개인 데이터 관리 정책
본 개인정보 관리 정책(이하 "정책"이라 함)은 데이터 컨트롤러로서 Sames(이하 "당사", "우리" 또는 "우리")가 사용자, 고객, 공급업체, 직원 및 기타 이해관계자(이하 "당사")의 개인정보를 수집, 프로세스, 사용 및 보호하는 방법을 설명합니다.귀하" 또는 "귀하의"), 1978년 프랑스 데이터 보호법(LIL), 일반 데이터 보호 규정(GDPR) 및 기타 해당 데이터 보호법을 포함한 관련 규정에 따라 수집, 처리 및 보호합니다.
본 정책은 Sames 웹사이트에 언급된 제3자 웹사이트 또는 애플리케이션에는 적용되지 않습니다.
1. 개인정보란 무엇인가요?
개인정보("개인정보")는 자연인("개인" )을 직접적으로(예: 이름과 성) 또는 간접적으로(예: 전화번호, 이메일 주소, 식별 번호, 위치 데이터, 음성, 이미지, IP 주소 등) 식별하는 데 사용할 수 있는 정보입니다.
2. 당사가 귀하의 개인정보를 사용하는 이유
아래 표는 귀하의 개인정보를 수집하는 목적(목표)과 각 목적에 따라 해당 프로세스를 정당화하는 법적 근거 및 해당 데이터의 범주를 나타냅니다:
| 목적 | 법적 근거 | 관련된 데이터 유형 |
| 당사에 적용되는 사회적, 법적, 규제적 의무를 준수합니다. | 당사가 적용되는 법적 의무를 준수하기 위해 프로세스가 필요합니다(예: 사법 또는 행정 당국의 법적 또는 규제 요청에 대한 커뮤니케이션 또는 대응). | - 식별 데이터 - 기술 데이터(예: IP 주소, 브라우징 데이터, 쿠키, 지리적 위치 데이터 등) 사용자가 서신으로 전달한 모든 데이터. |
| 사용자가 사이트를 통해 제출할 수 있는 요청 및 질문에 응답하고, 보다 광범위하게는 사이트 방문자와의 관계를 관리합니다. | 이러한 프로세스는 당사 웹사이트 방문자와의 효과적인 커뮤니케이션을 보장하기 위한 당사의 정당한 이익을 기반으로 수행됩니다. | - 식별 데이터 - 사용자가 서신으로 전달한 모든 데이터. |
| 서비스 및 사이트 개선(알림, 업데이트, 사용자 경험 개선 및 개인화). | 이 프로세스는 사이트 방문자, 고객 및 잠재 고객을 가장 잘 만족시키기 위해 도구와 솔루션을 최적화하려는 당사의 정당한 이해관계에 따라 수행됩니다. | - 식별 데이터 - 기술 데이터(예: IP 주소, 브라우징 데이터, 쿠키, 지리적 위치 데이터 등) - 사용자가 서신으로 전달한 모든 데이터. |
| 사용자 또는 제3자와의 잠재적 또는 실제 분쟁을 관리합니다. | 이 프로세스는 법적 절차를 포함하여 당사의 이익을 보호하려는 당사의 정당한 이해관계에 근거하여 수행됩니다. | - 식별 데이터 - 기술 데이터(예: IP 주소, 브라우징 데이터, 쿠키, 지리적 위치 데이터 등) - 사용자가 서신으로 전달한 모든 데이터. |
| 고객 계정 관리(주문 프로세스, 결제, 송장 발행, 기술 지원 및 애프터서비스, 채권 추심 등). | 프로세스는 계약 이행에 따라 수행됩니다. | - 식별 데이터(성, 이름, 주소, 전화번호, 이메일 주소 등). - 금융 데이터: 결제 데이터, 신용카드 정보 등. |
| 통계 및 잠재고객 측정 설정 | 법에서 요구하는 경우 귀하의 동의를 얻어 프로세스가 수행됩니다. | - 법에서 요구하는 경우 사용자의 동의를 얻어 프로세스가 수행됩니다. |
| 마케팅 목적의 광고 메일링 및 사용자 추적 | 귀하의 동의에 따라 프로세스가 수행됩니다. | - 신원: 회사, 연락처 정보 - 요청의 목적(문의 양식을 사용하는 경우) |
경우에 따라 귀하의 개인 데이터 제공이 필수인 경우가 있으며, 그렇지 않은 경우 당사는 귀하가 요청한 서비스 및 정보를 제공할 수 없습니다. 예를 들어, 웹사이트를 통해 당사에 문의하는 경우 당사가 귀하에게 응답할 수 있도록 귀하의 이메일 주소를 제공해야 합니다.
어떤 경우든 귀하의 개인정보 제공이 필수인 경우 당사는 귀하에게 이를 알려드립니다.
3. 당사는 귀하의 개인정보를 누구와 공유하나요?
당사는 프로세스 처리 활동의 일환으로 귀하의 개인정보를 다음 수신자에게 공개할 수 있습니다:
- 프로세스를 처리해야 하는 당사 직원 또는 하청 직원에게. 따라서 추구하는 목적에 따라 해당 부서의 정식으로 승인된 직원에게만 전체 또는 일부가 전달됩니다.
- 제품 및 서비스를 제공하는 역할을 하는 서비스 제공업체 및 하청업체(결제 제공업체, 배송 서비스, 호스팅 제공업체, 당사의 IT 제공업체(웹사이트), 기타 비즈니스 및 마케팅 운영을 원활하게 하는 신뢰할 수 있는 파트너 등)에게.
- 금융 및 사법 당국, 중재자 및 중재자, 공공 기관 및 정부 기관의 요청에 따라 법이 허용하는 범위 내에서.
- 분쟁 발생 시 이해 당사자(변호사, 전문가, 보험회사 등)에게 제공.
수신자와 관계없이, 당사는 해당 수신자가 반드시 알아야 하는 경우에만, 그리고 본 정책에 명시된 목적을 달성하는 데 필요한 범위 내에서만 귀하의 개인정보를 공개합니다.
당사는 모든 직원에게 개인정보 및 개인정보 보호의 중요성을 인식시키고, 당사에 제공된 정보를 보존하고 보호하기 위해 필요한 모든 조치를 취합니다.
당사는 회원님의 사전 동의가 있거나 법적으로 요구되는 경우를 제외하고는 상업적 목적으로 회원님의 개인정보를 제3자에게 판매, 대여 또는 공유하지 않습니다.
4. 당사는 유럽 경제 지역 외부로 데이터를 전송하나요?
원칙적으로 당사는 모든 개인정보를 유럽연합(EU) 및 유럽경제지역(EEA) 내에 저장합니다. 그러나 당사는 전 세계적으로 사업을 운영하기 때문에 일부 공급업체가 계약/주문을 이행하기 위해 해당 데이터에 액세스할 수 있도록 하기 위해 특정 개인 데이터를 수집한 국가 이외의 국가로 전송해야 할 수 있습니다(예: 일부 공급업체가 해당 데이터에 액세스할 수 있도록 하기 위해 특정 개인 데이터를 수집한 국가).
이러한 국가 중 일부는 EU 및 EEA 외부에 있을 수 있습니다. 이러한 경우 당사는 데이터 수입업체와 EU 표준 계약 조항을 체결하거나 EU 법률에 따라 이러한 수준의 데이터 보호를 보장하기 위한 기타 조치를 취하는 등 해당 지역 외부로 전송되는 개인정보에 대한 적절한 보호 수준을 보장하기 위해 적절한 안전 장치를 구현할 것입니다.
5. 개인정보를 얼마나 오래 보관하나요?
회원님의 개인정보는 법적 및 규제상의 기한에 따라 수집 목적을 달성하는 데 필요한 기간 동안 보관됩니다.
법적 제한 및 보존 기간에 따라 제출됩니다.
즉, 처리되는 데이터와 처리 목적에 따라 보유 기간이 달라질 수 있습니다. 아래 표는 각 목적에 따라 귀하의 개인 데이터에 적용되는 보존 기간을 나타냅니다[1].
| 목적 | 데이터 보유 기간 |
| 고객 계정 관리(주문 프로세스, 결제, 송장 발행, 기술 지원 및 애프터서비스, 채권 추심 등). | - 당사는 수집 목적을 달성하는 데 필요한 기간 동안 귀하의 개인 데이터를 보유합니다. |
| 귀하가 사이트를 통해 제출할 수 있는 요청 및 질문에 응답하고, 더 넓게는 고객, 공급업체 및 사이트 방문자와의 관계를 관리합니다. | - 당사는 귀하가 마지막으로 연락을 시작한 날로부터 최대 12개월 동안 귀하의 개인 데이터를 보유합니다. |
| 서비스 및 웹사이트 개선(알림, 업데이트, 고객, 공급업체 또는 웹사이트 방문자로서 귀하의 경험을 개선하고 개인화). | - 당사는 최대 12개월 동안 귀하의 개인 데이터를 보유하지만, 대부분의 경우 귀하의 개인 데이터는 수집 직후 더 이상 귀하를 식별할 수 없는 통계 형태로 집계됩니다. |
| 당사에 적용되는 법적 및 규제 의무를 준수합니다. | - 당사는 관련 법률 또는 규제 의무가 적용되는 기간 동안 귀하의 개인 데이터를 보유합니다. |
| 회원님 또는 제3자와의 잠재적 또는 실제 분쟁을 관리합니다. | - 당사는 모든 법적 구제 수단이 소진될 때까지 귀하의 개인정보를 보유합니다. |
| 통계 및 오디언스 측정을 수집합니다. | - 당사는 귀하의 개인정보를 최대 25개월 동안 보유합니다. - (오디언스 규모를 측정하는 데 사용되는) 트래커의 수명은 최대 13개월입니다.[2] |
| 귀하가 보내온 원치 않는 지원서 또는 채용 제안에 응답합니다. | - 당사는 법정 제한 기간 및 보유 기간과 프랑스 데이터 보호국(CNIL)[3]의 권고에 따라 귀하의 개인 데이터를 보유합니다. |
어떠한 경우에도 해당 보존 기간이 만료되면 당사는 귀하의 개인정보를 삭제하거나 취소할 수 없도록 익명화하여 귀하를 더 이상 식별할 수 없도록 합니다.
6. 회원님에게는 어떤 권리가 있나요?
데이터 보호를 위한 해당 법적 프레임워크, 특히 GDPR에 따라 귀하는 정보에 대한 권리, 동의할 권리, 반대할 권리, 접근 및 수정할 권리, 제한할 권리, 이동성[4] 등의 권리를 갖습니다.
7. 권리를 어떻게 행사하나요?
귀하의 권리를 행사하려면 섹션 10("당사에 어떻게 연락할 수 있나요?")에 제공된 연락처 정보를 사용하여 당사에 연락하시기 바랍니다. 귀하의 요청을 최대한 효율적으로 프로세스하기 위해, 당사는 귀하의 신원을 확인하거나 귀하의 요청과 관련된 개인정보의 위치를 파악하기 위해 추가 정보를 요청할 수 있습니다.
이러한 권리 중 일부는 데이터 보호를 위한 관련 법적 프레임워크에 따라 특정 조건이 적용된다는 점에 유의하시기 바랍니다. 따라서 귀하의 특정 상황이 이러한 조건을 충족하지 않는 경우, 당사는 귀하의 요청을 준수하지 못할 수 있습니다. 이 경우 당사는 귀하에게 준수할 수 없는 이유를 알려드립니다.
어떠한 경우에도 사용자는 국가정보기술 및 시민자유위원회(" CNIL ")에 불만을 제기할 수 있다는 점에 유의하시기 바랍니다.
당사는 활동의 일환으로 프로파일링에 관여하지 않습니다.
또한 귀하는 개인정보 프로세스에 동의한 경우 언제든지 동의를 철회할 권리가 있습니다. 마지막으로, 귀하의 권리와 자유에 높은 위험을 초래할 수 있는 개인정보 침해가 감지되면 가능한 한 빨리 귀하에게 해당 침해 사실을 알려드립니다.
8. 쿠키 및 유사 기술
당사는 쿠키 및 유사 기술을 사용하여 회원님의 서비스 이용에 관한 정보를 수집합니다. 자세한 내용은 쿠키 정책을 참조하세요.
9. 본 정책의 수정
당사는 비즈니스 요구와 입법 및 규제 발전에 따라 언제든지 본 정책을 수정할 수 있는 권리를 보유합니다. 변경 사항은 당사 웹사이트에 게시되며 게시 즉시 효력이 발생합니다. 본 정책을 정기적으로 검토하시기 바랍니다.
10. 어떻게 문의할 수 있나요?
위에 명시된 귀하의 권리 행사를 포함하여 본 정책에 따른 귀하의 개인정보 프로세스와 관련하여 질문이나 요청 사항이 있는 경우 다음 주소( privacy@exel-industries.com)로 당사에 문의하실 수 있습니다
[1] 관련 데이터의 범주는 위 섹션 3의 표를 참조하시기 바랍니다.
[2] " 쿠키: 잠재고객 측정 툴을 위한 솔루션 " CNIL: 여기에서 확인 가능
[3] 채용 가이드 시트 9번 "채용 목적으로 수집된 데이터는 얼마나 오래 보관됩니까?" (특히 52페이지의 표) 여기에서 확인 가능
[4] 특히 52페이지의 표는 여기에서 확인할 수 있습니다