사생활

개인정보 처리방침

개인정보 보호정책

마지막 업데이트 2024년 8월 20일

1화 일반

1.1
Secure Code Warrior 에서 귀하의 개인정보는 당사에 중요하며, 당사는 데이터 보호 및 개인정보 보호 의무를 중요하게 생각합니다. 본 개인정보 처리방침은 당사가 귀하의 개인 데이터를 취급(또는 '처리')하는 방법과 귀하의 관련 데이터 보호 권리를 설명합니다. 여기에는 다음을 포함한 당사의 모든 활동, 제품 및 서비스가 포함됩니다:

  • Secure Code Warrior의 learning platform ('SCW Learning Platform')
  • 부록 B에 나열된 당사 웹사이트('웹사이트')
  • 소셜 미디어 채널(트위터, 페이스북, 인스타그램, 유튜브 등)
  • 소프트웨어 통합
  • 채용

1.2
본 개인정보 처리방침은 제3자 조직(예: 당사의 고객 또는 당사 웹사이트 또는 SCW Learning Platform 를 통해 연결된 제3자 서비스)의 개인정보 처리 관행을 다루지 않으며, 당사는 이에 대해 책임을 지지 않습니다. 제3자가 회원님의 개인정보를 처리하는 방법에 대한 자세한 내용은 각 기관의 개별 개인정보 처리방침을 참조하시기 바랍니다.

당사를 대신하여 개인정보를 처리하는 제3자 서비스 제공업체('처리자' 또는 '하위 처리자')에 대한 정보는 3.4항을 참조하시기 바랍니다.

1.3
본 개인정보 처리방침에서 '당사', '우리', '당사의' 또는 'Secure Code Warrior'를 사용할 때, 당사는 잉글랜드 및 웨일즈에 설립된 회사(08559432)인 Secure Code Warrior Limited와 본 개인정보 처리방침의 부록 A에 나열된 관련 기관을 의미합니다.
↪f_200D↩

2. 수집

2.1

당사가 처리하는 개인 데이터의 대상과 각 데이터 주체의 범주별 개별 데이터 요소에 대한 분석은 아래 표를 참조하세요:

당사는 다음의 개인 데이터를 처리합니다. 당사는 귀하의 정보를 처리할 수 있습니다.
웹사이트 사용자
  • IP 주소
  • 쿠키 데이터(자세한 내용은 쿠키 정책 참조)
플랫폼 사용자
  • 전화번호(평가판 사용자만 해당)
  • 이메일 주소
  • 이름(이름과 성)
  • 디바이스 정보(브라우저 유형, 디바이스 식별자 및 IP 주소)
  • 직업 정보(고용주, 팀 이름, 역할, 직책)
  • 위치 정보(국가/지역 및 IP 주소에서 파생된 지리적 위치)
  • 플랫폼 성능 지표 및 assessment 데이터
  • 쿠키 데이터(자세한 내용은 쿠키 정책 참조)
  • 커미터 이름/이메일을 포함한 코드 커밋 메타데이터(트러스트 에이전트가 설치된 경우). 자세한 내용은 이 기술 자료 문서를 참조하세요.
tournaments, 대회 또는 기타 프로모션 활동 참가자
  • 이메일 주소
  • 이름(이름과 성)
  • 위치 정보(국가/지역, 단, 실제 상품 배송에 필요한 우편 주소는 제외)
소프트웨어 통합 사용자
  • 당사 소프트웨어 통합 및 API 호출의 사용 및 상호 작용과 관련된 제한된 기술 데이터
신뢰 에이전트 사용자
  • 커미터 이름/이메일을 포함한 코드 커밋 메타데이터. 자세한 내용은 이 기술 자료 문서를 참조하세요.
비즈니스 연락처 및 담당자(고객, 잠재 고객, 파트너 및 공급업체 등)
  • 전화 번호
  • 이메일 주소
  • 이름(이름과 성)
  • 직업 정보(고용주, 역할, 직책)
  • 위치 정보(국가/지역)
채용 후보자
  • 전화 번호
  • 이메일 주소
  • 이름(이름과 성)
  • 자격
  • 이력서에 포함된 정보
우편, 이메일, 소셜 미디어 또는 기타 방법으로 당사에 연락하는 모든 사람 이는 통신 방법에 따라 다르지만, 보류되지 않은 모든 정보(예: 전화번호, 이메일 주소 또는 표시 이름)와 귀하가 당사와의 서신에서 의도적으로 공개한 모든 정보가 포함됩니다.


2.2
Secure Code Warrior 은 일반적으로 귀하가 당사에 직접 연락하거나 당사와 소통할 때 개인 데이터를 수집합니다. 그러나 당사가 제3자 또는 기타 방법을 통해 귀하에 관한 정보를 수집하는 경우가 있을 수 있습니다. 경우에 따라 당사는 고객에게 서비스를 제공하는 과정에서 고객으로부터 귀하에 관한 개인 데이터를 받을 수 있습니다. 또한 당사는 파트너가 당사에 서비스를 제공하는 과정에서 파트너로부터 귀하에 관한 정보를 받을 수도 있습니다.

2.3
당사 웹사이트 및 플랫폼에서의 쿠키 사용에 대한 자세한 내용은 당사의 쿠키 정책을 참조하시기 바랍니다.

2.4
귀하가 요청된 일부 정보를 제공하지 않을 경우, 당사는 귀하에게 서비스를 제공하거나 귀하의 개인 데이터 처리와 관련된 요청/문의에 대응하는 것이 지연되거나 불가능할 수 있습니다.
↪f_200D↩

3. 사용 및 공개

3.1
Secure Code Warrior 은 개인정보 처리 목적과 수단을 결정하는 데이터 컨트롤러입니다. 관련 데이터 보호 및 개인정보 보호법에 따라 당사는 합법적인 근거가 있는 경우에만 귀하의 개인 데이터를 처리합니다.

아래 표에서 당사가 귀하의 개인정보를 처리할 수 있는 이유와 그 법적 근거를 요약하여 확인하시기 바랍니다. 귀하가 EEA/영국 데이터 주체가 아닌 경우, 합법적인 처리 근거가 적용되지 않을 수 있지만 당사의 처리 목적은 여전히 유효합니다.

귀하의 개인 데이터를 처리하는 것이 당사의 정당한 이익에 부합하는 경우...
웹사이트 사용자
  • 당사 웹사이트 및 서비스를 제공, 운영, 유지, 개선 및 홍보합니다.
  • 귀하가 당사 웹사이트 및 서비스에 액세스하고 사용할 수 있도록 합니다.
  • 사기 거래, 당사 서비스에 대한 무단 액세스 및 기타 불법 활동을 조사하고 방지합니다.
플랫폼 사용자
  • 플랫폼의 기능을 더 잘 이해하고 플랫폼과 서비스를 개선할 수 있도록 시장 조사 캠페인을 수행합니다.
  • 사용자가 플랫폼과 서비스에 어떻게 참여하는지에 대한 통계를 작성하여 이를 더 잘 이해하고 개선합니다.
  • 고객에게 사용자의 교육 성과와 관련된 메트릭 및 시각화 제공
  • 교육 및 성능 개선을 위한 고객 서비스 커뮤니케이션을 기록하고 검토하여 고객 서비스를 개선할 수 있도록 지원합니다.
  • 커뮤니케이션 및 요청 수신 및 응답
  • 플랫폼에서 생성된 분석 정보를 기반으로 마케팅 코호트를 생성합니다.
비즈니스 연락처 및 담당자(고객, 잠재 고객, 파트너 및 공급업체 등)
  • 비즈니스 커뮤니케이션 송수신
  • 관계 관리
  • 잠재 고객 및 계약자에게 당사 서비스에 대한 정보 제공
  • 귀하가 구매한 서비스와 관련된 홍보 및 마케팅 자료 전송
채용 후보자
  • 지원한 적이 있는 직무에 대한 지원 고려하기
  • 고용 기회 협상
  • 이전 고용주로부터 추천서 받기
우편, 이메일, 소셜 미디어 또는 기타 방법으로 당사에 연락하는 모든 사람
  • 사용자에게 응답하고 추후 관련/요청된 정보로 후속 조치를 취합니다.
처리가 필요한 경우...
비즈니스 연락처 및 담당자(고객, 잠재 고객, 파트너 및 공급업체 등)
  • 귀하가 당사자인 계약의 이행을 위한 경우
  • 계약을 체결하기 전에 조치를 취하기 위해
다음에 대한 동의를 얻었습니다.
웹사이트 사용자
  • 당사 및 파트너에 대한 홍보 및 마케팅 자료 전송
  • 홍보 및 마케팅 목적으로 당사 웹사이트 및 서비스와 관련된 동향, 사용 및 활동을 모니터링하고 분석합니다.
  • 귀하의 관심사 및 선호도에 맞는 기능이나 광고를 제공하는 등 당사 웹사이트 및 서비스를 개인화합니다.
플랫폼 사용자
  • 당사 및 파트너에 대한 홍보 및 마케팅 자료 전송
tournaments, 대회 또는 기타 프로모션 활동 참가자
  • 당사 및 파트너에 대한 홍보 및 마케팅 자료 전송
  • 실제 상품 보내기
비즈니스 연락처 및 담당자(고객, 잠재 고객, 파트너 및 공급업체 등)
  • 당사 및 파트너에 대한 홍보 및 마케팅 자료 전송

3.2
당사는 귀하의 개인정보를 a) 위에 열거된 목적 또는 b) 귀하가 합리적으로 기대할 수 있는 기타 관련 호환 가능한 목적으로만 처리합니다(법적 근거도 일치하는 경우). 당사는 다른 목적으로도 귀하의 개인정보를 처리할 수 있지만, 이는 귀하가 명시적으로 동의한 경우에만 가능합니다.

3.3
귀하는 언제든지 마케팅 자료의 구독을 취소할 수 있습니다. 메시지에 포함된 '구독 취소' 링크를 클릭하거나 support@securecodewarrior.com 으로 연락하여 구독을 취소할 수 있습니다. 

3.4
Secure Code Warrior 은 위에 명시된 목적을 달성하기 위해 귀하의 개인 데이터를 공개할 수 있습니다. 여기에는 당사와의 관계에 따라 당사 기업 그룹의 다른 구성원(부록 A) 및 아래 범주의 제3자 서비스 제공업체('프로세서')와 귀하의 개인 데이터를 공유하는 것이 포함됩니다:

당사는 다음을 지원하고 가능하게 하는 프로세서와 개인 데이터를 공유합니다.
당사 웹사이트, 제품/서비스, 인프라 및 관련 데이터베이스 호스팅
제품/서비스 지원, 피드백 및 기능 요청
이메일 커뮤니케이션 및 동의 관리
제품/서비스, 영업 및 마케팅 팀에 대한 분석 정보
실물 및 가상 상품 또는 보상 제공

당사가 고객을 대신하여 개인 데이터를 처리하는 제3자 서비스 제공업체('하위 처리자')의 목록은 https://www.securecodewarrior.com/trust/sub-processors 을 참조하세요. 


3.5

Secure Code Warrior 는 귀하의 개인 데이터를 공개할 수도 있습니다:

a) 당사에 법률, 회계, 행정, 재무, 보험, 연구, 마케팅 또는 기타 서비스를 제공하기 위해 고용된 전문 자문가에게;
b) 법 집행 기관 및/또는 기타 관련 감독/데이터 보호 당국으로서 귀하의 개인 데이터에 액세스해야 하는 합리적인 요구 사항이 있는 경우.
c) 귀하가 승인하고 지정한 다른 사람에게.
d) 해당 데이터 보호법 또는 법원 또는 재판소의 명령에 따라 요구되거나 승인된 경우;
e) 특정 집행 또는 보건 및 안전 목적을 위해 처리 또는 공개가 필요하거나 특정 불법 활동 또는 위법 행위로 의심되는 사안과 관련하여 처리 또는 공개가 필요하다고 당사가 합리적으로 판단하는 경우를 포함하여 해당 데이터 보호법에 따른 경우;
f) 인수, 구매, 합병, 합작 투자, 파트너십 또는 기타 유사한 계약을 협상하는 중 또는
g) 법적 또는 공평한 청구의 성립, 행사 또는 방어에 합리적으로 필요한 경우 또는 기밀 대체 분쟁 해결을 위해 필요한 경우.

3.6
기타 특정 서비스와 관련된 추가 공개에 대해 귀하에게 통지할 수 있습니다.
↪f_200D↩

4. 개인 데이터의 국제 전송

4.1
당사의 사업 및 기업 구조의 특성을 고려할 때, 당사는 서비스 제공 및 개선을 위해 귀하의 개인정보를 당사의 관련 회사(부록 A) 또는 외부 서비스 제공업체(3.4항)에 국제적으로 공개할 수 있습니다. 수신 지역이 동일한 수준의 개인정보 보호 및 데이터 보호법을 제공하지 않는 경우, 당사는 귀하의 개인정보를 보호하기 위한 적절한 안전장치를 마련할 것입니다.

개인 데이터 전송에 대한 자세한 내용은 다음 페이지를 참조하세요. 개인 데이터의 국제 전송 또는 support@securecodewarrior.com 으로 문의하세요.

4.2
Secure Code Warrior 은 미국 상무부가 정한 EU-미국 데이터 프라이버시 프레임워크, EU-미국 DPF의 영국 확장판 및 스위스-미국 데이터 프라이버시 프레임워크(통칭하여 '데이터 프라이버시 프레임워크' 또는 'DPF')를 준수하며 당사는 EU, 영국 및 스위스에서 받은 개인 데이터를 처리하는 각 DPF의 해당 원칙을 준수함을 미국 상무부에 인증받았습니다.

본 개인정보 처리방침의 조항과 관련 DPF 원칙이 상충하는 경우, DPF 원칙이 우선합니다. 당사가 DPF에 따라 정보를 수신한 후 당사를 대신하여 제3자 서비스 제공업체에 전송하는 경우, 해당 서비스 제공업체가 DPF와 일치하지 않는 방식으로 정보를 처리하고 손해를 발생시키는 사건에 대한 책임이 있는 경우 당사는 여전히 책임을 집니다.

당사의 DPF 원칙 준수와 관련하여 불만 사항이 있는 경우 당사 또는 규제 기관에 연락하는 방법은 아래 섹션 9를 참조하시기 바랍니다.

DPF 프로그램에 대해 자세히 알아보고 인증을 보려면 다음을 방문하십시오.
https://www.dataprivacyframework.gov/

5. 스토리지 및 보안

5.1
당사는 소프트웨어 프로그램, 데이터베이스, 파일링 시스템, 백업 저장소 등 다양한 형식(사이트 내 또는 외부)으로 귀하의 개인정보를 보관할 수 있습니다.

5.2
당사가 귀하의 데이터를 보호하는 방법에 대한 자세한 내용은 당사의 신뢰 센터를 방문하시기 바랍니다.
↪f_200D↩

6. 보유

6.1
당사의 데이터 보존 기간은 귀하와 당사와의 관계에 따라 다릅니다. 자세한 내용은 아래 표를 참조하세요.

만약 당신이... 별도의 요청이 없는 한, 당사는 귀하의 개인 데이터를 보유합니다...
웹사이트 사용자 당사가 귀하와 마지막으로 연락한 날로부터 십이(12) 개월 동안
플랫폼 사용자 플랫폼에 액세스하는 동안 다음 12개월 동안은 다음과 같습니다.
tournaments, 대회 또는 기타 프로모션 활동 참가자 이벤트 또는 프로모션 기간 동안, 그 다음 12개월 동안
잠재 고객 당사가 귀하와 마지막으로 연락한 날로부터 이십사(24) 개월 동안
비즈니스 연락처 및 담당자(고객, 파트너, 공급업체 등) 당사가 귀하와 마지막으로 연락한 날로부터 7년 동안
채용 후보자 불합격자의 경우 12개월 동안
우편, 이메일, 소셜 미디어 또는 기타 방법으로 당사에 연락하는 모든 사람 당사가 귀하와 마지막으로 연락한 날로부터 십이(12) 개월 동안


6.2
당사가 요청하지 않았거나 잘못 전송된 개인정보를 수신한 경우, 당사는 가능한 한 빨리 해당 정보를 삭제 및 파기합니다. 회원님의 동의 하에 당사와의 고용을 보장하기 위한 목적으로 정보를 전송한 경우, 당사는 위 표의 보존 기간에 따라 해당 정보를 보관할 수 있습니다.

7. 귀하의 권리

7.1
귀하는 다음과 같은 권리를 포함하여 귀하의 개인 데이터와 관련된 특정 권리를 보유할 수 있습니다:

a) 귀하의 개인 데이터에 대한 액세스 요청;
b) 아래에 설명된 대로 당사가 보유한 귀하의 개인 데이터에 대한 정정 요청;
c) 법률에 따라 요구되는 경우, 당사가 개인정보를 계속 처리할 정당한 이유가 없거나 귀하가 처리에 반대할 권리를 행사한 경우 귀하의 개인정보 삭제를 요청할 수 있습니다(아래 (d) 참조);
d) 당사가 "정당한 이익"(또는 제3자의 이익)에 의존하고 있고 당사가 귀하의 개인 데이터를 계속 처리해야 할 설득력 있는 이유가 없는 경우 귀하의 개인 데이터 처리에 이의를 제기할 수 있습니다;
e) 직접 마케팅 목적으로 귀하의 개인 데이터를 처리하는 데 반대할 권리;
f) 회원님에게 법적 효력 또는 이와 유사한 중대한 영향을 미치는 회원님의 개인정보를 이용한 당사의 프로파일링을 포함한 자동화된 의사결정에 이의를 제기할 권리;
g) 귀하의 개인정보 처리 제한 요청(예: 부정확성 또는 당사가 명시한 처리 사유로 인해 귀하의 개인정보 처리를 중단하기 위해);
h) 당사가 보유한 사용자 관련 개인 데이터를 전자적으로 사용 가능한 형식으로 사용자 또는 제3자에게 제공하도록 요청할 수 있습니다.
i) 당사가 동의에 의존하는 목적에 대한 귀하의 동의를 철회하는 경우, 당사는 다른 합법적인 근거가 없는 한 귀하가 원래 동의한 목적 또는 목적을 위해 귀하의 정보를 더 이상 처리하지 않습니다.

7.2
상기 귀하의 권리는 절대적인 것이 아니며, 관련 데이터 보호법에 따라 달라질 수 있으며, 당사는 귀하의 요청을 전부 또는 일부 준수하지 못할 수도 있다는 점에 유의하시기 바랍니다. 귀하의 요청이 명백히 근거가 없다고 합리적으로 판단되는 경우, 당사는 귀하의 요청 준수를 거부할 권리를 보유합니다. 이 경우 당사는 귀하에게 이의를 제기할 수 있는 근거를 제공할 것입니다. 

7.3
귀하의 개인정보와 관련하여 귀하가 가진 권리를 행사하고자 하는 경우 support@securecodewarrior.com 으로 문의하시기 바랍니다. 당사는 합리적인 시간 내에 귀하의 요청을 처리하고 접수일로부터 1개월 이내에 응답할 것입니다. 특히 복잡한 요청의 경우 이 기간을 최대 2개월까지 연장해야 할 수도 있지만, 이 경우 사용자에게 통지합니다.

7.4
당사의 개인정보 처리에 대해 불만 사항이 있는 경우, 귀하는 해당 국가의 데이터 보호 감독 기관에 불만을 제기할 권리가 있습니다(자세한 내용은 9.2항). 단, 우선 당사에 support@securecodewarrior.com 으로 문의하시기 바랍니다. 

8. 개인정보 보호정책 변경

8.1
본 개인정보 처리방침은 2024년 4월 10일에 마지막으로 업데이트되었습니다.

8.2
당사는 수시로 웹사이트에 개정된 버전을 게시하여 개인정보 처리방침을 수정하거나 추가 공지를 통해 약관을 보완할 수 있습니다. 모든 변경 사항은 게시된 날짜부터 효력이 발생합니다. 본 개인정보 처리방침에 중대한 변경이 있는 경우, 당사는 변경 사항을 통지하기 위해 추가적인 합리적인 조치를 취할 수도 있습니다.

9. 연락처 정보

9.1
개인정보 보호와 관련하여 궁금한 점이 있거나, 개인정보에 액세스 또는 수정하고자 하거나, 불만을 제기하려면 support@securecodewarrior.com 으로 문의하시기 바랍니다.

9.2
데이터 보호 원칙 및 의무에 대한 자세한 내용을 확인하거나 규제 당국에 불만을 제기하려면 다음 웹사이트를 참조하시기 바랍니다:

  1. 호주 정보 커미셔너 사무소(호주) - www.oaic.gov.au
  2. 유럽 데이터 보호 위원회(EU/EEA) - https://edpb.europa.eu/edpb_en
  3. 정보 위원회 사무소(영국) - www.ico.org.uk
  4. 연방 데이터 보호 및 정보 위원회(스위스) - https://www.edoeb.admin.ch/edoeb/en/home.html

9.3
당사의 DPF 원칙 준수와 관련하여 불만 사항이 있는 경우(위 4.2항 참조) 신고할 수 있습니다:

  1. 직접 문의( support@securecodewarrior.com)
  2. DPF 인증 페이지의 '분쟁 해결'에 나와 있는 무료 독립 구제 메커니즘에 문의하세요.
  3. 현지 데이터 보호 기관에 문의하세요(위 9.2항 참조).
  4. 신고 서비스를 사용하여 미국 연방거래위원회(FTC)에 문의하세요.
  5. (1)~(4)를 모두 시도했지만 해결되지 않은 경우, 국제 분쟁 해결 센터를 통해 구속력 있는 중재를 요청할 수도 있습니다.

부록 A - SECURE CODE WARRIOR 엔티티

SCW 엔티티 법인 설립 회사 번호 주소
Secure Code Warrior Ltd 잉글랜드 및 웨일즈 08559432 아이언스톤 하우스
4 아이언스톤 웨이
브릭스워스
노샘프턴
NN6 9UD
Secure Code Warrior Inc. 델라웨어(미국) - 265 프랭클린 스트리트 스위트 1702
Boston
MA 02110
Secure Code Warrior BVBA 벨기에 - 바론 루제텔란 5
버스 3 8310 브뤼헤
Secure Code Warrior Pty Ltd 뉴사우스웨일스(호주) 608 498 639 (ACN) C/- 레벨 3
360 켄트 스트리트
시드니 2000
SCW ehf 아이슬란드 - 카트리나툰 4
105 레이캬비크

부록 B - SECURE CODE WARRIOR 웹사이트

www.securecodewarrior.com

help.securecodewarrior.com

learn.securecodewarrior.com

portal.securecodewarrior.com

sensei.securecodewarrior.com

sensei.securecodewarrior.com

www.softwaresecuritygurus.com

보안 및 개인 정보 보호에 대한 우리의 접근 방식

트위터의 신뢰 센터를 방문하여 오용, 남용 또는 침해로부터 트위터와 고객의 정보 자산을 보호하는 보안 및 개인정보 보호 관행에 대해 자세히 알아보세요.

신뢰 센터 방문