개인정보처리방침

우리 기업에 관심을 가져주셔서 매우 기쁩니다. 데이터 보호는 GA²LEN e.V.의 관리에서 특히 높은 우선 순위입니다. GA²LEN e.V.의 인터넷 페이지는 개인 정보 표시 없이 사용할 수 있습니다. 그러나 데이터 주체가 당사 웹사이트를 통해 특별한 엔터프라이즈 서비스를 사용하고자 하는 경우 개인 데이터 처리가 필요할 수 있습니다. 개인 데이터 처리가 필요하고 그러한 처리에 대한 법적 근거가 없는 경우 일반적으로 데이터 주체의 동의를 얻습니다. 데이터 주체의 이름, 주소, 이메일 주소 또는 전화번호와 같은 개인 데이터의 처리는 항상 GDPR(General Data Protection Regulation) 및 GA²LEN e.V.에 적용되는 국가별 데이터 보호 규정을 따라야 합니다. 이 데이터 보호 선언을 통해 당사는 수집, 사용 및 처리하는 개인 데이터의 특성, 범위 및 목적을 일반 대중에게 알리고자 합니다. 또한 데이터 주체는 이 데이터 보호 선언을 통해 자신이 받을 수 있는 권리에 대해 알 수 있습니다. 관리자로서 GA²LEN e.V.는 이 웹사이트를 통해 처리되는 개인 데이터를 가장 완벽하게 보호하기 위해 수많은 기술적, 조직적 조치를 구현했습니다. 그러나 인터넷 기반 데이터 전송은 원칙적으로 보안 허점이 있을 수 있으므로 절대적인 보호가 보장되지 않을 수 있습니다. 이러한 이유로 모든 데이터 주체는 전화와 같은 대체 수단을 통해 개인 데이터를 당사에 자유롭게 전송할 수 있습니다.

1. 정의

GA²LEN e.V.의 데이터 보호 선언은 GDPR(General Data Protection Regulation)의 채택을 위해 유럽 입법자가 사용하는 용어를 기반으로 합니다. 당사의 데이터 보호 선언은 일반 대중은 물론 고객 및 비즈니스 파트너가 읽고 이해할 수 있어야 합니다. 이를 위해 먼저 사용된 용어를 설명하고자 합니다. 이 데이터 보호 선언에서 당사는 특히 다음과 같은 용어를 사용합니다.
  • a) 개인 데이터

    개인 데이터는 식별되거나 식별 가능한 자연인(“데이터 주체”)과 관련된 모든 정보를 의미합니다. 식별 가능한 자연인은 특히 이름, 식별 번호, 위치 데이터, 온라인 식별자와 같은 식별자 또는 해당 자연인의 신체적, 생리적, 유전적, 정신적, 경제적, 문화적 또는 사회적 정체성에 특정한 하나 이상의 요소를 참조하여 직접 또는 간접적으로 식별될 수 있는 사람입니다.
  • b) 데이터 주체

    데이터 주체는 식별되거나 식별 가능한 자연인이며, 해당 개인 데이터는 처리를 담당하는 컨트롤러에 의해 처리됩니다.
  • c) 처리

    처리는 수집, 기록, 구성, 구조화, 저장, 각색 또는 변경, 검색, 참조, 사용, 전송에 의한 공개, 보급 또는 기타 사용 가능, 정렬 또는 조합, 제한, 삭제 또는 파기 등 자동화된 수단 여부에 관계없이 개인 데이터 또는 개인 데이터 집합에 대해 수행되는 모든 작업 또는 작업 집합입니다.
  • d) 처리 제한

    처리 제한은 향후 처리를 제한하기 위해 저장된 개인 데이터를 표시하는 것입니다.
  • e) 프로파일링

    프로파일링은 자연인과 관련된 특정 개인적 측면을 평가하기 위해, 특히 해당 자연인의 업무 성과, 경제적 상황, 건강, 개인적 선호도, 관심사, 신뢰성, 행동, 위치 또는 움직임과 관련된 측면을 분석하거나 예측하기 위해 개인 데이터를 사용하는 것으로 구성된 모든 형태의 자동화된 개인 데이터 처리를 의미합니다.
  • f) 가명화

    가명화는 추가 정보를 사용하지 않고 개인 데이터가 더 이상 특정 데이터 주체에 귀속될 수 없는 방식으로 개인 데이터를 처리하는 것으로, 이러한 추가 정보는 별도로 보관되며 개인 데이터가 식별되거나 식별 가능한 자연인에게 귀속되지 않도록 하는 기술적 및 조직적 조치의 적용을 받습니다.
  • g) 처리를 담당하는 컨트롤러 또는 컨트롤러

    처리를 담당하는 컨트롤러 또는 컨트롤러는 단독으로 또는 다른 사람과 공동으로 개인 데이터 처리의 목적과 수단을 결정하는 자연인 또는 법인, 공공 기관, 기관 또는 기타 기관입니다. 이러한 처리의 목적과 수단이 유럽연합 또는 회원국 법률에 의해 결정되는 경우, 관리자 또는 그 지명에 대한 특정 기준은 유럽연합 또는 회원국 법률에 의해 제공될 수 있습니다.
  • h) 프로세서

    프로세서는 컨트롤러를 대신하여 개인 데이터를 처리하는 자연인 또는 법인, 공공 기관, 기관 또는 기타 기관입니다.
  • i) 수취인

    수신자는 제3자 여부에 관계없이 개인 데이터가 공개되는 자연인 또는 법인, 공공 기관, 기관 또는 기타 기관입니다. 그러나 연합 또는 회원국 법률에 따라 특정 조사의 틀에서 개인 데이터를 받을 수 있는 공공 기관은 수신자로 간주되지 않습니다. 해당 공공 기관에 의한 이러한 데이터 처리는 처리 목적에 따라 해당 데이터 보호 규칙을 준수해야 합니다.
  • j) 제3자

    제3자는 데이터 주체, 컨트롤러, 프로세서 및 컨트롤러 또는 프로세서의 직접적인 권한 하에 개인 데이터를 처리할 권한이 있는 사람을 제외한 자연인 또는 법인, 공공 기관, 기관 또는 단체입니다.
  • k) 동의

    데이터 주체의 동의는 데이터 주체가 진술 또는 명확한 긍정적 조치를 통해 자신과 관련된 개인 데이터 처리에 동의함을 나타내는 데이터 주체의 희망 사항에 대해 자유롭게 제공되고, 구체적이며, 정보에 입각하고, 모호하지 않은 표시입니다.

2. 컨트롤러의 이름 및 주소

GDPR(General Data Protection Regulation), 유럽 연합 회원국에 적용되는 기타 데이터 보호법 및 데이터 보호와 관련된 기타 조항의 목적을 위한 컨트롤러는 다음과 같습니다. GA²LEN e.V. 루이젠스트르. 2-5 10117 베를린 독일 전화: +49 030 450518038 이메일: office@ga2len.net 웹사이트: 두드러기의 날 웹사이트.

3. 쿠키

GA²LEN e.V.의 인터넷 페이지는 쿠키를 사용합니다. 쿠키는 인터넷 브라우저를 통해 컴퓨터 시스템에 저장되는 텍스트 파일입니다. 많은 인터넷 사이트와 서버가 쿠키를 사용합니다. 많은 쿠키에는 소위 쿠키 ID가 포함되어 있습니다. 쿠키 ID는 쿠키의 고유 식별자입니다. 쿠키가 저장된 특정 인터넷 브라우저에 인터넷 페이지와 서버를 할당할 수 있는 문자열로 구성됩니다. 이를 통해 방문한 인터넷 사이트 및 서버는 데이터 주체의 개별 브라우저를 다른 쿠키가 포함된 다른 인터넷 브라우저와 구별할 수 있습니다. 특정 인터넷 브라우저는 고유한 쿠키 ID를 사용하여 인식하고 식별할 수 있습니다. GA²LEN e.V.는 쿠키를 사용하여 이 웹사이트의 사용자에게 쿠키 설정 없이는 불가능한 보다 사용자 친화적인 서비스를 제공할 수 있습니다. 쿠키를 통해 당사 웹사이트의 정보와 제안은 사용자를 염두에 두고 최적화될 수 있습니다. 앞서 언급했듯이 쿠키를 사용하면 웹 사이트 사용자를 인식 할 수 있습니다. 이 인식의 목적은 사용자가 당사 웹 사이트를 더 쉽게 활용할 수 있도록 하는 것입니다. 예를 들어 쿠키를 사용하는 웹 사이트 사용자는 웹 사이트에 액세스 할 때마다 액세스 데이터를 입력 할 필요가 없습니다.이 데이터는 웹 사이트에 의해 인계되어 쿠키가 사용자의 컴퓨터 시스템에 저장되기 때문입니다. 또 다른 예는 온라인 상점의 장바구니 쿠키입니다. 온라인 상점은 쿠키를 통해 고객이 가상 장바구니에 넣은 기사를 기억합니다. 데이터 주체는 언제든지 사용하는 인터넷 브라우저의 해당 설정을 통해 당사 웹사이트를 통한 쿠키 설정을 방지할 수 있으며, 이에 따라 쿠키 설정을 영구적으로 거부할 수 있습니다. 또한 이미 설정된 쿠키는 인터넷 브라우저 또는 기타 소프트웨어 프로그램을 통해 언제든지 삭제할 수 있습니다. 이것은 널리 사용되는 모든 인터넷 브라우저에서 가능합니다. 데이터 주체가 사용하는 인터넷 브라우저에서 쿠키 설정을 비활성화하면 당사 웹사이트의 모든 기능을 완전히 사용할 수 있는 것은 아닙니다.

4. 일반 데이터 및 정보 수집

GA²LEN e.V.의 웹사이트는 데이터 주체 또는 자동화된 시스템이 웹사이트를 호출할 때 일련의 일반 데이터 및 정보를 수집합니다. 이 일반 데이터 및 정보는 서버 로그 파일에 저장됩니다. 수집되는 정보는 (1) 사용된 브라우저 유형 및 버전, (2) 액세스 시스템에서 사용하는 운영 체제, (3) 액세스 시스템이 당사 웹사이트에 도달하는 웹사이트(소위 리퍼러), (4) 하위 웹사이트, (5) 인터넷 사이트에 액세스한 날짜 및 시간, (6) 인터넷 프로토콜 주소(IP 주소), (7) 액세스 시스템의 인터넷 서비스 제공업체, (8) 당사의 정보 기술 시스템에 대한 공격이 발생할 경우 사용될 수 있는 기타 유사한 데이터 및 정보. 이러한 일반 데이터 및 정보를 사용할 때 GA²LEN e.V.는 데이터 주체에 대한 어떠한 결론도 도출하지 않습니다. 오히려, 이 정보는 (1) 당사 웹사이트의 콘텐츠를 올바르게 전달하고, (2) 당사 웹사이트의 콘텐츠와 광고를 최적화하고, (3) 당사 정보 기술 시스템 및 웹사이트 기술의 장기적인 실행 가능성을 보장하고, (4) 사이버 공격 시 형사 기소에 필요한 정보를 법 집행 기관에 제공하는 데 필요합니다. 따라서 GA²LEN e.V.는 기업의 데이터 보호 및 데이터 보안을 강화하고 당사가 처리하는 개인 데이터에 대한 최적의 보호 수준을 보장하기 위해 익명으로 수집된 데이터 및 정보를 통계적으로 분석합니다. 서버 로그 파일의 익명 데이터는 데이터 주체가 제공한 모든 개인 데이터와 별도로 저장됩니다.

5. 개인 데이터의 일상적인 삭제 및 차단

데이터 컨트롤러는 저장 목적을 달성하는 데 필요한 기간 동안만 또는 유럽 입법자 또는 컨트롤러가 적용되는 법률 또는 규정의 기타 입법자가 허용하는 범위 내에서만 데이터 주체의 개인 데이터를 처리하고 저장해야 합니다. 저장 목적이 적용되지 않거나 유럽 입법자 또는 다른 관할 입법자가 규정한 저장 기간이 만료되는 경우 개인 데이터는 법적 요구 사항에 따라 정기적으로 차단되거나 삭제됩니다.

6. 정보주체의 권리

  • a) 확인권

    각 데이터 주체는 유럽 입법자가 컨트롤러로부터 자신에 관한 개인 데이터가 처리되고 있는지 여부에 대한 확인을 받을 수 있는 권리를 갖습니다. 데이터 주체가 이 확인 권리를 이용하고자 하는 경우 언제든지 컨트롤러의 직원에게 연락할 수 있습니다.
  • b) 접근권

    각 데이터 주체는 유럽 입법자가 컨트롤러로부터 언제든지 저장된 자신의 개인 데이터에 대한 무료 정보와 이 정보의 사본을 얻을 수 있는 권리를 부여합니다. 또한 유럽 지침 및 규정은 데이터 주체에게 다음 정보에 대한 액세스 권한을 부여합니다.
    • 처리의 목적;
    • 관련 개인 데이터의 범주
    • 개인 데이터가 공개되었거나 공개될 수신자 또는 수신자 범주, 특히 제3국 또는 국제기구의 수신자
    • 가능한 경우, 개인 데이터가 저장될 예상 기간 또는 가능하지 않은 경우 해당 기간을 결정하는 데 사용되는 기준
    • 컨트롤러에게 개인 데이터의 수정 또는 삭제를 요청하거나 데이터 주체와 관련된 개인 데이터의 처리를 제한하거나 그러한 처리에 반대할 수 있는 권리의 존재
    • 감독 당국에 불만을 제기할 권리의 존재;
    • 개인 데이터가 데이터 주체로부터 수집되지 않는 경우, 그 출처에 대한 사용 가능한 정보;
    • GDPR의 22(1) 및 (4)항에 언급된 프로파일링을 포함한 자동화된 의사 결정의 존재 및 적어도 이러한 경우 관련된 논리에 대한 의미 있는 정보, 데이터 주체에 대한 이러한 처리의 중요성 및 예상되는 결과.
    또한 데이터 주체는 개인 데이터가 제3국 또는 국제기구로 전송되는지 여부에 대한 정보를 얻을 권리가 있습니다. 이 경우 데이터 주체는 전송과 관련된 적절한 보호 조치에 대해 알 권리가 있습니다. 데이터 주체가 이 액세스 권한을 이용하고자 하는 경우 언제든지 컨트롤러의 직원에게 연락할 수 있습니다.
  • c) 정정할 권리

    각 데이터 주체는 유럽 입법자가 부당한 지체 없이 컨트롤러로부터 자신에 관한 부정확한 개인 데이터의 수정을 받을 수 있는 권리를 부여받습니다. 처리 목적을 고려하여 데이터 주체는 보충 진술 제공을 포함하여 불완전한 개인 데이터를 완성할 권리가 있습니다. 데이터 주체가 이러한 수정 권리를 행사하고자 하는 경우 언제든지 컨트롤러의 직원에게 연락할 수 있습니다.
  • d) 삭제할 권리(잊혀질 권리)

    각 데이터 주체는 유럽 입법자가 컨트롤러로부터 부당한 지체 없이 자신에 관한 개인 데이터를 삭제할 수 있는 권리를 부여하며, 컨트롤러는 처리가 필요하지 않은 한 다음 근거 중 하나가 적용되는 경우 부당한 지체 없이 개인 데이터를 삭제할 의무가 있습니다.
    • 개인 데이터는 수집 또는 처리 목적과 관련하여 더 이상 필요하지 않습니다.
    • 데이터 주체는 GDPR 6(1)조의 (a)항 또는 GDPR 9(2)조의 (a)항에 따라 처리의 기반이 되는 동의를 철회하고 처리에 대한 다른 법적 근거가 없는 경우 동의를 철회합니다.
    • 데이터 주체가 GDPR의 21(1)조에 따른 처리에 반대하고 처리에 대한 우선적인 합법적 근거가 없거나 데이터 주체가 GDPR의 21(2)조에 따른 처리에 이의를 제기합니다.
    • 개인 데이터가 불법적으로 처리되었습니다.
    • 컨트롤러가 적용되는 연합 또는 회원국 법률의 법적 의무를 준수하기 위해 개인 데이터를 삭제해야 합니다.
    • 개인 데이터는 GDPR의 8(1)조에 언급된 정보 사회 서비스 제공과 관련하여 수집되었습니다.
    앞서 언급한 이유 중 하나가 적용되고 데이터 주체가 GA²LEN e.V.에 저장된 개인 데이터의 삭제를 요청하려는 경우 언제든지 컨트롤러의 직원에게 연락할 수 있습니다. GA²LEN e.V.의 직원은 삭제 요청이 즉시 준수되도록 즉시 확인해야 합니다. 관리자가 개인 데이터를 공개하고 17(1)항에 따라 개인 데이터를 삭제해야 하는 경우, 관리자는 사용 가능한 기술 및 구현 비용을 고려하여 기술적 조치를 포함한 합리적인 조치를 취하여 개인 데이터를 처리하는 다른 컨트롤러에게 데이터 주체가 해당 컨트롤러의 삭제를 요청했음을 알려야 합니다. 또는 처리가 필요하지 않은 한 해당 개인 데이터의 복사 또는 복제. GA²LEN e.V.의 직원이 개별 사례에 필요한 조치를 취할 것입니다.
  • e) 처리 제한 권리

    각 데이터 주체는 다음 중 하나가 적용되는 경우 컨트롤러로부터 처리 제한을 받을 수 있도록 유럽 입법자가 부여한 권리를 갖습니다.
    • 개인 데이터의 정확성에 대해 데이터 주체는 컨트롤러가 개인 데이터의 정확성을 확인할 수 있는 기간 동안 이의를 제기합니다.
    • 처리가 불법이며 데이터 주체는 개인 데이터 삭제에 반대하고 대신 사용 제한을 요청합니다.
    • 관리자는 처리 목적으로 더 이상 개인 데이터가 필요하지 않지만 데이터 주체가 법적 청구의 설정, 행사 또는 방어를 위해 개인 데이터를 필요로 합니다.
    • 데이터 주체는 컨트롤러의 정당한 근거가 데이터 주체의 정당한 근거보다 우선하는지 여부를 확인할 때까지 GDPR의 21(1)조에 따른 처리에 반대했습니다.
    앞서 언급한 조건 중 하나가 충족되고 데이터 주체가 GA²LEN e.V.에 저장된 개인 데이터의 처리 제한을 요청하고자 하는 경우 언제든지 컨트롤러의 직원에게 연락할 수 있습니다. GA²LEN e.V.의 직원이 처리 제한을 조정할 것입니다.
  • f) 데이터 이동성에 대한 권리

    각 데이터 주체는 유럽 입법자가 관리자에게 제공한 자신에 관한 개인 데이터를 구조화되고 일반적으로 사용되며 기계가 읽을 수 있는 형식으로 받을 수 있는 권리를 갖습니다. 해당 또는 그녀는 처리가 다음 사항에 따른 동의를 기반으로 하는 한 개인 데이터가 제공된 컨트롤러의 방해 없이 해당 데이터를 다른 컨트롤러에게 전송할 권리가 있습니다 (a) GDPR 6(1)조 또는 요점 (a) GDPR 9(2)조의 또는 다음 사항에 따른 계약에 따라 (b) GDPR 제6(1)조에 의거하여, 공익을 위해 수행되는 작업의 수행 또는 관리자에게 부여된 공식 권한의 행사에 처리가 필요하지 않은 한 처리는 자동화된 수단으로 수행됩니다. 또한 GDPR 20(1)조에 따라 데이터 이동성에 대한 권리를 행사할 때 데이터 주체는 기술적으로 실현 가능하고 그렇게 하는 경우 다른 사람의 권리와 자유에 부정적인 영향을 미치지 않는 경우 한 컨트롤러에서 다른 컨트롤러로 직접 개인 데이터를 전송하도록 할 권리가 있습니다. 데이터 이동성에 대한 권리를 주장하기 위해 데이터 주체는 언제든지 GA²LEN e.V.의 직원에게 연락할 수 있습니다.
  • g) 이의를 제기할 권리

    각 데이터 주체는 유럽 입법자가 자신의 특정 상황과 관련된 근거로 언제든지 요점에 근거한 개인 데이터 처리에 반대할 수 있는 권리를 갖습니다. (e) 또는 GDPR 6(1)조의 (f). 이는 이러한 조항에 근거한 프로파일링에도 적용됩니다. GA²LEN e.V.는 데이터 주체의 이익, 권리 및 자유를 무시하는 처리 또는 법적 청구의 설정, 행사 또는 방어에 대한 설득력 있는 합법적 근거를 입증할 수 없는 한 이의 제기 시 더 이상 개인 데이터를 처리하지 않습니다. GA²LEN e.V.가 직접 마케팅 목적으로 개인 데이터를 처리하는 경우, 데이터 주체는 언제든지 그러한 마케팅을 위해 자신과 관련된 개인 데이터를 처리하는 것에 반대할 권리가 있습니다. 이는 그러한 직접 마케팅과 관련된 범위 내에서 프로파일링에 적용됩니다. 데이터 주체가 직접 마케팅 목적의 처리에 대해 GA²LEN e.V.에 이의를 제기하는 경우 GA²LEN e.V.는 더 이상 이러한 목적으로 개인 데이터를 처리하지 않습니다. 또한, 데이터 주체는 공익을 위해 수행된 작업의 수행에 필요한 경우를 제외하고, 자신의 특정 상황과 관련된 근거로 과학적 또는 역사적 연구 목적 또는 GDPR 89(1)조에 따른 통계 목적으로 GA²LEN e.V.가 자신과 관련된 개인 데이터를 처리하는 것에 반대할 권리가 있습니다. 이의를 제기할 권리를 행사하기 위해 데이터 주체는 GA²LEN e.V.의 직원에게 연락할 수 있습니다. 또한 데이터 주체는 정보 사회 서비스 사용과 관련하여 Directive 2002/58/EC에도 불구하고 기술 사양을 사용하여 자동화된 수단으로 이의를 제기할 수 있는 권리를 자유롭게 사용할 수 있습니다.
  • h) 프로파일링을 포함한 자동화된 개별 의사 결정

    각 데이터 주체는 (1) 결정이 (1)의 체결 또는 이행에 필요하지 않은 한, 프로파일링을 포함한 자동화된 처리만을 기반으로 한 결정의 대상이 되지 않을 권리를 갖습니다. 데이터 주체와 데이터 관리자 간의 계약, 또는 (2) 컨트롤러가 적용되는 연합 또는 회원국 법률에 의해 승인되지 않았으며 데이터 주체의 권리와 자유 및 정당한 이익을 보호하기 위한 적절한 조치를 규정하지 않은 경우, 또는 (3) 데이터 주체의 명시적인 동의에 근거하지 않은 경우. (1) 데이터 주체와 데이터 관리자 간의 계약 체결 또는 이행을 위해 결정이 필요하거나 (2) 데이터 주체의 명시적 동의에 근거한 경우, GA²LEN e.V.는 데이터 주체의 권리와 자유 및 정당한 이익, 최소한 관리자 측의 인적 개입을 얻을 수 있는 권리를 보호하기 위한 적절한 조치를 취해야 합니다. 자신의 관점을 표현하고 결정에 이의를 제기할 수 있습니다. 데이터 주체가 자동화된 개별 의사 결정에 관한 권리를 행사하고자 하는 경우 언제든지 GA²LEN e.V.의 직원에게 연락할 수 있습니다.
  • i) 데이터 보호 동의를 철회할 권리

    각 데이터 주체는 유럽 입법자가 언제든지 자신의 개인 데이터 처리에 대한 동의를 철회할 수 있는 권리를 갖습니다. 데이터 주체가 동의를 철회할 권리를 행사하고자 하는 경우 언제든지 GA²LEN e.V.의 직원에게 연락할 수 있습니다.

7. Google Analytics의 적용 및 사용에 관한 데이터 보호 규정(익명화 기능 포함)

이 웹 사이트에서 컨트롤러는 Google Analytics의 구성 요소 (익명 기능 포함)를 통합했습니다. Google Analytics는 웹 분석 서비스입니다. 웹 분석은 웹 사이트 방문자의 행동에 대한 데이터를 수집, 수집 및 분석하는 것입니다. 웹 분석 서비스는 특히 사용자가 방문한 웹 사이트(소위 리퍼러), 방문한 하위 페이지 또는 하위 페이지를 본 빈도 및 기간에 대한 데이터를 수집합니다. 웹 분석은 주로 웹 사이트의 최적화와 인터넷 광고의 비용 편익 분석을 수행하는 데 사용됩니다. Google 애널리틱스 구성요소의 운영자는 Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, United States입니다. Google Analytics를 통한 웹 분석의 경우 컨트롤러는 애플리케이션 “_gat. _anonymizeIp”입니다. 이 응용 프로그램을 통해 데이터 주체의 인터넷 연결 IP 주소는 Google에 의해 요약되고 유럽 연합 회원국 또는 유럽 경제 지역 협정의 다른 체약국에서 당사 웹 사이트에 액세스 할 때 익명화됩니다. Google Analytics 구성 요소의 목적은 당사 웹 사이트의 트래픽을 분석하는 것입니다. Google은 특히 수집된 데이터 및 정보를 사용하여 당사 웹사이트 사용을 평가하고, 당사 웹사이트에서의 활동을 보여주는 온라인 보고서를 제공하고, 당사 인터넷 사이트 사용과 관련된 기타 서비스를 제공합니다. Google Analytics는 데이터 주체의 정보 기술 시스템에 쿠키를 배치합니다. 쿠키의 정의는 위에 설명되어 있습니다. 쿠키 설정을 통해 Google은 당사 웹 사이트 사용을 분석 할 수 있습니다. 컨트롤러가 운영하고 Google Analytics 구성 요소가 통합된 이 인터넷 사이트의 개별 페이지 중 하나를 호출할 때마다 데이터 주체의 정보 기술 시스템에 있는 인터넷 브라우저는 온라인 광고 및 Google에 대한 수수료 정산을 위해 Google Analytics 구성 요소를 통해 데이터를 자동으로 제출합니다. 이 기술적 절차 과정에서 기업 Google은 데이터 주체의 IP 주소와 같은 개인 정보에 대한 지식을 얻으며, 특히 Google은 방문자 및 클릭의 출처를 이해하고 이후 수수료 정산을 생성합니다. 쿠키는 액세스 시간, 액세스 위치, 데이터 주체의 웹 사이트 방문 빈도와 같은 개인 정보를 저장하는 데 사용됩니다. 당사 인터넷 사이트를 방문할 때마다 데이터 주체가 사용하는 인터넷 액세스의 IP 주소를 포함한 이러한 개인 데이터가 미국의 Google로 전송됩니다. 이러한 개인 데이터는 미국에 있는 Google에 의해 저장됩니다. Google은 기술적 절차를 통해 수집된 이러한 개인 데이터를 제3자에게 전달할 수 있습니다. 데이터 주체는 위에서 언급한 바와 같이 사용하는 웹 브라우저의 해당 조정을 통해 언제든지 당사 웹사이트를 통한 쿠키 설정을 방지할 수 있으므로 쿠키 설정을 영구적으로 거부할 수 있습니다. 사용되는 인터넷 브라우저에 대한 이러한 조정은 또한 Google Analytics가 데이터 주체의 정보 기술 시스템에 쿠키를 설정하는 것을 방지합니다. 또한 Google Analytics에서 이미 사용 중인 쿠키는 웹 브라우저 또는 기타 소프트웨어 프로그램을 통해 언제든지 삭제할 수 있습니다. 또한 데이터 주체는 이 웹사이트의 사용과 관련된 Google Analytics에서 생성된 데이터 수집과 Google에 의한 이 데이터 처리 및 이를 배제할 수 있는 기회에 이의를 제기할 수 있습니다. 이를 위해 데이터 주체는 링크 https://tools.google.com/dlpage/gaoptout 브라우저 추가 기능을 다운로드하여 설치해야 합니다. 이 브라우저 애드온은 JavaScript를 통해 Google Analytics에 인터넷 페이지 방문에 대한 데이터 및 정보가 Google Analytics로 전송되지 않을 수 있음을 알려줍니다. 브라우저 추가 기능의 설치는 Google의 이의 제기로 간주됩니다. 데이터 주체의 정보 기술 시스템이 나중에 삭제, 포맷 또는 새로 설치된 경우 데이터 주체는 브라우저 추가 기능을 다시 설치하여 Google Analytics를 비활성화해야 합니다. 브라우저 추가 기능이 데이터 주체 또는 자신의 권한 영역에 귀속되는 다른 사람에 의해 제거되었거나 비활성화된 경우 브라우저 추가 기능의 재설치 또는 재활성화를 실행할 수 있습니다. Google의 추가 정보 및 관련 데이터 보호 조항은 https://www.google.com/intl/en/policies/privacy/ 및 http://www.google.com/analytics/terms/us.html 에 따라 검색할 수 있습니다. Google Analytics는 다음 링크 https://www.google.com/analytics/ 에 자세히 설명되어 있습니다.

8. 트위터의 적용 및 사용에 관한 데이터 보호 조항

이 웹 사이트에는 컨트롤러가 Twitter의 구성 요소를 통합했습니다. Twitter는 사용자가 280자로 제한되는 짧은 메시지와 같은 소위 ‘트윗’을 게시하고 퍼뜨릴 수 있는 다국어 공개 마이크로블로깅 서비스입니다. 이 짧은 메시지는 트위터에 로그인하지 않은 사용자를 포함하여 모든 사람이 사용할 수 있습니다. 트윗은 해당 사용자의 소위 팔로워에게도 표시됩니다. 팔로워는 사용자의 트윗을 팔로우하는 다른 트위터 사용자입니다. 또한 Twitter를 사용하면 해시태그, 링크 또는 리트윗을 통해 광범위한 청중에게 연설할 수 있습니다. 트위터의 운영 회사는 Twitter, Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, UNITED STATES입니다. 컨트롤러에 의해 운영되고 트위터 구성 요소(트위터 버튼)가 통합된 이 인터넷 사이트의 개별 페이지 중 하나에 대한 호출이 있을 때마다 데이터 주체의 정보 기술 시스템에 있는 인터넷 브라우저는 자동으로 트위터의 해당 트위터 구성 요소 디스플레이를 다운로드하라는 메시지를 받습니다. Twitter 버튼에 대한 자세한 내용은 https://about.twitter.com/de/resources/buttons 에서 확인할 수 있습니다. 이 기술적 절차가 진행되는 동안 Twitter는 데이터 주체가 당사 웹사이트의 어떤 특정 하위 페이지를 방문했는지에 대한 정보를 얻습니다. Twitter 구성 요소의 통합 목적은 사용자가 이 웹 페이지를 디지털 세계에 소개하고 방문자 수를 늘릴 수 있도록 이 웹사이트의 콘텐츠를 재전송하는 것입니다. 데이터 주체가 동시에 트위터에 로그인되어 있는 경우, 트위터는 데이터 주체가 당사 웹사이트를 호출할 때마다, 그리고 데이터 주체가 당사 인터넷 사이트에 머무는 전체 기간 동안 데이터 주체가 방문한 당사 인터넷 페이지의 특정 하위 페이지를 감지합니다. 이 정보는 Twitter 구성 요소를 통해 수집되며 데이터 주체의 해당 Twitter 계정과 연결됩니다. 데이터 주체가 당사 웹사이트에 통합된 트위터 버튼 중 하나를 클릭하면 트위터는 이 정보를 데이터 주체의 개인 트위터 사용자 계정에 할당하고 개인 데이터를 저장합니다. Twitter는 데이터 주체가 당사 웹사이트를 호출할 때 Twitter에 로그인되어 있는 경우 Twitter 구성 요소를 통해 데이터 주체가 당사 웹사이트를 방문했다는 정보를 수신합니다. 이는 사용자가 Twitter 구성 요소를 클릭하는지 여부에 관계없이 발생합니다. 트위터로의 이러한 정보 전송이 데이터 주체에게 바람직하지 않은 경우, 데이터 주체는 당사 웹사이트에 대한 호출이 이루어지기 전에 트위터 계정에서 로그오프하여 이를 방지할 수 있습니다. 트위터의 해당 데이터 보호 조항은 https://twitter.com/privacy?lang=en 에 따라 액세스할 수 있습니다.

9. 처리에 대한 법적 근거

Art. 6(1) lit. GDPR은 특정 처리 목적에 대한 동의를 얻는 처리 작업의 법적 근거 역할을 합니다. 예를 들어 상품 공급 또는 기타 서비스 제공을 위해 처리 작업이 필요한 경우와 같이 데이터 주체가 당사자인 계약의 이행을 위해 개인 데이터 처리가 필요한 경우 처리는 6(1)항을 기반으로 합니다. b GDPR을 준수합니다. 계약 전 조치를 수행하는 데 필요한 처리 작업에도 동일하게 적용됩니다(예: 당사 제품 또는 서비스에 관한 문의의 경우). 당사는 납세 의무 이행과 같이 개인 데이터 처리가 필요한 법적 의무의 적용을 받으며, 처리는 Art. 6(1) lit. c GDPR을 참조하십시오. 드문 경우지만 데이터 주체 또는 다른 자연인의 중요한 이익을 보호하기 위해 개인 데이터 처리가 필요할 수 있습니다. 예를 들어, 방문자가 당사에서 부상을 입었고 그의 이름, 나이, 건강 보험 데이터 또는 기타 중요한 정보를 의사, 병원 또는 기타 제3자에게 전달해야 하는 경우가 이에 해당합니다. 그런 다음 처리는 Art. 6(1) lit. d GDPR을 참조하십시오. 마지막으로, 처리 작업은 조항 6(1)을 기반으로 할 수 있습니다. f GDPR을 참조하십시오. 이 법적 근거는 당사 또는 제3자가 추구하는 정당한 이익을 위해 처리가 필요한 경우, 개인 데이터 보호가 필요한 데이터 주체의 이익 또는 기본권 및 자유에 의해 해당 이익이 우선되는 경우를 제외하고 위에서 언급한 법적 근거가 적용되지 않는 작업을 처리하는 데 사용됩니다. 이러한 처리 작업은 유럽 입법자가 구체적으로 언급했기 때문에 특히 허용됩니다. 그는 데이터 주체가 컨트롤러의 고객인 경우 정당한 이익을 추정할 수 있다고 생각했습니다(Recital 47 Sentence 2 GDPR).

10. 관리자 또는 제3자가 추구하는 정당한 이익

개인 데이터 처리가 6(1)항을 기반으로 하는 경우. f GDPR에 따라 당사의 정당한 이익은 모든 직원과 주주의 복지를 위해 사업을 수행하는 것입니다.

11. 개인정보 보유 기간

개인 데이터의 저장 기간을 결정하는 데 사용되는 기준은 해당 법정 보존 기간입니다. 해당 기간이 만료된 후 해당 데이터는 계약 이행 또는 계약 개시에 더 이상 필요하지 않은 한 정기적으로 삭제됩니다.

12. 법적 또는 계약상의 요구 사항에 따른 개인 데이터 제공 계약 체결에 필요한 요건 개인 데이터를 제공해야 하는 데이터 주체의 의무 이러한 데이터를 제공하지 않을 경우 발생할 수 있는 결과

당사는 개인 데이터 제공이 부분적으로 법률(예: 세금 규정)에 의해 요구되거나 계약 조항(예: 계약 파트너에 대한 정보)으로 인해 발생할 수도 있음을 명확히 합니다. 때로는 데이터 주체가 당사에 개인 데이터를 제공하는 계약을 체결해야 할 수 있으며, 이는 이후에 당사가 처리해야 합니다. 예를 들어, 데이터 주체는 당사가 계약을 체결할 때 개인 데이터를 제공할 의무가 있습니다. 개인정보를 제공하지 않을 경우 정보주체와의 계약을 체결할 수 없는 결과가 발생할 수 있습니다. 데이터 주체가 개인 데이터를 제공하기 전에 데이터 주체는 직원에게 연락해야 합니다. 임직원은 개인정보 제공이 법령 또는 계약에 의해 요구되는지 또는 계약 체결을 위해 필요한지, 개인정보 제공 의무가 있는지 여부 및 개인정보 미제공의 결과를 정보주체에게 명확히 합니다.

13. 자동화된 의사 결정의 존재

책임감 있는 회사로서 우리는 자동 의사 결정이나 프로파일링을 사용하지 않습니다. 이 개인 정보 보호 정책은 쾰른 WILDE BEUGER SOLMECKE의 독일 변호사와 협력하여 개발 된 DGD – 귀하의 외부 DPO의 개인 정보 보호 정책 생성기에 의해 생성되었습니다.