개인정보처리방침
최종 업데이트: 2026-05-20
1. 데이터 관리자
Tickets Vienna이 이 웹사이트를 운영합니다. 일반 데이터 보호 규정(GDPR) 및 오스트리아 데이터 보호법(DSG)에 따른 데이터 관리자는 다음과 같습니다:
Velora Digital e.U
Tickets Vienna의 운영자
이메일: [email protected]
2. 수집하는 개인 데이터
2.1 티켓 구매 시
- 성명
- 이메일 주소
- 전화번호 (선택사항)
- 우편 배송, 배송 또는 송장 세부 정보가 필요한 경우 우편 주소, 도시 및 국가
- 회사명 및 VAT 번호 (청구서 요청 시)
- 선택한 결제 수단 (카드 번호는 저장하지 않습니다; 5항 참조)
2.2 계정 생성 시
- 성명 및 이메일 주소
- 비밀번호 (안전하고 되돌릴 수 없는 해시로만 저장)
2.3 문의 양식 사용 시
- 이름, 이메일, 제목, 메시지
2.4 뉴스레터 구독 시
- 이메일 주소
2.5 라이브 채팅 사용 시
- 이름 및 이메일 (제공하려는 경우)
- 채팅 메시지
- 지원을 위한 IP 주소 및 추정 위치 (국가, 도시)
2.6 리뷰 작성 시
- 이름, 이메일, 도시, 평점, 리뷰 텍스트
- 게시 동의 (타임스탬프 및 IP 포함, GDPR 준수)
- 이름은 익명으로 표시됩니다 (예: "김 H.")
2.7 자동 수집 데이터
- IP 주소
- 브라우저 유형 및 버전
- 방문 페이지 및 참조 사이트
- IP에서 추정한 대략적인 위치
- 방문 날짜 및 시간
2.8 공급업체 또는 파트너가 공급업체 포털을 사용하는 경우
- 상호, 법인명, 담당자, 이메일 주소, 전화번호, 웹사이트, 주소 및 VAT/세금 정보
- 커미션, 송장 또는 파트너 정산에 필요한 경우 은행 및 지급 세부정보
- 공급업체 포털 로그인 데이터, 주문 관리 작업, 송장, 업로드된 문서, 통신 내역
- 마켓플레이스 운영 및 예약 이행에 필요한 이벤트, 티켓, 장소, 커미션 정보
3. 처리의 법적 근거
GDPR 제6조(1)의 다음 법적 근거에 따라 데이터를 처리합니다:
| 목적 | 법적 근거 |
|---|---|
| 주문 처리 및 티켓 배송 | 계약 이행 (제6조(1)(b)) |
| 주문 확인서 및 청구서 발송 | 계약 이행 (제6조(1)(b)) |
| 고객 지원 및 라이브 채팅 | 정당한 이익 (제6조(1)(f)) |
| 뉴스레터 | 동의 (제6조(1)(a)) |
| 웹사이트 분석 및 개선 | 정당한 이익 (제6조(1)(f)) |
| 마케팅 쿠키 및 추적 픽셀 | 동의 (제6조(1)(a)) |
| 리뷰 게시 | 동의 (제6조(1)(a)) |
| 사기 방지 및 보안 | 정당한 이익 (제6조(1)(f)) |
| 세금 및 회계 기록 | 법적 의무 (제6조(1)(c)) |
| 벤더 포털, 파트너 관리, 커미션, 송장, 정산 | 계약 이행, 법적 의무 및 정당한 이익(6(1)(b), (c) 및 (f)조) |
4. 쿠키
웹사이트에서 쿠키를 사용합니다. 쿠키 배너에서 기본 설정을 관리할 수 있습니다.
4.1 필수 쿠키 (항상 활성)
웹사이트 기능에 절대적으로 필요하며 비활성화할 수 없습니다.
| 쿠키 | 목적 | 기간 |
|---|---|---|
| PHPSESSID | 세션 관리 (장바구니, 로그인 상태) | 브라우저 세션 |
| tv_csrf | CSRF 공격 방지 보안 토큰 | 브라우저 세션 |
| lang | 언어 기본 설정 저장 | 1년 |
| cookie_consent | 쿠키 동의 선택 저장 | 1년 |
| cookie_consent_prefs | 쿠키 카테고리 기본 설정 저장 | 1년 |
4.2 기능 쿠키
| 쿠키 | 목적 | 기간 |
|---|---|---|
| tv_chat_device | 라이브 채팅 지원 연속성을 위한 장치 식별 | 180일 |
4.3 통계 쿠키 (동의 필요)
방문자가 웹사이트를 어떻게 사용하는지 익명으로 이해하는 데 도움.
| 쿠키 | 목적 | 제공자 |
|---|---|---|
| _ga, _ga_* | Google Analytics 4 – 웹사이트 사용 통계 | Google LLC |
4.4 마케팅 쿠키 (동의 필요)
관련 광고 표시 및 효과 측정에 사용.
| 제공자 | 목적 |
|---|---|
| Meta (Facebook/Instagram) Pixel | 광고 성과 측정 및 리타겟팅 활성화 |
| TikTok Pixel | 광고 성과 측정 및 리타겟팅 활성화 |
| Google Tag Manager | 마케팅 태그 및 추적 스크립트 관리 |
5. 결제 처리
제3자 결제 처리업체를 사용합니다. 카드 번호, CVV 또는 은행 자격 증명을 절대 저장하지 않습니다.
- Stripe Payments Europe, Limited / Stripe, Inc. – 카드 결제를 처리합니다. Stripe는 PCI-DSS 레벨 1 인증을 받았습니다. 카드 정보는 Stripe의 보안 양식에 직접 입력됩니다. 거래 참조만 수신합니다. stripe.com/privacy
- PayPal (Europe) S.a r.l. et Cie, S.C.A. – PayPal 결제를 처리합니다. PayPal로 리디렉션됩니다. 거래 확인만 수신합니다. paypal.com/privacy
6. 제3자 서비스
다음 제3자 서비스를 사용합니다:
| 서비스 | 목적 | 공유 데이터 |
|---|---|---|
| Google Analytics 4 | 웹사이트 사용 통계 | 페이지 조회수, 이벤트, 익명화된 IP |
| Meta Pixel | 광고 측정 | 페이지 조회수, 구매 이벤트 |
| TikTok Pixel | 광고 측정 | 페이지 조회수, 구매 이벤트 |
| Meta, TikTok, and Google server-side conversion APIs | 광고 설정에서 활성화된 경우 전환 측정 구매 | 일치에 필요하고 법적으로 허용되는 주문 가격, 통화, 주문/이벤트 식별자, 구매 이벤트 세부정보 및 제한된 고객/연락처 데이터 |
| Google Fonts | 타이포그래피 | IP 주소 (글꼴 로드 요청) |
| ip-api.com | 분석을 위한 지리적 위치 | IP 주소 |
7. 국제 데이터 전송
Stripe, PayPal, Google, Meta 및 TikTok을 포함한 일부 제3자 서비스 제공업체는 오스트리아 또는 유럽 경제 지역 외부의 데이터를 처리할 수 있습니다. 필요한 경우 이러한 전송은 적합성 결정, EU-미국 데이터 개인 정보 보호 프레임워크, 표준 계약 조항 또는 GDPR 5장에 따라 허용되는 기타 보호 조치에 의해 보호됩니다.
8. 데이터 보존 기간
| 데이터 유형 | 보존 기간 | 이유 |
|---|---|---|
| 주문 데이터 및 청구서 | 7년 | 오스트리아 세법 (BAO §132) |
| 사용자 계정 | 계정 삭제 시까지 | 계약 이행 |
| 뉴스레터 구독 | 구독 취소 시까지 | 동의 |
| 문의 양식 메시지 | 12개월 | 고객 지원 |
| 라이브 채팅 대화 | 12개월 | 고객 지원 |
| 분석 및 페이지 조회수 | 26개월 | 정당한 이익 |
| 보안 로그 및 로그인 시도 | 6개월 | 사기 방지 |
9. GDPR에 따른 귀하의 권리
정보 주체로서 다음 권리가 있습니다. 행사하려면 연락해 주세요.
- 접근 권리 – 당사가 보유한 개인 데이터 사본을 요청할 수 있습니다.
- 정정 권리 – 부정확하거나 불완전한 데이터의 수정을 요청할 수 있습니다.
- 삭제 권리 – 법적 보존 의무가 없는 경우 데이터 삭제를 요청할 수 있습니다.
- 제한 권리 – 특정 상황에서 처리 제한을 요청할 수 있습니다.
- 데이터 이동성 권리 – 구조화된 기계 판독 가능 형식으로 데이터를 받을 수 있습니다.
- 이의 제기 권리 – 직접 마케팅을 포함한 정당한 이익 기반 처리에 이의를 제기할 수 있습니다.
- 동의 철회 권리 – 언제든지 동의를 철회할 수 있으며 이는 이전 처리의 적법성에 영향을 미치지 않습니다.
10. 민원 제기 권리
권리가 침해되었다고 생각되는 경우 오스트리아 데이터 보호 기관에 민원을 제기할 수 있습니다:
오스트리아 데이터 보호 기관 (Datenschutzbehörde)
Barichgasse 40-42, 1030 Vienna, Austria
www.dsb.gv.at
이메일: [email protected]
11. 데이터 보안
적절한 기술적 조치를 구현합니다: SSL/TLS 암호화, 비밀번호 해싱, CSRF 보호, CSP 헤더, 속도 제한, 정기 보안 감사. 카드 데이터는 저장하지 않습니다.
12. 연락처
개인 정보 보호 관련 질문이 있거나 귀하의 권리를 행사하려면 위에 나열된 연락처 정보를 사용하십시오.