1. 서비스와 문의처
메이플 가디언은 메이플스토리 캐릭터 검색, 길드 조회, 캐릭터 미니홈피와 커뮤니티를 제공하는 개인 개발 서비스입니다. NEXON Open API를 사용하며 MapleStory Partners for Developers에 참여합니다. Google 또는 YouTube가 운영하거나 보증하는 서비스는 아닙니다.
개인정보 보호·열람·정정·삭제·처리정지·동의 철회 문의: dbralrk123@gmail.com (메이플 가디언 운영자). 대상 캐릭터 이름·서버와 요청 내용을 알려주세요. 비밀번호, API 키, 액세스 토큰은 보내지 마세요. 요청의 대상과 본인 여부를 확인하는 데 필요한 최소한의 정보를 요청할 수 있습니다.
2. 처리하는 정보와 목적
- 캐릭터·길드 검색: 넥슨이 제공하는 이름·OCID·서버·직업·레벨·이미지·장비·능력치·성장·길드 정보를 검색, 기록, 프로필과 순위 표시에 이용합니다.
- 넥슨 로그인: 동의한 보유 캐릭터와 계정 식별 정보, 로그인 방식에 따른 토큰 또는 입력한 API 키로 본인 캐릭터와 관리 권한을 확인합니다.
- 커뮤니티: 소개글, 방명록·답글, 팔로우, 칭찬, 영상·음악, 메시지·알림, 좋아요·신고와 작성 시각을 요청한 기능 제공에 이용합니다. 공개 게시물과 프로필은 다른 이용자가 볼 수 있습니다. 일반 채팅 메시지는 대화 참여자에게만 제공됩니다. 상대 메시지를 신고하면 신고자가 선택한 메시지 1건의 내용·발신자·시각·사유와 신고자 식별 정보를 별도 보관하며, 접근 권한이 있는 운영자가 신고 처리에만 열람합니다. 신고하지 않은 주변 대화는 함께 제출되지 않습니다.
- 방문 동향: 로그인한 방문자의 캐릭터 이름, 방문 대상과 시각을 기록하고 방문 동향을 표시합니다.
- MUSIC 공개 검색: 입력한 검색어를 YouTube에 전송하고, 공개 영상의 ID·제목·채널·썸네일을 해당 검색 결과에 표시합니다. 발견 목록은 다른 이용자의 검색 기록이 아니라 이 브라우저의 보관함에서 구성합니다. 비밀이나 개인정보가 포함된 검색어를 입력하지 마세요.
- MUSIC 차트: 실제 재생이 시작된 공개 음악의 영상 ID와 재생 시각, 중복 집계 방지를 위한 IP 해시를 서버에 기록합니다. 일간·주간·월간 곡별 재생 횟수만 공개하며 이용자별 재생 내역, 계정 정보, 재생목록은 공개하지 않습니다. 차트 재생 횟수는 YouTube 조회수와 별개입니다.
- 선택적 이미지 분석: 사용자가 전송한 이미지를 서버에서 Google Gemini API로 보내 요청한 분석을 수행합니다. 사이트 API는 분석 이미지와 결과를 데이터베이스에 저장하지 않습니다.
- 보안·운영: 요청 정보, IP 또는 IP에서 계산한 식별값, 호출 시각·횟수와 오류 정보를 호출 한도, 중복·부정 사용 방지와 장애 조사에 이용합니다.
3. 선택적 Google·YouTube 연결
메이플 가디언은 YouTube API Services와 공식 임베드 플레이어를 사용합니다. YouTube 연결은 선택 사항이며 넥슨 로그인과 별개입니다. 연결하지 않아도 공개 캐릭터 검색을 이용할 수 있습니다.
사용자가 연결 버튼을 눌러 Google에 동의한 경우에만 youtube.readonly 권한으로 본인이 소유한 재생목록의 ID·이름·영상 수 및 선택한 목록의 영상 ID·제목·채널·썸네일 주소를 읽습니다. 업로드·편집·삭제 권한을 요청하지 않고 원본 재생목록을 바꾸지 않습니다. 이메일·연락처·메일함이나 Premium 가입 여부를 조회하지 않습니다.
Google 액세스 토큰은 현재 페이지의 메모리에만 보관합니다. 토큰과 소유 재생목록의 목록 정보(ID·이름·영상 수)는 사이트 서버, 데이터베이스, 로그, localStorage에 저장하지 않습니다. 브라우저가 Google API와 직접 통신합니다. 새로고침·연결 종료 시 토큰과 조회 목록이 지워지며 만료 후에는 다시 연결해야 합니다.
보관함에 담은 영상 정보는 이 브라우저 저장소에 저장됩니다. 가져온 목록이나 곡을 공개 프로필·추천 피드에 자동 게시하지 않습니다. 공개 음악을 실제로 재생하면 재생목록의 출처나 계정 정보를 제외한 영상 ID가 곡별 MUSIC 차트 집계에 사용될 수 있습니다. 보관함은 계정별 서버 동기화가 아니며 같은 브라우저 프로필을 사용하는 사람에게 보일 수 있습니다.
Google 연결로 받은 목록 데이터를 판매, 광고 맞춤화, 신용 평가 또는 AI 모델 학습에 이용하지 않습니다. 선택한 목록 조회·가져오기·보관함·재생 기능에 이용하며, 공개 음악의 실제 재생 이벤트에서 곡별 차트 집계만 별도로 생성합니다. Google API에서 받은 정보의 이용과 다른 앱으로의 이전은 제한적 사용 요구사항을 포함한 Google API Services User Data Policy를 따릅니다.
가져오기만으로 다른 이용자에게 공개되지 않습니다. 사용자가 별도로 ‘프로필 뮤직으로 설정’을 누르면 선택한 곡 정보가 서버에 저장되고 캐릭터 닉네임과 함께 다른 이용자에게 공개됩니다. 공유 대상과 항목은 6항에 설명합니다.
4. 보관기간과 삭제
- 브라우저 음악 보관함은 저장일로부터 7일간 이용합니다. 실행 중 주기적으로, 다시 접속할 때 만료 항목을 삭제합니다. 사이트를 열지 않는 동안에는 브라우저 저장소에 남을 수 있으나 다음 실행 시 표시 전에 제거합니다. 기존 보관함은 이번 변경 후 첫 실행부터 7일의 전환기간을 적용합니다. 다시 필요한 곡은 검색하거나 목록에서 가져올 수 있습니다.
- Google 토큰·재생목록 화면은 페이지 메모리에만 보관하며 연결 종료·새로고침 시 제거합니다.
- 로그인 쿠키는 방식에 따라 토큰 유효기간 또는 최대 30일 유지하며 로그아웃 시 삭제합니다. 화면 설정 등 브라우저 데이터는 해당 기능에서 초기화하거나 브라우저 사이트 데이터 삭제로 제거할 수 있습니다.
- 일반 1:1 채팅 메시지는 작성 후 7일 동안만 조회할 수 있고 일일 정리 작업에서 삭제합니다. 신고로 제출한 메시지 사본은 접수 후 30일이 지나면 운영자 열람 대상에서 제외하고 다음 일일 정리에서 삭제합니다. 채팅 차단 관계와 수신 설정은 사용자가 해제·변경할 때까지 유지합니다. 신고 사본에는 선택한 메시지 1건만 포함하며, 일반 메시지가 만료돼도 신고 사본은 30일 기간 동안 운영자에게만 남습니다.
- 프로필·게시물·교류 기록은 이용자가 제공을 요청한 기능이 유지되는 동안 보관합니다. 해당 기능의 삭제 또는 운영자에게 삭제·탈퇴를 요청할 수 있습니다. 신고·분쟁 처리가 필요한 기록은 해당 처리 목적이 끝날 때까지 제한적으로 보관합니다. 법령에 따른 보존이 필요한 경우 근거·항목·기간을 별도로 안내합니다.
- MUSIC 공개 검색은 검색어 원문 대신 해시를 캐시 키로 저장하고 검색 응답은 최대 7일 이내에만 재사용합니다. 기간이 지난 MUSIC 검색 캐시는 다음 검색 요청 때 삭제합니다. 해시는 검색어의 익명화를 보장하지 않습니다. 다른 영상 검색 기능과 사이트 서버 기록, 외부 서비스의 운영 로그·백업은 별개이며, 삭제 요청 시 관련 저장소를 확인해 처리 결과와 잔존 사유가 있으면 안내합니다.
- MUSIC 차트의 개별 재생 이벤트는 48시간, 일별 곡 집계는 90일 보관하며 차트 요청 후 정리 작업을 수행합니다. 사용자가 설정한 프로필 음악은 변경·삭제할 때까지 보관합니다. 브라우저 보관함 삭제나 Google 권한 철회만으로 별도로 공개한 프로필 음악이 삭제되지는 않습니다.
정보 삭제 요청은 필요한 본인 확인 후 지체 없이 처리합니다. Google 연결 데이터의 삭제 요청은 최대 7일 이내 처리하며 브라우저 보관함은 그 브라우저에서 직접 삭제할 수 있습니다. 서버에 보관함 사본이 없어 운영자가 다른 기기의 저장소를 원격 삭제할 수는 없습니다.
5. Google 권한 철회와 저장 데이터 삭제
MUSIC의 ‘내 YouTube 재생목록 가져오기 → 저장 데이터 삭제·연결 해제’에서 이 브라우저의 전체 음악 보관함을 삭제할 수 있습니다. 유효한 Google 연결이 있으면 Google 권한 철회도 요청합니다. 만료·네트워크 오류 등으로 권한 철회를 완료하지 못하면 화면에 안내하며 Google 계정 연결 관리에서 직접 해제할 수 있습니다.
‘연결 종료’만 선택하면 현재 페이지 토큰을 지우며 보관함과 Google에 부여한 권한은 유지됩니다. 개별 곡 삭제와 브라우저 사이트 데이터 삭제도 가능합니다. 어느 경우에도 YouTube 원본 영상·재생목록을 삭제하지 않습니다. 다른 기기·브라우저의 보관함은 각각 삭제해주세요.
6. Google·YouTube 데이터의 공유·이전·공개
Google·YouTube에서 받은 데이터와 관련 기능에서 생성된 정보는 아래 대상에게 아래 목적과 범위로만 전송하거나 공개합니다. 재생목록 전체나 Google 계정 정보를 다른 이용자에게 자동 공개하지 않습니다.
- Google LLC / YouTube: 사용자가 연결에 동의하면 브라우저가 Google에 액세스 토큰과 재생목록 조회 요청을 직접 전송합니다. 영상·썸네일을 불러오거나 재생하면 영상 ID 및 IP·브라우저 정보 등의 요청 정보가 Google/YouTube로 전송됩니다. 목적은 계정 권한 확인, 사용자가 선택한 재생목록 조회, 썸네일 표시와 공식 플레이어 재생입니다.
- Vercel Inc. 및 Supabase: Vercel은 사이트 서버 요청을 처리하고 Supabase는 PostgreSQL 데이터베이스를 제공합니다. 공개 음악의 재생이 시작되면 영상 ID·재생 시각·중복 방지용 IP 해시를 차트 집계를 위해 처리·저장합니다. 사용자가 ‘프로필 뮤직으로 설정’을 누르면 선택한 곡의 영상 ID·제목·채널명·썸네일 주소와 사이트 캐릭터 식별 정보를 프로필 음악 제공을 위해 처리·저장합니다. 이 서비스 제공업체에는 Google 액세스 토큰이나 소유 재생목록의 ID·이름·전체 목록을 전송하지 않습니다.
- 다른 사이트 이용자와 공개 페이지 방문자: 사용자가 직접 설정한 프로필 음악의 곡 정보는 캐릭터 닉네임과 함께 공개됩니다. MUSIC 차트에는 공개 음악의 영상 ID·제목·채널·썸네일과 곡별 합산 재생 횟수를 공개합니다. 차트에 개별 이용자의 재생 내역·IP 해시·Google 계정 식별 정보·원본 재생목록의 이름이나 출처를 공개하지 않습니다.
- 법률상 제출을 요구할 권한이 있는 기관: 적용 법률에 따라 적법한 제출 의무가 있는 경우, 실제 보유한 정보 중 요구되는 최소 범위만 제공할 수 있습니다. 메모리에만 있는 Google 토큰이나 재생목록 전체를 서버에 별도로 수집하는 근거로 사용하지 않습니다.
운영자와 서비스 제공업체의 접근은 위 기능 제공, 보안·장애 대응과 법적 의무 이행에 필요한 범위로 제한합니다. 서버에서 처리하는 정보는 접근을 제한한 운영 백업에 포함될 수 있습니다. 브라우저의 Google 토큰과 재생목록 목록 정보는 운영 백업에 포함되지 않습니다.
Google 연결로 받은 토큰·재생목록·가져온 목록 데이터를 광고 네트워크, 데이터 중개업자, 정보 재판매업자에게 판매하거나 제공하지 않습니다. Google AdSense, 넥슨 분석 도구 또는 Gemini를 포함한 AI 서비스에 이 연결 데이터를 광고·분석·모델 학습 목적으로 전달하지 않습니다. Firestore에는 Google 토큰이나 소유 재생목록을 저장하지 않습니다. 광고와 외부 서비스가 자체 요청에서 처리하는 기술 정보는 다음 항목에 설명합니다.
7. 외부 서비스와 광고
Vercel Inc.의 웹 호스팅, Supabase의 PostgreSQL과 Google Firebase의 저장소, 넥슨의 API를 이용합니다. 현재 기본 PostgreSQL 및 Firestore 데이터베이스 리전은 서울입니다. Google·YouTube 계정 연결·검색·재생, Google AdSense 광고, 선택적 Gemini 분석과 넥슨 API 이용 분석 스크립트에는 각각 해당 제공자의 서비스가 사용됩니다.
이들 서비스는 요청 처리 과정에서 IP·브라우저·기기 정보, 쿠키와 같은 기술을 처리할 수 있습니다. Google/YouTube·Vercel 등의 글로벌 인프라에 대한 요청은 미국을 포함한 해외에서 처리될 수 있습니다. 토큰과 선택한 목록 조회 요청은 사용자가 Google 연결에 동의했을 때 Google로 직접 전송되고, 영상 플레이어·광고 요청은 해당 콘텐츠가 로드될 때 전송됩니다. 이미지 분석은 사용자가 전송할 때만 이미지를 Google로 보냅니다.
외부 제공자의 저장·보호·삭제 조건은 Google 개인정보처리방침, Vercel 개인정보처리방침, Supabase 개인정보처리방침을 참고할 수 있습니다. 외부 기능 이용을 원하지 않으면 연결·이미지 전송을 하지 않고 브라우저에서 쿠키를 차단할 수 있습니다. 이 경우 로그인·광고·설정 저장·재생이 제한될 수 있습니다.
사이트에는 배너 광고가 있습니다. Google 내 광고 센터에서 광고 설정을 관리할 수 있습니다. YouTube의 영상 광고와 Premium 혜택은 YouTube가 처리하며 사이트 배너 광고와 별개입니다.
8. 보호 조치와 방침 변경
HTTPS, 운영 로그인 쿠키의 HttpOnly·Secure·SameSite 설정, 서버에서의 캐릭터 소유·접근 권한 확인, 입력 제한과 호출 한도를 적용합니다. 접근 권한은 서비스 운영에 필요한 범위로 관리합니다. 방침을 변경하면 이 페이지에 내용과 적용일을 알리고, 별도 동의가 필요한 목적·범위 변경은 적용 전에 안내하고 동의를 받습니다.
Google / YouTube user data: access, storage, sharing, transfer and disclosure
Maple Guardian requests only youtube.readonly for optional, user-initiated playlist import. Access tokens and owned playlist listings (playlist IDs, names and item counts) remain in page memory and are not sent to our application server, database, logs or backups. Imported video IDs, titles, channel names and thumbnail URLs are stored in this browser for seven days, with expiry checked on use. Importing a playlist does not automatically publish it.
We share, transfer or disclose Google/YouTube data and information generated by related features only with the following recipients for the following purposes:
- Google LLC / YouTube: With the user’s authorization, the browser sends the access token and playlist requests directly to Google to retrieve the selected playlists. Video and thumbnail requests send the selected video ID and technical request information, such as IP address and browser information, to Google/YouTube for display and playback.
- Vercel Inc. and Supabase: Vercel processes our application requests and Supabase provides our PostgreSQL database. They process and store public music video IDs, playback timestamps and an IP hash for duplicate prevention and our MUSIC chart. If a user explicitly selects “Set as profile music,” they also process and store that selected track’s video ID, title, channel name and thumbnail URL with the site character identity to provide the profile music feature. We do not send Google access tokens, owned playlist IDs or names, or complete playlist listings to these providers.
- Other users and public visitors: A track explicitly set as profile music is displayed with the user’s site character nickname. Our MUSIC chart displays public track metadata and aggregate play counts. It does not disclose individual listening histories, IP hashes, Google account identities or source playlist names or origins.
- Authorities legally entitled to require disclosure: Where applicable law requires disclosure, we may provide only the minimum information we actually hold that is required by a valid legal obligation.
Operator and service-provider access is limited to delivering these features, security and troubleshooting, and legal obligations. Server-held records may be included in access-controlled operational backups; Google access tokens and owned playlist listings are not included. Individual MUSIC play events are retained for 48 hours and daily track totals for 90 days, with cleanup triggered by chart requests. Profile music remains until changed or removed separately.
We do not sell Google user data or provide OAuth tokens, playlists or imported library data to advertising networks, data brokers or information resellers. We do not transfer this connection data to Google AdSense, Nexon analytics or AI services, including Gemini, for advertising, analytics or model training. Google tokens and owned playlists are not stored in Firestore. Technical information independently processed by advertising or embedded services is described in section 7.
Users can delete their browser library and request Google authorization revocation from the MUSIC panel, or revoke access in Google Account connections. This does not change original YouTube content or automatically remove separately published profile music. Contact: dbralrk123@gmail.com. Our use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy, including its Limited Use requirements.