FINN(fishdogam)(이하 "회사" 또는 "서비스")은 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 관련 법령을 준수하며, 이용자의 개인정보를 소중히 보호하기 위해 본 개인정보처리방침을 수립·공개합니다.

1. 개인정보의 처리 목적

회사는 다음의 목적을 위하여 개인정보를 처리하며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.

  1. 회원 가입 및 관리 — 본인 식별·인증, 회원자격 유지·관리, 부정 이용 방지, 각종 고지·통지
  2. 서비스 제공 — 어종 식별(AI), 어획 기록 저장·조회, 도감 진척도 관리, 위치 기반 정보(기상·조위) 제공
  3. 소셜 기능 — 친구 관계 관리, 어획 기록 공유, 닉네임·프로필 공개
  4. 랭킹 산정 — 지역별·전국 랭킹 집계 및 노출
  5. 푸시 알림 — 친구 활동·랭킹 변동·서비스 공지 알림
  6. 광고 제공 — 광고 식별자를 활용한 맞춤형 광고 노출 및 광고 효과 측정
  7. 법령상 의무 이행 및 분쟁 대응 — 부정 이용 신고 처리, 민원 응대

2. 처리하는 개인정보의 항목

회사는 다음의 개인정보 항목을 처리할 수 있습니다.

2-1. 회원가입 및 프로필

2-2. 어획 기록 (서비스 이용 중 수집)

2-3. 디바이스 및 자동 수집 정보

2-4. 접속 기록

회사는 만 14세 미만 아동의 개인정보를 수집하지 않습니다.

3. 개인정보의 처리 및 보유 기간

회사는 법령에 따른 개인정보 보유·이용 기간 또는 이용자로부터 동의받은 개인정보 보유·이용 기간 내에서 개인정보를 처리·보유합니다.

구분보유 기간
회원 정보(프로필·어획 기록·친구 관계·도감 진척도)회원 탈퇴 시까지 (탈퇴 즉시 파기)
부정 이용 기록부정 이용 방지를 위해 1년간 보관 후 파기
관계 법령에 따른 보존 정보해당 법령에서 정한 기간

관계 법령에 따른 보존이 필요한 경우의 예시는 다음과 같습니다.

4. 개인정보의 제3자 제공

회사는 이용자의 개인정보를 본 방침에서 명시한 범위 내에서만 처리하며, 원칙적으로 제3자에게 제공하지 않습니다. 다만 다음의 경우에는 예외로 합니다.

5. 개인정보 처리업무의 위탁

회사는 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.

수탁자위탁 업무 내용처리 위치
Google LLC (Firebase) 회원 인증, 데이터베이스(Firestore), 파일 저장(Storage), 푸시 알림(FCM), 서버리스 함수(Cloud Functions) 대한민국(asia-northeast3, 서울) 및 미국
Google LLC (Google Sign-In) Google 계정 기반 소셜 로그인 인증 미국
주식회사 카카오 (Kakao) 카카오 계정 기반 소셜 로그인 인증 대한민국
Google LLC (AdMob) 광고 노출 및 광고 효과 측정 미국
기상청 위치 기반 기상 정보(날씨·기온) 제공 — 위·경도만 일회성 전달 대한민국
국립해양조사원 (바다누리, KHOA) 위치 기반 조위·해양 정보 제공 — 위·경도만 일회성 전달 대한민국
Google LLC (Google Gemini API) 어획 사진 기반 AI 어종 식별 — Cloud Functions를 경유하여 이미지 전송 미국

회사는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독 등을 명시하고 있습니다.

6. 개인정보의 국외 이전

회사는 서비스 제공을 위하여 다음과 같이 개인정보를 국외로 이전합니다.

이전받는 자 이전 국가 이전 항목 이전 일시 및 방법 이용 목적 보유·이용 기간
Google LLC (Firebase) 미국(일부 서비스는 전세계 데이터센터) 이메일, UID, 소셜 ID, 닉네임, 어획 사진·위·경도·시각·크기 등, FCM 토큰, 접속 로그 서비스 이용 시점에 네트워크를 통해 수시 전송 인증·저장·푸시·서버리스 함수 운영 회원 탈퇴 시까지
Google LLC (Google Sign-In) 미국 이메일, Google 계정 식별자 로그인 시 수시 전송 소셜 로그인 인증 회원 탈퇴 시까지
Google LLC (AdMob) 미국 광고 식별자(IDFA/AAID), 기기·네트워크 정보 광고 노출 시 수시 전송 광고 노출 및 효과 측정 Google 정책에 따름
Google LLC (Google Gemini API) 미국 어획 사진 1장 (식별 요청 시점) 이용자가 어종 식별을 요청할 때마다 Cloud Functions를 경유하여 전송 AI 어종 식별 응답 후 즉시 폐기 (회사 측에서 별도 저장하지 않음)

이전의 법적 근거는 「개인정보 보호법」 제28조의8 제1항 제1호(정보주체로부터 별도의 동의를 받은 경우)이며, 이용자는 회원가입 시 본 사항에 대해 동의한 후에만 서비스를 이용할 수 있습니다.

7. 정보주체와 법정대리인의 권리·의무 및 행사방법

이용자는 언제든지 다음과 같은 권리를 행사할 수 있습니다.

  1. 개인정보 열람 요구 — 앱 내 프로필·설정 화면에서 확인하거나 이메일로 요청할 수 있습니다.
  2. 오류 등이 있을 경우 정정 요구 — 앱 내 프로필 편집 또는 이메일 요청
  3. 삭제 요구 — 앱 내 [설정 → 회원 탈퇴]를 통해 직접 처리하거나 이메일로 요청
  4. 처리정지 요구 — 이메일로 요청
  5. 동의 철회 — 회원 탈퇴를 통해 일괄 철회 가능

권리 행사는 회사에 대해 서면, 전자우편(lazy5186@gmail.com) 등을 통하여 하실 수 있으며, 회사는 이에 대해 지체 없이 조치하겠습니다. 권리 행사는 정보주체의 법정대리인 또는 위임을 받은 자 등 대리인을 통하여 하실 수 있으며, 이 경우 위임장을 제출하셔야 합니다.

8. 개인정보의 파기 절차 및 방법

회사는 개인정보 보유 기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.

8-1. 파기 절차

이용자가 앱 내 [설정 → 회원 탈퇴]를 통해 탈퇴 의사를 표시한 경우, 회사는 다음을 즉시 영구 삭제합니다.

8-2. 파기 방법

관계 법령에 따라 보존하여야 하는 정보는 다른 개인정보와 분리하여 별도 데이터베이스로 저장·관리하며, 보존 기간이 경과한 즉시 파기합니다.

9. 개인정보의 안전성 확보 조치

회사는 「개인정보 보호법」 제29조에 따라 다음과 같은 안전성 확보 조치를 취하고 있습니다.

  1. 관리적 조치 — 내부 관리계획 수립·시행, 정기적인 자체 점검
  2. 기술적 조치
    • Firebase Authentication을 통한 OAuth 2.0 기반 인증 및 세션 관리
    • Firestore Security Rules를 통한 접근 제어(본인 데이터만 읽기/쓰기 허용)
    • 모든 통신 구간 HTTPS/TLS 전송 암호화
    • Cloud Functions를 통한 권한 검증
  3. 물리적 조치 — 위탁사(Google LLC)의 데이터센터 보안 통제

10. 개인정보 자동 수집 장치의 설치·운영 및 거부

10-1. 광고 식별자

회사는 맞춤형 광고 제공 및 광고 효과 측정을 위해 다음 광고 식별자를 사용할 수 있습니다.

10-2. 거부 방법

이용자는 다음과 같이 광고 식별자 수집을 거부할 수 있습니다.

광고 식별자 수집을 거부하더라도 서비스 이용에는 제한이 없으나, 맞춤형 광고가 아닌 일반 광고가 노출될 수 있습니다.

11. 개인정보보호책임자

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제 등을 위하여 아래와 같이 개인정보보호책임자를 지정하고 있습니다.

정보주체께서는 회사의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보보호책임자에게 문의하실 수 있습니다. 회사는 정보주체의 문의에 대해 지체 없이 답변 및 처리해 드릴 것입니다.

권익침해 구제방법

정보주체는 아래의 기관에 대해 개인정보 침해에 대한 피해구제, 상담 등을 문의하실 수 있습니다.

12. 개인정보처리방침의 변경

본 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경 내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 서비스 공지사항을 통하여 고지합니다.

다만, 수집·이용하는 개인정보 항목의 추가, 보유·이용 기간의 연장 등 이용자 권리의 중요한 변경이 있을 경우에는 최소 30일 전에 고지하고, 필요한 경우 이용자의 재동의를 받을 수 있습니다.

13. 시행일

본 개인정보처리방침은 2026년 5월 21일부터 시행됩니다.