1. 데이터 컨트롤러
Shopently 웹사이트, 고객 계정, 구독 구매, 청구 및 기술 지원과 관련된 데이터의 관리자는 ALLIT MATEUSZ WRÓBLEWSKI, ul입니다. Aleksandra Sochaczewskiego 4/81, 96-500 Sochaczew, 폴란드, 세금 식별 번호(NIP) 8371873962, 사업자 등록 번호(REGON) 522346800.
개인 정보 보호 문제 및 귀하의 권리에 관한 요청은 help@shopently.com번으로 문의하세요.
2. 범위 및 Shopently의 역할
본 정책은 공개 shopently.com 웹사이트, 중앙 고객 계정, 로그인, 서비스 구매 및 운영, Shopently과의 통신에 적용됩니다.
고객의 매장에 들어온 쇼핑객 및 기타 사람에 대한 데이터의 경우 일반적으로 고객은 컨트롤러로 남아 있으며 Shopently은 계약, 문서화된 지침 및 서비스 설정에 따라 고객을 대신하여 프로세서로 데이터를 처리합니다. 고객은 자신의 매장 개인 정보 보호 정책 및 해당 처리에 대한 법적 근거에 대한 책임이 있습니다.
3. 데이터 카테고리
처리되는 데이터는 서비스 사용 방법에 따라 다릅니다.
- 이름, 이메일 주소, 계정 식별자, 보안 비밀번호 해시 등의 계정 및 신원 데이터.
- 회사 이름, 세금 및 등록 번호, 주소, 국가, 연락처 세부 정보, 주문, 계획, 금액, 통화 및 지불 상태를 포함한 회사 및 청구 데이터.
- 구성, 도메인 및 할당된 리소스 데이터, 서비스에 추가된 콘텐츠, 승인된 사용자의 활동을 저장합니다.
- IP 주소, 세션 식별자, 브라우저 유형, 이벤트 시간, 로그, 오류 및 인증 시도와 같은 기술 및 보안 데이터.
- 서신, 지원 요청 및 불만 사항.
- Google 로그인을 사용하는 경우: Google 계정 식별자, 이메일 주소, 기본 프로필 데이터 및 인증 확인에 필요한 정보입니다. Google 비밀번호는 수신되지 않습니다.
- 거래 식별자, 금액, 통화, 상태 등 결제 제공업체가 제공하는 결제 메타데이터입니다. 우리는 전체 결제 카드 정보를 저장하지 않습니다.
4. 데이터 소스
우리는 사용자, 계정 소유자 또는 액세스 권한을 부여한 사람으로부터 직접 데이터를 받습니다. Google 로그인을 선택한 경우 Google, 결제 제공업체, 회사 세부정보 검색 시 폴란드의 GUS 공개 등록부, Shopently의 기술 시스템에서 데이터를 가져올 수도 있습니다.
5. 목적 및 법적 근거
- 계정 생성, 인증, 주문 이행, 스토어 프로비저닝, 서비스 지원 및 이행 — 계약 또는 계약 이행 이전에 요청되는 단계입니다.
- 청구, 회계 기록, 납세 의무 및 당국에 대한 대응 - 법적 의무를 준수합니다.
- 보안, 사기 방지, 진단, 청구 확립 또는 방어, 서비스 신뢰성 향상 — Shopently의 정당한 이익.
- 전자 마케팅, 분석 또는 기타 선택적 기능 - 필요한 경우 동의합니다. 사전 처리에 영향을 주지 않고 동의를 철회할 수 있습니다.
6. 수신자 및 제공자
당사는 인프라 및 호스팅, 이메일 및 통신, 보안, 회계, 법률 및 서비스 유지 관리 제공업체에 필요한 경우에만 데이터를 공개합니다. 당사의 지침에 따라 행동하는 제공업체는 적절한 데이터 보호 의무를 갖습니다.
거래 데이터는 결제 제공업체, 특히 Przelewy24을 제공하는 PayPro S.A.에서 수신됩니다. Google 로그인을 사용하면 선택한 인증 방법에 대해 데이터가 Google과 교환됩니다. 법에 의해 요구되는 경우 데이터는 승인된 공공 기관에 공개될 수 있습니다.
7. EEA 외부로의 이전
공급자가 유럽 경제 지역 외부에서 데이터를 처리하는 경우 당사는 필요한 보호 장치가 포함된 적절성 결정 또는 표준 계약 조항과 같이 GDPR에서 허용하는 메커니즘을 사용합니다. 범위는 사용되는 기능, 특히 선택적 Google 로그인에 따라 다릅니다.
8. 보유기간
계정 및 계약 데이터는 서비스를 사용하는 동안과 청구, 청구 및 법적 의무를 위해 보관됩니다. 회계 및 세무 기록은 법령에서 정한 기간 동안 보관합니다.
구독이 종료된 후에도 스토어는 최대 38시간 동안 활성 상태로 유지될 수 있으며 운영 데이터는 31일 후에 삭제될 수 있습니다. 삭제된 데이터는 보안 일정에 따라 덮어쓸 때까지 순환 백업에 제한된 시간 동안 남아 있을 수 있습니다.
보안 및 진단 로그는 해당 사안 및 관련 청구 기간이 종료될 때까지 해당 목적에 비례하는 기간 동안 보관됩니다. 동의에만 기반한 데이터는 다른 법적 근거가 적용되지 않는 한 철회 후 삭제되거나 익명화됩니다.
9. 개인의 권리
법적 근거에 따라 귀하는 접근, 수정, 삭제, 제한, 이동, 반대 및 동의 철회에 대한 권리를 가질 수 있습니다. 요청은 help@shopently.com으로 전송될 수 있습니다. 당사는 계정 보호를 위해 필요한 경우 추가 신원 확인을 요청할 수 있습니다.
귀하는 또한 폴란드 개인정보보호청장이나 관할 감독 기관에 불만을 제기할 수도 있습니다. 당사는 법적 또는 유사하게 중요한 영향을 미치는 자동화된 처리에만 근거하여 사용자에 대한 결정을 내리지 않습니다.
11. 데이터 보안
우리는 암호화된 연결, 액세스 제어, 매장 데이터 격리, 보안 로깅, 업데이트 및 백업을 포함하여 위험에 적합한 기술적, 조직적 조치를 적용합니다. 모든 위험을 제거할 수 있는 방법은 없으므로 사용자는 고유한 비밀번호를 사용하고 이메일 계정을 보호해야 합니다.
12. 변경사항 및 연락처
본 정책은 법률, 서비스 또는 제공업체가 변경될 때 업데이트될 수 있습니다. 발효일은 시작 부분에 표시되며, 활성 고객에게 영향을 미치는 중요한 변경 사항에 대한 적절한 채널을 통해 통보됩니다.
질문 및 데이터 요청은 help@shopently.com으로 보내야 합니다.