개인정보 처리방침

법적 고지: 번역본과 영문본 간에 차이가 있을 경우 영문본이 우선합니다. 영문본 보기.

최종 업데이트: 2026년 2월 16일

시행일: 2026년 2월 16일

요약

  • 계정/게임 제공, 보안 및 부정행위 방지, 품질 개선, 고객지원 목적에 필요한 정보를 수집합니다.
  • 광고/분석 처리는 지역 법령에 따라 동의 등 적절한 법적 근거에 기반합니다.
  • 개인정보를 판매하지 않으며, 위탁/법적 요청/사업 이전 등 제한된 경우에만 공유합니다.
  • 권리 행사 요청: privacy@tapstice.com

1. 소개

Cenkle Digital(이하 "회사")은 모바일 앱 Tapstice(이하 "서비스") 및 웹사이트(tapstice.com)를 운영합니다. 본 방침은 서비스 이용과 관련하여 회사가 정보를 어떻게 수집·이용·공유·보호하는지, 그리고 이용자의 권리를 설명합니다.

Tapstice를 다운로드/설치/접속/이용함으로써, 이용자는 본 방침에 따른 정보 수집 및 이용에 동의한 것으로 봅니다. 동의하지 않는 경우 서비스 이용을 중단해 주세요.

회사는 언제든지 본 방침을 변경할 권리를 보유합니다. 중요한 변경이 있는 경우 본 방침 상단의 “최종 업데이트” 날짜를 갱신하여 안내합니다. 최신 정보를 확인하기 위해 정기적으로 본 방침을 검토해 주세요.

본 방침은 EEA(유럽경제지역), 영국(UK), 미국(캘리포니아 포함), 브라질, 캐나다, 터키를 포함한 전 세계 이용자에게 적용됩니다. 관할 지역별 규정은 아래 해당 섹션에 자세히 설명합니다.

2. 수집하는 정보

2.1 이용자가 제공하는 정보

  • 계정 정보: 이메일, 표시 이름, 프로필 사진(소셜 로그인 포함).
  • 프로필/설정: 사용자 이름, 아바타, 앱 내 설정.
  • 문의 내용: 고객지원 문의 및 첨부 정보.
  • 이용자 콘텐츠: 이용자가 업로드하는 프로필 사진 등(자동/수동 콘텐츠 모더레이션 대상).
  • 동의 기록: 약관/개인정보/쿠키 동의 버전 및 타임스탬프 등.
  • 추천 데이터: 추천 프로그램 참여 시 추천 코드 사용 내역 및 중복 추천 방지를 위한 관련 기기 식별자.

2.2 자동으로 수집되는 정보

  • 기기/기술 정보: 기기 종류, 제조사/모델, OS, 언어, 광고 ID(IDFA/Advertising ID 등), 화면 해상도, 고유 식별자.
  • 이용 데이터: 점수, 진행도, 세션 시간, 기능 사용, 행동 로그(부정행위 탐지·품질 개선 포함).
  • 로그/진단: IP 주소, 크래시/진단 정보, 성능 지표, 참조 URL 등.
  • 대략적 위치: IP 기반 국가/지역 수준(정확한 GPS 위치는 수집하지 않음).
  • 기기 센서 데이터: 가속도계 및 자이로스코프 데이터(게임플레이 메커니즘 및 반치트 검증에 사용).
  • 배터리 정보: 배터리 잔량 및 충전 상태(성능 최적화 및 배터리 소모 감소에 사용).
  • 네트워크 정보: 네트워크 연결 상태(Wi‑Fi/셀룰러/오프라인 등. 데이터 동기화 최적화에 사용).
  • 무결성/보안 신호: 루팅/탈옥 징후, 앱 무결성 신호 등(보안·반치트 목적).
  • 푸시 알림 토큰: 푸시 알림 제공을 위한 암호화된 Firebase Cloud Messaging(FCM) 토큰.
  • 성능 데이터: 앱 시작 시간, 화면 렌더링 성능 및 네트워크 지연 지표.

2.3 생체인증

Face ID/Touch ID 등 생체인증 사용 시, 인증은 기기 내에서 OS가 처리하며 회사는 생체정보를 수집·저장하지 않습니다. 회사는 성공/실패 결과 신호만 수신합니다.

2.4 제3자로부터의 정보

  • 로그인 제공자: Apple/Google 로그인 사용 시 이름/이메일/프로필 사진 등의 정보를 제공 범위 내에서 받을 수 있습니다.
  • 게임 서비스: Game Center/Play Games로부터 업적/리더보드 정보 등을 받을 수 있습니다.
  • 결제 처리: App Store/Google Play가 결제를 처리하며, 회사는 거래 확인(주문 ID, 구독 상태 등)만 받습니다(카드 정보는 저장하지 않음).
  • 광고/분석 파트너: 집계된 인사이트 등을 제공받을 수 있습니다.

3. 이용 목적

회사는 다음 목적을 위해 정보를 이용합니다.

  • 서비스 제공 및 유지: 앱 운영, 이용자 인증, 진행 상황 저장, 기기 간 동기화.
  • 개인화: 경험 최적화, 환경설정 저장, 개인화된 콘텐츠 제공.
  • 소셜 기능: 리더보드 표시, 친구 챌린지, PvP 결투 및 소셜 상호작용 제공.
  • 커뮤니케이션: (동의가 있는 경우) 푸시 알림, 인앱 메시지, 일일 보상 리마인더 전송 및 고객지원 문의 대응.
  • 분석: 이용 패턴 파악, 추세 분석, 서비스 개선. 분석 데이터는 집계 분석을 위해 Google BigQuery로 내보내질 수 있습니다.
  • 광고: 관련성 있는 광고 제공(인앱 구매로 제거 가능할 수 있음). 광고 동의 관리를 위해 Google User Messaging Platform(UMP)을 사용합니다.
  • 보안 및 반치트: 사기/치팅/점수 조작/무단 접근 등 금지 행위의 탐지 및 방지(서버 측 점수 검증, 세션 토큰 검증, 자동 위반 탐지 포함).
  • 콘텐츠 모더레이션: 프로필 사진/사용자 이름 등 이용자 생성 콘텐츠를 자동 도구(Google Cloud Vision API) 및 수동 검토로 관리하여 정책 준수 보장.
  • 구매 검증: 인앱 구매 서버 검증, 중복 거래 방지, 구독 관리, 환불 처리.
  • 법적 준수: 관련 법령, 규제 및 법적 절차 준수.

4. 처리의 법적 근거(EEA/UK)

EEA/UK 거주자의 경우, 회사는 GDPR 등에 따라 다음 법적 근거에 기반해 개인정보를 처리합니다.

  • 계약 이행: 서비스 제공에 필요한 처리.
  • 정당한 이익: 보안, 부정행위 방지, 분석, 품질 개선 등(권리와 균형 고려).
  • 동의: 맞춤형 광고, 비필수 쿠키 등 동의가 필요한 처리.
  • 법적 의무: 법령에 따른 요구 사항 이행.

5. 제3자 서비스 및 데이터 공유

5.1 위탁업체

회사는 이용자의 정보를 다음 범주의 제3자와 공유할 수 있습니다. 회사는 모든 제3자 서비스 제공자에게 개인정보의 보안을 존중하고 적용 법령에 따라 처리할 것을 요구합니다.

제공자 목적 공유되는 데이터
Google Firebase(인증) Google/Apple/익명 로그인 사용자 인증 이메일, 표시 이름, 프로필 사진, 인증 토큰
Google Firebase(Cloud Firestore & Realtime Database) 데이터 저장, 진행 상황 동기화, 리더보드 계정 데이터, 게임 데이터, 점수, 업적, 환경설정
Google Firebase(Analytics) 앱 이용 분석 및 이벤트 추적 이용 데이터, 기기 정보, 세션 데이터, 사용자 속성
Google Firebase(Crashlytics) 크래시 보고 및 진단 데이터 수집 크래시 로그, 기기 정보, 크래시 시 앱 상태
Google Firebase(Cloud Messaging) 푸시 알림 FCM 토큰, 알림 환경설정, 기기 토큰
Google Firebase(Performance Monitoring) 앱 성능 측정 성능 지표, 네트워크 지연, 화면 렌더링 시간
Google Firebase(Remote Config) 기능 구성 및 A/B 테스트 기기 정보, 사용자 세그먼트 데이터
Google Firebase(In-App Messaging) 타깃 인앱 메시지 및 캠페인 사용자 세그먼트 데이터, 상호작용 데이터
Google Firebase(App Check) 앱 무결성 검증 기기 어테스테이션 토큰
Google Firebase(Storage) 프로필 사진 저장 업로드된 프로필 사진
Google Cloud Vision API 프로필 사진 자동 콘텐츠 모더레이션 안전성 분석을 위한 프로필 사진
Google Cloud BigQuery 집계 분석 및 수익 보고 익명화된 구독 이벤트, 수익 통계, 구매 데이터
Google AdMob 광고 표시 및 개인화 기기 식별자, 이용 패턴, 광고 상호작용 데이터
Meta Audience Network 광고 중개 기기 식별자, 광고 상호작용 데이터
Apple Game Center 업적, 리더보드(iOS) 게임 점수, 업적, 플레이어 ID
Google Play Games Services 업적, 리더보드(Android) 게임 점수, 업적, 플레이어 ID
Apple App Store 구매 검증, 구독 관리 거래 ID, 영수증 데이터, 구독 상태
Google Play Store 구매 검증, 구독 관리 구매 토큰, 주문 ID, 구독 상태

5.2 개인정보 판매 금지

회사는 제3자의 자체 마케팅 목적을 위해 이용자의 개인정보를 판매, 대여 또는 거래하지 않습니다. 이는 CCPA/CPRA, LGPD, KVKK를 포함한 적용 가능한 모든 개인정보 보호법에 따라 적용됩니다.

5.3 사업 이전

합병, 인수, 조직 재편, 파산 또는 자산의 전부/일부 매각이 발생하는 경우, 이용자의 개인정보가 양수인에게 이전될 수 있습니다. 가능한 범위에서 개인정보가 다른 개인정보 처리방침의 적용을 받기 전에 앱 내 알림 및/또는 이메일로 안내합니다.

5.4 법적 요구

회사는 법령, 법원 명령 또는 정부기관 요청에 의해 요구되거나, 다음 목적을 위해 공개가 필요하다고 선의로 판단하는 경우 정보를 공개할 수 있습니다: (a) 회사의 권리/재산 보호; (b) 이용자 또는 공공의 안전 보호; (c) 사기 또는 기타 불법 행위 방지; (d) 법적 의무 준수.

5.5 집계 데이터

회사는 연구, 분석 또는 사업 목적을 위해 합리적으로 개인을 식별할 수 없는 집계·비식별 데이터를 공유할 수 있습니다. 이러한 집계 데이터는 적용 가능한 개인정보 보호법상 개인정보로 간주되지 않습니다.

6. 광고

앱은 Google AdMob 및 Meta Audience Network가 제공하는 광고를 표시합니다. 이러한 서비스는 개인화 광고 제공을 위해 이용자에 관한 데이터를 수집·이용할 수 있습니다.

6.1 광고 동의

법령에 따라 개인화 광고를 표시하기 전에 동의를 받습니다. 회사는 GDPR/ePrivacy 준수를 위해 Google User Messaging Platform(UMP)을 사용하며, iOS 14.5 이상에서는 Apple의 App Tracking Transparency(ATT) 프레임워크를 사용합니다.

6.2 맞춤형 광고

광고 네트워크는 기기 식별자, 쿠키 및 유사 기술을 사용하여 앱과 웹사이트 전반에서의 이용자 행동과 관심사에 기반한 광고를 제공할 수 있습니다. 개인화 광고를 거부해도 광고는 표시되지만 관심사 기반으로 맞춤화되지는 않습니다.

6.3 거부/설정 변경

  • iOS: 설정 > 개인정보 보호 및 보안 > 추적에서 “앱이 추적을 요청하도록 허용” 끄기
  • Android: 설정 > Google > 광고에서 “광고 개인 최적화 사용 중지” 켜기 또는 광고 ID 삭제
  • 앱 내: 광고 제거 옵션 또는 VIP 구독을 구매하면 앱 내 모든 광고를 제거할 수 있습니다
  • 개인정보 설정: 앱 설정에서 접근 가능한 Privacy Options 폼으로 광고 환경설정을 관리할 수 있습니다

6.4 광고 네트워크 정책

7. 보관 기간

회사는 본 방침에 명시된 목적을 달성하는 데 필요한 기간 동안 개인정보를 보관합니다. 다만 법령상 더 긴 보관이 요구되거나 허용되는 경우가 있습니다. 구체적인 보관 기간은 다음과 같습니다:

  • 활성 계정: 계정이 활성 상태인 동안 데이터가 보관됩니다.
  • 삭제된 계정: 계정 삭제 요청 시 30일 이내에 개인정보를 삭제 또는 익명화합니다(게임 진행, 업적, 점수, 리더보드, 프로필 사진 및 관련 기록 포함). 법적 준수를 위해 일부 데이터는 더 오래 보관될 수 있습니다.
  • 거래 기록: 구매 기록 및 주문 데이터는 운영 목적을 위해 90일 보관되며, 세무/법적 준수를 위해 요약 재무 기록은 7년 보관됩니다.
  • 의심 활동 로그: 반치트 및 의심 점수 기록은 30일 보관됩니다.
  • 실패한 구매 기록: 거래 복구 목적을 위해 30일 보관됩니다.
  • 콘텐츠 모더레이션 로그: 모더레이션 결정 및 기록은 최대 1년 보관됩니다.
  • 보안 로그: 보안 관련 로그는 최대 1년 보관됩니다.
  • 분석 데이터: 집계·비식별 분석 데이터(BigQuery로 내보낸 구독 이벤트 포함)는 개인 식별이 불가능하므로 무기한 보관될 수 있습니다.
  • 장기 미사용: 장기간 활동이 없는 계정에는 리마인더 알림을 보낼 수 있으며, 데이터 최소화 원칙에 따라 장기 미사용 후 계정을 삭제할 수 있습니다.

8. 데이터 보안

회사는 이용자의 개인정보를 보호하기 위해 다음을 포함한 적절한 기술적·조직적 조치를 시행합니다:

  • 전송 중(TLS/SSL) 및 저장 시 데이터 암호화
  • 토큰의 선제적 갱신을 포함한 안전한 인증 메커니즘
  • 플랫폼 보안 저장소를 이용한 민감 데이터(FCM 토큰, 세션 토큰 등)의 암호화 저장
  • HMAC-SHA256을 이용한 서버 측 세션 토큰 검증
  • 저장 전 구매 토큰 해싱
  • 서버 로그에서 사용자 ID 마스킹
  • 모든 서버 기능에서 Firebase App Check 강제
  • 민감 API 엔드포인트에 대한 레이트 리미팅
  • 모든 서버 엔드포인트에서 입력 검증 및 정화
  • 접근 제어 및 역할 기반 권한
  • 정기적인 보안 평가 및 모니터링
  • 안전한 클라우드 인프라(Google Cloud Platform)
  • 변조 방지를 위한 루팅/탈옥 탐지
  • 부정 방지를 위한 에뮬레이터 탐지

다만 인터넷 전송 또는 전자적 저장 방식은 100% 안전할 수 없습니다. 회사는 상업적으로 합리적인 수단으로 보호에 노력하지만 절대적 안전성을 보장하지는 않습니다.

8.1 침해 통지

이용자의 권리와 자유에 위험을 초래할 가능성이 있는 개인정보 침해가 발생한 경우, 회사는:

  • 침해를 인지한 후 72시간 이내 관련 감독기관에 통지합니다(GDPR 제33조 해당 시)
  • 권리/자유에 높은 위험이 있는 경우, 부당한 지체 없이 영향을 받는 이용자에게 통지합니다
  • 침해, 영향 및 시정 조치를 문서화합니다
  • 가능한 경우 이메일 및/또는 앱 내 알림으로 통지합니다

캘리포니아, 브라질 등 관할별로 별도의 침해 통지 요건이 있는 경우, 회사는 현지 법령의 기한 및 절차를 준수합니다.

9. 국제 데이터 전송

Cenkle Digital은 터키에 설립되었습니다. 이용자의 정보는 이용자의 거주국 외 국가(미국 포함) 및 당사의 서비스 제공자(Google, Meta, Apple)가 데이터센터를 운영하는 국가로 전송되어 처리될 수 있습니다.

EEA/UK에서의 전송에 대해 회사는 다음에 근거합니다:

  • 유럽위원회가 승인한 표준계약조항(Standard Contractual Clauses, SCCs)
  • 적용되는 경우 충분성 결정(Adequacy decision)
  • 필요한 경우 이용자의 명시적 동의
  • 가능한 경우 서비스 제공자의 구속력 있는 기업 규칙(Binding Corporate Rules, BCR)

터키에서의 전송에 대해 회사는 터키 개인정보보호법 제6698호(KVKK)의 요건을 준수하며, 개인정보보호위원회가 승인한 전송 메커니즘에 따라 명시적 동의를 받거나 기타 적법한 방식을 사용할 수 있습니다.

브라질에서의 전송에 대해 회사는 LGPD(Lei Geral de Proteção de Dados)의 전송 요건을 준수합니다.

전송에 적용되는 구체적 보호조치에 대한 정보는 privacy@tapstice.com으로 문의할 수 있습니다.

10. 이용자의 권리

10.1 모든 이용자의 권리

거주지와 관계없이 이용자는 다음 권리를 가집니다:

  • 열람: 개인정보 사본을 요청할 권리
  • 정정: 부정확한 데이터의 정정을 요청할 권리
  • 삭제: 계정 및 데이터 삭제를 요청할 권리
  • 데이터 이동권: 휴대 가능하고 기계가 읽을 수 있는 형식으로 데이터를 요청할 권리
  • 옵트아웃: 마케팅 연락 및 푸시 알림을 거부할 권리

10.2 EEA/UK 이용자의 추가 권리(GDPR)

GDPR에 따라 EEA/UK 이용자는 추가로 다음 권리를 가집니다:

  • 처리 제한: 개인정보 처리의 제한을 요청할 권리
  • 이의 제기: 정당한 이익 또는 직접 마케팅에 기반한 처리에 이의를 제기할 권리
  • 동의 철회: 동의에 기반한 처리에 대해 언제든지 동의를 철회할 권리(철회 전 처리의 적법성에는 영향 없음)
  • 자동화된 의사결정: 법적 효과 또는 유사하게 중대한 영향을 미치는 완전 자동화된 처리만에 기반한 결정의 대상이 되지 않을 권리(제13조 참조)
  • 불만 제기: 지역 데이터 보호 당국에 불만을 제기할 권리(EEA 당국 목록: edpb.europa.eu)

10.3 캘리포니아 이용자의 추가 권리(CCPA/CPRA)

캘리포니아 거주자인 경우 CCPA/CPRA에 따라 다음 권리가 있을 수 있습니다:

  • 알 권리: 수집, 이용, 공유 또는 판매되는 개인정보에 대해 알 권리
  • 삭제: 개인정보 삭제를 요청할 권리
  • 판매/공유 옵트아웃: 회사는 CCPA/CPRA에서 정의하는 “판매” 또는 “공유”를 하지 않습니다. 크로스컨텍스트 행동 광고를 위한 개인정보 공유를 하지 않습니다.
  • 차별 금지: 개인정보 권리 행사로 인해 차별받지 않을 권리
  • 정정: 부정확한 개인정보의 정정을 요청할 권리
  • 민감정보 제한: 민감한 개인정보의 이용 및 공개를 제한할 권리

지난 12개월간 수집한 개인정보 범주: 식별자, 인터넷/전자 활동, (대략적) 위치정보, 상업 정보(구매), 및 위 정보로부터 도출되는 추론.

이용자는 대리인(authorized agent)을 지정하여 요청을 제출할 수 있습니다. 회사는 대리인의 권한을 확인하기 위한 자료를 요구할 수 있습니다.

10.4 브라질 이용자의 권리(LGPD)

브라질에 거주하는 경우 LGPD에 따라 다음 권리가 있을 수 있습니다:

  • 확인: 회사가 개인정보를 처리하는지 여부를 확인할 권리
  • 열람: 개인정보에 접근할 권리
  • 정정: 불완전/부정확/오래된 데이터의 정정을 요청할 권리
  • 익명화/차단/삭제: 불필요하거나 과도하거나 법에 위반되는 데이터의 익명화, 차단 또는 삭제를 요청할 권리
  • 이동권: 다른 서비스 제공자에게 데이터 이동을 요청할 권리
  • 삭제: 동의에 근거해 처리된 개인정보의 삭제를 요청할 권리
  • 정보: 회사가 데이터를 공유하는 공공/민간 기관에 관한 정보를 제공받을 권리
  • 동의 철회 정보: 동의 철회의 가능성과 결과에 대한 정보를 받을 권리
  • 이의 제기: LGPD 위반 처리에 대해 이의를 제기할 권리
  • 자동 결정 검토: 자동 처리만에 기반한 결정의 재검토를 요청할 권리

LGPD의 처리 법적 근거에는 동의, 정당한 이익, 계약 이행 및 법/규제 준수가 포함됩니다.

브라질 국가 데이터 보호 당국(ANPD) 불만 제기: www.gov.br/anpd

10.5 캐나다 이용자의 권리(PIPEDA)

캐나다에 거주하는 경우 PIPEDA 및 관련 주법에 따라 다음 권리가 있을 수 있습니다:

  • 열람: 회사가 보유한 개인정보에 대한 접근을 요청할 권리
  • 정정: 부정확하거나 불완전한 개인정보의 정정을 요청할 권리
  • 동의 철회: 법적 또는 계약상 제한에 따라 개인정보 수집/이용/공개에 대한 동의를 철회할 권리
  • 불만 제기: 캐나다 개인정보보호위원회(OPC)에 불만을 제기할 권리(www.priv.gc.ca)

회사는 법령에 의해 허용되거나 요구되는 경우를 제외하고, 이용자의 인지와 동의에 근거하여 개인정보를 수집/이용/공개합니다.

10.6 터키 이용자의 권리(KVKK)

터키에 거주하는 경우 KVKK에 따라 다음 권리가 있을 수 있습니다:

  • 인지: 개인정보가 처리되는지 여부를 알 권리
  • 정보 요청: 개인정보가 처리된 경우 처리에 관한 정보를 요청할 권리
  • 목적: 처리 목적 및 목적에 부합하는 이용 여부를 알 권리
  • 제3자: 국내/국외 이전되는 제3자를 알 권리
  • 정정: 불완전 또는 부정확한 데이터의 정정을 요청할 권리
  • 삭제: KVKK 제7조의 조건에 따라 데이터의 삭제/파기를 요청할 권리
  • 통지: 정정/삭제가 데이터가 이전된 제3자에게 통지되도록 요청할 권리
  • 이의 제기: 자동 분석만으로 발생한 결과에 이의를 제기할 권리
  • 손해배상: 불법 처리로 인해 발생한 손해의 배상을 청구할 권리

터키 개인정보보호 당국(KVKK) 불만 제기: www.kvkk.gov.tr

10.7 권리 행사 방법

이용자는 다음 방법으로 권리를 행사할 수 있습니다:

  • 앱 설정의 “계정 삭제(Delete Account)” 기능 사용
  • privacy@tapstice.com으로 연락
  • 요청에 사용자 ID(앱 설정에서 확인) 또는 계정 이메일을 포함하여 데이터 식별을 지원

회사는 원칙적으로 30일 이내(적용 법령에 따라: LGPD 15일, KVKK 30일, CCPA/CPRA 45일) 응답합니다. 처리 전 본인 확인을 요청할 수 있습니다. 추가 시간이 필요한 경우 사유와 연장 기간을 안내합니다.

11. 아동의 개인정보

Tapstice는 만 13세 미만(EEA/UK에서는 만 16세 미만)의 아동을 대상으로 하지 않습니다. 회사는 이러한 연령 미만의 아동으로부터 개인정보를 의도적으로 수집하지 않습니다.

COPPA(미국) 준수: 미국 아동 온라인 개인정보 보호법(COPPA)에 따라, 회사는 미국에서 만 13세 미만 아동으로부터 개인정보를 의도적으로 수집하지 않습니다. 보호자가 자녀가 동의 없이 개인정보를 제공한 사실을 알게 된 경우 회사에 연락해 주세요. 회사는 해당 정보를 신속히 삭제합니다.

보호자 권리: 해당 연령 미만 아동의 보호자/법정대리인은 (a) 수집된 개인정보 열람, (b) 삭제 요청, (c) 추가 수집 거부를 위해 회사에 연락할 수 있습니다. 제목을 “Child Privacy Request”로 하여 privacy@tapstice.com으로 요청해 주세요.

회사가 확인된 보호자 동의 없이 해당 연령 미만 아동의 개인정보를 수집했음을 인지한 경우, 회사는 인지 후 48시간 이내 삭제 조치를 취합니다.

12. Do Not Track 신호

일부 브라우저에는 온라인 활동 추적을 원하지 않는다는 신호를 전송하는 “Do Not Track(DNT)” 기능이 있습니다. 당사 앱은 모바일 앱에서의 처리에 대한 업계 표준이 없어 현재 DNT 신호에 일률적으로 대응하지 않습니다.

다만 CCPA/CPRA 등 법령상 요구되는 경우, 회사는 Global Privacy Control(GPC) 신호를 존중합니다. 브라우저에서 GPC 신호가 감지되면, 이를 개인정보 판매/공유에 대한 유효한 옵트아웃으로 처리합니다.

13. 자동화된 의사결정 및 프로파일링

회사는 이용자 경험에 영향을 줄 수 있는 일부 자동화 프로세스를 사용합니다:

  • 반치트 시스템: 서버는 게임 점수 및 세션 데이터를 자동 분석하여 의심 활동을 탐지합니다. 의심 점수는 자동으로 거부되거나 검토를 위해 보류될 수 있습니다. 위반이 누적된 플레이어는 자동으로 제재될 수 있습니다(3회: 7일 제재; 5회 이상: 영구 제재).
  • 콘텐츠 모더레이션: 프로필 사진은 Google Cloud Vision API로 부적절 콘텐츠를 자동 스캔합니다. 자동 검사에 실패한 사진은 차단될 수 있습니다. 사용자 이름은 콘텐츠 필터로 점검됩니다.
  • 광고 개인화: 광고 파트너는 이용 패턴과 관심사에 기반한 개인화 광고 제공을 위해 자동 프로파일링을 수행할 수 있습니다.

자동화된 결정에 관한 권리: GDPR(제22조), LGPD 및 KVKK에 따라 이용자는 (a) 사람에 의한 개입 요청, (b) 의견 제시, (c) 결정에 대한 이의 제기의 권리를 가질 수 있습니다. 권리 행사는 privacy@tapstice.com으로 연락해 주세요.

14. 제3자 링크

서비스에는 제3자 웹사이트 링크가 포함될 수 있습니다. 제3자의 개인정보 처리에 대해 회사는 책임지지 않습니다.

15. 본 방침의 변경

회사는 본 개인정보 처리방침을 수시로 업데이트할 수 있습니다. 중요한 변경이 있는 경우, 회사는 다음 방식으로 안내합니다:

  • 본 페이지에 새로운 개인정보 처리방침 게시
  • “최종 업데이트” 날짜 갱신
  • 중요 변경에 대해 앱 내 알림 또는 이메일 전송
  • 데이터 처리에 대한 중요한 변경으로 법령상 필요한 경우, 앱을 통해 재동의 요청

변경 이후에도 앱을 계속 이용하면 업데이트된 방침에 동의한 것으로 간주됩니다. 변경에 동의하지 않는 경우 앱 이용을 중단하고 계정 삭제를 요청해 주세요.

16. 문의

본 방침 또는 데이터 처리 관행에 관한 질문, 우려 또는 요청이 있는 경우 아래로 연락해 주세요:

데이터 컨트롤러(Data Controller):

  • 회사: Cenkle Digital
  • 주소: Icerenköy Mah., Atasehir, Istanbul, Turkey
  • Email: privacy@tapstice.com

개인정보보호책임자(DPO) / EU 대표(GDPR 제27조):

  • 이름: Cenk Yagmur
  • 주소: Icerenköy Mah., Atasehir, Istanbul, Turkey
  • Email: privacy@tapstice.com

브라질 이용자: ANPD에 불만을 제기할 수 있습니다(www.gov.br/anpd).

캐나다 이용자: OPC에 불만을 제기할 수 있습니다(www.priv.gc.ca).

터키 이용자: KVKK에 불만을 제기할 수 있습니다(www.kvkk.gov.tr).