개인 정보 보호 정책
최종 업데이트: 2026년 8월 29일
소개
BankStatementLab에서는 귀하의 개인정보를 중요하게 생각합니다. 본 개인정보 보호정책은 은행 거래내역서 전환 서비스를 사용할 때 개인정보를 수집, 사용 및 보호하는 방법을 설명합니다.
1. 우리가 수집하는 데이터
당사는 다음 유형의 데이터를 처리합니다. (a) 계정 정보: 이메일 주소, 이름, 해시된 비밀번호; (b) 원본 PDF는 처리 후 삭제됩니다. 단, 로그인 사용자의 여러 표가 포함된 추출에 사용된 PDF는 품질 검토를 위해 최대 7일간 보관될 수 있습니다; (c) 결제 데이터: 결제 제공업체 Stripe가 처리하는 청구 정보(카드 번호는 저장하지 않으며 청구 기록은 법적 의무에 따라 보관합니다); (d) 사용 데이터: IP 주소, 브라우저 유형, 방문한 페이지, 타임스탬프; (e) 쿠키: 인증 및 분석용(쿠키 섹션 참조).
2. 당사가 귀하의 데이터를 사용하는 방법
당사는 귀하의 데이터를 다음 목적으로 사용합니다: (a) 전환 서비스를 제공하고 개선합니다. (b) 귀하의 사용자 계정을 생성하고 관리합니다. (c) 결제 처리 및 청구 관리 (d) 서비스, 업데이트 및 지원에 관해 귀하와 통신합니다. (e) 당사의 기능을 개선하기 위해 서비스 사용량을 분석합니다. (f) 사기 및 남용을 탐지하고 예방합니다. (g) 법적 의무를 준수합니다.
3. 데이터 이용 및 보호
귀하의 개인 데이터를 판매하거나 광고에 사용하지 않습니다. 처리는 서비스 제공, 보안, 운영 및 법적 의무 이행에 필요한 범위로 엄격히 제한됩니다. 은행 거래내역서의 내용은 요청한 변환을 수행하는 목적으로만 처리됩니다. 서비스에 필요한 기술적 작업에는 기밀성, 보안 및 데이터 보호에 관한 엄격한 계약상 의무가 적용됩니다. 관련 기술 서비스와 그 목적은 전용 페이지에 안내되어 있습니다.
4. 데이터 보안
당사는 강력한 보안 조치를 시행합니다. (a) 모든 데이터 전송에 TLS 1.3 암호화 적용, (b) 최신 알고리즘을 사용한 비밀번호 해싱, (c) 원본 PDF는 처리 후 삭제됩니다. 단, 로그인 사용자의 여러 표가 포함된 추출에 사용된 PDF는 품질 검토를 위해 최대 7일간 보관될 수 있습니다. 보관된 PDF에는 권한이 있는 관리자만 접근할 수 있습니다. 사용자 또는 공개 API를 통해 다운로드할 수 없습니다; (d) 권한이 부여된 담당자에게만 개인정보 접근을 제한, (e) 추출 결과를 삭제할 때 관련 거래 데이터를 실제로 영구 삭제. 다만 인터넷을 통한 어떠한 전송 방식도 100% 안전하지 않으므로 절대적인 보안을 보장할 수는 없습니다.
6. 귀하의 권리(GDPR)
일반 데이터 보호 규정(GDPR)에 따라 귀하는 다음과 같은 권리를 갖습니다. (a) 액세스 권한: 귀하의 개인 데이터 사본을 얻습니다. (b) 정정권: 부정확한 데이터를 정정합니다. (c) 삭제 권리: 귀하의 데이터 삭제를 요청합니다. (d) 제한할 권리: 귀하의 데이터 처리를 제한합니다. (e) 이동성에 대한 권리: 귀하의 데이터를 구조화된 형식으로 수신합니다. (f) 반대할 권리: 귀하의 데이터 처리에 반대합니다. (g) 언제든지 동의를 철회할 권리. 이러한 권리를 행사하려면 support@bankstatementlab.com로 문의하세요.
7. 데이터 보존
데이터는 다음과 같이 처리됩니다. (a) 원본 PDF는 처리 후 삭제됩니다. 단, 로그인 사용자의 여러 표가 포함된 추출에 사용된 PDF는 품질 검토를 위해 최대 7일간 보관될 수 있습니다; (b) 추출 데이터: 사용자가 삭제하거나 자동 삭제 규칙이 적용될 때까지 보관합니다(1~30일로 설정 가능하며 기본값은 비활성화, 활성화 시 최초 설정은 14일). 계정 없이 수행한 변환은 24시간 후 삭제합니다. (c) 계정 정보: 계정이 활성 상태인 동안 보관합니다. 계정을 닫으면 접근이 비활성화되며 보안, 사기 방지 또는 법적 의무에 필요한 일부 정보는 계속 보관될 수 있습니다. 삭제 권리를 행사하려면 고객지원에 문의하세요. (d) 청구 데이터: 세무 준수를 위해 7년 동안 보관합니다. (e) 사용 로그: 최대 12개월 동안 보관합니다.
8. 어린이 데이터
당사 서비스는 18세 미만의 사용자를 대상으로 하지 않습니다. 당사는 고의로 미성년자로부터 개인정보를 수집하지 않습니다. 미성년자가 당사에 데이터를 제공했다고 생각되면 즉시 당사에 연락하십시오.
9. 본 정책의 변경 사항
당사는 본 개인정보 보호정책을 주기적으로 업데이트할 수 있습니다. 중요한 변경 사항이 있을 경우 이메일이나 서비스 공지를 통해 알려드리겠습니다. 이 페이지 상단의 "최종 업데이트" 날짜는 정책이 마지막으로 개정된 날짜를 나타냅니다.
10. 문의하기
본 개인 정보 보호 정책 또는 귀하의 개인 데이터에 관한 질문이 있는 경우 이메일: support@bankstatementlab.com로 문의하십시오. 우리는 30일 이내에 모든 요청에 응답하기 위해 노력하고 있습니다.