개인정보처리방침
시행일 2026년 8월 20일주식회사 에서(이하 ‘회사’)는 이용자의 개인정보를 중요하게 생각하며, 「개인정보 보호법」 등 관련 법령을 준수합니다. 회사는 본 개인정보처리방침을 통해 이용자의 개인정보가 어떤 목적으로 수집·이용되고, 어떻게 보호되는지 알려드립니다.
본 방침은 회사가 제공하는 소개팅 서비스 HEX(이하 ‘서비스’)에 적용됩니다.
만 19세 미만은 서비스를 이용할 수 없습니다. 회사는 가입 시 본인확인 절차를 통해 만 19세 미만의 가입을 제한합니다.
회사는 만 14세 미만 아동의 개인정보를 수집하지 않습니다.
1. 수집하는 개인정보 항목
가. 필수 수집 항목
| 회원가입·본인확인 (저장) | 생년월일, 성별, 휴대전화번호(암호화 해시로 저장), 본인확인기관이 제공하는 중복가입확인정보 DI(암호화 해시로 저장) |
|---|---|
| 본인확인 기록 | 본인확인을 통과한 일시 (명의도용 분쟁 대응 및 수사기관 협조 목적으로 보관하며, 개인을 식별하는 정보는 포함하지 않습니다) |
| 본인확인 과정에서 처리하나 저장하지 않는 정보 | 실명, 통신사 — 본인확인 목적으로 확인하는 즉시 사용한 뒤, 저장하지 않고 폐기합니다. |
| 프로필 | 닉네임, 프로필 사진, 거주 지역, 직업, 키, 체형, 결혼 상태, 자기소개 |
| 인증 정보 | 학력·직업 등 프로필 인증 신청 시 이용자가 제출하는 증빙 서류 (제출 서류의 종류는 인증 항목별 안내에 따르며, 심사 목적으로만 사용) |
| 서비스 이용 | 매칭 및 평가 이력, 라운지 게시물·댓글, 신고·차단 내역 |
| 자동 수집 | 단말기 정보(OS·기기 식별자), 접속 IP, 서비스 이용 기록, 앱 오류 기록 |
나. 선택 수집 항목
| 상세 프로필 | 음주·흡연 여부, 종교, MBTI, 관심사, 성향 |
|---|---|
| 연락처 | 지인 차단 기능 이용 시 단말기 주소록의 전화번호 — 복원할 수 없는 방식(일방향 암호화)으로 변환해 대조에만 사용하며, 원본 번호는 저장하지 않습니다. 연락처는 회원이 직접 갱신을 요청할 때만 다시 읽습니다. |
선택 항목은 동의하지 않아도 서비스의 기본 이용에 제한이 없습니다. 다만 해당 기능은 이용할 수 없습니다.
다. 민감정보
회사는 「개인정보 보호법」상 민감정보(사상·신념, 건강, 생체인식정보 등)를 수집하지 않습니다. 향후 민감정보 수집이 필요한 기능을 도입하는 경우, 별도의 동의를 받고 수집 항목·목적·보유기간을 본 방침에 명시한 뒤 시행합니다.
회원이 등록하는 프로필 사진은 일반 이미지로 게시·열람되며, 회사는 얼굴 특징을 추출·대조하는 생체인식 처리를 하지 않으므로 해당 사진은 생체인식정보에 해당하지 않습니다. 향후 얼굴 인증 등 생체인식 기술을 도입하는 경우, 그 목적·항목·보유기간을 명시하고 별도의 동의를 받은 뒤 시행합니다.
라. 쿠키 등 자동수집 장치의 설치·운영 및 거부
서비스는 이용 분석과 오류 진단을 위해 단말기 식별자·접속 로그 등 자동수집 정보를 이용할 수 있습니다. 이용자는 모바일 단말기의 설정에서 광고 식별자 재설정·초기화, 앱 접근 권한 및 진단 데이터 전송을 거부하거나 제한할 수 있습니다. 웹 페이지 이용 시에는 브라우저 설정에서 쿠키 저장을 거부할 수 있습니다. 다만 자동수집 정보 이용을 거부하는 경우 일부 기능 이용이 제한될 수 있습니다.
2. 개인정보의 수집 방법
- 회원가입 및 서비스 이용 과정에서 이용자가 직접 입력
- 본인확인기관을 통한 본인확인 절차
- 서비스 이용 과정에서 자동으로 생성·수집
- 고객지원 문의 과정에서 수집
3. 개인정보의 이용 목적
- 회원 식별 및 가입 의사 확인, 만 19세 이상 여부 확인
- 로그인 시 본인확인 — 회사는 가입뿐 아니라 로그인할 때마다 휴대전화 본인확인을 실시합니다. 휴대전화번호는 통신사가 해지 후 다른 이용자에게 다시 배정할 수 있어, 번호만으로는 계정의 주인을 확인할 수 없기 때문입니다. 중복가입확인정보(DI)를 대조해 본인 여부를 확인합니다.
- 서비스 제공 — 프로필 노출, 상대 추천, 매칭, 평가, 라운지 이용
- 인증 심사 및 티어 산정
- 부정 이용 방지, 허위 프로필·불법 행위 대응, 신고 처리
- 유료 서비스 결제 및 환불 처리
- 고객 문의 응대 및 공지사항 전달
- 서비스 개선을 위한 통계 분석 (개인을 식별할 수 없는 형태로 처리)
4. 개인정보의 보유 및 이용 기간
회사는 원칙적으로 개인정보 수집·이용 목적이 달성되면 지체 없이 파기합니다. 다만 아래의 경우에는 명시한 기간 동안 보관합니다.
가. 회사 내부 방침에 따른 보존
| 부정 이용 기록 | 1년 — 재가입 남용 및 부정 이용 방지 목적 |
|---|---|
| 본인확인 중복가입확인정보(DI) 해시 | 탈퇴일로부터 3년 — 부정 가입·이용 방지 목적 |
| 본인확인 통과 일시 | 탈퇴일로부터 3년 — 명의도용 분쟁 대응 및 수사기관 협조 목적 |
| 인증 증빙 서류 | 심사 완료 후 30일 내 원본 파기 — 판정 결과와 심사 일시만 보존 |
나. 관련 법령에 따른 보존
| 계약 또는 청약철회 등에 관한 기록 | 5년 — 전자상거래 등에서의 소비자보호에 관한 법률 |
|---|---|
| 대금결제 및 재화 등의 공급에 관한 기록 | 5년 — 전자상거래 등에서의 소비자보호에 관한 법률 |
| 소비자 불만 또는 분쟁처리에 관한 기록 | 3년 — 전자상거래 등에서의 소비자보호에 관한 법률 |
| 표시·광고에 관한 기록 | 6개월 — 전자상거래 등에서의 소비자보호에 관한 법률 |
| 서비스 이용 기록, 접속 로그, 접속 IP | 3개월 — 통신비밀보호법 |
5. 개인정보의 제3자 제공
회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 아래의 경우는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령에 따라 제출 의무가 있거나, 수사기관이 적법한 절차에 따라 요구하는 경우
6. 개인정보 처리의 위탁
회사는 원활한 서비스 제공을 위해 아래와 같이 개인정보 처리 업무를 위탁하고 있습니다.
| Supabase, Inc. | 데이터 보관 및 서버 운영 |
|---|---|
| 엔에이치엔케이씨피 주식회사(KCP) | 휴대전화 본인확인 — 가입 및 로그인 시 본인 여부 확인 처리 |
| 주식회사 코리아포트원 | 본인확인 서비스 중개 (본인확인기관 연동 대행) |
| Apple Inc. · Google LLC | 앱 마켓 인앱결제 처리 (유료 서비스 결제) |
7. 개인정보의 국외 이전
회사는 서비스 운영을 위해 미국 법인 Supabase, Inc.의 클라우드 인프라를 이용합니다. 데이터는 대한민국 내 서버(AWS 서울 리전, ap-northeast-2)에 보관되며, 서비스 운영 과정에서 운영사인 Supabase, Inc.가 시스템 관리 목적으로 접근할 수 있습니다.
| 이전받는 자 | Supabase, Inc. (미국) |
|---|---|
| 보관 국가 / 서버 위치 | 대한민국 (AWS 서울 리전, ap-northeast-2) |
| 이전 일시 및 방법 | 서비스 이용 시점에 네트워크를 통해 전송 |
| 이전 항목 | 본 방침 제1항의 수집 항목 |
| 이용 목적 | 데이터 보관 및 서버 운영 |
| 보유 기간 | 본 방침 제4항의 보유 기간 |
이용자는 개인정보의 국외 이전을 거부할 수 있습니다. 다만 이 경우 서비스 이용이 제한될 수 있습니다.
8. 정보주체의 권리와 행사 방법
이용자는 언제든지 아래의 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류가 있을 경우 정정 요구
- 삭제 요구
- 처리 정지 요구
권리 행사는 앱 내 설정 메뉴 또는 아래 개인정보 보호책임자에게 이메일로 요청하실 수 있으며, 회사는 지체 없이 조치합니다. 계정 삭제 절차는 계정 삭제 안내 페이지를 참고하시기 바랍니다.
자동화된 결정에 대한 권리
회사는 회원의 인증 상태·프로필·활동 데이터 등을 바탕으로 티어 산정 및 상대 추천을 자동화된 방식으로 처리할 수 있습니다. 이용자는 「개인정보 보호법」 제37조의2에 따라, 이러한 자동화된 결정이 자신의 권리 또는 의무에 중대한 영향을 미치는 경우 그 결정을 거부하거나 그에 대한 설명을 요구할 수 있습니다. 요청은 아래 개인정보 보호책임자에게 하실 수 있으며, 회사는 정당한 사유가 없는 한 지체 없이 필요한 조치를 취합니다.
9. 개인정보의 파기 절차 및 방법
파기 절차
보유 기간이 경과하거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다. 법령에 따라 보존해야 하는 정보는 별도의 데이터베이스로 옮겨 보존 기간 동안 보관한 후 파기합니다.
탈퇴 시 프로필·사진·평가 정보 등은 지체 없이 삭제됩니다. 다만 익명으로 작성한 라운지 게시물·댓글은 작성자와의 연결이 완전히 분리되어 개인을 식별할 수 없는 상태로 유지될 수 있으며, 익명이 아닌 게시물·댓글은 삭제됩니다.
파기 방법
- 전자적 파일 — 복구할 수 없는 기술적 방법으로 영구 삭제
- 종이 문서 — 분쇄하거나 소각
10. 개인정보의 안전성 확보 조치
회사는 「개인정보 보호법」 제29조 및 같은 법 시행령 제30조에 따라 아래와 같은 관리적·기술적·물리적 조치를 취하고 있습니다.
관리적 조치
- 개인정보 취급자를 최소한으로 지정하고, 취급자별 접근 권한을 업무에 필요한 범위로 차등 부여·관리합니다.
- 개인정보 보호를 위한 내부 관리계획을 수립·시행하고, 취급자에 대한 교육을 실시합니다.
기술적 조치
- 비밀번호·중복가입확인정보(DI)·전화번호 등 중요 정보는 복원할 수 없는 방식으로 암호화(해시)하여 저장하고, 전송 구간은 암호화(HTTPS)합니다.
- 개인정보처리시스템에 대한 접근을 통제하고, 접속 기록을 1년 이상 보관하며 위·변조를 방지합니다.
- 90일 동안 서비스 이용이 없으면 자동으로 로그아웃되며, 다시 이용하려면 본인확인을 거쳐야 합니다.
- 하나의 계정은 한 대의 기기에서만 로그인 상태가 유지됩니다. 다른 기기에서 로그인하면 기존 기기는 자동으로 로그아웃됩니다.
- 악성 프로그램 등을 방지하기 위한 보안 프로그램을 설치·갱신하고 주기적으로 점검합니다.
물리적 조치
- 개인정보는 국내 클라우드 인프라(제7항 참조)에 보관하며, 물리적 보관 장소에 대한 접근 통제가 적용된 환경을 이용합니다.
11. 개인정보 보호책임자
회사는 개인정보 처리에 관한 업무를 총괄하고, 이용자의 불만 처리 및 피해 구제를 위해 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
| 성명 | 김성준 |
|---|---|
| 직책 | 대표이사 (개인정보 보호책임자 겸임) |
| 이메일 | eseo@eseoinc.com |
| 전화 | +82 10 7324 3434 |
12. 권익침해 구제 방법
개인정보 침해로 인한 상담·신고가 필요한 경우 아래 기관에 문의하실 수 있습니다.
- 개인정보 침해신고센터 — privacy.kisa.or.kr / 국번없이 118
- 개인정보 분쟁조정위원회 — kopico.go.kr / 1833-6972
- 대검찰청 사이버수사과 — spo.go.kr / 국번없이 1301
- 경찰청 사이버수사국 — ecrm.police.go.kr / 국번없이 182
13. 방침의 변경
본 개인정보처리방침이 변경되는 경우, 회사는 변경 사항을 시행일 7일 전부터 서비스 내 공지사항 또는 본 페이지를 통해 안내합니다. 다만 이용자 권리에 중대한 변경이 있는 경우에는 30일 전에 안내합니다.
| 공고일자 | 2026년 8월 20일 |
|---|---|
| 시행일자 | 2026년 8월 20일 |