개인정보 처리방침
아래 개인정보 처리방침은 서비스 제공을 위한 전자적 수단으로서 사용자 기기에서의 데이터 저장 및 접근 원칙과, 서비스 내 도구를 통해 사용자가 자발적으로 제공한 개인 데이터를 수집 및 처리하는 규칙을 정의합니다.
§1 정의
- 서비스 - 웹사이트로, 주소는 mtscpoland.com입니다.
- 외부 서비스 - 관리자와 제휴하거나 제공자/수혜자가 되는 외부 웹 서비스입니다.
- 서비스/데이터 관리자 - 웹사이트 및 데이터의 관리자이며, MTSC POLAND SP. Z O.O.(주소: ul. Mieczysława Karłowicza 13/5)가 해당 서비스를 전자적으로 제공합니다.
- 사용자 - 서비스에서 전자 서비스가 제공되는 개인입니다.
- 기기 - 사용자가 서비스를 접속하는 전자 또는 소프트웨어 장치를 뜻합니다.
- 쿠키 - 사용자의 기기에 저장되는 텍스트 형식의 데이터 파일입니다.
- GDPR - 2016년 4월 27일자 유럽연합 규정(UE) 2016/679으로, 개인정보 보호 및 그 이동의 자유를 다루는 일반 데이터 보호 규칙입니다.
- 개인데이터 - 식별되었거나 식별 가능한 개인에 관한 정보(이름, ID, 위치 정보 등)를 뜻합니다.
- 처리 - 수집, 저장, 조직, 삭제 등 개인정보에 대한 모든 수반 행위를 의미합니다.
- 처리 제한 - 특정 데이터를 향후 처리하지 않기 위한 표식을 말합니다.
- 프로파일링 - 자동화된 방식으로 개인의 특성을 평가하거나 예측하기 위한 개인정보 처리 행위입니다.
- 동의 - 명시적인 행동이나 표시를 통해 개인정보 처리를 수락한다는 사용자의 자발적·명확한 의사 표시입니다.
- 개인정보 유출 사고 - 우발적 또는 불법적으로 개인정보가 파괴, 유출, 접근되는 경우입니다.
- 가명화 - 식별 정보를 제거하거나 변경하여 특정 개인과 직접 연결할 수 없게 처리하는 과정을 말합니다.
- 익명화 - 개인을 식별할 수 없도록 돌이킬 수 없이 처리하는 과정을 의미합니다.
§2 개인정보 보호 책임자
- GDPR 제37조에 따라, 관리자는 개인정보 보호 책임자를 지정하지 않았습니다.
- 개인정보 처리 관련 문의는 관리자에게 직접 하셔야 합니다.
§3 쿠키 유형
- 내부 쿠키 - 서비스 시스템이 자동으로 사용자 기기에 저장하고 읽는 쿠키입니다.
- 외부 쿠키 - 외부 시스템이 스크립트를 통해 사용자의 기기에 저장하는 쿠키입니다.
- 세션 쿠키 - 특정 세션 동안만 저장되며, 세션 종료 시 자동으로 삭제됩니다.
- 지속 쿠키 - 수동으로 삭제할 때까지 유지되며, 세션 종료 시 삭제되지 않습니다.
§4 데이터 저장 보안
- 쿠키 저장/읽기 방식 – 이는 브라우저 내장 기능으로 이루어지며, 악성 코드 다운로드나 다른 사이트의 데이터 접근을 불가능하게 합니다.
- 내부 쿠키 – 안전하며, 악성 소프트웨어나 개인 정보 위협 요소를 포함하지 않습니다.
- 외부 쿠키 – 외부 파트너의 보안성을 최대한 검증하지만, 그 내용에 대해서는 법률이 허용하는 범위 내에서 책임지지 않습니다.
- 쿠키 제어
- 사용자는 언제든지 쿠키 설정을 변경, 삭제, 접근 여부를 조정할 수 있습니다.
- 글로벌하게 쿠키 사용을 차단하려면 Chrome, Opera, Firefox, Edge, Safari, Internet Explorer 등 각 브라우저 설정을 참고하십시오.
- 원하는 경우, 기기 도구를 통해 기존 쿠키를 삭제할 수 있습니다.
- 사용자 책임 – 관리자는 기술적 보호 조치를 취하지만, 일부 보안 위협은 사용자 장치의 상태에 따라 발생할 수 있으며, 그에 대한 책임은 사용자에게 있습니다.
- 개인정보 보관 – 관리자는 사용자가 자발적으로 제공한 개인정보를 안전하게 저장하며, 무단 접근 및 분실에 대비해 물리적·조직적 보안 조치를 시행합니다.
§5 쿠키 사용 목적
- 서비스 이용 편의 향상
- 서비스 개인화
- 마케팅 및 리마케팅 목적
- 통계(방문자 수, 기기 종류, 접속 시간 등) 수집
- 멀티미디어 서비스 제공
- 소셜 기능 지원
§6 개인정보 처리 목적
- 사용자가 자발적으로 제공한 개인정보는 다음을 위해 처리됩니다:
- 전자 서비스 제공:
- 뉴스레터 서비스(광고 포함)
- 서비스 콘텐츠 공유 기능(소셜 네트워크 등)
- 서비스 및 개인정보 관련 소통
- 관리자의 정당한 사업 이익
- 익명 데이터(자동 수집)는 다음 목적에 활용됩니다:
- 통계 분석
- 리마케팅
- 관리자의 정당한 사업 이익 보장
§7 외부 서비스 쿠키
- 관리자는 웹사이트에 외부 스크립트와 컴포넌트를 포함하여, 사용자의 기기에 외부 쿠키가 저장될 수 있습니다. 아래는 대표적인 예입니다:
- 멀티미디어 서비스: YouTube, Vimeo
- 소셜 로그인/공유 서비스: Twitter, Facebook, Google+, LinkedIn
- 뉴스레터 서비스: GetResponse
- 통계 분석: Google Analytics, Ahrefs
- 기타: Google Maps
- 외부 서비스의 정책 변경은 관리자가 통제할 수 없습니다.
§8 수집되는 데이터 종류
- 자동 수집되는 익명 데이터 및 사용자가 제공한 개인정보가 포함됩니다:
- 익명 자동 수집 정보 – IP, 브라우저 타입, 화면 해상도, 대략적 위치, 방문 페이지, 체류 시간, OS, 이전 페이지, 언어, 인터넷 속도, ISP 등
- 회원가입 시 제공 정보 – 이름, 이메일, 전화번호, IP, NIP, KRS, REGON 등
- 뉴스레터 가입 시 제공 정보 – 이름, 이메일, IP 등
- 일부 비식별화된 정보는 쿠키에 저장되거나 통계 제공자에게 전달됩니다.
§9 제3자 개인정보 접근
- 원칙적으로 개인정보는 관리자만 접근하며, 제3자에게 판매 또는 공유되지 않습니다.
- 단, 다음과 같은 업무 위탁 업체는 접근할 수 있습니다:
- 호스팅 업체
- 뉴스레터 제공업체
- IT 유지보수 업체
- 회계 서비스 업체
- 배송/물류 업체
- 위탁 예시:
- 뉴스레터 – GetResponse를 통해 처리됩니다.
- 호스팅 – ABHOST Sp. z o.o. (EU 기반 인프라)
- 웹사이트 유지보수 – 역시 ABHOST Sp. z o.o.가 담당합니다.
- 데이터 전달 예시:
- 회계 서비스용 개인정보 제공
- 배송 서비스(우편/택배)용 정보 제공
§10 개인정보 처리 방식
- 사용자 자발 제공 정보:
- EU 외 지역으로 전송되지 않습니다(단, 사용자의 공개 게시물로 게시된 경우 제외).
- 자동화된 프로파일링에 사용되지 않습니다.
- 제3자에게 판매되지 않습니다.
- 익명 데이터:
- EU 외 지역으로 전송될 수 있습니다.
- 프로파일링 목적에 사용되지 않습니다.
- 판매되지 않습니다.
§11 개인정보 처리 근거
- 처리는 다음 법적 근거에 기반합니다:
- GDPR(UE 2016/679) – 제6조 1항 a, b, f조항
- 2018년 5월 10일자 폴란드 개인정보 보호법(Dz.U. 2018 poz. 1000)
- 2004년 7월 16일자 전기통신법(Dz.U. 2004 nr 171 poz. 1800)
- 1994년 2월 4일자 저작권법(Dz.U. 1994 Nr 24 poz. 83)
§12 개인정보 보관 기간
- 사용자 제공 정보:
서비스 제공 기간 동안 저장되며, 서비스 종료 후 최대 30일 내에 삭제 또는 익명화됩니다.
다만, 규정 위반 의심 시에는 사용자가 요청한 후 최대 3년까지 보관될 수 있습니다.
- 익명 통계 데이터:
무기한 보관됩니다.
§13 사용자 권리
- 사용자의 권리는 다음과 같습니다:
- 열람권
- 정정권
- 삭제권 (뉴스레터는 이메일 내 링크 통해 직접 취소 가능)
- 처리 제한권
- 데이터 이동권
- 처리 반대권
- 감독기관에 불만 제기권
§14 관리자 연락처
- 관리자에게 연락하는 방법:
- 우편
MTSC POLAND SP. Z O.O.
ul. Mieczysława Karłowicza 13/5
40-145 Katowice, Śląskie, Polska - 이메일 – [email protected]
- 전화 – +48 576 440 893
- 문의 양식 – mtscpoland.com/kontakt
§15 서비스 요구사항
- 쿠키를 제한하면 일부 기능이 제대로 작동하지 않을 수 있습니다.
- 쿠키 제한으로 발생하는 서비스 장애에 대해 관리자는 책임지지 않습니다.
§16 외부 링크
- 사용자 콘텐츠나 댓글에 외부 링크가 포함될 수 있으며, 관리자와 무관한 내용이 포함될 수 있습니다. 이러한 링크로 인한 문제에 대해 관리자는 책임지지 않습니다.
§17 정책 변경
- 익명 데이터 처리 방식 및 쿠키 정책은 사전 통지 없이 변경될 수 있습니다.
- 개인정보 처리 방식이 변경될 경우, 변경 후 7일 이내에 계정 보유자 및 뉴스레터 구독자에게 이메일로 안내됩니다.
- 변경된 정책은 본 페이지에 게시되며, 게시 즉시 효력이 발생합니다.
- 변경 사항에 동의하지 않을 경우, 사용자는 계정을 삭제하거나 뉴스레터에서 탈퇴해야 합니다.