개인정보 처리방침

책임 있는 기업으로서 노벨리스는 귀하가 당사 웹사이트를 방문할 때 귀하의 개인 데이터를 수집하고 처리함에 있어 데이터 개인정보 보호 요건을 준수합니다. 본 개인정보 처리방침을 통해 당사가 귀하의 개인 데이터를 수집 및 처리하는 방법에 대한 설명과 개요를 제공하고, 2018년 5월 25일부터 시행된 EU 일반 데이터 보호 규정(GDPR)을 포함한 데이터 보호법에 따라 귀하가 갖는 권리와 선택 사항을 설명하고자 합니다.

귀하의 개인 데이터에 대한 책임은 누구에게 있습니까?

귀하의 개인 데이터에 대한 책임은 노벨리스에 있습니다. 노벨리스 그룹은 Novelis Inc.(3550 Peachtree Rd NE, Suite 1100, Atlanta, Georgia 30326 USA) 및 해당 계열사(“노벨리스“)로 구성됩니다. 구체적으로 귀하의 데이터는 Novelis Inc.에 의해 관리됩니다.

노벨리스 데이터 보호 책임자에게 연락하는 방법:

Novelis Deutschland GmbH
Datenschutzbeauftragte/Data Protection Officer
Hannoversche Straße 1, 37075 Göttingen, Germany
전화: +49(0)551 304-4919
[email protected]

노벨리스는 어디에서 귀하의 개인 데이터를 수집합니까?

노벨리스는 귀하가 Novelis.com 및 기타 노벨리스 웹사이트를 방문할 때 귀하로부터 개인 데이터를 받습니다. 또한 귀하가 당사의 서비스, 모바일 기기 앱, 웹 채팅 또는 전화 서비스, 이메일 및 기타 통신 서비스를 이용할 때 개인 데이터를 받습니다.

노벨리스는 어떤 개인정보를 수집합니까?

노벨리스는 귀하의 연락처 정보(성명, 이메일 주소, IP 주소, 우편 주소, 전화번호 및 기타 연락처 데이터), 개인 세부 정보, 비밀번호로 보호되는 당사 플랫폼 및 서비스용 로그인 자격 증명 및 비밀번호를 수집합니다.

귀하의 개인 데이터를 처리하는 목적은 무엇입니까?

당사는 EU 일반개인정보보호규정(GDPR) 및 관련 회원국 법률에 따라 다음 목적을 위해 개인 데이터를 처리합니다.

  • 귀하에게 당사 웹사이트 및 온라인 네트워크에 대한 액세스 권한 제공 및 이와 관련한 귀하의 보안 승인 상태 확인
  • 당사의 법적 및 세무적 의무 준수 지원(예: 기록 보존 의무, 당국에 대한 보고 의무, 감사 맥락에서 당국에 정보 제공, 심사 의무)
  • 내부 및 외부 커뮤니케이션 지원(예: 귀하의 문의에 응답, 투자자 커뮤니케이션 온라인 구독자에게 비즈니스 업데이트 제공)
  • 사기 탐지 및 방지를 포함한 내부 감사 요건 지원
  • 상기 목적과 관련된 모든 목적 또는 귀하의 개인 데이터가 당사에 제공된 기타 목적 또는 귀하가 명시적으로 동의한 목적(예: 노벨리스의 직무 또는 직책에 대한 온라인 지원)

노벨리스는 어떤 법적 근거로 귀하의 개인 데이터를 처리합니까?

위에 명시된 개인정보 처리 목적에 따라, 당사는 귀하의 권리 및 자유보다 우선하지 않는 범위 내에서 정당한 이익의 필요성을 법적 근거로 개인정보를 처리합니다.

정당한 이익에는 내부 행정 운영의 개선, 마케팅 활동, 내부·외부 커뮤니케이션, 당사에 적용되는 내부 규정 및 법령 준수 등이 포함됩니다.

또한, 귀하가 특정 목적(예: 노벨리스의 직무 또는 직책에 대한 온라인 지원)을 위해 당사에 명시적으로 동의한 경우, 당사는 귀하의 동의를 바탕으로 귀하의 개인 데이터를 처리할 수 있습니다.

귀하의 개인정보를 누가 수령합니까?

노벨리스 내부에서는 특정 목적에 따라 당사의 내부적, 계약적 및 법적 의무를 준수하기 위해 계열사 및 부서에 귀하의 개인 데이터가 제공될 수 있습니다. 또한 당사가 고용한 제3자 서비스 제공업체도 이러한 목적을 위해 귀하의 개인 데이터를 받을 수 있습니다.

귀하의 개인 데이터를 받는 외부 수신자의 범주는 예를 들어 다음과 같습니다.

  • 공공, 정부 또는 규제 당국 및 기관(예: 세무 당국 및 국가 안보 또는 법 집행 요건 충족을 위한 경우 포함)
  • IT 서비스, 물류, 인쇄 서비스, 통신 서비스, 금융 서비스, 법률 서비스 등과 같은 서비스를 위한 서비스 제공업체
  • 법적 청구권의 설정, 행사 또는 방어와 관련된 법원, 법 집행 기관, 규제 기관 또는 변호사 또는 기타 제3자.

위 범주에는 문자 메시지 발신 동의(옵트인) 정보 및 동의 데이터는 제외됩니다. 해당 정보는 문자 메시지 서비스 제공업체 및 집계자를 제외하고 마케팅 목적의 제3자에게 제공되지 않습니다.

귀하의 개인 데이터가 제3국으로 전송됩니까?

노벨리스는 전 세계적으로 비즈니스 활동을 수행하는 글로벌 기업 그룹입니다. 유럽 본사는 스위스에 위치하고 있으며, 일부 계열사는 미국에, 최종 모회사는 인도에 위치해 있습니다. 이에 따라 사업 수행 및 법적·계약상 의무 이행을 위해 EU 외 국가(제3국)로 개인정보를 이전할 수 있습니다.

이러한 국제 이전은 GDPR 및 관련 법률이 요구하는 적절한 보호조치를 통해 이루어지며, 포함될 수 있는 보호 수단은 다음과 같습니다.

또한, 구속력 있는 기업 규칙을 포함하여 위에 나열된 보호 조치에 근거하여 귀하의 개인 데이터를 전송할 수 없는 경우, 그러한 전송은 귀하와의 계약을 이행하기 위해 필요한 예외적인 경우 또는 노벨리스의 불가피하고 정당한 비즈니스 이익을 위해 개별적인 경우에 필요할 수 있습니다. 단, 그러한 비즈니스 이익이 귀하의 이익이나 권리 및 자유보다 우선하지 않아야 합니다.

귀하의 개인 데이터는 얼마나 오랫동안 처리 및 저장됩니까?

당사는 귀하와의 관계에 필요하거나 당사의 보존 정책 및 관련 법률(예: 상법 또는 세법에 따른 보존 의무)에 따라 계약적 및 법적 의무를 충족하는 데 필요한 기간 동안만 귀하의 개인 데이터를 처리하고 저장합니다. 원칙적으로 관련 법률에 명시된 보존 또는 문서화 기한은 일반적으로 2년에서 10년입니다. 관련 보존 기간이 경과한 후 귀하의 개인 데이터는 (정기적으로) 삭제되거나 익명화되거나 아카이브로 전송될 수 있습니다. 이러한 아카이브에서 귀하의 개인 데이터는 역사적, 과학적 또는 통계적 목적, 감사, 분쟁 해결 및 조사에 사용될 수 있습니다.

노벨리스는 귀하의 개인 데이터를 어떻게 보호합니까?

노벨리스는 당사의 내부 절차와 EU 일반정보보호 규정(GDPR) 및 기타 적용 가능한 데이터 개인정보 보호법에 따라 귀하의 개인 데이터를 기밀로 안전하게 유지하기 위해 데이터 보호 정책과 다양한 기술적 및 조직적 조치를 시행했습니다. 당사의 기술적 및 조직적 보안 조치는 전송, 저장 또는 기타 방식으로 처리되는 개인 데이터의 우발적 또는 불법적인 파기, 분실, 변경, 무단 공개 또는 액세스를 방지하도록 설계되었습니다.

여기에는 적절한 경우 개인 데이터의 가명화 및 암호화, 처리 시스템 및 서비스의 지속적인 기밀성, 무결성, 가용성 및 복원력을 보장하는 능력, 물리적 또는 기술적 사고 발생 시 적시에 개인 데이터의 가용성 및 액세스를 복구하는 능력, 처리 보안을 보장하기 위한 기술적 및 조직적 조치의 효과를 정기적으로 테스트하는 프로세스 등이 포함됩니다.

개인 데이터를 제공할 의무가 있습니까?

귀하가 노벨리스와 계약 관계에 있는 경우, 귀하는 노벨리스와의 계약 관계 및 관련 계약 의무와 관련 법률을 준수하는 데 필요한 개인 데이터를 제공할 의무가 있습니다. 이러한 데이터가 없으면 당사는 일반적으로 귀하와 계약을 체결하거나 해당 계약에 따른 이행을 할 수 없습니다. 귀하의 개인 데이터를 처리하기 위한 전술한 목적 이외의 경우, 귀하는 전적으로 자발적으로 당사에 개인 데이터를 제공하게 되며, 그러한 개인 데이터를 제공하지 않기로 선택하더라도 일반적으로 불이익은 없습니다.

내 개인 데이터와 관련하여 어떤 권리가 있습니까?

귀하가 EU 시민이거나 EU에 거주하는 비EU 국민인 경우, 특정 조건에 따라 당사가 보유한 귀하의 개인 데이터에 대한 액세스 권한(관련 현지 법률의 제한 사항을 따르는 GDPR 제15조), 당사가 보유한 부정확한 개인 데이터의 정정 권한(GDPR 제16조), 노벨리스가 처리에 대한 우선적인 정당한 근거가 없는 특정 상황에서 귀하의 개인 데이터를 삭제할 권한(관련 현지 법률의 제한 사항을 따르는 GDPR 제17조), 당사가 보유한 귀하의 개인 데이터 처리에 대한 제한 및 반대 권한(GDPR 제18조 및 제21조), 데이터 이식성 권한(GDPR 제20조)을 가질 수 있습니다. 또한 귀하는 관할 데이터 보호 감독 당국에 불만을 제기할 권리가 있습니다(관련 현지 법률과 결합된 GDPR 제77조).

상기 언급된 권리에 관한 모든 요청은 노벨리스의 평소 담당자 또는 다음의 노벨리스 데이터 보호 책임자에게 전달되어야 합니다.

Novelis Deutschland GmbH
Datenschutzbeauftragte/Data Protection Officer
Hannoversche Straße 1, 37075 Göttingen, Germany
[email protected]

당사는 귀하의 신원을 확인하고 귀하가 찾는 정보를 찾기 위해 합리적으로 필요할 수 있는 정보를 제공해 주실 것을 요청합니다. 귀하의 신원에 대해 합리적인 의심이 있는 경우, 개인 데이터의 무단 공개를 방지하기 위해 추가 정보 제공을 요청할 것입니다. 요청이 명백히 근거가 없거나 과도한 경우, 당사는 정보 제공 또는 요청된 조치를 취하는 커뮤니케이션의 행정적 비용을 고려하여 합리적인 수수료를 부과하거나 요청에 대한 조치를 거부할 권리를 보유합니다.

GDPR 제7조 제3항에 따른 동의 철회 권리에 관한 정보

귀하가 개인 데이터 처리에 대해 당사에 동의한 경우, 귀하의 동의는 언제든지 철회될 수 있습니다. 이는 GDPR이 발효되기 전, 2018년 5월 25일 이전에 당사에 제공된 동의에도 적용됩니다. 귀하의 동의 철회는 향후에 대해서만 효력이 발생하며, 철회 전 귀하의 동의에 근거한 개인 데이터 처리의 적법성에는 영향을 미치지 않습니다.

GDPR 제21조에 따른 반대 권리에 관한 정보

귀하가 EU 시민이거나 EU에 거주하는 비EU 국민인 경우, 귀하는 귀하의 특정 상황과 관련된 근거로 GDPR 제6조 제1항 (e)호(공공 이익을 위한 처리) 및 제6조 제1항 (f)호(정당한 이익에 근거한 처리)에 근거한 귀하의 개인 데이터 처리에 대해 언제든지 반대할 권리가 있습니다. 귀하가 개인 데이터 처리에 반대하는 경우, 당사는 귀하의 이익, 권리 및 자유보다 우선하는 처리에 대한 설득력 있는 정당한 근거가 있거나, 또는 그러한 처리가 법적 청구권을 주장, 행사 또는 방어하는 데 도움이 되지 않는 한 귀하의 개인 데이터를 더 이상 처리하지 않을 것입니다.

개인 데이터 처리에 대한 동의 철회 또는 반대는 귀하의 성명, 주소 및 생년월일을 기재하여 비공식적으로 제출해야 하며, 다음 주소로 보내야 합니다.

Novelis Deutschland GmbH
Datenschutzbeauftragte/Data Protection Officer
Hannoversche Straße 1, 37075 Göttingen, Germany
[email protected]

비개인 데이터

당사는 귀하가 노벨리스 웹사이트를 방문할 때 때때로 특정 집계 및 비개인 데이터를 수집합니다. 집계 및 비개인 데이터는 단일 식별 가능한 방문자와 관련이 없습니다. 이는 얼마나 많은 방문자가 당사 웹사이트를 방문했는지, 어떤 페이지에 액세스했는지 등을 알려줍니다. 이 정보를 수집함으로써 당사는 방문자에게 가장 적합하도록 웹사이트를 조정하는 방법을 배웁니다. 당사는 아래에 설명된 대로 “쿠키” 기술 또는 “웹 비콘”을 통해 이 정보를 수집합니다.

쿠키

많은 기업과 마찬가지로 당사는 이 웹사이트에서 브라우저 쿠키를 사용할 수 있습니다. 브라우저 쿠키는 귀하가 특정 웹사이트를 방문할 때 귀하의 컴퓨터 하드 드라이브에 저장되는 텍스트 조각입니다. 당사는 브라우저 쿠키를 사용하여 예를 들어 귀하가 이전에 당사를 방문한 적이 있는지 또는 새로운 방문자인지 확인하고 귀하가 가장 관심을 가질 만한 웹사이트 기능을 식별하는 데 도움을 줍니다. 브라우저 쿠키는 귀하가 특정 웹사이트를 방문하는 동안 귀하의 기본 설정을 저장하여 온라인 경험을 향상시킬 수 있습니다. 대부분의 브라우저 툴바에 있는 “도움말” 섹션에서는 새로운 브라우저 쿠키 수락을 중단하는 방법, 새로운 브라우저 쿠키를 받을 때 알림을 받는 방법 및 기존 브라우저 쿠키를 비활성화하는 방법을 알려줍니다. 하지만 브라우저 쿠키가 없으면 당사 웹사이트의 모든 기능을 충분히 활용하지 못할 수도 있다는 점을 기억하십시오.

웹 비콘

당사 웹사이트의 특정 페이지에는 “웹 비콘”(인터넷 태그, 픽셀 태그 및 클리어 GIF라고도 함)이 포함되어 있습니다. 이러한 웹 비콘을 통해 제3자는 비콘이 나타나는 페이지를 다운로드한 컴퓨터의 IP 주소, 비콘이 나타나는 페이지의 URL, 비콘이 포함된 페이지를 본 시간, 페이지를 보는 데 사용된 브라우저 유형 및 제3자가 설정한 쿠키의 정보와 같은 정보를 얻을 수 있습니다. 당사는 웹 비콘을 통해 수집된 데이터를 저장하기 위해 로그 파일을 사용합니다. 쿠키와 웹 비콘 기술 모두에서 당사가 수집하고 공유하는 정보는 익명이며 개인을 식별할 수 없습니다. 여기에는 귀하의 성명, 주소, 전화번호 또는 이메일 주소가 포함되지 않습니다.

타 사이트 링크

당사는 귀하의 편의와 정보를 위해 수시로 다른 웹사이트에 대한 링크를 제공합니다. 이러한 사이트에는 자체적인 개인정보 처리방침이 마련되어 있을 수 있으므로, 링크된 웹사이트를 방문하는 경우 해당 방침을 검토할 것을 권장합니다. 당사는 링크된 비노벨리스 사이트의 콘텐츠나 사이트 사용에 대해 책임을 지지 않습니다. 다양한 비노벨리스 웹사이트에 대한 링크는 노벨리스가 해당 웹사이트, 해당 사이트에 설명된 제품 또는 서비스, 또는 해당 사이트에 포함된 기타 자료를 보증함을 구성하거나 암시하지 않습니다.

다른 노벨리스 웹사이트에 대한 링크도 제공될 수 있습니다. 이러한 웹사이트는 본 정보에 설명된 목적 또는 상품 및 서비스 판매를 포함한 기타 목적을 위해 개인 데이터를 수집할 수 있습니다. 이러한 웹사이트에는 자체적인 개인정보 처리방침이 마련되어 있을 수 있으므로, 링크된 웹사이트를 방문하는 경우 해당 방침을 검토할 것을 권장합니다.

본 성명서의 변경

노벨리스는 본 개인정보 처리방침을 수시로 변경할 수 있습니다. 업데이트가 이루어지면 개정이 발생했음을 반영하기 위해 개인정보 처리방침 버전 날짜(본 개인정보 처리방침 하단에 위치)도 업데이트됩니다. 귀하에게 영향을 미칠 수 있는 변경 사항이 있는지 확인하기 위해 본 개인정보 처리방침을 정기적으로 다시 읽어보실 것을 권장합니다. 개인정보 처리방침의 변경 사항은 소급 적용되지 않습니다. 본 성명서는 어떠한 당사자에게도 계약적 또는 기타 법적 권리를 생성하도록 의도되지 않았으며 생성하지도 않습니다.

문의 방법

본 개인정보 처리방침에 대해 질문이나 의견이 있는 경우, 다음의 노벨리스 데이터 보호 책임자에게 문의하십시오.

Novelis Deutschland GmbH
Datenschutzbeauftragte/Data Protection Officer
Hannoversche Straße 1, 37075 Göttingen, Germany
[email protected]

본 개인정보 처리방침은 2018년 8월 9일에 마지막으로 업데이트되었습니다.