최종 업데이트일: 2026.06.15
시행일: 2026.06.15
버전: 1.0
***
핵심 요약 (Privacy at a Glance)
본 방침의 전문을 읽기 전, 가장 중요한 사실들을 안내합니다.
🔒 스윙 영상도, AI 분석도, 스켈레톤 데이터도 모두 내 디바이스에만
스윙 영상은 사용자 PC에만 저장되고, AI 분석도 사용자 디바이스에서 직접 이루어집니다(on-device AI inference). 영상에서 추출된 스켈레톤(랜드마크) 데이터 역시 디바이스에만 남고 당사 서버로 전송되지 않습니다. 당사 서버로는 VTrack 센서 데이터 35개와 게임 진행 데이터만 전송됩니다.
🤖 AI 모델 학습에 쓰지 않습니다
당사는 스윙 영상이나 스켈레톤 데이터를 애초에 수집하지 않으며, 당사가 보관하는 데이터도 AI 모델 학습, 외부 연구, 데이터셋 판매 등에는 사용하지 않습니다 (정책이 바뀌면 미리 안내합니다).
🎯 광고 추적 없음
현재 사용하는 분석 도구(Google Analytics)는 분석 전용으로, 광고·리마케팅에 연동되지 않습니다. 모바일 광고 식별자(IDFA, GAID)나 행동 광고 SDK도 사용하지 않습니다.
🇰🇷 데이터 처리 위치
메인 데이터는 한국 서버에 보관되며, EU/EEA 이용자 데이터의 대한민국 이전은 유럽위원회 적정성 결정(2022/254)을 근거로 수행됩니다. 분석·진단 도구는 별도로 미국 처리자를 사용합니다(자세한 내용은 제3조 참조).
⏱️ 계정 보존 및 삭제 통제
SwingEz를 계속 사용하는 동안 데이터는 서비스 제공을 위해 보관되며, 원하실 때 언제든 직접 삭제를 요청할 수 있습니다. 단순 미접속만을 이유로 계정을 자동 종료하거나 삭제하지 않되, 이용자의 명시적 요청, 약관 위반, 법령상 보존·삭제 의무 등 정당한 사유가 있는 경우에는 본 방침과 관련 법령에 따라 처리합니다.
🏌️ 모든 골퍼 환영
SwingEz는 골프를 즐기는 모든 분을 위한 골프 시뮬레이터입니다. 계정은 성인 이용자가 보유·관리하며, 미성년 자녀는 계정 보유자의 감독 하에 함께 이용할 수 있습니다.
> 본 요약은 안내 목적이며, 법적 효력은 아래 본문이 가집니다.
***
서론
본 개인정보처리방침(이하 "본 방침")은 Laon People Inc.(라온피플(주), 이하 "당사")이 제공하는 SwingEz 서비스(이하 "서비스")와 관련하여 개인정보를 어떻게 처리하는지 설명합니다.
SwingEz는 Vtrack 골프 런치 모니터로부터 VTrack 센서 데이터 35개를 수신하고, 연결된 2대의 카메라로 촬영된 스윙 영상을 사용자 디바이스에서 AI 추론(on-device AI inference)으로 분석하는 골프 스윙 분석 서비스입니다. 영상에서 추출되는 신체 관절 스켈레톤(랜드마크) 데이터는 사용자 디바이스에서 처리·저장되며 당사 서버로 전송되지 않습니다. 당사 서버는 VTrack 센서 데이터 35개 및 게임 진행 데이터를 기반으로 게임형 진행 시스템과 향상도 통계를 제공합니다.
핵심 원칙 — 데이터 최소화 및 사용자 통제(Data Minimization & User Control): 당사는 분석에 필요한 최소한의 정보만을 수집·처리합니다. 스윙 영상, AI 분석, 그리고 그 결과인 스켈레톤(랜드마크) 데이터는 모두 사용자 디바이스에서 처리·저장되며 당사 서버로 전송되지 않습니다. 당사 서버에는 VTrack 센서 데이터 35개 및 게임 진행 데이터만 전송됩니다. 이용자는 언제든지 자신의 데이터에 접근, 다운로드, 수정, 삭제할 수 있습니다.
본 방침은 글로벌 데이터 보호 법령(GDPR·CCPA·PIPA 등)에 따라 이용자에게 투명성을 제공하기 위해 작성되었으며, 거주지와 관계없이 모든 SwingEz 이용자에게 가능한 범위에서 일관된 권리 행사 절차와 보호 수준을 제공합니다. 각 권리의 구체적 내용과 예외는 적용 법령에 따라 달라질 수 있으며, 권역별 추가 사항은 본 방침 제3편(한국)·제4편(캘리포니아)에서 별도로 안내합니다.
당사는 본 방침을 최소 12개월마다 검토 및 갱신하며, 중대한 변경이 있을 경우 시행일 이전에 앱 내 공지 또는 등록 이메일을 통해 이용자에게 고지합니다.
***
제1편: 공통 정보
제1조 [수집하는 정보]
당사는 서비스 제공을 위해 다음의 정보를 수집·처리합니다.
(1) 이용자가 직접 제공하는 정보
가입 시 [필수]:
이메일 주소
비밀번호 (업계 표준 단방향 해시 알고리즘으로 암호화하여 저장하며, 평문 비밀번호는 어떠한 형태로도 저장하지 않습니다)
Preferred name (닉네임)
거주 국가 (Country of Residence) — 적용 법령 결정 목적
프로필 작성 시 [선택]:
생년월일 (Birth)
성별 (Gender)
Dexterity (오른손잡이 / 왼손잡이)
Player category (플레이어 등급)
Handicap (핸디캡)
선택 항목은 입력하지 않아도 서비스 이용에 제한이 없으며, 언제든 계정 설정에서 수정·삭제할 수 있습니다.
고객지원·피드백 [필요 시]:
이용자가 고객지원으로 송신한 메시지의 내용 및 첨부 파일
이용자가 자발적으로 제공한 설문·피드백 응답
거주국 변경 시 의무: 이용자는 거주 국가가 변경되는 경우 계정 설정에서 정보를 신속히 갱신할 의무가 있습니다. 거주국에 따라 적용되는 법령 및 권리가 달라질 수 있습니다.
(2) 서비스 이용 과정에서 자동 수집되는 정보
가. 인증·세션·라이선스 바인딩 정보
세션 토큰
라이선스 키
디바이스 고유 식별자 (Unity 엔진의 SystemInfo가 생성하는 일방향 해시값)
라이선스 활성화 상태 이력 (활성화·회수·재활성화 시각 포함)
나. VTrack 센서 데이터 35개 (스윙당)
Vtrack Launch Monitor로부터 수신되는 측정값 — ball speed, launch angle, spin rate, club head speed, club path, attack angle, face angle, smash factor, carry distance 등.
다. 게임 진행 데이터
스킬트리 진행 상태, 달성도, 세션 이력, 스윙스코어(Swing Score) 등 향상도 지표.
라. 기기 및 소프트웨어 환경
하드웨어 사양: CPU·GPU·메모리·화면 해상도·디바이스 모델
운영체제 정보: 종류·버전·언어·시간대
앱·런타임 환경 정보: SwingEz 앱 버전 및 내부 식별자
마. 기술 로그
IP 주소, User-Agent, 크래시 로그.
※ 디바이스 내 처리(서버 미전송) — 스윙 영상 및 스켈레톤(랜드마크) 데이터
연결된 2대의 카메라로 촬영된 스윙 영상과, 그 영상에서 AI 추론으로 추출되는 신체 관절 스켈레톤(랜드마크) 데이터는 모두 사용자 디바이스에서만 처리·저장되며 당사 서버로 전송되지 않습니다. AI 추론(영상에서 스켈레톤을 추출하는 분석)도 사용자 디바이스에서 직접 수행됩니다. 당사는 사용자의 스윙 영상이나 스켈레톤 데이터를 수집·보관하지 않습니다.
(3) 당사가 수집하지 않는 정보
본 방침 시행 시점 기준, 당사는 SwingEz 서비스 어느 환경에서도 다음 정보를 수집하지 않습니다. 아래 항목이 변경되는 경우 본 방침을 갱신하여 미리 안내합니다.
원본 스윙 영상 (사용자 디바이스 로컬에만 저장)
스켈레톤(랜드마크) 데이터 — 신체 관절 포즈 데이터. 사용자 디바이스에서만 처리·저장되며 당사 서버로 전송·보관되지 않습니다.
MAC 주소 · Machine Name (PC 이름)
카메라 시리얼·모델 — 평상시 서비스 운영 중에는 수집하지 않습니다. 다만 (i) 라온피플의 별도 제조·유통·A/S 관리 시스템에서 하드웨어 보증·정품 인증 목적으로 처리될 수 있고, (ii) 이용자가 버그 신고를 제출하는 경우에 한해 진단 목적으로 카메라 시리얼이 신고 데이터에 포함됩니다 (본 방침 제1조 (4) 참조).
정밀 위치 정보 (GPS 좌표)
모바일 광고 식별자 (IDFA, GAID)
행동 광고 추적 SDK · 리마케팅 픽셀 · 제3자 광고 네트워크 SDK
GDPR §9 특수 범주 정보 (인종·민족·종교·정치적 견해·성적 지향·생체 식별자·유전자 정보·건강·의료 기록 등)
데이터 브로커로부터 구매·수신한 개인정보
(4) 버그 신고(트러블슈팅) 기능 이용 시 수집되는 정보
이용자가 앱 내 버그 신고를 직접 제출하는 경우에 한해, 문제 진단·해결을 위해 다음 정보가 신고 시점에 서버로 전송됩니다.
신고 내용: 문제 분류, 증상 설명(최대 500자), 첨부 이미지(최대 3장)
사용자 식별: 로그인 인증 토큰 (신고를 본인 계정에 매칭하는 용도)
진단 정보: 앱 버전·빌드 정보·신고 시점 활성 화면 등 앱 정보, OS·CPU·GPU·메모리·디스플레이 등 PC 시스템 정보, 등록된 분석 카메라(DVP2) 시리얼 번호, 최근 2일 이내의 앱 로그·Unity 로그(총 20MB 이하)
첨부 이미지에는 민감정보(실명·연락처·계좌번호 등)가 포함되지 않도록 제출 전 확인해 주시기 바랍니다.
본 진단 자료는 신고하신 문제의 원인 분석·해결 목적으로만 이용되며(마케팅·광고·외부 공유 안 함), 신고 처리 완료 후 90일 이내 자동 삭제됩니다(이용자가 삭제를 요청하면 신속히 처리). 신고 제출로 위 정보의 수집·이용에 동의하신 것으로 간주되며, 동의를 원치 않으시면 제출을 중단하시거나 service@laonpeople.com으로 문의하실 수 있습니다. 남용 방지를 위해 단말기당 1일 제출 횟수 및 신고당 용량(20MB)에 제한이 있습니다.
***
제2조 [스켈레톤(랜드마크) 데이터의 디바이스 내 처리]
스켈레톤(랜드마크) 데이터는 신체 관절의 위치를 좌표로 기록한 데이터로, 일부 법령은 이처럼 신체 특성에 기반한 데이터를 신중하게 다루도록 요구합니다. 당사는 이러한 우려를 처음부터 없애기 위해, 스켈레톤 데이터를 당사 서버로 수집하지 않고 사용자 디바이스에서만 처리·저장하도록 설계했습니다.
✓ 서버 미수집·미보관 — 스윙 영상 및 그로부터 추출된 스켈레톤 데이터는 당사 서버로 전송되지 않으며, 당사는 이를 보관하지 않습니다. AI 추론도 사용자 디바이스에서 직접 수행됩니다(본 방침 제1조 (2) 참조).
✓ 디바이스 내 사용자 통제 — 영상 및 스켈레톤 데이터는 사용자 디바이스에 저장되므로, 사용자는 디바이스에서 직접 이를 삭제·관리할 수 있습니다.
AI 모델 학습에 사용하지 않는다는 점을 비롯한 데이터 사용 범위는 본 방침 제4조에서 안내합니다. 이러한 설계는 GDPR, 한국 PIPA, 캘리포니아 CPRA 등 주요 데이터 보호 법령의 데이터 최소화 및 신중한 처리 원칙에 부합하도록 구성되었습니다.
***
제3조 [추적 기술 및 분석 도구]
당사 SwingEz 서비스는 다음 3개 환경에서 운영되며, 각 환경별로 사용되는 기술이 다릅니다.
(1) 회원 관리 웹: 가입·로그인·계정 정보 조회 및 수정, 활성화 디바이스 관리
(2) SwingEz 런처: 패치·업데이트
(3) Unity 시뮬레이터: 라이선스 활성화·실제 분석·데이터 수집
3-1. 회원 관리 웹
필수 쿠키 (Strictly Necessary)
쿠키 목적 보유 기간 동의
로그인 세션 토큰 로그인 상태 유지 세션 종료 시 또는 최대 24시간 불요
CSRF 보안 토큰 위변조 요청 방지 세션 종료 시 불요
기타 쿠키: 분석·광고·추적 쿠키를 사용하지 않습니다.
당사는 마케팅 웹사이트를 운영하지 않으며, 회원 관리 웹은 인증된 사용자만 접근하는 환경입니다. 필수 쿠키(로그인·보안 토큰)만 사용하므로 별도의 쿠키 동의 배너를 제공하지 않습니다.
3-2. SwingEz 런처: 패치·업데이트
역할: 클라이언트 패치·버전 업데이트.
필수 통신: 패치 체크·다운로드를 위한 라온피플 자체 서버 통신.
분석 SDK:
항목 내용
도구 Google Analytics 4
처리자 Google LLC (미국)
수집 정보 런처 사용 이벤트, 업데이트 체크 시점, 디바이스/세션 정보, OS 버전
처리 목적 런처 사용 패턴 분석, 업데이트 안정성 개선
광고 연동 없음 (분석 전용)
보유 기간 14개월
법적 근거 EU/EEA·영국 이용자: 동의(ePrivacy/GDPR §6(1)(a)) / 그 외 권역: 정당한 이익(GDPR §6(1)(f)) + PIPA §26 처리위탁
거부 방법 EU/EEA·영국: 최초 실행 시 동의 미선택 시 미수집 / 전 권역 공통: 런처 [설정 → 개인정보 → 사용 통계 데이터 전송] 토글
> ※ EU/EEA 및 영국 이용자에게는 분석 SDK가 동의(opt-in)를 받기 전까지 활성화되지 않습니다(ePrivacy Directive 단말기 저장·접근 조항 준수). 그 외 권역에서는 정당한 이익을 근거로 운영하되 위 토글로 언제든 거부할 수 있습니다.
3-3. Unity 시뮬레이터
필수 식별자 (서비스 제공에 필수, 비활성화 불가):
세션 토큰: 로그인 상태 유지
라이선스 키 + Unity Device Unique ID(일방향 해시): 라이선스 디바이스 바인딩
크래시 진단 SDK:
항목 내용
도구 Unity Cloud Diagnostics
처리자 Unity Technologies, Inc. (미국)
수집 정보 익명화 스택 트레이스, 디바이스 정보, OS·앱·Unity 버전, 크래시 시각
처리 목적 앱 안정성 개선·버그 진단
보유 기간 Unity 정책에 따름 (통상 90일)
법적 근거 정당한 이익 (GDPR §6(1)(f)) + PIPA §26 처리위탁
거부 방법 본 방침 제10조 권리 행사 절차
Unity 자체 정책 https://unity.com/legal/privacy-policy
분석 SDK: Unity 시뮬레이터 자체에서는 Google Analytics 또는 다른 분석 도구를 사용하지 않습니다.
3-4. 사용하지 않는 추적 기술 (요약)
본 방침 시행 시점 기준, 당사는 SwingEz 서비스 어느 환경에서도 광고 식별자(IDFA, GAID), 행동 광고 SDK, 리마케팅 픽셀, 크로스 디바이스 추적 등 광고·추적 기술을 사용하지 않습니다. 향후 이러한 기술을 도입하는 경우 본 방침을 갱신하여 사전 고지합니다 (자세한 목록은 본 방침 제1조 (3) 참조).
***
제4조 [개인정보의 처리 목적]
당사는 다음 목적으로만 개인정보를 처리합니다.
목적 사용 데이터 법적 근거
계정 생성·관리, 인증 계정·프로필 정보, 라이선스 바인딩 계약 이행
본인 향상도 통계·진행 관리 VTrack 센서 데이터 35개, 게임 진행 데이터 계약 이행
라이선스 무단 복제 방지·부정 사용 탐지 디바이스 식별자, 활성화 상태 이력 정당한 이익 + 계약 이행
호환성·성능 최적화·트러블슈팅 기기·환경 정보 정당한 이익
시스템 사양별 통계 (익명·집계) 기기·환경 정보 정당한 이익
앱 로컬라이제이션 OS 언어, 시간대 계약 이행
보안·사기 방지 모든 카테고리 정당한 이익
사용 패턴 분석 Google Analytics 데이터 EU/EEA·영국: 동의 / 그 외: 정당한 이익 + 처리위탁
앱 안정성·크래시 진단 Unity Cloud Diagnostics 데이터 정당한 이익 + 처리위탁
버그 신고 진단·문제 해결 신고 내용, 앱·PC 시스템 진단 정보, 카메라 시리얼, 앱 로그 동의(신고 제출 시) + 정당한 이익
마케팅 커뮤니케이션 이메일 옵트인 동의
리더보드 표시 Preferred name(닉네임), 성과 지표 정당한 이익 (서비스 핵심 기능)
> ※ 스윙 영상 및 스켈레톤(랜드마크) 데이터는 당사 서버로 수집되지 않으므로 위 처리 목적의 대상이 아닙니다. 영상·스켈레톤 기반 분석은 사용자 디바이스에서 수행되어 사용자 본인에게만 표시됩니다.
그 외 용도로는 사용하지 않습니다: 본 방침 시행 시점 기준, 당사는 위에 적힌 목적 외에는 이용자 데이터를 사용하지 않습니다. 특히 광고, 행동 프로파일링, AI 모델 학습, 외부 연구, 데이터셋 판매, 교차맥락 광고에는 사용하지 않습니다 (정책이 바뀌면 본 방침을 갱신해 미리 알려드립니다).
리더보드 및 공개 정보
SwingEz는 골프 게임의 일반적 기능으로, 사용자의 향상 동기 부여를 위해 주간·월간 성과 랭킹을 표시하는 리더보드를 제공합니다.
공개되는 정보는 사용자가 직접 정한 닉네임(Preferred name), 스윙스코어(Swing Score), 랭킹 산정 기간뿐입니다. 이메일·거주국·생년월일·연락처·디바이스 정보·스켈레톤 데이터·스윙 영상 등 그 외 개인정보는 다른 이용자에게 공개되지 않습니다.
리더보드 표시를 원하지 않는 이용자는 앱 설정 또는 service@laonpeople.com 요청으로 비공개로 전환할 수 있으며, 이 경우 순위 산정에서 제외됩니다.
***
제5조 [개인정보의 보유·이용 기간 및 파기]
당사는 다음 기간 동안 개인정보를 보유합니다.
데이터 보유 기간
계정·프로필 정보 (필수+선택) 회원 보유 기간 + 30일
라이선스 바인딩 정보 (디바이스 식별자 + 상태 이력) 회원 보유 기간 + 30일
VTrack 센서 데이터 35개 회원 보유 기간 + 30일
게임 진행 데이터 (스킬트리, 달성도, 세션 이력, 스윙스코어) 회원 보유 기간 + 30일
고객지원 문의 종결 후 3년
버그 신고 진단 자료 (신고 내용·진단 정보·로그) 신고 처리 완료 후 90일 이내 삭제
서버 로그 (IP·User-Agent·크래시) 90일 자동 순환
동의·법적 준수 기록 5년 (법령상 보관 의무)
Google Analytics 분석 데이터 14개월 (Google 서버 보유)
Unity Cloud Diagnostics 진단 데이터 Unity 정책 준수 (통상 90일)
※ **"회원 보유 기간"**이란 이용자가 SwingEz 계정을 보유하는 동안의 기간을 의미합니다. 당사는 단순 미접속만을 이유로 계정을 자동 종료하지 않으며, 이용자의 명시적 해지 요청, 약관 위반, 법령상 필요 등 정당한 사유가 있는 경우 본 방침과 관련 법령에 따라 계정 및 데이터를 처리합니다.
※ 법적 분쟁·수사·감사 등 법적 이유로 보존이 필요한 경우 분쟁 해결 또는 법적 의무 종료 시점까지 보존이 연장될 수 있습니다.
스윙 영상 및 스켈레톤(랜드마크) 데이터: 당사는 스윙 영상과 스켈레톤 데이터를 수집·저장하지 않습니다. 영상 및 스켈레톤 데이터는 사용자 디바이스에만 존재하며, 당사 서버로는 VTrack 센서 데이터 35개 및 게임 진행 데이터만 전송됩니다.
파기 절차:
보유 기간 만료 또는 처리 목적 달성 시 자동화된 배치 작업으로 파기
회원 탈퇴 시 30일 grace period 후 영구 삭제
다른 법령에 의해 보존하여야 하는 경우 별도 데이터베이스로 분리 저장 후 보존 기간 경과 시 파기
파기 방법:
전자적 파일: 데이터베이스에서 hard delete 및 백업본 다음 백업 주기 내 폐기
출력물: 분쇄기로 분쇄하거나 소각
***
제6조 [개인정보의 안전성 확보 조치]
당사는 「개인정보 보호법」 제29조 및 동법 시행령 제30조, GDPR 제32조, CCPA 등 관련 법령에 따라 다음의 조치를 시행합니다.
기술적 조치
전송 중 데이터 암호화: 업계 표준 전송 암호화 프로토콜 적용
저장 시 데이터 암호화: 업계 표준 대칭키 암호화 알고리즘 적용 (데이터베이스 단위 암호화)
비밀번호: 업계 표준 단방향 해시 알고리즘으로 암호화 저장 (평문 미보관)
접근 권한 관리 및 접근 통제: 역할 기반 접근(RBAC) + 최소 권한 원칙
접속 기록 보관 및 점검
관리적 조치
개인정보보호 책임자 및 담당자 지정
개인정보 처리자(Processor) 계약(DPA) 체결
침해 사고 대응 절차 운영
물리적 조치
서버는 보안 조치가 갖추어진 데이터센터에 위치
사무실 출입 통제
침해 사고 통지 절차
침해 사고 발생 시 당사는 다음 절차에 따라 대응합니다.
인지 즉시: 침해 평가 및 봉쇄
인지 후 72시간 이내: 감독기관 통지 (GDPR §33) / 한국 PIPA에 따른 정보주체 통지·전문기관 신고는 인지 후 지체 없이(법정 기한 내) 수행
정보주체 권리 침해 위험이 높은 경우: 영향받는 사용자에게 직접 통지
통지 내용: 침해 성격, 영향 받은 데이터 카테고리, 추정 대상자 수, 권고 조치
후속 조치: 시정 조치 및 재발 방지 보고
***
제7조 [개인정보의 처리 위탁]
당사는 서비스 운영을 위해 다음 영역에서 개인정보 처리를 외부에 위탁합니다. 모든 처리자와 GDPR 제28조·PIPA 제26조에 따른 개인정보 처리 위탁 계약(DPA)을 체결하고, 처리자가 본 방침의 보호 수준 이상을 유지하도록 감독합니다.
위탁 영역 위탁받는 자 처리자 위치 위탁 업무
사용 패턴 분석 Google LLC 미국 런처 사용 이벤트 분석 (Google Analytics 4)
크래시 모니터링 Unity Technologies, Inc. 미국 Unity 시뮬레이터 크래시·예외 로그 분석 (Unity Cloud Diagnostics)
처리자 변경 시 본 방침을 갱신하여 사전 고지합니다.
채널 파트너 — 처리자 아님: SwingEz 라이선스를 유통하는 Authorized Distributor 및 Authorized Reseller는 상품 유통 협력사이며 개인정보 처리자가 아닙니다. 당사는 엔드유저 개인정보를 채널 파트너에게 제공하지 않으며, 라이선스 키 일련번호 등 비개인정보만 채널에 제공됩니다.
제3자 제공: 당사는 다음의 경우를 제외하고 개인정보를 제3자에게 제공하지 않습니다.
이용자의 별도 동의가 있는 경우
법령에 따라 제공 의무가 있는 경우
적법한 영장·법원 명령에 따른 경우 (이 경우 가능한 한 이용자에게 사전 통지)
법인 합병·인수·자산 양도 시 (사전 고지)
당사는 현재 개인정보를 판매하지 않습니다. 향후 정책 변경 시 사전 통지 후 별도 동의 절차를 거칩니다.
***
제8조 [국제 데이터 이전]
메인 데이터 — 한국 서버
당사 서버는 대한민국에 위치합니다. EU/EEA 이용자의 개인정보는 EU/EEA에서 대한민국으로 이전됩니다.
EU 적정성 결정: 유럽위원회는 2021년 12월 17일 대한민국에 대한 개인정보 보호 적정성 결정을 채택하였습니다(Commission Implementing Decision (EU) 2022/254). 당사의 EU/EEA → 대한민국 이전은 본 적정성 결정을 근거로 하며, GDPR 제45조의 적절한 보호 조치 요건을 자동 충족합니다. 추가적인 표준계약조항(SCC) 또는 보충 조치를 요구하지 않습니다.
영국 적정성: 영국 정부도 한국에 대한 적정성 인정을 유지하고 있어 UK GDPR 하에서도 동일하게 적용됩니다.
처리위탁 — 미국 이전
위 제7조의 처리위탁에 따라, Google LLC 및 Unity Technologies, Inc.가 미국에 위치한 처리자로 활동합니다. 본 이전은 다음 메커니즘을 통해 적법하게 수행됩니다.
EU/EEA → 미국: EU-US Data Privacy Framework (DPF) 자가인증(처리자가 DPF 인증을 유지하는 경우) + GDPR §46 표준계약조항(SCC) (보충 메커니즘)
영국 → 미국: UK Extension to DPF
한국 → 미국: PIPA §28-8 처리위탁 + 본 방침 명시
당사는 본 처리자들에게 분석·진단 목적으로 한정된 데이터만 제공하며, 광고·프로파일링·교차 맥락 활용을 위한 데이터 사용을 허용하지 않는 조건으로 처리를 위탁합니다.
기타 권역: 일본·캐나다·호주 등 적정성 결정 또는 동등한 보호 수준 인정이 있는 권역에서의 이전은 해당 메커니즘을 활용합니다.
***
제2편: 이용자 권리 (Universal Rights)
제9조 [이용자의 권리]
거주지에 관계없이 모든 SwingEz 이용자는 가능한 범위에서 다음 권리를 행사할 수 있습니다. 당사는 글로벌 표준에 맞춰 일관된 권리 행사 절차를 제공하되, 각 권리의 구체적 내용·제한·예외는 적용 법령에 따라 달라질 수 있습니다.
접근권 (Right to Access) — 당사가 보유한 본인 데이터의 사본을 받을 권리
정정권 (Right to Rectification) — 부정확한 데이터의 수정 요청
삭제권 (Right to Erasure / Right to be Forgotten) — 본인 데이터 삭제 요청
이동권 (Right to Data Portability) — JSON 또는 CSV 등 구조화된 기계 판독 가능 형식으로 본인 데이터를 받을 권리
처리 제한권 (Right to Restrict Processing) — 특정 처리의 일시 중단 요청
반대권 (Right to Object) — 정당한 이익 처리 또는 직접 마케팅에 반대
동의 철회권 (Right to Withdraw Consent) — 동의에 기반한 처리(마케팅 등)에 대한 동의 철회. 철회 전 처리는 영향받지 않으며, 철회 즉시 해당 처리 중단
차별 금지 보장 (Right to Non-Discrimination) — 권리 행사를 이유로 서비스 거부, 가격 차별, 서비스 품질 차이 등 어떠한 불이익도 받지 않을 권리
불만 제기권 (Right to Lodge a Complaint) — 거주지 데이터 보호 감독기관에 불만 제기
위 권리는 거주지의 강행 법령(예: 한국 PIPA, EU GDPR, 미국 CCPA, 캐나다 PIPEDA, 호주 Privacy Act, 일본 APPI 등)에 따라 추가로 보호받을 수 있으며, 당사는 적용 가능한 가장 높은 보호 수준을 적용합니다. 다만 각 권리의 구체적 행사는 적용 법령이 정하는 범위와 요건(본인 확인 절차, 법령상 보존 의무 등 정당한 예외 포함)에 따릅니다.
***
제10조 [권리 행사 방법]
이용자는 다음 경로로 위 권리를 행사할 수 있습니다.
앱 내 직접 처리: 설정 → 개인정보 → 데이터 다운로드 / 데이터 삭제 / 동의 관리
이메일: service@laonpeople.com
전화: 1899-3058
팩스: 02-3418-3351
우편: 경기 과천시 과천대로7나길 60, 과천어반허브 C동 5층/6층 (13840), 대한민국, 라온피플 개인정보보호 담당자 앞
신원 확인을 위한 합리적 절차(이메일 인증·계정 로그인 확인 등)가 필요할 수 있으며, 권리 행사 비용은 부과하지 않습니다(명백히 근거 없거나 과도한 반복 요청 제외).
***
제11조 [응답 기한]
당사는 권리 행사 요청에 대해 통상 30일 이내 응답합니다. 일부 권역의 법령은 더 짧거나 긴 기한을 정하고 있습니다.
권역 응답 기한
한국 (PIPA) 10일 이내
EU/EEA·영국 (GDPR / UK GDPR) 1개월 (복잡한 경우 +2개월)
미국 캘리포니아 (CCPA) 45일 (사전 통지 후 +45일)
캐나다 (PIPEDA) 30일
호주 (Privacy Act) 30일 이내 (합리적 기간)
뉴질랜드 (Privacy Act 2020) 20영업일 이내
기타 권역 통상 30일
복잡한 요청 또는 신원 확인이 필요한 경우 사전 통지 후 합리적 기간 연장 가능합니다.
***
제12조 [불만 제기 기관]
거주국에 따라 다음 감독기관에 불만 제기 가능합니다.
권역 감독기관 연락처
한국 개인정보분쟁조정위원회 1833-6972 / www.kopico.go.kr
한국 개인정보침해신고센터 (KISA) 118 / privacy.kisa.or.kr
미국 캘리포니아 California Privacy Protection Agency www.cppa.ca.gov
미국 기타 주 해당 주 Attorney General Office —
EU/EEA 거주지 회원국 데이터 보호 감독기관 edpb.europa.eu/about-edpb/about-edpb/members_en
영국 Information Commissioner's Office (ICO) ico.org.uk
캐나다 (연방) Office of the Privacy Commissioner of Canada priv.gc.ca
캐나다 (퀘벡) Commission d'accès à l'information du Québec cai.gouv.qc.ca
캐나다 (앨버타) OIPC Alberta oipc.ab.ca
캐나다 (BC) OIPC British Columbia oipc.bc.ca
호주 Office of the Australian Information Commissioner oaic.gov.au
뉴질랜드 Office of the Privacy Commissioner privacy.org.nz
일본 Personal Information Protection Commission ppc.go.jp
기타 권역 거주지의 데이터 보호 감독기관 —
***
제13조 [아동 사용]
(1) SwingEz는 전용 하드웨어(Vtrack 런치 모니터·카메라 등)가 필요한 골프 시뮬레이터로, 일반적으로 성인이 구매·설치하여 가정·시설에서 사용합니다. 당사는 아동을 대상으로 서비스를 마케팅하거나 아동으로부터 직접 개인정보를 수집하지 않습니다. SwingEz 계정은 성인 이용자가 보유·관리합니다.
(2) 미성년 자녀는 계정 보유자(부모/보호자)의 감독 하에 함께 골프 연습 용도로 서비스를 이용할 수 있습니다. 이 경우 계정에서 처리되는 정보는 계정 보유자의 권한과 책임 하에 처리됩니다.
(3) 당사가 보호자의 관여 없이 아동의 개인정보를 수집하였음을 인지하는 경우, 해당 정보를 지체 없이 삭제합니다. 보호자는 service@laonpeople.com으로 관련 확인·삭제를 요청할 수 있습니다.
***
제3편: 한국 거주자 추가 사항
본 편은 대한민국 거주 이용자에게 적용됩니다. 「개인정보 보호법」 제30조 및 동법 시행령 제31조에 따른 기재 사항을 안내합니다.
제14조 [개인정보의 처리 목적]
당사는 다음의 목적으로 개인정보를 처리합니다.
회원 가입 및 관리: 본인 식별·인증, 회원자격 유지·관리, 부정이용 방지
서비스 제공: VTrack 센서 데이터 35개 분석, 향상도 통계 제공, 스킬트리 운영, 리더보드 표시 (스윙 영상·스켈레톤 데이터 기반 분석은 사용자 디바이스에서 수행되며 당사 서버로 수집되지 않음)
고충 처리: 민원인의 신원 확인, 민원사항 확인, 사실조사를 위한 연락·통지, 처리결과 통보
보안 및 사기 방지: 비정상 접근 탐지, 라이선스 키 부정 사용 방지
법적 의무 이행: 관계 법령에 따른 보관·신고 의무
제15조 [처리하는 개인정보의 항목 및 보유·이용 기간]
본 방침 제1조 및 제5조 참조. 요약 표:
항목 보유·이용 기간
이메일, 비밀번호 (암호화 저장), Preferred name(닉네임), 거주국가 회원 보유 기간 + 30일
생년월일, 성별, Dexterity, Player category, Handicap (선택) 회원 보유 기간 + 30일
VTrack 센서 데이터 35개 회원 보유 기간 + 30일
게임 진행 데이터 (스킬트리, 달성도, 세션 이력, 스윙스코어) 회원 보유 기간 + 30일
라이선스 바인딩 정보 (디바이스 식별자 + 활성화 상태 이력) 회원 보유 기간 + 30일
버그 신고 진단 자료 신고 처리 완료 후 90일 이내
접속 로그·기기 정보 90일
동의 기록 5년
※ 스윙 영상 및 스켈레톤(랜드마크) 데이터는 사용자 디바이스에만 저장되며 당사 서버로 수집·보관되지 않습니다.
제16조 [개인정보의 파기 절차 및 방법]
파기 절차: 보유 기간 만료 시 또는 처리 목적 달성 시 자동화된 배치 작업으로 파기. 회원 탈퇴 시 30일 grace period 후 파기. 다른 법령에 의해 보존하여야 하는 경우 별도 데이터베이스로 분리하여 저장한 후 보존 기간이 경과하면 파기.
파기 방법:
전자적 파일: 데이터베이스에서 영구 삭제(soft delete가 아닌 hard delete) 및 백업본 다음 백업 주기 내 폐기
출력물: 분쇄기로 분쇄하거나 소각
제17조 [개인정보의 제3자 제공]
당사는 본 방침 제7조에 명시된 경우를 제외하고 개인정보를 제3자에게 제공하지 않습니다. Authorized Distributor 및 Authorized Reseller는 상품 유통 협력사이며 개인정보 처리자가 아닙니다.
제18조 [개인정보 처리 업무의 위탁]
당사의 처리위탁 현황은 본 방침 제7조 표 참조.
제19조 [개인정보의 국외 이전]
당사 메인 서버는 대한민국에 위치하나, 다음의 처리자가 해외에 위치합니다.
이전 항목 이전 받는 자 이전 국가 이전 일시 및 방법 이전 목적 보유·이용 기간
런처 사용 이벤트, 디바이스/세션 정보 Google LLC 미국 서비스 이용 시점, 인터넷 회선을 통한 전송 사용 패턴 분석 (Google Analytics 4) 14개월
익명화 스택 트레이스, 디바이스 정보, OS·앱·Unity 버전 Unity Technologies, Inc. 미국 크래시 발생 시점, 인터넷 회선을 통한 전송 앱 안정성 분석 (Unity Cloud Diagnostics) 통상 90일
위 국외 이전은 PIPA §28-8 ①호 4목(처리위탁·보관으로서 본 방침에 공개)에 근거하여 수행됩니다. 본 처리위탁은 서비스 운영에 필요한 사항이나, 이용자는 본 방침 제3조의 거부 방법(런처 설정 토글)을 통해 분석 데이터 수집을 중단할 수 있습니다.
제20조 [정보주체와 법정대리인의 권리·의무 및 행사 방법]
「개인정보 보호법」에 따라 정보주체(이용자)는 본 방침 제9조에 명시된 권리를 행사할 수 있습니다. 권리 행사는 본 방침 제10조의 경로를 통해 가능합니다.
SwingEz 계정은 성인 이용자가 보유·관리하며, 미성년 자녀는 계정 보유자의 감독 하에 서비스를 이용합니다. 계정에서 처리되는 개인정보에 대한 권리는 계정 보유자가 본 방침 제9조·제10조에 따라 행사할 수 있습니다(본 방침 제13조 참조).
제21조 [개인정보를 자동으로 수집하는 장치]
당사는 서비스 인증·세션 관리에 필요한 최소한의 쿠키를 사용합니다. 광고 식별자(ADID/IDFA), 행동 기반 추적 SDK는 사용하지 않습니다.
자세한 내용은 본 방침 제3조 [추적 기술 및 분석 도구] 참조.
쿠키 거부 방법: 웹 브라우저 설정 또는 모바일 OS의 광고 식별자 재설정 기능을 통해 거부 가능합니다. 단, 필수 쿠키 거부 시 로그인 등 일부 서비스 이용이 제한될 수 있습니다.
제22조 [개인정보의 안전성 확보 조치]
본 방침 제6조 참조. 「개인정보 보호법」 제29조 및 동법 시행령 제30조에 따른 기술적·관리적·물리적 조치를 모두 시행합니다.
제23조 [개인정보보호 책임자 및 담당자]
개인정보보호 책임자
성명: 윤기욱
직위: CTO
연락처: 1899-3058 / service@laonpeople.com
개인정보보호 담당자
성명: 최현창
연락처: 1899-3058 / service@laonpeople.com
제24조 [정보주체의 권익침해에 대한 구제 방법]
본 방침 제12조의 한국 항목 참조 — 개인정보분쟁조정위원회(1833-6972), KISA 118, 대검찰청 사이버수사과(1301), 경찰청 사이버수사국(182).
***
제4편: 미국 캘리포니아 거주자 추가 사항
본 편은 캘리포니아 거주자에게 적용되며, CCPA/CPRA 규정에 따라 추가 공시합니다.
제25조 [캘리포니아 CCPA 카테고리별 처리 현황]
지난 12개월간 개인정보 처리 현황:
CCPA 카테고리 수집 판매 행동 광고 목적 공유 사업 목적 공개
A. 식별자 (이메일, IP, 디바이스 ID, 디바이스 식별자 해시) ✅ ❌ ❌ 클라우드 호스팅·이메일 발송 처리자
B. 캘리포니아 고객 기록 (Preferred name) ✅ ❌ ❌ 클라우드 호스팅 처리자
C. 보호 분류 특성 (생년월일·성별 — 이용자 자발적 입력 시) ✅ (선택) ❌ ❌ 클라우드 호스팅 처리자
D. 상업적 정보 ❌ ❌ ❌ —
E. 생체 정보 ❌ — 스켈레톤(랜드마크) 데이터는 당사 서버로 수집하지 않으며, 사용자 디바이스에서만 처리됨 ❌ ❌ —
F. 인터넷/네트워크 활동 (Google Analytics 분석 데이터) ✅ ❌ ❌ Google LLC (분석 처리위탁)
G. 위치 데이터 ❌ (정밀 위치 미수집, IP 기반 국가 수준만) ❌ ❌ —
H. 감각 데이터 (오디오·비디오) ❌ — 원본 영상 미수집(디바이스 로컬에만 저장) ❌ ❌ —
I. 직업/고용 정보 ❌ ❌ ❌ —
J. 교육 정보 ❌ ❌ ❌ —
K. 추론 (향상도 통계·스윙스코어 등) ✅ ❌ ❌ 클라우드 호스팅 처리자
L. 민감 개인정보(SPI) ❌ — 스켈레톤(랜드마크) 데이터를 당사 서버로 수집하지 않음 ❌ ❌ —
개인정보 출처: 이용자 본인(직접 입력), 서비스 사용 과정의 자동 수집.
수집 목적: 본 방침 제4조 처리 목적 표 참조.
금전적 인센티브: 개인정보 제공 대가로 금전적 인센티브, 가격 차이 또는 서비스 수준 차이를 제공하지 않습니다.
제26조 [캘리포니아 추가 권리 안내]
판매·공유 거부권 (Opt-Out of Sale or Sharing): 당사는 개인정보를 판매하거나 교차 맥락 행동 광고 목적으로 공유하지 않습니다. 따라서 별도의 "Do Not Sell or Share My Personal Information" 옵트아웃 링크를 제공하지 않으나, 향후 정책 변경 시 사전 통지 후 해당 메커니즘을 도입합니다.
민감 개인정보 사용·공개 제한권 (SPI Limit): 당사는 스켈레톤(랜드마크) 데이터 등 민감 개인정보에 해당할 수 있는 데이터를 당사 서버로 수집하지 않으므로, 별도의 SPI 제한 요청 대상이 되는 처리 활동이 존재하지 않습니다. 향후 그러한 처리가 도입될 경우 관련 법령이 요구하는 범위에서 목적을 한정하고 필요한 선택권을 제공합니다.
자동 의사결정 기술(ADMT): 스윙 점수·드릴 추천은 자동으로 산출되지만, 사람에게 법적·중대한 영향을 주는 자동 결정이 아니므로 ADMT 관련 규제(인적 검토 등)의 적용 대상이 아닙니다.
글로벌 프라이버시 컨트롤(GPC): 당사는 개인정보를 판매하거나 교차맥락 행동광고 목적으로 공유하지 않으므로, GPC 등 범용 옵트아웃 신호가 적용되는 처리 활동이 없습니다.
미성년자 개인정보: 당사는 16세 미만 미성년자의 개인정보를 판매·공유하지 않으며, 그러한 활동이 발생할 경우 법령에 따라 사전 옵트인 동의를 취득합니다.
***
제5편: 변경·연락처·준거 언어
제27조 [개인정보처리방침의 변경]
본 방침이 변경되는 경우, 당사는 다음과 같이 통지합니다.
중대한 변경:
적용일자 30일 전 앱 내 공지 + 등록 이메일 통지
별도 동의가 필요한 변경은 재동의 절차
일반 변경:
적용일자 7일 전 앱 내 공지
웹사이트 변경 이력 페이지에 차이점 명시
이용자는 [설정 → 약관 변경 이력]에서 모든 변경 사항을 조회할 수 있습니다.
제28조 [회사 연락처]
회사 정보
상호: Laon People Inc. (라온피플(주))
사업자등록번호: 129-86-41679
대표자: 이석중
소재지: 경기 과천시 과천대로7나길 60, 과천어반허브 C동 5층/6층 (13840), 대한민국
대표 전화: 1899-3058
이메일: service@laonpeople.com
개인정보보호 책임자: 윤기욱 / CTO
개인정보보호 담당자: 최현창
EU 대리인 (GDPR §27) / 영국 대리인 (UK GDPR §27): 현재 미지정이며, 추후 지정 시 본 방침에 연락처를 기재합니다. 그 전까지 EU/EEA·영국 이용자는 위 개인정보보호 책임자 연락처(service@laonpeople.com)로 문의하실 수 있습니다.
제29조 [준거 언어]
본 방침은 한국어와 영어로 제공됩니다. 두 버전 간 해석에 차이가 있는 경우, 대한민국 외 이용자에게는 영어 버전이, 대한민국 이용자에게는 한국어 버전이 우선합니다.
***
© 2026 Laon People Inc. All rights reserved.