개인정보처리방침
Allgames는 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령이 정한 바를 준수하여 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립하고 공개합니다.
제1조 (개인정보의 처리 목적)
Allgames는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
- 회원 가입 및 관리
회원 가입 의사 확인, 회원제 서비스 제공에 따른 본인 식별 및 인증, 회원자격 유지 및 관리, 서비스 부정이용 방지, 만 14세 미만 아동의 개인정보 처리 시 법정대리인의 동의 여부 확인, 각종 고지 및 통지, 고충처리 목적으로 개인정보를 처리합니다. - 게임 서비스 제공
게임 이용 환경 제공, 게임 진행 상황 저장 및 동기화, 게임 내 건물 배치 및 관리, 게임 리소스 관리, 게임 순위 및 통계 관리, 게임 플레이 기록 관리 목적으로 개인정보를 처리합니다. - 본인 인증 및 로그인
아이디와 비밀번호를 통한 본인 확인, 자동 로그인 기능 제공, 세션 유지 및 관리, Google Play Games를 통한 소셜 로그인 기능 제공 목적으로 개인정보를 처리합니다.
제2조 (처리하는 개인정보 항목)
Allgames는 다음의 개인정보 항목을 처리하고 있습니다.
- 회원 가입 및 관리 시 수집하는 개인정보 항목
필수 항목으로 아이디, 비밀번호, 이메일 주소를 수집합니다. 아이디는 최소 4자 이상이어야 하며 이메일 형식을 사용할 수 있습니다. 비밀번호는 최소 8자 이상이며 영문과 숫자를 포함해야 합니다. - 게임 서비스 이용 과정에서 자동으로 생성 및 수집되는 개인정보 항목
인증 토큰 정보로 JWT 액세스 토큰, 리프레시 토큰, 사용자 고유 식별자를 자동으로 생성하여 수집합니다. 게임 플레이 정보로 건물 배치 정보, 건물 타입, 그리드 좌표, 회전값, 레벨, 건물 고유 식별자, 배치 시각을 수집합니다. 게임 리소스 정보로 골드, 다이아몬드, 레벨을 수집합니다. 사용자 활동 정보로 계정 생성 시각, 마지막 로그인 시각을 수집합니다. 설정 정보로 배경음악 볼륨 설정, 효과음 볼륨 설정을 수집합니다. - Google Play Games 로그인 기능 사용 시 수집하는 개인정보 항목
Google Play Games를 통한 로그인 기능 사용 시 Google 계정의 이름, 이메일 주소, 고유 식별자, Server Auth Code를 수집합니다. 이는 Google의 개인정보처리방침에 따라 처리됩니다. - 수집하지 않는 개인정보
Allgames는 기기 고유 식별 정보(IMEI, MAC 주소, 광고 식별자)를 수집하지 않습니다. 또한 위치 정보, GPS 정보를 수집하지 않습니다.
제3조 (만 14세 미만 아동의 개인정보 처리)
Allgames는 만 14세 미만 아동의 개인정보를 처리하는 경우 법정대리인의 동의를 받아야 합니다. 만 14세 미만 아동이 회원가입을 시도하는 경우 법정대리인의 성명과 연락처를 수집하며, 법정대리인에게 동의 여부를 확인하는 이메일 또는 문자 메시지를 발송합니다. 법정대리인은 아동의 개인정보 열람, 정정, 삭제, 처리정지를 요청할 수 있으며, 이러한 요청이 있는 경우 지체 없이 조치하겠습니다. 법정대리인의 동의를 받지 못한 경우 수집한 법정대리인의 정보는 즉시 파기합니다.
제4조 (개인정보의 처리 및 보유 기간)
Allgames는 법령에 따른 개인정보 보유 및 이용 기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유 및 이용 기간 내에서 개인정보를 처리하고 보유합니다.
- 회원 가입 및 관리에 관한 개인정보
회원 탈퇴 시까지 보유 및 이용합니다. 다만, 회원 탈퇴 후에도 관계 법령에 따라 일정 기간 보관해야 하는 경우에는 해당 기간 동안 보관합니다. - 게임 서비스 제공에 관한 개인정보
회원 탈퇴 시까지 또는 서비스 종료 시까지 보유 및 이용합니다. 게임 진행 상황 및 플레이 기록은 회원 탈퇴 요청 시 지체 없이 파기합니다. - 관계 법령에 따른 정보 보관
「전자상거래 등에서의 소비자 보호에 관한 법률」에 따라 계약 또는 청약철회 등에 관한 기록은 5년간 보관합니다. 대금결제 및 재화 등의 공급에 관한 기록은 5년간 보관합니다. 소비자의 불만 또는 분쟁처리에 관한 기록은 3년간 보관합니다. 「통신비밀보호법」에 따라 접속 로그 기록은 3개월간 보관합니다.
제5조 (개인정보의 파기 절차 및 방법)
Allgames는 개인정보 보유 기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
- 파기 절차
이용자가 입력한 정보는 목적 달성 후 별도의 데이터베이스로 옮겨져 내부 방침 및 기타 관련 법령에 따라 일정 기간 저장된 후 혹은 즉시 파기됩니다. 이 때, 데이터베이스로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 다른 목적으로 이용되지 않습니다. - 파기 방법
전자적 파일 형태의 정보는 기록을 재생할 수 없는 기술적 방법을 사용합니다. 서버에 저장된 데이터는 데이터베이스에서 완전히 삭제하여 복구할 수 없도록 조치합니다. 기기에 저장된 토큰 및 세션 정보는 로그아웃 시 즉시 삭제됩니다. 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
제6조 (개인정보의 제3자 제공)
Allgames는 정보주체의 개인정보를 제1조에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
- Google Play Games 로그인 기능 사용 시 제3자 제공
Google Play Games 로그인 기능 사용 시 다음과 같이 개인정보를 제3자에게 제공합니다. 제공받는 자는 Google LLC 및 Firebase입니다. 제공 목적은 Google 계정을 통한 본인 인증 및 로그인 서비스 제공입니다. 제공 항목은 Google Server Auth Code, Google 계정 정보입니다. 보유 및 이용 기간은 회원 탈퇴 시 또는 제공 동의 철회 시까지입니다. 개인정보 제공에 동의하지 않을 권리가 있으며, 동의를 거부하는 경우 Google Play Games 로그인 기능을 이용할 수 없으나 일반 계정을 통한 서비스 이용은 가능합니다. - 현재 제3자 제공 현황
현재는 제3자에게 개인정보를 제공하지 않습니다. 광고 네트워크, 분석 도구 제공업체 등 외부 서비스와의 연동이 없으며, 자체 백엔드 서버에서만 개인정보를 처리합니다.
제7조 (개인정보 처리 업무의 위탁)
현재 Allgames는 개인정보 처리 업무를 외부 업체에 위탁하고 있지 않습니다. 향후 개인정보 처리 업무를 위탁하는 경우 「개인정보 보호법」 제26조에 따라 위탁 계약 시 개인정보가 안전하게 관리될 수 있도록 필요한 사항을 규정하고 수탁자를 관리·감독하겠습니다. 위탁 업무의 내용이나 수탁자가 변경될 경우 지체 없이 본 개인정보 처리방침을 통하여 공개하겠습니다.
제8조 (정보주체의 권리·의무 및 그 행사 방법)
정보주체는 Allgames에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
정보주체는 자신의 개인정보에 대한 열람을 요구할 수 있습니다. 앱 내 설정 메뉴에서 본인의 계정 정보를 확인하거나 고객센터 이메일을 통해 요청할 수 있습니다. - 개인정보 정정 또는 삭제 요구
정보주체는 자신의 개인정보에 대한 정정 또는 삭제를 요구할 수 있습니다. 앱 내 설정 메뉴에서 직접 수정하거나 고객센터 이메일을 통해 요청할 수 있습니다. 다만, 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 삭제를 요구할 수 없습니다. - 개인정보 처리정지 요구
정보주체는 자신의 개인정보에 대한 처리정지를 요구할 수 있습니다. 고객센터 이메일을 통해 요청할 수 있습니다. 다만, 「개인정보 보호법」 제37조 제2항에 해당하는 경우에는 처리정지 요구를 거절할 수 있습니다. - 동의 철회
정보주체는 개인정보의 수집 및 이용에 대한 동의를 언제든지 철회할 수 있습니다. 회원 탈퇴를 통해 동의를 철회할 수 있으며, 고객센터 이메일을 통해 요청할 수도 있습니다. - 권리 행사 방법
개인정보 보호 관련 권리 행사는 고객센터 이메일을 통해 할 수 있으며, Allgames는 이에 대해 지체 없이 조치하겠습니다. 정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다. 만 14세 미만 아동의 경우 법정대리인이 아동의 개인정보에 대한 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다. - 로그아웃 및 회원 탈퇴
앱 내 설정 메뉴에서 로그아웃 버튼을 통해 로그아웃할 수 있으며, 로그아웃 시 기기에 저장된 인증 토큰 및 세션 정보가 즉시 삭제됩니다. 회원 탈퇴는 고객센터 이메일을 통해 요청할 수 있으며, 회원 탈퇴 시 관계 법령에 따라 보관해야 하는 정보를 제외한 모든 개인정보를 지체 없이 파기합니다.
제9조 (개인정보의 안전성 확보 조치)
Allgames는 「개인정보 보호법」 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적, 관리적, 물리적 조치를 하고 있습니다.
- 관리적 조치
내부 관리 계획 수립 및 시행, 직원 교육 실시, 개인정보 처리 담당자의 최소화 및 교육을 시행하고 있습니다. - 기술적 조치
개인정보는 암호화 등을 통해 안전하게 저장 및 관리되고 있습니다. 비밀번호는 암호화되어 저장되며 본인만이 알 수 있습니다. 인증 토큰은 JWT 방식을 사용하여 안전하게 관리됩니다. 개인정보 처리 시스템에 대한 접근 권한의 관리, 접근 통제 시스템 설치 및 운영, 접속 기록의 보관 및 위조·변조 방지를 위한 조치를 시행하고 있습니다. 향후 서비스 정식 배포 시 HTTPS 및 WSS 프로토콜을 사용하여 네트워크 통신 구간에서의 개인정보 보호를 강화할 예정입니다. - 물리적 조치
전산실, 자료 보관실 등의 접근 통제를 시행하고 있습니다. - 보안 개선 계획
현재 개발 단계이므로 정식 서비스 배포 전에 다음과 같은 보안 강화 조치를 시행할 예정입니다. 기기에 저장되는 인증 토큰을 플랫폼 보안 저장소(Keychain 또는 Keystore)에 저장하여 보안을 강화할 예정입니다. 모든 네트워크 통신에 HTTPS 및 WSS 프로토콜을 사용하여 전송 구간 암호화를 적용할 예정입니다. 개인정보 접근 로그를 기록하고 정기적으로 모니터링할 예정입니다.
제10조 (개인정보 보호책임자)
Allgames는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
개인정보 보호책임자
- 성명: 고객센터 관리부서 부장
- 소속: Allgames
- 이메일: help_yellow@allgames.kr
고객센터
- 이메일: help@allgames.kr
정보주체는 Allgames의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 고객센터로 문의하실 수 있습니다. Allgames는 정보주체의 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다.
제11조 (개인정보 처리방침의 변경)
이 개인정보 처리방침은 2025년 11월 19일부터 적용됩니다. 법령 및 방침에 따른 개인정보 처리방침의 내용 추가, 삭제 및 수정이 있을 시에는 변경 사항의 시행 7일 전부터 앱 공지사항 또는 이메일을 통하여 고지할 것입니다. 다만, 개인정보의 수집 및 활용, 제3자 제공 등과 같이 정보주체 권리의 중요한 변경이 있을 경우에는 최소 30일 전에 고지합니다.
제12조 (개인정보의 자동 수집 장치 설치·운영 및 거부)
현재 Allgames는 쿠키, 광고 식별자 등 개인정보를 자동으로 수집하는 장치를 사용하지 않습니다. 향후 서비스 개선 및 맞춤형 서비스 제공을 위해 자동 수집 장치를 도입하는 경우 그 사실을 사전에 공지하고 정보주체의 동의를 받을 예정입니다.
제13조 (개인정보 침해 관련 상담 및 신고)
개인정보 침해에 관한 상담이 필요한 경우 아래 기관에 문의하실 수 있습니다.
개인정보 침해신고센터
- 전화: (국번 없이) 118
- 홈페이지: privacy.kisa.or.kr
개인정보 분쟁조정위원회
- 전화: 1833-6972
- 홈페이지: www.kopico.go.kr
대검찰청 사이버범죄수사단
- 전화: (국번 없이) 1301
- 홈페이지: www.spo.go.kr
경찰청 사이버안전국
- 전화: (국번 없이) 182
- 홈페이지: cyberbureau.police.go.kr
또한 개인정보의 열람, 정정, 삭제, 처리정지 등에 대한 정보주체자의 요구에 대하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익을 침해 받은 자는 「행정심판법」이 정하는 바에 따라 행정심판을 청구할 수 있습니다. 행정심판에 대해 자세한 사항은 중앙행정심판위원회 홈페이지(www.simpan.go.kr)를 참고하시기 바랍니다.
부칙
이 개인정보 처리방침은 2025년 11월 19일부터 적용됩니다.
본 개인정보처리방침은 Allgames의 공식 방침이며, 법령 및 서비스 변경에 따라 업데이트될 수 있습니다.