본 방침은 Volade가 EU 규정 2016/679(GDPR), 1978년 1월 6일 프랑스 정보보호법(개정 포함) 및 CNIL(프랑스 정보보호 감독기관) 지침에 따라 귀하의 개인정보를 수집, 이용, 보관 및 보호하는 방법을 설명합니다. 우리의 원칙은 간단합니다: 가능한 한 적은 데이터를 수집하며, 절대 판매하거나 재판매하지 않습니다.
1. 개인정보 처리 책임자
- 처리 책임자: Volade — 개인사업자(Quentin Beltrame)
- 주소: 2 rue du Tarn, 68200 Mulhouse, France
- 정보보호 연락처: privacy@volade.com
Volade는 volade.com 및 자사 제품을 통해 수집된 데이터의 처리 책임자입니다. 사업 규모(소규모 기업)를 고려하여 GDPR이 규정하고 CNIL이 재확인한 면제 조항에 따라 DPO를 임명하지 않았으며, 전담 연락 창구가 운영 중입니다: privacy@volade.com.
2. 수집하는 개인정보
서비스 운영에 필요한 데이터만 수집합니다(최소화 원칙, GDPR 제5조 1항 (c)호):
- 계정: 이메일 주소, 비밀번호(해시 처리되어 평문으로 절대 저장되지 않음), 언어 및 시간대.
- 결제: 전적으로 Stripe가 처리(이름, 청구 주소, 카드 데이터) — Volade는 귀하의 신용카드 데이터를 절대 저장하지 않습니다.
- 기기: 라이선스 관리에만 사용되는 해시 처리된 기기 식별자.
- 이용: 도구 개선을 위한 비식별화된 집계 사용 통계(사용 기능, 성능).
- 방문: 언어 설정.
- 커뮤니케이션: 고객 지원 및 Volade 팀과 주고받은 이메일.
3. 수집하지 않는 데이터
- 귀하의 전체 방문 기록(귀하의 기기에서 로컬로 처리됨).
- 귀하가 방문한 페이지 또는 웹사이트의 콘텐츠.
- 저희 도구로 처리되는 양식, 메시징 또는 콘텐츠 데이터.
- 귀하의 정밀 위치 정보.
- 민감 데이터 없음(건강, 종교, 성적 지향, 정치적 의견 등).
저희 확장 프로그램과 도구는 로컬에서 작동합니다: 대부분의 파일과 콘텐츠는 귀하의 기기를 벗어나지 않습니다.
4. 처리 목적 및 법적 근거
- 프리미엄 서비스 제공 및 라이선스 관리 → 계약 이행(GDPR 제6조 1항 (b)호).
- 구독 및 인보이스 관리 → 계약 이행 + 법적 의무(제6조 1항 (b)호 및 (c)호).
- 고객 지원 → 정당한 이익(제6조 1항 (f)호).
- 도구 개선(비식별화 통계) → 정당한 이익(제6조 1항 (f)호).
- 뉴스레터 및 혜택(구독 시) → 동의(제6조 1항 (a)호), 언제든지 철회 가능.
- 약관 수락 증거 보관 → 증빙 및 법적 방어(제6조 1항 (f)호).
- 법적 준수(회계, 세무) → 법적 의무(제6조 1항 (c)호).
5. 처리 업체 및 데이터 공유
저희는 상업적 목적으로 귀하의 데이터를 절대 판매, 임대 또는 공유하지 않습니다. GDPR 제28조에 따라 계약으로 구속된 필수 처리 업체만 데이터를 처리할 수 있습니다:
- 결제: Stripe Payments Europe Ltd — EU에서 라이선스를 보유하고 PCI-DSS를 준수합니다.
- 호스팅: Oracle Cloud Infrastructure (OCI), 파리(프랑스) 리전, EU.
- 거래/뉴스레터 이메일: [기재 예정 — GDPR 준수 제공업체].
- 분석: 제3자 광고 측정 도구 없음; 내부 비식별화 방문자 측정.
EU 외부: 저희는 유럽의 처리 업체를 우선합니다. 역외 이전은 유럽위원회의 표준 계약 조항(SCC) 및/또는 적정성 결정(GDPR 제45-46조)에 따라 이루어집니다.
6. 보관 기간
- 계정 데이터: 계정 존속 기간 및 분쟁 발생 시 폐쇄 후 최대 1년.
- 인보이스/회계 데이터: 10년(회계 및 세무 의무).
- 비식별화 통계: 식별자 없이 최소한으로만 제한.
- 고객 지원 이메일: 마지막 교신 후 3년.
- 방문자 측정 추적 장치: 13개월, 수집 데이터는 최대 25개월. CNIL 권고에 따릅니다.
7. 보안
저희는 위험에 상응하는 기술적·조직적 조치를 구현합니다: 전송 중 TLS 암호화(사이트 전체 HTTPS), 강력한 비밀번호 해시(bcrypt/argon2), 제한적이고 철회 가능한 접근 관리, 제한된 로깅, 암호화된 백업 및 정기적인 권한 검토. 보안 감사와 업데이트가 지속적으로 수행됩니다.
8. EU 역외 이전
모든 데이터는 유럽연합(Oracle Cloud, 파리 리전)에 저장됩니다. 명시적으로 합의된 예외를 제외하면 EU 역외 이전은 이루어지지 않습니다. 이 상황이 변경되는 경우 Volade는 GDPR 제46조(SCC, 구속력 있는 기업 규칙)를 준수하고 귀하에게 이에 대해 안내할 것입니다.
9. 귀하의 권리
GDPR 제15조 내지 제22조에 따라 귀하에게는 다음 권리가 있습니다:
- 데이터에 대한 열람 권리;
- 부정확한 정보의 정정 권리;
- 삭제 권리("잊힐 권리");
- 처리 제한 권리;
- 처리에 대한 이의 제기 권리(특히 영업 목적의 접근);
- 데이터의 이동 권리;
- 언제든지 동의 철회 권리;
- 사망 후 데이터 처리에 관한 지시 설정 권리.
권리를 행사하려면: privacy@volade.com(프로필 데이터는 계정에서 직접 처리 가능). GDPR 제12조에 따라 1개월 이내에 답변하며, 복잡한 요청의 경우 2개월 연장될 수 있습니다.
권리가 존중되지 않는다고 판단되는 경우 CNIL(3 place de Fontenoy, 75007 Paris — www.cnil.fr) 또는 EU 내 거주 국가의 감독기관에 불만을 제기할 수 있습니다.
10. 자동화된 결정 및 프로파일링
Volade는 귀하에게 법적 효력을 발생시키는 자동화된 결정을 내리지 않습니다. 별도로 명시되지 않는 한 표시되는 가격은 알고리즘에 의해 개인화되지 않습니다. 광고 프로파일링은 수행되지 않습니다.
11. 미성년자
Volade 서비스는 계약 능력이 있는 성인을 대상으로 합니다. 성년이 된 미성년자는 서비스를 이용할 수 있으며, 성년이 아닌 미성년자의 계정 생성에는 친권자의 동의가 필요합니다. 저희는 15세 미만 아동의 데이터를 의도적으로 수집하지 않습니다.
12. 쿠키 및 추적 기술
웹사이트는 어떠한 광고 또는 프로파일링 쿠키도 설치하지 않습니다. 가능한 유일한 제3자 쿠키는 비식별화된 방문자 측정과 관련됩니다. 프랑스 정보보호법 제82조(ePrivacy 지침의 국내법 전환)에 따라 본 웹사이트는 동의를 요구하지 않으며 배너도 표시하지 않습니다. 설치되는 것은 운영에 반드시 필요한 추적 장치와, 해당 시 동의가 면제되는 비식별화 방문자 측정뿐입니다. CNIL 지침 및 EU 지침 2002/58/EC(ePrivacy)을 준수합니다. 쿠키 정책을 참조하시기 바랍니다.
13. 데이터 유출(통지)
귀하의 권리와 자유에 위험을 초래할 수 있는 데이터 유출이 발생한 경우 저희는 72시간 이내에 CNIL에 통지하고(제33조 GDPR), 위험이 높은 경우 귀하에게 직접 알려드립니다(제34조 GDPR).
14. 본 방침의 변경
본 방침은 업데이트될 수 있습니다. 변경 사항은 새 날짜와 함께 본 페이지에 게시됩니다. 중요한 변경은 가능한 경우 이메일로 통지되며, 필요한 경우 동의를 다시 받을 수 있습니다.
15. 연락처
본 방침 또는 귀하의 데이터에 관한 문의: privacy@volade.com. 최대 1개월 이내에 답변드립니다.