개인정보 처리방침
인사이트 타운(이하 “서비스”)은 이용자의 개인정보를 중요하게 생각하며, 개인정보 보호법 등 관련 법령에 따라 개인정보 처리 기준을 공개합니다.
시행일: 2026년 7월 14일
1. 개인정보의 처리 목적
서비스는 다음 목적을 위해 개인정보를 처리합니다. 처리한 개인정보는 아래 목적 외의 용도로 이용하지 않으며, 목적이 변경되는 경우 필요한 절차를 거칩니다.
- 회원 가입, 이메일 인증, 로그인, 소셜 로그인, 본인 식별, 계정 관리, 비밀번호 재설정, 약관 및 개인정보 처리방침 동의 이력 관리
- 캐릭터, 월드 입장, 이동, 채팅, 펫, 식물, 건물, 가구, 인테리어, 금고, 개인 상점, NPC 거래, 교환, 우편, 랭킹, 미니게임 등 게임 기능 제공
- 아이템, 재화, 무료 수정, 유료 결제 수정, 보상, 환불 가능 거래, 거래 취소, 시스템 우편, 수령 상태 등 게임 데이터 관리
- Android/iOS 인앱결제 구매 검증, 유료 상품 지급, 미지급 여부 확인, 환불 처리, 결제 민원 및 분쟁 대응, 결제 부정 이용 방지
- 초대 코드 발급, 입력, 정착 보상 지급, 보상 한도 관리 및 부정 보상 방지
- 출석 패스 등 구독 상품의 구매 검증, 상태 동기화, 복원, 추가 보상 지급 및 구독 민원 대응
- 프로필 이미지, 가구 앨범/액자 이미지, 방명록, 댓글, 좋아요, 신고, 문의, 오류 제보, 건의 등 이용자 콘텐츠 기능 제공
- 푸시 알림, 앱 내 알림, 이메일 인증 코드, 시스템 우편, 운영 공지, 장애 안내 등 서비스 운영 안내
- 부정 이용, 어뷰징, 비정상 결제, 보안 침해, 서비스 장애, 데이터 오류 조사 및 예방
- 서비스 품질 개선, 서버 성능 분석, 고객 문의 응대, 법령상 의무 이행
2. 처리하는 개인정보 항목
| 구분 | 처리 항목 |
|---|---|
| 회원/계정 | 이메일 주소 또는 로그인 아이디, 암호화/해시 처리된 비밀번호, 회원 번호, 표시 이름/닉네임, 권한 및 관리자 여부, 가입일, 약관 동의 일시, 개인정보 처리방침 동의 일시, 계정 상태 |
| 소셜 로그인 | Google, Apple, Kakao 또는 Naver 계정의 제공자 정보, 고유 식별자, 이메일 주소, 이메일 인증 여부, 마지막 로그인 일시. 서비스는 소셜 로그인 원본 비밀번호를 수집하지 않습니다. |
| 인증/보안 | JWT 발급에 필요한 계정 식별 정보, refresh token 해시 및 만료 정보, 토큰 버전, 이메일 인증 코드 해시, 비밀번호 재설정 요청 정보, 로그인 실패 횟수, 요청 IP, rate limit 정보 |
| 프로필/이미지 | 프로필 이미지, 이미지 원본/썸네일 파일 키, 파일 형식, 크기, 업로드 및 삭제 이력 |
| 월드/게임 데이터 | 캐릭터 외형과 상태, 월드 내 위치 좌표, 접속/퇴장/세션 기록, 아이템/재화/인벤토리, 유료 수정 및 무료 수정 보유/소모 기록, 피로도, 생활 숙련도, 버프, 칭호, 업적, 펫, 식물, 채집, 낚시, 요리, 연구, 건물, 마당, 가구, 인테리어 템플릿, 금고, 개인 상점, 거래, NPC 거래 및 환불 기록, 떠돌이 상점 이용 기록, 우편, 미니게임 참여 및 결과, 주간/지난 주 랭킹 점수와 보상 |
| 초대/정착 보상 | 초대 코드, 초대한 회원과 가입한 회원의 식별자, 초대 코드 입력 및 수락 시각, IP/기기/계정 식별 정보의 해시, 보상 지급 상태, 보상 차단 사유, 지급 일자 및 월 단위 집계 정보 |
| 커뮤니케이션/콘텐츠 | 월드 채팅, 말풍선, 방명록, 가구 앨범/액자 이미지, 메모, 댓글, 좋아요, 신고, 문의, 오류 제보, 건의, 신고/제보 첨부 이미지, 첨부 파일 키, 운영자 처리 상태 및 답변에 필요한 정보 |
| 유료 결제 | 플랫폼(Android/iOS), 상품 ID, 구매 ID, 주문 ID, 거래 ID, 구매 시각, 상품 가격, 구매 검증 요청 해시, 결제 서버 구매 식별자, 구매/검증/지급/실패/환불 상태, 유료 상품 우편 ID, 수령 시각, 환불 요청 사유와 관리자 메모, 결제 감사 로그, 구독 상품 상태, 자동 갱신 여부, 구독 만료/해지/유예/마지막 확인 시각, 구독 상태 사유, 누적 결제액 기반 내부 VIP/구매 등급 및 운영자 수동 조정 이력 |
| 기기/알림 | FCM 토큰, 알림 수신 설정, OS 및 플랫폼, 앱 버전, 접속 대상 서버, 데이터 패치 대상, 알림 발송 결과 |
| 음성 기능 | 비트 파티, 스케치 파티, 오목, 원카드 등 일부 미니게임의 음성 상태, WebRTC 연결 신호, 참여자 식별자, 마이크 권한 상태. 서비스 서버는 음성 대화 내용을 녹음하여 저장하지 않습니다. |
| 자동 생성 정보 | IP 주소, 접속 일시, 요청 경로, 응답 상태, 오류 유형, 처리 시간, 서버/클라이언트 성능 지표, 비정상 종료 로그, stack trace, OS 및 앱 버전, 보안/운영 로그, 관리자 조치 로그, 이용 제한 기록 |
서비스는 주민등록번호, 여권번호, 운전면허번호 등 고유식별정보와 결제카드 번호를 직접 수집하지 않습니다. 결제 수단 정보는 Google Play 또는 Apple App Store가 각자의 정책에 따라 처리합니다. 이용자가 채팅, 이미지, 문의, 신고 등에 스스로 개인정보를 입력하는 경우 해당 내용이 처리될 수 있으므로 필요한 범위 내에서만 입력해 주세요.
3. 개인정보 수집 방법
- 회원가입, 이메일 인증, 로그인, 소셜 로그인, 프로필 수정, 게임 이용, 초대 코드 입력, 결제 검증, 구독 구매/복원, 우편 수령, 환불 요청, 문의/신고/제보 및 이미지 첨부 제출 등 이용자가 직접 입력하거나 서비스 이용 중 전송하는 방식
- 서비스 이용 과정에서 서버 로그, 앱 로그, 알림 토큰, 월드 상태, 랭킹 점수, 결제 검증 결과, 아이템 변화 기록 등이 자동 생성되는 방식
- 초대 보상 부정 이용 방지를 위해 IP, 기기, 계정 식별 정보를 원문이 아닌 해시로 변환하여 기록하는 방식
- 운영자가 장애 대응, 고객 지원, 환불 처리, 어뷰징 조사, 보안 대응 과정에서 필요한 최소 범위의 운영 기록을 생성하는 방식
4. 개인정보의 보유 및 이용 기간
서비스는 원칙적으로 개인정보 처리 목적이 달성되면 지체 없이 파기합니다. 다만 서비스 운영, 분쟁 대응, 부정 이용 방지, 결제 민원 처리, 관련 법령 준수를 위해 필요한 경우 아래 기간 동안 보관할 수 있습니다.
| 항목 | 보유 기간 |
|---|---|
| 회원 계정 정보 | 회원 탈퇴 시 즉시 접속을 차단하고, 탈퇴 후 7일 이내 1회 복구할 수 있도록 필요한 계정 상태 정보를 보관합니다. 복구 기간이 끝나면 로그인 정보, 소셜 로그인 연결 정보, 이메일 인증 정보, 프로필 이미지 자산 등 계정 식별 정보와 직접 연결된 데이터는 영구 삭제하거나 복원이 불가능하도록 익명처리합니다. 단, 법령 준수, 결제/환불, 분쟁 대응, 부정 이용 방지에 필요한 기록은 아래의 별도 기간 동안 보관합니다. |
| 인증 코드 및 비밀번호 재설정 기록 | 인증 목적 달성 또는 유효기간 만료 후 파기합니다. 보안 및 재시도 제한을 위해 필요한 최소 기간 동안 보관될 수 있습니다. |
| refresh token | 로그아웃, 비밀번호 변경, 탈퇴, 보안 조치 또는 만료 시까지 보관합니다. 현재 refresh token의 기본 만료 기간은 30일입니다. |
| 월드/게임 진행 데이터 | 회원이 서비스를 이용하는 동안 보관합니다. 탈퇴 시 즉시 접속을 차단하고 7일의 복구 기간이 끝나면 영구 삭제하거나 복원이 불가능하도록 익명처리합니다. 결제/환불, 분쟁, 제재, 신고 등 별도 보관이 필요한 기록은 회원 식별 정보를 최소화하여 정해진 기간 동안 분리 보관합니다. |
| NPC 거래 환불 기록 | 환불 가능 기간은 거래 시점으로부터 7일이며, 내부 거래 기록은 최대 30일 보관 후 삭제합니다. 기간이 만료된 거래는 서비스 화면에 표시하지 않습니다. |
| 우편 | 이용자가 우편을 삭제하면 화면에서는 즉시 숨기고, 삭제 시점으로부터 30일 경과 후 실제 삭제합니다. 첨부 없는 우편은 생성 후 30일, 첨부가 있는 우편은 생성 후 90일이 지나고 수령 완료되었거나 유료 결제 우편이 아닌 경우 삭제될 수 있습니다. 미수령 유료 결제 상품 우편은 계정이 활성 상태인 동안 수령 또는 환불 처리를 위해 보관하며, 탈퇴 시 우편은 계정 데이터와 함께 삭제하고 결제·상품 지급 증빙만 5년간 분리 보관합니다. |
| 앱 내 알림 | 읽은 알림은 최대 7일, 읽지 않은 알림은 최대 30일 보관 후 삭제할 수 있습니다. 채팅 및 우편 푸시 알림은 앱 내 알림 목록 저장 대상에서 제외될 수 있습니다. |
| 거래/개인 상점/떠돌이 상점 운영 기록 | 완료 또는 취소된 거래 세션은 최대 7일, 정산 완료된 개인 상점 판매 기록은 최대 90일, 떠돌이 상점 기록은 최대 30일 보관 후 삭제할 수 있습니다. |
| 초대 코드 및 정착 보상 기록 | 초대 코드는 활성 상태인 동안 보관하고, 미처리 정착 보상 기록은 보상 여부를 결정할 때까지 보관할 수 있습니다. 처리 완료 또는 차단된 보상 기록과 IP/기기/계정 식별 정보의 해시는 마지막 조치 시점부터 1년간 보관하며, 소비자 분쟁이 발생한 경우 해당 기록은 3년간 보관할 수 있습니다. |
| 유료 결제, 구독, 상품 지급, 환불 및 결제 민원 기록 | 활성 계정의 누적 결제액 기반 VIP/구매 등급 산정과 결제 고객 지원에 필요한 결제 기록은 회원이 서비스를 이용하는 동안 보관할 수 있습니다. 계정 영구 삭제 또는 해당 처리 목적 종료 후 계약 또는 청약철회 기록과 대금결제 및 재화 공급 기록은 5년, 소비자 불만 또는 분쟁 처리 기록은 3년, 표시·광고 기록은 6개월 보관합니다. 진행 중인 환불, 미지급, 활성 구독, 부정 결제 조사 또는 분쟁 기록은 처리가 끝날 때까지 보관한 뒤 각 보유기간에 따라 파기합니다. 원본 구매 토큰은 정상 처리와 분쟁 가능 기간에 필요한 최소 기간만 보관하고 이후 해시만 남깁니다. |
| 가구 앨범/액자 이미지 및 댓글 | 콘텐츠가 서비스에 게시되어 있는 동안 보관합니다. 이용자 삭제, 가구 회수, 탈퇴, 운영 조치, 정기 정리 정책에 따라 삭제될 수 있습니다. 운영 백업은 일반 서비스와 분리하여 최대 30일 보관 후 순차 삭제하며, 백업 복원 시 이미 처리된 삭제 상태를 다시 적용합니다. |
| 운영/접속/보안 로그 | 부정 이용 방지, 장애 분석, 보안 모니터링을 위해 최대 6개월 보관합니다. 법령상 보존 의무가 있거나 보안 사고 또는 분쟁이 진행 중인 경우에는 해당 처리가 끝날 때까지 별도 보관할 수 있습니다. |
| 신고, 제재 및 부정 이용 대응 기록 | 신고 처리 또는 제재 종료 시점부터 1년간 보관합니다. 소비자 불만 또는 분쟁 처리와 직접 관련된 기록은 3년간 보관할 수 있습니다. |
| 고객 문의, 신고, 오류 제보, 건의 | 일반 문의, 오류 제보 및 건의는 처리 완료 후 최대 1년간 보관하고 영구 삭제하거나 복원이 불가능하도록 익명처리합니다. 계정이 영구 삭제되는 경우에는 분쟁 대응 또는 법령상 보관 사유가 없는 한 계정 데이터와 함께 삭제합니다. 결제 민원 또는 소비자 분쟁 기록은 3년간 보관합니다. |
5. 개인정보의 제3자 제공
서비스는 이용자의 개인정보를 원칙적으로 제3자에게 제공하지 않습니다. 다만 다음의 경우에는 필요한 범위에서 제공될 수 있습니다.
- 이용자가 사전에 동의한 경우
- 법령에 근거가 있거나 수사기관, 법원, 행정기관 등 적법한 권한이 있는 기관의 요청이 있는 경우
- 이용자 또는 타인의 생명, 신체, 재산상 급박한 위험을 방지하기 위해 필요한 경우
- 결제, 환불, 스토어 정책 이행을 위해 Google Play 또는 Apple App Store에 거래 식별자 등 필요한 정보 확인이 요구되는 경우
6. 개인정보 처리 위탁 및 외부 서비스 이용
서비스 제공을 위해 다음 외부 서비스를 이용할 수 있습니다. 각 서비스는 서비스 제공에 필요한 범위에서만 이용됩니다.
| 수탁자/외부 서비스 | 이용 목적 | 처리될 수 있는 정보 |
|---|---|---|
| Amazon Web Services(AWS) | 서버 인프라, 데이터 저장, 이미지 및 파일 저장, 데이터 패치 파일 저장 | 서비스 데이터, 업로드 이미지, 파일 키, 접속 로그, 운영 로그 |
| Google Firebase Cloud Messaging | 푸시 알림 전송 | FCM 토큰, 플랫폼, 알림 제목/본문, 알림 데이터 |
| Google Firebase Crashlytics | 앱 비정상 종료 및 오류 진단, 서비스 안정성 개선 | 비정상 종료 로그, stack trace, 오류 유형, OS 및 앱 버전, 기기 상태, 발생 시각 등 진단 정보. 비밀번호, JWT, refresh token, 결제 원문 검증 데이터 등 민감정보는 포함하지 않도록 관리합니다. |
| Google, Apple | 소셜 로그인, 앱 배포, Android/iOS 인앱결제, 구매 검증, 스토어 환불 및 정책 처리 | 소셜 로그인 식별자와 이메일, 앱 설치/업데이트 정보, 상품 ID, 구매 ID, 주문 ID, 거래 ID, 영수증 또는 검증 토큰 등 각 플랫폼이 처리하는 정보 |
| Kakao | 카카오 로그인, 카카오 계정 인증 및 소셜 계정 식별 | 카카오 회원번호, 이메일 주소 및 인증 여부, 카카오 로그인 토큰 검증 결과 등 카카오가 제공하는 정보 |
| Naver | 네이버 로그인, 네이버 계정 인증 및 소셜 계정 식별 | 네이버 회원 식별자, 이메일 주소, 네이버 로그인 토큰 검증 결과 등 네이버가 제공하는 정보 |
| Google Play Developer API, Apple App Store Server API | 유료 상품 구매 검증, 결제 상태 확인, 환불 및 미지급 민원 대응 | 플랫폼, 상품 ID, 구매 토큰, 거래 ID, 주문 ID, 구매 시각, 검증 결과 |
| 이메일 발송 서비스(SMTP) | 회원가입 및 비밀번호 재설정 이메일 인증 코드 발송 | 수신 이메일 주소, 인증 메일 제목과 본문 |
| Telegram | 운영자 장애 알림, 중요 서버 상태 알림, 오류 제보/건의 및 장애 대응 알림 | 비밀번호, 토큰, private key 등 민감정보를 제외한 서버 상태, 오류 유형, 요청 경로, 내부 회원 번호 또는 결제 식별자 등 문제 추적에 필요한 최소 운영 정보 |
| OpenAI API | 서비스 운영용 퀴즈 후보 생성 및 검수 | 퀴즈 주제, 난이도, 후보 문항 등 운영용 데이터. 이용자의 개인정보를 전송하는 용도로 사용하지 않습니다. |
| WebRTC 연결 지원 서비스 | 미니게임 음성 대화 연결 | 음성 연결을 위한 네트워크 메타데이터 및 연결 신호. 서비스 서버는 음성 내용을 녹음하여 저장하지 않습니다. |
외부 서비스의 인프라는 국내외에 위치할 수 있습니다. 서비스는 필요한 범위에서만 정보를 전송하며, 비밀번호 원문, refresh token 원문, FCM token, private key 등 민감정보를 운영 알림에 포함하지 않도록 관리합니다.
7. 개인정보의 파기 절차 및 방법
- 전자적 파일 형태의 정보는 복구 및 재생이 어렵도록 삭제하거나 접근할 수 없도록 처리합니다.
- 데이터베이스에 저장된 정보는 보관 기간 경과, 회원 탈퇴, 목적 달성 여부를 확인한 뒤 영구 삭제하거나 복원이 불가능하도록 익명처리합니다.
- 이용자가 삭제한 우편, 이미지, 댓글 등은 서비스 화면에서 먼저 숨기고, 최대 30일의 백업 보관 주기가 끝난 후 순차적으로 실제 삭제합니다. 백업 복원 시 이미 처리된 삭제 상태를 다시 적용합니다.
- 법령상 보존이 필요한 정보는 별도 보관 후 보존 기간이 끝나면 파기합니다.
8. 이용자의 권리와 행사 방법
- 이용자는 자신의 개인정보에 대해 열람, 정정, 삭제, 처리 정지를 요청할 수 있습니다.
- 앱 내 프로필, 설정, 회원 탈퇴 메뉴를 통해 일부 정보를 직접 수정하거나 탈퇴할 수 있습니다.
- 앱을 사용할 수 없는 경우 계정 및 데이터 삭제 요청 페이지를 통해 삭제 요청 방법을 확인할 수 있습니다.
- 직접 처리가 어려운 요청이나 7일의 복구 유예 없이 즉시 영구 삭제를 원하는 요청은 본 방침의 문의처로 연락해 주세요. 서비스는 본인 확인 후 관련 법령에 따라 처리합니다.
- 다른 이용자와의 관계, 서비스 운영 기록, 결제/환불 기록, 신고/제재/분쟁 기록과 결합된 정보는 법령 및 운영상 필요한 범위에서 삭제 또는 처리 정지가 제한될 수 있습니다.
9. 접근 권한 안내
| 권한 | 사용 목적 |
|---|---|
| 알림 | 우편, 채팅, 월드 상태, 건물, 피로도, 랭킹, 이벤트, 장애, 공지 등 푸시 알림 전송 |
| 사진/이미지 | 프로필 이미지, 가구 앨범/액자 이미지 업로드 및 저장 |
| 카메라 | 이미지 촬영 후 업로드 기능 제공 |
| 마이크 | 미니게임 음성 대화 기능 제공 |
| 네트워크 상태 | 서버 접속, 데이터 패치, 결제 검증, 푸시 알림 및 연결 안정성 확인 |
선택 권한을 허용하지 않아도 해당 권한이 필요한 기능을 제외한 서비스 이용은 가능합니다. 서비스는 현재 이용자의 실제 GPS 위치를 필수 수집 항목으로 사용하지 않으며, 월드 내 좌표는 게임 진행을 위한 가상 위치 정보입니다.
10. 개인정보 보호를 위한 조치
- 비밀번호와 인증 코드는 원문이 아닌 암호화/해시 처리된 형태로 저장합니다.
- refresh token은 원문이 아닌 해시로 저장하고, 토큰 만료, 회전, 폐기 처리를 적용합니다.
- 관리자 및 운영툴 접근은 필요한 사람과 필요한 기능으로 제한하고, 관리자 조치 이력을 남깁니다.
- 결제 서버와 게임 서버 사이의 내부 호출은 별도 내부 secret으로 검증합니다.
- 서버 로그와 운영 알림에는 비밀번호, JWT, refresh token, FCM token, private key, 결제 원문 검증 데이터 등 민감정보가 남지 않도록 관리합니다.
- 업로드 파일은 확장자, 크기, 파일 형식 등을 검증하고, 필요한 경우 presigned URL 방식으로 제한된 시간 동안만 접근하도록 처리합니다.
- 부정 이용, 비정상 요청, 과도한 인증 시도, 비정상 결제 검증 요청에 대해 제한 및 모니터링을 적용합니다.
11. 행태정보 및 맞춤형 광고
서비스는 현재 맞춤형 광고 제공을 목적으로 이용자의 행태정보를 수집하거나 제3자 광고 사업자에게 제공하지 않습니다.
12. 아동의 개인정보
서비스는 원칙적으로 만 14세 미만 아동을 대상으로 하지 않습니다. 만 14세 미만 이용자의 개인정보 처리 사실이 확인되는 경우 법정대리인 동의 여부 확인 또는 이용 제한 등 필요한 조치를 할 수 있습니다.
13. 개인정보 보호책임자 및 문의처
- 개인정보 보호책임자: 박범주
- 이메일: bjay@kakao.com
개인정보 침해에 대한 신고나 상담이 필요한 경우 개인정보보호위원회, 개인정보침해신고센터 등 관련 기관에 문의할 수 있습니다.
14. 개인정보 처리방침의 변경
본 방침은 법령, 서비스 기능, 결제 정책, 운영 정책 변경에 따라 수정될 수 있습니다. 중요한 변경이 있는 경우 앱 또는 서비스 내 공지 등 적절한 방법으로 안내합니다.
시행일: 2026년 7월 14일