1. 서론
ABADO MEDIA – SAS는 사용자 개인 정보 및 개인 데이터를 보호하기 위해 최선을 다하고 있습니다.
본 개인정보처리방침은 GDPR 및 관련 프랑스 데이터 보호법에 따라 개인 데이터 처리를 설명합니다.
2. 데이터 관리자
- Controller
- ABADO MEDIA – SAS
- Address
- 6 Avenue Neil Armstrong – 33692 MERIGNAC Cedex, France
3. 수집되는 데이터 범주
사용 방식에 따라 다음을 수집할 수 있습니다:
- 계정 데이터: 이메일 주소, 내부 식별자
- 프로필 및 자격 데이터: 설문조사/활동 접근에 필요
- 리워드 및 상환 데이터: 지갑 상태, 리워드 내역, 유효성 검사 신호
- 기술 데이터: IP 주소, 기기 유형, 운영 체제, 브라우저
- 사용 및 상호작용 데이터: 플랫폼 활동
- 보안 및 사기 방지 데이터: 신호 및 로그
- 동의 및 선호도 데이터: 쿠키 선호도, 마케팅 선호도
당사는 법적으로 서비스 이용 자격이 없는 개인으로부터 고의로 개인 데이터를 수집하지 않습니다.
4. 데이터 처리 목적
당사는 다음을 위해 개인 데이터를 처리합니다:
- 계정 생성 및 관리
- 설문조사, 테스트 및 활동 접근
- 참여 유효성 검사 및 리워드 지급
- 사기 탐지, 예방 및 조사
- 플랫폼 보안 및 무결성
- 법적/규제 의무 준수
- 서비스 개선 및 성능 모니터링
- 허용된 경우 및 사용자 선호도에 따른 마케팅 커뮤니케이션 (뉴스레터, 플랫폼 업데이트, 재참여 유도)
- 제휴사 기여: 어떤 게시자 파트너가 귀하를 추천했는지 추적하고 (Google Ads, Microsoft Ads, CPX, AYET 등) 획득 파트너에게 지급해야 할 수수료 계산
5. 처리의 법적 근거
상황에 따라 처리는 다음을 기반으로 합니다:
- 계약 이행 (서비스 제공)
- 동의 (특히 특정 쿠키 및 일부 마케팅 상황의 경우)
- 정당한 이익 (사기 방지, 보안, 서비스 개선)
- 법적 의무 준수
- 기본 광고 측정 (Google Ads 모델링 전환): 광고 동의가 없는 경우, 당사는 개인 데이터 없이 가명 전환 신호 (Google Click Identifier, 가명 거래 ID, 국가)만 전송합니다. 법적 근거: 획득 채널의 효율성을 측정하는 데 대한 정당한 이익.
- 리드 강화를 위한 향상된 전환 (Google Ads): 광고 쿠키에 동의하는 경우 (TCF v2.3 신호 ad_user_data + ad_personalization), 당사는 귀하의 SHA-256 해시된 이메일 (복구 불가능)로 전환 신호를 강화하여 정확한 교차 기기 기여를 가능하게 합니다. 법적 근거: 명시적 동의. 쿠키 배너를 통해 언제든지 동의를 철회할 수 있습니다.
- 게시자 파트너 (비 Google)에 대한 제휴사 기여: CPC/CPA 게시자 (CPX, AYET 등)의 경우, 당사는 수수료 계산에 필요한 가명 기여 식별자 (subId1, subId2)를 전송합니다. 법적 근거: 게시자 파트너십 프로그램을 관리하는 데 대한 정당한 이익.
처리가 동의를 기반으로 하는 경우, 사용자는 언제든지 동의를 철회할 수 있습니다.
6. 데이터 공유 및 수신자
당사는 서비스 운영에 필요한 경우 신뢰할 수 있는 제3자와 개인 데이터를 공유할 수 있으며, 여기에는 다음이 포함됩니다:
- 호스팅 및 인프라 제공업체 (Scaleway)
- 거래 이메일 제공업체 (Scaleway Transactional Email)
- 마케팅 이메일 제공업체 (SparkPost)
- 분석 도구 (Google Analytics), 귀하의 쿠키 선택에 따름
- 설문조사, 연구 및 리워드 파트너 (자격, 유효성 검사, 상환)
- 보안 및 사기 방지 제공업체 및 내부 시스템
- Google Ads (Google LLC): 리드 강화를 위한 향상된 전환 API를 통한 가입 전환 측정용. 귀하의 광고 쿠키 동의가 있는 경우에만 SHA-256 해싱 (복구 불가능한 이메일 해시)으로 데이터가 강화됩니다.
- Google AdSense 및 Google Ad Manager (Google LLC): 귀하의 쿠키 선택에 따른 문맥 광고 표시용.
- Ad.Plus (Performance Ads LLC): 광고 중개 래퍼 (Prebid + Google Ad Manager), 귀하의 쿠키 선택에 따름.
- 게시자 파트너 및 획득 제휴사 (CPX, AYET 등): 수수료 계산에 필요한 가명 기여 식별자 (subId1, subId2, Google Click Identifier) 전송, 직접적인 개인 데이터 없음.
수신자는 계약상 의무 및 관련 법률에 따라 데이터를 처리합니다.
7. 국제 데이터 전송
일부 제공업체 (예: 분석 및 마케팅 이메일 제공업체)는 유럽 경제 지역 외부에서 데이터를 처리할 수 있습니다.
전송이 발생하는 경우, 당사는 GDPR 요구 사항 (예: 표준 계약 조항 및/또는 해당되는 경우 적정성 결정)에 따라 적절한 보호 조치를 구현합니다.
8. 데이터 보존
당사는 본 정책에 설명된 목적에 필요한 기간 동안만 개인 데이터를 보존합니다.
주요 보존 기간 (요약):
| Category | Retention |
|---|
| 활성 계정 데이터 | 계정 유지 기간 동안 보존 |
| 비활성 계정 | 24개월 활동 없음 → 통지 후 삭제 또는 익명화 |
| 마케팅 데이터 | 마지막 상호작용으로부터 최대 3년, 조기 거부하지 않는 한 |
| 지원 티켓 | 해결 후 1년 |
| 보안 및 사기 방지 로그 | 최대 12개월, 접근 제한 |
| 쿠키 동의 선택 | 최대 6개월, 조기 업데이트하지 않는 한 |
| 리워드/상환 내역 | 계정 수명 주기, 그 후 사기 방지 및 법적 방어를 위한 제한된 아카이브 |
9. 데이터 보안
당사는 무단 접근, 손실, 변경 또는 공개로부터 개인 데이터를 보호하기 위한 기술적 및 조직적 조치를 구현합니다.
어떤 시스템도 절대적인 보안을 보장할 수 없습니다.
10. 귀하의 권리
GDPR에 따라 귀하는 다음 권리를 가집니다:
- 개인 데이터에 접근할 권리
- 데이터를 정정하거나 보완할 권리
- 삭제할 권리 (조건부)
- 처리 제한 권리
- 데이터 이동성 권리
- 처리 (마케팅, 프로파일링)에 이의를 제기할 권리
- 자동화된 결정에 관한 권리 – 사람의 개입 요청
요청은 당사의 지원 채널을 통해 제출할 수 있으며 신원 확인이 필요할 수 있습니다.
사용자는 또한 감독 기관에 불만을 제기할 권리가 있습니다. 프랑스에서 감독 기관은 CNIL (Commission Nationale de l'Informatique et des Libertés)입니다.
11. 쿠키 및 추적 기술
당사는 기능, 보안, 분석 및 해당되는 경우 광고를 위해 쿠키 및 유사 기술을 사용합니다.
사용자는 당사의 동의 관리 인터페이스를 통해 선호도를 관리할 수 있습니다. 자세한 내용은 당사의 쿠키 정책을 참조하십시오.
12. 자동화된 자격 및 사기 방지 확인
당사는 특정 설문조사/활동에 대한 자격을 결정하고 사기 및 남용을 방지하기 위해 프로필 및 활동 신호를 기반으로 자동화된 확인을 사용할 수 있습니다.
이러한 확인은 사용자 및 파트너를 보호하고 서비스 무결성을 유지하는 데 도움이 됩니다.
사용자는 자격 제한이 잘못되었다고 생각하는 경우 지원팀에 문의할 수 있습니다.
13. 계정 삭제 및 데이터 삭제
사용자는 신원 확인 및 법적 의무에 따라 언제든지 계정 삭제를 요청할 수 있습니다.
특정 데이터는 법률에 의해 요구되거나 사기 방지, 분쟁 해결 또는 법적 방어에 필요한 경우 제한된 아카이브에 보존될 수 있습니다.
14. 본 개인정보처리방침 변경
당사는 법적, 운영적 또는 서비스 변경 사항을 반영하기 위해 본 개인정보처리방침을 업데이트할 수 있습니다. 사용자는 정기적으로 검토하는 것이 좋습니다.