개인정보 보호 정책

서론

햇스토어 스칸디나비아 AB(Hatstore Scandinavia AB)에서는 고객 정보의 무결성을 중요하게 여기기 때문에 필요한 개인정보만 수집합니다. 개인정보를 가장 전문적인 방법으로 처리하며 개인정보 처리를 관리하는 법인 개인정보 처리규정(General Data Protection Regulation, GDPR)을 준수하는 것을 목적으로 하고 있습니다.

이용자가 편안하고 안전한 경험을 할 수 있도록 햇스토어 스칸디나비아 AB(이하 ‘햇스토어’)는 본 정책에 따라 정보를 수집하고 처리합니다. 본 정책에서는 이용자의 권리와 권리 시행 방법도 설명하고 있습니다. 이용자의 개인정보는 본 정책에 설명된 기본 목적을 위해서만 사용됩니다.

햇스토어의 구매 약관에 동의하면 개인정보 보호 정책, 다시 말해 햇스토어의 개인정보 처리에 동의한다는 뜻입니다. 그러므로 햇스토어 서비스를 이용하시기 전에 본 정책을 반드시 읽고 이해하시기 바랍니다. 

 

개인정보 관리자

개인정보는 특정 자연인을 식별하거나 식별할 수 있는 해당 자연인과 관련한 모든 정보를 의미합니다.

햇스토어 스칸디나비아 AB(Hatstore Scandinavia AB)(기관 번호: 556913–5436, 주소: Amerikavägen 10, 393 56 Kalmar Sweden)는 개인정보 관리자(data controller)로 본 문서에 달리 서술되어있지 않는 한 이용자의 개인정보 처리를 담당합니다.

 

햇스토어가 수집하는 개인정보  처리 방법

햇스토어는 이용자가 구매를 하거나, 햇스토어 웹사이트를 사용하거나, 햇스토어에 연락하거나, 뉴스레터를 신청할 때 개인정보를 수집합니다.

햇스토어에서 18세 미만 이용자의 개인정보를 처리하려면 보호자의 동의가 필요합니다. 이용자는 등록 및 구매함으로써 햇스토어가 개인정보를 처리해도 된다는 보호자의 동의를 보장하게 됩니다.

햇스토어는 수집한 개인정보 중 필요한 정보만 처리하며, 필요한 기간보다 길게 정보를 저장하지 않습니다. 따라서 개인정보 유형별로 햇스토어의 정보 처리가 합법적임을 보장하는 처리 목적 및 법적 근거가 있습니다. 자세한 내용은 아래에 서술되어 있습니다.

법적 근거는 법에 의해 뒷받침된다는 의미입니다. 여기에서 법적 근거는 햇스토어에서 개인정보를 처리해야 하는 이유를 설명합니다.

 

개인정보  연락처 정보

  • 성명

  • 송장 및 배송 주소

  • 이메일주소 및 전화번호 등의 연락처 정보

목적: 이용자의 주문을 처리하고 상품을 배송하며 이용자에게 가치 있는 맞춤형 구매 제안을 전송하기 위해 개인정보를 수집합니다.

법적 근거: 이용자가 햇스토어에서 물건을 구매할 때 고객으로서 햇스토어와 맺은 구매 계약을 이행하기 위해, 즉 “이용자의 주문을 처리”하기 위해 햇스토어에서 이용자의 개인정보를 처리합니다. 또한, 사업을 성장시키려는 햇스토어의 법률상 이익을 충족하기 위해서 “맞춤형 구매 제안을 전송”합니다.

저장 기간: (배송과 지불을 포함한) 구매가 완료되기 전까지, 또 이후 합당한 시간 동안, 혹은 최대 7년 동안 개인정보는 스웨덴 회계법(Swedish Accounting Act)에 따라 처리됩니다.

 

지불 정보

  • 신용카드 및 체크카드 정보(카드 번호, 유효기간, CVV 코드)

목적: 이용자가 주문에 대한 값을 지불할 때 지불 서비스 제공업체가 이용자의 신원을 확인 및 입증할 수 있도록 정보를 수집합니다.

법적 근거: 이용자의 지불 정보는 햇스토어에서 처리 및 저장하지 않으며 지불 서비스 제공업체에만 액세스 권한이 있습니다. 따라서 지불 정보에 있어서 개인정보 관리자는 지불 서비스 제공업체입니다. 햇스토어에서는 정보를 처리할 필요가 없습니다.

저장 기간: 햇스토어에서 저장하지 않습니다.

 

이용자가 구매한 상품 정보

  • 이용자가 구매한 상품과 관련한 정보

목적: 환불 및 불만 제기를 관리하고 이용자에게 고객 서비스를 제공하기 위해 수집합니다.

법적 근거: 목적과 관련한 법안을 준수하기 위해 필요합니다.

저장 기간: 구매(배송 및 지불 포함)가 완료될 때까지 이후에도 합당한 시간 동안, 혹은 최대 7년까지 스웨덴 회계법에 따라 개인정보를 처리합니다.

 

햇스토어 웹페이지 이용 정보

  • 이용자의 햇스토어 서비스 이용 방법

  • 웹페이지 응답 시간, 다운로드 오류 등

  • 서비스 접속 및 퇴장 방법

  • 연락 시 배송 알림

목적: 서비스, 제품, 기능 개선에 더해 전반적인 사업 성장 목적을 위해 수집합니다.

법적 근거: 자사 서비스를 평가하고 사업을 개선 및 성장시키려는 햇스토어의 법률상 이익을 충족하기 위해 필요합니다.

저장 기간: 수집 시점으로부터 이후 합당한 시간이 지날 때까지 정보를 저장합니다.

 

기기 정보

  • IP 주소

  • 언어 설정, 웹브라우저 설정, 지리학적 위치, 표준시간대 등

  • 운영 체제, 플랫폼, 화면 해상도 등

목적: 위험을 분석하고 사기를 예방합니다.

법적 기반: 문제를 해결하고 사업을 성장시키려는 햇스토어의 법률상 이익을 충족하기 위해 필요합니다.

저장 기간: 수집 시점으로부터 이후 합당한 시간이 지날 때까지 정보를 저장합니다.

 

이용자 개인정보 보호 방법

햇스토어는 보안 소켓 계층(Secure Socket Layer, SSL)을 통해 의사소통을 암호화해서 구매 시 이용자의 개인정보가 보호될 수 있도록 합니다. 신용카드 정보는 지불 서비스 제공 업체에서 안전하고 암호화된 연결을 통해 처리합니다.

햇스토어도 기술 및 조직적 조처를 통해 웹사이트 및 기타 시스템을 보호해 인증받지 않은 사람이 사용자 데이터를 손실, 파괴, 액세스, 수정, 전파하는 것을 예방합니다.

햇스토어는 항상 EU/유럽 경제 지역(European Economic Area, EEA) 내에서 데이터를 처리할 수 있도록 노력하고 있습니다. 그러나 개인정보가 EU/EEA 외부에 전송되어 처리되어야 하는 경우도 있을 수 있습니다. 예를 들어 햇스토어에서 개인정보를 공유한 개인정보 처리자가 EU/EEA 외의 국가에서 설립되었거나 데이터를 저장하는 경우가 해당됩니다. 이때 처리자는 목적에 필요한 개인정보에만 접근할 수 있습니다(예: 로그 파일). 이후 햇스토어는 모든 합당한 법적, 기술적, 조직적 조처를 통해 이용자의 개인정보가 EU/EEA 내의 보안 수준에서 안전하게 처리되도록 합니다.

 

개인정보 공유 대상

이용자의 개인정보는 햇스토어와 아래의 선별된 제3자에 의해서만 처리됩니다.

  • 물류  배송 회사: 햇스토어는 이용자의 개인정보를 물류 및 배송 회사와 공유해 주문의 배송을 처리할 수 있도록 합니다.

  • 지불 서비스 제공업체  유사 제공업체: 이용자의 개인정보는 이용자가 햇스토어에서 제공하는 지불 방법을 이용하려 할 때 신용도를 평가하기 위해, 또 신원과 주소를 확인하기 위해 신용 등급 조회소 등의 서비스 제공업체와 공유될 수 있습니다.

  • 당국: 햇스토어는 법적 의무에 따라 경찰, 스웨덴 조세국(Swedish Tax Agency) 등의 당국에 필요한 정보를 제공해야 할 수 있습니다.

  • 마케팅 서비스 기관: 햇스토어는 이용자에게 맞춤 프로모션을 보내기 위해 마케팅 서비스 기관과 이용자의 개인정보를 공유할 수 있습니다.

  • 하도급업체  기타 공급업체: 햇스토어는 이용자에게 의무를 다하기 위하여 하도급업체 및 기타 공급업체에 이용자의 개인정보를 제공할 수 있습니다.

이용자의 개인정보는 인증받지 않은 제3자와 공유되지 않습니다. 햇스토어는 이용자의 개인정보를 제3자에게 판매하거나 제3자와 거래하지 않습니다. 

 

이용자의 권리

  • 액세스 권한: 이용자는 햇스토어가 이용자의 어떤 개인정보를 저장하고 있는지에 관해 정보를 얻을 수 있습니다. 햇스토어는 이용자의 개인정보를 다루는 방법을 투명하게 공개하고 있습니다. 이와 관련해 문의 사항이 있다면 언제든지 연락해 주십시오.

  • 수정할 권리: 이용자는 부정확한 개인정보를 수정할 권리가 있습니다. 더 나아가 이용자는 햇스토어에서 이용자의 개인정보를 확인하고 수정하는 데 걸리는 시간 동안 개인정보의 제한적 처리를 요청할 수 있는 권리가 있습니다.

  • 동의를 취소할 권리: 이용자는 언제든지 동의를 취소할 권리가 있습니다. 뉴스레터, SMS 전송과 관련한 동의를 취소하는 자세한 방법은 구매 약관에서 확인하세요.

  • 삭제할 권리: 이용자는 이용자의 개인정보를 삭제할 권리가 있습니다. 그러나 햇스토어는 회계 및 조세 관련 법으로 인해 일부 데이터를 삭제하지 못할 수 있습니다.

  • 이의신청권: 이용자는 이해관계에 기반해 개인정보 처리에 이의를 신청할 권리가 있습니다. 햇스토어는 이용자의 개인정보를 계속해서 처리할 권한을 얻기 위해 이용자의 이익과 권리보다 중요한 법률상 이익을 증명해야 합니다.

  • 정보를 이동할 권리: 이용자는 개인정보를 다른 개인정보 관리자에게 전송해 달라고 요청할 권리가 있습니다(정보 이동권). 본 조항은 햇스토어 이용자의 개인정보를 처리할 권리가 이용자의 동의 혹은 계약 이행에 기반하고 있을 때 적용됩니다. 정보 이동의 선제 조건으로는 이동이 기술적으로 가능해야 하고, 자동적으로 이루어져야 한다는 점이 있습니다.

권리를 행사하려면 support@hatstore.co.kr으로 연락하시기 바랍니다.

스웨덴 데이터 보호 당국(Sw Datainspectionen)은 개인정보 보호법이 어떻게 적용되는지 감독하는 업무를 담당하고 있습니다. 기업이 개인정보를 부적절하게 처리한다고 생각한다면 스웨덴 데이터 보호 당국에 민원을 제기할 수 있습니다.

 

쿠키 사용 방법

햇스토어는 이용자에게 최선의 웹사이트 경험을 선사하기 위해 쿠키를 사용합니다. 햇스토어의 쿠키 사용 방법에 대해 알아보려면 쿠키 정책을 확인하세요.

 

연락처

햇스토어에서 이용자의 개인정보를 어떻게 처리하는지에 관해 질문이 있거나 권리를 행사하려면 support@hatstore.co.kr로 연락하시기 바랍니다.

 

개인정보 보호 정책 수정

햇스토어는 법적 의무를 준수하고 문제를 바로잡기 위해 개인정보 보호 정책에 필요한 수정을 할 수 있습니다. 모든 수정사항은 본 문서에 반영됩니다.

지난 수정 일자: 2020년 9월 6 일