개인정보처리방침

시행일: 2026년 4월 26일  |  버전: 2.0

⚠️ 베타 서비스 고지 — 본 문서는 FinZ 베타 서비스 기간 중 적용되는 개인정보처리방침입니다. 정식 출시 전 변호사 검토를 거쳐 최종 버전으로 대체될 예정입니다.

FinZ(이하 "회사")는 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」, 「위치정보의 보호 및 이용 등에 관한 법률」 등 관련 법령에 따라 이용자의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개합니다.

1. 수집하는 개인정보 항목

회사는 서비스 제공을 위해 다음과 같은 개인정보를 수집합니다.

수집 목적수집 항목필수/선택
회원가입 및 본인확인이메일 주소, 휴대폰 번호필수
거래소 자산 조회거래소 API 키, API 시크릿 (암호화 저장)선택
보안 강화생체인증 설정 정보, 신뢰 기기 식별자선택
고객 지원이메일 주소, 문의 내용선택
서비스 이용 기록접속 로그, IP 주소, 기기 정보(OS, 기기 모델, 앱 버전), 서비스 이용 기록자동 수집

📌 회사는 만 19세 미만의 개인정보를 수집하지 않습니다. 회원가입 시 본인확인 절차를 통해 연령을 확인하며, 만 19세 미만인 경우 서비스 이용이 제한됩니다.

📌 회사는 주민등록번호, 금융계좌번호, 거래소 출금 권한이 부여된 API 키를 수집하지 않습니다. 이용자는 반드시 읽기 전용(Read-only) 권한의 API 키만 등록해야 합니다.

2. 개인정보의 수집 및 이용 목적

  1. 회원 가입 및 관리: 서비스 이용에 따른 본인확인, 서비스 부정 이용 방지, 중복 가입 방지
  2. 서비스 제공: 거래소 자산 조회, 시세 정보 제공, 포트폴리오 관리 서비스
  3. 고객 지원: 문의 접수 및 답변, 불만 처리, 분쟁 조정
  4. 보안 및 안전: 부정 접근 탐지, 계정 보호, 이상 거래 패턴 감지
  5. 서비스 개선: 이용 통계 분석 및 서비스 품질 향상 (개인 식별 불가능한 통계 정보만 활용)

3. 개인정보의 보유 및 이용 기간

회사는 원칙적으로 개인정보 수집 및 이용 목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 단, 관련 법령에 의해 보존이 필요한 경우는 아래와 같이 보존합니다.

보존 항목보존 기간근거 법령
서비스 이용 기록, 접속 로그, 접속 IP 정보3개월통신비밀보호법
표시·광고에 관한 기록6개월전자상거래법
계약 또는 청약철회 등에 관한 기록5년전자상거래법
소비자 불만 또는 분쟁 처리 기록3년전자상거래법
고객 문의 응대 기록3년전자상거래법
회원 탈퇴 후 개인정보탈퇴 즉시 파기 (위 법정 보존 항목 제외)개인정보보호법

4. 개인정보의 국외이전

회사는 서비스 제공을 위해 이용자의 개인정보를 아래와 같이 국외로 이전하고 있으며, 이용자는 개인정보보호법 제28조의8에 따라 국외이전에 대한 별도 동의를 제공해야 서비스를 이용할 수 있습니다.

이전받는 자이전 국가이전 방법이전 항목보유 기간
Supabase, Inc.미국 (AWS 인프라)서비스 이용 시 실시간 네트워크 전송이메일, 휴대폰 번호, 암호화된 API 키, 서비스 이용 기록서비스 이용 기간
Resend, Inc.미국이메일 발송 시 실시간 네트워크 전송이메일 주소, 이메일 내용발송 후 즉시 파기
Twilio, Inc.미국SMS 발송 시 실시간 네트워크 전송휴대폰 번호, OTP 인증 코드발송 후 즉시 파기
Railway Corporation미국백엔드 서버 호스팅암호화된 API 키 (복호화 불가 형태로 처리)서비스 이용 기간

📌 국외이전을 거부할 권리가 있으나, 거부하실 경우 서비스 이용이 불가능합니다.

5. 개인정보의 제3자 제공

회사는 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.

  1. 이용자가 사전에 동의한 경우
  2. 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
  3. 통계작성, 학술연구 또는 시장조사를 위하여 필요한 경우로서 특정 개인을 알아볼 수 없는 형태로 가공하여 제공하는 경우

6. 개인정보 처리 위탁

회사는 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.

수탁업체위탁 내용보유 기간
Supabase, Inc.데이터베이스 운영, 인증 서비스, Edge Function 실행서비스 이용 기간
Resend, Inc.거래 알림 및 CS 이메일 발송발송 후 즉시 파기
Twilio, Inc.휴대폰 본인확인 SMS 발송발송 후 즉시 파기
Railway Corporation백엔드 서버 인프라 제공서비스 이용 기간

회사는 위탁계약 체결 시 개인정보보호법 제26조에 따라 위탁업무 수행목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한 등의 내용을 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지 감독하고 있습니다.

7. 정보주체의 권리와 행사 방법

이용자는 개인정보 주체로서 다음과 같은 권리를 행사할 수 있습니다.

  1. 개인정보 열람 요구
  2. 오류 등이 있을 경우 정정 요구
  3. 삭제 요구 (단, 법령에 의해 보관이 의무화된 정보는 제외)
  4. 처리 정지 요구
  5. 동의 철회권 (언제든 행사 가능. 단, 동의 철회 시 서비스 이용이 제한될 수 있음)

권리 행사 방법:

이용자의 개인정보 조회·수정을 위해서는 본인확인을 위한 절차를 거칠 수 있으며, 대리인을 통한 권리 행사 시 위임장 및 신분증 사본을 제출해야 합니다.

8. 개인정보의 안전성 확보 조치

회사는 개인정보보호법 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적/관리적/물리적 조치를 하고 있습니다.

  1. 관리적 조치: 내부관리계획 수립·시행, 접근 권한 최소화, 정기 교육
  2. 기술적 조치:
    • 거래소 API 키는 AES-256-GCM 알고리즘으로 암호화하여 저장합니다.
    • 비밀번호는 단방향 해시 함수로 암호화되어 저장되며, 회사 직원도 평문으로 확인할 수 없습니다.
    • 통신 구간은 TLS 1.2 이상 HTTPS로 암호화됩니다.
    • 개인정보 처리 시스템에 대한 접근 권한의 부여, 변경, 말소 기록을 최소 3년간 보관합니다.
    • 침입 차단 시스템, 침입 탐지 시스템을 통한 무단 접근 통제
  3. 물리적 조치: 클라우드 인프라(Supabase, Railway)의 데이터센터 보안 정책 준수

9. 개인정보 유출 시 통지 및 신고

회사는 개인정보의 분실·도난·유출 사실을 인지한 때에는 지체 없이(72시간 이내) 해당 이용자에게 다음 사항을 앱 공지, 이메일, 앱 푸시 알림 등을 통해 통지하고, 필요시 개인정보보호위원회 또는 한국인터넷진흥원(KISA)에 신고합니다.

  1. 유출된 개인정보의 항목
  2. 유출된 시점과 경위
  3. 이용자가 취할 수 있는 피해 최소화 조치
  4. 회사의 대응조치 및 피해구제 절차
  5. 이용자의 피해신고 접수 담당 부서 및 연락처

10. 자동 수집 장치의 설치·운영 및 거부

회사는 서비스 품질 개선을 위해 이용자의 접속 로그 및 기기 정보를 자동으로 수집할 수 있습니다.

수집 항목수집 목적거부 방법
접속 로그, IP 주소부정 접근 탐지, 서비스 이용 통계거부 시 서비스 이용 제한
기기 식별자, OS 버전, 앱 버전기기별 서비스 최적화기기 설정에서 앱 권한 조정
생체인증 토큰 (로컬 저장)생체인증 기능 제공앱 설정 → 보안 → 생체인증 비활성화
세션 토큰 (로컬 저장)로그인 유지앱 로그아웃 시 자동 삭제

📌 앱의 로컬 보안 저장소(iOS Keychain / Android Keystore)에 저장되는 세션 토큰과 생체인증 설정은 서버로 전송되지 않으며, 기기 잠금 해제 시에만 접근 가능합니다.

11. 만 19세 미만 아동의 개인정보 보호

회사는 만 19세 미만의 개인정보를 수집하지 않습니다. 만약 만 19세 미만임이 확인될 경우 즉시 해당 계정을 삭제하고 수집된 모든 정보를 파기합니다. 만 19세 미만의 자녀가 회사 서비스를 이용하고 있음을 발견한 법정대리인은 고객지원([email protected])으로 연락하여 삭제를 요청할 수 있습니다.

12. 개인정보 보호책임자

항목내용
성명이경택
직책대표
이메일[email protected]

개인정보 침해 관련 상담 및 신고 기관:

13. 개인정보처리방침의 변경

이 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경 내용의 추가, 삭제 및 정정이 있는 경우에는 변경 사항의 시행 7일 전(중요 변경의 경우 30일 전)부터 앱 공지사항 또는 웹사이트를 통해 고지합니다.

변경 이력:

버전시행일주요 변경사항
1.02026-04-08최초 제정 (이전 버전 보기 →)
2.02026-04-26국외이전 동의 별도 항목 추가, 유출 통지 절차 명시, 안전성 확보 조치 구체화, 베타 특약 추가

본 방침은 2026년 4월 26일부터 시행됩니다.