번역, 통역, 테스팅 및 기타 상용 서비스를 제공하는 글로벌 언어 제공업체 Lionbridge Technologies, LLC.(이하 "라이온브리지")는 고객, 직원 및 공급자로부터 모든 언어 및 지역에서 콘텐츠의 기밀성과 무결성을 보호한다는 신뢰를 받고 있습니다. 라이온브리지는 관련 법률에 따라 콘텐츠를 적절히 보호하고 전송하기 위한 다양한 조치를 마련해 왔습니다. 콘텐츠가 '개인식별정보' 또는 '개인 데이터'로 구성된 경우, 라이온브리지는 개인 데이터의 처리, 보관 및 전송을 위해 유럽연합-미국 데이터 개인정보보호 프레임워크(EU-미국 DPF), EU-미국 DPF(영국 확장) 및 스위스-미국 데이터 개인정보보호 프레임워크(스위스-미국 DPF)의 요건을 충족하도록 고안된 특별한 절차를 구현했습니다. 이러한 절차는 본 개인정보보호정책에 상술되어 있으며, 직원, 공급자, 고객 등 그 출처와 상관없이 라이온브리지가 처리, 전송 또는 보관하는 모든 개인 데이터에 적용됩니다.
일반적으로 라이온브리지는 사업을 운영하는 과정에서 자사 직원과 관련된 직원 정보와 자사의 비즈니스 관계자 및 계약자와 관련된 정보(이하 "비즈니스 관계자 정보")로 구성된 개인 데이터 또는 번역, 통역, 테스팅 또는 기타 상용 서비스의 획득을 목적으로 라이온브리지에 제공된 자료에 포함된 그와 같은 모든 정보에 액세스할 수 있습니다.
라이온브리지는 데이터 개인정보보호 프레임워크(DPF)를 채택했을 뿐만 아니라 유럽연합에서 미국으로의 개인 데이터 전송과 관련된 EU 표준계약조항(처리자) 또한 채택했습니다.
라이온브리지는 EU-미국 DPF 및 영국 확장, 스위스-미국 DPF를 포함한 데이터 개인정보보호 프레임워크(DPF)를 채택하고 준수하면서, 미국 상무부가 유럽연합, 영국, 스위스에서 미국으로 전송되는 개인 데이터의 수집, 사용 및 보관과 관련하여 정한 EU-미국 DPF 및 영국 확장, 및 스위스-미국 DPF에 명시된 가이드라인을 준수합니다. 또한 라이온브리지는 EU-미국 DPF 및 영국 확장, 스위스-미국 DPF 원칙을 포함하여 데이터 개인정보보호 프레임워크(DPF)를 준수하고 있음을 미국 상무부로부터 인증받았습니다.
본 개인정보보호정책(이하 "정책")과 EU-미국 DPF 및 영국 확장, 스위스-미국 DPF 원칙을 포함한 데이터 개인정보보호 프레임워크(DPF) 사이에 충돌이 발생하는 경우, EU-미국 DPF 및 영국 확장, 스위스-미국 DPF 원칙을 포함한 데이터 개인정보보호 프레임워크(DPF)의 조항이 우선 적용됩니다. EU-미국 DPF 및 영국 확장, 스위스-미국 DPF를 포함한 데이터 개인정보보호 프레임워크(DPF)에 관한 추가 정보 및 당사가 받은 인증은 https://www.dataprivacyframework.gov에서 확인하실 수 있습니다.
라이온브리지는 EU-미국 DPF 및 영국 확장, 스위스-미국 DPF를 포함한 데이터 개인정보보호 프레임워크(DPF)와 관련하여 당사의 업무 관행을 인증받았으며 EU-미국 DPF 및 영국 확장, 스위스-미국 DPF를 포함한 데이터 개인정보보호 프레임워크(DPF)에 명시된 최신 지침을 반영합니다. EU-미국 DPF 및 영국 확장, 스위스-미국 DPF 프레임워크를 포함한 데이터 개인정보보호 프레임워크(DPF)에 변경사항이 발생할 경우, 라이온브리지는 본 정책을 업데이트하고 배포할 책임을 집니다.
개인정보보호 관련 불만사항 처리를 위한 독립적인 리소스
라이온브리지는 EU-미국 DPF, EU-미국 DPF(영국 확장) 및 스위스-미국 DPF를 준수하기 위해 EU-미국 DPF, EU-미국 DPF(영국 확장) 및 스위스-미국 DPF에 의거하여 수집된 개인 데이터의 처리와 관련하여 해결되지 않은 불만사항을 미국에 본사를 두고 있는 대체 분쟁 해결 기관인 JAMS에 회부합니다. 라이온브리지가 DPF 원칙과 관련된 귀하의 불만사항을 제때 확인하지 않았거나 만족할 만한 수준으로 처리하지 않은 경우, https://www.jamsadr.com/DPF-Dispute-Resolution 사이트를 방문하여 자세한 정보를 확인하거나 불만을 제기하시기 바랍니다. JAMS의 서비스는 무료로 제공됩니다.
불만사항이 인적 자원(HR) 데이터로 구성된 개인 데이터와 관련된 경우, 라이온브리지는 HR 데이터에 대한 데이터 개인정보보호 프레임워크(DPF) 추가 정책에 따라 HR 데이터와 관련된 모든 질문사항 및 그로 인해 발생할 수 있는 잠재적 우려사항을 적시에 처리하여 해결합니다. 라이온브리지가 유럽연합, 영국 또는 스위스 직원의 HR 데이터 관련 요청을 수용할 수 없는 경우, 라이온브리지는 HR 데이터가 처음 생성된 지역을 관할하는 EU 데이터 보호 감독 기구("DPA"), 영국 정보위원회(ICO) 및 스위스 연방 데이터 보호 및 정보위원회(FDPIC)와 협력하고, 고용 관계의 맥락에서 EU, 영국 및 스위스로부터 전송된 HR 데이터와 관련하여 이들 기관이 제공하는 조언을 따르기로 약속합니다. 귀하의 지역 관할 DPA에 연락하는 방법은 https://ec.europa.eu/info/law/law-topic/data-protection/reform/rights-citizens/redress/what-are-data-protection-authorities-dpas-and-how-do-i-contact-them_en에서 확인하시기 바랍니다.
귀하의 지역 관할 FDPIC에 연락하는 방법은 https://www.edoeb.admin.ch/edoeb/en/home/the-fdpic/links/data-protection---switzerland.html에서 확인하시기 바랍니다.
영국 ICO에 연락하는 방법은 https://ico.org.uk/global/contact-us/에서 확인하시기 바랍니다.
데이터 개인정보보호 프레임워크(DPF) 원칙에 상술된 바와 같이 다른 데이터 개인정보보호 프레임워크(DPF) 기구에 의해서도 여전히 해결되지 않은 불만사항을 처리하기 위해 구속력이 있는 중재 절차를 이용할 수 있습니다.
범위
본 정책은 개인 데이터가 생성 또는 전송된 국가나 데이터 주체의 국적과 관계없이 라이온브리지가 수집한 모든 형식의 모든 개인 데이터에 적용됩니다.
고지
라이온브리지는 직원, 비즈니스 관계자, 공급자를 포함하여(이에 국한되지 않음)모든 개인으로부터 수집한 모든 개인 데이터를 기밀로 취급합니다. 라이온브리지는 수집된 개인 데이터의 유형 및 이용 목적을 확인된 모든 데이터 주체에게 고지합니다. 라이온브리지는 데이터 개인정보보호 프레임워크(DPF)에 반하는 목적으로 개인 데이터를 사용하지 않습니다.
라이온브리지는 프리랜서 공급자로 구성된 글로벌 네트워크와 협력하여 번역, 통역, 테스팅, 컨설팅 및 로컬라이제이션 서비스를 제공합니다. 이들 공급자는 해당 서비스를 제공하는 과정에서 개인 데이터에 노출될 수 있습니다. 그러나 공급자는 항상 기밀 유지 계약을 따라야 하며 서비스 제공 범위 내에서만 해당 정보를 사용할 수 있습니다. 개인 데이터를 처리하는 모든 공급자는 EU 표준계약조항에도 동의해야 합니다.
라이온브리지가 EEA(유럽경제지역) 내 직원으로부터 직접 수집한 개인 데이터를 처리하는 경우, 라이온브리지는 수집되는 개인 데이터의 유형, 정보 수집 목적, 서비스 제공 과정에서 해당 정보에 노출될 수 있는 직원 및 제3자의 유형, 그러한 노출의 제한에 대한 개인의 선택권에 대해 해당 직원에게 고지합니다.
관련 법률에 따라 모든 계약자는 라이온브리지와의 업무 관계를 종료하면서 본인과 관련된 개인 데이터를 삭제하도록 요청할 권리가 있습니다. 단, 라이온브리지는 개인정보보호 고지 및 라이온브리지 기록물 보존 정책 및 현지 법률 및 규정에 따라 개인 데이터를 계속 보관합니다. 이는 양 당사자의 최선의 이익에 부합하는 관행으로, 특정 사안과 관련된 식별 정보에 액세스할 수는 있으나 정보가 충분히 분리되어 있으므로 라이온브리지가 향후 프로젝트에서 계약자에게 우연히 연락할 우려는 없습니다.
라이온브리지는 국가안보 또는 법 집행 요건을 충족하기 위한 목적 등 공공기관의 합법적 요청에 응하여 개인 데이터를 공개해야 할 수 있습니다.
선택
라이온브리지의 직원 및 비즈니스 관계자는 라이온브리지가 원래 목적 이외의 용도로 개인 데이터를 처리하는 것을 거부할 수 있습니다. 라이온브리지는 직원 또는 비즈니스 관계자의 허락 없이 또는 직접 마케팅 수신을 거부할 기회를 제공하지 않고 제품 또는 서비스에 대한 직접 마케팅을 목적으로 제3자에게 개인 데이터를 공개하지 않습니다.
개인 데이터와 관련하여 질문하거나 권리를 행사하려는 직원은 (i) 라이온브리지 이메일 주소가 있는 경우 라이온브리지 지원 포털을 방문하거나, (ii) 라이온브리지 이메일 주소가 없는 경우 data-privacy@lionbridge.com 주소를 통해 라이온브리지에 문의할 수 있습니다. 비즈니스 관계자는 data-privacy@lionbridge.com 주소를 통해 개인 데이터와 관련하여 라이온브리지에 문의하거나 권리를 행사할 수 있습니다. 단, 라이온브리지는 개인정보보호 고지 및 라이온브리지 기록물 보존 정책 및 현지 법률 및 규정에 따라 개인 데이터를 계속 보관합니다.
라이온브리지가 고용 또는 사업 관계와 관련하여 수집한 개인 데이터의 경우 라이온브리지는 원래의 수집 목적에 따라서만 해당 개인 데이터를 사용합니다. 라이온브리지가 원래의 목적과 다른 목적으로 제3자에게 직원의 개인 데이터를 공개하려는 경우 라이온브리지는 해당 직원 또는 비즈니스 관계자에게 이러한 데이터 사용을 거부할 수 있는 기회를 제공합니다.
제3자 전송
본 정책에 따라 라이온브리지는 제3자 및 공급자로부터 개인 데이터를 보호할 것임을 보장받습니다. 라이온브리지는 그와 같은 제3자 및 공급자가 기밀 유지 의무에 반하여 개인정보를 공개하는 행위를 방지, 억제 또는 중지하기 위하여 본 정책과 관련하여 모든 조치를 취합니다. 제3자 또는 공급자가 데이터 개인정보보호 프레임워크(DPF) 원칙에 위배되는 방식으로 해당 개인 데이터를 처리할 경우, 라이온브리지는 손해를 초래한 사건에 대해 책임이 없음을 입증하지 않는 한 책임을 지게 됩니다.
액세스 및 정정
라이온브리지는 개인이 라이온브리지에 제공한 개인 데이터에 대한 합당한 액세스 권한을 해당 개인에게 제공하며, 데이터 개인정보보호 프레임워크(DPF)에 따라 개인이 이 데이터를 검토 및 정정할 수 있도록 허용합니다. 이러한 개인 데이터를 검토하기 위한 액세스 권한은 관련 법률에 따라 부여되며, 액세스 권한 제공에 따른 부담이나 비용이 직원의 개인정보를 보호하는 데 따르는 위험에 비해 과도하거나 액세스 권한 제공으로 인해 타인의 권한이 침해될 수 있는 경우는 예외입니다.
라이온브리지는 본 정책이 게시되었는지, 정확하고 포괄적인지 눈에 잘 띄게 표시되었는지, 제대로 시행되고 있는지, 액세스 가능한 상태인지, EU 일반 개인정보보호법(GDPR)을 준수하고 있는지 확인하기 위해 정기적으로 평가를 시행합니다. 라이온브리지는 정책 시행을 위한 직원 교육 절차를 지속하고 내부 절차를 마련하여 정책 준수 여부에 대한 객관적 평가를 정기적으로 시행합니다.
데이터 무결성
라이온브리지는 해당되는 모든 개인 데이터가 사용 목적에 맞게 정확하고 완전하며 신뢰할 수 있는 수준으로 최신의 상태를 유지할 수 있도록 보장합니다. 모든 직원은 자신의 개인 데이터에 변경사항이 발생하는 즉시 현지 HR 담당자 또는 라이온브리지가 지정한 다른 관련 담당자에게 통지하여 자신의 정보를 업데이트하거나, 직접 정보를 업데이트하여(해당하는 경우) 라이온브리지가 이 목적을 달성할 수 있도록 협조해야 합니다. 가능한 한, 라이온브리지는 개인 데이터에 대한 액세스 범위를 적법한 업무 수행을 위해 개인 데이터에 액세스해야 하는 라이온브리지의 직원 또는 대리인으로 제한합니다.
데이터 보안
라이온브리지는 개인 데이터의 무단 또는 불법적인 액세스, 처리, 공개, 변경, 파괴 또는 우발적 손실을 방지하기 위해 상업적으로 타당한 조직적, 기술적, 행정적 절차를 이용하여 개인 데이터를 보호할 책임을 집니다. 이러한 예방조치로는 온라인 정보 시스템에서의 비밀번호 보호, 개인 데이터에 대한 액세스 제한 등이 있습니다. 라이온브리지는 각각의 데이터 유형에 적합한 보안 수준을 지정하고 그에 상응하는 적절한 보안 조치를 적용할 수 있습니다. 또한 라이온브리지는 개인 데이터에 대한 액세스 범위를 적법한 업무 수행을 위해 개인 데이터에 액세스해야 하는 라이온브리지의 직원 또는 대리인으로 제한합니다.
이행
라이온브리지는 연례 검토 및 내부 규정 준수 조치의 일환으로 매년 본 정책의 준수 여부를 내부적으로 확인합니다. 라이온브리지는 본 정책을 준수하고, 본 정책이 정확하고 포괄적이며 데이터 개인정보보호 프레임워크(DPF)를 따르도록 상업적으로 최선의 노력을 다할 것입니다.
본 정책과 관련하여 발생한 문제를 내부적으로 해결할 수 없는 경우 라이온브리지는 데이터 개인정보보호 프레임워크(DPF)에 명시된 분쟁 해결 절차를 따르는 데 동의합니다.
라이온브리지는 연방거래위원회(FTC)의 조사 및 집행 권한 행사의 대상이 될 수 있습니다.
제3자에 대한 개인 데이터 공개
라이온브리지는 EU-미국 DPF, EU-미국 DPF(영국 확장) 및 스위스-미국 DPF에 따라 당사에서 개인 데이터를 공개하는 제3자의 유형 또는 신원 및 데이터 공개 목적에 대해 개인에게 알릴 것을 약속합니다.
당사는 다음 범주의 제3자에게 고객의 개인 데이터를 공개할 수 있습니다.
1. 서비스 제공자 및 처리자
당사는 당사를 대신하여 결제 처리, 커뮤니케이션, 언어서비스, 마케팅, 분석, 제품 개발 등의 서비스를 제공하는 신뢰할 수 있는 제3자 공급자 및 서비스 제공자와 개인 데이터를 공유할 수 있습니다. 이러한 주체에게는 계약상 당사의 지시에 따라서만 데이터를 처리하고 관련 데이터 보호법 및 데이터 개인정보보호 프레임워크를 준수할 의무가 있습니다.
이러한 제3자에게는 자체 서비스를 제공하는 데 필요한 범위 내에서만 개인 데이터를 처리할 권한이 있으며, 관련 개인정보보호법 및 데이터 개인정보보호 프레임워크 원칙에 따라 해당 데이터를 사용해야 하는 계약상의 의무가 있습니다.
2. 비즈니스 파트너
제한된 경우에 한해, 당사는 제품 또는 서비스를 공동으로 제공하기 위해 비즈니스 파트너와 데이터를 공유할 수 있습니다. 이러한 파트너는 해당 정보가 제공된 특정 목적에 한해서만 정보를 사용해야 하며 관련 개인정보보호 의무를 따라야 합니다.
3. 제휴사
당사는 내부 행정 목적, 고객지원 및 당사의 조직 내 일관된 서비스 제공을 위해 개인 데이터를 당사의 제휴사에 공유할 수 있습니다. 이러한 모든 처리 과정은 엄격한 데이터 보호 의무에 따라 수행됩니다.
4. 법률 및 규제에 따른 공개
당사는 국가안보 또는 법 집행 요건을 충족하기 위한 목적 등 소환장, 법원 명령 또는 공공기관의 합법적 요청에 응하여 법률이나 법적 절차에 따라 요구되는 경우 개인 데이터를 공개할 수 있습니다.
5. 합병, 인수 또는 기업 거래
합병, 인수, 조직 개편 또는 자산 매각 시, 법률이 허용하는 바에 따라 관련 개인정보보호 조치를 준수하며 개인 데이터를 거래의 일부로 이전할 수 있습니다.
각각의 공개는 서비스 제공 및 개선, 보안 및 규정 준수 보장, 거래 처리, 고객 관계 관리, 계약상 의무 이행을 포함한 특정 목적을 위해 이루어집니다.
당사는 데이터 개인정보보호 프레임워크에 따라 수집한 개인 데이터를 처리하고 이후 당사를 대신하여 대리인으로서 역할을 하는 제3자에게 이를 전송하는 데 따르는 책임을 집니다. 당사는 해당 제3자가 데이터 개인정보보호 프레임워크 원칙에서 요구하는 수준 대비 최소한 동급 이상의 보호를 제공하도록 보장합니다.
일반 정의
'대리인'이란 라이온브리지를 대리하여 라이온브리지의 지시하에서만 개인 데이터를 처리하는 제3자를 의미합니다.
‘비즈니스 관계자’란 라이온브리지 또는 라이온브리지 자회사의 현재 또는 과거의 고객, 잠재적 고객 및 라이온브리지와 상업적 관계를 유지해 왔거나 그러한 관계에 있거나 관계를 맺을 수 있는 기타 개인을 말합니다.
‘공급자’란 직원이 아닌 자로서 라이온브리지와의 계약에 따라 라이온브리지에 번역 및/또는 기타 서비스를 제공하는 개인을 말합니다.
‘데이터 주체’란 식별된 또는 식별 가능한 자연인을 말합니다.
‘개인 데이터’란 식별된 또는 식별 가능한 자연인과 관련하여 어떤 형태로든 기록된 모든 정보를 의미합니다.
‘직원’이란 라이온브리지 또는 라이온브리지 자회사의 직원, 전 직원, 구직 신청자, 책임자 또는 공급자를 말합니다.
‘처리’란 자동화된 수단의 사용 여부와 상관없이 개인 데이터 또는 개인 데이터 세트에 대한 작업 또는 작업 세트(예: 수집, 기록, 정리, 구조화, 저장, 조정 또는 변경, 검색, 참고, 사용, 전송/전파 또는 기타 방법을 통한 공개, 정렬 또는 조합, 차단, 삭제 또는 폐기)의 수행을 의미합니다.
‘제3자’란 데이터 주체, 라이온브리지, 대리인 또는 공급자 이외의 자연인, 법인, 공공기관, 에이전시 또는 기타 단체를 말합니다.
2025년 7월부터 시행