Yoti Age Verification 서비스 - 개인 정보 보호 정책

최종 업데이트: 2023년 11월 14일

Yoti Age Verification Service(Yoti 연령 확인 서비스, “AVS”)는 Yoti Ltd.가 제공합니다. 이 개인 정보 보호 정책은 일리노이, 텍사스, 워싱턴 사용자를 위한 Yoti Biometrics Policy(Yoti 생체 인식 정책)와 함께 이 제품에 제공되는 연령 확인 방법을 다룹니다. 본 개인 정보 보호 정책에서는 Yoti를 ‘당사’로 지칭하며, 귀하가 본인 나이를 증명하기 위해 상호 작용하는 조직을 ‘조직’이라고 지칭합니다.

Yoti는 서비스 제공업체이며, 귀하의 연령 증명을 요청하는 “조직”은 귀하에게 그들의 개인 정보 보호 정책과 관련 데이터 수집 및 사용 용도를 제공해야 합니다.

Yoti Age Verification이란?

Yoti Age Verification은 “조직”과의 어떠한 개인 정보 공유 없이 귀하가 온라인상에서 하려는 행위에 대한 나이 조건에 충족한다는 것을 신속하게 증명할 수 있도록 설계된 서비스입니다.

Yoti는 귀하와 “조직” 사이에서 데이터를 최소화시키는 도구 역할을 합니다. 

절차는 다음과 같이 진행됩니다.

  1. 귀하는 본인이 선호하는 나이 확인 방법을 사용해 본인 나이를 증명합니다. 
  2. Yoti는 귀하의 나이를 판단하고 귀하의 개인 정보를 삭제합니다.
  3. “조직”은 ‘이상’ 또는 ‘미만’ 결과, 또는 귀하의 생년월일 정보를 받습니다.

개인 식별 정보는 일체 “조직”과 공유되지 않습니다. Yoti는 나이 확인 결과가 “조직”에게 공유된 후 즉시 귀하의 개인 정보를 삭제합니다.

나이 증명 방법

“조직”은 제공하고자 하는 나이 인증 방법을 결정하고, 귀하의 생년월일을 받는 방법과 자신들의 나이 요건 ‘이상’인지 ‘미만’인지 여부를 받는 방법 중에서 선택할 수 있습니다.

일단 나이 확인 결과를 “조직”과 공유하고 나면 당사는 귀하의 모든 개인 정보를 삭제합니다. 귀하가 제3자가 제공하는 나이 확인 방법을 이용하는 경우, 당사는 귀하의 나이를 판단하는 목적에 한해 귀하의 정보를 공유하며, 그 이외에는 일체 아무것도 공유하지 않습니다.

귀하는 본인 나이를 다양한 방법으로 증명할 수 있습니다.

  1. 나이 추정
  2. 신분증 스캔
  3. Yoti 앱
  4. 신용카드
  5. 휴대전화 번호
  6. 데이터베이스 확인
  7. eID 제도
  8. 미국 모바일 운전면허증(mDL)

1. 나이 추정

가지고 계신 기기의 카메라를 사용해 본인 사진(셀카)을 촬영하십시오. 이렇게 하면 여러 개의 이미지가 캡처되며, 당사의 나이 추정 기술은 그중 1개의 이미지를 분석해 귀하의 나이를 판단합니다. 

그런 다음 귀하가 “조직”의 나이 요건을 충족하는지 판단합니다.

“조직”에서는 다음 두 가지 중 하나를 선택해 받을 수 있습니다.

  • 귀하의 추정 나이
  • 귀하가 “조직”이 요구하는 나이 ‘이상’인지 또는 ‘미만’인지 여부

추가적인 보안을 위해 “조직”에서는 생체 여부 테스트도 요청할 수 있습니다. 이는 카메라 뒤에 있는 사람이 2D 이미지, 마스크 또는 봇이 아닌 실제 사람인지 확인하기 위한 것입니다. 이 기술은 일련의 심층 신경망을 통해 이미지를 처리하는 방식으로 작동합니다. 각 DNN(Deep Neural Networks, 심층 신경망)은 이미지의 각기 다른 요소를 살펴보고 실제 사람이 아닐 수도 있다는 단서를 찾습니다.

당사는 나이 추정 정보 제공 즉시 이미지를 삭제합니다.

2. 신분증 스캔

가지고 계신 기기의 카메라를 사용해 본인 신분증을 스캔합니다. 신분증에서 정보를 추출하고 귀하의 생년월일을 사용해 귀하가 “조직”의 나이 요건을 충족하는지 여부를 계산합니다.

“조직”에서는 다음 두 가지 중 하나를 선택해 받을 수 있습니다.

  • 귀하의 나이
  • 귀하가 “조직”이 요구하는 나이 ‘이상’인지 또는 ‘미만’인지 여부

추가적인 보안을 위해, “조직”은 귀하가 가지고 계신 기기의 카메라를 사용해 본인 사진(셀카) 촬영을 요청할 수 있습니다. 이는 해당 신분증이 귀하 본인 것인지 확인하기 위한 것이며, 귀하를 가장하는 신분 도용 사기범을 막는 방법입니다. 여러 개의 이미지를 캡처하고, 얼굴 매칭 기술을 사용해 그중 가장 또렷하게 캡처된 이미지를 분석합니다. 이렇게 해서 귀하 얼굴의 생체 측정 템플릿을 생성하고, 생성된 템플릿을 귀하의 신분증 사진과 비교합니다.

당사는 신분증 및 셀카 사진 등 캡처한 데이터를 모두 영국에 있는 당사 데이터 센터에 저장합니다. 일단 세션이 완료되면 당사는 귀하의 모든 개인 정보를 삭제합니다. 세션이 완료되지 않은 상태로 종료되는 경우 25시간 후(2개 시점 중 이른 시점)에 데이터를 삭제합니다. 당사는 데이터를 다른 목적으로 일절 사용하지 않습니다.

3. Yoti 앱

Yoti 앱으로 QR 코드를 스캔해 생년월일을 공유하십시오. 그렇게 하기 전에 신분증과 본인 사진을 업로드해 Yoti 앱으로 일회성 인증 절차를 완료해 주셔야 합니다.

그런 다음 계산을 통해 귀하가 “조직”의 나이 요건을 충족하는지 여부를 판단합니다.

“조직”에서는 다음 두 가지 중 하나를 선택해 받을 수 있습니다.

  • 귀하의 나이
  • 귀하가 “조직”이 요구하는 나이 ‘이상’인지 또는 ‘미만’인지 여부

귀하는 Yoti 앱을 통해 언제, 누구와, 무엇을 공유했는지 보여주는 공유 수령증을 확인하실 수 있습니다. Yoti에는 날짜와 타임 스탬프만 포함된 공유 수령증도 있는데, 생년월일 속성이 제공되기는 하지만 생년월일 자체를 저장하지는 않습니다. 이 암호화된 수령증은 당사의 영국 데이터 센터에 안전하게 보관합니다.

4. 신용카드

귀하의 신용카드 PAN 번호, 만료일, 우편번호 및 CVC 번호를 입력하십시오. 

당사는 해당 정보를 결제 서비스 업체에 제공하고 신용카드에 임시로 £0.30를 보류해 둡니다. 이는 신용카드가 현재 사용 가능하고 유효한 카드임을 확인하기 위한 것입니다. 당사는 이를 이용해 귀하가 18세 이상임을 확인하고, 나이 확인이 완료되면 카드에 있던 £0.30를 제거합니다.

“조직”은 다음 사항을 받을 수 있습니다.

  • 귀하가 “조직”이 요구하는 나이 ‘이상’인지 또는 ‘미만’인지 여부

당사는 귀하의 신용카드 정보를 절대 저장 또는 공유하지 않으며, 나이 인증에 대해 요금이 부과되지 않습니다.

5. 휴대전화 번호

이름, 생년월일, 휴대전화 번호 및 주소를 입력하라는 요청을 받게 됩니다.

당사는 입력된 정보를 당사 휴대전화 확인 제공업체 중 한 곳에 보냅니다. 귀하는 입력해야 하는 인증 코드가 포함된 SMS를 받게 됩니다. 이 절차는 귀하가 해당 전화기를 소지하고 있는지에 대한 여부를 확인하기 위한 것입니다. 그런 다음 제공업체는 입력된 정보가 휴대전화 계정상 정보와 일치하는지 확인하고, 당사는 이를 이용해 귀하가 18세 이상인지 여부를 확인합니다.

“조직”은 다음 사항을 받을 수 있습니다.

  • 귀하가 “조직”이 요구하는 나이 ‘이상’인지 또는 ‘미만’인지 여부

당사는 절대 귀하의 정보를 저장하거나 제공업체 이외에 다른 누구와도 절대 공유하지 않습니다.

6. 데이터베이스 확인

이름, 생년월일 및 주소를 사용해 본인 나이를 증명하십시오. 

당사는 해당 정보를 신용 조회 기관 제공업체에 보내 진위여부를 판단하고, 귀하의 생년원일을 입수하거나 확정합니다.

“조직”은 다음 사항을 받을 수 있습니다.

  • 귀하가 “조직”이 요구하는 나이 ‘이상’인지 또는 ‘미만’인지 여부

당사는 절대 귀하의 정보를 저장하거나 제공업체 이외에 다른 누구와도 절대 공유하지 않습니다.

7. eID 제도

다음 eID 제도 중 하나를 사용하여 나이를 증명합니다.

  • 은행 ID(스웨덴)
  • MitID(덴마크)
  • Finnish Trust network(핀란드)

사용하려는 eID 제도를 선택한 후에는 eID 제공업체를 통해 세부 정보를 기록하고 공유해야 합니다.  당사는 귀하의 이름, 생년월일, 주민등록번호 등의 신원 정보를 수신하여 귀하의 나이를 확인하는 데 사용합니다.

“조직”은 다음 사항을 받을 수 있습니다.

  • 귀하가 “조직”이 요구하는 나이 ‘이상’인지 또는 ‘미만’인지 여부

당사는 절대 귀하의 정보를 저장하거나 제공업체 이외에 다른 누구와도 절대 공유하지 않습니다.

8. 미국 모바일 운전면허증(mDL)

다음 미국 모바일 운전면허증 중 하나를 사용하여 연령을 증명합니다.

  • LA Wallet(루이지애나)

사용하려는 mDL 체계를 선택한 후에는 로그인 하여 세부 정보를 공유해야 합니다.  당사는 귀하가 업체에서 정의한 연령 기준을 충족했다는 확인을 받게 됩니다.

“조직”은 다음 사항을 받을 수 있습니다.

  • 귀하가 “조직”이 요구하는 나이 ‘이상’인지 또는 ‘미만’인지 여부

당사는 절대 귀하의 정보를 저장하거나 제공업체 이외에 다른 누구와도 절대 공유하지 않습니다.

재사용 가능한 나이 확인

당사는 온라인상에서 나이를 인증해야 하는 횟수를 줄여드리기 위해 나이 토큰 시스템을 개발했습니다. 이 시스템은 선택 사항이기 때문에 모든 “조직”이 이 시스템을 사용하지는 않습니다. 아래에 보시면 이 시스템이 어떻게 작동하며, 어디서 사용 가능한지에 대한 설명이 나와 있습니다.

나이 토큰

나이 토큰은 나이 확인에 대한 디지털 증빙 역할을 하며, “조직”이 허용하는 기간 동안 계속 나이 확인 결과를 재사용할 수 있습니다.

나이 토큰은 Yoti를 통해 나이를 증명하시면 생성되며, 여기에는 확인 결과와 더불어 나이 확인 방법과 확인 시점 정보가 들어 있습니다. 

나이 토큰에는 개인 정보는 일절 포함되지 않으며, 사용자를 추적하지 않기 때문에 사용자가 어디를 갔다 왔었는지에 대해 알지 못합니다. 나이 토큰은 쿠키처럼 사용자 브라우저에 저장되며 시간 제한적입니다. 캐시를 삭제하면 나이 토큰을 삭제할 수 있습니다.

나이 토큰을 사용하는 웹사이트를 방문하는 경우 버튼을 클릭해 나이를 인증하게 되며, “조직”은 귀하의 브라우저에서 나이 토큰을 읽습니다. 토큰이 웹사이트가 설정한 요건을 충족하는 경우, Yoti는 귀하의 브라우저가 이미 인증받았음을 확인하기 위해 결과를 반환하며, 토큰이 유효한 동안은 해당 웹사이트에 대해 액세스 권한이 계속 유지됩니다.

요건을 충족하는 토큰이 없는 경우 귀하는 표준 절차를 통해 본인 나이를 증명해 달라는 요청을 받게 됩니다.

나이 계정

귀하는 나이 계정에 나이 토큰을 저장해 둘 수 있습니다. 이 방법을 통해 다른 브라우저나 기기에서도 본인 나이를 다시 증명할 필요 없이 “조직”의 웹사이트에 액세스할 수 있습니다.

귀하는 “조직”이 나이 토큰을 사용하는 경우에만 나이 계정을 생성할 수 있습니다. 일단 표준 방법을 통해 본인 나이를 증명하고 나면 익명의 사용자 이름과 암호를 사용해 계정을 생성할 수 있는 옵션을 받게 됩니다.

나이 계정을 사용하는 웹사이트를 방문하는 경우 버튼을 클릭해 Yoti에 나이를 인증하게 되고 본인 나이 계정에 로그인할 수 있는 옵션이 보입니다. 귀하는 본인의 사용자 이름과 암호를 입력해 달라는 요청을 받게 됩니다. 웹사이트는 귀하의 계정에 연결되어 있는 업체가 정한 기준을 충족하는 나이 토큰이 브라우저에 있는지 여부를 확인합니다. 토큰이 있는 경우 Yoti는 그 결과를 반환해 귀하가 이미 인증을 완료했고 귀하의 나이 토큰이 해당 기준을 충족한다는 것을 확인합니다. 

나이 계정에 기준을 충족하는 나이 토큰이 연결되어 있지 않은 경우, 이용 가능한 여러 방법 중 하나를 사용해 나이를 인증해 달라는 요청을 받게 됩니다. 인증에 성공하면 새로운 나이 토큰이 생성되어 귀하의 나이 계정에 저장됩니다.

정보 수집 및 사용

당사가 귀하로부터 수집하는 정보는 귀하가 특정 상품 또는 서비스를 이용하기에 적합한 나이인지 여부를 판단하기 위한 목적으로 사용됩니다. 

귀하가 선택하는 나이 방법에 따라 당사는 확인 보안을 강화하고, 해당 정보를 다음 목적으로 사용할 수 있습니다.

  • 귀하의 정보를 확인합니다
  • 귀하가 제출하는 문서의 진위 여부를 확인합니다
  • 귀하가 실존 인물인지 확인합니다
  • 사기 여부를 검증합니다

나이 확인을 위해 이미지를 캡처하는 경우 “조직”은 생체 여부 확인도 요청할 수 있습니다. 당사 사용자 중에는 본인 나이를 증명해야 하는 13~18세 사이의 청소년이 있습니다.

다음은 각 나이 인증 방법별로 귀하에게 요청되는 정보 목록과 그 사용 방법입니다.

당사는 “조직”에 나이 확인 결과를 전달한 직후 모든 개인 식별 정보를 삭제합니다.

신분증 스캔

정보

용도

사용자가 업로드하는 신분증

 

사용자가 촬영하는 본인 사진(셀카)

당사는 신분증에서 생년월일 정보를 추출해 귀하의 나이를 계산합니다.

당사는 신분증의 사진과 귀하가 촬영한 사진을 비교해 신분증이 본인 것인지 여부를 확인합니다. 

“조직”이 요청하는 경우, 당사는 본인 사진상의 나이가 신분증 사진상의 나이와 일치하는지 확인하기 위해 나이 추정 기술을 사용해 이 이미지를 분석할 수 있습니다.

Yoti 앱

정보

용도

사용자가 업로드하는 신분증에서 가져온 생년월일을 바탕으로 한 나이 속성

당사는 귀하가 “조직”이 정한 나이보다 위인지 아래인지 여부를 전달합니다.

 

나이 추정

정보

용도

사용자가 촬영한 본인 사진 또는 “조직”이 제공하는 이미지

당사는 당사의 나이 추정 기술을 사용해 이미지를 분석함으로써 귀하가 지정 나이 이상인지 또는 미만인지 여부를 판단합니다.

“조직”이 요청하는 경우, 생체 여부 감지 기술을 사용해 이미지를 분석함으로써 이미지가 2D 이미지나 마스크, 봇이 아닌 실제 사람의 사진임을 확인할 수 있습니다.

나이 토큰

정보

용도

이전 나이 확인 결과

귀하가 지정 나이 이상인지 여부를 판단하고 사용된 나이 확인 방법을 확인합니다.

나이 계정

정보

용도

사용자 이름과 암호

브라우저 진위 여부를 확인하고 나이 토큰을 가져옵니다

신용카드 확인

카드 결제 서비스 제공자가 제공하는 확인 방법입니다. 귀하의 정보는 나이 판단을 위해 서비스 제공자와 공유되며, 서비스 제공자가 해당 정보를 처리합니다.

정보

용도

카드 번호, 유효 기간, CVC 및 우편번호. 정보를 Stripe에 보내 처리하게 합니다.

귀하의 정보가 정확한지 확인하려면, 신용카드를 본인이 소지하고 있는지 확인하고 그에 따라 18세 이상인지 여부를 확인합니다.

휴대전화 확인

휴대전화 서비스 제공자가 제공하는 확인 방법입니다. 귀하의 정보는 나이 판단을 위해 서비스 제공자와 공유되며, 서비스 제공자가 해당 정보를 처리합니다.

정보

용도

휴대전화 번호, 성명, 생년월일, 주소 및 국가를 입력합니다.

귀하의 정보가 정확하며, 지정 나이 이상인지 여부를 판단합니다.

데이터베이스 확인

신용카드 신용 조회 기관 제공자가 제공하는 확인 방법입니다. 귀하의 정보는 나이 판단을 위해 서비스 제공자와 공유되며, 서비스 제공자가 해당 정보를 처리합니다.

정보

용도

성명, 주소, 국가 및 생년월일.

귀하의 정보가 정확하며, 지정 나이 이상인지 미만인지 여부를 판단합니다.

eID 제도

eID 제공자가 제공하는 확인 방법입니다. 귀하의 정보는 나이 판단을 위해 서비스 제공자와 공유되며, 서비스 제공자가 해당 정보를 처리합니다.

정보

용도

Swedish Bank ID(스웨덴만 해당)

  • 이름, 주민등록번호

귀하가 조직의 필수 연령을 충족하는지 확인합니다.

Denmark MitID(덴마크에만 해당)

  • 이름, 주민등록번호, 생년월일

귀하가 조직의 필수 연령을 충족하는지 확인합니다.

Finnish Trust Network(핀란드만 해당)

  • 이름, 주민등록번호, 생년월일

귀하가 조직의 필수 연령을 충족하는지 확인합니다.

미국 모바일 운전면허증(mDL)

제3자 모바일 운전면허증 제공업체에서 제공하는 확인 방법입니다. 연령 확인 목적으로 서비스 제공자는 귀하의 세부 정보를 처리합니다.

정보

용도

LA Wallet

  • LA Wallet 앱 문서의 생년월일을 기준으로 한 나이 정보(기준 초과 또는 미만)

귀하가 조직의 필수 연령을 충족하는지 확인합니다.

쿠키 및 유사 기술

당사는 보안 목적으로 그리고 Yoti 연령 확인이 제대로 작동하는지 확인하기 위해 쿠키 및 유사한 기술을 사용합니다. 제1 당사자 쿠키이며 직접 식별 가능한 정보는 일절 저장하지 않습니다.

반드시 필요한 쿠키

쿠키 목적
__yoti_avs_sess 세션 정보 및 연령 확인을 요청한 “조직”을 추적합니다.
__yoti_avs_sess.sig 나이 인증 정보 변경을 막습니다
yoti-avs-gdpr-cookie=notification-accepted 귀하가 쿠키 배너를 확인 후 닫았음을 기록해 앞으로 6개월간은 다시 표시되지 않도록 합니다
com.yoti.age.live 나이 인증 수단으로 재사용 가능한 나이 토큰이 있는지 여부를 기록합니다
__stripe_mid Stripe가 제공하는 사기 방지 쿠키
__stripe_sid Stripe가 제공하는 사기 방지 쿠키
Ipify API 위치에 따라 적절한 동의 화면을 표시할 수 있도록 귀하의 국가 및 주를 확인할 수 있는 IP 주소를 수집하는 데 사용됩니다

당사 연락처

Yoti는 서비스 제공자이고, 귀하의 데이터와 관련된 권리를 행사하고자 하신다면 연령 확인을 요청한 “조직”에 문의해주셔야 합니다.

Yoti에 관련된 질문 혹은 이 개인 정보 보호 정책에 대한 질문이 있으신 경우 아래 방법을 통해 Yoti에 문의하실 수 있습니다.

이메일: privacy@yoti.com

FAQ: https://support.yoti.com/

주소: Yoti Ltd, 6th Floor, 107 Leadenhall St, London, EC3A 4AF