개인정보 처리방침

이 번역본은 독자의 편의를 위해 제공됩니다. 법적 구속력을 갖는 버전은 러시아어 원문입니다.

1. 적용 범위 및 동의

본 방침은 웹사이트, 계정, 개인 컬렉션, 공개 등록부, 고객지원 문의 및 Crypto Sticker의 향후 결제 기능에 적용됩니다. 계정을 생성할 때 사용자는 본 방침을 읽었음을 별도로 확인하며, 서버는 문서 버전, 체크섬 및 동의 시각을 저장합니다. 이러한 확인은 처리를 위한 다른 법적 근거를 대체하지 않으며 사용자의 법정 권리를 박탈하지 않습니다.

2. 처리되는 데이터

  • 계정 데이터: 이메일 주소, 외부 제공업체의 기술적 식별자 및 선택한 로그인 방식;
  • Crypto Sticker 개인 컬렉션 데이터: 사용자 식별자, 활성화된 크립토스티커, 레벨, 즐겨찾기 및 작업 이력;
  • 동의 기록 데이터: 문서의 버전 및 체크섬, 서버 시각, 로그인 방식 및 이벤트의 보안 기술 지문;
  • 기술 데이터: IP 주소, IP 기반 대략적 위치, 기기 및 브라우저 유형, 필수 쿠키, 세션 식별자, 요청 시각 및 보안 로그;
  • 고객지원 문의 및 그 안에서 사용자가 자발적으로 제공하는 정보.

데이터의 출처는 사용자 본인, 사용자의 기기, 서비스 내 이벤트 및 사용자가 선택한 로그인 제공업체입니다. Google을 통해 로그인하는 경우 인증 제공업체는 기본 프로필, 이메일 및 계정의 기술적 식별자를 받을 수 있으며, 현재 Crypto Sticker 데이터베이스는 식별자와 확인된 이메일만 저장합니다. Google 비밀번호는 서비스로 전달되지 않습니다.

3. 목적 및 법적 근거

  • 계정 생성, 로그인, 개인 컬렉션 저장 및 선택한 작업 수행 — 사용자와의 계약 이행;
  • 계정 보호, 위조·공격·재전송 작업 방지 — 서비스 및 사용자의 보안에 대한 정당한 이익;
  • 고객지원 응대, 이의 처리, 회계 및 법정 기록 보관 — 계약 이행 및 법적 요건 준수;
  • 선택적 분석, 마케팅 메시지 및 법률이 사용자의 선택을 요구하는 기타 경우 — 별도의 동의.

이메일과 필요한 기술 데이터의 제공은 계정에 필수적입니다. 이것 없이는 로그인 및 기기 간 개인 컬렉션 동기화가 불가능합니다. 광고성 메일은 가입의 조건이 아닙니다.

4. 공개 등록부

공개 패스포트와 카탈로그에는 크립토스티커의 이미지, 일련번호, 시리즈, 레벨, 명목가치, 상태 및 기술적 이력이 표시될 수 있습니다. 소유자의 이메일, 이름, 로그인 데이터, 계정 식별자 및 활성화 비밀번호는 공개적으로 표시되지 않습니다. 공개하고 싶지 않은 정보는 문의사항이나 공개 항목에 기재하지 마십시오.

5. 쿠키 및 공격 방어

필수 쿠키 및 로컬 식별자는 로그인, 세션 유지, 개인 컬렉션 보호 및 재전송 작업 방지에 사용됩니다. Cloudflare는 사이트 제공, 요청 속도 제한 및 DDoS 공격 방어를 위해 IP 주소, 요청 헤더 및 Turnstile 검증 결과를 처리할 수 있습니다. 선택적 분석 또는 광고 쿠키는 법률에서 요구하는 사용자의 선택 없이는 활성화되지 않습니다.

6. 수신자 및 제공업체

  • Cloudflare — 사이트 제공, 오브젝트 스토리지, 공격 방어 및 기술 인프라;
  • 인증 및 이메일 발송 제공업체 — 가입 기능이 활성화된 이후, 로그인 확인에 필요한 범위 내에서만;
  • Google — 사용자가 직접 Google 로그인을 선택하는 경우;
  • 은행, 매입사 또는 PayPal — 결제 기능이 출시된 이후, 사용자가 해당 작업을 직접 시작하는 경우에만;
  • 자문기관 및 정부기관 — 법적 근거가 있는 경우, 필요한 범위 내에서만.

연동된 제공업체의 현재 명칭은 그들에게 개인정보나 결제 정보가 전달되기 전에 공개됩니다. Crypto Sticker는 개인정보를 판매하지 않으며 독립적인 제3자 광고를 위해 이를 제공하지 않습니다.

7. 저장 위치 및 국외 이전

등록 및 계정의 주 데이터베이스는 카자흐스탄공화국 알마티 소재 서버에 있습니다. Cloudflare는 사이트 제공 및 공격 방어를 위해 네트워크 및 보안 데이터를 처리합니다. Google 로그인을 선택할 경우 사용자는 신원 확인에 필요한 최소한의 데이터를 Google과 공유하게 됩니다. 그 밖의 국외 이전은 법적 근거가 있고, 사용자에게 고지되었으며, 필요한 보호조치가 마련된 경우에만 허용됩니다.

8. 보관 기간

  • 계정 및 개인 컬렉션 데이터 — 계정이 유효한 동안, 그 이후에는 이의 제기 및 법적 준수에 필요한 기간 동안;
  • 활성 세션 — 만료, 로그아웃 또는 보안상의 이유로 강제 종료될 때까지;
  • 보안 로그 — 공격 위험을 고려하여 내부 정책으로 정한 제한된 기간;
  • 법률 문서 동의에 대한 증거 및 재무 기록 — 의무적 보관 기간 및 분쟁 해결 기간 동안.

기간이 종료되면 법률에서 추가 보관을 요구하지 않는 한 데이터는 삭제되거나 돌이킬 수 없이 익명화됩니다. 구체적인 보관 정책은 실제 계정 및 결제 기능이 출시되기 전에 확정됩니다.

9. 보호 조치

HTTPS, 접근 제한, 일회성 PKCE 흐름, HttpOnly Secure 쿠키, 비밀 해싱, 일회성 작업 키, Turnstile 검증, 요청 속도 제한 및 보안 로그가 사용됩니다. 운영 시스템에 대한 접근은 최소 권한 원칙에 따라 부여되어야 합니다. 어떠한 인터넷 서비스도 절대적인 보안을 보장할 수 없습니다.

10. 사용자의 권리

사용자는 자신의 데이터가 처리되는지 여부와 방식을 알 권리, 그 데이터에 접근할 권리, 불법적으로 처리된 데이터의 정정·차단·삭제를 요구할 권리, 동의를 철회할 권리, 특정 유형의 처리에 이의를 제기할 권리, 그리고 해당하는 경우 데이터 제한이나 이전을 요청하고 관할 기관에 민원을 제기할 권리를 가집니다. 동의 철회는 철회 이전에 이루어진 처리를 불법으로 만들지 않으며 법률상 의무적인 보관을 무효화하지 않습니다.

요청은 legal@cryptosticker.org로 보내주십시오. 계정 보호를 위해 신원 확인이 필요할 수 있습니다. 답변은 관련 법률이 정한 기한 내에 제공됩니다.

11. 미성년자의 데이터

본 서비스는 18세 미만을 대상으로 하지 않으며, 당사는 고의로 그들의 데이터를 수집하지 않습니다. 운영자가 그러한 데이터가 제공되었음을 알게 된 경우, 계정은 제한되고 법률에서 보관을 요구하지 않는 한 해당 정보는 삭제됩니다.

12. 방침의 변경

새 버전 및 시행일은 본 페이지에 게시됩니다. 목적, 데이터 항목 또는 수신자에 중대한 변경이 있는 경우 사용자에게 통지되며, 법률에서 요구하는 경우 서비스는 새로운 동의를 요청합니다. 채택된 각 버전의 내용을 확인할 수 있도록 변경 불가능한 참조 사본이 보관되어야 합니다.