개인정보 처리방침 및 정보보호

온라인으로 연중무휴 24시간 번역을 의뢰하세요

이곳에 문서나 텍스트를 업로드하여 의뢰하세요.

개인적인 도움이나 조언이 필요하십니까?

이메일을 보내주시면 기쁜 마음으로 도와드리겠습니다.

개인정보 처리방침 – 개인정보 보호, GDPR 및 ISO 27001 정보보안

고객의 개인정보와 기밀 문서를 안전하게 보호합니다

The Native Translator는 고객의 개인정보 보호와 번역을 위해 제공된 문서의 기밀 유지를 매우 중요하게 생각합니다.

고객이 당사의 전문 번역 서비스를 이용할 때에는 최초 견적 문의부터 번역 완료 및 납품에 이르기까지 개인정보와 문서가 신중하고 책임감 있게 처리될 수 있어야 합니다.

당사는 법률 문서, 의료 기록, 재무 보고서, 기업 문서, 기술 자료 및 개인 증명서 등 다양한 분야의 전문 번역 서비스를 제공합니다.

이러한 문서에는 민감한 개인정보, 영업비밀 및 기타 기밀정보가 포함될 수 있음을 충분히 인식하고 있습니다.

The Native Translator는 국제적으로 인정받는 정보보호 관리체계 표준인 ISO/IEC 27001 인증을 보유하고 있습니다. 이 인증은 정보보호 위험을 체계적으로 식별하고 평가하며 관리하기 위한 관리체계를 운영하고 있음을 나타냅니다.

당사는 적용되는 개인정보 보호 법령에 따라 개인정보를 처리하며, 여기에는 유럽연합 일반개인정보 보호규정(GDPR), 스위스 연방 개인정보 보호법(FADP) 및 해당되는 경우 대한민국 「개인정보 보호법」이 포함됩니다.

본 개인정보 처리방침은 당사가 수집하는 개인정보의 종류, 처리 목적, 보호 조치, 보유기간 및 정보주체의 권리를 설명합니다.

1. 개인정보처리자 및 연락처

개인정보처리자는 개인정보 처리의 목적과 방법을 결정하는 법인 또는 단체를 의미합니다.

개인정보처리자

The Native Translator
Prologic GmbH
Dorfstrasse 29
CH-6390 Engelberg
Switzerland (스위스)

개인정보 보호 및 정보보안 문의
dataprotection(at)prologic-corp.ch

일반 문의
office(at)the-native-translator.com

관련 법령에 따라 개인정보 보호책임자, 유럽연합 또는 영국 내 대리인, 대한민국 내 국내대리인 등의 지정 및 공개가 필요한 경우 해당 정보를 별도로 안내합니다.

2. 수집 및 처리하는 개인정보 항목

당사는 전문 번역 서비스 제공, 법적 의무 이행 및 기타 적법한 목적을 달성하는 데 필요한 범위에서 개인정보를 수집하고 처리합니다.

서비스 이용 방식에 따라 다음과 같은 정보가 처리될 수 있습니다.

연락처 정보

성명, 이메일 주소, 전화번호, 회사명 및 우편주소 등입니다.

번역 프로젝트 정보

견적 요청 내용, 원문 및 번역 언어, 프로젝트 설명, 주문 정보, 고객 요청사항 및 업무 관련 연락 내역 등입니다.

번역을 위해 제출된 문서

고객이 업로드하거나 전달한 파일과 첨부자료 및 해당 문서에 포함된 개인정보입니다.

결제 및 청구 정보

거래 처리, 청구서 발행 및 회계 관리를 위해 필요한 정보입니다.

기술적 정보

IP 주소, 브라우저 정보, 기기 정보 및 웹사이트 이용 관련 정보 등입니다.

기타 자발적으로 제공한 정보

고객이 문의 양식, 이메일 또는 기타 의사소통 수단을 통해 직접 제공한 정보입니다.

번역을 위해 제출된 문서에는 건강정보 등 민감정보가 포함될 수 있습니다.

당사는 관련 법령에 따른 적법한 처리 근거와 필요한 요건이 충족되는 경우에만 이러한 정보를 처리합니다.

고객께서는 번역 업무 수행에 필요한 개인정보만 제공하시기를 권장합니다.

3. 개인정보의 처리 목적

당사는 전문 번역 서비스를 제공하고 관리하기 위해 개인정보를 처리합니다.

주요 처리 목적은 다음과 같습니다.

  • 번역 견적 문의 접수 및 답변

  • 번역 대상 문서 검토 및 프로젝트 요구사항 확인

  • 번역 프로젝트 준비, 배정, 관리 및 수행

  • 진행 중이거나 완료된 프로젝트에 관한 고객과의 의사소통

  • 완성된 번역물의 전달

  • 결제, 청구서 발행 및 회계 관리

  • 정보시스템 보호 및 무단 접근, 사기, 보안사고 예방

  • 관련 법령에 따른 의무 이행

  • 웹사이트 및 서비스의 운영, 유지보수 및 개선

  • 법적으로 허용되는 범위 내 웹사이트 이용 현황 분석

당사는 적절한 법적 근거 없이 고객이 제출한 번역 문서를 해당 업무와 무관한 목적으로 사용하지 않습니다.

4. 개인정보 처리의 법적 근거

GDPR이 적용되는 경우, 당사는 GDPR 제6조에 규정된 하나 이상의 적법한 처리 근거에 따라 개인정보를 처리합니다.

계약의 이행 또는 계약 체결 전 조치 – GDPR 제6조 제1항 (b)호

고객이 요청한 견적을 제공하거나 고객과 체결한 계약을 이행하는 데 필요한 경우 개인정보를 처리합니다.

법적 의무의 준수 – GDPR 제6조 제1항 (c)호

세금, 회계, 기록 보관 등 관련 법률상 의무를 이행하기 위해 필요한 정보를 처리합니다.

정당한 이익 – GDPR 제6조 제1항 (f)호

법적으로 허용되는 경우, 정보보안 유지, 부정 이용 방지 및 사업 운영을 위한 정당한 이익을 근거로 개인정보를 처리할 수 있습니다.

이 경우 정보주체의 이익과 기본적 권리 및 자유가 당사의 정당한 이익보다 우선하는지 검토합니다.

동의 – GDPR 제6조 제1항 (a)호

특정 비필수 쿠키의 사용 등 동의가 요구되는 처리 활동에 대해서는 사전에 동의를 받습니다.

정보주체는 언제든지 동의를 철회할 수 있으며, 철회 이전에 적법하게 이루어진 처리의 효력에는 영향을 미치지 않습니다.

GDPR 제9조에 따른 특별 범주의 개인정보를 처리하는 경우에는 해당 조항에서 정한 추가적인 처리 요건도 충족해야 합니다.

대한민국 「개인정보 보호법」이 적용되는 경우에는 해당 법률에서 인정하는 처리 요건에 따라 개인정보를 처리하며, 동의 또는 별도 동의가 요구되는 경우 관련 절차를 준수합니다.

프로젝트의 성격에 따라 The Native Translator는 고객을 대신하여 개인정보를 처리하는 수탁자 또는 GDPR상 처리자로 활동할 수도 있습니다.

이러한 경우에는 관련 계약 및 적용 법령에 따라 개인정보를 처리하며, 필요한 경우 GDPR 제28조에 따른 개인정보 처리 계약을 체결합니다.

5. ISO/IEC 27001 인증 정보보호 관리체계

The Native Translator는 ISO/IEC 27001 인증을 보유하고 있습니다.

ISO/IEC 27001은 정보보호 관리체계의 수립, 운영, 유지 및 지속적인 개선을 위한 요구사항을 규정하는 국제 표준입니다.

이 표준은 정보보호 위험을 식별하고 적절한 관리 조치를 선택하기 위한 체계적인 접근방식을 제공합니다.

당사의 정보보호 관리체계는 다음 세 가지 핵심 원칙을 기반으로 합니다.

기밀성(Confidentiality)

인가되지 않은 사람이 정보에 접근하거나 정보를 공개하지 못하도록 보호합니다.

무결성(Integrity)

정보가 무단으로 또는 의도하지 않게 변경되지 않도록 보호합니다.

가용성(Availability)

권한이 있는 사람이 필요한 시점에 관련 정보에 접근할 수 있도록 합니다.

당사는 업무 특성과 관련 위험에 적합한 기술적·관리적 보호 조치를 운영합니다.

ISO/IEC 27001 인증은 당사의 정보보호 관리체계가 국제적으로 인정받는 표준의 요구사항을 충족한다는 것을 나타냅니다.

다만 해당 인증이 모든 보안 위험의 완전한 제거를 의미하거나, 그 자체로 모든 개인정보 보호 법령의 준수를 보장하는 것은 아닙니다.

6. 개인정보 및 번역 문서의 보호 조치

고객의 기밀정보를 보호하는 것은 당사의 전문 번역 서비스에서 중요한 부분입니다.

당사는 개인정보 및 문서가 무단으로 접근되거나 분실, 부적절하게 변경 또는 불법적으로 공개되는 위험을 줄이기 위해 기술적·관리적 조치를 적용합니다.

주요 조치는 다음과 같습니다.

  • 부여된 권한에 따른 접근 통제

  • 파일 전송을 위한 보안 고객 및 공급업체 포털

  • 웹 포털 이용 시 HTTPS/TLS를 통한 전송 구간 암호화

  • 번역가, 감수자 및 프로젝트 관리자에 대한 계약상 비밀유지 의무

  • 정보보호 위험의 식별 및 관리를 위한 절차

  • 무단 접근 및 기타 보안사고 예방을 위한 기술적·관리적 보호 조치

구체적인 보안 조치는 처리 활동의 성격과 관련 위험에 따라 적용됩니다.

7. 번역가 및 프로젝트 관리자의 비밀유지 의무

많은 고객이 영업비밀이나 민감한 개인정보가 포함된 문서를 당사에 맡기고 있습니다.

당사의 번역가, 언어 감수자 및 프로젝트 관리자는 계약상 비밀유지 의무를 부담합니다.

프로젝트 수행 중 접근한 정보는 허가되지 않은 목적으로 사용하거나 적절한 승인 없이 제3자에게 공개해서는 안 됩니다.

문서에 대한 접근은 프로젝트 수행에 필요한 업무 및 법적으로 허용되는 기타 처리 활동으로 제한됩니다.

당사는 업무 수행상 해당 정보가 실제로 필요한 사람에게만 접근 권한을 부여하는 원칙을 따릅니다.

8. 개인정보의 제3자 제공 및 처리 위탁

당사는 고객의 개인정보를 제3자에게 판매하지 않습니다.

다만 전문 번역 서비스 제공을 위해 필요한 경우 다음과 같은 대상에게 관련 정보를 제공하거나 처리를 위탁할 수 있습니다.

  • 번역 프로젝트에 참여하는 번역가, 감수자 및 프로젝트 관리자

  • IT 시스템, 웹 호스팅, 데이터 저장 및 기술 지원 서비스 제공업체

  • 결제 서비스 제공업체

  • 필요한 경우 행정 및 업무 지원 서비스 제공업체

  • 법률에 따라 정보 제공이 요구되는 공공기관 또는 기타 적법한 수령인

외부 서비스 제공업체가 당사를 대신하여 개인정보를 처리하는 경우, 당사는 관련 법령에서 요구하는 계약상·관리적 보호 조치를 적용합니다.

개인정보 제공 범위는 해당 목적을 달성하는 데 필요한 수준으로 제한합니다.

대한민국 법령이 적용되는 경우에는 실제 개인정보 처리 위탁 및 제3자 제공 현황에 따라 수탁자, 위탁 업무, 제공받는 자, 제공 목적 및 관련 항목 등을 법령에서 정한 방식으로 공개하거나 안내합니다.

9. 개인정보의 국외 이전

The Native Translator는 여러 국가의 전문 번역가 및 서비스 제공업체와 협력합니다.

이에 따라 일부 번역 프로젝트에서는 대한민국, 유럽연합, 유럽경제지역 또는 스위스 외부에 있는 수령인이 개인정보를 처리할 수 있습니다.

GDPR 또는 스위스 개인정보 보호법이 적용되는 경우, 당사는 관련 법률의 국외 이전 요건을 준수합니다.

개인정보를 이전받는 국가가 관련 법률상 충분한 보호 수준을 인정받지 못한 경우에는 추가적인 보호 조치가 필요할 수 있습니다.

이러한 조치에는 표준계약조항 및 필요한 보완적 보호 조치가 포함될 수 있습니다.

적절한 보호 수준은 수령 국가, 개인정보의 성격 및 이전 상황에 따라 평가합니다.

대한민국 「개인정보 보호법」이 적용되는 국외 이전의 경우에는 해당 법률에서 정한 적법한 이전 근거와 고지 요건 등을 준수합니다.

필요한 경우 이전받는 국가, 이전받는 자, 이전 목적, 이전 항목, 이전 시기 및 방법, 보유·이용기간, 이전 거부 방법과 그에 따른 영향 등을 별도로 안내합니다.

10. 결제 정보의 처리 및 보호

당사는 번역 서비스 대금 결제를 위해 PayPal 또는 Saferpay와 같은 외부 결제 서비스 제공업체를 이용할 수 있습니다. 실제 이용 가능한 결제 수단은 주문 과정에서 안내됩니다.

결제 서비스 제공업체는 거래 완료, 부정 결제 방지 및 법적 의무 이행을 위해 필요한 정보를 수집하고 처리할 수 있습니다.

당사는 결제 상태, 거래 참조번호 및 청구 정보 등 일부 결제 관련 정보를 제공받을 수 있습니다.

결제 서비스 제공업체의 개인정보 처리 방식에 관한 자세한 내용은 각 업체의 개인정보 처리방침을 확인하시기 바랍니다.

11. 개인정보 및 번역 문서의 보유기간

당사는 개인정보를 수집 목적 달성에 필요한 기간 동안만 보유합니다. 다만 법적 의무 또는 기타 적법한 사유가 있는 경우에는 더 오래 보관할 수 있습니다.

일반적으로 번역을 위해 제출된 문서는 프로젝트 완료 후 90일 동안 보관됩니다.

해당 기간이 지나면 법적 의무 또는 기타 적법한 보관 사유가 없는 한 운영 중인 시스템에서 관련 문서를 삭제합니다.

일부 정보에는 별도의 보유기간이 적용될 수 있습니다.

  • 법률에 따라 보관해야 하는 청구서 및 회계 기록

  • 진행 중인 업무의 처리를 위해 필요한 정보

  • 법적 청구권의 성립, 행사 또는 방어에 필요한 자료

  • 기타 관련 법령에 따라 보관해야 하는 정보

백업 시스템에 저장된 데이터는 별도의 기술적 삭제 주기에 따라 처리될 수 있습니다.

개인정보가 더 이상 필요하지 않고 계속 보유할 적법한 근거가 없는 경우, 당사는 관련 절차에 따라 해당 정보를 삭제하거나 익명화합니다.

12. 쿠키 및 유사 기술의 사용

당사 웹사이트는 필수 기능 제공, 사용자 설정 저장 및 웹사이트 이용 현황 분석을 위해 쿠키 및 유사 기술을 사용할 수 있습니다.

쿠키는 사용자가 웹사이트를 방문할 때 기기에 저장되는 작은 텍스트 파일입니다.

쿠키는 보관기간에 따라 다음과 같이 구분할 수 있습니다.

세션 쿠키

일반적으로 한 번의 브라우저 이용 과정에서 사용되며 세션 종료 시 만료됩니다.

영구 쿠키

정해진 기간 동안 기기에 저장되거나 사용자가 직접 삭제할 때까지 유지됩니다.

쿠키는 사용 목적에 따라 다음과 같이 구분할 수도 있습니다.

필수 쿠키

웹사이트의 기본 기능을 제공하거나 사용자가 명시적으로 요청한 서비스를 지원합니다.

분석 쿠키

웹사이트 이용 현황을 파악하고 콘텐츠와 기능을 개선하는 데 사용될 수 있습니다.

기타 쿠키

외부 서비스 또는 추가적인 웹사이트 기능을 지원하는 데 사용될 수 있습니다.

관련 법령에 따라 동의가 필요한 비필수 쿠키 및 유사 기술은 필요한 동의를 받은 후 사용합니다.

대한민국 개인정보 보호 법령이 적용되는 경우에는 실제 처리 방식에 따라 관련 고지 및 동의 요건을 준수합니다.

사용자는 관련 법령에 따라 언제든지 동의를 철회할 수 있습니다.

13. 웹사이트 분석 도구 및 제3자 쿠키

당사 웹사이트는 이용 현황과 성능을 파악하기 위해 Google Analytics 또는 Matomo와 같은 분석 도구를 사용할 수 있습니다.

기술적 설정에 따라 이러한 도구는 IP 주소, 기기 정보 및 방문한 페이지 등의 정보를 처리할 수 있습니다.

당사는 관련 법령 및 필요한 동의 요건에 따라 분석 도구를 사용합니다.

실제로 사용하는 분석 도구, 쿠키의 종류 및 보유기간에 관한 정보는 웹사이트의 실제 기술적 설정과 일치해야 하며, 이용자가 확인할 수 있도록 제공되어야 합니다.

14. 쿠키 관리 및 삭제 방법

사용자는 웹 브라우저 설정을 통해 쿠키를 관리할 수 있습니다.

대부분의 브라우저에서는 쿠키 차단, 기존 쿠키 삭제 및 웹사이트별 저장 설정이 가능합니다.

다만 필수 쿠키를 차단하면 웹사이트의 일부 기능이 정상적으로 작동하지 않을 수 있습니다.

주요 브라우저의 공식 지원 페이지는 다음과 같습니다.

Google Chrome:
https://support.google.com/chrome/answer/95647?hl=ko

Mozilla Firefox:
https://support.mozilla.org/ko/

Safari:
https://support.apple.com/ko-kr/guide/safari/sfri11471/mac

Microsoft Edge:
https://support.microsoft.com/microsoft-edge

당사 웹사이트에서 별도의 쿠키 설정 기능을 제공하는 경우, 해당 기능을 통해 기존 선택을 변경하거나 동의를 철회할 수도 있습니다.

15. 정보주체의 권리 및 행사 방법

GDPR이 적용되는 경우, 정보주체는 관련 법률에서 정한 조건과 제한에 따라 다음과 같은 권리를 행사할 수 있습니다.

  • 열람권: GDPR 제15조에 따라 개인정보 열람을 요청할 권리

  • 정정권: GDPR 제16조에 따라 부정확한 개인정보의 정정을 요청할 권리

  • 삭제권: GDPR 제17조에 따라 일정한 요건에서 개인정보 삭제를 요청할 권리

  • 처리 제한권: GDPR 제18조에 따라 특정 상황에서 처리 제한을 요청할 권리

  • 정보 이동권: GDPR 제20조에 따라 관련 요건을 충족하는 개인정보를 제공받거나 이전하도록 요청할 권리

  • 처리 반대권: GDPR 제21조에 따라 특정 개인정보 처리에 반대할 권리

  • 동의 철회권: 동의를 근거로 한 처리에 대해 동의를 철회할 권리

  • 감독기관에 대한 불만 제기권: 관할 개인정보 보호 감독기관에 민원을 제기할 권리

또한 관련 요건이 충족되는 경우 GDPR 제22조에 따른 자동화된 의사결정 관련 권리가 적용될 수 있습니다.

이러한 권리에는 법률상 조건과 예외가 적용될 수 있습니다.

예를 들어 법적 의무에 따라 일정 기간 보관해야 하는 정보는 삭제 요청을 받더라도 즉시 삭제하지 못할 수 있습니다.

스위스 개인정보 보호법 역시 개인정보 열람, 정정 및 기타 법적 구제수단에 관한 권리를 규정하고 있습니다.

대한민국 「개인정보 보호법」이 적용되는 경우, 정보주체는 법률에서 정한 요건에 따라 개인정보 열람, 정정·삭제, 처리정지 및 동의 철회 등을 요청할 수 있습니다.

권리 행사를 원하시는 경우 아래 이메일로 문의하실 수 있습니다.

개인정보 보호 문의:
dataprotection(at)prologic-corp.ch

당사는 해당 처리 활동에 적용되는 법률에 따라 요청을 검토하고 처리합니다.

16. 개인정보 처리에 반대할 권리

당사가 GDPR 제6조 제1항 (f)호에 따른 정당한 이익을 근거로 개인정보를 처리하는 경우, 정보주체는 자신의 특별한 상황과 관련된 이유로 GDPR 제21조에 따라 처리에 반대할 수 있습니다.

유효한 반대 요청을 받은 경우, 당사는 정보주체의 이익과 권리 및 자유보다 우선하는 중대한 정당한 사유를 입증하거나 법적 청구권의 성립, 행사 또는 방어를 위해 처리가 필요한 경우를 제외하고 관련 처리를 중단합니다.

17. 개인정보 침해에 관한 문의 및 구제 절차

개인정보가 관련 법령에 위반되어 처리되고 있다고 생각하시는 경우, 당사에 연락하여 문제를 제기하실 수 있습니다.

The Native Translator 개인정보 보호 담당
dataprotection(at)prologic-corp.ch

대한민국에서는 관련 법령과 관할 요건에 따라 다음 기관의 공식 안내를 참고할 수 있습니다.

개인정보보호위원회(PIPC)
https://www.pipc.go.kr

개인정보침해 신고센터
https://privacy.kisa.or.kr

개인정보 보호 관련 신고 및 상담 절차는 각 기관의 공식 안내를 확인하시기 바랍니다.

GDPR이 적용되는 경우에는 관할 유럽 개인정보 보호 감독기관에 불만을 제기할 권리가 있습니다.

스위스에서는 연방 데이터 보호 및 정보 공개 감독관(FDPIC)이 해당 법률의 적용 범위 내에서 관련 감독 업무를 수행합니다.

스위스 연방 데이터 보호 및 정보 공개 감독관(FDPIC)
https://www.edoeb.admin.ch

18. 개인정보 처리방침의 변경

당사는 서비스, 기술 시스템, 내부 운영 절차 또는 관련 법령의 변경에 따라 본 개인정보 처리방침을 개정할 수 있습니다.

최신 버전은 당사 웹사이트에 게시됩니다.

중대한 변경이 발생하는 경우에는 법령상 요구되거나 적절하다고 판단되는 방식으로 추가 안내를 제공할 수 있습니다.

19. 개인정보 보호 및 정보보안 관련 문의

개인정보 처리에 관해 궁금한 사항이 있거나 개인정보 관련 권리를 행사하고자 하는 경우, 또는 개인정보 침해 및 정보보안 사고가 의심되는 경우 아래 연락처로 문의해 주시기 바랍니다.

개인정보 보호 및 정보보안
dataprotection(at)prologic-corp.ch

일반 문의
office(at)the-native-translator.com

The Native Translator는 모든 번역 프로젝트에서 언어적 품질, 고객 문서의 기밀성 및 정보보안을 핵심 가치로 삼아 신뢰할 수 있는 전문 번역 서비스를 제공하기 위해 노력합니다.

많은 회사들이 당사의 품질을 신뢰하고 있습니다!

<
>