리버티게임:개인정보 수집 게임: 두 판 사이의 차이

리버티게임, 모두가 만들어가는 자유로운 게임
(기존안)
 
잔글 (Senouis님이 리버티게임토론:개인정보 수집 게임/첨삭 문서를 넘겨주기를 만들지 않고 리버티게임:개인정보 수집 게임 문서로 이동했습니다: 2023년 9월 29일 통과 처리됨, 상위 토론 문서의 본문으로 이동)
 
(사용자 2명의 중간 판 4개는 보이지 않습니다)
1번째 줄: 1번째 줄:
{{지침}}
{{지침}}
'''[[리버티게임:세 원칙|리버티게임은 사악하지 않습니다.]]''' 리버티게임 산하의 모든 게임들은 사용자의 동의를 얻어 사용 중인 IP나 리버티게임 계정명을 개인정보로 수집할 수 있으며, 그 외의 개인정보를 비공개로 수집이 가능합니다. 이렇게 수집한 개인정보는 게임 제작자의 책임 하에 [http://www.law.go.kr/%EB%B2%95%EB%A0%B9/%EA%B0%9C%EC%9D%B8%EC%A0%95%EB%B3%B4%EB%B3%B4%ED%98%B8%EB%B2%95 대한민국 개인정보 보호법]에 따라 관리하여 정보주체의 권리를 보호하기 위해 노력하여야 합니다.
리버티게임은 일부 데이터는 [http://www.law.go.kr/%EB%B2%95%EB%A0%B9/%EA%B0%9C%EC%9D%B8%EC%A0%95%EB%B3%B4%EB%B3%B4%ED%98%B8%EB%B2%95 대한민국 개인정보 보호법]에 따라 관리되며 게임 제작자는 정보주체의 권리를 보호하기 위해 노력해야 합니다. 이 문서는 개인정보 혹은 사용자명을 처리하는 게임에 대한 규칙을 설명합니다.


== 개인정보 수집이란 ==
== DB 생성형 게임 ==
다음과 같은 경우 개인정보를 수집하는 게임으로 간주합니다.
일부 게임의 경우 게임에서 사용되는 세이브를 구현하기 위해 특정 문서에 사용자 플레이데이터가 저장될 수 있습니다. 대표적으로 [[위키낚시]]나 [[RPG in City]]가 이러한 게임에 속합니다. 하지만 위키 사용에 익숙하지 않은 사용자의 경우 플레이 데이터가 역사에 저장된다는 사실을 모를 수 있으며, 일부 사용자, 특히 로그인되지 않은 사용자의 경우 문서 수정 이력에 닉네임이 남는걸 원치 않아 할 수 있습니다. 따라서 이러한 게임을 생성하거나 사용할 때 아래와 같은 규칙을 지켜주셔야 합니다.
=== 게임 개발자 ===
* 게임 플레이 데이터가 플레이어의 수동 편집 혹은 스크립트를 이용한 자동편집에 의해 문서 역사에 기록될 시, '''데이터 생성을 위해 사용자의 닉네임이, 비로그인 사용자의 아이피가 문서의 편집 역사에 남게 되는 사실을 고지'''해야 합니다.
=== 플레이어 ===
* 플레이 기록을 삭제하고 싶을 경우엔, 게임별로 특별한 플레이데이터 삭제 절차가 없을 경우, 아래의 규칙을 따르면 됩니다.
*# 모든 플레이어의 플레이 데이터가 한 문서가 담긴 경우, 자신의 기록만 수동 편집으로 삭제 해 주세요.
*# 문서 하나에 자신의 플레이 데이터 이외의 컨텐츠가 없는 경우, <nowiki>{{ㅆ|플레이 데이터 삭제}}</nowiki>를 남겨주세요.


* 계정 생성형 게임: 특정 리버티게임 사용자가 주로 접근하게 되는 하위 문서, 이하 '계정'을 생성하는 형태의 게임입니다. [[위키낚시]]나 [[RPG in City]]가 대표적인 예시입니다.
== 개인정보 수집이 필요한 게임 ==
게임 개발자가 적절하게 처리해야 할 민감한 정보와 이에 대한 처리 방법을 기술한 문단입니다. 리버티게임 사이트 내에 문서저장 형식으로 게시되는 사용자 계정명과 비로그인 사용자의 아이피는 게임 개발자가 다루어야 할 개인정보로 취급하지 않습니다.
=== 정의 ===
* 검증된 알고리즘으로 암호화 : {{주석|미국 표준 기술 연구소에서 검증된 단방향 알고리즘|예: SHA-2, SHA-3, bcrypt, Argon2, scrypt}}으로 암호화 된 아래에 해당하는 정보
* 문서저장 형태로 게시 : 사용자에게 직접 문서를 편집하게 하거나 미디어위키 api 등의 수단을 이용해 리버티게임 내에서 편집이력이 남게 하며, 제목, 편집요약, 내용에 특정 정보를 게시하게끔 하는 행위
=== 수집 할 수 있는 정보 ===
==== 이메일, ajax와 같은 수단으로 리버티게임 사이트 이외의 곳에 게시되거나 전송되는 경우 ====
* 비로그인 사용자의 뒤 여섯자리가 마스킹된 아이피 (예: 114.200..***.*** )
* 로그인된 사용자의 계정명
* 검증된 알고리즘으로 암호화된 로그인/비로그인 사용자의 아이피


이외에도 개인정보를 수집하는 게임이 있을 수 있습니다. [[투표 게임]] 역시 개인정보를 수집하는 게임입니다. 개인정보 수집을 하는지 하지 않는지 애매모호한데 규정 위반이 의심될 경우, [[리버티게임:발전소|발전소]]로 보내져서 판단을 받을 수 있습니다.
==== 리버티게임 사이트 내에서 문서저장 형태로 게시되는 경우 ====
* 검증된 알고리즘으로 암호화된 로그인 사용자의 아이피


리버티게임은 미디어위키 기반 사이트이며, 미디어위키는 개인정보 보관에 적합하지 않은 플랫폼이므로, 비공개로 수집한 개인정보는 [[리버티게임:플러그인|플러그인]]을 통해 다른 곳에 해시값으로 저장해놓는 것이 안전합니다. 해시값으로 리버티게임에 저장할 있으나, 무차별 대입에 취약할 있으며, 평문으로 리버티게임에 저장할 경우 공개 수집으로 간주되어 규정 위반이 될 수 있습니다.
=== 수집 할 수 없는 정보 ===
* 아래에 해당하는 평문, 혹은 암호화 된 아래에 해당하는 정보
** '''주민등록번호 등의 고유식별정보'''
** '''전화번호, 이메일 주소와 같은 개인을 특정 할 있는 정보'''
** 평문, 수집 할 있는 정보에 기재되지 않은 수단으로 암호화 된 IP 정보


=== 수집 가능한 개인정보 ===
=== 개인정보 취급 방침 작성 ===
리버티게임 산하 게임들이 수집을 할 수 있는 개인정보는 다음과 같습니다.
 
* 공개 수집 가능: 리버티게임 계정명, 비 로그인 이용자의 사용 IP
* 비공개 수집 가능: 법적 민감정보, 고유식별 정보를 제외한 모든 개인정보
 
물론 여기에 수집이 가능하다고 나와있다고 모두 수집이 가능한 것은 아니며, 게임 운영과 연관이 있어야 합니다.
 
== 개인정보 취급 방침 작성 ==
개인정보를 수집하는 게임은 개인정보 취급 방침을 작성하여야 합니다. 이 방침에 반드시 들어가야 할 내용은 다음과 같습니다.
개인정보를 수집하는 게임은 개인정보 취급 방침을 작성하여야 합니다. 이 방침에 반드시 들어가야 할 내용은 다음과 같습니다.
* 수집하는 개인정보
* 수집하는 개인정보
* 수집하는 이유
* 수집하는 이유
* 보유기간
* 보유기간
* 수집하는 개인정보의 공개여부
* 개인정보 처리 책임자와 그 연락처
* 개인정보 처리 책임자와 그 연락처
**공개 가능한 정보만 수집한다면 '특수:이메일보내기'로 대체 가능합니다.


작성하기 곤란하시다면, [[투표 게임/개인정보 처리 방침|이 예시]]를 참고하시거나, 인터넷 곳곳에 개인정보 처리 방침이 많으므로 그것들을 참고하셔서 게임에 맞게 작성하시면 됩니다.
작성하기 곤란하시다면, [[투표 게임/개인정보 처리 방침|이 예시]]를 참고하시거나, 인터넷 곳곳에 개인정보 처리 방침이 많으므로 그것들을 참고하셔서 게임에 맞게 작성하시면 됩니다.


이 취급방침은 적절한 곳에 접근이 어렵지 않은 곳에 있어야 하며, 특히 정보 수집 직전, 계정 생성형 게임의 경우 '계정' 생성 직전에는 반드시 접근을 가능케 하여 정보주체가 합리적으로 판단할 수 있도록 해야합니다. 이를 위해 [[틀:개인정보]]를 활용할 수 있습니다.
=== 규정 위반 게임 처리 ===
 
다음과 같은 경우, [[리버티게임:발전소|발전소]]로 보내져서 총의에 의해 처리됩니다.
== 규정 위반 게임 처리 ==
* 개인정보 수집을 하는지 아닌지 애매모호한데 규정 위반이 의심될 경우
다음과 같은 경우, [[리버티게임:발전소|발전소]]로 보내져서 처리를 하게 됩니다.
* 정도가 지나친 개인정보 수집을 하고 있다고 판단될 경우
 
*개인정보 수집을 하는지 아닌지 애매모호한데 규정 위반이 의심될 경우
*정도가 지나친 개인정보 수집을 하고 있다고 판단될 경우


규정 위반이 명백하거나, 발전소를 통해 규정 위반으로 판명될 경우 권고를 받을 수 있습니다. 이 권고를 받은 제작자는 게임 수정, 과도한 개인정보 파기 등의 적절한 조치를 취하여야 하며, 이런 조치가 이뤄지지 않을 경우 게임이 삭제될 수도 있습니다.
규정 위반이 명백하거나, 발전소를 통해 규정 위반으로 판명될 경우 권고를 받을 수 있습니다. 이 권고를 받은 제작자는 게임 수정, 과도한 개인정보 파기 등의 적절한 조치를 취하여야 하며, 이런 조치가 이뤄지지 않을 경우 게임이 삭제될 수도 있습니다.


고의적으로 개인정보를 불법 수집할 경우 차단 사유가 될 수 있으며, 민형사상 책임을 질 수 있습니다.
고의적으로 개인정보를 불법 수집할 경우 차단 사유가 될 수 있으며, 대한민국 법률 체계에 따른 민형사상 책임을 질 수 있습니다.


== 같이 보기 ==
== 같이 보기 ==

2023년 9월 29일 (금) 20:51 기준 최신판

Blue check.svg
이 문서는 리버티게임의 공식적인 지침입니다.
이 문서에서 언급되는 지침들은 리버티게임의 품질을 제어하기 위한 것들로, 가능하면 따라야 합니다. 그러나 공식 정책은 아니므로 상식과 상황에 따라서는 예외가 있을 수 있습니다. 이 문서의 내용을 편집할 때에는 그 내용에 대해 사용자들이 동의하는지를 확인해 주세요. 내용에 의문이 있다면 우선 토론란을 활용하시기 바랍니다.

리버티게임은 일부 데이터는 대한민국 개인정보 보호법에 따라 관리되며 게임 제작자는 정보주체의 권리를 보호하기 위해 노력해야 합니다. 이 문서는 개인정보 혹은 사용자명을 처리하는 게임에 대한 규칙을 설명합니다.

DB 생성형 게임[원본 편집]

일부 게임의 경우 게임에서 사용되는 세이브를 구현하기 위해 특정 문서에 사용자 플레이데이터가 저장될 수 있습니다. 대표적으로 위키낚시RPG in City가 이러한 게임에 속합니다. 하지만 위키 사용에 익숙하지 않은 사용자의 경우 플레이 데이터가 역사에 저장된다는 사실을 모를 수 있으며, 일부 사용자, 특히 로그인되지 않은 사용자의 경우 문서 수정 이력에 닉네임이 남는걸 원치 않아 할 수 있습니다. 따라서 이러한 게임을 생성하거나 사용할 때 아래와 같은 규칙을 지켜주셔야 합니다.

게임 개발자[원본 편집]

  • 게임 플레이 데이터가 플레이어의 수동 편집 혹은 스크립트를 이용한 자동편집에 의해 문서 역사에 기록될 시, 데이터 생성을 위해 사용자의 닉네임이, 비로그인 사용자의 아이피가 문서의 편집 역사에 남게 되는 사실을 고지해야 합니다.

플레이어[원본 편집]

  • 플레이 기록을 삭제하고 싶을 경우엔, 게임별로 특별한 플레이데이터 삭제 절차가 없을 경우, 아래의 규칙을 따르면 됩니다.
    1. 모든 플레이어의 플레이 데이터가 한 문서가 담긴 경우, 자신의 기록만 수동 편집으로 삭제 해 주세요.
    2. 문서 하나에 자신의 플레이 데이터 이외의 컨텐츠가 없는 경우, {{ㅆ|플레이 데이터 삭제}}를 남겨주세요.

개인정보 수집이 필요한 게임[원본 편집]

게임 개발자가 적절하게 처리해야 할 민감한 정보와 이에 대한 처리 방법을 기술한 문단입니다. 리버티게임 사이트 내에 문서저장 형식으로 게시되는 사용자 계정명과 비로그인 사용자의 아이피는 게임 개발자가 다루어야 할 개인정보로 취급하지 않습니다.

정의[원본 편집]

  • 검증된 알고리즘으로 암호화 : 미국 표준 기술 연구소에서 검증된 단방향 알고리즘예: SHA-2, SHA-3, bcrypt, Argon2, scrypt으로 암호화 된 아래에 해당하는 정보
  • 문서저장 형태로 게시 : 사용자에게 직접 문서를 편집하게 하거나 미디어위키 api 등의 수단을 이용해 리버티게임 내에서 편집이력이 남게 하며, 제목, 편집요약, 내용에 특정 정보를 게시하게끔 하는 행위

수집 할 수 있는 정보[원본 편집]

이메일, ajax와 같은 수단으로 리버티게임 사이트 이외의 곳에 게시되거나 전송되는 경우[원본 편집]

  • 비로그인 사용자의 뒤 여섯자리가 마스킹된 아이피 (예: 114.200..***.*** )
  • 로그인된 사용자의 계정명
  • 검증된 알고리즘으로 암호화된 로그인/비로그인 사용자의 아이피

리버티게임 사이트 내에서 문서저장 형태로 게시되는 경우[원본 편집]

  • 검증된 알고리즘으로 암호화된 로그인 사용자의 아이피

수집 할 수 없는 정보[원본 편집]

  • 아래에 해당하는 평문, 혹은 암호화 된 아래에 해당하는 정보
    • 주민등록번호 등의 고유식별정보
    • 전화번호, 이메일 주소와 같은 개인을 특정 할 수 있는 정보
    • 평문, 수집 할 수 있는 정보에 기재되지 않은 수단으로 암호화 된 IP 정보

개인정보 취급 방침 작성[원본 편집]

개인정보를 수집하는 게임은 개인정보 취급 방침을 작성하여야 합니다. 이 방침에 반드시 들어가야 할 내용은 다음과 같습니다.

  • 수집하는 개인정보
  • 수집하는 이유
  • 보유기간
  • 수집하는 개인정보의 공개여부
  • 개인정보 처리 책임자와 그 연락처

작성하기 곤란하시다면, 이 예시를 참고하시거나, 인터넷 곳곳에 개인정보 처리 방침이 많으므로 그것들을 참고하셔서 게임에 맞게 작성하시면 됩니다.

규정 위반 게임 처리[원본 편집]

다음과 같은 경우, 발전소로 보내져서 총의에 의해 처리됩니다.

  • 개인정보 수집을 하는지 아닌지 애매모호한데 규정 위반이 의심될 경우
  • 정도가 지나친 개인정보 수집을 하고 있다고 판단될 경우

규정 위반이 명백하거나, 발전소를 통해 규정 위반으로 판명될 경우 권고를 받을 수 있습니다. 이 권고를 받은 제작자는 게임 수정, 과도한 개인정보 파기 등의 적절한 조치를 취하여야 하며, 이런 조치가 이뤄지지 않을 경우 게임이 삭제될 수도 있습니다.

고의적으로 개인정보를 불법 수집할 경우 차단 사유가 될 수 있으며, 대한민국 법률 체계에 따른 민형사상 책임을 질 수 있습니다.

같이 보기[원본 편집]