Company
개인 정보 보호 정책
- 웹사이트최종 업데이트: 2021년 5월
그룹 전체는 귀하의 개인정보(또는 "개인 데이터") 보호 및 보안을 매우 중요하게 생각하며 서비스를 제공하는데 사용하는 개인정보의 수집 및 취급 활동에서의 보안, 기밀성 및 완전성을 보장하기 위해 (EU) 규제조항 2016/679 (이하 규정) 및 고객의 거주국에서 적용되는 개인 정보 보호 규정 등에 의거하여 해당 방식 및 제한범위 내에서 최대한의 주의를 기울이고 있습니다.
저희는 처리 목적용으로 저희에게 제공해 주신 귀하의 개인 정보 처리를 원하시면 매번 평가할 수 있도록 저희 사이트의 일부 영역에서 귀하의 개인 정보를 요청시 추가 정보를 필요에 따라 제공해 드릴 것입니다.- 1. 개인정보 처리자다음 섹션에 설명된 목적으로 고객의 개인정보를 처리할 개인정보 처리자 (개인정보 관리자)는 Via Filippo Della Valle, 1, Sant'Elpidio a Mare (FM) - Italy (EU)에 소재지가 등록된 Tod's 유한회사 (이하 "Tod's", "당사", "당사에" 또는 "당사의")입니다.
특정 정보처리 목적과 관련해 당사는 항상 다음의 사항을 준수합니다.
i. 당사는 제3자와 공동관리자 역할을 담당합니다.
i. 제3자는 정보처리자 역할을 수행합니다.
ii. 당사는 상호보완의 법률 요건을 준수하여 고객에게 규정을 초과하지 않는 한도내에서 모든 적절한 정보를 제공합니다. - 2. 개인 데이터귀하가 사이트를 둘러보실 때, 귀하의 개인 데이터는 자동으로 또는 사이트의 특정 영역에서는 귀하가 제공함으로 수집될 것입니다.
• 사이트를 통해 자동으로 수집된 데이터
웹 서핑 데이터 – 컴퓨터 시스템과 사이트의 일반 작동에 포함되는 소프트웨어 처리 때문에 획득된 데이터는 인터넷의 커뮤니케이션 프로토콜의 일부로서 전송됩니다
쿠키 : 더 알아보기
이는 비록 귀하가 인식하지 못한 채로 수집되었다 하더라도 제삼자 소유의 데이터와 함께 그것이 처리되고 합쳐지면 귀하의 신원을 자연스럽게 확인할 수 있게 됩니다. 이러한 데이터의 유형에는 브라우저와 사이트 접속에 사용된 IP주소 또는 컴퓨터의 도메인 이름, 서버 요청으로 제출된 인터넷 식별자 (URI), 요청 시간, 서버 요청에 제출 시 사용된 방식, 응답에 포함된 파일 크기, 서버에 의해 제공된 응답의 상태를 인식하는 숫자 코드 (성공, 오류 등)과 기타 작동 시스템 관련 매개변수와 IT 환경 등이 포함됩니다.
이 데이터는 전파되지는 않지만, 익명으로 얻기 위한 것, 사이트 사용에서의 데이터 합산과 올바른 기능 확인의 단독 목적과 관련 법규에서 정의하는 기간 보유를 위해 사용됩니다. 하지만 데이터는 사이트에 대항하여 컴퓨터 범죄의 가능성이 있는 경우 책임 확인을 위해 사용될 수 있습니다. 후자의 경우를 제외하고는 데이터는 15일 이상 보관되지 않습니다.
추가 상세정보 및 귀하의 쿠키 기본 설정 관리는 당사 웹사이트의 각페이지 하단에 있는 링크를 통해 제공되는 " 쿠키 정책 - 개인정보 선호 센터"을 참조하십시오.
지리적 위치 데이터 –가장 적합한 검색 결과를 얻기 위해 예를 들면 가장 근처의 부티크와 같은 내장 사이트 검색 시스템에 의해 획득된 귀하의 물리적 위치에 관련된 데이터입니다. 이 데이터는 오직 귀하께서 동의하실 때만 사용을 위해 수집됩니다 (예. 전용 기능을 통해 가장 가까운 부티크를 찾고있는 경우).
• 귀하가 자발적으로 제공한 데이터
귀하가 사이트에서 제공하는 다양한 서비스를 사용하고 싶으시면, 저희는 귀하에게 요청 서비스에 따라 예를 들어 귀하의 개인 정보, 연락 정보 (전화번호, 이메일 계정, 집 또는 거주지 주소 등), 구매, 거래 및 기타용 결제 방법 관련 데이터와 같은 개인 정보 제공을 요청할 것입니다. 저희에게 귀하의 데이터를 제공하는 것은 전적으로 자발적이지만 이것이 실패할 어떤 경우에는 관련 서비스를 저희가 제공해 드릴 수가 없습니다.
당사는 절대 고객의 결제정보 (예. 고객의 신용카드 번호)를 임의사용하지 않습니다.
아동의 개인정보 : 자세히 알아보기
아이들의 안전과 개인정보 보호는 Tod 그룹에 매우 중요함을 알려드립니다. 따라서 저희는 16세 또는 귀하의 거주국에서 제한하는 최소연령 이하의 개인의 데이터를 수집하거나 자발적으로 사용할 의도가 없습니다. 결론적으로 저희는 만약 귀하가 16세 이하이거나 귀하의 거주국의 법적 나이보다 어리다면 어떤 개인 데이터도 저희에게 제공하는 것을 삼가시기를 요청합니다. - 3. 처리의 법적 근거 및 목적당사는 언제나 현행 법률에서 정한 합법성 원칙에 따라 고객의 개인정보를 수집하고 처리해 다음의 작업을 수행합니다.
a) 규정 제6.1 (b)항에 따라:
i. 고객이 당사의 온라인매장에서 제품을 성공적으로 구매하고 고객이 계약의무를 이행하도록 합니다.
ii. 고객의 개인계정 생성을 허용하고 당사가 멤버쉽 전용 서비스를 제공할 수 있도록 허용합니다.
iii. 고객관리 서비스에 연락시 고객에게 적절한 지원을 제공합니다.
iv. 웹사이트 방문자 전용 서비스 제공을 허용합니다.
b) 규정 제6.1 (a)에 따라
i. 고객이 마케팅 활동에 대해 명시적으로 동의하는 경우, 자동방식 (문자, MMS, 메시징 플랫폼, 이메일, 푸시알림)과 비자동방식 (우편, 운영자의 전화연결)의 마케팅 활동을 수행합니다.
마케팅 목적: 자세히 알아보기
마케팅 활동은 뉴스테러 전송이나 홍보, 할인, 인센티브, 상업용 정보와 기타 관련 내용을 메일, 전화, 직접 판매, 이메일, 자동 음성 전화, 메시징 플랫폼, sms와/또는 mms를 통해 행해집니다.
이 내용에서 저희는 또한 귀하를 쇼와 이벤트에 초대, 마케팅 리서치 참여 요청 또는 TOD 그룹 고객들에게만 특별히 제공되는 특별 사업을 가장 적합한 시간이라고 저희가 확인하는 때에 초대를 위해 귀하의 개인 데이터를 처리해야 할 수 있습니다.
ii. 고객의 요구와 기대에 부합하는 서비스 제공을 위해 당사 제품 및 서비스에 대한 고객의 관심사 및 선호도, 쇼핑 습관 분석과 같은 고객 프로파일링 활동을 수행합니다.
프로파일링 목적: 자세히 알아보기
고객 프로파일은 저희 제품과 서비스에 관련하여 귀하의 관심과 선호도와 쇼핑 습관 분석 때문에 실행됩니다. 예를 들어, 귀하가 본인의 개인 계정 또는 “손님”으로 온라인 스토어와 부티크에서 쇼핑하고 구매한 유형과 빈도수를 이해하면, 저희는 추후 귀하가 TOD 그룹 부티크에 방문 시 맞춤형 서비스를 보장할 수 있습니다.
만약 귀하가 마케팅 목적으로 귀하의 개인 데이터 처리를 동의하셨다면, 저희는 홍보 정보와/또는 귀하의 프로필, 선호도와 쇼핑을 하는 사람으로서 기대치에 가장 잘 적합한 행사 초대를 보내드릴 것입니다
c) 관련 규정 조항 6.1, 당사에 부여된 모든 법적 의무를 준수하기 위해;
d) 규정 제6.1 (f)조에 따라 현재 시행중인 법률에서 정한 조건 및 제한을 준수하는 범위내에서 당사의 합법적인 이익을 추구합니다. (예. 당사의 비즈니스 프로세스, 사기방지, 권리행사 및 방어 등) - 4. 처리 절차저희는 귀하의 개인 데이터를 텔레마틱, 문서 또는 컴퓨터 도구로 처리할 것이며 그런 처리 과정은 귀하의 권리와 개인정보 보호를 위해 공정성, 합법 및 투명성의 원리를 바탕으로 이루어질 것입니다.
특별히, 귀하의 데이터 처리는 고객 프로파일 목적으로 예를 들어, 귀하의 구매 내역의 비교 분석 (유형, 수량, 빈도, 시간 등)과 주어진 타임프레임 내에서 제품 정보를 위해 귀하가 요청한 유형 및 숫자 분석을 통해 자동화될 수도 있습니다.저희는 귀하의 데이터에 파기, 손실 및 승인되지 않은 접근 또는 기타 승인되지 않거나 규정에 준수하지 않는 처리의 위험성을 최소화하면서 처리할 것입니다. - 5. 개인 데이터의 공개 및 보급객의 정보를 이전합니다.
개인정보 국외이전 : 더 자세히 알아보기
당사는 귀하의 개인정보 수집 및 처리 목적에 따라 유럽연합(EU)에서와 동일한 수준의 정보보호가 보장되는 경우에만 Tod's 그룹사 및/또는 당사가 위임한 기술 및 조직적 작업을 수행하는 제3자 등 유럽경제지역(EEA) 외부 기관에 고객의 개인정보를 이전합니다.
유럽위원회의 통제권 밖에 있는 유럽 경제 지역(EEA) 이외의 국가에 대한 개인 정보의 공개는 개인 정보의 적합한 보호가 보장 가능한 국경간 전송 메커니즘 중 하나에 의하여 실행됩니다.
i. 개인 정보의 수신국은 EU 외부 국가에 의해 처리되는 개인 정보에 대한 보호 수준이 EU 연합의 그것과 일치하는지 확인하기 위해 유럽 위원회에서 발행한 '표준 계약 조항'을 준수 할 의무가 있습니다.
ii. 기업 또는 기업의 그룹내 정보 이전은 제63조에 언급된 일관성 매커니즘과 규정 제47조의 조건에 따라 EU 연합내 권한이 있는 정보 보호 기관의 승인을 받은 구속력이 있는 기업규칙을 통해 이루어집니다.
당사는 또한 현행 법률에 따라 정보이전과 관련해 발생할 수 있는 사전 위험 평가를 수행합니다. 필요할 경우 앞서 언급한 전송 매커니즘에 의해 보장되는 보호장치를 보완하는 추가 보안 조치를 채택합니다.
규정 제45(3)조에 의거하여 적합하지 않거나 또는 구속력있는 기업 규칙을 포함하여 제46조에 따른 적절한 보호 조치가 없을지라도 당사는 다음의 경우에 고객의 개인정보를 이전할 수 있습니다.
i. 귀하가 적합성 결정 및 적절한 보호조치의 부재로 인해 발생가능한 위험을 통보받은 후 제안된 정보이전에 명시적으로 동의한 경우고객이 관련된 계약의 이행 또는 고객의 요청에 따라 취해진 사전 계약 조치의 이행을 위해 정보 이전이 필요한 경우
ii. 고객이 관련된 계약의 이행 또는 고객의 요청에 따라 취해진 사전 계약 조치의 이행을 위해 정보 이전이 필요한 경우
iii. 당사와 다른 자연인 또는 법인간에 고객의 이익이 포함된 계약의 체결 또는 이행에 필요한 경우
고객의 거주국에서 이탈리아 본사로 귀하의 개인정보를 이전하는 경우에는 이와 관련한 특정 개인정보 보호 정책을 통해 이전됩니다.
당사는 또한 고객의 국가의 개인정보 보호법 체제에서 정한 해외이전 요건을 준수합니다.
유럽경제지역(EEA) 외부 국가로 귀하의 개인정보가 이전되는 경우, 개인정보 보호에 대한 추가정보는 당사의 개인정보 보호 책임자 (DPO)에게 하기의 메일주소를 통해 문의할 수 있습니다.
어떠한 경우에도 고객의 개인정보는 정당한 요구에 따라 적합한 기술 및 조직적 보호수단의 제공을 통해 엄격한 기밀유지를 준수할 수 있는 당사의 담당자에 의해서만 처리됩니다.
- 6. 처리 기간저희는 귀하의 개인 데이터를 목적에 따라 다른 기간으로 처리할 것입니다. 어떤 경우에든, 저희는 데이터가 수집되고 처리되는 목적을 성취하는 데 엄격하게 필요한 기간에만 귀하의 개인 데이터를 보유할 것입니다. 하지만 특별 법률 조항이 필요로 하는 경우 보유 기간이 더 길어질 수 있는 예외가 있습니다.
보존기간 : 자세히 알아보기
고객의 개인정보 처리 및 보존은 다음의 목적을 위해 이루어집니다.
i. 당사의 온라인 매장에서 Tod's 그룹의 제품 구매 : 판매계약에 따라 발생하는 모든 의무가 완전 이행될 때까지
ii. 개인계정 소지자 전용 서비스 제공 : 개인계정 파기시까지 고객의 개인계정을 마지막으로 이용한 후 7년이 지나면 귀하의 개인정보가 자동으로 삭제됩니다.
iii. 지원 서비스 제공 : 고객의 지원 요청에 관한 당사의 약속 이행 완료 시점까지
iv. 당사 웹사이트의 방문자 전용 서비스 제공 : 고객이 요청한 서비스 제공에 대한 당사의 약속 이행 완료시점까지
v. 마케팅 목적 : 고객의 동의철회 시점까지
vi. 프로파일링 목적 : 동의일로부터 7년 이내, Tod's 그룹에 속한 부티크/판매지점 또는 온라인 매장에서 제품을 구매할 때마다 자동으로 갱신됩니다.
vii. 법적 조항 준수 목적 : 해당 법률에서 정한 기간까지
viii. 당사의 합법적 이익추구 : 합법적 이익 추구에 요구되는 기간 (즉, 합법적 이익이 사법 절차에서 권리를 행사하거나 방어하는 것으로 구성된 경우, 고객의 개인정보 저장은 절차의 마지막 단계인 최종판결까지 연장될 수 있습니다. ) - 7. 귀하의 권리귀하는 저희가 보유하고, 처리하고 있는 귀하의 개인 데이터를 업데이트 또는 수정을 요청하고 법률 관련으로 제공되며 삭제하고 제한하며 비록 기존에 명백한 동의를 주셨다 하더라고 처리를 반대하실 수 있는 권리가 있습니다. 귀하는 또한 본인이 선택한 제삼자에게 전자 형식으로 귀하의 개인 데이터를 전송해 달라고 요청하실 수 있습니다.
데이터 주제에 관한 권리: 더 알아보기
귀하는 언제든지 데이터 관리자 (DPO)에게dataprivacyofficer@todsgroup.com로 저희가 수행하는 특정 처리에 관련하여 규정에 따라 제공되는 다음의 권리를 행사하실 수 있습니다. 특히, 귀하는 다음과 같은 권리를 같습니다:
a) 귀하의 개인 데이터를 요청 접근, 처리 목적에 관한 정보 수신, 처리된 데이터 유형 또는 귀하 데이터가 공개될 당사자 또는 당사자의 유형, 예상 보유 기간과 활용, 만약 있다면, 고객 프로파일 기술력과 자동 결정 생성 처리;
b) 귀하의 개인 데이터 수정 요청, 귀하와 관련된 정보 업데이트, 일부 경우 귀하는 저희에게 제공해 주신 새 데이터를 첫 번째로 승인요청을 받으실 수 있습니다.
c) 귀하가 데이터 처리에 반대하는 권리를 행사하시거나 데이터를 보유해야 할 더는 법적 기반이 없을 때, 데이터 처리가 더는 필요 없는 귀하의 개인 데이터 삭제 또는 제거 요청, 만약 저희가 처리에 관련하여 법을 위반했을 때 또는 특정 구법을 수행하는 데 필요한 귀하의 개인 데이터 삭제가 이루어져야 할 때. 저희 통제권 이상의 일부 법적 제한으로 인해 저희는 귀하의 요청과 요청의 확대를 만족하게 하는데 제한이 따를 수 있습니다. 이 경우 귀하는 귀하의 요청을 완전히 또는 부분적으로 수행하지 못하는 배후의 사유를 즉시 알림을 통해 받게 되실 겁니다.
d) 귀하의 개인 데이터 처리를 반대 또는 귀하의 바람에 따라 처리를 종료 요청. 저희는 이 요청을 수용하면서 그것을 할 수 있는 합법적인 근거가 있을 수도 있고 없을 수도 있습니다
만약 귀하가 처리에 명확한 동의를 주셨으면, 저희는 조항에서 정하는 프레임 안에 처리 종료를 원하 귀하의 요청을 수행할 것입니다
추가로, 귀하는 또한 위에 나온 데이터 관리자에게 이메일로 마케팅과/또는 고객 프로파일 목적용으로의 처리를 철회하시거나 본인의 개인 계정 (만약 활성화되었다면)으로 직접 사이트에서 하실 수 있습니다. 귀하의 동의 철회는 귀하기 기존에 동의했던 처리의 합법성을 무효로 하지 않습니다.
저희는 또한 귀하의 동의 철회는 사이트와 Tod 그룹 부티크의 특정 서비스 또는 제품을 제공해드리는데 제한이 있을 수 있음을 알려드립니다. 이럴 때 저희는 귀하에게 알려드릴 것이며 그래서 귀하는 동의 철회의 영향력에 대해 충분히 평가하실 수 있으십니다.
마지막으로 만약 처리가 저희의 합리적인 이익 또는 제삼자의 합리적인 이익에 기반을 둬서 수행된다면, 저희는 귀하의 요청 사유를 평가할 권리가 있습니다. 만약 처리 목적이 귀하의 이익, 권리와 자유를 합리적으로 무효화하거나 만약 청구 제기, 법적 조치 또는 법정에서 저희를 변호하기 위해 그런 정보를 처리해야 할 필요가 있다면, 저희는 귀하의 요청을 거절할 것이며 그러한 결정의 사유를 알려드릴 것입니다.
e) 다음과 같은 경우에 귀하의 개인 데이터 처리를 제한 또는 숨기기 위해 요청할 수 있습니다:
i. 만약 귀하가 본인의 데이터의 정확성을 검증하기 위해 저희에게 요청하였을 경우;
ii. 만약 데이터가 불법으로 처리되었고 귀하가 본인의 데이터를 삭제하기보다는 처리를 제한하기를 원하는 경우;
iii. 만약 귀하가 저희에게 본인이 더는 필요하지 않더라도 본인의 데이터를 보유하기 원한다면, 귀하는 법적 청구를 만들고, 행사하고 또는 방어할 수 있습니다;
iv. 만약 귀하가 처리를 반대하였지만 저희가 저희의 합법적인 이익이 귀하의 이익을 무효로 하는 것으로 확인되면 귀하의 데이터 보유를 해야 합니다.
f) 귀하의 개인 데이터를 수신하거나 구조적이고, 일반적으로 사용되는 기계식 판독 가능한 형식으로 귀하가 선택한 제삼자에게 개인 데이터를 제공하도록 요청. 만약 귀하의 개인 데이터가 자동적인 방식으로 처리되었거나 처리가 원하의 동의 또는 계약 수행을 바탕으로 처리되었다면, 이는 오직 기술적으로 가능한 경우에만 수행될 것입니다.
귀하의 요청을 처리 시, 저희는 귀하의 신원 확인을 하고 오직 귀하만이 접근 가능한 개인 데이터와 승인받지 않은 제삼자가 그것들을 얻을 수 있음을 확신하는데 저희에게 도움이 되는 특정 정보를 적합하게 처리할 방식에 대해 귀하에게 요청할 권리가 있습니다.
저희는 데이터 수용에 헌신하며 가능하면 하나 또는 그 이상의 권리를 행사하려는 귀하의 요청을 수신받은 날로 한 달 내에 따를 것입니다. 하지만 종종 법에 따라 정해진 조건들을 준수하기 위해, 저희는 만약 요청이 특별히 복잡하거나 다른 요청과 함께 귀하가 제출한 경우에는 요청 처리 시간이 더 오래 걸릴 수 있습니다. 이럴 때 저희는 귀하께 알려드릴 것이며 계속 상황 보고를 해 드릴 것입니다.
귀하의 요청 처리는 무료입니다.
하지만, 만약 귀하의 요청이 일목요연하게 찾을 수 없고, 접근할 수 없고 또는 반복적이라면, 저희는 다음과 같은 권리가 있습니다:
a) 귀하의 요청 수행하는데 발행한 행정비용을 기반으로 합리적인 금액을 귀하께 요청
b) 귀하의 요청 수행을 거절.
마지막으로 귀하는 언제든 귀하의 권리 중 하나 또는 그 이상 또는 규정의 어떤 조항이든 어겼다고 생각하신다면 감독 당국에 고소하실 수 있으십니다.
고객의 권리행사를 위해 개인정보 보호책임자(DPO)에게 다음의 주소로 서면을 송부해 주십시오.
· 이메일: dataprivacyofficer@todsgroup.com.
· 우편: Data Protection Officer - Via Filippo Della Valle n. 1, 63811 Sant’Elpidio a Mare (FM) – Italy (EU).
고객이 개인정보 보호권리를 행사하는 경우에도 서비스 또는 가격에 있어 어떠한 차별도 받지 않을 것입니다. 이는 Tod's 그룹과의 기존관계에 어떠한 불이익도 없음을 뜻합니다.
귀하는 또한 귀하의 개인 데이터 접근을 위해 누가 승인을 받았는지에 대한 특정 정보를 얻기 위해 데이터 관리자에게 추후 정보 및 명증을 요구하기 위해 연락을 취할 수 있습니다. - 8. 이 정책의 업데이트종종 저희는 개인정보 보호정책을 수정합니다. 예를 들면, 관련 규정에 따라 새로운 필요사항을 수행하거나, 기술적 요구사항을 만족하게 하거나 사이트 또는 Tod 그룹에 의해 제공된 새로운 서비스의 결과로 수정할 수가 있습니다.
당사는 개인정보 보호정책을 주기적으로 업데이트합니다.
해당 개인정보 보호정책의 최종 업데이트 날짜는 페이지 상단에 있는 "최종 업데이트" 범례를 참조하시기 바랍니다.
저희는 또한 만약 합법적으로 필요하다면, 귀하의 동의를 얻고 귀하가 사이트 서비스 사용을 계속할 수 있도록 귀하께 연락을 취할 수도 있습니다.본 개인정보 보호정책의 정보와 고객에게 제공된 기타 개인정보 보호정책이 일치하지 않을시, 당사가 고객에게 개인정보 전달을 요청하는 경우 후자가 우선시 됩니다.
- 1. 개인정보 처리자
- 마케팅 커뮤니케이션최종 업데이트: 2021년 5월
Tod's 그룹 전체는 귀하의 개인정보(또는 "개인 데이터") 보호 및 보안을 매우 중요하게 생각하며 고객이 당사의 홍보 계획 참여시 제공하는 개인정보의 수집 및 처리에 보안, 기밀성 및 완전성을 보장하기 위해 (EU) 규제조항 2016/679 (이하 규정) 및 대한민국에서 적용되는 개인정보 보호규정 (예. 개인정보보호법 -PIPA-), 정보통신망 이용촉진 및 정보보호 등에 관한 법률 등에 의거하여 해당 방식 및 제한범위 내에서 최대한의 주의를 기울이고 있습니다.
당사의 마케팅 및 판촉활동에 고객의 참여 유도를 목적으로 고객의 개인정보를 처리하는 것에 관한 정보는 하기와 같습니다. 해당 목적으로 개인정보를 처리하는 것이 허용되는 경우 고객의 선호도와 기대에 가장 적합한 서비스를 제공합니다.
본 개인정보 보호정책은 추가 정보 제공을 위해 참조하는 웹사이트의 개인정보 보호정책을 보완합니다.- 1. 개인정보 처리자다음 섹션에 설명된 목적으로 고객의 개인정보를 처리할 개인정보 처리자 (개인정보 관리자)는 Via Filippo Della Valle, 1, Sant'Elpidio a Mare (FM) - Italy (EU)에 소재지가 등록된 Tod's 유한회사 (이하 "Tod's", "당사", "당사에" 또는 "당사의")입니다.
- 2. 개인정보 처리의 적법성 및 목적본 개인정보 보호정책에 특별히 명시되어있지 않는한, 당사는 고객이 제공한 개인정보를 수집하고 처리합니다. 당사는 고객의 개인정보를 제3자로부터 취득하지 않습니다. "개인정보"는 확인되었거나 확인가능한 자연인 ("정보 주체")과 관련된 모든정보를 의미합니다.
Tod's 유한회사는 고객이 명백하고 구체적으로 동의한 경우 고객의 개인정보 를 다음의 작업을 목적으로 처리합니다.
i. 우편, 전화, 직접 판매, 이메일, 자동 음성 전화, 메시징 플랫폼 또는 SMS/MMS 등의 수단을 통해 뉴스레터, 프로모션, 할인, 인센티브, 상업정보 및 기타 마케팅 전략 등의 마케팅 활동을 수행하고 쇼 또는 이벤트 초대장 송부, 시장 조사 및 Tod's 그룹 고객을 위한 특별 이니셔티브 관련 알림을 송부합니다. 이메일 주소 외에도 당사가 채택할 마케팅 절차에 따라 귀하가 사전에 제공했거나 향후 제공 예정인 연락 정보에 해당하는 보완 채널 및 도구 (전화, 우편 등)를 이용할 수 있습니다.
ii. 당사의 제품 및 서비스에 대한 고객의 관심사 및 선호도, 구매 성향 분석과 같은 고객 프로파일링 활동을 수행합니다. 또한 온라인 (개인 계정 또는 게스트로) 및/또는 당사의 부티크/판매지점에서 이루어지는 구매유형과 빈도를 살펴 향후 Tod's 그룹 부티크 방문 시 보다 더 나은 맞춤형 고객 서비스 제공을 보장합니다. 고객의 개인정보를 프로파일링 목적으로 처리하는데 동의할 경우 고객은 당사가 현지 자회사로부터 판매시점에서 이루어진 고객의 구매 관련 정보를 수집하는데 동의하는 것을 의미합니다. 이와 같이 고객이 마케팅 목적으로 고객의 개인정보를 처리하는데 동의한 경우 당사는 귀하의 프로필, 선호도 및 기대치에 가장 적합한 이니셔티브에 대한 홍보 정보 및/또는 초대장을 고객에게 송부할 수 있습니다.
동의 요청 방법에 대해 더 자세히 알아보기
해당 체크박스를 선택함으로 개인정보의 마케팅 및 프로파일링 목적 처리에 대한 명시적 동의를 요청합니다. 만약 ;
a. 해당 체크박스를 선택할 경우 선택한 목적 (마케팅 또는 프로파일링)으로 고객의 정보를 처리합니다.
b. 해당 체크박스를 선택하지 않을 경우 이전에 시행된 상황을 준수합니다.
· 이전에 그러한 목적 (예. 마케팅 또는 프로파일링)을 위해 개인정보 처리 (예. 다른 온라인 양식 또는 부티크에서 제공하는 쿠폰 사용)에 동의한 경우, 당사는 정책을 이어나갑니다.
· 고객이 이와같은 특정 목적 (예. 마케팅 또는 프로파일링)을 위해 개인정보를 처리하는데 동의하지 않은 경우, 당사는 상기 목적 (예. 마케팅 또는 프로파일링)을 위해 귀하의 개인정보를 처리하지 않습니다.
고객은 본 문서의 개인정보 보호정책에 명시된 지침에 따라 언제든 동의를 철회할 권리가 있습니다. ("옵트아웃 권리"라고도 함).
개인정보의 공개는 자발적으로 이루어집니다. 그러나 특정 개인정보 공개에 동의하지 않을 경우 마케팅 및 프로파일링 이니셔티브 이용이 제한적일 수 있습니다.
또한, 마케팅 목적으로 개인정보 처리에 동의하지 않은 경우 정기 뉴스레터 서비스를 포함한 프로모션 관련 정보를 송부할 수 없습니다. "
고객의 개인정보를 프로파일링 목적으로 처리하는 것에 동의하지 않은 경우, 이는 고객의 마케팅 이니셔티브 참여에 영향은 미치지 않으나 상기 par. Ii에 언급된 목적을 이행할 수는 없습니다.
마지막으로 당사는 현행법에서 규정한 조건 및 제한에 따라 당사의 법적인 의무 (예. 비즈니스 프로세스 개선, 사기 방지, 권리 행사 및 방어 또는 고객접촉 전략 최적화)를 준수하기 위해서 또는 합법적인 이익추구를 위해 귀하의 개인정보를 처리할 수 있음을 알려드립니다. - 3. 개인정보의 처리절차 및 보안당사는 문서 및 IT 기술을 기반으로 하는 도구를 통해 귀하의 권리와 개인정보 보호를 위해 공정성, 합법성 및 투명성의 원칙을 기반으로 하여 고객의 개인정보를 처리합니다.
특히 고객의 개인정보는 구매 내역 비교분석 (유형, 수량, 빈도, 시기 등)과 특정기간 내 제품 정보 요청 횟수 및 유형파악을 통한 고객 프로파일링 목적을 위해 자동적으로 사용될 수 있습니다.
고객의 개인정보가 분실, 도난, 유출, 변도 또는 훼손되지 않도록 필요한 기술적, 조직적, 물리적 조치를 취합니다. 비제한적 예:
- 내부 관리 계획 수립 및 시행
- 개인정보 취급 담당자 최소화 및 교육
- 개인정보에 대한 접근 제한
- 해킹에 대한 기술적 대책
- 권한이 없는 사람에 대한 접근 통제
- 출입통제장치의 설치 및 운영 - 4. 개인정보의 공개 및 이전당사는 고객의 개인정보를 배포하지 않습니다.
법의 허용범위 내에서 고객의 명시적 동의를 얻은 경우, 개인정보 보호정책에 기재된 목적을 위해 고객의 정보가 공개될 수 있습니다.
i. 당사의 기술 및 조직적인 작업을 수행하는 Tod's 그룹내 기업을 포함한 서비스 제공사 및 상기언급한 목적을 수행하는 협력사
ii. Tod's 그룹이 위탁한 다음의 작업을 수행하는 그룹내 계열사
a. 지역 마케팅 이니셔티브 (마케팅 목적)에 고객의 참여 유도
b. 고객의 Tod's 그룹 매장 방문시 맞춤형 서비스 및 더 나은 구매경험 제공
iii. 당사의 사업과 관련해 자산 또는 주식의 전부나 일부가 재구성, 합병, 매각, 합작투자, 양도 혹은 기타 처분과정에서 필요할 경우 (파산 또는 유사 관련 절차를 포함) 제3자에게 공개
iv. 상기 기술된 필수목적과 관련된 경우 (즉, 법적 의무 준수 및 공공기관의 합법적인 요구 대응 목적)
개인정보처리의 위탁
위탁자
• Tod's : Tod의 S.p.A.를 대신하여 (현지) 마케팅 캠페인 제공
• Roger Vivier: Tod의 S.p.A.를 대신하여 (현지) 마케팅 캠페인 제공
• 모든 Tod's 그룹 자회사 (www.todsgroup.com): 고객의 매장 방문시 고객의 관심사, 기대 및 이전 구매를 근거로 한 개인 맞춤형 쇼핑 경험을 제공. 본 맞춤형 서비스는 Tod's 유한회사를 대신해 부티크 직원이 제공
고객의 동의에 의거하여 고객의 개인정보는 현지에서 이탈리아 본사로 이전됩니다. 여타 모든 유럽연합 회원국과 마찬가지로 이탈리아도 한국의 개인정보 보호체제와 동등한 것으로 간주되는 법적 시스템을 갖추고 있습니다.
고객의 개인 정보는 당사의 정당한 지시를 받고 적절한 기술 및 조직적 보호 수단을 제공할 수 있는 제3자에 의해서만 처리되며 또한 당사는 가장 엄격한 기밀을 유지합니다.
유럽위원회의 통제권 밖에 있는 유럽 경제 지역(EEA) 이외의 국가에 대한 개인 정보의 공개는 개인 정보의 적합한 보호가 보장 가능한 국경간 전송 메커니즘 중 하나에 의하여 실행됩니다.
i. 개인 정보의 수신국은 EU 외부 국가에 의해 처리되는 개인 정보에 대한 보호 수준이 EU 연합의 그것과 일치하는지 확인하기 위해 유럽 위원회에서 발행한 '표준 계약 조항'을 준수 할 의무가 있습니다.
ii. 기업 또는 기업의 그룹내 정보 이전은 제63조에 언급된 일관성 매커니즘과 규정 제47조의 조건에 따라 EU 연합내 권한이 있는 정보 보호 기관의 승인을 받은 구속력이 있는 기업규칙을 통해 이루어집니다.
또한 당사는 현행 법률에 따라 정보 이전과 관련해 발생할 수 있는 사전 위험 평가를 수행합니다. 필요할 경우 앞서 언급한 전송 매커니즘에 의해 보장되는 보호장치를 보완하는 추가 보안 조치를 채택합니다.
어떤 경우든지 당사는 당사의 국가에서 시행중인 개인정보 보호법에 의해 보장되는 보호수준이 유지되는 경우에만 고객의 개인정보를 이전합니다. - 5. 개인정보 보유고객의 개인정보는 처리목적에 따라 요구되는 기간이 상이합니다.
개인정보를 마케팅 목적으로 처리하는데 동의한 경우, 동의를 철회하기 전까지 개인정보 처리가 이루어집니다.
고객이 개인정보를 고객 프로파일링 목적으로 처리하는 것에 동의한 경우, 개인정보는 동의일로부터 7년 이내까지만 처리되며 Tod's 그룹의 부티크/판매지점 또는 온라인 매장에서 제품을 구매할 때마다 자동으로 갱신됩니다.
고객의 개인정보 처리가 법적 규정을 기반으로 하는 경우 개인정보 처리는 법률에서 정한 적용가능한 시간 범위 내로 제한됩니다.
고객의 개인정보 처리가 당사의 정당한 이익을 기반으로하는 경우, 개인 정보 사용 기한은 해당 목적을 달성하는데 요구되는 시간으로 엄격히 제한됩니다.
5.1 개인정보의 파기절차 및 방법
일반적으로 개인정보 처리목적이 달성되면 지체없이 해당 개인정보를 파기합니다. 단, 다른 법령에 의해 개인정보를 더 오래 보관해야 하는 경우는 해당 법령에서 명시한 기간을 따릅니다.
파기절차
고객의 개인정보는 목적이 달성된 후 별도의 데이터베이스로 옮겨져 (문서의 경우 별도의 서류함) 일정기간 저장된 후 내부 방침 및 기타 관련 법령에 따라 파기됩니다 ("보존 및 이용기간"). 별도의 데이터베이스로 옮겨진 개인정보는 법률에 의한 경우를 제외하고는 보존 이외의 기타 목적으로 이용되지 않습니다.
파기방법
전자파일 형식으로 저장된 고객의 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용해 삭제됩니다. 문서에 출력된 고객의 개인정보는 파쇄기로 파쇄하거나 소각을 통해 파기됩니다. - 6. 권리행사고객은 현행 법률에 명시된대로 고객의 개인정보에 접근하고 이를 수정 또는 업데이트하며 삭제하거나 사본을 얻거나 구조화 된 형식으로 제3자에게 전송할 권리가 있습니다. 또한 상기언급한 처리를 제한하거나 이의를 제기할 수도 있습니다.
고객은 당사에 지공한 마케팅 및/또는 고객 프로파일링 목적을 위한 개인정보 처리와 관련한 동의를 언제든 철회할 수 있습니다.
고객은 언제든 자동방식 (문자, MMS, 메시징 플랫폼, 이메일 및 푸시알림)과 전통방식 (우편, 운영자의 직접적인 전화통화)을 통한 직접 마케팅 커뮤니케이션 (옵트아웃) 수신 모두를 거부할 수도 있고, 자동방식을 통한 마케팅 수신만을 거부하는 등 부분적 거부도 할 수 있습니다.
권리행사를 위한 이메일은 개인정보 보호책임자(DPO)에게 다음의 주소로 서면 송부해 주십시오.
· 이메일: dataprivacyofficer@todsgroup.com.
· 우편: Data Protection Officer - Tod's S.p.A., Via Filippo Della Valle n. 1, 63811 Sant’Elpidio a Mare (FM) – Italy (EU).
고객의 동의를 관리하는 방법 (옵트 아웃)에 대해 자세히 알아보기
앞서 언급된 주소로 서면을 보냄으로써 마케팅 및 / 또는 프로파일링 활동에 개인 정보를 사용할 수 있다는 것에 대한 동의를 철회 (또는 탈퇴라고도 함)할 수 있는 고객의 권리를 침해받지 않기 위해 각 마케팅 커뮤니케이션 마다 귀하가 사용할 수 있는 도구가 있습니다:
i. 당사의 마케팅 커뮤니케이션이 전달되는 수단으로 연락 채널 (이메일 및 SMS 메시지 등)을 금지합니다.
ii. 마케팅 목적으로 하는 개인 정보 처리에 대한 동의 (옵트 아웃이라고도 함)를 철회합니다. 그런 경우, 당사는 고객에게 광고 및 / 또는 판촉 정보를 전송하지 않고, Tod's 그룹의 브랜드 관련 모든 뉴스는 자동으로 비활성화됩니다.
iii. 프로파일 활동에 대한 동의를 철회합니다.
또한 우리의 모든 뉴스 레터에는 구독을 취소 할 수있는 도구를 제공합니다. 이렇게하면 정기적 인 뉴스 레터를 받지 않지만 다른 마케팅 최신 정보를 계속받을 수 있습니다.
고객이 개인정보 보호권리를 행사하는 경우에도 서비스 또는 가격에 있어 어떠한 차별도 받지 않을 것입니다. 이는 Tod's 그룹과의 기존관계에 어떠한 불이익도 없음을 뜻합니다.
당사는 항상 법적인 면에서 고객의 권리행사를 위한 요청에 응할 것입니다.
당사가 고객의 요청을 처리할 때마다 당사는 고객의 신원 확인에 도움이 되는 특정 정보를 고객에게 요청할 권리를 가지며, 고객만이 개인정보에 접근할 수 있고 권한을 부여받지 않은 제3자가 압류, 변경 또는 삭제할 수 없습니다. 고객의 요청처리는 무료로 이루어집니다. 그러나 고객의 요청이 명백한 근거가 없고 과도하거나 반복적일 경우 당사는 요청에 응하지 않을 권리가 있습니다.
또한 당사가 개인정보 보호에 관한 규정을 위반했다고 판단될 경우 감독기관에 민원을 제기할 수 있습니다.
- 7. 개인정보 보호정책 업데이트당사는 개인정보 보호정책을 주기적으로 업데이트합니다. 해당 개인정보 보호정책의 최종 업데이트 날짜는 페이지 상단에 있는 "최종 업데이트" 범례를 참조하시기 바랍니다.
- 1. 개인정보 처리자
- 연락처 제공최종 업데이트: 2021년 3월
Tod's 그룹 전체는 귀하의 개인정보(또는 "개인 데이터") 보호 및 보안을 매우 중요하게 생각하며 귀하가 지원을 받기위해 당사의 고객센터에 연락시 제공하는 개인정보의 수집 및 처리에 보안, 기밀성 및 완전성을 보장하기 위해 (EU) 및 대한민국에서 적용되는 개인정보 보호규정 (예. 개인정보보호법 -PIPA-), 정보통신망 이용촉진 및 정보보호 등에 관한 법률 등에 의거하여 해당 방식 및 제한범위 내에서 최대한의 주의를 기울이고 있습니다.
하기에서 당사가 고객관리 서비스에 대한 고객의 요청에 응답하기 위해 전화, 이메일, 채팅, 당사의 "온라인 양식" 또는 기타 이용가능한 연락채널을 통해 이루어진 개인정보 처리에 관한 정보를 확인할 수 있습니다.
본 개인정보 보호정책은 추가 정보 제공을 위해 참조하는 웹사이트의 개인정보 보호정책을 보완합니다.- 1. 개인정보 처리자다음 섹션에 설명된 목적으로 고객의 개인정보를 처리할 개인정보 처리자 (개인정보 관리자)는 Via Filippo Della Valle, 1, Sant'Elpidio a Mare (FM) - Italy (EU)에 소재지가 등록된 Tod's 유한회사 (이하 "Tod's", "당사", "당사에" 또는 "당사의")입니다.
- 2. 개인정보 처리의 적법성 및 목적본 개인정보 보호정책에 특별히 명시되어있지 않는한, 당사는 고객이 제공한 개인정보를 수집하고 처리합니다. 당사는 고객의 개인정보를 제3자로부터 취득하지 않습니다. "개인정보"는 확인되었거나 확인가능한 자연인 ("정보 주체")과 관련된 모든정보를 의미합니다.
고객의 개인정보 (예. 이름, 성, 전화번호, 이메일 계정 등)는 고객이 당사의 고객 지원 서비스에 연락시 알맞는 지원을 제공하기 위해 사용됩니다.
개인정보의 공개는 자발적으로 이루어집니다. 그러나 특정 개인정보 공개에 동의하지 않을 경우 고객의 요청에 대한 적절한 지원이 제한적일 수 있습니다.
마지막으로 당사는 현행법에서 규정한 조건 및 제한에 따라 당사의 법적인 의무 (예. 고객접촉 전략 최적화, 사기 방지, 권리 행사 및 방어 또는 비즈니스 프로세스 개선)를 준수하기 위해서나 합법적인 이익추구를 위해 고객의 개인정보를 처리할 수 있음을 알려드립니다. - 3. 개인정보의 처리절차 및 보안당사는 문서 및 IT 기술을 기반으로 하는 도구를 통해 귀하의 권리와 개인정보 보호를 위해 공정성, 합법성 및 투명성의 원칙을 기반으로 하여 고객의 개인정보를 처리합니다.
고객의 개인정보가 분실, 도난, 유출, 변도 또는 훼손되지 않도록 필요한 기술적, 조직적, 물리적 조치를 취합니다. 비제한적 예:
- 내부 관리 계획 수립 및 시행
- 개인정보 취급 담당자 최소화 및 교육
- 개인정보에 대한 접근 제한
- 해킹에 대한 기술적 대책
- 권한이 없는 사람에 대한 접근 통제
- 출입통제장치의 설치 및 운영 - 4. 개인정보의 공개 및 이전당사는 고객의 개인정보를 배포하지 않습니다.
법의 허용범위 내에서 고객의 명시적 동의를 얻은 경우, 개인정보 보호정책에 기재된 목적을 위해 고객의 정보가 공개될 수 있습니다.
i. Tod's 그룹내 계열사를 포함해 당사의 서비스 제공 업체 및 당사가 위탁하는 기술 및 조직적 작업 (예. IT서비스 지원, 배송 및 물류 서비스, 고객지원, 처리 또는 호스팅 서비스 등)을 수행하기 위해 고객 정보가 사용될 수 있습니다
ii. 당사의 사업과 관련해 자산 또는 주식의 전부나 일부가 재구성, 합병, 매각, 합작투자, 양도 혹은 기타 처분과정에서 필요할 경우 (파산 또는 유사 관련 절차를 포함) 제3자에게 공개
iii. 상기 기술된 필수목적과 관련된 경우 (즉, 법적 의무 준수 및 공공기관의 합법적인 요구 대응 목적)
개인정보처리의 위탁
위탁자
• Tod's 한국 법인: 고객 관리 서비스
• Roger Vivier 법인: 고객 관리 서비스
고객의 동의에 의거하여 고객의 개인정보는 현지에서 이탈리아 본사로 이전됩니다. 여타 모든 유럽연합 회원국과 마찬가지로 이탈리아도 한국의 개인정보 보호체제와 동등한 것으로 간주되는 법적 시스템을 갖추고 있습니다.
고객의 개인 정보는 당사의 정당한 지시를 받고 적절한 기술 및 조직적 보호 수단을 제공할 수 있는 제3자에 의해서만 처리되며 또한 당사는 가장 엄격한 기밀을 유지합니다.
유럽위원회의 통제권 밖에 있는 유럽 경제 지역(EEA) 이외의 국가에 대한 개인 정보의 공개는 개인 정보의 적합한 보호가 보장 가능한 국경간 전송 메커니즘 중 하나에 의하여 실행됩니다.
i. 개인 정보의 수신국은 EU 외부 국가에 의해 처리되는 개인 정보에 대한 보호 수준이 EU 연합의 그것과 일치하는지 확인하기 위해 유럽 위원회에서 발행한 '표준 계약 조항'을 준수 할 의무가 있습니다.
ii. 기업 또는 기업의 그룹내 정보 이전은 제63조에 언급된 일관성 매커니즘과 규정 제47조의 조건에 따라 EU 연합내 권한이 있는 정보 보호 기관의 승인을 받은 구속력이 있는 기업규칙을 통해 이루어집니다.
또한 당사는 현행 법률에 따라 정보 이전과 관련해 발생할 수 있는 사전 위험 평가를 수행합니다. 필요할 경우 앞서 언급한 전송 매커니즘에 의해 보장되는 보호장치를 보완하는 추가 보안 조치를 채택합니다.
어떤 경우든지 당사는 당사의 국가에서 시행중인 개인정보 보호법에 의해 보장되는 보호수준이 유지되는 경우에만 고객의 개인정보를 이전합니다. - 5. 개인정보 보유고객의 개인정보는 처리목적에 따라 요구되는 기간이 상이합니다.
당사는 고객의 개인정보를 고객의 요청에 응답 및 요청과 관련된 모든 작업과 운영을 수행하기 위해 요구 되는 기간 동안만 사용합니다.
고객의 개인정보 처리가 법적 규정을 기반으로 하는 경우 개인정보 처리는 법률에서 정한 적용가능한 시간 범위 내로 제한됩니다.
고객의 개인정보 처리가 당사의 정당한 이익을 기반으로하는 경우, 개인 정보 사용 기한은 해당 목적을 달성하는데 요구되는 시간으로 엄격히 제한됩니다.
5.1 개인정보의 파기절차 및 방법
일반적으로 개인정보 처리목적이 달성되면 지체없이 해당 개인정보를 파기합니다. 단, 다른 법령에 의해 개인정보를 더 오래 보관해야 하는 경우는 해당 법령에서 명시한 기간을 따릅니다.
파기절차
고객의 개인정보는 목적이 달성된 후 별도의 데이터베이스로 옮겨져 (문서의 경우 별도의 서류함) 일정기간 저장된 후 내부 방침 및 기타 관련 법령에 따라 파기됩니다 ("보존 및 이용기간"). 별도의 데이터베이스로 옮겨진 개인정보는 법률에 의한 경우를 제외하고는 보존 이외의 기타 목적으로 이용되지 않습니다.
파기방법
전자파일 형식으로 저장된 고객의 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용해 삭제됩니다. 문서에 출력된 고객의 개인정보는 파쇄기로 파쇄하거나 소각을 통해 파기됩니다. - 6. 권리행사고객은 현행 법률에 명시된대로 고객의 개인정보에 접근하고 이를 수정 또는 업데이트하며 삭제하거나 사본을 얻거나 구조화 된 형식으로 제3자에게 전송할 권리가 있습니다. 또한 상기언급한 처리를 제한하거나 이의를 제기할 수도 있습니다.
권리행사를 위한 이메일은 개인정보 보호책임자(DPO)에게 다음의 주소로 서면 송부해 주십시오.
· 이메일: dataprivacyofficer@todsgroup.com.
· 우편: Data Protection Officer - Via Filippo Della Valle n. 1, 63811 Sant’Elpidio a Mare (FM) – Italy (EU).
고객이 개인정보 보호권리를 행사하는 경우에도 서비스 또는 가격에 있어 어떠한 차별도 받지 않을 것입니다. 이는 Tod's 그룹과의 기존관계 또는 고객의 고객지원 요청에 어떠한 불이익도 없음을 뜻합니다.
당사는 항상 법적인 면에서 고객의 권리행사를 위한 요청에 응할 것입니다.
당사가 고객의 요청을 처리할 때마다 당사는 고객의 신원 확인에 도움이 되는 특정 정보를 고객에게 요청할 권리를 가지며, 고객만이 개인정보에 접근할 수 있고 권한을 부여받지 않은 제3자가 압류, 변경 또는 삭제할 수 없습니다. 고객의 요청처리는 무료로 이루어집니다. 그러나 고객의 요청이 명백한 근거가 없고 과도하거나 반복적일 경우 당사는 요청에 응하지 않을 권리가 있습니다.
또한 당사가 개인정보 보호에 관한 규정을 위반했다고 판단될 경우 감독기관에 민원을 제기할 수 있습니다. - 7. 개인정보 보호정책 업데이트당사는 개인정보 보호정책을 주기적으로 업데이트합니다. 해당 개인정보 보호정책의 최종 업데이트 날짜는 페이지 상단에 있는 "최종 업데이트" 범례를 참조하시기 바랍니다.
- 1. 개인정보 처리자