Privacy Policy

도그봇 개인정보처리방침

최종 수정 2026년 6월 17일 PPAG NETwork 전체 13개 조항

도그봇 개인정보처리방침

시행일: 2026년 3월 26일
최종 수정일: 2026년 9월 2일
운영 팀: PPAG NETwork

1(목적)

본 개인정보처리방침은 도그봇(이하 "봇")이 이용자의 개인정보를 어떤 방식으로 수집·이용·보관·삭제하는지 설명하며, 이용자의 개인정보 보호를 위해 준수하는 기준을 명시합니다.

2(수집하는 개인정보 항목)

1. 필수 수집 정보

  • 디스코드 사용자 ID (고유 식별자)
  • 서버(Guild) ID
  • 채널 ID
  • 역할(Role) ID

2. 서비스 이용 과정에서 생성되는 정보

  • 명령어 사용 기록 (로그)
  • 출석체크·투표·경고·관리자 경고·레벨·도박 시스템 데이터
  • 블랙리스트 신청 내역 및 등록 정보
  • 티켓 채널 대화 내용 (저장 기능 사용 시)
  • 생일 정보 (이용자가 직접 등록한 경우)
  • 서버 설정 정보 (역할·채널·보안 옵션·티켓·로그·통계 설정 등)
  • 서버 로그 기능 사용 시 멤버 입장·퇴장·닉네임 변경·음성채널 입퇴장·삭제된 메시지 내용(AES-256-GCM 암호화 저장) 등 이벤트 기록

3. 웹 인증 시 추가 수집 정보

  • IPv4/IPv6 주소 (HMAC-SHA256 해시 후 저장, 원본 미보관)
  • ASN(자율 시스템 번호) 및 ISP(인터넷 서비스 제공자) 정보
  • 위치 정보 (국가·지역·도시 수준, MaxMind GeoLite2 DB 및 외부 IP 조회 API 이용)
  • 인증 완료 일시
  • 디스코드 사용자명 및 프로필 이미지 URL (로그 전송 목적)

4. 광고 게재 관련 정보 (Google AdSense)

  • 웹사이트(dogbot.mcppag.net) 및 웹 인증 결과 화면 등 광고가 게재되는 페이지 방문 시, Google을 포함한 광고 파트너가 쿠키 및 이와 유사한 기술을 통해 광고 식별자, 기기 정보, 광고 상호작용 정보를 수집할 수 있습니다.
  • 이 정보는 운영자가 직접 수집·저장하지 않으며, Google의 개인정보처리방침에 따라 Google이 처리합니다.

3(개인정보 수집 방법)

  • 이용자가 슬래시 명령어를 입력하거나 기능을 사용할 때 자동 수집
  • 서버 관리자가 봇을 추가하거나 설정할 때 생성
  • 블랙리스트 등록 신청 플로우에서 이용자가 직접 제공
  • 웹 인증 페이지(dogbot.mcppag.net/verify) 접속 및 인증 진행 시 자동 수집

4(개인정보 이용 목적)

  • 봇 기능 제공 및 정상 작동
  • 출석체크·투표·경고·레벨·도박·티켓 등 기능 수행
  • 서버 통계 집계 및 입퇴장·닉네임 변경 로그 자동 전송
  • 블랙리스트 시스템 운영 (악성 사용자 차단 및 서버 보호)
  • 오류 분석 및 서비스 개선
  • 악용 방지 및 보안 강화
  • 웹 인증: 동일 IP 다중 계정 차단, VPN·프록시·데이터센터 감지 차단, ASN 기반 네트워크 차단, 추방 계정 부계정 자동 차단
  • 고급 보안: 레이드 탐지, 악성코드·토큰 그래버 탐지, 관리자 배신 감지 등 보안 이벤트 처리
  • Google AdSense를 통한 광고 게재 및 서비스 운영 재원 마련

5(개인정보 보관 기간)

  • 이용자 데이터는 서비스 제공 기간 동안 보관됩니다.
  • 서버에서 봇이 제거될 경우 해당 서버 관련 데이터는 삭제됩니다.
  • 블랙리스트 데이터는 개발자가 명시적으로 해제 처리할 때까지 보관됩니다.
  • 블랙리스트 미결 신청 데이터는 처리 완료(승인/거절) 후 즉시 삭제됩니다.
  • 웹 인증 IP 해시 기록은 서버 관리자가 /인증 ip해제 명령어로 삭제할 수 있습니다.
  • 일부 보안 로그는 운영 목적으로 일정 기간 보관될 수 있습니다.
  • 데이터 삭제 요청 시 최대 7일 이내 처리합니다.
  • /전체백업·/멤버채팅백업 등 서버 백업 기능으로 생성된 백업 데이터(암호화 저장)는 발급일로부터 1년간 보관되며, 보관 기간이 경과하면 자동으로 파기됩니다. 파기 시 백업을 요청한 관리자에게 Discord DM으로 파기 사실을 안내합니다. 보관 기간 이전이라도 /전체백업삭제·/멤버채팅백업삭제 명령어로 직접 삭제할 수 있습니다.
  • 서버 로그 기능(멤버 입장·퇴장·닉네임 변경·음성채널 입퇴장·메시지 삭제)의 로컬 백업 데이터는 생성일로부터 1년간 보관되며, 보관 기간이 경과하면 자동으로 파기됩니다. 삭제된 메시지의 원본 내용은 AES-256-GCM 방식으로 암호화되어 저장되며, 서버 관리자가 /로그 백업조회 명령어를 통해 조회할 때만 일시적으로 복호화됩니다.

6(개인정보의 제3자 제공)

운영자는 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 단, 다음의 경우는 예외로 하며, 법령이 허용하는 최소한의 범위 내에서만 제공합니다.

6-1 법령에 따른 수사기관 등 제공

대한민국 「형사소송법」, 「통신비밀보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」, 「개인정보 보호법」 또는 기타 관련 법령에 따라 수사기관(경찰청·검찰청·사이버수사대 등), 법원, 행정기관, 국가정보원 등 권한 있는 기관으로부터 적법한 절차에 의한 제공 요청이 있는 경우, 운영자는 해당 법령이 정하는 절차와 방법에 따라 협조할 수 있습니다.

  • 요청 요건: 법원의 영장, 수사기관의 공문 또는 법령이 정한 방식의 공식 요청에 한함
  • 제공 범위: 법령이 요구하는 최소한의 정보에 한하며, 요청 범위를 초과하여 제공하지 않음
  • 이용자 통지: 법령이 통지를 금지하지 않는 한, 제공 사실을 이용자에게 사후 고지하기 위해 노력함
  • 기록 보존: 제공 일시, 제공 기관, 제공 항목을 별도로 기록하여 보존함

6-2 블랙리스트 검토 목적 제공

블랙리스트 등록 신청 검토 목적으로 봇 개발자에게 신청 내용이 전달될 수 있습니다. 신청 제출 행위로 동의한 것으로 간주합니다.

※ 블랙리스트 기능에 대한 안내: 블랙리스트는 특정인물의 비하, 혐오, 비방 목적이 아예 없으며, 사용중인 서버의 추가적인 피해를 방지하고 안전한 서버 환경을 조성하기 위한 오직 공익적인 목적으로 해당 기능이 제공됩니다.

6-3 이용자 동의에 의한 제공

이용자가 명시적으로 동의한 경우, 해당 동의 범위 내에서 제공합니다.

6-4 Google AdSense 광고 파트너 제공

운영자는 웹사이트(dogbot.mcppag.net) 및 웹 인증 결과 화면 등 일부 페이지에 Google AdSense를 통한 광고를 게재하며, 이 과정에서 Google이 쿠키 및 광고 식별자를 통해 방문 정보를 수집·처리할 수 있습니다.

  • Google은 여러 웹사이트에서 수집한 정보를 이용하여 이용자에게 맞춤형 광고를 제공하기 위해 쿠키(광고 쿠키 포함)를 사용합니다.
  • 이용자는 Google 광고 설정(https://adssettings.google.com/) 또는 www.aboutads.info/choices 에서 맞춤형 광고 게재를 위한 쿠키 사용을 거부할 수 있습니다.
  • 이 정보는 Discord 계정 정보, 웹 인증 IP 등 운영자가 수집하는 개인정보와 결합되지 않으며, 광고 목적으로 Google에 별도 판매·공유되지 않습니다.
  • Google의 광고 데이터 처리에 대한 자세한 사항은 Google 개인정보처리방침(https://policies.google.com/privacy) 및 Google 파트너 사이트/앱을 위한 정책(https://policies.google.com/technologies/partner-sites)을 참고하시기 바랍니다.

7(외부 서비스 이용)

봇은 다음 외부 서비스를 사용하며, 해당 서비스의 이용약관이 적용될 수 있습니다.

  • Cloudflare Turnstile — 웹 인증 봇 방지 (https://www.cloudflare.com/privacypolicy/)
  • Google AdSense — 웹사이트 및 웹 인증 결과 화면 광고 게재 (https://policies.google.com/privacy)
  • MaxMind GeoLite2 ASN DB — ASN 기반 네트워크 차단 및 VPN 감지
  • Open-Meteo API — 날씨 정보
  • ipapi.is — IP 정보 및 VPN 감지 (폴백)
  • ipwhois.io — IP 정보 및 VPN 감지 (폴백)
  • ip-api.com — IP 정보 및 VPN 감지 (폴백)
  • Discord API — 봇 구동 플랫폼

8(웹 인증 IP 처리 세부 사항)

8-1 수집 및 저장 방식

웹 인증 페이지 접속 시 이용자의 IP 주소(IPv4 및 IPv6)가 수집됩니다. 수집된 IP 주소는 서버 고유의 HMAC-SHA256 시크릿 키를 이용하여 단방향 해시 처리된 후 저장되며, 원본 IP 주소는 데이터 파일에 보관되지 않습니다. 원본 IP는 인증 완료 시 서버 관리자의 로그 채널에 전송되는 메시지에만 일시적으로 포함되며, 전송 이후 메모리에서 즉시 소멸합니다. 해시화된 IP 기록은 동일 IP 중복 인증 탐지 및 추방 계정 부계정 탐지 목적으로만 활용됩니다.

8-2 ASN 차단 처리

봇 서버 시작 시 2,000개 이상의 ASN 차단 목록(데이터센터·호스팅·알려진 VPN 제공업체)을 서버 메모리에 로드하여 고속 조회 구조로 관리합니다. 웹 인증 요청이 수신되면 MaxMind GeoLite2 ASN 데이터베이스를 통해 요청자의 ASN(자율 시스템 번호)을 실시간으로 조회하고, 차단 목록과 대조하여 Cloudflare Turnstile 검증 단계 이전에 즉시 차단 여부를 결정합니다. 이 처리는 모두 서버 내부에서 이루어지며 외부 API 의존 없이 동기적으로 처리됩니다.

8-3 Rate Limit 처리

동일 IP 주소에서 단시간 내 과도한 인증 요청이 발생하는 경우, 자동화된 공격이나 부정 접근으로 간주하여 일시적으로 요청을 제한합니다. Rate Limit에 의해 제한된 경우 잠시 후 다시 시도하면 정상적으로 인증이 가능합니다. Rate Limit 이력은 별도로 저장되지 않으며, 서버 재시작 시 자동 초기화됩니다.

8-4 이용 목적

  • 동일 IP에서의 복수 Discord 계정 인증 방지 (다중 계정 차단)
  • 서버에서 추방·차단된 계정과 동일 IP를 사용하는 계정의 인증 자동 차단 (부계정 차단)
  • VPN·프록시·Cloudflare WARP·Tor 등 익명화 도구 사용 탐지 및 차단
  • ASN 기반 데이터센터·호스팅·알려진 VPN 제공업체 네트워크 차단
  • Cloudflare Turnstile을 통한 자동화 봇 인증 시도 차단

8-5 데이터 보관 기간

수집된 IP 해시 기록은 해당 서버에서 웹 인증이 활성화된 기간 동안 보관됩니다. 서버에서 봇을 추방하면 해당 서버의 IP 해시 기록을 포함한 모든 인증 데이터가 삭제됩니다. 서버 관리자가 /인증 ip해제 명령어를 통해 특정 사용자의 기록을 개별 삭제할 수도 있습니다. 이용자 본인이 데이터 삭제를 요청하는 경우, 봇 개발자에게 Discord DM으로 요청하면 최대 7일 이내에 처리합니다.

8-6 삭제 방법

아래의 방법으로 IP 인증 기록을 삭제할 수 있습니다.

  • 서버 관리자: /인증 ip해제 @유저 명령어로 특정 사용자의 IP 해시 기록 즉시 삭제
  • 이용자 본인: 봇 개발자에게 Discord DM으로 삭제 요청 (최대 7일 이내 처리)
  • 서버 추방: 서버에서 봇 추방 시 해당 서버의 모든 인증 데이터 일괄 삭제

8-7 이상 탐지 및 보안 처리

인증 과정에서 부계정 의심 차단, ASN 차단, Rate Limit 적용 등의 이상 탐지 이벤트가 발생한 경우, 해당 이벤트의 처리 결과(차단 여부, 탐지 유형)가 서버 관리자의 지정된 보안 로그 채널에 전송됩니다. 로그에는 원본 IP(일시 표시 후 소멸), Discord 사용자 ID, 차단 사유가 포함됩니다. 이 로그는 서버 보안 운영 목적으로만 활용되며, 서버 관리자의 책임 하에 관리됩니다.

8-8 Discord 이용약관 및 개인정보 보호정책 준수

본 IP 수집 및 처리 방식은 Discord의 이용약관(https://discord.com/terms) 및 개인정보 보호정책(https://discord.com/privacy)에 위반되는 사항을 포함하지 않습니다. 구체적으로 다음 사항을 준수합니다.

  • Discord 개발자 정책(https://discord.com/developers/docs/policies-and-agreements/developer-policy)에 따라 수집 데이터·이용 방법·삭제 방법을 본 방침에 명확히 기재하고 있습니다.
  • IP 주소는 Discord 계정 도용 방지, 부계정 차단, VPN·봇 악용 방지 등 서비스 보안 목적의 정당한 이익(Legitimate Interests)에 근거하여 수집됩니다.
  • 원본 IP 주소를 장기 보관하지 않으며, HMAC-SHA256 해시 처리를 통해 원본 복원이 불가능한 형태로만 저장합니다.
  • 본 조항에서 수집된 웹 인증 IP 해시 정보는 보안 목적 외 제3자 광고·마케팅 목적으로 활용되지 않으며, Discord 또는 그 제휴사에 판매·공유되지 않습니다. (Google AdSense 광고 관련 별도 정보 처리는 제6조 6-4 및 제7조를 따릅니다.)
  • 이용자는 언제든지 데이터 삭제를 요청할 수 있으며, 운영자는 7일 이내에 처리합니다. 단, 아래에 해당하는 이용자의 경우 삭제 요청이 거부될 수 있습니다.

· 본 이용약관을 의도적으로 위반한 자
· 도그봇의 서비스·시스템·기능을 악용하거나 악의적인 목적으로 이용한 자
· Discord 이용약관 또는 커뮤니티 가이드라인을 위반한 자
· 스팸, 피싱, 해킹, DDoS, 사회공학적 공격 등 사이버 위협 행위를 시도하거나 실행한 자
· 부계정 생성·우회 등 다중 계정을 이용하여 서비스 제한을 회피하려 한 자
· 블랙리스트에 등록된 자 (운영자 승인 완료 기준)
· 현재 수사기관의 수사 대상이거나, 법적 분쟁·법원 명령 등이 진행 중인 자
거부 사유는 보안 또는 법적 이유로 구체적으로 고지되지 않을 수 있으며, 이의 신청은 봇 개발자에게 Discord DM으로 제기할 수 있습니다.
본 조항은 Discord의 정책 변경에 따라 수시로 업데이트될 수 있으며, Discord의 공식 정책이 본 조항보다 우선하여 적용됩니다.

9(이용자의 권리)

9-1 열람 및 삭제 요청

이용자는 자신의 개인정보에 대해 열람, 삭제 요청 및 문의를 할 수 있으며, 봇 개발자에게 Discord DM으로 요청하면 최대 7일 이내에 처리합니다.

9-2 삭제 요청 거부 사유

다음에 해당하는 이용자의 경우, 개인정보 삭제 요청이 거부될 수 있습니다.

  • 본 이용약관을 의도적으로 위반한 자
  • 도그봇의 서비스·시스템·기능을 악용하거나 악의적인 목적으로 이용한 자
  • Discord 이용약관 또는 커뮤니티 가이드라인을 위반한 자
  • 스팸, 피싱, 해킹, DDoS, 사회공학적 공격 등 사이버 위협 행위를 시도하거나 실행한 자
  • 부계정 생성·우회 등 다중 계정으로 서비스 제한을 회피하려 한 자
  • 블랙리스트에 등록된 자 (운영자 승인 완료 기준)
  • 수사기관의 수사 대상이거나, 법적 분쟁·법원 명령 등이 진행 중인 자

거부 사유는 보안 또는 법적 이유로 구체적으로 고지되지 않을 수 있습니다. 이의 신청은 봇 개발자에게 Discord DM으로 제기할 수 있으며, 운영자는 성실히 검토합니다.

9-3 블랙리스트 이의 제기

블랙리스트 등록에 이의가 있는 경우 봇 개발자에게 Discord DM으로 이의를 제기할 수 있습니다.

10(개인정보 보호 조치)

  • 서비스 제공에 필요한 최소한의 정보만 수집합니다.
  • 파일 입출력 시 프로토타입 오염, 경로 조작 등 보안 취약점 방어 처리를 적용합니다.
  • 블랙리스트 신청 시 증거 파일은 Discord CDN URL만 허용하며, 악성 파일 업로드를 차단합니다.
  • 웹 인증 IP는 해시 처리하여 원본을 저장하지 않습니다.
  • ASN 차단 및 GeoIP DB는 서버 메모리에 로드하여 처리 속도를 최적화하고 외부 API 의존도를 최소화합니다.
  • 무단 접근 및 데이터 유출 방지를 위해 지속적으로 보안을 점검합니다.

11(개인정보처리방침 변경)

본 방침은 변경될 수 있으며, 변경 시 봇 공지 채널(/도그봇알림 설정된 채널) 또는 공식 지원 서버를 통해 안내합니다.

12(문의)

  • 봇 개발자에게 디스코드 DM으로 문의할 수 있습니다.
  • 문의 처리 기간: 최대 7일 이내 응답 (상황에 따라 지연 가능)
  • 공식 지원 서버: discord.gg/595vda7eqV

§부칙

본 방침은 2026년 3월 26일 서비스 시작일부터 적용됩니다.
2026년 5월 5일 개정: 제2조 3항(웹 인증 수집 정보) 추가, 제4조 웹 인증 목적 추가, 제5조 웹 인증 항목 추가, 제7조 외부 서비스 3개 추가, 제8조(웹 인증 IP 처리 세부 사항) 신설, 기존 제8~11조 번호 조정.
2026년 5월 11일 개정: 음악 플레이어 기능 제거(제2조, 제4조 수집·이용 항목).
2026년 5월 12일 개정: 제2조 서버 설정 항목에 로그·통계 추가, 제2조 3항 IPv6 수집 추가, 제4조 통계·로그 이용 목적 추가, 제8조 IP 수집 범위 IPv6 포함으로 확대.
2026년 6월 2일 개정: 제2조 3항 ASN·GeoIP 수집 항목 추가, 제4조 ASN 차단 및 고급 보안 이용 목적 추가, 제7조 Google reCAPTCHA → Cloudflare Turnstile 변경·MaxMind GeoLite2 추가, 제8조 2항 ASN 차단 처리 세부 사항 신설·3항 ASN 차단 목적 추가·4항(8-3 → 8-4) 번호 조정, 제10조 ASN/GeoIP 보안 조치 추가.
2026년 6월 3일 개정: 제8조 8-1 원본 IP 소멸 처리 상세화·8-2 메모리 내 고속 조회 구조 설명 추가·8-3 Rate Limit 처리 항목 신설·8-4(구 8-3) 이용 목적 Turnstile 차단 항목 추가·8-5 데이터 보관 기간 항목 신설·8-6(구 8-4) 삭제 방법 상세화·8-7 이상 탐지 및 보안 처리 항목 신설.
2026년 6월 4일 개정: 제6조 전면 개정(6-1 수사기관 제공 절차·요건·범위·기록 보존 상세화, 6-2 블랙리스트 항목 분리, 6-3 동의 제공 항목 신설), 제8조 8-8(Discord 이용약관 및 개인정보 보호정책 준수 명시) 신설, 8-8 삭제 요청 거부 사유 상세화, 제9조 전면 개정(9-1 열람·삭제 요청, 9-2 삭제 요청 거부 사유 신설, 9-3 블랙리스트 이의 항목 분리).
2026년 6월 17일 개정: 제6조 6-2(블랙리스트 검토 목적 제공) 항목에 공익적 목적 고지 추가(특정인물 비하·혐오·비방 목적이 아닌 서버 보호 목적임을 명시).
2026년 8월 24일 개정: 제5조(개인정보 보관 기간)에 서버 백업 기능(/전체백업·/멤버채팅백업) 데이터의 1년 보관 및 자동 파기, 파기 시 DM 안내 조항 추가.
2026년 8월 26일 개정: 제2조에 광고 게재 관련 정보(Google AdSense 쿠키·광고 식별자) 항목 신설, 제4조 광고 게재 이용 목적 추가, 제6조 6-4(Google AdSense 광고 파트너 제공) 신설, 제7조 외부 서비스에 Google AdSense 추가, 제8조 8-8 문구를 웹 인증 IP 한정으로 명확화.
2026년 9월 2일 개정: 제2조 2항(서비스 이용 과정에서 생성되는 정보)에 서버 로그 이벤트 기록(삭제된 메시지 내용 AES-256-GCM 암호화 저장 포함) 항목 추가, 제5조(개인정보 보관 기간)에 서버 로그 로컬 백업 데이터의 1년 보관 및 자동 파기 조항 신설.