1. 개인정보 처리 목적
루나픽스는 프로젝트 상담, 견적 산정, 계약 진행, 작업 내용 확인, 결과물 전달, 유지보수, 장애 대응, 정산 및 분쟁 대응을 위해 필요한 최소한의 개인정보를 처리합니다. Discord 로그인을 선택한 경우에는 웹 로그인 상태 확인과 계정 표시를 위해 Discord가 제공한 기본 프로필 정보를 처리합니다.
2. 수집 항목
웹 문의 양식에서는 이름, 전화번호, Gmail 주소, 문의 내용을 필수로 수집합니다. 그 밖의 상담과 프로젝트 진행 과정에서는 닉네임, 메신저 ID, 프로젝트 요구사항, 서버 또는 서비스 접근에 필요한 계정 정보, 결제 및 정산에 필요한 정보, 상담 기록이 추가로 수집될 수 있습니다.
프로젝트 성격에 따라 Discord 서버 ID, 채널 ID, 역할 ID, 봇 설정값, 오류 로그, API 연동에 필요한 설정값이 함께 처리될 수 있습니다.
Discord 로그인에서는 Discord 사용자 ID, 사용자명, 표시명, 아바타 해시와 로그인
및 만료 시각을 처리합니다. 로그인에 필요한 최소 권한인 identify만
요청하며, Discord 이메일 주소나 참여 서버 목록은 수집하지 않습니다.
웹 약관 동의에서는 Discord 사용자 ID, 이용약관·개인정보 처리방침 버전과 각 동의 시각을 처리합니다. Discord 서버 인증에서는 서버 ID, 사용자 ID, 인증 역할 ID, 서버 약관 및 선택 DM 동의 여부, 인증 시각과 역할 지급 상태를 추가로 처리합니다.
운영자가 웹 관리자 권한을 지정하면 Discord 사용자 ID, 표시명, 관리자 등급(총괄 관리자 또는 기본 관리자), 지정·갱신 시각을 처리합니다. 로그인 로그에는 Discord 사용자 ID, 사용자명, 표시명, 관리자 등급 및 로그인 시각이 포함됩니다. IP 주소와 브라우저 User-Agent는 로그인 로그에 저장하지 않습니다.
관리자 패널의 로그인 사용자 이력에는 Discord 사용자 ID, 사용자명, 표시명, 아바타 해시, 최초·최근 로그인 시각을 저장합니다. 접속 상태는 별도의 활동 추적 없이 현재 유효한 로그인 세션의 존재 여부로 계산합니다.
3. 수집 방법
개인정보는 웹 문의 양식, 이메일, 메신저, 디스코드, 계약서, 작업 관리 도구, 서버 접근 정보 전달 과정에서 수집될 수 있습니다. 웹 문의는 이용약관과 개인정보 수집·이용에 동의한 경우에만 제출할 수 있습니다.
Discord 로그인 정보는 Discord OAuth2 승인 화면에서 이용자가 직접 승인한 뒤 Discord API를 통해 전달받습니다. 로그인 요청을 브라우저와 연결하는 일회용 상태값과 로그인 유지용 세션 쿠키는 서버에서 임의로 생성합니다.
4. 보유 및 이용 기간
개인정보는 처리 목적이 달성될 때까지 보관합니다. 다만 정산, 세무, 분쟁 대응, 유지보수 이력 확인이 필요한 정보는 관련 법령 또는 합의된 기간 동안 보관할 수 있습니다.
전송 대기 중인 웹 문의는 MongoDB에서 최대 7일 뒤 자동 삭제되며, Discord 전송에 성공하면 대기 데이터에서 즉시 삭제합니다. 지정된 Discord 문의 채널의 메시지는 답변과 프로젝트 검토에 필요한 기간 동안 접근 권한이 있는 담당자만 확인합니다.
불필요해진 접근 정보, 토큰, 비밀번호 등 민감한 정보는 확인 후 삭제하거나 접근을 제한합니다.
웹 로그인 세션은 생성 후 최대 7일 보관하며 로그아웃하면 즉시 삭제합니다. OAuth 로그인 상태값은 최대 10분 뒤 삭제됩니다. Discord OAuth 액세스 토큰과 리프레시 토큰은 기본 프로필 조회 과정에서만 사용하고 MongoDB에 저장하지 않습니다.
Discord 서버 인증용 일회용 의도는 최대 10분 뒤 삭제되며 토큰 원문은 MongoDB에 저장하지 않습니다. 정책 동의와 서버 인증 기록은 동의 증명, 서버 권한 관리와 분쟁 대응에 필요한 기간 동안 보관하고, 이용자의 삭제 요청 또는 서비스 종료 시 관련 의무와 운영상 필요성을 확인한 뒤 삭제합니다.
Discord 전송을 기다리는 로그인 로그는 MongoDB에서 최대 7일 뒤 자동 삭제되며, 전송에 성공하면 대기 데이터에서 즉시 삭제합니다. 전송된 로그인 로그 메시지는 접근이 제한된 운영 채널의 보관 정책에 따라 관리합니다. 웹 관리자 지정 정보는 권한이 해제될 때까지 보관합니다.
로그인 사용자 이력은 계정 식별과 운영·보안 확인을 위해 서비스 운영 기간 동안 보관하며, 이용자의 삭제 요청 또는 서비스 종료 시 지체 없이 삭제합니다. 로그아웃한 세션은 즉시 접속 상태 계산에서 제외되고, 만료된 세션도 접속 중으로 표시되지 않습니다.
5. 제3자 제공
루나픽스는 원칙적으로 개인정보를 외부에 제공하지 않습니다. 다만 의뢰자의 요청, 법령상 의무, 결제 처리, 호스팅 또는 외부 API 연동처럼 서비스 제공에 필요한 경우에는 필요한 범위 안에서 제공될 수 있습니다.
6. 개인정보 처리 위탁
프로젝트 수행을 위해 서버 호스팅, 도메인, 이메일, 결제, 외부 API, 협업 도구를 사용할 수 있습니다. 이 경우 각 서비스의 정책에 따라 필요한 정보가 처리될 수 있습니다. 웹 문의에 입력한 정보는 상담 접수를 위해 루나픽스가 지정한 Discord 채널로 전송되며 Discord의 시스템에서 처리될 수 있습니다.
Discord 로그인을 이용하면 승인과 기본 프로필 제공 과정에서 Discord의 시스템이 사용되며, 해당 처리에는 Discord의 개인정보 보호정책이 적용될 수 있습니다.
로그인 사실은 보안 감사와 운영 확인을 위해 루나픽스가 지정한 비공개 Discord 채널로 전송되며 Discord의 시스템에서 처리될 수 있습니다.
7. 보호 조치
루나픽스는 접근 권한을 필요한 인원으로 제한하고, 프로젝트별 접근 정보를 분리해 관리하며, 불필요한 정보는 보관하지 않는 것을 원칙으로 합니다.
API 키, 토큰, 비밀번호 등 민감한 설정값은 공개 저장소에 올리지 않도록 관리합니다.
웹 세션과 OAuth 상태값은 원문 대신 SHA-256 해시만 MongoDB에 저장하고, 브라우저 쿠키에는 HttpOnly, SameSite 속성과 운영 환경의 Secure 속성을 적용합니다.
Discord 서버 인증용 일회용 토큰도 MongoDB에는 SHA-256 해시만 저장하며, 브라우저에는 10분짜리 HttpOnly 쿠키로 전달합니다. 링크에 지정된 Discord 계정과 실제 로그인 계정이 일치하는지 서버에서 확인합니다.
관리자 페이지는 매 요청마다 웹 로그인 세션과 서버에 저장된 Discord 관리자 ID를
다시 확인합니다. 로그인 로그 채널은 @everyone에게 공개되지 않은
Discord 채널만 지정할 수 있습니다.
8. 이용자의 권리
의뢰자는 본인의 개인정보에 대해 열람, 정정, 삭제, 처리 중지를 요청할 수 있습니다. 다만 프로젝트 이행, 정산, 분쟁 대응, 법적 의무 이행을 위해 즉시 삭제가 어려운 정보가 있을 수 있습니다.
9. 문의
개인정보 처리와 관련한 문의, 정정, 삭제 요청은 공식 문의 채널 또는 이메일을 통해 접수합니다.