개인정보 처리방침 – PALFINGER 그룹
당사는 다음 사항에 대해 귀하께 안내하고자 합니다.
- 당사가 누구인지 및 당사에 연락하는 방법
- 당사가 처리하는 귀하의 개인정보의 종류, 처리 방법 및 목적
- 해당 개인정보 처리와 관련하여 귀하가 가지는 권리
그룹 데이터 보호 책임자 (Group Data Protection Officer):
dataprotection@palfinger.com, 정보주체 요청 양식
Data Protection, PALFINGER AG, Lamprechtshausener Bundestraße 8, 5101 Bergheim, 오스트리아
미국 추가 연락처: +1 833 823 8668
귀하가 당사의 데이터 보호 팀(Data Protection Team)에 연락하는 경우, 귀하의 연락처 정보는 오스트리아에 소재한 PALFINGER AG의 데이터 보호 팀으로 전달됩니다. 귀하의 데이터는 귀하의 요청을 처리하기 위한 목적으로 처리 및 저장됩니다. 귀하의 데이터는 귀하의 요청에 응답하기 위한 목적으로만 사용되며, 요청이 완전히 처리된 시점으로부터 늦어도 1년 이내에 삭제됩니다.
책임 있는 자(Responsible Parties):
PALFINGER AG, Lamprechtshausener Bundesstraße 8, 5101 Bergheim, 오스트리아
(회사 등록 번호: FN33393h)는 아래에 명시된 모든 개인정보 처리 활동에 대해 책임을 집니다.
일부 경우에 있어 PALFINGER AG는 개인정보 처리에 관여하는 해당 PALFINGER 자회사들과 공동으로 책임을 집니다. 이들은 GDPR 제26조에 따른 공동 관리자로서 활동합니다. 귀하는 어느 공동 관리자에게도 귀하의 권리를 행사할 수 있습니다. 모든 자회사 목록은 여기에서 확인할 수 있습니다.
본 개인정보 처리방침의 변경:
본 개인정보 처리방침은 수시로 개정됩니다. 귀하의 개인정보 처리는 항상 최신 버전에 따르며, 해당 버전은 여기에서 확인할 수 있습니다.
1. 개인정보 처리 – PALFINGER 웹사이트
PALFINGER AG는 PALFINGER 웹사이트에서 이루어지는 귀하의 개인정보 처리에 대해 책임을 집니다.
당사는 웹사이트에서 소위 **쿠키(Cookies)**를 사용합니다. 쿠키는 귀하의 브라우저를 통해 귀하의 단말기에 저장되는 작은 텍스트 파일입니다. 일부 쿠키는 웹페이지를 올바르게 표시하고 실행하기 위해 기술적으로 필수적입니다. 그 외의 모든 쿠키는 선택 사항이며, 귀하가 동의를 제공한 경우에만 설정됩니다.
귀하는 광고 및 데이터 분석 목적의 쿠키 사용에 대해 언제든지 거부할 수 있습니다!
귀하의 개인정보는 PALFINGER 그룹 내에서 공유될 수 있으며, 이에 따라 귀하의 데이터는 유럽연합(EU) 외부에 위치한 PALFINGER 계열사로 이전되거나, 그 반대로 이전될 수 있습니다. 귀하의 데이터 보안을 보장하기 위해 데이터 보호에 관한 계약이 체결되어 있습니다. 모든 자회사 목록은 여기에서 확인할 수 있습니다.
귀하의 개인정보는 기밀로 취급되며, 관련 적용 데이터 보호 법령을 준수하여 처리됩니다.
1.1. 기술적으로 필수적인 쿠키
귀하가 당사 웹사이트를 정보 제공 목적으로만 이용하는 경우, 당사는 귀하의 브라우저가 당사 서버로 전송하는 개인정보를 처리합니다. 해당 개인정보는 웹사이트를 귀하에게 표시하고 안정성과 보안을 보장하기 위해 기술적으로 필요합니다. 다음과 같은 데이터가 수집됩니다.
- IP 주소
- 요청 일시
- 그리니치 표준시(GMT)와의 시차
- 접근 상태 / HTTP 상태 코드
- 사용된 운영체제
- 사용된 웹브라우저의 언어, 버전 및 설정
- 요청 내용(방문한 페이지, 클릭 내역)
귀하의 개인정보는 귀하가 당사 웹사이트를 방문하는 동안 저장됩니다. 브라우저를 닫는 즉시 해당 데이터는 삭제됩니다.
1.2. 선택적 쿠키 – 광고 추적 및 사용자 분석
선택적 쿠키는 다음과 같은 목적을 위해 사용됩니다.
- 다양한 브라우저 또는 단말기에서 웹사이트 이용을 보다 편리하게 하기 위해
- 당사 플랫폼에서의 사용자 행동을 분석하기 위해
- 귀하가 플랫폼을 다시 방문할 때 귀하를 인식하기 위해
- 개인 맞춤형 광고를 제공하기 위해
귀하가 처음으로 당사 웹사이트를 방문할 때, 상시 표시되는 쿠키 버튼을 통해 선택적 쿠키의 설정 여부를 선택할 수 있습니다. 귀하는 언제든지 동의를 철회할 수 있습니다. 단, 동의 철회 이전까지의 개인정보 처리의 적법성에는 영향을 미치지 않습니다. 쿠키를 비활성화할 경우 웹사이트의 일부 기능이 제한될 수 있습니다.
선택적 쿠키를 통해 다음과 같은 개인정보가 처리됩니다.
- 귀하의 기기/브라우저에 관한 데이터
- IP 주소
- 웹사이트 또는 앱 활동
- 이용 행동(예: 웹사이트 체류 시간)
- 출신 국가 또는 지역
- 무작위로 생성된 ID
- 요청 일시
- 그리니치 표준시(GMT)와의 시차
- 접근 상태 / HTTP 상태 코드
- 요청 내용(방문한 페이지, 클릭 내역)
일부 쿠키는 귀하가 브라우저를 닫을 때 자동으로 삭제됩니다(세션 쿠키). 다른 쿠키는 일정 기간 동안 귀하의 단말기에 저장됩니다(영구 쿠키).
사용되는 쿠키에 대한 보다 상세한 정보는 쿠키 배너의 세부 정보를 참고하시기 바랍니다. 해당 위치에서 모든 쿠키의 목록과 각 쿠키의 목적 및 저장 기간을 확인할 수 있습니다.
PALFINGER는 광고 추적 및 방문자 분석을 수행하기 위해 외부 제공업체를 이용합니다. 개인정보 보호 규정을 준수하여 귀하의 데이터가 처리되도록 적절한 보호 조치가 마련되어 있습니다. 특히 PALFINGER는 이른바 **서버 측 쿠키(server-side cookies)**를 사용합니다. 서버 측 쿠키는 귀하의 단말기에 저장되지 않고, 유럽연합(EU) 내에 위치한 PALFINGER 서버에 저장됩니다. 이를 통해 PALFINGER는 제3자에게 데이터를 전달하기 전에 데이터 보호를 위해 익명화 조치를 취할 수 있습니다. 즉, 제3자에게는 익명화된 데이터만 전달됩니다.
2. 개인정보 처리 – 연락 양식(Contact Forms)
당사는 귀하가 당사, 당사의 판매자, 대리점 및 서비스 파트너에게 연락할 수 있도록 웹사이트에 연락 양식을 제공합니다. 일반적으로 다음과 같은 데이터가 수집됩니다.
이름, 이메일 주소, 전화번호, 거리명, 우편번호, 도시, 개인 메시지.
이러한 데이터는 귀하의 요청을 처리하기 위해 필요합니다. 귀하의 데이터는 귀하의 요청에 응답하는 데 필요한 기간 동안 저장됩니다.
당사는 계약 체결 전 단계(pre‑contractual measures)를 수행하거나 계약을 이행하기 위해 귀하의 요청을 처리합니다. 이에 해당하지 않는 경우에는 귀하의 동의에 근거하여 귀하의 데이터를 처리하며, 귀하는 언제든지 해당 동의를 철회할 수 있습니다.
연락 양식에 명시된 PALFINGER 그룹 내 회사에 따라, 해당 회사는 PALFINGER AG와 공동으로 개인정보 처리에 대한 책임을 집니다. 모든 PALFINGER 회사 목록은 여기에서 확인할 수 있습니다.
제품 및 서비스에 관한 문의의 경우, 귀하의 요청에 응답하기 위해 필요한 범위 내에서 귀하의 데이터는 PALFINGER 그룹 내의 다른 책임 있는 회사 및 제3자(대리점 또는 서비스 파트너)에게 전달될 수 있습니다. 귀하의 데이터가 제3자에게 전달되기 전에 귀하는 이에 대해 명시적으로 안내를 받게 됩니다. 제3자는 독립적인 개인정보 처리 책임자로서 활동하며, 이후의 처리에는 해당 제3자의 개인정보 처리방침이 적용됩니다. 이로 인해 귀하의 데이터는 유럽연합(EU) 외부의 국가로 이전되거나 그 반대로 이전될 수 있습니다.
3. 개인정보 처리 – 마케팅
PALFINGER AG는 귀하가 연락하고 있는 PALFINGER 계열사와 함께 마케팅 목적을 위한 귀하의 개인정보 처리에 대해 공동으로 책임을 집니다. 모든 PALFINGER 회사의 목록은 여기에서 확인할 수 있습니다.
개인정보 처리 목적은 다음과 같습니다.
- 브로셔, 이메일 뉴스레터 또는 기타 광고 자료의 형태로 PALFINGER 제품 또는 PALFINGER 그룹에 관한 정보 자료를 발송하기 위함
- 시장 및 고객 만족도를 분석하기 위한 설문조사 수행
- 판매 상담 개시
다음과 같은 개인정보가 처리될 수 있습니다.
- 이름
- 주소
- 이메일 주소
- 전화번호
- 회사 주소
- 구매한 제품 또는 관심 있는 제품
- 설문조사에 대한 응답
귀하의 개인정보는 필요 최소한의 범위(need-to-know 기준) 내에서 PALFINGER 그룹 내에서 공유될 수 있으며, 이에 따라 귀하의 데이터는 유럽연합(EU) 외부에 위치한 PALFINGER 계열사로 이전되거나 그 반대로 이전될 수 있습니다. 귀하의 데이터 보안을 보장하기 위해 데이터 보호 계약이 체결되어 있습니다.
PALFINGER는 광고 자료의 제작 및 발송을 위해 외부 광고 대행사를 위탁할 수 있습니다. 해당 목적을 위해 귀하의 데이터는 이러한 광고 대행사에 전달됩니다. 이들 광고 대행사는 PALFINGER와의 계약을 통해 귀하의 데이터를 적절하게 보호할 의무를 부담합니다.
마케팅 목적의 개인정보 처리는 귀하의 동의에 근거하여 이루어지며, 귀하는 해당 커뮤니케이션에 제공된 수신 거부(unsubscribe) 링크를 통해 또는 dataprotection@palfinger.com 으로 이메일을 보내 언제든지 동의를 철회할 수 있습니다. 동의가 철회되면 귀하의 데이터는 삭제됩니다.
4. 개인정보 처리 – 소셜 미디어
PALFINGER AG 및 그 계열사는 다양한 소셜 미디어 플랫폼에서 활동하고 있으며, 다음과 같은 목적을 위해 귀하의 개인정보를 처리합니다.
- 소셜 미디어 채널 운영
- 플랫폼 운영자가 제공하는 집계 데이터를 통해 PALFINGER의 소셜 미디어 존재 현황을 분석
일부 경우에 있어 PALFINGER는 GDPR 제26조의 의미에서 해당 소셜 미디어 플랫폼 운영자와 공동으로 개인정보 처리에 대한 책임을 집니다. 다만, 공동 책임이 존재하는 경우에도 PALFINGER는 개별 플랫폼 운영자가 수행하는 귀하의 개인정보 처리에 어떠한 영향력도 행사하지 않는다는 점에 유의하시기 바랍니다. 소셜 미디어를 이용하시기 전에 각 플랫폼 운영자가 귀하의 개인정보를 어떻게 처리하는지에 대해 직접 확인하시기 바랍니다.
상기 목적을 위해 다음과 같은 데이터 범주가 처리됩니다.
- PALFINGER 콘텐츠와의 상호작용
- PALFINGER에게 전송된 메시지
- 당사 프로필 방문 기록
- 팔로워 상태
- 집계된 데이터(예: 국가, LinkedIn의 경우 직함, 산업, 고용 상태 등)
개인정보 처리는 소셜 미디어를 통해 PALFINGER 및 그 제품을 홍보하려는 PALFINGER의 정당한 이익과, 귀하가 당사의 소셜 미디어 활동에 참여함으로써 명시적으로 표시한 동의에 근거합니다.
귀하의 데이터 삭제 여부는 각 플랫폼의 설정에 따라 달라지며, 이는 PALFINGER가 영향력을 행사할 수 없는 영역입니다. 이에 대해서는 해당 플랫폼의 개인정보 처리방침을 참고하시기 바랍니다.
PALFINGER AG 및 그 계열사는 다음과 같은 소셜 미디어 플랫폼에서 활동할 수 있습니다.
- Facebook: Meta Platforms Ireland Ltd, Merrion Road, Dublin 4, D04 X2K5, 아일랜드
https://www.facebook.com/privacy/center/ - Instagram: Meta Platforms Ireland Ltd, Merrion Road, Dublin 4, D04 X2K5, 아일랜드
https://privacycenter.instagram.com/ - LinkedIn: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, 아일랜드
https://www.linkedin.com/legal/privacy-policy
또한, PALFINGER는 플랫폼 운영자가 귀하의 개인정보를 어떻게 처리하는지에 대해 알지 못한다는 점을 유의하시기 바랍니다. 플랫폼 운영자의 처리와 관련하여 정보주체로서의 권리를 행사하고자 하는 경우, 해당 플랫폼 운영자에게 직접 문의해 주시기 바랍니다.
귀하는 정보 제공을 받을 권리, 열람권, 정정권, 삭제권, 처리 제한권, 데이터 이동권, 처리에 대한 이의 제기권, 자동화된 의사결정 및 프로파일링과 관련된 권리, 그리고 데이터 보호 감독 기관에 불만을 제기할 권리를 보유하고 있습니다.
5. 개인정보 처리 – 비즈니스 관계
귀하와 비즈니스 관계를 체결하는 경우, 귀하가 연락하고 있는 PALFINGER 계열사는 PALFINGER AG와 공동으로 귀하의 개인정보 처리에 대한 책임을 집니다. 모든 PALFINGER 회사 목록은 여기에서 확인할 수 있습니다.
개인정보 처리 목적은 다음과 같습니다.
- 당사와의 비즈니스 관계를 구성하는 계약(예: 판매 계약)의 이행
- 청구서 발행
다음과 같은 개인정보가 처리될 수 있습니다.
- 이름
- 주소
- 이메일 주소
- 전화번호
- 회사 주소
- 구매한 제품, 주문 이력
- 구매에 관한 상세 정보(배송일, 주문 확인서, 결제 정보 등)
상기 목적을 이행하기 위해 필요한 경우, 귀하의 개인정보는 PALFINGER 그룹 내에서 공유될 수 있습니다. 이에 따라 귀하의 데이터는 불가리아 소피아(Sofia)에 위치한 PALFINGER 소유의 비즈니스 서비스 센터와 공유됩니다. 또한 귀하의 데이터는 유럽연합(EU) 외부에 위치한 PALFINGER 계열사로 이전되거나 그 반대로 이전될 수 있습니다. 귀하의 데이터 보안을 보장하기 위해 데이터 보호 계약이 체결되어 있습니다.
개인정보 처리는 당사와의 비즈니스 관계를 성립시키는 계약의 이행에 근거하여 이루어집니다. 귀하의 데이터는 회계 및 장부 기록 관련 법적 의무를 준수하는 데 필요한 기간 동안 저장됩니다. 보존 기간이 만료되면 귀하의 데이터는 삭제됩니다.
6. 귀하의 권리
알 권리(Right to be informed): 귀하는 귀하의 개인정보 처리에 관한 정보를 받을 권리가 있습니다.
열람권(Right of access): 요청하시는 경우, PALFINGER가 보유하고 있는 귀하의 개인정보에 관한 정보를 제공해 드립니다.
정정권(Right to rectification): 귀하의 개인정보가 정확하고 최신 상태로 유지되도록 노력하고 있음에도 불구하고 잘못된 개인정보가 저장되어 있는 경우, 귀하의 요청에 따라 이를 정정해 드립니다.
삭제권(Right to erasure): 귀하의 데이터가 더 이상 처리되기를 원하지 않는 경우, 이를 알려주시기 바랍니다. 당사는 귀하의 데이터를 즉시 삭제하고 그 사실을 안내해 드립니다. 다만, 법적으로 삭제할 수 없는 중대한 사유가 있는 경우에는 그 사유를 귀하에게 통지합니다.
처리 제한권(Right to restriction of processing): 특정한 경우에 귀하는 귀하의 개인정보 처리의 제한을 요청할 수 있습니다. 이 경우, 귀하에 대해 저장된 데이터는 귀하의 개별적인 동의가 있거나 법적 청구의 주장 및 집행을 위한 목적에 한해서만 처리될 수 있습니다.
데이터 이동권(Right to data portability): 귀하는 귀하의 개인정보를 기계 판독이 가능한 형식으로 제공받아 다른 개인정보 처리 책임자에게 전달할 수 있습니다.
이의 제기권(Right to object): 제공하신 동의는 언제든지 무료로 철회할 수 있습니다. 이 경우 귀하의 데이터는 더 이상 처리되지 않습니다. 단, 동의 철회 이전에 이루어진 개인정보 처리의 적법성에는 영향을 미치지 않습니다. 또한 귀하는 개인정보 처리 행위에 대해 이의를 제기할 수 있으며, 이 경우 이의 제기의 사유를 명시해 주시기 바랍니다.
자동화된 의사결정 및 프로파일링과 관련된 권리: 귀하는 귀하의 개인정보에 기반하여 귀하에게 중대한 영향을 미치는 결정이 순수하게 컴퓨터에 의해서만 이루어지지 않고, 자연인에 의해 이루어지도록 요청할 수 있습니다.
감독 기관에 민원을 제기할 권리(Right to lodge a complaint): 귀하는 귀하의 개인정보 처리가 적용 가능한 데이터 보호 법령을 위반한다고 판단되는 경우, 데이터 보호 감독 기관에 민원을 제기할 권리가 있습니다. 다만, 원활한 관계 유지를 위해 위반이 의심되는 경우 우선 당사에 직접 연락하여 문제를 명확히 하고 해결할 수 있도록 해 주시기를 요청드립니다.
7. 자동화된 결정, 보안 및 데이터 이전
자동화된 의사결정(Automated decision-making): 당사는 법적 효과 또는 그와 유사하게 중대한 영향을 미치는 자동화된 의사결정(프로파일링 포함)을 수행하지 않습니다.
보안 조치(Security measures): 당사는 위험 수준에 적합한 보안 수준을 보장하기 위해 적절한 기술적·조직적 조치(TOMs)를 시행합니다. 여기에는 접근 통제, 필요 시 전송 중 및 저장 시 암호화, 로그 기록, 직원 교육 등이 포함됩니다. 보다 자세한 정보는 여기에서 당사의 TOMs를 확인하실 수 있습니다.
국제적 데이터 이전(International Transfers): 개인정보가 유럽경제지역(EEA)에서 제3국으로 이전되는 경우, 당사는 GDPR 제45조에 따른 적정성 결정(적용 가능한 경우) 또는 GDPR 제46조에 따른 유럽연합 집행위원회의 표준계약조항(Standard Contractual Clauses, SCCs)을 근거로 하며, 필요한 경우 추가적인 보호 조치를 함께 적용합니다. 개인정보가 제3국에서 EEA로 이전되는 경우에는, 해당 데이터를 이전하는 국가에서 적용되는 현지 이전 메커니즘과 보호 조치가 적용됩니다. 모든 경우에 있어 당사는 GDPR 제44조부터 제49조까지의 요구사항에 부합하도록 데이터 이전 전 과정에서 적절한 수준의 개인정보 보호가 유지되도록 보장합니다.
8. 국가별 규정
귀하가 거주하고 있는 국가에 따라, GDPR 외에도 개인정보 처리에 적용되는 추가 규정이 있을 수 있습니다. 아래의 내용은 이미 제공된 정보에 추가로 적용되는 사항임을 유의하시기 바랍니다.
8.1. 미국 (캘리포니아)
본 개인정보 처리방침은 캘리포니아 개인정보 보호 권리법(California Privacy Rights Act, CPRA)에서 정의하는 “수집 시 고지(Notice at Collection)”로도 간주될 수 있습니다.
추가적인 권리 및 고지 사항:
보복 금지에 대한 권리(Right to non-retaliation): 귀하는 개인정보 보호 권리를 행사했다는 이유로 어떠한 형태의 차별이나 불이익도 받지 않습니다.
개인정보의 판매 및 공유 거부 권리(Right to non-sale and non-sharing of personal data): 당사는 캘리포니아 소비자 개인정보 보호법(CCPA) 및 CPRA에 정의된 바에 따라 귀하의 개인정보를 제3자에게 판매하거나 공유하지 않습니다. 향후 이러한 관행이 변경되는 경우, 사전에 귀하에게 이를 통지하고 명확하고 접근 가능한 옵트아웃(opt-out) 메커니즘을 제공할 것입니다.
아동의 개인정보(Children’s data): 상기 개인정보 처리 활동은 아동을 대상으로 하지 않습니다. 당사는 아동의 개인정보를 고의로 수집하지 않습니다. 만약 그러한 수집 사실을 인지하게 되는 경우, 해당 개인정보는 즉시 삭제됩니다.