시행일: 2026년 4월 1일
회사는 서비스 제공을 위해 다음의 개인정보를 수집합니다. 1. 회원가입 시 - 이메일 주소 (필수) - 닉네임 (선택) - 프로필 사진 (선택) 2. 소셜 로그인 시 (Google, Kakao) - 이메일 주소, 이름, 프로필 사진 URL (소셜 서비스 제공자로부터 수신하며, 비밀번호는 수집하지 않습니다) 3. 서비스 이용 과정에서 자동으로 생성·수집되는 정보 - 서비스 이용 기록, 접속 로그, 접속 IP, 마지막 로그인 일시 4. 회원이 직접 입력하는 정보 - 뱅크롤 기록 (장소, 게임 유형, 바이인/캐시아웃, 메모 등) - 커뮤니티 게시물, 댓글, 핸드 데이터 - 틸트 노트 (감정, 상황 기록) - 통화 설정
수집된 개인정보는 다음의 목적을 위해 이용됩니다. ① 회원 식별 및 가입 의사 확인, 본인 인증 ② 서비스 제공: 뱅크롤 관리, 통계 분석, AI 분석 기능 ③ 커뮤니티 운영: 게시물·댓글 작성자 표시, 신고 처리 ④ 레벨/업적/GP 시스템 운영 ⑤ 서비스 개선 및 신규 기능 개발 ⑥ 서비스 관련 공지사항, 이벤트 안내 ⑦ 부정 이용 방지 및 서비스 보안
회사는 원칙적으로 회원의 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우에 한해 예외로 합니다. ① 회원이 사전에 동의한 경우 ② 법령에 의해 요구되는 경우 (수사 기관의 적법한 요청 등) 서비스 운영을 위해 다음 외부 서비스를 이용하며, 이 과정에서 최소한의 정보가 전달될 수 있습니다. - Google OAuth: 소셜 로그인 인증 (이메일, 이름) - Kakao OAuth: 소셜 로그인 인증 (이메일, 이름) - OpenAI: AI 분석 기능 (뱅크롤 통계 요약, 핸드 데이터 — 개인 식별 정보 미포함) - Cloudflare R2: 프로필 사진 저장 - Resend: 이메일 인증 발송 (이메일 주소)
① 회원 탈퇴 시 개인 데이터는 다음과 같이 처리됩니다. 즉시 삭제: - 뱅크롤 기록, AI 분석 결과, 레벨/XP/GP 기록, 틸트 노트, 북마크, 좋아요 기록, 알림 익명화 처리 (삭제 대신): - 이메일 → 재가입 가능하도록 해제 - 닉네임 → "탈퇴한 유저"로 변경 - 프로필 사진 → 삭제 유지 (커뮤니티 무결성): - 게시글, 댓글 → 작성자가 "탈퇴한 유저"로 표시 ② 관련 법령에 의해 보존이 필요한 경우 해당 기간 동안 보관합니다. - 전자상거래법 관련 기록: 5년 - 통신비밀보호법 관련 로그: 3개월
회사는 다음과 같은 기술적·관리적 보호 조치를 시행합니다. ① 비밀번호 암호화: PBKDF2 해시 알고리즘 적용 ② 전송 구간 암호화: HTTPS (TLS) 적용 ③ 접근 통제: JWT 기반 인증, 토큰 만료 및 갱신 정책 운영 ④ 접근 권한 관리: 최소 권한 원칙에 따른 관리자 계정 분리 ⑤ 파일 업로드 검증: 파일 크기, 형식, 매직 시그니처 검증
① 회원은 언제든지 자신의 개인정보를 조회, 수정할 수 있습니다. (설정 페이지) ② 회원은 언제든지 회원 탈퇴를 통해 개인정보 삭제를 요청할 수 있습니다. ③ 만 14세 미만 아동의 개인정보는 수집하지 않습니다.
서비스는 사용자 행동 분석을 위해 다음 분석 도구를 사용합니다: • Google Analytics 4 (Google LLC, 미국): 페이지뷰, 이벤트, 디바이스/브라우저 정보, 접속 위치(국가/도시 수준), 유입 경로. IP는 익명화 처리되며, 현재 동의 메커니즘 도입 전 단계로 Google Analytics는 쿠키 없이(cookieless) 익명 통계만 수집하도록 설정되어 있습니다. • Microsoft Clarity (Microsoft Corporation, 미국): 익명 세션 리코딩, 히트맵, 스크롤 패턴. 비밀번호 입력 필드는 자동 마스킹됩니다. 수집 항목에는 개인 식별 정보가 포함되지 않으며, 통계 분석 및 서비스 개선 목적으로만 사용됩니다. 인증 콜백(/auth/*) 및 메타 이미지 경로(/og, /share)에서는 트래커가 주입되지 않습니다. 거부 방법: • 브라우저 쿠키 차단 또는 시크릿/InPrivate 모드 사용 • Google Analytics 거부: https://tools.google.com/dlpage/gaoptout • Microsoft Clarity 거부: 브라우저의 "Do Not Track" 활성화 인증 토큰은 브라우저의 localStorage에 저장되며, 이는 서비스 이용에 필수적인 기술적 수단입니다.
개인정보 처리에 관한 문의, 불만, 피해 구제 등은 아래로 연락해 주시기 바랍니다. 이메일: support@pokergoat.xyz 기타 개인정보 침해 신고 및 상담은 다음 기관에 문의할 수 있습니다. - 개인정보침해 신고센터 (privacy.kisa.or.kr / 국번없이 118) - 개인정보 분쟁조정위원회 (www.kopico.go.kr / 1833-6972)