개인 정보 보호 정책

개인 정보 보호 정책의 목적과 범위

이 개인 정보 보호 정책은 RLS Merilna tehnika d.o.o., Poslovna cona Žeje pri Komendi, Pod vrbami 2, 1218 Komenda, Slovenia)(이하 RLS 또는 개인 정보 처리자)가 RLS 웹사이트(https://www.rls.si/)(이하 웹사이트)를 방문 및 이용하는 개인 자격의 자연인(이하 사용자)에게 본인의 개인 데이터 수집, 저장 및 가공에 대한 모든 정보를 제공하는 데 그 목적이 있습니다.

이 개인 정보 보호 정책 이외에 쿠키 정책에서도 쿠키를 통한 개인 데이터 가공을 다룹니다.

16세 미만 미성년자는 웹사이트를 이용할 수 없습니다.

모든 개인 데이터 가공 활동은 개인 데이터 가공에 있어 자연인 보호와 해당 데이터의 자유로운 이동에 대한 EU 규정 2016/697(EU 개인정보보호 규정(GDPR))과 슬로베니아 공화국 법(개인 데이터 보호법(ZVOP-1, Official Gazette No. 94/07), 전자 통신법(ZEKom-1, Official Gazette No. 109/12) 등)에 따라 수행됩니다.

이메일 문의

주장 및 요구를 포함한 개인 데이터에 대한 궁금한 사항은 gdpr@rls.si로 문의하시면 됩니다.

가공 대상 개인 데이터

RLS가 수집 및 추가 가공하는 사용자의 개인 데이터는 다음과 같습니다.

모든 사용자:

  • 쿠키를 통해 수집하는 데이터 – 쿠키 정책 참조
  • 사용자가 웹사이트에 액세스(방문)한 네트워크의 IP 번호, 각각의 웹사이트 액세스(방문) 날짜 및 시간, 각각의 액세스(방문) 시간.

등록 사용자:

  • 이름, 성, 이메일 주소, 전화 번호, 거주 국가(필수 데이터)
  • 뉴스레터 가입에 대한 정보(사용자의 뉴스레터 수신 선택 여부)
  • 주소에 대한 정보: 거리 주소, 시/도, 우편 번호(필수 정보), 회사, VAT 번호(선택 정보)
  • 웹사이트 등록 날짜 및 시간
  • 확인 이메일 전송 날짜 및 시간
  • 각각의 웹사이트 로그인 날짜 및 시간
  • 암호 업데이트를 포함한 정보 편집 날짜 및 시간

RLS 제품 구매자(및/또는 그 연락 담당자):

  • 웹사이트에서 제품을 구매한 날짜 및 시간
  • 웹사이트에서 구매한 제품: 각 제품의 이름, 유형, 수량, 제품별 가격, 총 가격, 할인, 부가가치세(VAT) 금액
  • 청구 주소: 이름, 성, 이메일 주소, 전화 번호, 거리 주소, 시/도, 우편 번호, 국가(필수 정보), 회사, VAT 번호, 팩스 번호(선택 정보)
  • 배송 주소(청구 주소와 다른 경우): 이름, 성, 이메일 주소, 전화 번호, 거리 주소, 시/도, 우편 번호, 국가(필수 정보), 회사, VAT 번호, 팩스 번호(선택 정보)
  • 사용자 등록 여부에 대한 정보(향후 사용을 위해 계정 생성)
  • 뉴스레터 가입에 대한 정보(사용자의 뉴스레터 수신 선택 여부)
  • 사용자가 RLS를 알게 된 경로에 대한 정보(선택 사항)
  • 결제 정보: 사용자가 선택한 결제 방법, 결제 정보를 수신한 날짜 및 시간
  • 배송 정보: 사용자가 선택한 배송 방법, 배송 날짜 및 시간
  • 사용자의 계약/주문 철회에 대한 정보: 사용자 고지를 받은 날짜 및 시간, 반품 제품을 받은 날짜 및 시간, 사용자의 결제 환불 날짜 및 시간, 결제 금액이 이체된 은행 계좌 번호
  • 사용자가 결제 단계에서 작성한 메모(선택적)
  • RLS의 제품 보증에 따른 사용자의 주장 및 커뮤니케이션에 대한 정보
  • 아래 뉴스레터 구독 사용자 항목 아래 나열된 일부 정보(“가입 날짜 및 시간” 제외)

뉴스레터 구독 사용자:

  • 이메일 주소
  • 가입 날짜 및 시간
  • 각각의 뉴스레터를 받은 날짜 및 시간
  • 수신 거부와 함께 가입을 취소한 날짜 및 시간

개인 데이터 가공의 목적과 법적 근거

개인 정보 처리자가 사용자의 개안 데이터를 수집, 저장 및 가공할 수 있는 법적 근거는 다음과 같습니다.

  • RLS와 사용자(또는 사용자가 연락 담당자인 법적 주체) 간의 계약 또는 계약 전 관계
  • 사용자의 동의
  • RLS의 정당한 이해
  • the law.

계약 또는 계약 전 관계를 기반으로 한 데이터 가공

RLS 제품 구매자(및/또는 그 연락 담당자) 아래에 나열된 모든 개인 데이터는 RLS와 사용자(및/또는 사용자가 연락 담당자인 법적 주체)의 계약 체결을 위해 또는 판매된 제품에 대한 보증 및 사용자(또는 구매자)의 계약 철회를 기반으로 한 의무 이행을 포함하되 이에 한정되지 않는 해당 계약 이행을 위해 필요합니다.

사용자는 개인 데이터를 제공할 의무가 없습니다. 그러나 필수로 표시된 개인 데이터는 RLS와 사용자(또는 사용자가 연락 담당자인 법적 주체) 간의 계약 체결과 이행을 위한 필수 항목입니다. 사용자가 필수 데이터를 제공하지 않으면 계약이 체결되지 않으며 그에 따라 사용자가 웹사이트에서 제품을 구입할 수 없습니다.

법에 근거한 개인 데이터 가공

계약 체결 및 이행 이외에 보증과 사용자(또는 구매자)의 계약 철회에 따른 주장 해결은 슬로베니아법에 근거한 RLS의 법적 의무입니다. 따라서 "사용자의 계약/주문 철회에 대한 정보"와 "RLS의 제품 보증에 따른 사용자의 주장 및 커뮤니케이션에 대한 정보" 아래에 나열된 개인 데이터 또한 이러한 법적 근거를 토대로 가공됩니다.

슬로베니아 전자 통신법에서는 RLS가 사용자가 구입한 품목과 유사한 제품 및 서비스에 대한 정보와 제안이 포함된 이메일을 구매자에게 보낼 수 있도록 허용하고 있습니다. 사용자는 받은 이메일의 구독 취소 링크를 클릭하여 언제라도 수신 의사를 철회할 수 있습니다.

슬로베니아 전자 통신법에서는 RLS가 상업적 내용을 담은 이메일을 회사(법적 주체) 이메일 주소로 보낼 수 있도록 허용하고 있습니다. 사용자는 받은 이메일의 구독 취소 링크를 클릭하여 언제라도 수신 의사를 철회할 수 있습니다.

사용자 동의에 근거한 개인 데이터 가공

뉴스레터 구독 사용자 아래에 나열된 개인 데이터는 사용자 동의에 따라 가공됩니다.

등록 사용자 아래에 나열된 개인 데이터는 사용자 동의에 따라 가공됩니다. 사용자는 등록을 통해 웹사이트에서의 구매 프로세스를 단축시킬 수 있습니다. 청구 주소(및/또는) 배송 주소를 구매할 때마다 입력하지 않아도 되기 때문입니다.

사용자가 동의한 쿠키를 통한 개인 데이터 가공에 대해서는 쿠키 정책에 세부적으로 규정되어 있습니다

RLS의 정당한 이해에 근거한 개인 데이터 처리

사용자가 웹사이트에 액세스(방문)한 네트워크의 IP 번호,사용자가 웹사이트에 액세스(방문)한 네트워크의 IP 번호, 각각의 웹사이트 액세스(방문) 날짜 및 시간, 각각의 액세스(방문) 시간은 웹사이트에서의 불법적인 사용자 활동 방지, 감지 및 조치 이행을 위한 RLS의 정당한 이해를 근거로 가공됩니다. RLS는 웹사이트, 다른 사용자, RLS 또는 제3자에 대한 피해를 예방하고 그러한 피해를 구제하기 위한 조치를 취할 수 있는 정당한 이해를 갖고 있습니다.

개인 데이터 이외의 데이터 사용

RLS는 또한 Google Ads의 광고 노출 입찰에 있어 웹사이트 방문에 대한 데이터를 사용합니다. 즉 RLS는 웹사이트에 액세스하지 않은 사용자보다는 과거 웹사이트에 액세스한 적이 있는 사용자에게 광고를 노출시키기 위해 기꺼이 더 큰 금액을 입찰(더 많은 비용을 지불)합니다. 과거에 웹사이트에 액세스한 적이 있는 사용자에 대한 데이터를 Google이 제공하고 RLS와 공유하지 않는다는 사실을 고려할 때 이 행동은 GDPR에 규정된 관련 의미의 가공으로 간주되지 않습니다. 제공되는 광고는 개인화 또는 수정되지 않습니다.

RLS는 또한 Google Adwords로 더 나은 광고를 제공하기 위해 사용자의 인구 통계학적 정보와 관심사에 대한 데이터를 사용합니다. 이 데이터는 Google이 수집하며 RLS와 공유하지 않습니다.

RLS는 사용자와 웹사이트 간의 상호 작용을 이해하기 위해 Hotjar 서비스를 이용합니다. 이 서비스는 완전히 익명으로 처리되고 집계되며 개인 데이터 가공에 해당되지 않습니다.

개인 데이터 저장 기간과 이후 처리

이 문서에서 달리 규정하지 않는 한 RLS는 개인 데이터를 수집하고 추가 가공한 목적을 달성하는 데 필요한 시간 동안 개인 데이터를 저장 및 가공합니다.

본 정책에 규정된 시간(이하 저장 기간) 동안 저장되는 개인 데이터의 범주는 다음과 같습니다.

  • 쿠키를 통해 수집하는 데이터: 쿠키 정책 적용
  • 사용자가 웹사이트에 액세스(방문)한 네트워크의 IP 번호, 각각의 웹사이트 액세스(방문) 날짜 및 시간, 각각의 액세스(방문) 시간: 10일
  • 등록 사용자에 해당하는 정보: RLS가 사용자로부터 데이터 삭제 또는 가공 중지 요청을 받은 후 6개월
  • RLS 제품 구매자(및/또는 그 연락 담당자) 아래 나열된 정보: 제품 배송일로부터 5년(일반법에 따른 시효 기간), 제품 구매에 따른 사용자(구매자) 청구 해결일로부터 5년, 계약 철회에 따른 사용자(구매자) 청구 해결일로부터 5년
  • 뉴스레터 구독 사용자에 해당하는 정보: 사용자가 구독 의사를 철회(구독 취소)할 때까지

저장 기간이 만료된 후에는 개인 정보 처리자가 개인 데이터를 영구적으로 삭제 또는 익명 처리하며 후자의 경우 개인 사용자에게 더 이상 연결되지 않습니다

개인 데이터에 액세스할 수 있는 사람(계약에 따른 가공)

RLS는 사용자의 개인 데이터와 관련된 특정 작업을 제3자(이하 정보 처리업체)에게 위임합니다. 정보 처리업체는 RLS의 권한 범위 내에서 또한 본 개인 정보 보호 정책에 정의된 목적에 따라 사용자의 개인 데이터를 독점 가공할 수 있습니다. 정보 처리업체는 어떤 경우에도 자신들의 목적으로 또는 자신 또는 제3자의 이익을 위해 사용자의 개인 데이터를 가공해서는 안 됩니다.

개인 데이터를 전송 받거나 개인 데이터에 액세스할 수 있는 정보 처리업체는 다음과 같습니다.

  • 웹사이트 호스팅 제공업체
  • 이메일 보관, 발송 및 이메일 마케팅 제공업체
  • 호스팅(서버 용량) 제공업체
  • 결제 및 카드 처리 시스템 제공업체
  • 고객 관계 관리(CRM) 시스템(애플리케이션) 제공업체
  • 유통업체
  • 배송 서비스 제공업체
  • 기술 지원 제공업체
  • 온라인 광고 솔루션 제공업체
  • 조세 당국(요청 시)

개인 정보 처리자와 정보 처리업체는 제3국(유럽 경제 지역 회원국(EU 회원국과 아이슬랜드, 노르웨이, 리히텐슈타인 이외 국가)과 미국을 제외한 국제 조직(미국 내 모든 정보 처리업체는 프라이버시 실드 프로그램에 가입)으로 개인 데이터를 전송하지 않습니다. 유럽 사법 재판소가 프라이버시 실드 프로그램에 대한 무효 판결을 내림에 따라(Schrems II) 당사는 현재 미국으로의 합법적인 데이터 전송 가능성을 검토하고 있습니다.

개인 데이터 가공 보안

RLS는 사용자 개인 데이터의 보안을 위해 모든 합리적인 노력을 기울입니다. 개인 데이터는 최대한 합당한 수준으로(가공에 따른 위험을 토대로) 손실, 파괴, 위조, 조작, 수집되지 않은 목적의 가공과 권한 없는 액세스 및 공개로부터 보호를 받습니다.

RLS는 개인 데이터와 관련된 보안 사건에 대비하여 엄격한 내부 절차를 수립했습니다.

개인 데이터에 대한 사용자의 권리

본 개인 정보 보호 정책 또는 개인 데이터 가공에 대해 궁금한 점이 있거나 본 정책에 따른 권리를 행사하려면 gdpr@rls.si로 문의해 주십시오.

사용자가 개인 데이터에 대한 권리를 행사하는 경우 신원 확인을 위해 RLS가 사용자에게 추가 데이터를 요청할 수 있습니다. RLS는 사용자를 식별할 수 없는 경우 사용자 요청에 대한 조치를 거부할 수 있습니다.

RLS는 정보 또는 피드백을 지체 없이 또한 어떤 경우에도 요청을 받은 날로부터 1달 이내에 제공해야 합니다.

사용자는 GDPR에 근거한 공정하고 투명한 가공에 대한 다음과 같은 권리를 갖습니다.

동의 철회 권리

사용자는 뉴스레터 수신 거부를 포함하여 개인 데이터 가공에 대한 동의 의사를 언제라도 철회할 수 있습니다. 동의 의사를 철회하더라도 철회 전 동의를 기반으로 하는 가공의 적법성에는 영향을 미치지 않습니다.

RLS에 서면 고지문을 보내거나(gdpr@rls.si) 뉴스레터의 경우 구독 취소 링크를 클릭하여 동의 의사를 철회할수 있습니다.

동의 철회 시 사용자에게 부정적인 결과나 제재가 초래되지 않습니다. 그러나 동의 철회 후 개인 정보 처리자가 사용자에게 일부 서비스를 제공하지 못할 수 있으며 해당 서비스를 수행하기 위해서는 문제가 있는 개인 데이터를 가공해야 하는 경우가 이에 해당됩니다.

개인 데이터 액세스 권리

사용자는 개인 데이터 가공 여부에 대해 RLS로부터 확인을 받을 수 있으며 이러한 경우 개인 데이터와 다음 정보에 대한 액세스 권리를 갖습니다: 가공 목적, 관련 개인 데이터의 범주, 해당 사용자, 개인 데이터 저장 기간 또는 해당 기간을 결정하는 데 사용된 기준, 개인 데이터 수정 또는 삭제를 요청하거나 개인 데이터 가공을 제한 또는 반대할 수 있는 권리, 감독 기관에 불만을 제기할 수 있는 권리, 데이터를 사용자로부터 수집하지 않은 경우 데이터의 출처, 관련 로직에 대한 의미 있는 정보와 프로파일링 및 중대성을 포함하는 자동 의사 결정의 존재, 사용자 측면에서 그러한 가공에 따라 예상할 수 있는 결과.

개인 데이터 수정 권리

사용자는 정확하지 않은 개인 데이터를 지체 없이 수정하도록 RLS에 요청할 수 있습니다.

개인 데이터 삭제 권리(잊혀질 권리)

사용자는 다음과 같은 이유가 존재하는 경우 자신의 개인 데이터를 지체 없이 삭제하도록 RSL에 요청할 수 있습니다.

  • 데이터 수집 또는 다른 가공 목적과 관련하여 더 이상 개인 데이터가 필요하지 않은 경우
  • 사용자가 동의 의사를 철회하여 추가 가공에 대한 다른 법적 근거가 없는 경우
  • 사용자가 개인 데이터 가공을 반대했으며 가공에 있어 이에 우선하는 합법적인 근거가 없는 경우
  • 사용자의 개인 데이터를 불법적으로 가공한 경우
  • RLS가 준수해야 하는 유럽 연합 또는 회원국 법에 명시된 법적 의무를 준수하기 위해 개인 데이터를 삭제해야 하는 경우
  • 정보 사회 제안(offer of information society)과 관련하여 개인 데이터를 수집한 경우

GDPR 17조 3절에 규정된 특정 상황의 개인은 데이터 삭제 권리가 없습니다.

가공 제한 권리

사용자는 다음과 같은 경우 데이터 가공 제한을 RLS에 요청할 수 있습니다.

  • 사용자가 개인 데이터의 정확성에 대한 이의를 제기하여 일정 기간 동안 RLS가 개인 데이터의 정확성을 확인할 수 있도록 하는 경우
  • 가공 자체가 불법적이며 사용자가 개인 데이터 삭제를 반대하고 대신 사용 제한을 요청하는 경우
  • RLS에는 더 이상 가공 목적으로 개인 데이터가 필요하지 않지만 법적 권리의 규명, 행사 또는 방어를 목적으로 사용자에게 필요한 경우
  • RLS의 법적 근거가 사용자 권리에 우선하는지 아직 확인되지 않아 사용자가 데이터 가공을 반대한 경우

데이터 이동 권리

사용자는 다음과 같은 경우 본인이 RLS에 제공한 본인과 관련된 개인 데이터를 체계적이고 일반적으로 사용되며 컴퓨터가 읽을 수 있는 형식으로 받을 수 있는 권리가 있으며 그러한 데이터를 RLS의 방해를 받지 않고 다른 개인 정보 처리자에게 전송할 수 있는 권리가 있습니다.

  • 데이터 가공이 동의 또는 계약에 근거한 경우
  • 데이터 가공을 자동 방식으로 수행하는 경우

사용자는 데이터 이동 권리를 행사하는 데 있어 기술적으로 실현 가능한 경우 자신의 개인 데이터를 RLS로부터 자신이 선택한 다른 개인 정보 처리자에게 직접 전송할 수 있는 권리를 갖습니다.

데이터 가공 반대 권리

사용자는 자신의 특정 상황과 관련된 이유로 공익을 위해 또는 제공업체에 부여된 공식적인 권한을 행사하기 위해 수행하는 작업의 이행에 필요하고(GDPR 6 (1) 조 (e) 항) 데이터 기반 프로파일링을 포함하여 공급업체 또는 제3자가 추구하는 정당한 이해의 목적에 따라 필요한 경우(GDPR 6 (1) 조 (f) 항) 개인 데이터 가공을 언제라도 반대할 수 있는 권리가 있습니다. RLS는 사용자의 이해, 권리 또는 자유에 우선하는 데이터 가공이나 법적 권리의 규명, 행사 또는 방어에 대한 강제적이고 합법적인 근거를 제시하지 못하는 한 문제가 있는 개인 데이터를 더 이상 가공해서는 안 됩니다.

개인 데이터를 직접 마케팅 목적으로 가공하는 경우 사용자는 그러한 직접 마케팅과 관련된 정도까지 프로파일링을 포함한 그러한 마케팅 목적의 개인 데이터 가공을 언제라도 반대할 수 있는 권리를 갖습니다. 사용자가 직접 마케팅 목적의 데이터 가공에 반대하는 경우 더 이상 개인 데이터를 해당 목적으로 가공해서는 안 됩니다.

감독 기관에 불만을 제기할 수 있는 권리

사용자는 특히 상시 거주지, 직장 또는 침해를 주장한 장소의 회원국 내 감독 기관에 불만을 제기할 수 있습니다.

감독 기관 및 사용자 대상 개인 데이터 사건 고지

개인 데이터 사건이 발생하고 해당 데이터 침해가 사용자의 권리와 자유에 위협을 가하지 않을 것이라는 사실을 입증할 수 없는 경우 RLS는 감독 기관에 지체 없이 해당 사실을 알려야 합니다.

사건 발생으로 사용자의 권리와 자유에 큰 위험을 초래할 수 있는 경우 RLS는 즉시 알려야 하며 불가능한 경우 최대한 신속하게 해당 사실을 사용자에게 알려야 합니다. 이 때 명확하고 쉽게 이해할 수 있는 언어로 알려야 합니다.

변경, 수정 및 업데이트

이 개인 정보 보호 정책은 사전 고지 없이 언제라도 변경, 수정, 개정 또는 업데이트될 수 있습니다. 본 개인 정보 보호 정책의 변경 또는 개정 내용은 웹사이트에 게시됩니다. 변경 후에도 사용자가 웹사이트를 계속 사용하는 경우 변경 및 수정 사실을 인지함을 확인하는 것입니다.

본 개인 정보 보호 정책은 2020년 5월 20일부터 그 효력이 발휘됩니다.

원하는 것을 찾지 못하셨습니까? 자세한 정보가 필요하면 Renishaw로 문의하십시오.