ZMT Zurich MedTech AG의 개인정보 처리방침
발효일: 06.12.2023
본 데이터 보호 정책에서는 ZMT Zurich MedTech AG(이하 ZMT, 당사 또는 우리)가 개인 데이터를 수집하고 추가 처리하는 방법을 설명합니다. 본 데이터 보호 정책은 당사의 데이터 처리에 대한 포괄적인 설명은 아닙니다. 특정 상황에 따라 다른 데이터 보호 정책이 적용될 수 있습니다
본 개인정보 처리방침에서 '개인정보'라는 용어는 특정 개인을 식별하거나 식별하는 데 합리적으로 사용될 수 있는 모든 정보를 의미합니다
회원님이 다른 사람(예: 가족, 직장 동료)의 개인정보를 제공하는 경우 해당 개인이 본 개인정보 보호정책을 숙지하고 있는지 확인하고, 회원님이 허용하고 해당 개인정보가 정확한 경우에만 해당 개인 정보를 제공하시기 바랍니다
본 데이터 보호 정책은 스위스 데이터 보호법(FADP) 및 유럽연합 일반 데이터 보호 규정(GDPR)을 준수합니다. GDPR은 유럽연합(EU)의 규정이지만 당사와 관련이 있을 수 있습니다. 스위스 데이터 보호법(FADP)은 유럽연합의 법률에 많은 영향을 받습니다. 또한 유럽 연합 또는 유럽 경제 지역(EEA) 외부에 있는 기업은 특정 경우에 GDPR을 준수해야 합니다
- 관리자/데이터 보호 책임자/대리인
본 데이터 보호 정책에 설명된 데이터 처리의 "관리자"(즉, 책임자)는 다음과 같습니다
ZMT 취리히 메드텍 AG
Zeughausstrasse 43
8004 취리히
스위스
데이터 보호와 관련된 우려 사항은 다음 연락처로 알려주시기 바랍니다:
니콜라스 차반스 박사, 데이터 보호 책임자, ZMT Zurich MedTech AG, Zeughausstrasse 43, 8004 취리히, 스위스; 이메일 :dataprotection@zmt.swiss - 개인 데이터의 수집 및 처리
당사는 주로 고객 및 기타 비즈니스 파트너뿐만 아니라 그들과의 비즈니스 관계에서 다른 개인으로부터 수집하거나 당사 웹사이트, 앱 및 기타 애플리케이션을 운영할 때 사용자로부터 수집하는 개인 데이터를 처리합니다
당사가 허용하는 한, 당사는 공개적으로 접근 가능한 출처(예: 상업등기부, 언론, 인터넷)에서 특정 개인 데이터를 얻거나 판매 채널과 같은 ZMT의 계열사로부터 그러한 정보를 받을 수 있습니다
귀하가 당사에 직접 제공한 데이터 외에도 당사가 제3자로부터 받는 귀하에 관한 데이터 범주에는 공공 등록부의 정보, 귀하의 직업적 역할 및 활동과 관련된 정보(예: 고용주와의 계약 체결 및 이행을 위해), 제3자와의 서신 및 논의에서 귀하에 관한 정보, 신용 등급 정보(귀하와 개인적으로 사업 활동을 수행하는 경우), 귀하와 계약을 체결하거나 처리하기 위해 또는 귀하가 관여하여 귀하와 관련된 개인(가족, 자문위원, 법정 대리인 등)이 당사에 제공한 귀하에 관한 정보가 포함되지만 이에 한정되지 않습니다(예:, 추천인, 귀하의 배송 주소, 위임장), 수출 제한과 같은 법적 규제에 관한 정보, 은행 세부 정보, 보험 관련 정보, 귀하 또는 귀하가 서비스 또는 제품을 주문하거나 배송할 목적으로 당사의 유통업체 및 기타 비즈니스 파트너(예, 결제 내역, 이전 구매 내역), 미디어 또는 인터넷에서 발견한 귀하에 관한 정보(입사 지원, 미디어 리뷰, 마케팅/영업 등과 관련하여 특정 사례에 명시된 경우), 귀하의 주소 및 관심사 및 기타 사회 인구통계학적 데이터(마케팅 목적), 귀하의 당사 웹사이트 사용과 관련된 데이터(예: IP 주소, 스마트폰 또는 컴퓨터의 MAC 주소, 기기 및 설정 관련 정보, 쿠키, 방문 날짜 및 시간, 검색한 사이트 및 콘텐츠, 사용한 애플리케이션, 참조 웹사이트, 현지화 데이터)
- 데이터 처리 목적 및 법적 근거
당사는 주로 고객 및 비즈니스 파트너와 계약을 체결하고 처리하기 위해, 특히 고객에게 근거리 계측 및 시뮬레이션 도구(예: 하드웨어 및 소프트웨어)를 제공하고 공급업체 및 하청업체로부터 제품 및 서비스를 조달하는 것과 관련하여, 그리고 당사의 국내 및 해외 법적 의무를 준수하기 위해 수집된 데이터를 사용합니다. 또한 귀하는 해당 고객 또는 비즈니스 파트너의 직원으로서 당사의 데이터 처리의 영향을 받을 수 있습니다
또한 해당 스위스 법률에 따라 적절한 경우, 당사는 다음과 같이 당사(또는 경우에 따라 제3자)의 정당한 이익에 부합하는 목적을 위해 귀하의 개인정보를 처리할 수 있습니다
- 당사가 활동하는 제품, 서비스 및 웹사이트, 앱 및 기타 플랫폼의 제공 및 개발
- 제3자와의 커뮤니케이션 및 제3자의 요청 처리(예: 입사 지원, 미디어 문의)
- 직접적인 고객 접근을 위한 요구 사항 평가 및 고객 확보를 위해 공개적으로 접근 가능한 출처에서 개인 데이터를 확보하는 목적의 절차 검토 및 최적화
- 광고 및 마케팅(이벤트 조직 포함)(단, 이러한 목적으로 귀하의 데이터를 사용하는 데 이의를 제기하지 않은 경우(귀하가 당사의 고객층에 속해 있고 당사의 광고를 수신하는 경우, 귀하는 언제든지 이의를 제기할 수 있으며 당사는 귀하를 추가 광고 메일링에 대한 블랙리스트에 등재할 것입니다)
- 시장 및 여론 조사, 미디어 감시
- 법적 분쟁 및 공식 절차에서 법적 청구 및 방어 주장
- 당사의 IT, 웹사이트, 앱 및 기타 기기를 포함한 당사의 운영 보장
- 웹사이트 사용과 관련한 쿠키/추적 및 기타 기술
- 데이터 전송 및 해외로의 데이터 이전
- 프로세서(예: IT 제공업체 등)를 포함한 당사의 서비스 제공업체
- 딜러, 공급업체, 하청업체 및 기타 비즈니스 파트너
- 고객
- 국내 및 해외 당국 또는 법원
- 미디어
- 당사 웹사이트 및 소셜 미디어 사용자를 포함한 일반 대중
- 법적 소송이 진행 중이거나 진행 중인 기타 당사자
- z43 얼라이언스 회원(해당 기관에 대한 자세한 정보는 www.z43.swiss 참조)
- 회원님의 개인정보 보유 기간
- 데이터 보안
- 회원님의 권리
- 본 데이터 보호 정책의 개정
귀하가 특정 목적(예: 뉴스레터 수신 등록 시)을 위해 귀하의 개인 데이터 처리에 동의한 경우, 당사는 다른 법적 근거가 없는 한 이 동의의 범위 내에서 이 동의에 근거하여 귀하의 개인 데이터를 처리합니다(필요한 경우). 동의는 언제든지 철회할 수 있지만 철회 이전에 처리된 데이터에는 영향을 미치지 않습니다
당사는 일반적으로 귀하의 브라우저 또는 장치를 식별할 수 있는 "쿠키" 및 이와 유사한 기술을 웹사이트에서 사용합니다. 쿠키는 사용자가 당사 웹사이트를 방문할 때 사용자의 컴퓨터로 전송되어 사용자의 컴퓨터 또는 모바일 기기의 웹 브라우저에 자동으로 저장되는 작은 텍스트 파일입니다. 귀하가 당사 웹사이트를 재방문할 경우, 당사는 귀하의 신원을 알지 못하더라도 귀하를 인식할 수 있습니다. 당사는 세션 중에만 사용되고 웹사이트 방문 후 삭제되는 쿠키("세션 쿠키") 외에도 사용자 구성 및 기타 정보를 2년 동안 저장하기 위해 쿠키를 사용할 수 있습니다("영구 쿠키"). 전술한 내용에도 불구하고 귀하는 쿠키를 거부하거나, 한 세션 동안만 저장하거나, 조기에 삭제하도록 브라우저 설정을 구성할 수 있습니다. 대부분의 브라우저는 쿠키를 허용하도록 사전 설정되어 있습니다. 당사는 사용자 구성(예: 언어, 자동 로그인)을 저장하기 위한 목적으로 영구 쿠키를 사용합니다. 쿠키를 차단하면 특정 기능(예: 언어 설정, 주문 프로세스 등)을 더 이상 사용할 수 없을 수 있습니다
관련 법률에 따라 당사는 뉴스레터 및 기타 마케팅 이메일에 보이는 이미지 파일과 보이지 않는 이미지 파일을 포함할 수 있습니다. 이러한 이미지 파일이 당사 서버에서 검색되는 경우, 당사는 귀하가 이메일을 열었는지 여부와 시기를 파악하여 귀하가 당사의 제안을 어떻게 사용하는지 측정하고 더 잘 이해하여 맞춤화할 수 있습니다. 이메일 프로그램에서 이 기능을 비활성화할 수 있으며, 일반적으로 기본 설정으로 되어 있습니다
당사의 웹사이트를 이용하거나 뉴스레터 및 기타 마케팅 이메일 수신에 동의함으로써 귀하는 당사의 이러한 기술 사용에 동의하는 것입니다. 이에 반대하는 경우 브라우저 또는 이메일 프로그램을 적절히 구성해야 합니다
당사는 당사 웹사이트에서 Google 애널리틱스 또는 이와 유사한 서비스를 사용할 수 있습니다. 이러한 서비스는 전 세계 어느 국가에 위치할 수 있는 제3자가 제공하는 서비스로서(Google 애널리틱스의 경우 Google LLC는 미국에 있으며 www.google.com), 익명으로 당사 웹사이트의 사용을 측정하고 평가할 수 있도록 해줍니다. 이를 위해 서비스 제공업체가 설정한 영구 쿠키가 사용됩니다. 서비스 제공업체는 당사로부터 어떠한 개인 데이터도 수신하지 않으며 보유하지 않지만, 서비스 제공업체는 귀하의 웹사이트 사용을 추적하고 이 정보를 귀하가 방문한 다른 웹사이트의 데이터와 결합할 수 있으며 해당 서비스 제공업체가 추적하는 다른 웹사이트의 데이터와 결합하여 자체 목적(예: 광고 제어)을 위해 이 정보를 사용할 수 있습니다. 회원님이 서비스 제공업체에 등록한 경우 서비스 제공업체도 회원님의 신원을 알게 됩니다. 이 경우 서비스 제공업체의 개인정보 처리는 해당 데이터 보호 규정에 따라 수행됩니다. 서비스 제공업체는 당사에 해당 웹사이트 이용에 관한 데이터만 제공하지만 회원님의 개인정보는 제공하지 않습니다
당사의 비즈니스 활동의 맥락에서 그리고 섹션 3에 명시된 데이터 처리 목적에 따라, 당사는 제3자가 당사를 위해 또는 경우에 따라 자체 목적을 위해 데이터를 처리할 수 있도록 그러한 전송이 허용되고 당사가 적절하다고 판단하는 한 제3자에게 데이터를 전송할 수 있습니다. 특히 다음 범주의 수신자가 해당될 수 있습니다
(이하 수신자)
특정 수신자는 스위스 내에 있을 수도 있지만 전 세계 어느 국가에 위치할 수도 있습니다. 특히 귀하는 ZMT의 계열사, 지사 또는 기타 사무소(https://zmt.swiss/about/about-zmt/contact/)가 있는 모든 국가와 당사의 판매 대리점 및 서비스 제공업체가 있는 유럽 및 미국의 다른 국가로 귀하의 데이터가 전송될 것을 예상해야 합니다. 당사가 적절한 법적 데이터 보호가 없는 국가로 데이터를 전송하는 경우, 당사는 적절한 계약(또는 구속력 있는 회사 규칙 또는 동의, 계약 이행, 법적 청구권의 설정, 행사 또는 집행, 공익 우선, 공개된 개인 데이터 또는 관련자의 무결성을 보호할 필요가 있기 때문에 법적 예외에 의존)을 통해 법적으로 요구되는 적절한 수준의 보호를 보장합니다
당사는 계약 의무를 이행하고 법적 의무를 준수하는 데 필요한 기간 동안, 즉 전체 비즈니스 관계 기간 동안(계약 개시부터 계약 이행 중, 종료 시까지) 그리고 법적 보존 및 문서화 의무에 따라 이 기간 이후에도 귀하의 개인 데이터를 처리 및 보유합니다. 개인 데이터는 당사에 대해 청구를 제기할 수 있는 기간 동안 또는 기타 법적 의무가 있는 경우 또는 정당한 사업상의 이익으로 인해 추가 보존이 필요한 경우(예: 증거 및 문서화 목적) 보존될 수 있습니다. 귀하의 개인정보는 위에서 언급한 목적을 위해 더 이상 필요하지 않게 되는 즉시 가능한 범위 내에서 삭제되거나 익명화됩니다. 일반적으로 운영 데이터(예: 시스템 로그)의 경우 12개월 이하의 짧은 보존 기간이 적용됩니다
당사는 IT 및 네트워크 보안 솔루션, 액세스 제어 및 제한, 데이터 캐리어 및 전송 암호화 등 무단 액세스 및 오용으로부터 개인정보를 보호하기 위해 적절한 기술적 및 조직적 보안 조치를 취하고 있습니다
관련 법률에 따라 그리고 해당 법률이 규정하는 한(GDPR 및/또는 FADP가 적용되는 경우), 귀하는 귀하의 개인정보에 대한 액세스, 수정 및 삭제 권리, 처리 제한 권리 또는 당사의 데이터 처리에 대한 반대 권리, 특정 개인정보를 다른 컨트롤러로 전송할 권리(데이터 이동성)를 갖습니다. 그러나 당사는 특정 데이터를 보유 또는 처리할 의무가 있거나, 최우선적인 이해관계가 있거나(그러한 이해관계를 행사할 수 있는 한), 청구권 주장을 위해 데이터가 필요한 경우와 같이 법적 제한을 집행할 권리를 보유합니다. 특정 권리 행사로 인해 회원님에게 비용이 발생하는 경우, 당사는 이를 사전에 통지합니다. 당사는 위 3항에서 동의를 철회할 수 있음을 이미 고지한 바 있습니다. 이러한 권리의 행사가 귀하의 계약상 의무와 상충될 수 있으며 이로 인해 조기 계약 해지 등의 결과가 초래되거나 비용이 발생할 수 있다는 점에 유의하시기 바랍니다. 이 경우 계약상 이미 합의된 경우가 아니라면 사전에 알려드리겠습니다
일반적으로 이러한 권리를 행사하려면 회원님의 신원을 증명할 수 있어야 합니다(예: 다른 방법으로 신원을 확인할 수 없거나 다른 방법으로 신원을 확인할 수 있는 경우 신분증 사본 등). 이러한 권리를 행사하려면 위 1항에 명시된 주소로 당사에 문의하시기 바랍니다
또한 모든 데이터 주체는 법원에서 자신의 권리를 행사하거나 관할 데이터 보호 기관에 불만을 제기할 권리가 있습니다. 스위스의 관할 데이터 보호 당국은 연방 데이터 보호 및 정보 위원회(http://www.edoeb.admin.ch)입니다
당사는 사전 통지 없이 언제든지 본 개인정보 보호정책을 수정할 수 있습니다. 당사 웹사이트에 게시된 최신 버전이 적용됩니다. 데이터 보호 정책이 사용자와의 계약의 일부인 경우, 당사는 개정 시 이메일 또는 기타 적절한 수단을 통해 사용자에게 통지합니다