개인정보 보호정책
I. 개요
고객 또는 비즈니스 파트너로서 귀하를 환영합니다. 포인트 IV.
당사 웹사이트를 방문하시면 다음 내용을 읽어보시기 바랍니다. 포인트 II.
II. 소개
웹사이트 방문을 환영합니다 https://apphousekitchen.com/! 당사 웹사이트를 방문하시면 당사가 귀하의 개인 데이터를 처리하는 방법을 확인하시기 바랍니다(제13조, 제14조 GDPR, § 165 Abs 3 TKG “오스트리아 통신법”).
III. 웹사이트 방문 시 당사는 어떤 데이터를 처리하나요?
당사 웹사이트 방문 시 다음과 같은 데이터가 처리될 수 있습니다:
- 브라우저 유형,
- 운영 체제,
- 국가,
- 날짜,
- 액세스 시간 및 기간,
- IP[1] 주소 및 웹사이트 방문 페이지(진입 및 종료 페이지 포함),
- 뉴스레터 서비스 이용 중 이메일 수신,
- 소프트웨어 구매 시 결제 데이터.
이 데이터의 처리는 웹사이트 운영의 보안을 보장하고 기술적 관점에서 웹사이트의 기능을 보장하기 위해 필요합니다. 이 데이터의 수집은 부분적으로 기술 쿠키를 통해 수행됩니다. 이러한 기술 쿠키는 필요한 범위 내에서만 사용됩니다(§ 165 Abs 3 TKG). 이 데이터의 처리는 다음에 의해 정당화됩니다. 당사의 정당한 이익 합법적인 이해관계에 의해 정당화됩니다(GDPR 제6조 1항 f호).
당사 웹사이트 및 웹 스토어 운영을 위해 귀하의 데이터를 다음 수신자에게 공개해야 할 수 있습니다:
데이터 수신자
| 데이터 처리 목적
| 법적 정당성
| 위치 | 제3국에서의 양도[2] |
헤츠너 온라인 GmbH | 웹사이트 호스팅 | 정당한 이해관계(제6조 1절 f항 GDPR)
| 독일 | EAA 내에서
|
(알파벳) 개인정보처리방침을 참조하세요: 개인정보처리방침 – 개인정보처리방침 및 약관 – Google | 소셜 미디어 플랫폼 | 합의(제6조 1절 a항 GDPR) | 미국 | 표준 계약 조항 46 Abs 2 lit c
|
패들닷컴 마켓 | 온라인 리셀러 | 연락 의무(제6조 1절 b항 GDPR) | GBR | 표준 계약 조항 46 Abs 2 lit c 제49조 1항 b호 |
센딩블루 | 뉴스레터 제공자 | 합의(제6조 1절 a항 GDPR) | 프랑스 | EAA 내에서
|
Setapp Ltd. | 대체 앱 스토어 | 연락 의무(제6조 1절 b항 GDPR) | 아일랜드 | EAA 내에서 |
III. 1. 현재 사용되는 “기술” 쿠키
위에서 언급한 데이터는 소위 “쿠키“[3]. 쿠키는 사용자의 컴퓨터에 저장되어 웹사이트 사용을 분석할 수 있는 텍스트 파일입니다. 쿠키는 홈페이지 방문자의 임시 데이터를 인식하고 저장하는 데 사용됩니다. 당사는 웹사이트를 통해 귀하와 소통하는 데 필요한 범위 내에서만 쿠키를 사용합니다.
이러한 기술 쿠키는 귀하가 당사 홈페이지를 방문하는 즉시 활성화됩니다.
당사 웹 사이트에서는 다음과 같은 쿠키가 사용됩니다. 정당한 이익 (GDPR 제6조 1항 f호):
쿠키 이름 | 보관 기간 | 수신자 위치 | 데이터 전송 목적
|
쿠키법정보-체크박스 필요 | 1년 | 독일 | 시청자가 쿠키 동의를 수락한 경우 등록합니다. |
Ultp_view_# | 1일 | 독일 | 웹서버에서 사용 |
III.2. 현재 사용되는 “광고 쿠키”
위에서 설명한 ‘기술 쿠키’ 외에도 당사는 소위 광고 쿠키(‘통계 쿠키’ 포함)도 사용합니다. 이러한 광고 쿠키를 통해 당사는 귀하의 관심사를 더 잘 이해하고 평가할 수 있습니다. 광고 쿠키의 도움으로 당사는 웹사이트 경계를 넘어 귀하의 ‘서핑 행동’을 다른 웹사이트의 데이터와 결합할 수 있습니다. 이를 통해 당사는 홈페이지 방문자의 관심사를 더 잘 이해하고 보다 구체적으로 대응할 수 있습니다.
당사는 웹사이트 방문자 모두가 이를 원하지는 않는다는 점을 존중합니다. 따라서 당사는 귀하가 이에 동의하는 경우에만 쿠키 광고 과정에서 귀하의 데이터를 처리합니다(GDPR 제6조 1항 a호). 귀하는 언제든지 이 동의를 철회할 수 있으며, 이 경우 철회 시점까지 수행된 데이터 처리는 정당한 것으로 유지됩니다.
현재 다음과 같은 광고 쿠키가 사용됩니다:
쿠키 이름 | 목적 | 보관 기간 | 수신자 위치 | 데이터 전송 목적
|
_ga (Google) | 통계적 목적 | 2년 | 미국 | 통계 데이터를 생성하는 데 사용되는 고유 ID를 등록하고 사이트를 다시 방문합니다. |
_ga_# | 통계적 목적 | 2년 | 미국 | 사용자가 웹사이트를 방문한 빈도에 대한 데이터와 첫 번째 및 마지막 방문에 대한 데이터를 수집합니다. Google 애널리틱스에서 사용합니다. |
_gat (Google) | 통계적 목적 | 1일 | 미국 | Google 애널리틱스에서 요청 속도를 제한하는 데 사용됩니다. |
_gid (Google) | 통계적 목적 | 1일 | 미국 | 웹사이트를 다시 사용하는 사람에 대한 통계 데이터를 생성하는 데 사용되는 고유 ID를 등록합니다. |
- 당사가 비즈니스 관계에 있는 경우 귀하의 데이터를 처리하는 이유는 무엇인가요?
고객 또는 공급업체와의 비즈니스 관계에서 당사는 다음을 기반으로 데이터를 처리합니다. 계약 (귀하와의 계약 관계 처리, 계약 전 의무, 서비스 송장 발행, 문서 발송, 계약 처리를 위한 커뮤니케이션) 및 법적 의무 (§ 132 오스트리아 BAO의 의미 내에서 법적으로 필요한 저장) (6조 1항 b 및 c GDPR) 및 당사의 정당한 이익 또는 다음의 근거에 따라 데이터를 처리합니다. 합법적 이익 (제6조 1절 f항 GDPR), 즉 제3자의 합법적 이익 또는 합법적 이익에 근거한 경우.
– 필요한 범위 내에서 비즈니스 사례의 내부 관리 및 관리를 위해(예: 비즈니스 사례 처리, 다른 부서로의 비즈니스 사례 이관, 서류 제출, 보관 목적, 고객과의 서신 교환) 사용합니다;
– 직접 광고(예: 우편, 이메일, 만족도 조사, 축하 편지, 통계적 평가)를 위해 사용합니다;
직접 광고를 위한 귀하의 데이터 처리에 이의를 제기할 수 있음을 명시적으로 알려드리고자 합니다.
– 법적 청구의 주장 및 방어
각각의 경우에 필요한 범위 내에서. 귀하의 데이터 처리는 당사의 비즈니스 관계를 시작, 유지 및 처리하는 데 사용됩니다. 이러한 데이터를 제공하지 않으면 안타깝게도 귀하의 비즈니스 사례를 처리할 수 없습니다.
V. 데이터를 얼마나 오래 보관하나요?
당사는 귀하의 데이터를 수집한 목적에 필요한 기간 동안만 귀하의 데이터를 저장합니다. 이러한 맥락에서 법적 보관 의무를 고려해야 합니다(예: 세금상의 이유로 계약서 및 계약 관계의 기타 문서는 항상 다음과 같은 기간 동안 보관해야 합니다. 7년간 (§ 132 오스트리아 BAO)). 법적 청구의 주장 및 방어와 같은 정당한 개별 사례의 경우, 당사는 귀하의 데이터를 다음과 같이 최대 30년 비즈니스 관계 종료 후
당사는 이해관계자의 데이터를 최대 3년 이해관계자가 마지막으로 연락한 시점부터 최대 3년 동안 저장합니다.
VI. 누가 내 데이터를 받을 수 있나요?
비즈니스 관계 과정에서 당사는 귀하의 데이터를 다음 수신자에게 전송해야 할 수 있습니다:
수신자 | 목적 | 법적 추론 | 위치 | 제3국에서의 양도[4] |
변호사 | 클레임 운영 | 계약상 의무(제6조 1항 b호 | 대부분의 경우 오스트리아 – 때로는 제3국 | EAA 외부에 있는 경우 – 제49조 1항 b 및 e GDPR
|
보험 회사 | 클레임 운영 | 계약상 의무(제6조 1항 b호 | 오스트리아 | EAA 내에서
|
세무사 | 세무 자문 | 계약상 의무(제6조 1항 b호 | 오스트리아 | EAA 내에서 |
은행 | 결제 의무 | 계약상 의무(제6조 1항 b호 | EAA 내에서 | EAA 내에서 |
패들닷컴 마켓 | 온라인 리셀러 | 연락 의무(제6조 1절 b항 GDPR) | GBR | 표준 계약 조항 46 Abs 2 lit c 제49조 1항 b호 |
센딩블루 | 뉴스레터 제공자 | 합의(제6조 1절 a항 GDPR) | 프랑스 | EAA 내에서
|
VII. 외부 소스로부터의 데이터 수집(GDPR 14조)
비즈니스 관계 또는 그 시작 과정에서 비즈니스 파트너를 조사하는 것은 당연히 필요합니다. 이는 이러한 목적에 필요한 범위 내에서만 수행됩니다. 이러한 맥락에서 다음 출처에서 데이터를 검색하고 처리할 수 있습니다:
당사는 영국에 위치한 Paddle.com Market Limited로부터 이메일 주소, 이름, 국가, 결제 방법 등의 데이터를 수신합니다.
- 알덴테 애플리케이션 데이터 수집 및 처리
이 섹션에서는 위에서 설명한 웹사이트 데이터 수집 관행에 더하여, Mac 배터리 관리를 위해 AlDente 애플리케이션을 사용할 때 개인 데이터가 처리되는 방식을 구체적으로 다룹니다.
XIII.1. 애널리틱스 기능 및 데이터 수집
알덴테에는 선택적 분석 기능이 포함되어 있어 일부 데이터를 앱하우스키친과 공유할 수 있습니다. 이 기능은 기본적으로 비활성화되어 있으며 활성화하려면 사용자의 명시적인 동의가 필요합니다.
XIII.1.1. 알덴트 애널리틱스를 통해 수집되는 데이터 카테고리
알덴테 내에서 분석을 활성화하면 다음과 같은 특정 범주의 데이터가 수집 및 처리될 수 있습니다:
- a) 배터리 정보 (배터리 일련 번호, 설계 용량, 최대 용량, macOS 용량, macOS 배터리 상태, 사이클 수, 배터리 온도, 제조일, 제조사, 내부 저항, 전류, 전압, 전력)
- b) 충전기 정보 (충전기 모델, 제조사, 일련 번호, 전류, 전압, 전력)
- c) 맥북 정보 (맥북 모델, 고유 기기 식별자, 맥OS 버전, 제조일)
- d) 사용 정보 (알덴테 버전, 알덴테 설정 구성, 알덴테 언어 기본 설정, 충돌 보고서(애플리케이션 오류 발생 시), 문제 해결을 위한 디버그 파일, IP 주소)
XIII.1.2. 알덴테 애플리케이션 데이터 처리에 대한 법적 근거
알덴트 애플리케이션 분석 기능을 통한 데이터 처리는 귀하의 명시적 동의를 기반으로 합니다(GDPR 제6조 1항 1절 a호). 이 기능은 언제든지 자유롭게 활성화 또는 비활성화할 수 있습니다.
분석이 비활성화되면 위에 나열된 데이터 카테고리 중 어느 것도 AppHouseKitchen으로 전송되지 않습니다.
XIII.1.3. 알덴테의 데이터 수집 목적
당사는 다음과 같은 특정 목적을 위해 이 데이터를 수집하고 처리합니다:
- 실제 사용 패턴을 기반으로 핵심 배터리 관리 기능을 강화합니다.
- 다양한 기기 구성에서 애플리케이션 성능을 개선합니다.
- 버그 및 기술 문제 식별 및 해결.
- 배터리 관리 알고리즘 최적화.
- 사용자 요구를 충족하는 새로운 기능을 개발합니다.
XIII.2. 애널리틱스 옵트인/옵트아웃 프로세스
XIII.2.1. 애널리틱스를 활성화하는 방법
분석을 활성화하고 앱하우스키친과 데이터를 공유할 수 있습니다:
- Mac에서 AlDente 애플리케이션을 엽니다.
- 알덴테 설정 > 일반으로 이동합니다.
- 애널리틱스 옵션을 찾습니다.
- 스위치를 사용 위치로 토글합니다.
XIII.2.2. 애널리틱스를 비활성화하는 방법
분석을 비활성화하고 AppHouseKitchen과의 데이터 공유를 중지합니다:
- Mac에서 AlDente 애플리케이션을 엽니다.
- 알덴테 설정 > 일반으로 이동합니다.
- 애널리틱스 옵션을 찾습니다.
- 스위치를 비활성화 위치로 토글합니다.
분석이 비활성화되면 알덴트는 섹션 XIII.1.1에 나열된 데이터 범주의 전송을 즉시 중단합니다. 그러나 이전에 수집된 데이터는 섹션 XIII.3에 설명된 보존 기간에 따라 당사 서버에 계속 저장될 수 있습니다.
XIII.2.3. 동의 철회
위에서 설명한 대로 분석 기능을 비활성화하여 언제든지 분석 기능을 통한 데이터 공유에 대한 동의를 철회할 수 있습니다. 이러한 철회는 철회 전 동의를 기반으로 한 공유의 적법성에는 영향을 미치지 않습니다.
XIII.3. 알덴테 애플리케이션 데이터의 데이터 보존
당사는 알덴테 애플리케이션을 통해 수집한 분석 데이터를 다음 기간 동안 보관합니다:
당사는 귀하의 데이터를 수집한 목적에 필요한 기간 동안만 귀하의 데이터를 저장합니다. 이러한 맥락에서 법적 보관 의무를 고려해야 합니다(예: 세금상의 이유로 계약서 및 계약 관계의 기타 문서는 항상 7년간 보관해야 합니다(§ 132 오스트리아 BAO)). 법적 청구의 주장 및 방어와 같이 정당한 개별적인 경우에는 비즈니스 관계 종료 후 최대 30년 동안 귀하의 데이터를 보관할 수도 있습니다.
집계된 데이터: 위 기간이 지나면 사용자의 데이터는 통계 목적으로 익명화되어 집계될 수 있습니다. 이 집계된 데이터는 개별 사용자를 추적할 수 없습니다.
XIII.4. 알덴테 애플리케이션 데이터의 데이터 삭제 프로세스
XIII.4.1. 자동 데이터 제한
알덴테 애플리케이션 설정을 통해 분석을 비활성화하면 당사는 자동으로 새로운 데이터 수집을 중단합니다. 그러나 이전에 수집된 데이터는 위에 설명된 보존 기간에 따라 당사 시스템에 남아 있습니다.
XIII.4.2. 전체 데이터 삭제 요청
귀하는 언제든지 다음을 통해 당사 시스템에서 모든 AlDente 애플리케이션 데이터의 완전한 삭제를 요청할 수 있습니다:
이메일 요청: “AlDente 데이터 삭제 요청”이라는 제목으로 [email protected] 으로 이메일을 보내세요.
요청을 받으면 그렇게 하겠습니다:
- 영업일 기준 5일 이내에 요청 접수 확인
- 역일 기준 30일 이내에 데이터 삭제 처리
- 삭제가 완료되면 확인 메시지 보내기
XIII.4.3. 데이터 삭제의 효과
데이터가 삭제된 경우:
- 모든 개인 식별 정보는 시스템에서 제거됩니다.
- 장치와 관련된 원시 데이터는 활성 데이터베이스에서 삭제됩니다.
- 데이터는 90일 이내에 모든 백업에서 삭제됩니다.
- 삭제는 영구적이며 되돌릴 수 없습니다.
삭제 전 회원님의 사용에서 파생된 익명화된 집계 통계 데이터는 당사 시스템에 남아있을 수 있지만, 이 데이터는 회원님 또는 회원님의 기기를 식별하는 데 사용할 수 없다는 점에 유의하시기 바랍니다.
XIII.5. 알덴테 애플리케이션 데이터 수신자
알덴테 애플리케이션에서 분석 기능이 활성화된 경우, 귀하의 데이터는 다음 수신자에게 공개될 수 있습니다:
수신자 | 처리 목적 | 법적 근거 | 위치 | 제3국으로의 이전 |
Google(알파벳) 개인정보처리방침을 참조하세요: 개인정보처리방침 – 개인정보처리방침 및 약관 – Google | 데이터 저장 및 처리 | 동의(제6조 1절 a항 GDPR) | 미국 | 표준 계약 조항 46 Abs 2 lit c |
XIII.6. 알덴테 애플리케이션 데이터에 대한 보안 조치
알덴테 애플리케이션을 통해 수집된 데이터를 보호하기 위해 당사는 다음과 같은 적절한 기술적 및 조직적 보안 조치를 시행합니다:
- TLS 프로토콜을 사용하여 전송 중인 데이터를 암호화합니다.
- AES-256 암호화를 사용하여 저장된 데이터를 암호화합니다.
- 엄격한 액세스 제어를 통해 권한이 있는 직원만 데이터에 액세스할 수 있도록 제한합니다.
IX. 프로파일링을 통해 데이터를 처리하나요(GDPR 제13조 2절 f항에 의거)?
회사에서는 자동화된 의사 결정이나 프로파일링이 이루어지지 않습니다.
X. 데이터 주체의 권리에 관한 정보
법적 요건을 충족하는 경우, 해당 사실을 알려드리고자 합니다:
- 귀하는 다음과 같은 권리가 있습니다. 요청 당사가 처리하는 데이터에 대한 정보(GDPR 제15조 상세 내용 참조)를 요청할 권리가 있습니다.
- 귀하는 다음과 같은 정정을 요청할 권리 또는 귀하에 관한 부정확하거나 불완전한 데이터의 완성을 요청할 권리가 있습니다(GDPR 제16조 상세 내용 참조).
- 데이터를 삭제할 권리 삭제할 권리 (GDPR 17조 상세 내용 참조).
- 귀하는 다음과 같은 권리가 있습니다. 반대 (GDPR 제21조 상세 내용 참조) 당사 또는 제3자의 정당한 이익을 충족하는 데 필요한 귀하의 데이터 처리에 대해 이의를 제기할 수 있습니다. 이는 특히 광고 목적으로 귀하의 데이터를 처리하는 경우에 적용됩니다.
- 귀하는 다음과 같은 권리를 보유합니다. 전송 귀하가 제공한 데이터를 구조화되고 일반적이며 기계가 읽을 수 있는 형식으로 전송받을 권리가 있습니다.
당사가 귀하의 동의에 따라 귀하의 데이터를 처리하는 경우 귀하는 다음과 같은 권리를 갖습니다. 철회 언제든지 우편이나 이메일을 통해 동의를 철회할 수 있습니다. 이는 현재까지 수행된 데이터 처리의 적법성에는 영향을 미치지 않습니다(GDPR 제7조 3항).
XI. 항소할 권리가 있나요?
예상과 달리 합법적인 데이터 처리에 대한 귀하의 권리가 침해된 경우 우편 또는 이메일로 당사에 문의하시기 바랍니다. 당사는 귀하의 요청을 즉시 처리하기 위해 최선을 다할 것입니다. 또한 귀하는 귀하에게 책임이 있는 데이터 보호 문제에 대해 감독 기관에 불만을 제기할 권리가 있습니다.
오스트리아 데이터 보호청의 현재 주소는 다음과 같습니다:
Österreichische Datenschutzbehörde
바리히가세 40-42,
1030 비엔나
XII. 어떻게 연락할 수 있나요?
데이터 처리에 대해 더 궁금한 점이 있으면 이메일 또는 우편으로 데이터 보호 담당자에게 문의하시기 바랍니다(아래 주소 참조).
XIII. 컨트롤러
제4조 7번 GDPR의 관점에서의 컨트롤러
앱하우스키친 GmbH
31/5/11,
2120 볼커도르프,
오스트리아
이메일: [email protected]
[1] IP 주소는 장치에 할당된 번호입니다. 장치는 이 IP 주소를 사용하여 인터넷을 통해 통신할 수 있습니다. 각 IP 주소에는 사용된 인터넷 서비스 제공업체와 사용된 디바이스의 물리적 위치에 대한 정보가 포함되어 있습니다. 이러한 방식으로 디바이스 사용자에 대한 정보를 얻을 수 있습니다.
[2] ‘제3국’에는 (1) 유럽연합 회원국 및 (2) 유럽경제지역 회원국을 제외한 모든 국가가 포함되며, 유럽연합 회원국 외에 아이슬란드, 리히텐슈타인 및 노르웨이를 의미합니다.
[3] 귀하는 브라우저에서 적절한 설정을 선택하여 쿠키 사용을 거부할 수 있습니다. 단, 이 경우 본 홈페이지의 모든 기능을 최대한 이용하지 못할 수 있음을 알려드립니다.
[4] ‘제3국’은 (1) 유럽연합 회원국 및 (2) 유럽경제지역 회원국을 제외한 모든 국가를 의미하며, 유럽연합 회원국 외에 아이슬란드, 리히텐슈타인, 노르웨이를 포함합니다.