YAVAWE 개인정보처리방침
§1. 총칙
[ 상호/개발자명 ](이하 "회사")는 이용자의 개인정보를 소중히 다루며, 「개인정보 보호법」 등
관련 법령을 준수합니다. 본 방침은 모바일/PC 게임 YAVAWE(이하 "서비스")에 적용됩니다.
- 시행일: [ YYYY-MM-DD ]
- 최종 개정일: [ YYYY-MM-DD ]
§2. 수집하는 개인정보 항목
서비스는 회원가입 절차가 없으며, 기본적으로 익명 계정으로 동작합니다.
전화번호·실명·주소는 일절 수집하지 않습니다.
이메일은 구글 계정 연동을 선택한 경우에만 수집합니다(아래 2-2 참고).
2-1. 자동으로 생성·수집되는 항목
| 항목 | 설명 |
|---|---|
| 익명 계정 식별자(UID) | Firebase 익명 인증이 발급하는 무작위 문자열. 개인을 특정하지 않습니다. |
| 게임 진행 데이터 | 재화·캐릭터·장비·레벨·스테이지 진행도·퀘스트·전적 등 |
| 접속 시각 | 온라인 표시 및 방치형 보상 정산용 |
2-2. 이용자가 직접 입력하는 선택 항목 (미입력해도 서비스 이용 가능)
| 항목 | 목적 | 비고 |
|---|---|---|
| 닉네임 | 랭킹·채팅·프로필 표시 | 실명을 넣지 않도록 안내 |
| 국가 | 프로필 국기 표시 | 기본값 KR |
| MBTI | 프로필 표시 | |
| 생년월일(연·월·일, 태어난 시각은 선택) | 오늘의 운세(사주) 계산 전용 | ⚠️ 아래 §3 참고 |
| 생일 공개 여부 | 켜면 월·일만 다른 이용자에게 표시 (연도는 공개하지 않음) | 기본 꺼짐 |
| 이메일 주소 | 구글 계정 연동 시에만 — 기기를 바꿔도 계정을 되찾기 위한 본인 확인 전용 | ⚠️ 아래 2-2-1 참고 |
2-2-1. 구글 계정 연동에 관한 특칙 (2026-07-29 신설)
기본은 게스트(익명)이며, 이용자가 직접 "구글 계정으로 지키기"를 누른 경우에만 연동됩니다.
- 받는 것은 이메일 주소뿐입니다. 구글에 요청하는 권한을
openid email로 최소화했으며,
이름·프로필 사진(profile 권한)은 요청하지 않습니다.
- 이메일은 게임 데이터에 저장하지 않습니다. Firebase 인증(계정 확인용 저장소)에만 보관되며,
게임 진행 데이터(players 문서)와 공개 프로필(public_profiles)에는 들어가지 않습니다.
- 따라서 다른 이용자에게 이메일이 보이지 않습니다.
- 연동은 선택이며, 하지 않아도 모든 게임 기능을 그대로 이용할 수 있습니다.
(연동 시 게임 재화 💎100 을 1회 지급하지만, 이는 계정 보호를 권장하기 위한 것입니다)
- 연동해도 기존 진행 상황은 그대로 유지됩니다(계정 식별자가 바뀌지 않습니다).
2-3. 이용자가 작성하는 항목
| 항목 | 설명 |
|---|---|
| 채팅 메시지 | 작성자 UID·닉네임·내용·채널·길드 ID·작성 시각이 함께 저장됩니다 |
| 신고 내역 | 부적절한 채팅 신고 시 신고 대상·사유가 저장됩니다 |
| 친구·길드 목록 | 상대방의 UID 기준으로 저장됩니다 |
2-4. 수집하지 않는 항목 (2026-07-29 코드 감사 기준)
- 위치정보(GPS) — 수집하지 않습니다. *(§0-① 처리 후 유효)*
- 전화번호·실명·주소 — 수집하지 않습니다.
- 구글 계정의 이름·프로필 사진 — 연동해도 요청하지 않습니다(권한을
openid email로 최소화). - 광고 식별자(ADID/IDFA) — 광고 SDK 가 설치되어 있지 않습니다.
- 행동 분석(애널리틱스) — 사용하지 않습니다.
- 연락처·저장소 전체 — 접근하지 않습니다.
- 사진 — 이용자가 직접 고른 사진만 읽습니다(사진첩 기능). 자세한 내용은 아래 §2-2-2.
2-2-2. 📸 프로필 사진첩 (이용자가 직접 올리는 사진)
프로필에 사진을 최대 6장까지 넣을 수 있습니다.
| 구분 | 저장 위치 | 다른 이용자에게 |
|---|---|---|
| 🔒 비공개 (기본값) | 이 기기에만 (user://profile_gallery) | 보이지 않습니다 |
| 🌐 공개 (이용자가 직접 켠 사진만) | 기기 + Cloud Storage(서울 리전) | 프로필에서 보입니다 |
- 사진마다 따로 공개/비공개를 정합니다. 기본값은 비공개이며, 이용자가 켜지 않으면
사진은 기기 밖으로 나가지 않습니다.
- 공개로 바꾸면 가로 720픽셀 정도로 줄인 사본만 올라갑니다(원본은 올리지 않습니다).
- 저장 위치는 Firebase Cloud Storage이며, 로그인한 이용자만 볼 수 있습니다.
- 비공개로 되돌리면 서버에서 즉시 삭제됩니다.
- 계정을 삭제하면 공개해 둔 사진도 함께 삭제됩니다.
- 공개 사진에는 신고 기능이 있습니다. 신고 내용은 검토 후 조치합니다.
> ⚠️ 다른 사람이 볼 수 있는 사진에는 본인 확인이 가능한 정보나 타인의 사진을 올리지 마세요.
> 공개로 설정한 사진은 다른 이용자가 볼 수 있고, 화면을 저장할 수 있습니다.
§2-3. 홈페이지(yavawe.com)에서의 처리 (2026-08-08 신설)
홈페이지는 게임 앱과 별개이며, 아래를 제외하면 아무것도 수집하지 않습니다.
로그인하지 않은 경우 — 수집 없음
- 회원가입·로그인 없이 모든 페이지를 볼 수 있습니다.
- 접속 통계·광고·추적 도구를 일절 사용하지 않습니다.
- 글씨체 파일도 외부 CDN이 아니라 자체 서버에서 제공하므로,
방문 사실이 제3자에게 전달되지 않습니다.
- 브라우저에 저장하는 것은 고른 언어 코드 한 줄(예:
ko)뿐이며 개인을 식별하지 않습니다.
"구글로 로그인"을 직접 누른 경우에만
이용자가 직접 버튼을 누른 경우에만 아래가 처리됩니다.
| 항목 | 내용 |
|---|---|
| 수집 항목 | 이메일 주소 (구글에 요청하는 권한은 email 하나뿐이며, 이름·프로필 사진은 요청하지 않습니다) |
| 이용 목적 | 본인 확인 후 게임 내 공개 프로필(닉네임·레벨·전투력·랭크 전적·길드명) 표시 |
| 보관 | 홈페이지는 아무것도 저장하지 않습니다. 인증 상태는 브라우저에만 남고, 로그아웃하면 사라집니다 |
| 조회 범위 | public_profiles 문서만 읽습니다 — 재화·인벤토리·생년월일·채팅은 애초에 그 문서에 없습니다 |
- 🚨 게스트(익명) 계정은 홈페이지에서 로그인할 수 없습니다. 익명 계정은 기기 안에만
존재하므로, 게임에서 구글 연동을 한 이용자만 이용할 수 있습니다.
- 로그인 과정에서 구글(Google LLC)에 접속하므로 IP 주소 등 접속 정보가 구글로 전송됩니다.
이는 구글 로그인 서비스 이용에 따른 것이며, 구글의 개인정보처리방침이 적용됩니다.
- 애플 로그인은 제공하지 않습니다.
§3. 생년월일 처리에 관한 특칙
생년월일은 "오늘의 운세" 화면에서 사주를 계산하기 위해서만 사용합니다.
- 입력은 전적으로 선택입니다. 넣지 않아도 운세 화면은 주사위 결과만으로 정상 작동하며,
게임 밸런스·보상에 어떤 불이익도 없습니다.
- 태어난 시각은 '모름'을 선택할 수 있습니다. 모르면 시주(時柱)를 계산에서 제외합니다.
- 계산 서버는 생년월일을 저장하지 않습니다. 서버(
sajuRead)는 값을 받아 계산 결과만
돌려주고 즉시 버립니다. 저장은 이용자 본인의 게임 데이터에만 이루어집니다.
- 공개 설정을 켜도 월·일만 다른 이용자에게 보이며, **출생 연도는 어떤 경우에도 공개되지
않습니다**(나이 노출 방지).
- 언제든 프로필에서 수정·삭제할 수 있습니다.
§4. 개인정보의 이용 목적
1. 게임 서비스 제공 및 진행 상황 저장·복원
2. 랭킹·길드·대전 등 이용자 간 상호작용 기능 제공
3. 부정 이용(재화 조작 등) 방지 및 서버 검증
4. 채팅 신고 처리 및 이용 제한 등 건전한 이용 환경 유지
5. 오늘의 운세(사주) 결과 제공 — 생년월일에 한함
6. 계정 확인 및 기기 변경 시 계정 복구 — 이메일에 한함(구글 계정 연동을 선택한 경우)
회사는 위 목적 외의 용도로 개인정보를 이용하지 않으며,
개인정보를 판매하거나 광고 목적으로 제3자에게 제공하지 않습니다.
§5. 보유 및 이용 기간
| 구분 | 보유 기간 |
|---|---|
| 게임 진행 데이터·프로필·생년월일 | 이용자가 삭제할 때까지 (설정 → 🗑️ 계정 삭제로 즉시 삭제 가능) |
| 이메일(구글 연동 시) | 이용자가 계정을 삭제할 때까지 — 계정 삭제 시 인증 계정과 함께 삭제됩니다 |
| 채팅 메시지 | 60일 후 자동 삭제 |
| 신고 내역 | [ 보유 기간 결정 필요 — 예: 처리 완료 후 1년 ] |
> ✅ 채팅 60일 자동 삭제는 실제로 구현되어 있습니다 (2026-07-29 · 사용자 확정).
> 서버(functions/retention.js · sweepChatRetention)가 하루 한 번 돌면서 60일이 지난
> 채팅 메시지를 지웁니다. 전체 채팅·길드 채팅·친구 채팅 모두 대상입니다.
> 보관 기간을 바꾸려면 CHAT_RETENTION_DAYS 한 줄을 고치고 이 표도 같이 고쳐야 합니다.
>
> ⚠️ 신고 내역은 자동 삭제 대상이 아닙니다 — 모더레이션 증거로 남깁니다.
> 보유 기간을 정해 별도로 처리해야 합니다.
> 관련 법령상 별도 보존 의무가 있는 경우 그 기간을 따릅니다.
§6. 개인정보 처리위탁 및 국외 이전
서비스는 아래 사업자의 클라우드 인프라를 이용합니다.
| 수탁자 | 위탁 업무 | 보관 위치 |
|---|---|---|
| Google LLC (Firebase Authentication) | 익명 계정 발급·인증 | Google 글로벌 인프라 |
| Google LLC (Cloud Firestore) | 게임 데이터·프로필·채팅 저장 | 대한민국 서울 (asia-northeast3) |
| Google LLC (Cloud Functions) | 재화 검증·대전 판정·사주 계산 | 대한민국 서울 (asia-northeast3) |
| Google LLC (Realtime Database) | 실시간 대전 동기화 | ⚠️ 싱가포르 (asia-southeast1) |
> ⚠️ 국외 이전 고지 대상: 실시간 대전 데이터(RTDB)는 싱가포르 리전에 저장됩니다.
> · 이전 항목: 익명 UID, 대전 진행 상태(주사위·선언·점수 등)
> · 이전 시기·방법: 실시간 대전 이용 시 네트워크를 통해 전송
> · 이전받는 자: Google LLC · 보유 기간: 대전 종료 후 정리
> · 개인정보보호법상 국외 이전은 고지 후 동의가 필요할 수 있습니다. 법률 검토 대상.
>
> 🚩 왜 국내가 아닌가 (2026-07-29 확인 · 피할 수 없는 제약)
> Realtime Database 는 리전이 3개뿐이고 한국이 없습니다. Firebase CLI 실측:
> Only us-central1, europe-west1, and asia-southeast1 locations are supported
> → 미국·유럽·싱가포르 중 싱가포르가 한국에서 가장 가깝습니다. 즉 현재 설정이 최선이며,
> "국내로 옮기기"는 선택지가 아닙니다. 국외 이전 고지는 필수로 넣어야 합니다.
> (Firestore·Functions 는 리전이 많아 서울에 둘 수 있었고 실제로 서울입니다.)
>
> · 국외 이전을 아예 없애려면 RTDB 사용을 그만두고 실시간 동기화를 Firestore(서울)로
> 옮기는 방법뿐입니다. 다만 결투·약탈 실시간 대전이 전부 RTDB 위에 만들어져 있어
> 구조 변경 규모가 큽니다 — 고지로 해결하는 편이 현실적입니다.
§7. 이용자의 권리와 행사 방법
이용자는 언제든지 아래 권리를 행사할 수 있습니다.
| 권리 | 행사 방법 |
|---|---|
| 열람 | 게임 내 프로필 화면에서 확인 |
| 정정 | 게임 내 프로필 화면에서 직접 수정 (닉네임·국가·MBTI·생년월일) |
| 삭제 | 게임 내 설정 → 🗑️ 계정 삭제 에서 즉시 삭제 (두 번 확인 후 실행·복구 불가) |
| 처리정지·기타 문의 | admin@yavawe.com |
법정대리인의 권리 행사도 동일한 방법으로 가능합니다.
> ⚠️ 구글 연동 해제 기능은 아직 없습니다. 연동을 되돌리려면 계정 삭제(위)를 이용해야 하는데,
> 그러면 게임 데이터도 함께 사라집니다.
> → 출시 전에 "연동만 해제" 를 넣을지 결정해야 합니다. 넣지 않는다면 연동 화면에
> "연동 후에는 해제할 수 없습니다" 를 명시해야 오인이 없습니다.
§8. 파기 절차 및 방법
- 보유 기간이 지나거나 이용자가 삭제를 요청하면 지체 없이 파기합니다.
- 전자적 파일은 복구할 수 없는 방법으로 영구 삭제합니다.
- 서버(
players_server)의 부정 이용 감사 기록(ledger)은 [ 보존 기간 결정 필요 ] 후 삭제합니다.
§9. 안전성 확보 조치
- 접근 통제: Firestore 보안 규칙으로 이용자는 본인 데이터만 읽고 쓸 수 있습니다.
타인의 데이터 접근은 서버에서 차단됩니다(2026-07-28 프로덕션 적용·검증 완료).
- 서버 전용 영역: 랭킹·재화 검증 데이터(
players_server)는 서버(Cloud Functions)만
기록할 수 있으며 클라이언트 쓰기가 차단됩니다.
- 공개 프로필 최소화: 다른 이용자에게 보이는 정보(
public_profiles)는 허용된 항목만
골라 담습니다. 재화·인벤토리·생년월일은 포함되지 않습니다.
- 전송 구간 암호화: 모든 통신은 HTTPS 로 이루어집니다.
§10. 만 14세 미만 아동
- 서비스는 만 14세 미만 아동을 대상으로 하지 않습니다. *(연령 등급 확정 후 문구 조정 필요)*
- 만 14세 미만 아동의 개인정보를 수집하게 되는 경우 법정대리인의 동의를 받습니다.
- ⚠️ 생년월일을 수집하므로 연령 확인 로직을 넣을지 결정이 필요합니다.
(넣지 않는다면 스토어 연령 등급을 그에 맞게 설정)
§11. 개인정보 보호책임자
| 구분 | 내용 |
|---|---|
| 책임자 | [ 이름 ] |
| 연락처 | admin@yavawe.com |
개인정보 관련 문의·불만·피해구제는 위 연락처로 접수해 주십시오.
- 개인정보분쟁조정위원회 (kopico.go.kr / 1833-6972)
- 개인정보침해신고센터 (privacy.kisa.or.kr / 118)
§12. 방침 변경
본 방침이 변경되는 경우 시행 7일 전부터 게임 내 공지 또는 스토어 설명을 통해 알립니다.
이용자에게 불리한 중요한 변경은 30일 전에 알립니다.
문의
개인정보 관련 문의는 admin@yavawe.com 으로 보내 주십시오.