개인정보 처리방침

Eesti Firma OÜ 개인정보 처리방침: 당사가 귀하의 개인정보를 처리하고 보호하는 방법

Eesti Firma(법적 명칭: Eesti Firma OÜ, 등록 코드 14164797, 등록 주소 Vesivärava 50-301, 10152 Tallinn, Estonia)는 웹사이트 eestifirma.ee의 운영자이자 이를 통해 처리되는 개인정보의 관리자입니다. 당사는 에스토니아 금융정보분석원의 감독을 받는 인가된 신탁 및 기업 서비스 제공업체(TCSP licence FIU000144)이며, 에스토니아 공화국의 개인정보 보호법일반개인정보보호규정(EU) 2016/679(GDPR)을 비롯한 개인정보 보호 법률을 엄격히 준수합니다.

본 개인정보 처리방침은 당사가 수집하는 개인정보, 수집 목적, 각 이용의 법적 근거, 보관 기간, 정보를 공유하는 대상 및 귀하가 행사할 수 있는 권리를 알기 쉽게 설명합니다. eestifirma.ee 웹사이트를 이용함으로써 귀하는 본 방침에 설명된 개인정보 처리 관행을 읽고 이해했음을 확인합니다.

요약

당사는 서비스 제공, 법적 의무 이행 및 웹사이트 개선에 필요한 정보만 수집합니다. 귀하의 개인정보를 판매하거나 대여하지 않습니다. 개인정보는 유럽경제지역 내에 보관되며 GDPR에 따라 엄격히 처리됩니다. 귀하는 언제든지 자신의 정보에 접근하거나 이를 정정 또는 삭제할 수 있으며, 당사의 개인정보 보호책임자에게 연락할 수 있습니다. 법률에 따라 고객 실사 정보는 5년, 회계 기록은 7년간 보관합니다.

당사의 운영 방식을 충분히 이해하려면 다음 관련 정책과 규정도 검토하시기를 권장합니다.

당사 소개(개인정보 관리자)

귀하의 개인정보를 책임지는 관리자는 등록 코드 14164797, 등록 주소 Vesivärava 50-301, 10152 Tallinn, Estonia인 Eesti Firma OÜ입니다. info@eestifirma.ee 또는 +372 641 7777로 연락하실 수 있습니다. 당사는 개인정보 보호책임자(DPO)를 지정했으며, 연락처는 아래의 “연락처 정보” 섹션에 기재되어 있습니다. DPO는 귀하의 개인정보 처리 방식에 관한 모든 문의를 위한 단일 연락 창구입니다.

당사가 수집하는 정보

당사는 개인정보 최소화 및 적법한 정보 수집 원칙을 엄격히 준수하면서 다양한 유형의 정보를 수집하고 처리합니다. 당사가 수집하는 주요 정보 범주는 다음과 같습니다.

  • 개인정보: 이름, 이메일 주소, 전화번호 및 계정 등록, 문의 또는 서비스 이용 과정에서 제출하는 기타 세부정보 등 귀하가 당사에 직접 제공하는 정보입니다. 일부 경우(예: AML 요건 준수)에는 신분증 사본 및 실소유자 정보와 같은 신원확인 정보도 포함될 수 있습니다.
  • 기술 정보: IP 주소, 브라우저 유형, 기기 정보, 운영체제 버전 및 기타 기술적 매개변수 등 웹사이트 방문 시 자동으로 수집되는 정보입니다. 이러한 정보는 사이트의 정상적인 운영, 다양한 기기와의 호환성 및 사용자 경험 최적화를 보장하는 데 사용됩니다.
  • 이용 정보: 사이트와 상호작용한 방식에 관한 정보입니다. 당사는 방문한 페이지, 각 페이지에 머문 시간, 섹션 간 이동 방식, 사이트 유입 경로 및 콘텐츠와 상호작용한 방식을 기록합니다. 이 정보는 사용자 활동을 분석하고 서비스를 개선하는 데 필수적입니다.
  • 통신 정보: 당사와 주고받은 연락에 포함된 정보입니다. 이메일, 피드백 양식 또는 기타 수단으로 당사 팀에 연락하는 경우, 제공된 연락처와 메시지 내용을 포함한 해당 통신 기록을 보관합니다. 이를 통해 문의를 효과적으로 처리하고 서비스 품질을 향상할 수 있습니다.

당사는 의도적으로 18세 미만 개인의 정보를 수집하지 않습니다. 당사의 웹사이트와 서비스는 미성년자를 대상으로 하지 않습니다. 부모 또는 보호자의 동의 없이 아동의 개인정보가 수집되었음을 알게 되는 경우, 해당 정보를 즉시 삭제합니다.

당사가 귀하의 정보를 이용하는 방법

당사는 계약상 의무의 이행, 법적 요건의 준수, 정당한 이익의 추구 또는 귀하의 동의 등 GDPR에 명시된 적법한 근거에 따라서만 개인정보를 처리합니다. 정보는 윤리적으로, 수집된 목적을 위해서만 이용합니다. 귀하의 정보를 처리하는 주요 목적은 다음과 같습니다.

  • 서비스 제공: 당사는 서비스를 제공하고 귀하에 대한 계약상 의무를 이행하기 위해 귀하의 정보를 이용합니다. 여기에는 회사 등록, 법률 지원, 회계 서비스 및 당사가 제공하는 기타 서비스가 포함됩니다. 이러한 목적의 정보 처리는 귀하와 계약을 체결하거나 이행하고 지속적인 고객 관계를 관리하는 데 필수적입니다.
  • 사용자와의 소통: 귀하의 연락처 정보는 문의에 답변하고 서비스 상담을 제공하며 중요한 알림과 업데이트를 전달하는 데 사용됩니다. 귀하의 동의가 있는 경우 선호도에 맞춘 뉴스레터나 프로모션 제안도 발송할 수 있습니다. 이메일에 포함된 수신 거부 링크를 이용하거나 당사에 직접 연락하여 언제든지 마케팅 메시지 수신을 거부할 수 있습니다.
  • 분석 및 서비스 개선: 당사는 웹사이트의 기능과 콘텐츠를 개선하기 위해 방문자 행동을 분석합니다. 익명화되거나 집계된 형태의 이용 정보는 이용자의 요구를 파악하고 탐색 경로를 최적화하며 사용자 인터페이스의 편의성을 높이고 새로운 기능을 개발하는 데 도움이 됩니다. 이러한 처리는 서비스 개선에 대한 당사의 정당한 이익을 근거로 하며, 당사는 집계 정보 사용 등의 방법으로 귀하의 개인정보에 대한 침해를 최소화합니다.
  • 법률 준수: 당사는 법적 의무를 준수하기 위해 특정 정보를 처리하고 보관할 수 있습니다. 이는 특히 회계 및 세무 규정과 자금세탁 및 테러자금조달 방지 요건에 해당합니다. 예를 들어 당사는 법률에 따라 고객의 신원을 확인하고 보고 목적으로 특정 정보를 보관해야 합니다. 법률 준수를 위한 정보 처리는 의무적이며 법적 요건을 근거로 합니다.
  • 보안 조치: 수집된 정보는 웹사이트, 귀하의 계정 및 당사 서비스의 보안을 보장하는 데 사용됩니다. 당사는 사기, 무단 접근, 사이버 공격 및 기타 위협을 탐지하고 방지하기 위해 모니터링합니다. 이러한 처리는 당사의 인프라와 사용자를 보호하려는 정당한 이익을 근거로 합니다. 당사는 귀하의 정보를 안전하게 보호하기 위해 모니터링 및 보호 시스템을 지속적으로 개선합니다.

당사는 귀하에게 법적 효과 또는 이와 유사하게 중대한 영향을 미치는 자동화된 의사결정을 수행하지 않습니다. 서비스 제공 여부나 가격과 같은 중요한 결정은 사람의 개입 없이 알고리즘만으로 내려지지 않습니다.

법적 근거 및 보관 기간 요약

아래 표는 각 정보 범주별 처리 목적, 당사가 의존하는 GDPR상의 법적 근거 및 보관 기간을 요약합니다. 이 개요는 투명성을 위해 제공되며, 본 방침의 나머지 부분에서 각 항목을 더욱 자세히 설명합니다.

정보 범주 목적 법적 근거(GDPR) 보관 기간
신원확인 / KYC 정보(이름, 신분증, 실소유자 정보) 고객 등록 및 AML/CFT 실사 법적 의무 — 제6조 제1항 (c); 자금세탁 및 테러자금조달 방지법 사업 관계 종료 후 5년
계약 및 서비스 정보(주문, 서비스 관련 통신) 서비스 제공 및 관리 계약 이행 — 제6조 제1항 (b) 관계 지속 기간 + 법정 소멸시효 기간
회계 및 청구 정보 장부 기록, 세무 및 회계 규정 준수 법적 의무 — 제6조 제1항 (c); 회계법 회계연도 종료 후 7년
마케팅 정보(이메일, 선호도) 뉴스레터 및 맞춤형 제안 동의 — 제6조 제1항 (a) 동의 철회 / 수신 거부 시까지
기술 및 이용 정보(IP, 기기, 분석) 사이트 운영, 보안 및 분석 정당한 이익 — 제6조 제1항 (f) 쿠키 고지에 명시된 기간까지 보관 후 집계 처리
통신 정보(문의, 지원) 요청에 대한 답변 및 관리 정당한 이익 / 계약 — 제6조 제1항 (f)/(b) 관계 지속 기간 + 소멸시효 기간

쿠키 및 추적 기술

사용자 경험을 향상하고 웹사이트 트래픽을 분석하기 위해 쿠키 및 이와 유사한 추적 기술을 사용합니다. 이를 통해 웹사이트 콘텐츠를 귀하의 관심사에 맞추고 사용자가 웹사이트와 상호작용하는 방식을 더 잘 이해할 수 있습니다.

쿠키는 관련 법률(예: 개인정보 보호 및 전자통신에 관한 EU 지침)과 별도의 쿠키 고지에 따라 사용됩니다. 당사가 사용하는 주요 쿠키 범주는 다음과 같습니다.

  • 필수 쿠키: 웹사이트가 정상적으로 작동하는 데 반드시 필요한 쿠키입니다. 개인정보 보호 설정 저장이나 로그인 세션 유지와 같은 기본 기능을 지원하며, 이러한 쿠키가 없으면 웹사이트가 정상적으로 작동하지 않으므로 비활성화할 수 없습니다.
  • 분석 쿠키: 방문한 페이지, 각 페이지의 이용 시간 또는 오류 발생 여부 등 방문자가 웹사이트를 이용하는 방식에 관한 익명화된 통계를 수집합니다. 당사는 이 정보를 이용해 웹사이트의 성능과 사용 편의성을 개선합니다. 예를 들어 이러한 기술은 가장 인기 있는 섹션을 파악하고 그에 맞춰 콘텐츠를 최적화하는 데 도움이 됩니다.
  • 마케팅 쿠키: 당사 서비스와 관련성이 더 높은 광고와 프로모션을 제공하는 데 사용됩니다. 광고 캠페인의 효과를 추적할 수 있게 하며, 유사한 서비스를 제안하기 위해 귀하가 웹사이트에서 본 내용을 기억할 수 있습니다. 당사는 마케팅 쿠키를 책임감 있게 사용하며, 필요한 경우 귀하의 기기에 쿠키를 저장하기 전에 동의를 받습니다.

귀하는 언제든지 쿠키 설정을 관리할 권리가 있습니다. 대부분의 브라우저에서는 불필요한 쿠키를 비활성화하거나 기존 쿠키 파일을 삭제할 수 있습니다. 단, 필수 쿠키를 비활성화하면 웹사이트 기능에 영향을 줄 수 있습니다. 자세한 내용은 당사의 쿠키 고지 및 귀하의 브라우저 설정에서 확인할 수 있습니다.

제3자와의 정보 공유

당사는 귀하의 개인정보를 제3자에게 판매하거나 대여하지 않습니다. 다만 사업을 운영하고 서비스를 제공하기 위해 비밀유지 의무가 있는 신뢰할 수 있는 파트너와 정보를 공유해야 할 수 있습니다. 해당 제3자는 다음과 같습니다.

  • 외부 서비스 제공업체: 당사는 서비스 제공을 지원하는 신뢰할 수 있는 기업 및 전문가와 협력합니다. 여기에는 웹사이트와 데이터베이스를 호스팅하는 호스팅 제공업체 및 데이터 센터, 거래를 처리하는 결제 처리 서비스, 트래픽을 모니터링하는 분석 플랫폼 및 고객 지원 서비스 등이 포함됩니다. 이러한 경우 당사는 필요한 최소한의 정보만 파트너에게 제공하며, 개인정보 처리 계약에 따라 엄격한 비밀유지 및 개인정보 보호 조치를 준수하도록 요구합니다.
  • 법적 요건 준수: 법률상 요구되는 경우 금융정보분석원, 조세관세청 또는 법원과 같은 정부기관, 규제기관이나 기타 권한 있는 기관에 귀하의 정보를 공개할 수 있습니다. 법원 명령 준수, 불법 활동 조사 또는 당사의 정당한 권리와 이익 보호를 위해 공개가 필요할 수 있습니다. 당사는 각 요청의 적법성을 신중히 평가하고 법률상 필요한 정보만 공개합니다.

위 경우 외에도 기업 구조조정의 일환으로 귀하의 정보가 이전될 수 있습니다. 당사가 다른 법인과 합병하거나 사업을 매각하거나 다른 방식으로 조직을 개편하는 경우 사용자의 개인정보가 승계인에게 이전될 수 있습니다. 이 경우 당사는 수령인이 본 방침에 명시된 것과 동일한 비밀유지 의무를 부담하도록 보장합니다.

정보 보안

당사는 무단 공개, 불법 접근, 파기 또는 변경으로부터 귀하의 개인정보를 보호하기 위해 적절한 기술적·관리적 조치를 적용합니다. 여기에는 암호화, 방화벽, 침입 탐지 시스템 및 서버에 대한 물리적·논리적 접근의 엄격한 통제가 포함됩니다. 내부 정보보안 정책은 정기적인 직원 교육과 함께 업무상 반드시 알아야 하는 경우로 직원의 개인정보 접근을 제한합니다. 이러한 조치를 통해 GDPR에서 요구하는 귀하 정보의 기밀성, 무결성 및 가용성을 보호합니다. 인터넷을 통한 전송 또는 저장 방법 중 100% 안전한 것은 없지만, 당사는 위험을 최소화하기 위해 보안 시스템을 지속적으로 업데이트하고 테스트합니다.

정보 보관

당사는 법률에서 더 긴 기간을 요구하거나 허용하지 않는 한, 본 방침에 설명된 목적을 달성하는 데 필요한 기간 동안만 개인정보를 보관합니다. 구체적인 법정 보관 기간은 다음과 같습니다. 자금세탁 방지 목적으로 수집된 고객 실사(KYC) 정보는 에스토니아 자금세탁 및 테러자금조달 방지법에 따라 사업 관계 종료 후 5년간 보관하며, 회계 증빙서류는 에스토니아 회계법에 따라 회계연도 종료 후 7년간 보관합니다. 기타 정보는 일반적으로 관계 지속 기간과 해당 소멸시효 기간 동안 보관합니다. 관련 기간이 만료되면 귀하를 더 이상 식별할 수 없도록 정보를 안전하게 삭제하거나 익명화합니다. 당사는 보유 정보와 보관 기간을 정기적으로 검토하여 필요 이상으로 오래 보관하지 않습니다.

국제 정보 이전

현재 모든 개인정보는 유럽경제지역(EEA) 내에서 저장 및 처리되며, 주로 에스토니아 또는 기타 EU 국가에 위치한 서버를 이용합니다. 서비스 제공을 위해 명시적으로 필요한 경우(예: 귀하가 EU 외부에 거주하며 현지 파트너에게 연락해 달라고 요청하는 경우)를 제외하고 귀하의 정보를 EEA 외부 국가로 이전하지 않습니다.

향후 귀하의 정보를 EEA 외부로 이전해야 하는 경우 법률에서 요구하는 모든 보호조치를 마련합니다. 이는 실무적으로 유럽연합 집행위원회가 적절한 보호 수준을 제공한다고 인정한 국가로만 정보를 이전하거나, 표준계약조항(SCC) 또는 기타 승인된 메커니즘에 따라 이전한다는 의미입니다. 귀하의 정보는 유럽연합 외부에서 처리되는 경우에도 계속 보호됩니다.

제3자 웹사이트 링크

당사의 웹사이트에는 당사가 통제하지 않는 외부 웹사이트 또는 서비스의 링크가 포함될 수 있습니다. 본 개인정보 처리방침은 그러한 제3자 리소스에는 적용되지 않습니다. 당사는 외부 웹사이트의 콘텐츠나 개인정보 처리 관행에 대해 책임을 지지 않습니다. 해당 사이트에 개인정보를 제공하기 전에 각 외부 리소스의 개인정보 처리방침을 검토하시기를 권장합니다.

아동의 개인정보 보호

당사는 아동의 개인정보 보호가 중요하다는 점을 인식하고 있습니다. 당사의 웹사이트와 서비스는 18세 미만 개인을 대상으로 하지 않으며, 부모 또는 법정대리인의 적절한 동의 없이 아동의 정보를 고의로 수집하지 않습니다. 18세 미만 미성년자의 개인정보를 실수로 수신했다는 사실을 알게 되면 해당 정보를 서버에서 즉시 삭제하기 위한 조치를 취합니다. 자녀가 당사에 개인정보를 제공했을 가능성을 알게 된 부모는 관련 정보를 신속히 삭제할 수 있도록 당사에 연락해 주시기 바랍니다.

귀하의 권리

GDPR 및 기타 관련 규정에 따라 정보주체인 귀하는 자신의 개인정보와 관련하여 폭넓은 권리를 보유합니다. 당사는 이러한 권리를 존중하며 원활하게 행사할 수 있도록 노력합니다. 귀하는 다음 권리를 갖습니다.

  • 정보에 접근할 권리: 귀하의 개인정보가 처리되고 있는지 확인을 요청하고, 당사가 보유한 귀하의 정보 사본을 받을 수 있습니다. 이를 통해 어떤 정보가 처리되는지 정확히 파악하고 처리의 적법성을 확인할 수 있습니다.
  • 정보를 정정할 권리: 귀하에 관한 부정확하거나 오래된 개인정보의 수정을 요청할 수 있습니다. 당사는 정보의 정확성과 최신성을 보장하기 위해 필요한 수정을 신속히 수행합니다.
  • 정보를 삭제할 권리: 특정 상황에서 개인정보의 삭제(“잊힐 권리”)를 요청할 수 있습니다. 예를 들어 정보가 수집 목적에 더 이상 필요하지 않거나 귀하가 동의를 철회했으며 당사에 다른 적법한 처리 근거가 없는 경우 삭제를 요청할 수 있습니다. 다만 이 권리는 절대적이지 않으며 예외가 있습니다. 예를 들어 법률상 보관해야 하는 정보는 삭제할 수 없습니다.
  • 처리를 제한할 권리: 특정 상황에서 정보 처리의 일시적인 제한을 요청할 수 있습니다(예: 정보의 정확성에 이의를 제기하거나 처리에 반대하는 동안). 제한 기간에는 관련 적극적인 처리 작업을 중단하고 귀하의 정보를 보관만 합니다.
  • 처리에 반대할 권리: 당사의 정당한 이익에 근거하거나 직접 마케팅 목적으로 수행되는 정보 처리에 반대할 권리가 있습니다. 법률에 규정된 특정 경우 당사는 귀하의 요청에 따라 해당 처리를 중단해야 합니다. 특히 귀하는 언제든지 광고성 메일의 수신을 거부하고 마케팅 목적의 프로파일링에 반대할 수 있습니다.
  • 정보 이동권: 귀하가 당사에 제공한 개인정보를 구조화되고 일반적으로 사용되는 형식(예: CSV)으로 받거나, 기술적으로 가능한 경우 다른 제공업체로 직접 이전하도록 요청할 수 있습니다. 이 권리는 처리가 귀하의 동의 또는 귀하와의 계약에 근거하고 자동화된 수단으로 수행되는 경우에 적용됩니다.
  • 동의를 철회할 권리: 정보 처리가 귀하의 동의에 의존하는 경우 언제든지 해당 동의를 철회할 수 있습니다. 철회는 철회 전에 수행된 처리의 적법성에는 영향을 미치지 않지만, 당사는 이후 해당 처리를 중단합니다. 예를 들어 이전에 수신에 동의한 마케팅 뉴스레터를 언제든지 수신 거부할 수 있습니다.
참고

삭제권은 절대적이지 않습니다. 자금세탁 방지법에 따른 고객 실사 기록의 5년 보관이나 회계법에 따른 회계 문서의 7년 보관처럼 당사가 특정 정보를 보관해야 할 법적 의무가 있는 경우, 귀하가 더 이른 삭제를 요청하더라도 법정 기간 동안 보관한 후 삭제합니다.

귀하의 권리가 침해되었거나 정보가 불법적으로 처리되었다고 판단하는 경우 감독기관에 민원을 제기할 권리도 있습니다. 에스토니아의 감독기관은 개인정보 보호 감독청(Andmekaitse Inspektsioon)입니다. 이 기관 또는 귀하의 거주지 관할 감독기관에 연락할 수 있습니다. 당사는 모든 우려 사항을 직접 해결하기를 희망하지만, 귀하는 언제든지 규제기관에 사안을 제기할 권리가 있습니다.

이러한 권리를 행사하려면 “연락처 정보” 섹션에 기재된 방법 중 하나로 당사에 연락해 주십시오. 당사는 요청을 무료로 처리하며 부당한 지체 없이, 어떠한 경우에도 GDPR의 요구에 따라 요청을 받은 날로부터 1개월 이내에 답변합니다. 기간 연장이 필요하거나 적법한 근거로 요청을 거부해야 하는 경우 해당 기간 내에 그 사실과 사유를 알려드립니다.

방침 업데이트

당사는 관행, 법률 또는 새로운 기술의 변화를 반영하기 위해 본 개인정보 처리방침을 수시로 업데이트할 수 있습니다. 업데이트된 버전을 게시하면 이 페이지 상단에 최신 개정일과 함께 표시됩니다.

업데이트된 버전은 게시 즉시 효력이 발생합니다. 최신 버전을 확인할 수 있도록 이 섹션을 정기적으로 확인하시기를 권장합니다.

연락처 정보

당사 웹사이트에서의 개인정보 처리와 관련하여 질문, 의견 또는 요청이 있는 경우 다음 연락처로 문의해 주십시오.

당사는 고객과 방문자의 신뢰를 소중히 여기며 신속하고 충실하게 답변하고자 합니다. 관련 법률에 따라 요청일로부터 늦어도 1개월 이내에 답변을 받게 됩니다.

귀하의 질문을 환영하며 개인정보 및 당사의 보호 방식에 관한 추가 정보를 언제든지 기꺼이 제공해 드립니다. 귀하의 개인정보 보호와 정보 보안은 당사의 최우선 과제입니다.

본 개인정보 처리방침은 Eesti Firma OÜ의 변호사이자 개인정보 보호책임자(DPO) 및 공동 설립자인 Ilja Nikiforov가 작성하고 승인했습니다. 그는 회사의 개인정보 보호 법률(GDPR) 준수 여부를 감독하고 회사 활동에 최선의 규정 준수 관행을 도입할 책임이 있습니다. 본 방침의 조항은 예외 없이 회사의 모든 고객에게 적용됩니다. 질문이 있거나 추가 설명이 필요한 경우 Eesti Firma의 고객지원 서비스에 직접 문의해 주십시오.