마지막 업데이트 - 2024년 11월 1일
개인정보처리방침
본 개인정보 처리방침(이하 “본 방침”)은 Almedia GmbH(이하 “Almedia”, “당사”, “저희”)가 운영하는 웹사이트, 애플리케이션 및 서비스(이하 “서비스”) 이용 시, 이용자의 개인정보를 어떻게 수집, 이용, 공유, 이전 및 보호하는지를 설명합니다.
개인정보 처리자:
Almedia GmbH | Potsdamer Straße 125, 10783 Berlin, Germany | 이메일: privacy@almedia.co
1. 적용 범위
본 방침은 알미디아가 제공하는 서비스 전반에 적용됩니다. 특정 서비스나 기능에서는 별도의 안내(예: 쿠키/SDK 배너, 개별 페이지 안내)가 제공될 수 있으며, 본 방침과 지역별 부칙 간에 충돌이 있을 경우, 해당 지역 이용자에게는 부칙이 우선 적용됩니다.
2. 수집하는 개인정보 항목
계정 및 연락처 정보: 이름, 이메일, 사용자명(ID), 비밀번호, 국가, 언어, 커뮤니케이션 수신 설정
프로필 및 이용자 콘텐츠: 프로필 사진(선택), 게임/오퍼 ID, 제출한 스크린샷, 고객지원 커뮤니케이션 내용
거래 및 지급 정보: 지급 계정 정보(예: PayPal 이메일), 상품권 처리 내역, 세금 또는 법률상 요구되는 신원 정보(KYC/AML), 지급 기록
기술 및 사용 정보: IP 주소, 기기/광고 ID, 운영체제 및 브라우저 정보, 세션 이벤트, 쿠키 및 SDK 데이터, WebView 정보
부정행위 방지 정보: 기기 지문, 리스크 점수, 내부 해시 식별자
마케팅 및 설문조사 정보: 수신 동의/거부 설정, 캠페인 유입 정보, 설문 응답 내용
3. 개인정보 이용 목적
서비스 제공: 계정 생성, 로그인 인증, 오퍼 매칭, 보상 및 지급 처리, 고객지원
보안 및 무결성 유지: 부정 이용 방지, 이용약관 이행, 계정 및 결제 보호, 이용자 및 파트너 보호
분석 및 개선: 서비스 성능 측정, 오류 수정, 사용자 경험 및 기능 개선
법적 의무 이행: 세금, 회계, KYC/AML 요건 충족, 법적 요청 대응
마케팅(허용되는 경우): 제품 업데이트, 프로모션, 설문조사 (언제든 수신 거부 가능)
4. GDPR 고지 (EEA/영국 대상) – 법적 근거 및 이용자의 권리
유럽연합 일반 개인정보 보호법(GDPR) 또는 영국 GDPR이 적용되는 경우, 당사는 다음과 같은 법적 근거에 따라 개인정보를 처리합니다:
(i) 계약 이행 필요성 (서비스 제공 및 지원),
(ii) 정당한 이익 (보안, 서비스 분석, 제품 개선 등),
(iii) 이용자의 동의 (비필수 쿠키/SDK, 마케팅 등),
(iv) 법적 의무 (세무, 자금세탁방지 등)
EEA/영국 거주자는 자신의 개인정보에 대해 다음과 같은 권리를 가집니다:
열람, 정정, 삭제, 처리 제한, 처리 반대, 데이터 이동 요청
언제든지 동의 철회 (기존 처리에는 영향 없음)
관할 감독기관에 불만 제기 가능
이러한 권리를 행사하시려면 privacy@almedia.co로 문의해 주세요. 관련 법령이 정한 기간 내에 답변드릴 예정입니다.
5. 쿠키, SDK 및 추적/마케팅 도구
당사는 서비스 제공에 필수적인 기능, 이용 분석, 부정 행위 방지 및 (허용되는 경우) 광고/성과 측정을 위해 쿠키 및 유사 기술(SDK, 기기 식별자 등)을 사용합니다. 필수적이지 않은 도구의 경우, 관련 지역 규정에 따라 이용자의 동의를 받은 경우에만 사용합니다. 사용자는 당사 서비스 내 동의 설정 기능을 통해 이러한 사용 여부를 관리할 수 있습니다.
당사가 활용하는 주요 추적/마케팅 도구는 다음과 같습니다:
도구명 | 목적 | 수집 정보 항목(예시) | 처리 근거 | 보관 기간 및 통제 방식 |
Google Analytics | 서비스 이용 분석 및 제품 개선 | 기기/광고 ID, IP 주소(지역 제한 적용), 이벤트, 페이지/화면 정보, 세션 ID | EEA/영국: 동의그 외: 정당한 이익 | 사용자/이벤트 데이터 2~14개월 보관(GA4 기준), 설정에서 통제 가능 |
LinkedIn Insight | B2B 대상 광고 성과 측정 및 리타게팅 | 페이지 조회수, 유입 경로, IP, 브라우저/기기 정보, LinkedIn 광고 ID, (선택적) 해시 처리된 이메일 | EEA/영국: 동의그 외: 정당한 이익 | 쿠키별 보관기간 상이, 일반적으로 최대 90일, LinkedIn 설정에서 관리 가능 |
Microsoft Clarity | 세션 분석(히트맵/세션 리플레이)을 통한 UX 개선 | 페이지 조회수, 클릭/스크롤, 기기/브라우저 정보 (민감 정보는 마스킹 설정) | EEA/영국: 동의 | 세션 기록은 Clarity 정책에 따라 일반적으로 최대 12개월 보관 |
Pipedrive | 영업/파트너십 커뮤니케이션 및 인바운드 폼 관리 | 연락처 정보, 커뮤니케이션 메타데이터, 메모(B2B) | 마케팅 목적: 정당한 이익 또는 동의문의 대응: 계약 이행 필요 | 업무 관계 유지 기간 동안 보관 후 삭제 또는 익명화 처리 |
6. 로그 파일(Log Files)
당사는 일반적인 웹/앱 운영 기준에 따라 로그 파일을 사용합니다. 로그 파일은 이용자가 당사 서비스를 이용할 때 자동으로 생성되며, 다음과 같은 정보를 수집할 수 있습니다:
인터넷 프로토콜(IP) 주소
브라우저 유형
인터넷 서비스 제공자(ISP)
접속 일시(날짜 및 시간)
유입/이탈 페이지
클릭 수 및 기타 기기 정보
이 정보는 특정 개인을 식별할 수 있는 정보와 연결되지 않으며, 보안 또는 부정행위 탐지 목적에 필요한 경우에만 연결될 수 있습니다. 수집된 로그 정보는 트렌드 분석, 사이트/앱 운영 관리, 사용자 이동 경로 분석, 인구통계 통계 수집, 보안 확보 및 오용 조사 등의 목적으로 활용됩니다.
7. 문의 양식 및 커뮤니케이션
이용자가 당사에 문의 양식(예: 연락처, 파트너십, 보도자료, 법률, 고객 지원 등)을 제출할 경우, 당사는 이용자가 제공한 정보(예: 이름, 이메일, 메시지 내용) 및 요청 처리에 필요한 메타데이터를 수집합니다. 해당 정보는 문의에 응답하고, 커뮤니케이션 기록을 보관하기 위한 목적으로 활용됩니다. 처리 근거는 이용자의 요청에 응답하기 위한 계약상 필요 또는 당사의 정당한 이익에 기반합니다.
마케팅 목적의 후속 연락의 경우, 관련 법령상 동의가 요구되는 지역에서는 이용자의 사전 동의를 기반으로 진행됩니다.
이용자가 당사의 업데이트 또는 뉴스레터 수신에 동의한 경우, 각 메시지 내 '수신 거부' 링크를 통해 언제든지 동의를 철회할 수 있으며, 당사에 직접 연락하여 철회하는 것도 가능합니다.
8. 제3자 제공 및 공개
당사는 다음의 범주에 해당하는 제3자에게 적절한 계약을 바탕으로 개인정보를 제공할 수 있습니다:
서비스 제공자(수탁업체)
광고 제안/성과 측정 파트너
지급/이행 관련 제휴사
기업 인수합병 또는 자산 거래 관련 파트너
또한, 법적 의무를 준수하거나 당사 및 제3자의 권리 보호, 부정행위 및 남용 방지 등을 위해 관련 정보를 공개할 수 있습니다.
9. 국외 이전
당사는 글로벌 서비스를 운영하며, 개인정보가 이용자의 거주 국가 외 지역(예: EU/EEA, 미국 등)으로 이전될 수 있습니다. 이러한 이전이 필요한 경우, EU 표준 계약 조항(Standard Contractual Clauses, SCCs), 암호화, 접근 제어, 공급업체 실사 등 적절한 보호 조치를 적용하여 개인정보를 안전하게 처리합니다.
10. 보유 기간
당사는 개인정보를 위에 명시된 목적 달성 및 법적 의무 이행에 필요한 기간 동안만 보관합니다.
보관 예시는 다음과 같습니다:
세무 및 지급 관련 기록: 관련 법령에 따라 최대 10년까지 보관
고객 지원 문의 및 부정행위 방지를 위한 해시 데이터: 일반적으로 3년간 보관 후 삭제 또는 익명화
계정 정보: 계정 유지 기간 동안 보관하며, 계정 종료 시 삭제 또는 익명화 처리 (단, 법령에 따라 더 장기 보관이 필요한 경우 제외)
데이터 보관 요약 (주요 도구 기준)
도구 | Almedia 설정 기준 보관 기간 | 공급업체 기준 보관 기간 |
Google Analytics | 사용자 및 이벤트 데이터: 2~14개월(설정 가능), GA4 기준으로 사용자 활동 발생 시 보관 기간 초기화 | Google Analytics 설정 및 Google 개인정보처리방침에 따름 |
LinkedIn Insight Tag | 광고 대상군 설정 기간 최대 90일 (LinkedIn Campaign Manager에서 설정 가능) | LinkedIn 개인정보처리방침 및 광고 설정 기준 (쿠키 유효 기간 상이) |
Microsoft Clarity | 공급업체 기본 설정에 따름. 필요 시 이전 세션은 정기적으로 삭제 또는 마스킹 처리 | Clarity 문서 기준 세션 데이터는 최대 12개월 보관 가능 |
Pipedrive (CRM) | 비즈니스 관계 유지 기간 동안 보관하며, 주기적으로 삭제 또는 익명화 여부 검토 | Pipedrive 개인정보처리방침 및 데이터처리계약(DPA) 기준 적용 |
11. 제3자 광고 및 외부 개인정보처리방침 안내
Almedia의 개인정보처리방침은 제3자 광고주 또는 웹사이트의 운영방침에는 적용되지 않습니다.
Almedia에 게재된 광고 또는 링크에 포함된 제3자 광고 서버 및 광고 네트워크는 쿠키, JavaScript, 웹 비콘 등의 기술을 사용할 수 있으며, 이를 통해 자동으로 IP 주소를 수집하고 광고 효과 측정 및 맞춤형 광고 콘텐츠 제공에 활용합니다.
Almedia는 제3자 쿠키에 대한 접근권 또는 제어 권한이 없습니다. 제3자의 개인정보처리방침을 반드시 확인하시고, 쿠키 사용 거부(Opt-out) 등의 방법을 숙지하시기 바랍니다.
12. 보안
당사는 개인정보의 보안을 위해 위험 수준에 적절한 기술적·관리적 보호조치를 적용합니다. 100% 완벽한 보안 시스템은 없으나, 당사는 보호수단을 지속적으로 개선하고 있습니다.
(예: 데이터 전송 및 저장 시 암호화, 역할 기반 접근 통제, 시스템 로깅, 취약점 관리 등)
13. 아동의 개인정보 보호
당사의 서비스는 아동을 대상으로 하지 않으며, 만 13세 미만 아동으로부터 개인정보를 고의로 수집하거나 처리하지 않습니다. 만약 만 13세 미만 아동이 개인정보를 제공한 것으로 의심되는 경우, 지체 없이 삭제 조치를 취할 수 있도록 아래 연락처로 알려주시기 바랍니다.
14. 개인정보처리방침 변경 안내
당사는 서비스 변경사항 또는 관련 법령 변경 시 본 방침을 수정할 수 있습니다. 중대한 변경 사항이 있을 경우, 서비스 내 공지 또는 이메일 등을 통해 안내드릴 예정입니다.
15. 동의
웹사이트 및 앱을 이용함으로써 본 개인정보처리방침에 동의하는 것으로 간주됩니다(관할법에 따라 허용되는 범위 내에서 적용). EEA/UK 지역에서는 비필수 쿠키/SDK 사용 및 특정 마케팅 활동에 대해 사전 명시적 동의를 요구하며, 이용자는 언제든지 설정을 통해 동의 여부를 변경할 수 있습니다.
16. 문의처
Almedia GmbH
Privacy Team
Potsdamer Straße 125
10783 Berlin, Germany
중국 부속 조항 (중국 본토 사용자 – PIPL 적용 대상)
동의: Almedia는 중국 본토 사용자의 개인정보를 처리함에 있어 **명시적이고 자발적인 동의(opt-in)**를 받은 이후에만 정보를 수집·이용합니다. 또한, 국외 이전 또는 민감 개인정보(예: KYC/AML을 위한 신분증 정보 등)에 대해서는 별도의 명시적 동의를 요청합니다.
개인정보의 국외 이전: Almedia는 수집된 개인정보를 중국 본토 외 지역에 위치한 서버 및 서비스 제공업체로 이전할 수 있습니다. 이 경우, 계약적·기술적 보호조치를 적용하고, 국외 이전에 대한 개별 동의를 받습니다. 이전 동의를 철회하실 수 있으나, 일부 기능 이용이 제한될 수 있습니다.
이용자의 권리 및 이의제기 절차
중국 본토 사용자는 아래의 권리를 행사할 수 있습니다:
개인정보에 대한 열람, 사본 발급, 수정, 추가, 삭제
(적용 가능한 경우) 이전 요구, 동의 철회, 계정 해지
자동화된 의사결정에 대한 설명 요구 또는 거부
권리 행사를 원하실 경우 privacy@almedia.co로 요청해주시기 바랍니다. 법정 기한 내에 성실히 회신드리며, 필요 시 이의제기 절차도 제공됩니다.
아동의 개인정보: Almedia는 만 14세 미만 아동의 개인정보를 법정 보호자의 동의 없이 수집하거나 처리하지 않습니다.
개인정보 수집 항목 목록 (중국)
카테고리 | 수집 항목 | 수집 및 이용 목적 | 보유 기간 | 제3자 제공 / SDK 연동 |
계정 및 연락처 정보 | 이름, 이메일, 사용자명(ID), 비밀번호, 국가 | 계정 생성 및 관리, 본인 인증, 커뮤니케이션, 약관 준수 이행 | 계정 유지 기간 동안 보관 후, 관련 법령에 따라 삭제 또는 익명처리 | 호스팅 서비스, 인증 서비스, 고객지원 도구 등 |
오퍼 및 참여 이력 | 오퍼 ID, 참여 진행 이벤트, 파트너사 제공 사용자 ID | 오퍼 완료 여부 확인, 부정행위 방지, 고객지원 | 티켓 종료 또는 감사 기간 종료 후 최대 3년 보관 | 오퍼 제공사, 부정행위 방지/성과 측정 벤더 |
거래 및 보상 정보 | 보상 수령 계정(예: PayPal), 기프트카드 수령 정보, 필요 시 신분증(법적 요구 시) | 보상 지급 처리, 세무 신고, 자금세탁방지(AML)/고객확인(KYC) | 관련 법령에 따라 보관 (예: 세무 목적 최대 10년) | 보상/기프트카드 지급 처리 업체 |
기술 및 이용 정보 | IP 주소, 디바이스/광고 ID, 쿠키/SDK 이벤트 | 보안, 디버깅, 분석, 서비스 개선 | 일반적으로 24개월 보관, 이후 집계 처리 | 분석, 보안, 성능 관련 SDK |
부정행위 방지 정보 | 디바이스 지문, 리스크 점수, 내부 해시 ID | 중복 사용자 탐지, 플랫폼 보호, 악용 방지 | 일반적으로 최대 3년 보관 | 부정행위 방지 벤더 |
마케팅 및 설문 정보 | 마케팅 수신 동의, 캠페인 성과 정보, 설문 응답 | 업데이트 및 프로모션 발송, 서비스 개선 | 수신 거부 시까지 보관, 이후 수신 차단 처리 | 이메일/SMS 발송 벤더, 분석 툴 |
한국 부속 조항 (대한민국 이용자 – 개인정보 보호법)
적용 범위 및 처리 근거: 알미디아는 대한민국 거주자의 개인정보를 「개인정보 보호법」(이하 ‘PIPA’)에 따라 처리합니다. 필요한 경우, 개인정보의 수집·이용, 제3자 제공, 처리 위탁, 국외 이전에 대해 이용자의 동의를 받습니다.
필수 항목과 선택 항목: 서비스 제공에 반드시 필요한 정보와 선택 제공이 가능한 정보는 명확히 구분하여 안내하며, 선택 항목 제공을 거부할 경우 발생할 수 있는 불이익(예: 일부 기능 이용 불가 등)에 대해서도 고지합니다.
제3자 제공: 개인정보를 제3자에게 제공하는 경우, 제공받는 자의 명칭, 제공 목적, 제공 항목, 보유 및 이용 기간을 명확히 안내하고 필요한 경우 사전 동의를 받습니다.
처리 위탁: 개인정보 처리 업무를 외부에 위탁하는 경우, 수탁 업무의 내용 및 수탁자를 공개하며, PIPA에 따라 수탁자를 철저히 감독합니다.
국외 이전: 개인정보를 국외로 이전하는 경우, 이전받는 자의 명칭 및 연락처, 이전 국가, 이전 일시 및 방법, 이전 항목, 이전 목적, 보유 및 이용 기간 등을 고지하고, 필요한 경우 사전 동의를 받습니다. 또한 계약적·기술적 보호조치를 시행합니다.
보유 및 파기: 개인정보는 고지된 보유 기간 동안 보관되며, 처리 목적이 달성되거나 보유 기간이 종료된 경우에는 지체 없이 파기합니다. 다만, 관련 법령에 따라 보관이 필요한 경우는 예외로 합니다.
정보주체의 권리 및 행사 방법: 대한민국 이용자는 본인의 개인정보에 대해 열람, 정정, 삭제, 처리 정지, 동의 철회를 요청할 수 있습니다. 관련 요청은 privacy@almedia.co 로 접수하실 수 있으며, 법정 기한 내에 답변드리고 이의 제기 방법도 안내해 드립니다.
아동의 개인정보: 당사는 만 14세 미만 아동의 개인정보를 법정대리인의 동의 없이 수집하거나 처리하지 않습니다.
개인정보 수집 항목 안내 (대한민국)
구분 | 필수/선택 | 수집·이용 목적 | 보유 기간 |
계정 및 연락처 정보 | 필수 | 계정 생성 및 관리, 사용자 인증, 커뮤니케이션 | 계정 보유 기간 동안 보관 후, 관련 법령에 따라 삭제 또는 익명화 |
오퍼 참여 정보 | 오퍼 완료를 위한 필수 | 오퍼 참여 내역 검증, 부정행위 방지, 고객 지원 | 티켓 종료 또는 감사 기간 종료 후 최대 3년간 보관 |
거래 및 지급 정보 | 지급 요청 시 필수 | 지급 처리, 세무 목적, AML/KYC 관련 법적 의무 이행 | 관련 법령에 따라 보관 (예: 세무 관련 최대 10년 보관) |
기술 및 사용 정보 | 서비스 보안을 위한 필수 | 보안 유지, 오류 디버깅, 서비스 개선 및 분석 | 일반적으로 24개월 보관 후, 집계 처리 |
마케팅 및 설문 정보 | 선택 | 업데이트 및 프로모션 제공, 서비스 개선 | 수신 거부 시까지 보관 후, 수신 차단 리스트에 등록 |