개인정보처리방침
Reminda가 제로 지식 E2EE 암호화, 투명한 처리 및 엄격한 개인 정보 보호 제어를 통해 귀하의 개인 데이터를 보호하는 방법을 알아보십시오.
1. 서론 및 범위
본 개인정보처리방침('정책')은 Reminda('당사' 또는 '저희')가 당사의 소프트웨어, 웹 애플리케이션, 모바일 애플리케이션 및 관련 서비스(총칭하여 '서비스')에 액세스하거나 사용할 때 귀하의 정보를 수집, 활용, 보호 및 공개하는 방법을 설명합니다.
서비스를 사용함으로써 귀하는 본 개인정보처리방침에 설명된 관행을 읽고 이해했음을 인정합니다. 본 문서는 GDPR(일반 데이터 보호 규정), 영국 GDPR 및 CPRA에 의해 개정된 CCPA(캘리포니아 소비자 개인 정보 보호법)를 포함한 주요 글로벌 개인 정보 보호 프레임워크에 부합하도록 설계되었습니다.
2. 제로 지식 아키텍처 및 암호화된 사용자 데이터
Reminda는 기본 제로 지식 종단 간 암호화(E2EE) 아키텍처를 기반으로 설계되었습니다. 당사는 관리 계정 데이터와 귀하의 비공개 콘텐츠를 엄격하게 구분합니다.
• 사용자 콘텐츠: 모든 학습 자료, 텍스트 노트, 플래시카드 및 업로드된 파일('사용자 데이터')은 당사 서버로 전송되기 전에 AES-256-GCM 암호화를 사용하여 귀하의 기기에서 로컬로 암호화됩니다. Reminda는 귀하의 마스터 암호 또는 암호화 복호화 키를 소유, 저장 또는 접근할 수 없습니다.
• 절대적인 개인 정보 보호: 당사는 귀하의 사용자 데이터를 해독할 수 없으므로 귀하의 비공개 콘텐츠를 읽거나, 마이닝하거나, 분석하거나, 판매할 수 없습니다. 귀하는 복구 자격 증명에 대한 액세스를 유지할 전적인 책임이 있습니다.
3. 수집하는 정보
서비스를 운영, 유지 및 지원하기 위해 당사는 특정하고 제한된 범주의 정보를 수집합니다:
• 계정 자격 증명: 이메일 주소 및 해시된 인증 데이터를 포함하여 계정을 설정하는 데 필요한 정보.
• 청구 및 구독 데이터: 거래 내역 및 구독 상태. 결제 처리는 전문 타사 기록 판매자(예: Paddle, RevenueCat, Apple, Google, MoMo)에 의해 안전하게 처리됩니다. 당사는 인프라에 전체 신용카드 번호를 수집하거나 저장하지 않습니다.
• 기술 및 사용 원격 측정: 익명화된 기기 식별자, 운영 체제 버전 및 충돌 진단. 이 데이터는 성능 최적화, 보안 모니터링 및 디버깅 목적으로만 엄격하게 수집됩니다.
4. 처리 목적 및 법적 근거
당사는 유효한 법적 근거가 있는 경우에만 귀하의 개인 정보를 처리합니다. 이러한 근거는 다음과 같습니다:
• 계약상 필요성: 서비스의 핵심 기능을 제공하고, 계정을 관리하며, 구독을 처리합니다.
• 정당한 이익: 플랫폼 보안을 보장하고, 사기를 완화하며, 집계된 익명 사용 데이터를 분석하여 소프트웨어를 개선합니다.
• 동의: 법적으로 요구되는 경우, 당사는 특정 처리 활동에 대해 귀하의 명시적인 동의에 의존하며, 귀하는 계정 설정에서 언제든지 동의를 철회할 수 있습니다.
5. 인공지능 및 제3자 처리
서비스는 타사 엔터프라이즈 API로 구동되는 자동 플래시카드 생성 및 상황별 분석과 같은 인공지능(AI) 기능을 통합할 수 있습니다.
• 제로 보존 API 정책: 당사는 데이터 보존을 금지하는 엔터프라이즈 계약에 따라 AI 제공업체와 엄격하게 협력합니다. 귀하의 해독된 쿼리는 메모리 내에서 일시적으로 처리됩니다.
• 모델 훈련 없음: 귀하의 사용자 데이터 및 메타데이터는 공개 또는 기본 머신러닝 모델을 훈련, 미세 조정 또는 개선하는 데 사용되지 않습니다.
6. 데이터 공유 및 하위 처리자
당사는 귀하의 개인 정보를 데이터 브로커 또는 광고 네트워크에 판매하지 않습니다. 당사는 엄격한 데이터 처리 계약에 따라 서비스 운영을 돕는 신뢰할 수 있는 타사 하위 처리자와 필요한 관리 데이터를 공유할 수 있습니다.
이러한 서비스 제공업체에는 클라우드 호스팅 인프라(예: Google Cloud, Cloudflare) 및 거래 이메일 서비스(예: Postmark)가 포함될 수 있습니다. 현재 하위 처리자의 전체 목록은 요청 시 제공됩니다.
7. 국제 데이터 전송
Reminda는 전 세계적으로 운영되므로 귀하의 정보는 귀하의 거주 국가(미국 또는 유럽 연합 포함) 외부의 관할 구역으로 전송, 저장 또는 처리될 수 있습니다.
이러한 국제 전송이 발생하는 경우, 당사는 귀하의 데이터가 적절한 수준의 보호를 받도록 유럽 위원회의 표준 계약 조항(SCC) 또는 동등한 적정성 메커니즘과 같은 법적으로 인정되는 보호 조치를 구현합니다.
8. 데이터 보존 및 계정 삭제
당사는 귀하의 계정이 활성 상태로 유지되는 동안 또는 당사의 법적 및 규제 의무를 이행하는 데 필요한 기간 동안 귀하의 관리 계정 정보를 보존합니다.
계정 삭제를 요청하면, 모든 관련 암호화된 사용자 데이터는 즉시 접근 불가능해지며 삼십(30)일 이내에 당사의 기본 데이터베이스 및 백업 시스템에서 영구적으로 삭제됩니다. 당사의 제로 지식 아키텍처로 인해 이 삭제 프로세스가 시작되면 데이터를 복구할 수 없습니다.
9. 귀하의 개인 정보 보호 권리
귀하의 해당 관할 구역(EU, 영국 및 캘리포니아 포함)에 따라 귀하는 개인 데이터에 대한 특정 법적 권리를 보유합니다:
• 접근 및 이동성 권리: 귀하는 표준 상호 운용 가능한 형식(예: Markdown, JSON)으로 클라이언트 애플리케이션을 통해 언제든지 암호화되지 않은 사용자 데이터를 내보낼 수 있습니다.
• 수정 및 삭제 권리: 귀하는 애플리케이션 설정을 통해 계정 정보를 업데이트하거나 전체 계정 삭제를 요청할 수 있습니다.
• 이의 제기 및 제한 권리: 귀하는 개인 정보 보호 팀에 연락하여 특정 처리 활동에 이의를 제기하거나 제한을 요청할 수 있습니다.
10. 아동의 개인 정보 보호
당사의 서비스는 일반 대중을 대상으로 하며 13세 미만(또는 지역 법적 정의에 따라 16세) 개인을 대상으로 하지 않습니다. 당사는 아동으로부터 개인 정보를 고의로 수집하지 않습니다. 유효한 부모 동의 없이 미성년자로부터 데이터를 부주의하게 수집했음을 알게 되는 경우, 당사는 해당 정보를 삭제하기 위한 즉각적인 조치를 취할 것입니다.
11. 본 정책 업데이트
당사는 운영 관행, 기술 발전 또는 법적 요구 사항의 변경 사항을 반영하기 위해 본 개인정보처리방침을 주기적으로 개정할 권리를 보유합니다. 중대한 수정 사항은 효력이 발생하기 전에 서비스 또는 이메일을 통해 귀하에게 전달됩니다. 본 문서 상단의 '최종 업데이트' 날짜는 가장 최근 개정일을 나타냅s니다.
개인 정보 보호 책임자 연락처
개인 정보 보호 관련 질문이나 데이터 주체 요청이 있으신가요? 규정 준수 팀에 문의하십시오.