개인정보 보호정책
소개
Naturalistico는 귀하의 프라이버시를 보호하고 개인정보를 안전하게 처리하는 데 전념하고 있습니다. 당사는 당사에 신탁된 정보의 기밀을 유지하는 중요성을 이해하며, 적용 가능한 데이터 보호 법률을 엄격히 준수하여 투명하고 공정하게 귀하의 데이터를 처리합니다.
본 개인정보 처리방침(“개인정보처리방침”)은 일반개인정보보호법(GDPR, Regulation (EU) 2016/679), 캘리포니아 소비자 프라이버시법(CCPA), 캐나다 개인정보보호 및 전자문서법(PIPEDA) 및 기타 적용 가능한 프라이버시 법률을 준수하여 당사가 개인정보를 수집, 이용, 저장, 보호 및 공개하는 방법을 설명합니다. 본 방침은 당사의 데이터 처리 관행에 대해 명확하고 포괄적인 정보를 제공하여 귀하가 당사와 개인정보를 공유할지 여부에 대해 정보에 입각한 결정을 내릴 수 있도록 설계되었습니다.
귀하의 개인정보에 대한 당사의 관행과 처리 방법을 이해하기 위해 본 개인정보처리방침을 주의 깊게 읽어주시기 바랍니다. 당사의 서비스, 웹사이트 또는 교육 플랫폼을 이용하거나 기타 방식으로 당사에 개인정보를 제공함으로써, 귀하는 본 개인정보처리방침에 따라 귀하의 개인정보가 처리되는 것에 동의하는 것으로 간주됩니다.
1. 데이터 관리자
귀하의 개인정보는 미국에 등록된 회사인 Naturalistico에 의해 수집되며, 등록된 주소는 1887 Whitney Mesa Dr #3377 Henderson, NV 89014, United States of America 입니다.
GDPR 제24조에 따라, Naturalistico는 본 방침 하에서 처리되는 모든 개인정보에 대한 데이터 관리자로서, 개인정보 처리의 목적과 수단을 결정하며, 데이터 보호 원칙의 준수 여부를 보장하고 입증하기 위한 적절한 기술적·조직적 조치를 구현할 책임이 있습니다.
당사는 본 개인정보처리방침 관련 문의를 감독하고 데이터 보호 법률 준수를 지속적으로 보장하기 위해 데이터 보호 책임자(“DPO”)를 지정하였습니다. DPO는 데이터 보호 의무에 관한 자문을 제공하고, 준수 여부를 모니터링하며, 정보주체 및 감독 당국의 연락 창구 역할을 합니다.
DPO에게는 언제든지 [email protected] 으로 이메일을 보내거나, 우편 발송 시 수신인에 “데이터 보호 책임자(DPO) 귀하”라고 명시하여 등록 주소로 문의하실 수 있습니다.
2. 데이터 수집 및 목적
2.1 수집하는 데이터의 유형
Naturalistico는 처리 목적에 필요한 범위 내에서 적절하고 관련성 있는 최소한의 개인정보만을 수집·처리합니다(데이터 최소화 원칙). 당사는 교육 서비스를 효과적으로 제공하는 데 필요한 정보만 수집하도록 노력합니다.
주로 다음과 같은 상호작용을 통해 귀하로부터 직접 데이터를 수집합니다:
당사가 수집할 수 있는 개인정보는 다음을 포함합니다:
2.2 민감정보(특별범주) 처리
Naturalistico는 원칙적으로 GDPR이 정의한 민감정보(인종·민족, 정치적 성향, 종교·철학적 신념, 노동조합 가입, 유전·생체정보, 건강정보, 성생활 또는 성적 지향 등)를 의도적으로 수집하지 않습니다.
다만, 당사의 홀리스틱·에소테릭 성격의 교육 콘텐츠 특성상 일부 강의 자료나 토론에서 철학적 신념 또는 웰니스 활동과 관련된 주제가 다뤄질 수 있습니다. 귀하가 토론이나 피드백에서 해당 정보를 자발적으로 공유한 경우, 당사는 이를 민감정보로 간주하고 적용 법령에 따라 처리합니다.
2.3 아동의 개인정보
당사의 교육 서비스는 거주 국가에서 정한 성년(통상 만 18세 이상)이 된 개인만을 대상으로 합니다. 관련 법령에서 요구하는 적절한 부모 동의 없이, 해당 관할의 성년에 이르지 못한 개인의 개인정보를 고의로 수집하거나 처리하지 않습니다.
만약 적법한 검증 또는 필요한 부모 동의 없이 미성년자의 개인정보를 수집한 사실을 인지한 경우, 해당 정보를 지체 없이 당사 서버에서 삭제하기 위한 조치를 취합니다.
2.4 처리 목적
Naturalistico는 교육적 사명과 관련된 구체적이고 명시적이며 정당한 목적을 위해 귀하의 개인정보를 처리합니다. 주요 목적은 아래와 같습니다:
2.4.1 교육 서비스 제공
2.4.2 행정 관리
2.4.3 고객(학습자) 관계 관리
2.4.4 품질 보증 및 개선
2.4.5 마케팅 및 플랫폼 개발
3. 처리의 법적 근거
적용 가능한 데이터 보호 법령에 따라, 당사는 귀하의 개인정보를 처리하기 위한 적법한 근거를 보유해야 합니다. 처리 활동에 따라 상이한 법적 근거에 의존합니다:
3.1 계약의 이행 필요성
교육 서비스 제공 계약의 이행 또는 등록 전 귀하의 요청에 따른 조치를 위해 필요한 경우 개인정보를 처리합니다. 예:
3.2 정당한 이익
귀하의 기본권과 자유를 침해하지 않는 범위 내에서 당사의 교육적·사업적 정당한 이익을 위해 필요한 경우 개인정보를 처리합니다. 예:
3.3 법적 의무
다음과 같은 법적 의무를 준수하기 위해 필요한 경우 개인정보를 처리합니다:
3.4 동의
다음과 같은 특정 활동에 대해서는 귀하의 명시적이고 정보에 입각한 동의를 기반으로 처리합니다:
동의에 의존하는 경우, 귀하는 언제든지 동의를 철회할 권리가 있으며, 철회 이전의 처리의 적법성에는 영향을 미치지 않습니다.
4. 데이터 호스팅 및 보안
4.1 데이터 저장 위치
Naturalistico가 수집한 모든 개인정보는 적정한 데이터 보호 기준을 제공하는 관할 지역의 보안 서버에 호스팅됩니다. 당사는 엄격한 데이터 보호 요건을 준수하고 적절한 보안 조치를 구현하는 호스팅 제공업체를 신중히 선정합니다.
4.2 보안 조치
당사는 개인정보 처리의 적정한 보안을 보장하기 위해 포괄적인 기술적·조직적 조치를 시행합니다. 이러한 조치는 우발적 또는 불법적 파기·손실·변경·무단 공개 또는 접근으로부터 개인정보를 보호합니다.
당사의 보안 프레임워크에는 다음이 포함됩니다:
4.3 데이터 침해 대응
개인정보 침해 발생 시 이를 탐지·평가·차단·대응하기 위한 포괄적 절차를 수립해 두었습니다. 침해로 인해 귀하의 권리와 자유에 대한 위험이 발생할 가능성이 있는 경우, 가능한 한 72시간 이내에 관련 감독 당국에 통지합니다.
고위험이 예상되는 경우, 무단자에게 개인정보를 판독 불가능하게 하는 적절한 보호조치를 이미 구현한 경우를 제외하고, 영향받은 정보주체에게도 직접 통지합니다.
5. 데이터 수신자 및 공유
Naturalistico는 귀하의 개인정보를 제3자의 마케팅 목적으로 판매, 대여 또는 거래하지 않습니다. 다만, 엄격한 계약상 의무를 전제로 다음 범주의 수신자와 데이터를 공유할 수 있습니다:
5.1 교육 서비스 제공자
5.2 기술 서비스 제공자
5.3 비즈니스 서비스 제공자
5.4 전문 자문가
5.5 규제기관 및 법적 기관
다음과 같은 경우 당사는 당국에 개인정보를 공개할 수 있습니다:
5.6 사업 양도
합병, 인수 또는 자산 매각 시, 적절한 데이터 보호 장치를 유지하는 조건으로 개인정보가 승계인에게 이전될 수 있습니다.
모든 제3자는 귀하의 데이터를 보호하고 지정된 목적에만 사용하도록 하는 엄격한 계약상 의무를 부담합니다.
6. 데이터 보존
당사는 수집 목적 달성, 법적 의무 준수, 당사의 정당한 이익 보호에 필요한 기간 동안에만 개인정보를 보관합니다. 보존 기간은 다음 요소를 기반으로 합니다:
6.1 교육 기록
6.2 재무 및 거래 데이터
6.3 커뮤니케이션 및 지원 데이터
6.4 기술 및 이용 데이터
보존 기간 만료 시, 당사는 개인정보를 더 이상 특정 개인과 연결할 수 없도록 안전하게 삭제 또는 익명화합니다.
7. 귀하의 권리
적용 데이터 보호 법률에 따라, 귀하는 개인정보에 관한 중요한 권리를 보유합니다. 당사는 이러한 권리 행사를 지원합니다:
7.1 열람권
당사가 보유한 귀하의 개인정보 사본과 이용 방식, 공유 대상, 보존 기간에 대한 정보를 요청할 수 있습니다.
7.2 정정권
부정확한 개인정보의 정정 및 불완전한 정보의 보완을 요청할 수 있습니다.
7.3 삭제권(“잊힐 권리”)
다음과 같은 경우에 개인정보 삭제를 요청할 수 있습니다:
참고: 교육 기록 및 자격증 관련 법적 의무로 인해 삭제권이 제한될 수 있습니다.
7.4 처리 제한권
데이터의 정확성에 이견이 있거나 처리에 이의가 있는 등 특정 상황에서 처리 제한을 요청할 수 있습니다.
7.5 데이터 이동권
구조화되고 기계 판독 가능한 형식으로 개인정보를 수령하고, 기술적으로 가능한 경우 다른 서비스 제공자로의 이전을 요청할 수 있습니다.
7.6 처리에 대한 이의 제기권
정당한 이익, 다이렉트 마케팅 또는 연구 목적에 기반한 처리에 이의를 제기할 수 있습니다. 이 경우, 당사는 귀하의 이익을 우선하는 중대한 정당한 근거가 없는 한 처리를 중단합니다.
7.7 자동화된 의사결정 관련 권리
전적으로 자동화된 처리에만 근거하여 귀하에게 중대한 영향을 미치는 결정의 대상이 되지 않을 권리가 있습니다. 당사는 현재 교육 서비스와 관련하여 그러한 자동화된 의사결정을 수행하지 않습니다.
7.8 권리 행사 방법
권리 행사를 원하실 경우 [email protected] 으로 연락하시거나 등록 주소로 서면 요청을 보내주십시오. 프라이버시와 보안을 위해 신원 확인을 요청할 수 있습니다.
당사는 원칙적으로 1개월 내에 응답하며, 요청이 복잡한 경우 최대 2개월 추가 연장이 가능합니다. 대부분의 요청은 무료이나, 과도하거나 근거 없는 요청에 대해 합리적인 수수료를 부과할 수 있습니다.
8. 관할 지역별 권리
8.1 캘리포니아 거주자 권리(CCPA/CPRA)
캘리포니아 거주자는 CCPA에 따른 추가 권리를 가집니다:
알 권리: 당사가 수집·이용·공개·판매하는 개인정보의 범주 및 구체적 항목에 대한 정보를 요청할 수 있습니다.
삭제할 권리: 특정 예외를 제외하고 귀하의 개인정보 삭제를 요청할 수 있습니다.
옵트아웃 권리: 개인정보 판매를 거부할 권리가 있습니다. 참고: 당사는 개인정보를 판매하지 않습니다.
차별 금지: CCPA 권리 행사에 대해 차별하지 않습니다.
정정권: 부정확한 개인정보의 정정을 요청할 수 있습니다.
민감정보 이용 제한권: 민감정보 이용 제한을 요청할 수 있습니다.
CCPA 권리 행사는 [email protected] 또는 당사의 수신자 부담 전화로 문의해 주십시오. 요청 처리 전 신원 확인이 필요합니다.
8.2 캐나다 거주자 권리(PIPEDA)
캐나다 거주자는 PIPEDA 및 해당 주 프라이버시 법률에 따른 권리를 가집니다:
열람권: 당사가 보유한 개인정보 및 이용 방식에 대한 접근을 요청할 수 있습니다.
정정권: 부정확하거나 불완전한 개인정보의 정정을 요청할 수 있습니다.
동의 철회권: 특정 처리 활동에 대한 동의를 철회할 수 있습니다.
불만 제기권: 캐나다 프라이버시 커미셔너 또는 관련 주 프라이버시 커미셔너에게 불만을 제기할 수 있습니다.
8.3 기타 관할 지역의 권리
당사는 적용 가능한 모든 법률에 따른 프라이버시 권리를 존중하며, 귀하의 위치와 무관하게 프라이버시 관련 우려 사항을 해결하기 위해 협력합니다.
9. 쿠키 관리 정책
쿠키는 귀하가 당사 웹사이트를 방문할 때 기기에 저장되는 작은 텍스트 파일입니다. 당사는 학습 경험을 향상하고 교육 플랫폼을 개선하기 위해 다양한 유형의 쿠키를 사용합니다.
9.1 필수 쿠키
플랫폼이 올바르게 작동하는 데 필요한 쿠키입니다:
보존 기간: 세션 기간 또는 최대 24시간 법적 근거: 정당한 이익(서비스 제공에 필수)
9.2 기능성 쿠키
학습 경험을 향상시키는 쿠키입니다:
보존 기간: 최대 13개월 법적 근거: 정당한 이익 또는 동의
9.3 분석 쿠키
학습자가 플랫폼을 어떻게 사용하는지 이해하는 데 도움을 주는 쿠키입니다:
보존 기간: 최대 26개월 법적 근거: 정당한 이익 또는 동의
9.4 마케팅 쿠키
개인화된 교육 추천을 가능하게 하는 쿠키입니다:
보존 기간: 최대 13개월 법적 근거: 동의
9.5 쿠키 환경설정 관리
다음 방법으로 쿠키를 관리할 수 있습니다:
일부 쿠키를 비활성화하면 플랫폼의 일부 기능 및 개인화된 학습 경험 이용이 제한될 수 있습니다.
10. 국제 데이터 이전
당사는 교육 서비스 제공을 위해 귀하의 개인정보를 거주 국가 외부로 이전할 수 있습니다. 이 경우 다음과 같은 적절한 보호조치를 시행합니다:
10.1 적정성 결정
유럽연합 집행위원회 등 관련 당국으로부터 적정성을 인정받은 국가로 데이터를 이전할 수 있습니다.
10.2 표준계약조항(SCC)
적정성 결정을 받지 않은 국가로 이전하는 경우, EU 집행위원회가 승인한 표준계약조항(SCC) 또는 동등한 메커니즘을 사용합니다.
10.3 추가 보호조치
다음과 같은 보완 조치를 시행합니다:
10.4 특정 이전 대상
당사 서비스에는 다음 지역으로의 이전이 포함될 수 있습니다:
11. 자동화된 의사결정 및 프로파일링
당사는 특정 교육 목적을 위해 자동화 처리를 사용할 수 있습니다:
11.1 교육 프로파일링
11.2 보호장치 및 권리
12. 본 개인정보처리방침의 변경
당사는 관행, 서비스 또는 법적 요건의 변화를 반영하기 위해 본 개인정보처리방침을 업데이트할 수 있습니다. 중요한 변경 사항은 다음을 통해 고지됩니다:
별도의 추가 동의가 요구되지 않는 한, 변경 후 당사 서비스의 지속 이용은 개정된 조건에 대한 귀하의 수락을 의미합니다.
13. 연락처 및 불만 제기
13.1 일반 문의
본 개인정보처리방침 관련 문의 또는 권리 행사 방법:
이메일: [email protected]
우편 주소: Naturalistico, 1887 Whitney Mesa Dr #3377 Henderson, NV 89014, United States of America
데이터 보호 책임자(DPO): 제목에 “DPO”를 명시하여 동일 이메일로 문의
13.2 감독 당국
귀하는 관련 감독 당국에 불만을 제기할 권리가 있습니다:
EU/EEA 거주자: 현지 데이터 보호 당국 또는 아일랜드 데이터 보호 위원회
캘리포니아 거주자: California Attorney General's Office
캐나다 거주자: 캐나다 프라이버시 커미셔너 사무국(Office of the Privacy Commissioner of Canada)
13.3 응답 약속
당사는 다음을 약속합니다:
최종 업데이트: 2025년 5월 27일 © 2025 Naturalistico. 모든 권리 보유.
구독해 주셔서 감사합니다.