개인정보처리방침
최종 업데이트: 2026-05-20
1. 데이터 관리자
Tickets Vienna이 이 웹사이트를 운영합니다. 일반 데이터 보호 규정(GDPR) 및 오스트리아 데이터 보호법(DSG)에 따른 데이터 관리자는 다음과 같습니다:
Velora Digital e.U.
Tickets Vienna 운영자
Thürnlhofstraße 5/7/720
1110 Wien
Austria
이메일: [email protected]
2. 수집하는 개인 데이터
2.1 티켓 구매 시
- 성명
- 이메일 주소
- 전화번호 (예약 관리에 필요)
- 우편 배송, 배송 또는 송장 세부 정보가 요청되는 경우 우편 주소, 도시 및 국가
- 회사명 및 VAT 번호 (청구서 요청 시)
- 선택한 결제 수단 (카드 번호는 저장하지 않습니다; 5항 참조)
2.2 계정 생성 시
- 성명 및 이메일 주소
- 비밀번호 (안전하고 되돌릴 수 없는 해시로만 저장)
2.3 문의 양식 사용 시
- 이름, 이메일, 제목, 메시지
2.4 뉴스레터 구독 시
- 이메일 주소
2.5 라이브 채팅 사용 시
- 이름 및 이메일 (제공하려는 경우)
- 채팅 메시지
- 지원을 위한 IP 주소 및 추정 위치 (국가, 도시)
2.6 리뷰 작성 시
- 이름, 이메일, 도시, 평점, 리뷰 텍스트
- 게시 동의 (타임스탬프 및 IP 포함, GDPR 준수)
- 이름은 익명으로 표시됩니다 (예: "김 H.")
2.7 자동 수집 데이터
- IP 주소
- 브라우저 유형 및 버전
- 방문 페이지 및 참조 사이트
- IP에서 추정한 대략적인 위치
- 방문 날짜 및 시간
2.8 벤더 또는 파트너가 벤더 포털을 사용하는 경우
- 상호, 법적 회사명, 담당자, 이메일 주소, 전화번호, 웹사이트, 주소 및 VAT/세금 정보
- 수수료, 송장 또는 파트너 정산에 필요한 경우 은행 및 지급 세부 정보
- 벤더 포털 로그인 데이터, 주문 관리 작업, 송장, 업로드 문서 및 커뮤니케이션 기록
- 마켓플레이스 운영 및 예약 이행에 필요한 이벤트, 티켓, 장소 및 수수료 정보
3. 처리의 법적 근거
GDPR 제6조(1)의 다음 법적 근거에 따라 데이터를 처리합니다:
| 목적 | 법적 근거 |
|---|---|
| 주문 처리 및 티켓 배송 | 계약 이행 (제6조(1)(b)) |
| 주문 확인서 및 청구서 발송 | 계약 이행 (제6조(1)(b)) |
| 고객 지원 및 라이브 채팅 | 정당한 이익 (제6조(1)(f)) |
| 뉴스레터 | 동의 (제6조(1)(a)) |
| 웹사이트 분석 및 개선 | 정당한 이익 (제6조(1)(f)) |
| 마케팅 쿠키 및 추적 픽셀 | 동의 (제6조(1)(a)) |
| 리뷰 게시 | 동의 (제6조(1)(a)) |
| 사기 방지 및 보안 | 정당한 이익 (제6조(1)(f)) |
| 세금 및 회계 기록 | 법적 의무 (제6조(1)(c)) |
| 벤더 포털, 파트너 관리, 수수료, 송장 및 정산 | 계약 이행, 법적 의무 및 정당한 이익(제6조 1항 (b), (c), (f)) |
4. 쿠키
웹사이트에서 쿠키를 사용합니다. 쿠키 배너에서 기본 설정을 관리할 수 있습니다.
4.1 필수 쿠키 (항상 활성)
웹사이트 기능에 절대적으로 필요하며 비활성화할 수 없습니다.
| 쿠키 | 목적 | 기간 |
|---|---|---|
| PHPSESSID | 세션 관리 (장바구니, 로그인 상태) | 브라우저 세션 |
| tv_csrf | CSRF 공격 방지 보안 토큰 | 브라우저 세션 |
| lang | 언어 기본 설정 저장 | 1년 |
| cookie_consent | 쿠키 동의 선택 저장 | 1년 |
| cookie_consent_prefs | 쿠키 카테고리 기본 설정 저장 | 1년 |
4.2 기능 쿠키
| 쿠키 | 목적 | 기간 |
|---|---|---|
| tv_chat_device | 라이브 채팅 지원 연속성을 위한 장치 식별 | 180일 |
4.3 통계 쿠키 (동의 필요)
방문자가 웹사이트를 어떻게 사용하는지 익명으로 이해하는 데 도움.
| 쿠키 | 목적 | 제공자 |
|---|---|---|
| _ga, _ga_* | Google Analytics 4 – 웹사이트 사용 통계 | Google LLC |
4.4 마케팅 쿠키 (동의 필요)
관련 광고 표시 및 효과 측정에 사용.
| 제공자 | 목적 |
|---|---|
| Meta (Facebook/Instagram) Pixel | 광고 성과 측정 및 리타겟팅 활성화 |
| TikTok Pixel | 광고 성과 측정 및 리타겟팅 활성화 |
| Google Tag Manager | 마케팅 태그 및 추적 스크립트 관리 |
5. 결제 처리
제3자 결제 처리업체를 사용합니다. 카드 번호, CVV 또는 은행 자격 증명을 절대 저장하지 않습니다.
- Stripe Payments Europe, Limited / Stripe, Inc. – 카드 결제를 처리합니다. Stripe는 PCI-DSS 레벨 1 인증을 받았습니다. 카드 정보는 Stripe의 보안 양식에 직접 입력됩니다. 거래 참조만 수신합니다. stripe.com/privacy
- PayPal (Europe) S.a r.l. et Cie, S.C.A. – PayPal 결제를 처리합니다. PayPal로 리디렉션됩니다. 거래 확인만 수신합니다. paypal.com/privacy
6. 제3자 서비스
다음 제3자 서비스를 사용합니다:
| 서비스 | 목적 | 공유 데이터 |
|---|---|---|
| Google Analytics 4 | 웹사이트 사용 통계 | 페이지 조회수, 이벤트, 익명화된 IP |
| Meta Pixel | 광고 측정 | 페이지 조회수, 구매 이벤트 |
| TikTok Pixel | 광고 측정 | 페이지 조회수, 구매 이벤트 |
| Meta, TikTok, and Google server-side conversion APIs | 광고 설정에서 활성화된 경우 구매 전환 측정 | 주문 금액, 통화, 주문/이벤트 식별자, 구매 이벤트 세부 정보 및 매칭에 필요하고 법적으로 허용되는 경우의 제한된 고객/연락처 데이터 |
| Google Fonts | 타이포그래피 | IP 주소 (글꼴 로드 요청) |
| ip-api.com | 분석을 위한 지리적 위치 | IP 주소 |
7. 국제 데이터 전송
Stripe, PayPal, Google, Meta, TikTok을 포함한 일부 제3자 서비스 제공업체는 오스트리아 또는 유럽경제지역 외부에서 데이터를 처리할 수 있습니다. 필요한 경우 이러한 이전은 적정성 결정, EU-US Data Privacy Framework, 표준계약조항 또는 GDPR 제V장에서 허용하는 기타 보호조치로 보호됩니다.
8. 데이터 보존 기간
| 데이터 유형 | 보존 기간 | 이유 |
|---|---|---|
| 주문 데이터 및 청구서 | 7년 | 오스트리아 세법 (BAO §132) |
| 사용자 계정 | 계정 삭제 시까지 | 계약 이행 |
| 뉴스레터 구독 | 구독 취소 시까지 | 동의 |
| 문의 양식 메시지 | 12개월 | 고객 지원 |
| 라이브 채팅 대화 | 12개월 | 고객 지원 |
| 분석 및 페이지 조회수 | 26개월 | 정당한 이익 |
| 보안 로그 및 로그인 시도 | 6개월 | 사기 방지 |
9. GDPR에 따른 귀하의 권리
정보 주체로서 다음 권리가 있습니다. 행사하려면 연락해 주세요.
- 접근 권리 – 당사가 보유한 개인 데이터 사본을 요청할 수 있습니다.
- 정정 권리 – 부정확하거나 불완전한 데이터의 수정을 요청할 수 있습니다.
- 삭제 권리 – 법적 보존 의무가 없는 경우 데이터 삭제를 요청할 수 있습니다.
- 제한 권리 – 특정 상황에서 처리 제한을 요청할 수 있습니다.
- 데이터 이동성 권리 – 구조화된 기계 판독 가능 형식으로 데이터를 받을 수 있습니다.
- 이의 제기 권리 – 직접 마케팅을 포함한 정당한 이익 기반 처리에 이의를 제기할 수 있습니다.
- 동의 철회 권리 – 언제든지 동의를 철회할 수 있으며 이는 이전 처리의 적법성에 영향을 미치지 않습니다.
10. 민원 제기 권리
권리가 침해되었다고 생각되는 경우 오스트리아 데이터 보호 기관에 민원을 제기할 수 있습니다:
오스트리아 데이터 보호 기관 (Datenschutzbehörde)
Barichgasse 40-42, 1030 Vienna, Austria
www.dsb.gv.at
이메일: [email protected]
11. 데이터 보안
적절한 기술적 조치를 구현합니다: SSL/TLS 암호화, 비밀번호 해싱, CSRF 보호, CSP 헤더, 속도 제한, 정기 보안 감사. 카드 데이터는 저장하지 않습니다.
12. 연락처
개인정보 관련 문의 또는 권리 행사에는 위에 기재된 연락처를 사용해 주세요.