개인정보 처리방침
모여봐 운영자(이하 “운영자”)는 Discord 같이보기 서비스 “모여봐”의 인증, 참가자 확인 및 재생 동기화를 위해 아래 정보를 처리합니다. 이 방침은 공개된 모여봐 서비스와 문서 페이지에 적용됩니다.
1. 처리하는 정보와 목적
| 정보 | 목적·처리 방식 |
|---|---|
| Discord 사용자 ID, 사용자명 또는 표시 이름, Activity 인스턴스 ID 및 해당 인스턴스의 참가자 ID 목록 | Discord 로그인 및 실제 참가 여부 확인. 로그인한 사용자의 ID·표시 이름·방 ID를 세션에 저장합니다. 참가자 목록 조회 응답은 접근 권한 확인에 사용합니다. |
| OAuth 인증 코드·액세스 토큰, 앱 세션 토큰의 해시, 세션 만료 시각 | 인증 코드 교환, Discord SDK 인증 및 방 API 접근 확인. OAuth 코드·액세스 토큰은 인증 과정에서 처리하며 앱 데이터베이스에 저장하지 않습니다. 앱 세션 토큰 원문은 클라이언트 메모리에서 사용하고 데이터베이스에는 해시를 저장합니다. |
| 방·참가자·방장 ID, 표시 이름, 참여 시각, 영상 주소·식별자·제목·추가한 사용자 ID, 대기열, 재생 위치·상태, 방송 지연, 연결 상태·재생 오차·측정 시각 | 같은 방의 참가자에게 시청 상태를 공유하고 방장 권한, 대기열, 재접속 및 동기화를 관리합니다. 현재 방 상태를 저장하며 별도의 개인별 장기 시청 기록 기능은 운영하지 않습니다. |
| 요청 출처 IP의 해시, 세션 해시 기반 요청 제한 키, 요청 횟수·만료 시각, 연결 ID 및 작업 ID·내용 해시 | 과도한 요청 제한, 연결 유지 확인, 중복 작업 및 충돌 방지. IP는 호스팅 환경에서 전달된 값을 해시하여 앱의 요청 제한 기록에 사용합니다. |
| 문의 이메일 주소와 이용자가 직접 보낸 문의 내용 | 문의 응답, 오류 확인, 개인정보 권리 행사 및 권리 침해 신고 처리. 문의 메일은 운영자의 이메일 서비스에서 처리됩니다. |
정보는 이용자가 입력하는 영상 주소, Discord의 승인된 인증·API 응답 및
서비스 이용 중 생성되는 상태에서 얻습니다. 현재 Discord OAuth 요청
범위는 identify이며, 앱 자체에서 이메일 조회 권한, 메시지
내용 조회 권한 또는 음성 녹음 권한을 요청하지 않습니다. Discord
비밀번호·결제 정보·음성 통화 내용은 앱이 수집하거나 녹음하지 않습니다.
인증 및 방 상태 처리에 필요한 정보 제공을 원하지 않으면 Activity 이용을 중단할 수 있습니다. 이 경우 인증된 시청방 기능을 사용할 수 없습니다. 약관·처리방침 페이지를 읽는 데에는 Discord 로그인이 필요하지 않습니다.
2. 방 참가자에게 공유되는 정보
같은 Activity 방의 참가자는 참가자 ID·표시 이름·참여 시각, 방장, 영상·대기열 및 추가한 사용자 ID, 재생 상태, 연결·재생 상태와 동기화 측정값을 전달받습니다. 이는 함께 시청하기 위한 기능입니다. OAuth 액세스 토큰과 앱 세션 토큰은 다른 참가자에게 제공하지 않습니다.
영상 주소나 표시 이름에 개인적인 내용을 포함하면 같은 방의 참가자에게 보일 수 있습니다. 다른 참가자가 보거나 별도로 보관한 정보는 앱 데이터베이스에서 삭제하는 것만으로 회수할 수 없습니다.
3. 보관 및 삭제 방식
- 앱 인증 세션: 발급 후 4시간 동안 유효합니다. 만료된 세션은 이후 인증 요청에 따른 정리 작업에서 삭제 대상으로 처리됩니다.
- 방 상태: 마지막 저장 갱신 후 24시간이 지난 방은 이후 인증 요청에 따른 정리 작업에서 삭제 대상으로 처리됩니다. 참가자 활동으로 방이 갱신되면 기준 시각도 갱신됩니다.
- 요청 제한 기록: 생성된 분 단위 구간의 시작으로부터 2분 후 만료되며 이후 정리 작업에서 삭제 대상으로 처리됩니다.
- 연결·중복 작업 정보: 연결 유지 정보는 마지막 갱신 후 약 45초간 유효하고, 중복 작업 기록은 5분이 지나면 이후 방 요청에서 정리됩니다. 퇴장 또는 연결 만료가 처리되면 활성 참가자 목록에서도 제외됩니다.
정리 작업은 인증·방 요청에 따라 실행되며 한 번에 처리하는 수가 제한됩니다. 따라서 만료 시각에 즉시 삭제되는 것은 아니고, 요청이 없거나 정리 작업이 지연되는 동안 삭제 대상 데이터가 남을 수 있습니다. 활성 참가자에서 제외되거나 세션이 만료되는 것과 모든 관련 데이터가 삭제되는 것은 다릅니다.
개인정보 삭제 요청을 받으면 요청자를 확인한 뒤 앱이 보유한 해당 정보를 확인하여 삭제하거나 더 이상 개인을 식별하지 않도록 처리합니다. 운영을 종료하면 불필요해진 앱 데이터도 삭제합니다. 법령에 따라 보관해야 하는 정보가 있는 경우에는 근거·항목·기간을 안내하고 다른 목적의 이용을 제한합니다.
문의 내용은 문의 해결 및 필요한 후속 대응을 위해 보관하고, 목적이 종료되어 더 이상 보관할 필요가 없으면 삭제합니다. 문의 기록 삭제도 아래 이메일로 요청할 수 있습니다. 호스팅·이메일 공급자가 관리하는 보안 로그 또는 백업은 공급자의 보관·삭제 절차를 따르며, 앱의 만료 시각과 동일한 즉시 삭제를 보장하지 않습니다.
4. 호스팅과 외부 서비스
모여봐는 OpenAI의 Sites 호스팅과 Cloudflare Workers·D1 기반 실행·데이터 저장 환경을 사용합니다. 네트워크 요청과 앱 데이터는 서비스 제공을 위한 호스팅 인프라에서 처리됩니다. 호스팅·보안 계층은 IP 주소, 요청 시각, URL, 브라우저 정보 등 기술 정보를 처리할 수 있습니다. 인프라의 처리·저장 위치는 국내로 제한되어 있지 않으며 서비스 제공 과정에서 국외 처리가 발생할 수 있습니다.
Discord는 인증, Activity 참가자 확인 및 Activity 네트워크 연결에 관여합니다. YouTube(Google)와 치지직(NAVER)의 플레이어·미디어 요청에는 영상·채널 ID, 요청 URL, 브라우저·플레이어 관련 기술 정보가 사용될 수 있습니다. Discord 프록시, 앱의 제한된 플레이어 요청 경로 또는 공급자 연결 방식에 따라 실제 공급자에게 전달되는 네트워크 정보는 달라집니다. 앱의 YouTube 중계 경로는 Discord 인증 헤더나 쿠키를 공급자에게 전달하지 않습니다.
외부 플레이어가 처리하는 재생 통계, 광고, 쿠키 또는 유사 기술에는 해당 공급자의 정책이 적용됩니다. 앱 자체에 별도의 광고 추적·방문 분석 도구는 설치되어 있지 않습니다. 운영자는 Discord API로 받은 개인 정보를 판매하거나 광고 프로필 구축에 사용하지 않습니다.
각 공급자의 처리 조건은 OpenAI 개인정보 정책, Cloudflare 개인정보 정책, Discord 개인정보 정책, Google 개인정보 정책, NAVER 개인정보 처리방침에서 확인할 수 있습니다.
5. 보호 조치
서비스는 HTTPS 연결, Discord 사용자·Activity 참가자 확인, 서버 측 방·방장 권한 확인, 요청 크기·횟수 제한 및 앱 세션 토큰 해시 저장을 사용합니다. Discord Client Secret과 Bot Token은 서버 측 비밀 설정으로 관리하며 공개 페이지에 포함하지 않습니다. 인증 토큰과 외부 재생 서명 URL을 앱의 오류 로그에 출력하지 않도록 처리합니다.
현재 앱은 자체 세션이나 시청 기록을 쿠키·localStorage·sessionStorage에 영구 저장하지 않습니다. 외부 플레이어 및 호스팅 계층의 저장 방식은 이와 별개입니다.
6. 이용자의 권리와 요청 방법
본인의 정보에 대한 열람·정정·삭제·처리정지 또는 문의 기록 삭제를 원하면 gladay014@gmail.com으로 요청하세요. 해당 Discord 사용자 ID, 요청 내용과 대략적인 이용 시각을 적어주면 확인에 도움이 됩니다. 요청자 확인에 필요한 최소한의 추가 정보를 요청할 수 있습니다. 비밀번호·인증 토큰·2단계 인증 코드·신분증을 이메일에 첨부하지 마세요.
운영자는 요청을 확인한 후 적용되는 법령과 플랫폼 정책에 따라 지체 없이 처리하고 결과 또는 처리 제한 사유를 안내합니다. 법정대리인 등 정당한 권한을 가진 대리인도 요청할 수 있습니다. Discord나 영상 플랫폼이 독립적으로 보유하는 정보의 삭제는 해당 플랫폼에도 별도로 요청해야 합니다.
Activity 이용을 중단하고 Discord 사용자 설정의 승인된 앱 목록에서 승인을 해제할 수 있습니다. 승인 해제만으로 앱 데이터베이스에 남은 모든 정보가 즉시 삭제되지는 않으므로, 삭제가 필요하면 운영자에게 함께 요청하세요.
7. 방침 변경
처리하는 정보, 목적 또는 외부 서비스가 바뀌면 이 방침과 수정일을 갱신합니다. 중요한 변경은 서비스에서 안내하며 별도 동의 또는 다른 절차가 필요한 경우 적용되는 법령에 따라 진행합니다.