개인정보처리방침
들어가며
본 개인정보처리방침에서는 당사가 어떤 종류의 개인정보(이하 '데이터'라고도 합니다)를 어떤 목적으로 어느 범위에서 처리하는지 설명합니다. 본 방침은 당사가 수행하는 모든 개인정보 처리에 적용되며, 서비스 제공 과정에서의 처리는 물론 특히 당사의 웹사이트, 모바일 애플리케이션 및 소셜 미디어 프로필과 같은 외부 온라인 활동(이하 통틀어 '온라인 서비스'라고 합니다)에서의 처리를 포함합니다.
본 방침에서 사용하는 용어는 성별을 구분하지 않습니다.
관리자
Teratis Solutions GmbH
Altendeichstieg 10
21109 함부르크, 독일
권한 있는 대표자: Joel Renk
이메일 주소: support@fog-breaker-support.com
처리의 개요
처리하는 데이터의 종류
- 기본 데이터(가입 정보)
- 결제 데이터
- 연락처 데이터
- 콘텐츠 데이터
- 계약 데이터
- 이용 데이터
- 메타데이터, 통신 데이터 및 처리 데이터
- 이미지 및 동영상 기록
- 음성 기록
- 로그 데이터
- 건강 데이터(걸음 수)
정보주체의 구분
- 서비스의 이용자 및 고객
- 연락 상대방
- 이용자
- 거래처 및 계약 상대방
- 제3자
처리의 목적
- 계약상 서비스의 제공 및 계약상 의무의 이행
- 커뮤니케이션
- 안전 조치
- 다이렉트 마케팅
- 도달률 측정
- 트래킹
- 전환 측정
- 클릭 트래킹
- 조직 운영 및 관리 절차
- 피드백
- 마케팅
- 이용자에 관한 정보를 포함하는 프로필
- 가입 절차
- 온라인 서비스 및 이용 경험의 제공
- 정보기술 인프라
- 홍보
- 사업 프로세스 및 업무 절차
- 활동에 근거한 앱 기능의 제공(걸음 수 기록)
적용되는 법적 근거
GDPR에 따른 법적 근거: 아래는 당사가 개인정보를 처리할 때 근거로 삼는 GDPR상의 법적 근거의 개요입니다. GDPR의 규정에 더하여 이용자 또는 당사의 거주국이나 소재국의 국내 개인정보 보호법이 적용될 수 있습니다. 개별 사안에서 보다 구체적인 법적 근거가 적용되는 경우에는 본 방침에서 안내드립니다.
- 동의(GDPR 제6조 제1항 a호): 정보주체가 하나 또는 복수의 특정한 목적을 위하여 자신의 개인정보 처리에 동의한 경우.
- 계약의 이행 및 계약 체결 전 조치(GDPR 제6조 제1항 b호): 정보주체가 당사자인 계약의 이행을 위하여, 또는 정보주체의 요청에 따라 계약 체결 전 조치를 취하기 위하여 처리가 필요한 경우.
- 정당한 이익(GDPR 제6조 제1항 f호): 관리자 또는 제3자가 추구하는 정당한 이익을 위하여 처리가 필요하고, 정보주체의 이익 또는 기본적 권리와 자유가 이에 우선하지 않는 경우.
독일의 국내 개인정보 보호법: GDPR의 개인정보 보호 규정에 더하여 독일에서는 국내 개인정보 보호법이 적용됩니다. 여기에는 특히 연방데이터보호법(BDSG)이 포함됩니다. BDSG에는 열람권, 삭제권, 이의제기권, 특별한 종류의 개인정보 처리, 다른 목적을 위한 처리, 전송, 그리고 프로파일링을 포함한 개별 사안에서의 자동화된 결정에 관한 특별 규정이 담겨 있습니다. 또한 각 주의 개인정보 보호법이 적용될 수 있습니다.
스위스 데이터보호법에 따른 법적 근거: 이용자가 스위스에 계신 경우, 데이터는 스위스 연방데이터보호법(스위스 DSG)에 따라 처리됩니다. GDPR과 달리 스위스 DSG는 일반적으로 개인정보 처리에 대하여 법적 근거의 명시를 요구하지 않으며, 처리는 신의에 따라 적법하고 비례적으로 이루어집니다(스위스 DSG 제6조 제1항 및 제2항). 당사는 정보주체에게 특정되고 인식 가능한 목적을 위해서만 개인정보를 수집하며, 그 목적과 양립하는 방식으로만 처리합니다(스위스 DSG 제6조 제3항).
안전 조치
당사는 기술 수준, 실행 비용, 처리의 성격과 범위, 상황 및 목적, 그리고 자연인의 권리와 자유에 대한 위험의 발생 가능성과 중대성의 정도를 고려하여, 위험에 상응하는 적절한 보호 수준을 확보하기 위한 적절한 기술적·관리적 조치를 취하고 있습니다.
이러한 조치에는 특히 데이터에 대한 물리적·전자적 접근의 통제, 그리고 접근, 입력, 전송, 가용성 확보 및 데이터 분리의 통제를 통하여 데이터의 기밀성, 무결성 및 가용성을 확보하는 것이 포함됩니다. 또한 정보주체의 권리 행사 보장, 데이터의 삭제, 데이터와 관련된 위험 상황에 대한 대응을 보장하는 절차도 마련하고 있습니다. 아울러 프라이버시 바이 디자인 및 프라이버시 바이 디폴트 원칙에 따라 하드웨어, 소프트웨어 및 절차의 개발과 선정 단계에서부터 개인정보의 보호를 고려합니다.
TLS/SSL 암호화 기술(HTTPS)을 통한 온라인 연결의 보호: 당사의 온라인 서비스를 통해 전송되는 이용자의 데이터를 무단 접근으로부터 보호하기 위하여 TLS/SSL 암호화 기술을 사용합니다. Secure Sockets Layer(SSL)와 Transport Layer Security(TLS)는 인터넷상 안전한 데이터 전송의 기반입니다. 이 기술들은 웹사이트 또는 앱과 이용자의 브라우저 사이(또는 두 서버 사이)에서 전송되는 정보를 암호화하여 무단 접근으로부터 데이터를 보호합니다. TLS는 SSL의 발전형이자 보다 안전한 버전으로서 모든 데이터 전송이 최고 수준의 안전 기준을 충족하도록 보장합니다. 웹사이트가 SSL/TLS 인증서로 보호되는 경우 URL에 HTTPS가 표시됩니다.
개인정보의 제공
개인정보를 처리하는 과정에서 데이터가 다른 사업자, 기업, 법적으로 독립된 조직 단위 또는 개인에게 전송되거나 제공될 수 있습니다. 이러한 데이터의 제공처에는 예를 들어 IT 관련 업무를 위탁한 서비스 제공자나 웹사이트에 통합된 서비스 및 콘텐츠의 제공자가 포함될 수 있습니다. 그 경우 당사는 법령상 요건을 준수하며, 특히 이용자의 데이터를 제공받는 자와 데이터를 보호하기 위한 적절한 계약 또는 합의를 체결합니다.
국제적인 데이터 이전
제3국에서의 데이터 처리: 당사가 데이터를 제3국(즉 유럽연합(EU) 또는 유럽경제지역(EEA) 역외)으로 이전하는 경우, 또는 제3자의 서비스를 이용하거나 다른 개인, 사업자 또는 기업에게 데이터를 제공하거나 전송하는 과정에서 그러한 이전이 발생하는 경우, 당사는 법령상 요건에 따라 이를 수행합니다.
미국으로의 데이터 이전에 대해서는 주로 2023년 7월 10일 유럽위원회의 적정성 결정에 따라 안전한 법적 체계로 인정된 Data Privacy Framework(DPF)에 근거하고 있습니다. 또한 당사는 유럽위원회의 요건에 따른 표준계약조항을 각 제공자와 체결하고 있으며, 이를 통해 이용자의 데이터를 보호하기 위한 계약상 의무가 정해집니다.
이러한 이중의 보호를 통해 이용자의 데이터는 포괄적으로 보호됩니다. DPF가 주된 보호 수준을 구성하고 표준계약조항이 추가적인 보장으로 기능합니다. DPF 체계에 변경이 발생하는 경우 표준계약조항이 신뢰할 수 있는 대체 수단으로 기능합니다.
그 밖의 제3국으로의 데이터 이전에 대해서는 특히 표준계약조항, 명시적 동의 또는 법령에서 요구하는 이전 등 적절한 보호 조치가 적용됩니다. 제3국으로의 이전 및 적용되는 적정성 결정에 관한 정보는 유럽위원회가 제공하는 자료에서 확인하실 수 있습니다: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en.
국외로의 개인정보 제공(스위스 DSG): 스위스 DSG에 따라 당사는 관련된 개인의 적절한 보호가 확보된 경우에만 개인정보를 국외로 제공합니다(스위스 DSG 제16조). 연방참사회가 적절한 보호를 인정하지 않은 경우 당사는 대체 보호 조치를 취합니다.
데이터의 보관 및 삭제에 관한 일반 정보
당사는 법령에 따라, 처리하고 있는 개인정보에 대하여 그 근거가 되었던 동의가 철회된 시점 또는 처리의 법적 근거가 소멸한 시점에 이를 삭제합니다. 이는 당초의 처리 목적이 소멸한 경우 또는 데이터가 더 이상 필요하지 않게 된 경우에 적용됩니다. 다만 법령상 의무 또는 특별한 이익에 따라 데이터의 보다 장기간의 보관이 요구되는 경우에는 그러하지 아니합니다.
독일법에 따른 보관 기간 및 삭제 기한:
- 10년: 장부 및 기록, 연차 결산서, 재고표, 사업보고서, 개시 대차대조표, 그리고 이들의 이해에 필요한 업무 지시서 및 그 밖의 조직 관계 서류(조세기본법 제147조 제1항 제1호 및 제3항, 부가가치세법 제14b조 제1항, 상법 제257조 제1항 제1호 및 제4항).
- 8년: 청구서나 경비 증빙과 같은 회계 증빙(조세기본법 제147조 제1항 제4호 및 제4a호 및 제3항 제1문, 상법 제257조 제1항 제4호 및 제4항).
- 6년: 그 밖의 사업 관계 서류: 수령한 영업상 또는 업무상 서신, 발송한 영업상 또는 업무상 서신의 사본, 그 밖의 세무상 중요한 서류, 그리고 급여 관계 서류 및 금전등록기 영수증(조세기본법 제147조 제1항 제2호, 제3호 및 제5호 및 제3항, 상법 제257조 제1항 제2호 및 제3호 및 제4항).
- 3년: 보증이나 손해에 관한 청구 또는 이에 준하는 계약상 청구 및 권리에 대응하기 위하여 필요한 데이터는 3년의 통상적인 법정 소멸시효 기간 동안 보관됩니다(독일 민법 제195조 및 제199조).
스위스법에 따른 보관 기간 및 삭제 기한:
- 10년: 장부 및 기록, 연차 결산서, 재고표, 사업보고서, 개시 대차대조표, 회계 증빙 및 청구서, 그리고 필요한 모든 업무 지시서와 그 밖의 조직 관계 서류(스위스 채무법 제958f조).
- 10년/5년: 손해배상 청구 또는 이에 준하는 계약상 청구에 대응하기 위하여 필요한 데이터는 10년의 법정 소멸시효 기간 동안 보관됩니다. 다만 특정한 경우에는 5년의 단기 기간이 적용될 수 있습니다(스위스 채무법 제127조, 제128조 및 제130조).
정보주체의 권리
GDPR에 따른 정보주체의 권리: GDPR상 정보주체로서 이용자는 특히 GDPR 제15조부터 제21조에 따른 다양한 권리를 가집니다.
- 이의제기권: 이용자는 자신의 특정한 상황에 관한 사유에 근거하여, GDPR 제6조 제1항 e호 또는 f호에 따라 이루어지는 자신에 관한 개인정보 처리에 대하여 언제든지 이의를 제기할 권리를 가집니다. 이는 해당 규정에 근거한 프로파일링에도 적용됩니다. 자신에 관한 개인정보가 다이렉트 마케팅 목적으로 처리되는 경우, 이용자는 해당 다이렉트 마케팅과 관련된 범위의 프로파일링을 포함하여 그 처리에 대하여 언제든지 이의를 제기할 권리를 가집니다.
- 동의를 철회할 권리: 이용자는 제공한 동의를 언제든지 철회할 권리를 가집니다.
- 열람권: 이용자는 자신에 관한 데이터가 처리되고 있는지 여부에 대한 확인을 요구하고, 해당 데이터에 관한 정보 및 법령상 요건에 따른 추가 정보와 데이터의 사본을 받을 권리를 가집니다.
- 정정권: 이용자는 법령상 요건에 따라 자신에 관한 데이터의 보완 또는 부정확한 데이터의 정정을 요구할 권리를 가집니다.
- 삭제권 및 처리의 제한을 요구할 권리: 이용자는 법령상 요건에 따라 자신에 관한 데이터를 즉시 삭제할 것을 요구하거나, 그에 갈음하여 해당 데이터 처리의 제한을 요구할 권리를 가집니다.
- 데이터 이동권: 이용자는 법령상 요건에 따라 당사에 제공한 자신에 관한 데이터를 구조화되고 통상적으로 이용되며 기계가 읽을 수 있는 형식으로 받거나, 다른 관리자에게 전송할 것을 요구할 권리를 가집니다.
- 감독기관에 민원을 제기할 권리: 다른 행정적 또는 사법적 구제 수단을 방해하지 않으면서, 이용자는 자신에 관한 개인정보의 처리가 GDPR에 위반된다고 판단하는 경우 특히 상거소지, 근무지 또는 위반이 있었다고 주장되는 장소의 회원국에서 감독기관에 민원을 제기할 권리를 가집니다.
스위스 DSG에 따른 정보주체의 권리: 스위스 DSG상 정보주체로서 이용자는 다음의 권리를 가집니다.
- 정보를 요구할 권리: 이용자는 자신에 관한 개인정보가 처리되고 있는지 여부에 대한 확인을 요구하고, 동법에 따른 권리를 행사하며 투명한 데이터 처리를 확보하는 데 필요한 정보를 받을 권리를 가집니다.
- 데이터의 인도 또는 이전을 요구할 권리: 이용자는 당사에 제공한 개인정보를 통상적으로 이용되는 전자적 형식으로 인도할 것을 요구할 권리를 가집니다.
- 정정권: 이용자는 자신에 관한 부정확한 개인정보의 정정을 요구할 권리를 가집니다.
- 이의제기권, 삭제권 및 폐기를 요구할 권리: 이용자는 자신의 데이터 처리에 이의를 제기하고, 자신에 관한 개인정보의 삭제 또는 폐기를 요구할 권리를 가집니다.
쿠키
당사의 웹사이트와 페이지에서는 이른바 '쿠키'를 사용합니다. 쿠키는 작은 데이터 모음으로서 이용자의 단말기에 해를 끼치지 않습니다. 쿠키는 세션이 지속되는 동안에만 임시로 저장되는 경우(세션 쿠키)와 이용자의 단말기에 영구적으로 저장되는 경우(영구 쿠키)가 있습니다. 세션 쿠키는 방문을 종료하면 자동으로 삭제됩니다. 영구 쿠키는 이용자가 직접 삭제하거나 브라우저가 자동으로 삭제할 때까지 단말기에 저장된 상태로 남습니다.
쿠키는 당사가 발행하는 경우(퍼스트파티 쿠키)와 제3자 기업이 발행하는 경우(이른바 서드파티 쿠키)가 있습니다. 서드파티 쿠키를 통해 웹사이트에 제3자 기업의 특정 서비스(예를 들어 결제 서비스를 관리하기 위한 쿠키)를 통합할 수 있습니다.
쿠키에는 다양한 기능이 있습니다. 다수는 기술적으로 필수적이며, 이러한 쿠키가 없으면 웹사이트의 특정 기능(예를 들어 장바구니 기능이나 동영상 표시)이 작동하지 않습니다. 그 밖의 쿠키는 이용자 행동의 분석이나 광고 목적으로 사용될 수 있습니다.
전자적 통신 절차의 수행에 필요한 쿠키, 이용자가 이용을 원하는 특정 기능(예를 들어 장바구니 기능)을 제공하기 위하여 필요한 쿠키, 또는 웹사이트의 최적화를 위하여 필요한 쿠키(필수 쿠키. 예를 들어 웹상의 열람 현황에 관한 측정 가능한 데이터를 제공하는 쿠키)는 다른 법적 근거가 제시된 경우를 제외하고 GDPR 제6조 제1항 f호에 근거하여 저장됩니다. 웹사이트 운영자는 기술적으로 정확하고 최적화된 서비스의 제공을 확보하기 위하여 필요한 쿠키의 저장에 정당한 이익을 가집니다. 쿠키 및 유사한 인식 기술의 저장에 대하여 이용자의 동의를 받은 경우, 처리는 얻은 동의에만 근거하여 이루어지며(GDPR 제6조 제1항 a호 및 TDDDG 제25조 제1항), 이 동의는 언제든지 철회할 수 있습니다.
이용자는 쿠키가 설정될 때 통지를 받고 개별적인 경우에만 쿠키의 수락을 허용하도록 브라우저를 설정할 수 있습니다. 또한 특정한 경우 또는 일반적으로 쿠키의 수락을 거부하거나, 브라우저를 닫을 때 쿠키를 자동으로 삭제하는 기능을 활성화할 수도 있습니다. 쿠키를 비활성화하는 경우 본 웹사이트의 기능이 제한될 수 있습니다.
본 웹사이트에서 사용하는 쿠키 및 서비스는 본 방침에 기재되어 있습니다.
Cookiebot을 통한 동의 관리
당사의 웹사이트에서는 이용자의 단말기에 특정 쿠키를 저장하거나 특정 기술을 이용하는 것에 대한 동의를 받고 이를 개인정보 보호에 부합하는 형태로 기록하기 위하여 Cookiebot의 동의 관리 기술을 사용합니다. 이 기술의 제공자는 Usercentrics A/S, Havnegade 39, 1058 코펜하겐, 덴마크(이하 'Cookiebot')입니다.
이용자가 당사의 웹사이트에 접속하면 동의를 받고 쿠키 사용에 관한 그 밖의 설명을 제공하기 위하여 Cookiebot의 서버와 연결이 이루어집니다. 이후 Cookiebot은 제공된 동의 또는 그 철회를 식별하기 위하여 이용자의 브라우저에 쿠키를 저장합니다. 이렇게 수집된 데이터는 이용자가 삭제를 요구하거나 Cookiebot의 쿠키를 직접 삭제하거나 저장의 목적이 소멸할 때까지 보관됩니다. 법령상 강행적으로 정해진 보관 의무는 이로 인해 영향을 받지 않습니다.
Cookiebot은 쿠키 사용에 대하여 법령상 요구되는 동의를 받기 위하여 사용됩니다. 그 법적 근거는 GDPR 제6조 제1항 c호입니다.
결제 처리
당사는 계약 및 그 밖의 관계에 근거한 결제 처리를 위하여 법령상 의무 또는 정당한 이익에 근거하여 추가적인 서비스 제공자를 이용합니다. 결제 처리는 기술 수준에 상응하는 암호화된 연결을 통해서만 이루어지며, 입력된 데이터는 전송 중 무단 접근으로부터 보호됩니다.
- 처리하는 데이터의 종류: 기본 데이터, 결제 데이터, 계약 데이터, 이용 데이터, 메타데이터·통신 데이터 및 처리 데이터, 연락처 데이터.
- 정보주체: 서비스의 이용자 및 고객, 거래처 및 계약 상대방.
- 처리의 목적: 계약상 서비스의 제공, 사업 프로세스, 전환 측정, 마케팅, 온라인 서비스의 제공.
- 법적 근거: 계약의 이행(GDPR 제6조 제1항 b호), 정당한 이익(GDPR 제6조 제1항 f호).
이용 중인 서비스:
- RevenueCat: 구독 및 인앱 구매의 관리, 수익 데이터의 분석, 이용자 활동의 파악, 결제 처리를 자동화하기 위한 앱 스토어와의 연동, 프로모션 및 할인의 관리, 그리고 구독자 데이터에 관한 실시간 분석 및 리포트의 제공. 제공자: Revenuecat, Inc., 1032 E Brandon Blvd #3003 Brandon, FL 33511, 미국. 웹사이트: https://www.revenuecat.com/. 개인정보처리방침: https://www.revenuecat.com/privacy/.
온라인 서비스의 제공 및 웹 호스팅
당사는 온라인 서비스를 제공하기 위하여 이용자의 데이터를 처리합니다. 이를 위하여 온라인 서비스의 콘텐츠와 기능을 이용자의 브라우저 또는 단말기로 전송하는 데 필요한 이용자의 IP 주소를 처리합니다.
- 처리하는 데이터의 종류: 이용 데이터, 메타데이터·통신 데이터 및 처리 데이터, 로그 데이터, 콘텐츠 데이터.
- 정보주체: 이용자(예를 들어 웹사이트 방문자 및 온라인 서비스의 이용자).
- 처리의 목적: 온라인 서비스의 제공, IT 인프라, 안전 조치.
- 법적 근거: 정당한 이익(GDPR 제6조 제1항 f호).
이용 중인 서비스:
- 접속 데이터 및 로그 파일의 수집: 당사의 온라인 서비스에 대한 접속은 서버의 로그 파일에 기록됩니다. 이 파일에는 접속된 페이지와 파일의 주소 및 명칭, 접속 일시, 전송된 데이터 양, 다운로드 성공 알림, 브라우저의 종류와 버전, 이용자의 운영체제, 리퍼러 URL(직전에 방문한 페이지), 그리고 통상적으로 IP 주소와 접속 제공업체가 포함될 수 있습니다. 로그 파일의 정보는 최대 30일간 보관된 후 삭제되거나 익명화됩니다. 법적 근거: 정당한 이익(GDPR 제6조 제1항 f호).
- Google Cloud Services: 클라우드 인프라 서비스 및 클라우드 기반 애플리케이션 소프트웨어. 제공자: Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, 더블린 2, 아일랜드. 웹사이트: https://cloud.google.com/. 개인정보처리방침: https://policies.google.com/privacy. 제3국 이전의 근거: EU/EEA에 대해서는 Data Privacy Framework(DPF) 및 표준계약조항, 스위스에 대해서는 Data Privacy Framework(DPF) 및 표준계약조항.
웹 분석, 모니터링 및 최적화
당사는 웹사이트 방문자의 이동을 평가하고 온라인 서비스가 어떻게 이용되는지 파악하기 위하여 웹 분석을 이용합니다. 이를 통해 어떤 콘텐츠와 기능이 어떻게 이용되는지 파악하고 웹사이트와 이용 경험을 지속적으로 개선할 수 있습니다. 데이터는 가명처리하여 처리됩니다.
- 처리하는 데이터의 종류: 이용 데이터, 메타데이터·통신 데이터 및 처리 데이터.
- 정보주체: 이용자(예를 들어 웹사이트 방문자 및 온라인 서비스의 이용자).
- 처리의 목적: 도달률 측정, 온라인 서비스 및 이용 경험의 제공.
- 법적 근거: 동의(GDPR 제6조 제1항 a호).
이용 중인 서비스:
- PostHog Cloud EU: 웹 분석 및 도달률 측정, 즉 당사 웹사이트의 기능, 콘텐츠 및 이용 시간에 관한 방문자의 조작에 관한 정보의 수집. 여기에는 세션의 기록('세션 리플레이'), 즉 마우스의 움직임, 클릭, 스크롤, 당사 사이트 내 이동과 같은 조작의 가명처리된 기록도 포함됩니다. 양식 항목에 입력된 내용은 마스킹되어 기록되지 않습니다. 제공자: PostHog Inc., 261 Market St., #4008, 샌프란시스코, CA 94114, 미국. 법적 근거: 동의(GDPR 제6조 제1항 a호). 웹사이트: https://posthog.com/. 개인정보처리방침: https://posthog.com/privacy. 비고: EU 역내 서버에서 운영됩니다. 제3국 이전의 근거: EU/EEA에 대해서는 표준계약조항, 스위스에 대해서는 표준계약조항.
온라인 마케팅
당사는 온라인 마케팅 목적으로 개인정보를 처리합니다. 여기에는 특히 제3자 플랫폼에서 당사 서비스의 광고를 표시하고 그 효과를 측정하는 것이 포함됩니다. 이를 위하여 이용자가 당사의 어떤 콘텐츠를 열람하고 어떤 행동을 취했는지 기록하기 위하여 쿠키 또는 유사한 기술이 사용될 수 있으며, 이러한 정보는 관심에 근거한 광고의 표시 및 광고 캠페인의 성과 평가에 이용됩니다. 이러한 목적의 처리는 이용자의 동의가 있는 경우에만 이루어집니다.
- 처리하는 데이터의 종류: 이용 데이터, 메타데이터·통신 데이터 및 처리 데이터.
- 정보주체: 이용자(예를 들어 웹사이트 방문자 및 온라인 서비스의 이용자).
- 처리의 목적: 마케팅, 전환 측정, 도달률 측정, 트래킹, 이용자에 관한 정보를 포함하는 프로필.
- 법적 근거: 동의(GDPR 제6조 제1항 a호).
이용 중인 서비스:
- TikTok 픽셀: TikTok 픽셀을 이용함으로써 당사의 서비스를 열람한 분에게 TikTok에서 관심에 근거한 광고(TikTok Ads)를 표시하고, TikTok에서의 광고 효과를 측정하여 통계 및 시장조사 목적으로 평가하며 향후의 광고를 최적화할 수 있습니다. 이 과정에서 IP 주소, 열람한 페이지, 체류 시간, 사용 중인 운영체제, 이용자의 유입 경로와 같은 다양한 이용 데이터와 함께 TikTok에서 클릭된 광고 또는 발생한 이벤트에 관한 정보(타임스탬프)가 처리됩니다. 이러한 데이터는 사용자 ID(User ID)로 묶여 웹사이트 방문자의 각 단말기에 연결됩니다. 공동 관리 및 독립적 관리: TikTok 픽셀을 통해 취득되는 데이터의 수집 및 전송에 대해서는 당사와 TikTok이 GDPR 제26조에 따른 공동관리자가 됩니다. TikTok이 자신의 목적을 위하여 수행하는 이후의 처리에 대해서는 TikTok이 독립적인 관리자가 됩니다. 법적 근거: 동의(GDPR 제6조 제1항 a호 및 TDDDG 제25조 제1항). 이 동의는 언제든지 철회할 수 있습니다. 제공자: TikTok Technology Limited, 10 Earlsfort Terrace, 더블린, D02 T380, 아일랜드. 개인정보처리방침: https://www.tiktok.com/legal/page/eea/privacy-policy/en. 데이터보호책임자(연락처): https://www.tiktok.com/legal/report/DPO. 제3국 이전의 근거: 표준계약조항( https://ads.tiktok.com/i18n/official/policy/controller-to-controller ).
애플리케이션(앱)에 관한 데이터의 처리
당사는 애플리케이션과 그 기능을 제공하고 그 안전성을 감시하며 개발을 지속하기 위하여 필요한 범위에서 애플리케이션 이용자의 데이터를 처리합니다. 또한 애플리케이션의 관리 또는 이용을 위하여 연락이 필요한 경우에는 법령상 요건에 따라 이용자에게 연락할 수 있습니다.
- 처리하는 데이터의 종류: 기본 데이터, 이용 데이터, 메타데이터·통신 데이터 및 처리 데이터, 이미지 및 동영상 기록, 음성 기록, 콘텐츠 데이터, 건강 데이터(걸음 수).
- 정보주체: 이용자, 거래처 및 계약 상대방, 제3자, 서비스의 이용자 및 고객, 연락 상대방.
- 처리의 목적: 계약상 서비스의 제공, 안전 조치, 온라인 서비스의 제공, 조직 운영 및 관리 절차, IT 인프라, 사업 프로세스, 커뮤니케이션, 도달률 측정, 트래킹, 프로파일링.
- 법적 근거: 계약의 이행(GDPR 제6조 제1항 b호), 정당한 이익(GDPR 제6조 제1항 f호), 동의(GDPR 제6조 제1항 a호).
서비스 및 유의사항:
- 가명처리된 식별자의 저장: 애플리케이션의 기능을 제공하고 확보하기 위하여 당사는 가명처리된 식별자를 사용합니다. 이 식별자는 수학적인 값이며(즉 성명과 같은 평문 데이터는 사용되지 않습니다) 단말기 또는 해당 단말기에서의 애플리케이션 설치에 할당됩니다. 식별자는 애플리케이션 설치 시 생성되어 실행과 업데이트를 거쳐 저장되며, 이용자가 단말기에서 애플리케이션을 삭제한 시점에 삭제됩니다.
- 기능 및 데이터 접근에 관한 단말기 권한: 당사의 애플리케이션 또는 그 기능을 이용하려면 단말기에 저장되어 있거나 단말기를 통해 접근할 수 있는 특정 기능이나 데이터에 대한 접근에 관하여 이용자의 허용이 필요할 수 있습니다. 허용은 이용자가 제공해야 하며 단말기 설정에서 언제든지 철회할 수 있습니다. 허용을 철회하는 경우 애플리케이션의 기능에 영향이 생길 수 있습니다.
- 카메라 및 저장된 기록에 대한 접근: 당사의 애플리케이션을 이용할 때 카메라 기능 또는 저장된 기록에 대한 접근을 통하여 이용자(및 기록에 함께 담기는 다른 사람)의 이미지 및 동영상 기록(음성 기록 포함)이 처리됩니다. 이 접근에는 이용자의 철회 가능한 허용이 필요하며 해당 애플리케이션 기능의 제공만을 목적으로 이루어집니다.
- 마이크 기능의 이용: 당사의 애플리케이션을 이용할 때 마이크 기능 및 이를 통해 취득된 음성 기록이 처리됩니다. 마이크 기능의 이용에는 이용자의 철회 가능한 허용이 필요하며 해당 애플리케이션 기능의 제공만을 목적으로 이루어집니다.
- 건강 및 활동 데이터(걸음 수)에 대한 접근: 당사의 애플리케이션은 이용자의 걸음 수 데이터에 접근합니다. 이 데이터는 단말기에 내장된 걸음 수 센서, 그리고 이용 가능한 경우 플랫폼의 건강 관련 API(Android에서는 Google Health Connect, iOS에서는 Apple HealthKit)를 통해 수집됩니다. 접근에는 이용자의 철회 가능한 허용이 필요합니다. 걸음 수 데이터는 애플리케이션의 핵심 기능이며, 활동에 근거한 앱 기능을 제공할 목적으로 당사의 서버로 전송되어 이용자의 계정에 연결되어 저장됩니다. 걸음 수 데이터가 제3자와 공유되는 일은 없습니다. 이 데이터는 이용자가 계정을 삭제한 경우 또는 요청이 있는 경우 삭제됩니다. 법적 근거: 걸음 수 기록은 본 서비스의 핵심 기능이므로 계약의 이행(GDPR 제6조 제1항 b호). 운영체제가 요구하는 경우 단말기의 건강 관련 API에 대한 접근에 관하여는 동의(GDPR 제6조 제1항 a호).
- 위치정보 이력 및 이동 프로필의 미작성: 위치 데이터는 제한적으로만 이용되며, 사용되는 단말기 또는 그 이용자의 위치정보 이력이나 이동 프로필을 작성할 목적으로 처리되지 않습니다.
- Supabase: 인증, 실시간 데이터베이스, API, 스토리지 및 분석을 포함하여 애플리케이션의 구축과 확장을 위한 도구를 개발자에게 제공하는 클라우드 플랫폼. 제공자: Supabase, Inc., 970 Toa Payoh North #07-04, 싱가포르 318992. 웹사이트: https://supabase.com/. 개인정보처리방침: https://supabase.com/privacy. 제3국 이전의 근거: EU/EEA에 대해서는 표준계약조항, 스위스에 대해서는 표준계약조항.
- Sentry: 시스템 안정성의 감시 및 코드 오류의 탐지. 단말기의 상세 정보나 오류의 타임스탬프는 가명처리하여 수집된 후 삭제됩니다. 제공자: Functional Software Inc., Sentry, 132 Hawthorne Street, 샌프란시스코, 캘리포니아 94107, 미국. 안전 조치: IP 마스킹(IP 주소의 가명처리). 웹사이트: https://sentry.io. 개인정보처리방침: https://sentry.io/privacy/. 제3국 이전의 근거: EU/EEA에 대해서는 Data Privacy Framework(DPF) 및 표준계약조항, 스위스에 대해서는 Data Privacy Framework(DPF) 및 표준계약조항.
- Firebase Cloud Messaging: 모바일 단말기 및 웹 애플리케이션으로의 푸시 알림 발송, 효율적인 전달을 위한 메시지 큐의 관리, 대상을 좁힌 커뮤니케이션을 위한 이용자 그룹의 세분화 지원, 그리고 알림의 효과를 평가하기 위한 분석의 제공. 제공자: Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, 더블린 2, 아일랜드. 웹사이트: https://firebase.google.com. 제3국 이전의 근거: EU/EEA에 대해서는 Data Privacy Framework(DPF) 및 표준계약조항, 스위스에 대해서는 Data Privacy Framework(DPF) 및 표준계약조항.
- PostHog Cloud EU: 제품 분석 및 도달률 측정, 즉 애플리케이션의 기능, 콘텐츠 및 이용 시간에 관한 이용자의 조작에 관한 정보의 수집. 당사 애플리케이션의 이용 현황을 분석하고 개선하는 것을 목적으로 합니다. 제공자: PostHog Inc., 261 Market St., #4008, 샌프란시스코, CA 94114, 미국. 법적 근거: 정당한 이익(GDPR 제6조 제1항 f호). 웹사이트: https://posthog.com/. 개인정보처리방침: https://posthog.com/privacy. 비고: EU 역내 서버에서 운영됩니다. 제3국 이전의 근거: EU/EEA에 대해서는 표준계약조항, 스위스에 대해서는 표준계약조항.
앱 스토어를 통한 애플리케이션의 취득
당사의 애플리케이션은 다른 서비스 제공자가 운영하는 특정 온라인 플랫폼(이른바 '앱 스토어')을 통해 취득됩니다. 이 경우 당사의 개인정보 관련 안내에 더하여 각 앱 스토어의 개인정보처리방침이 적용됩니다. 이는 특히 해당 플랫폼에서 사용되는 도달률 측정 및 관심에 근거한 마케팅 기법, 그리고 발생할 수 있는 요금에 관하여 적용됩니다.
- 법적 근거: 정당한 이익(GDPR 제6조 제1항 f호).
이용 중인 서비스:
- Apple App Store: 앱 및 소프트웨어의 배포 플랫폼. 제공자: Apple Inc., Infinite Loop, 쿠퍼티노, CA 95014, 미국. 개인정보처리방침: https://www.apple.com/legal/privacy/en-ww/.
- Google Play: 앱 및 소프트웨어의 배포 플랫폼. 제공자: Google Ireland Limited, Gordon House, Barrow Street, 더블린 4, 아일랜드. 개인정보처리방침: https://policies.google.com/privacy.
가입, 로그인 및 사용자 계정
이용자는 사용자 계정을 만들 수 있습니다. 가입 시에는 필요한 필수 정보가 제공되며, 이는 계약상 의무에 근거하여 사용자 계정을 제공할 목적으로 처리됩니다. 처리되는 데이터에는 특히 로그인 정보(사용자 이름, 비밀번호 및 이메일 주소)가 포함됩니다.
당사의 가입 및 로그인 기능의 이용과 사용자 계정의 이용에 있어 당사는 이용자의 각 조작에 대하여 IP 주소와 일시를 저장합니다. 이 저장은 부정 이용 및 그 밖의 허용되지 않은 이용으로부터의 보호에 관한 당사와 이용자의 정당한 이익에 근거하여 이루어집니다. 이 데이터는 법령에 다른 정함이 있는 경우를 제외하고 계정 해지 시 삭제될 수 있습니다.
- 가명에 의한 가입: 이용자는 실명 대신 가명을 사용자 이름으로 사용할 수 있습니다.
- 사용자 프로필은 공개되지 않습니다: 사용자 프로필이 공개되거나 일반에 열람 가능해지는 일은 없습니다.
- 계정 해지 시 데이터의 삭제: 이용자가 계정을 해지한 경우 해당 계정에 관한 데이터는 삭제됩니다. 다만 법령상 허용 또는 의무가 있는 경우, 또는 이용자의 동의가 있는 경우에는 그러하지 아니합니다.
싱글 사인온을 통한 인증
'싱글 사인온' 또는 '싱글 사인온을 통한 인증'이란 이용자가 싱글 사인온 제공자(예를 들어 소셜 네트워크)의 계정을 사용하여 당사의 온라인 서비스에 로그인할 수 있도록 하는 방식을 말합니다. 인증은 각 제공자에서 직접 이루어집니다. 이 인증 과정에서 당사는 이용자가 해당 제공자에서 그 식별자로 로그인했음을 확인하는 사용자 식별자와 재사용되지 않는 식별자(이른바 '사용자 핸들')를 받습니다. 당사로의 그 밖의 데이터 전송은 이용되는 싱글 사인온 절차, 인증 시 선택된 데이터의 허용, 그리고 싱글 사인온 제공자에서의 이용자 계정 개인정보 설정 및 그 밖의 선택에 의해서만 정해집니다.
이용 중인 서비스:
- Apple의 싱글 사인온: 로그인을 위한 인증 서비스, 싱글 사인온 기능의 제공, ID 정보의 관리 및 애플리케이션과의 연동. 제공자: Apple Inc., Infinite Loop, 쿠퍼티노, CA 95014, 미국. 개인정보처리방침: https://www.apple.com/legal/privacy/en-ww/.
- Google의 싱글 사인온: 로그인을 위한 인증 서비스, 싱글 사인온 기능의 제공, ID 정보의 관리 및 애플리케이션과의 연동. 제공자: Google Ireland Limited, Gordon House, Barrow Street, 더블린 4, 아일랜드. 개인정보처리방침: https://policies.google.com/privacy. 제3국 이전의 근거: EU/EEA에 대해서는 Data Privacy Framework(DPF), 스위스에 대해서는 Data Privacy Framework(DPF).
문의 및 요청에 대한 대응
이용자가 당사에 연락하시는 경우(예를 들어 우편, 문의 양식, 이메일, 전화 또는 소셜 네트워크를 통하여) 및 기존의 이용 관계나 거래 관계의 범위에서, 문의하신 분이 제공한 정보는 문의 및 요청된 대응에 응하기 위하여 필요한 범위에서 처리됩니다.
이용 중인 서비스:
- 문의 양식: 당사의 문의 양식, 이메일 또는 그 밖의 연락 수단을 통해 연락하시는 경우, 당사는 해당 문의에 답변하고 대응하기 위하여 이용자가 전송한 개인정보를 처리합니다. 여기에는 통상적으로 성명, 연락처 정보, 그리고 적절한 대응에 필요한 그 밖의 정보가 포함됩니다. 당사는 이 데이터를 연락 및 대응이라는 기재된 목적을 위해서만 이용합니다.
- Discord: 채팅, 음성 및 동영상의 송수신, 인스턴트 메시지, 그리고 커뮤니티의 운영. 제공자: Discord, Inc., 444 De Haro St, Suite 200, 샌프란시스코, 캘리포니아 94107, 미국. 개인정보처리방침: https://discord.com/privacy. 제3국 이전의 근거: EU/EEA에 대해서는 Data Privacy Framework(DPF), 스위스에 대해서는 Data Privacy Framework(DPF).
메시징 서비스를 통한 연락
당사는 연락을 위하여 메시징 서비스를 이용합니다. 내용(즉 메시지 본문 및 첨부 파일)이 종단간 암호화되어 있는 경우, 통신의 내용은 종단간 암호화되어 있으며 메시징 서비스의 제공자 자신도 메시지의 내용을 볼 수 없음을 알려드립니다. 다만 메시징 서비스의 제공자는 상대방이 언제 누구와 당사와 주고받는지, 사용되는 단말기에 관한 기술적 정보, 나아가 단말기의 설정에 따라서는 위치에 관한 정보(이른바 메타데이터)를 파악할 수 있습니다.
이용자는 제공한 동의를 언제든지 철회할 수 있으며, 메시징 서비스를 통한 당사와의 연락에 언제든지 이의를 제기할 수 있습니다.
푸시 알림
당사는 이용자의 동의를 받아 이른바 '푸시 알림', 즉 당사의 온라인 서비스가 적극적으로 이용되고 있지 않은 경우에도 이용자의 화면, 단말기 또는 브라우저에 표시되는 메시지를 발송할 수 있습니다. 푸시 알림을 받으려면 이용자가 브라우저 또는 단말기에서 요청을 승인해야 합니다. 이 동의 과정은 기록되어 보관됩니다. 이를 위하여 브라우저의 가명처리된 식별자(이른바 '푸시 토큰') 또는 단말기의 식별자가 저장됩니다.
이용자는 브라우저 또는 단말기의 알림 설정에서 푸시 알림의 수신을 언제든지 변경할 수 있습니다.
- 광고를 포함한 푸시 알림: 당사가 발송하는 푸시 알림에는 광고에 관한 정보가 포함될 수 있습니다. 상업적 목적의 푸시 알림은 이용자의 동의에 근거하여 처리됩니다. 법적 근거: 동의(GDPR 제6조 제1항 a호).
뉴스레터 및 전자적 안내
당사는 수신자의 동의가 있는 경우 또는 법령상 허용에 근거하는 경우에만 뉴스레터, 이메일 및 그 밖의 전자적 안내(이하 '뉴스레터')를 발송합니다. 뉴스레터의 내용에는 통상적으로 당사의 서비스, 캠페인 및 혜택에 관한 정보가 포함됩니다.
수신 거부: 이용자는 언제든지 당사의 뉴스레터 수신을 중단할 수 있습니다. 즉 동의를 철회하거나 향후의 수신에 이의를 제기할 수 있습니다. 각 뉴스레터의 말미에 수신 거부 링크를 기재하고 있으며, 위의 연락처를 이용하실 수도 있습니다.
개봉률 및 클릭률의 측정: 뉴스레터에는 이른바 '웹 비콘'이 포함되어 있습니다. 이는 뉴스레터가 열렸을 때 당사의 서버(또는 발송 서비스 제공자의 서버)에서 불러오는 1픽셀 크기의 파일입니다. 그 과정에서 브라우저와 그 시스템에 관한 데이터나 IP 주소와 같은 기술적 정보, 그리고 불러온 일시가 수집됩니다. 이 정보는 기술적인 데이터 또는 대상이 되는 독자층과 그 열람 경향에 근거하여 뉴스레터를 기술적으로 개선하기 위하여 이용됩니다. 법적 근거: 동의(GDPR 제6조 제1항 a호).
이용 중인 서비스:
- Resend: 이메일의 발송, 수신 및 관리, 그리고 이메일 캠페인의 분석 및 최적화를 위한 도구. 제공자: Plus Five Five, Inc., 2261 Market Street #5039, 샌프란시스코, CA 94114, 미국. 웹사이트: https://resend.com/. 개인정보처리방침: https://resend.com/legal/privacy-policy.
소셜 네트워크에서의 활동
당사는 소셜 네트워크에서 온라인 활동을 하고 있으며, 그 안에서 참여하시는 분과의 커뮤니케이션이나 당사에 관한 정보의 제공을 목적으로 이용자의 데이터를 처리합니다.
이 경우 이용자의 데이터가 유럽연합 역외에서 처리될 가능성이 있으며, 이로 인해 예를 들어 권리 행사가 어려워지는 등 이용자에게 위험이 발생할 수 있음을 알려드립니다. 소셜 네트워크 내 이용자의 데이터는 통상적으로 시장조사 및 광고 목적으로 처리됩니다.
이용 중인 서비스:
- Instagram: 사진이나 동영상의 공유, 게시물에 대한 댓글과 '좋아요', 메시지의 발송, 프로필이나 페이지의 팔로우가 가능한 소셜 네트워크. 제공자: Meta Platforms Ireland Limited, Merrion Road, 더블린 4, D04 X2K5, 아일랜드. 개인정보처리방침: https://privacycenter.instagram.com/policy/. 제3국 이전의 근거: EU/EEA에 대해서는 Data Privacy Framework(DPF), 스위스에 대해서는 Data Privacy Framework(DPF).
- X(구 Twitter): 소셜 네트워크. 제공자: X Internet Unlimited Company, One Cumberland Place, Fenian Street, 더블린 2 D02 AX07, 아일랜드. 개인정보처리방침: https://x.com/en/privacy.
변경 및 갱신
본 개인정보처리방침의 내용은 정기적으로 확인해 주시기 바랍니다. 당사는 처리 내용의 변경으로 필요하게 된 경우 신속하게 본 방침을 갱신합니다. 변경으로 인해 이용자의 대응(예를 들어 동의)이나 그 밖의 개별적인 통지가 필요하게 되는 경우에는 그 사실을 알려드립니다.
본 방침에 기업이나 단체의 주소 및 연락처가 기재되어 있는 경우, 이러한 주소는 시간이 지남에 따라 변경될 수 있으므로 연락하시기 전에 정보를 확인해 주시기 바랍니다.
용어의 정의
본 항에서는 본 방침에서 사용되는 용어의 개요를 설명합니다. 법령에 정의된 용어에 대해서는 해당 법령상의 정의가 적용됩니다.
- 기본 데이터(가입 정보): 기본 데이터란 계약 상대방, 사용자 계정, 프로필 및 이에 준하는 배정을 식별하고 관리하는 데 필요한 기본적인 정보를 말합니다. 이 데이터에는 성명, 연락처 정보(주소, 전화번호, 이메일 주소), 생년월일, 그리고 고유한 식별자(사용자 식별자)와 같은 개인에 관한 정보나 속성 정보가 포함될 수 있습니다.
- 콘텐츠 데이터: 콘텐츠 데이터란 모든 종류의 콘텐츠를 작성, 편집 및 공개하는 과정에서 생성되는 정보를 말합니다. 이 구분에는 다양한 플랫폼과 매체에서 공개되는 텍스트, 이미지, 동영상, 음성 파일 및 그 밖의 멀티미디어 콘텐츠, 그리고 이와 관련된 메타데이터가 포함될 수 있습니다.
- 클릭 트래킹: 클릭 트래킹을 통해 온라인 서비스 전반에 걸친 이용자의 이동을 추적할 수 있습니다. 이러한 분석의 결과는 일정 기간에 걸쳐 이용자의 조작을 추적할 수 있는 경우 더 정확해지므로, 통상적으로 그 목적으로 이용자의 단말기에 쿠키가 저장됩니다.
- 연락처 데이터: 연락처 데이터란 개인이나 단체와의 연락을 가능하게 하는 기본적인 정보를 말합니다. 전화번호, 주소, 이메일 주소 외에 소셜 네트워크나 인스턴트 메시지 서비스의 식별자와 같은 연락 수단이 포함됩니다.
- 전환 측정: 전환 측정('방문 행동의 평가'라고도 합니다)이란 마케팅 시책의 효과를 평가하기 위하여 사용되는 기법을 말합니다. 통상적으로 마케팅 시책이 이루어지는 웹사이트에서 이용자의 단말기에 쿠키가 저장되고, 이후 이동한 웹사이트에서 다시 읽힙니다.
- 메타데이터, 통신 데이터 및 처리 데이터: 메타데이터, 통신 데이터 및 처리 데이터란 데이터가 어떻게 처리되고 전송되며 관리되는지에 관한 정보를 포함하는 구분을 말합니다. 메타데이터는 다른 데이터의 맥락, 유래 및 구조를 나타냅니다. 통신 데이터는 다양한 경로를 통한 이용자 간 정보의 교환을 기록합니다. 처리 데이터는 시스템이나 조직 내 프로세스와 업무의 흐름을 나타내며 거래나 활동의 기록을 포함합니다.
- 이용 데이터: 이용 데이터란 이용자가 제품, 서비스 또는 디지털 플랫폼과 어떻게 관계를 맺는지를 나타내는 정보를 말하며, 이용된 기능, 페이지 체류 시간, 열람 경로, 이용 빈도, IP 주소, 단말기 정보 및 위치 데이터가 포함됩니다.
- 개인정보: '개인정보'란 식별되었거나 식별 가능한 자연인에 관한 모든 정보를 말합니다. 식별 가능한 자연인이란 특히 성명, 식별번호, 위치 데이터, 온라인 식별자와 같은 식별자, 또는 그 사람의 신체적, 생리적, 유전적, 정신적, 경제적, 문화적 또는 사회적 정체성에 고유한 하나 또는 복수의 요소를 참조함으로써 직접 또는 간접적으로 식별될 수 있는 사람을 말합니다.
- 이용자에 관한 정보를 포함하는 프로필: '이용자에 관한 정보를 포함하는 프로필' 또는 '프로필'의 처리란 개인정보를 이용하여 자연인에 관한 특정한 개인적 측면을 분석, 평가 또는 예측하는 것으로 이루어지는 개인정보의 모든 자동화된 처리를 말합니다(프로파일링의 종류에 따라 속성, 행동 및 관심에 관한 정보가 포함될 수 있습니다).
- 로그 데이터: 로그 데이터란 시스템 또는 네트워크에 기록된 사건이나 활동에 관한 정보를 말하며, 통상적으로 타임스탬프, IP 주소, 이용자의 조작, 오류 메시지, 그리고 시스템의 이용이나 동작에 관한 그 밖의 상세 내용이 포함됩니다.
- 도달률 측정: 도달률 측정(웹 분석이라고도 합니다)이란 온라인 서비스 방문자의 이동을 평가하기 위한 것이며, 웹사이트의 콘텐츠와 같은 특정 정보에 대한 방문자의 행동이나 관심을 대상으로 할 수 있습니다.
- 트래킹: '트래킹'이란 복수의 온라인 서비스에 걸쳐 이용자의 행동을 추적할 수 있는 것을 말합니다. 행동 및 관심에 관한 정보는 통상적으로 쿠키 또는 트래킹 기술 제공자의 서버에 저장됩니다(이른바 프로파일링).
- 관리자: '관리자'란 단독으로 또는 다른 자와 공동으로 개인정보 처리의 목적과 방법을 결정하는 자연인, 법인, 공공기관, 부서 또는 그 밖의 단체를 말합니다.
- 처리: '처리'란 자동화된 수단에 의하는지 여부를 불문하고 개인정보에 대하여 수행되는 모든 작업 또는 일련의 작업을 말하며, 수집, 기록, 편성, 구조화, 저장, 변경, 검색, 조회, 이용, 제공, 전달 또는 삭제가 포함됩니다.
- 계약 데이터: 계약 데이터란 둘 이상의 당사자 사이의 합의 성립에 관한 구체적인 정보를 말하며, 서비스나 상품이 제공, 교환 또는 판매되는 조건을 기록하는 것입니다.
- 결제 데이터: 결제 데이터란 구매자와 판매자 사이의 결제 처리에 필요한 모든 정보를 말하며, 신용카드 번호, 은행 계좌 정보, 지급 금액, 거래 데이터, 확인 번호 및 청구에 관한 정보가 포함됩니다.
최종 수정일: