TradeMail 개인정보 처리방침

시행일: 2026년 7月 25일

서론

TradeMail(이하 '당사' 또는 '본 플랫폼')은 글로벌 기업 및 사용자(이하 '귀하')의 개인정보와 데이터 보안의 중요성을 깊이 이해하고 있습니다. 당사는 기술적 질서를 통해 귀하의 디지털 자산을 보호하기 위해 최선을 다하고 있습니다. 본 개인정보 처리방침은 귀하가 TradeMail 웹 플랫폼, 브라우저 확장 프로그램 및 데스크톱 클라이언트(통칭 '본 서비스')를 사용할 때 당사가 귀하의 정보를 어떻게 처리하고 보호하는지 명시합니다.

1. 수집하는 정보 및 처리 방법

  • 계정 및 인증 정보: 회원가입 시 전자우편, 조직명, 결제 인증 자격증명을 수집합니다. 해당 정보는 계정 관리, Stripe 등을 통한 글로벌 결제 서비스, 그리고 필수적인 시스템 알림 송신 목적으로만 사용됩니다.

  • 서비스 운영 및 구성 데이터: 인테리저런트 바이어 발굴 및 무역 합법성 감사 서비스를 제공하기 위해, 시스템은 귀하가 직접 검색한 비즈니스 키워드 및 공개 선하증권(B/L) 쿼리를 처리합니다. 이러한 데이터는 '열람 후 즉시 삭제' 매커니즘을 따르며 클라우드에 영구 저장되지 않습니다.

  • 기기 및 시스템 로그: 멀티 플랫폼(Web, 확장 프로그램, 데스크톱)의 보안 합법성과 안정성을 확보하기 위해, 시스템은 익명화된 기기 유형, 운영체제 버전, 크래시 로그 및 네트워크 보안 원격 측정 데이터를 자동으로 기록합니다. 해당 데이터에는 개인 식별 정보(PII)가 포함되지 않습니다.

2. 클라이언트 측 전 영역 암호화 및 개인정보 보호 아키텍처

  • 로컬 물리 격리 샌드박스: 귀하의 통신 채널 자격증명, 민감한 암호키, 기업 로컬 설정 및 이메일 감사 이력은 클라이언트 측 전 영역 물리 암호화 기술이 적용되어 귀하의 로컬 기기 내 보안 엔클레이브(예: 시스템 레벨 Keychain)에만 저장됩니다. TradeMail 클라우드 서버는 이와 같은 로컬 자격증명을 수집, 업로드 또는 분석하지 않습니다.

  • 비침습적 하위 행동 시뮬레이션: 당사의 크로스 플랫폼 콘텐츠 삽입은 독자적인 비침습적 무장애 가상 행동 시뮬레이션 기술을 사용합니다. 이 기술은 클라우드 외부의 귀하의 로컬 보안 샌드박스에서만 강제 활성화되므로 데이터 유출 및 계정 차단 리스크를 완벽히 차단합니다.

  • 클라우드 저장 제로: 모든 대용량 텍스트 지능형 분석 및 세맨틱 계산은 메모리 변수 내에서 즉시 실행됩니다. 계산이 완료되면 보안 삭제 메커니즘이 즉각 작동하여 클라우드에 데이터가 전혀 남지 않으므로 개인정보보호법(PII) 처벌 리스크를 전면 면제받습니다.

3. 정보의 공유, 이전 및 공개

  • 데이터 판매 금지: 당사는 행위 로그, 상업적 의도, 계정 정보를 포함한 귀하의 그 어떤 데이터도 제3자에게 판매, 대여 또는 거래하지 않습니다.

  • 서비스 제공업체: 글로벌 부정행위 방지, 신용카드 결제 정산, 핵심 클라우드 인프라 서비스 등 극히 제한적인 필수 시나리오에 한하여, 당사는 글로벌 최고 수준의 합격 표준(예: SOC 2, GDPR 인증)을 충족하는 제3자 서비스 제공업체와 협력할 수 있습니다. 당사는 이들과 엄격한 데이터 처리 계약(DPA)을 체결했습니다.

  • 법적 준수 공개: 적용 가능한 국제법, 법적으로 유효한 법원의 소환장 또는 관할권을 가진 국가 법률의 정당한 절차에 따른 요구가 없는 한, 당사는 정부나 제3자에게 그 어떤 데이터도 공개하지 않습니다.

4. 글로벌 데이터 전송 및 국가 간 컴플라이언스

  • 준수 전송 메커니즘: 글로벌 SaaS 플랫폼으로서 당사의 인프라는 전 세계 여러 핵심 백본 노드에 분산되어 있습니다. 귀하가 유럽연합(EU) 또는 데이터 국경 간 전송에 엄격한 제한을 두는 지역의 사용자일 경우, 데이터 처리는 EU Standard Contractual Clauses (SCCs) 또는 해당 지역의 동등한 컴플라이언스 프레임워크를 엄격히 따릅니다.

  • GDPR/CCPA 권리 보장: 당사는 귀하의 글로벌 개인정보 권리를 전적으로 지원하고 보장합니다. 귀하는 시스템 콘솔을 통해 언제든지 귀하의 계정 데이터에 대한 접근권(Access), 정정권(Correction), 이식권(Portability) 및 완전한 삭제/잊힐 권리(Erasure/Right to be Forgotten)를 행사할 수 있습니다.

5. 데이터 보안 및 기술적 방어

당사는 엔터프라이즈급 보안 방어 매트릭스를 채택하고 있습니다. 모든 네트워크 전송은 최고 수준의 TLS 1.3 / AES-256 전 구간 암호화가 강제 적용됩니다. 클라우드 운영 환경은 엄격한 Zero Trust 접근 제어 체계와 다중 물리 격리 게이트웨이를 실시하며, 정기적으로 독립된 제3자의 보안 컴플라이언스 감사를 받습니다.

6. 아동의 개인정보 보호

당사의 서비스는 철저히 비즈니스 주체(B2B) 및 완전한 행위능력을 가진 성인을 대상으로 합니다. 당사는 아동의 개인정보를 고의로 수집하거나 유도하지 않습니다. 아동의 정보가 실수로 수집된 것을 인지할 경우, 확인 즉시 최고 우선순위로 영구 삭제 절차를 개시합니다.

7. 본 처리방침의 변경

글로벌 법률 컴플라이언스 환경의 변화 또는 시스템 기능의 고도화에 따라 당사는 본 개인정보 처리방침을 수시로 개정할 수 있습니다. 중대한 개정이 있을 경우, 플랫폼 내 주요 팝업, 시스템 알림 또는 공식 웹사이트 공지 형식으로 귀하에게 명확히 고지합니다.

8. 문의하기

본 개인정보 처리방침, 귀하의 개인정보 또는 글로벌 컴플라이언스 표준 집행과 관련하여 의문, 제안 또는 불만 사항이 있으신 경우, 당사의 글로벌 컴플라이언스 팀([email protected])으로 연락해 주시기 바랍니다.