HERTZ 개인정보 처리방침
문서 버전: 2026-09-29.1 / 시행일: 2026-09-29
변경 안내: 회사명 표기를 MIHE로 통일합니다. 그 외 서비스 조건·보유기간은 유지합니다.
MIHE는 HERTZ 회원의 개인정보를 다음과 같이 처리합니다. 가입 대상은 만 19세 이상입니다. 선택 정보를 입력하지 않거나 선택 동의를 거절해도 일반 계정 이용을 제한하지 않습니다. 해당 정보가 필요한 기능만 제한될 수 있습니다.
1. 처리 항목과 목적
• 계정·본인확인
처리 항목: 내부 회원 식별자, 인증 결과·시각·가입 자격 결과, 계정 연결용 식별값의 다이제스트, 로그인 세션. 이메일 계정 이용 시 이메일과 암호화된 인증정보
목적: 회원 식별, 만 19세 이상 여부와 가입 자격 확인, 계정 복구·접근 통제
• 프로필
처리 항목: 닉네임, 공개 나이, 소개, 만남 목적, 사진, 선택한 관심사·생활습관·MBTI
목적: 프로필 표시와 사람 탐색
• 성향(별도 선택 동의)
처리 항목: 회원이 직접 선택한 성향 및 선호 성향
목적: 선택한 프로필 표시 및 성향 탐색 필터. 별도 성향 정보 동의서 적용
• 이용 기록
처리 항목: 좋아요·Pass, 대화 요청·수락·거절, 매치, 그룹 참여, 차단, 필터, 이용권 잔량·사용 기록
목적: 관계 및 대화 기능 제공, 중복 처리 방지
• 대화
처리 항목: 메시지, 첨부 사진, 전송·읽음·삭제 시각
목적: 참여자 사이 대화 전달과 표시
• 위치(별도 동의)
처리 항목: 기기에서 전달한 현재 좌표와 갱신 시각, 위치 수집·이용 확인 기록
목적: 거리 기반 탐색. 위치기반서비스 이용약관 적용
• 구독
처리 항목: 스토어 종류·상품, 거래 식별값의 다이제스트, 구매 검증 결과, 이용 기간·상태
목적: 유료 혜택 지급, 복원·중복 구매 연결 방지. 카드번호는 직접 수집하지 않음
• 알림
처리 항목: 알림 식별자·내용·상태, 기기 푸시 토큰 및 플랫폼, 알림 설정
목적: 서비스 알림 전송
• 문의·안전 관리
처리 항목: 문의자가 제공한 연락처·내용, 신고 대상·사유·필요한 증거, 처리 결과
목적: 문의 응답, 신고 처리, 부정 이용 방지
• 접속·오류
처리 항목: 접속 시각, IP 등 인프라 접속 기록, 요청 결과, 오류 종류·기능명·버전
목적: 보안과 장애 대응
정보는 회원의 입력·기기 권한 허용·서비스 이용 과정에서 수집합니다. PortOne을 통한 NHN KCP 휴대폰 본인확인을 사용하며, 본인확인 화면에서 업체와 처리 항목을 먼저 고지합니다. 서버가 검증된 생년월일·성별·DI와 인증 결과·시각을 조회하여 가입 자격과 기존 계정을 확인합니다. DI는 서버 비밀키로 변환한 계정 연결용 식별값만 저장합니다. 본인확인의 CI 원문, 주민등록번호, 전화번호·생년월일·성별 원문을 프로필이나 분석 로그에 복사하지 않습니다. 사진 파일의 EXIF 등 메타데이터를 서버 변환 과정에서 제거합니다.
2. 보유기간과 파기
아래 기간이 끝나거나 목적이 달성되면 지체 없이 파기합니다. 탈퇴 접수 즉시 계정 접근을 차단하고 프로필 공개·위치 이용·푸시 전송을 중단합니다. 일반 정보 파기는 접수일부터 7일 이내 완료하는 운영 기준을 적용하며, 담당자가 실제 파기 완료를 확인합니다. 법령상 보존과 처리 중인 분쟁에 필요한 최소 기록은 분리 보관합니다.
• 계정·프로필·사진·설정·좋아요·요청·일반 이용 기록
보유 기준: 회원 탈퇴 또는 해당 정보의 삭제 목적 달성 시까지. 탈퇴 후 일반 정보는 위 7일 이내 파기 기준 적용
• 성향 및 성향 필터
보유 기준: 별도 동의 철회, 항목 삭제 또는 탈퇴 중 먼저 발생한 때까지. 철회 시 서비스 DB에서 성향 키 제거 및 공개·필터 이용 중단
• 일반 대화·첨부
보유 기준: 대화 제공에 필요한 기간. 본인 메시지 삭제 또는 탈퇴 요청 시 공개를 중단하고 해당 회원 작성 원문·첨부를 30일 이내 파기. 상대방이 작성한 내용까지 일괄 삭제하지 않음
• 삭제 메시지의 신고 대응 사본
보유 기준: 삭제일부터 최대 30일. 그 전에 신고가 접수되면 해당 사건에 필요한 부분만 아래 신고·분쟁 기록으로 분리
• 신고·고객 문의 및 처리 기록
보유 기준: 처리 종결 후 3년. 불필요한 신분증·대화 전체·첨부 중복본은 보존 대상에서 제외
• 부정 이용 제재 식별 기록
보유 기준: 제재 종료 후 1년 이내. 제재 사유·기간과 재발 방지에 필요한 최소 식별 기록에 한정
• 약관·선택 동의 이력
보유 기준: 동의 효력 확인에 필요한 기간과 철회·탈퇴 후 3년. 문서 버전·동의 여부·시각·계정 식별 기록만 보존하며 성향 값·정확한 좌표는 포함하지 않음
• 마지막으로 갱신된 좌표
보유 기준: 갱신 시 이전 좌표 교체. 마지막 갱신 후 7일이 지나면 일반 탐색에서 제외하고 15분 주기 정리 시 삭제. 철회·탈퇴 시 즉시 삭제
• 위치 수집·이용 확인 기록
보유 기준: 기록일부터 6개월. 좌표 원문과 분리 보관
• 서비스 알림 / 푸시 발송 작업
보유 기준: 각각 생성 후 30일 / 7일
• 계약·청약철회 및 대금결제·서비스 공급 기록
보유 기준: 전자상거래 등에서의 소비자보호에 관한 법률 적용 기록은 5년
• 소비자 불만·분쟁 처리 / 표시·광고 기록
보유 기준: 같은 법률 적용 기록은 각각 3년 / 6개월
법원의 보존 명령 등 법령상 사유가 있는 경우 해당 자료만 필요한 기간 동안 분리 보관하고 사유 종료 후 파기합니다. 전자 파일은 복구·재생하기 어렵게 삭제하고 종이 자료는 파쇄합니다. 담당자의 확인이 필요한 파기까지 모두 자동으로 끝났다고 안내하지 않습니다. 운영 백업의 삭제는 공급자 삭제 절차를 따르며 복구 시 삭제·철회 사항을 다시 적용합니다. 공급자 사본이 서비스 DB와 같은 시각에 없어지는 것은 아니며, Firebase의 별도 보유 기준은 아래와 같습니다.
3. 공개와 제공
공개한 프로필·사진·선호 정보는 탐색, 좋아요, 대화 요청, 매치, 그룹 등 현재 접근 권한을 가진 회원에게 표시됩니다. 대화 내용은 해당 대화 참여자에게 전달됩니다. 차단·계정 상태·공개 설정을 서버에서 재검사합니다. 공개 프로필에서도 정확한 좌표나 본인확인 원문을 제공하지 않습니다. 성향을 공개하려면 별도 동의와 직접 입력이 필요합니다.
회사는 개인정보를 판매하지 않습니다. 법령에 근거한 적법한 요청이나 회원이 동의한 범위 외에는 제3자에게 제공하지 않습니다. 스토어에서 직접 처리하는 결제·구독 정보에는 Apple 또는 Google의 정책이 함께 적용됩니다.
4. 처리 위탁 및 국외 처리
계정·저장·알림 서비스를 위해 다음 업체를 이용합니다. 계약 이행에 필요한 국외 처리위탁·보관에 대해서는 관련 법령에 따라 처리 내용을 고지합니다. 별도 동의가 필요한 제공·이전은 동의를 받은 범위에서 처리하며, 선택 성향의 수집·이용에는 별도 동의를 받습니다.
• Supabase Pte. Ltd. 및 서비스 운영 관계사 / privacy@supabase.com
이전 국가와 업무: 주 데이터 저장소: 호주 시드니. 공급자 공개 이전 자료상 미국·싱가포르에서 운영·지원 처리 가능
이전 항목·시점·방법: 위 1항 중 서버 저장 정보. 가입·입력·조회·변경 시 암호화 통신으로 전달
목적·보유기간: 인증·DB·사진 저장·실시간 통신·서버 실행. 위 2항의 목적별 보유기간 및 삭제 요청에 따른 공급자 파기 절차 적용
• Google LLC(Firebase Cloud Messaging) / Firebase 개인정보 문의 창구
이전 국가와 업무: 미국을 포함한 Google 글로벌 인프라. FCM은 특정 국가로 처리 위치를 고정하는 기능을 제공하지 않음
이전 항목·시점·방법: 앱 설치 식별자·푸시 토큰, 알림 식별자와 일반 안내 문구. 푸시 등록·전송 시 암호화 통신
목적·보유기간: 알림 전달. HERTZ 토큰은 등록 해제·탈퇴 시 제거. Firebase 설치 식별자는 삭제 API 요청 전까지 보관하고 요청 후 실제·백업 시스템에서 최대 180일 이내 제거
• Functional Software, Inc.(Sentry) / privacy@sentry.io
이전 국가와 업무: 미국 리전
이전 항목·시점·방법: 허용된 오류 종류·기능명·버전·처리 결과, 발생 시 암호화 통신
목적·보유기간: 장애 진단. 진단 이벤트는 최대 90일 이내 보유하는 운영 기준. 이름·회원 ID·인증 원문·성향·좌표·대화 본문은 이벤트에 보내지 않음
푸시에는 대화 본문·상대 사진·성향 대신 일반적인 새 소식 안내를 사용합니다. 운영자 Discord에는 제한된 장애 알림 외에 신고 접수 알림이 전달됩니다. 신고 알림에는 신고번호·사유·접수시각과 신고자가 작성한 상세 내용(최대 2,000자)이 포함됩니다. 시스템이 별도로 대화·사진·좌표를 조회하여 첨부하지는 않지만, 신고자가 상세 내용에 작성한 개인정보나 대화 인용은 전달될 수 있습니다. 신고에 필요하지 않은 개인정보나 인증번호는 입력하지 마세요.
공급자가 공개한 Supabase 이전 자료 (https://supabase.com/downloads/docs/Supabase%2BTIA%2B250314.pdf), Supabase 처리계약 (https://supabase.com/legal/customer-resources/data-processing-addendum), Firebase 처리·보유 설명 (https://firebase.google.com/support/privacy), Google 처리 가능 지역 (https://cloud.google.com/about/locations)을 확인할 수 있습니다. Google의 실제 처리 국가는 요청별로 달라질 수 있어 모든 데이터가 미국에만 저장된다고 보장하지 않습니다.
국외 처리를 원하지 않으면 위 문의 창구로 처리 중단·삭제를 요청할 수 있습니다. 계정·저장 기능에 필요한 국외 처리를 중단하면 서비스 제공이 어려울 수 있습니다. 푸시는 앱·기기 알림 설정에서 중단할 수 있습니다. Firebase 설치 식별자 삭제는 HERTZ 서버 토큰 제거와 별개이므로 문의 시 기기의 삭제 절차를 함께 안내합니다.
추가로 사용하는 본인확인·보안·신고 서비스
- PortOne / NHN KCP: 휴대폰 본인확인과 결과 전달. HERTZ가 조회하는 인증 결과 및 원문 미보관 범위는 위 1항과 본인확인 안내에 따릅니다. 인증기관의 별도 동의는 KCP 인증창에서 확인합니다.
- Cloudflare Turnstile / Pages: 본인확인 연결 화면 제공과 자동화 요청 방지. 연결 화면 접속 시 IP 주소, User-Agent, TLS 특성, 사이트 키와 접속 출처 등 보안 신호를 처리합니다. 본인확인 결과나 CI/DI 원문은 보내지 않습니다. 미국을 포함한 Cloudflare 글로벌 인프라에서 처리될 수 있으며, 연결 화면 접속·인증 요청 시 암호화 통신으로 전달됩니다. HERTZ는 Turnstile 응답 토큰을 영구 저장하지 않으며, 공급자 보안 데이터 보유기간은 서비스 제공·보안·법적 의무에 필요한 기간에 대한 공급자 기준을 따릅니다. 문의: dpo@cloudflare.com. 처리 조건은 Turnstile 개인정보 안내 (https://www.cloudflare.com/turnstile-privacy-policy/) 및 Cloudflare 개인정보처리방침 (https://www.cloudflare.com/privacypolicy/)에서 확인할 수 있습니다.
- Discord Inc.: 운영자에게 신고 접수·장애 알림 전달. 위에 명시한 신고 내용이 암호화 통신으로 전송됩니다. Discord는 미국을 포함한 국외에서 정보를 처리할 수 있으며, 서비스 자체의 처리·보유·삭제 조건은 Discord 개인정보처리방침 (https://discord.com/privacy)에 따릅니다. 신고 채널은 개인정보 보호책임자만 접근하는 비공개 채널로 운영합니다. 신고 접수 시 HTTPS 웹훅으로 전송하며, 신고 기록은 처리 종결 후 3년 이내 보유하는 기준을 적용합니다. 삭제 요청 또는 보유기간 종료 시 운영자가 서비스 DB와 Discord 메시지 사본을 각각 확인하여 삭제합니다. Discord의 백업·법령상 보존까지 즉시 삭제된다고 보장하지 않습니다. 문의: privacy@discord.com.
5. 권리 행사와 보호 조치
회원은 앱의 프로필·동의·계정 설정 또는 아래 연락처로 열람, 정정, 삭제, 처리 정지와 동의 철회를 요청할 수 있습니다. 본인 확인에 필요한 최소 정보만 확인하고 지체 없이 조치합니다. 법령에 따른 제한이 있으면 이유를 안내합니다. 대리인도 적법한 위임 확인 후 요청할 수 있습니다.
접근 권한을 최소화하고 비공개 사진 저장소, 권한 검증 후 발급되는 단기 접근 URL, 암호화 통신, 접근 통제 및 오류 로그 제한을 적용합니다. 광고 추적을 위한 선택 정보 수집은 별도 고지·동의 없이 시작하지 않습니다.
6. 책임자와 문의
운영자: MIHE, 대표자·개인정보 보호책임자: 강미혜
이메일: kang.mh0713@gmail.com / 전화: 010-6644-7713
주소: 경기도 광주시 초월읍 도곡안길 15-3 (쌍동리) JY1동 202호
개인정보 침해 상담은 개인정보침해 신고센터(118), 분쟁 조정은 개인정보분쟁조정위원회에 신청할 수 있습니다. 방침 변경 시 앱에서 시행일과 변경 내용을 알리고, 별도 동의가 필요한 변경은 동의 후 적용합니다.