Tarot Sinbak (en adelante, "la Compañía" o "el Servicio") cumple con las leyes pertinentes, como la Ley de Protección de Información Personal, y recopila y utiliza la información personal del usuario de manera mínima y la protege de forma segura. Esta política se redacta bajo la premisa del alcance actual del servicio sin funciones de inicio de sesión o registro de membresía.
1. Ámbito de Aplicación
Esta política se aplica a todos los servicios de Tarot Sinbak proporcionados a través de aplicaciones móviles como Android/iOS. Al navegar a sitios web o servicios de terceros, pueden aplicarse las políticas de cada servicio.
2. Elementos de Información Personal Procesados y Métodos de Recopilación
Tarot Sinbak opera sin creación de cuenta o inicio de sesión, y procesa solo los siguientes elementos de manera mínima.
2.1 Basado en Entrada del Usuario (Opcional, con Fines Funcionales)
- Fecha de Nacimiento, Género: Personalización de resultados de lectura (horóscopo diario, etc.)
- Forma de Almacenamiento: Procesado localmente en el dispositivo en principio, sin transmisión ni almacenamiento en servidor
- Período de Retención: Hasta la eliminación de la aplicación o reinicio por parte del usuario (cuando se almacena localmente)
- Configuración de Idioma/Región: Proporcionar interfaz multilingüe
- Forma de Almacenamiento: Referencia de configuración del dispositivo o preferencias dentro de la aplicación
2.2 Elementos Recopilados Automáticamente (Estabilización del Servicio y Mejora de Calidad)
- Información del Dispositivo (versión del SO, versión de la aplicación, modelo del dispositivo, etc.)
- Registros de errores y fallos (seguimiento de pila en caso de fallo de la aplicación, usando Firebase Crashlytics)
- Información del estado de la red (tipo de conexión, etc., con fines de diagnóstico)
- Token push (para enviar notificaciones push como el horóscopo diario usando Firebase Cloud Messaging) - el uso y almacenamiento del token cesa cuando las notificaciones están desactivadas
- Identificador de Publicidad (AAID/IDFA): Para proporcionar publicidad personalizada (usando Google Mobile Ads)
- Android: AAID (Google Advertising ID)
- iOS: IDFA (Identifier for Advertisers)
3. Propósito del Procesamiento
- Proporcionar y personalizar funciones de lectura de tarot (cálculos basados en fecha de nacimiento/género, etc.)
- Mejorar la calidad del servicio y analizar errores (estabilización de la aplicación, respuesta a incidentes)
- Proporcionar anuncios esenciales y notificaciones push opcionales (horóscopo diario, etc., controlado por la configuración de notificaciones)
4. Retención y Destrucción
- Principio de Almacenamiento en Servidor: Las entradas de personalización sensibles como fecha de nacimiento/género no se almacenan en servidores.
- Datos Locales: Almacenados y procesados solo en dispositivos del usuario, destruidos al eliminar la aplicación o reiniciar.
- Registros/Tokens Push: Destruidos sin demora al alcanzar el propósito.
- Registros de errores y fallos: Destruidos automáticamente después de un máximo de 90 días en Firebase Crashlytics
- Tokens push: Destruidos al desactivar las notificaciones o eliminar la aplicación
- Retenidos durante el período requerido cuando existe una obligación legal separada de retención.
5. Provisión a Terceros y Delegación de Procesamiento
Provisión a Terceros: No se proporciona en principio.
Delegación de Procesamiento: Puede delegarse solo cuando sea necesario para la operación del servicio, y se divulgan el fideicomisario, el trabajo delegado y el período de retención/uso, y se realiza la gestión/supervisión.
Estado de Delegación y Transferencia al Extranjero
| Fideicomisario | Trabajo Delegado | País de Transferencia | Elementos de Transferencia | Período de Retención/Uso |
|---|
| Google LLC (Firebase Crashlytics) | Informe de fallos de aplicación y análisis de errores | Estados Unidos | Información del dispositivo, registros de errores, seguimientos de pila | Máximo 90 días |
| Google LLC (Firebase Cloud Messaging) | Entrega de notificaciones push | Estados Unidos | Tokens push, información del dispositivo | Hasta la desactivación de notificaciones o eliminación de la aplicación |
| Google LLC (AdMob) | Provisión de servicio de publicidad | Estados Unidos | Identificador de publicidad (AAID/IDFA), información del dispositivo, información de impresiones/clics de anuncios | Según la política de publicidad |
6. Derechos del Usuario
Los usuarios pueden ejercer los siguientes derechos.
Configuración en la Aplicación
- Rechazar recepción de notificaciones: Menú inferior de la aplicación > Configuración (⚙️) > Sección de aplicación > Alternar "Notificaciones Push"
- Administrar datos locales: Las entradas de personalización como fecha de nacimiento/género pueden modificarse en cualquier momento en la página de configuración
- Eliminación de la aplicación: Todos los datos locales almacenados en el dispositivo se eliminan automáticamente cuando se elimina la aplicación
Solicitudes de Gestión de Información Personal
Puede solicitar a la Compañía la inspección, corrección, eliminación y suspensión del procesamiento de información personal, y la Compañía tomará medidas sin demora según lo prescrito por la ley.
7. Protección de la Información Personal de Menores
Tarot Sinbak recomienda el uso para mayores de 14 años. La Compañía no recopila intencionalmente información personal de menores de 14 años, y la destruirá sin demora si se reconocen tales hechos.
8. Medidas de Seguridad
La Compañía aplica las siguientes medidas de protección.
- Procesamiento mínimo de información personal y principio de no almacenamiento en servidor (las entradas de personalización se procesan localmente)
- Comunicación HTTPS: Toda la comunicación de red está encriptada con TLS/SSL
- Almacenamiento de tokens encriptados: Los tokens de autenticación se encriptan y almacenan en dispositivos a través de flutter_secure_storage
- Minimización de registros: En el entorno de producción, solo se recopilan registros de nivel Warning o superior, y la información sensible no se registra
- Control de acceso: Minimización de derechos de acceso a registros e información personal e inspección interna
- Gestión/supervisión del fideicomisario: Obligaciones de seguridad contractuales impuestas y gestión/supervisión regular realizada
9. Cookies y Tecnologías Similares
Debido a la naturaleza de las aplicaciones móviles, no se utilizan cookies de navegador web. Sin embargo, se utilizan identificadores de publicidad (AAID/IDFA) para proporcionar servicios de publicidad.
Cómo Desactivar la Publicidad Personalizada
Los usuarios pueden limitar la publicidad personalizada a través de la configuración del sistema operativo.
Android (Gestión de AAID)
- Abrir la aplicación de Configuración
- Google > Anuncios (o Privacidad > Anuncios)
- Habilitar "Inhabilitar la personalización de anuncios"
iOS (Gestión de IDFA)
- Abrir la aplicación de Configuración
- Privacidad > Seguimiento
- Deshabilitar "Permitir que las apps soliciten seguimiento"
- O denegar el permiso de seguimiento por aplicación individual
※ Incluso si limita la publicidad personalizada, los anuncios seguirán mostrándose, pero se proporcionarán anuncios generales no personalizados.
10. Responsable de Protección de Privacidad y Contacto
- Responsable de Protección de Privacidad: Equipo Tarot Sinbak
- Contacto: GitHub Issues: https://github.com/grum-cc/tarot_sinbak_app/issues
Si tiene alguna consulta relacionada con la privacidad, contáctenos a través de GitHub Issues mencionado anteriormente y responderemos con prontitud.
Remedio y Consulta por Infracción de Privacidad
Los usuarios pueden solicitar consulta de remedio por infracción de privacidad a través de las siguientes organizaciones.
- Centro de Informes de Infracción de Privacidad: (Sin código de área) 118 / www.privacy.go.kr
- Comité de Mediación de Disputas de Información Personal: (Sin código de área) 1833-6972 / www.kopico.go.kr
- Unidad de Investigación de Delitos Cibernéticos de la Fiscalía Suprema: (Sin código de área) 1301 / www.spo.go.kr
- Oficina de Seguridad Cibernética de la Agencia Nacional de Policía: (Sin código de área) 182 / cyberbureau.police.go.kr
11. Obligación de Notificación
Esta política puede revisarse de acuerdo con cambios en las leyes y servicios, y los detalles de revisión se anunciarán a través de avisos de aplicación o notificaciones de primera página. Los cambios importantes se anunciarán 7 días antes de la implementación.
Addendum
- Fecha de Anuncio: 2025-10-29
- Fecha de Vigencia: 2025-10-29