1. Grundsätze der Erhebung personenbezogener Daten
Das KIVA-Portal (im Folgenden „das Unternehmen“) erhebt Informationen nach folgenden Grundprinzipien, um die personenbezogenen Daten der Mitglieder zu schützen und gleichzeitig einen angemessenen Service zu bieten.
- Das Unternehmen fordert nur die minimal notwendigen Informationen an, damit die Nutzer den Dienst möglichst effektiv nutzen können.
- Die personenbezogenen Daten jedes einzelnen Mitglieds können nur vom Mitglied selbst direkt verwaltet werden.
- Das Unternehmen gibt die personenbezogenen Daten der Mitglieder grundsätzlich nicht preis, außer in äußerst seltenen Ausnahmefällen (wie rechtmäßige Anfragen von Regierungsbehörden usw.).
- Das Unternehmen fordert nur die minimal notwendigen Informationen an, um den Missbrauch personenbezogener Daten der Mitglieder für kommerzielle und politische Zwecke sowie Eingriffe in die Privatsphäre zu verhindern.
2. Von Mitgliedern Angeforderte Personenbezogene Daten
Um die verschiedenen Community-Dienste des Unternehmens nutzen zu können, müssen Sie auf der Registrierungsseite die folgenden Pflichtangaben eingeben. Alle nicht aufgeführten Angaben sind freiwillig. Das Unternehmen verweigert die Bereitstellung grundlegender Dienste nicht, weil ein Nutzer freiwillige Angaben nicht ausgefüllt hat.
- Benutzer-ID
- Passwort
- Name
- E-Mail-Adresse
Das Unternehmen erhebt keine personenbezogenen Daten, die folgende Elemente enthalten, die die grundlegenden Menschenrechte des Nutzers erheblich verletzen könnten.
- Rasse und ethnische Zugehörigkeit
- Weltanschauung und Überzeugungen
- Herkunftsort und Meldeadresse
- Politische Orientierung und Vorstrafen
- Gesundheitszustand und Sexualleben
3. Einwilligung und Erhebungsmethoden
Bei der Registrierung können Sie die Schaltfläche [Ich stimme zu] oder [Ich stimme nicht zu] bezüglich der Nutzungsbedingungen und der Datenschutzrichtlinie des Unternehmens auswählen und anklicken. Durch Klicken auf [Ich stimme zu] gilt Ihre Einwilligung in die Erhebung personenbezogener Daten als erteilt, und die Daten werden auf Grundlage der im Anmeldeformular eingegebenen Angaben erhoben.
4. Zweck der Erhebung und Nutzung
Die vom Unternehmen erhobenen personenbezogenen Daten werden für folgende Zwecke verwendet.
- Servicenutzungsverträge der Mitglieder und deren Erfüllung
- Bereitstellung von Community-Diensten
- Bereitstellung von Informationen über neue Dienste oder Veranstaltungen
5. Zweckfremde Nutzung und Weitergabe an Dritte
Das Unternehmen gibt personenbezogene Daten grundsätzlich nicht ohne die individuelle Einwilligung der Mitglieder weiter. Gemäß den geltenden Gesetzen und Vorschriften gelten jedoch folgende Ausnahmen.
- Wenn besondere Bestimmungen in Gesetzen wie dem Finanzklarnamensgesetz, dem Kreditinformationsgesetz, dem Telekommunikationsgrundgesetz, dem Telekommunikationsgesetz, dem Kommunalsteuergesetz, dem Verbraucherschutzgesetz, dem Gesetz über die Bank von Korea, der Strafprozessordnung usw. bestehen
- Wenn dies für die Abrechnung von Gebühren im Zusammenhang mit der Diensterbringung erforderlich ist
- Wenn es unvermeidlich ist, bestimmte personenbezogene Daten mit Kooperationspartnern für die Erfüllung von Diensten wie Produktlieferung zu teilen, wird stets die Einwilligung des Mitglieds eingeholt.
6. Einsicht, Änderung, Aktualisierung und Austritt
Mitglieder des Unternehmens können ihre personenbezogenen Daten jederzeit einsehen, ändern und aktualisieren. Sie können die Änderungen direkt vornehmen, indem sie auf den verschiedenen Serviceseiten der Website auf [Mitgliedsinformationen ändern] klicken, oder die Änderung per E-Mail oder auf anderem Wege beim Verantwortlichen für die Verwaltung personenbezogener Daten beantragen. Mitglieder können auch über das Menü [Mitgliedschaft kündigen] auf den Serviceseiten austreten.
7. Maßnahmen zum Schutz Personenbezogener Daten
Das Unternehmen ergreift folgende technische Maßnahmen zum Schutz personenbezogener Daten.
- Sicherheitseinrichtungen durch Passwörter usw.
- Schutzvorrichtungen gegen Computerviren durch Antivirensoftware
- Sicherheitseinrichtungen zur sicheren Übertragung personenbezogener Daten durch Verschlüsselungsalgorithmen usw.
- Systeme und Zugangskontrollen zur Abwehr von Eindringlingen wie Hacking
- Weitere technische Maßnahmen zur Gewährleistung der Sicherheit
Darüber hinaus werden folgende organisatorische Maßnahmen ergriffen.
- Festlegung und Umsetzung von Zugangs- und Verwaltungsverfahren für personenbezogene Daten
- Bestimmung der Nutzer des Verarbeitungssystems für personenbezogene Daten und regelmäßige Passwortaktualisierung
- Beschränkung und Benennung des mit personenbezogenen Daten befassten Personals auf das notwendige Minimum
Trotz dieser Maßnahmen beachten Sie bitte, dass die personenbezogenen Daten der Mitglieder grundsätzlich durch das mit der Benutzer-ID verknüpfte Passwort geschützt sind.
Das Passwort wird ausschließlich vom Inhaber verwaltet, und die Verantwortung für die Geheimhaltung des Passworts liegt, wie in den Nutzungsbedingungen des Unternehmens festgelegt, beim Mitglied selbst.
Daher sollten Benutzer-ID und Passwort stets aus einer Kombination von Buchstaben und Zahlen bestehen, und die Verwendung häufig genutzter oder sensibler Informationen wie Personalausweisnummern oder Telefonnummern wird nicht empfohlen. Außerdem wird empfohlen, das Passwort regelmäßig zu ändern.
Wenn Sie einen Computer über ein Netzwerk mit anderen teilen oder nach dem Zugriff auf den Dienst des Unternehmens von einem öffentlichen Computer aus, verwenden Sie das Abmeldemenü, um Ihr Konto zu beenden, und schließen Sie das Browserfenster. Wenn Sie sich nicht ordnungsgemäß abmelden, können Ihre personenbezogenen Daten im temporären Speicher des Browsers verbleiben.
Das Unternehmen unternimmt alle Anstrengungen zum Schutz personenbezogener Daten, übernimmt jedoch keine Haftung für Schäden, die durch die Preisgabe von Benutzer-ID und Passwort durch Verschulden des Mitglieds oder durch Probleme bei der Internetnutzung entstehen.
8. Aufbewahrungsdauer und Nutzungszeitraum
Die personenbezogenen Daten der Mitglieder werden vom Unternehmen vom Registrierungsdatum bis zum Austrittsdatum für die Diensterbringung aufbewahrt. Auch nach Kündigung des Nutzungsvertrags und Austritt werden personenbezogene Daten für den erforderlichen Zeitraum aufbewahrt, wenn Ausnahmebestimmungen nach Gesetzen wie dem Handelsgesetz bestehen, wenn die Einwilligung des Nutzers vorliegt oder wenn die Aufbewahrungsfrist vorab mitgeteilt wurde. Beispiele hierfür sind Rechtsstreitigkeiten, Streitigkeiten, Zahlungsabwicklungen und Abschluss von Lieferungen im Geschäftsverkehr. Die Einsichtnahme und Nutzung personenbezogener Daten während dieses Zeitraums beschränkt sich auf die entsprechenden Gründe. Ist eine weitere Aufbewahrung nach Ablauf dieses Zeitraums erforderlich, wird das Mitglied informiert und das Einwilligungsverfahren durchgeführt.
Das Unternehmen vernichtet personenbezogene Daten unverzüglich unter Verwendung irreversibler technischer Methoden, sobald der Erhebungs- oder Bereitstellungszweck erreicht ist.
9. Verwendung von Cookies
Cookies sind kleine Informationsmengen, die der Server des Webdienstanbieters an den Computer des Nutzers sendet und die Informationen über besuchte Websites sowie personenbezogene Daten des Nutzers enthalten. Cookies identifizieren den Webbrowser des Nutzercomputers, identifizieren den Nutzer jedoch nicht persönlich, und der Nutzer kann die Annahme von Cookies über das Optionsmenü des Browsers einstellen.
Das Unternehmen nutzt Cookies, um die für die Dienstnutzung der Mitglieder erforderlichen Authentifizierungsverfahren komfortabler zu gestalten. Darüber hinaus bemüht sich das Unternehmen durch Cookies, die Mitgliederzahl, die Nutzungshäufigkeit und die Interessen zu erfassen, um einen qualitativ hochwertigeren Service anzubieten.
10. Sonstige Angelegenheiten
Das Unternehmen unternimmt alle Anstrengungen, um eine gesunde Internetseite zu betreiben. Zu diesem Zweck kann es Beiträge überwachen, um Mitglieder zu identifizieren, die gegen die guten Sitten verstoßen oder anderen Mitgliedern Schaden zufügen.
Bei der Verwaltung personenbezogener Daten der Mitglieder hat nur eine sehr geringe Anzahl autorisierter Mitarbeiter des Unternehmens Zugang, und es werden alle Anstrengungen unternommen, um die personenbezogenen Daten der Mitglieder zu schützen.
11. Verantwortlicher für die Verwaltung Personenbezogener Daten
Das Unternehmen benennt den folgenden Verwaltungsverantwortlichen, der für die Sammlung von Stellungnahmen und die Bearbeitung von Beschwerden zu personenbezogenen Daten zuständig ist.
- Name: Junho Hwang
- E-Mail: evp1110@naver.com
- Telefon: 010-7127-1768
12. Beschwerden und Streitigkeiten im Zusammenhang mit Personenbezogenen Daten
Bei Anfragen oder Beschwerden im Zusammenhang mit personenbezogenen Daten wenden Sie sich bitte an die oben genannten Kontaktdaten oder an das von der Regierung betriebene Meldezentrum für Datenschutzverletzungen (http://www.cyberprivacy.or.kr, Telefon 02-1336). Bei Streitigkeiten im Zusammenhang mit personenbezogenen Daten wenden Sie sich bitte an den Schlichtungsausschuss für Streitigkeiten über personenbezogene Daten beim koreanischen Zentrum für Informationssicherheit.