호법(Children's Online Privacy Protection Act of 1998, "COPPA") 및 16 C.F.R. Part 312의 시행 규정은 구체적으로 만 13세(13) 미만 아동의 온라인 개인정보 수집에 적용되지만, 회사는 성인 데이팅 서비스라는 당사의 포지셔닝 및 미성년자 대상 데이팅 서비스 운영을 금지하는 관련 주법에 부합하도록 본 서비스 이용에 대해 만 18세(18)라는 보다 엄격한 최저 연령 기준을 적용합니다. 이에 따라 본 서비스는 가입 시 연령 확인, 생년월일 수집 및 얼굴 분석을 통한 연령 추정이 포함된 신원 확인 등을 포함하되 이에 국한되지 않고, 만 18세(18) 미만 개인의 본 서비스 가입 및 이용을 방지하기 위해 고안된 기술적·절차적 조치를 구현합니다. 회사가 만 13세(13) 미만 아동과 관련하여 부모 또는 법정대리인으로부터 문의, 불만 또는 요청을 접수하는 경우, 회사는 COPPA 및 16 C.F.R. Part 312에 따라 대응할 것입니다.
12. 수사기관 및 법적 공개
12.1 적법한 요청
회사는 다음을 포함하되 이에 국한되지 않고 적법한 법적 절차를 통해 송달된 경우, 수사기관, 법원, 규제 당국 및 기타 정부 기관의 이용자 정보 공개에 대한 적법한 요청을 준수합니다:
- (a) 유효하고 집행 가능한 소환장(민사 또는 형사);
- (b) 법원 명령;
- (c) 압수수색영장;
- (d) 국가 안보 서한;
- (e) 관련 법령에 따라 승인된 기타 법적 절차.
12.2 증거 보존
적법한 보존 요청 또는 소송 보존 고지(litigation hold notice)를 수령하는 경우, 회사는 지정된 계정 데이터, 통신 및 거래 기록에 대한 증거 보존 조치를 취하는 것을 포함하여 관련 이용자 정보를 보존하기 위한 합리적인 조치를 취할 것입니다. 증거 보존은 보존 요청에 명시된 기간 동안 또는 관련 법령에서 요구하는 더 긴 기간 동안 유지될 수 있습니다.
12.3 긴급 공개
특정인에 대한 사망 또는 중대한 신체적 상해의 급박한 위험이 수반되는 상황에서, 회사는 관련 연방법 및 주법(Stored Communications Act의 18 U.S.C. § 2702(b)(8) 및 § 2702(c)(4)를 포함하되 이에 국한되지 않음)에 따라 사전 법적 절차를 거치지 않고도 독자적인 재량으로 관련 이용자 정보를 적절한 수사기관 또는 응급 서비스 기관에 공개할 수 있습니다.
12.4 이용자 통지
법적으로 허용되고 법적 절차의 조건에 의해 금지되지 않는 경우, 회사는 영향을 받는 이용자에게 해당 이용자의 정보에 대한 수사기관의 요청이 있었음을 통지하기 위해 합리적인 노력을 기울일 것입니다. 단, 통지하는 행위가 법률에 의해 금지되거나, 수사기관의 수사를 방해하거나, 특정인의 안전에 위험을 초래할 수 있는 경우, 회사는 그러한 통지를 제공할 의무가 없습니다.
13. 데이터 유출 통지
13.1 유출 대응
귀하의 개인정보에 대한 무단 접근, 획득 또는 공개와 관련된 데이터 유출 사고가 발생하는 경우, 회사는 다음 조치를 취합니다:
- (a) 유출 사고를 조사하고 피해를 차단하기 위해 신속한 조치를 취합니다;
- (b) 침해의 범위 및 성격과 영향을 받은 정보의 범주를 평가합니다;
- (c) 적용 가능한 주 및 연방 데이터 침해 통지 법률에서 요구하는 기한 내에 영향을 받은 이용자 및 해당 규제 기관에 통지합니다;
- (d) 영향을 받은 이용자에게 침해의 성격, 관련된 정보의 범주, 그리고 침해를 완화하고 향후 재발을 방지하기 위해 회사가 취하고 있는 조치에 대한 정보를 제공합니다;
- (e) 관련 법률에서 요구하거나 침해의 성격 및 범위를 고려하여 회사가 적절하다고 판단하는 경우, 영향을 받은 이용자에게 신원 도용 방지 및 완화 서비스를 제공합니다.
14. 민감정보
14.1 민감정보의 범주
회사는 수집하는 특정 범주의 정보가 다음을 포함하되 이에 국한되지 않고 관련 개인정보 보호 법률에 따라 "민감"한 것으로 간주될 수 있음을 인정합니다:
- (a) 정확한 지리적 위치 데이터(제2.2.4조에 설명된 바와 같음);
- (b) 인종 또는 민족적 출신, 종교적 신념 또는 성적 지향을 드러내는 정보(프로필 콘텐츠에 자발적으로 공개된 범위 내);
- (c) 생체인식 데이터: 선택적 연령 확인 기능과 관련하여 귀하의 사전의, 별도의, 고지된 명시적 옵트인 동의가 있는 경우에만 수집되며, 이는 (i) 직접 촬영한 인증 셀카, (ii) 해당 셀카에서 도출되어 본 서비스 전용으로 범위가 지정된 비공개 Face Collection에 저장되는 비가역적 수학적 얼굴 벡터, 및 (iii) 해당되는 경우 정부 발급 신분증 사진 및 이로부터 추출된 구조화된 필드로 구성됩니다. 이 범주의 정보에 대한 수집, 이용, 저장 및 공개는 본 방침 제5.2.9조 및 제5.2.10조에 자세히 설명되어 있습니다. 연령 확인 기능의 이용은 해당 주 또는 지방 법률에서 요구하는 경우나, 귀하가 만 18(18)세 미만일 수 있다는 신뢰할 만한 제보를 회사가 접수하고 자동 확인을 통해 해당 제보를 배제할 수 없는 경우(이 경우 확인이 완료될 때까지 계정이 제한될 수 있음)를 제외하고는 선택 사항입니다. 이러한 상황 외에는 해당 기능을 이용할 의무가 없으며 언제든지 거부할 수 있습니다;
- (d) 건강 관련 정보(참고: 회사는 건강 정보를 수집하지 않으나, 이용자가 프로필 콘텐츠나 메시지에서 자발적으로 건강 관련 정보를 공개할 수 있습니다).
14.2 민감정보의 처리
회사가 민감정보를 처리하는 범위 내에서, 이러한 처리는 본 개인정보 처리방침에 설명된 대로 본 서비스를 제공하기 위한 목적으로만 수행되며 여기에 공개된 것 이외의 다른 목적으로는 사용되지 않습니다. 관련 법률에서 귀하의 동의를 요구하거나 민감정보 처리에 대한 추가적인 보호를 규정하는 경우, 회사는 그러한 요건을 준수합니다.
14.3 생체인식 정보 프라이버시: 특정 고지
본 제14.3조는 일리노이주 생체인식 정보 프라이버시법(Illinois Biometric Information Privacy Act)(740 ILCS 14, "BIPA"), 텍사스주 생체인식 식별자 획득 또는 사용에 관한 법률(Texas Capture or Use of Biometric Identifier Act)(Tex. Bus. & Com. Code § 503.001, "CUBI"), 워싱턴주 생체인식 프라이버시법(Washington Biometric Privacy Act)(Wash. Rev. Code § 19.375), 2020년 캘리포니아주 개인정보 권리법에 의해 개정된 2018년 캘리포니아주 소비자 개인정보 보호법(California Consumer Privacy Act of 2018 as amended by the California Privacy Rights Act of 2020)(통칭 "CCPA"), EU 일반 데이터 보호 규정(EU General Data Protection Regulation)(Regulation (EU) 2016/679, "GDPR") 제9조 및 기타 적용 가능한 생체인식 또는 특수 범주 데이터 법률에 따른 회사의 의무를 증진하기 위해, 선택적 연령 확인 기능을 통한 회사의 생체인식 정보 수집 및 처리에 적용되는 추가 공개 사항을 제공합니다.
14.3.1 수집되는 생체인식 정보의 범주
연령 확인에 자발적으로 옵트인한 이용자의 경우, 회사는 다음을 수집합니다:
- (a) 인증 셀카: 이용자의 기기 카메라를 통해 캡처되어 회사가 관리하는 전용 클라우드 객체 스토리지에 업로드되는, 직접 촬영한 이용자의 얼굴 사진;
- (b) 얼굴 벡터: 인증 셀카로부터 생성되어 본 서비스 전용으로 범위가 지정된 비공개 Face Collection에 저장되는 이용자 얼굴 기하학의 비가역적 수치 표현("생체인식 템플릿" 또는 "페이스 프린트"라고도 함). 얼굴 벡터는 원본 사진을 재구성하는 데 사용될 수 없으며 동일 인물이 여러 계정을 생성하려는 시도를 감지하는 데에만 독점적으로 사용됩니다;
- (c) 신분증 이미지(정부 발급 문서로 성인 여부를 확인하도록 요청받은 이용자 또는 연령 확인 이의신청을 뒷받침하기 위해 증거를 제출하는 이용자에 한함): 미국 운전면허증, 미국 주 신분증 또는 미국 여권 사진 및 자동화된 문서 분석을 통해 이로부터 추출된 구조화된 필드(생년월일, 이름, 성, 문서 유형 및 만료일). 미국 운전면허증 또는 주 신분증의 뒷면이 캡처되는 경우, 회사는 변조 방지 조치로서 앞면에 인쇄된 정보와 교차 대조하기 위한 유일한 목적으로 해당 문서에 인쇄된 기계 판독 가능 데이터를 추가로 판독할 수 있습니다;
- (d) 라이브니스(liveness) 신호: 캡처된 이미지가 인쇄된 사진, 화면 재생, 가면 또는 기타 스푸핑 인공물이 아니라 캡처 시점에 물리적으로 존재하는 살아있는 사람을 묘사할 가능성을 평가하기 위해 하위 섹션 (a)에 기술된 인증 셀카에 대해 수행되는 자동화된 라이브니스 확인. 이 확인은 전적으로 회사가 제어하는 인프라에서 수행되며, 인증 셀카는 이 목적으로 제3자에게 전송되지 않습니다. 자동 확인 결과가 불확실한 경우, 이용자에게 직접 촬영하는 간단한 "능동적(active)" 라이브니스 단계를 완료하도록 요청할 수 있으며, 이는 동일한 회사가 제어하는 인프라에서 분석됩니다. 그에 따른 라이브니스 결과는 확인 시도 기록의 일부로 유지되며, 능동적 단계를 위해 캡처된 추가 프레임은 일시적으로 처리되고 본 제14.3.1조의 하위 섹션 (a)의 규율을 이미 받는 인증 셀카 또는 이의신청 증거 이미지의 일부인 경우를 제외하고는 이를 생성한 요청을 초과하여 보관되지 않습니다. 라이브니스 감지에 사용되는 특정 모델, 기법 및 임계값은 안전 및 우회 방지 조치로서 본 방침에 의도적으로 공개되지 않습니다.
14.3.2 구체적인 수집 목적
회사는 전술한 생체인식 정보를 오직 다음의 열거된 목적으로만 수집, 캡처, 수신 및 기타의 방법으로 획득합니다:
- (a) 본 서비스 이용약관에서 요구하는 바에 따라 이용자가 최소 만 18(18)세 이상임을 확인하기 위해 이용자의 외견상 연령대를 추정하는 목적;
- (b) 해당 사진들이 동일 인물을 묘사하고 있는지 확인하기 위해 인증 셀카를 이용자의 기존 프로필 사진과 비교하는 목적(사칭 방지);
- (c) 비공개 Face Collection을 검색하여 중복 계정을 감지(사기 방지)하는 목적;
- (d) 향후 중복 계정 검색 시 이용자를 식별할 수 있도록 결과로 도출된 얼굴 벡터를 비공개 Face Collection에 추가하는 목적;
- (e) 신분증에 한함: 이용자가 만 18세 이상임을 확인할 목적으로만 신분증에 인쇄된 생년월일을 추출 및 확인하고, (추출된 필드에 존재하는 경우) 신분증의 유효기간이 만료되지 않았음을 확인하는 목적;
- (f) 신분증에 한함: 신분증의 변조 또는 위조를 감지할 목적으로만 신분증 앞면에서 인식된 정보와 신분증 뒷면의 기계 판독 가능 데이터를 대조하는 목적;
- (g) 인증 셀카 및 능동적 고개 돌리기 대체 수단(active head-turn fallback)을 위해 캡처된 모든 프레임에 한함: 인증 셀카가 캡처 시점에 물리적으로 존재하는 실제 사람을 묘사하고 있음을 확인하기 위해 프레젠테이션 공격(인쇄된 사진, 화면 재생, 가면 및 유사한 스푸핑 인공물)을 감지하는 목적. 이 라이브니스(liveness) 분석은 전적으로 회사가 운영하는 인프라에서 수행되며 어떠한 제3자에게도 전송되지 않습니다.
회사는 본 제14.3조에 기술된 연령 확인 생체정보(인증 셀카, 신분증 이미지, 라이브니스 프레임 및 결과로 도출된 얼굴 벡터)를 광고, 마케팅, 프로파일링, 머신러닝 모델 학습 또는 기타 2차적인 목적으로 사용하지 않습니다. 특히 인증 셀카와 능동적 대체 고개 돌리기 프레임은 회사 또는 제3자가 운영하는 머신러닝 모델의 훈련, 미세 조정(fine-tuning) 또는 기타 개선을 위한 목적으로 보관, 사용되거나 제공되지 않습니다. 별도의 구분되는 생체정보 범주인 음성 카페 오디오에서 파생된 커뮤니케이션 스타일 특성은 귀하의 명시적인 사전 동의(opt-in)가 있는 경우에만 수집되며, 제14.3.7조 및 제6.8조에 기술된 바와 같이 전적으로 회사의 자체 매치메이킹 모델을 학습시키는 데에만 사용됩니다. 이는 절대 판매, 대여, 거래되거나 제3자에 의해 사용되거나 귀하의 생체정보를 통해 수익을 창출하는 데 사용되지 않습니다.
14.3.3 보유 일정
회사는 제14.3.2조에 명시된 목적을 달성하는 데 엄격히 필요한 기간 동안에만 생체정보를 보유하며, 어떠한 경우에도 아래에 명시된 기간을 초과하지 않습니다:
- (a) 인증 셀카 및 신분증 이미지는 삼십(30)일 자동 만료 수명주기 정책이 적용되는 회사가 통제하는 전용 클라우드 객체 스토리지에 저장되며, 해당 기간이 경과하면 원본 이미지 파일은 스토리지에서 영구적으로 삭제됩니다;
- (b) 비공개 Amazon Rekognition Face Collection에 저장된 얼굴 벡터는 귀하의 계정이 활성 상태로 유지되고 귀하가 서비스를 계속 이용하는 동안 보관됩니다. 얼굴 벡터는 (i) 귀하가 본 방침 제7.5.2조에 따라 계정의 영구 삭제 권리를 행사하는 경우, (ii) 생체정보가 수집된 최초 목적이 달성된 경우, 또는 (iii) 귀하의 서비스와의 마지막 상호작용 후 삼(3)년 이내 중 가장 먼저 도래하는 시점에 영구적으로 삭제됩니다. 삼년의 상한선은 BIPA Section 15(a)에 따라 허용되는 최대 보유 기간과 회사가 사기 감지를 위해 얼굴 벡터를 보유할 정당한 이익 기반을 가지는 기간 중 더 짧은 기간으로 채택되었으며, GDPR Article 5(1)(c)에 따른 데이터 최소화 원칙, 텍사스주 생체 식별 정보 수집 또는 사용법(Tex. Bus. & Com. Code § 503.001(b))의 "합리적인 기간" 파기 요건, 워싱턴주 생체인식 프라이버시법(Wash. Rev. Code § 19.375.020(3)), 퀘벡주의 민간 부문 개인정보 보호에 관한 법률(Law 25) 제23조와 일치합니다. 계정이 장기간 비활성 상태인 이용자의 경우, 제6.4조에 기술된 비활성화 트리거 삭제 절차에 따라 삼년 상한선에 도달하기 전에 관련 얼굴 벡터가 독립적으로 삭제됩니다;
- (c) 추출된 신분증 필드(생년월일, 이름, 성, 신분증 유형 및 만료일)는 (해당하는 경우) 기계 판독 가능 신분증 필드 및 라이브니스 신호(해당 시도에 대해 기록된 라이브니스 결과)와 함께 관련 인증 시도 또는 이의신청 기록의 존속 기간 동안 당사 애플리케이션 데이터베이스에 유지되며, 영구적인 계정 삭제 시 또는 (b)항에 언급된 삼년 상한선의 만료 시 중 먼저 도래하는 시점에 삭제됩니다;
- (d) 능동적 라이브니스 단계를 위해 캡처된 프레임은 영구 스토리지에 보관되지 않습니다. 이는 회사의 자체 인프라에서 일시적으로 처리되며, 도출된 합격/불합격 결과는 (c)항에 기술된 바와 같이 기록되고, 이를 제출한 요청이 완료되면 원본 프레임 바이트는 폐기됩니다.
14.3.4 생체정보의 공개
회사는 생체정보를 판매, 대여, 거래하거나 기타 방식으로 이를 통해 이익을 취하지 않습니다. 회사는 다음의 경우를 제외하고 어떠한 제3자에게도 생체정보를 공개, 재공개 또는 기타 방식으로 유포하지 않습니다:
- (a) 오직 제14.3.2조에 기술된 기술적 기능을 수행하고(Amazon Rekognition 및 Amazon Textract에 의해 수행되는 자동 분석을 위한 Amazon Web Services, Inc.) 제14.3.3조에 기술된 회사 통제 스토리지를 제공하기 위한 회사의 서비스 제공업체(각각의 경우 해당 정보를 다른 목적으로 사용하는 것이 계약상 금지됨);
- (b) 유효한 소환장, 법원 명령, 수색영장 또는 공개를 강제하는 기타 적법한 법적 절차에 의해 요구되거나 이에 응하는 경우;
- (c) 제안된 공개에 대해 귀하가 별도로 그리고 구체적으로 서면 동의를 제공한 경우.
명확히 하자면, 제14.3.2조의 (g)항에 기술된 라이브니스 감지 처리는 전적으로 회사가 운영하는 인프라에서 수행되며, 해당 목적을 위해 어떠한 제3자에게도 공개, 전송 또는 기타 방식으로 공유되지 않습니다. 해당 처리를 수행하는 모델은 허용적 오픈소스 라이선스에 따라 배포되는 오픈소스 신경망 가중치이며 로컬에서 실행됩니다. 라이브니스 분석과 관련하여 인증 셀카 및 능동적 대체 고개 돌리기 프레임은 회사의 통제 환경 외부로 유출되지 않습니다.
14.3.5 저장 및 보호
생체정보는 회사 업계 내의 합리적인 주의 기준에 따라 저장되며, 모든 전송에 대한 전송 중 암호화 적용, 저장된 이미지 및 결과물에 대한 저장 시(at rest) 암호화 적용, Face Collection 및 저장된 인증 결과물에 대한 접근을 소수의 승인된 백엔드 서비스로 제한하는 엄격한 접근 통제, 그리고 인증 기록에 대한 모든 접근의 감사 로깅 등을 포함하여 회사가 기타 기밀 및 민감 정보를 저장, 전송 및 보호하는 방식과 동일하거나 더 보호적인 방식으로 저장됩니다.
14.3.6 동의 철회권
귀하는 회사가 귀하의 생체정보를 지속적으로 처리하는 것에 대한 동의를 언제든지 철회할 수 있습니다. 철회는 다음 경로를 통해 행사할 수 있습니다:
- (a) 인앱 경로. 데이팅 애플리케이션 내에서 설정 → 개인정보 및 데이터 → 영구 삭제 요청으로 이동합니다. 계정 삭제 절차를 확인하면 생체정보 동의가 철회되고 아래에 기술된 삭제가 트리거됩니다. 이 경로는 제7.5.2조에 기술된 영구적 계정 삭제 권리를 행사합니다.
- (b) 서면 요청. 귀하는 제16조에 명시된 연락처 주소로 서면 요청을 전송하여 동의를 철회할 수도 있습니다. 회사는 귀하의 신원을 확인하고 아래 일정 내에 요청을 처리합니다.
철회 시 백엔드 처리. 유효한 철회 요청이 접수되면 회사의 백엔드 시스템은 다음을 수행합니다:
- (i) 귀하의 계정과 연결된 얼굴 벡터를 회사의 비공개 Face Collection에서 즉시 삭제합니다. 이는 계정 삭제 트랜잭션의 일부로서 동기식으로 발생하며, 통상적인 경우 당사 서버에서 요청이 처리된 후 수초 이내에 완료됩니다;
- (ii) 회사의 데이터베이스에서 저장된 얼굴 식별자를 삭제합니다;
- (iii) 해당 계정이 새로운 생체인식 인증 시도를 시작하지 못하도록 차단합니다. 동의 철회 시점에 해당 계정에 대해 유효한 인증 제한(쿨다운, 소프트 밴(soft ban) 또는 하드 밴(hard ban))이 활성화되어 있는 경우, 이전의 어뷰징 방지 결정을 집행하기 위한 목적으로만 해당 제한 기간 동안 얼굴 벡터가 보존될 수 있습니다. 이러한 보존은 제6.4조 및 제14.3.3(b)조에 기술되어 있으며, 해당 조항에 명시된 제한을 따릅니다.
그 외 모든 경우, 회사는 제6.5조에 기술된 예외에 따라 보존이 요구되는 경우를 제외하고, 삼십 (30) 일을 초과하지 않는 상업적으로 합리적인 기간 내에 귀하의 계정과 연결된 생체인식 정보의 삭제를 완료합니다. 일시적인 사유(예: 네트워크 또는 서비스 가용성 문제)로 동기식 삭제 호출이 실패하는 경우, 회사 운영자가 수동으로 삭제를 완료할 수 있도록 오류가 기록되며, 어떠한 경우에도 삭제는 삼십 (30) 일의 최대 기한 내에 완료됩니다.
14.3.7 음성 파생 생체인식 특징 (매치메이킹, 옵트인 전용)
본 제14.3.7조는 본 방침 제6.8조 및 이용약관 제4.2.5조에 기술된 음성 데이터의 퍼스트 파티(first-party) 매치메이킹 이용에 대해 별도의 명시적인 옵트인 동의를 제공한 이용자에게만 적용됩니다. 해당 동의는 기본적으로 비활성화되어 있으며, 서비스 이용의 조건이 결코 아니며, 언제든지 철회될 수 있습니다.
- (a) 범주. 귀하의 옵트인 동의가 있는 경우, 회사는 귀하의 음성 카페 오디오로부터 커뮤니케이션 스타일 및 상호작용 특징(예: 대화 역동성, 발화 교대, 운율 등)을 도출합니다. 이러한 특징이 Illinois Biometric Information Privacy Act (740 ILCS 14), Texas Capture or Use of Biometric Identifier Act, 또는 Washington Biometric Privacy Act에 따른 "생체인식 식별자" 또는 "생체인식 정보"에 해당하는 한, 본 제14.3조에 따른 생체인식 정보로 취급됩니다. 회사는 귀하를 식별할 목적으로 성문(voiceprint)을 생성하지 않습니다.
- (b) 목적. 이러한 특징 및 그 특징이 도출된 일시적인 원본 오디오는 서비스가 보다 적합한 매칭을 제안할 수 있도록 회사의 자체 내부 매치메이킹 모델을 훈련하고 개선하기 위한 유일한 목적으로 사용됩니다. 이는 광고, 마케팅 또는 기타 2차적인 목적으로 사용되지 않으며, 제3자에게 공개되거나 제3자에 의해 사용되지 않습니다.
- (c) 보존 및 파기 일정 (BIPA Section 15(a)). 본 목적으로 수집된 원본 음성 카페 오디오는 육십 (60) 일을 초과하지 않는 기간 동안 보존된 후 자동 만료 수명주기 정책에 따라 영구적으로 삭제됩니다. 도출된 특징은 귀하의 옵트인 동의가 유효하게 유지되는 기간 동안에만 보존됩니다. 귀하의 계정과 연결된 모든 해당 오디오 및 도출된 특징은 귀하가 동의를 철회하거나(하위항 (e) 참조) 제7.5.2조에 따라 계정을 삭제하는 경우 영구적으로 삭제되며, 어떠한 경우에도 귀하의 최근 서비스 상호작용일로부터 삼 (3) 년을 초과하여 보존되지 않습니다. 본 일정은 BIPA Section 15(a)의 목적상 본 범주의 생체인식 정보에 대해 공개적으로 이용 가능한 회사의 서면 보존 및 파기 정책을 구성합니다.
- (d) 판매 또는 영리 취득 금지 (BIPA Section 15(c)). 회사는 이러한 음성 파생 생체인식 정보를 판매, 임대, 거래하거나 이를 통해 기타 영리를 취득하지 않으며, 특징 도출 및 모델 훈련을 수행하는 회사가 통제하는 제한된 인프라를 제외하고는 이를 공개하지 않습니다.
- (e) 동의 철회. 귀하는 설정 → 개인정보 및 데이터(또는 이에 상응하는 인앱 제어 메뉴)에서 언제든지 동의를 철회할 수 있으며, 이에 따라 추가적인 모든 수집이 중단되고 장래를 향하여 하위항 (c)에 따라 이전에 수집된 원본 오디오 및 도출된 특징의 삭제가 시작됩니다. 동의 철회 시 귀하가 계정을 삭제할 필요는 없으며, 철회 전에 수행된 처리의 적법성에는 영향을 미치지 않습니다.
15. 옵트아웃 안내
귀하의 편의를 위해, 본 개인정보 처리방침 전반에 기술된 이용 가능한 옵트아웃 메커니즘의 통합 요약을 다음과 같이 제공합니다:
15.1 이메일 마케팅 (웹사이트)
웹사이트 이메일 구독 목록으로부터의 향후 마케팅 커뮤니케이션 수신을 중단하려면 회사로부터 수신한 마케팅 이메일에 포함된 "구독 취소(unsubscribe)" 링크를 클릭하십시오.
15.2 인앱 마케팅 및 프로모션 알림
데이팅 애플리케이션의 인앱 알림 설정을 통해 알림 환경설정을 관리하십시오. 필수적인 거래 관련 알림은 유지하면서 프로모션 및 재참여 알림을 비활성화할 수 있습니다.
15.3 분석 및 추적 (웹사이트)
마케팅 웹사이트에서의 분석 데이터 수집을 제한하기 위해 귀하는 다음 조치를 취할 수 있습니다:
15.4 SMS 알림
회사는 각각 독립적으로 기록된 동의를 기반으로 하는 두 개의 별도 SMS 프로그램을 운영합니다:
- (a) 계정 메시지. 일회용 비밀번호, 새 메시지 알림, 매칭 확인, 구독 및 청구 알림은 귀하가 해당 전화번호를 제출하는 시점에 표시된 동의 고지에 근거하여 가입 시 제출한 휴대폰 번호로 전송됩니다.
- (b) 마케팅 메시지. 이벤트 공지 및 알림, 프로모션 혜택, 기능 업데이트, 가상 카페 초대는 귀하가 가입 시 제공되는 선택적 마케팅 체크박스에 별도로 체크한 경우에만 전송됩니다. 해당 체크박스는 기본적으로 체크 해제되어 있으며, 계정 생성 또는 서비스의 어떠한 부분을 이용하기 위한 조건이 결코 아니며, 인앱 알림 설정에서 언제든지 해제할 수 있습니다.
메시지 전송 빈도는 달라질 수 있습니다. 메시지 요금 및 데이터 요금이 부과될 수 있습니다.
귀하는 언제든지 다음 방법을 통해 SMS 수신을 거부할 수 있습니다:
- (i) 회사로부터 수신한 SMS 메시지에 STOP으로 답장 (STOPALL, UNSUBSCRIBE, CANCEL, END, QUIT도 인식됨);
- (ii) 데이팅 애플리케이션의 인앱 알림 환경설정에서 전달 방법으로 SMS를 비활성화.
STOP으로 답장하면 로그인에 사용되는 일회용 비밀번호를 포함하여 해당 휴대폰 번호로 발송되는 회사의 모든 SMS 메시지가 중단되며, 어떠한 카테고리의 메시지도 예외가 아닙니다. 수신을 거부하더라도 이메일 주소로 전송되는 일회용 비밀번호를 사용하여 계속 로그인할 수 있습니다. 수신 거부 후 SMS 메시지 수신을 재개하려면 아무 메시지에나 START(YES, UNSTOP도 인식됨)로 답장하거나 알림 환경설정에서 SMS를 다시 활성화하십시오. 도움이 필요한 경우 아무 메시지에나 HELP로 답장하거나 [email protected]으로 이메일을 보내주십시오.
15.5 푸시 알림
브라우저 또는 기기 설정을 통해 푸시 알림 권한을 철회하거나, 데이팅 애플리케이션의 인앱 알림 설정을 통해 푸시 알림을 비활성화하십시오.
15.6 내 개인정보 판매 또는 공유 금지 (CCPA)
회사는 귀하의 개인정보를 판매하지 않습니다. 캘리포니아주 거주자는 마케팅 웹사이트 하단의 "Your Privacy Choices" 링크를 통해, Global Privacy Control (GPC) 브라우저 신호를 활성화함으로써(마케팅 웹사이트는 이를 유효한 수신 거부로 인정함), 또는 제16조에 명시된 이메일 주소로 당사에 연락하여 교차 맥락 행동 광고 목적의 개인정보 공유를 거부할 수 있습니다.
16. 연락처 정보
16.1 개인정보 처리자 연락처
본 개인정보 처리방침, 회사의 데이터 처리 관행 또는 귀하의 개인정보 권리와 관련하여 질문, 우려 사항 또는 요청이 있는 경우 다음 연락처로 당사에 문의할 수 있습니다:
Kream & Sugar Dating LLC 이메일: [email protected] 우편 주소: 210 N Church St, Unit 1706, Charlotte, NC 28202
16.2 개인정보 관련 요청
본 방침에 설명된 개인정보 권리를 행사하기 위한 모든 요청(개인 데이터에 대한 열람, 삭제, 정정 또는 이동성 요청 포함)은 제16.1조에 명시된 이메일 주소로 보내야 합니다. 회사는 귀하의 요청 수신을 확인하고 관련 법률에서 요구하는 기한 내에 응답할 것입니다.
16.3 불만 제기
회사가 귀하의 개인정보 권리를 침해했거나 귀하의 개인정보 관련 우려를 적절하게 처리하지 않았다고 생각하는 경우, 귀하는 다음 기관에 불만을 제기할 수 있습니다:
- (a) 위에 제공된 연락처 정보를 이용한 회사;
- (b) 귀하의 거주 주에 해당하는 주 법무장관실 또는 소비자 보호 기관;
- (c) 기타 해당하는 규제 당국.
17. 기타 조항
17.1 준거법
본 개인정보 처리방침은 적용 가능한 연방법에 의해 우선 적용되지 않는 한, 법률 저촉 원칙에 관계없이 노스캐롤라이나주 법률의 적용을 받으며 그에 따라 해석됩니다.
17.2 분리 가능성
관할 법원에 의해 본 개인정보 처리방침의 특정 조항이 무효, 위법 또는 집행 불가능한 것으로 판정되는 경우에도, 그러한 무효성, 위법성 또는 집행 불가능성은 본 개인정보 처리방침의 다른 조항에 영향을 미치지 아니하며, 나머지 조항은 완전한 효력을 유지합니다. 해당 무효, 위법 또는 집행 불가능한 조항은 본래의 취지를 유지하면서 유효하고 적법하며 집행 가능하도록 만드는 데 필요한 최소한의 범위 내에서 수정됩니다.
17.3 개인정보 보호에 관한 완전한 합의
본 개인정보 처리방침은 이용약관(데이터 관행을 다루는 범위 내)과 함께 본 서비스와 관련한 귀하의 정보 수집, 이용, 공개 및 보호에 관한 귀하와 회사 간의 완전한 합의를 구성합니다.
17.4 양도
회사는 합병, 인수, 조직 개편 또는 자산 매각과 관련하여 양수인이 본 개인정보 처리방침의 조건을 준수하기로 동의하는 경우, 귀하의 사전 동의 없이 승계인, 계열사 또는 양수인에게 본 개인정보 처리방침 및 이에 따른 권리와 의무의 전부 또는 일부를 양도하거나 이전할 수 있습니다.
17.5 권리 미포기
회사가 본 개인정보 처리방침의 특정 조항을 집행하지 아니하더라도, 이는 해당 조항의 포기 또는 향후 이를 집행할 수 있는 회사의 권리 포기를 구성하지 아니합니다.
18. 확인
마케팅 웹사이트 방문, 양식 제출, 업데이트 구독 또는 데이팅 애플리케이션 사용을 포함하여 본 서비스에 접속하거나 이를 이용함으로써, 귀하는 본 개인정보 처리방침의 전문을 정독하였고 그 조건을 이해하였으며 여기에 기술된 바에 따라 귀하의 정보를 수집, 이용, 공개, 저장, 보유 및 보호하는 데 동의함을 확인합니다. 또한 귀하는 본 개인정보 처리방침이 수정된 후에도 본 서비스를 계속 이용하는 경우 해당 수정 사항에 동의하는 것으로 간주됨을 확인합니다.
*본 개인정보 처리방침의 시행일은 2026년 4월 20일입니다.*
*© 2026 Kream & Sugar Dating LLC. All rights reserved.*