GDPR 준수
마지막 업데이트 April 18, 2026
이 성명은 Gamblish가 유럽 경제 지역(EEA) 내 개인의 개인 데이터를 처리할 때 일반 데이터 보호 규정(GDPR)을 어떻게 준수하는지 설명합니다. Gamblish는 온라인 게임 플랫폼을 운영하며 관련 법률에 따라 귀하의 데이터 권리를 보호할 것을 약속합니다.
처리의 법적 근거
- 계약 , 귀하의 계정 데이터, 지갑 잔액, 거래 처리는 귀하가 등록한 게임 서비스를 제공하는 데 필요합니다.
- 법적 의무 , 도박 규정 및 자금세탁방지법에 따라 당사는 신원을 확인하고 거래를 기록하며 게임 기록을 최소 7년간 보관해야 합니다.
- 정당한 이익 , 오류 모니터링(Sentry), 사기 방지 및 플랫폼 보안. 당사는 이러한 이익과 귀하의 개인정보 권리 간의 균형을 맞춥니다.
- 동의 , 푸시 알림(Firebase Cloud Messaging) 및 프로모션 이메일은 귀하의 명시적인 옵트인 동의가 있는 경우에만 발송됩니다.
당사가 처리하는 데이터
- 신원 데이터 , 이름, 이메일 주소, 아바타, 계정 역할 및 상태
- 위치 데이터 , 국가, 도시, 우편번호, 좌표(관할권별 도박 규정 준수에 필요)
- 금융 데이터 , 지갑 잔액, 입출금 내역, 결제 처리업체 참조(Stripe, PayPal, MTN, Orange, NowPayments). 당사는 카드 번호를 저장하지 않습니다.
- 게임 데이터 , 베팅 내역, 게임 결과, 세션 기록, 래플 참여
- 기술 데이터 , IP 주소, 브라우저 유형, 기기 정보, 오류 로그(Sentry), 세션 재생 샘플
데이터 처리자(하위 처리자)
Gamblish는 다음 하위 처리자를 이용합니다:
- Supabase Inc. , 데이터베이스 호스팅(PostgreSQL), 사용자 인증. 데이터는 Supabase의 클라우드 인프라에 저장됩니다.
- Vercel Inc. , 웹사이트 호스팅 및 CDN.
- Stripe Inc. , 카드 결제 처리 및 지급.
- PayPal Holdings Inc. , 결제 처리.
- NOWPayments , 암호화폐 결제 처리.
- Functional Software Inc. (Sentry) , 오류 추적 및 성능 모니터링.
- Google LLC (Firebase) , 푸시 알림 전송.
- Resend Inc. , 거래 이메일 전송.
데이터 보존
- 계정 데이터 , 계정 사용 기간에 삭제 요청 후 30일(소프트 삭제 기간)을 더한 후 영구 삭제됩니다.
- 거래 및 게임 기록 , 7년(규제 요건).
- 감사 추적 , 규제 준수를 위해 무기한 보관되는 변경 불가능한 기록. 이는 수정하거나 삭제할 수 없습니다.
- 오류 로그 , 90일(Sentry 기본 보존 기간).
귀하의 GDPR 권리
- 접근권(제15조) , 당사가 보유한 귀하에 관한 모든 개인 데이터의 사본을 요청하세요.
- 정정권(제16조) , 계정 설정을 통해 또는 당사에 연락하여 부정확한 데이터를 정정하세요.
- 삭제권(제17조) , 귀하의 데이터 삭제를 요청하세요. 참고: 도박 규정에 따라 당사는 거래 기록을 7년간 보관해야 하며, 삭제는 규제 대상이 아닌 데이터에만 적용됩니다.
- 제한권(제18조) , 분쟁이 해결되는 동안 당사가 처리를 제한하도록 요청하세요.
- 이동권(제20조) , 구조화된 기계 판독 가능 형식(JSON)으로 귀하의 데이터를 요청하세요.
- 반대권(제21조) , 정당한 이익에 근거한 처리에 반대하세요. 당사가 설득력 있는 정당한 근거를 입증하지 못하는 한 처리를 중단합니다.
- 동의 철회권(제7조) , 계정 환경설정을 통해 언제든지 알림 또는 마케팅에 대한 동의를 철회하세요.
권리를 행사하려면 dpo@gamblish.com로 이메일을 보내세요. 당사는 한 달 이내에 응답합니다. 복잡한 요청은 통지와 함께 두 달 추가로 연장될 수 있습니다.
국제 데이터 이전
귀하의 데이터는 EEA 외부 국가로 이전되어 처리될 수 있습니다. 당사는 유럽 위원회가 승인한 표준 계약 조항(SCC)을 포함한 적절한 보호 조치를 마련하며, 동등한 데이터 보호 기준을 유지하는 하위 처리자만 이용합니다.
데이터 침해 통지
개인 데이터 침해가 발생한 경우, 당사는 이를 인지한 후 72시간 이내에 관련 감독 기관에 통지합니다(제33조). 침해가 귀하의 권리와 자유에 높은 위험을 초래할 가능성이 있는 경우, 당사는 부당한 지체 없이 귀하에게 직접 통지합니다(제34조).
데이터 보호 책임자
당사의 데이터 보호 책임자는 dpo@gamblish.com로 연락할 수 있습니다. DPO는 GDPR 준수를 감독하고, 데이터 보호 영향 평가에 대해 자문하며, 감독 기관의 연락 창구 역할을 합니다.
감독 기관
당사의 처리가 GDPR을 위반한다고 판단되는 경우, 귀하는 거주 지역의 데이터 보호 감독 기관에 불만을 제기할 권리가 있습니다.
연락처
일반 문의: support@gamblish.com
데이터 보호: dpo@gamblish.com