English

리플라이 개인정보처리방침

운영자: Darak Studio Co., Ltd. · 문의: hello@darak.studio · 시행일: 2026-10-03

초안입니다. 법률 검토를 거치지 않았습니다. ‘확인 필요’로 표시한 항목(보유 기간, 국외 이전 세부 사항 등)을 확정한 뒤 정식으로 게시합니다.

Darak Studio Co., Ltd.(이하 ‘운영자’)은 리플라이(Reply) 앱과 서버를 운영합니다. 이 방침은 리플라이가 처리하는 개인정보와 처리 방법을 설명합니다. 항목은 현재 앱과 서버가 실제로 처리하는 내용을 기준으로 적었습니다.

리플라이는 Apple(iPhone) 또는 Google(Android) 계정으로 로그인합니다. 가입 연령은 모든 나라에서 만 19세 이상입니다. 한국 밖에서는 생년월일을 입력해 만 19세 이상인지 확인합니다. 한국에서는 PortOne(포트원) 본인확인을 추가하여 만 19세 이상인지 확인하고 소셜 로그인 계정과 연결합니다. ‘한국’으로 표시한 항목은 한국 서비스 이용자에게만 적용됩니다. 영국, 브라질, 미국 미시시피주·테네시주에서는 새로 가입할 수 없습니다.

1. 처리하는 개인정보

구분항목목적다른 이용자에게 보이는 것
Apple·Google 계정 가입·로그인Apple 또는 Google 계정 ID로 만든 식별값(별도 비밀키로 해시 처리한 값만 저장), 로그인 방식(Apple 또는 Google), 한국 밖에서 입력한 생년월일(나이 확인에만 쓰고 출생연도만 저장), Apple로 로그인한 경우 암호화해 보관하는 Apple 토큰(아래 설명)한국 밖의 만 19세 이상 확인, 소셜 로그인 계정과 리플라이 계정 연결, 로그인, 탈퇴하거나 이용이 제한된 계정의 재가입 방지출생연도로 계산한 연령대(예: 30–34세)만
본인확인
(한국)
출생연도, CI(없으면 DI)로 만든 식별값(별도 비밀키로 해시 처리), 인증 시각. 이전 PortOne 인증 계정은 기존 휴대전화번호와 CI 또는 DI 해시를 보관할 수 있습니다만 19세 이상 확인, 1인 1계정, 로그인, 탈퇴하거나 이용이 제한된 신원의 재가입 방지출생연도로 계산한 연령대, 본인인증 배지
가입 시 수집성별(남성·여성·밝히지 않음), 국가(App Store·Google Play 계정의 국가, 알 수 없으면 기기의 지역 설정) 및 기존 한국 가입의 지역, 약관 동의 버전과 시각받는 편지 설정 적용(성별), 앱 1.2부터 로켓이나 산타클로스로 보낸 편지의 받는 사람 성별 조건 적용, 국가에 맞는 가입 방식 선택, 가입할 수 있는 지역인지 확인, 약관 동의 기록. 가입 국가·지역은 다른 이용자에게 보이지 않습니다없음
필명 카드필명, 한 줄 소개, 관심 주제, 지역(한국의 시·도 또는 국가, 선택), 받는 편지 설정(성별, 앱 1.2부터 나이대), 안전 검사 동의 시각, 필명 변경 시각편지·답장·대화의 서명 표시, 해안에 보여 줄 편지 순서 정하기(관심 주제와 언어, 앱 1.2부터는 무료 해류로 카드의 나라 해안에 닿은 편지인지), ‘나라를 골라 읽기’에서 편지 고르기(지역), 앱 1.2부터 내 편지가 해류를 타고 출발하는 해안과 헬리콥터가 갈 수 있는 나라(지역)필명, 소개, 관심 주제, 지역, 연령대, 본인인증 배지(한국 본인확인 가입자만), 운영팀 배지, 가입 월
나라를 골라 읽기(앱 1.1 이상)고른 나라, 시작·종료 시각, 쓴 유리병24시간 동안 그 나라의 편지만 보여 주기, 유리병 사용 기록없음
해류와 탈것(앱 1.2 이상)편지마다: 보낸 방법(해류, 또는 헬리콥터·우편선·수상비행기·잠수함·로켓·산타클로스), 처음 닿은 해안의 나라(산타클로스는 편지를 전한 모든 나라와, 독자가 적어 뺀 고른 나라), 출발한 나라(보낼 때 카드에 표시한 나라), 이야기 속 항로(해류는 1° 해도 칸으로 그린 항로, 탈것은 두 나라에 정해 둔 해도 위 지점을 잇는 선), 해류 통계상 실제 일수(해류만), 출발할 때의 하루 중 때와 날씨(예: ‘밤, 비’. 공개된 IANA 시간대 목록이 그 나라에 대해 정한 시간대의 대표 지점 기준, ‘시간대’ 항목 참고), 추가로 쓴 유리병편지를 보내기 전에 보여 준 시각에 그 해안에 도착시키기, 출항 예보·항로·소인·출발 당시 장면 보여 주기, 유리병 사용 기록, 해류가 답장에 주는 영향을 이전 보내기 방식과 비교하기(리플라이 계정 번호로 정한 일부 계정은 이전 방식으로 보냄). 산타클로스 편지는 편지를 전한 나라 가운데 하나를 카드에 표시한 독자에게만 보여 줍니다. 편지와 함께 저장하고 편지와 함께 보관·파기합니다편지가 닿은 해안과 보낸 방법(산타클로스는 편지를 전한 모든 나라. 뺀 나라는 보낸 사람에게만 보입니다). 카드에 편지가 출발한 나라가 그대로 표시되어 있는 동안에는 그 나라, 전체 항로, 바다에서 걸린 일수, 출발 당시의 하루 중 때와 날씨도 보입니다. 카드에서 나라를 지우거나 바꾸면 이전에 보낸 편지를 포함해 ‘먼바다에서 온 병’과 항로의 마지막 부분만 보입니다
받는 사람 고르기(앱 1.2 이상)받는 사람을 고를 수 있는 탈것으로 보낸 편지: 고른 받는 사람의 나이대와 성별(고른 경우). 계정: 마지막으로 해안을 연 시각(한 시간에 한 번까지만 갱신)그런 편지를 고른 나라의 독자 가운데 조건에 맞고 서로의 설정이 받아들이는 사람에게만 보여 주기, 최근 7일 동안 해안을 연 독자 수를 세어 조건에 맞는 사람이 너무 적으면 유리병을 쓰기 전에 거절하기, 산타클로스는 고른 나라마다(조건이 없어도) 세어 너무 적은 나라를 빼기. 나이대는 출생연도로 정합니다없음. 받는 사람에게 보낸 사람이 무엇을 골랐는지 알리지 않고, 독자 수나 해안을 연 시각은 누구에게도 보이지 않습니다
시간대(앱 1.2 이상)기기의 시간대 설정(예: ‘Asia/Tokyo’). 해변 장면을 그리는 요청(로그인 전 포함)과, 해류나 탈것으로 보내는 편지마다 함께 보냅니다그 시간대의 정해진 대표 지점(공개된 IANA 시간대 목록 기준)을 골라 해변의 하루 중 때와 날씨를 보여 주고, 편지의 출발 당시 장면을 기록하기. 그 요청을 처리하는 동안에만 쓰며, 서버는 저장하거나 로그에 남기지 않습니다직접 보이지는 않습니다. 공개된 IANA 시간대 목록(zone.tab)은 시간대마다 그 시간대가 속한 나라 하나와 대표 지점 한 곳을 정해 둡니다. 편지의 출발 당시 장면은, 기기 시간대가 카드에 표시한 나라의 시간대이면 그 시간대의 대표 지점에서, 아니면 목록이 그 나라의 대부분을 차지한다고 정한 시간대의 대표 지점에서 가져옵니다. 대표 지점은 항상 카드에 표시한 나라 안에 있습니다. 또한 시간대가 여럿인 나라에서는 읽는 사람이 내가 있는 쪽 지역의 장면을 볼 수 있습니다
작성한 내용편지(본문, 주제, 언어), 답장, 메시지, 해안에서 삭제한 편지 목록(그 편지를 다시 보여 주지 않기 위한 기록이며 편지 자체를 지우는 것은 아닙니다), 대화 수락·거절 결과서비스 제공, 안전 검사, 신고 처리편지는 해안에서 최대 72시간 동안 여러 이용자에게, 답장은 편지 작성자에게, 메시지는 대화 상대에게 보입니다
신고·차단·이용 제한신고 사유와 상세 내용, 신고 시점의 대상 내용 사본(필명과 본문), 처리 결과와 메모, 차단 목록, 이용 제한 시각신고 처리, 재발 방지, 분쟁 대응없음. 공개 신뢰 대시보드에는 최근 30일 처리 건수 같은 합계만 표시됩니다
유리병 구매·광고 보상스토어 거래 번호, 상품, 구매·환불 상태, 구매 확인용 계정 토큰, 광고 보상 기록, 유리병 사용 원장구매 확인과 지급, 환불 처리, 중복 지급 방지없음
보상형 광고
(이용하는 경우만)
광고 동의 선택(Google 동의 도구가 기기에 보관), Google 모바일 광고 SDK가 수집하는 정보(3항)요청한 광고 표시, 광고 보상 확인, 동의 선택 반영없음
친구 초대(앱 1.2 이상)내 초대 코드(필명·계정과 관계없이 만든 8자), 내가 누구의 초대 코드를 언제 넣었는지, 초대가 성공한 시각과 초대한 사람에게 유리병을 주었는지초대 보상 지급, 초대한 사람의 보상 한도(30일·모두 합친 횟수) 적용, 부정 보상 방지(자기 코드를 넣거나, 두 사람이 서로의 코드를 넣거나, 코드를 두 번 넣는 것을 막음). 초대가 성공했는지 확인하려고 이미 처리하는 정보(가입 시각, 편지를 띄웠는지, 마지막으로 해안을 연 시각, 이용 제한·탈퇴 여부)를 함께 봅니다. 초대 조건과 한도를 조정하려고 합계로만 통계(성공 비율, 초대로 가입한 계정의 이용 지속과 신고 비율)를 봅니다. 주고받은 유리병은 유리병 사용 원장에 기록합니다없음. 초대한 사람에게는 내 코드로 가입한 친구 수와 성공 수만 보이고, 친구의 필명·계정·가입 시각은 보이지 않습니다. 친구에게도 초대한 사람의 필명을 보여 주지 않습니다. 초대 코드는 이용자가 직접 복사해 전한 사람만 압니다
접속·보안 기록IP 주소(가입·본인확인 요청 횟수 제한을 위해 비밀키로 해시해 저장), 로그인 토큰남용 방지, 보안없음
가입 지역 판단접속 IP 주소(지역 판단에만 조회하고 이 목적으로는 저장하지 않음)가입할 수 있는 지역인지 확인(영국·브라질·미국 미시시피주·테네시주 신규 가입 차단). 지역 판단에는 DB-IP 데이터를 씁니다: “IP geolocation by DB-IP” (https://db-ip.com, CC BY 4.0)없음
연령대 공유(앱 1.2, iOS 26 이상·Android)Apple·Google이 알려 주는 연령대(가입 판단에만 쓰고 저장하지 않음)가입 나이 확인. 알려 준 연령대가 만 19세 미만이면 가입을 거절합니다없음
가입 거절 기록Apple·Google 계정 ID로 만든 해시값, 다시 가입할 수 있는 날짜가입할 수 있는 나이 미만인 생년월일이나 연령대로 가입을 시도한 경우, 다시 가입할 수 있는 날까지 같은 계정의 재가입 시도를 막기 위해서입니다. 그 날짜가 지나면 지웁니다없음

2. AI 안전 검사와 자동 이용 제한

3. 보상형 광고와 동의

4. 처리 위탁과 국외 이전

받는 곳하는 일전달되는 정보위치
RailwayAPI 서버와 데이터베이스 호스팅서비스가 저장하는 모든 정보서버 위치(리전) 확인 필요
Apple (Apple로 로그인)로그인 확인, Apple 토큰 발급과 탈퇴 시 연결 해제Apple이 앱에 준 로그인 토큰과 일회용 코드, 탈퇴 시 보관 중인 Apple 토큰확인 필요
Google (Google 로그인)로그인 확인Google이 앱에 준 로그인 토큰을 Google 공개키로 확인합니다. 이 과정에서 서버가 Google에 이용자 정보를 보내지 않습니다확인 필요
Google (애널리틱스·Firebase)앱 이용 통계(앱 1.2부터)이벤트 이름(가입·로그인, 편지 띄우기, 답장 쓰기, 답장 수락), 앱 인스턴스 ID, 기기·앱 버전·대략적인 지역 같은 이용 정보확인 필요
DeepSeekAI 안전 검사검사할 텍스트(편지, 답장, 메시지, 필명·소개)작성할 때마다 암호화 통신(HTTPS)으로 전송합니다. 이전 국가, 받는 자의 정식 명칭·연락처, 보유 기간 확인 필요
Apple (App Store)iOS 인앱 구매 결제, 거래 확인, 환불 알림거래 정보, 구매 확인용 계정 토큰확인 필요
Google (Google Play)Android 인앱 구매 결제, 거래 확인, 환불 알림거래 정보, 구매 확인용 계정 토큰확인 필요
Google (AdMob, 광고 동의 도구)보상형 광고와 광고 동의(3항)광고 SDK가 수집하는 정보(3항), 광고 보상 확인용 리플라이 계정 번호와 보상 세션 번호확인 필요
PortOne(포트원)과 계약한 본인확인 제공사 제공사명 확인 필요 (한국만)본인확인PortOne 본인확인 화면에서 입력하거나 확인한 정보는 PortOne과 계약한 제공사가 처리합니다. 리플라이는 인증 결과의 이름·생년월일·CI(없으면 DI)를 검증하고 출생연도·CI/DI 해시·인증 시각만 보관합니다확인 필요
운영 알림 도구(설정한 경우) 서비스 확인 필요새 신고 알림신고 번호와 사유 코드만. 작성 내용은 보내지 않습니다확인 필요

5. 보유 기간과 파기

앱에서 탈퇴하면(계정 → 탈퇴) 바로 다음을 처리합니다.

앱 없이 탈퇴 요청하기: 앱을 열 수 없다면 hello@darak.studio로 제목을 ‘리플라이 탈퇴 요청’으로 하고 필명을 적어 보내 주세요. 운영자는 이메일 주소를 저장하지 않으므로, 본인 계정인지 확인을 요청할 수 있습니다. 확인되면 이 항목에 적은 대로 탈퇴를 처리합니다. 확인 방법과 처리 기한 확인 필요

탈퇴한 뒤에도 다음 정보는 남습니다.

가입·로그인·본인확인 요청 기록은 만료 24시간 뒤, 가입 거절 기록은 다시 가입할 수 있는 날이 지난 뒤 매시 자동으로 지웁니다. 이 기간이 지금 적용하는 보유 기간입니다. 이 기록에 법령상 보존 의무가 있는지와 그 밖의 항목의 보유 기간: 확인 필요. 그 밖의 항목은 보유 기간이 끝났을 때 자동으로 지우는 기능이 아직 없습니다. 보유 기간이 지나면 복구할 수 없는 방법으로 지웁니다.

6. 이용자의 권리

7. 안전성 확보 조치

8. 개인정보 보호책임자와 문의

개인정보 보호책임자: Darak Studio Co., Ltd. 담당자 확인 필요
문의: hello@darak.studio

EU·영국 대리인: 확인 필요
개인정보 침해 신고·상담 기관 안내: 확인 필요

9. 방침의 변경

이 방침이 바뀌면 시행 전에 앱과 이 페이지에서 알립니다. 시행일: 2026-10-03

이용약관 · 아동안전 정책