리플라이 개인정보처리방침
초안입니다. 법률 검토를 거치지 않았습니다. ‘확인 필요’로 표시한 항목(보유 기간, 국외 이전 세부 사항 등)을 확정한 뒤 정식으로 게시합니다.
Darak Studio Co., Ltd.(이하 ‘운영자’)은 리플라이(Reply) 앱과 서버를 운영합니다. 이 방침은 리플라이가 처리하는 개인정보와 처리 방법을 설명합니다. 항목은 현재 앱과 서버가 실제로 처리하는 내용을 기준으로 적었습니다.
리플라이는 Apple(iPhone) 또는 Google(Android) 계정으로 로그인합니다. 가입 연령은 모든 나라에서 만 19세 이상입니다. 한국 밖에서는 생년월일을 입력해 만 19세 이상인지 확인합니다. 한국에서는 PortOne(포트원) 본인확인을 추가하여 만 19세 이상인지 확인하고 소셜 로그인 계정과 연결합니다. ‘한국’으로 표시한 항목은 한국 서비스 이용자에게만 적용됩니다. 영국, 브라질, 미국 미시시피주·테네시주에서는 새로 가입할 수 없습니다.
1. 처리하는 개인정보
| 구분 | 항목 | 목적 | 다른 이용자에게 보이는 것 |
|---|---|---|---|
| Apple·Google 계정 가입·로그인 | Apple 또는 Google 계정 ID로 만든 식별값(별도 비밀키로 해시 처리한 값만 저장), 로그인 방식(Apple 또는 Google), 한국 밖에서 입력한 생년월일(나이 확인에만 쓰고 출생연도만 저장), Apple로 로그인한 경우 암호화해 보관하는 Apple 토큰(아래 설명) | 한국 밖의 만 19세 이상 확인, 소셜 로그인 계정과 리플라이 계정 연결, 로그인, 탈퇴하거나 이용이 제한된 계정의 재가입 방지 | 출생연도로 계산한 연령대(예: 30–34세)만 |
| 본인확인 (한국) | 출생연도, CI(없으면 DI)로 만든 식별값(별도 비밀키로 해시 처리), 인증 시각. 이전 PortOne 인증 계정은 기존 휴대전화번호와 CI 또는 DI 해시를 보관할 수 있습니다 | 만 19세 이상 확인, 1인 1계정, 로그인, 탈퇴하거나 이용이 제한된 신원의 재가입 방지 | 출생연도로 계산한 연령대, 본인인증 배지 |
| 가입 시 수집 | 성별(남성·여성·밝히지 않음), 국가(App Store·Google Play 계정의 국가, 알 수 없으면 기기의 지역 설정) 및 기존 한국 가입의 지역, 약관 동의 버전과 시각 | 받는 편지 설정 적용(성별), 앱 1.2부터 로켓이나 산타클로스로 보낸 편지의 받는 사람 성별 조건 적용, 국가에 맞는 가입 방식 선택, 가입할 수 있는 지역인지 확인, 약관 동의 기록. 가입 국가·지역은 다른 이용자에게 보이지 않습니다 | 없음 |
| 필명 카드 | 필명, 한 줄 소개, 관심 주제, 지역(한국의 시·도 또는 국가, 선택), 받는 편지 설정(성별, 앱 1.2부터 나이대), 안전 검사 동의 시각, 필명 변경 시각 | 편지·답장·대화의 서명 표시, 해안에 보여 줄 편지 순서 정하기(관심 주제와 언어, 앱 1.2부터는 무료 해류로 카드의 나라 해안에 닿은 편지인지), ‘나라를 골라 읽기’에서 편지 고르기(지역), 앱 1.2부터 내 편지가 해류를 타고 출발하는 해안과 헬리콥터가 갈 수 있는 나라(지역) | 필명, 소개, 관심 주제, 지역, 연령대, 본인인증 배지(한국 본인확인 가입자만), 운영팀 배지, 가입 월 |
| 나라를 골라 읽기(앱 1.1 이상) | 고른 나라, 시작·종료 시각, 쓴 유리병 | 24시간 동안 그 나라의 편지만 보여 주기, 유리병 사용 기록 | 없음 |
| 해류와 탈것(앱 1.2 이상) | 편지마다: 보낸 방법(해류, 또는 헬리콥터·우편선·수상비행기·잠수함·로켓·산타클로스), 처음 닿은 해안의 나라(산타클로스는 편지를 전한 모든 나라와, 독자가 적어 뺀 고른 나라), 출발한 나라(보낼 때 카드에 표시한 나라), 이야기 속 항로(해류는 1° 해도 칸으로 그린 항로, 탈것은 두 나라에 정해 둔 해도 위 지점을 잇는 선), 해류 통계상 실제 일수(해류만), 출발할 때의 하루 중 때와 날씨(예: ‘밤, 비’. 공개된 IANA 시간대 목록이 그 나라에 대해 정한 시간대의 대표 지점 기준, ‘시간대’ 항목 참고), 추가로 쓴 유리병 | 편지를 보내기 전에 보여 준 시각에 그 해안에 도착시키기, 출항 예보·항로·소인·출발 당시 장면 보여 주기, 유리병 사용 기록, 해류가 답장에 주는 영향을 이전 보내기 방식과 비교하기(리플라이 계정 번호로 정한 일부 계정은 이전 방식으로 보냄). 산타클로스 편지는 편지를 전한 나라 가운데 하나를 카드에 표시한 독자에게만 보여 줍니다. 편지와 함께 저장하고 편지와 함께 보관·파기합니다 | 편지가 닿은 해안과 보낸 방법(산타클로스는 편지를 전한 모든 나라. 뺀 나라는 보낸 사람에게만 보입니다). 카드에 편지가 출발한 나라가 그대로 표시되어 있는 동안에는 그 나라, 전체 항로, 바다에서 걸린 일수, 출발 당시의 하루 중 때와 날씨도 보입니다. 카드에서 나라를 지우거나 바꾸면 이전에 보낸 편지를 포함해 ‘먼바다에서 온 병’과 항로의 마지막 부분만 보입니다 |
| 받는 사람 고르기(앱 1.2 이상) | 받는 사람을 고를 수 있는 탈것으로 보낸 편지: 고른 받는 사람의 나이대와 성별(고른 경우). 계정: 마지막으로 해안을 연 시각(한 시간에 한 번까지만 갱신) | 그런 편지를 고른 나라의 독자 가운데 조건에 맞고 서로의 설정이 받아들이는 사람에게만 보여 주기, 최근 7일 동안 해안을 연 독자 수를 세어 조건에 맞는 사람이 너무 적으면 유리병을 쓰기 전에 거절하기, 산타클로스는 고른 나라마다(조건이 없어도) 세어 너무 적은 나라를 빼기. 나이대는 출생연도로 정합니다 | 없음. 받는 사람에게 보낸 사람이 무엇을 골랐는지 알리지 않고, 독자 수나 해안을 연 시각은 누구에게도 보이지 않습니다 |
| 시간대(앱 1.2 이상) | 기기의 시간대 설정(예: ‘Asia/Tokyo’). 해변 장면을 그리는 요청(로그인 전 포함)과, 해류나 탈것으로 보내는 편지마다 함께 보냅니다 | 그 시간대의 정해진 대표 지점(공개된 IANA 시간대 목록 기준)을 골라 해변의 하루 중 때와 날씨를 보여 주고, 편지의 출발 당시 장면을 기록하기. 그 요청을 처리하는 동안에만 쓰며, 서버는 저장하거나 로그에 남기지 않습니다 | 직접 보이지는 않습니다. 공개된 IANA 시간대 목록(zone.tab)은 시간대마다 그 시간대가 속한 나라 하나와 대표 지점 한 곳을 정해 둡니다. 편지의 출발 당시 장면은, 기기 시간대가 카드에 표시한 나라의 시간대이면 그 시간대의 대표 지점에서, 아니면 목록이 그 나라의 대부분을 차지한다고 정한 시간대의 대표 지점에서 가져옵니다. 대표 지점은 항상 카드에 표시한 나라 안에 있습니다. 또한 시간대가 여럿인 나라에서는 읽는 사람이 내가 있는 쪽 지역의 장면을 볼 수 있습니다 |
| 작성한 내용 | 편지(본문, 주제, 언어), 답장, 메시지, 해안에서 삭제한 편지 목록(그 편지를 다시 보여 주지 않기 위한 기록이며 편지 자체를 지우는 것은 아닙니다), 대화 수락·거절 결과 | 서비스 제공, 안전 검사, 신고 처리 | 편지는 해안에서 최대 72시간 동안 여러 이용자에게, 답장은 편지 작성자에게, 메시지는 대화 상대에게 보입니다 |
| 신고·차단·이용 제한 | 신고 사유와 상세 내용, 신고 시점의 대상 내용 사본(필명과 본문), 처리 결과와 메모, 차단 목록, 이용 제한 시각 | 신고 처리, 재발 방지, 분쟁 대응 | 없음. 공개 신뢰 대시보드에는 최근 30일 처리 건수 같은 합계만 표시됩니다 |
| 유리병 구매·광고 보상 | 스토어 거래 번호, 상품, 구매·환불 상태, 구매 확인용 계정 토큰, 광고 보상 기록, 유리병 사용 원장 | 구매 확인과 지급, 환불 처리, 중복 지급 방지 | 없음 |
| 보상형 광고 (이용하는 경우만) | 광고 동의 선택(Google 동의 도구가 기기에 보관), Google 모바일 광고 SDK가 수집하는 정보(3항) | 요청한 광고 표시, 광고 보상 확인, 동의 선택 반영 | 없음 |
| 친구 초대(앱 1.2 이상) | 내 초대 코드(필명·계정과 관계없이 만든 8자), 내가 누구의 초대 코드를 언제 넣었는지, 초대가 성공한 시각과 초대한 사람에게 유리병을 주었는지 | 초대 보상 지급, 초대한 사람의 보상 한도(30일·모두 합친 횟수) 적용, 부정 보상 방지(자기 코드를 넣거나, 두 사람이 서로의 코드를 넣거나, 코드를 두 번 넣는 것을 막음). 초대가 성공했는지 확인하려고 이미 처리하는 정보(가입 시각, 편지를 띄웠는지, 마지막으로 해안을 연 시각, 이용 제한·탈퇴 여부)를 함께 봅니다. 초대 조건과 한도를 조정하려고 합계로만 통계(성공 비율, 초대로 가입한 계정의 이용 지속과 신고 비율)를 봅니다. 주고받은 유리병은 유리병 사용 원장에 기록합니다 | 없음. 초대한 사람에게는 내 코드로 가입한 친구 수와 성공 수만 보이고, 친구의 필명·계정·가입 시각은 보이지 않습니다. 친구에게도 초대한 사람의 필명을 보여 주지 않습니다. 초대 코드는 이용자가 직접 복사해 전한 사람만 압니다 |
| 접속·보안 기록 | IP 주소(가입·본인확인 요청 횟수 제한을 위해 비밀키로 해시해 저장), 로그인 토큰 | 남용 방지, 보안 | 없음 |
| 가입 지역 판단 | 접속 IP 주소(지역 판단에만 조회하고 이 목적으로는 저장하지 않음) | 가입할 수 있는 지역인지 확인(영국·브라질·미국 미시시피주·테네시주 신규 가입 차단). 지역 판단에는 DB-IP 데이터를 씁니다: “IP geolocation by DB-IP” (https://db-ip.com, CC BY 4.0) | 없음 |
| 연령대 공유(앱 1.2, iOS 26 이상·Android) | Apple·Google이 알려 주는 연령대(가입 판단에만 쓰고 저장하지 않음) | 가입 나이 확인. 알려 준 연령대가 만 19세 미만이면 가입을 거절합니다 | 없음 |
| 가입 거절 기록 | Apple·Google 계정 ID로 만든 해시값, 다시 가입할 수 있는 날짜 | 가입할 수 있는 나이 미만인 생년월일이나 연령대로 가입을 시도한 경우, 다시 가입할 수 있는 날까지 같은 계정의 재가입 시도를 막기 위해서입니다. 그 날짜가 지나면 지웁니다 | 없음 |
- Apple·Google 계정의 이메일 주소와 이름은 저장하지 않습니다. Apple이나 Google이 발급하는 로그인 토큰에는 이메일 주소가 들어 있을 수 있지만, 서버는 그중 계정 ID만 읽습니다.
- 생년월일은 가입할 때 나이 확인에만 쓰고 출생연도만 저장합니다. 출생연도로 카드의 연령대를 정하고, 앱 1.2부터는 받는 편지 설정과 탈것의 받는 사람 고르기에 쓰는 나이대도 정합니다. 한국에서는 이름과 생년월일을 본인확인 결과를 검증할 때만 쓰고 원문을 저장하지 않습니다. PortOne 본인확인 결과에서 휴대전화번호는 받지 않습니다.
- Apple로 로그인하면 Apple이 준 일회용 코드를 Apple 토큰으로 바꿔 암호화(AES-256-GCM)해 보관합니다. 이 토큰은 탈퇴할 때 Apple ID와 리플라이의 연결을 해제하는 데만 씁니다. 가입을 마치지 않으면 이 토큰은 로그인 요청이 만료되고 24시간이 지난 뒤 지우며, 그때 그 Apple ID로 만든 계정이 없으면 같은 목적으로 Apple에 연결 해제를 요청합니다.
- 성별, 전화번호, 실명, 생년월일은 다른 이용자에게 보이지 않습니다.
- 일본에서 가입했거나 필명 카드의 지역이 일본인 계정은 받는 편지의 성별을 고를 수 없고, 그 계정이 정한 받는 편지 성별 설정은 적용되지 않습니다. 유료 탈것(로켓·산타클로스)의 받는 사람 성별 지정도, 보내는 사람이 일본 계정이거나 도착하는 나라에 일본이 있으면 쓸 수 없습니다.
- 가입할 때 접속 IP 주소로 가입할 수 있는 지역인지 판단하지만, 이 목적으로 IP 주소를 저장하지는 않습니다(요청 횟수 제한을 위한 IP 해시 저장은 그대로입니다). 지역 판단 데이터는 “IP geolocation by DB-IP” (https://db-ip.com, CC BY 4.0)입니다.
- iPhone(iOS 26 이상)·Android에서 Apple·Google이 알려 주는 연령대는 가입 판단에만 쓰고 저장하지 않습니다. 알려 준 연령대가 만 19세 미만이면 가입을 거절하며, 이때 생년월일 미달과 같은 재가입 잠금이 적용됩니다.
- 회수한 메시지는 상대 화면에서 사라지지만, 신고 증거를 위해 서버에 원문이 남습니다.
- 로그인 토큰은 기기의 보안 저장소에 보관합니다. 심사용 로그인 시도 같은 일부 보안 이벤트는 IP 주소와 함께 서버 로그에 기록됩니다.
- 결제 카드 번호 같은 결제 수단 정보는 받지 않습니다. 결제는 Apple 또는 Google이 처리합니다.
- 리플라이는 사진·영상·파일, 음성, 기기 위치(GPS), 주소록을 수집하지 않습니다. 앱 1.2부터 Google 애널리틱스(Firebase)로 가입·로그인, 편지 띄우기, 답장 쓰기, 답장 수락이 일어났다는 사실(이벤트 이름)과 Firebase가 자동으로 수집하는 앱 인스턴스 ID, 기기·앱 버전·대략적인 지역 같은 이용 정보를 모아 서비스 이용 통계를 냅니다. 필명, 작성한 내용, 생년월일, 성별, 리플라이 계정 번호는 보내지 않습니다. 오류 수집 도구는 없습니다. Google 모바일 광고 SDK는 자체적으로 이용·진단 정보를 수집합니다(3항).
- 푸시 알림은 현재 제공하지 않습니다. 도입하면 이 방침을 먼저 고칩니다.
- 해류와 해변 장면(앱 1.2 이상)은 나라와 시간대 단위로만 동작합니다. 필명 카드에 표시한 나라와 기기의 시간대 설정만 쓰며, GPS, 위치 권한, IP 주소, 가입 국가는 쓰지 않습니다. 헬리콥터가 갈 수 있는 나라는 카드에 표시한 나라로 서버의 고정된 바다 권역 표를 찾아 정하며, 이를 위해 이용자에 관한 다른 정보를 쓰거나 저장하지 않습니다.
- 날씨는 MET Norway(노르웨이 기상청)의 자료를 씁니다. 서버는 이용자가 앱을 쓰는지와 관계없이, 세계 각 시간대의 정해진 대표 지점의 예보를 매시간 스스로 받아 옵니다. 이때 보내는 것은 그 고정 좌표와, 운영자 문의 메일이 들어간 식별 헤더뿐입니다. 이용자나 기기에 관한 정보, IP 주소는 보내지 않으며, 앱은 MET Norway에 직접 연결하지 않습니다.
- 데이터 출처: 해류 항로는 NOAA Global Drifter Program 자료(CC BY 4.0, NOAA가 보증하거나 관여하지 않음), 날씨는 MET Norway 자료(CC BY 4.0), 시간대는 IANA tz 데이터베이스(퍼블릭 도메인), 해안선은 Natural Earth(퍼블릭 도메인)를 씁니다. 이 자료에는 이용자에 관한 정보가 들어 있지 않습니다. 전체 출처 표기는 앱의 계정 → 데이터 출처에 있습니다.
2. AI 안전 검사와 자동 이용 제한
- 편지, 답장, 메시지, 필명과 소개(바꿀 때)는 저장·전달하기 전에 두 단계로 검사합니다. 먼저 연락처·링크·메신저 아이디 패턴을 확인하고, 그다음 DeepSeek의 AI 모델로 검사합니다.
- DeepSeek에는 검사할 텍스트와 검사 지시문만 보냅니다. 계정 번호, 로그인 정보, 전화번호, 필명 카드의 다른 항목은 함께 보내지 않습니다.
- 부적절하다고 판단된 내용과, 검사를 할 수 없을 때의 내용은 전송하지 않습니다.
- 필명 카드를 처음 만들 때, 다른 나라에 있을 수 있는 외부 AI 검사 서비스(4항)로 텍스트를 보내는 데 동의를 받습니다. 동의하지 않으면 필명 카드를 만들 수 없어 편지·답장·대화 기능을 이용할 수 없습니다. 앱 안에 동의 철회 버튼은 없습니다. 탈퇴하거나 문의 메일로 요청해 주세요. 철회 요청 처리 절차 확인 필요
- 7일 안에 서로 다른 이용자 3명 이상에게 신고되거나, 미성년자 안전·위협 사유로 서로 다른 이용자 2명 이상에게 신고되면 운영자 검토 전까지 계정 이용이 자동으로 제한됩니다. 이의가 있으면 문의 메일로 알려 주세요. 운영자가 직접 검토합니다.
3. 보상형 광고와 동의
- 광고는 유리병을 더 받는 화면에서 ‘광고 보고 1병 받기’를 고를 때만 나옵니다. 편지를 읽거나 답장하거나 대화하는 중에는 광고가 나오지 않습니다. 광고는 Google AdMob이 제공하며, 광고 기능을 켠 앱 버전에서만 나옵니다.
- 로그인한 상태에서 앱은 먼저 Google 동의 도구(User Messaging Platform)에 지금 있는 곳에서 동의가 필요한지 묻고, 필요하면 Google의 동의 화면을 보여 줍니다. 광고 SDK는 ‘광고 보고 1병 받기’를 처음 고르고 동의 도구가 광고를 허용할 때만 시작합니다. 동의 도구가 제공하는 경우, 유리병을 더 받는 화면의 ‘광고 개인정보 설정’ 버튼으로 언제든 선택을 바꿀 수 있습니다. 동의 메시지를 적용할 지역과 선택지(예: 유럽경제지역, 영국, 스위스, 미국 일부 주): AdMob에서 메시지를 만든 뒤 확인 필요
- iPhone·iPad에서는 ‘광고 보고 1병 받기’를 처음 고를 때, 광고 SDK를 시작하기 전에 Apple의 추적 허용 요청(App Tracking Transparency)을 한 번 띄웁니다. 앱을 열 때는 띄우지 않습니다. 허용하면 Google 모바일 광고 SDK가 기기의 광고 식별자(IDFA)를 받아, 다른 회사의 앱·웹사이트에서 모은 정보와 연결해 더 관련 있는 광고를 보여 주고 광고 효과를 측정하는 데 쓸 수 있습니다. 허용하지 않아도 광고 보상을 포함한 모든 기능을 똑같이 쓸 수 있고, 이때 광고 요청에는 광고 식별자를 보내지 않습니다. 선택은 기기의 ‘설정 → 개인정보 보호 및 보안 → 추적’에서 언제든 바꿀 수 있습니다.
- Google의 Android·iOS 데이터 공개 문서에 따르면 Google 모바일 광고 SDK는 광고, 분석, 부정행위 방지를 위해 IP 주소(기기의 대략적인 위치를 추정하는 데 쓰일 수 있음), 앱 실행·탭·동영상 시청 같은 상호작용, 본 광고에 관한 정보, 성능·진단 정보, 기기 식별자(Android는 광고 ID와 앱 세트 ID, iOS는 광고 식별자 같은 기기 식별자)를 수집할 수 있습니다. Google은 이 정보를 자체 정책에 따라 처리합니다.
- 광고 보상을 확인하기 위해 Google이 운영자 서버로 리플라이 계정 번호와 일회용 보상 세션 번호를 보냅니다. 필명, 작성한 내용, 생년월일, 성별은 Google에 주지 않습니다.
- 맞춤형 광고가 나오는지는 동의 선택, 추적 허용 여부(iPhone·iPad), 기기의 광고 설정에 따라 달라집니다. 세부 내용 확인 필요
4. 처리 위탁과 국외 이전
| 받는 곳 | 하는 일 | 전달되는 정보 | 위치 |
|---|---|---|---|
| Railway | API 서버와 데이터베이스 호스팅 | 서비스가 저장하는 모든 정보 | 서버 위치(리전) 확인 필요 |
| Apple (Apple로 로그인) | 로그인 확인, Apple 토큰 발급과 탈퇴 시 연결 해제 | Apple이 앱에 준 로그인 토큰과 일회용 코드, 탈퇴 시 보관 중인 Apple 토큰 | 확인 필요 |
| Google (Google 로그인) | 로그인 확인 | Google이 앱에 준 로그인 토큰을 Google 공개키로 확인합니다. 이 과정에서 서버가 Google에 이용자 정보를 보내지 않습니다 | 확인 필요 |
| Google (애널리틱스·Firebase) | 앱 이용 통계(앱 1.2부터) | 이벤트 이름(가입·로그인, 편지 띄우기, 답장 쓰기, 답장 수락), 앱 인스턴스 ID, 기기·앱 버전·대략적인 지역 같은 이용 정보 | 확인 필요 |
| DeepSeek | AI 안전 검사 | 검사할 텍스트(편지, 답장, 메시지, 필명·소개) | 작성할 때마다 암호화 통신(HTTPS)으로 전송합니다. 이전 국가, 받는 자의 정식 명칭·연락처, 보유 기간 확인 필요 |
| Apple (App Store) | iOS 인앱 구매 결제, 거래 확인, 환불 알림 | 거래 정보, 구매 확인용 계정 토큰 | 확인 필요 |
| Google (Google Play) | Android 인앱 구매 결제, 거래 확인, 환불 알림 | 거래 정보, 구매 확인용 계정 토큰 | 확인 필요 |
| Google (AdMob, 광고 동의 도구) | 보상형 광고와 광고 동의(3항) | 광고 SDK가 수집하는 정보(3항), 광고 보상 확인용 리플라이 계정 번호와 보상 세션 번호 | 확인 필요 |
| PortOne(포트원)과 계약한 본인확인 제공사 제공사명 확인 필요 (한국만) | 본인확인 | PortOne 본인확인 화면에서 입력하거나 확인한 정보는 PortOne과 계약한 제공사가 처리합니다. 리플라이는 인증 결과의 이름·생년월일·CI(없으면 DI)를 검증하고 출생연도·CI/DI 해시·인증 시각만 보관합니다 | 확인 필요 |
| 운영 알림 도구(설정한 경우) 서비스 확인 필요 | 새 신고 알림 | 신고 번호와 사유 코드만. 작성 내용은 보내지 않습니다 | 확인 필요 |
- 위 받는 곳에는 위 목적에 필요한 범위에서만 개인정보를 전달하며, 이 방침과 같거나 그 이상의 수준으로 보호하도록 요구합니다. 받는 곳별 계약·데이터 처리 조건 확인 필요
- Apple과 Google은 로그인, 결제, 광고 과정에서 각자의 개인정보처리방침에 따라서도 정보를 처리합니다.
- 리플라이는 여러 나라에서 쓰이고, 운영자와 위 받는 곳이 이용자가 있는 나라가 아닌 곳에서 정보를 처리하므로 개인정보가 국외로 이전됩니다. 운영자 소재 국가, 서버 리전, DeepSeek 이전 국가: 확인 필요
- 유럽경제지역·영국·스위스 이용자의 경우, 이전마다 적용하는 보호 장치(적정성 결정, 표준계약조항 등): 확인 필요. 문의 메일로 그 사본을 요청할 수 있습니다.
5. 보유 기간과 파기
앱에서 탈퇴하면(계정 → 탈퇴) 바로 다음을 처리합니다.
- 로그인할 수 없게 됩니다.
- Apple로 로그인했다면 Apple에 리플라이와 Apple ID의 연결 해제를 요청하고, 보관 중인 Apple 토큰을 지웁니다. Apple에 연결할 수 없어도 토큰은 지웁니다.
- 이전 한국 인증에서 보관한 전화번호(있는 경우), 가입 국가·지역, 성별, 받는 편지 설정, 필명, 소개, 관심 주제, 지역을 지웁니다.
- 해안에 있는 내 편지(바다 위에 있는 편지 포함)를 내리고, 대기 중인 답장을 정리합니다.
앱 없이 탈퇴 요청하기: 앱을 열 수 없다면 hello@darak.studio로 제목을 ‘리플라이 탈퇴 요청’으로 하고 필명을 적어 보내 주세요. 운영자는 이메일 주소를 저장하지 않으므로, 본인 계정인지 확인을 요청할 수 있습니다. 확인되면 이 항목에 적은 대로 탈퇴를 처리합니다. 확인 방법과 처리 기한 확인 필요
탈퇴한 뒤에도 다음 정보는 남습니다.
- 해시 처리한 계정 식별값과 계정 연결 정보(Apple·Google 계정 ID로 만든 값, 한국 본인확인을 받은 경우 CI·DI로 만든 값 포함), 로그인 방식, 출생연도, 동의 기록(약관·안전 검사): 같은 계정의 재가입을 막기 위해서입니다. 탈퇴한 Apple·Google 계정이나 신원으로는 다시 가입할 수 없습니다.
- 상대방이 받은 편지·답장·메시지: 상대방의 대화 기록입니다. 상대 화면에는 탈퇴한 사람으로 표시됩니다.
- 신고·차단·이용 제한 기록, 구매·환불·유리병 원장, 친구 초대 기록(앱 1.2 이상)
- PortOne 본인확인 검증 완료 정보(출생연도·CI/DI 해시·인증 시각). 해시 처리한 IP 주소가 담긴 가입·본인확인 요청 기록과 PortOne 본인확인 번호는 만료 24시간 뒤에 지웁니다.
- 가입 거절 기록(Apple·Google 계정 ID로 만든 해시값과 다시 가입할 수 있는 날짜): 다시 가입할 수 있는 날까지 보관한 뒤 지웁니다.
- 종료된 이전 기능(답장 결제 등)의 기록이 있는 경우 그 기록
가입·로그인·본인확인 요청 기록은 만료 24시간 뒤, 가입 거절 기록은 다시 가입할 수 있는 날이 지난 뒤 매시 자동으로 지웁니다. 이 기간이 지금 적용하는 보유 기간입니다. 이 기록에 법령상 보존 의무가 있는지와 그 밖의 항목의 보유 기간: 확인 필요. 그 밖의 항목은 보유 기간이 끝났을 때 자동으로 지우는 기능이 아직 없습니다. 보유 기간이 지나면 복구할 수 없는 방법으로 지웁니다.
6. 이용자의 권리
- 앱에서 직접: 필명 카드 보기·수정, 차단과 해제, 광고 동의 선택 변경(제공되는 경우), 탈퇴(계정 → 탈퇴)
- 어느 나라에 있든 문의 메일(hello@darak.studio)로: 개인정보 열람·사본 요청, 정정, 삭제, 처리 제한·반대, 이동 가능한 형식의 사본 요청, 동의 철회. 계정 주인의 요청인지 확인할 수 있습니다. 처리 기한 확인 필요
- 유럽경제지역·영국·스위스: 처리 근거는 법률 검토 후 확정합니다. 이용자와의 계약 이행(계정, 편지, 답장, 메시지, 구매), 서비스를 안전하게 운영할 정당한 이익(안전 검사, 신고 처리, 남용 방지, 보안)과 AI 검사에 대한 이용자의 동의, 광고 관련 처리에 대한 동의(언제든 철회 가능), 법적 의무를 근거로 합니다. 거주지나 근무지의 개인정보 감독기관에 민원을 제기할 수 있습니다. EU·영국 대리인: 확인 필요
- 미국: 거주하는 주에 따라 개인정보를 알 권리, 열람·정정·삭제를 요구할 권리, 맞춤형 광고를 위한 ‘판매’나 ‘공유’를 거부할 권리가 있을 수 있습니다. 운영자는 개인정보를 돈을 받고 팔지 않으며, 이 권리를 행사했다고 이용자를 달리 대하지 않습니다. 광고 SDK의 처리가 각 주 법의 ‘판매’나 ‘공유’에 해당하는지와 거부 방법: 확인 필요
- 성인 전용: 리플라이는 모든 나라에서 만 19세 이상만 가입할 수 있습니다(한국 밖은 가입 시 입력한 생년월일 기준, 한국은 본인확인 기준). 이미 있는 계정은 계속 쓸 수 있습니다. 그보다 어린 사람의 개인정보를 알면서 수집하지 않습니다. 계정을 만들 당시의 가입 연령에 못 미치는 사람의 계정임을 알게 되면 이용을 제한하고 삭제합니다. 처리 절차 확인 필요
7. 안전성 확보 조치
- 앱과 서버 사이의 통신은 암호화(HTTPS)합니다.
- Apple·Google 계정 ID, CI·DI, IP 주소는 별도 비밀키로 해시한 값만 저장하고, 이름은 저장하지 않습니다.
- Apple 토큰은 별도 비밀값에서 만든 키로 암호화(AES-256-GCM)해 저장하며, 로그에 남기거나 앱에 보내지 않습니다.
- 서버 비밀키는 앱에 넣지 않습니다.
- 운영자 기능은 별도의 긴 비밀 토큰이 있어야만 쓸 수 있습니다.
- 그 밖의 관리적·물리적 조치: 확인 필요
8. 개인정보 보호책임자와 문의
개인정보 보호책임자: Darak Studio Co., Ltd. 담당자 확인 필요
문의: hello@darak.studio
EU·영국 대리인: 확인 필요
개인정보 침해 신고·상담 기관 안내: 확인 필요
9. 방침의 변경
이 방침이 바뀌면 시행 전에 앱과 이 페이지에서 알립니다. 시행일: 2026-10-03