개인정보처리방침
갱신일: 2026년 5월 20일
시행일: 2026년 5월 30일
본 개인정보처리방침(이하 “본 방침”)은 소프트웨어 운영자(이하 “운영자”)가 사용자가 본 소프트웨어 및 관련 온라인 서비스를 이용하는 과정에서 관련 데이터와 정보를 수집, 이용, 저장, 공유 및 삭제하는 방식을 명확히 설명하는 것을 목적으로 합니다. 사용자의 프라이버시와 데이터 보안을 중시하는 인터넷 기술 팀으로서, 운영자는 개인 데이터가 사용자에게 갖는 중요성을 잘 인식하고 있으며, 전 세계 주요 관할권의 개인정보 보호 기본 원칙을 엄격히 준수합니다.
1 정보 수집 범위
1.1 계정 등록
사용자가 위치한 국가 또는 관할권의 법률에 따라 두 가지 등록 메커니즘이 존재합니다.
1.1.1 일반 등록 메커니즘
대부분의 국가 또는 관할권에서는 일반 등록 메커니즘이 적용되며, 이 메커니즘 하에서 본 소프트웨어 및 연관 온라인 서비스는 직접적인 신원 데이터를 수집하지 않습니다. 사용자는 기기 IP 주소, 세션 토큰 등이 특정 관할권에서 가명화된(Pseudonymized) 개인 데이터로 간주될 수 있음을 인지하고 이에 동의합니다. 당사는 해당 데이터의 처리를 서비스 보안 유지 및 지역별 과금에 필수적인 범위로 엄격히 제한하며, 관련 법률에 부합하는 보호 조치를 제공합니다. 공유 커뮤니티 기능은 독립적이며, 공유 커뮤니티를 이용하려면 실명 인증을 완료해야 합니다.
1.1.2 법정 실명 인증 메커니즘
사용자가 위치한 국가 또는 관할권의 법령이 온라인 실명제를 강제하는 경우에 한하여, 플랫폼은 법정 실명 인증 메커니즘을 적용하여 계정 등록을 처리합니다.
1.2 지역 및 위치 판별 정보
지역별 과금 계약 이행 및 특정 관할권의 기술적 컴플라이언스 의무를 위하여, 본 소프트웨어는 사용자가 현재 위치한 곳을 판별합니다. 일반적으로 이 위치는 국가를 의미하지만, 독립적인 사법 관할권 또는 준헌법적 자치권을 가진 특별 지역(예: 맨섬, 저지섬, 건지섬, 페로 제도, 케이맨 제도, 홍콩, 마카오 등)의 경우 검증은 해당 특정 소규모 지역 수준까지 세분화됩니다. 이러한 판별은 오직 서버가 요청 상호작용 시 메모리 내에서 대략적인 네트워크 식별자(예: IP 주소)를 순간적으로 검증하는 방식으로만 구현됩니다. 플랫폼은 GPS 정밀 위치를 획득하지 않으며, 관련 비식별화 특징은 오로지 사용자가 유료 서비스에 상응하는 지역에 있는지 판단하고 여행자 유예 기간 규칙을 집행하는 데에만 사용되며, 어떠한 개인 신원 프로파일링과도 연계되지 않습니다.
1.3 자동 수집 기술 데이터
사용자가 소프트웨어를 실행하는 과정에서, 기본 서비스의 정상적인 운영을 보장하기 위해 본 소프트웨어는 다음과 같은 기술적 특징 정보를 자동으로 수집합니다.
- 기기 인터넷 프로토콜(IP) 주소 (본 방침 1.2조에 명시된 지역 판별, 보안 핸드셰이크 및 네트워크 보안 방어 목적으로만 사용됩니다. 운영자는 원칙적으로 사용자 네트워크 식별자에 대한 장기 데이터베이스를 능동적으로 구축하지 않으며, 이를 사용자 프로파일링이나 상업적 분석에 이용하지 않습니다. 네트워크 인프라, 보안 서비스 제공업체 또는 법적 요구에 의해 발생하는 필수 로그 기록은 운영자가 능동적으로 구축한 사용자 신원 프로필에 해당하지 않습니다.)
- 사용자 로그인 상태 및 세션 보안 유지를 위한 로컬 저장소 특성 또는 자격 증명 (예: Local Storage, 세션 토큰, 기본 쿠키)
- 클라이언트 소프트웨어 충돌 로그(Crash Logs) 및 예외 진단 데이터 (기기 운영체제 자체의 기본 메커니즘에만 의존하며, 제3자 분석 SDK를 통합하지 않습니다). 충돌 로그에는 기기 모델, 시스템 버전, 오류 스택 등의 기술 정보가 포함될 수 있습니다.
1.4 결제 데이터 특징
각국 법률의 요구에 따라, 운영자는 법정 의무 범위 내의 재무 정산 로그를 장기간 보존해야 합니다. 일반적으로 운영자는 결제 플랫폼이 푸시하는 청구 데이터만을 수동적으로 수신하며, 특정 분쟁, 환불 청구 또는 세무 회계 감사상 기술적 필요가 있는 경우, 본 방침 제4.5조에 따라 결제 플랫폼에 필요한 거래 상태 및 비식별화된 주문 증빙을 대조할 권리를 보유합니다.
1.5 지역 일관성 검증 특성
시스템은 사용자의 현재 운영체제 언어, 시스템 시간대 등 기기 환경 특성을 자동으로 검사하여, 이를 사용자가 구매한 구독 플랜 지역과 대조하고, 지역 간 부정 행위(예: 지역 제한 회피)를 방지하는 데 사용합니다. 상기 환경 특성은 오직 지역 일관성 검증 및 부정 행위 방지 목적으로만 사용되며, 사용자 프로파일링, 광고 푸시 또는 행태 분석에 사용되지 않습니다.
2 정보 이용 목적
운영자가 전술한 비직접 식별성 기술 데이터를 수집 및 처리하는 목적은 명확하고 제한적이며, 주로 다음과 같은 사항을 포함합니다.
2.1 지역별 과금 검증
유료 플랜이 지역별 차등 가격 책정 메커니즘을 채택하고 있으므로, 운영자는 세무 및 법무 컴플라이언스와 정확한 과금을 보장하기 위해 사용자의 대략적인 지리적 위치를 파악해야 합니다(제1.2조 참조).
2.2 핵심 비즈니스 유지 및 위험 관리
관련 기술 데이터는 오직 계정 신원 인증, 다중 디바이스 데이터 동기화 프로토콜 핸드셰이크, 소프트웨어 업데이트 보안 공지, 플랫폼 보안 방어선 위험 관리(예: 악의적인 네트워크 공격, 크래킹 및 어뷰징(Abusing) 대응) 및 기초적인 기술 장애 해결에만 사용됩니다. 운영자는 이러한 데이터를 사용자 프로파일링, 정밀 광고 푸시 또는 공개되지 않은 제3자에게 판매하여 이익을 취하는 행위에 사용하지 않습니다.
3 미성년자 보호
운영자는 미성년자의 프라이버시와 안전을 매우 중요하게 생각합니다. 그러나 본 소프트웨어는 등록 및 다중 디바이스 동기화 단계에서 사용자의 생년월일, 나이 또는 어떠한 직접적인 개인 정보도 수집하지 않으며(사용자 로컬 기기에서 일회성 연령대 판단만 수행하고 서버로 전송하지 않음), 이에 따라 운영자는 기초 아키텍처 상에서 사용자 연령에 대한 어떠한 기술적 인지 또는 기록도 보유하지 않습니다.
3.1 공유 커뮤니티 실명 게이트 및 사후 추적 메커니즘
특정 관할권의 미성년자 인터넷 보호 및 인터넷 사용자 생성 콘텐츠(UGC)의 익명 악용 방지라는 이중 법적 의무를 고려하여, 본 소프트웨어 및 웹사이트가 제공하는 공유 커뮤니티는 완전히 독립적이고 자발적으로 활성화하는 고급 기능이며, 기본적으로 비활성화 상태입니다.
- 실명 인증 및 연령 차단: 사용자가 해당 기능을 능동적으로 활성화하기로 선택할 경우, 사용자는 실명 신원 확인(연령 확인 포함)이 강제됨을 인지하고 동의합니다. 사용자는 플랫폼에 연동된 제3자 규정 준수 검증 기관, 주류 신용카드/직불카드 연동 등의 메커니즘을 통해 실명 바인딩을 완료해야 합니다. 미성년자(또는 현지 법률이 규정하는 연령에 미달하는 사용자) 또는 검증을 완료하지 않은 사용자는 해당 기능을 이용할 수 없습니다.
- 위법 행위 추적 책임: 운영자의 핵심 동기화 서비스는 순수 익명을 유지하지만, 공유 커뮤니티는 “프론트엔드는 자발적, 백엔드는 엄격한 실명” 원칙을 집행합니다. 사용자가 공유 커뮤니티 내에서 법령을 위반하는 콘텐츠를 게시하거나, 네트워크 보안을 해치거나, 타인의 권익을 침해하는 경우, 운영자는 고소/소송 등 커뮤니티의 권익을 보호하기 위한 조치를 취할 권리를 보유합니다.
3.2 제한 사항 및 특정 상황에서의 구제 조치
운영자가 사용자 로컬 애플리케이션의 사용 상태를 지속적으로 검증할 수 없음을 감안할 때, 만약 운영자가 신뢰할 수 있는 경로(예: 법정대리인의 공식 통지, 법원 명령)를 통해 특정 계정의 실제 사용자가 미성년자이고 법정대리인의 유효한 동의를 받지 못했음을 실제로 인지하게 된 경우, 운영자는 즉시 해당 계정의 공유 커뮤니티 기능 접근을 금지하거나, 관련 법률 및 법정대리인의 요구에 따라 해당 계정의 클라우드상 암호화 데이터에 대한 삭제 절차를 집행합니다. 부모 통제 및 연락: 법정대리인께서 피보호자가 본 소프트웨어를 사용하고 있거나 데이터 컴플라이언스 문제가 있다고 판단하시는 경우, 제10조의 연락처 이메일을 통해 저희와 소통하실 수 있습니다. 저희는 전폭적으로 협조하여 전술한 제한 또는 삭제 조치를 취하겠습니다.
4 계정 탈퇴 및 데이터 삭제 메커니즘
사용자는 자신의 계정과 동기화 데이터에 대한 절대적인 통제권을 가집니다. 운영자는 사용자에게 투명하고 편리한 개인 데이터 제거 경로를 제공합니다.
4.1 셀프 탈퇴 경로
본 소프트웨어의 모바일 애플리케이션(APP) 및 웹 버전의 사용자 센터 페이지에는 눈에 띄는 “계정 탈퇴” 기능 진입점이 마련되어 있습니다. 사용자는 언제든지 해당 진입점 또는 공식적으로 공개된 기술 지원 채널을 통해 직접 계정 탈퇴를 신청하고 모든 클라우드 개인 데이터의 삭제를 요청할 권리가 있습니다.
4.2 능동적 탈퇴 시 응답 및 완전 삭제 주기
4.2.1 사용자의 공식적인 탈퇴 또는 삭제 요청을 접수한 날로부터 30일 이내에, 운영자는 응답하여 삭제 작업을 실행하고, 즉시 사용자를 위한 동기화 서비스를 중단하며, 사용자가 클라우드에 호스팅한 사용자 생성 콘텐츠(UGC) 동기화 데이터를 논리적 삭제합니다. 4.2.2 관련 전체 암호화 데이터 블록은 백업 수명 주기 및 재해 복구 미디어 교체 주기 내에 합리적인 기간 내에 복구 불가능한 삭제를 완료하며, 덮어쓰기 또는 자연 소멸 메커니즘을 통해 백업 환경에서 제거됩니다. 4.2.3 능동적 탈퇴 상황에서의 법정 기초 로그 보존은 제4.5조의 규정을 따릅니다.
4.3 유료 서비스 만료 후 데이터 자동 정리
4.3.1 유료 서비스 기간(유예 기간 포함, 존재 시) 만료 후, 사용자가 재결제하지 않고 능동적으로 계정을 탈퇴하지 않은 경우, 본 소프트웨어는 해당 계정의 클라우드 동기화 서비스를 종료하고, 30일 후에 서버에 호스팅된 해당 계정의 모든 사용자 생성 콘텐츠(UGC) 동기화 데이터 및 이력 암호화 데이터 블록을 삭제합니다. 4.3.2 상기 30일의 정리 기간 동안 사용자는 언제든지 재결제를 통해 서비스 및 데이터 접근을 복원할 수 있습니다. 정리 기간 만료 후 관련 데이터는 되돌릴 수 없이 삭제되며 복구할 수 없습니다. 4.3.3 서비스 만료 후 동기화 데이터 자동 삭제는 법정 보존 의무에 따라 계속 보존되어야 하는 거래 관련 데이터에 영향을 미치지 않으며, 이는 제4.5조의 규정을 따릅니다.
4.4 로그인 불가 상황에서의 데이터 삭제 주기
본 소프트웨어의 기술 아키텍처상, 일반 등록 메커니즘을 사용하여 등록할 시 어떠한 이메일이나 휴대폰 번호도 수집하지 않으므로, 사용자의 로그인 자격 증명과 보안 복구 키가 영구적으로 분실되어 클라이언트에 로그인할 수 없는 경우, 운영자는 기술적으로 어떠한 외부 채널(예: 이메일, 소셜 미디어 비공개 메시지)을 통해서도 신청인이 해당 익명 계정에 대한 실질적 통제권을 가졌는지 유일하게 검증하는 것이 완전히 불가능합니다. 합리적인 삭제 요구의 균형을 맞추고, 악의적인 제3자가 외부 불만 제기 채널을 이용하여 원소유주를 사칭하거나 타인의 디지털 자산을 악의적으로 소멸시키려는 공격을 단호히 방지하기 위해, 운영자는 다음과 같은 기술적 안전 차단 주기를 시행합니다.
특별 안내: 상기 극단적인 상황과 관련된 환불 자격 심사, 정산 비율 및 구체적인 재무 신청 절차에 관해서는 환불 정책의 관련 조항을 엄격히 참조하십시오. 본 절에서는 이와 연관된 클라우드 암호화 데이터의 전체 생명주기 처리에 대해서만 설명합니다.
4.4.1 장기 계정: 90일 안전 공실 및 활동 감지 차단 로직
- 안전 신뢰 관찰: 운영자가 특정 익명 계정에 대한 외부 탈퇴/삭제 신청을 접수한 날로부터, 해당 계정의 클라우드상 전체 암호화 데이터 블록은 최장 90일의 자산 안전 동결 기간에 진입합니다. 만약 이 기간 내에 해당 계정의 유료 서비스가 먼저 만료될 경우, 본 방침 제4.3조의 통상적인 만료 정리 절차에 따라 처리되며, 동결 기간 및 관련 신청은 즉시 종료됩니다.
- 클라이언트 활동 즉시 차단: 90일의 동결 기간 동안, 해당 계정이 클라이언트에서 원본 개인 키에 기반한 합법적인 로그인, 동기화 또는 API 핸드셰이크를 단 한 번이라도 생성할 경우, 이는 외부 신청이 원소유주가 승인하지 않은 악의적인 공격임을 직접적으로 입증하는 것이므로, 즉시 해당 절차를 종료합니다.
- 복구 불가능한 삭제: 90일 동안 해당 계정이 완전히 침묵 상태이고 어떠한 자격 증명 응답도 없다면, 이는 키가 확실히 완전히 분실되었고 실질적인 무주(無主) 상태에 있음을 입증하는 것이므로, 동결 기간 만료 후 삭제합니다.
4.4.2 신규 구매 계정
유료 플랜 구매 후 72시간(3일) 이내에 로그인 자격 증명 분실이 발생한 신규 계정의 경우, 플랫폼은 원본 결제 영수증 검증 후 가속화된 삭제 절차를 집행합니다.
- 환불 정책의 조항에 따라, 대상 계정에 로그인, 동기화 또는 API 통신 등의 이력이 존재하는지 여부에 기반하여, 14일의 “안전 침묵 기간”(이력이 존재하는 계정에 대해, 악의적인 사칭 탈퇴를 엄격히 방지) 또는 7일의 “안전 침묵 기간”(이력상 활성 기록이 없는 완전 신규 공실 계정)을 부여합니다.
- 차단 및 삭제: 이 기간 동안, 클라이언트 활동 기록이 단 한 건이라도 발생하면 삭제 절차는 즉시 차단되어 종료됩니다. 활동 기록이 전혀 없는 경우, 침묵 기간 만료 후 시스템은 환불 정산을 집행함과 동시에 즉시 클라우드 전체 암호화 데이터 블록의 물리적 제거를 작동시킵니다. 이 제거가 완료된 후, 해당 계정의 클라우드 데이터 상태는 제4.3조와 일치합니다.
4.4.3 비정상 데이터 남용 제한 및 클라우드 스토리지 즉시 차단
90일 동결 기간 또는 30일 침묵 격리 기간 동안, 악의적인 공격자가 분실 신고 주기를 악용하여 플랫폼 클라우드를 무료 오프라인 콜드 백업 공간으로 사용하는 것을 방지하기 위해:
- 초과 스토리지 차단: 해당 계정이 삭제 신청 전에 비정상적으로 높은 빈도로 대량의 데이터를 업로드했고, 계정이 탈퇴/삭제 절차로 인해 무료 버전으로 강등된 시점에 점유한 용량이 무료 버전 할당량 상한을 초과하는 것으로 감지될 경우, 초과분의 스토리지 공간은 즉시 차단 및 잠금 상태가 됩니다.
- 읽기 및 전송 중단: 운영자는 해당 계정의 클라우드 동기화 데이터에 대한 모든 읽기, 쓰기 및 전송 기능을 정지할 권리가 있습니다.
4.5 재무 데이터 주체 격리
운영자는 규정을 준수하는 제3자 결제 채널(예: Creem, Paddle, Stripe 등)에 의존하여 거래 정산을 처리합니다. 사용자가 결제 시 입력하는 성명, 청구서 주소 등의 프라이버시 정보는 모두 제3자 결제 채널의 독립적인 보안 도메인 내에 완전히 보존됩니다. 운영자는 필수적인 결제 정보만을 기록합니다. 해당 정산 로그는 법정 세무 회계 감사 보존 면제 범주에 속하며, 사용자 생성 콘텐츠의 삭제 범주에 속하지 않습니다.
5 KN 동기화 행위 기록
5.1 기록 범위와 법적 근거
사용자가 클라이언트 설정에서 능동적으로 공식 KN 동기화 서비스를 활성화 또는 비활성화할 때, 운영자는 해당 행위의 작동 시간만을 기록합니다. 이 처리는 운영자의 **정당한 이익(Legitimate Interests)**에 기반합니다. 이는 잠재적인 제3자 권리 침해 주장, 저작권 분쟁 또는 사법적 증거 조사에 대응하기 위한 것입니다. 운영자는 이 기록을 권리 확인 및 면책 입증 자료로 사용하여, 특정 계정의 특정 기간 내 실제 저장 위치를 법에 따라 입증함으로써 플랫폼과 사용자 간의 법적 책임 경계를 명확히 하고 책임 주체의 혼동을 방지합니다.
5.2 파기 및 데이터 보유 정책
데이터 최소화 및 컴플라이언스 감사 요구사항에 따라, 해당 기능 스위치 기록은 다음과 같은 파기 메커니즘을 적용합니다. 사용자가 KN 동기화를 비활성화하거나 계정을 탈퇴한 후, 해당 이력 전환 기록은 90일이 경과한 후 자동으로 삭제됩니다.
6 데이터 저장, 데이터 백업 및 저장 위치
6.1 주 데이터 저장 위치
서비스 접근 응답 속도를 향상시키고, 비즈니스 연속성을 보장하며, 사용자 경험을 최적화하기 위해, 운영자는 사용자가 위치한 지리적 지역에 따라 분리된 데이터 저장 및 처리 전략을 시행합니다.
- 북미 지역 사용자: 관련 사용자 데이터 및 비즈니스 데이터는 주로 미국 시카고에 위치한 인프라 및 서버에 저장 및 서비스됩니다.
- 아시아 태평양 지역 사용자: 관련 사용자 데이터 및 비즈니스 데이터는 주로 싱가포르에 위치한 인프라 및 서버에 저장 및 서비스됩니다. 당사는 신뢰할 수 있는 제3자 인프라 및 클라우드 서비스 제공업체(서버 호스팅, 데이터센터 운영 및 신뢰할 수 있는 클라우드 스토리지 서비스 등)에 백엔드 서비스 호스팅을 위탁합니다. 전술한 파트너들은 당사의 **데이터 처리자(Data Processor)**로서, 위탁 처리 계약, 본 방침 및 관련 법령에 따라 기밀 유지 의무와 데이터 보안 책임을 엄격히 이행합니다. 전술한 제공업체는 사용자의 개인 신원 정보에 직접 접근하거나, 보유하거나, 평문으로 읽을 수 있는 권한이 없으며 그렇게 할 수도 없습니다(제3자 인프라 서비스 제공업체의 상세 목록 및 관련 제3자 SDK 통합 공개에 관해서는 **제8조【제3자 서비스 및 SDK 공개】**를 참조하십시오). 【특별 안내】: 사용자가 표준 버전을 사용하거나 Solo 버전을 사용하면서 KN 동기화를 사용하지 않는 경우, 사용자의 모든 동기화 데이터는 사용자 기기를 떠나기 전에 이미 표준 종단간 암호화(End-to-End Encryption) 기술을 통해 엄격하게 암호화됩니다(구체적인 암호화 및 권한 부여 규칙은 서비스 약관 및 최종 사용자 라이선스 계약에서 상세히 확인하십시오). 당사의 인프라 제공업체는 전술한 암호화 후 식별 및 복원이 불가능한 이진 데이터 블록(Binary Large Objects)에 대한 호스팅 저장만을 수행하며, 어떠한 제3자(인프라 제공업체 및 운영자 자신을 포함)도 평문 복호화 능력을 갖추지 않으며, 사용자의 실제 콘텐츠를 읽을 수도 없습니다.
6.2 백업 데이터 저장 위치
우발적인 인프라 장애, 자연재해 또는 기타 불가항력으로 인한 데이터 손실 위험에 대비하여, 당사는 완비된 오프사이트 재해 복구 및 이중화 백업 메커니즘을 구축하였습니다.
- 백업 메커니즘: 사용자의 동기화 데이터 및 관련 시스템 데이터는 정기적으로 안전하게 백업되며, 오프사이트 클라우드 스토리지 시스템 또는 동일한 지리적 영역이 아닌 이중화 데이터 센터에 암호화되어 저장되어, 극단적인 상황에서의 데이터 복구 가능성과 고가용성을 보장합니다.
- 북미 지역 백업: 북미 지역 사용자의 백업 데이터는 엄격하게 미국 본토 내의 보안 노드에 보존됩니다.
- 아시아 태평양 지역 백업: 아시아 태평양 지역 사용자의 백업 데이터는 엄격하게 아시아 태평양 지역의 보안 노드(호주 시드니, 일본 도쿄 등을 포함하되 이에 국한되지 않음)에 보존됩니다.
7 사업 양도 및 구조 조정
비즈니스의 지속적인 발전에 따라, 본 소프트웨어의 운영 주체는 미래에 전략적 조정을 겪을 수 있습니다. 만약 본 소프트웨어 또는 관련 플랫폼이 명칭 변경, 합병, 인수, 파산 청산, 중대한 자산 양도 또는 운영 주체 변경과 관련되는 경우, 사용자의 계정 기본 기술 정보 및 클라우드 암호화 데이터 블록은 전체 비즈니스 자산의 일부로서 새로운 수취 주체에게 양도될 수 있습니다. 이에 대해 운영자는 사용자에게 다음과 같은 엄격한 법적 의무를 약속합니다.
- 연속적 보안 의무: 새로운 운영 주체는 본 방침과 실질적으로 동등한 수준의 프라이버시 보호를 계속 제공해야 하며, 관련 법률이 허용하는 범위 내에서 관련 보안 의무를 계속 이행해야 합니다.
- 강제 공시 기간: 주체 변경 또는 자산 양도가 발생하기 최소 30일 전에, 운영자는 앱 내 팝업, 소셜 미디어 또는 시스템 메시지 등의 방식을 통해 전체 사용자에게 공식 공고를 게시하고, 새로운 주체의 기본 정보를 명확하게 공개합니다.
- 사용자의 절대적 선택권: 공고가 게시된 30일의 공시 기간 동안 사용자는 거부권을 가집니다. 만약 사용자가 새로운 운영 주체의 관리를 받아들이기를 원하지 않는 경우, 사용자는 언제든지 계정을 탈퇴하거나, 자신의 모든 로컬 자산을 다운로드하여 내보내거나, 전술한 탈퇴 절차를 통해 클라우드상의 모든 전체 암호화 데이터 블록을 완전히 삭제할 권리가 있습니다.
8 제3자 서비스 및 SDK 공개
안전한 국경 간 결제, 글로벌 네트워크 가속화, 고가용성 하부 스토리지 및 효율적인 시스템 충돌률 모니터링을 실현하기 위해, 본 소프트웨어는 일부 업계 선도적인 제3자 서비스 제공업체 및 소프트웨어 개발 키트(SDK)를 통합하였습니다. 이러한 제3자 서비스 제공업체의 데이터 처리는 각각의 개인정보 처리방침의 관할을 받으며, 구체적인 공개 내용은 다음과 같습니다.
| 제3자 서비스 제공업체/SDK 명칭 | 사용 시나리오 및 처리 목적 | 공식 개인정보 처리방침 링크 |
|---|---|---|
| Creem | 온라인 결제 처리 및 청구서 정산 | Privacy Notice |
| Paddle | 온라인 결제 처리 및 청구서 정산 | Privacy Policy |
| Stripe | 온라인 결제 처리 및 청구서 정산 | Privacy Policy |
| Cloudflare | 네트워크 보안 방어 및 CDN 콘텐츠 가속 | Privacy Policy |
| DigitalOcean | 클라우드 서버 및 백엔드 인프라 호스팅 | Privacy Policy |
| UpCloud | 클라우드 서버 및 백엔드 인프라 호스팅 | Privacy Notice |
| Vultr | 클라우드 서버 및 백엔드 인프라 호스팅 | Privacy Notice |
9 데이터 처리 법적 근거
운영자는 합법적인 근거가 있는 경우에만 관련 데이터를 처리하며, 주로 다음과 같습니다.
- 사용자와 운영자 간의 서비스 계약 이행
- 플랫폼 보안 유지, 사기 방지 및 사용자 디지털 자산 보호에 필수적인 정당한 이익
- 재무, 세무, 감사, 자금세탁방지 및 기타 법령이 요구하는 법정 의무 이행
- 법률이 요구하거나 사용자가 명시적으로 승인한 경우의 기타 처리 활동
10 사용자 권리
관련 법률이 허용하는 범위 내에서, 사용자는 다음과 같은 권리를 가집니다.
- 자신의 데이터 처리 상황에 관한 정보를 획득할 권리
- 관련 데이터에 대한 접근, 정정 또는 삭제를 요청할 권리
- 특정 처리 활동의 제한을 요청할 권리
- 기술적으로 가능한 범위 내에서 데이터 사본을 획득할 권리
- 개인적 사유로 특정 처리에 이의 제기
- 관할권이 있는 데이터 보호 감독 기관에 불만을 제기할 권리 본 소프트웨어가 이메일 주소, 휴대폰 번호 및 실명을 수집하지 않는 등록 메커니즘을 채택하고 있음을 고려할 때, 일부 경우에 운영자는 전통적인 신원 확인 방식을 통해 신청인과 계정 간의 통제 관계를 확인하지 못할 수 있습니다. 따라서 계정 보안 및 제3자의 합법적 권익을 침해하지 않는 전제하에, 운영자는 합리적인 범위 내에서 사용자가 상기 권리를 행사할 수 있도록 협조할 것입니다.
11 국경 간 데이터 이전
일부 제3자 인프라, 결제 서비스 제공업체 및 네트워크 서비스 제공업체가 상이한 국가 또는 관할권에 위치할 수 있음을 고려하여, 관련 데이터는 국경 간 이전될 수 있습니다. 운영자는 관련 법률의 요구에 따라 계약상의 장치, 기술적 보호 조치 및 조직적 관리 조치를 통해 관련 데이터가 이전 및 처리 과정에서 본 방침과 실질적으로 동등한 수준의 보호를 받을 수 있도록 합리적인 노력을 기울일 것입니다.
12 문의 방법
본 방침에 대해 질문, 의견, 제안이 있으시거나, 미성년자 보호 불만 제기, 데이터 삭제 재검토가 필요하신 경우, 다음과 같은 공식 채널을 통해 당사에 연락하실 수 있습니다.
- 공식 이메일: privacy@easchi.com
- 회신 기한: 당사는 귀하의 공식 요청을 접수한 후 30일 이내(또는 관련 법률이 규정하는 더 짧은 기간 이내)에 확인 및 회신을 진행할 것입니다.