도그봇 개인정보처리방침

Privacy Policy 수정일: 2026년 5월 12일

도그봇 개인정보처리방침

시행일: 2026년 3월 26일
최종 수정일: 2026년 6월 4일
운영 팀: PPAG NETwork

제1조 (목적)

본 개인정보처리방침은 도그봇(이하 "봇")이 이용자의 개인정보를 어떤 방식으로 수집·이용·보관·삭제하는지 설명하며, 이용자의 개인정보 보호를 위해 준수하는 기준을 명시합니다.

제2조 (수집하는 개인정보 항목)

1. 필수 수집 정보

  • 디스코드 사용자 ID (고유 식별자)
  • 서버(Guild) ID
  • 채널 ID
  • 역할(Role) ID

2. 서비스 이용 과정에서 생성되는 정보

  • 명령어 사용 기록 (로그)
  • 출석체크·투표·경고·관리자 경고·레벨·도박 시스템 데이터
  • 블랙리스트 신청 내역 및 등록 정보
  • 티켓 채널 대화 내용 (저장 기능 사용 시)
  • 생일 정보 (이용자가 직접 등록한 경우)
  • 서버 설정 정보 (역할·채널·보안 옵션·티켓·로그·통계 설정 등)

3. 웹 인증 시 추가 수집 정보

  • IPv4/IPv6 주소 (HMAC-SHA256 해시 후 저장, 원본 미보관)
  • ASN(자율 시스템 번호) 및 ISP(인터넷 서비스 제공자) 정보
  • 위치 정보 (국가·지역·도시 수준, MaxMind GeoLite2 DB 및 외부 IP 조회 API 이용)
  • 인증 완료 일시
  • 디스코드 사용자명 및 프로필 이미지 URL (로그 전송 목적)

제3조 (개인정보 수집 방법)

  • 이용자가 슬래시 명령어를 입력하거나 기능을 사용할 때 자동 수집
  • 서버 관리자가 봇을 추가하거나 설정할 때 생성
  • 블랙리스트 등록 신청 플로우에서 이용자가 직접 제공
  • 웹 인증 페이지(dogbot.mcppag.net/verify) 접속 및 인증 진행 시 자동 수집

제4조 (개인정보 이용 목적)

  • 봇 기능 제공 및 정상 작동
  • 출석체크·투표·경고·레벨·도박·티켓 등 기능 수행
  • 서버 통계 집계 및 입퇴장·닉네임 변경 로그 자동 전송
  • 블랙리스트 시스템 운영 (악성 사용자 차단 및 서버 보호)
  • 오류 분석 및 서비스 개선
  • 악용 방지 및 보안 강화
  • 웹 인증: 동일 IP 다중 계정 차단, VPN·프록시·데이터센터 감지 차단, ASN 기반 네트워크 차단, 추방 계정 부계정 자동 차단
  • 고급 보안: 레이드 탐지, 악성코드·토큰 그래버 탐지, 관리자 배신 감지 등 보안 이벤트 처리

제5조 (개인정보 보관 기간)

  • 이용자 데이터는 서비스 제공 기간 동안 보관됩니다.
  • 서버에서 봇이 제거될 경우 해당 서버 관련 데이터는 삭제됩니다.
  • 블랙리스트 데이터는 개발자가 명시적으로 해제 처리할 때까지 보관됩니다.
  • 블랙리스트 미결 신청 데이터는 처리 완료(승인/거절) 후 즉시 삭제됩니다.
  • 웹 인증 IP 해시 기록은 서버 관리자가 /인증 ip해제 명령어로 삭제할 수 있습니다.
  • 일부 보안 로그는 운영 목적으로 일정 기간 보관될 수 있습니다.
  • 데이터 삭제 요청 시 최대 7일 이내 처리합니다.

제6조 (개인정보의 제3자 제공)

운영자는 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 단, 다음의 경우는 예외로 하며, 법령이 허용하는 최소한의 범위 내에서만 제공합니다.

6-1 법령에 따른 수사기관 등 제공

대한민국 「형사소송법」, 「통신비밀보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」, 「개인정보 보호법」 또는 기타 관련 법령에 따라 수사기관(경찰청·검찰청·사이버수사대 등), 법원, 행정기관, 국가정보원 등 권한 있는 기관으로부터 적법한 절차에 의한 제공 요청이 있는 경우, 운영자는 해당 법령이 정하는 절차와 방법에 따라 협조할 수 있습니다.

  • 요청 요건: 법원의 영장, 수사기관의 공문 또는 법령이 정한 방식의 공식 요청에 한함
  • 제공 범위: 법령이 요구하는 최소한의 정보에 한하며, 요청 범위를 초과하여 제공하지 않음
  • 이용자 통지: 법령이 통지를 금지하지 않는 한, 제공 사실을 이용자에게 사후 고지하기 위해 노력함
  • 기록 보존: 제공 일시, 제공 기관, 제공 항목을 별도로 기록하여 보존함

6-2 블랙리스트 검토 목적 제공

블랙리스트 등록 신청 검토 목적으로 봇 개발자에게 신청 내용이 전달될 수 있습니다. 신청 제출 행위로 동의한 것으로 간주합니다.

6-3 이용자 동의에 의한 제공

이용자가 명시적으로 동의한 경우, 해당 동의 범위 내에서 제공합니다.

제7조 (외부 서비스 이용)

봇은 다음 외부 서비스를 사용하며, 해당 서비스의 이용약관이 적용될 수 있습니다.

  • Cloudflare Turnstile — 웹 인증 봇 방지 (https://www.cloudflare.com/privacypolicy/)
  • MaxMind GeoLite2 ASN DB — ASN 기반 네트워크 차단 및 VPN 감지
  • Open-Meteo API — 날씨 정보
  • ipapi.is — IP 정보 및 VPN 감지 (폴백)
  • ipwhois.io — IP 정보 및 VPN 감지 (폴백)
  • ip-api.com — IP 정보 및 VPN 감지 (폴백)
  • Discord API — 봇 구동 플랫폼

제8조 (웹 인증 IP 처리 세부 사항)

8-1 수집 및 저장 방식

웹 인증 페이지 접속 시 이용자의 IP 주소(IPv4 및 IPv6)가 수집됩니다. 수집된 IP 주소는 서버 고유의 HMAC-SHA256 시크릿 키를 이용하여 단방향 해시 처리된 후 저장되며, 원본 IP 주소는 데이터 파일에 보관되지 않습니다. 원본 IP는 인증 완료 시 서버 관리자의 로그 채널에 전송되는 메시지에만 일시적으로 포함되며, 전송 이후 메모리에서 즉시 소멸합니다. 해시화된 IP 기록은 동일 IP 중복 인증 탐지 및 추방 계정 부계정 탐지 목적으로만 활용됩니다.

8-2 ASN 차단 처리

봇 서버 시작 시 2,000개 이상의 ASN 차단 목록(데이터센터·호스팅·알려진 VPN 제공업체)을 서버 메모리에 로드하여 고속 조회 구조로 관리합니다. 웹 인증 요청이 수신되면 MaxMind GeoLite2 ASN 데이터베이스를 통해 요청자의 ASN(자율 시스템 번호)을 실시간으로 조회하고, 차단 목록과 대조하여 Cloudflare Turnstile 검증 단계 이전에 즉시 차단 여부를 결정합니다. 이 처리는 모두 서버 내부에서 이루어지며 외부 API 의존 없이 동기적으로 처리됩니다.

8-3 Rate Limit 처리

동일 IP 주소에서 단시간 내 과도한 인증 요청이 발생하는 경우, 자동화된 공격이나 부정 접근으로 간주하여 일시적으로 요청을 제한합니다. Rate Limit에 의해 제한된 경우 잠시 후 다시 시도하면 정상적으로 인증이 가능합니다. Rate Limit 이력은 별도로 저장되지 않으며, 서버 재시작 시 자동 초기화됩니다.

8-4 이용 목적

  • 동일 IP에서의 복수 Discord 계정 인증 방지 (다중 계정 차단)
  • 서버에서 추방·차단된 계정과 동일 IP를 사용하는 계정의 인증 자동 차단 (부계정 차단)
  • VPN·프록시·Cloudflare WARP·Tor 등 익명화 도구 사용 탐지 및 차단
  • ASN 기반 데이터센터·호스팅·알려진 VPN 제공업체 네트워크 차단
  • Cloudflare Turnstile을 통한 자동화 봇 인증 시도 차단

8-5 데이터 보관 기간

수집된 IP 해시 기록은 해당 서버에서 웹 인증이 활성화된 기간 동안 보관됩니다. 서버에서 봇을 추방하면 해당 서버의 IP 해시 기록을 포함한 모든 인증 데이터가 삭제됩니다. 서버 관리자가 /인증 ip해제 명령어를 통해 특정 사용자의 기록을 개별 삭제할 수도 있습니다. 이용자 본인이 데이터 삭제를 요청하는 경우, 봇 개발자에게 Discord DM으로 요청하면 최대 7일 이내에 처리합니다.

8-6 삭제 방법

아래의 방법으로 IP 인증 기록을 삭제할 수 있습니다.

  • 서버 관리자: /인증 ip해제 @유저 명령어로 특정 사용자의 IP 해시 기록 즉시 삭제
  • 이용자 본인: 봇 개발자에게 Discord DM으로 삭제 요청 (최대 7일 이내 처리)
  • 서버 추방: 서버에서 봇 추방 시 해당 서버의 모든 인증 데이터 일괄 삭제

8-7 이상 탐지 및 보안 처리

인증 과정에서 부계정 의심 차단, ASN 차단, Rate Limit 적용 등의 이상 탐지 이벤트가 발생한 경우, 해당 이벤트의 처리 결과(차단 여부, 탐지 유형)가 서버 관리자의 지정된 보안 로그 채널에 전송됩니다. 로그에는 원본 IP(일시 표시 후 소멸), Discord 사용자 ID, 차단 사유가 포함됩니다. 이 로그는 서버 보안 운영 목적으로만 활용되며, 서버 관리자의 책임 하에 관리됩니다.

8-8 Discord 이용약관 및 개인정보 보호정책 준수

본 IP 수집 및 처리 방식은 Discord의 이용약관(https://discord.com/terms) 및 개인정보 보호정책(https://discord.com/privacy)에 위반되는 사항을 포함하지 않습니다. 구체적으로 다음 사항을 준수합니다.

  • Discord 개발자 정책(https://discord.com/developers/docs/policies-and-agreements/developer-policy)에 따라 수집 데이터·이용 방법·삭제 방법을 본 방침에 명확히 기재하고 있습니다.
  • IP 주소는 Discord 계정 도용 방지, 부계정 차단, VPN·봇 악용 방지 등 서비스 보안 목적의 정당한 이익(Legitimate Interests)에 근거하여 수집됩니다.
  • 원본 IP 주소를 장기 보관하지 않으며, HMAC-SHA256 해시 처리를 통해 원본 복원이 불가능한 형태로만 저장합니다.
  • 수집된 IP 정보는 제3자 광고·마케팅 목적으로 활용되지 않으며, Discord 또는 그 제휴사에 판매·공유되지 않습니다.
  • 이용자는 언제든지 데이터 삭제를 요청할 수 있으며, 운영자는 7일 이내에 처리합니다. 단, 아래에 해당하는 이용자의 경우 삭제 요청이 거부될 수 있습니다.

· 본 이용약관을 의도적으로 위반한 자
· 도그봇의 서비스·시스템·기능을 악용하거나 악의적인 목적으로 이용한 자
· Discord 이용약관 또는 커뮤니티 가이드라인을 위반한 자
· 스팸, 피싱, 해킹, DDoS, 사회공학적 공격 등 사이버 위협 행위를 시도하거나 실행한 자
· 부계정 생성·우회 등 다중 계정을 이용하여 서비스 제한을 회피하려 한 자
· 블랙리스트에 등록된 자 (운영자 승인 완료 기준)
· 현재 수사기관의 수사 대상이거나, 법적 분쟁·법원 명령 등이 진행 중인 자
거부 사유는 보안 또는 법적 이유로 구체적으로 고지되지 않을 수 있으며, 이의 신청은 봇 개발자에게 Discord DM으로 제기할 수 있습니다.
본 조항은 Discord의 정책 변경에 따라 수시로 업데이트될 수 있으며, Discord의 공식 정책이 본 조항보다 우선하여 적용됩니다.

제9조 (이용자의 권리)

9-1 열람 및 삭제 요청

이용자는 자신의 개인정보에 대해 열람, 삭제 요청 및 문의를 할 수 있으며, 봇 개발자에게 Discord DM으로 요청하면 최대 7일 이내에 처리합니다.

9-2 삭제 요청 거부 사유

다음에 해당하는 이용자의 경우, 개인정보 삭제 요청이 거부될 수 있습니다.

  • 본 이용약관을 의도적으로 위반한 자
  • 도그봇의 서비스·시스템·기능을 악용하거나 악의적인 목적으로 이용한 자
  • Discord 이용약관 또는 커뮤니티 가이드라인을 위반한 자
  • 스팸, 피싱, 해킹, DDoS, 사회공학적 공격 등 사이버 위협 행위를 시도하거나 실행한 자
  • 부계정 생성·우회 등 다중 계정으로 서비스 제한을 회피하려 한 자
  • 블랙리스트에 등록된 자 (운영자 승인 완료 기준)
  • 수사기관의 수사 대상이거나, 법적 분쟁·법원 명령 등이 진행 중인 자

거부 사유는 보안 또는 법적 이유로 구체적으로 고지되지 않을 수 있습니다. 이의 신청은 봇 개발자에게 Discord DM으로 제기할 수 있으며, 운영자는 성실히 검토합니다.

9-3 블랙리스트 이의 제기

블랙리스트 등록에 이의가 있는 경우 봇 개발자에게 Discord DM으로 이의를 제기할 수 있습니다.

제10조 (개인정보 보호 조치)

  • 서비스 제공에 필요한 최소한의 정보만 수집합니다.
  • 파일 입출력 시 프로토타입 오염, 경로 조작 등 보안 취약점 방어 처리를 적용합니다.
  • 블랙리스트 신청 시 증거 파일은 Discord CDN URL만 허용하며, 악성 파일 업로드를 차단합니다.
  • 웹 인증 IP는 해시 처리하여 원본을 저장하지 않습니다.
  • ASN 차단 및 GeoIP DB는 서버 메모리에 로드하여 처리 속도를 최적화하고 외부 API 의존도를 최소화합니다.
  • 무단 접근 및 데이터 유출 방지를 위해 지속적으로 보안을 점검합니다.

제11조 (개인정보처리방침 변경)

본 방침은 변경될 수 있으며, 변경 시 봇 공지 채널(/도그봇알림 설정된 채널) 또는 공식 지원 서버를 통해 안내합니다.

제12조 (문의)

  • 봇 개발자에게 디스코드 DM으로 문의할 수 있습니다.
  • 문의 처리 기간: 최대 7일 이내 응답 (상황에 따라 지연 가능)
  • 공식 지원 서버: discord.gg/595vda7eqV

부칙

본 방침은 2026년 3월 26일 서비스 시작일부터 적용됩니다.
2026년 5월 5일 개정: 제2조 3항(웹 인증 수집 정보) 추가, 제4조 웹 인증 목적 추가, 제5조 웹 인증 항목 추가, 제7조 외부 서비스 3개 추가, 제8조(웹 인증 IP 처리 세부 사항) 신설, 기존 제8~11조 번호 조정.
2026년 5월 11일 개정: 음악 플레이어 기능 제거(제2조, 제4조 수집·이용 항목).
2026년 5월 12일 개정: 제2조 서버 설정 항목에 로그·통계 추가, 제2조 3항 IPv6 수집 추가, 제4조 통계·로그 이용 목적 추가, 제8조 IP 수집 범위 IPv6 포함으로 확대.
2026년 6월 2일 개정: 제2조 3항 ASN·GeoIP 수집 항목 추가, 제4조 ASN 차단 및 고급 보안 이용 목적 추가, 제7조 Google reCAPTCHA → Cloudflare Turnstile 변경·MaxMind GeoLite2 추가, 제8조 2항 ASN 차단 처리 세부 사항 신설·3항 ASN 차단 목적 추가·4항(8-3 → 8-4) 번호 조정, 제10조 ASN/GeoIP 보안 조치 추가.
2026년 6월 3일 개정: 제8조 8-1 원본 IP 소멸 처리 상세화·8-2 메모리 내 고속 조회 구조 설명 추가·8-3 Rate Limit 처리 항목 신설·8-4(구 8-3) 이용 목적 Turnstile 차단 항목 추가·8-5 데이터 보관 기간 항목 신설·8-6(구 8-4) 삭제 방법 상세화·8-7 이상 탐지 및 보안 처리 항목 신설.
2026년 6월 4일 개정: 제6조 전면 개정(6-1 수사기관 제공 절차·요건·범위·기록 보존 상세화, 6-2 블랙리스트 항목 분리, 6-3 동의 제공 항목 신설), 제8조 8-8(Discord 이용약관 및 개인정보 보호정책 준수 명시) 신설, 8-8 삭제 요청 거부 사유 상세화, 제9조 전면 개정(9-1 열람·삭제 요청, 9-2 삭제 요청 거부 사유 신설, 9-3 블랙리스트 이의 항목 분리).