본 개인정보 처리방침(이하 “본 방침”)은 카피바라 주식회사(이하 “회사”)가 제공하는 모바일 게임 서비스 및 웹사이트 등 회사가 제공하는 모든 서비스(이하 “서비스”)에 적용되며, 이용자의 개인정보를 보호하고 권익을 존중하기 위해 다음과 같이 규정합니다.
① 회원가입/성인인증
• 회사 수집·저장 항목 : 이름, 전화번호, 본인인증 결과값(CI/DI)
• 본인확인기관 처리 항목 : 생년월일, 성별, 내/외국인 구분, 통신사 및 휴대폰 본인인증에 필요한 정보
• 회사는 휴대폰 본인인증 과정에서 본인확인기관으로부터 성인인증 결과 및 본인확인 완료 여부를 확인합니다.
• 선택 항목 : (선택 동의 시) 추가 연락처 등
• 수집 방법 : 회원가입 화면, 본인확인기관 연계를 통한 자동 수집
② 계정 및 프로필
• 아이디, 비밀번호(암호화 저장), 닉네임, 이메일 주소, 소셜 로그인 플랫폼 정보
③ 게임·서비스 이용 과정(자동 수집)
• IP 주소, 쿠키, 접속/방문 일시, 서비스/플레이·로그(매치·베팅·쪽지·친구목록 등), 결제기록, 단말기 정보(모델·OS·광고식별자·앱버전 등)
• 반부정·보안 목적의 추가 로그(무결성/비정상 행위 탐지 관련 이벤트 등)
④ 소셜 로그인 시
• 공통 : 플랫폼 고유식별자
• 구글 : 구글 고유식별자 및 회원이 제공을 동의하는 정보
• 애플 : 애플 고유식별자 및 회원이 제공을 동의하는 정보
• 카카오 : 카카오 고유식별자 및 회원이 제공을 동의하는 정보
• 네이버 : 네이버 고유식별자 및 회원이 제공을 동의하는 정보
⑤ 유료 결제 시(IAP/PG)
• IAP 결제 시 : 플랫폼(IAP) 거래 식별자, 구매내역/영수증, 결제 일시/금액/승인상태, OS·단말/앱 정보
• 휴대폰 결제 시 : 휴대폰번호
• 신용카드 결제 시 : 카드사명, 카드번호 일부
• 무통장 입금 결제 시 : 은행명, 이름, 계좌번호, 연락처
• 계좌이체 결제 시 : 은행명, 계좌번호
• ※ 휴대폰·신용카드·무통장 입금·계좌이체 결제 관련 항목은 해당 결제수단 도입 시 수집합니다.
⑥ 환불 신청 시
• 휴대폰번호, 이메일, 은행명, 계좌번호, 예금주명, 결제내역
⑦ 이벤트·경품 배송 시
• 휴대폰번호, 이메일, 주소, 이름, 계정 정보
• 「소득세법」에 따른 원천징수 및 지급명세서 제출 등 법령상 의무 이행이 필요한 경우에 한하여, 필요한 범위에서 주민등록번호를 추가로 수집·처리할 수 있습니다.
• 주민등록번호는 관련 법령에 따른 의무 이행 목적 외에는 이용하지 않으며, 별도로 분리하여 안전하게 보관하고 목적 달성 또는 보유기간 경과 시 지체 없이 파기합니다.
⑧ 고객 문의 시
• 이메일, 문의 내용, 전화번호, 첨부파일 및 합리적인 범위 내에서 문의 접수 및 처리를 위하여 필요한 정보
회사는 개인정보를 「개인정보 보호법」 제15조 제1항에 따라 처리합니다. 회원가입, 본인·성인 인증, 계정 생성·유지, 서비스 제공·운영, 결제·환불, 고객지원, 보안 및 부정이용 방지, 관련 법령상 의무 이행에 필요한 개인정보는 정보주체와의 계약 체결 및 이행 또는 법령상 의무 준수를 위하여 동의 없이 처리할 수 있으며, 마케팅·프로모션, 광고성 정보 발송 등 계약 이행과 직접 관련이 없는 사항은 별도 동의를 받아 처리합니다.
① 회원가입 및 본인·성인 인증
처리 근거 : 서비스 이용계약의 체결·이행(「개인정보 보호법」 제15조 제1항 제4호), 청소년 이용제한 등 관련 법령상 의무 이행(같은 항 제2호)
• 회원 식별, 계정 생성·유지, 중복가입·명의도용 방지
• 연령 확인 및 성인 인증(청소년 이용제한 이행)
• 소셜 로그인 연동 및 계정 통합 관리
② 서비스 제공 및 운영
처리 근거 : 서비스 이용계약의 체결·이행(「개인정보 보호법」 제15조 제1항 제4호)
• 게임 서비스(매치메이킹, 플레이 기록 등) 제공
• 환경설정, 접속 유지, 오류/버그 처리 및 안정적 운영
• 이용자 간 커뮤니케이션·커뮤니티 기능 제공(운영정책 준수 범위 내)
③ 유료 결제, 정산 및 환불 처리
처리 근거 : 서비스 이용계약의 체결·이행(「개인정보 보호법」 제15조 제1항 제4호), 전자상거래·세무·회계 등 관련 법령상 의무 이행(같은 항 제2호)
• 인앱결제(IAP) 승인/정산, 구매내역 확인 및 영수증 검증
• 환불 검토·지급, 이중결제·오류거래 확인
• 결제 관련 민원 대응 및 분쟁 예방
④ 고객지원 및 민원처리
처리 근거 : 서비스 이용계약의 체결·이행(「개인정보 보호법」 제15조 제1항 제4호)
• 문의 접수·확인·회신, 사실 확인 및 증빙 처리
• 서비스 품질 향상을 위한 상담 이력 분석
• 법정 대응 또는 분쟁 조정 시 사실관계 확인
⑤ 부정이용 방지 및 보안
처리 근거 : 서비스 이용계약의 체결·이행(「개인정보 보호법」 제15조 제1항 제4호), 회사의 정당한 이익 달성(같은 항 제6호)
• 어뷰징, 불법 프로그램, 현금거래 등 위반행위 탐지·차단
• 접속 기록 분석, 이상징후 탐지, 계정 보호(접근통제·본인확인 재요구 등)
• 사고 조사, 보안 취약점 점검 및 재발 방지
⑥ 법령 준수 및 의무 이행
처리 근거 : 관련 법령상 의무 이행(「개인정보 보호법」 제15조 제1항 제2호)
• 게임산업진흥, 전자상거래, 정보통신망, 개인정보보호 등 관련 법령상 의무 이행
• 수사기관·행정기관의 적법한 요청에 대한 협조
• 기록 보존·열람 등 법정 보존·관리
⑦ 통계, 서비스 개선 및 연구
처리 근거 : 회사의 정당한 이익 달성(「개인정보 보호법」 제15조 제1항 제6호). 통계 작성 및 과학적 연구 목적의 가명정보 처리는 같은 법 제28조의2에 따릅니다.
• 서비스 이용 행태 분석, 기능 개선·품질 향상
• 장애 원인 분석 및 성능 최적화
• 가명(또는 익명) 처리 정보를 활용한 통계 작성·연구
⑧ 마케팅·프로모션 및 맞춤형 광고(별도 동의 시)
처리 근거 : 정보주체의 별도 동의(「개인정보 보호법」 제15조 제1항 제1호)
• 신규 기능·이벤트 소식, 광고성 정보 발송(푸시/이메일/SMS 등)
• 이용 성향 기반의 콘텐츠·광고 추천(행태정보 처리 고지 및 거부권 제공)
• 캠페인 효과 분석 및 재참여 유도
⑨ 공지 및 이용자 보호
처리 근거 : 관련 법령상 의무 이행(「개인정보 보호법」 제15조 제1항 제2호), 서비스 이용계약의 체결·이행(같은 항 제4호)
• 약관·정책 변경, 서비스 변경·중단, 장애/점검 안내 등 법정 고지
• 연령 제한, 과몰입 방지 등 이용자 보호 조치 이행 및 안내
• 위반 행위 제재 통지 및 이의 처리
⑩ 이벤트 운영 및 경품 배송
• 응모·당첨 확인 및 경품 발송
• 부정 응모 방지 및 중복 수령 방지
• 이벤트 통계 및 만족도 조사
• 법령상 제세공과금 처리 또는 지급명세서 제출 등 의무 이행이 필요한 경우 해당 의무의 이행
처리 근거 : 이벤트 참여자의 요청에 따른 절차 이행(「개인정보 보호법」 제15조 제1항 제4호), 제세공과금 처리 및 지급명세서 제출 등 법령상 의무 이행(같은 항 제2호), 광고성 안내는 별도 동의(같은 항 제1호)
① 원칙 및 내부 유예(보류)
• 회사는 개인정보 처리 목적이 달성되면 지체 없이 파기합니다.
• 부정가입·명의도용·결제사기 등 악용 방지를 위해 필요한 범위에서 최소한의 정보에 한해 내부 보류기간(30일)을 둘 수 있으며, 보류 사유가 해소되면 즉시 파기합니다.
• 법령에 따라 보관이 필요한 경우에는 해당 기간 동안 별도 저장(접근권한 최소화) 후 파기합니다.
② 법정 보존(전자상거래 등에서의 소비자보호 관련)
• 대금결제 및 재화·용역의 공급에 관한 기록 : 5년 보존
• 계약 또는 청약철회 등에 관한 기록 : 5년 보존
• 소비자 불만 또는 분쟁처리에 관한 기록 : 3년 보존
• 표시·광고에 관한 기록 : 6개월 보존
• 서비스 운영정책 위반, 이용정지, 부정이용 조사 관련 기록 : 제재 종료 또는 조사·분쟁 처리 종료 후 최대 1년 보관(다만, 관련 결제·환불·분쟁 기록이 법정 보존 대상인 경우 해당 법정 보존기간을 따릅니다)
③ 전자금융·정산 관련
• 전자결제 내역·정산자료(영수증/거래ID/승인·취소 내역 등) : 5년 보존
• 환불 처리에 필요한 정보(예 : 예금주·계좌번호 등) : 환불 처리 및 관련 문의·분쟁 대응 목적 달성 시 지체 없이 파기합니다. 다만, 회계·세무 등 관련 법령에 따라 보존이 필요한 증빙은 해당 법정 보존기간 동안 별도 보관 후 파기합니다.
• 카드사·플랫폼(IAP/스토어) 등 결제기관이 별도 법령·정책으로 보유하는 정보는 각 기관의 기준을 따릅니다.
④ 세법·회계 관련
• 세금계산서·영수증 등 회계·세무 증빙 : 5년 보존(국세기본법 등 관련 법령 기준)
• 법정 보존기간 경과 시 즉시 파기합니다.
⑤ 회원계정 및 일반정보
• 회원 계정·프로필(아이디, 닉네임, 이메일 등) : 회원 탈퇴 시 지체 없이 파기(다만, ①항의 내부 보류기간이 적용될 수 있음)
• 회사는 장기 미이용 계정에 대한 별도의 휴면정책을 운영하지 않을 수 있으며, 회원이 서비스를 계속 이용할 수 있도록 계정 정보를 유지할 수 있습니다. 다만, 회원 탈퇴, 보유기간 경과 또는 처리 목적 달성 시에는 관련 법령에 따라 지체 없이 파기합니다. 또한 이용약관 제22조에 따라 장기 미이용을 사유로 이용계약이 해지되는 경우에는 회원 탈퇴에 준하여 파기합니다.
• 고객센터 문의 기록·첨부자료 : 민원·분쟁 처리 목적 달성 시 파기(단, 분쟁 대응이 필요한 경우 ②·③항의 법정 보존기간 범위 내 보존)
• 사전등록 등 웹사이트를 통해 별도 동의를 받아 수집한 휴대폰번호 : 수집일로부터 1년 이내 파기
⑥ 이벤트·경품 배송
• 응모·당첨 및 배송 관련 정보(성명, 연락처, 주소 등) : 경품 발송 완료 및 관련 문의·분쟁 처리 목적 달성 후 최대 1년 이내 파기
• 주민등록번호 : 「소득세법」에 따른 원천징수 및 지급명세서 제출 등 법령상 의무 이행에 필요한 경우에 한하여 수집하며, 관련 법령에 따른 의무 이행 완료 후 지체 없이 파기합니다.
⑦ 보존기간 산정 기준 및 파기 방법
• 보존기간은 수집 당시 안내한 목적 달성일 또는 탈퇴일 중 늦은 시점을 기준으로 산정하며, 법정 보존기간이 더 긴 경우 그 기간을 우선합니다.
• 전자파일 형태 정보는 복구 불가능한 기술적 방법으로 삭제하고, 출력물은 파쇄 또는 소각합니다.
• 파기 지연 사유(분쟁, 수사·조사, 정산 미종결 등)가 있는 경우 해당 사유 해소 시까지 최소 범위로 보관 후 즉시 파기합니다.
① 회사는 이용자의 개인정보를 원칙적으로 제3자에게 제공하지 않습니다. 다만, 아래의 ②, ③항에 한하여 필요한 범위 내에서 제공합니다.
② 이용자 동의에 따른 국외 제3자 제공
• 회사는 맞춤형 광고, 광고 성과 측정, 전환 최적화, 리타겟팅/리마케팅(활성화한 경우)을 위하여 정보주체의 별도 동의를 받은 경우에 한하여 아래와 같이 개인정보를 국외의 제3자에게 제공할 수 있습니다.
• 제공받는 자 : Meta Platforms, Inc.(연락처 : help.meta.com/support/privacy) / 이전 국가 : 미국
• 제공 목적 : 광고 성과 측정, 전환 이벤트 분석, 캠페인 최적화, 리타겟팅/리마케팅(활성화한 경우)
• 제공 항목(예시) : 광고식별자(ADID/IDFA, 제공 가능한 경우), AppsFlyer ID, IP 주소, 기기 및 OS 정보, 앱 버전, 설치·재참여 정보, 인앱 이벤트 로그, 결제·매출 관련 이벤트 정보
• 제공 시기 및 방법 : 앱 실행 또는 이용 과정에서 AppsFlyer SDK 및 회사가 AppsFlyer에서 활성화한 설정 범위 내 포스트백 기능을 통하여 네트워크로 전송
• 보유·이용 기간 : 제공 목적 달성 시 또는 정보주체의 동의 철회 시까지. 다만, 관계 법령 또는 제공받는 자의 정책에 따라 달라질 수 있습니다.
• 제공받는 자 : Google LLC(연락처 : googlekrsupport@google.com) / 이전 국가 : 미국
• 제공 목적 : 광고 성과 측정, 전환 이벤트 분석, 캠페인 최적화, 리타겟팅/리마케팅(활성화한 경우)
• 제공 항목(예시) : 광고식별자(ADID/IDFA, 제공 가능한 경우), AppsFlyer ID, IP 주소, 기기 및 OS 정보, 앱 버전, 설치·재참여 정보, 인앱 이벤트 로그, 결제·매출 관련 이벤트 정보
• 제공 시기 및 방법 : 앱 실행 또는 이용 과정에서 AppsFlyer SDK 및 회사가 AppsFlyer에서 활성화한 설정 범위 내 포스트백 기능을 통하여 네트워크로 전송
• 보유·이용 기간 : 제공 목적 달성 시 또는 정보주체의 동의 철회 시까지. 다만, 관계 법령 또는 제공받는 자의 정책에 따라 달라질 수 있습니다.
• 정보주체는 맞춤형 광고 및 행태정보 처리에 관한 동의를 거부하거나 철회할 수 있으며, 이 경우 맞춤형 광고, 광고 성과 측정 및 일부 리타겟팅 기능이 제한될 수 있으나 서비스의 기본 이용에는 영향이 없습니다.
• 본 국외 제공은 「개인정보 보호법」 제28조의8제1항제1호(정보주체의 별도 동의)에 근거합니다.
③ 법령에 근거한 제공(동의 예외)
• 법률에 특별한 규정이 있거나, 수사기관·행정기관이 법령에 따른 절차와 방법으로 요청한 경우
• 생명·신체 또는 재산의 이익을 위하여 명백히 필요한 경우로서 동의를 받을 수 없는 경우
• 그 밖에 개인정보보호법 등에서 정한 예외 사유에 해당하는 경우
① 위탁의 원칙
• 회사는 서비스 제공을 위하여 개인정보 처리 업무의 일부를 수탁사에 위탁할 수 있습니다.
• 위탁 시 개인정보 보호법 등 관계 법령을 준수하며, 수탁사가 목적 외 이용·재위탁 금지, 안전조치, 기밀유지, 보유기간 경과 시 파기 등을 이행하도록 관리·감독합니다.
• 위탁 업무의 내용 또는 수탁사가 변경되는 경우, 사전에 공개하고 방침을 갱신합니다.
② 수탁업체 및 위탁업무의 내용
• Amazon Web Services, Inc. : 클라우드 인프라 호스팅 및 백업(서울 리전 ap-northeast-2에서 저장·처리)
• ㈜드림시큐리티 : 휴대폰 본인확인(PASS)
• AppsFlyer Ltd. : 모바일 광고 성과 측정, 앱 설치 및 재참여 어트리뷰션, 인앱 이벤트 분석, 캠페인 성과 측정, 부정 설치·부정행위 방지
• ㈜알리는사람들 : 문자메시지(SMS/LMS/MMS) 발송
• AWS 클라우드 인프라와 관련하여 회사는 개인정보를 AWS 서울 리전(ap-northeast-2)에서 저장·처리하고 있으며, 현재 회사가 파악한 범위에서 AWS 인프라의 저장·보관과 관련한 상시적·통상적인 국외 이전은 발생하지 않습니다.
• 회사는 모바일 광고 성과 측정, 앱 설치 및 재참여 어트리뷰션, 인앱 이벤트 분석, 캠페인 성과 측정, 부정 설치·부정행위 방지를 위하여 AppsFlyer Ltd.에 개인정보 처리 업무를 위탁할 수 있으며, 이 과정에서 개인정보가 이스라엘로 이전될 수 있습니다.
• 이전되는 항목(예시) : 광고식별자(ADID/IDFA, 제공 가능한 경우), AppsFlyer ID, IP 주소, 기기 및 OS 정보, 앱 버전, 설치·재참여 정보, 인앱 이벤트 로그, 결제·매출 관련 이벤트 정보
• 이전 시기 및 방법 : 앱 실행 또는 이용 과정에서 AppsFlyer SDK를 통하여 네트워크로 전송
• 이전받는 자 : AppsFlyer Ltd.(연락처 : privacy@appsflyer.com) / 이전 국가 : 이스라엘
• 이용 목적 및 보유·이용 기간 : 모바일 광고 성과 측정, 설치 및 재참여 어트리뷰션, 인앱 이벤트 분석, 캠페인 성과 측정, 부정 설치·부정행위 방지 목적 범위 내에서 처리되며, 보유·이용 기간은 위탁계약 종료, 목적 달성 또는 관계 법령과 수탁사의 정책에 따른 기간까지입니다.
• 거부 방법, 절차 및 거부의 효과 : 정보주체는 앱 내 설정, 단말 운영체제의 광고 추적 제한 기능, 광고식별자 재설정 또는 삭제, 회사 고객센터를 통하여 관련 처리에 대한 동의를 철회하거나 거부할 수 있으며, 이 경우 광고 성과 측정, 리타겟팅/리마케팅 및 일부 캠페인 최적화 기능이 제한될 수 있으나 서비스의 기본 이용에는 영향이 없습니다.
• 본 국외 이전은 「개인정보 보호법」 제28조의8제1항제3호가목(정보주체와의 계약 체결 및 이행을 위하여 개인정보의 처리위탁·보관이 필요한 경우로서 같은 조 제2항 각 호의 사항을 개인정보 처리방침에 공개한 경우)에 근거합니다.
• Meta Platforms, Inc. 및 Google LLC에 대한 국외 제공·전송에 관한 사항은 「4. 개인정보의 제3자 제공」 및 「9. 쿠키·광고식별자 및 맞춤형 광고」에서 정합니다.
① 파기 원칙 및 시점
• 회사는 개인정보의 처리 목적이 달성되거나 보유기간이 경과한 경우 지체 없이 파기합니다.
• 회원 탈퇴 시에도 동일 기준을 적용하며, 법령에 따른 보존이 필요한 정보는 별도 분리보관 후 보존기간 만료 즉시 파기합니다.
② 파기 절차
• 파기사유 발생(목적 달성·기간 경과 등) → 파기대상 선정 → 담당자 승인 → 파기 실행 → 파기대장 기록(항목·방법·일시·담당자·사유).
• 분쟁·정산·수사 등 사유로 즉시 파기가 곤란한 경우, 별도 저장영역에 분리 보관하고 사유 해소 즉시 파기합니다.
③ 파기 방법
• 전자적 파일 : 복구가 불가능한 기술적 방법으로 영구 삭제(예 : 안전삭제, 덮어쓰기, 암호화 키 폐기 등).
• 출력물(문서·매체) : 분쇄기로 분쇄하거나 소각 등 물리적으로 파기.
• 백업본 : 순환 백업정책에 따라 주기적으로 덮어쓰기·폐기하고, 필요한 경우 암호화 키 폐기 방식으로 무력화합니다.
④ 분리 보관(법정 보존)
• 법령에 따른 보존이 필요한 정보는 운영DB와 분리된 저장소에 보관하고 접근권한을 최소화하며, 목적 외 이용을 금지합니다.
• 보존기간 만료 즉시 위 ③항의 방법으로 파기합니다.
⑤ 제3자 제공·수탁사 보유분의 파기
• 회사는 제3자 제공 또는 처리위탁이 이루어진 경우, 상대방이 목적 달성·계약 종료 시 지체 없이 반환 또는 파기하도록 계약상 의무를 부과하고 이행 여부를 관리·감독합니다.
• 법정 보존 사유가 있는 경우를 제외하고, 재제공·목적 외 이용을 금지합니다.
⑥ 이용자 권리 행사에 따른 파기
• 이용자가 삭제·동의철회 등을 요청한 경우, 관련 법령에 따른 보존 사유가 없으면 지체 없이 파기합니다.
• 보존 사유가 있는 경우에는 분리 보관 후 보존기간 만료 즉시 파기합니다.
⑦ 파기 지연·중단 사유
• 분쟁 발생, 수사기관 요청, 정산 미종결, 부정이용 조사 등 정당한 사유가 있는 경우에는 해당 사유가 해소될 때까지 최소 범위로 보관 후 즉시 파기합니다.
① 권리의 범위
• 개인정보 열람(사본 교부 포함) 요구
• 개인정보 정정·삭제 요구
• 개인정보 처리정지 요구
• 동의 철회 및 회원탈퇴
• 자동화된 결정에 대한 거부, 설명 및 검토 요구
② 행사 방법
• 앱/웹 설정의 개인정보 메뉴 또는 고객센터(이메일/문의)로 신청
• 본인 확인 절차를 거치며, 대리인 신청 시 필요한 서류(위임장 등)를 요청할 수 있습니다.
③ 회사의 조치 및 통지
• 회사는 관련 법령에 따라 지체 없이 처리하고, 그 결과를 통지합니다.
• 전부 또는 일부 거절·제한 시 사유 및 불복 절차를 안내합니다.
④ 거절·제한 사유(예시)
• 법령에 따라 보존이 요구되는 경우
• 다른 사람의 권리를 침해할 우려가 있는 경우
• 서비스 제공·보안에 중대한 지장을 초래할 우려가 있는 경우
⑤ 삭제·정지의 예외 및 분리보관
• 전자상거래·전자금융·통신비밀보호·세법 등 법령상 보존이 필요한 정보는 삭제·정지 대상에서 제외되며, 운영DB와 분리 보관 후 기간 만료 시 파기합니다.
• 분쟁 대응·정산 미종결·수사 협조 등 불가피한 사유가 있는 경우, 사유 해소 시까지 최소 범위로 보관합니다.
⑥ 자동화된 결정에 대한 거부 및 설명 요구
• 회사가 부정이용 방지, 보안, 결제 사기 탐지 등 서비스 운영 과정에서 완전히 자동화된 시스템을 이용하여 정보주체의 권리 또는 의무에 중대한 영향을 미치는 결정을 하는 경우, 정보주체는 해당 결정에 대한 거부, 설명 또는 검토를 요구할 수 있습니다.
• 정보주체는 앱/웹 설정의 개인정보 메뉴 또는 고객센터(이메일/문의)를 통하여 자동화된 결정에 대한 거부, 설명 또는 검토를 요구할 수 있으며, 회사는 본인 확인 절차를 거쳐 이를 처리합니다.
• 회사는 정당한 사유가 없는 한 자동화된 결정을 적용하지 않거나, 인적 개입에 의한 재처리, 설명 제공, 정보주체가 제출한 의견의 반영 가능 여부 검토 등 필요한 조치를 합니다.
• 회사는 자동화된 결정의 결과, 사용된 주요 개인정보의 유형, 해당 개인정보가 결정에 미친 주요 영향, 결정이 이루어지는 절차에 관한 사항을 정보주체가 이해할 수 있는 범위에서 설명합니다.
• 회사는 정보주체의 요구를 받은 날부터 30일 이내에 그 조치 결과를 통지합니다. 다만, 정당한 사유가 있는 경우 그 사유를 알리고 관계 법령이 허용하는 범위에서 처리기간을 연장할 수 있습니다.
• 회사는 다른 사람의 생명·신체·재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 등 관계 법령상 정당한 사유가 있는 경우 정보주체의 요구를 제한하거나 거절할 수 있으며, 이 경우 그 사유를 통지합니다.
① 관리적 보호조치
• 내부관리계획 수립·시행 : 개인정보 처리 단계별 관리·점검 절차 및 책임·권한을 문서화하고 정기 점검합니다.
• 접근권한 최소화·권한관리 : 업무상 필요한 최소 범위로 권한을 부여하고, 인사 이동·퇴직 시 즉시 변경·말소합니다.
• 정기 교육·서약 : 임직원 및 수탁사 취급자에 대해 연 1회 이상 개인정보·정보보호 교육을 실시하고 비밀유지 서약을 받습니다.
• 취급자 계정 분리 : 개발·운영·보안 등 역할별 계정을 분리하고 공동 계정 사용을 금지합니다.
• 점검 및 감사 : 권한·접속기록·위탁사 이행실태를 정기/수시로 점검하고, 개선 필요사항을 이행 관리합니다.
② 기술적 보호조치
• 접근통제 : 방화벽·보안그룹·WAF 등 네트워크 접근통제와 IP/포트 허용목록을 운영합니다.
• 인증 강화 : 관리자·개발자 계정에 대하여 다중요소인증(MFA)을 적용합니다.
• 암호화 :
· 저장 시 : 비밀번호는 일방향 암호화(적합한 해시+salt), CI/DI·계좌정보 등 주요 식별·결제 정보는 암호화하여 저장합니다.
· 전송 시 : TLS 등 안전한 암호화 통신을 사용합니다.
· 키 관리 : 암호키는 별도 영역에서 보호하고 접근을 최소화합니다.
• 접속기록 관리 :
· 개인정보처리시스템의 관리자·취급자 접속기록을 최소 1년(요건 해당 시 2년) 보관하고 위·변조 방지 조치를 적용합니다.
· 이상징후 탐지 및 경보 체계를 운영합니다.
• 악성코드·취약점 대응 : 정기 패치/취약점 진단 및 조치(운영체제·미들웨어·애플리케이션 포함).
• 개발·배포 보안 : 검증된 라이브러리 사용, 비밀정보(토큰·키) 저장 금지, 취약점 점검 후 배포(보안 코드 리뷰/정적·동적 분석).
• 데이터 최소화·가명처리 : 서비스 개선·통계 목적 처리 시 가명/익명처리 원칙을 적용하며, 원본과 분리는 별도 보관합니다.
• 자동 파기·마스킹 : 보유기간 만료 데이터의 자동 파기 배치를 운영하고, 운영 화면에는 불필요한 민감/식별정보를 마스킹합니다.
③ 물리적 보호조치
• 문서·매체 보호 : 인쇄물·이동식 저장매체 사용을 제한/기록하고, 분실·도난 방지를 위한 보관·반출 절차를 운영합니다.
• 재해·재난 대비 : 정전·화재·침수 등에 대비한 설비와 절차를 마련하고, 백업/복구 체계를 정기 점검합니다.
④ 수탁사·제3자 관리
• 처리위탁 계약에 목적 외 이용 금지, 재위탁 제한, 기술·관리 보호조치, 보유기간 경과 시 파기를 명시하고 이행 여부를 정기 점검합니다.
• 제3자 제공 또는 국외 이전이 필요한 경우, 법령에 따라 사전 고지·동의를 거쳐 안전조치를 확보합니다.
⑤ 접근 및 이용기록의 분리·보관
• 서비스 이용로그(이용자 접속기록)와 관리자 시스템 접속기록을 분리 관리하고, 중요 로그는 별도 저장소에 보관하여 위·변조를 방지합니다.
• 로그 접근 권한을 최소화하고 정기적으로 무결성을 검증합니다.
⑥ 계정 보호 및 이상행위 대응
• 비밀번호 정책(길이·복잡도·주기)을 적용하고 동일·유사 비밀번호 사용을 제한합니다.
• 로그인 실패, 비정상 위치/속도·장치 접속 등 이상징후 탐지 시 추가 인증·세션 강제 종료 등 보호조치를 취합니다.
⑦ 유출 통지 및 사고 대응
• 개인정보 유출 또는 침해사고 발생 시, 법령에 따른 지체 없는 통지 및 관계기관 신고, 재발 방지 대책 수립·이행을 합니다.
• 침해사고 대응 절차(탐지→격리→원인분석→복구→보고/통지→사후 개선)를 운영합니다.
⑧ 클라우드 환경 보호조치
• 회사는 개인정보를 AWS 서울 리전(ap-northeast-2)에서 저장·처리합니다.
• 회사는 현재 회사가 파악한 범위에서 AWS 클라우드 인프라의 저장·보관과 관련한 상시적·통상적인 국외 이전이 발생하지 않도록 운영하고 있습니다.
• 회사는 접근 권한 최소화, 접근통제, 인증 강화, 전송구간 암호화, 저장데이터 보호, 접속기록 보관 등 개인정보의 안전성 확보를 위한 조치를 적용합니다.
• 향후 AWS 인프라 차원의 국외 이전이 수반되는 서비스 구조 변경이 있는 경우, 관계 법령에 따라 필요한 사항을 개인정보처리방침에 반영하거나 별도로 고지합니다.
① 자동수집 항목·목적
• 회사는 서비스 이용 과정에서 쿠키, 접속 로그, 기기 정보(OS, 기기 모델, 언어, 앱 버전 등), 광고식별자(ADID/IDFA, 제공 가능한 경우), AppsFlyer ID, IP 주소, 앱 설치·실행 정보, 인앱 이벤트 로그 등을 자동으로 수집·처리할 수 있습니다.
• 목적 : 로그인 유지·보안 등 필수 기능 제공, 오류 분석·성능 측정·통계, 앱 설치 및 재참여 어트리뷰션, 광고 성과 측정, 부정 설치·부정행위 방지, 정보주체의 별도 동의가 있는 경우 맞춤형 콘텐츠·광고 제공 및 광고 성과 분석
② 동의 및 거부
• 맞춤형 광고·행태정보 처리는 정보주체의 별도 동의가 있는 경우에만 합니다.
• 정보주체는 언제든지 앱 내 설정, 단말 운영체제의 광고 추적 제한 기능, 광고식별자 재설정 또는 삭제, 회사 고객센터를 통하여 맞춤형 광고 및 행태정보 처리에 대한 동의를 철회하거나 거부할 수 있습니다.
• 동의 철회 또는 거부 시 맞춤형 광고·광고 성과 측정 및 일부 리타겟팅 기능이 제한될 수 있으나, 서비스의 기본 이용에는 영향이 없습니다.
③ 설정 방법
• 앱 내 설정에서 맞춤형 광고에 대한 수신 여부를 변경할 수 있습니다.
• 모바일 단말 : 광고 추적 제한 또는 광고식별자 재설정(OS별 경로 상이)
• 웹 브라우저 : 쿠키 차단/삭제(일부 기능 제한 가능)
④ 보유기간
• 세션 쿠키 : 브라우저 종료 시 또는 일정 시간 경과 시 자동 삭제
• 지속성 쿠키·광고 로그 : 목적 달성 또는 내부 최소 보유기간 경과 후 파기
⑤ 제3자(광고/분석 파트너) 연계
회사는 모바일 광고 성과 측정, 앱 설치 및 재참여 어트리뷰션, 인앱 이벤트 분석, 광고 성과 최적화를 위하여 AppsFlyer SDK를 사용하고 있으며, AppsFlyer와 연동된 광고 파트너(Meta, Google Ads)에 대하여 회사가 활성화한 설정 범위 내에서 설치·전환·인앱 이벤트 관련 정보가 전송될 수 있습니다.
• 수집도구 명칭 : AppsFlyer SDK
• 수집해가는 사업자 : AppsFlyer Ltd.
• 연동 광고 파트너 : Meta Platforms, Inc., Google LLC
• 수집도구 종류 : 모바일 SDK
• 처리되는 항목(예시) : 광고식별자(ADID/IDFA, 제공 가능한 경우), AppsFlyer ID, IP 주소, 기기 및 OS 정보, 앱 버전, 광고 클릭·노출 정보, 설치·재참여 정보, 인앱 이벤트 로그 및 결제·매출 관련 이벤트 정보
• 처리 목적 : 광고 성과 측정, 설치 및 재참여 어트리뷰션, 인앱 이벤트 분석, 캠페인 최적화, 리타겟팅/리마케팅(활성화한 경우), 부정 설치·부정행위 방지
• 전송 방식 : 앱 실행 또는 이용 과정에서 AppsFlyer SDK를 통하여 정보가 수집·처리되며, 회사가 AppsFlyer에서 활성화한 설정 범위 내에서 Meta 및 Google Ads로 설치·전환·인앱 이벤트 관련 포스트백이 전송될 수 있습니다.
• 거부 방법 : 정보주체는 앱 내 설정, 단말 운영체제의 광고 추적 제한 기능, 광고식별자 재설정 또는 삭제, 회사 고객센터를 통하여 맞춤형 광고 및 행태정보 처리에 대한 동의를 철회하거나 거부할 수 있습니다.
⑥ 유의사항
• 맞춤형 광고를 거부해도 서비스 기본 이용은 가능하나, 개인화 추천·광고의 정확도는 낮아질 수 있습니다.
• 필수 쿠키 등 서비스 제공에 필요한 최소한의 정보 처리는 계속될 수 있습니다.
① 개인정보 보호책임자
• 성명 : 오정환
• 직책 : 개인정보 보호책임자
• 연락처 : 전화 02-6207-6600 / 이메일 support@capybarateams.com
② 개인정보 보호담당부서(고충처리·열람청구 창구)
• 부서명 : 개인정보보호팀
• 연락처 : 전화 02-6207-6600 / 이메일 support@capybarateams.com
• 운영시간 평일 10:00–18:00(공휴일 제외)
③ 기타 개인정보침해에 대한 신고 및 상담은 아래 기관에 문의하시기 바랍니다
• 경찰청(ecrm.cyber.go.kr / 국번없이 182)
• 개인정보분쟁조정위원회(www.kopico.go.kr / 국번없이 1833-6972)
• 개인정보침해신고센터(privacy.kisa.or.kr / 국번없이 118)
• 대검찰청 사이버수사과(www.spo.go.kr / 국번없이 1301)
이 개인정보 처리방침은 2026년 7월 31일부터 시행합니다.
본 개인정보 처리방침의 내용에 변경이 있을 경우 홈페이지의 공지사항 등을 통해 고지하며, 시행하기 7일 전부터 홈페이지를 통해 변경 이유 및 내용을 공지합니다. 다만, 중대한 변경이 발생할 경우 시행일로부터 30일 전에 공지합니다.
공고일자 2026.07.01 시행일자 2026.07.31