9월 14일 안내 보완: 역팬데이, 완료 업보 공개, 디스코드 운영 알림·긴급호출과 보관 기준을 설명했습니다. 이 문서 공개만으로 새로운 수집·제공에 동의한 것으로 보지 않습니다. 이전 개인정보처리방침 보기
1. 처리하는 개인정보 항목, 목적과 근거
| 구분 | 처리 항목 | 처리 목적 | 처리 근거 |
|---|---|---|---|
| 가입·회원 | 이메일, 비밀번호 인증 정보(인증 제공자가 단방향 해시로 관리), 표시용 스트리머명, SOOP가 확인한 계정 식별자, 암호화된 SOOP 연동 토큰, 선택한 추천 스트리머, 추천 크레딧 적립 기록, 가입 시각, 동의한 약관·개인정보처리방침 버전과 서버 기록 시각, 수집·이용 동의 및 만 14세 이상 확인 여부 | 가입 조건·동의 확인, SOOP 계정 확인, 계정·스트리머 계정 생성, 후원 수집 연동, 추천인 확인·크레딧 적립, 로그인·비밀번호 재설정, 서비스 공지 | 서비스 이용계약 체결·이행, 정보주체 동의 |
| SOOP 계정 연결 | 일회용 인증 코드, 암호화된 접근·갱신 토큰, 연결된 계정 식별자, 허용 범위, 연결·갱신·해제 시각 | 이용자가 승인한 SOOP API·Chat SDK 인증, 연결 유지·갱신·해제 | 서비스 이용계약 이행, 이용자의 연결 요청 |
| 후원 이벤트 | 후원자의 SOOP ID·닉네임, 후원 수량·유형·시각, 제공자 이벤트 ID, 방송 회차 식별값, SOOP 제공 이미지 주소, 후원 직후 연결 대상 채팅의 작성자 ID·닉네임·본문(최대 300자)·시각 등 기능 처리에 필요한 내용 | 후원 중복 방지, 풍벽지 카드 생성, 방송 회차별 기록, 업보와 외부 룰렛 결과 연결 | 서비스 이용계약 이행 및 방송 운영의 정당한 이익 |
| 외부 룰렛 결과 | 결과 메시지 작성자의 SOOP ID·닉네임, 메시지 ID·원문, 후원자 단서, 이벤트명·결과, 작성 시각, 방송 회차 식별값, 연결 상태, 예외 처리 상태·사유·처리 시각·처리자, 지정한 후원자와 등록 업보, 특수룰렛 배수 결정·대기 상태 | 후원자와 결과 연결, 학습 기반 업보·비업보 분류, 누락·오연결 확인, 예외 결과의 제외·수동 업보 등록, 특수룰렛 배수의 중복 적용 방지 | 서비스 이용계약 이행 및 방송 운영의 정당한 이익 |
| 풍벽지·업보 설정 | 등록 이미지·파일과 메타데이터(크기·형식·해시), 금액 범위, 이벤트명, 배치·합병·표시 설정, 팬·시청자 식별정보, 업보 종류·수량·상태, 공개 코멘트·비공개 메모·첨부 파일 | 풍벽지 제작·동기화, 업보 분류·진행 관리, 시청자용 페이지 제공 | 서비스 이용계약 이행, 이용자가 입력·등록한 정보 |
| 역팬데이 | 행사 이름·기간, 별풍선 최소·최대 개수와 환급률, 후원자의 SOOP ID·닉네임, 대상 후원 수량·건수, 계산된 환급 수량, 지급완료 수량·시각과 취소 기록 | 후원 건별 환급 계산과 시청자별 지급 기록 관리. 시청자 페이지에는 공개하지 않습니다. | 스트리머의 기능 이용 요청에 따른 처리. 시청자 정보는 아래 시청자 정보 처리 원칙을 따릅니다. |
| 운영 알림·긴급호출 | 스트리머명, 방송 수집 시작 시각, 직접 입력한 장애 내용(5~1,000자), 접수 시각, 계정·요청 식별값, 전달 상태 | 방송 수집 시작 확인, 장애 접수·대응, 중복 접수 방지. 스트리머명·시각과 장애 내용은 운영자 디스코드 채널로 전달합니다. | 서비스 운영 및 이용자의 지원 요청 처리 |
| 운영자 전용 디스코드 명령 | 명령 사용자·서버·채널·요청 식별값, 권한 정보와 단기 응답 토큰 | 허용된 운영자 확인, 중복·과도한 요청 방지, 서버 상태 응답 | 운영자의 명령 요청 처리 및 서비스 보안 |
| 기기·보안·진단 | 기기 ID·이름, 프로그램 버전, 연결·동기화 상태와 시각, 세션·요청 식별값, 오류 종류·단계·마스킹된 메시지, IP 주소 또는 IP 해시, User-Agent, 접속 시각 | 기기 인증, 업데이트, 동기화, 장애 분석, 부정 이용·보안 위협 방지 | 서비스 이용계약 이행 및 서비스 보안의 정당한 이익 |
| 문의 | 디스코드 ID 등 회신 연락처, 문의 내용, 처리 상태·시각, IP 해시, User-Agent | 문의 접수·답변, 반복·악성 요청 방지, 분쟁 대응 | 정보주체의 요청 처리, 정당한 이익 |
필수 정보를 제공하지 않으면 가입, 로그인, SOOP 연동, 후원 동기화 등 해당 기능을 이용할 수 없습니다. 선택 입력 항목은 입력하지 않아도 기본 서비스 이용에 영향을 주지 않습니다. 운영자는 주민등록번호, 건강정보 등 민감정보를 의도적으로 수집하지 않습니다.
회원과 시청자 정보의 처리 원칙
회원 계정의 계약 이행과 시청자 개인정보 처리는 구분합니다. 스트리머의 가입·SOOP 연결 동의를 시청자 본인의 동의로 간주하지 않습니다. 시청자의 후원·룰렛·업보 정보는 해당 방송 운영에 필요한 범위에서 처리하며, 정당한 이익을 근거로 하는 경우에는 처리 필요성, 시청자의 합리적인 예상, 권리 침해 가능성과 보호조치를 함께 고려해야 합니다. 공개 페이지 제공이나 국외 이전에는 각각 적용되는 법적 요건을 충족해야 하며, 이 방침에 기재했다는 이유만으로 별도 동의가 필요한 처리를 허용하지 않습니다.
시청자는 별록 회원이 아니어도 아래 문의처로 수집 출처·처리 목적 확인, 공개 제한, 열람·정정·삭제·처리정지를 요청할 수 있습니다.
2. 개인정보 수집 방법
- 가입·로그인·문의·풍벽지·업보 화면에서 이용자가 직접 입력·선택하거나 파일을 등록하는 방법
- 이용자가 SOOP 계정 연결에 동의한 뒤 SOOP API와 Chat SDK가 제공하는 방법
- Windows용 별록 풍벽지가 서버와 연결·동기화하는 과정에서 자동 생성되는 방법
- 서비스 접속과 보안 처리 과정에서 웹 호스팅·인증 시스템이 자동 생성하는 방법
- 이용자가 긴급호출 내용을 보내거나, 수집 서버가 방송 연결 상태를 확인하거나, 운영자가 디스코드 상태 조회 명령을 사용하는 방법
위플랩 공개 확률표 가져오기는 이용자가 입력한 공개 링크에서 별풍선 개수와 이벤트명 설정에 필요한 공개 정보만 조회하며, 시청자 개인정보를 가져오지 않습니다.
3. SOOP API·Chat SDK 처리 원칙
- 이용자 승인: 스트리머가 직접 연결한 계정과 허용된 권한 범위에서만 API·Chat SDK를 사용합니다. 일회용 인증 코드는 토큰 교환 후 보관하지 않습니다.
- 채팅 선별 처리: 한국 리전의 수집 게이트웨이가 SOOP Chat SDK 메시지를 수신한 뒤, 후원 이벤트와 외부 룰렛 결과 형식의 메시지를 기능 서버로 전달합니다. 후원 메시지 연결을 위해 후원 후 기본 2분 동안 후원자의 ID 또는 닉네임과 일치하는 작성자의 채팅도 선별하여 전달하며, 이 범위에는 일반 대화가 포함될 수 있습니다. 일반 대화 전체를 기록하는 기능은 제공하지 않습니다.
- 최소 이용: 수집한 정보는 풍벽지·업보 기능, 중복 방지, 결과 연결과 장애 확인에만 사용하며 광고·시청자 프로파일 판매에 사용하지 않습니다.
- 연결 해제: SOOP 연결을 해제하면 토큰을 폐기하고 새로운 이벤트 수신을 중단합니다. 풍벽지 기록은 최근 7일 보관 기준에 따라 정리하며, 확정 업보 기록은 별도 삭제 요청 또는 회원 탈퇴 전까지 유지될 수 있습니다.
학습 분류는 이벤트명과 과거 수정 결과를 이용해 업보 여부를 보조 판단합니다. 법적 효력이나 이에 준하는 중대한 효과를 이용자·시청자에게 발생시키는 완전 자동화 의사결정으로 사용하지 않으며, 스트리머가 결과를 확인·수정할 수 있습니다.
4. 서버 처리와 Windows 로컬 처리
서버에서 처리하는 정보
계정·SOOP 연결, 후원·외부 룰렛 결과의 연결, 풍벽지 이미지 원본과 파생 이미지, 업보 기록, 기기 연결 상태와 운영 백업은 서버에서 처리합니다. 풍벽지용 파생 이미지는 서버가 자동 생성하며 이용자 화면에는 별도 항목으로 표시하지 않을 수 있습니다.
SOOP 수집 게이트웨이는 네이버클라우드의 한국 리전에서 동작합니다. 전달 대상으로 선별한 후원·룰렛 결과와 후원 직후 연결 대상 채팅은 전달 전에 AES-256-GCM으로 암호화한 재전송 대기 파일에 보관하고, 전달 성공 시 해당 파일을 삭제합니다. 전달이 실패하면 재시도를 위해 보관합니다. 일반 대화 전체를 저장하는 용도로 사용하지 않습니다.
이용자 PC에서 처리하는 정보
Windows용 별록 풍벽지는 서버에서 받은 이미지 캐시, 로컬 배치·크기·합병 설정과 오버레이 상태를 이용자의 PC에 저장·처리합니다. 인터넷 연결이 끊겨도 이미 받은 이미지와 저장된 배치는 편집할 수 있지만 새 정보 동기화는 중단됩니다. 현재 참조하지 않는 이미지 캐시는 생성 후 24시간이 지나면 프로그램 실행 또는 상태 갱신 과정에서 자동 정리하며, 프로그램 삭제만으로 남은 로컬 데이터가 모두 지워지지 않는 경우 이용자가 앱 데이터 폴더를 직접 삭제할 수 있습니다.
5. 보유 및 이용 기간
| 대상 | 보유 기간 | 삭제 기준 |
|---|---|---|
| 회원·스트리머 계정, 추천 크레딧 원장, 확정 후원·업보 기록, 역팬데이 설정·지급 기록과 등록 이미지·설정 | 회원 탈퇴 또는 서비스 종료 시까지 | 탈퇴 시 관련 데이터와 저장소 파일을 삭제합니다. 추천한 스트리머가 탈퇴하면 다른 신청서에 남은 해당 추천 스트리머명도 삭제합니다. 법령상 보존 의무가 있는 자료는 분리 보관 후 파기합니다. |
| 풍벽지 카드·과거 방송 회차 기록 | 후원·구독 발생 시각 기준 최근 7일 | 7일이 지난 카드는 15분 간격 정리 작업으로 삭제하고, 기록이 남지 않은 오래된 종료 회차도 정리합니다. 기존 백업 속 풍벽지는 매일 같은 기준으로 정리하며 복원 시에도 기간을 적용합니다. 후원·업보 내역, 등록 이미지와 표시·숨김 설정은 이 정리 대상에 포함하지 않습니다. 작업 장애 시 정리가 지연될 수 있습니다. |
| SOOP 접근·갱신 토큰 | 연동 해제, 동의 철회, 토큰 폐기·만료 또는 회원 탈퇴 시까지 | 연결 해제 시 암호화 토큰을 삭제하고 API·Chat SDK 이용을 중단합니다. |
| 후원·외부 룰렛 결과 연결용 원시 원장(보류·제외 등 예외 처리 기록 포함) | 생성일로부터 최대 30일 | 미처리 예외 결과를 포함해 배치 정리 작업으로 삭제합니다. 제외 처리는 즉시 물리 삭제와 다르며 처리 상태를 기록합니다. 확정된 후원·업보 기록은 위 회원 데이터 기준을 따르며 풍벽지는 아래 7일 기준을 따릅니다. |
| 수집 게이트웨이의 암호화 재전송·실패 격리 파일 | 재전송 파일은 전달 성공 시 삭제. 최초 저장 후 7일이 지난 대기 파일과 실패 격리 후 30일이 지난 파일은 게이트웨이 시작 시 및 실행 중 매시간 정리 대상 | 만료 대기는 암호화를 유지한 채 실패 격리로 옮기며, 보유기간이 지난 실패 격리 파일은 삭제합니다. 재시도해도 최초 저장 시각은 바뀌지 않습니다. 손상 격리 파일은 운영자가 장애 확인 후 삭제하며, 정보주체는 별도 삭제를 요청할 수 있습니다. |
| SOOP 제공 이미지의 풍벽지 이용 범위 | 현재 방송 회차 동안 | 최근 7일 안의 과거 방송 회차 기록과 배치는 이용할 수 있지만, SOOP이 후원 이벤트와 함께 제공한 이미지 주소는 사용하지 않고 등록 이미지 또는 기본 이미지로 대체합니다. |
| 별도 동의한 기존 검증 대상의 비교 원장 | 관측일로부터 최대 45일 | SOOP SDK 정확도 검증에만 격리 사용하며 자동 정리합니다. 신규 회원에게는 생성하지 않습니다. |
| 기기·오류 진단과 전달 관측 정보 | 항목별 최대 14일 또는 30일 | 장애 분석용 원시 정보는 정기 정리하며, 개인을 직접 식별하지 않는 일별 집계만 장기 보관할 수 있습니다. |
| 가입·회원 기록 | 회원 탈퇴 시까지. 가입 중단 시 SOOP 인증 정보는 단기 인증 세션 만료 후 삭제 | SOOP 가입 인증 세션은 최대 20분 동안만 유지하며 가입 완료 시 즉시 소비합니다. |
| 방송 수집 시작·긴급호출 알림의 DB 전달 기록 | 생성 후 14일 | 정기 작업으로 삭제합니다. Discord에 이미 게시된 메시지는 별도 사본이므로 DB 기록 삭제로 함께 삭제되지는 않습니다. |
| Discord에 전달한 운영 알림·긴급호출 메시지 | 운영자가 메시지를 삭제할 때까지. 현재 DB와 연동한 자동 삭제 기간은 설정되어 있지 않습니다. | 운영자에게 메시지 삭제를 요청할 수 있습니다. Discord 서비스의 자체 보유·백업은 해당 사업자 정책을 따릅니다. 비밀번호·인증번호나 불필요한 타인의 개인정보는 장애 내용에 입력하지 마세요. |
| 문의 기록 | 답변·분쟁 대응 목적 달성 시까지 | 목적 달성 후 지체 없이 삭제하며 정보주체는 조기 삭제를 요청할 수 있습니다. |
| 운영 백업 | 일일 백업 최대 30개, 수동·안전 백업 각 최대 10개. 일수가 아닌 개수 기준이며, 새 백업이 생성되지 않으면 오래된 백업이 남을 수 있습니다. | 같은 종류의 새 백업 생성 시 보관 한도를 넘은 사본부터 삭제합니다. 계정 삭제를 수반하는 탈퇴 과정에서는 해당 계정의 저장소 파일 삭제 목록을 확인·삭제하고 결과를 재검증합니다. 독립 암호화 사본은 아래 기준을 따릅니다. |
| 독립 암호화 백업 사본 | 계정별 최대 7개, 생성일로부터 7일 경과 시 정리 대상 | 네이버클라우드 한국 리전에 암호화해 보관합니다. 탈퇴 계정의 사본도 이후 정기 실행에서 같은 기간 기준으로 삭제합니다. 작업 장애 시 정리가 지연될 수 있으며 복구 후 재개합니다. |
| PC의 이미지 캐시·로컬 배치 | 참조 중인 이미지와 배치는 이용자가 삭제할 때까지, 참조하지 않는 이미지 캐시는 24시간 경과 후 다음 프로그램 실행 또는 상태 갱신 시까지 | 참조하지 않는 오래된 이미지 캐시는 프로그램이 자동 정리합니다. 남은 프로그램 데이터는 해당 PC에서 직접 삭제해야 할 수 있습니다. |
전자상거래, 세무, 분쟁 대응 등 관계 법령에 별도 보존 기간이 정해진 정보는 해당 기간 동안 다른 정보와 분리하여 보관한 뒤 복구하기 어려운 방법으로 파기합니다.
6. 개인정보의 제3자 제공
운영자는 개인정보를 판매하지 않으며 원칙적으로 이용자의 동의 없이 제3자에게 제공하지 않습니다. 단, 정보주체가 직접 요청한 기능 수행에 필요한 경우, 별도 동의를 받은 경우 또는 법령상 의무와 적법한 수사 절차에 따라 요구되는 경우에는 필요한 범위에서 제공할 수 있습니다.
시청자 페이지 공개: 공개 범위는 전체 공개(완료 업보 포함), 미완료 건만 공개, 비공개로 설정할 수 있습니다. 역팬데이 계산·지급 기록은 어느 공개 설정에서도 시청자 페이지에 제공하지 않습니다. 스트리머가 시청자 페이지를 활성화하면 주소를 아는 누구나 로그인 없이 시청자 식별정보와 업보 종류·수량·진행 상태, 공개 코멘트 등 공개 화면의 내용을 조회할 수 있습니다. 비공개 메모·첨부 파일은 공개하지 않습니다. 페이지 비활성화는 공개 조회를 차단하며 내부 관리 기록의 삭제와는 구분됩니다. 공개 정보의 정정·삭제는 아래 문의처로 요청할 수 있습니다.
7. 처리 위탁과 개인정보의 국외 이전
국내 처리 위탁
네이버클라우드 주식회사 — 한국 리전(KR-1)의 SOOP 수집 서버 호스팅·네트워크·저장소 운영. SOOP 인증·연결 정보, 후원·룰렛 결과 이벤트, 후원 직후 연결 대상 채팅과 암호화된 재전송·실패 격리 파일, 운영 백업의 독립 암호화 사본과 운영 진단 정보를 처리합니다. 보유 기준은 제5절을 따르며, 제공자 문의는 네이버클라우드 고객지원을 이용할 수 있습니다. 한국 서버에서 전달된 이벤트는 아래 Vercel·Supabase의 처리 경로로 전송됩니다.
국외 처리 위탁·보관
운영자는 서비스 제공을 위해 아래 업체에 개인정보 처리를 위탁·보관합니다. 회원 본인의 서비스 이용계약 체결·이행에 필요한 국외 처리위탁·보관에는 「개인정보 보호법」 제28조의8 제1항 제3호 가목을 적용하며, 전송 구간을 암호화합니다. 비회원 시청자 정보는 회원 계약을 이유로 일괄하여 같은 근거를 적용하지 않습니다. 시청자 정보의 국외 이전 역시 해당 정보주체와의 계약·적법한 위탁 관계 또는 별도 동의 등 법령에서 정한 요건에 따라야 합니다. 아래 표는 실제 처리 경로를 알리는 것이며, 별도 동의가 필요한 경우 이 표의 공개로 동의를 대신하지 않습니다.
| 이전받는 자·연락처 | 이전 항목·목적 | 국가·시기·방법 | 보유·이용 기간 | 거부 방법과 영향 |
|---|---|---|---|---|
| Vercel Inc. privacy@vercel.com | 웹·API 요청, IP 주소, User-Agent, 접속·오류 로그, 요청·응답 데이터 / 웹·API 호스팅, 전송, 보안·장애 대응 | 일본, 미국 및 Vercel 하위처리자 운영 국가 / 서비스 접속·API 호출 시 HTTPS 전송 | 서비스 제공·위탁계약 종료 또는 삭제 요청 시까지. 접속·오류 로그는 제공자 정책에 따른 기간 | 가입·이용 또는 문의로 거부할 수 있으나 웹·API 기능을 이용할 수 없습니다. |
| Supabase, Inc. privacy@supabase.com | 회원·스트리머 계정·후원·풍벽지·업보·기기·백업·OAuth 정보 / 인증, 데이터베이스, 파일 저장소와 백업 | 일본(도쿄 주 저장 리전), 미국, 싱가포르 / 가입·동기화·저장 시 HTTPS 전송·보관 | 회원 탈퇴, 목적 달성 또는 위탁계약 종료 후 삭제 시까지. 백업은 순환 보관 기준 적용 | 가입 전 거부하거나 탈퇴할 수 있으나 계정·동기화·저장 기능을 이용할 수 없습니다. |
| GitHub, Inc. (Microsoft) privacy@github.com | IP 주소, User-Agent, 다운로드 파일·시각 등 접속 정보 / Windows 설치 파일과 업데이트 배포 | 미국 및 GitHub 하위처리자 운영 국가 / 설치·업데이트 파일 요청 시 HTTPS 전송 | 다운로드 처리 및 GitHub 정책에 따른 기간 | 다운로드·자동 업데이트를 하지 않을 수 있으나 새 설치와 최신 버전 이용이 제한됩니다. |
Discord를 통한 운영 알림·지원
Discord Inc. (privacy@discord.com)에 방송 수집 시작 알림과 긴급호출 메시지를 HTTPS로 전달합니다. 전달 항목은 스트리머명·수집 시작 또는 접수 시각·직접 입력한 장애 내용입니다. 운영자가 지정한 채널에서 확인하며, 열람 가능한 사람은 해당 채널 권한을 가진 사람입니다. Discord는 미국 및 서비스 운영에 필요한 다른 국가에서 정보를 처리할 수 있습니다. 상세 국가·서비스 자체 보관은 Discord 개인정보처리방침을 따릅니다. 운영자가 전송한 메시지와 DB 기록의 보관 차이는 제5절에서 안내합니다.
긴급호출을 사용하지 않아도 기본 풍벽지·후원 수집 기능을 이용할 수 있습니다. 디스코드 전송을 원하지 않으면 긴급호출 대신 아래 이메일로 문의할 수 있습니다. 방송 수집 시작 알림의 처리정지 또는 기존 메시지 삭제도 문의처로 요청할 수 있습니다. 선택 기능 이용 요청이나 스트리머의 서비스 가입 자체를 법령상 별도 동의의 대체로 취급하지 않습니다.
위 사업자의 하위처리자와 세부 처리 국가는 각 사업자의 공개 정책에 따라 변경될 수 있으며, 중요한 변경은 본 방침에 반영합니다. 비밀번호 변경 시 Pwned Passwords에 SHA-1 해시 앞 5자리만 보내 알려진 유출 비밀번호 여부를 k-익명성 방식으로 확인합니다. 비밀번호 원문이나 전체 해시는 전송하지 않습니다.
8. 개인정보 파기 절차와 방법
- 보유 목적과 기간이 끝난 정보는 정기 정리 작업 또는 탈퇴 처리 과정에서 지체 없이 삭제합니다.
- 전자 파일은 복구하기 어려운 방식으로 삭제하고, 출력물이 있는 경우 파쇄 또는 소각합니다.
- 운영 백업, 독립 암호화 사본과 Discord 메시지는 저장 위치가 다릅니다. 탈퇴·삭제 요청은 해당 정보가 남은 위치를 확인해 처리하며, 제5절의 사본별 기준을 적용합니다. 모든 사본이 동일한 날짜에 자동 삭제된다는 의미는 아닙니다.
9. 쿠키와 로컬 저장소
- 필수 세션 쿠키:
bangsel_admin_session은 로그인 유지와 권한 확인에 사용되며 최대 12시간 후 만료됩니다. HttpOnly·Secure·SameSite=Strict가 적용됩니다. - 브라우저 저장소: 화면 테마와 SOOP 인증 화면 이동 중 복원할 가입 입력 초안, 일부 화면 설정을 해당 브라우저에 저장할 수 있습니다. 가입 완료 시 입력 초안은 삭제되며 브라우저 설정에서도 삭제할 수 있습니다.
- Windows 로컬 저장소: 프로그램 설정, 이미지 캐시와 배치 정보를 PC에 저장합니다. 프로그램 설정 초기화 또는 앱 데이터 삭제로 지울 수 있습니다.
- 광고, 제3자 행태 추적 또는 맞춤형 광고를 위한 쿠키는 사용하지 않습니다.
10. 안전성 확보 조치
- HTTPS 전송, 비밀번호 단방향 해시, 세션·역할·스트리머 계정 단위 접근 통제
- SOOP OAuth 토큰의 서버 측 암호화, 인증 코드 즉시 폐기, 토큰 로그·화면 노출 방지
- 기기 토큰 해시 저장·만료·철회, 요청 출처 확인, 속도 제한과 중복 이벤트 차단
- 수집 게이트웨이에서 기능 서버로 전달할 채팅의 선별, 오류 메시지 마스킹, 원시 원장의 보유 기간 제한
- 관리 데이터의 서버 권한 확인, 공개 조회와 기기 API의 허용 범위 제한, 백업과 복구 절차 운영
11. 정보주체와 법정대리인의 권리
정보주체는 자신의 개인정보 열람·정정·삭제·처리정지, 회원 탈퇴, SOOP 연결 해제와 동의 철회를 요청할 수 있습니다. 시청자도 자신의 SOOP ID·닉네임과 처리된 방송·시각 등 확인 가능한 정보를 제시해 후원·룰렛 결과·업보 기록의 열람 또는 삭제를 요청할 수 있습니다. 서비스 내 문의하기 또는 아래 이메일로 요청하면 본인 확인 후 관계 법령이 정한 범위에서 처리합니다. 대리인을 통한 요청에는 위임장 등 권한 확인 자료가 필요할 수 있습니다.
국외 이전을 원하지 않는 경우 가입·SOOP 연결·프로그램 다운로드를 하지 않거나 회원 탈퇴를 요청할 수 있습니다. 다만 Vercel·Supabase 처리는 핵심 서비스 제공에 필요하므로 이를 거부하면 계정, 웹, 동기화와 저장 기능을 이용할 수 없습니다.
12. 만 14세 미만 아동
별록은 SOOP 본인 계정 확인을 거치는 스트리머 전용 서비스로 만 14세 미만 아동을 회원 대상으로 제공하지 않습니다. 만 14세 미만 아동의 정보가 법정대리인 동의 없이 처리된 사실을 확인하면 지체 없이 삭제합니다.
13. 개인정보 보호책임자와 권리구제
개인정보분쟁조정위원회: 1833-6972
필요한 경우 경찰청 또는 관계 기관에 상담·신고할 수 있습니다.
14. 처리방침 변경
2026년 9월 14일 설명 보완: 역팬데이 계산·지급 기록, 완료 업보 공개 범위, Discord 운영 알림·긴급호출, DB와 외부 사본의 보관 차이, 회원과 시청자 정보의 처리 원칙을 반영했습니다. 이번 문서 보완으로 새로운 수집 권한을 부여하거나 기존 회원의 동의 기록을 바꾸지 않습니다. 직전 버전(9월 9일 보완본)
처리 항목, 목적, 보유 기간 또는 국외 이전 등 중요한 내용이 변경되면 시행 전에 서비스 화면 등을 통해 알립니다. 오탈자 정정이나 이용자 권리에 불리하지 않은 설명 보완은 즉시 반영할 수 있습니다.
2026년 9월 9일 설명 보완: 네이버클라우드 한국 리전 수집 서버와 암호화 재전송 파일, 후원 직후 연결 대상 채팅의 선별 처리, 예외 처리·특수룰렛 기록, 시청자 페이지 공개 범위와 자동 회원가입을 현행 처리에 맞게 설명했습니다. 독립 암호화 백업 사본의 한국 리전 보관과 7일 정리 기준을 추가했습니다. 기존 권리 행사 방법은 유지합니다.
2026년 9월 7일 개정: 가입 단계의 SOOP 계정 인증 정보, 자동 계정 생성, 추천 스트리머와 추천 크레딧 기록의 처리 목적·보유 기준을 반영했습니다.
2026년 9월 4일 개정: 풍벽지·업보 중심 구조, 실제 SOOP OAuth·Chat SDK 사용, 일반 채팅 미수집, 로컬 편집기, 30일 상관관계 원장과 별도 동의한 검증 원장의 보관 기준, 시청자 권리, GitHub 배포와 국외 이전 내용을 반영했습니다. 종료된 룰렛 실행·액션·TTS의 신규 처리 내용은 삭제했습니다.
