관련 상품
1. 우리는 누구 (데이터 컨트롤러)
이 웹 사이트 (및 관련 서비스)는 로 운영됩니다.ELSOUL LABO B.V. (Amsterdam네덜란드) ( "우리", "우리", "우리")
상공 회의소 (KvK) 번호: 80297625
이메일:
[email protected]데이터 보호 책임자 (DPO)가 GDPR 제 37 조에 따라 의무적으로 규정되는 조직의 범주에 따라 떨어지지 않습니다. 우리는 기사 37 (1)에서 매년이 평가를 재평가합니다.
2. 이 정책의 범위
이 정책은 귀하가 적용 할 때 적용됩니다:
- 로그인 없이 우리의 공공 웹사이트를 찾아보세요.
- 인증(e.g.,)을 요구하는 회원 전용 기능 ERPC 대시보드 / 계정 기능).
3. 우리가 가공하는 자료
3.1 페이지 ( 로그인 없음)
공개 페이지에서, 우리는 자신 do not 구글 애널리틱스, 광고 태그, 또는 행동 추적 쿠키와 같은 분석 도구를 사용합니다.
그러나 호스팅 / CDN 제공 업체와 같은 웹 사이트, 인프라 제공 업체는 보안 및 사건 응답을위한 기술 액세스 로그를 처리 할 수 있습니다:
- IP 주소 및 사용자 시약 (browser/OS, 등)
- 요청된 타임스탬프 URL, 추천
- 응답 상태 및 보안 관련 메타데이터
제품정보 Cloudflare 우리의 호스팅 및 CDN 공급자로, 그러나 우리는 사용하지 않습니다 Cloudflare's 행동 분석 제품. Cloudflare's 역할은 인프라 운영에 제한됩니다. 행동 추적은 해당 범위의 일부가 아닙니다.
3.2 접촉
이메일로 문의하시면, 답변을 위해 (이메일 주소와 메시지와 같은) 정보를 처리합니다.
3.3 회원 계정 / 로그인 필요 서비스
계정을 만들거나 로그인 (예를 들어 Discord를 통해), 우리는 다음을 처리 할 수 있습니다 서비스를 제공:
- 계정 식별자 (예: 이메일 주소, Discord 사용자 ID, 사용자 이름)
- 인증/제휴 정보(예: 토큰, 토큰, API 키)
- 서비스 구성 및 사용은 서비스를 제공해야 (예: 계획, 구독 상태, 허용 IP, 속도 제한 및 학대 사전 로그)
- 지원 역사 및 통신
사용법 분석 (고객 지원 및 서비스 품질)
** 목적**: 서비스 품질을 개선하고 고객 지원을 제공하기 위해, 회원 서비스에 로그인하고 내부적으로 분석하는 동안 페이지 탐색, 기능 사용 및 상호 작용 이벤트의 로그를 수집할 수 있습니다.
Lawful base: 제6조(f) GDPR — 신뢰할 수 있는 고객 지원과 서비스를 개선하기 위해 저희의 합법적인 관심사. 우리는 귀하의 권리와 자유에 대한 이러한 이익을 균형 잡히는 Legitimate Interests Assessment (LIA)를 수행했습니다. LIA는 요청에 사용할 수 있습니다.
** 우리가 수집하는 것은 무엇입니까 **:
- 페이지 전환 (dashboard 탐색 경로, 정상적인 자원 식별자를 제거하기 위해 - e.g.
/user/baremetal/:id뚱 베어/user/baremetal/<actual-id>) - 기능 사용의 카테고리 (출원 관리, 설정 변경, 인증, 기타 — 이 항목에 따라 전체 목록 유지)
- 내부 자원 식별자 (예: baremetal / VPS /RPC 인스턴스 ID) 특정 리소스에 대한 작업을 수행 할 때 내부의 pseudonyms로 유지 페이지 전환 이벤트와 같은 보존 기간
- 가동 타임스탬프
- 장치 가족 + 주요 버전, 브라우저 가족 + 주요 버전, 및 Locale
- IP 소금 한 해 (염은 결코 회전되지 않으며 계층-1 비밀로 개최되지 않습니다)로 저장되는 주소
** 우리가 수집하지 않는 것은 무엇입니까?
- 본문 바로가기
- 검색 쿼리 문자열
- API 키 또는 인증 토큰
- 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 의 IP 이름 *
참고 / 프로세서: Cloudflare, Inc. (미국)는 데이터 처리 계약 및 EU 표준 계약 조건 (SCCs)의 밑에 이러한 로그의 저장 및 처리를 위한 우리의 데이터 프로세서 역할을 합니다. 이 전송을 위해 전송 충격 평가 (TIA)를 문서화 합니다. 국제 전송에 대한 자세한 내용은 섹션 7 참조.
**법적 또는 이와 유사한 중요한 효과로 자동 의사 결정 없음 **: 우리는 내부 지원 직원을 위한 행동 패턴을 요약하기 위해 AI 보조 분석을 사용할 수 있지만 자동화 된 결정은 귀하가 또는 유사한 것에 법적 영향을 미칩니다 (Article 22 GDPR).
Retention: 이 목적을 위해 수집된 로그는 규칙으로 30 일 이내에 삭제됩니다 (제 8 조 참조).
**물체에 대한 권리 **: 귀하는 제 21 GDPR의 제반에 따라 이 처리에 대해 물어볼 수 있습니다.
[email protected]. 우리는 우리가 당신의 권리를 과속하는 합법적인 배경을 설명하지 않는 한이 목적을 위해 귀하의 데이터를 처리하지 않습니다.** 삭제에 대한 권리**: 제17조에 따라 삭제 요청이 있는 경우, 모든 이벤트, 세션 및 귀하가 관련한 상태에 대해 삭제합니다. 우리는 보안 및 책임 목적으로 제6조에 따라 12개월 동안의 감사 로그에서 (HMAC-SHA256)의 익명화 레코드를 유지합니다. 이 가짜 기록은 제4조의 의미 내에서 개인 데이터를 유지합니다. (1) GDPR.
데이터 보호 영향 평가 (DPIA): DPIA는 이 처리 (Article 35 GDPR)에 완료되었습니다. 요청에 따라 사용할 수 있습니다.
[email protected].Activation status: 이 사용 분석 파이프라인은 현재 우리의 시효 환경에서만 활동하고 있습니다. 생산 활성화는 Phase 0 문서 (DPIA / LIA / ROPA) 및 이 개인 정보 보호 정책의 발행 날짜에 대한 타임 라인 독립적 인 기능 플라그 플립 완료에 문질러 있습니다. 이 개인 정보 보호 정책 버전의 간행은 contemplated 처리를 위한 제13조 GDPR 정보를 구성합니다.
3.4 지불 (스트라이프)
결제 플랜은 Stripe로 처리됩니다. 결제 카드 세부 정보를 저장하지 않습니다.
Stripe 프로세스 지불 관련 개인 데이터 독립적 인 데이터 컨트롤러로. 청구 및 계약 관리에 필요한 범위에, 우리는 고객 ID, 가입 상태, 청구서 / 영수증 및 지불 메타 데이터를 같은 줄무늬에서 정보를받을 수 있습니다.
4. 목적 및 법률 기초 (GDPR)
당사는 해당 법률에 따라 법적 근거를 가질 때만 개인 데이터를 처리합니다. ( GDPR 포함)
- Contract: 회원 서비스 제공, 계정 관리 및 지원
- Legitimate Interest: 웹 사이트/서비스, 보안, 사기/보유, 문제 해결
- 법적 의무: 회계 및 세금 준수, 기타 법적 요구 사항
- Consent: 옵션 통신(예: 마케팅), 해당 (당신은 언제든지 동의를 철회할 수 있습니다)
5. 쿠키 및 유사한 기술
- 공유 페이지: 우리는 분석/광고에 대한 쿠키를 사용하지 않습니다.
- 회원 기능: 우리는 당신이 서명한 것을 유지하기 위하여 필요한 쿠키(예: 세션)를 사용합니다. 그들을 비활성화하면 일부 기능을 깰 수 있습니다.
- Third-party services: Stripe and Discord는 자체 쿠키/기술(제어)를 사용할 수 있습니다.
6. 공유 및 프로세서
개인 데이터를 판매하지 않습니다.
우리는 서비스 제공 업체 (예: 호스팅 / 인프라 (예: 호스팅 / 인프라)로 개인 데이터를 공유 할 수 있습니다.Cloudflare, Inc.), 이메일 배송, 결제 (Stripe), 인증 (Discord) 필요한 범위에. 우리는 적용 가능한 법률에 따라 이러한 공급자와 데이터 처리 계약 (DPAs)에 입력.
7. 국제 송금
유럽 경제 지역 (EEA)에 기반을 두고 있지만, 서비스 제공업체 (예: Stripe, Discord) 및 인프라 위치는 EEA (예: 미국) 밖에 처리 할 수 있습니다.
이러한 경우, 우리는 표준 계약 조항 (SCCs)과 같은 적절한 보호권을 사용하고 데이터 전송을 최소화합니다. 우리는 의도적으로 전송하거나 관할권의 개인 데이터를 저장하는 목적으로 서비스 제공 업체를 사용하지 않습니다.
3.3 섹션에 설명 된 새로운 사용 분석 처리의 경우, 우리의 프로세서는 Cloudflare, Inc. (미국에서 본사를두고). 비록 Cloudflare EU-region Edge Infrastructure를 제공하며 미국 법률(예: CLOUD Act)에 따라 미국 부모 회사 액세스가 국제 송금으로 처리됩니다.
일부 처리는 미국으로 이동할 수 있습니다 (Cloudflare). 이러한 전송은 EU-US 데이터 개인 정보 프레임 워크 적절 결정 (EU) 2023/1795의 10 7 월 2023 및 표준 계약 적법에 의해 추가 보호됩니다. 우리는 유럽위원회의 2021 / 914 표준 계약 적법에 의존, 모듈 2 (컨트롤러 - 투 - 프로세서), 아래에 통합 Cloudflare Data Processing Addendum은 이 전송을 위한 1 차적인 기계장치로, 2023 EU-US 데이터 프라이버시 Framework 적절성 결정과 이차 안전 그물로. 우리는 보충 기술적인 측정을 문서화하는 이동 충격 평가 (TIA)를 실행했습니다 ( 나머지와 transit에서 암호로 고쳐, 접근 감사, 공중 물통 접근 없음).
8. 보유
우리는 위에 설명 된 목적으로만 개인 데이터를 유지합니다.
- 기술 로그: 보안/방사성에 대한 제한적인 기간 유지
- 계정 데이터: 계정이 활성화된 동안 유지; 폐쇄 후 적절한 삭제 또는 익명화
- 회계/비용: 네덜란드 법률(일반적으로 7년)에 의해 요구되는 기간에 대한 유지
- 사용법 분석 로그 (Section 3.3): 규칙으로 30 일 안에 삭제.
- 일일 집계 사용량 (Section 3.3): 내부 추세 분석에 사용되는 90 일까지 유지.
- 감사 로그 (삭제 요청 및 액세스 감사의 기록; 사용자 식별자는 HMAC pseudonyms로 저장 - 익명하지 않는 가짜 개인 데이터): 12 개월까지 유지 (PHP 기사 6 (1) (f)).
- Dead-letter queue Inspection Bucket (Section 3.3): 7일 까지 유지, 지정된 관리자에 제한되는 액세스.
9. 귀하의 권리
귀하의 위치 및 적용 가능한 법률에 따라 ( GDPR 포함), 당신은 요청할 권리가있을 수 있습니다:
- 접근, 정정, 지우기
- 처리, 물체의 제한
- 데이터 포착성
- 동의 철회 (이외 처리는 동의를 기반으로합니다)
귀하의 권리를 행사하려면, 저희에게 연락하십시오
[email protected]. 네덜란드 감독 기관 (Autoriteit Persoonsgegevens) 또는 현지 권위와 불만을 제기 할 권리가 있습니다.우리는 법적 또는 유사하게 중요한 효과를 생산하는 자동화 된 의사 결정 또는 프로파일링을 수행하지 않습니다.
10. 변경
이 페이지에 새 버전을 게시함으로써 수시로 이 정책을 업데이트 할 수 있습니다.
최근 업데이트: 2026-05-10