1. 처리하는 개인정보와 이용 목적
| 구분 | 처리 항목 | 이용 목적 |
|---|---|---|
| 카카오 로그인 | 카카오 회원 식별자, 이메일, 닉네임, 프로필 이미지, OAuth 인증 정보 | 회원 식별, 로그인, 계정 복구와 보안 |
| 운영자 발급 계정 | 로그인 아이디, 암호화된 비밀번호, 연결된 이메일 | 해외 이용자·심사 계정의 로그인 제공 |
| 서비스 연령 확인 | 만 14세 이상 확인 여부와 확인 시각, 서명된 확인 쿠키(생년월일은 수집하지 않음) | 서비스 이용 연령 기준 확인과 미확인 접근 차단 |
| 게임 이용 | 게임 닉네임, 캐릭터와 성장 정보, 저장 데이터, 재화·거래·길드·전투·랭킹 기록 | 게임 진행 저장, 콘텐츠 제공, 부정 이용 방지, 오류 복구 |
| 홍보 이벤트 | 홍보 참여·보상 기록, 로그인 식별자를 원문 없이 변환한 HMAC 해시 | 홍보 실적 제공, 탈퇴·재가입을 통한 중복 보상 방지 |
| 커뮤니티와 문의 | 채팅, 게시글, 댓글, 신고·건의 내용, 신고 당시 콘텐츠·대상·문맥, 커뮤니티 정책 동의 버전과 시각, 첨부 이미지, 처리 답변 | 커뮤니티 제공, 문의 처리, 분쟁과 운영 기록 확인 |
| 자동 생성 정보 | IP 주소, 접속·행동 시각, 세션·기기 식별자, 브라우저·운영체제 정보, 요청 주소·방식·헤더·쿠키 등 통신 정보, 로컬 저장소 값 | 접속 유지, 기기 세션 관리, 콘텐츠 전송, 보안 검사, 속도 제한, 장애 분석, 환경설정 저장 |
| 사람 확인 | IP 주소, 브라우저·기기 환경과 TLS 신호, 사이트 키와 접속 출처, 확인 과정의 상호작용, 확인 토큰과 결과 | 낚시·벌목·채광의 반복 자동화와 부정 이용 탐지·차단 |
| 푸시 알림 | 푸시 구독 주소, 브라우저가 발급한 암호화 공개키와 인증값, 알림 발송·수신 기록 | 이용자가 동의한 게임 작업 완료, 길드·협동 콘텐츠, 공지와 문의 답변 알림 전송 |
| 유료 결제(기능 활성화 이후) | 내부 주문번호, 결제 키, 상품·금액·코인 수량, 결제 수단 종류, 승인·취소·환불 상태와 시각 | 결제 승인, 유료 코인 지급, 환불, 오류 복구와 분쟁 대응. 운영자는 카드번호와 CVC를 저장하지 않습니다. |
카카오에서 이메일을 제공하지 않는 경우 계정 연결을 위해 카카오 회원 식별자를 바탕으로 만든 대체 식별용 이메일이 내부에 저장될 수 있습니다.
2. 처리와 보유 기간
개인정보는 원칙적으로 목적이 달성되거나 회원이 탈퇴하면 지체 없이 파기합니다. 다만 서비스 안전과 기록의 성격에 따라 다음 기간 동안 보관할 수 있습니다.
| 정보 | 보유 기간 |
|---|---|
| 계정, 게임 저장 데이터, 게시글·댓글·문의 등 회원 귀속 정보 | 회원 탈퇴 시까지 |
| 만 14세 이상 확인 쿠키 | 확인 후 최대 1년 또는 이용자가 브라우저에서 쿠키를 삭제할 때까지 |
| 채팅 메시지 | 작성 후 3일 |
| 완료·기각된 콘텐츠 신고 기록 | 처리 완료 후 180일(회원 탈퇴 시 계정 식별값과 표시 이름 익명화) |
| 커뮤니티 운영정책 동의 기록 | 회원 탈퇴 시까지 |
| 전체 소식 기록 | 발생 후 30일 |
| 이상행동·보안 이벤트 | 발생 후 30일 |
| CloudFront·WAF 접속 및 보안 로그 | 생성 후 최대 90일 |
| 재화 변동·경제 감사 이벤트 | 발생 후 30일 |
| 관리자 조치 감사 기록 | 발생 후 60일 |
| 종료된 이용 제한·경고 기록 | 해제·만료 또는 경고 확인 후 60일 |
| 홍보 이벤트 중복 보상 방지 식별 해시 | 이벤트 운영 기간 및 종료 후 180일(로그인 식별 원문은 저장하지 않음) |
| 푸시 구독 정보 | 이용자가 알림을 해제하거나 회원 탈퇴할 때까지 |
| 푸시 중복 발송 방지 기록 | 발송 후 최대 30일 |
| 계약·청약철회, 대금결제 및 유료 코인 공급 기록 | 거래 종료 후 5년 |
| 결제 관련 소비자 불만·분쟁 처리 기록 | 처리 종료 후 3년 |
| 프로필 이미지 | 교체·삭제 또는 회원 탈퇴 시까지 |
| 길드 엠블럼 이미지 | 교체·삭제 또는 길드 해산 시까지 |
| 문의 첨부 이미지 | 문의 기록 삭제 또는 회원 탈퇴 시까지 |
| 데이터베이스 백업 | 생성 후 최대 90일 |
관계 법령에서 별도의 보존 의무를 정한 경우에는 해당 기간을 따릅니다. 백업 데이터는 장애 복구 목적으로만 격리 보관하며, 정상 서비스에서 조회하거나 다른 목적으로 이용하지 않습니다.
3. 제3자 제공
운영자는 이용자의 개인정보를 원칙적으로 제3자에게 제공하지 않습니다. 이용자가 미리 동의한 경우 또는 법령에 근거가 있는 경우에만 필요한 범위에서 제공합니다.
4. 외부 서비스와 처리 인프라
서비스 운영을 위해 다음 외부 사업자의 서비스를 이용합니다. 운영자는 업무 수행에 필요한 정보만 처리하고 접근 권한을 제한합니다.
| 외부 사업자 | 처리 업무 | 주 처리·저장 위치 | 보유 기준 |
|---|---|---|---|
| 주식회사 카카오 | 소셜 로그인과 회원 인증 | 대한민국 | 카카오 계정 및 서비스 연결 정책에 따름 |
| Amazon Web Services Korea LLC 및 AWS 계열사 | 서버 운영, 데이터베이스와 백업 보관 | 대한민국 서울 리전(ap-northeast-2) | 제2조의 항목별 보유 기간에 따름 |
| Amazon Web Services Korea LLC 및 AWS 계열사 (CloudFront·AWS WAF) | 웹 콘텐츠 전송, 요청 보안 검사, 디도스·공격·과도한 요청 방어 | 대한민국 및 이용자의 접속 위치에 따른 AWS 글로벌 엣지 네트워크 | 전송·검사 완료 시까지. 접속 및 보안 로그는 최대 90일 |
| Cloudflare, Inc. (R2) | 이용자가 등록한 프로필·길드 엠블럼·문의 첨부 이미지 보관과 전송 | 미국 및 아시아·태평양 지역(APAC) | 제2조의 이미지별 보유 기간에 따름 |
| Cloudflare, Inc. (Turnstile) | 장시간 반복 활동의 사람 여부 확인과 자동화 방지 | 미국 및 Cloudflare 글로벌 네트워크 | 확인 토큰은 일회 검증 후 운영자가 별도로 보관하지 않으며, 신호는 Cloudflare 정책에 따름 |
| Intuition Machines, Inc. (hCaptcha) | 강한 자동화 의심 신호가 발생한 경우의 2단계 사람 확인 | 미국 및 hCaptcha 글로벌 네트워크 | 확인 토큰은 일회 검증 후 운영자가 별도로 보관하지 않으며, 기술 정보는 hCaptcha 정책에 따름 |
| 토스페이먼츠 주식회사(결제 기능 활성화 이후) | 카드 결제 승인·취소, 결제창 제공과 부정거래 방지 | 대한민국 | 관련 법령과 토스페이먼츠의 처리 기준에 따름 |
국외 처리에 관한 안내
콘텐츠 전송·서비스 보안과 선택형 이미지 기능을 제공하려면 아래 외부 사업자의 국외 처리위탁·보관이 필요합니다. 이는 이용자와의 서비스 이용계약 체결·이행에 필요한 처리로서, 개인정보 보호법 제28조의8 제1항 제3호에 따라 다음 사항을 공개합니다.
Cloudflare R2 이미지 보관
이용자가 선택형 이미지 기능을 사용할 때에만 이미지 파일을 Cloudflare R2에 보관합니다.
| 이전되는 항목 | 이용자가 올린 프로필 이미지, 길드 엠블럼, 문의 첨부 이미지와 이미지에 이용자가 직접 포함한 정보, 프로필 이미지 객체 경로의 사용자 UUID, 길드 엠블럼 객체 경로의 길드 ID |
|---|---|
| 이전 국가 | 미국(수탁자 소재·글로벌 운영) 및 아시아·태평양 지역(APAC, 객체 저장 위치) |
| 이전 시점과 방법 | 이용자가 이미지를 등록·조회·삭제할 때 서버가 암호화된 HTTPS API로 전송 |
| 이전받는 자 | Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, USA / privacyquestions@cloudflare.com) |
| 이용 목적 | 이미지 객체의 저장, 조회, 전송과 삭제 |
| 보유·이용 기간 | 프로필 이미지는 교체·삭제 또는 회원 탈퇴 시까지, 길드 엠블럼은 교체·삭제 또는 길드 해산 시까지, 문의 첨부 이미지는 문의 기록 삭제 또는 회원 탈퇴 시까지 |
| 이전을 거부하는 방법과 영향 | 이미지 등록을 하지 않거나 이미 등록한 프로필·길드 엠블럼을 삭제해 국외 이전을 거부할 수 있습니다. 이미 제출한 문의 첨부 이미지의 삭제는 제9조의 문의처로 요청할 수 있습니다. 거부하더라도 기본 게임 기능과 텍스트 문의는 이용할 수 있지만, 사용자 등록 프로필·길드 엠블럼·문의 첨부 이미지 기능은 이용할 수 없습니다. |
현재 R2 버킷에서 확인되는 위치 값은 APAC입니다. Cloudflare가 공개한 설명상 APAC은 특정 국가를 보장하는 관할권이 아니라 최선 노력 방식의 위치 힌트이므로 실제 저장 국가는 지역 안에서 달라질 수 있습니다. 자세한 내용은 Cloudflare R2 데이터 위치 안내에서 확인할 수 있습니다. 운영자는 저장 위치나 사업자 구성이 바뀌면 이 방침을 갱신합니다.
Amazon CloudFront·AWS WAF
| 이전되는 항목 | IP 주소, 요청 시각, 도메인·경로·쿼리·요청 방식, User-Agent·Referer·쿠키 등 HTTP 헤더, 프로토콜·TLS·응답 상태·전송량 정보. AWS WAF는 공격 탐지를 위해 요청 본문의 일부를 검사할 수 있음 |
|---|---|
| 이전 국가 | 대한민국 및 이용자의 접속 위치와 네트워크 상황에 따라 요청을 처리하는 AWS 글로벌 엣지 로케이션 소재 국가(미국·일본·싱가포르 등) |
| 이전 시점과 방법 | 이용자가 서비스에 접속하거나 요청을 보낼 때마다 암호화된 HTTPS 통신으로 전송 |
| 이전받는 자 | Amazon Web Services Korea LLC 및 AWS 계열사 (서울특별시 강남구 테헤란로 231 이스트타워 12층 / aws-korea-privacy@amazon.com) |
| 이용 목적 | 웹 콘텐츠 전송, HTTPS 연결, 요청 보안 검사, 디도스·웹 공격·과도한 요청 탐지와 차단, 장애·보안 분석 |
| 보유·이용 기간 | 전송과 보안 검사 완료 시까지. 운영자가 보관하는 CloudFront·WAF 접속 및 보안 로그는 생성 후 최대 90일 |
| 이전을 거부하는 방법과 영향 | 서비스에 접속하지 않는 방법으로 거부할 수 있습니다. CloudFront·AWS WAF는 전체 서비스의 전송과 보안에 필수이므로 이전을 거부하면 서비스를 이용할 수 없습니다. |
AWS 엣지 네트워크의 현재 위치는 AWS 글로벌 인프라 안내에서 확인할 수 있습니다.
Cloudflare Turnstile·hCaptcha 사람 확인
| 구분 | Cloudflare Turnstile | hCaptcha |
|---|---|---|
| 이전되는 항목 | IP 주소, TLS 지문, User-Agent, 사이트 키와 접속 출처, 브라우저 환경 신호, 확인 토큰과 결과 | IP 주소, 브라우저·운영체제·플랫폼·기기 정보, 접속 시각, 머문 시간과 마우스 움직임 등 확인 과정의 상호작용, 확인 토큰과 결과 |
| 이전 국가 | 미국 및 이용자의 접속 위치에 따른 Cloudflare 글로벌 네트워크 소재 국가 | 미국 및 이용자의 접속 위치에 따른 hCaptcha 글로벌 네트워크 소재 국가 |
| 이전 시점과 방법 | 낚시·벌목·채광의 장시간 반복 활동으로 사람 확인이 요구될 때 브라우저와 서버가 HTTPS로 전송 | 강한 자동화 의심 신호로 2단계 확인이 요구될 때 브라우저와 서버가 HTTPS로 전송 |
| 이전받는 자 | Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, USA / dpo@cloudflare.com) | Intuition Machines, Inc. (1065 SW 8th St #704, Miami, FL 33130, USA / privacy@imachines.com) |
| 이용 목적 | 사람과 자동화된 접근 구분, 반복 자동화와 부정 이용 탐지·차단 | 강한 자동화 의심 신호에 대한 추가 사람 확인과 부정 이용 방지 |
| 보유·이용 기간 | 확인 토큰은 일회 검증 후 운영자가 별도로 보관하지 않으며 5분 안에 만료됩니다. 그 밖의 신호는 Cloudflare의 방침상 목적 달성에 필요한 기간 동안 처리됩니다. | 확인 토큰은 일회 검증 후 운영자가 별도로 보관하지 않습니다. 기술 정보는 hCaptcha 방침상 가능한 한 빨리 파기하며, 쿠키 만료 후 최대 1년까지 비식별·집계 형태로 보관될 수 있고 부정 이용 탐지 시 더 오래 보관될 수 있습니다. |
| 이전을 거부하는 방법과 영향 | 사람 확인을 진행하지 않는 방법으로 거부할 수 있습니다. 거부하더라도 다른 기본 기능은 이용할 수 있지만, 확인이 요구된 낚시·벌목·채광 활동은 확인을 마칠 때까지 계속할 수 없습니다. | |
자세한 내용은 Cloudflare Turnstile 개인정보 안내와 hCaptcha 개인정보처리방침에서 확인할 수 있습니다.
5. 파기 절차와 방법
회원은 게임 메뉴의 ‘환경 설정 → 회원 탈퇴’에서 탈퇴할 수 있습니다. 앱에 로그인할 수 없는 경우 계정 및 데이터 삭제 안내에 따라 웹에서 요청할 수 있습니다. 탈퇴가 완료되면 운영 데이터베이스의 계정과 연결 정보는 삭제되고, 별도 저장된 첨부 이미지 등은 연결 관계를 확인해 파기합니다. 완료된 안전 신고는 계정 식별값과 표시 이름을 익명화한 뒤 제2조의 기간 동안 보관할 수 있습니다. 백업에 남은 정보는 보관 주기가 끝나면 복구하기 어려운 방법으로 삭제됩니다.
6. 이용자의 권리와 행사 방법
이용자는 자신의 정보에 대한 열람, 정정, 삭제, 처리 정지를 요청할 수 있습니다. 게임 내 프로필과 회원 탈퇴 기능을 이용하거나, 아래 개인정보 보호 문의처로 요청할 수 있습니다. 운영자는 본인 확인 후 관계 법령이 정한 범위에서 처리합니다.
7. 쿠키와 기기 저장소
서비스는 만 14세 이상 확인, 로그인 유지, 활성 기기 확인, 홍보 링크 적용과 사람 확인을 위해 필수 쿠키 또는 이와 유사한 기술을 사용합니다. 연령 확인 쿠키에는 생년월일이 아니라 확인 시각과 위조 방지용 서명만 저장됩니다. 테마, 채팅 표시 방식, 알림, 사냥 설정과 같은 이용자 선택은 브라우저의 로컬 저장소에 보관될 수 있습니다. 광고 추적용 쿠키나 제3자 분석 도구는 현재 사용하지 않습니다.
이용자는 브라우저 설정에서 쿠키와 사이트 데이터를 삭제할 수 있습니다. 필수 쿠키를 차단하면 로그인이나 일부 기능이 정상적으로 동작하지 않을 수 있습니다.
푸시 알림은 이용자가 환경 설정에서 직접 켠 경우에만 사용합니다. 이용자는 같은 화면의 ‘알림 끄기’ 또는 기기의 앱·사이트 알림 설정에서 언제든 수신을 중단할 수 있습니다. 알림 전송 과정에서 브라우저 제공자의 푸시 서비스가 구독 주소와 암호화된 알림 데이터를 처리할 수 있습니다.
8. 안전성 확보 조치
- 비밀번호 단방향 암호화와 인증 정보 접근 제한
- 전송 구간 암호화, 데이터베이스 TLS 연결과 비밀정보 분리 관리
- CloudFront·AWS WAF를 통한 엣지 보안 검사와 디도스·웹 공격 방어
- 관리자 권한 제한, 중요 작업 감사 기록, 반복 자동화와 이상행동 탐지
- 백업, 복구 점검과 보관기간이 지난 운영 기록의 정기 정리
9. 개인정보 보호 문의처
담당: 무슨무슨게임 운영자
이메일: sea9401@gmail.com
10. 방침의 변경
이 방침의 내용이 바뀌면 시행 전에 서비스 공지나 이 페이지를 통해 변경 내용과 시행일을 알립니다. 이용자 권리에 중대한 영향을 주는 변경은 충분한 안내 기간을 둡니다.