주식회사 블랙퀀트에쿼티(이하 "회사")는 「개인정보 보호법」 제30조 및 「신용정보의 이용 및 보호에 관한 법률」에 따라
정보주체의 개인(신용)정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리하기 위하여 다음과 같이 개인정보처리방침을
수립·공개합니다.
1. 개인정보의 수집 항목 및 수집 방법
- 필수 항목: 성명, 휴대전화번호, 이메일, 생년월일, 통신사, CI(연계정보), 본인인증 결과
- KB증권 연동(BaaS) 항목: KB증권 계좌번호, 잔고·보유·주문·체결·손익 내역, BaaS 액세스/리프레시 토큰, HPIN(매핑식별값)
- 선택 항목: 거래 내역(CSV/PDF), 보유 종목, 자산 구조, 세금 우대 계좌 활용 현황 등(BQE Lab 제출 자료)
- 수집 방법: 회원가입, 본인인증, 서비스 이용, 고객 문의, 제휴사 연동(KB증권 등)
- ※ 계좌 비밀번호는 종단간(End-to-End) 암호화로 처리되어 회사가 평문으로 수집·저장하지 않습니다.
2. 개인정보의 수집 및 이용 목적
- 회원 식별 및 본인 확인
- 서비스(글로벌 자산관리·리서치·Lab 코칭·세금 계산 등) 제공 및 운영
- 유료 서비스 결제·환불 처리
- 고객 문의 응대 및 분쟁 해결
- 관계 법령(자본시장법·전자상거래법·전자금융거래법 등) 준수
- 서비스 개선 및 통계 분석(개인 식별 불가 형태로 가공)
3. 개인정보의 보유 및 이용 기간
회사는 정보주체로부터 개인정보를 수집할 때 동의받은 보유·이용 기간 또는 법령에 따른 보유·이용 기간 내에서 개인정보를 처리·보유합니다.
- 회원 정보: 회원 탈퇴 시까지(단, 부정 이용 방지를 위해 1년간 보관 후 파기)
- 전자상거래 관련 기록(전자상거래법): 계약·청약철회 5년 / 대금 결제 5년 / 소비자 불만 또는 분쟁 처리 3년
- 본인확인 기록(정보통신망법): 6개월
- 접속 로그(통신비밀보호법): 3개월
4. 개인정보의 제3자 제공
회사는 정보주체의 개인정보를 본 방침에 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등에 해당하는 경우를 제외하고는 제3자에게 제공하지 않습니다.
KB증권 등 제휴 금융기관과 연동되는 경우, 별도 동의를 받은 항목에 한하여 제공됩니다. 주요 제공 현황은 다음과 같습니다.
- KB증권: 계좌 연동·조회·매매 주문 처리: CI, 계좌번호, 주문정보(비밀번호는 암호화). 제공 목적 달성 시까지
- 다날(Danal): 휴대폰 본인확인: 성명, 휴대전화번호, 본인확인 결과. 본인확인 처리 시까지
5. 개인정보 처리의 위탁
회사는 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있으며, 관계 법령에 따라 위탁 계약 시 개인정보가 안전하게 관리될 수 있도록 필요한 사항을 규정하고 있습니다.
| 수탁업체 | 위탁 업무 내용 |
| Supabase | 서비스 인프라 (DB · 인증 · 스토리지) |
| Vercel | 웹사이트(프론트엔드) 호스팅 |
| Amazon Web Services | 운영 프록시(고정 IP) 운영 |
| Resend | 이메일 발송 |
| 다날(Danal) | 휴대폰 본인확인 (본인확인기관) |
| 포트원(코리아포트원) | 본인확인·결제 연동 중계 (중간매체사) |
위탁 기간은 회원 탈퇴 시 또는 위탁 계약 종료 시까지로 합니다.
6. 정보주체의 권리·의무 및 행사 방법
- 개인정보 열람·정정·삭제·처리정지 요구
- 동의 철회권 행사 (회원 탈퇴 시 즉시 처리)
- 위 권리는 이메일·서면·전화로 회사에 요청할 수 있으며 회사는 지체 없이 조치합니다.
7. 개인정보의 파기
- 보유 기간 경과 또는 처리 목적 달성 시 지체 없이 파기합니다.
- 전자적 파일 형태: 복구 불가능한 방식으로 영구 삭제
- 종이 문서: 분쇄 또는 소각
8. 개인정보의 안전성 확보 조치
- 관리적 조치: 내부관리계획 수립·시행, 정기적 직원 교육
- 기술적 조치: 전송 구간 HTTPS/TLS 1.2 이상, 페이로드 AES-256 + HMAC-SHA256 암호화, CI 등 고유식별정보 AES-256-GCM 암호화, 계좌 비밀번호 종단간(End-to-End) 암호화(평문 미저장)
- 접근 통제: Row Level Security(RLS) 기반 접근 격리, 최소권한 부여, 접근권한 관리·로그 보존·모니터링·정기 취약점 점검
- 물리적 조치: 전산실·자료보관실 등의 접근 통제
9. 개인정보 자동 수집 장치(쿠키) 운용
- 쿠키 사용 목적: 로그인 유지, 서비스 이용 환경 개선, 통계 분석
- 쿠키 거부: 브라우저 설정에서 쿠키 저장을 거부할 수 있으나 일부 서비스 이용에 제약이 있을 수 있습니다.
10. 개인정보보호책임자
정보주체는 개인정보 침해에 대한 신고 또는 상담을 위해 다음 기관에 문의할 수 있습니다.
- 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118)
- 개인정보분쟁조정위원회 (kopico.go.kr / 1833-6972)
- 대검찰청 사이버범죄수사단 (cybercid.spo.go.kr / 02-3480-3573)
- 경찰청 사이버안전국 (cyberbureau.police.go.kr / 국번없이 182)