← 메인으로
개인정보 처리방침
시행일: 2026년 07월 31일 | 최종 개정: 2026년 08월 16일 (v1.2)
CyberGuard의 핵심 설계 원칙
CyberGuard는 특허출원 기반의 최소처리 구조를 제품 설계에 반영합니다. 진단정보는 가능한 범위에서 로컬 또는 일시 세션으로 처리하고, 결제·구독·법적 의무에 필요한 최소정보는 진단정보와 분리해 목적과 기간을 제한하여 관리합니다.
제1조 (개인정보 처리방침의 목적)
(주)사이버드림(이하 "회사")은 개인정보보호법 제30조에 따라 정보주체의 개인정보 보호와 권익 보호를 위해 본 개인정보 처리방침을 수립합니다.
제2조 (수집하는 개인정보 항목 및 수집 방법)
| 구분 | 수집 항목 | 수집 목적 | 보유 기간 |
| 진단 서비스 |
입력한 도메인·IP 주소, 접속 IP, 진단 결과 |
보안 취약점 진단 및 처방 보고서 생성 |
세션 TTL 1시간(만료 후 관리범위 키 정리) |
| 모바일 앱 진단 |
기기 보안 상태 정보 (루팅 여부, 앱 목록 일부 등) |
기기 보안 상태 분석 및 처방 |
세션 만료 또는 정리 요청 시 관리범위 처리 |
| 결제 |
주문 번호 (결제 기밀정보는 Toss Payments 결제창이 직접 처리 — 당사 서버 미보관) |
결제 승인 확인 |
전자상거래법에 따라 5년 보관 (주문 번호만) |
| 고객 문의 |
이메일 주소, 문의 내용 |
고객 지원 |
3년 |
제3조 (개인정보의 처리 및 보유 기간)
- 진단정보는 서비스 제공에 필요한 시간 동안 일시 세션으로 처리하며, 세션 만료 또는 사용자 정리 요청 시 CyberGuard 관리범위의 세션 키 삭제·부재 상태를 확인합니다.
- 결제수단 정보는 결제사가 직접 처리합니다. 회사는 결제·구독·이용권 운영과 법적 의무에 필요한 최소정보를 진단정보와 분리해 목적과 기간을 제한하여 관리합니다.
- AI 분석을 위해 Gemini API로 전송되는 데이터는 사전 익명화(PII 마스킹) 후 전송됩니다.
제4조 (개인정보의 제3자 제공)
| 제공받는 자 | 제공 목적 | 제공 항목 | 보유 기간 |
| Toss Payments |
결제 처리 |
결제 수단 정보 (Toss가 직접 처리) |
전자금융거래법 기준 |
| Google (Gemini API) |
AI 보안 처방 보고서 생성 |
익명화된 진단 결과 텍스트 |
API 처리 완료 즉시 |
제5조 (개인정보의 안전성 확보 조치)
- AMC(Active Memory Clearing): 특허출원(출원번호 제10-2026-0107912호) 기반의 최소처리 설계로, 정리 요청 시 CyberGuard가 관리하는 일시 세션 키의 삭제·부재 상태를 확인합니다. OS 메모리 복사본, 프록시·보안 로그, 백업 및 외부 처리자 데이터는 이 확인 범위에 포함되지 않습니다.
- 저장 분리: 진단정보용 일시 세션과 서비스 운영에 필요한 거래·이용권 정보를 분리해 관리합니다.
- 전송 암호화: HTTPS/TLS 1.2 이상 적용
- 접근 통제: HMAC-SHA256 서명 세션 토큰 기반 접근, 만료(1시간) 시 자동 무효화
제6조 (정보주체의 권리·의무)
정보주체는 언제든지 다음의 권리를 행사할 수 있습니다.
- 개인정보 처리에 관한 정보를 제공받을 권리
- 개인정보 처리에 대한 동의 여부, 동의 범위 등을 선택·결정할 권리
- 개인정보의 처리로 인한 피해를 신속하고 공정한 절차에 따라 구제받을 권리
일시 진단 세션은 TTL(1시간) 경과 또는 정리 요청 시 관리범위의 키가 삭제됩니다. 결제·구독·법적 의무에 필요한 최소정보는 별도 보유기간이 적용될 수 있습니다.
제7조 (개인정보 보호책임자)
제8조 (개인정보 처리방침의 변경)
본 방침은 법령 또는 서비스 변경에 따라 개정될 수 있으며, 변경 시 서비스 화면을 통해 공지합니다.
(주)사이버드림 | 대표: 홍석우 | 경기도 부천시 원미구 중동로254번길 90, 6층 6143호 | 우편번호 14548 | 032-832-1361