개인정보 보호
개인정보처리방침
디엔 컴퍼니(이하 “운영자”)는 Open My Secret (오마씨)을 운영하면서 필요한 정보만 처리하고, 목적이 끝난 정보는 정해진 시점에 삭제합니다.
1. 기본 원칙
- 서비스 제공에 필요하지 않은 실명, 전화번호, 주소록 및 위치정보를 요구하지 않습니다.
- Apple 또는 Google의 원본 계정 식별자는 일방향 HMAC 처리한 값으로 저장합니다.
- 영상·음성 콘텐츠, 미디어 썸네일, 녹화 파일 및 전사문을 생성하거나 저장하지 않습니다.
- 보상형 광고를 활성화하더라도 광고 식별자를 맞춤형 광고·교차 앱 추적에 사용하지 않는 구성을 기본으로 합니다. 실제 광고 SDK가 처리하는 항목은 활성화 전에 다시 고지합니다.
- 만 19세 미만을 대상으로 하지 않습니다. 실제 본인확인을 활성화하면 공급자에게서 성명·생년월일 자체를 받지 않고 만 19세 이상 충족 여부만 전달받도록 구성합니다.
2. 처리하는 정보, 목적 및 보존기간
| 구분 | 처리 항목 | 목적 | 보존 및 파기 |
|---|---|---|---|
| 계정·프로필 | 내부 사용자 ID, 로그인 제공자, HMAC 처리된 제공자 계정 식별자, 닉네임, 기본 아바타 키, 계정 상태, 만 19세 이상 확인 시각 | 회원 식별, 로그인, 프로필 표시, 연령 제한, 이용 제한 | 회원 탈퇴 시 삭제. 단, 활성 제재의 재가입 방지용 식별자 해시는 아래 예외에 따름 |
| 정책 동의 | 동의한 정책 종류·버전·시각 | 가입 조건 확인 및 정책 변경 관리 | 회원 탈퇴 시 삭제 |
| 본인·연령 확인 | 인증 시도 ID, 공급자명, 최소 연령, 요청·완료·만료 시각, 성공·실패 상태와 실패 코드, HMAC 처리된 공급자 거래 참조값 | 만 19세 이상 확인, 인증 재사용·위변조 방지, 접근 제한 | 회원 탈퇴 시 삭제. 공급자가 처리하는 원본 인증정보의 보존기간은 실제 계약과 공급자 개인정보 안내를 활성화 전에 고지 |
| 인증 세션 | 해시 처리된 갱신 토큰, 세션 묶음 ID, 발급·만료·사용·철회 시각 | 로그인 유지, 토큰 재사용 탐지, 로그아웃 | 최대 30일, 로그아웃·탈퇴 또는 만료 후 삭제 |
| 방·게임 임시 상태 | 방 ID, 내부 사용자 ID, 입장 순서, 준비·연결 상태, 질문, 텍스트 답변, 투표, 점수, 이벤트 카드 사용 상태, 방 전용 커스텀 질문 | 실시간 방과 5라운드 게임 진행, 재접속 | 방 종료 또는 방 생성 후 최대 2시간 내 Redis에서 삭제. 커스텀 질문과 일반 채팅은 게임 종료 시 우선 삭제 |
| 일반 채팅 | 메시지 ID, 작성자 내부 ID, 내용, 작성 시각 | 활성 방 참가자 간 대화 | 작성자가 퇴장하면 해당 작성자의 메시지를 삭제하고 방 종료 시 전체 삭제. 삭제 이벤트 실패에 대비해 마지막 채팅 활동 후 최대 30분 TTL 적용 |
| 신고 | 신고·대상 내부 ID, 방 참조값, 신고 유형·상태·시각, 신고 서술 및 신고자가 직접 선택한 대상자의 채팅 사본 | 안전 신고 조사, 제재, 이의제기 | 신고 내용과 신고 메타데이터 전체를 신고일부터 최대 30일 보관 후 자동 삭제. 서술과 선택 채팅은 별도 암호화 |
| 차단·제재 | 차단 관계, 제재 유형·사유 코드·기간·처리 시각, 담당 관리자 해시 | 재접촉 방지, 위반자 이용 제한, 운영 책임성 | 차단 해제 또는 탈퇴 시 삭제. 제재 기록은 탈퇴 시 삭제하되 활성 제재가 있으면 아래 예외 적용 |
| 접속·보안 로그 | IP 주소, 요청 시각·결과, 오류·크래시 정보, 앱·OS 버전, Socket/RTC 연결 품질과 최소 네트워크 진단정보 | 보안, 부정 이용 방지, 장애 분석, 베타 품질 측정 | 원칙적으로 최대 30일. 개인을 식별할 수 없는 집계 지표만 더 오래 유지 가능 |
| 관리자 감사 로그 | 관리자 계정 해시, 수행 작업, 대상 유형·참조값, 요청 ID, 시각 | 권한 오남용 방지, 신고 증거 열람 추적 | 최대 1년 후 삭제 |
| 결제·구독·코인 장부 | 스토어 종류, 상품 ID, 주문·원 거래 식별자, 구매 토큰 또는 서명 거래값, 검증·환불 상태, 지급·차감·조정 수량과 멱등성 키 | 영수증 검증, 상품 지급, 중복 결제·차감 방지, 환불·분쟁·회계 처리 | 계약·청약철회, 대금결제·재화 공급 기록은 관련 법령상 최대 5년, 소비자 불만·분쟁 처리기록은 최대 3년 등 법정 기간 동안 분리 보관 후 삭제 |
| 보상형 광고 | 내부 사용자와 연결한 일회성 가명값, 광고 단위·네트워크, 광고 사업자 거래 ID, 보상 종류·수량, 콜백 시각·검증 결과 및 부정 이용 신호 | 서버 검증 후 이벤트 코인 지급, 중복 지급·광고 부정 이용 방지 | 지급 장부와 보안 검증 목적에 필요한 기간만 보관하며, 실제 광고 사업자 계약과 자동 파기 주기를 활성화 전에 확정 |
운영자는 Google·Apple ID Token과 인증 코드를 로그인 또는 계정 연결 해제에 필요한 동안만 메모리에서 처리하고 원문을 데이터베이스에 저장하지 않습니다. 서비스 자체 Access Token도 데이터베이스에 원문으로 저장하지 않습니다.
3. 영상·음성과 기기 권한
- 카메라 권한은 선택이며 거부해도 게임에 참여할 수 있습니다.
- 마이크 권한을 거부하거나 사용할 수 없으면 텍스트 답변을 이용할 수 있습니다.
- 영상·음성은 참가자 간 실시간 전달을 위해 처리하지만 서버 녹화, Egress, 썸네일 생성, 음성 전사 또는 AI 분석을 사용하지 않습니다.
- 미디어 연결을 위해 참가자의 IP 주소, 네트워크 상태, 연결 품질 및 가명화된 방·참가자 식별자가 RTC 사업자에게 전달될 수 있습니다.
- 운영체제 권한 상태는 원칙적으로 기기에 보관하며 운영자가 별도 프로필 정보로 저장하지 않습니다.
4. 제3자 제공
운영자는 이용자의 개인정보를 판매하지 않습니다. 원칙적으로 동의 없이 제3자에게 제공하지 않으며, 이용자가 별도로 동의한 경우 또는 법령상 의무가 있는 경우에만 필요한 범위에서 제공합니다. 수사기관 등의 요청이 있더라도 적법한 근거와 범위를 확인합니다.
5. 처리위탁
| 수탁자 | 위탁 업무 | 처리 위치 |
|---|---|---|
| REQUIRED_CLOUD_PROVIDER | API, PostgreSQL, Redis, 보안 로그의 호스팅과 백업 | REQUIRED_CLOUD_REGION |
| LiveKit, Inc. | 실시간 WebRTC 신호, 영상·음성 패킷 전달, 연결 품질 처리 | REQUIRED_RTC_REGION |
수탁자가 개인정보를 목적 외로 처리하지 않도록 계약, 접근통제, 보안 및 파기 의무를 확인하고 감독합니다. 실제 계약·리전·하위 처리자 목록이 바뀌면 이 방침에 반영합니다.
본인확인, App Store·Google Play 영수증 검증 및 보상형 광고는 현재 공급자 계약과 출시 전 검토가 끝나지 않은 기능입니다. 활성화 전에 각 수탁자, 처리 항목, 처리 국가·리전, 보존기간, 하위 처리자와 개인정보 안내 주소를 이 표 및 국외 이전 표에 추가해야 합니다.
6. 국외 이전
실시간 미디어 연결은 국외 인프라를 사용할 수 있습니다. 운영자는 실제 베타 계약과 리전을 확정하고 관련 법령상 고지·동의 등 요건을 충족한 뒤에만 국외 처리를 활성화합니다.
| 이전받는 자 | 국가·리전 | 항목과 목적 | 시점·방법 | 보존기간 |
|---|---|---|---|---|
|
LiveKit, Inc. 사업자 개인정보 안내 |
REQUIRED_RTC_TRANSFER_COUNTRIES / REQUIRED_RTC_REGION | 가명 방·참가자 ID, IP·네트워크·품질정보, 실시간 영상·음성 패킷 / WebRTC 연결 제공 | 방 참가 중 암호화된 네트워크 전송 | 미디어 콘텐츠는 녹화·저장하지 않음. 운영 메타데이터: REQUIRED_RTC_METADATA_RETENTION |
국외 이전을 원하지 않으면 카메라와 마이크를 사용하지 않고 텍스트 답변을 선택할 수 있습니다. 다만 방의 실시간 연결과 안전한 서비스 제공을 위해 일부 접속정보가 처리될 수 있어, 전체 국외 처리를 거부하면 서비스 이용이 제한될 수 있습니다. 문의는 berserker_@nate.com로 접수할 수 있습니다.
7. 파기 방법과 보존 예외
- PostgreSQL 데이터는 관계된 레코드를 삭제하고, Redis 임시 데이터는 UNLINK 또는 TTL 만료로 삭제합니다.
- 암호화된 신고 증거와 신고 레코드는 생성 후 최대 30일이 지나면 자동 정리 작업으로 삭제합니다.
- 백업을 운영하게 되면 활성 시스템에서 삭제된 정보는 복구 목적 이외로 사용하지 않으며, 확정된 백업 주기 안에서 순차적으로 파기합니다.
- 활성 기간정지 또는 영구정지 상태에서 탈퇴한 경우 재가입 우회를 방지하기 위해 로그인 제공자와 HMAC 처리된 계정 식별자를 제재 종료 또는 해제 시까지 별도 보관할 수 있습니다. 원본 제공자 식별자는 저장하지 않습니다.
- 관계 법령이 별도 보존을 요구하는 경우 해당 정보만 법정 기간 동안 분리 보관하고 기간 종료 후 삭제합니다.
- 전자상거래 관련 계약·청약철회와 결제·공급 기록, 소비자 불만·분쟁 기록은 관계 법령상 보존 기간 동안 일반 회원정보와 분리 보관합니다. 계정 삭제만으로 법정 보존기록이 즉시 삭제되지는 않습니다.
8. 이용자의 권리와 행사 방법
이용자는 자신의 개인정보 열람, 정정, 삭제, 처리정지 및 동의 철회를 요청할 수 있습니다. 앱의 설정에서 계정을 직접 삭제하거나 외부 삭제 요청 페이지를 이용할 수 있습니다. 운영자는 다른 사람의 계정이 삭제되는 것을 막기 위해 필요한 최소한의 재인증을 요청할 수 있으며, 법령상 제한 사유가 있으면 그 이유를 안내합니다.
요청 및 이의제기: berserker_@nate.com
9. 안전성 확보조치
- TLS/WSS/DTLS 등 전송구간 암호화와 저장 데이터 접근통제
- 신고 서술·선택 채팅의 별도 암호화 및 암호키 분리·교체
- 관리자 최소권한, MFA/SSO, 증거 열람 감사 로그
- 개발 로그인과 개발 관리자 로그인 운영환경 비활성화
- 인증·초대 토큰의 짧은 유효기간, 원문 토큰 로그 금지 및 민감 필드 마스킹
- 파기 작업 실패, 비정상 접근, Socket/RTC 장애에 대한 점검과 경보
10. 자동수집 장치와 분석
정책 페이지는 광고 쿠키나 사용자 행동 추적 도구를 사용하지 않습니다. 앱에 보상형 광고를 활성화할 때에는 이용자가 직접 시청을 선택한 광고의 보상 검증에 필요한 최소 거래정보만 서버와 연결합니다. 맞춤형 광고나 교차 앱 추적은 기본으로 사용하지 않으며, 실제 SDK 동작이 광고 ID, 쿠키 또는 동의 관리 플랫폼을 요구하면 활성화 전에 이용자 선택 화면, 이 방침과 스토어 데이터 공개 항목을 함께 갱신합니다. 오류·성능 지표에는 대화·미디어 내용이나 원본 인증 토큰을 포함하지 않습니다.
11. 개인정보 보호 연락처
개인정보 보호 담당: 디엔 컴퍼니 개인정보 보호 담당자
이메일: berserker_@nate.com
운영자: 디엔 컴퍼니 · 주소: REQUIRED_OPERATOR_ADDRESS
개인정보 침해에 관한 추가 상담은 개인정보침해 신고센터, 개인정보 포털 또는 경찰청 사이버범죄 신고시스템을 이용할 수 있습니다.
12. 방침 변경
처리 항목, 보존기간, 수탁자 또는 국외 이전 내용이 바뀌면 시행 전에 이 페이지와 앱을 통해 알립니다. 이용자 권리에 중대한 변경은 원칙적으로 시행 30일 전에 알리고 필요한 경우 다시 동의를 받습니다.