trasimene.com

개인정보 처리방침

최종 업데이트: 2026년 7월 24일


: 01

개인정보 관리자

TRASIMENE SAS, 61 Rue de Lyon, 75012 Paris: contact@trasimene.com. 규정 (EU) 2016/679(GDPR) 및 프랑스 개인정보보호법(loi Informatique et Libertés)에 따라 귀하는 자신의 개인정보에 대한 권리를 가집니다. 개인정보 보호 담당자에게는 동일한 이메일 주소로 연락하실 수 있습니다.

: 02

수집하는 데이터

사용자 계정: 이메일 주소, 이름 및 성, 해시된 비밀번호(bcrypt, Trasimène가 읽을 수 없음), 가입일, 고유 식별자.

서비스 이용: 접속 로그(IP, 사용자 에이전트, 타임스탬프, 30일), 익명화된 스캔 이벤트(가명 처리된 기기 ID, 집계된 결과), 푸시 알림 토큰(Firebase 토큰, 취소 가능).

디지털 볼트: 귀하의 파일, 메모, 비밀번호는 저장 시 AES-256-GCM으로 암호화됩니다. 암호화 키는 계정마다 고유하며, 엄격한 접근 통제 하에 서버 측 Google Secret Manager에서 관리됩니다. Trasimène는 귀하의 볼트 내용을 절대 판매하거나 공유하지 않습니다.

결제: Trasimène는 카드 정보를 저장하지 않습니다. 모든 거래는 PCI-DSS 인증을 받은 결제 대행사가 전적으로 처리합니다.

: VPN

VPN 및 트래픽 데이터

Trasimène는 보안 기능으로 안전한 VPN(암호화된 WireGuard 프로토콜)을 포함합니다. 이를 활성화하면:

무로그: 당사는 사용자의 트래픽 내용을 기록, 검사 또는 저장하지 않습니다. 서비스 운영을 위해 연결 상태(연결됨/연결 끊김)만 기록됩니다.

보안 DNS 필터링: 보안 기능으로서, 터널 내에서 발생하는 DNS 요청은 당사의 자체 서버가 해석하며 카테고리별 위협 목록(악성코드, 피싱, 명령·제어(C2), 트래커)과 대조됩니다. 도메인이 이 목록과 일치하는 경우에만 당사는 해당 도메인과 그 카테고리를 기록하며, 이는 오직 앱에 해당 보안 알림을 표시하기 위한 목적으로만 사용자의 계정에 연결되어 48시간 동안 보관됩니다. 무해한 도메인은 결코 기록되지 않으며, 어떠한 웹 브라우징 기록도 보관하지 않습니다. 상위(업스트림) 해석은 개인정보 보호를 중시하는 리졸버인 Quad9가 담당합니다.

자체 서버: 트래픽은 Trasimène가 운영하는 서버(WireGuard)만 거치며, 제3자를 거치는 일은 결코 없습니다.

수익화 없음: 당사는 광고나 상업적 목적을 위해 사용자의 트래픽을 판매, 공유 또는 우회시키지 않습니다.

기기 내 접근: 백신 보호를 제공하기 위해 앱은 로컬에서 다음 항목에 접근할 수 있습니다, 설치된 앱 목록, 알림(피싱 방지), Wi-Fi, SIM 상태, 연락처/일정(이상 탐지, 개수만), 카메라(QR 스캔), 위치(안드로이드 12 이하, 오직 Wi-Fi 스캔 용도). 이 데이터는 사용자의 기기에서 처리되며 결코 판매되지 않습니다.

: 03

처리의 법적 근거

계약 이행(GDPR 제6조 제1항 b호): 사용자 계정 관리, 보안 서비스 제공, 구독 관리.

동의(GDPR 제6조 제1항 a호): 뉴스레터 발송, 분석 및 마케팅 쿠키.

정당한 이익(GDPR 제6조 제1항 f호): 플랫폼 보안, 사기 방지, 기술 모니터링(Sentry).

법적 의무(GDPR 제6조 제1항 c호): 접속 로그 보관(프랑스 법적 요건, 1년).

: 04

보관 기간

활성 계정: 구독 기간 동안 데이터를 보관하며, 해지 후 12개월(이의 제기 기간)을 추가로 보관합니다.


접속 로그: 최근 30일(롤링).


뉴스레터: 구독 취소 시까지 보관하며, 이후 30일 이내에 삭제합니다.


볼트: 계정 해지 후 7일 이내에 데이터를 삭제합니다.

: 05

수탁 처리자

TRASIMENE SAS는 다음의 수탁 처리자를 이용하며, 모두 GDPR을 준수하는 데이터 처리 계약에 구속됩니다:

Google Cloud(Google LLC), 데이터 호스팅, europe-west1 리전(EU), https://cloud.google.com/security/compliance/gdpr

PostHog Inc., 제품 분석, EU 서버, https://posthog.com/privacy

Sentry(Functional Software Inc.), 오류 모니터링, https://sentry.io/privacy

Have I Been Pwned(Troy Hunt): 다크웹 모니터링 API, 개인정보 전송 없음(부분 SHA-1 해시만)

RevenueCat Inc., 인앱 구독 관리, https://www.revenuecat.com/privacy

VirusTotal(Google LLC), APK 및 URL 백신 분석, https://support.virustotal.com/hc/en-us/articles/115002168385-Privacy-Policy

Google Safe Browsing(Google LLC), 악성 URL 확인, https://safebrowsing.google.com/

Resend Inc., 트랜잭션 이메일 발송, https://resend.com/legal/privacy-policy

: 06

쿠키

필수 쿠키(동의 불필요): 인증 세션(NextAuth.js), 언어 설정.

분석 쿠키(동의 필요): PostHog, Google Analytics, 익명화된 방문자 측정, 서비스 개선.

마케팅 쿠키(동의 필요): Meta Pixel, TikTok, LinkedIn, X, 타겟 광고 및 캠페인 측정.

페이지 하단의 쿠키 관리 버튼을 통해 언제든지 쿠키 설정을 관리하실 수 있습니다.

: 07

GDPR에 따른 귀하의 권리

GDPR 제15조부터 제22조에 따라 귀하는 다음의 권리를 가집니다:

접근권(제15조) · 정정권(제16조) · 삭제권(제17조) · 데이터 이동권(제20조) · 반대권(제21조) · 처리 제한권(제18조) · 언제든지 동의를 철회할 권리.

권리 행사: contact@trasimene.com, 30일 이내 회신. 신원 증명을 요청할 수 있습니다.

: 08

감독 기관에 대한 이의 제기

귀하의 개인정보 처리가 관련 규정을 준수하지 않는다고 판단되는 경우, 관할 감독 기관에 이의를 제기할 권리가 있습니다. 프랑스: Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, https://www.cnil.fr.

: 09

국제 이전

일부 수탁 처리자(Sentry, Have I Been Pwned)는 유럽연합 외부에서 데이터를 처리할 수 있습니다. 이러한 이전은 유럽 집행위원회가 승인한 표준계약조항(SCC) 또는 동등한 보호 조치의 적용을 받습니다.

: 10

미성년자

서비스 이용은 성인으로 제한되며, 미성년자는 친권자의 명시적 동의를 받아야 합니다(이용약관 참조). 프랑스 개인정보보호법(loi Informatique et Libertés) 제45조에 따라, 만 15세 미만의 미성년자는 자신의 개인정보 처리에 단독으로 동의할 수 없으며, 미성년자와 친권자의 공동 동의가 필요합니다. 친권자는 contact@trasimene.com으로 서면 요청하여 미성년자를 대신해 GDPR 권리를 행사할 수 있습니다.

: 11

사후 지시

프랑스 개인정보보호법(loi Informatique et Libertés) 제85조에 따라, 귀하는 사망 후 개인정보의 보관, 삭제 및 공개에 관한 지시를 정할 수 있으며, contact@trasimene.com으로 서면 요청하여 언제든지 이를 수정할 수 있습니다. 지시가 없는 경우, 귀하의 상속인은 법이 정한 조건에 따라 일정한 권리를 행사할 수 있습니다.