trasimene.com

개인정보 처리방침

최종 업데이트: 2026년 7월 24일


— 01 —

개인정보 관리자

TRASIMENE SAS, 61 Rue de Lyon, 75012 Paris — contact@trasimene.com. 규정 (EU) 2016/679(GDPR) 및 프랑스 개인정보보호법(loi Informatique et Libertés)에 따라 귀하는 자신의 개인정보에 대한 권리를 가집니다. 개인정보 보호 담당자에게는 동일한 이메일 주소로 연락하실 수 있습니다.

— 02 —

수집하는 데이터

사용자 계정: 이메일 주소, 이름 및 성, 해시된 비밀번호(bcrypt, Trasimène가 읽을 수 없음), 가입일, 고유 식별자.

서비스 이용: 접속 로그(IP, 사용자 에이전트, 타임스탬프 — 30일), 익명화된 스캔 이벤트(가명 처리된 기기 ID, 집계된 결과), 푸시 알림 토큰(Firebase 토큰 — 취소 가능).

디지털 볼트: 귀하의 파일, 메모, 비밀번호는 저장 시 AES-256-GCM으로 암호화됩니다. 암호화 키는 계정마다 고유하며, 엄격한 접근 통제 하에 서버 측 Google Secret Manager에서 관리됩니다. Trasimène는 귀하의 볼트 내용을 절대 판매하거나 공유하지 않습니다.

결제: Trasimène는 카드 정보를 저장하지 않습니다. 모든 거래는 PCI-DSS 인증을 받은 결제 대행사가 전적으로 처리합니다.

— VPN —

VPN 및 트래픽 데이터

Trasimène는 보안 기능으로 안전한 VPN(암호화된 WireGuard 프로토콜)을 포함합니다. 이를 활성화하면:

무로그: 당사는 사용자의 트래픽 내용을 기록, 검사 또는 저장하지 않습니다. 서비스 운영을 위해 연결 상태(연결됨/연결 끊김)만 기록됩니다.

보안 DNS 필터링: 보안 기능으로서, 터널 내에서 발생하는 DNS 요청은 당사의 자체 서버가 해석하며 카테고리별 위협 목록(악성코드, 피싱, 명령·제어(C2), 트래커)과 대조됩니다. 도메인이 이 목록과 일치하는 경우에만 당사는 해당 도메인과 그 카테고리를 기록하며, 이는 오직 앱에 해당 보안 알림을 표시하기 위한 목적으로만 사용자의 계정에 연결되어 48시간 동안 보관됩니다. 무해한 도메인은 결코 기록되지 않으며, 어떠한 웹 브라우징 기록도 보관하지 않습니다. 상위(업스트림) 해석은 개인정보 보호를 중시하는 리졸버인 Quad9가 담당합니다.

자체 서버: 트래픽은 Trasimène가 운영하는 서버(WireGuard)만 거치며, 제3자를 거치는 일은 결코 없습니다.

수익화 없음: 당사는 광고나 상업적 목적을 위해 사용자의 트래픽을 판매, 공유 또는 우회시키지 않습니다.

기기 내 접근: 백신 보호를 제공하기 위해 앱은 로컬에서 다음 항목에 접근할 수 있습니다 — 설치된 앱 목록, 알림(피싱 방지), Wi-Fi, SIM 상태, 연락처/일정(이상 탐지, 개수만), 카메라(QR 스캔), 위치(안드로이드 12 이하, 오직 Wi-Fi 스캔 용도). 이 데이터는 사용자의 기기에서 처리되며 결코 판매되지 않습니다.

— 03 —

처리의 법적 근거

계약 이행(GDPR 제6조 제1항 b호): 사용자 계정 관리, 보안 서비스 제공, 구독 관리.

동의(GDPR 제6조 제1항 a호): 뉴스레터 발송, 분석 및 마케팅 쿠키.

정당한 이익(GDPR 제6조 제1항 f호): 플랫폼 보안, 사기 방지, 기술 모니터링(Sentry).

법적 의무(GDPR 제6조 제1항 c호): 접속 로그 보관(프랑스 법적 요건 — 1년).

— 04 —

보관 기간

활성 계정: 구독 기간 동안 데이터를 보관하며, 해지 후 12개월(이의 제기 기간)을 추가로 보관합니다.


접속 로그: 최근 30일(롤링).


뉴스레터: 구독 취소 시까지 보관하며, 이후 30일 이내에 삭제합니다.


볼트: 계정 해지 후 7일 이내에 데이터를 삭제합니다.

— 05 —

수탁 처리자

TRASIMENE SAS는 다음의 수탁 처리자를 이용하며, 모두 GDPR을 준수하는 데이터 처리 계약에 구속됩니다:

Google Cloud(Google LLC) — 데이터 호스팅, europe-west1 리전(EU) — https://cloud.google.com/security/compliance/gdpr

PostHog Inc. — 제품 분석, EU 서버 — https://posthog.com/privacy

Sentry(Functional Software Inc.) — 오류 모니터링 — https://sentry.io/privacy

Have I Been Pwned(Troy Hunt) — 다크웹 모니터링 API — 개인정보 전송 없음(부분 SHA-1 해시만)

RevenueCat Inc. — 인앱 구독 관리 — https://www.revenuecat.com/privacy

VirusTotal(Google LLC) — APK 및 URL 백신 분석 — https://support.virustotal.com/hc/en-us/articles/115002168385-Privacy-Policy

Google Safe Browsing(Google LLC) — 악성 URL 확인 — https://safebrowsing.google.com/

Resend Inc. — 트랜잭션 이메일 발송 — https://resend.com/legal/privacy-policy

— 06 —

쿠키

필수 쿠키(동의 불필요): 인증 세션(NextAuth.js), 언어 설정.

분석 쿠키(동의 필요): PostHog, Google Analytics — 익명화된 방문자 측정, 서비스 개선.

마케팅 쿠키(동의 필요): Meta Pixel, TikTok, LinkedIn, X — 타겟 광고 및 캠페인 측정.

페이지 하단의 쿠키 관리 버튼을 통해 언제든지 쿠키 설정을 관리하실 수 있습니다.

— 07 —

GDPR에 따른 귀하의 권리

GDPR 제15조부터 제22조에 따라 귀하는 다음의 권리를 가집니다:

접근권(제15조) · 정정권(제16조) · 삭제권(제17조) · 데이터 이동권(제20조) · 반대권(제21조) · 처리 제한권(제18조) · 언제든지 동의를 철회할 권리.

권리 행사: contact@trasimene.com — 30일 이내 회신. 신원 증명을 요청할 수 있습니다.

— 08 —

감독 기관에 대한 이의 제기

귀하의 개인정보 처리가 관련 규정을 준수하지 않는다고 판단되는 경우, 관할 감독 기관에 이의를 제기할 권리가 있습니다. 프랑스: Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07 — https://www.cnil.fr.

— 09 —

국제 이전

일부 수탁 처리자(Sentry, Have I Been Pwned)는 유럽연합 외부에서 데이터를 처리할 수 있습니다. 이러한 이전은 유럽 집행위원회가 승인한 표준계약조항(SCC) 또는 동등한 보호 조치의 적용을 받습니다.

— 10 —

미성년자

서비스 이용은 성인으로 제한되며, 미성년자는 친권자의 명시적 동의를 받아야 합니다(이용약관 참조). 프랑스 개인정보보호법(loi Informatique et Libertés) 제45조에 따라, 만 15세 미만의 미성년자는 자신의 개인정보 처리에 단독으로 동의할 수 없으며, 미성년자와 친권자의 공동 동의가 필요합니다. 친권자는 contact@trasimene.com으로 서면 요청하여 미성년자를 대신해 GDPR 권리를 행사할 수 있습니다.

— 11 —

사후 지시

프랑스 개인정보보호법(loi Informatique et Libertés) 제85조에 따라, 귀하는 사망 후 개인정보의 보관, 삭제 및 공개에 관한 지시를 정할 수 있으며, contact@trasimene.com으로 서면 요청하여 언제든지 이를 수정할 수 있습니다. 지시가 없는 경우, 귀하의 상속인은 법이 정한 조건에 따라 일정한 권리를 행사할 수 있습니다.