소개 본 개인정보 처리방침에서는 당사가 귀하의 개인정보(이하 "데이터"라고도 함)를 어떤 목적으로, 어느 정도까지 처리하는지 설명합니다. 본 방침은 당사 서비스의 일부로서 또는 특히 당사 웹사이트, 모바일 앱 및 소셜 미디어 프로필을 포함한 외부 온라인 플랫폼(이하 통칭하여 "온라인 서비스")에서 당사가 귀하의 개인 데이터를 처리하는 모든 행위에 적용됩니다.
이 정책에서 사용된 용어는 성 중립적입니다.
기준일 2024년 5월 20일
다음 개요에서는 처리되는 데이터의 유형과 처리 목적을 요약하고 데이터 주체를 언급합니다.
여기에서는 개인 데이터 처리의 기초가 되는 GDPR에 따른 원칙에 대한 요약을 확인할 수 있습니다. GDPR의 규정 외에도 회원님 또는 당사의 국가에 따라 국가별 데이터 보호 규정이 적용될 수 있다는 점에 유의하시기 바랍니다. 개별 사례와 관련된 경우 보다 구체적인 법적 근거는 당사의 개인정보 처리방침에 명시되어 있습니다.
독일에서는 GDPR 규정 외에도 국내 데이터 보호법, 특히 연방 데이터 보호법(BDSG)이 적용됩니다. 이 법에는 정보에 대한 권리, 삭제할 권리, 반대할 권리, 특수 범주의 개인 데이터 처리, 다른 목적의 처리, 데이터 전송, 자동화된 의사 결정 및 프로파일링에 관한 구체적인 규정이 포함되어 있습니다. 또한 각 연방 주마다 자체적인 데이터 보호법이 있을 수 있습니다.
당사는 위험에 적합한 수준의 보호를 보장하기 위해 법적 요건에 따라 적절한 기술적 및 조직적 조치를 취합니다. 이러한 조치에는 무엇보다도 데이터의 기밀성, 무결성 및 가용성 보장이 포함됩니다. 당사는 데이터에 대한 물리적 및 전자적 접근은 물론 접근, 입력, 배포, 가용성 보장 및 데이터 분리를 통제합니다. 또한 영향을 받는 사람들의 권리를 보호하고 데이터를 삭제하며 데이터 위협에 대응하기 위한 절차를 마련했습니다. 당사는 기술 설계 및 데이터 보호 친화적인 기본 설정을 통한 데이터 보호 원칙에 따라 하드웨어, 소프트웨어 및 프로세스를 개발하고 선택할 때 데이터 보호를 고려합니다.
당사는 온라인 서비스를 통해 전송되는 사용자 데이터를 보호하기 위해 TLS/SSL 암호화를 사용합니다. SSL(보안 소켓 계층)은 웹사이트 또는 앱과 브라우저 간(또는 두 서버 간) 전송되는 데이터를 암호화하는 안전한 인터넷 연결을 위한 표준 기술입니다. TLS(전송 계층 보안)는 더욱 안전한 SSL의 업데이트 버전입니다. 웹사이트가 SSL/TLS 인증서로 보호되는 경우 URL에 HTTPS가 표시됩니다.
데이터 처리의 일환으로 데이터가 다른 기관, 회사 또는 사람에게 전송되거나 공개될 수 있습니다. 예를 들어, IT 업무를 위탁받은 서비스 제공업체나 웹사이트에 통합된 서비스 및 콘텐츠 제공업체 등이 여기에 포함됩니다. 당사는 항상 법적 요건을 준수하고 수신자와 적절한 계약 또는 협약을 체결하여 귀하의 데이터를 보호합니다.
제3국에서의 데이터 처리: 당사는 법적 요건을 준수하는 경우에만 제3국(EU 또는 EEA 외부)에서 데이터를 처리하거나 해당 국가로 데이터를 전달합니다. 제3국의 데이터 보호 수준이 EU 집행위원회의 적정성 결정(GDPR 제45조)에 의해 인정된 경우, 이는 데이터 전송의 근거가 됩니다. 그렇지 않은 경우, 데이터 전송은 표준 계약 조항(GDPR 제46조 제2항 다목), 명시적 동의 또는 계약상 또는 법적으로 요구되는 전송의 경우(GDPR 제49조 제1항) 등 데이터 보호 수준이 확보된 경우에만 이루어집니다(예: B. 표준 계약 조항(GDPR 제46조 제2항 다목)을 통해). 제3국 이전 및 적정성 결정에 관한 정보는 EU 집행위원회의 정보 제공에서 확인할 수 있습니다.
EU 위원회는 '데이터 프라이버시 프레임워크(DPF)'의 일환으로 미국의 특정 기업에 대한 데이터 보호 수준을 인정했습니다. 인증 기업 목록과 DPF에 대한 자세한 정보는 미국 상무부 웹사이트에서 확인할 수 있습니다. 당사가 사용하는 서비스 제공업체 중 데이터 프라이버시 프레임워크에 따라 인증을 받은 업체를 알려드립니다.
처리 동의가 취소되거나 기타 권한이 더 이상 적용되지 않는 경우(예: 처리 목적이 더 이상 적용되지 않거나 해당 목적에 데이터가 더 이상 필요하지 않은 경우) 법적 요건에 따라 처리된 데이터를 즉시 삭제합니다. 법적으로 허용되는 다른 목적을 위해 데이터가 필요한 경우, 이러한 목적을 위해 처리가 수행됩니다.
목적이 제한되고 데이터가 차단됩니다. 예를 들어 상업적 또는 세금상의 이유로 보유해야 하거나 법적 청구권을 주장, 행사 또는 방어하거나 다른 자연인 또는 법인의 권리를 보호하기 위해 필요한 데이터가 여기에 해당합니다. 데이터 보존 및 삭제에 대한 자세한 정보는 데이터 보호 고지에 포함되어 있을 수 있습니다.
데이터 주체로서 귀하는 GDPR, 특히 GDPR 15조부터 21조까지에 따라 다양한 권리를 갖습니다:
쿠키는 최종 장치에 정보를 저장하고 읽을 수 있는 작은 텍스트 또는 메모리 파일입니다. 예를 들어 사용자 계정의 로그인 상태, 이숍의 장바구니 내용 또는 온라인 오퍼의 콘텐츠 및 액세스한 기능을 저장하는 데 사용됩니다. 쿠키는 온라인 오퍼의 기능, 보안 및 사용자 편의성을 보장하고 웹사이트 방문자 흐름에 대한 데이터를 수집하는 등 다양한 다른 목적으로도 사용될 수 있습니다.
당사는 법적 규정에 따라 쿠키를 사용합니다. 이를 위해 당사는 법률에서 요구하는 경우 사용자의 사전 동의를 얻습니다. 쿠키를 포함한 정보의 저장 및 읽기가 사용자가 명시적으로 요청한 텔레미디어 서비스를 제공하기 위해 반드시 필요한 경우에는 동의가 필요하지 않습니다. 여기에는 일반적으로 온라인 서비스의 기능, 로드 밸런싱, 보안, 사용자 설정 저장 및 이와 유사한 주요 기능 및 보조 기능에 필요한 쿠키가 포함됩니다. 동의는 취소할 수 있으며 각 쿠키 사용에 대한 정보를 포함하여 사용자에게 명확하게 전달됩니다.
쿠키를 사용하여 개인 데이터를 처리하는 법적 근거는 사용자의 동의를 얻었는지 여부에 따라 달라집니다. 동의를 받은 경우 동의가 법적 근거가 됩니다. 그렇지 않은 경우, 비즈니스 운영 및 온라인 서비스 개선과 같은 당사의 정당한 이익을 기반으로 하거나 계약상 의무를 이행하기 위해 쿠키 사용이 필요한 경우 처리가 이루어집니다. 당사는 본 데이터 보호 선언을 진행하거나 동의를 받을 때 쿠키가 사용되는 목적을 설명합니다.
쿠키의 저장 기간에는 두 가지 유형이 있습니다:
사용자는 언제든지 동의를 철회하고 데이터 처리에 이의를 제기할 수 있습니다. 쿠키 사용에 대한 제한은 브라우저 설정에서 설정할 수 있지만, 이는 당사의 온라인 서비스 기능에 영향을 미칠 수 있습니다. 마케팅 목적의 쿠키 사용에 대한 이의는 https://optout.aboutads.info 및 https://www.youronlinechoices.com 같은 웹사이트를 통해 제기할 수 있습니다.
당사는 쿠키 동의 관리 프로세스를 사용하여 쿠키 사용 및 관련 처리 및 제공업체에 대한 사용자 동의를 관리하고 확인합니다. 동의 선언은 반복적으로 요청할 필요가 없도록 저장됩니다. 저장은 사용자 또는 장치에 동의를 할당할 수 있도록 서버 측 또는 쿠키(옵트인 쿠키)에 이루어질 수 있습니다. 동의 저장 기간은 최대 2년까지 가능합니다. 동의 시간, 동의 범위에 대한 정보(예: 쿠키 범주 및/또는 서비스 제공업체), 브라우저, 시스템 및 최종 디바이스와 함께 익명의 사용자 식별자가 생성되어 저장됩니다.
당사는 고객 및 이해관계자(통칭하여 "비즈니스 파트너"라 함)와 같은 비즈니스 파트너의 데이터를 계약 및 유사 법적 관계의 틀 내에서 처리할 뿐만 아니라 비즈니스 파트너와의 커뮤니케이션(예: 문의 처리)을 위해 처리합니다.
이러한 데이터 처리는 합의된 서비스 제공, 업데이트 및 결함 수정 의무 등 계약상 의무를 이행하기 위해 수행됩니다. 또한 관리, 조직 업무 및 당사의 권리를 보호하기 위해 데이터를 사용합니다. 또한 효율적인 비즈니스 운영 및 보안 조치에 대한 당사의 정당한 이해관계에 따라 데이터를 처리합니다. 여기에는 오용 및 위험으로부터 비즈니스 파트너와 당사의 운영을 보호하는 것도 포함됩니다. 당사는 명시된 목적 또는 법적 의무를 이행하는 데 필요한 범위 내에서만 비즈니스 파트너로부터 데이터를 전달합니다. 마케팅 목적 등 기타 처리 목적에 대한 정보는 본 데이터 보호 선언에 제공됩니다.
이러한 목적에 필요한 데이터는 데이터 수집 전 또는 수집 중에 온라인 양식, 특수 표시 또는 기호를 통해 비즈니스 파트너에게 전달됩니다.
당사는 법적 보증 및 이와 유사한 의무가 만료된 후, 일반적으로 고객 계정에 데이터를 저장해야 하거나 법적 보관 사유로 인해 데이터를 보관해야 하는 경우를 제외하고 4년 후에 데이터를 삭제합니다. 세법 관련 문서의 법정 보존 기간은 10년, 상업 및 비즈니스 서신의 경우 6년입니다.
당사는 서비스 제공에 제3자 또는 플랫폼을 참여시킬 수 있습니다. 이러한 경우 해당 제공업체 또는 플랫폼의 이용약관 및 데이터 보호 정보가 적용됩니다.
당사는 온라인 서비스를 제공하기 위해 사용자 데이터를 처리합니다. 여기에는 온라인 서비스의 콘텐츠와 기능을 사용자의 브라우저 또는 장치로 전송하는 데 필요한 사용자의 IP 주소 처리가 포함됩니다.
당사는 블로그 또는 이와 유사한 형태의 온라인 커뮤니케이션 및 출판물(이하 "출판 매체"라 함)을 사용합니다. 독자 데이터는 해당 매체를 소개하고 저자와 독자 간의 상호 작용을 위해 또는 보안상의 이유로 필요한 범위 내에서만 처리됩니다. 퍼블리싱 매체 방문자의 데이터 처리에 대한 자세한 내용은 본 데이터 보호 고지에서 확인할 수 있습니다.
사용자가 우편, 문의 양식, 이메일, 전화, 소셜 미디어 등을 통해 당사에 연락하는 경우와 기존 사용자 및 비즈니스 관계의 틀 내에서 당사는 문의에 답변하는 데 필요한 범위 내에서 문의자의 데이터를 처리합니다.< /p>
당사는 "도달 범위 측정"이라고도 하는 웹 분석 방법을 사용하여 당사 웹사이트 방문자의 흐름을 평가합니다. 여기에는 방문자의 행동, 관심사 또는 연령이나 성별과 같은 인구통계학적 정보가 익명의 형태로 포함될 수 있습니다. 예를 들어 이러한 분석을 통해 온라인 서비스 이용률이 가장 높은 시간대와 최적화해야 할 영역을 파악할 수 있습니다.
또한 테스트 절차를 통해 다양한 버전의 온라인 서비스 또는 그 구성 요소를 평가하고 개선합니다.
수집된 데이터에는 디바이스 사용에 대한 정보를 요약한 프로필이 포함될 수 있습니다. 데이터는 브라우저 또는 최종 장치에 저장되고 읽을 수 있습니다. 수집되는 정보에는 방문한 웹사이트, 사용된 요소, 브라우저 및 운영 체제 등의 기술 데이터, 사용 시간 등이 포함됩니다. 사용자가 동의하는 경우 위치 데이터도 처리할 수 있습니다.
사용자의 IP 주소는 저장되지만, 사용자를 보호하기 위해 IP 마스킹 프로세스(IP 주소를 단축하여 가명 처리)를 사용합니다. 당사와 사용된 소프트웨어 제공업체는 사용자의 실제 신원을 알 수 없으며 프로필에 저장된 가명 정보만 알 수 있습니다.
서비스 및 데이터 처리에 대한 자세한 내용은 지정된 웹사이트를 방문하시기 바랍니다. 사용자는 적절한 옵트아웃 플러그인 또는 광고 표시 설정 등을 통해 언제든지 이러한 도구의 사용을 거부(옵트아웃)할 수 있습니다.
당사는 온라인 마케팅 목적으로 개인 데이터를 처리하며, 여기에는 특히 사용자의 잠재적 관심사를 기반으로 한 광고 공간 마케팅 또는 광고 및 기타 콘텐츠의 표시와 그 효과 측정이 포함됩니다.
이를 위해 당사는 쿠키에 저장되거나 유사한 방법을 사용하여 소위 사용자 프로필을 생성합니다. 이러한 프로필에는 열람한 콘텐츠, 방문한 웹사이트, 사용한 온라인 네트워크 등의 정보가 포함됩니다. 사용된 브라우저, 운영 체제 및 사용 시간에 대한 정보와 같은 기술 데이터도 처리될 수 있습니다. 사용자가 위치 데이터 수집에 동의한 경우 이 정보도 처리될 수 있습니다.
사용자의 IP 주소는 저장되며 사용자를 보호하기 위해 IP 마스킹 절차(가명화)를 사용합니다. 이메일 주소나 이름과 같은 명확한 사용자 데이터는 저장되지 않고 가명만 저장됩니다. 당사와 온라인 마케팅 방법 제공업체는 사용자의 실제 신원을 알 수 없으며 프로필의 정보만 알 수 있습니다.
프로필 정보는 일반적으로 쿠키에 저장되며 나중에 콘텐츠 표시 및 분석을 위해 동일한 온라인 마케팅 프로세스를 사용하는 다른 웹사이트에서 사용되며 추가 데이터로 보완될 수 있습니다.
당사의 온라인 오퍼링에는 제휴 링크 또는 타사 제공업체의 오퍼 및 서비스에 대한 기타 참조가 포함됩니다. 사용자가 이러한 링크를 따라가거나 이후 해당 혜택을 이용하는 경우, 당사는 제3자 제공업체로부터 수수료를 받을 수 있습니다.
사용자가 당사가 사용하는 제휴사 링크를 통해 혜택을 이용했는지 여부를 추적하려면 제3자 제공업체가 사용자가 해당 링크를 따라간 사실을 알아야 합니다. 비즈니스 거래 또는 프로모션에 대한 제휴 링크 할당은 수수료 청구를 위한 목적으로만 사용되며 더 이상 필요하지 않은 경우 즉시 취소됩니다.
이러한 할당을 위해 제휴 링크는 링크의 일부이거나 쿠키에 저장될 수 있는 특정 값으로 보완될 수 있습니다. 이러한 값에는 특히 소스 웹사이트, 시간, 온라인 식별자 및 사용된 링크 유형이 포함됩니다.