← 회원가입으로 돌아가기
1. 개인정보의 수집 및 이용 목적
SaltVPN(이하 "회사")은 이용자의 익명성을 최우선으로 보장하며,
서비스 제공에 필수적인 최소한의 정보만을 수집합니다.
수집된 정보는 다음의 목적으로만 사용됩니다:
- 회원 가입 및 계정 관리
- 서비스 제공 및 유지보수
- 고객 지원 및 문의 응대
- 서비스 개선 및 통계 분석
2. 수집하는 개인정보 항목
2.1 필수 수집 항목 (최소화)
- 이메일 주소 - 계정 식별 및 중요 공지 발송
- 닉네임 - 서비스 내 사용자 식별
- 비밀번호 (암호화 저장)
2.2 자동 수집 항목
- IP 주소 (로그인 보안 목적, 24시간 후 자동 삭제)
- 접속 로그 (보안 감사 목적, 7일 후 자동 삭제)
- 서비스 이용 기록 (청구 및 분쟁 해결 목적)
2.3 수집하지 않는 정보
- ❌ 실명 / 주민등록번호
- ❌ 전화번호 / 주소
- ❌ 신용카드 정보
- ❌ 위치 정보 / GPS 데이터
3. 개인정보의 보유 및 이용 기간
- 회원 정보: 회원 탈퇴 시까지 보유
- 로그인 로그: 수집 후 24시간 (보안 목적)
- 접속 기록: 수집 후 7일 (보안 감사)
- 결제 기록: 5년 (법적 의무)
보유 기간이 종료된 개인정보는 즉시 복구 불가능한 방법으로 파기됩니다.
4. 개인정보의 파기 절차 및 방법
4.1 파기 절차
- 회원 탈퇴 즉시 개인정보 파기 시작
- 법적 보관 의무가 있는 정보는 별도 DB로 분리 저장
- 보관 기간 종료 시 자동 파기
4.2 파기 방법
- 전자 파일: 복구 불가능한 방법으로 영구 삭제
- 물리적 저장매체: 파쇄 또는 소각
5. 개인정보의 제3자 제공
회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다.
단, 다음의 경우 예외로 합니다:
- 이용자가 사전에 동의한 경우
- 서버를 사용하는 현지 국가 법령에 의해 요구되는 경우 (영장 제시 시)
- 국가별 리셀러 사업자에게 국가 법령에 의해 요구되는 경우 (영장 제시 시)
- 아동 성착취물, 성착취물, 약물, 도박 관련은 영장 없이도 적극적으로 법 집행 기관에 제공 합니다.
회사는 법 집행기관의 요청이 있더라도 영장이 없는 경우 정보를 제공하지 않습니다.
6. 개인정보 보호를 위한 기술적 조치
- 비밀번호 암호화: bcrypt 알고리즘 사용 (단방향 해싱)
- 통신 암호화: TLS 1.3 사용 (HTTPS)
- 데이터베이스 암호화: AES-256 암호화
- 침입 탐지 시스템: 24/7 모니터링
- 정기 보안 감사: 월 1회 취약점 점검
7. 로그 정책 (No-Logs Policy)
회사는 "로그 없음 정책"을 운영합니다:
- ❌ 사용자 활동 로그를 저장하지 않습니다
- ❌ 접속한 웹사이트/서비스 기록을 보관하지 않습니다
- ❌ 전송/수신 데이터 내용을 검사하거나 저장하지 않습니다
- ✅ 최소한의 메타데이터만 임시 보관 (24시간 후 자동 삭제)
- ✅ 대량의 트래픽 유발자의 차단을 위해 서버별 트래픽 발생량만 기록 합니다.
8. 쿠키 사용
회사는 세션 유지를 위해 최소한의 쿠키를 사용합니다:
- 세션 쿠키: 로그인 상태 유지 (브라우저 종료 시 삭제)
- Remember Me 쿠키: 자동 로그인 (사용자 선택 시에만)
회사는 광고 목적의 쿠키를 사용하지 않습니다.
9. 이용자의 권리
이용자는 언제든지 다음의 권리를 행사할 수 있습니다:
- 개인정보 열람 요구
- 개인정보 수정 요구
- 개인정보 삭제 요구
- 개인정보 처리 정지 요구
- 회원 탈퇴 (즉시 정보 삭제)
10. 아동의 개인정보 보호
회사는 만 14세 미만 아동의 개인정보를 수집하지 않습니다.
만 14세 미만 아동의 가입이 확인될 경우 즉시 계정을 삭제합니다.
11. 개인정보 보호책임자
개인정보 관련 문의사항은 아래로 연락주시기 바랍니다:
12. 관할 법률
본 개인정보 보호방침은 오프쇼어 국가 법률에 준거합니다.
회사는 오프쇼어 국가에 등록되어 있으며, 오프쇼어 국가들의 강력한 프라이버시 보호법의 적용을 받습니다.
- 서버위치에 따른 법률은 해당 국가의 법률의 보호법을 적용 받습니다.
- 법적인 요구사항이 있을경우 해당 국가에따른 법률에의해 제공 됩니다.
리셀러 사업자의 경우
- 법률은 해당 국가의 법률에의한 정보 요구시 해당 국가별 요구에 따라야 합니다.
- 법적인 요구사항이 있을경우 해당 국가에따른 법률에의해 제공 됩니다.
부칙
본 개인정보 보호방침은 2025년 1월 1일부터 시행됩니다.
변경 사항이 있을 경우 시행 7일 전 공지됩니다.