CCPA 데이터 요청 처리

CCPA는 개별 사용자의 개인 데이터 액세스 및 제어 권한을 확대합니다. 이 페이지에 포함된 내용은 다음과 같습니다.

  • 데이터 요청 처리에 Shopify 플랫폼을 사용하는 방법
  • 데이터 요청을 받는 경우 Shopify에서 독립적으로 해야 할 일

액세스 요청 완료

GDPR과 마찬가지로 CCPA는 캘리포니아 주민에게 개인 정보 사본을 요청할 권리를 제공합니다. 고객이 개인 정보 사본을 요청하는 경우에는 45일 이내에 응답해야 합니다. 복잡성 또는 요청 갯수로 인해 가능하지 않은 경우에는 추가로 45일이 더 필요하다는 사실을 고객에게 알려야 합니다. 요청을 처리하지 않기로 결정한 경우에는 요청을 처리하지 않기로 한 이유를 45일 이내에 고객에게 알려야 합니다.

참고: 스토어 소유자만 고객 데이터에 대한 액세스 권한을 요청할 수 있습니다.

단계:

  1. 요청자의 신원이 데이터가 요청된 고객과 일치하는지 확인하십시오.
  2. Shopify 관리자에서 고객으로 이동합니다.
  3. 고객 이름을 검색합니다.
  4. 고객 개인 정보에서 고객 데이터 요청을 클릭합니다.

해당 고객에 대해 저장된 식별 가능한 개인 정보는 스토어 소유자의 이메일 주소로 전송됩니다.

그러면 현재 스토어에 설치된 타사 앱으로 요청이 전송됩니다. 타사 앱 개발자가 이 요청에 대해 독립적으로 연락을 드립니다.

그러면 수령한 정보를 고객에 대해 저장한 정보와 결합하여 고객에게 제공합니다. 이 정보를 제공할 때에는 귀하가 수집한 정보의 카테고리 종류 및 세부 내용에 대해 고객에게 설명해야 합니다.

CCPA 준비 시 다음과 같은 질문을 고려하시기 바랍니다.

  • 고객이 요청하는 경우 필요한 모든 개인 정보를 제공할 수 있습니까?
    스토어에 직접 저장하거나 Shopify 등 현재 사용 중인 서비스 공급업체에서 저장하는 모든 고객 관련 개인 데이터의 '지도'를 유지 관리하여 요청에 미리 대비하는 것이 좋습니다.
  • 고객 개인 정보에 액세스할 수 있는 현재 사용 중인 다른 서비스 공급업체를 고려했습니까?
    여기에는 타사 앱, 판매 채널, 결제 서비스 공급업체 등이 포함될 수 있습니다.
  • 고객 개인 정보를 저장할 수 있는 사용 중인 모든 타사 서비스의 연락처 정보를 알고 있습니까?

삭제 요청 완료

CCPA는 또한 캘리포니아 주민들이 개인 정보 삭제를 요청할 수 있도록 허용합니다. 요청을 받은 경우에는 45일 이내에 조치를 취하거나 요청을 수행하지 않는 이유에 대해 고객에게 알려야 합니다.

참고: 스토어 소유자만 고객 데이터 삭제를 요청할 수 있습니다.

단계:

  1. 요청자의 신원이 데이터 삭제가 요청된 고객과 일치하는지 확인하십시오.
  2. Shopify 관리자에서 고객으로 이동합니다.
  3. 고객 이름을 검색합니다.
  4. 개인 데이터 지우기를 클릭합니다.

그러면 귀하의 요청이 스토어에 현재 설치된 타사 앱으로 전송됩니다. 타사 앱 개발자가 독립적으로 조치를 수행하거나 이 요청에 대해 귀하에게 연락을 드립니다.

요청을 취소할 수 있는 10일의 완충 기간이 지나면 Shopify가 요청을 처리합니다. 보류 중인 삭제 요청을 취소하려면 Shopify 지원팀에 문의하십시오. 문의하실 때에는 스토어 정보 및 관련 고객 ID를 제공해 주십시오.

삭제를 요청하면 Shopify는 식별 가능한 개인 정보만 삭제합니다(예: 이름 및 주소). 익명 처리된 주문 정보는 회계용으로 필요할 때 사용할 수 있도록 그대로 유지됩니다. 관련된 개인 정보가 삭제되면 확인 이메일이 수신됩니다.

기본적으로 지불 거절이 발생할 경우를 대비하여 Shopify는 지난 6개월(180일) 동안 주문을 한 적이 있는 고객의 개인 정보를 삭제하지 않습니다 해당 기간에 데이터 삭제 요청이 제출되면 보류 중 상태로 유지되며, 일정 시간이 지나면 Shopify에서 해당 요청에 대해 작업을 수행합니다. 따라서 요청을 다시 제출할 필요가 없습니다. 이러한 시간 지연을 재정의하려면 Shopify 지원팀에 문의하십시오.

CCPA 준비 시 다음과 같은 질문을 고려하시기 바랍니다.

  • 개인용 컴퓨터 또는 하드 카피에 고객 정보를 저장합니까?
  • 고객의 개인 정보 삭제 요청을 위해 연락해야 할 수도 있는 타사가 있습니까?
  • 고객이 삭제를 요청하더라도 개인 정보를 보관할 필요가 있는 현지 요구 사항(예: 세법)이 있습니까?
    CCPA는 다음 이유 중 해당되어 개인 정보가 필요한 경우에는 개인 정보 삭제를 요구하지 않습니다. - 거래 완료 또는 계약 수행
    • 보안 관련 사건 또는 불법적인 활동을 감지 또는 보호
    • 서비스의 기능 디버그 또는 수리
    • 언론 자유 행사, 언론 자유 행사 허용, 또는 법에 의거한 권리 행사
    • 주체가 정보 동의를 제공한 경우, 공공의 이익을 위해 수행되고 심사를 받는 과학적, 역사적, 통계적 조사에 필요한 경우
    • 고객과 비즈니스와의 관계를 기반으로 고객의 기대치에 합리적으로 부합하는 내부적인 사용만 가능하도록 활성화
    • 법적 의무를 준수

자세한 내용은 Shopify CCPA 백서(영어)를 다운로드하십시오.

Shopify와 함께 사업을 시작할 준비가 되셨습니까?

무료 체험