(EU) 2016/679 규정(GDPR) 제13조에 따라 작성된 문서
최종 업데이트: 18 Gennaio 2026
In ossequio al principio di trasparenza sancito dall'art. 12 del Regolamento (UE) 2016/679 (di seguito 'GDPR'), si rende noto che il Titolare del Trattamento è McFrancis, persona giuridica di diritto italiano con sede legale in Via Sandro Botticelli 58, Torino, C.F./P.IVA 12272120010. Ogni istanza inerente la protezione dei dati potrà essere indirizzata con formalità certa all'indirizzo PEC steven.di.francesca@pec.net o alla casella dedicata steven@mcfrancis.com.
개인정보 처리는 적법성, 공정성 및 투명성의 원칙(GDPR 제5조)을 준수하며, 다음의 법적 근거(GDPR 제6조)를 바탕으로 합니다:
개인정보처리자는 최소화 원칙(GDPR 제5조 제1항 (c)호)의 범위 내에서 다음과 같은 정보를 수집 및 처리합니다:
처리는 보안(GDPR 제32조) 및 기밀성을 보장하기에 적합한 IT 및 텔레매틱스 도구를 통해 수행됩니다. 데이터는 목적 달성에 엄격히 필요한 기간 동안(보관 제한의 원칙) 보관되며, 구체적으로는 다음과 같습니다:
| 카테고리 | 목적 | 법적 근거 | 보유 기간 |
|---|---|---|---|
| 연락처 정보 | 문의 관리/계약 전 단계 | GDPR 제6조 제1항 (b)호 | 마지막 상호작용으로부터 최대 24개월 |
| 계약 데이터 | 관계 이행 및 법적 의무 준수 | GDPR 제6조 제1항 (b)/(c)호 | 10년 (소멸시효/세무) |
| 접속 로그 | 보안, 부정 방지 | GDPR 제6조 제1항 (f)호 | 12개월 (별도의 의무가 없는 한) |
| 마케팅 | 상업적 커뮤니케이션 | GDPR 제6조 제1항 (a)호 | 24개월 (동의 갱신) |
데이터는 외부에 공개되지 않습니다. 다만, 필요한 경우 GDPR 제28조에 따라 개인정보 처리 수탁자로 지정된 제3자(예: IT 서비스 제공업체, 법률 및 세무 컨설턴트) 또는 정당한 권한을 행사하는 공공기관에 제공될 수 있습니다.
정보 주체는 컨트롤러에게 공식 요청을 제출함으로써 GDPR 제15조~22조에 명시된 권리(접속, 정정, 삭제/망각, 제한, 이동성, 반대)를 언제든지 행사할 수 있습니다. 또한, 데이터 처리가 현행 법규를 위반한다고 판단되는 경우 개인정보 보호 감독 기구(GDPR 제77조)에 민원을 제기할 권리가 보장됩니다.
계약 이행을 위한 데이터 제공은 필수이며, 미제공 시 중개 서비스 이용이 제한될 수 있습니다. 마케팅 목적의 데이터 제공은 선택 사항이며, 이에 동의하지 않으셔도 주요 서비스 이용에는 아무런 영향이 없습니다.
개인정보는 유럽연합(EU) 내에 위치한 서버에 보관됩니다. 기술적 및 운영상의 필요에 따라 유럽경제지역(EEA) 외부에 위치한 주체를 활용해야 하는 경우, 데이터 이전은 표준 계약 조항(SCC)의 체결 또는 유럽위원회의 적정성 결정 확인을 전제로 GDPR 제5장에 따라 이루어집니다.
운영자는 본 개인정보 처리방침을 언제든지 수정할 권리를 보유하며, 이 페이지를 통해 사용자에게 공지합니다. 따라서 하단에 표시된 최종 수정일을 참고하여 이 페이지를 정기적으로 확인해 주시기 바랍니다.
데이터 처리는 '영지식'(Zero-Knowledge Architecture) 보안 모델에 따라 이루어집니다. 공개 인터페이스(SAMI)를 통해 수집된 개인 정보는 오직 암호화된 형식으로만 보안 관리 시스템(Janus II)에 전송 및 저장됩니다. 처리 과정은 다음과 같습니다:
개인정보를 정보 주체로부터 직접 수집하지 않은 경우, 개인정보 처리자는 합리적인 기간 내에, 늦어도 1개월 이내(또는 첫 번째 연락 시)에 정보 주체에게 다음 사항을 고지합니다: 데이터의 출처, 처리되는 데이터 카테고리, 처리 목적 및 법적 근거, 수신인, 그리고 GDPR에 따라 보장되는 권리.
컨트롤러는 GDPR 제33조 및 제34조를 준수하는 사고 관리 절차를 채택하고 있습니다. 개인정보 유출 사고 발생 시, 해당 유출이 자연인의 권리와 자유에 위험을 초래하는 경우 72시간 이내에 감독 기관에 통지를 수행하며, 고위험군에 해당하는 경우 정보 주체에게 통지합니다. 이 프로세스에는 억제, 포렌식 분석, 영향 평가, 시정 조치 및 사고 기록부 내 사건 기록이 포함됩니다.
Per questioni inerenti la protezione dei dati personali, l'interessato può contattare il Titolare all'indirizzo steven@mcfrancis.com o la casella PEC steven.di.francesca@pec.net. Qualora sia nominato un Data Protection Officer (DPO), la relativa casella di contatto è pubblicata su questa pagina. È disponibile un canale dedicato per la segnalazione di vulnerabilità o incidenti di sicurezza.