개인정보처리방침
최종 업데이트: 2026년 8월 6일 · 버전 2.0
Read in English · 데이터 처리 부속계약서
1. 귀하의 데이터에 대한 책임 주체
HEXAR SOFTWARE FACTORY S.R.L.(이하 "Hexar", "당사"), CUIT 30-71907331-6, 주소 Las Palmas 2779 Piso 3, Ciudad Autónoma de Buenos Aires, Argentina는 본 개인정보처리방침에 기술된 계정, 조직, 결제 및 기술 데이터에 대한 개인정보처리자입니다.
귀하 자신의 최종 사용자 또는 직원의 개인정보에서 유래하거나 이를 포함하는, 귀하 자신의 에이전트가 보고하는 인프라 데이터(제2조)에 관하여, Hexar는 귀하가 문서화한 지시에 따라서만 해당 데이터를 처리하는 귀하의 수탁 처리자 역할을 합니다 — /terms/dpa에 게시되어 본 방침에 참조로 편입된 당사의 데이터 처리 부속계약서("DPA")를 참조하십시오.
본 개인정보처리방침은 Archynt 이용약관의 일부입니다. 약관에 동의하는 것은 본 개인정보처리방침에 대한 명시적이고 충분한 정보에 기반한 동의를 제공하는 것을 의미하며 — 이는 예외 없이 Archynt 계정을 생성하기 위한 필수 요건입니다.
본 개인정보처리방침은 스페인어로도 /es/privacy에서 게시됩니다. 아르헨티나에 거주하는 사용자 및 조직의 경우, 두 버전 간 불일치가 있을 경우 스페인어 버전이 법적으로 우선하는 텍스트입니다.
2. 수집하는 정보
귀하가 직접 제공하는 계정 데이터: 이메일 주소, 그리고 이메일/비밀번호 등록을 선택하는 경우 비밀번호(전적으로 Firebase Authentication이 처리하며, 당사는 이를 평문으로 열람하거나 저장하지 않습니다). Google 또는 GitHub으로 로그인하는 경우, 당사는 해당 제공업체가 공유하는 이메일 주소 및 프로필 식별자를 수신합니다.
조직 및 결제 데이터: 귀하 조직의 이름, 요금제, 그리고 유료 요금제의 경우 당사의 결제 처리업체인 Paddle이 처리하는 결제 정보(카드/결제 수단 정보는 Archynt가 아닌 Paddle이 보관합니다).
약관 동의 기록: 귀하가 동의한 약관 버전, 날짜 및 시간, 그리고 동의 요청이 발생한 IP 주소 — 감사 기록으로 보관됩니다(보관 기간은 제6조 참조).
귀하가 실행하기로 선택한 경우 귀하 자신의 에이전트가 보고하는 인프라 데이터: 서비스/컨테이너 토폴로지, TCP 종속성 에지, 호스트 및 컨테이너 리소스 메트릭, 그리고 귀하 자신의 시스템의 로그 라인 — 읽기 전용이며, 에이전트를 배포하는 경우에만 전송되고, 귀하의 조직으로 범위가 지정됩니다. 귀하 자신의 시스템의 로그 라인에는 귀하의 최종 사용자 또는 직원의 개인정보(예: 귀하의 애플리케이션이 기록하는 IP 주소 또는 식별자)가 포함될 수 있습니다. Hexar는 그러한 데이터를 추출하거나 프로파일링하기 위해 로그를 검사하지 않지만, 귀하 자신의 시스템이 이를 기록하는 것을 완전히 방지할 수는 없습니다.
코드에서 파생된 데이터: 귀하가 Archynt를 저장소에 연결하면, 당사는 이를 파싱하여 아키텍처 그래프(클래스 이름, 패키지 구조, 관계)를 구축하고 해당 그래프를 저장합니다 — 귀하 저장소의 전체 소스 트리 사본이 아닙니다.
자동으로 수집되는 기술 데이터: 보안 및 남용 방지 목적의 IP 주소, 브라우저/사용자 에이전트, 그리고 기본적인 요청 로그.
3. 사용 목적
서비스 제공을 위해: 귀하를 인증하고, 귀하가 속한 조직 및 역할을 확인하며, 귀하의 아키텍처 그래프를 구축 및 저장하고, 귀하의 런타임 토폴로지 및 메트릭을 수집·표시하며, AI 인사이트를 생성하고, 귀하 요금제의 이용 한도를 적용하기 위해.
귀하가 유료 요금제에 있는 경우 Paddle을 통해 결제를 청구하기 위해.
안전하게 운영하기 위해: 남용을 탐지하고, 등록 키 및 세션 인증을 시행하며, 사고를 조사하기 위해.
귀하의 계정, 서비스 변경, 또는 필요한 경우 귀하의 동의를 받아 제품 업데이트에 관해 귀하와 소통하기 위해.
당사는 귀하의 개인정보를 판매하지 않으며, 귀하의 소스 코드나 인프라 데이터를 어떠한 AI 모델의 학습에도 사용하지 않습니다.
4. 정보를 공유하는 대상
Firebase Authentication(Google) — 모든 로그인 시 신원 확인.
Paddle — 유료 요금제에 대한 결제 처리 및 구독 청구; Paddle은 merchant of record 역할을 수행합니다.
Anthropic(Claude) — 당사의 기본 AI 인사이트 제공업체이며, Anthropic에 대한 요청이 실패하면 자동으로 OpenAI로 대체됩니다. 두 경우 모두, 당사는 원시 소스 코드가 아닌 귀하의 아키텍처 그래프에서 파생된 표현(컴포넌트 이름, 관계, 발견된 사항)만을 해당 응답 생성을 위한 목적으로 엄격하게 전송합니다. Anthropic과의 계약 및 OpenAI의 상업용 API 약관에 따라, 두 제공업체 모두 해당 데이터를 자사 모델 학습에 사용하지 않으며, 각각 Archynt 자체의 보관 정책과는 별개로 API 데이터에 대해 자체적인 제한된 보관 기간을 적용합니다.
GitHub — 귀하가 GitHub App 설치를 연결하는 경우, 분석을 위한 저장소 콘텐츠 읽기 및 GitHub으로 PR 체크 게시를 위해, 귀하가 명시적으로 승인한 저장소로 범위가 지정됩니다.
인프라/호스팅 제공업체 — Archynt를 운영하는 서버 및 스토리지(Postgres, Neo4j, VictoriaMetrics, Loki)는 당사의 소유이며, 제3자 클라우드 인프라를 사용하는 경우 이는 당사의 지시에 따라 엄격하게 수탁 처리자로서만 작동합니다.
당사는 법률상 요구되는 경우에만 공공기관에 개인정보를 공개합니다.
5. 국제 이전
제4조에 나열된 처리업체 중 일부 — Firebase/Google, Anthropic 및 OpenAI를 포함 — 는 아르헨티나 밖의 미국에 위치합니다. 수령국이 아르헨티나 개인정보보호 당국(AAIP)에 의해 적정하다고 인정되는 수준의 개인정보 보호를 제공하지 않는 경우, 당사는 Ley N.º 25.326 제12조에서 요구하는 바에 따라 AAIP가 승인한 국제 데이터 이전을 위한 표준 조항, 또는 특정 이전에 대한 귀하의 충분한 정보에 기반한 동의에 의존합니다.
당사는 본 방침에 처리업체 목록과 그 위치를 최신 상태로 유지합니다. 특정 처리업체에 적용되는 구체적인 이전 메커니즘을 확인해야 하는 경우 당사(제9조)에 문의해 주십시오.
6. 보관
계정 및 조직 데이터는 귀하의 계정이 존재하는 동안, 그리고 법적 또는 회계적 의무를 준수하기 위한 합리적인 추가 기간 동안 보관됩니다.
런타임 메트릭 및 로그 데이터는 귀하 요금제의 한도(/pricing 참조)에 따라 보관되며 해당 기간을 초과하면 자동으로 만료됩니다 — 이는 단순한 화면 표시 필터가 아니라 서버 측에서 적용됩니다.
약관/개인정보처리방침 동의 기록은 귀하의 계정이 종료된 날로부터 5년간 보관되며, 이는 미결 청구나 법적 절차 해결을 위해 더 긴 기간이 요구되지 않는 한 Código Civil y Comercial 제2560조에 따른 계약상 청구권의 일반 소멸시효 기간과 일치합니다.
귀하 조직의 계정이 종료되면, 인프라 데이터는 당사의 이용약관 제9조에 기술된 유예 기간 및 절차에 따라 삭제되거나 되돌릴 수 없는 방식으로 익명화됩니다.
7. 보안
당사는 업계 표준의 보호 조치를 적용합니다: 비밀번호는 당사 자체 코드에 의해 처리되지 않으며(오직 Firebase Authentication만 처리), 세션 토큰은 서명되고 유효기간이 짧으며, 런타임 에이전트는 조직별 등록 키와 에이전트별 bearer 토큰(저장 시 해시 처리됨)으로 인증되고, 웹훅 페이로드는 서명으로 검증됩니다.
완벽하게 안전한 시스템은 없습니다. Hexar가 여기 기술된 보호 조치를 적용한 경우, 합리적으로 예방할 수 없었던 불법적인 가로채기나 무단 접근에 대해서는 책임을 지지 않습니다.
8. 보안 사고 통지
당사가 귀하의 개인정보 또는 귀하 조직의 인프라 데이터의 기밀성, 무결성 또는 가용성을 침해한 보안 사고를 인지한 경우, 당사는 부당한 지연 없이, 그리고 어떠한 경우에도 사고 확인 후 72시간 이내에, 이메일과 앱 내 알림을 통해 영향을 받은 조직의 Owner에게 통지합니다.
해당 통지에는 그 시점에 알려진 범위 내에서: 사고의 성격, 영향을 받은 데이터의 범주 및 대략적인 규모, 당사가 취했거나 계획 중인 조치, 그리고 추가 정보를 위한 연락처가 포함됩니다. Resolución AAIP 47/2018 또는 이에 상응하는 적용 가능한 규정이 요구하는 경우, 당사는 AAIP에도 통지합니다.
9. 귀하의 권리
적용 가능한 법률에 따라, 귀하는 귀하의 개인정보에 접근, 정정, 삭제 또는 이동성을 요청할 권리, 그리고 처리가 동의에 기반한 경우 동의를 철회할 권리를 가질 수 있습니다. 이러한 권리는 [email protected]로 당사에 연락하여 행사할 수 있으며, 계정 및 조직 데이터는 대시보드의 조직 및 프로필 페이지에서 직접 관리할 수도 있습니다.
당사의 응답에 만족하지 않는 경우, 귀하는 아르헨티나의 개인정보보호 당국인 Agencia de Acceso a la Información Pública(AAIP), 또는 적용 가능한 법률이 그 권리를 부여하는 경우 귀하가 거주하는 국가의 상응하는 개인정보보호 당국에 이의를 제기할 권리가 있습니다.
귀하의 계정을 삭제하면 귀하의 개인 계정 데이터가 제거됩니다. 귀하가 단독으로 소유하지 않은 조직에 속한 데이터는 대신 해당 조직의 Owner/Admin의 조치가 필요할 수 있습니다.
10. 미성년자
Archynt는 비즈니스/개발자 도구이며, Código Civil y Comercial 제25조~제26조에 따른 완전한 계약 능력을 갖는 연령, 또는 적용 가능한 법률이 스스로 데이터 처리에 동의하기 위해 요구하는 연령 중 더 높은 연령인 18세 미만의 개인을 대상으로 하지 않으며 이들에 의해 고의로 이용되지도 않습니다. 당사는 해당 연령 미만인 자의 개인정보를 고의로 수집하지 않습니다.
11. 쿠키
Archynt는 최소한의 쿠키만을 사용합니다: 로그인 상태를 유지하는 httpOnly 세션 쿠키이며, 제3자 광고 또는 추적 쿠키는 사용하지 않습니다. 브라우저에서 세션 쿠키를 비활성화하면 로그아웃됩니다.
12. 데이터 처리 부속계약서
인프라 데이터에 관하여 제1조에 기술된 수탁 처리자 관계 — 해당 데이터에 대해 당사가 이용하는 하위 수탁 처리자, 보안 사고 통지 절차, 귀하 자신의 최종 사용자의 정보주체 요청에 대한 지원, 그리고 서비스 종료 시 데이터 내보내기 및 삭제를 포함 — 은 본 약관과 본 방침의 일부를 구성하는 /terms/dpa의 당사 데이터 처리 부속계약서에 상세히 규정되어 있습니다.
13. 본 방침의 변경
당사는 서비스가 발전함에 따라 본 개인정보처리방침을 업데이트합니다. 중대한 변경이 있는 경우 약관 변경과 동일한 채널을 통해 최소 30일의 사전 통지를 제공하며, 법률이 요구하는 경우 갱신된 동의를 요청합니다.
14. 준거법 및 관할
본 개인정보처리방침은 아르헨티나 공화국의 법률에 의해 규율됩니다. 그 해석, 유효성 또는 이행과 관련된 모든 분쟁은 당사의 이용약관 제12조에 기술된 것과 동일한 소비자 보호 예외에 따라 부에노스아이레스 자치시에 소재한 통상 법원에 제기됩니다.
