개인정보
처리방침
본 개인정보 처리방침은 Soft Himalaya가 고객의 정보를 어떻게 수집하고 이용하며 보호하는지 설명합니다. 저희는 투명성과 고객의 데이터 주권을 중요하게 생각합니다.
1. 개요
Soft Himalaya(이하 “회사”, “당사” 또는 “저희”)는 이용자, 고객 및 파트너의 개인정보에 대한 프라이버시, 기밀성 및 보안을 보호하기 위해 최선을 다합니다. 본 개인정보처리방침은 귀하가 당사 웹사이트를 탐색하거나, 당사 서버 엔드포인트와 상호작용하거나, 당사의 엔터프라이즈 IT, 맞춤형 AI, 웹 엔지니어링 및 디지털 컨설팅 시스템을 이용할 때 당사가 귀하의 정보를 어떻게 수집, 저장, 처리 및 보호하는지를 설명합니다.
당사는 모든 정보 수집을 일반 개인정보 보호법(GDPR)을 비롯한 주요 국제 데이터 보호 체계와 네팔의 현지 운영 체계에 따라 수행합니다. 귀하는 본 서비스에 접속함으로써 본 방침에 기술된 데이터 수집 및 이용 관행에 동의하게 됩니다.
2. 수집하는 정보
고품질 디지털 개발 솔루션을 제공하기 위해, 당사는 파이프라인 상호작용을 최적화하고 계측 기준을 유지할 목적으로 다음과 같은 여러 범주의 데이터를 수집합니다.
- 개인 식별 정보
문의 양식을 제출하거나, 디지털 컨설팅을 요청하거나, 채용 공고에 지원할 때 귀하가 자발적으로 제공하는 기본 정보가 포함됩니다: 성명, 회사 이메일 주소, 전화번호, 회사의 실제 명칭 및 예산 요건.
- 기기의 기술적 계측 데이터
귀하가 당사 페이지를 탐색할 때 당사 서버, 방화벽 및 분석 네트워크가 자동으로 수집하는 데이터: 인터넷 프로토콜(IP) 주소, 브라우저 버전, 클라이언트 운영체제(예: macOS, iOS, Windows), 접속 시각, 참조 URL 및 시스템 탐색 이벤트.
- 이용자가 제출한 자료 및 관련 정보
온보딩 절차 또는 기술 문의 과정에서 업로드되거나 전달되는 파일, 프로젝트 사양, API 키, 로고 자산, PDF, 원고 및 데이터베이스 스키마.
3. 귀하의 정보 이용 방법
Soft Himalaya는 안전하고 정당한 사업상 근거에 따라 고객 데이터를 처리합니다. 수집된 계측 데이터는 다음 업무에 활용됩니다.
- 연락 체계 수립, 맞춤 견적 제공 및 기술 작업 범위 수립의 개시.
- 웹 애플리케이션 및 맞춤형 AI 파이프라인의 설계·개발, 테스트, 유지보수 및 배포.
- 서버 상태 모니터링, 사이버 공격 방지, 페이지 속도 및 Core Web Vitals 최적화.
- 웹사이트 구조, 페이지 전환 및 UI 디자인을 개선하기 위한 이용자 경로 분석.
- 월간 기술 소식, 사이트맵 계측 업데이트 또는 보안 공지의 발송(고객은 언제든지 수신을 거부할 수 있습니다).
5. 제3자 연동
최고 수준의 웹 솔루션을 제공하기 위해, 당사는 엄선한 글로벌 클라우드 플랫폼 및 수탁 처리자(서브프로세서)와 연동합니다. 이러한 시스템에는 각각 별도의 독립적인 개인정보 약관이 적용됩니다.
- 호스팅 및 CDN
당사 플랫폼 파이프라인은 Vercel 및 Amazon Web Services(AWS) 노드에 배포되며, 엣지 캐싱과 방화벽 보호를 위해 Cloudflare CDN을 이용합니다.
- 이메일 네트워크
문의 관련 통신은 Google Workspace Enterprise 시스템과 Resend 이메일 API를 통해 전달됩니다.
- 클라우드 스토리지
안전하게 업로드된 자료(목업, 사양서)는 암호화된 클라우드 버킷 안에서 처리 및 보관됩니다.
당사는 귀하의 개인정보를 마케팅 중개업자나 관련 없는 제3자에게 판매, 대여 또는 교환하지 않습니다.
6. 기술적 데이터 보안
Soft Himalaya는 고객의 원본 데이터를 우발적 손실, 유출, 도난 또는 무단 접근으로부터 보호하기 위해 업계 표준의 엄격한 사이버 보안 조치를 적용합니다.
- 모든 도메인 노드에 걸친 사이트 전체 Secure Sockets Layer(SSL/TLS) 암호화 적용.
- 데이터베이스 테이블의 안전한 해싱 및 민감한 환경 설정 값의 안전한 저장.
- 고객 데이터베이스 접근을 권한 있는 시스템 엔지니어로 제한하는 엄격한 접근 통제.
- 지속적인 배포 감사, 의존성 검사 및 방화벽 구성.
당사는 최상위 수준의 보안 구조를 적용하고 있으나, 웹상의 어떠한 전송 수단도 완전히 안전하지는 않습니다. 당사는 정교한 위협 행위자에 대한 절대적인 방어를 보장할 수 없으나, 데이터베이스 침해가 확인된 경우 72시간 이내에 영향을 받은 운영자에게 통지합니다.
7. GDPR 및 전 세계 데이터 관련 권리
당사는 귀하의 데이터에 대한 자기결정권을 존중합니다. GDPR 및 개인정보 보호 체계에 따라 귀하는 다음과 같은 권리를 가집니다.
- 열람:
귀하는 귀하의 이메일 주소와 연결되어 당사가 보유한 특정 개인 식별 정보의 사본을 요청할 수 있습니다.
- 정정:
귀하는 부정확한 프로필 정보(예: 회사명, 연락처 전화번호 변경)의 수정 또는 정정을 요청할 수 있습니다.
- 삭제:
귀하는 “잊힐 권리”를 가지며, 당사의 운영 중인 마케팅 시스템에서 모든 연락처 기록을 영구적으로 삭제하도록 요청할 수 있습니다.
- 수신 거부:
귀하는 해당 메시지 하단의 링크를 통해 기술 뉴스레터나 마케팅 소식 이메일의 수신을 거부할 수 있습니다.
이러한 요청을 하시려면 당사 컴플라이언스 담당 부서 info@softhimalaya.com으로 이메일을 보내 주십시오.
8. 데이터 보유 정책
당사는 본 방침에서 정한 운영상의 사업 목적을 달성하거나, 진행 중인 고객 개발 마일스톤을 이행하거나, 법적 감사 의무를 준수하는 데 필요한 기간 동안에만 개인정보를 보유합니다.
진행 중인 프로젝트나 세무 확인에 더 이상 필요하지 않은 데이터는 안전하게 삭제, 익명화 또는 파기됩니다.
9. 아동의 개인정보 보호
Soft Himalaya는 대규모 엔터프라이즈 B2B 소프트웨어 구조 및 디자인 솔루션을 제공합니다. 당사의 웹사이트, 서비스 및 디지털 파이프라인은 만 13세 미만 아동의 이용을 위해 설계되거나 의도된 것이 아닙니다.
당사는 만 13세 미만 아동의 개인정보를 고의로 수집, 요청 또는 보유하지 않습니다. 만 13세 미만 아동이 당사 문의 양식을 통해 식별 정보를 제출한 사실을 알게 된 경우, 당사는 해당 데이터를 즉시 당사 서버에서 삭제합니다.
10. 개인정보처리방침 변경
Soft Himalaya는 보안상의 변경, 제3자 수탁 처리자의 변경 또는 새로운 규제·컴플라이언스 규칙을 반영하기 위해 본 개인정보처리방침을 수시로 수정하거나 갱신할 권리를 보유합니다.
변경 사항은 개정일을 갱신하여 이 페이지에 게시됩니다. 당사가 커뮤니티의 데이터를 어떻게 보호하는지 계속 확인하실 수 있도록 이 페이지를 정기적으로 검토하시기를 권장합니다.
