도입

다음 정보는 유럽의회 및 이사회 규정 (EU) 2016/679, 그리고 2011년 법률 제112호에 따라 제공됩니다. 당사는 법률로 정해진 법적 의무를 준수합니다.

데이터 처리의 정의

개인데이터당사는 자연인(이하 "정보주체")을 직접적 또는 간접적으로 식별할 수 있는 모든 정보(성명, 주소, IP 주소 등)를 고려합니다.

데이터 관리자란 단독으로 또는 타인과 공동으로 개인데이터의 처리 목적 및 수단을 결정하는 자연인 또는 법인입니다. 본 통지에서의 데이터 관리자는 다음과 같습니다.

Sűdy and Co. Ltd. (1037 Budapest, Montevideo utca 4.、会社登録番号: 01 09 711685、税番号: 10507065-2-41、代表者: Anna Pápai-Vonderviszt、データ処理連絡先: gdpr@sudy.co.hu) (以下、当社といいます)

데이터 처리자란 데이터 관리자를 대신하여 개인데이터를 처리하는 자연인 또는 법인입니다. 데이터 처리자를 이용하는 데에는 정보주체의 사전 동의가 필요하지 않지만, 정보 제공은 필요합니다. 본 통지에서는 다음이 데이터 처리자로 간주됩니다.

Crea Space Ltd. (20-22 Wenlock Road, London N1 7GU, United Kingdom) - ホスティング

사용자 데이터는 웹사이트의 연락 양식을 통해서만 수신되며, 호스팅 제공업체가 이를 즉시 이메일로 당사에 전달합니다.

Google Inc. - Gmail (Mountain View, CA 94043 United States) - メールの送受信

제출된 서신 및 관련 데이터에 대한 접근.

Meta Platforms Ireland Limited - Facebook (Merrion Road, Dublin 4, D04 X2K5, Island)

Facebook에 등록하고 로그인한 방문자의 IP 주소, 브라우저 및 운영 체제 유형, 당사 웹사이트 내 활동에 대한 접근.

LinkedIn Ireland Unlimited Company (Wilton Place, Dublin 2, Ireland)

LinkedIn에 등록되고 로그인한 방문자의 IP 주소, 브라우저 및 운영 체제 유형, 당사 웹사이트 내 활동에 대한 접근.

Google Inc. – 애널리틱스 및 광고(Mountain View, CA 94043 United States)

웹사이트 방문자 및 광고를 클릭한 사용자의 익명화된 비개인 정보 IP 주소, 브라우저 및 운영 체제 유형, 웹사이트 내 활동에 대한 접근.

저장된 개인 데이터

개인 데이터의 수집 및 보관에 대한 동의:당사는 동의를 근거로 데이터를 처리합니다. 정보주체가 당사 웹사이트를 방문할 때 관련 체크박스를 선택하거나, 정보사회 서비스 이용 시 관련 기술 설정을 하거나, 특정 상황에서 계획된 개인 데이터 처리에 대한 정보주체의 동의를 명확히 나타내는 기타 진술 또는 행동을 한 경우, 동의가 있었던 것으로 간주됩니다. 따라서 침묵이나 무반응, 미리 체크된 박스는 동의로 간주될 수 없습니다.

보관되는 개인 데이터의 종류:당사는 고객이 제공한 개인 데이터의 관리자가 됩니다. 당사는 고객에 관한 기본적인 개인 데이터만을 수집·보관하며, 여기에는 특별한 범주의 개인 데이터(민감한 개인 데이터)는 포함되지 않습니다. 보관되는 데이터에는 이름, 직장, 전화번호, 이메일 주소, 직책, IP 주소가 포함될 수 있습니다. 고객이 자발적으로 당사 웹사이트를 통해 이력서를 당사에 전송한 경우, 데이터 처리 정보에 대한 동의에 더하여, 당사는 고객의 이력서에 기재된 다음의 개인 데이터를 수집할 수 있습니다: 성명, 연령, 연락처, 학력, 경력, 추천인.

개인 데이터 처리의 법적 근거 및 목적:당사는 기본적으로, 당사 서비스의 제공 및 홍보, 그리고 비즈니스 관계의 유지 및 구축에 필요한 정당한 이익을 위해 상기 개인 데이터를 수집·보관합니다.

개인정보의 필요성:당사는 고객에게 연락을 취하고, 서비스를 중단 없이 제공하며, 구직 활동 시 고객을 클라이언트에게 소개하기 위해 고객이 제공한 개인정보가 필요합니다. 당사는 업무, 커뮤니케이션, 연락의 목적을 위해 개인정보를 사용하며, 고객의 명시적인 동의가 있는 경우에만 제3자에게 공개합니다.

개인 데이터의 보안:당사는 개인 데이터에 대한 무단 접근, 분실, 사용, 도난 및 훼손, 우발적인 삭제, 변경, 공개를 방지하기 위해 적절한 보안 조치를 시행하고 있습니다. 당사의 보안 조치에는 (종이 문서를 잠금이 가능한 방이나 서랍에 보관하는 등의) 물리적 보안 대책, (비밀번호 보호, 암호화된 디지털 백업 생성, 고급 바이러스 방지 프로그램 사용 등의) 전자적 보안 기술, (직원을 위한 사내 교육, 정보 보안, 해커 공격, 재해 복구에 관한 정책 및 절차의 수립 등과 같은) 조직적 대책이 포함됩니다. 당사는 업무상 절대적으로 필요한 직원에게만 개인 데이터에 대한 접근을 제한하고 있습니다. 또한 당사는 개인 데이터에 대한 해킹 공격 의심 사례를 탐지·대응하기 위한 보고 절차를 마련하고 있으며, 데이터에 대한 무단 접근이 발생한 경우, 법률에서 의무화한 경우에는 고객과 적절한 감독 기관에 해당 위반 사실을 통지합니다.

개인 데이터는 얼마나 오래 보관됩니까?

데이터는 철회될 때까지 보관됩니다. 고객님은 언제든지 동의를 철회할 수 있습니다. 그 경우 당사는 고객님의 이력서 및 모든 개인 데이터를 삭제합니다.

개인정보에 대해 문의하려면 어떻게 해야 합니까?

당사는 요청에 따라 고객님의 개인 데이터 처리와 관련된 모든 정보를 간결하고 투명하며 이해하기 쉽고 접근하기 쉬운 형식으로 제공할 수 있습니다. 요청은 이메일 주소 gdpr@sudy.co.hu 또는 당사 웹사이트의 연락처로 보낼 수 있습니다.

쿠키 사용

당사는 당사 웹사이트 방문자(사용자)인 고객님에게 기술적으로 필요한 세션 쿠키를 제외하고 쿠키 사용에 대해 알리고 동의를 구합니다.

개념

쿠키(Cookie)란 방문한 웹사이트가 방문자의 브라우저로 전송하는 데이터로, 방문자는 이 데이터를 저장해 두었다가 나중에 같은 웹사이트에서 콘텐츠를 불러올 수 있습니다. 쿠키는 브라우저가 닫힐 때까지 유효하도록 설정할 수도 있고, 무기한 유효하도록 설정할 수도 있습니다. 브라우저는 이후의 모든 HTTP(S) 요청에서 이 데이터를 서버로 전송합니다. 이를 통해 사용자의 컴퓨터 상의 데이터가 변경됩니다. 쿠키의 목적은 사용자를 식별하고(사이트에 접속한 적이 있는지 등), 향후 이에 따라 사용자를 관리할 수 있도록 하는 데 있습니다.

엄격히 필요한 쿠키 (2):필수 쿠키는 웹사이트가 제대로 작동하기 위해 없어서는 안 되는 요소입니다. 이러한 쿠키는 웹사이트의 기본 기능과 보안 기능을 익명으로 보장합니다. 쿠키의 유효기간은 1년 또는 2년입니다.

분석 쿠키 (1):당사는 방문자가 웹사이트와 어떻게 상호작용하는지 이해하기 위해 분석 쿠키를 사용합니다. 이 쿠키는 방문자 수, 이탈률, 트래픽 소스 등의 정보를 제공하는 데 도움이 됩니다. 쿠키의 유효기간은 2개월입니다.

소셜 미디어 쿠키 (5):동영상 플랫폼 및 소셜 미디어 플랫폼의 콘텐츠는 기본적으로 비활성화되어 있습니다. 소셜 미디어 쿠키를 허용하면, 이 콘텐츠에 접근하기 위해 매번 수동으로 동의할 필요가 없어집니다. 이러한 쿠키의 유효기간은 외부 서비스 제공업체에 따라 6개월에서 10년까지입니다.

쿠키 사용에 대한 승인 또는 거부:당사는 귀하가 당사 웹사이트에 접속했을 때 승인한 쿠키만을 읽을 수 있습니다. 제공되는 모든 쿠키를 수락하거나, 선호도에 따라 조정할 수 있습니다. 또한 브라우저 설정을 재설정하여 모든 쿠키를 거부하거나, 쿠키가 전송될 때 알림을 받도록 설정할 수도 있습니다.

쿠키는 어떤 목적으로 사용되나요?당사는 웹사이트 이용 시, 방문자 및 열람에 사용된 기기에 관한 다음과 같은 데이터를 기록·처리할 수 있습니다: 방문자의 IP 주소, 브라우저 종류, 열람에 사용된 기기의 운영체제 특성(설정 언어), 방문 시간, 방문한 (하위) 페이지, 기능 또는 서비스, 클릭. Cookie를 사용하면 웹사이트의 이용 상황과 트래픽을 집계하여 익명으로 추적할 수 있습니다. 이 정보는 당사가 웹사이트를 개선·개발하는 데 도움이 됩니다.

정보주체의 권리

당사는 데이터 관리자로서 정보주체인 고객님의 권리 행사를 용이하게 해야 합니다. 고객님은 다음 권리를 행사할 수 있습니다.

사전 정보 제공을 받을 권리:데이터 주체인 귀하는, 데이터 처리가 시작되기 전에 데이터 처리와 관련된 사실 및 정보에 대해 통지를 받을 권리가 있습니다.

열람권:데이터 주체로서 귀하는, 당사가 귀하에 관해 보관하고 있는 개인정보에 접근할 권리가 있습니다. 귀하의 개인정보가 제3국 또는 국제기구로 이전되는 경우, 데이터 주체인 귀하는 규칙 제46조에 따라 이전과 관련된 적절한 보호조치에 대해 통지를 받을 권리가 있습니다. 당사는 귀하의 개인정보 처리에 관한 모든 정보와 통지를 간결하고 투명하며 이해하기 쉽고 쉽게 접근할 수 있는 형식으로, 명확하고 평이한 언어를 사용하여, 무료로 제공합니다.

정정권:데이터 주체인 귀하는, 귀하의 요청에 따라 당사가 관련된 부정확한 개인정보를 지체 없이 정정 및 보완하도록 요구할 권리가 있습니다.

삭제 청구권(잊혀질 권리):데이터 주체인 귀하는, 당사가 더 이상 귀하의 개인정보를 처리할 필요가 없게 된 경우, 귀하가 동의를 철회한 경우, 귀하가 데이터 처리에 이의를 제기한 경우, 또는 처리가 불법인 경우, 당사에 대한 귀하의 요청에 따라 지체 없이 개인정보를 삭제하도록 요구할 권리가 있습니다. 데이터를 보관해야 하는 법적 의무가 있거나, 당사가 정당한 권리를 보유하는 경우에는 데이터를 삭제할 수 없습니다. 개인정보 삭제 요청이 완료되면, 이전의(삭제된) 데이터를 복원하는 것은 불가능해집니다. 당사는 사용자의 데이터가 잠재적으로 공개되었음을 인지했거나 인지했을 가능성이 있는 모든 데이터 관리 책임자에게, 데이터 주체로부터의 삭제 요청에 대해(요청이 있었던 경우) 통지하기 위해 노력합니다.

제한을 요구할 권리:데이터 처리가 제한되는 경우, 개인 데이터는 보관을 제외하고는, 정보주체의 동의가 있는 경우이거나, 법적 청구의 제기·행사·방어를 위해서, 또는 다른 자연인 또는 법인의 권리 보호를 위해서, 혹은 EU 또는 회원국의 중대한 공익을 위해서만 처리될 수 있습니다.

데이터 이동성에 대한 권리:정보주체인 귀하는, 귀하가 당사에 제공한 귀하에 관한 개인 데이터를 구조화되고, 일반적으로 사용되며, 기계 판독이 가능한 형식으로 받을 권리가 있으며, 데이터 처리가 동의 또는 계약에 근거하는 경우, 당사의 방해 없이 이러한 데이터를 다른 데이터 관리자로 이전할 권리를 가집니다. 데이터 처리는 자동으로 이루어집니다.

異議申し立ての権利: GDPR の関連事項に基づいて、個人データの処理に異議を申し立てることができます。この場合、当社はこの目的のためにお客様の個人情報を処理できなくなります。

공식적인 구제를 받을 권리: 정보주체는 데이터 처리와 관련된 불만 사항에 대해 국가 데이터 보호·정보공개국 (NAIH, 1125 Budapest, Szilágyi Erzsébet fasor 22/c, +36-1-391-1400, ugyfelszolgalat@naih.hu, www.naih.hu ) 에 직접 연락할 수 있습니다. 권리가 침해된 경우에는 법원에 제소할 수도 있습니다. 재판은 법원의 관할에 속합니다. 소송은 당사자의 선택에 따라, 당사자의 거주지 또는 체류지 관할 법원에 제기할 수도 있습니다.

위의 권리를 행사하기 위한 요청은 전자메일 주소 gdpr@sudy.co.hu 앞으로 또는 우편으로 당사의 현재 주소로 보내실 수 있습니다. 당사는 제출된 요청을 통해 귀하를 명확히 식별할 수 있는 경우, 정보 요청이 진정한 것으로 간주합니다. 전자메일로 발송된 요청은 당사에 보관되어 있는 전자메일 주소에서 발송된 경우에만 진정한 것으로 간주되지만, 이는 정보를 제공하기 전에 당사가 다른 방법으로 귀하를 식별하는 것을 방해하지는 않습니다. 당사는 제출 후 가능한 한 신속하게, 늦어도 30일 이내(이의 제기가 있는 경우 15일 이내)에 검토를 진행하고 그 유효성에 대해 결정을 내린 후 서면으로 통지합니다. 필요 시, 신청의 복잡성과 신청 건수를 고려하여 이 기한은 추가로 60일 연장될 수 있습니다. 당사는 기한 연장에 대해, 해당 청구를 접수한 날로부터 30일 이내에 지연 사유를 덧붙여 통지합니다. 당사가 귀하의 요구에 응하지 않는 경우, 당사는 그 결정에서 해당 요구를 거부하는 사실상 및 법적 사유를 기재합니다.

프라이버시 사건

당사는 데이터 보안에 주력하고 있습니다. 당사는 귀하의 개인정보 보호를 위해 최선을 다합니다. 해당 데이터에 대한 접근은 제한되어 있으며, 당사는 개인정보를 분실, 오용 또는 무단 공개로부터 보호하기 위해 물리적 및 기술적 절차를 적용하고 있습니다.

데이터 보호 인시던트가 발생하고, 그 인시던트가 자연인의 권리와 자유에 큰 위험을 초래할 가능성이 있는 경우, 당사는 데이터 주체에게 데이터 보호 인시던트에 대해 지체 없이 통지합니다. 이 통지에는 데이터 침해의 성질, 통지를 제공하는 연락 담당자의 이름과 연락처, 데이터 침해로 인해 발생할 수 있는 결과, 데이터 침해를 시정하기 위해 취해졌거나 계획된 조치(해당하는 경우, 데이터 침해로부터 발생하는 부정적 영향을 경감하기 위한 조치를 포함)가 명확하고 이해하기 쉬운 방식으로 기재됩니다.

다음 조건 중 하나에 해당하는 경우, 정보 제공 의무는 없습니다.

a) 관리자는 적절한 기술적·조직적 보호 조치를 시행하고 있으며, 이러한 조치는 데이터 침해의 영향을 받은 데이터에 적용되어 있고, 특히 암호화 사용 등, 개인정보에 접근할 권한이 없는 자가 데이터를 이해할 수 없도록 하는 조치가 취해져 있는 경우.

b) 데이터 관리자는 데이터 보호 인시던트 발생 후, 데이터 주체의 권리 및 자유에 대한 높은 위험이 향후 현실화되지 않도록 보장하기 위한 추가 조치를 취한 경우.

c) 정보 제공에 과도한 노력이 필요한 경우. 이러한 경우, 데이터 주체는 공개 정보에 의해 통지받거나, 또는 데이터 주체가 동등하게 효과적인 방법으로 통지받을 수 있도록 하는 유사한 조치를 취해야 합니다.

데이터 관리 및 쿠키에 관한 통지의 변경

당사는 이 통지를 수시로 검토하고, 필요에 따라 언제든지 수정할 권리를 보유합니다. 본 웹사이트를 이용함으로써, 귀하는 당사가 사전 통지 없이 본 정책을 변경할 권리가 있음을 인정하는 것으로 간주됩니다. 당사 웹사이트에 접속하시면 현재 유효한 정보를 확인하실 수 있습니다. 변경 사항에 대한 통지를 받기 위해, 당사 웹사이트에 접속하실 때마다 통지를 클릭하실 것을 권장합니다.

날짜: 2018년5월25일

갱신일: 2024년5월24일

갱신일: 2025년4월8일