프렌즈 하우스 개인정보처리방침
시행일: 2026년 7월 17일
다르타 소프트(이하 "회사")는 프렌즈 하우스(이하 "서비스") 이용자의 개인정보를 소중히 다루며, 「개인정보 보호법」 등 관련 법령을 준수합니다. 회사는 본 개인정보처리방침을 통해 이용자의 개인정보가 어떤 목적으로 수집·이용되고, 어떻게 보관·파기되는지를 안내합니다.
1. 수집하는 개인정보 항목
회사는 서비스 제공에 필요한 최소한의 개인정보를 수집합니다.
가. 이용자가 직접 제공하는 정보
- 계정 정보: 이메일 주소, 비밀번호(암호화 저장), 로그인 식별자(UUID)
- 프로필 정보: 닉네임, 아이디(username), 프로필 사진, 생년월일, 자기소개
- 소셜 로그인 정보: Google, Kakao 또는 Apple 계정으로 로그인 시 해당 제공자로부터 전달받는 식별자 및 이메일 주소
- 이용자 생성 콘텐츠 및 서비스 이용 정보: 모임·약속 정보(제목, 일정, 장소, 참여 및 투표 내역), 채팅 메시지, 모리(게시물) 및 댓글, 반짝사진 등 이용자가 업로드한 사진·이미지, 친구 관계 및 차단 목록
- 문의·신고 정보: 문의(피드백) 또는 신고 접수 시 입력한 내용, 이메일 주소, 닉네임, 앱 언어 설정
- 결제 정보: 유료 구독(프리미엄) 이용 시 앱 마켓이 제공하는 구매 확인 정보(거래 식별자, 구독 상태 및 만료일). 회사는 카드번호 등 결제수단 정보를 직접 수집·보관하지 않으며, 결제는 Apple App Store 및 Google Play를 통해 처리됩니다.
나. 서비스 이용 과정에서 자동으로 수집되는 정보
- 접속 IP 주소, 접속 일시, 서비스 이용 기록
- 기기 정보(기기 모델, 운영체제 및 버전), 앱 버전
- 푸시 알림 발송을 위한 기기 토큰(FCM/APNs)
- 앱 오류 진단을 위한 크래시 로그(오류 발생 시점의 기기 상태, 앱 상태, 로그인 식별자)
다. 회사의 데이터 처리에 관한 고지
회사는 이용자가 업로드한 콘텐츠(채팅, 모리, 사진 등)를 종단간 암호화(end-to-end encryption)하지 않으며, 해당 데이터는 회사의 데이터베이스에 저장됩니다. 회사는 신고 처리, 법령 준수, 장애 대응 등 정당한 목적에 필요한 범위 내에서만 해당 데이터에 접근하며, 이를 마케팅·광고 또는 인공지능 학습 등 다른 목적으로 이용하지 않습니다. 회사는 이를 위해 접근 권한 관리 및 접근 통제 정책(RLS)을 적용하고 있습니다.
2. 개인정보의 이용 목적
- 회원 식별 및 서비스 제공(모임·약속·모리·채팅·캘린더 기능)
- 친구 연결 및 이용자 간 상호작용 제공
- 푸시 알림 및 서비스 관련 안내 발송
- 신고·차단 처리 등 안전한 이용 환경 유지
- 유료 구독(프리미엄) 결제 처리
- 서비스 이용 통계 분석 및 오류 진단을 통한 서비스 개선
- 문의 응대 및 고객 지원
회사는 처리하는 개인정보를 위 이용 목적에 필요한 최소한의 범위로 한정하며, 목적 외의 용도로 이용하지 않습니다.
3. 만 14세 미만 아동
서비스는 만 14세 미만 아동의 회원 가입을 받지 않습니다. 회사는 가입 과정에서 생년월일을 입력받아 만 14세 미만인 경우 가입을 제한합니다.
다만 회사는 별도의 본인확인 절차를 거치지 않으므로 입력된 생년월일의 진위를 확인하는 데에는 한계가 있습니다. 만 14세 미만 아동의 개인정보가 수집된 사실을 인지하는 경우, 회사는 해당 계정과 개인정보를 지체 없이 파기합니다.
만 14세 미만 아동의 법정대리인께서는 dharta.soft@gmail.com 으로 삭제를 요청하실 수 있습니다.
4. 개인정보의 처리 및 보유 기간
회사는 법령에 따른 보유·이용 기간 또는 이용자로부터 동의받은 보유·이용 기간 내에서 개인정보를 처리·보유하며, 각 항목별 보유 기간은 다음과 같습니다.
가. 회원 가입 및 관리 정보(계정·프로필·소셜 로그인 정보), 이용자 생성 콘텐츠
회원 탈퇴 시까지 보유하며, 탈퇴 시 지체 없이 파기합니다. 다만 다음의 경우에는 해당 사유 종료 시까지 보관합니다.
- 관계 법령 위반에 따른 수사·조사가 진행 중인 경우: 해당 수사·조사 종료 시까지
- 서비스 이용에 따른 채권·채무 관계가 남아 있는 경우: 해당 채권·채무 관계 정산 시까지
또한 이용자가 채팅·모임 등을 통해 다른 이용자에게 이미 공유·전송한 콘텐츠는 다른 이용자의 이용 기록에 해당하므로 탈퇴 후에도 삭제되지 않을 수 있습니다. 이 경우에도 해당 콘텐츠와 탈퇴한 회원의 계정 정보는 연결되지 않습니다.
나. 유료 구독(프리미엄) 결제 관련 기록
「전자상거래 등에서의 소비자보호에 관한 법률」에 따라 아래 기간 동안 보관합니다.
- 계약 또는 청약철회 등에 관한 기록: 5년
- 대금 결제 및 재화 등의 공급에 관한 기록: 5년
- 소비자의 불만 또는 분쟁 처리에 관한 기록: 3년
다. 반짝사진(24시간 한정 공유 사진)
업로드 후 24시간이 경과하면 사진 파일과 관련 기록이 자동으로 삭제됩니다.
라. 신고·차단 처리 및 안전한 이용 환경 유지를 위한 기록
신고된 콘텐츠와 위반으로 조치된 콘텐츠 및 관련 기록(작성자 정보, 조치 사유·일시 등)은 분쟁 대응 및 수사기관의 적법한 요청에 대한 협조를 위해 필요한 기간 동안 보관 후 파기할 수 있습니다.
5. 개인정보의 파기 절차 및 방법
회사는 개인정보의 보유 기간이 경과하거나 처리 목적이 달성된 경우, 지체 없이 해당 개인정보를 파기합니다.
- 파기 절차: 파기 사유가 발생한 개인정보를 선정하고, 회사의 책임자 확인 하에 파기합니다.
- 파기 방법: 전자적 파일 형태로 저장된 개인정보는 복구·재생이 불가능한 방법으로 삭제하며, 종이 문서에 기록된 개인정보는 분쇄하거나 소각하여 파기합니다.
6. 개인정보의 처리 위탁
회사는 원활한 서비스 제공을 위해 아래와 같이 개인정보 처리를 위탁하며, 위탁계약 시 개인정보가 안전하게 관리되도록 필요한 사항을 규정합니다. 이용자의 동의 없이 그 외 제3자에게 개인정보를 제공하지 않습니다.
- Supabase, Inc. — 데이터베이스 저장, 회원 인증, 파일(이미지) 저장
- Google LLC (Firebase) — 푸시 알림 발송(FCM), 서비스 이용 통계 분석, 앱 오류 진단(크래시 리포팅)
- Apple Inc. — 푸시 알림 발송(APNs)
- Google LLC, Kakao Corp., Apple Inc. — 소셜 로그인 인증
- Apple Inc. (App Store), Google LLC (Google Play) — 유료 구독(프리미엄) 결제 처리
- Resend, Inc. — 문의·신고 접수 알림 이메일 발송
7. 개인정보의 국외 이전
회사는 서비스 제공을 위해 아래와 같이 개인정보를 국외로 이전합니다.
- Google LLC (Firebase) / 미국 — 이전 항목: 기기 토큰, 기기 정보, 서비스 이용 기록, 크래시 로그, 로그인 식별자(UUID). 이전 목적: 푸시 알림 발송, 이용 통계 분석, 앱 오류 진단. 이전 방법: 서비스 이용 및 오류 발생 시 네트워크를 통해 수시 전송. 보유 기간: 위탁 목적 달성 시 또는 위탁계약 종료 시까지.
- Apple Inc. / 미국 — 이전 항목: 기기 토큰, 소셜 로그인 식별자, 결제 관련 정보. 이전 목적: 푸시 알림 발송, 로그인 인증, 결제 처리. 이전 방법: 서비스 이용 시 네트워크를 통해 수시 전송. 보유 기간: 위탁 목적 달성 시 또는 위탁계약 종료 시까지.
- Google LLC (Google Play) / 미국 — 이전 항목: 소셜 로그인 식별자, 결제 관련 정보. 이전 목적: 로그인 인증, 결제 처리. 이전 방법: 서비스 이용 시 네트워크를 통해 수시 전송. 보유 기간: 위탁 목적 달성 시 또는 위탁계약 종료 시까지.
- Resend, Inc. / 미국 — 이전 항목: 이메일 주소, 닉네임, 문의·신고 내용, 신고 대상 콘텐츠(사진 포함) 및 그 작성자의 닉네임·프로필 사진, 신고자 및 신고 대상자의 로그인 식별자(UUID). 이전 목적: 문의·신고 접수 알림 이메일 발송. 이전 방법: 문의·신고 접수 시 네트워크를 통해 전송. 보유 기간: 위탁 목적 달성 시 또는 위탁계약 종료 시까지.
Kakao Corp.(소셜 로그인 인증)은 대한민국 내에서 처리됩니다. Supabase, Inc.를 통해 저장되는 데이터는 대한민국(서울, ap-northeast-2) 리전 내에 저장됩니다.
이용자는 개인정보의 국외 이전을 거부할 수 있습니다. 다만 이전을 거부하는 경우 회원 가입·로그인·푸시 알림·결제 등 해당 기능의 이용이 제한될 수 있습니다.
8. 개인정보의 안전성 확보조치
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 관리적 조치: 개인정보 취급자 최소화 및 접근 권한 관리
- 기술적 조치: 개인정보처리시스템에 대한 접근 권한 관리 및 접근 통제, 개인정보의 암호화 전송(HTTPS), 비밀번호의 암호화 저장, 저장 데이터에 대한 행 수준 접근 제어 정책(Row Level Security) 적용, 저장 매체 암호화, 보안 취약점 점검
- 물리적 조치: 개인정보가 저장되는 시스템에 대한 접근 통제
9. 자동 수집 정보의 운영 및 거부 방법
회사는 서비스 개선을 위한 이용 통계 분석과 앱 오류 진단을 위하여, 이용자의 별도 조작 없이 기기 정보·앱 버전·서비스 이용 기록·크래시 로그를 자동으로 수집합니다. 이는 Google LLC(Firebase)에 위탁하여 처리됩니다.
회사는 서비스 내에 광고를 게재하지 않으며, 맞춤형 광고를 위한 기기 광고 식별자(IDFA/AAID)를 수집·이용하지 않습니다. 향후 광고를 도입하는 경우 본 방침을 개정하여 사전에 안내합니다.
이용자는 기기의 알림 설정을 통해 푸시 알림 수신을 언제든지 거부할 수 있습니다.
10. 이용자의 권리 및 행사 방법
- 이용자는 언제든지 앱 내 설정 화면에서 자신의 개인정보를 조회·수정할 수 있으며, 회원 탈퇴를 통해 개인정보의 삭제를 요청할 수 있습니다.
- 이용자는 다른 이용자를 차단하거나 부적절한 콘텐츠를 신고할 수 있습니다.
- 이용자는 개인정보의 처리에 관한 열람·정정·삭제·처리정지 요청 및 동의 철회를 아래 문의처(dharta.soft@gmail.com)를 통해 할 수 있으며, 회사는 지체 없이 필요한 조치를 취합니다.
- 이용자는 앱 내 설정 화면에서 마케팅 정보 수신 동의를 언제든지 철회할 수 있습니다.
11. 개인정보 보호책임자 및 문의
회사는 개인정보 처리에 관한 업무를 총괄하여 책임지고, 이용자의 문의 및 고충을 처리하기 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
- 개인정보 보호책임자: 손은아 (다르타 소프트 대표)
- 문의 이메일: dharta.soft@gmail.com
12. 권익침해 구제방법
이용자는 개인정보 침해로 인한 분쟁 해결, 상담 등 피해 구제를 받고자 하는 경우 아래 기관에 신고·상담을 신청할 수 있습니다.
- 개인정보 분쟁조정위원회: (국번 없이) 1833-6972 (www.kopico.go.kr)
- 개인정보침해 신고센터: (국번 없이) 118 (privacy.kisa.or.kr)
- 대검찰청 사이버수사과: (국번 없이) 1301 (www.spo.go.kr)
- 경찰청 사이버수사국: (국번 없이) 182 (ecrm.police.go.kr)
13. 방침의 변경
본 개인정보처리방침이 변경되는 경우, 회사는 변경 사항을 시행 7일 전부터 서비스 내 공지를 통해 안내합니다. 다만 이용자의 권리에 중대한 영향을 미치는 변경의 경우에는 시행 30일 전부터 안내합니다.
Frienz Haus Privacy Policy
Effective date: July 17, 2026
DHARTA SOFT ("the Company") values the privacy of users of Frienz Haus ("the Service") and complies with the Personal Information Protection Act (PIPA) of the Republic of Korea and other applicable laws. This Privacy Policy explains what personal information we collect, for what purposes it is used, and how it is stored and destroyed.
1. Personal Information We Collect
The Company collects the minimum personal information necessary to provide the Service.
A. Information you provide directly
- Account information: email address, password (stored encrypted), login identifier (UUID)
- Profile information: nickname, username, profile photo, date of birth, bio
- Social login information: identifier and email address received from Google, Kakao, or Apple when you sign in using those accounts
- User-generated content and service usage information: group and meetup information (title, schedule, location, participation and voting records), chat messages, Mory (posts) and comments, photos and images you upload including Twinkle Photos, friend relationships, and block lists
- Inquiry and report information: content you enter when submitting feedback or a report, along with your email address, nickname, and app language setting
- Payment information: purchase verification information provided by the app store when you subscribe to the paid plan (Premium), such as transaction identifier, subscription status, and expiration date. The Company does not directly collect or store payment method details such as card numbers; all payments are processed by the Apple App Store and Google Play.
B. Information collected automatically during use of the Service
- IP address, access timestamps, and service usage records
- Device information (device model, operating system and version) and app version
- Device tokens for push notification delivery (FCM/APNs)
- Crash logs for diagnosing app errors (device state, app state, and login identifier at the time of the error)
C. Notice regarding how the Company handles your data
Content you upload (chats, Mory posts, photos, and similar) is not end-to-end encrypted and is stored in the Company's database. The Company accesses such data only to the extent necessary for legitimate purposes, such as handling reports, complying with legal obligations, and responding to technical issues. The Company does not use this data for marketing, advertising, artificial intelligence training, or any other secondary purpose. To this end, the Company applies access-privilege management and access control policies (Row Level Security).
2. Purposes of Use
- Member identification and provision of the Service (group, meetup, Mory, chat, and calendar features)
- Enabling friend connections and interaction between users
- Delivering push notifications and service-related announcements
- Maintaining a safe environment through report and block handling
- Processing paid subscription (Premium) payments
- Improving the Service through usage statistics analysis and error diagnostics
- Responding to inquiries and providing customer support
The Company limits the processing of personal information to the minimum scope necessary for the purposes above and does not use it for any other purpose.
3. Children Under 14
The Service does not accept registration from children under the age of 14. During sign-up, the Company asks users to enter their date of birth and restricts registration where the entered date of birth indicates the user is under 14.
However, because the Company does not carry out a separate identity verification process, there are limits to its ability to verify the accuracy of the date of birth entered. If the Company becomes aware that personal information of a child under 14 has been collected, it will delete the account and destroy the personal information without delay.
Parents and legal guardians of children under 14 may request deletion by contacting dharta.soft@gmail.com.
4. Retention and Use Periods
The Company processes and retains personal information within the retention period required by law or agreed to by the user. Retention periods for each category are as follows.
A. Membership and account information (account, profile, social login) and user-generated content
Retained until the user withdraws from membership, at which point it is destroyed without delay. However, the following exceptions apply:
- Where an investigation or inquiry is underway due to a violation of applicable law: until the investigation concludes
- Where outstanding claims or obligations remain from use of the Service: until they are settled
In addition, content the user has already shared or transmitted to other users through chats, meetings, and the like forms part of those other users' records and may not be deleted after withdrawal. Even in such cases, that content is not linked to the withdrawn member's account information.
B. Records related to paid subscription (Premium) payments
Retained for the following periods pursuant to the Act on Consumer Protection in Electronic Commerce:
- Records of contracts or withdrawal of subscription: 5 years
- Records of payment and supply of goods or services: 5 years
- Records of consumer complaints or dispute resolution: 3 years
C. Twinkle Photos (24-hour limited sharing photos)
The photo files and their records are automatically deleted 24 hours after upload.
D. Records for report and block handling and maintaining a safe environment
Reported content, content actioned for violations, and related records (author information, reason and timestamp of action) may be retained for the period necessary to respond to disputes and to cooperate with lawful requests from investigative authorities, and destroyed thereafter.
5. Destruction Procedures and Methods
When the retention period expires or the purpose of processing is achieved, the Company destroys the personal information without delay.
- Procedure: Personal information subject to destruction is identified and destroyed under the confirmation of the Company's responsible officer.
- Method: Personal information stored in electronic file format is deleted using methods that render it irrecoverable and irreproducible. Personal information recorded on paper is shredded or incinerated.
6. Outsourcing of Personal Information Processing
To provide the Service smoothly, the Company outsources the processing of personal information as set out below, and stipulates the necessary provisions in outsourcing agreements to ensure personal information is managed securely. The Company does not provide personal information to any other third party without the user's consent.
- Supabase, Inc. — Database storage, member authentication, file (image) storage
- Google LLC (Firebase) — Push notification delivery (FCM), usage statistics analysis, app error diagnostics (crash reporting)
- Apple Inc. — Push notification delivery (APNs)
- Google LLC, Kakao Corp., Apple Inc. — Social login authentication
- Apple Inc. (App Store), Google LLC (Google Play) — Paid subscription (Premium) payment processing
- Resend, Inc. — Delivery of notification emails for inquiries and reports
7. Cross-Border Transfer of Personal Information
To provide the Service, the Company transfers personal information overseas as follows.
- Google LLC (Firebase), United States — Items: device token, device information, service usage records, crash logs, login identifier (UUID). Purpose: push notification delivery, usage statistics analysis, app error diagnostics. Timing/method: transmitted over the network as needed during use of the Service and when an error occurs. Retention: until the purpose is achieved or the outsourcing agreement terminates.
- Apple Inc., United States — Items: device token, social login identifier, payment-related information. Purpose: push notification delivery, login authentication, payment processing. Timing/method: transmitted over the network as needed during use of the Service. Retention: until the purpose is achieved or the outsourcing agreement terminates.
- Google LLC (Google Play), United States — Items: social login identifier, payment-related information. Purpose: login authentication, payment processing. Timing/method: transmitted over the network as needed during use of the Service. Retention: until the purpose is achieved or the outsourcing agreement terminates.
- Resend, Inc., United States — Items: email address, nickname, content of the inquiry or report, the reported content (including photos) together with its author's nickname and profile picture, and the login identifiers (UUIDs) of the reporting and reported users. Purpose: delivery of notification emails for inquiries and reports. Timing/method: transmitted over the network when an inquiry or report is submitted. Retention: until the purpose is achieved or the outsourcing agreement terminates.
Kakao Corp. (social login authentication) processes data within the Republic of Korea. Data stored through Supabase, Inc. is stored within the Republic of Korea (Seoul, ap-northeast-2) region.
Users may refuse the cross-border transfer of their personal information. However, if you refuse such transfer, your use of the corresponding features — including registration, login, push notifications, and payment — may be restricted.
8. Security Measures
The Company implements the following measures to ensure the security of personal information.
- Administrative measures: minimizing the number of personnel handling personal information and managing access privileges
- Technical measures: access-privilege management and access control for the personal information processing system, encrypted transmission of personal information (HTTPS), encrypted storage of passwords, application of Row Level Security policies for stored data, encryption of storage media, and security vulnerability assessments
- Physical measures: access control for systems where personal information is stored
9. Automatically Collected Information and How to Opt Out
To analyze usage statistics for service improvement and to diagnose app errors, the Company automatically collects device information, app version, service usage records, and crash logs without any separate action by the user. This processing is outsourced to Google LLC (Firebase).
The Company does not serve advertisements within the Service and does not collect or use device advertising identifiers (IDFA/AAID) for personalized advertising. If advertising is introduced in the future, the Company will amend this Policy and provide notice in advance.
Users may disable push notifications at any time through their device notification settings.
10. Your Rights and How to Exercise Them
- You may view and correct your personal information at any time from the settings screen within the app, and may request deletion of your personal information by withdrawing your membership.
- You may block other users or report inappropriate content.
- You may request access to, correction of, deletion of, or suspension of processing of your personal information, and may withdraw your consent, by contacting us at dharta.soft@gmail.com. The Company will take the necessary action without delay.
- You may withdraw your consent to receive marketing communications at any time from the settings screen within the app.
11. Data Protection Officer and Contact
The Company has designated a Data Protection Officer to take overall responsibility for personal information processing and to handle user inquiries and grievances.
- Data Protection Officer: Shon Eun Ah (Representative, DHARTA SOFT)
- Contact Email: dharta.soft@gmail.com
12. Remedies for Infringement of Rights
If you wish to seek dispute resolution, consultation, or other remedies for infringement of your personal information rights, you may file a report or request consultation with the following organizations.
- Personal Information Dispute Mediation Committee: 1833-6972 (www.kopico.go.kr)
- Privacy Infringement Report Center: 118 (privacy.kisa.or.kr)
- Cyber Investigation Division, Supreme Prosecutors' Office: 1301 (www.spo.go.kr)
- National Office of Investigation, Korean National Police Agency: 182 (ecrm.police.go.kr)
13. Changes to This Policy
If this Privacy Policy is amended, the Company will announce the changes within the Service at least 7 days before they take effect. Where a change materially affects users' rights, the Company will provide notice at least 30 days in advance.
Frienz Haus プライバシーポリシー
施行日:2026年7月17日
DHARTA SOFT(以下「当社」)は、Frienz Haus(以下「本サービス」)利用者のプライバシーを尊重し、大韓民国「個人情報保護法(PIPA)」その他の関連法令を遵守します。本プライバシーポリシーは、当社が収集する個人情報の項目、その利用目的、および保管・破棄の方法について説明します。
1. 収集する個人情報の項目
当社は、サービス提供に必要な最小限の個人情報を収集します。
ア. 利用者が直接提供する情報
- アカウント情報:メールアドレス、パスワード(暗号化して保存)、ログイン識別子(UUID)
- プロフィール情報:ニックネーム、ユーザー名(username)、プロフィール画像、生年月日、自己紹介
- ソーシャルログイン情報:Google、Kakao または Apple アカウントでログインする際に当該提供者から受け取る識別子およびメールアドレス
- 利用者生成コンテンツおよびサービス利用情報:集まり・約束の情報(タイトル、日程、場所、参加および投票の記録)、チャットメッセージ、mory(投稿)およびコメント、Twinkle(きらめき写真)を含む利用者がアップロードした写真・画像、友だち関係、ブロックリスト
- お問い合わせ・通報情報:意見(フィードバック)または通報を送信する際に入力する内容、メールアドレス、ニックネーム、アプリの言語設定
- 決済情報:有料プラン(プレミアム)を購読する際にアプリストアから提供される購入確認情報(取引識別子、購読状態、満了日等)。当社はカード番号等の決済手段情報を直接収集・保管せず、決済はすべて Apple App Store および Google Play を通じて処理されます。
イ. サービス利用過程で自動的に収集される情報
- IPアドレス、アクセス日時、サービス利用記録
- 端末情報(端末モデル、OSおよびバージョン)、アプリのバージョン
- プッシュ通知配信のための端末トークン(FCM/APNs)
- アプリの不具合診断のためのクラッシュログ(エラー発生時点の端末の状態、アプリの状態、ログイン識別子)
ウ. 当社のデータ取り扱いに関する告知
利用者がアップロードしたコンテンツ(チャット、mory、写真等)は、エンドツーエンド暗号化(end-to-end encryption)されておらず、当社のデータベースに保存されます。当社は、通報処理、法令遵守、障害対応など正当な目的に必要な範囲内でのみ当該データにアクセスし、これをマーケティング・広告または人工知能の学習等、他の目的には利用しません。当社はこのためにアクセス権限の管理およびアクセス制御ポリシー(Row Level Security)を適用しています。
2. 個人情報の利用目的
- 会員識別およびサービス提供(集まり・約束・mory・チャット・カレンダー機能)
- 友だち接続および利用者間の交流の提供
- プッシュ通知およびサービス関連のお知らせの配信
- 通報・ブロック処理による安全な利用環境の維持
- 有料サブスクリプション(プレミアム)の決済処理
- 利用統計分析および不具合診断によるサービス改善
- お問い合わせ対応およびカスタマーサポート
当社は、処理する個人情報を上記目的に必要な最小限の範囲に限定し、目的外の用途には利用しません。
3. 14歳未満の児童
本サービスは14歳未満の児童の会員登録を受け付けません。当社は登録の過程で生年月日の入力を受け、14歳未満に該当する場合は登録を制限します。
ただし、当社は別途の本人確認手続きを行わないため、入力された生年月日の真偽を確認することには限界があります。14歳未満の児童の個人情報が収集された事実を認知した場合、当社は当該アカウントおよび個人情報を遅滞なく破棄します。
14歳未満の児童の法定代理人は、dharta.soft@gmail.com まで削除をご請求いただけます。
4. 個人情報の処理および保有期間
当社は、法令に基づく保有・利用期間または利用者から同意を得た保有・利用期間内で個人情報を処理・保有し、各項目の保有期間は次のとおりです。
ア. 会員登録および管理情報(アカウント・プロフィール・ソーシャルログイン情報)、利用者生成コンテンツ
会員退会時まで保有し、退会時に遅滞なく破棄します。ただし、次の場合は当該事由の終了時まで保管します。
- 関連法令違反による捜査・調査が進行中の場合:当該捜査・調査の終了時まで
- サービス利用に伴う債権・債務関係が残っている場合:当該債権・債務関係の精算時まで
また、利用者がチャット・集まり等を通じて他の利用者にすでに共有・送信したコンテンツは、他の利用者の利用記録に該当するため、退会後も削除されない場合があります。この場合も、当該コンテンツと退会した会員のアカウント情報は紐づけられません。
イ. 有料サブスクリプション(プレミアム)決済関連の記録
「電子商取引等における消費者保護法」に基づき、以下の期間保管します。
- 契約または申込みの撤回等に関する記録:5年
- 代金決済および財貨等の供給に関する記録:5年
- 消費者の苦情または紛争処理に関する記録:3年
ウ. Twinkle(きらめき写真、24時間限定共有写真)
アップロードから24時間経過後に、写真ファイルおよび関連記録が自動的に削除されます。
エ. 通報・ブロック処理および安全な利用環境の維持のための記録
通報されたコンテンツ、違反により措置されたコンテンツおよび関連記録(作成者情報、措置の理由・日時等)は、紛争対応および捜査機関の適法な要請への協力に必要な期間保管した後に破棄することがあります。
5. 個人情報の破棄手続きおよび方法
当社は、保有期間が経過し、または処理目的が達成された場合、遅滞なく個人情報を破棄します。
- 破棄手続き:破棄事由が生じた個人情報を選定し、当社の責任者の確認のもとで破棄します。
- 破棄方法:電子ファイルの形態で保存された個人情報は復元・再生が不可能な方法で削除し、紙の文書に記録された個人情報は裁断または焼却します。
6. 個人情報の処理委託
当社は、円滑なサービス提供のため、以下のとおり個人情報の処理を委託し、委託契約において個人情報が安全に管理されるよう必要な事項を定めます。利用者の同意なく、その他の第三者へ個人情報を提供しません。
- Supabase, Inc. — データベース保存、会員認証、ファイル(画像)保存
- Google LLC(Firebase) — プッシュ通知配信(FCM)、サービス利用統計分析、アプリの不具合診断(クラッシュレポート)
- Apple Inc. — プッシュ通知配信(APNs)
- Google LLC、Kakao Corp.、Apple Inc. — ソーシャルログイン認証
- Apple Inc.(App Store)、Google LLC(Google Play) — 有料サブスクリプション(プレミアム)の決済処理
- Resend, Inc. — お問い合わせ・通報の通知メール配信
7. 個人情報の国外移転
当社は、サービス提供のため、以下のとおり個人情報を国外へ移転します。
- Google LLC(Firebase)/米国 — 移転項目:端末トークン、端末情報、サービス利用記録、クラッシュログ、ログイン識別子(UUID)。移転目的:プッシュ通知配信、利用統計分析、アプリの不具合診断。移転方法:サービス利用時および不具合発生時にネットワークを通じて随時送信。保有期間:委託目的の達成時または委託契約終了時まで。
- Apple Inc./米国 — 移転項目:端末トークン、ソーシャルログイン識別子、決済関連情報。移転目的:プッシュ通知配信、ログイン認証、決済処理。移転方法:サービス利用時にネットワークを通じて随時送信。保有期間:委託目的の達成時または委託契約終了時まで。
- Google LLC(Google Play)/米国 — 移転項目:ソーシャルログイン識別子、決済関連情報。移転目的:ログイン認証、決済処理。移転方法:サービス利用時にネットワークを通じて随時送信。保有期間:委託目的の達成時または委託契約終了時まで。
- Resend, Inc./米国 — 移転項目:メールアドレス、ニックネーム、お問い合わせ・通報の内容、通報対象のコンテンツ(写真を含む)およびその作成者のニックネーム・プロフィール写真、通報者および通報対象者のログイン識別子(UUID)。移転目的:お問い合わせ・通報の通知メール配信。移転方法:お問い合わせ・通報の送信時にネットワークを通じて送信。保有期間:委託目的の達成時または委託契約終了時まで。
Kakao Corp.(ソーシャルログイン認証)は大韓民国内でデータを処理します。Supabase, Inc. を通じて保存されるデータは、大韓民国(ソウル、ap-northeast-2)リージョン内に保存されます。
利用者は、個人情報の国外移転を拒否できます。ただし、移転を拒否する場合、会員登録・ログイン・プッシュ通知・決済など該当機能の利用が制限されることがあります。
8. 個人情報の安全性確保措置
当社は、個人情報の安全性確保のため、次の措置を講じています。
- 管理的措置:個人情報取扱者の最小化およびアクセス権限の管理
- 技術的措置:個人情報処理システムに対するアクセス権限の管理およびアクセス制御、個人情報の暗号化送信(HTTPS)、パスワードの暗号化保存、保存データに対する行レベルアクセス制御ポリシー(Row Level Security)の適用、保存媒体の暗号化、セキュリティ脆弱性の点検
- 物理的措置:個人情報が保存されるシステムに対するアクセス制御
9. 自動収集情報の運営および拒否方法
当社は、サービス改善のための利用統計分析およびアプリの不具合診断のため、利用者の別途の操作なく、端末情報・アプリのバージョン・サービス利用記録・クラッシュログを自動的に収集します。これは Google LLC(Firebase)に委託して処理されます。
当社は、本サービス内に広告を掲載しておらず、パーソナライズド広告のための端末の広告識別子(IDFA/AAID)を収集・利用しません。今後広告を導入する場合は、本ポリシーを改定して事前にご案内します。
利用者は、端末の通知設定を通じて、いつでもプッシュ通知の受信を拒否できます。
10. 利用者の権利および行使方法
- 利用者は、アプリ内の設定画面からいつでも自身の個人情報を閲覧・修正でき、退会により個人情報の削除を請求できます。
- 利用者は、他の利用者をブロックし、または不適切なコンテンツを通報できます。
- 利用者は、個人情報の閲覧・訂正・削除・処理停止の請求および同意の撤回を、お問い合わせ先(dharta.soft@gmail.com)を通じて行うことができ、当社は遅滞なく必要な措置を講じます。
- 利用者は、アプリ内の設定画面からいつでもマーケティング情報の受信同意を撤回できます。
11. 個人情報保護責任者およびお問い合わせ
当社は、個人情報の処理に関する業務を総括して責任を負い、利用者の問い合わせおよび苦情を処理するため、次のとおり個人情報保護責任者を指定しています。
- 個人情報保護責任者:Shon Eun Ah(DHARTA SOFT 代表)
- お問い合わせメール:dharta.soft@gmail.com
12. 権益侵害の救済方法
利用者は、個人情報侵害による紛争解決、相談等の被害救済を受けようとする場合、下記の機関に申告・相談を申請できます。
- 個人情報紛争調停委員会:1833-6972 (www.kopico.go.kr)
- 個人情報侵害申告センター:118 (privacy.kisa.or.kr)
- 大検察庁サイバー捜査課:1301 (www.spo.go.kr)
- 警察庁サイバー捜査局:182 (ecrm.police.go.kr)
13. ポリシーの変更
本プライバシーポリシーが変更される場合、当社は変更事項を施行の7日前から本サービス内の告知を通じてご案内します。ただし、利用者の権利に重大な影響を及ぼす変更の場合は、施行の30日前からご案内します。
Frienz Haus 隐私政策
生效日期:2026年7月17日
DHARTA SOFT(以下简称"公司")尊重 Frienz Haus(以下简称"本服务")用户的隐私,并遵守大韩民国《个人信息保护法(PIPA)》等相关法律法规。本隐私政策说明公司收集的个人信息项目、其使用目的,以及保管与销毁的方式。
1. 收集的个人信息项目
公司仅收集提供服务所需的最少个人信息。
甲. 用户直接提供的信息
- 账户信息:电子邮箱地址、密码(加密存储)、登录标识符(UUID)
- 个人资料信息:昵称、用户名(username)、头像、出生日期、简介
- 社交登录信息:通过 Google、Kakao 或 Apple 账户登录时,从该提供者获取的标识符及邮箱地址
- 用户生成内容及服务使用信息:群组与约会信息(标题、日程、地点、参与及投票记录)、聊天消息、mory(帖子)及评论、包括 Twinkle(闪耀照片)在内的用户上传的照片与图像、好友关系、屏蔽列表
- 咨询与举报信息:提交意见(反馈)或举报时输入的内容、邮箱地址、昵称、应用语言设置
- 支付信息:订阅付费计划(高级会员)时由应用商店提供的购买验证信息(交易标识符、订阅状态、到期日等)。公司不直接收集或保管卡号等支付方式信息,所有支付均通过 Apple App Store 及 Google Play 处理。
乙. 使用服务过程中自动收集的信息
- IP 地址、访问时间、服务使用记录
- 设备信息(设备型号、操作系统及版本)、应用版本
- 用于推送通知的设备令牌(FCM/APNs)
- 用于诊断应用故障的崩溃日志(发生错误时的设备状态、应用状态、登录标识符)
丙. 关于公司数据处理方式的告知
用户上传的内容(聊天、mory、照片等)未进行端到端加密(end-to-end encryption),并存储于公司的数据库中。公司仅在处理举报、遵守法律义务、应对故障等正当目的所需范围内访问该等数据,不将其用于营销、广告或人工智能训练等其他目的。为此,公司应用访问权限管理及访问控制策略(Row Level Security)。
2. 个人信息的使用目的
- 会员识别及服务提供(群组、约会、mory、聊天、日历功能)
- 好友连接及用户之间的互动
- 推送通知及服务相关公告的发送
- 通过举报、屏蔽处理维护安全的使用环境
- 付费订阅(高级会员)支付处理
- 通过使用统计分析及故障诊断改进服务
- 咨询应答及客户支持
公司将处理的个人信息限定于上述目的所需的最少范围,不用于目的之外的用途。
3. 未满14周岁儿童
本服务不接受未满14周岁儿童注册。公司在注册过程中要求输入出生日期,未满14周岁的将限制其注册。
但公司不进行单独的身份验证程序,因此在核实所输入出生日期的真实性方面存在限制。如获知已收集未满14周岁儿童的个人信息,公司将不迟延地销毁该账户及个人信息。
未满14周岁儿童的法定代理人可通过 dharta.soft@gmail.com 请求删除。
4. 个人信息的处理及保有期限
公司在依法律规定的保有、使用期限或经用户同意的保有、使用期限内处理、保有个人信息,各项目的保有期限如下。
甲. 会员注册及管理信息(账户、个人资料、社交登录信息)、用户生成内容
保有至会员注销时,并于注销时不迟延地销毁。但下列情形保管至相关事由结束时:
- 因违反相关法律正在进行侦查、调查的:至该侦查、调查结束时;
- 因使用服务而存在债权、债务关系的:至该债权、债务关系结清时。
此外,用户通过聊天、聚会等已向其他用户共享、发送的内容属于其他用户的使用记录,注销后可能不会被删除。即使在此情形下,该内容也不会与已注销会员的账户信息相关联。
乙. 付费订阅(高级会员)支付相关记录
依《电子商务等消费者保护法》保管如下期限:
- 有关合同或撤回订阅的记录:5年;
- 有关货款支付及货物等供应的记录:5年;
- 有关消费者投诉或纠纷处理的记录:3年。
丙. Twinkle(闪耀照片,24小时限时共享照片)
上传后经过24小时,照片文件及相关记录将自动删除。
丁. 举报、屏蔽处理及安全使用环境维护相关记录
被举报的内容、因违规而被处置的内容及相关记录(作者信息、处置理由与时间等),可在应对纠纷及配合侦查机关合法请求所需的期限内保管后销毁。
5. 个人信息的销毁程序及方法
保有期限届满或处理目的达成时,公司不迟延地销毁个人信息。
- 销毁程序:选定产生销毁事由的个人信息,在公司负责人确认下予以销毁。
- 销毁方法:以电子文件形式存储的个人信息,采用无法复原、再生的方法删除;记录于纸质文件的个人信息,予以粉碎或焚毁。
6. 个人信息的处理委托
为顺利提供服务,公司如下委托处理个人信息,并在委托合同中规定必要事项以确保个人信息得到安全管理。未经用户同意,不向其他第三方提供个人信息。
- Supabase, Inc. — 数据库存储、会员认证、文件(图像)存储
- Google LLC(Firebase) — 推送通知发送(FCM)、服务使用统计分析、应用故障诊断(崩溃报告)
- Apple Inc. — 推送通知发送(APNs)
- Google LLC、Kakao Corp.、Apple Inc. — 社交登录认证
- Apple Inc.(App Store)、Google LLC(Google Play) — 付费订阅(高级会员)支付处理
- Resend, Inc. — 咨询、举报的通知邮件发送
7. 个人信息的跨境转移
为提供服务,公司如下将个人信息转移至境外。
- Google LLC(Firebase)/美国 — 转移项目:设备令牌、设备信息、服务使用记录、崩溃日志、登录标识符(UUID)。转移目的:推送通知发送、使用统计分析、应用故障诊断。转移方式:使用服务时及发生故障时通过网络随时传输。保有期限:至委托目的达成时或委托合同终止时。
- Apple Inc./美国 — 转移项目:设备令牌、社交登录标识符、支付相关信息。转移目的:推送通知发送、登录认证、支付处理。转移方式:使用服务时通过网络随时传输。保有期限:至委托目的达成时或委托合同终止时。
- Google LLC(Google Play)/美国 — 转移项目:社交登录标识符、支付相关信息。转移目的:登录认证、支付处理。转移方式:使用服务时通过网络随时传输。保有期限:至委托目的达成时或委托合同终止时。
- Resend, Inc./美国 — 转移项目:邮箱地址、昵称、咨询或举报内容、被举报的内容(含照片)及其作者的昵称与头像、举报者与被举报者的登录标识符(UUID)。转移目的:咨询、举报的通知邮件发送。转移方式:提交咨询或举报时通过网络传输。保有期限:至委托目的达成时或委托合同终止时。
Kakao Corp.(社交登录认证)在大韩民国境内处理数据。通过 Supabase, Inc. 存储的数据存储于大韩民国(首尔,ap-northeast-2)区域内。
用户可拒绝个人信息的跨境转移。但若拒绝转移,会员注册、登录、推送通知、支付等相应功能的使用可能受到限制。
8. 个人信息的安全性保障措施
公司为保障个人信息的安全,采取以下措施。
- 管理性措施:将处理个人信息的人员最小化并管理访问权限
- 技术性措施:对个人信息处理系统的访问权限管理及访问控制、个人信息的加密传输(HTTPS)、密码的加密存储、对存储数据应用行级访问控制策略(Row Level Security)、存储介质的加密、安全漏洞点检
- 物理性措施:控制对存储个人信息的系统的访问
9. 自动收集信息的运营及拒绝方法
为改进服务的使用统计分析及应用故障诊断,公司在无需用户另行操作的情况下,自动收集设备信息、应用版本、服务使用记录及崩溃日志。该处理委托 Google LLC(Firebase)进行。
公司不在本服务内投放广告,也不为个性化广告收集、使用设备广告标识符(IDFA/AAID)。今后引入广告时,将修订本政策并事先告知。
用户可通过设备的通知设置随时拒绝接收推送通知。
10. 用户的权利及行使方法
- 用户可随时在应用内设置界面查询、修改自己的个人信息,并可通过注销会员申请删除个人信息。
- 用户可屏蔽其他用户或举报不当内容。
- 用户可通过咨询处(dharta.soft@gmail.com)请求查阅、更正、删除、停止处理个人信息,并撤回同意,公司将不迟延地采取必要措施。
- 用户可随时在应用内设置界面撤回接收营销信息的同意。
11. 个人信息保护负责人及咨询
公司指定如下个人信息保护负责人,总体负责个人信息处理业务,并处理用户的咨询及投诉。
- 个人信息保护负责人:Shon Eun Ah(孙恩儿,DHARTA SOFT 代表)
- 咨询邮箱:dharta.soft@gmail.com
12. 权益侵害救济方法
用户如需就个人信息侵害获得纠纷解决、咨询等救济,可向下列机构申请举报、咨询。
- 个人信息纠纷调解委员会:1833-6972 (www.kopico.go.kr)
- 个人信息侵害举报中心:118 (privacy.kisa.or.kr)
- 大检察厅网络侦查科:1301 (www.spo.go.kr)
- 警察厅网络侦查局:182 (ecrm.police.go.kr)
13. 政策的变更
本隐私政策变更时,公司将于生效前7天起通过服务内公告予以告知。但对用户权利有重大影响的变更,将于生效前30天起告知。