1. 수집하는 개인정보
회원가입 및 서비스 이용 과정에서 다음 정보를 수집합니다. · 필수: 아이디, 비밀번호, 닉네임 · 본인인증(휴대폰 PASS): 이름, 전화번호, 생년월일, 성별, 중복가입확인정보(DI) - 이름·전화번호·생년월일은 회사가 평상시 열어볼 수 없는 공개키 암호화(X25519+XSalsa20-Poly1305) 방식으로 "신원 금고"에 보관합니다. 복호화하는 개인키는 서버에 존재하지 않아 평상시 복호화가 불가능하며, 그 보관 목적·해제 절차는 제9조에서 자세히 설명합니다. 가입 심사 과정에서 임시로 다루는 평문 이름·전화번호·생년월일은 심사 처리 직후 폐기하고 평문은 어디에도 남기지 않습니다. - 나이 산정·갱신을 위해서는 생년월일에서 추출한 "출생 연도"만 별도 보관합니다(월·일 미보관 — 데이터 최소화). 서비스에는 출생 연도로 산출한 나이(연 나이 = 현재 연도 − 출생 연도, 매년 1월 1일 갱신)만 표시하며, 전체 생년월일은 위 신원 금고(회사도 열람 불가) 외에는 어디에도 저장하지 않습니다. 가입 자격은 「청소년 보호법」 제2조(청소년 = 만 19세 미만인 사람. 다만 만 19세가 되는 해의 1월 1일을 맞이한 사람은 제외)에 따라 본인인증 시점에 판정합니다. - 전화번호는 "아는 사람 차단"과 중복가입 방지 매칭을 위해 복구 불가능한 일방향 해시(HMAC-SHA256)로도 변환해 보관하며, 이 해시로는 원래 번호를 알아낼 수 없습니다(제11조 참조). - DI는 복구 불가능한 일방향 해시로만 보관하여 1인 1계정·부정 재가입을 차단하고, 성별은 성인 남성 여부 확인(가입 자격 판정) 직후 폐기하고 별도로 저장하지 않으며(매칭 등 서비스는 회원이 프로필에 입력한 정보로만 이루어집니다), 전체 서비스 공통 식별자인 연계정보(CI)는 수집하지 않습니다. · 선택: 이메일 주소(설정에서 계정 복구용으로 등록할 수 있으며, 등록하지 않아도 서비스 이용에 제한이 없습니다), 프로필 사진, 자기소개, 관심사, 성향, 취미, 성격유형(MBTI), 직업, 키, 몸무게, 체형, 음주 여부, 흡연 여부, 활동 지역, 만남 목적, 선호하는 만남 요일·시간대 · 서비스 이용 설정: 프로필 카드에 표시할 뱃지 종류, 나이·거리 등 프로필 항목의 공개 여부, 알림 수신 설정, 이상형 월드컵 참여 여부 · 위치정보: 이용자가 권한을 허용한 경우에만 수집(주변 회원·체크인·지역 현황) · 가치관·밸런스 게임 응답 및 그로부터 산출되는 매칭 일치율 · 서비스 이용 정보(필수): 1:1·단체방 채팅 메시지, 회원이 업로드한 사진·이미지(프로필 사진·비밀앨범 등) — 메시지 송수신·보관, 프로필·앨범 표시 등 서비스의 핵심 기능을 제공하기 위해 수집·보관합니다. 수집을 거부할 권리가 있으나, 이 정보 없이는 채팅·프로필 등 서비스의 본질적 기능을 제공할 수 없어 거부 시 서비스 이용이 제한됩니다. · 결제·구매 내역: 인앱결제 시 구매 상품·결제 일시·결제 상태 등 (실제 결제수단·카드번호는 App Store·Google Play가 처리하며 회사는 수집하지 않습니다) · 신고 관련 기록: 신고 내역 및 신고 증거(대화·사진 스냅샷 등) · 자동 수집: 기기 정보, 접속 로그, IP 주소, 푸시 알림 토큰(FCM·APNs), 앱 이용·이벤트 통계 로그 및 비정상 종료(크래시) 진단 로그(아래 제6조에 따라 국외 이전)
2. 개인정보 이용 목적
· 회원 식별 및 본인 확인 · 매칭 추천 알고리즘 및 가치관 일치율 산출 · 부정 이용 방지 및 신고 처리 · 아웃팅 협박·디지털 성범죄 등 범죄 발생 시 수사기관의 적법한 요청에 따른 가해자 식별(암호화 보관된 신원정보는 영장 등 적법 절차로만 해제 — 제9조) · 결제·환불 처리 및 부정환불 방지 · 서비스 개선을 위한 통계 분석(개인 식별 불가 형태)
3. 보유 및 이용 기간
회원 탈퇴 시 계정은 즉시 이용이 중단되며, 30일의 복구 유예가 지나면 개인정보를 익명화(이름·전화번호·생년월일 등 신원 금고 정보는 이 시점에 함께 파기 — 제9조 참조)하고, 이후 남는 정보는 특정 개인을 식별할 수 없는 형태로만 유지하다가 탈퇴 후 60일이 지나면 계정을 영구 삭제합니다. 다만 수사기관의 영장 등 적법한 절차가 진행 중이거나 관계 법령에 따라 보존이 필요한 계정은 익명화·파기 대상에서 제외하여, 해당 절차가 종료되거나 보존 의무가 해제될 때까지 분리 보관한 뒤 파기합니다(제9조 참조). [콘텐츠별 보관·삭제 기준] · 프로필 사진: 이용자가 삭제·교체하지 않으면 탈퇴 시까지 보관하며, 삭제·교체한 경우 그 시점부터 30일 후 영구 삭제합니다. · 비밀앨범 사진: 삭제·교체하지 않으면 탈퇴 시까지 보관하며, 삭제·교체한 경우 그 시점부터 7일 후 영구 삭제합니다(민감할 수 있어 프로필 사진보다 짧게 파기). · 1:1 채팅(사진·대화 내용): 매칭이 유지되는 동안 보관하고, 매칭이 해제(언매치)되면 그 시점부터 30일 후 영구 삭제합니다(언매치되지 않으면 탈퇴 시까지). 무료 이용 매칭은 24시간 동안 응답이 없으면 자동으로 언매치됩니다. · 단체방(스퀘어)의 대화·미디어: 방 종료 후 7일간만 보관한 뒤 백업 없이 영구 삭제합니다. 단, 해당 단체방에 신고가 접수된 경우 관련 데이터는 신고 처리가 완료될 때까지 파기가 유예되어 별도 보관됩니다. · 모임글: 작성자가 삭제하지 않으면 탈퇴 시까지 보관하며, 삭제한 경우 그 시점부터 30일 후 영구 삭제합니다. · 위치정보: 정확한 위치는 저장하지 않고, 매칭에 필요한 대략적 위치(약 500m 단위)만 보관합니다. 마지막 위치 갱신 후 30일간 접속이 없으면 자동 삭제하며, 탈퇴 시 삭제합니다. · 푸시 알림 토큰(기기 식별 토큰): 로그아웃 시 즉시 삭제하고 탈퇴 시 함께 삭제하며, 재로그인 시 새로 발급됩니다. [법령/정책에 따라 별도 보관되는 항목] · 결제 기록: 5년 (전자상거래법) · 신고/분쟁 기록: 3년 (전자상거래법) · 신고 증거(대화·사진 스냅샷): 신고 처리 완료 후 7일(불법촬영물 등 중대 범죄 증거는 수사 대응을 위해 별도 보존) · 본인인증 식별값(DI·전화번호의 일방향 해시): 부정 재가입 방지를 위해 익명화 시점부터 일정 기간 보관(원문 복원 불가) · 접속(로그인) 기록: 3개월 (통신비밀보호법) · 위치정보 이용사실 확인자료: 6개월 (「위치정보의 보호 및 이용 등에 관한 법률」 제16조 — 좌표값 없이 이용 회원·일시·목적만 기록)
4. 제3자 제공
회사는 원칙적으로 개인정보를 제3자에게 제공하지 않으며, 판매·대여하거나 광고주에게 제공하지 않습니다. 다만 정보주체의 별도 동의가 있거나, 「개인정보 보호법」 제18조 등 관계 법령에 규정된 적법한 절차(법원의 영장 등)에 따라 수사기관 등이 요구하는 경우에 한하여, 목적 달성에 필요한 최소한의 정보만 제공합니다.
5. 처리 위탁
서비스 운영을 위해 다음 업체에 일부 정보를 위탁합니다. · Amazon Web Services — 서울 리전 (서버·DB·사진 저장, 사진/텍스트 자동 검수) · KCP 등 본인인증 대행사 (휴대폰 본인확인) · Google LLC(Firebase Cloud Messaging) — 미국 (푸시 알림 발송) · Apple Inc. / Google LLC — 미국 (인앱 결제·구독 영수증 검증) · Resend, Inc. — 미국 (인증·안내 이메일 발송) · Functional Software, Inc.(Sentry) — 미국 (서버 오류 진단) · Google LLC(Firebase Analytics / Google Analytics) — 미국 (앱 이용·이벤트 통계 분석) · Google LLC(Firebase Crashlytics) — 미국 (앱 비정상 종료 진단) · Stadia Maps, Inc. — 미국 (지도 화면 배경지도 타일 제공) 위 수탁자 중 국외 사업자에 대한 이전 항목·시점·보유기간 등 상세는 "6. 개인정보의 국외 이전"에서 안내합니다.
6. 개인정보의 국외 이전
서비스 제공을 위해 다음 국외 사업자에게 일부 정보가 이전됩니다(모두 미국). · Google LLC(Firebase Cloud Messaging) — 푸시 알림 토큰 · Apple Inc. / Google LLC — 인앱 결제·구독 검증 정보 · Resend, Inc. — 이메일 발송 정보 · Functional Software, Inc.(Sentry) — 서버 오류의 종류·발생 코드 위치(파일·함수·행)·요청 엔드포인트 경로(식별자 마스킹). 오류 메시지 본문·요청 내용·쿠키·이용자 식별정보는 전송하지 않으며, 민감정보(성적 지향)는 포함되지 않음 · Google LLC(Firebase Analytics / Google Analytics) — 앱 이용·이벤트 통계 로그, 기기 식별값(앱 인스턴스 ID·광고 식별자 등)·기기환경 정보, 대략적 지역(국가·도시) · Google LLC(Firebase Crashlytics) — 비정상 종료(크래시) 진단 로그, 기기 상태·모델·OS 정보 · Stadia Maps, Inc. — 지도 화면의 배경지도 표시를 위한 타일 요청 시 IP 주소·요청한 타일의 좌표(대략적 지역). 회원의 계정 식별자·프로필 정보는 전송되지 않음 각 이전받는 자의 개인정보 처리방침 및 문의처: Google LLC(1600 Amphitheatre Parkway, Mountain View, CA, USA) — https://policies.google.com/privacy · Apple Inc.(One Apple Park Way, Cupertino, CA, USA) — https://www.apple.com/legal/privacy/ · Resend, Inc.(2261 Market St, San Francisco, CA, USA) — https://resend.com/legal/privacy-policy · Functional Software, Inc.(Sentry, 45 Fremont St, San Francisco, CA, USA) — https://sentry.io/privacy/ · Stadia Maps, Inc.(1690 Watertower Place Ste 100 #216, East Lansing, MI 48823, USA) — https://stadiamaps.com/privacy/ 이전 일시·방법: 위 각 기능(알림·결제·이메일 발송·오류 진단·이용 통계 분석·앱 안정성 확보·지도 배경 표시)이 동작하는 시점 또는 앱 실행·이용 중에 정보통신망을 통해 전송됩니다. 보유·이용 기간: 각 사업자가 이전 목적을 달성할 때까지 또는 회원 탈퇴·서비스 이용계약 종료 시까지 보유하며, 구체적 기간은 각 사업자의 개인정보 처리방침에 따릅니다(이용 통계는 약 2개월, 크래시 로그는 약 90일, 지도 타일 요청 서버 로그는 약 7~14일). AWS의 데이터베이스·사진 저장·자동 검수는 대한민국(서울 리전) 내에서 처리되어 국외로 이전되지 않습니다. 회원의 개인위치정보(단말기 GPS 좌표)는 대한민국(AWS 서울 리전) 내에서만 수집·처리·보관되며, 어떠한 국외 사업자에게도 이전되지 않습니다. 다만 지도 화면의 배경지도를 표시하기 위해, 화면에 그릴 지도 타일의 좌표가 Stadia Maps에 전송됩니다. 이는 회원이 보고 있는 지도 구획(축척에 따라 대략 수백 m~수 km 단위)을 가리킬 뿐 회원의 정확한 위치가 아니며, 회원의 계정 식별자·프로필과 연결되지 않습니다. 위 국외 이전 항목에는 민감정보(성적 지향)가 포함되지 않습니다. 회사는 성적 지향에 관한 정보를 통계 분석·오류 진단 목적의 국외 사업자(Google 등)에게 이전하지 않으며, 앱 이용 통계·크래시 로그에는 개인을 식별하지 않는 기술적 정보(기기·이벤트 식별값 등)만 포함되고 회원의 계정 식별자(이용자 ID)와 연결되지 않습니다. 위 국외 이전 중 앱 이용 통계(Firebase/Google Analytics)·앱 안정성 진단(Firebase Crashlytics)은 회원이 가입 절차에서 동의를 완료한 이후에만 수집·이전되며, 동의 전에는 이루어지지 않습니다. 그 밖의 이전(푸시 알림 토큰·인앱 결제 검증·이메일 발송·서버 오류 진단)은 해당 기능 제공에 필요한 처리위탁·보관으로서 이루어집니다. 회원은 회원 탈퇴를 통해 국외 이전을 포함한 개인정보 처리 동의를 철회할 수 있으며, 국외 이전에 관한 문의는 privacy@xyc.co.kr 로 하실 수 있습니다.
7. 민감정보(성적 지향) 처리
본 서비스는 성소수자(LGBTQ+) 이용자를 위한 만남·매칭 서비스로, 서비스 가입·이용 사실, 회원이 자기소개 등 프로필에 입력하거나 서비스 이용 과정에서 작성한 내용, 가치관·밸런스 게임 응답으로부터 산출되는 매칭 결과 등은 「개인정보 보호법」 제23조의 민감정보(성적 지향)에 해당할 수 있습니다. 회사는 가입 시 이에 대한 별도 동의를 받아 처리하며, 본인이 설정한 매칭·노출 범위 밖으로 제공하거나 광고 등 다른 목적으로 이용하지 않습니다.
8. 위치정보
회사는 위치기반서비스사업자 신고를 완료하였으며, 「위치정보의 보호 및 이용 등에 관한 법률」에 따라 별도의 위치기반서비스 이용약관 및 동의에 근거하여 위치정보를 처리합니다. 회사는 회원의 실시간 위치를 매칭·체크인 처리를 위한 연산에만 이용하고 위치 원본 좌표를 서버에 누적 저장하지 않으며, 위치 권한을 허용하지 않아도 위치 무관 기능은 이용할 수 있습니다.
9. 신원정보 암호화 보관 및 안전성 확보조치
① 암호화·해시 · 비밀번호는 복구 불가능한 단방향 해시로 저장합니다. · 자기소개·메시지 등 주요 개인정보는 AES-256-GCM으로 암호화하여 저장하며(매 건 무작위 초기벡터(IV)를 적용해 같은 값도 다른 암호문이 됩니다), 암호화 키는 데이터베이스와 물리적으로 분리된 키관리 시스템(AWS Secrets Manager/KMS)에 보관합니다. 따라서 데이터베이스가 통째로 유출되어도 키 없이는 복호화할 수 없습니다. · DI·전화번호·이메일은 복구 불가능한 일방향 해시로도 보관하여 원문을 되돌릴 수 없습니다. · 통신 구간은 HTTPS/TLS로 암호화하고, 처리시스템 접근 권한을 최소화하며 관리자 접근에는 다단계 인증(MFA)을 적용합니다. ② 신원정보(이름·전화번호·생년월일) 암호화 보관 — 평상시 회사조차 열 수 없습니다 · 본인인증으로 확인된 이름·전화번호·생년월일은 X25519 키 합의와 XSalsa20-Poly1305 인증 암호화를 결합한 공개키 암호화(libsodium sealed box) 방식으로 "신원 금고"에 보관합니다. 암호화에 필요한 공개키만 서버가 가지고 있고, 복호화하는 개인키는 서버 어디에도 존재하지 않습니다. 그 결과 회사·임직원·관리자는 평상시 이 정보를 절대 열람할 수 없으며, 서버나 데이터베이스 전체가 유출되더라도 복호화가 원천적으로 불가능합니다. 또한 암호화 시마다 일회용 키가 새로 생성되어 같은 값을 저장해도 암호문이 매번 완전히 달라지므로, 미리 계산해 둔 값과 대조하는 사전계산(레인보우 테이블) 공격이 통하지 않습니다. · 복호화용 개인키는 3개 조각으로 분할(Shamir 2-of-3)되어 회사 외부에 오프라인으로 분산 보관되며, 수사기관의 영장 등 적법한 절차가 있을 때에 한해 물리적으로 결합하여 해제합니다. ③ 암호화 보관의 목적 — 범죄 대응 · 회사가 이 정보를 즉시 폐기하지 않고 "회사도 열 수 없는 형태"로 보관하는 이유는, 성소수자를 표적으로 하는 아웃팅 협박·강요·디지털 성범죄·불법촬영물 유포·사기 등 범죄가 발생했을 때 가해자를 특정하여 피해자를 보호하고 가해자에게 법적 책임을 묻기 위함입니다. 평상시에는 누구도 열 수 없고 범죄 수사 등 적법 절차에서만 열리므로, 회원의 프라이버시 보호와 피해자 보호를 동시에 달성합니다. ④ 무관용 원칙 · 회사는 위와 같은 범죄 및 본 약관·관계 법령 위반 행위에 대해 무관용 원칙(zero-tolerance)을 적용합니다. 적발 시 즉시 영구 차단함은 물론, 암호화 보관된 신원정보를 영장 등 적법 절차에 따라 해제하여 수사기관에 제공하고 민·형사상 법적 책임을 끝까지 묻습니다. · 암호화 보관된 신원정보는 회원 탈퇴 후 30일의 복구 유예가 지나 개인정보가 익명화되는 시점에 함께 삭제되어 더 이상 식별에 사용되지 않습니다(복구 유예 기간에는 유지되며, 수사·법적 보존 대상 계정은 보존 해제 시까지 제외).
10. 회원의 권리
회원은 「개인정보 보호법」 제35조부터 제37조에 따라 본인의 개인정보에 대한 열람·정정·삭제·처리정지 및 동의 철회를 요구할 수 있으며, 항목별 실제 처리 경로는 다음과 같습니다. · 프로필 정보(닉네임·사진·자기소개·관심사 등): 앱 내 [설정]과 프로필 편집 화면에서 언제든 직접 조회·수정·삭제할 수 있습니다. · 광고성 정보 수신 동의·야간 광고성 정보 수신 동의(선택): 앱 내 [설정 > 알림]에서 언제든 개별적으로 철회할 수 있으며, 철회 즉시 해당 알림 발송이 중단됩니다. · 위치정보: 단말기의 위치 권한을 해제하면 수집이 즉시 중단되며, 동의의 전부 또는 일부 철회·일시적 중지 요구는 위치기반서비스 이용약관 제7조에 따릅니다. 위치 권한을 허용하지 않아도 위치 무관 기능은 이용할 수 있습니다. · 민감정보(성적 지향) 및 서비스 제공에 필수적인 정보: 본 서비스는 성소수자 대상 매칭 서비스로서 가입·이용 사실 자체가 민감정보에 해당하므로, 이 정보의 처리정지·동의 철회는 서비스 이용 중단을 의미합니다. 앱 내 [설정 > 회원 탈퇴]로 처리하며, 탈퇴 시 제3조의 파기 정책에 따라 처리됩니다(민감정보 처리 동의 제5조). · 그 밖의 열람·정정·삭제·처리정지 요구는 privacy@xyc.co.kr 로 하실 수 있으며, 회사는 정당한 사유 없이 이를 거절하지 않습니다. 다만 「개인정보 보호법」 제37조 제2항에 따라 법령상 보존 의무가 있는 정보(제3조의 법정 보관 항목) 등은 처리정지 요구가 거절될 수 있으며, 이 경우 회사는 지체 없이 그 사유를 알려드립니다.
11. 아는 사람 차단 (Contact-based Block) 기능
본 서비스는 사용자가 본인 휴대폰 연락처에 저장된 지인과 앱 내에서 마주치지 않도록 "아는 사람 차단" 기능을 제공합니다. [수집하는 정보] · 사용자가 "아는 사람 차단" 기능 사용 시점에만 본인 휴대폰 연락처의 전화번호를 일시적으로 처리합니다. · 연락처의 이름·이메일·주소 등 다른 정보는 일절 수집하지 않습니다. [처리 방법] · 전화번호는 사용자 휴대폰 내부에서 즉시 SHA-256 해시 처리되어, 원본 전화번호는 절대 서버로 전송되지 않습니다. · 서버는 받은 해시를 추가 HMAC 변환 후 가입자 확인(대조)에만 일회성으로 사용합니다. 이 대조는 개인정보의 처리에 해당하나, 원본 번호를 저장하는 것이 아니며 대조 직후 메모리에서 참조가 해제되고 해시도 어디에도 저장·캐시·기록하지 않습니다. · 사용자가 보낸 연락처 해시는 서버에 저장되지 않습니다. [보유 정보] · 매칭 결과로 생성된 차단 관계(사용자 ID 쌍)만 저장합니다. · 차단 대상자의 전화번호는 어떠한 형태로도 저장되지 않습니다. · 관리자/운영자조차 차단된 사람이 누구인지 알 수 없습니다. [내 번호 해시는 왜 보관하나요 — "폐기"와 "보관"의 차이] · 회원 "본인"의 전화번호 해시(제1조)는 보관됩니다. 이는 다른 회원이 회원님을 "아는 사람 차단" 대상으로 매칭하거나, 한 사람이 여러 계정을 만드는 것을 차단하기 위한 용도이며, 해시이므로 원래 번호로 되돌릴 수 없습니다. · 반면 회원님이 "아는 사람 차단"으로 올린 "타인의 연락처"는 매칭에 사용된 직후 폐기되어 저장되지 않습니다. · 즉 같은 "전화번호 해시"라도 목적과 취급(보관 vs 즉시 폐기)이 서로 다릅니다. [권한 사용 목적] · iOS: 연락처 접근 권한(NSContactsUsageDescription) · Android: 연락처 읽기 권한(READ_CONTACTS) · 위 권한은 "아는 사람 차단" 실행 시점에만 사용되며, 다른 용도로 활용되거나 외부에 제공되지 않습니다. [사용자 권리] · 사용자는 언제든 "아는 사람 차단 — 전체 해제"를 통해 모든 연락처 기반 차단을 일괄 해제할 수 있습니다. · 본 기능은 선택 기능이며, 사용하지 않아도 모든 다른 서비스 이용에 제한이 없습니다.
12. 개인정보 보호책임자
개인정보 보호책임자: 김민준 (대표) / 전화: 070-8080-5683 · 개인정보 관련 문의·열람·삭제: privacy@xyc.co.kr · 일반 문의: support@xyc.co.kr · 불법촬영물 등 이용자/콘텐츠 신고: report@xyc.co.kr
13. 개인정보의 파기
보유기간이 지나거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다. 전자적 파일은 복구·재생이 불가능한 방법으로 영구 삭제(데이터베이스 레코드 및 저장소 원본 삭제)하고, 출력물은 분쇄·소각합니다.
14. 자동 수집 장치의 운영 및 거부
회사는 로그인 유지를 위한 토큰·세션과 푸시 알림을 위한 기기 토큰을 이용하며, 이용자의 행태정보를 수집하여 맞춤형 광고에 활용하지 않습니다. 푸시 알림 토큰·광고식별자는 단말기 또는 앱 설정에서 거부·초기화할 수 있으나, 일부 기능(알림 등) 이용이 제한될 수 있습니다.
15. 자동화된 결정에 관한 사항
회사는 이용자가 입력한 프로필·관심사·가치관·위치 등을 기반으로 매칭 상대를 자동으로 추천하고, 부적절한 콘텐츠로부터 이용자를 보호하기 위하여 등록 사진·텍스트에 대해 자동 검수를 적용할 수 있습니다. 사진 검수는 노출 등 부적절 이미지 여부와 프로필 사진에 실제 사람의 얼굴이 포함되어 있는지 등을 확인하며, 이는 사진에 실제 얼굴이 있는지를 검증하기 위한 것으로 특정 개인을 식별(얼굴 인식)하기 위한 것이 아닙니다. 자동 검수의 적용 범위는 콘텐츠 정책 및 운영상 필요에 따라 영역별로 달라질 수 있으며, 회사는 일부 영역에만 적용하거나 적용하지 않을 수 있습니다. 자동 검수에 사용되는 처리는 모두 국내(서울) 리전에서 이루어지며 국외로 이전되지 않습니다. 이러한 자동 처리는 그 자체로 이용자에게 중대한 영향을 미치는 단독 결정을 목적으로 하지 않으며, 이용자는 「개인정보 보호법」 제37조의2에 따라 자동화된 결정에 대해 그 결과에 대한 설명을 요구하거나 이의를 제기하고 사람에 의한 재검토를 요청할 수 있으며, 자동화된 결정의 적용 자체를 거부할 권리가 있습니다. 다만 거부 시 매칭 추천 등 해당 자동 처리에 기반한 기능의 제공이 제한될 수 있으며, 자동 검수를 거부하는 경우 사람에 의한 검수로 대체됩니다. 이때 사람에 의한 검수는 업무상 필요한 최소 인원만 수행하고, 열람 이력은 접근 로그로 기록되며, 검수자에게는 비밀유지 의무가 부과됩니다. 이러한 권리 행사는 제12조에 안내된 개인정보 보호책임자 연락처(privacy@xyc.co.kr)를 통해 접수하실 수 있습니다.
16. 권익침해 구제방법
개인정보 침해로 인한 구제는 아래 기관에 분쟁해결·상담을 신청할 수 있습니다. · 개인정보분쟁조정위원회: (국번없이) 1833-6972 / www.kopico.go.kr · 개인정보침해 신고센터(한국인터넷진흥원): (국번없이) 118 / privacy.kisa.or.kr · 대검찰청 사이버수사과: (국번없이) 1301 / www.spo.go.kr · 경찰청 사이버수사국: (국번없이) 182 / ecrm.police.go.kr
17. 개인정보 처리방침의 변경
본 개인정보 처리방침은 2026년 7월 15일부터 적용됩니다(최초 시행 2026년 6월 28일). 법령·서비스 변경으로 내용이 추가·삭제·수정될 경우, 시행 최소 7일 전(이용자 권리에 중요한 변경은 최소 30일 전)부터 앱 내 공지사항을 통해 안내합니다. [변경 이력] · 2026.06.28 제정·시행 · 2026.07.15 개정·시행: ① 앱 이용 통계(Google Analytics)·비정상 종료 진단(Firebase Crashlytics) 도입에 따른 국외 이전(수탁자 Google LLC)·자동 수집 항목·거부권 안내 추가 및 국외 이전 동의 방식 명확화(앱 이용 통계·안정성 진단은 가입 동의 완료 후에만 수집·이전)·이전받는 자 연락처 추가 ② 나이 산정 방식을 연 나이로 통일하고, 나이 산정용 생년월일(AES 암호화본)을 파기하여 출생 연도만 보관하도록 변경(데이터 최소화 — 전체 생년월일은 회사도 열 수 없는 신원 금고에만 보관) ③ 자동화된 결정(매칭 추천·자동 검수)에 대한 거부권 안내 추가(제15조) ④ 제3자 제공을 법령상 적법 절차·최소 제공으로 한정, 파기 시점 및 신원정보 처리 명확화(비밀앨범 사진 7일), 위치 이용사실 확인자료 6개월 보존 신설(위치정보법 제16조), 준거법·분쟁조정 등 표준 조항 보완, 오류 진단(Sentry) 전송 항목 명확화.