Adam & Eva

개인정보 처리방침

버전: 2026-08-31-v4 · 게시 및 시행: 2026년 8월 31일

1. 개인정보처리자

개인정보처리자는 Adam & Eva 서비스를 운영하는 자연인 Pavlo Olehovych Konoshchenko입니다. 별도의 법인, CVR 번호 또는 기타 등록번호는 없습니다. 개인정보 및 데이터 보호 문의는 support@adam-eva.app으로 보낼 수 있습니다. 데이터 보호 책임자(DPO)는 지정되지 않았습니다.

본 정책은 Adam & Eva 웹사이트와 Android 애플리케이션에서 이루어지는 처리를 설명합니다. 이는 처리에 관한 정보이며, 권리 포기나 포괄적 동의를 요구하지 않습니다.

2. 처리 데이터

계정 ID/email/Google ID/codes/sessions; 이름, 나이(전체 생년월일 아님), 성별, 키/체형, 국가/도시, 언어, 교육, 가족, lifestyle, 성격, 이주, bio; 종교, 교파/교단, 교회/출석/세례/사역/성경구절, health/disability 표시 및 preferences에서 추론될 수 있는 성적 지향; 사진/썸네일/crop/moderation 및 안전 관리를 위한 얼굴 존재/사각형 결과; 선택적 사진 인증에서는 동의한 셀피 3장과 승인된 프로필 사진에서 일시적인 수치형 얼굴 특징값(embedding)도 산출하여 동일인 유사도를 평가하기 위해 비교하며, 법적 신원 확인이나 KYC에는 사용하지 않음; 선택 지역, IP와 GPS가 아닌 IPinfo의 대략적 location/network/VPN 신호 및 집계 지도; views/likes/matches/blocks/messages/media/reactions/gifts; 카드 전체가 아닌 Stripe/Google Play IDs/status; reports/bans/appeals/support 및 익명 문의 email; referral/install-referrer/rewards; platform/versions/device model/random installation ID/push token/login IP/correlation/errors/performance를 처리합니다. Legal acceptance를 위해 IMEI/MAC/ad ID/fingerprint를 수집하지 않습니다. Web storage에는 session/language/theme/referral/filter/cache가 있으며 광고/Google Analytics SDK는 발견되지 않았습니다.

3. 목적과 법적 근거

계약: account/profile/discovery/likes/matches/chat/gifts/Premium/referral/support/notifications. 별도의 명시적 동의: faith profile/discovery/preferences를 위한 GDPR Art.9 데이터로, 쉽게 철회할 수 있으며 관련 기능이 중단되고 해당 필드가 삭제됩니다. 정당한 이익: balancing 후 safety, anti-fraud/abuse, moderation, reliability, safe ranking, claims. 법적 의무/청구: 유효한 요구, accounting, consumer/platform duties, Art.17(3)(e). 철회 전 적법한 처리는 영향을 받지 않습니다.

4. 공개와 추천

설정에 따라 다른 이용자는 name/age/photos/country-city/online-last active/bio/faith-confession/answers를 봅니다. Health details는 공개하지 않고 만남 전 대화를 원한다는 최소 표시만 보입니다. Likes/matches/messages/support/moderation은 비공개입니다. Ranking은 나이, 성별, 국가, completeness, preferences, activity, Premium/promotion, safety/privacy를 사용합니다. Art.22의 법적/유사 중대 효과를 내는 solely automated decision은 없으며 설명/review를 요청할 수 있습니다.

5. 메시지/사진/결제/지원

Messages/attachments는 delivery/sync/block/read에 보관되며 authorized staff는 report/support/safety/fraud/law에 필요한 범위만 접근하고 모든 대화를 상시 읽지 않습니다. Photos는 Azure Blob에 저장·로컬 resize되며 Azure OpenAI safety classification과 Azure Face rectangle/presence로 전송될 수 있습니다. Azure Face는 `returnFaceId=false`로 설정되어 제공업체 측 identity matching을 수행하지 않습니다. 이와 별도로 선택적 사진 인증은 서비스 내부에서 일시적인 수치형 얼굴 특징값(embedding)을 산출하고 동의한 셀피를 승인된 프로필 사진과 비교하여 동일인 유사도를 평가하며, 법적 신원을 확정하지 않습니다. Stripe는 Web, Google Play는 Android 결제를 처리하고 당사는 IDs/entitlement만 보관합니다. FCM push, SignalR realtime. 익명 support는 fake user/account 존재 공개 없이 email을 요구합니다. Evidence에는 account/version/hash/server UTC/platform/client/session/correlation만 있고 body/fingerprint는 없습니다.

6. 수신자와 국외이전

필요한 범위에서 visibility에 따른 users, authorized staff, Microsoft Azure(hosting/SQL/Blob/SignalR/Email/App Insights/OpenAI/Face), Google(Identity/FCM/Play Billing API/Install Referrer), Stripe, IPinfo.io, Android map을 열 때 OpenStreetMap tiles가 수신합니다. Authorities/advisers는 lawful need/safety/claims에 한합니다. Core Azure는 West Europe, Face/OpenAI는 East US입니다. Region만으로 safeguard가 입증되지는 않으며 controller는 adequacy/approved clauses/기타 GDPR V mechanism과 measures를 확보해야 하고 계약 확인 및 정보 요청이 가능합니다.

7. 보유와 삭제

Account/profile/photos/interactions/devices는 활성 기간 후 deletion workflow; codes/sessions는 expiry/revocation까지(refresh 최대 90일); chats/support/moderation은 service/case와 비례적인 safety/complaint/claims 기간; IP/security는 approved window; payments는 entitlement/dispute/statutory accounting; legal evidence는 account + applicable period 후 erase/anonymise합니다. Azure HTTP/blob diagnostics는 3일이며 App Insights/backups는 확인이 필요합니다. In-app/support 삭제는 profile/blobs/chats/likes/matches/device/push/auth를 제거합니다. Backup은 overwrite까지, 최소 기록은 실제 근거와 restricted access가 있을 때만 보유하며 fake backfill은 없습니다.

8. 권리/보안/변경

GDPR에 따라 access, rectification, erasure, restriction, portability, information, objection, withdrawal, automation/moderation 이의를 요청할 수 있습니다. support@adam-eva.app; 현지 감독기관, 관련 establishment가 덴마크면 Datatilsynet(datatilsynet.dk)에 신고할 수 있습니다. Access controls, sessions, TLS, restricted admins, rate limits, moderation/audit/token controls를 사용하고 breach를 법에 따라 알립니다. 각 Policy는 version/hash/dates/history를 보존하며 update는 blanket consent가 아니고 새 Art.9 목적은 별도 동의가 필요합니다.

불법 콘텐츠 신고

공개 양식으로 잠재적으로 불법인 콘텐츠를 신고하면, 당사는 신고자가 제공한 이메일과 이름, 콘텐츠의 정확한 전자적 위치, 불법이라고 판단한 이유, 추가 정보, 그리고 신고 내용이 정확하고 완전하다고 선의로 믿는다는 확인을 처리합니다. 이 정보는 신고 검토와 연락, 관련자 보호, 플랫폼에 적용되는 법적 의무 이행, 법적 청구의 제기·행사·방어에 사용됩니다. 법적 근거는 요청된 민원 처리, 적용되는 법적 의무, 플랫폼 안전과 법적 청구 보호에 관한 정당한 이익입니다. 접근은 제한되며, 보관은 사건 처리와 비례적인 민원·안전·법적 청구 기간으로 한정됩니다. 신고만으로 사용자나 콘텐츠가 자동 제한되지는 않습니다.

동의 증거 및 마케팅 설정

법적 문서 수락 또는 동의 선택을 입증하기 위해 인증된 계정에 연결된 변경 불가 이벤트를 보관합니다. 여기에는 서버 UTC, 정확한 문서·문구 버전과 해시, 언어, 플랫폼, 앱/빌드 버전, 인증 방식, 세션·요청 ID, 제한된 user-agent 문자열 및 저장 시 보호되는 네트워크 주소가 포함됩니다. 비밀번호, 토큰 또는 영구 하드웨어 식별자는 기록하지 않습니다. 마케팅 이메일과 홍보용 앱 푸시는 별도의 자발적 마케팅 동의가 활성화된 동안에만 발송됩니다. 이후 로그인에서 체크하지 않아도 기존 동의가 철회되지 않으며 철회는 설정에서 할 수 있습니다. 보안 및 거래성 메시지는 별도로 처리됩니다.

안전, 사기 방지 및 메타데이터 전용 Shadow Mode

사용자 보호, 사기·스캠·악용의 예방 및 탐지, 서비스 무결성 보호와 사람에 의한 검토 개선이라는 정당한 이익을 위해 Adam & Eva는 메타데이터만 사용하는 제한적인 내부 시스템을 운영합니다. 계정 생성·로그인·활동 시점, 제한된 활동 및 최초 연락 비율, 유의미한 연락 대비 신고와 차단의 존재 및 빈도, 프로필 국가와 연결에서 이미 신뢰성 있게 산출된 국가의 일치 여부를 평가합니다. 국가 불일치는 약한 보조 신호일 뿐이며 국적 점수나 위법 행위의 증거가 아닙니다.

이 내부 프로파일링은 Shadow Mode로 운영됩니다. 내부 안전 이벤트, 설명 가능한 복합 지표, 스냅샷과 사람 검토 대기열을 만들지만 경고를 표시하거나 프로필을 순위화·숨김 처리하지 않고, 계정을 제한·정지·차단하거나 서비스 접근을 변경하지 않습니다. 비공개 메시지나 신고 본문, 사진, 오디오 또는 비디오를 분석하지 않으며 정확한 GPS나 종교, 민족, 건강, 성적 지향, 정치적 견해 또는 기타 민감정보를 위험 요인으로 사용하지 않습니다. 지표는 사기 확률이나 범죄 판단이 아닙니다.

파생된 이벤트, 지표, 프로필과 점수는 최대 90일 보관됩니다. 관리자 접근 감사 기록은 최대 365일 보관됩니다. 종료된 신고 또는 안전 사건은 구체적이고 문서화된 법률·보안 보존이 적용되는 경우를 제외하고 종료 후 최대 12개월 보관됩니다. 관련 법률에 따라 support@adam-eva.app으로 접근, 정정, 처리 제한, 삭제 또는 사람에 의한 검토를 요청하고 정당한 이익에 근거한 처리에 이의를 제기할 수 있습니다.

사진 인증 및 선택적 사람 검토

사진 인증은 선택적 신뢰 기능입니다. 귀하가 명시적으로 동의하면 Adam & Eva는 안내에 따라 카메라로 촬영한 정확히 3장의 셀피와 해당 시도 당시 유효한 승인된 프로필 사진을 처리하여 같은 사람으로 보이는지 평가합니다. 이 기능은 법적 성명, 나이, 정부가 인정하는 신원 또는 신분증을 확인하지 않으며 KYC가 아니고 법적 신원의 증명으로 간주해서는 안 됩니다.

자동 처리는 촬영 품질, 자세, 셀피 3장 사이의 일관성 및 얼굴과 사진의 유사성을 확인합니다. 자동 검사 실패만으로 계정이 제한되거나 정지되지는 않습니다. 유일한 실패 사유가 프로필 사진 불일치이고 완전한 과거 증거가 아직 남아 있는 경우, 권한이 있는 운영자가 잘못된 거절을 바로잡기 위해 보호된 셀피 3장과 해당 시도에 실제 사용된 프로필 사진을 검토할 수 있습니다. 자동 FAILED 결과는 그대로 기록되며, 별도로 감사되는 수동 승인을 통해 사진 인증 상태가 부여될 수 있습니다.

사람의 검토를 위해 셀피 3장을 저장하는 것은 귀하가 검토 이미지의 임시 보관에 별도로 명시적으로 동의한 경우에만 가능합니다. 동의 전에 화면에 설정된 보관 기간이 표시되며, 이 기간은 72시간을 초과할 수 없습니다. 이미지는 비공개 저장소에 보관되고 공개되거나 모델 학습에 사용되지 않으며, 역할에 따라 접근이 제한되고 감사됩니다. 이 보관에 동의하지 않으면 셀피는 일시적으로만 처리되고 수동 검토를 이용할 수 없습니다.

사용 가능한 계정 설정에서 보관된 셀피를 조기에 삭제하거나 사진 인증 동의를 철회할 수 있습니다. 철회하면 향후 동의 기반 처리가 중단되고 활성 보관 사본에 대한 애플리케이션 접근이 제거되지만, 이전 처리의 적법성에는 영향을 주지 않습니다. 계정 삭제에도 동일한 활성 삭제 절차가 적용됩니다. 제공업체의 백업 또는 soft-delete 사본은 제한된 복구 접근과 함께 설정된 만료 시점까지만 남을 수 있습니다. 수동 승인은 셀피 3장과 정확하고 변경되지 않은 프로필 사진 증거가 모두 남아 있는 동안에만 가능하며, 승인되면 알림을 받습니다.