AI 기반 대체 텍스트로 시간을 절약하세요 - 트릭 없이 무료로 사용해 보세요

개인정보 처리방침

전문

다음 개인정보 보호정책을 통해 당사가 애플리케이션 제공과 관련하여 어떤 유형의 개인정보(이하 "데이터")를 어떤 목적으로, 어느 정도까지 처리하는지 알려드리고자 합니다.

사용된 용어는 성별을 가리지 않습니다.

최종 업데이트: 2025년 7월 9일

차례

제어 장치

스타쉽 미디어 GmbH
코스 슈트라세 박사 14
4600 웰스 / 오스트리아

이메일 주소: support@altpilot.ai

처리 작업 개요

다음 표는 처리되는 데이터 유형, 처리 목적 및 관련 데이터 주체를 요약한 것입니다.

처리된 데이터의 범주

  • 재고 데이터.
  • 결제 데이터.
  • 연락처 정보
  • 콘텐츠 데이터
  • 계약 데이터.
  • 사용 데이터
  • 메타, 커뮤니케이션 및 프로세스 데이터.
  • 로그 데이터.

데이터 주체의 범주

  • 서비스 수령자와 고객.
  • 직원.
  • 잠재 고객.
  • 커뮤니케이션 파트너.
  • 사용자.
  • 경품 추첨 및 경연 대회 참가자.
  • 비즈니스 및 계약 파트너.
  • 참가자들.
  • 제3자.

처리 목적

  • 계약 서비스 제공 및 계약 의무 이행.
  • 통신.
  • 보안 조치.
  • 다이렉트 마케팅.
  • 웹 분석.
  • 타겟팅.
  • 사무실 및 조직 절차.
  • 리 마케팅.
  • 전환 추적.
  • 제휴사 추적.
  • 조직 및 행정 절차.
  • 경품 추첨과 콘테스트를 실시합니다.
  • 방화벽.
  • 피드백.
  • 여론조사 및 설문조사.
  • 마케팅.
  • 사용자 관련 정보가 있는 프로필.
  • 인증 프로세스.
  • 온라인 서비스 제공 및 사용성.
  • 정보기술 인프라.
  • 재무 및 지불 관리.
  • 섭외.
  • 판매 촉진.
  • 비즈니스 프로세스 및 관리 절차.
  • 인공지능(AI).

관련 법적 근거

GDPR에 따른 관련 법적 근거: 아래에서는 당사의 개인 데이터 처리 기준인 GDPR의 법적 근거에 대한 개요를 확인하실 수 있습니다. GDPR 규정 외에도 귀하 또는 당사의 거주 국가 또는 주소지의 국가별 데이터 보호 규정이 적용될 수 있습니다. 또한, 개별 사례에 더 구체적인 법적 근거가 적용되는 경우, 데이터 보호 선언을 통해 해당 내용을 안내해 드리겠습니다.

  • 동의(GDPR 제6조(1)항(a)) – 개인정보 주체는 하나 이상의 구체적인 목적을 위해 자신의 개인정보 처리에 동의했습니다.
  • 계약 이행 및 사전 요청(GDPR 제6조(1)항(b)) – 데이터 주체가 당사자인 계약을 이행하거나 계약을 체결하기 전에 데이터 주체의 요청에 따라 조치를 취하기 위함입니다.
  • 법적 의무 준수(GDPR 제6조(1)항(c)) – 처리는 통제자가 따르는 법적 의무를 준수하는 데 필요합니다.
  • 합법적 이익(GDPR 제6조(1)항(f)) – 처리가 데이터 관리자 또는 제3자의 합법적 이익을 보호하기 위해 필요한 경우, 데이터 주체의 개인 데이터 보호를 요구하는 이익, 기본적 권리 및 자유가 우선하지 않는 경우.

오스트리아의 국가 데이터 보호 규정: GDPR의 데이터 보호 규정 외에도 오스트리아에서는 국가별 규정이 데이터 보호에 적용됩니다. 특히, 개인정보 처리와 관련된 개인 보호에 관한 연방법(데이터 보호법 - DSG)이 여기에 포함됩니다. 특히, 데이터 보호법은 접근, 수정 또는 취소 권리, 특수 범주의 개인정보 처리, 기타 목적을 위한 처리, 그리고 개별 사례에서의 전송 및 자동화된 의사 결정에 대한 특별 규정을 포함하고 있습니다.

GDPR 및 스위스 DPA 적용에 대한 참조: 본 개인정보 보호정책은 스위스 연방 데이터 보호법(FADP)과 일반 데이터 보호 규정(GDPR)에 따라 정보를 제공하기 위한 것입니다. 따라서 보다 광범위한 공간적 적용 및 이해 가능성을 고려하여 GDPR에서 사용되는 용어가 적용된다는 점에 유의하시기 바랍니다. 특히, 스위스 FADP에서 사용되는 "개인 정보"의 "처리", "주요 이익", "특히 민감한 개인 정보"와 같은 용어 대신 GDPR에서 사용되는 "개인 정보"의 "처리", "정당한 이익", "특수 범주의 데이터"와 같은 용어가 사용됩니다. 그러나 이러한 용어의 법적 의미는 적용 범위 내에서 스위스 FADP에 따라 결정됩니다.

보안주의 사항

당사는 법적 요구 사항에 따라 최신 기술, 구현 비용, 처리의 특성, 범위, 맥락 및 목적은 물론 자연인의 권리와 자유에 대한 다양한 가능성과 심각성의 위험을 고려하여 적절한 기술적 및 조직적 조치를 취합니다. 이를 통해 위험에 적합한 수준의 보안을 보장합니다.

이러한 조치에는 특히 데이터에 대한 물리적 및 전자적 접근과 데이터 접근, 입력, 전송, 보안 및 분리를 제어함으로써 데이터의 기밀성, 무결성 및 가용성을 보호하는 것이 포함됩니다. 또한, 당사는 데이터 주체의 권리를 존중하고, 데이터가 삭제되며, 데이터 위협에 신속하게 대응할 수 있도록 절차를 수립했습니다. 더 나아가, 당사는 '개인정보 보호 설계 및 기본 개인정보 보호' 원칙에 따라 하드웨어, 소프트웨어 및 서비스 제공업체의 개발 또는 선정 단계부터 개인 정보 보호를 고려합니다.

TLS/SSL 암호화 기술(HTTPS)을 통한 온라인 연결 보안: 당사는 온라인 서비스를 통해 전송되는 사용자 데이터를 무단 접근으로부터 보호하기 위해 TLS/SSL 암호화 기술을 사용합니다. 보안 소켓 계층(SSL)과 전송 계층 보안(TLS)은 인터넷에서 안전한 데이터 전송의 초석입니다. 이러한 기술은 웹사이트 또는 앱과 사용자 브라우저(또는 두 서버 간) 간 전송되는 정보를 암호화하여 무단 접근으로부터 데이터를 보호합니다. SSL의 더욱 발전되고 안전한 버전인 TLS는 모든 데이터 전송이 최고 수준의 보안 표준을 준수하도록 보장합니다. 웹사이트가 SSL/TLS 인증서로 보호되는 경우 URL에 HTTPS가 표시됩니다. 이는 사용자에게 데이터가 안전하고 암호화되어 전송되고 있음을 나타내는 지표입니다.

개인 데이터 전송

개인 정보 처리 과정에서 이 데이터가 다른 기관, 회사, 법적으로 독립적인 조직 단위 또는 개인에게 전송되거나 공개될 수 있습니다. 이러한 데이터 수신자에는 IT 업무를 담당하는 서비스 제공업체 또는 웹사이트에 통합된 서비스 및 콘텐츠 제공업체가 포함될 수 있습니다. 이러한 경우, 당사는 법적 요건을 준수하며, 특히 데이터 수신자와 귀하의 데이터를 보호하기 위한 관련 계약 또는 합의를 체결합니다.

그룹사 내 데이터 전송: 그룹사 내 데이터 전송: 당사는 그룹사 내 다른 회사로 개인 데이터를 전송하거나 해당 회사에 데이터 접근 권한을 부여할 수 있습니다. 이러한 데이터 공유는 당사의 합법적인 사업 및 경제적 이익에 기반합니다. 이는 예를 들어 비즈니스 프로세스 개선, 효율적이고 효과적인 내부 커뮤니케이션 확보, 인적 자원 및 기술 자원의 최적 활용, 그리고 정보에 기반한 사업적 의사 결정 능력을 의미합니다. 경우에 따라 데이터 공유는 계약상 의무 이행을 위해 필요하거나 데이터 주체의 동의 또는 법적 허가에 따라 이루어질 수도 있습니다.

조직 내 데이터 전송: 당사는 조직 내 다른 부서 또는 사업부에 개인 데이터를 전송하거나 접근 권한을 부여할 수 있습니다. 데이터가 행정 목적으로 공유되는 경우, 이는 당사의 합법적인 사업 및 경제적 이익에 기반하거나, 계약상 의무 이행을 위해 필요하거나, 데이터 주체의 동의 또는 법적 허가가 있는 경우에 해당합니다.

국제 데이터 전송

제3국에서의 데이터 처리: 당사가 제3국(즉, 유럽 연합(EU) 또는 유럽 경제 지역(EEA) 외부)으로 데이터를 전송하는 경우 또는 제3자 서비스를 사용하거나 다른 개인, 단체 또는 회사에 데이터를 공개 또는 전송하는 경우(해당 제공자의 우편 주소에서 명확해지거나 제3국으로의 데이터 전송과 관련된 개인정보 보호정책에 명시적으로 언급된 경우) 이는 항상 법적 요구 사항에 따라 수행됩니다.

미국으로의 데이터 전송의 경우, 당사는 주로 데이터 개인정보 보호 프레임워크(DPF)를 사용합니다. DPF는 2023년 7월 10일 EU 위원회의 적정성 결정에 따라 안전한 법적 프레임워크로 인정받았습니다. 또한, 당사는 각 공급업체와 표준 계약 조항을 체결했으며, 이는 EU 위원회의 요구 사항을 준수하고 귀하의 데이터를 보호하기 위한 계약상 의무를 규정합니다.

이러한 이중 안전 장치는 포괄적인 데이터 보호를 보장합니다. DPF는 기본 보호 기능을 제공하고, 표준 계약 조항은 추가 보안 조치 역할을 합니다. DPF 프레임워크에 변경 사항이 발생할 경우, 표준 계약 조항은 신뢰할 수 있는 대체 옵션으로 작용합니다. 이를 통해 정치적 또는 법적 변화 발생 시에도 데이터가 적절하게 보호됩니다.

개별 서비스 제공업체의 경우, DPF 인증 여부와 표준 계약 조항(Standard Contractual Clauses) 적용 여부를 알려드립니다. 인증 업체 목록과 DPF에 대한 자세한 정보는 미국 상무부 웹사이트(www.dmc.gov/dmcfpf)에서 확인하실 수 있습니다. https://www.dataprivacyframework.gov/.

다른 제3국으로의 데이터 전송에는 적절한 안전장치가 적용되며, 특히 표준 계약 조항, 명시적 동의 또는 법적으로 요구되는 전송이 해당됩니다. 제3국 전송 및 관련 적정성 결정에 대한 정보는 EU 집행위원회에서 제공하는 정보에서 확인할 수 있습니다. https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en.

당사는 데이터 보호 공지의 일부로 데이터 개인정보 보호 프레임워크에 따라 인증을 받은 서비스 제공업체를 알려드립니다.

데이터 보존 및 삭제에 대한 일반 정보

당사는 법적 규정에 따라 처리하는 개인 데이터를 기본 동의가 철회되거나 처리에 대한 더 이상의 법적 근거가 존재하지 않는 즉시 삭제합니다. 이는 원래 처리 목적이 더 이상 적용되지 않거나 데이터가 더 이상 필요하지 않은 경우에 적용됩니다. 단, 법적 의무 또는 특수 이익으로 인해 데이터의 장기 보관 또는 보관이 필요한 경우에는 예외입니다.

특히, 상업 또는 세법상의 이유로 보관해야 하는 데이터, 또는 법적 소송이나 다른 자연인이나 법인의 권리 보호를 위해 보관이 필요한 데이터는 그에 따라 보관해야 합니다.

당사의 개인정보 보호 고지에는 특정 처리 프로세스에 적용되는 데이터 보존 및 삭제에 대한 추가 정보가 포함되어 있습니다.

특정 날짜에 대해 여러 개의 보존 기간 또는 삭제 기한이 지정된 경우, 항상 가장 긴 기간이 적용됩니다.

원래 의도된 목적에 따라 더 이상 저장되지 않지만 법적 요구 사항이나 기타 이유로 인해 보관이 정당화되는 목적으로만 처리되는 데이터입니다.

데이터 보존 및 삭제: 오스트리아 법률에 따라 보존 및 보관에는 다음과 같은 일반 기한이 적용됩니다.

  • 10년 – 장부 및 기록, 연간 재무제표, 재고목록, 연간 보고서, 개시대차대조표, 장부 영수증 및 송장, 필요한 모든 업무 지침 및 기타 조직 문서의 보관 기간(오스트리아 연방 세법(BAO §132), 오스트리아 상법(UGB §§190-212)). 
  • 6년 – 남은 사업 문서: 수신된 사업 또는 무역 관련 서신, 발송된 사업 또는 무역 관련 서신 사본, 그리고 과세 관련 문서인 경우 기타 문서. 이는 시급표, 운영 회계 장부, 계산 문서, 가격표, 급여 명세서 등일 수 있으며, 기장 영수증 및 금전 등록기 스트립(오스트리아 연방세법(BAO §132), 오스트리아 상법(UGB §§190-212))이 아닌 경우에 한함. 
  • 3년 – 이전 사업 경험과 일반적인 업계 관행에 따라 잠재적인 보증 및 보상 청구 또는 유사한 계약상 청구 및 권리를 고려하고 관련 문의를 처리하는 데 필요한 데이터는 일반적인 법정 소멸시효인 3년(오스트리아 민법 제1478조, 제1480조) 동안 저장됩니다.

연말 기준 기간 시작: 기간이 특정 날짜에 명시적으로 시작되지 않고 1년 이상 지속되는 경우, 기간은 해당 기간을 촉발하는 사건이 발생한 연도의 말에 자동으로 시작됩니다. 데이터가 저장되는 진행 중인 계약 관계의 경우, 기한을 촉발하는 사건은 법적 관계의 종료 또는 기타 해지가 효력을 발생하는 시점입니다.

데이터 주체의 권리

GDPR에 따른 데이터 주체의 권리: 데이터 주체로서 귀하는 GDPR에 따라 다양한 권리를 가지며, 이는 특히 GDPR 제15조부터 제21조까지에서 발생합니다.

  • 이의 제기 권리: 귀하는 귀하의 특별한 상황으로 인해 GDPR 제6조(1)항 (e) 또는 (f)에 근거한 귀하의 개인 데이터 처리(해당 조항에 따른 프로파일링 포함)에 언제든지 이의를 제기할 권리가 있습니다. 개인 데이터가 직접 마케팅 목적으로 처리되는 경우, 귀하는 그러한 마케팅을 목적으로 하는 귀하의 개인 데이터 처리에 언제든지 이의를 제기할 권리가 있으며, 여기에는 해당 직접 마케팅과 관련된 범위 내에서의 프로파일링이 포함됩니다.
  • 동의 철회 권리: 언제든지 동의를 철회할 권리가 있습니다.
  • 액세스 권한 : 귀하는 해당 데이터가 처리될 것인지에 대한 확인을 요청하고, 해당 데이터에 대한 통지를 받을 권리가 있으며, 법률의 규정에 따라 추가 정보와 데이터 사본을 받을 권리가 있습니다.
  • 수정할 권리 : 귀하는 법률에 따라 귀하에 관한 데이터의 완성 또는 귀하에 관한 잘못된 데이터의 수정을 요청할 권리가 있습니다.
  • 삭제 권리 및 처리 제한 권리: 법적 규정에 따라, 귀하는 관련 데이터를 즉시 삭제하도록 요구하거나, 대안적으로 법적 규정에 따라 데이터 처리를 제한하도록 요구할 권리가 있습니다.
  • 데이터 이동에 대한 권리 : 귀하는 법적 요구 사항에 따라 구조화되고 일반적이며 기계가 읽을 수 있는 형식으로 귀하가 당사에 제공한 귀하에 관한 데이터를 수신하거나 다른 관리자에게 전송을 요청할 권리가 있습니다.
  • 감독 기관에 대한 불만 사항: 법률에 따라, 그리고 다른 행정적 또는 사법적 구제수단을 침해하지 않고, 귀하는 GDPR을 위반한 본인에 관한 개인 데이터 처리가 있다고 생각하는 경우, 특히 귀하가 상시 거주하는 회원국의 감독기관, 귀하의 직장 또는 주장된 위반 장소의 감독기관에 데이터 보호 감독기관에 불만을 제기할 권리가 있습니다.

비즈니스 서비스

당사는 계약 및 사업 파트너(예: 고객 및 이해 관계자(집합적으로 "계약 파트너"))의 데이터를 계약 및 유사한 법적 관계의 맥락에서 처리하며, 계약 파트너와의 관련 조치 및 의사소통이나 계약 전에(예: 문의에 답변하기 위해) 처리합니다.

당사는 계약상 의무를 이행하기 위해 이 데이터를 처리합니다. 여기에는 특히 합의된 서비스 제공 의무, 모든 업데이트 의무 및 보증 및 기타 서비스 중단 시 구제책이 포함됩니다. 또한 당사는 당사의 권리를 보호하고 이러한 의무 및 회사 조직과 관련된 관리 업무를 수행하기 위해 데이터를 처리합니다. 나아가 당사는 적절하고 경제적인 사업 관리에 대한 당사의 합법적 이익과 계약 파트너와 당사의 사업 운영을 오용, 데이터, 비밀, 정보 및 권리의 위험으로부터 보호하기 위한 보안 조치(예: 통신, 운송 및 기타 보조 서비스, 하청업체, 은행, 세무 및 법률 고문, 결제 서비스 제공업체 또는 세무 당국의 참여)에 따라 데이터를 처리합니다. 관련 법률의 틀 내에서 당사는 앞서 언급된 목적 또는 법적 의무 이행에 필요한 범위 내에서만 계약 파트너의 데이터를 제3자에게 공개합니다. 계약 파트너는 본 개인정보 보호정책의 범위 내에서 마케팅 목적 등의 추가 처리 형태에 대해 안내를 받게 됩니다.

앞서 언급한 목적을 위해 어떤 데이터가 필요한지, 우리는 데이터 수집 전이나 수집 과정에서 계약 당사자에게, 예를 들어 온라인 양식에서 특별한 표시(예: 색상) 및/또는 기호(예: 별표 또는 이와 유사한 것)를 통해, 또는 개인적으로 알립니다.

법정 보증 및 이와 유사한 의무가 만료된 후, 즉 원칙적으로 4년 만료 후, 데이터가 고객 계정에 저장되거나 법적 보관 이유로 보관해야 하는 경우를 제외하고 데이터를 삭제합니다. 세법에 따른 관련 문서와 상업 장부, 재고, 개시 대차대조표, 연간 재무제표, 이러한 문서를 이해하는 데 필요한 지침 및 기타 조직 문서와 회계 기록의 법정 보존 기간은 10년이며, 수신된 상업 및 사업 서신과 전송된 상업 및 사업 서신의 사본의 경우 6년입니다. 이 기간은 장부에 마지막으로 기입하거나, 재고, 개시 대차대조표, 연간 재무제표 또는 경영 보고서가 작성되거나, 상업 또는 사업 서신이 수신 또는 전송되었거나, 회계 문서가 작성되었거나, 더 나아가 기록이 작성되었거나, 기타 문서가 작성된 회계 연도의 말부터 시작됩니다.

  • 처리된 데이터 유형: 재고 데이터(예: 성명, 거주지 주소, 연락처 정보, 고객 번호 등); 결제 데이터(예: 은행 계좌 정보, 송장, 결제 내역); 연락처 데이터(예: 우편 주소 및 이메일 주소 또는 전화번호); 계약 데이터(예: 계약 대상, 기간, 고객 범주); 사용 데이터(예: 페이지 조회수 및 방문 기간, 클릭 경로, 사용 강도 및 빈도, 사용된 장치 및 운영 체제 유형, 콘텐츠 및 기능과의 상호 작용). 메타, 커뮤니케이션 및 프로세스 데이터(예: IP 주소, 타임스탬프, 식별 번호, 관련 당사자).
  • 데이터 주체: 서비스 수령자 및 고객, 잠재 고객, 사업 및 계약 파트너.
  • 처리 목적 : 계약 서비스 제공 및 계약 의무 이행; 보안 조치; 의사소통; 사무 및 조직 절차; 조직 및 행정 절차. 비즈니스 프로세스 및 관리 절차.
  • 보존 및 삭제: "데이터 보존 및 삭제에 대한 일반 정보" 섹션에 제공된 정보에 따라 삭제합니다.
  • 법적 근거: 계약 이행 및 사전 요청(GDPR 제6조(1)항(b)); 법적 의무 준수(GDPR 제6조(1)항(c)). 합법적 이익(GDPR 제6조(1)항(f)).

처리 방법, 절차 및 사용된 서비스에 대한 추가 정보:

  • 온라인 쇼핑, 주문서, 전자상거래 및 배송: 당사는 고객이 선택한 제품, 상품 및 관련 서비스를 선택, 구매 또는 주문하고, 결제 및 배송, 또는 기타 서비스를 수행할 수 있도록 고객의 데이터를 처리합니다.주문 실행에 필요한 경우, 당사는 고객에게 배송 또는 실행을 수행하기 위해 특히 우편, 화물 및 운송 회사와 같은 서비스 제공업체를 이용합니다.결제 거래 처리를 위해 당사는 은행 및 결제 서비스 제공업체의 서비스를 이용합니다.필요한 세부 정보는 주문 또는 유사한 구매 프로세스 과정에서 식별되며, 배송 또는 제품을 제공하고 청구하는 다른 방법에 필요한 세부 정보와 상담을 진행할 수 있도록 하는 연락처 정보가 포함됩니다. 법적 근거: 계약 이행 및 사전 요청(GDPR 제6조(1)항(b))
  • 데이터 분석: 당사는 고객 및 의뢰인이 데이터 분석, 평가, 컨설팅 및 관련 서비스를 수행할 수 있도록 데이터를 처리합니다. 필요한 정보에는 분석, 평가 및 청구에 필요한 정보와 필요한 조정을 위한 연락처 정보가 포함됩니다. 최종 고객, 직원 또는 기타 개인의 정보에 접근할 수 있는 경우, 당사는 법률 및 계약 요건에 따라 이를 처리합니다. 법적 근거: 계약 이행 및 사전 요청(GDPR 제6조(1)항(b)), 법적 의무 준수(GDPR 제6조(1)항(c)), 합법적 이익(GDPR 제6조(1)항(f)).
  • IT 서비스 : 당사는 고객 및 계약업체가 IT 솔루션 및 관련 서비스를 계획, 구현 및 지원할 수 있도록 데이터를 처리합니다. 필수 정보는 계약, 프로젝트 또는 이와 유사한 계약 단계에서 명시되며, 서비스 제공 및 청구에 필요한 세부 정보와 필요한 상담을 위한 연락처 정보가 포함됩니다. 최종 고객, 직원 또는 기타 개인의 정보에 접근하는 경우, 당사는 법적 및 계약적 요건에 따라 이를 처리합니다.

    처리 프로세스에는 프로젝트 관리 및 문서화가 포함되며, 이는 초기 요구 사항 분석부터 프로젝트 완료까지 모든 단계를 포괄합니다. 여기에는 프로젝트 일정, 예산 및 자원 할당을 생성하고 관리하는 것이 포함됩니다. 데이터 처리는 또한 프로젝트 흐름의 변경 사항을 문서화하고 추적하여 규정 준수 및 투명성을 보장하는 변경 관리를 지원합니다.

    또 다른 프로세스는 고객 관계 관리(CRM)로, 고객 상호작용과 피드백을 기록하고 분석하여 서비스 품질을 개선하고 개별 고객 요구를 효율적으로 해결하는 것을 포함합니다. 또한, 처리 프로세스에는 기술 지원 및 문제 해결이 포함되는데, 여기에는 지원 요청 접수 및 처리, 오류 해결, 정기적인 유지 관리가 포함됩니다.

    또한, 제공된 IT 솔루션의 효과를 평가하기 위해 성과 지표를 수집하고 평가하여 보고 및 성과 분석을 수행하고, 이를 지속적으로 최적화합니다. 이러한 모든 프로세스는 높은 고객 만족도와 모든 관련 규정 준수를 목표로 합니다. 법적 근거: 계약 이행 및 사전 요청(GDPR 제6조(1)항(b)), 법적 의무 준수(GDPR 제6조(1)항(c)), 합법적 이익(GDPR 제6조(1)항(f)).

비즈니스 프로세스 및 운영

서비스 제공자 및 고객(고객, 의뢰인, 또는 특정 경우 위임자, 환자, 비즈니스 파트너 및 기타 제3자 포함)의 개인 데이터는 계약 및 이와 유사한 법적 관계, 그리고 사업 관계 개시와 같은 계약 전 조치의 틀 내에서 처리됩니다. 이러한 데이터 처리는 고객 관리, 판매, 결제 거래, 회계 및 프로젝트 관리와 같은 분야의 비즈니스 프로세스를 지원하고 촉진합니다.

수집된 데이터는 계약 의무 이행 및 비즈니스 프로세스 효율화에 사용됩니다. 여기에는 비즈니스 거래 실행, 고객 관계 관리, 판매 전략 최적화, 내부 청구 및 재무 프로세스 확보 등이 포함됩니다. 또한, 이 데이터는 관리자의 권리 보호를 지원하고, 행정 업무 및 회사 운영을 지원합니다.

개인정보는 명시된 목적 또는 법적 의무 이행을 위해 필요한 경우 제3자에게 이전될 수 있습니다. 법적 보관 기간이 만료되거나 처리 목적이 더 이상 적용되지 않을 경우, 해당 데이터는 삭제됩니다. 여기에는 세법 및 법적 증거 제출 의무로 인해 장기간 보관해야 하는 데이터도 포함됩니다.

  • 처리된 데이터 유형: 재고 데이터(예: 성명, 거주지 주소, 연락처 정보, 고객 번호 등); 결제 데이터(예: 은행 계좌 정보, 송장, 결제 내역); 연락처 데이터(예: 우편 및 이메일 주소 또는 전화번호); 콘텐츠 데이터(예: 텍스트 또는 그림 메시지 및 기여, 작성자 세부 정보 또는 생성 시간과 같은 관련 정보); 계약 데이터(예: 계약 대상, 기간, 고객 범주); 로그 데이터(예: 로그인 또는 데이터 검색 또는 액세스 시간과 관련된 로그 파일); 사용 데이터(예: 페이지 뷰 및 방문 기간, 클릭 경로, 사용 강도 및 빈도, 사용된 장치 및 운영 체제 유형, 콘텐츠 및 기능과의 상호 작용). 메타, 커뮤니케이션 및 프로세스 데이터(예: IP 주소, 타임스탬프, 식별 번호, 관련 당사자).
  • 데이터 주체: 서비스 수령자 및 고객; 잠재 고객; 커뮤니케이션 파트너(이메일, 서신 등의 수신자); 비즈니스 및 계약 파트너; 제3자; 사용자(예: 웹사이트 방문자, 온라인 서비스 사용자). 직원(예: 직원, 구직자, 임시직 및 기타 인력).
  • 처리 목적 : 계약 서비스 제공 및 계약 의무 이행; 사무 및 조직 절차; 비즈니스 프로세스 및 관리 절차; 커뮤니케이션; 마케팅; 판매 촉진; 홍보; 재무 및 지불 관리. 정보 기술 인프라(컴퓨터, 서버 등과 같은 정보 시스템 및 기술 장비의 운영 및 제공)).
  • 보존 및 삭제: "데이터 보존 및 삭제에 대한 일반 정보" 섹션에 제공된 정보에 따라 삭제합니다.
  • 법적 근거: 계약 이행 및 사전 요청(GDPR 제6조(1)항(b)); 합법적 이익(GDPR 제6조(1)항(f)). 법적 의무 준수(GDPR 제6조(1)항(c)).

처리 방법, 절차 및 사용된 서비스에 대한 추가 정보:

  • 연락처 관리 및 연락처 유지 관리: 연락처 정보를 구성, 유지 관리 및 보호하는 데 필요한 프로세스(예: 중앙 연락처 데이터베이스 설정 및 유지 관리, 연락처 정보 정기 업데이트, 데이터 무결성 모니터링, 데이터 보호 조치 구현, 액세스 제어 보장, 연락처 데이터 백업 및 복원 수행, 연락처 관리 소프트웨어의 효과적인 사용에 대한 직원 교육, 커뮤니케이션 내역 정기 검토 및 연락처 전략 조정) 법적 근거: 계약 이행 및 사전 요청(GDPR 제6조(1)항(b)), 합법적 이익(GDPR 제6조(1)항(f)).
  • 일반 지불 거래: 지불 거래 수행, 은행 계좌 모니터링, 지불 흐름 제어에 필요한 절차(예: 이체 생성 및 검증, 자동 이체 거래 처리, 계좌 명세서 확인, 수입 및 지출 지불 모니터링, 환불 관리, 계좌 조정, 현금 관리) 법적 근거: 계약 이행 및 사전 요청(GDPR 제6조(1)항(b)), 합법적 이익(GDPR 제6조(1)항(f)).
  • 회계, 미지급금, 미수금: 미지급금 및 미수금 회계 분야의 사업 거래 수집, 처리 및 통제에 필요한 절차(예: 수입 및 지출 송장 생성 및 검증, 미지급 항목 모니터링 및 관리, 지불 거래 실행, 독촉 프로세스 처리, 미수금 및 미지급금 범위 내의 계정 조정, 미지급금 회계, 미수금 회계) 법적 근거: 계약 이행 및 사전 요청(GDPR 제6조(1)항(b)), 법적 의무 준수(GDPR 제6조(1)항(c)), 합법적 이익(GDPR 제6조(1)항(f)).
  • 재무 회계 및 세무: 재무 관련 사업 거래의 징수, 관리 및 통제와 세금의 계산, 보고 및 납부에 필요한 절차(예: 사업 거래의 회계 및 기록, 분기 및 연간 재무제표 작성, 지불 거래 실행, 징수 프로세스 처리, 계정 조정, 세무 컨설팅, 세무 보고서 작성 및 제출, 세무 업무 관리) 법적 근거: 계약 이행 및 사전 요청(GDPR 제6조(1)항(b)), 법적 의무 준수(GDPR 제6조(1)항(c)), 합법적 이익(GDPR 제6조(1)항(f)).
  • 마케팅, 광고 및 판촉: 마케팅, 광고 및 판촉과 관련하여 필요한 프로세스(예: 시장 분석 및 대상 고객 타겟팅, 마케팅 전략 개발, 광고 캠페인 계획 및 실행, 광고 자료 디자인 및 제작, SEO 및 소셜 미디어 캠페인을 포함한 온라인 마케팅, 이벤트 마케팅 및 무역 박람회 참여, 고객 충성도 프로그램, 판촉 조치, 성과 측정 및 마케팅 활동 최적화, 예산 관리 및 비용 관리) 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)).
  • 섭외: 홍보 및 홍보 활동과 관련하여 필요한 프로세스(예: 커뮤니케이션 전략 개발 및 구현, 홍보 캠페인 계획 및 실행, 보도자료 작성 및 배포, 미디어 연락처 유지, 미디어 반응 모니터링 및 분석, 기자 회견 및 공개 행사 조직, 위기 커뮤니케이션, 소셜 미디어 및 기업 웹사이트 콘텐츠 제작, 기업 브랜딩 관리) 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)).

목록 및 판매 목적으로 온라인 플랫폼 사용

당사는 다른 서비스 제공업체가 운영하는 온라인 플랫폼에서 서비스를 제공합니다. 당사의 개인정보 보호정책 외에도 각 플랫폼의 개인정보 보호정책이 적용됩니다. 특히 결제 절차 및 플랫폼에서 성과 측정 및 행동 기반 마케팅에 사용되는 방법에 적용됩니다.

  • 처리된 데이터 유형: 재고 데이터(예: 성명, 거주지 주소, 연락처 정보, 고객 번호 등); 결제 데이터(예: 은행 계좌 정보, 송장, 결제 내역); 연락처 데이터(예: 우편 주소 및 이메일 주소 또는 전화번호); 계약 데이터(예: 계약 대상, 기간, 고객 범주); 사용 데이터(예: 페이지 조회수 및 방문 기간, 클릭 경로, 사용 강도 및 빈도, 사용된 장치 및 운영 체제 유형, 콘텐츠 및 기능과의 상호 작용). 메타, 커뮤니케이션 및 프로세스 데이터(예: IP 주소, 타임스탬프, 식별 번호, 관련 당사자).
  • 데이터 주체: 서비스 제공자와 고객, 사업 및 계약 파트너.
  • 처리 목적 : 계약 서비스 제공 및 계약 의무 이행; 마케팅; 비즈니스 프로세스 및 관리 절차; 사무 및 조직 절차.
  • 보존 및 삭제: "데이터 보존 및 삭제에 대한 일반 정보" 섹션에 제공된 정보에 따라 삭제합니다.
  • 법적 근거: 계약 이행 및 사전 요청(GDPR 제6조(1)항(b)). 합법적 이익(GDPR 제6조(1)항(f)).

처리 방법, 절차 및 사용된 서비스에 대한 추가 정보:

  • 외륜: 결제 처리, 구독 처리, 판매자를 위한 분석 및 보고서 제공, 구매자 문의 및 환불 관리 서비스 제공: Paddle.com Inc, 3811 Ditmars Blvd, 1071, Astoria, NY 11105-1803, USA; 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)) 웹 사이트: https://www.paddle.com/; 개인 정보 보호 정책 : https://www.paddle.com/legal/privacy; 데이터 처리 계약: 서비스 제공자가 제공합니다. 제3국으로의 이전 근거: 표준 계약 조항(서비스 제공자가 제공).

사업 과정에서 사용되는 공급자 및 서비스

당사는 사업 활동의 일환으로 법적 요건을 준수하여 제3자 공급업체의 추가 서비스, 플랫폼, 인터페이스 또는 플러그인(이하 "서비스")을 사용합니다. 이러한 서비스 사용은 당사의 사업 운영 및 내부 조직의 적절하고 합법적이며 경제적 관리에 대한 당사의 이해관계를 기반으로 합니다.

  • 처리된 데이터 유형: 재고 데이터(예: 성명, 거주지 주소, 연락처 정보, 고객 번호 등); 결제 데이터(예: 은행 계좌 정보, 송장, 결제 내역); 연락처 데이터(예: 우편 주소 및 이메일 주소 또는 전화번호); 콘텐츠 데이터(예: 텍스트 또는 그림 메시지 및 기여, 작성자 세부 정보 또는 작성 시간과 같은 관련 정보); 계약 데이터(예: 계약 대상, 기간, 고객 범주). 사용 데이터(예: 페이지 뷰 및 방문 기간, 클릭 경로, 사용 강도 및 빈도, 사용된 장치 및 운영 체제 유형, 콘텐츠 및 기능과의 상호 작용).
  • 데이터 주체: 서비스 수령자 및 고객, 잠재 고객, 사업 및 계약 파트너.
  • 처리 목적 : 계약 서비스 제공 및 계약 의무 이행; 사무 및 조직 절차; 사업 프로세스 및 관리 절차.
  • 보존 및 삭제: "데이터 보존 및 삭제에 대한 일반 정보" 섹션에 제공된 정보에 따라 삭제합니다.
  • 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)).

처리 방법, 절차 및 사용된 서비스에 대한 추가 정보:

  • sevDesk: 문서 보관 기능을 갖춘 송장 발행, 회계, 은행 업무 및 세무 신고를 위한 온라인 소프트웨어 서비스 제공: sevDesk GmbH, Hauptstraße 115, 77652 Offenburg, Germany; 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)) 웹 사이트: https://sevdesk.com/; 개인 정보 보호 정책 : https://sevdesk.com/privacy-policy. 데이터 처리 계약: https://sevdesk.com/security-data-protection.
  • 외륜: 결제 처리, 구독 처리, 판매자를 위한 분석 및 보고서 제공, 구매자 문의 및 환불 관리 서비스 제공: Paddle.com Inc, 3811 Ditmars Blvd, 1071, Astoria, NY 11105-1803, USA; 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)) 웹 사이트: https://www.paddle.com/; 개인 정보 보호 정책 : https://www.paddle.com/legal/privacy; 데이터 처리 계약: 서비스 제공자가 제공합니다. 제3국으로의 이전 근거: 표준 계약 조항(서비스 제공자가 제공).

결제 절차

계약 및 기타 법적 관계의 틀 안에서, 법적 의무로 인해 또는 기타 당사의 합법적 이익에 따라 당사는 데이터 주체에게 효율적이고 안전한 지불 옵션을 제공하며, 이를 위해 은행 및 신용 기관 외에도 다른 서비스 제공자(이하 "지불 서비스 제공자"라 함)를 이용합니다.

결제 서비스 제공업체가 처리하는 데이터에는 이름 및 주소와 같은 재고 데이터, 계좌 번호 또는 신용카드 번호, 비밀번호, TAN, 체크섬과 같은 은행 데이터, 그리고 계약, 총액 및 수취인 관련 정보가 포함됩니다. 이러한 정보는 거래 수행에 필수적입니다. 그러나 입력된 데이터는 결제 서비스 제공업체에서만 처리하고 저장합니다. 즉, 당사는 계좌 또는 신용카드 관련 정보를 수신하지 않으며, 결제 확인 또는 부정 정보만 수신합니다. 특정 상황에서는 결제 서비스 제공업체가 신용 평가 기관에 데이터를 전송할 수 있습니다. 이러한 전송의 목적은 신원 및 신용도 확인입니다. 결제 서비스 제공업체의 이용 약관 및 데이터 보호 정보를 참조하십시오.

각 결제 서비스 제공업체의 이용 약관 및 데이터 보호 정보는 결제 거래에 적용되며, 해당 웹사이트 또는 거래 애플리케이션에서 확인할 수 있습니다. 또한, 자세한 정보 및 철회, 정보 및 기타 데이터 주체 권리 주장을 위해 해당 정보를 참조하실 수 있습니다.

  • 처리된 데이터 유형: 재고 데이터(예: 성명, 거주지 주소, 연락처 정보, 고객 번호 등); 결제 데이터(예: 은행 계좌 정보, 송장, 결제 내역); 계약 데이터(예: 계약 대상, 기간, 고객 범주); 사용 데이터(예: 페이지 조회수 및 방문 기간, 클릭 경로, 사용 강도 및 빈도, 사용된 장치 및 운영 체제 유형, 콘텐츠 및 기능과의 상호 작용); 메타, 커뮤니케이션 및 프로세스 데이터(예: IP 주소, 타임스탬프, 식별 번호, 관련 당사자). 연락처 데이터(예: 우편 및 이메일 주소 또는 전화번호).
  • 데이터 주체: 서비스 제공자와 고객, 사업 및 계약 파트너.
  • 처리 목적 : 계약 서비스 제공 및 계약 의무 이행; 비즈니스 프로세스 및 관리 절차; 사무 및 조직 절차.
  • 보존 및 삭제: "데이터 보존 및 삭제에 대한 일반 정보" 섹션에 제공된 정보에 따라 삭제합니다.
  • 법적 근거: 계약 이행 및 사전 요청(GDPR 제6조(1)항(b)). 합법적 이익(GDPR 제6조(1)항(f)).

처리 방법, 절차 및 사용된 서비스에 대한 추가 정보:

  • 외륜: 결제 처리, 구독 처리, 판매자를 위한 분석 및 보고서 제공, 구매자 문의 및 환불 관리 서비스 제공: Paddle.com Inc, 3811 Ditmars Blvd, 1071, Astoria, NY 11105-1803, USA; 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)) 웹 사이트: https://www.paddle.com/; 개인 정보 보호 정책 : https://www.paddle.com/legal/privacy; 데이터 처리 계약: 서비스 제공자가 제공합니다. 제3국으로의 이전 근거: 표준 계약 조항(서비스 제공자가 제공).

온라인 서비스 및 웹 호스팅 제공

당사는 온라인 서비스를 제공하기 위해 사용자 데이터를 처리합니다. 이를 위해 당사는 온라인 서비스의 콘텐츠와 기능을 사용자의 브라우저 또는 단말기로 전송하는 데 필요한 사용자의 IP 주소를 처리합니다.

  • 처리된 데이터 유형: 사용 데이터(예: 페이지 뷰 및 방문 기간, 클릭 경로, 사용 강도 및 빈도, 사용된 기기 및 운영 체제 유형, 콘텐츠 및 기능과의 상호작용); 메타, 커뮤니케이션 및 프로세스 데이터(예: IP 주소, 타임스탬프, 식별 번호, 관련 당사자). 로그 데이터(예: 로그인 또는 데이터 검색 또는 액세스 시간과 관련된 로그 파일).
  • 데이터 주체: 사용자 (예 : 웹 사이트 방문자, 온라인 서비스 사용자).
  • 처리 목적 : 온라인 서비스 제공 및 사용성; 정보 기술 인프라(컴퓨터, 서버 등의 정보 시스템 및 기술 장비의 운영 및 제공)); 보안 조치. 방화벽.
  • 보존 및 삭제: "데이터 보존 및 삭제에 대한 일반 정보" 섹션에 제공된 정보에 따라 삭제합니다.
  • 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)).

처리 방법, 절차 및 사용된 서비스에 대한 추가 정보:

  • 임대 호스팅 공간에 대한 온라인 제안 제공: 당사는 온라인 서비스를 제공하기 위해 해당 서버 공급업체(이하 "웹 호스터"라고도 함)로부터 임대하거나 다른 방식으로 취득한 저장 ​​공간, 컴퓨팅 용량 및 소프트웨어를 사용합니다. 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)).
  • 접근 데이터 및 로그 파일 수집: 온라인 서비스 접속은 소위 "서버 로그 파일" 형태로 기록됩니다. 서버 로그 파일에는 접속한 웹 페이지 및 파일의 주소와 이름, 접속 날짜 및 시간, 전송된 데이터 양, 검색 성공 알림, 브라우저 종류 및 버전, 사용자 운영 체제, 참조 URL(이전에 방문한 페이지), 그리고 일반적으로 IP 주소와 요청 제공자가 포함될 수 있습니다. 서버 로그 파일은 보안 목적으로 사용될 수 있습니다. 예를 들어, 서버 과부하(특히 DDoS 공격이라고 하는 악의적인 공격의 경우)를 방지하고 서버 부하 관리 및 안정성을 확보하는 데 사용될 수 있습니다. 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)). 보유 기간: 로그 파일 정보는 최대 30일 동안 보관된 후 삭제되거나 익명화됩니다. 증거 목적으로 추가 저장이 필요한 데이터는 해당 사건이 최종적으로 규명될 때까지 삭제되지 않습니다.
  • 헤츠너: 정보기술 인프라 및 관련 서비스(예: 저장 공간 및/또는 컴퓨팅 용량) 제공 분야의 서비스 서비스 제공: Hetzner Online GmbH, Industriestr. 25, 91710 군젠하우젠, 독일; 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)) 웹 사이트: https://www.hetzner.com; 개인 정보 보호 정책 : https://www.hetzner.com/de/rechtliches/datenschutz. 데이터 처리 계약: https://docs.hetzner.com/de/general/general-terms-and-conditions/data-privacy-faq/.
  • 워드펜스: 방화벽, 보안 및 오류 감지 기능을 통해 무단 접근 시도와 그러한 접근을 가능하게 할 수 있는 기술적 취약점을 감지하고 방지합니다. 이러한 목적을 위해 쿠키 및 이와 유사한 저장 절차가 사용될 수 있으며, 테스트 중, 특히 무단 접근 발생 시 보안 로그가 생성될 수 있습니다. 이러한 맥락에서 사용자의 IP 주소, 사용자 식별 번호, 그리고 접근 시간을 포함한 활동 정보가 처리 및 저장되며, 방화벽 및 보안 기능 제공업체가 제공한 데이터와 비교하여 후자에게 전송됩니다. 서비스 제공: Defiant, Inc., 800 5th Ave Ste 4100, Seattle, WA 98104, USA; 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)) 웹 사이트: https://www.wordfence.com; 개인 정보 보호 정책 : https://www.wordfence.com/privacy-policy/; 제3국으로의 이전 근거: 표준 계약 조항(https://www.wordfence.com/standard-contractual-clauses/). 추가 정보 : https://www.wordfence.com/help/general-data-protection-regulation/.

쿠키 사용

"쿠키"라는 용어는 사용자 기기에 정보를 저장하고 읽어오는 기능을 의미합니다. 쿠키는 온라인 서비스의 기능, 보안 및 편의성을 보장하고 방문자 트래픽을 분석하는 등 다양한 목적으로 사용될 수 있습니다. 당사는 법적 규정에 따라 쿠키를 사용합니다. 필요한 경우 사전에 사용자의 동의를 구합니다. 동의가 필요하지 않은 경우, 당사는 당사의 정당한 이익에 의거합니다. 이는 명시적으로 요청된 콘텐츠 및 기능을 제공하기 위해 정보 저장 및 읽기가 필수적인 경우에 적용됩니다. 여기에는 설정 저장 및 온라인 서비스의 기능 및 보안 보장 등이 포함됩니다. 동의는 언제든지 철회할 수 있습니다. 당사는 사용자에게 동의 범위와 사용되는 쿠키에 대해 명확하게 알려드립니다.

법적 데이터 보호 기반에 대한 정보: 쿠키를 사용하여 개인 데이터를 처리하는지 여부는 사용자의 동의 여부에 따라 결정됩니다. 동의가 제공된 경우, 이는 법적 근거가 됩니다. 동의가 없는 경우, 당사는 본 섹션과 해당 서비스 및 절차의 맥락에 명시된 당사의 합법적 이익에 의존합니다.

보관 기간 : 다음 유형의 쿠키는 저장 기간에 따라 구분됩니다.

  • 임시 쿠키(동의어: 세션 쿠키): 임시 쿠키는 사용자가 온라인 서비스를 종료하고 기기(예: 브라우저 또는 모바일 애플리케이션)를 닫은 후에 늦어도 삭제됩니다.
  • 영구 쿠키: 영구 쿠키는 기기를 닫은 후에도 저장됩니다. 예를 들어, 로그인 상태를 저장하고, 사용자가 웹사이트를 재방문할 때 선호하는 콘텐츠를 바로 표시할 수 있습니다. 또한, 쿠키를 통해 수집된 사용자 데이터는 잠재고객 측정에 사용될 수 있습니다. 쿠키의 종류와 저장 기간에 대한 명확한 정보를 사용자에게 제공하지 않는 한(예: 동의를 구할 때), 사용자는 쿠키가 영구적이며 최대 2년까지 저장될 수 있다고 가정해야 합니다.

철회 및 이의 제기(옵트아웃)에 대한 일반 정보: 사용자는 언제든지 동의를 철회할 수 있으며, 브라우저의 개인정보 보호 설정을 포함한 법적 규정에 따라 처리에 이의를 제기할 수도 있습니다.

  • 처리된 데이터 유형: 메타, 커뮤니케이션 및 프로세스 데이터(예: IP 주소, 타임스탬프, 식별 번호, 관련 당사자). 사용 데이터(예: 페이지 뷰 및 방문 기간, 클릭 경로, 사용 강도 및 빈도, 사용된 기기 및 운영 체제 유형, 콘텐츠 및 기능과의 상호작용).
  • 데이터 주체: 사용자 (예 : 웹 사이트 방문자, 온라인 서비스 사용자).
  • 처리 목적 : 온라인 서비스 제공 및 사용성.
  • 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)). 동의(GDPR 제6조(1)항(a)).

처리 방법, 절차 및 사용된 서비스에 대한 추가 정보:

  • 동의에 따른 쿠키 데이터 처리: 우리는 쿠키 사용 또는 동의 관리 프레임워크에 언급된 프로세스 및 제공자에 대한 사용자 동의를 얻는 동의 관리 솔루션을 구현합니다. 이 절차는 특히 사용자 기기에서 정보를 저장하고, 읽고, 처리하는 데 사용되는 쿠키 및 유사 기술의 사용과 관련하여 동의를 요청, 기록, 관리 및 철회하도록 설계되었습니다. 이 절차의 일부로 쿠키 사용 및 관련 정보 처리(동의 관리 프로세스에 명시된 특정 처리 및 제공자 포함)에 대한 사용자 동의를 얻습니다. 사용자는 동의를 관리하고 철회할 수도 있습니다. 동의 선언은 반복적인 질의를 피하고 법적 요구 사항에 따라 동의 증명을 제공하기 위해 저장됩니다. 저장은 서버 측 및/또는 쿠키(소위 옵트인 쿠키) 또는 유사한 기술을 통해 수행되어 동의를 특정 사용자 또는 해당 기기와 연결합니다. 동의 관리 서비스 제공자에 대한 구체적인 세부 정보가 제공되지 않은 경우 다음과 같은 일반적인 참고 사항이 적용됩니다. 동의 저장 기간은 최대 2년입니다. 익명의 사용자 식별자가 생성되고, 이는 동의 시간, 동의 범위에 대한 세부 정보(예: 쿠키 및/또는 서비스 제공자의 관련 범주), 사용된 브라우저, 시스템 및 장치에 대한 정보와 함께 저장됩니다. 법적 근거: 동의(GDPR 제6조(1)항(a)).
  • 쿠키 옵트아웃: 당사 웹사이트의 바닥글에서 쿠키 설정을 변경하고 해당 동의를 철회할 수 있는 링크를 찾으실 수 있습니다.
  • 준수 사항: 쿠키 동의 관리: 쿠키 및 유사 기술을 사용하여 사용자 기기의 정보를 저장, 접근, 처리하고 이를 처리하는 것과 관련하여 특히 동의를 얻고, 기록하고, 관리하고, 철회하는 절차입니다. 서비스 제공: 당사가 관리하는 서버 및/또는 컴퓨터에서 실행됨 웹 사이트: https://complianz.io/; 개인 정보 보호 정책 : https://complianz.io/legal/. 추가 정보 : 개별 사용자 ID, 언어, 동의 유형 및 제출 시간은 서버와 사용자 기기의 쿠키에 저장됩니다.

애플리케이션(앱)에 대한 특별 참고 사항

당사는 사용자에게 애플리케이션 및 그 기능을 제공하고, 보안을 모니터링하며, 애플리케이션을 더욱 발전시키는 데 필요한 범위 내에서 애플리케이션 사용자 데이터를 처리합니다. 또한, 애플리케이션 관리 또는 사용 목적으로 필요한 경우 법적 규정에 따라 사용자에게 연락할 수 있습니다. 또한, 사용자 데이터 처리와 관련하여 본 개인정보 보호정책의 데이터 보호 정보를 참조합니다.

법적 근거: 애플리케이션 기능 제공에 필요한 데이터 처리는 계약상 의무 이행을 위한 것입니다. 이는 기능 제공에 사용자 승인이 필요한 경우(예: 기기 기능 해제)에도 적용됩니다. 데이터 처리가 애플리케이션 기능 제공에는 필요하지 않지만 애플리케이션 보안 또는 당사의 사업적 이익(예: 애플리케이션 최적화 또는 보안 목적의 데이터 수집)을 위해 필요한 경우, 당사의 합법적 이익에 따라 수행됩니다. 사용자에게 데이터 처리에 대한 동의를 명시적으로 요청한 경우, 동의에 따라 처리됩니다.

  • 처리된 데이터 유형: 재고 데이터(예: 성명, 거주지 주소, 연락처 정보, 고객 번호 등); 사용 데이터(예: 페이지 조회수 및 방문 기간, 클릭 경로, 사용 강도 및 빈도, 사용된 장치 및 운영 체제 유형, 콘텐츠 및 기능과의 상호 작용); 메타, 커뮤니케이션 및 프로세스 데이터(예: IP 주소, 타임스탬프, 식별 번호, 관련 당사자); 지불 데이터(예: 은행 세부 정보, 송장, 지불 내역). 계약 데이터(예: 계약 대상, 기간, 고객 범주).
  • 데이터 주체: 사용자 (예 : 웹 사이트 방문자, 온라인 서비스 사용자).
  • 처리 목적 : 계약 서비스 제공 및 계약 의무 이행; 보안 조치. 온라인 서비스 제공 및 사용성.
  • 보존 및 삭제: "데이터 보존 및 삭제에 대한 일반 정보" 섹션에 제공된 정보에 따라 삭제합니다.
  • 법적 근거: 계약 이행 및 사전 요청(GDPR 제6조(1)항(b)). 합법적 이익(GDPR 제6조(1)항(f)).

처리 방법, 절차 및 사용된 서비스에 대한 추가 정보:

  • 상업적 사용: 당사는 당사 애플리케이션 사용자, 등록 사용자 및 테스트 사용자(이하 "사용자"로 통칭함)의 데이터를 처리합니다. 이는 당사 계약 서비스를 제공하고, 애플리케이션의 보안을 보장하고 더욱 발전시키기 위한 정당한 이익에 근거합니다. 필요한 세부 정보는 애플리케이션 사용 계약 체결, 주문, 주문 또는 이와 유사한 계약 체결의 범위 내에서 명시되며, 서비스 제공 및 청구에 필요한 세부 정보와 상담을 위한 연락처 정보가 포함될 수 있습니다. 법적 근거: 계약 이행 및 사전 요청(GDPR 제6조(1)항(b))
  • UUID(Universally Unique Identifier) ​​저장: 이 애플리케이션은 애플리케이션의 사용 및 기능을 분석하고 사용자 설정을 저장하기 위해 소위 UUID(Universally Unique Identifier)를 저장합니다. 이 식별자는 애플리케이션이 설치될 때 생성되지만(기기에 연결되지 않았으므로 기기 ID는 아닙니다), 애플리케이션 시작부터 업데이트까지 저장되며, 사용자가 기기에서 애플리케이션을 제거하면 삭제됩니다.
  • 기능 및 데이터 접근을 위한 장치 권한: 앱의 특정 기능을 사용하려면 카메라 및 저장된 사용자 녹화 영상에 접근해야 할 수 있습니다. 기본적으로 이러한 권한은 사용자가 부여해야 하며, 각 기기의 설정에서 언제든지 철회할 수 있습니다. 앱 권한 관리 절차는 사용자의 기기 및 소프트웨어에 따라 다를 수 있습니다. 추가 설명이 필요한 경우 문의해 주시기 바랍니다. 해당 권한의 거부 또는 철회는 앱 기능에 영향을 미칠 수 있음을 알려드립니다.

등록, 로그인 및 사용자 계정

사용자는 사용자 계정을 생성할 수 있습니다. 등록 과정에서 필수 정보는 사용자에게 전달되며, 계약상 의무 이행을 위한 사용자 계정 제공 목적으로 처리됩니다. 처리되는 데이터에는 특히 로그인 정보(이름, 비밀번호, 이메일 주소)가 포함됩니다.

등록 및 로그인 기능 사용과 사용자 계정 사용 범위 내에서, 당사는 IP 주소와 해당 사용자 작업 시간을 저장합니다. 이러한 저장은 당사의 합법적 이익과 사용자를 오용 및 기타 무단 사용으로부터 보호하기 위한 것입니다. 이 데이터는 당사의 청구를 진행하는 데 필요하거나 법적 의무가 있는 경우를 제외하고는 제3자에게 제공되지 않습니다.

사용자는 기술적 변경 사항 등 사용자 계정과 관련된 정보를 이메일을 통해 알 수 있습니다.

  • 처리된 데이터 유형: 인벤토리 데이터(예: 성명, 거주지 주소, 연락처 정보, 고객 번호 등); 연락처 데이터(예: 우편 주소 및 이메일 주소 또는 전화번호); 콘텐츠 데이터(예: 텍스트 또는 그림 메시지 및 기여, 작성자 세부 정보 또는 생성 시간과 같은 관련 정보); 사용 데이터(예: 페이지 뷰 및 방문 기간, 클릭 경로, 사용 강도 및 빈도, 사용된 장치 및 운영 체제 유형, 콘텐츠 및 기능과의 상호 작용). 로그 데이터(예: 로그인 또는 데이터 검색 또는 액세스 시간과 관련된 로그 파일).
  • 데이터 주체: 사용자 (예 : 웹 사이트 방문자, 온라인 서비스 사용자).
  • 처리 목적 : 계약 서비스 제공 및 계약 의무 이행; 보안 조치; 조직 및 행정 절차. 온라인 서비스 제공 및 사용성.
  • 보존 및 삭제: "데이터 보존 및 삭제에 관한 일반 정보" 섹션에 제공된 정보에 따라 삭제합니다. 종료 후 삭제합니다.
  • 법적 근거: 계약 이행 및 사전 요청(GDPR 제6조(1)항(b)). 합법적 이익(GDPR 제6조(1)항(f)).

처리 방법, 절차 및 사용된 서비스에 대한 추가 정보:

  • 사용자 프로필은 공개됩니다. 사용자 프로필은 공개적으로 볼 수 없으며 접근할 수 없습니다.
  • 종료 후 데이터 삭제: 사용자가 사용자 계정을 종료한 경우, 사용자의 법적 허가, 의무 또는 동의에 따라 사용자 계정과 관련된 데이터가 삭제됩니다. 법적 근거: 계약 이행 및 사전 요청(GDPR 제6조(1)항(b))
  • 데이터 보관 의무 없음: 계약 해지 시, 사용자는 계약 종료 전에 자신의 데이터를 안전하게 보호할 책임이 있습니다. 당사는 계약 기간 동안 저장된 모든 사용자 데이터를 복구 불가능한 방식으로 삭제할 권리가 있습니다. 법적 근거: 계약 이행 및 사전 요청(GDPR 제6조(1)항(b))

Single Sign-on 인증

"Single Sign-On" 또는 "Single Sign-On 인증 또는 로그온"은 사용자가 Single Sign-On 서비스 제공업체(예: 소셜 네트워크)의 사용자 계정을 사용하여 당사 온라인 서비스에 로그인할 수 있도록 하는 절차입니다. Single Sign-On 인증을 받으려면 사용자가 해당 Single Sign-On 제공업체에 등록하고 이를 위해 제공된 온라인 양식에 필요한 액세스 데이터를 입력하거나, Single Sign-On 제공업체에 이미 로그인한 후 버튼을 클릭하여 Single Sign-On 로그인을 확인해야 합니다.

인증은 해당 Single Sign-On 제공자와 직접 이루어집니다. 이러한 인증 범위 내에서, 당사는 사용자가 해당 Single Sign-On 제공자에 이 사용자 ID로 로그인했다는 정보와 다른 목적으로 사용할 수 없는 ID(소위 "사용자 핸들")를 포함하는 사용자 ID를 수신합니다. 당사가 추가 데이터를 수신하는지 여부는 사용된 Single Sign-On 절차, 인증의 일부로 선택된 데이터 공개, 그리고 Single Sign-On 제공자의 사용자 계정의 개인정보 보호 또는 기타 설정에서 사용자가 공개한 데이터에 따라 달라집니다. Single Sign-On 제공자와 사용자의 선택에 따라 일반적으로 이메일 주소와 사용자 이름 등 다른 데이터가 있을 수 있습니다. Single Sign-On 절차의 일부로 Single Sign-On 제공자가 입력한 비밀번호는 당사에 표시되지 않으며 당사에 저장되지도 않습니다.

사용자는 당사에 저장된 데이터가 단일 로그인 제공업체의 사용자 계정과 자동으로 비교될 수 ​​있지만, 이것이 항상 가능하거나 실제로 이루어지는 것은 아니라는 점에 유의하시기 바랍니다. 예를 들어 사용자의 이메일 주소가 변경되는 경우, 사용자는 당사 사용자 계정에서 직접 변경해야 합니다.

당사는 계약의 사전 이행 또는 이행과 관련하여 사용자와 합의한 경우 단일 로그인 인증을 사용할 수 있으며, 동의 처리와 관련하여 사용할 수 있으며, 효과적이고 안전한 인증 시스템에서 당사의 합법적 이익과 사용자의 이익을 기반으로 사용할 수 있습니다.

사용자가 Single Sign-On 절차를 위해 Single Sign-On 제공업체와 사용자 계정의 연결을 더 이상 사용하지 않으려는 경우, Single Sign-On 제공업체의 사용자 계정에서 해당 연결을 제거해야 합니다. 사용자가 당사에서 데이터를 삭제하려면 당사 등록을 취소해야 합니다.

  • 처리된 데이터 유형: 재고 데이터(예: 성명, 거주지 주소, 연락처 정보, 고객 번호 등); 연락처 데이터(예: 우편 및 이메일 주소 또는 전화번호); 사용 데이터(예: 페이지 조회수 및 방문 기간, 클릭 경로, 사용 강도 및 빈도, 사용된 장치 및 운영 체제 유형, 콘텐츠 및 기능과의 상호 작용). 메타, 커뮤니케이션 및 프로세스 데이터(예: IP 주소, 타임스탬프, 식별 번호, 관련 당사자).
  • 데이터 주체: 사용자 (예 : 웹 사이트 방문자, 온라인 서비스 사용자).
  • 처리 목적 : 계약 서비스 제공 및 계약 의무 이행; 보안 조치; 인증 절차. 온라인 서비스 제공 및 사용성.
  • 보존 및 삭제: "데이터 보존 및 삭제에 관한 일반 정보" 섹션에 제공된 정보에 따라 삭제합니다. 종료 후 삭제합니다.
  • 법적 근거: 계약 이행 및 사전 요청(GDPR 제6조(1)항(b)). 합법적 이익(GDPR 제6조(1)항(f)).

처리 방법, 절차 및 사용된 서비스에 대한 추가 정보:

  • Google Single-Sign-On: 사용자 로그인을 위한 인증 서비스, 단일 로그인 기능 제공, 신원 정보 관리 및 애플리케이션 통합 서비스 제공: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)) 웹 사이트: https://www.google.com; 개인 정보 보호 정책 : https://policies.google.com/privacy; 제3국으로의 이전 근거: 데이터 개인 정보 보호 프레임워크(DPF). 옵트 아웃 : 광고 표시 설정: https://myadcenter.google.com/personalizationoff.

블로그 및 출판 매체

당사는 블로그 또는 이와 유사한 온라인 커뮤니케이션 및 출판 수단(이하 "출판 매체")을 이용합니다. 독자 정보는 저자와 독자 간의 소통 및 표현에 필요한 범위 내에서, 또는 보안상의 이유로 출판 매체의 목적을 위해서만 처리됩니다. 그 외의 정보는 본 개인정보처리방침의 범위 내에서 당사 출판 매체 방문자 처리에 관한 정보를 참조하시기 바랍니다.

  • 처리된 데이터 유형: 인벤토리 데이터(예: 성명, 거주지 주소, 연락처 정보, 고객 번호 등); 연락처 데이터(예: 우편 및 이메일 주소 또는 전화번호); 콘텐츠 데이터(예: 텍스트 또는 그림 메시지 및 기여, 작성자 세부 정보 또는 생성 시간과 같은 관련 정보); 사용 데이터(예: 페이지 뷰 및 방문 기간, 클릭 경로, 사용 강도 및 빈도, 사용된 장치 및 운영 체제 유형, 콘텐츠 및 기능과의 상호 작용). 메타, 커뮤니케이션 및 프로세스 데이터(예: IP 주소, 타임스탬프, 식별 번호, 관련 당사자).
  • 데이터 주체: 사용자 (예 : 웹 사이트 방문자, 온라인 서비스 사용자).
  • 처리 목적 : 피드백(예: 온라인 양식을 통한 피드백 수집); 온라인 서비스 제공 및 사용성; 보안 조치. 조직 및 행정 절차.
  • 보존 및 삭제: "데이터 보존 및 삭제에 대한 일반 정보" 섹션에 제공된 정보에 따라 삭제합니다.
  • 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)).

처리 방법, 절차 및 사용된 서비스에 대한 추가 정보:

  • 댓글 구독: 사용자가 댓글이나 기타 게시물을 남길 때, 당사의 정당한 이익을 위해 해당 사용자의 IP 주소가 저장될 수 있습니다. 이는 누군가 댓글과 게시물에 불법적인 내용(모욕, 금지된 정치 선전 등)을 남길 경우, 당사의 안전을 위해 수행됩니다. 이 경우, 당사는 해당 댓글이나 게시물로 인해 기소될 수 있으며, 따라서 작성자의 신원에 관심이 있습니다.
    또한, 당사는 합법적 이익에 따라 스팸 감지 목적으로 사용자 데이터를 처리할 권리를 보유합니다.
    동일한 법적 근거에 따라, 설문조사의 경우, 우리는 설문조사 기간 동안 사용자의 IP 주소를 저장하고, 중복 투표를 피하기 위해 쿠키를 사용할 권리를 보유합니다.
    댓글과 기여 과정에서 제공된 개인 정보, 모든 연락처 및 웹사이트 정보, 콘텐츠 정보는 사용자가 이의를 제기할 때까지 당사에 의해 영구적으로 저장됩니다. 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)).
  • WordPress 이모티콘과 스마일리: WordPress 이모지와 스마일리 – WordPress 블로그에서는 외부 서버에서 가져온 감정을 표현하는 작은 그래픽 파일인 그래픽 이모지(또는 스마일리)를 사용하여 콘텐츠 요소를 효율적으로 통합합니다. 이때 서버 제공자는 사용자의 IP 주소를 수집합니다. 이는 이모지 파일이 사용자 브라우저로 전송되기 위해 필요합니다. 서비스 제공: Aut O'Mattic A8C Ireland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Ireland; 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)) 웹 사이트: https://automattic.com; 개인 정보 보호 정책 : https://automattic.com/privacy; 데이터 처리 계약: 서비스 제공자가 제공합니다. 제3국으로의 이전 근거: 데이터 개인정보 보호 프레임워크(DPF), 표준 계약 조항(서비스 제공자가 제공).
  • Gravatar 프로필 사진: 프로필 사진 – 당사는 온라인 서비스, 특히 블로그에서 Gravatar 서비스를 사용합니다.
    Gravatar는 사용자가 프로필 사진과 이메일 주소를 등록하고 저장할 수 있는 서비스입니다. 사용자가 다른 온라인 사이트(특히 블로그)에 해당 이메일 주소로 게시물이나 댓글을 남기면, 해당 게시물이나 댓글 옆에 프로필 사진이 표시됩니다. 이를 위해 사용자가 제공한 이메일 주소는 암호화된 형태로 Gravatar로 전송되어 해당 프로필이 저장되어 있는지 확인합니다. 이는 이메일 주소 전송의 유일한 목적이며, 다른 용도로는 사용되지 않고 이후에는 삭제됩니다.
    Gravatar의 사용은 당사의 합법적 이익에 따른 것입니다. Gravatar는 작성자에게 프로필 사진을 사용하여 기여와 댓글을 개인화할 수 있는 기회를 제공하기 위해 사용됩니다.
    Gravatar는 이미지를 표시함으로써 사용자의 IP 주소를 알게 되는데, 이는 브라우저와 온라인 서비스 간 통신에 필요합니다.
    Gravatar 댓글에 자신의 이메일 주소와 연결된 사용자 이미지가 표시되는 것을 원하지 않으시면, Gravatar에 댓글 작성을 위해 저장되지 않은 이메일 주소를 사용하셔야 합니다. 또한, Gravatar에 자신의 이메일 주소가 전송되는 것을 원하지 않으시면 익명의 이메일 주소를 사용하거나 이메일 주소를 전혀 사용하지 않으실 수도 있습니다. 사용자는 저희 댓글 시스템을 사용하지 않음으로써 데이터 전송을 완전히 차단할 수 있습니다. 서비스 제공: Aut O'Mattic A8C Ireland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Ireland; 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)) 웹 사이트: https://automattic.com; 개인 정보 보호 정책 : https://automattic.com/privacy; 데이터 처리 계약: 서비스 제공자가 제공합니다. 제3국으로의 이전 근거: 데이터 개인정보 보호 프레임워크(DPF), 표준 계약 조항(서비스 제공자가 제공).

연락처 및 문의 관리

당사에 연락할 때(예: 우편, 문의 양식, 이메일, 전화 또는 소셜 미디어를 통해)와 기존 사용자 및 비즈니스 관계의 맥락에서 문의하는 사람의 정보는 연락 요청 및 요청된 조치에 응답하는 데 필요한 범위 내에서 처리됩니다.

  • 처리된 데이터 유형: 인벤토리 데이터(예: 성명, 거주지 주소, 연락처 정보, 고객 번호 등); 연락처 데이터(예: 우편 및 이메일 주소 또는 전화번호); 콘텐츠 데이터(예: 텍스트 또는 그림 메시지 및 기여, 작성자 세부 정보 또는 생성 시간과 같은 관련 정보); 사용 데이터(예: 페이지 뷰 및 방문 기간, 클릭 경로, 사용 강도 및 빈도, 사용된 장치 및 운영 체제 유형, 콘텐츠 및 기능과의 상호 작용). 메타, 커뮤니케이션 및 프로세스 데이터(예: IP 주소, 타임스탬프, 식별 번호, 관련 당사자).
  • 데이터 주체: 커뮤니케이션 파트너(이메일, 편지 등의 수신자)
  • 처리 목적 : 커뮤니케이션; 조직 및 행정 절차; 피드백(예: 온라인 양식을 통한 피드백 수집). 온라인 서비스 제공 및 사용성.
  • 보존 및 삭제: "데이터 보존 및 삭제에 대한 일반 정보" 섹션에 제공된 정보에 따라 삭제합니다.
  • 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)). 계약 이행 및 사전 요청(GDPR 제6조(1)항(b)).

처리 방법, 절차 및 사용된 서비스에 대한 추가 정보:

  • 문의 양식: 문의 양식, 이메일 또는 기타 연락 수단을 통해 당사에 연락하시는 경우, 당사는 해당 사안에 대한 답변 및 처리를 목적으로 당사에 전송된 개인 정보를 처리합니다. 여기에는 일반적으로 이름, 연락처 정보, 그리고 적절한 처리에 필요한 추가 정보 등이 포함됩니다. 당사는 이 정보를 명시된 연락 및 소통 목적으로만 사용합니다. 법적 근거: 계약 이행 및 사전 요청(GDPR 제6조(1)항(b)), 합법적 이익(GDPR 제6조(1)항(f)).

챗봇과 채팅 기능

당사는 의사소통 수단으로 온라인 채팅과 챗봇 기능(통칭하여 "채팅 서비스")을 제공합니다. 채팅은 어느 정도 즉각적으로 진행되는 온라인 대화입니다. 챗봇은 사용자의 질문에 답변하거나 메시지에 대한 정보를 제공하는 소프트웨어입니다. 당사의 채팅 기능을 사용하는 경우, 당사는 귀하의 개인정보를 처리할 수 있습니다.

온라인 플랫폼에서 당사의 채팅 서비스를 이용하시는 경우, 귀하의 식별 번호도 해당 플랫폼에 저장됩니다. 또한, 당사는 어떤 사용자가 당사의 채팅 서비스를 언제 이용했는지에 대한 정보를 수집할 수 있습니다. 또한, 당사는 법적 요건에 따라 이를 증명하기 위해 채팅 서비스를 통한 귀하의 대화 내용을 저장하고, 등록 및 동의 절차를 기록합니다.

각 플랫폼 제공업체는 사용자가 당사 채팅 서비스를 이용하는 시점과 그 사실을 파악할 수 있으며, 서비스 최적화 및 보안 목적으로 사용자 기기에 대한 기술 정보를 수집할 수 있습니다. 또한, 기기 설정에 따라 위치 정보(소위 메타데이터)도 수집할 수 있습니다. 채팅 서비스를 통한 통신 메타데이터(즉, 누가 누구와 통신했는지에 대한 정보)는 각 플랫폼 제공업체에서 마케팅 목적으로 사용하거나 해당 플랫폼 제공업체의 규정에 따라 사용자에게 맞춤화된 광고를 표시하는 데 사용될 수 있습니다. 자세한 내용은 해당 규정을 참조하십시오.

사용자가 챗봇으로 정기적인 메시지를 통해 정보를 수신하는 데 동의하는 경우, 언제든지 향후 정보 수신을 거부할 수 있습니다. 챗봇은 사용자에게 메시지 수신 거부 방법과 조건을 안내합니다. 챗봇 메시지 수신 거부 시, 사용자 데이터는 메시지 수신자 목록에서 삭제됩니다.

앞서 언급한 정보는 채팅 서비스를 운영하는 데 사용됩니다. 예를 들어, 사용자에게 직접 문의하고, 문의에 답변하고, 요청된 콘텐츠를 전송하고, 채팅 서비스를 개선하는 데 사용됩니다(예: 채팅봇에 자주 묻는 질문에 대한 답변을 "가르치거나", 답변이 없는 문의를 식별하는 데 사용).

법적 근거에 대한 정보: 당사는 사용자의 데이터 처리에 대한 동의를 먼저 얻은 경우, 사용자의 동의를 바탕으로 채팅 서비스를 이용합니다(예: 챗봇이 정기적으로 메시지를 전송하는 경우와 같이 사용자의 동의를 요청하는 경우에도 마찬가지입니다). 당사 서비스 또는 당사 회사에 대한 사용자 문의에 답변하기 위해 채팅 서비스를 이용하는 경우, 이는 계약 및 계약 전 의사소통을 위한 것입니다. 또한, 당사는 채팅 서비스 최적화, 운영 효율성 향상 및 긍정적인 사용자 경험 향상이라는 당사의 정당한 이익을 바탕으로 채팅 서비스를 이용합니다.

철회, 이의 및 삭제: 귀하는 언제든지 주어진 동의를 철회할 수 있으며, 당사의 챗봇 사용과 관련하여 귀하의 데이터 처리에 반대할 수 있습니다.

  • 처리된 데이터 유형: 연락처 데이터(예: 우편 및 이메일 주소 또는 전화번호); 콘텐츠 데이터(예: 텍스트 또는 그림 메시지 및 기여, 작성자 세부 정보 또는 생성 시간과 같은 관련 정보). 사용 데이터(예: 페이지 뷰 및 방문 기간, 클릭 경로, 사용 강도 및 빈도, 사용된 장치 및 운영 체제 유형, 콘텐츠 및 기능과의 상호 작용).
  • 데이터 주체: 커뮤니케이션 파트너(이메일, 편지 등의 수신자)
  • 처리 목적 : 통신.
  • 보존 및 삭제: "데이터 보존 및 삭제에 대한 일반 정보" 섹션에 제공된 정보에 따라 삭제합니다.
  • 법적 근거: 동의(GDPR 제6조(1)항(a)); 계약 이행 및 사전 요청(GDPR 제6조(1)항(b)). 합법적 이익(GDPR 제6조(1)항(f)).

처리 방법, 절차 및 사용된 서비스에 대한 추가 정보:

  • Docsbot: 문서화를 위한 AI 봇과 AI 답변.

인공 지능 (AI)

당사는 개인정보 처리를 포함하는 인공지능(AI)을 사용합니다. AI 사용에 대한 구체적인 목적과 당사의 관심 사항은 아래와 같습니다. AI 규정 제3조 1항에 정의된 "AI 시스템"이라는 용어에 따르면, 당사는 AI를 다양한 수준의 자율 운영을 위해 설계된 기계 기반 시스템으로, 배포 후 적응이 가능하며, 물리적 또는 가상 환경에 영향을 미칠 수 있는 예측, 콘텐츠, 권장 사항 또는 의사 결정과 같은 결과를 생성하는 것으로 이해합니다.

당사의 AI 시스템은 법적 요건을 엄격히 준수하여 사용됩니다. 여기에는 인공지능 관련 특정 규정과 데이터 보호 요건이 모두 포함됩니다. 특히, 당사는 적법성, 투명성, 공정성, 인적 감독, 목적 제한, 데이터 최소화, 무결성 및 기밀 유지 원칙을 준수합니다. 당사는 개인 정보 처리가 항상 법적 근거에 기반하도록 보장합니다. 이는 데이터 주체의 동의 또는 법적 허가일 수 있습니다.

외부 AI 시스템을 사용할 때, 당사는 해당 제공업체(이하 "AI 제공업체")를 신중하게 선정합니다. 당사는 법적 의무에 따라 AI 제공업체가 관련 규정을 준수하도록 보장합니다. 또한, 인수한 AI 서비스를 사용하거나 운영할 때 당사의 의무를 준수합니다. 당사와 AI 제공업체의 개인정보 처리는 전적으로 동의 또는 법적 허가에 근거하여 이루어집니다. 당사는 투명성, 공정성, 그리고 AI 기반 의사 결정 프로세스에 대한 인적 감독 유지를 특히 중시합니다.

처리된 데이터를 보호하기 위해 적절하고 강력한 기술적 및 조직적 조치를 시행합니다. 이를 통해 처리된 데이터의 무결성과 기밀성을 보장하고 잠재적 위험을 최소화합니다. AI 제공업체와 서비스에 대한 정기적인 검토를 통해 현행 법적 및 윤리적 기준을 지속적으로 준수하고 있습니다.

  • 처리된 데이터 유형: 콘텐츠 데이터(예: 텍스트 또는 그림 메시지 및 기여, 그리고 저작자 세부 정보나 생성 시간과 같은 관련 정보). 사용 데이터(예: 페이지 뷰 및 방문 기간, 클릭 경로, 사용 강도 및 빈도, 사용된 기기 및 운영 체제 유형, 콘텐츠 및 기능과의 상호 작용).
  • 데이터 주체: 사용자(예: 웹사이트 방문자, 온라인 서비스 사용자). 제3자.
  • 처리 목적 : 인공지능(AI).
  • 보존 및 삭제: "데이터 보존 및 삭제에 대한 일반 정보" 섹션에 제공된 정보에 따라 삭제합니다.
  • 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)).

처리 방법, 절차 및 사용된 서비스에 대한 추가 정보:

클라우드 서비스

당사는 콘텐츠의 저장 및 관리(예: 문서 저장 및 관리, 특정 수신자와의 문서, 콘텐츠 및 정보 교환 또는 콘텐츠 및 정보 게시)를 위해 공급업체의 서버에서 제공되는 인터넷 접속 가능 소프트웨어 서비스(소위 "클라우드 서비스" 또는 "서비스형 소프트웨어"라고도 함)를 사용합니다.

이러한 프레임워크 내에서 개인 데이터는 당사와의 통신 과정의 일부이거나 본 개인정보 보호정책에 따라 당사가 처리하는 경우, 제공자의 서버에서 처리 및 저장될 수 있습니다. 이러한 데이터에는 특히 데이터 주체의 기본 데이터 및 연락처 정보, 프로세스, 계약, 기타 절차 및 그 내용에 대한 데이터가 포함될 수 있습니다. 클라우드 서비스 제공자는 또한 보안 및 서비스 최적화 목적으로 사용하는 사용 데이터 및 메타데이터를 처리합니다.

클라우드 서비스를 사용하여 다른 사용자나 공개적으로 접근 가능한 웹사이트, 양식 등에 문서 및 콘텐츠를 제공하는 경우, 공급자는 웹 분석이나 사용자 설정 기억을 위해(예: 미디어 제어의 경우) 사용자 기기에 쿠키를 저장할 수 있습니다.

  • 처리된 데이터 유형: 인벤토리 데이터(예: 성명, 거주지 주소, 연락처 정보, 고객 번호 등); 연락처 데이터(예: 우편 주소 및 이메일 주소 또는 전화번호); 콘텐츠 데이터(예: 텍스트 또는 그림 메시지 및 기여, 작성자 세부 정보 또는 생성 시간과 같은 관련 정보). 사용 데이터(예: 페이지 뷰 및 방문 기간, 클릭 경로, 사용 강도 및 빈도, 사용된 장치 및 운영 체제 유형, 콘텐츠 및 기능과의 상호 작용).
  • 데이터 주체: 잠재 고객; 커뮤니케이션 파트너(이메일, 서신 등의 수신자); 비즈니스 및 계약 파트너; 사용자(예: 웹사이트 방문자, 온라인 서비스 사용자).
  • 처리 목적 : 사무 및 조직 절차. 정보 기술 인프라(정보 시스템 및 컴퓨터, 서버 등의 기술 장치의 운영 및 제공).
  • 보존 및 삭제: "데이터 보존 및 삭제에 대한 일반 정보" 섹션에 제공된 정보에 따라 삭제합니다.
  • 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)).

처리 방법, 절차 및 사용된 서비스에 대한 추가 정보:

뉴스레터 및 전자 커뮤니케이션

당사는 수신자의 동의 또는 법적 근거에 따라서만 뉴스레터, 이메일 및 기타 전자 알림(이하 "뉴스레터")을 발송합니다. 뉴스레터 등록 시 뉴스레터 내용이 명시된 경우, 해당 내용은 사용자의 동의를 얻는 데 결정적인 역할을 합니다. 일반적으로 이메일 주소만 제공해도 뉴스레터 구독이 가능합니다. 하지만 맞춤형 서비스를 제공하기 위해 뉴스레터에서 개인적인 인사말로 사용할 이름이나 뉴스레터 발송 목적상 필요한 추가 정보를 요청할 수 있습니다.

삭제 및 처리 제한: 당사는 구독 취소된 이메일 주소를 최대 3년간 보관할 수 있으며, 이는 당사의 정당한 이익에 따라 삭제 전, 이전에 제공된 동의를 입증하기 위한 것입니다. 이러한 데이터 처리는 청구에 대한 방어 목적으로만 제한됩니다. 이전 동의가 있었음을 확인하는 경우, 언제든지 개별 삭제 요청이 가능합니다. 이의 제기를 지속적으로 관찰해야 할 의무가 있는 경우, 당사는 이 목적으로만 해당 이메일 주소를 차단 목록에 저장할 권리를 보유합니다.

등록 절차의 로깅은 등록 절차의 적절한 이행을 입증하기 위한 당사의 정당한 이익에 근거합니다. 당사가 서비스 제공업체에 이메일 발송을 위탁하는 경우, 이는 효율적이고 안전한 메일링 시스템에 대한 당사의 정당한 이익에 근거합니다.

내용 :

당사에 대한 정보, 당사의 서비스, 프로모션 및 특가 상품입니다.

  • 처리된 데이터 유형: 재고 데이터(예: 성명, 거주지 주소, 연락처 정보, 고객 번호 등); 연락처 데이터(예: 우편 주소, 이메일 주소 또는 전화번호); 메타, 커뮤니케이션 및 프로세스 데이터(예: IP 주소, 타임스탬프, 식별 번호, 관련 당사자). 사용 데이터(예: 페이지 뷰 및 방문 기간, 클릭 경로, 사용 강도 및 빈도, 사용된 기기 및 운영 체제 유형, 콘텐츠 및 기능과의 상호 작용).
  • 데이터 주체: 커뮤니케이션 파트너(이메일, 편지 등의 수신자)
  • 처리 목적 : 직접 마케팅(예: 이메일이나 우편).
  • 법적 근거: 동의(GDPR 제6조(1)항(a)). 합법적 이익(GDPR 제6조(1)항(f)).
  • 옵트 아웃 : 언제든지 뉴스레터 수신을 취소하실 수 있습니다. 즉, 수신 동의를 철회하거나 추가 수신에 이의를 제기하실 수 있습니다. 뉴스레터 수신 취소 링크는 각 뉴스레터 하단에 있으며, 위에 나열된 연락처(가급적 이메일)를 이용하시면 됩니다.

처리 방법, 절차 및 사용된 서비스에 대한 추가 정보:

  • 개봉률과 클릭률 측정: 뉴스레터에는 "웹 비콘"이라고 하는 픽셀 크기의 파일이 포함되어 있으며, 뉴스레터가 열람될 때 당사 서버 또는 발송 서비스 제공업체의 서버에서 검색됩니다. 이 과정에서 브라우저 및 시스템 정보, IP 주소, 접속 시간 등의 기술 정보가 수집됩니다. 이 정보는 기술 데이터 또는 타겟 고객 및 접속 위치(IP 주소로 식별 가능) 또는 접속 시간을 통해 파악 가능한 열람 행동 정보를 기반으로 뉴스레터를 기술적으로 개선하는 데 사용됩니다. 또한, 뉴스레터 열람 여부와 열람 시간, 그리고 어떤 링크가 클릭되었는지도 분석합니다. 이 정보는 개별 뉴스레터 수신자에게 할당되어 삭제될 때까지 수신자 프로필에 저장됩니다. 이러한 평가는 사용자의 열람 습관을 파악하고, 사용자의 관심사에 따라 콘텐츠를 조정하거나 다른 콘텐츠를 전송하는 데 사용됩니다. 열람률 및 클릭률 측정, 그리고 측정 결과를 사용자 프로필에 저장하고 이를 처리하는 것은 사용자 동의를 기반으로 합니다. 안타깝게도 성공 측정을 개별적으로 취소하는 것은 불가능합니다. 이 경우 뉴스레터 구독 전체를 취소하거나 이의를 제기해야 합니다. 이 경우 저장된 프로필 정보는 삭제됩니다. 법적 근거: 동의(GDPR 제6조(1)항(a)).
  • 주문 처리 알림 이메일: 사용자가 주문 과정을 취소할 경우, 저희는 취소 알림을 전송하고 계속 진행하도록 안내할 수 있습니다. 이 기능은 예를 들어 브라우저 충돌, 실수 또는 잊어버림으로 인해 구매 과정을 진행할 수 없는 경우 유용하게 사용할 수 있습니다. 배송은 사용자의 동의를 기반으로 하며, 사용자는 언제든지 동의에 이의를 제기할 수 있습니다. 법적 근거: 동의(GDPR 제6조(1)항(a)).
  • Mailchimp : 이메일 마케팅, 마케팅 프로세스 자동화, 연락처 정보 수집, 저장 및 관리, 캠페인 성과 측정, 수신자와 콘텐츠의 상호 작용 기록 및 분석, 콘텐츠 개인화 서비스 제공: Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA; 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)) 웹 사이트: https://mailchimp.com; 개인 정보 보호 정책 : https://mailchimp.com/legal/; 데이터 처리 계약: https://mailchimp.com/legal/data-processing-addendum/; 제3국으로의 이전 근거: 데이터 개인정보 보호 프레임워크(DPF), 표준 계약 조항(서비스 제공자가 제공). 추가 정보 : 특별 안전 조치: https://mailchimp.com/help/Mailchimp-european-data-transfers/.

이메일, 우편, 팩스 또는 전화를 통한 상업적 커뮤니케이션

당사는 이메일, 전화, 우편, 팩스 등 다양한 채널을 통해 법적 요구 사항에 따라 홍보 커뮤니케이션 목적으로 개인 데이터를 처리합니다.

수신자는 언제든지 동의를 철회할 권리가 있으며, 언제든지 광고 커뮤니케이션에 반대할 권리가 있습니다.

철회 또는 이의 제기 후, 당사는 과거의 연락 또는 전송 권한 증명에 필요한 데이터를 당사의 정당한 이익에 따라 철회 또는 이의 제기 연도 종료일로부터 최대 3년까지 저장합니다. 이 데이터 처리는 청구에 대한 방어 목적으로만 제한됩니다. 사용자의 철회 또는 이의 제기를 영구적으로 관찰하기 위한 정당한 이익에 따라, 당사는 재발송을 방지하기 위해 필요한 데이터(예: 통신 채널, 이메일 주소, 전화번호, 이름)를 추가로 저장합니다.

  • 처리된 데이터 유형: 재고 데이터(예: 성명, 거주지 주소, 연락처 정보, 고객 번호 등); 연락처 데이터(예: 우편 주소, 이메일 주소 또는 전화번호). 콘텐츠 데이터(예: 텍스트 또는 그림 메시지 및 기여, 그리고 작성자 세부 정보나 작성 시간과 같은 관련 정보).
  • 데이터 주체: 커뮤니케이션 파트너(이메일, 편지 등의 수신자)
  • 처리 목적 : 직접 마케팅(예: 이메일 또는 우편); 마케팅. 판매 촉진.
  • 보존 및 삭제: "데이터 보존 및 삭제에 대한 일반 정보" 섹션에 제공된 정보에 따라 삭제합니다.
  • 법적 근거: 동의(GDPR 제6조(1)항(a)). 합법적 이익(GDPR 제6조(1)항(f)).

경품 추첨 및 콘테스트

당사는 경연 대회, 콘텐츠, 복권, 경품 추첨 또는 경품 추첨(이하 "경연 대회") 참가자의 개인 데이터를 관련 데이터 보호 규정을 준수하여 처리하며, 처리가 경연 대회의 제공, 실행 및 처리를 위해 계약상 필요한 경우, 참가자가 처리에 동의한 경우 또는 처리가 당사의 합법적 이익(예: 경연 대회의 보안 또는 경연 대회에 참가 항목을 제출할 때 IP 주소가 기록될 가능성에 대한 당사의 이익 보호)에 부합하는 경우에만 처리합니다.

경연 대회의 일환으로 출품작이 게시되는 경우(예: 경연 대회 출품작 투표 또는 발표, 수상작 발표 또는 경연 대회 보고 등), 참가자의 이름도 함께 게시될 수 있음을 알려드립니다. 참가자는 언제든지 이에 대해 이의를 제기할 수 있습니다.

온라인 플랫폼 또는 소셜 네트워크(예: 페이스북 또는 인스타그램, 이하 "온라인 플랫폼")에서 대회가 진행되는 경우, 해당 온라인 플랫폼의 이용 및 데이터 보호 규정이 적용됩니다. 이 경우, 당사는 대회 참가자가 제공한 정보에 대한 책임을 지며, 대회와 관련하여 당사에 연락해야 함을 알려드립니다.

참가자의 데이터는 대회가 종료되고 당첨자에게 알리거나 대회에 대한 질문이 예상될 경우 더 이상 데이터가 필요하지 않게 되면 삭제됩니다. 일반적으로 참가자의 데이터는 대회 종료 후 최소 6개월 동안 삭제됩니다. 당첨자의 데이터는 더 오랜 기간 동안 보관될 수 있습니다. 예를 들어, 상품에 대한 질문에 답변하거나 상품을 이행하기 위해 보관될 수 있습니다. 이 경우 보관 기간은 상품 유형에 따라 다르며 품목이나 서비스의 경우 최대 3년입니다. 예를 들어, 보증 청구를 처리할 수 있습니다. 또한 참가자의 데이터는 온라인 및 오프라인 미디어에서 대회에 대한 보도 형태로 더 오랜 기간 보관될 수 있습니다.

경쟁의 일환으로 다른 목적으로 데이터가 수집된 경우, 해당 데이터의 처리 및 보관 기간은 이러한 용도에 대한 개인정보 보호정책에 따라 관리됩니다(예: 경쟁의 일환으로 뉴스레터에 등록하는 경우).

  • 처리된 데이터 유형: 재고 데이터(예: 성명, 거주지 주소, 연락처 정보, 고객 번호 등); 연락처 데이터(예: 우편 주소, 이메일 주소 또는 전화번호). 콘텐츠 데이터(예: 텍스트 또는 그림 메시지 및 기여, 그리고 작성자 세부 정보나 작성 시간과 같은 관련 정보).
  • 데이터 주체: 경품 추첨 및 경연 대회 참가자.
  • 처리 목적 : 경품 추첨과 콘테스트를 실시합니다.
  • 보존 및 삭제: "데이터 보존 및 삭제에 대한 일반 정보" 섹션에 제공된 정보에 따라 삭제합니다.
  • 법적 근거: 계약 이행 및 사전 요청(GDPR 제6조(1)항(b)). 합법적 이익(GDPR 제6조(1)항(f)).

설문조사 및 설문지

저희는 설문조사 및 인터뷰를 통해 설문조사 목적에 필요한 정보를 수집합니다. 저희가 실시하는 설문조사 및 설문지("설문조사")는 익명으로 평가됩니다. 개인정보는 설문조사의 제공 및 기술적 실행에 필요한 범위 내에서만 처리됩니다(예: 사용자 브라우저에 설문조사를 표시하기 위한 IP 주소 처리 또는 쿠키를 이용한 설문조사 재개 지원).

  • 처리된 데이터 유형: 인벤토리 데이터(예: 성명, 거주지 주소, 연락처 정보, 고객 번호 등); 연락처 데이터(예: 우편 주소 및 이메일 주소 또는 전화번호); 콘텐츠 데이터(예: 텍스트 또는 그림 메시지 및 기여, 작성자 세부 정보 또는 생성 시간과 같은 관련 정보). 사용 데이터(예: 페이지 뷰 및 방문 기간, 클릭 경로, 사용 강도 및 빈도, 사용된 장치 및 운영 체제 유형, 콘텐츠 및 기능과의 상호 작용).
  • 데이터 주체: 참가자들.
  • 처리 목적 : 피드백(예: 온라인 양식을 통한 피드백 수집). 여론조사 및 설문지(예: 입력 옵션이 있는 설문 조사, 객관식 질문).
  • 보존 및 삭제: "데이터 보존 및 삭제에 대한 일반 정보" 섹션에 제공된 정보에 따라 삭제합니다.
  • 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)).

웹 분석, 모니터링 및 최적화

웹 분석("도달 범위 측정"이라고도 함)은 당사 온라인 서비스의 방문자 흐름을 평가하는 데 사용되며, 방문자 행동, 관심사 또는 연령이나 성별과 같은 인구통계학적 정보와 관련된 익명화된 값을 포함할 수 있습니다. 도달 범위 분석을 통해 당사는 온라인 서비스 또는 그 기능 및 콘텐츠가 가장 자주 사용되거나 재방문을 유도할 가능성이 높은 시기를 파악할 수 있습니다. 또한, 어떤 영역을 최적화해야 할지 판단하는 데에도 도움이 됩니다.

웹 분석 외에도, 우리는 온라인 서비스나 그 구성 요소의 다양한 버전을 테스트하고 최적화하기 위해 테스트 절차를 사용할 수도 있습니다.

아래에 달리 명시되지 않는 한, 이러한 목적을 위해 프로필(즉, 사용 과정에서 수집된 데이터)이 생성될 수 있으며, 정보는 브라우저 또는 기기에 저장되었다가 나중에 검색될 수 있습니다. 수집되는 데이터에는 특히 방문한 웹사이트 및 해당 웹사이트에서 사용된 요소, 그리고 사용된 브라우저, 컴퓨터 시스템, 사용 시간 정보와 같은 기술 정보가 포함됩니다. 사용자가 당사 또는 당사가 이용하는 서비스 제공업체에 위치 데이터 수집에 동의한 경우에도 위치 데이터 처리가 가능합니다.

또한, 사용자의 IP 주소가 저장됩니다. 하지만 저희는 사용자 보호를 위해 IP 마스킹 프로세스(즉, IP 주소를 단축하는 가명화)를 사용합니다. 일반적으로 웹 분석, A/B 테스트 또는 최적화의 일환으로 명확한 사용자 데이터(예: 이메일 주소 또는 이름)는 저장되지 않습니다. 대신 가명 처리됩니다. 즉, 저희나 소프트웨어 제공업체는 사용자의 실제 신원을 알 수 없으며, 해당 절차를 위해 프로필에 저장된 정보만 알 수 있습니다.

법적 근거 정보: 당사가 사용자에게 제3자 제공업체 이용에 대한 동의를 요청하는 경우, 데이터 처리의 법적 근거는 사용자의 동의입니다. 그렇지 않은 경우, 사용자 데이터는 당사의 합법적 이익(즉, 효율적이고 경제적이며 사용자 친화적인 서비스에 대한 당사의 이익)에 따라 처리됩니다. 이와 관련하여, 본 개인정보 보호정책의 쿠키 사용에 대한 정보도 함께 안내해 드립니다.

  • 처리된 데이터 유형: 사용 데이터(예: 페이지 뷰 및 방문 기간, 클릭 경로, 사용 강도 및 빈도, 사용된 기기 및 운영 체제 유형, 콘텐츠 및 기능과의 상호작용). 메타, 커뮤니케이션 및 프로세스 데이터(예: IP 주소, 타임스탬프, 식별 번호, 관련 당사자).
  • 데이터 주체: 사용자 (예 : 웹 사이트 방문자, 온라인 서비스 사용자).
  • 처리 목적 : 웹 분석(예: 접속 통계, 재방문자 인식); 사용자 관련 정보가 포함된 프로필(사용자 프로필 생성). 온라인 서비스 제공 및 사용성 향상.
  • 보존 및 삭제: "데이터 보관 및 삭제에 대한 일반 정보" 섹션에 제공된 정보에 따라 삭제합니다. 쿠키는 최대 2년간 보관합니다(별도로 명시되지 않는 한, 쿠키 및 이와 유사한 저장 방법은 사용자 기기에 2년 동안 저장될 수 있습니다).
  • 보안 조치: IP 마스킹(IP 주소의 가명화).
  • 법적 근거: 동의(GDPR 제6조(1)항(a)). 합법적 이익(GDPR 제6조(1)항(f)).

처리 방법, 절차 및 사용된 서비스에 대한 추가 정보:

  • Google 웹 로그 분석 : 당사는 익명화된 사용자 식별 번호를 기반으로 사용자의 온라인 서비스 이용에 대한 측정 및 분석을 수행하기 위해 Google 애널리틱스를 사용합니다. 이 식별 번호에는 이름이나 이메일 주소와 같은 고유 데이터가 포함되지 않습니다. 이 번호는 사용자가 특정 사용 프로세스 또는 다양한 사용 과정에서 어떤 콘텐츠에 접근했는지, 어떤 검색어를 사용했는지, 어떤 검색어를 다시 접근했는지, 또는 온라인 서비스와 어떤 상호작용을 했는지 파악하기 위해 최종 기기에 분석 정보를 할당하는 데 사용됩니다. 마찬가지로, 사용 시간과 사용 기간, 사용자가 온라인 서비스를 참조하는 출처, 최종 기기 및 브라우저의 기술적 측면도 저장됩니다.
    이 과정에서 다양한 기기 사용 정보를 사용하여 사용자의 익명 프로필이 생성되고 쿠키가 사용될 수 있습니다.Google 애널리틱스는 개별 IP 주소를 기록하거나 저장하지 않습니다.애널리틱스는 IP 주소에서 다음과 같은 메타데이터를 추출하여 대략적인 지리적 위치 데이터를 제공합니다.도시(및 추출된 도시의 위도와 경도), 대륙, 국가, 지역, 아대륙(및 ID 기반 대응 항목).EU 기반 트래픽의 경우 IP 주소 데이터는 지리적 위치 데이터 추출에만 사용된 후 즉시 삭제됩니다.이 데이터는 기록, 액세스 또는 추가 사용 사례에 사용되지 않습니다.애널리틱스가 측정 데이터를 수집할 때 모든 IP 조회는 트래픽을 처리를 위해 애널리틱스 서버로 전달하기 전에 EU 기반 서버에서 수행됩니다. 서비스 제공: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; 법적 근거: 동의(GDPR 제6조(1)항(a)) 웹 사이트: https://marketingplatform.google.com/intl/en/about/analytics/; 보안 조치: IP 마스킹(IP 주소의 가명화) 개인 정보 보호 정책 : https://policies.google.com/privacy; 데이터 처리 계약: https://business.safety.google/adsprocessorterms/; 제3국으로의 이전 근거: 데이터 개인정보 보호 프레임워크(DPF), 표준 계약 조항(https://business.safety.google/adsprocessorterms); 옵트 아웃 : 옵트아웃 플러그인: https://tools.google.com/dlpage/gaoptout?hl=en, 광고 표시 설정: https://myadcenter.google.com/personalizationoff. 추가 정보 : https://business.safety.google/adsservices/ (처리 유형 및 처리되는 데이터).
  • 동의 수신자로서의 Google: 사용자가 동의 대화(쿠키 옵트인/동의, 쿠키 배너 등으로도 알려짐)에서 제공하는 동의는 여러 가지 목적을 갖습니다. 첫째, 최종 사용자 기기에서 정보를 저장하고 읽는 데 대한 동의를 얻는 의무를 이행하는 데 도움이 됩니다(ePrivacy 지침에 따라). 둘째, 데이터 보호 요구 사항에 따라 사용자의 개인 데이터를 처리하는 데 적용됩니다. 또한 이 동의는 Google에도 적용됩니다. 회사는 디지털 시장법에 따라 개인화된 서비스에 대한 동의를 얻어야 하기 때문입니다. 따라서 사용자가 제공한 동의 상태를 Google과 공유합니다. 당사의 동의 관리 소프트웨어는 동의가 제공되었는지 여부를 Google에 알려줍니다. Google Analytics를 사용하고 기능 및 외부 서비스를 통합할 때 사용자 동의 또는 동의하지 않음을 고려하는 것이 목표입니다. 따라서 사용자 선택에 따라 Google Analytics 및 기타 Google 서비스를 통해 온라인 제공 내에서 사용자 동의 및 철회를 동적으로 조정할 수 있습니다. 서비스 제공: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; 법적 근거: 동의(GDPR 제6조(1)항(a)) 웹 사이트: https://support.google.com/analytics/answer/9976101?hl=en. 개인 정보 보호 정책 : https://policies.google.com/privacy.

온라인 마케팅

당사는 온라인 마케팅을 목적으로 개인 데이터를 처리하며, 여기에는 특히 사용자의 잠재적 관심사와 그 효과 측정에 따라 광고 공간의 마케팅이나 광고 및 기타 콘텐츠의 표시(총칭하여 "콘텐츠")가 포함될 수 있습니다.

이러한 목적을 위해 소위 사용자 프로필이 생성되어 파일(소위 "쿠키")에 저장되거나, 이와 유사한 절차를 통해 앞서 언급된 콘텐츠 표시를 위한 관련 사용자 정보가 저장됩니다. 이 정보에는 예를 들어 조회한 콘텐츠, 방문한 웹사이트, 사용한 온라인 네트워크, 통신 파트너, 그리고 사용한 브라우저, 사용한 컴퓨터 시스템, 사용 시간 및 사용 기능 정보와 같은 기술 정보가 포함될 수 있습니다. 사용자가 부업 데이터 수집에 동의한 경우에도 이러한 정보가 처리될 수 있습니다.

사용자의 IP 주소도 저장됩니다. 그러나 당사는 IP 마스킹 절차(즉, IP 주소를 단축하는 가명화)를 통해 가명을 사용하여 사용자를 보호합니다. 일반적으로 온라인 마케팅 과정에서 이메일 주소나 이름과 같은 명확한 사용자 데이터는 보호되지 않고 가명만 보호됩니다. 즉, 당사를 비롯한 온라인 마케팅 서비스 제공업체는 사용자의 실제 신원은 알 수 없으며, 프로필에 저장된 정보만 알 수 있습니다.

프로필 정보는 일반적으로 쿠키 또는 이와 유사한 저장 절차에 저장됩니다. 이러한 쿠키는 나중에, 일반적으로 동일한 온라인 마케팅 기술을 사용하는 다른 웹사이트에서도 콘텐츠 표시 목적으로 읽혀 분석될 수 있으며, 다른 데이터와 보완되어 온라인 마케팅 기술 제공업체의 서버에 저장될 수 있습니다.

예외적으로, 프로필에 명확한 데이터가 할당될 수 있습니다. 예를 들어, 사용자가 당사가 사용하는 온라인 마케팅 기술을 사용하는 소셜 네트워크의 회원이고, 네트워크가 해당 데이터에 사용자 프로필을 연결하는 경우가 그렇습니다. 사용자는 소셜 네트워크 제공업체 또는 기타 서비스 제공업체와 추가 계약을 체결할 수 있습니다(예: 등록 절차의 일부로 동의하는 경우).

원칙적으로 당사는 광고 성과에 대한 요약된 정보만 제공합니다. 그러나 소위 전환 측정의 틀 안에서, 당사는 어떤 온라인 마케팅 프로세스가 소위 전환, 즉 당사와의 계약 체결로 이어졌는지 확인할 수 있습니다. 전환 측정은 마케팅 활동의 성과 분석에만 사용됩니다.

달리 명시하지 않는 한, 사용된 쿠키는 2년 동안 보관된다는 점을 유의해주시기 바랍니다.

취소 및 이의에 대한 참고 사항:

각 서비스 제공업체의 개인정보 보호정책과 이의 제기(소위 "옵트아웃") 가능성을 참고하시기 바랍니다. 명시적인 옵트아웃 옵션이 지정되지 않은 경우, 브라우저 설정에서 쿠키를 비활성화하실 수 있습니다. 단, 이 경우 온라인 서비스 이용에 제한이 있을 수 있습니다. 따라서 각 영역별로 제공되는 다음과 같은 추가 옵트아웃 옵션을 권장합니다.

a) 유럽: https://www.youronlinechoices.eu.

b) 캐나다: https://www.youradchoices.ca/choices.

다) 미국: https://www.aboutads.info/choices.

d) 지역 간: https://optout.aboutads.info.

  • 처리된 데이터 유형: 사용 데이터(예: 페이지 뷰 및 방문 기간, 클릭 경로, 사용 강도 및 빈도, 사용된 기기 및 운영 체제 유형, 콘텐츠 및 기능과의 상호작용). 메타, 커뮤니케이션 및 프로세스 데이터(예: IP 주소, 타임스탬프, 식별 번호, 관련 당사자).
  • 데이터 주체: 사용자 (예 : 웹 사이트 방문자, 온라인 서비스 사용자).
  • 처리 목적 : 웹 분석(예: 접속 통계, 재방문자 인식); 타겟팅(예: 관심사 및 행동 기반 프로파일링, 쿠키 사용); 제휴사 추적; 마케팅; 사용자 관련 정보가 포함된 프로필(사용자 프로필 생성); 전환 추적(마케팅 활동의 효과 측정); 온라인 서비스 제공 및 사용성. 리마케팅.
  • 보존 및 삭제: "데이터 보관 및 삭제에 대한 일반 정보" 섹션에 제공된 정보에 따라 삭제합니다. 쿠키는 최대 2년간 보관합니다(별도로 명시되지 않는 한, 쿠키 및 이와 유사한 저장 방법은 사용자 기기에 2년 동안 저장될 수 있습니다).
  • 보안 조치: IP 마스킹(IP 주소의 가명화).
  • 법적 근거: 동의(GDPR 제6조(1)항(a)). 합법적 이익(GDPR 제6조(1)항(f)).

처리 방법, 절차 및 사용된 서비스에 대한 추가 정보:

  • 페이스 북 광고 : Facebook 플랫폼 내 광고 배치 및 광고 결과 분석 서비스 제공: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, 아일랜드; 법적 근거: 동의(GDPR 제6조(1)항(a)) 웹 사이트: https://www.facebook.com; 개인 정보 보호 정책 : https://www.facebook.com/privacy/policy/; 제3국으로의 이전 근거: 데이터 개인정보 보호 프레임워크(DPF); 옵트 아웃 : Facebook 플랫폼의 사용자 프로필에 있는 개인정보 보호 및 광고 설정, 그리고 Facebook의 개인정보 보호정책에 설명된 접근 및 기타 데이터 주체 권리를 행사하기 위한 Facebook의 동의 절차 및 연락 옵션을 참조합니다. 추가 정보 : 사용자 이벤트 데이터, 즉 행동 및 관심 데이터는 공동 통제 계약("통제자 추가 조항")에 따라 타겟 광고 및 청중 구축 목적으로 처리됩니다. https://www.facebook.com/legal/controller_addendum). 공동 관리 권한은 EU에 위치한 회사인 Meta Platforms Ireland Limited로의 데이터 수집 및 전송에 국한됩니다. 추가적인 데이터 처리는 Meta Platforms Ireland Limited의 단독 책임이며, 특히 미국에 있는 모회사인 Meta Platforms, Inc.로의 데이터 전송과 관련됩니다(Meta Platforms Ireland Limited와 Meta Platforms, Inc. 간에 체결된 표준 계약 조항에 근거).
  • Google Ad Manager : 저희는 "Google Ad Manager" 서비스를 이용하여 Google 광고 네트워크(예: 검색 결과, 동영상, 웹사이트 등)에 광고를 게재합니다. Google Ad Manager는 사용자의 예상 관심사를 기반으로 광고가 실시간으로 표시된다는 점에서 차별화됩니다. 이를 통해 저희 서비스에 잠재적으로 관심이 있거나 이전에 관심을 보인 사용자에게 온라인 서비스 광고를 게재하고 광고의 성과를 측정할 수 있습니다. 서비스 제공: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)) 웹 사이트: https://marketingplatform.google.com; 개인 정보 보호 정책 : https://policies.google.com/privacy; 제3국으로의 이전 근거: 데이터 개인정보 보호 프레임워크(DPF); 추가 정보 : 처리 유형 및 처리되는 데이터: https://business.safety.google/adsservices/; Google Ads 컨트롤러 간 데이터 보호 약관 및 제3국으로의 데이터 전송에 대한 표준 계약 조항: https://business.safety.google/adscontrollertermsGoogle이 처리자 역할을 하는 경우, Google 광고 상품에 대한 데이터 처리 조건 및 제3국으로의 데이터 전송에 대한 표준 계약 조항: https://business.safety.google/adsprocessorterms 대다.
  • Google Ads 및 전환 추적: 제공자의 광고 네트워크(예: 검색 결과, 동영상, 웹페이지 등)에 콘텐츠와 광고를 게재하여 광고에 관심이 있는 사용자에게 노출하는 온라인 마케팅 프로세스입니다. 또한, 광고 전환율, 즉 사용자가 광고를 통해 광고와 상호작용하고 광고 혜택을 활용했는지 여부(소위 전환율)를 측정합니다. 단, 당사는 익명의 정보만 수집하며 개별 사용자에 대한 개인정보는 수집하지 않습니다. 서비스 제공: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; 법적 근거: 동의(GDPR 제6조(1)항(a)), 합법적 이익(GDPR 제6조(1)항(f)) 웹 사이트: https://marketingplatform.google.com; 개인 정보 보호 정책 : https://policies.google.com/privacy; 제3국으로의 이전 근거: 데이터 개인정보 보호 프레임워크(DPF); 추가 정보 : 처리 유형 및 처리되는 데이터: https://business.safety.google/adsservices/. Google Ads 컨트롤러 간 데이터 보호 약관 및 제3국으로의 데이터 전송에 대한 표준 계약 조항: https://business.safety.google/adscontrollerterms.
  • Google Ads 리마케팅: 리타겟팅이라고도 알려진 Google 리마케팅은 온라인 서비스를 사용하는 사용자를 가명 리마케팅 ​​목록에 추가하여 온라인 서비스 방문에 따라 다른 온라인 서비스에 광고를 게재할 수 있도록 하는 기술입니다.
    ; 서비스 제공: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; 법적 근거: 동의(GDPR 제6조(1)항(a)) 웹 사이트: https://marketingplatform.google.com; 개인 정보 보호 정책 : https://policies.google.com/privacy; 제3국으로의 이전 근거: 데이터 개인정보 보호 프레임워크(DPF); 추가 정보 : 처리 유형 및 처리되는 데이터: https://business.safety.google/adsservices/. Google Ads 컨트롤러 간 데이터 보호 약관 및 제3국으로의 데이터 전송에 대한 표준 계약 조항: https://business.safety.google/adscontrollerterms.
  • Google Ads의 향상된 전환율: 사용자가 Google 광고를 클릭하고 이후 광고된 서비스를 이용할 경우(소위 "전환"), 사용자가 입력한 이메일 주소, 이름, 거주지 주소 또는 전화번호와 같은 데이터가 Google로 전송될 수 있습니다. 이후 해시 값을 사용자의 기존 Google 계정과 매칭하여 광고와의 상호작용(예: 클릭 또는 조회)을 더욱 정확하게 평가하고 개선하여 광고 성과를 개선합니다. 법적 근거: 동의(GDPR 제6조(1)항(a)). 웹 사이트: https://support.google.com/google-ads/answer/9888656.

소셜 네트워크(소셜 미디어)의 프로필

당사는 소셜 네트워크 내에서 온라인 존재감을 유지하고, 해당 맥락에서 사용자 데이터를 처리하여 해당 네트워크에서 활동하는 사용자와 소통하거나 당사에 대한 정보를 제공합니다.

사용자 데이터가 유럽 연합 외부에서 처리될 수 있다는 점을 알려드립니다. 이는 사용자 권리 행사를 어렵게 만드는 등 사용자에게 위험을 초래할 수 있습니다.

또한, 사용자 데이터는 일반적으로 시장 조사 및 광고 목적으로 소셜 네트워크 내에서 처리됩니다. 예를 들어, 사용자 행동 및 관련 관심사를 기반으로 사용자 프로필을 생성할 수 있습니다. 이렇게 생성된 사용자 프로필은 네트워크 내외부에 사용자의 관심사와 일치하는 것으로 추정되는 광고를 게재하는 데 사용될 수 있습니다. 이러한 목적을 위해 일반적으로 사용자의 컴퓨터에 쿠키가 저장되며, 쿠키에는 사용자의 사용 행동 및 관심사가 저장됩니다. 또한, 데이터는 사용자가 사용하는 기기와 관계없이 사용자 프로필에 저장될 수 있습니다(특히 사용자가 해당 네트워크의 회원이거나 향후 회원이 될 경우).

각각의 처리 작업과 옵트아웃 옵션에 대한 자세한 설명은 해당 네트워크 제공업체가 제공하는 각각의 데이터 보호 선언과 정보를 참조하세요.

정보 요청 및 데이터 주체의 권리 행사와 관련하여, 서비스 제공업체를 통해 가장 효과적으로 처리할 수 있음을 알려드립니다. 서비스 제공업체만이 사용자 데이터에 접근할 수 있으며, 적절한 조치를 취하고 정보를 제공할 수 있습니다. 도움이 더 필요하시면 언제든지 문의해 주세요.

  • 처리된 데이터 유형: 연락처 데이터(예: 우편 및 이메일 주소 또는 전화번호); 콘텐츠 데이터(예: 텍스트 또는 그림 메시지 및 기여, 작성자 세부 정보 또는 생성 시간과 같은 관련 정보); 사용 데이터(예: 페이지 뷰 및 방문 기간, 클릭 경로, 사용 강도 및 빈도, 사용된 장치 및 운영 체제 유형, 콘텐츠 및 기능과의 상호 작용); 메타, 커뮤니케이션 및 프로세스 데이터(예: IP 주소, 타임스탬프, 식별 번호, 관련 당사자). 인벤토리 데이터(예: 성명, 거주지 주소, 연락처 정보, 고객 번호 등).
  • 데이터 주체: 사용자 (예 : 웹 사이트 방문자, 온라인 서비스 사용자).
  • 처리 목적 : 커뮤니케이션; 피드백(예: 온라인 양식을 통한 피드백 수집); 홍보; 마케팅. 온라인 서비스 제공 및 사용성 향상.
  • 보존 및 삭제: "데이터 보존 및 삭제에 대한 일반 정보" 섹션에 제공된 정보에 따라 삭제합니다.
  • 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)). 동의(GDPR 제6조(1)항(a)).

처리 방법, 절차 및 사용된 서비스에 대한 추가 정보:

  • 인스 타 그램: 소셜 네트워크로 사진과 비디오를 공유하고, 게시물에 댓글을 달고 즐겨찾기를 하고, 메시지를 보내고, 프로필과 페이지를 구독할 수 있습니다. 서비스 제공: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, 아일랜드; 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)) 웹 사이트: https://www.instagram.com; 개인 정보 보호 정책 : https://privacycenter.instagram.com/policy/. 제3국으로의 이전 근거: 데이터 개인 정보 보호 프레임워크(DPF).
  • 페이스북 페이지: 소셜 네트워크 Facebook 내 프로필 – 당사는 Meta Platforms Ireland Limited와 함께 Facebook 페이지 방문자의 데이터 수집(추가 처리는 아님)에 대한 공동 책임(소위 "공동 관리자")을 갖습니다. 이 데이터에는 사용자가 보거나 상호 작용하는 콘텐츠 유형 또는 사용자가 수행하는 작업에 대한 정보가 포함됩니다(Facebook 데이터 정책의 "사용자 및 다른 사용자가 수행 및 제공하는 사항" 참조). https://www.facebook.com/privacy/policy/), 사용자가 사용하는 기기에 대한 정보(예: IP 주소, 운영 체제, 브라우저 유형, 언어 설정, 쿠키 정보; Facebook 데이터 정책의 "기기 정보" 참조: https://www.facebook.com/privacy/policy/). Facebook 데이터 정책의 "정보 사용 방식"에서 설명한 바와 같이, Facebook은 또한 "페이지 인사이트"라는 분석 서비스를 사이트 운영자에게 제공하기 위해 정보를 수집하고 사용합니다. 이를 통해 사이트 운영자는 사람들이 페이지 및 관련 콘텐츠와 어떻게 상호작용하는지 파악할 수 있습니다. Facebook과 특별 계약("페이지 인사이트 정보")을 체결했습니다. https://www.facebook.com/legal/terms/page_controller_addendum), 특히 Facebook이 준수해야 하는 보안 조치를 규정하며 Facebook은 관련자의 권리를 충족하기로 동의했습니다(즉, 사용자는 Facebook에 직접 정보 접근 또는 삭제 요청을 보낼 수 있음). 사용자의 권리(특히 정보 접근, 삭제, 이의 제기 및 관할 감독 기관에 대한 불만 제기)는 Facebook과의 계약에 의해 제한되지 않습니다. 자세한 내용은 "페이지 인사이트 정보"(https://www.facebook.com/legal/terms/information_about_page_insights_data). 공동 관리 권한은 EU에 위치한 회사인 Meta Platforms Ireland Limited에 대한 데이터 수집 및 전송에 국한됩니다. 추가적인 데이터 처리는 Meta Platforms Ireland Limited의 단독 책임입니다. 서비스 제공: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, 아일랜드; 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)) 웹 사이트: https://www.facebook.com; 개인 정보 보호 정책 : https://www.facebook.com/privacy/policy/. 제3국으로의 이전 근거: 데이터 개인정보 보호 프레임워크(DPF), 표준 계약 조항(https://www.facebook.com/legal/EU_data_transfer_addendum).
  • Facebook 그룹: Facebook 플랫폼의 "그룹" 기능을 사용하여 Facebook 사용자가 서로 또는 당사에 연락하고 정보를 교환할 수 있는 관심 그룹을 만듭니다. 이를 위해 당사는 그룹 사용 및 관리 목적에 필요한 한도 내에서 그룹 사용자의 개인 데이터를 처리합니다. 이러한 데이터에는 이름과 성, 게시되거나 비공개로 공유된 콘텐츠, 그룹 멤버십 상태 또는 그룹 관련 활동(예: 입장 또는 퇴장)에 대한 값, 그리고 앞서 언급한 데이터의 시간 정보가 포함됩니다. 그룹 내 지침에는 각 그룹 사용에 대한 추가 사양 및 정보가 포함될 수 있습니다. 또한 Facebook 자체에서 사용자 데이터를 처리한다는 점을 지적하고자 합니다. 이 데이터에는 사용자가 보거나 상호 작용하는 콘텐츠 유형 또는 수행하는 작업에 대한 정보가 포함됩니다(Facebook 데이터 정책의 "사용자 및 타인이 수행 및 제공하는 사항" 참조). https://www.facebook.com/privacy/policy/), 사용자가 사용하는 기기에 대한 정보(예: IP 주소, 운영 체제, 브라우저 유형, 언어 설정, 쿠키 데이터; Facebook 데이터 정책의 "기기 정보"에서 확인하세요. https://www.facebook.com/privacy/policy/). Facebook 데이터 정책의 "이 정보를 어떻게 사용합니까?"에서 설명한 대로 Facebook은 또한 "인사이트"라는 분석 서비스를 제공하기 위해 정보를 수집하고 사용하여 그룹 운영자에게 사람들이 그룹과 그룹과 관련된 콘텐츠와 상호 작용하는 방식에 대한 통찰력을 제공합니다. 서비스 제공: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, 아일랜드; 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)) 웹 사이트: https://www.facebook.com; 개인 정보 보호 정책 : https://www.facebook.com/privacy/policy/. 제3국으로의 이전 근거: 데이터 개인 정보 보호 프레임워크(DPF).
  • Pinterest : 소셜 네트워크로, 사진 공유, 댓글 달기, 게시물 즐겨찾기 및 큐레이션, 메시지 전송, 프로필 구독이 가능합니다. 서비스 제공: Pinterest Europe Limited, 2층, Palmerston House, Fenian Street, Dublin 2, Ireland; 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)) 웹 사이트: https://www.pinterest.com. 개인 정보 보호 정책 : https://policy.pinterest.com/en/privacy-policy.
  • Tik의 톡: 소셜 네트워크로 사진과 비디오를 공유하고, 게시물에 댓글을 달고 즐겨찾기를 하고, 메시지를 보내고, 계정을 구독할 수 있습니다. 서비스 제공: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ireland 및 TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, London, United Kingdom, EC1A 9HP. 법적 근거: 동의(GDPR 제6조(1)항(a)) 웹 사이트: https://www.tiktok.com; 개인 정보 보호 정책 : https://www.tiktok.com/de/privacy-policy. 제3국으로의 이전 근거: 표준 계약 조항(https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms).
  • TikTok 비즈니스: 소셜 네트워크에서 사진 및 동영상 공유, 게시물 댓글 및 즐겨찾기, 메시지 전송, 계정 구독 등을 허용합니다. 당사와 TikTok은 이벤트 데이터 수집 및 전송, 그리고 프로필 소유자를 위한 인사이트 보고서(통계)의 측정 및 생성에 대해 공동으로 책임을 집니다. 이러한 이벤트 데이터에는 사용자가 보거나 상호작용하는 콘텐츠 유형, 사용자가 수행한 작업, 사용자가 사용하는 기기 정보(예: IP 주소, 운영 체제, 브라우저 유형, 언어 설정, 쿠키 데이터), 그리고 국가 또는 위치와 같은 사용자 프로필 정보가 포함됩니다. TikTok의 사용자 데이터 처리와 관련된 데이터 보호 정보는 TikTok의 개인정보 보호정책에서 확인할 수 있습니다. https://www.tiktok.com/legal/page/eea/privacy-policy/en. 당사는 TikTok과 공동 책임에 관한 특별 협정을 체결했습니다. 이 협정은 TikTok이 준수해야 하는 보안 조치와 TikTok이 데이터 주체의 권리를 충족하기로 동의한 내용을 구체적으로 규정합니다(예: 사용자는 정보 또는 삭제 요청을 TikTok에 직접 제기할 수 있음). 사용자의 권리(특히 접근, 삭제, 이의 제기 및 관할 감독 기관에 대한 불만 제기 권리)는 TikTok과의 협정에 의해 제한되지 않습니다. 공동 책임에 관한 협정은 TikTok의 "관할권별 약관"에서 확인할 수 있습니다. https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms.; 서비스 제공: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ireland 및 TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, London, United Kingdom, EC1A 9HP. 법적 근거: 동의(GDPR 제6조(1)항(a)) 웹 사이트: https://www.tiktok.com; 개인 정보 보호 정책 : https://www.tiktok.com/legal/page/eea/privacy-policy/en. 제3국으로의 이전 근거: 표준 계약 조항(https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms).
  • YouTube에서 : 소셜 네트워크 및 비디오 플랫폼 서비스 제공: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)) 개인 정보 보호 정책 : https://policies.google.com/privacy; 제3국으로의 이전 근거: 데이터 개인 정보 보호 프레임워크(DPF). 옵트 아웃 : https://myadcenter.google.com/personalizationoff.

플러그인 및 임베디드 기능 및 콘텐츠

당사의 온라인 서비스에는 해당 제공업체(이하 "제3자 제공업체")의 서버에서 얻은 기능적 요소와 콘텐츠 요소가 통합되어 있습니다. 예를 들어 그래픽, 비디오 또는 도시 지도(이하 통칭하여 "콘텐츠") 등이 있습니다.

통합은 항상 이 콘텐츠의 제3자 제공자가 IP 주소 없이는 브라우저로 콘텐츠를 전송할 수 없기 때문에 사용자의 IP 주소를 처리한다는 것을 전제로 합니다.따라서 이러한 콘텐츠 또는 기능을 표시하려면 IP 주소가 필요합니다.당사는 해당 제공자가 콘텐츠 배포에만 IP 주소를 사용하는 콘텐츠만 사용하려고 노력합니다.제3자는 통계 또는 마케팅 목적으로 소위 픽셀 태그(보이지 않는 그래픽, "웹 비콘"이라고도 함)를 사용할 수도 있습니다. "픽셀 태그"는 이 웹사이트 페이지의 방문자 트래픽과 같은 정보를 평가하는 데 사용될 수 있습니다.익명 정보는 사용자 기기의 쿠키에 저장될 수도 있으며 브라우저 및 운영 체제에 대한 기술 정보, 참조 웹사이트, 방문 시간 및 당사 웹사이트 사용에 대한 기타 정보를 포함할 수 있으며 다른 출처의 이러한 정보와 연결될 수도 있습니다.

  • 처리된 데이터 유형: 사용 데이터(예: 페이지 뷰 및 방문 기간, 클릭 경로, 사용 강도 및 빈도, 사용된 기기 및 운영 체제 유형, 콘텐츠 및 기능과의 상호작용). 메타, 커뮤니케이션 및 프로세스 데이터(예: IP 주소, 타임스탬프, 식별 번호, 관련 당사자).
  • 데이터 주체: 사용자 (예 : 웹 사이트 방문자, 온라인 서비스 사용자).
  • 처리 목적 : 온라인 서비스 제공 및 사용성; 웹 분석(예: 접속 통계, 재방문자 인식); 타겟팅(예: 관심사 및 행동 기반 프로파일링, 쿠키 사용); 제휴사 추적; 마케팅. 계약 서비스 제공 및 계약 의무 이행.
  • 보존 및 삭제: "데이터 보관 및 삭제에 대한 일반 정보" 섹션에 제공된 정보에 따라 삭제합니다. 쿠키는 최대 2년간 보관합니다(별도로 명시되지 않는 한, 쿠키 및 이와 유사한 저장 방법은 사용자 기기에 2년 동안 저장될 수 있습니다).
  • 법적 근거: 동의(GDPR 제6조(1)항(a)). 합법적 이익(GDPR 제6조(1)항(f)).

처리 방법, 절차 및 사용된 서비스에 대한 추가 정보:

  • 리캡차: "reCAPTCHA" 기능을 통합하여 온라인 양식 등에서 입력하는 내용이 사람이 직접 입력한 것인지, 아니면 자동으로 작동하는 기계(소위 "봇")가 입력한 것인지를 인식합니다. 처리되는 데이터에는 IP 주소, 운영 체제, 사용 기기 또는 브라우저 정보, 언어 설정, 위치, 마우스 움직임, 키 입력, 웹사이트 이용 시간, 이전에 방문한 웹사이트, 다른 웹사이트에서 ReCaptcha를 이용한 상호작용, 쿠키 및 수동 인식 프로세스 결과(예: 질문에 답변하거나 이미지에서 객체 선택)가 포함될 수 있습니다. 이러한 데이터 처리는 온라인 서비스를 악의적인 자동 크롤링 및 스팸으로부터 보호하려는 당사의 정당한 이익에 기반합니다. 서비스 제공: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, 모회사: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; 법적 근거: 합법적 이익(GDPR 제6조(1)항(f)) 웹 사이트: https://www.google.com/recaptcha/; 개인 정보 보호 정책 : https://policies.google.com/privacy; 제3국으로의 이전 근거: 데이터 개인 정보 보호 프레임워크(DPF). 옵트 아웃 : 옵트아웃 플러그인: https://tools.google.com/dlpage/gaoptout?hl=en, 광고 표시 설정: https://myadcenter.google.com/personalizationoff.
  • YouTube 동영상 : 비디오 콘텐츠; 서비스 제공: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, 모회사: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; 법적 근거: 동의(GDPR 제6조(1)항(a)) 웹 사이트: https://www.youtube.com; 개인 정보 보호 정책 : https://policies.google.com/privacy; 제3국으로의 이전 근거: 데이터 개인 정보 보호 프레임워크(DPF). 옵트 아웃 : 옵트아웃 플러그인: https://tools.google.com/dlpage/gaoptout?hl=en, 광고 표시 설정: https://myadcenter.google.com/personalizationoff.

변경 사항 및 업데이트

당사의 데이터 보호 선언 내용을 정기적으로 확인해주시기 바랍니다. 데이터 처리 관행의 변경으로 인해 필요한 경우 개인정보 보호정책을 조정할 것입니다. 변경 사항에 귀하의 협조(예: 동의) 또는 기타 개별 통지가 필요한 경우 즉시 알려드리겠습니다.

본 개인정보 보호정책에서 회사 및 조직의 주소와 연락처 정보를 제공하는 경우, 시간이 지남에 따라 주소가 변경될 수 있으며, 당사에 연락하기 전에 해당 정보를 확인해 주시기 바랍니다.

용어 및 정의

이 섹션에서는 본 개인정보 처리방침에 사용되는 용어에 대한 개요를 제공합니다. 용어가 법적으로 정의된 경우, 해당 용어의 정의가 적용됩니다. 그러나 다음 설명은 주로 이해를 돕기 위한 것입니다.

  • 제휴사 추적: 맞춤 타겟은 광고 게재 등 광고 목적의 타겟 그룹을 결정하는 프로세스를 의미합니다. 예를 들어, 인터넷에서 특정 제품이나 주제에 대한 사용자의 관심을 바탕으로 해당 사용자가 유사 제품 광고나 해당 제품을 본 온라인 매장에 관심이 있다고 판단할 수 있습니다. "유사 타겟"은 프로필 또는 관심사가 프로필 생성 대상과 일치할 것으로 추정되는 사용자에게 적합하다고 판단되는 콘텐츠를 설명하는 데 사용되는 용어입니다. 맞춤 타겟과 유사 타겟을 생성하기 위해 일반적으로 쿠키와 웹 비콘이 사용됩니다.
  • 인공 지능(AI): 인공지능(AI)을 통한 데이터 처리의 목적은 사용자 데이터를 자동으로 분석하고 처리하여 패턴을 파악하고, 예측하며, 서비스의 효율성과 품질을 개선하는 것입니다. 여기에는 데이터 수집, 정제 및 구조화, AI 모델 학습 및 적용, 그리고 결과의 지속적인 검토 및 최적화가 포함되며, 이는 사용자의 동의 또는 법적 허가에 따라서만 수행됩니다.
  • 연락처 데이터 : 연락처 정보는 개인이나 단체와의 소통을 가능하게 하는 필수 정보입니다. 여기에는 전화번호, 우편 주소, 이메일 주소는 물론, 소셜 미디어 아이디, 인스턴트 메시지 식별자와 같은 소통 수단도 포함됩니다.
  • 콘텐츠 데이터: 콘텐츠 데이터는 모든 유형의 콘텐츠를 제작, 편집 및 게시하는 과정에서 생성되는 정보로 구성됩니다. 이 데이터 범주에는 다양한 플랫폼과 미디어에 게시된 텍스트, 이미지, 비디오, 오디오 파일 및 기타 멀티미디어 콘텐츠가 포함될 수 있습니다. 콘텐츠 데이터는 콘텐츠 자체뿐만 아니라 태그, 설명, 저자 정보, 게시일 등 콘텐츠 관련 정보를 제공하는 메타데이터도 포함합니다.
  • 계약 데이터: 계약 데이터는 둘 이상 당사자 간의 계약 체결과 관련된 구체적인 세부 정보입니다. 서비스 또는 제품의 제공, 교환 또는 판매 조건을 문서화합니다. 이 데이터는 계약 의무를 관리하고 이행하는 데 필수적이며, 계약 당사자의 신원과 계약의 구체적인 조건을 모두 포함합니다. 계약 데이터에는 계약의 시작 및 종료일, 합의된 서비스 또는 제품의 특성, 가격 책정, 지급 조건, 해지 권리, 연장 옵션, 그리고 특별 조건 또는 조항이 포함될 수 있습니다. 계약 데이터는 당사자 간 관계의 법적 기반 역할을 하며, 권리와 의무를 명확히 하고, 청구를 이행하고, 분쟁을 해결하는 데 매우 중요합니다.
  • 제어 장치: "통제자"란 개인 데이터 처리의 목적과 수단을 단독으로 또는 다른 사람과 공동으로 결정하는 자연인 또는 법인, 공공 기관, 기관 또는 기타 단체를 의미합니다.
  • 전환 추적 : 전환 추적은 마케팅 활동의 효과를 평가하는 데 사용되는 방법입니다. 이를 위해 일반적으로 쿠키는 마케팅 활동이 이루어지는 웹사이트 내 사용자 기기에 저장되었다가 대상 웹사이트에서 다시 호출됩니다. (예를 들어, 이를 통해 다른 웹사이트에 게재된 광고의 성공 여부를 추적할 수 있습니다.)
  • 직원 수 : 직원으로서 개인은 직원, 직원 또는 유사한 직위로 고용 관계에 종사하는 사람입니다.고용은 고용 계약 또는 합의를 통해 설정된 고용주와 직원 간의 법적 관계를 말합니다.직원이 업무를 수행하는 동안 고용주가 직원에게 보수를 지급할 의무가 수반됩니다.고용 관계는 고용 계약이 체결되는 설립, 직원이 업무 활동을 수행하는 실행, 그리고 해고, 상호 합의 또는 기타 방식으로 고용 관계가 종료되는 종료를 포함한 다양한 단계를 포함합니다.직원 데이터에는 고용과 관련하여 이러한 개인에 대한 모든 정보가 포함됩니다.여기에는 개인 식별 정보, 신분증 번호, ​​급여 및 은행 정보, 근무 시간, 휴가 자격, 건강 데이터 및 성과 평가와 같은 측면이 포함됩니다.
  • 방화벽 : 방화벽은 원치 않는 네트워크 접근으로부터 컴퓨터 네트워크나 단일 컴퓨터를 보호하는 보안 시스템입니다.
  • 재고 데이터: 인벤토리 데이터는 계약 파트너, 사용자 계정, 프로필 및 유사 업무의 식별 및 관리에 필요한 필수 정보를 포함합니다. 이러한 데이터에는 이름, 연락처 정보(주소, 전화번호, 이메일 주소), 생년월일, 특정 식별자(사용자 ID)와 같은 개인 및 인구통계학적 정보가 포함될 수 있습니다. 인벤토리 데이터는 고유한 업무 및 커뮤니케이션을 가능하게 함으로써 개인과 서비스, 시설 또는 시스템 간의 모든 공식적인 상호작용의 기반을 형성합니다.
  • 로그 데이터: 프로토콜 데이터 또는 로그 데이터는 시스템이나 네트워크 내에 기록된 이벤트나 활동에 대한 정보를 의미합니다. 이러한 데이터에는 일반적으로 타임스탬프, IP 주소, 사용자 작업, 오류 메시지, 그리고 시스템 사용 또는 운영에 대한 기타 세부 정보가 포함됩니다. 프로토콜 데이터는 시스템 문제 분석, 보안 모니터링 또는 성능 보고서 생성에 자주 사용됩니다.
  • 메타, 커뮤니케이션 및 프로세스 데이터: 메타 데이터, 통신 데이터, 절차 데이터는 데이터 처리, 전송 및 관리 방식에 대한 정보를 포함하는 범주입니다. 메타데이터는 데이터에 대한 데이터라고도 하며, 다른 데이터의 맥락, 출처 및 구조를 설명하는 정보를 포함합니다. 파일 크기, 생성 날짜, 문서 작성자 및 수정 내역에 대한 세부 정보를 포함할 수 있습니다. 통신 데이터는 이메일 트래픽, 통화 기록, 소셜 네트워크 메시지, 채팅 기록 등 다양한 채널을 통해 사용자 간에 교환된 정보를 포착하며, 관련 당사자, 타임스탬프 및 전송 경로도 포함합니다. 절차 데이터는 워크플로 문서, 거래 및 활동 로그, 절차 추적 및 검증에 사용되는 감사 로그를 포함하여 시스템 또는 조직 내의 프로세스와 운영을 설명합니다.
  • 결제 데이터: 결제 데이터는 구매자와 판매자 간의 결제 거래 처리에 필요한 모든 정보를 포함합니다. 이 데이터는 전자상거래, 온라인 뱅킹 및 기타 모든 형태의 금융 거래에 필수적입니다. 여기에는 신용카드 번호, 은행 계좌 정보, 결제 금액, 거래 날짜, 확인 번호, 청구 정보 등의 세부 정보가 포함됩니다. 결제 데이터에는 결제 상태, 지불 거절, 승인 및 수수료에 대한 정보도 포함될 수 있습니다.
  • 개인 정보: "개인 데이터"란 식별된 또는 식별 가능한 자연인("데이터 주체")과 관련된 모든 정보를 의미합니다. 식별 가능한 자연인이란 이름, 식별 번호, 위치 데이터, 온라인 식별자 또는 해당 자연인의 신체적, 생리적, 유전적, 정신적, 경제적, 문화적 또는 사회적 정체성에 대한 하나 이상의 특정 요소를 참조하여 특히 직접 또는 간접적으로 식별될 수 있는 사람을 말합니다.
  • 처리 : "처리"라는 용어는 폭넓고 실질적으로 모든 종류의 데이터 처리를 포괄하며, 수집, 평가, 저장, 전송 또는 삭제를 포함합니다.
  • 사용자 관련 정보가 포함된 프로필: "사용자 관련 정보가 포함된 프로필" 또는 줄여서 "프로필" 처리에는 개인 정보의 자동 처리가 포함되며, 이러한 개인 정보를 사용하여 자연인과 관련된 특정 개인적 측면을 분석, 평가 또는 예측하는 것을 포함합니다(프로파일링 유형에 따라 인구 통계, 행동 및 관심사(웹사이트 및 콘텐츠와의 상호 작용 등)에 대한 다양한 정보가 포함될 수 있음)(예: 특정 콘텐츠 또는 제품에 대한 관심사, 웹사이트 또는 위치에서의 클릭 행동). 쿠키와 웹 비콘은 종종 프로파일링 목적으로 사용됩니다.
  • 리 마케팅 : "리마케팅" 또는 "리타겟팅"은 예를 들어 광고 목적으로 사용자가 어떤 웹사이트에서 어떤 제품에 관심이 있는지를 표시하여 다른 웹사이트에서 해당 제품을 사용자에게 상기시키는 데 사용되는 용어입니다(예: 광고).
  • 타겟팅 : "추적"이란 여러 웹사이트에서 사용자 행동을 추적할 수 있는 경우 사용되는 용어입니다. 일반적으로 사용된 웹사이트와 관련된 행동 및 관심사 정보는 쿠키 또는 추적 기술 제공업체의 서버에 저장됩니다(소위 프로파일링). 이 정보는 예를 들어 사용자의 관심사와 일치한다고 추정되는 광고를 표시하는 데 사용될 수 있습니다.
  • 사용 데이터: 사용 데이터는 사용자가 디지털 제품, 서비스 또는 플랫폼과 어떻게 상호작용하는지를 파악하는 정보를 의미합니다. 이러한 데이터는 사용자가 애플리케이션을 어떻게 사용하는지, 어떤 기능을 선호하는지, 특정 페이지에서 얼마나 오래 머무르는지, 그리고 어떤 경로를 통해 애플리케이션을 탐색하는지를 보여주는 광범위한 정보를 포함합니다. 사용 데이터에는 사용 빈도, 활동 타임스탬프, IP 주소, 기기 정보, 위치 데이터도 포함될 수 있습니다. 이러한 데이터는 특히 사용자 행동 분석, 사용자 경험 최적화, 콘텐츠 개인화, 제품 또는 서비스 개선에 매우 유용합니다. 또한, 사용 데이터는 디지털 제품 내 트렌드, 선호도, 그리고 잠재적인 문제 영역을 파악하는 데 중요한 역할을 합니다.
  • 웹 분석: 웹 분석은 온라인 서비스 방문자 트래픽을 분석하고 웹사이트 콘텐츠와 같은 특정 정보에 대한 방문자의 행동이나 관심사를 파악할 수 있습니다. 예를 들어, 웹사이트 운영자는 웹 분석을 통해 방문자가 웹사이트를 방문하는 시간과 관심 있는 콘텐츠를 파악할 수 있습니다. 이를 통해 방문자의 요구에 맞춰 웹사이트 콘텐츠를 더욱 효과적으로 조정할 수 있습니다. 웹 분석의 목적으로 익명 쿠키와 웹 비콘을 사용하여 재방문자를 식별하고 온라인 서비스 이용에 대한 더욱 정확한 분석을 얻을 수 있습니다.