다국어 번역본은 글로벌 파트너의 편의와 참조를 위해 제공됩니다. 법적 해석상 불일치나 분쟁이 발생할 경우 베트남 법률에 따라 베트남어 원본이 우선합니다.
1. 법적 근거 및 적용 범위
본 개인정보 처리방침은 다음 관련 법령을 엄격히 준수하여 수립되었습니다:
- 베트남 정부 개인정보보호에 관한 시행령 제13/2023/ND-CP호 (2023년 4월 17일 공포).
- 네트워크 정보보안법 제86/2015/QH13호 및 관련 지침.
- 베트남 국회 사이버안보법 제24/2018/QH14호.
본 방침은 웹사이트, 맞춤형 소프트웨어, ERP 구축, IT 인재 파견 및 디퓨저 서비스를 이용하는 모든 고객과 기업 담당자의 데이터에 적용됩니다.
2. 개인정보의 처리 목적
CreditBird는 정당한 사업 운영에 필요한 최소한의 범위 내에서만 데이터를 처리합니다:
- 소프트웨어 개발, ERP 구축, IT 인재 파견, 디퓨저 장비 견적서 및 기술 제안서 발송.
- CreditBird와 고객사 간의 상업적 서비스 계약 체결 및 성실한 계약 이행.
- 하드웨어 품질 보증(12~24개월), 에센셜 오일 정기 공급 및 소프트웨어 SLA 유지보수.
- 베트남 국세청 규정에 부합하는 법정 전자 부가가치세(VAT) 인보이스 발행.
- 소프트웨어 보안 패치 업데이트, 취약점 경고 및 기술 권고 사항 공지.
3. 수집하는 데이터 항목
3.1. 고객이 직접 제공하는 정보:
- 기업 담당자 및 법정 대리인의 성명.
- 업무용 이메일 주소 및 유선/휴대전화 번호.
- 회사명, 사업자등록번호(Tax ID) 및 본사 소재지 주소.
- 디퓨저 설치 현장 위치 또는 클라우드 인프라 배포 네트워크 좌표.
3.2. 시스템에 의해 자동으로 수집되는 정보:
- 접속 IP 주소, 기기 식별값, 브라우저 사양 및 접속 일시 로그.
- 사이버 침해 사고 탐지 및 부정 사용 방지를 위한 시스템 감사 로그(Audit Logs).
4. 기술적·관리적 보호 조치
CreditBird는 데이터의 도난, 유출, 변조를 방지하기 위해 다층 보안 조치를 적용합니다:
모든 외부 통신에 TLS 1.3 적용, 데이터베이스 저장 시 AES-256 표준 암호화 적용.
프로젝트 수행에 직접 참여하는 인가된 엔지니어에게만 최소한의 접근 권한 부여.
당사는 어떠한 상업적 또는 광고 목적으로도 고객의 정보를 제3자에게 판매하거나 대여하지 않습니다.
5. 데이터 보존 기간 및 베트남 역내 저장
모든 데이터는 베트남 사이버안보법에 따라 베트남 국내 Tier III 표준 데이터 센터(Viettel IDC / VNPT Data Center / FPT Telecom)에 안전하게 보관됩니다.
계약 기간 동안 안전하게 보관되며, 베트남 회계 및 세무 법령이 규정하는 법정 의무 보존 기간 만료 후 영구 파기됩니다.
6. 정보주체의 권리 및 행사 방법
시행령 제13/2023/ND-CP호에 따라 정보주체는 다음과 같은 법적 권리를 가집니다:
- 자신의 개인정보 처리 현황에 대해 통지받을 권리.
- 개인정보 처리에 동의하거나 동의를 철회할 권리.
- 개인정보에 대한 열람 및 오류 정정을 요구할 권리.
- 처리 목적 달성 후 개인정보의 삭제를 요청할 권리.
- 법령 위반에 대해 감독 기관에 이의를 제기할 권리.
7. 개인정보 보호책임자 (DPO) 연락처
정보주체의 권리 행사 및 개인정보 관련 문의는 아래 담당 부서로 연락해 주시기 바랍니다: