Política de privacidad
**Política de privacidad de SniffSniff**
Fecha de entrada en vigor: 8 de julio de 2026.
Neural Arcade Inc. (en adelante, la "Compañía") valora la información personal de los usuarios (en adelante, los "Usuarios") del servicio SniffSniff (en adelante, el "Servicio") y cumple la Ley de Protección de la Información Personal y demás legislación y normativa aplicable. La presente Política de privacidad explica las categorías de información personal que recopila la Compañía, las finalidades de la recopilación, el período de conservación y los métodos de tratamiento.
**Artículo 1 (Categorías de información personal recopilada y métodos de recopilación)**
Todos los servicios operados por la Compañía utilizan una cuenta común de Neural Arcade, y la información personal recopilada (información de la cuenta, personajes de IA, datos de perfil, respuestas de QnA, etc.) podrá utilizarse en común en todos los servicios prestados por la Compañía.
**1. Categorías recopiladas**
La Compañía recopila la siguiente información personal para prestar el Servicio.
[En el registro]
Registro por correo electrónico: nombre, fecha de nacimiento, dirección de correo electrónico
Registro vinculado con Google: nombre, fecha de nacimiento, correo electrónico de la cuenta de Google
Registro vinculado con Apple: nombre, fecha de nacimiento, correo electrónico facilitado por Apple (correo electrónico real o, a elección del Usuario, un correo electrónico de retransmisión)
※ La fecha de nacimiento se recopila para la verificación de la edad y para aplicar las restricciones de uso del servicio.
[Durante el uso del Servicio]
Foto de perfil, foto de mascota, descripción personal
Información adicional de perfil (hábitos de vida, intereses, valores, aficiones y demás información que el Usuario introduzca de forma opcional)
Información de ubicación (se recopila únicamente cuando el Usuario ha concedido el permiso de acceso a la ubicación; las coordenadas GPS (latitud/longitud) no se almacenan en el servidor, sino que se convierten y se almacenan como nombre de ciudad y código de país)
Contenido de las conversaciones (chat automático de IA y chat directo)
Información del dispositivo (sistema operativo, versión de la aplicación, información del dispositivo, identificador publicitario (ADID/IDFA))
[Recopilada automáticamente]
Registros de acceso, registros de uso del servicio
Registros de instalación e inicio de la aplicación y de eventos dentro de la aplicación, e información sobre la fuente de adquisición (información sobre clics en anuncios, referente, dirección IP)
Registros de errores y terminaciones anómalas (fallos) de la aplicación e información de diagnóstico del rendimiento (momento del error, mensaje de error, traza de pila, versión de la aplicación, información del dispositivo/sistema operativo, dirección IP, identificador interno del usuario)
[Al utilizar servicios de pago]
La información de pago se tramita a través de Apple App Store y Google Play Store; la Compañía no recopila directamente la información de pago. La Compañía trata únicamente los recibos de compra y la información sobre el estado de la suscripción emitidos por las tiendas para verificar dicho estado.
**2. Métodos de recopilación**
Registro y configuración del perfil dentro de la aplicación
Integración de inicio de sesión social (Google, Apple)
Generación y recopilación automáticas en el curso del uso del Servicio
Recopilación automática mediante SDK integrados en la aplicación (atribución, supervisión de errores, analítica, etc.)
**Artículo 2 (Finalidades de la recopilación y el uso de la información personal)**
La Compañía utiliza la información personal recopilada para las siguientes finalidades.
Registro y gestión de miembros: verificación de identidad, gestión de cuentas, prevención del uso fraudulento
Prestación del Servicio: descubrimiento y encuentro de Usuarios cercanos basados en la ubicación, chat automático de personajes de IA, generación de informes de conversación y demás prestación del servicio
Operación y perfeccionamiento de los servicios de IA: generación de personajes de IA y funcionalidad de chat automático, extracción de palabras clave, generación de informes
Atención al cliente: tramitación de consultas y reclamaciones, respuesta de atención al cliente
Mejora y desarrollo del servicio: mejora de la calidad del servicio, desarrollo de nuevas funciones
Garantía de la estabilidad del servicio: análisis de las causas de errores y terminaciones anómalas de la aplicación, supervisión del rendimiento y respuesta ante incidentes
Publicidad y marketing: prestación de publicidad personalizada (previo consentimiento del Usuario, con base en los registros de uso del servicio y los identificadores publicitarios), medición del rendimiento publicitario y análisis de atribución (fuente de adquisición)
Cumplimiento legal: cumplimiento de las obligaciones establecidas en la legislación aplicable
Gestión de la seguridad del servicio y prevención del uso fraudulento
※ La Compañía no garantiza la exactitud, la integridad ni la adecuación del contenido generado por IA, y los Usuarios deberán utilizar los resultados generados por IA a su propio criterio y bajo su propia responsabilidad.
※ La Compañía podrá aplicar medidas técnicas y administrativas para prevenir el contenido generado por IA que resulte inadecuado o nocivo.
**Artículo 3 (Período de conservación y uso de la información personal)**
**1. Principio**
La Compañía conserva la información personal del Usuario durante el período de uso del Servicio y, tras la baja, la conserva durante los períodos indicados a continuación antes de destruirla sin demora.
**2. Conservación conforme a la política interna**
Información de perfil, personajes de IA, registros de conversación: se conservan durante 1 año desde la fecha de baja y luego se destruyen (para la resolución de controversias y la investigación de usos ilícitos)
Registros de denuncias, sanciones y operaciones para la gestión de la seguridad del servicio: se conservan durante 1 año desde la fecha de baja y luego se destruyen
Los cuerpos de los mensajes de chat se almacenan en un servicio de mensajería externo y pueden caducar automáticamente transcurridos 6 meses (180 días). La Compañía conserva por separado únicamente los metadatos del canal (horas de inicio y fin, etc.).
Registros de errores y fallos de la aplicación: se conservan durante un máximo de 90 días y luego se eliminan automáticamente, conforme a la política del servicio de supervisión de errores
**3. Conservación obligatoria conforme a la legislación aplicable**
Registros de contratos o de desistimiento de la suscripción: 5 años (Ley de Protección del Consumidor en el Comercio Electrónico)
Registros de pago y de suministro de bienes: 5 años (Ley de Protección del Consumidor en el Comercio Electrónico)
Registros de reclamaciones de consumidores o de tramitación de controversias: 3 años (Ley de Protección del Consumidor en el Comercio Electrónico)
Registros de acceso: 3 meses (Ley de Protección del Secreto de las Comunicaciones)
**Artículo 4 (Cesión de información personal a terceros)**
La Compañía, en principio, no cede la información personal de los Usuarios a terceros. No obstante, se aplican excepciones en los siguientes casos.
Cuando el Usuario haya prestado su consentimiento previo
Cuando los organismos de investigación, entre otros, lo requieran conforme a lo dispuesto en la ley
**Artículo 5 (Encargo del tratamiento de información personal)**
La Compañía encarga el tratamiento de información personal del siguiente modo para la prestación fluida del Servicio.
Parte encargada | Trabajo encargado
OpenAI, Google LLC (Google Gemini) | Prestación de servicios de IA (generación de personajes de IA, chat automático, etc.)
Sendbird, Inc. | Servicio de chat (transmisión y almacenamiento de mensajes de chat)
Google LLC (Google AdMob) | Servicio de publicidad (si en el futuro se añaden redes publicitarias como Meta, AppLovin, Unity Ads, etc., se aplicarán previa notificación)
Google LLC (Firebase Auth, Firebase Cloud Messaging) | Operación del servicio (autenticación de usuarios y notificaciones push)
Google LLC (Google Analytics, BigQuery) | Analítica del servicio (análisis de los datos de uso del servicio)
AB180 Inc. (Airbridge) | Medición del rendimiento publicitario y análisis de atribución (análisis de instalaciones de la aplicación, eventos dentro de la aplicación y fuentes de adquisición)
Functional Software, Inc. (Sentry) | Supervisión de errores y rendimiento de la aplicación (recopilación y análisis de registros de fallos y errores)
Apple Inc., Google LLC | Tramitación de pagos (tramitación de pagos dentro de la aplicación y verificación de recibos de compra y del estado de la suscripción)
※ Cada parte encargada no utiliza la información personal más allá de la finalidad de ejecutar el trabajo encargado y destruye de inmediato la información personal al terminar el contrato de encargo.
**Artículo 6 (Transferencia internacional de información personal)**
En el curso de la prestación del Servicio, la Compañía podrá encargar parte de su actividad de tratamiento de información personal a operadores del extranjero. Dichos operadores adoptan salvaguardias equivalentes a las de la Ley de Protección de la Información Personal de Corea mediante contratos.
Los Usuarios podrán dirigir sus consultas relativas a la transferencia internacional de información personal al servicio de atención al cliente (cs@neuralarcade.ai). No obstante, en el caso de las transferencias internacionales esenciales para la prestación del Servicio, la retirada del consentimiento podrá restringir el uso del Servicio o exigir la baja como miembro.
**OpenAI (EE. UU.)** · https://help.openai.com
Categorías transferidas: fotos de perfil, fotos de mascotas, imágenes e instrucciones para la generación de avatares de IA, información de perfil, contenido de las conversaciones
Finalidad de la transferencia: generación de personajes de IA, chat automático, creación de informes
Momento de la transferencia: transmisión en tiempo real al utilizar los servicios de IA
Período de conservación: conforme a las políticas de seguridad y prevención de abusos de OpenAI
**Google LLC (EE. UU.)** · https://support.google.com/policies/answer/9581826
Categorías transferidas: correo electrónico, información del dispositivo, identificador publicitario, registros de uso del servicio, datos de eventos de la aplicación
Finalidad de la transferencia: autenticación de inicio de sesión de Google, notificaciones push, publicidad dentro de la aplicación, análisis de los datos de uso del servicio (Google Analytics, BigQuery)
Momento de la transferencia: transmisión en tiempo real en el registro en el servicio y al iniciar la aplicación
Período de conservación: conforme a la política de cada servicio de Google
**Sendbird, Inc. (EE. UU.)** · privacy@sendbird.com
Categorías transferidas: cuerpos de los mensajes de chat, metadatos del canal
Finalidad de la transferencia: transmisión y almacenamiento en servidor de los mensajes de chat dentro de la aplicación
Momento de la transferencia: transmisión en tiempo real al utilizar el chat
Período de conservación: metadatos del canal: hasta la baja / cuerpos de los mensajes: hasta 6 meses (180 días)
**Functional Software, Inc. (Sentry) (EE. UU.)** · compliance@sentry.io
Categorías transferidas: registros de errores y terminaciones anómalas de la aplicación, pantalla del error y traza de pila, versión de la aplicación, información del dispositivo/sistema operativo, dirección IP, identificador interno del usuario
Finalidad de la transferencia: supervisión de errores y rendimiento de la aplicación, análisis de las causas de los incidentes
Momento de la transferencia: transmisión en tiempo real cuando se produce un error o evento
Período de conservación: conforme a la política de Sentry (hasta 90 días para los datos de eventos)
**Apple Inc. (EE. UU.)** · https://www.apple.com/legal/privacy/contact/
Categorías transferidas: nombre, correo electrónico de Apple, recibos de compra
Finalidad de la transferencia: autenticación de inicio de sesión de Apple, verificación y tramitación de pagos dentro de la aplicación
Momento de la transferencia: transmisión en tiempo real en el registro con Apple y en el pago
Período de conservación: conforme a la política de Apple
※ AB180 Inc. (Airbridge) es un operador nacional (coreano) que trata información personal dentro de la República de Corea y, por tanto, no constituye una transferencia internacional. No obstante, durante la medición de la atribución, los identificadores publicitarios y la información de eventos podrán transmitirse al socio de medios publicitarios (red publicitaria) en cuyo anuncio haya hecho clic el Usuario para confirmar el rendimiento publicitario; cuando dicho socio sea un operador extranjero, se aplicarán los términos anteriores.
**Artículo 7 (Tratamiento de la información de ubicación)**
La Compañía recopila la información de ubicación (GPS) de los Usuarios para prestar servicios basados en la ubicación.
La información de ubicación se recopila únicamente cuando el Usuario ha concedido el permiso de acceso a la ubicación en su dispositivo.
Las coordenadas GPS recopiladas no se almacenan en el servidor; solo se almacena la información convertida a la forma de nombre de ciudad y código de país.
La información de ubicación recopilada se utiliza únicamente para prestar servicios basados en la ubicación, tales como la función de descubrimiento de Usuarios cercanos, y las coordenadas de ubicación precisa de un Usuario no se divulgan directamente a otros Usuarios.
Los Usuarios podrán rechazar la recopilación de información de ubicación en cualquier momento a través de la configuración del dispositivo, en cuyo caso el uso de los servicios basados en la ubicación podrá quedar restringido.
La Compañía podrá ajustar la precisión de la información de ubicación o limitar el alcance de determinadas funciones para proteger a los Usuarios.
La Compañía cumple la Ley de Protección y Uso de la Información de Ubicación y demás legislación aplicable.
**Artículo 8 (Información facial y biométrica; fotos de perfil)**
(1) La Compañía trata las fotos de perfil y las fotos de mascotas cargadas por los Usuarios con la finalidad de prestar el Servicio, como la generación de avatares de IA. En este proceso, la Compañía no realiza ningún tratamiento de datos biométricos, incluidos el reconocimiento facial, la extracción de la geometría del rostro o la generación de identificadores biométricos. Las imágenes cargadas no se almacenan ni se analizan como datos faciales separados.
(2) La foto de perfil de un Usuario no se divulga durante la fase de chat automático de IA; se divulga al otro Usuario únicamente cuando ese otro Usuario introduce directamente un mensaje de chat para iniciar una conversación.
(3) La recopilación, el uso, el encargo, la transferencia internacional y la conservación de las imágenes cargadas se rigen por los Artículos 1, 5, 6 y 3.
**Artículo 9 (Medidas para garantizar la seguridad de la información personal)**
La Compañía implementa las siguientes medidas técnicas y administrativas de protección para garantizar la seguridad de la información personal.
Gestión de los derechos de acceso a la información personal y concesión de los privilegios mínimos necesarios
Cifrado de la información personal
Conservación de los registros de acceso y prevención de falsificaciones o alteraciones
Instalación de programas de seguridad e inspección periódica
Aplicación de medidas de filtrado y enmascaramiento para evitar que los registros de errores incluyan información personal
La Compañía mejora de forma continua sus medidas técnicas y administrativas para la protección de la información personal.
**Artículo 10 (Destrucción de la información personal)**
La Compañía destruye la información personal sin demora una vez transcurrido el período de conservación o alcanzada la finalidad del tratamiento.
La información personal en formato de archivo electrónico se elimina de forma permanente mediante un método que imposibilita su recuperación y reproducción.
La información personal impresa en papel se destruye mediante trituración o incineración.
**Artículo 11 (Derechos de los Usuarios y forma de ejercerlos)**
Como titulares de los datos, los Usuarios podrán ejercer los siguientes derechos: el derecho a solicitar el acceso a la información personal, el derecho a solicitar la rectificación de errores, el derecho a solicitar la supresión y el derecho a solicitar la suspensión del tratamiento. Los derechos anteriores podrán solicitarse a través del servicio de atención al cliente (cs@neuralarcade.ai) por escrito, por correo electrónico, etc., y la Compañía actuará dentro del plazo establecido por la legislación aplicable. No obstante, el tratamiento podrá quedar restringido conforme a la legislación aplicable.
**Artículo 12 (Instalación, operación y rechazo de los dispositivos de recopilación automática de información personal)**
La Compañía podrá utilizar dispositivos de recopilación automática, tales como cookies e identificadores publicitarios (ADID, IDFA), para la prestación y el análisis del servicio, la medición del rendimiento publicitario y la oferta de publicidad personalizada. Los identificadores publicitarios (ADID, IDFA) podrán utilizarse con la finalidad de ofrecer publicidad personalizada, analizar el rendimiento publicitario y medir la atribución (fuente de adquisición) y, en los dispositivos iOS, se recopilan únicamente cuando el Usuario ha prestado su consentimiento previo conforme a la política de Transparencia de Seguimiento de Aplicaciones (ATT). Los Usuarios podrán rechazar la recopilación automática a través de la configuración del dispositivo. No obstante, el rechazo podrá restringir el uso de algunas funciones del Servicio.
**Artículo 13 (Envío de información publicitaria)**
La Compañía envía información publicitaria únicamente cuando ha obtenido el consentimiento previo del Usuario. Los Usuarios podrán rechazar la recepción de información publicitaria en cualquier momento, y dicho rechazo no afecta al uso del Servicio.
**Artículo 14 (Responsable de la protección de la información personal)**
La Compañía designa al responsable de la protección de la información personal que se indica a continuación para proteger la información personal de los Usuarios y tramitar las reclamaciones relacionadas con la información personal.
Nombre: Suji Lee
Cargo: Director ejecutivo
Contacto: cs@neuralarcade.ai
**Artículo 15 (Vías de reparación por vulneración de derechos)**
Comité de Mediación de Controversias sobre Información Personal: www.kopico.go.kr / 1833-6972
Centro de Denuncias de Vulneración de la Información Personal: privacy.kisa.or.kr / 118 (sin prefijo)
Fiscalía Suprema: www.spo.go.kr / 1301
Agencia Nacional de Policía: ecrm.police.go.kr / 182
**Artículo 16 (Disposiciones adicionales por país)**
[Usuarios residentes en la República de Corea] El uso podrá restringirse para los menores de 14 años, o para quienes se encuentren en la franja de edad que requiere consentimiento en el país del Usuario.
[Usuarios residentes en los Estados Unidos] Resultan aplicables la legislación federal estadounidense y la legislación de cada estado, y los Usuarios residentes en California disponen de derechos de privacidad adicionales conforme a la CCPA. Conforme a la COPPA, el uso podrá restringirse para los menores de 13 años, o para quienes se encuentren en la franja de edad que requiere consentimiento en el país del Usuario.
[Usuarios residentes en Japón] A los Usuarios residentes en Japón les resulta aplicable la legislación japonesa, incluida la Ley de Protección de la Información Personal (個人情報の保護に関する法律). Conforme a la legislación, la normativa y las directrices japonesas, puede requerirse el consentimiento de un representante legal al recopilar información personal de menores, y en tales casos el uso podrá quedar restringido. Conforme a la Ley de Protección de la Información Personal, los Usuarios podrán solicitar el acceso, la rectificación, la supresión o la suspensión del uso de su información personal a través del servicio de atención al cliente (cs@neuralarcade.ai).
**Artículo 17 (Protección de la información personal de los menores)**
La Compañía se esfuerza por proteger la información personal de los menores conforme a la legislación aplicable.
Este Servicio restringe el registro como miembro de los menores de 14 años. La Compañía verifica la edad con base en la fecha de nacimiento introducida en el registro, y el registro queda restringido si se constata que el Usuario es menor de 14 años.
Si se constata que un Usuario se registró con una fecha de nacimiento falsa, el uso podrá restringirse, y los daños derivados de ello serán asumidos por el Usuario correspondiente o por su representante legal.
Cuando resulte necesario, la Compañía podrá exigir un procedimiento de consentimiento del representante legal y, si se ha recopilado información pertinente infringiendo la ley, la Compañía adoptará las medidas necesarias.
**Artículo 18 (Modificaciones de la Política de privacidad)**
La presente Política de privacidad podrá revisarse conforme a los cambios en la legislación y las políticas o a los cambios en el Servicio. En caso de revisión, se notificará mediante anuncios dentro de la aplicación 7 días antes de la fecha de entrada en vigor (30 días antes en caso de cambios sustanciales).
La presente Política de privacidad entra en vigor el 8 de julio de 2026.