Política de privacidad
Este documento es una traducción que se ofrece para su comodidad. Si difiere del original en coreano, prevalecerá el original en coreano.
Daldagury Co., Ltd. (en adelante, la "Empresa") opera el servicio Dear Place y trata los datos personales de los usuarios de la siguiente manera.
1. Finalidades del tratamiento
- Identificación del miembro (identificador de correo electrónico), mantenimiento de la sesión iniciada, envío de correos de verificación del correo electrónico y de restablecimiento de la contraseña, vinculación a una sola cuenta de los distintos métodos de inicio de sesión de un correo electrónico verificado
- Prestación del servicio de notas (incluidos la consulta de las notas propias y el límite del número de notas que se pueden escribir)
- Avisos de llegada de respuestas (solo en dispositivos con sesión iniciada que hayan permitido las notificaciones del dispositivo; el contenido del texto no se incluye en la notificación)
- Revisión previa a la publicación, tramitación de denuncias y apelaciones, prevención de usos fraudulentos, restricción de uso, restricción de nuevo registro tras la baja o tras una restricción de uso, registros de ocultación y bloqueo de autores (ID de publicaciones e identificadores internos)
- Envío de notificaciones de eventos y beneficios (solo a los miembros que hayan dado su consentimiento)
- Cumplimiento de obligaciones legales, como la conservación de los registros de acceso
2. Datos tratados y método de recopilación
- Obligatorios: correo electrónico (introducido y verificado directamente o recibido mediante el inicio de sesión social; si se usa "Ocultar mi correo electrónico" de Apple, la dirección de reenvío), identificador de la cuenta correspondiente al iniciar sesión con una cuenta social, hash de la contraseña al iniciar sesión con correo electrónico (se introduce directamente y se convierte en un hash unidireccional; no se guarda la contraseña original), apodo, fecha y hora de registro, registro de aceptación de los términos
- Verificación del correo electrónico y seguridad: correo electrónico que se verifica, hash del código de verificación de un solo uso y del comprobante de registro, hora de vencimiento, número de intentos fallidos, hash irreversible del correo electrónico y de la IP para limitar solicitudes
- Opcionales: firmas guardadas, URL de la foto de perfil, consentimiento o no para recibir notificaciones de eventos y beneficios y su fecha y hora
- Cuando llega una respuesta: miembro destinatario, identificadores de la nota original y de la respuesta, fecha y hora de la notificación y hora de lectura. Independientemente del permiso de notificaciones del dispositivo, se conservan en la bandeja de notificaciones de la app durante un máximo de 30 días y se eliminan al darse de baja. El contenido de los textos y las firmas no se copia en la bandeja de notificaciones.
- Si se permiten las notificaciones: token de notificaciones push, vinculación con la sesión iniciada, tipo de sistema operativo, idioma de las notificaciones, hora de actualización del registro, identificador y estado de envío de las notificaciones de respuestas, nombre del barrio donde se dejó la nota original. El contenido de las notas y las respuestas, las firmas y las coordenadas exactas no se incluyen en las notificaciones push
- Información generada al usar el Servicio: notas dejadas y su ubicación; firma, visualización o no de la fecha y formato de fecha elegidos al publicar; resultado de la revisión de los textos enviados y texto original de los textos rechazados (incluidos el ID de miembro del autor y la ubicación donde se escribió); motivo y resultado de las denuncias (incluido el ID de miembro del denunciante); motivo y respuesta de las apelaciones contra la revisión; registros de restricciones de uso
- Información generada automáticamente: fecha y hora de acceso, dirección IP de acceso, versión de la app, versión del sistema operativo, modelo del dispositivo, resultado de la verificación de la app (clave de verificación de la app del dispositivo; no se vincula con el miembro ni con la ubicación), registros de confirmación del uso y la comunicación de la información de ubicación (ID de miembro, fecha y hora y finalidad; sin coordenadas)
- Ubicación: ubicación del dispositivo mientras se usa la app. Se trata conforme a los Términos de servicios de ubicación. Para los avisos de respuestas se usa el nombre del barrio obtenido en el dispositivo al escribir la nota. Los nombres de barrio de las notas propias que antes solo se guardaban en el dispositivo se sincronizan con el servidor mientras se usa la app. El servidor no llama a ninguna API de mapas aparte para obtener el nombre del barrio. La región (división administrativa) a la que pertenece el lugar de una nota se determina dentro de los servidores de la Empresa con datos públicos de límites administrativos guardados en ellos, y para ello no se envía la ubicación fuera de la Empresa.
El apodo se usa para distinguir a los miembros y para la revisión y la tramitación de denuncias por parte de los administradores, y no se muestra en las notas públicas. El texto de la firma elegido por el autor se publica como parte del texto. La lista de firmas guardadas solo se le muestra al propio miembro. El correo electrónico se usa como identificador y para enviar correos de verificación y de restablecimiento de la contraseña, y no se hace público. La Empresa no guarda el nombre real ni el número de teléfono de la cuenta social. No se guardan la ubicación recibida para buscar notas cercanas, leerlas o comprobar denuncias, ni los trayectos de desplazamiento.
3. Período de conservación
Al darse de baja como miembro, los datos se destruyen de inmediato. No obstante, la siguiente información se conserva durante el período indicado y después se destruye.
| Información | Período de conservación | Fundamento |
|---|---|---|
| Registros de ocultación y bloqueo de autores | Se eliminan al borrar la cuenta del Miembro que bloqueó. Si el autor bloqueado borra su cuenta, se elimina su identificador y solo se conservan los ID de publicaciones bloqueadas | Visibilidad personal y seguridad |
| Información temporal de verificación del correo electrónico | Código de verificación: 10 minutos; comprobante de registro tras la verificación: 10 minutos adicionales. Se elimina una vez utilizada y, tras su vencimiento, se depura cada 1 hora | Verificación del correo electrónico y restablecimiento de la contraseña |
| Token de notificaciones push | Se elimina al confirmarse la desactivación del permiso de notificaciones, al confirmarse que el token ha caducado o al darse de baja. Al cerrar sesión o al caducar la sesión, se detiene el envío y se elimina en la siguiente depuración diaria | Avisos de llegada de respuestas |
| Identificador y estado de envío de las notificaciones de respuestas | Máximo 30 días (se eliminan de inmediato al darse de baja). Los reintentos, máximo 1 día | Confirmación del envío y reintento en caso de fallo |
| Hash del correo electrónico y de la IP para limitar solicitudes | Válidos como máximo durante 1 hora; tras su vencimiento, se depuran cada 1 hora | Prevención del abuso de las solicitudes de verificación |
| Estadísticas de visitas a la página de inicio pública (incluidos la IP, el navegador y el sitio de procedencia) | Se eliminan automáticamente tras un máximo de 90 días | Análisis de las visitas y de las vías de llegada |
| Registros de acceso (fecha y hora de acceso, dirección IP, información del dispositivo) | 3 meses | Ley de Protección del Secreto de las Comunicaciones |
| Registros de confirmación del uso y la comunicación de la información de ubicación | 6 meses (se destruyen de inmediato al darse de baja) | Ley de Información de Ubicación |
| Ubicación recibida mientras se escribe | Se destruye de inmediato si se deja la nota; si no, como máximo en un plazo de 30 minutos | Términos de servicios de ubicación |
| Registros de revisión (incluido el texto original de los textos rechazados) | 1 año (al darse de baja, el autor y la ubicación donde se escribió se destruyen de inmediato) | Atención de apelaciones y verificación de infracciones reiteradas |
| Registros de tramitación de denuncias y apelaciones | 1 año desde la fecha en que concluye la tramitación | Atención de conflictos |
| Valores para la restricción de nuevo registro (valores obtenidos transformando de forma irreversible el correo electrónico y el identificador de la cuenta social de la cuenta dada de baja; los originales se destruyen de inmediato al darse de baja) | 30 días tras la baja. Si la baja se produjo durante una restricción de uso, hasta que termine la restricción; si hay una restricción de uso permanente, de forma indefinida | Prevención de usos fraudulentos (artículo 4 de los Términos del servicio) |
| Registros de verificación de la app | 1 año | Prevención de usos fraudulentos |
| Notas dejadas | Según lo elegido al darse de baja, se borran a lo largo de una semana o se conservan sin autor | Elección del miembro |
4. Procedimiento y método de destrucción
Cuando termina el período de conservación o se cumple la finalidad del tratamiento, los datos se destruyen automáticamente cada día. Los archivos electrónicos se borran mediante métodos que impiden su recuperación. Las copias de seguridad de la base de datos se conservan 7 días en el servidor y 30 días en el almacenamiento de copias de seguridad antes de borrarse, por lo que la información destruida puede permanecer en las copias de seguridad hasta 30 días. Las notas para las que se eligió "Borrar todas" al darse de baja se eliminan después de que sus letras se vayan borrando poco a poco a lo largo de una semana.
5. Comunicación a terceros
La Empresa no comunica los datos personales de los usuarios a terceros, salvo cuando lo soliciten las autoridades de investigación u otros organismos conforme a la ley.
6. Encargo del tratamiento
| Encargado | Tarea encomendada | Ubicación |
|---|---|---|
| Amazon Web Services | Operación de servidores, bases de datos y copias de seguridad, y envío de correos de verificación (Amazon SES) | República de Corea (región de Seúl) |
| 650 Industries, Inc. (Expo) | Actualizaciones de la app y entrega de notificaciones push (mediante Apple APNs y Google FCM) | Estados Unidos |
7. Transferencia internacional
Para ejecutar el contrato de prestación del servicio, la Empresa transfiere datos personales al extranjero como se indica a continuación (artículo 28-8, apartado 1, número 3, de la Ley de Protección de Datos Personales).
| Destinatario (contacto) | País | Datos transferidos | Momento y método de la transferencia | Finalidad de uso | Período de conservación del destinatario |
|---|---|---|---|---|---|
| OpenAI, L.L.C. (dsar@openai.com) | Estados Unidos | Cuerpo del texto y texto de la firma elegida. En las respuestas, también el cuerpo y el texto de la firma de la nota original, que se leen junto con ellas (sin autor ni ubicación) | Cada vez que se deja un texto o una respuesta, mediante comunicación cifrada (HTTPS) | Revisión por IA previa a la publicación | Máximo 30 días (registros de supervisión de abusos; el almacenamiento de respuestas está desactivado) |
| Google LLC (representante en Corea: Google Korea LLC, 02-722-7778, data-access-requests@google.com) | Estados Unidos | Igual que el anterior | Igual que el anterior (cuando el destinatario anterior en el orden de prioridad no responde) | Revisión por IA previa a la publicación | Máximo 55 días (registros de supervisión de infracciones) |
| Anthropic, PBC (privacy@anthropic.com, representante en Corea: anthropic_privacy@kimchang.com) | Estados Unidos | Igual que el anterior | Igual que el anterior (cuando el destinatario anterior en el orden de prioridad no responde) | Revisión por IA previa a la publicación | Máximo 30 días (los textos considerados contrarios a sus políticas, hasta 2 años) |
| 650 Industries, Inc. (Expo, formulario de contacto en expo.dev/privacy) | Estados Unidos | Identificador aleatorio creado en cada instalación de la app, dirección IP de acceso, versiones del sistema operativo y de la app. Si se permiten las notificaciones, token de notificaciones push, nombre del barrio donde se dejó la nota original, texto de aviso fijo e identificador de la notificación | Al comprobar actualizaciones o al registrar y enviar notificaciones, mediante comunicación cifrada | Distribución de actualizaciones de la app y entrega de notificaciones push | Período establecido en la política de privacidad de Expo |
Las empresas de revisión por IA no usan los textos recibidos para entrenar modelos de IA. Si no desea la transferencia internacional, puede no dejar textos, pero en ese caso no podrá usar la función de dejar notas. La comprobación de actualizaciones de la app es necesaria para usarla, por lo que no se puede rechazar por separado. Las notificaciones push de respuestas se pueden rechazar desactivando el permiso de notificaciones en los ajustes del dispositivo, y aunque desactive las notificaciones podrá seguir leyendo y dejando notas.
Traducción de notas y respuestas: cuando el lector pulsa Traducir, solo el texto y el idioma de destino se envían por HTTPS a un proveedor de IA configurado entre los de la tabla anterior. No se envían datos del autor, ubicación, firmas ni dibujos. Una traducción guardada al mismo idioma se reutiliza sin otra llamada de IA. Las traducciones tienen las mismas reglas de acceso que el original. Se borran cuando el texto se elimina o empieza a desvanecerse. Las respuestas de otras personas y sus traducciones se conservan de forma independiente. Los plazos de conservación del proveedor son los de la tabla anterior.
8. Derechos de los usuarios y forma de ejercerlos
Los usuarios pueden solicitar en cualquier momento el acceso, la rectificación, la supresión o la suspensión del tratamiento de sus datos personales, y pueden retirar su consentimiento dándose de baja. Si lo solicita a través del contacto indicado más abajo, lo tramitaremos en un plazo de 10 días y le informaremos del resultado. Los registros de confirmación del uso y la comunicación de la información de ubicación pueden consultarse directamente en la app, en Mi página > Ajustes de la app > Registros de uso de la ubicación, y la baja puede hacerse directamente en Mi página > Ajustes de la app > Eliminar cuenta. Si presenta la solicitud a través de un representante, envíe también un poder de representación. El consentimiento para recibir notificaciones de eventos y beneficios se puede cambiar directamente en Mi página > Notificaciones.
9. Dispositivos de recopilación automática de datos personales
El sitio web público no instala cookies de publicidad ni de análisis de comportamiento, y la app no usa el identificador de publicidad con fines de seguimiento publicitario.
Los SDK de mapas y de inicio de sesión incluidos en la app pueden tratar información para ofrecer sus funciones, prevenir usos fraudulentos, diagnosticar la estabilidad y mejorar la calidad. Aunque la Empresa no haya instalado herramientas de análisis aparte, los siguientes SDK pueden recopilar datos automáticamente.
- Google Maps: trata la ubicación aproximada deducida de la dirección IP de acceso, información del dispositivo, del sistema operativo y de la app, identificadores de instalación, interacciones como mover o ampliar el mapa, e información de diagnóstico de errores y de rendimiento. Si se concede el permiso de ubicación, la información de ubicación también se usa para mostrar la ubicación actual.
- Inicio de sesión con Google: usa el identificador del usuario, la dirección IP de acceso y la ubicación aproximada derivada de ella, entre otros datos, para el inicio de sesión y la prevención de usos fraudulentos. La declaración de privacidad del SDK para iOS también incluye información de la cuenta, del dispositivo y de uso para la función de inicio de sesión y para análisis.
- Naver Map e inicio de sesión con Naver, Kakao y Apple: se comunican con el proveedor correspondiente al solicitar el mapa o durante el proceso de inicio de sesión elegido por el usuario. También se aplican la política de privacidad de cada proveedor y la configuración de la cuenta del usuario.
Puede consultar en https://policies.google.com/privacy la política de privacidad de Google, y en https://developers.google.com/maps/documentation/android-sdk/play-data-disclosure y https://developers.google.com/maps/documentation/ios-sdk/apple-privacy-policy la información sobre la recopilación de datos del SDK de mapas.
10. Decisiones automatizadas
Antes de publicar un texto, la Empresa hace que una IA lo evalúe automáticamente según los criterios del apartado 2 del artículo 7 de los Términos del servicio y, si no cumple los criterios, no lo publica e informa del motivo. Para la evaluación solo se usan el cuerpo del texto y el texto de la firma (en las respuestas, también el cuerpo y el texto de la firma de la nota original), y no se usan los datos del autor ni la ubicación. El usuario puede presentar una apelación contra la decisión para que la revise un administrador, y puede solicitar una explicación de la decisión. Las restricciones de uso no se aplican únicamente con base en la decisión de la IA, sino tras la verificación de un administrador.
11. Medidas para garantizar la seguridad
- Todas las comunicaciones se cifran (HTTPS).
- Las claves de servicios externos y los secretos de la autenticación en dos pasos de los administradores se guardan cifrados (AES-256-GCM), y los tokens de mantenimiento de la sesión se guardan como hash, no en su forma original.
- Los administradores solo reciben los permisos estrictamente necesarios. Los superadministradores y administradores generales que manejan datos personales y ubicaciones deben usar obligatoriamente la autenticación en dos pasos. Cuando un administrador abre una lista o una pantalla de detalle en la que se ven datos personales, queda un registro con la fecha y hora y la dirección IP de acceso.
- Los servidores no admiten accesos desde el exterior salvo por la web (HTTPS), y se registran y conservan los accesos de administración de los servidores y la actividad de las cuentas en la nube. Se utilizan un servicio de detección de intrusiones y las actualizaciones de seguridad automáticas del sistema operativo.
- Las bases de datos y las copias de seguridad se guardan en almacenamiento cifrado.
- No se acumulan los trayectos de desplazamiento ni las ubicaciones usadas para las comprobaciones. Tampoco se guardan coordenadas en los registros de confirmación del uso y la comunicación de la información de ubicación. Los permisos de acceso se gestionan y se realizan autoinspecciones periódicas conforme a las directrices de tratamiento y gestión de la información de ubicación.
12. Datos personales de menores de 14 años
Los menores de 18 años no pueden registrarse, por lo que no se recopilan datos personales de menores.
13. Responsable de la Protección de Datos Personales y Responsable de la Gestión de la Información de Ubicación
- Nombre: Dukwon Kim
- Teléfono: 010-4934-0626
- Correo electrónico: c31sky@daldagury.com
14. Vías de reparación ante vulneraciones de derechos
Puede solicitar asesoramiento o presentar denuncias sobre vulneraciones de datos personales ante los siguientes organismos.
- Comité de Mediación de Conflictos sobre Datos Personales: 1833-6972 (www.kopico.go.kr)
- Centro de Denuncias de Vulneraciones de Datos Personales: 118 (privacy.kisa.or.kr)
- Sistema de Denuncias de Ciberdelitos de la Agencia Nacional de Policía: 182 (ecrm.police.go.kr)
15. Modificación de la política de privacidad
Si se modifica esta política de privacidad, se avisará en la app y en esta página a partir de 7 días antes de su entrada en vigor. Los cambios importantes para los derechos de los usuarios se avisarán a partir de 30 días antes.
Fecha de entrada en vigor: 10 de octubre de 2026