개인정보 보호정책
당사(We)의 주요 우선순위 중 하나는 방문자 및 사용자의 개인정보를 보호하는 것입니다. 본 개인정보 처리방침(Privacy Policy)은 당사가 수집 및 저장하는 정보의 유형과 그 사용 방법을 설명합니다.
1. 정의
본 개인정보 처리방침에서 사용되는 용어는 다음과 같은 의미를 갖습니다.
“개인정보(Personal data)”란 식별되었거나 식별 가능한 자연인(“정보주체(data subject)”)과 관련된 모든 정보를 의미합니다. 식별 가능한 자연인이란 특히 이름, 식별번호, 위치정보, 온라인 식별자 또는 해당 개인의 자연적·생리적·유전적·정신적·지적·경제적·문화적·사회적 정체성과 관련된 하나 이상의 특성을 식별자로 하여 직접 또는 간접적으로 식별될 수 있는 사람을 말합니다.
“개인정보의 주체(Subject of Personal data)” — 특정 개인정보와 관련된 웹사이트 사용자 또는 방문자(이하 “귀하”).
“개인정보처리자(Data Controller)” 또는 “컨트롤러(Controller)” — “POPIE GROUP” EOOD.
“개인정보 처리수탁자(Processor of Personal Data)”란 컨트롤러를 대신하여 개인정보를 처리하는 자연인 또는 법인, 공공기관, 대행기관 또는 기타 기관을 의미합니다.
“개인정보 처리(Processing of Personal Data)”란 개인정보 또는 개인정보 집합에 대해 자동화된 수단 또는 기타 수단으로 수행되는 모든 행위 또는 일련의 행위(수집, 기록, 조직, 구조화, 저장, 적응 또는 변경, 검색, 열람, 이용, 전송에 의한 공개, 배포 또는 기타 방식으로의 제공, 정렬 또는 결합, 제한, 삭제 또는 파기 등)를 의미합니다.
2. 당사는 누구인가?
“POPIE GROUP” EOOD(고유식별번호 UIC 206606149, VAT 번호 BG206606149, 본사 및 경영 주소: 8 Stefan Stambolov boul., Sofia 1000, Bulgaria)(이하 “당사” 또는 시장에서 사용하는 명칭인 “The Samsung Photography”)는, 개인정보 처리와 관련한 자연인의 보호 및 해당 데이터의 자유로운 이동에 관한 2016년 4월 27일자 유럽의회 및 이사회 규정 (EU) 2016/679(지침 95/46/EC 폐지) (일반개인정보보호규정, 이하 “GDPR”)의 의미 내에서 컨트롤러로서 활동합니다.
본 개인정보 처리방침은 당사의 온라인 활동 및 The Samsung Photography에 제공되거나 The Samsung Photography가 수집하는 데이터와 관련하여 당사 웹사이트 방문자에게만 적용됩니다. 본 방침은 오프라인으로 수집되거나 본 웹사이트 이외의 채널을 통해 수집된 정보에는 적용되지 않습니다.
3. 개인정보 처리방침에 대한 동의
당사 웹사이트를 이용함으로써 귀하는 본 개인정보 처리방침에 동의하며 그 조건에 동의합니다.
4. 당사가 수집하는 개인정보
The Samsung Photography 웹사이트에서 주문을 할 때(사용자 계정을 통해서든, 등록 없이 하든) 각 사용자는 다음 개인정보를 제공합니다:
이름 및 성(First name and surname);
사용자 이메일(e-mail of the User).
위 개인정보 외에도, 사용자 프로필을 등록할 때 각 사용자는 다음 개인정보를 제공합니다:
주문 내역(Order history);
다운로드 내역(Downloads history);
방문 빈도(frequency of visits);
활동 기록(로그) 및 쿠키(action records (logs) and cookies) — 당사가 사용하는 쿠키 및 관리 방법에 대한 자세한 내용은 아래 제11조 쿠키 정책(Cookie Policy)에서 확인할 수 있습니다.
귀하가 당사에 직접 연락하는 경우, 당사는 귀하의 이름, 이메일 주소, 전화번호, 메시지 내용 및/또는 귀하가 보내는 첨부파일, 기타 귀하가 제공하는 모든 정보 등 추가 정보를 얻을 수 있습니다.
당사는 제3자(결제 서비스 제공업체)와 협력하며, 이들은 자체 보호 시스템과 정책을 갖춘 독립적인 개인정보처리자(컨트롤러)입니다. 당사는 결제의 전체 세부정보(예: 직불/신용카드 전체 번호)를 저장하지 않습니다. 결제 서비스 제공업체의 개인정보 처리방침을 읽어보실 것을 권장합니다.
당사는 귀하가 자발적으로 제공한 데이터만을 처리 및 이용하며, 해당 데이터가 귀하에 의해 적법하게 제공된다는 점에 의존합니다.
각 사용자는 제3자의 개인정보 보호 권리를 침해하는 방식으로 당사에 제3자의 데이터를 제공하지 않을 책임이 있습니다. 귀하가 당사에 그러한 개인정보를 제공하기로 선택하는 경우, 제공된 데이터의 이용 권한에 대한 책임은 귀하에게 있으며, 당사가 수행하는 처리에 대해 제3자에게 알릴 것을 권장합니다.
5. 개인정보의 이용 방법
당사는 수집한 개인정보를 다음과 같은 다양한 방식으로 사용합니다:
웹사이트 제공, 운영 및 유지
웹사이트 개선, 개인화 및 고도화
귀하의 웹사이트 이용 방식의 이해 및 분석
신규 제품, 서비스, 기능 및 기능성 개발
고객 서비스 제공, 웹사이트 관련 업데이트 및 기타 정보 제공, 마케팅 및 프로모션 목적 등을 위해(직접 또는 파트너를 통해) 귀하와 소통
이메일 발송
사기 탐지 및 예방
귀하의 동의는 자발적이며, 당사는 귀하의 동의를 받지 않은 경우 귀하의 연락처를 제품 광고에 사용하지 않습니다. 이 경우 귀하의 연락처는 오직 귀하의 명시적 동의가 있을 때만 사용됩니다. 귀하는 웹사이트의 문의 양식(contact form)을 통해 언제든지 마케팅 정보 수신 동의 및 당사에 의한 개인정보 처리에 대한 동의를 철회할 수 있습니다.
6. 처리의 법적 근거
당사는 다음의 법적 근거에 따라 귀하의 개인정보를 수집 및 처리합니다:
GDPR 제6조 제1항 (a): 정보주체가 상업적 커뮤니케이션 수신을 위해 개인정보 처리에 동의한 경우
GDPR 제6조 제1항 (b): 정보주체가 당사자인 계약의 이행을 위해 필요하거나, 계약 체결 전 정보주체의 요청에 따른 조치를 위해 필요한 경우
GDPR 제6조 제1항 (f): 컨트롤러의 정당한 이익을 위해 필요한 경우(단, 특히 정보주체가 아동인 경우를 포함하여 개인정보 보호가 필요한 정보주체의 이익 또는 기본권 및 자유가 우선하는 경우는 제외)
웹사이트 이용 과정에서 특정한 상황으로 인해 귀하가 제공한 개인정보는 다양한 근거에 따라 처리될 수도 있으며, 해당 처리 근거가 발생하는 시점에 당사는 귀하에게 관련 정보를 제공합니다.
7. 개인정보의 보관 및 처리 기간
귀하의 개인정보는 처리 범주, 법적 근거 및 목적에 따라, 컨트롤러로서 당사가 법률에 의해 부과된 의무를 이행할 수 있도록 국가법 또는 EU법의 요구에 따라 정해진 기간 내에서 보관됩니다.
웹사이트 등록 시 제공된 데이터는 귀하가 계정 해지 및 삭제를 요청할 때까지 등록 기간 동안 보관 및 처리됩니다.
마케팅 목적의 개인정보 이용에 동의한 경우, 당사는 동의 철회 시점까지 해당 개인정보를 보관 및 처리합니다.
귀하가 이용하는 서비스와 관련하여 제공된 개인정보는 귀하가 당사에 대해 불만 또는 기타 청구를 제기할 수 있는 기간 동안(관련 법률상 소멸시효 등), 그리고 당사가 방어권을 행사할 수 있는 기간 동안 보관됩니다.
문의 양식을 통해 제공된 개인정보(웹사이트의 불완전한 등록 포함)는 보안 및 이후 커뮤니케이션을 용이하게 하기 위해, 더 장기간 적용할 사유가 없는 한 24주 동안 보관됩니다.
개인정보를 보관하는 근거가 소멸하는 경우(예: 당사가 개인정보를 보관할 정당한 이익이 더 이상 없는 경우, 법정 보관 기간이 만료된 경우, 또는 귀하가 개인정보 보관 동의를 철회한 경우), 당사는 이를 안전하게 삭제 또는 파기합니다.
8. 제3자
대부분의 경우 당사는 귀하의 데이터를 제3자에게 제공하지 않습니다. 다만, 당사는 귀하의 데이터에 대한 추가 보안을 제공하기 위해 전문 하도급업체(수탁자)를 이용할 수 있으며, 이들은 웹사이트 유지보수, 보안 서버 사용 등(결제 시스템 포함)을 위해 일정 시점에 당사의 데이터베이스 시스템에 접근할 수 있습니다.
또한 법률 또는 계약에 의해 요구되는 경우, 귀하의 데이터는 회계 또는 법적 처리, 결제 수행, 채권 추심 등과 관련하여 제공될 수 있으며, 이 경우 데이터는 당사의 명시적 지침에 근거하여 본 개인정보 처리방침에 따라 적절한 주의와 보안 하에 처리됩니다.
당사가 제공하는 서비스의 온라인 특성상 귀하의 개인정보는 EU 또는 EEA 또는 그 밖의 지역에 저장될 수 있습니다. 개인정보가 EU 및/또는 EEA 외부로 이전되거나 저장되는 경우, 본 개인정보 처리방침 및 개인정보 보호 관련 적용 법률에 따라 이전이 이루어지도록 특별한 보안 조치가 취해집니다.
당사가 제공하는 서비스에는 제3자가 운영 또는 소유하는 웹사이트로 연결되는 링크가 포함될 수 있습니다. 당사는 그러한 웹사이트에서 수행되는 개인정보 처리에 대해 책임을 지지 않습니다. 따라서 해당 웹사이트 컨트롤러의 개인정보 처리방침을 확인하시기 바랍니다.
9. 귀하의 권리
귀하의 편의를 위해 정보주체로서의 권리를 자세히 설명합니다:
• 열람권(Right of access): 귀하는 언제든지 당사가 보관하는 귀하의 개인정보, 처리 사유, 목적, 처리 및 보관 조건, 개인정보 처리수탁자에게 제공되었는지 여부, 파기 여부 등 정보를 요청할 권리가 있습니다.
• 정정권(Right to rectification): 귀하는 귀하의 개인정보가 부정확한 경우 정정을 요청할 권리가 있으며, 불완전한 개인정보의 보완도 포함됩니다.
• 삭제권/“잊힐 권리”(Right to erasure / right to be “forgotten”): 귀하는 언제든지 당사 및 당사의 처리수탁자가 처리하는 모든 개인정보의 삭제를 원할 권리가 있습니다. 다만, 다음 목적 중 하나 이상을 위해 처리가 필요한 경우는 예외로 합니다:
(a) 표현의 자유 및 정보의 권리 행사
(b) EU법 또는 당사에 적용되는 회원국 법률에 의해 요구되는 법적 의무 준수
(c) 공익을 위한 기록 보관, 과학적/역사적 연구 또는 통계 목적(특히 GDPR 제89조 제1항에 따른 경우)으로서, 제1항의 권리 행사로 인해 해당 처리 목적 달성이 불가능하거나 심각하게 저해될 가능성이 있는 경우
(d) 법적 청구의 설정, 행사 또는 방어
• 처리 제한권(Right to restriction of processing): 귀하는 다음 상황에서 개인정보 처리의 제한을 요청할 권리가 있습니다:
(a) 개인정보의 정확성이 정보주체에 의해 다투어지는 경우(컨트롤러가 정확성을 확인할 수 있는 기간)
(b) 처리가 불법이지만 정보주체가 삭제에 반대하고 대신 이용 제한을 요청하는 경우
(c) 컨트롤러가 처리 목적상 개인정보를 더 이상 필요로 하지 않지만, 정보주체가 법적 청구의 설정·행사·방어를 위해 필요로 하는 경우
(d) 정보주체가 GDPR 제21조 제1항에 따라 처리에 이의를 제기하였고, 컨트롤러의 정당한 사유가 정보주체의 사유를 상회하는지 검증 중인 경우
• 데이터 이동권(Right to data portability): 당사가 귀하의 동의 또는 계약을 근거로 자동화된 방식으로 개인정보를 처리하는 경우, 귀하는 구조화되고 일반적으로 사용되며 기계 판독 가능한 형식으로 귀하에게 또는 다른 당사자에게 이전될 수 있는 데이터 사본을 받을 권리가 있습니다. 이는 귀하가 당사에 제공한 개인정보에 한합니다.
• 정당한 이익 근거 처리에 대한 이의제기권(Right to object): 귀하는 당사의 정당한 이익을 근거로 한 개인정보 처리에 이의를 제기할 권리가 있습니다. 당사는 귀하의 이익 및 권리보다 우선하는 강행 법적 근거가 있거나 소송과 관련된 경우임이 입증되지 않는 한, 귀하의 개인정보 처리를 계속하지 않습니다.
• GDPR 제34조에 따른 개인정보 침해 통지 권리(Right to be informed): 개인정보 보안 침해가 귀하의 권리 및 자유에 높은 위험을 초래할 가능성이 있는 경우, 당사는 부당한 지체 없이 개인정보 침해의 성격을 설명하며 정보주체에게 통지합니다. 또한 다음 조건 중 하나를 충족한 경우, 당사는 웹사이트에 공지를 게시하여 정보주체가 동등하게 효과적으로 통지받을 수 있도록 합니다:
(a) 컨트롤러가 적절한 기술적·조직적 보호조치를 시행하였고, 해당 조치가 침해 영향을 받은 개인정보에 적용되어(예: 암호화) 권한 없는 자가 개인정보를 이해할 수 없게 된 경우
(b) 컨트롤러가 이후 조치를 통해 (a)에 언급된 정보주체의 권리 및 자유에 대한 높은 위험이 더 이상 현실화될 가능성이 없도록 한 경우
(c) 과도한 노력이 필요한 경우 — 이때는 정보주체가 동등하게 효과적으로 통지받도록 공개 커뮤니케이션 또는 유사한 조치를 취합니다.
10. 권리 행사 방법
당사는 개인정보 보호를 매우 중요하게 생각합니다. 귀하는 언제든지 웹사이트의 문의 양식을 통해 당사에 연락할 수 있습니다.
귀하의 요청이 명백히 근거 없거나 과도한 경우(특히 반복되는 경우) 당사는 다음을 할 수 있습니다:
정보 제공 또는 커뮤니케이션, 요청된 조치를 수행하는 데 드는 행정 비용을 고려하여 수수료를 부과하거나, 또는
요청에 따른 조치를 거부할 수 있습니다.
당사는 귀하의 요청을 받은 날로부터 8주 이내에 합리적인 노력을 다해 처리합니다. 필요한 경우, 요청의 복잡성 및 요청 건수를 고려하여 기간을 추가 4주 연장할 수 있습니다.
11. 쿠키 정책(Cookies Policy)
11.1 로그 파일(Log Files)
당사는 기본적으로 로그 파일을 사용합니다. 이러한 파일은 웹사이트 방문 기록을 로그로 남깁니다. 모든 호스팅 회사가 이를 수행하며, 호스팅 서비스 분석의 일부입니다. 로그 파일에 수집되는 정보에는 인터넷 프로토콜(IP) 주소, 브라우저 유형, 인터넷 서비스 제공업체(ISP), 날짜 및 시간 스탬프, 유입 및 이탈 페이지, 그리고 클릭 수 등이 포함될 수 있습니다. 이 데이터는 개인식별정보와 연결되지 않습니다. 이 정보의 목적은 추세 분석, 사이트 관리, 사이트 내 사용자 이동 추적, 인구통계 정보 수집입니다.
11.2 쿠키 및 웹 비콘(Cookies and Web Beacons)
다른 웹사이트와 마찬가지로 The Samsung Photography 웹사이트는 온라인 경험을 개인화하기 위해 “쿠키”를 사용합니다. The Samsung Photography 웹사이트를 이용함으로써, 귀하는 필요한 범위에서 쿠키 사용에 동의합니다.
쿠키는 웹 서버가 귀하의 하드 드라이브에 저장하는 텍스트 파일입니다. 쿠키는 프로그램 실행이나 바이러스 전송에 사용될 수 없습니다. 쿠키는 귀하에게 고유하게 할당되며, 귀하에게 쿠키를 발급한 도메인 내 웹 서버만 이를 읽을 수 있습니다.
당사는 선택적 쿠키(optional cookies)에 대한 귀하의 동의를 받은 경우, 통계 또는 마케팅 목적으로 웹사이트 운영을 위해 정보를 수집·저장·추적하는 데 쿠키를 사용할 수 있습니다. 귀하는 선택적 쿠키를 수락하거나 거부할 수 있습니다. 일부 필수 쿠키(required cookies)는 웹사이트 운영에 필요하며, 항상 작동하므로 귀하의 동의를 필요로 하지 않습니다. 필수 쿠키를 수락하면, 웹사이트에서 제3자 서비스(예: 웹사이트에 통합된 제3자 제공 비디오 시청 창 등)를 이용할 때 사용될 수 있는 제3자 쿠키도 함께 수락하는 것임을 유의하시기 바랍니다.
이러한 쿠키는 방문자 선호도 및 방문자가 접근하거나 방문한 페이지 등의 정보를 저장하는 데 사용됩니다. 이 정보는 방문자의 브라우저 유형 및/또는 기타 정보에 따라 웹사이트 콘텐츠를 맞춤화하여 사용자 경험을 최적화하는 데 사용됩니다.
11.3 제3자 쿠키(Third-party cookies)
웹사이트의 일부 페이지는 YouTube, Facebook, Twitter 등 외부 제공업체의 콘텐츠를 표시합니다. 이러한 제3자 콘텐츠를 보기 위해서는 먼저 해당 제공업체의 특정 약관에 동의해야 합니다. 여기에는 당사가 통제할 수 없는 그들의 쿠키 정책도 포함됩니다. 다만, 해당 콘텐츠를 보지 않는 경우 귀하의 기기에 제3자 쿠키가 설치되지 않습니다.
당사의 제3자 쿠키 제공업체 목록은 다음과 같습니다:
You Tube
Instagram
Twitter
Microsoft
Facebook
Google
LinkedIn
이러한 제3자 서비스는 당사의 통제 범위를 벗어납니다. 제공업체는 언제든지 서비스 약관, 목적, 쿠키 사용 등을 변경할 수 있습니다. 당사는 귀하가 정기적으로 이들 제3자의 쿠키 정책 및 약관을 확인할 것을 권장합니다.
또한 위에서 언급했듯이 Google은 당사 웹사이트의 제3자 벤더 중 하나입니다. Google은 DART 쿠키라 불리는 쿠키를 사용하여, 방문자의 www.website.com 방문 및 인터넷상의 다른 웹사이트 방문을 기반으로 광고를 제공할 수 있습니다. 다만, 방문자는 다음 URL의 Google Ads and Content Network Privacy Policy를 방문하여 DART 쿠키 사용을 거부(옵트아웃)할 수 있습니다: https://policies.google.com/technologies/ads
11.4 브라우저 쿠키 설정(Browsers Cookies settings)
귀하는 인터넷 브라우저 설정을 변경하여 쿠키를 끌 수 있습니다. 브라우저 종류와 버전은 다양합니다. 아래는 가장 일반적인 브라우저 일부입니다. 사용 중인 브라우저 이름을 클릭하여 쿠키 비활성화 및 관리 방법을 확인하십시오:
Internet Explorer
Firefox
Chrome
Opera
Safari
12. 청구(Claims)
정보주체 권리를 행사하고자 하는 경우, refunds@thesamsungphotography.com 으로 이메일을 보내거나 웹사이트의 문의 양식을 사용하여 당사에 연락할 수 있습니다.
상기 권리의 행사는 귀하의 이의제기(appeal) 권리를 박탈하지 않습니다. 귀하는 특히 귀하의 상시 거주지, 근무지 또는 침해가 주장되는 장소가 속한 회원국의 감독기구(supervisory authority)에 불만을 제출할 수 있습니다. 여기에서 EU 내 감독기구의 연락처 목록을 확인할 수 있습니다.