🛡️CyberGuard
← 메인으로

개인정보 처리방침

시행일: 2026년 07월 31일 | 최종 개정: 2026년 08월 01일 (v1.1)

🔥 CyberGuard의 핵심 설계 원칙
진단 세션 데이터는 서버 RAM에만 임시 보관되며, 세션 종료 또는 AMC(Active Memory Clearing) 실행 시 원본 미검출 수준으로 제로화됩니다. 하드디스크·데이터베이스에 진단 이력을 저장하지 않습니다.

제1조 (개인정보 처리방침의 목적)

(주)사이버드림(이하 "회사")은 개인정보보호법 제30조에 따라 정보주체의 개인정보 보호와 권익 보호를 위해 본 개인정보 처리방침을 수립합니다.

제2조 (수집하는 개인정보 항목 및 수집 방법)

구분수집 항목수집 목적보유 기간
진단 서비스 입력한 도메인·IP 주소, 접속 IP, 진단 결과 보안 취약점 진단 및 처방 보고서 생성 세션 TTL 1시간 (만료 즉시 자동 소멸)
모바일 앱 진단 기기 보안 상태 정보 (루팅 여부, 앱 목록 일부 등) 기기 보안 상태 분석 및 처방 세션 종료 즉시 AMC 소멸
결제 주문 번호 (결제 기밀정보는 Toss Payments 결제창이 직접 처리 — 당사 서버 미보관) 결제 승인 확인 전자상거래법에 따라 5년 보관 (주문 번호만)
고객 문의 이메일 주소, 문의 내용 고객 지원 3년

제3조 (개인정보의 처리 및 보유 기간)

  • 진단 세션 데이터는 서비스 이용 중 Redis 인메모리(RAM) 에만 임시 저장되며, 세션 만료(1시간) 또는 AMC 실행 즉시 완전 소멸됩니다.
  • 결제 정보는 회사가 직접 보관하지 않으며, Toss Payments가 전자금융거래법에 따라 처리합니다.
  • AI 분석을 위해 Gemini API로 전송되는 데이터는 사전 익명화(PII 마스킹) 후 전송됩니다.

제4조 (개인정보의 제3자 제공)

제공받는 자제공 목적제공 항목보유 기간
Toss Payments 결제 처리 결제 수단 정보 (Toss가 직접 처리) 전자금융거래법 기준
Google (Gemini API) AI 보안 처방 보고서 생성 익명화된 진단 결과 텍스트 API 처리 완료 즉시

제5조 (개인정보의 안전성 확보 조치)

  • AMC(Active Memory Clearing): 특허 기술(출원번호 제10-2026-0107912호)을 통해 세션 종료 시 ctypes.memset 기반으로 서버 RAM 버퍼를 원본 미검출 수준으로 제로화합니다. "완벽 소거"를 보장하는 것이 아니며, /proc/mem 관찰 기반 증적 확인으로 투명하게 관리합니다.
  • AMC 소거 로그: 소거 실행 기록은 식별 불가능한 SHA-256 단방향 해시 형태로 tmpfs(휘발성 RAM 드라이브) 내에만 단기 기록되며, 서버 재시작 시 자동 소멸됩니다.
  • 비디스크 저장: 진단 데이터는 tmpfs(RAM 가상 볼륨)에만 보관, 하드디스크·DB 저장 없음
  • 전송 암호화: HTTPS/TLS 1.2 이상 적용
  • 접근 통제: HMAC-SHA256 서명 세션 토큰 기반 접근, 만료(1시간) 시 자동 무효화

제6조 (정보주체의 권리·의무)

정보주체는 언제든지 다음의 권리를 행사할 수 있습니다.

  • 개인정보 처리에 관한 정보를 제공받을 권리
  • 개인정보 처리에 대한 동의 여부, 동의 범위 등을 선택·결정할 권리
  • 개인정보의 처리로 인한 피해를 신속하고 공정한 절차에 따라 구제받을 권리

단, 진단 데이터는 세션 TTL(1시간) 경과 또는 AMC 실행 즉시 자동 소멸되므로, 대부분의 경우 보유 데이터 자체가 존재하지 않습니다.

제7조 (개인정보 보호책임자)

  • 성명: 홍석우
  • 직위: 대표이사
  • 연락처: support@cyberdream.co.kr

제8조 (개인정보 처리방침의 변경)

본 방침은 법령 또는 서비스 변경에 따라 개정될 수 있으며, 변경 시 서비스 화면을 통해 공지합니다.

(주)사이버드림 | 대표: 홍석우 | 서울시 구로구 디지털로
사업자등록번호: 000-00-00000 | 통신판매업 신고번호: 제2026-서울구로-0000호