1. 처리자와 적용 범위
우디월드(이하 “운영자”)는 SlayerGuide Android·iOS 앱과 이 법률 사이트를 운영하며, 앱에서 처리되는 개인정보의 처리자입니다.
- 운영자: 우디월드
- 개인정보 문의: woodyworld7201@gmail.com
- 적용 서비스: SlayerGuide 앱, 계정 동기화, 앱 광고 제거 구매 검증, 고객지원 및 이 사이트
앱은 로그인 없이 사용할 수 있습니다. Google 또는 Apple 로그인을 선택하면 계정 동기화와 구매 권한 연결을 위해 아래 정보가 추가로 처리됩니다.
2. 처리하는 정보
| 구분 | 처리 항목 | 수집 시점·방법 |
|---|---|---|
| 계정·인증 | Supabase 사용자 ID, Google·Apple 공급자 식별자, 이메일 또는 Apple 비공개 릴레이 이메일, 표시 이름, 연결된 로그인 수단, 세션·갱신 토큰 | 사용자가 Google 또는 Apple 로그인을 완료할 때 암호화된 통신으로 수집 |
| 동기화 데이터 | 블랙오브 저장 스탯과 수정 시각, 방치 효율 저장 결과 최대 5개, 데이터 식별자와 생성·수정 시각 | 로그인 후 최초 이전 또는 저장·동기화 시 수집 |
| 구매·권한 | 스토어, 상품 ID, 주문·거래 식별자, 구매 토큰 또는 서명된 거래 증빙, 구매·보류·환불·취소 상태, 검증·권한 갱신 시각 | 구매, 복원, 앱 시작·재개, 정기 서버 재검증 시 수집 |
| 앱 이용 분석 | 앱 인스턴스 ID, 기기·OS·앱 버전, 언어·대략적 지역, 비식별 화면·버튼·광고 퍼널 이벤트 | Firebase Analytics가 앱 사용 중 자동 수집 |
| 오류 진단 | 충돌 스택, 기기·OS·앱 버전, Crashlytics 설치 식별자, 오류 발생 시각과 기술 상태 | Firebase Crashlytics가 충돌·오류 발생 시 자동 수집 |
| 광고 | IP 주소, 기기·광고 식별자(허용되는 경우), 광고 요청·노출·클릭·보상·오류 정보, 동의 및 제한 설정 | 광고 제거 권한이 없는 사용자의 광고 요청 시 Google AdMob이 수집 |
| 고객지원 | 이메일 주소, 문의 내용, 본인 확인 결과, 필요한 경우 주문 확인에 필요한 최소 식별정보 | 사용자가 이메일로 문의하거나 삭제를 요청할 때 수집 |
| 법률 사이트 | IP 주소, 요청 시각, 사용자 에이전트 등 보안·전송 로그 | Cloudflare가 페이지를 전송하고 남용을 방지할 때 자동 처리 |
운영자는 결제 카드번호, 은행 계좌번호 또는 Google·Apple 계정 비밀번호를 직접 수집하거나 저장하지 않습니다. 계산 중인 입력 폼, 비교 슬롯, 화면 설정, NEW 열람 상태는 계정 동기화 대상이 아닙니다.
이 법률 사이트는 자체 분석·광고 스크립트나 마케팅 쿠키를 사용하지 않습니다. Cloudflare가 전송 보안과 남용 방지에 필요한 기술 정보를 처리할 수 있습니다. 운영자는 사용자에게 법적 또는 그와 유사하게 중대한 영향을 주는 자동화된 의사결정을 하지 않습니다.
3. 처리 목적과 근거
- 계정 제공: 로그인, 자동 로그인, 공급자 연결, 로그아웃, 계정 삭제를 처리합니다.
- 데이터 동기화: 여러 기기에서 지정된 저장 데이터를 이어서 사용하고 충돌을 해결합니다.
- 구매 이행: 앱 광고 제거 구매를 서버에서 검증하고 같은 계정의 Android·iOS에 공통 권한을 제공합니다.
- 서비스 품질: 기능 사용 흐름을 비식별로 분석하고 충돌과 오류를 진단합니다.
- 무료 서비스 운영: 광고 제거 권한이 없는 사용자에게 앱 광고를 제공하고 광고 보상을 처리합니다.
- 보안·법적 의무: 부정 구매, 거래 증빙 재사용, 계정 침해, 환불 분쟁을 방지하고 법령상 기록 의무를 이행합니다.
운영자는 사용자의 선택 또는 동의, 서비스 계약의 체결·이행에 필요한 처리, 법령상 의무 등 적용 법령이 허용하는 근거 안에서 정보를 처리합니다. 필수 계정 처리를 거부하면 게스트 기능은 계속 사용할 수 있으나 동기화와 광고 제거 구매·교차 플랫폼 복원은 사용할 수 없습니다.
4. 보유기간과 파기
운영자는 목적 달성 후 지체 없이 정보를 파기합니다. 다만 아래 기간 또는 관계 법령이 요구하는 더 긴 기간 동안 필요한 최소 항목을 분리하고 접근을 제한해 보관할 수 있습니다.
| 정보 | 보유기간 | 파기 기준 |
|---|---|---|
| 계정, 연결 identity, 표시 정보, 동기화 데이터 | 계정 삭제 또는 처리 목적 달성 때까지 | 운영 DB에서 삭제. 삭제 시점의 제한된 백업 사본이 존재하면 최대 30일 안에 순환 삭제 |
| 세션·토큰과 계정 로컬 캐시 | 로그아웃, 계정 삭제, 만료 또는 앱 데이터 삭제 때까지 | 앱과 서버에서 폐기하거나 무효화 |
| 법령상 보존이 필요한 표시·광고 기록 | 6개월 | 계정 데이터와 분리 보관한 뒤 법정 기간 종료 시 삭제 또는 익명화 |
| 계약·청약철회, 결제·공급에 관한 최소 거래기록 | 5년 | 전자상거래 관련 법령에 따른 기간 종료 후 안전하게 삭제 또는 익명화 |
| 소비자 불만·분쟁 및 이메일 지원 기록 | 3년 | 분쟁 대응 기간 종료 후 삭제 |
| 서버 구매 재검증·조정 이벤트와 삭제 처리 로그 | 최대 90일 | 민감한 원문 증빙을 제외하고 운영·감사 상태만 보관한 뒤 자동 삭제 |
| 활성 구매의 최소 재검증 일정 상태 | 구매 권한 유지 기간 | 스토어·거래 식별 해시와 다음 검증 시각만 보관하며, 환불·철회·계정 분리 시 즉시 제거 |
| Firebase Analytics 사용자·이벤트 수준 데이터 | 최대 14개월 | Firebase/Google Analytics 설정에 따라 자동 삭제. 집계 보고서는 별도 유지될 수 있음 |
| Firebase Crashlytics 오류 자료 | 90일 | Google의 서비스 정책에 따라 라이브·백업 시스템 삭제 절차 시작 |
| AdMob 및 로그인·스토어 제공업체가 독립적으로 처리하는 정보 | 각 제공업체 정책과 법적 의무에 따른 기간 | 각 제공업체의 개인정보 설정과 정책 적용 |
전자적 파일은 복구가 어렵도록 삭제하고, 법령상 보관하는 표시·광고·거래·분쟁 기록은 개인정보 보호법 제21조제3항에 따라 일반 계정·동기화 데이터와 분리해 목적 외로 사용하지 않습니다.
5. 외부 서비스와 역할
| 제공업체 | 역할 | 주요 처리 정보 |
|---|---|---|
| Supabase, Inc. | 인증, PostgreSQL 계정 데이터, Edge Functions, 구매 검증·권한 API | 계정 식별정보, 동기화 데이터, 구매 검증 자료와 권한 상태 |
| Google LLC | Google 로그인, Google Play 결제·검증, Firebase Analytics·Crashlytics, AdMob | Google identity, 앱·기기·이벤트·오류·광고 정보, Play 구매 증빙 |
| Apple Inc. | Apple 로그인, App Store 결제·거래 검증과 서버 알림 | Apple identity 또는 릴레이 이메일, 서명된 거래와 상태 |
| Cloudflare, Inc. | 이 법률 사이트의 정적 전송, TLS, 보안·남용 방지 | 웹 요청의 IP 주소, 시각, 사용자 에이전트와 보안 로그 |
운영자는 개인정보를 판매하지 않습니다. Google과 Apple은 로그인·스토어·광고 등 일부 영역에서 각자의 약관에 따라 독립적으로 정보를 처리합니다. 자세한 내용은 Google 개인정보처리방침, Apple 개인정보 처리방침, Supabase Privacy, Cloudflare Privacy Policy에서 확인할 수 있습니다.
6. 개인정보의 국외 처리·이전
로그인, 분석, 오류 진단, 광고, 스토어 구매 및 사이트 전송에는 국외 사업자의 글로벌 인프라가 사용될 수 있습니다. 서비스 계약의 이행을 위해 필요한 범위에서 아래 사항을 공개하고 암호화된 네트워크를 통해 처리합니다.
| 이전받는 자·연락처 | 국가·시기·방법 | 항목과 목적 | 보유기간 |
|---|---|---|---|
| Supabase, Inc. privacy@supabase.com | 주 데이터베이스 리전: 대한민국(ap-northeast-2). 지원·서비스 운영 과정에서 미국 및 공개된 하위처리자 국가로, 계정·동기화·검증 요청 시 TLS 전송 | 계정·동기화·구매 검증 정보 / 인증, 저장, 서버 검증 | 본 방침의 계정·거래 보유기간 또는 계약 종료·삭제 처리 시까지 |
| Google LLC Privacy inquiry | 미국 및 Google 데이터센터 운영 국가로 로그인·앱 사용·광고·구매 검증 시 암호화 전송 | Google identity, 앱 인스턴스·분석·충돌·광고 정보, Play 구매 증빙 / 로그인, 분석, 오류, 광고, 결제 검증 | Analytics 최대 14개월, Crashlytics 90일, 그 밖의 정보는 Google 정책과 법적 의무에 따른 기간 |
| Apple Inc. Privacy contact | 미국 및 Apple 시설 운영 국가로 로그인·구매·복원·거래 상태 변경 시 암호화 전송 | Apple identity·릴레이 이메일, 서명 거래·상태 / 로그인, 결제, 복원, 부정 사용 방지 | Apple 정책과 법적·거래상 필요한 기간 |
| Cloudflare, Inc. privacyquestions@cloudflare.com | 미국 및 글로벌 엣지 국가로 법률 페이지 요청 시 HTTPS 전송 | IP, 요청 시각, 사용자 에이전트 / 사이트 제공, 보안, 남용 방지 | Cloudflare 정책과 보안 목적에 필요한 기간 |
사용자는 로그인하지 않거나 앱 사용을 중단해 선택적 국외 처리를 거부할 수 있습니다. 다만 Google·Apple 로그인, 계정 동기화, 스토어 결제·복원에 필요한 이전을 거부하면 해당 기능을 제공할 수 없습니다. 국외 처리에 관한 문의나 가능한 대체 수단 요청은 운영자에게 연락해 주세요.
7. 분석, 오류 진단과 광고
Firebase Analytics와 Crashlytics
운영자는 앱 품질과 기능 흐름을 이해하기 위해 Firebase Analytics와 Crashlytics를 사용합니다. 분석 이벤트에는 이메일, Supabase 사용자 ID 원문, 계산 입력·결과, 거래 ID, 구매 토큰 또는 서명된 거래 원문을 넣지 않습니다.
Google AdMob
광고 제거 권한이 없는 사용자의 무료 이용을 지원하기 위해 배너·보상형·전면 광고를 제공할 수 있습니다. AdMob은 적용되는 동의, 연령·콘텐츠 제한, 운영체제 설정에 따라 광고 식별자, IP 주소, 기기 정보와 광고 상호작용을 처리할 수 있습니다.
ad_free_lifetime 권한이 활성인 사용자는 권한 판정 후 광고 SDK 초기화, 광고 요청, 광고 퍼널 이벤트와 iOS 앱 추적 투명성(ATT) 요청의 대상에서 제외됩니다. 기기에 저장된 마지막 검증 권한은 로그아웃 또는 일시적 오프라인에서도 적용될 수 있습니다.
사용자는 Android 또는 iOS의 개인정보·광고 설정에서 광고 식별자와 추적 권한을 관리할 수 있습니다. 설정을 제한해도 앱의 핵심 기능은 이용할 수 있지만 광고 관련성이 낮아질 수 있습니다.
8. 보호조치
- 전송 구간 암호화(HTTPS/TLS)와 공급자 권장 OAuth 보안 흐름을 사용합니다.
- 세션은 플랫폼의 보호 저장소를 사용하고 로그아웃·계정 삭제 시 제거하거나 무효화합니다.
- Supabase Row Level Security로 사용자가 자신의 동기화 데이터만 읽고 쓰도록 제한합니다.
- 스토어 권한은 클라이언트의 단순 플래그가 아니라 서버 검증을 통과한 거래만으로 부여합니다.
- 서비스 역할 키, 스토어 비밀키와 원문 거래 증빙을 앱 또는 분석 로그에 넣지 않습니다.
- 계정 삭제와 로그인 수단 연결 같은 민감한 작업에는 최근 재인증을 요구합니다.
어떤 전송·저장 방식도 절대적인 안전을 보장할 수는 없습니다. 침해가 확인되면 적용 법령에 따라 조사, 차단, 통지와 재발 방지 조치를 수행합니다.
9. 사용자의 권리와 행사 방법
사용자는 관련 법령에 따라 개인정보의 열람, 정정, 삭제, 처리정지, 동의 철회와 국외 이전 관련 문의를 할 수 있습니다.
- 계정·연결 수단·동기화 상태 확인: 앱의 마이 → 계정
- 로그아웃과 세션 철회: 앱의 마이 → 로그아웃
- 계정 삭제: 앱의 마이 → 계정 관리 → 계정 삭제 또는 계정 삭제 안내
- 그 밖의 요청: woodyworld7201@gmail.com
운영자는 계정 침해를 막기 위해 로그인 공급자 재인증 등 합리적인 본인 확인을 요청할 수 있습니다. 대리인이 요청하는 경우 적법한 위임과 본인 확인 자료가 필요할 수 있습니다. 법령상 보존 의무가 있거나 다른 사람의 권리를 침해할 수 있는 요청은 그 범위와 이유를 안내하고 제한할 수 있습니다.
개인정보 침해 구제에 관한 안내는 개인정보침해 신고센터 또는 개인정보 분쟁조정위원회에서 확인할 수 있습니다.
10. 아동의 개인정보
계정과 유료 구매 기능은 만 14세 미만 아동을 대상으로 설계되지 않았습니다. 만 14세 미만 사용자는 법정대리인의 적법한 동의 없이 계정을 만들거나 구매해서는 안 됩니다. 운영자가 동의 없이 아동 정보가 수집된 사실을 알게 되면 확인 후 삭제하고 필요한 조치를 취합니다.
11. 문의, 책임자와 방침 변경
- 개인정보 담당: 우디월드 개인정보 담당
- 이메일: woodyworld7201@gmail.com
방침이 변경되면 시행 전에 이 페이지와 필요한 경우 앱 안에서 알립니다. 수집 항목, 목적, 제공받는 자 또는 사용자 권리에 중대한 변경이 있으면 적용 법령이 요구하는 별도 안내나 동의를 진행합니다. 이전 버전이 필요한 경우 이메일로 요청할 수 있습니다.