개인정보처리방침

시행일 · 2026년 4월 30일
주식회사 블랙퀀트에쿼티 (Black Quant Equity, Inc.)

주식회사 블랙퀀트에쿼티(이하 "회사")는 「개인정보 보호법」 제30조 및 「신용정보의 이용 및 보호에 관한 법률」에 따라 정보주체의 개인(신용)정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.

1. 개인정보의 수집 항목 및 수집 방법

  1. 필수 항목: 성명, 휴대전화번호, 이메일, 생년월일, 통신사, CI(연계정보), 본인인증 결과
  2. KB증권 연동(BaaS) 항목: KB증권 계좌번호, 잔고·보유·주문·체결·손익 내역, BaaS 액세스/리프레시 토큰, HPIN(매핑식별값)
  3. 선택 항목: 거래 내역(CSV/PDF), 보유 종목, 자산 구조, 세금 우대 계좌 활용 현황 등(BQE Lab 제출 자료)
  4. 수집 방법: 회원가입, 본인인증, 서비스 이용, 고객 문의, 제휴사 연동(KB증권 등)
  5. ※ 계좌 비밀번호는 종단간(End-to-End) 암호화로 처리되어 회사가 평문으로 수집·저장하지 않습니다.

2. 개인정보의 수집 및 이용 목적

  1. 회원 식별 및 본인 확인
  2. 서비스(글로벌 자산관리·리서치·Lab 코칭·세금 계산 등) 제공 및 운영
  3. 유료 서비스 결제·환불 처리
  4. 고객 문의 응대 및 분쟁 해결
  5. 관계 법령(자본시장법·전자상거래법·전자금융거래법 등) 준수
  6. 서비스 개선 및 통계 분석(개인 식별 불가 형태로 가공)

3. 개인정보의 보유 및 이용 기간

회사는 정보주체로부터 개인정보를 수집할 때 동의받은 보유·이용 기간 또는 법령에 따른 보유·이용 기간 내에서 개인정보를 처리·보유합니다.

  1. 회원 정보: 회원 탈퇴 시까지(단, 부정 이용 방지를 위해 1년간 보관 후 파기)
  2. 전자상거래 관련 기록(전자상거래법): 계약·청약철회 5년 / 대금 결제 5년 / 소비자 불만 또는 분쟁 처리 3년
  3. 본인확인 기록(정보통신망법): 6개월
  4. 접속 로그(통신비밀보호법): 3개월

4. 개인정보의 제3자 제공

회사는 정보주체의 개인정보를 본 방침에 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등에 해당하는 경우를 제외하고는 제3자에게 제공하지 않습니다.

KB증권 등 제휴 금융기관과 연동되는 경우, 별도 동의를 받은 항목에 한하여 제공됩니다. 주요 제공 현황은 다음과 같습니다.

  1. KB증권: 계좌 연동·조회·매매 주문 처리: CI, 계좌번호, 주문정보(비밀번호는 암호화). 제공 목적 달성 시까지
  2. 다날(Danal): 휴대폰 본인확인: 성명, 휴대전화번호, 본인확인 결과. 본인확인 처리 시까지

5. 개인정보 처리의 위탁

회사는 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있으며, 관계 법령에 따라 위탁 계약 시 개인정보가 안전하게 관리될 수 있도록 필요한 사항을 규정하고 있습니다.

수탁업체위탁 업무 내용
Supabase서비스 인프라 (DB · 인증 · 스토리지)
Vercel웹사이트(프론트엔드) 호스팅
Amazon Web Services운영 프록시(고정 IP) 운영
Resend이메일 발송
다날(Danal)휴대폰 본인확인 (본인확인기관)
포트원(코리아포트원)본인확인·결제 연동 중계 (중간매체사)

위탁 기간은 회원 탈퇴 시 또는 위탁 계약 종료 시까지로 합니다.

6. 정보주체의 권리·의무 및 행사 방법

  1. 개인정보 열람·정정·삭제·처리정지 요구
  2. 동의 철회권 행사 (회원 탈퇴 시 즉시 처리)
  3. 위 권리는 이메일·서면·전화로 회사에 요청할 수 있으며 회사는 지체 없이 조치합니다.

7. 개인정보의 파기

  1. 보유 기간 경과 또는 처리 목적 달성 시 지체 없이 파기합니다.
  2. 전자적 파일 형태: 복구 불가능한 방식으로 영구 삭제
  3. 종이 문서: 분쇄 또는 소각

8. 개인정보의 안전성 확보 조치

  1. 관리적 조치: 내부관리계획 수립·시행, 정기적 직원 교육
  2. 기술적 조치: 전송 구간 HTTPS/TLS 1.2 이상, 페이로드 AES-256 + HMAC-SHA256 암호화, CI 등 고유식별정보 AES-256-GCM 암호화, 계좌 비밀번호 종단간(End-to-End) 암호화(평문 미저장)
  3. 접근 통제: Row Level Security(RLS) 기반 접근 격리, 최소권한 부여, 접근권한 관리·로그 보존·모니터링·정기 취약점 점검
  4. 물리적 조치: 전산실·자료보관실 등의 접근 통제

9. 개인정보 자동 수집 장치(쿠키) 운용

  1. 쿠키 사용 목적: 로그인 유지, 서비스 이용 환경 개선, 통계 분석
  2. 쿠키 거부: 브라우저 설정에서 쿠키 저장을 거부할 수 있으나 일부 서비스 이용에 제약이 있을 수 있습니다.

10. 개인정보보호책임자

성명 윤진
직위 대표이사
이메일 blackquant.inc@gmail.com
전화 02-3661-0888

정보주체는 개인정보 침해에 대한 신고 또는 상담을 위해 다음 기관에 문의할 수 있습니다.