이 문서는 주식회사 렛시큐(LETSECU, 이하 "회사")가 제공하는 Berscan(버스캔) 서비스(이하 "서비스")의 이용과 관련한 이용약관입니다. 이 약관은 2026년 9월 8일부터 시행하며, 회사는 이용자가 이 약관을 언제든지 열람·저장·인쇄할 수 있도록 서비스 화면과 이 페이지에 게시합니다. 회원가입을 신청하는 이용자는 이 약관과 개인정보처리방침을 함께 확인하여 주시기 바랍니다.
사업자 정보
「전자상거래 등에서의 소비자보호에 관한 법률」 제12조 및 제13조에 따라 통신판매업자인 회사의 신원 정보를 표시합니다.
- 상호
- 주식회사 렛시큐(LETSECU)
- 대표자
- 김민호
- 사업자등록번호
- 370-87-03101
- 주소
- 서울특별시 관악구 남부순환로 1677-20 (봉천동 949-14), 2층
- 대표번호
- 02-6941-0088
- 전자우편주소
- int_x@letsecu.com
- 개인정보 보호책임자
- 김민호 · 02-6941-0088 · int_x@letsecu.com
- 서비스 도메인
- berscan.kr
- 통신판매업 신고
- 통신판매업 신고 절차 진행 중(신고 완료 시 신고번호를 이 페이지에 게시합니다)
- 호스팅 서비스 제공자
- 네이버클라우드(주) — 대한민국
- 제1조(목적)
- 제2조(용어의 정의)
- 제3조(약관의 효력 및 변경)
- 제4조(약관 외 준칙)
- 제5조(이용계약의 성립 및 가입 제한)
- 제6조(서비스의 내용 및 한계)
- 제7조(점검 대상에 대한 권한 보증)
- 제8조(점검 동의 및 검증 게이트)
- 제9조(점검이 대상 서비스에 미치는 영향)
- 제10조(계정의 개설·관리 및 인증정보)
- 제11조(이용자의 의무 및 금지행위)
- 제12조(유료 서비스 및 스캔 크레딧)
- 제13조(대금의 결제)
- 제14조(청약철회)
- 제15조(구독 해지 및 환불)
- 제16조(서비스의 변경·중단)
- 제17조(회사의 의무)
- 제18조(손해배상)
- 제19조(면책)
- 제20조(이용자의 배상책임)
- 제21조(지식재산권)
- 제22조(비밀유지)
- 제23조(계약 해지 및 이용제한)
- 제24조(개인정보의 보호)
- 제25조(AI 처리 및 국외이전에 대한 고지)
- 제26조(통지 및 공고)
- 제27조(준거법)
- 제28조(분쟁의 해결 및 관할)
- 제29조(약관의 일부 무효)
- 부칙
제1조(목적)
① 이 약관은 회사가 제공하는 서비스의 이용과 관련하여 회사와 이용자 사이의 권리·의무 및 책임사항, 그 밖에 필요한 사항을 정함을 목적으로 합니다.
② 이 약관은 이용자가 서비스에 가입하여 이용하는 경우에 적용됩니다. 이용자가 회사와 별도로 체결한 개별 계약이 있는 경우에는 제12조 제4항에 따라 그 개별 계약이 이 약관에 우선합니다.
제2조(용어의 정의)
① 이 약관에서 사용하는 용어의 뜻은 다음과 같습니다.
- 서비스 — 회사가 berscan.kr 도메인을 통하여 제공하는 웹 보안 취약점 점검 서비스로서, 제6조 제1항 각 호의 기능과 이에 부수하는 기능을 포함합니다.
- 이용자 — 회사와 이용계약을 체결하여 서비스를 이용하는 회원과, 서비스의 공개 화면을 이용하거나 회사와 접촉하는 비회원을 말합니다.
- 회원 — 회사가 정한 가입 절차에 따라 전자우편주소와 비밀번호를 등록하고 계정을 개설한 이용자를 말합니다.
- 계정 — 회원이 서비스를 이용하기 위하여 사용하는 전자우편주소 기반의 로그인 수단과 그에 부속한 인증정보를 말합니다.
- 점검 대상 자산(이하 "자산") — 회원이 서비스에 등록한 점검 대상 도메인, 호스트, URL 및 그 하위 경로를 말합니다. 서비스 화면에서는 "프로젝트"로 표시됩니다.
- 스캔 크레딧(이하 "크레딧") — 유료 서비스의 이용 대가로 회사가 회원의 지갑에 지급·기록하는 정수 단위의 이용권으로서, 점검 실행 시 예약되고 완료 시 소비되며 실패·중단 시 환급됩니다.
- 능동 점검(DAST) — 점검 대상에 실제 요청 페이로드를 전송하여 취약점의 재현 여부를 확인하는 점검 방식(크롤링, 오류 관찰, 페이로드 주입을 포함합니다)을 말합니다.
- 보안 동의 — 자산별로 능동 점검과 추가 오류 관찰 정보의 수집을 허용하기 위하여 회원이 설정하는 동의를 말합니다.
- 고급 검증 — 점검 대상 URL의 범위를 잠그고 비파괴 보안 헤더 검증 등을 수행하는 기능으로서, 회원이 별도로 동의한 경우에 제8조 제1항 제2호의 유효기간 동안 실행되는 기능을 말합니다.
- 도메인 소유권 인증 — 회원이 대상 도메인의 관리 권한을 가지고 있음을 DNS TXT 레코드(_berscan.도메인) 또는 도메인 내 .well-known 경로의 파일로 소명하고, 회사가 이를 대조·확인하는 절차를 말합니다.
- AI 처리 사업자 — 회사가 기술 스택 추론, 발견 검증, 능동 점검 계획 수립 등을 위하여 응용 프로그램 인터페이스(API)를 이용하는 인공지능 서비스 제공 사업자를 말합니다.
② 제1항에서 정의하지 아니한 용어는 관계 법령 및 이 약관 각 조항의 취지와 일반 거래 관행에 따라 해석합니다.
제3조(약관의 효력 및 변경)
① 이 약관은 회사가 서비스 화면과 이 페이지에 게시함으로써 명시되며, 이용자가 회원가입 시 이 약관에 동의하고 회사가 가입을 승낙하여 이용계약이 성립한 때부터 해당 이용자에게 적용됩니다.
② 회사는 이 약관의 내용을 이용자가 언제든지 확인할 수 있도록 서비스 화면과 이 페이지에 게시하며, 이용자가 요청하는 경우 int_x@letsecu.com로 이 약관의 사본을 제공합니다.
③ 회사가 약관을 개정하는 경우에는 개정된 약관의 적용일자 및 개정사유를 명시하여 적용일 30일 전부터 제2항의 방법으로 공지합니다.
④ 제3항에도 불구하고 개정 내용이 이용자에게 불리한 경우에는 회사는 제3항의 공지와 함께 이용자가 등록한 전자우편주소로 발송하는 등 이용자에게 개별적으로 도달할 수 있는 전자적 방법으로 그 내용을 개별 통지합니다. 이 경우 이용자는 개정 약관의 적용일까지 개정 약관에 동의하지 아니하고 이용계약을 해지할 수 있으며, 회사는 이를 이유로 위약금 또는 손해배상을 청구하지 아니합니다.
⑤ 제4항의 통지를 받은 이용자가 적용일까지 명시적으로 반대의사를 표시하지 아니한 경우에는 개정 약관에 동의한 것으로 봅니다. 다만 회사가 제4항의 개별 통지를 하지 아니한 경우에는 개정 약관을 해당 이용자에게 적용할 수 없습니다.
⑥ 이용자는 약관의 변경 여부를 주의의무를 다하여 확인하여야 합니다. 변경된 약관의 내용을 알지 못하여 발생하는 이용자의 피해에 대하여 회사는 고의 또는 과실이 있는 범위에서 책임을 집니다.
제4조(약관 외 준칙)
① 이 약관에 정하지 아니한 사항은 관계 법령과 일반 상관례에 따릅니다.
② 제1항의 관계 법령에는 「약관의 규제에 관한 법률」(이하 "약관규제법"), 「전자상거래 등에서의 소비자보호에 관한 법률」(이하 "전자상거래법"), 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」(이하 "정보통신망법"), 「개인정보 보호법」, 「민법」 등이 포함됩니다.
③ 이 약관과 이용자의 개별 계약이 서로 다른 경우에는 개별 계약이 우선하며, 이 약관과 개인정보처리방침의 개인정보에 관한 내용이 서로 다른 경우에는 제24조 제2항에 따라 개인정보처리방침이 우선합니다.
제5조(이용계약의 성립 및 가입 제한)
① 이용계약은 이용자가 회원가입을 신청하고 회사가 이를 승낙함으로써 성립합니다.
② 회원가입 신청은 전자우편주소와 비밀번호의 제공, 이 약관에 대한 동의 표시, 개인정보처리방침의 확인 및 만 14세 이상임의 확인으로 이루어지며, 회사는 본인 확인 또는 서비스의 운영을 위하여 추가 정보를 요청할 수 있습니다.
③ 회사는 다음 각 호의 어느 하나에 해당하는 회원가입 신청에 대하여는 승낙하지 아니할 수 있으며, 사후에 해당 사유가 발견된 경우에는 제23조에 따라 서비스 이용을 제한하거나 이용계약을 해지할 수 있습니다.
- 타인의 명의나 전자우편주소를 도용하여 신청한 경우
- 만 14세 미만인 자가 신청한 경우
- 신청 시 허위의 정보를 기재한 경우
- 제23조에 따라 이용계약이 해지된 자가 다시 신청한 경우
- 제11조 제2항의 금지행위를 할 목적으로 신청한 경우
- 설비에 여유가 없거나 기술상 현저한 지장이 있는 경우
④ 서비스는 만 14세 미만 아동의 회원가입을 허용하지 아니합니다. 회사는 「개인정보 보호법」 제22조의2에 따른 만 14세 미만 아동의 개인정보 처리에 관한 요건을 준수하기 위하여 가입 대상 연령을 이와 같이 제한합니다.
⑤ 미성년자가 유료 서비스를 이용하려는 경우에는 법정대리인의 동의를 받아야 하며, 법정대리인의 동의 없이 체결된 유료 거래는 법정대리인이 취소할 수 있습니다.
⑥ 이용자는 계정 정보에 변경이 있는 경우 지체 없이 회사에 알려야 하며, 이를 게을리하여 발생한 불이익에 대하여 회사는 고의 또는 과실이 없는 한 책임을 지지 아니합니다.
제6조(서비스의 내용 및 한계)
① 회사는 다음 각 호의 기능을 포함한 웹 보안 취약점 점검 서비스를 제공합니다.
- 탐색 및 신호 수집 — 점검 대상 사이트의 크롤링과 기술 스택 신호의 수집
- 취약점 대조 — 수집된 신호와 공개 취약점 데이터의 대조·매칭
- 템플릿 점검 — 취약점 탐지 템플릿을 이용한 점검
- 능동 점검 — 제2조 제1항 제7호의 능동 점검(DAST)
- AI 기반 분석 — 기술 스택 추론, 발견 검증, 능동 점검 계획 수립
- 에디터 탐지 — 웹 에디터(관리도구)의 노출 여부 탐지
- 정기 점검 및 리포트 — 정기 자동 점검과 근거·규정 매핑 리포트의 제공
② 회사는 제1항 각 호의 기능을 추가·변경하거나 일부 기능을 제한할 수 있으며, 그 내용과 시기는 제16조 및 제26조에 따라 공지합니다.
③ 서비스는 유료로 제공되며 요금과 결제 조건은 제12조 및 제13조에 따릅니다. 다만 회사의 과금 정책 설정에 따라 일정 기간 요금이 청구되지 아니할 수 있으며, 이 경우에도 이 약관은 동일하게 적용됩니다.
④ 점검 결과는 점검 시점에 수집된 신호에 기반한 분석으로서 제9조의 영향 및 제19조 제2항의 한계를 가집니다.
⑤ 서비스의 구체적인 조작 방법과 기능별 이용 조건은 서비스 화면의 안내에 따릅니다.
제7조(점검 대상에 대한 권한 보증)
① 이용자는 서비스에 등록하는 모든 자산에 대하여 다음 각 호의 사실을 보증합니다.
- 소유·관리 — 이용자가 해당 자산을 소유하거나 운영·관리하고 있을 것
- 권한의 위임 — 소유자·운영자가 별도로 있는 경우에는 해당 자산에 대한 보안 점검(수동·자동 크롤링, 취약점 탐지, 능동 점검을 포함합니다)을 수행할 권한을 소유자·운영자로부터 서면 또는 그에 준하는 전자적 방법으로 명시적으로 위임받았을 것
- 제3자 계약 및 법령 준수 — 점검의 수행이 제3자와의 계약(이용약관, 호스팅 계약, 응용 프로그램 인터페이스 이용조건 등을 포함합니다)이나 법령을 위반하지 아니할 것
② 이용자는 회사가 제8조의 검증 절차를 요구하는 경우 이에 협조하여야 하며, 검증이 완료되지 아니한 자산에 대하여는 능동 점검이 실행되지 아니합니다.
③ 회사는 무권한 점검을 방지하기 위하여 다음 각 호의 기술적 장치를 시행합니다.
- 도메인 소유권 인증 — 이용자가 대상 도메인의 DNS에 _berscan.도메인 형식의 TXT 레코드를 등록하거나 도메인 내 .well-known 경로에 검증 파일을 게시하도록 요구하고, 회사가 이를 대조하여 확인한 경우에만 능동 점검을 허용합니다.
- 보안 점검 동의 기록 — 이용자가 점검에 동의한 시각을 서비스에 기록하고, 동의가 없는 자산에 대하여는 추가 오류 관찰·고급 검증·능동 점검을 차단합니다.
- 능동 점검 위험도 상한 — 이용자가 별도로 동의한 경우에도 점검 위험도의 자동 상향 상한은 low 또는 medium으로 제한되며, high 등급은 자동 상향되지 아니하고 이용자가 점검 생성 시 직접 선택한 경우에만 실행됩니다.
④ 이용자가 제1항의 보증에 반하여 권한 없는 자산을 등록하거나 점검을 수행한 경우 그로 인한 법적 책임은 이용자에게 있습니다. 특히 정당한 접근권한 없이 또는 허용된 접근권한을 넘어 정보통신망에 침입하거나 정보통신시스템·데이터·프로그램의 운용을 방해하는 행위는 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제48조 및 제71조, 「형법」 제314조의2에 따라 형사처벌의 대상이 될 수 있으며, 민사상 손해배상 책임이 발생할 수 있습니다.
⑤ 제4항의 사유로 회사가 제3자로부터 청구·소송·행정처분·형사고발 등을 당하는 경우, 이용자는 회사의 요구에 따라 지체 없이 해당 자산에 대한 권한 소명 자료를 제출하여야 하며 제20조에 따라 회사의 손해를 배상할 책임을 집니다.
⑥ 회사는 제4항의 위반이 확인되거나 합리적으로 의심되는 경우 제23조에 따라 점검을 중단하고 서비스 이용을 제한할 수 있습니다.
⑦ 제3항 각 호의 기술적 장치와 점검 안전장치의 구현 내용에 관한 상세는 보안 정책에서 정합니다.
제8조(점검 동의 및 검증 게이트)
① 회원은 자산별로 다음 각 호의 동의 설정을 개별적으로 제어할 수 있습니다.
- 보안 동의 — 동일 출처(same-origin) 범위의 추가 오류 관찰 정보 수집을 허용합니다.
- 고급 검증 — 점검 대상 URL의 범위를 잠그고 비파괴 보안 헤더 검증을 수행합니다. 이 동의는 설정 시점부터 30일간 유효하며, 만료된 후에는 다시 설정하여야 실행됩니다.
- 능동 점검(DAST) 동의 — 실제 요청 페이로드를 주입하는 능동 점검을 허용합니다. 도메인 소유권 인증이 완료된 자산에 한하여 실행됩니다.
② 제1항의 동의는 서비스 화면에서 이루어지며 동의한 시각이 서비스에 기록됩니다. 회원은 언제든지 동의를 철회할 수 있고, 철회는 철회 이후 새로 생성되는 점검부터 적용됩니다.
③ 회사는 제1항의 동의가 설정되지 아니한 자산에 대하여는 해당 점검을 실행하지 아니합니다.
④ 회원이 제1항의 동의를 철회하거나 동의의 유효기간이 만료된 경우, 그 이전에 완료된 점검의 결과와 리포트는 제21조 제3항에 따라 계속 이용할 수 있습니다.
제9조(점검이 대상 서비스에 미치는 영향)
① 크롤링과 능동 점검은 점검 대상 서버에 다수의 요청을 전송하므로, 점검이 이루어지는 동안 대상 서비스의 응답 속도가 저하되거나 일시적으로 이용이 어려워질 수 있습니다.
② 이용자는 운영 중인 자산을 점검 대상으로 등록하는 경우 제1항의 영향이 발생할 가능성을 스스로 판단하여야 하며, 필요한 경우 점검 시간의 조정, 사전 백업과 복구 수단의 마련 등 예방 조치를 취하여야 합니다.
③ 회사는 점검의 강도를 제한하는 기술적 조치(능동 점검 위험도 상한, 점검 대상 URL의 범위 잠금, 도메인 소유권 인증이 완료된 자산에 대한 실행 제한)를 시행합니다. 다만 제1항의 영향이 완전히 배제되는 것은 아니며, 해당 조치의 상세는 보안 정책에 따릅니다.
④ 회사는 제1항의 영향으로 인하여 이용자 또는 제3자에게 손해가 발생한 경우 제18조 및 제19조에 따라 책임을 정합니다.
제10조(계정의 개설·관리 및 인증정보)
① 회원의 계정은 전자우편주소와 비밀번호로 개설되며, 비밀번호는 개인정보처리방침과 보안 정책에 기재된 방식에 따라 일방향 해시 함수로 변환되어 저장됩니다.
② 회원은 선택적으로 일회용 비밀번호(TOTP) 방식의 2단계 인증과 복구 코드를 설정할 수 있으며, 이를 설정한 경우 계정과 인증정보를 더 안전하게 보호할 수 있습니다.
③ 회원이 점검 대상 사이트의 테스트 계정 자격증명(로그인 아이디와 비밀번호를 포함합니다)을 서비스에 등록하는 경우, 그 자격증명의 제공과 관리에 관한 책임은 회원에게 있으며 회사는 제8조 제1항의 동의가 설정된 점검의 수행 목적에 한하여 이를 이용합니다. 해당 자격증명의 보관과 보호에 관한 사항은 개인정보처리방침과 보안 정책에 따릅니다.
④ 회원은 계정과 인증정보를 제3자에게 양도·대여하거나 공유하여서는 아니 되며, 이를 위반하여 발생한 손해에 대하여 회사는 고의 또는 과실이 없는 한 책임을 지지 아니합니다.
⑤ 회원은 자신의 계정이 부정하게 사용된 사실을 알게 된 경우 지체 없이 회사에 알리고 회사의 안내에 따라야 합니다.
제11조(이용자의 의무 및 금지행위)
① 이용자는 관계 법령, 이 약관의 규정, 회사의 공지사항 및 서비스 화면의 안내를 준수하여야 합니다.
② 이용자는 다음 각 호의 행위를 하여서는 아니 됩니다.
- 권한 없는 자산을 등록하거나 점검 대상으로 삼는 행위(제7조 제1항 위반)
- 서비스를 제3자에 대한 공격·침입·방해의 수단으로 전용하는 행위
- 회사가 제공하지 아니한 자동화된 수단으로 서비스에 대량의 요청을 보내는 등 서비스의 정상적인 운영을 방해하는 행위
- 서비스를 역설계·역컴파일하거나 그 소스코드를 추출하는 행위
- 계정이나 크레딧을 타인에게 양도·대여·판매하는 행위
- 점검 결과나 리포트를 제3자의 명예·신용·영업비밀·지식재산권을 침해하는 방식으로 공개하거나 유포하는 행위
- 그 밖에 관계 법령에 위반되거나 공서양속에 반하는 행위
③ 이용자가 제2항 각 호의 행위를 한 경우 회사는 제23조에 따라 서비스 이용을 제한하거나 이용계약을 해지할 수 있으며, 이로 인하여 회사 또는 제3자에게 손해가 발생한 경우 제20조에 따라 배상을 청구할 수 있습니다.
④ 회사는 이용자의 표현의 자유와 정당한 이의 제기를 제한하지 아니하며, 제2항의 금지행위는 서비스의 안전한 운영을 위하여 필요한 범위에서 해석합니다.
제12조(유료 서비스 및 스캔 크레딧)
① 유료 서비스는 구독 플랜과 크레딧 충전팩으로 구성됩니다. 구독 플랜은 Starter, Pro, Business, Enterprise의 4종으로 제공되며, 플랜별 요금·포함 자산 수·포함 크레딧 등 구체적인 조건은 결제 화면의 상품 정보에 따릅니다.
② 크레딧은 점검의 실행을 요청할 때 예약되고, 점검이 완료되면 소비되며, 점검이 실패하거나 중단된 경우에는 자동으로 환급됩니다.
③ 회사는 크레딧에 별도의 유효기간(소멸기간)을 두지 아니합니다.
④ Enterprise 플랜은 요금과 이용조건을 개별 계약으로 협의하는 상품입니다. 개별 계약과 이 약관이 서로 다른 경우에는 개별 계약이 우선합니다.
⑤ 회사의 과금 정책 설정에 따라 요금의 청구와 크레딧의 예약·소비·환급이 적용되지 아니하는 기간이 있을 수 있으며, 그 기간에도 이 약관의 다른 조항은 그대로 효력을 가집니다.
⑥ 크레딧의 지급·소비·환급 내역은 서비스 화면의 결제 관리 메뉴에서 확인할 수 있습니다.
제13조(대금의 결제)
① 유료 서비스의 대금은 회사가 지정하는 결제대행사를 통하여 결제합니다. 현재 회사는 Polar Software Inc.(미국 델라웨어주)를 Merchant of Record 방식의 결제대행사로 이용하고 있으며, 해당 결제의 하위 결제처리는 Stripe, Inc.(미국)가 수행합니다.
② 회사는 결제 과정에서 카드번호 등 결제수단 정보를 수집하거나 보관하지 아니합니다. 이용자는 결제대행사의 결제 화면에서 결제수단 정보를 직접 입력하며, 결제수단의 저장, 영수증의 발행 및 세금 계산의 일부는 결제대행사의 이용약관에 따릅니다.
③ 회사는 결제대행사에 대하여 다음 각 호의 정보만 전송합니다.
- 회원 식별번호 — 결제대행사에 전달하는 외부 고객 식별자
- 상품 식별자 — 구매 대상 상품의 식별 정보
- 주문 부가정보 — 구독 플랜 또는 충전팩의 코드와 적용된 쿠폰의 식별자
④ 결제대행사는 웹훅 등의 방법으로 주문 및 구독의 상태와 회원 식별번호를 회사에 통지하며, 회사는 이를 근거로 구독과 크레딧을 반영합니다.
⑤ 요금의 표시 통화와 부가가치세의 포함 여부 등 거래조건은 결제 화면의 상품 정보에 표시된 내용에 따릅니다.
⑥ 통신판매업 신고 상태를 포함한 회사의 신원 표시 사항은 본문 상단의 사업자 정보란과 사업자정보 페이지에서 확인할 수 있습니다.
제14조(청약철회)
① 유료 서비스를 구매한 이용자는 「전자상거래 등에서의 소비자보호에 관한 법률」 제17조 제1항에 따라 결제일(서비스의 제공이 결제일보다 늦게 개시된 경우에는 제공이 개시된 날)부터 7일 이내에 청약철회를 할 수 있습니다.
② 제1항에도 불구하고 다음 각 호의 어느 하나에 해당하는 경우에는 청약철회를 할 수 없습니다. 회사는 같은 법 제17조 제2항에 따른 청약철회의 제한 사유를 이 약관에 명시하여 고지합니다.
- 크레딧을 사용하여 점검(용역)의 제공이 개시된 경우 — 다만 제공이 개시되지 아니한 잔여 크레딧에 해당하는 부분에 대하여는 제1항에 따라 청약철회를 할 수 있습니다.
- 이용자의 사용 또는 일부 소비로 인하여 그 가치가 현저히 감소한 경우
- 이용자의 책임 있는 사유로 서비스가 훼손되거나 정상적인 이용이 불가능하게 된 경우
③ 제2항 제1호에서 "점검의 제공이 개시된 경우"란 이용자가 점검을 생성하여 실행을 요청한 시점을 말합니다. 점검이 실패하거나 이용자의 요청 또는 회사의 사정으로 중단된 경우 해당 점검에 소비된 크레딧은 제12조 제2항에 따라 자동으로 환급되며, 환급된 크레딧은 제2항 제1호의 "제공이 개시된 부분"에 포함되지 아니합니다.
④ 구매한 상품의 내용이나 표시·광고의 내용이 사실과 다르거나 계약내용과 다르게 이행된 경우, 이용자는 같은 법 제17조 제3항에 따라 그 상품을 공급받은 날부터 3개월 이내, 또는 그 사실을 안 날이나 알 수 있었던 날부터 30일 이내에 청약철회를 할 수 있습니다. 이 경우 반환에 필요한 비용은 회사가 부담합니다.
⑤ 이용자가 제1항 또는 제4항에 따라 청약철회를 하는 경우 회사는 같은 법 제18조 제3항 및 제4항에 따라 철회의 의사를 확인한 날부터 3영업일 이내에 이미 지급받은 대금을 환급합니다. 환급이 지연되는 경우에는 지연기간에 대하여 「전자상거래 등에서의 소비자보호에 관한 법률 시행령」으로 정한 이율을 곱하여 산정한 지연이자를 함께 지급합니다.
⑥ 청약철회는 서비스 내 환불 요청 또는 int_x@letsecu.com로 다음 각 호의 사항을 기재하여 요청할 수 있습니다.
- 이용자의 전자우편주소
- 결제 정보(결제일, 금액, 구독 또는 충전팩의 구분)
- 청약철회의 사유
⑦ 회사는 이용자의 정당한 청약철회를 부당하게 방해하지 아니합니다.
제15조(구독 해지 및 환불)
① 이용자는 언제든지 서비스의 결제 관리 화면에서 구독을 해지할 수 있습니다.
② 제1항에 따른 해지는 이용자가 선택한 방식에 따라 다음 각 호와 같이 처리됩니다.
- 기간 만료 시 해지 — 현재 결제 주기가 끝나는 시점에 구독이 종료되며, 그 시점까지 서비스를 계속 이용할 수 있고 해당 기간이 끝나기 전에 해지 예약을 취소할 수 있습니다.
- 즉시 해지 — 결제대행사를 통하여 구독이 즉시 해지됩니다.
③ 구독이 해지되더라도 이미 지급된 크레딧은 제12조 제3항에 따라 소멸하지 아니하며, 제14조의 청약철회 또는 제5항의 환불 기준에 따라 처리됩니다.
④ Enterprise 플랜의 해지 및 환불 조건은 제12조 제4항에 따른 개별 계약에서 정하며, 개별 계약과 이 조가 서로 다른 경우에는 개별 계약이 우선합니다.
⑤ 청약철회의 사유에 해당하지 아니하는 환불 요청에 대하여 회사는 다음 각 호의 기준을 적용합니다.
- 이용자는 사용되지 아니한 크레딧의 환불을 요청할 수 있으며, 회사는 제2호의 공제 사유 외의 이유로 이를 거부하지 아니합니다.
- 환불 금액을 산정할 때 결제대행사와 하위 결제처리사의 수수료, 부과된 세금 등 실제로 발생하여 회수가 불가능한 비용은 공제될 수 있으며, 회사는 공제 내역을 이용자에게 전자적 방법으로 안내합니다.
- 환불은 결제대행사를 통하여 결제에 사용된 수단으로 처리됩니다.
⑥ 제5항 제2호의 공제는 부당하게 과다하게 이루어지지 아니하며, 이용자는 공제 내역에 대하여 이의를 제기할 수 있습니다. 회사는 이의 제기가 있는 경우 그 내용을 확인하여 처리 결과를 안내합니다.
제16조(서비스의 변경·중단)
① 회사는 운영상·기술상 필요가 있는 경우 서비스의 전부 또는 일부를 변경하거나 중단할 수 있습니다.
② 회사는 제1항에 따라 서비스를 변경하거나 중단하는 경우 그 사유와 시기를 적용일 30일 전부터 제26조의 방법으로 공지합니다. 다만 30일 전에 공지할 수 없는 부득이한 사유가 있는 경우에는 사후에 지체 없이 공지합니다.
③ 제2항에도 불구하고 서비스의 중단이 유료 이용자에게 영향을 미치는 경우 회사는 다음 각 호의 조치를 취합니다.
- 중단 시점까지 사용되지 아니한 크레딧을 제15조 제5항의 기준에 따라 환불 처리합니다.
- 구독이 유지되는 상태에서 일부 기능이 중단되는 경우에는 잔여 구독기간에 비례한 금액을 환불하거나 그에 상응하는 크레딧을 지급합니다.
④ 회사는 제1항의 변경·중단으로 인하여 이용자에게 손해가 발생한 경우 제18조에 따라 책임을 집니다.
제17조(회사의 의무)
① 회사는 관계 법령과 이 약관이 정하는 권리·의무를 신의에 따라 성실하게 이행합니다.
② 회사는 「개인정보 보호법」 등 관계 법령을 준수하여 이용자의 개인정보를 보호하며, 안전성 확보조치의 내용은 개인정보처리방침과 보안 정책에 따릅니다.
③ 회사는 이용자가 서비스를 안전하게 이용할 수 있도록 서비스의 안정적 운영에 노력하고, 점검 기능의 오작동으로 인하여 이용자에게 손해가 발생한 경우 제18조에 따라 책임을 집니다.
④ 회사는 서비스 이용과 관련한 이용자의 문의와 민원을 int_x@letsecu.com 및 대표번호(02-6941-0088)로 접수하며, 접수된 민원은 제26조의 방법으로 처리 결과를 안내합니다.
⑤ 회사는 이 약관에서 정한 의무를 위반하여 이용자에게 손해를 입힌 경우 그 손해를 배상합니다.
제18조(손해배상)
① 회사 또는 이용자는 이 약관을 위반하거나 고의 또는 과실로 상대방에게 손해를 입힌 경우 「민법」 그 밖의 관계 법령에 따라 그 손해를 배상할 책임을 집니다.
② 회사의 손해배상책임은 다음 각 호와 같이 정합니다.
- 고의·중과실 — 회사의 고의 또는 중대한 과실로 인하여 이용자에게 손해가 발생한 경우 회사는 그 손해 전부를 배상합니다.
- 경미한 과실 — 회사의 경미한 과실로 인하여 이용자에게 손해가 발생한 경우 회사의 배상책임은 손해 발생 시점을 기준으로 직전 12개월간(이용기간이 12개월 미만인 경우에는 실제 이용기간) 이용자가 회사에 실제로 지급한 금액의 총액을 한도로 합니다. 이용자가 무료로 서비스를 이용한 기간에 발생한 손해에 대하여 회사는 고의 또는 중대한 과실이 있는 경우에 한하여 통상손해의 범위에서 책임을 집니다.
- 한도 적용의 예외 — 제1호 및 제2호(무료 이용 기간에 관한 부분을 포함합니다)에도 불구하고 다음 각 목의 손해에 대하여는 제2호의 한도 및 책임 제한을 적용하지 아니합니다.
- 가. 개인정보의 유출로 인하여 발생한 손해(「개인정보 보호법」에 따른 손해배상을 포함합니다)
- 나. 이용자의 생명·신체에 대한 손해
- 다. 회사의 사기 또는 고의적 기망행위로 인하여 발생한 손해
- 라. 법령상 강행규정에 의하여 책임을 제한할 수 없는 손해
③ 회사는 제6조 제4항에 따른 서비스의 특성(점검 결과의 비보장)을 이유로 이용자에게 발생한 손해에 대하여 책임을 지지 아니합니다. 다만 그 손해가 회사의 고의 또는 중대한 과실로 인하여 발생한 경우에는 그러하지 아니합니다.
④ 이용자의 회사에 대한 손해배상청구권은 관계 법령이 정한 소멸시효 기간 내에 행사하여야 합니다.
⑤ 손해의 발생에 이용자의 과실이 경합된 경우 회사는 「민법」 제396조에 따라 과실상계를 주장할 수 있으며, 이용자는 제1항에 따라 손해배상책임을 부담합니다.
제19조(면책)
① 회사는 다음 각 호의 사유로 인하여 서비스를 제공할 수 없거나 점검 결과가 제한된 경우, 해당 사유가 존속하는 범위에서 책임을 지지 아니합니다.
- 천재지변, 전쟁, 기간통신사업자의 회선 장애, 대규모 정전 등 불가항력적 사유가 있는 경우
- 이용자가 제7조 제1항의 권한 보증을 위반하여 점검이 차단되거나 중단된 경우
- 이용자가 제10조 제4항의 계정 관리의무를 위반하여 제3자가 해당 계정을 사용한 경우
- 점검 대상 서버가 응답하지 아니하거나 대상 서버의 구성·방화벽·요청 속도 제한 등으로 인하여 점검이 정상적으로 수행되지 못한 경우
- 이용자가 제8조 제1항의 동의를 설정하지 아니하거나 철회하여 관련 기능이 실행되지 아니한 경우
② 점검 결과는 점검 시점에 수집된 신호에 기반한 분석입니다. 회사는 다음 각 호를 보장하지 아니합니다. 다만 회사의 고의 또는 중대한 과실로 인하여 점검 결과가 왜곡된 경우에는 그러하지 아니합니다.
- 모든 취약점이 탐지될 것(오탐과 미탐이 존재하지 아니할 것)
- 점검 결과에 나타난 취약점이 실제 환경에서 항상 동일하게 재현될 것
- 점검 결과에 나타나지 아니한 취약점이 존재하지 아니할 것
③ 회사는 이용자가 서비스를 이용하여 얻은 정보를 근거로 행한 의사결정과 조치의 결과에 대하여, 회사의 고의 또는 중대한 과실이 없는 한 책임을 지지 아니합니다.
④ 회사는 제25조에 따른 AI 처리 사업자의 귀책사유로 발생한 손해에 대하여 제18조의 범위에서 책임을 집니다. 회사가 AI 처리 사업자에 대한 관리·감독의무를 다하지 아니한 경우에는 면책되지 아니합니다.
제20조(이용자의 배상책임)
① 이용자가 제7조 제1항의 권한 보증, 제11조 제2항의 금지행위 또는 이 약관의 다른 조항을 위반하여 회사 또는 제3자에게 손해를 입힌 경우, 이용자는 그 손해를 배상할 책임을 집니다.
② 이용자가 권한 없는 자산을 점검 대상으로 등록하거나 위임받은 범위를 넘어 점검을 수행하여 제3자(자산의 소유자·운영자, 호스팅 사업자, 감독기관 등을 포함합니다)가 회사에 대하여 청구·소송·행정처분·형사고발 등을 제기하는 경우, 이용자는 회사를 면책시키고 이로 인하여 회사에 발생한 손해(합리적인 변호사 비용을 포함합니다)를 배상합니다.
③ 제2항에도 불구하고 다음 각 호의 손해에 대하여는 이용자가 배상할 책임을 지지 아니합니다.
- 회사의 고의 또는 중대한 과실이 원인이 된 부분
- 회사가 제7조 제3항의 기술적 장치(도메인 소유권 인증, 보안 점검 동의 기록, 능동 점검 위험도 상한)를 시행하지 아니하거나 이를 우회하여 발생한 부분
- 이용자가 제7조 제5항에 따른 권한 소명 자료를 제출하였음에도 회사가 점검을 계속 실행한 이후에 발생한 부분
④ 제2항에 따른 이용자의 배상책임은 이용자의 고의 또는 법령 위반으로 인한 손해에 대하여는 제한을 두지 아니하며, 그 밖의 경우에는 「민법」 제393조에 따른 통상손해의 범위에서 정합니다.
⑤ 회사는 제2항의 청구 등을 받은 경우 그 사실을 이용자에게 지체 없이 통지하고, 방어에 필요한 정보의 제공을 요청할 수 있습니다.
제21조(지식재산권)
① 서비스 및 서비스와 관련한 소프트웨어, 디자인, 문서, 상표 등 일체의 지식재산권은 회사 또는 정당한 권리를 가진 제3자에게 귀속합니다.
② 회사가 작성하여 제공하지 아니한 점검 대상 사이트 자체의 콘텐츠와 그에 관한 권리는 해당 자산의 소유자 또는 운영자에게 귀속합니다.
③ 회원이 서비스에 등록한 자산 정보와 점검의 실행으로 생성된 리포트 및 근거 자료에 관하여, 회원이 자신의 보안 목적(내부 검토, 개선 조치의 이행, 자사 고객이나 감독기관에 대한 보고를 포함합니다)으로 이를 이용·보관·복제하는 것은 허용됩니다.
④ 회사는 제3항의 자료를 서비스의 제공 및 관계 법령상 의무의 이행 목적 범위에서 이용할 수 있습니다. 이를 넘는 이용(제3자에 대한 판매, 마케팅 활용 등을 포함합니다)은 회원의 별도 동의를 받아야 합니다.
⑤ 이용자는 서비스나 점검 결과를 이용하여 회사 또는 제3자의 지식재산권을 침해하여서는 아니 됩니다.
제22조(비밀유지)
① 회사와 이용자는 이 약관의 이행과 관련하여 알게 된 상대방의 비밀정보를 상대방의 사전 동의 없이 제3자에게 공개하거나 누설하여서는 아니 됩니다.
② 이용자의 점검 결과(발견된 취약점 정보를 포함합니다)는 이용자의 비밀정보로 보며, 회사는 이용자의 동의 없이 이를 제3자에게 공개하지 아니합니다.
③ 제1항 및 제2항에도 불구하고 다음 각 호의 어느 하나에 해당하는 경우에는 비밀유지의무가 적용되지 아니합니다.
- 공개 당시 이미 공지되었거나 당사자의 귀책사유 없이 공지된 정보인 경우
- 관계 법령 또는 법원·수사기관·행정기관의 적법한 요구에 따라 제공이 필요한 경우
- 이용자의 개인정보에 관한 사항으로서 개인정보처리방침 및 관계 법령에 따라 제공·이전이 이루어지는 경우
④ 제1항 및 제2항의 비밀유지의무는 이용계약이 종료된 후에도 정당한 범위에서 존속합니다.
제23조(계약 해지 및 이용제한)
① 이용자는 언제든지 int_x@letsecu.com로 이용계약의 해지(계정 삭제)를 요청할 수 있습니다. 회사는 해지 요청을 받은 날부터 10일 이내에 계정의 비활성화 등 필요한 조치를 하고, 조치한 내용과 데이터의 파기 여부 및 그 예외를 이용자에게 안내합니다. 데이터의 파기 범위·시기 및 예외는 개인정보처리방침에 따릅니다.
② 이용자는 서비스 화면에서 자산(점검 대상과 그 점검 결과를 포함합니다)을 직접 삭제할 수 있습니다.
③ 회사는 이용자가 다음 각 호의 어느 하나에 해당하는 경우에는 그 사유를 통지하고 서비스 이용을 제한하거나 이용계약을 해지할 수 있습니다.
- 제7조 제1항의 권한 보증을 위반한 경우
- 타인의 명의나 전자우편주소를 도용한 경우
- 제11조 제2항의 금지행위를 한 경우
- 서비스의 운영을 고의로 방해하거나 안정적 운영을 해친 경우
- 관계 법령을 위반한 행위를 한 경우
- 정당한 사유 없이 대금을 지급하지 아니한 경우
- 그 밖에 이 약관의 중요한 의무를 위반하고 회사가 상당한 기간을 정하여 시정을 요구하였음에도 그 기간 내에 시정하지 아니한 경우
④ 회사는 제3항에 따라 서비스 이용을 제한하는 경우 제한의 사유, 유형, 기간 및 이의신청 방법을 이용자에게 통지합니다. 다만 제3항 제1호 및 제5호에 해당하고 증거의 인멸이나 추가 피해의 우려가 있는 경우에는 점검을 즉시 중단한 후 사후에 통지할 수 있습니다.
⑤ 제3항에 따라 이용계약이 해지된 경우에도 해지 시점까지 이용자에게 귀속된 미사용 크레딧은 제15조 제5항의 기준에 따라 환불 처리됩니다. 회사는 해지를 이유로 이용자의 잔여 크레딧을 몰수하지 아니합니다.
⑥ 이용자는 제4항의 통지에 대하여 이의를 신청할 수 있으며, 회사는 이의신청의 내용과 처리 결과를 이용자에게 안내합니다.
제24조(개인정보의 보호)
① 회사는 「개인정보 보호법」 등 관계 법령을 준수하여 이용자의 개인정보를 보호합니다.
② 개인정보의 수집 항목, 수집·이용 목적, 보유 및 이용 기간, 제3자 제공, 처리위탁, 국외이전, 파기의 절차 및 방법, 정보주체의 권리와 그 행사 방법, 안전성 확보조치, 개인정보 보호책임자 등은 개인정보처리방침에서 정합니다. 이 약관과 개인정보처리방침의 개인정보에 관한 내용이 서로 다른 경우에는 개인정보처리방침이 우선합니다.
③ 이용자는 개인정보처리방침에 따른 권리(열람, 정정·삭제, 처리정지의 요구 및 계정 삭제의 요청)를 행사할 수 있으며, 회사는 그 요청을 받은 경우 관계 법령이 정한 기간 이내에 필요한 조치를 하고 그 결과를 안내합니다.
④ 회사의 개인정보 보호책임자는 김민호이며, 연락처는 본문 상단의 사업자 정보란과 같습니다.
⑤ 이용자가 등록한 점검 대상에 제3자의 개인정보가 포함되는 경우, 이용자는 그 개인정보의 개인정보처리자로서 관계 법령상 처리 근거를 갖추어야 하며, 회사는 이용자의 위탁을 받아 점검 목적의 범위에서 이를 처리합니다. 이용자는 회사가 개인정보처리방침에 기재한 수탁자(국외에 소재한 AI 처리 사업자를 포함합니다)에게 그 처리를 재위탁하는 것을 승인하며, 회사는 재위탁 대상의 변경을 개인정보처리방침을 통하여 안내합니다.
제25조(AI 처리 및 국외이전에 대한 고지)
① 회사는 서비스의 제공(기술 스택의 추론, 발견 검증, 능동 점검 계획의 수립 등을 포함합니다)을 위하여 국외에 위치한 AI 처리 사업자의 응용 프로그램 인터페이스를 이용할 수 있습니다.
② 제1항에 따른 국외이전의 대상 사업자, 이전되는 개인정보 및 데이터의 항목, 이전되는 국가와 이전 일시 및 방법, 보유 및 이용 기간은 개인정보처리방침의 국외이전 항목에서 정합니다.
③ 회사는 이용자의 계정 인증정보(전자우편주소와 비밀번호)를 AI 처리 사업자에게 전송하지 아니합니다. 다만 점검 대상 사이트의 응답 발췌에 제3자의 개인정보가 포함될 수 있으며, 이 경우 해당 정보는 점검의 실행 시점에 국외로 전송될 수 있습니다.
④ 이용자는 국외이전에 관하여 문의하거나 거부 의사를 int_x@letsecu.com로 전달할 수 있습니다. 회사는 거부 의사를 접수하면 본인 확인 후 해당 처리를 피하기 위하여 취할 수 있는 조치와 그로 인하여 이용이 제한되는 기능(제6조 제1항 제5호의 AI 기반 분석 등)을 안내하고, 이용자의 선택에 따라 이를 적용합니다. 특정 기능에서 국외 처리를 분리할 수 없는 경우에는 그 사실과 대안(해당 기능의 미이용 등)을 함께 안내합니다.
⑤ 회사는 AI 처리 사업자에 대하여 관계 법령이 요구하는 관리·감독의무를 이행하며, 이를 이행하지 아니하여 발생한 손해에 대하여는 제19조 제4항에도 불구하고 제18조에 따라 책임을 집니다.
제26조(통지 및 공고)
① 회사가 이용자에 대한 통지를 하는 경우 이 약관에 별도의 규정이 없는 한 이용자가 등록한 전자우편주소로 발송하거나 서비스 화면에 게시하는 방법으로 합니다.
② 회사는 이용자 전체에 대한 통지의 경우 7일 이상 서비스 화면 또는 이 페이지에 게시함으로써 제1항의 통지를 갈음할 수 있습니다. 다만 이용자에게 불리한 내용의 통지는 제1항의 방법으로 개별 통지합니다.
③ 이용자가 회사에 대한 통지를 하는 경우 본문 상단의 사업자 정보란에 기재된 전자우편주소 또는 대표번호로 할 수 있습니다.
④ 이용자는 전자우편주소 등 통지에 필요한 정보를 최신의 상태로 유지하여야 하며, 이용자가 이를 게을리하여 통지를 받지 못한 경우에는 회사의 고의 또는 과실이 없는 한 그로 인한 불이익은 이용자가 부담합니다.
제27조(준거법)
① 이 약관 및 회사와 이용자 사이의 이용계약에는 대한민국 법률이 적용됩니다.
② 제1항에도 불구하고 이용자의 상습거소지가 있는 국가의 강행법규가 적용되어야 하는 경우에는 해당 강행법규의 적용을 배제하지 아니합니다.
③ 이용자가 소비자로서 외국에 상거소를 둔 경우에도 제1항에 불구하고 「국제사법」이 정하는 바에 따라 해당 국가의 강행법규가 이용자에게 부여하는 보호는 배제되지 아니합니다.
제28조(분쟁의 해결 및 관할)
① 이 약관 또는 서비스와 관련하여 회사와 이용자 사이에 분쟁이 발생한 경우 회사와 이용자는 분쟁을 원만하게 해결하기 위하여 상호 필요한 노력을 다합니다.
② 제1항의 노력에도 불구하고 분쟁이 해결되지 아니한 경우 이용자는 다음 각 호의 기관을 통하여 피해 구제를 받을 수 있습니다.
- 개인정보 관련 — 개인정보침해신고센터(국번 없이 118), 개인정보분쟁조정위원회(1833-6972)
- 사이버 범죄 관련 — 대검찰청 사이버수사과(1301), 경찰청 사이버수사국(182)
- 소비자 관련 — 한국소비자원 소비자상담센터(1372). 소비자의 불만 또는 분쟁의 처리에는 「소비자기본법」 제16조에 따른 소비자분쟁해결기준이 적용되며, 이용자는 한국소비자원에 분쟁조정을 신청할 수 있습니다.
③ 회사와 이용자 사이에 제기된 소송에는 대한민국 법률이 적용되며, 관할법원은 「민사소송법」에서 정한 바에 따릅니다.
④ 회사는 이용자의 제소, 신고 또는 분쟁조정의 신청을 제한하거나 방해하지 아니합니다.
제29조(약관의 일부 무효)
① 이 약관의 일부 조항이 법령에 위반되거나 무효인 경우에도 그 부분 없이 나머지 조항이 유효하게 존속할 수 있는 때에는 나머지 조항은 계속하여 효력을 가집니다.
② 제1항의 경우 무효인 조항은 관계 법령과 신의성실의 원칙에 따라 당사자의 의사 및 계약의 목적을 고려하여 유효한 내용으로 보충됩니다.
③ 제2항에 따른 보충이 불가능한 경우 회사는 지체 없이 해당 조항을 삭제하거나 유효한 내용으로 개정하고 제3조의 절차에 따라 이용자에게 공지합니다.
부칙
① 이 약관은 2026년 9월 8일부터 시행합니다.
② 이 약관은 시행일 이후의 서비스 이용에 적용합니다.