본 번역본은 편의를 위해 제공됩니다. 영어 원문이 우선합니다.
개인정보 처리방침
시행일: 2026년 5월 6일 · 최종 업데이트: 2026년 5월 6일
Broadimage("당사", "우리")는 귀하의 개인정보를 존중합니다. 본 개인정보 처리방침은 귀하가 broadimage.com을 이용할 때 당사가 수집하는 정보, 수집 이유, 이용 방법 및 귀하의 정보에 대해 귀하가 갖는 권리를 설명합니다.
목차
1. 당사 소개
개인정보 관리자(Data Controller): Broadimage, 미국 캘리포니아주 로스앤젤레스에 본사를 두고 미국 뉴욕주 뉴욕에 지국을 운영합니다.
개인정보 문의처: privacy@broadimage.com
개인정보 관련 서신용 우편 주소: legal@broadimage.com으로 서면 요청 시 제공됩니다.
2. 수집하는 정보
2.1 귀하가 제공하는 정보
- 계정 정보. 보도용 계정에 가입할 때 당사는 성명, 회사명, 회사 유형, 직책, 이메일 주소, 전화번호 및 비밀번호(AWS Cognito에서 해시 및 솔트 처리되어 저장되며, 당사는 귀하의 평문 비밀번호를 결코 볼 수 없습니다)를 수집합니다.
- 문의 양식 제출 내용. 귀하가 당사 양식을 통해 문의할 때 당사는 귀하가 제공한 이름, 이메일, 제목 및 메시지를 수집합니다.
- 라이선스 문의. 귀하가 라이선스 조건을 요청할 때 당사는 귀하가 제공한 사용 목적, 매체 및 지역에 관한 정보를 수집합니다.
2.2 자동으로 수집되는 정보
- 기술 로그 데이터. IP 주소, 브라우저 user-agent, 리퍼러 URL, 방문 페이지, 타임스탬프. 보안, 사기 방지 및 사이트 통합 분석에 사용됩니다.
- 국가/지역 추정. 최초 방문 시 당사는 귀하의 국가를 감지하고 적절한 언어로 사이트를 제공하기 위해 귀하의 IP를 ipapi.co로 전송합니다. 반환된 국가 정보를 귀하의 IP와 연결하여 저장하지 않습니다.
- 기기 저장소. 구체적인 쿠키, localStorage 및 sessionStorage 항목은 당사의 쿠키 정책을 참조하십시오.
2.3 제3자로부터 받는 정보
- AWS Cognito. 인증 토큰 및 SMS 다중 인증 코드는 AWS Cognito를 거칩니다. Cognito는 SMS 전송을 위해 전화번호를 처리합니다.
2.4 수집하지 않는 정보
- 귀하의 정부 발급 신분증명서(라이선스 대금 결제 관련 KYC를 위해 귀하가 자발적으로 제공하는 경우 제외. 이는 별도로 처리됩니다).
- 생체 인식 데이터.
- 아동의 데이터 — 제14조를 참조하십시오.
- 민감한 개인정보(인종, 종교, 건강, 성적 지향, 정치적 견해, 노동조합 가입 여부) — 당사는 이러한 범주의 정보를 수집하거나 처리하지 않습니다.
3. 수집 이유(GDPR 제6조에 따른 법적 근거)
EU/영국 사용자의 경우 당사의 법적 근거는 다음과 같습니다.
- 계약 이행(제6조 제1항 (b)) — 귀하의 계정을 생성 및 운영하고, 라이선스된 사진을 전달하며, 귀하의 문의에 응답하기 위함.
- 정당한 이익(제6조 제1항 (f)) — 남용으로부터 사이트를 보호하고, 사기를 방지하며, 서비스 품질을 모니터링하고, 당사의 보도 사업 모델을 운영하기 위함. 당사의 정당한 이익이 귀하의 기본권에 우선하지 않습니다.
- 법적 의무(제6조 제1항 (c)) — 공공기관의 적법한 요청에 대한 응답을 포함하여 관련 법률을 준수하기 위함.
- 동의(제6조 제1항 (a)) — 동의가 적절한 근거가 되는 선택적 처리에 대해(귀하는 언제든지 동의를 철회할 수 있습니다).
4. 정보 이용 방법
- broadimage.com의 제공, 운영 및 유지
- 로그인 인증 및 보도용 계정 관리
- 라이선스 문의 처리 및 라이선스된 미디어 전달
- 사기, 남용 및 보안 사고의 탐지 및 방지
- 법적 의무 준수 및 적법한 요청에 대한 응답
- 서비스 관련 통지 발송(계정 변경, 보안 경고, 라이선스 업데이트)
- 옵트인 마케팅/뉴스 통지 발송(귀하가 동의한 경우에 한하며, 모든 메시지에 명확한 수신 거부 방법을 제공)
5. 공유 및 공개
당사는 귀하의 개인정보를 제3자에게 판매하지 않습니다.
당사는 다음의 대상과만 정보를 공유합니다.
- Service providers operating on our behalf under written contracts containing confidentiality, security, and data-protection obligations:
- Amazon Web Services (AWS) — hosting, authentication (Cognito), storage (S3), database (DynamoDB)
- ipapi.co — 국가 감지(IP만 전송, 기타 개인 데이터는 전송하지 않음)
- Google — 글꼴(Poppins), reCAPTCHA(적용된 경우)
- 거래 관련 메시지를 위한 이메일/SMS 전송 인프라
- 법적 당국 — 법률, 유효한 법적 절차에 따라 요구되거나 당사의 권리를 방어하기 위해 필요한 경우
- 권리 승계인 — 합병, 인수, 자금 조달 또는 자산 매각과 관련하여, 이 경우 당사는 귀하의 정보에 대한 지속적인 보호를 요구할 것입니다
6. 국외 이전
개인정보는 미국 및 당사 서비스 제공업체가 운영되는 기타 국가로 이전되어 처리됩니다. 유럽경제지역, 영국 또는 스위스로부터의 이전에 대해 당사는 유럽위원회의 표준계약조항(SCC) 및 필요한 경우 이에 상응하는 영국 부속서에 의거합니다. 추가 보호조치가 필요한 경우 당사는 유럽데이터보호이사회의 현행 지침에 부합하는 보완적 기술적·관리적 조치를 적용합니다.
7. 데이터 보유
당사는 본 방침에 기술된 목적에 필요한 기간 또는 법률이 요구하는 기간 동안만 개인정보를 보유합니다.
- 계정 정보 — 계정 활성 기간 동안, 그리고 분쟁 또는 법적 청구에 대응하기 위해 계정 해지 후 최대 24개월까지 보유한 후 삭제 또는 익명화합니다.
- 문의 양식 제출 내용 — 수신일로부터 최대 24개월. 다만 진행 중인 문의 또는 법적 사안에 대응하기 위해 더 오래 보유해야 하는 경우는 예외입니다.
- 기술 로그 데이터 — 통상 12개월 이하.
- 라이선스 거래 기록 — 세무, 회계 및 저작권 집행 관련 법률이 요구하는 기간 동안 보유(미국에서는 통상 7년).
8. 보안
당사는 개인정보를 분실, 도난, 오용 및 무단 접근으로부터 보호하기 위해 설계된 업계 표준의 관리적, 기술적, 물리적 보호조치를 시행합니다. 여기에는 암호화 전송(HTTPS/TLS), AWS의 암호화 저장, 해시 및 솔트 처리된 비밀번호(AWS Cognito가 관리), 다중 인증, 최소 권한 원칙에 따른 접근 통제 및 감사 로깅이 포함됩니다. 인터넷 전송이나 저장 시스템 중 100% 안전한 것은 없으며, 당사는 절대적인 보안을 보장할 수 없습니다.
9. 귀하의 권리 — EU / 영국(GDPR & UK GDPR)
귀하가 유럽경제지역, 영국 또는 스위스에 거주하는 경우 다음의 권리를 갖습니다.
- 당사가 보유한 귀하의 개인정보에 대한 열람
- 정정 — 부정확하거나 불완전한 정보의 수정
- 삭제("잊힐 권리") — 해당 요건을 충족하는 경우 삭제 요청
- 해당 요건을 충족하는 경우 처리의 제한
- 이동권 — 구조화되고 일반적으로 사용되며 기계 판독이 가능한 형식으로 귀하의 정보를 수령
- 직접 마케팅을 포함하여 정당한 이익에 근거한 처리에 대한 반대
- 처리가 동의에 근거하는 경우 언제든지 동의 철회
- 관할 데이터 보호 당국에 불만 제기. EU 데이터 보호 당국 목록은 edpb.europa.eu에서 확인할 수 있으며, 영국의 감독 당국은 Information Commissioner's Office (ICO)입니다.
권리를 행사하려면 privacy@broadimage.com으로 연락하십시오. 당사는 30일 이내에 응답합니다(복잡한 요청의 경우 90일까지 연장 가능).
10. 귀하의 권리 — 캘리포니아(CCPA / CPRA)
귀하가 캘리포니아 거주자인 경우 캘리포니아 소비자 개인정보 보호법(캘리포니아 개인정보 권리법에 의해 개정됨)에 따라 다음의 권리를 갖습니다.
- 알 권리 — 당사가 수집한 개인정보의 범주 및 구체적 항목을 요청
- 삭제 권리 — 귀하의 개인정보 삭제를 요청(예외 사항 적용)
- 정정 권리 — 부정확한 개인정보의 정정을 요청
- 판매 또는 공유 거부 권리 — Broadimage는 교차 맥락 행태 광고를 위해 개인정보를 판매하거나 공유하지 않습니다. 그럼에도 이 권리는 보장됩니다
- 민감한 개인정보의 이용 제한 권리 — 당사는 CPRA에 정의된 민감한 개인정보를 수집하지 않습니다
- 차별받지 않을 권리 — 당사는 귀하가 개인정보 권리를 행사했다는 이유로 귀하를 차별하지 않습니다
이러한 권리를 행사하려면 제목을 "California Privacy Rights Request"로 하여 privacy@broadimage.com으로 연락하십시오. 당사는 응답 전에 귀하의 신원을 확인할 수 있습니다.
수집한 개인정보의 범주(최근 12개월): 식별자(이름, 이메일, 전화번호), 상업 정보(계정/라이선스 기록), 인터넷 활동(로그, 쿠키), 추정 지리적 위치(국가만).
판매 또는 공유한 범주: 없음.
11. 귀하의 권리 — 기타 미국 주
귀하가 버지니아(VCDPA), 콜로라도(CPA), 코네티컷(CTDPA), 유타(UCPA) 또는 이에 준하는 포괄적 개인정보 보호법을 둔 기타 미국 주에 거주하는 경우, 제10조에 기술된 것과 유사한 권리(열람, 삭제, 정정, 표적 광고 및 판매 거부)를 갖습니다. 이러한 권리를 행사하려면 privacy@broadimage.com으로 연락하십시오. 당사는 표적 광고나 개인정보 판매를 하지 않습니다.
12. 귀하의 권리 — 브라질(LGPD), 캐나다(PIPEDA) 및 기타 지역
귀하가 브라질, 캐나다, 호주, 일본, 대한민국 또는 포괄적 개인정보 보호법을 둔 기타 관할권에 거주하는 경우, 귀하의 정보에 대한 열람, 정정, 삭제, 이동 또는 처리 제한을 요구할 권리를 가질 수 있습니다. 해당 요청 내용과 귀하의 관할권에 대한 설명을 포함하여 privacy@broadimage.com으로 연락하십시오.
브라질 사용자(LGPD): 귀하의 개인 데이터에 대한 당사의 처리는 계약 이행, 정당한 이익 및 법령 준수에 근거합니다. 브라질 데이터 보호 당국(ANPD)에는 gov.br/anpd를 통해 연락할 수 있습니다.
13. 쿠키 및 유사 기술
당사가 사용하는 쿠키 및 유사 기술(localStorage, sessionStorage)과 이를 관리하는 방법에 대한 자세한 내용은 별도의 쿠키 정책을 참조하십시오.
14. 아동의 개인정보
broadimage.com은 13세 미만(EU의 경우 16세 미만) 아동을 대상으로 하지 않습니다. 당사는 아동의 개인정보를 고의로 수집하지 않습니다. 아동이 당사에 개인정보를 제공했다고 판단되는 경우 privacy@broadimage.com으로 연락해 주시면 해당 정보를 삭제하겠습니다.
15. Do Not Track(추적 금지)
브라우저의 "Do Not Track" 신호를 해석하는 방법에 대한 업계 합의가 없으므로 Broadimage는 현재 이러한 신호에 응답하지 않습니다. DNT 상태와 관계없이 당사는 크로스 사이트 추적이나 행태 광고를 사용하지 않습니다.
16. 본 방침의 변경
당사는 본 개인정보 처리방침을 수시로 업데이트할 수 있습니다. 상단의 "최종 업데이트" 날짜는 가장 최근의 변경을 반영합니다. 중대한 변경 사항은 사이트에 표시되며, 법률이 요구하는 경우 이메일 또는 계정 내 통지를 통해 안내됩니다.
17. 문의처
개인정보 관련 질문, 요청 또는 불만 사항:
- 이메일: privacy@broadimage.com
- 전화: +1 310 697 2999
- 우편 주소(개인정보 관련 서신용): legal@broadimage.com으로 서면 요청 시 제공
본 개인정보 처리방침의 어떠한 내용도 귀하의 관할권 법률에 따라 귀하가 가질 수 있는 포기 불가능한 권리를 포기하는 것으로 해석되지 않습니다.