개인정보처리방침
노바픽스(NovaPeaks)(이하 "회사")는 「개인정보 보호법」 등 관계 법령을 준수하며, 이용자의 개인정보를 보호하기 위하여 다음과 같이 개인정보처리방침을 둡니다. 회사는 광고·분석을 위한 제3자 추적 SDK를 사용하지 않습니다.
제1조 (수집하는 개인정보 항목)
회사는 서비스 제공을 위하여 아래와 같이 개인정보를 수집하며, 필수 동의 항목과 선택 동의 항목을 구분하여 동의를 받습니다.
① 본인확인 시 (필수) — 출시 전 활성화 예정
- 이름, 생년월일, 성별, 휴대폰번호, 내국인/외국인 여부
- CI(연계정보), DI(중복가입확인정보)
- 수집 경로: 본인확인기관을 통한 통신사 본인확인(제7조 위탁 참조)
② 회원가입·서비스 이용 시 (필수)
- 닉네임(익명 표시명), 소셜 로그인/본인확인 식별자
- 관심사(매칭용), 활동 동네(구·동 단위)
③ 서비스 이용 과정에서 자동 생성·수집 (필수)
- 접속 로그(로그인 기록), 접속 IP, 기기정보(OS·기기식별값), 푸시 토큰
- 채팅 메시지(텍스트·이미지), 신고·차단 내역
④ 위치정보 (필수, 별도 동의)
개인위치정보는 위치기반서비스 이용약관에 따라 별도로 동의받아 처리합니다.
⑤ 유료 결제 시
결제는 Apple 인앱결제(IAP)로만 이루어지며, 결제수단 정보는 Apple이 처리합니다. 회사는 구매 내역·영수증 식별값 등 결제 확인에 필요한 정보를 수집합니다.
제2조 (개인정보의 수집·이용 목적)
- 본인확인 및 만 19세 이상 성인 여부 확인, 부정·중복·재가입 방지
- 이용자 식별, 매칭 및 1:1 채팅 서비스 제공
- 부정이용 방지, 신고·차단·민원 처리, 분쟁 해결
- 유료서비스 결제·정산 및 청약철회·환불 처리
- 법령상 의무 이행
제3조 (개인정보의 보유 및 이용기간)
수집·이용 목적이 달성되면 지체 없이 파기함을 원칙으로 하되, 다음의 경우 해당 기간 동안 보관합니다.
| 항목 | 보유기간 | 근거 |
|---|---|---|
| 채팅 대화 내역 — 무료 회원 | 7일 후 파기 | 최소수집·파기 원칙 |
| 채팅 대화 내역 — 프리미엄 회원 | 90일 후 파기 | 최소수집·파기 원칙 |
| 접속 로그(로그인 기록 등) | 3개월(90일) | 관계 법령(통신비밀보호법령) |
| CI/DI(재가입 차단 목적) | 회원 탈퇴 후 6개월 | 부정가입 방지(DI/해시 위주 보관) |
| 계약·청약철회 등에 관한 기록 | 5년 | 전자상거래법 |
| 대금결제·재화 등 공급에 관한 기록 | 5년 | 전자상거래법 |
| 소비자 불만·분쟁 처리에 관한 기록 | 3년 | 전자상거래법 |
채팅 내용이 7일 후 삭제되더라도, 수사협조 등을 위한 접속 로그 기록은 위 표에 따라 별도로 보존되며 이는 채팅 내용 보관과 구분됩니다.
CI/DI는 재가입·중복가입 차단에 필요한 범위에서 DI(또는 해시값) 위주로 보관하며, 보관기간(회원 탈퇴 후 6개월) 경과 시 지체 없이 파기합니다.
제4조 (개인정보의 파기 절차 및 방법)
- 파기 절차: 보유기간이 경과하거나 처리목적이 달성된 개인정보는 파기 대상으로 분류하여 지체 없이 파기합니다.
- 파기 방법: 전자적 파일은 복구·재생이 불가능한 기술적 방법으로 영구 삭제하며, 출력물은 분쇄하거나 소각합니다.
제5조 (정보주체와 법정대리인의 권리·의무 및 행사방법)
이용자는 언제든지 자신의 개인정보 열람·정정·삭제·처리정지를 요구할 수 있으며, 동의를 철회(회원 탈퇴 포함)할 수 있습니다. 행사 방법: novapeaks00@gmail.com 또는 앱 내 설정.
제6조 (만 19세 미만 가입 제한)
본 서비스는 만 19세 이상 성인 전용입니다. 회사는 본인확인을 통해 연령을 확인하며, 만 19세 미만의 가입을 제한합니다.
제7조 (개인정보 처리의 위탁)
회사는 원활한 서비스 제공을 위하여 아래와 같이 개인정보 처리업무를 위탁하고 있습니다. 본인확인(연동·수행)과 결제(Apple)는 주체·목적이 분리됩니다.
| 수탁사 | 위탁업무 |
|---|---|
| (주)코리아포트원(PortOne) | 본인확인 연동 중계 |
| NHN한국사이버결제(KCP) | 통신사 본인확인 수행 |
| 솔라피(Solapi) | SMS(인증·알림) 발송 |
| Amazon Web Services(AWS) | 이메일(SES) 발송 |
| Railway, Inc. | 서버·데이터베이스 호스팅 |
| Apple Inc. | 인앱결제(IAP) 처리, 푸시(APNs) 전송 |
| Expo(650 Industries, Inc.) | 푸시 알림 전송 중계 |
| Google LLC | 푸시(FCM) 전송 |
제8조 (개인정보의 국외 이전)
회사는 아래와 같이 개인정보를 국외로 이전합니다(「개인정보 보호법」 제28조의8). 이용자는 국외 이전을 거부할 수 있으며, 거부 시 일부 서비스 이용이 제한될 수 있습니다.
| 이전받는 자 | 국가 | 이전 항목 | 시점·방법 | 목적 | 보유기간 |
|---|---|---|---|---|---|
| Railway, Inc. | 미국 | 서비스 처리 개인정보 전반(회원·채팅·로그 등) | 상시(호스팅) | 서버·DB 운영 | 회원 탈퇴 시까지 |
| Apple Inc. | 미국 | 푸시 토큰, 기기식별값 | 푸시 발송 시 전송 | 푸시 알림 | 목적 달성 시까지 |
| Google LLC | 미국 | 푸시 토큰, 기기식별값 | 푸시 발송 시 전송 | 푸시 알림 | 목적 달성 시까지 |
| Expo(650 Industries) | 미국 | 푸시 토큰 | 푸시 발송 시 전송 | 푸시 중계 | 목적 달성 시까지 |
이메일 발송을 위한 Amazon SES는 대한민국(서울 ap-northeast-2) 리전에서 처리되어 국외 이전에 해당하지 않습니다.
제9조 (개인정보의 안전성 확보조치)
회사는 접근권한 관리, 접근통제, 암호화(고유식별정보 등), 접속기록 보관, 보안프로그램 설치 등 관리적·기술적·물리적 보호조치를 시행합니다.
제10조 (개인정보 보호책임자)
- 개인정보 보호책임자: 김주강 (대표)
- 연락처: novapeaks00@gmail.com
- 권익침해 구제: 개인정보분쟁조정위원회(1833-6972), 개인정보침해신고센터(118), 대검찰청(1301), 경찰청(182) 등에 분쟁해결·상담을 신청할 수 있습니다.
제11조 (개인정보처리방침의 변경)
본 방침은 시행일부터 적용되며, 변경 시 시행 7일 전(이용자에게 불리한 변경은 30일 전)부터 앱 및 웹사이트에 공지합니다.
