LS OVERLAY
개인정보처리방침
최종 업데이트:
LS Overlay는 허용된 Discord 채팅과 판매 대기열, 지정 호스트의 GTA 세션 정보를 Windows HUD에 표시합니다. 이 문서는 LS Overlay 운영자가 현재 서비스에서 어떤 정보를 처리하는지 설명합니다.
1. 서비스와 정보 처리 목적
사용자 인증과 서버 구성원·채널 접근 권한 확인, 채팅·미디어 표시, 판매 순서 계산과 본인 판매글 완료 처리, 세션 인원 안내, 설정 유지 및 오류 분석을 위해 정보를 처리합니다. 메시지와 반응은 Discord에서 원격 Backend를 거쳐 인증된 앱으로 전달됩니다. 최초 로그인 후에도 원격 통신이 계속되며, 모든 통신이 로컬에서만 이루어지는 서비스는 아닙니다.
2. 처리하는 Discord 정보
- Discord 사용자 ID, 표시 이름·서버 닉네임, 서버 구성원 여부와 채널 접근 권한, 서버·채널 ID와 메타데이터
- 허용된 채널의 메시지 내용·작성자·작성/수정 시각, 언급, 전달된 메시지, 임베드, 첨부파일 URL·메타데이터, 스티커·커스텀 이모지, 투표·메시지 컴포넌트
- 판매글 내용과 상품·수량 해석 결과, 반응과 판매완료 증거 등 판매 대기열 계산에 필요한 정보
- 운영자가 지정한 호스트의 Discord 활동 상태, GTA 온라인 활동 여부 및 구조화된 세션 인원 정보
대상 서버에서 Bot이 접근할 수 있는 데이터 중 기능에 필요한 범위를 처리합니다. 앱 사용자는 본인에게 허용된 채널만 볼 수 있습니다. 일반 이용자 전체의 게임 화면·게임 메모리·게임 내 행동을 수집하는 기능은 없습니다.
3. 인증 정보와 자격 증명
로그인은 Discord의 공식 OAuth 페이지에서 진행하며, 사용자 식별을 위한 identify 권한을 요청합니다. Backend에서 인증 코드를 교환하고 사용자 ID를 확인한 뒤 Bot 권한으로 대상 서버 구성원인지 검증합니다. 비밀번호나 로컬 Discord 로그인 토큰을 요청·추출하지 않습니다.
OAuth 과정은 PKCE, 일회성 state 및 별도의 ClaimSecret으로 보호합니다. Discord access token은 사용자 식별 요청에 일시적으로 사용하고 앱에 전달하거나 파일에 저장하지 않습니다. Discord refresh token을 장기 저장·재사용하지 않습니다.
이후 자동 연결에는 별도로 발급한 LS Overlay 자격 증명을 사용합니다. 서버에는 해당 값의 해시와 설치 식별자, Discord 사용자·서버 ID, 발급·만료 시각을 저장합니다. Windows 앱은 실제 자격 증명을 현재 Windows 사용자용 DPAPI로 보호하여 저장합니다.
4. 서버 저장과 보존
- 채팅: 활성 채널별 최근 20개 메시지와 제한된 변경 이력을 메모리에서 처리합니다. 활성 채널은 최대 16개이며, 구독이 없는 채널은 10분 유휴 후 정리 대상이 됩니다. 메시지 본문을 별도 데이터베이스나 파일 이력으로 축적하는 기능은 없습니다.
- 판매: 최근 30개 판매글 및 제한된 반응·변경 이력을 메모리에 유지합니다. 목록 범위 초과, 공식 완료·삭제 이벤트, 프로세스 종료 등에 따라 정리되며 일수 기준의 보관 정책은 아닙니다.
- 신원·권한 캐시: 구성원 확인 결과는 최대 5분, 채널 권한은 최대 2분, 서버 닉네임은 통상 15분 동안 재사용합니다. 이는 재검증 주기이며 해당 시점에 메모리가 즉시 소거된다는 뜻은 아닙니다. 캐시는 수량 제한과 교체 규칙을 적용합니다.
- Presence: 지정 호스트의 최신 정규화 상태와 제한된 복구 이력을 메모리에 유지합니다.
- OAuth 세션: 최대 128개의 세션을 메모리에서 처리하며 유효기간은 5분입니다. 만료 세션은 요청 시 또는 30초 주기 정리에서 제거합니다.
- Remote 인증 기록: 자격 증명은 180일간 유효합니다. 서버의 주 기록 파일과 복구용 이전 버전 백업은 별개로 존재합니다. 만료 후 인증은 거절되지만 파일이 즉시 삭제되지는 않습니다. 이후 발급 때 만료 기록과 같은 설치의 이전 주 기록을 교체·정리하며, 백업에는 이전 기록이 남을 수 있습니다.
메모리 이력에도 이전 값이 일시적으로 남을 수 있으므로 Discord에서 원문을 삭제하는 순간 모든 캐시·백업까지 즉시 삭제된다고 보장하지 않습니다.
5. 사용자 장치의 저장 정보
현재 Windows 사용자의 앱 데이터 폴더에 HUD·채널 등 설정과 백업, 설치 식별자, 보호된 Remote 자격 증명, 상품 매핑·알림음, 로그와 오류 요약을 저장합니다. 서버별 작성자 닉네임 캐시는 계정 범위로 최대 512개를 보관하며, 시간 기준 자동 삭제가 아니라 오래된 항목 교체 방식을 사용합니다.
이미지 미리보기·이모지·스티커는 수량 제한이 있는 메모리 캐시입니다. 설정의 미디어 캐시 지우기 또는 앱 종료로 정리할 수 있습니다. 현재 앱은 이 미디어를 별도 디스크 캐시에 저장하지 않습니다.
로컬 로그는 기본 파일당 2MiB, 최대 5개로 순환합니다. 오류 유형, 연결 상태, 일부 식별자·미디어 메타데이터가 포함될 수 있으며 비밀값 마스킹을 적용합니다. 설정·닉네임 파일과 사용자가 만든 진단 ZIP은 별도 삭제 전까지 남을 수 있습니다. 실행 파일만 삭제해도 앱 데이터가 자동으로 모두 지워지는 것은 아닙니다.
6. 진단 파일
‘진단 파일 만들기’는 사용자가 실행하는 기능입니다. 선택한 위치에 설정·환경·상태·성능 요약, 제한된 로그와 선택적 오류 요약을 ZIP으로 만듭니다. 허용된 항목만 포함하고 비밀값·민감 내용을 정제·검사합니다. 앱은 이 파일을 자동으로 업로드하거나 운영자에게 전송하지 않습니다. 공유 전 내용을 확인하고, 공유한 복사본은 수신자가 별도로 보관할 수 있음을 고려해 주세요.
7. 외부 서비스와 정보 제공
Discord는 인증과 메시지·반응·활동 데이터의 출처입니다. Backend는 Railway에서 실행되며 호스팅 과정에서 일반적인 요청 메타데이터와 운영 로그가 처리될 수 있습니다. Railway의 실제 로그·백업 보존 기간은 이 문서에서 일수로 보장하지 않습니다.
미디어가 표시될 때 사용자 PC에서 Discord CDN 또는 메시지가 참조하는 외부 HTTPS 미디어 제공자에 직접 요청할 수 있습니다. 해당 제공자는 IP 주소 등 통신 정보를 처리할 수 있으며 자체 정책이 적용됩니다. 참고: Discord 개인정보처리방침, Railway 개인정보처리방침.
LS Overlay의 현재 구현에는 메시지·계정 데이터를 판매하거나 광고·분석 네트워크로 보내는 기능이 없습니다. 기능 제공에 필요한 Discord 통신, 호스팅, 권한이 확인된 앱으로의 데이터 전달과 사용자가 직접 수행하는 진단 공유를 구분합니다. 공개 문서·상태 사이트에는 분석 도구, 추적 픽셀, 광고, 쿠키 또는 브라우저 저장소를 추가하지 않습니다. 호스트의 일반적인 웹 요청 처리는 이루어질 수 있습니다.
8. 보안 조치와 한계
공개 운영 통신은 HTTPS를 사용하며, 원격 API는 자격 증명과 서버·채널 권한을 확인합니다. 서버의 해시 기반 자격 증명 저장, Windows 사용자별 DPAPI 보호, 인증 세션 만료·일회성 처리, 로그·진단 정제를 적용합니다. 공개 상태 API에는 사용자 신원·메시지·판매 내용·자격 증명을 포함하지 않습니다.
어떤 보호 수단도 침해 가능성을 완전히 없애지는 못합니다. PC 계정과 인증 정보를 안전하게 관리하고, 민감한 정보를 공개 채널이나 진단 공유에 넣지 마세요.
9. 선택, 이용 중단 및 삭제
앱의 로그인 해제를 사용하면 로컬 Remote 자격 증명을 삭제하고 연결을 중단할 수 있습니다. 이 동작은 서버 인증 기록·백업, 설치 ID, 모든 로컬 설정과 닉네임 캐시를 삭제하는 기능은 아닙니다. 현재 서버 기록을 직접 지우는 사용자용 계정삭제 API는 제공하지 않습니다.
로컬 데이터는 앱을 완전히 종료한 뒤 해당 앱 데이터 폴더와 별도로 저장한 진단 파일을 삭제하여 정리할 수 있습니다. Discord 원문은 Discord에서 관리해야 합니다. 서버에 남은 본인 인증 기록과 백업의 삭제를 요청하려면 아래 공식 문의처로 운영자에게 연락해 주세요. 운영자는 본인 확인과 실제 보관 범위를 확인하여 처리해야 하며, 아직 구현되지 않은 자동 삭제나 정해지지 않은 처리 기한을 약속하지 않습니다.
10. 방침 변경
기능과 실제 처리 방식이 바뀌면 이 페이지와 최종 업데이트 날짜를 수정합니다. 중요한 변경은 이용자가 확인할 수 있도록 안내합니다.
문의 및 데이터 삭제 요청
LS Overlay 이용 문의·개인정보 관련 문의·데이터 삭제 요청: revo.32.39.41@gmail.com
문의 시 계정 식별에 필요한 최소한의 정보만 전달해 주세요. 비밀번호, 인증 토큰, 로그인 코드, 클라이언트 시크릿은 보내지 마세요.
