sentivaro
탄력성 평가직원 교육
왜 센티바로인가?
비밀 없는 피싱좋은 결정을 내리세요줄 사이를 읽으세요다른 채널을 통해 확인프로세스를 보호하세요모든 것이 올바르게 보일 때최종 결정사건의 연결고리 찾기예외 절차를 안전하게 통제하기증거의 출처 확인하기피해 확산 막기
연락하다도움말 센터
로그인
제품
탄력성 평가직원 교육
왜 센티바로인가?
지식
비밀 없는 피싱좋은 결정을 내리세요줄 사이를 읽으세요다른 채널을 통해 확인프로세스를 보호하세요모든 것이 올바르게 보일 때최종 결정사건의 연결고리 찾기예외 절차를 안전하게 통제하기증거의 출처 확인하기피해 확산 막기
연락하다로그인

Sentivaro · Legal documents

개인정보 처리방침

Version 1.1

Sentivaro 개인 정보 보호 및 쿠키 정책

버전: 1.1

발행일: 2026년 7월 30일

유효일: 2026년 7월 30일

1. 관리자 및 연락처

웹 사이트의 공개 부분, 사용자 계정, 서신 및 서비스 보안과 관련된 개인 데이터의 관리자는 사업을 운영하지 않는 자연인으로 Sentivaro 프로젝트를 운영하는 Dawid Balcer입니다. 서신 주소: ul. Jana Brzechwy 8, 60-195 Poznań, 폴란드, 이메일: contact@sentivaro.com.

정책은 sentivaro.com, sentivaro.pl, sentivaro.eu 도메인과 이러한 도메인 및 해당 하위 도메인에서 작동하는 애플리케이션에 적용됩니다.

캠페인 참여자의 데이터와 관련된 사항의 ​​주요 연락처는 캠페인을 의뢰한 기관입니다. 이러한 측면에서 조직은 통제자이고 Sentivaro는 처리자 역할을 합니다.

2. 가장 중요한 규칙

  • Sentivaro는 승인된 사이버 보안 인식 활동에만 사용됩니다.
  • 우리는 데이터를 판매하지 않으며 이를 행동 광고에 사용하지 않습니다.
  • 광고 쿠키나 마케팅 분석을 사용하지 않습니다.
  • 참가자의 비밀번호, MFA 코드 또는 모의 양식에 입력된 내용은 저장되지 않습니다.
  • 당사는 법적 의무에 따라 조직의 문서화된 요청이 있는 경우에만 캠페인 데이터를 처리합니다.
  • 데이터 최소화, 보유 제한 및 접근 제어를 사용합니다.

3. 처리에서의 역할

3.1. 관리자로서의 Sentivaro

Sentivaro는 다음의 데이터 관리자입니다.

  • 공개 웹사이트 방문자
  • 계정 사용자
  • 조직을 대표하는 사람들
  • 프로젝트에 연락하는 사람들
  • 귀하의 서비스 보안 로그에 포함되어 있습니다.
  • 문서 승인 및 청구 추구와 관련됩니다.

3.2. 프로세서로서의 센티바로

캠페인 참가자 데이터 관련:

  • 관리자는 캠페인을 의뢰하는 조직입니다.
  • Sentivaro는 위탁 계약에 따라 조직을 대신하여 데이터를 처리합니다.
  • 데이터 소스는 참가자가 아닌 조직입니다.
  • 캠페인의 법적 근거는 조직에 의해 결정됩니다.
  • 조직은 필요한 경우 정보 의무, 노동법, 균형 테스트 및 DPIA를 담당합니다.

Sentivaro는 조직이 보안과 관련된 사람들의 권리와 의무를 실현하도록 돕지만, 캠페인 데이터를 자체 마케팅 목적으로 사용하거나 독립적인 참가자 프로필을 생성하는 데 사용하지 않습니다.

4. Sentivaro가 관리자로서 처리하는 데이터

프로세스데이터 카테고리목적베이스보유
공개 페이지IP 주소 또는 그 약어 형태, 요청 시간 및 주소, 응답 코드, User-Agent, 보안 이벤트웹사이트 제공, 보안 및 진단미술. 6 섹션 1 f GDPR - 서비스의 보안 및 적절한 운영일반적으로 최대 90일, 데이터가 필요하지 않은 경우 더 짧음
등록 및 계정이름과 성, 직장 이메일, 조직, 역할, 계정 ID, 비밀번호 해시, 설정계정 생성 및 유지, 계약 이행미술. 6 섹션 1 문자 b GDPR사용 기간 동안 일반적으로 폐쇄 후 최대 30일까지입니다. 백업 주기에 따른 사본, 90일 이내
조직 확인기관정보, 대표자정보, 도메인, 명세서, 승인내역남용 및 무단 캠페인 방지미술. 6 섹션 1 문자 b 및 문자 f GDPR계약 기간, 그리고 더 이상의 보관이 필요하지 않은 경우 청구 제한 기간이 만료되거나 더 짧은 시점까지
로그인 및 감사시간, 계정ID, 이벤트, 결과, 기기정보 등 필요한 범위 내에서계정 보호, 사기 탐지, 책임미술. 6 섹션 1 문자 f GDPR일반적으로 최대 180일입니다. 특정 사건에 대해서만 더 길어짐
서류접수사용자, 조직, 문서 버전, 시간, 승인 소스계약 조건 및 책임 시연미술. 6 섹션 1 문자 b 및 f GDPR계약기간 및 배상청구에 대한 방어에 필요한 기간
연락처 및 지원이름, 이메일, 서신 내용, 사건 세부정보신고에 대한 회신 및 처리미술. 6 섹션 1 f GDPR 또는 b(연락처가 계약과 관련된 경우)일반적으로 사건 종결 후 최대 12개월입니다. 클레임이나 사건에 대해 더 이상
법적 의무관할 당국이 요청하거나 법률에서 요구하는 데이터법적 의무 이행미술. 6 섹션 1 문자 c GDPR관련 의무에 따라

계정 데이터 제공은 자발적이지만 계정 데이터를 생성하는 데 필요합니다. 이름이나 이메일 주소를 제공하지 않고도 공개 콘텐츠를 볼 수 있습니다.

5. 캠페인 데이터

구성에 따라 조직에서는 다음 처리를 권장할 수 있습니다.

  • 이름과 성;
  • 비즈니스 이메일 주소
  • 부서, 팀 또는 교육 카테고리
  • 기관이 ​​생성한 참가자 ID
  • 메시지 전달의 기술적 사실
  • 조직이 의식적으로 이 기능을 활성화하는 경우 개방합니다.
  • 제어된 링크를 클릭합니다.
  • 뉴스 보도
  • 교육 자료를 보거나 완성하는 것
  • 기술적 오류 및 수정 표시
  • 결과의 안전성이나 신뢰성을 위해 필요한 경우 제한된 기술 데이터.

Sentivaro는 특수 범주 데이터, 판단 데이터, 개인 이메일 주소, 식별 번호, 금융 데이터 또는 건강 정보를 수신해서는 안 됩니다.

상세한 캠페인 데이터의 기본 보존 기간은 90일이지만 조직은 더 짧은 기간을 선택할 수 있습니다. 해당 기간이 지나면 데이터는 삭제되거나 되돌릴 수 없게 집계됩니다. 순환 백업에 일시적으로 남아 있는 데이터는 일반적인 사용에서 제외되며 기술 백업 주기에서 해당 백업을 덮어쓰게 되면 사라집니다.

6. 정당한 이익

기초가 예술이라면. 6 섹션 1 f GDPR에 따라 당사는 다음과 같은 이익을 추구합니다.

  • 안전하고 효율적인 서비스 유지
  • 무단 접근으로부터 계정과 데이터를 보호합니다.
  • 남용 및 승인되지 않은 캠페인 감지
  • 행정 활동의 책임을 보장합니다.
  • 서신 처리
  • 청구에 대한 결정, 조사 및 방어.

캠페인에 대한 조직의 정당한 이익은 해당 조직에 의해 식별되고 문서화됩니다. 여기에는 참가자의 권리에 대한 필요성, 비례성 및 존중의 요구 사항이 충족되는 경우 정보 보안을 보장하고 인식 프로그램의 효과를 평가하는 것이 포함될 수 있습니다.

7. 통계, 평가 및 결정

Sentivaro는 통계를 계산하고 이벤트를 기술 범주에 할당할 수 있습니다. 우리는 법적 효력을 발생시키거나 개인에게 이와 유사한 중대한 영향을 미치는 자동 결정을 스스로 내리지 않습니다.

조직은 다음을 수행해야 합니다.

  • 집계된 결과를 선호합니다.
  • 메일 필터 및 스캐너의 작동 가능성을 고려하십시오.
  • 결과를 확인하거나 수정할 수 있습니다.
  • 결과를 교육적으로 사용합니다.
  • 자동 Sentivaro 결과만을 토대로 인사 결정을 내리지 마십시오.

8. 수신자 및 추가 하위 처리자

데이터는 다음을 통해 수신될 수 있습니다.

  • 유지보수 및 안전을 위해 필요한 범위 내에서만 운영자가 승인한 사람
  • '/subprocessors'의 현재 목록에 나열된 호스팅, 이메일, DNS/CDN, 백업 및 보안 제공업체
  • 비밀유지 의무가 있는 고문;
  • 공개 근거가 법률인 경우 공공 기관.

공급업체의 현재 목록과 해당 위치 및 기능은 처리 정보의 일부입니다. Sentivaro는 데이터를 판매하지 않습니다.

9. EEA 외부로 전송

핵심 캠페인 데이터 인프라는 유럽 경제 지역에 위치해야 합니다.

공급업체가 데이터를 EEA 외부로 전송하도록 하는 경우 당사는 적절한 법적 메커니즘, 특히 필요한 경우 전송 평가와 함께 적절성 결정 또는 표준 계약 조항을 사용할 것입니다.

게시하기 전에 모든 공급업체의 실제 위치를 확인하세요. 현재 정보는 /subprocessors 페이지에서 확인할 수 있습니다.

10. 쿠키와 브라우저 메모리

우리는 다음에 필요한 기술만을 사용합니다:

  • 세션을 유지하는 것;
  • 로그인;
  • 양식 보호;
  • 보안 및 개인 정보 보호 설정을 기억합니다.
  • 해당되는 경우 로드 밸런싱.

우리는 광고, 리마케팅 ​​또는 마케팅 분석 쿠키를 사용하지 않습니다. 필수 메커니즘을 비활성화하면 로그인이나 보안이 제대로 작동하지 않을 수 있습니다.

메커니즘 테이블:

이름공급업체목적시간
애플리케이션 세션 쿠키센티바로세션, 로그인 및 CSRF 보호브라우저 세션이 닫힐 때까지
localStorage의 sentivaro_cookie_notice_v1센티바로쿠키 알림이 해제되었음을 기억하기브라우저에서 웹사이트 데이터가 제거될 때까지

11. 외부자료 및 홈페이지

YouTube, BuyCoffee 또는 기타 사이트에 대한 일반 링크는 Sentivaro 서버에서 링크 요소의 표준 다운로드 외에는 클릭하기 전에 해당 사이트에 데이터를 전송하지 않습니다.

외부 물질이 내장된 경우 사용자가 의식적으로 활성화할 때까지 잠겨 있어야 합니다. 일단 출시되면 타사 운영자의 정책이 적용됩니다.

12. 개인의 권리

근거와 상황에 따라 개인은 다음과 같은 권리를 가질 수 있습니다.

  • 데이터에 대한 접근 및 그 사본 수신
  • 수정;
  • 삭제;
  • 처리 제한
  • Art의 조건에 따라 데이터 전송. 20 GDPR;
  • 적법한 이익에 따른 처리에 반대합니다.
  • 이전 규정 준수에 영향을 주지 않고 특정 프로세스가 이를 기반으로 한 경우 동의를 철회합니다.
  • 개인정보보호청장에게 불만사항을 제출하세요: https://uodo.gov.pl/.

Sentivaro가 컨트롤러인 데이터에 대한 요청은 contact@sentivaro.com으로 보낼 수 있습니다.

캠페인 데이터와 관련하여 기본 연락처는 캠페인을 실행하는 조직입니다. 참가자가 Sentivaro에 연락하면 해당 조직에 요청을 전달하고 의무를 이행하도록 지원할 것입니다.

13. 캠페인에 관한 정보 의무

우리는 조직으로부터 참가자 데이터를 받습니다. 조직은 참가자에게 Art에서 요구하는 정보를 제공할 책임이 있습니다. 데이터 획득 방법에 따라 GDPR의 13 또는 14항을 참조하세요.

정보는 해당 솔루션이 합법적이고 투명하며 테스트 목적을 훼손하지 않는 경우 특정 캠페인 날짜를 공개하지 않고 주기적인 사이버 보안 인식 활동 프로그램을 설명할 수 있습니다.

14. 보안

우리는 다음을 포함하여 위험에 적합한 조치를 사용합니다.

  • HTTPS;
  • 안전한 비밀번호 해싱
  • 조직의 역할 통제 및 분리
  • 비즈니스 이메일 주소를 확인하고 캠페인을 관련 도메인으로 제한합니다.
  • 무작위, 시간 제한 토큰;
  • 관리 활동 로그
  • 보유 제한
  • 사고 처리 메커니즘

어떤 시스템도 절대적인 보안을 보장하지 않습니다. 위반이 발생할 경우 당사는 GDPR 및 조직과의 계약에 따라 조치를 취합니다.

15. 아이들

본 서비스는 사전 개별 법적 및 조직적 동의 없이 어린이를 대상으로 하거나 어린이를 대상으로 캠페인을 수행하기 위한 것이 아닙니다. 성인만 계정을 만들 수 있습니다.

16. 정책 변경

본 정책은 법률, 기능, 공급업체 또는 운영 모델이 변경됨에 따라 업데이트될 수 있습니다. 중요한 변경 사항이 사용자에게 전달됩니다. 현재 버전은 번호와 유효 날짜와 함께 게시됩니다.

17. 연락처

개인 정보 보호 관련 질문: contact@sentivaro.com.

© 2026 Sentivaro이용약관개인정보 보호DPA허용되는 사용