
개인정보 처리방침
우리는 여러분의 학습 요구에 맞는 솔루션을 찾아, 매우 개인화된 학습 경험을 통해 여러분의 성공을 보장합니다!
개인정보 처리방침
1. 일반 정보
본 개인정보 처리방침은 www.Sophyratutors.com 온라인 서비스를 이용하는 사용자(튜터 포함)의 개인정보 처리 규칙을 규정합니다. 이를 통해 온라인 과외/수업 서비스를 구매하거나 제공할 수 있습니다.
우리는 유럽 의회 및 이사회 규정 (EU) 2016/679 (GDPR)을 포함한 적용 가능한 법률 규정에 따라 개인정보의 보안을 보장하기 위해 최선을 다하고 있습니다.
2. 개인정보 관리자
개인정보 관리자는 SOPHYRA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ이며, 등록 사무소는 ul. Szańcowa 44/1, 01-458 Warsaw에 있습니다. KRS 번호: 5273167115, NIP 번호: 0001176154, 연락처: Natalia Ambridge.
관리자는 사용자의 개인정보를 적법하고 올바르게 처리할 책임이 있습니다.
3. 수집되는 데이터의 범위
-
웹사이트 이용 및 과외/수업 서비스 구매·판매 시 다음과 같은 개인정보를 처리할 수 있습니다:
-
학생 또는 부모/법정대리인의 이름,
-
이메일 주소,
-
전화번호,
-
청구 정보(주소, 세금 ID 번호),
-
결제 정보(예: 은행 계좌번호, 카드 정보 – 결제 대행업체에서 처리),
-
IP 주소 및 기기/브라우저의 기술적 데이터,
-
쿠키에 저장된 정보.
-
-
관리인과 협력하는 튜터의 경우 추가로 다음 정보를 처리할 수 있습니다:
-
이름,
-
이메일 주소,
-
전화번호,
-
학력,
-
경력,
-
프로필 사진,
-
은행 계좌번호,
-
청구 정보, 세금 ID, 주소,
-
채용 또는 협력 과정에서 제공된 기타 정보.
-
4. 데이터 처리 목적
-
개인정보는 다음 목적을 위해 처리됩니다:
-
과외 서비스 실행,
-
수업, 일정 변경, 결제 관련 고객과의 연락,
-
송장 및 회계 문서 발행,
-
마케팅 활동(뉴스레터, 프로모션 등),
-
통계 분석 및 웹사이트 기능 개선,
-
관리자의 법적 의무 이행.
-
-
튜터의 개인정보는 채용, 협력 계약 체결 및 수행, 재정 정산, 조직적 연락, 서비스 품질 보장을 위해 추가로 처리됩니다.
5. 처리의 법적 근거
개인정보는 다음 근거에 따라 처리됩니다:
-
이용자의 동의 (GDPR 제6조 1항 a호) – 연락, 홍보 정보 및 업데이트,
-
계약 이행의 필요성 (GDPR 제6조 1항 b호),
-
법적 의무 (GDPR 제6조 1항 c호),
-
관리자의 정당한 이익 (GDPR 제6조 1항 f호) – 고객 서비스, 사기 방지 등.
6. 데이터 공유
-
과외 서비스를 구매하거나 관심 있는 사용자의 개인정보는 다음과 공유될 수 있습니다:
-
선택된 튜터,
-
온라인 결제 대행업체 (예: PayU, Stripe, Przelewy24),
-
서비스 수행을 위한 하청업체,
-
IT 및 호스팅 서비스 제공자,
-
회계 및 법률 서비스 제공자,
-
법률상 필요한 경우 공공 당국.
-
-
튜터의 개인정보는 다음과 공유될 수 있습니다:
-
서비스를 구매한 사용자 (수업 진행에 필요한 범위, 예: 이름),
-
결제 대행업체,
-
IT 서비스 제공자,
-
회계사, 변호사 등 관리자를 지원하는 기관.
-
7. 이용자의 권리
모든 데이터 주체는 다음과 같은 권리를 가집니다:
-
자신의 데이터에 접근할 권리,
-
데이터 수정,
-
데이터 삭제(“잊혀질 권리”),
-
처리 제한,
-
데이터 이동,
-
처리에 대한 반대,
-
언제든 동의 철회,
-
개인정보 보호청(Poland: PUODO)에 불만 제기.
8. 쿠키
본 웹사이트는 정상적인 기능 보장, 트래픽 분석 및 콘텐츠 개인화를 위해 쿠키를 사용합니다. 사용자는 언제든 브라우저에서 쿠키 설정을 변경할 수 있습니다. 설정 변경 없이 웹사이트를 이용하면 쿠키 사용에 동의하는 것으로 간주됩니다. 세부 사항은 쿠키 정책에 명시되어 있습니다.
9. 데이터 보관 기간
개인정보는 과외 서비스 제공 및 튜터 협력 기간 동안, 그리고 법적으로 요구되는 기간(예: 회계 문서 최소 5년) 동안 보관됩니다. 동의에 기반한 데이터는 동의 철회 시까지 보관됩니다.
10. 보안 조치
관리자는 개인정보 보안을 위해 적절한 기술적·조직적 조치를 적용합니다. 예:
-
암호화된 연결 (SSL),
-
데이터 접근 제어,
-
정기적 시스템 업데이트,
-
신뢰할 수 있는 서비스 제공자와만 협력.
11. 미성년자의 개인정보
-
본 웹사이트를 통한 과외 서비스는 미성년자에게 제공될 수 있으나, 구매 및 개인정보 제공은 부모 또는 법정대리인에 의해서만 가능합니다.
-
관리자는 동의 없이 미성년자의 데이터를 고의적으로 처리하지 않습니다. 동의 없이 제공된 것이 확인되면 즉시 삭제합니다.
-
미성년 학생의 이름, 나이, 학력 수준, 학습 선호도 등은 과외 서비스 제공 목적에만 사용되며, 법정대리인의 명시적 동의 없이 마케팅 목적으로 사용되거나 제3자와 공유되지 않습니다.
-
부모 또는 법정대리인은 다음 권리를 가집니다:
-
자녀 데이터에 접근,
-
데이터 수정 또는 삭제,
-
처리 동의 철회,
-
처리에 대한 반대.
-
12. 개인정보 처리방침 변경
우리는 본 개인정보 처리방침을 변경할 권리를 보유합니다. 중요한 변경 사항은 웹사이트 또는 제공된 이메일을 통해 사용자에게 고지됩니다.
13. EEA 외부로의 데이터 전송
-
서비스 제공 과정에서 서비스 구매자 또는 튜터가 EEA 외부에 있는 경우, 또는 서비스 운영을 지원하는 분석·마케팅·운영 도구 사용과 관련하여 개인정보가 제3국(특히 미국)으로 전송될 수 있습니다.
-
데이터는 다음으로 전송될 수 있습니다:
-
EEA 외부에 있는 튜터,
-
EEA 외부에 있는 서비스 구매자,
-
제6항에 언급된 제3자 (EEA 외 소재 시),
-
Google LLC – Google Analytics 및 Google Workspace 사용과 관련,
-
Meta Platforms Inc. – Facebook 통합(로그인, 소셜 미디어 위젯 등),
-
LinkedIn Inc. – 소셜 미디어 위젯과 관련.
-
-
제3국으로의 데이터 전송은 GDPR 준수 하에만 수행됩니다. 즉:
-
유럽위원회의 적정성 결정에 근거(해당 시),
-
유럽위원회 승인 표준계약조항(SCC),
-
관리자가 적용한 추가적인 기술·조직적 보호조치.
-
-
사용자는 본 방침에 기재된 연락처를 통해 관리자에게 연락하여, EEA 외 데이터 전송에 관한 보호조치 사본을 요청할 권리를 가집니다.