Skip to main contentSkip to navigation

개인정보 처리방침

최종 업데이트: 2024년 12월 1일

1. 소개

AuthFlow™ Inc.("당사")는 귀하의 개인정보를 보호하기 위해 최선을 다합니다. 본 개인정보 처리방침은 귀하가 당사의 서비스형 인증 플랫폼("서비스")을 이용할 때 당사가 정보를 수집, 이용, 공개 및 보호하는 방법을 설명합니다.

당사 플랫폼은 실제 제품을 만드는 혁신가를 위해 설계되었습니다. 당사는 적법한 비즈니스 성장, 책임 있는 기술 커뮤니케이션, 실용적인 실행을 지원하며, 개인 데이터에 대한 명확한 보호 장치를 유지합니다.

서비스를 이용함으로써 귀하는 본 개인정보 처리방침에 따른 정보의 수집 및 이용에 동의하게 됩니다. 당사의 정책과 관행에 동의하지 않는 경우 서비스를 이용하지 마십시오.

2. 당사가 수집하는 정보

개인정보

당사는 귀하가 직접 제공하는 다음과 같은 정보를 수집합니다:

  • 계정 생성 시 이름 및 이메일 주소
  • 결제 목적의 PCI 준수 정보
  • 귀하가 제공하기로 선택한 프로필 정보
  • 귀하가 당사에 보내는 커뮤니케이션
  • 피드백 및 설문 응답

이용 정보

당사는 귀하의 서비스 이용과 관련하여 다음 정보를 자동으로 수집합니다:

  • IP 주소, 브라우저 유형, 운영체제를 포함한 로그 데이터
  • 인증 이벤트 및 세션 정보
  • API 사용 패턴 및 성능 지표
  • 기기 정보 및 고유 식별자
  • 쿠키 및 유사한 추적 기술

최종 사용자 데이터

귀하가 서비스를 이용해 귀하의 애플리케이션 사용자를 인증하는 경우, 당사는 귀하를 대신하여 최종 사용자의 개인정보를 처리합니다. 여기에는 사용자 이름, 이메일 주소, 인증 자격 증명이 포함될 수 있습니다. 최종 사용자로부터 적절한 동의를 받을 책임은 귀하에게 있습니다.

3. 정보 이용 방법

당사는 수집한 정보를 다음 목적으로 이용합니다:

  • 서비스의 제공, 유지 및 개선
  • 거래 처리 및 결제 정보 발송
  • 기술 공지 및 보안 알림 발송
  • 귀하의 의견 및 질문에 대한 응답
  • 사용자 경험 향상을 위한 이용 패턴 분석
  • 사기 및 남용의 탐지와 방지
  • 법적 의무 준수
  • 서비스 이용약관의 집행

당사는 귀하의 명시적 동의 없이 본 개인정보 처리방침에 설명된 목적 외의 용도로 개인정보를 이용하지 않습니다.

관련 법률이 요구하는 경우, 당사는 계약 이행, 정당한 이익, 법적 의무 또는 동의와 같은 적법한 처리 근거에 따라 처리합니다.

당사는 개인정보 보호와 제품 개발 속도를 상반된 것으로 보지 않습니다. 당사의 목표는 진지한 팀이 법률이나 보안을 소홀히 하지 않고 빠르게 움직일 수 있는 인프라를 제공하는 것입니다.

4. 정보 공유 및 공개

당사는 다음의 경우를 제외하고 귀하의 개인정보를 제3자에게 판매, 거래 또는 이전하지 않습니다:

서비스 제공업체

당사는 클라우드 호스팅, 결제 처리, 분석 제공업체와 같이 서비스 운영을 지원하는 신뢰할 수 있는 제3자 서비스 제공업체와 귀하의 정보를 공유할 수 있습니다. 이들 업체는 기밀 유지 계약의 구속을 받으며 당사에 서비스를 제공하기 위한 목적으로만 귀하의 정보를 이용할 수 있습니다.

법적 요구사항

법률에 따라 요구되거나 소환장, 법원 명령, 정부 조사와 같은 유효한 법적 요청에 응하기 위해 귀하의 정보를 공개할 수 있습니다.

사업 양도

합병, 인수 또는 자산 매각의 경우 귀하의 정보가 인수 주체에게 이전될 수 있습니다. 귀하의 개인정보에 대한 소유권 또는 통제권의 이러한 변경이 있을 경우 당사는 귀하에게 알립니다.

5. 데이터 보안

당사는 무단 접근, 변경, 공개 또는 파기로부터 귀하의 개인정보를 보호하기 위해 적절한 기술적·관리적 보안 조치를 시행합니다. 이러한 조치에는 다음이 포함됩니다:

  • 전송 중 및 저장 중 데이터 암호화
  • 정기적인 보안 평가 및 침투 테스트
  • 접근 통제 및 인증 메커니즘
  • 데이터 보호 관행에 대한 직원 교육
  • 사고 대응 및 침해 통지 절차

그러나 인터넷을 통한 전송이나 전자적 저장 방법은 100% 안전하지 않습니다. 당사는 귀하의 개인정보를 보호하기 위해 노력하지만 절대적인 보안을 보장할 수는 없습니다.

6. 데이터 보관

당사는 서비스를 제공하고 본 개인정보 처리방침에 명시된 목적을 달성하는 데 필요한 기간 동안 귀하의 개인정보를 보관합니다. 구체적으로:

  • 계정 정보는 계정이 활성 상태인 동안 보관됩니다
  • 이용 로그는 일반적으로 12개월간 보관됩니다
  • 결제 정보는 세무 목적으로 7년간 보관됩니다
  • 최종 사용자 인증 데이터는 귀하의 설정에 따라 보관됩니다

귀하가 계정을 삭제하면 법률상 보관이 요구되거나 정당한 비즈니스 목적상 필요한 경우를 제외하고 30일 이내에 귀하의 개인정보를 삭제합니다.

7. 귀하의 권리와 선택

거주 지역에 따라 귀하는 개인정보와 관련하여 다음과 같은 권리를 가질 수 있습니다:

  • 열람: 당사가 보유한 귀하의 개인정보 사본을 요청
  • 정정: 부정확하거나 불완전한 정보의 정정을 요청
  • 삭제: 귀하의 개인정보 삭제를 요청
  • 이동: 귀하의 데이터를 다른 서비스로 이전할 것을 요청
  • 제한: 귀하의 정보 처리 제한을 요청
  • 반대: 정당한 이익에 근거한 처리에 반대

이러한 권리를 행사하려면 privacy@authflow.net으로 문의해 주십시오. 당사는 30일 이내에 귀하의 요청에 응답합니다.

AuthFlow™를 이용하는 고객은 필요한 고지 제공, 필요한 경우 적절한 동의 획득, 그리고 GDPR, CAN-SPAM, LGPD 및 유사한 개인정보 보호·전자 메시지 규정을 포함한 관련 법률에 따른 발신 커뮤니케이션 처리에 대한 책임을 계속 부담합니다.

AuthFlow™ 고객인 경우 귀하는 캠페인 전략과 메시지 내용을 직접 통제합니다. 귀하는 수신자의 권리 존중, 수신 거부 및 선호 데이터 관리, 그리고 해당되는 경우 처리자(컨트롤러)로서 법적으로 유효한 정보주체 권리 요청에 대한 대응에 책임이 있습니다.

8. 쿠키 및 추적 기술

당사는 서비스 이용 경험을 향상시키기 위해 쿠키 및 유사한 추적 기술을 사용합니다. 이러한 기술은 다음에 도움이 됩니다:

  • 귀하의 선호도와 설정 기억
  • 이용 패턴 분석 및 서비스 개선
  • 보안 기능 제공 및 사기 방지
  • 관련 콘텐츠 및 광고 제공

브라우저 설정을 통해 쿠키를 제어할 수 있습니다. 다만 쿠키를 비활성화하면 서비스의 일부 기능 이용이 제한될 수 있습니다.

9. 국제 데이터 전송

귀하의 정보는 거주 국가 외의 국가로 전송되어 처리될 수 있습니다. 이러한 국가의 데이터 보호 법률은 귀하의 국가와 다를 수 있습니다.

당사가 귀하의 정보를 국제적으로 전송할 때는 표준 계약 조항이나 적정성 결정과 같은 적절한 보호 장치를 마련하여 귀하의 정보가 충분히 보호되도록 합니다.

10. 아동의 개인정보

당사의 서비스는 아동을 대상으로 하지 않습니다. 당사는 아동의 개인정보를 고의로 수집하지 않습니다. 부모 또는 보호자로서 자녀가 당사에 개인정보를 제공했다고 생각되면 당사에 문의해 주십시오.

아동의 개인정보를 수집한 사실을 알게 되면 해당 정보를 즉시 삭제합니다.

11. 본 개인정보 처리방침의 변경

당사는 관행이나 관련 법률의 변경을 반영하기 위해 본 개인정보 처리방침을 수시로 업데이트할 수 있습니다. 중요한 변경 사항은 다음 방법으로 알려드립니다:

  • 계정에 연결된 주소로 이메일 발송
  • 당사 웹사이트에 공지 게시
  • 앱 내 알림 제공

업데이트된 개인정보 처리방침의 시행일 이후에도 서비스를 계속 이용하면 변경 사항에 동의한 것으로 봅니다.

12. 문의하기

본 개인정보 처리방침이나 당사의 데이터 관행에 관한 질문, 우려 또는 요청이 있으면 다음으로 문의해 주십시오:

AuthFlow™ Inc.

개인정보 보호 책임자

이메일: privacy@authflow.net