SSausage (nachfolgend “Unternehmen”) hält die einschlägigen Gesetze wie das Gesetz zur Förderung der Informations- und Kommunikationsnetze und zum Schutz von Informationen sowie das Datenschutzgesetz ein und schützt die personenbezogenen Daten der Nutzer. Das Unternehmen erstellt und veröffentlicht diese Datenschutzrichtlinie, um Beschwerden im Zusammenhang mit personenbezogenen Daten schnell und reibungslos bearbeiten zu können.
1. Zweck der Erhebung und Nutzung personenbezogener Daten
Das Unternehmen verarbeitet personenbezogene Daten für folgende Zwecke.
Mitgliedschaft und Verwaltung
- Bestätigung der Absicht zur Mitgliedschaft, Identifizierung und Authentifizierung von Mitgliedern bei der Bereitstellung von Mitgliederdiensten
- Überprüfung, ob der Nutzer unter 14 Jahre alt ist, und Einholung der Zustimmung des gesetzlichen Vertreters
- Aufrechterhaltung und Verwaltung der Mitgliedschaft, Verhinderung des Missbrauchs von Diensten
- Verschiedene Mitteilungen und Benachrichtigungen, Beschwerdebearbeitung
Dienstleistungsbereitstellung
- Bereitstellung von Diensten zum Erstellen und Veröffentlichen von Ereignisgruppen und Ereignissen
- Bereitstellung von Lesezeichen- und Benutzermenüfunktionen
- Bereitstellung der Funktion zum Teilen von Benutzermenülinks
- Bereitstellung personalisierter Dienste
Verbesserung und Analyse von Diensten
- Statistische Analyse der Dienstnutzung und Verbesserung von Diensten
2. Erhobene personenbezogene Daten
Bei der Mitgliedschaft erhobene Daten
- Pflichtangaben: ID, Passwort, Benutzername (Nickname), E-Mail, Geburtsdatum
- Optionale Angaben: Profilbild
Während der Dienstnutzung automatisch erhobene Daten
- Dienstnutzungsaufzeichnungen, Verbindungsprotokolle, Cookies, IP-Adressinformationen für Verbindungen, Geräteinformationen
Hinweis: Von Mitgliedern erstellte Ereignisinhalte (Ereignisbeschreibung, Zeit, Medienmaterial, Standortinformationen usw.) und Diensteinstellungen (Veröffentlichungseinstellungen von Ereignisgruppen usw.) sind benutzergenerierte Inhalte und Dienstnutzungseinstellungen und fallen nicht unter die Kategorie der erhobenen personenbezogenen Daten. Wenn jedoch eine Ereignisgruppe als öffentlich festgelegt wird, können die Inhalte anderen Mitgliedern zur Verfügung gestellt werden.
3. Verarbeitung und Aufbewahrung personenbezogener Daten
Das Unternehmen verarbeitet und bewahrt personenbezogene Daten innerhalb der gesetzlich vorgeschriebenen Aufbewahrungs- und Nutzungsfrist oder der von der betroffenen Person bei der Erhebung personenbezogener Daten vereinbarten Aufbewahrungs- und Nutzungsfrist auf.
Mitgliedsinformationen
- Aufbewahrungsfrist: Bis zur Kündigung der Mitgliedschaft
- Nach der Kündigung: Unverzügliche Löschung (jedoch werden Daten, die gemäß den einschlägigen Gesetzen aufbewahrt werden müssen, für den unten angegebenen Zeitraum aufbewahrt)
Aufbewahrung gemäß Gesetzen
- Aufzeichnungen über Verträge oder Widerruf von Angeboten: 5 Jahre (E-Commerce-Gesetz)
- Aufzeichnungen über Zahlungen und Lieferung von Waren: 5 Jahre (E-Commerce-Gesetz)
- Aufzeichnungen über Verbraucherbeschwerden oder Streitbeilegung: 3 Jahre (E-Commerce-Gesetz)
- Aufzeichnungen über Werbung und Anzeigen: 6 Monate (E-Commerce-Gesetz)
- Aufzeichnungen über Dienstbesuche: 3 Monate (Gesetz zum Schutz des Fernmeldegeheimnisses)
4. Bereitstellung personenbezogener Daten an Dritte
Das Unternehmen stellt grundsätzlich keine personenbezogenen Daten der Nutzer an Dritte zur Verfügung. Ausnahmen sind jedoch in folgenden Fällen möglich:
- Wenn der Nutzer vorab zugestimmt hat
- Bei Anfragen von Ermittlungsbehörden gemäß den gesetzlich festgelegten Verfahren und Methoden zur Durchsetzung von Gesetzen oder zu Ermittlungszwecken
Hinweis: Wenn ein Nutzer eine Ereignisgruppe als öffentlich festlegt oder einen Benutzermenülink teilt, können benutzergenerierte Inhalte (Ereignisbeschreibung, Zeit, Medienmaterial, Standortinformationen usw.) anderen Mitgliedern angezeigt werden, aber dies stellt keine Bereitstellung personenbezogener Daten an Dritte dar, sondern die Nutzung von Servicefunktionen.
5. Auftragsvergabe für die Verarbeitung personenbezogener Daten
Derzeit vergibt das Unternehmen keine Aufträge für die Verarbeitung personenbezogener Daten an externe Dienstleister. Sollte in Zukunft eine Auftragsvergabe erforderlich sein, werden die Auftragnehmer und der Inhalt der beauftragten Arbeiten in dieser Richtlinie veröffentlicht und bei Bedarf die vorherige Zustimmung eingeholt.
6. Rechte und Pflichten der betroffenen Personen und deren Ausübung
Betroffene Personen (Nutzer) können folgende Rechte ausüben:
Ausübbare Rechte
- Antrag auf Einsicht in personenbezogene Daten
- Antrag auf Berichtigung bei Fehlern in personenbezogenen Daten
- Antrag auf Löschung personenbezogener Daten
- Antrag auf Einstellung der Verarbeitung personenbezogener Daten
Methode zur Ausübung von Rechten
- Direkte Änderung über das Einstellungsmenü im Dienst
- Schriftliche, telefonische oder E-Mail-Anfrage an den Datenschutzbeauftragten
- Das Unternehmen ergreift unverzüglich Maßnahmen und benachrichtigt über das Ergebnis
7. Verfahren und Methoden zur Löschung personenbezogener Daten
Das Unternehmen löscht personenbezogene Daten unverzüglich, wenn die Aufbewahrungsfrist abgelaufen ist, der Verarbeitungszweck erreicht wurde oder die personenbezogenen Daten anderweitig nicht mehr benötigt werden.
Löschverfahren
- Nicht mehr benötigte personenbezogene Daten werden gemäß den internen Richtlinien und einschlägigen Gesetzen gelöscht.
Löschmethode
- Elektronische Dateien: Vollständige Löschung unter Verwendung technischer Methoden, die eine Wiederherstellung und Reproduktion unmöglich machen
- Papierdokumente: Schreddern oder Verbrennen
8. Maßnahmen zur Gewährleistung der Sicherheit personenbezogener Daten
Das Unternehmen ergreift folgende Maßnahmen zur Gewährleistung der Sicherheit personenbezogener Daten:
- Minimierung der Mitarbeiter, die personenbezogene Daten verarbeiten, und Schulung
- Verschlüsselte Speicherung und Verwaltung von Passwörtern
- Technische Maßnahmen gegen Hacking usw.
- Zugriffsbeschränkung auf personenbezogene Daten
- Aufbewahrung von Verbindungsprotokollen und Verhinderung von Fälschungen
9. Installation, Betrieb und Ablehnung automatischer Erfassungsgeräte für personenbezogene Daten
Das Unternehmen verwendet “Cookies”, um Nutzungsinformationen zu speichern und regelmäßig abzurufen, um den Nutzern individuell angepasste Dienste anzubieten.
Zweck der Verwendung von Cookies
- Statistiken und Analysen zur Dienstnutzung
- Bereitstellung personalisierter Dienste
Methode zur Ablehnung der Installation und des Betriebs von Cookies
Nutzer können die Speicherung von Cookies über die Einstellungsoptionen unter Extras > Internetoptionen > Datenschutz in der oberen Menüleiste des Webbrowsers ablehnen. Beachten Sie jedoch, dass die Ablehnung der Speicherung von Cookies zu Schwierigkeiten bei der Nutzung personalisierter Dienste führen kann.
11. Datenschutzbeauftragter
Das Unternehmen bestimmt einen Datenschutzbeauftragten, der für die Gesamtverantwortung für die Verarbeitung personenbezogener Daten zuständig ist und für die Bearbeitung von Beschwerden und Schadensersatz betroffener Personen im Zusammenhang mit der Verarbeitung personenbezogener Daten verantwortlich ist.
Datenschutzbeauftragter
Betroffene Personen können sich bei allen Fragen, Beschwerden, Schadensersatzforderungen usw. im Zusammenhang mit dem Datenschutz, die bei der Nutzung der Dienste des Unternehmens auftreten, an den Datenschutzbeauftragten wenden.
12. Antrag auf Einsicht in personenbezogene Daten
Betroffene Personen können einen Antrag auf Einsicht in personenbezogene Daten gemäß Artikel 35 des Datenschutzgesetzes bei der folgenden Abteilung stellen:
- Verantwortlich: Datenschutzbeauftragter
- Telefon: +82-32-324-9817
13. Rechtsbehelfsverfahren bei Rechtsverletzungen
Betroffene Personen können sich zur Streitbeilegung oder Beratung bei Datenschutzverletzungen an die Schlichtungskommission für Datenschutzstreitigkeiten, das Meldezentrum für Datenschutzverletzungen der Korea Internet & Security Agency usw. wenden.
- Schlichtungskommission für Datenschutzstreitigkeiten: 1833-6972 (www.kopico.go.kr)
- Meldezentrum für Datenschutzverletzungen: (ohne Vorwahl) 118 (privacy.kisa.or.kr)
- Oberste Staatsanwaltschaft, Abteilung für Cyberkriminalität: (ohne Vorwahl) 1301 (www.spo.go.kr)
- Nationale Polizeibehörde, Abteilung für Cybersicherheit: (ohne Vorwahl) 182 (cyberbureau.police.go.kr)
14. Änderungen der Datenschutzrichtlinie
Diese Datenschutzrichtlinie gilt ab dem 20. Oktober 2025. Bei Ergänzungen, Löschungen und Korrekturen gemäß Gesetzen und Richtlinien wird 7 Tage vor Inkrafttreten der Änderungen eine Mitteilung über die Änderungen veröffentlicht. Bei wesentlichen Änderungen der Nutzerrechte, wie z. B. Änderungen der erhobenen personenbezogenen Daten oder des Nutzungszwecks, erfolgt die Mitteilung jedoch mindestens 30 Tage im Voraus.
Bekanntmachungsdatum: 20. Oktober 2025
Inkrafttreten: 20. Oktober 2025
Änderungshistorie
| Version |
Inkrafttreten |
Wesentliche Änderungen |
| v1.0 |
20.10.2025 |
Erstveröffentlichung |
Vorherige Versionen anzeigen: Nicht zutreffend (Erstversion)