Botpress는 개인정보 보호를 중요하게 생각합니다. 이를 위해 개인정보와 관련된 정책과 절차를 마련하여 시행하고 있습니다.
이 문서는 Botpress Inc.("Botpress" 또는 "당사" 또는 "저희")가 Botpress 서비스(이하 "서비스")의 사용자에 대한 개인정보를 수집, 이용, 공유, 저장 및 기타 방식으로 처리하는 방법과, 당사의 제품 및 서비스를 소개하는 웹사이트(이하 "웹사이트")를 통해 처리되는 개인정보에 대해 설명합니다.
문맥에 따라, 2인칭("귀하" 또는 "귀하의")는 고객, 사용자, 방문자 및/또는 최종 사용자를 의미합니다.
본 개인정보 보호정책에서:
개인정보 처리 책임자의 연락처는 다음과 같습니다: [email protected]
저희는 다음과 같은 분석 데이터를 수집합니다:
이 데이터는 최종 사용자가 고객 Bot과 상호작용할 때 서비스 제공을 위한 목적으로만 수집되며, 특정 최종 사용자와 직접 연결되지 않고 집계된 형태로 전송됩니다.
저희는 고객의 지시에 따라 최종 사용자에 관한 개인정보를 처리합니다.
저희는 대화 데이터 또는 기타 최종 사용자 개인정보를 분석, 알고리즘 및 모델 개선, 학습 등 그 외의 목적으로 사용하지 않습니다.
저희는 다음과 같은 개인정보를 수집합니다:
방문자가 저희 웹사이트에서 양식을 작성할 때, 다음과 같은 개인정보를 수집합니다:
방문자가 저희 웹사이트를 탐색할 때, Google Analytics와 같은 도구를 사용하여 다음과 같은 분석 데이터를 자동으로 수집합니다:
이 정보는 방문자가 웹사이트와 상호작용할 때마다 기록되며, 특정 방문자와 직접 연결되지 않고 집계된 형태로 저희에게 전송됩니다.
Google Analytics는 https://tools.google.com/dlpage/gaoptout 에서 제공되는 추가 기능을 통해 브라우저에서 비활성화할 수 있습니다.
저희는 서비스 또는 웹사이트 이용을 통해 수집된 개인정보를 다음과 같은 목적으로 처리합니다:
저희는 사용자 및 고객의 서비스 또는 웹사이트 이용과 관련하여 소통하기 위해 개인정보를 처리합니다. 또한, 고객과 사용자가 마케팅 수신에 동의한 경우에 한해, 저희 및 저희 제품, 프로모션에 관한 마케팅 정보를 보낼 수 있습니다. 저희는 원치 않는 전자 메시지에 관한 모든 관련 규정을 준수합니다. 더 이상 저희로부터 전자 메시지를 받고 싶지 않으신 경우, 언제든지 [email protected]로 연락하여 수신을 취소하실 수 있습니다.
방문자가 개인정보를 제공한 경우, 저희는 이를 커뮤니케이션 목적으로 사용합니다.
서비스 제공을 위해, 저희는 사용자 및 고객을 식별하고 인증하기 위해 개인정보를 처리합니다.
저희는 집계된 이용 데이터를 활용하여 제품 및 서비스 개선, 제품 사용 트렌드 파악, 신규 제품 및 서비스 개발에 활용합니다.
또한, 웹사이트 개선을 위해 브라우저 쿠키 및 기타 추적 기술을 사용합니다.
저희는 웹사이트를 통해 수집된 데이터를 활용하여 방문자에게 상황이나 관심사에 맞는 콘텐츠를 제공합니다. 예를 들어, 웹사이트의 홈 페이지는 언어 설정에 따라 다르게 표시될 수 있으며, 표시되는 제품 및 서비스도 지역에 따라 달라질 수 있습니다.
또한, 고객 및 사용자의 서비스 이용 경험을 맞춤화하기 위해 개인정보를 사용할 수 있습니다.
저희는 웹사이트 및 서비스, 분석 도구를 통해 수집된 데이터를 활용하여 사용자 및 고객의 웹사이트, 서비스 이용을 모니터링하고, 오용 방지, 문제 또는 버그 식별, 개선이 필요한 기능 파악을 위해 처리합니다.
저희는 웹사이트, 서비스, 컴퓨터 시스템의 보안을 위해 자동으로 수집된 데이터를 사용할 수 있습니다(예: 오용 방지, 사기 감시 및 예방 등).
저희는 웹사이트를 통해 수집된 데이터를 활용하여 마케팅 자료를 제공하고, 뉴스레터 구독, 제품 및 서비스에 대한 관심, 클릭 데이터(방문한 페이지나 웹사이트에서 본 제품 등)와 같은 수집된 데이터를 바탕으로 웹사이트와 광고 캠페인을 맞춤화합니다. 이 데이터는 광고 서비스를 제공하는 파트너에게 타겟 오디언스를 지정하는 데 사용됩니다.
저희는 방문자의 웹사이트 이용 경험을 맞춤화하고, 타겟 오디언스에게 광고를 제공하기 위해 브라우저 쿠키 및 기타 추적 기술을 사용합니다(웹사이트 트래픽에 한함).
서비스를 통해 수집된 데이터(대화 데이터 포함)는 이 목적으로 사용되지 않습니다.
해당되는 경우, 저희는 분쟁 해결, 합법적인 요청에 대한 대응, 정부 기관 또는 법원의 협조 등 저희 활동에 적용되는 법률 및 규정을 준수하기 위해 개인정보를 처리합니다.
저희는 개인정보를 처리 목적에 필요한 기간 동안만 보관하거나, 해당되는 경우 귀하 또는 고객이 파기를 요청할 때까지 보관합니다. 보관 기간은 개인정보 수집 및 이용 목적, 그리고 관련 법률에 의해 결정됩니다.
Botpress는 여러 국가에서 운영되고 있습니다. 서비스 및 웹사이트 이용, 이메일 자동화, 지원 요청, 결제와 관련된 일부 데이터는 다른 관할 지역에 위치한 시설을 통해 저희 서비스 제공업체가 처리할 수 있습니다. 따라서 귀하의 개인정보가 거주 국가 외부로 접근되거나 이전될 수 있습니다.
서비스를 통해 수집된 최종 사용자에 대한 개인정보(예: 대화 데이터)는 저희 서비스 제공업체가 미국 또는 관련 고객이 지정한 다른 위치의 서버에 전자적으로 저장합니다.
저희는 이러한 개인정보의 이전이 개인정보의 성격에 맞는 적절한 보호 조치와 함께 안전하게 이루어지도록 보장합니다.
유럽경제지역, 영국 또는 스위스 외부로 개인정보가 이전되는 경우, 저희는 적절한 이전 메커니즘을 따르며, 미국 상무부가 운영하는 EU-US, UK-US 및/또는 Swiss-US 데이터 프라이버시 프레임워크 자기 인증 프로그램을 준수합니다. 자세한 내용은 “유럽경제지역(“EEA”), 영국(“UK”), 스위스 내 개인을 위한 정보” 섹션을 참고하시기 바랍니다.
Google Analytics에서 생성된 데이터는 Google이 관리하는 서버에 저장됩니다.
Botpress는 개인정보 보호를 위해 조직적, 물리적, 기술적 조치를 마련하였으며, 자세한 내용은 데이터 처리 계약서의 부속서 2에서 확인하실 수 있습니다. 개인정보 보호를 위한 보안 조치에 대한 전체 설명을 원하실 경우 언제든 [email protected]로 문의해 주시기 바랍니다.
귀하의 개인정보는 저희 서비스 제공업체가 운영하는 서버에 호스팅되며, 데이터의 민감도에 비례하는 보안 조치로 무단 접근 또는 사용으로부터 보호됩니다. 모든 금융 데이터는 결제 카드 네트워크가 정한 기준을 준수하는 추가 보안 조치가 적용됩니다.
저희 임직원과 공급업체는 웹사이트 및 서비스를 통해 수집된 개인정보의 기밀성에 대해 인지하고 있습니다. 이들은 전사적 사이버보안 정책과 교육을 통해 개인정보의 무단 접근을 방지하기 위한 적절한 보안 조치를 숙지하고 있습니다.
저희는 본 안내문에 명시된 방식으로만 개인정보를 공유합니다. 귀하의 개인정보는 아래 수신자 범주에 다음과 같은 목적으로 제공될 수 있습니다:
개인정보는 업무상 접근이 필요한 임직원에게만 제공됩니다. 모든 임직원은 비밀유지 계약을 체결하고 있습니다.
저희는 서비스 이용을 통해 수집된 최종 사용자에 대한 개인정보를 해당 최종 사용자가 상호작용하는 고객 Bot을 관리하는 고객에게 공유합니다. 해당 개인정보에 대한 관리자는 고객입니다.
저희는 서비스를 보다 효율적으로 제공하기 위해 개인정보를 서비스 제공업체와 공유합니다. 개인정보는 서면으로 비밀유지에 동의하고, 저희와 동등한 수준의 보안 및 개인정보 보호 조치를 시행하는 서비스 제공업체에 한해 공유됩니다.
개인정보를 처리하는 저희 서비스 제공업체 목록은 본 안내문의 부속서 1에서 확인하실 수 있습니다.
저희는 본 안내문에 명시된 목적을 위해 Botpress 계열사와 귀하의 개인정보를 공유할 수 있습니다.
저희는 개인정보와 관련된 권리 행사를 요청하는 개인의 신원을 확인할 수 있습니다. 이 확인을 위해 수집된 정보는 다른 목적으로 사용되지 않습니다.
저희가 고객을 대신하여 귀하의 개인정보를 처리하는 경우(예: 귀하가 최종 사용자로서 고객 Bot과 상호작용하는 경우), 귀하는 개인정보와 관련된 권리 행사를 위해 직접 해당 고객에게 연락해야 합니다. 이 경우, 저희는 귀하의 요청을 관련 고객에게 전달하고, 고객과 협력하여 요청을 처리합니다. 저희는 고객의 권한 없이 최종 사용자에게 정보를 제공할 수 없습니다. 대화 데이터 및 사용자에 대한 개인정보는 일반적으로 고객을 대신하여 처리됩니다.
귀하의 브라우저를 통해 특정 개인정보 처리에 대한 동의를 철회할 수 있으며, 특히 브라우저 쿠키 저장을 차단할 수 있습니다.
웹사이트 또는 브라우저에서 허용하는 범위를 넘어 개인정보 처리에 대한 동의를 철회하고자 하는 경우, [email protected]로 연락해 주시기 바랍니다. 웹사이트 또는 서비스를 이용하는 경우 일부 개인정보 처리가 필수적으로 이루어집니다. 모든 개인정보 처리를 중단하려면 웹사이트 및 서비스 이용을 중단해야 합니다.
‘’고객이 관리하는 데이터’’ 섹션에 명시된 내용을 전제로, 저희가 보유한 귀하의 개인정보 열람 또는 부정확한 개인정보의 수정 요청을 원하실 경우 [email protected]로 요청해 주시기 바랍니다. 저희는 관련 법률이 정한 기한 내에 신속하게 답변드릴 것입니다. 법률상 요구되는 경우, 개인정보는 구조화되고 일반적으로 사용되며 기계 판독이 가능한 형식으로 제공됩니다.
‘’고객이 관리하는 데이터’’ 섹션에 명시된 내용을 전제로, 특정 상황에서 저희가 보유한 귀하의 개인정보 삭제를 요청하실 수 있습니다. 해당 요청은 [email protected]로 보내주시기 바랍니다. 저희는 관련 법률이 정한 기한 내에 신속하게 답변드릴 것입니다. 웹사이트 또는 서비스를 계속 이용하실 경우, 일부 개인정보가 다시 수집될 수 있습니다.
‘’고객이 관리하는 데이터’’ 섹션에 명시된 내용을 전제로, 최종 사용자는 자신의 개인정보 처리에 불법성이 있거나, 개인정보의 정확성에 이의를 제기하거나, 관련 법률에 따라 개인정보 삭제가 허용되지 않는 경우 개인정보 처리의 제한을 요청할 수 있습니다. 요청은 [email protected]로 하실 수 있습니다.
‘고객이 제어하는 데이터’에 명시된 내용을 전제로, 귀하는 개인정보의 사용 및 공개를 제한할 권리가 있을 수 있습니다. 현재 Botpress는 개인정보를 제3자와 공유하지 않지만, 향후 정책이 변경될 경우에도 귀하가 이 권리를 행사할 수 있도록 최선을 다하겠습니다. 특히, 개인정보가 제3자에게 공개되거나 최초 수집 또는 귀하가 승인한 목적과 실질적으로 다른 목적으로 사용될 경우, 귀하는 이를 거부(opt-out)할 수 있습니다. 또한, 민감한 개인정보 처리의 경우, Botpress는 해당 정보가 제3자에게 공개되거나 최초 명시 또는 귀하가 승인한 목적 외로 사용되기 전에 반드시 귀하의 명시적 동의(opt-in)를 받아야 합니다. [email protected]으로 요청하실 수 있습니다.
Botpress가 귀하의 개인정보를 처리하는 것과 관련하여 불만을 제기하고자 하는 경우, [email protected]로 서면 문의하실 수 있습니다. 또한, 거주지 감독기관에 개인정보 처리에 관한 불만을 제기할 수 있습니다. 귀하가 EU, 영국 또는 스위스 거주자이며, 해당 지역 외로 개인정보가 이전되는 것에 대해 불만을 제기하고자 하는 경우, “유럽경제지역(EEA), 영국(UK), 스위스 거주자를 위한 정보” 섹션을 참고하시기 바랍니다. EU-U.S. DPF, 영국 확장 DPF, 스위스-U.S. DPF 준수를 위해, Botpress는 EU 데이터 보호 당국(DPA), 영국 정보위원회(ICO), 스위스 연방 데이터 보호 및 정보 위원회(FDPIC)가 설립한 패널의 조언에 따라 미해결 불만에 대해 협력하고 이를 준수할 것을 약속합니다.
당사는 브라우저 쿠키 및 기타 추적 기술을 다음과 같은 목적으로 사용합니다:
방문자는 브라우저에서 쿠키 저장을 제어할 수 있습니다. 웹사이트 운영에 반드시 필요한 쿠키 및 추적기가 아닌 경우, 방문자의 동의 없이 사용되지 않습니다. 일부 추적 기술은 당사 공급업체가 제공하며, 이들은 웹사이트를 통해 수집된 일부 데이터를 방문자에 대한 다른 데이터와 결합할 수 있습니다.
Google Analytics 사용 방식에 대해 알고 싶으시다면 ‘웹사이트를 통해 수집되는 개인정보’ 섹션을 참고하세요.
Botpress 서비스와 웹사이트는 16세 미만 아동의 개인정보를 고의로 수집하지 않습니다. 서비스와 웹사이트는 아동을 대상으로 하지 않기 때문입니다. 16세 미만 아동은 부모나 법적 보호자의 동의 없이 당사 서비스 또는 웹사이트를 이용하거나 Botpress에 개인정보를 제공해서는 안 됩니다. 만약 16세 미만 미성년자로부터 개인정보가 수집된 사실을 알게 될 경우, 사전 통지 없이 해당 정보를 즉시 삭제할 수 있습니다. 이와 관련된 의심 사례가 있다면 [email protected]로 연락해 주시기 바랍니다.
Botpress는 GDPR을 준수하며, EU 데이터 보호 대표 프로그램에 참여하고 있습니다. 당사는 다음과 같은 법적 근거에 따라 개인정보를 처리합니다:
귀하의 개인정보는 미국 및 당사 계열사와 서비스 제공업체가 운영하거나 서버를 보유한 기타 국가에서 처리, 이전 또는 공개될 수 있습니다. 당사는 개인정보 수신자가 적절한 보호 수준을 유지하도록 보장합니다. 이는 유럽연합 집행위원회 또는 관련 데이터 보호 당국이 승인한 표준 계약 조항 등 승인된 이전 메커니즘을 포함한 계약 체결을 통해 이루어집니다.
고객이신 경우, 당사와 데이터 처리 계약(DPA) 체결을 강력히 권장합니다. DPA는 여기에서 클릭하거나 당사 법률 포털에서 확인하실 수 있습니다. 이 문서는 Botpress의 GDPR 준수를 공식적으로 인정하며, Botpress를 데이터 처리자로 활용할 때 귀하가 GDPR 기준을 준수하는 데 도움을 줍니다. 서명된 DPA 사본은 [email protected]로 문의하시면 받으실 수 있습니다.
Botpress는 귀하의 개인정보 보안 및 기밀성을 보장하기 위해 적절한 기술적·조직적 조치를 시행하고 있습니다. 여기에는 무단 또는 불법적 처리, 우발적 분실, 파기 또는 손상으로부터의 데이터 보호가 포함됩니다.
Botpress는 데이터 보호 책임자(DPO)를 지정하여 GDPR 등 데이터 보호 법률 및 규정 준수를 담당하고 있습니다. DPO에게는 [email protected]로 이메일을 통해 연락하실 수 있습니다.
VeraSafe는 유럽연합 일반개인정보보호법(GDPR) 제27조에 따라, Botpress의 유럽연합 내 데이터 보호 관련 대표자로 지정되어 있습니다. 유럽경제지역 내에 계신 경우, VeraSafe는 Botpress DPO와 별도로 개인정보 처리와 관련된 사항에 한해 문의하실 수 있습니다. 문의는 다음 연락처 양식(https://verasafe.com/public-resources/contact-data-protection-representative) 또는 전화(+420 228 881 031)로 하실 수 있습니다.
또는 VeraSafe의 주소는 다음과 같습니다: VeraSafe Netherlands BV
Keizersgracht 555
1017 DR Amsterdam
네덜란드
개인정보 처리와 관련하여 추가 정보가 필요하신 경우 [email protected]로 문의해 주시기 바랍니다.
EU-US, UK-US, Swiss-US 데이터 프라이버시 프레임워크
EEA 또는 영국에서 미국으로 개인정보를 이전할 때 강력한 데이터 보호 조치를 준수하기 위해, 당사는 EU-US 데이터 프라이버시 프레임워크(“EU 프레임워크”), EU 프레임워크에 대한 영국 확장(“UK-US 프레임워크”), 스위스-US 데이터 프라이버시 프레임워크(“Swiss-US 프레임워크”)에 적극적으로 참여하고 있습니다(이하 “프레임워크”). 다음 미국 소재 법인은 프레임워크를 완전히 준수합니다:
Botpress Inc.는 프레임워크를 완전히 준수합니다. Botpress는 EEA, 영국, 스위스로부터 수신한 개인정보 처리와 관련하여 미국 상무부의 인증을 받았으며, 프레임워크 준수를 위해 연방거래위원회(FTC)의 조사 및 집행 권한을 적용받습니다.
본 문서에 명시된 조건과 프레임워크 간에 불일치가 있을 경우, 프레임워크가 우선 적용됩니다. 프레임워크에 대한 자세한 정보와 인증 세부사항은 https://www.dataprivacyframework.gov/에서 확인하실 수 있습니다.
불만 제기
Botpress는 프레임워크에 따라 미국으로 이전된 귀하의 개인정보 보호 및 처리와 관련된 불만 사항을 해결하기 위해 최선을 다하고 있습니다. EEA, 영국 또는 스위스 출신으로 프레임워크와 관련된 문의나 불만이 있으신 경우 [email protected]로 연락해 주시기 바랍니다. 저희는 귀하의 불만 접수 후 45일 이내에 개인정보 처리와 관련된 모든 불만이나 분쟁을 철저히 조사하고 해결 방안을 모색하겠습니다.
이러한 절차를 통해서도 불만이 해결되지 않는 경우, 특정 조건 하에서 대체 구제 수단으로 해결되지 않은 일부 청구에 대해 구속력 있는 중재를 요청할 수 있는 선택권이 있습니다. 자세한 내용은 다음에서 확인하실 수 있습니다: https://www.dataprivacyframework.gov/s/article/G-Arbitration-Procedures-dpf?tabset-35584=2.
Botpress가 프레임워크를 근거로 수신한 개인정보와 관련된 프라이버시 불만 또는 분쟁이 내부 절차를 통해 해결되지 않는 경우, 저희는 VeraSafe 데이터 프라이버시 프레임워크 분쟁 해결 절차에 참여하기로 동의하였습니다. VeraSafe 데이터 프라이버시 프레임워크 분쟁 해결 절차의 조건에 따라 VeraSafe는 귀하에게 무료로 적절한 구제책을 제공합니다.
VeraSafe에 불만을 제기하고 VeraSafe 데이터 프라이버시 프레임워크 분쟁 해결 절차에 참여하려면, 다음 링크에서 필요한 정보를 제출해 주시기 바랍니다: https://verasafe.com/public-resources/dispute-resolution/submit-dispute/
이 절차를 통해서도 불만이나 분쟁이 해결되지 않을 경우, 저희는 EU 데이터 보호 당국(DPA) (https://www.edpb.europa.eu/about-edpb/about-edpb/members_en), 영국 정보위원회(ICO) (https://ico.org.uk/), 스위스 연방 데이터 보호 및 정보 위원회(FDPIC) (https://www.edoeb.admin.ch/en)와 협력하고, 해당 데이터 보호 당국이 마련한 분쟁 해결 절차에 참여하기로 동의하였습니다.
재전송
재전송에 대한 책임과 관련하여, Botpress는 수신한 개인정보를 서비스 제공업체에 전달할 때 그 처리에 대한 책임이 있음을 인정합니다. 본 성명서에 포함된 개인정보를 서비스 제공업체가 프레임워크와 일치하지 않는 방식으로 처리할 경우, Botpress는 프레임워크에 따라 책임을 집니다. 단, Botpress가 해당 손해를 초래한 사건에 대해 책임이 없음을 입증할 수 있는 경우는 예외입니다.
저희는 개인정보 처리 관행의 변경이나 관련 법률의 요구 사항을 반영하기 위해 본 개인정보 보호정책을 수시로 수정할 수 있습니다. 변경이 있을 경우, 새로운 정책은 서비스 및 본 웹사이트를 통해 제공됩니다.
이 웹사이트를 통해 게시된 정책이 현재 적용되는 정책으로 간주되며, 정책 상단의 날짜가 효력 발생일로 업데이트됩니다. 정책 변경 사항을 확인하시려면 수시로 이 웹사이트를 확인하실 것을 권장합니다.
별첨 1 - 서비스 제공업체(서브프로세서) 목록웹사이트를 통해 수집된 데이터
Google LLC
Facebook Inc.
LinkedIn Corporation
Hubspot
Hotjar
Salesforce
Mixpanel
Intercom
서비스를 통해 수집된 데이터
Amazon Web Services
Google Analytics
Freshdesk
Hotjar
OpenAI
Microsoft Azure
Mixpanel
Intercom