법적 고지
개인정보 처리방침
최종 업데이트: 2026년 9월 4일
제1조(수집하는 개인정보의 항목 및 수집 방법)
Nix(이하 "서비스 제공자")는 「개인정보 보호법」 제15조 및 제16조에 따라 정보주체의 동의 또는 서비스 제공 계약 이행을 위하여 필요한 최소한의 개인정보를 적법하게 수집·처리합니다.
🔒 개인정보 최소 수집 원칙: Nix는 서비스 운영에 필수적인 Discord 식별자 및 암호화 세션 외에는 어떠한 불필요한 개인 식별 정보(실명, 주민등록번호, 연락처 등)도 수집하지 않습니다.
| 구분 | 수집원 | 수집 항목 | 처리 목적 |
|---|---|---|---|
| 기본 봇 서비스 | Discord API | User IDServer IDChannel IDRole IDMessage ID | 이용자 및 서버 식별, 명령어 권한 확인, 서버별 설정값 저장, 기능 제공 |
| 발로란트 상점 연동 (선택) | 이용자 직접 입력 | Discord User ID암호화된 세션 쿠키(ssid)Riot PUUID서비스 지역(Region)스킨 위시리스트 설정값 | 발로란트 일일 상점·야시장·보유 재화(VP/RP) 조회, 위시리스트 스킨 상점 등장 시 DM 알림 발송 |
| 웹 대시보드 | Discord OAuth2 | User ID사용자명프로필 아바타 URLGuild(서버) ID 및 관리자 권한이메일(선택 동의 시) | 웹 대시보드 로그인 인증, 서버 관리 권한 확인, 문의 회신 |
| 운영 및 보안 로그 | 자동 생성 | 접속 IPUser-Agent명령어 실행 이력에러 로그 | 부정 이용 및 비정상 트래픽 탐지, 시스템 에러 분석, 서비스 보안성 유지 |
비밀번호(Password) 미저장 원칙
이용자가 발로란트 로그인을 위해 입력한 라이엇 계정 비밀번호는 서버 및 데이터베이스에 일절 저장되지 않습니다. 비밀번호는 토큰 발급을 위한 라이엇 인증 서버와의 1회성 통신에만 사용되며, 토큰 교환 완료 즉시 메모리에서 영구히 소멸됩니다.
수집 방법 요약
- Discord OAuth2 연동: 웹 대시보드 로그인 시 Discord 공인 인증을 통해 자동 제공받습니다.
- Discord 명령어 상호작용: 봇 명령어를 입력하거나 버튼·모달 창에 직접 입력함으로써 수집됩니다.
- 웹 브라우저 쿠키: 웹사이트 방문 시 언어(
lang), 테마(theme), 세션 유지를 위해 생성됩니다.
제2조(개인정보의 이용 목적)
서비스 제공자는 수집한 개인정보를 다음의 목적을 위해서만 이용하며, 목적이 변경될 경우 「개인정보 보호법」 제18조에 따라 사전 동의를 구합니다.
- 회원 식별 및 핵심 기능 제공: Discord 유저 식별, 서버 관리 기능(풀링, 캡차 인증, 슬로우모드, 임베드 등) 실행, 오락 포인트(지갑) 및 미니게임 데이터 관리
- 발로란트 상점 및 스킨 알림 제공: 일일 4종 로테이션 상점, 야시장 특가 품목, 보유 VP/RP 잔액 조회 및 위시리스트 스킨 상점 입고 시 Discord 개인 DM 알림 전송
- 서버 설정 및 환경 유지: 길드별 모듈 온오프 설정, 자동 역할, 환영/퇴장 메시지 설정값 저장
- 서비스 안전 및 보안: 어뷰징, 매크로, 시스템 침해 시도 차단 및 불법 행위자 제재(블랙리스트 관리)
- 고객 지원 및 문의 대응: 버그 제보, 권리 침해 신고 접수 및 처리 결과 안내
제3조(개인정보의 보유 및 이용 기간)
서비스 제공자는 원칙적으로 개인정보의 수집 및 이용 목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 다만, 관계 법령 및 운영 정책에 따라 다음의 기간 동안 보관합니다.
| 구분 | 보유 항목 | 보유 기간 | 보유 근거 |
|---|---|---|---|
| 기본 계정 및 설정 | Discord ID, 서버별 설정값 | 서비스 이용계약 종료(탈퇴/봇 퇴출) 시까지 | 서비스 제공 계약 이행 |
| 발로란트 연동 계정 | 암호화된 세션 쿠키, PUUID, Region | 연동 해제(/발로상점 로그아웃) 시 즉시 파기 | 정보주체 요청 시 즉시 소멸 |
| 스킨 위시리스트 알림 | 등록 스킨 UUID 및 스킨명 | 알림 삭제(/발로상점 알림삭제) 또는 계정 로그아웃 시 즉시 파기 | 정보주체 요청 시 즉시 소멸 |
| 서버 설정 복구 데이터 | 퇴출된 서버의 설정 백업 | 서버 퇴출일로부터 30일 | 재초대 시 편의 복구 지원 |
| 서비스 접속 로그 | IP 주소, 시간 기록 | 3개월 | 「통신비밀보호법」 |
| 부정 이용 제재 기록 | User ID, 제재 사유 | 1년 | 서비스 남용 방지 및 재가입 제한 |
| 문의 및 분쟁 해결 기록 | 문의 접수 내역 및 조치 결과 | 3년 | 「전자상거래 등에서의 소비자보호에 관한 법률」 |
제4조(개인정보의 제3자 제공)
서비스 제공자는 정보주체의 동의 없이 개인정보를 외부에 제공하지 않습니다. 다만, 다음 각 호의 경우에는 예외로 합니다.
- 정보주체로부터 별도의 동의를 받은 경우
- 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
- 수사기관이 법령에 정해진 절차와 방법에 따라 영장 등을 제시하여 수사 목적으로 요구한 경우
제5조(개인정보 처리의 위탁)
서비스 제공자는 안정적인 인프라 운영을 위하여 다음과 같이 개인정보 처리 업무를 전문 업체에 위탁하고 있으며, 위탁 계약 시 「개인정보 보호법」 제26조에 따라 안전성 확보 조치 및 관리·감독을 시행합니다.
| 수탁업체 | 위탁 업무 내용 |
|---|---|
| Discord Inc. | 봇 구동 인터랙션 통신, 사용자 인증, DM 및 메시지 전송 인프라 |
| Supabase Inc. | 클라우드 데이터베이스 호스팅 및 암호화된 사용자 데이터 저장 |
| Vercel Inc. | 웹사이트 및 웹 대시보드 호스팅 인프라 제공 |
| Cloudflare Inc. | DDoS 방어, 보안 방화벽 및 글로벌 네트워크 트래픽 최적화 |
| EmailJS | 웹 고객지원 문의 메일 발송 중계 |
제6조(개인정보의 국외 이전)
서비스 제공자는 글로벌 클라우드 및 Discord, 라이엇 게임즈 API 환경을 이용함에 따라 다음과 같이 개인정보가 국외로 이전될 수 있습니다.
| 이전받는 자 | 국가 | 이전 항목 | 이전 목적 및 방법 | 보유 및 이용 기간 |
|---|---|---|---|---|
| Discord Inc. | 미국 | Discord ID, 상호작용 명령, 메시지 | API 호출을 통한 실시간 통신 | Discord 정책에 따름 |
| Riot Games, Inc. | 미국 | 라이엇 인증 토큰, PUUID, Region | 발로란트 상점 및 지갑 정보 조회 (HTTPS) | Riot Games 정책에 따름 |
| Supabase Inc. | 미국 등 | 암호화된 세션 데이터, 서버 설정값 | 클라우드 DB 실시간 전송 및 저장 | 제3조 보유 기간과 동일 |
| Vercel Inc. | 미국 등 | 접속 IP, 요청 로그 | HTTPS 웹 요청 처리 | 최대 3개월 |
국외 이전의 거부
이용자는 개인정보의 국외 이전을 거부할 수 있으며, 이 경우 서비스 이용계약 해지 또는 관련 기능(예: /발로상점 로그아웃)을 통해 연동을 중단하실 수 있습니다.
제7조(개인정보의 파기 절차 및 방법)
발로란트 연동 계정 즉각 하드 삭제 (Hard Delete)
이용자가 /발로상점 로그아웃 명령어를 실행하면, 데이터베이스에 저장된 암호화 세션 쿠키, PUUID, 지역 설정, 스킨 알림 위시리스트 일체가 소프트 삭제(Soft Delete)가 아닌 즉각 영구 하드 삭제 처리되어 어떠한 잔여 정보도 남지 않습니다.
① 서비스 제공자는 보유 기간의 경과 또는 처리 목적의 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이(원칙적으로 5일 이내) 해당 개인정보를 영구 파기합니다.
② 전자적 파일 형태로 기록·저장된 개인정보는 재생 및 복구가 불가능하도록 기술적 방법(데이터베이스 레코드 영구 삭제 및 암호화 키 파기)을 적용하여 안전하게 삭제합니다.
③ 특히 발로란트 연동 정보의 경우, 이용자가 /발로상점 로그아웃 명령어를 실행하면 데이터베이스의 레코드가 즉각적으로 삭제(Hard Delete)되어 어떠한 잔여 정보도 남지 않습니다.
제8조(정보주체 및 법정대리인의 권리·의무 및 행사 방법)
① 정보주체는 언제든지 서비스 제공자에 대하여 개인정보 열람 요구, 오류 정정 요구, 삭제 요구 및 처리 정지 요구 권리를 행사할 수 있습니다.
② 권리 행사는 웹사이트 문의하기 또는 공식 Discord 지원 채널을 통하여 서면 또는 전자우편으로 신청하실 수 있으며, 서비스 제공자는 본인 확인 절차를 거친 후 지체 없이(10일 이내) 조치합니다.
③ 발로란트 연동 데이터는 이용자가 직접 /발로상점 로그아웃 명령어를 실행함으로써 즉시 열람 차단 및 영구 삭제를 직접 행사할 수 있습니다.
제9조(개인정보의 안전성 확보 조치)
군사 표준 암호화 (AES-256-GCM) 기술 적용
발로란트 세션 토큰은 인증 태그(Auth Tag) 기반 무결성 검증이 지원되는 AES-256-GCM 알고리즘으로 안전하게 암호화되어 저장되므로, 비인가 변조 및 유출 시도 시 복호화 자체가 즉시 거부됩니다.
서비스 제공자는 「개인정보 보호법」 제29조에 따라 개인정보의 분실, 도난, 유출, 위·변조 또는 훼손을 방지하기 위하여 다음과 같은 기술적·관리적·물리적 보호조치를 강구하고 있습니다.
- 고강도 데이터 암호화 (AES-256-GCM): 이용자의 라이엇 세션 식별자(쿠키) 등 민감한 인증 정보는 업계 표준 고강도 대칭키 암호화 방식인 AES-256-GCM 알고리즘을 적용하여 안전하게 암호화되어 보관됩니다.
- 비밀번호 비저장 원칙: 이용자의 계정 비밀번호는 서버에 일절 기록되거나 저장되지 않으며, 일회성 인증 후 메모리에서 즉시 파기됩니다.
- 전송 구간 암호화: Discord 및 라이엇 게임즈와의 모든 네트워크 통신은 TLS 1.3 및 HTTPS 암호화 프로토콜을 통해 전송됩니다.
- 비공개 인터랙션 처리 (Ephemeral): 상점 조회 및 로그인 모달 등 민감 정보가 포함된 Discord 응답은 요청자 본인에게만 표시되는 Ephemeral 메시지 플래그를 적용하여 타인에게 노출되지 않도록 보호합니다.
- 접근 권한 최소화 및 통제: 데이터베이스 및 서버 접근 권한은 극소수의 관리자에게만 제한 부여되며, 2단계 인증(2FA)을 필수로 적용하고 있습니다.
⚠️ 보안의 기술적 한계에 관한 정직하고 투명한 고지
Nix는 이용자의 개인정보를 안전하게 보호하기 위하여 비밀번호 메모리 즉시 소멸, AES-256-GCM 세션 암호화, TLS 전송 암호화 등 엄격한 보호 조치를 적용하고 있습니다.
하지만 현존하는 모든 인터넷 및 클라우드 환경의 특성상 100% 완벽한 무결성이나 침해 불가능성을 기술적으로 절대 보장할 수는 없습니다. 서비스 제공자는 예상치 못한 외부 침해, 제로데이 취약점 또는 불가항력적 네트워크 사태에 직면하는 경우 즉시 관련 사실을 공지하고 관계 법령에 따른 긴급 보안 조치와 침해 사고 대응 절차를 성실히 이행합니다.
제10조(쿠키 및 자동수집 장치의 운영·거부)
① 서비스 제공자는 웹 대시보드 이용자의 편의 증진을 위해 웹 브라우저 쿠키(Cookie)를 사용합니다.
② 쿠키는 로그인 세션 유지, 다국어 선택(lang) 및 테마 설정(theme) 저장에 활용되며, 마케팅 또는 맞춤형 광고 프로파일링 목적의 제3자 추적 쿠키는 일절 사용하지 않습니다.
③ 이용자는 웹 브라우저 옵션 설정을 통해 쿠키 허용 여부를 지정하거나 기존 쿠키를 삭제할 수 있습니다.
제11조(음악·음성 채널 이용 관련 개인정보 처리)
음성 대화 비녹음 원칙
음성 채널에서 봇은 오디오 스트림의 송출(재생)만을 담당하며, 이용자의 마이크 음성을 수집, 청취, 녹음 또는 분석하지 않습니다.
음악 기능(/음악) 이용 시에는 오직 요청한 곡의 제목, 검색 키워드, 재생 대기열 및 요청자 ID 등 기능 구현에 필수적인 텍스트 메타데이터만을 처리하며, 음성 대화 내용은 어떠한 경우에도 수집되지 않습니다.
제12조(만 14세 미만 아동의 개인정보)
본 서비스는 「개인정보 보호법」 제22조의2에 따라 만 14세 미만 아동의 가입 및 이용을 허용하지 않으며, 아동의 개인정보를 고의로 수집하지 않습니다. 만약 만 14세 미만 아동의 개인정보가 수집된 사실을 인지하는 경우, 서비스 제공자는 지체 없이 해당 계정 및 데이터를 파기합니다.
제13조(개인정보 보호책임자 및 문의처)
개인정보 처리에 관한 문의사항, 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
- 개인정보 보호책임자
- Frox (Nix Project Lead)
- 공식 문의 창구
- 웹사이트 문의하기 또는 공식 Discord 지원 서버
- 처리 기한
- 접수일로부터 원칙적으로 48시간 이내 회신 (영업일 기준)
제14조(권익침해에 대한 구제방법)
정보주체는 개인정보침해로 인한 구제를 받기 위하여 다음 각 기관에 분쟁해결이나 상담 등을 신청할 수 있습니다.
| 기관명 | 전화번호 | 웹사이트 |
|---|---|---|
| 개인정보 분쟁조정위원회 | 1833-6972 | www.kopico.go.kr |
| 개인정보침해 신고센터 (KISA) | 118 (국번없이) | privacy.kisa.or.kr |
| 대검찰청 사이버수사과 | 1301 (국번없이) | www.spo.go.kr |
| 경찰청 사이버수사국 | 182 (국번없이) | ecrm.police.go.kr |
제15조(관련 법령 준수)
본 방침은 대한민국 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」, 「통신비밀보호법」, 「전자상거래 등에서의 소비자보호에 관한 법률」 및 관련 지침을 철저히 준수하여 제정되었습니다.
제16조(개인정보 처리방침의 변경)
본 방침은 법령 개정, 정부 가이드라인 변경 또는 서비스의 기능 추가·변경에 따라 수정될 수 있습니다. 처리방침을 개정하는 경우 시행 최소 7일 전(정보주체의 중대한 권리 변경인 경우 30일 전)부터 웹사이트 공지사항을 통하여 변경 취지와 내용을 공지합니다.