개인정보 처리방침

최종 업데이트: 2025-09-02

본 개인정보 처리방침(이하 “본 방침”)은 당사가 제공하는 “MAISON.DOG” (앱 및 관련 웹사이트, 이하 “본 서비스”)에서 이용자의 개인정보 및 관련 정보를 어떻게 취급하는지에 대해 규정합니다.

1. 수집하는 정보

당사는 다음과 같은 정보를 필요한 범위 내에서 수집합니다.

  • 연락처 정보 (선택)
    • 이메일 주소, 전화번호
  • 계정 식별자 및 프로필
    • 사용자 ID, 사용자 이름, 표시 이름, 프로필 이미지 URL, 배경 이미지 URL 등
  • 알림용 기기 식별 정보
    • 푸시 알림 장치 토큰
  • 구매 및 과금 정보
    • 상품 ID, 거래 ID, 구매 이력, 보유 크레딧 수
  • 사용자 생성 콘텐츠(UGC)
    • 이미지, 동영상, 게시물, 첨부파일, 메타데이터
  • 문의 및 지원 기록
    • 문의 내용, 첨부파일, 응대 이력
  • 기술 정보 및 로그
    • 인증, 조작, 오류 등의 로그 (시간, IP 주소 등을 포함할 수 있음)
  • 단말 사진 라이브러리 접근 관련 정보
    • 이미지 저장을 위한 iOS 권한 상태 (추가 전용 / Add Only)

참고:

  • 광고 식별자(IDFA)는 사용하지 않습니다.

위치 정보(사용자 허가 시)에 대하여

  • “앱 사용 중에만 허용” 권한에 기반하여 현재 위치를 수집할 수 있습니다. 수집된 위도·경도는 지역(도/주 등)을 추정하기 위해 서버로 일시 전송 및 처리되지만, 좌표 자체는 저장하지 않습니다. 저장되는 것은 파생된 국가/지역 ID와 갱신 시각뿐입니다.
  • 이벤트 생성 또는 게시물 위치 태그 기능에서 사용자가 선택한 위치 정보(주소, 시설명 및 경우에 따라 위도·경도 포함)는 기능 제공을 위해 저장될 수 있습니다.

2. 수집 방법

  • 사용자가 직접 제공한 정보 (회원가입, 프로필 수정, 게시, 문의 등)
  • 자동 수집 정보 (푸시 알림 토큰, 인증·조작·오류 로그 등)
  • 연동 서비스로부터의 수집 (Apple 구매 검증 정보 등)

3. 이용 목적

  • 본 서비스의 제공·유지·개선 (계정 관리, 프로필 표시, 게시/메시지 기능 제공 등)
  • 구매 처리 및 과금 관리 (App Store 거래 검증, 크레딧 적립·잔액 관리)
  • 알림 발송 (활동 및 업데이트에 대한 푸시 알림)
  • 보안 확보 및 부정 행위 방지 (접근 제어, 감사 로그, 취약점 대응)
  • 문의 대응 및 품질 개선
  • 법령 준수 및 분쟁 대응

4. 단말 사진·미디어 접근

  • iOS 사진 라이브러리 권한은 “추가 전용(Add Only)”으로 사용합니다.
  • 단말 내 기존 사진을 열람·편집·삭제하지 않습니다. 사용자 조작으로 생성·획득한 이미지를 라이브러리에 저장하기 위한 목적으로만 사용합니다.
  • 사용자가 명시적으로 선택한 이미지(예: 아바타, 배경)만 불러오기·표시·업로드합니다. 사진 라이브러리를 자동으로 스캔하거나 수집하지 않습니다.
  • 저장 처리는 앱에서 생성한 이미지를 사진 앨범에 저장하기 위한 목적입니다.

5. 외부 전송 정보 (SDK / 외부 API)

당사는 다음 목적을 위해 외부 서비스로 정보를 전송할 수 있습니다. 이 경우 필요한 최소한의 정보만 전송하며 적절한 보안 조치를 시행합니다.

  • 알림 발송: APNs(Apple Push Notification service)에 장치 토큰 등을 전송
  • 구매 검증: Apple App Store API에 거래 정보를 전송
  • 지역 추정: 위치 권한이 허용된 경우에 한해, 단말 위도·경도를 일시적으로 서버에 전송하여 지역(도 등)을 추정합니다. 좌표는 저장하지 않고, 파생된 지역 ID만 저장합니다.
  • 클라우드 인프라: 당사가 선정한 클라우드 서비스 사업자에게 데이터를 보관·처리합니다(리전은 주로 일본 또는 인근 지역). 본 방침에서는 개별 벤더명을 기재하지 않습니다.

6. 제3자 제공·위탁·공동 이용

  • 제3자 제공: 법령에 의한 경우, 생명·재산 보호를 위해 필요한 경우 또는 이용자의 동의가 있는 경우를 제외하고 제3자에게 제공하지 않습니다.
  • 업무 위탁: 인프라 운영, 알림 발송, 구매 검증 등을 위해 필요한 범위에서 업무를 위탁할 수 있습니다. 위탁처에는 적절한 보안 관리를 요구하고 감독합니다.
  • 공동 이용: 현재로서는 예정되어 있지 않습니다.

7. 국외 이전

  • 데이터는 주로 일본 국내 또는 인근 지역의 데이터 센터에서 취급됩니다. CDN이나 백업 등으로 국외 이전이 발생하는 경우에도 적용 법령에 따라 적절히 보호합니다.

8. 보유 기간 (예시 정책)

가능한 한 구체적인 보유 기간을 설정하고, 더 이상 필요하지 않은 정보는 지체 없이 삭제합니다.

  • 계정 및 프로필: 계정 삭제 시까지 (백업에서 완전 삭제까지 최대 90일)
  • UGC: 사용자가 삭제할 때까지 (캐시·백업 반영에 최대 90일)
  • 구매 정보: 회계·세무상 요구에 따라 원칙적으로 7년
  • 인증·조작 로그: 원칙적으로 12개월 (보안 목적상 연장될 수 있음)
  • 문의 기록: 응대 완료 후 원칙적으로 24개월
  • 푸시 토큰: 최종 사용 후 원칙적으로 12개월 이내에 무효화·삭제

[참고] 실제 운영상의 요구나 법령 변경에 따라 수시로 재검토합니다. 명확한 기간 설정이 어려운 경우 최소 필요 기간의 원칙을 적용합니다.

9. 이용자의 권리와 행사 절차

  • 권리: 열람, 정정, 추가, 삭제, 이용 정지, 제3자 제공 정지 등을 요청할 수 있습니다.
  • 신청 창구: 본 방침 말미의 연락처로 문의해 주십시오.
  • 본인 확인: 합리적인 범위에서 본인 확인 절차에 협조해 주셔야 합니다.
  • 답변 기한: 원칙적으로 30일 이내에 성실히 대응합니다(불가피하게 지연되는 경우 사유와 예상 일정을 알려드립니다).

10. 안전 관리 조치

  • 물리적·기술적·조직적 안전 관리 조치를 시행합니다 (통신·저장 시 암호화, 접근 권한 최소화, 감사 로그, 내부 규정 정비 등).
  • 외부 서비스 및 위탁처에도 적절한 관리를 요구하며 주기적으로 점검합니다.

11. 데이터 침해 대응

  • 사고 억제, 영향 평가, 재발 방지 대책을 실시합니다.
  • 이용자 및 관계 당국 통보: 법령상 필요하거나 중대한 영향이 예상되는 경우 지체 없이 적절한 방법으로 통지합니다.
  • 기록 보존: 사고 경위 및 대응 내용을 기록·보존합니다.

12. 미성년자의 개인정보

  • 본 서비스는 17세 이상 이용자만을 대상으로 하며, 미성년자(만 18세 미만)는 이용할 수 없습니다. App Store 연령 등급(17+)을 준수합니다.
  • 미성년자의 개인정보를 취득한 사실이 확인되면 신속히 삭제 등 필요한 조치를 취합니다.
  • 법정 대리인 등으로부터 삭제·중지 요청이 있는 경우 적절히 대응합니다.

13. 동의·설정·옵트아웃

  • 알림 수신 여부는 단말 설정에서 언제든지 변경할 수 있습니다.
  • 사진 라이브러리 권한(추가 전용 / Add Only)은 단말 설정에서 언제든지 변경 가능합니다.
  • 위치 정보 권한(앱 사용 중 허용) 또한 단말 설정에서 언제든지 변경할 수 있습니다.

14. 방침의 개정

  • 운영이나 법령 변경에 따라 본 방침을 개정할 수 있습니다. 중요한 변경 사항이 있을 경우 앱과 웹사이트를 통해 공지합니다.

15. 사업자 정보 및 문의처

  • 사업자명: 주식회사 WARREN
  • 주소: 〒150-0043 도쿄도 시부야구 도겐자카 1-10-8 시부야 도겐자카 도큐 빌딩 2F-C
  • 대표자:
  • 문의처: https://www.maison.dog/contact_ko.html
부록: App Store 개인정보 공개와의 정합성 (핵심 요약)
  • Tracking: 해당 없음 (광고 목적 추적 미사용, IDFA 비사용)
  • Photos: 저장은 “추가 전용(Add Only)”에 한함
  • Location: “앱 사용 중에만” 허용된 위치 정보를 앱 기능 제공을 위해 사용합니다. 단말 좌표는 저장하지 않고, 파생된 지역 ID만 저장합니다. 사용자가 선택한 위치 정보는 저장될 수 있습니다.
  • 수집 데이터 범주 (예시):
    • Purchases (구매 이력, 거래 ID, 상품 ID)
    • Identifiers (사용자 ID, 장치 토큰)
    • Contact Info (이메일/전화 – 선택)
    • User Content (이미지, 동영상, 게시물)
    • Diagnostics / Usage (인증·조작 등의 로그)
  • “사용자와 연계 여부”: 상기 정보는 원칙적으로 계정과 연결됩니다.
  • “추적 목적으로 사용”: 없음