SIMULCHAT저장됨
PRIVACY

개인정보처리방침

어떤 정보가 기기에 남고, 어떤 정보가 이야기 서버와 AI 응답 생성 과정에서 처리되는지 실제 제품 흐름을 기준으로 설명합니다.

시행일 문서 버전 1.0운영 주체 SimulChat

1. 적용 범위 및 현재 상태

이 방침은 SimulChat 웹앱과 이를 감싸는 모바일 앱에서 제공하는 인터랙티브 스토리, AI 캐릭터 응답, 저장, 신고 및 지원 기능에 적용됩니다.

현재 서비스는 이메일·전화번호·소셜 계정 로그인을 제공하지 않습니다. 서버 기록은 웹의 익명 식별 쿠키 또는 모바일 앱의 설치별 익명 토큰에 연결되며, 다른 이용자와 대화하는 공개 채팅 서비스가 아닙니다.

로그인
없음 · 익명 브라우저 식별 방식
광고·마케팅 추적
현재 사용하지 않음
AI 처리
서버를 통해 필요한 대화 문맥만 전송
원격 푸시
현재 서버 푸시 토큰을 수집하지 않음

2. 처리하는 데이터

구분항목저장·처리 위치
기기 프로필과 설정닉네임, 주인공 표현, 플레이 성향, 만 14세 이상 확인값, 언어·글자 크기·모션·알림 선호현재 브라우저의 버전형 저장소
이야기 플레이이야기·역할·인물 ID, 선택과 행동, 사용자 문장, 캐릭터 응답, 공개 상태값, 진행도, 결과, 생성·수정 시각, 프로필 스냅샷기기 저장소 및 Cloudflare D1
익명 식별자웹의 simulchat_anon HttpOnly 쿠키 또는 앱이 생성한 256비트 설치 토큰과, 이를 SHA-256으로 변환한 소유 키브라우저 쿠키 또는 앱 전용 저장소 및 이야기 서버
오남용 방지 정보연결 IP에서 비밀값을 더해 만든 해시 키, 요청 범위·횟수·시간 구간Cloudflare Worker D1
AI 응답 신고신고한 응답 최대 900자, 사유, 선택 입력한 설명, 이야기· 세션·메시지 식별자, 콘텐츠 해시, 처리 상태Cloudflare D1
지원 문의사용자가 이메일 전송을 선택한 경우 발신 이메일 주소, 제목과 본문, 기기·앱 환경 정보, 사용자가 고른 개인정보 가림 첨부 화면운영자의 공개 지원 메일 시스템
이용 권한권한이 발급된 이야기 ID, 권한 출처, 발급 시각해당 권한이 있을 때 Cloudflare D1
로컬 알림사용자가 고른 알림 설정과 기기 운영체제가 관리하는 예약· 권한 상태지원되는 모바일 앱과 기기 운영체제
직접 입력한 문장에는 민감한 정보를 적지 마세요.

서비스 이용에 실명, 연락처, 주소, 금융정보 또는 건강정보가 필요하지 않습니다. 사용자가 대화에 직접 적은 내용은 이야기 기록과 AI 응답 문맥에 포함될 수 있습니다.

3. 처리 목적

  • 선택과 대화에 따라 이야기 상태와 결말을 계산하고 저장합니다.
  • 기기 설정, 진행 중인 세션과 해금 결과를 다시 불러옵니다.
  • 캐릭터의 문맥에 맞는 AI 응답을 생성합니다.
  • 중복 턴, 비정상 자동 요청과 과도한 사용을 제한합니다.
  • 신고된 AI 응답을 검토하고 유사한 문제의 재발을 줄입니다.
  • 사용자가 직접 선택한 경우 기기 안에서 로컬 알림을 예약합니다.

현재 광고 개인화, 제3자 마케팅 프로필 구축 또는 소셜 로그인에는 위 데이터를 사용하지 않습니다.

4. 외부 처리 서비스

Cloudflare

웹 콘텐츠 제공, 서버 코드 실행, 연결 보안과 요청 제한, D1 데이터 저장에 사용합니다. 연결 과정에서 네트워크 정보가 인프라 사업자에 의해 처리될 수 있습니다.

OpenAI API

AI 캐릭터 응답이 필요한 턴에는 사용자의 현재 문장, 최근 대화 최대 12개, 현재 장면·역할과 공개 상태를 서버에서 OpenAI에 보낼 수 있습니다. 이 전송은 온보딩 또는 설정에서 OpenAI 동적 캐릭터 응답을 사용자가 직접 켠 뒤에만 이루어집니다. 요청에는 해시된 익명 소유 키를 안전 식별자로 포함하며, store: false 옵션을 지정합니다.

이 선택을 끄면 사용자 문장과 대화 문맥을 OpenAI 응답 생성·원격 조정 API로 보내지 않습니다. 이때는 서버의 로컬 안전 규칙과 미리 작성된 대체 문장을 사용하므로 핵심 이야기를 계속 플레이할 수 있습니다. 선택을 다시 끄기 전에 전송된 기록은 이 방침의 보관·삭제 정책에 따라 처리되며, 설정의 전체 데이터 삭제를 이용할 수 있습니다.

store: false는 응답 API의 저장을 요청하지 않는 설정입니다. 인프라 보안 처리, 처리 지역, 사업자별 제한 보관 조건까지 없어진다는 뜻은 아닙니다. 운영자는 각 사업자의 계약과 정책이 바뀌는지 정기적으로 확인합니다.

서버 비밀값은 앱 화면에 포함하지 않습니다.

AI API 키와 요청 제한용 비밀값은 서버 환경에서 사용합니다. 앱은 서버가 반환한 이야기 문장과 공개 상태만 받습니다.

5. 보관 및 삭제

  • 기기 프로필·설정·진행·기록은 사용자가 앱에서 삭제하거나 브라우저 사이트 데이터를 지울 때까지 기기에 남습니다.
  • 서버 세션·턴·해금 결과·신고는 현재 자동 만료 기간이 없으며, 사용자가 “모든 플레이 데이터 삭제”를 완료할 때 삭제됩니다.
  • 요청 제한용 해시 기록은 코드상 48시간보다 오래된 시간 구간을 후속 요청 과정에서 정리합니다.
  • 지원 이메일은 사용자가 직접 전송한 경우에만 운영자의 지원 메일 시스템에서 문의 처리와 필요한 보안·법적 대응 기간 동안 보관될 수 있습니다. 운영자는 메일 제공자의 보관·삭제 설정과 이 공개 정책을 일치시켜야 합니다.
  • 이야기 이용 권한은 플레이 데이터 삭제 대상이 아닙니다. 환불, 구매 복원 또는 권한 철회 절차와 별도로 관리합니다.
  • 익명 식별 쿠키나 앱 설치 토큰은 전체 플레이 데이터 삭제 후에도 권한 연결을 위해 유지됩니다. 브라우저 사이트 데이터 또는 앱 데이터 설정에서 별도로 지울 수 있습니다.
사이트·앱 데이터부터 지우지 마세요.

익명 식별자를 먼저 지우면 서버의 기존 기록을 식별하기 어려워질 수 있습니다. 서버 기록까지 삭제하려면 같은 앱·브라우저에서 앱 내 전체 삭제를 먼저 완료하세요.

6. 보호 조치

  • 운영 환경의 API 요청은 HTTPS 연결을 요구합니다.
  • 웹 익명 쿠키에는 HttpOnly·SameSite 속성을 적용합니다. 앱 설치 토큰은 앱 전용 저장소에서 고정된 네이티브 출처만 전송하며, 서버에는 두 식별자 모두 원문 대신 해시 소유 키를 사용합니다.
  • 데이터 변경 요청은 같은 출처인지 확인하고, 소유 키별·네트워크별 요청 횟수를 제한합니다.
  • 입력 길이와 형식을 검사하며, 비공개 이야기 규칙과 서버 비밀값을 클라이언트 응답에서 제외합니다.

어떠한 기술적 조치도 위험을 완전히 없애지는 못합니다. 보안 문제가 의심되면 공개 지원 연락처로 재현 절차만 보내고 비밀값이나 다른 이용자의 데이터는 보내지 마세요.

7. 이용자의 선택과 권리

  • 설정에서 기기 프로필과 환경 설정을 확인·변경할 수 있습니다.
  • 기록 화면에서 특정 저장 세션을 삭제할 수 있습니다.
  • 설정에서 기기 데이터와 현재 익명 식별자에 연결된 서버 플레이 데이터를 함께 삭제할 수 있습니다.
  • AI 캐릭터 응답의 신고 버튼으로 부적절한 응답을 서비스 안에서 신고할 수 있습니다.
  • OpenAI 동적 응답은 별도 선택 사항입니다. 설정에서 끄면 이후 대화 문맥의 제3자 AI 전송을 중단하고 서버 대체 문장으로 전환합니다.
  • 알림은 명시적으로 켠 경우에만 기기 권한을 요청하며, 앱 설정 또는 운영체제 설정에서 언제든 끌 수 있습니다.

로그인 계정이 없으므로 닉네임이나 지원 이메일 주소만으로 특정 서버 기록을 찾을 수 없습니다. 접근·삭제 문의에는 가능한 경우 같은 기기와 브라우저를 사용해 주세요.

8. 아동·청소년

서비스는 만 14세 이상 확인을 마친 이용자를 대상으로 합니다. 일부 이야기는 재난, 부상, 갈등과 같은 성숙한 소재를 포함합니다. 만 14세 미만인 경우 이용하지 마세요.

만 14세 미만 이용자의 정보가 처리되었다고 판단되면 지원 연락처로 알려 주세요. 익명 서비스 특성상 정확한 기록 식별을 위해 같은 브라우저에서 먼저 앱 내 삭제를 시도하는 것이 가장 확실합니다.

9. 변경 및 문의

처리 항목, AI 사업자, 보관 기간 또는 알림 방식이 달라지면 이 문서를 수정하고 시행일을 갱신합니다. 이용자 권리에 중대한 변경이 있다면 앱 안에서 알아보기 쉬운 방식으로 알릴 예정입니다.

서비스 운영 주체는 이 문서 상단에, 공개 문의 주소는 아래 지원 연락처에 표시합니다. Cloudflare와 OpenAI의 인프라를 사용하는 과정에서 데이터가 이용자의 거주 국가 밖에서 처리될 수 있으며, 해당 사업자의 계약상 보호 조치와 적용 법령을 따릅니다.