개인정보 처리방침
최종 업데이트: 2026년 6월 18일
본 방침은 hangu 앱(hangu.app에서 제공, 이하 "앱")이 사용자의 개인정보를 처리하는 방식을 설명합니다. 우리는 사용자의 데이터, 특히 위치와 대화 내용이 보호되고 오직 앱 운영을 위해서만 사용되도록 최선을 다합니다.
1. 데이터 관리자
사용자 개인정보의 관리자는 hangu 앱을 운영하는 Krystian Frydryk입니다. 개인정보에 관한 모든 사항은 이메일로 문의할 수 있습니다: krychaxp.pl@gmail.com.
2. 처리하는 데이터
앱 이용과 관련하여 다음 데이터를 처리합니다:
- 계정 데이터 — 이메일 주소와 비밀번호(인증 제공자에 의해 해시 형태로만 저장됨). Google로 로그인 시 — 로그인 중 공유되는 기본 Google 계정 데이터(이메일 주소, 식별자).
- 프로필 데이터 — 표시 이름, 성별(선택적 자기소개 포함) 및 대명사, 생년월일(만 18세 확인 및 나이 표시에 사용), "자기소개" 설명, 찾고 있는 것과 하고 싶은 것, 그리고 선택적으로: 키, 몸무게, 연애 상태, 소셜 미디어 프로필 이름(Instagram, X, Facebook) 및 프로필 사진(최대 6장).
- 위치 — 브라우저의 동의를 받아 취득한 기기의 정확한 지리 좌표. 우리는 이를 오직 다른 사용자와의 거리를 계산하는 데에만 사용합니다. 원시 좌표는 절대로 다른 사용자와 공유되지 않습니다 — 다른 사용자는 개인정보 설정(정확, 대략 또는 완전 숨김)에 따라 반올림된 거리만 봅니다.
- 활동 데이터 — "온라인" 상태 및 "마지막 접속" 정보.
- 통신 — 1:1 대화의 메시지 내용, 채팅에서 보낸 사진(한 번 보기 사진 포함) 및 읽음 확인.
- 상호작용 — 좋아요/탭, 차단한 사용자 및 검수팀에 제출된 악용 신고.
- 기술 데이터 — 앱 오류에 관한 진단 정보와 익명 방문 통계, 그리고 로그인 세션 유지에 필요한 쿠키.
3. 처리 목적 및 법적 근거
다음 목적과 다음 근거(GDPR)에 따라 데이터를 처리합니다:
- 서비스 제공(계정 생성, 프로필 표시, 근처 사람 목록, 채팅) — GDPR 제6조 제1항 (b)호(계약 이행);
- 위치 정보 및 자발적 민감 데이터(예: 본인이 프로필이나 사진에서 직접 제공하는 경우, 성적 지향이나 건강을 나타낼 수 있는 데이터) — GDPR 제6조 제1항 (a)호 및 제9조 제2항 (a)호(명시적 동의; 이 데이터 제공은 자발적임);
- 보안, 콘텐츠 검수 및 악용 방지(자동 사진 검수, 차단 및 신고 처리 포함) — GDPR 제6조 제1항 (f)호(관리자 및 사용자의 정당한 이익);
- 만 18세 확인 — GDPR 제6조 제1항 (f)호(정당한 이익 — 앱은 성인만을 대상으로 함);
- 불만 처리 및 권리의 주장/방어 — GDPR 제6조 제1항 (f)호.
4. 자동 사진 검수
안전을 위해, 모든 프로필 사진과 채팅에서 보낸 모든 사진은 금지 콘텐츠(노출, 성적 콘텐츠, 폭력, 얼굴 존재 포함) 여부에 대해 인공지능 서비스 Google Gemini에 의해 자동으로 분석됩니다. 이를 위해 사진은 Google로 전송됩니다. 프로필 사진으로 금지된 것으로 판단된 사진은 거부되며, 채팅의 민감한 사진은 수신자가 인지한 상태에서 열도록 표시될 수 있습니다.
5. 데이터 수신자(처리자)
우리는 앱 운영에 필요한 범위 내에서만 우리를 대신하여 데이터를 처리하는 신뢰할 수 있는 제공자를 이용합니다:
- Supabase — 데이터베이스 호스팅, 인증, 실시간 통신 및 사진 저장;
- Vercel — 앱 호스팅 및 익명 방문 분석;
- Google — Google 계정 로그인(OAuth) 및 자동 사진 검수(Google Gemini);
- Sentry — 앱 오류 및 성능 모니터링(오류 발생 시점의 세션 기록 포함).
일부 제공자는 유럽 경제 지역 밖(예: 미국)에서 데이터를 처리할 수 있습니다. 이 경우 전송은 적절한 보호 장치, 특히 유럽 위원회가 승인한 표준 계약 조항에 근거하여 이루어집니다.
6. 보관 기간
앱에 계정이 있는 동안 계정 및 프로필 데이터를 저장합니다. 계정을 삭제하면 관련된 모든 데이터(프로필, 위치, 메시지, 사진, 좋아요, 차단)가 영구적으로 삭제됩니다. 기술 및 진단 데이터(로그, 오류 보고서)는 더 짧고 필요한 기간 동안 저장됩니다. 권리 방어에 필요한 데이터는 해당 권리가 소멸할 때까지 저장될 수 있습니다.
7. 사용자의 권리
데이터 처리와 관련하여 다음과 같은 권리를 갖습니다:
- 데이터에 접근하고 그 사본을 받을 권리;
- 데이터의 정정(수정) 권리 — 프로필 설정에서 편집할 수 있습니다;
- 삭제 권리("잊힐 권리") — 설정의 "계정 삭제" 기능을 통해 본인이 직접 실행합니다;
- 처리 제한 권리 및 반대 권리;
- 데이터 이동 권리;
- 언제든지 동의를 철회할 권리(철회 이전 처리의 적법성에는 영향을 미치지 않음);
- 감독 기관 — 개인정보보호청장(PUODO) — 에 불만을 제기할 권리.
8. 계정 삭제
언제든지 설정 → 계정 삭제에서 계정을 삭제할 수 있습니다. 이 작업은 즉시 실행되며 되돌릴 수 없습니다 — 프로필, 위치, 메시지, 사진 및 계정과 관련된 그 밖의 모든 데이터를 삭제합니다.
9. 쿠키
앱 운영에 필요한 쿠키(로그인 세션 유지)와 제한된 범위에서 익명 방문 분석을 위한 쿠키를 사용합니다. 필요한 쿠키는 앱 이용에 필수적이며, 비활성화하면 로그인 기능을 사용할 수 없습니다.
10. 보안
앱과의 연결은 암호화(HTTPS)되어 있습니다. 데이터 접근은 데이터베이스 수준의 보안 규칙으로 제한됩니다 — 각 사용자는 자신의 데이터와 다른 사용자가 프로필에서 의도적으로 공유하는 데이터에만 접근할 수 있습니다. 원시 위치는 다른 사용자에게 제공되지 않습니다.
11. 사용자 연령
앱은 만 18세 이상인 사람만을 대상으로 합니다. 우리는 미성년자의 데이터를 고의로 처리하지 않습니다. 계정이 미성년자의 것임을 알게 되면 해당 계정은 삭제됩니다.
12. 방침 변경
본 개인정보 처리방침은 업데이트될 수 있습니다. 중대한 변경 사항은 앱에서 알려 드립니다. 최신 버전은 마지막 업데이트 날짜와 함께 항상 이 페이지에서 확인할 수 있습니다.
13. 연락처
개인정보 및 개인 데이터에 관한 사항은 다음으로 문의하세요: Krystian Frydryk, krychaxp.pl@gmail.com.