개인정보처리방침
1. 수집하는 항목
강호록은 실명·전화번호·이메일 등 신원 정보를 받지 않소. 서비스가 만들어 보관하는 항목은 다음이 전부요.
- 계정: 익명 입장패 토큰, 접속 IP의 해시값(소금값을 섞은 sha256 — 원문 IP는 저장하지 않소), 복구 코드의 해시값(서버에는 원문을 저장하지 않소), 계정 상태, 가입 시각, 최근 접속 시각, 천운패 잔량과 마지막 충전 일자.
- 협객: 협객명(닉네임), 성별, 초상(외형 부호), 문파(출신), 경지·수양·능력치·명성·은전· 기력, 부상 상태, 익힌 무공과 숙련, 소지품. 협객 생성 도중에는 출신·능력치 주사위의 굴림 기록을 임시 보관하오(협객을 확정하면 지우오).
- 활동 기록: 행동·판정 기록(수련·유람·의뢰·폐관·요양 등 강호에서 행한 일 전반), 진행 중 판정의 임시 상태(사건 선택·돌파·비무 대기), 비무 기록(당시 상대의 요약 스냅샷 포함), 일일 한도·출석 기록, 지표 기록(접속 일자, 행동 종류, 채팅 발신 채널, 객잔 링크 클릭 등 세부 속성 포함).
- 돌파 명령 증거: 명령 식별자(UUID), 당시 협객 식별번호, 적용 여부와 판정 결과, 생성 시각.
- 수련 명령 증거: 명령 식별자(UUID), 계정 식별번호, 당시 협객 식별번호, 수련 종류(육체·무공)와 대상(능력치·무공 슬롯), 처리 상태(준비·완료·취소), 생성 시각. 수련 결과 전문과 첫 결산은 이 명령 증거에 저장하지 않소.
- 아이템 사용 명령 증거: 명령 식별자(UUID), 계정 식별번호, 당시 협객 식별번호, 소지품 부호와 선택한 무공 부호, 처리 상태(준비·완료·취소), 생성 시각. 완료된 경우에만 서버가 생성한 사용 결과와 안내 문구도 보관하오. 무공 부호는 사용 명령에 포함된 경우에만 보관하오.
- 소통·질서 기록: 대화 본문(금칙어·연락처류는 가린 뒤 저장하오), 귓속말 상대, 안내문에 딸린 원인 유저 표시(도배 제한 판정용), 인연(친구)·차단 관계, 신고 내역, 제재(출입 금지·금구령) 이력.
- 가입 처리 증거: 가입 확인·시도 식별자(UUID), 가입 쿠키 난수의 해시, 복구 신표의 해시, 처리 상태(시작·준비·생성·취소·무효화), 최초 발급·생성 권한 만료·상태 확인 만료 시각. 생성된 계정의 당시 식별번호와 최초 세션 버전도 보관하오. 신표 원문·서명 확인표·세션 JWT는 이 서버 기록에 저장하지 않소.
2. 수집·이용 목적
- 게임 제공 — 계정 식별(익명 토큰), 진행 상태 보존, 실시간 비무와 대화, 응답 유실 시 돌파의 중복 적용 방지와 결과 확인, 수련의 중복 적용 방지와 적용 여부 확인.
- 응답 유실·중복 요청 때 같은 소지품 사용의 중복 차감과 효과 적용을 막고 적용 여부와 결과를 확인.
- 질서 유지 — 다계정·도배 등 부정 이용 방지(IP 해시·지표), 신고 처리와 제재.
- 계정 복구 — 복구 코드 해시 대조.
- 가입 중복 생성 방지, 처리 상태 확인과 현재 계정·신표의 결속 확인.
- 서비스 개선 — 접속·행동 지표의 통계 분석.
3. 보관 기간과 파기
- 대화 본문: 90일이 지나면 자동 삭제하오.
- 협객 삭제(재생성) 시: 그 협객의 플레이 기록(행동·비무·소지품·습득 무공 등)은 즉시 삭제하오. 다만 지난 랭킹 명부에는 당시 협객명이 기록으로 남고, 다른 협객의 비무 기록에는 당시 상대의 요약(이름·능력 스냅샷)이 남소. 돌파 명령 증거(명령 식별자·당시 협객 식별번호·적용 결과·생성 시각)도 중복 적용 방지를 위해 계정 존속 기간 동안 남고, 계정 삭제 시 함께 지우오.
- 수련 명령 증거는 협객 삭제·재생성 뒤에도 중복 적용 방지와 적용 여부 확인을 위해 계정 존속 기간 동안 보관하오. 정해진 만료 기간(TTL)에 따른 자동 삭제는 없으며, 계정 삭제(탈퇴) 시 계정과 함께 삭제하오.
- 아이템 사용 명령 증거는 협객 삭제·재생성이나 소지품 콘텐츠 변경 뒤에도 중복 적용 방지와 적용 여부 확인을 위해 계정 존속 기간 동안 보관하오. 정해진 만료 기간(TTL)에 따른 자동 삭제는 없으며, 계정 삭제(탈퇴) 시 계정과 함께 삭제하오.
- 가입 처리 증거는 상태 확인 기한이 지난 기록을 가입 확인 요청이 들어올 때 최대 100건씩 정리하오. 처리 중인 기록은 건너뛰며, 요청 부재·처리 지연·누적으로 24시간보다 오래 남을 수 있소. 정확히 24시간 뒤 삭제하거나 별도 정기 작업으로 삭제하는 방식은 아니오. 계정 삭제 뒤에도 당시 계정 식별번호를 포함한 가입 처리 증거는 이 정리 때까지 남을 수 있소.
- 계정 데이터(토큰·IP 해시·지표 기록 등): 부정 이용 방지와 서비스 제공을 위해 계정 존속 기간 동안 보관하오. 계정 삭제(탈퇴)를 원하면 아래 문의처로 청하시오 — 접수 후 지체 없이 삭제 처리하되, 위 가입 처리 증거에는 별도 정리 기준이 적용되오.
4. 쿠키와 탭 임시 저장소
세션 쿠키(mr_session — 익명 입장패)와 가입 확인 쿠키(__Host-mr_signup)의 HttpOnly 쿠키 2종을 쓰오. 광고·추적 쿠키는 없소. 세션 쿠키를 지우면 복구 코드 없이는 계정을 되찾을 수 없으니 유의하시오.
가입 쿠키의 보관 설정은 24시간이오. 서버에서 최초 발급부터 계정 생성·세션 발급 권한은 10분, 가입 상태 확인은 24시간이며 재요청으로 기한을 연장하지 않소. 유효 세션이 있어도 가입 신표 확인은 이 상태 확인 기한 안에서만 가능하오.
최초 가입 때에는 계정 생성 요청 전에 이 탭의 임시 저장소(sessionStorage)에 복구 신표 원문·서명 확인표·가입 식별자·기한·진행 상태를 보관하오. 계정 확인 뒤에는 검증된 계정 식별번호·세션 버전도 더 보관하오. 가입 쿠키의 난수 원문이나 세션 JWT는 이 저장표에 넣지 않소. 현재 계정과 신표가 일치하는지 서버에서 확인한 뒤에만 완료 화면에 다시 표시하오.
미적용 확인 때는 신표·확인표를 비우고, 첫 행동 이동 수락 또는 명시 재시작·포기·복구의 성공 응답 뒤 해당 가입 저장표를 지우오. 삭제 실패는 따로 안내하오. 기한 만료만으로 탭 저장표가 자동 삭제되지는 않소. 탭 간 신표 원문 공유나 localStorage 복제는 하지 않소.
탭 종료·저장소 삭제·신표 분실 뒤에는 복구를 보장하지 않소. 서버의 해시로 신표 원문을 되살릴 수 없소. 코드는 별도로 안전하게 보관하시오. 가입 기한이 지나도 신표를 자동 제출해 계정을 복구하지 않소. 가입 쿠키 소실·손상이나 상태 확인 기한 만료 뒤에는 이전 계정 생성 여부를 확인하지 못할 수 있소.
복구 신표 재발급 중에는 응답 유실이나 새로고침 뒤 확인을 이어가기 위해 이 탭의 임시 저장소(sessionStorage)에 서명 확인표·만료 시각·진행 상태를 보관하오. 이 재발급 저장표에는 코드 원문을 넣지 않소. 확인 완료나 준비 취소 때 삭제하며, 탭을 닫으면 폐기되오. 코드는 따로 안전한 곳에 보관하시오.
5. 제3자 제공
개인정보를 제3자에게 제공하거나 처리 위탁하지 않소. 객잔의 상품 링크는 외부 장터로 이어지며, 바깥에서 벌어지는 일은 그곳의 방침을 따르오.
6. 문의처·시행일
문의: swh1182@gmail.com
시행일: 본 방침은 게시한 날부터 시행하오.