개인정보 개요
게임에 D2C 기능 (version 5.4+)를 사용하여 Unity 인앱 구매를 구현할 때 개인정보 보호 및 데이터 처리 고려 사항에 대해 알아보십시오.
읽는 시간 1분최근 업데이트: 10일 전
Unity IAP(인앱 구매)는 연결된 Unity Dashboard가 포함된 Unity 에디터 내장된 엔진 기반의 상업 솔루션입니다. 프런트엔드와 백엔드 모두에 단일 추상화 레이어를 제공하여 개발자는 별도의 SDK를 유지하거나 플랫폼 요구 사항이 변경될 때마다 연동을 다시 빌드하지 않고도 전체 커머스 스택과 네이티브 스토어 구매를 관리할 수 있습니다. 이 섹션은 Unity 제품의 데이터 개인정보 보호 정보를 제공하기 위한 목적으로 작성되었습니다. 법률 가이드로 활용하거나 Unity의 개인정보 처리방침을 읽는 행위를 대체할 수 없음을 알려 드립니다. 사용된 용어에 대해 궁금한 사항이 있으면 하단의 용어집을 참조하십시오. Unity IAP를 사용하여 수집되는 데이터는 이러한 데이터를 분류하고 처리하는 방법을 명시하는 개발자 데이터 프레임워크에 따라 관리됩니다. 제품의 개인정보에 미치는 영향에 대해 추가 질문이 있는 경우 질문을 포함해 DPO@unity3d.com 이메일 주소로 보내 주시기 바랍니다. 신속한 응답을 받으려면 문의하는 제품의 목록을 기재해 주십시오.
수집되는 앱 사용자와 게임 플레이어 관련 개인정보 데이터
수집되는 기본 개인정보 데이터(제품 작동을 위해 항상 수집됨):- 플레이어 ID(인증 플레이어 ID)
- Unity 설치 ID
- 기기 정보
- Session ID
- 국가
- Analytics ID()
analytics_id - 사용자 ID
- IDFA()
iOS - IDFV
- IAP SDK IDFI
- 최종 사용자 이메일
- 연결된 타사 분석 식별자(타사 서비스 연결 시 획득)
개발자 정의
이 제품을 사용하면 개발자가 정의한 데이터를 수집할 수 있지만 이 메커니즘을 통해 개인정보 데이터를 수집하지 말 것을 요청합니다. 시스템에서는 이러한 데이터가 개인정보 데이터라는 점을 인지하지 못하므로 보관 프로세스나 데이터 주체 요청에 따라 취급되지 않기 때문입니다.개인정보보호법에서의 관계
처리 활동에 따라 Unity는 다음 두 가지 역할 중 하나로 데이터를 처리합니다.- 독립 관리자로서(유럽 법률) 또는 기업(캘리포니아 법률) - 유니티는 데이터가 처리되는 방법과 이유를 결정합니다.
- 처리자로서(유럽 법률) 또는 서비스 제공업체(캘리포니아 법률) - 유니티는 데이터를 귀하를 대신하여 처리합니다.
개인정보 처리의 법적 근거
Unity가 처리자인 경우, 유니티는 개인정보 처리의 법적 근거를 결정하지 않습니다. 대신 이러한 법적 근거 결정에 대한 책임은 관리자에게 있습니다. Unity가 독립 관리자인 제한된 상황에서 Unity의 개인정보 처리방침에서 IAP 서비스를 통해 수집된 데이터 처리에 대한 법적 근거를 확인할 수 있습니다. 참고: 독립 관리자로서 개발자 또한 자체적으로 법적 근거를 마련해야 합니다.동의 또는 거부
본 제품에는 동의 서비스가 포함되어 있지 않습니다. 동의를 얻거나 선택 해제 옵션을 제공해야 한다고 결정한 개발자는 개발자가 결정한 방식으로 클라이언트 측에서 이 옵션을 구현해야 합니다.데이터 주체 요청
법적으로 가장 많이 발생하는 데이터 주체 요청은 개인정보에 대한 액세스 요청과 개인정보 삭제 요청입니다.액세스 및 삭제 요청
데이터 주체의 액세스 또는 삭제 요청이 처리되는 방식은 데이터와 관련된 Unity의 역할에 따라 다릅니다.- Unity가 처리자 역할을 하는 경우 Unity 액션은 사용자의 명령에 따라만 요청합니다. 따라서 Unity는 최종 사용자 직접 요청한 경우 이러한 요청을 처리하지 않습니다.
- Unity가 컨트롤러 역할을 하는 경우(예: 독립 컨트롤러 역할 포함), 요청은 최종 사용자(데이터 주체)로부터 직접 이루어져야 합니다.
-
Unity가 처리자인 데이터
이는 다음에 적용됩니다.- 거래 데이터(CodaPay 거래 데이터 제외, 아래 섹션 참조)
- IAP 데이터
최종 사용자의 요청을 수신하고 확인한 다음 Unity에 해당 요청을 수행하도록 지시해야 합니다. 위에서 명시한 이메일 주소로 명령을 제출합니다.
-
Unity가 컨트롤러인 데이터
최종 사용자 위에 명시된 이메일 주소를 사용하여 Unity에 직접 문의해야 합니다.- 웹숍 계정 로그인 데이터
- CodaPay 거래 데이터
- Unity, Developer, CodaPay는 개별 컨트롤러로 작동합니다.
- Unity의 자체 목적으로 사용되는 거래 및 청구 데이터 — Unity는 이 데이터를 내부 재무 보고 및 감사, 법적 및 규제 의무 준수, 보안 모니터링 및 부정 행위 방지 등의 적법한 비즈니스 목적으로 사용하는 독립 관리자입니다. 이 처리와 관련된 요청은 최종 사용자 직접 수신됩니다.
종속성
Unity 제품 종속성
- Unity Authentication SDK: 이 제품을 활성화하면 Authentication도 활성화됩니다. 자세한 내용은 Unity Authentication SDK를 참조하십시오.
지급 종속성
플랫폼 결제 처리: Apple 앱 스토어 또는 Google Play를 통해 배포하는 경우 플랫폼 수준에서 각 플랫폼의 약관에 따라 결제가 처리됩니다.- Apple 앱 스토어 — Apple 앱 스토어 약관을 참조하십시오.
- Google Play — Google Play 약관을 참조하십시오.
개인정보 데이터 보관
저장된 주문, 구성 및 OAuth 토큰은 관리자 또는 데이터 주체가 삭제하기로 결정할 때까지 보관됩니다. 서비스 로그 데이터는 90일 동안 저장됩니다.아동 개인정보
해당 법률에 따라 요구되는 경우 개발자는 웹숍 서비스를 포함하는 IAP 서비스를 통해 Unity 서비스 약관에 명시된 대로 아동 사용자 데이터를 제출하기 전에 자격이 있는 부모 동의를 받아야 합니다.개인정보 처리방침 요구 사항
귀하의 애플리케이션에 유니티의 개인정보 처리방침을 사용할 수 없습니다. Unity 서비스 약관에 명시된 대로 귀하의 개인정보 처리방침에 개인정보 관련 내용이 있어야 합니다.DPA(데이터 처리 협약)
이 제품의 데이터를 전송할 때 Unity DPA가 적용됩니다.용어집 및 주요 법률
- GDPR(개인정보보호 규정) - EEA(유럽경제지역)에서 GDPR이 발효되었습니다. GDPR의 적용 근거에는 브렉시트 이후에 적용된 영국의 GDPR인 UK GDPR이 포함됩니다.
- CCPA(캘리포니아 소비자 개인정보 보호법) - CPRA(캘리포니아 개인정보보호 권리법)에서 개정되었습니다.
- PIPL(개인정보 보호법) - 2021년 11월에 중국에서 PIPL이 발효되었습니다.
- LGPD - 브라질 개인정보 보호법
- VCDPA - 버지니아 소비자 데이터 보호법
- CPA - 콜로라도 개인정보 보호법
- CTDPA - 코네티컷 데이터 보호법
- UCPA - 유타 소비자 개인정보 보호법
- PIPEDA - 캐나다 개인정보 보호 및 전자 문서법
- COPPA - COPPA(아동 온라인 개인정보 보호법)은 13세 미만의 어린이로부터 데이터를 수집하고 사용하는 방식을 제한합니다.
- CARU - 13세 미만의 어린이에 대한 개인정보 보호 관행을 장려하는 자율 규제 조직입니다.
- DPA(데이터 처리 협약) - 데이터 처리 협약은 계약을 구성하며 개인정보를 처리하는 모든 당사자의 권리와 의무를 규정합니다.
- ATT - iOS 14 이상에서는 퍼블리셔가 여러 애플리케이션을 통해 사용자의 디바이스를 트래킹하려면 권한을 얻어야 합니다. 이러한 디바이스 설정을 ATT(App Tracking Transparency)라고 합니다.