리버티게임토론:개인정보 수집 게임

리버티게임, 모두가 만들어가는 자유로운 게임
Senouis (토론 | 기여)님의 2023년 9월 29일 (금) 20:54 판 (→‎사용자이름도 개인정보로 간주해야될까요?: 마지막 알림)
(차이) ← 이전 판 | 최신판 (차이) | 다음 판 → (차이)

사용자이름도 개인정보로 간주해야될까요?[원본 편집]

리버티위키에서 다루는 개인정보의 주체가 미라헤이즈의 서비스가 한국 서버로 이관되면서 개인정보 보호에 대한 이슈가 더욱 중요해졌습니다. 다만 사용자명과 해당 사용자의 플레이데이터가 과연 개인정보인지에 대해서는 한번 더 재고해야될 필요성을 느낍니다. 즉, 사용자의 게임 플레이 내역이나 사용자 이름과 같은 정보는 다른 사용자에게 공개되지만 이것만으로는 개인을 특정 할 수 없기에 이것은 개인정보 침해에 해당하지 않는다고 생각합니다.

실제로도, 커뮤니티 사이트에서 게시물이나 댓글을 작성할 때, 사용자 이름이 공개되지만, 이 정보만으로는 작성자의 실제 신원을 알 수 없습니다. 그렇기에 대부분의 사이트에서는 게시글을 작성하면 사용자명이 공개된다는것을 개인정보 취급방침에 명시하지 않으며, 이런 사이트에 처벌또한 가해지지 않습니다.

백괴게임에서 리버티게임으로 올라오는 동안 여러 정책이 추가되며 사용자가 게임을 만들기 위해 염두에 두어야 사항이 점점 많아지고 있습니다. 그렇기에 개인정보 보호를 중요시하는 한편, 대한민국 법률이 규정하는 것 외에 규칙을 두고 의무를 부여하는것은 사용자들의 참여를 저해할 수 있음을 인지 할 필요가 있습니다.

지침에서 수정하고 싶은 바는 아래와 같습니다.

  • 리버티게임 계정명을 개인정보로 취급하는 표현 삭제
  • 계정생성 게임에서 계정명만을 공개적으로 수집한다고 간주되는 경우 개인정보 취급 방침 작성의 의무 작성 사항 간소화
    • 플레이데이터와 사용자명은 문서에 저장된다고 사용자에게 고지 필요
  • 계정생성형 게임에서 사용자의 고유식별정보 혹은 로그인 사용자의 ip를 작성하게 유도해서는 안된다는 내용 명시

제가 놓치고 있는 사항이 있을 수 있으므로 자유롭게 의견을 내어주시면 감사드리겠습니다. --BANIP (토론) 2023년 7월 8일 (토) 06:38 (KST)답변[답변]

제가 생각해보아도 계정명이 실명이 아닌 이상 이름에서 벗어난 고유의 계정명을 개인정보라고 보기는 약간 어려운 것 같습니다.--Chabiytb0792 (토론/기여/관련링크) 2023년 7월 8일 (토) 08:18 (KST)답변[답변]

참고[원본 편집]

총의[원본 편집]

Symbol support vote.svg찬성: 계정명 폐기가 될 경우 RPG in City 같은 게임은 개인정보 처리 방침에 대해 대문에다 훨씬 간략하게 설명할 수 있을 것 같네요. --Senouis(토론장, 기여) 2023년 7월 18일 (화) 16:46 (KST)답변[답변]
Symbol support vote.svg찬성--Chabiytb0792 (토론/기여/관련링크) 2023년 7월 18일 (화) 17:38 (KST)답변[답변]
Symbol support vote.svg찬성 실명 또는 IP가 아니라 별명이라면 전혀 문제가 없겠네요. --명진 (토론) 2023년 7월 19일 (수) 00:09 (KST)답변[답변]
Symbol support vote.svg찬성 닉네임이면 별다른 문제는 없을겁니다. 다만 생일같이 일부 개인정보가 들어가는 계정명은 약간 주의가 필요할 것 같네요--오니츠카 (토론) 2023년 7월 19일 (수) 00:41 (KST)답변[답변]
본인이 실명이나 생일을 별명으로 사용하는 건 그걸 사용하는 본인이 책임지는 게 맞습니다. 단 삭제 요구 시에는 그에 따를 필요는 있을 겁니다. --명진 (토론) 2023년 7월 19일 (수) 01:20 (KST)답변[답변]
Symbol support vote.svg찬성 다만 폐기할 수 있다는 점은 명시하는 게 맞겠습니다. --Regurus (토론) 2023년 7월 19일 (수) 14:27 (KST)답변[답변]
Symbol support vote.svg찬성 위의 오니츠카님과 명진님 의견 관련해서, 생일이나 실명 등 개인정보를 계정명에 사용할 경우 불이익을 얻을 수 있다는 점을 {{계정 만들기 권고}} 및 특수:계정만들기에 기재하는 게 좋겠습니다. — Malgok1 (토론·기여) 2023년 7월 19일 (수) 14:31 (KST)답변[답변]
계정명 지침에 관련한 권고 사항을 적어놓는 것도 괜찮은 방법일 것 같네요. --Regurus (토론) 2023년 7월 19일 (수) 14:33 (KST)답변[답변]

Crystal multimedia.png 총의가 현 시점에서 만장일치 찬성으로 나와서 수정을 진행해도 되겠습니다. 정책 서술 첨삭 단계로 들어가겠습니다 --Senouis(토론장, 기여) 2023년 7월 19일 (수) 18:57 (KST)답변[답변]

정책 서술 결정 및 첨삭[원본 편집]

일단 이런 변경점을 진행하면 될 것 같습니다.

  • 개인정보 수집이란 2단계 문단을 다음과 같이 변경
    수집 가능한 개인정보 3단계 문단에서는 현 버전 기준으로 공개 수집 가능 목록에서 '리버티게임 계정명'을 제거하고 해당 문단 맨 끝에 리버티게임에서는 계정명 그 자체는 개인을 특정하는데에 부적절하여 개인 정보로 취급되지 않는다고 서술할 것
    개인 정보 수집 방법 3단계 문단을 추가하여 '계정 생성 게임에서 게임 이용자에 대해 주민등록번호 등의 고유식별정보, 전화번호 및 이메일 주소 등은 수집할 수 없으며 로그인 사용자의 IP를 사이트 문서 형태로 저장하지 마십시요' 등의 서술을 삽입하고 IP 저장이 필요한 경우 틀:DB2를 사용해 클라이언트 측에서만 저장할 것을 명시
  • 개인정보 취급 방침 작성 2단계 문단의 투표 게임을 예시로 든 것은 부적절하므로 계정명만 수집하는 경우와 계정명 외의 다른 개인 정보를 수집하는 경우를 분리하여 각각 서술
    계정명만 수집하는 경우 - 이 게임은 사용자로부터 계정명만을 수집하여 미디어위키 문서 형태로 저장합니다. 플레이 기록을 삭제하고 싶다면 (플레이 데이터)문서에 {{ㅆ|플레이 데이터 삭제}}를 남겨주세요.로 서술을 고정
    계정명 외의 다른 정보도 수집하는 경우 - 현 문단의 상단에 있는 양식을 복붙하여 따르도록 하고 이 게임은 사용자로부터 개인정보를 수집하여 미디어위키 문서 형태로 저장합니다. 자세한 내용은 (해당 게임의 개인 정보 처리 방침이 적힌 문서 링크)를 참조하세요.등을 타이틀 문서에 삽입하도록 요구

그 외의 추가/삭제할 것이 있을까요? --Senouis(토론장, 기여) 2023년 7월 19일 (수) 19:13 (KST)답변[답변]

9월 1일 자정까지 첨삭 받겠습니다. --Senouis(토론장, 기여) 2023년 7월 19일 (수) 19:14 (KST)답변[답변]
전체적으로 좋아 보입니다만, 리버티게임 본 사이트에서조차 수집하지 않는 고유식별정보를 일개 게임에서 수집하는 것은 문제의 소지가 있어 보입니다. --Regurus (토론) 2023년 7월 19일 (수) 21:55 (KST)답변[답변]
하긴, 틀:DB2도 획득하여 클라이언트 측에 저장한 개인정보를 사용할 때 (리버티게임 서버 이주 시에도 사용을 권장했던) 해시 함수 알고리즘을 쓴 다음 그 결과를 사용하는 경우가 아니면 고유식별정보가 게임 로직에 따른 처리 과정에서 드러납니다. 그런데 제가 알기로 개인정보 보호법을 만들 때 원래 그런 절차를 밟아 암호화된 상태로 처리를 하도록 강제하는 걸로 알고 있어서 통신 과정에서 개인정보가 노출되거나 서버에 평문(암호화되지 않은 데이터)이 저장되는 일이 없으면 문제까지 되지는 않는 걸로 압니다. 1-2번 단락에 클라이언트 저장 조건에 더해 해시 함수 등의 처리를 먼저 한 다음 게임 내에서 데이터 비교 등을 수행하도록 명시하면 어떨까요? --Senouis(토론장, 기여) 2023년 7월 21일 (금) 20:14 (KST)답변[답변]
개인정보는 암호화를 거쳐 서버에 저장한다고 해도 표본수가 적은 이름과 전화번호같은 경우는 무차별대입으로 간단하게 추론할 수 있습니다. 그렇기에 수집할 수 있는 개인정보를 단방향 암호화된 ip로 한정짓는게 좋을 것 같습니다. --BANIP (토론) 2023년 7월 26일 (수) 14:15 (KST)답변[답변]
일단 고유식별정보나 전화번호, 이메일 등은 수집할 수 없고, IP에 한해 수집하도록 고쳤습니다. --Senouis(토론장, 기여) 2023년 8월 8일 (화) 00:20 (KST)답변[답변]

"계정명만 수집하는 경우"문단의 '만일 게임 내 개인 정보 수집 기록을 삭제하고 싶다면 (개인정보 처리 담당자의 사용자 토론 문서 링크)의 토론 문서로 연락하시기 바랍니다.' 문장은 계정명을 개인정보로 취급하고 게임 개발자를 개인정보 처리 담당자를 규정함의 의미를 내포하고 있습니다. 또한 개발자는 활동하지않는 사용자일 가능성이 있기에 '플레이 기록을 삭제하고 싶다면 (플레이 데이터)문서에 {{ㅆ|플레이 데이터 삭제}}를 남겨주세요.' 로 바꿀 필요가 있어보입니다. --BANIP (토론) 2023년 7월 26일 (수) 14:34 (KST)답변[답변]

Symbol support vote.svg찬성합니다. 버려진 게임의 경우도 포함해야겠죠. --Senouis(토론장, 기여) 2023년 7월 26일 (수) 19:40 (KST)답변[답변]
반영했습니다. --Senouis(토론장, 기여) 2023년 8월 8일 (화) 00:20 (KST)답변[답변]
언급하신 사항 이외에도 전체적으로 허점이 많이보여 문서를 새로 썼습니다. [1] 확인하시고 첨삭이 필요한 부분 수정 해 주시면 감사드리겠습니다. --BANIP (토론) 2023년 8월 14일 (월) 15:59 (KST)답변[답변]
아예 구조를 갈아엎은 버전이네요. DB 생성 뿐만 아니라 자바스크립트 같은 프로그래밍 언어를 직접 사용한 게임도 명시하는 것이 좋겠습니다. 이론 상으로는 스크립트 동작을 뒤로 숨긴 틀로도 AJAX 같은 것을 쓸 수 있으니까요. --Senouis(토론장, 기여) 2023년 8월 18일 (금) 13:39 (KST)답변[답변]
Symbol support vote.svg찬성 괜찮은 아이디어 감사드립니다. 말씀하신 안을 중심으로 수정 했으며[2] 부족한 부분이 있을 경우 수정해주시면 감사드리겠습니다. --BANIP (토론) 2023년 8월 18일 (금) 15:28 (KST)답변[답변]
넵, '대한민국 법률을 따른' 처벌이 있을 수 있다고 마지막만 살짝 수정했습니다. --Senouis(토론장, 기여) 2023년 8월 20일 (일) 15:14 (KST)답변[답변]
이대로 수정해도 큰 문제 없을 것 같습니다. 투표로 총의를 모으도록 하겠습니다. --BANIP (토론) 2023년 9월 7일 (목) 16:13 (KST)답변[답변]

Crystal multimedia.png 리버티게임:토론란/개인정보 수집 게임 정책 변경 논의로 논의 장소를 이동하였습니다. 이제 다른 토의 사항이 있을 경우 새로운 주제를 파시면 됩니다.--Senouis(토론장, 기여) 2023년 9월 29일 (금) 20:54 (KST)답변[답변]