PRIVACY POLICY

두근봇 개인정보처리방침

두근봇이 어떤 Discord 데이터를 왜 처리하고, 얼마나 보관하며, 어디로 전송하는지 실제 서비스 동작을 기준으로 설명합니다.

시행일 2026년 7월 18일최종 수정 2026년 8월 1일
대시보드 로그인에는 Discord의 identifyguilds 권한만 사용합니다. 이메일 주소와 전화번호는 요청하거나 수집하지 않습니다.

1. 개인정보 처리자와 적용 범위

개인정보 처리자: 두근봇 운영자 바비

이 방침은 두근봇 Discord 앱, https://dugeunbot.com 웹 대시보드 및 두근봇이 직접 운영하는 연결 기능에 적용됩니다. Discord와 외부 API 제공자가 독립적으로 처리하는 정보에는 각 제공자의 개인정보 보호정책이 적용됩니다.

2. 개인정보의 처리 목적

  • Discord 사용자 식별, OAuth 로그인 세션 유지 및 서버별 권한 확인
  • 서버·채널별 봇 설정, TTS·음악·AI·이미지·내전·커뮤니티 기능 제공
  • 서버 관리자가 선택한 메시지·멤버·역할·채널·음성 이벤트 로그 제공
  • 메시지 수, TTS 사용량, 음성 채널 체류시간, 게임별 플레이 시간 등 서버 활동 통계 제공
  • 오류 분석, 요청 제한, 보안 사고 방지 및 서비스 안정성 개선
  • 문의, 열람·정정·삭제·처리정지 요청 처리

3. 처리하는 개인정보 항목과 수집 방법

구분처리 항목수집·처리 방법
Discord 기본 정보 사용자 ID, 사용자명·표시명, 아바타 등 identify 기본 프로필 필드 Discord OAuth2 로그인 또는 봇 명령·이벤트 수신
서버·채널 정보 서버 ID·이름·아이콘, 소유·권한 정보, 채널·메시지·역할·스티커·이모지 ID와 이름, 봇이 필요한 범위의 멤버·권한·음성 상태 Discord guilds OAuth 응답, Gateway 이벤트 및 Discord API
게임 활동 통계 서버 ID, 사용자 ID, Discord에 표시된 게임 이름(최대 100자), KST 일자, 플레이 시간(초) Discord Presence Update 이벤트 중 playing 활동을 게임 종료·전환 및 5분 주기로 집계
명령·기능 이용 명령어 이름과 입력 옵션, 실행 사용자·서버·채널 ID, 기능별 설정·결과·횟수·시각, TTS 목소리 설정, 즐겨찾기·최근 사용, 내전 참가·전적 등 슬래시 명령어, 버튼, 메시지, 대시보드 요청 처리 중 생성
메시지·로그 작성자 ID·사용자 태그, 서버·채널·메시지 ID, 메시지 본문(최대 1,800자), 첨부파일 URL, 수정·삭제 전후 내용, 이벤트 실행자·시각 서버 로그 기능 및 삭제·수정 로그 복구용 캐시
TTS·AI·이미지 TTS 대상 메시지·닉네임·음성 설정, 최근 AI 대화와 표시명, 요약 대상 대화, 사용자가 저장한 AI 기억·범위·만료 설정, 이미지 프롬프트·생성 설정 지정 채널 메시지, AI 호출, /기억추가, /요약, 이미지 생성 기능
웹 이용·운영 로그 대시보드 세션 토큰, OAuth 사용자·서버 목록 JSON, 디시콘 웹 패널의 무작위 단기 토큰·대상 서버/채널 ID·만료시각·남은 전송 횟수, 요청 IP(요청 제한용 메모리 처리), 오류·성능 로그에 포함된 서버·사용자·채널 ID 대시보드 접속, API 요청 및 서버 애플리케이션 로그
명령 사용 기록: 모든 슬래시 명령의 원문을 모아 두는 별도 통합 “명령어 히스토리” 테이블은 없습니다. 다만 명령 처리 순간 Discord가 제공하는 실행 문맥을 사용하고, TTS 사용량·내전 기록·최근 이모지·설정 변경처럼 해당 기능을 제공하는 데 필요한 기록과 오류 로그는 저장될 수 있습니다.

요청 IP는 공개 API의 과도한 호출을 막는 키로 프로세스 메모리에서 사용되며 두근봇 SQLite 데이터베이스에는 저장되지 않습니다. 다만 네트워크·호스팅 제공자의 보안 로그에는 별도 정책에 따라 접속 메타데이터가 남을 수 있습니다.

4. 개인정보 처리 및 보유 기간

데이터보관 기간 또는 삭제 기준
대시보드 OAuth 세션로그인 후 30일. 로그아웃하면 활성 세션을 즉시 삭제하며, 만료 세션은 다음 초기화·조회 시 정리합니다. Discord 액세스 토큰은 DB에 저장하지 않습니다.
디시콘 웹 패널 단기 세션개인 설치 앱은 발급 후 14분, 서버 패널은 1시간. 무작위 토큰과 전송 대상·남은 횟수는 프로세스 메모리에만 두며 만료 또는 봇 재시작 시 삭제합니다.
삭제·수정 로그 복구용 메시지 캐시저장 시점부터 7일. 메시지 삭제 이벤트 처리 시 해당 캐시를 바로 삭제하며, 만료 데이터는 시작 후 6시간마다 정리합니다.
TTS 임시 오디오일반 임시 파일은 재생 후 삭제하고, 비정상 종료로 남은 파일은 24시간이 지나면 정리합니다.
TTS 재사용 캐시고정 일수 대신 용량·개수 기준으로 오래 사용하지 않은 파일부터 삭제합니다. 짧은 자동 TTS는 최대 500개, 수동 TTS 캐시는 최대 400개 또는 200MB입니다.
AI 최근 대화 문맥두근봇 DB에 별도 대화방 기록으로 저장하지 않고 호출 시 Discord 채널 기록에서 읽습니다. AI 응답과 원문 메시지의 보관은 해당 Discord 채널 설정을 따릅니다.
사용자가 저장한 AI 기억/기억삭제로 삭제하거나 삭제 요청이 처리될 때까지. 지정한 만료일 이후에는 AI 응답에 사용하지 않지만, 실제 DB 행의 삭제는 /기억삭제 또는 운영자 처리로 완료됩니다.
통계·환경설정·기능 기록별도 기간이 코드에 설정되지 않은 TTS/메시지/음성/게임 일별 통계, 사용자 설정, 레벨·출석·경제, 내전·이모지·이미지 프리셋 등은 기능 제공 중 또는 삭제·초기화 요청 시까지 보관합니다.
운영 오류 로그장애·보안 점검과 서버 로그 관리에 필요한 기간. 고정 보관 일수는 애플리케이션 코드에 설정되어 있지 않으며, 목적 달성·삭제 요청·저장 공간 정책에 따라 정리합니다.
데이터베이스 백업최근 7개 일일 백업을 순환 보관합니다. 원본에서 삭제된 정보가 백업에 남아 있으면 최대 7일 뒤 순환 삭제됩니다.

관계 법령에 따라 보존할 의무가 있거나 분쟁·보안 사고 대응에 반드시 필요한 경우에는 해당 목적에 필요한 최소 항목만 별도 보관한 뒤 파기합니다.

5. TTS 데이터 처리

  1. 서버 관리자가 지정한 TTS 채널의 일반 메시지를 정리하여 Microsoft 온라인 음성 합성 서비스로 전송합니다. 이름 읽기나 음성 입·퇴장 알림이 켜져 있으면 Discord 표시명·닉네임도 합성 문장에 포함될 수 있습니다.
  2. TTS 목소리 프리셋·속도·톤은 Discord 사용자 ID와 함께 저장됩니다. 통계에는 서버 ID, 사용자 ID, 날짜, 낭독 횟수와 글자 수만 저장되며 TTS 원문은 통계 테이블에 저장하지 않습니다.
  3. 40자 이하의 짧은 자동 TTS와 수동 /tts 결과는 반복 생성 지연을 줄이기 위해 해시 이름의 오디오 파일로 캐시될 수 있습니다. 파일명에 원문이 직접 들어가지는 않지만 오디오 자체에는 합성된 내용이 포함됩니다.

6. AI 대화·요약·기억 처리

  • 일반 AI 대화: 현재 메시지와 같은 채널의 최근 대화(현재 포함 최대 8개), 표시명, 적용되는 AI 기억·서버 페르소나를 AI 제공자에게 전송합니다.
  • 대화 요약: 이용자가 고른 최근 메시지·시간 범위 또는 본인의 마지막 메시지 이후 대화를 읽습니다. 한 번에 최대 200개를 조회하고, 실제 전송할 대화 텍스트는 최신 내용 우선으로 최대 약 8,000자입니다.
  • AI 기억: 사용자가 직접 추가하거나 제안을 승인한 내용만 최대 200자·25개까지 저장합니다. 서버 범위 또는 전체 범위를 선택할 수 있습니다.
  • 대화초기화: /대화초기화는 그 시점 이전 메시지를 이후 AI 문맥에서 제외하는 인메모리 기준을 설정합니다. Discord 원본 메시지나 저장된 AI 기억을 삭제하는 기능은 아닙니다.

현재 운영 설정의 AI 대화·요약 1순위 제공자는 OpenRouter입니다. 장애나 사용량 제한이 발생하면 Google Gemini, Groq 순서로 같은 요청을 재시도할 수 있습니다.

7. 서버 로그와 통계 처리

로그 기능은 기본적으로 이벤트별로 꺼져 있으며 서버 관리자가 대시보드에서 로그 채널과 이벤트를 선택하여 켭니다. 다만 삭제·수정 로그 복구용 메시지 캐시는 로그 설정이 없는 서버에서도 기본적으로 생성될 수 있고, 서버 관리자가 “메시지 내용 저장”을 끄거나 채널·역할·사용자를 제외할 수 있습니다.

활성화할 수 있는 로그에는 메시지 삭제·수정·첨부 삭제, 초대, 멤버 입·퇴장·역할·닉네임·타임아웃·밴, 역할·채널·이모지 변경, 음성 채널 입·퇴장·이동이 포함됩니다. 로그 결과는 두근봇 중앙 DB에 장기 이력으로 다시 저장하지 않고 서버 관리자가 지정한 Discord 로그 채널에 Embed로 전송합니다. 전송된 로그의 보관·삭제 권한과 기간은 해당 Discord 서버와 Discord 정책을 따릅니다.

활동 통계에는 메시지 본문이 아니라 서버·채널·사용자 ID별 일일 메시지 수, TTS 횟수·글자 수, 음성 채널 체류시간, 스티커 사용량 등이 집계됩니다. 게임 통계는 Discord에 현재 활동으로 표시된 playing 게임 이름과 플레이 시간을 서버·사용자·KST 일자별로 기본 집계하며, 음악 감상·커스텀 상태·스트리밍 활동은 제외합니다. Discord에서 현재 활동 표시를 끄면 이후 게임 프레즌스가 봇에 전달되지 않습니다. 주간·연간 서버 랭킹과 로그인한 본인의 대시보드 게임 프로필에 집계 결과가 표시될 수 있습니다.

8. 외부 제공, 처리 위탁 및 국외 처리

두근봇은 기능 제공에 필요한 경우에만 다음 외부 서비스로 정보를 전송합니다. 운영 서버는 AWS 서울 리전에서 동작하며, 기능별 외부 제공자의 처리 위치에 따라 대한민국 외에서도 정보가 처리될 수 있습니다.

수신자·처리 위치전송 항목목적·시점보관 기준
Discord / 미국 등 OAuth 코드, 기본 프로필·서버 목록 요청, 봇 명령·응답·로그 Embed와 첨부 로그인, Discord 기능 제공 및 서버 로그 채널 전송 시 Discord의 개인정보 보호정책 및 해당 서버의 메시지 보관 설정
Amazon Web Services / 대한민국(서울) 두근봇 DB, 캐시, 애플리케이션·네트워크 처리 데이터 서비스 호스팅·저장·보안을 위해 지속 처리 이 방침의 항목별 보관 기간
Google Drive / 미국 등 두근봇 데이터베이스 일일 백업 파일 장애 복구를 위한 백업 시 전송 최근 7개 일일 백업을 순환 보관
OpenRouter 및 선택된 모델 제공자 / 미국 등 AI 대상 메시지·요약 대화, 표시명, 저장된 AI 기억·서버 페르소나 AI 답변 또는 요약을 요청할 때 API로 전송 요청 처리 및 OpenRouter와 선택된 모델 제공자의 서비스 계약·개인정보 정책에 따른 기간
Google Gemini / 미국 등 AI 대상 메시지·요약 대화, 표시명, 저장된 AI 기억·서버 페르소나 OpenRouter 요청 실패 후 AI 답변 또는 요약을 재시도할 때 전송 요청 처리 및 Google의 서비스 계약·개인정보 정책에 따른 기간
Groq / 미국 AI 대상 메시지·요약 대화, 표시명, 저장된 AI 기억·서버 페르소나 OpenRouter와 Google Gemini 요청 실패 후 AI 답변 또는 요약을 재시도할 때 전송 요청 처리 및 Groq의 서비스 계약·개인정보 정책에 따른 기간
Microsoft 온라인 음성 합성 / 미국 등 정리된 TTS 문장, 언어·목소리·속도·톤 설정 음성 파일을 합성할 때 전송 Microsoft 정책에 따른 요청 처리 기간. 생성된 오디오의 두근봇 캐시는 제4조 기준
NovelAI(Anlatan) / 미국 긍정·부정·캐릭터 이미지 프롬프트, 시드·해상도·모델 등 생성 설정 이미지 생성 기능을 사용할 때 API로 전송 NovelAI 정책에 따른 요청 처리 기간. 두근봇은 결과 전달 후 이미지를 별도 장기 보관하지 않음

음악·이모지 등 이용자가 선택한 기능에 따라 YouTube·Spotify 공개 메타데이터 서비스, Lavalink, DCInside 등의 API 또는 공개 리소스에 검색어·공개 링크·팩 번호가 전송될 수 있습니다. 두근봇은 이 요청에 Discord 사용자 ID를 의도적으로 포함하지 않습니다.

법령상 의무, 수사기관의 적법한 요청, 생명·안전에 대한 긴급한 위험 대응을 제외하고 위 목적과 무관하게 개인정보를 판매하지 않습니다.

9. 정보주체의 권리와 삭제 요청 방법

이용자는 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지 또는 동의 철회를 요청할 수 있습니다.

  • 대시보드 세션: 로그아웃하면 활성 세션이 삭제됩니다.
  • AI 기억: Discord에서 /기억보기로 확인하고 /기억삭제로 개별 또는 전체 삭제할 수 있습니다.
  • 게임 활동 통계: Discord의 현재 활동 표시를 끄면 이후 게임 프레즌스가 봇에 전달되지 않습니다. 저장된 본인 기록의 삭제는 아래 두근봇 GitHub 문의 페이지에서 요청할 수 있습니다.
  • 서버 설정·로그: 서버 관리자는 대시보드에서 메시지 내용 저장을 끄고, 로그 이벤트·채널을 해제하거나 설정을 초기화할 수 있습니다.
  • 그 밖의 기록: 두근봇 GitHub 문의 페이지에 “개인정보 문의”라고만 남겨 요청을 시작해 주세요. 운영자가 본인·서버 권한 확인과 비공개 정보 전달 방법을 안내합니다.
중요: 공개 GitHub 글에 Discord 사용자 ID, 서버 ID, 메시지 내용, 이메일, 토큰 등 개인정보나 비밀정보를 적지 마세요.

삭제 요청 시 요청자 본인 또는 적법한 대리인인지 확인하기 위해 최소한의 Discord 계정·서버 권한 확인을 요구할 수 있습니다. 다른 사람의 권리, 법적 보존 의무 또는 보안 조사와 충돌하지 않는 범위에서 지체 없이 처리 결과를 안내합니다.

10. 개인정보의 파기 절차와 방법

보유 기간이 끝나거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다. SQLite 데이터는 해당 행을 삭제하고, 캐시·임시파일은 파일 시스템에서 삭제합니다. 일일 백업에 남은 복사본은 최대 7일의 순환 주기가 끝나면 덮어쓰기 또는 삭제됩니다.

Discord 로그 채널로 전송된 메시지는 해당 서버 관리자가 Discord에서 삭제해야 할 수 있습니다. 외부 제공자에게 전송된 정보는 각 제공자의 삭제·보관 정책과 적법한 요청 절차를 따릅니다.

11. 개인정보의 안전성 확보 조치

  • HTTPS를 통한 대시보드·API 통신 및 OAuth 세션 쿠키의 Secure, HttpOnly, SameSite=Lax 적용
  • Discord OAuth 상태값 검증, 서버별 관리 권한 재확인, API 요청 크기·횟수 제한
  • Discord·AI·NovelAI 등 API 비밀키의 서버 환경변수 보관 및 브라우저 미노출
  • 메시지 캐시 7일 만료, 본문 1,800자 제한, 선택형 내용 저장·제외 규칙
  • 운영 데이터 접근 제한과 최근 7개 일일 백업의 순환 관리

인터넷 서비스의 특성상 절대적인 보안을 보장할 수는 없지만, 사고를 인지하면 피해 확산 방지와 관계 법령에 따른 통지·신고 등 필요한 조치를 합니다.

12. 개인정보처리방침의 변경

수집 항목, 외부 제공자 또는 보관 기간 등 중요한 내용이 변경되면 시행일과 변경 내용을 이 페이지에 게시합니다. 이용자 권리에 중대한 영향을 주는 변경은 가능한 범위에서 시행 전에 알립니다.

최근 변경 공고일 및 시행일: 2026년 8월 1일