개인정보처리방침
CodeBattle 운영자(이하 “운영자”)는 서비스 제공에 필요한 최소한의 개인정보를 처리하며, 이용자의 개인정보를 판매하지 않습니다.
1. 처리하는 정보
- Google 회원 로그인: Google 계정 식별자(
sub), 인증된 이메일, 표시 이름, 이메일 인증 여부 - 회원·보안 기록: 가입·수정·최근 로그인 시각, 내부 회원 ID, 로그인 세션과 CSRF 토큰
- 서비스 운영 중 자동 생성될 수 있는 정보: IP 주소, 브라우저·기기 정보, 요청 시각과 오류 기록
Google access token과 refresh token은 저장하지 않습니다. 비회원 닉네임과 진행 중인 온라인 대전 상태는 서버 메모리에서만 처리하며 영구 전적으로 저장하지 않습니다.
2. 처리 목적
- 회원 식별, 로그인 상태 유지와 계정 화면 제공
- 로그인 남용·비정상 요청 방지, 장애 분석과 서비스 보안
- 서비스 이용 현황 분석과 기능 개선
- 개인정보·서비스 문의 접수와 답변
3. 보유 기간과 탈퇴
- 회원 정보: 계정 탈퇴 시까지
- 서버 로그인 세션: 마지막 이용부터 최대 7일 또는 로그아웃·탈퇴 시까지
- 로그인 시도 제한용 IP 정보: 서버 메모리에서 최대 10분
- 보안·장애 대응용 접속 기록: 최대 30일
탈퇴하면 운영 DB의 Google 식별자, 이메일과 표시 이름을 즉시 익명화하고 모든 서버 세션을 폐기합니다. 장애 복구용 백업에 남은 정보는 다른 목적으로 사용하지 않으며 최대 30일 안에 순환 삭제합니다. 관계 법령이 별도 보존을 요구하는 경우에는 해당 기간 동안 분리 보관할 수 있습니다.
4. 브라우저 저장 정보
게임 전략 코드는 서버가 아니라 이용자 브라우저의 localStorage에 저장됩니다. 로그아웃이나 계정 탈퇴로 자동 삭제되지 않으며, 브라우저의 사이트 데이터 삭제 기능으로 직접 지울 수 있습니다. 코드에 API key, 비밀번호나 다른 개인정보를 입력하지 마세요.
5. 외부 서비스와 국외 처리
- Google Identity Services: Google 로그인과 ID token 검증
- Google Analytics: 페이지·기능 이용 현황 분석
- Amazon Web Services Lightsail: 웹 서비스와 회원 DB 운영
- Forward Email: support@codebattle.online 문의 전달과 발신
- Google Fonts, Font Awesome, jQuery·Bootstrap CDN: 화면 리소스 제공
외부 서비스를 이용하는 과정에서 IP 주소와 요청 정보가 각 제공자의 국내외 데이터센터로 전송·처리될 수 있습니다. 각 제공자는 자신의 개인정보 처리 조건에 따라 정보를 보호합니다.
6. 쿠키와 세션
회원 로그인에는 codebattle.sid 세션 쿠키를 사용합니다. 운영 환경에서 이 쿠키는 HttpOnly, Secure, SameSite=Lax로 설정됩니다. 쿠키를 차단하면 로그인 기능을 사용할 수 없지만 비회원 게임은 계속 이용할 수 있습니다.
7. 이용자의 권리
계정 페이지에서 회원 정보를 확인하고 직접 탈퇴할 수 있습니다. 정정, 삭제, 처리 정지 또는 개인정보 관련 문의는 support@codebattle.online으로 요청할 수 있습니다.
8. 만 14세 미만 이용자
법정대리인 동의 절차가 마련되기 전까지 만 14세 미만 이용자는 Google 회원 로그인을 사용하지 않아야 합니다. 로그인하지 않는 게임 이용 시에도 닉네임이나 코드에 본인 또는 다른 사람의 개인정보를 입력하지 마세요.
9. 안전성 확보와 방침 변경
운영자는 접근 권한 제한, 파일 권한 보호, 암호화된 전송, CSRF 방어와 사용자 코드의 격리 실행 등 합리적인 보호조치를 적용합니다. 처리 항목이나 서비스가 변경되면 이 방침을 갱신하고 시행일을 표시합니다.