본 개인정보 처리방침 및 개인정보보호법(PDPA)에 관하여
글로벌 엔리치먼트 프로그램 유한회사(이하 "GEP", "당사", "우리")는 당사가 처리하는 개인정보 보호를 위해 2010년 개인정보보호법 및 2024년 개인정보보호법(개정)(이하 총칭하여 "PDPA")을 준수하기 위해 최선을 다하고 있습니다. 본 개인정보 처리방침은 귀하가 https://thegep.com(이하 "웹사이트")를 통해 또는 당사의 프로그램, 서비스, 행사 또는 커뮤니케이션(이하 총칭하여 "서비스")과 관련하여 당사에 개인정보를 제공하기 전에, 개인정보의 수집, 이용, 공개, 저장 및 보호와 관련된 당사의 정책 및 관행을 설명합니다. "귀하"라는 용어는 개인 데이터의 소유자를 의미하며, 데이터가 미성년자와 관련된 경우 부모 또는 법적 보호자를 포함합니다.
개인정보의 정의
"개인정보"란개인을 식별하거나 식별, 연락 또는 위치 파악에 사용될 수 있는 모든 정보를 의미하며, 여기에는 이름, 주소, 연락처 정보, 이메일 주소, 신원 확인 정보, 금융 또는 결제 관련 정보 및 식별 가능한 개인과 관련된 기타 정보가 포함되나 이에 국한되지 않습니다. 개인정보에는 익명으로 수집된 정보 또는 식별된 개인과 연결되지 않은 집계 정보는 포함되지 않습니다.
개인정보의 출처
당사가 처리하는 대부분의 개인 데이터는 귀하가 당사 서비스와 관련된 문의, 등록, 신청, 프로그램 참가 신청서, 커뮤니케이션 또는 기타 요청을 통해 직접 제공한 것입니다. 일부 상황에서는 프로그램 파트너, 서비스 제공업체, 공개적으로 이용 가능한 출처 또는 미성년자와 관련된 데이터의 경우 부모 또는 법적 보호자를 포함한 제3자로부터도 개인 데이터를 얻을 수 있습니다. 또한 귀하가 웹사이트에 접속하거나 이용할 때 쿠키 및 유사 기술을 통해 개인 데이터가 자동으로 수집될 수 있습니다.
수집된 개인 데이터
당사는 웹사이트 방문자 모두로부터 기본 사용자 프로필 및 이용 정보를 수집할 수 있습니다. 또한 당사는 서비스에 등록하거나 문의하거나 참여하는 사용자로부터 추가 개인 데이터를 수집할 수 있습니다. 여기에는 이름, 주소, 연락처 번호, 이메일 주소, 해당되는 경우 기업 또는 조직의 성격 및 규모 관련 정보, 프로그램 또는 행사 참여 세부 정보, 청구 또는 결제 관련 정보, 마케팅 선호도, 커뮤니케이션 기록, 그리고 귀하가 접근, 구매, 참여, 평가하거나 업데이트를 받기를 원하는 서비스와 관련된 기타 정보가 포함됩니다.
특정 개인 데이터는 요청 처리, 프로그램 운영, 귀하와의 소통 또는 서비스 제공(마케팅 또는 정보 전달 목적의 커뮤니케이션 포함)에 필수적입니다. 해당 데이터를 제공하지 않을 경우, 관련 사항을 진행하거나 귀하에게 관련 프로그램, 행사 또는 기회에 대한 정보를 제공하지 못할 수 있습니다.
민감한 개인 데이터
제한된 상황에서 당사는 개인정보보호법(PDPA)에 정의된 민감한 개인정보를 수집하거나 처리할 수 있으며, 여기에는 건강, 신체적 또는 정신적 상태, 종교적 신념, 생체 인식 데이터 또는 관련 법률에 규정된 기타 범주에 관한 정보가 포함될 수 있습니다. 해당 데이터는 프로그램 참여, 안전, 접근성 또는 법적·규제적 요건 준수와 관련된 목적으로 귀하가 자발적으로 제공하거나, 미성년자의 경우 부모 또는 법적 보호자가 제공할 수 있습니다. 민감한 개인정보는 법률에 의해 달리 허용되거나 요구되지 않는 한, 필요한 경우에 한해 합법적인 목적을 위해 귀하의 명시적 동의를 얻어 처리됩니다. 강화된 보호 장치가 적용되며, 접근은 엄격한 필요 시에만 허용됩니다. 또한 해당 데이터는 마케팅 목적으로 사용되지 않습니다.
결제 및 금융 정보
해당되는 경우, 당사는 서비스와 관련된 프로그램 비용, 행사 요금 또는 기타 결제 처리를 목적으로 결제 관련 정보를 수집 및 처리할 수 있습니다. 해당 정보에는 결제자 이름, 청구 세부 정보, 거래 참조 번호, 결제 상태 및 결제, 대조 및 기록 관리를 용이하게 하는 데 필요한 기타 정보가 포함될 수 있습니다.
결제는 당사가 직접 처리하거나 당사가 지정한 제3자 결제 처리업체, 은행 또는 금융 기관을 통해 처리될 수 있습니다. 제3자 결제 서비스 제공업체를 이용하는 경우, 해당 제공업체는 자체 개인정보 처리방침 및 보안 기준에 따라 결제 정보를 수집 및 처리할 수 있습니다. 당사는 이러한 제3자의 독립적인 데이터 처리 관행을 통제하지 않습니다.
당사는 법률에 의해 명시적으로 요구되고 허용되는 경우를 제외하고, 당사 시스템에 완전한 신용카드 번호나 민감한 결제 인증 데이터를 저장하지 않습니다. 당사가 처리하는 모든 결제 관련 정보는 적절한 보안 조치를 통해 처리되며, 필요 시에만 접근이 허용됩니다. 결제 정보는 결제 처리, 규정 준수, 대조 및 관련 행정 목적에만 사용되며, 마케팅 목적으로는 사용되지 않습니다.
개인정보를 수집하는 당사자들
당사가 직접 수집하는 개인정보 외에도, 당사가 계약한 제3자 서비스 제공업체(예: 결제 처리업체, 금융 기관, 기술 제공업체, 분석 제공업체 또는 기타 공급업체)는 서비스 제공 과정에서 개인정보를 수집할 수 있습니다. 당사는 이러한 제3자의 독립적인 데이터 처리 관행을 통제하지 않음을 유의하시기 바랍니다.
개인정보의 이용
개인정보는 웹사이트의 관리, 운영, 유지보수 및 개선, 서비스 관리 및 제공, 등록·신청·참여 처리, 문의 응답, 요청된 정보 제공, 프로그램 관련 업데이트 또는 운영 공지 전달을 위해 처리됩니다.
적용 가능한 경우 및 관련 법률에 따라, 개인정보는 또한 다음과 같은 목적으로 사용될 수 있습니다:
- 당사 서비스와 관련된 프로그램, 기회, 이벤트, 프로모션 또는 계획에 대해 알려드리기 위해;
- 내부 행정, 기록 관리, 보고, 감사, 분석 및 서비스 개선을 수행합니다;
- 마케팅, 홍보, 참여 유도 및 커뮤니케이션 활동을 지원하고;
- 법적, 규제, 감사, 보안 및 위험 관리 요건을 준수합니다.
- 마케팅 및 홍보 커뮤니케이션은 관련 법률에 따라 수행되며, 귀하는 언제든지 해당 커뮤니케이션 수신을 거부할 수 있습니다.
개인정보 공개
당사는 법률에 의해 공개가 허용되거나 요구되는 경우, 또는 귀하의 동의를 받은 경우를 제외하고는 개인정보를 기밀로 유지합니다. 개인정보는 필요 시 또는 적절한 경우에 한해 당사 직원, 서비스 제공업체, 전문 자문사, 프로그램 파트너, 지주회사, 자회사, 계열사, 관련 회사(말레이시아 내외를 불문함), 주주, 합작 파트너, 전략적 파트너, 동일 기업 그룹 내 모든 법인, 그리고 규제 기관, 법정 기관, 정부 당국 또는 법 집행 기관에 제공, 관리, 운영, 개선 또는 서비스 재구축, 내부 관리, 위험 관리, 감사, 규정 준수, 기업 거래 또는 본 개인정보 처리방침과 일치하거나 관련 법률에 따라 허용되는 기타 목적을 위해 그러한 공개가 필요하거나 적절한 경우에 한해 개인 데이터를 공개, 공유, 이전 또는 기타 방식으로 제공할 수 있습니다.
당사는 당사의 권리, 재산 또는 안전, 또는 당사 사용자나 타인의 권리, 재산 또는 안전을 보호하기 위해 합리적으로 필요한 경우, 또는 당사 또는 당사의 관련 법인이 관련된 합병, 인수, 재편성, 자산 매각 또는 사업 양도와 관련하여 개인정보를 공개할 수 있습니다. 개인을 식별하지 않는 집계 또는 익명화된 정보는 제한 없이 공유될 수 있습니다.
필수 정보 및 선택 정보
당사 서비스 제공을 위해 요청된 개인정보의 제공은 별도로 명시되지 않는 한 일반적으로 필수 사항입니다. 해당 정보를 제공하지 않을 경우 당사는 귀하의 요청을 처리하거나 관련 서비스를 제공하지 못할 수 있습니다. 마케팅 또는 선택적 목적으로의 개인정보 제공은 자발적이며, 동의는 언제든지 철회할 수 있습니다.
쿠키 및 이용 정보
당사는 기능 향상, 사용 분석, 사용자 선호도 파악 및 보안 유지를 위해 쿠키 및 유사 기술을 사용합니다. 쿠키 사용 방식, 배포되는 쿠키 유형 및 쿠키 설정 관리 방법에 대한 자세한 내용은 본 개인정보 처리방침의 일부를 구성하는 당사 웹사이트의 쿠키 정책에서 확인할 수 있습니다.
또한 당사는 웹사이트 운영, 트렌드 분석, 사용자 경험 개선 및 보안 유지를 위해 IP 주소, 브라우저 유형, 기기 정보, 접속 시간 및 방문 페이지와 같은 사용 및 로그인 정보를 수집할 수 있습니다. 귀하는 브라우저 설정을 통해 쿠키를 비활성화할 수 있으나, 쿠키가 비활성화된 경우 웹사이트의 특정 기능이 제대로 작동하지 않을 수 있습니다.
데이터 저장 및 보안
개인 데이터는 적절한 관리적, 기술적 및 조직적 보호 장치를 통해 안전하게 저장됩니다. 접근 권한은 필요 시에만 알 권리가 있는 승인된 직원으로 제한됩니다. 민감한 정보 및 결제 관련 정보는 암호화 및 안전한 전송 프로토콜을 사용하여 보호됩니다. 당사는 개인 데이터를 보호하기 위해 상업적으로 합리적인 조치를 취하고 있으나, 완벽히 안전한 시스템은 없으며 절대적인 보안을 보장할 수 없습니다.
데이터 보존
개인 데이터는 본 개인정보 처리방침에 명시된 목적을 달성하거나 법적, 규제적 또는 계약상 의무를 준수하는 데 필요한 기간 동안만 보관되며, 이후에는 가능한 경우 안전하게 삭제되거나 익명화됩니다.
데이터 주체의 권리
개인정보보호법(PDPA)에 따라 귀하는 적용 가능한 법적 제한 사항을 조건으로, 귀하의 개인정보 처리에 대한 접근, 정정 또는 동의 철회를 요청할 권리가 있습니다. 요청 시 본인 확인 및 행정 수수료가 부과될 수 있습니다. 요청이 과도하거나 부당하거나 기술적으로 불가능하거나 불균형한 노력을 요하는 경우, 당사는 2024년 개인정보보호법(개정)법에 따라 해당 요청을 제한하거나 거절할 수 있습니다. 데이터 이동성 요청은 해당되고 기술적으로 가능한 경우 검토됩니다.
개인정보의 국경 간 이전
귀하의 개인 데이터는 서비스 제공을 위해 필요한 경우 말레이시아 외부에 위치한 서비스 제공업체 또는 파트너에게 전송될 수 있습니다. 이러한 전송은 개인정보보호법(PDPA)에 따라 적절한 보호 장치가 마련된 경우 또는 귀하의 명시적 동의를 받은 경우에만 이루어집니다.
데이터 유출 통지
당사는 데이터 보호를 중시하며 개인정보를 보호하기 위한 조치를 시행하고 있습니다. 신원 도용, 사기 또는 심각한 고통을 포함한 피해 위험이 발생할 수 있는 데이터 유출 사고 발생 시, 2024년 개인정보보호법(개정)에 따라 피해 개인 및 필요한 경우 개인정보보호위원회에 통지할 것입니다. 재발 방지를 위해 조사, 완화 및 예방을 위한 합리적인 조치를 취할 것입니다.
개인정보 삭제 또는 비활성화
귀하는 본인의 개인정보 삭제 또는 비활성화를 요청할 수 있습니다. 백업, 보관 및 법적 보존 요건으로 인해 완전한 삭제가 항상 가능한 것은 아닙니다. 비활성화된 개인정보는 기능적으로 활성 사용에서 제거되며, 법률에 의해 요구되는 경우를 제외하고는 사용되지 않습니다.
본 개인정보 처리방침의 변경
본 개인정보 처리방침은 수시로 검토 및 개정될 수 있습니다. 개정된 내용은 웹사이트에 게시되며 게시 즉시 효력이 발생합니다. 본 방침을 정기적으로 검토하시기 바랍니다.
다른 웹사이트로의 링크
본 웹사이트에는 당사가 운영하거나 통제하지 않는 제3자 웹사이트로의 링크가 포함될 수 있습니다. 당사는 해당 사이트의 개인정보 처리방침에 대해 책임을 지지 않으며, 이용자께서는 각 사이트의 개인정보 처리방침을 검토하시기 바랍니다.
연락처
문의, 접근 요청, 정정, 동의 철회 또는 기타 개인정보 보호 관련 사항은 hello@thegep.com으로 연락주시기 바랍니다.