※1 다른 약관 또는 개인정보 처리방침 페이지와 본 페이지의 기재 내용이 다르거나 모순되는 경우 일본어 약관 및 개인정보 처리방침이 우선합니다.
※2 본 번역은 기계 번역으로 생성되었습니다. 번역 오류 또는 부정확성에 대해서는 책임을 지지 않습니다.
NyanCast 개인정보 처리방침
KuronekoServer(이하 “당 조직”)는 데스크톱 애플리케이션 “NyanCast” 및 그 연결 중개 서비스(이하 통칭하여 “본 서비스”)에서 취급하는 정보를 일본의 개인정보 보호에 관한 법률 및 기타 관계 법령에 따라 본 방침을 바탕으로 적절하게 처리합니다.
머리말: 개인정보 보호에 관한 핵심 사항
- DJ가 선택한 화면, 카메라 및 오디오는 WebRTC를 통해 VJ의 기기로 직접 전송됩니다. 당 조직의 연결 중개 서버는 공유 미디어를 중계, 녹화 또는 저장하지 않습니다.
- 연결을 위해 당 조직의 Cloudflare Worker는 IP 주소, 룸 ID, 역할, DJ 표시 이름, 무작위 기기 식별자, SDP 및 ICE candidate 등을 처리합니다.
- P2P 연결에서는 연결 상대방에게 공인 IP 주소와 포트 등이 전달될 수 있습니다. 또한 Cloudflare STUN 및 예비 Google STUN에 네트워크 정보가 전송됩니다.
- 선택 사항인 룸 비밀번호는 암호화된 HTTPS 통신으로 연결 중개 서비스에 전송됩니다. 평문은 저장하지 않으며, salt가 적용된 PBKDF2-SHA-256 검증 정보를 룸 종료 시까지 저장합니다.
- 앱의 표시 언어, 최근 룸 설정, 표시 이름, 입력 기기, 품질 및 시작 설정은 이용자의 기기 내에 저장됩니다. 룸 비밀번호, 공유 미디어 및 연결 토큰은 기기의 저장 설정에 포함하지 않습니다.
- 본 서비스는 광고 제공, 광고용 추적 또는 이용자 행동 프로파일링을 하지 않습니다. 서비스 장애 대응과 안전 확보를 위해 Cloudflare의 운영 로그 및 집계 지표를 사용합니다.
- 정상적으로 연결된 수신자가 외부 기능이나 장비로 공유 내용을 기록하는 것까지 기술적으로 방지할 수는 없습니다. 공유 상대방과 공유 대상을 반드시 확인해 주세요.
1. 적용 범위 및 당사자의 역할
- 본 방침은 본 서비스에서 룸을 생성하는 사람, 화면, 카메라 또는 오디오를 공유하는 사람, 이를 수신하는 사람, 관련 페이지를 열람하는 사람 및 본 서비스에 대해 문의하는 사람에게 적용됩니다.
- 당 조직은 연결 중개 서비스 및 당 조직이 관리하는 운영 로그에 대해 이용 목적과 처리 방법을 정합니다.
- DJ에서 VJ로의 공유 미디어는 이용자가 선택한 상대방에게 직접 전송됩니다. VJ 또는 기타 수신자가 공유 내용을 기록, 이용하거나 제3자에게 제공할 경우, 해당 수신자는 자신의 책임으로 관계 법령, 공유자와의 합의 및 필요한 권리 처리 절차를 따라야 합니다.
- 본 방침은 이용자가 본 서비스 외부에서 수행하는 녹화, 스트리밍, 저장 또는 제3자 제공에 대해 당 조직이 그 처리 주체가 됨을 의미하지 않습니다.
2. 취득하거나 처리하는 정보
2.1 연결 중개 서비스
당 조직과 연결 중개 기반인 Cloudflare는 본 서비스에 연결할 때 다음 정보를 취득하거나 처리합니다.
- 접속 출발지 IP 주소, 포트, 접속 일시, 요청 대상, HTTP 메서드, HTTP 헤더, 응답 상태, 오류 및 기타 통신에 수반되는 기술 정보
- 이용자가 입력한 룸 ID, VJ 또는 DJ 역할, DJ 표시 이름 및 연결 일시
- 앱 시작 시 무작위로 생성되는 32자 기기 식별자. 이 식별자는 계정 ID가 아니며 앱을 다시 시작할 때마다 새로 생성됩니다.
- WebRTC 연결 성립에 필요한 SDP, ICE candidate, 해당 연결 대상 식별자 및 연결 오류
- VJ에게 발급하는 임시 호스트 토큰, DJ에게 발급하는 임시 참여 토큰 및 각 토큰의 유효기간
- WebSocket 연결 상태, 참여자 역할, 기기 식별자, DJ 표시 이름 및 참여 일시
- 룸이 생성 처리 중인지, 연결을 접수 중인지 또는 종료되었는지를 나타내는 상태
SDP 및 ICE candidate에는 이용자의 IP 주소, 포트, 네트워크 구성 또는 기기에 관한 기술 정보가 포함될 수 있습니다. 본 서비스의 애플리케이션은 이를 연결 상대방에게 실시간으로 전달하며 영구 데이터베이스에 저장하지 않습니다.
2.2 룸 비밀번호
- VJ가 선택 사항인 룸 비밀번호를 설정한 경우, 비밀번호는 암호화된 HTTPS 통신으로 연결 중개 서비스에 전송됩니다.
- 연결 중개 서비스는 평문 비밀번호를 영구 저장하지 않습니다. 무작위 salt와 100,000회 반복을 사용하는 PBKDF2-SHA-256 검증 정보로 변환하여 룸 참여 시 대조에 사용합니다.
- VJ 연결 전에 생성된 호스트 토큰 및 비밀번호 검증 정보는 최대 5분간 유효합니다. VJ가 연결된 후 비밀번호 검증 정보는 룸이 종료될 때까지 저장됩니다.
- DJ 참여 토큰은 60초간 유효하며 첫 연결 시 또는 룸 종료 시 삭제됩니다. 만료된 참여 토큰도 늦어도 룸 종료 시까지 삭제됩니다.
- 당 조직은 비밀번호를 복원할 수 없습니다. 룸 비밀번호에 다른 서비스에서 사용하는 비밀번호나 개인정보를 사용하지 마세요.
2.3 공유 미디어 및 P2P 데이터
- DJ가 선택한 화면, 애플리케이션 화면, 카메라 영상, 마이크 오디오 및 컴퓨터 출력 오디오
- 공유 유형, 일시 정지 상태 등 암호화된 WebRTC 데이터 채널을 통해 DJ에서 VJ로 알리는 입력 상태
- 통신량, 비트레이트, 왕복 지연 및 패킷 손실률 등 이용자의 기기 내에서 계산하여 표시하는 연결 통계
이러한 정보는 DJ와 VJ의 기기 간에 직접 전송되거나 해당 기기에서 계산됩니다. 당 조직의 연결 중개 서버는 공유 미디어 또는 데이터 채널 내용을 중계, 녹화, 녹음, 분석하거나 저장하지 않습니다.
2.4 P2P 연결 상대방 및 STUN 서비스에 전달되는 정보
- WebRTC 직접 연결을 성립시키기 위해 연결 상대방에게 공인 IP 주소, 포트, 통신 방식 및 기타 네트워크 정보가 전달될 수 있습니다.
- 본 서비스는 Cloudflare STUN을 우선 사용하고 Google STUN을 예비로 사용합니다. 연결 후보 수집 시 두 STUN 서비스 모두에 연결을 시도하므로 각 제공자는 IP 주소, 포트, 접속 일시 및 기타 연결에 수반되는 기술 정보를 처리할 수 있습니다.
- 본 서비스는 TURN 릴레이를 사용하지 않습니다. 공유 미디어를 Cloudflare 또는 Google의 STUN 서버로 전송하지 않습니다.
2.5 이용자의 기기 내에서 저장하거나 처리하는 정보
- 표시 언어
- 최근 사용한 VJ 또는 DJ 역할, 룸 ID 및 DJ 표시 이름
- 공유 유형, 화면 공유 소스의 식별자와 이름, 카메라 또는 오디오 기기의 식별자, 좌우 반전 설정
- 영상 및 오디오 품질 설정, 모니터링 출력 대상 및 시작 시 표시 설정
- OS 또는 WebView가 관리하는 화면, 카메라 및 마이크 접근 권한 상태
- 공유 소스를 선택하기 위해 기기 내에서 임시로 생성하는 화면 또는 창의 미리 보기 이미지
데스크톱 앱에서는 Tauri Store를, 브라우저 버전에서는 localStorage를 사용합니다. 저장을 비활성화한 경우 최근 룸 설정, 표시 이름, 기기 참조 및 품질 설정은 저장하지 않습니다. 룸 비밀번호, 공유 미디어, 참여자 목록, 연결 상태, 호스트 토큰 및 참여 토큰은 기기의 저장 설정에 포함하지 않습니다.
2.6 문의 및 신고
당 조직은 문의, 권리 침해 신고, 부정 이용 신고 또는 취약점 보고를 받은 경우, 성명 또는 표시 이름, 이메일 주소, 문의 내용, 룸 ID, 발생 일시, 로그, 스크린샷 및 기타 조사와 답변에 필요한 정보를 취득할 수 있습니다.
3. 이용 목적
당 조직은 취득하거나 처리하는 정보를 다음 목적으로 이용합니다.
- 룸 생성, 참여 자격 확인, 참여자 연결 및 VJ와 DJ 간 연결 정보 전달
- 룸 인원, 역할, 연결 권한, 메시지 형식 및 기타 제한 적용
- P2P 연결 성립, 연결 상태 표시 및 통신 품질 확인
- 본 서비스 제공, 유지보수, 장애 분석, 품질 개선 및 이용 현황 집계
- 공격, 무단 접근, 무차별 대입, 과도한 부하, 약관 위반 및 기타 부정 이용의 탐지, 조사 및 방지
- 문의, 신고, 권리 침해 신고, 이의 제기 및 취약점 보고 대응
- 법령상 의무 이행, 분쟁 대응 및 당 조직 또는 제3자의 권리와 안전 보호
당 조직은 본 서비스에서 처리하는 정보를 광고 제공, 광고용 추적, 신용 평가 또는 이용자 행동 프로파일링에 이용하지 않습니다.
4. 저장 위치 및 보관 기간
- 기기 내 설정은 이용자가 앱에서 지우거나 브라우저 또는 OS 기능으로 앱 데이터를 삭제할 때까지 저장됩니다.
- 연결 중개 서비스의 룸 상태, 비밀번호 검증 정보, WebSocket 연결 정보 및 사용하지 않은 참여 토큰은 원칙적으로 VJ 연결이 종료되어 룸이 닫히는 시점에 삭제합니다.
- SDP 및 ICE candidate 등의 시그널링 메시지는 연결 상대방에게 실시간으로 전달하며, 본 서비스의 애플리케이션은 이를 영구 저장하지 않습니다.
- Cloudflare Workers 호출 로그에는 요청, 응답, 오류 및 관련 메타데이터가 포함될 수 있습니다. 이 로그는 이용하는 Cloudflare 요금제에 따라 최대 7일간 보관됩니다.
- 요청 수, 오류, 실행 시간 및 기타 집계된 Cloudflare Workers 지표는 서비스 운영 현황을 확인하기 위해 최대 3개월간 조회할 수 있는 상태로 제공될 수 있습니다.
- 부정 이용, 보안 사고, 권리 침해, 문의 또는 분쟁에 관한 정보는 대응, 법령상 의무 또는 권리 보전에 합리적으로 필요한 기간 동안 보관할 수 있습니다.
- 법령, 법원 또는 기타 권한 있는 기관으로부터 적법한 보전 요청을 받은 경우, 앞 각 항의 기간을 초과하여 필요한 정보를 보관할 수 있습니다.
5. 외부 수탁자 및 제3자 전송
5.1 Cloudflare
당 조직은 연결 중개 API, WebSocket, Durable Objects, STUN, DDoS 대응, 운영 로그 및 집계 지표 제공을 위해 Cloudflare를 이용합니다. Cloudflare는 본 서비스 제공에 필요한 범위에서 최종 이용자의 IP 주소, 트래픽 경로, 요청, 연결 정보 및 운영 데이터를 처리합니다.
5.2 Google
본 서비스는 Cloudflare STUN에 연결할 수 없는 경우에 대비하여 Google의 공개 STUN 서비스를 연결 후보로 등록합니다. WebRTC 후보 수집 시 Google STUN에도 연결을 시도하므로 Google은 IP 주소 및 연결에 수반되는 기술 정보를 처리할 수 있습니다.
5.3 연결 상대방
이용자가 룸을 생성하거나 참여하여 P2P 연결을 시작하면 공인 IP 주소, 포트 및 기타 연결 정보가 연결 상대방에게 전송될 수 있습니다. DJ가 공유 시작을 선택하면 선택한 공유 미디어와 입력 상태가 VJ에게 전송됩니다. 이러한 전송은 이용자가 지정한 룸 내 상대방과의 통신을 실현하기 위해 필요합니다.
5.4 기타 제공
당 조직은 다음 경우를 제외하고 취득한 개인 데이터를 이용자 동의 없이 제3자에게 제공하지 않습니다.
- 법령에 근거한 경우
- 사람의 생명, 신체 또는 재산 보호를 위해 필요하며 본인의 동의를 얻기 어려운 경우
- 공중보건 향상 또는 아동의 건전한 육성 촉진을 위해 특히 필요하며 본인의 동의를 얻기 어려운 경우
- 국가 또는 지방자치단체 등이 법령에서 정한 사무를 수행하는 데 협력할 필요가 있고, 본인의 동의를 얻는 것이 해당 사무에 지장을 줄 우려가 있는 경우
- 이용 목적 달성에 필요한 범위에서 처리의 전부 또는 일부를 위탁하는 경우
- 합병, 사업 양도 또는 기타 사업 승계에 따라 제공하는 경우
당 조직은 본 서비스에서 취득하거나 처리하는 개인정보를 판매하지 않습니다.
6. 일본 국외에서의 처리
- Cloudflare Workers는 이용자와 가까운 거점에서 요청을 처리할 수 있습니다. 룸별 Durable Object에는 지역 제한을 설정하지 않으며, 원칙적으로 최초 요청과 가까운 Cloudflare 데이터센터에 배치되므로 정보가 일본 국외에서 처리되거나 저장될 수 있습니다.
- Google STUN 연결도 일본 국외의 설비에서 처리될 수 있습니다.
- 당 조직은 국외 수탁자를 이용할 경우 계약, 제공자의 안전관리 조치 및 기타 적용 법령에 따른 방법으로 필요한 감독과 정보 보호에 노력합니다.
7. 안전관리 조치
당 조직은 취급하는 정보의 유출, 멸실 또는 훼손 방지와 기타 안전관리를 위해 다음을 포함한 합리적인 조치를 취합니다.
- 연결 중개 API 및 WebSocket의 TLS 암호화
- WebRTC를 통한 공유 미디어 및 데이터 채널의 전송 중 암호화
- 룸 비밀번호를 salt가 적용된 PBKDF2-SHA-256 검증 정보로 변환
- 유효기간이 짧고 한 번만 사용할 수 있는 호스트 토큰 및 참여 토큰
- 공개 룸 목록을 제공하지 않고 VJ와 해당 DJ 사이로 한정한 시그널링 전달
- 룸 ID, 기기 식별자, 표시 이름, SDP, ICE candidate 및 메시지 크기 검증
- 운영 정보에 접근할 수 있는 담당자 및 권한 제한
이러한 조치는 모든 무단 접근, 정보 유출, 기기 측 기록 또는 통신상의 위험을 완전히 방지함을 보장하지 않습니다.
8. 이용자의 관리 및 선택
- 공유는 DJ가 공유 소스를 선택하고 시작 조작을 수행한 경우에 시작됩니다. 공유 전 확인 화면, 일시 정지 및 나가기 기능을 이용할 수 있습니다.
- 이용자는 OS 설정에서 화면, 카메라 또는 마이크 접근 권한을 변경할 수 있습니다. 권한을 취소하면 공유 기능의 일부 또는 전부를 이용할 수 없게 됩니다.
- 앱 내 설정에서 최근 VJ 및 DJ 설정을 지울 수 있습니다. 브라우저 버전에서는 브라우저의 사이트 데이터 삭제 기능도 이용할 수 있습니다.
- 룸 비밀번호를 기기에 저장하는 기능은 없습니다. 룸을 닫으면 해당 룸의 연결 상태와 비밀번호 검증 정보가 삭제됩니다.
9. 공개, 정정, 삭제 등의 청구
- 이용자는 적용 법령에 따라 당 조직이 보유한 본인에 관한 정보에 대해 이용 목적 통지, 공개, 정정, 추가, 삭제, 이용 정지 또는 제3자 제공 정지를 청구할 수 있습니다.
- 청구 시 support[at]krnk.org로 연락해 주세요. 발송 시 [at]를 @로 바꾸어 주세요. 당 조직은 본인 확인 및 대상 정보 식별에 필요한 정보 제시를 요청할 수 있습니다.
- 본 서비스는 계정을 사용하지 않으며 기기 식별자는 시작할 때마다 변경되고 많은 연결 정보는 룸 종료 시 삭제됩니다. 따라서 청구 시점에 대상 정보를 보유하지 않거나 본인과의 대응 관계를 확인할 수 없는 경우가 있습니다. 가능한 범위에서 이용 일시, 룸 ID, 역할 및 DJ 표시 이름을 알려 주세요.
- 법령상 의무, 부정 이용 또는 권리 침해 조사, 분쟁 대응이나 제3자 권리 보호를 위해 보관이 필요한 정보에 대해서는 청구에 응하지 못할 수 있습니다. 이 경우 법령상 통지할 수 없는 경우를 제외하고 그 이유를 설명합니다.
10. 미성년자 정보
미성년자가 본 서비스를 이용할 경우 법정대리인의 동의를 받고 그 밖에 법령상 필요한 절차를 거쳐 주세요. 당 조직이 필요한 동의 없이 미성년자의 정보를 취득한 사실을 확인하면 법령 및 기술상 가능한 범위에서 삭제 또는 기타 필요한 조치를 취합니다.
11. 본 방침의 변경
- 당 조직은 법령, 본 서비스의 기능, 정보 처리 또는 이용하는 외부 서비스의 변경에 따라 본 방침을 변경할 수 있습니다.
- 중요한 변경을 할 경우, 당 조직은 변경 내용과 적용 시작일을 공식 웹사이트, 앱 내 표시 또는 기타 적절한 방법으로 알립니다. 법령상 동의가 필요한 변경은 별도로 동의를 받습니다.
12. 문의
본 방침, 본 서비스의 정보 처리 및 공개 등의 청구에 관한 문의는 support[at]krnk.org로 보내 주세요. 발송 시 [at]를 @로 바꾸어 주세요.
보안 취약점 보고는 취약점 신고 창구를 이용해 주세요.
제정: 2026/09/03
