개인정보처리방침

세계 마작 여행 (kmahjong.ai) · 시행일 2026-08-22

세계 마작 여행(이하 "서비스")은 게임 제공에 필요한 범위에서 정보를 처리합니다. 서비스는 실명, 생년월일, 전화번호, 주소 또는 결제 정보를 요구하지 않습니다. 게임 내 재화는 골드이며 실제 화폐가 아니고, 현재 유료 결제 기능은 제공하지 않습니다. 계정 로그인에는 Firebase Authentication을 사용하지 않으며, 각 소셜 로그인 제공자의 인증 결과를 서비스 서버가 직접 확인합니다. Firebase 서비스는 이용자가 알림을 켠 경우의 Cloud Messaging에만 사용합니다.

1. 수집하는 정보와 목적

구분항목목적
필수 (게임 이용 시) 닉네임, 게임·접속 기록, 리플레이, 랭크·미션·대회·호감도, 골드 지갑·상점 이용 내역, 계정에 동기화한 게임 설정. 기존 PIN 계정은 전환 전까지 PIN 해시도 보관 게임 진행과 복원, 리더보드·랭크 산정, 보상·꾸미기 기능 제공
자동 수집 (접속·보안) 접속 IP 주소와 시각, 브라우저·기기 유형, 화면 크기·방향 등 제한된 진단 정보. 로그인한 계정은 최근 접속 IP 를 원문으로, 로그인하지 않은 방문자는 원문 대신 복원 불가능한 해시와 대략적인 위치로 기록합니다 대량 가입·오용 방지, 접속 현황 확인, 장애·운영 문의 대응
필수 (계정 로그인 시) 내부 계정 식별자, 제공자별 인증 식별자와 로그인 제공자 종류, 소셜 로그인 제공자가 전달하는 경우 이메일 주소 본인 인증, 여러 기기에서 같은 계정 사용, 계정 복구·통합. Firebase 인증 식별자는 새로 수집하지 않음
선택 (프로필 사진 이용 시) 이용자가 올린 프로필 이미지 게임과 프로필에서 공개 프로필 이미지 표시
선택 (버그 제보 시) 제보 내용과 답글, 닉네임, 첨부 이미지·영상, 게임 진단 로그, 앱 버전·브라우저·화면·접속 URL 오류 확인과 수정, 답변 제공
선택 (AI 동반자 이용 시) 하린과 나눈 대화, 이용자가 저장한 연습 목표·기억, 최근 대국의 제한된 복기 정보 AI 답변, 이전 대화·목표 회상, 대국 복기 제공
선택 (알림 이용 시) Firebase Cloud Messaging 등록 토큰, 닉네임(있는 경우), 등록 시각, 브라우저 정보 웹 푸시 알림 발송과 구독 관리
선택 (수신 동의 시) 이메일 수신 동의 여부 소식 메일 발송 (언제든 철회 가능)
자동 수집 (이용 통계) 쿠키·로컬스토리지, 브라우저가 생성한 임의 방문자 ID, 유입 경로·캠페인·랜딩 경로, 표시 언어, 화면·메뉴 클릭 기록, Google Analytics·Google Ads 전환 정보 설정·로그인 유지, 이용 흐름과 오류 분석, 서비스 개선, 광고 성과 측정

닉네임, 전적·랭크, 이용자가 선택한 프로필 이미지, 공개 리더보드와 직접 공유한 리플레이는 다른 이용자에게 공개될 수 있습니다. 프로필 사진에는 얼굴 등 이용자가 선택한 정보가 포함될 수 있으므로 공개해도 되는 이미지만 올려야 합니다.

2. 보유 기간

정보보유 기간
계정, 이메일 연동, 지갑·설정·프로필 이미지계정 삭제 또는 해당 정보 초기화 시까지
최근 접속 IP계정별 최근 10개까지 갱신해 계정 삭제 시까지
게임 전적·접속 기록약 1년
판 단위 운영 감사 로그30일
리플레이일반 리플레이는 30일 범위에서 순환 보관하며, 공유 고정 리플레이는 최대 180일
임의 방문자 ID와 유입 통계최대 180일 또는 60,000건의 순환 한도 중 먼저 도달할 때까지
로그인하지 않은 방문자의 접속 기록
(IP 원문 미보관 — 복원 불가능한 해시와 대략적 위치)
접속 IP 는 원문을 저장하지 않고 서버 비밀키로 변환한 복원 불가능한 값(해시)과 IP 로 추정한 대략적인 위치(국가·지역·도시), 기기 요약만 남깁니다. 방문자별 최근 5건을 마지막 접속 후 30일까지 보관하며(동시 보관 8,000명 한도, 오래된 순 삭제), 일자별 방문 수· 고유 방문자 수·지역별 집계는 90일 보관합니다. 위치 추정은 외부로 전송하지 않고 서버 내부 데이터베이스로만 수행합니다. 운영자만 접속 현황 확인과 오용 방지 목적으로 조회합니다.
개인별 화면·메뉴 클릭 순서최근 300건, 마지막 갱신 후 30일. 일별 집계는 180일
홈 이용 흐름 통계90일
AI 동반자 대화·기억최근 대화 40개, 기억 100개 범위에서 계정 삭제 또는 기억 삭제 요청 시까지
웹 푸시 토큰구독 해제, 토큰 무효 확인 또는 삭제 요청 시까지
버그 제보와 첨부 자료운영자가 삭제하거나 이용자가 삭제를 요청할 때까지

관계 법령상 보존 의무가 있거나 분쟁·보안 사고 대응에 필요한 경우에는 해당 목적에 필요한 최소 정보만 별도로 보관한 뒤 파기합니다.

3. 처리 위탁과 국외 처리

수탁자내용
Render (미국)서버 호스팅
Neon (싱가포르 리전)데이터베이스 보관
Google Firebase Cloud Messaging웹 푸시 토큰 관리·알림 발송 전용 (계정 인증에는 사용하지 않음)
Google·Apple·카카오·LINE사용자가 선택한 소셜 로그인 인증. 서비스 서버가 각 제공자의 인증 결과를 직접 검증
Resend (도쿄 리전)이메일 발송
Google (Analytics·Ads)이용 통계·광고 전환 측정
OpenAI·Google GeminiAI 동반자 답변 생성과 필요한 경우 웹 검색. AI 동반자 이용 시 대화와 관련 복기 정보가 전송될 수 있음

해외 서비스나 해외 리전을 사용하므로 관련 기능을 이용할 때 정보가 암호화된 네트워크를 통해 국외에서 처리될 수 있습니다. 각 업체에는 기능 수행에 필요한 정보만 전달하며, 서비스는 개인정보를 판매하지 않습니다. 선택 기능의 국외 처리를 원하지 않으면 소셜 로그인·메일 수신·웹 푸시·AI 동반자·프로필 사진·버그 첨부 기능을 사용하지 않거나 철회할 수 있습니다. 서버 호스팅·데이터베이스 처리는 서비스 제공에 필수이므로 거부하면 서비스 이용이 어려울 수 있습니다.

4. 자동 수집 장치와 거부 방법

웹 서비스는 로그인·설정 유지에 로컬스토리지를 사용하고, 웹 환경에서는 Google Analytics와 Google Ads 전환 측정을 사용할 수 있습니다. 브라우저 설정에서 쿠키·사이트 데이터를 삭제하거나 차단할 수 있습니다. 다만 필수 저장소를 차단하면 로그인 유지, 설정 복원 등 일부 기능이 정상 동작하지 않을 수 있습니다. 네이티브 앱에서는 Google Analytics·Ads 웹 태그를 불러오지 않습니다.

5. 이용자의 권리

6. 파기 절차와 방법

보유 기간이 끝났거나 처리 목적이 달성된 정보는 운영 저장소에서 삭제합니다. 전자 파일은 복구가 어렵도록 삭제하고, 백업 또는 외부 처리업체에 남은 사본은 각 업체의 삭제 주기에 따라 삭제됩니다. 이용자 기기에 저장된 로컬 데이터는 브라우저의 사이트 데이터 삭제 또는 앱 삭제로 지울 수 있습니다.

7. 안전성 확보 조치

통신 구간 암호화(HTTPS), 접근 권한 제한, 관리자 인증, 인증 토큰과 비밀번호의 안전한 처리, 입력·첨부파일 검증 등 보호 조치를 적용합니다.

8. 아동의 개인정보

서비스는 생년월일을 요구하지 않으므로 이용자의 연령을 별도로 확인하지 않습니다. 만 14세 미만 이용자는 법정대리인의 동의 없이 이메일, 프로필 사진 등 개인정보를 제공하지 않아야 합니다. 법정대리인은 아래 문의처로 아동 정보의 열람·정정·삭제를 요청할 수 있습니다.

9. 문의처 및 방침 변경

개인정보 관련 문의·권리 행사: ruypang.studio@gmail.com

본 방침이 변경되면 시행일과 함께 이 페이지에 게시합니다.

Privacy Policy (English)

Mahjong: World Odyssey (kmahjong.ai) · Effective August 22, 2026

Mahjong: World Odyssey processes information needed to operate the game. We do not ask for real names, birth dates, phone numbers, addresses, or payment information. In-game currency is Gold, has no real-world monetary value, and the service currently offers no paid purchases. We do not use Firebase Authentication: our server verifies sign-in results directly with each selected social provider. Firebase is used only for Cloud Messaging when a user enables notifications. This English section is a summary; the Korean policy above provides the detailed terms.