GDPR 준수 안내
1. 데이터 관리자
Chill Zone 이용과 관련하여 처리되는 모든 개인 데이터의 GDPR 기준 관리자는 다음과 같습니다:
冷z LLC (“Leng Z LLC”), DBA Chill Zone (“Chill Zone LLC”)
74 E Glenwood Ave, Smyrna, DE 19977 Unit #5219
이메일: legal@chillzonecool.com
웹사이트: https://chillzonecool.com
GDPR 관련 문의는 반드시 위 이메일로 접수해야 합니다. SNS, 다이렉트 메시지, 비공식 채널을 통한 문의는 접수하지 않습니다.
2. 처리 목적 및 법적 근거
개인 데이터는 GDPR 제6조에 따른 유효한 법적 근거가 있는 경우에만 처리됩니다. 해당 근거는 다음과 같습니다:
- 계약 이행 — 제6조 1항(b) GDPR: 주문 처리, 디지털/물리적 제품 제공, 고객 지원, 계정 기능 제공.
- 법적 의무 — 제6조 1항(c) GDPR: 세금 준수, 회계 요구사항, 소비자 보호 의무, 법정 기록 유지.
- 정당한 이익 — 제6조 1항(f) GDPR: 사이트 보안, 사기 방지, 서비스 운영, 서비스 유지에 필요한 기본 분석. 모든 평가에서 귀하의 권리와 자유를 고려합니다.
- 동의 — 제6조 1항(a) GDPR: 마케팅 이메일 또는 비필수 쿠키 등 선택적 활동에 적용. 언제든지 향후 효력을 위한 동의 철회 가능.
위 목적과 상충되는 목적으로 개인 데이터를 처리할 경우, 새로운 법적 근거를 확보하거나 필요한 경우 동의를 받습니다.
3. 데이터 수령자 및 국제 전송
서비스 운영, 주문 처리, 법적 의무 준수를 위해 필요한 경우 개인 데이터를 서비스 제공자와 공유할 수 있습니다. 일반적인 수령자 범주는 다음과 같습니다:
- 결제 처리자 (예: Stripe)
- 물류/배송 파트너 (예: Printful)
- 호스팅, 인프라, 보안 제공자 (예: Cloudflare)
- 임베디드 콘텐츠 플랫폼 (예: YouTube)
- 전문 자문인 (예: 변호사, 회계사)
개인 데이터는 미국 등 EU/EEA 외 국가로 전송될 수 있습니다. 필요한 경우, EU 표준 계약 조항(SCC) 등의 보호 조치를 적용하여 EU 수준의 데이터 보호를 보장합니다.
4. 보관 기간
개인 데이터는 본 안내에서 명시된 목적 또는 법률에서 요구하는 기간 동안만 보관됩니다. 더 이상 필요하지 않은 데이터는 안전하고 되돌릴 수 없는 방식으로 삭제하거나 익명화합니다.
5. GDPR에 따른 귀하의 권리
EU/EEA에 거주하는 경우, GDPR 조건에 따라 다음 권리를 가집니다:
- 열람권 (제15조) – 처리 확인 및 개인 데이터 사본 제공.
- 정정권 (제16조) – 부정확하거나 불완전한 데이터 수정.
- 삭제권 (제17조) – 법적 보존 의무가 없는 특정 상황에서 데이터 삭제.
- 처리 제한권 (제18조) – 특정 조건에서 일시적 처리 제한.
- 데이터 이동권 (제20조) – 기계가 읽을 수 있는 형식으로 개인 데이터 수령.
- 반대권 (제21조) – 정당한 이익에 근거한 처리에 대한 반대.
- 동의 철회권 (제7조 3항) – 언제든 향후 효력을 위한 동의 철회.
권리를 행사하려면 legal@chillzonecool.com으로 연락하십시오. 응답 전에 본인 확인을 위해 추가 정보를 요청할 수 있습니다.
일반적으로 1개월 이내에 답변하며, 복잡성 또는 건수로 인해 GDPR이 허용하는 경우 연장 가능합니다. 요구가 명백히 근거 없거나 과도한 경우, 합리적 수수료를 청구하거나 처리 거부할 수 있습니다.
6. 불만 제기 권리
GDPR에 따른 권리 침해가 의심되는 경우, 다음 감독 기관에 불만을 제기할 수 있습니다:
- 거주 중인 EU 회원국
- 근무지 소재지
- 위반이 발생한 장소
7. 자동 의사결정
당사는 GDPR 제22조에 따라 법적 또는 유사하게 중요한 영향을 미치는 자동 의사결정이나 프로파일링을 수행하지 않습니다.
8. 개인정보처리방침 및 약관과의 관계
본 안내는 당사의 개인정보처리방침을 보완합니다. EU 법에서 보장된 권리를 대체하지 않습니다. 충돌 시 GDPR 요구사항에 맞는 해석이 적용됩니다.
본 GDPR 준수 안내는 정보 제공 목적이며 법적 조언이 아닙니다. GDPR 의무는 특정 처리 활동과 회원국 요구사항에 따라 달라질 수 있습니다. 맞춤형 안내를 위해 자격 있는 법률 전문가와 상담하시기 바랍니다.