개인정보처리방침

운영 주체

개인정보 처리자의 이름과 연락처를 기재해 주세요. 일반적으로 사업체 또는 개인 사업자가 해당됩니다. 해당하는 경우 대리인 및 개인정보 보호책임자의 신원과 연락처도 함께 기재해야 합니다.

수집하는 정보

이름, 주소, 사용자 이름 등 수집하는 개인정보의 종류를 명시해 주세요. 다음 사항을 구체적으로 기재해야 합니다.
정보를 수집하는 방법 (예: 회원가입, 구매 또는 서비스 이용, 문의 양식 작성, 뉴스레터 구독 등)
각 수집 방법별로 수집하는 구체적인 정보
제3자로부터 정보를 수집하는 경우 정보의 범주와 출처
민감한 개인정보 또는 금융 정보를 처리하는 경우 그 여부와 처리 방법

개인정보 및 민감정보와 관련된 용어의 정의를 함께 안내할 수 있습니다.

개인정보 이용 목적

정보를 처리하는 모든 서비스 및 업무 관련 목적을 자세히 설명해 주세요. 예를 들면 다음과 같습니다.
콘텐츠, 비즈니스 정보 또는 이용 환경의 맞춤 제공
계정 생성 및 관리
마케팅 및 행사 안내 발송
설문조사 진행
내부 연구 및 개발
상품 및 서비스 제공
법적 의무 이행 (예: 부정 이용 방지)
내부 감사 요건 충족

위 목록은 전부가 아닙니다. 개인정보를 처리하는 모든 목적을 기재해야 합니다.

개인정보 처리의 법적 근거

GDPR에 규정된 관련 처리 요건을 설명해 주세요. 법적 근거는 다음 여섯 가지입니다.
동의
계약
정당한 이익
생명 보호 이익
공적 업무
법적 의무

처리에 적용되는 모든 근거와 그 이유를 자세히 안내해 주세요. 동의를 근거로 하는 경우 이용자가 동의를 철회하고 관리하는 방법을 설명해야 합니다. 정당한 이익을 근거로 하는 경우 그 내용을 명확히 설명해야 합니다.

특수 범주의 개인정보를 처리하는 경우 여섯 가지 처리 요건 중 하나 이상과 GDPR상의 추가 요건을 충족해야 합니다. 적용되는 모든 추가 근거를 안내해 주세요.

개인정보 제공 시점

개인정보를 기밀로 취급한다는 점과, 정보를 공개하거나 공유할 수 있는 경우를 설명해 주세요. 예를 들어 처리 목적에 따라 서비스를 제공하거나 사업을 운영하는 데 필요한 경우가 있습니다. 다음 사항을 안내해야 합니다.
정보를 공유하는 방법
마련하고 있는 보호 조치
정보를 공유할 수 있는 대상과 그 이유

개인정보 보관 및 처리 위치

해당하는 경우 정보 주체의 거주 국가 밖에서 정보를 보관하거나 처리할 계획인지 설명해 주세요. 개인정보 처리방침과 해당 정보가 위치한 국가의 법률에 따라 정보가 처리되도록 하기 위한 조치를 기재해야 합니다.

유럽경제지역(EEA) 밖으로 정보를 이전하는 경우 적절한 수준의 개인정보 보호를 위한 조치(예: 계약 조항, 정보 이전 계약 등)를 기재해 주세요.

개인정보 보호 조치

정보 보안에 대한 접근 방식과 개인정보 보호를 위해 사용하는 기술 및 절차를 설명해 주세요. 예를 들면 다음과 같은 조치가 있습니다.
우발적인 정보 손실 방지
무단 접근, 사용, 파기 또는 공개 방지
업무 연속성 및 재해 복구 보장
개인정보 접근 제한
법률 및 사내 정책에 따른 개인정보 영향평가 실시
직원 및 위탁업체 대상 정보 보안 교육
계약 및 보안 점검을 통한 제3자 위험 관리

위 목록은 전부가 아닙니다. 개인정보 보호를 위해 사용하는 모든 수단을 기재해야 합니다. 또한 준수하는 공인 표준이나 규제 요건이 있다면 함께 밝혀 주세요.

개인정보 보관 기간


처리 목적별로 정보를 보관하는 구체적인 기간을 안내해 주세요. GDPR은 합리적으로 필요한 기간을 넘겨 정보를 보관하지 않도록 요구합니다. 정보 또는 기록의 보관 일정을 상세히 기재하거나, 해당 내용이 게시된 추가 자료의 링크를 제공해 주세요.

구체적인 기간을 밝힐 수 없다면 보관 기간을 정하는 기준(예: 현지 법률, 계약상 의무 등)을 제시해야 합니다.

더 이상 필요하지 않은 정보를 안전하게 파기하는 방법도 함께 안내해 주세요.

정보 주체의 권리

GDPR에 따라 정보 주체가 자신의 개인정보에 접근하고 이를 통제할 권리를 존중해야 합니다. 개인정보 처리방침에는 다음 권리를 안내해야 합니다.
개인정보 열람
정정 및 삭제
동의 철회 (동의를 근거로 처리하는 경우)
정보 이동
처리 제한 및 거부
정보 감독 기관에 대한 민원 제기

이용자가 권리를 행사하는 방법과 정보 주체의 요청에 대응하는 계획을 설명해 주세요. 적용될 수 있는 예외 사항과 본인 확인 절차가 있다면 함께 기재해야 합니다.

정보 주체의 권리가 제한될 수 있는 경우(예: 요청을 이행하면 타인의 개인정보가 노출될 수 있는 경우, 법률상 보관해야 하는 정보의 삭제를 요청받은 경우)도 상세히 기재해 주세요.

자동화된 의사결정 및 프로파일링

프로파일링 또는 기타 자동화된 의사결정을 사용하는 경우 개인정보 처리방침에 이를 공개해야 합니다. 이 경우 자동화된 의사결정의 존재 여부, 관련 로직에 대한 정보, 그리고 해당 처리가 개인에게 미칠 수 있는 중요성과 영향을 안내해야 합니다.

문의 방법

정보 주체가 개인정보 처리 관행이나 자신의 개인정보에 대해 문의하거나 민원을 제기하고자 할 때 연락하는 방법을 설명해 주세요. 온라인, 이메일, 우편 등 가능한 모든 연락 방법을 기재해야 합니다.
>
해당하는 경우 다음 정보도 포함할 수 있습니다.

쿠키 및 기타 기술의 사용

이용자 설정을 저장하고 관리하거나, 광고를 게재하거나, 콘텐츠를 제공하거나, 이용자 및 이용 데이터를 분석하기 위해 쿠키, 추적 기술 등을 사용하는 경우, 자세한 정보를 볼 수 있는 링크를 제공하거나 처리방침 안에서 직접 설명할 수 있습니다. 사용하는 쿠키와 기술의 종류, 사용 이유, 이용자가 이를 통제하고 관리하는 방법을 안내해 주세요.

다른 웹사이트 / 제3자 콘텐츠 링크
웹사이트에서 외부 사이트나 자료로 연결되는 링크를 제공하는 경우, 이것이 보증을 의미하는지, 연결된 웹사이트의 콘텐츠(또는 그에 포함된 정보)에 대해 책임을 지는지 구체적으로 명시해 주세요.

사업 상황에 따라 개인정보 처리방침에 다른 선택 조항을 추가하는 것도 고려해 보세요.