Kebijakan privasi
Dokumen ini adalah terjemahan yang disediakan untuk kemudahan. Jika terdapat perbedaan dengan naskah asli berbahasa Korea, naskah asli berbahasa Korea yang berlaku.
Daldagury Co., Ltd. (selanjutnya disebut "Perusahaan") mengoperasikan layanan Dear Place dan memproses data pribadi pengguna sebagai berikut.
1. Tujuan Pemrosesan
- Identifikasi Anggota (ID email), mempertahankan status login, pengiriman email verifikasi email dan pengaturan ulang kata sandi, penautan beberapa metode login dengan email yang telah dikonfirmasi ke satu akun
- Penyediaan layanan catatan (termasuk melihat catatan sendiri dan pembatasan jumlah penulisan)
- Notifikasi kedatangan balasan (hanya untuk perangkat yang sedang login dan telah mengizinkan notifikasi perangkat. Isi tulisan tidak dimasukkan ke dalam notifikasi)
- Peninjauan sebelum pengunggahan, penanganan laporan dan banding, pencegahan penyalahgunaan, pembatasan penggunaan, pembatasan pendaftaran ulang setelah penghapusan akun atau pembatasan penggunaan, catatan penyembunyian postingan dan pemblokiran penulis (ID postingan dan pengenal pengguna internal)
- Pengiriman notifikasi acara dan penawaran (hanya untuk Anggota yang menyetujui)
- Pemenuhan kewajiban hukum seperti penyimpanan log akses
2. Data yang Diproses dan Cara Pengumpulannya
- Wajib: email (dimasukkan dan diverifikasi langsung atau diterima melalui login sosial. Jika menggunakan "Sembunyikan Email Saya" dari Apple, alamat penerusannya), nilai pengenal akun terkait saat login sosial, hash kata sandi saat login dengan email (dimasukkan langsung lalu diubah menjadi hash satu arah, dan kata sandi asli tidak disimpan), nama panggilan, tanggal dan waktu pendaftaran, riwayat persetujuan ketentuan
- Verifikasi email dan keamanan: email yang diverifikasi, hash kode verifikasi sekali pakai dan bukti pendaftaran, waktu kedaluwarsa, jumlah kegagalan, hash email dan IP yang tidak dapat dipulihkan untuk pembatasan permintaan
- Opsional: tanda tangan yang disimpan, URL foto profil, status persetujuan penerimaan notifikasi acara dan penawaran beserta tanggal dan waktunya
- Saat balasan tiba: Anggota penerima, pengenal catatan asli dan balasan, tanggal dan waktu notifikasi serta waktu dibaca. Terlepas dari izin notifikasi perangkat, data ini disimpan di kotak notifikasi aplikasi paling lama 30 hari dan dihapus saat akun dihapus. Isi tulisan dan tanda tangan tidak disalin ke kotak notifikasi.
- Jika izin notifikasi diberikan: token push, keterkaitan dengan sesi login, jenis sistem operasi, bahasa notifikasi, waktu pembaruan pendaftaran, pengenal dan status pengiriman notifikasi balasan, nama lingkungan tempat catatan asli ditinggalkan. Isi catatan dan balasan, tanda tangan, serta koordinat yang tepat tidak dimasukkan ke dalam notifikasi push
- Informasi yang timbul dari penggunaan Layanan: catatan yang ditinggalkan beserta tempatnya, tanda tangan, tampil tidaknya tanggal, dan format tanggal yang dipilih saat mengunggah, hasil peninjauan atas tulisan yang dikirim dan teks asli tulisan yang ditolak (termasuk ID anggota penulis dan lokasi penulisan), alasan laporan dan hasil penanganannya (termasuk ID anggota pelapor), alasan dan jawaban banding peninjauan, riwayat pembatasan penggunaan
- Informasi yang timbul secara otomatis: tanggal dan waktu akses, alamat IP akses, versi aplikasi, versi sistem operasi, nama model perangkat, hasil verifikasi aplikasi (kunci verifikasi aplikasi pada perangkat. Tidak dihubungkan dengan Anggota atau lokasi), data konfirmasi penggunaan dan penyediaan informasi lokasi (ID anggota, tanggal dan waktu, tujuan. Tanpa koordinat)
- Lokasi: lokasi perangkat selama aplikasi digunakan. Diproses sesuai dengan Ketentuan Layanan Berbasis Lokasi. Untuk notifikasi balasan, digunakan nama lingkungan yang diperiksa di perangkat saat catatan ditulis. Nama lingkungan dari catatan milik Anggota yang sebelumnya hanya disimpan di perangkat akan disinkronkan ke server selama aplikasi digunakan. Server tidak memanggil API peta terpisah untuk mendapatkan nama lingkungan. Wilayah (wilayah administratif) tempat lokasi catatan berada ditentukan di dalam server Perusahaan menggunakan data batas wilayah administratif publik yang disimpan di server Perusahaan, dan untuk keperluan ini lokasi tidak dikirim ke luar Perusahaan.
Nama panggilan digunakan untuk membedakan Anggota serta untuk peninjauan dan penanganan laporan oleh administrator, dan tidak ditampilkan pada catatan publik. Teks tanda tangan yang dipilih penulis dipublikasikan sebagai bagian dari tulisan. Daftar tanda tangan yang disimpan hanya ditampilkan kepada Anggota yang bersangkutan. Email digunakan sebagai ID serta untuk pengiriman email verifikasi dan pengaturan ulang kata sandi, dan tidak dipublikasikan. Perusahaan tidak menyimpan nama asli dan nomor telepon akun sosial. Lokasi yang diterima untuk pencarian catatan di sekitar, pembacaan, dan penentuan laporan serta jalur perpindahan tidak disimpan.
3. Jangka Waktu Penyimpanan
Saat Anggota menghapus akun, data segera dimusnahkan. Namun, informasi di bawah ini disimpan selama jangka waktu yang tercantum, lalu dimusnahkan.
| Informasi | Jangka waktu penyimpanan | Dasar |
|---|---|---|
| Catatan penyembunyian dan pemblokiran penulis | Dihapus ketika Anggota yang memblokir menghapus akun. Jika penulis terblokir menghapus akun, pengenalnya dihapus dan hanya ID postingan terblokir disimpan | Visibilitas pribadi dan keamanan |
| Informasi sementara verifikasi email | Kode verifikasi 10 menit, bukti pendaftaran setelah verifikasi tambahan 10 menit. Dihapus setelah selesai digunakan, dibersihkan setiap 1 jam setelah kedaluwarsa | Verifikasi email dan pengaturan ulang kata sandi |
| Token push | Dihapus saat pencabutan izin notifikasi terkonfirmasi, token kedaluwarsa terkonfirmasi, atau akun dihapus. Saat logout atau sesi berakhir, pengiriman dihentikan lalu token dihapus pada pembersihan harian berikutnya | Notifikasi kedatangan balasan |
| Pengenal dan status pengiriman notifikasi balasan | Paling lama 30 hari (segera dihapus saat akun dihapus). Pengiriman ulang paling lama 1 hari | Konfirmasi pengiriman dan pengiriman ulang jika gagal |
| Hash email dan IP untuk pembatasan permintaan | Berlaku paling lama 1 jam, dibersihkan setiap 1 jam setelah kedaluwarsa | Pencegahan penyalahgunaan permintaan verifikasi |
| Statistik kunjungan halaman landing publik (termasuk IP, browser, situs perujuk) | Dihapus secara otomatis setelah paling lama 90 hari | Analisis jumlah kunjungan dan jalur masuk |
| Log akses (tanggal dan waktu akses, alamat IP, informasi perangkat) | 3 bulan | Undang-Undang Perlindungan Rahasia Komunikasi |
| Data konfirmasi penggunaan dan penyediaan informasi lokasi | 6 bulan (segera dimusnahkan saat akun dihapus) | Undang-Undang Informasi Lokasi |
| Lokasi yang diterima selama menulis | Segera dimusnahkan saat catatan ditinggalkan, atau paling lambat dalam 30 menit | Ketentuan Layanan Berbasis Lokasi |
| Riwayat peninjauan (termasuk teks asli tulisan yang ditolak) | 1 tahun (saat akun dihapus, penulis dan lokasi penulisan segera dimusnahkan) | Penanganan banding, pemeriksaan pelanggaran berulang |
| Riwayat penanganan laporan dan banding | 1 tahun sejak tanggal penanganan selesai | Penanganan sengketa |
| Nilai pembatasan pendaftaran ulang (nilai email dan nilai pengenal akun sosial dari akun yang dihapus yang telah diubah secara tidak dapat dikembalikan. Nilai aslinya segera dimusnahkan saat akun dihapus) | 30 hari setelah akun dihapus. Jika akun dihapus selama masa pembatasan penggunaan, sampai pembatasan berakhir; jika dikenai pembatasan penggunaan permanen, untuk seterusnya | Pencegahan penyalahgunaan (Pasal 4 Ketentuan Layanan) |
| Riwayat verifikasi aplikasi | 1 tahun | Pencegahan penyalahgunaan |
| Catatan yang ditinggalkan | Sesuai pilihan saat penghapusan akun, dihapus secara bertahap selama satu minggu atau tetap ditinggalkan tanpa penulis | Pilihan Anggota |
4. Prosedur dan Cara Pemusnahan
Setelah jangka waktu penyimpanan berakhir atau tujuan pemrosesan tercapai, data dimusnahkan secara otomatis setiap hari. File elektronik dihapus dengan cara yang tidak dapat dipulihkan. Cadangan basis data disimpan di server selama 7 hari dan di penyimpanan cadangan selama 30 hari sebelum dihapus, sehingga informasi yang telah dimusnahkan dapat tetap ada di cadangan paling lama 30 hari. Catatan yang dipilih untuk "Hapus semua" saat penghapusan akun akan terhapus hurufnya sedikit demi sedikit selama satu minggu, lalu dihapus.
5. Penyediaan kepada Pihak Ketiga
Perusahaan tidak memberikan data pribadi pengguna kepada pihak ketiga. Pengecualian berlaku jika diminta oleh lembaga penyidik dan sebagainya berdasarkan peraturan perundang-undangan.
6. Alih Daya Pemrosesan
| Penerima | Tugas yang dialihdayakan | Lokasi |
|---|---|---|
| Amazon Web Services | Pengoperasian server, basis data, dan cadangan serta pengiriman email verifikasi (Amazon SES) | Republik Korea (Region Seoul) |
| 650 Industries, Inc. (Expo) | Pembaruan aplikasi dan penyampaian notifikasi push (menggunakan Apple APNs dan Google FCM) | Amerika Serikat |
7. Transfer ke Luar Negeri
Untuk melaksanakan kontrak penyediaan layanan, Perusahaan mentransfer data pribadi ke luar negeri sebagai berikut (Pasal 28-8 ayat (1) angka 3 Undang-Undang Perlindungan Informasi Pribadi).
| Penerima (kontak) | Negara | Data yang ditransfer | Waktu dan cara transfer | Tujuan penggunaan | Jangka waktu penyimpanan oleh penerima |
|---|---|---|---|---|---|
| OpenAI, L.L.C. (dsar@openai.com) | Amerika Serikat | Isi tulisan, teks tanda tangan yang dipilih. Untuk balasan, juga isi dan teks tanda tangan catatan asli yang dibaca bersamanya (tidak termasuk penulis dan lokasi) | Setiap kali tulisan atau balasan ditinggalkan, melalui komunikasi terenkripsi (HTTPS) | Peninjauan AI sebelum pengunggahan | Paling lama 30 hari (log pemantauan penyalahgunaan. Penyimpanan respons dinonaktifkan) |
| Google LLC (perwakilan di Korea: Google Korea LLC, 02-722-7778, data-access-requests@google.com) | Amerika Serikat | Sama seperti di atas | Sama seperti di atas (jika penerima pada urutan sebelumnya tidak merespons) | Peninjauan AI sebelum pengunggahan | Paling lama 55 hari (log pemantauan pelanggaran) |
| Anthropic, PBC (privacy@anthropic.com, perwakilan di Korea: anthropic_privacy@kimchang.com) | Amerika Serikat | Sama seperti di atas | Sama seperti di atas (jika penerima pada urutan sebelumnya tidak merespons) | Peninjauan AI sebelum pengunggahan | Paling lama 30 hari (tulisan yang dinilai melanggar kebijakan paling lama 2 tahun) |
| 650 Industries, Inc. (Expo, formulir pertanyaan di expo.dev/privacy) | Amerika Serikat | Nilai pengenal acak yang dibuat untuk setiap instalasi aplikasi, alamat IP akses, versi sistem operasi dan aplikasi. Jika notifikasi diizinkan: token push, nama lingkungan tempat catatan asli ditinggalkan, teks pemberitahuan tetap, pengenal notifikasi | Melalui komunikasi terenkripsi saat memeriksa pembaruan atau saat mendaftarkan dan mengirim notifikasi | Distribusi pembaruan aplikasi dan penyampaian notifikasi push | Jangka waktu sesuai kebijakan privasi Expo |
Perusahaan peninjau AI tidak menggunakan tulisan yang diterima untuk pelatihan AI. Jika Anda tidak menginginkan transfer ke luar negeri, Anda dapat tidak meninggalkan tulisan, tetapi dalam hal ini fitur untuk meninggalkan catatan tidak dapat digunakan. Pemeriksaan pembaruan aplikasi diperlukan untuk menggunakan aplikasi sehingga tidak dapat ditolak secara terpisah. Notifikasi push balasan dapat ditolak dengan menonaktifkan izin notifikasi di pengaturan perangkat, dan meskipun notifikasi dinonaktifkan, Anda tetap dapat membaca dan meninggalkan catatan.
Terjemahan catatan dan balasan: saat pembaca mengetuk Terjemahkan, hanya isi dan bahasa tujuan dikirim melalui HTTPS ke penyedia AI yang dikonfigurasi dari tabel di atas. Informasi penulis, lokasi, tanda tangan dan gambar tidak dikirim. Terjemahan tersimpan untuk bahasa yang sama digunakan kembali tanpa panggilan AI tambahan. Aturan akses terjemahan sama dengan aslinya. Terjemahan isi dihapus saat isi dihapus atau mulai memudar. Balasan orang lain dan terjemahannya tetap disimpan secara terpisah. Masa penyimpanan penyedia mengikuti tabel di atas.
8. Hak Pengguna dan Cara Menggunakannya
Pengguna dapat sewaktu-waktu meminta akses, koreksi, penghapusan, atau penghentian pemrosesan atas data pribadinya, dan dapat menarik persetujuan dengan menghapus akun. Jika permintaan diajukan melalui kontak di bawah ini, permintaan akan diproses dalam 10 hari dan hasilnya akan diberitahukan. Data konfirmasi penggunaan dan penyediaan informasi lokasi dapat langsung dilihat di aplikasi melalui Halaman saya > Pengaturan aplikasi > Riwayat penggunaan lokasi, dan penghapusan akun dapat langsung dilakukan melalui Halaman saya > Pengaturan aplikasi > Hapus akun. Jika permintaan diajukan melalui kuasa, harap sertakan surat kuasa. Persetujuan penerimaan notifikasi acara dan penawaran dapat langsung diubah di Halaman saya > Notifikasi.
9. Perangkat yang Mengumpulkan Data Pribadi Secara Otomatis
Halaman web publik tidak memasang cookie untuk iklan atau analisis perilaku, dan aplikasi tidak menggunakan pengenal iklan untuk tujuan pelacakan iklan.
SDK peta dan login yang disertakan dalam aplikasi dapat memproses informasi untuk penyediaan fitur, pencegahan penyalahgunaan, diagnosis stabilitas, dan peningkatan kualitas. Meskipun Perusahaan tidak memasang alat analisis terpisah, pengumpulan otomatis oleh SDK di bawah ini tetap dapat terjadi.
- Google Maps: memproses perkiraan lokasi yang disimpulkan dari alamat IP akses, informasi perangkat, sistem operasi, dan aplikasi, nilai pengenal instalasi, interaksi seperti menggeser dan memperbesar peta, serta informasi diagnosis kesalahan dan kinerja. Jika izin lokasi diberikan, informasi lokasi juga digunakan untuk menampilkan lokasi saat ini.
- Login Google: menggunakan nilai pengenal pengguna, alamat IP akses, perkiraan lokasi yang berasal darinya, dan sebagainya untuk login dan pencegahan penyalahgunaan. Deklarasi privasi iOS SDK juga mencakup informasi akun, perangkat, dan penggunaan untuk fitur login dan analisis.
- Naver Map, serta login Naver, Kakao, dan Apple: berkomunikasi dengan penyedia terkait dalam proses permintaan peta atau proses login yang dipilih pengguna. Kebijakan privasi masing-masing penyedia dan pengaturan akun pengguna juga berlaku.
Kebijakan privasi Google dapat dilihat di https://policies.google.com/privacy dan informasi pengumpulan data oleh SDK peta dapat dilihat di https://developers.google.com/maps/documentation/android-sdk/play-data-disclosure serta https://developers.google.com/maps/documentation/ios-sdk/apple-privacy-policy .
10. Keputusan Otomatis
Sebelum tulisan diunggah, Perusahaan meminta AI untuk menilainya secara otomatis berdasarkan kriteria Pasal 7 ayat (2) Ketentuan Layanan, dan jika tidak memenuhi kriteria, tulisan tidak diunggah dan alasannya diberitahukan. Penilaian hanya menggunakan isi tulisan dan teks tanda tangan (untuk balasan, juga isi dan teks tanda tangan catatan asli), tanpa menggunakan informasi penulis dan lokasi. Pengguna dapat mengajukan banding atas keputusan tersebut agar ditinjau oleh administrator, dan dapat meminta penjelasan atas keputusan tersebut. Pembatasan penggunaan tidak dilakukan hanya berdasarkan keputusan AI, melainkan setelah dikonfirmasi oleh administrator.
11. Langkah-Langkah Pengamanan
- Semua komunikasi dienkripsi (HTTPS).
- Kunci layanan eksternal dan nilai rahasia autentikasi dua langkah administrator disimpan dalam bentuk terenkripsi (AES-256-GCM), dan token untuk mempertahankan login disimpan dalam bentuk hash, bukan teks aslinya.
- Administrator hanya diberi hak akses yang benar-benar diperlukan. Administrator super dan administrator umum yang menangani data pribadi dan lokasi wajib menggunakan autentikasi dua langkah. Saat administrator membuka daftar atau layar detail yang menampilkan data pribadi, aksesnya direkam beserta tanggal, waktu, dan alamat IP akses.
- Server diblokir dari akses luar selain melalui web (HTTPS), dan akses pengelolaan server serta aktivitas akun cloud direkam dan disimpan. Layanan deteksi intrusi dan pembaruan keamanan otomatis sistem operasi dijalankan.
- Basis data dan cadangan disimpan di penyimpanan terenkripsi.
- Jalur perpindahan dan lokasi yang digunakan untuk penentuan tidak diakumulasikan. Koordinat juga tidak disimpan dalam data konfirmasi penggunaan dan penyediaan informasi lokasi. Hak akses dikelola dan pemeriksaan mandiri dilakukan secara berkala sesuai dengan pedoman penanganan dan pengelolaan informasi lokasi.
12. Data Pribadi Anak di Bawah Usia 14 Tahun
Orang yang berusia di bawah 18 tahun tidak dapat mendaftar, sehingga data pribadi anak tidak dikumpulkan.
13. Penanggung Jawab Perlindungan Data Pribadi dan Penanggung Jawab Pengelolaan Informasi Lokasi
- Nama: Dukwon Kim
- Nomor telepon: 010-4934-0626
- Email: c31sky@daldagury.com
14. Cara Pemulihan atas Pelanggaran Hak
Konsultasi atau laporan mengenai pelanggaran data pribadi dapat diajukan kepada lembaga berikut.
- Komite Mediasi Sengketa Informasi Pribadi: 1833-6972 (www.kopico.go.kr)
- Pusat Pelaporan Pelanggaran Informasi Pribadi: 118 (privacy.kisa.or.kr)
- Sistem Pelaporan Kejahatan Siber Badan Kepolisian Nasional Korea: 182 (ecrm.police.go.kr)
15. Perubahan Kebijakan Privasi
Jika Kebijakan Privasi ini diubah, perubahan tersebut akan diumumkan di aplikasi dan di halaman ini sejak 7 hari sebelum tanggal berlakunya. Perubahan yang penting bagi hak pengguna diumumkan sejak 30 hari sebelumnya.
Tanggal berlaku: 10 Oktober 2026