하루하루 개인정보처리방침
하루하루(이하 "회사")는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개합니다.
제1조 (개인정보의 처리 목적)
회사는 다음의 목적으로 개인정보를 처리하며, 목적 이외의 용도로는 이용하지 않습니다.
- 회원 가입 및 관리: 소셜 로그인 식별자(카카오·애플), 제공되는 경우 이름·이메일, 회원 상태
- 본인확인 및 만 19세 이상 확인: 연계정보(CI), 중복가입확인정보(DI), 이름, 생년월일, 성별, 휴대전화번호, 통신사, 내/외국인 구분
- 이성 매칭 서비스 제공: 닉네임, 지역, 소속, 키, MBTI, 음주·흡연 여부, 프로필 사진, 가치관 문항 답변
- 지역 입력 보조: 이용자가 현재 위치 사용을 선택한 경우 기기의 대략적 또는 정확한 위치를 이용해 시·도 및 시·군·구 확인
- 소개팅 방 운영 및 일상 공유 기능 제공: 일상 영상과 영상에 포함된 음성, 캡션, 썸네일, 미션 수행 내역, 다른 회원의 영상에 남긴 반응
- 매칭 상대와의 대화 기능 제공: 대화 메시지 내용
- 최종 선택 및 매칭 성사 처리: 최종 선택 상대 정보
- 유료 재화(구름) 결제·환불 처리: 인앱결제 내역, 스토어 거래 식별자, 구름 사용·적립 원장, 결제 검증 원문
- 알림 발송 및 알림 설정 관리: FCM 등록 토큰, Firebase 설치 식별자(FID), 앱 버전, 알림 수신 설정(활동·마케팅), 발송한 알림 이력
- 로그인 세션 유지 및 보안: 리프레시 토큰 해시, 만료·폐기 시각
- 신고 접수 및 처리: 신고 사유, 신고 상세 내용, 신고 대상
- 부정 이용 방지 및 분쟁 처리: 회원 상태, 이용정지 이력, 게시물 숨김 사유
- 서비스 품질 개선과 오류 진단: 이용 이벤트, 정규화된 화면·API 오류 정보, 세션 리플레이
- 앱 업데이트 제공: 플랫폼·런타임·앱 버전, 업데이트·빌드·채널 식별자, 최근 실패 업데이트 식별자·제한된 치명적 오류 정보와 네트워크 기술 정보
제2조 (처리하는 개인정보의 항목)
1. 회원가입 시 (필수)
- 소셜 로그인: 카카오 또는 애플 계정 식별자, 제공되는 경우 이름·이메일
- 본인확인(PASS): 이름, 생년월일, 성별, 휴대전화번호, 통신사, 내/외국인 구분, 연계정보(CI), 중복가입확인정보(DI)
- 프로필: 닉네임, 지역, 소속, 키, MBTI, 음주 여부, 흡연 여부, 프로필 사진
- 가치관 문항 답변: 생활방식·관계관 관련 선택형 답변
2. 서비스 이용 과정에서 수집·생성
- 위치: 현재 위치 사용 시 기기의 대략적 또는 정확한 위치와 이를 변환한 행정구역. 좌표는 지역 입력을 위해 일시 처리하며 회사 서버에는 저장하지 않음
- 일상 영상과 영상에 포함된 음성, 캡션, 썸네일 (소개팅 방 내 일자별 슬롯 업로드)
- 미션 수행 내역, 일일 업로드 보상 내역
- 다른 회원의 영상에 남긴 반응
- 매칭 이력, 소개팅 방 참여 이력, 최종 선택 결과
- 대화 메시지 내용
- 신고 사유·상세 내용(신고자 및 피신고자 식별자 포함)
- 게시물 숨김 여부 및 숨김 사유(운영자 조치 시)
- 구름 적립·사용 원장, 인앱결제 내역(스토어 거래 식별자 포함)
- 결제 검증 원문 — 인앱결제 검증 과정에서 결제대행사(RevenueCat)로부터 수신한 이벤트 데이터 원문
- 알림·기기 정보: FCM 등록 토큰, Firebase 설치 식별자(FID), 앱 버전, 알림 수신 설정
- 발송한 알림 이력 — 알림 제목, 본문, 부가 데이터, 읽음 여부
- 로그인 세션 정보 — 리프레시 토큰 해시값, 만료·폐기 시각 (토큰 원문은 저장하지 않음)
- 회원 상태(가입중·활성·휴면·이용정지·탈퇴)
- 앱 업데이트 요청 정보 — 플랫폼·런타임·앱 버전, 업데이트·빌드·채널 식별자, 최근 실패 업데이트 식별자·제한된 치명적 오류 정보와 네트워크 기술 정보
3. 서비스 분석 및 세션 리플레이
앱 실행 시부터 로그인 및 온보딩 완료 여부와 관계없이 익명 기기 식별자, 운영체제·기기 유형·앱 버전, 정규화된 화면 경로와 이용 이벤트, 정규화된 API 오류 경로·상태·오류 코드를 처리합니다. 로그인 후에는 앱 사용자 식별자와 성별·나이·회원 상태를 연결할 수 있습니다. 세션 리플레이는 녹화 가능한 세션의 100%를 대상으로 하며 Wi-Fi와 모바일 데이터로 전송합니다. 일반 화면의 텍스트·이미지·WebView에는 일괄 마스킹을 적용하지 않으므로 화면에 표시되는 프로필, 대화 등 콘텐츠가 녹화에 포함될 수 있습니다. SDK의 입력 필드 보호 기능은 유지하며, 본인인증·결제 화면과 앱 비활성 상태에서는 녹화를 중지합니다. 닉네임·연락처·채팅 원문·사진·영상 원본·본인인증 입력값·정확한 위치를 분석 이벤트 프로퍼티로 의도적으로 전송하지 않지만 이는 화면 녹화와 별개입니다. IP 기반 위치 추론 기능은 사용하지 않습니다.
4. 선택 항목
- 마케팅 정보 수신 동의 여부
고유식별정보 처리 고지
연계정보(CI)·중복가입확인정보(DI)는 「개인정보 보호법」 제24조의 고유식별정보에 준하여 관리하며, 다른 개인정보 처리에 대한 동의와 별도로 동의를 받아 처리합니다. 저장 시 AES-256-GCM으로 암호화합니다.
제3조 (개인정보의 처리 및 보유 기간)
- 회원 정보(프로필·가치관·사진)
보유 기간: 회원 탈퇴 시 5일 이내 파기
근거: 정보주체 동의
- 연계정보(CI)·중복가입확인정보(DI)
보유 기간: 탈퇴 후 30일 (부정 재가입 방지 목적)
근거: 정보주체 동의
- 대화 메시지
보유 기간: 회원 탈퇴 시 5일 이내 파기
근거: 정보주체 동의
- 일상 영상·캡션·썸네일
보유 기간: 회원 탈퇴 시 5일 이내 파기
근거: 정보주체 동의
- 영상 반응, 최종 선택 결과
보유 기간: 회원 탈퇴 시 5일 이내 파기
근거: 정보주체 동의
- 서비스 분석 이벤트
보유 기간: 수집일로부터 12개월 또는 처리정지·삭제 요청 처리 시까지 중 먼저 도래하는 시점
근거: 정보주체 동의
- 세션 리플레이
보유 기간: 수집일로부터 30일 또는 처리정지·삭제 요청 처리 시까지 중 먼저 도래하는 시점
근거: 정보주체 동의
- Firebase 설치 식별자(FID)
보유 기간: Google에 삭제 API를 호출할 때까지 보관될 수 있으며, 호출 후 라이브·백업 시스템 삭제 절차에 최대 180일
근거: 푸시 알림 서비스 제공
- 신고 사유·상세 내용
보유 기간: 3년
근거: 전자상거래법 제6조(분쟁처리 기록)
- 발송한 알림 이력
보유 기간: 회원 탈퇴 시 5일 이내 파기
근거: 정보주체 동의
- 로그인 세션 정보(리프레시 토큰 해시)
보유 기간: 토큰 만료 또는 로그아웃 시 폐기
근거: 정보주체 동의
- 구름 적립·사용 원장
보유 기간: 5년
근거: 전자상거래법 제6조(대금결제 기록)
- 결제 검증 원문
보유 기간: 5년
근거: 전자상거래법 제6조(대금결제 기록)
- 부정이용 기록(이용정지 이력)
보유 기간: 1년
근거: 부정이용 방지를 위한 정당한 이익
- 계약·청약철회 기록
보유 기간: 5년
근거: 전자상거래법 제6조
- 대금결제·재화공급 기록
보유 기간: 5년
근거: 전자상거래법 제6조
- 소비자 불만·분쟁처리 기록
보유 기간: 3년
근거: 전자상거래법 제6조
- 표시·광고 기록
보유 기간: 6개월
근거: 전자상거래법 제6조
제4조 (개인정보의 제3자 제공)
회사는 정보주체의 개인정보를 제1조의 목적 범위 내에서만 처리하며, 정보주체의 별도 동의나 법령의 규정 없이는 제3자에게 제공하지 않습니다.
매칭된 상대 회원에게 프로필 정보(닉네임·지역·소속·키·MBTI·음주·흡연·사진·가치관 답변)가 표시되는 것은 서비스 본질에 따른 것으로, 회원 가입 시 동의한 이용 목적 범위 내의 처리입니다.
제5조 (개인정보 처리업무의 위탁)
- Amazon Web Services: 서비스 인프라 운영, 프로필 사진·일상 영상·썸네일 등 사용자 콘텐츠 저장(국내 리전)
- PortOne(주식회사 코리아포트원): 휴대전화 본인확인(PASS) 처리
- Google LLC: Firebase Cloud Messaging 푸시 알림 발송(Firebase 설치 식별자, 앱 버전, FCM 등록 토큰과 알림 데이터 처리)
- Mixpanel, Inc.: 서비스 이용 분석 및 세션 리플레이
- RevenueCat, Inc.: 지원되는 플랫폼의 인앱결제 영수증 검증
- 650 Industries, Inc.(Expo): EAS Update를 통한 앱 코드·자산 업데이트 확인과 전달
회사는 위탁계약 체결 시 개인정보의 안전한 처리를 위한 사항을 계약서에 규정하고, 수탁자가 이를 준수하는지 감독합니다.
제6조 (개인정보의 국외 이전)
- Mixpanel, Inc.
국가: 미국
이전 항목: 분석 이벤트, 앱 사용자 식별자, 성별·나이·회원 상태, 운영체제·기기 유형·앱 버전, 세션 리플레이
이전 목적: 서비스 이용 분석, 오류 진단 및 사용자 경험 개선
이전 시기·방법: 앱 실행 및 서비스 이용 시(로그인·온보딩 완료 전 포함) Wi-Fi 또는 모바일 데이터로 암호화된 네트워크 전송
보유 기간: 분석 이벤트 12개월, 세션 리플레이 30일
- Google LLC
국가: 미국 등 서비스 운영 국가
이전 항목: FCM 등록 토큰, Firebase 설치 식별자(FID), 앱 버전과 알림 데이터
이전 목적: 푸시 알림 발송
이전 시기·방법: 앱 설치·알림 등록·발송 시 암호화된 네트워크 전송
보유 기간: 앱 서버 토큰 연결 해제 또는 FID 삭제 요청 및 Google 삭제 절차 완료 시까지
- RevenueCat, Inc.
국가: 미국
이전 항목: 인앱결제 영수증, 앱 사용자 식별자
이전 목적: 지원되는 플랫폼의 결제 검증
이전 시기·방법: 결제 발생 시 네트워크 전송
보유 기간: 위탁 계약 종료 시까지
- Apple Inc.
국가: 미국
이전 항목: 애플 계정 식별자
이전 목적: 소셜 로그인 인증
이전 시기·방법: 로그인 시 네트워크 전송
보유 기간: 위탁 계약 종료 시까지
- 650 Industries, Inc.(Expo)
국가: 미국 등 서비스 운영 국가
이전 항목: 플랫폼·런타임·앱 버전, 업데이트·빌드·채널 식별자, 최근 실패 업데이트 식별자·제한된 치명적 오류 정보와 네트워크 기술 정보
이전 목적: 앱 코드·자산 업데이트 확인과 전달
이전 시기·방법: 앱 실행 및 업데이트 확인 시 암호화된 네트워크 전송
보유 기간: 위탁 목적 달성 또는 위탁 계약 종료 시까지
정보주체는 국외 이전을 거부하거나 처리정지를 요청할 수 있습니다. 다만 거부 시 해당 기능(서비스 분석·푸시 알림·인앱결제·애플 로그인·앱 업데이트) 이용이 제한될 수 있습니다.
제7조 (개인정보의 파기 절차 및 방법)
1. 파기 절차: 보유 기간이 경과하거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다. 다른 법령에 따라 보존해야 하는 개인정보(대금결제·분쟁처리 기록 등)는 별도로 분리하여 보관하며, 해당 목적 외에는 이용하지 않습니다.
2. 파기 방법
- 전자적 파일: 복구 불가능한 방법으로 영구 삭제
- 클라우드 저장소(S3)에 보관된 프로필 사진·일상 영상·썸네일: 객체 영구 삭제
- 출력물: 분쇄 또는 소각
3. 회원 탈퇴 시 파기 대상: 탈퇴 요청 후 5일 이내에 다음을 파기합니다.
- 본인확인 정보(이름·생년월일·성별·휴대전화번호·통신사) — 단, 연계정보(CI)·중복가입확인정보(DI)는 재가입 방지 목적으로 30일간 분리 보관 후 파기
- 프로필 정보 및 프로필 사진, 가치관 문항 답변
- 일상 영상·캡션·썸네일, 영상 반응
- 대화 메시지, 소개팅 방 참여 이력, 최종 선택 결과
- 발송한 알림 이력, 기기 푸시 토큰, 알림 설정
- 로그인 세션 정보
- 식별 가능한 Mixpanel 사용자 프로필·분석 이벤트·세션 리플레이(수탁자에게 삭제 요청)
제8조 (정보주체와 법정대리인의 권리·의무 및 행사 방법)
1. 정보주체는 회사에 대해 언제든지 다음 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구
- 처리정지 요구
- 개인정보 전송 요구 (「개인정보 보호법」 제35조의2) — 구체적인 행사 방법은 제9조에 따릅니다.
- 자동화된 결정에 대한 설명 요구·거부·재처리 요구 (「개인정보 보호법」 제37조의2) — 구체적인 행사 방법은 제10조에 따릅니다.
2. 권리 행사는 앱 내 설정 메뉴 또는 sw.team.haruharu@gmail.com로 요청할 수 있으며, 회사는 지체 없이 조치합니다.
3. 정보주체가 개인정보의 오류에 대한 정정을 요청한 경우, 정정을 완료하기 전까지 해당 개인정보를 이용하거나 제공하지 않습니다.
4. 회사는 만 19세 미만의 가입을 허용하지 않습니다.
제9조 (개인정보 전송요구권)
정보주체는 「개인정보 보호법」 제35조의2에 따라 본인의 개인정보를 본인 또는 다른 개인정보처리자에게 전송할 것을 요구할 수 있습니다.
- 신청 방법: sw.team.haruharu@gmail.com로 전송요구서 제출
- 전송 가능 항목: 프로필 정보(닉네임·지역·소속·키·MBTI·음주·흡연), 가치관 문항 답변, 구름 적립·사용 원장, 매칭·소개팅 방 참여 이력
- 전송 형식: JSON 또는 CSV 중 선택
- 처리 기간: 요청 접수일로부터 10일 이내(근무일 기준)
- 전송 현황 확인: 전송 일시·대상·항목·처리 상태를 전자우편으로 회신
회사는 현재 앱 내 전송 기능을 제공하지 않으며, 전자우편으로 접수합니다. 전송 요구 접수 시 본인 확인 절차를 거치며, 다음의 경우 전송을 거부할 수 있고 그 사유를 전자우편으로 통지합니다.
- 다른 정보주체의 권리·이익을 침해할 우려가 있는 경우 — 대화 메시지, 다른 회원의 영상에 남긴 반응 등 상대 회원이 함께 관련된 정보가 이에 해당합니다.
- 본인 확인에 실패한 경우
연계정보(CI)·중복가입확인정보(DI)는 고유식별정보에 준하여 관리하므로 전송 대상에서 제외합니다.
제10조 (자동화된 결정에 관한 사항)
회사는 매칭 상대 배정을 자동화된 시스템으로 처리합니다. 「개인정보 보호법」 제37조의2에 따라 그 기준·절차·방식과 정보주체의 권리를 다음과 같이 공개합니다.
1. 결정의 대상
소개팅 방(남성 3명·여성 3명, 3일간 운영)에 함께 참여할 상대 회원의 배정
2. 결정의 기준
- 성별: 남성·여성 그룹 구분
- 매칭 신청 시각: 배정 순서 결정
회사는 회원의 프로필(지역·소속·키·MBTI·음주·흡연 여부), 가치관 문항 답변, 나이를 매칭 상대 배정에 사용하지 않습니다. 또한 회원의 성향·취향을 평가하거나 점수화하지 않으며, 프로파일링을 수행하지 않습니다. 해당 정보는 배정이 완료된 후 상대 회원에게 프로필로 표시되는 용도로만 처리됩니다.
3. 결정의 절차
1) 회원의 매칭 신청 접수 (구름 20개 차감)
2) 매일 22시(한국 표준시) 자동 배정 실행
3) 사전에 정해진 규칙에 따라 남성 3명·여성 3명 단위로 방 구성
4) 방 생성 및 푸시 알림으로 결과 통지
5) 성비 등으로 방이 구성되지 않은 경우 신청 자동 취소 및 구름 20개 전액 환불
4. 결정의 방식
- 사전에 정의된 규칙에 따라 처리하며, 인공지능(AI)·기계학습 모델을 사용하지 않습니다.
- 학습 데이터를 사용하지 않습니다.
- 배정 과정에 회사 임직원의 개입은 없습니다.
5. 정보주체의 권리 행사
- 설명 요구
내용: 본인에 대한 자동화 결정의 기준·사유에 대한 설명 요구
회신 기한: 15일 이내
- 거부
내용: 자동화 결정의 적용 거부. 거부 시 해당 매칭 신청은 취소되고 구름은 전액 환불됩니다.
회신 기한: 지체 없이
- 재처리 요구
내용: 사람이 직접 검토하는 방식의 재처리 요구
회신 기한: 30일 이내(최대 60일까지 연장 가능하며, 연장 시 사유를 통지합니다)
행사 방법: sw.team.haruharu@gmail.com
6. 변경 시 고지
향후 회원의 프로필·가치관 문항 답변 등을 반영한 추천 방식을 도입하는 경우, 변경된 기준·절차·방식을 이 개인정보처리방침에 반영하여 제16조에 따라 사전 고지합니다.
제11조 (자동 수집 장치의 설치·운영 및 거부)
회사는 앱 서비스 특성상 쿠키를 사용하지 않습니다. 앱 실행 시부터 로그인·온보딩 완료 여부와 관계없이 Mixpanel SDK로 이용 이벤트와 세션 리플레이를 수집할 수 있습니다. 일반 화면의 표시 콘텐츠가 녹화에 포함될 수 있으며 Wi-Fi와 모바일 데이터로 전송됩니다. 처리정지는 개인정보 보호책임자에게 요청할 수 있으며, 푸시 알림용 기기 토큰은 앱 또는 기기의 알림 설정에서 거부할 수 있습니다.
제12조 (개인정보의 안전성 확보 조치)
- 관리적 조치: 개인정보 취급자 최소화 및 교육, 내부관리계획 수립·시행
- 기술적 조치: 개인정보처리시스템 접근권한 관리, 접근통제시스템 설치, 고유식별정보(CI/DI) 암호화 저장(AES-256-GCM), 통신 구간 암호화(HTTPS), 비밀번호 등 인증정보의 안전한 관리
- 분석 보호조치: IP 기반 위치 추론 비활성화, SDK 입력 필드 보호, 본인인증·결제 경로와 앱 비활성 상태에서 녹화 중지. 일반 화면 일괄 마스킹과 Wi-Fi 전송 제한은 적용하지 않으며 녹화 가능한 세션의 100%를 수집
- 물리적 조치: 클라우드 인프라 사업자(AWS)의 물리적 보안 통제 적용
제13조 (개인정보 보호책임자 및 사업주의 책임)
1. 개인정보 보호책임자
- 성명: 조운재
- 직책: 개발팀장
- 연락처: 010-4065-8416 / sw.team.haruharu@gmail.com
정보주체는 서비스 이용 중 발생한 개인정보 보호 관련 문의·불만·피해구제를 개인정보 보호책임자에게 문의할 수 있으며, 회사는 지체 없이 답변·처리합니다.
2. 사업주·대표자의 책임
「개인정보 보호법」 제30조의3(2026년 9월 11일 시행)에 따라 회사의 사업주·대표자는 개인정보 처리에 관한 최종 책임을 부담하며, 개인정보 보호를 위한 전문 인력 확보 및 예산 지원 의무를 이행합니다.
- 사업주·대표자: 최영현
- 연락처: sw.team.haruharu@gmail.com
제14조 (개인정보 열람청구 접수·처리 부서)
- 부서명: 하루하루 개인정보 담당
- 담당자: 조운재
- 연락처: sw.team.haruharu@gmail.com
제15조 (권익침해 구제 방법)
정보주체는 개인정보침해로 인한 구제를 받기 위하여 다음 기관에 분쟁해결이나 상담을 신청할 수 있습니다.
- 개인정보 분쟁조정위원회
전화: 1833-6972
웹사이트: www.kopico.go.kr
- 개인정보 침해신고센터
전화: 118
웹사이트: privacy.kisa.or.kr
- 대검찰청
전화: 1301
웹사이트: www.spo.go.kr
- 경찰청
전화: 182
웹사이트: ecrm.police.go.kr
제16조 (개인정보처리방침의 변경)
1. 이 개인정보처리방침은 2026년 7월 25일부터 적용됩니다.
2. 변경 시 최소 7일 전(회원에게 불리한 변경은 30일 전)부터 앱 공지사항을 통해 고지합니다.
3. 이전 개인정보처리방침은 회사에 요청하여 확인할 수 있으며, 향후 개정 시 변경 이력과 이전 버전을 함께 공개합니다.
부칙
- 공고일자: 2026년 7월 25일
- 시행일자: 2026년 7월 25일
하루하루 앱에 게시된 문서와 같은 내용입니다. 문의: hello@haruharu.co.kr