개인정보 처리방침

마지막 업데이트: 2025년 8월 30일

1. 서론 및 개인정보 보호에 대한 당사의 약속

1.1. 정책의 목적. 본 개인정보 처리방침("정책")은 TokenSMM LLP("회사", "당사", "당사의")가 귀하가 당사의 웹사이트, 주요 도메인 SmmPanelUS.com 및 모든 관련 하위 도메인(총칭하여 "사이트", 단, blog.smmpanelus.com 및 관련 하위 도메인은 자체 별도 정책에 의해 규제되므로 제외) 및 제공되는 모든 서비스("서비스")를 사용할 때 귀하의 개인정보("개인 데이터")를 수집, 사용, 저장, 전송 및 보호하는 방법을 설명합니다.

1.2. 당사의 약속. 당사는 귀하의 개인정보를 보호하고, 영국 일반 데이터 보호 규정(UK GDPR) 및 2018년 데이터 보호법(Data Protection Act 2018)을 포함한 관련 법률에 따라 귀하의 데이터를 처리하기 위해 최선을 다하고 있습니다. 당사는 투명성이 신뢰의 기초라고 믿습니다. 이 정책은 당사가 어떤 데이터를 수집하고, 왜 필요한지, 그리고 귀하가 이를 어떻게 관리할 수 있는지에 대한 완전한 이해를 제공하기 위해 마련되었습니다.

1.3. 문서의 지위. 본 정책은 당사의 서비스 약관(Terms of Service)의 필수적이고 법적 구속력이 있는 부분입니다. 당사 서비스를 사용함으로써 귀하는 본 정책에 명시된 조건을 읽고 이해했음을 확인합니다.

2. 데이터 컨트롤러

귀하의 개인 데이터 처리의 목적과 수단을 결정하는 책임이 있는 데이터 컨트롤러는 다음과 같습니다:

  • 명칭: TokenSMM LLP
  • 등록 번호: OC452696
  • 법적 주소: 71-75, Shelton Street, Covent Garden, London, United Kingdom, WC2H 9JQ
  • 개인정보 관련 문의 이메일:  privacy-smmpanelus@tokensmm.org

3. 수집하는 데이터 및 그 목적

당사는 데이터 최소화 원칙을 준수하며, 서비스 제공, 보안 유지 및 개선에 절대적으로 필요한 정보만을 수집합니다.

3.1. 귀하가 직접 제공하는 데이터:

  • 등록 데이터: 귀하의 이메일 주소. 이는 귀하의 고유 로그인으로 사용되며, 귀하의 계정에 대한 중요한 알림(예: 비밀번호 재설정)을 보내고 지원팀과의 소통을 위해 사용됩니다.
  • 지원 데이터: 귀하가 지원 티켓을 통해 자발적으로 제공하는 모든 정보. 여기에는 메시지 내용, 첨부 파일(예: 스크린샷) 및 대화 기록이 포함됩니다. 당사는 이 데이터를 오직 귀하의 문제를 해결하기 위해 사용합니다.

3.2. 서비스 사용 과정에서 자동으로 수집하는 데이터:

  • 기술 데이터: 귀하가 서비스와 상호 작용할 때마다 당사는 자동으로 기술 정보를 수집합니다. 여기에는 다음이 포함됩니다:
    • 접속 IP 주소.
    • 브라우저 및 장치 정보(User-Agent), 브라우저 유형 및 버전, 운영 체제 포함.
    • 시간대 및 언어 설정.
    • 로그인 및 로그아웃 시간 및 날짜를 포함한 세션 데이터. 이 데이터는 보안 유지, 사기 방지(예: 다중 등록 식별), DDoS 공격 방어 및 기술 문제 분석에 매우 중요합니다.
  • 활동 데이터: 당사는 플랫폼에서의 귀하의 활동 로그를 기록합니다. 여기에는 다음이 포함됩니다:
    • 주문 내역(서비스 ID, 링크, 수량, 비용).
    • 잔액 충전 내역(금액, 날짜, 사용된 결제 수단).
    • 로그인 내역.
    • 열람한 페이지 및 사용한 기능(예: Drip-Feed). 이 데이터는 서비스의 정상적인 작동, 운영 내역 제공 및 잠재적 분쟁 해결에 필요합니다.

3.3. 제3자로부터 수신하는 데이터:

  • 결제 데이터: 당사는 귀하의 은행 카드나 전자 지갑의 전체 데이터를 수집, 저장 또는 처리하지 않습니다. 결제 시 귀하는 당사의 결제 게이트웨이(예: Stripe)와 직접 상호 작용합니다. 당사는 그들로부터 거래 ID, 금액 및 상태가 포함된 거래 확인 정보만을 받습니다. 이는 귀하의 잔액에 자금을 입금하는 데 필요합니다.
  • 공급업체로부터의 데이터: 당사는 주문 이행 사실 및 상태를 확인하는 공급업체의 보고서 및 로그를 받습니다. 이 정보는 시스템에서 귀하의 주문 상태를 업데이트하는 데 사용됩니다.

4. 데이터 처리의 목적 및 법적 근거

당사는 UK GDPR에 따라 합법적인 근거가 있는 경우에만 귀하의 데이터를 처리합니다.

처리 목적

수집 데이터

법적 근거(UK GDPR 기준) 및 설명

귀하의 계정 생성 및 유지

등록 데이터, 기술 데이터

계약 이행 (당사의 ToS). 이 데이터 없이는 귀하에게 계정을 제공할 수 없습니다.

귀하의 주문 처리 및 이행

활동 데이터, 공급업체 데이터

계약 이행. 이 데이터는 귀하에 대한 당사의 직접적인 의무를 이행하는 데 필요합니다.

기술 지원 제공

지원 데이터, 등록 데이터

계약 이행. 당사는 서비스 제공의 일환으로 지원을 제공할 의무가 있습니다.

보안 유지, 사기 방지, "1인 1계정" 규칙 시행

기술 데이터, 활동 데이터

당사의 정당한 이익. 당사의 이익은 사기 및 악의적인 활동으로부터 서비스, 사용자 및 자산을 보호하는 데 있습니다.

분쟁 해결, 지불 거절 이의 제기

모든 데이터 카테고리

당사의 정당한 이익. 당사의 이익은 재정적 또는 법적 분쟁 시 당사의 법적 권리를 보호하는 데 있습니다.

서비스 운영 분석 및 개선

기술 데이터, 활동 데이터(집계 및 익명화된 형태)

당사의 정당한 이익. 당사의 이익은 사업 개발, 사용자 경험 개선 및 플랫폼 운영 최적화에 있습니다.

법적 의무 준수

결제 데이터, 활동 데이터

법적 의무. 당사는 세금 보고 및 자금 세탁 방지법 준수를 위해 재무 기록을 보관할 의무가 있습니다.

5. 데이터 공유 대상

당사는 귀하의 개인 데이터를 판매하거나 임대하지 않습니다. 당사는 엄격히 제한된 경우에만 신뢰할 수 있는 파트너와 공유합니다:

  • 서비스 공급업체: 주문 이행에 필요한 최소한의 정보(예: 대상 페이지 링크)를 공급업체에 전달합니다. 당사는 그들과 기밀 유지 의무를 부과하는 계약을 체결합니다.
  • 결제 게이트웨이: 귀하의 결제를 안전하게 처리하기 위함입니다.
  • IT 제공업체: 호스팅, 클라우드 인프라 및 이메일 전송 서비스를 제공하는 회사. 당사의 모든 주요 제공업체는 높은 보안 표준을 준수합니다.
  • 은행 및 금융 기관: 지불 거절이 제기될 경우, 당사의 정당한 이익을 보호하기 위해 필요한 정보를 제공할 것입니다.
  • 정부 및 법 집행 기관: 합법적이고 법적 구속력이 있는 요청(예: 법원 명령)이 있는 경우에만 해당됩니다.

6. 데이터의 국제 이전

당사의 서버와 주요 인프라는 영국 및 유럽 경제 지역(EEA)에 위치하고 있습니다. 그러나 주문을 이행하기 위해 일부 정보(예: 홍보 대상 페이지 링크)는 이 지역 외부의 공급업체에게 전송될 수 있습니다.

이러한 전송 시, 당사는 표준 계약 조항(Standard Contractual Clauses - SCCs) 또는 적정성 결정(Adequacy Decisions)과 같은 승인된 메커니즘에 의존하여 적절한 수준의 데이터 보호를 보장합니다.

국제 사용자를 위한 특별 공지: 당사 서비스를 사용함으로써 귀하는 귀하의 개인 데이터가 귀하의 거주 국가 외부로 전송될 것임을 인정하고 이해합니다. 귀하는 이러한 국경 간 전송 및 본 정책에 따른 귀하의 데이터 처리에 대해 명시적이고 무조건적인 동의를 제공합니다.

7. 데이터 보관

당사는 개인 데이터를 수집 목적에 필요한 기간 또는 법률에서 요구하는 기간 이상으로 보관하지 않습니다.

  • 계정 데이터: 귀하의 계정이 활성 상태인 동안 보관됩니다.
  • 비활성 계정 데이터: 당사 ToS의 3.3항에 따라 처리됩니다.
  • 재무 기록: 거래 데이터는 영국 세법(HMRC 요구 사항) 준수를 위해 6년 + 당해 연도 동안 보관됩니다.
  • 분쟁 관련 데이터: ToS 위반, 분쟁 또는 지불 거절과 관련된 데이터는 당사의 법적 권리를 보호하는 데 필요한 소송 시효가 만료될 때까지 더 오래 보관될 수 있습니다.

8. 귀하의 데이터 보호 권리

UK GDPR에 따라 귀하는 다음과 같은 권리를 가집니다:

  • 접근권: 귀하의 데이터 사본을 요청할 권리.
  • 정정권: 부정확하거나 불완전한 데이터의 정정을 요구할 권리.
  • 삭제권("잊힐 권리"): 귀하의 데이터 삭제를 요청할 권리.
  • 처리 제한권: 귀하의 데이터 처리를 일시적으로 제한할 것을 요구할 권리.
  • 데이터 이동성권: 귀하의 데이터를 구조화되고 기계가 읽을 수 있는 형식으로 받을 권리.
  • 이의 제기권: 당사의 정당한 이익에 기반한 귀하의 데이터 처리에 이의를 제기할 권리.
  • 불만 제기권: 귀하의 권리가 침해되었다고 생각하는 경우, 감독 기관인 영국 정보위원회 사무소(Information Commissioner's Office - ICO)에 불만을 제기할 권리가 있습니다.

삭제권에 대한 중요 제한 사항: 다음과 같은 경우 귀하의 데이터를 삭제할 수 없습니다:

  • 서비스 약관에 따른 당사의 의무를 이행하기 위해 필요한 경우.
  • 당사의 법적 의무를 준수하기 위해 필요한 경우(예: 세금 기록 보관).
  • 법적 청구를 설정, 이행 또는 방어하기 위해 필요한 경우(예: 활성 분쟁이 있는 경우).

귀하의 권리를 행사하려면, 계정의 티켓 시스템을 통하거나 이메일(privacy-smmpanelus@tokensmm.org)로 문의하십시오. 요청을 처리하기 전에 귀하의 신원을 확인하기 위해 추가 정보를 요청할 수 있습니다.

9. 데이터 보안

당사는 데이터 보안을 매우 중요하게 생각합니다. 당사는 귀하의 개인 데이터를 우발적이거나 불법적인 손실, 도난, 무단 접근, 공개 또는 변경으로부터 보호하기 위해 적절한 기술적 및 조직적 조치를 시행합니다. 이러한 조치에는 다음이 포함됩니다:

  • 암호화: 전송 중 데이터 암호화(TLS/SSL) 및 저장 데이터 암호화 사용.
  • 접근 통제: 직원이 직무 수행에 필요한 데이터에만 접근할 수 있도록 최소 권한 원칙 적용.
  • 감사 및 모니터링: 정기적인 보안 감사 및 시스템 취약점 및 공격 모니터링.
  • 직원 교육: 개인정보 및 데이터 보안에 대한 정기적인 직원 교육.

10. 아동의 개인정보 보호

당사 서비스는 18세 미만의 개인을 대상으로 하지 않습니다. 당사는 이 연령 미만 개인의 개인 데이터를 의도적으로 수집하지 않습니다. 이러한 데이터 수집 사실을 알게 될 경우, 즉시 이를 삭제하고 해당 계정을 차단하는 조치를 취할 것입니다.

11. 쿠키 사용 정책

당사가 쿠키를 어떻게 사용하는지에 대한 자세한 정보는 별도의 쿠키 사용 정책을 참조하십시오.

12. 본 정책의 변경

당사는 본 정책을 변경할 권리를 보유합니다. 최신 버전은 항상 이 페이지에서 마지막 업데이트 날짜와 함께 제공됩니다. 중요한 변경이 있을 경우, 이메일이나 사이트 내 공지를 통해 알려드립니다.

13. 연락처 정보

본 정책과 관련된 모든 질문은 티켓 시스템이나 이메일(privacy-smmpanelus@tokensmm.org)을 통해 문의할 수 있습니다.