콘텐츠로 건너뛰기
  • 비트코인 결제 가능
  • M모네로 허용
  • DMCA 내성
  • 익명 가입
  • ΞEthereum 허용
  • KYC 불필요
  • 99.99% 업타임
  • 연중무휴 지원
  • 7일 환불 보장
  • 5분 이내 프로비저닝
  • 아이슬란드 · 스위스 · 네덜란드
  • USDT 결제 가능
비트코인 결제 가능. 모네로 허용. DMCA 내성. 익명 가입. Ethereum 허용. KYC 불필요. 99.99% 업타임. 연중무휴 지원. 7일 환불 보장. 5분 이내에 프로비저닝. 아이슬란드, 스위스, 네덜란드. USDT 결제 가능.
MurmurHost
시작하기

1. 요약

우리는 청구 및 지원에 필요한 최소한의 데이터만 수집합니다. 귀하의 전체 이름, 주소, 전화번호 또는 정부 발급 신분증을 요구하지 않습니다. 우리는 쿠키나 개인 식별자를 저장하지 않는 자체 호스팅 분석 도구를 사용합니다. 우리는 귀하의 데이터를 광고 네트워크나 마케팅 파트너에게 판매, 공유 또는 이전하지 않습니다. 우리는 서버에 상주하는 데이터를 보관하지 않습니다. 귀하의 VPS 내용은 귀하의 소유이며, 우리는 이를 검사하지 않습니다.

이 섹션은 일반 언어로 된 요약입니다. 상세 조항은 아래에 이어집니다.

2. 당사 정보

본 개인정보 처리방침의 데이터 컨트롤러는 세이셸 공화국 법률에 따라 설립된 유한 책임 회사인 MurmurHost LLC입니다. 모든 개인정보 관련 통신은 [email protected]으로 연락하실 수 있습니다.

EU 일반 데이터 보호 규정(GDPR)이 적용되는 사항에 대해, 우리가 EU 내에 제27조에 따른 대표를 두지 않는 경우, 동일한 이메일 주소를 통해 문의에 직접 응답합니다.

3. 수집하는 정보

3.1 가입 시

가입 시 필요한 유일한 데이터는 유효한 이메일 주소입니다. 이를 사용하여 인보이스, 서비스 공지 및 지원 통신을 전달합니다. 선택적으로 표시 이름, 조직 이름, 청구 관할권 또는 VAT 식별자를 제공할 수 있습니다. 이는 필수가 아니며 제공하는 경우에만 보관됩니다.

3.2 결제 시

암호화폐 결제의 경우, 결제를 인보이스와 조정하기 위해 거래 해시와 암호화폐 네트워크를 기록합니다. 인보이스 결제 기간 동안만 지갑 주소를 계정과 연결합니다. 인보이스가 결제되면 수신 주소는 회전되고 고객 기록에 저장되지 않습니다.

카드 결제가 가능한 경우(현재 비오프쇼어 SKU로 제한됨), 결제 처리자로부터 카드의 마지막 4자리와 토큰화된 참조만 받습니다. 전체 카드 번호를 저장하지 않습니다. 전체 결제 수단 범위 및 처리자 관계는 /payment-methods에 문서화되어 있습니다.

3.3 운영 데이터

고객 패널에 가장 최근에 액세스한 IP 주소를 90일 동안 보관한 후 삭제합니다. 2단계 인증을 활성화한 경우 시간 기반 일회용 비밀번호(TOTP) 시드의 해시를 보관합니다. 사기 탐지 목적으로 성공 및 실패한 로그인 타임스탬프를 90일 동안 보관합니다.

3.4 지원 및 티켓 내용

지원 티켓을 열면 티켓 내용(공유한 첨부 파일 포함)은 섹션 8에 명시된 기간 동안 당사 인프라에 저장됩니다. 티켓 내용은 기밀로 취급되며 티켓을 처리하는 지원 및 엔지니어링 직원만 액세스할 수 있습니다.

3.5 서버 상주 데이터

가상 사설 서버, 전용 서버, 사서함 또는 기타 서비스 내에 저장하는 데이터는 운영상 우리에게 보이지 않습니다. 우리는 고객이 제어하는 인프라의 내용을 일상적으로 검사, 기록, 스캔 또는 복사하지 않습니다. 데이터에 대해 조치를 취해야 하는 경우(예: 적법하게 송달된 현지 법원 명령을 준수하기 위해) 섹션 7의 절차에 따라 법적으로 강제된 범위 내에서만 수행합니다.

4. 수집하지 않는 정보

우리는 다음을 수집, 요청 또는 보관하지 않습니다:

  • 전체 법적 이름(인보이스 발행을 위해 자발적으로 입력한 경우 제외)
  • 우편 주소(인보이스 발행을 위해 자발적으로 입력한 경우 제외)
  • 전화번호
  • 정부 발급 신분증
  • 섹션 5에 요약된 개인정보 보호를 존중하는 분석 외에 웹사이트에서의 귀하의 브라우징에 대한 행동 추적 데이터
  • 제3자 광고 식별자(Google Ads, Meta Pixel, Twitter pixel 또는 이에 상응하는 추적기가 마케팅 사이트에 없음)
  • 데이터 브로커와 공유되는 교차 사이트 식별자

5. 쿠키 및 유사 기술

5.1 필수 세션 쿠키

고객 패널에 로그인하려면 세션 쿠키가 필요합니다. 세션 쿠키는 서비스 운영에 필수적이며 지침 2002/58/EC 제5조(3) 전문 25에 따라 EU ePrivacy 동의에서 면제됩니다. 쿠키는 HttpOnly, Secure, SameSite=Lax이며 로그아웃하거나 14일 동안 활동이 없으면 만료됩니다(둘 중 더 빠른 시점).

5.2 분석

우리는 통제 하에 있는 자체 호스팅 인스턴스에서 Plausible Analytics를 사용합니다. Plausible은 브라우저에 쿠키를 설정하지 않으며, 개인 식별자를 수집하지 않으며, 방문 또는 도메인 간 사용자를 추적하지 않습니다. 생성되는 집계 지표(페이지 조회수, 리퍼러, 국가 코드 수준의 국가, 방문 기간)는 마케팅 사이트 성과를 평가하는 데 사용되며 귀하의 계정과 연결되지 않습니다.

5.3 제3자 추적기 없음

마케팅 사이트에는 Google Analytics, Meta Pixel, Hotjar, Mixpanel, Segment 또는 이에 상응하는 제3자 추적 기술이 포함되어 있지 않습니다. 고객 패널은 자체 하위 도메인에서 실행되며 분석 기능이 전혀 없습니다.

6. 정보 사용 방법

섹션 3에 설명된 정보를 다음 목적으로만 사용합니다:

  • 서비스 제공: 서비스 프로비저닝, 운영, 유지 관리 및 지원
  • 청구: 인보이스 생성, 전달 및 조정
  • 남용 처리: 신고 조사, 영향을 받는 고객과의 통신 및 법적 의무 준수
  • 서비스 공지: 서비스 상태, 예정된 유지 관리, 보안 업데이트 및 약관 또는 본 정책의 중대한 변경 사항에 대해 통신
  • 마케팅 통신, 명시적 동의가 있는 경우에만: 명시적으로 동의한 고객에게만 마케팅 이메일을 보냅니다. 기본 계정 상태는 옵트아웃입니다.

7. 공유 및 공개

7.1 법원 명령

우리는 운영 국가 중 하나의 관할 법원에서 적법하게 송달된 명령을 받은 경우에만 법 집행 또는 사법 당국에 데이터를 공개합니다. 우리는 운영 관할권 외부의 당국에 고객 데이터를 자발적으로 공개하지 않습니다. 외국 법원 명령은 자동으로 존중되지 않습니다. 현지 변호사 자문에 따라 검토되며 법적으로 강제된 범위 내에서만 공개됩니다.

7.2 상호 법적 지원 조약(MLAT) 요청

MLAT 요청은 사례별로 처리됩니다. 요청이 적법하게 송달되고 관련 조약에 따라 실질적 입증이 뒷받침되는 경우, 법적으로 요구되는 범위 내에서 협력하며 그 이상은 하지 않습니다. 요청이 적법하게 송달되지 않거나 관련 실질적 기준을 충족하지 못하는 경우 거부합니다.

7.3 제3자 처리자

플랫폼 운영에 필요한 제한된 제3자 처리자에 의존합니다:

  • Mailgun(또는 이에 상응하는) 거래 이메일 전송(인보이스 전송, 비밀번호 재설정, 남용 통신 포함). 처리자는 이메일 주소와 메시지 내용만 받습니다.
  • BTCPay Server, 당사가 통제하는 인프라에 자체 호스팅, 암호화폐 결제 처리용. 오프쇼어 서비스에는 제3자 암호화폐 결제 처리자(BitPay 또는 Coinbase Commerce 등)를 사용하지 않습니다.
  • PostgreSQL, 당사가 통제하는 인프라에 호스팅, 고객 데이터베이스용.
  • UptimeRobot 또는 이에 상응하는 가동 시간 모니터링, 공개 호스트 이름과 HTTP 응답 상태만 받습니다.

7.4 마케팅 또는 광고 없음

우리는 고객 데이터를 광고 네트워크, 데이터 브로커 또는 마케팅 파트너와 공유, 판매, 라이선스 또는 이전하지 않습니다. 서비스에서 광고를 실행하지 않으며 고객 데이터를 수익화하지 않습니다.

8. 데이터 보존

8.1 활성 계정

활성 계정과 관련된 개인 데이터는 계정 기간 동안 보존됩니다.

8.2 취소된 계정

취소 후 개인 데이터는 실수로 취소한 경우 복구할 수 있도록 90일 동안 보존된 후 삭제됩니다.

8.3 청구 기록

청구 기록(인보이스 번호, 금액, 통화, 제공된 경우 설립 관할권, 제공된 경우 세금 식별자)은 운영 관할권의 세금 기록 보존 의무를 준수하기 위해 7년 동안 보존됩니다.

8.4 지원 티켓

지원 티켓 내용은 티켓 종료일로부터 12개월 동안 보존된 후 삭제됩니다.

8.5 운영 로그

우리는 고객 활동의 서버 측 로그를 보존하지 않습니다. 구체적으로: 다음 중 어느 것도 영구 저장소에 기록하지 않습니다 — 고객별 액세스 로그, 인바운드 트래픽의 IP 타임스탬프, 명령 기록 로그, 콘솔 세션 녹화, 고객 ID에 태그된 cron 작업 종료 코드, DNS 쿼리 로그.

집계 에지 트래픽 흐름 기록(NetFlow / IPFIX)은 활성 DDoS 완화 결정을 위해 에지의 휘발성 메모리에 최대 1시간 동안만 보관되며, 영구 저장소에 기록되지 않으며, 고객과 상관 관계가 없습니다.

고객 패널 로그인 시도는 자격 증명 스터핑 속도 제한의 유일한 목적으로 휘발성 메모리에만 추적됩니다. 성공적인 세션은 디스크에 기록되지 않습니다.

그 결과는 공개 투명성 보고서(https://murmurhost.com/transparency)에 반영됩니다: 고객 활동 기록에 대한 사법적 요청이 도착하면 생성되는 기록은 구조적으로 0입니다. 그러한 기록이 수집되지 않기 때문입니다.

9. 국제 전송

개인 데이터는 고객의 서비스가 배포된 관할권의 인프라에 저장됩니다. 고객 패널 자체는 네덜란드의 인프라에서 실행되며, 재해 복구 목적으로 아이슬란드의 단일 오프사이트 위치에 데이터베이스 복제가 이루어집니다.

EU 거주 고객의 경우, 고객 패널 데이터는 네덜란드(EEA 내)와 아이슬란드(EEA 외부이지만 데이터 보호 목적상 유럽 경제 지역 내) 사이의 내부 경계를 넘습니다. 아이슬란드는 유럽 위원회에 의해 적절한 수준의 데이터 보호를 제공하는 것으로 인정받고 있습니다.

10. 귀하의 권리

귀하가 EU GDPR, 영국 GDPR, 캘리포니아 소비자 개인정보 보호법(CCPA) 또는 이에 상응하는 개인정보 보호 프레임워크의 적용을 받는 개인인 경우, 적용 가능한 규정에 명시된 권리가 있습니다. 가장 일반적으로 행사되는 권리는 다음과 같습니다:

10.1 액세스 권리

당사가 보유한 귀하의 개인 데이터 사본을 요청할 수 있습니다. 30일 이내에 응답합니다.

10.2 정정 권리

당사가 보유한 부정확한 개인 데이터를 정정할 수 있습니다. 대부분의 필드는 고객 패널에서 직접 편집할 수 있습니다. 편집할 수 없는 필드는 [email protected]으로 문의하십시오.

10.3 삭제 권리("잊혀질 권리")

당사가 보유한 개인 데이터의 삭제를 요청할 수 있습니다. 법적 보존 의무(특히 섹션 8.3의 7년 청구 기록 보존)가 없는 한 삭제합니다. 이 경우 해당 범위 밖의 개인 데이터는 삭제되고 청구 기록은 가능한 한 익명화됩니다.

10.4 데이터 이동 권리

당사가 보유한 개인 데이터의 기계 판독 가능한 내보내기를 요청할 수 있습니다. 내보내기는 귀하가 제공한 암호로 암호화된 JSON으로 제공됩니다.

10.5 처리 제한 및 이의 제기 권리

불만 또는 정정 요청이 조사되는 동안 개인 데이터 처리 제한을 요청할 수 있으며, 정당한 이익에 근거한 처리에 이의를 제기할 수 있습니다. 마케팅 통신 옵트아웃은 요청 시 즉시 존중됩니다.

11. 권리 행사 방법

섹션 10에 설명된 권리를 행사하려면 [email protected]으로 이메일을 보내십시오. 30일 이내에 응답합니다. 추가 시간이 필요할 것으로 예상되는 경우(특히 법적 보존 범위를 확인해야 하는 복잡한 삭제 요청의 경우) 초기 30일 이내에 통지하고 최대 60일 이내에 응답을 완료합니다.

일상적인 요청에는 수수료를 부과하지 않습니다. 요청이 명백히 근거 없거나, 과도하거나, 반복되는 경우 GDPR 제12조(5)에 따라 합리적인 수수료를 부과하거나 거부할 수 있습니다.

12. 보안 조치

12.1 저장 데이터 암호화

인보이스 기록 및 지원 티켓 내용을 포함한 고객 패널 데이터는 AES-XTS-256을 사용하는 LUKS/dm-crypt로 디스크 수준 암호화로 저장됩니다.

12.2 전송 중 암호화

고객 브라우저, 고객 패널 및 내부 서비스 간의 모든 연결은 TLS 1.3 또는 클라이언트에서 TLS 1.3을 사용할 수 없는 경우 강력한 암호 스위트와 전방 비밀성을 갖춘 TLS 1.2를 사용합니다. TLS 1.0 또는 TLS 1.1은 지원하지 않습니다.

12.3 액세스 제어

고객 데이터에 대한 내부 액세스는 특정 티켓 또는 사고를 처리하는 지원 및 엔지니어링 직원으로 제한됩니다. 고객 패널 관리자 인터페이스에 액세스하는 모든 직원에게 2단계 인증이 필수입니다.

12.4 감사 로깅

고객 데이터에 대한 내부 액세스는 누가 언제 무엇에 액세스했는지 재구성할 수 있을 만큼 충분한 세부 정보로 기록됩니다. 감사 로그는 90일 동안 보존됩니다.

13. 아동 개인정보 보호

당사 서비스는 16세 미만의 개인을 대상으로 하지 않습니다. 우리는 이 기준 미만의 미성년자로부터 개인 데이터를 의도적으로 수집하지 않습니다. 기준 미만의 미성년자로부터 개인 데이터를 수집한 사실을 발견하면 즉시 삭제하고 받은 결제를 환불합니다. 미성년 자녀가 당사에 개인 데이터를 제공했다고 생각되는 부모 또는 보호자는 [email protected]으로 문의하십시오.

14. 본 정책의 변경

본 개인정보 처리방침은 주기적으로 업데이트될 수 있습니다. 중대한 변경(수집하는 데이터 범주, 데이터 사용 목적 또는 데이터를 공유하는 제3자에 영향을 미치는 변경)은 청구 이메일을 통해 통지되고 고객 패널의 배너를 통해 발효 30일 전에 공지됩니다. 중대하지 않은 변경(명확화, 서식, 끊어진 링크 수정)은 사전 통지 없이 이루어질 수 있습니다. 이 문서 상단의 "마지막 업데이트" 날짜는 가장 최근 변경 사항을 반영합니다.

15. 연락처

개인정보 관련 질문, 요청 또는 불만 사항:

적용 가능한 개인정보 보호법을 준수하지 못했다고 생각되면 관할 감독 기관에 불만을 제기할 권리가 있습니다. EU 거주자의 경우 해당 회원국의 데이터 보호 기관, 영국 거주자의 경우 정보 커미셔너 사무소, 캘리포니아 거주자의 경우 캘리포니아 개인정보 보호 기관입니다.