시행일: 2026년 7월 9일 · 최종 수정일: 2026년 8월 24일. 이 방침은 KeyKey 모바일 앱, keykeymobile.app 웹사이트, 고객지원 및 계정 삭제 요청 처리에 적용됩니다.
개인정보처리자와 개인정보 보호책임자
KeyKey의 개인정보처리자는 에이미니 스튜디오(사업자등록번호: 385-22-02328)입니다. 사업자 대표 도메인은 https://amini-studio.com이며, 서비스 도메인은 https://keykeymobile.app입니다.
개인정보 보호책임자 및 개인정보 관련 고충처리 담당은 에이미니 스튜디오 개인정보 보호 담당(대표: 김도민)이며, 연락처는 전화 010-7295-0752, 이메일 privacy@keykeymobile.app입니다. 개인정보 열람, 정정, 삭제, 처리정지, 동의 철회, 고객지원 문의는 privacy@keykeymobile.app 또는 support@keykeymobile.app으로 보낼 수 있습니다.
처리하는 개인정보 항목
계정 및 인증 정보: Supabase 익명 계정 식별자와 인증 세션 정보가 처리됩니다. Google 로그인 또는 계정 연결 시에는 Supabase Auth와 Google OAuth가 제공하는 계정 식별자, 이메일, 기본 프로필 정보가 처리될 수 있습니다. Apple 로그인 또는 계정 연결 시에는 Apple과 Supabase Auth가 제공하는 계정 식별자, 사용자가 제공을 허용한 이메일(Apple 비공개 릴레이 주소 포함), 최초 승인 때 제공될 수 있는 이름, 인증 세션 정보가 처리될 수 있습니다.
프로필 및 지원 정보: 표시 이름, 키키 ID, 지원 코드(Support ID), 친구 코드, 계정 유형, 언어/지역 설정, 고객지원 또는 계정 삭제 요청 시 사용자가 이메일로 제공하는 정보가 처리될 수 있습니다.
앱 내 피드백 정보: 사용자가 피드백 기능을 이용하면 피드백 유형과 본문, 처리 상태, 운영자 답변, 앱 버전, OTA 업데이트 ID, 플랫폼, 피드백을 작성한 화면, 언어 설정, 제출·상태 변경 시각이 계정 식별자와 함께 처리될 수 있습니다.
신고 전 비공개 컨텍스트: 친구 검색 결과 또는 빠른 친구 초대 미리보기를 열면 신고를 제출하지 않아도 보는 계정과 대상 계정의 내부 계정 식별자, 출처, 생성·만료 시각, 사용 여부가 비공개 승인 기록으로 처리될 수 있습니다. 앱에는 원본 대상 식별자 대신 불투명 식별자가 제공됩니다. 보는 계정별 사용되지 않은 유효 컨텍스트는 최대 20개로 제한되며, 새 컨텍스트 발급 시 상한에 도달해 있으면 아직 유효한 가장 오래된 기록이 만료 전에 삭제될 수 있습니다.
친구 프로필 신고 정보: 신고자와 신고 대상의 내부 계정 식별자, 신고 사유와 선택 입력한 상세 내용, 신고·차단 선택과 처리 결과, 처리 상태, 운영자 검토 결과와 내부 검토 메모, 신고 시점의 공개 표시 이름, 키키 ID, 친구 관계 상태가 비공개 기록으로 처리됩니다. 신고 당시 정보와 현재 공개 표시 이름과 키키 ID를 비교할 필요가 있는 경우 현재 정보는 신고 검토 화면에서 권한이 있는 신고 검토 운영자에게만 표시됩니다.
운영자 신고 검토 감사 기록: 권한이 있는 검토 운영자의 내부 계정 식별자, 신고 식별자와 검토 요청 식별자, 검토 결과, 조치 전후 상태와 조치, 프로필 초기화 여부가 별도 비공개 기록으로 처리됩니다. 이 감사 기록에는 신고 사유, 상세 내용, 표시 이름, 키키 ID, 내부 검토 메모는 포함하지 않습니다.
게임 진행 정보: 보유 키캡과 스위치, 장착 조합, 즐겨찾기와 좋아요, KeyDex 진행도, 탭 수, 일별/주별 탭 기록, 출석과 보상, 키캡 케이스와 팩 개봉, 업적, 컬렉션 앨범, 지갑 잔액과 지갑 원장, 친구 요청과 차단 상태가 처리될 수 있습니다.
신고 및 운영 정보: 리그 참가자 신고(프로필 악용 사유 포함)의 사유와 신고 상세 내용, 신고자·피신고 참가자, 검토 상태, 검토 메모, 검토자 계정 식별자, 검토 완료 시각, 검토 메타데이터와 운영 조치가 처리될 수 있습니다. 친구 차단과 신고 처리 결과는 차단, 경고, 리그 제외, 계정 조치 또는 신고 기각 등 서비스 안전과 운영에 필요한 범위에서 사용됩니다.
구매 정보: Google Play Billing 또는 Apple 인앱 결제를 통해 구매한 상품 ID, 스토어 상품 ID, 플랫폼, 구매 상태, 통화와 금액, 구매·검증·환불 시각, 구매 검증 결과가 처리될 수 있습니다. Google Play 구매에서는 구매 토큰 해시가, App Store 구매에서는 거래 식별자와 원거래 식별자, 스토어 국가/지역, Sandbox 또는 Production 환경, 구매 시각, 상품 유형, 환불·취소 상태가 처리될 수 있습니다. 원문 Google Play 구매 토큰과 Apple의 서명된 거래 원문(JWS)은 서버 검증 과정에서만 사용하며 데이터베이스에는 저장하지 않고, 거래 식별자·해시와 민감 값을 제거한 검증 payload만 보관합니다.
광고 및 보상 정보: 보상형 광고를 사용하면 광고 배치, 광고 보상 요청 ID, 서버 검증 상태, AdMob 광고 단위, 보상 수량, AdMob 거래 식별자, 광고 시작/완료/실패 이벤트가 처리될 수 있습니다. Google Mobile Ads SDK는 광고, 분석, 부정행위 방지를 위해 IP 주소, 앱 상호작용, 진단 정보, 기기 또는 계정 식별자를 수집하거나 공유할 수 있습니다.
알림 정보: 알림을 설정하거나 받으면 푸시 토큰 원문과 SHA-256 해시, 설치 식별자, 알림 권한 상태, 알림 수신 설정, 푸시 등록의 런타임·빌드 버전, 토큰 무효화·등록 비활성화 사유, 기기 언어, 시간대, 플랫폼, 알림 종류, 발송·전달·열람·실패 상태와 관련 시각, 공급자 티켓 및 영수증 식별자, 오류 상태·코드·메시지가 처리될 수 있습니다. 알림 내용과 생성 맥락, 라우팅·연결 정보, 중복 방지 키도 처리될 수 있으며, 여기에는 친구 행위자 UUID와 친구 관계 식별자, 피드백 식별자, 출석 서비스 일자·적용 시간대와 알림 창 시각이 포함될 수 있습니다. 중복 방지 키에는 수신자 또는 관련 객체 식별자와 출석 일자가 포함될 수 있습니다. 토큰은 알림 전달에 사용하고, 해시는 중복 방지와 토큰 변경·무효화 확인에 사용합니다.
분석, 기기 및 기술 정보: Firebase Analytics를 통해 화면 이름, 기능 이용 및 광고 관련 이벤트와 제한된 이벤트 매개변수, 앱 인스턴스 또는 기기 식별자, 기기·운영체제·앱 버전·언어 정보, SDK 전송 성능 정보가 처리될 수 있습니다. Firebase Analytics와 별도의 자사 Supabase 운영·분석 이벤트에는 서비스 기능·보상·오류·운영 상태를 확인하기 위한 이벤트 이름, 세션·기기 식별자, 발생 시각과 제한된 메타데이터가 기록될 수 있습니다. 앱은 탭 세션 관리를 위해 기기별 임의 식별자를 앱 저장소에 생성할 수 있고, 네트워크 상태와 오류 메시지처럼 서비스 안정성에 필요한 기술 정보를 처리할 수 있습니다. 웹사이트 접속 시 호스팅 제공자가 IP 주소, User-Agent, 요청 URL, 접속 시각 같은 일반 접속 로그를 처리할 수 있습니다. 사용자가 웹 분석을 허용하면 Google Analytics 4가 공개 웹의 페이지 경로와 제목, 페이지 조회, 스크롤, 외부 링크 클릭, 대략적인 지역, 브라우저와 기기 정보, 임의의 클라이언트·세션 식별자 및 정규화된 UTM 캠페인 필드를 처리할 수 있습니다.
사진 보관함 관련 정보: 사용자가 조합 이미지를 저장하거나 공유할 때 기기의 사진 보관함 권한을 요청할 수 있습니다. KeyKey는 사용자가 만든 조합 이미지를 저장하기 위해 권한을 사용하며, 사진 보관함 전체를 서버로 업로드하지 않습니다.
KeyKey는 서비스 제공에 필요하지 않은 주민등록번호, 연락처 주소록, 정확한 위치정보, 건강정보, 마이크 녹음, 카메라 촬영 정보는 의도적으로 수집하지 않습니다.
이용 목적
계정 생성과 로그인, 게스트 진행도 유지, Apple 또는 Google 계정 연결, 사용자 식별과 세션 관리를 위해 개인정보를 사용합니다.
키캡 수집, 탭 보상, 지갑 잔액, 구매 복원, 광고 보상, 출석과 이벤트, 친구 기능, 프로필 표시 등 KeyKey 핵심 기능을 제공하기 위해 사용합니다.
결제 검증, 환불과 구매 이력 확인, 부정 결제와 보상 악용 방지, 중복 보상 방지, 서비스 보안과 장애 대응을 위해 사용합니다.
앱 내 피드백과 고객 문의 처리, 계정 삭제 요청, 분쟁 대응, 법령상 의무 이행, Firebase Analytics를 통한 앱 기능 이용 분석, Google Analytics 4를 통한 선택적 공개 웹 이용 분석, 서비스 개선과 운영 통계 확인을 위해 사용합니다.
신고 전 비공개 컨텍스트는 신고 대상을 보는 계정과 출처에 묶어 위조된 대상 제출과 다른 계정에서의 재사용을 방지하고 안전하게 신고를 제출하기 위해 사용합니다.
친구 프로필 신고 처리와 안전 검토, 악용 방지, 처리 이력 감사, 동일 요청의 안전한 재처리를 위해 신고 정보를 사용합니다. 신고 내용과 비공개 스냅샷에는 권한이 있는 신고 검토 운영자만 접근할 수 있으며, 신고 처리 관련 문의는 support@keykeymobile.app으로 보낼 수 있습니다.
프로필과 친구 기능에서 공개될 수 있는 정보
키키 ID, 표시 이름, 친구 코드, 대표 키캡 조합, 주간 탭 수, 총 탭 수, 보유 컬렉션 요약은 친구 검색, 친구 요청, 친구 목록, 친구 프로필에서 다른 사용자에게 보일 수 있습니다.
지원 코드는 고객지원과 본인 확인을 위한 값이며, 친구 코드와 다르게 일반 공유용 식별자가 아닙니다. 계정 삭제나 지원 문의를 보낼 때 전체 사용자 ID, 결제 토큰, 영수증 원문 같은 민감한 값은 보내지 마세요.
보유 및 이용 기간
계정, 프로필, 진행도, 지갑, 보유 아이템, 친구 관계, 앱 내 피드백, 광고 보상, 구매 이력은 원칙적으로 계정이 유지되는 동안 보관합니다. 사용자가 계정을 영구 삭제하면 일반 계정 연결 데이터는 삭제되고, 개인을 직접 식별하지 않는 최소 구매·원장 기록과 유료 혜택 복원용 최소 tombstone(복원 표식)만 법적·운영상 필요한 기간에만 보관될 수 있습니다. 이 기록은 결제·환불 분쟁, 원장 무결성, 남은 유료 혜택 복원, 보안과 부정 이용 방지 목적에 한정됩니다.
구매 이력이 없고 최근 경제 활동이나 탭 진행도가 없는 익명 계정은 운영 정책에 따라 정리될 수 있으며, 정리 기준과 주기는 서비스 운영 상황에 따라 정해집니다.
전자상거래 관련 법령이 적용되는 경우 계약 또는 청약철회 등에 관한 기록과 대금결제 및 재화 공급에 관한 기록은 5년, 소비자 불만 또는 분쟁처리에 관한 기록은 3년, 표시·광고에 관한 기록은 6개월 동안 보관될 수 있습니다.
신고 전 비공개 컨텍스트의 만료 시각은 생성 시각부터 정확히 30분 뒤로 설정됩니다. 다만 보는 계정의 사용되지 않은 유효 컨텍스트가 20개에 도달한 상태에서 새 컨텍스트를 발급하면 아직 유효한 가장 오래된 컨텍스트가 만료 전에 삭제됩니다. 보는 계정 또는 대상 계정이 삭제되어도 더 일찍 삭제됩니다. 만료 즉시 신고에 사용할 수 없지만, 만료 행 자체는 제한된 건수의 요청 시·수동·선택적 예약 정리로 삭제되므로 다음 정리 묶음까지 일시적으로 남을 수 있습니다. 선택적 예약 정리는 데이터베이스 예약 작업을 사용할 수 있는 환경에서만 등록됩니다.
접수된 친구 프로필 신고 기록과 비공개 스냅샷은 최초 신고가 생성된 시각부터 정확히 24개월 동안 보관한 뒤 삭제 대상이 됩니다. 신고자 또는 신고 대상 계정이 먼저 삭제되면 연결된 내부 계정 식별자는 제거되지만, 내부 계정 식별자가 제거된 뒤에도 신고 기록과 비공개 스냅샷은 원래 보존 기한까지 남을 수 있습니다.
동일 요청 결과를 안전하게 다시 제공하기 위한 수신 기록에는 별도 만료 시각이 없고 연결된 신고가 삭제될 때 함께 삭제됩니다. 중복 신고의 수신 기록은 더 오래된 신고에 연결될 수 있으므로 수신 기록 자체의 생성 시각부터 24개월이 보장되지 않으며, 신고자 계정이 삭제되면 더 일찍 삭제될 수 있습니다.
만료된 신고 기록은 제한된 건수로 처리하는 요청 시 정리와 운영자 수동 정리를 통해 삭제하며, 데이터베이스 예약 작업을 사용할 수 있는 환경에서만 일일 정리를 등록합니다. 예약 정리는 모든 환경에서 항상 실행됨을 보장하지 않으며, 각 정리가 한 번에 처리하는 건수가 제한되므로 만료 기록은 다음 정리 묶음까지 일시적으로 남을 수 있습니다.
운영자 신고 검토 감사 기록에는 자동 만료 기한이 없으며, 정확한 검토 재처리와 감사 목적을 위해 신고 기록이 삭제된 뒤에도 남을 수 있습니다. 권한이 있는 운영자만 접근할 수 있고, 관련 법령에 따라 더 긴 보존이 필요한 경우를 포함하여 서비스 운영 기간 동안 또는 운영자가 삭제할 때까지 보관될 수 있습니다. 검토 운영자 계정이 삭제되면 해당 내부 계정 식별자는 제거됩니다.
KeyKey는 현재 Supabase Pro 플랜과 Vercel 무료(Hobby) 플랜을 사용합니다. Supabase Pro 프로젝트의 시스템 로그와 데이터베이스 일일 백업은 현재 플랜 기준 각각 최대 7일간 보관될 수 있습니다. 운영 데이터에서 삭제된 개인정보는 서비스 조회에서 제외되지만, 삭제 전에 생성된 백업에는 백업 순환 만료 시점까지 일시적으로 남을 수 있습니다. Vercel 무료(Hobby) 플랜의 웹사이트 접속 로그는 장기 저장되지 않고 최근 기록만 짧은 기간 제공됩니다.
제3자 제공 및 처리위탁
KeyKey는 사용자의 개인정보를 판매하지 않으며, 원칙적으로 이용자의 사전 동의 없이 제3자에게 제공하지 않습니다. 다만 서비스 제공, 법령상 의무 이행, 권리 보호와 분쟁 대응에 필요한 범위에서는 관련 법령에 따라 개인정보가 처리될 수 있습니다.
처리위탁(수탁자): Supabase는 인증, 데이터베이스, 서버 함수, 세션 저장, 계정·진행도·앱 내 피드백·구매·보상·자사 운영 분석 데이터와 친구 프로필 신고·비공개 스냅샷·신고 전 비공개 컨텍스트·최소 운영자 감사 기록, 알림 등록·발송 상태 데이터 처리를 담당합니다. 여기에는 안전한 신고 대상 연결, 신고 검토, 악용 방지, 정확한 재처리와 감사에 필요한 데이터베이스 저장과 서버 함수 실행, 보는 계정별 사용되지 않은 유효 컨텍스트 20개 상한과 가장 오래된 유효 컨텍스트의 조기 삭제 관리가 포함됩니다. Vercel은 keykeymobile.app 웹사이트 호스팅과 접속 로그 처리를, 650 Industries, Inc.는 Expo/EAS 빌드·배포·무선(OTA) 업데이트와 Expo Push Service를 통한 알림 중계를 KeyKey를 대신하여 수행합니다.
제3자 서비스 및 수령자: Apple의 Sign in with Apple, Apple 인앱 결제, App Store Server API와 APNs는 계정 인증, 결제·환불 검증과 iOS 알림 전달에 사용됩니다. Google의 로그인, Google Play Billing, Firebase Analytics, Google Analytics 4, Google Mobile Ads/AdMob과 FCM은 계정 인증, 결제 검증, 분석, 광고·보상 검증과 Android 알림 전달에 사용됩니다. 이 서비스는 해당 사업자의 정책과 사용자의 계정·동의 설정에 따라 별도 제3자 서비스로 처리됩니다.
이 방침에서는 Supabase, Vercel 및 Expo Push Service를 포함한 650 Industries의 위 업무를 처리위탁으로, Apple과 Google의 인증·스토어·분석·광고·APNs·FCM 기능을 제3자 서비스 또는 수령자로 구분합니다. 실제 기능을 사용하지 않으면 해당 기능을 위한 전송은 발생하지 않을 수 있습니다.
국외 이전
KeyKey는 클라우드 기반 서비스를 사용하므로 아래와 같이 개인정보가 대한민국 외 지역에서 처리·저장될 수 있습니다. 각 이전받는 자, 이전 국가와 연락처, 이전 항목, 이전 목적, 이전 시기·방법, 보유 기간, 법적 근거는 다음과 같습니다.
Supabase Inc. — 이전 국가: 미국(AWS us-east-1). 연락처: privacy@supabase.io, https://supabase.com/privacy. 이전 항목: 익명·Apple·Google 계정 식별자, 이메일과 기본 프로필, 인증 세션, 게임 진행도, 지갑, 앱 내 피드백과 작성 환경 정보, 구매 검증 정보, 친구 프로필 신고 정보와 비공개 스냅샷, 신고 전 비공개 컨텍스트, 최소 운영자 감사 기록, 푸시 토큰 원문과 SHA-256 해시·설치 식별자·알림 권한 상태·알림 수신 설정·푸시 등록의 런타임·빌드 버전·토큰 무효화·등록 비활성화 사유·기기 언어·시간대·플랫폼·알림 종류·관련 시각·발송·전달·열람·실패 상태·공급자 티켓 및 영수증 식별자·오류 상태·코드·메시지, 알림 내용과 생성 맥락·라우팅·연결 정보·중복 방지 키, 자사 Supabase 운영·분석 이벤트. 이전 목적: 인증, 데이터베이스 저장·동기화, 피드백 접수·처리, 구매 검증, 알림 등록과 발송 상태 관리, 안전한 신고 대상 연결, 신고 검토, 악용 방지, 정확한 재처리와 감사, 서비스 기능·보상·오류·운영 상태 분석, 서버 함수 실행. 이전 시기·방법: 서비스 이용, 알림 설정·수신, 친구 검색·빠른 초대 미리보기, 신고 제출·차단 또는 운영자 검토와 자사 이벤트 발생 시 암호화(TLS) 통신으로 전송. 보유 기간: 일반 계정·서비스 정보와 친구 신고 관련 기록은 위 '보유 및 이용 기간'의 각 기록별 기준을 따릅니다. 친구 신고와 비공개 스냅샷은 내부 계정 식별자가 더 일찍 제거되어도 최초 신고 생성 후 24개월까지만 남을 수 있습니다. 신고 전 컨텍스트의 만료 시각은 생성 후 30분으로 설정되지만, 새 컨텍스트를 발급할 때 보는 계정이 사용되지 않은 유효 컨텍스트 20개 상한에 도달해 있으면 가장 오래된 유효 기록이 새 발급 전에 더 일찍 삭제되며 연결 계정 삭제 시에도 즉시 삭제됩니다. 만료 행은 제한된 묶음으로 정리됩니다. 재처리 수신 기록은 연결 신고 또는 신고자 계정 삭제 시 제거되고, 최소 운영자 감사 기록에는 자동 만료가 없어 신고나 계정 삭제 뒤에도 남을 수 있으므로 계정 삭제 시 모두 즉시 파기되지 않습니다. 일반 계정 연결 데이터는 계정 삭제 시 파기하며 개인을 직접 식별하지 않는 최소 구매·원장 기록과 유료 혜택 복원 표식만 법적·운영상 필요한 기간에 보관할 수 있습니다. 법적 근거: 이용자에게 서비스를 제공하기 위한 계약의 이행.
Google LLC — 이전 국가: 미국. 연락처: https://policies.google.com/privacy. 이전 항목: Google 로그인 계정 식별자·이메일·기본 프로필, 구매 검증 정보, Firebase Analytics의 앱 인스턴스 또는 기기 식별자·화면·기능 이용 이벤트·앱과 기기 기술 정보, 사용자가 웹 분석을 허용한 경우 Google Analytics 4의 공개 웹 페이지·상호작용·브라우저·기기·대략적인 지역·클라이언트 및 세션 정보, 광고 식별자와 광고 진단 정보, FCM으로 전달되는 푸시 토큰과 알림 payload. 이전 목적: Google 로그인, Google Play Billing 결제와 검증, Firebase Analytics 앱 기능 이용 분석, Google Analytics 4 공개 웹 이용 분석과 서비스 개선, Google Mobile Ads/AdMob 광고 제공과 보상 검증, Android 알림 전달. 이전 시기·방법: 로그인·결제·앱 이용·광고 기능 이용 시, 사용자가 공개 웹 분석을 허용한 뒤 또는 알림이 발송될 때 암호화된 통신으로 전송. 보유 기간: Google의 정책 및 기능 제공에 필요한 기간. 법적 근거: 서비스 제공을 위한 계약의 이행 또는 관계 법령에 따라 필요한 동의.
Apple Inc. — 이전 국가: 미국. 연락처: https://www.apple.com/legal/privacy/contact/. 이전 항목: Apple 계정 인증 정보(계정 식별자, 사용자가 허용한 이메일과 이름), App Store 거래 식별자, 상품 ID, 구매 환경·시각·금액·통화·스토어 국가/지역, 환불·취소 상태, APNs로 전달되는 기기 푸시 토큰과 알림 payload. 이전 목적: Sign in with Apple 인증, Apple 인앱 결제 처리, App Store Server API를 통한 거래와 환불 상태 검증, 계정 삭제 시 Apple 로그인 승인 철회, iOS 알림 전달. 이전 시기·방법: 사용자가 Apple 로그인·결제·계정 삭제 기능을 이용하거나 알림이 발송될 때 암호화(TLS) 통신으로 전송. 보유 기간: Apple의 정책 및 해당 기능 제공에 필요한 기간. 법적 근거: 서비스 제공을 위한 계약의 이행.
Vercel Inc. — 이전 국가: 미국. 연락처: privacy@vercel.com, https://vercel.com/legal/privacy-policy. 이전 항목: 웹사이트 접속 로그(IP 주소, User-Agent, 요청 URL, 접속 시각). 이전 목적: keykeymobile.app 웹사이트 호스팅과 보안·운영. 이전 시기·방법: 웹사이트 접속 시 전송. 보유 기간: Vercel의 로그 보관 정책에 따른 기간. 법적 근거: 웹사이트 제공을 위한 계약의 이행.
650 Industries, Inc.(Expo/EAS 및 Expo Push Service) — 이전 국가: 미국. 연락처: secure@expo.dev, https://expo.dev/privacy. 이전 항목: 앱 빌드·업데이트·진단 관련 정보, 푸시 토큰과 알림 payload. 이전 목적: 앱 빌드, 배포, 무선(OTA) 업데이트 인프라 운영과 APNs·FCM으로 알림 중계. 이전 시기·방법: 개발자가 앱을 빌드·배포할 때, 앱이 OTA 업데이트를 확인·다운로드할 때 또는 알림이 발송될 때 암호화된 통신으로 전송. 보유 기간: Expo의 정책 및 해당 기능 제공에 필요한 기간. 법적 근거: 앱 배포·업데이트와 사용자가 설정한 알림 제공을 위한 계약의 이행.
동등한 수준의 보호조치: KeyKey는 적용 가능한 계약·데이터 처리 조건, 전송구간 암호화(TLS), 접근 권한 제한, 토큰·영수증 최소화와 해시 처리를 사용하고 각 수령자의 공개 개인정보·보안 조건을 확인하여 국내와 동등한 수준의 보호조치를 유지하도록 관리합니다.
이용자는 개인정보의 국외 이전을 거부할 수 있으며, 거부 요청은 privacy@keykeymobile.app으로 제출할 수 있습니다. 요청이 접수되면 거부 가능한 범위와 서비스 이용에 미치는 영향을 확인하여 안내합니다. 위 이전 중 계정 인증, 데이터 저장, 결제 검증, 웹사이트 제공, 앱 배포·업데이트에 관한 이전은 서비스 제공에 필요합니다. 광고와 같이 사용자가 선택적으로 이용하는 기능에 관련된 이전을 거부하는 경우에는 해당 기능만 제한될 수 있습니다.
개인정보의 파기
보유 기간이 끝났거나 처리 목적이 달성된 개인정보는 복구하기 어려운 방법으로 삭제하거나, 특정 개인을 식별할 수 없도록 익명화합니다.
전자 파일과 데이터베이스 기록은 삭제, 익명화, 접근 제한, 백업 주기 만료 등의 방법으로 파기합니다. 법령상 보관이 필요한 기록은 별도 보관하거나 접근 권한을 제한하고 해당 목적에만 사용합니다.
계정 삭제
로그인한 사용자는 앱 설정에서 앱 안에서 계정 영구 삭제를 실행할 수 있습니다. 로그인할 수 없거나 앱을 사용할 수 없는 경우 https://keykeymobile.app/account/delete의 웹 안내 또는 delete@keykeymobile.app 이메일을 이용할 수 있습니다. 앱에서 확인하면 계정과 연결 데이터가 즉시 삭제되며 되돌릴 수 없습니다.
삭제 대상에는 Apple 로그인, Google 로그인 또는 익명 계정과 연결된 프로필, 진행도, 지갑 잔액, 보유 아이템, 친구 관계, 활동 기록이 포함됩니다. Apple 로그인이 연결된 계정을 앱에서 삭제할 때는 Apple 로그인 승인 철회도 함께 요청합니다. 개인을 직접 식별하지 않는 최소 구매·원장 기록과 남은 유료 혜택 복원 표식은 결제 분쟁, 법적 보관, 원장 무결성, 복원, 보안과 부정 이용 방지에 필요한 기간 동안만 남을 수 있습니다.
KeyKey는 계정을 유지한 상태에서 특정 게임 데이터만 선택적으로 삭제하는 기능은 현재 제공하지 않습니다. 웹·이메일 경로는 본인 확인과 운영 처리가 필요할 수 있지만, 앱 안의 영구 삭제가 정상 완료되면 별도 승인 대기 없이 계정 연결 데이터가 삭제됩니다.
이용자의 권리와 행사 방법
사용자는 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지, 동의 철회, 계정 삭제를 요청할 수 있습니다. 요청은 앱 설정 화면의 계정 삭제 요청 메뉴, 웹 계정 삭제 페이지, privacy@keykeymobile.app 또는 support@keykeymobile.app 이메일을 통해 접수할 수 있습니다.
본인 확인이 필요한 경우 KeyKey는 Apple 또는 Google 로그인 이메일(Apple 비공개 릴레이 주소 포함), 지원 코드, 계정 상태 등 최소한의 정보로 요청자를 확인할 수 있습니다. 다른 사용자의 권리 침해, 법령상 보관 의무, 결제 분쟁 대응 등 정당한 사유가 있는 경우 요청 처리가 제한되거나 일부 정보가 보관될 수 있습니다.
권익침해 구제방법
개인정보 침해에 대한 상담이나 신고가 필요한 경우 개인정보침해신고센터(privacy.kisa.or.kr, 국번없이 118), 개인정보분쟁조정위원회(kopico.go.kr), 대검찰청(spo.go.kr), 경찰청 사이버범죄 신고시스템(ecrm.police.go.kr) 등 관계 기관을 통해 도움을 받을 수 있습니다.
KeyKey 서비스와 직접 관련된 요청은 먼저 privacy@keykeymobile.app 또는 support@keykeymobile.app으로 보내면 확인 후 답변합니다.
자동 수집, 광고 식별자, 쿠키
KeyKey 앱은 서비스 제공을 위해 앱 내부 저장소와 Supabase Auth 세션을 사용합니다. 웹사이트는 분석 허용을 명시적으로 선택한 경우에만 Google Analytics 4 코드를 불러옵니다. 선택 전 또는 거부 상태에서는 Google 분석 코드를 불러오거나 Google에 웹 분석 요청을 보내지 않습니다.
분석을 허용하면 Google Analytics 4가 사용자를 구분하고 세션 상태를 유지하기 위해 `_ga`, `_ga_<측정 ID>` 같은 자사 쿠키를 설정할 수 있습니다. KeyKey는 분석 동의 선택을 브라우저 localStorage에 저장하며, 사용자는 하단의 분석 설정에서 언제든지 선택을 변경할 수 있습니다.
KeyKey는 친구 초대 코드나 다른 URL 매개변수가 웹 분석에 포함되지 않도록 페이지 주소에서 쿼리 문자열과 해시를 제거한 경로만 전송합니다. 호스팅 제공자는 분석 동의와 별개로 보안과 운영을 위한 일반 접속 로그를 처리할 수 있습니다.
웹 유입 분석 기능이 활성화된 경우 KeyKey는 분석을 허용한 뒤 `utm_source`, `utm_medium`, `utm_campaign`, `utm_id`, `utm_content`, `utm_term` 여섯 필드만 소문자 정규화하여 같은 탭의 sessionStorage에 보관하고, 현재 유입은 Google Analytics 4의 표준 캠페인 필드로 전송할 수 있습니다. 허용된 Google Play 버튼에서는 이 정규화 값이 스토어 클릭 출처를 비교하기 위한 referrer 보조값으로 전달될 수 있으나 설치 또는 첫 실행을 증명하지는 않습니다. 원본 쿼리 문자열과 원본 referrer, 광고 클릭 ID, 친구 코드·초대 ID, 이메일 및 그 밖의 임의 매개변수는 이 유입 저장소나 맞춤 이벤트에 보관하지 않으며, 분석 거부·철회 시 같은 탭의 유입 값도 삭제합니다.
AdMob 광고가 표시되는 경우 Google Mobile Ads SDK가 광고 식별자, IP 주소, 앱 상호작용, 진단 정보, 기기 또는 계정 식별자를 광고 제공, 분석, 부정행위 방지 목적으로 처리할 수 있습니다. 사용자는 기기 설정 또는 Google 광고 설정에서 광고 개인 최적화와 광고 ID 관련 설정을 조정할 수 있습니다.
아동의 개인정보
KeyKey는 만 16세 미만 사용자를 대상으로 설계되거나 홍보되지 않으며, 원칙적으로 만 16세 이상 사용자를 대상으로 합니다. 현재 계정 생성 과정에서 생년월일을 수집하거나 연령을 확인하지는 않습니다. 만 16세 미만 사용자의 개인정보가 처리된 사실을 확인한 경우 보호자는 privacy@keykeymobile.app 또는 support@keykeymobile.app으로 삭제를 요청할 수 있습니다.
안전성 확보 조치
KeyKey는 Supabase Row Level Security, 인증 세션, 서버 함수 권한 분리, 관리자 권한 제한, 구매 토큰 해시 처리, 원문 영수증과 민감 토큰 제거, 접근 권한 제한 등으로 개인정보를 보호합니다.
다만 인터넷과 모바일 환경에서는 보안 위험이 완전히 제거될 수 없으므로, 사용자는 계정 접근 권한과 연결한 Apple 또는 Google 계정의 보안을 직접 관리해야 합니다.
방침 변경
개인정보 처리방침이 변경되면 keykeymobile.app/privacy에 게시하고, 중요한 변경 사항은 앱 또는 웹사이트에서 추가로 안내할 수 있습니다.
이 방침은 2026년 7월 9일부터 적용됩니다.
언어
이 개인정보처리방침은 한국어와 영어로 제공됩니다. 두 버전은 동일한 내용을 전달하기 위한 것이며, 해석상 차이가 있는 경우 관련 법령이 허용하는 범위에서 한국어 버전이 우선합니다.
문의
개인정보 관련 문의는 privacy@keykeymobile.app 또는 support@keykeymobile.app으로 보낼 수 있습니다.
변경 이력
2026년 8월 24일: 친구 프로필 신고 사유·상세 내용, 신고 당시 공개 프로필·관계 스냅샷, 신고 전 30분 비공개 컨텍스트, 제한된 운영자 접근, 처리 목적, 신고·재처리 수신·운영자 감사 기록의 실제 보존 방식과 Supabase 처리·국외 이전 내용을 추가.
2026년 8월 23일: 알림, 신고·차단·운영 조치, 자사 Supabase 운영·분석 이벤트, 계정 영구 삭제와 최소 복원 표식 보관, Supabase 국외 이전 항목, 수령자 구분과 보호조치 내용을 실제 처리 흐름에 맞춰 구체화.
2026년 8월 13일: 분석 동의 후 정규화된 UTM 여섯 필드의 같은 탭 보관, GA4 표준 캠페인 처리, Google Play 클릭 보조값, 원본 쿼리·친구 코드 등 제외 및 철회 시 삭제 내용을 추가.
2026년 7월 28일: 공개 웹 Google Analytics 4의 선택적 분석, 쿠키, 동의 저장·철회, URL 매개변수 제외 및 Google 국외 처리 내용을 추가하고, Supabase Pro 전환에 맞춰 로그와 일일 백업 보유기간을 갱신.
2026년 7월 22일: Apple 로그인과 App Store 인앱 결제의 인증·거래 검증·환불·계정 삭제 데이터 처리, Firebase Analytics 및 앱 내 피드백 처리 내용을 추가하고, 구매 및 계정 관련 표현을 Google Play와 App Store에 공통 적용되도록 정비.
2026년 7월 13일: 보유기간을 무료 플랜 실제 기준으로 구체화, 개인정보 보호책임자 연락처 명시, 처리위탁과 제3자 연동 구분, 최소 이용 연령 표현 정비, 선택적 데이터 삭제 미지원 안내 추가.
2026년 7월 11일: 영문판 추가, 국외 이전 항목 상세화(수령자별 국가·항목·목적·보유기간·법적 근거), 계정 삭제 안내와 언어 조항 명확화, 최종 수정일 표시 추가.
2026년 7월 9일: 최초 게시.