본 개인정보 처리방침은 귀하가 당사 웹사이트를 방문하거나, Neobuilt 계정을 생성 또는 사용하거나, Paramora Prism™을 포함한 당사 소프트웨어를 구매 또는 사용하거나, 당사에 연락할 때 Neobuilt AB(이하 Neobuilt, 당사 또는 당사의)가 개인정보를 수집, 이용, 공유 및 보호하는 방법을 설명합니다. 또한 귀하가 갖는 권리와 그 행사 방법을 설명합니다.
당사는 스웨덴에 설립되어 있으며, 각 조항에서 달리 정하지 않는 한 본 방침에 기술된 개인정보의 컨트롤러입니다. 당사의 연락처 정보는 제16조에 있습니다.
개인정보 보호 요약
데스크톱 모델 보기 및 변환은 귀하의 컴퓨터에서 이루어집니다. 계정, 라이선싱, 결제 및 지원 서비스는 아래에 기술된 데이터를 처리합니다. 지원 자료를 전송할지 여부는 귀하가 선택합니다. 당사는 개인정보를 판매하거나 광고 추적기를 사용하지 않습니다. 자사 웹사이트 분석은 귀하의 동의가 있는 경우에만 실행되며 방문 기록을 귀하의 계정과 연결하지 않습니다.
1. 당사의 신원 및 연락 방법
컨트롤러는 스웨덴에서 설립된 유한회사인 Neobuilt AB입니다. 개인정보 관련 문의 및 권리 행사는 privacy@neo-built.com으로 연락해 주시기 바랍니다. 이 메일함은 당사의 개인정보 보호 담당 연락처입니다. 회사 식별 정보 및 연락처 정보는 제16조에 있습니다.
2. 본 방침의 적용 범위
본 방침은 다음 항목에 적용됩니다.
- www.neo-built.com 및 그 하위 도메인의 웹사이트로서, www.neo-built.com의 계정 포털, auth.neo-built.com의 권한 부여 서비스 및 api.neo-built.com의 제품 API를 포함합니다(이하 통칭하여 웹사이트);
- 귀하의 Neobuilt 계정 및 계정 포털(이하 계정);
- Paramora Prism™을 포함한 당사의 데스크톱 소프트웨어와 그 계정, 라이선싱 및 배포 서비스(이하 소프트웨어);
- 당사와의 지원, 영업 및 기타 커뮤니케이션.
제3자 웹사이트, 결제 제공자 및 ID 제공자는 자신이 통제하는 처리에 대해 자체 고지를 게시합니다. 본 방침은 당사가 이들에게 전송하거나 이들로부터 수신하는 정보와 이들이 당사를 대신하여 수행하는 처리에는 여전히 적용됩니다. 제12조는 조직의 지시에 따른 처리를 설명합니다. 향후 제품 또는 데이터의 실질적으로 다른 이용에는 해당 처리가 시작되기 전에 적절한 고지가 필요합니다.
3. 당사가 수집하는 개인정보
3.1 귀하가 제공하는 정보
- 계정 정보. 귀하의 이메일 주소, 표시 이름, 이름·회사·국가와 같은 선택적 프로필 정보, 선택적 아바타 및 로그인 방법. 당사의 인증 서비스는 비밀번호 자격 증명, 패스키 공개 키 및 인증 기록과 귀하가 활성화한 2단계 인증 등록 정보를 처리합니다. 패스키의 개인 키는 귀하의 인증 장치에 남아 있으며, 당사는 이를 잠금 해제하는 데 사용되는 지문이나 얼굴 스캔을 수신하지 않습니다.
- 조직 정보. 귀하가 조직을 관리하는 경우, 조직의 이름, 구성원의 이름과 역할, 기존 시트 배정 내역, 그리고 당사의 담당자 지원 영업 또는 관리 절차를 통해 제공된 결제 담당자 연락처 정보.
- 프리미엄 평가판 이력. 귀하가 개인 프리미엄 평가판을 명시적으로 시작하는 경우, 당사는 선택한 등급, 활성화 및 만료 시각, 평가판 사용 완료 기록, 그리고 지원팀이 승인한 연장 이력을 저장합니다. 당사는 이를 접근 권한 제공과 계정당 1회 평가판 제한의 집행에 사용합니다. 여기에는 모델 콘텐츠나 파일 경로가 포함되지 않습니다. 계정에 연결된 기록은 계정 삭제 시 함께 삭제되며, 별도로 요구되는 직원 감사 기록은 기존 감사 보유 및 삭제 규칙을 따릅니다.
- 결제 정보. 귀하의 청구 성명 및 주소, 국가, 부가가치세(VAT) 또는 세금 식별 번호, 그리고 Stripe가 보유하는 결제 수단의 마지막 네 자리와 카드 종류. 연간 주문의 경우, 당사는 귀하가 명시한 소비자 또는 사업자 자격, 갱신 동의, 합의된 금액과 통화, 갱신 알림 및 해지 증빙을 기록합니다. 이러한 재무 및 주문 기록은 결제 보유 일정을 따르며, 보유가 요구되는 경우 계정 삭제 시 계정 연결이 제거됩니다. 전체 카드 번호는 Stripe로 직접 전달되며 당사 시스템에 도달하지 않습니다.
- 커뮤니케이션. 지원, 영업, 보안 또는 개인정보 관련 메시지로서, 귀하가 제공하는 제품, 제목, 설명 및 기타 세부 정보를 포함합니다. 웹사이트 요청 양식은 귀하가 제출한 내용, 관련 진단 또는 영업 세부 정보, 답변 및 사안 상태를 저장합니다. 직원은 내부 검토 메모를 기록할 수 있습니다. 당사는 이메일 제공자를 통해 거래 확인, 답변 및 상태 알림을 전송합니다. 게스트 요청은 30일 후 만료되는 비공개 접근 링크를 사용하며, 이 만료로 요청이 삭제되지는 않습니다. 남용을 방지하기 위해 당사는 단기 요청 빈도 카운터에 연결 IP 주소의 키 기반 해시를 사용합니다. 첨부 파일과 진단 정보는 지원팀과 합의된 채널을 통해서만 수신됩니다.
- 선택 사항. 쿠키 선택, 알림 기본 설정, 인터페이스 및 워크플로 설정, 그리고 제품 사용 분석, 충돌 보고서, 개인화 및 동기화에 관하여 저장된 기본 설정. 각 앱에서 이러한 설정의 제공 여부는 해당 앱이 지원하는 기능에 따라 다릅니다. 선택 사항을 저장하는 것 자체로 원격 측정 데이터나 충돌 보고서가 전송되지는 않습니다.
3.2 웹사이트에서 자동으로 수집되는 정보
- 연결 및 국가 데이터. Cloudflare는 웹사이트를 제공하고 보호하기 위해 IP 주소, 요청된 페이지, 타임스탬프, 브라우저 및 장치 정보와 보안 신호를 처리합니다. 쿠키 제어를 위해 당사는 그 국가 신호를 적용 대상 지역 또는 그 외 지역 범주로 축소합니다. 이와 별도로, 가격 및 결제 페이지는 지역 가격을 선택하고 구매 자격을 확인하기 위해 국가 정보를 사용합니다. 청구, 결제 국가 및 가격 구역 정보는 거래 기록과 함께 보유될 수 있으며, 쿠키 제어에 사용되는 축소 방식은 모든 국가 데이터에 적용되지는 않습니다.
- 로그인 이벤트. 귀하가 로그인하거나 보안 설정을 변경할 때, 당사의 인증 제공자는 귀하가 세션을 검토하고 당사가 오용을 탐지할 수 있도록 시각, 사용된 방법, IP 주소 및 브라우저를 기록합니다.
- 쿠키 및 유사 저장소. 제5조는 로그인, 기본 설정, 보안 및 결제 저장소를 설명합니다. 귀하의 사전 분석 동의가 있는 경우, 당사는 공개 페이지 조회 및 선택된 링크 클릭, 가명 방문자 및 세션 ID, 유입 도메인 및 캠페인 태그, 장치/브라우저/운영 체제 범주, 대략적인 국가/지역 및 IP 주소를 기록합니다. 당사는 쿼리 문자열, 양식 내용 또는 비공개 계정, 결제 또는 지원자 접근 페이지에서의 활동을 수집하지 않습니다. 당사는 광고 픽셀, 세션 리플레이 또는 계정 연결을 사용하지 않습니다. 결제 페이지는 Stripe의 결제 인터페이스를 내장하며, 그 처리는 아래에서 별도로 설명합니다.
3.3 소프트웨어에서 수집되는 정보
Paramora Prism™
- 로그인. Prism은 귀하의 시스템 브라우저와 당사의 권한 부여 서비스를 통해 로그인하며, 플러그인은 귀하의 비밀번호를 결코 확인하지 않습니다. 플러그인은 귀하의 계정을 식별하는 단기 토큰을 수신합니다.
- 이용 권한 확인. 계정 및 라이선스 식별자, 활성화 및 리스 기록, 제품 버전 및 채널, 장치 식별자 또는 컴퓨터 해시, 요청 시각 및 연결 정보는 접근 권한을 검증하고 라이선스가 부여된 구성 요소를 배포하는 데 사용됩니다. 해시 또는 가명 식별자는 계정과 연결되는 경우 여전히 개인정보일 수 있으며, 자동으로 익명이 되는 것은 아닙니다.
- 자동화 키. 헤드리스 사용의 경우, 당사는 키의 해시와 네 글자 힌트만 저장합니다.
- 로컬 로그. 플러그인은 귀하의 컴퓨터에 로그와 검증 보고서를 기록합니다. 이는 당사에 전송되지 않습니다.
- 진단 정보. 플러그인은 귀하의 컴퓨터에 로컬 로그와 기술 세부 정보를 보관할 수 있습니다. 본 사이트는 현재 진단 정보 업로드 기능을 제공하지 않습니다. 지원팀이 별도로 합의된 보안 채널을 통해 파일을 요청하는 경우, 제공할 내용은 귀하가 선택하며 먼저 검토해야 합니다. 접근 토큰은 결코 포함되어서는 안 됩니다.
- 모델 콘텐츠. 모델을 로컬에서 열거나 변환하더라도 그 내용, 내보내기 결과 또는 검증 보고서가 당사에 업로드되지 않습니다. 귀하가 해당 자료를 별도로 지원팀에 제공하는 경우, 당사는 해당 요청을 위해 귀하가 전송한 자료를 처리합니다.
업데이트 및 구성 요소 요청은 배포 서비스에 연결 정보를 공개합니다. 일부 카탈로그 정보는 공개될 수 있으며, 권한이 부여된 배포는 계정 및 라이선스 정보도 사용할 수 있습니다. 당사는 모든 업데이트 요청을 익명으로 취급하지 않습니다. 이 처리에 대한 중대한 변경은 도입 전에 설명됩니다.
3.4 기타 출처에서 수집되는 정보
- ID 제공자. 귀하가 활성화된 제3자 로그인 방법을 선택하는 경우, 해당 제공자는 해당 로그인 방법의 권한 및 구성에 따라 제공자 식별자, 이메일 주소, 프로필 이름 또는 이미지와 같은 신원 정보를 전송합니다.
- 귀하의 조직. 당사의 담당자 지원 관리 절차를 통해 귀하의 계정이 조직에 연결되는 경우, 당사는 이에 필요한 구성원 자격 및 역할 정보를 수신합니다. 귀하의 계정 이메일은 귀하 자신의 신원 기록의 일부로 유지되며 조직 구성원 디렉터리에 노출되지 않습니다.
- Stripe. 결제 및 구독 이벤트는 고객, 주문, 청구서 및 구독 식별자, 금액, 통화, 세금, 청구 또는 결제 국가 정보, 가능한 경우 카드 브랜드 및 마지막 네 자리와 같은 결제 수단 세부 정보, 그리고 결제, 환불, 분쟁 또는 사기 심사 상태를 제공합니다. 당사는 프로비저닝, 대사 및 지원을 위해 거래 기록과 일부 제공자 이벤트 데이터를 보유합니다. 전체 결제 카드 번호는 Stripe의 결제 인터페이스에 직접 입력됩니다.
- 공개 및 상업적 출처. 사업자 고객의 경우, 당사는 법적 의무를 준수하기 위해 회사 등록 정보 및 제재 대상 목록을 확인할 수 있습니다.
3.5 당사가 수집하지 않는 정보
당사는 특수 범주의 개인정보(건강, 생체 인식, 유전, 종교 또는 정치 관련 데이터 등), 정부 발급 식별 번호, 정밀 위치 정보 또는 아동의 개인정보(제13조)를 의도적으로 수집하지 않습니다. 지원 요청에 이러한 데이터를 포함하지 마시기 바랍니다.
4. 당사가 개인정보를 이용하는 이유와 법적 근거
아래 표는 당사가 컨트롤러로서 행위할 때의 목적과 관련 GDPR 법적 근거를 설명합니다. 계약은 처리가 귀하 개인과의 계약에 필요한 경우에 적용되며, 조직의 담당자의 경우 해당 고객 관계를 관리하는 것이 당사의 정당한 이익입니다. 전적으로 조직의 지시에 따른 처리는 제12조를 따릅니다. 당사가 정당한 이익에 근거하는 경우, 당사는 그 이익을 귀하의 권리와 형량해야 하며, 귀하는 제10조에 기술된 바에 따라 반대할 수 있습니다.
| 목적 | 데이터 | 법적 근거 |
|---|---|---|
| 웹사이트 제공 및 보안 유지 | 연결 데이터, 보안 신호, 지역 분류 | 정당한 이익(제6조 제1항 (f)호): 안전하고 가용한 웹사이트 운영 |
| 귀하의 계정 생성 및 관리, 로그인 처리, 세션 및 보안 설정 유지 | 계정 정보, 아바타, 기본 설정 및 로그인 이벤트 | 계약(제6조 제1항 (b)호) |
| 라이선스, 시트, 풀 및 키의 판매, 활성화, 검증 및 집행 | 계정 정보, 이용 권한 확인, 컴퓨터 식별자, 조직 정보 | 개인 라이선스의 경우 계약(제6조 제1항 (b)호); 라이선스 집행 및 사업자 고객 접근 관리의 경우 정당한 이익(제6조 제1항 (f)호) |
| 결제 수령, 청구서 발행, 환불 처리, 세금 징수 및 신고, 회계 장부 관리 | 결제 정보, 주문 이력 | 계약(제6조 제1항 (b)호); 법적 의무(제6조 제1항 (c)호): 회계 및 세법 |
| 지원 제공 및 귀하의 요청에 대한 응답 | 커뮤니케이션, 귀하가 전송한 진단 정보, 계정 정보 | 귀하의 서비스 또는 요청된 계약 전 조치에 필요한 경우 계약(제6조 제1항 (b)호); 문의 응답 및 문제 해결에 관한 정당한 이익(제6조 제1항 (f)호); 프로세서 데이터의 경우 부속서 B에 따른 지시 |
| 사기, 남용 및 보안 사고의 탐지, 조사 및 예방 | 연결 데이터, 로그인 이벤트, 이용 권한 확인, Stripe 사기 신호 | 정당한 이익(제6조 제1항 (f)호): 서비스 및 사용자 보호; 법적 의무: 처리의 보안 |
| 서비스 이벤트 기록 및 계정 내 고지 표시; 구성된 경우 제공자 호스팅 영수증 또는 별도로 마련된 고지 지원 | 계정 정보, 결제 정보 | 계약(제6조 제1항 (b)호); 법적 의무(제6조 제1항 (c)호) |
| 커뮤니케이션 및 선택적 제품 기본 설정 저장 | 계정 식별자 및 귀하가 저장한 선택 사항 | 요청된 설정의 경우 계약(제6조 제1항 (b)호); 선택적 처리의 경우 별도로 설명되고 활성화된 때에 한하여 동의(제6조 제1항 (a)호) |
| 서비스 문제 조사 및 용량 계획 | 운영, 지원 및 라이선싱 정보; 집계 통계 | 서비스 신뢰성 유지 및 개선에 관한 정당한 이익(제6조 제1항 (f)호); 프로세서 지원 샘플은 지시 범위를 넘어 별도로 이용하지 않음 |
| 제재 대상 심사 및 당국의 적법한 요청을 포함한 법률 준수 | 계정 및 결제 정보, 주문 이력 | 법적 의무(제6조 제1항 (c)호) |
| 개인정보 보호 요청에 대한 응답 및 준수 입증 | 요청 세부 정보, 비례적인 신원 확인, 내보내기 또는 삭제 기록 및 서신 | 법적 의무(제6조 제1항 (c)호): 정보주체 권리 및 책임성 요건 |
| 법적 청구의 제기, 행사 또는 방어 | 위의 모든 항목 중 관련되는 것 | 정당한 이익(제6조 제1항 (f)호) |
| 지역 가격 선택 및 구매 자격 확인 | 국가 신호, 청구 및 결제 국가 정보, 가격 구역 | 지역별 제안 관리 및 오용 방지에 관한 정당한 이익(제6조 제1항 (f)호); 세법 또는 적용 가능한 제재법이 요구하는 경우 법적 의무(제6조 제1항 (c)호) |
당사는 계정을 생성하기 위해 필수 신원 및 연락처 정보를, 라이선스가 부여된 접근을 검증하기 위해 라이선스 및 장치 정보를, 구매를 처리하기 위해 관련 결제 정보를 필요로 합니다. 필요한 연결 및 보안 데이터는 귀하가 서비스를 이용할 때 처리됩니다. 선택적 프로필 세부 정보, 아바타 및 지원 샘플은 자발적으로 제공하는 것이며, 충분한 정보가 없으면 당사는 요청을 조사하지 못할 수 있습니다. 라이선스 확인과 지역 가격 또는 자격 확인은 자동화된 규칙을 사용합니다. 이는 표시되는 가격이나 접근 권한 부여 여부에 영향을 미칠 수 있습니다. 결과가 잘못되었다고 판단되는 경우, 사람에 의한 검토와 이의 제기를 위해 지원팀에 문의하시기 바랍니다. 자동화된 결정이 법적 효력 또는 이와 유사한 중대한 효력을 갖는 경우, 당사는 요구되는 추가 보호 조치를 평가할 것입니다.
7. 국외 데이터 이전
당사는 스웨덴에서 운영됩니다. 계정, 라이선스 및 결제 데이터를 위해 구성된 기본 Supabase 데이터베이스 지역은 스웨덴 스톡홀름(eu-north-1)이지만, 기본 데이터베이스 지역이 모든 백업, 로그 또는 지원 접근이 이루어지는 위치를 확정하는 것은 아닙니다. 다른 제공자의 호스팅, 배포, 지원 또는 결제 운영에는 EEA 외부 국가가 관여할 수 있습니다. 제공자 등록부는 이 개정 고지를 위해 아직 필요한 위치 정보와 확인 사항을 명시합니다. 제한된 이전에는 관련 적정성 결정 또는 필요한 평가 및 보충 보호 조치를 갖추어 체결된 표준계약조항과 같이 특정 수신자 및 처리에 대한 유효한 근거가 필요합니다. 영국 또는 스위스의 이전 규칙은 관련되는 경우 별도로 적용됩니다. 당사는 제공자의 공개 인증이나 게시된 계약 템플릿을 당사와의 계약을 규율하는 메커니즘의 증거로 취급하지 않습니다. 적용되는 이전 정보와 보호 조치 사본(필요한 비밀 정보는 마스킹 처리됨)은 개인정보 보호 메일함으로 문의하시기 바랍니다.
8. 개인정보 보유 기간
보유 기간은 목적, 귀하의 계정 또는 사안이 활성 상태로 남아 있는지 여부, 보안 이벤트 조사 필요성, 그리고 적용되는 기록 보관 또는 청구 관련 요건에 따라 다릅니다. 아래에 제안된 기한은 아직 구현된 자동 삭제 일정이 아닙니다. 승인된 법적 보존 조치 모델과 특권 감사 아카이브 체크포인트가 집행될 수 있을 때까지 시간 기반 삭제 및 마스킹 처리는 비활성화 상태로 유지되므로, 제안된 기간이 경과했다는 것만으로 삭제나 마스킹 처리가 이루어지지는 않습니다. 보유 통제가 완성되는 동안 기록이 제안된 기한을 넘어 남아 있을 수 있으나, 이것이 불필요한 개인정보를 무기한 보유할 권리를 창설하지는 않습니다. 삭제 요청은 별도로 평가되며 법적 응답 기한의 적용을 받습니다. 미확정 일정과 제공자 백업 기간은 이 개정 고지가 최종본이 되기 전에 확인이 필요합니다.
| 데이터 | 보유 기간 | 이후 조치 |
|---|---|---|
| 계정 프로필, 기본 설정, 로그인 방법 및 조직 구성원 자격 | 계정이 존속하는 동안 | 승인된 계정 삭제가 완료되면 삭제; 요청자 정보는 완료된 요청 기록에서 삭제됨 |
| 보안 및 활동 로그(로그인, 시트 변경, 키 이벤트) | 24개월 | 제안된 삭제 기한. 계정 삭제 시 가능한 경우 식별 연결이 제거되거나 마스킹 처리됨; 남은 이벤트 기록이 반드시 익명인 것은 아님. |
| Prism 활성화 및 컴퓨터 식별자 | 비활성화 후 18개월 | 활성화와 함께 삭제; 계정과 함께 삭제 |
| 과거 애플리케이션 장치 기록 | 마지막 로그인 후 12개월 | 삭제; 계정과 함께 삭제 |
| Prism 플로팅 리스 | 반환 또는 만료 후 90일 | 삭제; 계정과 함께 삭제 |
| 폐기된 자동화 키 및 활성화 시도 증거 | 폐기 또는 시도 후 24개월 | 삭제 |
| 주문, 청구서 및 관련 기록의 회계 정보 | 스웨덴 회계법이 요구하는 경우, 회계연도가 종료되는 역년 이후 7년째 되는 해까지 | 회계 및 세무에 실제로 필요한 정보를 보관; 법정 기간이 모든 라이선스 또는 장치 기록에 자동으로 적용되지는 않음. 기타 개인정보 및 직접 Stripe 연결은 더 이상 필요하지 않을 때 제거. 일방향 제공자 차단 해시는 직접 연결이 제거된 후 우발적인 재연결을 방지함. |
| 지원 서신 및 진단 정보 | 진단 정보는 사안 종결 시까지; 서신은 종결 후 최대 24개월 | 삭제 |
| 동의된 웹사이트 분석 | IP 주소 7일; 이벤트 90일; 해시 처리된 철회 확인 기록 90일 | 만료된 IP 및 이벤트는 즉시 보고서에서 제외되며 15분마다 실행되는 제한된 예약 유지 관리를 통해 제거됨. 철회 시 브라우저 이벤트의 삭제가 요청됨. 보호된 백업은 프로세서의 별도 보유 기간을 따르며, 복원된 데이터가 트래픽을 처리하기 전에 삭제되어야 함. |
| 정보주체 요청 워크플로 기록 | 완료 또는 거부 후 24개월 | 요청자 이메일, 계정 연결 및 작업 메모는 요청이 종결되는 즉시 삭제되며, 가명 워크플로 기록은 그 후 24개월 뒤에 삭제됨 |
| 종결된 지원 대행 접속 및 외부 작업 기록 | 종결 후 24개월 | 삭제 |
| 검증된 Stripe 웹훅 및 미러 페이로드 | 웹훅 페이로드는 처리 완료와 프로비저닝 완료 중 나중 시점으로부터 30일; 최종 상태 객체 페이로드는 동기화 후 90일 | 상세 결제 이벤트의 마스킹 처리를 제안하며, 대사에 여전히 필요한 식별자와 결과는 보유. 보유된 식별자는 여전히 개인정보일 수 있음. |
| 특권 접근 감사 체인 | 보유 기한 확인 필요 | 접근 및 보안 증거는 승인된 아카이브 체크포인트 및 삭제 일정이 채택될 때까지 현재 감사 기록에 남아 있음. 기술적 감사 무결성 자체는 법정 보유 요건이나 법적 보존 조치가 아님. |
| 사용되었거나 만료된 직원 추가 인증 토큰 다이제스트 | 사용 또는 만료 후 24시간 | 제안된 일정에 따라 삭제 |
| 커뮤니케이션 선택 및 수신 거부 | 귀하의 선택을 존중하는 데 필요한 기간 동안 | 귀하에게 다시 연락하지 않도록 차단 기록으로 보관 |
| 호스팅 제공자의 웹사이트 연결 로그 | 제공자별 기간 확인 필요 | 삭제는 구성된 서비스에 따라 다름; 여기서 고정된 제공자 삭제 기간을 약속하지 않음 |
| 쿠키 선택 및 지역 분류 | 귀하의 브라우저에서 각각 12개월 및 24시간 | 자동으로 만료 |
| 법적 청구와 관련된 데이터 | 청구 및 소멸시효 기간이 종료될 때까지 | 삭제 |
계정 포털은 삭제 요청을 제출하며, 계정을 즉시 삭제하거나 구독을 해지하지는 않습니다. 당사는 요청을 검증하고, 구독 해지 및 조직 소유권 변경을 처리하며, 프로필 이미지 및 외부 계정 기록의 삭제를 조정합니다. 승인된 삭제는 계정 데이터를 제거하고 조직 시트를 해제하며, 적법한 목적에 여전히 필요한 기록은 가능한 경우 제한되거나 연결 해제됩니다. 연결 해제되었거나 해시 처리되었거나 가명 처리된 기록은 여전히 개인정보일 수 있습니다. 당사는 보관해야 하는 데이터와 그 이유를 설명합니다. 제공자 기록 및 백업에는 자체 삭제 조치가 필요하며, 데이터베이스 삭제가 모든 사본이 삭제되었음을 확정하지는 않습니다. Stripe는 자체 고지에 따라 자신이 통제하는 목적을 위해 정보를 보유할 수 있습니다.
9. 개인정보 보호 방법
당사는 다음을 포함하여 위험에 적합한 기술적·관리적 조치를 적용합니다.
- 모든 연결에 대한 전송 중 암호화, 그리고 계정 도메인의 호스트 전용 보안 세션 쿠키;
- 이메일 확인 및 귀하의 계정에 활성화된 패스키 또는 2단계 인증 옵션;
- 귀하 자신의 기록 및 귀하가 관리 권한을 가진 조직 기록으로 접근을 제한하는 데이터베이스 접근 정책 및 역할 확인;
- 해당하는 경우 해시 처리된 비밀번호 및 자동화 키 검증, 보호된 서버 자격 증명, 관리 기능에 대한 제한된 접근;
- 보안 페이지에 설명된 소프트웨어 배포를 위한 별도 통제; 서명되지 않은 미리 보기는 서명된 프로덕션 릴리스로 표시되지 않고 그 자체로 식별됨;
- 보안에 민감한 계정 및 관리 작업의 로깅;
- 보안 페이지에 설명된 조정된 취약점 공개 절차.
완벽하게 안전한 시스템은 없습니다. 당사가 컨트롤러인 경우, 개인정보 침해가 개인의 권리와 자유에 위험을 초래할 가능성이 낮지 않은 한, 당사는 이를 인지한 후 부당한 지체 없이, 그리고 가능한 경우 72시간 이내에 관할 감독 기관에 통지합니다. 당사는 지연 사유를 설명하며, 침해가 높은 위험을 초래할 가능성이 있는 경우 법정 예외의 적용을 받는 것을 전제로 영향을 받는 개인에게 부당한 지체 없이 알립니다. 당사가 프로세서로서 행위하는 경우, 약관의 부속서 B에 따라 관련 컨트롤러에게 통지합니다. 계정 침해 또는 취약점은 security@neo-built.com으로 신고하시기 바랍니다.
10. 귀하의 권리와 행사 방법
10.1 귀하의 권리
적용 법률의 조건 및 예외를 전제로, 귀하의 권리에는 다음이 포함됩니다.
- 당사가 귀하에 관하여 보유한 개인정보에 대한 접근 및 사본 수령;
- 부정확하거나 불완전한 데이터의 정정;
- 당사가 더 이상 보관할 이유가 없는 경우 귀하 데이터의 삭제;
- 법률이 정하는 상황에서의 처리 제한;
- 이동권: 처리가 자동화되어 있고 동의 또는 계약에 근거하는 경우, 귀하가 제공한 개인정보를 구조화되고 일반적으로 사용되며 기계 판독이 가능한 형식으로 수령하고, 기술적으로 가능한 경우 다른 컨트롤러에게 전송되도록 하는 것;
- 정당한 이익에 근거한 처리에 대해 귀하의 특수한 상황과 관련된 사유로 반대하고, 직접 마케팅에 대해 언제든지 반대하는 것;
- 당사가 동의에 근거하는 경우 철회 이전의 처리에 영향을 미치지 않고 언제든지 동의를 철회하는 것;
- 법률상 예외를 전제로, 법적 효력 또는 이와 유사한 중대한 효력을 발생시키는 전적으로 자동화된 처리에 기반한 결정의 적용을 받지 않는 것;
- 감독 기관에 불만을 제기하는 것.
10.2 권리 행사 방법
계정 포털을 사용하여 프로필을 업데이트하거나, 내보내기를 요청하거나, 세션 및 장치를 관리하거나, 삭제를 요청할 수 있습니다. 내보내기 요청은 응답을 위해 당사의 개인정보 보호 대기열에 등록되며, 계정 데이터 및 저장된 아바타가 포함된 보호된 ZIP 다운로드도 잠금 해제됩니다. 기타 개인정보에 관하여 또는 로그인할 수 없는 경우를 포함하여 권리 행사에 도움이 필요한 경우 privacy@neo-built.com으로 문의하시기 바랍니다. 당사는 합리적으로 필요한 경우에만 추가 신원 정보를 요청합니다. GDPR에 따라 당사는 부당한 지체 없이, 그리고 접수 후 1개월 이내에 응답합니다. 복잡성이나 요청 건수로 인해 최대 2개월의 추가 연장이 정당화되는 경우, 당사는 첫 1개월 이내에 그 사유를 설명하여 알립니다. 요청은 통상 무료이나, 요청이 명백히 근거가 없거나 과도한 경우 당사는 허용되는 합리적인 수수료를 청구하거나 요청을 거부할 수 있으며, 그 사유와 귀하의 불만 제기 및 사법적 구제 선택지를 설명합니다. 당사는 귀하가 권리를 행사하였다는 이유로 불이익을 주지 않습니다.
10.3 불만 제기 및 감독 기관
귀하는 당사에 우려 사항을 제기할 수 있으나, 감독 기관에 불만을 제기하기 전에 반드시 그렇게 해야 하는 것은 아닙니다. 스웨덴에서는 Integritetsskyddsmyndigheten(IMY, 스웨덴 개인정보보호청), Box 8114, 104 20 Stockholm, Sweden, imy@imy.se, www.imy.se에 연락할 수 있습니다. GDPR에 따라 귀하는 상시 거주지, 근무지 또는 침해가 발생했다고 판단되는 곳의 감독 기관에도 불만을 제기할 수 있습니다. 영국 및 스위스 거주자는 관련 법률이 적용되는 경우 각각 영국 정보위원회(Information Commissioner's Office) 또는 스위스 연방 데이터보호정보위원(Federal Data Protection and Information Commissioner)에 연락할 수 있습니다.
11. 마케팅 커뮤니케이션
Neobuilt는 지원 대화에 Resend를 사용하며, 활성화된 연간 구독 프로그램의 경우 귀하의 플랜, 갱신일, 금액 및 결제 링크가 포함된 필수 갱신 알림에도 Resend를 사용합니다. Supabase Auth는 귀하의 계정에 필요한 구성된 확인, 복구 및 보안 이메일 변경 메시지를 전송할 수 있으며, Stripe는 해당 기능이 Stripe에서 구성된 경우 결제 영수증 또는 기타 제공자 고지를 전송할 수 있습니다. 본 사이트는 현재 일반 제품, 보안 또는 마케팅 이메일 발송 기능을 운영하지 않습니다. 이러한 필수 계정 및 제공자 메시지는 별개이며 귀하를 마케팅에 가입시키지 않습니다. 저장된 알림 선택이 오늘 마케팅 메시지가 전송된다는 의미는 아닙니다. 당사는 요구되는 갱신 고지 내용과 전송이 검증될 때까지 셀프서비스 연간 자동 갱신을 활성화하지 않습니다. 마케팅을 도입하기 전에 당사는 그 목적을 설명하고 요구되는 경우 동의를 얻습니다. 기존 고객 예외는 관련 유사 제품, 그리고 주소 수집 시와 각 메시지에서의 명확하고 무료인 수신 거부를 포함한 모든 적용 조건이 충족되는 경우에만 사용됩니다. 귀하는 privacy@neo-built.com을 통해 언제든지 직접 마케팅에 반대할 수 있습니다. 당사는 다른 조직의 자체 마케팅을 위해 귀하의 정보를 공개하지 않습니다.
12. 조직 계정
조직이 구성원을 위해 당사 소프트웨어의 라이선스를 취득하는 경우, 구성원 자격의 생성, 초대, 제거 및 탈퇴는 현재 담당자 지원 영업 또는 관리 절차를 통해 처리됩니다. 계정 포털에서 권한이 있는 관리자는 기존 시트를 배정, 해제 및 재배정할 수 있으며, 구성원의 이름, 역할, 시트 및 활성화 상태와 조직 라이선스의 상태를 볼 수 있습니다. 관리자는 구성원의 이메일 주소, 비밀번호, 패스키, 개인 라이선스 또는 세션을 볼 수 없습니다.
조직의 문서화된 지시에 따른 디렉터리, 역할 및 시트 관리와 조직을 대신하여 처리되는 합의된 지원 샘플에 관하여, 당사는 서비스 이용약관의 부속서 B에 따라 프로세서로서 행위합니다. 조직은 그 목적 및 고지에 대해 책임을 집니다. 당사 자체의 계정 인증, 보안, 라이선스 집행, 청구서 발행 및 법률 준수에 관하여 당사는 귀하가 조직의 라이선스를 사용하는 경우를 포함하여 컨트롤러로 남습니다. 귀하는 권리에 관하여 조직 또는 당사 중 어느 쪽에나 연락할 수 있으며, 당사는 프로세서 데이터 요청을 조직에 전달하고 당사의 컨트롤러 데이터 요청은 직접 처리합니다. 구성원 자격이 제거되면 조직 접근이 종료되며, 개인 계정은 별도로 유지될 수 있습니다.
13. 아동
계정 및 구매는 만 18세 이상 또는 적용되는 경우 그보다 높은 성년 연령 이상의 성인을 대상으로 합니다. 당사는 이러한 서비스를 아동에게 제공하지 않으며 아동이 계정을 생성하도록 고의로 유도하지 않습니다. 당사가 아동의 개인정보를 보유하고 있다고 판단되는 경우, privacy@neo-built.com으로 연락하시기 바랍니다. 당사는 조사를 실시하고 보유할 적법한 이유가 없는 경우 삭제를 포함한 적절한 조치를 취합니다. 계약상 연령 요건은 데이터 처리에 대한 아동의 동의에 관한 각국의 규정과는 별개입니다.
14. 특정 관할권에 관한 정보
14.1 유럽경제지역, 영국 및 스위스
GDPR은 개인이 EEA 외부에 있는 경우를 포함하여 당사의 스웨덴 사업장과 관련한 처리에 적용됩니다. 영국 및 스위스 법률은 각자의 적용 범위와 요건에 따라 적용되며, GDPR과 동일하지 않습니다. 요구되는 현지 대리인과 추가 공개 사항은 해당 처리가 시작되기 전에 관련 서비스에 대해 확인되어야 합니다.
14.2 미국
미국 주 개인정보 보호법은 적용 범위, 정의 및 권리가 서로 다릅니다. 이러한 법률이 당사의 처리에 적용되는 경우, 당사는 해당 법률의 접근, 정정, 삭제, 이동, 수신 거부, 이의 신청 및 차별 금지 요건을 준수합니다. 당사는 개인정보를 판매하거나 교차 맥락 행태 광고를 위해 공유하지 않으며, 맞춤형 광고에 사용하지 않습니다. 계정 자격 증명은 일부 법률에 따라 민감한 개인정보에 해당할 수 있으며, 당사는 이를 계정 접근 및 보안을 위해 사용합니다. 요청을 하거나 당사의 응답에 이의를 제기하려면 개인정보 보호 메일함으로 연락하시기 바랍니다. 허용되는 경우 비례적인 검증을 전제로 권한을 위임받은 대리인이 행위할 수 있습니다. 적용 법률이 본 방침을 넘어서는 공개를 요구하는 경우 주별 보충 문서가 필요합니다.
14.3 기타 국가
귀하는 기타 적용되는 현지 개인정보 보호법에 따른 권리도 가질 수 있습니다. 그 행사에 도움이 필요한 경우 개인정보 보호 메일함으로 연락하시기 바랍니다. 본 방침은 요구되는 현지 고지, 대리인 또는 불만 제기 경로를 대체하지 않으며, 이는 해당하는 경우 서비스에 대해 제공되어야 합니다.
15. 본 방침의 변경
당사는 당사의 처리, 제공자 또는 법률이 변경될 때 본 방침을 업데이트합니다. 시행일과 최종 변경일은 페이지 상단에 표시되며, 이전 버전은 요청 시 제공됩니다. 중대한 변경의 경우 당사는 웹사이트 및 계정을 통해 법적으로 요구되는 고지를 합니다. 적용 법률 또는 계약이 이메일을 통한 전달을 요구하는 경우, 당사는 검증된 전달 채널이 존재할 때까지 해당 변경을 시행하지 않습니다. 당사는 이미 수집된 개인정보를 적법한 근거 없이 실질적으로 다른 용도로 이용하지 않으며, 이는 귀하의 동의를 요청하는 것을 의미할 수 있습니다.
16. 문의하기
본 방침에 관한 질문, 요청 및 불만은 privacy@neo-built.com으로 보내 주시기 바랍니다. 제품 지원은 support@neo-built.com, 결제 관련은 billing@neo-built.com, 보안 신고는 security@neo-built.com입니다.
| 항목 | 세부 정보 |
|---|---|
| 법인명 | Neobuilt AB |
| 설립 국가 | 스웨덴 |
| 법인 등록 번호 | 559519-2781 |
| 부가가치세(VAT) 식별 번호 | SE559519278101 |
| 웹사이트 | www.neo-built.com |
| 일반 문의 및 지원 | support@neo-built.com |
| 결제 및 주문 | billing@neo-built.com |
| 개인정보 및 정보주체 요청 | privacy@neo-built.com |
| 보안 신고 | security@neo-built.com |