
360°
저희 회사에 관심을 가져주셔서 대단히 기쁩니다. 데이터 보호는 ecrop GmbH의 경영에 있어 특히 중요한 우선순위입니다. ecrop GmbH의 인터넷 페이지는 개인 데이터의 표시 없이도 이용이 가능하지만, 데이터 주체가 저희 웹사이트를 통해 특별한 회사 서비스를 이용하고자 하는 경우, 개인 데이터 처리가 필요할 수 있습니다.
개인 정보 처리가 필요하고 그러한 처리에 대한 법적 근거가 없는 경우, 당사는 일반적으로 정보 주체의 동의를 얻습니다. GDPR 제13조 및 제14조에 따른 정보가 포함된 투명성 문서는 여기에서 확인할 수 있습니다. 데이터 주체의 이름, 주소, 이메일 주소 또는 전화번호와 같은 개인 데이터의 처리는 항상 일반 데이터 보호 규정(GDPR)과 ecrop GmbH에 적용되는 국가별 데이터 보호 규정에 따라 이루어져야 합니다. 이 데이터 보호 선언을 통해 당사는 수집, 사용 및 처리하는 개인 데이터의 성격, 범위 및 목적을 일반 대중에게 알리고자 합니다. 또한, 데이터 주체는 이 데이터 보호 선언을 통해 자신이 가진 권리에 대해 알 수 있습니다.
컨트롤러인 ecrop GmbH는 이 웹사이트를 통해 처리되는 개인 데이터의 가장 완벽한 보호를 보장하기 위해 수많은 기술적, 조직적 조치를 시행했습니다. 그러나 인터넷 기반 데이터 전송은 원칙적으로 보안상 허점이 있을 수 있으므로 절대적인 보호가 보장되지 않을 수 있습니다. 이러한 이유로 모든 데이터 주체는 전화 등 다른 수단을 통해 개인 데이터를 당사에 자유롭게 전송할 수 있습니다.
1. 정의
ecrop GmbH의 데이터 보호 선언은 유럽 입법자가 일반 데이터 보호 규정(GDPR)을 채택하는 데 사용한 용어를 기반으로 합니다. 당사의 데이터 보호 선언은 일반 대중은 물론 고객과 비즈니스 파트너가 읽을 수 있고 이해할 수 있어야 합니다. 이를 위해 먼저 사용된 용어를 설명하고자 합니다.
이 데이터 보호 선언에서 당사는 특히 다음 용어를 사용합니다.
a) 개인 데이터
개인 데이터는 식별된 또는 식별 가능한 자연인(“데이터 주체”)과 관련된 모든 정보를 의미합니다. 식별 가능한 자연인은 특히 이름, 식별 번호, 위치 데이터, 온라인 식별자 또는 해당 자연인의 신체적, 생리적, 유전적, 정신적, 경제적, 문화적 또는 사회적 정체성에 특정한 하나 이상의 요소를 참조하여 직접 또는 간접적으로 식별할 수 있는 사람입니다.
b) 데이터 주체
데이터 주체는 식별되거나 식별 가능한 자연인이며, 그 개인 데이터는 처리를 담당하는 관리자에 의해 처리됩니다.
c) 처리
처리란 개인 데이터 또는 개인 데이터 세트에 대해 수행되는 일체의 작업 또는 일련의 작업을 의미하며, 수집, 기록, 정리, 구조화, 저장, 조정 또는 변경, 검색, 상담, 사용, 전송을 통한 공개, 보급 또는 기타 방식으로 제공, 정렬 또는 조합, 제한, 삭제 또는 파기와 같은 자동화 수단에 의한 여부와 관계없이 수행됩니다.
d) 처리 제한
처리 제한은 향후 처리를 제한하기 위해 저장된 개인 데이터에 표시를 하는 것을 의미합니다.
e) 프로파일링
프로파일링은 자연인과 관련된 특정 개인적 측면을 평가하기 위해 개인 데이터를 사용하는 것으로 구성된 개인 데이터의 모든 형태의 자동화된 처리를 의미하며, 특히 해당 자연인의 업무 수행, 경제적 상황, 건강, 개인적 선호, 관심사, 신뢰성, 행동, 위치 또는 이동과 관련된 측면을 분석하거나 예측하는 것을 의미합니다.
f) 가명처리
가명처리는 추가 정보를 사용하지 않고는 개인 데이터를 특정 정보 주체에 더 이상 귀속시킬 수 없는 방식으로 개인 데이터를 처리하는 것을 말합니다. 단, 이러한 추가 정보는 별도로 보관되어야 하며, 개인 데이터가 식별된 또는 식별 가능한 자연인에게 귀속되지 않도록 기술적 및 조직적 조치를 취해야 합니다.
g) 처리 책임자 또는 처리 책임자
처리 책임자 또는 처리 책임자는 단독으로 또는 다른 사람과 공동으로 개인 데이터 처리의 목적과 수단을 결정하는 자연인 또는 법인, 공공 기관, 기관 또는 기타 단체입니다. 이러한 처리의 목적과 수단이 연합 또는 회원국 법률에 의해 결정되는 경우, 처리 책임자 또는 그 지명에 대한 구체적인 기준은 연합 또는 회원국 법률에 의해 제공될 수 있습니다.
h) 처리자
처리자는 개인 정보를 처리하는 자연인 또는 법인, 공공 기관, 기관 또는 기타 단체입니다.
i) 수신자
수신자는 제3자인지 여부와 관계없이 개인 데이터가 공개되는 자연인 또는 법인, 공공 기관, 기관 또는 기타 단체입니다. 그러나, 유럽연합 또는 회원국 법률에 따라 특정 조사의 틀 안에서 개인 데이터를 수신할 수 있는 공공 기관은 수신자로 간주되지 않습니다. 이러한 공공 기관에 의한 개인 데이터 처리는 처리 목적에 따라 적용 가능한 데이터 보호 규칙을 준수해야 합니다.
j) 제3자
제3자는 정보 주체, 관리자, 처리자 및 관리자 또는 처리자의 직접적인 권한 하에 개인 데이터를 처리할 권한이 있는 사람 이외의 자연인 또는 법인, 공공 기관, 기관 또는 단체입니다.
k) 동의
정보주체의 동의는 정보주체가 자유의사에 따라 명시적이고, 구체적이며, 충분한 정보를 바탕으로 한 명확한 의사를 표명함으로써, 자신과 관련된 개인 정보의 처리에 동의한다는 것을 의미합니다.
2. 관리자의 이름과 주소
일반 데이터 보호 규정(GDPR)의 목적상 컨트롤러, 유럽 연합 회원국에서 적용되는 기타 데이터 보호법 및 데이터 보호와 관련된 기타 조항의 컨트롤러는 다음과 같습니다.
ecrop GmbH
Untere Nabburger Str. 10
92224 Amberg Deutschland
전화: +49 (0) 9621 / 77 88 - 150
이메일: register@ecrop.de
웹사이트: https://www.ecrop.de/
3. 개인정보 보호 책임자의 이름과 주소
개인정보 보호 책임자의 개인정보 보호 책임자는 다음과 같습니다.
Heiko Maniero
Prof. Dr. h.c. Heiko Jonny Maniero, LL.B., LL.M. mult., M.L.E.
Franz-Joseph-Str. 11
80801 München
Deutschland
전화: +49 (0) 8131-77987-0
이메일: heiko.maniero@dg-datenschutz.de
웹사이트: https://dg-datenschutz.de/
데이터 보호에 관한 질문이나 제안이 있는 경우, 데이터 주체는 언제든지 데이터 보호 담당자에게 직접 연락할 수 있습니다.
4. 쿠키
ecrop GmbH의 인터넷 페이지에서는 쿠키를 사용합니다. 쿠키는 인터넷 브라우저를 통해 컴퓨터 시스템에 저장되는 텍스트 파일입니다.
많은 인터넷 사이트와 서버가 쿠키를 사용합니다. 많은 쿠키에는 이른바 쿠키 ID가 포함되어 있습니다. 쿠키 ID는 쿠키의 고유 식별자입니다. 쿠키 ID는 쿠키가 저장된 특정 인터넷 브라우저에 인터넷 페이지와 서버를 할당할 수 있는 문자열로 구성되어 있습니다. 이를 통해 방문한 인터넷 사이트와 서버는 데이터 주체의 개별 브라우저를 다른 쿠키를 포함하는 다른 인터넷 브라우저와 구별할 수 있습니다. 특정 인터넷 브라우저는 고유한 쿠키 ID를 사용하여 인식하고 식별할 수 있습니다.
ecrop GmbH는 쿠키를 사용하여 이 웹사이트의 사용자에게 쿠키 설정이 없으면 불가능한 보다 사용자 친화적인 서비스를 제공할 수 있습니다.
쿠키를 사용하면 사용자를 고려하여 웹사이트의 정보와 제안을 최적화할 수 있습니다. 앞서 언급한 바와 같이, 쿠키를 사용하면 웹사이트 사용자를 인식할 수 있습니다. 이러한 인식의 목적은 사용자가 웹사이트를 더 쉽게 이용할 수 있도록 하는 것입니다. 예를 들어, 쿠키를 사용하는 웹사이트 사용자는 웹사이트에 접속할 때마다 접속 데이터를 입력할 필요가 없습니다. 접속 데이터는 웹사이트가 대신 입력하기 때문에 사용자의 컴퓨터 시스템에 쿠키가 저장되기 때문입니다. 또 다른 예로 온라인 상점의 장바구니 쿠키를 들 수 있습니다. 온라인 상점은 고객이 가상 장바구니에 넣은 물품들을 쿠키를 통해 기억합니다.
정보 주체는 언제든지 사용 중인 인터넷 브라우저의 해당 설정을 통해 당사 웹사이트를 통한 쿠키 설정을 방지할 수 있으며, 따라서 쿠키 설정을 영구적으로 거부할 수 있습니다. 또한, 이미 설정된 쿠키는 인터넷 브라우저 또는 기타 소프트웨어 프로그램을 통해 언제든지 삭제할 수 있습니다. 이는 모든 인기 있는 인터넷 브라우저에서 가능합니다. 정보 주체가 사용 중인 인터넷 브라우저에서 쿠키 설정을 비활성화하면 당사 웹사이트의 일부 기능을 완전히 사용하지 못할 수 있습니다.
다음과 같은 쿠키를 사용합니다:
이름: XSRF-TOKEN
지속 기간: 세션
목적: 시스템의 효율성을 측정하는 데 사용됩니다.
이름: hs
지속 기간: 세션
목적: 보안상의 이유로 사용됩니다.
이름: svSession
지속 기간: 12개월
목적: 사용자 로그인과 함께 사용됩니다.
이름: SSR-캐싱
지속 기간: 1분
목적: 웹사이트가 렌더링된 시스템을 표시하는 데 사용됩니다.
이름: _wixCIDX
기간: 3개월
목적: 시스템 모니터링/문제 해결에 사용됩니다.
이름: _wix_browser_sess
기간: 세션
목적: 시스템 모니터링/문제 해결에 사용됩니다.
이름: consent-policy
기간: 12개월
목적: 쿠키 배너 매개 변수에 사용됩니다.
이름: smSession
기간: 세션
목적: 로그인한 웹사이트 회원을 식별하는 데 사용됩니다.
이름: TS*
기간: 세션
목적: 보안 및 사기 방지 목적으로 사용됩니다.
이름: bSession
기간: 30분
목적: 시스템 효율성 측정에 사용됩니다.
이름: fedops.logger.X
기간: 12개월
목적: 시스템의 효율성을 측정하는 데 사용됩니다.
이름: ixLanguage
기간: 12개월
목적: 다국어 웹사이트에서 사용자의 언어를 저장하는 데 사용됩니다.
5. 일반 데이터 및 정보 수집
ecrop GmbH의 웹사이트는 데이터 주체 또는 자동화된 시스템이 웹사이트를 호출할 때 일련의 일반 데이터와 정보를 수집합니다. 이 일반 데이터와 정보는 서버 로그 파일에 저장됩니다. 수집되는 정보는 (1) 사용된 브라우저 유형 및 버전, (2) 액세스 시스템이 사용하는 운영 체제, (3) 액세스 시스템이 당사 웹사이트에 도달하는 웹사이트(소위 리퍼러), (4) 하위 웹사이트, (5) 인터넷 사이트 접속 날짜와 시간, (6) 인터넷 프로토콜 주소(IP 주소), (7) 접속 시스템의 인터넷 서비스 제공자, (8) 당사의 정보 기술 시스템에 대한 공격 시 사용될 수 있는 기타 유사한 데이터와 정보.
이러한 일반 데이터와 정보를 사용할 때, ecrop GmbH는 데이터 주체에 대한 어떠한 결론도 도출하지 않습니다. 오히려, 이 정보는 (1) 웹사이트의 콘텐츠를 올바르게 전달하고, (2) 웹사이트의 콘텐츠와 광고를 최적화하고, (3) 정보 기술 시스템과 웹사이트 기술의 장기적인 실행 가능성을 보장하고, (4) 사이버 공격의 경우 형사 기소에 필요한 정보를 법 집행 기관에 제공하는 데 필요합니다. 따라서, ecrop GmbH는 익명으로 수집된 데이터와 정보를 통계적으로 분석하여, 당사의 데이터 보호 및 데이터 보안을 강화하고, 당사가 처리하는 개인 데이터에 대한 최적의 보호 수준을 보장하는 것을 목표로 합니다. 서버 로그 파일의 익명 데이터는 데이터 주체가 제공한 모든 개인 데이터와 별도로 저장됩니다.
6. 당사 웹사이트에 등록
데이터 주체는 개인 데이터를 표시하여 컨트롤러의 웹사이트에 등록할 수 있습니다. 어떤 개인 정보가 관리자에게 전송되는지는 등록에 사용된 입력 마스크에 의해 결정됩니다. 정보 주체가 입력한 개인 정보는 관리자의 내부 사용 및 관리자의 목적을 위해서만 수집 및 저장됩니다. 관리자는 내부 목적으로 개인 정보를 사용하는 하나 이상의 처리자(예: 택배 서비스)에게 전송을 요청할 수 있습니다.
관리자의 웹사이트에 등록하면, 인터넷 서비스 제공자(ISP)가 할당한 IP 주소와 데이터 주체가 사용한 IP 주소, 등록 날짜와 시간도 저장됩니다. 이러한 데이터의 저장은 서비스의 오용을 방지하고, 필요한 경우, 저지른 범죄를 조사할 수 있는 유일한 방법이라는 전제하에 이루어집니다. 따라서, 이러한 데이터의 저장은 컨트롤러를 보호하기 위해 필요합니다. 이 데이터는 제3자에게 전달될 의무가 있는 경우 또는 범죄 기소를 목적으로 하는 경우를 제외하고는 제3자에게 전달되지 않습니다.
데이터 주체의 자발적인 개인 데이터 표시를 통한 등록은 해당 사안의 특성상 등록된 사용자에게만 제공될 수 있는 콘텐츠나 서비스를 관리자가 제공하기 위한 것입니다. 등록된 사람은 등록 시에 명시된 개인 데이터를 언제든지 자유롭게 변경하거나 관리자의 데이터 저장소에서 완전히 삭제할 수 있습니다.
데이터 관리자는 언제든지 각 데이터 주체의 요청에 따라 데이터 주체에 대해 어떤 개인 데이터가 저장되어 있는지에 대한 정보를 제공해야 합니다. 또한, 데이터 관리자는 법적 저장 의무가 없는 한, 데이터 주체의 요청 또는 지시에 따라 개인 데이터를 수정하거나 삭제해야 합니다. 이와 관련하여 데이터 주체는 관리자의 모든 직원을 연락 담당자로 이용할 수 있습니다.
7. 웹사이트를 통한 연락 가능성
ecrop GmbH의 웹사이트에는 기업에 대한 빠른 전자 연락을 가능하게 하는 정보와 기업과의 직접적인 커뮤니케이션을 가능하게 하는 정보가 포함되어 있으며, 여기에는 전자 메일(e-mail address)의 일반 주소도 포함됩니다. 정보 주체가 이메일 또는 문의 양식을 통해 컨트롤러에 연락하는 경우, 정보 주체가 전송한 개인 데이터가 자동으로 저장됩니다. 데이터 주체가 자발적으로 전송한 이러한 개인 데이터는 데이터 주체와 연락하거나 처리하기 위한 목적으로 저장됩니다. 이 개인 데이터는 제3자에게 전송되지 않습니다.
8. 개인 데이터의 일상적인 삭제 및 차단
데이터 관리자는 저장 목적을 달성하는 데 필요한 기간 동안 또는 유럽 입법자 또는 관리자가 적용을 받는 법률 또는 규정의 다른 입법자가 허용하는 기간 동안만 데이터 주체의 개인 데이터를 처리하고 저장해야 합니다.
저장 목적이 적용되지 않거나 유럽 입법자 또는 다른 권한 있는 입법자가 규정한 저장 기간이 만료되면, 개인 데이터는 법적 요구 사항에 따라 정기적으로 차단되거나 삭제됩니다.
9. 정보 주체의 권리
a) 확인 권리
각 정보 주체는 유럽 입법자가 부여한 권리를 통해 자신에 관한 개인 정보가 처리되고 있는지 여부에 대한 확인을 관리자에게 요청할 수 있습니다. 정보 주체가 이 확인 권리를 이용하고자 하는 경우, 언제든지 관리자의 직원에게 연락할 수 있습니다.
b) 접근 권리
정보 주체는 언제든지 관리자의 직원에게 연락하여 자신에 관한 개인 정보에 접근할 수 있습니다.
각 데이터 주체는 유럽 입법자가 부여한 권리를 통해 언제든지 자신의 개인 데이터에 대한 정보를 무료로 얻을 수 있으며, 이 정보의 사본을 받을 수 있습니다. 또한, 유럽 지침 및 규정은 데이터 주체에게 다음 정보에 대한 접근 권한을 부여합니다.
처리 목적
관련 개인 데이터의 범주
처리 방법
-
개인 정보가 공개되었거나 공개될 수신자 또는 수신자 범주, 특히 제3국 또는 국제 기구의 수신자;
-
가능한 경우, 개인 정보가 저장될 예정 기간 또는 그 기간을 결정하는 데 사용된 기준;
-
개인 정보의 수정 또는 삭제를 요청할 수 있는 권리, 또는 정보 주체와 관련된 개인 정보의 처리 제한 또는 그러한 처리에 반대할 수 있는 권리의 존재 여부;
-
감독 기관에 불만을 제기할 수 있는 권리의 존재 여부;
-
개인 데이터가 정보 주체로부터 수집되지 않은 경우, 그 출처에 관한 이용 가능한 정보;
-
GDPR 제22조(1)항 및 제22조(4)항에 언급된 프로파일링을 포함한 자동화된 의사 결정의 존재 여부, 그리고 적어도 그러한 경우, 관련된 논리에 관한 의미 있는 정보, 그리고 그러한 처리가 정보 주체에 미치는 중요성과 예상되는 결과.
또한, 정보 주체는 개인 정보가 제3국 또는 국제 기구로 이전되는지 여부에 대한 정보를 얻을 권리가 있습니다. 이러한 경우, 정보 주체는 이전과 관련된 적절한 보호 조치에 대한 정보를 받을 권리가 있습니다.
정보 주체가 이 접근 권한을 이용하고자 하는 경우, 언제든지 관리자의 직원에게 연락할 수 있습니다.
c) 정정할 권리
각 정보 주체는 유럽 입법 기관이 부여한 권리를 통해 자신과 관련된 부정확한 개인 정보를 지체 없이 수정하도록 관리자에게 요청할 수 있습니다. 정보 주체는 처리 목적에 따라 불완전한 개인 정보를 보완 진술을 통해 보완할 수 있는 권리를 갖습니다.
정보 주체가 이 수정 권리를 행사하고자 하는 경우, 언제든지 관리자의 직원에게 연락할 수 있습니다.
d) 삭제 권리(잊혀질 권리)
각 데이터 주체는 유럽 입법자가 부여한 권리를 통해 컨트롤러로부터 자신과 관련된 개인 데이터를 지체 없이 삭제할 수 있는 권리를 가지며, 컨트롤러는 다음 사유 중 하나가 적용되는 경우 처리가 필요하지 않은 한 지체 없이 개인 데이터를 삭제할 의무가 있습니다.
-
개인 데이터는 수집 또는 처리된 목적과 관련하여 더 이상 필요하지 않습니다.
-
데이터 주체는 GDPR 제6조(1)항 제(a)호 또는 제9조(2)항 제(a)호에 따라 처리에 근거한 동의를 철회하며, 처리에 대한 다른 법적 근거가 없는 경우.
-
정보 주체가 GDPR 제21조(1)항에 따라 처리에 반대하고, 처리에 대한 우선적인 정당한 근거가 없거나, 정보 주체가 GDPR 제21조(2)항에 따라 처리에 반대하는 경우.
-
개인 데이터가 불법적으로 처리된 경우.
-
정보 처리자가 적용을 받는 유럽연합 또는 회원국 법률의 법적 의무를 준수하기 위해 개인 데이터를 삭제해야 하는 경우.
-
개인 데이터는 GDPR 제8조(1)항에 언급된 정보 사회 서비스 제공과 관련하여 수집되었습니다.
앞서 언급한 이유 중 하나가 적용되고 데이터 주체가 ecrop GmbH가 저장한 개인 데이터 삭제를 요청하고자 하는 경우, 언제든지 관리자의 직원에게 연락할 수 있습니다. ecrop GmbH의 직원은 즉시 삭제 요청이 즉시 이행되도록 해야 합니다.
제17조 제1항에 따라 개인 데이터를 공개하고 개인 데이터를 삭제해야 하는 의무가 있는 컨트롤러는, 이용 가능한 기술과 구현 비용을 고려하여, 개인 데이터를 처리하는 다른 컨트롤러에게 데이터 주체가 그러한 컨트롤러에 의해 개인 데이터에 대한 링크, 복사 또는 복제를 삭제하도록 요청했음을 알리기 위해 기술적 조치를 포함한 합리적인 조치를 취해야 합니다. ecrop GmbH의 직원이 개별 사례에 필요한 조치를 마련합니다.
e) 처리 제한 권리
각 데이터 주체는 다음 중 하나에 해당하는 경우, 처리 제한을 위해 컨트롤러로부터 획득할 수 있는 유럽 입법자가 부여한 권리를 보유합니다.
-
데이터 주체가 개인 데이터의 정확성에 이의를 제기하는 경우, 컨트롤러가 개인 데이터의 정확성을 검증할 수 있는 기간 동안.
-
처리가 불법이고, 데이터 주체가 개인 데이터 삭제에 반대하고, 대신 데이터 사용 제한을 요청합니다.
-
처리자의 목적상 개인 데이터가 더 이상 필요하지 않지만, 데이터 주체가 법적 권리의 확립, 행사 또는 방어를 위해 개인 데이터를 필요로 합니다.
-
데이터 주체는 GDPR 제21조(1)항에 따라 처리의 제한을 요청할 수 있으며, 이 경우 처리 제한 요청을 받은 컨트롤러는 데이터 주체의 정당한 사유가 컨트롤러의 정당한 사유보다 우선하는지 여부를 확인해야 합니다.
앞서 언급한 조건 중 하나가 충족되고 데이터 주체가 ecrop GmbH가 저장한 개인 데이터의 처리 제한을 요청하고자 하는 경우, 언제든지 컨트롤러의 직원에게 연락할 수 있습니다. ecrop GmbH의 직원은 처리 제한을 조정합니다.
f) 데이터 이동에 대한 권리
각 데이터 주체는 유럽 입법자가 부여한 권리를 가지며, 이는 그 또는 그녀와 관련된 개인 데이터를 구조화되고, 일반적으로 사용되며, 기계가 읽을 수 있는 형식으로 컨트롤러에게 제공받아야 한다는 것입니다. 그 또는 그녀는 개인정보가 제공된 관리자의 방해 없이 해당 데이터를 다른 관리자에게 전송할 권리를 갖습니다. 단, 처리가 GDPR 제6조(1)항 제1호 또는 제9조(2)항 제1호에 따른 동의 또는 GDPR 제6조(1)항 제2호에 따른 계약에 근거하는 경우 그리고 처리가 자동화된 수단에 의해 수행되는 한, 처리가 공공의 이익을 위해 수행되는 작업의 수행 또는 관리자에게 부여된 공식 권한 행사에 필요하지 않은 한.
또한, GDPR 제20조 제1항에 따라 데이터 주체는 데이터 이동에 대한 권리를 행사할 수 있는 권리를 가지며, 기술적으로 가능하고 다른 사람의 권리와 자유에 부정적인 영향을 미치지 않는 경우, 개인 데이터를 한 컨트롤러에서 다른 컨트롤러로 직접 전송할 수 있는 권리를 가집니다.
데이터 이동에 대한 권리를 주장하기 위해, 데이터 주체는 언제든지 ecrop GmbH의 직원에게 연락할 수 있습니다.
g) 이의 제기 권리
각 데이터 주체는 유럽 입법자가 부여한 권리를 통해, 언제든지 자신의 특정 상황과 관련된 사유로 인해, GDPR 제6조 제1항 제6호 또는 제7호에 근거하여 자신과 관련된 개인 데이터의 처리에 반대할 수 있습니다. 이는 이러한 조항에 근거한 프로파일링에도 적용됩니다.
이견이 제기된 경우, ecrop GmbH는 더 이상 개인 데이터를 처리하지 않습니다. 단, 당사가 데이터 주체의 이익, 권리 및 자유를 우선하는 처리에 대한 설득력 있는 합법적 근거를 입증하거나 법적 청구의 확립, 행사 또는 방어를 위한 처리에 대한 설득력 있는 합법적 근거를 입증할 수 있는 경우는 예외입니다.
ecrop GmbH가 직접 마케팅 목적으로 개인 데이터를 처리하는 경우, 데이터 주체는 언제든지 그러한 마케팅을 위해 자신과 관련된 개인 데이터의 처리에 반대할 권리가 있습니다. 이는 그러한 직접 마케팅과 관련된 프로파일링에 적용됩니다. 데이터 주체가 ecrop GmbH에 직접 마케팅 목적으로의 처리에 반대하는 경우, ecrop GmbH는 더 이상 이러한 목적으로 개인 데이터를 처리하지 않습니다. 또한, 정보 주체는 자신의 특정 상황과 관련된 사유로 인해, ecrop GmbH가 과학적 또는 역사적 연구 목적 또는 GDPR 제89조 제1항에 따른 통계적 목적으로 자신과 관련된 개인 데이터를 처리하는 것에 반대할 권리가 있습니다. 단, 처리가 공익을 이유로 수행되는 업무의 수행을 위해 필요한 경우는 제외됩니다. 이의를 제기할 권리를 행사하기 위해, 데이터 주체는 ecrop GmbH의 직원에게 연락할 수 있습니다.
또한 정보사회 서비스 이용의 맥락에서 정보주체는 자유롭게, 그리고 지침 2002/58/EC에도 불구하고 기술적 사양을 사용하여 자동화된 방법으로 자신의 이의 제기권을 행사할 수 있습니다.
h) 프로파일링을 포함한 자동화된 개별 의사 결정
각 정보주체는 프로파일링을 포함한 자동화된 처리만을 기반으로 한 결정의 대상이 되지 않을 권리를 유럽 입법자가 부여합니다. 그 또는 그녀에 관한 법적 효력을 발생시키는 또는 이와 유사한 방식으로 그 또는 그녀에게 중대한 영향을 미치는 경우, (1) 정보 주체와 정보 관리자 간의 계약 체결 또는 이행에 필요하지 않거나, (2) 정보 관리자가 적용을 받는 유럽연합 또는 회원국 법률에 의해 승인되지 않았으며, 정보 주체의 권리, 자유 및 정당한 이익을 보호하기 위한 적절한 조치를 규정하고 있거나, (3) 정보 주체의 명시적 동의를 기반으로 하지 않는 경우.
(1) 정보 주체와 정보 관리자 간의 계약 체결 또는 이행에 필요한 경우, 또는 (2) 정보 주체의 명시적 동의를 기반으로 하는 경우, ecrop GmbH는 정보 주체의 권리, 자유 및 정당한 이익을 보호하기 위한 적절한 조치를 이행해야 합니다. 최소한 관리자의 개입을 통해 자신의 관점을 표현하고 결정에 이의를 제기할 수 있는 권리.
데이터 주체가 자동화된 개별 의사 결정에 관한 권리를 행사하고자 하는 경우, 언제든지 ecrop GmbH의 직원에게 연락할 수 있습니다.
i) 데이터 보호 동의 철회 권리
각 데이터 주체는 유럽 입법자가 부여한 권리를 통해 언제든지 자신의 개인 데이터 처리에 대한 동의를 철회할 수 있습니다.
데이터 주체가 동의를 철회할 권리를 행사하고자 하는 경우, 언제든지 ecrop GmbH의 직원에게 연락할 수 있습니다.
10. 애플리케이션 및 애플리케이션 절차에 대한 데이터 보호
데이터 관리자는 지원 절차 처리를 목적으로 지원자의 개인 데이터를 수집하고 처리해야 합니다. 처리는 전자적으로도 수행될 수 있습니다. 특히 지원자가 이메일 또는 웹사이트의 웹 양식을 통해 해당 지원 서류를 관리자에게 제출하는 경우입니다. 데이터 관리자가 지원자와 고용 계약을 체결하는 경우, 제출된 데이터는 법적 요건에 따라 고용 관계를 처리하기 위한 목적으로 저장됩니다. 관리자가 지원자와 고용 계약을 체결하지 않은 경우, 지원 서류는 거부 결정 통지 후 2개월 후에 자동으로 삭제됩니다. 단, 관리자의 다른 정당한 이익이 삭제에 반대하지 않는 경우에만 가능합니다. 이 관계에서 다른 정당한 이익은, 예를 들어 일반평등대우법(AGG)에 따른 절차에서 입증 책임입니다.
11. 처리에 대한 법적 근거
GDPR 제6조(1) a항은 특정 처리 목적에 대한 동의를 얻는 처리 작업의 법적 근거가 됩니다. 예를 들어, 상품 공급 또는 기타 서비스 제공을 위해 처리 작업이 필요한 경우와 같이, 정보 주체가 당사자인 계약의 이행을 위해 개인 데이터 처리가 필요한 경우, 처리는 GDPR 제6조(1) b항에 근거합니다. 예를 들어, 당사 제품 또는 서비스에 대한 문의의 경우와 같이 사전 계약 조치를 수행하는 데 필요한 처리 작업에도 동일하게 적용됩니다. 당사는 세금 의무 이행과 같은 개인 데이터 처리가 필요한 법적 의무가 있으며, 처리는 GDPR 제6조(1)항 c호에 근거합니다. 드물지만, 정보 주체 또는 다른 자연인의 중대한 이익을 보호하기 위해 개인 데이터 처리가 필요할 수 있습니다. 예를 들어, 방문자가 회사에서 다쳤을 때 그의 이름, 나이, 건강보험 정보 또는 기타 중요한 정보를 의사, 병원 또는 기타 제3자에게 전달해야 하는 경우가 이에 해당합니다. 이 경우, 처리는 GDPR 제6조 제1항 d호에 근거합니다. 마지막으로, 처리 작업은 GDPR 제6조(1) f항에 근거할 수 있습니다. 이 법적 근거는 위에서 언급한 법적 근거 중 어느 것도 적용되지 않는 처리 작업에 사용됩니다. 단, 당사가 추구하는 정당한 이익 또는 제3자가 추구하는 정당한 이익을 위해 처리가 필요한 경우, 개인 데이터 보호가 필요한 데이터 주체의 이익 또는 기본적 권리 및 자유가 그러한 이익보다 우선하는 경우는 예외입니다. 이러한 처리 작업은 유럽 입법자가 구체적으로 언급했기 때문에 특히 허용됩니다. 그는 데이터 주체가 컨트롤러의 고객인 경우 정당한 이익을 추측할 수 있다고 간주했습니다(GDPR 제47조 제2항).
12. 컨트롤러 또는 제3자가 추구하는 정당한 이익
개인 정보 처리가 GDPR 제6조(1)항 f호에 근거하는 경우, 당사의 정당한 이익은 모든 직원과 주주의 복지를 위해 사업을 수행하는 것입니다.
13. 개인 정보가 저장되는 기간
개인 정보의 보관 기간을 결정하는 데 사용되는 기준은 각 법령에 따른 보존 기간입니다. 해당 기간이 만료된 후에는 계약 이행 또는 계약 개시에 더 이상 필요하지 않은 한 해당 정보는 정기적으로 삭제됩니다.
14. 법령 또는 계약상 요구 사항에 따른 개인 정보 제공, 계약 체결에 필요한 요구 사항, 개인 정보 제공에 대한 정보 주체의 의무, 해당 정보 제공 실패의 가능한 결과
개인 정보의 제공은 부분적으로 법률(예: 세금 규정)에 의해 요구되거나 계약 조항(예: 계약 파트너에 대한 정보)에 따라 발생할 수도 있음을 명확히 합니다. 때로는 정보 주체가 개인 정보를 제공하여 당사가 이후에 처리해야 하는 계약을 체결해야 할 수도 있습니다. 예를 들어, 정보 주체는 당사가 그와 계약을 체결할 때 개인 정보를 제공해야 할 의무가 있습니다. 개인 정보를 제공하지 않으면 정보 주체와의 계약을 체결할 수 없습니다. 정보 주체가 개인 정보를 제공하기 전에, 정보 주체는 직원에게 연락해야 합니다. 직원은 정보 주체에게 개인 정보 제공이 법률이나 계약에 의해 요구되는지, 계약 체결을 위해 필요한지, 개인 정보를 제공해야 할 의무가 있는지, 개인 정보를 제공하지 않을 경우 어떤 결과가 발생하는지 등을 설명합니다.
15. 자동화된 의사 결정의 존재 여부
책임 있는 기업으로서, 우리는 자동화된 의사 결정이나 프로파일링을 사용하지 않습니다.
16. 데이터 보호에 관한 일반 약관
데이터 보호를 위한 이용 약관에는 무엇보다도 EU 표준 계약 조항의 5가지 버전, 영국 국제 데이터 전송 계약, 영국 부록, 영국 법에 따라 관리되는 데이터 처리 계약, 공급업체를 위한 데이터 보호 및 기밀 유지 계약이 포함되어 있으며, 당사와 체결한 모든 계약의 일부로 자동 적용됩니다. 당사와 다른 계약을 체결하면 해당 약관에 자동으로 동의하게 됩니다. 상세 정보:
1. 컨트롤러와 프로세서 간의 EU 표준 계약 조항 2021/915:
귀하가 당사를 대신하여 당사와의 사업을 수행함으로써 당사를 대신하여 개인 데이터를 처리하는 EU/EEA 기반 공급업체인 경우, 귀하는 당사가 게시한 표준 계약 조항 2021/915의 적용에 자동으로 동의하게 됩니다. 당사가 귀하의 처리자일 경우, 당사가 게시한 표준 계약 조항 2021/915도 귀하와 당사 사이에 자동으로 적용됩니다.
2. EU 표준 계약 조항 2021/914 모듈 1: 컨트롤러를 컨트롤러로 이전:
귀하가 제3국에 위치한 당사의 공급업체이고 당사의 컨트롤러로서 당사의 개인 데이터(GDPR, 회원국 법률 또는 유럽 경제 지역 법률에 의해 보호됨)를 수신하고 당사와의 사업을 수행함으로써 컨트롤러 역할을 수행하는 경우, 귀하는 공개된 표준 계약 조항 2021/914 모듈 1의 적용에 자동으로 동의하게 됩니다. 귀하가 컨트롤러 역할을 수행하고 당사의 컨트롤러로서 개인 데이터를 당사에 전송하는 경우에도 동일하게 적용됩니다.
3. EU 표준 계약 조항 2021/914 모듈 2: 컨트롤러를 프로세서로 이전:
귀하가 제3국에 위치한 당사의 공급업체이고 당사의 컨트롤러로서 당사의 개인 데이터(GDPR, 회원국 법률 또는 유럽 경제 지역 법률에 의해 보호됨)를 수신하고 당사와의 사업을 수행함으로써 프로세서 역할을 하는 경우, 귀하는 공개된 표준 계약 조항 2021/914 모듈 2의 적용에 자동으로 동의하게 됩니다. 귀하가 컨트롤러 역할을 하고 당사에 개인 데이터를 프로세서로서 전송하는 경우에도 동일하게 적용됩니다.
4. EU 표준 계약 조항 2021/914 모듈 3: 처리자 간 이전:
귀하가 당사의 공급업체이고 당사가 처리자(예: 자회사 또는 제3자)로 활동하는 경우, 귀하는 제3국에 위치하며 개인 데이터(GDPR, 회원국 법률 또는 유럽 경제 지역 법률에 의해 보호됨)의 국제 데이터 전송을 수신합니다. 따라서 귀하는 (하위) 처리자이며, 당사와의 거래를 통해 귀하는 공개된 표준 계약 조항 2021/914 모듈 3의 적용에 자동으로 동의하게 됩니다. 귀하가 처리자로서 당사에 개인 데이터를 (하위) 처리자로서 전송하는 경우에도 동일하게 적용됩니다.
5. EU 표준 계약 조항 2021/914 모듈 4: 처리자를 관리자로 전송:
귀하가 당사의 공급업체이고 당사가 처리자(예: 자회사 또는 제3자)로 활동하는 경우, 귀하가 제3국에 위치하고 있으며 개인 데이터의 국제 데이터 전송(GDPR, 회원국 법률 또는 유럽 경제 지역 법률에 의해 보호됨)을 수신하고, 귀하가 컨트롤러인 경우, 당사와의 거래를 통해 귀하는 2021/914 표준 계약 조항 4의 적용에 자동으로 동의하게 됩니다. 귀하가 처리자로서 당사에 개인 데이터를 전송하는 경우에도 동일하게 적용됩니다.
6. 벤더를 위한 기밀성 및 데이터 보호 협약:
만약 귀하가 당사의 벤더로서 프로세서가 아닌 경우, 또는 당사와의 사업을 통해 당사에서 개인 정보가 아닌 다른 데이터를 받는 경우, 귀하는 공개된 벤더를 위한 기밀성 및 데이터 보호 협약의 적용에 자동으로 동의하게 됩니다.
7. 고객을 위한 기밀성 및 데이터 보호 협약:
고객이 당사의 고객이고 당사와 고객 사이에 데이터가 교환되는 경우, 당사는 별도로 동의서에 의해 고객을 위한 공개된 기밀유지 및 데이터 보호 계약에 동의할 수 있습니다. 이 기밀유지 계약은 당사자들이 별도로 의사를 표명할 때만 효력이 발생합니다.
8. 국제 데이터 전송 계약(영국)
귀하가 당사와 계약을 체결한 당사자인 경우, 당사가 귀하에게 전송한 개인 데이터가 영국에 거주하는 개인 또는 당사가 영국에 소재한 개인에 속하고, 귀하가 영국 외부에 거주하며 당사와의 거래를 통해 당사가 전송한 개인 데이터(영국 GDPR 또는 영국 법률에 의해 보호됨)를 수신하는 경우, 귀하는 공개된 “국제 데이터 전송 계약”의 적용에 자동으로 동의하게 됩니다.
9. 국제 데이터 전송 유럽연합 집행위원회의 국제 데이터 전송을 위한 표준 계약 조항에 대한 부칙(영국)
귀하가 당사와 계약을 체결한 당사자인 경우, 당사가 귀하에게 전송하는 개인 데이터는 영국에 기반을 둔 개인 또는 당사가 영국에 기반을 둔 개인에게 귀하가 영국 외부에 거주하며 당사와의 사업을 수행하거나 당사와 거래함으로써 당사가 전송하는 개인 데이터(영국 GDPR 또는 영국 법률에 의해 보호됨)를 수신하는 경우, 귀하는 공개된 ” 국제 데이터 전송에 관한 유럽위원회의 표준 계약 조항에 대한 부록”.
10. 영국 데이터 처리 계약 귀하가 당사와 계약을 체결한 당사자인 경우, 그리고 당사 및 귀하가 영국에 등록된 사무소를 두고 있고, 귀하가 당사를 대신하여 개인 데이터(영국 GDPR 또는 영국 법률에 의해 보호되는)를 처리하는 경우, 귀하는 당사와의 계약을 체결하거나 당사와의 사업을 수행함으로써 공개된 “영국 데이터 처리 계약”의 적용에 자동으로 동의하게 됩니다. 컨트롤러로서 개인 데이터를 프로세서로서 저희에게 전송하는 경우에도 마찬가지입니다.
하위 프로세서 목록은 저희에게 별도로 요청하셔야 합니다.