전문
본 개인정보 처리방침(이하 「개인정보 처리방침」)은 Cuverse Limited 및 Cuverse Technologies Limited(통칭 「Cuverse」, 개별적으로 또는 맥락에 따라 「Cuverse Limited」 또는 「Cuverse Technologies」)가 자연인의 개인데이터를 어떻게 수집, 이용, 보관, 이전 및 그 밖의 방법으로 처리하는지를 설명합니다.
중요한 구조적 특징. Cuverse 그룹은 두 개의 법인으로 구성되며, 각 법인은 서로 다른 기능을 수행하고 개인데이터 처리에 대해 각자의 책임을 부담합니다.
- Cuverse Technologies Limited — 웹사이트 cuverse.com, 모바일 애플리케이션 및 관련 기술 인프라의 운영자. Cuverse Technologies는 Cuverse 플랫폼에서 처리되는 개인데이터와 관련하여 Art 4(7) Regulation (EU) 2016/679(GDPR)의 의미에서 독립적인 관리자로서 행위합니다.
- Cuverse Limited — 암호자산 채굴 서비스의 제공자. Cuverse Limited는 채굴 하드웨어 호스팅 계약 및 채굴 서비스 계약의 이행을 목적으로 처리되는 개인데이터(청구, KYC, AML 준수 및 채굴 관련 사항에 대한 고객 지원 포함)와 관련하여 독립적인 관리자로서 행위합니다.
두 회사는 공동 관리자가 아니라 독립적인 관리자입니다. 각 회사는 자신의 책임 범위 내에서 개인데이터 처리에 대해 각자의 책임을 부담합니다. 역할의 상세한 분담은 본 개인정보 처리방침 § 2에 정합니다.
회사 간 개인데이터의 교환은 Intercompany Services Agreement에 근거하여, 각 관리자가 자체의 법적 근거를 가지는 관리자 간 이전으로 이루어집니다. 개인데이터 보호 관련 문의처: Cuverse Limited — [email protected].
본 개인정보 처리방침은 다음의 요건을 고려하여 작성되었습니다.
- EU/EEA의 이용자 및 고객에 대해서는 일반 데이터 보호 규정(Regulation (EU) 2016/679, 「GDPR」);
- 홍콩의 이용자 및 고객에 대해서는 홍콩의 Personal Data (Privacy) Ordinance(「PDPO」);
- Cuverse가 서비스를 제공하는 관할권의 기타 적용 가능한 데이터 보호법.
Cuverse 플랫폼을 이용하거나 채굴 하드웨어 호스팅 계약 또는 채굴 서비스 계약을 체결함으로써, 자연인은 본 개인정보 처리방침을 확인하였고 아래에 정한 자신의 개인데이터 처리 원칙을 이해하였음을 확인합니다.
§ 1. 정의
§ 2. 귀하의 개인데이터에 대한 책임자
2.1. 플랫폼 데이터 관리자로서의 Cuverse Technologies Limited
Cuverse Technologies Limited는 플랫폼 이용과 관련하여 처리되는 개인데이터에 관한 관리자입니다. 여기에는 다음이 포함됩니다.
- 계정 생성 시 수집되는 데이터(이메일, 이름, 거주 국가, 암호화된 형태의 비밀번호);
- 인증 및 세션 데이터(로그인 로그, IP 주소, 기기 및 브라우저 정보);
- 플랫폼과의 상호작용에 관한 데이터(조회한 페이지, 클릭한 버튼, 사이트 체류 시간);
- 쿠키 및 유사 기술(별도의 쿠키 정책 참조);
- 피드백 양식 및 지원팀을 통해 제출된 데이터.
데이터 보호 문의를 위한 Cuverse Technologies의 연락처:
이메일: [email protected]
우편 주소: Cuverse Technologies Limited, Unit 1603, 16/F, The L. Plaza, 367–375 Queen’s Road Central, Sheung Wan, Hong Kong
2.2. 채굴 서비스 데이터 관리자로서의 Cuverse Limited
Cuverse Limited는 채굴 하드웨어 호스팅 계약 및 채굴 서비스 계약의 이행을 목적으로 처리되는 개인데이터에 관한 관리자입니다. 여기에는 다음이 포함됩니다.
- KYC 목적의 고객 식별 데이터(이름, 생년월일, 국적, 신분증명서);
- 고객 연락처 데이터(거주지 주소, 전화);
- 금융 데이터(결제 정보, 거래 내역, 청구 정보, 서비스 선불금 관련 처리);
- 고객 지갑 주소(고객이 제공한 외부 Bitcoin 주소);
- 취득한 제품에 관한 데이터(채굴 하드웨어, 서비스 패키지, 주문 사양);
- 채굴 보상 및 풀 운영에 관한 데이터;
- 적용되는 세무상 거주지에 관한 데이터(세무 준수 목적);
- 제재 상태에 관한 데이터(OFAC, EU 및 UN 제재 대조);
- 채굴 관련 사항에 대한 고객과의 통신.
데이터 보호 문의를 위한 Cuverse Limited의 연락처:
이메일: [email protected]
우편 주소: Cuverse Limited, 7/F, MW Tower, 1 Bonham Strand, Sheung Wan, Hong Kong
2.3. 실무적 함의
정보주체의 편의를 위해, 두 관리자는 각각 데이터 보호 문의를 위한 자체 연락용 이메일을 두고 있습니다.
- [email protected] — Cuverse Limited의 채굴 서비스 관련 사항(KYC, 청구, 채굴 하드웨어, 서비스 패키지)에 대하여;
- [email protected] — Cuverse Technologies Limited의 플랫폼 이용 관련 사항(계정, 쿠키, 분석, 고객 지원)에 대하여.
정보주체가 자신의 구체적인 요청에 대해 어느 관리자가 책임을 지는지 불확실한 경우, 기재된 주소 중 어느 하나로 연락할 수 있습니다 — Cuverse는 그룹 내에서 해당 요청을 적절한 관리자에게 전달하고, 적용 법률이 정한 기한 내에 처리되도록 보장합니다.
2.4. 두 관리자 간 데이터 공유
Cuverse Technologies와 Cuverse Limited는 각자의 기능 수행에 필요한 범위에서 개인데이터를 공유합니다(예: 신규 고객의 온보딩 및 KYC 수행을 위한 Cuverse Technologies에서 Cuverse Limited로의 계정 데이터 이전). 그러한 공유는 별도의 Intercompany Services Agreement에 의해 규율되며 적용되는 데이터 보호법에 따라 이루어집니다. 그러한 공유의 법적 근거는 정보주체에 대한 계약상 의무의 이행(Art 6(1)(b) GDPR)과 그룹의 정당한 이익(Art 6(1)(f) GDPR)입니다.
§ 3. 수집하는 개인데이터의 범주
Cuverse는 다음 범주의 개인데이터를 수집합니다.
3.1. 신원 및 연락처 데이터
- 성명(자연인의 경우);
- 법인의 명칭 및 등록 정보(B2B 고객의 경우);
- 생년월일;
- 국적 및 거주 국가;
- 이메일 주소;
- 전화번호(선택);
- 우편 주소(일부 처리에 대하여);
- 세무상 거주 국가.
3.2. 계정 및 인증 데이터
- 로그인 및 비밀번호(비밀번호는 최신 해시 함수를 사용하여 암호화된 형태로만 보관됩니다);
- 2FA 데이터(선택);
- 로그인 및 세션 로그;
- 로그인 IP 주소;
- 기기 및 브라우저 정보(User Agent).
3.3. 식별 및 KYC 데이터
AML/KYC 규정 및 결제 제공자의 요건 준수를 목적으로 Cuverse는 다음을 수집합니다.
- 신분증명서(여권, 신분증, 운전면허증);
- 생체 인증을 위한 문서와 함께 촬영한 셀피 또는 사진;
- 주소 증명(공과금 청구서, 은행 명세서);
- KYC 제공자 또는 적용 법률이 요구하는 기타 문서.
KYC 검증은 Cuverse Limited를 위한 데이터 처리자로서 행위하는 통합 KYC 제공자를 통해 수행됩니다. 구체적인 제공자에 관한 정보는 요청 시 확인할 수 있습니다(§ 16 참조).
3.4. 금융 데이터
- 거래 내역(구매 가격, 패키지 가격, 호스팅 요금, 서비스 요금, 서비스 선불금 충전);
- 결제 정보(통합 결제 제공자를 통해 — Cuverse는 은행 카드의 전체 데이터를 보관하지 않습니다);
- 고객 지갑 주소(고객이 제공한 외부 Bitcoin 주소);
- 서비스 선불금 충전 및 차감 내역;
- 로열티 포인트 적립 및 사용 내역.
3.5. 채굴 관련 데이터
- 취득한 채굴 하드웨어의 식별자;
- 채굴 하드웨어의 일련번호(호스팅 모드의 경우);
- 운영 파라미터(Hash Rate, 호스팅 요율, 채굴 풀 선택);
- 채굴 보상 및 그 고객 지갑으로의 이전에 관한 데이터;
- 풀 및 운영 모드 간 전환 내역.
3.6. 통신 데이터
- 고객이 지원팀에 보낸 메시지;
- Cuverse와의 이메일 통신 내역;
- 고객에게 발송된 푸시 알림 및 그 전달에 관한 정보;
- 웹사이트의 통합 채팅을 통한 메시지.
3.7. 기술적 및 이용 데이터
- 쿠키 및 유사 기술(쿠키 정책 참조);
- 웹사이트 및 모바일 애플리케이션의 탐색에 관한 데이터;
- 개별 페이지에서 보낸 시간;
- 유입 경로(이용자가 어디에서 웹사이트로 왔는지);
- 기기 정보(유형, 운영체제, 화면 해상도);
- 지리적 위치(IP 주소에 기반한 국가 수준).
3.8. 마케팅 선호
- 마케팅 통신에 대한 동의 또는 거부;
- 통신 범주에 관한 선호(뉴스, 제품 업데이트, 프로모션);
- 마케팅 이메일과의 상호작용 내역(열람, 클릭).
3.9. 제재 대조 데이터
- 제재 목록에 대한 고객 대조 결과(OFAC SDN, EU 통합 제재 목록, UK OFSI, UN 제재);
- 각 확인의 일자 및 결과.
§ 4. 개인데이터의 출처
Cuverse는 다음 출처로부터 개인데이터를 취득합니다.
(1) 정보주체로부터 직접. 대부분의 개인데이터는 계정 생성 시, 주문 시, KYC 수행 시 및 지원팀에 연락 시 정보주체 본인이 제공합니다.
(2) 자동으로. 일부 데이터는 플랫폼 이용 시 자동으로 수집됩니다(쿠키, 로그, IP 주소, 기기 정보).
(3) 제3자 제공자로부터. Cuverse는 통합 제공자로부터 데이터를 수령합니다.
- KYC 제공자는 신원 검증 결과를 제공합니다;
- 결제 제공자는 거래 상태 및 (일부 경우) 결제자 신원의 확인을 제공합니다;
- 제재 대조 서비스는 제재 목록에 대한 확인 결과를 제공합니다.
(4) 공개 출처로부터. 일부 경우에 Cuverse는 공개적으로 이용 가능한 출처를 참조할 수 있습니다(예: 제재 데이터베이스 또는 B2B 고객을 위한 공개 기업 등기).
§ 5. 처리의 목적 및 법적 근거
Cuverse는 다음 목적 및 다음 법적 근거에 따라 개인데이터를 처리합니다.
5.1. 계정 생성 및 관리
목적: 계정 등록, 인증, 계정 복구, 세션 유지, 계정 보안 보장.
데이터 관리자: Cuverse Technologies.
법적 근거: 계약(플랫폼 이용약관)의 이행 — Art 6(1)(b) GDPR.
5.2. 채굴 서비스 계약의 체결 및 이행
목적: 주문 처리, 채굴 하드웨어 호스팅 계약 또는 채굴 서비스 계약의 체결, 청구, 서비스 선불금 모니터링, 호스팅 서비스 제공 및 서비스 패키지의 운영.
데이터 관리자: Cuverse Limited.
법적 근거: 계약의 이행 — Art 6(1)(b) GDPR.
5.3. KYC 및 AML 준수
목적: 고객 신원 검증, 제재 목록에 대한 대조, 자금세탁방지 법령의 준수.
데이터 관리자: Cuverse Limited.
법적 근거: Cuverse Limited의 법적 의무 준수 — Art 6(1)(c) GDPR.
5.4. 결제 처리
목적: 채굴 하드웨어, 서비스 패키지, 호스팅 요금 및 서비스 선불금 충전에 대한 결제 처리.
데이터 관리자: Cuverse Limited(Cuverse Technologies — 기술 인프라에 관하여).
법적 근거: 계약의 이행 — Art 6(1)(b) GDPR.
5.5. 고객 지원
목적: 고객 문의 처리, 기술적·상업적 문제 해결, 서비스 상태에 관한 고객 안내.
데이터 관리자: Cuverse Limited(채굴 관련 사항) 또는 Cuverse Technologies(플랫폼 관련 사항).
법적 근거: 계약의 이행 — Art 6(1)(b) GDPR; 정당한 이익 — Art 6(1)(f) GDPR.
5.6. 마케팅 통신
목적: 신제품, 프로모션 및 업데이트에 관한 고객 안내; 뉴스레터 발송.
데이터 관리자: Cuverse Technologies 또는 Cuverse Limited(통신 유형에 따라).
법적 근거: 정보주체의 동의 — Art 6(1)(a) GDPR. 고객은 계정 내 해당 기능 또는 모든 이메일의 수신거부 링크를 통해 언제든지 동의를 철회할 수 있습니다.
5.7. 분석 및 서비스 개선
목적: 플랫폼 이용 분석, 인기 기능 파악, 사용자 경험 개선, 마케팅 캠페인 최적화.
데이터 관리자: Cuverse Technologies.
법적 근거: 플랫폼 품질 향상에 대한 Cuverse Technologies의 정당한 이익 — Art 6(1)(f) GDPR. 제3자 서비스를 통한 분석에 대해서는 — 쿠키 배너를 통한 정보주체의 동의.
5.8. 보안 및 사기 방지
목적: 사이버 공격으로부터의 플랫폼 보호, 사기성 처리의 탐지, 무단 접근으로부터의 고객 계정 보호.
데이터 관리자: 양사, 각자의 책임 범위 내에서.
법적 근거: 정당한 이익 — Art 6(1)(f) GDPR; 법적 의무의 준수 — Art 6(1)(c) GDPR.
5.9. 법적 준수 및 청구에 대한 방어
목적: 적용 법률의 준수, 잠재적 법적 청구에 대한 방어, 소송 절차의 수행.
데이터 관리자: 양사.
법적 근거: 법적 의무의 준수 — Art 6(1)(c) GDPR; 정당한 이익 — Art 6(1)(f) GDPR.
5.10. 세무 준수
목적: 회계, 세무 신고서 작성, 홍콩 및 기타 적용 관할권 세무 당국의 요건 준수.
데이터 관리자: Cuverse Limited.
법적 근거: 법적 의무의 준수 — Art 6(1)(c) GDPR.
§ 7. 국제 데이터 이전
7.1. 사업의 국경 간 성격
Cuverse는 홍콩, 유럽 및 기타 관할권에서 사업을 영위하는 국제 그룹입니다. 개인데이터는 다음을 포함한 여러 관할권 간에 이전될 수 있습니다.
- 홍콩(두 Cuverse 법인의 설립 관할권);
- 유럽연합(대다수 B2C 고객의 관할권);
- Cuverse의 계약자가 사업을 영위하는 기타 관할권.
7.2. 적정성 결정
EEA 외로의 각 데이터 이전에 대해, Cuverse는 다음 수단 중 하나로 적절한 보호 수준을 보장합니다.
- 유럽위원회의 적정성 결정을 받은 국가로의 이전(Art 45 GDPR);
- 유럽위원회 결정 2021/914에 따른 EU 표준 계약 조항의 체결 및 Transfer Impact Assessment의 결과로 결정된 보완 조치의 적용;
- Art 46 GDPR에 규정된 기타 메커니즘.
7.3. 제3자 제공자로의 이전
개인데이터가 제3자(§ 6의 제공자)에게 이전되는 경우, Cuverse는 적절한 이전 메커니즘의 적용을 보장합니다.
- 제공자가 적정성 결정이 없는 관할권에 소재하는 경우, SCCs를 포함한 DPA;
- 제공자가 적절한 수준의 보안 및 준수를 보장하는지에 대한 확인.
7.4. 정보주체 권리의 보전
국제 데이터 이전에도 불구하고, 정보주체는 적용 법률(EU 거주자에 대해서는 GDPR, 홍콩 거주자에 대해서는 PDPO 등)이 부여하는 모든 권리를 보유합니다. 그러한 권리는 § 16에 기재된 연락 채널을 통해 행사할 수 있습니다([email protected] — Cuverse Limited에 대하여).
§ 8. 보관 기간
Cuverse는 처리 목적에 필요한 기간을 넘지 않고 적용 법률에 따라 개인데이터를 보관합니다. 각종 데이터 범주의 보관 기간은 해당 법적 근거와 함께 아래에 정합니다. 보관 기간의 만료 시, 적용 법률이 달리 요구하는 경우를 제외하고 데이터는 삭제 또는 익명화됩니다.
보관 기간의 만료 시, 적용되는 요건에 따라 개인데이터는 삭제, 익명화 또는 접근이 제한된 상태로 보관됩니다.
§ 9. 보안 조치
Cuverse는 개인데이터 처리의 위험에 적절한 기술적·조직적 보안 조치를 적용하며, 여기에는 다음이 포함됩니다.
(1) 기술적 조치:
- 데이터베이스 및 파일 저장소에 대한 저장 데이터의 암호화;
- 고객과 플랫폼 간 및 Cuverse 내부 시스템 간의 모든 통신에 대한 전송 중 데이터의 암호화(TLS 1.2+);
- 역할 기반 접근 통제(RBAC);
- Cuverse 직원의 프로덕션 시스템 접근을 위한 다중 요소 인증;
- 방화벽 및 DDoS 보호;
- 복원 테스트를 수반하는 정기 백업;
- 모니터링 및 침입 탐지 시스템;
- 정기 보안 업데이트 및 패치 관리;
- 침투 테스트 및 보안 감사;
- 프로덕션 및 비프로덕션 환경의 격리.
(2) 조직적 조치:
- 데이터 보호를 위한 내부 정책 및 절차;
- 데이터 보호 및 정보보안 요건에 관한 Cuverse 직원 교육;
- 직원 및 계약자와의 비밀유지 계약;
- 개인데이터 접근에 관한 최소 권한 원칙;
- 민감 데이터 접근의 로깅;
- 보안 인시던트 대응 절차;
- 적용 법률에 따른 데이터 침해 통지 절차.
(3) 데이터 침해 통지. 데이터 침해가 발생한 경우, Cuverse는 Art 33 GDPR이 요구하는 바에 따라 인시던트를 인지한 때로부터 72시간 이내에 권한 있는 규제 당국(예: EU 거주자에게 영향을 미치는 인시던트의 경우 EU 감독기관)에 통지합니다. 정보주체의 권리 및 자유에 대한 높은 위험이 있는 경우, Cuverse는 영향을 받는 정보주체에게도 직접 통지합니다.
§ 10. 정보주체로서의 귀하의 권리
GDPR(EU/EEA 거주자에 대하여), PDPO(홍콩 거주자에 대하여) 및 기타 적용 법률에 따라, 정보주체는 자신의 개인데이터에 관하여 다음의 권리를 가집니다.
10.1. 접근권(Art 15 GDPR)
자신의 개인데이터가 처리되고 있는지에 대해 Cuverse로부터 확인을 받을 권리, 그리고 처리되고 있는 경우 처리 목적, 데이터 범주, 수령인, 보관 기간 및 Art 15 GDPR에 정한 기타 정보와 함께 해당 데이터의 사본을 받을 권리.
10.2. 정정권(Art 16 GDPR)
정보주체에 관한 부정확한 개인데이터를 부당한 지연 없이 정정하게 할 권리. 또한 불완전한 개인데이터를 보완하게 할 권리.
10.3. 삭제권 / 「잊힐 권리」(Art 17 GDPR)
Art 17 GDPR에 정한 사유(예: 처리 목적상 데이터가 더 이상 필요하지 않음, 동의 철회, 위법한 처리)에 근거하여 개인데이터를 삭제하게 할 권리. 이 권리는 처리가 다음을 위해 필요한 경우에는 적용되지 않습니다.
- Cuverse의 법적 의무의 준수(예: AML 및 세무 준수);
- 법적 청구의 확립, 행사 또는 방어;
- Art 17(3) GDPR에 규정된 기타 사유.
10.4. 처리 제한권(Art 18 GDPR)
Art 18 GDPR에 정한 경우, 정보주체의 개인데이터 처리를 제한하도록 Cuverse에 요구할 권리.
10.5. 데이터 이동권(Art 20 GDPR)
정보주체가 Cuverse에 제공한 개인데이터를 구조화되고 일반적으로 사용되며 기계 판독이 가능한 형식으로 받을 권리, 그리고 기술적으로 가능한 경우 그 데이터를 다른 관리자에게 전송할 권리.
10.6. 반대권(Art 21 GDPR)
정보주체의 특정한 상황과 관련된 사유에 근거하여, 언제든지 Cuverse의 정당한 이익에 근거한 개인데이터 처리(Art 6(1)(f) GDPR)에 반대할 권리.
직접 마케팅에 관하여, 정보주체는 사유를 밝히지 않고 언제든지 반대할 수 있으며, Cuverse는 부당한 지연 없이 직접 마케팅 목적의 처리를 중단합니다.
10.7. 동의 철회권(Art 7(3) GDPR)
처리가 정보주체의 동의에 근거하는 경우(예: 쿠키를 통한 마케팅 또는 분석), 정보주체는 언제든지 동의를 철회할 수 있습니다. 동의의 철회는 철회 전에 수행된 처리의 적법성에 영향을 미치지 않습니다.
10.8. 불만 제기권(Art 77 GDPR)
정보주체는 데이터 보호 감독기관에 불만을 제기할 권리를 가집니다. EU 거주자의 경우 — 거주지, 근무지 또는 위반이 의심되는 장소의 해당 국가 데이터 보호 당국에. 홍콩 거주자의 경우 — Office of the Privacy Commissioner for Personal Data(PCPD)에.
10.9. 권리 행사 방법
위에 열거된 권리 중 어느 하나를 행사하기 위해, 정보주체는 Cuverse에 연락할 수 있습니다.
- 이메일: [email protected](Cuverse Limited);
- 계정을 통해: 계정 설정의 해당 섹션에서(데이터 수정 및 마케팅 동의 철회 등 일부 권리에 대하여);
- 우편 주소: 본 개인정보 처리방침 서두에 기재된 주소의 Cuverse Limited 또는 Cuverse Technologies Limited.
Cuverse는 정보주체의 요청을 부당한 지연 없이, 어떠한 경우에도 요청 수령일로부터 1개월 이내에 검토합니다(복잡한 경우 연장에 대해 정보주체에게 통지하는 것을 조건으로 최대 2개월 추가 연장의 가능성이 있습니다).
Cuverse는 권한 없는 자에 대한 데이터 공개를 방지하기 위해, 요청에 응하기 전에 정보주체의 신원을 확인하기 위한 추가 정보를 요구할 수 있습니다.
대부분의 경우, 정보주체 권리의 행사는 무료입니다. Cuverse는 명백히 근거가 없거나 과도한 요청(예: 반복적인 요청)에 대해 합리적인 수수료를 청구하거나 대응을 거부할 권리를 보유합니다.
§ 11. 마케팅 통신
(1) 동의 기반. Cuverse는 등록 시 또는 그 후에 얻은 고객의 명시적 동의에 근거하는 경우에만 고객에게 마케팅 통신(이메일 뉴스레터, 푸시 알림, 앱 내 메시지)을 발송합니다.
(2) 수신 거부. 고객은 언제든지 마케팅 통신의 수신을 거부할 수 있습니다.
- 모든 마케팅 이메일의 수신거부 링크를 통해;
- 계정 설정을 통해;
- [email protected]으로 요청을 보내어.
(3) 서비스 통신. 마케팅에 대한 동의 여부와 관계없이, Cuverse는 계약상 및 법률상 의무의 이행에 필요한 서비스 통신(예: 주문 상태에 관한 알림, 계약 조건의 변경 또는 보안 경고)을 고객에게 계속 발송합니다. 그러한 통신은 마케팅으로 간주되지 않습니다.
(4) 마케팅을 위한 프로파일링. Cuverse는 마케팅 통신을 개인화하기 위해(예: 고객이 관심을 가질 수 있는 제품을 추천하기 위해) 플랫폼상 고객의 행동에 관한 데이터를 이용할 수 있습니다. 그러한 처리는 고객의 동의에 근거하여 이루어지며 계정 설정을 통해 비활성화할 수 있습니다.
§ 13. 자동화된 의사결정 및 프로파일링
(1) Art 22 GDPR 체계. Cuverse는 KYC 검증 과정 및 일부 운영 목적으로 자동화된 시스템을 이용합니다. 자동화된 대조에는 다음이 포함됩니다. (a) 공적 신분증과 제재 및 PEP 목록의 대조; (b) 얼굴과 문서의 생체 비교; (c) 지리적 및 기기 지표의 분석. 계정 개설을 거부하는 결정은 결코 자동화된 시스템만으로 이루어지지 않습니다. 자동화된 대조가 부정적 결과를 산출하는 경우, 해당 계정은 Art 22(2)(b) GDPR에 따라 Cuverse 직원의 수동 검토에 회부됩니다.
(2) 제한적 자동화 의사결정의 경우. Cuverse는 다음 경우에 제한적 자동화 의사결정을 이용합니다.
- KYC 검증 — KYC 제공자를 통한 문서의 자동 확인 및 생체 검증. 자동화된 대조의 결과는 분쟁이 있는 경우 사람에 의해 심사됩니다;
- 제재 대조 — 제재 목록에 대한 자동 대조. 잠재적 일치의 경우, 이후 처리에 관한 결정은 Cuverse 직원이 수동으로 내립니다;
- 사기 탐지 — 자동화된 시스템은 이후의 수동 검토를 위해 의심스러운 처리를 차단할 수 있습니다.
(3) 사람에 의한 검토를 받을 권리. 자동화된 결정이 정보주체에게 중대한 영향을 미치는 경우(예: KYC 거부 또는 계정 차단), 정보주체는 다음의 권리를 가집니다.
- 내려진 결정에 관한 Cuverse의 입장 설명을 요청할 것;
- 이용 정책 § 6(2a)(이의신청 절차)에 정한 절차에 따라 결정에 이의를 제기할 것;
- 권한 있는 직원의 개입을 수반하는 재심사를 요구할 것;
- 자신의 견해를 표명할 것.
검토 요청은 [email protected]으로 보내주십시오.
(4) 마케팅을 넘는 실질적 프로파일링 없음. Cuverse는 위에 기재된 경우를 제외하고, 고객에게 영향을 미치는 실질적 결정을 위해 프로파일링을 적용하지 않습니다. 마케팅 목적의 프로파일링은 § 11(4)에 기재되어 있으며 고객의 동의에 근거하여 이루어집니다.
§ 14. 아동의 데이터
Cuverse의 서비스는 18세 미만인 자의 이용을 의도하지 않습니다. Cuverse는 미성년자의 개인데이터를 고의로 수집하지 않습니다.
계정이 미성년자에 의해 생성되었거나 미성년자의 개인데이터가 부모 또는 법정후견인의 동의 없이 수집되었음을 Cuverse가 알게 된 경우, Cuverse는 그러한 데이터를 신속히 삭제하고 해당 계정을 폐쇄합니다.
부모 또는 법정후견인이 자신의 미성년 자녀가 Cuverse에 개인데이터를 제공하였다고 여기는 경우, 해당 데이터의 삭제를 위해 [email protected]으로 연락할 수 있습니다.
§ 15. 본 개인정보 처리방침의 변경
(1) 갱신 권리. Cuverse는 데이터 처리 관행의 변경, 적용 법률의 변경 또는 기타 사정을 반영하기 위해 본 개인정보 처리방침을 갱신할 권리를 보유합니다.
(2) 중대한 변경의 통지. 개인정보 처리방침의 중대한 변경은 다음의 방법으로 정보주체에게 통지됩니다.
- Cuverse 웹사이트의 공지를 통해;
- 계정에 기재된 주소로의 이메일을 통해(등록 이용자에 대하여);
- 모바일 애플리케이션의 푸시 알림을 통해.
중대한 변경은 통지 후 30일이 지나기 전에는 효력이 발생하지 않습니다.
(3) 계속 이용에 의한 승낙. 변경의 발효 후 플랫폼 또는 Cuverse의 서비스를 계속 이용하는 것은 갱신된 개인정보 처리방침에 대한 정보주체의 인정으로 간주됩니다. 정보주체가 변경에 동의하지 않는 경우, 플랫폼의 이용을 중단하고 자신의 계정을 삭제할 수 있습니다.
(4) 버전 이력. 개인정보 처리방침의 버전 이력은 보관되며 요청 시 확인할 수 있습니다.
§ 16. 연락처 및 불만
16.1. 연락 채널
데이터 보호, 개인데이터 처리 및 정보주체 권리의 행사에 관한 사항에 대하여:
- Cuverse Limited(채굴 서비스, KYC, 청구): [email protected]
- Cuverse Technologies Limited(플랫폼, 계정, 쿠키, 분석): [email protected]
- 우편 주소: 본 개인정보 처리방침 서두에 기재된 주소의 Cuverse Limited / Cuverse Technologies Limited(제목 「Privacy Inquiry」)
정보주체가 자신의 구체적인 요청에 대해 어느 관리자가 책임을 지는지 불확실한 경우, 기재된 주소 중 어느 하나로 연락할 수 있으며, Cuverse는 그룹 내에서 해당 요청을 적절한 관리자에게 전달합니다.
16.2. 데이터 보호 책임자(DPO)
Art 37 Regulation (EU) 2016/679(GDPR)에 따라 수행한 평가에 근거하여, Cuverse는 개인데이터 처리의 규모를 고려할 때 현재의 사업 단계에서 데이터 보호 책임자(DPO)의 지정이 요구되지 않는다고 판단하였습니다. 이 평가는 매년, 그리고 처리하는 개인데이터 양의 실질적 증가 또는 EEA에서의 활동 확대의 경우에 재검토됩니다. 데이터 보호에 관한 사항은 다음으로 연락 바랍니다: Cuverse Limited — [email protected].
16.3. 감독기관에 불만을 제기할 권리
정보주체가 자신의 개인데이터 처리가 적용 법률을 위반한다고 여기는 경우, 다음에 불만을 제기할 권리를 가집니다.
- EU/EEA 거주자의 경우: 거주지, 근무지 또는 위반이 의심되는 장소의 해당 국가 데이터 보호 당국에. 국가 DPA 목록은 유럽 데이터 보호 이사회(EDPB) 웹사이트에서 확인할 수 있습니다: https://edpb.europa.eu/about-edpb/about-edpb/members_en
- 홍콩 거주자의 경우: Office of the Privacy Commissioner for Personal Data(PCPD)에: 웹사이트: https://www.pcpd.org.hk, 이메일: [email protected]
- 기타 관할권 거주자의 경우: 해당 국가의 데이터 보호 규제 당국에.
Cuverse는 이것이 전제 조건은 아니지만, 규제 당국에 불만을 제기하기 전에 사안의 해결을 위해 먼저 Cuverse에 직접 연락할 것을 정보주체에게 권장합니다.
§ 17. 국가별 규정
17.1. 유럽연합 / EEA 거주자
EU/EEA 거주자에 대해서는 GDPR이 적용됩니다. § 10에 열거된 정보주체의 모든 권리는 GDPR의 요건에 따라 행사됩니다. GDPR의 목적상, 두 Cuverse 회사는 § 2에 기재된 바와 같이 독립적인 관리자입니다.
17.2. 홍콩 거주자
홍콩 거주자에 대해서는 PDPO가 적용됩니다. Cuverse는 PDPO의 Schedule 1에 정한 여섯 가지 데이터 보호 원칙을 준수합니다.
- 수집의 목적 및 방법;
- 정확성 및 보관 기간;
- 개인데이터의 이용;
- 개인데이터의 안전성;
- 정보의 일반적 이용 가능성;
- 개인데이터에 대한 접근.
홍콩 거주자는 § 16에 기재된 연락 채널을 통해 자신의 권리를 행사할 수 있습니다(Cuverse Limited에 대해서는 [email protected]).
17.3. 미국 거주자
본 개인정보 처리방침의 목적상, 미국 고객은 채굴 하드웨어 호스팅 계약만 체결할 수 있습니다(서비스 패키지는 채굴 서비스 계약 § 6(2)(h) 및 § 14(3)에 따라 미국 고객에게 제공되지 않습니다).
적용되는 데이터 보호 법제를 갖춘 주(예: California Consumer Privacy Act / CPRA, Virginia VCDPA, Colorado CPA, Connecticut CTDPA, Utah UCPA)에 거주하는 미국 고객은 해당 주 차원의 법제에 따른 추가 권리를 가집니다. Cuverse는 적용되는 요건을 준수하고, § 16에 기재된 연락 채널을 통해 미국 고객에게 해당 권리를 행사할 수단을 제공합니다.
17.4. 기타 관할권
Cuverse는 자사 고객이 거주하는 기타 관할권에서 적용되는 데이터 보호 법제를 준수합니다. 특정 관할권에 고유한 사항에 대해서는, 정보주체는 § 16에 기재된 연락 채널을 통해 Cuverse에 연락할 수 있습니다.