개인정보 처리방침

이 번역은 편의를 위해 제공됩니다. 법적 효력은 영문본에만 있습니다.

최종 업데이트: 2026년 10월 7일.

간단히 말하면, 제품을 운영하는 데 필요한 것만 수집하고, 유출되면 가장 큰 피해가 될 부분은 암호화하며, 그것을 판매하지 않고, 회원님의 대화로 모델을 학습시키지 않으며, 이 앱에는 어떤 종류의 광고도 추적도 없습니다. 긴 버전은 아래에 있으며, 관련된 회사의 이름을 하나하나 밝힙니다.

1. 수집하는 정보

회원님이 제공하는 정보:

  • 이메일 주소와 비밀번호 — 또는 해당 방식으로 로그인하는 경우 Google이나 Apple 신원 정보. Google의 경우 Google 로그인 토큰이 담고 있는 클레임(이메일 주소, 이름, 이름과 성, Google 프로필 사진의 URL, 그리고 Google이 회원님에게 부여한 ID)을 저장하며, 직접 바꾸지 않는 한 그 사진 URL이 아바타가 됩니다. Apple의 경우 Apple이 회원님에게 부여한 ID, 회원님이 공유하기로 선택한 이메일 주소(Apple의 비공개 릴레이 주소일 수 있습니다), 그리고 봉인된 Apple 리프레시 토큰을 저장합니다. 이 토큰의 용도는 단 하나, 계정을 삭제할 때 이를 무효화하기 위한 것입니다. 과거에 Discord로 로그인한 적이 있다면, 회원님의 계정에는 지금도 Discord가 회원님에게 부여한 ID, Discord가 돌려준 이메일 주소, 그리고 사용자 이름을 포함한 그 뒤의 검증된 클레임 집합이 그대로 남아 있습니다 — 오늘 당사가 배포하는 어떤 앱 빌드에도, 어떤 웹사이트 빌드에도 그 버튼은 없습니다,
  • 표시 이름, 그리고 선택적으로 핸들, 소개글, 아바타, 커버 이미지,
  • 시간대와 앱 언어 — 시간대는 중요한데, "하루 40개 메시지"에서 '하루'는 회원님의 하루를 의미하기 때문입니다,
  • 일대일 채팅과 그룹 룸에서 주고받는 메시지, 그리고 회원님의 페르소나, 캐릭터, 장면, 로어북, 고정된 기억. 페르소나에는 회원님이 적어 넣은 것이 그대로 들어갑니다: 이름, 나이, 성별, 외모, 좋아하는 것과 싫어하는 것,
  • 회원님이 업로드하는 사진: 프로필 사진과 커버 이미지, 페르소나와 캐릭터 초상화, 지원 티켓에 첨부한 스크린샷,
  • 온보딩에서 고른 것 — 취향 선택과 회원님이 팔로우하는 관심 채널,
  • 회원님이 보내는 지원 티켓, 그리고 당사가 먼저 연락했을 때 보내주신 답장 — 이 답장은 응대하는 담당자가 스레드에 옮겨 적을 때에만 앱에 들어옵니다(§4),
  • 앱이나 웹 앱에서 계정을 삭제하실 때 당사가 드리는 단 하나의 선택 질문에 대한 답 — 짧은 목록에서 고르신 결정의 이유와, 덧붙이신 경우 회원님이 직접 쓰신 한 줄. 이 답은 계정과 분리되어 저장됩니다(§8),
  • 예전에 당사 웹사이트에 있던 대기자 명단 양식에 입력하신 이메일 주소 — 그 양식은 2026년 9월에 삭제되었고, 이제 이 사이트의 어느 페이지도 이메일 주소를 받지 않습니다 — 회원님을 그곳으로 추천한 사람의 코드, 그리고 회원님 본인의 추천 코드와 함께 저장되어 있습니다. 그 전에 접수된 항목은 지금도 보관되어 있습니다. 이 항목은 계정이 아니며, 나중에 가입하시더라도 계정이 되지 않습니다 — 그래서 §8의 삭제도 여기에는 결코 닿지 않습니다.

제품이 생성하는 정보:

  • 캐릭터가 대화에서 회원님에 대해 추출한 구조화된 팩트 — 모두 회원님에게 표시되며, 모두 편집 가능하고, 모두 삭제 가능합니다,
  • 모멘트, 오픈 루프, 체크인, 유대 레벨 — 캐릭터가 회원님과의 관계에 대해 간직하는 짧은 기록과 상태,
  • 생성된 이미지(그것을 만든 프롬프트와 함께 저장됩니다)와 캐릭터 대사의 음성 클립,
  • 스토리와 게임 진행 상황,
  • 사용량 집계(메시지, 이미지, 음성 시간)와 회원님의 Sparks 원장 — 요금제 한도를 적용하기 위한 것입니다,
  • 구매와 구독: 무엇을 구매했는지, 금액과 통화, 스토어 영수증 식별자(Apple의 트랜잭션 ID 또는 Google의 주문 ID), 그리고 결제 제공업체가 당사에 돌려보내는 웹훅 영수증 — 도착한 그대로, 한 글자도 고치지 않고 저장됩니다. 웹 영수증에는 Razorpay가 담아 보낸 것이 그대로 들어 있으며, 보통 회원님이 결제 시 Razorpay에 제공한 이메일 주소, 전화번호, UPI 핸들이 포함됩니다. 크리에이터 수익의 지급을 요청하시는 경우, 회원님이 알려주신 정산 수령처와 지급 당시의 KYC 상태도 함께 보관합니다,
  • 결제 시도마다의 기록: 앱에서든 웹에서든 구매 버튼을 누르실 때마다 — 어떤 팩이나 요금제인지, 어떤 플랫폼과 앱 버전인지, 알 수 있는 경우 금액과 통화, 어느 화면에서 오셨는지, 그리고 결과(열림, 결제됨, 취소됨, 실패함, 거절됨)를 남기며, 거절된 경우에는 결제 제공업체 자체의 사유를 짧게 줄이고 이메일 주소와 긴 숫자를 지운 형태로 함께 남깁니다. 계정이 있는 동안 보관됩니다. 여기에는 전화번호가 절대 들어가지 않으며, 당사는 회원님께 전화번호를 요청하지 않습니다. 인도 밖에서 웹으로 Sparks를 구매하실 때(달러 또는 유로)는 Razorpay 자체의 결제 양식이 전화번호와 카드를 묻고, 회원님은 그것을 Razorpay의 입력란에 입력하시며, 그 정보는 당사가 아니라 Razorpay로 갑니다. 당사에 도착하는 유일한 사본은 Razorpay가 나중에 돌려보내는 영수증 안에 있으며, 바로 위 항목에 적은 그대로입니다,
  • 추천 링크,
  • 제품 이벤트: 고정된 동작 목록 — 피드 카드가 표시됨, 채팅이 열림, 알림이 탭됨, 캐릭터가 공개됨 등. 그중 18가지는 앱이 보낼 수 있고, 나머지 3가지는 앱이 보낼 수 없습니다 — 가입하신 날 당사가 회원님을 위해 열어 드리는 첫 채팅(이것은 당사 서버가 직접 기록합니다), 그리고 웹사이트에만 있는 두 개의 공유 버튼입니다. 각 행에는 동작, 그 동작이 일어난 화면(피드, 검색, 레일, 캐릭터 화면, 링크를 비롯한 몇 가지), 그 동작이 특정 캐릭터에 관한 것이었다면 그 캐릭터, 그리고 시각이 기록됩니다. 메시지 텍스트는 없습니다,
  • 프로모션 노출과 클릭: 당사 자체 프로모션 중 어떤 것이 어디에서 표시되었는지, 앱이 스스로 발급하는 세션 ID, 앱 버전과 플랫폼,
  • 조정 및 안전 신호,
  • 위기 지원 안내 기록(§7 참조).

자동으로 수집하는 정보:

  • IP 주소와 사용자 에이전트 — 로그인 세션마다 저장되어, 계정이 어디에서 로그인되어 있는지 회원님과 당사가 확인할 수 있습니다. 앱에서 이 세션들을 확인하고 해지할 수 있습니다,
  • 서버 로그에 남는 IP 주소, 사용자 에이전트, 각 요청의 주소 — 쿼리 문자열도 포함되므로, 회원님이 입력한 검색어가 로그 한 줄에 나타날 수 있습니다,
  • IP 주소에서 읽어낸 국가 — 당사 엣지에서 판별합니다. 국가 자체는 보관하지 않습니다. 이를 인도, 미국, EU라는 세 가지 가격 지역 중 하나에 대응시키고, 그 지역을 계정에 고정합니다. 본 방침의 이전 버전은 지역을 회원님이 제공한 것이라고 적었습니다. 그렇지 않습니다. 당사가 도출한 것입니다,
  • 회원님의 푸시 토큰과 기기 기록 — 플랫폼, 앱 버전, 언어, 마지막 접속, 그리고 알림에 대해 회원님의 휴대폰이 앱에 마지막으로 알려 준 답(허용, 거부, 아직 묻지 않음)과 그 답이 마지막으로 바뀐 날짜. 알림을 허용하시든 하지 않으시든 이 기록이 만들어집니다. 휴대폰에는 어느 쪽이든 푸시 토큰이 있기 때문입니다,
  • 회원님의 계정이 어디에서 왔는지 — 가입하실 때 한 번 기록되고 이후 바뀌지 않습니다: 가입하신 플랫폼과 앱 버전, 그리고 회원님을 데려온 링크가 스스로에 대해 담고 있던 내용 — 캠페인 태그, 오시기 전 사이트의 호스트(그 전체 주소는 절대 아님), 처음 도착하신 페이지(쿼리 제외), 누르신 당사 버튼, 그리고 Android에서는 Play 설치 리퍼러(광고 클릭 ID는 모두 자리표시자로 바꿉니다). 당사 웹사이트와 웹 앱에서는 이 흔적이 회원님의 브라우저 탭 안에 머물며, 웹 앱이나 Google Play로 가는 링크 안에서, 또는 가입하실 때만 탭 밖으로 전달됩니다. 여기에는 IP 주소, 사용자 에이전트, 이메일 주소가 절대 들어가지 않습니다,
  • 앱 버전과 OS 버전 — 앱이 사용자 에이전트에 담아 보냅니다.

수집하지 않는 정보: 정확한 위치, 연락처, 마이크 음성, 다른 앱에서의 탐색 기록, 회원님이 업로드하지 않은 사진, 휴대폰의 건강 데이터, 광고 식별자. 업로드하신 사진은 저장하기 전에 다시 인코딩하므로, 카메라가 이미지 파일에 써 넣는 GPS 좌표는 남지 않습니다.

음성 입력. 채팅에서 마이크를 탭하면 기기 자체의 음성 인식 서비스가 말한 내용을 메시지 입력란의 텍스트로 바꿉니다. iPhone과 Safari에서는 Apple의 서비스, Android와 Chrome·Edge에서는 Google의 서비스입니다. 이 서비스는 각 회사의 약관에 따라 음성을 기기에서 또는 Apple이나 Google의 서버에서 처리할 수 있습니다. 앱이 마이크 접근을 요청하는 이유는 이것뿐이며, 마이크는 음성 입력 중에만 열립니다. 저희는 음성을 받지 않습니다. 텍스트만, 그것도 회원님이 보낼 때에만 받습니다.

2. 메시지는 저장 시 암호화되며, 평문이 가는 곳은 다음과 같습니다

메시지 본문과 그 변형, 채팅 요약과 그룹 요약, 그룹 메시지, 기억 팩트의 값, 일기 모멘트와 그 아래 달린 답글, 오늘의 질문과 그에 대한 회원님의 답, 캐릭터가 끝나지 않은 이야기와 회원님과의 유대에 대해 간직하는 한 줄 메모, 캐릭터를 어떻게 연기해야 하는지 회원님이 적어 두는 상시 지시, 그리고 그룹 룸에서 캐릭터들이 회원님에 대해 주고받는 방백은 모두 당사 데이터베이스에서 암호화됩니다(AES-256-GCM). 그 키는 데이터베이스 안에 없습니다.

이는 한 가지 구체적이고 실제 일어난 재해에 대비한 의도적인 방어 조치입니다. 2024년 AI 컴패니언 서비스 Muah.ai가 침해당했고, 그 유출로 190만 개의 이메일 주소와 해당 사용자들이 작성한 프롬프트가 서로 연결되었습니다. 이렇게 짝지어진 정보는 이후 갈취에 사용되었습니다. 이 분야에서는 연결 고리 자체가 피해입니다.

당사 스택 어디에도 메시지 텍스트를 대량으로 반환하는 콘솔 쿼리, 대시보드, 리포트, 분석 작업은 없으며, 일괄 복호화 엔드포인트도 없습니다. 이는 설계상의 선택이고, 앞으로도 그대로 유지할 생각입니다. 그러나 본 방침의 이전 버전은 평문 메시지에 이르는 경로가 정확히 하나뿐이라고 적었습니다. 사실이 아니었습니다. 아래는 당사가 지금까지 찾아낸 모든 경로를 가능한 한 구체적으로 이름 붙여 적은 것입니다 — 두 차례나 목록을 늘려야 했으므로, 닫힌 목록이 아니라 계속 돌아가고 있는 감사의 현재 상태로 읽어 주시고, 빠진 것을 발견하시면 알려주십시오.

그 모든 것에 앞서, 가장 평범한 경로: 회원님이 쓴 글을 회원님에게 보여주는 것. 서버는 회원님의 채팅, 일기, 고정된 기억을 회원님 본인의 앱에 표시하기 위해 회원님이 쓴 것을 열며, 암호화된 연결로 전송합니다. 아래에 적은 것은 모두 평문이 회원님이 아닌 다른 곳으로 가는 경우입니다.

  1. 그 순간 회원님이 요청하는 모든 것. 회원님에게 답하기 위해 당사는 대화의 관련 부분을 복호화해 AI 제공업체에 전송합니다(§3). 그 순간 요청하실 수 있는 다른 기능들도 마찬가지여서, 각각 회원님이 쓴 글을 복호화합니다: 채팅 안에서 만드는 그림에는 최근 주고받은 대화가, 장면 그림에는 그려 달라고 지정하신 그 메시지 하나가, 모멘트에 대한 답글에는 일기 페이지와 그 아래 달린 답글이, 그리고 채팅이 제안하는 '한 번 눌러 보내는 답장' 세 개에는 다시 최근 대화가 쓰입니다. 이것이 주된 경로이며, 제품의 존재 이유 그 자체입니다.
  2. 회원님이 없을 때 실행되는 작업. 백그라운드 작업은 회원님의 요청이 진행 중이 아닌 상태에서 회원님의 것을 엽니다: 캐릭터가 밤사이 보내는 메시지, 그룹 룸의 방백, 당사가 추출하는 기억, 그것을 접어 넣는 요약, 일기 모멘트, 오늘의 질문, 캐릭터가 놓치지 않고 지켜보는 끝나지 않은 이야기, 그리고 장(章) 사이를 조용히 지나가는 스토리의 진행입니다. 각 작업은 필요한 것 — 최근 주고받은 대화, 캐릭터가 저장한 팩트, 끝나지 않은 이야기의 요약 — 을 복호화해 AI 제공업체에 전송하며, 실행될 때마다 무엇을 열기 전에 먼저 회원님의 동의를 확인합니다(§3).
  3. 대사를 소리 내어 읽기. 캐릭터의 답장은 소리 내어 읽히도록 텍스트로 음성 제공업체에 전송됩니다 — 대개는 당사가 직접 운영하는 음성 서버로 가는데, 이 서버는 별도의 기기이며 암호화되지 않은 연결로 연결됩니다(§3). 소리 내어 읽히는 것이 답장만은 아닙니다: 일기 모멘트의 첫 문장들과 캐릭터가 던진 오늘의 질문도 같은 복호화된 텍스트에서 읽힙니다. 이 두 가지는 당사 자체 음성 서버로만 가고, 외부 음성 회사로는 결코 가지 않습니다.
  4. 알림. 캐릭터 메시지 알림이 켜져 있으면 답장이 잠금 화면에 그대로 미리 표시되며, 이는 Google과 Apple의 푸시 서비스를 거친다는 뜻입니다.
  5. 회원님 본인의 내보내기. 데이터를 내보내면 당사는 채팅을 복호화해 스토리지의 파일로 기록하고, 72시간 뒤 만료되는 서명된 링크를 이메일로 보내드립니다. 만료되는 것은 링크이지 파일이 아닙니다. 내보내기 번들을 자동으로 삭제하는 장치는 없고, 그것을 가리키는 데이터베이스 행도 없습니다 — 그 용량을 되찾을 수 있는 유일한 수단은 §8에 적은 바로 그 수작업 콘솔뿐입니다.
  6. 감사 기록이 남는, 관리자의 단일 메시지 열람. 수퍼 관리자 권한이 필요하고, 한 번의 요청으로 하나의 메시지만 복호화하며, 사유를 반드시 적어야 하고, 해당 관리자·메시지·사유를 남기는 감사 기록 행이 기록됩니다. 대량 버전은 존재하지 않습니다.
  7. 감사 기록이 남는, 관리자의 오픈 루프 열람 두 가지 — 오픈 루프는 캐릭터가 끝나지 않은 이야기에 대해 간직하는 짧은 요약입니다. 하나는 지정한 사람의 오픈 루프를 보여주고, 다른 하나는 밤사이 보내는 메시지의 예행 실행으로, 후보 목록 한 페이지분에 대해 각각 하나씩 최대 200건까지 복호화합니다. 둘 다 수퍼 관리자만 가능하며, 둘 다 해당 관리자와 열람된 사람을 남기는 감사 기록 행을 기록합니다. 어느 쪽도 그 오픈 루프에 무엇이 적혀 있었는지를 그 행에 옮기지는 않습니다.
  8. 애초에 암호화되지 않는 항목. 회원님이 쓰시는 것 중 봉인되는 것은 이 절 첫머리에 적은 것들이고, 나머지는 평문으로 저장됩니다. 그중 소리 내어 말해 둘 가치가 있는 것은 다음과 같습니다: 채팅 제목, 기억 팩트의 라벨(값은 암호화됩니다), 이미지 프롬프트 — 채팅 안의 이미지가 대화로부터 만들어 내는 프롬프트를 포함합니다 — 고정한 메시지에 적는 메모, 절대 보여주지 말라고 요청하신 뮤트 단어, 소개글, 인앱 알림함에 들어 있는 모든 알림의 제목과 본문(이 알림들은 회원님 자신의 세계와 대화에서 만들어집니다. 세계의 제목이 그대로 들어간 "Luna가 회원님께 무언가를 남겼습니다" 같은 문구입니다), 회원님이 작성한 캐릭터·페르소나·장면·로어북 텍스트, 리뷰 본문, 지원 티켓과 거기에 적힌 모든 메시지, 당사가 보낸 이메일에 대한 회원님의 답장, 그리고 무언가를 신고하실 때 적는 세부 내용.

3. 회원님의 데이터를 처리하는 곳과, 그들이 받는 것

제3자 AI 제공업체에 무언가를 전송하기 전에, 가입 시 명시적인 동의를 구합니다. 동의하기 전까지 서버는 모든 AI 요청을 거부합니다 — 채팅도, 이미지도, 음성도 되지 않습니다. 언제든지 동의를 철회하실 수 있으며, 설정에서 철회하시면 전송할 것이 남지 않으므로 채팅은 다시 작동하지 않습니다. 철회한다고 해서 계정이나 그 안의 내용이 삭제되지는 않습니다.

동의를 철회하면 대화만이 아니라 백그라운드 작업도 멈춥니다. 캐릭터가 밤사이 보냈을 메시지, 그룹 룸에 대해 캐릭터들이 주고받는 방백, 대화에서 추출하는 기억, 그것을 접어 넣는 요약, 일기와 오늘의 질문, 당사가 지켜보는 끝나지 않은 이야기, 그리고 장 사이를 조용히 지나가는 스토리의 진행은 각각 실행될 때마다 — 회원님이 전송 버튼을 누를 때만이 아니라, 회원님의 것을 열기 전에 매번 — 동의 여부를 확인합니다. 철회하시면 이들은 멈춥니다. 대기열에 쌓여 있다가 나중에 실행되지 않습니다. 이는 당사도 구속합니다: 당사가 회원님께 개인적으로 메일을 보내는 경우(§4), 그 동의가 없다면 여기 있는 누구도 초안 작성을 모델에 맡길 수 없습니다 — 첫 메일도, 회원님이 보내신 답장에 대한 회신도 마찬가지입니다. 사람이 씁니다.

글을 쓰는 AI — 현재 가동 중인 갈래는 다음과 같습니다: 답장과 캐릭터가 스스로 시작하는 메시지, 채팅 제목, 추천 답장, 대화 요약과 그룹 요약, 기억 추출과 통합, 일기 모멘트, 오늘의 질문, 끝나지 않은 이야기, 그룹 방백, 스토리의 전개와 그 사이의 분위기 묘사, 번역, 이미지 프롬프트, 태그 제안, 회원님이 가져오신 캐릭터 카드의 정리, 콘텐츠 조정 판정, 위기 분류기, 그리고 당사가 보내는 이메일의 초안. 나중에 갈래를 추가하면 이 목록에 추가하며, 나머지와 동일한 동의로 통제됩니다. 이들이 받는 것은 대화 텍스트, 회원님의 페르소나(나이, 성별, 외모, 좋아하는 것과 싫어하는 것 포함), 그리고 캐릭터가 회원님에 대해 기억하는 팩트입니다. 계정 ID나 이메일 주소는 받지 않으며, 프롬프트에 담기는 이름은 페르소나의 이름입니다. 앱은 이를 표시 이름에서 미리 채우도록 제안합니다 — 다만 그 이메일 초안만은 예외로, 회원님의 표시 이름을 담습니다. 그 메일은 회원님 앞으로 보내는 것이기 때문입니다.

  • DeepSeek — 현재 채팅 답장에서 가장 먼저 사용되며, 번역에도 사용됩니다.
  • Anthropic — 채팅에서는 그다음이고, 위기 분류기·기억 추출·입력 조정에서는 가장 먼저 사용됩니다.
  • OpenAI — 그다음.
  • Google (Gemini) — 그다음.
  • xAI (Grok) — 동일한 게이트웨이에 연결되어 있고 동일한 라우팅 테이블에서 호출할 수 있으므로, 이쪽을 가리키도록 설정된 갈래는 위 네 곳이 받는 것과 같은 것을 받습니다.

그림을 그리는 AI. 이미지 프롬프트는 다섯 곳의 제공업체로 전송됩니다: Tensor.Art, Sogni, OpenAI, Google (Gemini), NovelAI. 특정 그림을 어느 곳이 그릴지는 그 캐릭터 자체의 아트 디렉션 설정이 정하고, 나머지는 그 뒤에 대체 경로로 놓입니다. 그 순서는 새 빌드를 배포하지 않고도 당사 콘솔에서 바꿀 수 있습니다.

이미지 검사. 생성된 모든 이미지와 회원님이 업로드하는 모든 사진 — 프로필 사진과 커버 이미지, 페르소나와 캐릭터 초상화 — 은 허용하지 않는 내용이 있는지 Google Cloud Vision으로 검사합니다. 검사기가 거부한 이미지는 Google (Gemini) 모델이 한 번 더 확인하기도 합니다. 예외가 하나 있으며, 이는 의도적인 것입니다: 지원 티켓에 첨부된 스크린샷은 다시 인코딩되어 회원님의 티켓을 처리하는 담당자가 볼 수 있도록 저장되며, 검사기로는 보내지 않습니다.

말을 하는 AI. 음성 클립 대부분은 당사가 직접 운영하는 음성 서버에서 생성합니다. 이 서버는 당사가 임대한 두 번째 기기로, 자체 공인 주소를 가지고 있으며 무관한 다른 제품과 공유됩니다 — 그래서 읽어야 할 대사는 여기서 복호화된 뒤 인터넷을 거쳐 그 기기로 전송됩니다. 이 요청에는 비밀 토큰이 실리고 그 기기의 방화벽은 당사 애플리케이션 서버에서 오는 요청만 받아들이지만, 연결 자체는 전송 구간에서 암호화되어 있지 않습니다. 회원님이 그렇지 않으리라 짐작하게 두느니 그대로 밝히는 편을 택합니다. 나머지 클립은 Google Cloud Text-to-Speech 또는 Google (Gemini) 쪽으로 가며, 이들도 같은 대사를 HTTPS로 받습니다. 음성 회사 두 곳이 제품에 더 내장되어 있고, 둘 다 오늘은 꺼져 있습니다. Cartesia는 새 빌드 없이 당사 콘솔에서 켤 수 있습니다. ElevenLabs는 — 이 기능을 설계할 때 상정했던 유료 음성 경로인데 — 그렇게 할 수 없습니다. 이 업체는 키를 서버 자체의 환경에서 읽어 오므로 켜려면 배포가 필요하고, 콘솔에 키를 입력해 봐야 아무 일도 일어나지 않습니다. 키가 없는 백엔드는 꺼진 상태이고, 그쪽을 가리키는 캐릭터는 당사 자체 서버의 무료 음성으로 되돌아갑니다. 키가 있는 경우에는 그 회사도 위 두 곳과 똑같이 복호화된 대사를 받습니다. 당사는 특정 날짜에 우연히 라우팅되는 곳만 나열하지 않고, 이 네 곳 모두를 이름으로 밝힙니다.

푸시 알림. Google Firebase Cloud Messaging, 그리고 iPhone에서는 Apple의 푸시 서비스(APNs). 이들은 기기 토큰과 알림 텍스트를 받으며, 캐릭터 답장 알림에서 그 텍스트는 답장 그 자체입니다. 또한 Firebase의 메시징 라이브러리는 설치 ID를 Google에 등록하고 전송 진단 정보를 보고합니다. 그것이 Firebase로 푸시를 보내는 데 드는 대가입니다. 이 앱에는 Firebase Analytics도 Crashlytics도 없습니다.

오류 추적. Sentry — 서버 오류만, 그것도 서버 자체가 실패했을 때(5xx)만 해당합니다. 당사 코드가 보내는 것은 예외 그 자체(메시지와 스택), 오류 코드, HTTP 상태입니다. 요청 본문은 결코 넘기지 않으며, 리포트에 회원님의 신원을 결부하지도 않습니다. 다만 그 위에, Sentry 자체 라이브러리가 기본값으로 수집하는 컨텍스트는 끄지 않았습니다 — 오류가 어느 기기와 프로세스에서 일어났는지, 그리고 당사 서버 로그의 최근 몇 줄입니다. 이것들은 함께 실려 간다고 보셔도 됩니다. Sentry의 개인정보 전송 옵션은 꺼 두었으므로 IP 주소는 넘어가지 않습니다. 앱 안에는 충돌 보고나 분석 SDK가 없습니다. 대신 앱은 자체 충돌 보고를 보냅니다. 보내는 곳은 당사 자체 서버뿐이며 다른 누구에게도 보내지 않습니다. 휴대폰에서 정식 출시된 앱이 예상하지 못한 오류를 만나거나 화면에 열린 채로 종료되면, 오류의 종류와 메시지(주소, 링크, ID, 긴 숫자는 지웁니다), 오류가 일어난 앱 코드의 줄, 화면의 경로 패턴(ID가 들어간 주소는 절대 아님), 앱 버전, 플랫폼, OS 버전과 언어, 그리고 휴대폰이 절대 보내지 않는 무작위 비밀값으로 만드는 일일 코드를 보냅니다. 그래서 한 대의 휴대폰을 하루 안에서는 셀 수 있어도 날을 넘겨 추적할 수는 없습니다. 보고는 로그인 정보 없이 전송되며, 계정도, 기기 ID도, 메시지 본문도 담지 않습니다. 하루 단위의 집계는 90일 동안 보관되고, 오류 자체는 누군가 마지막으로 보고한 뒤 90일까지 보관됩니다.

이메일. Hostinger가 당사의 메일 호스트이며 양방향의 모든 메시지를 처리합니다: 인증 코드, 비밀번호 재설정, 내보내기 링크, 삭제 안내, 그리고 모든 지원 대화.

스토리지, 전송, 호스팅. Cloudflare는 모든 요청의 앞단에 있으므로 회원님의 IP 주소를 보며, 당사가 지역을 도출하는 근거가 되는 국가를 제공합니다. 그 오브젝트 스토리지에는 회원님의 이미지, 음성 클립, 아바타, 지원 첨부 파일, 내보내기 파일, 그리고 당사의 야간 데이터베이스 백업이 보관됩니다. Hostinger는 애플리케이션과 데이터베이스, 캐시를 구동하는 서버를 당사에 임대하고 당사의 메일함을 호스팅합니다. 위에서 말한 음성 서버는 별도로 임대한 기기이며, 이 문단이 당사 인프라 전부인 것처럼 읽히지 않도록 여기에 함께 적어 둡니다.

결제. iPhone에서는 Apple, Android에서는 Google Play. 당사는 회원님의 카드 정보를 보지 않습니다. 영수증 식별자를 받아 Apple과 Google의 서버로 검증하며, 구매가 올바른 계정에 도달하도록 Apple에는 불투명한 계정 토큰을 보냅니다. 웹에서는 Razorpay가 결제를 처리합니다. Razorpay는 구독을 올바르게 연결하기 위해 회원님의 이메일 주소, 요금제, 계정 ID를 받으며, Razorpay가 당사에 돌려보내는 영수증은 도착한 그대로, 가린 곳 없이 저장됩니다 — 즉 당사가 보관하는 사본에는 회원님이 Razorpay에 제공한 이메일 주소, 전화번호, UPI 핸들이 그대로 들어 있습니다. 그것이 얼마나 오래 남는지는 §8을 보십시오. 정직한 답은 "무기한"이기 때문입니다.

로그인. Sign in with Apple을 이용하는 경우 Apple — 당사는 Apple과 코드를 교환하고, 그렇게 받은 리프레시 토큰을 봉인된 상태로 보관합니다. 삭제 시 이를 무효화하기 위한 것입니다. Google의 경우 당사 서버는 Google에 아무것도 보내지 않습니다. Google이 공개한 키로 당사가 직접 토큰을 검증합니다. 로그인 자체는 회원님과 Google 사이에서 이루어지고 그럴 수밖에 없으므로, Google은 회원님이 여기에 로그인했다는 사실을 압니다 — 그리고 Google이 건네주는 프로필 사진은 회원님이 아바타를 바꾸시기 전까지 Google의 주소로 남아, 앱이 Google에서 불러옵니다.

당사는 이들 각 회사에 대해, 본 방침이 정하는 것과 동일한 수준으로 회원님의 데이터를 보호할 것, 당사가 보낸 목적에만 사용할 것, 그리고 그것으로 자사 모델을 학습시키지 않을 것을 계약으로 요구합니다. 어느 곳도 이를 판매하거나, 다른 곳에 다시 공유하거나, 자사의 목적으로 전용할 수 없습니다. 당사는 이 목록을 부풀리지 않으며, 연결은 되어 있으나 오늘 회원님에게 서비스하지 않는 제공업체는 빼는 대신 그렇다고 밝힙니다. 이 목록은 이 페이지 맨 위의 날짜 기준입니다. 어떤 회사가 여기에 들어오거나 빠지면, 그것이 적히는 곳이 바로 이 절입니다.

4. 프로모션, 그리고 당사가 하지 않는 일

당사는 당사의 앱 안에서 당사의 제품을 홍보합니다. 앱을 열었을 때의 카드로, 발견에 섞여 들어간 카드로, 그리고 한도에 도달했을 때의 화면으로 당사의 제안이 표시됩니다. 모두 당사의 것입니다: oomfy ai 요금제, Sparks, 그리고 당사 자체 캐릭터. 어떤 것을 보여드릴지는 앱 언어와 가격 지역으로 정하며, 그것을 보셨다는 사실과 탭하셨는지 여부를 기록합니다 — 캠페인, 표시된 위치, 앱이 발급한 세션 ID, 앱 버전, 플랫폼. 이 기록은 회원님을 방해하는 빈도에 상한을 두기 위해, 그리고 그 프로모션이 할 만한 가치가 있었는지 알기 위해 존재합니다.

제품 소식(새 기능, 방침 변경, 점검)은 푸시로, 때로는 이메일로 보냅니다. 기본값은 켜짐이며, 설정 → 알림에서 끌 수 있습니다. 또한 가입한 뒤 한 번도 돌아오지 않은 분께 그 이유를 묻는 개인적인 메일을 보내는 경우가 있습니다. 답장을 주시면 그것은 사람이 쓰는 메일함으로 들어옵니다. 오늘날 앱에서 답장을 자동으로 받아 오는 장치는 없으므로, 회원님의 답은 담당자가 직접 옮겨 적을 때에만 스레드에 들어오고, 그 뒤에는 계정을 삭제하실 때까지 거기에 보관됩니다. 응대하는 담당자는 회신할 내용의 초안을 모델에 맡길 수 있습니다 — 모델에는 그 스레드의 최근 메시지 몇 개(회원님이 쓰신 말을 포함합니다)와 회원님의 이름, 언어가 주어집니다. 이는 §3의 AI 동의를 해 주신 경우에만 일어나며, 동의가 없으면 초안 작성기는 거부하고 메일은 사람이 직접 씁니다.

발견은 개인화됩니다. 회원님이 대화하고, 좋아하고, 리뷰하고, 팔로우한 것과 회원님이 고르신 채널을 바탕으로 캐릭터의 순위를 매깁니다. 이는 그 행동에서 만들어지는 것이지, 메시지의 내용에서 만들어지는 것이 아닙니다.

이 제품 어디에도 제3자 광고는 없습니다. 광고 네트워크도, 광고 SDK도, 광고 식별자도 없습니다 — IDFA가 없고, 따라서 App Tracking Transparency 동의 창도 뜨지 않습니다. 여쭐 것이 아무것도 없기 때문입니다. 추적 픽셀도, 제3자 기여 분석 도구도, 제3자 분석 도구도 없습니다. 회원님의 계정이 어디에서 왔는지(§1)는 당사 자체 서버가 한 번 기록하며, 누구에게도 넘기지 않습니다. 여기서 회원님이 하시는 일이 광고를 위해 누군가와 공유되는 일은 없고, 다른 회사의 앱이나 다른 회사의 웹사이트에서 하시는 일과 결합되는 일도 없습니다. 당사는 회원님을 추적하지 않습니다. Apple이 말하는 의미에서도, 그 밖의 어떤 의미에서도 그렇습니다.

그리고 종전과 같이:

  • 회원님의 데이터를 판매하지 않습니다. 광고주에게도, 데이터 브로커에게도, 누구에게도 판매하지 않습니다.
  • 회원님의 대화로 모델을 학습시키지 않으며, 다른 누구에게도 그렇게 하도록 허용하지 않습니다.
  • 회원님 본인을 위한 것 외에는, 회원님의 프로필을 구축하지 않습니다.

5. 처리가 허용되는 근거 (GDPR 제6조)

  • 계약 — 가입하신 서비스를 제공하기 위해: 계정, 채팅, 기억, 구매.
  • 법적 의무 — 안전 신고, 세금 기록, 그리고 SB 243 위기 지원 안내 건수.
  • 정당한 이익 — 보안, 사기 방지, 악용 탐지, 서비스 운영 유지, 추천 항목의 개인화, 그리고 당사의 이용자에게 당사의 제품을 홍보하는 것. 당사는 이를 회원님의 권리와 비교 형량하고 문서화했습니다. 이의를 제기하실 수 있으며, 서비스를 떠나지 않고도 제품 소식을 끄실 수 있습니다.
  • 동의 — 회원님의 콘텐츠를 제3자 AI 제공업체에 전송하는 것에 대해. 대화에서도, 그 뒤에서 돌아가는 백그라운드 작업에서도 마찬가지입니다. 언제든지 철회하실 수 있습니다(§3).

6. 회원님의 권리와 실제 행사 방법

회원님은 누구의 허가도, 누구와의 대화도 없이 다음을 하실 수 있습니다:

  • 캐릭터가 회원님에 대해 저장한 모든 팩트를 확인하고, 앱에서 그중 무엇이든 편집하거나 삭제할 수 있습니다.
  • 로그인된 모든 세션을 확인할 수 있습니다. 세션이 만들어진 IP 주소와 기기가 함께 표시되며, 어느 것이든 해지할 수 있습니다.
  • 설정에서 AI 동의를 철회할 수 있습니다.
  • 설정에서 제품 소식과 캐릭터 알림을 끌 수 있습니다.
  • 데이터를 내보낼 수 있습니다 — 계정 기록, 일대일 채팅과 그 안의 모든 메시지(그룹 룸은 오늘의 번들에 들어가지 않습니다), 기억 팩트, 회원님이 만든 모든 캐릭터와 그 로어북, 회원님이 쓴 로어북, 페르소나, Sparks 원장과 구독 내역을 하나의 JSON 파일로 — 설정에서, 또는 GET /me/export로. 서명된 다운로드 링크를 이메일로 보내드립니다.
  • 앱에서 계정을 삭제할 수 있습니다.

웹 양식 oomfyapp.com/delete-account는 위 제목의 예외이며, 두 번째 버튼처럼 보이게 두느니 그렇다고 밝히겠습니다. 이는 앱에 들어갈 수 없는 분을 위한 것이고, 사람이 처리하는 요청입니다. 지원 티켓이 접수되고, 무엇이든 파기하기 전에 그 요청이 정말 회원님에게서 온 것인지 이메일로 확인합니다 — 주소를 아는 낯선 사람이 공개된 양식에서 회원님의 계정을 지울 수 있어서는 안 되기 때문입니다. 알아 두실 결과가 두 가지 있습니다. 하나, 더 느리고 사람과 이야기해야 합니다. 둘, 이 요청을 보내실 때 회원님은 로그아웃 상태이므로 입력하신 주소가 그 지원 티켓에 남고, 삭제 스크럽은 결코 거기에 닿을 수 없습니다. 애초에 계정에 연결된 적이 없기 때문입니다. 앱 안에서 삭제하시면 두 가지 모두 피할 수 있습니다.

또한 정정권, 처리 제한권, 이의 제기권, 그리고 데이터 보호 감독 기관에 불만을 제기할 권리가 있습니다. [email protected]으로 문의하시면 30일 이내에 답변드립니다.

7. 위기 지원 안내

당사 분류기가 회원님이 보낸 메시지에서 위기 상황을 감지하면, 캐릭터는 즉시 역할을 멈추고 실제 인간 위기 지원 기관 정보를 표시합니다(전체 절차는 여기). 이를 촉발한 메시지는 §3의 다른 모든 것과 같은 기준으로 AI 제공업체가 분류합니다.

당사는 지원 안내 기록을 보관합니다. 캘리포니아 SB 243은 2027년 7월부터 운영자가 자살 예방국에 발행한 위기 지원 안내 건수를 보고하도록 요구하며, 기록하지 않은 건수는 보고할 수 없습니다.

본 방침의 이전 버전은 그 기록을 "타임스탬프와 카운터"라고 설명했습니다. 실제로는 그 이상이며, 나중에 알게 되시도록 두느니 바로잡겠습니다. 이 기록에 담기는 것은: 언제 일어났는지, 어떤 분류기 모델이 판정했고 확신도는 얼마였는지, 당사가 무엇을 했는지, 어떤 지원 기관 정보를 표시했는지, 회원님이 그 카드를 눌러 이동하셨는지, 그 시점 회원님의 지역, 보고 대상 연도, 그리고 계정·채팅·메시지에 대한 참조입니다. 메시지 텍스트는 들어 있지 않습니다. 다른 거의 모든 것과 달리 이 기록은 계정 삭제 후에도 남습니다 — 계정·채팅·메시지에 대한 참조는 제거되므로 남는 것은 사건이지 회원님이 아닙니다. 파기해 버린 건수는 보고할 수 없기 때문입니다.

8. 보존

  • 활성 계정: 계정이 있는 동안 데이터를 보관합니다.
  • 비활성화: 30일, 그 후에는 삭제된 것으로 처리됩니다. 다시 로그인하면 복원됩니다.
  • 삭제: 계정은 즉시 접근 불가능해지고, 이메일과 핸들은 같은 날 계정 행 자체에서 교체됩니다 — 다만 나중에 발견하시게 두느니 이름을 붙여 두는 예외가 하나 있습니다(사본이 살아남을 수 있는 다른 곳들은 아래에 적었습니다). 과거에 운영자가 회원님의 계정에 조치를 취한 적이 있다면, 관리자 감사 추적 기록에는 그 시점의 계정 내용이 주소를 포함해 사본으로 남아 있고, 이를 지우는 장치는 없습니다(아래 참조). 30일 뒤에는 스크럽이 실행되며, 표시만 남기는 것이 아니라 행 자체를 파기합니다: 채팅과 메시지, 그리고 거기서 만들어진 모든 것 — 요약, 기억 팩트, 모멘트와 그 아래 달린 답글, 오늘의 질문과 회원님의 답, 끝나지 않은 이야기, 유대 메모 — 그룹 룸과 그 안의 방백, 페르소나와 로어북, 이미지와 음성 기록, 스토리와 게임 진행 상황, 기기와 푸시 토큰, 알림과 알림 설정, 탐색 채널과 뮤트 단어, 로그인 신원 정보, 세션, 체크인 연속 기록, 좋아요, 리뷰, 팔로우, 회원님이 설정한 차단, 제품 이벤트와 회원님에게 표시된 프로모션, 일자별 사용량 집계, Sparks 잔액, 쿠폰 사용 내역, 회원님이 보내신 초대, 당사가 거절한 캐릭터 제출 기록, 특정 날짜에 회원님이 힘들어 보였다는 것만 말해 주는 조용한 안전 신호, 그리고 당사가 회원님께 먼저 시작한 모든 연락 스레드입니다. 같은 정리 작업이 회원님의 계정이 어디에서 왔는지에 대한 기록(§1)과 결제 시도 기록도 삭제합니다.
  • 그 스크럽 안의 정직한 예외들. 회원님이 만드신 캐릭터는 — 공개한 것만이 아니라 전부 — 파기하지 않고 비공개로 전환해 꺼 둡니다. 다른 사람들이 공개된 캐릭터와 대화를 이어가는 중이기 때문입니다. 회원님의 이미지 — 아바타와 커버, 페르소나의 얼굴, 그리고 회원님이 생성하거나 업로드한 모든 이미지 — 는 스크럽의 데이터베이스 변경이 확정된 뒤 스크럽이 직접 스토리지에서 삭제합니다. 삭제되지 않는 파일은 세 종류입니다. 남아 있는 회원님의 캐릭터나 장면이 아직 쓰고 있는 초상화나 커버(다른 사람들이 여전히 보고 있으므로), 당사 안전 검사가 거부한 이미지(모더레이션 증거로 보관), 그리고 같은 대사를 들은 모든 사람이 공유하는 음성 클립으로, 스크럽은 이 클립의 참조를 끊을 뿐입니다. 이런 파일은 사람 손으로 회수합니다. 참조가 끊긴 오브젝트를 목록으로 보여주고 사람이 검토한 뒤에야 삭제하는 관리자 콘솔에서 이루어지며, 이런 파일에는 자동 스윕도 정해진 기간도 없으므로 자신을 가리키던 행보다 무기한 오래 남을 수 있습니다. (무료 음성 클립이 이 예외 안의 유일한 예외입니다. 당사 자체 음성 서버가 만든 오디오는 그 링크가 만료되면, 이를 만든 바로 그 코드가 스토리지에서 삭제합니다.) 그리고 당사가 회원님을 위해 만든 내보내기 번들도 같은 수작업 기반 위에 있습니다 — 메일로 보내 드린 링크는 72시간 뒤 작동을 멈추지만, 그 파일을 자동으로 삭제하는 장치는 없습니다.
  • 당사의 기록이기에 의도적으로 남는 것. 아래는 당사가 파악하고 있는 생존 항목이며, 찾아볼 때마다 목록이 길어졌으므로 이것이 마지막이라는 약속이 아니라 정직한 현재 상태로 받아들여 주십시오. 세법이 요구하는 기간 동안의 금융 기록 — 구매, 구독, 크리에이터 수익, 그리고 크리에이터 정산. 정산 기록에는 회원님이 알려주신 정산 수령처, 지급 당시의 KYC 상태, 그 심사에서 남긴 메모, 그리고 그 정산이 승인될 때 근거가 된 사기 방지 평가가 들어 있습니다. 이 평가는 해당 크리에이터와 대화한 계정들을 점수화하며 계정 ID로 지칭하므로, 회원님이 떠나신 뒤에도 회원님의 ID가 다른 사람의 정산 기록 안에 남아 있을 수 있습니다 — 그리고 회원님의 Sparks 원장. 스토어 영수증 청구(사람이 아니라 불투명한 영수증 ID입니다 — 그렇지 않으면 "구매, 삭제, 재가입, 재사용"이 유효한 악용 수단이 됩니다). 당사 결제 제공업체가 보내오는 웹훅 영수증 — 도착한 그대로, 가린 곳 없이 보관됩니다. 웹 결제의 경우 이는 회원님이 결제 제공업체에 제공한 이메일 주소, 전화번호, UPI 핸들을 뜻하며, 스크럽도 어떤 보존 기간도 여기에 닿지 못합니다. 그 행은 계정에 연결되어 있지 않고, 제품 안의 어떤 장치도 그것을 삭제하지 않기 때문입니다. §7의 위기 지원 안내 기록(계정·채팅·메시지 참조는 제거된 상태). 회원님이 접수하신 지원 티켓 전체 — 제목, 첫 메시지, 그 뒤 스레드에 적으신 모든 것, 그리고 보내주신 스크린샷까지. 행만이 아니라 저장된 이미지 파일 자체도 남는데, 자동으로 이를 쓸어내는 장치가 없기 때문입니다 — 여기서 회원님의 계정은 분리되며, 이메일 주소가 남는 경우는 하나뿐입니다. 로그인한 상태에서 접수한 티켓은 설계상 애초에 이메일 주소를 담지 않았지만, 로그아웃 상태의 웹 양식에서 접수한 티켓에는 입력하신 주소가 남고 이를 지우는 장치는 없습니다. 다른 사람의 콘텐츠에 대해 회원님이 접수하신 신고(계정은 분리되지만 회원님이 쓰신 내용은 그대로 남습니다). 회원님의 계정에 내려진 스트라이크와 제재 결정(당시 기록된 사유와 함께). 당사가 취한 조치의 조정 기록. 관리자 감사 추적 기록 — 어떤 관리자가 누구에게 무엇을 왜 했는지 — 이며, 회원님의 계정에 조치가 취해진 적이 있다면 그 순간의 계정 내용이 당시의 이메일 주소, 핸들, 표시 이름, 소개글을 포함해 그대로 들어 있고, 여기에는 스크럽도 보존 기간도 없습니다. 계정이 연결되지 않은 AI 비용 및 토큰 집계 행. 회원님이 당사 콘솔에서 작성하거나 승격한 프롬프트 버전(이름은 제거됩니다). 그리고 회원님의 지역, 시간대, 언어, 약관에 동의하신 날짜, 계정이 생성되고 삭제된 날짜, 스토어 계정 토큰을 남긴 축약된 계정 행. 하나 더, 당사만의 것이 있습니다. 회원님의 계정이 당사 팀, 테스터 또는 앱 스토어 심사자의 것으로 당사가 표시해 둔 계정이었다면, 그 표시는 남습니다. 그 계정을 당사 이용 통계에서 계속 제외하기 위해서입니다.
  • 다른 사람의 것이기에 남는 것: 회원님이 공개하신 장면은 공개된 채로 남아 계속 플레이할 수 있으며, 거기 붙은 회원님의 이름은 "Deleted user"로 바뀝니다. 다른 사람들이 그 장면을 중간까지 진행하고 있기 때문입니다. 회원님이 각 캐릭터와 주고받은 메시지 수의 월별 집계는 그 캐릭터 창작자의 통계에 남으며, 삭제된 회원님의 계정 ID에만 연결될 뿐 회원님에 관한 다른 어떤 것과도 연결되지 않습니다. 회원님이 수락하신 초대는 회원님을 초대한 사람의 계정에 남습니다 — 그 사람에게는 보상이 지급된 초대의 기록이기 때문이며, 그 시점에 그것이 가리키는 것은 삭제된 회원님의 계정뿐, 회원님에 관한 다른 어떤 것도 아닙니다. 그리고 다른 사람들이 회원님에게 설정한 차단은 남습니다. 그것은 회원님의 결정이 아니라 그들의 결정이기 때문입니다.
  • 계정 없이 남는 것: 회원님이 앱이나 웹 앱에서 직접 삭제하거나 비활성화하실 때마다 아무의 이름도 담지 않은 행 하나가 기록됩니다 — 둘 중 무엇이었는지, 계정을 닫을 때의 질문이 표시되었는지, 답하셨다면 그 답, 플랫폼, 앱 버전과 앱 언어, 계정이 얼마나 오래되었는지와 메시지를 몇 개 보냈는지(구간으로만, 실제 수치는 절대 아님), 그리고 그 일이 있었던 주. 계정 ID도, 다른 ID도, 시각도 담지 않습니다. 회원님이 입력하신 글은 저장 전에 주소, 링크, 핸들, 긴 숫자가 지워지고, 26주 뒤에 삭제됩니다. 입력하신 이름은 무엇으로도 지울 수 없으니 이름은 적지 말아 주십시오. 행의 나머지 부분에는 기한이 없습니다.
  • 떠나시든 떠나지 않으시든 당사가 지키는 고정된 보존 기간: 로그인 세션과 그 IP 주소는 60일 — 야간 스윕이 세션 행 자체를 삭제하므로, 로그인이 기록한 IP 주소와 기기는 그것을 기록한 세션보다 오래 남지 않습니다. 제품 이벤트는 180일. 알림함은 90일, 그리고 최신 200건까지. 안전 신호는 90일. 웹 서버 요청 로그는 약 14일. 애플리케이션 로그는 날짜가 아니라 크기 기준으로 순환합니다. 데이터베이스 백업은 약 7일. 본 방침이 기간을 적지 않은 곳은, 조용히 빠뜨린 기간이 있다는 뜻이 아니라 기간이 없다는 뜻으로 읽어 주십시오.
  • 기간이 아예 없는 것: 예전에 당사 웹사이트에 있던 대기자 명단 양식에 입력된 주소. 그 양식은 사라졌지만, 그 양식이 받아 둔 항목은 사라지지 않았습니다. 어떤 계정에도 연결되어 있지 않고, 어떤 스윕도 건드리지 않으며, 제품 안의 어떤 장치도 그것을 삭제하지 않습니다 — 당사에 연락 주시면 사람이 직접 삭제해 드립니다. 이 구멍은 변호하기보다 이름을 붙여 두는 편을 택합니다.

9. 아동

oomfy ai는 18세 이상 대상이며 미성년자용 경험은 전혀 제공하지 않습니다. 18세 미만의 데이터를 고의로 수집하지 않으며, 수집한 사실을 발견하면 해당 데이터를 삭제하고 계정을 해지합니다. 아동 안전 기준을 참조하십시오.

10. 국제 이전

당사는 전 세계적으로 운영되며, §3의 회사들도 마찬가지입니다. 회원님의 데이터는 인도, 유럽연합, 미국에서 처리될 수 있고, 또한 — DeepSeek이 중국에 본사를 둔 회사이며 현재 채팅 답장의 대부분을 처리하기 때문에 — 중국에서도, 그리고 §3에 이름을 적은 회사가 회원님에게 서비스를 제공하는 그 밖의 어느 나라에서도 처리될 수 있습니다. EEA/영국 밖으로의 이전은 표준 계약 조항에 의존합니다.

대화가 제3자 AI 제공업체로 나가는 것 자체를 원하지 않으신다면, AI 동의를 철회하는 것(§3)이 그것을 멈추는 스위치입니다.

11. 연락처

  • 데이터 보호: [email protected]
  • 고충 처리 담당자(인도, IT 규칙 2021): [email protected] — 24시간 이내에 접수 확인하고 15일 이내에 해결합니다.