개인정보 처리방침
개인정보 처리방침
1. 정보 처리자의 신원 및 연락처 정보
EU 규정 2016/679(이하 'GDPR') 제12조에 명시된 투명성의 원칙에 따라, 개인정보 처리방침의 주체는 이탈리아 법인인 Home Gallery(소재지: Via A. Gianelli 103-105 r, Genova (GE), 사업자 등록 번호: 01800540997)임을 알립니다. 데이터 보호와 관련된 모든 문의는 공식 주소인 PEC homegallery@pec.it 또는 전용 이메일 quinto@immobiliarehomegallery.it로 보내주시기 바랍니다.
2. 처리 목적 및 법적 근거
개인정보 처리는 적법성, 공정성 및 투명성의 원칙(GDPR 제5조)을 준수하며, 다음의 법적 근거(GDPR 제6조)를 바탕으로 합니다.
- 계약의 이행 (제6.1.b조): 데이터 처리는 부동산 중개 관계의 설정 및 이행, 일정 관리 및 계약 전 의무 준수를 위한 필수 조건입니다.
- 법적 의무 준수 (제6.1.c조): 데이터 처리는 자금세탁방지법(D.Lgs. 231/2007), 세무 및 회계 의무를 포함한 강행 규정에 의해 부과됩니다.
- 정당한 이익 (제6.1.f조): 기업 자산 보호, 사기 방지 및 법적 방어권 행사를 위해 처리됩니다.
- 동의 (제6.1.a조): 직접 마케팅 및 비필수 프로파일링 활동에 한하며, 자유롭고 구체적이며 고지된 명확한 동의를 전제로 하며 언제든지 철회 가능합니다.
3. 처리 대상 데이터의 범주
개인정보 처리자는 데이터 최소화 원칙(GDPR 제5조 1항 c호)에 따라 다음의 정보를 수집 및 처리합니다.
- 일반 데이터: 계약 당사자 식별에 필요한 인적 사항, 전화번호 및 전자 연락처.
- 경제 및 재산 데이터: 부동산 관련 능력 또는 요구 사항을 평가하는 데 엄격히 필요한 정보.
- 접속 데이터: 인터넷 통신 프로토콜을 통해 자동으로 수집되는 IP 주소, URI 및 기술적 파라미터(쪽키 정책 참조).
4. 처리 방법 및 보관 기간 (데이터 보존)
본 처리는 보안(GDPR 제32졼) 및 기밀 유지를 보장하는 적절한 IT 및 템레마틱 도구를 통해 수행됩니다. 데이터는 목적 달성에 엄격히 필요한 기간 동안만 보관되며(보관 제한의 원칙), 구체적인 보관 기간은 다음과 같습니다.
- 계약 관계 유지 기간 및 그 이후 민사 및 세무상의 목적을 위해 일반 소멸시효 기간인 10년(c.c. 제2946졼) 동안 보관합니다.
- 마케팅 목적의 경우, 동의를 갱신하지 후에는 24개월간 보관합니다.
4-bis. 데이터 보관표
| 카테고리 | 목적 | 법적 근거 | 보관 기간 |
|---|---|---|---|
| 연락처 정보 | 문의 관리/계약 전 단계 | GDPR 제6조 제1항 (b)호 | 마지막 상호작용으로부터 최대 24개월 |
| 계약 데이터 | 관계 이행 및 법적 의무 준수 | GDPR 제6조 제1항 (b)/(c)호 | 10년 (소멸시효/세무) |
| 접속 로그 | 보안, 사기 방지 | GDPR 제6조 제1항 (f)호 | 12개월 (별도 의무가 없는 한) |
| 마케팅 | 상업적 커뮤니케이션 | GDPR 제6조 제1항 (a)호 | 24개월 (동의 갱신) |
5. 통신 및 유포 범위
데이터는 외부에 공개되지 않습니다. 데이터는 필요에 따라 GDPR 제28조에 의거하여 지정된 수탁자(예: IT 서비스 제공업체, 법률 및 세무 컨설턴트) 또는 정당한 직무를 수행하는 공공 기관에 제공될 수 있습니다.
6. 정보 주체의 권리 행사
정보 주체는 개인정보 처리자에게 공식적인 요청을 함으로써 GDPR 제15-22조에 명시된 권리(접속, 정정, 삭제/망각, 제한, 이동성, 반대)를 언제든지 행사할 수 있습니다. 처리가 현행 법규를 위반한다고 판단되는 경우, 개인정보 보호 감독 기관에 불만을 제기할 권리(GDPR 제77조)가 보장됩니다.
7. 데이터 제공의 성격
계약 목적을 위한 데이터 제공은 필수 사항이며, 데이터를 제공하지 않을 경우 중개 서비스 진행이 불가능할 수 있습니다. 마케팅 목적을 위한 데이터 제공은 선택 사항이며, 이에 동의하지 않더라도 주요 서비스 이용에는 제한이 없습니다.
8. EU 역외 데이터 전송
개인정보는 유럽연합(EU) 내에 위치한 서버에 보관됩니다. 기술적 및 운영상의 필요에 따라 유럽경제지역(EEA) 외부의 제3자를 활용해야 하는 경우, 표준 계약 조항(SCC) 쳫결 또는 유럽위원회의 적절성 결정 확인 후 GDPR 제5장에 따라 정보 이전이 이루어집니다.
9. 개정 조항
본 개인정보 처리방침의 관리자는 본 페이지를 통해 사용자에게 공지함으로써 언제든지 본 방침을 수정할 수 있는 권리를 보유합니다. 따라서 하단에 표시된 최종 수정일을 참조하여 이 페이지를 정기적으로 확인해 주시기 바랍니다.
10. 보안 아키텍처 및 데이터 격리 (Janus II)
데이터 처리는 다계층 보안 모델에 따라 이루어집니다. 공개 인터페이스(SAMI)를 통해 수집된 개인 정보는 암호화된 채널을 통해서만 관리 시스템(Janus II)으로 전송됩니다. 처리 과정은 다음과 같습니다:
- 수집: 보안 HTTPS(TLS) 채널을 통한 데이터 획득.
- 액세스 제어: 모든 읽기 및 수정 작업은 회사 기기에 로컬로 저장된 개인 키를 사용하는 강력한 암호화 인증과 서버에서 검증된 역할별 권한을 따릅니다.
- 선택적 암호화: Vault 영역에 보관된 문서 및 자격 증명은 서버에 저장되지 않는 키를 사용하여 종단 간 암호화(AES-256)됩니다. 기타 운영 데이터는 접근이 제한된 인프라에 상주하며 서버 측 액세스 제어 및 증명 로그에 의해 보호됩니다.
11. 정보 주체로부터 수집하지 않은 개인정보 (GDPR 제14조)
개인정보를 정보주체로부터 직접 수집하지 않은 경우, 컨트롤러는 합리적인 기간 내에, 늦어도 한 달 이내(또는 첫 번째 접촉 시)에 정보주체에게 다음 사항을 고지합니다: 데이터의 출처, 처리되는 데이터의 범주, 처리 목적 및 법적 근거, 수신자, 그리고 GDPR이 보장하는 권리.
12. 개인정보 유출 사고 (Data Breach)
개인정보 처리자는 GDPR 제33조 및 제34조를 준수하는 사고 관리 절차를 채택하고 읈습니다. 개인정보 유•노출 사고 발생 시, 해당 유출이 개인의 권리와 자유에 위험을 초래할 것으로 판단되는 경우 72시간 이내에 관할 당국에 통지하며, 고위험이 예상되는 경우 정보 주체에게 통지합니다. 이 과정에는 확산 방지, 법의학적 분석, 영향 평가, 시정 조치 및 사고 기록부 등록이 포함됩니다.
13. DPO 및 보안 침해 신고 채널
개인정보 보호와 관련된 문의 사항이 있는 경우, 정보 주체는 quinto@immobiliarehomegallery.it 또는 PEC(인증 전자메일) homegallery@pec.it를 통해 데이터 컨트롤러에게 연락할 수 있습니다. 데이터 보호 책임자(DPO)가 임명된 경우 관련 연락처는 이 페이지에 게시됩니다. 보안 취약점이나 사고를 보고할 수 있는 전용 채널도 마련되어 있습니다.

