개인정보처리방침

시행일: 2026년 3월 7일

ClueBox(cluebox.kr)의 운영자(이하 '운영자')는 「개인정보 보호법」에 따라 이용자의 개인정보를 보호하고 이와 관련한 고충을 원활하게 처리할 수 있도록 다음과 같이 개인정보 처리방침을 수립하여 공개합니다.

제1조 (개인정보의 수집 항목 및 수집 방법)

운영자는 서비스 제공을 위해 다음과 같은 최소한의 개인정보를 수집합니다. 1. Google 로그인 시 수집되는 항목 - 이메일 주소, 표시 이름(닉네임), 프로필 사진 URL - Google 계정 고유 식별자(UID) 2. 서비스 이용 과정에서 자동으로 생성되는 항목 - 게임 참가 기록(시나리오명, 캐릭터명, 점수, 순위, 플레이 일시) - 이용자가 설정한 기본 닉네임 3. 익명 이용 시 수집되는 항목 - Firebase 익명 인증 고유 식별자(UID) - 게임 참가 시 입력한 닉네임 수집 방법: Google OAuth 로그인, Firebase 익명 인증, 서비스 이용 과정에서의 자동 수집

제2조 (개인정보의 수집 및 이용 목적)

수집된 개인정보는 다음의 목적으로만 이용됩니다. 1. 서비스 제공 및 운영 - 게임 세션 생성 및 참가자 식별 - 게임 내 캐릭터 배정, 단서 수집, 투표 등 핵심 기능 제공 - 게임 기록 저장 및 조회 2. 회원 관리 - 이용자 식별 및 본인 확인 - 계정 관리(프로필 조회, 닉네임 설정) 3. 서비스 개선 - 이용 통계 분석 및 서비스 품질 향상 - 신규 시나리오 및 기능 개발 참고

제3조 (개인정보의 보유 및 이용 기간)

1. 회원 탈퇴 시: 지체 없이 해당 이용자의 개인정보를 파기합니다. 2. 게임 세션 데이터: 세션 만료(대기 1시간, 진행 6시간) 후 세션 상태를 만료로 변경하며, 서비스 운영 통계 목적으로 비식별화된 형태로 보관할 수 있습니다. 3. 완료된 게임 기록: 이용자의 계정이 유지되는 동안 보관하며, 계정 삭제 시 함께 삭제됩니다. 4. 관련 법령에 의해 보존이 필요한 경우: 해당 법령에서 정한 기간 동안 보관합니다.

제4조 (개인정보의 제3자 제공)

운영자는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 법령에 의해 요구되는 경우 또는 이용자가 사전에 동의한 경우에는 예외로 합니다.

제5조 (개인정보 처리의 위탁)

운영자는 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있습니다. 1. Google Firebase (Google LLC) - 위탁 업무: 사용자 인증(Authentication), 데이터 저장(Firestore), 웹 호스팅 - 보관 장소: Google Cloud 서버 위탁 업체는 위탁받은 업무 목적 외에 개인정보를 이용하지 않으며, Google의 개인정보 보호정책에 따라 관리됩니다.

제6조 (이용자의 권리와 행사 방법)

이용자는 언제든지 다음의 권리를 행사할 수 있습니다. 1. 개인정보 조회: 서비스 내 '내 계정' 페이지에서 본인의 프로필 정보 및 게임 기록을 확인할 수 있습니다. 2. 개인정보 수정: 기본 닉네임을 '내 계정' 페이지에서 변경할 수 있습니다. Google 계정 정보(이름, 이메일)는 Google 계정 설정에서 변경할 수 있습니다. 3. 계정 삭제(회원 탈퇴): '내 계정' 페이지의 '계정 삭제' 기능을 통해 즉시 탈퇴할 수 있으며, 탈퇴 시 모든 개인정보 및 게임 기록이 삭제됩니다. 4. 처리 정지 요구: 아래 연락처를 통해 개인정보 처리 정지를 요구할 수 있습니다.

제7조 (개인정보의 파기 절차 및 방법)

1. 파기 절차: 이용자가 계정을 삭제하거나 보유 기간이 경과한 경우, 해당 개인정보를 지체 없이 파기합니다. 2. 파기 방법: - 전자적 파일: Firebase 서버에서 해당 데이터를 영구 삭제 - 기타 기록: 복구 불가능한 방법으로 삭제

제8조 (개인정보의 안전성 확보 조치)

운영자는 이용자의 개인정보를 안전하게 관리하기 위해 다음의 조치를 취하고 있습니다. 1. 기술적 조치 - HTTPS(SSL/TLS)를 통한 데이터 전송 암호화 - Firebase Security Rules를 통한 데이터 접근 제어 - Google OAuth 2.0 기반의 안전한 인증 방식 적용 2. 관리적 조치 - 개인정보에 대한 접근 권한을 최소한의 인원으로 제한 - 관리자 계정에 대한 접근 통제

제9조 (쿠키 및 자동 수집 장치의 운영)

서비스는 별도의 쿠키를 사용하지 않습니다. 다만, Firebase 인증을 위해 브라우저의 로컬 스토리지(Local Storage) 및 IndexedDB에 인증 토큰이 저장될 수 있으며, 이는 서비스 이용을 위한 필수적인 기술 요소입니다.

제10조 (14세 미만 아동의 개인정보 보호)

운영자는 만 14세 미만 아동의 개인정보를 별도로 수집하지 않습니다. 만 14세 미만 아동이 서비스를 이용하는 경우 법정대리인의 동의가 필요하며, 법정대리인은 아동의 개인정보에 대한 열람, 수정, 삭제를 요청할 수 있습니다.

제11조 (개인정보 보호책임자)

개인정보 보호에 관한 문의는 아래 담당자에게 연락해 주시기 바랍니다. - 이메일: bulliedkid043@gmail.com 이용자는 서비스를 이용하면서 발생하는 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 위 담당자에게 문의할 수 있습니다.

제12조 (개인정보 처리방침의 변경)

본 개인정보 처리방침은 법령, 정책 또는 서비스 변경에 따라 수정될 수 있습니다. 변경 사항이 있을 경우 서비스 내 공지를 통해 사전에 안내합니다.

본 개인정보처리방침에 대한 문의사항은 bulliedkid043@gmail.com으로 연락주시기 바랍니다.