Shopify를 사용하여 GDPR 준수 지원
Shopify를 사용하면 일반 개인정보 보호법(GDPR)을 준수하는 데 도움이 되는 도구 및 정보에 액세스할 수 있습니다. Shopify를 사용하면 GDPR을 준수하는 데 도움이 될 수 있지만, GDPR에 따른 판매자 본인의 의무를 이해하고 GDPR 및 기타 해당 데이터 보호법에서 정한 요구 사항을 준수하는 방식으로 플랫폼을 구성하고 사용해야 할 책임은 판매자에게 있습니다.
이 페이지의 내용
데이터 처리 또는 저장을 위한 GDPR 지역 요건
GDPR에서는 개인 데이터를 유럽에서 처리하거나 저장하도록 요구하지 않습니다. GDPR에서는 유럽 외부로 전송되는 유럽 거주자의 개인 데이터를 관련 법률에 따라 보호하도록 요구합니다. 국제 데이터 전송에 대해 자세히 알아보십시오.
고객 개인정보 보호
Shopify 관리자에서 **설정** > **고객 개인정보 보호**로 이동하여 개인정보처리방침, 쿠키 배너, 데이터 판매 옵트아웃 페이지와 같은 개인정보 설정을 구성하고, 설치된 개인정보 보호 앱을 확인하며, 일부 마케팅 설정을 관리할 수 있습니다. 고객 개인정보 보호 설정 관리에 대해 자세히 알아보십시오.
데이터 프로세싱 계약
Shopify 데이터 프로세싱 계약에는 판매자와 Shopify 간의 책임이 요약되어 있습니다. Shopify가 데이터 처리자 또는 서비스 공급업체 역할을 하는 경우 Shopify는 고객 개인 데이터 처리 방법에 대한 판매자의 지침을 따릅니다. 또한 이 계약은 개인 데이터가 유럽 데이터 보호법 및 기타 관련 글로벌 데이터 보호법에 따라 처리되도록 보장하는 데 도움이 됩니다.
또한 Shopify 데이터 프로세싱 계약의 부록 E에는 향상된 서비스 사용 시 데이터 관리자 또는 비즈니스로서의 Shopify 역할이 요약되어 있습니다.
Shopify Network Intelligence
Shopify Network Intelligence를 활성화하고 향상된 서비스를 사용하는 경우 GDPR에 따라 추가적인 개인정보 보호 준수 의무가 있습니다. 다음 사항을 준수해야 합니다.
- 개인정보처리방침에 Shopify의 소비자 개인정보처리방침 링크를 포함하고, 홈페이지 하단 등 스토어의 눈에 잘 띄는 곳에 개인정보처리방침 링크를 게시하십시오.
- 서비스 약관 및 개인정보처리방침에서 고객에게 스토어가 Shopify에서 호스팅되며, Shopify가 향상된 서비스 제공을 포함하되 이에 국한되지 않는 목적으로 고객의 개인 데이터를 수집하고 처리한다는 점을 알리십시오. 이 향상된 서비스는 판매자와 Shopify가 (i) 고객에게 더 맞춤화된 경험 제공, (ii) 고객에게 더 관련성 높은 광고 제공, (iii) 고객이 스토어 및 광고와 상호 작용하는 방식을 파악할 수 있도록 지원하는 것으로 설명할 수 있습니다.
- 향상된 서비스를 포함하되 이에 국한되지 않는 서비스를 판매자와 고객에게 제공하기 위해, 스토어에서의 고객 활동에 대한 정보가 다른 국가에 위치할 수 있는 타사뿐만 아니라 Shopify와도 공유된다는 점을 고객에게 알리십시오.
- 고객이 관할권에 따라 특정 용도로 Shopify가 데이터를 처리하는 것을 옵트아웃하거나 이의를 제기할 수 있는 방법에 대한 링크를 포함하십시오: https://privacy.shopify.com.
Shopify Network Intelligence를 활성화하고 향상된 서비스를 받는 경우, 판매자의 의무에 대한 개요를 확인하려면 추가 서비스 약관을 검토하십시오. 또한 비즈니스가 관련 법률을 준수하는지 확인하려면 법률 고문과 상담해야 합니다.
GDPR 법적 근거
GDPR에서는 사용자의 개인 데이터를 처리할 때 근거로 삼는 법적 근거를 사용자에게 알려야 합니다.
Shopify가 향상된 서비스를 제공하는 경우, 고객에게 개인화된 광고를 표시하기 위해 개인 데이터를 처리하는 데 동의를 기반으로 합니다.
Shopify는 또한 다음과 같은 합법적인 이익을 근거로 삼을 수 있습니다.
- 제품 및 서비스 제공 및 개선
- 보고 및 분석 제공
- 기능 또는 추가 서비스 테스트
- 마케팅, 광고 또는 기타 커뮤니케이션 지원
Shopify가 개인 데이터를 수집하고 사용하는 방법에 대한 선택을 하려면 Shopify의 개인정보 보호 제어를 방문하십시오.
법적 근거 공개 예시
다음은 온라인 판매자가 일반적으로 근거로 삼는 법적 근거를 설명하는 샘플 법적 근거 공개입니다. 데이터 처리에 적합한 법적 근거를 결정하려면 법률 고문과 상담하십시오.
We generally process your information when we need to do so to fulfill a contractual obligation (for example, to process your payments for goods or services), or where we, our partner Shopify, or someone else we work with needs to use your personal data for a reason related to their business (for example, to provide you with a service). Laws in the European Economic Area ("EEA") and in the United Kingdom ("UK") call these reasons "legitimate interests". These "legitimate interests" include:
* Preventing risk and fraud
* Answering questions or providing other types of support
* Helping merchants find and use apps through our app store
* Providing and improving our products and services
* Providing reporting and analytics
* Testing out features or additional services
* Assisting with marketing, advertising, or other communications
We process personal data for these "legitimate interests" only after considering the potential risks to your privacy and balancing any risks with certain measures — for example, by providing clear transparency into our privacy practices, offering you control over your personal data where appropriate, limiting the information we keep, limiting what we do with your information, who we send your information to, and how long we keep your information for, or the technical measures we use to protect your information. You may have the right to ask us to stop or restrict our processing of personal information for certain purposes.
We may also process your personal data where you have provided your consent. In particular, where we use your personal data to show customers personalized advertisements, where we cannot rely on an alternative legal basis for processing, or where we are required by applicable law to ask for your consent. At any time, you have a right to withdraw your consent by changing your preferences here [Note to merchant: insert a link to the relevant customer portal where your customers can exercise their rights to withdraw consent] or by contacting us.데이터 액세스 및 삭제
요청 시 Shopify는 고객 데이터에 액세스하고, 편집하고, 삭제할 수 있는 도구를 제공합니다. 이를 통해 GDPR에서 요구하는 대로 고객의 개인 데이터에 액세스, 수정 또는 삭제할 권리를 이행하는 데 도움이 됩니다. 고객 데이터 요청 처리에 대해 자세히 알아보십시오.
또한 Shopify Network Intelligence를 활성화하고 향상된 서비스를 받는 경우 고객은 Shopify에 대한 직접적인 권리를 갖습니다. Shopify 향상된 서비스에 설명된 대로 이러한 권리와 Shopify의 처리에 대해 고객에게 알려야 합니다.
Shopify의 자동 개인정보 보호 설정(예: 쿠키 배너 및/또는 옵트아웃 페이지) 또는 Customer Privacy API와 올바르게 통합된 타사 도구를 사용하는 경우, Shopify는 Shopify Network Intelligence에서 판매자 사이트의 고객 동의 선택을 존중합니다. 작동 방식에 대한 자세한 내용은 아래에 제공되어 있습니다.
Shopify Network Intelligence가 활성화된 경우:
- 고객이 글로벌 개인정보 보호 제어(GPC) 머리글, Shopify의 데이터 공유 옵트아웃 페이지 또는 Customer Privacy API와 올바르게 통합된 타사 도구를 사용하여 판매자와의 데이터 판매/공유를 옵트아웃하는 경우, 해당 사이트에서의 고객 활동은 Shopify Network Intelligence에서 광고 목적으로 사용되지 않도록 표시됩니다.
- 고객이 Shopify의 쿠키 동의 배너 또는 Customer Privacy API와 올바르게 통합된 타사 쿠키 배너 앱을 사용하여 판매자와의 필수적이지 않은 쿠키 또는 기타 추적 기술 사용에 동의하지 않는 경우(권장 텍스트는 여기에서도 확인할 수 있습니다), 해당 사이트의 고객 장치 데이터는 광고 목적을 포함하되 이에 국한되지 않는 비필수적 목적으로 Shopify Network Intelligence에서 사용되지 않도록 표시됩니다.
- 고객이 판매자에게 데이터 삭제를 요청하면 해당 데이터는 Shopify Network Intelligence에서도 삭제됩니다. 고객은 Shopify 개인정보 포털을 사용하여 광고 목적의 데이터 공유를 직접 삭제 요청하거나 옵트아웃할 수도 있습니다.
개인정보처리방침 템플릿
Shopify 관리자에서 **설정** > **고객 개인정보 보호**로 이동하여 개인정보처리방침을 구성할 수 있습니다. 온라인 스토어에 개인정보처리방침을 추가하는 방법에 대해 자세히 알아보십시오.
또는 Shopify에서 제공하는 자동 개인정보 보호 설정을 사용하고 사전 구축된 정책 템플릿을 사용자 지정하여 데이터 처리 방침을 전달할 수 있습니다. Shopify의 자동 개인정보처리방침을 사용하고 스토어 또는 고객이 영국, EEA 또는 스위스에 기반을 둔 경우 (Shopify가 자동으로 처리할 수 없는) 자동 개인정보처리방침에 다음 업데이트를 포함해야 할 수 있습니다.
- 개인 데이터를 처리하는 각 목적에 대한 법적 근거를 포함하십시오. 개인 데이터 처리에 대한 적절한 법적 근거를 잘 모르는 경우 법률 자문과 상담하십시오.
- 데이터 보호 책임자(DPO)를 지정한 경우 해당 책임자의 연락처 세부 정보를, EEA, 영국 또는 스위스에 사업장이 없는 경우 해당 지역 담당자의 연락처 세부 정보를 포함하십시오.
이 템플릿을 사용자 지정하여 고객의 개인 데이터를 수집, 사용 및 보호하는 방법을 투명하게 공개할 수 있습니다. 스토어 정책 추가에 대해 자세히 알아보십시오.
보안 조치
Shopify는 암호화, 방화벽, 정기적인 보안 감사를 포함한 강력한 보안 조치를 구현하여 개인 데이터를 보호합니다. Shopify의 보안 인증 및 표준에 대해 자세히 알아보십시오.