1. 개요 및 범위
이 정책은 hutterproducts.com의 마켓플레이스를 포함하며, /privacyandcookie 페이지, 모바일 경험 및 지원 채널을 다룹니다.
구매자, 공급자, 디자이너 및 계정, 주문, AI 구성기, 업로드 및 지속 가능성 통찰력과 상호작용하는 방문자에게 적용됩니다.
우리는 EU 일반 데이터 보호 규정(GDPR), 스위스 연방 데이터 보호 법(FADP), 전자 프라이버시 지침, 그리고 CPRA에 의해 수정된 캘리포니아 소비자 프라이버시 법(CCPA/CPRA)을 준수합니다.
2. 회사 정보
데이터 관리자: Hutter Products GmbH, Lagerstrasse 12, 8004 취리히, 스위스.
스위스 상공회의소 등록 번호: CH-920.4.068.832-7; 부가가치세: CHE-284.907.929.
주요 연락처: privacy@hutterproducts.com | 전화: +41 71 723 12 18.
데이터 보호 책임자 (DPO): privacy@hutterproducts.com.
EU 내 대리인 (GDPR 제27조에 따라): Hutter Products GmbH, c/o Hutter Products EU Services, 120 Rue de Lausanne, 1202 Genève, Switzerland/EU 연락 사무소.
3. 수집하는 데이터
우리는 시장을 책임감 있게 운영하기 위해 필요한 데이터만 수집합니다.
개인 및 계정 데이터: 이름, 직책, 회사 세부정보, 청구 및 배송 주소, 이메일, 전화번호, 로그인 자격 증명(해시 처리됨), 마케팅 선호도.
거래 및 물류 데이터: 주문, 송장, 결제 확인, 환불 내역, 세관 신고, 운송업체 추적 업데이트, 배송 증명.
콘텐츠 디자인 및 업로드: 사용자 생성 로고, 아트워크, 글꼴, 브랜드 가이드라인, AI 프롬프트, 실시간 3D 미리보기, 버전 기록, 주석 및 모더레이션 플래그.
지속 가능성 지표: 탄소 발자국 계산, 재활용 콘텐츠 점수, 인증 증거, 집계된 생태 영향 대시보드.
디바이스 및 사용 데이터: IP 주소 (가능한 경우 축약됨), 브라우저 및 운영 체제 세부정보, 세션 로그, 오류 보고서, AI 구성기 내 상호작용 데이터, 지원 채팅 및 피드백 양식.
동의 및 준수 데이터: 쿠키 선택, 마케팅 수신 동의 또는 거부, 약관 수락, 사기 및 제재 심사 결과.
우리는 의도적으로 민감한 개인 데이터를 수집하지 않습니다(예: 건강 정보, 생체 식별자). 해당 정보를 업로드하지 않도록 해주시기 바랍니다.
4. AI 디자인 도구 및 자동화된 결정
우리의 AI 3D 구성기는 프롬프트, 디자인 선택 및 업로드를 처리하여 미리보기를 생성하고, 소재를 추천하며, 승인을 간소화합니다.
자동화된 검사 시스템은 잠재적인 위반 사항(예: 공격적이거나 상표가 등록된 콘텐츠)을 표시하고, 이러한 사항이 귀하의 주문에 영향을 미치기 전에 인간 검토 팀으로 전달합니다.
AI 기능에 대한 데이터 보호 영향 평가(DPIA)를 완료하고 검토하며, 편향성을 테스트하고 완화 조치를 문서화합니다.
AI 기반 결과에 대한 인간 검토를 요청하거나 데이터가 추천에 어떻게 영향을 미쳤는지 설명을 요청하려면 privacy@hutterproducts.com로 이메일을 보내주십시오.
5. 개인 데이터 사용 방법
핵심 서비스를 제공하기 위해: 계정 등록, 공급업체 검증, 카탈로그 관리, 주문 이행, 배송 준비, 결제 처리 및 반품 처리 (계약 필수).
협업을 활성화하려면: 구매자와 공급자 간에 디자인 브리프, 지속 가능성 지표, 상태 업데이트를 공유하세요 (계약 + 정당한 이익).
AI 개인화를 위한 기능: 설정 기억, 미리보기 렌더링, 승인된 자산 저장, 친환경 대안 추천 (정당한 이익; 현지 법률에서 요구하는 경우 동의).
지속 가능성 추적을 제공하기 위해: 배출량을 계산하고, 생태 영향 대시보드를 제작하며, 익명화된 환경 보고서를 생성합니다 (정당한 이익 + 선택적 분석 쿠키에 대한 동의).
플랫폼을 안전하게 유지하기 위해: 세션 인증, 사기 탐지, 이용 약관 시행, 그리고 오용 모니터링(정당한 이익 및 법적 의무).
소통을 위해: 주문 업데이트, 서비스 공지, 설문조사 및 마케팅 이메일을 발송합니다. EU/스위스 사용자에게 마케팅을 진행하려면 동의가 필요하며, 모든 사용자는 언제든지 옵트 아웃할 수 있습니다.
법적 및 규제 의무를 충족하기 위해: 세금 및 회계 기록을 유지하고, 세관 및 제품 안전 규정을 준수하며, 법적 요청에 응답합니다 (법적 의무).
6. 법적 근거 및 동의 관리
계약 필요성은 계정 관리, 주문, 공급업체 온보딩 및 배송 워크플로우를 포함합니다.
합법적인 이익에는 플랫폼 보안, 제품 개선, 지속 가능성 분석 및 기존 고객에 대한 책임 있는 마케팅이 포함됩니다. 우리는 이러한 이익을 귀하의 권리와 균형을 맞춥니다.
동의는 EU/EEA/스위스에서의 이메일 및 SMS 마케팅, 선택적 프로필 데이터, 비필수 쿠키 또는 트래커에 적용됩니다. 이전의 합법적인 처리에 영향을 주지 않고 언제든지 동의를 철회할 수 있습니다.
법적 의무에는 세금, 회계, 세관 준수, 제재 심사 및 규제 기관에 대한 응답이 포함됩니다.
우리의 쿠키 배너는 GDPR 및 ePrivacy 지침에 따라 분석, 개인화, 광고 및 지속 가능성 추적 쿠키에 대한 세부적인 동의를 수집합니다.
7. 쿠키 및 유사 기술
저희는 사이트 운영, 성능 향상, 개인화된 경험 제공, 지속 가능성 지표 보고를 위해 쿠키, 로컬 스토리지, 픽셀 및 장치 식별자를 사용합니다.
필수 쿠키는 자동으로 로드됩니다. 분석, 개인화, 광고 및 지속 가능성 쿠키는 배너나 환경 설정 센터를 통해 귀하의 동의를 제공한 후에만 로드됩니다.
우리는 IP 마스킹 및 제한된 데이터 보존이 설정된 개인 정보 보호 중심의 분석 제공업체(예: Matomo, Plausible)에 의존합니다.
8. 쿠키 카테고리 스냅샷
쿠키 유형 | 목적 | 예시 | 보존 기간 | 동의 필요
필수 (엄격히 필요함) | 세션 유지, 보안, 접근성, 쿠키 선호도 | session_id, csrf_token | 세션 12개월 유지 | 아니오 (정당한 이익)
분석 및 성과 | 방문 측정, 오류 감지, 사용자 경험 개선 | Matomo visitor_id, Plausible metrics | 최대 13개월 | 예
개인화 | 구성기 설정 저장, 최근 디자인 기억, 대시보드 맞춤 설정 | design_pref, ai_material_choice | 최대 12개월 | 예
광고 및 소셜 | 캠페인 도달 범위 측정, 중복 방지, 리타겟팅 관리 | LinkedIn Insight 태그, Google Ads 전환 | 3~6개월 | 예
지속 가능성 추적 | 집계된 탄소 절감 및 재활용 콘텐츠 지표 | eco_dashboard, impact_session | 최대 24개월 | 예
9. 쿠키 및 기본 설정 관리
사이트 하단의 "쿠키 관리" 링크를 통해 언제든지 동의 선택을 업데이트할 수 있습니다.
대부분의 브라우저에서는 쿠키를 차단하거나 삭제할 수 있습니다. 제공업체에 따라 지침이 다를 수 있습니다. 필수 쿠키를 차단하면 보안 영역이나 구성기 기능에 대한 접근이 제한될 수 있습니다.
광고 추적기를 비활성화하려면 Your Online Choices (EU) 및 Network Advertising Initiative (US)와 같은 산업 포털을 통해 선택하세요.
10. 공유 및 국제 전송
우리는 개인 데이터를 오직 우리의 서비스를 제공하기 위해 필요한 검증된 파트너와만 공유합니다.
주요 수신자: 인증된 공급업체 및 제조업체, 물류 및 창고 파트너, 결제 처리업체, 클라우드 호스팅 및 AI 인프라 제공업체, 지속 가능성 분석 공급업체, 전문 자문가 및 감사인.
우리는 GDPR 및 스위스 FADP 기대에 부합하는 서면 데이터 처리 계약, 기밀 유지 및 보안 기준을 요구합니다.
스위스 또는 EU/EEA를 떠나는 데이터에 대해서는 가능한 경우 적정성 결정에 의존하거나, 스위스 추가 조항 및 보완 안전장치(암호화, 접근 제어, 전송 위험 평가)와 함께 EU 표준 계약 조항을 사용합니다.
전송 안전 장치 사본을 요청하려면 privacy@hutterproducts.com로 연락해 주십시오.
11. 데이터 보안 및 위반 대응
우리는 데이터 전송 중(TLS 1.2+)과 저장 중에 암호화를 수행하며, 강화된 인프라에서 운영하고, 팀원들을 위해 다단계 인증이 포함된 역할 기반 접근 제어를 구현합니다.
AI 및 마켓플레이스 시스템에 대해 정기적인 침투 테스트, 공급업체 보안 검토, 그리고 사고 대응 시뮬레이션을 수행합니다.
개인 데이터 유출이 발생할 경우, 우리는 GDPR 제33조 및 제34조, 스위스 FADP, 그리고 해당 미국 주 법률에 따라 영향을 받는 개인과 관련 감독 당국에 지체 없이 통지합니다.
12. 데이터 보존
계정, 주문 및 재무 기록: 스위스 및 EU 법적 요구 사항을 충족하기 위해 비즈니스 관계 기간 동안 보관되며 최대 10년까지 유지됩니다.
디자인 파일, AI 프롬프트 및 미리보기: 활성 프로젝트 수명 주기 동안 저장되며, 24개월 후에 삭제되거나 제거 요청을 하지 않는 한 유지됩니다.
지속 가능성 분석에는 식별 가능한 데이터가 포함되어 있으며, 해당 데이터는 36개월 동안 보관됩니다. 집계되거나 익명화된 지표는 더 오래 보관될 수 있습니다.
지원 티켓, 채팅 기록 및 감사 로그: 법적 의무로 인해 더 긴 보관이 필요하지 않는 한 최대 24개월 동안 보관됩니다.
마케팅 동의 기록: 마지막 상호작용으로부터 5년 동안 보관되어 준수를 증명합니다.
13. EU, EEA, 및 스위스에서의 귀하의 권리
이 권리를 행사하려면 privacy@hutterproducts.com로 이메일을 보내거나 계정 설정을 사용하세요.
- 접근: 귀하에 대한 개인 데이터 사본을 요청하십시오.
- 수정: 부정확하거나 불완전한 데이터를 수정합니다.
- 삭제: 더 이상 필요하지 않거나 동의를 철회할 때 데이터 삭제를 요청하세요.
- 제한: 특정 상황에서 데이터 처리 방식을 제한합니다.
- 이의 제기: 개인화 또는 분석을 위한 프로파일링을 포함하여 정당한 이익에 기반한 처리를 반대합니다.
- 휴대성: 구조화된 일반적으로 사용되는 기계 판독 형식으로 데이터를 수신하거나 다른 관리자로 전송해 달라고 요청하세요.
- 동의 철회: 언제든지 마케팅 및 쿠키 기본 설정을 변경할 수 있습니다.
우리는 한 달 이내에 응답합니다(복잡한 요청의 경우 두 달 연장 가능) 및 조치를 취하기 전에 신원 증명을 요청할 수 있습니다.
귀하의 의견에 동의하지 않으실 경우, 스위스 FDPIC 또는 귀하의 지역 EU 감독 기관에 불만을 제기하실 수 있습니다.
14. 캘리포니아 개인정보 보호 권리 (CCPA/CPRA)
캘리포니아 거주자는 지난 12개월 동안 수집, 사용, 공개 또는 공유된 개인 정보의 범주 및 구체적인 항목에 대한 공개를 요청할 수 있습니다.
개인 정보를 삭제 요청할 수 있으며, 거래 완료나 보안 사고 감지와 같은 법적 예외가 적용됩니다.
개인 정보의 판매 또는 교차 맥락 행동 광고를 위한 공유를 거부할 수 있습니다. 쿠키 기본 설정을 사용하시거나 이메일 privacy@hutterproducts.com로 연락해 주세요.
우리는 금전적 대가를 위해 개인 정보를 판매하지 않으며, 제한된 허용 용도를 넘어서는 목적으로 민감한 개인 정보를 의도적으로 처리하지 않습니다.
우리는 CCPA/CPRA 권리를 행사하는 것에 대해 여러분을 차별하지 않을 것입니다.
15. 지속 가능성 및 데이터 최소화
우리는 투명한 지속 가능성 주장을 지원하기 위해 데이터 흐름을 설계하며, 생태적 영향을 검증하는 데 필요한 최소한의 지표만 수집합니다(예: 재활용 소재 비율, 생애 주기 절감 효과).
사용자 생성 콘텐츠는 정리된 작업 공간에 저장되며, 접근 제어 기능을 통해 팀이 관련 아트워크만 유지하고 구식 파일은 쉽게 삭제할 수 있습니다.
우리는 개별 구매자나 공급자가 재식별될 수 없도록 지속 가능성 분석 데이터를 외부에 공유하기 전에 정기적으로 익명화하거나 집계합니다.
16. 어린이의 개인정보 보호
이 마켓플레이스는 전문가를 대상으로 하며, 16세 미만의 어린이나 해당 지역 법률에 의해 정의된 최소 연령의 사용자를 위한 것이 아닙니다.
우리는 아동으로부터 개인 데이터를 고의로 수집하지 않습니다. 만약 미성년자가 데이터를 제공했다고 생각되시면, 즉시 삭제할 수 있도록 저희에게 연락해 주시기 바랍니다.
17. 이 정책 변경 사항
이 정책은 새로운 서비스, 법적 요구 사항 또는 피드백을 반영하기 위해 업데이트됩니다.
자재 변경 사항은 법적으로 더 빠른 업데이트가 요구되지 않는 한, 발효되기 최소 14일 전에 이메일 또는 플랫폼 내 알림을 통해 통지됩니다.
요청 시 이전 버전을 유지하여 우리의 관행이 어떻게 발전하는지 추적할 수 있습니다.
18. 연락처 및 DPO
이메일: privacy@hutterproducts.com (개인정보 권리 및 쿠키 선호도를 위한 선호 채널).
우편 주소: 데이터 보호 책임자, Hutter Products GmbH, 라거스트라세 12, 8004 취리히, 스위스.
온라인: 안전한 제출을 위해 https://hutterproducts.com/contact 의 문의 양식을 사용하세요.
규제 문의: 당국은 privacy@hutterproducts.com로 저희 DPO에 연락하시거나 +41 71 723 12 18로 전화하실 수 있습니다.
19. 자주 묻는 질문
- Q: AI 디자인이나 업로드한 아트워크를 삭제할 수 있나요? A: 네, 대시보드에서 파일을 제거하거나 privacy@hutterproducts.com을 통해 삭제 요청을 하실 수 있습니다. 백업은 보존 법률이 적용되지 않는 한 30일 이내에 삭제됩니다.
- Q: 마케팅 수신을 거부하려면 어떻게 하나요? A: 모든 메시지에 있는 구독 취소 링크를 사용하거나, 프로필에서 선호도를 업데이트하거나, 저희에게 이메일을 보내주세요. 필요한 경우 거래 관련 이메일은 여전히 발송됩니다.
- Q: 지속 가능성 데이터는 어떻게 되나요? A: 식별 가능한 지표는 우리의 안전한 시스템과 프로세서 내에 유지되며, 공개 보고서는 집계된 또는 익명화된 인사이트에만 의존합니다.
- Q: 쿠키 배너는 어떻게 작동하나요? A: 이 배너는 세부적인 동의를 기록하며, 언제든지 "쿠키 관리" 링크를 통해 선택을 다시 확인할 수 있습니다.
- Q: 만약 데이터 유출이 발생하면 어떻게 되나요? A: 우리는 검증된 사고 대응 계획을 따르며, 영향을 받은 사용자와 당국에게 지체 없이 통지하고, 권장 보호 조치를 포함합니다.