1. 개인정보의 처리 목적과 항목
LataleGG는 서비스 제공, 부정 이용 방지, 운영자 검토와 분쟁 대응을 위해 필요한 정보를 처리합니다. 자유 입력란에는 이용자가 직접 작성한 내용이 포함될 수 있습니다.
- 로그인·회원
항목 OAuth 제공자, 검증된 제공자 계정 식별자(sub), 내부 회원 식별자, 회원 역할, 선택 닉네임과 공개 여부, 포인트 잔액
목적 회원 식별, 로그인 유지, 계정 연결, 권한 확인, 부정 이용 방지
- 거래·커뮤니티
항목 거래 글, 신청, 참여자 메시지, 후기, 신고, 작성자·신청자 닉네임, 서버·채널, 일정, 가격, 조건, 메모, 상태 정보
목적 쩔 거래 모집·신청·체결 지원, 참여자 의사소통, 신뢰 정보 표시, 신고 처리와 분쟁 대응
- 파티찾기
항목 파티장과 신청자의 닉네임, 전투력, 메모, 명단, 난이도, 파티 크기, 신청·확정 상태, 관리 코드 해시, Push 알림 수신 동의와 설치 연결 정보
목적 주간 도전 파티 모집, 신청 확인, 명단 공개, 파티장 알림, 관리 권한 확인
- Server Mic
항목 공개 서버 마이크의 게임 닉네임, 메시지, 포착 시각, 이벤트 식별자, 메시지 종류, 숨김 상태와 숨김 시각
범위 저장된 Server Mic 데이터는 공개 서버 마이크와 관리자 전용 일반 채팅(normalChat)을 구분합니다. 공개 서버 마이크는 공개 화면과 검색에 쓰이고, 저장된 일반 채팅은 운영자 화면에서만 검토됩니다. 원본 패킷, PCAP, 출발지·목적지 IP와 포트는 LataleGG 애플리케이션 데이터베이스에 저장하지 않습니다.
- 인증·보안·운영
항목 필수 쿠키, 해시된 세션·갱신 토큰, OAuth state·nonce·PKCE 관련 해시, 요청 식별자, 응답 상태, 처리 시간, IP 주소에서 생성한 HMAC 기반 식별값, 코드로 기록되는 관리자 감사 기록
목적 인증 유지, 재사용 공격 방지, 요청 횟수 제한, 오류 조사, 기록되는 관리자 조치 추적
- Web Push
항목 endpoint, endpointHash, p256dh, auth, VAPID public key hash, 설치 식별자, 수신 동의 상태, 마지막 성공·실패 시각, delivery 상태와 알림 대상 경로
상태 Web Push는 현재 활성화되어 있어 이용자가 브라우저에서 허용하면 사용할 수 있습니다.
2. 공개 정보와 검색엔진 노출
거래 글, 공개 파티 모집과 명단, 공개 서버 마이크 기록은 로그인하지 않은 방문자에게 공개될 수 있으며 검색엔진에 노출될 수 있습니다. 공개 입력란과 게임 채팅에는 실명, 연락처, 계정 정보, 금융정보, 민감정보를 쓰지 마세요.
Server Mic 중 일반 채팅은 공개 화면에 표시하지 않고 운영자 검토 범위에 둡니다. 숨김 또는 비공개 처리는 화면 노출 제한이며, 데이터베이스 행의 즉시 삭제와 다릅니다.
3. 처리 및 보유 기간
아래 기간은 코드로 확인되는 유효기간입니다. 만료는 더 이상 인증이나 접근에 사용할 수 없다는 뜻이며, 자동 즉시 행 삭제를 의미하지 않습니다.
- OAuth 임시 정보
- OAuth 임시 정보는 최대 10분 동안 유효합니다.
- 로그인 세션
- 접근 토큰은 최대 15분, 갱신 토큰과 로그인 세션은 최대 30일 동안 유효합니다.
- 파티찾기
- 파티 공개 모집은 24시간 동안 공개 접근이 가능하고, 파티 관리 접근은 7일 동안 유효합니다.
- GA4
- 현재 Google Analytics 4 설정은 이벤트 데이터 2개월, 사용자 데이터 14개월 보존이며, 새 사용자 활동이 있으면 보존기간이 재설정됩니다. 이 설정을 바꾸면 본 문서도 함께 갱신합니다.
현재 계정, 프로필, 거래, 신청, 메시지, 후기, 신고, 감사 기록, Server Mic, Push 기록 전체에 대한 자동 일괄 삭제 기능은 구현되어 있지 않습니다. 목적 달성, 삭제 요청, 법령상 보존 필요, 보안 조사, 분쟁 대응 필요를 기준으로 운영자가 검토합니다.
4. 제3자 제공과 외부 제공자
LataleGG는 개인정보를 판매하지 않습니다. 이용자가 Google 또는 카카오 로그인을 선택하면 해당 제공자의 인증 화면과 통신하며, LataleGG가 요청하는 범위는 OpenID 식별입니다.
Web Push 알림은 브라우저 또는 운영체제의 Push 제공자를 통해 전달될 수 있습니다. Google Analytics 4는 Google tag와 Consent Mode를 통해 Google이 제공하는 처리 기능을 이용하며, 분석 저장 동의 전에도 쿠키 없는 동의 상태와 기본 측정 신호가 전송될 수 있습니다.
5. 삭제와 파기
삭제 요청이 확인되면 법령상 보존, 보안 조사, 분쟁 대응 등 필요한 범위를 제외하고 삭제하거나 다시 식별하기 어려운 형태로 처리합니다. 숨김, 비공개, 만료 처리는 파기와 다를 수 있습니다.
6. 이용자 권리와 행사 방법
이용자는 개인정보 열람, 정정, 삭제, 처리정지와 동의 철회를 요청할 수 있습니다. 요청 시 본인 또는 정당한 대리인인지 확인하기 위한 최소한의 정보를 안내할 수 있습니다.
7. 쿠키, 분석, 광고
로그인, OAuth 검증, 비회원 관리 권한, Push 설치 권한, 보안을 위해 필수 쿠키를 사용합니다. 브라우저에서 쿠키를 차단하면 일부 기능을 사용할 수 없습니다.
Google Analytics 4는 현재 활성화되어 있습니다. Google tag는 분석 저장 동의 전에도 로드되고 구성될 수 있습니다. 기본값인 analytics_storage가 denied인 동안에는 분석 쿠키나 분석 저장소를 사용하지 않습니다. 다만 Consent Mode 동작상 쿠키 없는 동의 상태와 기본 측정 신호가 Google로 전송될 수 있습니다. 분석 동의가 허용되면 analytics_storage가 granted로 업데이트되어 분석 저장과 측정이 활성화되며, 이 동의 상태는 localStorage에 저장됩니다.
AdSense는 현재 비활성화되어 있습니다. AdSense를 활성화하기 전에는 광고 처리 항목, 목적, 제공자, 거부 방법과 필요한 고지를 이 처리방침에 먼저 반영합니다.
8. 안전성 확보 조치
- 인증 쿠키에 HttpOnly, Secure, SameSite 속성을 적용합니다.
- 세션, 갱신 토큰, 관리 코드와 접근 코드는 원문 대신 해시를 저장합니다.
- IP 원문 대신 HMAC 기반 식별값을 요청 제한과 보안 목적으로 사용합니다.
- 관리자 권한이 필요한 화면과 API에는 접근 통제를 적용합니다.
- 관리자 감사 기록은 현재 코드에서 기록되는 관리자 권한 부여, 거래 숨김·분쟁 처리, 파티 모집 숨김 등 확인된 관리자 조치 범위에 적용합니다.
- 현재 Server Mic 비공개 로그 조회와 서버마이크 숨김 처리에는 별도 자동 감사 기록이 없습니다.
9. 문의와 권리 구제
개인정보 관련 문의, 불만, 삭제 요청은 아래 창구로 접수해 주세요.
- 담당
- 운영자
- 개인정보침해 신고센터국번 없이 118
- 개인정보분쟁조정위원회1833-6972
10. 변경 이력
처리 항목, 목적, 보유 기준, 외부 제공자 또는 운영 방식이 바뀌면 이 문서를 갱신하고 시행일을 변경합니다.
- 2026년 8월 26일
- OAuth 운영 준비를 위한 개인정보 처리방침 최초 공개
