Legal / Privacy
개인정보처리방침
운영 검토용 초안입니다. 운영자·문의 메일·보유기간·국외 처리 내역을 확인한 후 확정·게시해야 하며, Google 심사 승인이나 법률 검토 완료를 의미하지 않습니다.
초안 작성: 2026-09-07 · 운영 적용 전
[01]서비스 운영자와 문의
Basilisk Whitelist는 탄원문 판정과 기록 보존을 제공하는 실험적 엔터테인먼트 서비스입니다. 이 문서는 운영 검토용 초안입니다. 운영자 법적 명칭·개인정보 보호 담당자와 아래 문의 메일의 수신 가능 여부를 확정한 뒤 게시해야 합니다.
[02]Google 로그인: 항목과 목적
Google OAuth의 openid, email, profile을 이용하여 계정을 식별하고 로그인 세션·내 기록·판정 이용량을 관리합니다. Google 로그인이 지갑 연결 또는 거래에 대한 동의는 아닙니다.
- › 처리 항목: Google 계정 식별자, 이메일, 이메일 확인 여부, 이름, 프로필 사진, 계정 생성·갱신 시각.
- › 인증 라이브러리는 접근 토큰, 갱신 토큰, ID 토큰, 권한 범위 및 만료 정보를 서버 DB에 저장할 수 있습니다. Google 비밀번호는 수집하지 않습니다.
- › Gmail, Google Drive, Calendar, Contacts에 접근하는 권한은 이 로그인에서 요청하지 않습니다.
- › Google 계정 접근 승인을 거부하면 Google 기반 로그인을 사용할 수 없습니다. 소개·약관·공개 아카이브는 로그인 없이 볼 수 있으며 지갑 인증은 별도 기능입니다.
[03]탄원문·지갑·이용 기록
사용자가 입력한 닉네임과 탄원문, 점수·판정·코멘트·해시·생성 시각, 계정 또는 인증된 지갑과의 연결, 이용량 예약·완료 기록을 저장합니다. 지갑 기능 사용 시 주소·거래 해시·등록 또는 NFT 정보를 처리합니다. 지갑 개인키·복구 구문은 요구하거나 보관하지 않습니다.
- › 세션 및 보안 처리에는 IP 주소, 브라우저·기기 정보, 접속·오류 로그가 포함될 수 있습니다.
- › 유료 크레딧 기능을 사용할 경우 구매 요청, 결제자·수익자 주소, 거래 이벤트와 크레딧 이용 이력이 추가로 처리됩니다.
[04]공개 아카이브와 온체인 기록
오프체인 제출도 공개 아카이브와 공개 API에 표시될 수 있습니다. 여기에는 닉네임·탄원문·판정·시각 등이 포함되며 현재 API에서는 일부 식별자·지갑정보가 함께 제공될 수 있습니다. 개인정보를 공개할 의도가 없다면 탄원문에 입력하지 마세요.
- › 직접 온체인 보존 시 탄원문, 판정·보증 문구, 지갑과 거래 정보가 블록체인에 공개될 수 있습니다.
- › 무료 배치는 여러 기록의 해시를 Merkle root로 묶어 등록합니다. 원문 전체를 체인에 저장하는 것과 다르며 원문 복구를 보장하지 않습니다.
- › 블록체인 기록은 서비스 운영자가 삭제·수정할 수 없습니다. 웹·DB 기록 삭제 요청과 체인 기록 삭제는 별개이며, 제3자가 복사한 공개 자료의 삭제도 보장하지 않습니다.
[05]AI 판정을 위한 전송
local 모드에서는 외부 AI 판정 호출 없이 규칙으로 평가합니다. ai 또는 hybrid 모드에서 AI 판정이 선택되면 직접 입력한 닉네임·탄원문·언어를 Google Gemini에 보내 점수와 코멘트를 생성합니다. 로그인에서 받은 이메일·프로필 사진·인증 토큰을 판정 프롬프트에 자동으로 포함하지 않습니다.
- › 탄원문에 직접 넣은 개인정보는 AI 입력에 포함될 수 있습니다. 실명·연락처·민감정보를 입력하지 마세요.
- › Gemini의 입력 보관·서비스 개선 사용 조건은 사용하는 유료·무료 서비스, 지역과 적용 계약에 따라 달라질 수 있습니다. 운영자는 실제 프로젝트 조건을 확인해야 하며, 이 초안은 모든 입력이 학습에 사용되지 않는다고 보장하지 않습니다.
[06]외부 서비스와 국외 처리
Google은 로그인 및 선택적 AI 판정, Vercel은 웹 호스팅과 함수·서버 로그, Neon은 DB 보관을 담당합니다. 오류 추적이 설정된 경우 Sentry가 오류·진단 정보를 처리합니다. 지갑 연결과 체인 조회에는 WalletConnect, 지갑 제공자 및 RPC·탐색기 서비스가 관여할 수 있습니다.
- › 현재 코드의 요청 제한은 서버 프로세스 메모리 방식입니다. Upstash Redis를 개인정보 처리 수탁자로 사용한다고 안내하지 않습니다.
- › 운영자 확인 필요: 실제 계약 상대방·연락처, 이전 항목, 이전 국가·시점·방법, 목적·보유기간, 적용 근거, 거부 방법과 효과. 이 정보를 확정하기 전에는 본 초안을 완성된 국외이전 고지로 사용하지 마세요.
[07]쿠키·브라우저 저장소·분석
로그인 유지에는 인증 쿠키가 사용됩니다. 테마 선택은 localStorage에 저장됩니다. 거래 복구 기능이 적용된 버전에서는 같은 탭의 sessionStorage에 거래 확인 정보를 저장할 수 있습니다. 현재 레이아웃은 Google Analytics 스크립트를 불러오므로 방문·페이지·브라우저 관련 분석 정보가 처리될 수 있습니다.
- › 브라우저에서 쿠키·사이트 데이터를 차단하거나 삭제할 수 있습니다. 이 경우 로그인 유지, 테마 및 복구 상태가 사라지거나 일부 기능이 동작하지 않을 수 있습니다.
- › 분석의 실제 설정·보유기간 및 필요한 동의·거부 기능은 운영자가 확인해야 합니다. 현재 구현에 없는 분석 동의 배너나 철회 버튼이 있다고 약속하지 않습니다.
[08]보유기간과 파기
운영자 확인 필요: 계정·OAuth 토큰, 세션, 제출 기록, 판정 이용량 스냅샷, 구매 기록, 서버·분석·오류 로그, 백업별로 보유기간·처리 근거·삭제 방법을 확정해야 합니다. 현재 코드에는 전체 데이터의 정기 자동 삭제 절차가 확인되지 않으므로 세션 만료를 모든 DB 기록의 삭제와 동일하게 설명하지 않습니다.
[09]열람·정정·삭제·연결 해제
계정 정보와 오프체인 기록의 열람·정정·삭제·처리정지 요청은 아래 문의 창구로 접수하는 방식으로 준비합니다. 본인 확인을 위해 계정 이메일 또는 공개 지갑 주소와 대상 기록 ID가 필요할 수 있으나, 비밀번호·비밀키·복구 구문을 보내서는 안 됩니다.
- › Google 계정의 제3자 연결 관리에서 앱 연결을 해제할 수 있습니다. 연결 해제, 이 앱에서의 로그아웃, DB 삭제 요청은 서로 다른 동작입니다.
- › 연결 해제만으로 기존 DB·공개 아카이브·블록체인 기록이 자동 삭제되지는 않습니다. 운영자는 요청 처리 절차와 기한, 제한 시 안내 방법을 확정해야 합니다.
- › 법정 보관 의무가 적용되는 자료와 이미 공개된 블록체인 기록에는 별도 제한이 있을 수 있습니다. 구체적인 사유를 확인하여 안내해야 합니다.
[10]안전조치와 정책 변경
인증 정보는 서버에서 처리하며 세션·기록 접근을 검증합니다. 실제 암호화·접근권한·백업·로그 마스킹·사고 대응 설정은 운영 검토 대상입니다. 중요한 처리 목적·범위 변경 시 내용을 먼저 고지하고 필요한 동의 절차를 진행해야 합니다. 이 페이지의 초안 작성일은 운영 적용일이나 Google 승인일이 아닙니다.
문의 창구(운영자 수신 확인 필요): support@joinbasilisk.com
홈으로 돌아가기