Gültig ab: 1. Juli 2026
Datenschutzrichtlinie
Artikel 1. Zweck der Verarbeitung personenbezogener Daten
GangnamTokki Corp. (im Folgenden "Dalemi" oder das "Unternehmen") verarbeitet personenbezogene Daten für folgende Zwecke. Die verarbeiteten Informationen werden für keinen anderen als die unten aufgeführten Zwecke verwendet. Sollte sich der Zweck ändern, werden erforderliche Maßnahmen wie die Einholung einer separaten Einwilligung getroffen. ① Mitgliederregistrierung und -verwaltung: Nutzeridentifikation, Aufrechterhaltung der Serviceberechtigung ② Bereitstellung des Notion-Integrationsdienstes: Lesen von Notion-Seiten der Nutzer und Konvertierung in Mindmaps ③ Serviceverbesserung und Fehleranalyse: Verbesserung der Servicequalität auf Basis von Zugriffsprotokollen und Fehlerinformationen ④ Kundensupport und Beschwerdebearbeitung: Entgegennahme und Bearbeitung von Anfragen und Beschwerden
Artikel 2. Erhobene personenbezogene Daten und Aufbewahrungsdauer
Dalemi erhebt nur die für die Servicebereitstellung notwendigen personenbezogenen Mindestdaten. • E-Mail-Adresse — Nutzeridentifikation und Anmeldung / Aufbewahrung bis zur Kontolöschung • Notion-Zugriffstoken — Notion-Seitenintegration / Aufbewahrung bis zur Integrationsaufhebung oder Kontolöschung • Servicenutzungsaufzeichnungen (IP-Adresse, Zugriffsdatum/-uhrzeit) — Verhinderung unbefugter Nutzung / Aufbewahrung für 1 Jahr • Fehlerprotokolle — Servicefehleranalyse und -verbesserung / Aufbewahrung für 6 Monate • Website-Besuchs- und Nutzungsstatistiken (Cookie-Kennungen, Geräte-/Browserinformationen, Seitenbesuchsaufzeichnungen) — Analyse der Servicenutzung über Google Analytics / Aufbewahrung gemäß der Google-Analytics-Richtlinie (bis zu 14 Monate) ※ Der Notion-Zugriffstoken wird ausschließlich zum Lesen der Notion-Daten des Nutzers verwendet und verschlüsselt gespeichert.
Artikel 3. Weitergabe an Dritte
Dalemi gibt personenbezogene Daten der Nutzer grundsätzlich nicht an externe Parteien weiter. Folgende Ausnahmen gelten: ① Wenn der Nutzer vorab eingewilligt hat ② Wenn dies gesetzlich vorgeschrieben ist oder Ermittlungsbehörden dies im Rahmen gesetzlich vorgeschriebener Verfahren zu Ermittlungszwecken verlangen
Artikel 4. Auftragsverarbeitung personenbezogener Daten und Übermittlung ins Ausland
Dalemi beauftragt die folgenden Stellen mit der Verarbeitung personenbezogener Daten, um einen reibungslosen Dienst zu gewährleisten, und ein Teil dieser Daten wird an im Ausland ansässige Stellen übermittelt. Nutzer können dieser Übermittlung ins Ausland widersprechen, indem sie sich an unseren Support ([email protected]) wenden. Da diese Übermittlung jedoch für wesentliche Dienstfunktionen wie die Notion-Integration, den Datenbankbetrieb und das KI-Brainstorming erforderlich ist, kann ein Widerspruch die gesamte oder teilweise Nutzung des Dienstes einschränken. • Notion Labs, Inc. (Vereinigte Staaten) — Kontakt: [email protected] / Übermittelte Daten: Notion-Seiten- und Blockdaten / Zweck: Zugriff auf Seitendaten über die Notion-API und Umwandlung in Mindmaps / Methode: Wird bei Nutzung des Dienstes von Zeit zu Zeit über das Informationsnetz übermittelt / Aufbewahrung: Bis zum Ende des Auftragsverarbeitungsvertrags • Supabase, Inc. (Vereinigte Staaten) — Kontakt: [email protected] / Übermittelte Daten: Kontoinformationen (u. a. E-Mail-Adresse), verschlüsselte Notion-Zugriffstoken, Karteneinstellungsdaten / Zweck: Datenbankbetrieb sowie Datenspeicherung und -verwaltung / Methode: Wird bei Nutzung des Dienstes von Zeit zu Zeit übermittelt / Aufbewahrung: Bis zur Kontolöschung oder zum Ende des Auftragsverarbeitungsvertrags • Google LLC (Google AI, Vereinigte Staaten) — Kontakt: https://support.google.com/policies (Kontaktformular für Datenschutzanfragen) / Übermittelte Daten: Vom Nutzer eingegebene oder generierte Inhalte, z. B. Text von Mindmap-Knoten / Zweck: Textverarbeitung für die KI-Brainstorming-Funktion / Methode: Wird bei Nutzung der KI-Brainstorming-Funktion übermittelt / Aufbewahrung: Bis zum Ende des Auftragsverarbeitungsvertrags • Google LLC (Google Analytics, USA) — Kontakt: https://support.google.com/policies (Kontaktformular für Datenschutzanfragen) / Übermittelte Daten: Cookie-Kennungen, Geräte-/Browserinformationen, Seitenbesuchsaufzeichnungen / Zweck: Analyse von Websitebesuchen und Servicenutzung / Methode: Übermittlung über das Informationsnetz beim Besuch des Service / Aufbewahrung: Gemäß der Google-Analytics-Richtlinie (bis zu 14 Monate)
Artikel 5. Rechte und Pflichten der betroffenen Personen
Nutzer können jederzeit die folgenden Rechte zum Schutz personenbezogener Daten gegenüber Dalemi geltend machen. ① Auskunftsersuchen über personenbezogene Daten ② Berichtigungsersuchen bei Fehlern ③ Löschungsersuchen ④ Ersuchen um Einschränkung der Verarbeitung ⑤ Recht auf Datenübertragbarkeit: Gemäß Artikel 35-2 des Gesetzes zum Schutz personenbezogener Daten können Nutzer verlangen, dass das Unternehmen ihre personenbezogenen Daten in einem von einem Computer oder ähnlichen Gerät verarbeitbaren Format übermittelt oder direkt an einen anderen Verantwortlichen für die Verarbeitung personenbezogener Daten überträgt. Diese Rechte können über das Einstellungsmenü des Dienstes oder per E-Mail ([email protected]) ausgeübt werden; wir werden unverzüglich tätig.
Artikel 6. Vernichtung personenbezogener Daten
Personenbezogene Daten werden unverzüglich vernichtet, nachdem der Zweck der Erhebung und Verwendung erfüllt wurde. • Elektronische Dateien: Dauerhaft gelöscht durch eine Methode, die eine Wiederherstellung unmöglich macht • Papierdokumente: Geschreddert oder verbrannt
Artikel 7. Sicherheitsmaßnahmen
Dalemi ergreift die folgenden Maßnahmen zur Gewährleistung der Sicherheit personenbezogener Daten. • Administrative Maßnahmen: Erstellung und Umsetzung interner Managementpläne, regelmäßige Schulung der Mitarbeiter • Technische Maßnahmen: Zugriffskontrolle, Verwaltung von Zugriffsrechten, Verschlüsselung, Installation von Sicherheitssoftware • Physische Maßnahmen: Zugangskontrolle für Serverräume und Datenspeicherbereiche • Sicherheit der Notion-Token: Die Notion-Zugriffstoken der Nutzer werden verschlüsselt gespeichert Gemäß Artikel 34 des Gesetzes zum Schutz personenbezogener Daten wird Dalemi, sobald es Kenntnis davon erlangt, dass eine Verletzung des Schutzes personenbezogener Daten eingetreten ist oder eingetreten sein könnte, die Nutzer unverzüglich wie folgt informieren und den Vorfall erforderlichenfalls der Kommission für den Schutz personenbezogener Daten melden. ① Die von der Verletzung betroffenen personenbezogenen Datenkategorien ② Zeitpunkt und Umstände der Verletzung ③ Maßnahmen, die Nutzer zur Schadensminimierung ergreifen können ④ Die Reaktions- und Abhilfemaßnahmen des Unternehmens
Artikel 8. Cookies
Dalemi kann Cookies verwenden, um den Service zu verbessern und Anmeldesitzungen aufrechtzuerhalten. Cookies sind kleine Datenstücke, die von der Website im Browser des Nutzers gespeichert werden. Nutzer können Cookies über die Browser-Einstellungen ablehnen oder löschen, dies kann jedoch bei einigen Service-Funktionen wie dem Angemeldet-Bleiben zu Unannehmlichkeiten führen. Darüber hinaus verwendet Dalemi Google Analytics zur Analyse der Servicenutzungsstatistik; Google Analytics erhebt und analysiert Nutzungsinformationen der Besucher über Cookies. Nutzer können der Datenerhebung durch Google Analytics widersprechen, indem sie das von Google bereitgestellte "Google Analytics-Opt-out-Browser-Add-on" (https://tools.google.com/dlpage/gaoptout) installieren.
Artikel 9. Datenschutzbeauftragter
Dalemi hat einen Datenschutzbeauftragten ernannt, der die Verarbeitung personenbezogener Daten überwacht und damit verbundene Beschwerden und Abhilfemaßnahmen bearbeitet. • Name: Wonmook Im • Titel: CEO • E-Mail: [email protected] • Telefon: 010-2770-2056 Nutzer können sich bei allen datenschutzbezogenen Anfragen, Beschwerden und Abhilfemaßnahmen im Zusammenhang mit der Nutzung des Dalemi-Dienstes an die oben genannte Kontaktperson wenden, und Dalemi wird unverzüglich antworten.
Artikel 10. Rechtsbehelfe bei Rechtsverletzungen
Nutzer können sich bei folgenden Stellen für Abhilfe und Beratung bei Datenschutzverletzungen melden. • Personal Information Infringement Report Center: privacy.go.kr / ☎ 118 • Personal Information Dispute Mediation Committee: kopico.go.kr / ☎ 1833-6972 • Supreme Prosecutors' Office Cyber Crime Investigation Unit: spo.go.kr / ☎ 02-3480-3573 • National Police Agency Cyber Safety Bureau: cyberbureau.police.go.kr / ☎ 182
Artikel 11. Änderungen dieser Datenschutzrichtlinie
Diese Datenschutzrichtlinie gilt ab dem Gültigkeitsdatum. Ergänzungen, Streichungen oder Korrekturen aufgrund von Gesetzesänderungen oder Richtlinienänderungen werden mindestens 7 Tage vor Inkrafttreten der Änderungen über In-App-Benachrichtigungen bekannt gegeben.