한울ON

개인정보처리방침

한울ON은 길드 운영 기능을 제공하기 위해 아래와 같이 개인정보를 처리합니다. 이 페이지는 로그인 없이 열람할 수 있습니다.

1. 처리하는 개인정보

구분처리 항목
계정·인증로그인 아이디, 단방향 암호화된 비밀번호, 회원 역할, 초대 토큰, 로그인 인증 토큰(JWT)
프로필·캐릭터닉네임, 직업, 주클래스, 전투력, 장비, 스킬, 치명타 확률·저항, 상태이상·충격 적중, 이용자가 등록한 부캐릭터명과 주클래스
길드 활동보스 일정·투표 및 참여 내역, 아이템 컬렉션 달성 여부, 콘텐츠 그룹, 공성전 다이아 현황, 분배 제외 상태, 손지원 요청·신청·메모, 공지·가격표·보스 통제의 작성·수정 식별값
사진(OCR)이용자가 직접 선택한 보스 시간표 이미지와 이미지에서 인식된 문자. 앱이 사진 보관함 전체를 수집하지 않으며 선택한 이미지 한 장만 처리합니다.

현재 구현은 광고 식별자, 위치, 연락처, 마이크 정보를 수집하지 않습니다. 로그인 인증 토큰에는 계정 ID, 역할, 아이디, 닉네임이 포함되며 7일 후 만료됩니다. 웹에서는 자동 로그인 선택에 따라 브라우저의 로컬 저장소 또는 세션 저장소에 토큰을 보관하고, 서버 데이터베이스에는 토큰 원문을 별도로 저장하지 않습니다.

2. 이용 목적

3. 보관 기간과 파기

정보현재 구현상 보관 기간
계정·프로필 및 일반 길드 활동계정 삭제 또는 각 정보 삭제·수정 시까지. 계정 하드 삭제 시 계정에 직접 연결된 데이터는 운영 데이터베이스에서 즉시 삭제하고, 유지가 필요한 비개인 길드 기록은 사용자 식별 연결값을 제거합니다.
보스 일정·참여 이력발생 시각부터 기본 90일. 운영 환경의 BOSS_HISTORY_RETENTION_DAYS 설정으로 변경될 수 있으며, 서버 시작 후 및 하루 한 번 정리합니다.
손지원 요청완료·취소 후 2일이 지난 경우 또는 요청일로부터 7일이 지난 경우 하루 한 번 삭제합니다. 계정 삭제 시 해당 계정의 요청·신청은 즉시 삭제합니다.
로그인 인증 토큰발급 후 7일. 로그아웃·계정 삭제 시 기기 저장소에서 제거하며, 계정 삭제 후에는 남아 있는 토큰으로도 인증할 수 없습니다.
OCR 이미지브라우저에서 축소한 뒤 서버 메모리를 거쳐 CLOVA OCR에 전달하며 서버 디스크에는 저장하지 않습니다. 요청 처리가 끝나면 서버가 이미지를 보유하지 않습니다.
운영 백업현재 애플리케이션에는 자동 백업 기능이나 별도 백업 보관 절차가 없으며, 운영 데이터는 SQLite 데이터베이스에만 저장됩니다. 향후 별도 백업을 도입하는 경우 보관·파기 기간을 이 방침에 반영합니다.
CLOVA OCR 측 데이터NAVER Cloud 공식 안내에 따르면 API로 전송한 원본 이미지와 인식 결과는 저장하거나 모델 개선·패턴 분석에 이용하지 않습니다. 과금 확인을 위한 최소한의 OCR 호출 Access 이력만 보관합니다.

4. 제3자 제공 및 처리위탁·외부 서비스

현재 구현은 개인정보를 판매하거나 광고 목적으로 제3자에게 제공하지 않습니다. OCR 기능이 설정되어 이용되는 경우 문자 인식 업무를 위해 다음과 같이 외부 처리를 위탁합니다.

수탁자·서비스위탁 업무와 전송 정보보관·이용
NAVER Cloud Platform
CLOVA Template OCR
이용자가 OCR을 실행할 때 직접 선택한 시간표 이미지 한 장의 문자 인식 처리. OCR 인증 비밀키는 서버에서만 관리합니다.원본 이미지와 인식 결과를 저장하거나 모델 개선에 이용하지 않으며 처리 후 반환합니다. 과금 확인용 최소 호출 Access 이력만 보관합니다.
Discord관리자가 연동한 길드 채널에 보스명과 출현 시각을 알림으로 보냅니다. 현재 알림 구현은 회원 계정·프로필 정보를 전송하지 않습니다.Discord 및 길드 서버의 메시지 보관 설정에 따름

5. 이용자의 권리와 행사 방법

이용자는 앱 또는 웹의 정보수정에서 자신의 프로필을 열람·수정할 수 있고, 계정 삭제를 통해 개인정보 삭제와 서비스 이용 철회를 요구할 수 있습니다. 접근 권한이나 수정 범위가 제한된 길드 운영 정보는 길드장·운영진에게 확인을 요청할 수 있습니다.

앱 내 계정 하드 삭제

  1. 한울ON에서 정보수정 → 계정 삭제로 이동합니다.
  2. 현재 비밀번호와 확인 문구를 입력하고 삭제를 확정합니다.

삭제하면 계정, 프로필, 부캐릭터, 참여·컬렉션·그룹·공성전·손지원 등 계정에 직접 연결된 정보가 운영 데이터베이스에서 즉시 삭제되며 복구할 수 없습니다. 길드장 계정은 서비스 운영 보호를 위해 먼저 다른 회원에게 길드장 역할을 이전해야 합니다.

웹에서 삭제 요청

계정 삭제 페이지에서 아이디와 현재 비밀번호로 본인 확인 후 동일한 하드 삭제를 즉시 요청할 수 있습니다. 별도 로그인 상태는 필요하지 않습니다.

6. 안전성 확보 조치

비밀번호는 bcrypt로 단방향 암호화하고, API 요청은 서명된 인증 토큰과 역할 권한을 검사합니다. OCR 비밀키와 Discord 봇 토큰은 브라우저에 노출하지 않고 서버에서 처리합니다. 공개 배포 시에는 HTTPS를 적용해야 합니다.

7. 개인정보 보호 문의처

개인정보처리자: 김경일
문의 이메일: dev.kyungil@icloud.com

계정 삭제는 위 앱·웹 경로에서 직접 처리할 수 있으며, 개인정보 관련 문의와 권리 행사는 이메일로 요청할 수 있습니다.

8. 시행일

시행일: 2026년 8월 22일