SHIMANO E-TUBE PROJECT Professional PC 데이터 보호 고지최종 업데이트: 2021년 6월

 
  • 1. 소개 및 범위

      본 데이터 보호 고지("고지")에서는 Shimano Inc.가 개발하여 제공하는 다음의 소프트웨어에 대한 귀하의 사용과 관련된 데이터 처리 활동을 설명합니다.

      • E-TUBE PROJECT Professional PC("소프트웨어").

      본 고지에서는 또한 소프트웨어와 관련된 데이터 처리 활동에 책임이 있는 Shimano 법인들 사이에서 맺어진 합의에서 가장 중요한 측면에 관한 정보를 제공합니다.

      개인 정보는 식별되거나 식별 가능한 자연인과 관련된 모든 정보를 의미하며, 식별 가능한 자연인은 특히 이름, 신분증번호, 위치 데이터, 온라인 식별자 등의 식별자 또는 해당 자연인의 신체적, 생리적, 유전적, 정신경제학적, 문화적 또는 사회적 신원("개인 정보")에 대한 참조를 통해 직접적 또는 간접적으로 식별될 수 있는 사람입니다.

      개인 정보의 특수 카테고리에는 인종적 또는 민족적 기원, 정치적 의견, 종교적 또는 철학적 신념 또는 노동조합 가입여부를 나타내는 데이터, 유전 데이터, 생물 측정 데이터, 건강에 관한 데이터 또는 자연인의 성생활 또는 성적 기호에 관한 데이터("민감한 데이터"라고도 함)가 포함됩니다.

  • 2.

      아래의 본 고지의 “캘리포니아 소비자에 대한 추가적인 고지”를 검토하여 캘리포니아 소비자의 개인 정보를 처리하는 방식에 관해 더욱 자세한 내용을 확인할 수 있습니다.

  • 3. 데이터 통제자
      • Shimano Inc. ("SIC")
        3-77 Oimatsu-cho, Sakai-ku, Sakai City
        Osaka 590-8577, Japan

      는 소프트웨어와 관련된 개인 정보의 처리를 담당하는 법인입니다(이하 "당사", "당사의" 또는 "당사가").

  • 4. 데이터 보호 담당자

      당사는 데이터 보호 및 개인정보보호와 관련된 모든 사안을 관리할 그룹 데이터 보호 담당자("DPO")를 임명했습니다. 개인 정보 처리와 관련하여 문의사항이 있는 경우 다음 이메일로 DPO에 문의하십시오. privacy@shimano-eu.com

  • 5. 당사가 수집하는 정보

      당사의 소프트웨어는 귀하가 귀하에 관한 개인 정보를 제공해야 하거나 제공할 수 있는 다양한 기능과 서비스("서비스")를 제공합니다. 또한, 귀하의 장치에서 소프트웨어 사용 및 로그인 시 개인 정보를 포함하여 귀하에 관한 정보를 자동으로 수집합니다.

  • 5.1 귀하가 당사에 제공하는 정보

      당사의 소프트웨어 사용 시 당사로 개인 정보를 제공하도록 요구하거나 제공할 수 있는 콘텐츠와 서비스를 누릴 수 있는 옵션이 있습니다.

      당사가 귀하에 특정 서비스를 제공하기 위해 특정 정보가 필요한 경우 이를 표시합니다. 당사에 해당 정보를 제공하지 않으면 요청된 서비스를 제공할 수 없습니다.

      • 사용자 정보(OEM 및 디스트리뷰터) 및 사용자의 직원에 관한 정보: 사용자의 회사 ID(로그인 비밀번호(암호화됨) 포함), 사용자 및 사용자의 직원의 이름 및 이메일 주소
      • 자전거 및 자전거 부품 정보: 부품 정보(제품명, 일련번호, 펌웨어 버전, 유닛 로그(구성, 오류), 기어 톱니 수, 타이어 원주, E-바이크-목적지, 토크 상한선 등)

      소프트웨어는 로그인없이 소프트웨어를 사용하는 옵션을 제공합니다. 이 옵션을 선택하면 자전거 및 자전거 부품 정보와 함께 5.2항에 나열된 정보만 보관합니다.

  • 5.2 당사가 자동으로 수집하는 정보

      당사의 소프트웨어 및 서비스 사용 시 자동으로 개인 정보를 수집합니다.

      • 장치 정보: MAC 주소
      • 소프트웨어 사용 로그 정보: 사용자 작동 결과 및 다이얼로그 디스플레이에 기초한 작동 정보(자전거 부품의 오작동에 관함)
  • 5.3 데이터 대상의 카테고리

      당사는 다음의 데이터 대상의 카테고리의 개인 정보를 처리합니다.

      • 개인 최종 사용자
      • 전문 사용자(예: 딜러, OEM 및 디스트리뷰터 등 개인인 경우)
      • 전문 사용자의 직원
  • 6. 목적 및 법적근거

      당사는 명시되고 명백하며 합법적인 목적으로 그리고 기초할 수 있는 법적근거가 있는 경우에만 개인 정보를 처리합니다. 개인 정보는 새로운 목적이 초기의 목적과 양립될 수 있거나 귀하가 동의하는 경우를 제외하고는 본래 수집된 목적 외에는 처리되지 않습니다.

      당사는 귀하의 개인 정보를 처리하는 목적과 처리를 정당화하는 법적근거를 아래의 목록에 요약해 두었습니다.

      • 사용자 식별:

        귀하가 로그인을 통해 소프트웨어를 사용하고자 하는 경우 계정을 등록하여 로그인할 수 있도록 개인 정보를 사용합니다.

        이 목적을 위한 개인 정보의 처리는 소프트웨어의 사용을 위해 귀하와 체결한 계약의 이행을 위해 필요합니다. 개인정보보호기본법("GDPR") 제6조 (1)(b)를 참조하십시오.

      • 소프트웨어 사용:

        소프트웨어는 로그인없이 소프트웨어를 사용하는 옵션을 제공합니다. 사용자 로그인을 통해 소프트웨어를 사용하는 경우(OEM 및 디스트리뷰터만 가능) 소프트웨어는 귀하가 생성한 사용자 프로필을 기준으로 작동합니다. 당사는 개인 정보를 사용하여 사용자 계정과 관련된 자전거 및 자전거 부품 정보를 관리합니다. 당사의 목적은 어느 장소 및 장치에서나 데이터에 접근할 수 있도록 함으로써 원활한 경험을 제공하는 것입니다. 귀하가 당사자인 계약의 이행에 대한 상기 목적이 개인 정보의 처리 근거입니다. GDPR 제6조 (1)(b)를 참조하십시오.

        당사는 귀하가 자유롭게 제공하기로 선택한 개인 정보 처리에 대한 귀하의 동의에 근거합니다. GDPR 제6조 (1)(a)를 참조하십시오. 사용자 프로필을 업데이트하는 등 동의를 철회하는 경우 이 목적을 위한 개인 정보 처리를 중단합니다.

      • 귀하와의 의사소통:

        당사는 귀하의 요청에 따라 또는 서비스와 제품을 개선하기 위해 귀하의 피드백을 얻는 등의 목적으로 귀하가 허용하는 경우 연락을 취하기 위해 개인 정보를 사용합니다.

        개인 정보의 처리는 귀하의 동의뿐 아니라 귀하가 당사자인 계약의 이행과 고객 지원을 제공하고 서비스의 품질을 개선하며 하나의 기업으로써 성장하기 위한 당사의 합법적인 이해관계에 근거합니다. GDPR 제6조 (1)(a), (b) 및 (f)를 참조하십시오.

      • 제품 개발:

        제품의 문제 감지 및 분석, 예측 유지보수 수행 및 필요한 제품 교체 시점 계산, 신제품 도입 및 호환성 테스트 등 품질 개선을 목적으로 개인 정보를 처리합니다.

        제품 개발 연구를 위해 제품과 서비스의 품질을 개선하고 기업으로써 확장 및 성장하기 위한 당사의 합법적인 이해관계에 근거하여 개인 정보를 처리합니다. GDPR 제6조 (1)(f)를 참조하십시오.

      • 소프트웨어 사용자 측정 및 사용 분석:

        사용자가 소프트웨어 및 서비스 콘텐츠와 상호작용하는 방식을 파악하여 개선하기 위해 그 성능을 분석합니다.

        당사는 귀하의 동의에 근거하여 이 목적을 위해 개인 정보를 처리합니다. GDPR 제6조 (1)(a)를 참조하십시오. 동의를 철회하는 경우 이 목적을 위한 개인 정보 처리를 중단합니다.

      • 소프트웨어 오용 감지 및 예방:

        당사는 소프트웨어 사용 계약에 관한 이용 약관의 위반 등에 의해 소프트웨어를 통해 수집된 기술적 정보의 오용을 감지하고 예방하기 위해 수집된 기술적 정보를 분석합니다.

        개인 정보의 처리는 귀하가 당사자인 계약의 이행뿐 아니라 Shimano에 영향을 미칠 수 있고 법적 결과가 발생할 수 있는 소프트웨어의 오용을 고발할 합법적인 이해관계에 근거합니다. GDPR 제6조 (1)(b) 및 (f)를 참조하십시오.

      당사는 상기 목적을 위해 민감한 데이터의 처리가 필요하거나 수반되는 경우 법률에 따라 귀하의 명시적인 동의를 요청합니다. GDPR 제9조 (2)(a)를 참조하십시오.

  • 7. 개인 정보의 수신인

      당사는 개인 정보를 다음의 수신인과 공유합니다.

      • 당사를 대신하는 서비스 제공자. 당사는 IT 지원 및 유지보수 제공자, 웹 서버 제공자 등의 일상적인 비즈니스를 지원하기 위한 서비스 제공자를 고용하고 있습니다. 모든 서비스 제공자는 법률상 그리고 계약상으로 해당하는 데이터 보호 법률을 존중하고 준수해야 합니다. 서비스 제공자에는 다음이 포함됩니다.
        Sonix Co., Ltd, 7-9-5, Nishigotanda, Shinagawa-ku, Tokyo 141-0031, Japan(유지보수 및 데이터 분석 제공자)

      유럽경제지역("EEA") 외의 제3국에 위치한 수신인에 대한 개인 정보의 전송은 아래 섹션 8에 명시된 조항이 적용됩니다("국제적 데이터 전송").

  • 8. 국제적 데이터 전송

      소프트웨어를 통해 수집된 모든 데이터는 유럽연합(“EU”)의 중앙국에 보관됩니다. 데이터 통제자로써 SIC는 해당 데이터베이스에 대한 액세스를 보유합니다. 이에 따라 개인 정보는 적절한 수준의 정보 보호를 제공하는 것에 관한 타당성 결정(2019년 1월 23일의 위원회 결정 이행 2019/419)에서 유럽연합집행기관이 인정한 대로 EEA 외의 일본에 위치한 수신인들에게 전송 및/또는 공개됩니다.

  • 9. 보관 기간

      당사는 본래 수집된 목적을 위해 필요한 기간보다 더 오래 개인 정보를 처리하지 않습니다.

      당사는 법에 명시된 보관 기간에 따라 개인 정보를 삭제합니다.

      • 마지막 로그인 후 5년 경과 후 및/또는
      • 삭제 요청 시.
  • 10. 귀하의 권리

      해당하는 데이터 보호법에 따라 귀하는 당사에 의한 개인 정보의 처리에 대해 특정 권리를 보유합니다.

      • 개인 정보에 액세스할 권리
      • 부정확하거나 불완전한 개인 정보의 수정에 대한 권리
      • 개인 정보의 삭제에 대한 권리
      • 처리 제한에 대한 권리
      • 개인 정보의 처리가 동의 또는 계약에 근거하며 처리가 자동화된 수단에 의해 수행되는 경우 데이터 이동성에 대한 권리
      • 동의를 철회할 권리(미래에 발효)
      • 감독기구에 불만사항을 제기할 권리
      • 특정 상황과 관련된 근거로 개인 정보의 처리에 반대할 권리 및 직접적인 마케팅 목적으로 개인 정보의 처리에 반대할 권리.
  • 11. 데이터 보안

      당사는 민감도에 따라 개인 정보의 보안을 유지하고 본 고지에 따라 허가되지 않은 이러한 개인 정보의 공개를 예방하기 위해 내부적으로 그리고 서비스 제공자에 대해 표준 업계 관행을 이행했습니다.

  • 12. 아동

      부모 또는 보호자의 동의없이 16세 미만의 개인의 개인 정보를 고의로 처리하지 않습니다. 귀하가 아동의 부모 또는 보호자이며 당사가 해당 아동에 관한 개인 정보를 처리했다고 생각되는 경우 상기 섹션 3에 명시된 연락처 정보를 사용하여 당사의 DPO에 문의하십시오.

  • 13. 기타

      본 고지는 해당하는 법률의 변경사항을 반영하고 준수하기 위해 때때로 개정될 수 있습니다. 당사는 이메일 또는 소프트웨어 내부의 메시지 등 적절한 수단을 통해 모든 업데이트에 관한 정보를 제공할 것입니다. 최종 업데이트 날짜는 본 고지의 최상단에 제공됩니다.



      캘리포니아 소비자에 대한 추가적인 고지

      본 고지에서는 (상기 정의한 대로) 소프트웨어 및 서비스의 맥락에서 캘리포니아 소비자의 개인 정보를 수집, 사용, 처리 및 공개하는 방식과 캘리포니아 법률에 따라 귀하가 보유할 수 있는 권리에 관해 설명합니다. 본 고지의 목적은 캘리포니아 소비자개인정보보호법(“CCPA”)에 따라 필요한 정보로 데이터 보호 고지를 보완하는 것입니다.

      당사가 수집하는 개인 정보

      캘리포니아 법률에 따라 당사는 데이터의 구체적인 카테고리를 식별하는 등 캘리포니아 소비자에 관해 수집하는 개인 정보에 관해 설명해야 합니다. 소비자들이 소프트웨어와 서비스를 사용할 때 자동으로 그리고 다른 출처(전문 사용자(직원에 관한 정보를 제공하는 OEM 및 디스트리뷰터) 등)로부터 소비자에 관한 정보를 직접 수집합니다. 본 고지의 상기 “당사가 수집하는 정보” 섹션에서 더욱 상세히 설명했듯이 지난 12개월 동안 다음의 개인 정보 카테고리를 수집했습니다.

      • 식별자(전문 사용자(OEM 및 디스트리뷰터)의 회사 ID 및 로그인 비밀번호(암호화됨), 전문 사용자 또는 그 직원의 이름 및 이메일 주소, 고유 장치 ID(MAC 주소 등))
      • 상업적 정보(예: 부품 정보(제품명, 일련번호, 펌웨어 버전, 유닛 로그(구성, 오류), 기어 톱니 수, 타이어 원주, E-바이크-목적지, 토크 상한선 등))
      • 인터넷 활동(예: 소프트웨어 사용 로그 정보(사용자 작동 결과 및 다이얼로그 디스플레이에 기초한 작동 정보(자전거 부품의 오작동에 관함) 등))

      개인 정보 수집 또는 발생 가능한 공유에 대한 당사의 비즈니스 또는 상업적 목적에 관한 내용은 상기 고지의 “목적 및 법적근거” 섹션을 참조하십시오.

      개인 정보 공유 방법

      상기 고지의 “개인 정보의 수신인” 섹션에 설명한 대로 개인 정보를 제3자와 공유할 수 있습니다. 당사는 개인 정보를 판매하지 않습니다. 또한 캘리포니아 법률에 따라 당사는 서비스 제공자에 대한 공개 등 공개가 “비즈니스 목적”을 위해 이루어진 제3자에 대한 개인 정보의 공개에 관한 정보를 귀하에게 제공합니다. 당사는 비즈니스 목적을 위해 다음 유형의 개인 정보를 공개합니다.

      개인 정보의 카테고리 수신인
      식별자

      IT 지원 및 유지보수 제공자

      상업적 정보

      IT 지원 및 유지보수 제공자

      인터넷 활동

      IT 지원 및 유지보수 제공자


      캘리포니아 권리

      캘리포니아 법률은 캘리포니아 소비자에게 특정 권리를 부여합니다. 여기에는 다음에 대한 권리가 포함됩니다.

      • 일정 부분의 개인 정보에 액세스(“액세스 권리”)
      • 당사가 개인 정보를 처리하고 공유하는 방식 알기(“알 권리”)
      • 당사가 귀하에 관해 수집한 개인 정보의 삭제 요청(“삭제 요청 권리”)
      • 개인 정보의 “판매” 거부(캘리포니아 법률에 따라 정의된 용어)
      • 이러한 권리를 행사한다는 이유로 재화나 서비스가 거부되지 않음

      액세스 권리, 알 권리, 삭제 요청 권리를 행사하려면 다음으로 당사에 문의하십시오. privacy@shimano-eu.com또는 +1-800-423-2420. 귀하 또는 귀하가 귀하를 대신하도록 승인한 사람만 귀하의 개인 정보와 관련된 요청을 할 수 있습니다. 이런 권리의 행사에 대한 요청은 (1) 당사가 개인 정보를 수집한 사람(또는 그 사람의 승인된 대변인)이 귀하임을 당사가 합리적으로 확인할 수 있는 충분한 정보를 제공하고 (2) 당사가 귀하의 요청을 이해, 평가 및 응답할 수 있도록 충분히 상세하게 설명해야 합니다. 당사는 등록된 이메일 주소로 이메일을 전송하고 귀하의 이메일 주소로부터 온 답신을 확인하여 귀하의 신원을 확인합니다. 경우에 따라 당사는 더욱 자세한 정보를 요청해야 할 수 있습니다. 당사가 귀하의 신원을 확보(또는 귀하를 대신하는 승인된 대리인의 권한을 확인)할 수 없는 경우 귀하의 요청에 응답하거나 귀하가 요청한 정보를 제공하지 못할 수 있습니다. 캘리포니아 소비자를 대신하여 권리를 행사하려는 승인된 대리인은 다음 이메일로 요청서를 제출해야 합니다. privacy@shimano-eu.com 귀하를 대리인으로써 지정하는 소비자의 서명된 승인서의 사본도 함께 제출해야 합니다. SHIMANO에 계정이 없는 경우 다음 이메일로 당사에 문의할 수 있습니다.privacy@shimano-eu.com 의문점 또는 우려가 있는 경우 당사는 알 권리 또는 개인 정보 삭제 권리 등 CCPA에 따라 권리를 행사하겠다는 요청에 응답하지 못할 수 있습니다. 당사는 계정이 없는 개인에 관해 제한된 데이터만 수집하기 때문에 CCPA가 요구하는 표준에 맞춰 계정이 없는 사람의 요청을 확인할 수 없기 때문입니다.

      또한 캘리포니아 민법 섹션 1798.83에 따라 캘리포니아 거주자는 비즈니스 관계를 수립한 기업들에게 서면으로 (a) 기업이 제3자의 직접 마케팅 목적으로 직전 역년 중 제3자에게 공개한 개인 정보의 카테고리 목록 및 (b) 이런 제3자의 이름 및 주소를 요청할 권리를 보유합니다. 이 권리를 행사하려면 다음 이메일로 당사에 문의하십시오. privacy@shimano-eu.com

      연락처

      개인 정보 처리와 관련하여 문의사항이 있는 경우 다음 이메일로 당사에 문의하십시오. privacy@shimano-eu.com