1. 소개
Turinity.com("Turinity", "당사", "저희")에 오신 것을 환영합니다. 귀하의 개인 정보 보호 및 개인 데이터 보안 유지는 당사 운영의 근본 원칙입니다. 본 개인정보처리방침은 다음 사항을 설명합니다.
- 당사가 수집하는 개인 데이터.
- 데이터 처리 방법 및 목적.
- 데이터가 공유될 수 있는 대상.
- EU 일반 데이터 보호 규정(GDPR), 영국 GDPR, 캘리포니아 소비자 개인정보보호법(CCPA/CPRA)을 포함한 미국 개인정보 보호법 등 적용 가능한 데이터 보호 법률에 따른 귀하의 권리.
Turinity는 여행자와 현지 운영자 및 액티비티 제공업체를 연결하는 국제 온라인 마켓플레이스를 운영합니다. 여기에는 다음이 포함됩니다.
- 일반 사용자 대상 예약 플랫폼("마켓플레이스").
- 운영자 및 게스트가 액티비티, 예약 및 지원을 관리하는 포털.
- Stripe, PayPal, 액티비티 관리 소프트웨어 등 제3자 시스템과 통합된 예약 엔진 및 API.
- 커뮤니케이션 및 지원 도구(고객을 효율적으로 지원하기 위한 AI 기반 대화 기술 포함 가능).
당사의 웹사이트, 모바일 애플리케이션 또는 서비스를 이용함으로써 귀하는 본 개인정보처리방침에 기술된 처리 방식에 동의하는 것으로 간주됩니다.
동의하지 않으시는 경우, 당사 서비스 이용을 중단하여 주십시오.
2. 데이터 관리자 및 연락처 정보
일반 데이터 보호 규정(GDPR), 영국 GDPR, 적용 가능한 미국 개인정보 보호법의 목적상, 귀하의 개인 데이터 처리에 관한 주된 책임 주체는 다음과 같습니다.
TURIMEDIA SL
CIF: B23873052
Calle el Sauce 9, Local 3. 38670 Adeje, Santa Cruz de Tenerife, Islas Canarias, España
이메일: [email protected]
웹사이트: www.turinity.com
Turinity는 귀하가 당사 플랫폼을 통해 직접 제공하는 모든 데이터에 대해 데이터 관리자로 활동합니다. 여기에는 다음이 포함됩니다.
- 계정 생성 또는 예약 진행.
- 당사 지원팀과의 커뮤니케이션.
- 뉴스레터 또는 마케팅 정보 구독.
- 웹사이트 또는 앱 이용 중 수집되는 기술적 데이터.
2.1 운영자 및 독립 데이터 관리자
액티비티를 예약하면 관련 운영자 또는 액티비티 제공업체가 서비스를 제공할 수 있도록 일부 개인 데이터(성명, 예약 상세정보, 연락처 정보 등)가 공유됩니다.
각 운영자는 귀하의 예약과 관련하여 수령한 데이터의 독립 데이터 관리자로서 기능합니다. 이는 다음을 의미합니다.
- Turinity는 공유 후 운영자가 귀하의 데이터를 처리하는 방법에 대해 책임을 지지 않습니다.
- 운영자는 자체적인 개인정보처리방침을 보유할 수 있으며, 액티비티 참여 전에 이를 검토하시기를 권장합니다.
- 운영자는 당사와의 계약상 합의에 따라 적용 가능한 데이터 보호 법률을 준수하여야 합니다.
3. 처리의 법적 근거
당사는 GDPR, 영국 GDPR, 기타 적용 법령에서 허용하는 경우에 한해서만 개인 데이터를 처리합니다. 당사의 처리는 다음의 법적 근거에 의거합니다.
3.1 계약상 필요성(GDPR 제6조 제1항 (b))
귀하와의 계약 체결 또는 이행에 필요한 경우 개인 데이터를 처리합니다. 여기에는 다음이 포함됩니다.
- 예약 및 예약 관리.
- 예약 확인서, 알림 및 업데이트 발송.
- 취소, 환불 또는 변경 처리.
- 게스트와 운영자 간의 커뮤니케이션 지원.
- 구매와 관련된 고객 서비스 제공.
3.2 동의(GDPR 제6조 제1항 (a))
특정 상황에서는 귀하의 명시적 동의가 있는 경우에만 데이터를 처리합니다. 예를 들면 다음과 같습니다.
- 마케팅 이메일, 뉴스레터 또는 프로모션 제안 수신.
- 쿠키, 추적 기술 또는 푸시 알림 허용.
- 설문조사, 리서치 패널 또는 제품 테스트 참여.
귀하는 언제든지 동의를 철회할 수 있으며, 이는 이전 처리의 적법성에 영향을 미치지 않습니다.
3.3 법적 의무(GDPR 제6조 제1항 (c))
당사는 법적 요건 준수를 위해 데이터를 처리할 수 있습니다. 예를 들면 다음과 같습니다.
- 회계, 세무 및 청구서 발행 규정.
- 소비자 보호 및 전자상거래 의무.
- 규제 당국 또는 법 집행 기관의 적법한 요청에 대한 응대.
3.4 정당한 이익(GDPR 제6조 제1항 (f))
귀하의 권리 및 자유에 우선하지 않는 범위 내에서 당사의 정당한 이익에 근거하여 데이터를 처리할 수 있습니다. 예시는 다음과 같습니다.
- 플랫폼 보안 확보 및 사기 방지(결제 제공업체를 통한 자동 위험 검사 포함).
- Cloudflare와 같은 도구 및 사기 방지 기술을 활용한 악용, 봇 또는 악의적 활동으로부터의 시스템 보호.
- 집계된 예약 데이터 및 피드백 분석을 통한 서비스 개선.
- 일반 문의 및 고객 서비스 요청에 대한 응대.
- 사용자 경험 개인화 및 관련 액티비티 추천.
귀하는 정당한 이익에 기반한 처리에 대해 언제든지 이의를 제기할 권리가 있습니다.
3.5 자동화된 처리 및 프로파일링
제한적인 경우에 한해 Turinity는 다음을 위해 자동화된 의사결정 또는 프로파일링에 의존할 수 있습니다.
- 사기성 거래 감지 및 차단(예: 결제 위험 스코어링).
- 서비스 최적화를 위한 예약 행동 분석.
- 귀하의 탐색 또는 예약 이력에 기반한 맞춤형 추천 제공.
이러한 자동화된 결정이 귀하에게 중대한 영향을 미치는 경우, 귀하는 인적 개입을 요청하고 해당 결정에 이의를 제기할 권리가 있습니다.
4. 수집하는 데이터의 범주
귀하가 Turinity와 상호작용하는 방식(게스트, 운영자 또는 방문자)에 따라 당사는 다음 범주의 개인 데이터를 수집 및 처리할 수 있습니다.
4.1 식별 데이터
- 이름, 성 및 호칭.
- 생년월일 및 연령대(운영자가 요구하는 경우, 예: 아동/성인 요금 구분).
- 국적 또는 거주 국가(예약 또는 법령 준수에 필요한 경우).
4.2 연락처 데이터
- 이메일 주소.
- 전화번호(휴대전화 또는 유선전화).
- 청구지 주소 또는 자택 주소(청구서 발행 또는 운영자 법령 준수에 필요한 경우에 한함).
4.3 예약 및 거래 데이터
- 예약된 액티비티의 상세 정보(날짜, 시간, 기간, 장소, 추가 옵션, 참가자 수).
- 예약 참조 번호.
- 운영자 상세 정보 및 서비스 제공업체 식별자.
- 결제 상태 및 청구서(Stripe, PayPal, Apple Pay 등 제3자 제공업체를 통해 안전하게 처리).
- "보증금만" 결제 방식 이용 시의 보증금 및 미지급 잔액.
4.4 커뮤니케이션 데이터
- 지원팀에 보낸 이메일, 채팅 메시지 또는 문의 내용.
- 당사의 AI 기반 고객 서비스 도구가 처리하는 대화 내용(신속한 문제 해결을 위해 문의 내용을 분석할 수 있습니다).
- 액티비티 또는 운영자에 관해 제출하신 리뷰, 평점 또는 피드백.
4.5 기술 및 이용 데이터
- 기기 및 브라우저 정보(IP 주소, 운영 체제, 브라우저 종류 및 버전, 언어 설정).
- 웹사이트 이용 로그 파일(조회 페이지, 검색 쿼리, 방문 시간, 클릭스트림 데이터).
- 네트워크 정보, 지연 시간 및 연결 유형(사이트 성능 최적화 목적).
- 보안 관련 식별자(Cloudflare 등의 기술을 통한 사기 방지 및 봇 차단에 사용).
4.6 마케팅 및 설정 데이터
- 뉴스레터 구독 및 마케팅 이메일과의 상호작용.
- Turinity 계정에 저장된 설정(예: 즐겨찾기 액티비티, 여행지).
- 쿠키 및 추적 데이터(동의 선택에 따라 달라짐).
- 리타게팅 및 맞춤형 제안에 사용되는 정보.
4.7 운영자 및 사업 파트너 데이터
Turinity에 등록하는 운영자 및 공급업체로부터 추가적인 사업 데이터를 수집합니다.
- 회사명, 법인 형태, 부가가치세 번호 또는 세무 식별 번호.
- 사업장 주소 및 웹사이트.
- 담당자 정보(성명, 이메일, 전화번호).
- 결제 및 정산 상세 정보(예: 은행 계좌, Stripe 계정).
- 제공되는 액티비티의 업로드된 설명, 가격, 가용성 및 미디어 자료.
- API 통합 상세 정보(Turitop 또는 FareHarbor 등 시스템 사용 시).
4.8 AI 번역 및 자동화로 생성된 데이터
- 한 언어로 제공된 콘텐츠는 AI 번역 기술(예: DeepL)을 사용하여 처리되어 여러 언어로 액티비티를 제공할 수 있습니다.
- 법령 준수를 위해 액티비티 설명의 원본 버전과 번역 버전 모두를 저장합니다.
4.9 특수 범주 데이터
Turinity는 예약에 엄격히 필요한 경우(예: 접근성 요구 사항, 식이 요건)를 제외하고는 특수 범주의 개인 데이터(건강 데이터, 종교 또는 생체 인식 식별자 등)를 의도적으로 수집하지 않습니다. 그러한 경우에는 명시적 동의를 획득합니다.
5. 데이터 이용 방법
당사는 명확하게 정의된 목적을 위해서만 귀하의 개인 데이터를 처리합니다. 귀하가 게스트, 운영자 또는 방문자인지 여부에 따라 다음과 같은 목적으로 귀하의 데이터를 이용할 수 있습니다.
5.1 예약 이행 및 서비스 제공
- 예약을 처리하고 예약 확인서를 발행합니다.
- 운영자가 액티비티를 제공할 수 있도록 필수 세부 정보를 운영자와 공유합니다.
- QR코드 티켓 및 예약 참조 번호를 발행합니다.
- 알림 및 업데이트(예: 시간 변경, 픽업 세부 정보)를 발송합니다.
- 관련 정책에 따라 취소, 변경 및 환불을 처리합니다.
5.2 결제 및 금융 처리
- Stripe, PayPal, Apple Pay 등 제3자 서비스 제공업체를 통해 안전하게 결제를 처리합니다.
- 보증금, 수수료 및 운영자 지급금을 관리합니다.
- 운영자와 고객을 위한 청구서 및 명세서를 발행합니다.
- 자동화된 위험 검사를 통해 사기적이거나 무단 거래를 방지합니다.
5.3 고객 지원 및 커뮤니케이션
- 이메일, 채팅 또는 메시지를 통해 귀하의 문의에 답변합니다.
- AI 기반 지원 및 대화 관리 도구를 활용하여 일반적인 질문을 분석하고 더 빠르게 응답합니다.
- 품질 보증, 분쟁 해결 및 컴플라이언스를 위해 커뮤니케이션 내용을 기록합니다.
- 서비스 제공에 필요한 경우에 한하여 운영자가 예약과 관련하여 게스트와 소통할 수 있도록 허용합니다.
5.4 리뷰 및 평가
- 액티비티 완료 후 귀하의 경험에 대한 리뷰를 작성하도록 초대합니다.
- 리뷰(자발적으로 제공한 경우 평점, 댓글, 이름, 연령대 또는 국가 포함)를 게시합니다.
- 서비스 개선, '최고 평점' 액티비티 홍보 및 다른 여행자가 정보에 입각한 결정을 내릴 수 있도록 돕기 위해 리뷰를 활용합니다.
5.5 플랫폼 보안 및 사기 방지
- Cloudflare 및 사기 방지 도구와 같은 기술을 사용하여 플랫폼을 남용, 봇 및 악의적인 활동으로부터 보호합니다.
- 자동화된 사기 탐지 시스템을 통해 거래를 검증합니다.
- 악의적인 패턴이나 허위 예약을 방지하기 위해 예약 행동을 모니터링합니다.
5.6 개인화 및 서비스 개선
- 귀하의 액티비티 이력 및 선호도에 기반하여 맞춤형 검색 결과, 제안 및 혜택을 제공합니다.
- 집계된 이용 데이터를 분석하여 플랫폼 성능, 예약 흐름 및 고객 경험을 개선합니다.
- AI 기반 번역 기술(예: DeepL)을 사용하여 액티비티 콘텐츠를 여러 언어로 번역하고, 여러 시장에 걸쳐 다국어 접근성을 제공합니다.
- 새로운 기능을 테스트하고, 사용자 인터페이스를 최적화하며, 데스크톱과 모바일 모두의 성능을 모니터링합니다.
5.7 마케팅 및 리마케팅 (동의 기반)
- 구독하셨거나 수신을 거부하지 않으신 경우 뉴스레터, 혜택 및 프로모션 캠페인을 발송합니다.
- 귀하의 쿠키 설정에 따라 플랫폼(예: Google Ads, Meta/Facebook, TikTok)에서 개인화된 광고를 제공합니다.
- 마케팅 캠페인의 효과를 측정하고 타겟팅 전략을 최적화합니다.
5.8 법적 의무 준수
- 세무, 회계 및 청구 요건을 충족합니다.
- 당국, 법원 또는 규제 기관의 요청에 응합니다.
- 이용약관을 시행하고 당사 서비스의 사기적이거나 불법적인 사용을 방지합니다.
6. 데이터 공유 및 공개
당사는 귀하의 개인 데이터를 판매하지 않습니다. 다만, 서비스를 효과적이고 안전하게 제공하기 위해 엄격한 조건 하에 선별된 제3자와 귀하의 개인 데이터를 공유할 수 있습니다. 모든 공유는 명시된 목적에 필요한 범위로 제한되며, GDPR, UK GDPR 및 기타 적용 법률에 따라 이행됩니다.
6.1 운영자 및 액티비티 제공업체
- 액티비티를 예약하시면, 운영자가 서비스를 제공할 수 있도록 관련 예약 세부 정보(성명, 연락처, 참가자 수, 선택한 옵션 및 예약 참조 번호 등)를 운영자와 공유합니다.
- 운영자는 독립적인 데이터 관리자로서 자체 개인정보 처리방침에 따라 귀하의 데이터를 처리할 수 있습니다.
- Turinity는 계약을 통해 운영자가 고객 데이터를 안전하게 처리하고 예약된 서비스 제공 목적으로만 사용하도록 요구합니다.
6.2 결제 서비스 제공업체
- 결제는 Stripe, PayPal, Apple Pay와 같은 제3자 제공업체에 의해 처리됩니다.
- 당사는 귀하의 전체 신용카드 정보를 저장하지 않습니다.
- 이러한 제공업체는 독립적인 데이터 관리자로서 자체 개인정보 처리방침에 따라 데이터를 처리합니다.
6.3 기술 및 호스팅 파트너
- 당사 플랫폼은 유럽연합 내의 안전한 서버에서 호스팅되며, 무단 접근 및 서비스 중단에 대한 보호 조치가 적용됩니다.
- 네트워크 보호, DDoS 완화 및 웹 애플리케이션 방화벽 서비스에 Cloudflare를 사용합니다.
- 신뢰할 수 있는 성능과 확장성을 보장하기 위해 추가 클라우드 서비스 제공업체를 이용할 수 있습니다.
6.4 고객 서비스 및 AI 도구
- 빠르고 다국어 지원을 제공하기 위해, 고객 요청을 분석하고 처리할 수 있는 AI 기반 대화 관리 도구를 사용합니다.
- 이러한 도구는 응답 품질과 속도를 향상시키는 목적으로만 사용됩니다.
- 필요한 경우, 지원 관련 데이터가 표준 계약 조항(SCC) 또는 적정성 결정에 따라 EEA 외부에서 처리될 수 있습니다.
6.5 마케팅 및 분석 파트너
귀하의 동의 하에, 개인화된 광고를 제공하고 효과를 측정하기 위해 신뢰할 수 있는 파트너와 제한된 데이터를 공유할 수 있습니다.
- Google (Analytics, Ads, Campaign Manager).
- Meta (Facebook, Instagram).
- TikTok (광고 및 리마케팅).
- 캠페인 귀속 분석을 위한 제휴 네트워크 및 추적 파트너.
6.6 API 연동
- 운영자 시스템(예: Turitop, FareHarbor)과 동기화된 예약의 경우, 가용성과 확인을 보장하기 위해 예약 데이터(성명, 참가자 수 및 선택한 옵션 등)를 해당 시스템에 전송할 수 있습니다.
- 이러한 데이터 전송은 예약 이행에 필요한 범위로 제한됩니다.
6.7 법적 기관 및 규제 당국
다음을 위해 필요한 경우 개인 데이터를 공개할 수 있습니다.
- 적용 가능한 법률, 규정 또는 법적 절차의 준수.
- 규제 기관, 세무 당국 또는 법 집행 기관의 적법한 요청에 대한 응답.
- Turinity, 당사 이용자 또는 타인의 권리, 재산 또는 안전 보호.
6.8 기업 거래
합병, 인수, 구조조정 또는 자산 매각이 발생하는 경우, 귀하의 데이터는 거래의 일부로 이전될 수 있습니다. 이러한 이전은 적용 가능한 개인정보 보호법을 준수하여 이루어지며, 중요한 변경 사항에 대해서는 귀하에게 통지됩니다.
6.9 기타 서비스 제공업체
당사는 다음과 같은 서비스를 위해 당사를 대신하여 처리자로 기능하는 엄선된 제3자를 이용할 수 있습니다.
- 이메일 발송 및 알림 시스템.
- SMS 또는 WhatsApp 예약 확인.
- 보안 모니터링 및 사기 탐지.
- 전문 자문가 (법률가, 감사인, 컨설턴트).
이러한 제공업체는 당사의 지시에 따라, GDPR을 준수하여 데이터를 처리할 계약상 의무를 집니다.
7. 국제 데이터 이전
Turinity는 국제 플랫폼입니다. 이는 특정 경우에 귀하의 개인 데이터가 유럽경제지역(EEA), 영국 또는 스위스 외부에 소재한 서비스 제공업체나 파트너에게 이전될 수 있음을 의미합니다. 이러한 이전이 발생할 때마다, GDPR 제44조~제50조에 부합하는 적절한 보호 조치로 보호됨을 보장합니다.
7.1 적정성 결정에 기반한 이전
가능한 경우, 제3국이 적절한 수준의 보호를 제공함을 확인하는 유럽 집행위원회의 적정성 결정에 의거합니다.
예를 들어:
- 미국으로의 이전은 Google, Meta, TikTok, Cloudflare 등 인증된 기업에 적용되는 EU-미국 데이터 프라이버시 프레임워크, 영국 확장 조항 및 스위스-미국 데이터 프라이버시 프레임워크의 적용을 받을 수 있습니다.
7.2 표준 계약 조항(SCC)에 기반한 이전
적정성 결정이 존재하지 않는 경우, 유럽 집행위원회가 승인한 표준 계약 조항(SCC)을 사용합니다. 이 계약은 귀하의 개인 데이터가 EEA 내에서 제공되는 것과 실질적으로 동등한 수준의 보호를 받도록 보장합니다.
다음 경우에 적용될 수 있습니다.
- 데이터 프라이버시 프레임워크 인증을 받지 않은 결제 처리업체.
- EEA 외부에 위치한 AI 기반 지원 및 대화 관리 도구.
- 제휴 또는 마케팅 기술 제공업체.
7.3 명시적 동의에 기반한 이전
제한적인 경우에, 이전이 적정성 결정이나 SCC로 충당될 수 없는 경우, 귀하의 데이터를 국제적으로 이전하기 전에 귀하의 명시적 동의를 요청할 수 있습니다.
7.4 운영자 데이터 이전
EEA 외부(예: 아랍에미리트 또는 카리브해 지역의 투어)에 소재한 운영자의 액티비티를 예약하는 경우, 예약을 이행하기 위해 귀하의 개인 데이터를 해당 운영자에게 직접 이전해야 할 수 있습니다. 이러한 이전은 GDPR 제49조 제1항 (b)(계약 이행에 필요)에 근거합니다.
7.5 적용 중인 보호 조치
당사는 국제 이전 시 귀하의 개인 데이터를 보호하기 위해 다음을 포함한 추가적인 보호 조치를 시행합니다.
- 데이터 최소화(엄격히 필요한 정보만 공유).
- 전송 중 및 보관 중 암호화.
- 제3자가 데이터를 안전하고 적법하게 처리하도록 요구하는 계약상 의무.
8. 데이터 보유
당사는 본 개인정보 처리방침에 명시된 목적을 달성하는 데 필요한 기간 동안만 귀하의 개인정보를 보유합니다. 단, 법률에서 더 긴 보유 기간을 요구하는 경우는 예외입니다. 데이터가 더 이상 필요하지 않게 되면 삭제하거나 귀하와 연결될 수 없도록 익명화 처리합니다.
8.1 예약 및 거래 데이터
- 예약 기록, 청구서 및 결제 기록은 세무, 회계 및 법적 의무를 준수하기 위해 최소 5년간 보관됩니다.
- 계정 삭제를 요청하시더라도 당사는 이 법정 보유 기간 동안 예약 관련 기록을 보유할 수 있습니다.
8.2 고객 계정
- Turinity 계정을 생성한 후 삭제를 요청하시는 경우, 당사는 부당한 지연 없이 귀하의 계정 정보를 삭제하거나 익명화합니다.
- 일부 백업 사본은 정상적인 시스템 운영 과정에서 덮어쓰여질 때까지 일시적으로 보관될 수 있습니다.
8.3 운영자 계정
- 운영자 등록 양식, 재무 세부 정보 및 지급 기록은 파트너십 기간 동안 및 계약 종료 후 최대 7년간 상업적·재무적 의무 준수를 위해 보유됩니다.
8.4 커뮤니케이션 및 지원 데이터
- 이메일, 채팅 상호작용 및 AI 처리 지원 대화는 교육, 품질 보증 및 분쟁 해결을 위해 일반적으로 최대 3년간 보유됩니다.
- 진행 중인 분쟁이나 법적 청구가 있는 경우, 해당 사안이 해결될 때까지 데이터가 더 오랫동안 보유될 수 있습니다.
8.5 마케팅 및 뉴스레터 데이터
- 마케팅 커뮤니케이션을 구독하신 경우, 귀하가 동의를 철회하거나 구독을 취소할 때까지 귀하의 연락처 데이터를 보유합니다.
- 구독 취소 후에도 귀하가 더 이상 마케팅 메시지를 수신하지 않도록 보장하기 위해 최소한의 기록(이메일 주소)을 수신 거부 목록에 보유할 수 있습니다.
8.6 리뷰 및 평점
- 완료된 예약과 연결된 리뷰는 계정이 삭제된 경우에도 투명성과 사용자 신뢰를 위해 플랫폼에 계속 게시될 수 있습니다.
- 게시된 리뷰를 삭제하고자 하시는 경우 언제든지 삭제를 요청하실 수 있습니다.
8.7 기술 및 보안 데이터
- 로그 파일, IP 주소 및 보안 모니터링 데이터(예: Cloudflare 로그)는 보안 조사를 위해 더 긴 기간이 필요하지 않는 한 일반적으로 30~90일의 짧은 기간 동안 보유됩니다.
8.8 법적 의무 및 분쟁
특정 경우에는 다음을 포함하여 표준 기간을 초과하여 데이터를 보유해야 할 수 있습니다:
- 진행 중인 감사, 규제 조사 또는 법적 절차.
- 법적 청구를 확보, 주장 또는 방어하기 위한 경우.
9. 데이터 보안 조치
Turinity는 귀하의 개인정보를 무단 접근, 분실, 오용, 변조 또는 공개로부터 보호하기 위해 엄격한 기술적·조직적 조치를 시행합니다. 이러한 조치는 업계 표준을 충족하기 위해 지속적으로 검토되고 업데이트됩니다.
9.1 암호화 및 안전한 전송
- 당사 플랫폼을 통해 전송되는 모든 데이터는 SSL/TLS 암호화로 보호됩니다.
- 결제 정보와 같은 민감한 데이터는 암호화되며 신뢰할 수 있는 제3자 공급업체(예: Stripe, PayPal, Apple Pay)에 의해서만 처리됩니다.
9.2 네트워크 및 인프라 보호
- 분산 서비스 거부(DDoS) 공격, 봇 및 악성 트래픽으로부터 보호하기 위해 Cloudflare 보안 서비스를 사용합니다.
- 방화벽과 침입 탐지 시스템이 실시간으로 의심스러운 활동을 모니터링합니다.
- Turinity 서비스를 호스팅하는 데이터 센터는 물리적 보호 조치(제한된 접근, 24시간 연중무휴 모니터링)를 적용합니다.
9.3 접근 제어 및 내부 정책
- 개인정보에 대한 접근은 직무상 필요한 권한을 부여받은 직원으로 엄격히 제한됩니다.
- 다중 요소 인증(MFA) 및 강력한 비밀번호 정책이 내부적으로 시행됩니다.
- 민감한 데이터에 대한 모든 접근은 감사 목적으로 기록되고 모니터링됩니다.
9.4 사기 방지
- 결제 거래는 자동화된 사기 탐지 기술을 사용하여 모니터링됩니다.
- 무단 예약이나 지급 거절을 방지하기 위해 의심스러운 활동은 표시되어 검토될 수 있습니다.
- 운영자는 Turinity의 사기 방지 및 데이터 보호 기준을 준수해야 합니다.
9.5 데이터 최소화
- 당사는 특정 목적에 필요한 개인정보만 수집합니다.
- 불필요한 저장을 피하기 위해 보유 제한을 두어 백업이 안전하게 보관됩니다.
- 위험을 줄이기 위해 가능한 경우 익명화 및 가명화 기술이 적용됩니다.
9.6 사고 대응
- 데이터 침해 발생 시 Turinity는 다음을 수행하기 위한 절차를 갖추고 있습니다:
- 즉시 사고를 봉쇄하고 조사합니다.
- 72시간 이내에 관련 감독 당국에 통보합니다(GDPR 요건에 따름).
- 침해로 인해 정보 주체의 권리와 자유에 높은 위험이 발생할 가능성이 있는 경우 영향을 받는 사용자에게 알립니다.
10. GDPR 및 기타 법률에 따른 귀하의 권리
Turinity의 사용자로서 귀하는 일반 데이터 보호 규정(GDPR), 영국 GDPR 및 기타 적용 가능한 법률에 따라 여러 권리를 보유합니다. 당사는 귀하가 이러한 권리를 쉽고 투명하게 행사할 수 있도록 최선을 다합니다.
언제든지 다음 연락처로 문의하여 권리를 행사하실 수 있습니다:
📧 [email protected]
요청을 처리하기 전에 신원 확인이 필요할 수 있습니다.
10.1 열람권 (GDPR 제15조)
귀하는 당사가 귀하의 개인정보를 처리하는지 여부의 확인을 요청하고, 처리하는 경우 해당 데이터의 사본과 당사가 이를 사용하는 방법에 대한 세부 정보를 제공받을 권리가 있습니다.
10.2 정정권 (GDPR 제16조)
귀하는 당사가 보유한 귀하에 관한 부정확하거나 불완전한 개인정보의 수정을 요청할 권리가 있습니다.
10.3 삭제권 – "잊혀질 권리" (GDPR 제17조)
귀하는 특정 상황에서 개인정보의 삭제를 요청할 권리가 있습니다. 예를 들어 다음의 경우가 해당합니다:
- 데이터가 수집된 목적에 더 이상 필요하지 않은 경우.
- 동의를 철회하고 처리에 대한 다른 법적 근거가 없는 경우.
- 데이터가 불법으로 처리된 경우.
법률에 따라 특정 데이터를 보유해야 하는 경우(예: 세무, 회계 또는 분쟁 해결을 위한 경우) 이 권리가 제한될 수 있습니다.
10.4 처리 제한권 (GDPR 제18조)
귀하는 데이터의 정확성에 이의를 제기하거나 정당한 이익에 기반한 당사의 처리에 반대하는 경우 등 개인정보 처리의 제한을 요청할 수 있습니다.
10.5 데이터 이동권 (GDPR 제20조)
귀하는 당사에 제공한 개인정보를 구조화되고 일반적으로 사용되는 기계 판독 가능한 형식으로 받을 수 있으며, 기술적으로 가능한 경우 다른 컨트롤러에게 전송할 권리가 있습니다.
10.6 반대권 (GDPR 제21조)
귀하는 정당한 이익(GDPR 제6.1.f조)에 기반하거나 직접 마케팅 목적으로 이루어지는 개인정보 처리에 언제든지 이의를 제기할 수 있습니다. 마케팅에 이의를 제기하시면 당사는 즉시 홍보 커뮤니케이션 발송을 중단합니다.
10.7 동의 철회권 (GDPR 제7조)
당사가 귀하의 동의를 기반으로 데이터를 처리하는 경우(예: 뉴스레터, 마케팅, 쿠키), 귀하는 이전 처리의 적법성에 영향을 미치지 않고 언제든지 동의를 철회할 수 있습니다.
10.8 불만 제기권 (GDPR 제77조)
귀하의 권리가 침해되었다고 판단되는 경우 지역 데이터 보호 당국에 불만을 제기할 수 있습니다. 스페인의 경우 해당 기관은 스페인 데이터 보호청(AEPD)입니다:
🌍 www.aepd.es
귀하의 거주지 또는 근무지 국가의 감독 당국에 연락할 수도 있습니다.
10.9 권리 행사 시 데이터 처리
투명성 및 법규 준수를 위해 당사는 법적 의무 준수를 입증하기 위해 귀하의 요청에 관한 제한적인 정보(예: 날짜, 요청 성격, 당사의 응답)를 최대 3년간 보관할 수 있습니다.
11. 쿠키 및 추적 기술
Turinity는 핵심 기능 제공, 성능 개선 및 맞춤형 경험 제공을 위해 쿠키 및 유사 기술을 사용합니다. 쿠키 및 추적기 사용은 GDPR, 영국 GDPR, ePrivacy 지침 및 적용 가능한 미국 법률을 준수합니다.
처음 당사 플랫폼을 방문하시면 환경설정을 관리할 수 있는 쿠키 동의 배너가 표시됩니다.
11.1 쿠키란 무엇입니까?
쿠키는 당사 사이트를 방문할 때 귀하의 기기에 저장되는 작은 텍스트 파일입니다. 쿠키를 통해 당사는 귀하의 기기를 인식하고, 환경설정을 저장하며, 당사 서비스와의 상호 작용을 추적할 수 있습니다.
쿠키 외에도 다음과 같은 관련 기술을 사용할 수 있습니다.
- 픽셀 및 웹 비콘(이메일 열람 또는 광고 클릭과 같은 행동을 추적하기 위해).
- 스크립트(인터랙티브 기능을 활성화하기 위해).
- 추적 URL(귀하를 당사 사이트로 유도한 출처를 파악하기 위해).
- SDK(소프트웨어 개발 키트. 당사 모바일 앱에 내장되어 있으며, 푸시 알림, 분석 및 맞춤형 경험을 지원합니다).
11.2 쿠키 및 기술의 유형
a) 필수 쿠키
- 탐색, 안전한 로그인, 결제 완료 등 기본 기능에 필수적입니다.
- 이러한 쿠키 없이는 웹사이트가 정상적으로 작동하지 않습니다.
- 법적 근거: GDPR 제6.1.b조(계약상 필요성).
b) 기능성 및 분석 쿠키
- 방문자의 사이트 이용 방식에 대한 정보를 수집합니다(예: 가장 많이 조회된 페이지, 검색 필터).
- 성능과 사용자 경험을 최적화하는 데 도움을 줍니다.
- 법적 근거: GDPR 제6.1.a조(동의).
c) 마케팅 및 리마케팅 쿠키
- 사용자 행동을 추적하여 제3자 플랫폼에서 관련 광고를 게재합니다.
- 캠페인 효과(노출 수, 클릭 수, 전환율)를 측정하는 데 도움을 줍니다.
- 예시: Google Ads, Meta(Facebook & Instagram), TikTok Ads.
- 법적 근거: GDPR 제6.1.a조(동의).
11.3 제3자 추적 및 광고 파트너
귀하의 동의가 있는 경우, 마케팅 및 분석 목적으로 신뢰할 수 있는 파트너와 제한된 데이터를 공유할 수 있으며, 여기에는 다음이 포함됩니다.
- Google: Analytics, Campaign Manager, Ads, Display & Video 360.
- Meta: 맞춤형 광고를 위한 Facebook Pixel 및 전환 API.
- TikTok: TikTok 플랫폼에서 관련 광고를 표시하기 위한 리마케팅 서비스.
- 제휴 네트워크: 파트너 사이트에서 발생한 예약을 추적하고 수수료를 관리하기 위해.
11.4 쿠키 저장 기간
- 세션 쿠키: 브라우저를 닫으면 삭제됩니다.
- 영구 쿠키: 만료되거나 수동으로 삭제할 때까지 기기에 남아 있습니다(쿠키 종류에 따라 수일에서 24개월).
11.5 환경설정 관리 및 수신 거부
다음과 같은 방법으로 쿠키 및 추적기를 관리할 수 있습니다.
- Turinity 동의 배너 및 쿠키 설정 페이지를 통해.
- 브라우저 설정을 통해(쿠키 차단, 삭제 또는 제한).
- 특정 광고 파트너에서 수신 거부:
쿠키를 거부하면 플랫폼의 기능이 제한될 수 있습니다(예: 환경설정 저장, 빠른 결제).
11.6 법적 근거
- 필수 쿠키: GDPR 제6.1.b조.
- 분석 및 마케팅 쿠키: GDPR 제6.1.a조(동의).
12. 고객 리뷰 및 평점
Turinity는 투명성과 사용자 피드백을 중시합니다. 액티비티에 참여하신 후 리뷰나 평점을 남기도록 초대받을 수 있습니다. 리뷰는 향후 여행자들이 정보에 입각한 결정을 내리는 데 도움을 주며, 운영자가 서비스를 개선하는 데도 도움이 됩니다.
12.1 리뷰 수집
- 예약 후 이메일, SMS 또는 WhatsApp을 통해 리뷰를 요청하는 연락을 드릴 수 있습니다.
- 리뷰에는 일반적으로 다음이 포함됩니다.
- 별점(1~5점).
- 서면 의견.
- 이름(성 제외), 연령대 또는 출신 국가 등 선택적 세부 정보.
- 리뷰 제출은 전적으로 자발적입니다.
12.2 리뷰 게시
- 제출된 리뷰는 Turinity 마켓플레이스의 해당 액티비티 페이지에 공개적으로 표시될 수 있습니다.
- 리뷰는 진정성 확보를 위해 운영자 및 특정 예약과 연결됩니다.
- 익명으로 리뷰를 제출하도록 선택할 수 있습니다.
12.3 검토 및 품질 기준
- 리뷰는 Turinity의 콘텐츠 기준 준수 여부를 확인하기 위해 검토 대상이 됩니다.
- 당사는 다음에 해당하는 리뷰를 삭제할 권리를 보유합니다.
- 공격적이거나 차별적인 표현을 포함한 리뷰.
- 개인 정보(예: 전화번호, 주소)를 포함한 리뷰.
- 제공된 액티비티 또는 서비스와 무관한 리뷰.
- 운영자는 고객 리뷰를 삭제하거나 수정할 수 없지만, 해명을 위해 공개적으로 답변할 수 있습니다.
12.4 리뷰 활용
- 리뷰는 다음 목적으로 사용될 수 있습니다.
- Turinity 플랫폼에서의 표시.
- 마케팅 및 홍보 목적(별도 동의가 없는 한 식별 가능한 세부 정보는 익명 처리됩니다).
- "최고 평점" 또는 "추천" 등의 액티비티 배지 부여.
12.5 리뷰 보존
- 리뷰는 해당 액티비티가 등록되어 있는 동안 플랫폼에 계속 표시됩니다.
- 계정을 삭제하더라도 과거 예약과 연결된 리뷰는 투명성 확보를 위해 게시 상태로 유지될 수 있지만, 삭제를 요청하실 수 있습니다.
12.6 법적 근거
- 리뷰의 수집 및 게시는 투명성 확보와 서비스 개선에 대한 당사의 적법한 이익에 기반합니다(GDPR 제6.1.f조).
- 마케팅 목적으로 리뷰를 사용하는 경우 귀하의 동의가 필요할 수 있습니다(GDPR 제6.1.a조).
13. 고객 서비스 및 커뮤니케이션
Turinity는 이메일, 채팅, WhatsApp 또는 SMS와 같은 메시지 서비스를 포함한 여러 채널을 통해 고객 지원을 제공합니다. 빠르고 신뢰할 수 있는 다국어 지원을 보장하기 위해 AI 기반 기술 및 대화 관리 도구를 활용합니다.
13.1 문의 처리
- 고객 서비스 팀에 문의하실 때, 당사는 귀하의 이름, 이메일 주소, 예약 참조 번호 및 문의 내용 등 귀하가 제공한 개인 데이터를 처리합니다.
- 이 정보는 오직 귀하의 요청 해결, 안내 제공 또는 분쟁 처리를 위해서만 사용됩니다.
13.2 AI 및 자동화 활용
- Turinity는 지원 요청을 보다 효율적으로 분석, 분류 및 처리하기 위해 AI 기반 도구를 사용할 수 있습니다.
- 이러한 시스템은 다음을 지원할 수 있습니다.
- 요청 유형 파악(예: 취소, 환불, 운영자 문제).
- 일반적인 질문에 대한 자동 답변 제공.
- 복잡한 문의를 인간 지원 담당자에게 라우팅.
- AI 처리는 정확성과 공정성을 보장하기 위해 항상 당사 팀이 모니터링합니다.
13.3 커뮤니케이션 채널
- 이메일, 플랫폼 내 메시지, WhatsApp, SMS 또는 전화(제공된 경우)를 통해 문의에 응답할 수 있습니다.
- 모든 커뮤니케이션은 품질 관리, 분쟁 해결 및 법적 준수를 위해 기록 및 저장됩니다.
13.4 문의 번역
- 전 세계 사용자에게 지원을 제공하기 위해, 고객, 운영자 및 지원 담당자 간의 효과적인 소통을 보장하고자 메시지가 보안 번역 기술(AI 기반 번역 포함)로 처리될 수 있습니다.
13.5 고객 서비스 개선
- 트렌드를 파악하고 응답 시간을 개선하며 지원 품질을 향상시키기 위해 집계된 고객 서비스 데이터를 분석할 수 있습니다.
- 때때로 고객 만족도 설문 조사를 통해 피드백을 제공하도록 초대받을 수 있습니다. 참여는 자발적입니다.
13.6 지원 데이터 보존
- 고객 서비스 문의 및 대화 기록은 분쟁의 적절한 해결과 교육 및 품질 목적을 위해 일반적으로 최대 3년간 저장됩니다.
- 법적 의무나 분쟁이 수반되는 경우, 해결될 때까지 데이터가 더 오래 저장될 수 있습니다.
13.7 법적 근거
- 기존 예약과 관련된 문의 처리는 계약상 필요성(GDPR 제6.1.b조)에 기반합니다.
- AI 도구, 번역 및 서비스 최적화 사용은 적법한 이익(GDPR 제6.1.f조)에 기반합니다.
- 설문 조사 및 피드백 요청은 동의(GDPR 제6.1.a조)에 기반합니다.
14. 액티비티 예약 및 운영자 데이터
Turinity는 여행자와 독립 운영자 및 액티비티 제공업체를 연결하는 글로벌 마켓플레이스로 운영됩니다. 당사 플랫폼을 통해 액티비티를 예약하면, 해당 운영자가 서비스를 제공할 수 있도록 관련 운영자와 일부 개인 데이터를 공유해야 합니다.
14.1 운영자와 공유되는 데이터
예약을 이행하기 위해 Turinity는 운영자에게 필요한 정보만 공유하며, 여기에는 다음이 포함될 수 있습니다:
- 이름 및 성.
- 연락처 정보(이메일 주소 및/또는 전화번호).
- 참가 인원수(성인, 어린이, 유아).
- 예약 참조 번호.
- 액티비티 날짜, 시간대 및 소요 시간.
- 예약 시 선택한 추가 옵션 또는 부가 서비스(예: 교통편, 식사, 개인 가이드 등).
- 픽업 장소 세부 정보(해당하는 경우).
- 특별 메모 또는 요청 사항(예: 접근성 요구 사항, 식이 요건 등).
14.2 독립 데이터 컨트롤러로서의 운영자
- 각 운영자는 수신한 데이터에 대해 독립적인 데이터 컨트롤러로서 행동합니다.
- Turinity는 데이터가 공유된 이후 운영자가 데이터를 처리하는 방식에 대해 책임을 지지 않습니다.
- 운영자는 GDPR 또는 적용 가능한 현지 데이터 보호법을 준수하고 자체 개인정보 처리방침을 유지해야 합니다.
- 액티비티에 참여하기 전에 운영자의 개인정보 처리방침을 검토하시기를 강력히 권장합니다.
14.3 Turinity에 대한 운영자 의무
Turinity와의 계약상 합의의 일환으로, 운영자는 다음을 준수해야 합니다:
- 예약된 서비스 제공 목적으로만 고객 데이터를 사용할 것.
- 개인 데이터를 무단 접근 또는 공개로부터 보호할 것.
- 보존 기간 제한을 준수하고 더 이상 필요하지 않은 데이터를 삭제할 것.
- 유효한 동의를 받지 않은 한 독립적인 마케팅 목적으로 고객 데이터를 사용하지 않을 것.
14.4 API 연동 및 예약 시스템
일부 운영자는 외부 예약 시스템(예: Turitop, FareHarbor)을 사용합니다. 이 경우:
- Turinity는 보안 API 연결을 통해 운영자의 시스템으로 예약 데이터를 전송할 수 있습니다.
- 공유되는 데이터는 위에 나열된 것과 동일한 범주에 해당하며, 예약 관리 및 확인 목적으로만 전송됩니다.
- 이러한 시스템은 운영자의 설정에 따라 처리자 또는 컨트롤러로 기능하며, GDPR 보호 조치를 적용하도록 계약상 요구됩니다.
14.5 운영자 리뷰 및 평점
- 액티비티를 완료한 후 운영자의 서비스에 대한 리뷰를 남기도록 초대될 수 있습니다.
- 리뷰는 투명성과 공정성을 보장하기 위해 특정 운영자와 연결됩니다.
- Turinity는 운영자가 리뷰를 삭제하거나 수정하는 것을 허용하지 않으나, 운영자는 고객 피드백에 답변할 수 있습니다.
14.6 공동 책임
특정 경우(예: 사기 방지 또는 분쟁 해결과 같이 Turinity와 운영자가 공동으로 데이터 처리 목적을 결정하는 경우), 양 당사자는 GDPR 제26조에 따른 공동 컨트롤러로 행동할 수 있습니다. 이러한 경우 책임은 계약상 합의에서 명확히 정의됩니다.
14.7 법적 근거
- 운영자와의 예약 세부 정보 공유는 계약상 필요성(GDPR 제6.1.b조)에 근거합니다.
- 운영자 준수 및 데이터 처리 의무는 정당한 이익(GDPR 제6.1.f조) 및 법적 요건에 근거합니다.
15. 결제 및 재무 데이터
Turinity는 예약을 안전하게 완료할 목적으로만 결제 정보를 처리합니다. 모든 결제는 신뢰할 수 있는 제3자 제공업체에 의해 처리되며, Turinity는 카드 전체 정보를 저장하거나 접근하지 않습니다.
15.1 결제 수단
Turinity에서 액티비티 결제 시 다음 수단을 이용하실 수 있습니다:
- 신용카드 또는 직불카드.
- Apple Pay 또는 Google Pay 등의 디지털 지갑(이용 가능한 경우).
- PayPal 또는 기타 신뢰할 수 있는 결제 서비스.
15.2 결제 처리
- 결제는 Stripe, PayPal, Apple Pay 등의 제공업체를 통해 처리되며, 이들은 귀하의 재무 데이터에 대해 독립적인 데이터 컨트롤러로 행동합니다.
- 당사가 수신하는 정보는 제한적입니다: 결제 상태, 거래 ID, 결제 수단, 경우에 따라 카드 번호 마지막 4자리.
- 이러한 제공업체는 EEA 외부에서 데이터를 처리할 수 있습니다. 이 경우 EU-미국 데이터 프라이버시 프레임워크 또는 표준 계약 조항(SCC)과 같은 적절한 보호 장치가 적용됩니다.
15.3 사기 방지
- 거래는 암호화되며 자동 사기 탐지 시스템을 통해 모니터링됩니다.
- 고객, 운영자 및 플랫폼을 보호하기 위해 의심스러운 결제를 일시적으로 차단하거나 표시할 수 있습니다.
- 사기 방지에 필요한 데이터는 결제 제공업체와 공유될 수 있으며, 법적으로 요구되는 경우 당국과 공유될 수 있습니다.
15.4 지급 거절 및 분쟁
- 지급 거절 또는 결제 분쟁이 발생한 경우, 문제 해결을 위해 관련 예약 및 거래 세부 정보를 결제 처리업체 또는 은행과 공유할 수 있습니다.
15.5 재무 데이터 보존
- 결제 기록 및 청구서는 회계 및 세법에 따라 최소 5년간 보존됩니다.
- 이 기간이 지난 후에는 안전하게 삭제되거나 익명화됩니다.
15.6 법적 근거
- 결제 데이터 처리는 계약상 필요성(GDPR 제6.1.b조)에 근거합니다.
- 사기 탐지 및 분쟁 처리는 정당한 이익(GDPR 제6.1.f조)에 근거합니다.
- 재무 기록 보존은 법적 의무(GDPR 제6.1.c조)에 근거합니다.
16. 사기 방지 및 플랫폼 보안
Turinity는 게스트와 운영자 모두를 위한 안전하고 신뢰할 수 있는 환경을 유지하는 데 전념합니다. 이를 달성하기 위해 여러 계층의 보안 및 사기 방지 기술을 적용합니다.
16.1 사기 방지
- 거래 모니터링: 모든 결제는 비정상적인 패턴이나 고위험 행동을 탐지하는 자동화 시스템에 의해 검사됩니다.
- 위험 점수 평가: 사전 설정된 임계값을 초과하는 경우(예: 비정상적으로 큰 거래, 고객 정보 불일치 등) 일부 예약이 추가 검토를 위해 표시될 수 있습니다.
- 지급 거절 보호: 결제 분쟁 발생 시 관련 거래 및 예약 정보를 검토하기 위해 결제 제공업체와 협력합니다.
- 운영자 보호 장치: 운영자는 게스트 데이터를 악용하지 않고 사기 방지 기준을 준수하도록 계약상 요구됩니다.
16.2 플랫폼 보안
- Cloudflare 보호: Turinity는 분산 서비스 거부(DDoS) 공격을 완화하고, 악성 봇 트래픽을 차단하며, 플랫폼의 지속적인 가용성을 보장하기 위해 Cloudflare 서비스를 사용합니다.
- 웹 애플리케이션 방화벽(WAF): 플랫폼에 대한 의심스럽거나 무단 접근 시도를 차단하기 위해 요청을 필터링합니다.
- 보안 코딩 관행: 당사 시스템은 정기적인 감사, 침투 테스트 및 취약점 패치를 포함한 보안 설계 원칙에 따라 개발됩니다.
16.3 데이터 무결성 및 모니터링
- 암호화: 민감한 데이터는 전송 중(SSL/TLS를 통해)과 저장 시 모두 암호화됩니다.
- 접근 제어: 시스템 및 데이터베이스에 대한 내부 접근은 다중 인증을 사용하는 권한 있는 직원으로 엄격히 제한됩니다.
- 로깅 및 감사: 모든 관리 작업 및 중요한 예약 또는 결제 이벤트는 검증 가능한 감사 추적을 제공하기 위해 타임스탬프와 함께 기록됩니다.
16.4 사고 대응
보안 사고 또는 데이터 침해가 의심되는 경우, Turinity는 엄격한 대응 프로토콜을 따릅니다:
- 즉각적인 봉쇄 및 조사.
- GDPR에서 요구하는 경우 72시간 이내에 관할 감독 기관에 통지.
- 침해가 개인의 권리와 자유에 높은 위험을 초래하는 경우 영향을 받은 개인에게 통지.
- 재발 방지를 위한 시정 조치 시행.
16.5 법적 근거
- 사기 방지는 정당한 이익(GDPR 제6.1.f조)에 근거하여 수행됩니다.
- 보안 및 모니터링 조치는 GDPR 제32조(처리 보안)의 준수를 위해 필요합니다.
17. 해외 이용자: 미국 거주자의 권리
미국에 거주하시는 경우, 캘리포니아 소비자 개인정보 보호법(CCPA), 캘리포니아 개인정보 권리법(CPRA), 및 콜로라도, 코네티컷, 버지니아 등 기타 주의 유사 법률과 같은 주법에 따라 특정 개인정보 보호 권리를 보유할 수 있습니다.
본 섹션은 본 개인정보 처리방침에서 제공하는 정보를 보완합니다.
17.1 수집되는 개인정보의 범주
섹션 4 및 5에 기술된 바와 같이, Turinity는 다음 범주의 정보를 수집할 수 있습니다:
- 식별자 (예: 이름, 이메일, 전화번호, 계정 ID).
- 상업적 정보 (예: 예약, 결제, 거래 내역).
- 인터넷 또는 기기 정보 (예: IP 주소, 브라우저, 운영 체제, 클릭스트림 데이터).
- 위치정보 데이터 (귀하의 기기에서 제공되고 동의가 이루어진 경우).
- 추론 정보 (예약 및 검색을 통해 도출된 선호도 및 관심사).
- 민감한 개인정보 (운영자가 서비스를 제공하기 위해 요구하는 여권 또는 신분증 번호와 같이 제한된 경우에만 해당).
17.2 미국 거주자의 권리
거주하시는 주에 따라 다음과 같은 권리를 보유할 수 있습니다:
- 알 권리: 당사가 귀하에 대해 수집한 개인정보의 범주 및 구체적인 항목의 공개를 요청할 권리.
- 열람권: 당사가 보유한 귀하의 개인정보 사본을 제공받을 권리.
- 삭제권: 법적 의무에 따라 귀하의 개인정보 삭제를 요청할 권리.
- 정정권: 부정확한 정보의 수정을 요청할 권리.
- 데이터 이동권: 이동 가능한 기계 판독 가능 형식으로 귀하의 데이터를 제공받을 권리.
- 민감한 데이터 이용 제한권: 민감한 정보(예: 신분증 번호, 정밀 위치정보)의 이용을 제한할 권리.
- 맞춤형 광고 "공유" 거부권: 맥락 간 행동 타겟 광고를 위한 데이터 공유를 거부할 권리.
- 차별받지 않을 권리: 개인정보 보호 권리를 행사하였다는 이유로 차별받지 않을 권리.
17.3 개인정보의 판매 또는 공유
- Turinity는 금전적 대가를 목적으로 개인 데이터를 "판매"하지 않습니다.
- 당사는 타겟 광고를 위해 제3자 광고 및 분석 파트너와 개인 데이터를 "공유"할 수 있습니다. 이는 일부 미국 법률에 따라 "판매" 또는 "공유"로 간주됩니다.
- 당사의 쿠키 기본 설정 도구를 통해 언제든지 이 공유를 거부할 수 있습니다.
17.4 권리 행사 방법
미국 거주자는 다음 연락처를 통해 권리를 행사할 수 있습니다:
📧 이메일: [email protected]
요청을 처리하기 전에 귀하의 신원 확인이 필요할 수 있습니다. 또한 적용 법률에 따라 공인 대리인을 지정하여 귀하를 대신해 요청을 제출할 수 있습니다.
17.5 아동 데이터
Turinity는 만 16세 미만 아동의 개인정보를 의도적으로 수집하지 않습니다. 해당 데이터를 실수로 수집하였음을 인지하게 된 경우, 즉시 삭제할 것입니다.
17.6 법적 근거
미국 거주자의 데이터 처리는 CCPA/CPRA 및 기타 적용 가능한 주 개인정보 보호법에 따라 수행됩니다.
18. 기업 변경 및 사업 양도
Turinity는 성장하는 국제 플랫폼입니다. 향후 당사의 기업 구조가 변경될 경우, 귀하의 개인 데이터는 양도되는 자산의 일부가 될 수 있습니다.
18.1 합병, 인수 또는 구조 조정
- Turinity가 합병, 인수, 사업 매각, 구조 조정, 재편 또는 자산 매각을 진행하는 경우, 귀하의 개인 데이터가 인수 주체 또는 승계 법인에 이전될 수 있습니다.
- 이러한 이전은 새로운 법인이 본 개인정보 처리방침 및 적용 법률에 부합하는 방식으로 귀하의 데이터를 취급하는 것에 동의하는 경우에만 이루어집니다.
18.2 서비스 연속성
- 양도가 발생한 경우, 귀하의 개인 데이터는 기존 예약 및 운영자 계약의 이행을 포함하여 플랫폼의 중단 없는 운영을 보장하기 위해 계속 사용될 수 있습니다.
18.3 변경 사항 통지
- Turinity의 소유권 또는 지배권이 변경될 경우, 이메일 또는 플랫폼의 눈에 띄는 공지를 통해 사전에 귀하에게 알려드립니다.
- 이러한 변경과 관련하여 귀하의 개인 데이터에 관한 귀하의 권리를 안내해 드립니다.
18.4 법적 근거
- 이러한 이전은 당사 사업의 연속성 및 적법한 운영을 보장하기 위한 정당한 이익(GDPR 제6조 제1항 f호)에 근거합니다.
19. 본 방침의 업데이트
Turinity는 서비스, 법적 요건 또는 데이터 처리 관행의 변경을 반영하기 위해 본 개인정보 처리방침을 수시로 업데이트할 수 있습니다.
19.1 변경 사항 통지
- 중요한 변경사항(예: 귀하의 데이터 활용 범위 확대 또는 새로운 범주의 파트너와의 공유)이 있을 경우, 다음의 방법으로 사전에 귀하에게 통지합니다:
- 귀하의 계정에 연결된 이메일 주소로 발송 (해당하는 경우).
- 당사 웹사이트 또는 모바일 애플리케이션에 눈에 띄는 공지 게시.
19.2 정기적인 검토
당사가 귀하의 데이터를 보호하는 방법을 항상 인지하실 수 있도록 본 개인정보 처리방침을 정기적으로 검토하시기를 권장합니다.
19.3 시행일
19.4 법적 근거
본 개인정보 처리방침의 업데이트는 GDPR 제24조(처리자의 책임) 및 적용 가능한 소비자 보호법을 준수하기 위해 필요합니다.
20. 연락처 정보
본 개인정보 처리방침 또는 당사의 개인 데이터 처리 방식에 관해 질문, 우려 사항 또는 요청이 있으신 경우, 다음으로 문의하시기 바랍니다:
귀하는 또한 해당 지역의 개인정보 보호 감독 기관에 민원을 제기할 수 있습니다. 스페인의 경우 해당 기관은 다음과 같습니다:
Agencia Española de Protección de Datos (AEPD)
다른 EU/EEA 국가에 거주하시는 이용자는 유럽 데이터 보호 위원회(EDPB)를 통해 해당 지역의 감독 기관을 확인하실 수 있습니다:
https://edpb.europa.eu
미국 거주자의 경우, 섹션 17에 명시된 바와 같이 위의 이메일 주소로 당사에 연락하여 CCPA/CPRA 또는 기타 주법에 따른 권리를 행사할 수 있습니다.