마지막 업데이트 2026년 5월 15일
개인정보처리방침
본 정보는 유럽 연합 일반 데이터 보호 규정(GDPR)인 규정(EU) 2016/679 제12조, 제13조 및 제14조와, 입법령 제101/2018호로 개정된 입법령 제196/2003호(개인정보 보호법) 제122조에 따라, 웹사이트를 열람하고 관련 문의 채널을 이용하는 사용자에게 제공됩니다. 본 정보는 또한 개인정보 보호청의 2021년 6월 10일자 쿠키 및 기타 추적 도구 지침과 그 후속 해명에 따라 제공됩니다.
1. 처리 책임자
- 처리 책임자는 Aumatex srls이며, Via Umberto Biancamano 25 - 00185 로마(RM), 부가가치세 번호 IT15617831001, PEC: aumatex@pec.it에 소재합니다.
- 개인정보 관련 문의처: privacy@aumatex.it, info@aumatex.it.
- 처리 책임자는 처리의 목적과 수단을 결정하며, GDPR, 개정된 입법령 제196/2003호 및 적용 가능한 ePrivacy 법규에서 정한 의무의 이행에 대한 책임을 집니다.
- 처리가 GDPR 제37조에 따른 의무적 사례에 해당하지 않으므로, 개인정보 보호책임자(DPO)는 지정되지 않았습니다.
2. 처리되는 데이터의 유형 및 구체적 목적
- 탐색 데이터 및 시스템 로그: IP 주소(익명화된 경우 포함), 요청 일시, 요청된 URL, 사용자 에이전트, 브라우저, 운영체제, 언어, 리퍼러, 세션 식별자. 이러한 데이터는 보안, 문제 해결, 전송률 제한 및 사이트 운영을 위해 Cloudflare(프록시/DNS/보안), Vercel(엣지 호스팅) 및 애플리케이션 서버에 의해 자동으로 수집됩니다.
- 양식을 통해 자발적으로 제공된 데이터: 이름, 이메일 주소, 회사/조직, 메시지 내용. 처리 책임자에게 이메일로 전송되며 데이터베이스에 저장되지 않습니다.
- 보안 데이터: 스팸 및 남용 방지를 위한 출발지 IP, 타임스탬프, 요청 핑거프린트, 임시 메모리의 전송률 제한 카운터(약 10분).
- 쿠키 동의 데이터: 배너에서 선택한 사항(필수/환경설정/분석), 정보의 버전, 동의 일시, 수락된 범주. 제1자 쿠키(aumatex_cookie_consent)에 180일 동안 저장됩니다.
- Google Analytics 4 데이터: 특정 동의가 있는 경우에만 수집됩니다 - 쿠키 _ga, _ga_<container-id>, 탐색 이벤트, 방문한 페이지, 상호작용, 집계된 지리적 데이터. 다음이 구성되어 있습니다: (a) IP 익명화 활성화, (b) Google Signals 비활성화, (c) 광고 개인화 비활성화, (d) 최대 보관 기간 14개월.
3. 목적 및 법적 근거
- 처리 책임자는 최소화, 보관 제한, 무결성, 기밀성 및 책임성의 원칙을 적용하여, 확정되고 명시적이며 적법한 목적을 위해서만 개인정보를 처리합니다.
| 목적 | 관련 데이터 | 법적 근거 |
|---|---|---|
| 사이트 제공, 페이지 표시, 캐시·CDN·DNS 및 네트워크 보안 관리. | 탐색 데이터 및 기술 로그. | 사이트의 보안과 운영에 대한 처리 책임자의 정당한 이익, GDPR 제6조 제1항 f호; ePrivacy 법규에 따라 동의가 면제되는 기술 쿠키. |
| 양식, 이메일 또는 문의 링크를 통해 전송된 요청에 응답. | 식별 및 연락처 데이터, 메시지 내용. | 정보 주체가 요청한 계약 전 또는 계약 조치의 이행, GDPR 제6조 제1항 b호. |
| 스팸, 남용, 대량 전송 및 무단 접근 방지. | IP, 사용자 에이전트, 요청 메타데이터, 임시 전송률 제한 카운터. | 사이트 및 시스템 보호에 대한 정당한 이익, GDPR 제6조 제1항 f호. |
| 세무, 회계, 행정 의무 또는 당국의 요청 이행. | 요청 또는 수립된 관계와 관련하여 필요한 데이터. | 법적 의무, GDPR 제6조 제1항 c호. |
| 프라이버시 안전 모드로 구성된 Google Analytics 4를 사용하여 사이트 이용을 측정(IP 익명화, Signals 없음, 광고 개인화 없음, 보관 기간 14개월). | 분석 쿠키(_ga, _ga_*), 이벤트, 가명 처리된 데이터. | 사전 정보 제공 동의, GDPR 제6조 제1항 a호 및 개인정보 보호법 제122조. GA4 로드는 동의 전까지 차단됩니다. |
4. 데이터 제공
- 기술 탐색 데이터의 제공은 사이트를 열람하기 위해 필요합니다.
- 양식 데이터의 제공은 선택 사항이지만, 요청을 보내고 답변을 받으려면 이름, 이메일 및 메시지가 필요합니다.
- 분석 쿠키, 비필수 환경설정 또는 마케팅 쿠키에 대한 동의는 선택 사항이며, 사이트 탐색에 영향을 주지 않고 거부하거나 철회할 수 있습니다.
5. 처리 방법, 보안 및 사전 차단
- 데이터는 설계 및 기본 설정에 의한 프라이버시(privacy by design and by default) 원칙을 적용하여, 명시된 목적에 부합하는 정보 기술 도구와 조직적 절차로 처리됩니다.
- 채택된 기술적 조치: HTTPS/TLS 1.3, 보안 헤더(CSP, HSTS, X-Frame-Options), MFA 접근 제어, 개발/스테이징/프로덕션 환경 분리, 고급 전송률 제한, 엄격한 서버 측 유효성 검사, 스팸 방지 허니팟, 메시지 내용이 없는 구조화된 로깅.
- 쿠키 사전 차단: 분석 스크립트(GA4)와 제3자 위젯은 기본적으로 차단되며, 배너를 통한 명시적 동의 후에만 로드됩니다. 사용자의 선택 전에는 어떤 비기술 쿠키도 설치되지 않습니다.
- 가명 처리: 가능한 경우, IP는 분석 처리 전에 익명화되거나 마스킹됩니다.
- 시스템 접근은 처리 책임자의 승인된 인력과 GDPR 제28조에 따라 수탁자로 적격한 기술 공급업체로 제한됩니다.
6. 보관 기간 및 삭제 기준
- 처리 책임자에게 전송된 양식/이메일 메시지: 마지막 연락일로부터 12개월. 다만 계약 관계가 성립된 경우(그 경우 세무/회계 의무를 위해 최대 10년) 또는 조기 삭제를 요청한 경우는 예외입니다.
- 양식 데이터: 데이터베이스에 저장되지 않습니다 - 데이터는 API와 이메일을 통해 전달되며, 개인식별정보(PII)를 포함한 애플리케이션 로그에 영구 저장되지 않습니다.
- Cloudflare 기술 로그: 7~30일(표준 구성), 이후 집계/익명화됩니다.
- Vercel(호스팅) 기술 로그: 런타임 로그의 경우 1~7일, 이후 자동 삭제됩니다.
- 전송률 제한 카운터: 휘발성 메모리(Redis/메모리)에 최대 10분, 영구 저장되지 않습니다.
- 환경설정 쿠키(aumatex_cookie_consent): 6개월(180일), 방문 시마다 갱신됩니다.
- Google Analytics 4 데이터: 수집일로부터 최대 14개월(속성 설정), 이후 Google이 자동으로 삭제합니다.
- 일반 기준: 데이터는 명시된 목적에 엄격히 필요한 기간 동안만 보관되며, 보관 내역은 반기별로 검토됩니다.
7. 처리 수탁자 및 승인된 공급업체(GDPR 제28조)
- 데이터는 GDPR 제28조에 따라 처리 수탁자로 적격한 주체에 의해서만 처리되며, 공식적인 지명과 보안 점검이 수반됩니다. 수신자 자신의 목적을 위한 제3자로의 이전은 없습니다.
| 주체 / 서비스 | GDPR 역할 | 국가 | 이전 보호조치 | 구체적 처리 |
|---|---|---|---|---|
| Cloudflare Inc. | 수탁자(DNS, 프록시, CDN, 보안) | 미국 | Data Privacy Framework + SCC 2021/914 + 보완 조치 | DNS/프록시 관리, DDoS 보호, 엣지 캐시, 익명화된 기술 로그. 엣지 서버는 EU에도 있습니다. |
| Vercel Inc. | 수탁자(엣지 호스팅) | 미국 | Data Privacy Framework + SCC 2021/914 | 정적 사이트 제공, API 런타임, 기술 로그. 데이터가 EU에도 복제되는 엣지 네트워크. |
| Aruba S.p.A. | 수탁자(도메인 등록기관) | 이탈리아 | 해당 없음 - EU | aumatex.it 도메인의 행정 관리만 담당. |
| Resend (Resend Inc.) | 수탁자(트랜잭션 이메일) | 미국 | Data Privacy Framework + SCC 2021/914 | 서버에서 처리 책임자에게 양식 이메일 전송. 내용이 아닌 메타데이터에만 접근. |
| Google Ireland Ltd. / Google LLC | 분석 동의가 있는 경우에만 수탁자 | 아일랜드/미국 | Data Privacy Framework(Google LLC 인증) + SCC | GA4: 동의가 있는 경우에만 통계 측정. 구성: IP 익명화, Signals 없음, 광고 없음. |
| Aumatex 이메일 제공업체 | 수탁자(수신자 사서함) | EU(일반적으로) | 해당 없음 - EU | Aumatex srls 이메일의 수신 및 보관. |
8. 개인정보의 국제 이전
- 제3국(EU/EEA 외부)으로의 이전은 GDPR 제44조~제50조에 따라 인증된 공급업체 또는 적절한 보호조치가 있는 경우에만 이루어집니다.
- Cloudflare Inc.(미국): EU 집행위원회 적정성 결정 2023/1795(Data Privacy Framework) + EU 집행위원회 표준 계약 조항 2021/914. 보완 조치: 로그 가명 처리, 제한된 접근, EU 엣지 서버 우선.
- Vercel Inc.(미국): Data Privacy Framework + SCC 2021/914. 분산 엣지 네트워크; 로그 데이터가 미국에도 일시적으로 잔류할 수 있습니다.
- Google Ireland / Google LLC(미국): Google LLC는 Data Privacy Framework 인증을 받았습니다. GA4의 경우: 동의가 있는 경우에만 이전되며, IP 익명화 및 프라이버시 안전 구성이 적용됩니다.
- Resend Inc.(미국): Data Privacy Framework + SCC 2021/914. 처리는 트랜잭션 이메일 메타데이터로 제한됩니다.
- SCC 및 이전 영향 평가(TIA)의 전체 문서는 요청 시 Aumatex srls에서 제공됩니다.
9. 쿠키 및 추적 도구
- 사이트는 기능에 필요한 기술 쿠키를 사용하며, 동의가 있는 경우에만 비필수 분석 또는 기능 도구를 사용합니다.
- 전체 규정은 사이트에 게시된 쿠키 정책과 환경설정 관리 배너에서 확인할 수 있습니다.
10. 정보 주체의 권리 및 행사 방법
- GDPR 제15조~제22조에서 인정되는 권리: 열람(제15조), 정정(제16조), 삭제/잊힐 권리(제17조), 처리 제한(제18조), 이동(제20조), 이의 제기(제21조), 동의 철회(제7조 제3항).
- 방법: "GDPR 요청 - [본인 성명]"을 제목으로 하여 privacy@aumatex.it로 서면 요청을 보냅니다. 확인을 위해 신분증을 첨부하세요.
- 응답 기한: 접수일로부터 1개월 이내(복잡성을 이유로 3개월까지 연장 가능하며, 1개월 이내에 사유를 명시하여 통지).
- 동의 철회: (a) 푸터의 "쿠키 환경설정" 링크, (b) 다시 열 수 있는 쿠키 배너, (c) privacy@aumatex.it로의 이메일을 통해 언제든지 가능합니다. 철회는 철회 이전 처리의 적법성에 영향을 주지 않습니다.
- 이의 제기: 개인정보 보호청(www.garanteprivacy.it) 또는 거주지/근무지 회원국의 감독 당국에 이의를 제기할 권리가 있습니다.
- 마케팅 이의 제기: 프로모션 커뮤니케이션에는 사전 특정 동의(이중 옵트인)가 필요합니다. 모든 이메일에는 즉시 구독 해지 링크가 포함됩니다.
11. 감독 당국에 대한 이의 제기
- 정보 주체는 개인정보 보호청(Piazza Venezia 11, 00187 로마, www.garanteprivacy.it) 또는 다른 관할 감독 당국에 이의를 제기할 수 있습니다.
12. 미성년자 보호
- 사이트는 만 14세 미만 미성년자를 대상으로 하지 않으며, 의도적으로 미성년자의 데이터를 요구하지 않습니다.
- 양식에는 연령 확인이 없지만, 미성년 사용자를 유인하도록 설계되지 않았습니다.
- 친권을 행사하는 사람이 미성년자가 개인정보를 제공했다고 판단하는 경우, privacy@aumatex.it로 연락하여 확인, 정정 또는 즉시 삭제를 요청할 수 있습니다.
13. 업데이트
- 처리 책임자는 법령, 기술 또는 조직의 변경으로 인해 본 정보를 업데이트할 수 있습니다. 적용되는 버전은 최종 업데이트 날짜와 함께 사이트에 게시된 버전입니다.