# 개인정보 개요

> Understand the privacy and data handling practices of the Friends service.

[Friends 서비스](https://unity.com/products/friends)를 통해 플레이어는 여러 플랫폼에서 다양한 사용자와 교류함으로써 게임에 새로운 소셜 경험을 더할 수 있습니다.

이 기술 자료의 목적은 개발자에게 제품의 개인정보 규정 준수를 표시하도록 지원하는 데 있습니다. 법률 가이드로 활용하거나 Unity의 개인정보 처리방침을 읽는 행위를 대체할 수 없음을 알려 드립니다. 사용된 용어에 대해 궁금한 사항이 있으면 하단의 용어집을 참고하십시오.

제품의 개인정보에 미치는 영향에 대해 추가 질문이 있는 경우 질문을 포함해 [DPO@unity3d.com](mailto:DPO@unity3d.com)으로 보내 주시기 바랍니다. 빠른 응답을 위해 문의하시는 제품 목록을 기재해 주십시오.

## 수집되는 앱 사용자와 게임 플레이어 관련 개인정보 데이터##personal-data-collected-about-app-usersgame-players

제품이 작동하기 위해 항상 수집되는 기본 개인정보는 다음과 같습니다.

* IP 주소
* UAS ID(Unity Authentication 서비스 ID)

## 개발자 정의##developer-defines

이 제품을 사용하면 개발자가 정의한 데이터를 수집할 수 있지만 유니티는 이 메커니즘을 통해 개인정보 데이터를 수집하지 말 것을 요청합니다. 시스템에서는 이러한 데이터가 개인정보 데이터라는 점을 인지하지 못하므로 보관 프로세스나 데이터 주체 요청에 따라 취급되지 않기 때문입니다.

## 개인정보보호법에서의 관계##relationship-under-privacy-laws

GDPR에 따라 Unity는 처리자입니다. 개발자인 귀하는 개별 컨트롤러(Controller)입니다.

CCPA(이전 명칭: CPRA)에 따라 Unity는 서비스 제공업체입니다. 개발자는 비즈니스입니다.

## 개인정보 처리의 법적 근거##legal-basis-for-processing

처리자인 Unity는 개인정보 처리의 법적 근거를 결정하지 않습니다. 대신 이러한 법적 근거 결정에 대한 책임은 컨트롤러에게 있습니다.

## 동의 또는 거부##consent-opt-in-vs-opt-out

본 제품에는 동의 서비스가 포함되어 있지 않습니다. 개발자가 동의를 획득하거나 거부권을 제공하기로 결정한 경우 애플리케이션 내에서 옵션을 구현해야 합니다.

## 데이터 주체 요청##data-subject-requests

법적으로 가장 많이 발생하는 데이터 주체 요청은 **개인정보에 대한 액세스** 요청과 **개인정보 삭제** 요청입니다.

### 액세스##access

이 서비스에는 기본적으로 데이터 액세스 요청을 지원하는 기능이 없습니다. 해당 요청에 대해서는 개발자가 직접 조치를 취해야 합니다. 서비스 계정을 사용하여 서비스로부터 주어진 사용자에 대한 관계를 모두 가져와서 조치할 수 있습니다.

### 삭제##deletion

이 서비스에는 기본적으로 데이터 삭제 요청을 지원하는 기능이 없습니다. 해당 요청에 대해서는 개발자가 직접 조치를 취해야 합니다. 서비스 계정을 사용하여 서비스로부터 관계를 모두 삭제하여 조치할 수 있습니다.

이 섹션에 대해 질문이 있는 경우 [Unity Dashboard](https://dashboard.unity3d.com/friends)에서 문의하십시오.

## 데이터 보관##data-retention

기본적으로 UAS ID(Unity Authentication 서비스 ID)는 무기한 보관됩니다. 이보다 짧은 보관 기간을 구현하려면 다음 방법 중 하나를 수행하십시오.

* 서비스로부터 관계를 수동으로 삭제합니다.
* [Authentication API](/authentication/delete-accounts.md)를 사용하여 [Unity Authentication SDK(활성화된 경우)](/authentication/.md)에서 생성된 플레이어 ID를 삭제합니다.

IP 주소는 UGG(Unity Game Gateway)에 의해 수집 및 로깅됩니다. 이러한 로그의 보관 기간은 30일입니다.

## 아동 개인정보##child-privacy

이 서비스는 개발자가 [Unity 서비스 약관](https://unity.com/legal/terms-of-service)에 명시된 대로 필요한 부모 확인 동의를 얻지 **않는 한**, 아동 사용자가 사용하는 애플리케이션에 사용할 수 없습니다.

## 개인정보 처리방침 요구 사항##privacy-policy-requirements

귀하의 애플리케이션에 Unity의 개인정보 처리방침을 사용할 수 없습니다. 귀하의 개인정보 처리방침에 개인정보 데이터 관련 내용이 있어야 합니다.

또한 [유니티 서비스 약관](https://unity.com/legal/terms-of-service)에 명시된 대로 귀하의 개인정보 처리방침에 유니티 [개인정보 처리방침](https://unity.com/legal/privacy-policy)에 대한 링크가 포함되어야 합니다.

## DPA(데이터 처리 협약)##data-processing-agreement-dpa

이 제품의 데이터를 전송할 때 [Unity DPA](https://unity.com/legal/unity-data-processing-addendum-dpa)가 적용됩니다.

## 용어집 및 주요 법률##glossary--notable-laws

* **GDPR(개인정보보호 규정)** - EEA(유럽경제지역)에서 GDPR이 발효되었습니다. GDPR의 적용 근거에는 브렉시트 이후에 적용된 영국의 GDPR인 UK GDPR이 포함됩니다.
* **CCPA(캘리포니아 소비자 개인정보 보호법)** - CPRA(캘리포니아 개인정보보호 권리법)에서 개정되었습니다.
* **PIPL(개인정보 보호법)** - 2021년 11월에 중국에서 PIPL이 발효되었습니다.
* **LGPD** - 브라질 개인정보 보호법
* **VCDPA** - 버지니아 소비자 데이터 보호법
* **CPA** - 콜로라도 개인정보 보호법
* **CTDPA** - 코네티컷 데이터 보호법
* **UCPA** - 유타 소비자 개인정보 보호법
* **PIPEDA** - 캐나다 개인정보 보호 및 전자 문서법
* **COPPA** - [COPPA](https://www.ftc.gov/enforcement/rules/rulemaking-regulatory-reform-proceedings/childrens-online-privacy-protection-rule)(아동 온라인 개인정보 보호법)은 13세 미만의 어린이로부터 데이터를 수집하고 사용하는 방식을 제한합니다.
* **CARU** - 13세 미만의 어린이에 대한 개인정보 보호 관행을 장려하는 자율 규제 조직입니다.
* **DPA(데이터 처리 협약)** - 데이터 처리 협약은 계약을 구성하며 개인정보를 처리하는 모든 당사자의 권리와 의무를 규정합니다.
* **ATT** - iOS 14 이상에서는 퍼블리셔가 여러 애플리케이션을 통해 사용자의 기기를 트래킹하려면 권한을 얻어야 합니다. 이러한 기기 설정을 ATT(App Tracking Transparency)라고 합니다.
