PhotoRobot GDPR 개인정보 보호 고지 (제13조)
이 문서는 PhotoRobot GDPR 개인정보 보호 고지(제13조): 버전 1.0 — PhotoRobot 에디션, uni-Robot Ltd., 체코 공화국에 대해 상세히 설명합니다.
참고: 개인정보처리방침은 일반 사용자에게 적용됩니다. GDPR 개인정보 보호청은 신규 계정 작성과 GDPR 제13조에 따라 필수입니다.
1. 컨트롤러 식별
개인정보 관리자는 다음과 같습니다:
유니-로봇 주식회사
Vodičkova 710/31
110 00 프라하 1
체코
회사 ID: 01478061
부가가치 식별자: CZ01478061
메일 주소: legal@photorobot.com
이메일: info@photorobot.com
(이하 "컨트롤러" 또는 "PhotoRobot")
2. 우리가 처리하는 개인 데이터 분류
저희는 다음과 같은 개인 데이터 카테고리를 처리합니다:
2.1. 신원 확인 및 연락처 정보
- 이름, 성
- 회사 이름
- 이메일 주소
- 전화번호
- 청구 내역 및 부가가치세 정보(해당 시)
2.2. 로그인 및 계정 정보
- 계정 자격 증명
- 비밀번호 (해시만 적용)
- 계정 설정
2.3. 기술 데이터
- IP 주소
- 장치 식별자
- 브라우저 및 운영체제 정보
- 접근 시간 및 사용 기록
2.4. 서비스 내 운영 데이터
- 프로젝트 메타데이터
- 업로드된 이미지 및 콘텐츠
- 로그 처리 및 역사
- CL ↔ 클라우드 동기화 메타데이터
- 로봇/펌웨어 진단 로그가 활성화된 상태입니다
3. 처리 목적
개인정보는 다음과 같은 목적으로 처리됩니다:
- 계정 생성 및 관리
- PhotoRobot 클라우드 및 클라우드 2.0 서비스 제공
- CL 라이선스 활성화 및 업데이트 배포 제공
- PhotoRobot 로봇의 작동 및 펌웨어 업데이트
- 청구, 청구서 발행 및 결제 처리
- 서비스 개선, 진단 및 보안 모니터링
- 고객 지원 및 티켓 해결
- 법적 의무 이행(회계, 세무, 기록 보관)
- 정당한 이익 보호(사기 방지, 서비스 보안)
- 마케팅 커뮤니케이션 전송 (동의 하에만)
4. 법적 절차 근거
저희는 다음과 같은 기준으로 개인정보를 처리합니다:
4.1. 계약 이행 (GDPR 제6조 1항 b)
다음에 대해 말씀드리자면:
- 계정 생성
- 서비스 운영
- CL 라이선스 및 펌웨어 관리
- 고객 지원
4.2. 법적 의무 (GDPR 제6조 1항 (c)
다음에 대해 말씀드리자면:
- 회계
- 청구서 발행 및 과세
- 법적 요건 준수
4.3. 정당한 이익 (GDPR 제6조 1항 (f)
다음에 대해 말씀드리자면:
- 보안 및 모니터링
- 문제 해결 및 진단
- 서비스 개선
- 오용 방지
4.4. 동의 (GDPR 제6조 1항 (a)
명시적으로 요구될 때만 가능합니다. 예를 들어:
- 마케팅 커뮤니케이션
- 비필수 쿠키
동의는 언제든지 철회될 수 있습니다.
5. 개인정보 수신자
개인정보는 다음 사람과 공유할 수 있습니다:
5.1. 서브프로세서
호스팅, 통신 및 분석 서비스를 제공하기 위해:
- 구글 클라우드 플랫폼
- 이메일 전달 제공업체
- 분석 도구
- 고객 지원 시스템
- 서비스 운영이 엄격히 요구되는 기타 IT 벤더들
완전한 목록은 서브 프로세서 목록에 보관됩니다.
5.2. 전문 서비스
- 회계법인
- 법률 자문
- 감사인
5.3. 공공 기관
법적으로 요구된 경우에만 해당됩니다.
6. 국제 이적
개인 정보가 유럽 경제 지역(EEA) 외부로 이전되는 경우:
- 이전은 표준 계약 조항(SCC 2021)에 의해 보호됩니다.
- 추가적인 기술적·조직적 조치가 적용됩니다
- 접근은 엄격히 제한되고 통제됩니다
서버는 주로 Google Cloud Platform에서 호스팅되며, 이 플랫폼은 다음을 준수합니다:
- ISO 27001
- ISO 27017
- ISO 27018
- SOC 1/2/3
- EU GDPR 데이터 보호 요구사항
7. 데이터 보관 기간
7.1. 계정 데이터
계약 기간 동안과 이후 5년 (법적 요건) 보관됨.
7.2. 클라우드 내 고객 데이터
계약 기간 동안 저장되며, 법적 보존이 적용되지 않는 한 해지 후 30일 이내에 삭제됩니다.
7.3. 기술 기록
용도에 따라 30일에서 180일 이상 보관됩니다.
7.4. 청구서 발행 및 회계
EU/CZ 법률에 따라 10년 간 유지됨.
8. 데이터 주체로서의 권리
귀하는 다음과 같은 권리를 가지고 있습니다:
- 접근권 (GDPR 제15조)
- 정정권 (GDPR 제16조)
- 삭제할 권리 (GDPR 제17조)
- 제한권 (GDPR 제18조)
- 데이터 이동성 권리 (GDPR 제20조)
- 이의 거부권 (GDPR 제21조)
- 동의 철회 권리
- 감독 당국에 민원을 제기할 권리
체코 공화국의 감독 권한:
ÚOOÚ – Úřad pro ochranu osobních údajů
https://www.uoou.cz
9. 데이터의 의무적 또는 자발적 성격
개인정보 제공은 다음과 같을 수 있습니다:
- 계약 목적(예: 계정 생성)을 위해 의무화됨
- 법적 의무(청구) 의무
- 마케팅 또는 비필수 쿠키는 자발적입니다
필요한 정보가 제공되지 않으면 서비스를 제공하지 못할 수 있습니다.
10. 자동 의사결정
우리는 법적 효과를 내는 자동화된 의사결정이나 프로파일링에 개인 데이터를 사용하지 않습니다 .
11. 연락처 정보
질문이나 권리 행사를 원하시면:
이메일: legal@photorobot.com
이메일: info@photorobot.com
또는 관제사 주소로 우편으로 보내는 방법도 있습니다.