Slop Games · 장윤수

개인정보처리방침

Slop Games가 실제로 처리하는 정보와 이용자의 권리를 설명합니다.

2026-08-22.1 · 2026-08-22 · support@slop-games.com

1. 개인정보처리자

Slop Games의 개인정보처리자는 장윤수이며 대한민국에서 서비스를 운영합니다. 개인정보 문의는 support@slop-games.com로 접수합니다.

2. 적용 범위

이 방침은 외부 웹게임 링크를 등록하고 탐색하는 Slop Games 웹서비스에 적용됩니다. 플레이 버튼으로 이동한 외부 사이트에는 해당 사이트의 방침과 약관이 별도로 적용됩니다.

3. 처리하는 정보

공개 탐색에는 Slop Games 계정이 필요하지 않습니다. 다만 Google AdSense 코드가 있는 페이지를 방문하면 광고 제공 과정에서 Google이 아래 광고 관련 정보를 처리할 수 있습니다.

  • 사이트 내부 사용자 ID, 로그인 제공자, 제공자 계정 식별자, 검증된 이메일, 계정 생성·갱신 시각
  • 이용자가 선택해 입력한 공개 제작자명과 한 줄 소개
  • 정책 버전, 만 14세 이상 자기확인, 동의 시각과 철회 시각
  • Google 세션 해시와 생성·만료 시각, 일시적인 OAuth state 해시·nonce·PKCE verifier
  • 게임 제목·설명·플레이 URL·선택형 Git URL·카테고리·태그·기기 호환 정보·대표 이미지·운영 게시 상태와 Draft·Unlisted·Public 게시 범위
  • 제작자가 제공하는 구조화 탐색 정보: 플레이 방법, 화면 방향, 입력 방식, 세션 길이, 엔진, 언어, 프로젝트 단계, 접근성 기능, AI 사용과 AI 공개 설명, 폭력·도박성·성인 콘텐츠 선언
  • 게임별 색인 상태와 최초 색인·검토 시각, 비공개 색인 사유와 동시성 처리용 행 버전
  • 공개 게임 피드백과 크리에이터 답글의 신호, 본문, 작성·수정·삭제 시각, 상태, 답글 관계, 내부 작성자 ID
  • 피드백 신고의 신고 사유, 신고 상세, 처리 상태, 작성·수정 시각, 내부 신고자 ID와 대상 식별자, 피드백의 비공개 운영자 조치 사유
  • 좋아요·북마크, D1에 저장되는 게임 ID·UTC 날짜별 익명 Detail View·Play Intent 집계, 일반 신고·개인정보 요청·운영자 처리 기록
  • Google AdSense가 처리할 수 있는 방문 페이지 URL과 IP 주소, 일반 위치, 브라우저·기기·네트워크 정보, 광고 쿠키 또는 기타 식별자, 동의·거부 신호와 광고 노출·상호작용 정보

4. 수집 방법과 이용 목적

ChatGPT 또는 Google 로그인, 이용자가 작성한 양식, 서비스 기능 이용 과정에서 정보를 받습니다. 제출자 확인, 계정 기능, 게임 게시, 공개 게임 피드백과 크리에이터 답글 제공, 제한된 자동 규칙 검사, 비공개 신고·운영자 검토·권리 요청 처리, 보안과 장애 대응에 사용합니다. 피드백 읽기는 로그인 없이 가능합니다. 루트 피드백 작성·수정과 크리에이터 답글에는 신뢰된 로그인, 현재 정책 동의와 공개 제작자 프로필이 필요합니다. 피드백 신고는 신뢰된 로그인과 현재 정책 동의가 필요하지만 공개 제작자 프로필은 필요하지 않습니다. 자신의 피드백·답글 삭제에는 새 정책 재동의를 요구하지 않습니다.

게임 상세 화면이 표시되면 Detail View를, 최종 외부 플레이 동작을 선택하면 Play Intent를 기록할 수 있습니다. 두 지표는 게임 ID와 UTC 날짜별 익명 애플리케이션 계층 집계로 D1에 저장하며 방문자 ID, 계정, IP 주소, referrer, query, 기기 또는 브라우저 정보를 함께 저장하지 않습니다. Play Intent는 외부 이동을 요청했다는 뜻이며 그 외부 이동은 나중에 실패할 수 있습니다. 외부 링크 방식에서는 실제 게임플레이가 확인되었음을 뜻하는 검증된 플레이 또는 Qualified Play 이벤트를 수집하지 않습니다.

Google AdSense는 광고 제공, 빈도 관리, 광고 효과 측정, 부정 사용 방지와 이용자 설정에 따른 광고 개인화를 위해 광고 관련 정보를 처리할 수 있습니다. Slop Games 애플리케이션은 AdSense 광고 식별자나 방문자의 raw IP 주소를 D1에 저장하지 않습니다.

5. 공개되는 정보

Draft, Unlisted, Public 게시 범위와 Browse 색인은 별개입니다. Draft는 소유자에게만 보이고, Unlisted는 직접 링크로만 볼 수 있으며, Public은 직접 접근이 가능할 수 있습니다. Public availability는 Browse 노출, 색인 또는 featured 추천을 보장하지 않습니다. Browse에는 운영상 게시 상태이고 Public이며 별도 색인 상태가 indexed인 게임만 포함됩니다.

직접 접근 가능한 게임에는 제목, 설명, 플레이 URL, 선택형 Git URL, 카테고리, 태그, 기기 호환 표시, 대표 이미지와 집계된 Play Intent·좋아요 수가 공개될 수 있습니다. 구조화 탐색 정보는 제작자가 제공한 공개 정보입니다. 제작자 프로필을 저장한 경우 직접 입력한 제작자명과 한 줄 소개도 표시됩니다. 색인 사유, 내부 검토 기록, 행 버전, 제출자 이메일과 내부 소유자 ID는 비공개입니다.

공개된 게임 피드백에는 신호, 본문, 현재 공개 제작자명 또는 ‘프로필 비공개 사용자’ 표시, 작성 시각, 수정 시각, 수정됨 상태와 크리에이터 답글의 크리에이터 배지가 표시됩니다. 이메일, 로그인 제공자, 내부 사용자 ID, 신고자 정보, 피드백 신고 사유·상세·처리 상태·작성 및 수정 시각, 현재 신고자 이메일과 운영자 조치 사유는 공개하지 않습니다.

제작자명을 변경하면 기존 피드백에도 현재 이름이 표시됩니다. 공개 프로필을 삭제하면 이름 대신 ‘프로필 비공개 사용자’가 표시되지만, 작성자가 직접 삭제하거나 운영자가 조치하기 전까지 피드백은 계속 공개될 수 있습니다. 명백한 이메일, 전화번호와 웹 주소 형식은 제한된 규칙으로 차단하지만 모든 개인정보를 탐지한다고 보장하지 않으므로 공개 제작자 정보, 피드백 또는 답글에 연락처나 개인정보를 입력해서는 안 됩니다.

6. 보유 및 파기

OAuth state는 10분, Google 로그인 세션은 30일 후 만료됩니다. 계정·공개 제작자 프로필·제출·좋아요·북마크·대표 이미지는 관련 계정 또는 게임이 유지되는 기간을 기준으로 보유합니다. 게임의 게시·색인 필드, 구조화 탐색 정보와 날짜별 집계는 게임 유지 기간 동안 보유합니다. 게임 삭제 때 날짜별 집계와 구조화 탐색 정보를 게임 행보다 먼저 삭제합니다.

공개·숨김·운영자 삭제 상태의 피드백과 답글은 작성자 또는 대상 게임과의 관계 및 운영 목적에 따라 보유합니다. 피드백이나 답글의 개별 삭제는 공개 노출을 중지하고 본문·신호·운영자 조치 사유를 지우지만, 내부 작성자 ID는 소유권·계정 상태 처리와 삭제된 크리에이터 답글의 동일 소유자 재활성화를 위해 삭제 행에 비공개로 유지됩니다. 내부 작성자 ID는 공개하거나 내보내기 필드로 제공하지 않습니다. 계정 비식별화 또는 게임 삭제 때는 내부 작성자 ID도 NULL로 바꿉니다.

피드백 신고, 신고자 식별자, 운영자 조치 사유와 감사 기록의 정확한 보유기간은 확정된 운영 정책과 필요한 분쟁·법적 보존 판단에 따릅니다. 현재 임의의 일수를 약속하지 않습니다. 내부 작성자 ID가 NULL이 되고 관련 신고와 감사 기록의 보유 필요가 끝난 뒤에만 피드백 참조 행을 답글부터 루트 순서로 정리할 수 있습니다. 물리적 삭제 시점은 약속하지 않습니다.

게임 삭제가 승인되면 먼저 게임을 비공개하고 private R2 대표 이미지 삭제를 확인한 뒤 관련 D1 정보를 삭제하거나 필요한 범위로 비식별화합니다. 인프라 백업과 분쟁 보존에는 제공업체 정책과 적용 법령에 따른 추가 시간이 필요할 수 있습니다.

7. 서비스 제공업체와 국외 처리

운영자는 Slop Games가 수집하는 Hosted Data의 처리 목적과 방법을 정하는 controller입니다. OpenAI는 ChatGPT Sites Terms와 Sites Data Processing Addendum에 따라 사이트 호스팅·유지·지원을 위해 Hosted Data를 처리하는 processor입니다. OpenAI Sites는 ChatGPT 인증, Worker 실행, D1 데이터베이스와 private R2 객체 저장소를 포함한 사이트 기능을 제공합니다.

Google은 OAuth/OpenID Connect 인증 제공자입니다. Slop Games는 openid와 email scope만 요청하며 Google access token과 refresh token을 저장하지 않습니다.

Google AdSense는 광고 서비스 제공자로서 방문 페이지 URL과 IP 주소, 일반 위치, 브라우저·기기·네트워크 정보, 광고 쿠키 또는 기타 식별자, 동의·거부 신호와 광고 노출·상호작용 정보를 처리할 수 있습니다. 정보가 대한민국 밖에서 처리·보관될 수 있으며 구체적인 처리와 보유는 Google의 공식 정책, 이용자 설정, 지역별 동의 상태에 따릅니다. 이 설명은 법률 준수 완료 또는 외부 법률자문 완료를 의미하지 않습니다.

8. 쿠키와 브라우저 저장소

Google 로그인에는 Secure, HttpOnly, SameSite=Lax 세션 쿠키와 10분짜리 OAuth state 쿠키가 사용됩니다. 언어 선택은 브라우저 local storage에 저장됩니다. ChatGPT 로그인과 호스팅 운영 과정에서 OpenAI Sites가 필요한 쿠키 또는 접속 정보를 처리할 수 있습니다.

게임 상세 중복 집계를 줄이기 위해 현재 탭의 sessionStorage에 `slop-games:detail-view:v1:<game-id>:<YYYY-MM-DD>` 키와 값 `1`을 저장합니다. 키에는 게임 ID와 UTC 날짜만 들어가며 방문자 식별자는 없습니다. 같은 탭·게임·날짜의 중복 전송을 막고, 새 날짜에는 새 키를 사용합니다. 키는 해당 날짜에만 중복 억제에 쓰이고 탭 session 종료 또는 브라우저 저장소 삭제 때 제거됩니다. 서버의 개인정보 JSON 내보내기 대상이 아닙니다.

게임 제출 초안은 현재 탭의 sessionStorage 키 `slop-games:game-submission-draft:v1`에 저장될 수 있습니다. 최상위 allowlist는 title, summary, url, gitUrl, storeLinks, category, collections, devices, tags, visibility, discovery, creatorProfile, savedAt입니다. storeLinks에는 appStore, googlePlay, steam 주소만, discovery에는 instructions, orientation, inputMethods, sessionLength, engine, languages, projectStage, accessibility, aiUsage, aiDisclosure, violence, gamblingLike, adultContent만, creatorProfile에는 displayName과 bio만 저장합니다. savedAt부터 2시간 또는 현재 탭 session 종료까지 보유하고, 게시 성공·명시적 취소·만료 때 지웁니다. 대표 이미지 파일·바이트, 콘텐츠·이미지 권리 확인, 이메일·사용자 ID·provider·token·session 같은 계정·인증 값, 색인·featured·운영자 값은 저장하지 않으며 서버 영구 기록이나 개인정보 JSON 내보내기에 포함되지 않습니다.

피드백 작성이 로그인, 정책 동의 또는 공개 프로필 설정으로 중단되면 브라우저 sessionStorage의 게임별 `slop-games:feedback-draft:v1:<game-id>` 키에 신호, 본문과 savedAt만 저장합니다. 이 임시 초안은 2시간 뒤 만료되고 게시 성공, 명시적 취소 또는 만료 시 삭제되며, 서버의 영구 기록이나 개인정보 JSON 내보내기에는 포함되지 않습니다.

Google AdSense 광고 코드는 광고 제공·측정·빈도 관리·부정 사용 방지와 설정에 따른 개인화를 위해 Google 또는 광고 기술 제공업체의 쿠키, 웹 비콘, IP 주소나 기타 식별자를 사용할 수 있습니다. Google 광고 설정에서 개인 맞춤 광고를 관리할 수 있습니다. EEA·영국·스위스 및 미국 일부 주의 동의·거부 메시지는 Google AdSense의 Privacy & messaging 설정에서 별도로 게시해야 하며, 해당 운영자 설정이 확인되기 전에는 완료되었다고 표시하지 않습니다.

9. 운영 로그와 보안 기록

Slop Games 애플리케이션 D1에는 방문자의 raw IP를 저장하지 않습니다. 다만 호스팅 제공자는 운영과 보안을 위해, Google AdSense는 광고 제공·측정과 부정 사용 방지를 위해 IP 주소를 포함한 네트워크 정보, 요청 시각, 기기·브라우저 정보, 쿠키와 이벤트를 처리할 수 있습니다. 애플리케이션 오류 로그에는 이메일, 인증 비밀, 신고 상세 내용 또는 URL query string을 의도적으로 기록하지 않습니다.

10. 자동 검수

제출 시 HTTPS, 메타데이터, 제한 문구, 대표 이미지 형식·크기·해상도와 현재 정책 확인을 수행하고 일부 정보는 운영자 검토 대상으로 보낼 수 있습니다. 이 제한된 검수는 제출자의 소유권, 콘텐츠의 적법성, 외부 게임의 안전, 악성코드 부재, 연령·콘텐츠 등급 또는 제출 내용의 사실 정확성을 검증하지 않습니다.

피드백과 크리에이터 답글은 제한된 형식, 연락처 및 스팸 규칙을 통과하면 자동으로 공개됩니다. 이 검사는 콘텐츠의 적법성, 소유권, 안전 또는 개인정보가 없음을 보장하지 않으며, 법적·저작권·완전한 유해성 판단을 자동화하지 않습니다.

11. 이용자 권리

로그인한 이용자의 JSON 내보내기에는 본인이 제출한 게임의 visibility, indexStatus, firstIndexedAt, indexReviewedAt과 구조화 탐색 정보가 포함됩니다. 비공개 indexReason, rowVersion, 게임 레코드의 제출자 내부 ID·제출자 이메일과 비개인 날짜별 집계는 JSON 내보내기에 포함되지 않습니다. 계정 이메일은 별도의 계정 항목으로 제공될 수 있습니다. 게임 삭제는 비공개 전환과 대표 이미지 삭제 확인 뒤 탐색 정보와 집계를 게임 행보다 먼저 삭제합니다.

로그인한 이용자는 내 페이지에서 공개 제작자 정보를 수정하거나 공개를 중지하고, 개인정보 메뉴에서 보유 데이터 확인, JSON 내보내기, 정정·삭제·처리정지 요청을 할 수 있습니다. JSON 내보내기에는 본인이 작성한 루트 피드백과 크리에이터 답글, 본인이 제출한 피드백 신고의 사유·상세·상태·시각이 포함됩니다. 다른 이용자의 비공개 식별자와 운영자 조치 사유는 포함되지 않습니다. 자신의 피드백이나 답글을 개별 삭제하면 재동의 없이 공개에서 사라지고 본문과 신호가 지워집니다. 내부 작성자 ID는 위에 적은 제한된 소유권·계정 상태 목적을 위해 해당 삭제 행에 비공개로 남고 내보내기 필드에는 포함되지 않습니다. 계정 또는 게임 비식별화 때 이 내부 작성자 ID도 NULL로 바꾼 뒤 관련 보유 필요가 끝나면 행을 물리적으로 정리할 수 있습니다.

계정 삭제는 현재 운영자 수동 절차입니다. 확인된 요청에서는 작성한 피드백과 답글을 삭제 상태로 비식별화하고, 피드백 신고의 보유 판단 뒤 신고자 내부 ID를 분리한 다음 계정 정보를 삭제하거나 비식별화합니다. 로그인할 수 없는 경우에도 privacy 문의 이메일로 요청할 수 있으며, 요청 처리 전 필요한 범위에서 본인 확인을 할 수 있습니다.

Google 광고 설정에서 개인 맞춤 광고를 끌 수 있습니다. 지역별 Google Privacy & messaging가 게시된 경우 그 메시지에서 광고 관련 동의 또는 판매·공유 거부 선택을 변경할 수 있습니다.

12. 만 14세 미만

계정 기반 기능은 만 14세 이상만 사용할 수 있습니다. 생년월일 전체는 수집하지 않고 만 14세 이상 자기확인만 기록합니다. 미성년자의 정보가 부적절하게 처리되었다고 판단되면 support@slop-games.com로 알려주세요.

13. 보호 조치

OAuth state·nonce·PKCE, ID Token 검증, 세션 원문 대신 해시 저장, same-origin과 intent header 확인, private R2와 보안 헤더를 사용합니다. AdSense가 실행되는 동적 HTML에는 요청마다 새 nonce를 사용하는 CSP를 적용합니다. Sites가 정적으로 제공하는 홈 화면은 self-only 스크립트 CSP를 유지하고 AdSense 광고 스크립트 대신 계정 확인용 메타 태그만 포함합니다. 어떠한 기술적 조치도 모든 위험을 제거하지는 못합니다.

14. 문의와 변경

문의: support@slop-games.com. 중요한 변경이 있으면 새 버전과 시행일을 표시하고 필요한 경우 계정 기능 이용 전에 재동의를 요청합니다.