개인정보 보호 및 쿠키

1. 적용 범위 및 개인정보처리자

법적 고지에서 “게시자”로 식별된 주체는 일반적으로 서비스를 운영하기 위해 수집·이용하기로 결정한 데이터에 대하여 개인정보처리자(컨트롤러)로서 역할을 합니다. 기능에 따라 전문 고객을 대신하는 처리자(프로세서), 공동 개인정보처리자 또는 단순한 기술적 중개자로서 역할을 할 수도 있습니다.

기업 공간, 마켓플레이스, 결제, 연결 또는 통합 등 특정 작업에서 게시자의 역할이 달라지는 경우, 서비스 정보, 계약, DPA 또는 파트너 정보가 관련 역할 분담을 명시합니다.

이 정책은 제3자가 독립적인 목적을 위하여 데이터를 처리하는 경우 그 제3자의 자체 정책을 대체하지 않습니다. 예를 들어 판매자, 서비스 제공자, 소셜 네트워크 또는 외부 서비스가 별도의 개인정보처리자로서 역할을 하는 경우가 이에 해당합니다.

2. 데이터 최소화 및 모듈성 원칙

서비스가 서로 다르므로 게시자가 모든 사용자에 대해 아래에 설명된 모든 데이터를 반드시 수집하는 것은 아닙니다. 데이터는 이용되는 기능, 설정, 적용 의무 및 합리적인 보안 필요성에 비추어 관련되는 범위로 제한됩니다.

서비스는 계정이 없거나 특정 데이터 범주 없이도 작동할 수 있습니다. 이 정책에 어떤 범주가 기재되어 있다는 사실은 전체 체계에서 가능한 항목임을 의미할 뿐, 해당 데이터가 항상 수집된다는 의미는 아닙니다.

3. 처리될 수 있는 데이터 범주

서비스 및 이용 방식에 따라 다음 범주의 데이터가 처리될 수 있습니다.

4. 민감 데이터 및 고위험 정보

사용자는 기능이 명확하게 요구하고 해당 전송이 적법하며 필요한 경우를 제외하고, 특히 민감한 데이터, 비밀, 정부 식별자, 상세한 의료 정보, 생체정보, 기밀 금융정보 또는 제3자에 관한 데이터를 전송해서는 안 됩니다.

서비스가 정당하게 민감한 범주를 필요로 하는 경우 추가 조치, 정보 및 법적 근거가 적용될 수 있습니다. 자유 입력란은 불필요한 민감 정보를 제공하라는 요청이 아닙니다.

5. 데이터 출처

데이터는 사용자 본인, 사용자의 기기, 소속 조직, 다른 권한 있는 사용자, 파트너, 기술 서비스 제공자, 적법하게 접근 가능한 공개 출처로부터 직접 제공되거나, 서비스와의 상호작용에서 파생될 수 있습니다.

다른 사람이 사용자에 관한 데이터를 제공하는 경우 게시자는 그 이용을 관련된 정당한 목적에 한정하며, 적용되는 경우 법률이 요구하는 정보를 제공합니다.

6. 주요 목적

서비스에 따라 데이터는 다음 목적으로 이용될 수 있습니다.

7. 법적 근거

법률이 법적 근거를 요구하는 경우, 처리는 목적에 따라 계약의 이행 또는 계약 체결 전에 요청된 조치, 동의, 법적 의무의 준수, 관련되는 경우 중대한 이익의 보호, 법률상 인정되는 업무의 수행, 또는 개인의 권리가 우선하지 않는 범위에서 게시자나 제3자의 정당한 이익을 근거로 합니다.

정당한 이익은 특히 보안, 사기 방지, 권리 방어, 서비스의 합리적 개선, 기술적 측정 또는 업무 관계 관리와 관련될 수 있습니다. 필요한 경우 이익형량을 실시합니다.

동의는 해당 법적 근거가 적절한 경우에만 요청됩니다. 동의 철회는 이전 처리의 적법성에 영향을 주지 않으며, 다른 유효한 근거에 따른 처리를 막지 않습니다.

8. 계정, 인증 및 보안

계정 데이터는 사용자를 식별하고, 사용자의 권리를 관리하며, 설정을 보존하고, 비정상적인 접근을 탐지하는 데 사용됩니다. 보안 로그는 프로필에 표시되는 데이터와 별도로 보관될 수 있습니다.

비정상적인 로그인, 계정 복구, 민감한 변경 또는 사기 위험이 발생하면 추가 확인 조치가 시행될 수 있습니다.

9. 거래, 주문 및 구독

거래가 있는 경우 금액 계산, 주문 전달, 상태 확인, 확인 제공 및 이행, 청구, 지원, 취소, 환불, 사기 및 회계상 의무 관리를 위해 데이터가 처리됩니다.

판매자, 서비스 제공자, 대금 수령자 및 결제 서비스 제공자의 신원은 달라질 수 있습니다. 거래 중 표시되는 정보가 관련 당사자를 결정합니다. 거래를 실행하기 위해 엄격히 필요한 데이터는 이들 주체 간에 교환될 수 있습니다.

10. 결제

결제 데이터는 결제 서비스 제공자의 환경에 직접 입력될 수 있습니다. 이 경우 게시자는 입력된 모든 금융정보를 받지 않고 거래 식별자, 상태, 지원에 필요한 마지막 비민감 정보 또는 기타 메타데이터를 받을 수 있습니다.

게시자가 특정 목적을 위해 직접 결제 데이터를 수신하거나 처리하는 경우, 그 범위는 필요한 정도로 제한되고 적용되는 보안 조치 및 의무의 적용을 받습니다. 이 정책은 모든 거래에 동일한 기술 방식이 사용된다고 주장하지 않습니다.

11. 연결, 리드 및 견적

사용자가 견적, 전문적 추천, 연락 또는 연결을 요청하는 경우, 응답할 수 있도록 필요한 데이터가 하나 이상의 파트너에게 전달될 수 있습니다. 관련되는 경우 절차에서 수신자의 수 또는 범주가 표시될 수 있습니다.

전달 후 파트너는 자신의 연락, 견적 및 계약 관계에 대하여 독립된 개인정보처리자로서 역할을 할 수 있습니다. 이 경우 필요한 경우 파트너 자신의 정보를 제공해야 합니다.

데이터가 실제로 제3자에게 전달될 예정이라면 게시자는 연결을 위한 데이터 수집을 단순한 내부 정보 요청으로 표시해서는 안 됩니다.

12. 사용자 콘텐츠 및 공개 공간

공개 공간에 게시되거나 다른 사용자와 공유된 콘텐츠는 선택한 수신자에게 표시될 수 있고 그들이 복사하거나 참조할 수 있습니다. 사용자는 비밀로 유지하고자 하는 데이터를 그러한 공간에 게시하지 않도록 해야 합니다.

콘텐츠는 모더레이션, 스팸 탐지, 보안, 순위화, 검색, 번역 또는 기능 작동을 위해 분석될 수 있습니다. 신고 및 모더레이션 결정은 재발을 방지하고 해당 결정을 방어하기 위해 합리적인 기간 보관될 수 있습니다.

13. 인공지능

기능이 인공지능을 사용하는 경우 프롬프트, 콘텐츠, 필요한 맥락 및 출력이 모델 제공자에게 전달되거나 전문 인프라에서 처리될 수 있습니다. 범위는 서비스와 그 설정에 따라 다릅니다.

게시자는 전송하는 데이터를 필요한 범위로 제한하고, 제공자가 처리자로서 역할을 하는 경우 적절한 계약상 보호조치를 사용하도록 노력합니다. 사용자가 통합 기능을 직접 선택하는 경우 일부 제공자는 자신의 목적을 위해 처리할 수 있으며, 이 경우 해당 제공자의 정책이 그 관계에 적용됩니다.

이 정책은 모든 콘텐츠가 모델 학습에 사용된다고 전제하지 않습니다. 모델 학습 또는 개선을 위한 데이터 이용에 특정 정보 제공, 선택 또는 특정 법적 근거가 필요한 경우 이를 적절하게 제공해야 합니다.

14. 위치정보

정확한 위치는 기능상 필요하고 기기 권한 또는 적용되는 법적 근거가 허용하는 경우에만 수집됩니다. 사용자는 일반적으로 기기에서 권한을 철회할 수 있으며, 이 경우 일부 기능이 비활성화될 수 있습니다.

대략적인 위치는 IP 주소, 선택한 지역 또는 사용자가 제공한 정보로부터 추정될 수도 있습니다. 보관 기간과 정확도 수준은 목적에 비례해야 합니다.

15. 개인화, 순위화 및 프로파일링

상호작용과 선호사항은 콘텐츠를 정렬하거나 결과를 제안하거나 이용 과정을 개인화하는 데 사용될 수 있습니다. 매개변수에는 검색어, 맥락, 위치, 이전 선택, 이용 가능성, 데이터 품질, 인기도 또는 사기 방지 신호가 포함될 수 있습니다.

법률이 법적 또는 중대한 효과를 발생시키는 전적으로 자동화된 처리에 기초한 결정에 대해 특별한 권리를 부여하는 경우, 필요한 정보 제공, 사람의 개입 가능성 또는 이의 제기 등 적용되는 보호조치를 시행합니다.

일반적인 콘텐츠 또는 제품 추천의 대부분은 반드시 사용자에 대한 법적 결정을 의미하지는 않습니다.

16. 측정, 분석 및 개선

이용 이해, 오류 탐지, 성능 측정 및 서비스 개선을 위해 기술적·통계적 측정을 사용할 수 있습니다. 이러한 측정에 동의가 필요한 쿠키 또는 식별자가 필요한 경우 요구되는 선택 후에만 활성화됩니다.

가능한 경우 직접 식별이 필요하지 않은 분석에는 집계 또는 가명처리된 데이터를 우선합니다. 추가 정보를 통해 특정 개인과 연결할 수 있는 경우 가명처리된 데이터도 여전히 개인 데이터입니다.

17. 마케팅, 제휴 및 어트리뷰션

적절한 법적 근거가 있는 경우 게시자는 방문의 출처, 캠페인의 효과, 제휴 클릭 또는 전환을 측정할 수 있습니다. 수수료 귀속 또는 사기 방지를 위해 기술적 식별자가 파트너에게 전달될 수 있습니다.

전자적 상업 통신은 법률이 허용하는 조건에서만 발송됩니다. 필요한 경우 수신 거부 또는 이의 제기 수단이 제공됩니다. 계정 또는 거래에 필요한 순수 운영 메시지는 계속 발송될 수 있습니다.

18. 수신자 및 서비스 제공자 범주

기능에 따라 데이터는 필요한 범위에 한하여 게시자의 권한 있는 팀과 다음 범주에 제공될 수 있습니다: 호스팅 및 클라우드, 네트워크 및 보안, 인증, 메시징, 지원, 분석, 결제 및 사기 방지, 저장소, AI, 지도, 번역, 커뮤니케이션, 청구, 자문사, 거래에 관련된 판매자 또는 서비스 제공자, 그리고 법률상 필요한 경우 당국.

게시자를 대신해 역할을 하는 서비스 제공자는 적절한 비밀유지, 보안 및 처리 의무를 부담합니다. 자신의 목적을 위해 역할을 하는 제3자는 이 목록에 언급되었다는 이유만으로 처리자가 되지 않습니다.

19. 제3자 제공, 사업 이전 및 법적 의무

법 규정, 유효한 결정, 사람의 안전, 중대한 사기 방지 또는 권리 방어가 허용되는 범위에서 정당화하는 경우 데이터가 제공될 수 있습니다.

합병, 인수, 구조조정, 금융조달, 자산 이전 또는 유사한 거래가 있는 경우, 일부 데이터가 적절한 보호조치 아래 관련 당사자 및 자문사에게 제공되고, 거래가 완료되면 승계인에게 이전될 수 있습니다. 법적으로 필요한 경우 필요한 정보를 제공합니다.

20. 국제 이전

인프라 또는 일부 서비스 제공자는 사용자 국가와 다른 국가에서 데이터를 처리할 수 있습니다. 적용 법률이 그러한 이전을 규율하는 경우 게시자는 적정성 결정, 계약 조항, 구속력 있는 규칙 또는 기타 관련 법적 근거 등 인정된 메커니즘이나 적절한 보호조치를 사용합니다.

정확한 위치는 서비스, 제공자 및 지역에 따라 달라질 수 있습니다. 법률이 해당 권리를 부여하는 경우 보호조치에 관한 추가 정보가 제공될 수 있습니다.

21. 보관 기간

데이터는 목적에 비례하는 기간 동안 보관됩니다: 계정 또는 계약 기간, 이행 및 지원에 필요한 기간, 분쟁 기간, 회계 또는 법적 의무, 사기 방지, 보안 및 권리 방어에 필요한 기간.

따라서 데이터 범주마다 보관 기간이 다릅니다. 기술 로그는 더 짧은 기간 보관될 수 있고, 사고가 있는 경우 증거 보존을 위해 더 오래 보관될 수 있습니다. 법적 보관 의무가 있는 데이터는 계정이 삭제된 후에도 보관될 수 있습니다.

데이터가 더 이상 필요하지 않으면 순환 백업 및 기술적 제약을 고려하여 합리적인 절차에 따라 삭제, 익명화 또는 접근 불가능하게 처리합니다.

22. 백업 및 삭제

인터페이스에서 항목을 삭제하면 일반적인 이용에서는 즉시 제거되더라도 모든 백업에서 즉시 삭제되지는 않을 수 있습니다. 백업은 정상적인 주기에 따라 교체되며, 서비스 연속성에 필요하거나 법적 의무가 있는 경우를 제외하고 삭제된 데이터를 선택적으로 복원하는 데 사용되지 않습니다.

적용 법률이 인정하는 근거로 보관이 계속 필요한 경우, 예를 들어 법적 의무, 권리 행사, 사기, 보안 또는 특정 맥락에서 표현의 자유를 위해 필요한 경우에는 삭제 요청이 적용되지 않습니다.

23. 보안

게시자는 위험에 비례하는 기술적·관리적 조치를 시행하며, 여기에는 접근 통제, 전송 중 암호화, 분리, 로깅, 백업, 비밀정보 관리, 종속성 검토, 악용 탐지, 권한 제한 및 사고 대응 절차가 포함될 수 있습니다.

어떠한 전송 또는 저장 방식도 절대적인 보안을 보장하지 않습니다. 사용자는 인증정보를 보호하고 기기를 최신 상태로 유지하며 의심스러운 활동을 신속히 신고해야 합니다. 침해나 공격이 전혀 발생하지 않을 것이라는 일반적 보장은 하지 않습니다.

24. 보안 사고 및 데이터 침해

사고가 개인 데이터에 영향을 미치는 경우 게시자는 그 성격, 범위, 관련 범주 및 위험을 평가하고 합리적인 봉쇄, 시정 및 예방 조치를 취합니다.

법률상 통지가 필요한 경우 적용되는 기한 내에 당국과 영향을 받은 개인에게 알립니다. 법률이 허용하는 범위에서 조사를 방해하거나 악용 가능한 세부사항을 공개하지 않도록 통지 내용을 조정할 수 있습니다.

25. 정보주체의 권리

적용 법률에 따라 개인은 특히 열람, 정정, 삭제, 처리 제한, 이의 제기, 이동성, 동의 철회, 특정 데이터 제공에 관한 정보, 일부 자동화된 결정에 대한 구제 또는 감독기관에 불만을 제기할 권리를 가질 수 있습니다.

이러한 권리는 모든 지역에서 동일하지 않으며 조건, 예외 또는 제한이 있을 수 있습니다. 게시자는 모든 국가에서 모든 권리를 일률적으로 약속하는 대신 해당 개인의 상황에 실제로 적용되는 권리를 적용합니다.

26. 권리 행사 및 확인

요청은 법적 고지에 있는 연락처 또는 전용 도구를 통해 제출할 수 있습니다. 데이터를 보호하기 위해 게시자는 신원, 대리인의 권한 및 요청 범위를 확인할 수 있는 합리적인 자료를 요구할 수 있습니다.

명백히 근거가 없거나 과도하거나 반복적인 요청은 적용 법률이 허용하는 경우에만 제한·거부되거나 합리적인 수수료가 부과될 수 있습니다. 필요한 경우 게시자는 거부의 근거를 문서화합니다.

요청이 다른 사람의 권리와 자유를 침해하는 데이터의 공개를 강제해서는 안 됩니다. 답변은 이에 따라 일부를 가리거나 적절하게 구성될 수 있습니다.

27. 이의 제기, 수신 거부 및 동의 철회

처리가 동의에 기초하는 경우 해당 채널을 통해 합리적으로 가능한 한 동의하는 것만큼 쉽게 철회할 수 있습니다. 철회는 소급 적용되지 않습니다.

개인이 이의 제기권, 특히 직접 마케팅에 대한 이의 제기권을 가지는 경우 제공된 방법으로 이를 행사할 수 있습니다. 직접 마케팅에 대한 이의는 보안, 계정 또는 거래에 필요한 통신을 막지 않습니다.

28. 미성년자

미성년자를 대상으로 하는 서비스는 연령, 데이터의 성격 및 적용되는 동의 또는 부모 승인 요건에 맞는 규칙을 시행합니다. 법률이 요구하는 경우 미성년자에게 제공되는 정보는 대상 이용자가 이해할 수 있는 형태로 제시되어야 합니다.

게시자는 아동에 관한 불필요한 데이터 수집을 제한하도록 노력합니다. 법정대리인은 자신에게 인정된 권리를 행사하기 위해 제공된 메커니즘을 이용할 수 있습니다.

게시자가 적용되는 연령 또는 승인 조건을 위반하여 미성년자로부터 데이터가 수집되었음을 알게 된 경우, 해당 처리를 삭제·제한하거나 적법하게 조정하기 위한 조치를 취할 수 있습니다.

29. 쿠키 및 유사 기술 — 정의

이 페이지에서 “쿠키”라는 용어는 HTTP 쿠키뿐 아니라 상황에 따라 로컬 저장소, SDK, 픽셀, 태그, 광고 식별자, 기기 식별자 및 단말에 정보를 저장하거나 읽거나 이벤트를 연결할 수 있는 유사 기술을 포함합니다.

실제로 사용되는 목록은 서비스, 브라우저, 기기, 지역, 활성화된 통합 및 사용자의 선택에 따라 달라집니다.

30. 쿠키의 범주

사용될 수 있는 기술에는 다음이 포함됩니다.

31. 쿠키 및 비필수 기술에 대한 동의

비필수 기술에 사전 동의가 필요한 경우 유효한 선택이 이루어진 후에만 해당 기술을 활성화합니다. 법률이 적극적 행위를 요구하는 경우 단순히 탐색을 계속하는 것은 동의로 간주하지 않습니다.

적용 법률이 요구하는 경우, 사용자는 거부하거나 동의를 철회하는 선택이 수락보다 불필요하게 더 어렵지 않은 방식으로 선택할 수 있어야 합니다.

요청된 서비스 또는 그 보안에 엄격히 필요한 쿠키는 법적 예외가 적용되는 경우 동의 없이 사용될 수 있으나, 관련 정보 제공 의무는 계속 적용됩니다.

32. 선호사항 관리

기술에 따라 배너, 개인정보 보호 센터, 서비스 설정, 브라우저 또는 기기 설정을 통해 선호사항을 관리할 수 있습니다. 비필수 기술을 거부하더라도 그 기술에 의존하지 않는 기능 접근을 막아서는 안 되며, 다만 법률이 특정 동의 모델을 허용하는 경우는 예외입니다.

브라우저 쿠키를 삭제하면 거부 선택을 기억하는 쿠키도 삭제될 수 있어 선호사항을 다시 묻는 상황이 발생할 수 있습니다.

33. 제3자 쿠키 및 통합

삽입된 제3자 콘텐츠는 로드될 때 자체 식별자를 설정하거나 읽을 수 있습니다. 동의가 필요한 경우 사용자가 선택할 때까지 통합이 차단된 상태로 유지될 수 있습니다.

자신의 목적을 위해 역할을 하는 제3자는 자체 정책에 따라 자신이 수행하는 처리에 책임을 집니다. 게시자는 통합을 합리적으로 선택하고 설정하지만 해당 제3자의 모든 독립적인 관행을 통제하지는 않습니다.

34. 글로벌 선호 신호 및 광고 옵트아웃

적용 법률이 인정된 글로벌 opt-out 메커니즘과 같은 기술적 선호 또는 이의 제기 신호를 인식하도록 요구하는 경우, 해당 서비스는 그 신호가 적용되는 처리에 대해 이를 존중하도록 노력합니다.

“판매”, “공유” 또는 “타기팅 광고”의 개념은 관할권마다 다릅니다. 통상적인 의미에서 데이터가 판매되지 않더라도 파트너, 제휴 시스템 또는 광고 제공자에게 데이터를 전송하는 행위가 일부 지역에서는 이러한 개념에 해당할 수 있습니다. 이 경우 적용 법률에 따라 필요한 선택을 제공합니다.

35. 사기, 보안 및 필수 쿠키

봇 탐지, 세션 보호, 공격 제한, 보안 선택 기억 또는 사기 방지를 위해 식별자나 로그가 필요할 수 있습니다. 법적 한도 내에서 이러한 처리는 광고 동의가 아니라 서비스의 필요성 또는 보안상 이익에 근거할 수 있습니다.

이러한 메커니즘을 일률적으로 차단하면 일부 기능을 이용할 수 없거나 신뢰할 수 있는 인증이 방해될 수 있습니다.

36. 정책 변경

이 페이지는 서비스, 서비스 제공자, 관행 또는 적용 규칙의 변화를 반영하기 위해 업데이트될 수 있습니다. 버전 날짜도 업데이트됩니다.

변경이 처리를 중대하게 변경하고 새로운 정보, 새로운 동의 또는 다른 조치가 법적으로 필요한 경우 게시자는 변경 전에 또는 적절한 시점에 해당 조치를 시행합니다.

37. 연락 및 불만

게시자에게 연락할 수 있는 연락처는 법적 고지에 기재되어 있습니다. 데이터 보호 요청에는 검색을 용이하게 하기 위해 관련 서비스와 계정을 명시하는 것이 바람직합니다.

해당 개인에게 적용되는 법률이 이를 인정하는 경우 개인은 관할 감독기관에 불만을 제기할 권리를 유지합니다. 먼저 게시자에게 연락하는 것은 이 권리를 포기하는 것이 아닙니다.

38. 언어

이 정책은 번역될 수 있습니다. 강행적인 언어 및 투명성 규칙을 전제로 프랑스어 버전이 전체 문서의 편집상 원문입니다. 번역은 원문의 완전한 의미, 유보, 권리 및 제한을 보존해야 하며 요약되어서는 안 됩니다.