시행일자 : 2025.11.01 ~
Amore Lab(이하 “회사”)는 케밋 서비스를 통해 이용자의 개인정보를 취급함에 있어, 「個人情報の保護に関する法律」 및 관련 법령을 준수하며, 이용자의 개인정보를 적절히 보호하고 처리하기 위해 본 방침을 마련합니다.
제1조 개인정보의 수집 및 이용 목적
회사는 다음의 목적을 위해 필요한 최소한의 개인정보를 수집하며, 이용자의 동의를 바탕으로 적법하게 이용합니다:
수집시점 | 수집목적 | 필수 수집항목 | 선택 수집항목 |
회원 가입 시 | 회원 가입 및 관리 | IP 주소, 국가 정보, 접속 시간, 모바일 기기정보(OS버전, 디바이스 ID, 언어), 이메일 주소, 휴대전화 번호, 닉네임, 성별, 이상형 성별 정보, 생년월일, 사용자 주 활동지, 출생지, 및 거주지, MBTI, 프로필 사진 | 직업, 키, 학교, 음주, 흡연, 프로필 문답, 연락처 목록 |
서비스 이용 시 | 매칭 서비스, 회원 자격 유지, 공지사항 및 각종 고지 및 통지, 콘텐츠 제공, 서비스 이용과 관련된 문의 및 분쟁 처리, 기능 개선, 건강한 서비스 환경 조성을 위한 모니터링, 법령이나 이용 약관에 반한 피해 행위의 방지 | IP 주소, 국가 정보, 접속 시간, 모바일 기기정보(OS버전, 디바이스 ID, 언어), 이메일 주소, 휴대전화 번호, 닉네임, 성별, 이상형 정보(성별, 나이 등), 생년월일, 사용자 주 활동지, 출생지, 및 거주지, MBTI, 프로필 사진, 서비스 이용 내역, 이용자가 작성한 메세지 및 컨텐츠, 이용자 간의 커뮤니케이션 내용 | 직업, 키, 학교, 음주, 흡연, 프로필 문답, 연락처 목록, 관심사, 라이프 스타일 |
유료 서비스 구매/이용/환불 시 | 유료 서비스 이용 시 콘텐츠 등의 전송/충전 및 요금 정산/환불 | 닉네임, 이메일, 구매 상품정보, 결제 기록(결제 상태, 결제일시, 결제 기관, 카드번호 일부, 할부 정보, 주문 번호, 영수증, 승인번호 등) | |
광고성 정보 제공 (선택 동의) | 각종 이벤트나 광고성 정보의 제공 및 참여 기회 제공, 맞춤형 광고 게재 | - | Facebook광고ID, 구글 광고ID, 단말기 정보 등 |
제1-1조 要配慮個人情報의 수집 및 이용
회사는 서비스의 특성상 아래 항목은 수집 및 이용됨을 민감정보의 수집 및 이용 「個人情報保護法 第20条」에 따라 사전에 고지합니다:
수집시점 | 수집 및 이용 목적 | 항목 |
본인 인증 시 | AI 기반 프로필 사진 대조를 통한 본인 인증 진행 | 얼굴 구조 정보 |
회원가입 시 | 추천 알고리즘 개선, 안전한 매칭 제공 | 성별, MBTI, 거주지 및 활동지 |
※ 민감정보는 이용자의 동의 없이 제3자 제공되지 않으며, 엄격하게 보호됩니다.
제1-3조 인구통계학적 특성분석을 통한 서비스 품질향상
수집목적 | 필수항목 |
신규 서비스 및 서비스 개발 | 성별, 나이(범주화), 거주지 및 활동지 정보, 키, 직업, 흡연 및 음주 여부, 서비스 이용내역 |
단, 정보분석은 개인을 식별할 수 없는(익명정보) 항목을 분석대상으로 이용합니다.
개인을 식별할 수 있는 정보는 분석항목에 포함하지 않습니다.
제1-4조 광고성 정보 발송 (선택)
수집목적 | 필수항목 |
각종 이벤트나 광고성 정보의 제공 및 참여 기회 제공, 맞춤형 광고 게재 | Facebook광고ID, 구글 광고ID, 단말기 정보, 거주지 및 활동지 위치 등 |
제1-5조 기타
•
회사가 처리하는 회원정보의 목적과 항목이 변경될 경우에는 관련법령에 따라 사전에 동의를 요청합니다.
•
회사는 만 18세 미만 아동 및 고등학생에게 서비스를 제공하지 않으며 개인정보를 수집하지 않습니다.
•
회사는 주민등록번호 처리를 원칙적으로 금지하며, 업무 수행 중 법률, 대통령령, 국회규칙, 대법원규칙, 헌법재판소규칙, 중앙선거관리위원회 규칙 및 감사원규칙에서 구체적으로 주민등록번호의 처리를 요구할 경우에만 처리하고 있습니다.
•
회사는 다음의 방법으로 이용자의 개인정보를 수집합니다.
◦
회사가 운영하는 웹사이트와 어플리케이션에 이용자가 직접 입력하게 하는 방식
◦
서비스를 이용하는 과정에 쿠키, 접속로그 등 자동으로 생성 및 수집되는 방식
◦
서비스 이용 과정에서 이용자가 개인정보를 직접 입력하는 방식
•
회사는 모바일 앱 서비스를 위하여 이용자의 이동통신단말기 내 정보 및 기능 중 아래 사항에 대해 접근을 합니다. 필수 접근 항목은 앱설치 또는 최초실행시 안내의 동의를 받으며, 선택 접근항목은 해당서비스 진입시 별도동의를 받습니다. 선택 접근항목의 경우 OS버전에 따라 동의 받는 방법이 다를 수 있으나, 이용자가 거부하시더라도 기본 서비스 이용에는 제한이 없습니다.
구분 | 접근항목 | 접근목적 |
필수 | 저장용량 | 기기사진/파일 접근 및 저장권한 |
필수 | 사진 | 프로필 사진 등록 |
필수 | 전화 | 중복가입 및 부정유저를 차단하기 위해 수집 |
선택 | 위치정보 | 현재 위치에 기반한 매칭 상대 추천을 위해 수집 |
선택 | 연락처 | 연락처를 이용하여 지인들에게 고객의 개인정보가 노출되지 않도록 보호하기 위함 |
선택 | 카메라 | 본인 인증 시 |
제2조 개인정보자동수집 장치의 설치와 운영거부에 관한 사항
회사는 서비스 이용과정에서 이용자로부터 다음과 같은 정보들이 자동으로 생성/수집되고 다음의 목적으로 이용될 수 있습니다.
•
개인정보 자동 수집 안내
목적 | 자동 수집 항목 | 보유기간 |
서비스 이용기록 및 통계 생성 정보 | IP 주소, 국가정보, 서비스 이용기록, 접속시간 등 로그, 쿠키, 단말기 정보(OS버전, 디바이스ID, 광고식별자 등)등 | 회원탈퇴 시 또는 법정의무 보유기간 |
•
온라인 광고 안내 및 통제
행테정보를 제공 받는 자 | 제공하는 행태정보의 항목 | 행태정보를 제공 받는 자의 이용 목적 |
Google Korea
Facebook Korea
Adjust Korea
Apple Korea | 광고 응답 ID | 로그 분석 및 온라인 광고 성과 추적 |
모바일 앱 사용시 광고 식별자 수집 목적
本サービスでは、第三者広告配信サービスを利用するため、ユーザーの広告IDを取得します。これらの情報はターゲティング広告の配信および効果測定に使用されます。なお、ユーザーは設定画面からいつでも同意を撤回できます。
[거부방법]
•
Android : 설정 → 구글(구글설정) → 광고 → 광고 맞춤설정 선택 해제
•
iOS : 설정 → 개인정보 보호 → 광고 → 광고 추적 제한
•
개인정보 자동수집안내 및 거부방법
◦
분석도구를 활용한 수집방법
✓ Google Analytics : Google에서 제공하는 웹 로그 분석도구를 이용하고 있으며, 구글애널리틱스는 쿠키(Cookie)를 통하여 당사 서비스 이용자의 주요행동(행태정보)를 수집합니다. 수집한 정보로 이용자 개인을 식별 할 수는 없으나 아래 방법으로 캐시와 데이터를 삭제할 수 있습니다.
✓ 페이스북 앱 분석툴 : 서비스 내 특정 이벤트 발생 시 서버 및 클라이언트(Android/iOS)에서 로그 데이터 발송하게 되며 아래의 방법으로 캐시와 데이터를 삭제할 수 있습니다.
✓ Google Firebase : 서비스 내 특정 이벤트 발생 시 서버 및 클라이언트(Android/iOS)에서 로그 데이터 발송하게 되며 아래의 방법으로 캐시와 데이터를 삭제할 수 있습니다.
✓ adjust : 서비스 내 특정 이벤트 발생 시 서버 및 클라이언트(Android/iOS)에서 로그 데이터 발송하게 되며 아래의 방법으로 캐시와 데이터를 삭제할 수 있습니다.
•
자동수집 캐치 및 데이터 삭제방법
✓ 안드로이드 폰의 경우 : 휴대폰 설정 > 앱 관리 > 앱 선택 > 저장소 > 사용자데이터/캐시 > 데이터 지우기
✓ 아이폰의 경우 : 설정 > 앱 관리 > 앱 선택 > 저장소 > 데이터 지우기
제3조 개인정보의 보유·이용기간 및 파기
회사는 수집한 개인정보는 이용자로부터 개인정보 수집 시에 동의 받은 개인정보 보유·이용기간 내 또는 관련법령에 따른 개인정보 보유·이용기간 내 처리하고 해당 목적이 달성 및 보유·이용기간이 경과할 시에는 지체없이 해당 개인정보를 복구 또는 재생할 수 없는 방법으로 파기합니다.
단, 이용자에게 개인정보 보관기간에 대해 별도의 동의를 얻은 경우 또는 법령에서 일정 기간 정보보관 의무를 부과하는 경우에는 탈퇴가 완료되더라도 해당 기간 동안 개인정보를 안전하게 보관합니다.
•
개인정보 보관
保存目的 | 保存する個人情報の項目 | 保存期間 |
電気通信事業法 第26条 等 | 通信ログ、アクセス記録等 | 3-6개월 |
표시·광고 기록 | 広告掲載履歴、表示内容記録 | 6개월-1년 |
보너스/이벤트/재화 지급 관련
特定商取引法 | ポイント付与履歴、イベント参加履歴、報酬履歴 等 | 6개월-1년 |
부정행위/위반 기록 대응 | アカウント停止記録、違反報告記録 等 | 1-2년 |
분쟁 해결 관련 기록
消費者契約法 | 問い合わせ記録、クレーム対応履歴 等 | 3년 |
거래 기록, 청약 철회 등 소비자 보호 관련
特定商取引法 | 契約内容、キャンセル履歴、決済履歴 等 | 5년 |
•
민감정보 보관
보관 사유 | 보관 항목 | 보관 기간 |
이용약관 위반/부정 사용 기록이 있는 경우 재가입 방지를 위함
特定商取引法 | 본인 식별을 위한 얼굴 구조 정보(페이스 인증 기록) 및 단말기 정보 (ID, 전화번호 등) | 6개월 |
개인정보 파기의 절차 및 방법은 다음과 같습니다.
1.
파기 절차
•
회원이 회원가입 등을 위해 입력한 정보는 목적이 달성된 후 별도의 DB로 옮겨져(종이의 경우 별도의 잠금 장치가 있는 서류 보관함) 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라(보유 및 이용 기간 참조)일정 기간 저장된 후 파기 됩니다.
2.
파기 방법
•
종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.
•
전자적 파일 형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.
제4조 개인정보의 처리 위탁
회사는 원활한 개인정보 업무처리를 위하여 일부 개인정보처리업무를 위탁하고 있으며 위탁 계약 체결 시 관련법령에 따라 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
위탁업무의 내용이나 수탁자가 추가, 변경될 경우에는 지체 없이 관련 법령에 따른 사전 동의 안내 또는 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
•
개인정보처리 위탁업무 및 수탁사 안내
수탁자 | 위탁 업무 |
Amazon SNS | 전화번호 인증 |
Amazon Web Services Inc. | 정보 보관 및 시스템 운영 |
Google Cloud Platform | 정보 보관 및 시스템 운영 |
Google Play 스토어 | 인앱결제 (In-App Purchase) |
Apple Inc. | 인앱결제 (In-App Purchase) |
Sendbird Inc. | 채팅 메세징 서비스 |
Braze Inc. | 서비스 이용행태 분석 및 커뮤니케이션 |
Amplitude Inc. | 서비스 이용행태 분석 |
Sentry Inc. | 에러 정보 분석 |
Newrelic | 에러 정보 분석 |
Google Firebase | 서비스 이용행태 분석 |
Google Analytics | 서비스 이용행태 분석 |
Google LLC | 로그 분석 및 온라인 광고 성과 추적 |
Meta Platforms, Inc. | 로그 분석 및 온라인 광고 성과 추적 |
DFINERY | 서비스 이용행태 분석 |
제4-1조 국외 이전 (クラウド서비스利用時の海外提供)
회사는 다음과 같은 클라우드 기반의 업무 위탁 또는 로그 분석 도구를 활용하여 개인정보를 국외에 이전할 수 있습니다.
•
국외 제공의 경우, 「個人情報保護委員会」에 따라 사전에 고지합니다:
제공자 | 이전되는 정보 | 이전 국가 | 이전 목적 | 보유기간 |
Amazon Web Services Inc. | 이용기록 | 한국 | 정보 보관 및 시스템 운영 | 탈퇴 후 7일 |
Amplitude Inc. | 이용기록 | 미국 | 서비스 분석 | 탈퇴 후 7일 |
Google LLC | AD ID, 이용기록 | 미국 | 로그 분석 및 온라인 광고 성과 추적 | 최대 12개월 |
Meta Platforms, Inc. | AD ID, 이용기록 | 미국 | 로그 분석 및 온라인 광고 성과 추적 | 최대 12개월 |
Braze Inc. | 프로필 및 단말기 정보 | 미국 | 커뮤니케이션 자동화 | 목적 달성 시 |
Sentry Inc. | IP 정보 | 미국 | 에러 정보 분석 및 IP → 주소 변경 서비스 | 목적 달성 시 |
DataDog, Inc. | IP 정보 | 미국 | 에러 정보 분석 및 IP → 주소 변경 서비스 | 목적 달성 시 |
제5조 개인정보의 제3자 제공에 관한 사항
회사는 정보주체의 개인정보를 「個人情報保護法」(개인정보보호법) 제27조·제28조에 따라 명시한 범위 내에서만 처리하며, 이용자의 별도 사전동의, 관련법령의 특별한 요구가 발생하는 경우에만 개인정보를 제3자에게 제공합니다.
•
회사는 이용자의 개인정보를 사전동의 없이 제 3자에게 제공할 수 없습니다.
•
관련법령에 근거한 사전동의 없는 제3자 제공안내
1.
統計作成、学術研究など特定の個人を識別できない形で提供される場合
2.
法令に基づき国の機関等から正式な要請がある場合
3.
犯罪捜査その他の正当な目的のために法令に基づく提供要請がある場合
4.
その他、法令により第三者提供が許可されている場合
제6조 개인정보의 안전성 확보조치
회사는 이용자의 개인정보를 안전하게 관리하여 개인정보가 분실, 도난, 유출, 변조 또는 훼손되지 않도록 최선을 다하고 있으며 필요한 기술적, 관리적 및 물리적 조치를 하고 있습니다.
•
개인정보 취급 직원의 최소화 및 교육
◦
개인정보를 취급하는 직원을 최소화하고, 주기적인 개인정보 보호 교육을 실시하여 개인정보를 관리하는 대책을 시행하고 있습니다.
•
내부관리계획의 수립 및 시행
◦
개인정보의 안전한 처리를 위하여 내부관리계획을 수립하고 시행하고 있습니다.
•
접속기록의 보관 및 위변조 방지
◦
개인정보 침해사고 발생 시 대응이 용이하도록 개인정보처리시스템에 접속한 기록(웹 로그, 요약정보 등)을 최소 1년 이상 보관, 관리하고 있으며, 접속 기록이 위변조 및 도난, 분실되지 않도록 보안기능을 사용하고 있습니다.
•
개인정보의 암호화
◦
이용자의 개인정보는 암호화 되어 저장 및 관리되고 있습니다.
•
해킹 등에 대비한 기술적 대책
◦
회사는 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신·점검을 합니다. 또한 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적/물리적으로 감시 및 차단하고 있습니다.
•
개인정보에 대한 접근통제 제한
◦
개인정보를 처리하는 개인정보처리시스템에 대한 접근권한의 부여, 변경, 말소를 통하여 개인정보에 대한 접근통제를 위한 조치를 하고 있습니다.
제7조 이용자 및 법정대리인의 권리와 그 행사 방법
이용자 및 법정대리인은 등록되어 있는 이용자의 개인정보와 관련하여 언제든지 자신의 개인정보를 열람, 수정, 정정, 삭제, 동의철회 하실 수 있습니다.
•
이용자의 권리 및 행사방법
1.
사용자화면 > 설정 > 계정 > 계정설정 에서 언제든지 회원정보를 열람 및 정정하실 수 있습니다.
2.
사용자화면> 설정 > 계정 > 계정설정 > 계정삭제에서 언제든지 '회원정보’를 삭제하실 수 있습니다.
3.
광고성 정보 수신동의 철회 : 설정 > 추천, 알림의 항목을 언제든지 비활성화 하실 수 있습니다.
4.
그 밖에 서면, 전자우편 등을 통하여 개인정보의 처리 정지 및 삭제를 요구할 수 있습니다.
5.
회사는 개인정보의 오류 등에 대한 정정 또는 삭제를 요청한 경우에는 정정 또는 삭제를 완료하기 전까지 당해 개인정보를 이용하거나 제공하지 않습니다.
6.
개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 당해 개인정보의 삭제를 요구할 수 없습니다.
7.
회사는 이용자 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인인지를 확인합니다.
•
이용자는 개인정보주체로서 다음과 같은 의무를 가집니다.
1.
이용자는 자신의 개인정보를 최신의 상태로 유지해야 하며, 부정확한 정보 입력으로 발생하는 문제의 책임은 이용자 자신에게 있습니다.
2.
이용자는 계정 등에 대해 보안을 유지할 책임이 있으며 제3자에게 이를 양도하거나 대여할 수 없습니다.
3.
타인의 개인정보를 도용하여 서비스 신청 시 이용자격 상실과 함께 관계법령에 의거하여 처벌될 수 있습니다.
•
법정대리인의 권리 및 행사방법
1.
이용자의 법정대리인이나 위임을 받은 자 등 대리인이 이용자의 권리(열람, 정정, 처리정지, 삭제)를 행사하는 경우 개인정보보호법 시행규칙 별지 제11호 서식에 따른 위임장을 제출해야 합니다.
2.
회사는 이용자 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 정당한 대리인인지를 확인합니다.
제8조 개인정보보호책임자 안내
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 이용자의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보보호책임자를 지정하고 있습니다.
개인정보보호 책임자
•
성명 : 안재원
•
직책 : CEO
•
메일 : help@enfpy.com
•
개인정보보호 책임자의 역할
이용자는 서비스를 이용하면서 발생한 모든 개인정보보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보보호책임자에게 문의하실 수 있습니다. 회사는 이용자의 문의에 대해 지체 없이 답변 및 처리해 드릴 것입니다.
제9조 개인정보처리방침 변경에 관한 사항
개인정보처리방침은 시행일로부터 적용되며, 관련법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 지체없이 서비스 어플리케이션 또는 홈페이지를 통하거나 이용자에게 개별 고지할 것입니다.
個人情報取扱方針 
施行日:2025.11.01〜
Amore Lab(以下「当社」)は、キャミートサービスを通じて利用者の個人情報を取扱うにあたり、「個人情報の保護に関する法律」および関連法令を遵守し、利用者の個人情報を適切に保護・処理するため、本方針を定めます。
第1条 個人情報の収集および利用目的
当社は、以下の目的のために必要最小限の個人情報を収集し、利用者の同意に基づき適法に利用します。
収集時点 | 収集目的 | 必須項目 | 任意項目 |
会員登録時 | 会員登録および管理 | IPアドレス、国情報、接続時間、モバイル端末情報(OSバージョン、デバイスID、言語)、メールアドレス、携帯電話番号、ニックネーム、性別、理想の相手の性別情報、生年月日、主な活動地域、出生地および居住地、MBTI、プロフィール写真 | 職業、身長、学校、飲酒・喫煙、プロフィールQ&A、連絡先リスト |
サービス利用時 | マッチング提供、会員資格の維持、各種告知・通知、コンテンツ提供、問い合わせ・紛争対応、機能改善、健全なサービス環境のためのモニタリング、法令・利用規約違反行為の防止 | IPアドレス、国情報、接続時間、モバイル端末情報(OSバージョン、デバイスID、言語)、メールアドレス、携帯電話番号、ニックネーム、性別、理想の相手情報(性別・年齢等)、生年月日、主な活動地域、出生地および居住地、MBTI、プロフィール写真、サービス利用履歴、利用者が作成したメッセージ・コンテンツ、利用者間のコミュニケーション内容 | 職業、身長、学校、飲酒・喫煙、プロフィールQ&A、連絡先リスト、関心事、ライフスタイル |
有料サービスの購入・利用・返金時 | 有料コンテンツ等の送信・チャージおよび料金精算・返金 | ニックネーム、メール、購入商品情報、決済記録(決済状態、日時、決済機関、カード番号の一部、分割情報、注文番号、領収書、承認番号等) | |
広告情報の提供(任意同意) | 各種イベントや広告情報の提供・参加機会の提供、パーソナライズド広告の配信 | - | Facebook広告ID、Google広告ID、端末情報 等 |
第1-1条 要配慮個人情報の収集・利用
当社サービスの特性上、以下の項目は収集・利用されるため、「個人情報保護法 第20条」に基づき事前に告知します。
収集時点 | 収集・利用目的 | 項目 |
本人認証時 | AIによるプロフィール写真の照合を通じた本人認証 | 顔の構造情報 |
会員登録時 | レコメンドアルゴリズムの改善、安全なマッチング提供 | 性別、MBTI、居住地および活動地域 |
※ 要配慮個人情報は、利用者の同意なく第三者に提供されず、厳格に保護します。
第1-3条 人口統計学的特性の分析によるサービス品質向上
収集目的 | 必須項目 |
新規サービスおよびサービス開発 | 性別、年齢(カテゴリ化)、居住地・活動地域情報、身長、職業、喫煙・飲酒の有無、サービス利用履歴 |
なお、分析は個人を特定できない匿名情報のみを対象とします。
個人を特定し得る情報は分析項目に含めません。
第1-4条 広告情報の送付(任意)
収集目的 | 必須項目 |
各種イベントや広告情報の提供・参加機会の提供、パーソナライズド広告の配信 | Facebook広告ID、Google広告ID、端末情報、居住地・活動地域の位置情報 等 |
第1-5条 その他
•
当社が取り扱う会員情報の目的や項目に変更がある場合、関連法令に従い事前に同意を取得します。
•
当社は18歳未満および高校生にサービスを提供せず、個人情報を収集しません。
•
当社は住民登録番号(マイナンバー相当)の取り扱いを原則禁止し、業務遂行中に法令等で具体的に要求される場合に限り取り扱います。
•
当社は以下の方法で利用者の個人情報を収集します。
◦
当社が運営するウェブサイト・アプリに利用者が直接入力する方法
◦
サービス利用過程でクッキー、アクセスログ等が自動生成・収集される方法
◦
サービス利用過程で利用者が個人情報を直接入力する方法
•
当社はモバイルアプリサービスのため、利用者の携帯端末内の情報・機能のうち、以下の事項にアクセスします。必須アクセス項目はアプリのインストールまたは初回起動時に同意を取得し、任意アクセス項目は該当サービス利用時に別途同意を取得します(OSバージョンにより同意方法が異なる場合がありますが、任意項目を拒否しても基本サービス利用に制限はありません)。
区分 | アクセス項目 | アクセス目的 |
必須 | ストレージ | 端末内の写真/ファイルへのアクセス・保存権限 |
必須 | 写真 | プロフィール写真の登録 |
必須 | 電話 | 重複登録・不正ユーザーの遮断のため |
任意 | 位置情報 | 現在地に基づく相手候補の推薦のため |
任意 | 連絡先 | 連絡先を用いて知人への個人情報露出を防止するため |
任意 | カメラ | 本人認証時に使用 |
第2条 個人情報自動収集装置の設置・運用および拒否に関する事項
当社はサービス利用過程において、利用者から以下の情報を自動的に生成・収集し、次の目的で利用することがあります。
•
個人情報の自動収集案内
目的 | 自動収集項目 | 保有期間 |
サービス利用記録および統計生成 | IPアドレス、国情報、サービス利用記録、接続時間等のログ、クッキー、端末情報(OSバージョン、デバイスID、広告識別子 等) | 退会時または法定保存期間 |
•
オンライン広告の案内およびコントロール
行動情報の提供先 | 提供する行動情報の項目 | 提供先の利用目的 |
Google Korea / Facebook Korea / Adjust Korea / Apple Korea | 広告レスポンスID | ログ分析およびオンライン広告の効果測定 |
モバイルアプリ使用時の広告識別子の収集目的
本サービスでは、第三者の広告配信サービスを利用するため、ユーザーの広告IDを取得します。これらの情報はターゲティング広告の配信および効果測定に使用されます。なお、ユーザーは設定画面からいつでも同意を撤回できます。
[拒否方法]
•
Android:設定 → Google(Google設定)→ 広告 → 広告のカスタマイズをオプトアウト
•
iOS:設定 → プライバシー → 広告 → 追跡型広告を制限
•
自動収集の案内および拒否方法(キャッシュ・データ削除方法)
◦
収集手段(分析ツール)
▪
✓ Google Analytics:Google提供のウェブログ分析ツール。クッキーを通じて主要行動(行動情報)を収集します。収集情報で個人を特定することはできません。下記方法でキャッシュ・データを削除できます。
▪
✓ Facebook アプリ分析ツール:サービス内の特定イベント発生時にサーバー/クライアント(Android/iOS)からログを送信します。下記方法で削除可能です。
▪
✓ Google Firebase:同上。
▪
✓ adjust:同上。
◦
キャッシュ・データの削除方法
▪
✓ Android:設定 > アプリ管理 > 対象アプリ > ストレージ > ユーザーデータ/キャッシュ > 「データを削除」
▪
✓ iPhone:設定 > アプリ管理 > 対象アプリ > ストレージ > 「データを削除」
第3条 個人情報の保有・利用期間および廃棄
当社は収集した個人情報を、収集時に同意を得た保有・利用期間内または関連法令に基づく保有・利用期間内で処理し、目的達成および当該期間経過後は、遅滞なく復元・再生できない方法で廃棄します。
ただし、利用者から保管期間について別途同意を得た場合、または法令で一定期間の保管義務が課されている場合は、退会後であっても当該期間中は安全に保管します。
•
個人情報の保管
保存目的 | 保存する個人情報の項目 | 保存期間 |
電気通信事業法 第26条 等 | 通信ログ、アクセス記録 等 | 3〜6か月 |
表示・広告記録 | 広告掲載履歴、表示内容記録 | 6か月〜1年 |
ボーナス/イベント/財貨の付与関連(特定商取引法) | ポイント付与履歴、イベント参加履歴、報酬履歴 等 | 6か月〜1年 |
不正行為・違反記録への対応 | アカウント停止記録、違反報告記録 等 | 1〜2年 |
紛争解決に関する記録(消費者契約法) | 問い合わせ記録、クレーム対応履歴 等 | 3年 |
取引記録、申込み撤回 等の消費者保護関連(特定商取引法) | 契約内容、キャンセル履歴、決済履歴 等 | 5年 |
•
要配慮個人情報の保管
保管理由 | 保管項目 | 保管期間 |
利用規約違反・不正使用の記録がある場合の再登録防止(特定商取引法) | 本人特定のための顔構造情報(フェイス認証記録)および端末情報(ID、電話番号 等) | 6か月 |
個人情報の廃棄手続きおよび方法
1.
手続き
•
会員登録等のために入力された情報は、目的達成後に別DBへ移管(紙の場合は施錠された書庫)し、内部方針および関連法令に基づく保存理由により一定期間保存後、廃棄します。
2.
方法
•
紙に出力された個人情報は、シュレッダーで裁断または焼却します。
•
電子的に保存された個人情報は、記録を再生できない技術的方法により削除します。
第4条 個人情報処理の委託
当社は、円滑な個人情報業務処理のため、一部業務を委託しており、委託契約締結時には関連法令に従い、受託者が個人情報を安全に処理しているか監督します。委託内容や受託者の追加・変更がある場合は、関連法令に基づく事前同意の案内または本個人情報取扱方針にて公表します。
•
個人情報処理の委託業務および受託者
受託者 | 委託業務 |
Amazon SNS | 電話番号認証 |
Amazon Web Services Inc. | 情報保管およびシステム運用 |
Google Cloud Platform | 情報保管およびシステム運用 |
Google Play ストア | アプリ内課金 |
Apple Inc. | アプリ内課金 |
Sendbird Inc. | チャットメッセージング |
Braze Inc. | 利用行動分析・コミュニケーション |
Amplitude Inc. | 利用行動分析 |
Sentry Inc. | エラー情報分析 |
New Relic | エラー情報分析 |
Google Firebase | 利用行動分析 |
Google Analytics | 利用行動分析 |
Google LLC | ログ分析・オンライン広告効果測定 |
Meta Platforms, Inc. | ログ分析・オンライン広告効果測定 |
DFINERY | 利用行動分析 |
第4-1条 国外移転(クラウドサービス利用時の海外提供)
当社は、以下のクラウド型の業務委託またはログ分析ツールを活用し、個人情報を国外へ移転することがあります。国外提供の場合、「個人情報保護委員会」の指針に従い事前に告知します。
提供者 | 移転情報 | 移転先国 | 移転目的 | 保有期間 |
Amazon Web Services Inc. | 利用記録 | 韓国 | 情報保管およびシステム運用 | 退会後7日 |
Amplitude Inc. | 利用記録 | 米国 | サービス分析 | 退会後7日 |
Google LLC | AD ID、利用記録 | 米国 | ログ分析・オンライン広告効果測定 | 最長12か月 |
Meta Platforms, Inc. | AD ID、利用記録 | 米国 | ログ分析・オンライン広告効果測定 | 最長12か月 |
Braze Inc. | プロフィール・端末情報 | 米国 | コミュニケーション自動化 | 目的達成時 |
Sentry Inc. | IP情報 | 米国 | エラー分析およびIP→住所変換サービス | 目的達成時 |
DataDog, Inc. | IP情報 | 米国 | エラー分析およびIP→住所変換サービス | 目的達成時 |
第5条 個人情報の第三者提供に関する事項
当社は、情報主体の個人情報を**「個人情報保護法」第27条・第28条**に定める範囲内でのみ処理し、利用者の別途事前同意または関連法令の特別な要請がある場合に限り、第三者に提供します。
•
当社は、利用者の個人情報を事前同意なく第三者に提供しません。
•
法令に基づく事前同意の不要な第三者提供(例)
1.
統計作成、学術研究など特定の個人を識別できない形で提供される場合
2.
法令に基づき国の機関等から正式な要請がある場合
3.
犯罪捜査その他の正当な目的のために法令に基づく提供要請がある場合
4.
その他、法令により第三者提供が許可されている場合
第6条 個人情報の安全管理措置
当社は、利用者の個人情報を安全に管理し、紛失・盗難・漏えい・改ざん・毀損が生じないよう、必要な技術的・管理的・物理的措置を講じています。
•
取扱担当者の最小化と教育:個人情報の取扱担当者を最小限にし、定期的な教育を実施。
•
内部管理計画の策定・実施:安全な処理のための内部管理計画を策定し実施。
•
アクセス記録の保管と改ざん防止:侵害事故対応のため、アクセス記録(ウェブログ、要約情報等)を少なくとも1年以上保管・管理し、改ざん・盗難・紛失防止のためのセキュリティ機能を使用。
•
個人情報の暗号化:利用者の個人情報は暗号化して保存・管理。
•
ハッキング等への技術的対策:セキュリティプログラムの導入・更新・点検、アクセス制御区域での運用、技術的・物理的な監視・遮断を実施。
•
アクセス制御の制限:権限の付与・変更・抹消を通じ、アクセス制御を実施。
第7条 利用者および法定代理人の権利と行使方法
利用者および法定代理人は、登録された個人情報について、いつでも閲覧・修正・訂正・削除・同意撤回が可能です。
•
利用者の権利と行使方法
1.
アプリ画面 > 設定 > アカウント > アカウント設定 から会員情報を閲覧・訂正可能。
2.
アプリ画面 > 設定 > アカウント > アカウント設定 > アカウント削除 から「会員情報」を削除可能。
3.
広告情報の受信同意の撤回:設定 > レコメンド・通知の項目をいつでも無効化可能。
4.
書面・メール等により、処理停止・削除を要求することも可能。
5.
誤りの訂正・削除を求められた場合、完了まで当該情報の利用・提供を停止。
6.
他法令で収集対象と明示されている個人情報については、削除要求ができない場合があります。
7.
権利行使時には、請求者が本人であることを確認します。
•
利用者の義務
1.
自身の個人情報を最新の状態に維持する責任があり、不正確な情報入力による問題は利用者の責任となります。
2.
アカウント等のセキュリティ維持は利用者の責任であり、第三者への譲渡・貸与はできません。
3.
他人の個人情報を不正に使用して申請した場合、資格喪失および関係法令に基づく処罰の対象となります。
•
法定代理人の権利・行使方法
1.
法定代理人または委任を受けた代理人が権利(閲覧・訂正・処理停止・削除)を行使する場合、「個人情報保護法施行規則 別紙第11号様式」に基づく委任状の提出が必要です。
2.
当社は、請求者が正当な代理人であるか確認します。
第8条 個人情報保護管理者
当社は、個人情報の処理に関する業務を総括し、利用者からの苦情処理および救済等に対応するため、以下のとおり個人情報保護管理者を指定します。
•
氏名:安在元
•
役職:CEO
•
メール:help@enfpy.com
管理者の役割
利用者は、サービス利用中に発生したすべての個人情報保護に関するお問い合わせ、苦情、救済等を管理者へご連絡いただけます。当社は、速やかに回答・処理します。
第9条 個人情報取扱方針の変更
本方針は施行日から適用します。関連法令および方針に基づく変更(追加・削除・訂正)がある場合は、遅滞なくアプリまたはウェブサイト等を通じて、または個別に通知します。