PRIVACY POLICY
개인정보 처리방침
Shihonoyume와 사유키가 어떤 정보를 왜 처리하고, 이용자가 어떻게 관리할 수 있는지 안내해.
01 처리하는 개인정보
웹 회원 가입과 계정 관리
- 아이디, 암호화된 비밀번호 해시, 닉네임, 추천인 또는 가입 경로
- 가입 상태, 회원 역할과 권한, 가입·승인·정지 시각
- 프로필 소개, 이용자가 올린 프로필 이미지
- 회원 관리와 계정 변경에 관한 감사 기록
Discord 연동과 봇 이용
- Discord 사용자 ID, 서버 ID, 채널 ID, 역할 ID와 메시지 ID
- 서버 이름·아이콘·소유자·멤버 수, 봇 권한과 관리자 여부
- 음악 패널·음성채널 설정, 볼륨·반복·24시간 모드, 현재 곡과 대기열
- AI 대화 기능을 사용한 경우 입력 내용, 사유키의 답변, 대화가 이루어진 서버·채널 정보
플레이리스트와 공개 음악 기능
- 플레이리스트 이름, 설명, 공개 범위, 태그, 공유 코드와 표지 이미지 주소
- 곡 제목·아티스트·재생 주소·길이·출처·식별자와 Spotify URI
- 좋아요, 신고 사유와 처리 결과, 공개 프로필 소개와 대표 플레이리스트
Spotify 연동
- Spotify 사용자 ID, 표시 이름, 국가, 요금제 정보, 프로필 이미지
- 연동 범위, 토큰 만료 시각과 연결·갱신 시각
- 암호화하여 저장하는 Spotify 접근 토큰과 갱신 토큰
- 가져오거나 내보낸 Spotify 플레이리스트 ID와 스냅샷 정보
자동 생성 정보
- 로그인 세션 토큰의 해시, 세션 생성·만료·최근 사용 시각
- 요청 시각, 오류 기록, 서비스 운영 로그
- 웹 서버 또는 보안 장비에서 IP 주소와 브라우저 정보가 일시적으로 기록될 수 있어.
02 개인정보 이용 목적
- 가입 신청 확인, 로그인, 계정 승인·정지·탈퇴 처리
- Discord 계정과 웹 계정 연결, 서버 관리 권한 확인
- 음악 재생·대기열·패널·24시간 연결과 서버별 설정 복원
- 플레이리스트 저장·공유·신고 처리와 Spotify 가져오기·내보내기
- AI 대화 답변 생성과 최근 대화 맥락 유지
- 보안 사고, 부정 이용, 오류와 서비스 장애 분석
- 법령 준수, 분쟁 대응과 이용자 문의 처리
03 보관 기간과 삭제
| 정보 | 보관 기준 |
|---|---|
| 회원 계정·프로필·권한 | 회원 탈퇴 또는 강제 삭제 시까지. 가입 대기·거절·정지 기록은 개발자가 정리하거나 분쟁이 종료될 때까지 보관할 수 있어. |
| 웹 로그인 세션 | 기본 30일 또는 로그아웃·비밀번호 변경·관리자 조치로 세션이 폐기될 때까지. |
| Discord 연동 코드 | 10분 동안 유효하며 재발급, 연동 완료·해제 또는 계정 삭제 시 정리돼. |
| Spotify OAuth 상태 | 10분 동안 유효하며 사용 또는 만료 후 삭제돼. |
| Spotify 연결 토큰 | 연결 해제, 재인증 만료 또는 계정 삭제 시까지 암호화하여 보관해. |
| 플레이리스트·좋아요·신고 | 이용자가 영구 삭제하거나 계정이 삭제될 때까지. 휴지통으로 이동한 목록은 영구 삭제 전까지 남아 있어. |
| AI 대화 기록 | 이용자가 대화 기록 삭제 명령을 사용하거나 계정이 삭제될 때까지. |
| 서비스 운영 로그 | 보안과 장애 대응을 위해 필요한 기간 동안 보관하며, 시스템 로그는 원칙적으로 30일 이내로 순환 정리해. |
법령에서 별도 보관을 요구하거나 분쟁·수사·권리 보호를 위해 필요한 경우에는 해당 목적이 끝날 때까지 최소한의 정보를 분리하여 보관할 수 있어.
04 외부 서비스 이용과 국외 전송 가능성
서비스 기능을 제공하기 위해 아래 사업자의 API와 서버로 일부 정보가 전송될 수 있어. 각 사업자는 자체 정책에 따라 정보를 처리하며 서버가 국외에 있을 수 있어.
| 사업자 | 전송되는 정보와 목적 |
|---|---|
| Discord Inc. | 사용자·서버·채널·역할 ID, 명령과 인터랙션. 봇 운영, 계정 연동과 서버 권한 확인. |
| Spotify AB | OAuth 인증 코드·토큰, Spotify 계정과 플레이리스트 정보. 계정 연결과 음악 가져오기·내보내기. |
| Google LLC / YouTube | 음악 검색어와 영상·트랙 식별 정보. 음악 검색과 재생 소스 확인. |
| OpenAI, L.L.C. | AI 대화 기능 사용 시 입력 내용과 최근 대화 맥락. 사유키 답변 생성. API 요청은 저장 비활성화 옵션으로 전송해. |
외부 서비스 이용을 원하지 않으면 Spotify 연결 또는 AI 대화 기능을 사용하지 않을 수 있어. Discord 봇 기능은 Discord 플랫폼과의 정보 교환 없이는 제공할 수 없어.
05 쿠키와 세션
사이트는 로그인 유지와 보안 확인을 위해 sayuki_session 쿠키를 사용해.
쿠키에는 원본 계정 정보가 아니라 무작위 세션 토큰이 들어가며, 서버에는 해당 토큰의
해시만 저장해. HTTPS 환경에서만 전송되도록 설정할 수 있어.
광고, 맞춤형 마케팅 또는 제3자 행태 추적을 위한 쿠키는 사용하지 않아. 필수 쿠키를 차단하면 로그인과 회원 전용 기능을 사용할 수 없어.
06 이용자의 권리와 행사 방법
이용자는 다음 기능 또는 개발자 문의를 통해 자신의 정보를 관리할 수 있어.
- 프로필·닉네임·비밀번호 수정
- Discord 계정 연동 해제
- Spotify 계정 연결 해제와 재인증
- 플레이리스트 수정, 휴지통 이동, 복구와 영구 삭제
- 사유키 AI 대화 기록 삭제
- 회원 탈퇴, 개인정보 열람·정정·삭제·처리 제한 요청
본인 확인이 필요하거나 다른 이용자의 권리를 침해할 우려가 있는 요청은 처리가 제한될 수 있어. 법정대리인은 관련 법령이 정한 범위에서 미성년 이용자의 권리를 행사할 수 있어.
07 개인정보 보호 조치
- 비밀번호를 단방향 해시로 저장하고 원문을 보관하지 않아.
- 웹 세션과 연동 코드는 해시로 저장해.
- Spotify 접근·갱신 토큰은 암호화하여 저장해.
- 중요한 웹 요청에 CSRF 검증과 권한 확인을 적용해.
- 서버·회원 관리 기능은 개발자와 허용된 관리자에게만 제한해.
- 운영 로그, 백업과 서비스 계정의 접근 권한을 제한하고 주기적으로 정리해.
다만 인터넷을 통한 전송과 저장에 절대적인 보안을 보장할 수는 없어. 침해 사고를 알게 되면 관련 법령에 따라 피해 확산 방지, 이용자 안내와 필요한 신고 절차를 진행해.
08 처리방침 변경
수집 항목, 이용 목적, 외부 서비스 또는 법령이 바뀌면 이 처리방침을 수정할 수 있어. 중요한 변경은 시행 전에 사이트 공지로 안내하고, 문서 상단의 시행일을 갱신해.
09 개인정보 보호 문의
개인정보 열람·정정·삭제, 회원 탈퇴, 침해 신고와 기타 문의는 사유키 공식 Discord 지원 채널 또는 개발자에게 전달해줘.
개인정보 침해에 관한 별도 상담이 필요한 경우 개인정보침해 신고센터 118 등 관계 기관의 상담·분쟁조정 절차를 이용할 수 있어.