개인정보 처리방침
마지막 업데이트: 30 August 2026
이 페이지는 편의상 번역된 것입니다. 영어 버전은 법적 구속력이 있습니다.
본 개인정보 처리방침은 TomTech Digital SRL(CUI 52861283)이 positionrelay.com에서 PositionRelay 서비스("당사", "우리")를 운영하면서 웹사이트, 대시보드, 클라우드 동기화 API를 이용할 때 귀하의 개인 데이터를 어떻게 수집, 사용, 저장 및 보호하는지 설명합니다.
당사는 EU 일반 데이터 보호 규정(GDPR) 및 적용 가능한 루마니아 데이터 보호법에 따라 개인 데이터를 처리합니다.
1. 데이터 관리자
귀하의 개인 데이터에 대한 데이터 관리자는 TomTech Digital SRL, CUI 52861283, 등록 주소: Aleea Calarasilor, Nr. 5, Bl. G, Ap. 54, 550344, Sibiu, Romania입니다.
PositionRelay은 MT5 카피 트레이딩 클라우드 서비스의 상호입니다. 개인정보 문의 또는 권리 행사는 [email protected]으로 연락해 주세요.
2. 수집하는 데이터
당사는 PositionRelay 서비스 제공에 필요한 데이터만 수집합니다:
- 계정 데이터: 이름, 이메일 주소, 비밀번호 해시(이메일로 가입하는 경우), 프로필 이미지(Google로 로그인하는 경우).
- 세션 데이터: 인증 쿠키, 세션 토큰, 웹 대시보드 사용 시 선택적으로 IP 주소 및 브라우저 user-agent.
- 구독 데이터: 요금제 등급, 구독 상태, Stripe 고객 식별자. 결제 카드 정보는 당사가 아닌 Stripe가 수집 및 저장합니다.
- 거래 동기화 데이터: 브로커 회사명, 계좌 잔액, 에쿼티, 미결제 포지션, MetaTrader 5 Expert Advisor가 전송하는 청산 거래 내역. Mirror Ownership(동일 계좌에 여러 터미널이 연결될 때 중복 거래 방지)을 위해 EA가 MT5 계좌 번호를 전송하여 일방향 리스 키를 생성할 수 있으며, 계좌 번호나 거래 비밀번호가 아닌 해당 해시만 저장합니다.
- EA API 자격 증명: EA가 x-user-id 헤더로 전송하는 PositionRelay User ID. 비밀로 취급하세요 — User ID와 활성 구독을 가진 자는 동기화 API에 접근할 수 있습니다.
- 온보딩 데이터: 설정 마법사 완료 여부.
- 지원 데이터: 비공개 Help 양식을 제출하면 이메일, 메시지 카테고리, 제목, 본문을 저장하며, 로그인 상태일 때 티켓을 계정에 연결할 수 있습니다. 남용 방지를 위해 임시 IP 기반 속도 제한 카운터가 애플리케이션 메모리에 보관될 수 있습니다.
- Help 봇 메시지: 선택적 Help 채팅 사용 시 공개 FAQ 기반 답변을 위해 프롬프트와 모델 응답이 제5조에 설명된 AI 제공업체로 전송됩니다. 채팅에 비밀번호나 전체 비밀 정보를 붙여넣지 마세요.
3. 데이터 사용 목적 및 법적 근거
당사는 GDPR 제6조에 따라 다음 목적과 법적 근거로 개인 데이터를 처리합니다:
- 계정, 대시보드, 클라우드 동기화 서비스 제공 — 귀하와의 계약 이행(제6조(1)(b)).
- Stripe를 통한 구독 처리 및 청구 — 계약 이행 및 재무 기록에 대한 법적 의무(제6조(1)(b) 및 (c)).
- 서비스 보안, 남용 방지, API 접근 보호 — 정당한 이익(제6조(1)(f)).
- 비밀번호 재설정 링크 등 거래 인증 이메일 발송 — 계약 이행 및 계정 보안에 대한 정당한 이익(제6조(1)(b) 및 (f)).
- Google OAuth 로그인(선택 시) — 로그인 시 동의(제6조(1)(a)).
- 지원 요청(이메일, 비공개 Help 양식, Help 봇) 및 법적 문의 대응 — 해당 시 정당한 이익 또는 법적 의무.
4. 쿠키
PositionRelay 대시보드 로그인 상태 유지를 위해 엄격히 필요한 세션 쿠키를 사용합니다. 이 쿠키는 서비스에 필수이며 ePrivacy 지침에 따른 동의가 필요하지 않습니다.
첫 방문 시 쿠키 설정 배너를 표시합니다. Analytics(Cloudflare Web Analytics 및 익명 퍼널 이벤트)는 모두 수락 또는 쿠키 설정에서 Analytics를 활성화한 경우에만 로드됩니다. 개인을 식별하지 않으며 광고 또는 제3자 추적 쿠키를 사용하지 않는 쿠키 없는 집계 분석 서비스입니다.
사이트 푸터의 쿠키 설정에서 언제든 선택을 변경할 수 있습니다.
광고 또는 제3자 추적 쿠키는 사용하지 않습니다. 향후 다른 비필수 쿠키를 도입하면 본 방침을 업데이트하고 필요 시 동의를 요청합니다.
5. 제3자 처리자
서비스 운영을 돕는 신뢰할 수 있는 처리자와 개인 데이터를 공유합니다. 각 처리자는 당사 지시에 따라 적절한 데이터 보호 계약 하에서만 데이터를 처리합니다:
- Stripe — 결제 처리 및 구독 청구(stripe.com/privacy). Stripe는 직접 수집하는 결제 데이터에 대해 독립적인 관리자로 행동합니다.
- Supabase — 계정, 거래 동기화, 비공개 지원 티켓 데이터를 위한 관리형 PostgreSQL 데이터베이스 호스팅.
- Railway — 애플리케이션 호스팅 및 인프라.
- Google — Google 로그인을 선택한 경우에만 OAuth 인증(policies.google.com/privacy).
- Resend — 비밀번호 재설정 및 계정 삭제 확인 거래 이메일. 계정 이메일 주소 및 기한 제한 링크 포함(resend.com/legal/privacy-policy).
- Google Gemini API(Google AI Studio / Gemini Developer API) — 공개 FAQ 기반 선택적 Help 봇 답변. Help 봇 활성화 시 채팅 메시지가 Google로 전송되어 응답 생성. 무료 Gemini API 사용은 Google 약관에 따라 제품 개선에 사용될 수 있습니다. Help 채팅에 민감한 비밀 정보를 보내지 마세요. 유료 또는 상위 구성은 다른 데이터 조건을 제공할 수 있으며, 프로덕션 티어 변경 시 본 방침을 업데이트합니다.
- Cloudflare — 활성화 시 마케팅 페이지의 쿠키 없는 Web Analytics 및 positionrelay.com CDN/보안(cloudflare.com/privacypolicy).
- GitHub — 공개 issue를 자발적으로 게시한 경우에만. 해당 콘텐츠는 공개되며 GitHub 약관의 적용을 받으며 당사 비공개 지원 대기열이 아닙니다.
6. 국제 데이터 이전
일부 처리자는 미국을 포함해 유럽경제지역(EEA) 외부에서 데이터를 저장하거나 처리할 수 있습니다. 해당 이전 시 EU 표준계약조항 및 처리자의 적용 데이터 보호 프레임워크 준수 등 적절한 보호 조치에 의존합니다.
7. 데이터 보존
당사는 본 방침에 설명된 목적에 필요한 기간만 데이터를 보존합니다:
- 계정 및 프로필 데이터: 계정이 활성인 동안 및 삭제 요청 또는 계정 폐쇄 후 합리적 기간(법률이 더 긴 기간을 요구하지 않는 한).
- 거래 동기화 데이터: 활성 포지션은 각 마스터 동기화 시 교체됩니다. 청산 거래 내역은 대시보드 지표를 위해 계정 활성 기간 동안 보존됩니다.
- Mirror Ownership 리스 데이터: 거래 계좌에 저장된 일방향 브로커 로그인 해시(brokerLoginHmac) 및 관련 mirror_leases 행은 계정 활성 기간 동안 보존되며 사용자 계정 삭제 시 제거됩니다(데이터베이스 cascade).
- 세션 데이터: 세션 만료 또는 로그아웃까지 보존.
- 청구 기록: 적용 세법 및 회계법, Stripe 보존 관행에 따라 보존.
- 비공개 지원 티켓: 요청 해결에 유용한 기간 및 이후 남용 방지 및 서비스 품질을 위한 합리적 기간(법률이 더 긴 기간을 요구하지 않는 한 삭제 또는 익명화). 계정 삭제 요청에는 user id에 연결된 미해결 티켓이 포함될 수 있습니다.
- Help 봇 채팅: 데이터베이스에 영구 티켓 기록으로 저장되지 않습니다. 메시지는 응답 생성을 위해 처리되며 사용 중 API 티어의 보존 규칙에 따라 AI 처리자가 처리할 수 있습니다.
8. GDPR에 따른 귀하의 권리
EEA 또는 영국에 거주하는 경우 개인 데이터에 관해 다음 권리가 있습니다:
- 접근권 — 당사가 보유한 개인 데이터 사본 요청.
- 정정권 — 부정확한 데이터 수정 요청.
- 삭제권 — 법적 보존 의무를 조건으로 데이터 삭제 요청.
- 처리 제한권 — 특정 상황에서 데이터 사용 제한 요청.
- 데이터 이동권 — 기술적으로 가능한 경우 구조화된 기계 판독 가능 형식으로 데이터 수령.
- 이의 제기권 — 정당한 이익에 기반한 처리에 이의.
- 동의 철회권 — 동의에 기반한 처리의 경우 이전 적법 처리에 영향 없이 언제든 철회.
- 불만 제기권 — 루마니아 개인 데이터 처리 국가 감독 기관(ANSPDCP) dataprotection.ro 또는 현지 감독 기관.
9. 권리 행사 방법
위 권리를 행사하려면 계정과 연결된 이메일 주소에서 [email protected]으로 이메일을 보내 주세요. GDPR에 따라 한 달 이내에 응답합니다. 요청 처리 전 신원 확인이 필요할 수 있습니다.
Dashboard → Settings에서 계정을 영구 삭제할 수 있습니다. 삭제 시 모든 활성 구독이 취소되고 관련 계정 데이터가 제거됩니다. 삭제 요청을 위해 이메일로도 연락할 수 있습니다.
10. 보안
HTTPS 암호화, 비밀번호 해싱, 사용자 계정 범위 접근 제어 등 기술적·조직적 조치를 시행합니다. PositionRelay User ID는 API 자격 증명으로 작동합니다 — 공개 공유하거나 공유 파일에 포함하지 마세요. 비공개 지원 티켓은 승인된 운영자만 볼 수 있습니다.
11. 아동
PositionRelay는 16세 미만 아동을 대상으로 하지 않습니다. 16세 미만으로부터 고의로 개인 데이터를 수집하지 않습니다. 아동이 데이터를 제공했다고 생각되면 연락해 주시면 삭제합니다.
12. 거래 데이터 면책
대시보드에 표시되거나 동기화 API를 통해 전송되는 거래 데이터는 MetaTrader 계좌에 관한 운영 정보입니다. 금융 조언, 투자 연구 또는 거래 권고가 아닙니다. 거래에는 상당한 손실 위험이 있습니다. 선택적 Help 봇은 금융 조언이 아니며 부정확할 수 있습니다. 계정별 문제는 비공개 지원 양식 또는 이메일을 이용하세요.
13. 본 방침 변경
본 개인정보 처리방침을 수시로 업데이트할 수 있습니다. 중요한 변경은 업데이트된 날짜와 함께 본 페이지에 게시됩니다. 변경 후 서비스 계속 사용은 업데이트된 방침 수락을 구성합니다.
14. 문의
개인정보 질문 또는 데이터 주체 요청: [email protected]
TomTech Digital SRL, CUI 52861283, Aleea Calarasilor, Nr. 5, Bl. G, Ap. 54, 550344, Sibiu, Romania
