CCPA 데이터 요청 처리

CCPA는 개별 사용자의 개인 데이터 액세스 및 제어 권한을 확대합니다. 이 페이지에 포함된 내용은 다음과 같습니다.

  • 데이터 요청 처리에 Shopify 플랫폼을 사용하는 방법
  • 데이터 요청을 받는 경우 Shopify에서 독립적으로 해야 할 일

액세스 요청 완료

GDPR과 마찬가지로 CCPA는 캘리포니아 주민에게 개인 정보 사본을 요청할 권리를 제공합니다. 고객이 개인 정보 사본을 요청하는 경우에는 45일 이내에 응답해야 합니다. 복잡성 또는 요청 갯수로 인해 가능하지 않은 경우에는 추가로 45일이 더 필요하다는 사실을 고객에게 알려야 합니다. 요청을 처리하지 않기로 결정한 경우에는 요청을 처리하지 않기로 한 이유를 45일 이내에 고객에게 알려야 합니다.

참고: 스토어 소유자만 고객 데이터에 대한 액세스 권한을 요청할 수 있습니다.

단계:

  1. 요청자의 신원이 데이터가 요청된 고객과 일치하는지 확인하십시오.
  2. Shopify 관리자에서 고객으로 이동합니다.
  3. 고객 이름을 검색합니다.
  4. 고객 개인 정보에서 고객 데이터 요청을 클릭합니다.

해당 고객에 대해 저장된 식별 가능한 개인 정보는 스토어 소유자의 이메일 주소로 전송됩니다.

그러면 현재 스토어에 설치된 타사 앱으로 요청이 전송됩니다. 타사 앱 개발자가 이 요청에 대해 독립적으로 연락을 드립니다.

그러면 수령한 정보를 고객에 대해 저장한 정보와 결합하여 고객에게 제공합니다. 이 정보를 제공할 때에는 귀하가 수집한 정보의 카테고리 종류 및 세부 내용에 대해 고객에게 설명해야 합니다.

CCPA 준비 시 다음과 같은 질문을 고려하시기 바랍니다.

  • 고객이 요청하는 경우 고객 데이터와 관련하여 필요한 모든 상황 정보를 제공할 수 있습니까?
    고객에 대해 저장한 모든 개인 정보 또는 현재 사용 중인 공급업체(예: Shopify)에 대한 맵을 유지하는 방식으로 요청을 미리 대비하는 것이 좋습니다.
  • 고객 개인 정보에 액세스할 수 있는 현재 사용 중인 다른 서비스 공급업체를 고려했습니까?
    여기에는 타사 앱, 판매 채널, 결제 서비스 공급업체 등이 포함될 수 있습니다.
  • 고객 개인 정보를 저장할 수 있는 사용 중인 모든 타사 서비스의 연락처 정보를 알고 있습니까?

삭제 요청 완료

CCPA는 또한 캘리포니아 주민들이 개인 정보 삭제를 요청할 수 있도록 허용합니다. 요청을 받은 경우에는 45일 이내에 조치를 취하거나 요청을 수행하지 않는 이유에 대해 고객에게 알려야 합니다.

참고: 스토어 소유자만 고객 데이터 삭제를 요청할 수 있습니다.

단계:

  1. 요청자의 신원이 데이터 삭제가 요청된 고객과 일치하는지 확인하십시오.
  2. Shopify 관리자에서 고객으로 이동합니다.
  3. 고객 이름을 검색합니다.
  4. 개인 데이터 지우기를 클릭합니다.

그러면 귀하의 요청이 스토어에 현재 설치된 타사 앱으로 전송됩니다. 타사 앱 개발자가 독립적으로 조치를 수행하거나 이 요청에 대해 귀하에게 연락을 드립니다.

요청을 취소할 수 있는 10일의 완충 기간이 지나면 Shopify가 요청을 처리합니다. 보류 중인 삭제 요청을 취소하려면 privacy@shopify.com으로 스토어 정보 및 관련 고객 ID가 포함된 이메일을 보내주십시오.

삭제를 요청하면 Shopify는 식별 가능한 개인 정보만 삭제합니다(예: 이름 및 주소). 익명 처리된 주문 정보는 회계용으로 필요할 때 사용할 수 있도록 그대로 유지됩니다. 관련된 개인 정보가 삭제되면 확인 이메일이 수신됩니다.

기본적으로 지불 거절이 발생할 경우를 대비하여 Shopify는 지난 6개월(180일) 동안 주문을 한 적이 있는 고객의 개인 정보를 삭제하지 않습니다. 만약 삭제 요청이 해당 기간에 제출되었다면 요청은 보류되며 Shopify는 적당한 시간이 지난 후에 조치를 수행합니다. 다른 요청을 제출할 필요는 없습니다. 이러한 시간 연장에 대해 재정의하려는 경우에는 privacy@shopify.com으로 Shopify에 이메일을 보내시기 바랍니다.

CCPA 준비 시 다음과 같은 질문을 고려하시기 바랍니다.

  • 개인용 컴퓨터 또는 하드 카피에 고객 정보를 저장합니까?
  • 고객의 개인 정보 삭제 요청을 위해 연락해야 할 수도 있는 타사가 있습니까?
  • 고객이 삭제를 요청하더라도 개인 정보를 유지를 요구할 수도 있는 세법 등의 지역 요구 사항이 있습니까?
    CCPA는 다음 이유 중 하나로 개인 정보가 필요한 경우에는 개인 정보 삭제를 요구하지 않습니다. - 거래 완료 또는 계약 수행
    • 보안 관련 사건 또는 불법적인 활동을 감지 또는 보호
    • 서비스의 기능 디버그 또는 수리
    • 언론 자유 행사, 언론 자유 행사 허용, 또는 법에 의거한 권리 행사
    • 주체가 정보 동의를 제공한 경우 공공 이익에 대한 과학적, 역사적, 통계적 조사 상호 평가에 참여
    • 고객과 비즈니스와의 관계를 기반으로 고객의 기대치에 합리적으로 부합하는 내부적인 사용만 가능하도록 활성화
    • 법적 의무를 준수

자세한 내용은 Shopify CCPA 백서(영어)를 다운로드하십시오.

Shopify와 함께 사업을 시작할 준비가 되셨습니까?

무료 체험