귀하의 금융 안전에 대한 우리의 약속

YPA-FINANCE에서 귀하의 보안은 우리의 기반입니다. 우리는 업계 최고의 제공업체와 협력합니다.

데이터 암호화

모든 데이터는 저장 시 AES-256으로, 전송 시 TLS 1.3으로 암호화됩니다.

Plaid를 통한 읽기 전용 접근

Plaid를 통해 연결합니다. 우리의 접근은 엄격하게 읽기 전용입니다.

Equifax를 통한 신용점수

신용점수는 Equifax에서 제공됩니다. 확인은 소프트 조회입니다.

Stripe를 통한 결제

Stripe를 통한 결제. 카드 번호를 절대 보지 않습니다.

우리가 절대 하지 않는 것

  • 은행 로그인 자격 증명을 절대 저장하지 않습니다
  • 사회보장번호를 절대 보거나 저장하지 않습니다
  • 제3자에게 데이터를 절대 판매하지 않습니다
  • 계좌에서 돈을 절대 이동하지 않습니다
  • 동의 없이 데이터를 절대 공유하지 않습니다

SOC 2 준수

SOC 2 표준에 맞춘 보안 통제.

인프라

제로 트러스트 아키텍처로 Google Cloud Platform에서 운영됩니다.

규제 프레임워크

YPA-FINANCE는 미국 사용자를 대상으로 서비스를 제공하는 핀테크 기업에 적용되는 데이터 보호 법률을 준수하도록 설계되었습니다. 당사의 컴플라이언스 체계는 다음 규정에 맞춰져 있습니다:

Gramm-Leach-Bliley Act (GLBA, 그램-리치-블라일리법)

GLBA는 미국 금융기관이 소비자의 비공개 개인정보를 취급하는 방식을 규율합니다. 금융 활동을 영위하는 핀테크 기업으로서 YPA-FINANCE는 GLBA의 안전장치 규칙(Safeguards Rule)에 따라 고객 데이터에 대한 관리적, 기술적, 물리적 보호 조치를 시행합니다.

FTC 안전장치 규칙 (16 CFR Part 314)

연방거래위원회(FTC)가 관장하는 이 규칙은 적용 대상 금융기관에 서면 정보보안 프로그램을 수립하도록 요구합니다. YPA-FINANCE는 위험 평가, 접근 통제, 암호화, 모니터링, 정기 테스트를 포함하는 서면 프로그램을 시행하고 있습니다.

Fair Credit Reporting Act (FCRA, 공정신용보고법)

Array를 통한 Equifax 연동으로 신용점수를 표시할 때, 신용 보고 정보의 이용, 저장, 공개 방식은 FCRA의 적용을 받습니다. YPA-FINANCE를 통한 조회는 항상 소프트 조회이므로 귀하의 신용 등급에 영향을 주지 않습니다.

California Consumer Privacy Act (CCPA, 캘리포니아 소비자 개인정보 보호법)

캘리포니아 거주 사용자는 알 권리, 삭제 요청권, 개인정보 판매 거부권, 차별받지 않을 권리 등 개인정보에 관한 특정 권리를 갖습니다. YPA-FINANCE는 개인정보를 판매하지 않습니다.

제3자 하위 처리자

YPA-FINANCE 서비스를 제공하기 위해 당사는 다음의 제3자 서비스 제공업체를 이용합니다. 각 업체는 보안 수준을 기준으로 선정되었으며 계약에 따라 귀하의 데이터를 보호할 의무를 집니다.

제공업체용도위치준수 인증
Plaid은행 계좌 연결 (읽기 전용)미국SOC 2 Type II, PCI DSS
Array (Equifax)소프트 조회를 통한 신용점수 조회미국SOC 2, FCRA
Stripe구독 결제 처리미국PCI DSS Level 1
Google Cloud Platform (GCP)호스팅, 컴퓨팅, 스토리지미국SOC 1/2/3, ISO 27001
Vercel웹 호스팅 및 CDN미국SOC 2 Type II
Firebase인증 및 푸시 알림미국SOC 2, ISO 27001
TwilioSMS 인증 및 메시징미국SOC 2, GDPR
Sentry오류 모니터링 (익명화)미국SOC 2 Type II

데이터 보존 정책

당사는 서비스 제공, 법적 의무 이행, 분쟁 해결에 필요한 기간 동안만 귀하의 데이터를 보관합니다. 구체적으로 다음과 같습니다:

  • 계정 데이터(이름, 이메일, 프로필): 계정이 활성 상태인 동안 보관, 삭제 요청 후 30일 이내 삭제
  • Plaid를 통한 거래 데이터: 활성 세션 동안 보관, 동기화 시마다 갱신, 계정 삭제 후 30일 이내 삭제
  • Array를 통한 신용점수 스냅샷: 시간에 따른 변화를 보여드리기 위해 24개월 보관, 사용자는 조기 삭제를 요청할 수 있음
  • Stripe를 통한 결제 기록: 미국 금융 기록 보관 의무에 따라 7년 보관
  • 고객 지원 대화: 품질 관리 및 교육 목적으로 2년 보관
  • 익명화된 분석 데이터: 무기한 보관, 개인 식별 정보 미포함

귀하의 권리

귀하는 개인정보와 관련하여 다음과 같은 권리를 갖습니다:

  • 열람권:당사가 보유한 귀하의 모든 개인정보 사본을 요청할 수 있습니다
  • 정정권:부정확한 데이터의 정정을 요청할 수 있습니다
  • 삭제권:계정 및 관련된 모든 데이터의 삭제를 요청할 수 있습니다
  • 이동권:기계 판독이 가능한 형식으로 데이터를 요청할 수 있습니다
  • 수신 거부권:필수적이지 않은 커뮤니케이션을 언제든지 거부할 수 있습니다
  • 불만 제기권:FTC 또는 거주 주의 법무장관에게 불만을 제기할 수 있습니다

이러한 권리를 행사하시려면 privacy@ypa.finance로 이메일을 보내 주세요. 30일 이내에 답변해 드립니다.

사고 대응

데이터 보안 사고가 발생할 경우 YPA-FINANCE는 다음과 같이 조치합니다:

  • 사용자 데이터에 영향을 미치는 사고를 확인한 후 72시간 이내에 해당 사용자에게 통지
  • 필요에 따라 법 집행기관 및 규제기관에 협조
  • 사용자가 취해야 할 보호 조치에 대한 안내 제공
  • 100명 이상의 사용자에게 영향을 미친 사고에 대해 공개 사후 분석 보고서 게시

당사는 정기적으로 침투 테스트와 보안 검토를 실시합니다. 보안 취약점은 security@ypa.finance로 비공개 제보하실 수 있습니다.

“Your trust is the foundation of everything we build. If you have any questions about how we handle your data, reach out directly — I read every message.”
Svetlana Burninova
Co-Founder & CTO, YPA-FINANCE
svetlana@ypa.finance
최종 업데이트: 2026년 4월 18일

보안 관행에 대한 질문이 있으신가요?

security@ypa.finance

이 페이지 정보
작성 및 검토: Olga Burninova, 창립자 겸 CEO, YPA-FINANCE. 최종 검토: .

콘텐츠 작성 및 검토 방식

오류를 발견하셨나요? 이메일: hello@ypa.finance.