1. 소개
SpaceMatch UK(이하 "회사")는 SpaceMatch 서비스(이하 "서비스")를 운영합니다.
- 영국 거주자: 본 방침은 영국 개인정보 보호법(UK GDPR) 및 2018년 데이터 보호법의 적용을 받습니다. 데이터 컨트롤러(개인정보 관리 책임자)는 SpaceMatch UK 입니다.
- 아일랜드 및 EU 거주자: 본 방침은 EU 개인정보 보호법(GDPR) 및 아일랜드 데이터 보호법(2018)의 적용을 받습니다. 데이터 컨트롤러는 SpaceMatch UK입니다.
회사는 사용자의 개인정보를 효과적이고 투명한 방식으로 보호하기 위해 최선을 다하고 있습니다.
2. 정의
본 개인정보처리방침에서 사용하는 주요 용어를 정의합니다.
본 개인정보처리방침에 정의되지 않은 용어는 이용약관에 명시된 용어의 정의를 따릅니다.
- 서비스: “서비스”란 "회사"가 제공하는 웹사이트, 모바일 애플리케이션 및 기타 온라인 플랫폼을 통해, 사용자가 공간 견적을 요청, 수령 및 예약할 수 있도록 지원하는 모든 기능과 시스템을 의미합니다. “서비스”에는 AI기반 견적서 생성, 컨시어지에 의한 공간 소싱, 견적 결제, 메시지, 고객지원 등이 포함됩니다.
- 사용자: “사용자”란 "회사"가 제공하는 서비스에 접속하거나 이를 이용하는 자를 의미하며, 회원과 비회원을 모두 포함합니다.
- 회원: “회원”이란 "회사"가 정한 절차에 따라 서비스 이용을 위해 가입한 자로서, 본 약관에 동의하고 서비스를 이용하는 개인 또는 단체를 의미합니다. 회원은 다음과 같이 구분됩니다.
- 게스트 회원: “게스트 회원”이란 "회사"가 제공하는 서비스를 통해 공간 견적을 요청하고 예약을 진행는 개인 또는 단체를 의미합니다.
- 호스트 회원: 공간의 소유권이나 운영권을 가지고 서비스를 통해 견적을 발행 및 제공하는 개인 또는 단체입니다.
- 비회원: “비회원”이란 회원 가입을 하지 않고, "회사"가 제공하는 서비스 중 일부(예: 공간 요청사항 입력 등)를 이용하는 자를 의미합니다.
- 제3자 : 제3자란 개인정보를 제공받는 자로서, 회사 및 정보주체가 아닌 개인, 기업 또는 기관을 의미합니다.
3. 개인정보 수집
회사는 아래의 원칙에 따라 사용자의 개인정보를 수집 및 관리합니다. 당사는 개인정보 최소 수집 원칙을 준수하며, 명시된 목적을 달성하기 위해 필요한 범위 내에서만 개인정보를 수집합니다. 회사는 민감 정보 수집과 관련하여 영국 및 아일랜드 데이터 보호법의 구체적인 요건을 준수합니다.
3-1. 우리가 받는 정보
게스트의 경우:
- 회원 정보: 이름, 이메일 주소, 전화번호(국가번호 포함) 등
- 예약 관련 정보: 게스트회원이 지정한 예약자의 이름과 이메일, 연락처 및 예약일시, 인원, 이용목적, 결제수단 및 금액 등
- 이용 커뮤니케이션: 인박스 메시지, 문의 이메일 기록 등
- 결제 및 정산 정보: 신용카드 번호, 카드사명, 유효기간 등은 Stripe 등 결제 대행사(PG)를 통해 직접 수집되며, 회사는 해당 정보에 접근하지 않습니다. 결제에 필요한 정보는 Stripe의 개인정보처리방침에 따라 관리됩니다.
호스트의 경우:
- 정산 및 본인확인 정보: 서비스 이용에 따른 수익금 산정 및 지급(정산)을 위해 아래 정보를 수집합니다.
- 성명(예금주), 은행명, 계좌번호
- 세무 및 규제 보고 정보 (UK Platform Reporting Rules/DAC7): 영국(디지털 플랫폼 모델 보고 규칙) 및 EU(DAC7) 세법에 따라, 회사는 특정 정보를 수집하여 세무 당국(영국의 HMRC, 아일랜드의 Revenue Commissioners)에 보고할 의무가 있습니다. 보고 대상 정보에는 다음 항목이 포함되나 이에 국한되지 않습니다.
- 개인 호스트:
- 성명, 기본 주소, 생년월일 및 납세자 식별 번호(TIN) 와 발급국가 (예: 영국의 국가 보험 번호(National Insurance Number), 아일랜드의 PPSN)
- 해당되는 경우, 부가가치세(VAT) 등록 번호
- 법인 호스트: 등기 법인명, 법인 등록 주소, 납세자 식별 번호(TIN), 사업자 등록 번호
- 해당되는 경우, 부가가치세(VAT) 등록 번호
- 개인 호스트:
- 연락처 정보: 이메일 주소, 전화번호
- 공간 정보: 등록된 공간의 주소 및 세부 정보, 그리고 해당 공간의 고해상도 이미지
- 예약 관련 정보: 예약 일시, 결제수단 및 금액, 예약 시 제공된 이름, 이메일, 전화번호
3-2. 사용자가 선택적으로 제공하는 정보
사용자가 서비스 이용 중 자발적으로 제공하는 추가 정보입니다.
- 회원가입 시 추가 입력 정보 :
- 프로필 이미지 등
- 예약 시 추가 입력 정보:
- 공간 요청 사항 등
- 서비스 이용 과정에서의 활동:
- 이용 후기 및 피드백
- 설문조사 응답
- 이벤트 참여 경품 배송 정보
- 공간 등록 과정에서의 활동:
- 공간에 대한 추가 정보 제공
3-3. 우리가 자동으로 수집하는 정보
웹사이트, 앱 또는 이메일 이용 시 자동으로 수집되는 정보로, 서비스 제공 및 개선을 위한 목적으로 사용됩니다:
- 서비스 운영에 필요한 정보:
- IP 주소
- 쿠키
- 방문 일시
- 부정 이용 기록
- 기기 정보 (PC/모바일 등)
- 정밀 위치 데이터: 사용자의 명확한 동의가 있는 경우(예: 모바일 기기 설정 등), 회사는 근처 공간 추천이나 길 안내와 같은 위치 기반 서비스를 제공하기 위해 GPS, Wi-Fi 또는 블루투스를 통해 정밀 위치 데이터를 수집할 수 있습니다. 사용자는 기기 또는 앱 설정을 통해 언제든지 이 정보의 수집을 활성화하거나 비활성화할 수 있습니다.
- 거래 및 재무 기록 (세무 및 대금 지급용):
사용자가 서비스를 이용함에 따라 다음과 같은 정보가 자동으로 생성되고 기록됩니다.
- 예약 및 결제 내역: 예약 번호, 결제 금액 및 결제 수단.
- 호스트 수익 데이터 (UK Platform Reporting Rules/DAC7): 호스트에게 지급된 총 대가, 플랫폼이 원천 징수한 수수료 또는 세금, 그리고 세무 당국(영국 HMRC 및 아일랜드 Revenue Commissioners)에 대한 의무 보고에 필요한 분기별 수익 통계.
3-4. 우리가 제3자로부터 수집하는 정보
회사는 제3자 플랫폼 및 파트너를 통해 사용자 정보를 수집할 수 있습니다. 이에는 다음과 같은 경우가 포함됩니다:
제3자 계정 연결
사용자가 Google, Apple, Facebook 등 제3자 계정을 이용해 로그인하거나 서비스를 이용하는 경우, 해당 플랫폼이 제공하는 정보(예: 이름, 이메일 주소, 프로필 사진 등)를 수집할 수 있습니다. 이러한 정보 수집은 사용자의 명시적인 동의 또는 계정 연결 행위를 기반으로 하며, 사용자는 언제든지 계정 연동을 해제할 수 있습니다.
소셜 미디어 플랫폼
사용자가 Facebook, Instagram, X(Twitter) 등 소셜 미디어 플랫폼을 통해 콘텐츠를 공유하거나 연동 기능을 사용할 경우, 해당 플랫폼으로부터 사용자의 정보가 제공될 수 있습니다. 이때 수집되는 정보는 해당 소셜 미디어 서비스의 개인정보 보호정책에 따라 처리되며, 회사는 이를 필요한 범위 내에서만 저장 및 처리합니다.
회사는 소셜 미디어 제공자의 정보 수집 및 사용 방식에 대해 통제할 수 없으며, 사용자는 각 플랫폼의 개인정보 정책을 개별적으로 검토하시기 바랍니다.
온라인 광고 플랫폼
회사는 Google Ads, Meta Ads 등 광고 네트워크를 통해 키워드 검색광고, 리타겟팅 광고 등을 운영할 수 있습니다. 이 과정에서 광고 파트너는 사용자의 웹사이트 방문 기록, 행동 패턴, 브라우저 정보 등 비식별화된 데이터를 수집하거나 처리할 수 있으며, 해당 정보는 사용자의 관심 기반 광고를 제공하는 데 활용될 수 있습니다.
이러한 정보 수집 및 처리에 대한 책임은 각 광고 플랫폼의 개인정보 처리 방침에 따르며, 사용자는 광고 설정 또는 브라우저 설정을 통해 맞춤 광고 수신 여부를 관리할 수 있습니다.
4. 개인정보 처리의 법적 근거
회사는 개인정보 처리 시 다음의 법적 근거에 기반하며, 정보주체에게 이를 제공합니다. (UK GDPR 제6조 준수).
- 계약 이행: 예약·결제·공간 제공 등 사용자와의 계약 이행에 필요합니다.
- 법적 의무 준수: 세무·회계·감사 등 법령에서 요구하는 의무 이행을 위해 처리합니다.
- 사용자 동의: 특정 마케팅 목적 등 사용자가 명시적으로 동의한 경우에만 처리하며, 동의는 언제든 철회할 수 있습니다. 단, 철회 시 일부 서비스 이용이 제한될 수 있습니다.
- 정당한 이익: 사기 방지, 서비스 개선, 보안 강화 등 회사 또는 제3자의 합법적 이익을 위해 필요하며, 사용자의 권리보다 우위가 없도록 처리합니다.
- 공공 이익: 세무당국 협조 등 공공기관과 법령에 따른 협력을 위해 필요한 경우 사용합니다.
- 생명 보호: 생명·신체의 안전에 위협이 있을 경우 긴급 대응 목적으로 처리합니다.
5. 개인정보 사용목적
회사는 다음의 목적에 따라 최소한의 개인정보를 수집·처리하며, 모든 활동은 앞서 명시한 법적 근거 중 하나에 기반합니다.
- 서비스 제공 및 계약 이행
- 고객 지원 및 분쟁 해결
- 법적 의무 준수
- 마케팅, 프로모션 및 뉴스레터 발송
- 사용자 경험 개선, 데이터 분석 등
6. 개인정보 처리기간
회사는 개인정보의 처리 목적이 달성된 경우, 지체 없이 해당 정보를 파기합니다. 다만, 아래와 같은 경우에는 관련 법령 또는 정당한 사유에 따라 일정 기간 보관될 수 있습니다.
- 법령에서 일정 기간 보존이 요구되는 정보
- 관련 법령에서 정한 기간 동안 보존 예: 영국의 전자상거래 규정, 아일랜드의 공소시효법, 그리고 영국과 아일랜드 양국의 관련 세법 및 회계법 등
- 분쟁 해결, 사기 예방 또는 서비스 이용 기록 보관을 위해 보유하는 정보
- 계약, 결제 및 청구 관련 기록: 최대 7년 (영국 및 아일랜드의 법정 공소시효 및 세무 감사 요건 준수 목적)
- 로그인 기록: 최대 6개월 (보안 조사를 위해 더 긴 기간이 필요한 경우 제외)
- 커뮤니케이션 기록 (문의, 분쟁 등): 해결된 날로부터 최대 5년
- 익명화된 정보
- 처리 목적이 달성된 후에는 개인 식별이 불가능하도록 익명화 처리하여, 통계 작성, 연구, 서비스 개선 목적으로 추가 보관될 수 있습니다.
- 익명화된 정보는 별도의 보유 기간 제한 없이 보관됩니다.
- 회사는 개인정보의 보유 필요성을 주기적으로 검토하고, 불필요하다고 판단되거나 법적 보유 기간이 경과한 데이터는 안전한 방법으로 폐기합니다.
- 익명화된 데이터:
본래의 수집 목적이 달성된 후, 특정 데이터는 통계 분석, 연구 또는 서비스 개선을 위해 (더 이상 특정 개인을 식별할 수 없도록) 익명화되어 보관될 수 있습니다.
- 익명화된 데이터는 별도의 보유 기간 제한 없이 보관될 수 있습니다.
7. 개인정보의 제3자 제공 및 외부 서비스 연동
회사는 원활한 서비스 제공과 사용자 경험 최적화를 위해 신뢰할 수 있는 제3자 서비스 제공업체와 협력하며, 관련 법령 및 계약상 의무에 따라 개인정보를 공유할 수 있습니다.
- 최소 정보 공개: 개인정보는 서비스 제공을 위해 필요한 최소한의 범위 내에서만 제3자에게 공개됩니다. 모든 업체 및 파트너사는 계약에 따라 적절한 기술적·관리적 데이터 보호 조치를 시행할 의무가 있습니다.
- 외부 SDK 및 광고 식별자 처리: 회사는 마케팅 최적화를 위해 Meta(Facebook) SDK 등 외부 분석 도구를 사용합니다. 이 과정에서 직접적인 성명이나 연락처는 제공되지 않으나, 온라인 식별자(ADID/IDFA), IP 주소 등 기기를 식별할 수 있는 데이터가 전송될 수 있습니다. 사용자는 기기 설정이나 쿠키 배너를 통해 이를 관리할 수 있습니다.
- 제3자의 책임: Stripe을 통한 결제와 같은 서비스의 경우, 해당 업체 자체의 개인정보 처리방침과 이용약관이 적용됩니다. 특히 아일랜드 및 EU 거주자의 경우, 결제 서비스는 Stripe Payments Europe, Ltd.에 의해 제공됩니다. 본 회사의 개인정보 처리방침은 회사가 운영하지 않는 웹사이트, 애플리케이션 또는 서비스 내 링크된 제3자 서비스에는 적용되지 않습니다. 사용자는 이러한 제3자의 정책을 검토할 책임이 있으며, 회사는 해당 플랫폼이 자체 시스템 내에서 데이터를 처리하는 방식에 대해 책임을 지지 않습니다.
- 변경 사항 통지: 주요 제3자 서비스 제공업체가 변경될 경우, 회사는 사전에 공지하고 본 개인정보 처리방침을 그에 맞게 업데이트할 것입니다.
| 제공자 / 수탁자 | 제공 목적 / 수탁 업무 | 제공 항목 | 보유 및 이용 기간 | 위치 (국가) |
|---|---|---|---|---|
| Google Workspace | 호스팅 및 이메일 발송 서비스 제공 | 이메일 주소, 서비스 이용 기록 | 5년 (또는 목적 달성 시) | 미국 |
| Vercel Inc. | 서비스 이용 시 네트워크를 통한 전송 | 접속 로그, 쿠키, 기기 정보 | 서비스 종료 시 또는 위탁 계약 종료 시까지 | 미국 |
| Supabase Inc. | 회원가입 및 데이터 저장 시 전송 | 이메일, 비밀번호, 서비스 이용 데이터 등 | 회원 탈퇴 시 또는 목적 달성 시까지 | 미국 |
| Plus Five Five, Inc. (Resend) | 이메일 발송 시 네트워크 전송 | 이메일 주소, 수신자 이름, 이메일 본문 내용 | 이메일 발송 완료 및 로그 보관 주기 종료 시까지 | 미국 |
| Google Maps | 지도 서비스 및 위치 정보 표시 | 위치 데이터 | 호스트 사용 종료 또는 계약 종료 시까지 | 미국 |
| Google Gemini API | AI 기반 공간 분석 및 견적 지원 | 사용자 요청 텍스트 (인원, 예산, 용도 등) | Google API 정책에 따름 | 미국 |
| Sentry (Functional Software, Inc.) | 서비스 오류 감지 | 브라우저/기기 정보, 에러 로그 (IP·PII 미수집) | Sentry 정책에 따름 (기본 90일) | 미국 |
| Stripe | 결제 처리, 정산 및 부정 거래 방지 | 결제 처리를 위한 고유 식별값 및 결제 결과 정보 | 서비스 이용 기간 동안 및 Stripe의 정책에 따름 | 아일랜드 |
| Meta (Facebook) | 광고 타겟팅 최적화 및 광고 성과 측정 | 기기 식별자(ADID/IDFA), 웹 방문 및 활동 정보, IP 주소 | 메타의 개인정보 처리방침에 따름 | 미국 |
| Google (GA4) | 서비스 이용 행태 분석 및 통계 (SDK) | 쿠키 ID, 기기 정보, 페이지 방문 경로 | 구글의 정책 및 설정된 보유 기간에 따름 | 미국 |
8. 개인정보의 공개 및 서비스 내 정보 공유
- 공개 정보: 사용자가 자발적으로 공개한 정보(예: 프로필 상세 내용 등)는 플랫폼을 통해 공개될 수 있으며, 외부 검색 엔진에 의해 인덱싱(검색 노출)될 수 있습니다. 이러한 정보는 계정 삭제 또는 삭제 요청 후에도 일정 기간 노출이 지속될 수 있습니다. 다만, 회사는 사용자의 요청이 있을 경우 합리적인 범위 내에서 삭제 요청을 준수합니다. (문의: office@spacecloud.city)
- 자발적 정보 공개에 대한 주의사항: 사용자는 공개적으로 노출되는 영역에 개인정보를 공개할 때 주의를 기울여야 하며, 해당 정보가 불특정 다수에게 접근 가능함을 인지해야 합니다.
- 사전 동의 및 법적 예외: 회사는 법령에 따라 요구되거나 공공기관(예: 법원, 수사기관 또는 행정 명령 등)의 정당한 요청이 있는 경우를 제외하고는, 사용자의 사전 동의 없이 개인정보를 외부에 공유하지 않습니다.
- 선택적 정보의 노출: 편의성 및 사용자 경험 향상을 위해, 사용자가 제공한 선택적 정보(프로필 상세 정보나 선호도 등)는 서비스 내에서 노출될 수 있습니다. 사용자는 계정 설정을 통해 이러한 정보의 공개 여부를 사전에 확인하고 관리할 수 있습니다.
- 플랫폼 내 정보 공유: 서비스의 특성상, 원활한 서비스 제공을 위해 예약 시점에 해당 거래 당사자(게스트와 호스트) 간에 특정 개인정보가 공유됩니다.
제3자 정보 공유 및 처리 관리
| 제3자 제공 사례 | 서비스 내 공개 사용자 정보 |
|---|---|
| 법원·수사기관·행정명령 요청 시 | - 호스트가 제공한 공간 정보 |
사용자 간 교환된 정보의 관리
| 제공받는 자 | 제공 정보 | 제공 목적 | 보유 기간 |
|---|---|---|---|
| SpaceMatch 호스트 | 예약자 이름, 연락처, 이메일 주소, 마스킹 된 결제 정보 | 공간 예약 안내, 입실 지침 제공, 환불 처리 및 분쟁 해결(예: 파손 배상 청구 등) | 이용완료 후 14일 혹은 예약취소 후 1일 |
| SpaceMatch 게스트 | 공간 주소 | 공간 이용, 안내 사항 수령 및 이용 후 문의 처리(예: 분실물 찾기 등) | 이용 완료 후 7일 또는 예약 취소 후 1일 |
- 사용자의 부정행위에 대한 책임 제한: "회사"가 관련 법령에 따른 주의 의무를 다하고 합리적인 기술적·관리적 보호 조치를 시행하였음에도 불구하고, "게스트 회원" 또는 "호스트 회원"이 관련 법령이나 본 정책을 위반하여 다른 "회원"의 개인정보를 공개하거나 오용한 경우, "회사"는 법이 허용하는 최대 범위 내에서 해당 위반 행위에 대해 책임을 지지 않습니다.
9. 국제 데이터 전송
SpaceMatch는 대한민국에 본사를 두고 있으며 영국, 아일랜드를 포함한 여러국가에서 서비스를 운영하고 있습니다. 서비스 제공을 위해 사용자의 개인정보는 사용자가 거주하는 국가 이외의 국가(특히 대한민국의 당사 서버 및 기타 관할권에 위치한 제3자 서비스 제공업체)로 전송되거나, 해당 국가에서 접근 및 처리될 수 있습니다.
- 데이터 보호 조치: 회사는 영국 및 유럽연합(EU) GDPR 제44조 내지 제50조에 따라 적절한 수준의 데이터 보호를 보장하기 위해 필요한 모든 조치를 취합니다. 모든 벤더 및 파트너사는 회원의 정보에 대한 무단 접근, 손실 또는 오남용을 방지하기 위해 적절한 기술적·관리적 데이터 보호 조치를 시행할 계약상 의무가 있습니다.
- 전송 메커니즘: 영국, 아일랜드(EEA) 및 기타 관할권 간의 데이터 전송 시, SpaceMatch는 다음과 같은 메커니즘을 통해 영국/EU GDPR과 동등한 수준의 보호를 보장합니다.
- 적정성 결정(Adequacy Decisions): 당사는 영국과 EU가 대한민국을 포함한 특정 국가들이 자국과 실질적으로 동등한 수준의 데이터 보호를 제공하고 있다고 인정한 공식적인 '적정성 결정'에 근거하여 데이터를 전송합니다.
- 표준 계약 조항(SCCs) 및 영국 부속서(UK Addendum): 적정성 결정이 내려지지 않은 국가 또는 조직으로 데이터를 전송하는 경우, 회사는 사용자의 권리와 개인정보를 보호하기 위해 EU 표준 계약 조항(SCCs) 및 영국 국제 데이터 전송 부속서(또는 IDTA)를 시행합니다.
- 법적 준수: 일부 국가의 법적 체계는 사용자가 거주하는 국가와 다를 수 있으나, SpaceMatch는 사용자의 데이터가 영국/EEA 내에서와 동등한 수준의 보호를 받을 수 있도록 적절한 안전장치를 시행합니다.
10. Google Maps
회사는 공간 검색 및 주소 확인 등 위치 관련 서비스를 제공하기 위해 Google Maps API를 사용합니다. 본 기능을 이용함으로써, 사용자는 사용자의 정보(IP 주소 및 위치 데이터 포함)가 Google로 전송되어 처리될 수 있음을 인정하고 동의하게 됩니다. 이러한 서비스 이용에는 Google의 자체 이용약관 및 개인정보 처리방침이 적용됩니다.
11. 개인정보 보호
회사는 영국/유럽연합(EU) GDPR 제32조에 따라 사용자의 개인정보에 대한 무단 접근, 데이터 유출, 분실 또는 훼손을 방지하기 위해 적절한 기술적·관리적 조치를 시행하고 있습니다. 다만, 인터넷을 통한 데이터 전송이나 전자적 저장 방법 중 100% 안전한 방법은 없으므로, 사용자는 비밀번호 관리 등 적절한 주의를 기울여야 합니다.
- 관리적 보호 조치: 내부 데이터 보호 정책 수립, 정기적인 직원 교육 실시, 데이터 보호 책임자(DPO) 또는 전담 팀 지정.
- 기술적 보호 조치: 개인정보 접근 제어 시스템 구축, 전송 및 저장 시 데이터 암호화(SSL/TLS), 첨단 보안 소프트웨어 사용.
- 물리적 보호 조치: 안전한 클라우드 인프라(예: AWS, Google Cloud) 이용 및 물리적 서버 위치나 민감 정보에 대한 접근 제한.
- 데이터 침해 통지: 사용자의 권리와 자유에 높은 위험을 초래할 가능성이 있는 중대한 개인정보 침해 사고가 발생할 경우, 회사는 관련 법령에 따라 사용자와 관련 감독 기관(영국 ICO 또는 아일랜드 DPC)에 지체 없이 통지합니다.
12. 사용자의 권리
사용자는 영국 및 유럽연합(EU) GDPR에 따라 본인의 개인정보와 관련하여 다음과 같은 권리를 가집니다. 사용자는 회사의 공식 이메일(office@spacecloud.city)을 통해 요청서를 제출함으로써 이 권리를 행사할 수 있습니다. 모든 요청은 관련 법령이 정한 기간(통상 1개월 이내) 내에 처리됩니다.
- 접속권(열람권): 사용자는 회사가 보유한 본인의 개인정보 사본을 요청하고, 회사가 이를 적법하게 처리하고 있는지 확인할 권리가 있습니다.
- 정정권: 사용자는 회사가 보유한 본인의 개인정보 중 부정확하거나 불완전한 정보에 대해 수정을 요청할 수 있습니다.
- 삭제권 (잊힐 권리): 회사가 개인정보를 계속 처리해야 할 정당한 사유가 없는 경우, 사용자는 해당 정보의 삭제 또는 제거를 요청할 수 있습니다.
- 반대권: 회사가 정당한 이익(legitimate interest)을 근거로 정보를 처리하거나 직접 마케팅 목적으로 사용하는 경우, 사용자는 해당 처리에 대해 반대할 권리가 있습니다.
- 처리 제한권: 사용자는 데이터의 정확성 확인이 필요한 경우 등 특정 상황에서 개인정보 처리의 일시적 중단을 요청할 수 있습니다.
- 데이터 이식권: 사용자는 본인의 개인정보를 구조화되고 일반적으로 사용되며 기계 판독이 가능한 형식으로 본인 또는 제3자에게 전송해 줄 것을 요청할 수 있습니다.
- 동의 철회권: 사용자의 동의를 기반으로 정보 처리가 이루어지는 경우, 사용자는 언제든지 동의를 철회할 권리가 있습니다. 단, 철회 전 이루어진 처리의 적법성에는 영향을 미치지 않습니다.
- 불만 제기권: 사용자는 언제든지 관련 감독 기관에 불만을 제기할 권리가 있습니다.
- 영국: 정보위원회(ICO) (www.ico.org.uk)
- 아일랜드 및 EU: 아일랜드 데이터 보호 위원회(DPC) (www.dataprotection.ie) 또는 거주 지역의 데이터 보호 당국
- EU 대리인: EU GDPR 제27조에 따라 필요한 경우, 회사는 EU 내 회원 및 감독 기관과의 연락 창구 역할을 수행할 EU 대리인을 지정합니다.
13. 제3자 웹사이트
SpaceMatch 플랫폼에는 제3자의 웹사이트, 플러그인 또는 애플리케이션으로 연결되는 링크가 포함될 수 있습니다. 해당 링크를 클릭하거나 연결을 활성화할 경우, 제3자가 사용자에 대한 데이터를 수집하거나 공유하도록 허용될 수 있습니다. 회사는 이러한 제3자 웹사이트를 통제하지 않으며, 해당 사이트의 개인정보 처리방침이나 관행에 대해 책임을 지지 않습니다. 당사 서비스를 벗어날 때에는 사용자가 방문하는 모든 웹사이트의 개인정보 처리방침을 읽어보실 것을 권장합니다.
14. 쿠키 및 유사기술
회사는 웹사이트 기능 개선, 맞춤형 콘텐츠 제공, 그리고 광고 효과 분석을 위해 쿠키 및 유사 추적 기술(웹 비콘, 픽셀 등)을 사용합니다.
- 법규 준수: 영국 사용자의 경우, 당사는 개인정보 보호 및 전자통신 규정(PECR)을 준수합니다. 아일랜드 및 EU 사용자의 경우, 2011년 유럽 공동체(전자통신망 및 서비스)(개인정보 보호 및 전자통신) 규정을 준수합니다.
- 쿠키 동의: 법령에 따라 요구되는 경우, 마케팅 또는 분석용 쿠키와 같은 '비필수 쿠키'의 사용에 대해 사용자의 명시적인 동의를 얻습니다.
- 쿠키 관리: 사용자는 모든 또는 일부 쿠키를 거부하거나, 웹사이트가 쿠키를 설정 또는 접근할 때 경고를 보내도록 브라우저를 설정할 수 있습니다. 쿠키를 비활성화하거나 거부할 경우, 서비스의 일부 기능을 사용하지 못하거나 정상적으로 작동하지 않을 수 있음에 유의하시기 바랍니다.
- 쿠키 정책: 더 자세한 정보는 당사의 전체 쿠키 정책에서 확인하실 수 있습니다: [https://www.spacematch.io/ko/legal/cookie]
15. 어린이 개인정보 보호
본 서비스는 18세 이상의 사용자를 대상으로 합니다. 회사는 18세 미만 아동의 개인정보를 고의로 수집하거나 처리하지 않습니다. 만약 부모의 동의 확인 없이 실수로 18세 미만 아동의 개인정보를 수집한 사실을 인지하게 될 경우, 해당 정보를 당사 기록에서 최대한 신속하게 삭제하기 위한 조치를 취할 것입니다. 당사가 아동으로부터 수집했거나 아동에 관한 정보를 보유하고 있다고 판단되는 경우, 당사 이메일(office@spacecloud.city)로 연락해 주시기 바랍니다.
16. 데이터 보호 등록
- 영국: 정보위원회(ICO)에 등록 완료 (등록 번호: ZB961924)
- 아일랜드: 해당되는 경우, 아일랜드 데이터 보호 위원회(DPC)의 등록 및 통지 요건을 준수합니다.
17. 변경사항 안내
본 개인정보 처리방침은 2026년 4월 20일부터 시행됩니다. 본 방침의 모든 변경 사항은 서비스 이용약관에 정해진 통지 절차에 따라 이루어집니다.
- 공지 기간: 중대한 변경 사항은 최소 7일 전에 공지합니다.
- 중요한 변경: 데이터 처리 목적의 중대한 변경이나 사용자의 권리에 영향을 미칠 수 있는 제3자 제공이 포함된 개정의 경우, 더 긴 공지 기간(예: 30일)을 제공할 수 있으며, 법령에 따라 필요한 경우 사용자의 명시적인 동의를 구합니다.
- 동의의 간주: 공지 기간 이후에도 서비스를 계속 이용하는 것은 업데이트된 개인정보 처리방침의 내용을 확인하고 인지한 것으로 간주됩니다.
18. 연락처
- 영국, 아일랜드/EU 데이터 보호 팀 이메일: office@spacecloud.city
최종 업데이트일: 2026년 4월 20일
