Mochi Jump (모치 점프) 개인정보처리방침
- 시행일: [YYYY-MM-DD — 출시일에 확정]
- 최종 수정일: [YYYY-MM-DD — 출시일에 확정]
- 운영사: tovin Labs (이하 “회사”)
- 서비스명: Mochi Jump (모치 점프, 이하 “서비스”)
1. 본 정책의 적용 범위 및 아동 보호 우선 원칙
본 개인정보처리방침은 회사가 운영하는 어린이 친화 모바일 게임 “Mochi Jump”에 적용됩니다. 본 서비스는 만 7세 ~ 만 13세 어린이가 즐길 수 있도록 설계되었으며, 회사는 다음 법령 및 가이드라인을 준수합니다.
- 대한민국 「개인정보 보호법」 및 동 시행령 (특히 제22조의2 — 만 14세 미만 아동의 개인정보 처리에 관한 특례)
- 미국 「아동 온라인 개인정보 보호법(COPPA, Children’s Online Privacy Protection Act)」 — 만 13세 미만 보호
- 유럽연합 「일반 개인정보 보호법(GDPR)」 제8조 — 회원국별 만 13세 ~ 만 16세 아동 조항
- Google Play “Designed for Families” 정책 및 Apple App Store “Kids Category” 가이드라인
회사는 위 기준 중 가장 엄격한 기준을 적용하여 모든 이용자의 개인정보를 처리합니다. 본 서비스는 사용자의 연령을 직접 묻거나 식별하지 않으며, 모든 사용자에게 비행동 광고만 노출합니다. 만 14세 미만 사용자의 본 서비스 이용에 대한 법정대리인 동의는 Apple Family Sharing / Google Family Link 등 운영체제 차원의 부모 동의 절차를 통해 사전에 확보된 것으로 간주합니다.
2. 처리 책임자
- 회사명: tovin Labs
- 개인정보 보호 책임자: tovin Labs 대표
- 연락처: privacy@tovinlabs.com
3. 수집하는 개인정보 항목
회사는 이용 형태에 따라 다음과 같이 최소한의 개인정보만을 수집합니다. 회사는 사용자의 연령을 직접 묻거나 식별하지 않으며, 모든 사용자에게 동일한 보호 수준을 적용합니다.
3-1. 게스트 모드 이용자
- 닉네임(
displayName) — 이용자가 직접 입력하며, 단말기의 localStorage에만 저장됩니다. 서버로 전송되지 않습니다.
3-2. 회원가입 이용자
- 회원가입 시: 이메일 주소, OAuth 식별자(Google/Apple sub), 닉네임(display_name), 아바타 URL
- 자동 수집(게임 진행 중): 점수(score), 획득 코인(coins_earned), 도달한 존(zone_reached), 플레이 시간(play_duration), 누적 게임 횟수, 최고 기록
- 친구 시스템: 친구 관계(friend_id, 친구 상태)
- 인벤토리/꾸미기: 보유 캐릭터, 스킨, 데코레이션, 대표 모치 설정 등 게임 내 자산 정보
3-3. 광고 처리
- 모든 사용자에게 비행동(non-personalized) 광고만 노출합니다. AdMob에 대해 아동 대상 처리(
tagForChildDirectedTreatment(true)) 및 비행동 광고(setNonPersonalizedAds(true)) 모드를 적용합니다. - 광고 식별자(ADID/IDFA)는 비행동 광고 송출 외 다른 목적으로 사용되지 않으며, 사용자 행동 추적·맞춤 광고에 사용되지 않습니다.
3-4. 수집하지 않는 정보
회사는 다음 정보를 일절 수집하지 않습니다: 실명, 주민등록번호, 전화번호, 주소, 위치 정보(GPS), 연락처 목록, 사진, 음성, 생체정보, 결제 카드 정보.
4. 개인정보의 수집·이용 목적
| 항목 | 이용 목적 |
|---|---|
| 이메일, OAuth 식별자 | 회원 인증, 계정 복구, 중요 공지 발송 |
| 닉네임, 아바타 | 게임 내 표시, 리더보드 노출, 친구 시스템 |
| 게임 기록(점수·코인·존·시간) | 게임 진행 저장, 일일 보상, 업적 |
| 친구 관계 | 친구 초대 및 친구 리더보드 |
| 인벤토리/꾸미기 정보 | 캐릭터·아이템 보유 상태 유지 |
| 광고 ID | 비행동 보상형 비디오 광고 송출 (행동 추적·맞춤 광고 없음) |
5. 만 14세 미만 아동의 개인정보 처리 [중요]
본 서비스는 어린이가 즐길 수 있도록 설계되었으며, 회사는 다음과 같은 강화된 보호 절차를 운영합니다.
5-1. 법정대리인 동의 — OS 부모통제에 위임
회사는 사용자에게 직접 연령을 묻거나 자체 동의 화면을 운영하지 않습니다. 대신 다음의 운영체제 차원의 부모 동의 인프라를 신뢰하고 이에 위임합니다.
- iOS: Apple Family Sharing 및 자녀 계정의 콘텐츠 다운로드 승인(부모의 “Ask to Buy” 또는 자녀 Apple ID 관리 기능)
- Android: Google Family Link를 통한 부모의 앱 설치 승인 및 화면시간·구입 통제
만 14세 미만 사용자는 부모가 OS 설정에서 본 앱의 설치 또는 사용을 승인한 시점에 법정대리인의 동의가 성립한 것으로 간주합니다.
5-2. 비행동 광고 — 모든 사용자에게 적용
회사는 사용자 연령을 식별하지 않으므로 보수적인 기준을 따릅니다. 모든 사용자에게 비행동 광고만 노출되며, 광고 식별자가 행동 추적·맞춤 광고 목적으로 사용되지 않습니다. AdMob에 대해 다음 플래그가 적용됩니다.
tagForChildDirectedTreatment(true): COPPA 준수setNonPersonalizedAds(true): 비행동 광고만 송출
5-3. 법정대리인의 권리
법정대리인은 다음 권리를 언제든지 행사할 수 있습니다 (privacy@tovinlabs.com).
- 자녀 계정의 개인정보 열람 요청
- 정정·삭제 요청
- 수집·이용에 대한 동의 철회 (앱 탈퇴 또는 OS 부모통제에서 앱 제거)
- 향후 추가 수집의 거부
5-4. 친구 기능 및 리더보드의 닉네임 노출
리더보드(주간/월간/아이템) 상에서 이용자의 닉네임과 점수가 다른 이용자에게 공개됩니다. 회사는 부모가 자녀의 닉네임을 일반적인 별명으로 설정하고 실명·학교명 등 식별 가능한 정보를 사용하지 않도록 권고합니다. 법정대리인은 자녀 계정의 리더보드 노출 거부 또는 닉네임 변경을 요청할 수 있으며, 회사는 지체 없이 처리합니다.
5-5. 본 정책의 한계
OS 부모통제가 활성화되지 않은 환경에서 만 14세 미만 사용자가 본 앱을 사용할 가능성을 완전히 배제할 수는 없습니다. 회사는 이러한 가능성을 인지하고 모든 사용자에게 비행동 광고만 노출하는 보수적 기준을 적용함으로써 위험을 최소화합니다. 부모가 본 앱이 자녀에게 부적절하다고 판단할 경우, 즉시 OS 설정에서 앱을 제거하거나 privacy@tovinlabs.com 으로 계정 삭제를 요청해 주십시오.
6. 개인정보의 보유 및 이용 기간
- 회원 정보: 회원 탈퇴 시 즉시 파기합니다.
- 게임 기록: 회원 탈퇴 시 즉시 파기합니다.
- 법정대리인이 동의 철회 시 즉시 파기합니다.
- 관련 법령에 따라 일정 기간 보존이 필요한 경우 (아래 6.1항) 분리 보관합니다.
6.1 법령상 의무 보존
「전자상거래 등에서의 소비자보호에 관한 법률」 등 법령에서 보존 의무를 부과하는 경우, 회사는 다음 항목을 해당 기간 동안 별도 분리 보관합니다.
| 보존 항목 | 보존 기간 | 근거 법령 |
|---|---|---|
| 계약 또는 청약철회 등에 관한 기록 | 5년 | 전자상거래법 시행령 제6조 |
| 대금결제 및 재화 등의 공급에 관한 기록 | 5년 | 전자상거래법 시행령 제6조 |
| 소비자의 불만 또는 분쟁처리에 관한 기록 | 3년 | 전자상거래법 시행령 제6조 |
7. 개인정보의 제3자 제공
회사는 이용자의 개인정보를 외부 제3자에게 제공하지 않습니다. 다만, 리더보드 기능의 특성상 이용자가 등록한 닉네임과 점수는 다른 이용자에게 공개됩니다. 이는 게임 진행을 위한 필수 요소이며, 법정대리인의 요청 시 노출을 중단할 수 있습니다.
8. 개인정보 처리 위탁
회사는 서비스 제공을 위해 아래와 같이 개인정보 처리를 위탁하고 있습니다.
| 수탁자 | 위탁 업무 | 보유·이용 기간 |
|---|---|---|
| Supabase Inc. | 회원 인증 및 데이터베이스 호스팅 (AWS 도쿄 리전) | 회원 탈퇴 시까지 |
| Google LLC (AdMob) | 광고 송출 — 모든 사용자에게 비행동 광고만 송출 | 광고 노출 시점 |
| Apple Inc. | OAuth(Apple Sign-in) 인증 | 인증 처리 시점 |
| Google LLC | OAuth(Google Sign-in) 인증 | 인증 처리 시점 |
| Kakao Corp. | 카카오톡 친구 초대/공유 SDK — 이용자가 명시적으로 공유 버튼을 누른 경우에만 동작하며, 자동 송신되지 않습니다 | 공유 시점 |
9. 개인정보의 국외 이전
| 이전국가 | 이전받는 자 | 이전 항목 | 이전 방법 | 이용 목적 | 보유 기간 |
|---|---|---|---|---|---|
| 일본 | Supabase Inc. (AWS Tokyo) | 이메일, 닉네임, 게임 기록, 친구 관계 | HTTPS 네트워크 전송 | 인증·DB 호스팅 | 회원 탈퇴 시까지 |
| 미국 | Google LLC (AdMob) | 비행동 광고용 식별자 | HTTPS 네트워크 전송 | 광고 송출 | 광고 노출 시점 |
| 미국 | Google LLC / Apple Inc. | OAuth 식별자 | HTTPS 네트워크 전송 | 회원 인증 | 인증 처리 시점 |
10. 이용자 및 법정대리인의 권리
이용자(법정대리인 포함)는 언제든지 다음 권리를 행사할 수 있습니다. (한국 「개인정보 보호법」 제35조~제37조 및 COPPA Section 312.6 부모 권리에 따름)
- 개인정보 열람 요청
- 오류 등이 있는 경우 정정 요청
- 삭제 요청 (단, 법령상 보존 의무가 있는 경우 제외)
- 처리 정지 요청
- 동의 철회
요청 방법: privacy@tovinlabs.com 으로 이메일 발송. 회사는 지체 없이 (10일 이내) 조치합니다.
11. 개인정보의 파기 절차 및 방법
- 파기 시점: 회원 탈퇴, 동의 철회, 보유 기간 경과 즉시
- 파기 방법:
- 전자적 파일: 복원 불가능한 방식으로 영구 삭제(데이터베이스 행 삭제 및 백업본 만료)
- 단말기 localStorage: 회원 탈퇴 시 클라이언트가 자동 삭제
- 분리 보관: 법령상 보존 의무가 있는 정보는 별도 DB에 분리 보관 후 기간 만료 시 파기
12. 자동 수집 장치(쿠키 등)의 운영
본 서비스는 다음의 자동 수집 장치를 사용합니다.
- 단말기 localStorage (
mochiJump_접두어 키):mochiJump_best,mochiJump_coins,mochiJump_displayName,mochiJump_selectedChar,mochiJump_unlockedChars,mochiJump_inventory,mochiJump_representativeMochi,mochiJump_featureFlags,mochiJump_locale— 게임 진행 상태 저장 용도이며 서버로 전송되지 않습니다. - 광고 식별자(ADID/IDFA): AdMob 비행동 광고 송출 시에만 사용되며, 사용자 행동 추적에 사용되지 않습니다.
이용자는 단말기 설정에서 광고 식별자를 재설정하거나 추적을 제한할 수 있습니다. (iOS: 설정 > 개인정보 보호 / Android: 설정 > Google > 광고)
13. 개인정보의 안전성 확보 조치
- 기술적 조치: HTTPS/TLS 전송 암호화, Supabase Row Level Security(RLS) 정책 적용, OAuth PKCE 플로우
- 관리적 조치: 개인정보 접근 권한 최소화, 처리 기록 보관
- 물리적 조치: 위탁사(Supabase/AWS Tokyo)의 데이터센터 보안 정책 준수
14. 개인정보 보호 책임자
- 개인정보 보호 책임자: tovin Labs 대표
- 이메일: privacy@tovinlabs.com
이용자(법정대리인 포함)는 본 서비스 이용 중 발생한 모든 개인정보 보호 관련 문의를 위 연락처로 제기할 수 있으며, 회사는 신속하고 충실하게 답변합니다.
15. 권익침해 구제방법
한국 이용자
- 개인정보 분쟁조정위원회: 1833-6972 (privacy.go.kr)
- 개인정보침해 신고센터: 118 (privacy.kr)
- 대검찰청 사이버수사과: 1301
- 경찰청 사이버수사국: 182
미국 이용자 (COPPA에 의거)
법정대리인은 자녀의 개인정보 처리에 대한 우려가 있을 경우 미 연방거래위원회(FTC)에 신고할 수 있습니다.
- Federal Trade Commission, 600 Pennsylvania Avenue NW, Washington, DC 20580, USA
- 신고: ReportFraud.ftc.gov
16. 고지의 의무
본 개인정보처리방침의 내용이 추가, 삭제 또는 수정될 경우, 변경 사항을 시행 최소 7일 전(이용자 권리에 중대한 변경이 있는 경우 30일 전)에 본 서비스 내 공지사항 및 tovinlabs.com 웹사이트에 게시하여 고지합니다.
본 정책은 tovin Labs가 어린이의 안전한 게임 환경을 최우선 가치로 삼아 작성되었습니다. 자녀의 이용에 관한 모든 문의는 privacy@tovinlabs.com 으로 보내주십시오.