본문 바로가기 / Skip to content

개인정보 처리방침

피케이(PK) 공인 외국어번역 행정사 사무소(이하 "회사")는 개인정보보호법에 따라 정보주체의 개인정보를 보호하고 권리·이익을 신속하게 처리하기 위하여 다음과 같이 처리방침을 수립·공개합니다.

시행일자: 2026-03-26 · 버전 1.0

📋 본 처리방침의 구성

본 처리방침은 모든 의뢰인에게 적용되는 Part I (공통 사항)와 의뢰인의 거주지·국적에 따라 추가로 적용되는 Part II (관할별 부록)로 구성됩니다.

  • 부록 A: 대한민국 거주자 (개인정보보호법 / PIPA) — 한국 거주 한국인·외국인 모두 적용
  • 부록 B: EU/EEA 거주자 (GDPR 간소 버전)

기타 국가 거주 의뢰인은 Part I 공통 사항이 적용되며, 해당국 법령에 따른 추가 권리는 회사가 합리적 범위에서 협조합니다.

각 조항 상단의 💡 "In Brief" 박스는 편의를 위한 평문 요약이며 법적 효력은 상세 조항에 따릅니다. 요약과 상세 조항이 충돌하는 경우 상세 조항이 우선합니다.

Part I. 공통 사항 (모든 의뢰인 적용)

1. 개인정보의 처리 목적 및 법적 근거

💡 In Brief
회사가 개인정보를 처리하는 7가지 목적과 각각의 법적 근거(PIPA / GDPR)를 표로 정리합니다.

회사는 다음의 목적으로 개인정보를 처리하며, 처리 목적이 변경되는 경우 관련 법령에서 동의가 필요한 때에는 별도의 동의를 받습니다. 각 처리에 적용되는 법적 근거는 의뢰인의 거주지에 따라 달라지며, 자세한 사항은 Part II 부록을 참조하세요.

처리 목적법적 근거 (관할별)
번역 의뢰 접수 및 견적 산정정보주체의 동의
(PIPA §15①1 / GDPR Art. 6(1)(a))
번역 수행 및 번역확인증명서 발급의뢰 계약의 이행
(PIPA §15①4 / GDPR Art. 6(1)(b))
결제·세금계산서·환불 처리법령상 의무 이행
(PIPA §15①2 / GDPR Art. 6(1)(c))
부가가치세법, 국세기본법, 전자상거래법
의뢰인 연락·문의·민원 처리계약 이행
(PIPA §15①4 / GDPR Art. 6(1)(b))
업무처리부 작성·보관 (1년)법령상 의무
(행정사법 §24 / GDPR Art. 6(1)(c))
세무 보고, 분쟁 대응, 법적 청구권 행사·방어법령상 의무 및 정당한 이익
(PIPA §15①2,6 / GDPR Art. 6(1)(c),(f))

2. 처리하는 개인정보 항목

💡 In Brief
필수·선택·자동 수집 항목 + 의뢰 문서에 포함된 제3자 개인정보 처리 원칙. 민감정보·고유식별정보의 상세 처리는 부록 A.1 참조.

수집 최소 원칙: 회사는 「개인정보보호법」 제3조·제16조에 따라 처리 목적 달성에 필요한 최소한의 개인정보만을 수집합니다.

2.1. 필수 항목 (수집 거부 시 의뢰 접수 불가)

  • 이름, 이메일, 연락처(전화번호)
  • 번역 의뢰 문서 및 그에 포함된 모든 개인정보
  • 결제 정보 (입금자명, 결제 수단)

신용정보: 회사는 카드 번호 등 신용정보를 직접 수집·보관하지 않습니다. 카드 결제는 결제대행사(포트원·케이지이니시스·한국결제네트웍스)의 보안 결제창에서 처리되며, 회사에는 승인 결과(카드사·승인번호 등)만 전달됩니다. 무통장 입금도 병행 지원합니다.

2.2. 선택 항목 (수집 거부 시 의뢰 진행에 영향 없음)

  • 회사명/소속, 직책 (법인 의뢰 시)
  • 제출 대상 기관·국가 정보 (대사관·비자 신청 등)

※ 선택 항목 동의를 거부하셔도 의뢰 진행에 영향이 없으나, 일부 부수 서비스 품질이 제한될 수 있습니다.

2.3. 자동 수집 항목

  • IP 주소, 쿠키, 접속 일시, 기기 정보, 브라우저 정보 (서비스 이용 분석 목적)

※ 자동 수집 도구는 브라우저 설정을 통해 거부하실 수 있습니다. 자세한 사항은 쿠키 정책을 참조하세요.

2.4. 의뢰 문서에 포함된 제3자 개인정보

번역 대상 문서(결혼증명서, 가족관계증명서, 의료 기록, 계약서 등)에는 의뢰인 외 제3자의 개인정보가 포함될 수 있습니다. 회사는 「개인정보보호법」 제20조에 따라 다음 원칙을 준수합니다.

  • 의뢰인은 회사에 제출하는 문서에 포함된 제3자 개인정보에 대해 적법한 수집·제공 권한이 있음을 보증합니다 (이용약관 제10조 참조).
  • 회사는 의뢰 문서 내 제3자 개인정보를 번역 목적에 한정하여 처리합니다.
  • 제3자(정보주체)가 요청할 경우, 회사는 정보의 출처·처리 목적·처리 정지 권리 등을 회신합니다. 단, 의뢰인의 비밀유지 보호와 행정사법 제23조 비밀엄수의무 범위 내에서 협조합니다.

⚠️ 민감정보·고유식별정보가 포함된 문서: 번역 대상 문서에 「개인정보보호법」 제23조(민감정보) 또는 제24조(고유식별정보)에 해당하는 정보가 포함될 수 있습니다. 자세한 처리 절차는 부록 A.1을 참조하세요.

3. 개인정보의 처리 및 보유 기간

💡 In Brief
정보 항목별 보유 기간과 법적 근거. 분쟁·법적 청구권 보전 시 시효 완성까지 연장 가능. 백업 데이터는 계층 백업 (일일 30일 / 주간 90일 / 월간 12개월).

회사는 법령에 따른 보유 기간 또는 정보주체로부터 동의받은 보유 기간 내에서 개인정보를 처리·보유합니다.

정보 항목보유 기간근거
업무처리부 (의뢰 기록)1년행정사법 §24 (법정 의무)
번역확인증명서·번역물 사본 (재발급용·선택)최대 5년의뢰인 동의 (선택·필수 아님 · 조기 파기 요청 가능)
계약 체결·청약철회 기록5년전자상거래법 §6
대금결제·재화공급 기록5년전자상거래법 §6, 부가가치세법 §32의2
소비자 불만·분쟁처리 기록3년전자상거래법 §6
세무 장부 및 증빙 서류5년국세기본법 §85의3
동의 기록 (수집·민감정보·국외이전 등)동의 종료 후 3년PIPA §22, 시행령 §17 (입증 목적)
견적 요청·미성립 의뢰 기록1년회사 정책
의뢰인 연락처·이메일의뢰 완료 후 3년정당한 이익 (PIPA §15①6 / GDPR Art. 6(1)(f))
재계약·문의 대응 목적
보안 사고 대응 기록사고 종료 후 5년PIPA §29, 운영 필요성
접속 로그·쿠키최대 1년회사 정책
마케팅 비동의·차단 요청 기록무기한의뢰인 권리 보호

보유 기간이 만료된 개인정보는 지체 없이 파기합니다.

3.1. 보유 기간 연장 사유

다음의 경우 회사는 위 보유 기간을 초과하여 개인정보를 보관할 수 있습니다.

  1. 분쟁 발생 또는 법적 청구권 관련 시: 해당 분쟁 종료 또는 시효 완성 시까지 (민사 일반 시효 10년, 상사 시효 5년, 단기 시효 3년 등 적용 시효 기준)
  2. 정보주체의 별도 동의가 있는 경우
  3. 기타 법령상 보존 의무가 추가로 발생하는 경우

3.2. 백업 데이터

회사는 시스템 안정성 및 재해 복구를 위해 다음과 같이 계층 백업을 운영합니다. 백업 데이터는 운영 시스템과 분리되어 안전하게 관리되며, 각 보관 기간 경과 시 자동 폐기됩니다.

  • 일일 백업: 최대 30일 보관
  • 주간 백업: 최대 90일 보관
  • 월간 백업: 최대 12개월 보관
  • 분쟁·법적 청구권 보전 사유 발생 시 해당 시효 완성까지 연장

4. 개인정보의 제3자 제공

💡 In Brief
원칙적으로 제3자 제공·공개하지 않음. PIPA §17 제공 가능 사유 + §17② 5개 고지 항목 + 합병·사업양수도 시 PIPA §27 절차. 현재 정기적 제공 없음.

4.1. 원칙

회사는 정보주체의 개인정보를 제3자에게 제공하거나 불특정 다수에게 공개하지 않습니다. 다만 본조 제4.2항에 해당하는 경우에 한하여 제공할 수 있습니다.

4.2. 제공 가능 사유 (PIPA §17)

  • 정보주체의 별도 명시적 동의가 있는 경우 (본조 제4.3항 절차에 따름)
  • 다른 법률에 특별한 규정이 있거나 법령상 의무 이행에 필요한 경우 (예: 수사기관·법원의 영장 또는 적법한 문서 요청, 세무조사, 행정조사 등 — 본조 제4.4항 절차에 따름)
  • 정보주체 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 생명·신체·재산상의 급박한 이익을 위하여 필요한 경우
  • 회사가 본 약관 또는 법령에 따른 의무 이행, 법적 청구권의 행사·방어를 위하여 필요한 경우 (예: 의뢰인과의 분쟁 시 변호사·법원 제공, 의뢰인의 입증 요청에 따른 회사 보유 기록 제공)
  • 통계 작성, 과학적 연구 등 공익 목적을 위한 가명정보 처리 (제12조 참조)

4.3. 동의에 의한 제공 시 고지 사항 (PIPA §17②)

회사가 정보주체의 동의를 받아 개인정보를 제3자에게 제공하는 경우, 다음 사항을 사전에 고지하고 명시적 동의(서면, 이메일 회신, 동의 체크박스 등)를 받습니다.

  1. 제공받는 자
  2. 제공받는 자의 개인정보 이용 목적
  3. 제공하는 개인정보의 항목
  4. 제공받는 자의 보유·이용 기간
  5. 동의를 거부할 권리가 있다는 사실 및 거부에 따른 불이익

현재 회사는 정기적·계속적으로 제3자에게 개인정보를 제공하는 사항이 없습니다. 향후 의뢰별로 제공이 필요한 경우 의뢰인에게 개별 동의를 받습니다.

4.4. 법령에 의한 제공 시 절차

회사가 법령 또는 수사기관·법원 등의 적법한 요청에 따라 개인정보를 제공하여야 하는 경우, 다음 절차를 따릅니다.

  1. 영장, 압수수색·검증영장, 공문 등 적법한 요청 절차의 확인 (구두·비공식 요청은 거부합니다)
  2. 법령상 허용되는 범위 내에서 의뢰인에게 사전 통지 (수사기관의 비공개 요청이 있는 경우 통지를 보류할 수 있음)
  3. 공개 범위를 법령상 요구되는 최소한으로 한정
  4. 「행정사법」 제23조 비밀엄수의무 범위 내에서 협조
  5. 제공 사실의 기록·보관 (본조 제4.6항)

4.5. 회사의 합병·사업양수도 시 이전 (PIPA §27)

회사가 사업 양도, 합병, 분할 등으로 개인정보를 이전하는 경우, 다음 절차를 따릅니다.

  1. 이전 사실, 이전받는 자(성명·주소·연락처), 이전 일시, 정보주체의 동의 철회 방법을 시행 전 사이트 공지 및 등록 이메일을 통한 개별 통지
  2. 이전받는 자가 본 처리방침과 동등한 보호 수준을 유지하도록 보증
  3. 정보주체는 이전에 동의하지 않을 권리가 있으며, 거부 시 회사는 합리적 범위에서 대체 처리 방법을 안내
  4. 이전받는 자는 「행정사법」 제23조 비밀엄수의무를 포함한 본 처리방침의 모든 의무를 승계

4.6. 제공 기록의 보관 및 열람 (PIPA §28의7)

회사는 본조에 따른 모든 제3자 제공 사실을 다음과 같이 기록·보관하며, 정보주체가 요청 시 열람을 제공합니다.

  • 제공 일시, 제공받는 자, 제공 항목, 제공 근거
  • 보관 기간: 해당 의뢰 종료 후 1년 (행정사법 §24와 동기)

4.7. 위탁과의 구분

"제3자 제공"은 받는 자가 자기 목적을 위하여 개인정보를 이용하는 행위를 말하며, 회사가 외부 사업자에게 처리를 맡기는 "위탁"(제5조 참조)과 구분됩니다. 위탁은 PIPA 제26조에 따라 회사가 처리 목적·항목·기간을 통제하며 별도 동의를 요하지 않습니다.

4.8. 공개 금지

회사는 본조 제4.2항에 해당하지 않는 한, 의뢰인의 개인정보를 회사 웹사이트·SNS·홍보물·발표 자료 등 불특정 다수에게 공개하지 않습니다. 회사의 마케팅·홍보 자료에는 의뢰인 식별이 불가능한 익명·가명 통계 또는 의뢰인의 사전 명시적 동의를 받은 사례만 활용됩니다.

4.9. 국외 제3자 제공 (PIPA §28의8)

현재 회사는 국외 사업자에게 정기적으로 개인정보를 제공하지 않습니다. 일부 위탁 업무의 해외 처리에 관한 사항은 제6조 (개인정보의 국외 이전) 및 관할별 부록을 참조하세요.

5. 개인정보 처리 위탁

💡 In Brief
수탁자 (Supabase·Resend·Google·포트원/한국결제네트웍스(결제)·Cloudflare(호스팅)) + PIPA §26 위탁계약 7개 의무사항. 견적·포털 데이터는 서울 리전 국내 저장. 변경 시 처리방침 게시로 통지 갈음. 번역 업무는 대표행정사 직접 수행.

5.1. 위탁 원칙

회사는 원활한 서비스 제공을 위해 다음과 같이 최소한의 업무를 외부에 위탁합니다. 모든 위탁은 「개인정보보호법」 제26조 및 동법 시행령 제28조에 따른 위탁계약 체결 후 수행됩니다.

5.2. 위탁계약 의무사항 (PIPA §26②, 시행령 §28)

회사는 모든 수탁자와 다음 7가지 사항을 위탁계약에 명시합니다.

  1. 위탁업무 수행 목적 외 개인정보의 처리 금지
  2. 기술적·관리적 보호조치 (암호화, 접근 통제 등)
  3. 위탁업무의 목적 및 범위
  4. 재위탁의 제한
  5. 개인정보에 대한 접근 제한 등 안전성 확보 조치
  6. 위탁업무 관련 개인정보 관리 현황 점검·감독
  7. 수탁자 의무 위반 시 손해배상 등 책임

5.3. 수탁자 현황

수탁자위탁 업무데이터 항목처리 위치보유 기간보안 인증
Supabase Inc.
privacy@supabase.io
견적 요청·거래처 포털 데이터 저장 및 백엔드 인프라성명·이메일·전화·의뢰/견적 정보·메시지·업로드 파일대한민국 (서울 리전 ap-northeast-2) — 국내 저장서비스 이용 기간 (제4조 보유기간 준용)SOC 2 Type II, ISO 27001, GDPR DPA
Resend (Plus Five Five, Inc.)
privacy@resend.com
의뢰·견적 알림 이메일 발송성명·이메일·연락처·메시지 요약미국 (USA)발송 로그 단기 보관 후 폐기SOC 2
Google LLC
support-deletion@google.com
웹사이트 익명 통계 분석 (Google Analytics)IP, 쿠키, 접속 로그 (익명화)미국 (USA)최대 2년 (구글 정책)SOC 2, ISO 27001, GDPR DPA
(주)코리아포트원 (PortOne)
cs@portone.io
전자결제(PG) 결제창 제공·결제 처리 대행 및 결제 내역 관리성명·연락처·이메일·결제 정보(카드사·승인번호 등 — 카드번호 원문은 회사가 보유하지 않음)대한민국전자상거래법 등 관련 법령에 따른 기간 (거래 기록 5년)PCI-DSS, ISMS
한국결제네트웍스(유) (KPN · FirstPay)
kpnport@kpn.co.kr
신용카드 등 전자지급결제대행(PG)·매입 대행·대금 정산성명·연락처·이메일·결제 정보(카드사·승인번호 등 — 카드번호 원문은 회사가 보유하지 않음)대한민국
(주)케이지이니시스 (KG INICIS)신용카드 등 전자지급결제대행(PG)·매입 대행·대금 정산성명·연락처·이메일·결제 정보(카드사·승인번호 등 — 카드번호 원문은 회사가 보유하지 않음)대한민국전자금융거래법·전자상거래법에 따른 기간 (거래 기록 5년)PCI-DSS, 전자금융업 등록(02-004-00050)
Cloudflare, Inc.
privacyquestions@cloudflare.com
정적 사이트 호스팅 / CDN / 보안(DDoS 방어)접속 메타데이터 (IP, User-Agent 등)글로벌 엣지 네트워크 (미국 본사)서비스 이용 기간SOC 2 Type II, ISO 27001, ISO 27701

5.4. 재위탁 (Sub-processing)

수탁자가 자체 클라우드 인프라(AWS, Google Cloud, Microsoft Azure 등) 등 sub-processor를 이용하는 경우, 회사는 다음 조건 하에 허용합니다.

  • Sub-processor는 본 처리방침과 동등한 보안 표준(SOC 2, ISO 27001, GDPR DPA 등) 준수
  • 수탁자가 sub-processor의 안전조치 준수 여부에 대한 1차 책임 부담
  • 회사가 추가로 동의해야 하는 sub-processor 변경은 사전 서면 통지
  • 현황 변동 시 본 처리방침 개정을 통해 공개

5.5. 수탁자 감독 (PIPA §26⑤)

회사는 수탁자의 안전조치 준수 여부를 다음과 같이 정기 점검합니다.

  • 수탁자의 보안 인증(SOC 2, ISO 27001 등) 유효 여부 연 1회 확인
  • 수탁자의 개인정보 처리방침 및 약관 변경 모니터링
  • 침해 사고 발생 시 수탁자에 즉시 보고 요구 및 협조 의무

5.6. 수탁자 침해 시 회사의 책임 (PIPA §26⑦)

수탁자가 위탁 업무 수행과 관련하여 정보주체에게 손해를 끼친 경우, 회사는 「개인정보보호법」 제26조 제7항에 따라 1차 책임을 부담합니다. 회사는 손해배상 후 수탁자에 대해 구상권을 행사할 수 있습니다.

5.7. 위탁 변경 절차

회사는 다음의 경우 본 처리방침을 개정·게시함으로써 위탁 사실의 변경을 공개합니다.

  • 신규 수탁자 추가 또는 기존 수탁자 변경
  • 위탁 업무 범위 또는 데이터 항목 변경
  • 처리 위치, 보유 기간 등 중요 사항 변경

변경 시 시행 7일 전 본 처리방침을 개정하여 사이트 공지사항에 게시합니다. 「개인정보보호법」 제26조는 위탁 사실의 공개를 요구하나 개별 통지를 요구하지 않으므로, 회사는 처리방침 게시를 통한 공개로 통지를 갈음합니다. 다만 정보주체에게 불리한 중대한 변경의 경우 등록 이메일을 통한 개별 통지를 병행합니다.

번역 업무 자체(원본 검토·번역·번역확인증명서 발급)는 현재 대표행정사가 직접 수행하며 외부에 위탁하지 않습니다.

5.8. EU 의뢰인 대상 GDPR DPA

EU/EEA 의뢰인의 개인정보를 처리하는 모든 위탁은 GDPR 제28조에 따른 데이터 처리 계약(Data Processing Agreement, DPA) 요건을 충족합니다. 자세한 사항은 부록 B (GDPR)를 참조하세요.

6. 개인정보의 국외 이전

💡 In Brief
번역 업무·견적·포털 데이터는 서울 리전에 국내 저장. 국외 이전은 알림 이메일(Resend)·사이트 분석(Google) 미국 이전에 한함 (정보주체 동의 근거). PIPA §28의8 5개 고지 + 안전조치 + 2023 신규 이전 중단권.

6.1. 원칙 및 이전 근거

회사는 한국 내 처리를 원칙으로 하며, 번역 업무 자체(원본 검토·번역·번역확인증명서 발급)의 국외 이전은 발생하지 않습니다. 견적 요청 및 거래처 포털 데이터는 서울 리전(ap-northeast-2)에 국내 저장되어 국외 이전에 해당하지 않으나, 저장 인프라 운영 사업자(Supabase Inc.)가 해외 법인이므로 제5조 위탁으로 관리·감독합니다. 한편 제5조에 따른 일부 위탁 업무(알림 이메일 발송, 익명 사이트 분석)는 해외 사업자를 통해 처리되어 국외 이전이 발생하며, 이는 「개인정보보호법」 제28조의8 제1항 제1호에 따른 정보주체의 별도 명시적 동의를 근거로 처리됩니다.

6.2. 국외 이전 현황 (PIPA §28의8②)

「개인정보보호법」 제28조의8 제2항에 따라 다음 5개 항목을 고지합니다.

① 이전받는 자
(정보관리책임자)
② 국가 / 일시 / 방법③ 이전 항목④ 이용 목적 / 보유 기간
Resend (Plus Five Five, Inc.)
privacy@resend.com
미국 (USA) / 견적·의뢰 접수 시 / HTTPS API성명·이메일·연락처·메시지 요약의뢰·견적 알림 이메일 발송 / 발송 로그 단기 보관 후 폐기
Google LLC
support-deletion@google.com
미국 (USA) / 사이트 방문 시 / HTTPSIP, 쿠키, 접속 로그 (익명화)익명 사이트 통계 / 최대 2년

⑤ 이전 거부 방법·절차·효과: 정보주체는 국외 이전에 동의하지 않을 권리가 있습니다. 거부 시 사이트 견적 요청 폼을 이용하실 수 없으나, 회사 공식 이메일(contact@pkscrivener.com)로 직접 문의하시면 의뢰 진행이 가능합니다. 사이트 분석(Google Analytics) 거부는 브라우저 설정 또는 쿠키 정책을 통해 가능합니다.

6.3. 국외 이전 안전조치 (PIPA §28의8④, 시행령 §29의9)

회사는 국외 이전 시 다음 안전조치를 적용합니다.

  • 전송 시 HTTPS/TLS 암호화
  • 수탁자의 SOC 2, ISO 27001, GDPR DPA 등 동등 보안 표준 준수 확인 (제5.3조 참조)
  • 수탁자와의 위탁계약에 PIPA §26② 7개 의무사항 포함 (제5.2조 참조)
  • 수탁자의 안전조치 준수 여부 연 1회 정기 점검 (제5.5조 참조)

6.4. 추가 이전 (Onward Transfer)

수탁자가 자체 sub-processor(AWS, Google Cloud 등)를 통해 데이터를 추가 이전하는 경우, 본 처리방침 제5.4조에 따른 동등 보안 표준 조건이 적용됩니다.

6.5. 이전 중단 요청권 (PIPA §28의9② — 2023 개정)

정보주체는 본인의 개인정보 국외 이전을 중단할 것을 회사에 요구할 수 있습니다. 회사는 다음 절차에 따라 처리합니다.

  • 회사 공식 이메일(contact@pkscrivener.com)로 요청 접수
  • 본인 확인 후 영업일 기준 10일 이내 이전 중단 또는 거부 사유 통지
  • 이전 중단 시 해당 의뢰의 진행이 제한될 수 있음 (대안: 직접 이메일 의뢰)

6.6. 변경 절차

신규 수탁자 추가, 이전 국가·항목 변경 등이 발생하는 경우 회사는 본 처리방침을 시행 7일 전 개정·게시하여 공개합니다. 변경 후에도 본 조의 안전조치는 동일하게 적용됩니다.

6.7. 국외 이전 분쟁 처리 (PIPA §28의9)

국외 이전과 관련하여 권리 침해가 발생한 경우, 정보주체는 다음 절차에 따라 구제를 받을 수 있습니다.

  • 회사의 개인정보 보호책임자(제13조)에게 직접 신고
  • 대한민국 개인정보보호위원회 또는 권리구제 기관(부록 A.3 참조)에 신고·조정 신청
  • 회사는 국내 분쟁 해결 절차에 따라 처리하며, 수탁자에 대해 1차 책임을 부담합니다 (PIPA §26⑦, 제5.6조 참조)

관할별 추가 보호 조치는 다음을 참조하세요: 한국 거주자 → 부록 A · EU/EEA 거주자 → 부록 B.

7. 정보주체의 기본 권리 및 행사 방법

💡 In Brief
열람·정정·삭제·처리정지·동의철회 5개 기본 권리. 10일 응답 시한 + 1회 10일 연장 가능. 수신 채널 (이메일·우편·방문·대리인). 거부 사유 및 이의신청 절차 명시.

7.1. 기본 권리

정보주체는 본인 거주지 법령에 관계없이 다음의 기본 권리를 회사에 대해 행사할 수 있습니다. 관할별 추가 권리는 Part II 부록을 참조하세요.

  1. 개인정보 열람 요구 (PIPA §35)
  2. 오류 등이 있을 경우 정정·보완 요구 (PIPA §36)
  3. 삭제 요구 — 법령상 보관 의무가 없는 경우 (PIPA §36)
  4. 처리 정지 요구 (PIPA §37)
  5. 동의 철회 (PIPA §22, §39의7)

7.2. 권리 행사 절차 및 수신 채널

회사는 다음 채널을 통해 권리 행사 요청을 접수합니다.

  • 이메일 (권장): contact@pkscrivener.com
  • 우편: 서울특별시 강남구 테헤란로70길 12, 4층
  • 방문: 사전 예약 후 회사 사무소 방문 가능
  • 대리인 행사: 위임장 및 위임인·대리인 신분증 사본 제출

요청 시 다음 정보를 명시해 주세요: ① 요청 사항(열람·정정·삭제 등), ② 의뢰 일자·번호(해당 시), ③ 본인 확인을 위한 정보(이름·이메일·전화번호).

7.3. 본인 확인 절차

회사는 도용·사기 방지를 위해 다음과 같이 본인 확인을 수행합니다.

  • 등록된 이메일 주소에서 발송된 요청에 한해 처리
  • 민감한 요청(삭제·동의 철회·계정 변경 등)의 경우 다음 중 1개 이상의 추가 본인 확인 가능
    • 등록 전화번호로 전화 확인
    • 신분증 사본 추가 요청 (이메일 회신)
    • 본인 확인용 인증 코드 발송
  • 본인 확인이 불가능한 경우 회사는 권리 행사 요청을 거부할 수 있습니다.

7.4. 응답 시한 (PIPA §35~37, 시행령 §41~46)

  • 원칙: 요청 접수일로부터 10일 이내 처리 결과 통지 (열람·정정·삭제·처리 정지 모두 적용)
  • 연장 사유 (시행령 §43③): 다음 사유가 있는 경우 회사는 추가 10일 범위 내에서 1회 연장할 수 있으며, 연장 사유와 함께 정보주체에게 통지합니다.
    • 요청 사항이 복잡하거나 대량 자료 검토가 필요한 경우
    • 본인 확인이 지연되는 경우
    • 수탁자·관계 기관과의 협의가 필요한 경우
    • 기타 정당한 사유가 있는 경우

7.5. 권리 행사 비용 (PIPA §38③, 시행령 §47)

권리 행사는 원칙적으로 무료입니다. 다만 다음의 경우 실비를 청구할 수 있습니다.

  • 우편 발송 비용 (사본 우송 요청 시)
  • 대량 자료의 사본 발급 비용 (페이지당 인쇄·복사비)
  • 전자적 매체(USB 등) 제공 시 매체 비용

실비 청구 시 회사는 사전에 금액을 안내하며, 정보주체의 동의 후 청구합니다.

7.6. 권리 행사 거부 사유 (PIPA §35④, §37②)

회사는 다음의 정당한 사유가 있는 경우 권리 행사 요청을 거부하거나 일부 제한할 수 있습니다.

  • 다른 법령에서 열람·삭제 등을 제한·금지하는 경우 (예: 「행정사법」 §24 1년 보관 의무)
  • 다른 사람의 생명·신체·재산 또는 부당한 이익을 침해할 우려가 있는 경우
  • 공공기관의 업무 수행에 중대한 지장을 초래하는 경우
  • 본인 확인이 불가능하거나 권한 없는 자의 요청인 경우

7.7. 거부 시 통지 및 이의신청 (PIPA §35⑤)

회사가 권리 행사를 거부하거나 일부 제한하는 경우, 다음 사항을 정보주체에게 통지합니다.

  • 거부 또는 제한 사유 (구체적 근거 법령 포함)
  • 이의신청 방법
  • 권리구제 기관 안내 (부록 A.3 참조)

7.8. 법정대리인의 권리 행사

만 14세 미만 아동의 개인정보에 관한 권리는 법정대리인(부모·보호자)이 행사할 수 있습니다. 자세한 절차는 부록 A.2를 참조하세요.

⚠️ 중요 안내: 「행정사법」 제24조에 따라 업무처리부는 1년간 보관 의무가 있어, 해당 기간 내 삭제 요구는 법령상 제한될 수 있습니다. 이 경우 회사는 거부 사유와 함께 통지합니다.

8. 개인정보의 파기 절차 및 방법

💡 In Brief
PIPA §21에 따라 보유기간 경과·목적 달성 시 5일 이내 파기. 시행령 §16 구체적 방법 (로우레벨 포맷·디가우저·파쇄·소각). 파기 기록 보관 + 백업·수탁자 파기 절차.

8.1. 파기 원칙 (PIPA §21)

회사는 다음의 경우 개인정보를 지체 없이(원칙적으로 5일 이내) 파기합니다.

  • 보유 기간이 경과한 경우
  • 처리 목적이 달성된 경우
  • 회사가 폐업·해산 등 처리할 필요가 없게 된 경우
  • 정보주체의 정당한 삭제 요구가 있는 경우 (제7조 참조)

8.2. 파기 방법 (시행령 §16)

  • 전자적 파일: 복원이 불가능한 방법으로 영구 삭제 (로우레벨 포맷, 디가우저(degausser) 사용, 다회 덮어쓰기, 저장 매체의 물리적 파쇄 등)
  • 종이 문서·출력물: 문서 분쇄기로 분쇄 또는 소각
  • 민감정보·고유식별정보: 위 방법에 더해 추가 안전 조치 적용. 주민등록번호는 「개인정보보호법」 제24조의2②에 따라 저장 시 암호화 상태로 유지·파기 (부록 A.1 참조)

8.3. 분리 보관 (PIPA §21③)

법령에 따라 추가 보관 의무가 있는 정보(예: 「행정사법」 §24 업무처리부 1년, 「국세기본법」 §85의3 세무 장부 5년 등)는 보유 기간이 다른 정보와 분리하여 별도 데이터베이스 또는 별도 폴더에 저장하며, 접근을 통제합니다.

8.4. 파기 기록 (시행령 §16②)

회사는 파기 시 다음 사항을 기록·보관합니다.

  • 파기 일시
  • 파기 방법
  • 파기 담당자
  • 파기 대상 데이터 카테고리·수량

파기 기록은 개인정보 보호책임자(제13조)가 관리하며, 회계 감사·분쟁 대응 등 정당한 사유가 있는 경우 최대 5년간 보관합니다.

8.5. 백업·수탁자 데이터 파기

  • 백업 데이터: 제3.2조 백업 정책에 따라 각 보관 기간(일일 30일·주간 90일·월간 12개월) 경과 시 자동 폐기
  • 수탁자 보유 데이터: 위탁 종료, 보유 기간 경과 또는 의뢰인의 파기 요구가 있는 경우 회사는 수탁자에 파기를 요구하고 파기 확인서를 수령합니다 (제5조 참조)

9. 개인정보의 안전성 확보 조치

💡 In Brief
PIPA §29 + 시행령 §30 9가지 안전조치: 내부 관리계획, 접근 권한·통제, 암호화 (TLS 1.2+, AES-256), 접속 기록 1년+ 보관, 보안 프로그램, 출입 통제, 재해 대비, 직원 교육, 연 1회 점검.

회사는 「개인정보보호법」 제29조, 동법 시행령 제30조, 「개인정보의 안전성 확보조치 기준」(행정안전부 고시)에 따라 다음의 안전조치를 시행합니다.

9.1. 내부 관리계획 (시행령 §30①1)

  • 개인정보 처리방침 및 내부 관리계획 수립·시행
  • 연 1회 이상 자체 점검 및 보완
  • 개인정보 보호책임자(제13조)의 총괄 관리

9.2. 접근 권한 관리 (시행령 §30①2)

  • 개인정보 처리 시스템 접근 권한의 부여·변경·말소 관리
  • 강력한 비밀번호 정책 (8자 이상, 영문·숫자·특수문자 조합) 및 정기 변경
  • 향후 직원 채용 시 권한 분리 (최소 권한 원칙) 적용

9.3. 접근 통제 (시행령 §30①3)

  • 현재 대표행정사 직접 처리 (외부 인력 접근 없음)
  • 「행정사법」 §23 평생 비밀엄수의무 직접 부담
  • 향후 보조 인력 도입 시 비밀유지서약 + 접근 권한 통제

9.4. 암호화 (시행령 §30①4)

  • 전송 구간: 산업 표준 알고리즘 (TLS 1.2 이상)
  • 저장 시: 산업 표준 알고리즘 (AES-256 등)
  • 주민등록번호: 「개인정보보호법」 §24의2②에 따라 저장 시 암호화 의무 (부록 A.1 참조)
  • 민감정보·고유식별정보: 추가 암호화 적용

9.5. 접속 기록 보관 (시행령 §30①5)

  • 개인정보 처리 시스템의 접속 기록을 1년 이상 보관 (위·변조 방지)
  • 5만 명 이상 정보주체 처리 시 3년 이상 보관 (해당 시)
  • 접속 기록은 별도 보관소에 저장하며 임의 수정·삭제 방지

9.6. 보안 프로그램 (시행령 §30①6)

  • 백신 프로그램 설치 및 정기 갱신
  • 운영체제(OS) 보안 패치 적시 적용
  • 방화벽 및 침입 탐지·차단 시스템 운영

9.7. 물리적 출입 통제 (시행령 §30①7)

  • 업무처리부 및 종이 원본은 잠금장치가 있는 보관함에 보관
  • 사무소 출입 통제 (인가된 자만 출입)

9.8. 재해·재난 대비 안전조치 (시행령 §30①8)

  • 정기 백업 운영 (제3.2조 백업 정책 참조)
  • 재해 발생 시 백업으로부터 복구 가능한 절차 마련
  • 백업 데이터는 운영 시스템과 분리하여 보관·관리

9.9. 직원 교육 및 비밀유지

  • 현재: 대표행정사가 직접 처리하며 「행정사법」 §23 평생 비밀엄수의무 직접 부담
  • 향후 보조 인력 채용 시: 비밀유지서약 + 연 1회 이상 개인정보 보호 교육 실시

9.10. 정기 점검 및 침해 대응

  • 연 1회 이상 안전조치 자체 점검 및 보완
  • 수탁자(제5조)의 보안 인증(SOC 2, ISO 27001 등) 연 1회 확인
  • 개인정보 침해 사고 발생 시 데이터 보호 정책에 따라 지체 없이 통지 절차 적용 (개인정보보호법 제34조)

10. 쿠키의 운영 및 거부에 관한 사항

💡 In Brief
쿠키 사용 및 거부 방법에 관한 세부 사항은 쿠키 정책 참조.

회사는 이용자에게 맞춤형 서비스를 제공하기 위해 쿠키를 사용합니다. 자세한 사항은 쿠키 정책을 참조하세요.

11. 자동화된 의사결정·프로파일링

💡 In Brief
회사는 자동 의사결정 미사용 (대표행정사 직접 처리). 향후 도입 시 사전 동의·거부권 보장.

회사는 「개인정보보호법」 제37조의2 및 GDPR 제22조에 정의된 자동화된 의사결정·프로파일링을 수행하지 않습니다. 번역 보조 도구(TM·CAT·폐쇄형 AI)는 자동 의사결정에 해당하지 않으며 대표행정사가 직접 통제합니다. 향후 자동화 도구를 도입할 경우 본 처리방침을 개정·게시하고, 정보주체의 사전 동의·거부권·설명 요구권을 보장합니다.

12. 가명정보 활용 및 마케팅 미사용

💡 In Brief
가명·익명정보 활용 가능 (PIPA §28의2~5 + 재식별 금지). 마케팅·광고 미사용. 거래 통지(의뢰·결제·납품 등)는 마케팅이 아니므로 별도 동의 불요. 향후 마케팅 도입 시 정통망법 §50 절차 적용.

12.1. 가명정보·익명정보 활용

회사는 「개인정보보호법」 제28조의2~제28조의5에 따라 가명정보 또는 익명정보를 통계·과학적 연구·서비스 개선 목적에 한정하여 활용할 수 있습니다. 가명정보 처리 시 분리 보관·접근 통제 등 안전조치를 적용하며, 특정 개인을 알아보기 위한 재식별을 시도하지 않습니다.

12.2. 마케팅·광고 미사용

회사는 의뢰인의 개인정보를 마케팅·광고·프로모션·제3자 광고 노출 목적에 사용하지 않습니다. 의뢰 접수·결제·납품·정책 변경 등 거래 이행을 위한 필수 통지는 마케팅이 아니며 별도 동의 없이 발송됩니다. 향후 마케팅을 도입하는 경우 본 처리방침을 개정·게시하고, 별도 옵트인 동의 + 1-click 수신거부 + 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제50조 절차를 적용합니다.

13. 개인정보 보호책임자

💡 In Brief
개인정보 보호책임자: 박현진 (대표행정사 겸임).

개인정보 보호책임자

14. 본 방침과 기타 문서의 관계

💡 In Brief
회사 문서 우선순위 (별도 합의서 > NDA > 주문서 > 약관 > 부속 정책) + 개인정보 처리는 본 방침 적용 + 부속 문서 (쿠키·데이터보호·동의서·NDA) 안내.

14.1. 회사 문서 체계 (이용약관 §17.1과 일관)

회사의 의뢰인 관련 문서는 다음 우선순위로 적용됩니다 (높은 순위 → 낮은 순위).

  1. 별도 서면 합의서 (해당 의뢰별 특수 계약)
  2. 비밀유지계약서(NDA)
  3. 개별 주문서·견적서·의뢰 확인서
  4. 본 이용약관 (Terms of Service)
  5. 부속 정책: 본 개인정보 처리방침 · 쿠키 정책 · 데이터 보호 정책

14.2. 본 방침과 이용약관과의 관계

이용약관과 본 방침이 충돌하는 경우, 위 우선순위에 따라 이용약관이 우선합니다. 다만 회사가 개인정보를 처리함에 있어서는 「개인정보보호법」 등 관련 법령 및 본 방침의 적용을 받습니다. 즉, 개인정보 처리에 관한 구체적 사항(수집·이용·제3자 제공·국외 이전·보유·파기·정보주체 권리 등)은 본 방침이 정한 절차와 기준에 따라 처리됩니다.

14.3. 기타 부속 문서

  • 쿠키 정책: 쿠키 및 유사 추적 기술에 관한 세부 사항
  • 데이터 보호 정책: 개인정보 침해 발생 시 통지 절차(지체 없이) 및 기술적·관리적·물리적 보호 조치 세부 사항
  • 「개인정보 수집·이용 동의서」: 민감정보·고유식별정보 처리에 관한 별도 동의 양식 (의뢰 시 서면 동의)
  • 비밀유지계약서(NDA): 의뢰인 요청 시 별도 체결 가능 (약관 §11 참조)

14.4. 신규 부속 정책 추가 시 절차

회사가 향후 새로운 부속 정책(예: AI 활용 정책, 결제 정책 등)을 도입하는 경우, 본 방침 제15조의 변경 절차에 따라 시행 7일 전 사이트 공지 및 본 §14에 cross-ref를 추가합니다.

15. 개인정보 처리방침의 변경

💡 In Brief
변경 유형 4단계 (사소·일반·중대·법령) 별 통지 절차. 중대 변경 시 7일 전 + (불리한 변경 시) 개별 통지 + 동의·해지권 보장. 변경 이력 보관 + 시점별 적용 범위 명확화.

15.1. 변경 유형 및 통지 절차 (PIPA §30②)

회사는 본 방침을 변경하는 경우 변경의 성격에 따라 다음과 같이 처리합니다.

변경 유형예시통지 방법
사소한 변경오타 수정, 표현 개선, 내용 명확화통지 없이 게시 가능 (변경 이력에 기록)
일반 변경수탁자 추가·변경, 처리 항목 조정, 부속 정책 cross-ref 추가시행 7일 전 사이트 공지
중대 변경
(불리한 변경)
보유 기간 연장, 권리 제한, 처리 목적 추가, 새로운 동의 요구 등시행 7일 전 사이트 공지 + (불리한 중대 변경 시) 등록 이메일을 통한 개별 통지
법령 변경에 따른 변경PIPA·GDPR 등 법령 제·개정에 따른 의무 변경사전 통지 단축·면제 가능 + 사후 즉시 통지

15.2. 중대 변경 시 정보주체의 권리

중대한 불리한 변경의 경우, 정보주체는 다음 권리를 행사할 수 있습니다.

  • 변경에 동의하지 않을 권리
  • 동의 철회권 (제7조 참조)
  • 회사와의 이용 계약 해지 요청 — 해지 시 진행 중인 의뢰는 종전 방침에 따라 처리되며, 잔여 의뢰 분량은 합리적 범위에서 정산됩니다 (약관 §15 참조)

사소·일반 변경의 경우 정보주체가 시행일 이후 서비스를 계속 이용하시는 경우 변경에 동의한 것으로 간주할 수 있습니다. 중대 변경에는 이 간주 규정이 적용되지 않으며 명시적 동의가 필요합니다.

15.3. 변경 이력 보관 및 열람

회사는 본 방침의 모든 변경 이력 및 이전 버전을 보관하며, 정보주체가 요청 시 열람을 제공합니다. 요청은 회사 공식 이메일(contact@pkscrivener.com)로 접수합니다.

15.4. 변경 발효 시점 및 적용 범위

  • 변경된 방침은 명시된 시행일부터 효력을 가집니다.
  • 시행일 이전에 수집·처리된 개인정보는 종전 방침이 적용됩니다.
  • 시행일 이후에 새로 수집·처리되는 개인정보는 변경된 방침이 적용됩니다.
  • 단, 정보주체가 변경된 방침의 적용에 명시적으로 동의한 경우 시행일 이전 데이터에도 적용됩니다.

15.5. 시행일자 및 버전

시행일자: 2026-03-26 · 버전 1.0

Part II. 관할별 부록

부록 A. 대한민국 거주자 (PIPA 특칙)

💡 In Brief
한국 거주 의뢰인(한국인·외국인) 대상 PIPA 특칙: 민감정보·고유식별정보 처리 (시행령 §18 전체), 주민등록번호 특별 처리 (§24의2), 14세 미만 아동 (§22의6), 한국 권리구제 기관, 단체소송 (§51·§52), 자동결정 거부권.

본 부록은 대한민국에 거주하는 의뢰인(한국인 및 한국 거주 외국인 포함)에게 추가로 적용됩니다.

A.1. 민감정보·고유식별정보 처리

번역 대상 문서의 성격상 다음과 같은 민감정보·고유식별정보가 포함될 수 있습니다. 회사는 이를 「개인정보보호법」 제23조·제24조 및 시행령 제18조에 따라 정보주체의 별도 명시적 동의를 받아 처리하며, 번역 목적에 한정합니다.

구분항목 (예시)처리 절차
민감정보
(PIPA §23,
시행령 §18)
  • 건강·의료 기록, 진단서, 임상시험 자료
  • 유전정보 (DNA 검사 결과, 친자 확인 등)
  • 생체정보 (지문, 홍채, 얼굴 인식 데이터)
  • 인종·민족 정보 (입양·이민·국적 서류 등)
  • 사상·신념, 정치적 견해
  • 노동조합·정당 가입·탈퇴
  • 성생활 관련 정보
  • 범죄경력자료
의뢰인의 별도 명시적 동의 (의뢰 시 동의서 서명) · 번역 목적에 한정 · 1년 보관 후 파기
고유식별정보
(PIPA §24)
여권번호, 외국인등록번호, 운전면허번호의뢰인의 별도 명시적 동의 + 번역 목적 한정 · 1년 보관 후 파기
주민등록번호
(PIPA §24의2)
주민등록번호 (가족관계증명서, 주민등록등본 등 공식 문서에 한함)법령(행정사법 §20)에 따른 처리 + 의뢰인의 별도 명시적 동의 + 저장 시 암호화 (PIPA §24의2②) · 5년 보관 후 파기

민감정보·고유식별정보가 포함된 의뢰의 경우, 회사는 결제 전에 별도의 「개인정보 수집·이용 동의서」의 서면 동의를 받습니다. 동의를 거부할 권리가 있으나, 동의를 거부하시면 해당 문서의 번역 의뢰가 제한됩니다.

A.2. 만 14세 미만 아동의 개인정보 (PIPA §22의6)

회사는 만 14세 미만 아동의 개인정보를 의도적으로 수집하지 않습니다. 의뢰 과정에서 정보주체가 만 14세 미만 아동임이 확인되는 경우, 회사는 「개인정보보호법」 제22조의6에 따라 다음과 같이 처리합니다.

  • 법정대리인(부모 또는 보호자)의 동의 확인 절차 진행
  • 법정대리인 동의 없이 수집된 정보의 지체 없이 파기
  • 법정대리인의 열람·정정·삭제 요구권 보장

법정대리인이 아동의 개인정보에 관한 권리 행사를 원하실 경우 contact@pkscrivener.com로 문의해 주시기 바랍니다.

A.3. 한국 권리구제 기관

대한민국 거주 정보주체는 개인정보 침해로 인한 구제를 받기 위하여 다음의 한국 기관에 분쟁해결, 상담 등을 신청할 수 있습니다.

  • 개인정보 분쟁조정위원회: kopico.go.kr (☎ 1833-6972)
  • 개인정보침해신고센터: privacy.kisa.or.kr (☎ 118)
  • 대검찰청: spo.go.kr (☎ 1301)
  • 경찰청 사이버수사국: ecrm.cyber.go.kr (☎ 182)
  • 개인정보보호위원회 (PIPC): pipc.go.kr

A.4. 단체소송 (PIPA §51, §52)

한국 거주 정보주체는 회사가 「개인정보보호법」을 위반하여 개인정보에 관한 권리 또는 이익을 침해받은 경우, 다음의 단체에 단체소송을 제기하도록 요청할 수 있습니다.

  • 「소비자기본법」에 따른 등록 소비자단체 (등록 후 3년 경과, 회원 1천명 이상 등 요건 충족)
  • 「비영리민간단체 지원법」에 따른 비영리민간단체

단체소송은 법원의 허가를 받아야 하며, 침해 행위의 금지·중지를 청구하는 권리 구제 수단입니다.

A.5. 자동화된 의사결정에 대한 권리 (PIPA §37조의2)

한국 거주 정보주체는 「개인정보보호법」 제37조의2(2023년 개정)에 따라 완전히 자동화된 결정에 대한 거부권 및 설명 요구권을 행사할 수 있습니다. 회사의 현재 입장 및 향후 절차는 본문 제11조를 참조하세요.

부록 B. EU/EEA 거주자 (GDPR 간소 버전)

💡 In Brief
EU/EEA 거주 의뢰인 대상 GDPR 추가 권리 (이동권 Art. 20, 이의 제기권 Art. 21, 자동결정 거부권 Art. 22) + SCC·한국 적정성 결정 (Art. 46) + EU 대리인 면제 (Art. 27) + EU 감독기관 신고권 (Art. 77).

적용 범위. 회사의 서비스는 대한민국 거주자 및 대한민국 행정기관 제출용 번역을 주 대상으로 합니다. GDPR(EU 일반개인정보보호법)은 회사가 EU/EEA에 소재한 정보주체에게 재화·서비스를 제공하거나 그 행동을 모니터링하는 경우(GDPR 제3조 제2항)에 한하여 적용되며, 단순히 본 웹사이트가 EU/EEA에서 접속 가능하다는 사실만으로는 적용되지 않습니다. 본 부록은 그러한 경우에 해당하는 의뢰인에게 추가로 적용되며, 회사의 EU 거주자 처리는 산발적(occasional)이며 대규모가 아닙니다.

B.1. 추가 권리 (GDPR)

EU/EEA 거주 정보주체는 Part I 제7조의 기본 권리에 더해 다음 권리를 행사할 수 있습니다.

  • 데이터 이동권 (GDPR Art. 20): 본인의 개인정보를 구조화된 표준 형식으로 제공받거나, 직접 다른 처리자에게 이전을 요구할 권리
  • 이의 제기권 (GDPR Art. 21): 정당한 이익에 근거한 처리에 대해 이의를 제기할 권리
  • 자동 의사결정 거부권 (GDPR Art. 22): 회사는 자동 의사결정을 수행하지 않으나, 명목상 권리 보장

B.2. 적정 보호 조치 (GDPR Art. 46)

EU 정보주체의 개인정보가 한국 또는 미국으로 이전되는 경우, 회사는 다음 중 하나의 적정 보호 조치를 적용합니다.

  • 유럽위원회의 표준계약조항(Standard Contractual Clauses, SCC) 또는 동등한 안전 장치
  • 대한민국에 대한 적정성 결정 (2022년 12월 발효)에 따른 보호 수준 인정
  • 위탁 사업자(Supabase Inc., Resend, Google LLC)의 GDPR 준수 정책

B.3. EU 대리인 (GDPR Art. 27)

회사의 EU 거주자 개인정보 처리는 산발적이며 대규모가 아니므로, GDPR 제27조 제2항에 따른 EU 대리인 지정 의무에서 면제됩니다. EU 정보주체는 본 처리방침의 개인정보 보호책임자에게 직접 권리를 행사할 수 있습니다.

B.4. EU 감독기관 신고권 (GDPR Art. 77)

EU/EEA 거주 정보주체는 거주국의 감독기관에 본 처리방침 또는 회사의 처리에 대한 신고를 제기할 권리가 있습니다. 감독기관 목록은 EDPB 웹사이트를 참조하세요.

개인정보 보호책임자 (DPO)

박현진 · 대표행정사 (개인정보 보호책임자 겸임)

contact@pkscrivener.com

쿠키 동의

저희는 귀하의 경험을 향상시키고 사이트 트래픽을 분석하기 위해 쿠키를 사용합니다. "수락"을 클릭하시면 쿠키 사용에 동의하게 됩니다. 자세한 내용은 다음을 참조하세요: 개인정보 처리방침. 필수 쿠키는 사이트 기능을 위해 항상 활성화됩니다.

🇰🇷 PIPA 준수 | 🇸🇬 PDPA 준수 | 🇪🇺 GDPR 준수