개인정보 처리방침 - 정보 보안 및 보호 방법
시행일: 2025-01-31
본 개인정보 처리방침(“방침”)은 Stargately, Inc.(“회사” 또는 “당사”)가 Beancount.io 웹사이트(“사이트”) 및/또는 당사의 모바일 애플리케이션(“앱”, 사이트와 통칭하여 “서비스”)을 이용하는 최종 사용자(“귀하” 또는 “사용자”)와 관련하여 수집하거나 제공받은 정보를 처리하는 방식을 설명합니다. 귀하가 서비스를 이용하는 것은 아래에 명시된 본 방침에 동의하는 것으로 간주됩니다.
1. 시행일; 본 개인정보 처리방침의 변경
본 방침은 서비스와 관련하여 당사가 수집하거나 당사에 제공된 모든 정보에 적용됩니다. 본 방침에 중대한 변경 사항이 있는 경우, 당사는 위의 시행일을 변경하고 서비스 계정과 연결된 이메일 주소로 이메일을 보내거나 다음 로그인 시 서비스를 통해 귀하에게 알릴 것입니다. 이러한 통지 이후에도 서비스를 계속 사용하는 것은 귀하가 변경 사항을 수락한 것으로 간주됩니다.
2. 제3자 링크 및 제안
당사는 서비스를 통해 제3자 공급업체의 링크나 제안을 제공하거나 등록된 사용자에게 보낼 수 있습니다. 본 방침은 귀하가 해당 제3자에게 제공하거나 해당 제3자가 수집할 수 있는 정보에는 적용되지 않습니다. 당사는 귀하가 해당 제3자와 거래하거나 구 매하기 전에 해당 제3자에게 적용 가능한 개인정보 처리방침 및 기타 이용 약관을 요청하여 확인할 것을 권장합니다.
3. 수집 정보
귀하가 제출하는 정보. 귀하가 서비스에 로그인하거나 계정을 생성할 때, 당사는 해당 양식에 귀하가 제공한 정보를 수집합니다. 이 정보에는 이름, 사용자 이름, 이메일 주소, 비밀번호 및 전화번호와 같은 개인식별정보가 포함됩니다. 귀하가 서비스에 제출하는 정보에는 귀하가 서비스에서 생성, 업데이트 및 게시하는 콘텐츠도 포함되며, 여기에는 귀하가 포함하기로 선택한 개인식별정보가 포함될 수 있습니다. 본 방침에서 “개인식별정보(PII)”란 추가 정보 없이도 특정 개인이나 단체와 직접적으로 연관시킬 수 있는 정보를 의미합니다. 귀하가 특정 개인식별정보의 공유를 거부하는 경우, 당사는 서비스에서 제공되는 기능 및 성능의 일부 또는 전부를 제공하지 못할 수 있습니다.
자동으로 수집되는 정보. 귀하가 서비스를 이용할 때, 당사는 귀하로부터 일부 개인비식별정보를 자동으로 수집합니다. 여기에는 서비스 이용 시기, 빈도, 이용 시간, 귀하가 제출하고 조회한 콘텐츠 등 서비스 이용 정보가 포함됩니다. 또한 IP 주소, 기기 유형, 운영 체제 또는 당사 서비스에 접속하기 전에 방문했던 웹페이지와 같은 서버 로그 데이터도 포함됩니다. 아래에 설명된 바와 같이, 당사는 서버 로그, 쿠키 및 기타 온라인 추적 메커니즘을 포함한 다양한 수단을 통해 이 정보를 수집합니다. 당사는 이러한 개인비식별 정보를 귀하가 서비스와 관련하여 제공하는 개인식별정보와 결합할 수 있습니다. 이 경우 당사는 결합된 정보를 개인식별정보로 취급합니다.
분석 서비스. 당사는 서비스에 관한 분석, 감사, 연구 및 보고를 지원받기 위해 특정 제3자 서비스를 사용합니다. 이러한 제3자는 웹 로그 또는 웹 비콘을 사용할 수 있으며, 귀하의 컴퓨터나 기타 기기에 쿠키를 설정하고 접근할 수 있습니다. 특히 당사는 본 방침에서 논의된 목적으로 특정 정보를 수집하고 분석하기 위해 Google Analytics를 사용합니다. 귀하는 https://tools.google.com/dlpage/gaoptout 에서 사이트의 Google Analytics 쿠키 사용을 거부할 수 있습니다.
AI 서비스. 당사는 서비스의 선택적 기능을 제공하기 위해 미국에 본사를 둔 제3자 AI 기업인 Anthropic Inc.("Anthropic")가 제공하는 인공지능 서비스를 사용합니다. 귀하가 이러한 기능을 사용하기로 능동적으로 선택할 때만 AI 처리가 시작됩니다. AI 기반 기능은 다음과 같습니다:
-
AI 채팅 어시스턴트: 귀하가 채팅 기능을 사용할 때, 당사는 귀하의 회계 데이터에 대한 대화형 지원을 제공하기 위해 귀하의 채팅 메시지, 원장 파일 내용 및 저장소 정보를 Claude API(Anthropic의 AI 서비스, claude-sonnet-4-5-20250929 모델 사용)로 전송합니다.
-
스마트 파일 가져오기: 귀하가 금융 문서(CSV, PDF, 이미지, Excel 파일 등)를 업로드하고 AI 기반 파싱을 선택하면, 지능형 파싱 및 거래 추출을 위해 파일 내용을 Claude API로 전송합니다.
-
자동 분류: 귀 하가 AI 분류 제안을 요청하면, 분류 권장 사항을 생성하기 위해 귀하의 거래 내역 및 기존 계정 구조를 Claude API로 전송합니다.
중요 고지 - 귀하의 선택: AI 기능은 전적으로 선택 사항입니다. AI 기반 기능을 사용하지 않으면 Anthropic으로 데이터가 전송되지 않습니다. AI 기능을 능동적으로 사용함으로써 귀하는 본 섹션에 설명된 데이터 처리에 동의하게 됩니다.
제3자 처리: Claude API 요청은 미국에 위치한 제3자 API 프록시 서비스인 BlockEden을 통해 전달됩니다. Anthropic과 BlockEden은 각각의 개인정보 처리방침에 따라 귀하의 데이터를 처리합니다:
- Anthropic 개인정보 처리방침: https://www.anthropic.com/privacy
- Anthropic 상업 약관: https://www.anthropic.com/legal/commercial-terms
AI 서비스로 전송되는 특정 데이터:
- 원장 파일 내용(계정, 거래, 잔액을 포함한 전체 회계 기록)
- 거래 세부 정보(날짜, 수취인, 설명, 금액, 계정 분류)
- 업로드된 금융 문서(전체 파일 내용 또는 파일 URL)
- 채팅 대화 기록(AI 채팅 세션의 모든 메시지)
- 계정 구조 및 계정과목표
- 저장소 액세스 자격 증명(원장 저장소 액세스를 위한 인증 토큰)
- 사용자 기본 설정 및 언어 설정
국외 데이터 이전 (GDPR 고지): 유럽 경제 지역(EEA), 영국 또는 스위스에 거주하는 경우, Anthropic과 BlockEden은 미국에 위치해 있음을 유의하시기 바랍니다. 귀하의 데이터는 미국으로 전송되어 처리되며, 미국은 귀하의 관할권과 동일한 수준의 데이터 보호를 제공하지 않을 수 있습니다. AI 기능을 사용함으로써 귀하는 이러한 국외 데이터 이전에 동의하게 됩니다. 당사는 국외 이전 중 귀하의 데이터를 보호하기 위해 Anthropic의 표준 계약 조항 및 보안 조치를 준수합니다.
캘리포니아 소비자 개인정보 보호법(CCPA) 공개: 캘리포니아 거주자인 경우, AI 기능을 사용하는 것은 CCPA/CPRA에 따른 개인정보의 "공유"에 해당함을 유의하시기 바랍니다. 공유되는 개인정보의 범주에는 식별자, 금융 정보, 상업적 정보, 인터넷/전자 활동 및 추론이 포함됩니다. 귀하는 AI 기반 기능을 사용하지 않음으로써 이러한 공유를 거부할 수 있습니다.
AI 제공업체의 데이터 보관: Anthropic의 상업 약관(2025년 1월 기준)에 따르면, API 입력 및 출력 데이터는 신뢰 및 안전 모니터링을 위해 최대 30일 동안 보관된 후 Anthropic 시스템에서 삭제됩니다. 당사는 확장 데이터 보관(Extended Data Retention)을 활성화하지 않습니다.
처리의 법적 근거 (GDPR): AI 서비스를 통해 귀하의 데이터를 처리하는 당사의 법적 근거는 다음과 같습니다: (a) AI 기능을 사용하기로 능동적으로 선택함으로써 부여된 귀하의 동의, (b) 귀하가 요청한 AI 기능을 제공하기 위해 처리가 필요한 계약 이행.
AI 서비스의 한계: AI가 생성한 제안은 편의를 위해서만 제공되며 오류, 부정확성 또는 할루시네이션(환각 현상)이 포함될 수 있습니다. AI 제안은 재무, 회계, 세무 또는 법률 자문을 구성하지 않습니다. 귀하는 재무 결정을 내리거나 회계 기록에 반영하기 전에 모든 AI 생성 콘텐츠 를 검토하고 확인해야 할 전적인 책임이 있습니다.
제3자 계정 정보. 당사는 귀하가 서비스 계정을 WeChat, Blockstack, Google, Microsoft, LinkedIn, IoTeX 또는 기타 서비스 계정과 연결하도록 허용할 수 있습니다. 이를 수행하면 해당 서비스는 귀하가 해당 서비스에 제공한 특정 정보(예: 이메일)에 대한 액세스 권한을 당사에 제공하며, 당사는 본 방침에 따라 해당 정보를 사용, 저장 및 공개합니다. 서비스가 귀하의 정보를 사용, 저장 및 공개하는 방식은 당사가 아닌 해당 서비스의 이용 약관 및 개인정보 처리방침에 따라 관리된다는 점을 기억하시기 바랍니다.
온라인 추적 및 쿠키. 서비스는 정보를 수집하기 위해 웹 비콘, 쿠키 및 기타 온라인 추적 메커니즘을 사용할 수 있습니다. "비콘"(종종 "픽셀"이라고도 함)은 페이지를 조회하는 시점을 추적하도록 설계된 웹 페이지의 작은 그래픽입니다. 비콘은 이메일이 열렸는지 여부를 포함하여 특정 정보를 추적하기 위해 이메일에 삽입될 수도 있습니다. "쿠키"는 귀하가 웹사이트를 방문할 때 웹 브라우저나 모바일 기기에 다운로드되는 영숫자 문자열을 포함하는 작은 텍스트 파일입니다. 당사는 귀하가 서비스에 접속하고 이용할 때 세션 쿠키와 영구 쿠키를 모두 사용할 수 있습니다. 쿠키는 예를 들어 귀하의 사용자 계정 정보와 기본 설정을 기억하고, 귀하를 위해 서비스 인터페이스를 맞춤화하며, 서비스 트래픽을 측정하고 분석하는 데 사용될 수 있습니다. 세션 쿠키는 브라우저를 닫으면 사라집니다. 영구 쿠키는 브라우저를 닫은 후에도 남아 있으며 이후 서비스 방문 시 브라우저에서 사용할 수 있습니다. 영구 쿠키는 제거할 수 있습니다. 쿠키를 제거하고 쿠키 설정을 수정하는 가장 좋은 방법은 브라우저의 도움말을 참조하십시오. 귀하는 컴퓨터 하드 드라이브에서 쿠키를 삭제하고 모든 쿠키를 차단하거나 쿠키가 저장되기 전에 경고하도록 브라우저를 설정하여 추적을 제한하는 조치를 취할 수 있습니다. 당사는 특정 제3자와 협력하여 개인비식별정보를 수집합니다. 이러한 제3자는 웹 로그, 웹 비콘 또는 기타 온라인 추적 메커니즘을 사용할 수 있으며, 귀하의 컴퓨터나 기타 기기에 쿠키를 설정하고 접근할 수 있습니다. 이러한 제3자 데이터 수집을 거부하는 방법은 아래 8항에서 논의됩니다.
4. 정보의 이용
당사는 귀하에 관해 수집한 개인 식별 정보 및 비개인 식별 정보를 다음과 같이 이용합니다.
-
제출된 정보는 귀하가 정보를 제공한 목적(예: 귀하를 위한 서비스 계정 생성 및 유지 관리, 귀하가 당사에 보낸 이메일 문의에 대한 응답 등)을 위해 이용됩니다. 또한, 귀하에게 서비스의 특징과 기능을 제공하는 데 필요한 경우 제출된 정보와 수집된 정보를 이용합니다.
-
서비스 업데이트 또는 수정 사항에 관한 이메일을 귀하에게 보낼 수 있습니다.
-
제출된 정보와 수집된 정보를 이용하여 개인적 특성이나 선호도를 바탕으로 귀하와 타인에게 표시되는 콘텐츠를 개인화합니다.
-
서비스 개선을 돕기 위해 귀하의 서비스 이용과 관련된 수집된 정보를 분석할 수 있습니다.
-
채팅 지원, 문서 파싱, 거래 분류를 포함한 지능형 기능을 제공하기 위해 AI 서비스(Anthropic의 Claude API)를 이용합니다. 이 처리 과정에는 귀하의 원장 데이터, 거래 내역 및 업로드된 파일을 Anthropic의 서버로 전송하는 것이 포함될 수 있습니다.
-
제출된 정보와 수집된 정보를 이용하여 문제 해결을 돕고, 필요한 고지 사항을 제공하며, 당사의 이용 약관을 집행하거나, 귀하의 서비스 이용에 영향을 미칠 수 있는 정책 또는 합의서의 변경 사항을 알릴 수 있습니다.
-
서비스를 통해 수집된 개인 식별 정보를 이메일, 전화 또는 우편을 통한 통신 등 다른 맥락에서 당사가 귀하에 대해 수집한 다른 정보와 결합할 수 있습니다. 당사는 이러한 결합된 정보를 본 정책에 따라 처리합니다.
5. 정보의 공개
당사는 본 섹션에 규정된 경우를 제외하고 어떠한 형태로도 귀하의 정보를 제3자에게 자체적인 목적으로 판매하거나 배포하지 않습니다. 당사는 수집한 귀하의 개인 식별 정보 및 비개인 식별 정보를 다음과 같이 공개합니다.
-
귀하의 정보는 서비스의 기능에 따라 다른 서비스 사용자에게 표시될 수 있습니다. 이는 귀하가 다른 서비스 사용자에게 본 정책에 명시된 출처(공공 출처 및 귀하가 서비스에 연결한 서비스 등)에서 얻은 데이터를 포함한 귀하의 특정 정보 열람을 명시적으로 승인한 경우를 포함합니다.
-
사용자에게 서비스를 제공하고 서비스 이용 현황을 파악하기 위해 계약업체 및 제3자 서비스 제공업체를 이용할 수 있습니다. 이러한 계약업체 및 제3자 서비스 제공업체는 당사를 대신하여 사용하기 위해 서비스를 통해 전송된 정보를 수집할 수 있습니다.
-
서비스 활동과 관련된 집계되고 익명화된 데이터를 제3자 또는 대중에게 보고할 수 있습니다. 당사는 이러한 보고서를 생성하기 위해 해당 데이터를 제3자 출처에서 얻은 데이터와 결합할 수 있습니다.
-
AI 서비스 제공업체 (선택 기능에만 해당): 귀하가 AI 기반 기능을 사용하기로 능동적으로 선택한 경우, 당사는 귀하의 데이터를 다음을 포함한 제3자 AI 서비스 제공업체와 공유합니다.
- Anthropic Inc. (미국 캘리포니아주 샌프란시스코) - AI 채팅 지원, 문서 파싱 및 거래 분류를 위한 Claude API 제공
- BlockEden (미국) - Anthropic으로 요청을 라우팅하는 API 프록시 서비스
이러한 제공업체는 귀하가 요청한 AI 기능을 제공하기 위해서만 귀하의 원장 데이터, 금융 거래 내역, 업로드된 파일 및 채팅 메시지를 처리합니다. 처리는 각 업체의 개인정보 보호정책 및 상업적 약관의 적용을 받습니다.
- Anthropic 상업 약관: https://www.anthropic.com/legal/commercial-terms
- Anthropic 개인정보 보호정책: https://www.anthropic.com/privacy
중요 - 현재 DPA 부재: 당사는 Anthropic의 서비스를 표준 상업 약관에 따라 이용하고 있으나, 현재 Anthropic과 별도의 데이터 처리 합의서(DPA)를 체결하지 않은 상태입니다. EU 사용자는 AI 기능을 사용하기 전에 Anthropic의 개인정보 보호 관행을 검토해야 합니다.
CCPA/CPRA 고지 - 개인 정보의 "공유": 캘리포니아 거주자는 AI 기능을 이용하는 것이 CCPA/CPRA에서 정의한 개인 정보의 "공유"에 해당한다는 점에 유의해야 합니다. 당사는 AI 기반 기능을 제공하는 비즈니스 목적으로 다음과 같은 범주의 개인 정보를 AI 서비스 제공업체와 공유합니다.
- 식별자 (사용자 ID, 계정 이름, 이메일 주소)
- 금융 정보 (거래 기록, 계정 잔액, 원장 데 이터)
- 상업 정보 (거래 내역, 소비 패턴)
- 인터넷 또는 전자 네트워크 활동 (채팅 메시지, 파일 업로드, 기능 사용 기록)
- 추론 정보 (거래 분류 패턴, 사용자 선호도)
귀하는 AI 기반 기능을 사용하지 않기로 선택함으로써 이러한 공유를 거부할 수 있습니다. 당사는 CCPA에서 정의한 개인 정보를 "판매"하지 않습니다.
-
법률 또는 법적 절차(법원 명령, 수색 영장 또는 소환장 등)가 요구한다고 선의로 믿는 경우, 불법 활동, 사기 의심 또는 당사 이용 약관 위반에 대해 조사, 방지 또는 조치를 취하기 위해, 또는 회사, 당사 사용자 및 제3자의 권리, 안전 또는 재산을 보호하기 위해 필요하다고 판단되는 기타 상황에서 정보를 이용하고 공개할 것입니다.
6. 정보 열람 및 수정.
귀하는 언제든지 서비스 계정에 로그인하여 사용자 계정 정보를 열람하거나 수정할 수 있습니다. 계정 정보의 변경 사항은 활성 사용자 데이터베이스에 즉시 반영되지만, 당사의 서버에는 이전에 제공된 정보가 보관될 수 있습니다. 서비스 계정 사용자 정보의 변경 또는 삭제는 당사가 수집한 다른 정보에는 영향을 미치지 않으며, 당사는 본 정책에 따라 해당 정보를 계속 보유하고 사용하거나 공개할 수 있습니다. 귀하가 사망하거나 당사의 재량에 따른 기타 사유가 있는 경우 당사는 귀하의 계정을 삭제할 수 있습니다.
7. 홍보 콘텐츠에 관한 선택.
귀하에게 홍보 이메일을 보내는 경우, 관련 법령에 따라 해당 이메일 수신을 거부(opt-out)할 수 있는 기능을 제공합니다. 당사는 귀하의 개인 식별 정보를 제3자의 마케팅 목적으로 제3자에게 제공하지 않습니다.
8. 보안.
당사가 수집하는 귀하의 개인 식별 정보는 접근이 제한된 서버에 저장됩니다.
당사는 이러한 서버와 귀하의 개인 식별 정보의 보안을 보호하기 위해 합리적인 예방 조치를 유지할 것입니다. 그러나 어떠한 보안 조치도 100% 효과적일 수는 없으며, 당사는 귀하의 개인 식별 정보에 대한 보안을 보장할 수 없습니다.
9. 기업 자산으로서의 양도.
회사와 관련된 합병, 자본금 또는 자산의 매각, 조직 개편, 통합 또는 이와 유사한 거래가 발생하는 경우, 당사가 보유한 정보(개인 식별 정보 포함)는 인수 기업이 본 정책에 따라 해당 정보를 계속 처리한다는 조건 하에 기업 자산으로서 인수 기업에 양도됩니다.