Skip to content
지원

개인정보 보호정책

Figena이 귀하의 데이터를 수집, 사용 및 보호하는 방법.

Figena은 개인과 기업이 여러 장치와 플랫폼에서 재무를 구성할 수 있도록 설계된 포괄적인 재무 관리 플랫폼입니다. 우리는 통합 플랫폼을 통해 안전한 재무 추적, 분석, 계정 관리 및 비즈니스 인텔리전스 도구를 제공합니다. 본 개인정보 보호정책은 귀하가 당사 서비스를 이용할 때 당사가 귀하의 금융 데이터를 수집, 사용 및 보호하는 방법을 설명합니다.

1. 당사가 수집하는 정보

데이터 범주 및 개인정보 보호 우선 수집

우리는 재무 관리 서비스를 제공하기 위해 데이터 수집 관행에 내장된 강력한 개인정보 보호와 함께 다양한 유형의 정보를 수집합니다.

개인 금융 데이터
거래 기록, 계좌 잔액, 비용 범주, 수입원, 신용 카드 정보, 은행 계좌 세부 정보, 예산 목표 및 지출 패턴. 모든 금융 데이터는 AES-256 암호화를 사용하여 즉시 암호화되며 적절한 암호 해독 키 없이는 개별 사용자를 추적할 수 없는 무작위 식별자로 저장됩니다.
계정 및 프로필 정보
이름, 이메일 주소, 전화번호, 프로필 기본 설정, 보안 설정, 생체 인증 데이터(로컬에만 저장됨) 및 구독 상태. 개인 식별자는 솔트를 사용하여 SHA-256을 사용하여 해시되고, 사용 분석은 개인 정보 보호 차등 개인 정보 보호 기술을 사용하여 수집됩니다.

개인 정보 보호 데이터 수집 기술

우리는 사용자 익명성을 보장하기 위해 여러 기술적 보호 조치를 구현합니다. (1) 데이터 최소화 - 핵심 기능에 필요한 필수 데이터만 수집합니다. (2) 가명화 - 사용자 식별자는 되돌릴 수 없는 암호화 해시로 대체됩니다. (3) 차등 개인정보 보호 - 사용 분석에는 개인 식별을 방지하기 위해 수학적 노이즈가 포함됩니다. (4) 로컬 처리 - 데이터 전송 전에 장치 내에서 민감한 계산이 발생합니다. (5) 영지식 아키텍처 - 당사 서버는 귀하의 장치별 암호화 키 없이는 귀하의 금융 데이터를 해독할 수 없습니다. (6) 시간적 데이터 분리 - 거래 타임스탬프는 행동 패턴 분석을 방지하기 위해 반올림 및 오프셋됩니다. (7) 안전한 다자간 계산 - 통찰력을 집계할 때 개별 데이터 포인트를 노출하지 않고 결과를 계산하는 개인 정보 보호 알고리즘을 사용합니다.

2. 정보 수집 방법

당사는 다음 방법을 통해 정보를 수집합니다.

직접 입력
거래, 계정 세부정보, 카테고리, 메모 및 재무 목표를 포함하여 귀하가 당사 플랫폼에 수동으로 입력하는 정보
플랫폼 사용 데이터
지원되는 모든 플랫폼에서 당사 서비스를 개선하기 위한 장치 식별자, 플랫폼 성능 지표, 기능 사용 패턴, 오류 로그 및 상호 작용 데이터.
장치 및 시스템 정보
운영 체제 버전, 장치 유형, 플랫폼 버전, 브라우저 정보(웹용), 네트워크 연결 플랫폼 기능 및 데이터 동기화에 대한 상태 및 시스템 기본 설정.

3. 귀하의 정보를 사용하는 방법

데이터 처리 목적

우리는 다음과 같은 필수 목적을 위해 귀하의 정보를 처리합니다.

  • 핵심 재무 관리 기능 제공: 거래 추적, 비용 분류, 예산 모니터링 및 재무 통찰력
  • 연결된 장치 및 플랫폼 전반에 걸쳐 다중 장치 동기화 활성화(Professional 구독자에게 사용 가능)
  • 반복 거래, 결제 알림 및 자동화된 재무 계산 처리
  • 사용자 정의 카테고리, 선호하는 통화 및 맞춤형 재무를 통한 경험 개인화 분석

4. 데이터 보안 및 보호

보안 프레임워크

Figena은 모든 플랫폼에 걸쳐 엔터프라이즈급 보안 조치를 구현합니다. 모든 금융 데이터는 AES-256 암호화를 사용하여 저장 및 전송 중 모두 암호화됩니다. 인증 데이터는 업계 표준 방식을 사용하여 안전하게 관리되고 보호됩니다. 데이터 동기화에는 종단 간 암호화가 사용됩니다. 우리는 보안 코딩 관행과 정기적인 보안 감사를 채택하고 플랫폼별 보안 지침을 따릅니다. 데이터는 가능한 경우 하드웨어 기반 보안을 포함하여 각 플랫폼에 적합한 안전한 저장 메커니즘을 통해 보호됩니다.

5. 데이터 공유 및 제3자

당사의 공유 금지 정책

당사는 귀하의 개인 금융 데이터를 마케팅 목적으로 제3자에게 판매, 임대, 거래 또는 공유하지 않습니다. 당사는 (a) 귀하의 명시적인 동의가 있는 경우, (b) 법적 의무 또는 법원 명령을 준수하기 위해, (c) 당사의 권리를 보호하거나 사기를 방지하기 위해, (d) 엄격한 기밀 유지 계약에 따라 기술 운영을 지원하는 서비스 제공업체에, 또는 (e) 비즈니스 합병 또는 인수와 관련하여(사전 통지 및 거부 권리 포함) 정보를 공개할 수 있습니다.

6. 귀하의 개인정보 보호 권리 및 통제

데이터 주체 권리 및 사용자 통제

귀하는 귀하의 데이터에 대해 포괄적인 통제권을 가집니다. 당사의 내보내기 기능을 통해 귀하의 금융 데이터에 접근하고 다운로드할 수 있습니다. 당사 플랫폼 내에서 직접 정보를 수정하거나 업데이트하세요. 특정 거래 또는 전체 계정 데이터를 삭제합니다. 동기화 설정 및 인증 기본 설정을 제어합니다. 사용 분석 및 마케팅 커뮤니케이션을 거부합니다. 표준 형식으로 데이터 이동성을 요청합니다. 우리는 권리 요청에 30일 이내에 응답하고 가능한 경우 셀프 서비스 옵션을 제공합니다.

7. 쿠키 및 추적 기술

당사 플랫폼은 핵심 기능에 필요한 경우에만 쿠키 및 유사 기술을 사용합니다. 당사의 웹 애플리케이션은 기능, 보안, 세션 관리 및 사용자 기본 설정을 위해 필수 쿠키를 사용할 수 있습니다. 당사의 모바일 애플리케이션은 플랫폼 기반 스토리지 메커니즘을 사용합니다. 우리는 제3자 광고 네트워크나 행동 추적 기술을 사용하지 않습니다. 모든 분석 데이터는 귀하의 개인 정보를 보호하기 위해 익명화되고 집계됩니다.

8. 데이터 동기화 및 클라우드 서비스

동기화를 활성화하는 Professional 가입자의 경우 업계 표준 암호화 및 보안 클라우드 인프라를 사용하여 연결된 장치 및 플랫폼 전반에 걸쳐 안전한 데이터 동기화를 제공합니다. 동기화된 데이터는 종단간 암호화로 보호되며 사용자가 통제할 수 있습니다. 우리는 안전하고 개인정보 보호에 중점을 둔 클라우드 서비스를 사용하며 귀하의 인증 없이는 암호화된 데이터에 접근할 수 없습니다. 계정 설정을 통해 언제든지 동기화를 비활성화할 수 있으며 로컬 데이터는 영향을 받지 않습니다.

9. 데이터 보관 및 삭제

당사는 서비스 제공에 필요한 기간 동안 또는 법률에서 요구하는 기간 동안만 귀하의 데이터를 보관합니다. 당사 플랫폼을 통해 언제든지 개별 거래, 카테고리 또는 전체 계정을 삭제할 수 있습니다. 삭제된 데이터는 로컬 저장소에서 즉시 제거되며 동기화된 삭제는 일반적으로 30일 이내에 당사의 보안 삭제 프로토콜에 따라 연결된 장치 전체에 전파됩니다.

10. 국제 데이터 처리

귀하의 데이터는 당사의 안전한 클라우드 인프라가 운영되는 다양한 국가의 서버에서 처리될 수 있습니다. 우리는 국제적인 데이터 전송을 위해 적절한 데이터 보호 보호 장치와 규정 준수 프레임워크가 마련되어 있는지 확인합니다. EU 사용자의 경우 GDPR 요구 사항을 준수합니다. 캐나다 및 기타 해외 사용자는 관련 현지 법률 및 국제 데이터 보호 표준에 따라 유사한 개인정보 보호 혜택을 누릴 수 있습니다.

11. 아동 개인 정보 보호

Figena은 13세 미만의 사용자를 대상으로 하지 않습니다. 당사는 13세 미만 아동으로부터 고의로 개인정보를 수집하지 않습니다. 13세 미만 아동이 당사에 개인정보를 제공했다는 사실을 알게 되면 즉시 해당 정보를 삭제합니다. 자녀가 당사에 정보를 제공했다고 생각하는 부모는 당사 지원팀에 문의하시기 바랍니다.

12. 본 개인정보 보호정책의 변경

당사는 관행, 기술 또는 법적 요구 사항의 변경 사항을 반영하기 위해 본 개인정보 보호정책을 주기적으로 업데이트할 수 있습니다. 중요한 변경 사항은 앱이나 이메일을 통해 전달됩니다. 변경 후에도 당사 서비스를 계속 사용하면 업데이트된 정책에 동의하는 것으로 간주됩니다. 귀하의 참고를 위해 이전 버전을 유지합니다.

13. 처리에 대한 법적 근거

데이터 처리를 정당화하는 방법

당사는 다음과 같은 법적 근거에 따라 귀하의 개인 데이터를 처리합니다. 계약상의 필요성: 당사의 재무 관리 서비스를 제공하고 서비스 약관을 준수하기 위해 처리가 필요합니다. 정당한 이익: 서비스 개선, 사기 방지, 보안 보장, 적절한 보호 조치를 통한 분석 수행. 법적 준수: 규제 요건, 납세 의무를 충족하고 법적 요청에 응답합니다. 동의: 귀하가 언제든지 철회할 수 있는 특정 처리 활동에 명시적으로 동의한 경우. 우리는 개인정보 보호법을 지속적으로 준수하기 위해 법적 근거를 정기적으로 평가합니다.

14. 자동화된 의사 결정 및 프로파일링

AI 및 알고리즘을 사용하는 방법

Figena은 자동화된 처리를 사용하여 재무 관리 경험을 향상합니다. 거래 분류: 기계 학습 알고리즘은 판매자 데이터 및 지출 패턴을 기반으로 거래를 자동으로 분류합니다. 사기 탐지: 자동화된 시스템은 귀하의 금융 데이터를 보호하기 위해 비정상적인 활동을 모니터링합니다. 예산 통찰력: 알고리즘은 지출을 분석하여 개인화된 재무 통찰력과 권장 사항을 제공합니다. 성능 최적화: 자동화된 시스템은 여러 기기에서 앱 성능과 리소스 사용을 최적화합니다. 귀하는 자동화된 결정에 대한 인적 검토를 요청할 권리가 있으며 개인정보 보호 설정을 통해 특정 자동 처리 기능을 선택 해제할 수 있습니다.

15. 생체 인식 데이터 및 인증

보안 ​​신원 확인

Figena은 보안 강화를 위해 생체 인식 식별자를 수집할 수 있습니다. 장치 수준 인증: 장치 운영 체제에서 제공하는 지문, 얼굴 인식 및 기타 생체 인식 인증 방법을 지원합니다. 로컬 처리: 생체 인식 데이터는 귀하의 장치에서 로컬로 처리되며 당사 서버로 전송되지 않습니다. 보안 목적: 귀하의 금융 데이터에 대한 접근을 인증하는 데에만 사용되며 제3자의 식별에는 사용할 수 없습니다. 사용자 제어: 장치 설정을 통해 언제든지 생체 인식 인증을 활성화하거나 비활성화할 수 있습니다. 당사는 귀하의 실제 생체 인식 정보를 저장, 처리 또는 액세스하지 않습니다. 이는 전적으로 귀하 장치의 보안 하드웨어에 의해 처리됩니다.

16. 사업 양도 및 회사 변경

귀하의 데이터는 어떻게 되나요?

합병, 인수 또는 자산 매각의 경우: 사전 공지: 당사는 데이터 처리에 영향을 미치는 모든 소유권 변경에 대해 30일 사전 공지를 제공합니다. 사용자 선택: 전송하기 전에 데이터를 삭제하거나 선택 해제할 수 있는 옵션이 있습니다. 지속적인 보호: 인수 주체는 최소한 이 정책만큼 엄격한 개인정보 보호를 약속해야 합니다. 데이터 최소화: 서비스 연속성에 필요한 데이터만 전송됩니다. 다른 모든 데이터는 삭제됩니다. 규정 준수: 모든 전송은 관련 데이터 보호법을 준수하며 적절한 법적 보호 장치가 필요합니다.

17. 국경 간 데이터 처리 및 타당성

국제 데이터 보호 표준

우리는 높은 개인 정보 보호 표준을 유지하면서 전 세계적으로 데이터를 처리합니다. 적절성 결정: 우리는 주요 개인 정보 보호 규제 기관의 타당성 결정을 인정받은 관할권에서 데이터 처리를 우선시합니다. 표준 계약 조항: 타당성이 확립되지 않은 경우 당사는 표준 계약 조항(SCC) 또는 유사한 승인된 양도 메커니즘을 구현합니다. 개인정보 보호 원칙: 당사는 프레임워크가 변경된 후에도 개인정보 보호와 동등한 원칙을 준수합니다. 전송 중 암호화: 모든 국제 데이터 전송은 종단 간 암호화 및 보안 프로토콜을 사용합니다. 로컬 데이터 상주: 법적으로 요구되는 경우 당사는 지역 처리 센터를 통해 데이터 상주 요구 사항을 충족하는지 확인합니다.

18. 사고 대응 및 위반 알림

보안 이벤트 처리 방법

당사의 포괄적인 사고 대응 프레임워크: 탐지 시스템: 지속적인 모니터링 시스템은 잠재적인 보안 사고 및 데이터 위반을 탐지합니다. 신속한 대응: 보안 사고가 발생하면 즉각적인 우선순위 평가 및 억제 노력이 이루어집니다. 규제 통지: 우리는 관련 당국에 대한 모든 해당 법적 통지 요구 사항을 준수합니다. 사용자 알림: 영향을 받은 사용자에게는 사건 및 권장 보호 조치에 대한 명확한 정보가 즉시 통보됩니다. 법의학 조사: 독립적인 보안 전문가가 사고를 조사하여 시스템을 강화하고 재발을 방지합니다. 투명성 보고서: 우리는 보안 개선 사항과 업계 모범 사례를 자세히 설명하는 정기적인 투명성 보고서를 발행합니다.

19. 개인 정보 보호 설계 및 데이터 최소화

개인 정보 보호 우선 아키텍처

개인 정보 보호는 Figena의 모든 측면에 내장되어 있습니다. 최소 데이터 수집: 재무 관리 서비스 제공에 필수적인 데이터만 수집합니다. 목적 제한: 데이터는 명시된 목적으로만 사용되며 동의 없이는 다른 용도로 사용될 수 없습니다. 개인 정보 보호 분석: 우리는 개인 정보 보호를 침해하지 않고 추세를 분석하기 위해 차등 개인 정보 보호 및 집계 기술을 사용합니다. 영지식 아키텍처: 당사 시스템은 엔지니어도 귀하의 해독된 금융 데이터에 접근할 수 없도록 설계되었습니다. 정기적인 개인 정보 보호 영향 평가: 새로운 기능은 배포 전에 포괄적인 개인 정보 보호 영향 평가를 거칩니다. 기본 개인 정보 보호: 모든 사용자에 대해 기본적으로 가장 개인 정보를 보호하는 설정이 활성화되어 있습니다.

20. 제3자 통합 및 서비스 제공업체

파트너와 협력하는 방식

당사가 서비스 제공업체와 협력할 때 귀하의 개인정보는 보호됩니다. 엄격한 심사 과정: 모든 서비스 제공업체는 포괄적인 개인정보 보호 및 보안 평가를 받습니다. 데이터 처리 계약: 파트너는 지정된 목적으로만 데이터 사용을 제한하는 세부 계약에 서명해야 합니다. 정기 감사: 당사는 개인 정보 보호 약속 준수 여부를 확인하기 위해 서비스 제공업체에 대한 정기 감사를 실시합니다. 제한된 액세스: 서비스 제공업체는 특정 기능을 수행하는 데 필요한 최소한의 데이터만 받습니다. 지리적 제한: 당사는 서비스 제공자가 개인 정보 보호 요구 사항에 따라 데이터를 처리할 수 있는 위치를 지정합니다. 즉시 해지: 계약에는 개인정보 침해에 대한 즉시 해지 조항이 포함되어 있습니다.

21. 연구 및 개발 개인정보

개인정보 보호를 통한 혁신

당사의 연구 활동은 사용자 개인정보 보호를 우선시합니다. 익명화된 데이터 세트: 연구에서는 개인을 추적할 수 없는 완전히 익명 처리되고 집계된 데이터를 사용합니다. 합성 데이터: 당사는 개인 정보를 제거하면서 통계적 속성을 보존하는 합성 데이터 세트를 생성합니다. 연합 학습: 가능한 경우 당사는 귀하의 장치에 데이터를 보관하는 연합 학습 기술을 사용합니다. 윤리적 검토: 모든 연구 활동은 개인정보 보호를 보장하기 위해 윤리적 검토를 거칩니다. 혜택 공유: 연구 통찰력은 개인 정보를 유지하면서 모든 사용자를 위한 서비스를 개선하는 데 사용됩니다. 제외 옵션: 사용자는 익명화된 데이터가 연구 목적으로 사용되는 것을 거부할 수 있습니다.

22. 당사 및 데이터 보호 담당자에게 연락하세요

개인정보 보호 관련 질문, 데이터 주체 권리 요청 또는 당사의 개인정보 보호 관행에 대한 우려사항이 있는 경우, Privacy@figena.com 또는 앱 내 지원 시스템을 통해 당사에 문의하십시오. 특정 개인정보 보호 규정 준수 문제에 대해서는 데이터 보호 담당자에게 dpo@figena.com으로 문의하실 수 있습니다. 당사는 개인정보 보호 관련 문제를 신속하고 투명하게 해결하기 위해 최선을 다하고 있습니다. 이 정책은 2025년 1월부터 유효합니다.