데이터 정책

1. Smallppt는 어떻게 귀하의 개인 데이터를 보호합니까?

간단히 말해: 서비스와 귀하의 개인 데이터의 안전과 보안을 보장하는 것이 최우선입니다.
Smallppt는 귀하의 개인 데이터를 보호하기 위해 적절한 기술적 및 조직적 조치를 사용합니다. 승인된 Smallppt 직원 또는 제3자 회사 직원(즉, 서비스 제공자)만 귀하의 개인 데이터에 접근할 수 있습니다. 모든 직원은 당사의 개인정보 보호정책을 준수해야 합니다. 또한, 개인 데이터에 접근하는 모든 제3자 직원은 비밀유지 계약서에 서명해야 합니다. 게다가 Smallppt는 개인 데이터에 접근하는 제3자 회사와 데이터 보호를 위한 계약을 체결하고 있습니다. 개인 데이터를 보호하기 위해 Smallppt는 안전한 IT 환경을 유지하며 무단 접근을 방지하는 조치를 시행하고 있습니다. 서버와의 모든 통신 및 파일 전송은 TLS로 암호화됩니다. 비밀번호는 평문이 아닌 암호화(해시)된 형태로만 저장됩니다。

2. Smallppt는 귀하의 개인 정보를 어떻게 사용하나요?

간단히 말해: 저희는 고품질 서비스를 제공하기 위해 귀하의 개인 정보를 사용합니다. 귀하의 개인정보 보호가 저희의 최우선입니다. 저희는 귀하의 개인 정보를 불법적인 목적으로 사용하지 않습니다.
위에 명시된 목적을 위해 귀하의 개인 정보를 처리합니다.
특정한 경우에는, 귀하의 개인 정보가 다음과 같은 목적을 위해서도 처리될 수 있습니다:
● 저희가 회사의 일부 또는 전부를 매각하거나, 다른 회사를 일부 또는 전부 인수하는 경우. 저희는 인수합병을 통해 회사 발전을 추진할 합법적인 이익이 있습니다.
● 정부나 공공기관이 진행하는 조사 및 절차에 참여하는 등 법적 의무를 준수하기 위해.
● 법적 의무가 있는 경우, 저희는 당사 및 고객과 제3자의 권리와 안전을 보호하기 위해 귀하의 개인 정보를 처리할 수 있습니다. 법적 의무가 없더라도, 저희나 관련자의 정당한 이익을 위해 법적 청구를 주장하기 위해 데이터를 처리할 수 있습니다.

3. Smallppt는 누구에게 귀하의 개인 정보를 공개하며 그 이유는 무엇인가요?

간단히 말해: 저희는 서비스를 제공하기 위해 귀하의 개인 정보를 일부 다른 사람들과 공유합니다. 걱정하지 마세요, 저희는 귀하의 개인 정보를 판매하거나 스팸 발송자에게 제공하지 않습니다. Smallppt는 필요에 따라 다음과 같은 수신자 카테고리와 귀하의 개인 정보를 공유할 수 있습니다:
● 외부 서비스 제공자(예: 호스팅 제공자, 소프트웨어 및 SaaS 제공자, 앱 개발자, 이메일 서비스, 이메일 인증 및 이메일 분석 제공자, 오류 기록 및 서비스 개발 제공자, 고객 지원 제공자, 설문조사 및 사용자 피드백 제공자, 결제 제공자, 청구 서비스 제공자, 마케팅 제공자). 저희는 전문적이고 사용자 친화적이며 높은 수준의 서비스 품질을 제공하기 위해 외부 제공자를 사용하는 합법적인 이익이 있습니다. 서비스 제공자에 대한 데이터 전송은 저희와 해당 제공자 간의 데이터 처리 계약에 의해 보호됩니다.
● 저희가 회사의 일부 또는 전부를 매입하거나 매각하는 경우, 데이터는 잠재적인 계약 파트너에게 이전될 수 있습니다. 저희는 이러한 방식으로 회사 발전을 촉진할 합법적인 이익이 있습니다.
● 법 집행 기관, 공공 기관 및 법원에 정부 또는 공공 기관이 수행하는 조사 및 절차에 참여하는 법적 의무를 준수하기 위해 데이터를 제공합니다.
● 법에 의해 개인 정보를 공개해야 하거나 저희와 고객 및 제3자의 권리와 안전을 보호하기 위한 합법적인 이익에 근거하여 다른 회사, 개인 또는 정부 기관에 데이터를 제공합니다.
위에 언급된 일부 제공자는 EU/EEA 외부에서 귀하의 개인 정보를 처리할 수 있습니다. EU/EEA 외 국가로의 데이터 전송 보호 조치에 대한 자세한 내용은 아래 7절을 참조하시기 바랍니다.
그 밖에, Smallppt는 다음과 같은 제3자와 귀하의 개인 정보를 공유할 수 있지만, 아래 명시된 상황에 한합니다:

3.1 PayPal / Stripe

저희는 PayPal / Stripe Pte.가 제공하는 서비스인 PayPal / Stripe를 통해 결제를 제공합니다. PayPal / Stripe를 결제 수단으로 선택하면 PayPal / Stripe 웹사이트로 리디렉션되며, 입력하신 개인 정보는 암호화되어 PayPal / Stripe에 전송됩니다. PayPal / Stripe는 저희와의 계약에 따라 결제를 가능하게 하며, 결제 옵션을 확대하고 결제를 아웃소싱하려는 저희의 정당한 이익에 따라 서비스를 제공합니다.
PayPal / Stripe는 서비스 제공 시 데이터 관리자로서 역할을 합니다. 따라서 데이터 처리는 PayPal / Stripe의 개인정보처리방침에 따라 이루어지며, 저희의 방침과는 다릅니다. 저희는 PayPal / Stripe가 수집하는 데이터나 데이터 사용 범위에 대해 통제할 수 없습니다. PayPal / Stripe의 데이터 처리에 대한 자세한 내용은
PayPal / Stripe는 EU/EEA 외부에서 개인 정보를 처리할 수 있습니다. EU/EEA 외 국가로의 데이터 전송 보호 조치에 관한 자세한 내용은 참고하시기 바랍니다.

3.2 Google reCAPTCHA

저희 웹사이트에서는 Google LLC(주소: 1600 Amphitheatre Parkway, Mountain View, California 94043, USA)가 제공하는 reCAPTCHA 서비스를 사용합니다. 이 서비스는 웹사이트에서의 데이터 입력(예: 문의 양식 작성 또는 URL 접속)이 사람에 의해 이루어진 것인지 자동화된 수단인지 구별하는 보안 서비스입니다. reCAPTCHA의 목적은 자동화된 요청, 스팸, 기타 악의적인 트래픽을 차단하는 것입니다. Google은 이 제품의 일부로서 웹사이트 트래픽을 평가하기 위해 IP 주소, 입력 빈도, 특정 사이트에서 머문 시간 및 사이트 내 이동 등 개인 데이터를 처리합니다. 저희가 Google reCAPTCHA를 사용하는 것은 보호라는 정당한 이익에 기반합니다.
Google은 Google reCAPTCHA를 제공할 때 Google Ads의 데이터 관리자 역할을 하며, 다른 목적을 위해 개인 데이터를 처리할 수 있습니다. 저희는 Google이 수집하는 데이터나 그 범위에 대해 통제할 수 없으며, Google에 전송된 데이터 내용도 알지 못합니다. Google의 데이터 처리에 대한 자세한 내용은 https://policies.google.com/privacy 를 참고하시기 바랍니다. Google은 EU/EEA 외부에서 개인 데이터를 처리할 수 있습니다. EU/EEA 외 국가로의 데이터 전송 보호 조치에 관한 자세한 내용은 아래 7절을 참조하십시오.

3.3 Google Analytics

저희 웹사이트는 Google LLC(1600 Amphitheatre Parkway, Mountain View, California 94043, USA)에서 제공하는 Google Analytics를 사용하고 있습니다. 이 도구는 사용자의 행동을 분석하고, 그 결과를 바탕으로 제품 및 마케팅 전략을 최적화하는 데 도움이 됩니다. Google은 귀하의 IP 주소, 온라인 식별자, 장치 정보(브라우저 유형, 버전, 장치 유형 등), 방문한 페이지, 세션 길이, 특정 기능의 사용 여부, 전자상거래 활동 등의 개인정보를 처리하여, 웹사이트 사용 현황을 분석하고 관련 보고서를 작성하며, 인터넷 사용과 관련된 기타 서비스를 제공합니다.
Google Analytics는 데이터 처리를 위해 쿠키를 사용합니다(자세한 내용은 아래 8번 항목 참고). 쿠키 배너를 통해 Google Analytics에 의한 개인정보 처리에 동의하거나 언제든지 동의를 철회할 수 있습니다. 동의를 철회하려면 웹사이트 하단의 쿠키 설정으로 이동하세요. 마지막 활동 이후 14개월이 지나면 법적 보관 의무가 없는 한 Google은 개인정보를 익명화합니다.
Google로의 데이터 전송은 데이터 처리 계약(GDPR 제28조 관련)에 근거합니다. Google은 EU/EEA 외 지역에서 개인정보를 처리할 수 있습니다. EU/EEA 외 지역으로의 데이터 이전을 보호하기 위한 조치에 대한 자세한 내용은 Google의 정보를 참고하세요.

3.4 구글 광고

a) Conversion Tracking
저희 웹사이트에서는 Google LLC(주소: 1600 Amphitheatre Parkway, Mountain View, California 94043, USA)가 제공하는 Google Ads 전환 추적 서비스를 사용하고 있습니다. 이 서비스는 Google 마케팅 네트워크(이른바 Google Ads)를 통한 광고가 사용자에게 노출되고 클릭되는 것을 기준으로 얼마나 효과적인지 측정하기 위해 사용됩니다. 이 서비스를 통해 광고가 더 매력적으로 만들어지고 마케팅 캠페인이 개선됩니다. 이 서비스를 활성화하기 위해 Google은 귀하의 컴퓨터에 전환 추적 쿠키를 설정합니다. 귀하는 저희 쿠키 배너를 통해 Google이 귀하의 개인정보를 처리하는 것에 동의하거나 언제든지 동의를 거부/철회할 수 있습니다. 동의를 철회하려면 웹사이트 하단의 쿠키 설정에서 가능합니다. 쿠키는 웹사이트 방문 후 30일간 유효합니다. 이를 통해 Google은 귀하의 인터넷 브라우저를 인식하고 고유 쿠키 ID, 광고 노출 수(빈도), 마지막 노출, 광고 수신 거부 정보(사용자가 더 이상 보고 싶지 않은 광고)를 수집합니다. 쿠키가 만료되기 전에 방문할 경우, 저희와 Google은 예를 들어 귀하가 저희 서비스 광고를 클릭하여 웹사이트로 리디렉션된 것을 인지할 수 있습니다. 저희는 Google로부터 통계 평가 결과만을 받으며, 이 정보를 기반으로 어떤 광고가 특히 효과적인지 파악합니다. 개별 사용자를 식별할 수는 없습니다.
b) Google Ads Remarketing
저희는 또한 Google에서 제공하는 온라인 마케팅 서비스인 Google Ads 리마케팅을 웹사이트에서 사용하고 있습니다. 이 기능은 Google Ads에서 귀하의 관심사를 기반으로 Google 마케팅 네트워크 내 다른 웹사이트에서 관련 광고를 보여주기 위해 사용됩니다. 이를 위해 Google은 귀하가 저희 웹사이트에서 어떤 상품에 관심을 가졌는지 분석하여, 방문 후에도 적절한 광고를 다른 사이트에 표시할 수 있도록 합니다. 이 서비스를 활성화하기 위해 Google은 쿠키를 설정합니다. Google의 개인정보 처리에 동의하거나 언제든지 쿠키 배너를 통해 동의를 거부/철회할 수 있습니다. 철회하려면 웹사이트 하단 쿠키 설정을 이용하세요. 이 쿠키는 웹사이트 방문 후 180일 동안 유효합니다. Google은 이 쿠키를 사용하여 귀하가 저희 사이트 및 다른 사이트에서 Google Ads와 어떻게 상호작용하는지 분석하고 적합한 광고를 제공합니다.
c) General information on Google Ads
Google은 Google Ads의 데이터 관리자 역할을 하며, 귀하의 개인정보를 다른 목적으로 처리할 수 있습니다. 저희는 Google이 수집하는 데이터의 내용이나 범위를 제어할 수 없으며, Google에 전송되는 데이터의 구체적인 내용도 알지 못합니다. Google의 데이터 처리에 관한 자세한 내용은  https://policies.google.com/privacy.를 참고하시기 바랍니다. Google은 EU/EEA 외부 국가에서 개인정보를 처리할 수 있습니다. EU/EEA 외부로의 데이터 전송 보호 조치에 관한 정보도 제공되고 있습니다.

3.5 Facebook

Our website utilizes Facebook Pixel (provided by Facebook Inc., 1601 S. California Ave., Palo Alto, CA 94304, USA) for the following purposes:
저희 웹사이트는 Facebook Inc.(주소: 1601 S. California Ave., Palo Alto, CA 94304, USA)가 제공하는 Facebook 픽셀을 다음과 같은 목적으로 사용합니다.
a) Facebook Conversion Tracking
저희는 Facebook 픽셀을 분석 도구로 사용하여, Facebook 광고를 통해 유입된 사용자가 저희 웹사이트에서 취하는 행동을 추적함으로써 광고의 효과를 측정합니다. 이 도구는 Facebook 광고를 통해 저희 사이트로 리디렉션된 후 사용자의 행동(이른바 "전환")을 추적할 수 있습니다. 이를 통해 광고 효과를 통계 및 마케팅 조사 목적으로 평가할 수 있습니다.
b) Facebook Custom Audiences
또한, Facebook 픽셀은 리마케팅 목적으로 사용되며, 귀하의 관심사에 기반한 Facebook 광고를 보여줄 수 있습니다. 이 도구는 저희 웹사이트 방문자를 Facebook 사용자와 연결하고, 사이트에서의 행동을 바탕으로 서로 다른 타깃 그룹에 맞는 광고를 만들 수 있게 합니다.
c) General information on Facebook
Facebook 픽셀은 귀하가 저희 웹사이트를 방문할 때 브라우저 세션 정보를 수집하며, 해시 처리된 Facebook ID와 조회한 URL과 함께 Facebook에 전달합니다. Facebook 픽셀은 귀하의 동의(GDPR 제6조 1항 a호)에 따라 설치됩니다(쿠키 및 유사 기술 관련 사항은 아래 8절 참조). 따라서 쿠키 배너를 통해 언제든지 Facebook 픽셀의 사용을 거부하거나 동의를 철회할 수 있습니다. 동의 철회는 저희 웹사이트 하단 쿠키 설정에서 가능합니다. Facebook 픽셀은 마지막 상호작용 후 180일이 지나면 삭제됩니다. Facebook은 집계 보고서를 제공하여, 저희가 Facebook 광고의 품질과 관련성을 개선하고 사용자에게 더 적합한 광고를 제공할 수 있도록 돕습니다. 저희와 Facebook은 GDPR 제26조에 따라 Facebook 픽셀 데이터 처리에 대해 공동 책임자이며, 공동 책임 계약을 체결했습니다. 계약서는 https://www.facebook.com/legal/controller_addendum에서 확인할 수 있습니다. 데이터 보호 권리는 Facebook에 직접 행사할 수 있습니다. Facebook은 EU/EEA 외부에서 개인정보를 처리할 수 있습니다. EU/EEA 외부로의 데이터 전송 보호 조치에 관한 자세한 내용은 아래 7절을 참고하십시오。

3.6 Twitter

저희 웹사이트에서는 Twitter(주소: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Ireland)에서 제공하는 마케팅 서비스인 Twitter Ads를 사용합니다. 이 서비스는 Twitter 상의 광고(소위 Twitter Ads)가 광고 노출 수와 사용자 클릭 수를 기준으로 얼마나 효과적인지 평가하는 데 사용됩니다. 광고를 보다 흥미롭게 만들고, 마케팅 캠페인을 개선하며, 리마케팅 목적으로 맞춤 대상 그룹을 만드는 데도 활용하고 있습니다.
이 서비스를 활성화하기 위해 Twitter는 귀하의 기기에 「범용 웹사이트 태그」 쿠키를 설치하여 Twitter 광고와의 상호작용 정보를 수집합니다. 이를 위해 Twitter는 귀하의 IP 주소, 고유 쿠키 ID, 광고 노출 수, 마지막 광고 노출 등의 개인정보를 수집합니다.
귀하는 GDPR 제6조 제1항 a호에 따라 Twitter의 개인정보 처리에 동의하거나, 언제든지 쿠키 배너를 통해 이를 거부하거나 동의를 철회할 수 있습니다. 동의를 철회하려면 웹사이트 하단의 쿠키 설정에서 진행하십시오. 이 쿠키는 30일 후 만료됩니다.
Twitter는 EU/EEA 외부에서 개인정보를 처리할 수 있습니다. EU/EEA 외 국가로의 데이터 전송 보호 조치에 대해서는 별도 안내를 참고하십시오.

4. 내 개인정보 보호 권리는 무엇이며, 이를 어떻게 행사할 수 있나요?

간단히 말해, 스위스 연방 데이터 보호법, 캘리포니아 소비자 개인정보 보호법 또는 EU GDPR 등 데이터 보호법에 따라 귀하는 개인정보에 대한 특정 권리를 갖고 있습니다.
특정 상황과 거주지에 따라 다음 권리 중 일부 또는 전부를 가질 수 있습니다.
● 언제든지 개인 데이터 처리에 대한 동의를 철회할 권리. 이 경우 동의에 기반한 처리는 중단되지만, 철회 전 처리의 적법성에는 영향이 없습니다;
● 당사가 처리하는 개인 데이터에 접근하고 그 사본을 요청할 권리. 특히 처리 목적, 개인 데이터 범주, 데이터가 공개되었거나 공개될 수신자 범주, 예정된 보존 기간, 직접 수집하지 않은 데이터의 출처에 관한 정보를 얻을 수 있습니다;
● 개인 데이터의 정정, 삭제 또는 처리 제한을 요청할 권리;
● 제공한 개인 데이터를 구조화되고 일반적으로 사용되며 기계 판독 가능한 형식으로 요청하고 다른 관리자로 전송할 권리. 기술적으로 가능하다면 당사가 해당 데이터를 직접 다른 관리자로 전송하도록 요청할 수도 있습니다;
● 당사가 정당한 이익에 근거해 개인 데이터를 처리하는 경우, 특정 상황에 따라 처리에 반대할 권리. 직접 마케팅 목적의 처리에도 언제든지 반대할 수 있습니다;
● 개인 데이터를 제3자에게 판매하는 것을 거부할 권리.

5. 우리는 귀하의 개인 데이터를 어떻게 그리고 얼마나 오래 저장하나요?

간단히 말해, 저희는 서비스 제공에 필요한 기간이나 법적 요구 사항에 따라 귀하의 개인정보와 업로드한 사용자 파일만 보관합니다.
귀하의 개인정보와 사용자 파일은 수집 목적을 달성하거나 법적 요건을 준수하는 데 필요한 기간 동안만 보관됩니다. 계정 유지, 고객 관계 관리 지원, 법적 청구나 당국 요청 대응 등의 목적에 따라 적절한 보관 기간을 결정하는 기준을 적용합니다.
사용자 계정이 없거나(위 섹션 1.4 참고) 서비스를 이용할 때 로그인하지 않은 경우(예: 위 섹션 1.9의 전자서명 도구 사용 시), 사용자 파일은 마지막으로 열람한 후 일반적으로 14일 이내에 삭제됩니다. 해당 사용자 파일을 다시 열람할 때마다 보관 기간이 14일 더 연장됩니다. 제3자 서비스를 통해 당사 서비스에 접근하는 경우, 해당 제공자의 사용자 파일 보관 기간이 다를 수 있습니다.
사용자 계정을 통해 서비스에 접속하는 경우, 파일 저장소에 저장하지 않으면 사용자 파일은 1시간 이내에 삭제됩니다. 저장된 사용자 파일을 삭제할 경우, 일반적으로 14일 이내에 삭제합니다.

6. EU/EEA 외 지역으로의 데이터 전송은 어떤 경우에 발생하나요?

간단히 말해서: 경우에 따라 귀하의 개인 데이터를 스위스 외부로 전송할 수 있으며, 데이터가 어디에 있든 철저히 보호됩니다.
저희는 스위스에 위치해 있으며, 유럽위원회의 적정성 결정에 따라 안전한 제3국으로 인정받았습니다. 서비스 이용 시, 귀하의 개인 데이터가 EU/EEA 외부를 포함한 다른 국가에 있는 수신자에게 전송될 수 있습니다.
해당 수신 국가가 유럽위원회가 요구하는 적절한 데이터 보호 수준을 제공하지 않는 경우, 구속력 있는 기업 규칙, 표준 계약 조항(European Commission decision 2010/87/EU), 또는 Art. 49 GDPR 에 따른 예외 등 적절한 보호 조치가 있을 때만 귀하의 개인 데이터를 전송합니다。개인정보 수신자에게 적용되는 구체적인 보호 조치에 대해서는 “문의하기” 섹션을 참조해 주세요。

7. 문의하기

간단히 말씀드리면: 궁금한 점이 있으시면 알려주세요.
귀하의 개인정보 처리에 관한 요청이나 이와 관련된 문의가 있으시면, 위에 기재된 연락처(이메일 포함)를 통해 Smallppt로 연락해 주시기 바랍니다