개인정보 처리방침

최종 업데이트: 2026년 9월

CyberSec Pro(이하 “당사”)는 이용자의 개인정보 보호를 위해 노력합니다. 본 방침은 GDPR, 캐나다 PIPEDA, CCPA/CPRA 및 그 밖의 적용 가능한 개인정보 보호 법령에 따라 당사가 개인정보를 어떻게 수집·이용·보호하는지 설명합니다.

수집하는 정보

계정 정보

가입 시 제공하는 성명, 이메일 주소, 회사명, 직함, 청구지 주소.

이용 데이터

  • 검사 설정 및 대상 도메인
  • 선택한 도구와 매개변수
  • 보고서 생성 이력
  • 로그인 시각 및 세션 지속 시간
  • 기능 사용 분석

결제 데이터

결제 처리는 전적으로 Stripe가 담당합니다. 당사 서버에 카드번호를 저장하는 일은 결코 없으며, 거래 ID와 구독 상태만 보관합니다.

검사를 위해 입력하는 자격 증명

일부 도구는 테스트 대상 시스템의 비밀번호, 토큰 또는 API 키를 필요로 합니다. 이 값들은 작업이 진행되는 동안에만 메모리에 유지되어 실행 에이전트에 전달되고, 작업이 끝나면 폐기됩니다. 당사의 데이터베이스, 로그, 백업, 분석 어디에도 기록되지 않으며 화면에서는 입력하는 즉시 가려집니다.

정보의 이용 목적

  • • CyberSec Pro 플랫폼의 제공·유지·개선
  • • 구독 결제 처리 및 청구 관리
  • • 중요 보안 경고 및 검사 완료 알림 발송
  • • 집계·익명화된 이용 통계 산출
  • • 플랫폼 보안 유지 및 무단 접근 방지
  • • 법적 의무 준수

당사는 마케팅 목적으로 개인정보를 제3자에게 판매·대여·공유하지 않습니다.

데이터 보안

전송 중·저장 시 모두 암호화

전송 구간은 순방향 비밀성을 갖춘 TLS 1.3, 저장되는 비밀 값은 토큰 서명 키와 분리된 키로 보호되는 AES-256-GCM을 사용합니다.

SOC 2에 정렬된 통제

SOC 2 Trust Services Criteria에 따라 설계했습니다. 당사는 SOC 2 인증을 받지 않았으며 그렇다고 주장하지도 않습니다.

역할 기반 접근 제어

역할은 모든 요청에서 서버 측에서 적용되며 기본값은 최소 권한입니다.

다중 인증

TOTP 기반 MFA와 일회용 백업 코드.

데이터 보관

검사 결과: 검사일로부터 90일 후 자동으로 삭제됩니다.

계정 데이터: 계정 삭제를 확인하는 즉시 지워집니다. 유예 기간도, 논리 삭제 사본도 없습니다. 사용자 레코드, 감사 기록, 로그인 이력, 보고서, 예약 검사, API 키, 알림, IP 허용 목록이 같은 요청에서 제거되며, 이용자가 유일한 구성원이던 조직도 함께 삭제됩니다.

감사 및 접근 로그: 12개월 보관한 뒤 자동으로 삭제합니다.

결제 기록: 세무·금융 규정이 요구하는 기간, 일반적으로 7년 동안 Stripe가 보관합니다. 당사 측에는 거래 ID와 구독 상태만 남습니다.

이용자의 권리

GDPR에 따라, 그리고 PIPEDA와 CCPA/CPRA에서도 동등하게 다음 권리를 갖습니다.

열람권

당사가 보유한 본인의 모든 개인정보 사본을 요청할 수 있습니다

정정권

부정확하거나 불완전한 개인정보를 정정할 수 있습니다

삭제권

개인정보의 삭제를 요청할 수 있습니다(“잊힐 권리”)

데이터 이동권

기계가 읽을 수 있는 형식(JSON)으로 데이터를 내보낼 수 있습니다

처리 제한권

분쟁이 해결될 때까지 데이터 이용을 제한할 수 있습니다

반대권

정당한 이익에 근거한 처리에 반대할 수 있습니다

GDPR 요청에는 30일 이내에 답변합니다. 열람·이동·삭제는 대시보드에서 직접 하실 수 있고, 아래 주소로 요청하셔도 됩니다.

수탁 처리자

당사를 대신해 개인정보를 처리하는 제3자는 다음이 전부입니다. 그 밖의 분석·광고·오류 추적·고객 메시징 서비스는 사용하지 않습니다.

Stripe: 결제 처리. PCI DSS 레벨 1 인증을 받았습니다. 당사는 전체 카드번호를 보거나 저장하지 않습니다.

Cloudflare: CDN 및 TLS 종료. 이 사이트의 모든 트래픽은 Cloudflare를 거치므로 IP 주소를 포함한 요청 메타데이터가 처리됩니다. Cloudflare는 야간 데이터베이스 백업도 보관합니다. 백업은 서버를 떠나기 전에 암호화되므로 Cloudflare는 암호문만 보유하며 키는 보유하지 않습니다.

Mailjet: 트랜잭션 이메일 — 계정, 청구, 검사 알림. Mailjet에 접속할 수 없을 때를 대비해 Gmail SMTP를 예비 경로로 설정해 두었습니다.

Google 애널리틱스: 집계된 사이트 이용 현황. Google Consent Mode를 거부 상태로 두고 로드하므로, 이 사이트에서는 기기에 아무것도 저장하지 않고 방문 간에 이용자를 식별하지도 못합니다.

Google, GitHub 및 LinkedIn 로그인: 선택 사항입니다. 이용하실 경우 당사는 이메일 주소, 이름, 프로필 사진 링크만 받으며 그 외에는 받지 않습니다. 사진은 대시보드가 표시될 때마다 해당 제공업체에서 불러오므로, 제공업체는 귀하가 언제 대시보드를 사용하는지 알 수 있습니다.

PostgreSQL 및 Redis(자체 호스팅): 기본 데이터베이스와 세션 캐시는 캐나다 토론토의 자체 인프라에서 운영되며, 제3자는 읽을 수 없습니다. 데이터베이스의 암호화된 사본은 Cloudflare R2로 오프사이트 복제되는데, R2는 지리적 배치가 자동이므로 백업은 시스템에서 유일하게 위치를 보장할 수 없는 부분입니다.

쿠키와 분석

이 공개 사이트는 세션 관리를 위한 필수 쿠키만 설정합니다. Google 애널리틱스는 모든 저장 범주를 기본값 거부로 두는 Google Consent Mode v2와 함께 로드되므로, 이곳에서는 기기에 아무것도 기록하지 않고 쿠키 없는 측정 신호만 전송합니다. 광고 쿠키는 사용하지 않으며 광고주에게 데이터를 판매하지 않습니다.

로그인 후의 대시보드는 별개입니다. 분석·마케팅 쿠키에 동의할 수 있는 동의 배너를 표시하며, 동의하기 전까지는 필수 범위를 넘는 어떤 것도 설정되지 않습니다.

문의 및 개인정보 보호책임자

개인정보 관련 문의, 데이터 열람 요청, 또는 위 권리의 행사는 아래로 연락해 주세요.

support@cyber-sec-pro.com

개인정보 요청은 72시간 이내에 접수 확인을 드립니다. 공식 GDPR 요청은 법이 정한 대로 30일 이내에 처리합니다.

본 방침은 편의를 위해 여러 언어로 제공됩니다. 각 언어판의 내용이 다를 경우 영문본이 우선합니다.