개인정보처리방침
1. 개요
본 개인정보처리방침은 귀하가 stoxhub.xyz를 이용할 때 stoxhub(이하 "서비스", "당사")가 귀하의 개인정보를 어떻게 처리하는지 설명합니다. 당사는 귀하의 개인정보를 보호하고, 무엇을 왜 수집하는지, 귀하의 권리가 무엇인지에 대해 투명하게 공개할 것을 약속합니다.
개인정보 관련 모든 문의 : hello@stoxhub.xyz
2. 당사가 수집하는 정보
귀하가 서비스를 이용할 때 당사는 다음을 수집할 수 있습니다 :
- 계정 정보 : 이메일 주소, 비밀번호(해시 처리되며, 당사는 귀하의 평문 비밀번호를 저장하지 않습니다)
- 프로필 / 온보딩 정보 : 채팅 중 귀하가 제공하는 정보(= 나이, 재무 목표, 보유 종목, 월 저축액)
- 채팅 정보 : 귀하가 당사의 AI 어시스턴트 도니에게 보내는 메시지와 도니의 답변
- 기술 정보 : IP 주소(속도 제한 및 남용 방지를 위해 해시 처리됨), 브라우저 유형, 기기 유형, 방문한 페이지
- 이용 분석 정보 : 페이지 조회수, 클릭, 페이지 체류 시간, 기능 참여도
당사는 다음을 수집하지 않습니다 : 민감한 개인정보(인종, 종교, 건강 등), 결제 카드 번호(아직 유료 등급 없음), 미성년자의 정보(= 만 18세 이상만 해당).
3. 당사의 정보 이용 방식
- 서비스 운영(GDPR 제6조 (b)호, 계약 이행) : 귀하 인증, AI 답변 생성, 개인 맞춤 계획 수립, 진행 상황 저장
- 서비스 개선(GDPR 제6조 (f)호, 정당한 이익) : 집계 분석, 버그 수정, 남용 방지, 모델 성능 모니터링
- 귀하와의 커뮤니케이션(제6조 (b)호) : 거래 관련 이메일(= 비밀번호 재설정, 계정 알림)
- 법적 준수(제6조 (c)호) : 적법한 요청에 대한 대응, 사기 방지
당사는 귀하의 개인정보를 절대 판매하지 않습니다.
4. 당사가 정보를 공유하는 대상
당사는 서비스를 운영하기 위해 다음의 제3자 제공업체를 이용합니다. 각 업체는 해당되는 경우 당사와 데이터 처리 계약을 체결했습니다 :
| 제공업체 | 목적 | 지역 |
|---|---|---|
| Convex | 데이터베이스 + 백엔드 인프라 | EU (아일랜드) |
| Vercel | 웹 호스팅 | 미국 (글로벌 엣지) |
| OpenRouter + LLM 제공업체 (Google, Mistral, Meta, Xiaomi) | 도니를 위한 AI 추론 | 여러 지역 (미국 / EU) |
| Resend | 거래 관련 이메일 | 미국 |
| PostHog | 제품 분석 | EU (프랑크푸르트) |
EU 외부로의 모든 정보 이전은 GDPR 제5장에 따른 표준 계약 조항(SCCs) 또는 이에 상응하는 법적 보호 장치에 근거합니다.
5. 당사의 정보 보관 기간
- 계정 정보 : 귀하가 계정을 삭제할 때까지
- 채팅 기록 : 귀하가 계정을 삭제할 때까지
- 익명 랜딩 채팅 : 90일 후 자동 삭제
- 기술 로그 / IP 속도 제한 정보 : 30일
- 백업 : 90일
계정 삭제 후 귀하의 개인정보는 관련 법률상 보관이 요구되는 경우를 제외하고 30일 이내에 삭제됩니다.
6. 귀하의 권리 (GDPR)
귀하는 다음의 권리를 가집니다 :
- 열람권 : 귀하의 개인정보 사본을 요청할 권리
- 정정권 : 부정확한 정보를 정정할 권리
- 삭제권 : 귀하의 정보 삭제를 요청할 권리(잊힐 권리)
- 처리 제한권 : 특정 경우에 당사의 정보 처리 방식을 제한할 권리
- 이동권 : 구조화되고 기계 판독이 가능한 형식으로 귀하의 정보를 받을 권리
- 이의 제기권 : 정당한 이익에 근거한 처리에 대해 이의를 제기할 권리
- 동의 철회권 : 동의가 법적 근거인 경우 언제든지 동의를 철회할 권리
- 적용 배제권 : 중대한 영향을 미치는 완전 자동화된 결정의 적용을 받지 않을 권리
이러한 권리를 행사하려면 hello@stoxhub.xyz로 이메일을 보내십시오. 당사는 30일 이내에 응답합니다.
EU 이용자는 현지 감독 기관(예 : 프랑스의 CNIL, 귀하 국가의 동등한 데이터 보호 기관)에 민원을 제기할 권리가 있습니다.
7. 자동화된 의사결정
도니(AI)는 투자 아이디어와 개인 맞춤 계획을 생성하지만, 귀하에게 법적 효력을 발생시키는 결정을 내리지는 않습니다(= 당사는 거래를 개시하지 않으며, 구속력 있는 권고를 하지 않습니다). 모든 결정에 대한 완전한 통제권은 귀하에게 있습니다.
GDPR 제22조에 따라, 귀하는 귀하에게 중대한 영향을 미치는 AI 생성 결과물에 대해 사람의 검토를 받을 권리가 있습니다. 검토를 요청하려면 당사에 연락하십시오.
8. 쿠키
당사는 다음을 사용합니다 :
- 필수 쿠키 : 귀하를 인증하고 세션을 기억하기 위함(= 서비스 작동을 중단하지 않고는 비활성화할 수 없음)
- 분석 쿠키(PostHog) : 제품 이용 현황을 파악하기 위함. 자사(first-party) 쿠키만 사용하며, 광고 목적은 없습니다.
당사는 제3자 광고 또는 추적 쿠키를 사용하지 않습니다. 귀하는 브라우저 설정에서 분석 쿠키를 비활성화할 수 있습니다.
9. 보안
당사는 다음을 통해 귀하의 정보를 보호합니다 :
- 전송 중 HTTPS 암호화
- 비밀번호 해싱(= 당사는 귀하의 평문 비밀번호를 절대 보지 못합니다)
- 속도 제한 및 봇 탐지
- 당사 인프라에 대한 접근 통제
- 당사 코드베이스에 대한 정기적인 보안 감사
완벽하게 안전한 시스템은 없습니다. 귀하에게 영향을 미치는 정보 유출을 발견할 경우, 당사는 GDPR 제33조 및 제34조에 따라 72시간 이내에 귀하에게 통지합니다.
10. 아동
stoxhub는 만 18세 미만을 대상으로 하지 않습니다. 당사는 미성년자로부터 개인정보를 고의로 수집하지 않습니다. 당사가 부주의로 미성년자의 정보를 수집했다고 판단되는 경우, 이를 삭제할 수 있도록 당사에 연락해 주십시오.
11. 국제 이용자
stoxhub는 전 세계에서 이용 가능합니다. EU 외부에서 서비스를 이용함으로써 귀하는 명시된 보호 장치를 전제로 제4조에 기재된 지역으로 귀하의 정보가 이전되는 것에 동의하게 됩니다.
12. 본 방침의 변경
당사는 본 개인정보처리방침을 수시로 업데이트할 수 있습니다. 변경 사항이 중대한 경우(= 당사가 귀하의 정보를 수집하거나 처리하는 방식에 영향을 미치는 경우), 효력 발생 최소 14일 전에 등록된 이용자에게 이메일로 통지합니다.
13. 문의
개인정보 관련 모든 문의, 요청 또는 우려 사항 : hello@stoxhub.xyz