TradeGuard는 자동 주문 연결 서비스를 제공하기 위해 필요한 정보만 처리하며, 거래소 API Key와 알림 연결 정보가 안전하게 관리되도록 노력합니다.
1. 수집 및 처리하는 정보
TradeGuard는 서비스 제공에 필요한 범위에서 이름, 이메일, 비밀번호 해시값, 사용자 ID, Webhook Token을 처리합니다. 거래소 연결을 위해 Upbit Access Key, Upbit Secret Key, API 연결 상태와 연결 시각을 처리하며, 알림 제공을 위해 Telegram Chat ID, Telegram 사용자명, Telegram 연결 상태와 연결 시각을 처리할 수 있습니다. 서비스 이용 과정에서는 TEST/LIVE 운영 모드, 1회 주문금액, 주문 종목, 주문 방향, 주문 상태, 주문 시각, 주문 결과, 오류 사유 등 주문 실행과 확인에 필요한 정보가 처리됩니다.
2. 이용 목적
수집한 정보는 회원 식별 및 로그인, 거래소 API 연결 확인, 사용자가 설정한 TradingView 신호에 따른 주문 요청 처리, TEST/LIVE 운영 모드 제공, 주문 내역과 실행 결과 표시, Telegram 주문 성공·실패 알림, 고객 문의 및 오류 대응, 서비스 안정성 개선과 보안 확인을 위해 사용합니다.
3. 저장 및 보호 방식
비밀번호 원문은 저장하지 않으며 안전한 해시 방식(bcrypt)으로 저장합니다. Upbit Access Key와 Secret Key는 암호화하여 저장하며, 기술적으로 AES-256-GCM 방식을 사용합니다. 거래소 API Key는 거래소 연결 확인과 사용자가 요청한 주문 실행 외에는 사용하지 않습니다. TradeGuard는 민감한 정보가 불필요하게 화면이나 응답에 노출되지 않도록 관리하고, 서비스 운영에 필요한 접근 권한을 제한합니다.
4. 제3자 제공
TradeGuard는 사용자의 개인정보를 임의로 판매하거나 광고 목적의 제3자에게 제공하지 않습니다. 다만 사용자가 설정한 자동 주문 기능을 제공하기 위해 사용자의 요청에 따라 Upbit API로 주문 요청이 전달될 수 있으며, Telegram 알림 기능을 사용하는 경우 주문 성공·실패 알림에 필요한 내용이 Telegram으로 전송될 수 있습니다. 법령에 따른 요청이 있는 경우에는 관련 법령에서 정한 범위에서 필요한 정보가 제공될 수 있습니다.
5. 처리 위탁 및 외부 서비스
TradeGuard는 서비스 운영을 위해 Supabase에 회원 정보와 주문 기록을 저장하고, n8n과 Flask 주문 서버를 통해 사용자가 요청한 자동 주문 흐름을 처리합니다. 사이트 배포와 운영에는 Vercel 호스팅 환경을 사용할 수 있습니다. Cloudflare Turnstile이 적용된 화면에서는 봇 가입 방지를 위해 보안 인증 결과가 Cloudflare를 통해 확인될 수 있습니다. 외부 서비스는 TradeGuard 서비스 제공, 보안, 운영에 필요한 범위에서 사용됩니다.
6. 보관 기간
계정 정보와 거래소·Telegram 연결 정보는 서비스 이용 기간 동안 보관됩니다. 회원탈퇴 또는 삭제 요청이 처리되면 이름, 이메일, 비밀번호, 로그인 토큰, 거래소 API Key, Telegram 연결 정보 등 직접 식별정보와 연결 정보는 지체 없이 삭제 또는 비식별화됩니다. 주문 및 오류 기록은 보안 사고 조사, 주문 오류 확인, 분쟁 처리를 위해 탈퇴 후 90일간 분리 보관한 뒤 삭제합니다. 다만 실제 분쟁, 수사기관 요청 또는 법령상 보존 의무가 발생한 기록은 해당 사유가 종료될 때까지만 예외적으로 보관할 수 있습니다.
7. 삭제 요청 및 회원탈퇴
사용자는 계정 설정에서 제공되는 회원탈퇴 기능을 통해 계정을 탈퇴할 수 있습니다. 탈퇴 시 로그인은 즉시 중단되며 거래소 API Key, Telegram 연결 정보, 로그인 토큰은 제거되고 계정은 비활성화됩니다. 추가적인 개인정보 삭제 요청이나 탈퇴 처리에 관한 문의는 support@tradeguard.site로 요청할 수 있습니다. 삭제 요청은 본인 확인과 서비스 운영상 필요한 확인 절차를 거쳐 처리합니다.
8. 사용자 확인 사항
사용자는 본인의 계정 정보, Upbit API Key 권한, Telegram 연결 상태, TEST/LIVE 모드, 주문금액 설정을 직접 확인하고 관리해야 합니다. 특히 Upbit API Key는 출금 권한이 포함되지 않은 Key를 등록해야 하며, 자동 주문에 필요한 권한만 설정해야 합니다. 의심스러운 접근이나 원하지 않는 주문 기록을 확인한 경우 즉시 API Key를 삭제하거나 고객지원으로 문의해 주세요.