산톡

산톡 개인정보 처리방침

시행일자: 2026년 9월 15일 (최초 시행 2026년 9월 3일)

최종 개정일: 2026년 9월 15일

주식회사 에이캠프(이하 "회사")는 「개인정보 보호법」 및 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 관련 법령을 준수하며, 이용자의 개인정보를 보호하기 위해 최선을 다하고 있습니다. 본 개인정보 처리방침은 회사가 제공하는 모바일 메신저 애플리케이션 "산톡"(이하 "서비스")에 적용됩니다.


1. 수집하는 개인정보 항목 및 수집 방법

1.1 처리하는 개인정보 항목과 처리 근거

회사는 「개인정보 보호법」 제22조제3항에 따라 동의 없이 처리하는 개인정보와 동의를 받아 처리하는 개인정보를 구분하여 알립니다.

구분 개인정보 항목 처리 목적 처리 근거
가입 시 필수 휴대폰 번호 회원 식별, 본인 인증(SMS), 친구 매칭 계약 이행
가입 시 필수 이름 서비스 내 이용자 식별 및 표시 계약 이행
이용자가 입력한 경우 상태메시지, 프로필 사진, 배경 사진 서비스 내 프로필 표시 계약 이행
자동 생성·수집 기기 정보(서비스가 부여하는 기기 식별값, 기기명, 운영체제 종류, 푸시 토큰) 세션 관리, 다중 기기 로그인, 푸시 알림 발송 계약 이행
자동 생성·수집 기기 고유식별값(Android ID) — 단방향 해시(SHA-256)로만 저장 같은 기기에서 앱을 다시 설치한 경우의 계정 복구 계약 이행
자동 생성·수집 서비스 접속 시각(기기별 마지막 접속 시각) 기기 관리 화면 표시, 서로 친구인 이용자에게 접속 중·마지막 접속 표시(설정에서 끌 수 있음) 계약 이행
이용자가 설정한 경우 친구 검색 아이디 및 공개 여부, 전화번호 검색 허용 여부, 친구에게 붙인 별명 아이디·QR·전화번호로 친구 찾기, 친구 표시 계약 이행
이용자가 등록한 경우 이메일 주소 및 비밀번호(단방향 해시로만 저장) 계정 복구 수단, 기기 변경 시 로그인 계약 이행
이용자가 사용한 경우 오픈채팅용 프로필(오픈프로필·익명 프로필의 이름, 사진) 오픈채팅에서의 표시 계약 이행
동의한 경우 연락처(전화번호) — 단방향 해시(SHA-256) 형태로만 저장 연락처 기반 친구 찾기 동의(기기 연락처 접근 허용 및 설정)
동의한 경우 연락처에 저장된 이름(표시명) — 매칭된 이용자에 한하여 저장 친구를 내 주소록의 이름으로 표시 동의(위와 같음)
서비스 이용 중 생성 메시지 내용(텍스트, 사진, 동영상, 음성 메시지, 파일(파일 이름·크기 포함), 이모티콘 등), 대화 상대, 전송 시각, 읽음 상태, 대화방에 고정한 메시지 메시지 송수신 및 동기화 기능 제공 계약 이행
서비스 이용 중 생성 프로필 변경 이력(과거 프로필 사진·배경 사진·상태메시지) 친구의 프로필 변경 내역 표시 계약 이행
서비스 이용 중 생성 차단 목록, 친구에서 삭제한 기록 차단 기능 제공, 삭제한 친구의 자동 재추가 방지 계약 이행
서비스 이용 중 생성 서비스 설정 및 이용 기록(즐겨찾기·숨김·알림 설정, 방해금지 시간(시작·종료 시각과 시간대), 접속 상태 공개 여부, 받은 이모티콘, 메시지 반응, 참여한 대화방) 설정 유지 및 기능 제공(방해금지 시간에는 푸시 알림을 보내지 않음) 계약 이행
서비스 이용 중 생성 신고 내용(신고 사유·상세, 신고 대상, 처리 결과 및 처리 메모) 신고 접수 및 조치, 분쟁 대응 계약 이행
서비스 이용 중 생성 오픈채팅 내보내기(강퇴) 기록 및 사유 재입장 제한, 방 운영 계약 이행

연락처에 관한 특기사항: 이용자가 연락처 동기화에 동의하는 경우, 회사는 기기의 연락처에 저장된 전화번호를 단방향 암호화(SHA-256 해시)하여 서버로 전송·대조합니다. 원본 전화번호(연락처)는 서버에 저장되지 않으며, 해시값만을 친구 매칭 목적에 한하여 이용합니다.

연락처의 이름에 관한 특기사항: 이용자가 "주소록 이름으로 보기"(기본값 켜짐)를 사용하는 경우, 회사는 매칭에 성공한 이용자에 한하여 그 사람이 이용자의 주소록에 저장된 이름을 함께 전송받아 저장합니다. 이는 친구 목록·대화방·알림에서 이용자가 평소 부르던 이름으로 상대를 표시하기 위한 것입니다.

기기 고유식별값에 관한 특기사항: 안드로이드 기기에서 앱을 삭제한 뒤 같은 기기에 다시 설치한 경우 이전 계정을 되찾을 수 있도록, 회사는 운영체제가 제공하는 기기 고유식별값(Android ID)을 단방향 암호화(SHA-256 해시)하여 저장합니다. 원본 식별값은 서버에 저장되지 않습니다.

계정 복구용 이메일에 관한 특기사항: 서비스는 휴대폰 번호를 로그인 수단으로 사용하지 않습니다. 휴대폰 번호는 가입·번호 갱신·친구 찾기에만 쓰이며, 기기를 바꾸었을 때 계정을 되찾는 수단은 이용자가 직접 등록한 이메일입니다.

오픈채팅 프로필에 관한 특기사항: 오픈채팅에서 오픈프로필 또는 익명 프로필을 사용하는 경우, 다른 이용자에게는 그 이름과 사진만 표시됩니다. 다만 회사의 서버에는 해당 참여가 이용자 계정과 연결된 상태로 기록되며, 신고가 접수되면 회사는 이를 확인합니다. 이는 신고·차단·이용 제한 등 이용자 보호 조치에 필요한 최소한의 처리입니다(이용약관 제11조 제4항). 익명 프로필의 이름·사진은 해당 대화방을 나가면 함께 삭제됩니다. 다만 대화방에서 참여가 제한(강퇴)된 경우에는 방장이 제한 대상을 구분할 수 있도록 제한이 해제될 때까지 보관되며, 회원 탈퇴 시에는 모든 대화방에서 삭제됩니다.

전화번호 검색에 관한 특기사항: 이용자가 더보기 › 내 프로필에서 "전화번호 검색 허용"을 켠 경우에만, 이용자의 휴대폰 번호를 정확히 입력한 다른 이용자가 친구 찾기에서 이용자를 찾을 수 있습니다. 이 설정의 기본값은 꺼짐입니다.

접속 표시에 관한 특기사항: 서로 친구로 추가한 이용자에게만 "접속 중" 또는 "N분 전 접속"이 표시됩니다. 오픈채팅에서는 표시되지 않습니다. 더보기 › 내 프로필의 "접속 상태 공개"에서 끌 수 있으며(기본값 켜짐), 끄면 다른 이용자의 접속 표시도 볼 수 없습니다.

1.2 수집 방법

1.3 동의의 분리

회사는 연락처 접근에 대한 동의를 회원가입 동의와 분리하여 별도로 받습니다. 이용자는 연락처 접근에 동의하지 않고도 서비스의 기본 기능을 이용할 수 있으며(아이디 검색을 통한 친구 추가 등), 동의는 언제든지 기기 설정 또는 서비스 내에서 철회할 수 있습니다.

1.4 민감정보의 공개 가능성 및 비공개 선택 방법

회사는 사상·신념, 건강, 정치적 견해 등 「개인정보 보호법」 제23조에 따른 민감정보를 수집하지 않습니다. 다만 이용자가 다른 이용자에게 보이는 곳(이름·상태메시지·프로필 사진, 오픈채팅 프로필, 오픈채팅 대화방의 대화 등)에 스스로 입력한 내용에 민감정보가 포함되면, 그 정보가 다른 이용자에게 공개될 수 있습니다.

1.5 앱 접근권한

서비스는 아래의 기기 기능에 접근합니다. 모두 선택 접근권한이며, 허용하지 않아도 해당 기능 외의 서비스는 이용할 수 있습니다. 허용 여부는 기기의 설정 › 애플리케이션 › 산톡 › 권한에서 언제든 바꿀 수 있습니다.

접근권한 구분 이용 목적 허용하지 않는 경우
알림 선택 새 메시지·계정 보안 알림 표시 알림을 받을 수 없음(§7의 국외 이전도 없음)
연락처 선택 연락처 기반 친구 찾기, 주소록 이름으로 표시(§1.1) 아이디·전화번호 검색으로만 친구 추가
카메라 선택 사진·동영상 촬영, 친구의 QR 코드 읽기 촬영·QR 스캔 불가(앨범 선택은 가능)
사진 및 동영상 선택 대화방에 사진·동영상 첨부, 프로필 사진 선택, 받은 사진·QR 카드 저장 사진·동영상 첨부와 저장 불가
마이크 선택 음성 메시지 녹음(녹음하는 동안에만 사용) 음성 메시지 녹음 불가
생체 인증 선택 화면 잠금을 지문 등으로 해제 PIN 으로만 해제

2. 개인정보의 수집 및 이용 목적

회사는 수집한 개인정보를 다음의 목적으로만 이용합니다.

  1. 회원 가입 및 관리, 본인 확인, 부정 이용 방지
  2. 메시지(사진·동영상·음성·파일 포함) 송수신, 다중 기기 동기화, 접속 상태 표시 등 핵심 서비스 제공
  3. 연락처·아이디·전화번호 기반 친구 찾기 및 주소록 이름 표시
  4. 푸시 알림 등 서비스 관련 통지
  5. 신고 처리 및 이용약관 위반 행위에 대한 조치
  6. 서비스 장애 대응 및 품질 개선
  7. 법령상 의무 이행

3. 개인정보의 보유 및 이용 기간

  1. 회사는 원칙적으로 개인정보 수집·이용 목적이 달성되거나 이용자가 회원 탈퇴한 경우 지체 없이 해당 정보를 파기합니다.
  2. 연결된 휴대폰 번호가 해제된 임시 계정(계정 복구 수단이 등록되지 않은 계정)은 로그인 수단이 없어 이용자가 접근할 수 없으므로, 번호가 해제된 날부터 90일이 지난 후 파기합니다. 이 기간은 문의·분쟁 대응과 오인 처리 방지를 위한 유예 기간이며, 이 기간이 지나면 §4의 절차에 따라 파기하고 복구할 수 없습니다. 다만 여러 이용자가 함께 참여한 대화의 기록은 다른 참여자의 정보이기도 하므로 삭제하지 않으며, 해당 이용자를 식별할 수 있는 정보(이름·프로필·연락처 정보 등)를 제거하는 방법으로 파기합니다.
  3. 회원 탈퇴 시에도 남는 정보: 다른 이용자와 주고받은 대화 기록은 상대방의 정보이기도 하므로 삭제하지 않으며, 탈퇴한 이용자를 식별할 수 있는 정보(이름·프로필 사진·상태메시지·연락처 정보·오픈채팅 프로필 등)를 제거하여 "알 수 없음" 등으로 표시합니다.
  4. 신고 기록: 신고 내용과 처리 결과는 같은 이용자의 반복 위반 확인과 분쟁 대응을 위하여 신고 처리가 끝난 날부터 1년 동안 보관한 후 파기합니다. 처리되지 않은 신고는 처리가 끝날 때까지 보관합니다. 신고한 이용자나 신고된 이용자가 탈퇴한 경우에도 이 기간 동안 보관되며, 탈퇴자의 이름 등 식별 정보는 제3항에 따라 제거됩니다.
  5. 회사는 현재 법령에 따라 별도로 보존하여야 하는 개인정보를 보관하고 있지 않습니다. 법령에 따른 보존 의무가 생기는 경우 그 근거와 항목, 기간을 본 방침에 기재합니다.

4. 개인정보의 파기 절차 및 방법

  1. 파기 절차: 이용자가 회원 탈퇴를 하거나 수집·이용 목적이 달성된 개인정보는 지체 없이 파기됩니다. 법령에 따라 보존이 필요한 정보는 별도의 데이터베이스로 옮겨져 보존 기간 동안 안전하게 보관된 후 파기됩니다.
  2. 파기 방법:
    • 전자적 파일 형태의 정보: 복구·재생이 불가능한 방법으로 영구 삭제
    • 종이 문서: 분쇄 또는 소각
  3. 백업본: 회사는 장애 복구를 위하여 데이터베이스를 매일 백업하며, 백업본은 최대 15일간 보관된 후 자동으로 삭제됩니다. 따라서 삭제·파기된 정보도 이 기간 동안 백업본에 남아 있을 수 있으며, 백업본은 장애 복구 외의 목적으로 이용하지 않습니다.

5. 개인정보의 제3자 제공

회사는 이용자의 개인정보를 본 방침에서 고지한 범위를 넘어 제3자에게 제공하지 않습니다. 다만 다음의 경우는 예외로 합니다.

  1. 이용자가 사전에 동의한 경우
  2. 법령의 규정에 의하거나, 수사기관이 법령에 정한 절차와 방법에 따라 요구하는 경우

6. 개인정보 처리의 위탁

회사는 원활한 서비스 제공을 위하여 아래와 같이 개인정보 처리 업무를 외부에 위탁하고 있습니다.

수탁자 위탁 업무 비고
주식회사 지오피아 서버 호스팅(인프라) 및 데이터 보관 데이터 보관 위치: 대한민국(국내)
주식회사 지오피아 휴대폰 본인확인 문자(SMS) 발송
Google LLC (Firebase Cloud Messaging) 푸시 알림 발송 국외 이전 — 아래 §7 참조

서버·데이터는 국내 자체 호스팅 인프라(지오피아)에서 처리·보관합니다(별도의 해외 클라우드(AWS 등) 미사용). 미디어(사진 등)도 동일 인프라 내 오브젝트 스토리지에 저장됩니다.

이메일 발송에 관하여: 회사는 현재 계정 확인·비밀번호 재설정 메일의 발송을 외부 사업자에게 위탁하고 있지 않습니다. 외부 메일 발송 사업자를 이용하게 되는 경우, 해당 사업자를 위 표에 기재하고 국외 이전에 해당하면 §7의 표에 함께 기재하여 §14의 절차에 따라 사전에 고지합니다.

회사는 위탁계약 체결 시 개인정보가 안전하게 관리될 수 있도록 관련 법령에 따라 필요한 사항을 규정하고 수탁자를 감독합니다. 위탁 업무의 내용이나 수탁자가 변경되는 경우 지체 없이 본 방침을 통해 공개합니다.

7. 개인정보의 국외 이전

회사는 개인정보를 원칙적으로 국내 인프라에서 처리·보관합니다. 다만 푸시 알림 발송을 위해 아래와 같이 일부 정보를 국외로 이전(처리위탁)합니다.

이전의 근거: 이용자와의 서비스 이용계약 이행을 위하여 개인정보의 처리위탁이 필요한 경우로서, 「개인정보 보호법」 제28조의8제1항제3호에 따라 같은 조 제2항 각 호의 사항을 본 방침에 공개하는 방법으로 이전합니다.

이전받는 자 (연락처) 이전 국가 이전 항목 이전 시기 및 방법 이용 목적 · 보유 기간
Google LLC — Firebase Cloud Messaging (개인정보 문의: googlekrsupport@google.com) 미국 등 Google 데이터센터 소재국 기기 푸시 토큰, 알림 표시에 필요한 최소 정보(발신자명·미리보기 등) 푸시 알림 발송 시점에 네트워크(HTTPS)를 통해 전송 푸시 알림 전달 목적 · 전달 후 즉시 파기(토큰은 유효기간 동안 보관)

이전을 거부하는 방법·절차 및 효과: 이용자는 휴대폰 설정에서 산톡의 알림 권한을 허용하지 않거나 해제하여 국외 이전을 거부할 수 있습니다. 알림 권한이 없으면 서비스는 푸시 토큰을 발급받거나 서버에 등록하지 않으므로 위 정보가 이전되지 않습니다. 이미 등록된 토큰의 삭제를 원하면 개인정보 보호책임자(§12)에게 요청할 수 있습니다. 거부하는 경우 새 메시지 알림과 계정 보안 알림(이용약관 제7조의2 제7항)을 받을 수 없으며, 그 밖의 서비스는 이용할 수 있습니다.

Google Firebase 의 데이터 처리 위치·약관은 Google 정책에 따릅니다. 알림 미리보기에는 메시지 내용의 일부가 포함될 수 있습니다.

8. 메시지 보안에 관한 고지

본 서비스의 메시지에는 종단간 암호화(E2EE)가 적용되지 않습니다. 메시지는 전송 구간에서 TLS로 보호되나, 회사의 서버에는 읽을 수 있는 형태로 저장됩니다. 사진·동영상·음성 메시지·파일도 같습니다. 이는 다중 기기 동기화, 신고 처리, 알림 미리보기 등 서비스 기능 제공에 필요합니다.

8-2. 자동응답(봇) 서비스에 관한 고지

서비스는 자동으로 답변하는 대화 상대(이하 "봇")를 제공할 수 있습니다. 봇은 대화방에서 일반 이용자와 같은 형태로 표시되며, 프로필에 봇임이 표시됩니다.

  1. 봇과 나눈 대화만 처리됩니다. 이용자가 봇이 참여한 대화방에서 보낸 메시지(텍스트·이미지)와 그 방의 최근 대화 맥락만 응답 생성에 이용됩니다. 봇이 없는 다른 대화방의 내용은 이용되지 않습니다.
  2. 외부 인공지능 서비스 이용 시 고지. 회사가 답변 생성을 위해 외부 인공지능 사업자의 서비스를 이용하는 경우, 해당 대화 내용이 그 사업자에게 전송됩니다. 이 경우 회사는 수탁자·이전받는 자·이전 국가·이전 항목을 본 방침 §6 및 §7의 표에 기재하여 사전에 공개하며, 국외 이전에 해당하는 경우 이용자는 이를 거부할 수 있습니다(거부 시 해당 봇 기능이 제한됩니다).
  3. 현재 상태. 본 방침 최종 개정일 기준, 회사는 외부 인공지능 사업자에게 대화 내용을 전송하고 있지 않습니다. 전송이 시작되기 전에 본 방침을 개정하고 §14의 절차에 따라 사전 고지합니다.
  4. 이용자는 봇과의 대화방을 나가거나 삭제하여 언제든지 이용을 중단할 수 있습니다.

9. 이용자의 권리와 행사 방법

  1. 이용자는 회사에 대하여 언제든지 자신의 개인정보에 대한 열람, 정정·삭제, 처리정지 요구 및 동의 철회를 할 수 있습니다(「개인정보 보호법」 제35조부터 제37조까지).
  2. 행사 방법:
    • 서비스 안에서 직접: 프로필·상태메시지·친구 검색 아이디·전화번호 검색 허용·접속 상태 공개는 더보기 › 내 프로필, 알림과 방해금지 시간은 더보기 › 알림 설정, 이메일 등록·삭제는 더보기 › 계정 보안, 연락처 동기화와 주소록 이름 표시는 친구 › 알 수도 있는 친구 화면의 설정, 회원 탈퇴는 더보기 화면 맨 아래의 회원 탈퇴에서 할 수 있습니다.
    • 요청으로: 개인정보 보호책임자(§12)에게 이메일 또는 서면으로 요청할 수 있습니다. 회사는 요청한 사람이 본인 또는 정당한 대리인인지 확인한 후 요청을 받은 날부터 10일 이내에 조치하고 그 결과를 알립니다.
  3. 대리인을 통한 행사: 이용자는 법정대리인이나 위임을 받은 자를 통하여 권리를 행사할 수 있습니다. 이 경우 「개인정보 처리 방법에 관한 고시」에 따른 위임장을 제출하여야 합니다.
  4. 이용자가 개인정보의 오류에 대한 정정을 요청한 경우, 회사는 정정을 완료할 때까지 해당 개인정보를 이용하거나 제공하지 않습니다.
  5. 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있거나 다른 사람의 생명·신체를 해할 우려가 있는 경우 등 「개인정보 보호법」이 정한 사유가 있으면, 회사는 요구의 전부 또는 일부를 거절할 수 있으며 그 사유를 알립니다.
  6. 자동화된 결정: 회사는 완전히 자동화된 시스템으로 개인정보를 처리하여 이용자의 권리 또는 의무에 중대한 영향을 미치는 결정을 하지 않습니다.

10. 개인정보의 안전성 확보 조치

회사는 개인정보의 안전성 확보를 위해 다음의 조치를 취하고 있습니다.

  1. 관리적 조치: 내부관리계획 수립·시행, 개인정보 취급자 최소화 및 교육
  2. 기술적 조치: 개인정보 접근 권한 관리, 전송 구간 암호화(TLS), 비밀번호의 단방향 암호화 저장(scrypt), 휴대폰 번호의 해시 저장
  3. 물리적 조치: 데이터 처리 인프라(국내 호스팅 설비)에 대한 접근 통제

10-2. 개인정보 자동 수집 장치의 설치·운영 및 거부

회사는 서비스(앱)에서 쿠키 등 인터넷 접속정보파일을 사용하지 않으며, 맞춤형 광고를 위한 행태정보를 수집하지 않습니다. 서비스 소개 웹사이트(santalk.co.kr)도 방문 분석 도구나 광고용 쿠키를 사용하지 않습니다. 이러한 장치를 도입하는 경우 그 목적과 거부 방법을 본 방침에 기재하고 §14의 절차에 따라 사전에 고지합니다.

11. 만 14세 미만 아동의 개인정보

본 서비스는 만 14세 이상만 이용할 수 있으며, 회사는 만 14세 미만 아동의 개인정보를 수집하지 않습니다. 만 14세 미만임이 확인된 경우 해당 계정 및 관련 정보를 지체 없이 파기합니다.

12. 개인정보 보호책임자

회사는 개인정보 처리에 관한 업무를 총괄하여 책임지고, 개인정보 처리와 관련한 이용자의 불만 처리 및 피해 구제를 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

이용자는 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만, 피해 구제 등에 관하여 개인정보 보호책임자에게 문의할 수 있으며, 회사는 지체 없이 답변 및 처리합니다.

13. 권익침해 구제 방법

이용자는 개인정보 침해에 대한 신고나 상담이 필요한 경우 아래 기관에 문의할 수 있습니다.

14. 개인정보 처리방침의 변경

본 개인정보 처리방침은 법령 또는 서비스의 변경에 따라 개정될 수 있으며, 개정 시 개정 사유 및 내용을 서비스 내 공지사항을 통해 적용일자 7일 전(중요한 변경의 경우 30일 전)에 고지합니다.


부칙

  1. 본 개인정보 처리방침은 2026년 9월 3일부터 시행합니다.
  2. 2026년 9월 5일 개정분(기기 고유식별값의 수집 항목 추가)은 같은 날부터 시행합니다. 본 개정은 서비스의 정식 출시 이전에 이루어져 고지 대상 이용자가 존재하지 않으므로, 제14조의 사전 고지 기간을 적용하지 않았습니다. 정식 출시 이후의 개정에는 제14조가 그대로 적용됩니다.
  3. 2026년 9월 11일 개정분(동의 없이 처리하는 개인정보와 동의를 받아 처리하는 개인정보의 구분, 친구 삭제 기록·서비스 이용 기록 항목 추가, 민감정보 공개 가능성, 탈퇴 후 남는 정보·신고 기록·백업본의 보관, 국외 이전의 근거·연락처·거부 방법, 이용자 권리 행사 방법, 자동 수집 장치에 관한 사항)은 같은 날부터 시행합니다. 본 개정도 정식 출시 이전에 이루어져 제14조의 사전 고지 기간을 적용하지 않았습니다.
  4. 2026년 9월 15일 개정분(동영상·음성 메시지·파일 전송, 접속 시각의 표시 목적, 전화번호 검색 허용 설정, 방해금지 시간 설정, 대화방 고정 메시지, 앱 접근권한과 화면 잠금에 관한 사항)은 같은 날부터 시행합니다. 본 개정도 정식 출시 이전에 이루어져 제14조의 사전 고지 기간을 적용하지 않았습니다.
← 산톡 홈