개인정보 처리방침

시행일: 2026년 3월 21일 마지막 업데이트: 2026년 3월 21일

요약: Smart Money API는 Ardit Tashi가 운영합니다. 당사는 서비스를 제공하는 데 필요한 최소한의 데이터만 수집하며, 귀하의 개인 데이터를 절대 판매하지 않으며 GDPR 및 적용 가능한 개인정보 보호 법률에 따른 귀하의 권리를 존중합니다. 이 정책은 당사가 정확히 무엇을, 왜 수집하며 귀하가 이를 어떻게 통제할 수 있는지 설명합니다.

1. 소개

본 개인정보 처리방침은 Smart Money API("당사", "우리" 또는 "저희")가 Ardit Tashi에 의해 운영되며, 당사 웹사이트(smartmoneyapi.com), API 서비스, 대시보드 및 관련 제품(통칭 "서비스")을 이용할 때 귀하에 대한 정보를 어떻게 수집, 사용 및 공유하는지 설명합니다.

당사는 귀하의 개인정보를 보호하고 일반 데이터 보호 규정(GDPR), 영국 GDPR 및 기타 적용 가능한 데이터 보호 법률을 준수하여 귀하의 개인 데이터를 처리하기 위해 최선을 다하고 있습니다.

당사의 서비스를 이용함으로써 귀하는 본 정책에 따라 정보가 수집 및 사용되는 데 동의하게 됩니다. 본 정책의 어느 부분에도 동의하지 않는 경우 당사 서비스 이용을 중단해 주시기 바랍니다.

2. 데이터 관리자

귀하의 개인 데이터에 대한 책임이 있는 데이터 관리자는 다음과 같습니다:

Smart Money API

데이터 관리자 (titolare del trattamento): Ardit Tashi, Italy

부가가치세 / P.IVA: IT11291420963

이메일: [email protected]

웹사이트: smartmoneyapi.com

개인 데이터와 관련된 질문이나 요청이 있으시면 당사의 문의 양식.

3. 수집하는 데이터

3.1 직접 제공하는 정보

  • 계정 등록: 이메일로 가입할 때 이메일 주소, 표시 이름 및 비밀번호(해시 처리됨)를 수집합니다. Firebase 인증을 통해 Google 로그인을 사용하는 경우, 귀하의 이메일 주소와 Google 프로필 이름을 받습니다.
  • 결제 정보: 결제 방법 세부 정보는 당사의 결제 처리업체인 Stripe에서 처리 및 저장됩니다. 당사는 비민감한 결제 요약 데이터(카드 마지막 4자리, 청구 국가, 구독 상태)만 수신합니다. 당사는 절대 전체 카드 번호를 저장하지 않습니다.
  • 문의 양식: 문의 시 이름, 이메일 주소, 제목 및 메시지 내용을 수집합니다.
  • API 사용 설정: 대시보드에 저장한 관심 종목 심볼, 알림 규칙, 웹훅 URL 및 기타 구성 설정.

3.2 자동으로 수집되는 정보

  • API 요청 로그: 각 요청에 대한 타임스탬프, 접근한 엔드포인트, HTTP 상태 코드, 응답 시간 및 API 키 식별자(키 자체는 아님). 속도 제한, 남용 방지 및 사용 분석에 사용됩니다.
  • IP 주소: 보안, 사기 방지 및 속도 제한을 위해 수집됩니다. IP 주소는 30일 후 익명화됩니다.
  • 브라우저 및 장치 정보: 서버 로그 및 쿠키를 통해 수집된 브라우저 유형, 운영 체제 및 뷰포트 크기. 호환성 개선을 위해 사용됩니다.
  • 세션 데이터: Firebase 인증 보안 쿠키를 통해 관리되는 인증 토큰 및 세션 식별자.
  • 사용 분석: 페이지 뷰, 기능 사용 패턴 및 탐색 경로를 익명으로 수집하여 사용자가 서비스와 상호 작용하는 방식을 이해합니다.

3.3 제3자로부터 받는 정보

  • Google / Firebase: Google로 로그인할 경우, Firebase 인증을 통해 귀하의 Google 계정 이메일 주소와 표시 이름을 수신합니다.
  • Stripe: 구독 또는 구독 관리 시 Stripe 웹훅을 통해 전송되는 구독 상태, 플랜 등급 및 결제 정보 요약입니다.

4. 개인정보 사용 목적

수집한 정보는 다음 목적으로 사용됩니다:

  • 서비스 제공: API, 대시보드 및 관련 서비스의 제공, 운영, 유지보수(본인 인증, 구독 등급 및 사용량 제한 적용 포함).
  • 계정 관리: 계정 생성 및 관리, Stripe를 통한 결제 처리, 청구서 발송, 계정 관련 문제 알림.
  • 서비스 개선: 사용자 상호작용 분석, 버그 식별, 집계된 사용 패턴 기반의 신기능 개발.
  • 보안 및 사기 방지: 무단 접근, API 남용, 사기 행위 감지 및 예방.
  • 커뮤니케이션: 지원 요청 및 문의 양식 답변. 활성 계정 사용자에게는 가끔 제품 업데이트를 발송할 수 있으며, 언제든지 구독 취소 가능합니다.
  • 법적 준수: 적용 가능한 법적 의무 준수, 공공 기관의 합법적 요청 대응, 서비스 약관 시행.

마케팅 또는 광고 목적으로 개인정보를 제3자에게 판매, 임대 또는 거래하지 않습니다.

6. 데이터 공유 및 공개

다음 상황에서만 데이터를 공유합니다:

  • 서비스 제공자: 서비스 운영을 지원하는 신뢰할 수 있는 제3자 제공자와 공유(제7절 참조). 이들은 데이터 처리 계약에 의해 귀하의 데이터를 당사 지시에 따라만 사용합니다.
  • 법적 요구사항: 법률, 법원 명령, 정부 기관 요구 시 또는 Smart Money API, 사용자 또는 공공의 권리, 재산, 안전 보호를 위해 공개가 필요하다고 판단될 때 데이터를 공개할 수 있습니다.
  • 사업 양도: Smart Money API가 인수, 합병 또는 자산 양도 시 귀하의 데이터가 이전될 수 있습니다. 이전 전에 이메일 또는 웹사이트 공지로 알려드립니다.
  • 귀하의 동의: 명시적 동의 시 다른 목적으로 데이터를 공유할 수 있습니다.

서비스의 다른 사용자와 개별 사용자 데이터를 공유하지 않습니다.

7. 제3자 서비스

각각의 개인정보 처리방침을 가진 다음 제3자 서비스를 사용합니다:

7.1 Firebase / Google(인증 및 저장)

Google LLC가 제공하는 Firebase 인증을 사용자 계정 및 인증 관리에 사용합니다. Firebase는 디바이스 식별자, IP 주소, 인증 이벤트 데이터를 수집할 수 있습니다. Firebase는 Google의 개인정보 처리방침이 적용됩니다: policies.google.com/privacyFirebase를 통해 처리된 데이터는 미국에 저장될 수 있습니다. EEA 사용자에게는 표준 계약 조항(SCCs)이 적용됩니다.

7.2 Stripe(결제 처리)

모든 결제 처리는 Stripe, Inc.(EEA 사용자의 경우 Stripe Payments Europe Ltd.)가 담당합니다. Stripe는 PCI DSS 레벨 1을 준수하여 결제 카드 정보를 처리합니다. Smart Money API는 결제 카드 번호를 저장하지 않습니다. Stripe의 개인정보 처리방침: stripe.com/privacy.

7.3 Cloudflare(CDN 및 DDoS 방어)

당사 웹사이트는 Cloudflare의 콘텐츠 전송 네트워크를 통해 제공됩니다. Cloudflare는 보안 및 성능 목적으로 IP 주소, 브라우저 특성, 요청 헤더를 처리합니다. Cloudflare의 개인정보 처리방침: cloudflare.com/privacypolicy.

7.4 Telegram(선택적 알림)

Telegram 봇 알림(Pro 플랜)을 설정할 경우, Telegram 채팅 ID가 안전하게 저장되며 구성한 알림 전송에만 사용됩니다. Telegram 메시지 기록에는 접근하지 않습니다.

8. 쿠키 및 추적

서비스 운영 및 사용자 경험 개선을 위해 쿠키와 유사 기술을 사용합니다. 사용하는 쿠키 및 관리 방법에 대한 자세한 내용은 쿠키 정책.

을 참조하세요. 요약:

  • 필수 쿠키: 인증, 세션 관리, 보안에 필수적입니다. 비활성화 시 핵심 기능이 작동하지 않습니다.
  • 분석 쿠키: 집계된 사용 패턴을 이해하기 위해 사용됩니다. 쿠키 동의 배너를 통해 거부할 수 있습니다.
  • 제3자 쿠키: 결제 및 인증 흐름을 위해 Stripe와 Firebase에서 설정합니다.

쿠키 동의 배너를 사용하거나 브라우저 설정을 조정하여 언제든지 쿠키 기본 설정을 관리할 수 있습니다.

9. 데이터 보존

당사는 본 정책에 설명된 목적을 위해 필요한 기간 동안만 개인 데이터를 보존합니다:

  • 활성 계정: 계정이 활성 상태인 동안 계정 데이터와 기본 설정이 보존됩니다.
  • API 요청 로그: 디버깅 및 보안을 위해 상세 로그는 90일 동안 보존됩니다. 집계된 익명 통계는 무기한 보존될 수 있습니다.
  • IP 주소: 전체 IP 주소는 30일 후 익명화됩니다. 익명화된 기록은 보안 분석을 위해 보존될 수 있습니다.
  • 결제 기록: 재정 기록 보관 의무 준수를 위해 Stripe 결제 및 구독 기록은 7년간 보존됩니다.
  • 삭제된 계정: 계정 삭제 시, 개인 데이터(이메일, 기본 설정, API 키)는 30일 이내 삭제됩니다. 익명화된 집계 분석 데이터는 보존될 수 있습니다.
  • 문의 양식 제출: 지원 기록 추적을 위해 최대 2년간 보존된 후 삭제됩니다.

10. 귀하의 권리

귀하의 위치에 따라 개인 데이터에 대해 다음과 같은 권리를 가질 수 있습니다:

  • 접근 권리(GDPR 제15조): 당사가 보유한 귀하의 개인 데이터 사본을 요청할 수 있습니다.
  • 정정 권리(GDPR 제16조): 부정확하거나 불완전한 데이터의 수정을 요청할 수 있습니다.
  • 삭제 권리/"잊힐 권리"(GDPR 제17조): 당사가 계속 처리할 합법적 이유가 없는 경우 개인 데이터 삭제를 요청할 수 있습니다.
  • 처리 제한 권리(GDPR 제18조): 특정 상황에서 데이터 처리 제한을 요청할 수 있습니다.
  • 데이터 이동성 권리(GDPR 제20조): 구조화된 기계 판독 가능 형식으로 데이터를 받아 다른 관리자에게 전송할 수 있습니다.
  • 이의 제기 권리(GDPR 제21조): 당사의 정당한 이익을 기반으로 한 처리에 이의를 제기할 수 있습니다.
  • 동의 철회 권리: 처리가 동의를 기반으로 하는 경우, 이전의 합법적 처리에 영향을 미치지 않고 언제든지 동의를 철회할 수 있습니다.
  • 불만 제기 권리: 국가 데이터 보호 기관(예: 영국의 ICO 또는 EU 감독 기관)에 불만을 제기할 수 있습니다.

이러한 권리를 행사하려면 당사 문의 양식을 통해 연락주시기 바랍니다. 당사는 30일 이내 응답할 것입니다. 특정 요청을 이행하기 전 귀하의 신원을 확인하도록 요청할 수 있습니다.

11. 보안

당사는 개인 데이터를 무단 접근, 변경, 공개 또는 파괴로부터 보호하기 위해 적절한 기술적 및 조직적 조치를 구현합니다. 이에는 다음이 포함됩니다:

  • 전송 중인 모든 데이터에 대한 HTTPS/TLS 암호화
  • 저장 전 bcrypt로 해시된 API 키
  • Firebase Authentication 업계 표준 세션 관리
  • 제한된 파일 시스템 권한을 가진 SQLite 데이터베이스
  • Cloudflare DDoS 보호 및 WAF
  • 최소한의 필요한 데이터 접근으로 제한된 접근 제어

인터넷 또는 전자 저장을 통한 전송 방법은 100% 안전하지 않습니다. 당사는 상업적으로 허용되는 수단을 사용하여 데이터를 보호하기 위해 노력하지만, 절대적인 보안을 보장할 수는 없습니다. 귀하의 권리와 자유에 위험을 초래하는 데이터 유출이 발생할 경우, 당사는 법에 따라 영향을 받는 사용자 및 관련 감독 기관에 통지할 것입니다.

12. 국제 데이터 전송

Smart Money API는 유럽 경제 지역 내에서 운영됩니다. 그러나 Google/Firebase 및 Stripe를 포함한 일부 제3자 서비스 제공업체는 미국에서 데이터를 처리합니다. 당사가 EEA 또는 영국 외부로 개인 데이터를 전송할 경우, 다음을 포함한 적절한 보호 조치를 확보합니다:

  • 유럽 위원회가 승인한 표준 계약 조항(SCCs)
  • 해당되는 경우 적정성 결정
  • 해당되는 경우 적용되는 바인딩 기업 규정

당사가 의존하는 특정 이전 메커니즘에 대한 정보는 문의 양식.

13. 아동 개인정보 보호

당사의 서비스는 18세 미만의 개인을 대상으로 하지 않습니다. 당사는 고의로 아동의 개인 데이터를 수집하지 않습니다. 귀하가 부모 또는 보호자이고 귀하의 자녀가 당사에게 개인 데이터를 제공했다고 생각되는 경우, 당사의 문의 양식 을 통해 연락주시면 해당 데이터를 신속히 삭제하겠습니다.

14. 본 정책의 변경

당사는 관행 또는 적용 가능한 법률의 변경을 반영하기 위해 본 개인정보 보호정책을 때때로 업데이트할 수 있습니다. 중요한 변경 사항이 있을 경우, 당사는 다음 조치를 취할 것입니다:

  • 본 페이지 상단의 "마지막 업데이트" 날짜 업데이트
  • 변경 사항이 귀하의 권리에 중대한 영향을 미치는 경우 등록된 사용자에게 이메일로 알림
  • 당사 웹사이트에 눈에 띄는 공지 표시

본 정책을 정기적으로 검토할 것을 권장합니다. 변경 사항이 효력 발생 후 서비스를 계속 사용하는 것은 개정된 정책에 대한 귀하의 동의로 간주됩니다.

15. 문의하기

본 개인정보 보호정책 또는 귀하의 개인 데이터와 관련된 질문, 우려 사항 또는 요청이 있는 경우 다음 연락처로 문의해 주세요:

Smart Money API — 개인정보 요청

이메일: [email protected] · 문의 양식

응답 시간: 접수 후 30일 이내

당사의 응답에 만족하지 못한 경우, 귀하는 데이터 보호 기관에 불만을 제기할 권리가 있습니다. 당사는 이탈리아에 설립되어 있으므로 주 감독 기관은 Garante per la protezione dei dati personali(garanteprivacy.it)입니다; EU/EEA 사용자는 해당 지역의 감독 기관에도 연락할 수 있습니다.