1. 책임자
offprism.com에서의 개인정보 처리에 대한 책임자는 다음과 같습니다:
EURO CLOTHING S.R.L.
상표 „OffPrism" 하에 영업
Strada Primăverii Nr. 55
507190 Sânpetru, Județul Brașov
루마니아
이메일: info@offprism.com CUI: 47727871 상업 등기 번호: J08/20/2024
2. 일반 원칙
저희는 웹사이트 운영, 주문 처리, 소프트웨어 라이선스의 제공 및 활성화, 문의에 대한 답변, 법적 의무의 이행 또는 동의에 근거하여 필요한 범위 내에서만 개인정보를 처리합니다.
개인정보란 식별되었거나 식별될 수 있는 자연인에 관련된 모든 정보를 말합니다.
3. 웹사이트 접속 및 서버 로그
저희 웹사이트에 접속할 때 특히 다음 데이터가 처리될 수 있습니다:
- IP 주소;
- 접속 날짜 및 시간;
- 호출된 페이지 또는 파일;
- 전송된 데이터 양 및 접속 상태;
- 브라우저 유형, 브라우저 버전 및 운영 체제;
- 리퍼러 URL;
- 기술적 오류 및 보안 정보.
이 처리는 웹사이트를 전달하고, 그 안정성과 보안을 보장하며 남용과 공격을 탐지하기 위해 필요합니다.
법적 근거는 GDPR 제6조 제1항 f호입니다. 저희의 정당한 이익은 저희 온라인 서비스의 안전하고 안정적이며 수요에 맞는 운영에 있습니다.
서버 로그는 보안, 오류 분석 및 남용 방지를 위해 필요한 기간 동안만 저장됩니다. 더 긴 저장은 보안 관련 사고가 조사되거나, 법적 청구권이 추구되거나, 법적 의무가 이행되어야 하는 경우에만 이루어집니다.
호스팅 제공자:
netcup GmbH
Emmy-Noether-Straße 10
76131 Karlsruhe
독일
외부 호스팅 제공자가 이용되는 한, 해당 제공자는 GDPR 제28조에 따라 저희의 위탁으로 데이터를 처리합니다.
4. 기술적으로 필요한 쿠키 및 로컬 저장
저희는 웹사이트와 그 기본 기능이 이용될 수 있도록 기술적으로 필요한 쿠키 및 로컬 브라우저 저장을 사용합니다. 여기에는 특히 다음이 포함됩니다:
- 선택된 언어의 저장;
- 장바구니의 로컬 저장;
- 고객 포털을 위한 세션 및 보안 정보;
- 선택된 개인정보 설정의 저장;
- 주문의 할당을 위한 기술적으로 필요한 정보.
이 처리는 명시적으로 요청된 웹사이트 기능의 제공 또는 계약 전 조치 및 계약의 이행을 위해 필요합니다. 법적 근거는 GDPR 제6조 제1항 b호 및 f호와 단말 장치 및 전자적 통신에 관한 적용 가능한 규정입니다.
기술적으로 필요한 저장은 해당 기능이 이용되어야 하는 경우 비활성화할 수 없습니다. 이는 각 목적을 위해 더 이상 필요하지 않게 되는 즉시 삭제됩니다. 장바구니 정보는 이용자 또는 브라우저에 의해 삭제될 때까지 브라우저에 로컬로 남아 있을 수 있습니다.
5. 자체 도달 범위 측정 및 크리에이터 트래킹
귀하의 사전 동의가 있는 경우에만 저희는 자체 인프라에서 저희 웹사이트의 이용 및 추천 또는 크리에이터 할인의 할당을 측정합니다.
이때 특히 다음 데이터가 처리될 수 있습니다
- 호출된 페이지;
- 시점 및 대략적인 세션 지속 시간;
- 가명화된 식별자;
- 리퍼러 또는 추천 식별자;
- 크리에이터 또는 캠페인 식별자;
- 주문의 추천에 대한 할당;
- 기술적 기기 및 브라우저 정보;
- IP 주소의 가명화된 또는 해시화된 값.
이 데이터는 귀하를 웹사이트를 넘나들며 추적하는 데 사용되지 않습니다. 축약되지 않은 IP 주소는 분석 식별자로 사용되지 않습니다.
법적 근거는 GDPR 제6조 제1항 a호에 따른 귀하의 동의입니다. 귀하는 언제든지 웹사이트의 개인정보 설정을 통해 장래에 대하여 효력이 있는 방식으로 동의를 철회하실 수 있습니다. 철회 시까지 이루어진 처리의 적법성은 영향을 받지 않습니다.
분석 데이터는 도달 범위 측정 및 정산 또는 추천 할당의 검토를 위해 더 이상 필요하지 않게 되는 즉시 삭제되거나 익명화됩니다. 철회 후에는 이 동의에 근거하여 새로운 분석 데이터가 수집되지 않습니다.
6. 주문 및 계약 처리
주문 시 저희는 계약의 준비 및 이행에 필요한 데이터를 처리합니다. 여기에는 다음이 포함될 수 있습니다:
- 성명 및 경우에 따라 회사;
- 청구 주소 및 국가;
- 이메일 주소;
- 경우에 따라 부가가치세 식별 번호;
- 주문한 소프트웨어, 에디션, 수량 및 기기 수;
- 주문 번호, 가격, 통화 및 세금 정보;
- 결제 상태 및 선택된 결제 방식;
- 주문 시점;
- 즉시 계약 이행에 대한 동의의 문서화;
- 청구, 환급 및 지원 정보.
법적 근거는 GDPR 제6조 제1항 b호입니다. 세무, 상법 또는 회계법상 의무의 이행을 위해 저장해야 하는 데이터는 GDPR 제6조 제1항 c호에 근거하여 처리합니다.
필요한 주문 데이터가 없으면 매매 계약이 체결될 수 없고 라이선스가 제공될 수 없습니다.
7. Stripe를 통한 결제 처리
결제 처리를 위해 저희는 Stripe를 이용합니다. 국가, 통화 및 주문에 따라 특히 카드 결제, EPS, iDEAL/Wero, Przelewy24 및 Multibanco가 제공될 수 있습니다.
유럽 경제 지역에서의 결제에 대한 제공자는 원칙적으로 다음과 같습니다
Stripe Payments Europe, Limited
1 Grand Canal Street Lower
Grand Canal Dock
Dublin, 아일랜드
Stripe는 특히 연락처, 청구, 결제, 기기, 거래 및 사기 방지 데이터를 처리합니다. 완전한 카드 및 계좌 데이터는 원칙적으로 Stripe에 의해 직접 수집되며 저희 시스템에 저장되지 않습니다.
이 처리는 결제 및 계약의 이행을 위해 필요합니다, GDPR 제6조 제1항 b호. 사기 방지 및 보안 검사는 또한 저희와 Stripe의 정당한 이익에 근거하며 GDPR 제6조 제1항 f호 및 경우에 따라 법적 의무에 근거합니다.
Stripe는 Stripe 그룹의 다른 회사 및 서비스 제공자를 이용하고 데이터를 유럽 경제 지역 밖에서도 처리할 수 있습니다. Stripe는 자체 진술에 따르면 그러한 이전을 적정성 결정 또는 표준 계약 조항과 같은 적절한 보장에 근거합니다.
추가 정보: https://stripe.com/de/privacy
8. B2B 고객을 위한 청구서 구매
사업자를 위한 승인된 청구서 구매의 경우 저희는 추가로 기업 식별, 신용도 및 결제 처리에 필요한 데이터를 처리합니다. 여기에는 회사, 등록 데이터, 사업상 연락처 데이터, 부가가치세 정보, 청구서, 지급 기한 및 지급 수령이 포함될 수 있습니다.
법적 근거는 GDPR 제6조 제1항 b호 및 f호입니다. 저희의 정당한 이익은 지급 불이행의 방지 및 미결제 채권의 관리에 있습니다. 승인 전에 외부 신용 정보가 조회되는 한, 해당 구체적 제공자는 그 이용 전에 이 부분에서 보완되어야 하고 고객은 그에 관하여 통지받아야 합니다.
9. 고객 포털
고객 포털을 위해 저희는 특히 다음을 처리합니다
- 이메일 주소 및 주문 번호;
- 세션 및 보안 식별자;
- 주문, 청구, 다운로드 및 라이선스 정보;
- 성공 및 실패한 접속의 시점;
- IP 주소 및 기술적 보안 정보.
이 처리는 포털의 제공 및 계약의 이행을 위해 필요합니다, GDPR 제6조 제1항 b호. 보안 로그는 무단 접속의 방지에 대한 저희의 정당한 이익에 근거합니다, GDPR 제6조 제1항 f호.
10. 라이선스 활성화 및 기기 관리
취득한 기기 좌석의 활성화, 검사 및 관리를 위해 다음 데이터가 처리될 수 있습니다:
- 라이선스 키 및 주문 번호;
- 소프트웨어, 에디션 및 버전;
- 허용된 및 사용된 활성화 수;
- 가명화된 기기 또는 설치 식별자;
- 운영 체제 및 기술적 버전 정보;
- 활성화, 검사, 승인 및 기기 변경의 시점;
- IP 주소 및 오류와 보안 정보.
이 데이터는 취득한 라이선스를 제공하고, 기기 변경을 가능하게 하며 무단 다중 사용을 방지하기 위해 처리됩니다. 법적 근거는 GDPR 제6조 제1항 b호 및 f호입니다. 저희의 정당한 이익은 남용으로부터 소프트웨어와 라이선스 시스템을 보호하는 데 있습니다.
기기 식별자는 라이선스 관리를 위해 필요한 것보다 더 많은 데이터를 포함하지 않도록 설계되어야 합니다. 이미 활성화된 소프트웨어는 제품 정보에 따라 원칙적으로 오프라인으로 사용될 수 있습니다.
11. 연락 및 지원
귀하가 저희에게 연락하시는 경우, 저희는 귀하의 문의를 처리하기 위해 귀하의 연락처 데이터, 메시지의 내용 및 경우에 따라 주문, 라이선스, 기기 및 오류 데이터를 처리합니다.
법적 근거는, 문의가 계약 또는 계약 전 조치와 관련된 경우, GDPR 제6조 제1항 b호입니다. 다른 경우에는 법적 근거가 GDPR 제6조 제1항 f호입니다. 저희의 정당한 이익은 문의에 대한 답변 및 지원의 문서화에 있습니다.
주문, 라이선스 및 지원 이메일의 발송 및 수신을 위한 제공자:
ALL-INKL.COM – Neue Medien Münnich
Hauptstraße 68
02742 Friedersdorf
독일
12. 데이터 수령자
개인정보는 각각 필요한 한, 다음 수령자에게 전송될 수 있습니다:
- 호스팅, 인프라 및 이메일 서비스 제공자;
- Stripe 및 선택된 결제 방식에 관여하는 결제 제공자;
- 세무 상담사, 회계, 법률 상담사 및 결산 감사인;
- IT, 보안 및 지원 서비스 제공자;
- 법적 의무가 존재하는 경우 관청, 법원 및 기타 공공 기관;
- 환급 또는 정당한 채권의 회수에 관여하는 은행 및 기관.
수탁 처리자는 GDPR 제28조에 따라 계약상 의무를 집니다. 데이터는 판매되지 않습니다.
13. 국제적 데이터 이전
데이터가 유럽 경제 지역 밖에서 처리되는 한, 이는 GDPR 제44조 내지 제49조를 준수하여서만 이루어집니다. 근거로는 특히 유럽 위원회의 적정성 결정, 표준 계약 조항 또는 법적 예외가 고려됩니다.
14. 저장 기간
저희는 개인정보를 각 목적을 위해 필요한 기간 동안만 저장합니다.
특히 다음 기준이 적용됩니다
- 계약, 청구 및 결제 데이터는 계약 기간 동안 그리고 그 후 적용 가능한 세무, 회계 및 상법상 보관 의무에 따라 저장됩니다.
- 라이선스 및 활성화 데이터는 원칙적으로 무기한 라이선스의 기간 동안 그리고 그 이후에는 남용 방지 또는 법적 청구권을 위해 필요한 한에서만 저장됩니다.
- 지원 커뮤니케이션은 문의의 완료 시까지 그리고 그 후 계약상 또는 법적 청구권이 행사될 수 있는 기간 동안 저장됩니다.
- 동의 증빙은 동의의 기간 동안 그리고 그 후 그 적법성의 증명을 위해 필요한 기간 동안 저장됩니다.
- 소송, 보안 사고 또는 법적 명령이 이를 요구하는 경우, 데이터는 더 오래 저장됩니다.
각 기한 경과 후 데이터는 삭제되거나 익명화됩니다.
15. 정보주체의 권리
법적 요건 하에서 귀하는 특히 다음 권리를 갖습니다
- 귀하의 개인정보에 대한 열람, GDPR 제15조;
- 부정확한 데이터의 정정, GDPR 제16조;
- 삭제, GDPR 제17조;
- 처리의 제한, GDPR 제18조;
- 데이터 이동성, GDPR 제20조;
- GDPR 제6조 제1항 e호 또는 f호에 근거한 처리에 대한 반대, GDPR 제21조;
- 장래에 대하여 효력이 있는 동의의 철회, GDPR 제7조 제3항;
- 개인정보 감독 기관에 대한 이의 제기, GDPR 제77조.
귀하의 권리 행사를 위해 info@offprism.com으로 연락하실 수 있습니다.
16. 정당한 이익에 근거한 처리에 대한 반대
저희가 정당한 이익에 근거하여 데이터를 처리하는 한, 귀하는 귀하의 특별한 상황에서 비롯되는 사유로 언제든지 반대할 수 있습니다. 그러면 저희는 해당 데이터를 더 이상 처리하지 않으며, 다만 저희가 귀하의 이익, 권리 및 자유에 우선하는 강력하고 보호할 가치가 있는 사유를 입증할 수 있거나, 처리가 법적 청구권의 행사, 실행 또는 방어에 기여하는 경우에는 그러하지 아니합니다.
17. 이의 제기권
귀하는 특히 저희에 대해 관할하는 루마니아 개인정보 감독 기관에 문의하실 수 있습니다:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) B-dul G-ral. Gheorghe Magheru Nr. 28–30 Sector 1, 010336 București 루마니아
전화: +40 31 805 9211 이메일: anspdcp@dataprotection.ro 웹사이트: https://www.dataprotection.ro/
귀하는 또한 귀하의 상거소, 근무지 또는 추정되는 위반 장소의 개인정보 감독 기관에도 문의하실 수 있습니다.
18. 자동화된 결정
OffPrism은 원칙적으로 법적 또는 유사하게 중대한 효과를 갖는 오로지 자동화된 결정을 내리지 않습니다. Stripe는 결제 및 사기 방지의 범위에서 자체 자동화된 검사를 수행할 수 있습니다. 세부 사항은 Stripe의 개인정보 정보에서 확인할 수 있습니다.
19. 데이터 보안
저희는 개인정보를 손실, 무단 접속, 변경 및 공개로부터 보호하기 위해 적절한 기술적 및 조직적 조치를 사용합니다. 여기에는 특히 암호화된 전송, 접속 제한 및 보안과 업데이트 조치가 포함됩니다.
20. 본 개인정보 보호정책의 변경
저희는 처리, 서비스 제공자 또는 법적 요건이 변경되는 경우 본 개인정보 보호정책을 조정할 수 있습니다. 각 최신 버전은 offprism.com에 게시됩니다.
21. 커뮤니티, 프로필 이미지 및 게시물 이미지
커뮤니티 이용 시 저희는 특히 표시 이름, 프로필 이미지, 자발적 상태 메시지, 게시물, 평가, 게시물 카운터, 시점 및 경우에 따라 게시물에 첨부된 이미지를 처리합니다. 공개 게시물, 표시 이름, 상태 메시지 및 프로필 이미지는 공개적으로 보입니다. 주문 관련 지원 영역은 오로지 해당 계정 소유자 및 권한 있는 관리자만 접근할 수 있습니다.
업로드된 이미지는 오로지 새로 생성된 WebP 파일로만 저장됩니다. 메타데이터와 원본 파일 코드는 이때 폐기됩니다. 게시물 이미지는 늦어도 업로드 후 90일 후에 자동으로 삭제됩니다. 프로필 이미지는 교체 또는 계정 삭제 시까지 저장됩니다.
이용자는 외부 HTTPS 이미지를 게시물에 삽입할 수 있습니다. 그러한 이미지를 로드할 때 브라우저는 해당 제3자 서버에 직접 연결을 설정합니다. 이때 특히 IP 주소가 제3자 서버의 운영자에게 전송될 수 있습니다. OffPrism은 이때 어떠한 리퍼러도 전송하지 않습니다. 외부 서비스의 내용 및 개인정보 보호에 대해서는 그 운영자가 책임을 집니다.
법적 근거는 GDPR 제6조 제1항 b호 및 f호입니다. 저희의 정당한 이익은 안전한 제품 커뮤니티의 운영 및 모더레이션과 남용의 방지에 있습니다.