개인정보 처리방침
1. 개인정보 보호에 대한 당사의 약속
당사에 개인정보("개인정보")를 제공하는 개인의 개인정보 보호는 awen과 당사의 사업 운영 방식에 있어 매우 중요합니다. 이를 위해 당사는 데이터 개인정보 보호 관련 법률을 준수할 것을 약속하며, 특히 개인정보 처리와 관련한 개인의 보호에 관한 2016년 4월 27일자 유럽의회 및 이사회의 (EU) 2016/679 일반개인정보보호규정(이하 "적용 법률 »")을 존중합니다.
2. 일반 조항
이 개인정보 처리방침(이하 "정책")은 AWEN AI CORPORATION("Awen", "당사" 또는 "당사를")이 개인정보처리자로서 제공하는 서비스와 관련하여, awen.ai 도메인(이하 "사이트")에서 또는 이를 통해 제공되는 서비스 및/또는 향후 제공될 Awen의 애플리케이션(이하 "애플리케이션")을 포함하되 이에 국한되지 않는 서비스(총칭하여 "서비스")와 관련해 귀하의 정보를 어떻게 수집, 사용, 저장, 공유 및 보호하는지 설명합니다.
이 개인정보 처리방침은 귀하("귀하", "고객", "사용자")가 서비스의 일부에 접근, 방문 또는 이용할 때 적용됩니다. 이 개인정보 처리방침의 목적상:
- "고객"이란 구독 계약에 따라 애플리케이션을 사용하는 사람을 의미합니다.
- "잠재고객"이란 서비스에 관심을 가지고 웹사이트를 둘러보거나 및/또는 데모를 신청하는 사람을 의미합니다.
3. 이 개인정보 처리방침의 변경
당사는 귀하 및 귀하의 개인정보와 관련된 모든 처리 활동에 대해 지속적으로 투명하게 안내하기 위해, 이 개인정보 처리방침을 수시로 개정할 수 있습니다. 이 개인정보 처리방침에 중대한 변경이 있는 경우, 당사는 해당 변경의 효력 발생일 전에 이메일 또는 그 밖에 귀하가 알아볼 수 있도록 합리적으로 설계된 명확한 방식으로 귀하에게 통지할 수 있습니다. 따라서 이 정책을 정기적으로 확인하시기를 권장합니다.
4. 개인정보를 처리하는 방법
당사는 귀하와 귀하의 서비스 이용에 관한 정보를 수집하고 처리합니다. 처리 방식은 아래와 같습니다:
-
고객:
- 처리되는 개인정보의 범주: 식별 정보(이름, 성, 회사명, 업무상 연락처, 이메일 주소, 전화번호 등), 청구 및 금융 정보(결제, 환불 등), 그 밖에 고객 지원 등 다른 상황에서 귀하가 당사에 제공하는 모든 정보.
- 처리 목적: 구독 계약에 따라 요청된 서비스를 제공하기 위함(귀하의 awen 계정 생성, 설정 및 유지관리 등) ; 고객 지원을 통해 귀하의 서비스 이용을 돕기 위함 ; 웨비나 초대, 최신 기능 안내 또는 기타 마케팅 커뮤니케이션을 위해 귀하에게 연락하기 위함 ; 귀하와의 상업적 관계를 관리하기 위함(계약, 청구서 등) ; 미수금 및 분쟁을 관리하기 위함; 공공기관의 요청에 대응하기 위함; 자금세탁 또는 테러자금 조달을 방지하기 위함
- 정당한 근거: 귀하가 당사자인 구독 계약의 이행. 당사의 법적 의무 준수. 마케팅 이메일 수신에 대해 귀하가 동의한 경우 그 동의, 또는 마케팅 이메일 발송에 대한 awen의 정당한 이익.
-
잠재 고객:
- 처리되는 개인정보의 범주: 이름, 성, 직책, 이메일 주소.
- 처리 목적: 데모를 위해 귀하에게 연락하고 마케팅 커뮤니케이션을 보내기 위함.
- 정당한 근거: 귀하가 awen의 연락에 명시적으로 동의한 경우의 귀하의 동의(예: 당사 사이트에서 데모 요청을 제출한 경우), 또는 제3자가 awen이 속한 자사의 비즈니스 파트너에게 귀하의 데이터를 제공하는 데 귀하가 동의한 경우; 또는 특히 새로운 비즈니스 파트너에게 연락하는 경우 awen의 정당한 이익.
-
사이트 및/또는 애플리케이션 탐색:
- 처리되는 개인정보의 범주: 필수 쿠키, 환경설정 쿠키, 통계 쿠키, 마케팅 쿠키,
- 처리 목적: 서비스가 정상적으로 작동하도록 보장하기 위함 ; 이미 입력한 정보를 저장하고 당사 웹사이트에서의 경험을 개인화하고 최적화하기 위함 ; 서비스가 어떻게 사용되는지 파악하고 이 정보를 익명으로 보고받기 위함 ; 귀하의 서비스 이용을 추적하고 사용자 경험 개선에 활용하기 위함.
- 정당한 근거: 귀하가 서비스에서 쿠키 사용에 동의한 경우의 귀하의 동의.
6. 당사는 귀하의 개인정보를 얼마나 오래 보관하나요?
귀하의 개인정보는 다음 목적에 필요한 기간 동안 본 정책에 따라 처리됩니다:
- 서비스를 제공하기 위해;
- 귀하에게 맞춤형 서비스를 제공하기 위해;
- 법률을 준수하고, 특히 사기를 방지하며, 미지급 요금을 회수하고, 분쟁을 해결하며, 문제를 처리하고, 조사에 협조하며, 그 밖에 법률이 허용하는 조치를 취하기 위해.
따라서 Awen은 귀하의 개인정보를 다음 기간 동안에 한해 보관합니다:
-
고객:
- 처리되는 개인정보의 범주: 식별 정보(이름, 성, 이메일 주소 등) ; 귀하와 Awen이 체결한 모든 계약 문서 ; 청구 및 금융 정보(결제, 환불 등) ;
- 보관 기간: 계약 종료 후 6년
- 보관 기간의 이유: 대부분의 청구권에 6년의 소멸시효가 적용되므로, 통계 작성 및 보다 일반적인 증빙 목적을 위해
-
잠재 고객
- 처리되는 개인정보의 범주: 잠재 고객 정보(이름, 성, 연락처, 데모 요청 등) ;
- 보관 기간: 3년 또는 정보주체의 삭제 요청 시점 중 더 이른 시점까지
- 보관 기간의 이유: 통계를 작성하고, 귀하에게 데모 계정 접근 권한을 제공하며, 그 밖에 귀하에게 연락하기 위해.
-
사이트 / 애플리케이션 탐색
- 처리되는 개인정보의 범주: 쿠키
- 보관 기간: 귀하의 단말기에 최초 설치된 후 13개월
- 보관 기간의 이유: 서비스가 정상적으로 작동하도록 하기 위해
귀하의 개인정보를 처리할 정당한 사업상 필요가 더 이상 없는 경우, 당사는 기술적으로 가능한 한 신속히 이를 삭제합니다.
7. 귀하의 개인정보를 제3자와 공유하나요?
서비스 이용과 관련해, 위에 나열된 일부 처리 업무를 수행하는 과정에서 귀하의 개인정보 일부가 제3자에 의해 처리될 수 있습니다.
7.1. 제3자 서비스 제공업체
당사는 귀하의 개인정보를 제3자 서비스 제공업체(이하 "Subprocessors")에 공개할 수 있습니다. 이 경우 당사는 귀하의 개인정보를 안전하게 보호하고, 당사와 동일한 수준으로 적용 법률을 준수하는 회사와만 협력합니다. 따라서 UK GDPR 제28조에 따라, 당사의 Subprocessors가 귀하의 개인정보에 접근하려면 서면 계약을 체결해야 하며, 이를 통해 당사는 Subprocessors가 귀하의 개인정보를 처리하는 방식을 모니터링하고 관리할 수 있습니다.
Subprocessors 목록과 그 사용 목적은 여기에서 확인하실 수 있습니다: https://compliance.awen.ai/subprocessors.
7.2. 기타 수신자
Subprocessors 외에도, 귀하의 개인정보는 서비스의 일부를 수행하기 위해 독립 계약자에게 공개될 수 있습니다(이들이 업무를 수행하는 데 꼭 필요한 데이터에 한함).
8. 귀하의 개인정보는 어디에 저장되나요?
당사가 처리하는 개인정보는 유럽연합 내에 위치한 서버에 당사의 클라우드 제공업체가 저장합니다.
서비스 제공을 위해 당사는 귀하의 개인정보 일부를 유럽연합("EU") 및 유럽경제지역("EEA") 외부에 소재하거나, 해당 지역 외부의 서버를 사용하는 제3자 서비스 제공업체에 이전할 수 있습니다. 이 경우 당사는 다음 사항을 확인합니다.
개인정보 보호 측면에서 유럽연합이 적절한 수준의 보호를 제공한다고 인정한 국가에 해당 업체가 소재하고 있거나,
- 미국에 소재한 경우:
- 귀하의 개인정보에 대해 동등한 수준의 보호를 보장하는 계약 조항(예: 유럽위원회가 제정한 표준계약조항)을 준수합니다.
9. awen은 귀하의 개인정보를 어떻게 보호하나요?
처리자인 awen은 개인정보에 대한 위험을 최소화하고, 처리 시스템의 지속적인 기밀성, 무결성, 가용성 및 복원력을 보장하기 위해 다음과 같은 다양한 기술적·조직적 조치를 시행합니다.
9.1. 암호화
9.1.1 종단간 암호화
처리자는 처리자와 관리자 간에 전송되는 모든 데이터가 종단간 암호화로 보호되도록 보장합니다. 이는 전송 중인 데이터가 무단 접근으로부터 보호된다는 의미입니다.
9.1.2 저장 데이터 암호화:
처리자는 모든 데이터를 디스크에 암호화된 형태로 저장합니다. 이를 통해 저장 매체에 무단으로 물리적 접근이 발생하더라도, 적절한 권한 없이는 데이터에 접근할 수 없도록 합니다.
9.2. GDPR 제32조 제1항 (b)호에 따른 처리 시스템 및 서비스의 지속적인 기밀성, 무결성, 가용성 및 복원력을 보장할 수 있는 능력
기밀성과 무결성은 개인정보를 안전하게 처리함으로써 보장되며, 여기에는 무단 또는 불법적인 처리와 우발적인 손실, 파기 또는 손상으로부터의 보호가 포함됩니다.
9.2.1 기밀성
9.2.1.1 시스템/전자적 접근 통제
권한 없는 사용자가 데이터 처리 시스템을 이용하지 못하도록 하는 조치로, 다음이 포함됩니다: 단순 인증 방식에 의한 사용자 인증(사용자 이름/이메일 사용); 네트워크를 통한 자격 증명의 안전한 전송(TSL 및 SSL 사용); 자동 계정 잠금; 접근 권한 처리 지침; 권한 있는 인원의 정의
9.1.2 내부 접근 통제
처리자는 권한이 있는 인원만 데이터에 접근할 수 있도록 접근 통제 정책과 절차를 마련해 두고 있습니다. 여기에는 사용자 인증, 역할 기반 접근 통제, 접근 로그 모니터링이 포함됩니다.
9.1.3 격리/분리 통제
서로 다른 목적으로 수집된 데이터가 분리되어 처리(저장, 수정, 삭제, 전송)될 수 있도록 보장하는 조치로, 다음이 포함됩니다: 네트워크 분리; 책임과 업무의 분리.
9.1.4 업무 통제
처리자는 정당한 업무 목적에 한해 권한이 있는 인원에게만 데이터 접근 권한이 부여되도록 업무 통제 정책과 절차를 시행합니다. 여기에는 업무 분리, 사용자 접근 권한의 정기적인 검토, 사용자 활동 모니터링이 포함됩니다.
9.2 무결성
9.2.1 데이터 전송 통제
전자적 전송 또는 운송 중 개인정보가 권한 없이 읽히거나, 복사되거나, 수정되거나, 제거되지 않도록 조치가 마련되어 있습니다. 여기에는 클라이언트와 서버 간, 그리고 외부 시스템으로의 안전한 전송을 위해 Transport Layer Security (TLS)와 같은 업계 표준 암호화 프로토콜을 사용하는 것이 포함됩니다.
9.2.2 데이터 입력 통제
개인정보가 데이터 처리 시스템에 입력되었는지, 수정되었는지 또는 삭제되었는지, 그리고 누가 이를 수행했는지를 확인하고 입증할 수 있도록 하는 조치로, 다음이 포함됩니다: 인증 기록 및 모니터링되는 논리적 시스템 접근; 데이터 접근, 수정, 입력 및 삭제를 포함하되 이에 국한되지 않는 데이터 접근 기록; 데이터 입력 권한의 문서화 및 보안 관련 입력에 대한 부분적 기록.
9.2.3 처리 시스템 및 서비스의 가용성과 복원력
처리자는 처리 시스템 및 서비스의 가용성과 복원력을 보장하기 위한 조치를 시행하고 있으며, 이를 통해 내부 또는 외부 요인으로 인한 우발적인 파기나 손실로부터 개인정보를 보호하고, 공격을 견디거나 공격 후 신속하게 복구할 수 있도록 합니다. 이러한 조치에는 정기적인 데이터 백업, 전송 정책의 시행, 저장된 백업 매체의 보호가 포함됩니다.
데이터 백업은 매월 수행되며, 데이터는 암호화된 하드 드라이브에 저장됩니다. 보관되는 데이터는 사용자의 구독 기간에 따르며, 이는 사용자가 플랫폼을 구독하는 동안 데이터가 보관된다는 의미입니다. 처리자는 백업된 데이터가 EU 규정에 따라 무단 접근 및 기타 보안 침해로부터 보호되도록 보장합니다.
9.3. EU 내 서버에 저장되는 데이터 및 정보 보안 관련 EU 규정 준수
처리자는 모든 데이터가 유럽연합 내에 위치한 서버에 저장되며, 유럽연합의 정보 보안 규정을 준수하도록 보장합니다. 이는 해당 데이터가 EU 규정에 따라 무단 접근 및 기타 보안 침해로부터 보호된다는 의미입니다.
9.4. 물리적 또는 기술적 사고 발생 시 적시에 개인정보의 가용성과 접근을 복구할 수 있는 능력
처리자는 물리적 또는 기술적 사고가 발생할 경우, 적시에 개인정보의 가용성과 접근을 복구하기 위한 절차를 시행합니다.
9.5. 처리의 보안을 보장하기 위한 기술적·조직적 조치의 효과를 정기적으로 시험, 평가 및 검토하는 절차
처리자는 처리의 보안을 보장하기 위한 기술적·조직적 조치의 효과를 정기적으로 시험, 평가 및 검토합니다. 이러한 조치에는 정기적인 소프트웨어 업데이트, 전송 중 및 저장 중 데이터에 대한 암호화 사용, 권한이 있는 인원으로 접근을 제한하기 위한 접근 통제, 처리 시스템 및 서비스의 가용성과 복원력을 보장하기 위한 정기적인 백업이 포함됩니다. 또한 처리자는 사용자가 플랫폼을 구독하는 동안 개인정보를 보유합니다.
10. 귀하의 권리
관련 법률 또는 그 밖의 법적 조항이나 적용 법규에서 달리 정하지 않는 한, 귀하는 다음과 같은 권리를 행사할 수 있습니다:
- 접근권: 귀하의 개인정보에 대한 안내를 받고, 해당 개인정보에 대한 접근을 요청할 권리;
- 데이터 이동권: 제3자에게 제공할 수 있도록 구조화되고 기계 판독이 가능한 형식의 귀하의 개인정보 사본을 요청할 권리;
- 정정권: 부정확하거나 불완전한 개인정보를 수정하거나 업데이트하도록 당사에 요청할 권리;
- 삭제권(잊힐 권리): 정보주체가 당사가 더 이상 해당 개인정보를 수집하거나 처리할 이유가 없다고 판단하는 경우, 개인정보의 영구 삭제를 당사에 요청할 권리;
- 처리 제한권: 개인정보의 전부 또는 일부에 대한 처리를 일시적으로 중단하도록 당사에 요청할 권리;
- 이의권: 정보주체의 상황과 관련된 사유를 근거로, 정당한 이익 추구를 법적 근거로 하는 본인 관련 개인정보 처리에 언제든지 이의를 제기할 권리. 당사가 그러한 처리를 정당화할 수 있는 적법하고 중대한 이익을 입증하지 못하는 한, 당사는 해당 개인정보를 더 이상 처리하지 않습니다;
- 사후 개인정보 처리에 관한 결정권: 사망 시 귀하의 개인정보를 어떻게 처리할지에 대해 귀하가 원하는 바를 정할 권리;
- 감독기관에 불만을 제기하거나 관할 법원에서 배상을 받을 권리.
귀하의 권리를 행사하려면, 요청을 다음 주소로 직접 보내주시기 바랍니다: privacy@awen.ai;
적용 법규에 따라, 당사는 귀하의 신원 확인을 요청할 수 있습니다.
11. 관할 감독 기관에 문의하기
귀하께서는 관할 감독 기관에 이의를 제기할 수 있습니다. 프랑스에서 해당 기관은 Commission National Informatique et Libertés(CNIL)이며, 웹사이트 주소는 다음과 같습니다: https://www.cnil.fr