개인정보처리방침
pssper 고객지원팀
업데이트 2026-02-16
pssper는 여러분의 개인정보 보호를 가장 중요하게 생각합니다. 이 방침에서는 pssper가 어떤 데이터를 수집하고, 어떻게 사용하며, 어떻게 보호하는지 투명하게 설명합니다.
1. 계정 보안
전화번호 인증
- pssper는 SMS를 통한 일회용 비밀번호(OTP) 인증 방식을 사용합니다. 기억하거나 도용될 수 있는 비밀번호가 없습니다.
- OTP는 10분간 유효하며, 1회만 사용할 수 있습니다.
- 하나의 전화번호에 하나의 계정만 연결할 수 있습니다(1번호 = 1계정 정책).
봇 방지
가짜 계정 생성을 방지하기 위해 자동화된 봇 탐지 기술을 사용합니다. 이 검증 단계에서 개인정보는 수집되지 않습니다.
생체인증 앱 잠금
- Face ID, Touch ID 또는 지문 인증을 활성화하여 앱을 잠글 수 있습니다.
- 생체인증 데이터는 사용자의 기기에만 저장되며, 서버로 전송되지 않습니다.
세션 관리
- 세션은 암호화되어 있으며, 일정 시간 비활동 시 자동으로 만료됩니다.
- 설정 > 계정 > 로그아웃에서 모든 기기의 세션을 종료할 수 있습니다.
계정 도용 의심 시
계정에 대한 무단 접근이 의심되는 경우:
- 설정 > 계정에서 즉시 로그아웃하세요.
- OTP로 전화번호를 재인증하세요.
- [email protected]으로 연락해 주세요. 긴급 보안 문제는 4시간 이내에 대응합니다.
2. 수집 항목
필수 정보
- 전화번호 — 계정 생성 및 본인 인증
- 생년월일 — 성인 확인 및 나이 기반 매칭
- 위치 정보 — 거리 기반 추천 및 지역 필터링
선택 정보
- 프로필 사진, 자기소개, 관심사/취미, 직업/학력, SNS 링크
- 더 나은 매칭 경험을 위해 선택적으로 제공할 수 있습니다.
자동 수집 정보
- 접속 기록 (로그인 시간, 기기 정보)
- 사용 활동 (Like, Pass, 매칭 기록, 밸런스 게임 응답)
- 메시지 메타데이터 (전송 시간, 읽음 상태)
- 약속 정보 (등록된 날짜, 시간, 장소)
- IP 주소 및 기기 정보 (보안 및 성능 분석)
- 오류 로그 (앱 진단)
3. 이용 목적
- 매칭 알고리즘 — 성향 분석, 관심사 매칭, 신뢰 점수 반영, 나이 및 위치 필터
- 프로필 제안 — AI가 대화를 분석하여 진정한 모습을 드러내는 프로필을 제안합니다
- 매칭 후 기능 — 밸런스 게임 응답 분석, 데이트 리뷰 인사이트, 데이트 플랜 최적화, 약속 데이터
- 안전 분석 — 실시간 콘텐츠 필터링, 위험 패턴 감지, 스캠 방지
팁
콘텐츠 필터링 과정에서 메시지 내용이 분석되지만, 이는 안전 목적으로만 사용되며 마케팅이나 프로파일링에는 활용되지 않습니다.
4. AI 대화 데이터
AI 친구와의 대화는 다음과 같이 관리됩니다:
- 대화 원본 — 모든 대화가 저장되며, 요청 시 즉시 삭제할 수 있습니다.
- AI가 기억하는 키워드 — 대화 중 언급된 중요한 내용(예: 여행, 고민, 관심사)을 짧은 키워드로 저장합니다. 이를 통해 AI가 이전 대화를 자연스럽게 이어갈 수 있습니다. 계정 삭제 시 함께 삭제됩니다.
- AI가 파악한 성향 정보 — 대화를 통해 파악된 성격, 관심사, 가치관 등의 정보입니다. 더 나은 매칭과 개인화된 추천을 위해 사용되며, 설정에서 초기화할 수 있습니다.
모든 대화는 전송 중 TLS 1.3, 저장 시 AES-256 암호화로 보호됩니다.
팁
설정 > 데이터 관리에서 언제든지 AI 대화 기록을 삭제할 수 있습니다. 또한 설정 > AI 기능에서 AI 분석 자체를 비활성화할 수도 있습니다.
5. 제3자 제공
- OpenAI — AI 기능(대화, 프로필 제안, 아이스브레이킹 어시스트)에 사용됩니다. API 기본 설정에 따라 데이터는 학습에 사용되지 않으며 30일 후 삭제됩니다. 설정에서 제3자 AI 처리를 거부할 수 있습니다.
- Resend — 트랜잭셔널 이메일(결제 확인, 구독 안내) 발송에 사용됩니다. 이메일 주소와 이메일 내용만 공유됩니다.
- RevenueCat — Apple App Store 및 Google Play Store를 통한 인앱 결제 처리에 사용됩니다.
- Stripe (출시 예정) — 웹 결제 처리에 사용됩니다. PCI DSS Level 1 인증을 받았습니다. 카드 정보는 토큰화되어 당사 서버에 저장되지 않습니다.
광고 회사, 데이터 브로커, 소셜 미디어 플랫폼 등 기타 제3자에게 데이터를 공유하지 않습니다. 법적 요청의 경우 법원 명령 또는 공식 법적 절차가 필요하며, 가능한 경우 이용자에게 사전 통지합니다.
6. 보관 기간
계정 활성 기간
- 기본 정보 (이름, 생년월일, 위치) — 계정 존속 기간
- AI 대화 원본 — 계정 존속 기간
- AI가 기억하는 키워드 — 계정 존속 기간
- AI가 파악한 성향 정보 — 계정 존속 기간 (설정에서 초기화 가능)
- 로그인 기록 — 90일
- 오류 로그 — 30일
계정 삭제 후
- 프로필, AI 대화, 매칭/채팅 기록 — 즉시 영구 삭제
- 전화번호 해시 — 재가입 악용 방지를 위해 90일간 보관 후 삭제
- 결제/거래 기록 — 법적 보존 의무에 따라 최대 7년간 보관
- 신고 및 제재 기록 — 악용 방지를 위해 최대 1년간 보관
- 익명 통계 — 무기한 보관 (개인 식별 불가)
7. 이용자 권리
여러분은 자신의 데이터에 대해 다음과 같은 권리를 가집니다:
- 열람 — 설정 > 데이터 관리에서 JSON 형식으로 데이터를 다운로드할 수 있습니다. 요청은 7일 이내에 처리됩니다.
- 정정 — 설정 > 프로필 관리에서 잘못된 정보를 수정할 수 있습니다. 변경 사항은 즉시 반영됩니다.
- 삭제 — 설정 > 데이터 관리에서 AI 대화 기록, 메시지, 사진, 위치 정보를 삭제할 수 있습니다.
- 처리 정지 — 설정 > 개인정보에서 마케팅, AI 학습 등 특정 목적의 데이터 사용을 거부할 수 있습니다.
- 이동 — 설정 > 데이터 관리에서 JSON 또는 CSV 형식으로 데이터를 내보낼 수 있습니다.
모든 요청은 설정 > 고객 지원 > "개인정보 요청" 또는 [email protected]으로 접수할 수 있습니다. 요청은 보통 30일 이내(복잡한 요청의 경우 60일 이내)에 처리됩니다.
8. 계정 삭제
계정 삭제는 다음 절차에 따라 진행됩니다:
- 삭제 요청 — 설정 > 계정 관리 > 계정 삭제
- 즉시 영구 삭제 — 프로필, AI 대화 기록, 매칭/채팅 기록이 즉시 영구 삭제되며 복구할 수 없습니다.
- 결제/거래 기록은 법적 보존 의무에 따라 최대 7년간 보관됩니다.
- 전화번호 해시는 악용 방지를 위해 90일간 보관 후 삭제됩니다.
- 삭제 후 같은 번호로 90일간 재가입할 수 없습니다.
9. 위치 정보
위치 정보 이용 목적
- 거리 기반 매칭 — 가까운 거리의 사람들을 보여줍니다
- 지역 필터 — 선호하는 탐색 지역을 설정할 수 있습니다
- 부정 행위 탐지 — 의심스러운 위치 패턴을 식별합니다
정확도
위치 정보는 정확한 주소가 아닌 지역 수준(구/동 단위)으로 저장됩니다. 이를 통해 유용한 매칭을 제공하면서도 개인정보를 보호합니다.
위치 비활성화
- 기기의 OS 설정 또는 앱 내에서 위치 접근을 비활성화할 수 있습니다.
- pssper는 백그라운드에서 위치를 추적하지 않습니다. 위치 권한이 허용된 상태에서 앱을 활발히 사용할 때만 위치에 접근합니다.
10. 쿠키 및 추적
pssper는 다음 목적으로 쿠키 및 유사 기술을 사용합니다:
- 필수 쿠키 (필수) — 로그인 세션, 보안 토큰(CSRF 보호). 비활성화할 수 없습니다.
- 분석 쿠키 (선택) — 서비스 개선을 위한 사용 패턴 및 기능 인기도 분석. 설정 > 개인정보에서 거부할 수 있습니다.
- 마케팅 쿠키 (선택) — 광고 및 프로모션에 사용됩니다. 설정 > 개인정보에서 거부할 수 있습니다.
추적 관리 방법
- 설정 > 개인정보 > 쿠키 환경설정에서 쿠키 기본 설정을 조정할 수 있습니다
- 브라우저의 "추적 안 함(Do Not Track)" 설정을 사용할 수 있습니다
- 브라우저 또는 기기 설정에서 쿠키를 삭제할 수 있습니다
11. 아동 보호
pssper는 만 18세 이상 성인 전용 서비스입니다.
- 가입 시 생년월일 입력이 필수이며, 만 18세 미만은 계정을 생성할 수 없습니다.
- 미성년자가 서비스를 이용 중인 것으로 확인되면 즉시 계정이 삭제되며, 부모/보호자에게 연락할 수 있습니다.
- 부모/보호자는 자녀의 기기에서 앱을 제거하고 앱 스토어 다운로드를 제한할 수 있습니다.
12. 국제 데이터 이전
서버 위치
이용자의 데이터는 미국 및 대한민국에 위치한 서버에서 처리될 수 있습니다. 모든 서버에 동일한 암호화 및 보안 기준이 적용됩니다.
데이터 보호
- 모든 전송 데이터에 TLS 1.3 암호화 적용
- 모든 저장 데이터에 AES-256 암호화 적용
- 서버 위치와 관계없이 동일한 개인정보 보호 기준 적용
GDPR 준수
유럽연합 이용자의 경우, 데이터 처리 계약, 명확한 처리 법적 근거, 데이터 보호 책임자(DPO) 지정 등 GDPR 요건을 준수합니다.
13. 데이터 유출 대응
대응 일정
- 48시간 이내 — 유출 사고 식별 및 차단
- 72시간 이내 — 영향을 받는 이용자에게 통지
- 즉시 — 해결 및 피해 복구 착수
통지 방법
- 등록된 이메일 주소로 이메일 통지
- 앱 내 팝업 알림
- 유출이 심각한 경우 공개 공지
보안 문제 신고
보안 문제가 의심되는 경우, 설정 > 고객 지원 > "보안 사고 신고" 또는 [email protected]으로 신고해 주세요. 다음 기관에도 신고할 수 있습니다:
- 개인정보보호위원회
- 사이버경찰청 (112)
14. 담당자 연락처
- 개인정보 보호 책임자 — [email protected] (개인정보 및 데이터 관련 요청)
- 고객 지원 — [email protected] (일반 문의)
- 보안 팀 — [email protected] (긴급 보안 문제 — 4시간 이내 대응)
이 개인정보처리방침은 2026년 2월 16일부터 시행됩니다. 주요 변경 사항은 최소 30일 전에 이메일과 앱 내 알림을 통해 안내됩니다. 변경 이력은 설정 > 개인정보처리방침에서 확인할 수 있습니다.