Twosie 개인정보 처리방침
시행일: 2026년 5월 21일 · 버전 1.0
박상선(이하 "운영자")은 「개인정보 보호법」 등 관련 법령을 준수하며, 모바일 애플리케이션 Twosie(이하 "서비스")를 이용하는 이용자의 개인정보를 보호하기 위해 다음과 같이 개인정보 처리방침을 수립·공개합니다.
Twosie는 두 사람(커플)이 일상을 함께 기록하고 나누는 서비스입니다. 이용자가 만든 사진·영상·음성·텍스트 등의 콘텐츠는 연결된 상대방과 공유되는 것이 서비스의 본질입니다. 이 처리방침은 운영자가 이용자의 개인정보를 어떻게 수집·이용·보관·파기하는지를 설명합니다.
1. 수집하는 개인정보 항목
운영자는 서비스 제공에 필요한 최소한의 개인정보만을 수집합니다.
1-1. 회원가입 및 로그인 시 (필수)
서비스는 자체 비밀번호를 만들지 않으며, 외부 인증 제공자를 통해 로그인합니다.
| 구분 | 수집 항목 |
|---|
| Google 계정 로그인 | 이메일 주소, Google 계정 고유 식별자 |
| Apple 계정 로그인 (iOS) | 이메일 주소(실제 이메일 또는 Apple의 비공개 릴레이 이메일), 이름(이용자가 제공 시), Apple 계정 고유 식별자 |
| 공통 | 서비스 내 계정 고유 식별자(UUID), 인증·세션 토큰 |
1-2. 프로필 및 커플 연결 정보 (필수)
| 항목 | 설명 |
|---|
| 닉네임 | 상대방을 부르는 호칭 |
| 아바타 정보 | 닉네임 이니셜, 아바타 강조 색상 |
| 커플 연결 코드 | 상대방을 초대하기 위한 초대 코드 |
| 기념일(앵커 데이트) | 커플이 설정한 기준일(D-day) |
| 커플 타임존 | 알림 및 날짜 표시를 위한 시간대 정보 |
1-3. 이용자가 직접 생성·업로드하는 콘텐츠 (서비스 이용 시)
| 항목 | 설명 |
|---|
| 사진·동영상 | 캡처, 버킷리스트, 타임캡슐, 브이로그, 메시지 등에 첨부한 이미지·영상 |
| 음성 녹음 | 캡처·메시지·타임캡슐 등에 첨부한 음성 |
| 텍스트 | 캡처 메모, 오늘의 질문 답변, 커플 간 메시지, 타임캡슐 메시지, 버킷리스트 제목·설명 등 |
| 이모지·리액션 | 무드 이모지, 콘텐츠에 대한 이모지 반응 |
| 커플 활동 데이터 | 기념일, 미션·뱃지, 칭찬, 응원, 브이로그 편집 상태 등 |
1-4. 알림 및 환경설정 정보
| 항목 | 설명 |
|---|
| 기기 푸시 토큰 | 푸시 알림 발송을 위한 토큰(Android: FCM / iOS: APNs)과 플랫폼 구분값 |
| 알림 설정 | 캡처 알림 주기, 방해 금지(수면) 시간대, 알림 표시 언어 |
| 동의 기록 | 이용약관·개인정보 처리방침·(선택)마케팅 수신 동의 일시 |
| 앱 환경설정 | 테마, 위젯 설정, 앱 잠금(PIN/생체인증) 설정 — 원칙적으로 이용자의 기기 내에만 저장 |
1-5. 자동으로 수집되는 정보
서비스 이용 과정에서 다음 정보가 자동으로 생성·수집될 수 있습니다.
- 기기 운영체제 및 플랫폼 구분(Android/iOS), 앱 버전
- 기기 언어·로케일, 시간대(타임존)
- 서비스 이용 기록(기능 사용 로그, 이벤트 노출 기록 등)
- 서비스 운영·인프라 과정에서 생성되는 접속 로그
1-6. 수집하지 않는 정보
- 위치정보: 서비스는 이용자의 위치정보를 수집하지 않습니다.
- 결제 정보: 서비스는 유료 결제 기능을 제공하지 않으며, 운영자는 결제수단 정보를 수집·보유하지 않습니다.
- 생년월일, 성별, 전화번호, 주소 등은 수집하지 않습니다.
2. 개인정보의 수집·이용 목적
운영자는 수집한 개인정보를 다음 목적으로만 이용합니다.
- 회원 식별 및 인증 — Google·Apple 로그인을 통한 본인 확인 및 계정 관리
- 핵심 서비스 제공 — 커플 연결, 콘텐츠(사진·영상·음성·텍스트) 저장 및 연결된 상대방과의 공유, 오늘의 질문, 메시지, 브이로그, 버킷리스트, 타임캡슐, 미션·뱃지 등 기능 제공
- 알림 발송 — 상대방의 활동 알림, 캡처 리마인더, 타임캡슐 개봉 알림 등 푸시 알림 제공
- 서비스 운영·개선 — 오류 진단, 기능 개선, 안정성 확보, 부정 이용 방지
- 공지 및 응대 — 서비스 관련 공지, 이벤트 안내, 문의 응대
- 법령상 의무 이행 — 동의 기록 보관 등 관련 법령 준수
- (선택) 마케팅 정보 제공 — 마케팅 수신에 동의한 이용자에 한해 이벤트·혜택 안내
3. 개인정보의 보유 및 이용 기간
운영자는 수집 목적이 달성되면 지체 없이 개인정보를 파기하며, 보유 기간은 다음과 같습니다.
| 구분 | 보유 기간 |
|---|
| 회원 계정 및 개인정보 | 회원 탈퇴 시까지 |
| 이용자가 생성한 콘텐츠 | 이용자가 삭제하거나, 회원 탈퇴 또는 커플 데이터 삭제 시까지 |
| 커플 연결 해제 시 커플 데이터 | 연결 해제 후 30일 경과 시 삭제(아래 3-1 참조) |
| 기기 푸시 토큰 | 로그아웃, 회원 탈퇴, 앱 삭제 또는 토큰 만료 시까지 |
| 동의 기록 | 회원 탈퇴 시까지 |
| 기기 내 미디어 캐시 | 캐시 저장 후 최대 30일(만료 시 자동 삭제) |
3-1. 커플 연결 해제 시 데이터 처리 (30일 유예)
- 커플 중 한 명이 연결을 해제하면 해당 커플은 "연결 해제" 상태가 되며, 운영자는 이 상태를 30일간 유예한 뒤 커플 데이터(공유 콘텐츠 및 스토리지 파일 포함)를 삭제합니다.
- 30일 유예 기간 내에 이용자가 새 커플을 생성하거나 다른 커플에 참여하면, 기존의 "연결 해제" 상태 커플 데이터는 즉시 삭제 처리됩니다.
3-2. 회원 탈퇴 시 데이터 처리
- 회원 탈퇴 시, 탈퇴하는 이용자가 속한 커플의 데이터는 30일 유예 없이 삭제 처리가 즉시 시작됩니다. 데이터베이스 기록은 지체 없이 파기되며, 분산 저장된 미디어 파일(사진·영상·음성 등)은 기술적 처리 절차에 따라 완전한 삭제까지 최대 30일 이내 완료됩니다.
- 커플 콘텐츠는 두 사람이 함께 만든 공유 데이터이므로, 한 명의 탈퇴는 해당 커플의 사진·영상·음성·메시지 등 공유 콘텐츠 전부의 삭제로 이어집니다. 이 점을 충분히 이해한 뒤 탈퇴를 진행해 주십시오.
- 탈퇴 처리 시 인증 계정 정보, 콘텐츠, 환경설정, 푸시 토큰, 동의 기록 등이 함께 삭제됩니다.
3-3. 법령에 따른 보존
관련 법령에서 개인정보의 보존을 요구하는 경우, 운영자는 해당 정보를 다른 정보와 분리하여 보관한 뒤 법정 보존 기간이 지나면 지체 없이 파기합니다.
4. 개인정보의 파기 절차 및 방법
- 파기 절차: 보유 기간이 지나거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다.
- 파기 방법: 데이터베이스에 저장된 정보는 복구·재생이 불가능한 방식으로 삭제하며, 스토리지에 저장된 파일(사진·영상·음성 등)은 저장소에서 영구 삭제합니다. 이용자 기기에 캐시된 미디어는 회원 탈퇴 시 앱이 세션 종료를 감지하여 즉시 삭제하며, 즉시 삭제가 누락된 경우(프로세스 강제 종료 등) 만료 정책(저장 후 최대 30일) 또는 앱 삭제 시 함께 제거됩니다.
5. 개인정보의 제3자 제공
- 운영자는 이용자의 개인정보를 외부에 판매하거나 제3자에게 제공하지 않습니다.
- 다만 서비스의 본질상, 이용자가 생성한 콘텐츠는 연결된 커플 상대방에게 공개·공유됩니다. 이는 제3자 제공이 아니라 이용자가 서비스를 이용하는 정상적인 과정입니다.
- 법령에 따라 수사기관 등이 적법한 절차로 요청하는 경우에 한해 관련 정보를 제공할 수 있습니다.
6. 개인정보 처리의 위탁 및 국외 이전
운영자는 안정적인 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있으며, 이 과정에서 개인정보가 국외로 이전·저장될 수 있습니다.
| 이전받는 자 | 위탁·이전 업무 | 이전 항목 | 이전 국가 | 이전 시기·방법 | 보유·이용 기간 |
|---|
| Supabase, Inc. | 데이터베이스·파일 스토리지·인증 인프라 호스팅 | 1항의 모든 수집 항목 및 콘텐츠 | 인도(India) (주1) | 서비스 이용 시 네트워크를 통해 전송 | 위탁 계약 종료 또는 회원 탈퇴 시까지 |
| Google LLC | Google 로그인 인증, 푸시 알림 발송(Firebase Cloud Messaging) | 이메일·계정 식별자, 기기 푸시 토큰 | 미국 | 로그인·알림 발송 시 전송 | 위탁 목적 달성 시까지 |
| Apple Inc. | Apple 로그인 인증, 푸시 알림 발송(APNs) | 계정 식별자, 기기 푸시 토큰 | 미국 | 로그인·알림 발송 시 전송 | 위탁 목적 달성 시까지 |
(주1) Supabase의 데이터는 Amazon Web Services의 인도 뭄바이 리전(ap-south-1)에 저장됩니다. Supabase, Inc.는 미국 법인이며, 데이터가 물리적으로 저장되는 위치는 인도입니다.
이용자는 개인정보의 국외 이전을 거부할 권리가 있으나, 위 위탁은 서비스 제공에 필수적이므로 거부 시 서비스 이용이 제한될 수 있습니다.
7. 정보주체(이용자)의 권리와 행사 방법
이용자는 언제든지 다음 권리를 행사할 수 있습니다.
- 열람·정정: 앱 내 설정 화면에서 닉네임 등 프로필 정보를 직접 확인·수정할 수 있습니다.
- 삭제: 이용자가 생성한 콘텐츠는 앱 내에서 직접 삭제할 수 있습니다.
- 처리정지·동의 철회: 마케팅 수신 등 선택적 동의는 앱 설정에서 언제든 철회할 수 있습니다. 푸시 알림은 기기 설정 또는 앱 설정에서 끌 수 있습니다.
- 커플 연결 해제: 앱 내에서 커플 연결을 해제할 수 있습니다(30일 유예 후 데이터 삭제).
- 회원 탈퇴: 앱 내 설정 화면에서 직접 회원 탈퇴를 진행할 수 있으며, 탈퇴 시 개인정보와 커플 데이터가 삭제됩니다(상세 절차는 3-2항).
위 방법으로 직접 처리하기 어려운 경우, 아래 문의처(9항)로 요청하면 운영자가 지체 없이 조치합니다.
8. 만 14세 미만 아동의 개인정보
- 서비스는 만 14세 이상의 이용자를 대상으로 합니다.
- 운영자는 만 14세 미만 아동의 개인정보를 의도적으로 수집하지 않습니다. 만 14세 미만 아동의 개인정보가 수집된 사실이 확인되면 지체 없이 파기합니다.
9. 개인정보의 안전성 확보 조치
운영자는 개인정보의 안전한 처리를 위해 다음과 같은 조치를 취합니다.
- 접근 제어: 데이터베이스 행 수준 보안(RLS) 정책을 통해, 이용자는 본인 또는 연결된 커플의 데이터에만 접근할 수 있습니다.
- 전송 구간 암호화: 서버와 앱 간 모든 통신은 암호화(HTTPS)됩니다.
- 스토리지 보호: 사진·영상·음성 등 미디어 파일은 비공개 스토리지에 저장되며, 한시적으로만 유효한 서명 URL을 통해서만 접근됩니다.
- 인증 보호: 자체 비밀번호를 보관하지 않고 Google·Apple의 인증 체계를 이용합니다. 앱 잠금(PIN·생체인증)을 추가로 제공합니다.
10. 개인정보 보호책임자 및 문의처
개인정보 처리에 관한 문의, 불만, 권리 행사는 아래로 연락해 주십시오. 운영자는 신속하고 충분하게 답변·조치하겠습니다.
- 개인정보 보호책임자: 박상선 (Park SangSun)
- 이메일: pss.team.support@gmail.com
- 연락처: 010-5634-1793
11. 권익침해 구제 방법
개인정보 침해로 인한 상담·구제가 필요한 경우 아래 기관에 문의할 수 있습니다.
- 개인정보분쟁조정위원회: (국번 없이) 1833-6972 / www.kopico.go.kr
- 개인정보침해 신고센터: (국번 없이) 118 / privacy.kisa.or.kr
- 대검찰청 사이버수사과: (국번 없이) 1301 / www.spo.go.kr
- 경찰청 사이버범죄 신고시스템(ECRM): (국번 없이) 182 / ecrm.police.go.kr
12. 개인정보 처리방침의 변경
이 개인정보 처리방침은 법령·서비스 변경에 따라 수정될 수 있습니다. 내용이 변경되는 경우 운영자는 변경 사항을 앱 또는 게시 채널을 통해 공지하며, 중요한 변경의 경우 시행일 이전에 안내합니다.
- 공고일자: 2026년 5월 21일
- 시행일자: 2026년 5월 21일
Twosie Privacy Policy
Effective date: May 21, 2026 · Version 1.0
Park SangSun (the "Operator") complies with applicable data protection laws, including the Personal Information Protection Act of the Republic of Korea, and establishes and discloses this Privacy Policy to protect the personal information of users of the mobile application Twosie (the "Service").
Twosie is a service that lets two people (a couple) record and share their daily lives together. Content created by a user — photos, videos, voice recordings, text, and so on — is shared with the connected partner by the very nature of the Service. This policy explains how the Operator collects, uses, stores, and destroys users' personal information.
1. Personal Information We Collect
The Operator collects only the minimum personal information necessary to provide the Service.
1-1. At sign-up and login (required)
The Service does not create its own passwords and authenticates through external identity providers.
| Category | Items collected |
|---|
| Google account login | Email address, Google account unique identifier |
| Apple account login (iOS) | Email address (real email or Apple's private relay email), name (if provided by the user), Apple account unique identifier |
| Common | In-service account unique identifier (UUID), authentication/session tokens |
1-2. Profile and couple connection information (required)
| Item | Description |
|---|
| Nickname | The name by which you refer to your partner |
| Avatar information | Nickname initials, avatar accent color |
| Couple invite code | A code used to invite your partner |
| Anchor date | The reference date (D-day) set by the couple |
| Couple timezone | Timezone information used for notifications and date display |
1-3. Content created and uploaded by the user (during use of the Service)
| Item | Description |
|---|
| Photos and videos | Images and videos attached to captures, bucket lists, time capsules, vlogs, messages, etc. |
| Voice recordings | Audio attached to captures, messages, time capsules, etc. |
| Text | Capture notes, daily question answers, messages between partners, time capsule messages, bucket list titles/descriptions, etc. |
| Emoji and reactions | Mood emoji, emoji reactions to content |
| Couple activity data | Anniversaries, missions/badges, praises, cheers, vlog editor state, etc. |
1-4. Notification and settings information
| Item | Description |
|---|
| Device push token | The token used to deliver push notifications (Android: FCM / iOS: APNs) and the platform indicator |
| Notification settings | Capture reminder frequency, do-not-disturb (sleep) hours, notification display language |
| Consent records | Timestamps of agreement to the Terms of Service, Privacy Policy, and (optional) marketing communications |
| App settings | Theme, widget settings, app lock (PIN/biometric) settings — stored in principle only on the user's device |
1-5. Information collected automatically
The following information may be generated and collected during use of the Service:
- Device operating system and platform (Android/iOS), app version
- Device language/locale, timezone
- Service usage records (feature usage logs, event impression records, etc.)
- Access logs generated during service operation and infrastructure processing
1-6. Information we do NOT collect
- Location data: The Service does not collect users' location information.
- Payment information: The Service does not offer paid features, and the Operator does not collect or hold payment method information.
- Date of birth, gender, phone number, and address are not collected.
2. Purposes of Collecting and Using Personal Information
The Operator uses the collected personal information only for the following purposes:
- Member identification and authentication — verifying identity and managing accounts through Google/Apple login
- Providing core service features — couple connection, storing content (photos, videos, voice, text) and sharing it with the connected partner, daily questions, messages, vlogs, bucket lists, time capsules, missions/badges, etc.
- Sending notifications — push notifications such as partner activity alerts, capture reminders, and time capsule opening alerts
- Operating and improving the Service — diagnosing errors, improving features, ensuring stability, and preventing misuse
- Announcements and support — service announcements, event notices, and responding to inquiries
- Compliance with legal obligations — retaining consent records and otherwise complying with applicable law
- (Optional) Marketing communications — providing event and benefit information only to users who have consented to receive marketing communications
3. Retention and Use Period of Personal Information
The Operator destroys personal information without delay once the purpose of collection has been achieved. Retention periods are as follows:
| Category | Retention period |
|---|
| Member account and personal information | Until account deletion |
| Content created by the user | Until the user deletes it, or until account deletion or deletion of couple data |
| Couple data after disconnection | Deleted 30 days after disconnection (see 3-1) |
| Device push token | Until logout, account deletion, app uninstall, or token expiration |
| Consent records | Until account deletion |
| On-device media cache | Up to 30 days after caching (automatically deleted on expiration) |
3-1. Data handling on couple disconnection (30-day grace period)
- When one partner disconnects the couple, the couple enters a "disconnected" state. The Operator retains this state for a 30-day grace period, after which the couple data (including shared content and storage files) is deleted.
- If, within the 30-day grace period, a user creates a new couple or joins another couple, the previously "disconnected" couple data is deleted without delay.
3-2. Data handling on account deletion
- Upon account deletion, deletion of the data of the couple to which the deleting user belongs begins immediately, with no 30-day grace period. Database records are erased without delay; some data, such as media files held in distributed storage, may take up to 30 days to be fully erased due to technical processing.
- Because couple content is shared data created by two people, the deletion of one member's account results in the deletion of all shared content of that couple — including photos, videos, voice recordings, and messages. Please proceed with deletion only after fully understanding this.
- Account deletion also removes authentication account information, content, app settings, push tokens, and consent records.
3-3. Retention required by law
Where applicable laws require the retention of personal information, the Operator stores such information separately from other information and destroys it without delay once the legal retention period expires.
4. Procedure and Method of Destroying Personal Information
- Procedure: Personal information whose retention period has expired or whose processing purpose has been achieved is destroyed without delay.
- Method: Information stored in databases is deleted in a manner that prevents recovery or reproduction. Files stored in storage (photos, videos, voice, etc.) are permanently deleted from the storage system. Media cached on a user's device is wiped immediately by the app when it detects the session ending on account deletion; if this immediate wipe is missed (e.g., the process is killed), the cache is removed by the automatic expiration policy (up to 30 days after caching) or upon app uninstall.
5. Provision of Personal Information to Third Parties
- The Operator does not sell users' personal information or provide it to third parties.
- However, by the very nature of the Service, content created by a user is disclosed to and shared with the connected partner. This is not a provision to a third party but a normal part of the user's use of the Service.
- The Operator may provide relevant information only when investigative agencies or others request it through lawful procedures in accordance with the law.
6. Outsourcing of Processing and Overseas Transfer
To provide a stable service, the Operator outsources the processing of personal information as described below. In this process, personal information may be transferred to and stored outside the Republic of Korea.
| Recipient | Outsourced / transferred work | Items transferred | Country | Timing & method of transfer | Retention & use period |
|---|
| Supabase, Inc. | Hosting of database, file storage, and authentication infrastructure | All items in Section 1 and content | India (Note 1) | Transmitted over the network during use of the Service | Until termination of the outsourcing contract or account deletion |
| Google LLC | Google login authentication, push notification delivery (Firebase Cloud Messaging) | Email/account identifier, device push token | United States | Transmitted during login and notification delivery | Until the outsourcing purpose is achieved |
| Apple Inc. | Apple login authentication, push notification delivery (APNs) | Account identifier, device push token | United States | Transmitted during login and notification delivery | Until the outsourcing purpose is achieved |
(Note 1) Supabase data is stored in the Amazon Web Services Mumbai region (ap-south-1) in India. Supabase, Inc. is a U.S. company, while the physical storage location of the data is India.
Users have the right to refuse the overseas transfer of their personal information. However, because the above outsourcing is essential to providing the Service, refusal may result in restrictions on use of the Service.
7. Rights of the Data Subject (User) and How to Exercise Them
Users may exercise the following rights at any time:
- Access / correction: You can directly view and edit profile information such as your nickname on the in-app settings screen.
- Deletion: You can delete content you have created directly within the app.
- Suspension of processing / withdrawal of consent: Optional consents, such as marketing communications, can be withdrawn at any time in the app settings. Push notifications can be turned off in the device settings or app settings.
- Couple disconnection: You can disconnect a couple within the app (data is deleted after the 30-day grace period).
- Account deletion: You can delete your account directly on the in-app settings screen; upon deletion, your personal information and couple data are deleted (see Section 3-2 for details).
If it is difficult to handle a request directly through the methods above, you may contact the point of contact in Section 9, and the Operator will take action without delay.
8. Personal Information of Children Under 14
- The Service is intended for users aged 14 and older.
- The Operator does not knowingly collect personal information from children under the age of 14. If it is confirmed that personal information of a child under 14 has been collected, it will be destroyed without delay.
9. Measures to Ensure the Security of Personal Information
The Operator takes the following measures for the safe handling of personal information:
- Access control: Through database row-level security (RLS) policies, a user can access only their own data or the data of their connected couple.
- Encryption in transit: All communication between the server and the app is encrypted (HTTPS).
- Storage protection: Media files such as photos, videos, and voice recordings are stored in private storage and can be accessed only through time-limited signed URLs.
- Authentication protection: The Operator does not store its own passwords and relies on the authentication systems of Google and Apple. App lock (PIN / biometric) is additionally provided.
10. Privacy Officer and Point of Contact
For inquiries, complaints, or to exercise your rights regarding the processing of personal information, please contact the following. The Operator will respond and act promptly and fully.
- Privacy Officer: Park SangSun
- Email: pss.team.support@gmail.com
- Phone: +82-10-5634-1793
11. Remedies for Infringement of Rights
If you need counseling or relief regarding the infringement of personal information, you may contact the following organizations in the Republic of Korea:
- Personal Information Dispute Mediation Committee: 1833-6972 / www.kopico.go.kr
- Privacy Infringement Report Center: 118 / privacy.kisa.or.kr
- Supreme Prosecutors' Office Cyber Investigation Division: 1301 / www.spo.go.kr
- National Police Agency Cybercrime Reporting System (ECRM): 182 / ecrm.police.go.kr
12. Changes to This Privacy Policy
This Privacy Policy may be revised in line with changes in law or the Service. When the content is changed, the Operator will announce the changes through the app or a posting channel, and for significant changes will provide notice before the effective date.
- Date of announcement: May 21, 2026
- Effective date: May 21, 2026
Twosie プライバシーポリシー
施行日:2026年5月21日 · バージョン 1.0
パク・サンソン(박상선、以下「運営者」)は、韓国「個人情報保護法」をはじめとする関連法令を遵守し、モバイルアプリケーション Twosie(以下「本サービス」)を利用するユーザーの個人情報を保護するため、次のとおりプライバシーポリシーを定め、公開します。
Twosie は、2人(カップル)が日常を一緒に記録し共有するサービスです。ユーザーが作成した写真・動画・音声・テキストなどのコンテンツは、サービスの性質上、連携した相手と共有されることが前提です。本ポリシーは、運営者がユーザーの個人情報をどのように収集・利用・保管・破棄するかを説明します。
1. 収集する個人情報の項目
運営者は、サービス提供に必要な最小限の個人情報のみを収集します。
1-1. 会員登録およびログイン時(必須)
本サービスは独自のパスワードを作成せず、外部の認証プロバイダを通じてログインします。
| 区分 | 収集項目 |
|---|
| Google アカウントログイン | メールアドレス、Google アカウント固有識別子 |
| Apple アカウントログイン(iOS) | メールアドレス(実際のメールまたは Apple の非公開リレーメール)、氏名(ユーザーが提供した場合)、Apple アカウント固有識別子 |
| 共通 | サービス内アカウント固有識別子(UUID)、認証・セッショントークン |
1-2. プロフィールおよびカップル連携情報(必須)
| 項目 | 説明 |
|---|
| ニックネーム | 相手を呼ぶ呼称 |
| アバター情報 | ニックネームのイニシャル、アバターのアクセントカラー |
| カップル招待コード | 相手を招待するためのコード |
| 基準日(アンカー日) | カップルが設定した基準日(記念日カウント) |
| カップルのタイムゾーン | 通知や日付表示に用いるタイムゾーン情報 |
1-3. ユーザーが自ら作成・アップロードするコンテンツ(サービス利用時)
| 項目 | 説明 |
|---|
| 写真・動画 | キャプチャ、バケットリスト、タイムカプセル、ブイログ、メッセージなどに添付した画像・動画 |
| 音声録音 | キャプチャ・メッセージ・タイムカプセルなどに添付した音声 |
| テキスト | キャプチャのメモ、今日の質問への回答、カップル間のメッセージ、タイムカプセルのメッセージ、バケットリストのタイトル・説明など |
| 絵文字・リアクション | ムード絵文字、コンテンツへの絵文字リアクション |
| カップル活動データ | 記念日、ミッション・バッジ、ほめ言葉、応援、ブイログ編集状態など |
1-4. 通知および環境設定情報
| 項目 | 説明 |
|---|
| デバイスのプッシュトークン | プッシュ通知配信のためのトークン(Android:FCM/iOS:APNs)およびプラットフォーム区分値 |
| 通知設定 | キャプチャ通知の頻度、おやすみ(睡眠)時間帯、通知表示言語 |
| 同意記録 | 利用規約・プライバシーポリシー・(任意)マーケティング受信への同意日時 |
| アプリ設定 | テーマ、ウィジェット設定、アプリロック(PIN/生体認証)設定 — 原則としてユーザーの端末内にのみ保存 |
1-5. 自動的に収集される情報
本サービスの利用過程で、次の情報が自動的に生成・収集される場合があります。
- 端末の OS およびプラットフォーム区分(Android/iOS)、アプリのバージョン
- 端末の言語・ロケール、タイムゾーン
- サービス利用記録(機能の利用ログ、イベント表示記録など)
- サービス運営・インフラ処理の過程で生成されるアクセスログ
1-6. 収集しない情報
- 位置情報:本サービスはユーザーの位置情報を収集しません。
- 決済情報:本サービスは有料の決済機能を提供しておらず、運営者は決済手段の情報を収集・保有しません。
- 生年月日、性別、電話番号、住所などは収集しません。
2. 個人情報の収集・利用目的
運営者は、収集した個人情報を次の目的のためにのみ利用します。
- 会員の識別および認証 — Google・Apple ログインによる本人確認およびアカウント管理
- 中核的なサービス機能の提供 — カップル連携、コンテンツ(写真・動画・音声・テキスト)の保存および連携相手との共有、今日の質問、メッセージ、ブイログ、バケットリスト、タイムカプセル、ミッション・バッジなどの機能提供
- 通知の配信 — 相手の活動の通知、キャプチャのリマインダー、タイムカプセルの開封通知などのプッシュ通知の提供
- サービスの運営・改善 — エラーの診断、機能の改善、安定性の確保、不正利用の防止
- お知らせおよび対応 — サービスに関するお知らせ、イベントの案内、問い合わせへの対応
- 法令上の義務の履行 — 同意記録の保管など、関連法令の遵守
- (任意)マーケティング情報の提供 — マーケティング受信に同意したユーザーに限り、イベント・特典の案内
3. 個人情報の保有および利用期間
運営者は、収集目的が達成されると遅滞なく個人情報を破棄します。保有期間は次のとおりです。
| 区分 | 保有期間 |
|---|
| 会員アカウントおよび個人情報 | 退会時まで |
| ユーザーが作成したコンテンツ | ユーザーが削除するか、退会またはカップルデータの削除時まで |
| カップル連携解除時のカップルデータ | 連携解除後 30日経過時に削除(下記 3-1 参照) |
| デバイスのプッシュトークン | ログアウト、退会、アプリのアンインストールまたはトークンの失効時まで |
| 同意記録 | 退会時まで |
| 端末内のメディアキャッシュ | キャッシュ保存後、最大30日(期限切れ時に自動削除) |
3-1. カップル連携解除時のデータ処理(30日の猶予)
- カップルの一方が連携を解除すると、そのカップルは「連携解除」状態となり、運営者はこの状態を 30日間猶予 したうえで、カップルデータ(共有コンテンツおよびストレージファイルを含む)を削除します。
- 30日の猶予期間内にユーザーが新しいカップルを作成するか、別のカップルに参加した場合、従来の「連携解除」状態のカップルデータは 直ちに削除処理 されます。
3-2. 退会時のデータ処理
- 退会時、退会するユーザーが属するカップルのデータは 30日の猶予なく 削除処理が直ちに開始されます。データベース上の記録は遅滞なく破棄され、分散保存されたメディアファイル(写真・動画・音声など)は技術的な処理手続き上、完全な削除まで最大30日以内に完了します。
- カップルのコンテンツは2人で一緒に作った共有データであるため、一方の退会は、当該カップルの写真・動画・音声・メッセージなど共有コンテンツのすべての削除につながります。 この点を十分に理解したうえで退会を行ってください。
- 退会処理時には、認証アカウント情報、コンテンツ、環境設定、プッシュトークン、同意記録などが併せて削除されます。
3-3. 法令に基づく保存
関連法令が個人情報の保存を求める場合、運営者は当該情報を他の情報と分離して保管したうえで、法定の保存期間が経過すると遅滞なく破棄します。
4. 個人情報の破棄の手続きおよび方法
- 手続き:保有期間が経過した、または処理目的が達成された個人情報は遅滞なく破棄します。
- 方法:データベースに保存された情報は復元・再生が不可能な方式で削除し、ストレージに保存されたファイル(写真・動画・音声など)はストレージから永久に削除します。ユーザーの端末にキャッシュされたメディアは、退会時にアプリがセッション終了を検知して即時に削除し、即時削除が漏れた場合(プロセスの強制終了など)は、有効期限ポリシー(保存後最大30日)またはアプリのアンインストール時に削除されます。
5. 個人情報の第三者提供
- 運営者は、ユーザーの個人情報を外部に販売したり、第三者に提供したりしません。
- ただし、サービスの性質上、ユーザーが作成したコンテンツは 連携したカップルの相手に開示・共有 されます。これは第三者提供ではなく、ユーザーがサービスを利用する通常の過程です。
- 法令に従い、捜査機関などが適法な手続きにより要請する場合に限り、関連情報を提供することがあります。
6. 個人情報の処理の委託および国外移転
運営者は、安定的なサービス提供のため、次のとおり個人情報の処理を委託しており、この過程で個人情報が韓国国外へ移転・保存される場合があります。
| 移転を受ける者 | 委託・移転業務 | 移転項目 | 国 | 移転の時期・方法 | 保有・利用期間 |
|---|
| Supabase, Inc. | データベース・ファイルストレージ・認証インフラのホスティング | 第1項のすべての収集項目およびコンテンツ | インド (注1) | サービス利用時にネットワークを通じて送信 | 委託契約の終了または退会時まで |
| Google LLC | Google ログイン認証、プッシュ通知の配信(Firebase Cloud Messaging) | メール・アカウント識別子、デバイスのプッシュトークン | 米国 | ログイン・通知配信時に送信 | 委託目的の達成時まで |
| Apple Inc. | Apple ログイン認証、プッシュ通知の配信(APNs) | アカウント識別子、デバイスのプッシュトークン | 米国 | ログイン・通知配信時に送信 | 委託目的の達成時まで |
(注1) Supabase のデータは Amazon Web Services のインド・ムンバイリージョン(ap-south-1)に保存されます。Supabase, Inc. は米国法人ですが、データが物理的に保存される場所はインドです。
ユーザーは個人情報の国外移転を拒否する権利を有しますが、上記の委託はサービス提供に不可欠であるため、拒否した場合はサービスの利用が制限されることがあります。
7. 情報主体(ユーザー)の権利と行使方法
ユーザーはいつでも次の権利を行使できます。
- 閲覧・訂正:アプリ内の設定画面で、ニックネームなどのプロフィール情報を直接確認・修正できます。
- 削除:ユーザーが作成したコンテンツは、アプリ内で直接削除できます。
- 処理の停止・同意の撤回:マーケティング受信などの任意の同意は、アプリの設定でいつでも撤回できます。プッシュ通知は端末の設定またはアプリの設定でオフにできます。
- カップル連携の解除:アプリ内でカップル連携を解除できます(30日の猶予後にデータ削除)。
- 退会:アプリ内の設定画面から直接退会でき、退会時には個人情報とカップルデータが削除されます(詳細は3-2項)。
上記の方法で直接対応することが難しい場合は、下記の問い合わせ先(第10項)に連絡いただければ、運営者が遅滞なく対応します。
8. 満14歳未満の児童の個人情報
- 本サービスは 満14歳以上 のユーザーを対象としています。
- 運営者は、満14歳未満の児童の個人情報を意図的に収集しません。満14歳未満の児童の個人情報が収集された事実が確認された場合は、遅滞なく破棄します。
9. 個人情報の安全性確保措置
運営者は、個人情報の安全な処理のため、次の措置を講じます。
- アクセス制御:データベースの行レベルセキュリティ(RLS)ポリシーにより、ユーザーは自身または連携したカップルのデータにのみアクセスできます。
- 通信区間の暗号化:サーバーとアプリ間のすべての通信は暗号化(HTTPS)されます。
- ストレージの保護:写真・動画・音声などのメディアファイルは非公開のストレージに保存され、一時的にのみ有効な署名付き URL を通じてのみアクセスされます。
- 認証の保護:独自のパスワードを保管せず、Google・Apple の認証体系を利用します。アプリロック(PIN・生体認証)を追加で提供します。
10. 個人情報保護責任者および問い合わせ先
個人情報の処理に関する問い合わせ、苦情、権利の行使は、下記までご連絡ください。運営者は迅速かつ十分に回答・対応いたします。
- 個人情報保護責任者:パク・サンソン(Park SangSun)
- メール:pss.team.support@gmail.com
- 電話:+82-10-5634-1793
11. 権利侵害の救済方法
個人情報の侵害に関する相談・救済が必要な場合は、次の韓国の機関に問い合わせることができます。
- 個人情報紛争調整委員会:1833-6972 / www.kopico.go.kr
- 個人情報侵害申告センター:118 / privacy.kisa.or.kr
- 大検察庁サイバー捜査課:1301 / www.spo.go.kr
- 警察庁サイバー犯罪申告システム(ECRM):182 / ecrm.police.go.kr
12. プライバシーポリシーの変更
本プライバシーポリシーは、法令やサービスの変更に応じて改定されることがあります。内容が変更される場合、運営者は変更事項をアプリまたは掲載チャネルを通じて告知し、重要な変更については施行日より前に案内します。
- 公告日:2026年5月21日
- 施行日:2026年5月21日