개인정보 처리방침

[운영회사의 정식 명칭](이하 "당사"라 합니다)는 당사가 제공하는 서비스 "[서비스명]"(이하 "본 서비스"라 합니다)에서 이용자 및 그 밖의 개인에 관한 정보의 취급에 대하여 다음과 같이 개인정보 처리방침(이하 "본 방침"이라 합니다)을 정합니다.

본 방침은 본 서비스와 관련하여 당사가 취득하는 이용자 및 그 밖의 개인에 관한 정보의 취급에 적용됩니다.

1. 기본 방침

  1. 1.당사는 개인정보의 보호에 관한 법률(이하 "개인정보보호법"이라 합니다), 관련 법령, 가이드라인 및 그 밖의 규범을 준수하고 개인정보를 적정하게 취급합니다.
  2. 2.당사는 취득한 개인정보를 이용목적의 달성에 필요한 범위에서 이용하고 적절한 안전관리조치를 강구합니다.
  3. 3.본 방침에서 사용하는 용어는 본 방침에 별도의 정함이 있는 경우를 제외하고 개인정보보호법 및 그 밖의 적용 법령에서의 정의에 따릅니다.

2. 수집하는 정보

당사는 본 서비스를 제공함에 있어 다음의 정보를 취득할 수 있습니다.

2.1 계정 및 등록 정보

당사는 이용자의 계정 등록, 인증 및 관리를 위하여 다음의 정보를 취득할 수 있습니다.

  • 이용자 ID
  • 이메일 주소
  • 해시 처리된 비밀번호 및 그 밖의 인증 정보
  • 표시명 또는 사용자명
  • 등록 일시 및 최종 로그인 일시
  • 계정 상태
  • 언어, 국가 또는 지역 등의 설정 정보
  • 이용자가 임의로 등록하는 프로필 정보
  • 이용약관, 본 방침 및 그 밖의 규정에 대한 동의 이력

당사는 이용자의 비밀번호를 평문 그대로 저장하지 않습니다.

2.2 본인확인 및 KYC에 관한 정보

당사는 본인확인, 연령확인, 거주국 확인, 자금세탁 및 테러자금조달 방지, 경제제재 대응 및 그 밖의 법령 준수를 위하여 다음의 정보를 취득할 수 있습니다.

  • 성명
  • 생년월일
  • 성별
  • 국적
  • 거주국 또는 거주지역
  • 주소
  • 전화번호
  • 직업
  • 본인확인 서류의 종류, 번호, 유효기간 및 이미지
  • 운전면허증, 여권, 체류카드 및 그 밖의 본인확인 서류에 기재된 정보
  • 본인확인을 위하여 촬영된 얼굴 사진, 셀피 이미지 또는 동영상
  • 본인확인의 결과 및 심사 상태
  • 본인확인의 신청 일시 및 심사 일시
  • 본인확인이 승인되지 않은 경우의 사유
  • 자금 출처 또는 거래 목적에 관한 정보
  • 그 밖에 법령 준수 또는 부정이용 방지를 위하여 필요한 정보

본인확인 업무를 외부 사업자에게 위탁하는 경우, 당사는 해당 사업자를 적절히 선정하고 필요하고 적절한 감독을 실시합니다.

2.3 지갑에 관한 정보

당사는 지갑의 연결, 소유 확인, 입출금 및 에어드롭의 실시를 위하여 다음의 정보를 취득할 수 있습니다.

  • 지갑 주소
  • 이용자에게 배정된 입금용 지갑 주소
  • 연결한 지갑의 종류
  • 이용한 블록체인 네트워크
  • 지갑의 연결, 변경 및 해제 이력
  • 서명 또는 지갑 소유 확인에 관한 정보
  • WalletConnect 및 그 밖의 지갑 연결 서비스를 통하여 취득하는 연결 정보
  • 지갑과 계정의 연관 정보

당사는 이용자의 개인키, 시드 문구 또는 복구 문구를 취득하지 않습니다.

지갑 주소는 그 자체만으로는 특정 개인을 식별할 수 없는 경우가 있으나, 계정 정보, 본인확인 정보 및 그 밖의 정보와 용이하게 대조함으로써 특정 개인을 식별할 수 있는 경우에는 개인정보로 취급됩니다.

2.4 입금 및 트랜잭션에 관한 정보

당사는 입금의 감지, 확인, 대조, 반영 및 이력 표시를 위하여 다음의 정보를 취득할 수 있습니다.

  • 송신처 및 수신처 지갑 주소
  • 이용자에게 배정된 입금용 지갑 주소
  • 트랜잭션 해시
  • 가상자산 또는 토큰의 종류
  • 가상자산 또는 토큰의 수량
  • 이용한 블록체인 네트워크
  • 트랜잭션의 실행 일시
  • 블록 번호
  • 승인 횟수
  • 가스비 및 그 밖의 네트워크 수수료
  • 트랜잭션의 성공, 실패, 보류 및 그 밖의 처리 상태
  • 본 서비스상의 잔액 및 입금 반영 상태
  • 수동 확인 또는 추가 심사의 이력
  • 스마트 컨트랙트의 실행 이력
  • 그 밖에 트랜잭션의 확인 및 관리에 필요한 정보

당사는 당사가 관리하는 입금용 지갑 및 관련 시스템을 통하여 이용자별 입금을 확인 및 관리합니다.

2.5 미션 및 포인트에 관한 정보

당사는 미션의 제공, 달성 판정 및 포인트 관리를 위하여 다음의 정보를 취득할 수 있습니다.

  • 미션 참여 상태
  • 미션 달성 상태
  • 미션 달성 일시
  • 미션 달성 판정에 이용한 정보
  • 포인트의 부여, 차감, 취소 및 소멸 이력
  • 포인트 잔액
  • 포인트의 취득 출처
  • 시즌 또는 캠페인 참여 상태
  • 미션 또는 포인트에 관한 부정이용 확인 결과
  • 그 밖에 미션 및 포인트의 관리에 필요한 정보

2.6 에어드롭에 관한 정보

당사는 에어드롭 대상 자격의 판정, 배포 수량의 계산 및 토큰 수령 처리를 위하여 다음의 정보를 취득할 수 있습니다.

  • 스냅샷 시점의 포인트 수
  • 스냅샷 시점의 미션 달성 상태
  • 에어드롭 대상 자격
  • 대상 자격의 판정 결과
  • 포인트에서 토큰으로의 환산 결과
  • 배포 예정 수량
  • 수령 가능 기간
  • 토큰 수령 신청 상태
  • 수령 시 이용한 지갑 주소
  • 수령 트랜잭션의 해시
  • 수령의 성공, 실패, 보류 및 그 밖의 처리 상태
  • 대상 자격 또는 배포 수량의 정정 및 취소 이력
  • 그 밖에 에어드롭의 실시 및 관리에 필요한 정보

2.7 추천 프로그램에 관한 정보

당사는 추천 프로그램의 제공, 추천 관계의 확인 및 부정이용 방지를 위하여 다음의 정보를 취득할 수 있습니다.

  • 추천 코드
  • 추천 링크
  • 추천인의 이용자 ID
  • 피추천인의 이용자 ID
  • 추천인과 피추천인의 연관 정보
  • 추천 링크의 이용 일시
  • 추천을 통한 등록 일시
  • 추천 조건의 달성 상태
  • 피추천인의 입금 여부
  • 추천 실적의 집계에 필요한 정보
  • 추천 프로그램에 관한 부정이용 확인 결과

당사는 추천인에게 피추천인의 이메일 주소, 지갑 주소, 본인확인 정보, 입금액, 트랜잭션 이력 및 그 밖에 피추천인을 특정할 수 있는 정보를 표시하거나 제공하지 않습니다.

당사가 추천 실적을 추천인에게 표시하는 경우에는 개인을 특정할 수 없는 집계 정보 또는 마스킹된 정보로 한정합니다.

2.8 SNS 및 외부 서비스와의 연동 정보

이용자가 X, Discord, Telegram, LINE 및 그 밖의 SNS 또는 외부 서비스와 본 서비스를 연동한 경우, 당사는 이용자의 동의 및 해당 외부 서비스의 설정에 따라 다음의 정보를 취득할 수 있습니다.

  • 외부 서비스상의 계정 ID
  • 사용자명
  • 표시명
  • 프로필 이미지
  • 공개 프로필 정보
  • 외부 서비스와의 연동 상태
  • 외부 서비스상의 커뮤니티, 그룹 또는 채널 참여 상태
  • 팔로우, 게시, 공유, 리포스트, 리액션 및 그 밖에 미션 달성 확인에 필요한 정보
  • OAuth 액세스 토큰
  • OAuth 리프레시 토큰
  • 액세스 토큰의 발급 일시 및 유효기간
  • 이용자가 허용한 접근 권한
  • 외부 서비스와의 연동 및 해제 이력
  • 그 밖에 외부 서비스와의 연동 또는 미션 달성 확인에 필요한 정보

당사는 OAuth 액세스 토큰 및 그 밖의 인증 정보를 외부 서비스와의 연동 및 이용자가 허용한 기능의 제공에 필요한 범위에서만 사용합니다.

이용자는 해당 외부 서비스 또는 본 서비스상의 설정을 통하여 연동을 해제할 수 있는 경우가 있습니다. 연동을 해제한 경우 관련 미션의 달성 확인 및 그 밖의 기능을 이용할 수 없게 될 수 있습니다.

2.9 접속 및 단말에 관한 정보

당사는 본 서비스의 제공, 보안 확보, 장애 조사 및 이용 상황의 분석을 위하여 다음의 정보를 취득할 수 있습니다.

  • IP 주소
  • 접속 일시
  • 열람한 페이지
  • 조작 이력
  • 참조 URL
  • 브라우저의 종류 및 버전
  • OS의 종류 및 버전
  • 단말의 종류
  • 화면 크기
  • 언어 설정
  • 시간대
  • 세션 ID
  • 쿠키
  • 로컬 스토리지에 저장된 식별자 및 설정 정보
  • 오류 및 시스템 로그
  • 로그인 성공 또는 실패 이력
  • 그 밖에 본 서비스에 대한 접속 및 이용에 수반하여 자동으로 생성되는 정보

당사는 현재 단말 고유의 특징을 조합하여 지속적으로 이용자를 추적하는 디바이스 핑거프린팅을 부정이용 방지를 위하여 사용하지 않습니다.

당사는 현재 복수의 지갑 간 연관성을 추정하는 지갑 클러스터링을 부정이용 방지를 위하여 사용하지 않습니다.

향후 이러한 기술을 도입하는 경우, 당사는 본 방침을 변경하고 필요에 따라 이용자에 대한 통지 또는 동의 취득을 실시합니다.

2.10 문의 및 지원에 관한 정보

당사는 이용자로부터 문의, 불만 또는 신청을 받은 경우 다음의 정보를 취득할 수 있습니다.

  • 성명
  • 이메일 주소
  • 이용자 ID
  • 지갑 주소
  • 문의 내용
  • 문의 일시
  • 당사의 답변 내용
  • 첨부된 이미지, 서류 또는 파일
  • 본인확인에 필요한 정보
  • 문의 대응 이력
  • 그 밖에 문의 대응에 필요한 정보

3. 정보의 취득 방법

당사는 다음의 방법으로 정보를 취득합니다.

  1. 1.이용자가 본 서비스의 등록 화면, 본인확인 화면, 문의 양식 및 그 밖의 화면에 입력 또는 제출하는 방법
  2. 2.이용자가 지갑, SNS 및 그 밖의 외부 서비스를 본 서비스에 연결하는 방법
  3. 3.이용자의 본 서비스 이용에 수반하여 자동으로 취득하는 방법
  4. 4.퍼블릭 블록체인, 스마트 컨트랙트 또는 블록체인 노드에서 취득하는 방법
  5. 5.WalletConnect, Helius, X, Discord, Telegram, LINE 및 그 밖의 외부 서비스로부터 이용자의 동의 또는 해당 외부 서비스의 설정에 따라 취득하는 방법
  6. 6.본인확인 업무, 클라우드 서비스, 시스템 운영 및 그 밖의 위탁처로부터 취득하는 방법
  7. 7.법령 또는 적법한 절차에 따라 행정기관, 수사기관 및 그 밖의 제3자로부터 취득하는 방법
  8. 8.추천 프로그램을 통하여 다른 이용자로부터 취득하는 방법

4. 정보의 이용목적

당사는 취득한 정보를 다음의 목적으로 이용합니다.

4.1 본 서비스의 제공 및 운영

  • 계정의 생성, 본인 인증, 로그인 및 계정 관리를 위하여
  • 이용자의 등록 정보를 관리하기 위하여
  • 본 서비스의 각종 기능을 제공하기 위하여
  • 이용자의 이용 자격을 확인하기 위하여
  • 본 서비스의 이용 상황을 표시하기 위하여
  • 탈퇴 및 그 밖의 계정 처리를 실시하기 위하여

4.2 본인확인 및 법령 준수

  • KYC 및 그 밖의 본인확인을 실시하기 위하여
  • 연령, 거주국, 국적 및 그 밖의 이용 자격을 확인하기 위하여
  • 자금세탁 및 테러자금조달을 방지하기 위하여
  • 경제제재 및 그 밖의 거래 제한에 대응하기 위하여
  • 자금 출처 및 거래 목적을 확인하기 위하여
  • 법령, 법원, 행정기관 또는 수사기관의 요청에 대응하기 위하여
  • 당사가 부담하는 법령상의 의무를 이행하기 위하여

4.3 지갑의 연결 및 관리

  • 지갑을 본 서비스에 연결하기 위하여
  • 지갑의 소유 또는 사용 권한을 확인하기 위하여
  • 지갑에 의한 서명을 확인하기 위하여
  • 연결된 지갑과 이용자 계정을 연관 짓기 위하여
  • 지갑의 연결 상태 및 변경 이력을 관리하기 위하여

4.4 입금 및 트랜잭션의 처리

  • 이용자별로 입금용 지갑 주소를 배정하기 위하여
  • 입금 트랜잭션을 감지, 확인 및 대조하기 위하여
  • 입금을 이용자 계정에 반영하기 위하여
  • 본 서비스상의 잔액 및 거래 이력을 표시하기 위하여
  • 트랜잭션의 성공, 실패 또는 보류 상태를 관리하기 위하여
  • 오송금, 미반영 또는 처리 오류에 관한 조사 및 대응을 실시하기 위하여
  • 부정하거나 의심스러운 트랜잭션을 확인하기 위하여

4.5 미션 및 포인트의 관리

  • 미션 참여 상태를 관리하기 위하여
  • 미션의 달성 조건을 확인 및 판정하기 위하여
  • 포인트를 부여, 차감, 정정, 취소 또는 소멸시키기 위하여
  • 포인트 잔액 및 이력을 표시하기 위하여
  • 미션 또는 포인트의 부정 취득을 조사 및 방지하기 위하여

4.6 에어드롭의 실시

  • 스냅샷을 실시하기 위하여
  • 에어드롭의 대상 자격을 판정하기 위하여
  • 배포 토큰의 수량을 계산하기 위하여
  • 토큰 수령 신청을 처리하기 위하여
  • 토큰의 수령 상태 및 트랜잭션을 관리하기 위하여
  • 중복 수령, 부정 수령 및 그 밖의 부정이용을 방지하기 위하여
  • 에어드롭에 관한 문의 또는 이의신청에 대응하기 위하여

4.7 추천 프로그램의 운영

  • 추천인과 피추천인의 관계를 확인하기 위하여
  • 추천 조건의 달성 상태를 판정하기 위하여
  • 추천 실적을 집계하기 위하여
  • 추천 프로그램의 부정이용을 조사 및 방지하기 위하여

4.8 SNS 및 외부 서비스와의 연동

  • 이용자가 선택한 SNS 또는 외부 서비스와 본 서비스를 연동하기 위하여
  • SNS상의 미션 달성 상태를 확인하기 위하여
  • OAuth 인증을 유지하기 위하여
  • 이용자가 허용한 외부 서비스상의 기능을 이용하기 위하여
  • 외부 서비스와의 연동 또는 해제를 관리하기 위하여

4.9 부정이용 및 보안 대책

  • 복수 계정, 봇, 부정 접속, 사칭, 사기 및 그 밖의 부정행위를 감지, 조사 및 방지하기 위하여
  • 계정, 지갑 및 시스템의 안전성을 확보하기 위하여
  • 보안 사고, 시스템 장애 및 부정 접속에 대응하기 위하여
  • 부정이용이 의심되는 계정 또는 처리를 제한 또는 보류하기 위하여
  • 보안상 문제의 원인을 분석하고 재발을 방지하기 위하여

4.10 서비스의 개선 및 분석

  • 본 서비스의 이용 상황을 분석하기 위하여
  • 본 서비스의 품질, 조작성 및 편의성을 개선하기 위하여
  • 새로운 기능, 미션 또는 캠페인을 기획 및 개발하기 위하여
  • 시스템 장애 및 오류를 조사하기 위하여
  • 개인을 특정할 수 없는 형식으로 집계한 통계 정보를 작성하기 위하여

당사는 Google Analytics 및 그 밖의 제3자가 제공하는 접속 분석 서비스를 현재 이용하고 있지 않습니다.

4.11 이용자에 대한 연락

  • 본 서비스에 관한 중요한 공지를 발송하기 위하여
  • 입금, 미션, 포인트, 에어드롭 및 그 밖의 처리 상태를 통지하기 위하여
  • 이용약관, 본 방침 및 그 밖의 규정의 변경을 통지하기 위하여
  • 점검, 장애 또는 보안상 문제를 통지하기 위하여
  • 이용자의 문의, 불만 또는 신청에 대응하기 위하여
  • 이용자에게 필요한 확인 또는 자료 제출을 요청하기 위하여

4.12 분쟁 및 권리 보호

  • 본 서비스에 관한 분쟁, 청구 또는 불만에 대응하기 위하여
  • 당사, 이용자 또는 제3자의 권리 및 이익을 보호하기 위하여
  • 이용약관 및 그 밖의 계약을 이행 및 집행하기 위하여
  • 법적 청구의 제기, 방어 또는 증거 보전을 실시하기 위하여

5. 쿠키 등의 이용

  1. 1.당사는 다음의 목적으로 쿠키, 로컬 스토리지, 세션 ID 및 이에 준하는 기술을 사용할 수 있습니다.
    • 로그인 상태를 유지하기 위하여
    • 이용자의 설정을 저장하기 위하여
    • 본 서비스의 보안을 확보하기 위하여
    • 세션을 관리하기 위하여
    • 부정 접속을 방지하기 위하여
    • 본 서비스의 이용 상황을 파악하기 위하여
    • 시스템 장애 및 오류를 조사하기 위하여
  2. 2.당사는 현재 행동 타게팅 광고를 목적으로 쿠키를 사용하지 않습니다.
  3. 3.당사는 현재 Google Analytics 및 그 밖의 제3자 접속 분석 도구를 사용하지 않습니다.
  4. 4.이용자는 브라우저 설정을 통하여 쿠키를 비활성화할 수 있습니다. 다만 쿠키를 비활성화한 경우 로그인 및 그 밖의 본 서비스 일부 기능을 이용할 수 없는 경우가 있습니다.

6. 블록체인상의 정보

  1. 1.지갑 주소, 트랜잭션 해시, 트랜잭션의 내용, 스마트 컨트랙트의 실행 이력 및 그 밖의 정보는 퍼블릭 블록체인상에 기록될 수 있습니다.
  2. 2.퍼블릭 블록체인상에 기록된 정보는 원칙적으로 일반에 공개되며, 변경 또는 삭제하는 것이 곤란하거나 불가능할 수 있습니다.
  3. 3.당사는 퍼블릭 블록체인상에 기록된 정보를 당사의 판단만으로 변경하거나 삭제할 수 없습니다.
  4. 4.지갑 주소 및 트랜잭션 정보는 제3자에 의하여 열람, 취득 또는 분석될 수 있습니다.
  5. 5.제3자가 블록체인상의 정보를 다른 공개 정보, SNS 정보, 거래소 정보 및 그 밖의 정보와 조합함으로써 이용자의 활동 또는 본인과의 관련성을 추측할 가능성이 있습니다.
  6. 6.당사가 관리하는 계정 정보, 본인확인 정보, 미션 정보, 포인트 정보, 추천 정보 및 그 밖의 오프체인 데이터에 대해서는 적용 법령 및 본 방침에 따라 취급합니다.
  7. 7.이용자로부터 오프체인 데이터의 삭제 또는 이용 정지 청구를 받은 경우에도 당사는 블록체인상에 이미 기록된 정보를 삭제하거나 변경할 수 없는 경우가 있습니다.

7. 개인정보 취급의 위탁

  1. 1.당사는 위 이용목적의 달성에 필요한 범위에서 개인정보 취급의 전부 또는 일부를 외부 사업자에게 위탁할 수 있습니다.
  2. 2.위탁하는 업무에는 다음의 업무가 포함될 수 있습니다.
  3. 3.클라우드 인프라 및 데이터베이스의 제공
  4. 4.시스템의 개발, 유지보수 및 운영
  5. 5.지갑 연결
  6. 6.블록체인 노드 및 RPC의 제공
  7. 7.본인확인 및 KYC 심사
  8. 8.이메일 발송
  9. 9.SNS 및 외부 서비스와의 연동
  10. 10.고객 지원
  11. 11.보안 및 부정이용 대책
  12. 12.데이터의 백업 및 복구
  13. 13.법률, 회계, 감사 및 그 밖의 전문 서비스
  14. 14.당사는 위탁처를 적절히 선정하고 개인정보의 취급에 관한 계약 및 그 밖의 필요한 계약을 체결함과 동시에 위탁처에 대하여 필요하고 적절한 감독을 실시합니다.
  15. 15.당사가 이용하는 주요 외부 서비스는 다음과 같습니다.
서비스주요 목적취급할 가능성이 있는 정보
Google Cloud Platform서버, 데이터베이스, 스토리지 및 그 밖의 인프라 제공계정 정보, KYC 정보, 거래 정보, 미션·포인트 정보, 로그 및 그 밖의 본 서비스상의 정보
WalletConnect지갑과의 연결지갑 주소, 연결 정보, 세션 정보, 단말·통신 정보
Helius블록체인 데이터 및 RPC 서비스의 제공지갑 주소, 트랜잭션 정보, 블록체인상의 공개 정보
XSNS 계정 연동 및 미션 달성 확인SNS 계정 ID, 공개 정보, 연동 정보, OAuth 토큰, 미션 확인 정보
DiscordSNS 계정 연동 및 미션 달성 확인SNS 계정 ID, 공개 정보, 참여 상태, OAuth 토큰, 미션 확인 정보
TelegramSNS 계정 연동 및 미션 달성 확인SNS 계정 ID, 사용자명, 참여 상태, 인증·연동 정보
LINESNS 계정 연동 및 미션 달성 확인SNS 계정 ID, 프로필 정보, OAuth 토큰, 미션 확인 정보
[KYC 사업자명]본인확인 및 KYC 심사성명, 생년월일, 주소, 본인확인 서류, 얼굴 사진, 심사 결과 및 그 밖에 본인확인에 필요한 정보
  1. 1.전항의 내용은 본 서비스의 사양, 계약 관계 또는 외부 서비스의 변경에 따라 변경될 수 있습니다.

8. 제3자 제공

  1. 1.당사는 다음의 어느 하나에 해당하는 경우를 제외하고 미리 본인의 동의를 얻지 아니하고 개인데이터를 제3자에게 제공하지 않습니다.
    • 법령에 근거하는 경우
    • 사람의 생명, 신체 또는 재산의 보호를 위하여 필요하고 본인의 동의를 얻기 곤란한 경우
    • 공중위생의 향상 또는 아동의 건전한 육성의 추진을 위하여 특히 필요하고 본인의 동의를 얻기 곤란한 경우
    • 국가기관, 지방자치단체 또는 그 위탁을 받은 자가 법령상의 사무를 수행하는 데 협력할 필요가 있고, 본인의 동의를 얻음으로써 해당 사무의 수행에 지장을 미칠 우려가 있는 경우
    • 개인정보보호법 및 그 밖의 법령에 의하여 인정되는 경우
  2. 2.다음의 경우 개인정보보호법상 제공처가 제3자에 해당하지 않을 수 있습니다.
    • 이용목적의 달성에 필요한 범위에서 개인정보의 취급을 위탁하는 경우
    • 합병, 회사 분할, 사업 양도 및 그 밖의 사유에 의한 사업 승계에 수반하여 개인정보가 제공되는 경우
    • 개인정보보호법에 정한 요건을 충족하는 공동 이용을 실시하는 경우
  3. 3.당사가 개인데이터를 제3자에게 제공하거나 제3자로부터 개인데이터를 제공받는 경우, 당사는 법령에 따라 필요한 확인 및 기록을 실시합니다.

9. 외국에 있는 제3자에 대한 제공 등

  1. 1.본 서비스에서 이용하는 WalletConnect, Helius, X, Discord, Telegram, LINE 및 그 밖의 외부 서비스는 외국 법인에 의하여 운영되거나, 외국에 소재하는 서버 또는 담당자를 통하여 정보를 취급할 수 있습니다.
  2. 2.Google Cloud Platform상의 본 서비스의 주요 서버 및 데이터베이스에 대해서는 원칙적으로 일본 국내 리전을 이용합니다.
  3. 3.전항에도 불구하고 외부 서비스의 제공, 지원, 보안, 백업 및 그 밖의 처리에 수반하여 정보가 외국에서 취급될 수 있습니다.
  4. 4.당사가 본인의 동의에 근거하여 외국에 있는 제3자에게 개인데이터를 제공하는 경우, 당사는 개인정보보호법 및 그 밖의 적용 법령에 따라 다음의 정보를 제공한 후 필요한 동의를 취득합니다.
    • 제공처가 소재하는 국가 또는 지역의 명칭
    • 해당 국가 또는 지역에서의 개인정보 보호 제도에 관한 정보
    • 제공처가 강구하는 개인정보 보호 조치에 관한 정보
  5. 5.외국에 있는 제3자가 개인정보보호법에 정한 상당 조치를 지속적으로 강구하는 체제를 정비하고 있음에 근거하여 개인데이터를 제공하는 경우, 당사는 해당 조치의 실시 상황을 정기적으로 확인하고 법령상 필요한 정보를 본인에게 제공합니다.
  6. 6.외국에서의 개인정보 취급에 관한 상세는 "19. 문의 창구"를 통하여 확인할 수 있습니다.

10. 공동 이용

당사는 현재 개인데이터의 공동 이용을 실시하고 있지 않습니다.

향후 개인데이터를 공동 이용하는 경우, 당사는 공동 이용을 개시하기 전에 다음의 사항을 본 서비스상에서 공표합니다.

  • 공동 이용한다는 취지
  • 공동 이용되는 개인데이터의 항목
  • 공동 이용하는 자의 범위
  • 공동 이용하는 자의 이용목적
  • 개인데이터의 관리에 대하여 책임을 지는 자의 명칭, 주소 및 대표자

11. 개인관련정보

  1. 1.쿠키, IP 주소, 열람 이력, 단말 정보, 지갑 주소 및 그 밖의 정보는 그 취급 방법에 따라 개인정보보호법상의 개인관련정보에 해당할 수 있습니다.
  2. 2.당사가 개인관련정보를 제3자에게 제공하고 해당 제3자가 그 정보를 개인데이터로 취득할 것이 상정되는 경우, 당사는 개인정보보호법 및 그 밖의 적용 법령에 따라 본인의 동의가 얻어졌음을 확인하는 등 필요한 대응을 실시합니다.

12. 안전관리조치

  1. 1.당사는 개인데이터에 대한 부정 접속, 누설, 멸실 또는 훼손을 방지하고 개인데이터를 적절히 관리하기 위하여 필요하고 적절한 안전관리조치를 강구합니다.
  2. 2.당사가 강구하는 안전관리조치에는 다음의 조치가 포함됩니다.

12.1 기본 방침 및 규정의 정비

  • 개인정보의 적정한 취급에 관한 기본 방침의 책정
  • 개인데이터의 취득, 이용, 보존, 제공, 삭제 및 폐기에 관한 사내 규정의 정비
  • 개인데이터의 취급 책임자 및 담당자의 명확화

12.2 조직적 안전관리조치

  • 개인데이터를 취급하는 종업원 및 범위의 명확화
  • 개인데이터에 대한 접근 권한의 관리
  • 개인데이터의 취급 상황을 확인하기 위한 로그 및 기록의 관리
  • 누설 및 그 밖의 사고가 발생한 경우의 보고 및 대응 체제의 정비
  • 안전관리조치의 정기적인 확인 및 재검토

12.3 인적 안전관리조치

  • 종업원에 대한 개인정보 보호 및 정보 보안에 관한 교육
  • 종업원과의 비밀 유지에 관한 계약 또는 규정의 정비
  • 개인데이터를 취급하는 종업원에 대한 필요하고 적절한 감독

12.4 물리적 안전관리조치

  • 개인데이터를 취급하는 기기 및 매체의 적절한 관리
  • 권한 없는 자에 의한 기기 및 데이터에 대한 접근 방지
  • 기기 또는 매체의 반출, 폐기 및 재이용에 관한 관리

12.5 기술적 안전관리조치

  • 이용자 및 관리자의 인증
  • 접근 권한의 제어
  • 통신의 암호화
  • 필요에 따른 저장 데이터의 암호화
  • 비밀번호의 해시 처리
  • 부정 접속, 악성코드 및 그 밖의 위협에 대한 대책
  • 시스템 및 소프트웨어의 취약점 관리
  • 접속 로그 및 조작 로그의 취득
  • 데이터의 백업 및 복구 절차의 정비
  • OAuth 액세스 토큰 및 그 밖의 인증 정보의 적절한 보호

12.6 위탁처의 관리

  • 위탁처의 안전관리 체제 확인
  • 개인정보 보호에 관한 계약의 체결
  • 위탁처에서의 취급 상황 확인
  • 필요에 따른 위탁처의 재검토
  • 당사는 인터넷, 블록체인, 외부 서비스 등의 성질상 본 서비스 또는 데이터 전송에 대하여 완전한 안전성을 보증하지 않습니다. 다만 이는 당사가 법령상 부담하는 안전관리 의무를 면제하는 것은 아닙니다.
  • 안전관리조치의 상세에 대해서는 법령상 또는 보안상 공개할 수 없는 사항을 제외하고 "19. 문의 창구"를 통하여 확인할 수 있습니다.

13. 개인데이터의 보존 기간

  1. 1.당사는 개인정보를 그 이용목적의 달성에 필요한 기간 동안 보존합니다.
  2. 2.이용자가 계정을 삭제하거나 탈퇴한 경우, 당사는 원칙적으로 계정 삭제 또는 탈퇴가 완료된 날로부터 1년간 해당 이용자에 관한 개인정보를 보존합니다.
  3. 3.전항의 기간이 경과한 후 당사는 법령상의 보존 의무, 분쟁 대응, 부정이용 방지, 보안 확보 및 그 밖의 정당한 사유에 의하여 보존이 필요한 정보를 제외하고 개인정보를 삭제하거나 개인을 식별할 수 없는 형식으로 가공합니다.
  4. 4.다음의 정보에 대해서는 1년을 초과하여 보존할 수 있습니다.
    • 법령에 의하여 보존이 의무화되어 있는 정보
    • 회계, 세무, 감사 또는 거래 기록으로서 보존이 필요한 정보
    • 자금세탁, 테러자금조달, 부정이용 및 그 밖의 조사에 필요한 정보
    • 소송, 분쟁, 불만 또는 권리 행사에 대한 대응에 필요한 정보
    • 보안 사고의 조사 및 재발 방지에 필요한 정보
    • 당사 또는 제3자의 권리를 보호하기 위하여 필요한 정보
  5. 5.OAuth 액세스 토큰 및 그 밖의 외부 서비스와의 연동 정보는 연동의 제공에 필요한 기간 동안 보존하고, 연동 해제 후에는 법령상 또는 보안상 보존이 필요한 경우를 제외하고 합리적인 기간 내에 삭제 또는 무효화합니다.
  6. 6.본인확인 서류 및 KYC 정보는 법령상 필요한 기간 동안 본인확인, 부정이용 방지 및 분쟁 대응에 필요한 범위에서 보존합니다.
  7. 7.백업에 보존된 정보는 통상의 삭제 처리 후에도 백업의 갱신 주기가 완료될 때까지 일정 기간 잔존할 수 있습니다.
  8. 8.퍼블릭 블록체인상에 기록된 정보는 당사의 보존 기간 대상이 아니며, 계정 삭제 후에도 블록체인상에 계속 남아 있을 수 있습니다.

14. 통계 정보의 이용

  1. 1.당사는 취득한 정보를 특정 개인을 식별할 수 없는 형식으로 집계한 통계 정보로서 이용할 수 있습니다.
  2. 2.당사는 개인을 특정할 수 없는 통계 정보를 본 서비스의 개선, 사업상의 분석, 보고 자료의 작성 및 그 밖의 목적으로 이용하거나 공표할 수 있습니다.
  3. 3.당사가 개인정보보호법상의 익명가공정보 또는 가명가공정보를 작성 및 이용하는 경우, 개인정보보호법 및 그 밖의 적용 법령에 따라 취급합니다.

15. 보유 개인데이터에 관한 청구

  1. 1.이용자는 개인정보보호법의 정함에 따라 당사가 보유하는 보유 개인데이터에 대하여 다음의 청구를 할 수 있습니다.
    • 이용목적의 통지
    • 보유 개인데이터의 공개
    • 제3자 제공 기록의 공개
    • 내용의 정정
    • 내용의 추가
    • 내용의 삭제
    • 이용의 정지
    • 소거
    • 제3자에 대한 제공의 정지
  2. 2.전항의 청구를 희망하는 경우, 이용자는 "19. 문의 창구"로 연락하는 것으로 합니다.
  3. 3.당사는 청구자가 본인 또는 정당한 대리인임을 확인하기 위하여 다음의 정보 또는 서류의 제출을 요구할 수 있습니다.
  4. 4.이용자 ID
  5. 5.등록된 이메일 주소
  6. 6.지갑에 의한 서명
  7. 7.본인확인 서류
  8. 8.대리권을 증명하는 서류
  9. 9.그 밖에 본인 또는 대리인의 확인에 필요한 정보
  10. 10.당사는 청구를 받은 경우 개인정보보호법 및 그 밖의 적용 법령에 따라 합리적인 기간 내에 대응합니다.
  11. 11.다음의 어느 하나에 해당하는 경우, 당사는 청구의 전부 또는 일부에 응하지 않을 수 있습니다.
    • 본인 또는 제3자의 생명, 신체, 재산 및 그 밖의 권리 이익을 해할 우려가 있는 경우
    • 당사 업무의 적정한 실시에 현저한 지장을 미칠 우려가 있는 경우
    • 법령에 위반하게 되는 경우
    • 청구자가 본인 또는 정당한 대리인임을 확인할 수 없는 경우
    • 개인정보보호법 및 그 밖의 법령에 의하여 청구에 응할 의무를 부담하지 않는 경우
  12. 12.당사가 청구의 전부 또는 일부에 응하지 않는 경우, 법령상 가능한 범위에서 그 이유를 통지합니다.
  13. 13.블록체인상에 이미 기록된 정보에 대해서는 그 성질상 삭제, 정정, 이용 정지 또는 제3자 제공의 정지를 실시할 수 없는 경우가 있습니다.
  14. 14.공개 청구에 대하여 수수료를 설정하는 경우, 당사는 청구 절차와 함께 수수료의 금액 및 지급 방법을 공표합니다.

16. 미성년자의 정보

  1. 1.본 서비스는 원칙적으로 만 18세 미만인 자를 대상으로 하지 않습니다.
  2. 2.만 18세 미만인 자가 본 서비스를 이용하는 경우 법정대리인의 동의를 얻어야 합니다. 다만 당사는 본 서비스의 전부 또는 일부에 대하여 만 18세 미만인 자의 이용을 금지할 수 있습니다.
  3. 3.당사가 필요한 동의를 얻지 아니한 만 18세 미만인 자의 개인정보를 취득한 것을 확인한 경우, 적용 법령에 따라 해당 정보의 삭제 및 그 밖의 필요한 대응을 실시합니다.

17. 개인데이터의 누설 등에 대한 대응

  1. 1.당사는 개인데이터의 누설, 멸실, 훼손, 부정 접속 및 그 밖의 사고가 발생하였거나 그 우려가 있음을 인식한 경우 다음의 대응을 실시합니다.
    • 사실 관계 및 영향 범위의 조사
    • 피해 확대의 방지
    • 영향을 받는 시스템 또는 계정의 보호
    • 원인의 분석
    • 재발 방지책의 책정 및 실시
    • 관련 위탁처 또는 외부 서비스와의 연계
  2. 2.법령상 필요한 경우, 당사는 개인정보보호위원회 및 그 밖의 관계 기관에 보고합니다.
  3. 3.법령상 필요한 경우, 당사는 영향을 받는 본인에게 사고의 개요, 영향, 대응 방법 및 그 밖의 필요한 사항을 통지합니다.
  4. 4.당사는 이용자에게 비밀번호의 변경, 외부 서비스와의 연동 해제, 지갑의 확인 및 그 밖의 필요한 대응을 요청할 수 있습니다.

18. 본 방침의 변경

  1. 1.당사는 다음의 어느 하나에 해당하는 경우 본 방침을 변경할 수 있습니다.
    • 법령, 규제 또는 가이드라인이 변경된 경우
    • 본 서비스의 내용 또는 사양이 변경된 경우
    • 취득하는 정보 또는 이용목적이 변경된 경우
    • 이용하는 위탁처 또는 외부 서비스가 변경된 경우
    • 보안 또는 개인정보 보호의 강화가 필요하게 된 경우
    • 그 밖에 본 방침을 변경할 합리적인 필요성이 있는 경우
  2. 2.당사는 본 방침을 변경하는 경우 변경 후의 내용 및 효력 발생일을 본 서비스상의 게시, 등록된 이메일 주소로의 발송 및 그 밖의 적절한 방법으로 통지 또는 공표합니다.
  3. 3.중요한 변경에 대해서는 원칙적으로 효력 발생일까지 이용자에게 통지합니다.
  4. 4.변경 후의 본 방침은 당사가 정하는 효력 발생일로부터 적용됩니다.
  5. 5.법령상 이용자의 동의가 필요한 변경에 대해서는 당사는 소정의 방법으로 이용자의 동의를 취득합니다.

19. 문의 창구

본 방침, 개인정보의 취급 또는 보유 개인데이터에 관한 청구에 대한 문의는 다음의 창구로 연락하여 주시기 바랍니다.

개인정보 취급 사업자

회사명: [운영회사의 정식 명칭] 소재지: [본점 소재지] 대표자: [대표자 성명]

개인정보 보호 책임자

담당 부서 또는 직위: [담당 부서명 또는 직위명]

문의 창구

담당 부서: [지원팀 또는 개인정보 상담 창구] 이메일 주소: [문의용 이메일 주소] 문의 양식: [문의 양식 URL] 접수 시간: [접수 시간]

당사는 문의 내용에 따라 이용자 본인임을 확인하기 위하여 필요한 정보 또는 서류의 제출을 요구할 수 있습니다.

제정·개정 이력

제정일: 2026년 7월 28일 시행일: 2026년 [월] [일] 최종 개정일: 2026년 [월] [일]