개인정보처리방침
2D세카이의 개인정보 수집 및 처리에 관한 방침입니다.
개인정보 처리방침
시행일: 2026년 5월 23일 (런처 실행 진단 정보 절 추가)
2D세카이(이하 "서비스")는 이용자의 개인정보를 중요시하며, 개인정보 보호법 등 관련 법령을 준수합니다. 본 방침을 통해 수집하는 개인정보의 항목, 이용 목적, 보유 기간 등을 안내합니다.
제1조 (수집하는 개인정보 항목)
서비스는 Discord OAuth2 인증을 통해 다음 정보를 수집합니다:
- Discord 사용자 ID, 사용자명, 아바타 이미지 URL
- Discord 서버 내 닉네임, 역할 정보
- Discord 프로필 정보 (배너, 강조색, 글로벌 이름 등)
서비스 이용 과정에서 자동으로 생성되는 정보:
- 서비스 내 활동 기록 (게임 점수, 출석, 포인트 등)
- 게시글 및 댓글 내용
- 접속 IP 주소, 접속 시간
제2조 (개인정보의 이용 목적)
- 서비스 제공 및 이용자 식별
- 서비스 내 레벨, 포인트, 업적 등 진행 상황 관리
- 커뮤니티 기능 제공 (게시판, 댓글)
- 부정 이용 방지 및 서비스 운영 관리
- 서비스 개선 및 통계 분석
제3조 (개인정보의 보유 및 파기)
- 이용자의 개인정보는 서비스 이용 기간 동안 보유하며, 서비스 탈퇴 시 지체 없이 파기합니다.
- 단, 관련 법령에 의해 보존이 필요한 경우 해당 기간 동안 보관합니다.
- 이용약관 동의 기록 (동의 일시, IP 주소, 약관 버전)은 법적 분쟁 대비를 위해 서비스 종료 시까지 보관합니다.
제4조 (개인정보의 제3자 제공)
서비스는 이용자의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 단, 법령에 의한 요청이 있는 경우는 예외로 합니다.
제5조 (개인정보의 안전성 확보)
- 데이터베이스 접근 제한 및 암호화
- Cloudflare + Nginx + 애플리케이션 수준의 3중 보안 적용
- HTTPS를 통한 통신 암호화
- 민감한 토큰 정보의 AES-256-GCM 암호화 저장
제6조 (이용자의 권리)
이용자는 다음의 권리를 행사할 수 있습니다:
- 개인정보 열람, 정정, 삭제 요청
- 개인정보 처리 정지 요청
- 서비스 탈퇴 및 데이터 삭제 요청
위 권리 행사는 Discord 서버 내 관리자에게 문의하시기 바랍니다.
제7조 (광고 및 광고 식별자)
서비스는 운영 비용 충당을 위해 다음 광고 SDK 를 사용합니다. 각 SDK 가 수집하는 식별자와 사용자 권리는 아래와 같습니다.
- 웹: Google AdSense — 익명 쿠키 + IP 기반 광고. 사용자는 브라우저 설정 또는 Google 광고 설정에서 개인화 광고 비활성 가능.
- Android 앱: Google AdMob — AAID(Google Advertising ID). 기기 설정 → Google → 광고에서 ID 재설정 또는 개인화 비활성 가능.
- iOS 앱: Google AdMob — IDFA(Identifier for Advertisers). 앱 첫 실행 시 ATT(App Tracking Transparency) 모달로 동의 여부 확인. 거부 시 IDFA 미수집 → 비개인화 광고만 송출. iOS 설정 → 개인정보 보호 → 추적 항목에서 언제든 동의 취소 가능.
- 자체 배너: 운영자가 직접 등록하는 LandingBanner — 외부 광고 SDK 미경유, 식별자 수집 0.
서비스는 사용자 Discord ID / 닉네임을 광고 SDK 에 전달하지 않습니다. 광고 본문 / URL / 광고주 식별자는 자체 분석 도구(PostHog) 에 전송하지 않습니다.
만 14세 미만은 자체 배너만 노출합니다 (COPPA / Google Families Policy 정합).
상세 광고 정책 SSOT: docs/policy/ads-policy.md
제9조 (마인크래프트 런처 실행 진단 정보)
2D세카이 마인크래프트 커스텀 런처(데스크톱)는 실행·동기화 안정성 개선을 위해 익명 집계 진단 정보를 수집합니다. 런처는 광고·결제 기능이 없는 게임 클라이언트 실행 + 콘텐츠 동기화 전용 도구로, 별도 추적 동의(ATT)나 광고 식별자를 수집하지 않습니다.
- 수집 이벤트: 실행 성공/실패, 동기화 완료/실패 (닫힌 집합) — 단계(실행·동기화) 및 결과(성공·실패) 구분용.
- 수집 항목: 이벤트 종류, 프로필 식별자(profile slug), 런처 버전, 소요 시간, 오류 시 요약 사유(길이 제한).
- 수집하지 않는 정보: 스택트레이스·파일 경로·계정 식별 정보 등 개인 식별 정보(PII)는 일절 수집하지 않습니다. 런처 코어가 요약 사유만 전송합니다.
- 처리 방식: 런처 → 본 서비스 백엔드(단기 토큰) → 자체 호스팅 분석 도구(PostHog) 로 단일 익명 전송됩니다.
- 비활성화: 운영자 전사 킬 스위치로 수집 자체를 차단할 수 있습니다.
런처 로그인은 Microsoft(마인크래프트 정품) 계정 + Discord(2D세카이 가입 시 약관 동의) 계정만 사용하며, 별도 미성년 수집 항목이 없습니다(연령 게이트는 Microsoft 계정 측).
상세 처리 SSOT: docs/policy/privacy-policy.md
제10조 (개인정보 보호책임자)
개인정보 처리에 관한 문의사항은 Discord 서버 관리자에게 문의해 주세요.