개인정보 처리방침
본 방침은 제5공화국 인증 웹사이트, 공개 주식 페이지, 관리자 패널 기능 및 관련 Discord 봇 연동에 적용됩니다.
1. 개인정보의 처리 목적
서비스는 Roblox와 Discord 커뮤니티 간 인증 운영, 부정 이용 방지, Discord 역할 부여, 커뮤니티 기록 유지 및 관련 커뮤니티 기능 제공을 위해서만 개인정보를 처리합니다.
- Discord 계정과 Roblox 계정의 연동
- 인증된 이메일 주소를 주식 사이트의 선택적 로그인 수단으로 등록하고 일회용 인증 코드 또는 로그인 코드 발송
- Roblox 계정 생성 후 경과 기간, Roblox 그룹 등급, 제한 그룹 가입 여부 및 차단 목록 등재 여부 확인
- Discord 역할 부여 또는 제거, Discord 닉네임 변경 및 인증 로그 기록
- 관리자 검토, 지원 티켓, 이의 제기 처리 및 부정 이용 방지
- 가상 주식 데이터, 출석 기록, Roblox 게임 데이터 도구 등 커뮤니티 시스템 운영
2. 처리하는 개인정보 항목
| 구분 | 처리 항목 | 수집 출처 |
|---|---|---|
| Discord 인증 | Discord 사용자 ID, 사용자명, 표시 이름, 서버 가입 정보, 역할, 닉네임, 계정 생성일, 서버 가입일 | Discord OAuth 및 Discord Bot API |
| Roblox 인증 | Roblox 사용자 ID, 사용자명, 프로필 링크, 계정 생성일 또는 계정 생성 후 경과 기간, Roblox 그룹 등급, 제한 그룹 가입 여부 | Roblox OAuth 및 Roblox API |
| 주식 사이트 이메일 인증 | 인증된 이메일 주소, 연동된 Discord 사용자 ID, 일회용 코드 인증 요청 식별자와 평문이 아닌 다이제스트, 용도, 만료, 발송, 입력 시도 및 사용 완료 메타데이터 | 사용자, 웹사이트 및 설정된 SMTP 전송 서비스 |
| 운영 및 관리 | 인증 요청 상태, 승인 또는 거부 로그, 차단 목록 등재 여부, 티켓 채널 ID, 로그 메시지 ID, 담당 관리자 ID | 웹사이트, Discord 봇, Trello 및 차단 목록 연동 |
| Roblox 실행 기록 | 실행 시각, 로그인된 Discord 사용자 ID·사용자명·표시 이름, 연동된 Roblox 사용자 ID·사용자명·표시 이름, Place ID 및 선택된 공개 서버 식별자 | Roblox 실행 버튼, 웹 인증 세션 및 웹 서버 |
| 보안 | 세션 쿠키, CSRF 토큰, 요청 시각, 사용자 에이전트, 요청 빈도 제한 및 오류 로그 | 웹 서버 및 애플리케이션 로그 |
서비스는 사용자에게 Roblox 비밀번호, Roblox 쿠키, Robux, 결제 카드 번호, 정부 발급 신분증 번호 또는 실제 금융 계좌 정보를 요구하지 않습니다. 일회용 이메일 코드는 발급 후 평문으로 보관하지 않습니다.
3. 법적 근거 및 준수 원칙
본 서비스는 대한민국 커뮤니티를 위해 운영되며, 목적 제한, 개인정보 최소 수집, 안전성 확보 조치 및 정보주체의 권리 등 대한민국 개인정보 보호법의 일반 원칙을 따르도록 구성되어 있습니다. Roblox 또는 Discord와 같은 외부 서비스를 이용하는 경우 해당 서비스의 개인정보 처리방침과 이용약관도 함께 적용됩니다.
4. 개인정보의 보유 기간
- Discord-Roblox 연동 인증 기록은 서버 탈퇴, 인증 해제, 삭제 요청 또는 운영상 필요가 종료될 때까지 보유합니다.
- 인증된 주식 사이트 로그인용 이메일 주소는 사용자가 삭제 또는 변경하거나 삭제를 요청할 때 또는 이메일 로그인 기능이 종료될 때까지 보유합니다.
- 일회용 코드 인증 요청은 설정된 짧은 유효 기간이 지나면 만료됩니다. 평문이 아닌 다이제스트와 발송, 입력 시도, 만료 및 사용 완료 메타데이터는 부정 이용 또는 보안 사고 조사에 더 긴 기간이 필요한 경우를 제외하고 통상 30일 이내에 삭제하거나 익명화합니다.
- 인증 요청, 거부, 이의 제기, 관리자 검토 및 관련 보안 기록은 최대 1년간 보유할 수 있으며, 분쟁 처리, 운영 관리, 보안 또는 법적 의무 준수에 필요한 경우 더 오래 보유할 수 있습니다.
- Roblox 실행 버튼 기록은 운영 설정에 따른 기간 동안 보유하며 기본 보유기간은 90일입니다. 만료된 기록은 주기적으로 삭제합니다.
- 지속형 세션 쿠키에는 발급 시점부터 계산한 고정 유효 기간이 적용되며, 명시적으로 로그아웃하거나 서버 측에서 세션을 해지한 경우 또는 설정된 최대 기간이 지난 경우 만료됩니다.
- 커뮤니티 게임, 출석 및 가상 주식 데이터는 해당 커뮤니티 기능을 운영하는 동안 또는 적용 가능한 경우 삭제 처리가 완료될 때까지 보유합니다.
5. 외부 서비스 이용
서비스는 인증, 역할 관리, 로그 기록, 차단 목록 확인, 호스팅 및 일회용 코드 발송을 위해 Discord, Roblox, Trello/Atlassian, Google Cloud 인프라 및 설정된 SMTP 이메일 전송 제공업체를 이용합니다. 이메일 코드를 발송하기 위해 수신 이메일 주소, 발신자 주소, 코드를 포함한 메시지 내용 및 전송 메타데이터가 SMTP 제공업체에 전달됩니다. 개인정보는 판매하지 않으며 서비스 제공에 필요한 범위에서만 전송합니다. 선택한 제공업체가 대한민국 국외에서 개인정보를 처리하는 경우, 법령상 추가 고지가 필요한 제공업체, 국가, 이전 방법 및 보유 기간 등의 사항을 고지합니다.
6. 쿠키 및 로컬 저장소
- 서비스는 로그인 유지와 보안에 필요한 필수 세션 쿠키만 사용하며 광고·행태 추적 쿠키를 사용하지 않습니다.
- 세션 쿠키는 HTTP-only, Secure, SameSite 속성과 호스트 전용 범위를 적용해 루트, API, 관리자 패널 및 법원 서브도메인의 로그인을 서로 분리합니다.
- 지속형 세션 쿠키는 발급 시점부터 계산한 고정 유효 기간 동안 브라우저를 다시 시작한 후에도 해당 호스트의 로그인 상태를 유지할 수 있습니다. 관리자 인증은 쿠키 만료와 별도로 최대 12시간 후 재인증을 요구합니다.
- 공용 기기에서는 반드시 직접 로그아웃해야 합니다. 로그아웃, 서버 측 세션 해지 또는 설정된 최대 기간 도달 시 세션이 종료됩니다.
- CSRF 토큰은 상태를 변경하는 요청을 보호하는 데 사용됩니다.
- 로컬 저장소는 표시 언어 또는 인터페이스 설정을 기억하는 데 사용될 수 있습니다.
7. 정보주체의 권리
사용자는 공식 Discord 지원 채널을 통해 개인정보의 열람, 정정, 삭제, 처리정지, 인증 철회 또는 등록된 주식 사이트 로그인용 이메일 주소의 삭제나 변경을 요청할 수 있습니다. 운영자는 요청을 처리하기 전에 계정 소유 여부를 확인할 수 있습니다. 운영 관리, 보안, 법적 의무 준수 또는 분쟁 처리에 필요한 일부 기록은 계속 보유할 수 있습니다.
8. 안전성 확보 조치
- 웹 접속 및 API 통신에 HTTPS/TLS를 적용하며, 설정된 경우 SMTP 전송에도 TLS를 필수로 적용합니다.
- 해당하는 경우 HTTP-only, SameSite 및 Secure 속성을 적용한 세션 쿠키를 사용합니다.
- 짧은 유효 기간, 일회용 사용, 평문이 아닌 코드 저장, 입력 시도 횟수 제한, 재전송 및 요청 빈도 제한이 적용된 이메일 코드를 사용합니다.
- CSRF 방지, 요청 빈도 제한, 계정 존재 여부 추측을 줄이도록 설계된 일반화된 로그인 응답 및 서버 측 접근 통제를 적용합니다.
- 관리자 기능, 데이터베이스 파일, 이메일 주소 및 서버 비밀정보에 대한 접근을 제한합니다.
- 평문 형태의 일회용 코드나 SMTP 인증 정보를 의도적으로 기록하지 않으면서 부정 이용 탐지 및 사고 대응을 위한 보안 로그와 오류 로그를 기록합니다.
9. 문의처
개인정보 관련 요청은 공식 Discord 지원 채널을 통해 제5공화국 운영진에게 문의해 주시기 바랍니다.
