개인정보 처리방침
최종 수정: 26. 10. 3.
이 정책은 BILBI 가 어떤 데이터를 어떤 목적으로 얼마나 오래 처리하는지 설명합니다. 적용 대상은 Discord 봇 BILBI, 웹 대시보드, 공개 웹사이트입니다.
개인정보 처리자
아래에 설명한 데이터를 왜, 어떻게 처리할지는 Sacha Pastor EI, 42 rue Proudhon, 63000 Clermont-Ferrand, France — SIREN 109 069 948, APE 5829C. TVA non applicable, art. 293 B du CGI이(가) 정합니다.
수집하는 데이터
- Discord 계정 : 식별자, 사용자명, 표시 이름, 아바타.
- OAuth 토큰 : 세션 유지를 위해 암호화하여 보관합니다.
- 서버 설정 : 사용자가 정한 모듈 설정.
- 감사 로그 : 대시보드에서 수행한 작업. 90일간 보관합니다.
- 결제 : Stripe 식별자(고객 및 구독). 금융 정보는 없습니다.
- 커스텀 봇 : 제공하는 경우, AES-256-GCM로 암호화한 토큰.
- 멤버 데이터 : 서버가 활성화한 모듈이 Discord 식별자별로 멤버에 대해 기록하는 내용: 레벨과 잔액, 생일(일과 월만), 제안, 지원서와 티켓 답변, 관리 사례와 메모, 초대와 투표. 해당 서버를 위해 그 보관 기간 동안 보관됩니다.
이용 목적
이 데이터는 오직 서비스 제공에만 쓰입니다. 인증, Discord에 설정 적용, 구독 관리, 지원이 그것입니다. 어떤 데이터도 재판매하거나 광고에 이용하지 않습니다.
법적 근거
모든 처리에는 명시된 법적 근거가 있습니다. 계약의 이행은 인증, 설정 적용, 구독 관리를 포함합니다. 정당한 이익은 감사 기록과 서비스 보안을, 운영에 필요한 범위에서만 포함합니다. 법적 의무는 결제와 관련된 회계 자료의 보관을 포함합니다.
메시지 내용
봇은 서버 메시지의 내용을 보관하지 않습니다. 티켓 기록은 종료 시점에 필요할 때 생성되어 지정한 채널로 전송되며, 당사에는 저장되지 않습니다.
예외는 하나뿐이며 범위도 좁습니다. 멤버가 메시지를 신고하면 그 주변 줄이 신고에 복사됩니다. 작성자가 메시지를 지운 뒤에도 운영진이 읽을 수 있어야 하기 때문입니다. 이 발췌는 30일 후 자동으로 삭제되며, 신고 자체는 기록에 남습니다. 제재 기록에는 금지어나 링크의 도메인처럼 규칙을 작동시킨 요소만 남고, 메시지 내용은 남지 않습니다.
TikTok 연동
TikTok 계정을 BILBI 에 연결하면 TikTok 이 계정 식별자, 표시 이름, 그리고 직접 올린 영상 목록(제목, 설명, 표지 이미지, 게시 날짜, 링크)을 전달합니다. 프로필 사진은 요청하지 않습니다. 이 정보는 지정한 Discord 서버에 새 영상을 알리는 용도로만 쓰입니다. 판매하거나 광고에 활용하거나 제삼자에게 넘기지 않습니다.
요청하는 권한은 읽기 전용이며 user.info.basic 과 video.list 범위로 한정됩니다. BILBI 는 권한을 준 본인 계정만 읽을 수 있고, 다른 사람의 계정을 따라가는 일은 구조상 불가능합니다. BILBI 가 회원님 이름으로 TikTok 에 무언가를 올리는 일은 없습니다.
TikTok 액세스 토큰은 AES-256-GCM 로 암호화해 보관합니다. 대시보드에서 언제든 연동을 해제할 수 있으며, 그 즉시 연동 정보와 토큰이 영구 삭제되고 이에 기대던 알림도 멈춥니다. TikTok 계정의 보안 설정에서 권한을 취소할 수도 있습니다.
수탁 업체
- Discord — 인증 및 봇 구동.
- Stripe — 결제 처리.
- TikTok — 크리에이터 계정 연동과 본인 영상 조회.
- Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Allemagne, +49 9831 505-0 — données hébergées au centre de Helsinki (Finlande) — 인프라 호스팅.
유럽연합 외부로의 이전
처리자 가운데 두 곳은 미국에 있습니다. 서비스의 전제인 Discord와 결제를 담당하는 Stripe입니다. 이러한 이전은 유럽위원회의 표준계약조항에 따르며, 해당하는 경우 EU-미국 데이터 프라이버시 프레임워크 인증에 근거합니다. 그 밖의 데이터는 유럽연합을 벗어나지 않으며, 인프라는 유럽연합 역내에 있습니다.
보관
설정과 모듈이 기록한 내용은 봇이 서버에 있는 동안, 그리고 봇이 제거된 후 90일 동안 보관됩니다. 봇을 다시 초대한 서버는 모든 것을 그대로 되찾습니다. 그 이후에는 자동으로 삭제됩니다. 감사 로그는 90일 후에 정리됩니다. 세션은 7일 동안 활동이 없으면 만료됩니다.
이용자의 권리
회원님은 자신의 데이터에 접근하고, 정정하고, 삭제하고, 이전할 권리가 있습니다. 서버 관리자는 봇을 제거하여 서버 데이터를 삭제합니다. 데이터는 90일 후에, 또는 요청 시 더 빨리 삭제됩니다. 멤버는 서버가 자신에 대해 보관하는 내용의 삭제를 아래 주소로 요청할 수 있습니다. 요청은 이곳으로 보내주세요: [email protected]
이의 제기
요청에 답변이 없거나 답변이 만족스럽지 않다면, 거주 국가의 감독기관에 이의를 제기할 수 있습니다. 프랑스에서는 CNIL(cnil.fr)입니다. 물론 직접 해결하는 편을 선호하며, 30일 이내에 답변드립니다.
쿠키
쿠키는 단 하나만 설정됩니다(bilbi.sid). 세션 유지를 위해 반드시 필요한 것입니다. 분석이나 광고용 쿠키는 사용하지 않습니다.