EveLab Insight 데이터 보호 정책

최종 개정일: 2026 1 9

데이터 보호 정책은 EveLab Insight 이용약관에 정의된 대로 서비스에 액세스하고 사용하거나 계정에 등록한 사람 (EveLab Insight 이용 약관에 정의되어 있음)에 적용됩니다.

당사는 귀하의 개인 정보 (아래 정의)의 개인 정보 보호를 매우 중요하게 생각하며 당사에 대한 귀하의 신뢰를 유지하기 위해 노력합니다. 우리는 산업 보안 표준에 따라 귀하의 개인 데이터를 보호하도록 설계된 합리적인 보안 보호 조치를 취하기 위해 최선을 다하고 있습니다. 적용 가능한 데이터 보호법 (통칭하여 "개인정보")에 정의된 대로 "개인정보", "개인 데이터" 및 기타 유사한 정보를 수집, 사용 및 공개하는 방법을 알고 이해하기 위해 이 데이터 보호 정책을 읽으십시오.

서비스에 접속 /또는 계정을 등록함으로써, 귀하는 EveLab Insight (Singapore) Pte. Ltd.  계열사(총칭하여 "EveLab Insight") 및 각 지점, 자회사 및 관계사(총칭하여 "회사"), 그리고 각 회사의 임직원 및/또는 에이전트("대표자")(이하 회사 및 대표자를 총칭하여 "당사", "우리" 또는 "당사의")이 본 데이터 보호 정책에 명시된 방식에 따라 귀하의 개인정보를 수집, 이용, 제공 및 상호 공유하고, 또한 회사의 승인된 서비스 제공업체 및 관련 제3자에게 해당 개인정보를 제공할 수 있음에 동의합니다. 이는 다음의 근거에 따릅니다. 

(a) 정당한 이익에 근거한 처리가 허용되는 관할 지역에서는, 본 데이터 보호 정책에 명시된 내용을 포함한 해당 정당한 이익을 근거로 합니다.

(b) 기타 모든 관할 지역에서는, 귀하가 본 문서를 통해 제공하는 동의를 근거로 합니다.

데이터 보호 정책은 귀하가 귀하의 개인정보와 관련하여 이전에 당사에 제공 다른 동의를 보완하거나 대체하지 않으며, 여기에서의 귀하의 동의는 법률에 따라 당사가 수집, 사용 및 공개할 수있는 모든 권리에 추가됩니다.

1. 개인 정보 수집

1.1. 서비스의 모든 기능을 이용하기 위해서는 개인 피부 파일 생성을 목적으로 이름, 성별, 생년월일, 휴대전화 번호, 이메일 주소 및 미용 시술 이력을 제공해야 합니다. 위의 정보를 제공하고 EveLab Insight 이용 약관 및 본 데이터 보호 정책에 동의 한 후에는 서비스 기능을 최대한 활용할 수 있습니다. 위의 정보를 제공하지 않으실 경우, 본 서비스의 기능 전부를 제공 받지 못하실 수 있습니다. 서비스의 얼굴 인식 기능 사용에 동의하지 않아도 계속 서비스를 사용할 수 있으며 휴대 전화 번호 또는 이메일 주소가 계정 확인에 사용됩니다.

1.2. 일반적으로, 서비스와 관련하여 당사는 다음과 같은 방법으로 개인 데이터를 수집합니다.  

a. 귀하가 서비스를 이용하거나 접속하는 경우(피부 분석 테스트 수행, 과거 피부 테스트 결과 비교, 피부 테스트 결과 생성 등을 포함하되 이에 국한되지 않음), 당사는 홍채/망막 이미지를 제외한 귀하의 3D 얼굴 이미지(EveLab Insight V 및 EveLab Insight Eve Muse에만 해당) 및 얼굴 특징 정보(faceprint)를 수집할 수 있습니다.

b. 서비스와 관련하여 질의를 제출할 때

c. 계정에 가입할 때

d. 대면 회의, 전화, 편지, 온라인 양식 (예: 웹 사이트의 "문의하기"양식), 소셜 미디어 플랫폼 등을 통해 서비스의 고객 서비스 담당자 또는 직원과 상호 작용할 때 그리고 이메일

e. 귀하가 연락을 요청할 때

f. 귀하가 추가 개인 정보 요청에 응답 할 때

g. 이메일이나 다른 메일링 리스트에 포함되도록 요청할 때

h. 시장 조사, 판촉 및 기타 이니셔티브에 응답할 때

i. 그 밖의 이유로 개인 정보를 당사에 제출할 때.

1.3 귀하가 제 3 자와 관련된 개인 정보 (예: 고객, 배우자, 자녀, 부모 혹은 직원에 대한 정보)를 당사에 제출한 경우 귀하는 해당 제3자의 동의를 얻어 해당 인물을 대변함을 었음을 당사에 알리게 됩니다.

1.4 귀하가 당사에 제출하는 모든 개인 정보는 완전하고 정확하며 진실해야 합니다. 그렇지 않으면 요청한 제품과 서비스를 제공하지 못할 수도 있습니다.

어린이 개인 데이터 처리 방법

1.5 당사는 16 세 미만 (또는 해당 지역의 해당 법률에 따라 다른 특정 연령)의 개인 데이터를 수집하거나 요청하지 않습니다. 16세 미만인 경우 이름, 주소, 전화 번호 또는 이메일 주소를 포함한 개인정보를 당사에 보내지 마십시오. 16 미만의 어린이에게 속한 정보가 있다고 생각되면 하기 채널을 통하여 당사에 문의하십시오.

2. 개인 정보의 수집, 사용 및 공개 목적

2.1 적용 가능한 데이터 보호법에 따라 허용되는 경우 다음 목적을 위해 귀하의 개인 정보를 수집, 사용 및 공개합니다. 

a. 귀하에게 서비스를 제공하는 것(이에 국한되지 않으며, 귀하의 피부 상태를 분석하고 이에 대한 보고서를 제공하는 것을 포함합니다. 이 과정에서 성별, 연령, 생년 정보, 피부 상태 관련 데이터, 피부 이미지 등 귀하의 개인정보를 수집·이용 및/또는 제공해야 할 수 있습니다) 및 귀하의 피부 상태 및 분석 보고서를 기반으로 화장품 제품 및/또는 스킨케어 제품 추천과 같은 뷰티 솔루션을 귀하에게 제공하는 것.

b. 서비스와 관련된 불만, 질의, 요청, 피드백, 고객 서비스 요청 및 / 또는 제안에 대한 응답, 처리 및 처리 - 귀하의 관련 권리가 침해되었다고 생각되는 경우 침해 불만 처리 프로세스에 따라 불만을 신고하여 보고할 수 있습니다. 이 과정에서 불만 및 보고서의 진위 여부를 확인하기 위해 유효한 개인 데이터를 제공하도록 요청합니다. 이 정보는 민감한 정보일 수 있으므로 엄격한 기밀 유지 조치를 취하고 귀하의 문의를 해결하거나 아래 목적에 해당되는 데 필요한 정보 외에는 서드파티에 정보를 공유하지 않습니다.

c. 신원 확인.

d. 국가 안보, 국방, 공공 안전, 공중 보건 및 공공 정보와 같은 국가 이익을 보호하기 위해.

e. 귀하 또는 다른 개인의 생명, 명예 및 기타 중요한 법적 권리와 이익을 보호하기 위한 목적.

f. 적용 가능한 규칙, 법률 및 규정, 행동 강령 또는 지침을 준수하거나 관련 기관의 법 집행 및 조사 지원을 위해

g. 계정 신청 처리

h. 귀하의 계정 유지 및 관리

i. 귀하가 요구하는 서명 및 이행 계약

j. 서비스의 장애를 식별 또는 처리하는 것과 같이 서비스의 안전하고 안정적인 운영 유지

k. 귀하의 계정, 네트워크, 운영 및 시스템의 보안을 보호하고 피싱, 웹 사이트 사기 및 트로이 목마 바이러스를 방지하기 위해 변경 불가능한 장치 고유 식별자 (예: IMEI 번호, MAC 주소, AndroidID, IDFA) 및 GUID를 포함하여 장치에 대한 정보를 수집, 사용 혹은 또는 공개해야 할 수 있습니다

l. 당사의 비즈니스 파트너가 해당 고객의 프로파일링 및 관리를 지원합니다

m. 스킨 케어 산업에서의 R & D 및 시장 조사 촉진

n. 선호도 관리 - 수집된 정보를 바탕으로 귀하의 선호 및 이용 습관의 특성을 분석하고 사용자 프로필을 생성하며(이러한 사용자 프로필은 분석 결과가 특정 사용자 신원과 연결되지 않도록 익명화 또는 비식별화됩니다), 이를 통해 귀하의 요구에 보다 부합하는 콘텐츠를 제공하기 위한 목적.

o. 귀하가 관심을 가질 수 있는 회사 및/또는 대표자의 뉴스 및 혜택 정보를 제공하기 위한 목적.  

p. 귀하의 선호 사항 및 구매 내역 또는 당사와의 기타 거래에 따라 귀하에게 정보 및 제품 또는 서비스 제공물을 맞춤화.

q. 서비스 개선을 위하여 시장 조사를 수행하고, 고객의 행동, 선호도 및 인구통계학적 특성을 이해하고 분석하기 위한 목적.

r. 상기 목적과 관련하여 온라인 광고 및 다른 기술을 사용하는 경우

s. 위의 내용과 직접 관련된 기타 목적.

2.2 당사가 귀하에게 제공하는 기능과 서비스는 끊임없이 발전하고 있음을 이해해 주시기 바랍니다. 당사가 상기 목적 외의 추가적인 목적을 위해 귀하의 개인정보를 수집, 이용 및/또는 제공하고자 하는 경우, 당사는 관련 법령에 따라 필요한 경우 귀하의 동의를 얻기 위해 본 데이터 보호 정책을 개정하거나 별도로 페이지 안내 문구, 인터랙티브 절차, 웹사이트 공지 등의 수단을 통해 해당 추가 목적의 내용, 범위 및 목적을 설명할 수 있습니다.

2.3 당사가 귀하의 개인 정보를 처리하기 위해 의존하는 법적 근거는 해당하는 법률에 따라 다릅니다. 상기 목적을 위해 귀하의 개인정보를 처리하는 당사의 법적 근거는 다음과 같습니다. (a) 귀하와 체결한 계약의 이행에 필요한 처리(예: 당사의 제품 또는 서비스를 제공하기 위해 필요한 경우), (b) 서비스 개선을 위한 분석 수행 등 당사의 정당한 이익을 위해 필요한 처리, (c) 소환장 또는 기타 법적 절차에 대응하기 위한 경우 등 법적 의무를 준수하기 위해 필요한 처리 및 (d) 관련 법령에 따라 요구되는 경우, 귀하의 동의에 근거한 처리.

2.4 특정 제품이나 서비스 또는 당사와의 상호 작용과 관련하여, 당사는 귀하의 개인 정보를 수집, 사용 또는 공개하는 다른 목적을 구체적으로 통지했을 수도 있습니다. 그러한 경우, 별도의 통지가없는 한 이러한 추가 목적을 위해 귀하의 개인 정보를 수집, 사용 및 공개할 것입니다.

3. 개인 정보 공개

3.1 우리는 무단 공개로부터 개인 정보를 보호하기 위해 합리적인 조치를 취할 것입니다. 적용 가능한 법률의 조항에 따라 귀하의 개인 정보는 해당 관할 지역에 관계없이 다음의 주체 또는 당사자에게 위에서 나열된 목적에 따라 제공 될 수 있습니다 (해당되는 경우).

a. 당사 내부

b. 당사 서비스 이용을 통해 귀하와 상호 작용하는 당사의 소매 파트너 ("소매 파트너"). 당사 서비스를 사용함으로써 귀하는 EveLab Insight가 귀하의 개인 데이터를 소매 파트너와 공유하도록 지시합니다. 귀하의 개인 데이터에는 소매 파트너의 개인 정보 보호 정책이 적용됩니다. 당사는 소매 파트너의 개인 데이터 처리를 관리하지 않으며 그에 대한 책임을 지지 않습니다.

c. 당사의 승인된 파트너 - 본 데이터 보호 정책에 명시된 목적을 위해, 일부 서비스는 당사의 승인된 파트너(EveLab Insight 이용 약관에서 정의된 제3자를 포함)에 의해 제공되며, 여기에는 제품 분석 서비스, 기술 지원 서비스 등이 포함됩니다. 당사는 보다 나은 고객 서비스 및 사용자 경험 제공을 위해 귀하의 일부 개인정보를 파트너와 공유할 수 있습니다. 우리는 합법적, 합리적이고 구체적이고 명확한 목적으로 필요한 경우에만 귀하의 개인 정보를 공유하며 서비스 제공에 필요한 개인 정보만을 공유합니다. 동시에, 우리는 개인 정보를 공유하는 회사, 조직 및 개인과 엄격한 기밀 유지 계약에 서명하여 데이터 보호 정책 및 기타 관련 기밀 및 보안 조치에 따라 개인 데이터를 처리하도록 요구합니다.

d. 회사 내의 다양한 부서

e. 통신, 정보 기술, 지불, 처리, 교육, 시장 조사, 저장, 보관, 고객 지원 조사 서비스 또는 기타 서비스와 같은 운영 서비스를 제공하는 에이전트, 계약자 또는 타사 서비스 제공 업체

f. 서비스에서 제공되는 판촉 및 상품/서비스와 관련된 공급 업체 또는 기타 타사 서비스 제공 업체

g. 감사 및 변호사와 같은 전문 고문

h. 현지 또는 해외의 관련 정부 규제 기관, 정부 부처, 법정 이사회 또는 당국 또는 법 집행 기관 등에 의해 발행 또는 관리되는 모든 지침, 법률, 규칙, 지침, 규정 또는 제도를 준수해야합니다. 관련 증권 거래소의 상장 및 기타 요구 사항 또는 지침을 준수합니다.

i. 당사는 선의로 법적 절차에 대응하거나 귀하, 당사 또는 타인의 권리, 재산 또는 안전을 보호하거나 의심 또는 실제의 조사 및 기소를 지원하기 위해 필요하거나 적절하다고 생각하는 다른 외부 당사자 불법 활동; 그리고

j. 귀하가 당사에 귀하의 개인 정보를 공개하도록 허가한 다른 당사자.

3.2 이 데이터 보호 정책에 명시된 경우를 제외하고, 당사는 귀하의 개인 데이터를 제 3 자와 적극적으로 공유하거나 전송하지 않습니다. 귀하의 개인 데이터 공유 또는 전송이 필요한 다른 상황이 있거나 귀하가 당사를 귀하의 개인 데이터를 제 3 자와 공유 또는 전송해야하는 경우, 당사는 적용 가능한 법률 또는 당사에서 적절하다고 여겨질 경우에 제 3자가 그러한 행위에 대한 귀하의 동의를 얻었음을 직접 확인합니다. 또한 당사는 귀하의 개인 데이터를 제 3 자에게 제공하기 위해 위험 평가를 수행 할 수 있습니다.

3.3 현재, 우리는 제 3 자로부터 귀하의 개인 정보를 적극적으로 얻지 않을 것입니다. 당사가 제 3 자로부터 귀하의 개인 정보를 간접적으로 입수해야하는 향후 사업 개발에 관해서는 귀하의 개인 정보 출처, 개인 정보 유형 및 귀하의 개인 정보 사용 범위를 표시합니다. 예를 들어, 업무 수행에 필요한 개인 정보 처리 활동이 원래 제 3 자에게 제공 한 승인 및 동의 범위를 벗어났다는 것을 알고 있는 경우, 당사는 그러한 개인 정보를 처리하기 전에 귀하의 명시적인 동의를 얻습니다. 또한 관련 법률 및 규정을 엄격히 준수하며 해당 정보를 제공하기 전에 해당 법률에 따라 필요한 동의를 제 3 자에게 요구해야 합니다.

이전하기

3.4 본 데이터 보호 정책에 명시된 경우를 제외하고, 당사는 다음과 같은 경우를 제외하고 귀하의 개인 데이터를 회사, 조직 또는 개인에게 양도하지 않습니다.

a. 귀하가 본 데이터 보호 정책에 동의함으로써 당사가 귀하의 동의를 획득한 경우

b. 합병, 인수 또는 파산 청산의 경우, 개인 데이터의 전송과 관련이 있는 경우, 당사는 개인 데이터를 보유한 새로운 회사 및 조직이 본 데이터 보호 정책에 계속 구속되도록 요구합니다. 그렇지 않을 경우 당사는 해당 회사 또는 조직이 다시 귀하의 동의를 구할 것을 요구할 것입니다.

3.5 당사는 전 세계에 분산된 자원 및 서버를 통해 서비스를 제공하므로, 귀하가 본 데이터 보호 정책에 동의하는 것은 귀하의 개인정보가 귀하가 서비스를 이용하는 관할 지역 외의 다른 관할 지역으로 이전되거나 해당 지역에서 접근될 수 있으며, 당사 서버, 계열사 서버 및/또는 서비스 제공업체의 서버를 포함한 전 세계 어디에서든 클라우드 환경에서 처리 및 저장될 수 있음에 동의하는 것을 의미합니다.

3.6 이러한 관할 지역마다 다른 데이터 보호법이 있거나 데이터 보호법이 없을 수도 있습니다. 그러한 경우, 당사는 귀하의 개인 정보가 적절하게 보호되도록 보장 할 것입니다. 예를 들어, 국경 간 데이터 전송 전에 데이터 비 식별 처리와 같은 보안 조치를 구현할 수 있습니다.

정보 공개

3.7 당사는 다음과 같은 경우에만 개인 정보를 공개합니다

a. 귀하의 명시적인 동의를 얻었을 경우

b. 법, 법적 절차, 소송 또는 정부 당국의 의무 요건에 따라 그렇게 해야 할 경우.

4. 데이터 보안

4.1 당사는 무단 액세스, 수집, 사용, 공개, 복사, 수정, 폐기 또는 이와 유사한 위험을 방지하도록 설계된 합리적인 보안 조치를 취함으로써 당사가 소유하거나 통제하는 개인 데이터를 보호하도록 설계된 산업 표준 보안 조치를 사용합니다. 예)

a. 브라우저와 서비스간에 데이터 (예: 신용 카드 정보)를 교환하면 SSL 암호화로 보호됩니다.

b. 서비스에서 제공하는 지원 웹 서비스에 대한 HTTPS 보안 액세스를 제공합니다.

c. 우리는 데이터의 기밀성을 보장하기 위해 설계된 암호화 기술을 사용합니다.

d. 우리는 데이터가 악의적으로 액세스되는 것을 방지하도록 설계된 신뢰할 수있는 보호 메커니즘을 사용합니다.

e. 인증된 직원만 개인정보에 액세스 할 수 있도록 설계된 액세스 제어 메커니즘을 배포합니다.

f. 데이터 프라이버시 문제에 대한 직원의 인식을 강화하기 위해 보안 및 개인 정보 보호 교육 과정을 조직합니다.

4.2 우리는 관련성이 없는 개인 정보가 수집되지 않도록 합리적으로 실행 가능한 조치를 취할 것입니다. 당사는 법령에서 요구하는 기간 또는 서비스와 관련된 기능 및 서비스를 제공하는 데 합리적으로 필요한 기간 동안 귀하의 개인정보를 보관하는 것을 원칙으로 합니다. 예를 들어, 귀하가 피부 분석 결과를 추적할 수 있도록 얼굴 데이터를 저장하며, 이러한 얼굴 데이터가 저장되지 않는 경우 비교 분석이 포함된 보고서를 생성할 수 없고, 귀하는 이전 결과와 비교하여 피부 상태가 개선되었는지 또는 악화되었는지를 실질적으로 판단할 수 없게 됩니다. 데이터 보관 기간이 만료되면, 당사는 개인정보를 삭제하거나 비식별화 또는 익명화합니다. 데이터 보관 기간을 결정함에 있어, 당사는 관련 법령이 해당 개인정보를 일정 기간 보관하도록 요구하는지 여부, 귀하가 반복 이용 고객인지 여부 등을 포함하되 이에 국한되지 않는 여러 요소를 고려합니다. 귀하가 반복 이용 고객인 경우, 당사는 귀하가 당사에 계정 삭제를 요청할 때까지 귀하의 개인정보를 계속 보관합니다.

4.3 그러나 당사는 귀하로부터 또는 귀하에 대해 수집한 개인 정보의 보안을 완전히 보장할 수 없으며 유해한 코드가 웹 사이트나 어플리케이션에 침투하지 않을 것을 완전히 보장할 수 없습니다 (예: 바이러스, 버그, 트로이 목마, 스파이웨어 또는 애드웨어).

4.4 당사는 귀하의 개인 정보를 보호하기 위해 노력하지만 인터넷을 통해 귀하에게 전송한 정보의 보안을 보장할 수 없으며, 귀하가 그러한 플랫폼을 사용할 때 귀하의 개인 정보를 보호하기 위해 모든 예방 조치를 취할 것을 촉구합니다.

4.5 해당되는 경우, 귀하는 귀하의 계정과 관련된 정보 (피부 분석 보고서에 대한 링크 포함)를 안전하고 기밀로 유지해야하며 승인되지 않은 사람에게 공개하거나 알려주지 않아야 하고 귀하의 계정과 관련된 정보의 기밀성이 어떤 식으로든 분실, 도난 또는 훼손되었거나 실제 또는 가능한 무단 액세스가 발생했음을 알고 있거나 의심하는 경우 합리적으로 가능한 한 빨리 저희에게 알려 주어야합니다. 당사는 귀하의 계정과 관련된 정보에 대한 무단 액세스 또는 사기성 액세스로 인한 보안 침해로 인한 손해에 대해 책임을 지지 않습니다.

4.6 불행히도 개인 데이터 보안 사고가 발생한 경우, 당사는 관련 법률 및 규정의 요구 사항에 따라 기본 세부 사항 및 보안 사고의 영향, 당사가 취했거나 취한 조치, 위험, 개선 조치 등을 줄이기위한 제안 등에 대한 정보를 제공합니다. 해당 법률의 요구 사항에 따라 이메일, 편지, 전화, 푸시 알림 등으로 이벤트에 대해 즉시 알려드립니다. 개별적으로 통지하기 어려운 경우, 합리적이고 효과적인 방법으로 공지할 것입니다. 동시에 규제 당국의 요구 사항에 따라 개인 데이터 보안 사고 처리를 사전에 보고합니다.

5. 타사 사이트

5.1 어플리케이션(EveLab Insight 이용 약관에 정의 된대로)에는 타사에서 운영하는 다른 웹 사이트에 대한 링크가 포함될 수 있습니다. 우리는 어플리케이션에 연결된 제 3자가 운영하는 웹 사이트의 개인 정보 보호 관행에 대해 책임을 지지 않습니다. 이러한 타사 웹 사이트의 개인 정보 보호 관행 또는 정책에 대해 알아 보실 것을 권장합니다. 이러한 타사 웹 사이트 중 일부는 당사에서 운영하거나 유지 관리하지 않더라도 로고 또는 상표와 공동 브랜드로 표시 될 수 있습니다. 어플리케이션을 떠날 경우 타사 웹 사이트의 해당 개인 정보 보호 정책을 확인하여 수집된 귀하의 정보를 처리하는 방법을 확인해야 합니다.  

6. 연락처 - 피드백, 동의 철회, 개인정보 액세스 및 수정 

6.1 아래와 같은 경우 하기 채널을 통해 당사와 연락을 취할 수 있습니다.

a. 귀하의 개인정보 또는 본 데이터 보호 정책과 관련하여 질문이나 의견이 있는 경우

b. 귀하의 개인 데이터에 대한 귀하의 권리를 침해했다고 생각할 경우

c. 이 데이터 보호 정책에 명시된 귀하의 개인 데이터 사용에 대한 동의를 철회하고자 할 경우

d. 귀하의 개인정보 기록에 대한 액세스 권한을 얻고 수정하고자 할 경우.

 이메일

compliance@evelabinsight.com

 

6.2 아래 주소로 데이터 보호 책임자에게 편지를 쓸 수도 있습니다.

Unit 7702A, Level 77, International Commerce Centre, 1 Austin Road West, Kowloon, Hong Kong
Attn: Legal Department, EveLab Insight

 

6.3 귀하의 개인 정보가 제 3 자에 의해 당사에 제공되었을 경우 귀하는 귀하를 대신하여 당사에 문의, 피드백 및 액세스 및 수정 요청을하기 위해 해당 제 3 자에게 직접 연락해야 합니다.

6.4 귀하의 요청의 성격에 따라 귀하의 개인 데이터 사용에 대한 동의를 철회하는 경우, 당사는 귀하에게 서비스를 계속 제공하거나 이미 계약 관계를 관리할 위치에 있지 않을 수 있습니다. 이로 인해 귀하가 당사와 맺은 계약 (예: 귀하의 계정 해지)이 종료되고 계약 상 의무 또는 약속을 위반할 수 있습니다. 그러한 경우 당사의 법적 권리와 구제책은 명시적으로 보유됩니다.

7. 정책이 업데이트되는 방법

7.1 이 데이터 보호 정책은 언제든지 변경될 수 있습니다. 이 페이지에 본 데이터 보호 정책에 대한 변경 사항이 게시됩니다. 중요한 변경 사항이 있는 경우, 당사는 이메일 등 추가적인 수단을 통해 이를 안내할 수 있습니다. 관련 법령에 따른 귀하의 권리를 전제로, 귀하는 당사가 수시로 업데이트하는 본 데이터 보호 정책의 최신 내용에 따르는 것에 동의합니다.  

7.2 이 정책에서 언급될 주요 변경 사항은 다음과 같습니다.

a. 당사가 개인 데이터를 처리하는 목적, 당사가 처리하는 개인 데이터 유형 및 개인 데이터 사용 방법에 대한 변경

b. 개인 데이터 처리에 참여할 권리와 귀하의 개인 정보 사용 방식의 변경

c. 개인 데이터 보안 영향 평가 보고서에 위험이 있음을 나타내는 경우.

8. 국가 용어

정당한 이익에 근거하여 개인 정보를 처리 수있는 국가

일본

 

8.1 귀하가 일본에 거주하는 경우, 당사가 보유한 귀하의 개인정보와 관련하여 이용 목적의 공개, 개인정보의 공개, 정정, 추가, 삭제 또는 이용 중지, 제3자 제공 중지를 요청하고자 할 때에는 섹션6에 명시된 연락처로 당사에 문의하실 수 있습니다. 당사가 귀하의 요청을 처리할 수 있도록, 신분증 및 당사가 요청할 수 있는 기타 서류도 제출해 주시기 바랍니다. 요청 건당 JPY500를 청구합니다. 당사는 귀하의 요청을 처리하고 응답할 목적으로 앞에서 언급한 요청과 관련하여 귀하가 제공한 개인 데이터를 사용할 것입니다.

 

8.2 귀하가 일본에 거주하며 귀하의 이메일 주소 및/또는 전화번호를 제공하는 경우, 당사 및 당사 계열사가 귀하에게 이메일, 문자 메시지 또는 전화를 통해 마케팅 자료를 보내는 데 동의하는 것으로 간주합니다.

 

대한민국

8.3 귀하가 당사의 서비스에 접근하고 이를 이용할 있도록 귀하의 개인정보를 처리(예: 수집, 이용, 국외 이전 등)하는 경우, 당사는 개인정보 처리와 관련하여 대한민국 개인정보 보호법 등 관련 법령에 따른 적법한 법적 근거를 확보합니다(사전 명시적 동의의 획득을 포함하되 이에 국한되지 않음). 당사는 귀하가 단순히 서비스에 접근/이용하거나 정보를 제출하였다는 이유만으로 귀하의 개인정보 처리에 대한 동의를 얻은 것으로 추정하거나 간주하지 않습니다.

8.4 당사는 쿠키를 수집/저장하지 않습니다.

8.5 서비스 수행을 위해, 귀하는 당사가 귀하의 개인 데이터 처리를 다음 외부 전문 서비스 제공자에게 위임할 수 있다는 데 동의합니다.

 

국내 위임자

위임자의 이름

위임된 작업물에 대한 설명

Microsoft Corporation

대한민국 데이터 저장을 위한 Microsoft 클라우드 플랫폼의 사용

 

8.6 원칙적으로, (a) 귀하가 당사 서비스 이용을 종료한 경우 또는 (b) 개인정보의 수집 및 이용 목적이 달성된 경우, 당사는 귀하의 개인정보를 즉시 파기합니다. 다만, 관련 법령에 따라 귀하의 개인정보를 더 장기간 보관해야 하는 경우에는, 해당 법령에서 요구하는 기간 동안 귀하의 개인정보를 보관합니다.  

 

8.7 개인 정보를 파기할 때에는 개인 정보를 복구할 수 없거나 재현할 수 없도록 조치를 취합니다. 개인정보가 포함된 전자 파일은 복원이 불가능하도록 하는 기술적 방법을 사용하여 영구적으로 삭제됩니다. 그 외의 기록물, 출력물, 문서 또는 기타 기록 매체는 분쇄하거나 소각 처리됩니다. 

아메리카 합중국

8.8 귀하는 EveLab Insight가 귀하가 제공한 사진 또는 이미지로부터 생체 정보를 수집하기 위해 얼굴 인식 기술을 사용할 수 있음에 동의합니다. EveLab Insight는 해당 정보를 귀하의 신원 확인, 서비스 제공 및 개선, 그리고 내부 연구 목적을 위해 사용할 수 있습니다. 법에서 요구하는 경우, 서비스와 마지막으로 상호 작용 한 후 3 년 이내에 생체 정보를 삭제합니다.  

8.9 캘리포니아 거주자 인 경우 섹션 8.9 – 8.12이 개인 데이터 처리에 적용됩니다. 캘리포니아 소비자 개인 정보 보호법 (“CCPA”)은 캘리포니아 주민에게 당사가 수집 한 개인 데이터의 범주를 알 권리를 제공합니다.

8.10.  

개인 정보의 범주

EveLab Insight에 의해 수집되었습니까?

식별자

Cal. Civ. 에 나열된 개인 정보 범주 Code § 1798.80(e)

캘리포니아 또는 연방법에 따른 보호 등급의 특성

상업 정보

아니오

생체 정보

인터넷 활동 또는 전자 네트워크 활동 정보

아니오

지리적 위치 데이터

아니오

오디오, 전자, 시각, 열, 후각 또는 이와 유사한 정보

전문직 또는 고용 관련 정보

아니오

비공개 교육 정보 (가족 교육 권리 및 개인 정보 보호법 (20 USC Section 1232g, 34 CFR Part 99)에 따름)

아니오

다른 개인 정보에서 추론하여 프로필 작성

 

8.11 우리는 이 개인 정보를 사용하여 서비스를 제공하고 개선하며 위에서 설명한 목적을 위해 사용합니다.

 

8.12 캘리포니아 거주자는 다음과 같은 권리를 가집니다. (i) 귀하가 당사에 제공한 개인정보의 사본을 제공받거나, 해당 개인정보를 다른 회사로 전송해 줄 것을 요청할 권리, 및 (ii) 법령에 의해 정해진 일부 예외를 전제로, 당사가 보유한 귀하의 개인정보의 삭제를 요청할 권리. 이러한 권리를 행사하려면 섹션 6에 명시된대로 당사에 문의하십시오. CCPA의 목적 상, 당사는 귀하의 개인 데이터를 "판매"하지 않습니다.

 

8.13 또한 캘리포니아 주민은 캘리포니아 소비자 개인 정보 보호법에 의해 부여된 권리를 행사하기 위해 차별적 인 대우를받지 않을 권리가 있습니다.

 

8.14 네바다 주 거주자인 경우, 당사는 귀하의 개인 데이터를 "판매"하지 않습니다.

싱가포르

8.15 싱가포르 전화 번호를 제공하고 전화 번호를 통해 마케팅 또는 판촉 정보를 받는 데 동의한 것으로 표시되는 경우 때때로 해당 전화 번호를 사용하여 귀하에게 연락할 수 있습니다 (음성 통화, 문자 메시지, 팩스 또는 기타 수단을 통해 당사 제품 및 서비스에 대한 정보 (할인 및 특별 행사 포함).

인도

8.16 귀하는 본 데이터 보호 정책 및 본 문서에 명시된 바와 같이 귀하의 개인정보를 보호하기 위해 당사가 채택한 보안 조치가 인도 정보기술법 2000 제43A조에 따른 합리적인 보안 관행 및 절차에 해당함에 동의하며, 인도 중앙정부가 정한 보안 관행 및 절차는 본 데이터 보호 정책에 적용되지 않음에 동의합니다.

유럽연합/유럽경제지역(EU/EEA)

8.17 당사가 규정 (EU) 2016/679(유럽 일반 개인정보 보호 규정, "GDPR")의 적용 범위 내에서 개인정보를 처리하는 경우, 귀하의 개인정보 처리와 관련된 구체적인 사항은 아래의 GDPR 고지에서 확인하실 수 있습니다.

 

9. 언어

9.1 이 데이터 보호 정책은 영어로 작성 및 작성되었지만 다른 언어 (예: 일본어 및 한국어)로 번역될 수 있습니다. 이 데이터 보호 정책의 영어 버전과이 문서의 모든 번역간에 충돌이 발생하면 영어 버전이 우선합니다.

 

 

10. 일반

10.1 EveLab Insight 이용 약관 18조는 본 데이터 보호 정책에 준용되며, 해당 조항이 본 문서에 전부 기재된 것과 동일한 효력을 가집니다. 다만, 해당 조항에서 "이용 약관"이라는 표현은 "데이터 보호 정책"으로 대체됩니다.



A. EveLab Insight GDPR 

EveLab Insight 이용 약관에 정의된 서비스 제공과 관련하여 당사는 개인정보를 처리합니다.

GDPR이 개인 데이터 처리에 적용되는 경우, 당사는 GDPR에 따라서만 개인 데이터를 처리합니다. 위의 (일반적인) 개인정보 보호정책에서 GDPR이 개인 데이터 처리에 적용되는 시기에 대한 정보를 확인할 수 있습니다. 본 GDPR 고지는 상기 일반 개인정보 보호 정책을 대체하며, GDPR에 따른 귀하의 개인정보 처리에 관한 상세한 정보를 포함합니다. 상기 일반 개인정보 보호 정책과 본 GDPR 고지 간에 내용이 상충하는 경우, 해당 개인정보 처리가 GDPR의 적용 범위에 해당하는 경우에는 본 GDPR 고지가 우선하여 적용됩니다.

I. 컨트롤러에 대한 정보

1. 컨트롤러의 신원 연락처

EveLab Insight (Singapore) Pte. Ltd.

Unit 7702A, Level 77, International Commerce Centre, 1 Austin Road West, Kowloon, Hong Kong
 이메일 주소: compliance@evelabinsight.com

 

2. 컨트롤러 대표자의 신원 연락처

Rivacy GmbH

Mexikoring 33, 22297 Hamburg, Germany

이메일 주소: info@rivacy.eu

3. 개인정보 보호 컨트롤러 책임자의 연락처 

EveLab Insight (Singapore) Pte. Ltd.

Legal Department

Unit 7702A, Level 77, International Commerce Centre, 1 Austin Road West, Kowloon, Hong Kong

이메일 주소: compliance@evelabinsight.com

전화번호: +852 2321 2973

II. 개인정보 처리 관련 정보

1. 처리되는 개인 정보에 대한 세부 사항

 

처리되는 개인 데이터의 범주

개인 정보가 포함된 범주

정보의 출처

데이터 주체의 데이터 제공 의무

저장 기간

계정 데이터

서비스 가입 이용 과정에서 수집되는 데이터입니다.

여기에는 이름, 성별, 생년월일, 휴대전화 번호, 이메일 주소 등의 정보가 포함됩니다.

 

서비스 사용자

등록 과정에서 필수로 표시된 정보의 제공은 계약 체결에 필요한 필수 요건입니다. 데이터 주체가 데이터를 제공해야 할 의무는 없습니다.

필수 정보가 제공되지 않는 경우, 서비스를 완전히 이용할 수 없습니다.

귀하가 제공한 계정 데이터는 서비스 제공에 필요한 기간 동안 또는 귀하가 동의를 철회할 때까지 보관됩니다.

서비스 제공을 위한 데이터 보관 외에도, 당사는 아래에 기재된 목적을 위해 필요한 기간 동안 계정 데이터를 보관하며, 계정 데이터가 동의에 근거하여 처리되는 경우에는 귀하가 동의를 철회할 때까지 해당 데이터를 보관합니다.

피부
데이터

서비스 가입 양식 작성 서비스 이용 과정에서 수집되는 데이터입니다.

여기에는 얼굴 이미지, 얼굴 특징 정보(faceprint), 미용 시술 이력과 같은 정보가 포함됩니다.

 

서비스 사용자

당사가 Eve 기기 내 센서를 통해 생성한 데이터

데이터 제공은 법적 또는 계약상 요구사항이 아니며, 계약 체결에 필요한 요건도 아닙니다. 데이터 주체가 데이터를 제공해야 할 의무는 없습니다.

해당 데이터가 제공되지 않는 경우, 서비스를 완전히 이용할 수 없습니다.

피부 데이터는 서비스 제공에 필요한 기간 동안 또는 귀하가 동의를 철회할 때까지 보관됩니다.

 

분석 데이터

서비스 제공 과정에서 피부 데이터 계정 데이터를 분석한 결과입니다.

당사가 생성한 데이터

데이터 제공은 법적 또는 계약상 요구사항이 아니며, 계약 체결에 필요한 요건도 아닙니다. 데이터 주체가 데이터를 제공해야 할 의무는 없습니다.

 

분석 데이터는 서비스 제공에 필요한 기간 동안 또는 귀하가 동의를 철회할 때까지 보관됩니다.

 

문의 양식 데이터

당사 웹사이트의 문의 양식을 통해 귀하가 제공하는 데이터입니다.

여기에는 해당 문의 양식을 통해 귀하가 제공한 정보가 포함됩니다. 구체적으로는 귀하의 이름, 생년월일, 전화번호, 이메일 주소 및 문의 내용 등이 포함될 수 있습니다.

 

서비스 사용자

데이터 제공은 법적 또는 계약상 요구사항이 아니며, 계약 체결에 필요한 요건도 아닙니다. 데이터 주체가 데이터를 제공해야 할 의무는 없습니다.

해당 데이터가 제공되지 않는 경우, 당사는 귀하의 요청을 처리할 수 없습니다.

데이터는 귀하의 요청이 처리될 때까지 보관됩니다.

당사는 법적 청구의 제기, 행사 또는 방어를 위한 증거 확보 목적과 함께, 귀하가 데이터를 제공한 연도의 말일을 기준으로 3년간의 중간 보관 기간 동안 해당 데이터를 보관하며, 법적 분쟁이 발생한 경우에는 해당 분쟁이 종결될 때까지 보관합니다.

또한, 상법 및 세법 등 관련 법령에 따른 문서 보관 의무가 존재하는 범위 내에서도 해당 데이터를 보관합니다.

 

2. 개인 데이터 처리에 관한 상세 내용

 

개인데이터 처리 목적

처리되는 개인 데이터의 범주

자동화된 의사 결정

법적 근거 해당되는 경우 정당한 이익

수령



서비스 제공

계정 데이터

피부 데이터

분석 데이터

자동화된 의사 결정은 이루어지지 않습니다.

GDPR 제6조 제1항 제a호(동의)

 

호스팅 제공업체

요청 처리(고객 서비스)

계정 데이터

문의 양식 데이터

자동화된 의사 결정은 이루어지지 않습니다.

귀하의 요청이 귀하가 당사자인 계약 또는 계약 조치의 이행과 관련된 경우:

GDPR 제6조 제1항 (b)호 (데이터 주체가 당사자인 계약의 이행 또는 계약 체결에 앞서 데이터 주체의 요청에 따라 필요한 조치를 취하기 위한 경우)

외의 경우:

GDPR 제6조 제1항 제f호(이해관계의 균형에 따른 정당한 이익 추구):

경우, 저희의 정당한 이익은 귀하의 요청을 처리하는 데 있습니다.

-

사용자 신원 확인

계정 데이터

자동화된 의사 결정은 이루어지지 않습니다.

GDPR 제6조 제1항 제f호(이해관계의 균형에 따른 정당한 이익 추구):

경우, 당사의 정당한 이익은 귀하에게 서비스를 제공하기 위해 귀하의 신원을 확인하는 데 있습니다.

호스팅 제공업체

적용 가능한 모든 규칙, 법률 및 규정, 준칙 또는 지침을 준수하거나, 관련 당국의 법 집행 및 조사에 협조하기 위함입니다

계정 데이터

자동화된 의사 결정은 이루어지지 않습니다.

GDPR 제6조 제1항 제c호(관리자가 적용을 받는 법적 의무의 준수를 위해 필요한 경우)

공공 기관

계정 신청 처리

계정 데이터

자동화된 의사 결정은 이루어지지 않습니다.

GDPR 제6조 제1항 제f호(이해관계의 균형에 따른 정당한 이익 추구):

당사의 정당한 이익은 사용자가 요청한 애플리케이션의 콘텐츠를 제공하는 있습니다.

호스팅 제공업체

귀하의 계정 유지 관리

계정 데이터

자동화된 의사 결정은 이루어지지 않습니다.

GDPR 제6조 제1항 제f호(이해관계의 균형에 따른 정당한 이익 추구):

당사의 정당한 이익은 사용자가 요청한 애플리케이션의 콘텐츠를 제공하는 있습니다.

호스팅 제공업체

귀하가 요청한 계약의 체결 이행

계정 데이터

자동화된 의사 결정은 이루어지지 않습니다.

GDPR 제6조 제1항 (b)호 (데이터 주체가 당사자인 계약의 이행 또는 계약 체결에 앞서 데이터 주체의 요청에 따라 필요한 조치를 취하기 위한 경우)

 

호스팅 제공업체

서비스의 안전하고 안정적인 운영 유지(예: 서비스 장애의 식별 또는 대응)

계정 데이터

자동화된 의사 결정은 이루어지지 않습니다.

GDPR 제6조 제1항 제f호(이해관계의 균형에 따른 정당한 이익 추구):

당사의 정당한 이익은 서비스 제공에 사용되는 IT 인프라의 안전하고 안정적인 운영을 보장하는 데 있습니다.

호스팅 제공업체

귀하의 계정, 네트워크, 운영 및 시스템의 보안을 보호하고 피싱, 웹사이트 사기 및 트로이 목마 바이러스를 방지하기 위한 목적

계정 데이터

자동화된 의사 결정은 이루어지지 않습니다.

GDPR 제6조 제1항 제f호(이해관계의 균형에 따른 정당한 이익 추구):

저희의 정당한 이익은 웹사이트 제공에 사용되는 IT 인프라의 보안, 특히 사고(예: DDoS 공격)의 탐지, 제거 및 결정적인 문서화를 보장하는 데 있습니다.

호스팅 제공업체

각각의 고객에 대한 프로파일링 관리를 위해 당사의 비즈니스 파트너를 지원하기 위한 목적

계정 데이터

피부 데이터

분석 데이터

자동화된 의사 결정은 이루어지지 않습니다.

GDPR 제6조 제1항 제a호(동의)

리테일 파트너

선호도 관리 - 수집된 정보를 바탕으로 귀하의 선호 및 이용 습관의 특성을 분석하고 사용자 프로필을 생성하며(이러한 사용자 프로필은 분석 결과가 특정 사용자 신원과 연결되지 않도록 익명화 또는 비식별화됩니다), 이를 통해 귀하의 요구에 보다 부합하는 콘텐츠를 제공하기 위한 목적

계정 데이터

자동화된 의사 결정은 이루어지지 않습니다.

GDPR 제6조 제1항 제a호(동의)

분석 서비스 제공업체

귀하가 관심을 가질 있는 회사 /또는 대표자의 뉴스 및 혜택 정보를 제공

계정 데이터

자동화된 의사 결정은 이루어지지 않습니다.

GDPR 제6조 제1항 제a호(동의)

해당 없음

귀하의 선호도, 구매 이력 및/또는 당사와의 기타 거래 내역에 따라 정보 및 제품 또는 서비스 제공을 맞춤화

계정 데이터

자동화된 의사 결정은 이루어지지 않습니다.

GDPR 제6조 제1항 제a호(동의)

해당 없음

상기 목적과 관련하여 온라인 광고 기타 기술을 사용하기 위한 목적

계정 데이터

자동화된 의사 결정은 이루어지지 않습니다.

GDPR 제6조 제1항 제a호(동의)

해당 없음

피부 데이터의 익명화:

알고리즘 개선을 위한 피부 데이터의 익명화

피부 데이터

자동화된 의사 결정은 이루어지지 않습니다.

GDPR 제6조 제1항 제a호(동의)

해당 없음

시장 분석을 위한 계정 데이터의 익명화

계정 데이터

자동화된 의사 결정은 이루어지지 않습니다.

GDPR 제6조 제1항 제a호(동의)

해당 없음

 

 

3. 개인정보 수령인에 관한 상세 내용 개인정보의 3국 및/또는 국제기구로의 이전 

 

수신자

수신자 역할

3국 및/또는 국제기구로의 이전

3국 및/또는 국제기구로의 이전과 관련된 적절성 결정 또는 적절하거나 적합한 안전 장치

호스팅 제공업체:

Microsoft Corporation

 

프로세서

미국

 

미국으로의 데이터 이전과 관련하여, 유럽연합 집행위원회는 적정성 결정을 채택하였으며, 해당 결정은 다음에서 확인할 수 있습니다. EU-US 데이터 프라이버시 프레임워크에 대한 적정성 결정 | 유럽연합 집행위원회 (europa.eu). Microsoft Corporation은 EU-US 데이터 프라이버시 프레임워크에 따라 인증을 받은 기업입니다.

분석 서비스 제공업체:

Google Asia Pacific Pte. Ltd.

프로세서

싱가포르

싱가포르로의 데이터 이전에 대해서는 적정성 결정이 존재하지 않습니다.

유럽연합 집행위원회의 표준계약조항은 https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj에서 확인할 있으며, 데이터 이전에 사용됩니다.

기타 EveLab Insight 계열사

프로세서

3국 및/또는 국제기구로의 이전은 이루어지지 않습니다.

해당 사항 없음.

리테일 파트너:

귀하가 당사 서비스를 이용하는 과정에서 상호 작용하게 되는 당사의 리테일 파트너(이하 "리테일 파트너"). 귀하의 개인 데이터에는 소매 파트너의 개인 정보 보호 정책이 적용됩니다. 당사는 소매 파트너의 개인 데이터 처리를 관리하지 않으며 그에 대한 책임을 지지 않습니다. 추가적인 정보가 필요한 경우, 귀하의 리테일 파트너에게 문의해 주시기 바랍니다.

컨트롤러

3국 및/또는 국제기구로의 이전은 이루어지지 않습니다.

해당 사항 없음.

회계사 변호사 당사의 전문 자문인

컨트롤러

3국 및/또는 국제기구로의 이전은 이루어지지 않습니다.

해당 사항 없음.

공공 기관:

관련 정부 규제 기관, 정부 부처, 법정 위원회 또는 당국 및/또는 국내외 법 집행 기관으로서, 이들 중 어느 하나가 발행하거나 운영하는 지침, 법률, 규칙, 가이드라인, 규정 또는 제도를 준수하기 위한 목적, 그리고 관련 증권거래소의 상장 요건 및 기타 요구사항 또는 지침을 준수하기 위한 목적

컨트롤러

3국 및/또는 국제기구로의 이전은 이루어지지 않습니다.

해당 사항 없음.

귀하가 당사에 귀하의 개인정보를 제공하도록 승인한 기타 3자

프로세서

3국 및/또는 국제기구로의 이전은 이루어지지 않습니다.

해당 사항 없음.

 

III. 데이터 주체의 권리에 대한 정보

데이터 주체로서 귀하는 귀하의 개인 데이터 처리와 관련하여 다음과 같은 권리를 갖습니다:

· 액세스 권한(GDPR 제15조)

· 수정할 권리(GDPR 제16조)

· 삭제할 권리("잊혀질 권리")(GDPR 제17조)

· 처리 제한에 대한 권리(GDPR 제18조)

· 데이터 이동성 권리(GDPR 제20조)

· 이의제기할 권리(GDPR 제21조)

· 동의 철회 권리(GDPR 제7조 3항)

이러한 권리를 행사하기 위해 섹션 I 기재된 연락처 정보를 통해 당사에 문의하실 있습니다.

해당되는 경우, 귀하의 권리 행사, 특히 데이터 이동권 및 이의제기권 행사를 용이하게 하는 구체적인 절차 및 메커니즘에 관한 정보는 본 GDPR 고지의 섹션 II 있는 개인정보 처리에 관한 정보에서 확인할 있습니다.

또한 귀하는 감독 기관에 불만을 제기할 권리가 있습니다(GDPR 77조).

귀하의 개인 데이터 처리에 대한 권리에 대한 보다 자세한 정보는 아래에서 확인하실 있습니다:

1. 액세스 권한 

데이터 주체로서 귀하는 GDPR 제15조에 규정된 조건에 따라 액세스 및 정보를 얻을 권리가 있습니다.

이는 특히 귀하가 당사가 귀하의 개인 데이터를 처리하고 있는지 여부에 대해 당사로부터 확인을 받을 권리가 있음을 의미합니다. 그렇다면 귀하는 GDPR 제15조 1항에 나열된 개인 데이터 및 정보에 액세스할 수 있는 권리도 있습니다. 여기에는 처리 목적, 처리 중인 개인 데이터의 범주, 개인 데이터가 공개되었거나 공개될 수신자 또는 수신자 범주에 관한 정보가 포함됩니다(GDPR 제15조 1항 (a), (b) 및 (c)).

귀하는 GDPR 제15조에서 규정된 개인정보 열람권 및 정보 제공권의 전체 범위를 확인할 수 있으며, 해당 조항은 다음 링크를 통해 확인하실 수 있습니다. http://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=CELEX:32016R0679.

2. 수정할 권리 

데이터 주체로서 귀하는 GDPR 제16조에 규정된 조건에 따라 정정할 권리가 있습니다.

이는 특히 귀하가 개인 데이터의 부정확성을 수정하고 불완전한 개인 데이터를 완성하기 위해 과도한 지체 없이 당사에 요청할 권리가 있음을 의미합니다.

귀하는 GDPR 제16조에 규정된 개인정보 정정권의 전체 범위를 확인할 수 있으며, 해당 조항은 다음 링크를 통해 확인하실 수 있습니다. http://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=CELEX:32016R0679.

3. 삭제할 권리("잊혀질 권리")

데이터 주체로서 귀하는 GDPR 제17조에 규정된 조건에 따라 삭제할 권리("잊혀질 권리")가 있습니다.

, 귀하는 당사로부터 귀하의 개인 데이터 삭제를 요청할 권리가 있으며, 당사는 GDPR 제17조 1항에 열거된 사유 중 하나가 적용되는 경우 지체 없이 귀하의 개인 데이터를 삭제해야 할 의무가 있습니다. 예를 들어, 개인 데이터가 수집 또는 처리된 목적과 관련하여 더 이상 필요하지 않은 경우(GDPR 제17조 1항 (a)호)가 이에 해당할 수 있습니다.

만약 당사가 개인 데이터를 공개하고 삭제해야 하는 의무가 있다면, 당사는 사용 가능한 기술과 시행 비용을 고려하여 합리적인 조치를 취해야 합니다. 이 조치에는 기술적 조치를 포함하여 개인 데이터를 처리하는 관리자에게 해당 관리자가 해당 개인 데이터의 링크, 사본 또는 복제를 삭제하도록 요청하는 것이 포함됩니다(GDPR 제17조(2)).

삭제할 권리("잊혀질 권리")는 GDPR 제17조 3항에 열거된 사유 중 하나로 인해 처리가 필요한 경우에는 적용되지 않습니다. 예를 들어 법적 의무를 준수하거나 법적 청구권의 설정, 행사 또는 방어를 위해 처리가 필요한 경우가 이에 해당할 수 있습니다(GDPR 17조 3항 (b) 및 (e)).

귀하는 GDPR 제17조에 규정된 개인정보 삭제권("잊혀질 권리")의 전체 범위를 확인할 수 있으며, 해당 조항은 다음 링크를 통해 확인하실 수 있습니다. http://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=CELEX:32016R0679.

4. 처리 제한에 대한 권리 

데이터 주체로서 귀하는 GDPR 제18조에 규정된 조건에 따라 처리를 제한할 권리가 있습니다.

, 귀하는 GDPR 제18조 1항에 규정된 조건 중 하나가 적용되는 당사로부터 개인 데이터 처리 제한을 요청할 권리가 있다는 것을 의미합니다. 예를 들어 개인 데이터의 정확성에 대해 이의를 제기하는 경우가 이에 해당할 수 있습니다. 그러한 경우에는, 개인 데이터의 정확성을 확인하기 위한 기간 동안 데이터 처리 제한이 유지됩니다(GDPR 제18조(1)(a)).

"제한"이란 저장된 개인 데이터가 향후 처리를 제한하기 위해 표시된 것을 의미합니다(GDPR 제4조(3)).

귀하는 GDPR 제18조에 규정된 개인정보 처리 제한권의 전체 범위를 확인할 수 있으며, 해당 조항은 다음 링크를 통해 확인하실 수 있습니다. http://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=CELEX:32016R0679.

5. 데이터 이동성에 대한 권리

데이터 주체로서 귀하는 GDPR 제20조에 규정된 조건에 따라 데이터 이동에 대한 권리가 있습니다.

이는 일반적으로 귀하가 당사에 제공한 개인정보를 구조화되고, 일반적으로 사용되며, 기계 판독이 가능한 형식으로 제공받을 권리를 가지며, 개인정보 처리가 GDPR 제6조 제1항 (a)에 따른 동의 또는 제6조 제1항 (b)에 따른 계약을 근거로 하고 자동화된 수단에 의해 이루어지는 경우(GDPR 제20조 제1항), 당사의 방해 없이 해당 개인정보를 다른 컨트롤러에게 이전할 권리를 가진다는 것을 의미합니다.

해당 처리 행위가 GDPR 제6조 제1항 (a)에 따른 동의에 근거한 것인지 또는 GDPR 제6조 제1항 (b)에 따른 계약에 근거한 것인지 여부에 대한 정보는 본 GDPR 고지 섹션 II 있는 처리의 법적 근거에 관한 정보에서 확인할 있습니다.

데이터 이동에 대한 권리를 행사할 , 귀하는 일반적으로 기술적으로 가능한 경우 귀하의 개인 데이터를 당사에서 다른 컨트롤러로 직접 전송할 수 있는 권리도 있습니다(GDPR 제20조 2항).

귀하는 GDPR 제20조에 규정된 개인정보 이동권의 전체 범위를 확인할 수 있으며, 해당 조항은 다음 링크를 통해 확인하실 수 있습니다. http://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=CELEX:32016R0679.

6. 이의 제기 권리 

데이터 주체로서 귀하는 GDPR 제21조에 규정된 조건에 따라 이의를 제기할 권리가 있습니다.

당사는 귀하와의 번째 커뮤니케이션에서 데이터 주체로서 귀하가 이의를 제기할 있는 권리가 있음을 명시적으로 알려드립니다.

이에 대한 자세한 정보는 아래에서 확인할 있습니다:

데이터 주체의 특정 상황과 관련된 근거에 따라 이의를 제기할 권리

개인 정보 주체로서, 귀하는 귀하의 특정 상황과 관련된 이유로 언제든지 GDPR 제6조(1)(e) 또는 (f)에 근거하여 처리되는 귀하의 개인 데이터에 이의를 제기할 권리가 있습니다. 이는 해당 규정에 따라 프로파일링을 포함한 개인 데이터 처리를 의미합니다.

다음 GDPR 공지의 섹션 II에서 처리의 법적 근거에 관한 정보를 확인하면, 해당 처리가 GDPR 제6조 제1항 (e) 또는 (f)에 근거하는지 여부를 알 수 있습니다.

귀하의 특정 상황과 관련된 이의가 있는 경우, 당사는 귀하의 이익, 권리 및 자유보다 우선하는 처리 또는 법적 청구의 성립, 행사 또는 방어를 위한 강력한 합법적 근거를 입증하지 못하는 한 더 이상 귀하의 개인정보를 처리하지 않습니다.

귀하는 GDPR 제21조에 규정된 이의제기권의 전체 범위를 확인할 수 있으며, 해당 조항은 다음 링크를 통해 확인하실 수 있습니다. http://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=CELEX:32016R0679.

직접 마케팅에 대한 거부권

귀하의 개인정보가 직접 마케팅 목적으로 처리되는 경우, 귀하는 그러한 직접 마케팅과 관련된 범위 내에서 프로파일링을 포함하여 그러한 마케팅을 위한 귀하의 개인정보 처리에 대해 언제든지 이의를 제기할 권리가 있습니다.

직접 마케팅 목적으로 개인정보를 처리하는지 여부와 정도에 대한 정보는 GDPR 고지의 섹션 II에 있는 처리의 법적 근거에 관한 정보에서 확인할 수 있습니다.

직접 마케팅 목적의 처리에 반대하는 경우, 당사는 더 이상 이러한 목적으로 귀하의 개인 데이터를 처리하지 않습니다.

귀하는 GDPR 제21조에 규정된 이의제기권의 전체 내용을 확인할 수 있으며, 해당 조항은 다음 링크에서 확인하실 수 있습니다. http://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=CELEX:32016R0679.

 

7. 동의 철회 권리

GDPR 제6조 제1항 (a)에 따른 동의를 근거로 개인정보 처리가 이루어지는 경우, 개인 정보 주체로서 귀하는 GDPR 제7조 제3항에 따라 언제든지 해당 동의를 철회할 권리를 가집니다. 귀하의 동의 철회는 철회 전까지 귀하의 동의에 근거하여 발생한 처리의 적법성에 영향을 미치지 않습니다. 당사는 귀하가 동의하기 전에 이 사실을 알려드립니다.

해당 처리 행위가 GDPR 제6조 제1항 (a)에 근거하는지 여부에 대한 정보는 본 GDPR 고지의 섹션 II 있는 처리의 법적 근거에 관한 정보에서 확인할 있습니다.

8. 감독 기관에 불만을 제기할 권리

데이터 주체로서 귀하는 GDPR 제77조에 규정된 조건에 따라 감독 기관에 불만을 제기할 권리가 있습니다.

IV. GDPR 고지에서 사용된 GDPR의 기술 용어에 대한 정보

GDPR 고지에서 사용된 데이터 보호와 관련된 기술 용어는 일반 데이터 보호 규정에서 사용되는 의미를 갖습니다.

일반 데이터 보호 규정에 따른 용어 정의의 전체 범위는 GDPR 제4조에 규정되어 있으며, 다음 링크를 통해 확인하실 수 있습니다: https://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=CELEX:32016R0679.

GDPR 고지에서 사용된 일반 개인정보 보호 규정의 가장 중요한 기술 용어에 대한 자세한 정보는 아래에서 확인할 수 있습니다:

"개인정보" 식별되거나 식별 가능한 자연인 ('데이터 주체')과 관련된 모든 정보를 의미합니다. 식별 가능한 자연인은 특히 이름, 식별 번호, 위치 데이터, 온라인 식별자 또는 물리적, 생리적, 유전적, 정신적, 경제적, 문화적 또는 사회적 신원과 관련된 하나 이상의 요소에 따라 직접 또는 간접적으로 식별될 수 있는 자연인을 말합니다;

"데이터 주체" 개인정보가 참조하는 각각의 식별되거나 식별 가능한 자연인을 의미합니다;

"처리" 개인 데이터 또는 개인 데이터 집합에 대해 자동 수단 여부에 상관없이 수행되는 모든 조작 또는 일련의 조작을 의미합니다. 이러한 조작에는 수집, 기록, 조직, 구조화, 저장, 적응 또는 변경, 검색, 조회, 사용, 전송을 통한 공개, 배포 또는 기타 방법으로 이용 가능하게 하는 것, 정렬 또는 결합, 제한, 삭제 또는 파괴 등이 포함됩니다;

"프로파일링"이란 자연인과 관련된 특정 인적 측면을 평가하기 위해 개인 데이터를 사용하는 자동화된 형태의 모든 처리를 의미합니다. 특히 업무 성과, 경제 상황, 건강, 개인 취향, 관심사, 신뢰성, 행동, 위치 또는 이동과 관련된 측면을 분석하거나 예측하는 데 사용됩니다;

"컨트롤러" 단독으로 또는 다른 사람과 공동으로 개인정보 처리의 목적과 수단을 결정하는 자연인 또는 법인, 공공 기관, 대행사 또는 기타 기관을 의미하며, 그러한 처리의 목적과 수단이 유럽연합 또는 회원국 법률에 의해 결정되는 경우, 관리자 또는 그 지정을 위한 구체적인 기준은 유럽연합 또는 회원국 법률로 규정될 수 있습니다;

"처리자" 컨트롤러를 대신하여 개인정보를 처리하는 자연인 또는 법인, 공공 기관, 대행사 또는 기타 기관을 의미합니다;

"수신자" 3자 여부에 관계없이 개인 데이터가 공개되는 자연인 또는 법인, 공공 기관, 대행사 또는 기타 기관을 의미합니다. 그러나 연합법 또는 회원국 법에 따라 특정 조사의 범위 내에서 개인 데이터를 수신할 수 있는 공공 당국은 수신자로 간주되지 않습니다. 해당 공공 당국에 의한 해당 데이터의 처리는 처리 목적에 따라 적용 가능한 데이터 보호 규정을 준수해야 합니다;

"제3자" 데이터 주체, 컨트롤러, 프로세서 및 컨트롤러 또는 프로세서의 직접적인 권한 아래에서 개인 데이터를 처리할 권한이 부여된 자연인 또는 법적인 단체, 공공기관, 기관 또는 기타 기관을 말합니다.

"국제기구" 공적 국제법의 적용을 받는 기구 하부 기구 또는 이상의 국가 간의 협정에 의해 또는 협정에 근거하여 설립된 기타 기구를 의미합니다.

"제3국"이란 유럽연합("EU"), 유럽경제지역("EEA") 또는 영국의 회원국이 아닌 국가를 의미합니다.

"특별 범주의 개인정보" 인종 또는 민족적 출신, 정치적 견해, 종교적 또는 철학적 신념, 노동조합 가입 여부를 드러내는 개인정보와 유전 정보, 자연인을 고유하게 식별하기 위한 목적의 생체 정보, 건강에 관한 정보 또는 자연인의 성생활이나 성적 지향에 관한 정보를 의미합니다.