1. 처리 원칙
MonkeyBot 운영 담당(이하 "운영자")은 Discord 길드 내전 운영 서비스를 제공하기 위해 필요한 범위에서 개인정보를 처리합니다. 광고 목적의 프로파일링, 이메일·비밀번호 계정, 결제정보 수집 기능은 현재 제공하지 않습니다.
이 방침은 MonkeyBot Discord 봇, monkeybot.lol 웹 콘솔과 연결된 API에 적용됩니다. 길드 운영자가 별도로 수집하거나 Discord 채널에 게시한 정보에는 해당 길드의 운영 규칙이 함께 적용될 수 있습니다.
2. 처리하는 정보
| 구분 | 처리 항목 | 처리 시점 |
|---|---|---|
| Discord 로그인 | Discord 사용자 ID, 표시명 또는 사용자명, 아바타 식별값 | Discord OAuth 로그인 시 |
| 길드 설정 | 길드 ID·이름·아이콘 식별값, 운영자 역할 ID, 설정 채널 ID | Bot 설치와 /초기설정 실행 시 |
| 길드 멤버 | Discord 사용자 ID, 길드 표시명, 역할 ID, 활동 상태 | Bot 명령과 길드 운영 시 |
| 모집과 내전 | 모집 참가·취소, 선호 라인, 팀 편성, 경기 결과, 픽밴, 길드 MMR과 변경 이력 | 이용자 또는 운영자가 기능을 사용할 때 |
| 경매 운영 | 팀, 입찰, 포인트, 대진, 라인업과 결과 | 경매 기능을 사용할 때 |
| Riot 계정 | Riot PUUID, Game Name·Tag Line, 지역, 프로필 아이콘, 대표 계정과 동기화 시각 | 이용자가 Riot 연결 기능을 사용하는 경우 |
| 개인 설정 | 대표 길드, 선호 챔피언, 외부 프로필·Riot 연결 관계·길드 밖 내전 전적 공개 설정 | 해당 기능을 저장하는 경우 |
| 인증과 보안 | 세션·CSRF 토큰의 해시, OAuth state 해시, 암호화된 PKCE 검증값, 생성·만료·사용 시각 | 로그인과 인증 요청 시 |
| 서비스 기록 | 요청 ID, 경로, 응답 상태, 처리 시간, 오류 코드, 접속 시각과 보안상 필요한 연결정보 | 서비스 요청과 보안 대응 시 |
Discord OAuth는 identify 범위만 요청합니다. OAuth access token은 Discord에서 현재 사용자 정보를 확인하는 동안에만 사용하며 MonkeyBot 데이터베이스에 저장하지 않습니다. 임의의 Discord 대화 내용을 수집하기 위한 메시지 읽기 기능은 현재 사용하지 않습니다.
3. 처리 목적
- Discord 이용자 식별, 로그인 세션 유지와 요청 위조 방지
- Discord 길드와 역할에 따른 접근 권한 확인
- 모집, 참가, 편성, 경기 결과, 경매와 길드 MMR 운영
- 길드별 전적, 랭킹, 운영 상태와 감사 기록 제공
- 동일 작업의 중복 처리 방지, 오류 조사와 보안 대응
- Riot 계정 연결 및 외부 전적 기능이 활성화된 경우 해당 정보 조회
개인정보를 위 목적과 양립할 수 없는 새로운 목적으로 사용해야 하는 경우에는 관계 법령에 따라 별도 안내 또는 동의를 받습니다.
4. 보유와 이용 기간
| 정보 | 보유 기준 |
|---|---|
| OAuth 로그인 시도 | 생성 후 5분간 유효하며, 만료 또는 사용 완료 후 로그인 기록 정리 과정에서 삭제 |
| 로그인 세션 | 기본 7일간 유효. 로그아웃 시 즉시 무효화하며 만료·철회 기록은 보안 확인을 위해 최대 30일 보관 |
| 중복 방지 응답 | 기본 24시간 |
| 전달 완료 알림 기록 | 전달 상태 확인을 위해 최대 30일 |
| 실패 알림 기록 | 운영 확인을 위해 최대 90일 |
| Discord 사용자와 개인 설정 | 서비스 이용 또는 계정 식별이 필요한 동안. 삭제 요청 처리 시 관계 데이터와 법적 보존 필요성을 확인 |
| 길드 멤버·역할 정보 | 길드 운영과 권한 확인에 필요한 동안. 비활성화 이후에는 운영 이력과 분리해 정리 가능 |
| 경기·MMR·경매·감사 원장 | 길드 운영의 정합성, 되돌림과 분쟁 확인을 위해 운영 기간 동안 보존하며 자동 삭제하지 않음 |
| 웹 서버 보안 기록 | 장애·보안 대응에 필요한 최소 기간 동안 보관 후 로그 순환 정책에 따라 삭제 |
Bot 제거, Discord 연결 철회 또는 로그아웃만으로 이미 확정된 길드 경기와 감사 원장이 삭제되지는 않습니다. 해당 원장은 참가자 간 결과와 MMR 정합성을 유지하기 위해 취소, 무효 또는 비활성 상태로 보존될 수 있습니다.
5. 길드 안에서의 정보 공개
같은 Discord 길드의 참가자와 운영자는 내전 운영에 필요한 표시명, 참가 상태, 선호 라인과 선호 챔피언, 팀, 경기 결과와 길드 MMR을 확인할 수 있습니다. 길드 내부 운영 기록은 개인 프로필의 외부 공개 설정과 별개입니다.
연결된 Riot ID 공개 설정은 Discord 사용자와 Riot 계정의 연결 관계를 프로필과 길드 전적에서 표시할지 결정합니다. 이 설정은 Riot ID 자체로 외부 Riot 전적을 검색하는 기능을 제한하지 않으며, 공개 Riot 전적 응답은 Discord 연결 정보와 PUUID를 제공하지 않습니다.
길드 밖 사용자의 내전 전적 접근은 길드 공개 설정과 대상 이용자의 길드 밖 전적 검색 설정을 함께 적용합니다. 운영자는 개인정보를 판매하거나 광고 사업자에게 제공하는 기능을 현재 사용하지 않습니다.
법령상 의무 이행, 수사기관의 적법한 요청 또는 급박한 생명·안전 보호가 필요한 경우에는 관계 법령이 허용하는 범위에서 정보를 제공할 수 있습니다.
6. 외부 서비스와 인프라
| 제공자 또는 구분 | 이용 목적 | 처리될 수 있는 정보 |
|---|---|---|
| Discord | OAuth 로그인, Bot 명령·interaction, 길드와 역할 정보, 메시지 발행 | Discord 식별자, 표시명, 아바타, 길드·역할·채널·메시지 식별자 |
| Riot Games / Data Dragon | 게임 자산 제공, Riot 계정과 외부 전적 기능이 활성화된 경우 조회 | Riot ID, PUUID, 지역, 프로필과 경기 식별정보 |
| Cloudflare | DNS, 프록시와 네트워크 보안 기능이 활성화된 경우 연결 보호 | IP 주소, 요청 시각과 네트워크 연결정보 |
| VPS 호스팅 인프라 | 웹, API, Bot과 PostgreSQL 운영 | 서비스에 저장되는 정보와 보안 기록 |
외부 제공자는 국외의 서버나 네트워크에서 정보를 처리할 수 있습니다. 각 제공자의 구체적인 처리 위치와 기간은 해당 제공자의 정책과 운영 설정을 따르며, 운영자는 서비스 제공에 필요한 범위로 연동을 제한합니다.
7. 쿠키와 세션
MonkeyBot은 로그인과 보안을 위해 다음 필수 쿠키를 사용합니다.
monkeybot_session: 로그인 세션 식별. JavaScript에서 읽을 수 없는 HttpOnly 쿠키monkeybot_csrf: 상태 변경 요청의 위조 방지monkeybot_oauth_state: Discord OAuth callback 검증을 위한 5분 이내의 임시 쿠키
쿠키는 host-only, SameSite=Lax 정책으로 설정되며 운영 환경에서는 HTTPS 연결에서만 전송됩니다. 필수 쿠키를 차단하면 로그인과 상태 저장 기능을 사용할 수 없습니다. 현재 광고 또는 행동 분석용 쿠키는 사용하지 않습니다.
8. 이용자의 권리와 행사 방법
이용자는 본인 정보에 대해 열람, 정정, 처리정지, 삭제 또는 동의 철회를 요청할 수 있습니다. 로그아웃하거나 Discord의 승인된 앱 설정에서 MonkeyBot 권한을 철회할 수도 있습니다.
요청을 받으면 본인 확인과 관계 법령상 제한 여부를 검토한 뒤 처리 결과를 안내합니다. 다른 참가자의 경기 결과, 길드 MMR, 감사 원장처럼 여러 이용자의 권리와 운영 정합성에 연결된 정보는 전체 삭제 대신 표시 제한, 비활성화 또는 식별정보 분리 방식으로 처리할 수 있습니다.
개인정보 공개 설정 화면은 외부 프로필, Discord 사용자와 Riot ID의 연결 관계, 길드 밖 내전 전적 접근 범위를 제어합니다. Riot ID 자체의 외부 Riot 전적 검색을 끄는 기능은 아닙니다. 저장 완료가 확인된 변경만 실제 공개 범위에 반영됩니다.
9. 파기 절차와 방법
처리 목적을 달성하고 보유할 필요가 없는 정보는 관련 테이블과 백업·로그의 보존 주기를 확인한 뒤 삭제하거나 복구하기 어려운 방식으로 식별정보를 분리합니다. 전자적 정보는 데이터베이스 삭제, 암호키 폐기 또는 안전한 덮어쓰기 등 시스템 특성에 맞는 방법을 사용합니다.
법령상 보존 의무나 길드 운영 원장의 정합성을 위해 즉시 삭제할 수 없는 정보는 다른 목적으로 사용하지 않도록 접근 범위를 제한하고 필요한 기간 동안 분리해 관리합니다.
10. 안전성 확보 조치
- Discord OAuth authorization code와 PKCE S256, 일회성 state 검증
- 세션과 CSRF 원문 대신 해시 저장, PKCE 검증값 암호화
- 브라우저 세션과 Bot service credential 분리
- 길드 ID와 역할에 따른 접근 통제, 길드 간 데이터 참조 차단
- HTTPS, 요청 크기·시간 제한과 로그인 요청 속도 제한
- 중요 변경의 감사 기록과 데이터베이스 transaction 처리
- access token, 쿠키, API key와 전체 편집 내용을 구조화 로그에서 제외
11. 개인정보 문의
개인정보 보호 업무 담당은 MonkeyBot 운영 담당입니다. 열람, 정정, 삭제, 처리정지와 이의제기 요청은 MonkeyBot을 설치·운영하는 Discord 서버의 운영 문의 채널을 통해 접수할 수 있습니다. 별도의 공식 연락처가 지정되면 이 방침에 즉시 반영합니다.
개인정보 침해에 관한 상담이 필요한 경우 개인정보침해 신고센터, 개인정보 분쟁조정위원회 등 관계 기관의 절차를 이용할 수 있습니다.
12. 처리방침 변경
기능, 외부 제공자, 보유 정책 또는 관계 법령이 변경되면 이 방침을 수정할 수 있습니다. 중요한 변경은 원칙적으로 시행 30일 전, 그 밖의 변경은 시행 7일 전에 서비스 화면이나 연결된 공지 수단으로 알립니다. 이전 방침과 변경 이력은 필요한 경우 별도로 확인할 수 있도록 제공합니다.