1. 일반 조항
본 개인정보 처리 방침은 27.07.2006 연방법 제152호 「개인정보에 관한 법률」(이하 - 개인정보에 관한 법률)의 요구사항에 따라 작성되었으며, Boosted 서비스 관리부(이하 – 운영자)가 수행하는 개인정보 처리 절차 및 개인정보 보안 보장 조치를 정의합니다.
1.1. 운영자는 자신의 활동을 수행함에 있어 개인정보 처리 시 인간과 시민의 권리와 자유를 준수하는 것, 그중에서도 사생활 불가침, 개인 및 가족의 비밀에 대한 권리를 보호하는 것을 가장 중요한 목표이자 조건으로 삼습니다.
1.2. 본 운영자의 개인정보 처리에 관한 본 방침(이하 "방침")은 운영자가 웹사이트 https://boosted.one. 방문자에 대해 얻을 수 있는 모든 정보에 적용됩니다.
2. 정책에서 사용되는 기본 개념
2.1. 개인정보 자동화 처리 – 컴퓨터 기술 수단을 이용한 개인정보 처리.
2.2. 개인정보 차단 – 개인정보 처리의 일시적 중단(개인정보를 명확히 하기 위해 처리가 필요한 경우는 제외).
2.3. 웹사이트란 그래픽 및 정보 자료와 컴퓨터 프로그램 및 데이터베이스의 집합체로서, 다음 네트워크 주소를 통해 인터넷에서 이에 접근할 수 있게 합니다: https://boosted.one.
2.4. 개인정보 정보 시스템 — 개인정보 데이터베이스에 포함된 개인정보와 이를 처리하도록 지원하는 정보 기술 및 기술적 수단의 집합입니다.
2.5. 개인정보 비식별화 — 추가 정보를 사용하지 않고서는 개인정보가 특정 사용자 또는 다른 개인정보 주체에게 속한다는 것을 확인할 수 없게 만드는 조치.
2.6. 개인정보 처리 – 자동화 수단을 사용하거나 그러한 수단을 사용하지 않고 개인정보에 대해 수행되는 모든 행위(작업) 또는 일련의 행위(작업)로서, 개인정보의 수집, 기록, 체계화, 축적, 저장, 정정(갱신, 변경), 추출, 이용, 이전(배포, 제공, 접근), 익명화, 차단, 삭제, 파기를 포함합니다.
2.7. 운영자는 국가 기관, 지방 자치 단체, 법인 또는 자연인으로서 단독으로 또는 다른 사람과 함께 개인정보 처리를 조직 및(또는) 수행하고, 개인정보 처리 목적, 처리 대상 개인정보의 구성, 개인정보에 대해 수행되는 작업(처리)을 결정하는 자입니다.
2.8. 개인정보란 다음 웹사이트의 특정되거나 식별 가능한 이용자와 직간접적으로 관련된 모든 정보를 말합니다: https://boosted.one.
2.9. 개인정보 주체가 유포를 위해 허용한 개인정보란, 개인정보 주체가 개인정보법에서 정한 절차에 따라 유포를 위해 허용한 개인정보 처리에 대한 동의를 함으로써 무제한의 사람들에게 접근이 제공된 개인정보를 말합니다(이하 유포가 허용된 개인정보).
2.10. 이용자란 다음 웹사이트를 방문하는 모든 사람을 말합니다: https://boosted.one.
2.11. 개인정보 제공 – 특정인 또는 특정 범위의 사람들에게 개인정보를 공개하는 것을 목적으로 하는 행위.
2.12. 개인정보 배포 – 불특정 다수의 사람들에게 개인정보를 공개(개인정보 전달)하거나, 무제한의 사람들이 개인정보를 열람할 수 있도록 하는 모든 행위로, 여기에는 언론 매체에서의 개인정보 공표, 정보통신망에의 게시 또는 기타 어떤 방식으로든 개인정보에 대한 접근 제공이 포함됩니다.
2.13. 국경을 넘는 개인정보 이전 – 개인정보를 외국 국가의 기관, 외국인 자연인 또는 외국 법인에게 이전하는 것입니다.
2.14. 개인정보 파기 – 개인정보 처리 시스템에서 개인정보의 내용을 더 이상 복원할 수 없도록 영구적으로 파기하고(또는) 개인정보가 담긴 물리적 매체를 파기하는 모든 행위.
3. 운영자의 주요 권리와 의무
3.1. 운영자는 다음과 같은 권리를 가집니다:
– 개인정보 주체로부터 신뢰할 수 있는 정보 및/또는 개인정보가 포함된 문서를 받을 권리;
– 개인정보 주체가 개인정보 처리에 대한 동의를 철회하는 경우, 운영자는 개인정보법에 명시된 근거가 있는 경우 개인정보 주체의 동의 없이 개인정보 처리를 계속할 권리가 있습니다;
– 개인정보 보호법 및 그에 따라 채택된 규제 법적 행위에서 요구하는 의무를 이행하는 데 필요하고 충분한 조치의 구성과 목록을 독립적으로 결정합니다. 단, 개인정보 보호법 또는 다른 연방법에서 달리 규정하지 않은 경우에 한합니다.
3.2. 운영자는 다음을 의무로 합니다:
– 개인정보 주체의 요청에 따라 그의 개인정보 처리에 관한 정보를 제공할 것;
– 러시아 연방 현행 법률이 정한 절차에 따라 개인정보 처리를 조직할 것;
– 개인정보 보호법의 요구사항에 따라 개인정보 주체 및 그 법정대리인의 문의와 요청에 응답합니다;
– 개인정보 보호 권한을 가진 감독 기관의 요청에 따라 해당 기관에 필요한 정보를 그러한 요청을 받은 날로부터 30일 이내에 통보하는 것;
– 본 개인정보 처리방침을 게시하거나 그 밖의 방식으로 무제한 열람할 수 있도록 보장할 것;
– 개인정보에 대한 불법적 또는 우발적 접근, 파괴, 변경, 차단, 복사, 제공, 유포는 물론 개인정보에 대한 기타 불법적 행위로부터 개인정보를 보호하기 위해 법적, 조직적, 기술적 조치를 취합니다;
– 개인정보 보호법에서 규정한 절차와 경우에 따라 개인정보의 이전(유포, 제공, 접근)을 중단하고, 처리를 중단하며, 개인정보를 파기할 권리;
– 개인정보 보호법에서 규정한 기타 의무를 이행합니다.
4. 개인정보 주체의 기본 권리와 의무
4.1. 개인정보 주체는 다음과 같은 권리가 있습니다:
– 연방법에서 규정한 경우를 제외하고, 자신의 개인정보 처리에 관한 정보를 받을 권리. 정보는 운영자가 개인정보 주체에게 접근 가능한 형태로 제공하며, 해당 정보에는 다른 개인정보 주체에 관한 개인정보가 포함되어서는 안 됩니다. 단, 그러한 개인정보를 공개할 정당한 근거가 있는 경우는 예외입니다. 정보의 목록과 수령 절차는 개인정보 보호법에 의해 정해져 있습니다;
– 개인정보가 불완전하거나, 오래되었거나, 부정확하거나, 불법적으로 수집되었거나, 신고된 처리 목적에 필요하지 않은 경우 운영자에게 개인정보의 정정, 차단 또는 파기를 요구하고, 또한 법에서 정한 자신의 권리 보호 조치를 취할 권리;
– 상품, 작업 및 서비스의 시장 진출을 목적으로 개인정보를 처리할 때 사전 동의를 조건으로 내세울 권리;
– 개인정보 처리 동의를 철회할 권리;
– 개인정보 처리 시 운영자의 불법 행위 또는 부작위에 대해 개인정보 보호 권한 기관 또는 법원에 이의를 제기할 수 있습니다;
– 러시아 연방 법률이 규정한 기타 권리의 행사를 위해서도.
4.2. 개인정보 주체는 다음을 의무로 합니다:
– 운영자에게 자신에 대한 정확한 데이터를 제공합니다;
– 운영자에게 자신의 개인정보 정정(갱신, 변경)을 알립니다.
4.3. 운영자에게 자신에 관한 허위 정보를 제공하거나 다른 개인정보 주체에 관한 정보를 그 주체의 동의 없이 제공한 자는 러시아 연방 법률에 따라 책임을 집니다.
5. 운영자는 이용자의 다음과 같은 개인정보를 처리할 수 있습니다
5.1. 성, 이름, 부칭.
5.2. 이메일 주소.
5.3. 전화번호.
5.4. 출생 연도, 월, 날짜 및 장소.
5.5. 사진.
5.6. 또한 사이트에서는 인터넷 통계 서비스(Yandex Metrica, Google Analytics 및 기타)를 사용하여 방문자에 관한 익명화된 데이터(«cookie» 파일 포함)를 수집하고 처리합니다.
5.7. 위에 열거된 데이터는 이 정책 본문에서 이후 개인정보라는 포괄적 개념으로 통칭됩니다.
5.8. 인종, 민족적 출신, 정치적 견해, 종교적 또는 철학적 신념, 사생활과 관련된 특별 범주의 개인정보 처리는 운영자가 수행하지 않습니다.
5.9. 개인정보보호법 제10조 제1항에 명시된 특수 범주의 개인정보에 속하는, 유포가 허용된 개인정보의 처리는 개인정보보호법 제10.1조에서 규정한 금지 및 조건이 준수되는 경우 허용됩니다.
5.10. 배포가 허용된 개인정보 처리에 대한 사용자의 동의는 개인정보 처리에 대한 다른 동의와 별도로 작성됩니다. 이때 특히 개인정보법 제10.1조에 규정된 조건이 준수됩니다. 이러한 동의의 내용에 대한 요건은 개인정보 주체의 권리 보호를 위한 권한 있는 기관이 정합니다.
5.10.1 배포가 허용된 개인정보 처리에 대한 동의는 사용자가 운영자에게 직접 제공합니다.
5.10.2 운영자는 이용자의 해당 동의를 받은 날부터 늦어도 삼 영업일 이내에 처리 조건과, 배포가 허용된 개인정보를 무제한의 사람 범위가 처리하는 것에 대한 금지 및 조건의 존재에 관한 정보를 공개할 의무가 있습니다.
5.10.3 개인정보 주체가 배포를 위해 허용한 개인정보의 이전(배포, 제공, 접근)은 개인정보 주체의 요구에 따라 언제든지 중단되어야 합니다. 이러한 요구에는 개인정보 주체의 성, 이름, 부칭(있는 경우), 연락처 정보(전화번호, 이메일 주소 또는 우편 주소)와 처리 중단 대상 개인정보 목록이 포함되어야 합니다. 본 요구에 명시된 개인정보는 해당 요구가 전달된 운영자만 처리할 수 있습니다.
5.10.4 배포가 허용된 개인정보 처리에 대한 동의는 운영자가 본 개인정보 처리 정책의 5.10.3항에 명시된 요구를 접수한 시점부터 그 효력이 종료됩니다.
6. 개인정보 처리 원칙
6.1. 개인정보 처리는 합법적이고 공정한 기반 위에서 이루어집니다.
6.2. 개인정보 처리는 구체적이고 사전에 정해진 합법적인 목적을 달성하는 것으로 제한됩니다. 개인정보 수집 목적과 양립할 수 없는 개인정보 처리는 허용되지 않습니다.
6.3. 서로 양립할 수 없는 목적을 위해 처리되는 개인정보를 포함하는 데이터베이스의 결합은 허용되지 않습니다.
6.4. 처리 목적에 부합하는 개인정보만 처리 대상이 됩니다.
6.5. 처리되는 개인정보의 내용과 범위는 신고된 처리 목적에 부합합니다. 신고된 처리 목적에 비추어 처리되는 개인정보의 과잉은 허용되지 않습니다.
6.6. 개인정보 처리 시 개인정보의 정확성, 충분성, 그리고 필요한 경우 개인정보 처리 목적과 관련한 최신성이 보장됩니다. 운영자는 불완전하거나 부정확한 데이터를 삭제하거나 정정하기 위해 필요한 조치를 취하거나 그러한 조치가 이루어지도록 보장합니다.
6.7. 개인정보 보관은 개인정보 처리 목적이 요구하는 기간을 초과하지 않는 범위에서 개인정보 주체를 식별할 수 있는 형태로 이루어집니다. 단, 개인정보 주체가 계약의 당사자, 수익자 또는 보증인인 계약이나 연방법에 의해 개인정보 보관 기간이 정해지지 않은 경우는 예외입니다. 처리되는 개인정보는 처리 목적이 달성되거나 해당 목적 달성의 필요성이 상실된 경우 파기되거나 익명화됩니다. 단, 연방법에 달리 규정된 경우는 예외입니다.
7. 개인정보 처리 목적
7.1. 이용자의 개인정보 처리 목적:
– 전자 우편 발송을 통해 이용자에게 정보를 제공하는 것;
– 민사 법률 계약의 체결, 이행 및 종료;
– 다음 웹사이트에 포함된 서비스, 정보 및/또는 자료에 대한 접근 권한을 이용자에게 제공: https://boosted.one;
– 주문 세부 사항 확인, 기술 지원 연락처.
7.2. 또한 운영자는 사용자에게 새로운 제품과 서비스, 특별 제안 및 다양한 이벤트에 대한 알림을 보낼 권리가 있습니다. 사용자는 언제든지 운영자에게 이메일 주소 one.boosted.one@gmail.com으로 «새로운 제품과 서비스 및 특별 제안에 대한 알림 거부»라는 표시를 붙여 편지를 보내 정보 메시지 수신을 거부할 수 있습니다.
7.3. 인터넷 통계 서비스를 통해 수집되는 이용자의 비식별 데이터는 사이트에서의 이용자 행동에 대한 정보를 수집하고 사이트와 콘텐츠의 품질을 개선하는 데 사용됩니다.
8. 개인정보 처리의 법적 근거
8.1. 운영자가 개인정보를 처리하는 법적 근거는 다음과 같습니다:
– 운영자와 개인정보 주체 간에 체결되는 계약;
– 27.07.2006자 연방법 N 149-FZ "정보, 정보 기술 및 정보 보호에 관한 법률";
– 개인정보 보호 분야의 연방법 및 기타 법규;
– 사용자가 자신의 개인정보 처리에 동의하는 것, 그리고 배포가 허용된 개인정보의 처리에 동의하는 것.
8.2. 운영자는 사용자가 https://boosted.one 사이트에 있는 특별 양식을 통해 직접 작성 및/또는 전송하거나 전자 우편을 통해 운영자에게 보낸 경우에만 사용자의 개인정보를 처리합니다. 해당 양식을 작성 및/또는 운영자에게 자신의 개인정보를 전송함으로써 사용자는 본 정책에 동의함을 표시합니다.
8.3. 운영자는 사용자의 브라우저 설정에서 허용된 경우(‘cookie’ 파일 저장 및 JavaScript 기술 사용이 활성화된 경우) 사용자에 대한 비식별화 데이터를 처리합니다.
8.4. 개인정보 주체는 자신의 개인정보 제공에 대해 스스로 결정하며 자신의 의사와 이익에 따라 자유롭게 동의합니다.
9. 개인정보 처리 조건
9.1. 개인정보 처리는 개인정보 주체의 개인정보 처리 동의에 따라 이루어집니다.
9.2. 개인정보 처리는 러시아 연방의 국제 조약 또는 법률에서 규정한 목적을 달성하고, 러시아 연방 법률이 운영자에게 부여한 기능, 권한 및 의무를 수행하기 위해 필요합니다.
9.3. 개인정보 처리는 러시아 연방 집행 절차 법률에 따라 이행되어야 하는 사법 집행, 법원 판결, 다른 기관 또는 공무원의 결정을 이행하기 위해 필요합니다.
9.4. 개인정보 처리는 개인정보 주체가 계약의 당사자이거나 수익자 또는 보증인인 계약의 이행, 그리고 개인정보 주체의 발의에 따른 계약 체결 또는 개인정보 주체가 수익자나 보증인이 되는 계약 체결을 위해 필요합니다.
9.5. 개인정보 처리는 개인정보 주체의 권리와 자유를 침해하지 않는 조건에서 운영자 또는 제삼자의 권리와 정당한 이익을 실현하거나 사회적으로 중요한 목표를 달성하기 위해 필요합니다.
9.6. 개인정보 처리가 이루어지며, 개인정보 주체가 또는 그의 요청에 따라 불특정 다수에게 접근이 제공됩니다(이하 – 공개 개인정보).
9.7. 연방법에 따라 공개 또는 의무 공개 대상인 개인정보가 처리됩니다.
10. 개인정보의 수집, 저장, 이전 및 기타 처리 유형의 절차
운영자가 처리하는 개인정보의 보안은 개인정보 보호 분야에서 현행 법률의 요구사항을 전부 이행하는 데 필요한 법적, 조직적, 기술적 조치의 시행을 통해 보장됩니다.
10.1. 운영자는 개인정보를 안전하게 보호하며, 권한이 없는 자의 개인정보 접근을 차단하기 위해 가능한 모든 조치를 취합니다.
10.2. 사용자의 개인정보는 어떠한 경우에도 제삼자에게 전달되지 않으며, 현행 법률의 이행과 관련된 경우 또는 개인정보 주체가 민사법적 계약상의 의무 이행을 위해 운영자에게 제삼자에 대한 데이터 전달에 동의한 경우는 예외입니다.
10.3. 개인정보에 부정확한 점이 발견된 경우, 사용자는 운영자 이메일 주소 one.boosted.one@gmail.com으로 «개인정보 최신화» 표시를 붙여 운영자에게 알림을 보내 직접 최신화할 수 있습니다.
10.4. 개인정보 처리 기간은 계약이나 현행 법률에서 다른 기간을 정하지 않는 한, 개인정보가 수집된 목적이 달성되는 것으로 정해집니다.
사용자는 언제든지 개인정보 처리에 대한 동의를 철회할 수 있으며, 운영자에게 이메일 주소 one.boosted.one@gmail.com으로 «개인정보 처리 동의 철회»라는 표시를 붙여 전자 우편으로 통지하면 됩니다.
10.5. 결제 시스템, 통신 수단 및 기타 서비스 제공자를 포함한 제삼자 서비스가 수집하는 모든 정보는 해당 주체(운영자)의 사용자 약관 및 개인정보 처리방침에 따라 저장 및 처리됩니다. 개인정보 주체 및/또는 사용자는 해당 문서를 스스로 적시에 확인할 의무가 있습니다. 운영자는 본 항목에 명시된 서비스 제공자를 포함한 제삼자의 행위에 대해 책임을 지지 않습니다.
10.6. 개인정보 주체가 설정한 전송 금지(접근 제공 제외), 그리고 배포가 허용된 개인정보의 처리 금지 또는 처리 조건(접근 수령 제외)은 러시아 연방 법률이 정한 국가적, 공공적 및 기타 공공 이익을 위한 개인정보 처리의 경우에는 적용되지 않습니다.
10.7. 운영자는 개인정보 처리 시 개인정보의 기밀성을 보장합니다.
10.8. 운영자는 개인정보 처리 목적이 요구하는 기간을 초과하지 않는 범위에서 개인정보 주체를 식별할 수 있는 형태로 개인정보를 보관합니다. 단, 개인정보 주체가 당사자이거나, 그로부터 이익을 받는 자 또는 보증인인 계약이나 연방법에 의해 개인정보 보관 기간이 정해지지 않은 경우에 한합니다.
10.9. 개인정보 처리의 종료 조건은 개인정보 처리 목적의 달성, 개인정보 주체의 동의 기간 만료 또는 개인정보 주체의 동의 철회, 그리고 개인정보의 불법 처리 적발일 수 있습니다.
11. 운영자가 수신한 개인정보로 수행하는 처리 조치 목록
11.1. 운영자는 개인정보의 수집, 기록, 체계화, 축적, 보관, 정정(갱신, 변경), 추출, 이용, 이전(배포, 제공, 접근), 익명화, 차단, 삭제 및 파기를 수행합니다.
11.2. 운영자는 정보통신망을 통해 또는 그렇지 않은 방식으로 수집된 정보를 받거나 전송하면서 개인정보를 자동화 처리합니다.
12. 개인정보의 국외 이전
12.1. 개인정보의 국경 간 이전을 시작하기 전에, 운영자는 개인정보를 이전하려는 외국이 개인정보 주체의 권리를 안정적으로 보호하는지 확인해야 합니다.
12.2. 위에 명시된 요건을 충족하지 않는 외국 영토로의 개인정보 국경 간 이전은 개인정보 주체가 자신의 개인정보 국경 간 이전에 대해 서면 동의를 한 경우 및/또는 개인정보 주체가 당사자인 계약의 이행을 위한 경우에만 수행될 수 있습니다.
13. 개인정보의 기밀성
운영자 및 개인정보에 접근한 기타 사람은 연방법에서 달리 규정하지 않는 한 개인정보 주체의 동의 없이 제삼자에게 개인정보를 공개하거나 유포해서는 안 됩니다.
14. 최종 조항
14.1. 사용자는 개인정보 처리와 관련하여 궁금한 사항에 대해 운영자에게 이메일 one.boosted.one@gmail.com으로 문의하여 모든 설명을 받을 수 있습니다.
14.2. 이 문서에는 운영자의 개인정보 처리 정책에 대한 모든 변경 사항이 반영됩니다. 정책은 새 버전으로 대체될 때까지 무기한으로 유효합니다.
14.3. 정책의 최신 버전은 인터넷상의 다음 주소에서 자유롭게 열람할 수 있습니다: https://boosted.one/privacy.