1. 적용 범위와 운영 주체
이 방침은 siya-soft.com 공식 웹사이트, 시야-Guard와 올비전 제품군에 적용됩니다. 올비전에 관한 기능·처리·보관 설명은 현재 제공되는 최신 기능을 기준으로 합니다. 각 디스코드 서버 관리자가 별도로 수집하거나 공개하는 정보에는 그 서버의 방침이 적용됩니다.
개인정보 처리와 고충 처리는 개인 프로젝트 시야소프트.Lab 운영자가 담당합니다. 문의와 권리 행사는 https://siya-soft.com/support에서 접수합니다. 서비스는 현재 이용료를 부과하지 않으며, 프로젝트 명칭은 별도 법인 등록을 뜻하지 않습니다.
2. 처리 목적과 항목
시야-Guard는 디스코드 OAuth에서 identify 범위만 요청하며 이메일, 비밀번호, OAuth 액세스 토큰 또는 갱신 토큰을 데이터베이스에 저장하지 않습니다. 원본 IP와 원본 User-Agent도 시야-Guard SQLite 데이터베이스에 저장하지 않습니다.
올비전은 기능이 꺼져 있거나 서버 관리자가 해당 기능을 설정하지 않은 범위의 메시지를 그 기능의 목적으로 분석하지 않습니다. 서버 활동 기록과 반복 스팸 탐지처럼 AI를 사용하지 않는 기능도 설정된 범위의 메시지 내용 또는 첨부 정보를 처리할 수 있으며, 외부 AI 서비스에는 해당 AI 기능에 필요한 내용만 전송합니다.
올비전은 외부 AI 서비스의 오류를 안전하다는 판정으로 바꾸지 않습니다. AI 기능에 민감정보, 비밀값이나 공개되면 안 되는 내용을 입력하지 마세요.
| 서비스 | 처리 항목 | 목적 |
|---|---|---|
| 공식 웹사이트 | 접속 IP, 요청 시각, 브라우저·기기 정보 등 전송에 필요한 접속 정보 | 페이지 전송, 장애 대응, 보안과 악용 방지 |
| 시야-Guard 인증 | 디스코드 서버·사용자 ID, 계정 생성 후 경과 일수, 인증 결과, 위험 점수, IP와 User-Agent의 해시 | 인증을 시작한 계정과 완료한 계정의 일치 확인, 대체 계정 악용 신호 검토, 관리자 확인 |
| 시야-Guard 설정 | 서버·역할·채널 ID, 설정을 변경한 관리자 ID와 시각, 허용 목록 사용자 ID, 관리자가 입력한 화면 제목·설명·버튼 문구·색상 | 인증 역할과 관리자 화면 구성, 허용 목록 및 역할 보호 |
| 올비전 기본·보안 기능 | 서버·사용자·역할·채널·메시지 ID, 기능이 켜진 범위의 메시지 내용과 첨부 파일 정보, 명령 입력, 관리자가 입력한 알람·공지·사고 보고·설정 문구, 제재와 보안 기록 | 명령 실행, 권한 확인, 서버 활동 기록, 스팸·레이드·테러 감지, 알림·공지, 보안 감사와 중복 조치 방지 |
| 올비전 판사·도우미 등 AI 기능 | 기능이 켜진 범위에서 선택된 메시지 내용, 첨부 이미지, 지시문, 판정·생성 결과와 사용량 제한 정보 | 서버 규칙 위반 분석, 운영자 요청 처리, 보안 브리핑, 오탐 복구와 중복 조치 방지 |
3. 보관과 삭제
올비전을 서버에서 제거하면 3일 뒤 서버 데이터 정리가 예약됩니다. 3일 안에 다시 추가하면 예약이 취소되며, 정리 실패 시 다음 처리에서 다시 시도할 수 있습니다. 서버 소유자 또는 소유자가 /관리-명령권한으로 추가 허용한 사용자·역할은 /운영-서버초기화로 즉시 정리를 요청할 수 있습니다.
올비전 사용자는 /정보-내정보관리에서 현재 서버에 연결된 사용자 특정 데이터와 삭제 가능 여부를 확인하고 삭제를 요청할 수 있습니다. 시야-Guard와 웹사이트 관련 요청은 https://siya-soft.com/support에서 접수합니다.
법령상 보존 의무, 진행 중인 보안 사고 조사 또는 중복 제재 방지처럼 즉시 삭제하면 다른 이용자의 권리를 해칠 수 있는 경우에는 필요한 범위와 기간에 한해 보존할 수 있습니다.
| 항목 | 현재 기준 |
|---|---|
| 시야-Guard 인증 세션 | 5분 뒤 사용할 수 없으며, 만료 행은 이후 관련 요청을 처리할 때 정리 |
| 시야-Guard 결과 확인 세션 | 30분 뒤 사용할 수 없으며, 만료 행은 이후 관련 요청을 처리할 때 정리 |
| 시야-Guard 웹 관리자 로그인 상태 | 최대 8시간 |
| 시야-Guard 인증 기록 | 위험 산정에는 최근 365일만 사용하며, 그보다 오래된 기록은 서비스 시작과 새 인증 기록 저장 시 정리 |
| 시야-Guard IP 평판 캐시 | 조회 결과는 기본 24시간 동안 재사용합니다. 만료 후 조회에는 사용하지 않지만, 만료 행은 같은 해시의 갱신 또는 운영자 정리 전까지 남을 수 있습니다. |
| 시야-Guard 서버 설정과 허용 목록 | 관리자가 항목을 변경·제거하거나 운영자가 삭제할 때까지. 봇이 서버에서 나간 사실만으로 현재 자동 삭제되지는 않습니다. |
| 올비전 실시간 감지 정보 | 각 감지 시간 범위, 재실행 대기 시간, 진행 중 작업이 끝나거나 서비스가 다시 시작될 때까지 |
| 올비전 AI 분석 임시 저장 결과 | 기본 3시간 동안 재사용하며 그 뒤에는 판정에 사용하지 않습니다. 같은 항목을 다시 분석하거나 서버별 5,000건을 넘겨 오래된 항목을 정리하거나 서버 데이터를 정리할 때 삭제되며, 그 전까지 저장소에 남을 수 있습니다. |
| 올비전 자동 조치 중복 방지 기록 | 중복 실행 여부를 판단할 때에는 7일까지만 사용합니다. 지난 기록은 같은 메시지를 다시 처리하거나 관련 기능 또는 서버 데이터를 정리할 때 삭제되므로 활동이 없으면 7일보다 오래 저장소에 남을 수 있습니다. |
| 올비전 도우미 일일 사용량 기록 | 일일 제한은 다음 한국 표준시 자정에 초기화됩니다. 기록은 그로부터 36시간 뒤 만료되며, 다음 사용량 확인 또는 서비스가 다시 시작될 때 정리됩니다. |
| 올비전 보안 운영 기록과 보고서 | 보안 이벤트는 최대 1,000건, 보안 브리핑·점검·사고 보고·파트너 알림은 종류별 최대 200건까지 보관합니다. 정해진 보관 기간은 없으며 새 기록이 한도를 넘으면 오래된 기록부터 교체되고 서버 데이터 정리 시 삭제됩니다. |
| 올비전 보안 운영 제외·파트너 설정 | 별도 건수나 기간 제한 없이 관리자가 변경하거나 서버 데이터 정리가 끝날 때까지 |
| 올비전의 그 밖의 서버 설정·기록 | 관리자가 변경·초기화하거나, 봇 제거 뒤 예약된 서버 데이터 정리가 끝날 때까지 |
| 올비전 이전 버전 호환 데이터 | 이전 버전 지원이 끝날 때까지 일부 사용자 ID와 과거 서버 설정·집계가 남을 수 있습니다. 일부는 현재 예약된 서버 데이터 정리 대상이 아니며, 사용자별 삭제 대상에서 제외되는 항목은 /정보-내정보관리에서 보존 사유와 함께 표시됩니다. |
4. 외부 서비스와 국외 처리 가능성
서비스 제공 과정에서 아래 외부 서비스로 정보가 전송되거나 그 인프라를 통과할 수 있습니다. 전송은 해당 기능을 요청하거나 관련 이벤트가 발생할 때 암호화된 인터넷 연결로 이루어집니다. 실제 처리 위치와 보관 기간은 공급자 계정, 계약, 기능과 정책에 따라 달라질 수 있으므로 연결된 공식 정책을 함께 확인해야 합니다.
Discord와 Cloudflare 처리는 계정 연동, 봇 기능과 웹 전송에 필요하므로 거부하면 해당 기능을 제공하기 어렵습니다. proxycheck.io 조회를 원하지 않으면 인증을 진행하지 않고 서버 관리자에게 대체 절차를 요청할 수 있습니다.
올비전의 판사 AI 기능은 서버 관리자가 켜고 끌 수 있습니다. 판사에 사용할 AI 서비스는 운영자가 정하며, 개정일 현재 Gemini를 사용합니다. 도우미와 보안 운영 등 다른 AI 기능은 판사 설정과 별도로 운영될 수 있습니다.
| 외부 서비스 | 전송·처리 항목 | 조건·방법과 목적 | 보관 기준·확인 경로 |
|---|---|---|---|
| Discord | 계정·서버·사용자·역할·채널·메시지와 명령 관련 정보 | OAuth, 명령 또는 디스코드 이벤트 발생 시 TLS 전송 / 계정 확인과 봇 기능 제공 | Discord 계정 설정과 보존 정책에 따름 / https://discord.com/privacy/policy/ |
| Cloudflare | 접속 IP, 요청 정보와 전송 트래픽 | 웹 요청 때 TLS 전송 / 도메인 연결, 페이지 전송과 보안 | 고객 로그 등은 Cloudflare 정책과 계약상 지시에 따름 / https://www.cloudflare.com/policies/privacy/ |
| proxycheck.io | 시야-Guard 인증 요청의 원본 IP | 공개 IP의 위험 신호 조회가 켜진 인증 때 TLS 전송 / VPN·프록시 신호 확인 | 제출한 IP를 기록·저장하지 않도록 설정해 조회하며 조회 유형과 결과 정보는 남을 수 있음 / https://proxycheck.io/gdpr/ |
| OpenAI API | OpenAI가 선택된 AI 기능의 메시지, 이미지, 지시문과 생성 결과 | 해당 AI 기능 호출 때 TLS 전송 / 메시지 분석과 운영 보조 | API 입력은 명시적 동의가 없으면 모델 학습에 쓰지 않으며 기본 악용 방지 로그는 최대 30일입니다. 기능·계약별 예외는 공식 표에 따릅니다. / https://developers.openai.com/api/docs/guides/your-data |
| Google Gemini API | Gemini가 선택된 AI 기능의 메시지, 이미지, 지시문과 생성 결과 | 해당 AI 기능 호출 때 TLS 전송 / 메시지 분석 | 공식 약관은 무상 서비스의 제품 개선·사람 검토 가능성과 유상 서비스의 제한된 안전 로그 처리를 구분합니다. 적용되는 계정·지역 조건은 운영 계정 설정과 공식 약관에 따릅니다. / https://ai.google.dev/gemini-api/terms |
5. 쿠키와 자동 수집
공식 제품군 소개와 소식 페이지는 자체 광고 또는 맞춤형 행태 추적 쿠키를 사용하지 않습니다. Cloudflare는 전송과 보안에 필요한 접속 정보를 처리하거나 필수 쿠키를 사용할 수 있습니다.
시야-Guard 웹 관리자 화면은 로그인 유지와 요청 위조 방지를 위해 Secure, HttpOnly, SameSite=Lax 속성의 서명된 세션 쿠키를 사용합니다. 쿠키에는 서버 ID, 관리자 사용자 ID, 만료 시각과 위조 방지 값이 포함될 수 있으며 최대 8시간 뒤 만료됩니다.
올비전은 개정일 현재 별도의 웹 관리 화면을 제공하지 않아 올비전 로그인 또는 관리 화면용 쿠키를 발급하지 않습니다.
6. 안전성 확보 조치
어떠한 기술적 조치도 모든 침해나 장애를 완전히 막는다고 보장할 수는 없습니다. 사고를 확인하면 영향 범위를 파악하고 필요한 차단, 복구, 통지와 재발 방지 조치를 진행합니다.
- 웹 요청과 외부 API 통신에 HTTPS를 사용합니다.
- 비밀값과 운영 데이터는 공개 저장소에 넣지 않고 운영 서버 접근 권한을 제한합니다.
- 시야-Guard는 원본 네트워크·브라우저 정보를 저장하는 대신 서비스 전용 비밀키로 만든 해시를 저장합니다.
- 올비전은 지원되는 민감 설정을 암호화하고, 사용자가 자신의 정보를 확인·삭제할 수 있는 절차와 서버별 데이터 정리 절차를 운영합니다.
- 자동 제재 전 현재 권한과 대상을 다시 확인하고 중복 실행을 제한합니다.
7. 이용자의 권리와 문의
- 본인 정보의 열람, 정정, 삭제, 처리 정지와 설명을 요청할 수 있습니다.
- 올비전에서는 /정보-내정보관리로 현재 서버의 항목을 먼저 확인할 수 있습니다.
- 추가 요청과 시야-Guard 요청은 https://siya-soft.com/support에서 접수합니다. 본인 확인을 위해 디스코드 사용자 ID와 서버 ID 등 최소한의 정보를 확인할 수 있습니다.
- 개인정보 침해 상담은 개인정보침해신고센터 118 또는 개인정보분쟁조정위원회 1833-6972에서도 받을 수 있습니다.
8. 연령 제한
서비스는 생년월일이나 법정대리인 동의 여부를 직접 확인하지 않습니다. 이용자는 디스코드가 정한 국가별 최소 연령과 관련 법령을 충족해야 하며, 별도 확인이 필요한 이용자를 수용하는 서버 관리자는 자체 절차를 마련해야 합니다.
Gemini API의 현행 공식 약관은 API 사용자가 18세 이상이어야 하고, 18세 미만을 대상으로 하거나 18세 미만이 접근할 가능성이 있는 서비스를 허용하지 않는다고 정합니다. 현재 올비전은 이용자 나이를 직접 확인하지 않습니다. 따라서 운영자는 실질적인 18세 이상 접근 통제를 마련하거나 그 전에는 Gemini 판사 기능 사용을 중단해야 합니다. 서버 관리자는 18세 미만이 접근할 가능성이 있는 범위에서 판사 AI 기능을 꺼야 하지만, 이 설정만으로 운영자의 공급자 약관상 의무가 대체되지는 않습니다.
9. 변경 안내와 작성 기준
기능, 공급자, 보관 기준 또는 법령이 바뀌면 이 방침을 실제 처리와 함께 갱신합니다. 이용자 권리에 중대한 영향을 주는 변경은 공식 홈페이지 소식 또는 https://siya-soft.com/support에서 알립니다.
개인정보보호위원회 개인정보 처리방침 작성지침(2026.4.)을 작성할 때 참고했습니다. 지침을 참고했다는 사실이 법률 준수나 완전성을 보증하지는 않습니다.
공식 지침: https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS217&mCode=&nttId=12018