GDPR

GDPR은 무엇입니까?

일반 데이터 보호 규정(GDPR)은 유럽 연합 내 모든 개인의 데이터 보호 및 개인 정보 보호에 관한 EU 법률의 규정입니다. GDPR은 또한 EU 외부로의 개인 데이터 수출을 다루고 있습니다. 이는 시민과 거주자에게 개인 데이터에 대한 통제권을 부여하고 EU 내 규정을 통합하여 국제 비즈니스에 대한 규제 환경을 단순화하는 것을 목표로 합니다. Poptin은 GDPR을 매우 중요하게 생각하며 다음과 같은 모든 변경 사항과 기능을 전 세계 모든 사용자에게 적용합니다. 이 문서에서는 Poptin의 GDPR 준수 상태에 대해 설명합니다.

Poptin이 이에 대해 무엇을 했는지

우리 사용자의 개인정보 보호와 개인 권리는 우리에게 매우 중요합니다. 우리는 24년 2018월 XNUMX일 이전에 아래 단계를 모두 완료했습니다.

  • 우리는 기지에서 GDPR 요구 사항을 배우고 연구했습니다.
  • 우리는 소프트웨어 내에서 필요한 변경을 계획했습니다.
  • 우리는 개발팀과 함께 이러한 변경 사항을 적용했습니다.
  • 또한 우리는 Ecoply(GDPR 작업 관리 도구)를 사용하고 모든 단일 요구 사항을 충족했는지 확인하기 위해 데이터 프로세서로 RPA를 만들었습니다.
  • 모든 변경 사항이 계획대로 작동하는지 디버깅하고 검증했습니다. 이 문서에서는 Poptin의 GDPR 준수 상태에 대해 설명합니다.
1. GDPR에 대한 인식

이스라엘 유한회사인 Poptin LTD(및 Poptin inc.의 소유주 회사)의 소프트웨어 개발, 설계 및 인프라 유지 관리를 담당하는 모든 관리자와 직원은 GDPR 요구 사항을 알고 있습니다.

플랫폼에 코드를 배포하기 전에 개발 팀과 데이터 보호 담당자가 테스트 및 코드 검토를 수행합니다. 우리는 항상 데이터를 보호하고 디자인에 의한 프라이버시 새로운 기능, 인프라, 통합 또는 처리 활동을 개발할 때 고려됩니다. 또한 아래 언급된 바와 같이 우리가 이용하는 제3자가 GDPR을 준수하고 인지하고 있는지 확인했습니다.

 

2. 당사가 고객에 대해 저장하는 정보

사용자가 등록하고 동의할 때 다음 사항을 작성해야 합니다.

  • 이메일
  • 영문 이름
  • 영문 성
    서비스 약관 및 개인 정보 보호 정책을 승인합니다.

우리는 또한 수집 국가 사용자는 자신의 계정 인터페이스가 올바른 언어로 표시되는지 확인해야 합니다.

사용자는 동의를 얻어 다음과 같은 추가 정보를 작성할 수도 있습니다.

  • 전화번호
  • 송장 정보(회사명, 주소, VAT 번호)

 

3. 당사가 고객의 최종 사용자(방문자)에 대해 저장하는 정보
  • 당사는 귀하의 웹사이트 사용과 관련하여 귀하의 최종 사용자(방문자)로부터 정보를 수집하고 저장할 수 있습니다. 다음과 같은 정보: 방문한 페이지, 클릭한 링크, 입력된 민감하지 않은 텍스트, 마우스 움직임 및 IP 주소, 참조 URL, 운영 체제, 장치, 브라우저(사용자 에이전트), 쿠키와 같이 보다 일반적으로 수집되는 정보 정보 및 귀하의 웹 사이트 사용과 관련하여 방문자가 제공하는 기타 정보.
  • 방문자가 팝틴 중 하나를 선택하면 해당 정보가 저장됩니다. 이 정보는 팝틴에 추가하기로 선택한 필드를 기반으로 하며 이름, 이메일, 전화번호 등 구독자가 제공하는 모든 정보를 포함합니다.
    이 정보는 언제든지 수동으로 삭제하거나, 몇 달에 한 번씩 자동으로 삭제하거나, 기본적으로 저장하지 않도록 선택할 수 있습니다.
  • 또한 귀하가 동의를 쉽게 입증할 수 있도록 최종 사용자의 날짜 스탬프, 타임스탬프, IP 주소를 수집합니다.
    – Poptin은 귀하가 동의하고 통합하지 않는 한 방문자 정보를 제3자 도구와 공유하지 않습니다.
    – 우리는 이 데이터를 광고, 분석 또는 기타 수익 모델에 사용하지 않습니다.

 

4. 개인의 권리

알 권리: 우리는 사용자에게 데이터의 사용에 대해 알립니다. 사용자는 이메일을 통해 전체 RPA 보고서를 요청할 수 있습니다([이메일 보호]).
액세스 권한: 사용자는 대시보드에서 모든 데이터에 액세스할 수 있습니다.
시정권: 사용자는 프로필 페이지를 통해 필요할 때 언제든지 정보를 업데이트할 수 있습니다.
삭제 권리: 사용자는 인터페이스에서 자신의 계정을 직접 삭제할 수 있습니다(유료 요금제를 사용하지 않는 경우). 또는 라이브 채팅을 통해 또는 다음 주소로 이메일을 보내 계정 및 이와 관련된 모든 정보를 삭제하라는 요청을 보낼 수 있습니다. [이메일 보호]
처리를 제한할 권리: 당사는 제한 요청에 과도한 지체 없이 접수 후 XNUMX주일 이내에 응답할 수 있는 프로세스를 갖추고 있습니다. 당사는 당사 시스템에서 개인 데이터 처리를 표시하고 제한하는 적절한 방법을 갖추고 있습니다.
데이터 이식성에 대한 권리: 당사 사용자는 자신의 데이터 내보내기를 원하는 경우 언제든지 당사에 연락할 수 있습니다. 당사는 과도한 지연 없이, 수령 후 XNUMX주일 이내에 데이터 이동 요청에 응답할 수 있는 프로세스를 갖추고 있습니다.
반대할 권리: 당사의 사용자와 최종 사용자는 이 문제와 관련하여 언제든지 당사에 연락할 수 있으며 합법적인 요청을 처리할 것입니다.
프로파일링을 포함한 자동화된 의사결정의 대상이 되지 않을 권리: 우리는 필요한 최소한의 데이터만 수집하며 “프로파일링”을 수행하지 않습니다.

 

5. 서비스 약관 및 개인정보 보호정책 업데이트

다음 링크를 클릭하면 업데이트된 서비스 약관 및 개인 정보 보호 정책을 읽을 수 있습니다.

서비스 약관
개인정보보호정책

 

6. DPA

DPA(데이터 처리 계약)를 요청하시면 이메일을 통해 보내드리겠습니다.
서명한 후 이메일로 다시 보내주시면 됩니다. [이메일 보호]

 

7. 우리는 우리가 이용하는 모든 제3자의 GDPR 상태를 검토했습니다.

우리는 다음과 같은 플랫폼과 도구를 사용합니다. 스트라이프, Amazon Web Services, 구글, 페이스북, Hubspot, 탄력적 이메일, 상쾌한, CloudFlare, 스마트룩, 클릭정지, 프로핏웰, 지원 영웅

 

8. 데이터 유출

개인 데이터 위반은 전송, 저장 또는 기타 처리된 개인 데이터의 우발적 또는 불법적 파기, 손실, 변경, 무단 공개 또는 액세스로 이어질 수 있는 보안 위반을 의미합니다.
우리의 의무는 사용자의 정보를 안전하게 유지하고 특정 유형의 개인 데이터 위반을 72시간 이내에 관련 감독 기관에 보고하는 것입니다. 또한 우리는 부당한 지체 없이 영향을 받은 개인에게 이를 알려야 한다는 것을 이해합니다.

우리는 사용자의 개인 데이터, 비즈니스 정보 및 시스템 보안을 매우 중요하게 생각합니다. 다음은 우리가 취하는 몇 가지 구현된 절차와 방법입니다.

우리는 민감한 계정(예: 호스팅 제공업체 등)에 2단계 인증을 사용합니다.
애플리케이션 및 민감한 데이터를 위한 격리된 서버
당사 서버 시스템에 대한 액세스는 특정 IP 주소에서만 허용됩니다.
매일 백업
시스템을 모니터링하기 위해 항상 더 많은 자동 보안 테스트를 추가합니다.
그리고 더

데이터 보호 책임자
이름: 토머 아하론
주소: Street 18 Jerusalem Blvd
우편 번호 : 7752311
도시: 아스돗
국가 : 이스라엘
전화 : + 97235248444
이메일 : [이메일 보호]

 

GDPR을 준수하려면 무엇을 해야 합니까?

A. 투명성을 유지하세요

어떤 정보를 수집하는지 구독자에게 명확하게 알려주세요.
정보를 수집하는 이유를 구독자에게 명확하게 설명하세요.
어떤 정보를 보낼지, 얼마나 자주 보낼지 명확히 하세요.
B. 가입자가 서비스 약관에 동의하도록 하려면 확인란을 추가합니다.
또한 미리 체크된 상자나 다른 유형의 기본 동의를 생성하지 마세요.

C. 리드가 더 이상 필요하지 않거나 요청을 받은 경우 플랫폼에서 리드를 삭제하십시오.

D. Google 글꼴 대신 팝틴에 웹 안전 글꼴을 사용하세요. 팝틴 편집 페이지의 목록 상단에서 볼 수 있습니다.

E. DPA에 서명하고 다음 주소로 이메일을 보내 Poptin과 DPA(데이터 처리 계약)가 있음을 고객에게 보여주세요. [이메일 보호]