Privacy

개인정보처리방침

Randomi는 공개 이름을 익명으로 유지하더라도 안전 운영에 필요한 내부 식별자와 실제 기능 데이터를 처리합니다. 아래 내용은 현재 코드와 DB migration에서 확인된 범위를 기준으로 작성했습니다.

마지막 업데이트: 2026년 7월 28일

01

처리 항목·목적·근거

구분처리 항목목적처리 근거
임시 익명·인증내부 사용자 ID, 익명 여부, 인증 세션·쿠키, 이메일·전화번호(연결 시), OAuth 공급자와 기본 프로필익명 세션 생성, 로그인·계정 연결, 계정 복구, 접근 통제서비스 제공 계약 이행, 이용자 요청, 선택한 인증 기능 이용
프로필·매칭닉네임, 아바타, 프로필 공개 설정, 매칭 범위·지역·국가, 선택형 본인확인 상태프로필 표시, 랜덤 매칭, 상호 본인확인 매칭서비스 제공 계약 이행, 이용자 설정
대화·방·업로드메시지, 작성자 내부 ID, 방·참여·이탈 시각, 파일 URL·이름·유형, 홈 라운지 메시지1:1·오픈채팅·홈 라운지 제공, 동기화, 신고 맥락 확인서비스 제공 계약 이행, 안전 운영
신고·안전 운영신고 사유·설명, 메시지·작성자·방 evidence snapshot과 hash, 차단 관계, 필터 위반, 제재·이의제기, 관리자 열람 사유·audit신고 처리, 재접촉 방지, 임시 보호조치, 사람 검토, 분쟁 대응이용자 요청, 안전한 서비스 운영, 법령상 의무와 분쟁 대응
선택형 본인확인PortOne verification ID, 공급자·PG, 상태, CI의 keyed hash, 출생연도, 정규화된 성별, 내·외국인 여부, 거래 ID·시각중복 확인 방지, 사실형 완료 표시, 상호 본인확인 매칭이용자가 선택한 본인확인 기능 제공
결제·구독·환불플랜·상태, PortOne 결제·billing key 식별자, 금액·통화·기간, webhook 결과, 결제·환불 운영 케이스와 공급자 응답결제 승인, 정기결제, 구독·환불·분쟁 처리계약 이행, 전자상거래 관련 법령상 의무
문의내부 사용자 ID, 이메일, 유형·제목·본문·관련 URL, 답변·상태문의 접수, 답변, 안전·결제 이슈 운영 큐 연결, 악용 방지이용자 요청, 계약 이행, 안전 운영
푸시브라우저 endpoint·키 또는 FCM token, 내부 사용자 ID, 알림 payload사용자가 켠 메시지·서비스 알림 발송이용자 설정과 선택한 알림 기능 제공
분석·접속 현황분석 session ID, event 이름·시각·제한된 metadata, 내부 사용자 ID(있는 경우), 화면·활동·지역·국가 접속 현황서비스 품질, 퍼널·장애 분석, 실시간 접속 현황, 악용 방지서비스 안정성과 개선을 위한 운영
광고·자동수집필수 인증 cookie, 30분 분석 session cookie, Google AdSense가 처리하는 cookie·광고 식별자·브라우저 정보로그인 유지, 분석 session 연결, 광고 제공·측정필수 서비스 제공, 광고 기능과 브라우저 설정

02

처리·보유기간

분석 event

생성 후 90일. 매일 실행되는 cleanup 대상입니다.

분석 session cookie

마지막 분석 활동 기준 30분입니다.

오픈채팅 방과 종속 메시지

마지막 활동 후 30일에 archive 처리하고, archive 후 30일이 지나면 hard delete합니다.

홈 라운지 session

90초에 만료합니다. 만료 후 1일이 지난 session은 새 session 시작 시 삭제됩니다. 라운지 메시지는 별도 자동 보유기간이 아직 설정되지 않았습니다.

계정 미연동 익명 사용자

90일 미활동이고 최근 30일간 메시지·방 활동이 없으며 열린 신고·제재·문의·결제·구독 blocker가 없는 계정을 삭제 후보로 계산합니다. 현재 자동 삭제가 아니라 관리자 dry-run·승인 실행 방식입니다.

전자상거래 기록

표시·광고 기록은 6개월, 계약 또는 청약철회와 대금결제·재화 공급 기록은 5년, 소비자 불만·분쟁 처리 기록은 3년 보관합니다.

웹 문의 rate limit

시간 단위 count는 다음 시간 구간에, 일 단위 count는 다음 한국 날짜에 초기화합니다. 계정 삭제 시 함께 삭제합니다.

1:1 대화·업로드·홈 라운지 메시지

현재 고정된 자동 파기기간이 없습니다. 방·계정 삭제와 연결된 항목은 해당 삭제를 따르며, 그 밖의 기간은 확정 후 방침과 파기 job을 함께 갱신합니다.

신고 evidence·차단·제재·이의제기·관리자 audit

현재 고정된 자동 파기기간이 없습니다. 안전·분쟁 처리와 법적 보전 필요성을 검토한 승인 기준이 정해질 때까지 임의로 기간을 만들거나 변경하지 않습니다.

본인확인·일반 문의·푸시

본인확인과 일반 문의에는 고정된 자동 파기 job이 없고, 푸시 token은 알림 해제·계정 삭제 시 사용을 중단하거나 삭제합니다. 삭제 요청은 아래 권리 행사 경로에서 접수합니다.

03

파기 절차와 방법

확정된 기간이 지난 분석 event와 오픈방은 DB cleanup job이 대상과 기간을 다시 확인한 뒤 삭제합니다. 계정·방 삭제에 종속된 row는 foreign key 정책에 따라 삭제하거나 식별자 연결을 끊습니다.

전자적 DB row는 복구 목적의 서비스 조회에서 제거하고 hard delete하며, storage object는 연결된 삭제 절차에서 제거합니다. 법령상 보존 의무나 분쟁·수사 협조에 필요한 법적 보전 조치가 있으면 해당 범위만 분리해 보존한 뒤 목적이 끝나면 삭제합니다.

인프라 backup의 정확한 보존주기와 파기 방법은 현재 저장소만으로 확인되지 않아 계약·운영 설정 확인 후 이 방침을 보완합니다.

04

제3자 제공과 처리위탁·연동 서비스

제3자 제공: Randomi는 개인정보를 판매하지 않으며, 현재 코드에서 상시적인 별도 제3자 제공 항목은 확인되지 않았습니다. 법령상 의무, 정보주체의 요청·동의, 생명·신체의 급박한 보호 등 적법한 근거가 있는 경우에는 해당 범위에서 제공할 수 있습니다.

처리위탁·외부 연동: 아래 서비스는 자체 운영 소프트웨어, 사용자가 직접 선택하는 연동, 위탁·제공 관계를 계약으로 확인해야 하는 공급자로 구분했습니다. 확인되지 않은 관계를 임의로 처리위탁이나 제3자 제공으로 확정하지 않습니다.

서비스관계 구분처리 목적확인된 경계
Supabase (self-hosted)자체 운영 소프트웨어인증, PostgreSQL DB, realtime, storageRandomi가 운영하는 인프라에서 처리합니다. 실제 hosting 수탁자와 backup lifecycle은 코드만으로 확정할 수 없습니다.
Google·Kakao OAuth사용자 선택 연동사용자가 선택한 로그인·계정 연결사용자가 공급자 화면에서 직접 진행합니다. 공급자는 자체 방침에 따라 인증 정보를 처리합니다.
PortOne·KG이니시스위탁·제공 관계 계약 확인 필요선택형 본인확인, 결제·정기결제·환불Randomi는 원본 CI 대신 keyed hash와 확인 결과를 저장합니다. 결제카드 전체 번호는 저장하지 않습니다.
Google Firebase위탁·제공 관계 계약 확인 필요사용자가 켠 푸시 알림browser·device token과 알림 payload가 처리될 수 있습니다.
Google AdSense사용자 접점 외부 서비스광고 제공과 측정광고 허용 페이지에서 cookie·광고 식별자 등이 처리될 수 있습니다. 정확한 제3자 제공·위탁 구분은 계약 확인이 필요합니다.
Discord사용자 선택 연동커뮤니티 참여 링크 제공사용자가 Discord 커뮤니티로 이동하면 Discord가 자체 방침에 따라 정보를 처리합니다. Randomi의 웹 문의는 홈페이지에서 접수합니다.
OpenAI API위탁·제공 관계 계약 확인 필요집계 성장 분석집계 분석에는 사용자 ID·방 ID·메시지 원문을 보내지 않습니다.

05

국외이전 여부

Google, Discord, OpenAI 같은 글로벌 서비스는 사용자가 선택한 기능 또는 운영 API 처리 과정에서 국외 infrastructure를 사용할 수 있습니다.

이전받는 정확한 법인, 국가, 시점·방법과 사업자별 보유기간은 현재 코드와 migration만으로 확인할 수 없습니다. 확인되지 않은 값을 만들지 않으며, 계약·관리자 console에서 검증한 뒤 법에서 요구하는 국외이전 항목을 별도 표로 갱신합니다.

06

정보주체와 법정대리인의 권리

정보주체는 본인 정보의 열람, 정정·삭제, 처리정지, 동의 철회, 계정 삭제와 문의 처리 결과를 요청할 수 있습니다. 프로필·알림·구독은 해당 화면에서 직접 변경하고, 그 밖의 요청은 문의하기 또는 이메일로 접수합니다.

서비스는 만 14세 이상 이용을 기준으로 하며 만 14세 미만 법정대리인 동의 절차를 제공하지 않습니다. 잘못 가입한 아동의 법정대리인은 삭제·처리정지를 요청할 수 있으며, 권리 침해를 줄이는 범위에서 관계와 본인 여부 확인을 요청할 수 있습니다.

법령상 보존 의무, 타인의 권리, 진행 중인 안전·분쟁 조사 때문에 일부 요청이 제한되는 경우에는 대상, 사유와 가능한 후속 절차를 안내합니다.

07

자동수집 장치와 거부방법

인증 session cookie는 로그인·익명 session 유지에 필요합니다. 차단하면 로그인, 문의 접수, 채팅 같은 핵심 기능이 동작하지 않을 수 있습니다. 분석 session cookie는 30분 동안 event를 같은 session으로 연결합니다.

Google AdSense는 광고 cookie·식별자를 사용할 수 있습니다. 브라우저의 사이트 데이터·cookie 설정과 Google 광고 설정에서 저장·개인 맞춤 광고를 제한할 수 있습니다. 제한하면 일부 광고가 비개인화되거나 서비스 기능 일부가 달라질 수 있습니다.

08

자동 임시조치, 사람 검토와 이의제기

신고와 필터 신호에 따라 경고 또는 제한된 임시 보호조치가 적용될 수 있습니다. 장기·중대한 제재를 이 경로만으로 자동 확정하지 않고 열린 운영 검토 queue에서 사람이 증거와 맥락을 확인합니다.

조치 대상자는 제한 안내 화면에서 사유·기간을 확인하고 사람의 재검토를 요청할 수 있습니다. 설명이나 검토를 요청하면 운영자가 관련 기록을 확인해 유지·변경·해제 여부를 안내합니다. 악용 가능한 정확한 탐지·임계 기준은 공개하지 않습니다.

09

개인정보 고충처리 연락처

고충처리 창구: Randomi 운영팀

이메일: joonhee.u@gmail.com

온라인 접수: www.randomi.kr/support

대화 중 문제는 신고·차단·즉시 이탈을 사용하세요.안전센터커뮤니티 규칙안전 문의