한울ON
개인정보처리방침
한울ON은 길드 운영 기능을 제공하기 위해 아래와 같이 개인정보를 처리합니다. 이 페이지는 로그인 없이 열람할 수 있습니다.
1. 처리하는 개인정보
| 구분 | 처리 항목 |
|---|---|
| 계정·인증 | 로그인 아이디, 단방향 암호화된 비밀번호, 회원 역할, 초대 토큰, 로그인 인증 토큰(JWT) |
| 프로필·캐릭터 | 닉네임, 직업, 주클래스, 전투력, 장비, 스킬, 치명타 확률·저항, 상태이상·충격 적중, 이용자가 등록한 부캐릭터명과 주클래스 |
| 길드 활동 | 보스 일정·투표 및 참여 내역, 아이템 컬렉션 달성 여부, 콘텐츠 그룹, 공성전 다이아 현황, 분배 제외 상태, 손지원 요청·신청·메모, 공지·가격표·보스 통제의 작성·수정 식별값 |
| 사진(OCR) | 이용자가 직접 선택한 보스 시간표 이미지와 이미지에서 인식된 문자. 앱이 사진 보관함 전체를 수집하지 않으며 선택한 이미지 한 장만 처리합니다. |
현재 구현은 광고 식별자, 위치, 연락처, 마이크 정보를 수집하지 않습니다. 로그인 인증 토큰에는 계정 ID, 역할, 아이디, 닉네임이 포함되며 7일 후 만료됩니다. 웹에서는 자동 로그인 선택에 따라 브라우저의 로컬 저장소 또는 세션 저장소에 토큰을 보관하고, 서버 데이터베이스에는 토큰 원문을 별도로 저장하지 않습니다.
2. 이용 목적
- 회원 인증, 권한 확인, 초대 기반 가입 및 계정 관리
- 길드원·캐릭터 현황 공유와 길드 운영
- 보스 일정 관리, 참여 투표·통계, 콘텐츠 편성, 공성전 및 아이템 현황 관리
- 손지원 요청자와 지원자 매칭
- 이용자가 선택한 시간표 이미지의 문자 인식 및 일정 입력 보조
- Discord 채널을 통한 보스 출현 알림 전송
3. 보관 기간과 파기
| 정보 | 현재 구현상 보관 기간 |
|---|---|
| 계정·프로필 및 일반 길드 활동 | 계정 삭제 또는 각 정보 삭제·수정 시까지. 계정 하드 삭제 시 계정에 직접 연결된 데이터는 운영 데이터베이스에서 즉시 삭제하고, 유지가 필요한 비개인 길드 기록은 사용자 식별 연결값을 제거합니다. |
| 보스 일정·참여 이력 | 발생 시각부터 기본 90일. 운영 환경의 BOSS_HISTORY_RETENTION_DAYS 설정으로 변경될 수 있으며, 서버 시작 후 및 하루 한 번 정리합니다. |
| 손지원 요청 | 완료·취소 후 2일이 지난 경우 또는 요청일로부터 7일이 지난 경우 하루 한 번 삭제합니다. 계정 삭제 시 해당 계정의 요청·신청은 즉시 삭제합니다. |
| 로그인 인증 토큰 | 발급 후 7일. 로그아웃·계정 삭제 시 기기 저장소에서 제거하며, 계정 삭제 후에는 남아 있는 토큰으로도 인증할 수 없습니다. |
| OCR 이미지 | 브라우저에서 축소한 뒤 서버 메모리를 거쳐 CLOVA OCR에 전달하며 서버 디스크에는 저장하지 않습니다. 요청 처리가 끝나면 서버가 이미지를 보유하지 않습니다. |
| 운영 백업 | 현재 애플리케이션에는 자동 백업 기능이나 별도 백업 보관 절차가 없으며, 운영 데이터는 SQLite 데이터베이스에만 저장됩니다. 향후 별도 백업을 도입하는 경우 보관·파기 기간을 이 방침에 반영합니다. |
| CLOVA OCR 측 데이터 | NAVER Cloud 공식 안내에 따르면 API로 전송한 원본 이미지와 인식 결과는 저장하거나 모델 개선·패턴 분석에 이용하지 않습니다. 과금 확인을 위한 최소한의 OCR 호출 Access 이력만 보관합니다. |
4. 제3자 제공 및 처리위탁·외부 서비스
현재 구현은 개인정보를 판매하거나 광고 목적으로 제3자에게 제공하지 않습니다. OCR 기능이 설정되어 이용되는 경우 문자 인식 업무를 위해 다음과 같이 외부 처리를 위탁합니다.
| 수탁자·서비스 | 위탁 업무와 전송 정보 | 보관·이용 |
|---|---|---|
| NAVER Cloud Platform CLOVA Template OCR | 이용자가 OCR을 실행할 때 직접 선택한 시간표 이미지 한 장의 문자 인식 처리. OCR 인증 비밀키는 서버에서만 관리합니다. | 원본 이미지와 인식 결과를 저장하거나 모델 개선에 이용하지 않으며 처리 후 반환합니다. 과금 확인용 최소 호출 Access 이력만 보관합니다. |
| Discord | 관리자가 연동한 길드 채널에 보스명과 출현 시각을 알림으로 보냅니다. 현재 알림 구현은 회원 계정·프로필 정보를 전송하지 않습니다. | Discord 및 길드 서버의 메시지 보관 설정에 따름 |
5. 이용자의 권리와 행사 방법
이용자는 앱 또는 웹의 정보수정에서 자신의 프로필을 열람·수정할 수 있고, 계정 삭제를 통해 개인정보 삭제와 서비스 이용 철회를 요구할 수 있습니다. 접근 권한이나 수정 범위가 제한된 길드 운영 정보는 길드장·운영진에게 확인을 요청할 수 있습니다.
앱 내 계정 하드 삭제
- 한울ON에서 정보수정 → 계정 삭제로 이동합니다.
- 현재 비밀번호와 확인 문구를 입력하고 삭제를 확정합니다.
삭제하면 계정, 프로필, 부캐릭터, 참여·컬렉션·그룹·공성전·손지원 등 계정에 직접 연결된 정보가 운영 데이터베이스에서 즉시 삭제되며 복구할 수 없습니다. 길드장 계정은 서비스 운영 보호를 위해 먼저 다른 회원에게 길드장 역할을 이전해야 합니다.
웹에서 삭제 요청
계정 삭제 페이지에서 아이디와 현재 비밀번호로 본인 확인 후 동일한 하드 삭제를 즉시 요청할 수 있습니다. 별도 로그인 상태는 필요하지 않습니다.
6. 안전성 확보 조치
비밀번호는 bcrypt로 단방향 암호화하고, API 요청은 서명된 인증 토큰과 역할 권한을 검사합니다. OCR 비밀키와 Discord 봇 토큰은 브라우저에 노출하지 않고 서버에서 처리합니다. 공개 배포 시에는 HTTPS를 적용해야 합니다.
7. 개인정보 보호 문의처
개인정보처리자: 김경일
문의 이메일: dev.kyungil@icloud.com
계정 삭제는 위 앱·웹 경로에서 직접 처리할 수 있으며, 개인정보 관련 문의와 권리 행사는 이메일로 요청할 수 있습니다.
8. 시행일
시행일: 2026년 8월 22일