Roborock 앱
개인정보 처리방침

최종 업데이트일: 2026년 02월 01일

발효일: 2026년 02월 01일

본 Roborock 앱 개인정보 처리방침(이하 '개인정보 처리방침')은 Beijing Roborock Technology Co. Ltd. 및 그 계열사(이하 'Roborock' 또는 '당사')가 귀하의 개인 정보 및 개인 정보 주체로서의 권리를 수집, 이용, 공개, 공유, 전송, 보관 및 보호하는 방법을 규정합니다. 당사는 개인 정보의 중요성을 잘 알고 있습니다. 당사는 관련 법률 및 규정에 따라 상응하는 보안 보호 조치를 취하고, 개인 정보의 보안 및 통제성을 보장하기 위해 최선을 다할 것입니다.

본 개인정보 처리방침은 귀하가 Roborock 스마트 장치(이하 '장치')에 페어링될 수 있는 온라인 애플리케이션인 Roborock 앱(이하 '앱')을 사용하는 동안의 개인 정보 처리에만 적용되며, 자체 개인정보 처리방침이 있을 수 있는 다른 Roborock 제품, 서비스, 웹사이트, 기능 또는 콘텐츠에는 적용되지 않습니다. 예를 들어, 장치를 사용하는 동안의 개인 정보 처리는 그러한 장치에 해당하는 개인정보 처리방침이 적용됩니다. 또한, 앱 내 스토어(해당되는 경우)를 사용하는 동안의 개인 정보 처리는 해당 인터페이스에 표시된 별도의 개인정보 처리방침이 적용됩니다. 당사 제품 및 서비스에는 제삼자의 제품, 서비스 및 제삼자 웹사이트 링크가 포함될 수 있습니다. 이러한 제품이나 서비스를 이용하거나 제삼자 웹사이트를 방문할 경우 해당 제삼자도 귀하의 개인 정보를 수집할 수 있습니다. 본 개인정보 처리방침은 제삼자의 제품, 서비스 또는 앱에 링크된 다른 제삼자 웹사이트의 개인 정보 처리 활동에는 적용되지 않으며, 당사는 제삼자의 개인 정보 처리 활동에 대해 어떠한 책임도 지지 않습니다. 정보에 입각하여 신중한 결정을 내리려면 제삼자의 개인정보 처리방침을 반드시 읽어보는 것이 좋습니다.

앱을 사용하기 전에 본 개인정보 처리방침을 읽고 완전히 숙지하시기 바랍니다. 본 개인정보 처리방침의 내용에 대한 질문, 의견 또는 제안 사항이 있는 경우 본 개인정보 처리방침 제VII장에 설명된 방법을 통해 당사에 연락해 주시면 관련 법률에 규정된 기간 내에 답변을 드리겠습니다.

본 개인정보 처리방침은 다음 내용을 이해하는 데 도움이 됩니다.

I. 당사가 개인 정보를 수집하고 이용하는 방법

II. 당사가 피위탁자에게 개인 정보를 처리, 공유, 전송 및 공개하도록 위탁하는 방법

III. 당사가 개인 정보를 저장하고 보호하는 방법

IV. 귀하의 권리

V. 미성년자 보호

VI. 본 개인정보 처리방침의 업데이트

VII. 문의하기

VIII. 캘리포니아 거주자에 대한 추가 공지

IX. 대한민국 거주자에 대한 추가 공지

I. 당사가 개인 정보를 수집하고 이용하는 방법

i. 기본적인 기능을 제공하기 위한 개인 정보 수집 및 이용

당사는 앱과 관련된 서비스를 제공하기 위해 앱의 기본적인 기능을 제공하는 데 필요한 개인 정보를 수집하고 이용합니다. 귀하가 유럽 경제 지역 내에서 앱을 사용하는 경우, 당사는 일반 데이터 보호 규정(이하 'GDPR') 제6조(1)(b)에 근거하여 계약을 이행하기 위해 개인 정보를 처리합니다. 귀하가 튀르키예 내에서 서비스를 사용하는 경우, 당사는 튀르키예 PDPA 제5조(2)(c)에 근거하여 계약을 이행하기 위해 개인 정보를 처리합니다. 귀하에게 다음 개인 정보를 제공할 법적 또는 계약상 의무는 없으나, 이러한 정보가 없으면 당사는 앱의 기본적인 기능을 제공하지 못할 수 있습니다.

1. Roborock 계정 생성 및 로그인

Roborock 계정을 성공적으로 생성하기 위해서 귀하는 당사에 모바일 전화번호나 이메일 주소를 제공하고 Roborock 계정의 비밀번호를 설정해야 합니다. 귀하가 Roborock 계정에 로그인하면, 당사는 (1) 귀하의 계정 사용자 이름, 비밀번호, 휴대전화 번호 및 신원 확인을 위한 인증 코드, (2) 로그인 상태를 유지하기 위한 토큰을 포함하여 귀하의 계정 인증 정보를 수집합니다. 또한 귀하가 Roborock 계정을 생성하거나 해당 계정으로 로그인하면, 당사는 귀하의 장치와 모바일 장치가 연결된 데이터 센터를 파악하는 데 도움이 되도록 귀하가 선택한 지역과 국가 코드를 수집합니다. Apple ID, Facebook 계정 또는 Google 계정을 포함한 제삼자 계정으로 로그인하기로 선택하신 경우, 귀하가 부여한 권한 범위에 따라 해당 제삼자 계정 정보를 수집합니다.

통합 계정 시스템을 운영하고 있으므로, 생성하신 Roborock 계정으로 당사 웹사이트, 앱 및 기타 온라인 제품과 서비스에 접속하실 수 있습니다. 다만, 다른 국가 또는 지역에서 계정을 등록하거나 로그인할 경우 본 개인정보 처리방침 제III장에 명시된 바와 같이 귀하의 개인 정보가 인근의 다른 데이터 센터에 저장될 수 있음을 유의하시기 바랍니다. 이러한 경우, 서로 다른 데이터 센터에 저장된 귀하의 계정 사용 데이터가 동기화되지 않을 수 있습니다.

휴대폰 번호와 이메일 주소는 앱에 로그인하는 데 중요하므로 앱이 실행되는 모바일 장치에 저장됩니다. 해당 정보를 삭제하고 싶은 경우, 본 개인정보 처리방침의 제IV장에 설명된 방법을 통해 Roborock 계정을 삭제할 수 있습니다. Roborock 계정을 삭제하고 추가로 로컬 캐시도 삭제하려면 모바일 장치에서 앱을 삭제해야 합니다.

2. Roborock 계정 정보의 유지 관리

Roborock 계정을 유지 관리하는 데 도움이 되도록 귀하는 프로필 사진과 닉네임을 설정하고, 연결된 전화번호를 변경하며, Apple, Facebook, Google을 포함한 제삼자 OpenID를 연결하도록 선택할 수 있습니다. 업로드하는 프로필 사진은 프로필 페이지에만 표시됩니다.

3. 장치 네트워크 연결 및 바인딩

장치를 사용하려면 네트워크 연결이 필요한 경우, 앱을 통해 장치를 안전하게 바인딩하고 제어할 수 있도록 Roborock 계정, 모바일 장치 및 장치 자체를 WiFi 네트워크에 연결하여 네트워크를 구성하고 장치를 앱과 바인딩해야 합니다. 이 과정에서 당사는 귀하의 (1) Roborock 계정 정보, (2) 모바일 장치 정보(모바일 장치의 모델, 고유 식별자 - 네트워크 및 서비스를 안전하게 사용할 수 있도록 함, MAC 주소, 운영 체제 및 버전), (3) 장치 정보(장치의 모델, 일련번호 및 MAC 주소), (4) 클라우드 기반의 예정된 작업을 실행하고 스마트 시나리오를 구현하기 위해 사용되는 시간대 설정 정보, (5) WiFi 네트워크 정보(현재 WiFi 네트워크 이름, WiFi 모드 - 로컬 또는 원격, IP 주소, WiFi 수신신호강도 - 장치의 RSSI, 귀하가 입력한 WiFi 비밀번호), (6) Bluetooth 정보(Bluetooth의 이름, MAC 주소 및 신호 강도)를 수집합니다. 비밀번호 정보는 장치에만 저장되며, 당사의 백엔드 서버에 업로드되지 않습니다. 장치를 초기화하거나 앱을 제거하여 언제든지 WiFi 이름과 비밀번호를 지울 수 있습니다.

4. 장치 정보 표시

장치 상태를 더 잘 이해할 수 있도록 앱에 직접 편집한 장치 이름과 장치 상태 정보를 표시하며, 방 이름도 관리할 수 있습니다(해당하는 경우). 이러한 장치 정보를 수집하는 방법에 대한 자세한 정보는 연결된 각 장치에 해당하는 개인정보 처리방침을 참조하십시오.

5. 장치 펌웨어 업데이트

당사는 장치 펌웨어 버전 업데이트 기능을 제공하기 위해 귀하의 Roborock 계정에 연결된 모든 장치의 장치 펌웨어 정보, 장치 모델 및 장치 바인딩 정보를 앱을 통해 수집할 수 있습니다. 자동 업데이트를 켜기로 하면, 당사는 귀하가 설정한 시간대 정보를 사용하여 밤사이에 중단 없이 업데이트를 완료합니다.

6. 앱 작동 안정성 및 보안 유지 관리

당사는 앱을 사용하는 동안 앱의 안정성과 보안을 유지하기 위해 앱 크래시 정보와 모바일 장치 관련 정보(시스템 버전, 언어 설정, 모바일 장치의 모델, 연결된 장치의 모델 등)를 수집해야 합니다.

ii. 추가 기능을 제공하기 위한 개인 정보 수집 및 이용

당사는 더욱 편리하고 탁월한 서비스와 폭넓은 앱 사용 경험을 위해 개인 정보를 수집 및 이용하여 다음과 같은 추가 기능을 제공할 수 있습니다. 유럽 경제 지역 내에서 앱을 사용하는 경우 당사는 GDPR 제6조(1)(a)에 따라 귀하의 동의에 근거하여 개인 정보를 처리합니다. 귀하가 튀르키예 내에서 장치를 사용하는 경우, 당사는 튀르키예 PDPA 제5조(1)에 근거하여 계약을 이행하기 위해 개인 정보를 처리합니다. 귀하는 다음 개인 정보를 제공할 법적 또는 계약상 의무가 없습니다. 그러나 이러한 정보가 없으면 앞서 언급한 앱의 기본적인 기능은 계속 사용할 수 있지만, 향상된 프리미엄 서비스 경험을 제공하기 위해 설계된 추가 기능은 사용하지 못할 수도 있습니다.

1. 정보 푸싱을 통한 사용자 케어 및 연구 활동

당사는 제품과 서비스를 향상하고 사용자 경험을 더욱 개선하기 위해 귀하가 관심을 가질 만한 정보를 푸싱하여, 무료 제품 체험, 베타 서비스 경험 또는 기타 사용자 케어 및 연구 이니셔티브와 같은 활동에 참여하도록 초대할 수 있습니다. 당사는 귀하가 명시적으로 동의한 후에만 정보를 푸싱할 수 있도록 귀하의 위치, 장치 유형 및 활성화 시간 정보를 사용합니다. 이 기능은 언제든지 '장치 > 알림 > 메시지 설정 > 이벤트 및 프로모션'에서 비활성화할 수 있습니다. 이러한 활동에 참여하기로 선택하면, 당사는 이벤트의 성격에 따라 설문지를 통해 귀하의 이름, 성별, 휴대전화 번호, 배송 주소, Roborock 계정 정보 및 활동의 성격에 따라 필요한 기타 정보를 수집할 수 있습니다. 성공적으로 활동에 참여해 주시면 당사에서 해당 정보를 통해 귀하께 연락하여 테스트 제품이나 선물을 제공해 드릴 것입니다.

2. 위젯 기능 및 자동 시작

앱의 데스크탑 위젯을 사용하면 앱에서 정기적으로 자동 시작 동작을 보여주어 귀하가 적시에 업데이트를 받고 장치 상태에 관한 최신 정보를 알 수 있도록 합니다. 자동 시작은 위젯의 기능에 필요합니다. 앱의 데스크탑 위젯을 사용하지 않으면 앱은 자동으로 시작되지 않습니다.

3. 정보 표시 및 푸싱

앱에서 장치 알림 및 시스템 메시지를 보낼 수 있으며, 이를 위해 당사는 귀하의 Roborock 계정 정보, DID, 모바일 장치 시스템 정보, 장치 모델 및 푸시 토큰(Google 및 Apple에서 운영)을 수집하고 사용합니다. 귀하는 본 개인정보 처리방침 제VII장에 설명된 방법을 통해 당사에 문의하여 언제든지 정보 푸시 중단을 요청할 수 있습니다.

4. 사용자 경험 코스

제품과 서비스를 더욱 개선하고 훌륭한 서비스 경험을 제공해 드릴 수 있도록 '사용자 경험 코스’에 참여해 주시기를 바랍니다. '사용자 경험 코스'에 가입하시면 '프로필 > 회사 소개 > 사용자 경험 코스'를 통해 세부 내용을 확인하실 수 있습니다.

5. 장치 공유

다른 Roborock 계정 사용자와 장치를 공유하여 공동으로 제어 및 사용하실 수 있도록 지원하기 위해, 특정 장치를 다른 사람과 공유하기로 선택하신 경우 해당 장치는 선택하신 수신자의 장치로 간주됩니다. 이러한 경우:

(1) 해당 장치 수령자의 계정은 귀하의 계정에 연결된 장치의 하위 계정으로 처리됩니다.

(2) 귀하의 장치 사용 및 수신자의 장치 사용으로 생성된 정보는 양측 간에 동기화되며, 수신자가 장치 사용을 통해 생성한 모든 정보는 귀하의 계정 설정에 따라 처리됩니다. 수신자가 공유 장치와 관련된 데이터에 대해 접근권 또는 데이터 이동권과 같은 데이터 주체 권리를 행사하고자 하는 경우, 해당 요청은 귀하의 Roborock 계정을 통해 당사에 제출해야 합니다.

의심의 여지를 없애기 위해, 본 개인정보 처리방침은 귀하와 수신자 모두에 의한 장치 사용 전반에 적용됩니다. 본 기능을 이용하실 때는 수신자에게 귀하의 계정 개인정보 처리방침 설정을 알려주시고, 수신자가 본 개인정보 처리방침을 주의 깊게 읽도록 권고하여 수신자의 알 권리 및 결정권과 같은 권리를 보호해 주시기 바랍니다. 수신자는 특정 장치 기능만 이용할 수 있음을 유의하시기 바랍니다. 예를 들어, 수신자는 장치 이름, 방 이름, 라이브 장면 사진 또는 실시간 영상 설정을 수정할 수 없으며(해당하는 경우), 로그 보고, 펌웨어 업그레이드 또는 장치 공유(실제 기능 구성에 따라 다름)와 같은 기능을 사용할 수 없습니다.

또한 장치 공유 기능을 활성화하고 장치 목록 페이지에 공유 상태를 표시하기 위해 귀하의 계정(전화번호 또는 이메일), 수신자의 계정 및 공유된 장치 정보를 수집할 수 있습니다. 공유는 '프로필 > 장치 공유'에서 취소할 수 있습니다.

6. 스마트 스피커 제어

일부 장치는 스마트 스피커 음성 제어 기능을 제공하여 타사 스마트 스피커를 통해 장치를 제어할 수 있게 합니다. 앱 내에서 '프로필 > 스마트 제어'를 선택하여 작동 지침을 확인할 수 있습니다. 스마트 스피커 음성 제어 기능을 제공하기 위해 귀하의 UID, 장치 이름, DID, 방 이름(해당하는 경우), 방 ID(해당하는 경우)를 수집해야 합니다.

7. 문제 및 피드백

귀하가 제공하기로 정한 피드백은 당사에 큰 도움이 됩니다. 서비스를 개선함은 물론, 앱과 장치를 사용하는 도중에 발생하는 문제를 해결하도록 지원할 수 있기 때문입니다. 제공해 주신 피드백을 추적할 수 있도록, 당사는 귀하가 제공하기로 한 Roborock 계정 사용자 이름, 입력한 피드백(텍스트 및 사진 모두), 모바일 장치의 모델 및 시스템 버전, 앱 버전, 장치 유형을 수집합니다. 또한 앱을 사용하는 도중에 문제가 발생할 경우 앱 로그 정보를 업로드하도록 선택하면, 일상적인 사용과 관련된 문제를 해결하는 데 도움을 드릴 수 있습니다.

앱 내 '사용 설명서' 기능을 통해 자주 묻는 질문을 확인하실 수 있으며, 온라인 설문지를 통해 특정 문제에 대한 피드백을 제공하실 수 있습니다. 이 과정에서 당사는 귀하의 브라우징 기록 및 설문지를 통해 제출한 내용(해당하는 경우)을 수집할 수 있습니다.

8. 온라인 지원

판매 전 및 판매 후 과정에서 발생하는 다양한 제품 관련 문제를 해결하는 데 도움을 드리기 위해, 잔디깎이와 같은 특정 유형의 장치에 대해 온라인 지원 서비스를 제공합니다. 앱에서 '프로필 > 고객 지원'을 선택하고, 해당 제품 유형의 인터페이스로 진입한 후 '온라인 지원'을 클릭하여 본 서비스를 이용하실 수 있습니다. '사용 설명서' 기능을 통해서도 '온라인 지원'에 접속할 수 있습니다.

상기 온라인 지원 서비스를 제공하기 위해 당사는 귀하의 UID, DID, 장치 진단 데이터, 제출하신 서비스 티켓(이름, 이메일 주소, 장치 모델, 문제 설명 포함) 및 고객 지원 커뮤니케이션 기록(귀하가 전송한 텍스트, 이미지, 동영상, 음성 포함)을 수집할 수 있습니다. '사용 설명서' 기능을 통해 '온라인 지원'에 접속하는 경우, 당사는 '사용 설명서' 이용과 관련된 브라우징 기록도 수집합니다.

iii. 개인 정보 수집 및 이용의 기타 방법

기본 및 부가 기능 제공에 필요한 개인 정보를 수집 및 이용하는 것 외에도, 기타 필요한 경우에 귀하의 개인 정보를 수집·이용할 수 있습니다.

1. 적용 가능한 법적 의무 준수

법적 의무를 이행하기 위해, 당사는 관련 법률에 따라 정부 기관, 규제 기관, 세무 당국 및 특정 산업 당국에 귀하의 정보를 공개하는 등 귀하의 개인 정보를 수집 및 사용할 수 있습니다.

상기 상황에서 당사는 귀하에게 앞서 언급한 기본 및 추가 기능을 제공할 때 수집된 다양한 범주의 개인 정보를 수집 및 이용할 수 있습니다. 유럽 경제 지역 내에서 본 앱을 이용하시는 경우, 당사는 적용 가능한 법적 의무를 준수하기 위한 목적으로 GDPR 제6조(1)(c)에 따라 귀하의 상기 개인 정보를 처리할 수 있습니다. 튀르키예 내에서 서비스를 이용하시는 경우, 당사는 적용 가능한 법적 의무 준수를 근거로 튀르키예 PDPA 제5조(2)(d)에 따라 귀하의 개인 정보를 처리합니다.

2. 정당한 이익

유럽 경제 지역 내에서 본 앱을 이용하시는 경우, 당사는 정당한 이익 추구를 목적으로 GDPR 제6조(1)(f)에 따라 귀하의 개인 정보를 처리할 수 있습니다. 튀르키예 내에서 서비스를 이용하시는 경우, 당사는 정당한 이익 추구를 근거로 튀르키예 PDPA 제5조(2)(f)에 따라 귀하의 개인 정보를 처리합니다. 이러한 상황은 주로 다음을 포함합니다.

상기 상황에서 당사는 귀하에게 앞서 언급한 기본 및 추가 기능을 제공할 때 수집된 다양한 범주의 개인 정보를 수집 및 이용할 수 있습니다.

iv. 모바일 장치 권한 요청

당사가 귀하에게 특정한 서비스 기능을 제공하려면 귀하의 모바일 장치에서 관련 권한을 활성화해야 합니다. 당사는 귀하가 관련 비즈니스 기능을 작동시킬 때만 관련된 권한을 사용하며 귀하의 개인 정보를 수집합니다(해당되는 경우). 선택적 권한의 경우, 언제든지 해당 권한의 승인을 거부하거나 철회할 수 있습니다. 그럴 경우 이러한 서비스 기능은 사용할 수 없게 되지만, 앱의 다른 기능은 아무 문제 없이 정상적으로 사용할 수 있습니다. 현재 앱에서는 모바일 장치의 다음 권한을 요청할 수 있습니다.

II. 당사가 피위탁자에게 개인 정보를 처리, 공유, 전송 및 공개하도록 위탁하는 방법

i. 위탁 처리

당사는 관련 제품 또는 서비스를 제공하기 위해 제삼자 서비스 제공업체(우편물 보관소, 배송 서비스 제공업체, 통신사, 데이터 저장 서비스 제공업체, 기술 지원 제공업체, 고객 서비스 제공업체 및 IOT 서비스 제공업체 포함)에 개인 정보를 처리하도록 위탁할 수 있습니다. 또한, 이러한 제삼자 서비스 제공업체는 본 개인정보 처리방침에 명시된 목적을 위해서만 당사를 대신하여 개인 정보를 처리합니다. 당사는 개인 정보 처리를 위탁하는 회사, 조직 및 개인을 대상으로 철저히 지침에 따라 개인 정보를 처리해야 한다고 규정된 엄격한 기밀 유지 계약 또는 기타 데이터 보호 관련 계약을 체결합니다. 또한 이러한 회사, 조직 및 개인이 귀하의 사법 관할 권역에서 개인 정보 보호 요건을 준수하고 개인 정보의 기밀성 및 보안을 보호하기 위한 추가 조치를 이행할 것을 요구합니다.

ii. 공유

당사는 어떠한 개인 정보도 제삼자에게 판매하지 않습니다. 당사는 다음과 같은 경우가 아닌 한 개인 정보를 제삼자(회사, 조직 및 개인 포함)와 공유하지 않습니다.

  1. 명시적 동의를 받고 공유: 당사는 귀하의 명시적인 동의를 얻은 후에 개인 정보를 제삼자와 공유합니다.
  2. 법적 의무에 따른 공유: 당사는 법률에서 요구하는 경우 소송 분쟁 해결을 위해 또는 행정이나 사법 당국의 의무적인 요청에 따라 개인 정보를 제삼자와 공유할 수 있습니다.
  3. 계열사 및 제삼자 파트너와 공유: 더 좋은 서비스를 귀하에게 제공할 수 있도록, 귀하가 속한 사법 관할 권역의 데이터 보호 법률에 따라 귀하의 정보는 Roborock 계열사(제품 제조 또는 판매를 지원하는 업체 또는 A/S 제공업체) 내에서 공유될 수 있습니다. 또한, 앱의 일부 기능은 소프트웨어 개발 키트(SDK)를 통해 제삼자 파트너가 제공하거나, 제삼자 스마트 스피커 장치와의 연결이 필요합니다. 귀하가 속한 사법 관할 권역의 데이터 보호 법률에 따라 당사는 필요한 서비스를 제공하기 위해 귀하의 개인 정보를 제삼자 서비스 제공업체와 공유하며, 이때 당사는 필요한 개인 정보만 공유하고 본 개인정보 처리방침에 명시된 목적에 따라서만 이를 수행합니다.

iii. 전송

당사는 다음과 같은 경우가 아닌 한 개인 정보를 다른 회사, 조직 또는 개인에게 전송하지 않습니다.

  1. 명시적 동의를 받고 전송: 당사는 귀하의 명시적인 동의를 얻은 후에만 개인 정보를 다른 당사자에게 전송합니다.
  2. 합병, 분할, 해산, 인수 또는 파산과 같은 상황이 발생한 경우 전송: 이러한 상황이 발생했을 때 개인 정보를 전송해야 하는 경우, 당사는 수신자의 이름과 연락처를 귀하에게 알려 드릴 것입니다. 당사는 귀하의 개인 정보를 수령한 새로운 법인이 본 개인정보 처리방침을 계속 준수하도록 하거나, 해당 법인이 귀하의 승인과 동의를 다시 구하도록 요구할 것입니다.

iv. 공개

당사는 다음과 같은 경우에만 개인 정보를 공개합니다.

  1. 귀하가 별도로 동의한 경우

  2. 법률, 법적 절차, 소송 또는 정부 당국의 강제 요청으로 요구되는 경우, 당사는 개인 정보를 공개할 수 있습니다.

v. 개인 정보 공유, 전송 및 공개에 대한 승인 및 동의 획득의 예외 사항

의문의 여지를 없애기 위해 명확히 설명하자면, 당사는 사법 관할 권역의 데이터 보호법이 허용하는 범위까지, 그리고 해당 범위 내에서만 귀하의 동의 없이 개인 정보를 공유, 전송 또는 공개할 수 있습니다.

III. 당사가 개인 정보를 저장하고 공유하는 방법

i. 개인 정보의 저장 위치 및 국외 전송

글로벌 운영을 지원하기 위해:

  1. 당사는 제I장에서 설명한 바와 같이 수집한 개인 정보를 중국, 독일, 러시아 및 미국에 있는 데이터 센터에 저장합니다. Roborock 계정을 등록할 때 선택한 국가 또는 지역에 따라 가장 가까운 데이터 센터에 개인 정보가 저장됩니다(특히 이러한 정보를 국내에 저장하도록 하는 국가의 경우 개인 정보가 해당 국가 내에 저장됩니다). 예를 들어, 유럽 경제 지역 내에서 앱을 사용하는 경우 개인 정보는 독일에 있는 서버에 처리 및 저장되고, 중국에서 앱을 사용하는 경우 개인 정보는 중국에 있는 서버에 저장되며, 러시아에서 앱을 사용하는 경우 개인 정보는 러시아에 있는 서버에 저장됩니다. 앞서 언급한 데이터 센터 위치 외에 다른 위치에 있는 기타 사용자의 경우, 개인 정보가 사법 관할 권역 외부에 있는 데이터 센터에 저장될 수 있습니다.
  2. 제II장에서 설명한 바와 같이, 귀하의 거주 국가 외부에 위치한 당사 기업 그룹 내 특정 법인은 특정 기능을 제공하기 위해 상기 정보에 대한 제한된 원격 접근 권한을 부여받습니다. 이러한 접근 권한은 필요한 경우에만 부여되며, 엄격한 보안 통제 조치 및 승인 절차를 거쳐 접근 범위가 제한되고 안전하게 통제되도록 보장됩니다.
  3. 또한 제I장에 설명된 대로 수집된 개인 정보를 제II장에 명시된 서비스 제공업체, 비즈니스 파트너 및 기타 제삼자와 공유할 수 있습니다. 이러한 제삼자는 귀하의 거주 국가 또는 지역 외부에 위치할 수 있습니다.

상기 법인은 관련 데이터 보호법에 따라 정보를 처리하고 귀하의 개인 정보를 보호하기 위해 적절한 보안 조치를 시행할 것을 약속합니다.

귀하의 정보를 유럽 경제 지역, 영국 또는 스위스 외부로 전송할 경우, 당사는 다음의 메커니즘을 통해 적절한 수준의 데이터 보호가 이루어지도록 보장합니다.

ii. 개인 정보 보유 기간

당사는 개인 정보를 수집한 목적을 달성하는 데 필요한 기간 또는 관련 법률에서 규정하거나 허용하는 기간에 개인 정보를 보유합니다. 개인 정보를 계속 보유하는 것이 더 이상 수집 목적에 부합하지 않는다고 판단되면 즉시 보유를 중단하고 개인 정보를 삭제하거나 익명화하기 위한 즉각적인 조치를 취합니다.

개인 정보 처리 활동이 공익, 과학 및 역사 연구 또는 통계 목적을 기반으로 하는 경우 관련 데이터 보호법에서 허용한다면 원래 수집 목적과 무관하게 추가로 처리된다고 하더라도 관련 데이터를 계속 보유할 수 있습니다.

iii. 당사의 보호 조치

당사는 귀하의 개인 정보를 안전하게 보호할 것을 약속합니다. 무단 액세스, 공개 또는 기타 유사한 위험을 방지하기 위해, 당사는 앱을 통해 수집한 정보의 보호 및 보안을 위한 합리적인 물리적, 전자적 및 관리 절차를 실시하고 있습니다. 당사는 귀하의 개인 정보를 보호하기 위해 합당한 모든 노력을 기울일 것입니다.

귀하의 데이터는 보안 서버에 저장되며 통제된 시설에서 보호됩니다. 당사는 중요도 및 민감도를 기준으로 귀하의 데이터를 분류하고 귀하의 개인 정보가 가장 높은 보안 수준을 유지하도록 합니다. 당사는 당사의 제품 및 서비스를 제공하기 위해 해당 정보를 활용하는 당사 직원 및 제삼자 서비스 제공업체가 엄격한 계약 기밀 유지 의무를 준수하도록 하고, 해당 의무를 이행하지 않을 경우 징계 조치를 취하거나 계약을 해지할 수 있음을 보장합니다. 당사는 또한 클라우드 기반 데이터 저장을 위한 특별 액세스 제어 기능도 갖추고 있습니다. 전반적으로, 당사는 무단 액세스 및 사용을 방지하기 위해 물리적 보안 조치를 포함한 당사의 정보 수집, 저장 및 처리 방법을 정기적으로 검토합니다.

당사는 개인 정보를 보호하기 위해 가능한 모든 조치를 수행할 것입니다. 그러나 귀하는 인터넷의 사용이 완전히 안전할 수는 없으며, 따라서 인터넷을 통해 귀하가 당사에 전송하거나 당사가 귀하에게 전송한 개인 정보의 보안 또는 무결성을 당사가 보장할 수 없음을 유념하셔야 합니다.

사법 관할 권역의 개인 정보 보호법을 포함한 관련 법적 요건에 따라, 당사는 개인 정보 유출이 발생하면 즉시 관련 규제 당국에 통지하고 특정 상황에서는 데이터 주체에게도 관련 유출 사실을 통지할 것입니다.

iv. 귀하가 취할 수 있는 보호 조치

개인 정보를 보호하려면 귀하가 정식으로 승인한 사람을 제외한 누구에게도 계정 정보를 공개하지 마십시오. Roborock은 귀하가 개인 정보를 비공개로 유지하지 않은 결과, 제삼자가 귀하의 개인 정보에 액세스한 것으로 인한 보안 실패에 대해 책임지지 않습니다. 전술한 내용에도 불구하고, 다른 인터넷 사용자가 귀하의 계정을 무단으로 사용했거나 기타 보안 취약점으로 인해 무단 사용이 발생한 경우 귀하는 이를 즉시 당사에 알려야 합니다. 귀하의 이러한 조치는 당사가 귀하의 개인 정보를 보호하는 데 도움이 될 것입니다.

IV. 귀하의 권리

사법 관할 권역에 적용되는 법률 및 규정에 따라, 귀하 또는 기타 권한 있는 당사자는 당사가 귀하에 대해 보유한 개인 정보에 대해 특정 권리를 가질 수 있습니다. Roborock은 귀하가 개인 정보에 대해 다음과 같은 권리를 행사하도록 보장하며, 이에 따라 관련 제어 설정을 제공합니다.

관련 데이터 보호법에 따라, 당사는 귀하의 요청을 받았을 때 먼저 귀하에게 신원 확인을 요청할 수 있습니다. 신원이 성공적으로 확인되면 관련 데이터 보호법에 규정된 기간 내에 귀하의 요청에 답변을 드릴 것입니다. 일반적으로, 합리적인 요청인 경우 당사는 수수료를 부과하지 않습니다. 그러나 반복적이거나 과도하거나 불합리한 요청의 경우 상황에 따라 합리적인 수수료를 부과할 수 있습니다. 근거가 없거나, 과도한 기술적 수단이 필요하거나, 타인의 정당한 권리에 위험을 초래하거나, 매우 비현실적인 요청은 관련 데이터 보호법에 따라 거부될 수 있습니다. 요청을 이행할 수 없는 경우, 거부 사유를 설명해 드릴 것입니다.

i. 개인 정보 삭제

관련 데이터 보호법에 따라 귀하는 개인 정보를 삭제할 권리가 있습니다. 다음 방법을 통해 개인 정보를 직접 삭제할 수 있습니다.

  1. 앱에서 '캐시 지우기'를 선택하면 앱에서 캐시된 모든 개인 정보를 삭제할 수 있습니다.
  2. 당사 서버에 저장된 개인 정보를 삭제하려면 앱에 로그인하여 '프로필' 섹션에 들어간 다음, 상단에 있는 명함을 클릭하여 프로필 페이지로 이동한 후 프로필 페이지에서 '계정 삭제'를 클릭합니다.
  3. 아래 '동의 철회' 섹션에 설명된 것처럼, 승인을 철회하여 앱에서 개인 정보를 모두 삭제할 수도 있습니다.

위에서 언급한 방법 외에도 본 개인정보 처리방침 제VII장에 설명된 방법을 통해 당사에 연락하여 즉각적인 개인 정보 삭제를 요청할 수도 있습니다. 적용 가능한 법률에 따라 달리 요구되지 않는 한, 귀하의 요청 시 관련 개인 정보를 즉시 삭제하거나 익명화합니다. 귀하가 직접 또는 당사의 도움을 받아 관련 개인 정보를 삭제한 후라 하더라도, 적용 가능한 법률 및 보안 기술상의 제약으로 인해 당사와 협력사는 해당 정보를 백업 시스템이나 제삼자 시스템에서 즉시 제거하지 못할 수 있음을 양해해 주시기 바랍니다. 그러나 당사는 귀하의 정보를 안전하게 보관하며, 관련 법률에 따라 합리적으로 가능한 한 신속하게 삭제 또는 익명화 절차를 완료할 것입니다.

귀하의 장치 사용 중 장치에 로컬로 저장된 정보에 대해서는, 당사가 귀하의 장치에 접근하거나 제어할 수 없으므로, 상기 방법을 통해 개인 정보를 삭제하더라도 해당 정보는 장치에서 삭제되지 않음을 유의하시기 바랍니다. 장치에 저장된 정보를 삭제해야 하는 경우, 장치 설명서에 제공된 지침을 따라 장치에서 직접 정보를 삭제하십시오.

ii. 개인 정보 액세스, 복사, 수정 및 보완

귀하는 당사에서 귀하에 대해 보유하고 있는 어떠한 개인 정보에든 액세스할 권한 및/또는 이러한 정보의 정정을 요청할 권리가 있습니다. 요청 시, 당사는 귀하에 대해 수집하고 처리한 개인 정보 기록의 사본을 무료로 제공할 수 있습니다. 당사가 보유한 개인 정보에 액세스할 것을 요청하는 경우 또는 당사가 귀하에 대해 보유한 정보가 부정확하거나 불완전하다고 생각되는 경우, 본 개인정보 처리방침 제VII장에 설명된 방법을 통해 최대한 빨리 당사에 문의해 주시기 바랍니다.

iii. 개인 정보 처리에 대한 제한 또는 이의 제기

관련 법률에 따라 귀하는 특정 상황에서 본인의 개인 정보를 사용하는 것을 제한하거나 이의를 제기할 권리를 보유할 수 있습니다. 귀하는 본 개인정보 처리방침 제VII장에 설명된 방법을 통해 당사에 문의하여 이러한 권리의 행사를 요청할 수 있습니다.

iv. 동의 철회

당사가 귀하의 동의에 따라 개인 정보를 처리할 때, 귀하는 본 개인정보 처리방침 제VII장에 설명된 방법을 통해 요청을 제출하거나 앱에서 '내 정보 > 회사 소개 > 사용자 동의 및 개인정보 처리방침'을 선택해 언제든지 본 개인정보 처리방침에 대한 동의를 철회하여 본 개인정보 처리방침에 따라 당사가 보유하거나 통제하는 개인 정보의 수집, 이용 및/또는 공개에 대한 동의를 철회할 수 있습니다.

동의 철회로 인해 특정 법적 결과가 초래될 수 있음을 유념하시기 바랍니다. 동의 철회 범위에 따라, 귀하는 앱을 통해 당사가 제공한 특정 서비스를 사용하지 못할 수 있습니다. 그러나 이러한 철회는 귀하가 이전에 승인한 바에 따라 수행된 개인 정보 처리 활동에는 영향을 미치지 않습니다.

v. 설명 요청

개인 정보 처리와 관련하여 궁금한 점이 있는 경우, 본 개인정보 처리방침 제VII장에 설명된 방법을 통해 당사에 문의하여 관련 설명 또는 해명을 요청할 수 있습니다.

vi. 개인 정보 전송

관련 데이터 보호법에 따라 귀하는 법률에 규정된 방식으로 본인의 개인 정보를 다른 개인 정보 처리자에게 전송할 것을 요청할 권리가 있습니다. 귀하는 본 개인정보 처리방침 제VII장에 설명된 방법을 통해 당사에 문의하여 이러한 권리의 행사를 요청할 수 있습니다.

vii. 기타 권리

사법 관할 권역의 데이터 보호법에 따라, 귀하에게 다른 권리가 있을 수도 있습니다. 특히 유럽 경제 지역 내에서 앱을 사용하는 경우, 귀하는 자동 의사 결정으로만 수행되는 개인 정보 처리 활동을 거부할 권리와 당사의 개인 정보 처리 활동과 관련하여 관련 데이터 보호 당국에 불만을 제기할 권리를 보유합니다. 대한민국에서 앱을 사용하는 경우, 귀하는 개인 정보 처리 중단을 요청할 권리, 개인 정보 처리로 인해 발생한 손해에 대해 적절한 보상을 받을 권리, 전적으로 자동 의사 결정으로만 이루어지는 개인 정보 처리를 거부할 권리 또는 이에 대한 설명을 요청할 권리를 보유합니다.

V. 미성년자 보호

관련 법률 및 사용자 계약에서 요구하는 바에 따라, 당사는 18세 미만(사법 관할 권역의 관련 법률에서 요구하는 경우 더 높은 연령이 적용됨)의 사용자를 미성년자로 간주합니다. 당사는 의도적으로 미성년자의 개인 정보를 수집, 이용, 판매 또는 공유하지 않으며, 미성년자에게 마케팅 정보를 전송하지 않습니다. 부모 또는 법적 보호자의 동의를 먼저 받지 않은 상태에서 미성년자의 개인 정보를 수집했다는 사실을 알게 된 경우, 당사는 최대한 신속하게 관련 데이터를 삭제하도록 노력할 것입니다. 부모 또는 보호자가 판단하기에 미성년자가 부모나 보호자의 사전 동의 없이 당사에 개인 정보를 제출했다고 생각되는 경우, 본 개인정보 처리방침 제VII장에 설명된 방법을 통해 즉시 당사에 문의해 주시기 바랍니다. 당사는 최대한 신속하게 관련 개인 정보를 삭제하고 미성년자가 해당 Roborock 서비스에서 탈퇴하도록 조치할 것입니다.

VI. 본 개인정보 처리방침의 업데이트

당사는 정기적으로 개인정보 처리방침을 검토하며, 정보 처리 방법에 대한 변경 사항을 반영하기 위해 본 개인정보 처리방침을 업데이트할 수 있습니다. 개인정보 처리방침에 중요한 변경 사항이 생긴 경우, 앱을 통해 본 개인정보 처리방침의 최신 버전이 있음을 알려드릴 것입니다. 이러한 개인정보 처리방침 변경 사항은 공지 또는 웹사이트에 명시된 날짜부터 효력이 발생합니다. 이 페이지를 정기적으로 검토하여 개인정보 처리방침에 대한 최신 정보를 확인하시기 바랍니다.

VII. 문의하기

본 개인정보 처리방침에 대해 의견 또는 질문이 있거나 Roborock이 개인 정보를 취급하는 방법과 관련된 우려 사항이 있는 경우, 아래에 나와 있는 연락처 정보로 당사에 문의하십시오. 이때 이러한 문의나 의견이 '개인정보 처리방침'에 대한 것임을 명시해 주시기 바랍니다.

당사의 대응이 만족스럽지 않은 경우, 특히 당사의 개인 정보 처리 활동이 귀하의 정당한 권익을 침해했다고 판단된다면 관련 법률에 따라 관할 법원에서 법적 조치를 취하거나 관할 기관에 민원을 제기하는 등 외부적 수단을 통해 주장하는 바를 해결할 수도 있습니다.

VIII. 캘리포니아 거주자에 대한 추가 공지

캘리포니아 거주자는 캘리포니아 소비자 개인정보 보호법('CCPA')에 따라 다음 추가 정보를 제공받습니다.

  1. 귀하의 개인 정보 수집 및 사용. 당사는 위의 제I장에서 설명한 대로 상기한 12개월 동안 개인 정보를 수집하고 사용하며, 이는 주로 다음과 같은 범주를 포함합니다.

  2. 개인 정보 공개. 당사는 위의 제II장에서 설명한 대로 상기한 12개월 동안 비즈니스 목적으로 제삼자에게 개인 정보를 공개합니다. 세부 사항은 다음과 같습니다.

    공개된 개인 정보의 범주수신자의 범주
    식별자Roborock 계열사
    제삼자 파트너
    고객 기록Roborock 계열사
    제삼자 파트너
    상업 정보Roborock 계열사
    제삼자 파트너
    인터넷 또는 기타 전자 네트워크 활동 정보Roborock 계열사
    제삼자 파트너
    지리적 위치 데이터Roborock 계열사
    제삼자 파트너
    오디오, 전자, 시각 또는 이와 유사한 정보Roborock 계열사
    제삼자 파트너
    민감한 개인 정보Roborock 계열사
    제삼자 파트너
  3. 귀하의 권리. 캘리포니아 거주자는 다음 권리를 행사할 수 있습니다.

    또한 해당 권리를 행사하는 데 있어 차별을 받지 않을 권리도 보유합니다. 당사는 귀하가 CCPA에 따른 권리를 행사한다는 이유로 차별하거나 보복하지 않을 것입니다. 그러나 해당 권리를 행사함으로써 개인 정보 처리에 제한이 생길 수 있음을 유념하시기 바랍니다. 예를 들어, 삭제 요청을 제출하면 당사는 귀하에게 더 이상 제품 및 서비스가 제공할 수 없게 되거나, 같은 방식으로 귀하와 소통하지 못할 수 있습니다.

  4. 민감한 개인 정보 사용에 대한 제한. 또한 특정한 예외 상황에 따라 민감한 개인 정보의 사용 및 공개에 대한 제한을 요청할 권리를 보유합니다. 민감한 개인 정보에 대한 사용을 제한하고 싶은 경우, 본 개인정보 처리방침 제VII장에 나와 있는 연락처 정보를 통해 당사에 문의해 주시기 바랍니다. Roborock 계정의 비밀번호는 CCPA에 의해 정의된 대로 민감한 개인 정보에 해당합니다. 현재 당사는 귀하의 계정 비밀번호를 복구 불가능한 해시 형태로만 처리하며, 계정 생성, 로그인 및 관련 서비스 제공에 필요한 범위 내에서만 처리합니다. 당사는 귀하의 민감한 개인 정보를 '판매'하거나 '공유'하지 않습니다(CCPA에서 정의된 바에 따름).

  5. 개인 정보 판매 또는 공유에 대한 거부. CCPA에 따른 '판매' 및 '공유'의 정의를 기준으로, 당사는 이러한 행위에 관여하지 않으며 본 개인정보 처리방침의 발효일로부터 지난 12개월 동안 그러한 행위에 관여하지 않았습니다.

  6. 자동 의사 결정 기술('ADMT') 관련 권리. 귀하는 당사가 귀하의 개인 정보를 자동 의사 결정에 사용하는 것을 거부할 권리가 있으며, 당사가 귀하의 개인 정보를 처리하기 위해 ADMT를 사용하는 방식, ADMT 결정에 포함된 논리, 대체 절차 등에 관한 정보를 얻을 권리가 있습니다.

  7. 캘리포니아 소비자 권리 요청 제출. 귀하는 본 개인정보 처리방침 제VII장에 나와 있는 연락처 정보를 통해 당사에 문의하여 캘리포니아 소비자 권리 행사에 대한 요청을 제출할 수 있습니다. 당사는 요청을 처리하기 전에 귀하의 신원을 확인해야 하며, 이 과정에서 귀하에게 추가 개인 정보를 요청하거나 귀하가 Roborock 계정에 로그인해야 할 수 있습니다. 특정 상황, 특히 귀하의 신원을 확인할 수 없거나 시스템에서 귀하의 정보를 찾을 수 없는 경우 또는 법률에 따라 허용되는 경우에는 귀하의 요청을 거부하거나 제한할 수 있습니다. 귀하는 귀하를 대신하여 권리를 행사할 수 있는 대리인을 지정할 수 있습니다. 단, 당사가 해당 대리인이 요청을 제출할 수 있도록 허용하는 귀하의 서면 위임장을 수령해야 합니다. 당사는 권한 또는 귀하의 신원을 합리적으로 확인할 수 없는 경우 요청을 거부할 권리를 보유합니다.

  8. 이의 제기. 당사가 요청에 대한 대처를 거부할 경우, 본 개인정보 처리방침 제VII장에 나와 있는 연락처 정보로 당사에 연락하여 거부에 대해 이의를 제기할 수 있습니다. 이의 제기가 거부된 캘리포니아 거주자는 https://oag.ca.gov/contact/consumer-complaint-against-business-or-company 링크를 통해 민원을 제출하여 이의 제기 결과에 대해 캘리포니아 법무장관에게 문의할 수 있습니다.

IX. 한국 거주자 추가 공지

한국 거주자인 경우, 다음 조항이 Roborock 앱 개인정보 처리방침보다 우선 적용됩니다.

i. 처리되는 개인 정보 항목

저희는 개인정보 보호법에 따라 서비스를 제공하기 위해 필요한 최소한의 범위 내에서 개인 정보를 수집 및 이용합니다.

1. 귀하의 동의 없이 처리되는 개인 정보 항목

귀하의 동의 없이 처리되는 개인 정보의 세부 사항은 아래와 같습니다.

법적 근거 수집 및 이용 범주 수집 목적 수집되는 개인정보 이용 및 보유 기간
개인정보 보호법 제15조 제1항 제4호(계약의 이행) 및 제15조 제1항 제6호(정당한 이익) 기본 기능 제공을 위한 개인정보 수집 및 이용 로보락 계정 생성 및 로그인 - 계정 사용자명, 비밀번호, 휴대전화번호, 이메일 주소 및 본인 확인을 위한 인증코드
- 로그인 상태 유지를 위한 토큰 등 계정 인증 정보
- (로보락 계정 생성 또는 로그인 시) 선택한 지역 및 국가 코드
- (애플 ID, 페이스북 계정, 구글 계정 등 제3자 계정으로 로그인 시) 사용자가 부여한 권한 범위 내 제3자 계정 정보
목적 달성 시까지 또는 회원 탈퇴 시까지
로보락 계정 정보 유지 - 프로필 사진, 닉네임, 휴대전화번호, 제3자 계정 OpenId(해당되는 경우) 목적 달성 시까지 또는 회원 탈퇴 시까지
기기 네트워크 연결 및 바인딩 - 로보락 계정 정보, 모바일 기기 정보(기기 모델, 고유 식별자(네트워크 및 서비스의 안전한 사용을 위한), MAC 주소, 운영체제 및 버전)
- 기기 정보(기기 모델, 일련번호, MAC 주소), 예약 작업 실행을 위한 시간대 설정 정보
- WiFi 네트워크 정보(현재 WiFi 이름, WiFi 모드(로컬 또는 원격), IP 주소, 기기의 WiFi 신호 강도(RSSI), 사용자가 제공한 WiFi 비밀번호)
- 블루투스 정보(블루투스 이름, MAC 주소, 신호 강도)
목적 달성 시까지 또는 회원 탈퇴 시까지
기기 정보 표시 - 사용자가 제공한 기기 이름, 방 이름 및 기기 상태 정보 목적 달성 시까지 또는 회원 탈퇴 시까지
기기 펌웨어 업데이트 - 로보락 계정에 연결된 모든 기기의 펌웨어 정보, 기기 모델 및 기기 연결 정보 목적 달성 시까지 또는 회원 탈퇴 시까지
앱의 안정적인 운영 및 보안 유지 - 앱 충돌 정보, 모바일 기기 관련 정보(시스템 버전, 언어 설정, 모바일 기기 모델, 연결된 기기 모델 포함) 목적 달성 시까지 또는 회원 탈퇴 시까지
추가 기능 및 서비스 제공을 위한 개인정보 수집 및 이용 (해당 기능 선택 시 적용) 위젯 기능 및 자동 실행 - 기기 상태에 대한 최신 정보 목적 달성 시까지 또는 회원 탈퇴 시까지
정보 표시 및 푸시 알림 - 로보락 계정 정보(전화번호 또는 이메일 주소), DID, 모바일 기기 시스템 정보, 기기 모델 및 푸시 토큰(구글 및 애플 운영) 목적 달성 시까지 또는 회원 탈퇴 시까지
기기 공유 - 사용자 계정(전화번호 또는 이메일), 수신자 계정(전화번호 또는 이메일), 공유된 기기 정보 목적 달성 시까지 또는 회원 탈퇴 시까지
문제 신고 및 피드백 - 로보락 계정 사용자명, 입력된 피드백(텍스트 및 사진), 모바일 기기 모델, 시스템 버전, 앱 버전 및 기기 유형
- 앱 로그 정보(앱 사용 중 문제 발생 시 사용자가 선택적으로 업로드한 경우에 한함)
목적 달성 시까지 또는 회원 탈퇴 시까지
스마트 스피커 - 사용자 UID, 기기 이름 및 ID, 방 이름 및 ID 목적 달성 시까지 또는 회원 탈퇴 시까지
2. 귀하의 동의하에 처리되는 개인 정보 항목

당사는 개인정보 보호법 제15조(1)(1) 및 제22조(1)(7)에 따라 귀하의 동의를 받은 경우에 다음 개인 정보 항목을 처리합니다. 귀하는 귀하의 개인 정보 수집 및 사용에 대한 동의를 거부할 권리가 있습니다. 그러나 거부할 경우 특정 서비스를 사용하지 못할 수 있습니다.

수집 및 사용 범주수집 목적수집된 개인 정보사용 및 보유 기간추가 기능 및 서비스를 제공하기 위한 개인 정보의 수집 및 사용(선택 사항)
제품 및 서비스 홍보 알림 푸시- 지역, 장치 유형, 활성화 시간, 푸시 토큰(Google 및 Apple에서 운영)목적이 달성되거나 귀하의 동의 철회 시까지 (선택 사항)
사용자 경험 개선 코스(사용자 경험 개선을 위한 익명 데이터 통계 및 결함 분석)- 휴대전화 모델, 시스템 버전 및 기타 클릭 데이터를 포함한 사용자 경험 코스에 명시된 개인 정보(선택 사항)
사용자 케어 및 연구 활동- 설문 조사에 필요한 이름, 이메일, 전화번호 및 기타 정보

ii. 수집된 개인 정보의 제공 및 위탁

장치 데이터 공유에 대한 자세한 내용은 여기를 참조하십시오.

1. 국내 제삼자에 대한 제공

당사는 i. 처리되는 개인 정보 항목에 명시된 범위 내에서만 개인 정보를 처리하며, 개인정보 보호법 제17조 및 제18조에 따라 허용되는 경우(예: 개인 정보 주체의 동의가 있거나 법률에 의해 특별히 요구되는 경우)에만 제삼자에게 개인 정보를 제공합니다.

원활한 서비스 제공을 위해 개인정보 보호법 제17조(1)(1)의 규정에 따라 데이터 주체의 동의를 얻어 최소한의 필요한 범위 내에서 제삼자에게 개인 정보를 제공합니다.

수신자수신자별 사용 목적제공 품목보유 및 사용 기간
네이버 주식회사스마트 스피커 음성 제어사용자 UID, 장치 이름 및 ID, 방 이름 및 ID목적이 달성되거나 귀하의 동의 철회 시까지

개인정보 보호법 제17조(4)에 따라 개인정보처리자는 개인정보 보호법 시행령 제14조의2에 규정된 사항을 고려하여 데이터 주체의 동의 없이 추가적인 개인정보를 제공할 수 있습니다.

데이터 주체의 동의 없이 추가 개인 정보를 제공하는 데 있어, 당사는 다음과 같은 요소를 고려하였습니다.

o 제공된 개인 정보는 당사 제품 내 IoT 기능(예: 스마트 스피커 음성 제어 통한 작동) 제공 및 장치 성능 지원 등 수집 목적과 밀접하게 연관되어 있습니다.

o 데이터 주체는 서비스의 특성상 서비스 계약 절차의 일환으로 개인 정보 제공이 이루어질 것을 합리적으로 예상할 수 있습니다.

o 해당 정보는 데이터 주체의 요청에 따라 당사 서비스 제공을 위해 제공되며, 데이터 주체의 이익을 부당하게 침해하지 않습니다.

o 개인 정보 노출을 최소화하기 위해 필요한 보안 조치를 시행하였습니다.

당사는 특별 규정을 포함한 다른 법률에서 정한 합법적 절차에 따라 사용자의 개인 정보를 제삼자에게 제공할 수 있습니다. 특히 당사는 당사 또는 제삼자의 이익 보호, 법적 사건 처리, Roborock의 매각 또는 합병과 같은 상황에서는 사용자의 동의 없이 관련 기관에 개인 정보를 제공할 수 있습니다.

2. 해외 제삼자에게의 제공 및 위탁

1) 당사는 개인정보 보호법 제28조의8에 따라 귀하의 개인 정보를 해외 제삼자에게 다음과 같이 제공하고 위탁합니다.

2) 계약의 체결 및 이행에 필요한 경우를 제외하고, 귀하는 제ix장에 명시된 개인 정보 보호 책임자의 연락처를 통해 당사에 거부 의사를 통지하여 귀하의 개인 정보를 해외 제삼자에게 전송하는 것을 거부할 수 있습니다. 그러나 이러한 경우 일부 서비스의 사용이 제한될 수 있습니다.

개인 정보의 해외 위탁

개인정보 보호법에 따른 관련 근거전송되는 개인 정보목적지 국가전송의 시기 및 방법수신자사용 목적사용 및 보유 기간
제28조의8(1)(3)(계약 이행을 위한 위탁/저장)일상적인 작동 및 결함 분석에 필요한 본 개인정보 처리방침에 포함된 관련된 모든 개인 정보(계정 정보, 기능 정보, 구성 정보, 활동 정보, 피드백 정보, 장치 정보)중국 본토실시간, HTTPSBeijing Roborock Innovation Technology Co., Ltd.(Innovation-privacy@roborock.com)일상적인 작동 및 오류 분석목적이 달성되거나 귀하의 회원 탈퇴 시까지
제28조의8(1)(3)(계약 이행을 위한 위탁/저장)본 개인정보 처리방침에 포함된 관련된 모든 개인 정보(계정 정보, 기능 정보, 구성 정보, 활동 정보, 피드백 정보, 장치 정보)미국(개인정보 처리방침)실시간, HTTPSAmazon Web Services, Inc.(aws-korea-privacy@amazon.com)통신 서비스 제공 목적(클라우드 저장 서비스, SMS 또는 이메일을 통한 회원가입/로그인/비밀번호 찾기 포함)목적이 달성되거나 귀하의 회원 탈퇴 시까지
제28조의8(1)(3)(계약 이행을 위한 위탁/저장)DID, 장치 이름, 방 이름 및 유형, IP 주소, 시간대, 국가 및 장치 정보미국실시간, SDKTuya Global Inc.(privacy@tuya.com)IoT 서비스 제공(2021년 4월부터 Roborock IOT 서버로 이전을 시작했으며, 언제든지 펌웨어 업데이트를 통해 Tuya 사용을 중단할 수 있음)목적이 달성되거나 귀하의 회원 탈퇴 시까지
제28조의8(1)(3)(계약 이행을 위한 위탁/저장)전화번호영국(개인정보 처리방침)실시간, 클라우드 연결Infobip Ltd.(data-protection-officer@infobip.com)SMS를 통한 회원가입/로그인/비밀번호 찾기(대안)목적이 달성되거나 귀하의 회원 탈퇴 시까지
제28조의8(1)(3)(계약 이행을 위한 위탁/저장)장치 로그(장치 정보, 사용자 정보, 네트워크 정보, 가정 환경 정보, 지도 정보, 기계 행동 포함)미국, 싱가포르실시간, HTTPSXiaomi Inc.(support.global@support.mi.com)통신 서비스 제공 목적(클라우드 저장 서비스 포함)목적이 달성되거나 귀하의 회원 탈퇴 시까지
제28조의8(1)(3)(계약 이행을 위한 위탁/저장)피드백 이미지, SN, RUID, SSID, MAC 주소, IP 주소 및 장치 로그미국, 싱가포르(개인정보 처리방침)실시간, HTTPSAlibaba Cloud (Singapore) Private Limited(DPO_Intl@alibabacloud.com)피드백 이미지 저장소목적이 달성되거나 귀하의 회원 탈퇴 시까지
제28조의8(1)(3)(계약 이행을 위한 위탁/저장)장치 정보, 사용자 정보, 네트워크 정보, 환경 정보, 오프라인 지도, app 로그 및 장치 로그미국, 중국 본토 (개인정보 처리방침)실시간, HTTPSTencent Cloud Computing (Beijing) Co., Ltd.(cloudlegalnotices@tencent.com)통신 서비스 제공 목적(클라우드 저장 서비스 포함)목적이 달성되거나 귀하의 회원 탈퇴 시까지
제28조의8(1)(3)(계약 이행을 위한 위탁/저장)(장치를 공유할 때) 장치 이름, 홈 이름, 사용자 닉네임(다른 경우에는 개인을 식별하지 않으며, Google의 자체 토큰만 사용함)미국(하위 처리업체)실시간, SDKGoogle LLC([googlekrsupport @google.com](mailto:googlekrsupport@google.com))푸시 알림 서비스 제공 목적목적이 달성되거나 귀하의 회원 탈퇴 시까지
제28조의8(1)(3)(계약 이행을 위한 위탁/저장)(장치를 공유할 때) 장치 이름, 홈 이름, 사용자 닉네임(다른 경우에는 개인을 식별하지 않으며, Apple의 자체 토큰만 사용함)미국(개인정보 처리방침)실시간, SDKApple Inc.(1-800-275-2273)푸시 알림 서비스 제공 목적목적이 달성되거나 귀하의 회원 탈퇴 시까지

해외 제삼자에게의 개인 정보 제공

개인정보 보호법에 따른 관련 근거전송되는 개인 정보목적지 국가전송의 시기 및 방법수신자사용 목적사용 및 보유 기간
제28조의8(1)(1)(데이터 주체의 동의)사용자 UID, 장치 이름 및 ID, 방 이름 및 ID미국실시간, HTTPSAmazon.com Services LLC(Alexa)(contracts-legal@amazon.com)스마트 스피커 음성 제어목적이 달성되거나 귀하의 동의 철회 시까지
제28조의8(1)(1)(데이터 주체의 동의)사용자 UID, 장치 이름 및 ID, 방 이름 및 ID미국실시간, HTTPSGoogle LLC(Home, Assistant)([googlekrsupport @google.com](mailto:googlekrsupport@google.com))스마트 스피커 음성 제어목적이 달성되거나 귀하의 동의 철회 시까지
iii. 개인 정보의 보유, 사용 기간 및 파기

1. 당사는 귀하에게 서비스를 제공하는 기간 동안 귀하의 개인 정보를 보유하지만, 개인 정보 수집 및 사용 목적이 달성되거나 귀하가 파기를 요청할 때(둘 중 먼저 해당되는 시점) 즉시 복구할 수 없는 방법으로 파기합니다. 그러나 당사는 관련 법률 및/또는 관련 법률로 부과되는 의무에 따라 귀하의 개인 정보를 보유해야 할 수도 있습니다(예: 제품 공급, 주문 취소 또는 결제 기록은 5년, 소비자 불만 기록은 3년, 전자상거래법에 따른 라벨링/광고 기록은 6개월, 통신비밀보호법에 따른 로그 기록은 3개월, 기타 통신 확인 데이터는 12개월).

2. 당사는 아래에 설명된 절차 및 방법에 따라 귀하의 개인 정보를 파기합니다.

a. 파기 절차

당사는 파기 사유가 발생할 때, 개인 정보 보호 책임자의 감독하에 파기할 정보를 식별하고 개인 정보를 파기합니다.

b. 파기 방법

당사는 전자 파일에 저장된 개인 정보가 복구 가능성을 완전히 차단하는 방식으로 파기되도록 보장합니다. 종이 문서에 기록된 개인 정보의 경우, 당사는 완전한 파기를 보장하기 위해 해당 정보를 분쇄 또는 소각합니다.

iv. 해외에서의 개인 정보 직접 수집

당사는 귀하에게 서비스를 제공하기 위해 중국에서 귀하의 개인 정보를 직접 수집하고 처리합니다.

v. 귀하의 권리 및 행사 방법
  1. 귀하는 언제든지 액세스, 수정, 삭제, 처리 중단 및 개인 정보 철회를 포함한 권리(이하 '권리 행사')를 당사에 행사할 수 있습니다.
  2. 제ix장에 따른 개인 정보 보호 책임자의 연락처를 통해 권리를 행사할 수 있으며, 당사는 지체 없이 조치를 취할 것입니다.
  3. 귀하의 권리 행사는 사용자의 법적 대리인 또는 위임된 사람과 같은 귀하의 대리인을 통해 이루어질 수 있습니다. 이 경우, 대한민국의 개인정보 보호법 '개인정보 처리 방법에 대한 고시'의 별지 11에 제공된 양식에 따른 위임장을 제출해야 합니다.
  4. 개인 정보 처리 중단 요청 및 개인 정보 액세스 권리는 개인정보 보호법 제35조(4) 및 제37조(2)에 따라 제한될 수 있습니다.
  5. 다른 법에서 개인 정보가 수집 대상이라고 명시된 경우, 개인 정보 삭제 요청이 이행되지 않을 수 있습니다.
  6. 개인 정보 사용에 대한 요청이나 불만 사항은 제ix장에 명시된 개인 정보 보호 책임자에게 문의해 주시기 바랍니다.
vi. 귀하의 개인 정보를 보호하기 위한 안전 조치

당사는 개인정보 보호법과 그 시행령의 제29조, 제30조 및 제30조의2에 따라 귀하의 개인 정보를 보호하기 위한 조치를 시행합니다. 이러한 조치는 귀하의 개인 정보가 분실, 도난, 유출, 변경 또는 손상되는 것을 방지하기 위해 설계되었습니다. 당사가 취하는 구체적인 조치는 다음과 같습니다.

  1. 행정적 보호 조치

정보 보호 전담 조직을 설립 및 운영하고, 정보 보호 관리 시스템을 개발 및 시행하며, 개인 정보를 처리하는 인원의 수를 최소화하고, 직원들에게 개인 정보 보호 관련 정기 교육을 제공합니다.

  1. 기술적 보호 조치

액세스 통제 및 액세스 권한 제한을 시행하고, 개인 정보 유출 또는 손상을 방지하기 위한 모니터링 시스템을 운영하고, 중요한 개인 정보의 암호화 시행 및 통신 채널을 확보하고, 바이러스 백신 소프트웨어와 같은 보안 프로그램을 활용하고, 정기적인 백업 및 액세스 로그 관리를 수행합니다.

  1. 물리적 보호 조치

외부 액세스가 제한된 지역에 시스템을 설치하고 운영합니다.

vii. 자동 개인 정보 수집 장치 및 거부 절차의 설치 및 운영

귀하가 웹사이트를 방문할 때 당사의 쿠키 사용에 대해 알려드리고자 합니다. 쿠키는 장치에 저장되는 작은 텍스트 파일로, 사이트에 다시 방문할 때 브라우저나 장치를 인식하여 맞춤형 온라인 경험을 제공합니다. 당사와 제삼자는 쿠키를 통해 귀하의 온라인 활동을 모니터링하고 귀하의 관심사에 맞춘 광고를 표시할 수 있습니다.

앱에서 자동 데이터 수집을 비활성화하려면 다음 방법을 따르십시오.

  1. Android OS의 경우: 홈 > 설정 > Google 설정 > 광고 > 광고 개인 최적화 선택 해제
  2. iOS의 경우: 홈 > 설정 > 개인정보 보호 및 보안 > 추적 > 앱이 추적을 요청하도록 허용 해제
viii. 14세 미만 아동의 개인 정보 처리

당사의 서비스는 14세 미만 사용자를 위한 것이 아닙니다. 14세 미만의 아동이 당사 서비스에 등록한 사실을 알게 되면, 당사에 알려주시기 바랍니다. 법률에 따라 법적 보호자의 동의 없이 아동에게서 개인 정보를 수집한 사실이 발견되는 경우, 당사는 관련 법률 및 규정에 따라 해당 정보를 삭제할 것입니다.

ix. 개인 정보 보호 책임자 및 개인 정보 담당 부서

당사는 개인 정보를 적절히 처리하기 위해 최선을 다하고 있으며, 개인 정보 관리와 관련된 불만을 처리하고 해결책을 제공하기 위해 다음과 같은 개인 정보 보호 책임자를 임명했습니다.

개인 정보 보호 담당 부서

- 부서 이름: 개인 정보 보호 이행팀

- 담당자: Jia Sun

- 연락처: privacy@roborock.com

• 대한민국에서 앱을 사용하는 경우, 당사는 다음과 같이 국내대리인을 지정하였습니다.

• 개인정보 보호법 제31조의2에 따라 지정된 국내대리인

이름: 주식회사 로보락 코리아 (대표자: 김청송)

주소: 서울특별시 강남구 테헤란로 410, 1502호 (06192)

전화번호: 1566-5534

이메일 주소: roborock_korea@roborock.com

• 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제32조의5에 따라 지정된 국내대리인

이름: 법무법인(유한) 태평양 (대표자: 권순익)

주소: 서울시 종로구 우정국로 26 센트로폴리스 B동 (03161)

전화번호: +82-2-3404-0103

이메일 주소: privacyroborock@bkl.co.kr

x. 귀하의 권리 및 이익 침해에 대한 구제책

개인 정보 침해에 대한 도움을 받기 위해 개인정보 분쟁조정위원회, 한국인터넷진흥원 개인정보침해 신고센터 및 기타 기관에 분쟁 해결 또는 상담을 요청할 수 있습니다. 개인 정보 관련 문제에 대한 추가 신고 또는 상담은 다음 기관에 문의하시기 바랍니다.

  1. 개인정보 분쟁조정위원회: (지역번호 없이) 1833-6972(www.kopico.go.kr)
  2. 개인정보침해 신고센터: (지역번호 없이) 118(privacy.kisa.or.kr)
  3. 대검찰청: (지역번호 없이) 1301 (www.spo.go.kr)
  4. 대한민국 경찰청: (지역번호 없이) 182(ecrm.cyber.go.kr)
xi. 개인정보 처리방침의 공개 및 변경

법률, 정책 또는 보안 기술의 변경으로 인해 개인정보 처리방침에 추가, 삭제 또는 수정 사항이 있을 경우, 당사는 변경 사유 및 세부 내용을 알려드릴 것입니다. 변경 사항이 시행되기 최소 7일 전에 귀하에게 통지되며, 해당 정보는 당사 웹사이트에서 확인할 수 있습니다.

이전의 개인정보 처리방침은 아래에서 확인하실 수 있습니다.

개인정보 처리방침 변경내역