Skip to main content

GDPR 준수

OneSuite가 일반 데이터 보호 규정에 따라 개인 데이터를 처리하는 방법에 대한 추가 정보.

최종 업데이트:

1. 소개

이 GDPR 준수 페이지는 OneSuite라는 상호로 사업을 운영하는 MailBluster LLC(이하 "OneSuite", "당사")가 일반 데이터 보호 규정(EU) 2016/679(이하 "GDPR")에 따라 개인 데이터를 수집, 이용, 저장, 공유 및 보호하는 방법에 대한 추가 정보를 제공합니다.

이 페이지는 유럽경제지역에 있는 개인과, 해당되는 경우 영국 일반 데이터 보호 규정(이하 "UK GDPR")의 보호를 받는 개인에게 적용됩니다.

이 페이지는 당사의 개인정보 처리방침, 이용약관, 데이터 처리 조건쿠키 정책을 보완합니다.

GDPR 또는 UK GDPR의 보호를 받는 개인의 권리와 관련하여 이 페이지와 당사의 일반 개인정보 처리방침이 상충하는 경우, 법률이 요구하는 범위에서 이 페이지의 조항이 적용됩니다.

2. 회사 정보

OneSuite를 책임지는 조직은 다음과 같습니다:

MailBluster LLC(OneSuite라는 상호로 사업 운영)
2810 N Church Street
Wilmington, Delaware 19802
미국

이메일: [email protected]
웹사이트: onesuite.io

EU 대리인 — 제27조

Farhan Mahbub
Universitätsstr. 1, App. 700-3
03046 Cottbus
독일

이메일: [email protected]

영국 대리인 — UK GDPR 제27조

Sabah Sarwar
25 Langtry Court
Belfast, BT5 4DN
영국

이메일: [email protected]

3. GDPR에 따른 당사의 역할

OneSuite는 개인 데이터가 처리되는 상황에 따라 데이터 컨트롤러 또는 데이터 프로세서로 활동할 수 있습니다.

3.1 데이터 컨트롤러로서의 OneSuite

당사가 개인 데이터를 처리하는 이유와 방법을 결정하는 경우, OneSuite는 데이터 컨트롤러로 활동합니다.

여기에는 다음 목적으로 처리되는 개인 데이터가 포함됩니다:

  • OneSuite 계정의 생성 및 관리
  • 구독 및 청구 관리
  • 고객 지원 제공
  • 당사 웹사이트 및 플랫폼의 운영 및 보안 유지
  • 서비스 관련 정보 안내
  • 허용된 분석 수행
  • 허용되는 경우 마케팅 커뮤니케이션 발송
  • 법적 및 규제상 의무 이행

3.2 데이터 프로세서로서의 OneSuite

고객이 자사의 클라이언트, 연락처, 리드, 팀원, 계약자 또는 기타 개인과 관련된 개인 데이터를 처리하기 위해 플랫폼을 사용하는 경우, OneSuite는 데이터 프로세서로 활동합니다.

이러한 상황에서는 다음과 같습니다:

  • 일반적으로 고객이 데이터 컨트롤러로 활동합니다
  • OneSuite는 고객의 문서화된 지시에 따라 개인 데이터를 처리합니다
  • 고객이 처리의 목적과 법적 근거를 결정합니다
  • 당사의 데이터 처리 조건이 적용됩니다
  • 필요한 개인정보 고지를 제공하고 필요한 동의를 받는 것은 고객의 책임입니다

당사 고객 중 한 곳이 OneSuite에 개인 데이터를 입력한 개인은 일반적으로 해당 고객에게 개인정보 관련 요청을 해야 합니다.

4. 당사가 처리하는 개인 데이터

OneSuite와 상호작용하는 방식에 따라 당사는 다음과 같은 유형의 개인 데이터를 처리할 수 있습니다.

4.1 계정 및 신원 정보

  • 성명
  • 이메일 주소
  • 전화번호
  • 우편 주소 또는 사업장 주소
  • 사용자 및 비즈니스 식별자
  • 계정 환경설정
  • 해시 처리된 인증 자격 증명

4.2 고객이 제공한 정보

당사 고객은 다음을 통해 OneSuite에 개인 데이터를 입력할 수 있습니다:

  • CRM 연락처 및 회사
  • 리드 및 영업 기회
  • 클라이언트 포털
  • 프로젝트 및 작업
  • 댓글 및 커뮤니케이션
  • 파일 및 문서
  • 제안서 및 계약서
  • 인보이스 및 결제 기록
  • 시간 기록 항목
  • 사용자 지정 필드
  • 연결된 애플리케이션

고객은 자신의 OneSuite 계정에 입력하는 정보를 직접 관리합니다.

4.3 이메일 연동 정보

이메일 계정을 연결하면 OneSuite는 다음을 처리할 수 있습니다:

  • 연결된 계정 식별자
  • 발신자 및 수신자 주소
  • 참조 수신자
  • 이메일 제목
  • 이메일 본문 내용
  • 스레드 식별자
  • 발신 및 수신 타임스탬프
  • 메시지 방향 및 상태
  • 첨부 파일 메타데이터
  • OAuth 토큰

OneSuite는 귀하의 이메일 계정 비밀번호를 수집하지 않습니다.

이메일 첨부 파일은 요청 시 연결된 제공업체에서 가져옵니다. OneSuite는 파일 이름, 유형, 크기, 제공업체 식별자 등 첨부 파일 메타데이터를 저장합니다.

4.4 청구 정보

OneSuite는 다음을 처리할 수 있습니다:

  • 청구지 이름 및 주소
  • 거래 내역
  • 구독 세부 정보
  • Stripe 고객 식별자
  • 결제 카드의 마지막 네 자리

전체 결제 카드 정보는 해당 결제 제공업체가 처리하며 OneSuite의 서버에는 저장되지 않습니다.

4.5 사용 및 기술 정보

당사는 다음을 자동으로 처리할 수 있습니다:

  • IP 주소
  • 브라우저 유형 및 버전
  • 기기 및 운영체제 정보
  • 사용한 페이지 및 기능
  • 로그인 및 활동 타임스탬프
  • 상호작용 및 성능 정보
  • 보안 및 진단 로그

4.6 지원 및 커뮤니케이션 정보

당사는 다음에 포함된 정보를 보관할 수 있습니다:

  • 지원 티켓
  • 지원 채팅 대화
  • OneSuite로 보낸 이메일
  • 제품 피드백
  • 데모 및 영업 문의
  • 당사 팀과의 기타 커뮤니케이션

4.7 개인 데이터의 출처

대부분의 개인 데이터는 귀하로부터 직접 제공되거나 당사 고객이 OneSuite에 입력합니다.

당사는 연결된 이메일 및 캘린더 계정을 포함한 다른 출처에서도 개인 데이터를 받습니다. 사용자가 메일함이나 캘린더를 연결하면 OneSuite는 OneSuite 사용자가 아닐 수 있는 발신자, 수신자, 회의 주최자 및 회의 참석자에 관한 정보를 받습니다.

이 정보는 해당 계정을 연결한 고객을 대신하여 처리됩니다. 해당 고객은 적절한 법적 근거를 마련하고 영향을 받는 개인에게 필요한 개인정보 고지를 제공할 책임이 있습니다.

5. 처리의 법적 근거

당사는 GDPR 제6조에 규정된 법적 근거 중 하나 이상에 따라 개인 데이터를 처리합니다.

5.1 계약의 이행 — 제6조 제1항 (b)호

귀하와 계약을 체결하거나 이행하기 위해 필요한 경우 당사는 개인 데이터를 처리합니다.

여기에는 다음이 포함될 수 있습니다:

  • 귀하의 계정 생성 및 유지
  • OneSuite에 대한 접근 제공
  • 요청한 플랫폼 기능 제공
  • 구독 관리
  • 결제 처리
  • 기술 지원 및 고객 지원 제공
  • 필수 서비스 안내 발송
  • 연결된 서비스 및 연동 관리

5.2 정당한 이익 — 제6조 제1항 (f)호

당사의 정당한 사업상 이익을 위해 필요한 경우, 그러한 이익이 귀하의 권리와 자유에 우선하지 않는 범위에서 당사는 개인 데이터를 처리할 수 있습니다.

당사의 정당한 이익에는 다음이 포함될 수 있습니다:

  • OneSuite의 운영 및 개선
  • 기능 사용 방식 파악
  • 서비스 신뢰성 유지
  • 계정 및 플랫폼 인프라 보호
  • 사기, 남용 및 무단 접근 탐지
  • 보안 사고 조사
  • 플랫폼 오용 방지
  • 고객 문의 대응
  • 적절한 사업 기록 유지
  • 기존 고객에게 관련 정보 안내

필요한 경우 당사는 해당 처리가 필요하고 비례적이며 정보주체가 합리적으로 예상할 수 있는지 평가합니다.

5.3 법적 의무 — 제6조 제1항 (c)호

다음을 포함한 법적 의무를 준수하기 위해 필요한 경우 당사는 개인 데이터를 처리할 수 있습니다:

  • 세무 및 회계 요건
  • 기록 보존 요건
  • 규제 의무
  • 적법한 정부 요청
  • 법원 명령 및 법적 절차
  • 사기 방지 요건
  • 데이터 보호 의무

5.4 동의 — 제6조 제1항 (a)호

당사는 다음과 같은 활동에 대해 동의를 근거로 할 수 있습니다:

  • 비필수 쿠키 설치
  • 귀하가 자발적으로 제공한 선택적 정보의 처리
  • 동의가 필요한 선택적 기능의 활성화

귀하는 언제든지 동의를 철회할 수 있습니다.

철회는 철회 이전에 수행된 처리의 적법성에는 영향을 미치지 않습니다.

5.5 법적 권리의 보호

법률이 허용하는 범위에서, 법적 청구의 성립, 행사 또는 방어를 위해 필요한 경우 당사는 개인 데이터를 처리할 수 있습니다.

6. 데이터 보호 원칙

OneSuite는 개인 데이터를 처리할 때 다음의 GDPR 원칙을 적용합니다.

6.1 적법성, 공정성 및 투명성

당사는 적절한 법적 근거에 따라 개인 데이터를 처리하고 그 사용 방식에 대한 정보를 제공합니다.

6.2 목적 제한

당사는 특정되고 명시적이며 정당한 목적을 위해 개인 데이터를 수집하며, 그 목적과 양립할 수 없는 방식으로 사용하지 않습니다.

6.3 데이터 최소화

당사는 해당 목적에 합리적으로 필요한 개인 데이터만 처리하고자 합니다.

6.4 정확성

당사는 개인 데이터를 정확하게 유지하기 위해 합리적인 조치를 취하며, 사용자가 부정확하거나 불완전한 정보를 수정할 수 있도록 합니다.

6.5 보관 제한

당사는 해당 목적, 계약상 요건 또는 적용 법률에 필요한 기간 동안에만 개인 데이터를 보관합니다.

6.6 무결성 및 기밀성

당사는 무단 접근, 공개, 변경, 손실 또는 파기로부터 개인 데이터를 보호하기 위한 기술적 및 조직적 조치를 유지합니다.

6.7 책임성

당사는 데이터 보호 책임의 준수를 입증하기 위한 정책, 계약상 통제, 보안 조치 및 처리 기록을 유지합니다.

7. GDPR에 따른 귀하의 권리

적용되는 조건과 예외에 따라 귀하는 다음 권리를 행사할 수 있습니다.

7.1 접근권 — 제15조

귀하는 다음을 요청할 수 있습니다:

  • 당사가 귀하의 개인 데이터를 처리하는지 여부에 대한 확인
  • 당사가 보유한 귀하에 관한 개인 데이터의 사본
  • 처리 목적에 관한 정보
  • 수령인 또는 수령인 범주에 관한 정보
  • 예상 보관 기간
  • 귀하에게 적용되는 권리에 관한 정보

7.2 정정권 — 제16조

귀하는 부정확한 개인 데이터의 정정 또는 불완전한 정보의 보완을 요청할 수 있습니다.

일부 정보는 OneSuite 계정을 통해 직접 업데이트할 수도 있습니다.

7.3 삭제권 — 제17조

다음의 경우 귀하는 개인 데이터의 삭제를 요청할 수 있습니다:

  • 원래 목적에 더 이상 필요하지 않은 경우
  • 동의를 철회했고 다른 법적 근거가 없는 경우
  • 처리에 대한 이의가 받아들여진 경우
  • 정보가 위법하게 처리된 경우
  • 법적 의무 준수를 위해 삭제가 필요한 경우

삭제권은 절대적인 권리가 아닙니다. 법적 의무 준수, 법적 권리 행사, 분쟁 해결, 사기 방지 또는 계약 이행을 위해 필요한 경우 당사는 정보를 보관할 수 있습니다.

7.4 처리 제한권 — 제18조

다음 기간 동안 귀하는 개인 데이터 처리의 제한을 요청할 수 있습니다:

  • 정확성이 확인되는 동안
  • 이의가 검토되는 동안
  • 처리가 위법하지만 삭제 대신 제한을 원하는 경우
  • 당사에는 더 이상 정보가 필요하지 않지만 귀하가 법적 청구를 위해 필요한 경우

7.5 데이터 이동권 — 제20조

처리가 자동화되어 있고 동의 또는 계약에 근거하는 경우, 귀하는 해당 개인 데이터를 구조화되고 일반적으로 사용되며 기계 판독이 가능한 형식으로 요청할 수 있습니다.

기술적으로 가능하고 법적으로 요구되는 경우, 귀하는 해당 정보를 다른 컨트롤러에게 직접 전송하도록 요청할 수 있습니다.

7.6 반대권 — 제21조

귀하는 정당한 이익에 근거한 처리에 반대할 수 있습니다.

귀하가 반대하는 경우, 다음에 해당하지 않는 한 당사는 해당 처리를 중단합니다:

  • 당사가 귀하의 권리에 우선하는 강력한 정당한 근거를 입증하는 경우
  • 법적 청구의 성립, 행사 또는 방어를 위해 처리가 필요한 경우

귀하는 언제든지 직접 마케팅에 반대할 수 있습니다. 반대하는 경우 당사는 해당 마케팅 목적의 개인 데이터 처리를 중단합니다.

7.7 동의 철회권

처리가 동의에 근거하는 경우, 귀하는 언제든지 해당 동의를 철회할 수 있습니다.

동의는 관련 쿠키 또는 기능 설정을 통해, 또는 OneSuite에 연락하여 철회할 수 있습니다.

7.8 자동화된 의사결정 관련 권리 — 제22조

귀하는 프로파일링을 포함하여 전적으로 자동화된 처리에만 근거한 결정으로서 법적 효력을 발생시키거나 이와 유사하게 중대한 영향을 미치는 결정의 대상이 되지 않을 권리가 있습니다. 다만 적용 법률이 허용하는 경우는 예외입니다.

OneSuite는 적절한 인간의 개입 없이 전적으로 자동화된 의사결정만으로 계정을 정지 또는 해지하거나, 법적 효력 또는 이와 유사하게 중대한 영향을 발생시키는 기타 결정을 내리지 않습니다.

7.9 민원 제기권

귀하는 다음에 해당하는 EEA 국가의 데이터 보호 감독기관에 민원을 제기할 수 있습니다:

  • 일상적으로 거주하는 국가
  • 근무하는 국가
  • GDPR 위반이 발생했다고 판단되는 국가

유럽 데이터 보호 감독기관 목록은 유럽 데이터 보호 이사회를 통해 확인할 수 있습니다.

영국에 계신 경우 ico.org.uk에서 정보위원회(ICO)에 민원을 제기할 수 있습니다.

당사가 문제를 해결할 기회를 가질 수 있도록 먼저 당사에 연락해 주시기를 권장합니다.

8. 권리 행사 방법

GDPR 관련 요청을 제출하려면 다음으로 연락하십시오:

이메일: [email protected]
제목: GDPR Request

당사가 다음을 수행할 수 있도록 충분한 정보를 포함해 주십시오:

  • 귀하의 신원 확인
  • 관련 정보의 확인
  • 행사하려는 권리의 파악
  • OneSuite가 컨트롤러인지 프로세서인지의 판단

당사는 귀하의 신원을 확인하고 무단 요청으로부터 계정을 보호하기 위해 추가 정보를 요청할 수 있습니다.

당사는 일반적으로 부당한 지체 없이 유효한 요청을 접수한 날로부터 1개월 이내에 회신합니다.

요청이 복잡하거나 여러 건의 요청이 제출된 경우 회신 기간이 최대 2개월 추가로 연장될 수 있습니다. 연장 시 그 사실과 사유를 알려드립니다.

권리 행사에는 일반적으로 수수료가 부과되지 않습니다. 다만 GDPR이 허용하는 경우, 명백히 근거가 없거나 과도한 요청에 대해서는 합리적인 수수료를 부과하거나 대응을 거부할 수 있습니다.

OneSuite가 오직 고객을 대신하여 정보를 처리하는 경우, 당사는 해당 요청을 그 고객에게 전달하거나 고객의 대응을 지원할 수 있습니다.

9. 데이터 보관 및 삭제

당사는 다음을 위해 필요한 기간 동안에만 개인 데이터를 보관합니다:

  • OneSuite 서비스 제공
  • 계정 유지
  • 거래 완료
  • 계약상 의무 이행
  • 지원 요청 대응
  • 플랫폼 보호
  • 분쟁 해결
  • 법적 요건 준수
  • 법적 청구의 행사 또는 방어

당사의 일반적인 보관 관행은 다음과 같습니다:

  • 계정 데이터: 계정이 활성 상태인 동안 보관하며 계정 삭제 후 활성 시스템에서 삭제
  • 이메일 연동 데이터: 이메일 계정이 연결되어 있는 동안 보관
  • OAuth 토큰: 해당 연동이 연결되어 있는 동안 보관
  • 결제 및 회계 기록: 적용되는 재무 및 법적 요건에 따라 보관하며 일반적으로 최대 7년
  • 고객이 관리하는 콘텐츠: 고객의 지시와 계정 상태에 따라 보관

계정이 삭제되면 관련 데이터는 활성 시스템에서 제거됩니다. 다만 법률에 따라 보관이 요구되거나 법적 청구의 성립, 행사 또는 방어를 위해 합리적으로 필요한 경우는 예외입니다.

데이터는 활성 시스템에서 삭제된 후에도 제한된 기간 동안 암호화된 백업에 남아 있을 수 있습니다. 해당 기간이 지나면 백업은 OneSuite의 통상적인 백업 순환 주기를 통해 덮어쓰기됩니다.

계정 종료 후 고객이 관리하는 개인 데이터에 대한 당사의 처리는 당사의 데이터 처리 조건의 적용도 받습니다.

10. 국제 데이터 이전

OneSuite는 주로 아일랜드 리전을 포함한 유럽연합 내 Amazon Web Services 인프라를 사용하여 애플리케이션 데이터를 저장합니다.

일부 승인된 서비스 제공업체는 미국을 포함한 EEA 외부에서 제한된 개인 데이터를 처리할 수 있습니다.

개인 데이터가 유럽위원회의 적정성 결정을 받지 않은 국가로 이전되는 경우, OneSuite는 적용되는 데이터 보호법이 요구하는 적절한 안전장치를 사용합니다.

이러한 안전장치에는 다음이 포함될 수 있습니다:

  • 유럽위원회가 승인한 표준계약조항
  • 적정성 결정
  • 미국 서비스 제공업체가 인증을 받은 경우 EU-미국 데이터 프라이버시 프레임워크
  • UK GDPR이 적용되는 이전에 대한 영국 국제 데이터 이전 부속서(IDTA)
  • 계약상 데이터 보호 요건
  • 전송 중 및 저장 시 암호화
  • 접근 통제 및 기밀 유지 의무
  • 필요한 경우 이전 위험 평가

하위 처리자 및 국제 이전에 관한 추가 정보는 당사의 개인정보 처리방침데이터 처리 조건에서 제공됩니다.

11. 하위 처리자

OneSuite는 플랫폼 운영을 지원하기 위해 선정된 제3자 서비스 제공업체를 이용합니다.

사용하는 서비스 및 기능에 따라 이러한 제공업체에는 다음이 포함될 수 있습니다:

  • 클라우드 인프라 및 호스팅을 위한 Amazon Web Services
  • 트랜잭션 이메일 발송을 위한 Amazon SES
  • 트랜잭션 이메일 발송을 위한 Mailgun
  • 도메인, 네트워크, 프록시, 보안 및 콘텐츠 전송 서비스를 위한 Cloudflare
  • 구독 결제 처리를 위한 Stripe
  • 웹사이트 분석을 위한 Google Analytics
  • 고객 지원 커뮤니케이션을 위한 Crisp
  • 고객이 선택한 연결된 이메일, 캘린더, 스토리지, 일정 관리 및 결제 제공업체

OneSuite가 데이터 프로세서로 활동하는 경우, 고객의 개인 데이터를 처리하는 하위 처리자는 적절한 데이터 보호 약정을 제공해야 합니다.

OneSuite는 플랫폼이 발전함에 따라 하위 처리자를 변경할 수 있습니다. 당사의 데이터 처리 조건이 요구하는 경우 고객에게 관련 변경 사항을 알리고 정당한 데이터 보호상의 사유로 이의를 제기할 기회를 제공합니다.

12. 데이터 보안

OneSuite는 개인 데이터를 보호하기 위한 기술적 및 조직적 조치를 유지합니다.

이러한 조치에는 해당되는 경우 다음이 포함됩니다:

  • 저장 데이터의 암호화
  • TLS 1.2 이상을 사용한 전송 중 암호화
  • 역할 기반 접근 통제
  • 업무상 필요에 따라 승인된 인원으로 제한된 접근
  • 감사 로깅 및 시스템 모니터링
  • 사고 대응 절차
  • 민감 정보의 불필요한 노출을 줄이기 위한 로그 정리

인터넷을 통한 전송 방법이나 전자적 저장 방법 중 완전히 안전한 것은 없으며, OneSuite는 절대적인 보안을 보장할 수 없습니다.

OneSuite는 확인된 위험, 운영 요구 사항 및 서비스 변경 사항을 바탕으로 보호 조치를 검토하고 업데이트합니다.

13. 개인 데이터 침해

OneSuite는 개인 데이터 침해 의심 사례를 식별, 조사, 차단, 기록 및 시정하기 위한 절차를 유지합니다.

13.1 OneSuite가 컨트롤러로 활동하는 경우

개인 데이터 침해가 개인의 권리와 자유에 위험을 초래할 가능성이 있는 경우, OneSuite는 부당한 지체 없이, 가능한 경우 침해를 인지한 후 72시간 이내에 관할 감독기관에 통지합니다.

침해가 영향을 받는 개인에게 높은 위험을 초래할 가능성이 있는 경우, 적용되는 예외가 없는 한 OneSuite는 해당 개인에게도 부당한 지체 없이 통지합니다.

13.2 OneSuite가 프로세서로 활동하는 경우

고객을 대신하여 처리하는 정보에 영향을 미치는 개인 데이터 침해를 인지한 경우, 당사는 데이터 처리 조건에 따라 부당한 지체 없이 해당 고객에게 통지합니다.

컨트롤러인 고객은 감독기관 또는 영향을 받는 개인에 대한 통지가 필요한지 판단할 책임을 계속 부담합니다.

13.3 침해 기록

OneSuite는 다음을 포함하여 개인 데이터 침해를 문서화합니다:

  • 사고와 관련해 확인된 사실
  • 그 영향 또는 잠재적 영향
  • 조사 조치
  • 차단 조치
  • 시정 조치
  • 제공된 통지

14. 설계 및 기본 설정에 의한 데이터 보호

OneSuite는 플랫폼을 설계, 개발 및 운영할 때 데이터 보호 원칙을 고려합니다.

당사의 관행에는 다음이 포함됩니다:

  • 수집을 플랫폼 기능과 관련된 정보로 제한
  • 사용자 역할 및 권한에 따른 접근 제한
  • 연결된 서비스의 연결 해제 허용
  • 데이터 정정 및 삭제 지원
  • 고객 워크스페이스의 분리
  • 안전한 개발 및 접근 관리 관행 적용
  • 새로운 기능 및 연동의 개인정보 영향 검토
  • 합리적으로 적절한 경우 개인정보 보호에 유리한 설정 사용

고객은 자신의 데이터 보호 의무에 따라 OneSuite 워크스페이스, 역할, 연동, 사용자 지정 필드, 클라이언트 포털 및 워크플로를 구성할 책임을 계속 부담합니다.

15. 개별 처리 활동

15.1 계정 관리

  • 목적: OneSuite 계정의 생성, 보호 및 관리
  • 법적 근거: 계약 이행 및 정당한 이익
  • 관련 데이터: 신원, 연락처, 인증, 계정 및 사용 정보

15.2 플랫폼 서비스 제공

  • 목적: CRM, 클라이언트 포털, 프로젝트 관리, 문서, 인보이스, 시간 기록, 커뮤니케이션 및 관련 기능 제공
  • 법적 근거: 계약 이행
  • 관련 데이터: 계정 정보 및 고객이 제공한 콘텐츠

15.3 이메일 연동

  • 목적: 이메일 커뮤니케이션의 동기화, 표시, 발송, 수신 및 CRM 레코드와의 연결
  • 법적 근거: 계약 이행 및 사용자의 지시
  • 관련 데이터: 이메일 메타데이터, 메시지 내용, 연결된 계정 식별자 및 OAuth 토큰

사용자는 OneSuite에서 연동을 해제하거나 연결된 제공업체를 통해 접근 권한을 철회할 수 있습니다.

15.4 결제 처리

  • 목적: 구독 결제 처리 및 청구 기록 유지
  • 법적 근거: 계약 이행 및 법적 의무
  • 관련 데이터: 청구 정보, 거래 기록, 구독 정보 및 제한된 카드 정보

전체 카드 정보는 해당 결제 제공업체가 처리합니다.

15.5 고객 지원

  • 목적: 요청 대응, 문제 진단 및 지원 개선
  • 법적 근거: 계약 이행 및 정당한 이익
  • 관련 데이터: 계정 세부 정보, 커뮤니케이션, 기술 정보 및 문제 설명

15.6 분석 및 서비스 개선

  • 목적: 웹사이트 및 플랫폼 사용 현황 파악, 기능 개선 및 성능 유지
  • 법적 근거: EEA 및 영국 내 쿠키 기반 분석에 대한 동의, 집계된 제품 사용 분석에 대한 정당한 이익
  • 관련 데이터: 사용 활동, 기능 상호작용, 기기 정보 및 익명화되거나 제한된 IP 정보

15.7 보안 및 사기 방지

  • 목적: 계정, 사용자, 인프라 및 서비스 무결성의 보호
  • 법적 근거: 정당한 이익 및 법적 의무
  • 관련 데이터: 인증 활동, IP 주소, 기기 정보, 감사 로그 및 계정 활동

15.8 마케팅 커뮤니케이션

  • 목적: 제품 소식, 교육 자료, 혜택 및 OneSuite 제품·서비스에 관한 정보 발송
  • 법적 근거: 기존 고객에게 당사의 제품 및 서비스에 대해 안내하는 정당한 이익
  • 관련 데이터: 이름, 이메일 주소, 고객 관계, 계정 정보 및 커뮤니케이션 환경설정

OneSuite 계정을 생성하시면, 당사는 고객이 가입한 서비스에 대해 안내한다는 정당한 이익에 근거하여 귀하를 제품 메일링 리스트에 추가할 수 있습니다.

각 메시지의 수신 거부 링크를 통해 언제든지 수신을 거부할 수 있으며, 그 경우 당사는 마케팅 커뮤니케이션 발송을 중단합니다.

16. 쿠키 및 추적 기술

OneSuite는 다음을 포함할 수 있는 목적으로 쿠키 및 유사 기술을 사용합니다:

  • 인증
  • 세션 관리
  • 보안
  • 사용자 환경설정 기억
  • 웹사이트 분석
  • 마케팅 성과 측정
  • 관련 커뮤니케이션 또는 광고 제공

필수 쿠키는 웹사이트와 플랫폼이 작동하는 데 필요합니다.

EEA와 영국에서는 적용 법률이 요구하는 경우 동의를 받은 후에만 쿠키 기반 분석 및 마케팅 기술을 사용합니다.

사용자는 OneSuite의 쿠키 동의 도구를 통해 비필수 쿠키를 수락, 거부 또는 관리할 수 있습니다.

추가 정보는 당사의 쿠키 정책에서 확인할 수 있습니다.

17. 아동의 개인 데이터

OneSuite는 비즈니스 플랫폼이며 16세 미만 아동을 대상으로 하지 않습니다.

당사는 16세 미만 아동으로부터 직접 개인 데이터를 고의로 수집하지 않습니다.

적절한 승인 없이 아동이 개인 데이터를 제공한 사실을 알게 되는 경우, 당사는 이를 삭제하기 위해 합리적인 조치를 취합니다.

고객은 적절한 법적 근거를 갖추고 적용되는 모든 요건을 준수하지 않는 한 아동의 개인 데이터를 수집하거나 처리하기 위해 OneSuite를 사용해서는 안 됩니다.

18. 데이터 보호 문의처

GDPR 관련 문의, 개인정보 관련 우려, 민원 또는 권리 행사 요청은 다음으로 연락하십시오:

Syed Rezwanul Haque
OneSuite 창립자

이메일: [email protected]
제목: GDPR Request

MailBluster LLC(OneSuite라는 상호로 사업 운영)
2810 N Church Street
Wilmington, Delaware 19802
미국

EU 대리인 — 제27조

Farhan Mahbub
Universitätsstr. 1, App. 700-3
03046 Cottbus
독일

이메일: [email protected]

영국 대리인 — UK GDPR 제27조

Sabah Sarwar
25 Langtry Court
Belfast, BT5 4DN
영국

이메일: [email protected]

19. 이 페이지의 변경

당사는 다음의 변경 사항을 반영하기 위해 이 GDPR 준수 페이지를 업데이트할 수 있습니다:

  • 적용 법률 및 규제 지침
  • OneSuite의 제품 및 기능
  • 당사의 처리 활동
  • 보안 조치
  • 서비스 제공업체 및 하위 처리자
  • 국제 이전 관련 조치
  • 당사의 개인정보 처리방침 또는 데이터 처리 조건

이 페이지가 업데이트되면 최종 업데이트 날짜를 수정합니다.

필요한 경우 중요한 변경 사항은 이메일, OneSuite 플랫폼 또는 기타 적절한 방법으로도 안내될 수 있습니다.

이 페이지는 일반적인 정보 제공을 목적으로 하며 법률 자문을 구성하지 않습니다.