YAVAWE 개인정보처리방침
§1. 총칙
[ 상호/개발자명 ](이하 "회사")는 이용자의 개인정보를 소중히 다루며, 「개인정보 보호법」 등
관련 법령을 준수합니다. 본 방침은 모바일/PC 게임 YAVAWE(이하 "서비스")에 적용됩니다.
- 시행일: [ YYYY-MM-DD ]
- 최종 개정일: [ YYYY-MM-DD ]
§2. 수집하는 개인정보 항목
출시 알림 및 출시 기념 선물 예약 (2026-09-17)
YAVAWE 홈페이지에서 출시 알림과 선물 예약을 선택하면 이메일 주소, 선택 언어, 동의 시각 및 동의 내용 버전을 수집합니다. 출시 소식과 출시 기념 선물 안내에만 사용하며 게임 계정 가입이나 실제 게임 보상 지급과는 별개입니다. 선물 구성과 지급 방법은 출시 시 안내합니다.
이메일 수집·이용과 출시 안내 이메일 수신에 각각 동의한 경우에만 신청됩니다. 동의를 거부해도 게임과 홈페이지를 이용할 수 있습니다. 신청 정보는 신청일부터 최대 1년간 보관하며, 신청 직후 또는 안내 메일에 제공되는 수신 취소 기능으로 이메일과 선물 예약을 삭제할 수 있습니다. 수신 취소 후 원치 않는 재등록 방지를 위한 해시 식별자와 취소 기록은 최대 1년간 보관합니다. 과도한 신청 방지를 위해 원문 IP 대신 해시 식별값을 단기간 저장합니다. 다른 이용자는 신청 정보를 조회할 수 없습니다. 문의: admin@yavawe.com.
서비스는 회원가입 절차가 없으며, 기본적으로 익명 계정으로 동작합니다.
전화번호·실명·주소는 일절 수집하지 않습니다.
이메일은 구글 계정 연동 또는 출시 알림 신청을 선택한 경우 수집합니다(아래 2-2 및 출시 알림 항목 참고).
2-1. 자동으로 생성·수집되는 항목
| 항목 | 설명 |
|---|---|
| 익명 계정 식별자(UID) | Firebase 익명 인증이 발급하는 무작위 문자열. 개인을 특정하지 않습니다. |
| 게임 진행 데이터 | 재화·캐릭터·장비·레벨·스테이지 진행도·퀘스트·전적 등 |
| 접속 시각 | 온라인 표시 및 방치형 보상 정산용 |
2-2. 이용자가 직접 입력하는 선택 항목 (미입력해도 서비스 이용 가능)
| 항목 | 목적 | 비고 |
|---|---|---|
| 닉네임 | 랭킹·채팅·프로필 표시 | 실명을 넣지 않도록 안내 |
| 국가 | 프로필 국기 표시 | 기본값 KR |
| MBTI | 프로필 표시 | |
| 생년월일(연·월·일, 태어난 시각은 선택) | 오늘의 운세(사주) 계산 전용 | ⚠️ 아래 §3 참고 |
| 생일 공개 여부 | 켜면 월·일만 다른 이용자에게 표시 (연도는 공개하지 않음) | 기본 꺼짐 |
| 이메일 주소 | 구글 계정 연동 시 — 기기를 바꿔도 계정을 되찾기 위한 본인 확인 전용 | ⚠️ 아래 2-2-1 참고 |
2-2-1. 구글 계정 연동에 관한 특칙 (2026-07-29 신설)
기본은 게스트(익명)이며, 이용자가 직접 "구글 계정으로 지키기"를 누른 경우에만 연동됩니다.
- 받는 것은 이메일 주소뿐입니다. 구글에 요청하는 권한을
openid email로 최소화했으며,
이름·프로필 사진(profile 권한)은 요청하지 않습니다.
- 이메일은 게임 데이터에 저장하지 않습니다. Firebase 인증(계정 확인용 저장소)에만 보관되며,
게임 진행 데이터(players 문서)와 공개 프로필(public_profiles)에는 들어가지 않습니다.
- 따라서 다른 이용자에게 이메일이 보이지 않습니다.
- 연동은 선택이며, 하지 않아도 모든 게임 기능을 그대로 이용할 수 있습니다.
(연동 시 게임 재화 💎100 을 1회 지급하지만, 이는 계정 보호를 권장하기 위한 것입니다)
- 연동해도 기존 진행 상황은 그대로 유지됩니다(계정 식별자가 바뀌지 않습니다).
2-3. 이용자가 작성하는 항목
| 항목 | 설명 |
|---|---|
| 채팅 메시지 | 작성자 UID·닉네임·내용·채널·길드 ID·작성 시각이 함께 저장됩니다 |
| 신고 내역 | 부적절한 채팅 신고 시 신고 대상·사유가 저장됩니다 |
| 친구·길드 목록 | 상대방의 UID 기준으로 저장됩니다 |
2-4. 수집하지 않는 항목 (2026-07-29 코드 감사 기준)
- 위치정보(GPS) — 수집하지 않습니다. *(§0-① 처리 후 유효)*
- 전화번호·실명·주소 — 수집하지 않습니다.
- 구글 계정의 이름·프로필 사진 — 연동해도 요청하지 않습니다(권한을
openid email로 최소화). - 광고 식별자(ADID/IDFA) — 광고 SDK 가 설치되어 있지 않습니다.
- 행동 분석(애널리틱스) — 사용하지 않습니다.
- 연락처·저장소 전체 — 접근하지 않습니다.
- 음성 녹음 — 대화를 녹음하거나 저장하지 않습니다. 마이크는 이용자가 직접 켰을 때만
켜지며, 목소리는 그 순간 상대에게 전달되고 바로 사라집니다. 자세한 내용은 아래 §2-2-3.
- 사진 — 이용자가 직접 고른 사진만 읽습니다(사진첩 기능). 자세한 내용은 아래 §2-2-2.
2-2-2. 📸 프로필 사진첩 (이용자가 직접 올리는 사진)
프로필에 사진을 최대 6장까지 넣을 수 있습니다.
| 구분 | 저장 위치 | 다른 이용자에게 |
|---|---|---|
| 🔒 비공개 (기본값) | 이 기기에만 (user://profile_gallery) | 보이지 않습니다 |
| 🌐 공개 (이용자가 직접 켠 사진만) | 기기 + Cloud Storage(서울 리전) | 프로필에서 보입니다 |
- 사진마다 따로 공개/비공개를 정합니다. 기본값은 비공개이며, 이용자가 켜지 않으면
사진은 기기 밖으로 나가지 않습니다.
- 공개로 바꾸면 가로 720픽셀 정도로 줄인 사본만 올라갑니다(원본은 올리지 않습니다).
- 저장 위치는 Firebase Cloud Storage이며, 로그인한 이용자만 볼 수 있습니다.
- 비공개로 되돌리면 서버에서 즉시 삭제됩니다.
- 계정을 삭제하면 공개해 둔 사진도 함께 삭제됩니다.
- 공개 사진에는 신고 기능이 있습니다. 신고 내용은 검토 후 조치합니다.
> ⚠️ 다른 사람이 볼 수 있는 사진에는 본인 확인이 가능한 정보나 타인의 사진을 올리지 마세요.
> 공개로 설정한 사진은 다른 이용자가 볼 수 있고, 화면을 저장할 수 있습니다.
2-2-3. 🎤 음성 대화 (야바위 친선·랭킹·토너먼트) — 2026-08-28 신설
야바위 대전에서 같은 방 이용자와 목소리로 대화할 수 있습니다.
🚨 대화는 저장되지 않습니다.
- 목소리는 그 자리에서 상대에게 전달되고 즉시 사라집니다.
- 녹음하지 않습니다. 서비스 서버(Firebase)에도, 이용자 기기에도 남지 않습니다.
- 통신을 중계하는 Epic Online Services 도 음성을 저장하지 않고 전달만 합니다
(Epic 공식 문서: 음성은 전송 중에만 처리되며 백엔드에 저장되지 않음).
- 대전이 끝나거나 방을 나가면 연결이 끊기고 아무것도 남지 않습니다.
이용자가 직접 고릅니다 (기본값은 마이크 꺼짐).
| 선택 | 내 목소리 | 상대 목소리 |
|---|---|---|
| 🎧 듣기만 하기 (기본값) | 나가지 않음 | 들림 |
| 🎤 마이크 켜기 | 상대에게 들림 | 들림 |
| 🔇 음성채팅 사용 안 함 | 나가지 않음 | 들리지 않음 |
- 방에 들어가면 화면 구석에 작은 안내 말풍선이 5초간 뜹니다(눌러서 바로 고를 수 있습니다).
아무것도 고르지 않으면 듣기만 하기로 자동 설정되며,
이 상태에서는 마이크가 켜지지 않습니다.
- 대전 중에도 일시정지 → 🎤 음성 설정에서 언제든 바꿀 수 있습니다.
- 화면의 좌석마다 마이크 켜짐/꺼짐 표시가 나오므로, 누구의 마이크가 켜져 있는지 항상 보입니다.
- 마이크 권한(Android RECORD_AUDIO) 은 이용자가 '마이크 켜기'를 고른 순간에만 사용합니다.
권한을 거부해도 게임은 그대로 이용할 수 있습니다(듣기만 하기로 동작).
국외 이전 (고지 대상)
- 음성 통신은 Epic Games 의 Epic Online Services(EOS) 를 통해 중계됩니다.
- 이전 항목: 음성 데이터(실시간 전송분) · 익명 접속 식별자
- 이전 시기·방법: 음성 대화를 이용하는 동안 네트워크를 통해 전송
- 이전받는 자: Epic Games, Inc. (미국) · 보유 기간: 저장하지 않음(전송 중에만 처리)
- 이용 목적: 같은 방 이용자 간 실시간 음성 전달
> ⚠️ 음성 신고(Voice Reporting) 기능은 사용하지 않습니다.
> EOS 에는 신고를 위해 최근 대화 일부를 기기에 임시 보관하는 선택 기능이 있으나,
> 본 서비스는 이 기능을 켜지 않습니다. 따라서 대화 조각이 남거나 업로드되지 않습니다.
> (이 방침을 바꿔 신고 기능을 켤 경우, 본 항목을 먼저 수정하고 별도로 안내합니다.)
> ⚠️ 다른 사람이 듣습니다. 마이크를 켜면 같은 방 이용자에게 목소리가 그대로 전달됩니다.
> 이름·주소·전화번호 등 본인이나 타인의 개인정보를 말하지 마세요.
§2-3. 홈페이지(yavawe.com)에서의 처리 (2026-08-08 신설)
홈페이지는 게임 앱과 별개이며, 로그인 및 광고와 관련된 처리는 아래와 같습니다.
로그인하지 않은 경우
- 회원가입·로그인 없이 모든 페이지를 볼 수 있습니다.
- 홈페이지는 Google AdSense를 연결하여 광고를 표시합니다. 실제 광고 노출은 사이트 승인 및 광고 설정에 따라 달라집니다.
- Google과 광고 파트너 등 제3자는 쿠키를 사용하여 이용자의 이 사이트 또는 다른 사이트 방문 기록을 바탕으로 광고를 제공할 수 있습니다. 광고 요청 시 IP 주소, 브라우저·기기 정보, 페이지 주소 등이 광고 서비스에 전달될 수 있습니다.
- Google의 광고 쿠키는 Google 및 파트너가 이용자의 이전 방문에 기반한 광고를 제공하는 데 사용될 수 있습니다.
- 이용자는 Google 광고 설정에서 맞춤 광고 설정을 관리하고, 업계 광고 선택 페이지에서 참여하는 제3자 광고 업체의 맞춤 광고를 거부할 수 있습니다. 쿠키 저장은 브라우저 설정에서도 관리할 수 있습니다.
- 자세한 처리 방식은 Google 개인정보처리방침 및 Google 파트너 사이트의 데이터 사용 안내를 참고하세요.
- 글씨체 파일은 자체 서버에서 제공하며, 홈페이지 기능은 선택한 언어 등 환경설정을 브라우저에 저장할 수 있습니다.
"구글로 로그인"을 직접 누른 경우에만
이용자가 직접 버튼을 누른 경우에만 아래가 처리됩니다.
| 항목 | 내용 |
|---|---|
| 수집 항목 | 이메일 주소 (구글에 요청하는 권한은 email 하나뿐이며, 이름·프로필 사진은 요청하지 않습니다) |
| 이용 목적 | 본인 확인 후 게임 내 공개 프로필(닉네임·레벨·전투력·랭크 전적·길드명) 표시 |
| 보관 | 이 항목의 로그인 인증 상태는 브라우저에 남습니다. 별도로 출시 알림을 신청하면 아래 출시 알림 항목에 따라 서버에 신청 정보를 저장합니다 |
| 조회 범위 | public_profiles 문서만 읽습니다 — 재화·인벤토리·생년월일·채팅은 애초에 그 문서에 없습니다 |
- 🚨 게스트(익명) 계정은 홈페이지에서 로그인할 수 없습니다. 익명 계정은 기기 안에만
존재하므로, 게임에서 구글 연동을 한 이용자만 이용할 수 있습니다.
- 로그인 과정에서 구글(Google LLC)에 접속하므로 IP 주소 등 접속 정보가 구글로 전송됩니다.
이는 구글 로그인 서비스 이용에 따른 것이며, 구글의 개인정보처리방침이 적용됩니다.
- 애플 로그인은 제공하지 않습니다.
§3. 생년월일 처리에 관한 특칙
생년월일은 "오늘의 운세" 화면에서 사주를 계산하기 위해서만 사용합니다.
- 입력은 전적으로 선택입니다. 넣지 않아도 운세 화면은 주사위 결과만으로 정상 작동하며,
게임 밸런스·보상에 어떤 불이익도 없습니다.
- 태어난 시각은 '모름'을 선택할 수 있습니다. 모르면 시주(時柱)를 계산에서 제외합니다.
- 계산 서버는 생년월일을 저장하지 않습니다. 서버(
sajuRead)는 값을 받아 계산 결과만
돌려주고 즉시 버립니다. 저장은 이용자 본인의 게임 데이터에만 이루어집니다.
- 공개 설정을 켜도 월·일만 다른 이용자에게 보이며, **출생 연도는 어떤 경우에도 공개되지
않습니다**(나이 노출 방지).
- 언제든 프로필에서 수정·삭제할 수 있습니다.
§4. 개인정보의 이용 목적
1. 게임 서비스 제공 및 진행 상황 저장·복원
2. 랭킹·길드·대전 등 이용자 간 상호작용 기능 제공
3. 부정 이용(재화 조작 등) 방지 및 서버 검증
4. 채팅 신고 처리 및 이용 제한 등 건전한 이용 환경 유지
5. 오늘의 운세(사주) 결과 제공 — 생년월일에 한함
6. 계정 확인 및 기기 변경 시 계정 복구 — 이메일에 한함(구글 계정 연동을 선택한 경우)
회사는 위 목적 외의 용도로 개인정보를 이용하지 않으며,
게임 계정의 개인정보를 광고업체에 판매하지 않습니다. 홈페이지의 광고 쿠키 및 광고 서비스에 전달되는 접속 정보는 §2-3의 안내를 따릅니다.
- 음성 대화 전달 — 같은 방 이용자 간 실시간 대화(저장하지 않음)
§5. 보유 및 이용 기간
| 구분 | 보유 기간 |
|---|---|
| 게임 진행 데이터·프로필·생년월일 | 이용자가 삭제할 때까지 (설정 → 🗑️ 계정 삭제로 즉시 삭제 가능) |
| 이메일(구글 연동 시) | 이용자가 계정을 삭제할 때까지 — 계정 삭제 시 인증 계정과 함께 삭제됩니다 |
| 채팅 메시지 | 60일 후 자동 삭제 |
| 신고 내역 | [ 보유 기간 결정 필요 — 예: 처리 완료 후 1년 ] |
| 🎤 음성 대화 | 저장하지 않음 (실시간 전달 후 즉시 소멸) |
> ✅ 채팅 60일 자동 삭제는 실제로 구현되어 있습니다 (2026-07-29 · 사용자 확정).
> 서버(functions/retention.js · sweepChatRetention)가 하루 한 번 돌면서 60일이 지난
> 채팅 메시지를 지웁니다. 전체 채팅·길드 채팅·친구 채팅 모두 대상입니다.
> 보관 기간을 바꾸려면 CHAT_RETENTION_DAYS 한 줄을 고치고 이 표도 같이 고쳐야 합니다.
>
> ⚠️ 신고 내역은 자동 삭제 대상이 아닙니다 — 모더레이션 증거로 남깁니다.
> 보유 기간을 정해 별도로 처리해야 합니다.
> 관련 법령상 별도 보존 의무가 있는 경우 그 기간을 따릅니다.
§6. 개인정보 처리위탁 및 국외 이전
서비스는 아래 사업자의 클라우드 인프라를 이용합니다.
| 수탁자 | 위탁 업무 | 보관 위치 |
|---|---|---|
| Google LLC (Firebase Authentication) | 익명 계정 발급·인증 | Google 글로벌 인프라 |
| Google LLC (Cloud Firestore) | 게임 데이터·프로필·채팅 저장 | 대한민국 서울 (asia-northeast3) |
| Google LLC (Cloud Functions) | 재화 검증·대전 판정·사주 계산 | 대한민국 서울 (asia-northeast3) |
| Google LLC (Realtime Database) | 실시간 대전 동기화 | ⚠️ 싱가포르 (asia-southeast1) |
| Epic Games, Inc. (Epic Online Services Voice) | 야바위 음성 대화 중계 | ⚠️ 미국 등 Epic 글로벌 인프라 (음성 미저장) |
> ⚠️ 국외 이전 고지 대상: 실시간 대전 데이터(RTDB)는 싱가포르 리전에 저장됩니다.
> · 이전 항목: 익명 UID, 대전 진행 상태(주사위·선언·점수 등)
> · 이전 시기·방법: 실시간 대전 이용 시 네트워크를 통해 전송
> · 이전받는 자: Google LLC · 보유 기간: 대전 종료 후 정리
> · 개인정보보호법상 국외 이전은 고지 후 동의가 필요할 수 있습니다. 법률 검토 대상.
>
> 🚩 왜 국내가 아닌가 (2026-07-29 확인 · 피할 수 없는 제약)
> Realtime Database 는 리전이 3개뿐이고 한국이 없습니다. Firebase CLI 실측:
> Only us-central1, europe-west1, and asia-southeast1 locations are supported
> → 미국·유럽·싱가포르 중 싱가포르가 한국에서 가장 가깝습니다. 즉 현재 설정이 최선이며,
> "국내로 옮기기"는 선택지가 아닙니다. 국외 이전 고지는 필수로 넣어야 합니다.
> (Firestore·Functions 는 리전이 많아 서울에 둘 수 있었고 실제로 서울입니다.)
>
> · 국외 이전을 아예 없애려면 RTDB 사용을 그만두고 실시간 동기화를 Firestore(서울)로
> 옮기는 방법뿐입니다. 다만 결투·약탈 실시간 대전이 전부 RTDB 위에 만들어져 있어
> 구조 변경 규모가 큽니다 — 고지로 해결하는 편이 현실적입니다.
§7. 이용자의 권리와 행사 방법
이용자는 언제든지 아래 권리를 행사할 수 있습니다.
| 권리 | 행사 방법 |
|---|---|
| 열람 | 게임 내 프로필 화면에서 확인 |
| 정정 | 게임 내 프로필 화면에서 직접 수정 (닉네임·국가·MBTI·생년월일) |
| 삭제 | 게임 내 설정 → 🗑️ 계정 삭제 에서 즉시 삭제 (두 번 확인 후 실행·복구 불가) |
| 처리정지·기타 문의 | admin@yavawe.com |
법정대리인의 권리 행사도 동일한 방법으로 가능합니다.
> ⚠️ 구글 연동 해제 기능은 아직 없습니다. 연동을 되돌리려면 계정 삭제(위)를 이용해야 하는데,
> 그러면 게임 데이터도 함께 사라집니다.
> → 출시 전에 "연동만 해제" 를 넣을지 결정해야 합니다. 넣지 않는다면 연동 화면에
> "연동 후에는 해제할 수 없습니다" 를 명시해야 오인이 없습니다.
§8. 파기 절차 및 방법
- 보유 기간이 지나거나 이용자가 삭제를 요청하면 지체 없이 파기합니다.
- 전자적 파일은 복구할 수 없는 방법으로 영구 삭제합니다.
- 서버(
players_server)의 부정 이용 감사 기록(ledger)은 [ 보존 기간 결정 필요 ] 후 삭제합니다.
§9. 안전성 확보 조치
- 접근 통제: Firestore 보안 규칙으로 이용자는 본인 데이터만 읽고 쓸 수 있습니다.
타인의 데이터 접근은 서버에서 차단됩니다(2026-07-28 프로덕션 적용·검증 완료).
- 서버 전용 영역: 랭킹·재화 검증 데이터(
players_server)는 서버(Cloud Functions)만
기록할 수 있으며 클라이언트 쓰기가 차단됩니다.
- 공개 프로필 최소화: 다른 이용자에게 보이는 정보(
public_profiles)는 허용된 항목만
골라 담습니다. 재화·인벤토리·생년월일은 포함되지 않습니다.
- 전송 구간 암호화: 모든 통신은 HTTPS 로 이루어집니다.
§10. 만 14세 미만 아동
- 서비스는 만 14세 미만 아동을 대상으로 하지 않습니다. *(연령 등급 확정 후 문구 조정 필요)*
- 만 14세 미만 아동의 개인정보를 수집하게 되는 경우 법정대리인의 동의를 받습니다.
- ⚠️ 생년월일을 수집하므로 연령 확인 로직을 넣을지 결정이 필요합니다.
(넣지 않는다면 스토어 연령 등급을 그에 맞게 설정)
§11. 개인정보 보호책임자
| 구분 | 내용 |
|---|---|
| 책임자 | [ 이름 ] |
| 연락처 | admin@yavawe.com |
개인정보 관련 문의·불만·피해구제는 위 연락처로 접수해 주십시오.
- 개인정보분쟁조정위원회 (kopico.go.kr / 1833-6972)
- 개인정보침해신고센터 (privacy.kisa.or.kr / 118)
§12. 방침 변경
본 방침이 변경되는 경우 시행 7일 전부터 게임 내 공지 또는 스토어 설명을 통해 알립니다.
이용자에게 불리한 중요한 변경은 30일 전에 알립니다.
문의
개인정보 관련 문의는 admin@yavawe.com 으로 보내 주십시오.