# 카드캐시2 개인정보 처리방침
**시행일자**: 2025년 9월 21일
**버전**: 1.1
---
## 1. 개인정보 처리방침 개요
카드캐시2(이하 "회사")는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
**개인정보보호책임자**: DevelopK (developk25@gmail.com)
---
## 2. 개인정보의 처리목적
회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
### 2.1 회원 가입 및 관리
- 회원 식별, 회원자격 유지·관리, 서비스 이용에 따른 본인확인
- 부정이용 방지, 비인가 사용 방지, 분쟁 조정을 위한 기록보존
### 2.2 재화 또는 서비스 제공
- 게임 서비스 제공, 포인트 적립 및 관리
- 기프티콘 교환 서비스 제공, 교환 내역 관리
- 푸시 알림 서비스 제공, 알림 설정 관리
- 맞춤형 서비스 제공, 서비스 개선
### 2.3 고충처리
- 민원인의 신원 확인, 민원사항 확인, 사실조사를 위한 연락·통지
- 처리결과 통보
### 2.4 마케팅 및 광고에의 활용
- 맞춤형 광고 제공, 서비스 개선을 위한 통계 분석
- 이벤트 및 광고성 정보 제공 및 참여기회 제공
---
## 3. 개인정보의 처리 및 보유기간
### 3.1 개인정보 처리기간
회사는 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다.
### 3.2 각 개인정보 처리업무의 보유기간
- **회원정보**: 회원탈퇴 시까지 (단, 관계 법령 위반에 따른 수사·조사 등이 진행중인 경우에는 해당 수사·조사 종료 시까지)
- **게임 이용기록**: 5년 (「전자상거래 등에서의 소비자보호에 관한 법률」)
- **포인트 적립/사용 내역**: 5년 (「전자상거래 등에서의 소비자보호에 관한 법률」)
- **기프티콘 교환 내역**: 5년 (「전자상거래 등에서의 소비자보호에 관한 법률」)
- **문의 및 고객상담 기록**: 3년 (「전자상거래 등에서의 소비자보호에 관한 법률」)
- **부정행위 감지 로그**: 5년 (서비스 보안 및 부정행위 방지)
- **FCM 토큰 및 알림 설정**: 알림 비활성화 또는 회원탈퇴 시까지
- **광고 시청 기록**: 5년 (광고 성과 측정 및 보상 처리)
---
## 4. 개인정보의 수집항목 및 수집방법
### 4.1 수집하는 개인정보 항목
#### 필수항목
- **Google 계정 정보**: 이메일 주소, 사용자 고유 식별자(UID)
- **게임 이용정보**: 게임 플레이 횟수, 포인트 적립/사용 내역, 마지막 플레이 시간
- **기기정보**: 기기 식별자, 앱 버전, OS 버전
- **서비스 이용기록**: 접속 로그, 이용 시간, 오류 발생 기록
- **알림 서비스 정보**: FCM 토큰, 알림 수신 설정, 알림 권한 상태
#### 선택항목
- **Google 계정 표시 이름**: 서비스 이용 편의를 위한 선택적 수집
### 4.2 개인정보 수집방법
- Google 로그인을 통한 회원가입 및 로그인 시
- 게임 플레이 및 서비스 이용 과정에서 자동 수집
- 고객문의 및 상담 과정에서 수집
### 4.3 자동 수집되는 정보
- **Firebase Analytics**: 앱 사용 패턴, 화면 조회 기록, 이벤트 로그
- **Firebase Crashlytics**: 앱 오류 및 크래시 정보, 기기 상태 정보
- **Firebase Cloud Messaging (FCM)**: 푸시 알림 토큰, 알림 수신 설정
- **광고 관련 정보**: 광고 시청 기록, 광고 성과 측정 데이터
- **미디에이션 광고 정보**: TNK Factory, Unity Ads, Pangle 광고 시청 기록
---
## 5. 개인정보의 제3자 제공
### 5.1 개인정보 제3자 제공 현황
회사는 원칙적으로 정보주체의 개인정보를 수집·이용 목적으로 명시한 범위 내에서 처리하며, 정보주체의 사전 동의 없이는 본래의 목적 범위를 초과하여 처리하거나 제3자에게 제공하지 않습니다.
### 5.2 제3자 제공 예외사항
다음의 경우에는 「개인정보 보호법」 제17조 및 제18조에 의해 정보주체의 동의 없이 개인정보를 제3자에게 제공할 수 있습니다:
- 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
- 정보주체 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
---
## 6. 개인정보처리 위탁
### 6.1 개인정보 처리업무 위탁현황
| 위탁받는 자 | 위탁하는 업무의 내용 | 개인정보의 보유·이용기간 |
| --------------------- | --------------------------------------------------------------- | ------------------------------------- |
| Google LLC (Firebase) | 회원 인증, 데이터베이스 관리, 앱 분석, 크래시 리포팅, 푸시 알림 | 회원탈퇴 시 또는 위탁계약 종료 시까지 |
| Google LLC (AdMob) | 광고 서비스 제공, 광고 성과 측정 | 광고 서비스 종료 시까지 |
| Unity Technologies | 광고 미디에이션 서비스 | 광고 서비스 종료 시까지 |
| ByteDance (Pangle) | 광고 미디에이션 서비스 | 광고 서비스 종료 시까지 |
| TNK Factory | 광고 미디에이션 서비스, 광고 시청 보상 처리 | 광고 서비스 종료 시까지 |
### 6.2 위탁업체 관리
회사는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
---
## 7. 개인정보의 파기
### 7.1 파기절차
개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
### 7.2 파기방법
- **전자적 파일 형태**: 기록을 재생할 수 없도록 로우레벨포맷(Low Level Format) 등의 방법을 이용하여 파기
- **종이 문서**: 분쇄하거나 소각하여 파기
### 7.3 파기시점
- 개인정보 보유기간이 경과한 경우: 보유기간의 종료일로부터 5일 이내
- 개인정보의 처리목적 달성 등으로 더 이상 필요하지 않게 된 경우: 개인정보의 처리가 불필요한 것으로 인정되는 날로부터 5일 이내
---
## 8. 정보주체의 권리·의무 및 행사방법
### 8.1 정보주체의 권리
정보주체는 회사에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다:
1. **개인정보 처리현황 통지요구**
2. **개인정보 열람요구**
3. **개인정보 정정·삭제요구**
4. **개인정보 처리정지요구**
### 8.2 권리행사 방법
위의 권리 행사는 회사에 대해 서면, 전화, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며 회사는 이에 대해 지체없이 조치하겠습니다.
### 8.3 권리행사 시 주의사항
- 만 14세 미만 아동의 경우, 법정대리인이 그 아동을 대리해서 권리를 행사할 수 있습니다.
- 정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 회사는 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다.
---
## 9. 개인정보의 안전성 확보조치
회사는 「개인정보 보호법」 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적/관리적 및 물리적 조치를 하고 있습니다.
### 9.1 기술적 조치
- **개인정보 암호화**: 개인정보는 암호화되어 저장 및 관리되고 있어, 본인만이 알 수 있도록 하고 있습니다.
- **해킹 등에 대비한 기술적 대책**: 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신·점검을 하며, 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적/물리적으로 감시 및 차단하고 있습니다.
- **접속기록의 보관 및 위변조 방지**: 개인정보처리시스템에 접속한 기록을 최소 1년간 보관, 관리하고 있으며, 접속기록이 위변조 및 도난, 분실되지 않도록 보안기능을 사용하고 있습니다.
### 9.2 관리적 조치
- **개인정보 취급 직원의 최소화 및 교육**: 개인정보를 취급하는 직원을 지정하고 담당자에 한정시켜 최소화하여 개인정보를 관리하는 대책을 시행하고 있습니다.
- **내부관리계획의 수립 및 시행**: 개인정보의 안전한 처리를 위하여 내부관리계획을 수립하고 시행하고 있습니다.
### 9.3 물리적 조치
- **전산실, 자료보관실 등의 접근통제**: 개인정보를 보관하고 있는 전산실, 자료보관실 등에 대한 접근통제를 위하여 출입통제 절차를 수립, 운영하고 있습니다.
---
## 10. 개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항
### 10.1 쿠키 등 사용 목적
회사는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 '쿠키(cookie)'를 사용합니다.
### 10.2 쿠키 설치/운영 및 거부
- **쿠키의 설치·운영**: 웹브라우저 상단의 도구>인터넷 옵션>개인정보 메뉴의 옵션 설정을 통해 쿠키 저장을 거부할 수 있습니다.
- **쿠키 저장 거부 시**: 맞춤형 서비스 이용에 어려움이 발생할 수 있습니다.
### 10.3 모바일 앱에서의 자동 수집
- **광고 식별자**: 맞춤형 광고 제공을 위해 기기의 광고 식별자를 수집할 수 있습니다.
- **거부 방법**:
- **Android**: 설정 > Google > 광고 > 광고 맞춤설정 선택해제
- **iOS**: 설정 > 개인정보 보호 > 광고 > 광고 추적 제한
---
## 11. 만 14세 미만 아동의 개인정보 처리
### 11.1 법정대리인 동의
회사는 만 14세 미만 아동의 개인정보를 처리하는 경우 법정대리인의 동의를 받습니다.
### 11.2 법정대리인의 권리
법정대리인은 아동의 개인정보 처리에 대한 동의를 거부할 수 있으며, 동의 후에도 언제든지 그 동의를 철회할 수 있습니다.
### 11.3 연령 확인
회사는 만 14세 미만 아동으로부터 개인정보를 수집하는 경우 최소한의 정보만을 수집하며, 회원가입 과정에서 생년월일 정보를 통해 만 14세 미만 여부를 확인합니다.
---
## 12. 개인정보 보호책임자
### 12.1 개인정보 보호책임자
- **성명**: DevelopK
- **직책**: 개발자
- **연락처**: developk25@gmail.com
### 12.2 개인정보 보호 담당부서
- **부서명**: 개발팀
- **담당자**: DevelopK
- **연락처**: developk25@gmail.com
정보주체께서는 카드캐시2 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 회사는 정보주체의 문의에 대해 지체없이 답변 및 처리해드릴 것입니다.
---
## 13. 개인정보 처리방침 변경
### 13.1 처리방침 변경 시 고지
이 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지할 것입니다.
### 13.2 중요한 변경사항
개인정보의 수집·이용목적, 제3자 제공, 처리위탁 등 중요한 사항이 변경되는 경우에는 최소 30일 전에 고지하며, 필요 시 정보주체의 동의를 다시 받겠습니다.
---
## 14. 권익침해 구제방법
정보주체는 아래의 기관에 대해 개인정보 침해신고, 상담 등을 문의하실 수 있습니다.
### 14.1 개인정보 침해신고센터
- **운영기관**: 개인정보보호위원회
- **신고전화**: 국번없이 182 (privacy.go.kr)
### 14.2 개인정보 분쟁조정위원회
- **운영기관**: 개인정보보호위원회
- **신고전화**: 국번없이 1833-6972 (www.kopico.go.kr)
### 14.3 대검찰청 사이버범죄수사단
- **신고전화**: 국번없이 1301 (www.spo.go.kr)
### 14.4 경찰청 사이버안전국
- **신고전화**: 국번없이 182 (cyberbureau.police.go.kr)
---
## 15. GDPR 관련 사항 (EU 거주자용)
### 15.1 법적 근거
EU 거주자의 개인데이터 처리는 다음의 법적 근거에 기반합니다:
- **동의**: 특정 목적을 위한 명시적 동의
- **계약 이행**: 서비스 제공을 위한 계약 이행
- **정당한 이익**: 서비스 개선 및 보안을 위한 정당한 이익
### 15.2 EU 거주자의 권리
- **정보에 대한 권리**: 개인데이터 처리에 관한 정보를 제공받을 권리
- **열람권**: 개인데이터 처리 여부 및 관련 정보에 대한 열람권
- **정정권**: 부정확한 개인데이터의 정정을 요구할 권리
- **삭제권(잊힐 권리)**: 특정 상황에서 개인데이터 삭제를 요구할 권리
- **처리 제한권**: 특정 상황에서 개인데이터 처리 제한을 요구할 권리
- **데이터 이동권**: 개인데이터를 구조화된 형태로 제공받을 권리
- **거부권**: 특정 상황에서 개인데이터 처리에 대한 거부권
### 15.3 EU 대리인
- **회사명**: 미지정 (EU 내 대리인 지정 예정)
- **연락처**: developk25@gmail.com
---
**본 개인정보 처리방침은 2024년 12월 19일부터 시행됩니다.**
---
### 부록: 개인정보 수집·이용 동의서 (템플릿)
#### 필수 동의사항
**1. 개인정보 수집·이용 동의**
- **수집목적**: 회원가입, 서비스 제공, 고객상담
- **수집항목**: 이메일 주소, 사용자 고유 식별자
- **보유기간**: 회원탈퇴 시까지
**2. 서비스 이용정보 수집·이용 동의**
- **수집목적**: 게임 서비스 제공, 포인트 관리, 서비스 개선
- **수집항목**: 게임 플레이 기록, 포인트 적립/사용 내역
- **보유기간**: 5년
#### 선택 동의사항
**3. 마케팅 정보 수신 동의**
- **수집목적**: 맞춤형 광고 제공, 이벤트 안내
- **수집항목**: 서비스 이용 패턴, 광고 시청 기록
- **보유기간**: 동의 철회 시까지
**4. 개인정보 제3자 제공 동의**
- **제공받는 자**: Google LLC, Unity Technologies, ByteDance, TNK Factory
- **제공목적**: 광고 서비스, 앱 분석, 푸시 알림 서비스
- **제공항목**: 광고 식별자, 앱 사용 통계, FCM 토큰
- **보유기간**: 서비스 종료 시까지
**5. 푸시 알림 서비스 동의**
- **수집목적**: 서비스 공지, 이벤트 안내, 광고 알림
- **수집항목**: FCM 토큰, 알림 수신 설정
- **보유기간**: 알림 비활성화 또는 회원탈퇴 시까지
**6. 광고 미디에이션 서비스 동의**
- **수집목적**: 맞춤형 광고 제공, 광고 성과 측정, 보상 처리
- **수집항목**: 광고 시청 기록, 기기 식별자, 광고 성과 데이터
- **보유기간**: 5년
---
_본 개인정보 처리방침에 대한 문의사항이 있으시면 developk25@gmail.com으로 연락해 주시기 바랍니다._
'이용약관&개인정보처리방침' 카테고리의 다른 글
| StockMania 개인정보 처리방침 (0) | 2025.07.19 |
|---|---|
| ByeolStory 개인정보 처리방침 (0) | 2025.06.13 |
| 카드캐시 서비스 이용약관 (1) | 2025.06.08 |
| 카드캐시 개인정보 처리방침 (0) | 2025.06.08 |
| 운수대통로또 서비스 이용약관 (0) | 2025.05.27 |
댓글