개인정보 처리방침
[운영회사의 정식 명칭](이하 "당사"라 합니다)는 당사가 제공하는 서비스 "[서비스명]"(이하 "본 서비스"라 합니다)에서 이용자 및 그 밖의 개인에 관한 정보의 취급에 대하여 다음과 같이 개인정보 처리방침(이하 "본 방침"이라 합니다)을 정합니다.
본 방침은 본 서비스와 관련하여 당사가 취득하는 이용자 및 그 밖의 개인에 관한 정보의 취급에 적용됩니다.
1. 기본 방침
- 1.당사는 개인정보의 보호에 관한 법률(이하 "개인정보보호법"이라 합니다), 관련 법령, 가이드라인 및 그 밖의 규범을 준수하고 개인정보를 적정하게 취급합니다.
- 2.당사는 취득한 개인정보를 이용목적의 달성에 필요한 범위에서 이용하고 적절한 안전관리조치를 강구합니다.
- 3.본 방침에서 사용하는 용어는 본 방침에 별도의 정함이 있는 경우를 제외하고 개인정보보호법 및 그 밖의 적용 법령에서의 정의에 따릅니다.
2. 수집하는 정보
당사는 본 서비스를 제공함에 있어 다음의 정보를 취득할 수 있습니다.
2.1 계정 및 등록 정보
당사는 이용자의 계정 등록, 인증 및 관리를 위하여 다음의 정보를 취득할 수 있습니다.
- 이용자 ID
- 이메일 주소
- 해시 처리된 비밀번호 및 그 밖의 인증 정보
- 표시명 또는 사용자명
- 등록 일시 및 최종 로그인 일시
- 계정 상태
- 언어, 국가 또는 지역 등의 설정 정보
- 이용자가 임의로 등록하는 프로필 정보
- 이용약관, 본 방침 및 그 밖의 규정에 대한 동의 이력
당사는 이용자의 비밀번호를 평문 그대로 저장하지 않습니다.
2.2 본인확인 및 KYC에 관한 정보
당사는 본인확인, 연령확인, 거주국 확인, 자금세탁 및 테러자금조달 방지, 경제제재 대응 및 그 밖의 법령 준수를 위하여 다음의 정보를 취득할 수 있습니다.
- 성명
- 생년월일
- 성별
- 국적
- 거주국 또는 거주지역
- 주소
- 전화번호
- 직업
- 본인확인 서류의 종류, 번호, 유효기간 및 이미지
- 운전면허증, 여권, 체류카드 및 그 밖의 본인확인 서류에 기재된 정보
- 본인확인을 위하여 촬영된 얼굴 사진, 셀피 이미지 또는 동영상
- 본인확인의 결과 및 심사 상태
- 본인확인의 신청 일시 및 심사 일시
- 본인확인이 승인되지 않은 경우의 사유
- 자금 출처 또는 거래 목적에 관한 정보
- 그 밖에 법령 준수 또는 부정이용 방지를 위하여 필요한 정보
본인확인 업무를 외부 사업자에게 위탁하는 경우, 당사는 해당 사업자를 적절히 선정하고 필요하고 적절한 감독을 실시합니다.
2.3 지갑에 관한 정보
당사는 지갑의 연결, 소유 확인, 입출금 및 에어드롭의 실시를 위하여 다음의 정보를 취득할 수 있습니다.
- 지갑 주소
- 이용자에게 배정된 입금용 지갑 주소
- 연결한 지갑의 종류
- 이용한 블록체인 네트워크
- 지갑의 연결, 변경 및 해제 이력
- 서명 또는 지갑 소유 확인에 관한 정보
- WalletConnect 및 그 밖의 지갑 연결 서비스를 통하여 취득하는 연결 정보
- 지갑과 계정의 연관 정보
당사는 이용자의 개인키, 시드 문구 또는 복구 문구를 취득하지 않습니다.
지갑 주소는 그 자체만으로는 특정 개인을 식별할 수 없는 경우가 있으나, 계정 정보, 본인확인 정보 및 그 밖의 정보와 용이하게 대조함으로써 특정 개인을 식별할 수 있는 경우에는 개인정보로 취급됩니다.
2.4 입금 및 트랜잭션에 관한 정보
당사는 입금의 감지, 확인, 대조, 반영 및 이력 표시를 위하여 다음의 정보를 취득할 수 있습니다.
- 송신처 및 수신처 지갑 주소
- 이용자에게 배정된 입금용 지갑 주소
- 트랜잭션 해시
- 가상자산 또는 토큰의 종류
- 가상자산 또는 토큰의 수량
- 이용한 블록체인 네트워크
- 트랜잭션의 실행 일시
- 블록 번호
- 승인 횟수
- 가스비 및 그 밖의 네트워크 수수료
- 트랜잭션의 성공, 실패, 보류 및 그 밖의 처리 상태
- 본 서비스상의 잔액 및 입금 반영 상태
- 수동 확인 또는 추가 심사의 이력
- 스마트 컨트랙트의 실행 이력
- 그 밖에 트랜잭션의 확인 및 관리에 필요한 정보
당사는 당사가 관리하는 입금용 지갑 및 관련 시스템을 통하여 이용자별 입금을 확인 및 관리합니다.
2.5 미션 및 포인트에 관한 정보
당사는 미션의 제공, 달성 판정 및 포인트 관리를 위하여 다음의 정보를 취득할 수 있습니다.
- 미션 참여 상태
- 미션 달성 상태
- 미션 달성 일시
- 미션 달성 판정에 이용한 정보
- 포인트의 부여, 차감, 취소 및 소멸 이력
- 포인트 잔액
- 포인트의 취득 출처
- 시즌 또는 캠페인 참여 상태
- 미션 또는 포인트에 관한 부정이용 확인 결과
- 그 밖에 미션 및 포인트의 관리에 필요한 정보
2.6 에어드롭에 관한 정보
당사는 에어드롭 대상 자격의 판정, 배포 수량의 계산 및 토큰 수령 처리를 위하여 다음의 정보를 취득할 수 있습니다.
- 스냅샷 시점의 포인트 수
- 스냅샷 시점의 미션 달성 상태
- 에어드롭 대상 자격
- 대상 자격의 판정 결과
- 포인트에서 토큰으로의 환산 결과
- 배포 예정 수량
- 수령 가능 기간
- 토큰 수령 신청 상태
- 수령 시 이용한 지갑 주소
- 수령 트랜잭션의 해시
- 수령의 성공, 실패, 보류 및 그 밖의 처리 상태
- 대상 자격 또는 배포 수량의 정정 및 취소 이력
- 그 밖에 에어드롭의 실시 및 관리에 필요한 정보
2.7 추천 프로그램에 관한 정보
당사는 추천 프로그램의 제공, 추천 관계의 확인 및 부정이용 방지를 위하여 다음의 정보를 취득할 수 있습니다.
- 추천 코드
- 추천 링크
- 추천인의 이용자 ID
- 피추천인의 이용자 ID
- 추천인과 피추천인의 연관 정보
- 추천 링크의 이용 일시
- 추천을 통한 등록 일시
- 추천 조건의 달성 상태
- 피추천인의 입금 여부
- 추천 실적의 집계에 필요한 정보
- 추천 프로그램에 관한 부정이용 확인 결과
당사는 추천인에게 피추천인의 이메일 주소, 지갑 주소, 본인확인 정보, 입금액, 트랜잭션 이력 및 그 밖에 피추천인을 특정할 수 있는 정보를 표시하거나 제공하지 않습니다.
당사가 추천 실적을 추천인에게 표시하는 경우에는 개인을 특정할 수 없는 집계 정보 또는 마스킹된 정보로 한정합니다.
2.8 SNS 및 외부 서비스와의 연동 정보
이용자가 X, Discord, Telegram, LINE 및 그 밖의 SNS 또는 외부 서비스와 본 서비스를 연동한 경우, 당사는 이용자의 동의 및 해당 외부 서비스의 설정에 따라 다음의 정보를 취득할 수 있습니다.
- 외부 서비스상의 계정 ID
- 사용자명
- 표시명
- 프로필 이미지
- 공개 프로필 정보
- 외부 서비스와의 연동 상태
- 외부 서비스상의 커뮤니티, 그룹 또는 채널 참여 상태
- 팔로우, 게시, 공유, 리포스트, 리액션 및 그 밖에 미션 달성 확인에 필요한 정보
- OAuth 액세스 토큰
- OAuth 리프레시 토큰
- 액세스 토큰의 발급 일시 및 유효기간
- 이용자가 허용한 접근 권한
- 외부 서비스와의 연동 및 해제 이력
- 그 밖에 외부 서비스와의 연동 또는 미션 달성 확인에 필요한 정보
당사는 OAuth 액세스 토큰 및 그 밖의 인증 정보를 외부 서비스와의 연동 및 이용자가 허용한 기능의 제공에 필요한 범위에서만 사용합니다.
이용자는 해당 외부 서비스 또는 본 서비스상의 설정을 통하여 연동을 해제할 수 있는 경우가 있습니다. 연동을 해제한 경우 관련 미션의 달성 확인 및 그 밖의 기능을 이용할 수 없게 될 수 있습니다.
2.9 접속 및 단말에 관한 정보
당사는 본 서비스의 제공, 보안 확보, 장애 조사 및 이용 상황의 분석을 위하여 다음의 정보를 취득할 수 있습니다.
- IP 주소
- 접속 일시
- 열람한 페이지
- 조작 이력
- 참조 URL
- 브라우저의 종류 및 버전
- OS의 종류 및 버전
- 단말의 종류
- 화면 크기
- 언어 설정
- 시간대
- 세션 ID
- 쿠키
- 로컬 스토리지에 저장된 식별자 및 설정 정보
- 오류 및 시스템 로그
- 로그인 성공 또는 실패 이력
- 그 밖에 본 서비스에 대한 접속 및 이용에 수반하여 자동으로 생성되는 정보
당사는 현재 단말 고유의 특징을 조합하여 지속적으로 이용자를 추적하는 디바이스 핑거프린팅을 부정이용 방지를 위하여 사용하지 않습니다.
당사는 현재 복수의 지갑 간 연관성을 추정하는 지갑 클러스터링을 부정이용 방지를 위하여 사용하지 않습니다.
향후 이러한 기술을 도입하는 경우, 당사는 본 방침을 변경하고 필요에 따라 이용자에 대한 통지 또는 동의 취득을 실시합니다.
2.10 문의 및 지원에 관한 정보
당사는 이용자로부터 문의, 불만 또는 신청을 받은 경우 다음의 정보를 취득할 수 있습니다.
- 성명
- 이메일 주소
- 이용자 ID
- 지갑 주소
- 문의 내용
- 문의 일시
- 당사의 답변 내용
- 첨부된 이미지, 서류 또는 파일
- 본인확인에 필요한 정보
- 문의 대응 이력
- 그 밖에 문의 대응에 필요한 정보
3. 정보의 취득 방법
당사는 다음의 방법으로 정보를 취득합니다.
- 1.이용자가 본 서비스의 등록 화면, 본인확인 화면, 문의 양식 및 그 밖의 화면에 입력 또는 제출하는 방법
- 2.이용자가 지갑, SNS 및 그 밖의 외부 서비스를 본 서비스에 연결하는 방법
- 3.이용자의 본 서비스 이용에 수반하여 자동으로 취득하는 방법
- 4.퍼블릭 블록체인, 스마트 컨트랙트 또는 블록체인 노드에서 취득하는 방법
- 5.WalletConnect, Helius, X, Discord, Telegram, LINE 및 그 밖의 외부 서비스로부터 이용자의 동의 또는 해당 외부 서비스의 설정에 따라 취득하는 방법
- 6.본인확인 업무, 클라우드 서비스, 시스템 운영 및 그 밖의 위탁처로부터 취득하는 방법
- 7.법령 또는 적법한 절차에 따라 행정기관, 수사기관 및 그 밖의 제3자로부터 취득하는 방법
- 8.추천 프로그램을 통하여 다른 이용자로부터 취득하는 방법
4. 정보의 이용목적
당사는 취득한 정보를 다음의 목적으로 이용합니다.
4.1 본 서비스의 제공 및 운영
- 계정의 생성, 본인 인증, 로그인 및 계정 관리를 위하여
- 이용자의 등록 정보를 관리하기 위하여
- 본 서비스의 각종 기능을 제공하기 위하여
- 이용자의 이용 자격을 확인하기 위하여
- 본 서비스의 이용 상황을 표시하기 위하여
- 탈퇴 및 그 밖의 계정 처리를 실시하기 위하여
4.2 본인확인 및 법령 준수
- KYC 및 그 밖의 본인확인을 실시하기 위하여
- 연령, 거주국, 국적 및 그 밖의 이용 자격을 확인하기 위하여
- 자금세탁 및 테러자금조달을 방지하기 위하여
- 경제제재 및 그 밖의 거래 제한에 대응하기 위하여
- 자금 출처 및 거래 목적을 확인하기 위하여
- 법령, 법원, 행정기관 또는 수사기관의 요청에 대응하기 위하여
- 당사가 부담하는 법령상의 의무를 이행하기 위하여
4.3 지갑의 연결 및 관리
- 지갑을 본 서비스에 연결하기 위하여
- 지갑의 소유 또는 사용 권한을 확인하기 위하여
- 지갑에 의한 서명을 확인하기 위하여
- 연결된 지갑과 이용자 계정을 연관 짓기 위하여
- 지갑의 연결 상태 및 변경 이력을 관리하기 위하여
4.4 입금 및 트랜잭션의 처리
- 이용자별로 입금용 지갑 주소를 배정하기 위하여
- 입금 트랜잭션을 감지, 확인 및 대조하기 위하여
- 입금을 이용자 계정에 반영하기 위하여
- 본 서비스상의 잔액 및 거래 이력을 표시하기 위하여
- 트랜잭션의 성공, 실패 또는 보류 상태를 관리하기 위하여
- 오송금, 미반영 또는 처리 오류에 관한 조사 및 대응을 실시하기 위하여
- 부정하거나 의심스러운 트랜잭션을 확인하기 위하여
4.5 미션 및 포인트의 관리
- 미션 참여 상태를 관리하기 위하여
- 미션의 달성 조건을 확인 및 판정하기 위하여
- 포인트를 부여, 차감, 정정, 취소 또는 소멸시키기 위하여
- 포인트 잔액 및 이력을 표시하기 위하여
- 미션 또는 포인트의 부정 취득을 조사 및 방지하기 위하여
4.6 에어드롭의 실시
- 스냅샷을 실시하기 위하여
- 에어드롭의 대상 자격을 판정하기 위하여
- 배포 토큰의 수량을 계산하기 위하여
- 토큰 수령 신청을 처리하기 위하여
- 토큰의 수령 상태 및 트랜잭션을 관리하기 위하여
- 중복 수령, 부정 수령 및 그 밖의 부정이용을 방지하기 위하여
- 에어드롭에 관한 문의 또는 이의신청에 대응하기 위하여
4.7 추천 프로그램의 운영
- 추천인과 피추천인의 관계를 확인하기 위하여
- 추천 조건의 달성 상태를 판정하기 위하여
- 추천 실적을 집계하기 위하여
- 추천 프로그램의 부정이용을 조사 및 방지하기 위하여
4.8 SNS 및 외부 서비스와의 연동
- 이용자가 선택한 SNS 또는 외부 서비스와 본 서비스를 연동하기 위하여
- SNS상의 미션 달성 상태를 확인하기 위하여
- OAuth 인증을 유지하기 위하여
- 이용자가 허용한 외부 서비스상의 기능을 이용하기 위하여
- 외부 서비스와의 연동 또는 해제를 관리하기 위하여
4.9 부정이용 및 보안 대책
- 복수 계정, 봇, 부정 접속, 사칭, 사기 및 그 밖의 부정행위를 감지, 조사 및 방지하기 위하여
- 계정, 지갑 및 시스템의 안전성을 확보하기 위하여
- 보안 사고, 시스템 장애 및 부정 접속에 대응하기 위하여
- 부정이용이 의심되는 계정 또는 처리를 제한 또는 보류하기 위하여
- 보안상 문제의 원인을 분석하고 재발을 방지하기 위하여
4.10 서비스의 개선 및 분석
- 본 서비스의 이용 상황을 분석하기 위하여
- 본 서비스의 품질, 조작성 및 편의성을 개선하기 위하여
- 새로운 기능, 미션 또는 캠페인을 기획 및 개발하기 위하여
- 시스템 장애 및 오류를 조사하기 위하여
- 개인을 특정할 수 없는 형식으로 집계한 통계 정보를 작성하기 위하여
당사는 Google Analytics 및 그 밖의 제3자가 제공하는 접속 분석 서비스를 현재 이용하고 있지 않습니다.
4.11 이용자에 대한 연락
- 본 서비스에 관한 중요한 공지를 발송하기 위하여
- 입금, 미션, 포인트, 에어드롭 및 그 밖의 처리 상태를 통지하기 위하여
- 이용약관, 본 방침 및 그 밖의 규정의 변경을 통지하기 위하여
- 점검, 장애 또는 보안상 문제를 통지하기 위하여
- 이용자의 문의, 불만 또는 신청에 대응하기 위하여
- 이용자에게 필요한 확인 또는 자료 제출을 요청하기 위하여
4.12 분쟁 및 권리 보호
- 본 서비스에 관한 분쟁, 청구 또는 불만에 대응하기 위하여
- 당사, 이용자 또는 제3자의 권리 및 이익을 보호하기 위하여
- 이용약관 및 그 밖의 계약을 이행 및 집행하기 위하여
- 법적 청구의 제기, 방어 또는 증거 보전을 실시하기 위하여
5. 쿠키 등의 이용
- 1.당사는 다음의 목적으로 쿠키, 로컬 스토리지, 세션 ID 및 이에 준하는 기술을 사용할 수 있습니다.
- 로그인 상태를 유지하기 위하여
- 이용자의 설정을 저장하기 위하여
- 본 서비스의 보안을 확보하기 위하여
- 세션을 관리하기 위하여
- 부정 접속을 방지하기 위하여
- 본 서비스의 이용 상황을 파악하기 위하여
- 시스템 장애 및 오류를 조사하기 위하여
- 2.당사는 현재 행동 타게팅 광고를 목적으로 쿠키를 사용하지 않습니다.
- 3.당사는 현재 Google Analytics 및 그 밖의 제3자 접속 분석 도구를 사용하지 않습니다.
- 4.이용자는 브라우저 설정을 통하여 쿠키를 비활성화할 수 있습니다. 다만 쿠키를 비활성화한 경우 로그인 및 그 밖의 본 서비스 일부 기능을 이용할 수 없는 경우가 있습니다.
6. 블록체인상의 정보
- 1.지갑 주소, 트랜잭션 해시, 트랜잭션의 내용, 스마트 컨트랙트의 실행 이력 및 그 밖의 정보는 퍼블릭 블록체인상에 기록될 수 있습니다.
- 2.퍼블릭 블록체인상에 기록된 정보는 원칙적으로 일반에 공개되며, 변경 또는 삭제하는 것이 곤란하거나 불가능할 수 있습니다.
- 3.당사는 퍼블릭 블록체인상에 기록된 정보를 당사의 판단만으로 변경하거나 삭제할 수 없습니다.
- 4.지갑 주소 및 트랜잭션 정보는 제3자에 의하여 열람, 취득 또는 분석될 수 있습니다.
- 5.제3자가 블록체인상의 정보를 다른 공개 정보, SNS 정보, 거래소 정보 및 그 밖의 정보와 조합함으로써 이용자의 활동 또는 본인과의 관련성을 추측할 가능성이 있습니다.
- 6.당사가 관리하는 계정 정보, 본인확인 정보, 미션 정보, 포인트 정보, 추천 정보 및 그 밖의 오프체인 데이터에 대해서는 적용 법령 및 본 방침에 따라 취급합니다.
- 7.이용자로부터 오프체인 데이터의 삭제 또는 이용 정지 청구를 받은 경우에도 당사는 블록체인상에 이미 기록된 정보를 삭제하거나 변경할 수 없는 경우가 있습니다.
7. 개인정보 취급의 위탁
- 1.당사는 위 이용목적의 달성에 필요한 범위에서 개인정보 취급의 전부 또는 일부를 외부 사업자에게 위탁할 수 있습니다.
- 2.위탁하는 업무에는 다음의 업무가 포함될 수 있습니다.
- 3.클라우드 인프라 및 데이터베이스의 제공
- 4.시스템의 개발, 유지보수 및 운영
- 5.지갑 연결
- 6.블록체인 노드 및 RPC의 제공
- 7.본인확인 및 KYC 심사
- 8.이메일 발송
- 9.SNS 및 외부 서비스와의 연동
- 10.고객 지원
- 11.보안 및 부정이용 대책
- 12.데이터의 백업 및 복구
- 13.법률, 회계, 감사 및 그 밖의 전문 서비스
- 14.당사는 위탁처를 적절히 선정하고 개인정보의 취급에 관한 계약 및 그 밖의 필요한 계약을 체결함과 동시에 위탁처에 대하여 필요하고 적절한 감독을 실시합니다.
- 15.당사가 이용하는 주요 외부 서비스는 다음과 같습니다.
| 서비스 | 주요 목적 | 취급할 가능성이 있는 정보 |
|---|---|---|
| Google Cloud Platform | 서버, 데이터베이스, 스토리지 및 그 밖의 인프라 제공 | 계정 정보, KYC 정보, 거래 정보, 미션·포인트 정보, 로그 및 그 밖의 본 서비스상의 정보 |
| WalletConnect | 지갑과의 연결 | 지갑 주소, 연결 정보, 세션 정보, 단말·통신 정보 |
| Helius | 블록체인 데이터 및 RPC 서비스의 제공 | 지갑 주소, 트랜잭션 정보, 블록체인상의 공개 정보 |
| X | SNS 계정 연동 및 미션 달성 확인 | SNS 계정 ID, 공개 정보, 연동 정보, OAuth 토큰, 미션 확인 정보 |
| Discord | SNS 계정 연동 및 미션 달성 확인 | SNS 계정 ID, 공개 정보, 참여 상태, OAuth 토큰, 미션 확인 정보 |
| Telegram | SNS 계정 연동 및 미션 달성 확인 | SNS 계정 ID, 사용자명, 참여 상태, 인증·연동 정보 |
| LINE | SNS 계정 연동 및 미션 달성 확인 | SNS 계정 ID, 프로필 정보, OAuth 토큰, 미션 확인 정보 |
| [KYC 사업자명] | 본인확인 및 KYC 심사 | 성명, 생년월일, 주소, 본인확인 서류, 얼굴 사진, 심사 결과 및 그 밖에 본인확인에 필요한 정보 |
- 1.전항의 내용은 본 서비스의 사양, 계약 관계 또는 외부 서비스의 변경에 따라 변경될 수 있습니다.
8. 제3자 제공
- 1.당사는 다음의 어느 하나에 해당하는 경우를 제외하고 미리 본인의 동의를 얻지 아니하고 개인데이터를 제3자에게 제공하지 않습니다.
- 법령에 근거하는 경우
- 사람의 생명, 신체 또는 재산의 보호를 위하여 필요하고 본인의 동의를 얻기 곤란한 경우
- 공중위생의 향상 또는 아동의 건전한 육성의 추진을 위하여 특히 필요하고 본인의 동의를 얻기 곤란한 경우
- 국가기관, 지방자치단체 또는 그 위탁을 받은 자가 법령상의 사무를 수행하는 데 협력할 필요가 있고, 본인의 동의를 얻음으로써 해당 사무의 수행에 지장을 미칠 우려가 있는 경우
- 개인정보보호법 및 그 밖의 법령에 의하여 인정되는 경우
- 2.다음의 경우 개인정보보호법상 제공처가 제3자에 해당하지 않을 수 있습니다.
- 이용목적의 달성에 필요한 범위에서 개인정보의 취급을 위탁하는 경우
- 합병, 회사 분할, 사업 양도 및 그 밖의 사유에 의한 사업 승계에 수반하여 개인정보가 제공되는 경우
- 개인정보보호법에 정한 요건을 충족하는 공동 이용을 실시하는 경우
- 3.당사가 개인데이터를 제3자에게 제공하거나 제3자로부터 개인데이터를 제공받는 경우, 당사는 법령에 따라 필요한 확인 및 기록을 실시합니다.
9. 외국에 있는 제3자에 대한 제공 등
- 1.본 서비스에서 이용하는 WalletConnect, Helius, X, Discord, Telegram, LINE 및 그 밖의 외부 서비스는 외국 법인에 의하여 운영되거나, 외국에 소재하는 서버 또는 담당자를 통하여 정보를 취급할 수 있습니다.
- 2.Google Cloud Platform상의 본 서비스의 주요 서버 및 데이터베이스에 대해서는 원칙적으로 일본 국내 리전을 이용합니다.
- 3.전항에도 불구하고 외부 서비스의 제공, 지원, 보안, 백업 및 그 밖의 처리에 수반하여 정보가 외국에서 취급될 수 있습니다.
- 4.당사가 본인의 동의에 근거하여 외국에 있는 제3자에게 개인데이터를 제공하는 경우, 당사는 개인정보보호법 및 그 밖의 적용 법령에 따라 다음의 정보를 제공한 후 필요한 동의를 취득합니다.
- 제공처가 소재하는 국가 또는 지역의 명칭
- 해당 국가 또는 지역에서의 개인정보 보호 제도에 관한 정보
- 제공처가 강구하는 개인정보 보호 조치에 관한 정보
- 5.외국에 있는 제3자가 개인정보보호법에 정한 상당 조치를 지속적으로 강구하는 체제를 정비하고 있음에 근거하여 개인데이터를 제공하는 경우, 당사는 해당 조치의 실시 상황을 정기적으로 확인하고 법령상 필요한 정보를 본인에게 제공합니다.
- 6.외국에서의 개인정보 취급에 관한 상세는 "19. 문의 창구"를 통하여 확인할 수 있습니다.
10. 공동 이용
당사는 현재 개인데이터의 공동 이용을 실시하고 있지 않습니다.
향후 개인데이터를 공동 이용하는 경우, 당사는 공동 이용을 개시하기 전에 다음의 사항을 본 서비스상에서 공표합니다.
- 공동 이용한다는 취지
- 공동 이용되는 개인데이터의 항목
- 공동 이용하는 자의 범위
- 공동 이용하는 자의 이용목적
- 개인데이터의 관리에 대하여 책임을 지는 자의 명칭, 주소 및 대표자
11. 개인관련정보
- 1.쿠키, IP 주소, 열람 이력, 단말 정보, 지갑 주소 및 그 밖의 정보는 그 취급 방법에 따라 개인정보보호법상의 개인관련정보에 해당할 수 있습니다.
- 2.당사가 개인관련정보를 제3자에게 제공하고 해당 제3자가 그 정보를 개인데이터로 취득할 것이 상정되는 경우, 당사는 개인정보보호법 및 그 밖의 적용 법령에 따라 본인의 동의가 얻어졌음을 확인하는 등 필요한 대응을 실시합니다.
12. 안전관리조치
- 1.당사는 개인데이터에 대한 부정 접속, 누설, 멸실 또는 훼손을 방지하고 개인데이터를 적절히 관리하기 위하여 필요하고 적절한 안전관리조치를 강구합니다.
- 2.당사가 강구하는 안전관리조치에는 다음의 조치가 포함됩니다.
12.1 기본 방침 및 규정의 정비
- 개인정보의 적정한 취급에 관한 기본 방침의 책정
- 개인데이터의 취득, 이용, 보존, 제공, 삭제 및 폐기에 관한 사내 규정의 정비
- 개인데이터의 취급 책임자 및 담당자의 명확화
12.2 조직적 안전관리조치
- 개인데이터를 취급하는 종업원 및 범위의 명확화
- 개인데이터에 대한 접근 권한의 관리
- 개인데이터의 취급 상황을 확인하기 위한 로그 및 기록의 관리
- 누설 및 그 밖의 사고가 발생한 경우의 보고 및 대응 체제의 정비
- 안전관리조치의 정기적인 확인 및 재검토
12.3 인적 안전관리조치
- 종업원에 대한 개인정보 보호 및 정보 보안에 관한 교육
- 종업원과의 비밀 유지에 관한 계약 또는 규정의 정비
- 개인데이터를 취급하는 종업원에 대한 필요하고 적절한 감독
12.4 물리적 안전관리조치
- 개인데이터를 취급하는 기기 및 매체의 적절한 관리
- 권한 없는 자에 의한 기기 및 데이터에 대한 접근 방지
- 기기 또는 매체의 반출, 폐기 및 재이용에 관한 관리
12.5 기술적 안전관리조치
- 이용자 및 관리자의 인증
- 접근 권한의 제어
- 통신의 암호화
- 필요에 따른 저장 데이터의 암호화
- 비밀번호의 해시 처리
- 부정 접속, 악성코드 및 그 밖의 위협에 대한 대책
- 시스템 및 소프트웨어의 취약점 관리
- 접속 로그 및 조작 로그의 취득
- 데이터의 백업 및 복구 절차의 정비
- OAuth 액세스 토큰 및 그 밖의 인증 정보의 적절한 보호
12.6 위탁처의 관리
- 위탁처의 안전관리 체제 확인
- 개인정보 보호에 관한 계약의 체결
- 위탁처에서의 취급 상황 확인
- 필요에 따른 위탁처의 재검토
- 당사는 인터넷, 블록체인, 외부 서비스 등의 성질상 본 서비스 또는 데이터 전송에 대하여 완전한 안전성을 보증하지 않습니다. 다만 이는 당사가 법령상 부담하는 안전관리 의무를 면제하는 것은 아닙니다.
- 안전관리조치의 상세에 대해서는 법령상 또는 보안상 공개할 수 없는 사항을 제외하고 "19. 문의 창구"를 통하여 확인할 수 있습니다.
13. 개인데이터의 보존 기간
- 1.당사는 개인정보를 그 이용목적의 달성에 필요한 기간 동안 보존합니다.
- 2.이용자가 계정을 삭제하거나 탈퇴한 경우, 당사는 원칙적으로 계정 삭제 또는 탈퇴가 완료된 날로부터 1년간 해당 이용자에 관한 개인정보를 보존합니다.
- 3.전항의 기간이 경과한 후 당사는 법령상의 보존 의무, 분쟁 대응, 부정이용 방지, 보안 확보 및 그 밖의 정당한 사유에 의하여 보존이 필요한 정보를 제외하고 개인정보를 삭제하거나 개인을 식별할 수 없는 형식으로 가공합니다.
- 4.다음의 정보에 대해서는 1년을 초과하여 보존할 수 있습니다.
- 법령에 의하여 보존이 의무화되어 있는 정보
- 회계, 세무, 감사 또는 거래 기록으로서 보존이 필요한 정보
- 자금세탁, 테러자금조달, 부정이용 및 그 밖의 조사에 필요한 정보
- 소송, 분쟁, 불만 또는 권리 행사에 대한 대응에 필요한 정보
- 보안 사고의 조사 및 재발 방지에 필요한 정보
- 당사 또는 제3자의 권리를 보호하기 위하여 필요한 정보
- 5.OAuth 액세스 토큰 및 그 밖의 외부 서비스와의 연동 정보는 연동의 제공에 필요한 기간 동안 보존하고, 연동 해제 후에는 법령상 또는 보안상 보존이 필요한 경우를 제외하고 합리적인 기간 내에 삭제 또는 무효화합니다.
- 6.본인확인 서류 및 KYC 정보는 법령상 필요한 기간 동안 본인확인, 부정이용 방지 및 분쟁 대응에 필요한 범위에서 보존합니다.
- 7.백업에 보존된 정보는 통상의 삭제 처리 후에도 백업의 갱신 주기가 완료될 때까지 일정 기간 잔존할 수 있습니다.
- 8.퍼블릭 블록체인상에 기록된 정보는 당사의 보존 기간 대상이 아니며, 계정 삭제 후에도 블록체인상에 계속 남아 있을 수 있습니다.
14. 통계 정보의 이용
- 1.당사는 취득한 정보를 특정 개인을 식별할 수 없는 형식으로 집계한 통계 정보로서 이용할 수 있습니다.
- 2.당사는 개인을 특정할 수 없는 통계 정보를 본 서비스의 개선, 사업상의 분석, 보고 자료의 작성 및 그 밖의 목적으로 이용하거나 공표할 수 있습니다.
- 3.당사가 개인정보보호법상의 익명가공정보 또는 가명가공정보를 작성 및 이용하는 경우, 개인정보보호법 및 그 밖의 적용 법령에 따라 취급합니다.
15. 보유 개인데이터에 관한 청구
- 1.이용자는 개인정보보호법의 정함에 따라 당사가 보유하는 보유 개인데이터에 대하여 다음의 청구를 할 수 있습니다.
- 이용목적의 통지
- 보유 개인데이터의 공개
- 제3자 제공 기록의 공개
- 내용의 정정
- 내용의 추가
- 내용의 삭제
- 이용의 정지
- 소거
- 제3자에 대한 제공의 정지
- 2.전항의 청구를 희망하는 경우, 이용자는 "19. 문의 창구"로 연락하는 것으로 합니다.
- 3.당사는 청구자가 본인 또는 정당한 대리인임을 확인하기 위하여 다음의 정보 또는 서류의 제출을 요구할 수 있습니다.
- 4.이용자 ID
- 5.등록된 이메일 주소
- 6.지갑에 의한 서명
- 7.본인확인 서류
- 8.대리권을 증명하는 서류
- 9.그 밖에 본인 또는 대리인의 확인에 필요한 정보
- 10.당사는 청구를 받은 경우 개인정보보호법 및 그 밖의 적용 법령에 따라 합리적인 기간 내에 대응합니다.
- 11.다음의 어느 하나에 해당하는 경우, 당사는 청구의 전부 또는 일부에 응하지 않을 수 있습니다.
- 본인 또는 제3자의 생명, 신체, 재산 및 그 밖의 권리 이익을 해할 우려가 있는 경우
- 당사 업무의 적정한 실시에 현저한 지장을 미칠 우려가 있는 경우
- 법령에 위반하게 되는 경우
- 청구자가 본인 또는 정당한 대리인임을 확인할 수 없는 경우
- 개인정보보호법 및 그 밖의 법령에 의하여 청구에 응할 의무를 부담하지 않는 경우
- 12.당사가 청구의 전부 또는 일부에 응하지 않는 경우, 법령상 가능한 범위에서 그 이유를 통지합니다.
- 13.블록체인상에 이미 기록된 정보에 대해서는 그 성질상 삭제, 정정, 이용 정지 또는 제3자 제공의 정지를 실시할 수 없는 경우가 있습니다.
- 14.공개 청구에 대하여 수수료를 설정하는 경우, 당사는 청구 절차와 함께 수수료의 금액 및 지급 방법을 공표합니다.
16. 미성년자의 정보
- 1.본 서비스는 원칙적으로 만 18세 미만인 자를 대상으로 하지 않습니다.
- 2.만 18세 미만인 자가 본 서비스를 이용하는 경우 법정대리인의 동의를 얻어야 합니다. 다만 당사는 본 서비스의 전부 또는 일부에 대하여 만 18세 미만인 자의 이용을 금지할 수 있습니다.
- 3.당사가 필요한 동의를 얻지 아니한 만 18세 미만인 자의 개인정보를 취득한 것을 확인한 경우, 적용 법령에 따라 해당 정보의 삭제 및 그 밖의 필요한 대응을 실시합니다.
17. 개인데이터의 누설 등에 대한 대응
- 1.당사는 개인데이터의 누설, 멸실, 훼손, 부정 접속 및 그 밖의 사고가 발생하였거나 그 우려가 있음을 인식한 경우 다음의 대응을 실시합니다.
- 사실 관계 및 영향 범위의 조사
- 피해 확대의 방지
- 영향을 받는 시스템 또는 계정의 보호
- 원인의 분석
- 재발 방지책의 책정 및 실시
- 관련 위탁처 또는 외부 서비스와의 연계
- 2.법령상 필요한 경우, 당사는 개인정보보호위원회 및 그 밖의 관계 기관에 보고합니다.
- 3.법령상 필요한 경우, 당사는 영향을 받는 본인에게 사고의 개요, 영향, 대응 방법 및 그 밖의 필요한 사항을 통지합니다.
- 4.당사는 이용자에게 비밀번호의 변경, 외부 서비스와의 연동 해제, 지갑의 확인 및 그 밖의 필요한 대응을 요청할 수 있습니다.
18. 본 방침의 변경
- 1.당사는 다음의 어느 하나에 해당하는 경우 본 방침을 변경할 수 있습니다.
- 법령, 규제 또는 가이드라인이 변경된 경우
- 본 서비스의 내용 또는 사양이 변경된 경우
- 취득하는 정보 또는 이용목적이 변경된 경우
- 이용하는 위탁처 또는 외부 서비스가 변경된 경우
- 보안 또는 개인정보 보호의 강화가 필요하게 된 경우
- 그 밖에 본 방침을 변경할 합리적인 필요성이 있는 경우
- 2.당사는 본 방침을 변경하는 경우 변경 후의 내용 및 효력 발생일을 본 서비스상의 게시, 등록된 이메일 주소로의 발송 및 그 밖의 적절한 방법으로 통지 또는 공표합니다.
- 3.중요한 변경에 대해서는 원칙적으로 효력 발생일까지 이용자에게 통지합니다.
- 4.변경 후의 본 방침은 당사가 정하는 효력 발생일로부터 적용됩니다.
- 5.법령상 이용자의 동의가 필요한 변경에 대해서는 당사는 소정의 방법으로 이용자의 동의를 취득합니다.
19. 문의 창구
본 방침, 개인정보의 취급 또는 보유 개인데이터에 관한 청구에 대한 문의는 다음의 창구로 연락하여 주시기 바랍니다.
개인정보 취급 사업자
회사명: [운영회사의 정식 명칭] 소재지: [본점 소재지] 대표자: [대표자 성명]
개인정보 보호 책임자
담당 부서 또는 직위: [담당 부서명 또는 직위명]
문의 창구
담당 부서: [지원팀 또는 개인정보 상담 창구] 이메일 주소: [문의용 이메일 주소] 문의 양식: [문의 양식 URL] 접수 시간: [접수 시간]
당사는 문의 내용에 따라 이용자 본인임을 확인하기 위하여 필요한 정보 또는 서류의 제출을 요구할 수 있습니다.
제정·개정 이력
제정일: 2026년 7월 28일 시행일: 2026년 [월] [일] 최종 개정일: 2026년 [월] [일]