개인정보 처리방침

Kream & Sugar Dating LLC

최종 업데이트일: 2026년 8월 15일

시행일: 2026년 4월 20일


본 개인정보 처리방침을 주의 깊게 읽어 주시기 바랍니다. 본 개인정보 처리방침은 귀하가 당사의 웹사이트를 방문하거나, Kream & Sugar 데이팅 애플리케이션을 사용하거나, 당사의 마케팅 플랫폼과 상호작용하거나, 업데이트를 구독하거나, 기타 당사의 서비스를 이용할 때 Kream & Sugar Dating LLC가 귀하의 정보를 수집, 이용, 공개, 보유 및 보호하는 방법을 설명합니다. 서비스의 일부에 접속하거나 이를 이용함으로써, 귀하는 본 개인정보 처리방침에 설명된 관행을 읽고 이해하였으며 이에 동의함을 인정합니다. 본 개인정보 처리방침에 동의하지 않는 경우, 귀하는 즉시 서비스의 모든 이용을 중단해야 합니다.


1. 서론 및 적용 범위

1.1 개인정보 처리자의 신원

본 개인정보 처리방침(이하 본 "방침", "개인정보 처리방침" 또는 "개인정보 보호고지")은 미국 노스캐롤라이나주 법률에 따라 정식으로 설립되어 유효하게 존속 중이며 노스캐롤라이나주에 주된 영업소를 두고 있는 유한책임회사인 Kream & Sugar Dating LLC(이하 "회사", "당사" 또는 "당사의")에 의해 발행됩니다. 회사는 Kream & Sugar 데이팅 애플리케이션(이의 모든 모바일, 웹 및 데스크톱 버전을 포함함), https://kreamandsugardating.com 에 위치한 웹사이트 및 그 하위 도메인, 모든 관련 마케팅 페이지, 랜딩 페이지 및 프로모션 마이크로사이트, 그리고 이와 관련하여 회사가 제공하는 모든 관련 서비스, 기능, 콘텐츠, 기능성, 도구, 게임, 가상 카페, 인터랙티브 경험, 애플리케이션 프로그래밍 인터페이스 및 기타 모든 제품 또는 제공 서비스(총칭하여 "서비스")를 운영합니다.

1.2 본 방침의 적용 범위

본 개인정보 처리방침은 회사가 다음을 통하여 귀하(이하 "이용자", "귀하" 또는 "귀하의")로부터 또는 귀하에 관하여 수집하는 모든 개인정보, 개인식별정보 및 비개인정보(총칭하여 "정보" 또는 "데이터")에 적용됩니다:

본 방침은 상기 언급된 모든 맥락에서 그러한 정보의 수집, 이용, 공개, 저장, 보유, 이전 및 보호를 규율합니다.

1.3 이용약관과의 관계

본 개인정보 처리방침은 회사의 이용약관(이하 "약관")에 참조로 통합됩니다. 본 방침에서 사용되었으나 달리 정의되지 않은 대문자 표기 용어는 약관에서 부여된 의미를 갖습니다. 데이터 수집, 이용 또는 공개 관행과 관련하여 본 개인정보 처리방침과 약관 사이에 상충이 있는 경우, 본 개인정보 처리방침의 규정이 우선합니다.

1.4 본 방침의 변경

회사는 단독적이고 절대적인 재량에 따라 귀하에 대한 사전 통지 유무와 관계없이 언제든지 어떠한 이유로든 본 개인정보 처리방침을 수정, 개정, 업데이트 또는 변경할 수 있는 권리를 보유합니다. 그러한 모든 수정 사항은 서비스에 수정된 개인정보 처리방침이 게시되는 즉시 효력이 발생합니다. 본 방침 상단의 "최종 업데이트일"에는 가장 최근의 개정 날짜가 반영됩니다. 수정된 개인정보 처리방침이 게시된 후에도 귀하가 서비스를 계속 이용하는 것은 그러한 수정된 개인정보 처리방침을 수락하고 이에 동의하는 것으로 간주됩니다. 변경 사항을 확인하기 위해 본 개인정보 처리방침을 주기적으로 검토하는 것은 전적으로 귀하의 책임입니다. 당사가 귀하의 개인정보를 수집, 이용 또는 공개하는 방식에 실질적으로 영향을 미치는 중요한 변경을 본 개인정보 처리방침에 가하는 경우, 당사는 인앱 알림, 이메일 또는 기타 적절한 수단을 통해 귀하에게 통지하기 위해 합리적인 노력을 기울일 것입니다. 단, 그러한 통지는 호의로 제공되는 것이며 이러한 변경의 효력 발생 요건이 되지는 않습니다.

1.5 미성년자에 대한 적용 여부

본 서비스는 만 18세(18) 이상의 개인만을 대상으로 합니다. 회사는 만 18세(18) 미만의 사람으로부터 개인정보를 고의로 수집, 권유 또는 유지하지 않습니다. 당사가 만 18세(18) 미만의 개인으로부터 개인정보를 수집한 사실을 알게 되는 경우, 당사는 당사의 기록에서 해당 정보를 삭제하기 위한 신속한 조치를 취할 것입니다. 귀하가 부모 또는 법정대리인으로서 귀하의 미성년 자녀가 회사에 개인정보를 제공했다고 판단하는 경우, 본 방침 제16조에 제공된 이메일 주소로 당사에 연락해 주시기 바라며, 당사는 해당 정보를 삭제하기 위한 합리적인 조치를 취할 것입니다.


2. 당사가 수집하는 정보의 범주

회사는 귀하의 서비스 이용과 관련하여 다양한 범주의 정보를 수집, 수령 및 생성합니다. 다음 섹션에서는 수집되는 정보의 유형, 그러한 정보를 취득하는 출처, 그러한 수집이 발생하는 상황을 상세히 설명합니다. 명확히 하자면, 아래에 설명된 모든 정보 범주가 모든 이용자로부터 수집되는 것은 아니며, 수집되는 구체적인 범주는 귀하가 서비스와 상호작용하는 방식(예: 마케팅 웹사이트만 이용하는지, 아니면 계정을 생성하여 데이팅 애플리케이션도 이용하는지 여부)에 따라 달라집니다.

2.1 귀하가 직접 제공하는 정보

귀하가 본 서비스와의 상호작용을 통해 자발적으로 제공하는 경우, 귀하로부터 직접 다음과 같은 범주의 정보가 수집됩니다:

2.1.1 웹사이트 양식 및 구독

귀하가 회사의 마케팅 웹사이트에서 호스팅되는 양식과 상호작용할 때 다음을 제공할 수 있습니다:

2.1.2 계정 등록 정보

귀하가 데이팅 애플리케이션에서 계정을 생성할 때 다음을 포함하되 이에 국한되지 않는 계정 생성 및 인증에 필요한 특정 정보를 제공해야 합니다:

귀하가 제3자 소셜 로그인 제공업체(Google, Apple 또는 Facebook을 포함하되 이에 국한되지 않음)를 통해 등록하거나 인증하도록 선택하는 경우, 회사는 본 방침 제2.4조에 기술된 바와 같이 해당 제공업체로부터 특정 정보를 수령할 수 있습니다.

2.1.3 프로필 정보

데이팅 애플리케이션에 등록할 때, 귀하는 이용자 프로필을 생성하고 맞춤 설정하기 위해 다음을 포함하되 이에 국한되지 않는 추가 정보를 제공할 수 있습니다:

2.1.4 커뮤니케이션 내용

귀하가 데이팅 애플리케이션을 통해 소통할 때, 당사는 다음을 포함하되 이에 국한되지 않는 해당 통신의 내용 및 메타데이터를 수집합니다:

2.1.5 결제 및 구독 정보

귀하가 본 서비스의 유료 등급을 구독하거나 단독 상품을 구매할 때, 당사는 다음을 포함하되 이에 국한되지 않는 거래 관련 정보를 수집합니다:

2.1.6 이용자 신고 및 피드백

귀하가 다른 이용자에 대한 신고를 제출하거나 피드백을 제공할 때, 당사는 다음을 수집합니다:

2.1.7 차단 및 상호작용 환경설정

귀하가 다른 이용자를 차단하거나 차단 해제하기로 선택할 때, 당사는 다음을 수집합니다:

2.1.8 알림 설정

귀하는 데이팅 애플리케이션 내에서 알림 설정을 구성할 수 있으며, 당사는 다음 정보를 수집합니다:

2.1.9 이벤트 참여 정보

귀하가 서비스를 통해 조직되거나 촉진되는 대면 또는 가상 이벤트에 등록, 참석 또는 참여할 때 당사는 다음을 수집합니다:

2.2 자동으로 수집되는 정보

다음 범주의 정보는 귀하가 서비스 자체를 이용하는 것 외에 별도의 적극적인 조치를 취하지 않더라도, 귀하가 서비스에 접근하거나 이를 이용할 때 자동으로 수집됩니다:

2.2.1 웹사이트 분석 및 픽셀 데이터

귀하가 회사의 마케팅 웹사이트를 방문할 때, 당사는 쿠키, 픽셀 및 서버 측 분석 연동을 통해 다음을 포함하되 이에 국한되지 않는 정보를 자동으로 수집합니다:

클라이언트 측 픽셀 추적과 서버 측 Conversions API 추적의 병용을 통해 회사는 개인정보 보호 측정에 관한 업계 모범 관행에 따라, 브라우저 쿠키가 삭제, 만료 또는 차단된 경우에도 분석 및 광고 기여도 측정을 유지할 수 있습니다.

2.2.2 기기 및 브라우저 정보(데이팅 애플리케이션)

귀하가 데이팅 애플리케이션에 접속할 때, 당사는 다음을 포함하되 이에 국한되지 않는 귀하의 기기 및 브라우저에 관한 기술 정보를 자동으로 수집합니다:

2.2.3 IP 주소 및 IP 기반 위치 데이터

계정 가입 시점을 포함하여 귀하가 본 서비스에 접속하고 이를 이용할 때, 당사는 다음을 자동으로 수집합니다:

2.2.4 GPS 기반 위치 데이터

귀하가 데이팅 애플리케이션에 귀하 기기의 GPS("Global Positioning System") 기능에 대한 접근 권한을 부여하는 경우, 당사는 다음을 수집합니다:

귀하는 GPS 기반 위치 데이터가 IP 기반 지리적 위치 데이터보다 실질적으로 훨씬 정밀하며, 이러한 데이터의 수집이 위치 기반 매칭, 위치 제한 기능 접근 및 이벤트 관련 서비스를 포함하되 이에 국한되지 않는 핵심 서비스 기능에 필요함을 인정합니다. GPS 접근을 비활성화하면 서비스 기능의 저하가 발생합니다.

2.2.5 활동 및 이용 데이터

당사는 다음을 포함하되 이에 국한되지 않는 귀하의 데이팅 애플리케이션 상호작용 및 이용 내역을 자동으로 기록하고 추적합니다:

2.2.6 보안 이벤트 데이터

본 서비스의 보안 및 무결성을 유지하기 위한 목적으로, 당사는 다음을 포함하되 이에 국한되지 않는 보안 관련 이벤트를 자동으로 기록합니다:

2.2.7 결제 이벤트 데이터

결제 처리와 관련하여 당사는 다음을 자동으로 수집하고 기록합니다:

2.3 회사가 파생하거나 생성한 정보

회사는 제2.1조 및 제2.2조에 기재된 정보로부터 다음을 포함하되 이에 국한되지 않는 추가 정보를 파생, 생성, 계산 또는 추론할 수 있습니다:

2.4 제3자로부터 수신하는 정보

회사는 다음과 같은 제3자 출처로부터 귀하에 관한 정보를 수신할 수 있습니다.

2.4.1 소셜 로그인 제공업체

귀하가 제3자 OAuth 제공업체(Google, Apple 또는 Facebook)를 통해 가입하거나 인증하기로 선택하는 경우, 당사는 해당 제공업체로부터 다음을 수신합니다.

2.4.2 결제 대행업체

당사의 제3자 결제 대행업체인 CCBill, LLC는 당사에 다음을 제공할 수 있습니다.

2.4.3 IP 지리위치 제공업체

당사의 제3자 IP 지리위치 제공업체는 당사에 다음을 제공합니다.

2.4.4 통신사 및 VOIP 감지

당사의 전기통신 서비스 제공업체를 통해 당사는 다음을 수신할 수 있습니다.

2.4.5 분석 및 광고 플랫폼

회사는 분석 및 광고 연동을 통해 다음을 수신할 수 있습니다:

2.5 캘린더 연동 정보 (선택적 기능)

귀하가 제3자 캘린더 서비스(현재 Google Calendar 또는 Microsoft Outlook / Microsoft 365 Calendar)를 서비스에 연결하기로 선택하는 경우, 회사는 해당 선택적 기능을 운영하기 위한 목적에 한하여 다음과 같은 정보를 수집, 저장 및 생성합니다:

캘린더 연결은 전적으로 선택 사항이며, 기본적으로 비활성화되어 있고, 귀하의 적극적인 행위에 의해서만 개시됩니다. 서비스는 귀하가 서비스를 통해 추가하기로 선택한 특정 일정을 추가하고 관리하는 데 필요한 권한만을 요청합니다. 서비스는 귀하의 기존 캘린더를 읽을 수 있는 권한을 요청하지 않으며, 회사는 귀하의 캘린더 내용이나 서비스에 의해 생성되지 않은 캘린더 항목을 읽거나 검색, 가져오기 또는 저장하지 않습니다. 귀하는 서비스의 인앱 설정을 통해 언제든지 연결된 캘린더의 연결을 해제할 수 있으며, 이 경우 저장된 인증 자격증명이 철회됩니다. 또한 귀하는 Google 또는 Microsoft 계정 보안 설정을 통해 회사의 접근 권한을 직접 철회할 수도 있습니다. 캘린더 제공자 자체가 귀하의 정보를 처리하는 방식은 제5.2.18조에 추가로 기재된 바와 같이 해당 제공자 자체의 개인정보 처리방침의 적용을 받습니다.


3. 쿠키, 추적 기술 및 유사 기술

3.1 쿠키 및 추적 기술의 유형

서비스는 쿠키, 픽셀, 로컬 스토리지, 세션 토큰 및 유사한 추적 기술을 사용합니다. 사용되는 특정 기술은 귀하가 마케팅 웹사이트와 상호작용하는지 또는 데이팅 애플리케이션과 상호작용하는지에 따라 다릅니다:

3.1.1 필수 쿠키 및 토큰

3.1.2 분석 및 광고 쿠키

3.1.3 서버 측 추적 (쿠키리스)

클라이언트 측 쿠키 및 픽셀 외에도, 회사는 마케팅 웹사이트와 관련하여 TikTok, Google 및 Meta (Facebook/Instagram)를 위한 서버 측 Conversions API를 사용합니다. 서버 측 추적은 당사 서버에서 각 분석 플랫폼으로 이벤트 데이터를 직접 전송하여 브라우저 쿠키에 의존하지 않는 개인정보 보호 친화적 측정 및 광고 기여도 분석을 가능하게 합니다. 서버 측 이벤트에는 해시 처리된 식별자(예: 해시 처리된 이메일 주소), 이벤트 타임스탬프, 이벤트 유형 및 관련 메타데이터가 포함될 수 있습니다. 이러한 접근 방식을 통해 회사는 브라우저 쿠키가 삭제되거나 만료되거나 이용자의 브라우저 설정 또는 개인정보 보호 도구에 의해 차단된 경우에도 분석 및 광고 기여도 측정 기능을 유지할 수 있습니다.

3.1.4 모바일 애플리케이션 광고 측정 및 앱 추적 투명성(App Tracking Transparency)

회사의 iOS 및 Android 애플리케이션은 광고를 표시하지 않으며 광고 표시 소프트웨어를 포함하지 않습니다. 해당 애플리케이션에는 회사의 자체 광고 캠페인을 측정하고 최적화할 목적으로 애플리케이션 설치 및 활성화 이벤트와 아래에 명시된 권한에 따라 기기 광고 식별자를 기록하는 측정 전용 구성의 Meta 소프트웨어 개발 키트(SDK)가 내장되어 있습니다. 또한 회사는 회사의 자체 광고 캠페인의 효과를 측정할 단독 목적으로 자체 서버에서 광고 플랫폼(현재 Meta 및 TikTok)으로 특정 전환 이벤트를 전송합니다. 이러한 서버 측 이벤트에는 해시 처리된 이메일 주소, 해시 처리된 전화번호, 해시 처리된 내부 계정 식별자, Facebook으로 로그인한 이용자의 경우 Facebook 계정 식별자, 허용된 경우 기기 광고 식별자(Apple Identifier for Advertisers 또는 Google Advertising ID), 해당 계정에 대해 사전에 기록된 캠페인 클릭 식별자, 이벤트 유형(가입, 인증 완료, 체험 시작 또는 구독 구매 등), 구매 금액 및 통화, 운영체제 버전과 같은 기기 컨텍스트가 포함될 수 있습니다.

iOS에서 회사는 Apple의 앱 추적 투명성(App Tracking Transparency) 프롬프트를 통해 권한을 요청합니다. iOS 이용자와 관련된 전환 이벤트는 해당 이용자가 권한을 부여한 경우에만 전송되며, Apple 광고 식별자는 그러한 권한이 있는 경우에만 접근됩니다. 거부한 이용자는 익명의 집계된 캠페인 통계를 제공하며 어떠한 개인도 식별하지 않는 Apple의 SKAdNetwork 프레임워크를 통해서만 측정됩니다. 권한은 iOS 설정(개인정보 보호 및 보안, 추적)에서 언제든지 철회할 수 있으며, 철회 시 해당 이용자와 관련된 전송은 중단되고 저장된 광고 식별자는 삭제됩니다.

Android에서 전환 이벤트는 옵트아웃 방식으로 전송됩니다. 이용자는 Android 시스템 설정에서 자신의 Google Advertising ID를 재설정하거나 삭제할 수 있으며, 본 개인정보 처리방침에 제공된 연락처 정보를 사용하여 회사에 연락함으로써 서버 측 전환 전송을 완전히 거부할 수 있습니다.

이용자가 캠페인 링크를 통해 본 서비스에 유입된 경우, 회사가 자체 캠페인의 성과를 측정할 수 있도록 관련 캠페인 매개변수 및 클릭 식별자가 해당 이용자의 계정에 기록되며, 본 조에 설명된 전환 이벤트의 일부로서만 최초 광고 플랫폼과 공유됩니다. 회사는 정보를 판매하지 않으며, 본 조와 제3.1.2조 및 제3.1.3조에 설명된 바에 따라서만 광고 플랫폼과 정보를 공유합니다.

3.1.5 로컬 스토리지

본 서비스는 귀하의 기기에서 본 서비스의 효율적인 운영에 필요한 환경설정, 캐시된 데이터 및 기타 정보를 저장하기 위해 브라우저 로컬 스토리지를 사용할 수 있습니다.

3.1.6 쿠키 전체 목록

각 쿠키의 명칭, 쿠키를 설정하는 제공자, 쿠키의 목적 및 보관 기간을 포함한 쿠키별 전체 목록은 https://kreamandsugardating.com/cookie-policy 에 게시되어 있습니다. 회사는 자체 제1자 동의 관리 솔루션을 통해 쿠키 동의를 관리하고 해당 목록을 직접 유지 관리하며, 쿠키가 추가, 삭제 또는 변경될 때마다 이를 업데이트합니다. 해당 목록은 동의 배너에 제시된 것과 동일한 동의 카테고리(Strictly Necessary(필수), Statistics(통계) 및 Marketing(마케팅))로 구성되어 있으며 실제 사용 중인 쿠키를 반영합니다.

3.2 쿠키 관리 및 거부

귀하는 웹 브라우저 설정을 통해 쿠키를 제어, 제한 또는 삭제할 수 있습니다. 쿠키를 비활성화하거나 삭제할 경우 웹사이트 기능 및 맞춤 설정을 포함한 본 서비스의 특정 기능이 저하될 수 있음에 유의하시기 바랍니다. 다음 리소스는 쿠키 관리 및 특정 분석 및 광고 플랫폼 거부에 관한 정보를 제공합니다:

3.3 추적 금지(Do Not Track) 신호

특정 웹 브라우저는 웹사이트 및 온라인 서비스에 "추적 금지"("DNT") 신호를 전송할 수 있습니다. 현재 기업이 DNT 신호에 어떻게 대응해야 하는지에 대해 보편적으로 수용된 표준은 없습니다. 본 서비스는 현재 DNT 신호에 대응하여 데이터 수집 또는 사용 관행을 변경하지 않습니다. DNT 신호 대응에 관한 통일된 표준이 채택될 경우, 회사는 관행을 재평가하고 그에 따라 본 개인정보 처리방침을 업데이트할 것입니다. DNT는 제3.2(a)조에 설명된 바와 같이 마케팅 웹사이트에서 존중하는 Global Privacy Control(GPC) 신호와 구별됩니다.

3.4 마케팅 어트리뷰션

귀하가 크리에이터의 게시물에 포함된 링크, 광고 또는 추천을 통해 Kream & Sugar에 유입되는 경우, 당사는 어떤 캠페인, 크리에이터 또는 채널이 귀하를 유입시켰는지 기록합니다(예: 마케팅 캠페인 태그(UTM parameters), 크리에이터 또는 추천 식별자, 유입된 플랫폼에서 제공하는 광고 클릭 식별자(Meta의 fbclid, Google의 gclid, TikTok의 ttclid, Reddit의 rdt_cid 등)). 당사는 어떠한 마케팅 활동이 실제 회원을 유치하는지 측정하고, 크리에이터에게 공정하게 보상하며, 사기성 또는 허위 가입을 방지하기 위해 이 퍼스트 파티(first-party) 정보를 사용합니다. 당사는 귀하의 계정이 활성 상태인 동안 이 정보를 보유하며, 회계 및 부정 행위 방지 목적으로 그 이후 합리적인 기간 동안 보유합니다. 당사는 이 정보를 판매하지 않으며, 광고 플랫폼과의 공유는 귀하의 마케팅 동의가 있는 경우에만 이루어집니다.


4. 당사가 귀하의 정보를 사용하는 방법

회사는 수집한 정보를 다음과 같은 목적으로 사용합니다. 각 목적은 귀하가 당사의 데이터 처리 활동의 성격과 범위를 이해할 수 있도록 구체적으로 설명됩니다.

4.1 서비스 제공 및 운영

당사는 다음을 포함하되 이에 국한되지 않고 본 서비스를 제공, 운영, 유지 관리 및 개선하기 위해 귀하의 정보를 사용합니다:

4.2 마케팅 웹사이트 및 커뮤니케이션

당사는 다음과 같은 목적으로 귀하의 정보를 사용합니다:

4.3 위치 기반 서비스

당사는 다음과 같은 목적으로 귀하의 위치 데이터(IP 기반 및 GPS 기반 모두)를 사용합니다:

4.4 분석, 광고 기여도 및 서비스 개선

당사는 웹사이트 분석, 픽셀 및 서버 측 API를 통해 수집된 정보를 다음과 같은 목적으로 사용합니다:

4.5 안전, 보안 및 사기 방지

당사는 다음을 포함하되 이에 국한되지 않고 당사 이용자의 안전과 보안 및 본 서비스의 무결성을 보호하기 위해 귀하의 정보를 사용합니다:

4.6 법적 준수 및 법 집행

당사는 다음을 포함하되 이에 국한되지 않고 당사의 법적 의무를 준수하기 위해 필요한 경우 귀하의 정보를 사용합니다:

4.7 자동화된 프로모션 타겟팅

당사는 다음을 포함하되 이에 국한되지 않는 요인에 의해 트리거되는 프로모션에 대한 귀하의 자격을 결정하기 위해 특정 행동 및 거래 데이터를 사용합니다:

이러한 자동화된 프로모션 타겟팅에는 제3자에 대한 귀하의 개인정보 판매가 수반되지 않으며, 귀하에게 관련 프로모션 가격을 제안하기 위한 목적으로 서비스 내에서만 수행됩니다.

4.8 캘린더 연동 (선택 사항)

귀하가 제2.5조에 기술된 바와 같이 제3자 캘린더를 연결한 경우, 당사는 귀하가 부여한 OAuth 인증 자격 증명을 귀하가 서비스를 통해 등록하거나 참석 응답(RSVP)한 대면 또는 가상 이벤트를 연결된 캘린더에 추가하고, 해당 이벤트가 변경되거나 귀하가 등록 또는 참석 응답(RSVP)을 취소할 경우 해당 캘린더 항목을 업데이트하거나 삭제하기 위한 목적으로만 사용합니다. 당사는 본 접근 권한을 다른 어떠한 목적으로도 사용하지 않으며, 귀하의 캘린더 콘텐츠를 열람하지 않고, 캘린더 데이터를 광고, 마케팅, 프로파일링 또는 머신러닝 모델 학습에 사용하지 않습니다.


5. 당사가 귀하의 정보를 공유 및 공개하는 방법

회사는 귀하의 개인정보를 제3자에게 판매하거나 대여하지 않습니다. 단, 당사는 다음과 같은 상황 및 목적으로 다음 범주의 수신자에게 귀하의 정보를 공유, 공개 또는 기타 방식으로 제공할 수 있습니다:

5.1 서비스의 다른 이용자

데이팅 애플리케이션의 핵심 기능의 일환으로 특정 정보는 필연적으로 다른 이용자에게 공유되며, 이는 다음을 포함하되 이에 국한되지 않습니다:

5.2 제3자 서비스 제공업체 (데이팅 애플리케이션)

당사는 데이팅 애플리케이션과 관련하여 당사를 대신하여 특정 기능을 수행하도록 제3자 서비스 제공업체를 이용하며, 해당 제공업체가 이러한 기능을 수행하는 데 필요한 범위 내에서만 정보를 공유합니다. 이러한 제공업체는 정보가 공유된 목적을 위해서만 본 개인정보 처리방침에 따라 귀하의 정보를 사용할 계약상 의무를 부담합니다. 다음은 이러한 제공업체의 주요 범주 및 각 제공업체와 공유되는 정보를 설명합니다:

5.2.1 결제 처리: CCBill, LLC

5.2.2 거래 관련 이메일 발송

5.2.3 SMS 및 통신 서비스 제공업체

5.2.4 IP 지리적 위치(Geolocation) 제공업체

5.2.5 GPS 기반 역지오코딩(Reverse Geocoding) 제공업체

5.2.6 GIF 연동: Giphy (Shutterstock, Inc.)

5.2.7 소셜 로그인 인증: Google LLC, Apple Inc., Meta Platforms, Inc. (Facebook)

5.2.8 클라우드 객체 스토리지; Amazon Web Services, Inc. (Security Token Service)

5.2.9 생체 인식 인증 및 사진 모더레이션: Amazon Rekognition (Amazon Web Services, Inc.)

5.2.10 신분증 광학 문자 인식(OCR): Amazon Textract (Amazon Web Services, Inc.)

5.2.11 자동 콘텐츠 모더레이션: Google LLC(기본) 및 OpenAI, L.L.C.(대체)

5.2.12 푸시 알림: Web Push Protocol (VAPID)

5.2.13 아동 성적 학대물 해시 매칭

5.2.14 음성 텍스트 변환: 회사 인프라에서 수행(제3자 하위 처리자 없음)

5.2.15 콘텐츠 전송 및 엣지 서비스: Cloudflare, Inc.

5.2.16 봇 탐지 및 악용 방지: Cloudflare Turnstile (Cloudflare, Inc.)

5.2.17 의무 보고 수신처: National Center for Missing & Exploited Children ("NCMEC")

5.2.18 캘린더 연동: Google LLC 및 Microsoft Corporation

5.2.19 앱 스토어 제공업체: Apple Inc. 및 Google LLC (환불 및 분쟁 평가)

5.3 제3자 서비스 제공업체 (마케팅 웹사이트)

당사는 마케팅 웹사이트 운영과 관련하여 다음과 같은 제3자 서비스 제공업체를 이용합니다:

5.3.1 이메일 마케팅 제공업체

5.3.2 웹사이트 양식 처리

5.3.3 웹사이트 호스팅

5.4 분석 및 광고 파트너(마케팅 웹사이트)

당사는 마케팅 웹사이트에서 픽셀 트래킹 및 서버 측 Conversions API를 통해 다음의 분석 및 광고 파트너와 정보를 공유합니다:

5.4.1 TikTok (ByteDance Ltd.)

5.4.2 Google (Alphabet Inc.)

5.4.3 Meta: Facebook/Instagram (Meta Platforms, Inc.)

5.5 법 집행 기관 및 법적 의무

당사는 다음과 같은 상황에서 귀하의 정보를 법 집행 기관, 규제 당국, 법원, 정부 기관 및 기타 승인된 기관에 공개할 수 있습니다:

귀하의 정보에 대한 적법한 요청을 받는 경우, 당사는 법적 절차나 조사 기간 동안 해당 데이터를 보존하기 위해 관련 계정 데이터 및 통신에 대해 증거 보존 조치(evidence hold)를 취할 수 있습니다. 증거 보존 조치에는 메시지, 계정 데이터, 거래 기록 및 기타 관련 정보의 보존이 포함될 수 있으며, 보존 조치에 대한 지정된 기간 및 사유가 포함될 수 있습니다.

5.6 영업 양도

당사가 합병, 인수, 구조조정, 파산, 해산, 자산의 전부 또는 실질적 전부의 매각, 또는 이와 유사한 기업 거래나 절차를 거치는 경우, 귀하의 정보는 해당 거래의 일환으로 인수 법인 또는 승계인에게 이전될 수 있습니다. 그러한 경우, 당사는 인수 법인 또는 승계인이 귀하의 정보와 관련하여 본 개인정보 처리방침에 명시된 의무를 승계하도록 하거나, 관련 법률이 요구하는 범위 내에서 귀하에게 통지 및 해당 이전을 거부할 수 있는 기회를 제공하도록 합리적인 노력을 기울일 것입니다.

5.7 집계 및 비식별화된 데이터

당사는 분석, 연구, 비즈니스 인텔리전스 또는 기타 목적을 위해 귀하를 식별하는 데 합리적으로 사용될 수 없는 집계되거나 비식별화 또는 익명화된 데이터를 제3자와 공유할 수 있습니다. 이러한 데이터는 본 개인정보 처리방침에 따른 개인정보로 간주되지 않습니다.

5.8 귀하의 동의가 있는 경우

당사는 귀하가 서비스의 콘텐츠를 외부 플랫폼에 자발적으로 공유하거나 특정 데이터 이전에 대한 권한을 부여하는 상황을 포함하되 이에 국한되지 않고, 해당 공유에 대해 귀하의 명시적인 동의를 제공한 경우 귀하의 정보를 제3자와 공유할 수 있습니다.


6. 데이터 저장, 보유 및 보안

6.1 데이터 저장 인프라

귀하의 정보는 PostgreSQL 관계형 데이터베이스 관리 시스템을 사용하는 안전한 서버에 저장됩니다. 사진을 포함하여 이용자가 업로드한 파일은 전용의 회사 통제 클라우드 객체 스토리지에 저장됩니다. 회사의 인프라는 서비스를 안정적이고 효율적으로 제공하기 위해 필요한 경우 추가적인 클라우드 서비스 및 콘텐츠 전송 메커니즘을 활용할 수 있습니다.

6.2 메시지 암호화

데이팅 애플리케이션을 통해 전송되는 텍스트 메시지의 내용은 데이터베이스에 저장되기 전에 서버 측 암호화를 사용하여 암호화됩니다. 회사는 콘텐츠 모더레이션, 법적 의무 준수(법 집행 기관의 요청 및 법원 명령 포함), 이용약관의 집행, 그리고 본 개인정보 처리방침에 기술된 기타 목적을 위해 필요한 경우 해당 메시지를 복호화할 수 있는 역량을 보유합니다. 음성 메모 및 오디오 녹음은 회사 통제 클라우드 객체 스토리지에 암호화된 파일로 저장됩니다. 회사는 진정한 종단간 암호화(END-TO-END ENCRYPTION)를 제공하지 않으며, 회사는 본 문서에 기술된 목적을 위해 복호화 역량을 보유합니다.

6.3 민감 데이터의 해시 처리

특정 범주의 민감 데이터는 저장 또는 전송 전에 업계 표준 암호화 기술을 사용하여 해시 처리되며, 여기에는 다음이 포함됩니다:

6.4 데이터 보유 기간

회사는 다음과 같은 기간 동안 귀하의 정보를 보유합니다:

6.5 데이터 삭제의 예외

데이터 삭제 요청에도 불구하고, 회사는 다음과 같은 경우 특정 정보를 보관할 수 있습니다:

6.6 보안 조치

회사는 무단 접근, 공개, 변조, 파기 및 기타 형태의 불법적인 처리로부터 귀하의 정보를 보호하도록 설계된 상업적으로 합리적인 기술적, 관리적 및 조직적 보안 조치를 구현하고 유지합니다. 이러한 조치에는 다음이 포함되나 이에 국한되지 않습니다:

적용되는 구체적인 보호 조치는 회사가 적절하다고 판단함에 따라 수시로 검토 및 업데이트되며, 보안 통제의 세부 기술 구성을 공개하는 것 자체가 보안 위험을 초래할 수 있으므로 회사는 이를 공개하지 않습니다.

전술한 내용에도 불구하고, 인터넷을 통한 전송 방법이나 전자적 저장 방법 중 완전히 안전한 것은 없습니다. 회사는 귀하 정보의 절대적인 보안을 보장할 수 없으며 보장하지도 않습니다. 귀하는 본인의 위험 부담 하에 귀하의 정보를 전송함을 인정하고 이에 동의하며, 회사는 회사의 합리적인 통제 범위를 벗어난 원인으로 인해 발생하는 귀하 정보의 무단 접근, 공개 또는 손실에 대해 책임을 지지 않습니다.

6.7 차단된 계정에 대한 억제 목록(Suppression List)

확인된 지불 거절(chargeback), 악의적으로 제기된 결제 분쟁 또는 당사 이용약관에 대한 기타 중대한 위반으로 인해 당사가 계정을 영구 차단하는 경우, 당사는 귀하의 이메일 주소, 전화번호, 기기 지문(device fingerprint) 및 위반 시점에 사용된 IP 주소의 단방향 비가역적 암호화 해시를 별도의 "억제 목록(suppression list)"에 보관합니다. 이러한 기록은 다음과 같습니다:

이러한 처리는 안전한 서비스 운영, 사기 방지 및 당사 계약 집행에 대한 당사의 정당한 이익(GDPR Article 6(1)(f))을 위해 필요하며, GDPR Article 17(3)(b) 및 17(3)(e), CCPA / CPRA Section 1798.105(d)(2)(사기 방지 면제 조항) 및 기타 적용 가능한 개인정보 보호법의 유사한 규정에 따라 삭제 대상에서 면제됩니다. 귀하가 삭제권을 행사하는 경우, 귀하의 계정과 연결된 다른 모든 개인정보는 제6.4조 및 제7조에 따라 삭제되지만, 억제 목록 항목은 본 제6.7조에 명시된 바에 따라 보관됩니다. 억제 목록에는 평문 개인정보가 포함되어 있지 않으며, 어떠한 개인도 복원, 연락, 식별 또는 프로파일링하는 데 사용될 수 없습니다.

회사가 계정에 연령 확인 제한을 적용한 경우(예: 실패하거나 남용 가능성이 있는 연령 확인 시도 후에 부과되는 인증 쿨다운(verification cooldown)), 귀하의 얼굴 벡터 식별자, 기기 지문, 계정 식별자 및 (해당하는 경우) 제한된 인증 시도와 관련된 IP 주소에서 도출된 소량의 비가역적 암호화 해시 세트가 별도의 "인증 쿨다운 레지스트리(verification-cooldown registry)"에 보관됩니다. 이러한 기록은 위의 (a)부터 (e)항에 설명된 특성(영구 보관, 비가역성, 제한 집행을 위한 독점적 사용, 분리 저장 및 삭제권 행사 후에도 존속)을 모두 공유하며, 동일한 정당한 이익 근거(GDPR Article 6(1)(f), CCPA / CPRA Section 1798.105(d)(2))에 따라 처리되고, 계정 삭제 후 재가입을 통한 연령 확인 제한의 초기화를 방지하기 위한 목적으로만 존재합니다. 전술한 억제 목록과 마찬가지로, 인증 쿨다운 레지스트리에는 평문 개인정보가 포함되어 있지 않으며, 어떠한 개인도 복원, 연락, 식별 또는 프로파일링하는 데 사용될 수 없습니다.

6.8 머신러닝 및 집계된 모델 파라미터

회사는 서비스를 지원하는 내부 머신러닝 모델(예: 매칭 추천, 콘텐츠 순위 지정 또는 사기 탐지에 영향을 미치는 모델)을 훈련, 평가 및 개선하기 위해 집계된 이용자 데이터를 사용할 수 있습니다. 인앱 활동, 매칭 결과, 메시지 메타데이터와 같이 민감하지 않은 행동 및 상호작용 신호는 본 방침의 공개 내용에 따라 이 목적으로 사용됩니다. 이와 별도로, 귀하가 명시적인 옵트인(opt-in) 동의(기본적으로 꺼져 있으며, 언제든지 철회할 수 있고, 서비스 이용의 조건이 되지 않음)를 제공한 경우에 한하여, 회사는 서비스가 보다 호환성 높은 매칭을 제안할 수 있도록 귀하의 음성 카페 오디오 및 그로부터 도출된 커뮤니케이션 스타일 및 상호작용 특징(예: 대화 역학 및 운율)을 사용하여 회사의 자체 내부 매치메이킹 모델을 훈련하고 개선합니다. 이러한 퍼스트 파티(first-party) 매치메이킹 용도는 동의된 음성 데이터가 모델을 훈련하는 데 사용되는 유일한 목적입니다. 해당 데이터 및 그로부터 도출된 특징은 제3자에게 판매, 임대, 거래되거나, 제3자의 모델을 훈련하는 데 사용되거나, 기타 귀하의 생체 정보로부터 수익을 창출하는 데 사용되지 않으며, 제6.4조의 보관 및 파기 일정과 제14.3조의 생체 정보 개인정보 보호 고지에 따라 처리됩니다. 귀하가 삭제권 또는 계정 삭제를 행사하기 전에 귀하의 정보가 해당 모델에 기여한 경우:

회사가 갱신된 데이터 세트를 기반으로 모델을 주기적으로 처음부터 다시 훈련하는 경우, 삭제된 계정의 잔여 기여도는 해당 재훈련 주기를 통해 후속 모델 버전에서 자연스럽게 제거됩니다. 회사는 현재 GDPR Article 22의 의미 내에서 귀하에게 법적 효력을 발생시키는 전적으로 자동화된 의사결정에 관여하지 않으며, 이것이 변경될 경우 본 방침이 업데이트되고 (필요한 경우) 명시적 동의를 얻을 것입니다.


7. 귀하의 권리 및 선택권

7.1 계정 정보 및 프로필

귀하는 데이팅 애플리케이션의 인앱 설정 및 프로필 편집 기능을 통해 언제든지 귀하의 계정 및 프로필 정보 중 특정 항목에 접근, 검토 및 업데이트할 수 있습니다. 귀하는 귀하 정보의 정확성과 완전성을 유지할 책임이 있습니다.

7.2 알림 환경설정

귀하는 인앱 알림 설정을 통해 특정 알림 유형 및 전달 방법(Email, SMS, Push Notification, In-App Notification)의 활성화 또는 비활성화를 포함한 알림 환경설정을 관리할 수 있습니다. 특히 SMS 알림의 경우, 회사로부터 수신된 임의의 SMS 메시지에 STOP으로 회신하여 언제든지 수신 거부할 수 있으며, SMS 알림을 다시 활성화하려면 START로 회신하십시오. 다음과 같은 SMS 키워드가 인식됩니다: 수신 거부의 경우 STOP, STOPALL, UNSUBSCRIBE, CANCEL, END 및 QUIT; 다시 수신 동의하는 경우 START, YES 및 UNSTOP. STOP으로 회신하면 일회용 비밀번호, 계정 알림 및 마케팅 메시지를 포함하여 회사가 해당 휴대폰 번호로 전송하는 모든 SMS 메시지가 종료되며, 어떠한 범주의 SMS 메시지도 STOP 요청에서 제외되지 않습니다. SMS 수신을 거부하더라도 귀하의 이메일 주소로 전송되는 일회용 비밀번호를 사용하여 계속 인증할 수 있으며, 필수적인 거래 관련 커뮤니케이션은 이메일 및 인앱 알림을 통해 대신 전달됩니다. 이와 별도로, SMS 이외의 커뮤니케이션 채널과 관련하여 귀하는 귀하 계정의 운영 및 보안에 필수적인 거래 관련 커뮤니케이션(인증 코드, 확인 메시지 및 중대한 계정 보안 알림을 포함하되 이에 국한되지 않음)에 대해서는 수신 거부할 수 없습니다. 마케팅 및 프로모션 커뮤니케이션은 SMS를 전면 거부하지 않고도 인앱 알림 설정을 통하거나 해당 커뮤니케이션에 제공된 수신 거부 메커니즘을 사용하여 추가로 수신 거부할 수 있습니다. 회사의 지원팀은 수신 거부 요청을 처리하지 않습니다. 모든 알림 환경설정 변경은 인앱 설정, 커뮤니케이션에 제공된 수신 거부 링크를 통하거나 임의의 SMS 메시지에 STOP으로 회신하여 이루어져야 합니다.

7.3 이메일 마케팅(웹사이트)

귀하가 웹사이트 구독 양식을 통해 마케팅 이메일을 구독한 경우, 해당 마케팅 이메일에 포함된 "수신 거부(unsubscribe)" 링크를 클릭하여 향후 마케팅 이메일 수신을 거부할 수 있습니다. 웹사이트 마케팅 이메일의 수신을 거부하더라도 데이팅 애플리케이션을 통해 전송되는 거래 또는 알림 이메일에는 영향을 미치지 않습니다.

7.4 위치 데이터

귀하는 기기 설정을 통해 데이팅 애플리케이션의 기기 위치 기능에 대한 접근 권한을 철회함으로써 GPS 기반 위치 서비스를 비활성화할 수 있습니다. 그러나 제2.2.4조에 기술된 바와 같이, GPS 접근을 비활성화하면 근접 기반 매칭 기능 저하 및 위치 기반 기능에 대한 접근 불가를 포함하되 이에 국한되지 않는 서비스 기능 저하가 발생합니다. IP 기반 지리적 위치 데이터는 귀하가 서비스에 접속할 때 자동으로 수집되며, 서비스 이용을 중단하지 않고는 비활성화할 수 없습니다.

7.5 계정 삭제

7.5.1 앱 내 계정 삭제 (소프트 삭제)

귀하는 앱 내 계정 삭제 기능을 통해 계정 삭제를 시작할 수 있습니다. 이 조치는 다음을 의미하는 "소프트 삭제(soft delete)"에 해당합니다:

7.5.2 영구 데이터 삭제 (하드 삭제)

귀하는 데이팅 애플리케이션 내에서 설정 → 개인정보 및 데이터 → 영구 삭제 요청으로 이동하여 계정 및 개인 데이터를 직접 영구 삭제할 수 있습니다. 이 조치는 되돌릴 수 없습니다. 확인 시, 회사는 제6.5조에 기술된 예외(제6.7조에 기술된 제한적 억제 목록(suppression-list) 보관 및 제6.8조에 기술된 집계 모델 파라미터 면제를 포함하되 이에 국한되지 않음)에만 따를 것을 조건으로 활성 시스템에서 귀하의 개인 데이터를 영구 삭제하며, 귀하의 계정과 연결된 이메일 주소로 확인 이메일을 발송합니다. 애플리케이션에 접근할 수 없는 경우(예: 전화번호에 대한 접근 권한을 상실했거나 계정이 정지된 경우), 귀하는 대신 제16조에 명시된 주소로 이메일을 통해 서면 삭제 요청을 제출할 수 있으며, 회사는 삼십(30)일 이내에 회신합니다. 접근권 또는 데이터 이동권을 행사하려면 설정 → 개인정보 및 데이터 → 내 데이터 다운로드로 이동하십시오.

7.6 푸시 알림 수신

귀하는 브라우저 또는 기기 설정을 통해 푸시 알림 권한을 철회하거나, 데이팅 애플리케이션의 앱 내 설정에서 푸시 알림 환경설정을 관리함으로써 푸시 알림 수신을 취소할 수 있습니다.

7.7 쿠키 및 분석 제어

귀하는 브라우저 쿠키 설정, 브라우저 기반 개인정보 보호 도구, Google, Meta 및 TikTok이 제공하는 플랫폼별 옵트아웃 메커니즘을 통하는 것을 포함하여 본 방침 제3.2조에 기술된 바와 같이 쿠키 환경설정을 관리하고 분석 데이터 수집을 제한할 수 있습니다.

7.8 소셜 로그인 연동 해제

귀하가 제3자 소셜 로그인 제공업체를 통해 가입하거나 인증한 경우, 해당 제공업체의 자체 설정 및 권한 인터페이스를 통해 서비스와 해당 제공업체 간의 연결을 관리할 수 있습니다. 소셜 로그인 제공업체와의 연결을 해제하면 해당 방법을 사용하여 서비스에 인증하는 기능에 영향을 미칠 수 있습니다.


8. 주별 특정 개인정보 보호 권리

8.1 캘리포니아주 거주자 (California Consumer Privacy Act / California Privacy Rights Act)

귀하가 캘리포니아주 거주자인 경우, 2020년 California Privacy Rights Act에 의해 개정된 2018년 California Consumer Privacy Act(통칭 "CCPA")에 따라 다음을 포함하되 이에 국한되지 않는 추가적인 권리를 가질 수 있습니다:

이러한 권리를 행사하려면 제16조에 제공된 연락처 정보를 사용하여 회사에 검증 가능한 소비자 요청을 제출해 주시기 바랍니다. 회사는 요청을 처리하기 전에 귀하의 신원을 확인하며 CCPA에서 요구하는 기한 내에 회신합니다.

본인의 개인정보를 판매 또는 공유하지 마십시오: 회사는 귀하의 개인정보를 판매하지 않습니다. 크로스 컨텍스트 행동 광고(cross-context behavioral advertising) 목적으로 회사가 개인정보를 공유하지 않도록 요청하고자 하는 캘리포니아주 거주자는 마케팅 웹사이트 하단의 "Your Privacy Choices" 링크를 통하거나, 브라우저에서 Global Privacy Control(GPC) 신호를 활성화하거나(마케팅 웹사이트는 이를 유효한 거부로 인정함), 제16조에 명시된 이메일 주소로 당사에 연락하여 이를 요청할 수 있습니다.

캘리포니아주 "Shine the Light" 법: California Civil Code Section 1798.83에 따라, 회사에 개인정보를 제공한 캘리포니아주 거주자는 제3자의 다이렉트 마케팅 목적으로 회사가 제3자에게 개인정보를 공개한 것과 관련하여 특정 정보를 요청할 수 있습니다. 회사는 제3자의 다이렉트 마케팅 목적으로 제3자에게 개인정보를 공개하지 않습니다.

수집 시 통지: CCPA Section 1798.100(b)에 따라, 회사가 수집하는 개인정보의 범주 및 해당 정보가 사용되는 목적은 본 개인정보 처리방침의 제2조 및 제4조에 각각 기술되어 있습니다.

민감한 개인정보: 생체인식 데이터. CCPA Section 1798.121에 따라, 귀하는 소비자를 식별하는 데 사용되는 생체인식 정보(본 방침 제14.3조에 기술된 얼굴 벡터 등)를 포함한 귀하의 민감한 개인정보에 대한 회사의 사용 및 공개를 해당 서비스를 요청하는 일반 소비자가 합리적으로 기대하는 서비스를 수행하는 데 필요한 용도로 제한할 권리가 있습니다. 회사의 생체인식 정보 사용은 이미 제14.3.2조에 기술된 열거된 목적으로 엄격히 제한되어 있으며, 이는 모두 귀하가 동의(opt-in)한 연령 확인 서비스를 수행하는 데 필요합니다. 회사는 귀하에 관한 특성을 추론하기 위해, 크로스 컨텍스트 행동 광고를 위해, 또는 명시적으로 열거된 목적을 넘어서는 기타 어떠한 목적으로도 생체인식 정보를 사용하지 않습니다. 귀하는 제14.3.6조에 기술된 바와 같이 생체인식 처리에 대한 동의를 언제든지 철회할 수 있습니다.

8.2 버지니아주 거주자 (Virginia Consumer Data Protection Act)

귀하가 버지니아주(Commonwealth of Virginia) 거주자인 경우, 귀하는 Virginia Consumer Data Protection Act("VCDPA")에 따라 개인 데이터에 대한 접근, 정정, 삭제 및 사본 획득 권리뿐만 아니라 타깃 광고 목적의 개인 데이터 처리, 개인 데이터의 판매, 법적 또는 이에 준하는 중대한 영향을 미치는 결정을 촉진하기 위한 프로파일링을 거부(opt-out)할 권리를 포함한 추가적인 권리를 가질 수 있습니다. 이러한 권리를 행사하려면 제16조에 제공된 정보를 사용하여 당사에 연락해 주시기 바랍니다.

8.3 콜로라도주 거주자 (Colorado Privacy Act)

귀하가 콜로라도주 거주자인 경우, 귀하는 Colorado Privacy Act("CPA")에 따라 개인 데이터에 대한 접근, 정정, 삭제 및 이동 가능한 사본을 획득할 권리뿐만 아니라 타깃 광고 목적의 개인 데이터 처리, 개인 데이터의 판매 및 프로파일링을 거부(opt-out)할 권리를 포함한 추가적인 권리를 가질 수 있습니다. 이러한 권리를 행사하려면 제16조에 제공된 정보를 사용하여 당사에 연락해 주시기 바랍니다.

8.4 코네티컷주 거주자 (Connecticut Data Privacy Act)

귀하가 코네티컷주 거주자인 경우, 귀하는 Connecticut Data Privacy Act("CTDPA")에 따라 개인 데이터에 대한 접근, 정정, 삭제 및 이동 가능한 사본을 획득할 권리뿐만 아니라 타깃 광고 목적의 개인 데이터 처리, 개인 데이터의 판매 및 프로파일링을 거부(opt-out)할 권리를 포함한 추가적인 권리를 가질 수 있습니다. 이러한 권리를 행사하려면 제16조에 제공된 정보를 사용하여 당사에 연락해 주시기 바랍니다.

8.5 유타주 거주자 (Utah Consumer Privacy Act)

귀하가 유타주 거주자인 경우, 귀하는 Utah Consumer Privacy Act("UCPA")에 따라 개인 데이터에 대한 접근 및 삭제 권리뿐만 아니라 타깃 광고 목적의 개인 데이터 처리 및 개인 데이터 판매를 거부(opt-out)할 권리를 포함한 추가적인 권리를 가질 수 있습니다. 이러한 권리를 행사하려면 제16조에 제공된 정보를 사용하여 당사에 연락해 주시기 바랍니다.

8.6 기타 주 개인정보 보호법

추가적인 주 개인정보 보호법이 발효됨에 따라, 회사는 적용 가능한 해당 법률을 준수하기 위해 노력할 것입니다. 귀하가 본 제8조에서 구체적으로 다루지 않은 포괄적인 소비자 개인정보 보호법을 제정한 주의 거주자인 경우, 제16조에 제공된 이메일 주소로 당사에 연락하여 해당 권리에 대해 문의하고 이를 행사할 수 있습니다.

8.7 캐나다 거주자(PIPEDA, 퀘벡 법 25, BC/앨버타 PIPA)

본 서비스는 캐나다에서 제공됩니다. 귀하가 캐나다 거주자인 경우, 귀하의 개인정보는 연방 Personal Information Protection and Electronic Documents Act("PIPEDA") 및 해당되는 경우 Act respecting the protection of personal information in the private sector of Quebec(Law 25에 의해 개정됨), British Columbia Personal Information Protection Act 및 Alberta Personal Information Protection Act에 따라 처리됩니다. 본 방침의 다른 부분에 기술된 권리 외에도 귀하는 다음과 같은 권리를 가집니다:

이러한 권리를 행사하거나 회사의 개인정보 보호책임자(Privacy Officer)에게 연락하려면 제16조의 정보를 사용하여 당사에 문의하십시오.

8.8 귀하의 권리 행사

본 제8조에 설명된 개인정보 관련 권리를 행사하려면:


9. 국외 데이터 이전

9.1 서비스의 이용 가능 지역

본 서비스는 현재 미국 및 캐나다 내에 위치한 이용자에게만 제공됩니다. 가입 시 자격 확인 절차에는 +1 전화번호 확인 및 서버 측 IP 위치 정보 게이트가 포함되며, 미국/캐나다가 아닌 IP 주소는 가입이 거부됩니다. 회사는 유럽경제지역, 영국, 스위스 또는 미국 및 캐나다 이외의 기타 관할 구역에 위치한 이용자로부터 고의로 가입을 수락하거나 해당 이용자를 대상으로 서비스를 제공하지 않습니다. 귀하가 미국 또는 캐나다 이외의 지역에 위치하는 경우, 본 서비스는 귀하를 대상으로 하지 않으므로 계정을 등록하거나 어떠한 개인정보도 제출해서는 안 됩니다.

9.2 처리 장소

회사는 미국에 본사를 두고 있으며, 본 서비스는 미국 및 캐나다 내에서 운영되고 해당 지역의 이용자를 대상으로 합니다. 귀하의 정보는 표시된 위치의 다음 인프라 제공업체에 의해 처리됩니다:

9.3 국외 이전에 대한 보호 조치

회사는 제9.2(d)조에 열거된 각 제3자 처리업체와 벤더 데이터 처리 계약(DPA)을 유지하며, 해당 처리업체가 개시하는 모든 국경 간 이전에 대해 처리업체의 표준 계약 조치(예: 표준 계약 조항, 해당되는 경우 EU-US Data Privacy Framework 및 해당 영국/스위스 부속서)에 의존합니다. 귀하의 정보가 국경을 넘어 이전되는 경우, 회사는 계약상의 보호 조치, 인증 메커니즘 또는 해당 데이터 보호 법률에 따라 인정되는 기타 이전 메커니즘의 사용을 포함하여 귀하의 정보가 적절한 수준의 보호를 받도록 상업적으로 합리적인 조치를 취합니다.


10. 제3자 링크 및 서비스

10.1 제3자 웹사이트 및 서비스

마케팅 웹사이트 및 데이팅 애플리케이션을 포함한 본 서비스에는 회사가 소유하거나 통제하지 않는 제3자 웹사이트, 애플리케이션 또는 서비스에 대한 링크나 연동이 포함될 수 있습니다. 본 개인정보 처리방침은 어떠한 제3자 웹사이트, 애플리케이션 또는 서비스에도 적용되지 않으며, 회사는 그러한 제3자의 개인정보 보호 관행, 데이터 수집 방법 또는 콘텐츠에 대해 책임을 지지 않습니다. 당사는 귀하가 방문하거나 상호작용하는 모든 제3자 웹사이트, 애플리케이션 또는 서비스의 개인정보 처리방침을 검토할 것을 권장합니다.

10.2 Giphy 콘텐츠

귀하가 데이팅 애플리케이션의 Giphy 연동을 통해 GIF 이미지를 검색하고 전송할 때, 귀하의 검색 쿼리는 Giphy(Shutterstock, Inc. 계열사)로 전송됩니다. GIF 이미지는 Giphy의 서버에서 직접 로드되므로, Giphy는 귀하의 IP 주소와 기기 user agent도 수신합니다. Giphy의 귀하 데이터 수집, 사용 및 공개는 본 개인정보 처리방침과 별개이자 독립적인 Giphy 자체의 개인정보 처리방침에 의해 규율됩니다.

10.3 소셜 로그인 제공업체

귀하가 가입하거나 인증하기 위해 제3자 소셜 로그인 제공업체(Google, Apple 또는 Facebook)를 이용하는 경우, 본 서비스와 해당 제공업체 간의 정보 교환은 부분적으로 해당 제공업체의 개인정보 처리방침 및 해당 플랫폼에서의 귀하의 개인정보 보호 설정에 의해 규율됩니다.

10.4 분석 및 광고 플랫폼

마케팅 웹사이트에서 Google Analytics, Meta(Facebook/Instagram) 및 TikTok의 데이터 수집 및 처리 관행은 각 플랫폼의 개별 개인정보 처리방침에 의해 부분적으로 규율됩니다. 회사는 귀하가 이러한 플랫폼의 개인정보 처리방침을 검토할 것을 권장합니다:


11. 아동의 개인정보 보호

본 서비스는 만 18세(18) 미만의 개인이 사용하도록 의도되지 않았습니다. 회사는 만 18세(18) 미만의 개인으로부터 개인정보를 고의로 수집, 권유, 저장 또는 처리하지 않습니다. 회사가 만 18세(18) 미만의 개인으로부터 개인정보를 수집한 사실을 알게 되는 경우, 회사는 시스템에서 해당 정보를 삭제하기 위해 신속한 조치를 취할 것입니다. 미성년자가 회사에 개인정보를 제공했다고 판단되는 경우, 제16조에 명시된 이메일 주소로 즉시 문의해 주시기 바라며, 회사는 이를 조사하고 적절한 조치를 취할 것입니다.

1998년 아동 온라인 개인정보 보호법(Children's Online Privacy Protection Act of 1998, "COPPA") 및 16 C.F.R. Part 312의 시행 규정은 구체적으로 만 13세(13) 미만 아동의 온라인 개인정보 수집에 적용되지만, 회사는 성인 데이팅 서비스라는 당사의 포지셔닝 및 미성년자 대상 데이팅 서비스 운영을 금지하는 관련 주법에 부합하도록 본 서비스 이용에 대해 만 18세(18)라는 보다 엄격한 최저 연령 기준을 적용합니다. 이에 따라 본 서비스는 가입 시 연령 확인, 생년월일 수집 및 얼굴 분석을 통한 연령 추정이 포함된 신원 확인 등을 포함하되 이에 국한되지 않고, 만 18세(18) 미만 개인의 본 서비스 가입 및 이용을 방지하기 위해 고안된 기술적·절차적 조치를 구현합니다. 회사가 만 13세(13) 미만 아동과 관련하여 부모 또는 법정대리인으로부터 문의, 불만 또는 요청을 접수하는 경우, 회사는 COPPA 및 16 C.F.R. Part 312에 따라 대응할 것입니다.


12. 수사기관 및 법적 공개

12.1 적법한 요청

회사는 다음을 포함하되 이에 국한되지 않고 적법한 법적 절차를 통해 송달된 경우, 수사기관, 법원, 규제 당국 및 기타 정부 기관의 이용자 정보 공개에 대한 적법한 요청을 준수합니다:

12.2 증거 보존

적법한 보존 요청 또는 소송 보존 고지(litigation hold notice)를 수령하는 경우, 회사는 지정된 계정 데이터, 통신 및 거래 기록에 대한 증거 보존 조치를 취하는 것을 포함하여 관련 이용자 정보를 보존하기 위한 합리적인 조치를 취할 것입니다. 증거 보존은 보존 요청에 명시된 기간 동안 또는 관련 법령에서 요구하는 더 긴 기간 동안 유지될 수 있습니다.

12.3 긴급 공개

특정인에 대한 사망 또는 중대한 신체적 상해의 급박한 위험이 수반되는 상황에서, 회사는 관련 연방법 및 주법(Stored Communications Act의 18 U.S.C. § 2702(b)(8) 및 § 2702(c)(4)를 포함하되 이에 국한되지 않음)에 따라 사전 법적 절차를 거치지 않고도 독자적인 재량으로 관련 이용자 정보를 적절한 수사기관 또는 응급 서비스 기관에 공개할 수 있습니다.

12.4 이용자 통지

법적으로 허용되고 법적 절차의 조건에 의해 금지되지 않는 경우, 회사는 영향을 받는 이용자에게 해당 이용자의 정보에 대한 수사기관의 요청이 있었음을 통지하기 위해 합리적인 노력을 기울일 것입니다. 단, 통지하는 행위가 법률에 의해 금지되거나, 수사기관의 수사를 방해하거나, 특정인의 안전에 위험을 초래할 수 있는 경우, 회사는 그러한 통지를 제공할 의무가 없습니다.


13. 데이터 유출 통지

13.1 유출 대응

귀하의 개인정보에 대한 무단 접근, 획득 또는 공개와 관련된 데이터 유출 사고가 발생하는 경우, 회사는 다음 조치를 취합니다:


14. 민감정보

14.1 민감정보의 범주

회사는 수집하는 특정 범주의 정보가 다음을 포함하되 이에 국한되지 않고 관련 개인정보 보호 법률에 따라 "민감"한 것으로 간주될 수 있음을 인정합니다:

14.2 민감정보의 처리

회사가 민감정보를 처리하는 범위 내에서, 이러한 처리는 본 개인정보 처리방침에 설명된 대로 본 서비스를 제공하기 위한 목적으로만 수행되며 여기에 공개된 것 이외의 다른 목적으로는 사용되지 않습니다. 관련 법률에서 귀하의 동의를 요구하거나 민감정보 처리에 대한 추가적인 보호를 규정하는 경우, 회사는 그러한 요건을 준수합니다.

14.3 생체인식 정보 프라이버시: 특정 고지

본 제14.3조는 일리노이주 생체인식 정보 프라이버시법(Illinois Biometric Information Privacy Act)(740 ILCS 14, "BIPA"), 텍사스주 생체인식 식별자 획득 또는 사용에 관한 법률(Texas Capture or Use of Biometric Identifier Act)(Tex. Bus. & Com. Code § 503.001, "CUBI"), 워싱턴주 생체인식 프라이버시법(Washington Biometric Privacy Act)(Wash. Rev. Code § 19.375), 2020년 캘리포니아주 개인정보 권리법에 의해 개정된 2018년 캘리포니아주 소비자 개인정보 보호법(California Consumer Privacy Act of 2018 as amended by the California Privacy Rights Act of 2020)(통칭 "CCPA"), EU 일반 데이터 보호 규정(EU General Data Protection Regulation)(Regulation (EU) 2016/679, "GDPR") 제9조 및 기타 적용 가능한 생체인식 또는 특수 범주 데이터 법률에 따른 회사의 의무를 증진하기 위해, 선택적 연령 확인 기능을 통한 회사의 생체인식 정보 수집 및 처리에 적용되는 추가 공개 사항을 제공합니다.

14.3.1 수집되는 생체인식 정보의 범주

연령 확인에 자발적으로 옵트인한 이용자의 경우, 회사는 다음을 수집합니다:

14.3.2 구체적인 수집 목적

회사는 전술한 생체인식 정보를 오직 다음의 열거된 목적으로만 수집, 캡처, 수신 및 기타의 방법으로 획득합니다:

회사는 본 제14.3조에 기술된 연령 확인 생체정보(인증 셀카, 신분증 이미지, 라이브니스 프레임 및 결과로 도출된 얼굴 벡터)를 광고, 마케팅, 프로파일링, 머신러닝 모델 학습 또는 기타 2차적인 목적으로 사용하지 않습니다. 특히 인증 셀카와 능동적 대체 고개 돌리기 프레임은 회사 또는 제3자가 운영하는 머신러닝 모델의 훈련, 미세 조정(fine-tuning) 또는 기타 개선을 위한 목적으로 보관, 사용되거나 제공되지 않습니다. 별도의 구분되는 생체정보 범주인 음성 카페 오디오에서 파생된 커뮤니케이션 스타일 특성은 귀하의 명시적인 사전 동의(opt-in)가 있는 경우에만 수집되며, 제14.3.7조 및 제6.8조에 기술된 바와 같이 전적으로 회사의 자체 매치메이킹 모델을 학습시키는 데에만 사용됩니다. 이는 절대 판매, 대여, 거래되거나 제3자에 의해 사용되거나 귀하의 생체정보를 통해 수익을 창출하는 데 사용되지 않습니다.

14.3.3 보유 일정

회사는 제14.3.2조에 명시된 목적을 달성하는 데 엄격히 필요한 기간 동안에만 생체정보를 보유하며, 어떠한 경우에도 아래에 명시된 기간을 초과하지 않습니다:

14.3.4 생체정보의 공개

회사는 생체정보를 판매, 대여, 거래하거나 기타 방식으로 이를 통해 이익을 취하지 않습니다. 회사는 다음의 경우를 제외하고 어떠한 제3자에게도 생체정보를 공개, 재공개 또는 기타 방식으로 유포하지 않습니다:

명확히 하자면, 제14.3.2조의 (g)항에 기술된 라이브니스 감지 처리는 전적으로 회사가 운영하는 인프라에서 수행되며, 해당 목적을 위해 어떠한 제3자에게도 공개, 전송 또는 기타 방식으로 공유되지 않습니다. 해당 처리를 수행하는 모델은 허용적 오픈소스 라이선스에 따라 배포되는 오픈소스 신경망 가중치이며 로컬에서 실행됩니다. 라이브니스 분석과 관련하여 인증 셀카 및 능동적 대체 고개 돌리기 프레임은 회사의 통제 환경 외부로 유출되지 않습니다.

14.3.5 저장 및 보호

생체정보는 회사 업계 내의 합리적인 주의 기준에 따라 저장되며, 모든 전송에 대한 전송 중 암호화 적용, 저장된 이미지 및 결과물에 대한 저장 시(at rest) 암호화 적용, Face Collection 및 저장된 인증 결과물에 대한 접근을 소수의 승인된 백엔드 서비스로 제한하는 엄격한 접근 통제, 그리고 인증 기록에 대한 모든 접근의 감사 로깅 등을 포함하여 회사가 기타 기밀 및 민감 정보를 저장, 전송 및 보호하는 방식과 동일하거나 더 보호적인 방식으로 저장됩니다.

14.3.6 동의 철회권

귀하는 회사가 귀하의 생체정보를 지속적으로 처리하는 것에 대한 동의를 언제든지 철회할 수 있습니다. 철회는 다음 경로를 통해 행사할 수 있습니다:

철회 시 백엔드 처리. 유효한 철회 요청이 접수되면 회사의 백엔드 시스템은 다음을 수행합니다:

그 외 모든 경우, 회사는 제6.5조에 기술된 예외에 따라 보존이 요구되는 경우를 제외하고, 삼십 (30) 일을 초과하지 않는 상업적으로 합리적인 기간 내에 귀하의 계정과 연결된 생체인식 정보의 삭제를 완료합니다. 일시적인 사유(예: 네트워크 또는 서비스 가용성 문제)로 동기식 삭제 호출이 실패하는 경우, 회사 운영자가 수동으로 삭제를 완료할 수 있도록 오류가 기록되며, 어떠한 경우에도 삭제는 삼십 (30) 일의 최대 기한 내에 완료됩니다.

14.3.7 음성 파생 생체인식 특징 (매치메이킹, 옵트인 전용)

본 제14.3.7조는 본 방침 제6.8조 및 이용약관 제4.2.5조에 기술된 음성 데이터의 퍼스트 파티(first-party) 매치메이킹 이용에 대해 별도의 명시적인 옵트인 동의를 제공한 이용자에게만 적용됩니다. 해당 동의는 기본적으로 비활성화되어 있으며, 서비스 이용의 조건이 결코 아니며, 언제든지 철회될 수 있습니다.


15. 옵트아웃 안내

귀하의 편의를 위해, 본 개인정보 처리방침 전반에 기술된 이용 가능한 옵트아웃 메커니즘의 통합 요약을 다음과 같이 제공합니다:

15.1 이메일 마케팅 (웹사이트)

웹사이트 이메일 구독 목록으로부터의 향후 마케팅 커뮤니케이션 수신을 중단하려면 회사로부터 수신한 마케팅 이메일에 포함된 "구독 취소(unsubscribe)" 링크를 클릭하십시오.

15.2 인앱 마케팅 및 프로모션 알림

데이팅 애플리케이션의 인앱 알림 설정을 통해 알림 환경설정을 관리하십시오. 필수적인 거래 관련 알림은 유지하면서 프로모션 및 재참여 알림을 비활성화할 수 있습니다.

15.3 분석 및 추적 (웹사이트)

마케팅 웹사이트에서의 분석 데이터 수집을 제한하기 위해 귀하는 다음 조치를 취할 수 있습니다:

15.4 SMS 알림

회사는 각각 독립적으로 기록된 동의를 기반으로 하는 두 개의 별도 SMS 프로그램을 운영합니다:

메시지 전송 빈도는 달라질 수 있습니다. 메시지 요금 및 데이터 요금이 부과될 수 있습니다.

귀하는 언제든지 다음 방법을 통해 SMS 수신을 거부할 수 있습니다:

STOP으로 답장하면 로그인에 사용되는 일회용 비밀번호를 포함하여 해당 휴대폰 번호로 발송되는 회사의 모든 SMS 메시지가 중단되며, 어떠한 카테고리의 메시지도 예외가 아닙니다. 수신을 거부하더라도 이메일 주소로 전송되는 일회용 비밀번호를 사용하여 계속 로그인할 수 있습니다. 수신 거부 후 SMS 메시지 수신을 재개하려면 아무 메시지에나 START(YES, UNSTOP도 인식됨)로 답장하거나 알림 환경설정에서 SMS를 다시 활성화하십시오. 도움이 필요한 경우 아무 메시지에나 HELP로 답장하거나 [email protected]으로 이메일을 보내주십시오.

15.5 푸시 알림

브라우저 또는 기기 설정을 통해 푸시 알림 권한을 철회하거나, 데이팅 애플리케이션의 인앱 알림 설정을 통해 푸시 알림을 비활성화하십시오.

15.6 내 개인정보 판매 또는 공유 금지 (CCPA)

회사는 귀하의 개인정보를 판매하지 않습니다. 캘리포니아주 거주자는 마케팅 웹사이트 하단의 "Your Privacy Choices" 링크를 통해, Global Privacy Control (GPC) 브라우저 신호를 활성화함으로써(마케팅 웹사이트는 이를 유효한 수신 거부로 인정함), 또는 제16조에 명시된 이메일 주소로 당사에 연락하여 교차 맥락 행동 광고 목적의 개인정보 공유를 거부할 수 있습니다.


16. 연락처 정보

16.1 개인정보 처리자 연락처

본 개인정보 처리방침, 회사의 데이터 처리 관행 또는 귀하의 개인정보 권리와 관련하여 질문, 우려 사항 또는 요청이 있는 경우 다음 연락처로 당사에 문의할 수 있습니다:

Kream & Sugar Dating LLC 이메일: [email protected] 우편 주소: 210 N Church St, Unit 1706, Charlotte, NC 28202

16.2 개인정보 관련 요청

본 방침에 설명된 개인정보 권리를 행사하기 위한 모든 요청(개인 데이터에 대한 열람, 삭제, 정정 또는 이동성 요청 포함)은 제16.1조에 명시된 이메일 주소로 보내야 합니다. 회사는 귀하의 요청 수신을 확인하고 관련 법률에서 요구하는 기한 내에 응답할 것입니다.

16.3 불만 제기

회사가 귀하의 개인정보 권리를 침해했거나 귀하의 개인정보 관련 우려를 적절하게 처리하지 않았다고 생각하는 경우, 귀하는 다음 기관에 불만을 제기할 수 있습니다:


17. 기타 조항

17.1 준거법

본 개인정보 처리방침은 적용 가능한 연방법에 의해 우선 적용되지 않는 한, 법률 저촉 원칙에 관계없이 노스캐롤라이나주 법률의 적용을 받으며 그에 따라 해석됩니다.

17.2 분리 가능성

관할 법원에 의해 본 개인정보 처리방침의 특정 조항이 무효, 위법 또는 집행 불가능한 것으로 판정되는 경우에도, 그러한 무효성, 위법성 또는 집행 불가능성은 본 개인정보 처리방침의 다른 조항에 영향을 미치지 아니하며, 나머지 조항은 완전한 효력을 유지합니다. 해당 무효, 위법 또는 집행 불가능한 조항은 본래의 취지를 유지하면서 유효하고 적법하며 집행 가능하도록 만드는 데 필요한 최소한의 범위 내에서 수정됩니다.

17.3 개인정보 보호에 관한 완전한 합의

본 개인정보 처리방침은 이용약관(데이터 관행을 다루는 범위 내)과 함께 본 서비스와 관련한 귀하의 정보 수집, 이용, 공개 및 보호에 관한 귀하와 회사 간의 완전한 합의를 구성합니다.

17.4 양도

회사는 합병, 인수, 조직 개편 또는 자산 매각과 관련하여 양수인이 본 개인정보 처리방침의 조건을 준수하기로 동의하는 경우, 귀하의 사전 동의 없이 승계인, 계열사 또는 양수인에게 본 개인정보 처리방침 및 이에 따른 권리와 의무의 전부 또는 일부를 양도하거나 이전할 수 있습니다.

17.5 권리 미포기

회사가 본 개인정보 처리방침의 특정 조항을 집행하지 아니하더라도, 이는 해당 조항의 포기 또는 향후 이를 집행할 수 있는 회사의 권리 포기를 구성하지 아니합니다.


18. 확인

마케팅 웹사이트 방문, 양식 제출, 업데이트 구독 또는 데이팅 애플리케이션 사용을 포함하여 본 서비스에 접속하거나 이를 이용함으로써, 귀하는 본 개인정보 처리방침의 전문을 정독하였고 그 조건을 이해하였으며 여기에 기술된 바에 따라 귀하의 정보를 수집, 이용, 공개, 저장, 보유 및 보호하는 데 동의함을 확인합니다. 또한 귀하는 본 개인정보 처리방침이 수정된 후에도 본 서비스를 계속 이용하는 경우 해당 수정 사항에 동의하는 것으로 간주됨을 확인합니다.


*본 개인정보 처리방침의 시행일은 2026년 4월 20일입니다.*

*© 2026 Kream & Sugar Dating LLC. All rights reserved.*