MarketLegion

Privacy Policy / 개인정보처리방침 — Version 1.0 | Effective: March 2026

1. 개요

MarketLegion은 NoMareX Holdings LLC (미국 유한책임회사, 이하 "당사")가 운영하는 AI 기반 암호화폐 인텔리전스 플랫폼입니다. 본 개인정보처리방침("방침")은 당사가 MarketLegion 서비스(이하 "서비스") 이용 과정에서 수집·처리·보관하는 개인정보의 범위, 방법, 그리고 사용자의 권리를 설명합니다.

본 서비스는 현재 초대 전용(Invite-Only) 유료 웹/PWA 베타로 제공되며, 향후 App Store(iOS) 및 Google Play(Android)를 통한 모바일 앱으로 출시될 예정입니다.

본 서비스는 투자자문·매매 추천·수익 보장을 제공하지 않습니다. 모든 신호 정보는 참고용이며, 투자 결정은 전적으로 사용자 본인의 책임입니다.

2. 수집하는 정보

2.1 직접 수집 정보

데이터 항목수집 시점목적
이메일 주소계정 생성 / 초대 코드 인증계정 식별, 초대 토큰 바인딩, 알림 전송
초대 코드 / 무료 코드온보딩 입력 시접근 권한 검증 (sha256 해시로만 저장)
결제 정보Stripe / Apple IAP / Google Play Billing 결제 시구독 처리. 카드번호 등 민감 정보는 각 결제 플랫폼이 처리.
동의 기록 (Consent Log)온보딩 필수 체크박스 동의 시법적 증거 목적 — 삭제 절대 금지

2.2 자동 수집 정보

데이터 항목수집 방법목적
기기 Push TokenFCM / APNs 등록 시알림 전달 (Track 1/2/3)
알림 설정값사용자 설정 저장 시daily_cap, cooldown_minutes, selected_symbols 저장
Entitlement 상태결제 / 초대 / 무료 코드 처리 시접근 권한 관리
앱 사용 로그 (이벤트 기반)보안/권한/이상 이벤트 발생 시8개 클래스만 기록. 일반 피드 조회 로그는 수집하지 않음.
IP 주소보안 이벤트 발생 시만기본 미저장. /24 마스킹 범위만 기록.
세션/JWT 토큰로그인 시인증 목적. RS256, AT 15분, RT HttpOnly Cookie 30일.

2.3 수집하지 않는 정보

3. 정보 이용 목적

목적처리 근거상세
서비스 제공계약 이행계정 인증, 신호 알림 전달, Entitlement 관리
결제 처리계약 이행Stripe / Apple IAP / Google Play Billing을 통한 구독 및 무료 코드 관리
보안 및 사기 방지정당한 이익Brute-force 감지, 토큰 검증, 이벤트 기반 감사 로그
법적 의무 이행법적 의무Consent Log 영구 보존, CCPA/GDPR 요청 처리
서비스 개선정당한 이익이벤트 기반 선별 로그 분석 (8개 클래스만)

4. 제3자 공유

당사는 사용자 개인정보를 광고 목적으로 판매하거나 제3자에게 제공하지 않습니다.

서비스 제공자역할공유 데이터
Stripe결제 처리 (PWA)이메일, 구독 정보
Apple (App Store)결제 처리 (iOS)Apple ID, 구독 정보
Google (Google Play)결제 처리 (Android)Google 계정, 구독 정보
GCP인프라서비스 운영 데이터
Cloudflare / Cloud Armor보안, WAF, CDN요청 IP (/24 마스킹)
CryptoQuantOn-chain 데이터 API없음 (API 조회만)
CryptoPanic뉴스 데이터 API없음 (API 조회만)

5. 데이터 보존

데이터 항목보존 기간비고
Consent Log영구 보존삭제 절대 금지. 법적 증거 목적.
계정 및 Entitlement 데이터계정 활성 기간 + 삭제 요청 후 30일GDPR/CCPA 삭제 SLA 준수
이벤트 기반 감사 로그기본 30일 / 보안 사고 시 최대 90일8개 클래스만
Push Token구독 만료 또는 앱 삭제 시까지만료 시 즉시 폐기
IP 마스크 (/24)보안 이벤트 로그와 동일전체 IP 미저장
결제 기록결제 플랫폼 정책 준수당사 직접 보관 없음

6. 사용자 권리

6.1 CCPA 권리 (California 거주자)

6.2 GDPR 권리 (EU/EEA 거주자)

권리 행사 요청: policy@marketlegion.ai 로 이메일 제출. 요청 후 30일 이내 처리.

7. 보안

보안 항목적용 내용
전송 암호화TLS (HTTPS) — 모든 통신
저장 암호화at-rest 암호화 (GCP Cloud SQL)
인증RS256 JWT. AT 15분. RT HttpOnly Cookie 30일. Redis 블래리스트.
비밀번호bcrypt cost=12. 해시만 저장.
Brute-force 방지IP 5회 실패 → 15분 잠금
CORS 정책Wildcard CORS 금지. Approved origin allowlist만 허용.
보안 헤더HSTS 포함 6종 적용
감사 로그이벤트 기반 8개 클래스 선별 기록

8. 쿠키 및 추적

쿠키 유형목적만료
인증 쿠키 (HttpOnly, SameSite=Strict)Refresh Token 저장30일
보안 쿠키CSRF 방지, 세션 무결성세션 종료 시

당사는 광고 추적 쿠키, 제3자 마케팅 쿠키를 사용하지 않습니다.

9. 아동 개인정보 보호

MarketLegion은 만 18세 미만 사용자를 대상으로 하지 않습니다. 18세 미만 자녀의 정보가 수집되었다고 판단되는 경우 policy@marketlegion.ai로 연락 주시기 바랍니다.

10. 국제 데이터 이전

당사는 미국(Houston, TX)에서 운영되며 GCP 인프라를 사용합니다. EU/EEA 사용자의 데이터는 GDPR 표준계약조항(SCC) 등 적절한 보호 조치를 통해 이전됩니다.

11. 방침 변경

중요한 변경 사항은 서비스 내 공지 또는 이메일을 통해 사전 통지합니다. 변경된 방침은 게시 후 30일이 경과한 시점부터 효력이 발생합니다.

12. 문의 및 연락처

문의 유형연락처
일반 지원support@marketlegion.ai
개인정보 관련 요청policy@marketlegion.ai
회사명NoMareX Holdings LLC
주소17350 State Hwy 249, Ste 220, Houston, TX 77064
서비스 도메인marketlegion.ai

1. Overview

MarketLegion is an AI-powered multi-asset signal intelligence platform — covering cryptocurrency, equities, futures, FX, and ETFs — operated by NoMareX Holdings LLC, a U.S. limited liability company ("we," "us," or "our"). This Privacy Policy ("Policy") describes how we collect, use, and store personal information when you use the MarketLegion service ("Service").

The Service is currently accessible through an invite-only web/PWA beta and is planned for future mobile availability through the Apple App Store and Google Play. The PWA channel will remain active in parallel after mobile app launch.

The Service does not provide investment advice, trading recommendations, or profit guarantees. All signal information is for informational purposes only. All investment decisions are solely the user's own responsibility.

2. Information We Collect

2.1 Information You Provide Directly

Data ItemWhen CollectedPurpose
Email addressAccount creation / invite code verificationAccount identification, invite token binding, notification delivery
Invite / Complimentary codeDuring onboardingAccess entitlement verification (stored as sha256 hash only)
Payment informationStripe / Apple IAP / Google Play Billing checkoutSubscription processing. We do not store raw card data.
Consent logMandatory onboarding checkboxLegal evidence — deletion strictly prohibited

2.2 Information Collected Automatically

Data ItemHow CollectedPurpose
Device Push TokenFCM / APNs registrationNotification delivery (Track 1/2/3)
Notification settingsUser settings savedaily_cap, cooldown_minutes, selected_symbols
Entitlement statusPayment / invite / comp code processingAccess control
App usage logs (event-based)Security / entitlement / anomaly events8 event-log classes only. General read logs NOT collected.
IP address (masked)Security events onlyNot stored by default. /24 subnet mask only.
Session / JWT tokensLoginAuthentication. RS256, AT 15min, RT HttpOnly Cookie 30 days.

2.3 Information We Do NOT Collect

3. How We Use Your Information

PurposeLegal BasisDetail
Service deliveryContract performanceAccount auth, signal notification, entitlement management
Payment processingContract performanceSubscription and comp code management via Stripe / Apple IAP / Google Play Billing
Security & fraud preventionLegitimate interestBrute-force detection, token verification, event-based audit logs
Legal complianceLegal obligationPermanent consent log retention, CCPA/GDPR request processing
Service improvementLegitimate interestEvent-based selective log analysis (8 classes only)

4. Third-Party Sharing

We do not sell or share your personal information with third parties for advertising purposes.

Service ProviderRoleShared Data
StripePayment processing (PWA)Email, subscription info
Apple (App Store)Payment processing (iOS)Apple ID, subscription info
Google (Google Play)Payment processing (Android)Google account, subscription info
GCPInfrastructureService operational data
Cloudflare / Cloud ArmorSecurity, WAF, CDNRequest IP (/24 masked)
CryptoQuantOn-chain data APINone (API query only)
CryptoPanicNews data APINone (API query only)

5. Data Retention

Data ItemRetention PeriodNotes
Consent logPermanentDeletion strictly prohibited. Legal evidence.
Account & entitlement dataActive period + 30 days after deletion requestGDPR/CCPA deletion SLA
Event-based audit logsDefault 30 days / up to 90 days for incidents8 classes only
Push tokensUntil subscription expiry or app deletionImmediately discarded on expiry
IP mask (/24)Same as security event logsFull IP not stored
Payment recordsPer payment platform policyNot stored directly by us

6. Your Rights

6.1 CCPA Rights (California Residents)

6.2 GDPR Rights (EU/EEA Residents)

To exercise your rights, email: policy@marketlegion.ai. Requests processed within 30 days.

7. Security

Security MeasureImplementation
Data in transitTLS (HTTPS) — all communications
Data at restEncrypted (GCP Cloud SQL)
AuthenticationRS256 JWT. AT 15 min. RT HttpOnly Cookie 30 days. Redis blacklist.
Password storagebcrypt cost=12. Hash only.
Brute-force protectionIP: 5 failures → 15-minute lockout
CORS policyWildcard CORS forbidden. Approved origin allowlist only.
Security headers6 headers including HSTS
Audit loggingEvent-based 8-class selective logging

8. Cookies and Tracking

Cookie TypePurposeExpiry
Auth cookie (HttpOnly, SameSite=Strict)Refresh Token storage30 days
Security cookieCSRF protection, session integritySession end

We do not use advertising tracking cookies or third-party marketing cookies.

9. Children's Privacy

MarketLegion is not directed to individuals under the age of 18. We do not knowingly collect personal information from users under 18. If you believe a child's information has been collected, please contact policy@marketlegion.ai.

10. International Data Transfers

We operate from the United States (Houston, TX) and use GCP infrastructure. For EU/EEA users, we transfer data using appropriate safeguards including GDPR Standard Contractual Clauses (SCCs).

11. Changes to This Policy

Material changes will be notified via in-app notice or email at least 30 days before taking effect. Continued use of the Service after changes take effect constitutes acceptance of the updated Policy.

12. Contact Us

Inquiry TypeContact
General supportsupport@marketlegion.ai
Privacy requests (CCPA/GDPR)policy@marketlegion.ai
Legal entityNoMareX Holdings LLC, a U.S. limited liability company
Mailing address17350 State Hwy 249, Ste 220, Houston, TX 77064
Service domainmarketlegion.ai