소개
본 개인 정보 취급 방침(‘공지’)은 퓨어스토리지와 그 자회사 및 계열사(통칭 ‘퓨어스토리지’ 또는 ‘당사’)가 웹사이트(“사이트’) purestorage.com를 비롯해 이 공지를 사용하는 모든 웹사이트에서 수집하는 데이터 유형과, 수집 된 정보를 사용하고 고지하는 방법, 정보 보호를 위해 취하는 단계, 데이터 보호 권리 행사 방법 등을 설명합니다.
퓨어스토리지는 언어와 국가별로 현지화된 웹사이트를 제공할 때 본 공지를 비롯해 모든 관련 법률, 특히 미국 연방 및 주 법률, EEA 및 UK 거주민에 대상 유럽 연합의 일반 데이터 보호 규정 2016/679("GDPR"), 기타 전 세계 모든 국가의 데이터 보호 법률(총체적으로 ‘데이터 보호 규정"’)에 따라 고객의 개인정보를 처리합니다.
장애나 기타 능력 손상으로 인해 본 공지에 접근할 수 없는 경우, 아래에 제공된 연락처로 연락하시면 고객이 액세스할 수 있는 다른 방법으로 필요한 정보를 제공해 드립니다.
데이터 개인 정보 보호 프레임워크
1. 컴플라이언스. 퓨어스토리지와 해당 미국 자회사인 Pure Storage, LLC, Pure Storage Holdings, Inc., Pure Storage International, Inc., and Portworx Inc.는 미국 상무부가 규정한 EU-미국 데이터 개인 정보 보호 프레임워크 (EU-U.S. DPF) 및 EU-U.S. DPF에 대한 UK 확장 및 스위스-미국 데이터 개인 정보 보호 프레임워크 (Swiss-U.S. DPF)를 준수합니다. 퓨어스토리지는 EU-U.S. DPF 및 EU-U.S. DPF에 대한 UK 확장에 의거하여 EU 및 영국으로부터 받은 개인 정보 처리와 관련하여 EU-미국 데이터 개인 정보 보호 프레임워크 원칙(EU-U.S. DPF Principles)을 준수하고 있음을 미국 상무부에 인증받았습니다. 퓨어스토리지는 Swiss-U.S. DPF에 의거하여 스위스로부터 받은 개인 정보 처리와 관련해 스위스-미국 데이터 프라이버시 프레임워크 원칙(Swiss-U.S. DPF Principles)을 준수하고 있음을 미국 상무부에 인증받았습니다. 본 개인 정보 처리 방침의 조항과 EU-U.S. DPF 원칙 및/또는 Swiss-U.S. DPF 원칙이 상충하는 경우, 해당 원칙이 우선합니다. 데이터 개인 정보 보호 프레임워크(DPF) 프로그램 및 인증에 대한 보다 자세한 정보는 https://www.dataprivacyframework.gov/에서 확인할 수 있습니다.
2. 불만 사항. EU-U.S. DPF 및 EU-U.S. DPF에 대한 UK 확장과 Swiss-U.S. DPF에 따라 퓨어스토리지는 귀하의 개인 정보 수집 및 사용에 대한 DPF 원칙 관련 불만 사항을 해결할 것을 약속합니다. EU와 UK 및 스위스 개인에 대한 문의 또는 EU-U.S. DPF 및 EU-U.S. DPF에 대한 U.K 확장 및 Swiss-U.S. DPF에 의거해 접수된 당사의 개인정보 취급에 관한 불만 사항은 먼저 퓨어스토리지의 privacy@purestorage.com로 문의하시기 바랍니다.
EU-U.S. DPF 및 EU-U.S. DPF에 대한 UK 확장 및 Swiss-U.S. DPF를 준수하면서, 퓨어스토리지는 EU-U.S. PDF와 EU-U.S. DPF에 대한 UK 확장 및 Swiss-U.S. DPF에 의거하여 접수된 당사의 개인정보 처리에 대한 해결되지 않은 불만 사항과 관련하여 EU 데이터 보호 당국(DPA) 및 영국 정보 집행관(ICO) 및 스위스 연방 데이터 보호 및 정보 집행관(FDPIC)이 설립한 패널의 조언에 협력하고 준수할 것을 약속합니다.
3. 중재. 위의 채널을 통해 DPF 불만 사항을 해결할 수 없는 경우, 특정 조건 하에서 다른 배상 메커니즘으로 해결되지 않은 일부 잔여 청구에 대해 구속력 있는 중재를 요청할 수 있습니다. https://www.dataprivacyframework.gov/s/article/G-Arbitration-Procedures-dpf?tabset-35584=2 참조.
4. 제3자 전송. 개인 정보를 데이터 프로세서 역할을 하는 제3자에게 전송하는 것은 본 공지의 규정에 따라 다뤄집니다. 퓨어스토리지는 제3자 데이터 프로세서와 계약을 체결하여 해당 데이터를 개인이 제공한 동의에 따라 제한적이고 명시된 목적으로만 처리할 수 있으며, 수신자는 원칙과 동일한 수준의 보호를 제공하고, 더 이상 이러한 의무를 이행할 수 없다고 판단되는 경우 즉시 퓨어스토리지에 통보할 것을 규정하고 있습니다. 계약은 그러한 결정이 내려지면 제3자 데이터 프로세서가 처리를 중단하거나 기타 합리적이고 적절한 조치를 취하여 문제를 해결하도록 규정해야 합니다. 데이터 프로세서 역할을 하는 제3자에게 개인정보를 전송하는 경우, 퓨어스토리지는 (i) 제한적이고 명시된 목적을 위해서만 해당 데이터를 전송하고, (ii) 데이터 프로세서가 원칙에서 요구하는 것과 최소한 동일한 수준의 개인 정보 보호를 제공할 의무가 있음을 확인하며, (iii) 데이터 프로세서가 원칙에 따른 퓨어스토리지의 의무에 일치하는 방식으로 전송된 개인정보를 효과적으로 처리하도록 합리적이고 적절한 조치를 취하고, (iv) 데이터 프로세서가 원칙에서 요구하는 것과 동일한 수준의 보호를 제공할 의무를 더 이상 이행할 수 없다고 판단하는 경우, 이를 퓨어스토리지에 통지하도록 요구하며, (v) 퓨어스토리지는 (iv)에 따라 승인되지 않은 처리를 중단하고 해결하기 위해 합리적이고 적절한 조치를 취하고, (vi) 상무부 요청 시 해당 데이터 프로세서와의 계약에서 관련 개인정보 보호 조항의 요약 또는 대표 사본을 제공합니다.
5. 법적 책임. 퓨어스토리지는 유럽연합-미국 데이터 개인 정보 보호 프레임워크에 따라 수신한 유럽연합, 영국 또는 스위스 개인정보를 제3자에게 전송하는 경우 잠재적으로 책임을 집니다.
6. 집행. 퓨어스토리지는 미국 연방 거래 위원회 규제 집행 권한의 적용을 받습니다.
수집되는 데이터,목적 및 법적 근거
퓨어스토리지는 아래에 정의된 다양한 상황에서 개인 정보를 수집합니다. 정보의 범주, 정보의 유형, 정보의 출처 및 그러한 정보의 수집, 처리, 사용 및 공유의 목적은 이러한 맥락에 따라 결정됩니다. ‘개인 정보’는 식별 되거나 식별 가능한 자연인 또는 가계(household)와 직/간접적으로 관련된 정보를 말합니다.
사이트 방문 시
퓨어스토리지는 당사 사이트를 통해 개인정보를 수집합니다. 여기에는 고객의 이름, 우편 번호,전화 번호,이메일 주소, 브라우저 및 장치 데이터,인터넷 또는 네트워크 활동 정보(예:당사 사이트에서의 활동,쿠키,픽셀 태그 및 기타 기술을 통해 수집된 데이터)같은 정보와 당사 웹 사이트에 접근하기 위해 사용하는 인터넷을 통해 생성되는 기타 정보가 포함됩니다.
개인정보는 고객으로부터 직접 또는 당사 사이트에 접근할 때 고객의 웹 브라우저를 통해 수집 됩니다. 당사의 처리 목적은 통계 작성,신제품 개발,제품 및 서비스 개선,개선 또는 수정,사용 동향 파악 등 사용자 경험과 사이트의 기능을 최적화하고,방문자들이 사이트의 어떤 부분을 가장 흥미롭다고 생각하는지 파악하는 것입니다.
개인정보 처리는 퓨어스토리지가 이러한 사이트의 운영과 개선에 대한 적법한 이익을 추구하는 데 필요합니다.(GDPR 제6조 제1항 (f))
이메일 수신 신청 시
고객이 이메일 수신을 신청하면, 퓨어스토리지는 고객의 이름, 이메일 주소,고객의 IP 주소, 사용될 언어 정보를 수집합니다.
고객의 개인정보를 수집하는 목적은 마케팅 및 판촉에 이용하기 위한 것으로, 여기에는 특히 고객의 요구 사항 및 관심사와 관련된 제품 개선, 보증 및 갱신과 관련된 공지가 포함됩니다.
마케팅 자료의 전송과 각 개인정보의 처리는 수신자의 뉴스레터 수신 동의(GDPR 제6조 제1항 (a))를 기반으로 합니다.
그러나 현지 법률이 동의가 아닌 별도의 법적 근거를 요구하는 경우(예: 덴마크),개인정보는 서비스 마케팅과 고객 및 잠재 고객과의 상호작용에서 당사의 적법한 이익을 추구하기 위해 처리됩니다.(GDPR 제6조(1)(f))
소셜 미디어를 통해 퓨어스토리지와 소통하는 경우
퓨어스토리지의 사이트에서는 페이스북의 ‘좋아요’ 버튼 등의 소셜 미디어 기능을 사용할 수 있습니다. 이러한 기능은 사용자의 IP 주소와 당사 사이트에서 방문하는 페이지를 수집할 수 있으며,기능이 제대로 작동하도록 쿠키,픽셀,비콘 또는 기타 유사한 기술을 사용할 수 있습니다.
이러한 기능은 당사 제품 및 서비스에 대한 고객의 활동 정보를 제3자 소셜 미디어 네트워크에서 제공하는 고객의 프로필 페이지에 게시하여 고객의 네트워크 내 다른 사람과 공유할 수 있는 옵션을 지원합니다. 이러한 기능은 제3자에 의해 호스팅되거나 사이트에서 직접 호스팅됩니다. 이 기능으로 수집된 정보는 관련 소셜 미디어 플랫폼의 자체적인 데이터 수집,사용 및 공개 정책을 따릅니다.
데이터 공유
본 공지에 설명된 경우를 제외하고, 법적으로 요구되거나 허용되지 않는 한,퓨어스토리지는 당사 사이트에서 또는 당사 사이트를 통해 수집한 고객의 정보를 고객의 동의 없이 제3자에게 제공하지 않습니다. 퓨어스토리지는 고객이 동의한 경우 그리고 다음과 같은 상황에서 제3자에게 정보를 제공할 수 있습니다.
고객이 자발적으로 사이트의 공개 영역에 포함시키기로 한 모든 정보는 다른 사용자를 포함해 해당 콘텐츠에 접근할 수 있는 모든 고객이 사용할 수 있습니다.
퓨어스토리지는 고객이 명시적으로 밝힌 마케팅 선호도에 따라,당사의 제품 및 서비스의 판매 또는 배포,공동 마케팅 활동 참여와 관련해 고객의 정보를 파트너사와 공유할 수 있습니다.
퓨어스토리지는 당사의 계열사(예: 모/자회사 및 자매 회사, 자회사,합작 회사 또는 공동 통제 하에 있는 기타 회사)와 정보를 공유할 수 있습니다. 다른 기업이 퓨어스토리지의 비즈니스 또는 자산을 인수하거나 인수할 계획인 경우, 퓨어스토리지는 협상 단계부터 해당 기업과 정보를 공유합니다.
퓨어스토리지는 관할 법 집행 기관,규제 기관,정부 기관,법원 또는 기타 제3자가 요구하는 경우 법원의 명령,사법 또는 기타 정부의 소환장이나 영장에 따라 관련 법률 또는 규정을 준수하기 위해, 또는 법 집행 기관이나 기타 정부 기관과 협력하기 위해 공개가 필요하다고 판단되면,고객의 정보를 공개할 수 있습니다.
퓨어스토리지는 또한 (i) 책임에 대한 예방 조치, (ii) 사기,오용,불법적 사용 또는 기타 행위로부터 당사 또는 타인 보호, (iii) 제3자의 소송이나 주장에 대해 조사 및 변호, (iv) 당사 제품 및 서비스,당사 제품 및 서비스를 제공하는 데 사용되는 시설 또는 장비의 보안이나 무결성 보호, (v) 당사의 재산 또는 기타 법적 권리(계약의 이행 등) 또는 타인의 권리,재산 또는 안전 보호 등 선의에 의해 적절하거나 필요하다고 판단되는 경우,고객의 정보를 공개할 권리를 보유합니다.
퓨어스토리지는 (i) 다양한 보고 의무 준수, (ii) 비즈니스 또는 마케팅 목적, (iii) 특정 프로그램, 콘텐츠,서비스,광고, 프로모션 및/또는 당사의 제품과 서비스가 제공하는 기능에 대한 사용자의 관심,습관, 사용 패턴을 이해하기 위한 제3자 지원 등 다양한 목적으로 일부 집계된 정보,자동 수집 정보 또는 기타 비 개인정보를 해당 제3자에 제공할 수 있습니다.
퓨어스토리지는 고객의 정보를 서비스 제공업체와 공유할 수 있습니다. 서비스 제공업체는 퓨어스토리지가 웹사이트를 관리하고 설문조사를 수행하며, 기술 지원을 제공하고 지불을 처리하며 서비스 이행을 지원하는 데 도움을 줄 수 있습니다. 퓨어스토리지는 이러한 서비스 제공업체가 당사에 서비스를 제공하기 위한 의무를 이행하기 위한 목적으로만 고객 정보를 사용할 수 있도록 계약합니다.
국경 간 데이터 이동
고객의 개인정보는 퓨어스토리지가 시설을 갖추고 있거나 서비스 제공업체와 협력하는 모든 국가에서 저장 및 처리될 수 있으며,당사 사이트를 살펴봄으로써 고객은 데이터 보호 규칙이 본인 거주 국가와는 다를 수 있는 미국 등 다른 국가로 본인 정보가 전송될 수 있다는 점을 이해합니다. 특정 상황에서, 해당 국가의 법원, 법 집행 기관, 규제 기관 또는 보안 기관이 고객의 개인 정보에 대한 접근 권한을 가질 수 있습니다.
당사가 유럽연합(‘EU’), 유럽 경제 지역 (‘EEA’), 영국(‘U.K.’) 및 스위스에서 적정성 결정의 혜택을 받지 않는 국가로 개인 정보를 전송하는 경우, 당사는 개인 정보를 보호하기 위해 표준 계약 조항 또는 적절한 보호 장치가 마련된 기탁 법적 전송 메커니즘에 의존할 수 있습니다. 앞서 언급한 바와 같이, 퓨어스토리지는 EU, EEA, U.K. (및 Gibraltar)와 스위스에서 미국으로 개인정보를 전송할 때 EU-U.S. DPF, EU-US. DPF에 대한 영국 확장, Swiss-U.S. DPF를 준수합니다.
데이터 보존
퓨어스토리지는 고객이 요청한 서비스를 제공하거나 관련 법률, 세금 또는 회계 요구 사항을 준수하기 위해 업무상 지속적으로 합법적인 필요성이 존재하는 경우 고객으로부터 수집한 개인정보를 보관합니다. 업무상 고객의 개인정보를 처리할 합법적인 필요성이 없어지는 경우, 퓨어스토리지는 해당 데이터를 삭제 또는 익명화합니다. 그럴 수 없는 경우(예:개인정보가 백업 아카이브에 저장되는 경우)에는 고객의 개인정보를 안전히 저장하고 삭제 가능할 때까지 처리되지 않도록 격리합니다.