1. 개인정보 처리 목적
운영자는 다음 목적을 위해 개인정보와 서비스 이용 기록을 처리합니다.
- 회원가입, 로그인, 비회원 세션 식별
- 게임 진행 저장, 이어하기, 스테이지 결과 복구
- 작성형 미션의 AI 평가와 피드백 제공
- 오류 대응, 서비스 안정성 확인, 문의 처리
2. 처리하는 개인정보 항목
서비스 기능별로 처리될 수 있는 항목은 다음과 같습니다.
- 아이디 로그인: 아이디, 비밀번호 인증 정보, Supabase 사용자 ID
- Google 로그인: Google 계정 식별자, 이메일, Supabase 사용자 ID
- 비회원 이용: 브라우저별 익명 세션 ID
- 게임 기록: 플레이어 이름, 리리 이름, 현재 씬, 스테이지 진행, 선택, 점수, 엔딩, 징표, 작성 답변
- AI 평가 기록: 작성 글, 스테이지와 미션 구분, 평가 점수, 등급, 피드백 결과
- 로컬 설정: 로그인 세션, 익명 세션 ID, BGM/SFX 설정, 태블릿 보기와 메뉴 고정 설정
3. 만 14세 미만 아동의 개인정보
만 14세 미만 이용자는 보호자 또는 학교의 적법한 동의와 지도 아래 서비스를 이용해야 합니다. 운영자는 학습 목적에 필요한 범위를 넘는 개인정보 입력을 요구하지 않습니다.
4. 개인정보 보유 및 이용 기간
- 계정 정보와 계정 저장 기록은 회원 탈퇴 또는 삭제 요청 처리 시까지 보관합니다.
- 비회원 세션 기록은 브라우저의 익명 세션 ID와 연결되어 보관되며, 삭제 요청 또는 운영상 정리 시 파기할 수 있습니다.
- 법령상 보관 의무가 있는 경우 해당 법령에서 정한 기간 동안 보관할 수 있습니다.
5. 외부 서비스 이용과 제3자 처리
운영자는 서비스 제공을 위해 Supabase, Google, Vercel 등 외부 인프라를 사용할 수 있습니다. 개인정보를 광고 판매 목적으로 제공하지 않습니다.
- Supabase: 로그인 인증, 사용자 식별, 게임 저장 데이터 보관
- Google OAuth: Google 계정 로그인 처리
- Google Gemini API: 작성형 미션 글의 평가와 피드백 생성
- Vercel: 웹 서비스 배포와 운영
6. 개인정보 파기 절차 및 방법
개인정보는 처리 목적 달성, 보유 기간 경과, 이용자의 삭제 요청 등으로 불필요해진 경우 지체 없이 파기합니다. 전자 파일은 복구하기 어려운 방식으로 삭제합니다.
7. 안전성 확보 조치
- HTTPS 기반 암호화 통신을 사용합니다.
- Supabase 인증과 서버 측 service role 분리로 접근 권한을 제한합니다.
- AI 평가 API 키 등 민감한 서버 설정 값은 클라이언트에 노출하지 않습니다.
- 서비스 제공에 필요한 최소 범위의 정보만 처리하도록 설계합니다.
8. 자동 수집 장치와 로컬 저장
서비스는 로그인 유지, 비회원 세션 식별, 음량·화면 설정 저장을 위해 브라우저 localStorage와 Supabase 인증 저장소를 사용할 수 있습니다. 이용자는 브라우저 설정에서 저장 데이터를 삭제할 수 있으나, 이 경우 이어하기와 로그인 유지 기능이 제한될 수 있습니다.
9. 정보주체와 법정대리인의 권리
이용자와 법정대리인은 개인정보 열람, 정정, 삭제, 처리정지를 요청할 수 있습니다. 요청은 아래 개인정보책임자 이메일로 접수할 수 있으며, 운영자는 본인 확인 후 가능한 범위에서 처리합니다.
10. 개인정보 보호책임자
- 성명: 김도현
- 이메일: dohyun851208@gmail.com
11. 개인정보처리방침의 변경
본 방침이 변경되는 경우 서비스 화면 또는 별도 공지를 통해 안내합니다. 중요한 변경이 있을 때에는 변경 사유와 시행일을 확인할 수 있도록 고지합니다.
부칙
본 방침은 2026년 6월 25일부터 시행합니다.