Roxxlyn Design GmbH에서 개인정보 보호는 단순한 법적 의무가 아니라 브랜드의 핵심 가치입니다. 원활한 쇼핑 경험을 위해 개인 정보를 희생해서는 안 된다고 믿습니다.
그렇기 때문에 추적 또는 마케팅 쿠키를 사용하지 않습니다.. 대부분의 웹사이트와 달리 당사는 인터넷에서 사용자를 팔로우하거나 불필요한 정보를 수집하지 않습니다. 대신 중요한 것에 집중합니다: 안전하고 투명한 비공개 쇼핑 경험.
개인 정보를 침해하지 않으면서 웹사이트가 어떻게 사용되는지 더 잘 이해하기 위해 당사는 다음을 활용합니다. 마토모 애널리틱스(자체 호스팅, 100% 쿠키리스). 모든 데이터는 독일에 위치한 자체 서버에서 독점적으로 처리됩니다., 를 완벽하게 준수하도록 보장합니다. 일반 데이터 보호 규정(GDPR) 및 독일 통신-텔레미디어 데이터 보호법(TTDSG).
개인 정보 정책
발효일: 2025년 11월 18일(V022025)
1. 관리자 및 데이터 보호 책임자
컨트롤러:
록슬린 디자인 GmbH
렌센슈트라세 35
41239 묀헨글라트바흐, 독일
전화: +49 (0)30 20169208
이메일: info@roxxlyn.com
데이터 보호 책임자(DPO):
탄야 플라스만 부인
이메일: datenschutz@roxxlyn.com
2. 처리 목적 및 법적 근거 개요
당사는 유효한 법적 근거가 있는 경우에만 개인 데이터를 수집하고 처리합니다. 아래의 각 처리 활동에 대해 명시하고 있습니다:
- 의 목적;
- 의 개인 데이터의 범주 관련;
- 의 법적 근거 GDPR 제6조 1항에 따라;
- any 수신자; 그리고
- 의 보존 기간.
2.1. 문의 양식 문의
- 목적: 질문에 답변하고, 지원을 제공하고, 요청에 대한 후속 조치를 취합니다.
- 수집된 데이터: 이름, 이메일 주소, 전화번호(선택 사항), 메시지 세부 정보.
- 법적 근거: GDPR 제6조(1)(b)(계약 전 조치 또는 계약 이행을 위해 필요). 귀하가 응답에 꼭 필요한 것 이상으로 귀하의 문의를 보관하는 데 명시적으로 동의하는 경우, 해당 처리는 GDPR 제6조(1)(a)(동의)에 근거합니다.
- 수신자: 내부 고객 지원팀만 가능하며, 명시적으로 의뢰를 요청하거나 법적 의무가 발생하지 않는 한 외부 수신자는 받지 않습니다.
- 리텐션: 해결 후 최대 24개월까지. 그 이후에는 티켓팅 시스템의 자동 삭제 기능에 의해 관련된 모든 개인 데이터가 영구적으로 삭제됩니다.
2.2. 주문 처리 및 계약 이행
- 목적: 주문 처리, 상품/서비스 배송, 송장 발행, 회계 및 납세 의무 준수.
- 수집된 데이터:
- 고객 식별: 성명, 청구지 주소, 배송지 주소, 이메일, 전화번호.
- 결제 데이터: 결제 거래 ID(결제 처리업체에서 수집).
- 주문 내역 및 송장 세부 정보.
- 법적 근거: GDPR 제6조(1)(b)(계약 이행에 필요한 사항).
- 수신자:
- 결제 처리자:
- PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (EU).
- 1 Grand Canal Street Lower, Dublin 2, Ireland(EU), Stripe Payments Europe Ltd.
- 배송/물류 제공업체:
- UPS Deutschland S.à r.l. & Co. OHG, Daimlerstraße 4-6, 85774 Unterföhring, Germany (EU).
- FedEx Express Germany GmbH, Sengelmannstraße 3, 45473 뮐하임 안 데어 루르, 독일(EU).
- Deutsche Post AG, Charles-de-Gaulle-Straße 20, 53113 Bonn, 독일(EU).
- 호스팅 제공업체: Netcup GmbH(관리형 서버), Oskar-Messter-Straße 33-35, 85737 이스마닝, 독일(EU).
- 결제 처리자:
- 리텐션:
- 주문 기록 및 송장: 10년(독일 상법 HGB § 257 및 재정법 AO § 147에 따름). 10년 후에는 기록이 암호화되어 안전하게 덮어씌워집니다.
- 결제 거래 메타데이터(거래 ID만 해당)는 주문 기록과 함께 저장되며 10년이 지나면 함께 삭제됩니다.
2.3. 서버 로그 파일(기술 및 사용 데이터)
- 목적: 시스템 유지 관리, 보안 모니터링, 침입 및 사기 탐지, 문제 해결.
- 수집된 데이터: 날짜/시간(UTC), 부분 익명화된 IP 주소(마지막 옥텟 제거), 요청된 URL, HTTP 상태 코드, 브라우저 유형/버전, 운영 체제, 디바이스 유형, 참조 URL(있는 경우).
- 법적 근거: GDPR 제6조(1)(f)(네트워크 및 정보 보안 보장에 대한 정당한 이익).
- 수신자: 내부 IT/보안 팀만 사용하며 외부 공유는 금지됩니다.
- 리텐션: 최대 30일 동안 암호화된 형태로 저장됩니다. 자동화된 작업이 매일 오전 02:00(CET)에 실행되어 30일이 지난 로그를 덮어쓰고 삭제합니다.
2.4. 웹 애널리틱스(마토모, 쿠키리스, 자체 호스팅)
- 목적: 웹사이트 사용량 분석, 성능 및 사용자 경험 개선, 기술적 문제 감지.
- 수집된 데이터: 집계된 지표 - 방문 횟수, 페이지 조회 수, 평균 세션 시간, 기본 디바이스/브라우저 분류. IP 주소는 처리하기 전에 마지막 옥텟을 제거하여 잘립니다. 쿠키나 사용자 식별자는 저장되지 않습니다.
- 법적 근거: GDPR 제6조(1)(f)(방문자 개인정보를 보호하면서 웹사이트 성능 최적화에 대한 정당한 이익).
- 수신자: 내부 분석 팀; 데이터는 독일에서 호스팅하는 Matomo 인스턴스에 남아 있습니다(타사 서비스 없음).
- 옵트아웃: 방문자는 다음 iframe을 클릭하여 영구적으로 옵트아웃할 수 있습니다:
옵트아웃 완료; 이 웹사이트 방문은 웹 분석 도구에 기록되지 않습니다. 쿠키를 지우거나 옵트아웃 쿠키를 삭제하거나 컴퓨터 또는 웹 브라우저를 변경하는 경우 옵트아웃 절차를 다시 수행해야 합니다.
귀하는 이 웹사이트에서 귀하가 여기에서 수행하는 작업을 집계 및 분석하지 못하도록 선택할 수 있습니다. 이렇게 하면 개인정보를 보호할 수 있지만 소유자가 사용자의 행동을 통해 학습하여 사용자와 다른 사용자에게 더 나은 경험을 제공할 수 없게 됩니다.
추적 옵트아웃 기능을 사용하려면 쿠키를 활성화해야 합니다.
2.5. 실시간 채팅 지원(Crisp IM SAS)
목적: 실시간 고객 지원, 질문에 대한 답변, 주문 및 기술 문제 지원을 제공합니다.
수집된 데이터:
- 채팅 메시지(사용자가 제공하는 콘텐츠)
- 이메일 주소(채팅 중에 자발적으로 제공한 경우)
- 전화번호(채팅 중에 자발적으로 제공한 경우)
- 부분적으로 익명화된 IP 주소(마지막 옥텟 제거)
- 브라우저 유형, 기기 유형, 운영 체제
- 지리적 위치(IP 주소에서 파생된 도시/국가)
- 채팅 세션 중 방문한 페이지
- 채팅 세션 메타데이터(날짜, 시간, 지속 시간)
법적 근거:GDPR 제6조(1)(b)(주문 또는 서비스에 대한 연락을 시작할 때 계약 전 조치 또는 계약 이행에 필요한 경우).
GDPR 제6조(1)(f)(효율적인 고객 서비스 제공에 대한 정당한 이익).
수신자 및 데이터 처리자:
Crisp IM SAS2 Boulevard de Launay44100 낭트, 프랑스이메일: dpo@crisp.chatPrivacy 정책: https://crisp.chat/en/privacy/
데이터 위치:
모든 채팅 데이터는 유럽 연합 내 핵심 인프라(메시징 서버, 데이터베이스)에만 저장됩니다: 네덜란드 암스테르담
- 플러그인 인프라: 독일 프랑크푸르트
- 암호화된 백업: 아일랜드
Crisp에서 사용하는 하위 프로세서:
- DigitalOcean, LLC(EU 내 호스팅: 네덜란드, 독일)
- (EU: 아일랜드의 암호화된 백업)
- (CDN/DDoS 보호, 데이터 저장소 없음)
- Stripe Payments Europe Ltd. (Crisp 구독에 대한 결제 처리)
개인 정보 보호 기능: 자동 추적이 없습니다: 채팅 위젯은 사용자가 적극적으로 클릭하거나 메시지를 보낼 때만 세션을 초기화합니다. 상호작용 전에는 데이터가 수집되지 않습니다.
쿠키가 없습니다: Crisp은 “전체 개인정보 보호” 모드로 작동하며 기기에 쿠키를 설정하지 않습니다.
데이터 최소화: 지원 제공에 필요한 데이터만 수집합니다.
회원님의 권리: 귀하는 언제든지 info@roxxlyn.com 또는 datenschutz@roxxlyn.com 으로 문의하여 채팅 내역에 대한 액세스, 수정 또는 삭제를 요청할 수 있습니다.
리텐션:활성 채팅 대화: 마지막 메시지 이후 최대 24개월 동안 저장됩니다.
24개월이 지나면 채팅 데이터는 자동으로 영구 삭제됩니다.
데이터 처리 계약(DPA): 최고 수준의 데이터 보호를 보장하기 위해 Crisp IM SAS와 GDPR을 준수하는 데이터 처리 계약을 체결했습니다.
3. 데이터 범주, 수신자 및 제3국 전송
3.1. 수집하는 개인 데이터의 범주
- 식별 데이터: 이름, 청구서/배송지 주소, 이메일 주소, 전화번호.
- 기술 사용 데이터: 부분적으로 익명화된 IP 주소, 기기/브라우저/OS 정보, HTTP 요청 세부 정보.
- 거래 데이터: 결제 거래 ID(메타데이터로만 저장되며, 전체 결제 자격 증명은 결제 처리자가 직접 수집합니다).
- 지원 문의 데이터: 메시지 내용 및 제목.
- 집계된 애널리틱스 데이터: 방문 횟수, 페이지 뷰, 세션 시간, 기기/브라우저 분류(모두 익명 처리됨).
3.2. 수신자 및 하위 처리자
- 내부 수신자: 고객 지원팀, IT/보안팀, 재무/회계팀, 분석팀.
- 외부 수신자(계약 이행 전용):
- PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (EU).
- 1 Grand Canal Street Lower, Dublin 2, Ireland(EU), Stripe Payments Europe Ltd.
- UPS Deutschland S.à r.l. & Co. OHG, Daimlerstraße 4-6, 85774 Unterföhring, Germany (EU).
- FedEx Express Germany GmbH, Sengelmannstraße 3, 45473 뮐하임 안 데어 루르, 독일(EU).
- Deutsche Post AG, Charles-de-Gaulle-Straße 20, 53113 Bonn, 독일(EU).
- Netcup GmbH(관리형 서버), Oskar-Messter-Straße 33-35, 85737 이스마닝, 독일(EU).
- Crisp IM SAS, 2 Boulevard de Launay, 44100 Nantes, France (EU).
3.3. 제3국 전송 금지
보안 서비스인 “Cloudflare Turnstile”(6.1절 참조)을 제외하고, 이 웹사이트에서 수집된 개인 데이터는 유럽 경제 지역(EEA) 외부의 국가로 전송되지 않습니다. Turnstile의 경우, Cloudflare는 EU 표준 계약 조항(SCC)을 적용합니다.
4. 데이터 저장, 보안 조치 및 보존
4.1. 서버 및 인프라 보안
- 서버 위치: 독일, 넷컵 GmbH(관리형 서버)가 직접 관리합니다.
- 전송 중 암호화: 사용자의 브라우저와 당사 서버 간에 교환되는 모든 데이터는 TLS 1.2 이상(HTTPS)을 사용하여 암호화됩니다.
- 저장 시 암호화: 데이터베이스와 백업은 AES-256 또는 이와 동등한 수준으로 암호화됩니다.
- 액세스 제어: 권한이 있는 직원만 프로덕션 시스템에 액세스할 수 있습니다. 액세스하려면 다단계 인증, 강력한 비밀번호, 역할 기반 권한이 필요합니다.
- 백업 및 이중화:
- EU 내 오프사이트에 매일 암호화된 백업이 저장됩니다.
- 백업은 저장 중이거나 전송 중일 때 암호화됩니다.
- 백업 보존은 기본 데이터와 동일한 일정을 따릅니다(아래 보존 표 참조).
4.2. 보존 기간 및 삭제 절차
| 데이터 카테고리 | 보존 기간 | 삭제 절차 |
|---|---|---|
| 서버 로그 파일(기술 사용 데이터) | 30일 | 매일 오전 02:00(CET)에 자동 덮어쓰기 및 영구 삭제됩니다. |
| 문의 양식 및 지원 문의 | 해결 후 최대 24개월 | 티켓팅 시스템의 자동 삭제 기능을 통해 삭제되었습니다. |
| 주문 기록 및 송장 | 10년(HGB § 257, AO § 147) | 10년이 지나면 암호화되어 안전하게 덮어씌워집니다. |
| 결제 메타데이터(거래 ID만 해당) | 10년(주문 기록 포함) | 10년이 지나면 주문 기록과 함께 삭제됩니다. |
| 집계된 분석 데이터(마토모) | 12개월 | 보존 기간 이후에는 되돌릴 수 없는 삭제가 가능합니다. |
5. 쿠키 및 개인정보 보호 규정 준수
저희는 필수 쿠키 핵심 웹사이트 기능에 필요합니다. 마케팅, 추적 또는 타사 쿠키가 설정되지 않습니다.
5.1. 필수 쿠키 목록
| 쿠키 이름 | 목적 | 리텐션 | 유형 |
|---|---|---|---|
워드프레스_테스트_쿠키 |
브라우저의 쿠키 허용 여부를 확인합니다(로그인에 필요). | 세션(브라우저 종료 시 삭제됨) | HTTP, 보안, 동일 사이트=완화됨 |
워드프레스_로그인_[해시] |
워드프레스 백엔드에서 사용자의 로그인 상태(상점 계정 로그인 포함)를 저장합니다. | 2일(“해시”로 표시) 또는 로그아웃할 때까지 | HTTP, 보안, 동일 사이트=완화됨 |
wp-settings-[UID] |
워드프레스에 사용자 환경설정(예: 관리자 보기)을 저장합니다. | 1년 | HTTP, 보안, 동일 사이트=완화됨 |
wp-settings-time-[UID] |
에 대한 타임스탬프를 저장합니다. wp-settings-[UID] 를 클릭하여 설정을 새로 고쳐야 하는 시기를 결정합니다. |
1년 | HTTP, 보안, 동일 사이트=완화됨 |
woocommerce_cart_hash |
카트 콘텐츠의 변경 여부를 추적합니다(세션에서 카트 데이터를 도출하는 데 사용됨). | 세션(브라우저를 닫을 때까지) 또는 결제가 완료될 때까지 | HTTP, 보안, 동일 사이트=완화됨 |
woocommerce_items_in_cart |
현재 카트에 품목이 있는지 여부를 나타냅니다(부울). | 세션(브라우저를 닫으면 삭제됨) | HTTP, 보안, 동일 사이트=완화됨 |
wp_woocommerce_session_[해시] |
데이터베이스에 저장된 카트 데이터의 고유 세션 ID를 설정합니다. | 2일(WooCommerce 기본값) | HTTP, 보안, 동일 사이트=완화됨 |
5.2. 전자 개인정보 고지 및 동의
- 이 웹사이트를 계속 사용하면 이러한 필수 쿠키의 배치에 동의하는 것으로 간주됩니다.
- 브라우저 설정에서 필수 쿠키를 비활성화하면 특정 기능(예: 로그인, 장바구니, 언어 선택)이 제대로 작동하지 않을 수 있습니다.
5.3. 쿠키를 수동으로 비활성화하는 방법
- Chrome: 설정 → 개인정보 및 보안 → 쿠키 및 기타 사이트 데이터 → 쿠키 관리 및 삭제.
- Firefox: 환경설정 → 개인정보 및 보안 → 쿠키 및 사이트 데이터 → 데이터 관리.
- Edge: 설정 → 쿠키 및 사이트 권한 → 쿠키 및 사이트 데이터 관리 및 삭제.
5.4. 향후 비필수 쿠키(옵트인 전용)
필수적이지 않은 쿠키(예: 마케팅, 고급 분석)를 도입하는 경우 눈에 잘 띄는 쿠키 배너를 표시하고 사용자가 명시적으로 “수락”을 클릭하지 않는 한 이러한 쿠키를 배치하지 않습니다.”
6. 웹 애널리틱스(마토모, 쿠키리스, 자체 호스팅)
당사는 독일 서버에서 완전히 쿠키를 사용하지 않고 개인정보 보호에 중점을 두도록 구성된 자체 호스팅 마토모 인스턴스를 운영합니다.
- 쿠키 없음: 마토모는 쿠키를 설정하지 않습니다.
- IP 익명화: 데이터 처리 전에 각 방문자의 IP 주소의 마지막 8진수가 제거됩니다.
- 수집된 데이터: 총 방문 수, 페이지 뷰, 세션 지속 시간, 기본 디바이스 및 브라우저 그룹화 등 집계된 통계만 제공됩니다. 사용자 식별자나 개별 프로필은 생성되지 않습니다.
- 목적: 웹사이트 성능을 모니터링 및 개선하고, 기술적 문제를 감지하며, 사용자 경험을 개선합니다.
- 법적 근거: GDPR 제6조(1)(f)(최적의 서비스 제공에 대한 정당한 이익).
- 데이터 공유 없음: 모든 분석 데이터는 독일 서버에 저장되며 외부 제3자에게 전송되지 않습니다.
- 옵트아웃: 방문자는 이 아이프레임을 통해 영구적으로 옵트아웃할 수 있습니다:
옵트아웃 완료; 이 웹사이트 방문은 웹 분석 도구에 기록되지 않습니다. 쿠키를 지우거나 옵트아웃 쿠키를 삭제하거나 컴퓨터 또는 웹 브라우저를 변경하는 경우 옵트아웃 절차를 다시 수행해야 합니다.
귀하는 이 웹사이트에서 귀하가 여기에서 수행하는 작업을 집계 및 분석하지 못하도록 선택할 수 있습니다. 이렇게 하면 개인정보를 보호할 수 있지만 소유자가 사용자의 행동을 통해 학습하여 사용자와 다른 사용자에게 더 나은 경험을 제공할 수 없게 됩니다.
추적 옵트아웃 기능을 사용하려면 쿠키를 활성화해야 합니다.
- 리텐션: 집계된 분석 데이터는 12개월 동안 저장된 후 되돌릴 수 없게 삭제됩니다.
6.1. 양식 보호 - Cloudflare 턴타일(개인 정보 보호 캡차)
웹사이트, 문의 양식 및 결제 프로세스를 오용 및 자동 액세스로부터 보호하기 위해 당사는 다음을 사용합니다. 클라우드플레어 턴타일, 에서 제공 101 Townsend St, San Francisco, CA 94107, USA, 미국.
Turnstile은 양식 제출 또는 결제 작업이 자연인에 의해 수행되는지 또는 자동화된 시스템(봇)을 통해 수행되는지 확인합니다.
이를 위해 턴스타일은 IP 주소, 브라우저 유형, 화면 해상도, 언어 설정, 기본적인 사용자 상호작용 패턴(예: 마우스 또는 터치 움직임)과 같은 제한된 기술적 특성을 분석합니다.
이 인증은 웹사이트의 보안과 기능을 유지하기 위한 목적으로만 사용됩니다.
개찰구는 다음을 수행합니다. 쿠키 설정 안 함, 사용자를 추적하지 않습니다., 및 마케팅 또는 프로파일링 목적으로 데이터를 처리하지 않습니다..
처리 기준은 다음과 같습니다. 제6조 (1)(f) GDPR, 이는 어뷰징, 스팸 및 자동화된 공격으로부터 온라인 서비스를 보호하려는 당사의 정당한 이익을 반영합니다.
Cloudflare Turnstile의 보이지 않는 모드를 사용합니다. 이 확인은 백그라운드에서 자동으로 실행되며 사용자 상호 작용이 필요하지 않습니다.
Cloudflare는 EU 외부에서 데이터를 처리할 수 있으며, 규정 준수를 보장하기 위해 다음과 같은 서비스를 제공합니다. 데이터 처리 부록(DPA) 를 적용하고 EU 표준 계약 조항(SCC).
자세한 정보는 다음에서 확인할 수 있습니다:
👉 https://www.cloudflare.com/privacypolicy/
👉 https://www.cloudflare.com/turnstile/
7. 문의 및 계약 처리
다음 연락처로 문의하시면 문의 양식, 이메일 또는 전화, 에 제공된 정보를 저장합니다. 요청 처리. 이 데이터는 제3자와 공유되지 않음, 필요한 경우가 아니라면 계약 이행 또는 법률에 의해 요구되는 경우.
당사는 귀하가 당사에 주문하는 경우 다음과 같은 목적으로 귀하의 개인 데이터를 처리합니다:
- 주문 처리
- 인보이스 발행
- 배달
이 데이터는 다음과 공유될 수 있습니다:
- 결제 서비스 제공업체 (예: PayPal, 신용카드 회사)
- 배송 회사 (예: UPS, FedEx, 도이치 포스트)
8. 소셜 미디어 - 정적 링크만 해당
당사 웹사이트에는 다음이 포함됩니다. 링크 를 소셜 미디어 프로필 (예: Facebook, X, Pinterest, TikTok). 다음은 다음과 같습니다. 정적 링크, 를 의미합니다:
- 데이터가 자동으로 전송되지 않습니다. 를 클릭하세요.
- 데이터는 전송만 링크를 적극적으로 클릭하여 해당 플랫폼을 방문하는 경우.
이러한 플랫폼의 데이터 처리 방식에 대한 자세한 내용은 해당 플랫폼의 개인정보 처리방침을 참조하세요:
- Facebook: https://www.facebook.com/privacy/policy
- X(이전의 트위터): https://twitter.com/privacy
- Pinterest: https://policy.pinterest.com/en/privacy-policy
- 틱톡: https://www.tiktok.com/legal/privacy-policy
9. GDPR에 따른 귀하의 권리
회원님은 회원님의 개인 데이터와 관련하여 다음과 같은 권리를 가집니다:
- 액세스 저장된 데이터에 대한 액세스 권한(GDPR 15조)
- 수정 또는 삭제 부정확하거나 불필요한 데이터(GDPR 16조 및 17조)
- 처리 제한, 법적으로 적용되는 경우(GDPR 18조)
- 데이터 처리에 대한 이의 제기, 법적으로 적용되는 경우(GDPR 21조)
- 데이터 이동성, 해당되는 경우(GDPR 제20조)
- 동의 철회 권리, 동의에 기반하여 처리하는 경우(GDPR 제7조 3항)
- 불만 사항을 제기할 권리 감독 기관과 협의(GDPR 77조)
이러한 권리를 행사하려면 다음 주소로 문의하세요. info@roxxlyn.com. 본인 확인을 위한 충분한 정보를 포함하세요(예: 민감한 데이터가 삭제된 신분증 사본). 다음이 있습니다. 수수료 없음 귀하의 권리 행사를 위해 다음 기간 내에 답변해 드리겠습니다. 30일. 필요한 경우 최대 2개월까지 추가로 연장할 수 있지만, GDPR 12조 3항 및 12조 4항에 따라 접수 후 1개월 이내에 사용자에게 통지합니다.
10. 감독 기관에 대한 불만 제기
당사의 개인정보 처리가 관련 법률을 위반한다고 생각되면 관할 데이터 보호 기관에 불만을 제기할 수 있습니다. 독일의 경우:
데이터 보호 및 정보 자유를 위한 베를린 법안
프리드리히슈트라세 219
10969 베를린, 독일
전화 +49 30 13889 0
이메일: mailbox@datenschutz-berlin.de
11. 데이터 유출 알림
사용자의 권리와 자유에 대한 높은 위험을 초래할 수 있는 개인 데이터 침해가 발생하는 경우, 당사는 이를 신고합니다:
- 해당 감독 기관에 통지 72시간 위반이 위험을 초래할 가능성이 없는 경우를 제외하고는 위반 사실을 인지할 의무가 있습니다(GDPR 33조).
- 위반으로 인해 귀하의 권리와 자유에 높은 위험이 발생할 가능성이 있는 경우(GDPR 34조), 위반의 성격, 예상되는 결과 및 위험 완화를 위해 취한 조치에 대한 합리적인 정보를 제공하여 과도한 지체 없이 귀하에게 통지해야 합니다.
12. 본 개인정보 보호정책의 변경
당사는 법적 요건 또는 당사 서비스의 변경 사항을 반영하기 위해 본 개인정보 처리방침을 업데이트할 수 있습니다. 상단의 “효력 발생일'은 마지막 개정일을 나타냅니다. 당사가 물질적 변화, 등록된 모든 사용자에게 최소 이메일로 알려드립니다. 14일 변경 사항이 적용되기 전에 확인하시기 바랍니다. 이 페이지를 주기적으로 검토하는 것이 좋습니다.
13. 추가 참고 사항
- 당사가 필수적이지 않은 쿠키 또는 타사 추적 도구(예: 마케팅, 프로파일링)를 도입하는 경우, 당사는 사용자에게 다음을 요청할 것입니다. 명시적 옵트인 동의 활성화하기 전에.
- 본 개인정보 처리방침은 독일 법률 및 해당 EU 데이터 보호 규정의 적용을 받습니다.
- 개인정보 취급방침의 끝