LeeonIPL(以下简称"本公司")依据相关法律,为保护使用FindIP服务(以下简称"本服务")用户的个人信息,并迅速妥善地处理相关投诉,特制定并公开如下隐私政策。
1. 收集的个人信息项目
本公司为提供本服务,收集以下个人信息。
- 必填项: 邮箱、密码
- 可选项: 姓名
- 自动收集: IP地址、Cookie、服务使用记录、API调用日志
- 付款时(付费订阅用户): 卡品牌、末四位、有效期月/年(完整卡号、CVC、卡密码均直接在Paddle.com Market Limited(以下简称"Paddle")结算页面输入和传输,不存储于本公司服务器)
- 登记企业信息时(可选): 公司名称、企业注册号、法定代表人姓名、营业地址、行业类别、税务发票接收邮箱
2. 收集和使用目的
- 会员注册与管理: 身份核实、防止滥用
- 提供服务: API密钥发放、用量管理、客户支持
- 费用结算与定期付款自动扣款
- 电子税务发票开具(仅限已登记企业信息用户)
- 付款失败、续订等付款相关通知(根据韩国电子商务法不可拒收)
- 服务改进与统计分析
- 公告及服务相关通知投递
3. 保留和使用期限
会员注销时立即销毁。但根据相关法律按以下方式保管。
- 关于合同或撤销订阅的记录: 5年(电子商务法)
- 关于款项支付及商品供应的记录: 5年(电子商务法)
- 电子税务发票相关记录: 5年(国税基本法)
- 企业信息(公司名称、企业注册号等): 交易终止后5年
- 关于消费者投诉或争议处理的记录: 3年
- 访问记录: 3个月
4. 向第三方提供
本公司原则上不向外部提供用户个人信息。但以下情形除外。
- 用户事先同意的情况
- 依据法律规定,或出于侦查目的依法定程序与方法收到侦查机关要求的情况
5. 个人信息处理委托
本公司为提升服务,按以下方式委托个人信息处理。
- 付款与销售代理(Merchant of Record): Paddle.com Market Limited(英国法人) — 全球卡支付、定期付款、税款(VAT/销售税)申报、退款处理。Paddle作为本交易的卖方(Merchant of Record)承担付款、税务、退款责任。
- 收据与税务发票: 付款时Paddle开具的发票视为收据,针对韩国企业用户的税务发票将根据另行请求安排开具。
- 邮件发送: Resend — 付款通知、续订提醒等交易性邮件
- 认证服务: Google Firebase Auth — 会员认证
- 数据存储: Google Firestore — 会员、订阅、付款信息存储
- 托管: Google Cloud Platform / Firebase App Hosting — 服务运营
- 运营通知: Telegram — 企业版咨询接收、付款异常通知频道(运营者内部使用)
受托方除受托业务外不得使用个人信息,本公司定期检查受托方个人信息保护措施的履行情况。
6. 个人信息境外转移
本公司为运营服务,按以下方式将个人信息转移至境外。用户有权不同意此境外转移,但拒绝同意可能限制付款、登录、邮件通知等本服务核心功能的使用。
| 受让方(联系方式) | 国家 | 转移项目 | 使用目的 | 保留期限 |
|---|---|---|---|---|
| Paddle.com Market Limited (privacy@paddle.com) | 英国 · 欧盟 | 邮箱、付款方式(卡品牌、末四位、有效期)、账单地址国家、IP | 全球卡支付、定期付款、税款申报、退款处理(Merchant of Record) | 交易终止后7年(英国会计法律) |
| Resend, Inc. (security@resend.com) | 美国 | 邮箱、姓名、发送元数据 | 交易性邮件发送 | 发送日志最多30天 |
| Google LLC (Firebase Auth) (support-kr@google.com) | 美国 | 邮箱、密码哈希、UID、认证令牌、登录IP | 会员认证及会话管理 | 至会员注销 |
| Google LLC (Firestore) (support-kr@google.com) | 美国 | 会员、订阅、付款、用量元数据 | 会员、订阅、付款数据存储 | 至会员注销(法定保管项除外) |
| Google LLC (Cloud Platform / Firebase App Hosting) (support-kr@google.com) | 美国 | 访问IP、请求日志、Cookie、用户代理 | 服务托管、运营、流量监测 | 访问日志3个月 |
转移时间和方式: 用户使用会员注册、登录、付款、邮件发送等相应功能时,通过HTTPS(TLS)加密通信通道实时传输。
保护措施: 与各受托方签订标准合同条款(SCC)或数据处理协议(DPA),并采取传输加密(TLS)、访问权限控制、访问记录监控等安全措施。
7. 用户权利
- 用户可随时查询或修改自己的个人信息。
- 用户可通过会员注销撤回个人信息收集和使用的同意。
- 个人信息相关咨询请联系个人信息保护负责人。
8. 欧洲经济区 / 英国居住者权利(GDPR)
如您居住于欧洲经济区或英国,根据《通用数据保护条例》(GDPR)对您的个人数据享有以下权利:
- 访问权 — 确认本公司是否处理您的数据并获取副本
- 更正权 — 更正不准确或不完整的数据
- 删除权("被遗忘权") — 在法律规定情形下请求删除
- 限制处理权 — 在特定情形下限制数据使用
- 数据可携权 — 以结构化、通用、机器可读格式接收您的数据并将其转移至其他控制者
- 反对权 — 反对基于合法利益的处理(包括画像分析)
- 撤回同意权 — 可随时撤回(不影响撤回前处理的合法性)
- 向监管机构投诉的权利
如需行使上述权利,请联系数据保护负责人(参见§10)。本公司将在1个月内回复,复杂请求可延长2个月。
9. 加利福尼亚州居民权利(CCPA / CPRA)
如您是加利福尼亚州居民,根据经《加州隐私权法案》修订的《加州消费者隐私法》享有以下权利:
- 知情权 — 关于本公司收集、使用、披露和销售的个人信息
- 删除权 — 法律例外情况除外,请求删除本公司收集的个人信息
- 更正权 — 更正不准确的个人信息
- 退出销售或共享的权利 — 本公司不为跨上下文行为广告销售或共享个人信息。因此无可退出对象,但如您提交申请,我们将予以确认。
- 限制使用敏感个人信息的权利
- 行使上述权利时不受歧视的权利
如需行使上述权利,请联系数据保护负责人(参见§10)。
10. 数据保护负责人
- 姓名: 李建喆 (Lee Geon-cheol)
- 职务: 数据保护负责人 / 隐私咨询
- 邮箱: contact@findip.ai
- 电话: +82-2-864-6222
11. 个人信息销毁
- 保留期限届满或处理目的已实现的个人信息将立即销毁。
- 电子文件形式的信息以无法恢复的方法永久删除。
12. Cookie的使用
本公司使用Cookie进行认证会话管理。用户可通过浏览器设置拒绝Cookie存储,但此情况下服务使用可能受限。
本隐私政策自2025年7月8日起施行,2026年4月13日新增付款及税务发票相关项目,2026年4月25日新增Telegram运营通知委托,2026年5月9日因引入Paddle付款,新增付款受托方变更及个人信息境外转移项目。