A. GDPR에 따른 개인정보 처리방침
I. 컨트롤러의 이름 및 주소
일반 데이터 보호 규정 및 회원국의 기타 국가 데이터 보호법 및 기타 데이터 보호 규정의 의미 내에서 컨트롤러는 다음과 같습니다:
MELAG Medizintechnik GmbH & Co. KG
Geneststr. 6-10
10829 베를린
독일
이메일: info@melag.de
웹사이트: www.melag.de
II. 데이터 보호 책임자의 이름 및 주소
컨트롤러의 데이터 보호 책임자는 다음과 같습니다:
마티아스 리베트라우 박사
MELAG Medizintechnik GmbH & Co. KG
Geneststr. 6-10
10829 베를린
독일
Tel.:
Email: Datenschutz@melag.de
웹사이트: www.melag.com
III. 관할 감독 기관
관할 감독 기관은 다음과 같습니다: 베를린 데이터 보호 및 정보 자유 위원회 Alt-Moabit 59-61, 10555 베를린, 독일 전화: +49 30 13889-0 이메일: mailbox@datenschutz-berlin.de.
IV. 데이터 처리에 대한 일반 정보
1. 개인 데이터 처리 범위
당사는 기능적인 소프트웨어를 제공하는 데 필요한 범위 내에서만 사용자의 개인 데이터를 처리합니다. 사용자의 개인 데이터 처리는 사용자의 동의가 있는 경우에만 정기적으로 이루어집니다.
2. 개인 데이터 처리에 대한 법적 근거
당사가 개인 데이터 처리에 대해 데이터 주체의 동의를 얻는 한, 개인정보 보호법(Art. 6 para. 1절의 EU 일반 데이터 보호 규정(GDPR)이 법적 근거가 됩니다.
데이터 주체가 당사자인 계약의 이행에 필요한 개인 데이터를 처리하는 경우, Art. 6 para. 1 b항 GDPR이 법적 근거가 됩니다. 이는 계약 전 조치의 이행에 필요한 처리 작업에도 적용됩니다.
개인 데이터 처리가 당사가 적용되는 법적 의무의 이행을 위해 필요한 경우, GDPR 제6조 6항이 적용됩니다. 6 para. c GDPR이 법적 근거가 됩니다.
3. 데이터 삭제 및 보관 기간
정보 주체의 개인 데이터는 저장 목적이 더 이상 적용되지 않는 즉시 삭제되거나 차단됩니다. 유럽 또는 국내 입법자가 EU 규정, 법률 또는 컨트롤러의 적용을 받는 기타 조항에서 이를 제공한 경우에도 보관이 이루어질 수 있습니다. 또한 계약 체결 또는 이행을 위해 데이터를 더 이상 보관할 필요가 없는 한, 앞서 언급한 표준에 규정된 보관 기간이 만료되면 데이터는 차단되거나 삭제됩니다.
4. 쿠키 및 추적 기술
당사 플랫폼과 멜라그 웹사이트는 기술적으로 필요한 경우 쿠키 및 이와 유사한 기술을 사용합니다. 필수 쿠키는 기본 기능(예: 로그인 및 세션 처리)의 안전한 제공을 보장합니다. 선택적 쿠키 및 분석 도구(예: 웹 분석, 사용자 통계)는 명시적 동의가 있는 경우에만 사용됩니다. 6(1)(a) GDPR에 따른 명시적 동의가 있는 경우에만 사용됩니다. 사용자는 쿠키 배너 또는 브라우저 설정을 통해 언제든지 동의를 철회할 수 있습니다.
5. 데이터 처리자
멜라버스의 운영 및 제공을 위해, 당사는 GDPR 제28조에 따라 다양한 데이터 처리자를 사용합니다. 28 GDPR에 따라 다양한 데이터 처리자를 사용합니다. 여기에는 특히 다음이 포함됩니다: Microsoft Ireland Operations Ltd. (호스팅, 클라우드 서비스, 보안 서비스) 및 Shopware AG(등록 및 계정 관리)가 포함됩니다. 또한 당사는 GDPR을 준수하는 데이터 처리 계약을 체결한 추가 IT 서비스 제공업체와 사례별로 계약을 체결합니다. 당사가 사용하는 데이터 처리업체의 최신 목록은 요청 시 제공됩니다.
6. 자동화된 의사 결정/프로파일링
프로파일링을 포함한 자동화된 의사 결정은 이루어지지 않습니다.
7. 소프트웨어 라이선스 및 사용
목적
본 플랫폼은 B2B 부문에서 사용되며 특히 다음과 같은 기능을 제공합니다:
(1) 기기 로그의 업로드, 다운로드 및 저장
(2) 서비스 사례 및 유지보수 정보 관리
(3) 기술 문서 및 지원 기능에 대한 액세스
등록 및 접근
(1) 플랫폼을 이용하려면 등록이 필요합니다. 이용자는 완전하고 정확한 정보를 제공해야 하며, 변경 사항이 있을 경우 즉시 당사에 알려야 합니다.
(2) 접근 권한은 사용자 조직 내에서 승인된 사람으로 제한됩니다. 사용자는 액세스 데이터를 기밀로 유지하고 권한이 없는 제3자에게 액세스 권한을 부여하지 않을 의무가 있습니다.
(3) 플랫폼 운영자는 본 약관을 위반하는 경우 사용자 계정을 일시적 또는 영구적으로 차단할 수 있습니다.
허용된 사용
플랫폼은 계약상 합의된 목적으로만 사용할 수 있습니다. 특히 다음 행위는 금지됩니다:
다음은 서비스 기술자에게도 적용됩니다:
V. 데이터 처리의 설명 및 범위
멜라버스를 사용하려면 멜라그 웹사이트를 통해 사용자 계정을 생성해야 합니다.
등록은 모듈식 온라인 상점 시스템(샵웨어)을 통해 이루어집니다.
개인 계정 데이터는 샵웨어 서비스에서 저장 및 관리합니다.
멜에이버스의 사용을 위해 사용자 데이터는 익명화된 형태로 요청, 검색 및 표시됩니다.
계정 생성 시 다음과 같은 개인 데이터가 수집되며, 이후 MELAverse에서 처리됩니다:
(1) 사용자 그룹(진료소/클리닉/서비스 기술자)
진료 데이터
(2) 진료 이름
(3) 전문 분야
(4) 거리 및 집 번호
(5) 우편 번호
(6) 도시
(7) 주
(8) 전문 딜러(선택 사항)
연락처
(9) 제목
(10) 이름
(11) 성
(12) 전화번호
등록
(13) 이메일
서비스 파트너 관리
(1) 서비스 및 담당자 정보(섹션 IX 참조)
(2) 대시보드 연락처의 계정 정보(섹션 X 참조)
또한, 다음의 비개인정보는 데이터베이스 인스턴스에 저장되어 이용 목적으로 처리됩니다:
(1) 클라우드 스토리지에 장치 및 처리 로그와 문서를 보관하기 위한 익명화된 ID(섹션 VI 및 섹션 VIII 참조)
(2) 기기 정보 및 주기 데이터(섹션 VII 참조)
8. 데이터 처리에 대한 법적 근거
데이터 처리의 법적 근거는 Art. 6 para. 사용자가 동의한 경우 GDPR 제6조 1절 1항입니다.
등록이 사용자가 당사자인 계약을 이행하거나 계약을 체결하기 전에 조치를 취하기 위한 경우, 데이터 처리를 위한 추가 법적 근거는 제 6조 6항입니다. 6 para. 1 b항 GDPR입니다.
9. 데이터 처리 목적
사용자 등록은 사용자와의 계약 이행 또는 계약 전 조치의 이행을 위해 필요합니다.
교육을 받은 전문 인력만이 MELAverse 라이선스를 취득할 수 있습니다. 수집된 사용자 데이터는 사용자가 이 그룹에 속하는지 여부를 확인하는 데 필요합니다.
10. 저장 기간
수집된 데이터는 멜라버스를 사용하는 기간 동안 저장되어야 합니다. 삭제는 계약이 완료된 후 최대한 빨리 이루어질 수 있습니다. 이는 계약 이행을 위한 라이선스 프로세스 또는 계약 이행에 더 이상 데이터가 필요하지 않은 경우 계약 전 조치의 이행을 위해 수집된 데이터의 경우에 해당합니다. 계약 체결 후에도 계약 파트너의 개인 데이터는 계약 또는 법적 의무를 이행하기 위해 저장됩니다.
11. 반대할 권리 및 삭제할 권리
사용자는 언제든지 저장된 데이터의 삭제를 요청할 수 있습니다.
데이터를 삭제하면 멜라버스에 대한 라이선스가 해지되고 더 이상 소프트웨어를 사용할 수 없게 된다는 점에 유의하시기 바랍니다. 향후 언제든지 새 라이선스를 활성화할 수 있습니다.
저장된 데이터는 웹사이트의 계정 관리 섹션에서 변경할 수 있습니다. 이 경우, 소프트웨어는 MELAG의 새로운 확인을 거쳐야만 재사용할 수 있습니다.
VI. 장치 및 처리 로그의 보관
1. 데이터 처리의 설명 및 범위
멜에이버스는 장치 및 처리 로그를 클라우드 스토리지(Microsoft Azure Cloud)에 보관하고 필요할 때 다운로드할 수 있는 옵션을 제공합니다. 또한 장치 및 재처리 로그를 MELAtrace 소프트웨어에서 클라우드 스토리지로 전송하고 필요할 때 다운로드할 수도 있습니다. 이를 위해서는 모듈식 온라인 상점 시스템(Shopware)으로 구현된 MELAG 웹사이트를 통해 사용자 계정을 생성해야 합니다. 개인 계정 데이터는 웹사이트의 Shopware 서비스에 의해 저장 및 관리됩니다. 멜라버스와 멜라트레이스는 각각의 목적과 관련된 기능을 위해 동일한 계정 정보를 사용합니다.
참고:
이는 V.에 따라 동일한 사용자 계정과 동일한 처리 데이터입니다.
또한 익명화된 사용자 ID와 익명화된 저장 위치(컨테이너)가 생성되어 아카이빙 목적으로 서로 연결됩니다. 이는 데이터베이스 인스턴스에 저장되며 로그 파일 보관 및 복원의 목적으로 사용됩니다.
MELAG는 보관된 로그를 통계적 목적으로 자동화된 반복 데이터 분석에 적용하고 이를 통해 얻은 결과를 추가 애플리케이션에서 처리할 수 있는 권리를 명시적으로 보유합니다. 통계적 목적의 처리는 당사의 정당한 이익에 근거합니다. 6 (1) f항 GDPR에 따른 정당한 이익을 기반으로 합니다. 정당한 이익은 당사의 제품 및 서비스의 추가 개발과 개선에 있습니다. 이러한 맥락에서 개인 데이터가 처리되는 한, 이는 가명 처리된 형태로 이루어집니다.
권장 사항:
MELAG는 자연인 또는 법인을 식별할 수 있는 이름, 주소 또는 기타 특징과 같은 환자 관련 데이터를 문서, 처리 로그, 설정, 댓글 필드 또는 애플리케이션의 기타 영역에 기록하지 않을 것을 권장합니다.
MELAG은 애플리케이션에서 생성된 문서를 시스템에서 제공하는 양식으로 저장 및 보관합니다. 업로드 및 보관된 콘텐츠의 정확성과 허용 가능성에 대한 책임은 해당 사용자에게 있습니다. MELAG가 사용자를 대신하여 콘텐츠를 처리하는 경우, 이는 당사자 간의 계약(예: 주문 처리 계약)에 근거하여 수행됩니다.
IT 보안을 강화하기 위해 업로드된 콘텐츠는 섹션 XI에 설명된 보안 서비스를 통해 악의적인 액세스, 기밀 정보의 데이터 유출 또는 멀웨어와 같은 가능한 위협을 자동으로 검사합니다.
이러한 조치에도 불구하고 멀웨어나 부적절한 콘텐츠가 탐지되지 않고 보관될 가능성을 완전히 배제할 수는 없습니다. 이러한 콘텐츠가 제3자에게 전달되거나 제3자로부터 입수되는 경우(섹션 X 참조), 이는 계약 및 법적 조항에 따라 이루어져야 합니다.
2. 데이터 처리의 법적 근거
데이터 처리의 법적 근거는 Art. 6 (1) 가. 사용자가 동의한 경우 GDPR입니다.
등록이 사용자가 당사자인 계약을 이행하거나 계약 전 조치를 취하기 위한 것인 경우, 데이터 처리에 대한 추가적인 법적 근거는 제6조 6항입니다. 6 para. 1 b항 GDPR입니다.
3. 데이터 처리 목적
사용자 등록은 사용자와의 계약 이행 또는 계약 전 조치의 이행을 위해 필요합니다. 교육을 받은 전문 인력만이 로그 파일의 클라우드 보관을 활성화 및 비활성화할 권한이 있습니다.
수집된 사용자 데이터는 다음 용도로 사용됩니다:
개별 아카이브 경로(컨테이너)의 생성 및 할당
장치 및 주기 정보의 생성 및 표시(섹션 VI 참조)
기술 지원 제공(예: 문제 해결 포털에 대한 직접 액세스 및 장치 문서 다운로드)
이러한 기능은 계약 이행을 위해 기술적으로 필요합니다.
4. 저장 기간
수집된 데이터의 저장은 계약 기간 동안 보장됩니다(클라우드 보관).
계약이 종료된 후에도 계약 파트너의 개인 데이터는 계약 또는 법적 의무를 이행하기 위해 저장됩니다.
5. 반대할 권리 및 삭제할 권리
사용자는 언제든지 저장된 데이터를 삭제할 수 있는 권리가 있습니다.
데이터를 삭제하면 멜라버스에 대한 라이선스가 해지되고 더 이상 소프트웨어를 사용할 수 없게 된다는 점에 유의하시기 바랍니다. 즉, MELAverse에 보관된 장치 및 로그 데이터는 더 이상 액세스할 수 없으며 영구적으로 삭제됩니다.
향후 언제든지 새 라이선스를 취득할 수 있지만, 과거에 보관된 장치 및 로그 데이터에 더 이상 액세스할 수 없습니다. 따라서 저장된 데이터의 삭제를 요청하기 전에 클라우드 아카이브의 로그 데이터를 다른 매체에 백업할 것을 강력히 권장합니다.
저장된 데이터는 웹사이트의 계정 관리 섹션에서 수정할 수 있습니다. 이 경우 MELAG이 재확인한 후에만 소프트웨어를 재사용할 수 있습니다.
VII. 장치 및 사이클 데이터 관리
1. 데이터 처리의 설명 및 범위
MELAverse는 장치를 생성하고 관리할 수 있는 옵션을 제공합니다. 또한 디바이스 데이터는 MELAtrace 소프트웨어에서 MELAverse 클라우드 구조로 전송할 수 있습니다. 다음과 같은 장치 정보가 수집 및 저장됩니다(가능한 경우):
(1) 디바이스 이름
(2) 시리얼
(3) IP 주소
(4) TCP 포트
(5) COM 포트
(6) 디바이스 유형
(7) 사용자 계정 참조
참고:
이는 V와 동일한 사용자 계정과 동일한 처리된 데이터입니다.
장치 및 처리 로그의 아카이빙을 사용하여 MELAverse는 로그에 포함된 데이터를 읽고 아카이브합니다.
아카이빙을 위해 익명화된 사용자 ID와 익명화된 저장 위치(컨테이너)가 생성되고 서로 연결됩니다. 이는 데이터베이스에 저장되어 주기 데이터 보관 및 복원을 위한 목적으로 사용됩니다.
또한 장치 로그에서 읽은 오류, 경고 및 장치 상태에 대한 다음 정보는 데이터베이스에 저장되어 사이클 데이터를 표시하고 평가하는 데 사용됩니다:
(1) 장치 정보 참조
(2) 장치 로그의 날짜 및 시간
(3) 기록된 배치 카운터
(4) 장치 로그의 파일 이름
(5) 프로그램 결과
(6) 기록된 오류
(7) 기록된 경고
(8) 섹션 VI에 따른 읽기 로그 정보 및 장치 로그의 저장 위치(컨테이너)에 대한 참조
참고:
MELAG은 보관된 사이클 정보를 통계 목적으로 자동화된 반복 데이터 분석에 적용하고 이를 통해 얻은 결과를 추가 애플리케이션에서 처리할 수 있는 권리를 명시적으로 보유합니다. 통계적 목적의 처리는 당사의 정당한 이익에 근거합니다. 6 (1) f항 GDPR에 따른 정당한 이익을 기반으로 합니다. 정당한 이익은 당사의 제품 및 서비스의 추가 개발과 개선에 있습니다. 이러한 맥락에서 개인 데이터가 처리되는 한, 이는 가명 처리된 형태로 이루어집니다.
2. 데이터 처리의 법적 근거
데이터 처리의 법적 근거는 Art. 6 para. 사용자가 동의한 경우 GDPR 제6조 1절 1항입니다.
등록이 사용자가 당사자인 계약을 이행하거나 계약 전 조치를 취하기 위한 것인 경우, 데이터 처리에 대한 추가 법적 근거는 제 6조 6항입니다. 6 para. 1 b항 GDPR입니다.
3. 데이터 처리 목적
사용자 등록은 사용자와의 계약 이행 또는 계약 전 조치의 이행을 위해 필요합니다. 교육을 받은 전문 인력에게만 권한이 부여됩니다:
익명화된 데이터는 다음 용도로 사용됩니다:
이러한 기능은 계약 이행을 위해 기술적으로 필요합니다.
4. 저장 기간
수집된 데이터는 계약 기간 동안 저장됩니다.
계약이 종료된 후에도 계약 파트너의 개인 데이터는 계약 또는 법적 의무를 이행하기 위해 저장됩니다.
5. 반대할 권리 및 삭제할 권리
사용자는 언제든지 저장된 데이터를 삭제할 수 있는 권리가 있습니다.
데이터를 삭제하면 멜라버스에 대한 라이선스가 해지되고 더 이상 소프트웨어를 사용할 수 없게 된다는 점에 유의하시기 바랍니다. 즉, MELAverse에 보관된 장치 및 로그 데이터는 더 이상 액세스할 수 없으며 영구적으로 삭제됩니다.
향후 언제든지 새 라이선스를 취득할 수 있지만, 과거에 보관된 장치 및 로그 데이터에 더 이상 액세스할 수 없습니다. 따라서 저장된 데이터의 삭제를 요청하기 전에 클라우드 아카이브의 로그 데이터를 다른 매체에 백업할 것을 강력히 권장합니다. 저장된 데이터는 웹사이트의 계정 관리 섹션에서 수정할 수 있습니다. 이 경우 MELAG에서 다시 확인한 후에만 소프트웨어를 재사용할 수 있습니다.
VIII. 문서 보관
1. 데이터 처리의 설명 및 범위
멜라버스는 클라우드 스토리지 시스템(Microsoft Azure Cloud)에 PDF 형식과 JPG/JPEG 및 PNG 이미지 형식의 문서를 보관하고 필요에 따라 다운로드할 수 있는 옵션을 제공합니다.
이를 위해서는 모듈형 온라인 상점 시스템(Shopware)으로 구현된 MELAG 웹사이트를 통해 사용자 계정을 생성해야 합니다. 개인 계정 데이터는 웹사이트의 Shopware 서비스에 의해 저장 및 관리됩니다.
참고:
이는 V에 따라 동일한 사용자 계정과 동일한 처리된 데이터입니다.
또한 익명화된 사용자 ID와 익명화된 저장 위치(컨테이너)가 생성되어 보관 목적으로 서로 연결됩니다. 이는 데이터베이스 인스턴스에 저장되며 문서 보관 및 복원 목적으로 사용됩니다.
MELAG은 보관된 문서를 통계 목적으로 자동화된 반복 데이터 분석에 적용하고 이를 통해 얻은 결과를 다른 애플리케이션에서 처리할 수 있는 권리를 명시적으로 보유합니다. 통계적 목적의 처리는 당사의 정당한 이익에 근거합니다. 6 (1) f항 GDPR에 따른 정당한 이익을 기반으로 합니다. 정당한 이익은 당사의 제품 및 서비스의 추가 개발과 개선에 있습니다. 이러한 맥락에서 개인 데이터가 처리되는 한, 이는 가명 처리된 형태로 이루어집니다.
권장 사항:
MELAG는 자연인 또는 법인을 식별할 수 있는 이름, 주소 또는 기타 특징과 같은 환자 관련 데이터를 문서, 처리 로그, 설정, 댓글 필드 또는 애플리케이션의 기타 영역에 기록하지 않을 것을 권장합니다. MELAG은 애플리케이션에서 생성된 문서를 시스템에서 제공하는 양식으로 저장 및 보관합니다. 업로드 및 보관된 콘텐츠의 정확성과 허용 가능성에 대한 책임은 해당 사용자에게 있습니다. MELAG가 사용자를 대신하여 콘텐츠를 처리하는 경우, 이는 당사자 간의 계약(예: 주문 처리 계약)에 근거하여 이루어집니다.
IT 보안을 강화하기 위해 업로드된 콘텐츠는 섹션 XI에 설명된 보안 서비스를 통해 악의적인 액세스, 기밀 정보의 데이터 유출 또는 멀웨어와 같은 가능한 위협을 자동으로 검사합니다. 이러한 조치에도 불구하고 멀웨어나 부적절한 콘텐츠가 탐지되지 않고 보관될 가능성을 완전히 배제할 수는 없습니다. 이러한 콘텐츠가 제3자에게 전달되거나 제3자로부터 입수되는 경우(섹션 X 참조), 이는 계약 및 법적 조항에 따라 이루어져야 합니다.
2. 데이터 처리의 법적 근거
데이터 처리에 대한 법적 근거는 Art. 6 para. 사용자가 동의한 경우 GDPR 제6조 1절 1항입니다.
등록이 사용자가 당사자인 계약을 이행하거나 계약을 체결하기 전에 조치를 취하기 위한 경우, 데이터 처리를 위한 추가 법적 근거는 제 6조 6항입니다. 6 para. 1 b항 GDPR입니다.
3. 데이터 처리 목적
사용자 등록은 사용자와의 계약 이행 또는 계약 전 조치의 이행을 위해 필요합니다.
교육을 받은 전문 인력만이 클라우드 환경에 문서를 보관하고 필요할 때 다운로드할 수 있습니다. 수집된 사용자 데이터는 사용자가 이 그룹에 속하는지 여부를 확인하는 데 필요합니다.
4. 보관 기간
수집된 데이터의 보관은 계약 기간 동안 보장됩니다(클라우드 보관).
계약이 종료된 후에도 계약 파트너의 개인 데이터는 계약 또는 법적 의무를 준수하기 위해 저장됩니다.
5. 반대할 권리 및 삭제할 권리
사용자는 언제든지 자신에 대해 저장된 데이터를 삭제할 수 있는 권리가 있습니다.
데이터를 삭제하면 멜라버스에 대한 라이선스가 해지되고 더 이상 소프트웨어를 사용할 수 없게 됩니다. 즉, MELAverse에 보관된 문서에 더 이상 액세스할 수 없으며 영구적으로 삭제됩니다.
향후 언제든지 새 라이선스를 취득할 수 있지만, 과거에 보관된 문서에 더 이상 액세스할 수 없습니다. 따라서 귀하에 대해 저장된 데이터의 삭제를 요청하기 전에 클라우드 아카이브의 문서 데이터를 다른 매체에 백업할 것을 강력히 권장합니다.
저장된 데이터는 웹사이트의 계정 관리 섹션에서 수정할 수 있습니다. 이 경우 소프트웨어는 MELAG의 재검사를 거친 후에만 재사용할 수 있습니다.
IX. 서비스 및 담당자 관리
1. 데이터 처리의 설명 및 범위
멜에이버스는 서비스 및 연락처를 저장, 편집 및 삭제할 수 있는 옵션을 제공합니다.
이를 위해서는 모듈형 온라인 상점 시스템(샵웨어)으로 구현된 멜라그 웹사이트를 통해 사용자 계정을 생성해야 합니다. 개인 계정 데이터는 웹사이트의 Shopware 서비스에 의해 저장 및 관리됩니다.
참고:
이는 동일한 사용자 계정이며 V.에 따라 처리되는 동일한 데이터입니다.
서비스 및 연락처에 대한 다음 정보가 수집 및 저장됩니다(가능한 경우):
(1) 서비스 및 담당자 이름
(2) 서비스 및 연락처의 저장소
(3) 서비스 및 연락 담당자의 이메일 주소
(4) 서비스 및 연락 담당자의 전화번호
(5) 서비스 및 연락처에 관한 사항
(6) 서비스 및 연락처의 주 연락 담당자의 지위
특별 기능
수집되는 데이터는 사용자가 입력하는 자유 텍스트 필드로 구성됩니다. MELAG는 문서, 처리 로그, 설정, 댓글 필드 또는 애플리케이션의 기타 영역에 이름, 주소 또는 자연인 또는 법인을 식별할 수 있는 기타 특성과 같은 환자 관련 데이터를 기록하지 않을 것을 명시적으로 권장합니다.
또한 서비스 및 연락처에 대한 기록된 정보는 더 이상 필요하지 않은 경우 즉시 삭제하는 것이 좋습니다. 멜라그는 서비스 및 연락처에 관한 모든 정보를 애플리케이션에서 생성된 양식에 보관하며, 요청 시 섹션 X에 설명된 목적으로만 사용합니다.
2. 데이터 처리에 대한 법적 근거
데이터 처리의 법적 근거는 Art. 6 (1) lit. 사용자가 동의한 경우 GDPR입니다.
등록이 사용자가 당사자인 계약을 이행하거나 계약을 체결하기 전에 조치를 취하기 위한 경우, 데이터 처리에 대한 추가 법적 근거는 제 6조 6항입니다. 6 para. 1 b항 GDPR입니다.
3. 데이터 처리 목적
사용자 등록은 사용자와의 계약 이행 또는 계약 전 조치의 이행을 위해 필요합니다.
교육을 받은 전문 인력만이 클라우드 환경에 문서를 보관하고 필요할 때 다운로드할 수 있습니다. 수집된 사용자 데이터는 사용자가 이 그룹에 속하는지 여부를 확인하는 데 필요합니다.
4. 보관 기간
수집된 데이터의 보관은 계약 기간 동안 보장됩니다(클라우드 보관).
계약이 종료된 후에도 계약 파트너의 개인 데이터는 계약 또는 법적 의무를 준수하기 위해 저장됩니다.
5. 반대할 권리 및 삭제할 권리
사용자는 언제든지 자신에 대해 저장된 데이터를 삭제할 수 있는 권리가 있습니다.
데이터를 삭제하면 멜라버스에 대한 라이선스가 해지되고 더 이상 소프트웨어를 사용할 수 없게 됩니다. 즉, MELAverse에 보관된 문서에 더 이상 액세스할 수 없으며 영구적으로 삭제됩니다.
향후 언제든지 새 라이선스를 취득할 수 있지만, 과거에 보관된 문서에 더 이상 액세스할 수 없습니다. 따라서 귀하에 대해 저장된 데이터의 삭제를 요청하기 전에 클라우드 아카이브의 문서 데이터를 다른 매체에 백업할 것을 강력히 권장합니다.
저장된 데이터는 웹사이트의 계정 관리 섹션에서 수정할 수 있습니다. 이 경우 MELAG에서 재확인한 후에만 소프트웨어를 재사용할 수 있습니다.
X. 대시보드 액세스 관리
1. 데이터 처리의 설명 및 범위
MELAverse는 사용자 그룹 "진료/클리닉"이 사용자 그룹 "서비스 기술자"의 한 명 이상의 사용자에게 MELAverse 대시보드에 대한 액세스 권한을 부여할 수 있도록 허용합니다. 따라서 "서비스 기술자" 사용자 그룹은 "실습/클리닉"에서 여러 대시보드를 보고 제공된 기능을 실행할 수 있습니다. 이러한 링크를 설정하려면 양 당사자의 상호 동의(초대 및 수락)가 필요합니다. 이는 섹션 V에 따라 사용자 계정과 동일한 처리된 데이터를 연결하여 수행되며 모듈식 온라인 상점 시스템(Shopware)으로 구현되는 MELAG 웹사이트를 통해 사용자 계정을 생성해야 합니다. 개인 계정 데이터는 웹사이트의 Shopware 서비스에 의해 저장 및 관리됩니다.
이러한 링크는 "진료/클리닉" 및 "서비스 기술자"에 대해 언제든지 MELAverse에서 직접 거부, 거부 또는 비활성화할 수 있습니다.
중요 참고 사항:
액세스 권한을 부여하면 "서비스 기술자" 그룹의 사용자는 "실습/클리닉" 사용자 그룹이 사용할 수 있는 MELAverse 소프트웨어의 모든 정보 및 기능에 액세스할 수 있습니다.
여기에는 다음도 포함됩니다:
여기에는 이 단락 및 섹션 IX 에 명시된 기능은 포함되지 않습니다.
따라서 "진료/클리닉" 사용자 그룹의 사용자는 섹션 V에 따라 "서비스 기술자" 그룹에 연결된 사용자 계정의 모든 계정 정보에 액세스할 수 있는 권한이 부여됩니다.
이 기능을 보장하기 위해 다음 정보가 수집 및 저장됩니다(가능한 경우):
(1) 요청하는 참가자의 익명화된 계정 ID(섹션 V에 따라)
(2) 요청을 받은 참여자의 익명화된 계정 ID(섹션 V에 따라)
(3) 요청 날짜 및 시간
(4) 현재 요청 상태
a. 요청됨
b. 철회됨
c. 수락
d. 거부됨
e. 비활성화됨
f. 제거됨
(5) 각 요청 상태에 대한 날짜 및 시간
(6) 계정을 비활성화한 참여자의 익명화된 계정 ID(섹션 V에 따라)
(7) 계정을 삭제한 참여자의 익명화된 계정 ID(섹션 V에 따라)
멜라버스 대시보드 공유 정책:
1. 허용된 수신자
MELAverse - 개인정보 처리방침 2025년 9월 기준
MELAverse 대시보드 공유 초대는 확인 가능하고 검증된 비즈니스 관계가 존재하는 파트너에게만 전송될 수 있습니다.
2. 허용되지 않는 요청 수락
알 수 없거나 확인되지 않은 사람의 요청은 거부해야 합니다. 의심스럽거나, 원치 않거나, 모호한 연락 요청은 즉시 MELAG에 보고해야 합니다.
3. 서비스 기술자의 의무
서비스 기술자는 고객 기반을 임의로 확대할 목적으로 대규모로 또는 무차별적으로(예: 지역 내 모든 관행에) 초대장을 보내는 것이 금지됩니다.
4. 위반의 결과
본 정책을 위반할 경우 해당 계약 조항에 따라 MELAverse 대시보드에 대한 액세스 권한 철회 및 라이선스 상실을 포함하되 이에 국한되지 않는 조치가 취해질 수 있습니다.
2. 데이터 처리에 대한 법적 근거
데이터 처리의 법적 근거는 Art. 6 (1) lit. 사용자가 동의한 경우 GDPR입니다.
등록이 사용자가 당사자인 계약을 이행하거나 계약 전 조치를 취하기 위한 경우, 데이터 처리에 대한 추가 법적 근거는 제6조 6항입니다. 6 para. 1 b항 GDPR입니다.
3. 데이터 처리 목적
사용자 등록은 사용자와의 계약 이행 또는 계약 전 조치의 이행을 위해 필요합니다.
교육을 받은 전문 인력만이 대시보드 공유 요청을 관리할 권한이 있습니다. 수집된 사용자 데이터는 사용자가 이 그룹에 속하는지 여부를 확인하는 데 필요합니다.
4. 저장 기간
수집된 데이터는 계약 기간 동안 저장됩니다(클라우드 보관).
계약이 종료된 후에도 계약 파트너의 개인 데이터는 계약 또는 법적 의무를 이행하기 위해 저장됩니다.
5. 반대할 권리 및 삭제할 권리
사용자는 언제든지 자신에 대해 저장된 데이터를 삭제할 수 있는 권리가 있습니다.
데이터를 삭제하면 멜라버스에 대한 라이선스가 해지되고 더 이상 소프트웨어를 사용할 수 없게 됩니다. 즉, MELAverse에 보관된 문서에 더 이상 액세스할 수 없으며 영구적으로 삭제됩니다.
향후 언제든지 새 라이선스를 취득할 수 있지만, 과거에 보관된 문서에 더 이상 액세스할 수 없습니다. 따라서 귀하에 대해 저장된 데이터의 삭제를 요청하기 전에 클라우드 아카이브의 문서 데이터를 다른 매체에 백업할 것을 강력히 권장합니다.
저장된 데이터는 웹사이트의 계정 관리 섹션에서 수정할 수 있습니다. 이 경우 MELAG이 재확인한 후에만 소프트웨어를 재사용할 수 있습니다.
XI. 클라우드용 Microsoft Defender / 저장소용 Microsoft Defender 사용
1. 처리 목적
당사는 당사 시스템의 IT 보안 및 무결성을 보장하기 위해 보안 서비스인 "클라우드용 Microsoft Defender" 및 "저장소용 Microsoft Defender"를 사용합니다. 이러한 서비스는 악의적인 액세스, 기밀 데이터의 데이터 유출, 맬웨어 업로드 등의 위협을 탐지하고 방어하는 데 사용됩니다.
2. 법률
데이터 처리의 보안에 대한 당사의 정당한 이익에 근거하여 처리됩니다. 6 (1) lit. f GDPR. 당사가 고객을 대신하여 행동하는 한, 처리는 주문 처리에 관한 관련 계약에 근거하여 이루어집니다. 28 GDPR.
3. 처리되는 데이터의 범주
서비스는 위협 탐지에 필요한 범위 내에서 업로드된 파일의 메타데이터와 콘텐츠 데이터를 자동으로 처리합니다. 여기에는 업로드된 콘텐츠에 포함된 개인 데이터도 포함될 수 있습니다.
4. 데이터 수신자
수신자는 Microsoft의 유럽 지사인 Microsoft Ireland Operations Limited(주소: One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ireland)입니다. Microsoft는 기업 구조 내에서 하위 프로세서를 사용할 수도 있습니다.
5. 제3국으로의 이전
Microsoft에서 처리하는 과정에서 데이터가 제3국, 특히 미국의 서버로 전송될 가능성도 배제할 수 없습니다. 이러한 전송이 이루어지는 경우 적절한 수준의 데이터 보호를 보장하기 위한 EU 표준 계약 조항 및 추가 기술 및 조직적 조치를 기반으로 합니다.
6. 보관 기간
보안 점검의 일환으로 수집된 데이터는 법적 보존 의무가 없는 한 위협 탐지에 필요한 기간 동안만 저장되며 그 이후에는 삭제됩니다.
7. 추가 정보
Microsoft의 데이터 처리에 대한 자세한 내용은 https://privacy.microsoft.com/de-de/privacystatement 에서 확인할 수 있습니다.
XII. 데이터 주체의 권리
귀하의 개인 데이터가 처리되는 경우 귀하는 GDPR의 의미 내에서 데이터 주체이며 컨트롤러에 대해 다음과 같은 권리를 가집니다:
귀하에 관한 개인정보가 당사에 의해 처리되고 있는지 여부에 대해 컨트롤러에 확인을 요청할 수 있습니다.
그러한 처리가 이루어지고 있는 경우, 귀하는 컨트롤러에 다음 정보를 요청할 수 있습니다:
(1) 개인정보가 처리되는 목적;
(2) 처리되는 개인 데이터의 범주;
(3) 회원님에 관한 개인정보가 공개되었거나 공개될 수신자 또는 수신자 범주;
(4) 회원님에 관한 개인 데이터의 계획된 보관 기간 또는 이것이 불가능할 경우 보관 기간을 결정하는 기준;
(5) 회원님에 관한 개인 데이터를 수정하거나 삭제할 권리, 컨트롤러의 처리를 제한할 권리 또는 그러한 처리에 이의를 제기할 권리의 존재 여부;
(6) 감독 기관에 불만을 제기할 권리가 있는지 여부;
(7) 개인 데이터가 데이터 주체로부터 수집되지 않은 경우 데이터의 출처에 대한 모든 가용 정보;
(8) 프로파일링을 포함한 자동화된 의사 결정의 존재 여부. 22 (1) 및 (4)에 따른 프로파일링을 포함한 자동화된 의사 결정의 존재 여부, 그리고 적어도 이러한 경우에는 관련된 논리에 대한 의미 있는 정보와 그러한 처리의 중요성 및 데이터 주체에 대한 예상되는 결과.
귀하는 자신과 관련된 개인정보가 제3국 또는 국제기구로 전송되는지 여부에 대한 정보를 요청할 권리가 있습니다. 이러한 맥락에서 귀하는 개인정보의 제3국 또는 국제기구 이전과 관련하여 GDPR 제46조에 따른 적절한 보호조치에 대한 통지를 요청할 수 있습니다. 전송과 관련하여 GDPR 제46조에 따른 적절한 보호 조치를 요청할 수 있습니다.
2. 정정할 권리
귀하는 처리된 개인정보가 부정확하거나 불완전한 경우 컨트롤러로부터 자신에 관한 개인정보의 수정 및/또는 보완을 요구할 권리가 있습니다. 컨트롤러는 지체 없이 정정을 수행해야 합니다.
3. 처리 제한에 대한 권리
사용자는 다음 조건에 따라 자신에 관한 개인정보 처리의 제한을 요청할 수 있습니다:
(1) 귀하가 개인정보처리자가 개인정보의 정확성을 확인할 수 있는 기간 동안 귀하와 관련된 개인정보의 정확성에 대해 이의를 제기하는 경우;
(2) 처리가 불법이며 사용자가 개인 데이터의 삭제에 반대하고 대신 사용 제한을 요청하는 경우;
(3) 컨트롤러가 처리 목적을 위해 더 이상 개인 데이터가 필요하지 않지만 사용자가 법적 청구의 주장, 행사 또는 방어를 위해 개인 데이터가 필요한 경우 또는
(귀하가 제21조 1항에 따라 처리에 이의를 제기한 경우. 21 (1) GDPR에 따라 처리에 반대했으며 컨트롤러의 정당한 사유가 사용자의 사유보다 더 중요한지 여부가 아직 명확하지 않은 경우. 회원님에 관한 개인 데이터의 처리가 제한된 경우, 해당 데이터는 저장을 제외하고 회원님의 동의가 있거나 법적 청구의 주장, 행사 또는 방어, 다른 자연인 또는 법인의 권리 보호 또는 연합 또는 회원국의 중요한 공익을 위한 경우에만 처리될 수 있습니다. 위의 조건에 따라 처리가 제한되는 경우, 제한이 해제되기 전에 관리자가 귀하에게 통지합니다.
4. 삭제할 권리
a) 삭제 의무
귀하는 개인정보처리자에게 부당한 지체 없이 귀하에 관한 개인정보를 삭제하도록 요청할 수 있으며, 개인정보처리자는 다음 사유 중 하나에 해당하는 경우 부당한 지체 없이 해당 데이터를 삭제해야 할 의무가 있습니다:
(1) 회원님에 관한 개인정보가 수집 또는 처리 목적에 더 이상 필요하지 않은 경우.
(2) 귀하가 개인정보 처리의 근거가 되는 동의를 철회하는 경우. 6 (1) lit. a 또는 Art. 9 (2) a항 GDPR에 따라 동의를 철회하고 처리에 대한 다른 법적 근거가 없는 경우.
(3) 귀하가 제21조 1항에 따른 처리에 이의를 제기하는 경우. 21 (1) GDPR에 따른 처리에 이의를 제기하고 처리에 대한 최우선적인 합법적 근거가 없거나 귀하가 제21조에 따른 처리에 이의를 제기하는 경우. 21 (2) GDPR.
(4) 귀하에 관한 개인정보가 불법적으로 처리된 경우.
(유럽연합법 또는 회원국 법률에 따라 컨트롤러가 준수해야 하는 법적 의무를 준수하기 위해 귀하에 관한 개인 데이터를 삭제해야 하는 경우.
(6) 귀하에 관한 개인정보는 정보 사회 서비스에서 제공하는 서비스와 관련하여 수집된 것으로서 제 8조 1항에 따라 수집되었습니다. 8 (1) GDPR.
b) 제3자에 대한 정보
컨트롤러가 귀하에 관한 개인 데이터를 공개하고 제17조 1항에 따라 이를 삭제해야 할 의무가 있는 경우. 17 (1) GDPR에 따라 개인정보를 삭제해야 하는 경우, 컨트롤러는 이용 가능한 기술 및 구현 비용을 고려하여 개인정보를 처리하는 컨트롤러에게 개인정보 삭제 사실을 알리기 위해 기술적 조치를 포함한 합리적인 조치를 취해야 합니다. 귀하가 정보 주체로서 이 개인정보에 대한 모든 링크 또는 이 개인정보의 사본 또는 복제의 삭제를 요청했음을 알려야 합니다.
c) 예외
처리가 필요한 경우에는 삭제 권리가 적용되지 않습니다.
(1) 표현의 자유 및 정보에 대한 권리를 행사하기 위한 경우;
(2) 컨트롤러가 적용되는 유럽연합 또는 회원국 법률에 따라 처리를 요구하는 법적 의무를 준수하거나 공익을 위해 수행되는 업무의 수행 또는 컨트롤러에게 부여된 공식 권한의 행사를 위해 처리하는 경우;
(3) 제9조 2항 h호 및 제9조 3항에 따른 공중보건 분야의 공익을 위한 경우. 9조 2항 h호 및 i호 및 Art. 9 para. 3 GDPR;
(4) 공익, 과학적 또는 역사적 연구 목적 또는 통계적 목적에 따른 보관 목적. 89 para. 1 GDPR에 따른 통계적 목적의 경우, 가)항에 언급된 권리가 이 처리의 목적 달성을 불가능하게 만들거나 심각하게 손상시킬 가능성이 있는 경우; 또는
(5) 법적 청구권의 설정, 행사 또는 방어를 위한 경우.
5. 정보에 대한 권리
사용자가 개인정보처리자에 대해 정정, 삭제 또는 처리 제한에 대한 권리를 행사한 경우, 개인정보처리자는 불가능하거나 불균형적인 노력이 수반되지 않는 한 개인정보가 공개된 모든 수신자에게 데이터의 정정, 삭제 또는 처리 제한에 대해 알려야 할 의무가 있습니다.
귀하는 이러한 수신자에 대해 관리자로부터 통지를 받을 권리가 있습니다.
6. 데이터 이동에 대한 권리
귀하는 귀하가 컨트롤러에 제공한 귀하에 관한 개인 데이터를 구조화되고 일반적으로 사용되며 기계 판독이 가능한 형식으로 받을 권리가 있습니다. 또한 귀하는 다음과 같은 경우 개인 데이터가 제공된 컨트롤러의 방해 없이 이 데이터를 다른 컨트롤러로 전송할 수 있는 권리가 있습니다.
(1) 처리가 제 6조 6항에 따른 동의를 기반으로 하는 경우. 6 para. 1 lit. a GDPR 또는 Art. 9조 2절 a항 GDPR 또는 제9조 2절에 따른 계약에 근거한 경우. 6 para. 1 lit. b GDPR 및
(2) 처리가 자동화된 수단에 의해 수행되는 경우.
이 권리를 행사할 때 귀하는 기술적으로 가능한 경우 귀하에 관한 개인 데이터를 한 컨트롤러에서 다른 컨트롤러로 직접 전송할 수 있는 권리도 있습니다. 이로 인해 다른 사람의 자유와 권리가 영향을 받지 않아야 합니다.
데이터 이동권은 공익을 위해 수행되는 업무의 수행 또는 컨트롤러에 부여된 공식 권한의 행사에 필요한 개인 데이터의 처리에는 적용되지 않습니다.
7. 반대할 권리
사용자는 자신의 특정 상황과 관련된 근거를 들어 GDPR 제6조 제1항(e) 또는 (f)에 근거한 자신에 관한 개인 데이터 처리에 이의를 제기할 권리가 있으며, 이는 해당 조항에 근거한 프로파일링에도 적용됩니다. 컨트롤러는 귀하의 이익, 권리 및 자유보다 우선하는 처리에 대한 강력한 합법적 근거를 입증하거나 법적 청구의 성립, 행사 또는 방어를 위해 처리가 필요한 경우를 제외하고는 더 이상 귀하에 관한 개인 데이터를 처리해서는 안 됩니다.
회원님에 관한 개인정보가 직접 마케팅 목적으로 처리되는 경우, 회원님은 언제든지 그러한 마케팅을 위한 회원님에 관한 개인정보 처리에 반대할 권리가 있으며, 이는 그러한 직접 마케팅과 관련된 범위 내에서 프로파일링에도 적용됩니다.
직접 마케팅 목적의 처리에 반대하는 경우, 귀하에 관한 개인 데이터는 더 이상 이러한 목적으로 처리되지 않습니다.
정보 사회 서비스 이용과 관련하여 귀하는 지침 2002/58/EC에도 불구하고 기술 사양을 사용하는 자동화된 절차를 통해 거부권을 행사할 수 있는 선택권이 있습니다.
8. 데이터 보호 동의를 철회할 권리
귀하는 언제든지 데이터 보호 동의를 철회할 권리가 있습니다. 동의를 철회하더라도 철회 전 동의에 근거한 처리의 적법성에는 영향을 미치지 않습니다.
9. 프로파일링을 포함한 자동화된 개별 의사 결정
사용자는 자신과 관련하여 법적 효력을 발생시키거나 이와 유사하게 자신에게 중대한 영향을 미치는 프로파일링을 포함한 자동화된 처리만을 기반으로 한 결정의 적용을 받지 않을 권리가 있습니다. 다음과 같은 경우에는 해당 결정이 적용되지 않습니다.
(1) 귀하와 컨트롤러 간의 계약 체결 또는 이행을 위해 필요한 경우,
(2) 컨트롤러가 적용되는 유럽연합 또는 회원국 법률에 의해 승인되고 해당 법률이 귀하의 권리와 자유 및 정당한 이익을 보호하기 위한 적절한 조치를 규정하는 경우, 또는
(3) 회원님의 명시적 동의에 근거한 경우.
단, 이러한 결정은 제9조에 따른 특수 범주의 개인정보에 근거하지 않을 수 있습니다. 9 (1) GDPR에 따른 특수 범주의 개인정보에 근거하지 않을 수 있습니다. 9 (2) (가)항 또는 (g)항 GDPR이 적용되고 사용자의 권리와 자유 및 정당한 이익을 보호하기 위한 적절한 조치가 취해진 경우를 제외합니다.
(1) 및 (3)에 언급된 경우와 관련하여 컨트롤러는 최소한 컨트롤러 측의 인적 개입을 얻고 자신의 관점을 표현하고 결정에 이의를 제기할 수 있는 권리를 포함하여 귀하의 권리와 자유 및 정당한 이익을 보호하기 위한 적절한 조치를 취해야 합니다.
10. 감독 기관에 불만을 제기할 권리
다른 행정적 또는 사법적 구제 수단을 침해하지 않고, 귀하는 자신과 관련된 개인 데이터 처리가 GDPR을 침해한다고 생각하는 경우 특히 자신의 거주지, 근무지 또는 침해 혐의가 있는 회원국의 감독 기관에 불만을 제기할 수 있는 권리가 있습니다.
불만이 제기된 감독 당국은 불만 제기자에게 제78조 GDPR에 따른 사법적 구제 가능성을 포함하여 불만 제기 상태 및 결과를 알려야 합니다. 78 GDPR.
XIII. 개인정보 처리방침의 변경
본 개인정보 처리방침의 중요한 변경 사항은 적용되기 전에 적시에 사용자에게 통지됩니다.
XIV. 플랫폼의 변경
플랫폼 운영자는 플랫폼을 추가로 개발하거나 기능을 변경, 제한 또는 보완할 수 있는 권한이 있습니다. 중요한 변경 사항은 적용되기 최소 15일 전에 사용자에게 통지됩니다. 사용자는 이 기간 내에 계약을 해지할 수 있습니다.
XV. 계약 기간 및 해지
계약 기간은 계정 생성 및 플랫폼 사용에 따라 결정됩니다. 정당한 사유로 인한 특별 해지 권리는 영향을 받지 않습니다.
계약이 종료되면 사용자 데이터는 법적 보관 의무가 없는 한 요청 시 기계 판독이 가능한 일반적인 형식으로 제공된 후 삭제됩니다.
XVI. 지적 재산
플랫폼, 소프트웨어 및 기본 데이터베이스에 대한 모든 권리는 플랫폼 운영자가 독점적으로 보유합니다. 사용자는 계약상 사용에 필요한 권리만 부여받습니다.
XVII. 기밀 유지
양 당사자는 본 계약의 범위 내에서 취득한 모든 기밀 정보를 기밀로 유지할 것을 약속합니다. 이 의무는 계약 종료 후 5년 동안 계속 적용됩니다.