개인정보 처리방침

시행일: 2026-05-15 (이전: 2026-04-28 · 변경: §7.3 채널 옵트아웃 절차 신설, §7.4 한계 보강)

1. 개요

본 개인정보 처리방침은 고매봇(텔레그램 봇 + 웹 대시보드 gomebot.xyz)이 정보주체의 개인정보를 어떻게 수집·이용·보관·파기·제3자 위탁하며, 정보주체가 어떤 권리를 행사할 수 있는지 안내합니다.

적용 범위

텔레그램 봇이 가입한 채팅방의 활동, gomebot.xyz 대시보드의 모든 페이지, 본 서비스가 운영하는 스마트 컨트랙트 인터페이스.

처리 근거

2. 수집하는 개인정보 항목

2.1 봇(텔레그램)에서 수집

2.2 대시보드(웹)에서 수집

2.3 자동 수집 — 쿠키·JWT·분석 도구

2.4 메시지 본문 처리

사용자가 봇이 참여한 채팅방에서 작성한 일반 메시지의 본문은 저장하지 않습니다. 메타데이터(시각·길이·메시지 종류)만 집계용으로 보관합니다.

예외 — 관리자 등록 콘텐츠: 채팅방 관리자가 /schedule 등의 명령으로 봇에 등록한 예약 발송 메시지의 본문은 발송 시점까지 DB(gomebot.daily_schedules)에 저장됩니다. 이는 일반 사용자가 작성한 메시지가 아니라, 봇이 발송하기 위해 관리자가 등록한 콘텐츠입니다.

3. 수집 목적

항목목적
텔레그램 공개 프로필 (user_id, username, first_name, photo)채팅방 내 메시지 식별·관리자 명령어 권한 검증·웹 대시보드 로그인·공개 활동 페이지 노출
채팅 메타데이터 (chat_id, 제목, 링크, 종류)봇이 가입한 방 식별·관리자 권한 매핑·공개 채널 페이지 노출
활동 메타데이터 (메시지 시각·길이·종류, 가입/탈퇴, 스팸 차단)스팸 차단 룰 평가·일별 통계 집계·리워드 추첨 자격 산정·공개 통계 페이지
관리자 등록 예약 메시지 본문정시 발송
지갑 주소 + 트랜잭션 hash리워드 클레임 서명·창작자 볼트 입출금·중복 클레임 방지
auth_token JWT 쿠키대시보드 인증 세션 유지
Google Analytics대시보드 트래픽 집계 (공개 페이지 한정)

4. 처리·보유 기간 및 파기 절차

4.1 보유 기간

4.2 파기 절차

5. 공개 노출 범위

5.1 인증 없이 누구나 보이는 정보 (/users, /users/[id], /insights, /overview, /channels, /rewards)

항목노출 위치
텔레그램 user_id (숫자)/users/[id] URL 경로 + drilldown 헤더 "ID: {user_id}" 라벨
@username (핸들)모든 공개 페이지의 사용자 카드·표
first_name (또는 username 대체 표기)사용자 카드·표
프로필 사진Supabase Storage tg-photos public bucket URL 로 서빙
활동 통계일별 메시지 수, 누적 메시지 수, 활동 채널 수, 활동 일수, 첫·마지막 활동 시각
채널별 활동 분포사용자가 활동한 채널 목록 + 채널별 메시지 수

변경 알림: 이전 처방의 "숫자 user_id 는 공개되지 않습니다" 진술은 사실과 달랐습니다. user_id 는 사용자 페이지 식별자로 URL/HTML 에 노출되며, 본 개정으로 정정합니다.

5.2 본인만 보이는 정보 (인증 후 본인 계정 — /account)

5.3 관리자/오너만 보이는 정보 (인증 + role 검증)

6. 처리 위탁 (제3자 처리자)

위탁 받는 자위탁 업무처리 위치위탁 데이터
Supabase (Supabase Inc.)DB 저장·실시간 구독·Storage(프로필 사진)ap-northeast-2 (한국)사용자 프로필, 활동 통계, 클레임 영수증, 채팅 메타데이터 등 본 처방의 모든 처리 항목
Telegram (Telegram FZ-LLC)봇 메시지 송수신·로그인 위젯·미니앱 initDataTelegram 자체 인프라메시지 이벤트, 사용자 프로필, 콜백
Google Gemini (Google LLC)뉴스 다이제스트 LLM 전처리Google 글로벌 인프라외부 RSS·소스에서 수집된 뉴스 텍스트(사용자 메시지 미포함)
Alchemy (Alchemy Insights, Inc.)Base/Arbitrum 메인넷 RPCAlchemy 글로벌 인프라지갑 주소, 트랜잭션 조회 요청
Google Analytics (Google LLC)대시보드 트래픽 분석Google 글로벌 인프라페이지뷰, 세션, 이벤트, 브라우저/IP 정보
Google AdSense (Google LLC)대시보드 사이드바 광고 게재·측정Google 글로벌 인프라IP, 브라우저/기기 정보, 광고 식별 쿠키, 페이지 컨텍스트
Google Funding Choices (Google LLC)EEA·UK·스위스 사용자 광고 동의 관리(CMP)Google 글로벌 인프라IP 기반 지역 판정, 동의 선택값(TC String)
Vercel (Vercel Inc.)대시보드 호스팅·CDN·로그Vercel 글로벌 인프라대시보드 모든 HTTP 요청(인증 쿠키 포함)

국외이전 안내

위 위탁받는 자 중 Telegram, Google(Gemini · Analytics · AdSense · Funding Choices), Alchemy, Vercel 은 본인의 개인정보를 국외(미국 등 글로벌 인프라)에서 처리합니다. Supabase 는 한국(ap-northeast-2) 리전에서 처리합니다. 정보주체는 본 처방의 §7 옵트아웃 절차에 따라 공개 노출 처리를 거부할 수 있으며, 봇 사용을 중단할 경우 신규 데이터 수집이 즉시 중단됩니다. EEA·영국·스위스 사용자에게는 Google 인증 CMP(Funding Choices)가 광고 게재 전 동의 배너를 노출하며, 동의 거부 시 비개인화 광고만 게재되거나 광고가 차단됩니다.

위탁 사실 변경·추가 시 본 처방 개정으로 안내합니다.

7. 정보주체 권리 + 옵트아웃

7.1 정보주체 권리

PIPA 및 GDPR 에 따라 정보주체는 다음 권리를 행사할 수 있습니다.

7.2 핸들 옵트아웃 절차

자신의 텔레그램 핸들을 gomebot.xyz 공개 페이지에서 제외하기를 원하는 경우 아래 이메일로 요청해 주세요. 영업일 3일 내 반영됩니다.

요청 시 포함 정보: 텔레그램 핸들(@username) 또는 user_id

gee04147@gmail.com 로 옵트아웃 요청하기

7.3 채널 옵트아웃 절차

본인이 운영하는 채널을 gomebot.xyz 공개 페이지(채널 목록·드릴다운·인사이트·유저 분포·sitemap·OG 이미지)에서 제외하기를 원하는 경우 아래 이메일로 요청해 주세요. 영업일 3일 내 반영됩니다. 봇은 채널에서 계속 동작하며(스팸 차단·리워드·관리 기능 유지) 공개 노출만 차단됩니다.

요청 시 포함 정보: 채널 링크(예: https://t.me/yourchannel) 또는 chat_id, 채널 관리자 권한 증명(채널 내 봇 호출 메시지 스크린샷 또는 본인 텔레그램 계정의 admin 권한 확인 동의)

gee04147@gmail.com 로 채널 옵트아웃 요청하기

7.4 옵트아웃의 한계

옵트아웃은 /users 인덱스, 검색, 공개 집계, PowerUsers, 채널 목록·드릴다운, OG 이미지, sitemap 등 공개 페이지 노출에서 핸들·프로필·채널 메타를 제거합니다. 옵트아웃 처리 후에도 다음은 즉시 제거되지 않을 수 있습니다.

위 한계의 추가 처리(예: drilldown 차단, 캐시 사진 즉시 삭제, CDN 캐시 강제 무효화) 가 필요한 경우 7.2/7.3 의 이메일로 별도 요청해 주세요.

8. 자동 수집 장치 (쿠키 / JWT / 분석 도구)

이름종류주체목적보유
auth_token1st-party JWT고매봇대시보드 인증 세션7일
_ga, _ga_*3rd-partyGoogle Analytics트래픽 집계GA 정책(기본 14개월)
Vercel 자체 쿠키3rd-partyVercel호스팅 인프라Vercel 정책

거부 방법: 브라우저의 쿠키 차단 설정으로 GA·Vercel 쿠키를 거부할 수 있습니다. auth_token 을 거부하면 대시보드 로그인 기능을 사용할 수 없습니다.

9. 개인정보 보호책임자

구분내용
책임자gome (텔레그램: @hangome)
이메일gee04147@gmail.com
응답 시한영업일 3일 내

10. 변경 이력

시행일주요 내용
2026-04-28Google AdSense (사이드바 광고) + Google Funding Choices (EEA/UK/CH CMP) 위탁 처리자 추가. 광고 동의 흐름 안내.
2026-04-26PIPA 9개 의무 항목 도입(처리 근거·국외이전·자동수집장치·책임자 등 추가). user_id 공개 노출 사실 정정. 위탁 처리자 6개 명시. 옵트아웃 한계 명시.
2026-04-18초기 처방 (5개 섹션).