Politica de privacidad
Insight Town (el "Servicio") valora la informacion personal de los usuarios y publica sus criterios de tratamiento de acuerdo con las leyes aplicables, incluida la Ley de Proteccion de Informacion Personal de Corea.
Fecha de entrada en vigor: 14 de julio de 2026
1. Finalidades del tratamiento de informacion personal
El Servicio trata informacion personal para las siguientes finalidades. La informacion tratada para estas finalidades no se usara para otros fines sin seguir el procedimiento requerido.
- Registro de cuenta, verificacion de correo electronico, inicio de sesion, inicio con cuentas sociales, confirmacion de identidad, administracion de cuenta, restablecimiento de contrasena y gestion del historial de consentimiento de los Terminos de uso y la Politica de privacidad
- Provision de funciones de juego como personajes, entrada al mundo, movimiento, chat, mascotas, plantas, edificios, muebles, interiores, cajas fuertes, tiendas personales, intercambios con NPC, intercambios entre usuarios, correo, rankings y minijuegos
- Gestion de datos de juego como objetos, monedas, cristales gratuitos, cristales de pago, recompensas, operaciones reembolsables, cancelaciones, correo del sistema y estado de recepcion
- Verificacion de compras integradas en Android/iOS, entrega de productos de pago, revision de entregas faltantes, reembolsos, consultas de pago, respuesta a disputas y prevencion de abusos de pago
- Emision, introduccion y gestion de codigos de invitacion, entrega de regalos de asentamiento, gestion de limites de recompensa y prevencion de abuso de recompensas
- Verificacion de compra, sincronizacion de estado, restauracion, entrega de recompensas adicionales y soporte para suscripciones como el Pase de asistencia
- Funciones de contenido de usuario como imagenes de perfil, albumes/marcos de muebles, libros de visitas, comentarios, "me gusta", reportes, consultas, informes de error y sugerencias
- Avisos operativos como notificaciones push, notificaciones dentro de la app, codigos de verificacion por correo, correo del sistema, avisos operativos y avisos de incidentes
- Investigacion y prevencion de uso anormal, abusos, pagos anormales, incidentes de seguridad, incidentes del servicio y errores de datos
- Mejora de la calidad del servicio, analisis de rendimiento del servidor, atencion al cliente y cumplimiento de obligaciones legales
2. Informacion personal tratada
| Categoria | Elementos tratados |
|---|---|
| Miembro/cuenta | Correo electronico o ID de inicio de sesion, contrasena cifrada/hasheada, numero de miembro, nombre visible/apodo, rol y estado de administrador, fecha de registro, fechas de consentimiento y estado de la cuenta |
| Inicio de sesion social | Proveedor de cuenta Google, Apple, Kakao o Naver, identificador unico, correo electronico, estado de verificacion del correo y ultimo inicio de sesion. El Servicio no recopila las contrasenas originales de las cuentas sociales. |
| Autenticacion y seguridad | Identificadores necesarios para emitir JWT, hash y vencimiento del refresh token, version de token, hash de codigos de verificacion por correo, datos de restablecimiento de contrasena, conteo de fallos de inicio, IP de solicitud e informacion de limites de frecuencia |
| Perfil e imagenes | Imagen de perfil, claves de archivos original/miniatura, tipo de archivo, tamano, historial de carga e historial de eliminacion |
| Mundo y datos de juego | Apariencia y estado del personaje, coordenadas dentro del mundo, registros de entrada/salida/sesion, objetos, monedas, inventario, posesion y consumo de cristales de pago/gratuitos, fatiga, habilidad de vida, buffs, titulos, logros, mascotas, plantas, recoleccion, pesca, cocina, investigacion, edificios, patios, muebles, plantillas de interior, cajas fuertes, tiendas personales, operaciones, intercambios NPC y reembolsos, uso de tienda itinerante, correo, participacion/resultados de minijuegos, puntuaciones y recompensas de ranking |
| Invitacion y recompensas de asentamiento | Codigo de invitacion, identificadores del miembro invitador y del nuevo miembro, hora de introduccion y aceptacion del codigo, hashes de informacion de IP/dispositivo/identidad de cuenta, estado de entrega de recompensa, motivo de bloqueo, fecha de entrega e informacion de agregacion mensual |
| Comunicacion y contenido | Chat del mundo, globos de dialogo, libros de visitas, imagenes de albumes/marcos de muebles, notas, comentarios, "me gusta", reportes, consultas, informes de error, sugerencias, imagenes adjuntas a reportes/comentarios, claves de archivos adjuntos, estado de gestion por operadores e informacion necesaria para responder |
| Pagos de productos | Plataforma, ID de producto, ID de compra, ID de pedido, ID de transaccion, hora de compra, precio, hash de solicitud de verificacion, identificador de compra del servidor de pago, estados de compra/verificacion/entrega/fallo/reembolso, ID de correo de producto de pago, hora de recepcion, motivo de reembolso, nota de administrador, registros de auditoria, estado de suscripcion, renovacion automatica, vencimiento/cancelacion/gracia/ultima verificacion, motivo de estado de suscripcion, grado VIP/compra interno basado en el importe acumulado pagado e historial de ajustes del operador |
| Dispositivo/notificaciones | Token FCM, configuracion de notificaciones, sistema operativo y plataforma, version de la app, servidor objetivo, destino de parche de datos y resultado de entrega de notificaciones |
| Funciones de voz | Estado de voz, senales de conexion WebRTC, identificadores de participantes y estado del permiso de microfono para algunos minijuegos como Beat Party, Drawing Quiz, Omok y One Card. El servidor del Servicio no graba ni almacena el contenido de las conversaciones de voz. |
| Informacion generada automaticamente | Direccion IP, hora de acceso, ruta de solicitud, estado de respuesta, tipo de error, tiempo de procesamiento, metricas de rendimiento de servidor/cliente, registros de fallos, stack traces, version de OS/app, registros de seguridad/operacion, acciones de administrador y restricciones de uso |
El Servicio no recopila directamente numeros de registro de residente, pasaportes, licencias de conducir ni tarjetas de pago. La informacion del metodo de pago es tratada por Google Play o Apple App Store segun sus propias politicas. Si el usuario introduce voluntariamente informacion personal en chat, imagenes, consultas o reportes, ese contenido puede ser tratado; introduzca solo lo necesario.
3. Metodos de recopilacion
- Informacion introducida directamente o transmitida durante el uso: registro, verificacion de correo, inicio de sesion, inicio social, cambios de perfil, uso del juego, introduccion de codigo de invitacion, verificacion de pago, compra/restauracion de suscripcion, recepcion de correo, solicitudes de reembolso, consultas, reportes y comentarios con imagenes adjuntas opcionales
- Informacion generada automaticamente durante el uso: registros de servidor y app, tokens de notificacion, estado del mundo, puntuaciones de ranking, resultados de verificacion de pago y registros de cambios de objetos
- Conversion en hashes, sin almacenar valores sin procesar, de informacion de IP, dispositivo e identidad de cuenta para prevenir abuso de recompensas de invitacion
- Registros operativos minimos creados por el operador al responder incidentes, atender consultas, procesar reembolsos, investigar abusos o responder a problemas de seguridad
4. Periodo de conservacion y uso
En principio, el Servicio destruye la informacion personal sin demora cuando se logra la finalidad del tratamiento. Sin embargo, puede conservar informacion durante los siguientes periodos cuando sea necesario para operar el servicio, responder disputas, prevenir abusos, gestionar pagos o cumplir la ley.
| Elemento | Periodo de conservacion |
|---|---|
| Informacion de cuenta | El acceso se bloquea inmediatamente al retirar la cuenta y se conserva la informacion necesaria para una unica restauracion dentro de 7 dias. Al finalizar ese plazo, la informacion identificadora y los datos vinculados directamente se eliminan de forma permanente o se anonimizan de manera irreversible. Los registros necesarios para cumplimiento legal, pagos/reembolsos, disputas y prevencion de abusos se conservan durante los plazos separados indicados abajo. |
| Codigos de verificacion y restablecimiento de contrasena | Se destruyen cuando se alcanza la finalidad de autenticacion o vence el periodo de validez. Pueden conservarse por el periodo minimo necesario para seguridad y limites de reintento. |
| Refresh token | Se conserva hasta cierre de sesion, cambio de contrasena, retirada de cuenta, accion de seguridad o vencimiento. El periodo predeterminado actual es de 30 dias. |
| Progreso del mundo y del juego | Se conserva mientras el miembro use el Servicio. Al retirar la cuenta, el acceso se bloquea inmediatamente y, al finalizar el plazo de recuperacion de 7 dias, los datos se eliminan de forma permanente o se anonimizan de manera irreversible. Los registros de pagos/reembolsos, disputas, sanciones y reportes se conservan por separado durante plazos definidos con identificadores minimizados. |
| Registros de reembolso de intercambios NPC | El periodo reembolsable es de 7 dias desde la transaccion, y los registros internos se conservan hasta 30 dias y luego se eliminan. Las transacciones vencidas no se muestran en las pantallas del servicio. |
| Correo | Cuando el usuario elimina correo, se oculta inmediatamente y se elimina realmente 30 dias despues. El correo sin adjuntos puede eliminarse tras 30 dias; el correo con adjuntos, tras 90 dias si fue recibido o no corresponde a un producto de pago. El correo de pago no recibido se conserva mientras la cuenta este activa. Al retirar la cuenta, el correo se elimina con sus datos y solo las pruebas de pago y entrega se conservan por separado durante 5 anos. |
| Notificaciones dentro de la app | Las leidas pueden conservarse hasta 7 dias y las no leidas hasta 30 dias, luego eliminarse. Las notificaciones push de chat y correo pueden quedar excluidas del almacenamiento en la lista interna. |
| Operaciones, tiendas personales y tienda itinerante | Las sesiones completadas o canceladas pueden conservarse hasta 7 dias, los registros liquidados de venta en tiendas personales hasta 90 dias y los registros de tienda itinerante hasta 30 dias. |
| Codigos de invitacion y recompensas de asentamiento | Los codigos se conservan mientras esten activos y los registros de recompensa pendientes hasta que se decida la recompensa. Los registros completados o bloqueados y los hashes de IP, dispositivo y cuenta se conservan durante 1 ano desde la ultima accion. Los registros directamente relacionados con una disputa de consumo pueden conservarse durante 3 anos. |
| Pagos, suscripciones, entregas, reembolsos y consultas de pago | Para una cuenta activa, los registros de pago necesarios para calcular el nivel VIP o de compra acumulada y prestar soporte de pago pueden conservarse mientras el miembro use el Servicio. Tras la eliminacion permanente de la cuenta o el fin de esa finalidad, los contratos o cancelaciones de compra, pagos y suministro de bienes se conservan durante 5 anos; las quejas o disputas de consumidores, 3 anos; y los registros de exhibicion o publicidad, 6 meses. Los reembolsos, entregas faltantes, suscripciones activas, investigaciones de pagos anormales o disputas en curso se conservan hasta resolverse. Los tokens de compra originales se guardan solo durante el plazo minimo necesario y despues se conserva unicamente su hash. |
| Imagenes de album/marco de muebles y comentarios | Se conservan mientras el contenido este publicado. Pueden eliminarse por accion del usuario, recuperacion de muebles, retirada de cuenta, medidas operativas o limpieza periodica. Los respaldos operativos se separan del Servicio activo, se conservan hasta 30 dias y despues se eliminan. Los estados de eliminacion ya procesados se vuelven a aplicar al restaurar un respaldo. |
| Registros operativos, de acceso y seguridad | Se conservan hasta 6 meses para prevenir abusos, analizar incidentes y supervisar la seguridad. Los registros exigidos por ley o directamente relacionados con un incidente de seguridad o disputa en curso pueden conservarse por separado hasta su resolucion. |
| Reportes, sanciones y respuesta a abusos | Se conservan durante 1 ano tras procesar el reporte o finalizar la sancion. Los registros directamente relacionados con una queja o disputa de consumo pueden conservarse durante 3 anos. |
| Consultas, reportes, informes de error y sugerencias | Las consultas generales, informes de error y sugerencias se conservan hasta 1 ano tras su cierre y despues se eliminan de forma permanente o se anonimizan de manera irreversible. Cuando la cuenta se elimina de forma permanente, se eliminan con los datos de la cuenta salvo que deban conservarse por ley o para responder a una disputa. Las consultas de pago y disputas de consumidores se conservan durante 3 anos. |
5. Entrega de informacion personal a terceros
El Servicio no proporciona en principio informacion personal de los usuarios a terceros. No obstante, puede proporcionarla dentro del alcance necesario en los siguientes casos.
- Cuando el usuario haya dado consentimiento previo
- Cuando exista base legal o solicitud de una institucion autorizada, como una autoridad investigadora, tribunal o entidad administrativa
- Cuando sea necesario para prevenir un peligro inminente para la vida, el cuerpo o la propiedad del usuario u otra persona
- Cuando Google Play o Apple App Store necesiten confirmar datos como identificadores de transaccion para pagos, reembolsos o politicas de tienda
6. Encargo del tratamiento y servicios externos
El Servicio puede usar los siguientes servicios externos para prestar el Servicio, solo dentro del alcance necesario.
| Encargado o servicio externo | Finalidad | Informacion que puede tratarse |
|---|---|---|
| Amazon Web Services (AWS) | Infraestructura de servidor, almacenamiento de datos, imagenes/archivos y archivos de parche | Datos del Servicio, imagenes cargadas, claves de archivo, registros de acceso y operacion |
| Google Firebase Cloud Messaging | Envio de notificaciones push | Token FCM, plataforma, titulo/cuerpo y datos de notificacion |
| Google Firebase Crashlytics | Diagnostico de fallos y errores, mejora de estabilidad | Registros de fallos, stack traces, tipos de error, version de OS/app, estado del dispositivo y hora. Se evita incluir contrasenas, JWT, refresh tokens y datos brutos de verificacion de pago. |
| Google, Apple | Inicio social, distribucion de app, compras integradas Android/iOS, verificacion de compra, reembolsos de tienda y politicas | Identificadores y correos de inicio social, instalacion/actualizacion de app, ID de producto, compra, pedido, transaccion, recibo o token de verificacion |
| Kakao | Inicio Kakao, autenticacion e identificacion social | Numero de miembro Kakao, correo y estado de verificacion, resultado de token Kakao y otros datos proporcionados por Kakao |
| Naver | Inicio Naver, autenticacion e identificacion social | Identificador de miembro Naver, correo, resultado de token Naver y otros datos proporcionados por Naver |
| Google Play Developer API, Apple App Store Server API | Verificacion de compras, confirmacion de estado de pago, reembolsos y consultas por entrega faltante | Plataforma, ID de producto, token de compra, ID de transaccion, pedido, hora de compra y resultado de verificacion |
| Servicio de correo electronico (SMTP) | Envio de codigos de verificacion de registro y restablecimiento | Correo del destinatario, asunto y cuerpo del correo de verificacion |
| Telegram | Alertas de incidentes para operadores, estado importante del servidor, alertas de errores/sugerencias y respuesta a incidentes | Informacion operativa minima como estado del servidor, tipo de error, ruta de solicitud, numero interno de miembro o identificador de pago, excluyendo informacion sensible |
| OpenAI API | Generacion y revision de candidatos de quiz para la operacion del Servicio | Datos operativos como temas, dificultad y preguntas candidatas. No se usa para transmitir informacion personal de usuarios. |
| Servicio de soporte de conexion WebRTC | Soporte de conexion para conversaciones de voz en minijuegos | Metadatos de red y senales de conexion necesarios. El servidor del Servicio no graba ni almacena contenido de voz. |
La infraestructura externa puede estar dentro o fuera de Corea. El Servicio transfiere informacion solo dentro del alcance necesario y gestiona las alertas operativas para no incluir informacion sensible como contrasenas originales, refresh tokens originales, tokens FCM o claves privadas.
7. Procedimiento y metodo de destruccion
- La informacion en archivos electronicos se elimina o se vuelve inaccesible para dificultar su recuperacion o reproduccion.
- La informacion almacenada en bases de datos se elimina de forma permanente o se anonimiza de manera irreversible tras vencer su conservacion, retirar la cuenta o cumplir la finalidad.
- El correo, las imagenes, los comentarios y contenidos similares eliminados pueden ocultarse primero y se eliminan despues del plazo de respaldo de hasta 30 dias. Los estados de eliminacion ya procesados se vuelven a aplicar al restaurar un respaldo.
- La informacion que debe conservarse por ley se almacena por separado y se destruye al finalizar el periodo correspondiente.
8. Derechos de los usuarios y ejercicio
- Los usuarios pueden solicitar acceso, correccion, eliminacion o suspension del tratamiento de su informacion personal.
- Algunos datos pueden modificarse directamente y la retirada puede solicitarse desde perfil, ajustes y menus de retiro de cuenta dentro de la app.
- Si no se puede usar la app, se puede consultar el metodo en la pagina de solicitud de eliminacion de cuenta y datos.
- Para solicitudes dificiles de procesar directamente, o para pedir la eliminacion permanente inmediata sin el plazo de recuperacion de 7 dias, contacte la direccion indicada en esta Politica. El Servicio procesara la solicitud tras verificar la identidad.
- La eliminacion o suspension puede limitarse cuando la informacion este vinculada a relaciones con otros usuarios, registros operativos, pagos/reembolsos, reportes, sanciones o disputas.
9. Permisos de la aplicacion
| Permiso | Finalidad de uso |
|---|---|
| Notificaciones | Envio de notificaciones push sobre correo, chat, estado del mundo, edificios, fatiga, rankings, eventos, incidentes, avisos e informacion similar |
| Fotos/imagenes | Carga y almacenamiento de imagenes de perfil y de album/marco de muebles |
| Camara | Funciones de captura y carga de imagenes |
| Microfono | Funciones de conversacion de voz en minijuegos |
| Estado de red | Conexion al servidor, parches de datos, verificacion de pagos, notificaciones push y comprobaciones de estabilidad |
Aun sin conceder permisos opcionales, el Servicio puede usarse salvo las funciones que requieran dichos permisos. El Servicio no usa actualmente la ubicacion GPS real de los usuarios como dato obligatorio; las coordenadas del mundo son informacion de ubicacion virtual para la progresion del juego.
10. Medidas de proteccion
- Las contrasenas y codigos de verificacion se almacenan cifrados o hasheados, no en texto claro.
- Los refresh tokens se almacenan como hashes, con vencimiento, rotacion y revocacion.
- El acceso a herramientas de administracion y operacion se limita a personas y funciones necesarias, y se registra el historial de acciones administrativas.
- Las llamadas internas entre el servidor de pago y el servidor de juego se verifican mediante un secreto interno separado.
- Los registros del servidor y alertas operativas se gestionan para no conservar contrasenas, JWT, refresh tokens, tokens FCM, claves privadas ni datos brutos de verificacion de pago.
- Los archivos cargados se revisan por extension, tamano, tipo y otras condiciones, y cuando es necesario se accede a ellos solo por tiempo limitado mediante URL prefirmadas.
- Se aplican restricciones y monitoreo frente a uso anormal, solicitudes anormales, intentos excesivos de autenticacion y verificaciones de pago anormales.
11. Informacion de comportamiento y publicidad personalizada
El Servicio no recopila actualmente informacion de comportamiento de los usuarios ni la proporciona a proveedores publicitarios externos para publicidad personalizada.
12. Informacion personal de menores
El Servicio no esta dirigido generalmente a menores de 14 anos. Si se confirma el tratamiento de informacion personal de un usuario menor de 14 anos, el Servicio puede tomar medidas necesarias como confirmar el consentimiento del representante legal o restringir el uso.
13. Responsable de privacidad y contacto
- Responsable de privacidad: Park Beomjoo
- Correo electronico: support@photo-insight.net
Para reportar o consultar sobre vulneraciones de privacidad, puede contactar a instituciones relevantes como la Personal Information Protection Commission o el Personal Information Infringement Report Center.
14. Cambios en esta Politica
Esta Politica puede modificarse por cambios legales, funciones del servicio, politicas de pago o politicas operativas. En caso de cambios importantes, el Servicio avisara mediante la app, avisos dentro del servicio u otro metodo apropiado.
Fecha de entrada en vigor: 14 de julio de 2026