2026년 9월 24일 시행
어떤 정보를 왜 보관하는지 알려드려요
초면은 매칭과 대화 기억, 계정 및 결제 기능을 제공하는 데 필요한 정보만 처리합니다. 만 19세 이상만 서비스를 이용할 수 있습니다.
1. 수집하는 정보
- 닉네임, 본인 성별, 원하는 상대 성별
- 생년월일, 달력 종류, 윤달 여부, 출생시간 또는 시간 미상 여부, 출생지
- 선택한 캐릭터, 대화·기억·감정 상태, 생성한 음성·사진과 기능 사용량
- 회원가입 시 휴대폰 번호, 인증 기록, 선택적 마케팅 동의
- 게스트 세션 쿠키, 접속 환경과 서비스 오류·보안 기록
- 구독 고객·구독 식별자, 결제 상태·주기·금액·통화와 중복 방지용 거래 식별자
- Google Analytics·Google Ads 측정 쿠키, 일반화된 방문 경로, 광고 클릭 식별자와 UTM 유입 정보
2. 게스트 쿠키와 보관 기간
첫 접속에서는 필수 HttpOnly 쿠키만 발급하고, 온보딩 동의와 최종 제출을 마친 때 게스트 프로필을 서버에 저장합니다. 쿠키 유효기간은 활동할 때마다 90일로 갱신됩니다.
3. 이용 목적
입력 정보는 사주 계산과 후보 추천, 선택한 캐릭터와의 대화 및 기억 분리, 무료·유료 사용량 확인, 본인 인증, 결제 상태 반영, 부정 이용 방지와 장애 대응에 사용합니다.
4. 외부 처리 서비스
구독 결제는 Stripe의 결제 화면에서 처리합니다. 초면은 카드 번호 전체를 직접 저장하지 않고, Stripe 고객·구독 식별자와 결제 상태만 보관합니다. 대화, 음성, 이미지 기능을 제공하기 위해 필요한 입력이 AI 및 미디어 처리 제공자에게 전달될 수 있습니다.
Google Analytics와 Google Ads는 페이지 방문, 온보딩 완료, 회원가입, 첫 대화 완료, 결제 화면 진입 및 서버에서 확인된 최초 구독 결제를 측정합니다. 결제 측정에는 GA 측정용 클라이언트·세션 값, 결제금액·통화, 중복 집계를 막기 위한 일회성 Stripe invoice ID가 포함됩니다. 채팅 내용, 생년월일, 성별, 휴대폰 번호, 내부 사용자·캐릭터 ID와 Stripe 고객·구독 ID는 Google에 보내지 않습니다. 경로의 식별자는 일반화하고, URL에서는 광고 클릭 식별자와 UTM 유입 정보만 전달합니다. 광고 개인화와 Google Signals는 사용하지 않으며, 사용자·이벤트 단위 분석 데이터의 보관 기간은 2개월로 설정합니다. 광고 클릭 식별자는 초면의 데이터베이스나 브라우저 저장소에 별도로 저장하지 않지만 Google 태그가 측정용 쿠키를 사용할 수 있습니다.
5. 회원 전환과 탈퇴
게스트가 휴대폰 인증으로 가입하면 같은 사용자 식별자를 유지해 프로필, 캐릭터, 대화와 사용량을 이어갑니다. 기존 계정으로 로그인하면 현재 게스트 기록과 합치지 않습니다. 회원 탈퇴 시 기존 계정과 기록의 접근 연결이 끊기며, 같은 번호로 다시 가입해도 이전 기록이 새 계정에 연결되지 않습니다.
Meta 광고 성과 측정 · 선택 사항
광고 측정을 허용한 경우에만 Meta(Facebook·Instagram) 픽셀과 전환 API를 사용합니다. 공개 안내 페이지 방문과 서버에서 확인한 가입, 첫 대화 완료, 결제 화면 진입 및 최초 구독 결제를 측정합니다. 거부해도 서비스 이용에는 영향이 없습니다.
광고 클릭 식별자와 브라우저 광고 쿠키(_fbc·_fbp), 접속 IP·브라우저 정보, 이벤트 시각, 결제금액·통화를 Meta에 전달할 수 있습니다. 대화 내용, 생년월일, 성별, 휴대폰 번호, 내부 사용자·캐릭터 ID와 Stripe 고객·구독 ID는 전달하지 않습니다. 사용자별 채팅·관리자 경로에서는 픽셀 이벤트를 전송하지 않고, 서버 전환에는 개인 식별자가 없는 사이트 주소만 사용합니다.
광고 쿠키와 동의 선택은 최대 90일 유지합니다. 서버의 광고 연결 정보와 전송 기록도 최대 90일 후 삭제합니다. 아래 설정에서 언제든지 거부로 변경할 수 있으며, 동의를 철회하면 서버의 광고 연결 정보와 미전송 이벤트를 삭제하고 이후 전송을 중지합니다. 이미 Meta에 전달된 정보는 Meta의 개인정보처리방침에 따라 처리됩니다.
Meta 개인정보처리방침6. 안전한 처리
세션 식별자는 서버에서 해시로 확인하며, 필수 쿠키는 JavaScript에서 읽을 수 없도록 HttpOnly로 설정합니다. 사용자별 캐릭터 인스턴스를 분리해 서로 다른 사용자의 대화와 기억이 섞이지 않도록 처리합니다.