개인정보처리방침
www.seyllo.com
시행일: 2025년 1월 1일
전문
본 개인정보처리방침은 Seyllo 플랫폼 이용자에게 개인정보의 수집, 처리 및 보호 방법에 대해 안내하는 것을 목적으로 합니다.
Seyllo는 2016년 4월 27일자 EU 일반 개인정보 보호 규정(GDPR) 제2016/679호 및 1978년 1월 6일자 프랑스 정보처리, 파일 및 자유에 관한 법률 제78-17호의 조항을 준수하기 위해 노력합니다.
Seyllo 플랫폼은 판매자가 게임 서버용 가상 상품 판매를 위한 온라인 상점을 개설할 수 있게 합니다. 구매자는 판매자의 상점에서 구매합니다.
Seyllo 플랫폼을 이용함으로써 이용자는 본 방침을 읽었으며 여기에 기술된 데이터 처리에 동의함을 인정합니다.
제1조 – 정의
본 방침에서:
- "이용자" 판매자 또는 구매자 여부와 관계없이 Seyllo 플랫폼을 이용하는 모든 사람을 의미합니다.
- "판매자" 가상 상품을 판매하기 위해 Seyllo에 상점을 개설하는 모든 자연인 또는 법인을 의미합니다.
- "구매자" Seyllo에서 호스팅되는 상점에서 구매하는 모든 사람을 의미합니다.
- "개인정보" 식별되거나 식별 가능한 자연인에 관한 모든 정보를 의미합니다.
- "처리" 개인정보에 대해 수행되는 모든 작업을 의미합니다.
- "데이터 관리자" 처리의 목적과 수단을 결정하는 사람을 의미합니다.
제2조 – 데이터 관리자 신원
개인정보의 데이터 관리자:
| 상호 | LWCREATE |
| 법적 형태 | 소기업 (개인사업자) |
| 법적 대표자 | Léo DEBIZE 씨 |
| SIRET | 93520050600018 |
| 주소 | 1 Impasse du Bon Boire, 18100 VIERZON, France |
| 이메일 | [email protected] |
| 개인정보 보호 책임자 (DPO) | Léo DEBIZE – [email protected] |
제3조 – 수집 데이터
Seyllo는 이용자의 상태에 따라 다양한 범주의 개인정보를 수집합니다:
3.1 판매자 데이터
| 범주 | 데이터 |
|---|---|
| 신원 | 성명, 상호, SIRET/SIREN 번호 |
| 연락처 | 이메일 주소, 우편 주소, 전화번호 |
| Stripe Connect 데이터 | Stripe 식별자, 은행 정보 (Stripe가 직접 수집) |
| 상점 데이터 | 상점명, 로고, 설명, 생성된 상품 |
| 기술 데이터 | IP 주소, 로그인 식별자, 활동 로그 |
3.2 구매자 데이터
| 범주 | 데이터 |
|---|---|
| 신원 | 게임 내 사용자명/닉네임 |
| 연락처 | 이메일 주소 |
| 거래 데이터 | 주문 내역, 금액, 구매 상품 |
| 결제 데이터 | Stripe가 독점 처리 (Seyllo는 카드번호에 접근하지 않음) |
| 기술 데이터 | IP 주소, 브라우저, 운영체제 |
제4조 – 처리의 법적 근거
개인정보 처리는 다음에 근거합니다:
| 법적 근거 | 맥락 |
|---|---|
| 계약 이행 | 계정 생성, 주문 관리, 상품 배송 |
| 법적 의무 | 청구서 발행, 세금 의무, 사기 방지 |
| 정당한 이익 | 서비스 개선, 보안, 익명화된 통계 |
| 동의 | 마케팅 커뮤니케이션, 비필수 쿠키 |
제5조 – 처리 목적
개인정보는 다음 목적으로 수집됩니다:
- 판매자 및 구매자 계정 관리
- Stripe를 통한 주문 및 결제 처리
- RCON을 통한 가상 상품 자동 배송
- 청구서 발행 및 회계
- 고객 지원 및 티켓 관리
- 사기 방지 및 거래 보안
- 플랫폼 및 서비스 개선
- 커뮤니케이션 (마케팅은 동의 필요)
- 법적 및 규제 의무 준수
제6조 – 데이터 수신자
개인정보는 다음에 전달될 수 있습니다:
6.1 내부 수신자
- 플랫폼 관리를 담당하는 LWCREATE 인가 직원
- 요청 처리를 위한 고객 서비스
6.2 외부 수신자
| 수신자 | 목적 |
|---|---|
| Stripe | 결제 처리, Stripe Connect |
| Hetzner Online GmbH | 데이터 호스팅 (독일 소재 서버) |
| Cloudflare | 보안, CDN, DDoS 보호 |
| Postmark | 트랜잭션 이메일 전송 |
| Google LLC (Google Analytics 4) | 방문자 분석 및 방문 통계 (동의 시) |
6.3 판매자와 구매자
거래 과정에서 판매자는 주문 이행에 필요한 데이터(구매자의 사용자명, 이메일, 상점 내 주문 내역)에 접근할 수 있습니다. 판매자는 자신의 상점 범위 내에서 고객 데이터 처리에 대한 책임이 있습니다.
제7조 – EU 외부 이전
Seyllo는 유럽연합 내 데이터 저장을 우선합니다 (독일 소재 Hetzner 서버).
일부 하청업체(Stripe, Cloudflare, Google)는 미국으로 데이터를 이전할 수 있습니다. 이러한 이전은 다음에 의해 규율됩니다:
- 유럽연합 표준 계약 조항(SCC)
- 인증 기업을 위한 EU-US 데이터 프라이버시 프레임워크
- GDPR 제46조에 따른 적절한 보호 조치
제8조 – 보유 기간
개인정보는 다음 기간 동안 보유됩니다:
| 데이터 유형 | 보유 기간 |
|---|---|
| 계정 데이터 | 거래 관계 기간 + 3년 |
| 거래 데이터 | 10년 (회계 의무) |
| 청구서 | 10년 (세무 의무) |
| 쿠키 데이터 | 최대 13개월 |
| 기술 로그 | 1년 |
| 지원 티켓 | 종료 후 3년 |
이 기간이 만료되면 데이터는 삭제되거나 익명화됩니다.
제9조 – 데이터 보안
Seyllo는 개인정보를 보호하기 위해 적절한 기술적 및 조직적 조치를 이행합니다:
- 전송 중 데이터 암호화 (HTTPS/TLS 1.3)
- 비밀번호 암호화 (bcrypt)
- 공격 보호 (방화벽, Cloudflare DDoS 보호)
- 데이터 접근 제한 (인증, 제한된 권한)
- 정기적이고 지리적으로 분산된 백업
- 정기 시스템 업데이트 및 보안 패치
- 보안 사고 모니터링 및 탐지
결제 데이터: 결제 데이터는 PCI-DSS Level 1 인증을 받은 Stripe가 독점 처리합니다. Seyllo는 신용카드 번호에 접근하지 않습니다.
제10조 – 쿠키
10.1 사용되는 쿠키 유형
| 유형 | 목적 | 기간 |
|---|---|---|
| 필수 | 사이트 운영, 인증 | 세션 |
| Google Analytics 4 | 방문자 분석: 페이지 조회수, 방문 시간, 이용자 여정 | 최대 14개월 |
| 환경설정 | 언어, 테마 | 1년 |
| Stripe | 결제 보안 | 세션 |
10.2 Google Analytics 4
저희는 Google LLC(미국)가 제공하는 방문자 분석 서비스인 Google Analytics 4를 사용합니다.
수집되는 데이터 (동의 시):
- IP 주소 (익명화)
- 방문 페이지 및 브라우징 시간
- 트래픽 소스 (검색 엔진, 직접 링크 등)
- 기기 유형 및 사용 브라우저
법적 근거: 동의 (GDPR 제6.1.a조). 분석 쿠키는 동의 배너를 통한 명시적 수락 후에만 설치됩니다.
Google은 미국 회사이므로 EU-US 데이터 프라이버시 프레임워크에 따라 데이터가 미국으로 이전될 수 있습니다.
자세한 정보: Google 개인정보처리방침
10.3 환경설정 관리
언제든지 쿠키 환경설정을 관리할 수 있습니다:
- 푸터의 "쿠키 관리" 링크를 클릭
- 브라우저 설정을 통해
- 브라우저 로컬 저장소에서 "seyllo_consent" 항목 삭제
분석 쿠키를 거부해도 웹사이트 기능에 영향을 미치지 않습니다. 필수 쿠키(인증, 장바구니)만 필요합니다.
언제든지 동의를 철회할 수 있습니다. 이 철회는 철회 전에 수행된 처리의 적법성에 영향을 미치지 않습니다.
제11조 – 정보주체의 권리
GDPR에 따라 이용자는 다음 권리를 가집니다:
| 권리 | 설명 |
|---|---|
| 접근권 | 데이터가 처리되고 있음을 확인하고 사본을 받을 권리 |
| 정정권 | 부정확한 데이터의 수정을 요청할 권리 |
| 삭제권 | 데이터 삭제를 요청할 권리 (조건 충족 시) |
| 처리 제한권 | 특정 경우 처리를 제한할 권리 |
| 이동권 | 구조화된 형식으로 데이터를 받을 권리 |
| 반대권 | 정당한 사유로 처리에 반대할 권리 |
| 동의 철회 | 언제든지 동의를 철회할 권리 |
| 사후 지시 | 사후 데이터 처리에 관한 지시를 정할 권리 |
11.1 권리 행사
이러한 권리를 행사하려면:
- 이메일 발송: [email protected]
- 우편 발송: LWCREATE – DPO, 1 Impasse du Bon Boire, 18100 VIERZON, France
신분증 사본이 요청될 수 있습니다.
Seyllo는 1개월 이내에 응답할 것을 약속하며, 복잡한 경우 2개월까지 연장될 수 있습니다.
제12조 – CNIL에 대한 불만 제기
이용자가 자신의 권리가 존중되지 않는다고 판단하는 경우, 프랑스 개인정보보호위원회(CNIL)에 불만을 제기할 수 있습니다:
- 주소: CNIL – 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France
- 웹사이트: www.cnil.fr
- 전화: +33 1 53 73 22 22
제13조 – 미성년자
Seyllo 플랫폼은 16세 미만의 미성년자를 대상으로 하지 않습니다. 16세 미만의 미성년자가 플랫폼을 이용하려면 부모 또는 보호자의 사전 허가가 필요합니다.
16세 이상 18세 미만의 미성년자의 경우, 플랫폼 이용은 본 개인정보처리방침에 대한 동의를 의미합니다.
제14조 – 방침 업데이트
Seyllo는 언제든지 본 개인정보처리방침을 수정할 권리를 보유합니다. 중요한 변경 사항은 다음을 통해 이용자에게 알립니다:
- 플랫폼 알림
- 등록된 주소로 이메일 발송
업데이트 날짜는 방침 상단에 표시됩니다. 수정 후 플랫폼의 지속적인 이용은 새로운 방침에 대한 동의를 구성합니다.
연락처
본 개인정보처리방침에 관한 문의:
- 이메일: [email protected]
- 우편: LWCREATE – DPO, 1 Impasse du Bon Boire, 18100 VIERZON, France
- Discord: https://discord.gg/9cjeFJNf5K
최종 수정일: 2025년 1월