GDPR 정보
최종 업데이트: 2025년 1월
1. 소개
본 문서는 EU 일반 데이터 보호 규정(GDPR)에 따른 귀하의 권리와 tivranoob.com의 데이터 처리 관행에 대해 설명합니다. GDPR은 EU 시민의 개인정보를 보호하기 위해 제정되었습니다.
귀하의 개인정보는 소중하며 최고 수준의 보호를 받을 자격이 있습니다.
2. 데이터 컨트롤러
GDPR에 따른 데이터 컨트롤러는:
- 회사명: tivranoob.com
- 주소: Building 179, Daehak-ro, Cheongju-si, Chungcheongbuk-do, 대한민국
- 연락처: support@tivranoob.com
3. 수집하는 개인정보
다음과 같은 개인정보를 수집합니다:
3.1 신원 정보
- 이름 또는 사용자명
- 이메일 주소
- 계정 비밀번호(암호화됨)
3.2 기술 정보
- IP 주소
- 브라우저 유형 및 버전
- 운영 체제
- 기기 정보
- 쿠키 데이터
3.3 사용 정보
- 방문한 페이지
- 클릭한 링크
- 게임 진행 상황
- 사용 패턴
4. 정보 수집 방법
개인정보는 다음과 같은 방법으로 수집됩니다:
- 직접 제공: 양식 작성, 계정 생성 시
- 자동 수집: 쿠키 및 유사 기술을 통해
- 제3자: 분석 서비스 제공업체로부터
5. 처리의 법적 근거
GDPR 제6조에 따른 개인정보 처리의 법적 근거:
5.1 동의 (제6조 1항 a호)
다음 목적을 위해 귀하의 명시적 동의를 받습니다:
- 마케팅 이메일 발송
- 비필수 쿠키 사용
- 프로파일링
5.2 계약 이행 (제6조 1항 b호)
서비스 제공에 필요한 처리:
- 계정 관리
- 게임 진행 상황 저장
- 고객 지원
5.3 법적 의무 (제6조 1항 c호)
법률 준수를 위해 필요한 처리:
- 세금 기록 보관
- 법적 요구사항 대응
5.4 정당한 이익 (제6조 1항 f호)
사업 운영을 위한 처리:
- 서비스 개선
- 보안 유지
- 사기 방지
6. GDPR에 따른 귀하의 권리
GDPR은 다음과 같은 권리를 부여합니다:
6.1 접근권 (제15조)
보유 중인 귀하의 개인정보에 대한 사본을 요청할 권리가 있습니다. 다음 정보를 제공합니다:
- 처리 목적
- 개인정보 범주
- 수신자 또는 수신자 범주
- 보관 기간
- 귀하의 권리
6.2 정정권 (제16조)
부정확하거나 불완전한 개인정보를 수정할 권리가 있습니다. 즉시 정정 요청을 처리합니다.
6.3 삭제권 (제17조)
다음의 경우 개인정보 삭제를 요청할 수 있습니다:
- 수집 목적에 더 이상 필요하지 않은 경우
- 동의를 철회한 경우
- 처리에 반대한 경우
- 불법적으로 처리된 경우
- 법적 의무 준수를 위해 필요한 경우
6.4 처리 제한권 (제18조)
다음의 경우 처리 제한을 요청할 수 있습니다:
- 정확성에 이의를 제기하는 경우
- 처리가 불법이지만 삭제를 원하지 않는 경우
- 법적 청구를 위해 데이터가 필요한 경우
- 처리에 반대한 경우
6.5 데이터 이동권 (제20조)
구조화되고 일반적으로 사용되는 기계 판독 가능한 형식으로 개인정보를 받을 권리가 있습니다. 기술적으로 가능한 경우 다른 컨트롤러로 직접 전송할 수 있습니다.
6.6 반대권 (제21조)
정당한 근거에 기반한 처리에 반대할 권리가 있습니다. 귀하의 상황과 관련된 근거를 제시해야 합니다. 직접 마케팅 목적의 처리에는 언제든 반대할 수 있습니다.
6.7 자동화된 의사결정 및 프로파일링 (제22조)
법적 효과를 발생시키는 자동화된 의사결정의 대상이 되지 않을 권리가 있습니다. 프로파일링을 수행하는 경우 귀하에게 알립니다.
6.8 동의 철회권
동의에 기반한 처리의 경우 언제든 동의를 철회할 수 있습니다. 철회 전 처리의 적법성에는 영향을 미치지 않습니다.
7. 권리 행사 방법
GDPR 권리를 행사하려면:
- support@tivranoob.com으로 이메일 발송
- 행사하려는 권리를 명확히 명시
- 신원 확인을 위한 정보 제공
- 30일 이내에 응답을 받습니다
복잡한 요청의 경우 기간을 60일 더 연장할 수 있으며 이를 알려드립니다.
8. 데이터 보호 조치
개인정보를 보호하기 위해 다음 조치를 취합니다:
8.1 기술적 조치
- SSL/TLS 암호화
- 방화벽 및 침입 탐지 시스템
- 정기적인 보안 업데이트
- 안전한 데이터 저장
- 접근 제어 및 인증
8.2 조직적 조치
- 데이터 보호 정책
- 직원 교육
- 접근 권한 관리
- 정기적인 감사
- 사고 대응 계획
9. 데이터 유출 통지
개인정보 유출이 발생한 경우:
- 72시간 이내에 감독 기관에 통지
- 높은 위험이 있는 경우 영향을 받는 개인에게 통지
- 유출의 성격 및 범위 설명
- 취해진 조치 및 완화 계획 제공
10. 국제 데이터 전송
개인정보는 주로 대한민국에서 처리됩니다. EU 외부로 전송이 필요한 경우:
- EU 집행위원회의 적정성 결정이 있는 국가로만 전송
- 표준 계약 조항 사용
- 구속력 있는 기업 규칙 적용
- 적절한 보호 조치 보장
11. 쿠키 관리
쿠키 사용에 대한 귀하의 선택권:
11.1 쿠키 동의 관리
웹사이트 방문 시 쿠키 배너를 통해 선택할 수 있습니다:
- 모든 쿠키 수락
- 필수 쿠키만 허용
- 맞춤 설정
11.2 브라우저 설정
브라우저 설정에서 쿠키를 제어할 수 있습니다. 각 브라우저마다 방법이 다릅니다.
11.3 쿠키 삭제
언제든 쿠키를 삭제할 수 있습니다. 다만 일부 기능이 제대로 작동하지 않을 수 있습니다.
12. 동의 철회
다음과 같이 동의를 철회할 수 있습니다:
- 마케팅 이메일: 이메일 하단의 구독 취소 링크 클릭
- 쿠키: 브라우저 설정 변경 또는 쿠키 배너 재설정
- 계정: support@tivranoob.com으로 연락
13. 자동화된 의사결정
다음과 같은 자동화된 처리를 수행할 수 있습니다:
- 맞춤형 콘텐츠 추천
- 사기 탐지
- 사용 패턴 분석
중요한 결정은 자동화된 방식으로만 내려지지 않습니다. 인간의 개입을 요청할 권리가 있습니다.
14. 어린이의 개인정보
16세 미만 어린이의 개인정보 처리:
- 부모의 동의가 필요합니다
- 연령 확인 절차를 시행합니다
- 어린이에게 적절한 정보를 제공합니다
- 특별한 보호 조치를 취합니다
15. 데이터 보호 영향 평가
높은 위험이 있는 처리 활동의 경우 데이터 보호 영향 평가(DPIA)를 수행합니다. 필요시 감독 기관과 사전 협의합니다.
16. 제3자 처리자
다음과 같은 제3자 처리자를 사용합니다:
- 웹 호스팅 서비스
- 이메일 서비스 제공업체
- 분석 도구
- 결제 처리업체
모든 처리자와 GDPR 준수 계약을 체결합니다.
17. 감독 기관
데이터 보호에 대한 불만이 있는 경우 감독 기관에 제기할 권리가 있습니다:
대한민국
개인정보보호위원회
웹사이트: www.pipc.go.kr
EU 회원국
거주 국가의 데이터 보호 기관에 연락할 수 있습니다. 각 EU 회원국에는 자체 감독 기관이 있습니다.
18. 정기적인 검토
데이터 처리 관행을 정기적으로 검토하여:
- GDPR 준수 보장
- 보안 조치 업데이트
- 정책 개선
- 새로운 위험 식별
19. 투명성
개인정보 처리에 대해 투명하게 공개합니다:
- 명확하고 이해하기 쉬운 언어 사용
- 모든 처리 활동 문서화
- 변경 사항 통지
- 질문에 신속한 응답
20. 연락처
GDPR 권리 행사 또는 질문이 있으시면 연락주세요:
- 이메일: support@tivranoob.com
- 주소: Building 179, Daehak-ro, Cheongju-si, Chungcheongbuk-do, 대한민국
30일 이내에 응답하며 신원 확인을 위해 추가 정보를 요청할 수 있습니다.
21. 업데이트
본 GDPR 정보는 정기적으로 검토되고 업데이트됩니다. 중요한 변경 사항이 있는 경우 귀하에게 통지합니다.
귀하의 개인정보 보호는 우리의 최우선 과제입니다. GDPR 권리에 대한 질문이나 우려사항이 있으시면 언제든 연락주세요.