개인정보 처리방침의 적용 범위
LINK는 대한민국 개인정보 보호법을 비롯한 관계 법령을 고려하여 서비스 제공에 필요한 범위에서 개인정보를 처리합니다. 본 방침은 LINK Discord 봇, 웹사이트, 웹 대시보드 및 LINK가 직접 제공하는 관련 기능에 적용됩니다.
개인정보 보호법 제15조에 따라 이용자의 동의, 이용자와의 서비스 계약 이행에 필요한 처리 또는 관계 법령에서 허용하는 적법한 근거가 있는 경우에 한하여 개인정보를 처리하며, 목적과 무관한 추가 이용을 하지 않는 것을 원칙으로 합니다.
개인정보 처리의 법적 근거
LINK는 처리 활동의 성격에 따라 정보주체의 동의, 이용자가 요청한 서비스의 제공과 계약 이행에 필요한 처리, 관계 법령상 의무 준수, 또는 개인정보 보호법이 허용하는 정당한 이익 등 적법한 근거가 있는 범위에서 개인정보를 처리합니다.
동의를 근거로 처리하는 항목은 수집·이용 목적, 항목, 보유기간과 동의 거부에 따른 영향을 확인할 수 있도록 별도로 안내하며, 동의 없이 처리할 수 있는 항목은 그 법적 근거와 처리 항목을 가능한 범위에서 구분해 공개합니다.
Discord 서버 구성원 활동처럼 로그인 이용자 본인 외의 정보가 통계에 포함되는 기능은 서버 운영에 필요한 범위와 구성원의 권리·이익을 함께 고려하여 최소한으로 처리하고, 과도한 감시·신상 특정·목적 외 이용을 제한합니다.
처리 목적
LINK는 Discord 로그인 및 이용자 식별, 관리 가능한 서버 확인, 서버 설정 저장, 통계·레벨링·역할 보상·업적·입퇴장·초대 추적 기능 제공, 게임 프로필 조회, 보안과 장애 대응을 위해 필요한 정보를 처리합니다.
- Discord OAuth 로그인과 세션 유지
- 서버 관리자 권한 확인 및 서버별 대시보드 제공
- 메시지·음성·상태·게임/애플리케이션 활동 통계와 레벨링
- 입장·퇴장, 초대 경로, 역할 보상, 업적과 알림 기능
- 사용자가 요청한 게임 계정·캐릭터·전적 조회
- 부정 이용 방지, 오류 분석, 보안 사고 대응과 서비스 안정화
처리하는 개인정보와 서비스 데이터
기능 활성화 여부와 이용 방식에 따라 아래 정보의 전부 또는 일부가 처리될 수 있습니다. LINK는 주민등록번호, 결제카드 정보, 계좌정보 등 서비스 제공에 필요하지 않은 고유식별·금융정보를 의도적으로 수집하지 않습니다.
- Discord 로그인: Discord 사용자 ID, 사용자명·표시명, 프로필 이미지, 사용자가 속한 서버 목록과 서버별 권한 정보, OAuth access/refresh token 및 세션 정보
- 서버 정보: 서버 ID·이름·아이콘·소유자 ID·멤버 수, 채널 ID·이름·유형·상위 채널, 역할 ID와 서버별 설정값
- 멤버 정보: Discord 사용자 ID, 사용자명·표시명, 프로필 이미지, 계정 생성일, 서버 가입·퇴장 시각, 마지막 관측·활동 시각
- 통계 정보: 메시지 수, 음성 채널 참여 시각·종료 시각·이용 시간, 채널별 활동량, 상태별 인원 집계, 활동한 게임·애플리케이션 이름·유형·application ID·이용 시간
- 초대·알림 정보: 초대 코드, 초대 사용 횟수, 초대한 사용자 ID·표시명, 입퇴장 기록, 알림 채널 ID와 관련 설정
- 레벨·업적 정보: 경험치, 레벨, 역할 보상 기록, 업적 식별자·획득 시각·대표 업적 설정
- 게임 조회 정보: Roblox 사용자명, MapleStory 캐릭터명, PUBG 플레이어명·플랫폼, Lost Ark 캐릭터명, Riot ID 및 승인된 기능에서의 PUUID 등 사용자가 직접 입력하거나 연결한 게임 식별자와 조회 결과
- 자동 생성 정보: 접속 시각, IP 주소, 브라우저·기기 정보, 오류·보안 로그 등 서버 운영 과정에서 통상 생성될 수 있는 정보
Discord Privileged Gateway Intent 사용
Discord는 GUILD_MEMBERS, GUILD_PRESENCES, MESSAGE_CONTENT를 민감한 데이터 접근과 관련된 Privileged Gateway Intent로 분류합니다. LINK는 실제 기능 제공에 필요한 Intent만 사용하고, Discord Developer Portal에서 활성화·승인이 필요한 경우 해당 절차를 거친 권한만 사용하는 것을 원칙으로 합니다.
현재 LINK 공개 봇 구성은 멤버 입퇴장·프로필 변화와 상태·게임/애플리케이션 활동 통계를 위해 GUILD_MEMBERS와 GUILD_PRESENCES를 사용합니다. MESSAGE_CONTENT는 현재 Gateway Intent로 요청하지 않으며, 향후 메시지 본문 접근이 핵심 기능에 반드시 필요한 경우에만 Discord 정책과 승인 절차를 확인한 뒤 별도로 검토합니다.
2026년 8월 기준 Discord 안내에 따르면 앱이 75개 이상의 서버에 있을 때 Privileged Intent 승인을 신청할 수 있고, 100개 이상의 서버에서 앱 인증이 필요합니다. LINK는 검증 단계에 맞춰 필요한 Intent의 사용 목적과 데이터 처리 범위를 Discord에 설명하고, 인증 대상이 된 뒤에는 승인받은 Privileged Intent만 사용합니다.
| Intent | 현재 상태 | LINK 사용 목적 | 주요 처리 데이터 | 보관 원칙 |
|---|---|---|---|---|
| GUILD_MEMBERS | 사용 중 | 멤버 입장·퇴장·프로필 변경, 멤버 목록 확인, 멤버 분석, 역할 보상 및 과거 통계 연결 | Discord 사용자 ID, 표시명·사용자명, 프로필 이미지, 가입·퇴장 시각, 마지막 관측·활동 시각 등 | 통계와 스냅샷 제공에 필요한 최소 메타데이터만 목적 범위에서 보관 |
| GUILD_PRESENCES | 사용 중 | 온라인 상태 통계와 게임·애플리케이션 활동 집계 | 상태, 활동 이름·유형·application ID, 시작·관측·종료 시각 등 Discord가 제공하는 Presence 정보 | 집계값과 활동 세션에 필요한 값만 보관하며 Discord가 제공하지 않는 로컬 PC 정보는 수집하지 않음 |
| MESSAGE_CONTENT | 현재 미사용 | 일반 메시지 통계에는 필요하지 않으며 향후 본문 접근이 필수적인 기능이 생기는 경우에만 별도 검토 | 승인·권한이 있는 경우 메시지 content, embeds, attachments, components 등 Discord가 Message Content로 분류하는 필드 | 활성화가 필요한 경우에도 기능 판정에 필요한 최소 범위에서 처리하고 원문 장기 보관은 최소화 |
메시지 본문과 음성 데이터
현재 LINK는 MESSAGE_CONTENT Privileged Intent를 요청하지 않으므로 일반 서버 메시지의 본문을 지속적으로 수신·수집하는 것을 전제로 운영하지 않습니다. 메시지 통계는 서버 ID, 사용자 ID, 채널 ID, 발생 시각과 같은 본문 외 메타데이터와 집계값을 중심으로 처리합니다.
향후 메시지 본문 접근이 반드시 필요한 업적 또는 기능을 도입하고 Discord의 승인을 받은 경우에는 해당 기능 판정에 필요한 최소 범위에서만 일시적으로 처리하고, 메시지 원문 자체를 일반 통계 또는 업적 기록으로 영구 저장하지 않는 것을 원칙으로 합니다.
LINK는 음성 통계와 음성 레벨링을 위해 음성 채널 입장·퇴장·이동 시각과 이용 시간을 처리하지만, 음성 통화 내용을 녹음하거나 음성 파일로 저장하지 않습니다.
서버를 나간 사용자와 삭제된 채널의 기록
통계 화면에서 과거 기록이 '알 수 없는 사용자' 또는 '알 수 없는 채널'로 바뀌는 것을 줄이기 위해, 서버를 나간 멤버의 마지막 표시명·사용자명·프로필 이미지 URL·퇴장 시각·마지막 활동 시각과 삭제된 채널의 마지막 이름·유형·삭제 시각을 스냅샷 형태로 보존할 수 있습니다.
이 정보는 해당 서버의 과거 통계를 설명하기 위한 목적으로만 사용하며, 서버 관리자 권한이 없는 외부 이용자에게 별도의 검색 서비스로 제공하지 않습니다.
게임 API와 Riot Games 계정 데이터
게임 프로필 조회 시 사용자가 입력한 게임 식별자는 해당 정보를 제공하는 공식 또는 허용된 외부 API에 조회 요청으로 전달될 수 있습니다. 조회 결과는 카드 생성과 오류 방지를 위해 짧은 시간 메모리 캐시에 저장될 수 있으며, 별도 프로필 데이터베이스에 영구 저장하는 것을 기본 동작으로 하지 않습니다.
VALORANT 개인 전적·통계 기능은 Riot Games의 Production API 및 RSO 승인을 받은 뒤 이용자가 자신의 Riot 계정을 직접 연결하고 데이터 공유에 동의한 경우에만 제공하는 것을 원칙으로 합니다. 동의하지 않은 플레이어의 개인 전적을 제3자에게 공개하는 기능은 제공하지 않습니다.
Riot Games 관련 데이터는 Riot Developer Portal의 최신 정책과 게임별 정책에 따라 처리 범위를 조정하며, 데이터 브로커 형태로 재판매하거나 다른 사업자에게 원본 API 데이터를 재배포하지 않습니다.
보유 및 이용 기간
LINK는 개인정보의 처리 목적이 달성되거나 정보가 더 이상 필요하지 않게 된 경우 관계 법령에 따라 지체 없이 파기하는 것을 원칙으로 합니다. 다만 서버 통계의 연속성, 오류 복구, 이용자 요청 처리 등 서비스 제공 목적이 계속되는 동안에는 필요한 범위의 기록이 유지될 수 있습니다.
- 웹 로그인 세션: 로그인 후 최대 7일 또는 로그아웃·세션 만료 시까지
- Discord OAuth 토큰: 인증 세션 유지에 필요한 기간 동안 처리하며 세션 종료 후 계속적인 사용자 데이터베이스 항목으로 저장하지 않는 것을 원칙으로 함
- 게임 프로필 조회 캐시: 일반 프로필 약 5분, 일부 경기 상세 캐시 약 10분 후 메모리에서 만료
- Discord 상태 인원 시간대별 스냅샷: 현재 구현 기준 최대 약 70일
- 서버 통계·레벨·업적·설정·입퇴장·채널 스냅샷: 해당 서버의 LINK 이용 및 통계 연속성 제공에 필요한 기간 또는 적법한 삭제 요청이 처리될 때까지
- 법령에 따라 별도 보존 의무가 발생하는 정보: 해당 법령에서 정한 기간
파기 절차와 방법
보유기간이 끝나거나 처리 목적이 달성되어 더 이상 필요하지 않은 개인정보는 관계 법령상 별도 보존 사유가 없는 한 지체 없이 파기합니다. 삭제 요청이 접수된 경우에는 본인 또는 서버 관리 권한을 확인하고 다른 정보주체의 권리와 법적 보존 의무를 검토한 뒤 처리합니다.
전자적 파일과 데이터베이스 기록은 복구 또는 재생이 어렵도록 삭제하거나 해당 저장영역에서 제거하는 방식으로 파기하며, 법령에 따라 일정 기간 보관해야 하는 정보가 있는 경우에는 다른 정보와 분리하여 보관하고 해당 목적에만 이용합니다.
쿠키·세션과 자동 생성 정보
LINK 웹사이트는 로그인 상태 유지와 보안을 위해 세션 쿠키 등 웹 기술을 사용할 수 있습니다. 이용자는 브라우저 설정을 통해 쿠키 저장을 제한할 수 있으나, 필수 인증 쿠키를 차단하면 로그인 또는 대시보드 기능의 일부를 이용하기 어려울 수 있습니다.
웹 서버와 보안 시스템에서는 접속 시각, IP 주소, 브라우저·기기 정보, 요청 경로, 오류·보안 이벤트 등 운영 과정에서 생성되는 정보가 로그로 처리될 수 있습니다. 이러한 정보는 장애 분석, 보안 사고 대응과 서비스 안정화를 위한 범위에서 사용합니다.
개인정보의 제3자 제공과 외부 서비스 연결
LINK는 개인정보를 판매하지 않습니다. 서비스 기능상 필요한 경우에만 이용자의 요청 또는 설정에 따라 외부 서비스와 통신할 수 있습니다.
- Discord: OAuth 로그인, 서버·멤버·채널·권한 확인 및 봇 기능 제공
- Riot Games: 승인된 League of Legends·VALORANT 기능의 Riot 계정 및 게임 데이터 조회
- Roblox, NEXON Open API, PUBG API, Lost Ark Open API: 사용자가 요청한 게임 프로필·캐릭터·전적 조회
- WidgetBot: 데스크톱 웹의 일부 공개 페이지에서 Discord 서버 위젯을 표시할 때 이용자 브라우저가 WidgetBot과 직접 통신할 수 있음
개인정보 처리업무의 위탁
LINK가 서버 호스팅, 보안, 고객 지원 등 개인정보 처리업무의 일부를 외부 사업자에게 위탁하는 경우에는 수탁자와 위탁업무의 내용을 개인정보처리방침에 공개하고, 계약과 관리·감독을 통해 개인정보가 위탁 목적을 벗어나 처리되지 않도록 필요한 조치를 합니다.
현재 또는 향후 운영 인프라가 변경되어 공개해야 할 수탁자가 달라지는 경우 본 방침의 해당 내용을 함께 갱신합니다.
국외 이전 및 글로벌 서비스
Discord, Riot Games 및 일부 외부 API·임베드 서비스는 글로벌 인프라를 운영하므로 이용자의 요청에 따라 해당 사업자의 서버와 직접 또는 간접적으로 통신할 수 있습니다. LINK가 별도로 국외 이전의 주체가 되는 개인정보 처리 구조를 추가하는 경우에는 이전 항목, 국가, 시기·방법, 이전받는 자, 목적·보유기간과 거부 방법 등 관계 법령이 요구하는 사항을 별도로 고지하거나 필요한 동의 절차를 마련합니다.
외부 서비스 자체에서 처리하는 정보는 각 서비스 제공자의 개인정보처리방침과 이용약관이 함께 적용될 수 있습니다.
정보주체의 권리와 행사 방법
이용자와 정보주체는 관계 법령에 따라 자신의 개인정보에 대한 열람, 정정·삭제, 처리정지 등을 요청할 수 있습니다. 서버 단위 통계에는 다른 구성원의 정보가 함께 포함될 수 있으므로 요청 범위 확인과 본인 확인이 필요할 수 있습니다.
권리 행사는 LINK 서포트 서버의 운영 문의 창구를 통해 요청할 수 있으며, 정당한 사유로 즉시 처리하기 어려운 경우에는 그 사유와 처리 진행 상황을 안내합니다.
만 14세 미만 아동의 개인정보
만 14세 미만 아동의 개인정보 처리에 법정대리인 동의가 필요한 경우에는 개인정보 보호법에 따라 법정대리인의 동의와 확인 절차가 필요합니다. LINK가 별도의 아동 대상 가입 절차를 제공하지 않는 상태에서 이러한 동의가 필요한 기능을 독립적으로 제공하지 않는 것을 원칙으로 합니다.
안전성 확보 조치
LINK는 개인정보와 인증정보가 분실·도난·유출·변조·훼손되지 않도록 서비스 규모와 위험에 맞는 기술적·관리적 보호조치를 적용합니다.
- HTTPS 기반 통신과 API 키·클라이언트 시크릿의 서버 측 환경변수 관리
- Discord OAuth를 이용한 권한 확인 및 서버 설정 API의 관리자 권한 검증
- 필요 최소한의 Discord OAuth scope 사용
- 데이터베이스와 운영 서버에 대한 접근 통제 및 최소 권한 운영
- 오류 로그와 운영 기록을 통한 비정상 접근·장애 확인
- 외부 API 키를 브라우저·클라이언트 코드에 포함하지 않는 구조
개인정보 보호책임 및 문의
개인정보 보호 관련 업무와 고충 처리는 LINK 운영자가 담당합니다. 개인정보 열람·정정·삭제·처리정지, 서버 데이터 삭제 또는 보안 관련 문의는 LINK 서포트 서버의 운영 문의 창구를 통해 접수할 수 있습니다.
개인정보 보호 담당: LINK 운영자 · 문의 창구: LINK 서포트 서버 운영 문의
방침의 변경
기능 추가, 외부 API 연동, 법령 또는 정책 변경으로 개인정보 처리 내용이 달라지는 경우 본 방침을 수정하고 시행일과 최종 수정일을 갱신합니다. 중요한 변경이 있는 경우 웹사이트 또는 LINK 서포트 서버를 통해 별도로 안내할 수 있습니다.
