GDPR

GDPR이란 무엇입니까?

GDPR(일반 데이터 보호 규정)은 유럽 연합 내의 모든 개인에 대한 데이터 보호 및 개인 정보 보호에 관한 EU 법률규정입니다. GDPR은 또한 EU 외부의 개인 데이터 수출을 다룹니다. 그것은 자신의 개인 데이터를 통해 시민과 주민에게 제어를 제공하고 EU 내에서 규정을 통합하여 국제 비즈니스에 대한 규제 환경을 단순화하는 것을 목표로하고 있습니다. 우리는 Poptin에서 GDPR을 매우 진지하게 받아들이고 전 세계 모든 사용자에게 다음과 같은 모든 변경 사항과 기능을 적용합니다. 이 문서에서는 Poptin의 GDPR 규정 준수 상태를 설명합니다.

포틴이 그것에 대해 한 일

사용자의 개인 정보 보호 및 비범한 권리는 우리에게 매우 중요합니다. 2018년 5월 24일 이전에 아래 모든 단계를 완료했습니다.

  • 우리는 기지에서 GDPR 요구 사항을 배우고 연구했습니다.
  • 우리는 소프트웨어 내에서 필요한 변경 사항을 계획했습니다.
  • 우리는 이러한 변경 사항을 개발 팀과 적용했습니다.
  • 또한 Ecomply(GDPR 작업 관리 도구)를 사용하고 RPA를 데이터 프로세서로 만들어 모든 요구 사항을 처리했는지 확인했습니다.
  • 우리는 모든 변경 사항이 계획대로 작동한다는 것을 디버깅하고 검증했습니다. 이 문서에서는 Poptin의 GDPR 규정 준수 상태를 설명합니다.
1. GDPR에 대한 인식

이스라엘 유한 회사(그리고 Poptin inc.의 소유주 회사인 Poptin LTD)의 소프트웨어 개발, 설계 및 인프라 유지 관리를 담당하는 모든 관리자와 직원은 GDPR 요구 사항을 알고 있습니다.

테스트 및 코드 검토는 플랫폼에 코드 배포하기 전에 개발 팀과 데이터 보호 담당자가 수행됩니다. 당사는 새로운 기능, 파구조화, 통합 또는 처리 활동을 개발할 때 항상 의도적으로 데이터 보호 및 개인 정보를 고려합니다. 또한 당사가 사용하는 제3차 당사국은 아래와 같이 GDPR을 준수하고 인식할 수 있도록 했습니다.

 

2. 당사가 고객에게 저장하는 정보

사용자가 등록하고 옵트인할 때 다음 을 작성해야 합니다.

  • 이메일
  • 이름

  • 서비스 약관 및 개인 정보 보호 정책을 승인합니다.

또한 사용자의 국가를 수집하여 계정의 인터페이스를 올바른 언어로 얻을 수 있도록 합니다.

사용자는 또한 다음과 같은 동의하에 더 많은 정보를 작성할 수 있습니다.

  • 전화번호
  • 송장 정보(회사 이름, 주소, 부가가치세 번호)

 

3. 고객의 최종 이용자(방문자)에 저장한 정보
  • We may collect and store information from your end-users (visitors) regarding their use of your website. Information such as: pages visited, links clicked, non-sensitive text entered, mouse movements, as well as information more commonly collected, such as his/her IP address, referring URL, operating system, device, browser (User agent), cookie information, and any other information from the visitor regarding his/her use of your website.
  • 방문자가 귀하의 팝틴 중 하나를 선택하는 경우, 우리는 당신을 위해 그 정보를 저장합니다. 이 정보는 poptin에 추가하기로 선택한 필드를 기반으로 하며 구독자가 이름, 이메일, 전화 등과 같은 모든 정보를 포함합니다.
    이 정보를 언제든지 수동으로 삭제하거나, 몇 달에 한 번씩 자동으로 삭제하거나, 기본적으로 저장하지 않도록 선택할 수 있습니다.
  • 또한 최종 사용자의 날짜 스탬프, 타임스탬프, IP 주소를 수집하여 동의를 쉽게 입증할 수 있습니다.
    – Poptin은 당신이 동의하고 당신의 측면에서 통합하지 않는 한, 제 3 자 도구와 방문자의 정보를 공유하지 않습니다.
    – 당사는 광고, 분석 또는 기타 수익 모델에 이 데이터를 사용하지 않습니다.

 

4. 개인의 권리

The right to be informed: we inform our users about the use that will be made of their data. Our users can request the full RPA report via email ([email protected]).
The right of access: our users can access all their data from their dashboard.
The right of rectification: our users can update their information anytime they need through their profile page.
The right of erasure: Our users can delete their account themselves from the interface (if they are not on a paid plan), or send us a request to delete their account and all the information related to it via our live chat or by emailing us at [email protected]
The right to restrict processing: We have processes in place to ensure that we respond to a request for restriction without undue delay and within one week of receipt. We have appropriate methods in place to indicate and restrict the processing of personal data on our systems.
The right to data portability: Our users may contact us anytime if they wish to get an export of their data. We have processes in place to ensure that we respond to a request for data portability without undue delay and within one week of receipt.
The right to object: Our users and their end-users may contact us anytime regarding this matter, and will take care of any legitimate request.
The right not to be subject to automated decision-making including profiling: We only collect the minimum amount of data needed and we don’t do “profiling”.

 

5. 서비스 약관 및 개인 정보 보호 정책 업데이트

다음 링크를 클릭하여 업데이트된 서비스 약관 및 개인 정보 보호 정책을 읽을 수 있습니다.

서비스 약관
개인 정보 보호 정책

 

6. DPA

DPA(데이터 처리 계약)를 요청하면 이메일을 통해 당사에 보내드립니다.
서명하면 [email protected]

 

7. 당사는 우리가 사용하는 모든 제3당사자의 GDPR 상태를 검토했습니다.

우리는 스트라이프, 아마존 웹 서비스, 구글, 페이스 북, 허스 스팟, 탄성 이메일, 선명한, 클라우드 플레어, 스마트 룩, ClickCease, 이익, 지원 영웅과 같은 플랫폼과 도구를 사용합니다.

 

8. 데이터 유출

개인 데이터 유출은 우발적이거나 불법적인 파괴, 손실, 변경, 무단 공개 또는 전송, 저장 또는 기타 처리된 개인 데이터에 대한 액세스로 이어질 수 있는 보안 위반을 말합니다.
당사의 의무는 사용자의 정보를 안전하게 유지하고 특정 유형의 개인 데이터 침해를 72시간 이내에 관련 감독 당국에 보고하는 것입니다. 우리는 또한 우리가 과도한 지연없이 영향을받는 개인에게 알려야한다는 것을 이해합니다.

우리는 사용자의 개인 데이터, 비즈니스 정보 및 시스템 보안을 매우 중요하게 생각합니다. 다음은 우리가 취하는 몇 가지 구현 된 절차 및 방법입니다.

당사는 민감한 계정(예: 호스팅 공급자 등)에 2단계 인증을 사용합니다.
응용 프로그램 및 중요한 데이터에 대한 격리된 서버
서버 시스템에 대한 액세스는 특정 IP 주소에서만 허용됩니다.
일일 백업
항상 시스템을 모니터링하기 위해 더 많은 자동 보안 테스트를 추가합니다.
그리고 더 많은

데이터 보호 책임자
이름: 토머 아하론
주소: 거리 18 예루살렘 넓은 길
우편 번호: 7752311
도시: 아슈도드
국가: 이스라엘
전화: +97235248444444
이메일: [email protected]

 

GDPR과 함께 하기 위해 어떻게 해야 합니까?

A. 투명하게

구독자에게 수집한 정보를 명확히 확인하십시오.
구독자에게 정보를 수집하는 이유를 명확히 확인하십시오.
어떤 정보를 보낼지, 얼마나 자주 전송할지 명확히 알 수 있습니다.
B. 구독자가 서비스 약관에 동의하도록 하려면 확인란을 추가합니다.
또한 미리 체크된 상자 또는 다른 유형의 기본 동의를 만들지 마십시오.

C. 더 이상 필요하지 않거나 요청받은 경우 플랫폼에서 잠재 고객을 삭제합니다.

D. Google 글꼴 대신 팝틴에 웹 세이프 글꼴을 사용합니다. 당신은 당신의 poptins의 편집 페이지에서 목록의 상단에 그들을 볼 수 있습니다.

E. DPA에 서명하고 [email protected] 당사에 다시 이메일을 보내 Poptin과 DPA(데이터 처리 계약)가 있는 고객에게 보여줍니다.