본 개인정보 처리방침(이하 「방침」)은 플랫폼 ParkingUnit.com의 운영자(이하 「관리자」)가 이용자의 개인정보를 수집, 처리 및 보호하는 방식을 설명합니다.

처리는 유럽의회 및 이사회 규정(EU) 2016/679(GDPR) 및 개인정보 처리에 관한 법률 제110/2019호에 따라 이루어집니다.

1. 귀하의 데이터 관리자

ParkingUnit — ParkingUnit.com 플랫폼 운영자.
연락처: [email protected]
데이터 보호 문의 및 권리 행사: [email protected]

2. 처리하는 데이터의 종류

서비스 제공 과정에서 다음 범주의 개인정보를 처리합니다:

식별 및 연락처 정보 (예약 시)

  • 성명
  • 이메일 주소
  • 전화번호
  • 차량 번호판
  • 항공편 번호 / 도착 시간 (선택 사항)

결제 정보

  • 거래 정보 (금액, 날짜, 결제 식별자)
  • 신용카드 번호는 처리하거나 저장하지 않습니다 — 결제는 당사의 결제 파트너(Stripe / GoPay)가 PCI DSS 기준에 따라 처리합니다

기술 및 운영 데이터 (자동 수집)

  • IP 주소, 브라우저 유형, 언어 설정, 운영 체제
  • 페이지 방문 데이터 (날짜, 시간, 방문한 URL, 페이지 체류 시간)
  • 쿠키 식별자 (자세한 내용은 쿠키 정책 참조)

마케팅 커뮤니케이션 데이터

  • 마케팅 정보 수신 동의 여부 (동의한 경우)
  • 이메일 수신 및 열람 정보

3. 처리 목적 및 법적 근거

처리 목적 법적 근거 (GDPR) 보존 기간
예약 처리, 주차장에 정보 전달 계약 이행 (제6조 제1항 b호) 이행 기간 + 12개월
회계, 세금 서류 법적 의무 이행 (제6조 제1항 c호) 회계법에 따라 10년
커뮤니케이션, 지원, 민원 처리 정당한 이익 (제6조 제1항 f호) 3년
뉴스레터, 마케팅 동의 (제6조 제1항 a호) 동의 철회 시까지
분석, 서비스 개선 동의 (쿠키) / 정당한 이익 14개월
보안, 사기 방지 정당한 이익 (제6조 제1항 f호) 12개월 (로그)

4. 데이터 수신자

귀하의 개인정보는 필요한 최소 범위 내에서 다음 범주의 수신자와 공유됩니다:

  • 예약에 명시된 주차장 제공업체 — 차량 식별에 필요한 정보(번호판, 성명, 연락처, 입출차 날짜/시간)를 전달합니다;
  • 결제 서비스 제공업체 (Stripe Inc. / GoPay s.r.o.) — 결제 처리 목적;
  • 이메일 서비스 제공업체 — 거래 및 마케팅 이메일 발송 목적;
  • 호스팅 및 인프라 제공업체 — 서버는 EU(DE/CZ) 내에 위치합니다;
  • 회계사 및 세무 고문 — 회계 처리에 필요한 범위 내에서;
  • 공공 기관 — 법령에 정한 경우에 한하여 (예: 법원의 요청).

귀하의 데이터는 유럽경제지역(EEA) 외부로 이전되지 않습니다. 단, 유효한 국제적 결정 또는 유럽위원회가 승인한 표준 계약 조항에 근거한 경우는 예외입니다.

5. 귀하의 권리

정보 주체로서 GDPR에 따라 귀하는 다음의 권리를 가집니다:

  • 열람권 — 당사가 처리하는 귀하의 데이터에 관한 정보를 요청할 수 있습니다;
  • 정정권 — 부정확한 데이터의 수정을 요청할 수 있습니다;
  • 삭제권(「잊혀질 권리」) — 목적 달성에 더 이상 필요하지 않은 데이터의 삭제를 요청할 수 있습니다;
  • 처리 제한권 — 법령에 정한 경우에 데이터 처리의 제한을 요청할 수 있습니다;
  • 이동권 — 귀하의 데이터를 기계 판독 가능한 형식으로 받을 수 있습니다;
  • 이의 제기권 — 정당한 이익 또는 직접 마케팅 목적의 처리에 대해 이의를 제기할 수 있습니다;
  • 동의 철회권 — 언제든지 동의를 철회할 수 있으며, 철회 이전의 처리 적법성에는 영향을 미치지 않습니다;
  • 감독 기관에 대한 불만 제기권개인정보보호청(ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7.

귀하의 권리 행사를 위해서는 [email protected]으로 연락해 주십시오. 요청은 최대 30일 이내에 처리됩니다.

6. 데이터 보안

귀하의 데이터는 다음의 기술적·조직적 조치를 통해 보호됩니다:

  • 암호화된 전송 (HTTPS / TLS 1.3);
  • 민감 데이터의 암호화 저장 (비밀번호는 bcrypt로 해시 처리, 재설정 토큰은 SHA-256으로 처리);
  • 정기적인 보안 감사 및 업데이트;
  • 기밀 유지 의무를 지는 권한이 부여된 직원만 데이터에 접근 가능;
  • 관리자 계정에 대한 이중 인증(2FA) 적용.

7. 쿠키 및 추적 기술

당사가 사용하는 쿠키에 관한 자세한 정보는 별도의 문서인 쿠키 사용 정책에서 확인하실 수 있습니다. 비필수 쿠키에 대한 동의는 페이지 하단의 「쿠키 설정」에서 언제든지 변경하실 수 있습니다.

8. 방침의 변경

본 방침은 법령 또는 서비스의 변경에 따라 업데이트될 수 있습니다. 최신 버전은 항상 본 페이지에서 마지막 업데이트 날짜와 함께 확인하실 수 있습니다. 중요한 변경이 있을 경우, 이메일 또는 플랫폼 내 알림을 통해 안내해 드립니다.

마지막 업데이트: 2026년 5월 24일