개인정보 처리방침
×1. 처리 목적과 항목
AutoNivel은 로그인, 동일 계정 확인, 승인 대기 관리, 로그인 상태 유지 및 인증 요청 악용 방지에 필요한 최소 정보를 처리합니다.
| 구분 | 처리 항목 | 목적 |
|---|---|---|
| 계정 | 로그인 제공자, 제공자 고유 계정 식별값(Google sub/Discord id), 내부 계정 ID, 승인요청번호, 상태, 생성 시각 | 계정 확인·승인 대기 관리 |
| 로그인 세션 | 세션 증표 해시, 내부 계정 연결, 만료 시각 | 로그인 유지·폐기 |
| 인증 임시 정보 | state·브라우저 결속값 해시, PKCE verifier, nonce, 제공자, 만료 시각 | 인증 위조·재사용 방지 |
| 요청 제한 | 접속 peer에 따른 버킷 해시, 시간창, 횟수 | 과도한 인증 요청 제한 |
| 문의 | 이용자가 이메일 또는 관리자 문의에서 직접 전달한 정보 | 문의 답변·권리 행사·탈퇴 확인 |
Google은 openid, Discord는 identify 권한을 사용합니다. 소셜 비밀번호·이메일·실명·프로필 사진은 계정 DB에 저장하지 않습니다. 제공자 인증 토큰과 응답은 인증 검증에 일시 사용하며 계정 DB에 저장하지 않습니다. Discord 응답에 프로필 정보가 포함되어도 계정 식별에는 id만 사용합니다.
현재 로그인은 승인 대기 계정 관리 기능입니다. UID·닉네임·게임 데이터의 계정 연동이 추가되면 실제 처리 항목과 목적을 갱신하여 안내합니다. 생년월일·신분증은 현재 서비스에서 수집하지 않습니다.
2. 처리 근거와 가입 연령
계정 인증·승인 대기와 로그인 유지에 필요한 최소 정보는 이용자가 요청한 서비스 제공을 위해 처리합니다. 별도 동의가 필요한 처리는 목적·항목·기간·거부권과 영향을 구분하여 안내하고 필요한 절차를 진행합니다. 소셜 제공자의 권한 허용이 모든 개인정보 처리에 대한 동의를 대신하지 않습니다.
만 14세 미만의 가입은 허용하지 않습니다. 만 14세 미만 가입 사실이 확인되면 가입을 제한하고 해당 계정 개인정보의 삭제 절차를 진행합니다.
3. 보유 기간과 탈퇴
계정 개인정보는 가입 상태가 유지되는 동안 보관합니다. 탈퇴 신청 후 계정 소유 확인과 탈퇴 처리가 완료되면 해당 계정의 개인정보를 삭제하고 모든 연결 세션을 폐기합니다. 탈퇴 이후 재가입 차단을 위해 식별정보·밴 이력을 별도로 무기한 보관하지 않습니다.
인증 임시 정보는 최대 5분 유효하며 만료 후 정리 작업에서 삭제합니다. 세션은 최대 12시간 유효하며 만료 후 정리 작업에서 삭제하거나 로그아웃 시 해당 세션을 폐기합니다. 요청 제한의 오래된 시간창은 정리 작업에서 삭제합니다. 유효 시간과 물리적 삭제 시각은 다를 수 있습니다.
문의 자료는 문의·권리 행사 처리가 완료되면 불필요한 정보를 삭제합니다. 개인정보를 포함한 별도 로그·백업을 운용하는 경우에도 탈퇴 완료 처리에 맞춰 삭제하며 복원으로 탈퇴 정보가 되살아나지 않도록 관리합니다. 법령에 따라 별도 보관할 의무가 실제 발생하면 그 근거·항목·기간을 별도로 안내합니다.
4. 호스팅 위탁과 국외 저장
Oracle Cloud 인프라에서 서버와 계정 DB를 운영합니다. 운영 리전은 일본 오사카입니다.
| 항목 | 내용 |
|---|---|
| 서비스 제공자 | Oracle Corporation 및 해당 클라우드 계약에 따른 Oracle 관계사 |
| 저장 국가·지역 | 일본·오사카 |
| 대상 정보 | 위 계정·세션·인증 임시 정보 등 서버에서 저장·처리하는 정보 |
| 시점·방법 | 가입·로그인 등 요청 처리 시 암호화된 HTTPS 연결을 통해 전송하고 서버 DB에 저장 |
| 목적 | 인증·승인 대기 서비스 제공을 위한 서버 운영 및 정보 저장 |
| 기간 | 가입 상태 유지 동안; 탈퇴 완료 시 삭제. 임시 정보·세션은 위 별도 유효 기간 적용 |
| 문의·거부 방법 | 담당자 이메일로 문의·탈퇴 요청. 해당 해외 서버 사용을 원하지 않으면 가입·로그인을 진행하지 않을 수 있으며 이 경우 계정 서비스 이용이 제한됨 |
국외 처리의 구체적 법적 근거 및 필요한 동의·고지 절차는 실제 계약과 처리 관계에 맞춰 적용합니다. 이 표를 열람했다는 이유만으로 국외 이전에 동의한 것으로 처리하지 않습니다. OAuth 실사용 활성화 전에 필요한 절차를 확인·적용합니다.
Cloudflare는 현재 도메인 등록·DNS에 사용하며 DNS only 상태에서는 일반 웹 요청을 Cloudflare 프록시로 전달하지 않습니다. 프록시·분석 도구 등 처리 구조가 변경되면 실제 항목과 위탁·이전 내용을 갱신합니다.
5. 소셜 제공자와 제3자 제공
Google·Discord 로그인 시 브라우저와 서버가 해당 제공자의 인증 시스템과 통신하며 앱 식별자, 복귀 URL, 요청 권한, 일회성 인증 값 등을 사용합니다. 제공자의 계정·접속 정보 처리는 각 제공자의 정책에도 따릅니다. AutoNivel은 로그인 목적에 불필요한 권한을 요청하지 않습니다.
이용자가 관리자 문의 링크를 열어 카카오 오픈채팅에 직접 전달한 정보에는 카카오의 정책도 적용됩니다. 문의 내용에 비밀번호·인증 토큰·신분증 등 불필요한 민감 정보를 보내지 마십시오. 현재 서비스에는 개인정보 판매나 광고 제공 기능이 없습니다.
6. 파기와 이용자 권리
처리 목적 달성 또는 보유 기간 종료 시 불필요한 개인정보를 삭제합니다. 전자 기록은 복원되지 않도록 처리하고 별도 보관 자료도 해당 정책에 맞춰 제거합니다.
이용자는 담당자 이메일로 본인 정보의 열람·정정·삭제·처리 정지·동의 철회·탈퇴를 요청할 수 있습니다. 운영자는 필요한 최소한의 계정 소유 확인 후 요청을 처리하고 결과를 안내합니다. 승인요청번호나 이메일 발신 주소만으로 계정 소유를 확정하지 않습니다.
소셜 제공자 자체 계정과 브라우저에 별도로 저장한 데이터는 해당 제공자·기기에서 관리합니다. 서비스 종료 시 보관 목적이 없어진 개인정보도 삭제합니다.
7. 쿠키와 안전성 확보
인증 흐름 쿠키는 최대 5분, 로그인 세션 쿠키는 최대 12시간 사용하며 Secure·HttpOnly·SameSite=Lax 속성을 적용합니다. 쿠키를 차단하면 인증 복귀·로그인 상태 유지가 제한될 수 있습니다. 현재 로그인 페이지에는 광고·분석용 쿠키를 추가하지 않습니다.
HTTPS, 인증 요청 결속·일회성 사용, 제공자 응답 검증, 세션 해시 저장, 요청 제한 및 보안 응답 헤더를 적용합니다. 계정 정보 접근은 운영 목적에 필요한 범위로 제한합니다.
8. 문의와 변경
개인정보 보호담당자는 운영자와 동일합니다.
본 처리방침이 변경되면 내용·사유·시행일과 이전 버전을 안내합니다. 개인정보 문의와 권리 행사는 아래 문의 이메일로 접수해 주세요.