데이터 보호 및 개인정보 처리방침
ROVENSA, S.A. (이하 «ROVENSA»)는 데이터 보호, 개인정보 보호 및 정보 보안을 규율하는 모든 관련 유럽연합 및 국내 법률을 철저히 준수할 것을 약속하며, 여기에는 일반 데이터 보호 규정(2016년 4월 27일 유럽의회 및 이사회 규정 (EU) 2016/679 – «GDPR») 및 관련 국내 데이터 보호법을 포함하되 이에 국한되지 않습니다.
ROVENSA는 지속적인 규정 준수를 보장하고 데이터 보호 및 정보 보안에 대한 조직적 책임을 입증하기 위해 설계된 개인정보 보호 시스템 및 정보 보안 시스템을 구축하고 유지하며, 이를 위해 모든 적절한 기술적 및 조직적 조치를 채택하고 있습니다.
문의 사항, 설명 요청, 추가 정보가 필요하거나, 적용 가능한 데이터 보호 법률에 따라 부여된 권리를 행사하고자 하는 경우, 데이터 주체 및 기타 이해관계자는 다음 이메일 주소로 ROVENSA의 데이터 보호 책임자(DPO)에게 연락할 수 있습니다: dataprotection@rovensa.com.
정의
«개인정보»란 식별되거나 식별 가능한 자연인(«정보주체»)과 관련된 정보를 의미합니다. 식별 가능한 사람이란 특히 식별자를 참조하여 직접적 또는 간접적으로 식별될 수 있는 자연인을 말합니다. 개인 식별자에는 예를 들어 이름, 식별 번호, 위치 데이터, 전자적 수단을 통한 식별자 또는 해당 자연인의 신체적, 생리적, 유전적, 정신적, 경제적, 문화적 또는 사회적 정체성을 나타내는 하나 이상의 특정 요소가 포함될 수 있습니다.
«처리»란 자동화된 수단 또는 비자동화된 수단을 통해 개인정보 또는 개인정보 집합에 대해 수행되는 작업 또는 일련의 작업을 의미하며, 여기에는 수집, 기록, 정리, 구조화, 저장, 수정 또는 변경, 검색, 열람, 사용, 전송을 통한 공개, 보급 또는 기타 형태의 공개, 비교 또는 상호연결, 제한, 삭제 또는 파기 등이 포함됩니다.
«쿠키»란 웹사이트를 방문할 때 웹 브라우저를 통해 사용자의 기기(컴퓨터나 휴대전화 등)에 저장되는 작은 텍스트 파일입니다. 여기에는 로그인 정보, 언어 선택 또는 기타 개인 맞춤 설정과 같이, 웹사이트가 시간이 지남에 따라 사용자의 행동과 선호 사항을 기억할 수 있게 해주는 정보가 포함되어 있습니다. 쿠키는 그 유형과 사용자의 동의 여부에 따라 통계, 분석 또는 마케팅 목적으로도 사용될 수 있습니다.
데이터 관리자
ROVENSA, S.A.는 등록 사무소가 포르투갈 리스본 1990-084, Av. Dom João II 45 8º, Ed. Central Office에 위치하며, 리스본 상업등기소에 등록번호 514194910으로 등기되어 있고 동일한 법인번호를 보유하고 있으며, 자본금은 232,200,591.00 유로인 회사로서, 이하 “ROVENSA”라고 칭하며, 웹사이트 www.rovensa.com 및 컴퓨터 애플리케이션(이하 총칭하여 “채널” 또는 “애플리케이션”이라 함)을 운영하는 주체로서, 이를 통해 사용자, 서비스 수혜자 또는 고객은 해당 채널을 통해 언제든지 제시, 마케팅 또는 제공되는 농업 관련 서비스 및 제품에 원격으로 접근할 수 있습니다.
사용자, 서비스 수혜자 또는 고객이 채널이나 애플리케이션을 이용함에 따라 개인정보 처리 작업이 수행될 수 있으며, 처리 책임 주체로서 ROVENSA는 본 개인정보 보호 및 프라이버시 정책의 조항에 따라 해당 개인정보의 보호, 프라이버시 및 보안을 보장합니다.
데이터 관리자 및 데이터 보호 책임자의 연락처
개인정보 처리 또는 정보주체의 권리 행사와 관련된 문의 사항이 있는 경우, 개인정보 처리자(ROVENSA)에게 다음 방법을 통해 연락할 수 있습니다:
- 등록 사무소 및 우편 주소: Ed. Central Office, Av. Dom João II, 45, 8.º, 1990-084 리스본, 포르투갈
- 일반 전화번호: +351 213 222 750 (국내 유선망으로 걸리는 전화이며, 요금이 부과될 수 있습니다).
특히 데이터 보호 및 GDPR에 따른 권리 행사와 관련된 사항의 경우, 데이터 주체는 다음 이메일 주소(dataprotection@rovensa.com)를 통해 ROVENSA의 데이터 보호 책임자에게도 문의할 수 있습니다.
요청이나 문의를 제출할 때, 데이터 주체는 신속하고 적절한 처리가 이루어질 수 있도록 연락 내용의 주제를 명확히 기재해 주시기 바랍니다.
개인정보의 수집 및 처리
ROVENSA는 정보 제공 및 채널 운영 보장을 위해, 사용자, 서비스 수혜자 또는 고객이 채널을 통해 ROVENSA가 제공하는 서비스를 이용하는 과정에서 발생하는 정보(예: 접속, 조회, 지시, 거래 및 이용과 관련된 기타 기록)를 포함합니다.
특히, 특정 채널 기능의 사용 또는 활성화에는 이름, 주소, 연락처, 기기 주소 또는 지리적 위치와 같은 여러 직접적 또는 간접적 개인 식별 정보의 처리가 수반될 수 있으며, 이는 해당 사용에 대해 사용자, 서비스 수령인 또는 사용자/고객이 명시적인 동의를 제공한 경우에 한합니다.
모든 경우에 있어, 사용자, 서비스 수혜자 또는 고객에게는 해당 채널의 기능을 이용하기 위해 그러한 개인정보에 접근해야 할 필요성에 대해 항상 안내됩니다.
ROVENSA가 수집한 개인 데이터는 해당 국가 및 유럽연합의 데이터 보호 법률에 따라, 사용자, 서비스 수령인 또는 고객과의 계약 전, 계약 중 또는 계약 후 관계 관리를 목적으로, 파일 처리를 포함한 자동화된 처리 방식을 통해 전자적으로 처리됩니다. GDPR 제13조(2)(f)항 및 제22조에 따라, ROVENSA는 현재 프로파일링을 포함하여 데이터 주체에게 법적 효력을 발생시키거나 이에 상응하는 중대한 영향을 미치는, 오로지 자동화된 의사결정에만 기반한 어떠한 처리 작업도 수행하지 않음을 데이터 주체에게 알립니다. 향후 ROVENSA가 이러한 처리를 시행하게 될 경우, 본 정책은 그에 따라 업데이트될 것이며, 해당 처리가 시작되기 전에 데이터 주체에게 통지될 것입니다.
처리되는 개인정보의 범주
처리되는 사용자, 서비스 수혜자 또는 고객의 개인정보 범주 또는 유형은 이름, 성, 생년월일, 주소, 우편번호, 국가, 유선 전화번호, 휴대전화 번호, 이메일, 납세자 번호 또는 신분증 번호(선택 사항)입니다.
법적 원칙
ROVENSA가 수행하는 모든 개인정보 처리 작업은 GDPR에 규정된 원칙, 즉 적법성, 공정성, 투명성, 처리 목적의 제한, 데이터 최소화, 정확성, 저장 기간 제한, 무결성 및 기밀성 원칙을 엄격히 준수하여 수행됩니다.
또한 ROVENSA는 책임성 원칙을 준수하며, 데이터 주체 및 관할 감독 기관 또는 이에 대한 정당한 이해관계를 가진 기타 당사자에게 이러한 원칙의 준수를 입증할 수 있도록 최선을 다하고 있습니다.
정당한 근거
ROVENSA는 GDPR 제6조(1)항에 명시된 합법적 근거 중 적어도 하나가 적용되는 경우에만 개인정보를 처리합니다. 개인정보 처리에 근거로 삼는 합법적 근거에는 특히 다음이 포함됩니다:
- 데이터 주체가 하나 이상의 특정 목적을 위해 자신의 개인정보 처리에 대해 자발적이고, 구체적이며, 정보를 충분히 제공받은 상태에서, 모호함 없이 동의를 한 경우;
- 처리 행위가 데이터 관리자인 ROVENSA가 준수해야 할 법적 의무를 이행하기 위해 필요한 경우;
- 해당 처리가 데이터 주체가 당사자인 계약의 이행을 위해, 또는 계약 체결 전 데이터 주체의 요청에 따라 조치를 취하기 위해 필요한 경우;
- 해당 처리가 ROVENSA 또는 제3자가 추구하는 정당한 이익을 위한 데 필요한 경우(단, 개인 데이터 보호가 필요한 데이터 주체의 이익 또는 기본적 권리 및 자유가 그러한 이익보다 우선하는 경우는 제외). ROVENSA가 근거로 삼는 정당한 이익에는 구체적으로 다음이 포함됩니다: (i) 사기 방지 및 ROVENSA의 네트워크와 정보 시스템의 보안 확보; (ii) ROVENSA가 제공하는 서비스, 제품 및 디지털 채널의 개선 및 최적화; (iii) 내부 비즈니스 목적을 위한 집계 및 익명화된 통계 분석의 생성; 그리고 (iv) 법적 청구의 확립, 행사 또는 방어. ROVENSA가 정당한 이익을 법적 근거로 삼는 경우, 해당 이익이 관련 데이터 주체의 권리와 자유보다 우선하지 않도록 균형 평가를 수행했습니다. 데이터 주체는 데이터 보호 책임자에게 문의하여 이러한 평가에 대한 추가 정보를 요청할 수 있습니다.
처리 목적
ROVENSA는 GDPR 제5조 제1항 (b)호에 명시된 목적 제한 원칙 및 GDPR 제13조 제1항 (c)호에 규정된 정보 제공 의무에 따라, 구체적이고 명시적이며 정당한 목적을 위해 개인정보를 처리합니다. ROVENSA가 개인정보를 수집 및 처리하는 주요 목적은 다음을 포함하되 이에 국한되지 않습니다:
- ROVENSA의 디지털 채널 및 서비스 이용과 관련하여 사용자 및 서비스 수혜자가 제출한 정보 요청에 응답하기 위함;
- 서비스 제공으로 인해 발생하는 계약 전, 계약 중 및 계약 후 상호 작용을 포함하여, 사용자, 서비스 수혜자 및 고객과의 커뮤니케이션 및 관계 관리;
- ROVENSA가 부담한 계약상 의무 이행을 위해 필요한 모든 운영을 포함하여, 고객이 가입한 서비스를 수행하고 제공하는 것;
- ROVENSA의 디지털 채널 및 정보 시스템의 기술적·운영적 기능, 보안 및 무결성을 보장하기 위함;
- ROVENSA가 데이터 관리자로서 준수해야 하는 법적 및 규제적 의무를 이행하는 것;
- ROVENSA의 제품, 서비스 및 디지털 채널 최적화에 대한 정당한 이익을 바탕으로, 내부 분석 및 서비스 개선을 위한 집계 및 익명화된 통계 생성;
- 데이터 주체가 사전에 동의한 경우 또는 해당되는 경우 기존 고객 관계의 맥락에서, 전자적 또는 전통적인 수단(예: 이메일, SMS, 전화 또는 우편)을 통해 ROVENSA가 제공하는 새로운 기능, 제품 또는 서비스에 관한 홍보 또는 마케팅 커뮤니케이션을 발송하기 위함;
- 홍보 목적으로 만족도 조사 또는 기타 형태의 직접적인 소통을 수행하기 위함;
상기 설명된 각 처리 활동은 GDPR 제6조(1)항에 명시된 합법적 근거 중 적어도 하나를 기반으로 하며, 여기에는 해당되는 경우 데이터 주체가 당사자인 계약의 이행 필요성, 법적 의무 준수, 데이터 주체의 동의 또는 ROVENSA가 추구하는 정당한 이익 이 포함됩니다. 해당되는 경우, 각 처리 활동에 적용되는 구체적인 법적 근거는 데이터 수집 시점에 데이터 주체에게 고지됩니다.
개인 데이터가 원래 수집된 목적 이외의 목적으로 처리될 경우, ROVENSA는 원래 목적과 의도된 목적 간의 연관성, 수집 배경, 데이터의 성격, 데이터 주체에게 미칠 수 있는 결과 및 적절한 보호 조치의 존재 여부를 포함하여, 그러한 추가 처리가 원래 목적과 양립 가능한지 여부를 평가해야 합니다.
이러한 추가 처리가 원래 목적과 양립할 수 없는 경우, ROVENSA는 처리를 진행하기 전에 데이터 주체의 명시적인 동의를 얻어야 합니다.
모든 경우에 있어, 해당 데이터 주체는 관련 데이터 보호 법규에 따라 새로운 처리 목적 및 해당 처리와 관련된 자신의 권리에 대해 사전에 통지받아야 합니다.
데이터 보관 기간
ROVENSA는 GDPR에 따른 저장 제한 원칙에 따라, 해당 데이터가 수집된 목적을 달성하는 데 엄격히 필요한 기간 동안에만 개인정보를 보관합니다.
ROVENSA가 적용하는 구체적인 보존 기간은 해당 개인정보의 성격, 처리 목적, 더 긴 보존 기간을 요구하는 관련 법적 또는 규제상 의무, 그리고 관련 소멸시효 기간을 고려하여 다음과 같이 결정됩니다:
| 목적 | 보유 기간 |
|---|---|
| 사용자가 요청한 정보 제공 | 해당 데이터 범주의 경우, 계약상 또는 계약 전 관계가 성립되지 않은 한 마지막 상호작용일로부터 12개월 |
| 계약 전 및 계약 관계 관리 | 해당 데이터 범주의 경우, 계약 관계의 존속 기간 및 계약 종료 후 3년 |
| 법적 및 규제적 의무 준수 | 관련 데이터 범주의 경우, 적용 가능한 법적 조항에 따라 (예: 회계 및 세무 기록: 포르투갈 법에 따라 10년) |
| 마케팅 커뮤니케이션(동의 기반) | 관련 데이터 범주의 경우, 동의 철회 시까지 또는 철회가 없는 경우 마지막 활발한 상호작용일로부터 12개월까지 |
| 디지털 채널의 기술적 및 운영적 기능 | 관련 데이터 범주의 경우, 수집일로부터 30일 동안 보관하며, 정보 보안 사고 조사를 위해 더 긴 보존 기간이 필요한 경우는 예외로 함 |
| 쿠키 및 브라우징 데이터 | 관련 데이터 범주의 경우, 아래 쿠키 표에 명시된 구체적인 보존 기간을 참조하십시오 |
전술한 내용에 영향을 미치지 않는 범위 내에서, 법적 청구를 확립, 행사 또는 방어하는 목적으로 개인 데이터가 합리적으로 필요한 경우, ROVENSA는 GDPR 제6조(1)(f)항에 따른 정당한 이익을 근거로 해당 소멸시효가 만료되지 않는 한 해당 데이터를 보관할 수 있습니다.
적용 가능한 보존 기간이 만료되면, 개인 데이터는 ROVENSA가 채택한 기술적 및 조직적 조치에 따라, 해당 데이터 주체의 식별이 불가능하도록 안전하게 삭제되거나 되돌릴 수 없게 익명화되어야 합니다.
개인정보의 수령자 및 수령자 범주
ROVENSA가 자사의 채널을 통해 서비스를 제공하는 과정에서, 유럽연합 외부에 설립된 법인을 포함한 제3자 처리자가 관여될 수 있으며, 이들의 활동으로 인해 사용자, 서비스 수혜자 또는 고객의 개인정보에 접근할 수 있습니다.
이러한 경우, ROVENSA는 모든 처리자가 GDPR의 요건을 충족하고 데이터 주체의 권리 보호를 보장할 수 있도록 적절한 기술적·조직적 조치를 이행할 것을 충분히 보장받습니다. 이러한 의무는 GDPR 제28조 제3항에 따라 서면 데이터 처리 계약을 통해 공식화됩니다.
개인 데이터가 유럽경제지역(EEA) 외의 국가로 이전되는 경우, ROVENSA는 해당 이전이 GDPR 제5장에 부합하도록 보장하며, 여기에는 해당되는 경우 유럽집행위원회가 채택한 표준 계약 조항, 구속력 있는 기업 규칙 또는 기타 적절한 보호 조치의 사용이 포함됩니다.
또한, ROVENSA는 법률에 의해 요구되는 경우, 예를 들어 공공 기관, 규제 기관, 법원 또는 법 집행 기관의 합법적인 요청에 응하는 등, ROVENSA가 준수해야 하는 법적 의무에 따라(GDPR 제6조 제1항 (c)호) 제3자에게 개인정보를 공개할 수 있습니다.
이러한 상황 이외에는, 법적 의무 준수의 범위를 제외하고, 개인 데이터는 처리자이거나 해당 데이터를 수신할 정당한 권한이 있는 제3자에게 전달되지 않으며, 본 정책에 명시된 목적 이외의 목적으로 데이터가 전달되지도 않습니다.
보안 조치
ROVENSA는 GDPR 제32조에 따라 위험에 상응하는 수준의 보안을 보장하기 위해 적절한 기술적 및 조직적 조치를 시행합니다. 이러한 조치는 최신 기술 수준, 이행 비용, 처리의 성격, 범위, 맥락 및 목적은 물론, 데이터 주체의 권리와 자유에 대한 다양한 발생 가능성과 심각도의 위험을 고려하여 채택됩니다.
이러한 보안 조치는 개인 데이터가 우발적이거나 불법적인 파기, 분실, 변조, 무단 공개 또는 접근, 그리고 그 밖의 모든 형태의 불법적 처리에 노출되지 않도록 보호하는 것을 목표로 합니다.
ROVENSA가 개인정보에 접근할 수 있는 제3자 처리자를 이용하는 경우, 해당 업체들은 서면 계약에 따라 적용 가능한 데이터 보호법에 부합하여 데이터의 기밀성, 무결성 및 가용성을 보장하기 위한 동등한 보안 조치를 이행해야 합니다.
사용자, 서비스 수혜자 및 고객 또한 자신의 개인정보를 보호하는 데 중요한 역할을 합니다. 이들은 자신의 접속 인증 정보를 기밀로 유지할 책임이 있으며, 이를 제3자와 공유해서는 안 됩니다. ROVENSA가 제공하는 디지털 채널을 이용할 때는 접속 기기를 안전하게 관리하고, 보안 소프트웨어를 정기적으로 업데이트하는 등 권장되는 보안 관행을 준수해야 합니다.
데이터 주체의 권리 행사, 불만 제기, 제안 및 사고 신고
GDPR에 따라, 데이터 주체는 관리자에게 자신의 개인정보에 대한 접근 권한을 요청할 뿐만 아니라 해당 데이터의 정정 또는 삭제를 요청할 권리가 있습니다. 또한 데이터 주체는 처리 제한을 요청하고, 자신의 데이터 처리에 이의를 제기하며, 해당되는 경우 다른 관리자에게 개인정보 이전을 요청할 권리가 있습니다.
처리가 동의에 근거하는 경우, 데이터 주체는 언제든지 동의를 철회할 권리가 있습니다. 동의 철회는 철회 이전에 동의에 근거하여 수행된 처리의 적법성에 영향을 미치지 않습니다.
개인정보가 직접 마케팅 목적으로 처리되는 경우, 정보 주체는 어떠한 사유도 제시할 필요 없이 언제든지 각 마케팅 커뮤니케이션에 포함된 수신 거부 기능을 이용하거나 아래 명시된 방법 중 하나를 통해 개인정보보호책임자에게 연락함으로써 이의를 제기할 권리가 있습니다.
이러한 이의를 접수하는 즉시, ROVENSA는 지체 없이 직접 마케팅 목적으로 해당 정보 주체의 개인정보 처리를 중단합니다.
또한, 데이터 주체는 감독 기관에 불만을 제기할 권리가 있습니다. 포르투갈의 경우, 관할 감독 기관은 Comissão Nacional de Proteção de Dados (CNPD)이며, 웹사이트 www.cnpd.pt를 통해 직접 불만을 제기할 수 있습니다.
이러한 권리는 언제든지 ROVENSA의 데이터 보호 책임자에게 이메일(dataprotection@rovensa.com)로 서면 요청을 제출하거나, Ed. Central Office, Av. Dom João II, 45, 8.º, 1990-084 리스본, 포르투갈로 서면 우편을 발송하여 행사할 수 있습니다.
ROVENSA는 데이터 주체의 권리 행사 요청에 대해 부당한 지체 없이, 어떠한 경우에도 요청 접수일로부터 1개월 이내에 응답해야 합니다. 접수된 요청의 복잡성과 수를 고려하여 필요한 경우, 해당 기간은 2개월 더 연장될 수 있습니다. 이러한 경우, ROVENSA는 GDPR 제12조 제3항에 따라 최초 요청 접수일로부터 1개월 이내에 데이터 주체에게 기한 연장 사실 및 지연 사유를 통지해야 합니다. 가 요청에 대해 조치를 취하지 않는 경우, 는 지체 없이, 늦어도 요청 수령일로부터 1개월 이내에 가 조치를 취하지 않은 사유와, 데이터 주체가 감독 기관에 불만을 제기하고 사법적 구제 조치를 요청할 권리가 있음을 데이터 주체에게 알려야 합니다.
사용자, 서비스 수혜자 및 고객은 또한 전 항에 명시된 방법을 통해 ROVENSA에 연락하여 데이터 보호와 관련된 제안, 문의 또는 우려 사항을 제기할 수 있습니다.
사고 보고
ROVENSA는 관련 데이터 보호 및 정보 보안 법규를 준수하여 모든 개인 데이터 침해에 대해 시기적절하고 체계적이며 효과적인 대응을 보장하기 위해 사고 관리 시스템을 구축하고 운영하고 있습니다.
본 정책에서 ‘개인정보 침해’란 GDPR 제4조(12)항의 정의에 따라, 전송, 저장 또는 기타 방식으로 처리된 개인정보의 우발적 또는 불법적인 파기, 분실, 변조, 무단 공개 또는 접근으로 이어지는 보안 침해를 의미합니다.
ROVENSA가 처리하는 데이터에 영향을 미치는 개인정보 침해 사고의 발생을 인지하거나 이를 의심할 합리적인 근거가 있는 사용자, 서비스 수혜자 및 고객은 지체 없이 해당 사고를 신고할 것을 강력히 권장합니다. 이러한 신고는 dataprotection@rovensa.com으로 이메일을 통해 ROVENSA의 데이터 보호 책임자에게 제출해야 하며, 가능한 한 의심되는 침해의 성격, 관련 데이터 주체의 범주 및 대략적인 수, 그리고 사건의 평가 및 처리에 도움이 될 수 있는 기타 관련 정보를 제공해야 합니다.
개인정보 처리방침의 개정
ROVENSA는 특히 적용 가능한 데이터 보호 법률, 규제 지침 또는 ROVENSA의 처리 활동의 변경 사항을 반영하기 위해 언제든지 본 데이터 보호 및 개인정보 처리방침을 개정할 권리를 보유합니다. 사용자, 서비스 수혜자 및 고객은 본 방침의 개정 사항을 파악하기 위해 정기적으로 본 방침을 확인하시기 바랍니다.
중요한 개정 사항이 있을 경우, ROVENSA는 웹사이트에 개정된 버전을 게시하는 등 ROVENSA가 제공하는 채널을 통해 사용자, 서비스 수령자 및 고객에게 이를 공지합니다. 개정 사항이 동의에 기반한 처리 활동과 관련된 경우, ROVENSA는 필요한 경우 해당 데이터 주체로부터 재동의를 구할 것입니다.
본 정책의 현재 버전은 2026년 7월6일에승인 및 게시되었습니다.
법적 근거 및 동의
본 데이터 보호 및 개인정보 처리방침은 ROVENSA 채널의 일반 이용 약관에 명시된 개인정보 처리에 관한 조건 및 조항을 보완하며, 이와 함께 해석되어야 합니다.
ROVENSA의 채널에 접속하거나 이를 이용하거나, 개인정보를 제공함으로써 사용자, 서비스 수혜자 및 고객은 본 정책의 내용을 읽고 이해했음을 인정하는 것으로 간주됩니다. ROVENSA는 본 정책 제7조에 명시된 바와 같이, 적용 가능한 데이터 보호 법률에 따른 하나 이상의 합법적 근거에 기반하여 개인정보를 처리합니다. ROVENSA의 디지털 채널을 이용하는 행위 자체만으로는 개인정보 처리에 대한 동의로 간주되지 않습니다. 동의가 필요한 경우, GDPR 제7조의 요건에 따라 동의서, 체크박스 또는 기타 적극적인 동의(opt-in) 절차와 같은 구체적이고 별도의 절차를 통해 동의를 얻습니다.
쿠키 안내
쿠키란 무엇인가요?
쿠키는 웹사이트를 방문할 때 인터넷 브라우저가 사용자의 단말기(컴퓨터, 태블릿, 모바일 기기 등을 포함하되 이에 국한되지 않음)에 저장할 수 있는 작은 텍스트 파일입니다. 이 파일을 통해 웹사이트는 사용자의 기기를 인식하고, 지정된 기간 동안 사용자의 행동 및 선호 사항(언어 설정, 로그인 세션 데이터 또는 기타 개인화된 설정 등)과 관련된 정보를 유지할 수 있습니다. 쿠키는 웹사이트의 원활한 작동과 성능을 보장하고, 웹사이트 운영자에게 통계, 분석 및 운영 정보를 제공하기 위해 널리 사용됩니다.
일부 쿠키는 ROVENSA가 직접 설치하는 ‘자사 쿠키(first-party cookies)’인 반면, 다른 쿠키는 ROVENSA 웹사이트를 통해 운영되는 제3자 서비스 제공자가 설치하는 ‘제3자 쿠키(third-party cookies)’입니다. 제3자 쿠키는 해당 제3자가 여러 웹사이트 및 디지털 플랫폼에 걸쳐 사용자의 브라우징 활동을 모니터링하고 추적할 수 있게 할 수 있습니다.
관련 데이터 보호 및 전자통신 법규에 따라, 사용자의 단말 장비에 정보를 저장하거나 이미 저장된 정보에 접근하려면 처리 목적에 대한 명확하고 완전한 정보를 바탕으로 사용자의 사전 동의를 받아야 합니다. 단, 사용자가 명시적으로 요청한 서비스 제공에 엄격히 필요한 쿠키에는 이 요건이 적용되지 않습니다.
‘절대적으로 필요한’ 것으로 분류된 쿠키를 제외한 모든 쿠키(분석 쿠키, 타겟팅 쿠키 및 제3자 쿠키를 포함하되 이에 국한되지 않음)는 사용자가 사전에 충분한 정보를 바탕으로 자유롭게 동의한 후에야 사용자의 단말기에 저장되거나 해당 단말기에서 정보를 수집할 수 있습니다. 쿠키 동의 절차를 통해 이러한 동의가 제공되기 전에는 비필수 쿠키를 활성화하거나 배포해서는 안 됩니다.
쿠키는 어떻게 사용되나요?
본 웹사이트의 적절한 기술적 기능을 보장하기 위해, 사용 중인 인터넷 브라우저 유형(예: Microsoft Edge, Google Chrome, Mozilla Firefox), 단말기의 운영 체제(예: Windows), 사용자의 인터넷 서비스 제공업체 도메인 이름 등을 포함하되 이에 국한되지 않는 특정 기술 데이터가 필수 쿠키를 통해 자동으로 수집됩니다. 이러한 데이터 수집은 사용자가 명시적으로 요청한 서비스 제공에 필수적인 범위 내에서 사전 동의 없이 수행됩니다.
분석 또는 타겟팅 쿠키를 통해 추가 정보가 수집되는 경우, 이러한 처리는 사용자가 아래 제7항에 언급된 쿠키 동의 메커니즘을 통해 사전에 정보에 입각한 자유로운 동의를 제공한 후에만 이루어집니다.
쿠키 관리
ROVENSA는 본 웹사이트의 모든 페이지 왼쪽 하단에 위치한 버튼을 클릭하여 접근할 수 있는 ‘쿠키 설정’ 패널을 제공합니다. 사용자는 이 패널을 통해 언제든지 다음을 수행할 수 있습니다:
- 사용 중인 쿠키의 범주를 확인;
- 범주별로 분류된 비필수 쿠키(성능 쿠키 및 타겟팅/제3자 쿠키 포함)의 활성화에 대한 동의를 부여하거나 거부할 수 있으며;
- 사용자에게 어떠한 불이익도 주지 않고, 언제든지 일부 또는 모든 비필수 쿠키 범주에 대해 이전에 부여한 동의를 철회할 수 있습니다.
동의 철회는 즉시 효력을 발생하며, 향후 데이터 수집 및 처리 작업에만 적용됩니다. 동의 철회는 철회 이전에 수행된 처리의 적법성에는 영향을 미치지 않습니다.
앞서 언급한 내용에 영향을 미치지 않는 범위 내에서, 모든 인터넷 브라우저는 사용자가 각자의 설정 메뉴를 통해 쿠키를 허용, 거부 또는 삭제할 수 있도록 허용합니다. 다만, 브라우저를 통해 쿠키를 관리하는 것은 ROVENSA가 운영하는 웹사이트뿐만 아니라 여러 웹사이트 전반에 걸쳐 사용자의 이용 경험에 영향을 미칠 수 있음을 유의하시기 바랍니다. 사용자는 각 브라우저의 «옵션» 또는 «환경설정» 메뉴를 통해 쿠키 기본 설정을 구성할 수 있습니다. 쿠키에 대한 자세한 정보는 www.allaboutcookies.org에서 확인하실 수 있으며, 해당 사이트에서는 다양한 브라우저 제공업체별 쿠키 설정 관리 방법에 대한 정보를 제공받으실 수 있습니다.
당사 웹사이트에서 사용하는 쿠키의 종류
ROVENSA 웹사이트는 아래에 설명된 바와 같이 다양한 범주의 쿠키를 사용합니다:
- 필수 쿠키(필수) – 이 쿠키는 웹사이트의 정상적인 기술적 작동을 위해 필수적이며, 웹사이트의 의도된 작동을 저해하지 않고서는 비활성화할 수 없습니다. 이 쿠키는 기술적 기능을 수행하는 데 엄격히 필요한 범위를 넘어서는 개인 데이터를 저장하지 않으며, 개별 사용자를 식별하거나 추적하는 데 사용되지 않습니다.
- 성능 쿠키(동의 필요) – 이 쿠키는 개별 웹사이트 사용 및 성능에 대한 데이터를 수집하는 데 사용되며, 수집된 데이터는 이후 집계된 형태로 처리되어 ROVENSA가 사용자 경험을 모니터링하고 개선할 수 있도록 합니다.
- 타겟팅 쿠키(동의 필요) – 이 쿠키는 사용자의 관심사와 브라우징 행동에 대한 프로필을 구축하는 데 사용되며, 이를 통해 사용자의 선호도에 맞춘 맞춤형 광고 및 콘텐츠를 표시할 수 있습니다.
성능 쿠키와 타겟팅 쿠키는 필수적이지 않으며 기본적으로 비활성화되어 있습니다. 이 쿠키들은 사용자가 본 웹사이트의 모든 페이지 왼쪽 하단에 상시 표시되는 쿠키 설정 버튼을 통해 쿠키 설정 패널에 접속하여 명시적으로 활성화하도록 선택한 경우에만 활성화됩니다.
사용자가 성능 쿠키 및/또는 타겟팅 쿠키의 활성화를 거부하더라도 본 웹사이트의 접속, 탐색 또는 기능에 어떠한 영향도 미치지 않습니다. 사용자의 쿠키 선호도와 관계없이 웹사이트의 모든 서비스와 기능은 사용자에게 계속해서 완전히 제공됩니다.
본 웹사이트에서 사용되는 성능 쿠키 중에는 Google Ireland Limited가 제공하는 분석 서비스인 Google Analytics 쿠키가 포함되어 있으며, 이는 개별 웹사이트 사용 및 사용자 상호작용과 관련된 데이터를 수집합니다. 이러한 데이터는 이후 집계된 형태로 처리 및 제시되며, 이를 통해 ROVENSA는 웹사이트의 지속적인 개선을 목적으로 사용자 경험을 모니터링하고 개선할 수 있습니다.
사용자가 성능 쿠키의 활성화에 동의하는 경우, Google 애널리틱스 쿠키가 사용자의 기기에 설치됩니다. 이러한 쿠키를 통해 수집된 데이터는 Google Ireland Limited에 의해 유럽 경제 지역(EEA) 외부에 소재한 제3자 서비스 제공업체, 즉 미국에 본사를 둔 Google LLC로 개인 데이터가 국제적으로 전송될 수 있습니다.
사용자가 타겟팅 쿠키 설치에 동의하는 경우, 해당 쿠키를 통해 수집된 데이터는 LinkedIn Ireland Unlimited Company 또는 Google Ireland Limited가 운영하는 동영상 호스팅 플랫폼인 YouTube에 의해 처리될 수 있으며, 유럽경제지역(EEA) 외부에 소재한 제3자 서비스 제공업체, 즉 모두 미국에 본사를 둔 LinkedIn Corporation 및 Google LLC로 전송될 수 있습니다.
이러한 데이터 전송은 2023년 7월 10일자 유럽연합 집행위원회의 적정성 결정에 따라 수립된 ‘EU-미국 데이터 개인정보 보호 프레임워크’에 근거하여 수행될 수 있으며, 해당 결정은 미국이 GDPR 제5장에 따라 유럽연합에서 미국의 인증된 기관으로 전송되는 개인정보에 대해 적절한 수준의 보호를 보장함을 인정하고 있습니다.
Google LLC와 LinkedIn Corporation은 모두 EU-미국 데이터 개인정보 보호 프레임워크에 따라 인증을 받았습니다. 사용자는 다음 링크에서 해당 기관의 현재 인증 상태를 확인할 수 있습니다: Google LLC (https://www.dataprivacyframework.gov/participant/5780) 및 LinkedIn Corporation (https://www.dataprivacyframework.gov/participant/5448).
해당 제공업체의 데이터 보호 및 개인정보 처리 관행에 대한 자세한 정보는 다음 링크에서 각 업체의 개인정보 처리방침을 참조할 수 있습니다: Google (https://policies.google.com/privacy) 및 LinkedIn (https://www.linkedin.com/legal/privacy-policy).
아래 표에는 ROVENSA 웹사이트에 배포된 쿠키와 각 쿠키의 목적, 범주 및 보관 기간에 대한 설명이 정리되어 있습니다:
| 제공업체 | 이름 | 목적 | 유형 | 유효 기간 |
|---|---|---|---|---|
| www.rovensa.com | cookielawinfo-checkbox-necessary | '필수' 범주에 속하는 쿠키에 대한 사용자 동의를 기록하는 데 사용됩니다. | 절대적으로 필수 | 1년 |
| suppliers.rovensa.com | __RequestVerificationToken | 크로스 사이트 요청 위조(CSRF)를 방지하기 위해 ASP.NET MVC 기술에 의해 설정된 위조 방지 쿠키입니다. | 반드시 필요한 쿠키 | 세션 |
| careers.rovensa.com | JSESSIONID | JSP로 작성된 사이트에서 익명 세션을 유지하기 위해 사용하는 범용 플랫폼 세션 쿠키입니다. | 반드시 필요한 쿠키 | 세션 |
| www.rovensa.com | cookielawinfo-checkbox-non-necessary | GDPR 쿠키 동의 플러그인이 ‘필수적이지 않은’ 쿠키에 대한 사용자 동의를 저장하기 위해 설정합니다. | 절대적으로 필수 | 1년 |
| www.rovensa.com | PHPSESSID | 이 도메인의 임베드된 콘텐츠와 관련된 PHP 세션 쿠키입니다. | 반드시 필요한 쿠키 | 세션 |
| www.rovensa.com | _ga | 분석 목적으로 무작위로 생성된 숫자를 클라이언트 식별자로 할당하여 고유 사용자를 구별하는 데 사용됩니다. | 성능 | 2년 |
| www.rovensa.com | _ga_xxxxxxxxxx | Google Analytics에서 사용자의 기기를 통해 개별 세션을 식별하고 추적하는 데 사용됩니다. | 성능 | 1년 |
| www.rovensa.com | _gid | 방문한 각 페이지에 대해 고유한 값을 저장하고 업데이트하는 것으로 보입니다. | 성능 | 1일 |
| www.rovensa.com | _gat_gtag_xxxxxxxxxx | Google 애널리틱스의 일부로, 요청 빈도를 제한(스로틀링)하는 데 사용됩니다. | 성능 | 몇 초 |
| www.youtube.com | YSC | YouTube에서 임베드된 동영상의 조회수를 추적하고 사용자 행동을 연관 짓는 데 사용됩니다. | 제3자 / 타겟팅 | 세션 |
| www.linkedin.com | li_gc | LinkedIn에서 쿠키 사용에 대한 동의를 저장하는 데 사용됩니다. | 제3자 / 타겟팅 | 6개월 |
이전에 설정된 쿠키
하나 이상의 쿠키 범주에 대한 동의가 철회되면, 해당 쿠키는 사용자의 단말기에서 추가 정보를 수집하는 데 더 이상 사용되지 않습니다. 동의 철회 이전에 합법적으로 수집된 데이터는, 해당 처리에 대한 별도의 법적 근거(예: 익명화 및 집계된 통계 분석 생성 목적)가 존재하는 경우 계속 처리될 수 있습니다. 이는 동의 철회가 철회 이전에 부여된 동의를 바탕으로 수행된 처리의 적법성에 영향을 미치지 않기 때문입니다.
사용자의 단말기에 이전에 저장된 쿠키를 삭제하려면, 사용자는 해당 브라우저 설정을 통해 쿠키 기록을 지우거나, 또는 쿠키 설정 패널을 통해 동의를 철회한 후 브라우저의 설정 옵션을 통해 관련 쿠키를 삭제할 수 있습니다.
각 브라우저별 쿠키 관리 방법
위에서 설명한 쿠키 설정 패널 외에도, 사용자는 인터넷 브라우저의 설정 메뉴를 통해 쿠키를 관리할 수 있습니다. 시크릿 모드 활성화 방법이나 특정 쿠키의 허용 및 거부 관리 방법에 대한 지침은 브라우저의 도움말 또는 지원 섹션을 참조하시기 바랍니다.
사용자께서는 필수 쿠키를 거부하거나 삭제할 경우, 웹사이트의 기능 및 탐색 경험이 부분적으로 또는 전체적으로 저하될 수 있음을 알려드립니다. 브라우저 설정을 통해 비필수 쿠키(성능 및 타겟팅 쿠키)를 거부하거나 삭제하더라도 본 웹사이트의 접속이나 기능에는 영향을 미치지 않습니다.
가장 널리 사용되는 인터넷 브라우저에서 쿠키를 관리하는 방법에 대한 자세한 정보는 다음 자료를 참조하시기 바랍니다:
- Microsoft Edge: https://support.microsoft.com/en-us/microsoft-edge/delete-cookies-in-microsoft-edge-63947406-40ac-c3b8-57b9-2a946a29ae09
- Google Chrome: https://support.google.com/chrome/answer/95647?hl=en&co=GENIE.Platform%3DDesktop;
- 모질라 파이어폭스: http://support.mozilla.org/en-US/kb/Clear%20Recent%20History;
- 사파리: https://support.apple.com/en-euro/guide/safari/sfri11471/mac
- 오페라: https://help.opera.com/en/latest/web-preferences/
- Brave: https://support.brave.app/hc/en-us/articles/360048833872-How-Do-I-Clear-Cookies-And-Site-Data-In-Brave
사용자의 브라우저가 위에 나열되지 않은 경우, 쿠키 관리 방법에 대한 지침을 확인하려면 해당 브라우저의 도움말 또는 지원 섹션을 참조하시기 바랍니다.
동의
기본적으로 ROVENSA 웹사이트는 사용자의 단말기에 엄격히 필요한 쿠키만 배치합니다. 사용자가 아래에 설명된 쿠키 동의 절차를 통해 이를 활성화하도록 적극적으로 선택하지 않는 한, 사용자의 단말기에 분석, 타겟팅 또는 제3자 쿠키가 배치되거나 해당 단말기에서 정보가 수집되지 않습니다.
사용자는 본 웹사이트의 모든 페이지 왼쪽 하단에 위치한 버튼을 통해 언제든지 ‘쿠키 설정’ 패널에 접속하여 비필수 쿠키를 활성화할 수 있습니다.
쿠키 설정 패널에서는 사용자에게 다음과 같은 옵션을 제공합니다:
- «모두 허용» – 모든 범주에 걸쳐 비필수 쿠키를 모두 허용합니다;
- «모두 거부» – 필수 쿠키의 계속된 사용에는 영향을 주지 않으면서, 모든 범주의 비필수 쿠키를 모두 거부합니다; 또는
- «내 기본 설정 저장» – 사용자가 개별 카테고리별로 쿠키를 허용하거나 거부할 수 있게 합니다.
쿠키 설정 패널을 통해 특정 쿠키 범주를 활성화하는 것은, 위 3.1항에 명시된 목적을 위해 해당 범주에 포함된 쿠키의 설치 및 사용에 대해 사용자가 사전에 충분히 정보를 제공받은 상태에서 자유롭게 동의한 것으로 간주됩니다.
사용자가 능동적으로 선택하지 않은 상태에서 쿠키 설정 패널을 닫는 행위는 동의로 간주되지 않으며, 따라서 이러한 상황에서는 필수적이지 않은 쿠키가 활성화되거나 배포되지 않습니다.
사용자는 동일한 버튼을 통해 쿠키 설정 패널로 돌아가 언제든지 동의를 철회하거나 기본 설정을 수정할 수 있습니다. 동의 철회는 즉시 효력이 발생하며, 향후 데이터 수집 및 처리 작업에만 적용되고, 철회 이전에 수행된 처리의 적법성에는 영향을 미치지 않습니다.
사용자의 단말기에 이전에 저장된 쿠키를 삭제하려면, 위 제5항에 따라 해당 브라우저 설정을 통해 쿠키 기록을 삭제할 수 있습니다.
문의하기
본 웹사이트의 개인정보 처리 및 쿠키 사용에 관한 추가 정보가 필요한 경우, 사용자는 다음 방법 중 하나를 통해 ROVENSA에 문의할 수 있습니다:
- 이메일: dataprotection@rovensa.com
- 등록 사무소 및 우편 주소: Ed. Central Office, Av. Dom João II, 45, 8.º, 1990-084 리스본, 포르투갈
쿠키 정책의 변경
ROVENSA는 기술 발전, 배포된 쿠키의 변경, 적용 가능한 법률 또는 규제 체계의 업데이트, 또는 관할 감독 당국이 발표한 규제 지침의 변경을 반영하기 위해 언제든지 본 쿠키 고지문을 수정하거나 개정할 권리를 보유합니다. 사용자는 본 쿠키 고지문을 주기적으로 검토할 것을 권장합니다. 업데이트된 버전은 해당 발효일과 함께 본 웹사이트에 게시됩니다.
본 쿠키 고지의 수정 사항이 사용자가 이전에 부여한 동의의 범위나 성격에 영향을 미치는 경우(새로운 쿠키 범주의 도입, 처리 목적의 변경, 수집되는 개인정보 범주의 수정 등을 포함하되 이에 국한되지 않음), ROVENSA는 해당 변경 사항을 사용자에게 적절히 알리고, 관련 쿠키가 활성화되기 전에 갱신된 동의를 얻어야 합니다.
본 쿠키 고지의 현재 버전은 2026년 6월6일에승인 및 게시되었습니다.