이용 정책
발효일: 2026-03-01
회사: Asteria Limited (HK)
본 이용 정책은 ASTERIA KYC 웹사이트, 플랫폼, API, SDK, 대시보드, 검증 워크플로우, 컴플라이언스 도구 및 관련 서비스의 허용되는 사용과 금지된 사용을 설명합니다. 이는 ASTERIA KYC, 고객, 최종 사용자, 인프라, 데이터 그리고 신원확인 및 컴플라이언스 지원 프로세스의 무결성을 보호하기 위해 설계되었습니다.
본 정책은 모든 고객, 관리자, 개발자, 통합 파트너, 계약자, 대리인, 사용자 및 ASTERIA KYC 서비스에 접근하거나 이를 이용하는 모든 당사자에게 적용됩니다.
1. 일반 사용 기준
귀하는 적용 가능한 계약, 문서, 기술 지침 및 정책에 따라 합법적이고, 책임감 있게, 안전하게 ASTERIA KYC를 이용해야 합니다.
귀하는 비합리적인 법적, 규제, 보안, 운영, 평판 또는 인권 리스크를 초래하는 방식으로 ASTERIA KYC를 이용해서는 안 됩니다.
귀하는 귀하의 계정, 자격 증명, API 키, 대시보드 접근, 통합 및 권한 있는 사용자를 통해 수행되는 모든 활동에 대한 책임이 있습니다.
2. 합법적 근거 및 사용자 고지
귀하는 개인정보, 신분증, 생체 관련 정보, 이미지, 비디오, 기기 신호, 리스크 정보 또는 기타 데이터를 ASTERIA KYC에 제출할 합법적 근거가 있는지 확인해야 합니다.
법률에서 요구하는 경우, 귀하는 신원, 문서, 생체정보, 실재성, 스크리닝 또는 리스크 데이터를 처리하기 전에 최종 사용자에게 명확한 고지를 제공하고 유효한 동의를 받아야 합니다.
귀하는 수집, 처리, 공개 또는 이전할 법적 권한이 없는 데이터를 제출해서는 안 됩니다.
3. 금지된 불법 사용
귀하는 다음을 조장, 지원, 은닉 또는 가능하게 하는 데 ASTERIA KYC를 이용할 수 없습니다:
- 자금 세탁
- 테러자금 조달
- 제재 회피
- 부정행위
- 신원 도용
- 문서 위조
- 합성 신원 생성
- 인신매매
- 사기
- 불법 도박
- 무허가 금융 서비스
- 불법 감시
- 사이버 범죄
- 시장 조작
- 부패 또는 뇌물 수수
- 탈세
- 기타 불법 활동
4. 금지된 유해 사용
귀하는 ASTERIA KYC를 다음과 같이 이용할 수 없습니다:
- 개인을 불법적으로 또는 부당하게 표적으로 삼는 행위
- 보호되는 특성에 근거한 불법적 차별
- 필요한 인간 검토 없이 영향이 큰 결정 내리기
- 필요한 고지 또는 동의 없이 생체 관련 데이터 처리
- 개인 괴롭힘, 협박, 착취 또는 위해 가하기
- 무단 신원 조회 수행
- 배제적 또는 학대적 검증 관행 생성
- 검증 워크플로우의 명시된 목적을 벗어나 결과 사용
- 검증 결과를 공식 정부 결정으로 허위 표시
- ASTERIA KYC 출력값을 법적 인증, 규제 승인 또는 결백이나 부정의 증거로 제시
5. 데이터 제출 규칙
귀하는 다음을 업로드, 제출 또는 전송해서는 안 됩니다:
- 처리할 권한이 없는 데이터
- 악성 코드
- 손상된 파일
- 불법 콘텐츠
- 부정 목적으로 만들어진 가짜 문서
- 도난당한 신원 데이터
- 피싱 또는 기만으로 얻은 데이터
- 과도하거나 관련 없는 개인정보
- 구성된 워크플로우에 필요하지 않은 특별 범주 또는 민감 데이터
- 유효한 법적 근거와 적절한 보호 조치가 없는 한 미성년자에 관한 데이터
6. 보안 요구사항
귀하는 다음을 수행해야 합니다:
- 계정 자격 증명 및 API 키 보호
- 권한 있는 인원으로만 접근 제한
- 가능한 경우 강력한 인증 사용
- 안전한 시스템 및 네트워크 유지
- 웹훅 및 콜백을 안전하게 검증
- 공개 저장소 또는 클라이언트 측 코드에 시크릿 노출 방지
- 손상된 자격 증명을 신속하게 교체
- 의심되는 무단 접근을 ASTERIA KYC에 통지
- 합리적인 로깅 및 접근 통제 구현
- 통합 보안 문서 준수
7. 금지된 기술적 악용
귀하는 다음을 할 수 없습니다:
- 서비스에 대한 역공학
- 접근 통제 우회
- 대규모로 데이터 스크래핑, 수집 또는 추출
- 서비스 운영 방해
- 인프라 과부하
- 무단 스캐닝 또는 침투 테스트 수행
- 멀웨어 도입
- 취약점 악용
- 권한 상승 시도
- 서비스 안정성을 해치는 방식으로 봇 또는 자동화 사용
- 검증 워크플로우 변조
- 실재성 또는 생체 검사 조작
- 인젝션 공격, 딥페이크 공격, 재생 공격 또는 학대적 목적의 합성 미디어 제출
8. API 및 SDK 제한
귀하는 ASTERIA KYC API 및 SDK를 합법적이고, 권한 있고, 문서화된 목적으로만 이용해야 합니다.
귀하는 다음을 해서는 안 됩니다:
- API 키를 공개적으로 노출
- 무단 당사자와 접근 공유
- 권한 없이 API 접근 재판매
- 허용된 한도를 초과하는 과도한 요청 제출
- 속도 제한 우회
- 보안 검사 비활성화
- 최종 사용자를 오도하기 위해 SDK 동작 변경
- 해당되는 경우 필수 고지 또는 동의 화면 제거
- 검증 결과를 잘못 라우팅하거나 조작
9. 금지된 허위 표시
귀하는 ASTERIA KYC가 다음을 했다고 주장해서는 안 됩니다:
- 귀하의 비즈니스 승인
- 귀하의 컴플라이언스 프로그램 인증
- 규제 허가 부여
- 귀하의 플랫폼 보증
- 사용자 정당성 보장
- 부정행위 방지 보장
- 사용자가 모든 법적 리스크에서 면제됨을 입증
- 최종 온보딩 또는 거부 결정
- 정부 동등 신원 결과 발급
10. 고위험 사용 사례
특정 사용 사례는 추가 검토, 계약상 통제, 구성 제한 또는 거부를 요구할 수 있습니다.
고위험 사용 사례에는 규제되는 금융 서비스, 가상 자산, 도박, 결제 서비스, 연령 제한 제품, 고액 이체, 국경 간 온보딩, 정치적 주요 인물(PEP), 제재 노출 관할권, 부정행위가 많은 지역 및 민감한 생체 워크플로우가 포함될 수 있습니다.
ASTERIA KYC는 고위험 사용 사례에 대해 추가 정보를 요청하거나, 조건을 부과하거나, 기능을 제한하거나, 서비스를 거부할 수 있습니다.
11. 모니터링 및 시행
ASTERIA KYC는 보안, 악용 방지, 운영 무결성, 법적 준수 및 정책 시행을 위해 서비스 사용을 모니터링할 수 있습니다.
당사가 본 정책이 위반되었다고 판단하는 경우 다음을 할 수 있습니다:
- 경고 발행
- 시정 요청
- 기능 제한
- 접근 정지
- 접근 해지
- API 키 비활성화
- 콘텐츠 제거 또는 격리
- 적절한 경우 영향받는 당사자에게 통지
- 법률에서 요구하는 경우 법 집행 기관과 협력
12. 권한 있는 사용자에 대한 고객의 책임
고객은 고객의 계정 또는 통합을 통해 ASTERIA KYC에 접근하는 직원, 계약자, 대리인, 계열사, 개발자 및 제3자에 대한 책임이 있습니다.
고객은 권한 있는 사용자가 교육받고, 감독되며, 적절한 역할로 제한되도록 보장해야 합니다.
13. 오용 신고
ASTERIA KYC와 관련된 오용, 의심되는 악용, 무단 접근, 데이터 침해, 노출된 자격 증명 또는 보안 리스크를 인지하게 된 경우, 귀하는 웹사이트의 공식 연락 채널을 통해 즉시 당사에 통지해야 합니다.
14. 본 정책의 업데이트
당사는 수시로 본 이용 정책을 업데이트할 수 있습니다. 업데이트된 정책의 게시 후 서비스를 계속 이용하는 것은 개정된 정책을 수락한다는 의미입니다.
이 정책에 대해 궁금한 점이 있으신가요?
본 정책, ASTERIA KYC 서비스, 데이터 처리, 컴플라이언스 워크플로우 또는 문서에 관한 문의 사항이 있으시면 웹사이트의 공식 연락 채널을 통해 Asteria에 문의해 주십시오.