소개
본 개인정보 처리방침은 Marcura Platform Solutions FZE가 운영하는 서비스인 Maritime Compliance as a Service(이하 MCaaS, "당사" 또는 "당사의")에 의해 발행됩니다. Marcura Platform Solutions FZE는 아랍에미리트 법률에 따라 설립된 회사로, 주된 사업장은 E7-701-710, DSO Headquarters, Dubai Silicon Oasis, Dubai, UAE에 위치하고 있으며, The Marcura Group의 일원입니다. 본 방침은 MCaaS 서비스 제공 과정에서 수집된 데이터를 포함하여, 당사가 고객으로부터 수령하는 데이터를 처리 및 가공하는 방법에 대한 정보를 제공합니다. 본 방침에 포함된 정보와 관련하여 문의 사항이 있으신 경우, 아래의 연락처로 문의해 주시기 바랍니다.
MCaaS 서비스
MCaaS는 고객에게 고객알기제도(KYC) 데이터를 활용한 거래처 스크리닝을 포함하여 제3자 컴플라이언스 서비스를 제공합니다. 주요 업무는 다음과 같습니다: 귀사의 거래처(또는 "거래처")로부터 KYC 데이터 수집. KYC 데이터 정제, 고도화 및 스크리닝. MCaaS 고객이 접근할 수 있는 독자적인 MCaaS CORE 플랫폼을 통한 스크리닝 결과 제공. 본 서비스는 귀사가 거래처와의 거래에 대해 정보에 기반한 의사결정을 내리고, 컴플라이언스 리스크를 관리하며, 비즈니스 투명성을 확보할 수 있도록 지원하기 위해 제공됩니다.
데이터 수집 및 처리
당사는 고객 및 거래처로부터 제공받은 다음과 같은 데이터를 수집하고 처리합니다: KYC 문서 및 신원 확인 데이터. 연락처 및 법인 세부 정보. 해당하는 경우, 선박 및 화물 데이터. 스크리닝 또는 컴플라이언스 검증을 원활히 하기 위해 요청되는 기타 데이터. 당사는 스크리닝 및 리스크 평가를 포함하여 당사가 제공하는 서비스를 수행하기 위해 이 데이터를 처리합니다. MCaaS CORE를 통해 공유되는 데이터는 귀사(고객)가 이용할 수 있으며, 컴플라이언스 및 실사 목적으로 사용될 수 있습니다. 여기에는 다음 사항이 포함됩니다: MCaaS CORE를 통한 거래처 스크리닝 결과에 대한 접근 권한 제공. 컴플라이언스 및 리스크 평가를 위한 거래처 식별 및 검증 지원.
KYC 문서 확보를 목적으로 귀사의 거래처와의 커뮤니케이션 지원. 비즈니스 개발, 마케팅 및 기술적 문의 사항에 대한 지원 제공. 당사는 또한 서비스 개선을 위한 내부 분석 목적으로 익명화된 집계 데이터를 사용할 수 있습니다.
당사는 민감정보(예: 인종 또는 민족, 종교적 또는 철학적 신념, 성생활, 성적 지향, 정치적 견해, 노동조합 가입 여부, 건강 정보, 유전 및 생체 인식 데이터 등)를 일상적으로 수집하지 않습니다.
데이터 공유 및 공개
당사는 오직 다음의 경우에 한해 제3자와 귀하의 데이터를 공유할 수 있습니다:
• 서비스 제공업체: 당사는 클라우드 호스팅 제공업체, 데이터 저장 및 시스템 유지보수 등 서비스 운영을 지원하는 제3의 서비스 제공업체와 협력하고 있습니다. 이러한 제3자는 당사에 서비스를 제공하는 목적 외에 다른 용도로 귀하의 데이터를 사용할 수 없습니다.
• Marcura 그룹 내 계열사: 통합 서비스를 제공하기 위해 당사는 Marcura 그룹 계열사 간에 데이터를 공유할 수 있습니다. 모든 계열사는 귀하의 데이터를 처리할 때 당사의 데이터 보호 정책을 철저히 준수합니다.
• 법적 의무: 법률에 의해 요구되거나, 당사의 법적 권리를 보호하기 위해, 또는 정부 당국의 적법한 요청에 대응해야 하는 경우 데이터를 공개할 수 있습니다.
국외 데이터 이전
당사의 서비스 수행 과정에서 귀하의 개인 데이터가 국경을 넘어 이전될 수 있습니다. 당사는 이러한 이전이 안전하게 보호되고 관련 데이터 보호법을 준수하도록 조치를 취합니다. 국외 데이터 이전에 관해 문의 사항이나 우려 사항이 있으신 경우, 아래 제10 항에 기재된 연락처를 통해 당사에 문의해 주시기 바랍니다.
데이터 보존 기간
당사는 본 개인정보 처리방침에 명시된 목적을 달성하는 데 필요한 기간을 초과하여 귀하의 개인 데이터를 보존하지 않습니다. 개인 데이터의 유형에 따라 서로 다른 보존 기간이 적용됩니다. 개인 데이터를 계속 보존할 필요가 없어지면 당사는 해당 데이터를 안전하게 삭제하거나 익명화 처리합니다.
예를 들어, 귀하가 당사로부터 서비스를 구매하는 경우, 당사는 해당 서비스가 제공되는 동안 귀하의 개인 데이터를 보관합니다. 그 이후에는 다음의 목적을 달성하는 데 필요한 기간 동안 보존합니다:
• 귀하의 문의 사항, 불만 제기 또는 권리 주장에 대응하기 위한 목적
• 귀하를 공정하게 대우했음을 입증하기 위한 목적
• 법률상 요구되는 기록을 보관하기 위한 목적
적절한 개인 데이터 보존 기간을 결정하기 위해 당사는 개인 데이터의 양, 성격 및 민감도, 무단 사용 또는 공개로 인해 발생할 수 있는 잠재적 위험, 개인 데이터의 처리 목적 및 다른 수단을 통해 해당 목적을 달성할 수 있는지 여부, 관련 법적 요건 등을 종합적으로 고려합니다.
귀하의 개인 데이터 항목별 구체적인 보존 기간에 대한 상세 정보가 필요한 경우, 당사에 문의하여 요청하실 수 있습니다.
데이터 보안
당사는 무단 접근, 변경 또는 공개로부터 귀하의 데이터를 보호하기 위해 강력한 보안 조치를 시행하고 있습니다. 이러한 조치에는 암호화, 보안 저장소 구축, 승인된 인원에 한한 접근 권한 제한 등이 포함됩니다. 데이터 침해 사고가 발생할 경우, 당사는 관련 법령에 따라 귀하에게 통지할 수 있는 절차를 마련해 두고 있습니다.
개인 데이터에 관한 귀하의 법적 권리
귀하는 다음과 같은 권리를 가집니다:
• 개인 데이터 열람 요청 (일반적으로 "정보주체 열람 청구"라고 함). 이를 통해 귀하는 당사가 보유하고 있는 귀하의 개인 데이터 사본을 제공받고, 당사가 이를 적법하게 처리하고 있는지 확인할 수 있습니다.
• 불완전하거나 부정확한 데이터를 시정하기 위한 개인 데이터 정정 요청. 귀하가 새로 제공하시는 데이터의 정확성을 당사에서 검증해야 할 수 있습니다.
• 당사가 개인 데이터를 계속 처리할 정당한 사유가 없는 경우 개인 데이터 삭제 요청. 또한 귀하가 개인 데이터 처리에 대한 반대 권리를 성공적으로 행사한 경우(아래 참조), 당사가 귀하의 정보를 불법적으로 처리한 경우, 또는 법률에 의해 요구되는 경우에도 삭제를 요청할 권리가 있습니다. 단, 특정 법적 사유로 인해 귀하의 삭제 요청을 항상 이행할 수 있는 것은 아니며, 이 경우 요청 시점에 해당 사유를 안내해 드립니다.
• 당사가 정당한 이익(또는 제3자의 정당한 이익)을 근거로 개인 데이터를 처리하고 있으며, 귀하의 특별한 상황으로 인해 이로 인한 데이터 처리에 반대하고자 하는 경우 개인 데이터 처리 반대. 당사가 직접 마케팅 목적으로 귀하의 개인 데이터를 처리하는 경우에도 반대할 권리가 있습니다. 일부 경우에는 귀하의 권리에 우선하는 당사의 강력하고 정당한 법적 근거가 입증될 수 있습니다.
• 다음 시나리오에서 개인 데이터의 처리 제한 요청:
• (a) 당사에 데이터의 정확성 확인을 요구하는 경우
• (b) 데이터의 사용이 불법적이나 삭제는 원하지 않는 경우
• (c) 법적 청구권의 설정, 행사 또는 방어를 위해 당사가 데이터를 보유해야 하는 경우 (당사에 더 이상 데이터가 필요하지 않은 상태이더라도 해당)
• (d) 당사의 데이터 사용에 반대했으나, 당사에 처리를 계속할 우선적이고 정당한 근거가 있는지 검증이 필요한 경우
• 귀하 또는 제3자에게 구조화되고 일반적으로 사용되며 기계가 읽을 수 있는 형식으로 개인 데이터의 이전(데이터 이동성) 요청. 이 권리는 귀하가 최초에 동의했거나 귀하와의 계약 이행을 위해 당사가 자동화된 수단으로 처리한 정보에만 적용됩니다.
• 당사가 귀하의 동의를 기반으로 개인 데이터를 처리하는 경우 언제든지 동의 철회 요청. 단, 이는 동의 철회 전에 이루어진 처리의 적법성에는 영향을 미치지 않습니다. 동의를 철회하시는 경우 특정 제품이나 서비스의 제공이 어려울 수 있으며, 이러한 상황이 발생할 시 귀하에게 안내해 드립니다.
상기 권리를 행사하고자 하시는 경우, dataprotection@marcura.com으로 문의해 주시기 바랍니다.
수수료 면제 원칙
귀하가 자신의 개인 데이터에 접근하거나 타 권리를 행사하는 데 별도의 수수료는 부과되지 않습니다. 다만, 귀하의 요청이 명백히 근거가 없거나, 반복적이거나, 과도한 경우에는 합리적인 수준의 수수료를 청구할 수 있습니다. 또는 이러한 상황에서는 귀하의 요청에 응하는 것을 거부할 수도 있습니다.
본인 확인 필요 사항
당사는 귀하의 신원을 확인하고 개인 데이터 열람 권리(또는 기타 권리 행사)를 보장하기 위해 특정 정보의 제공을 요청할 수 있습니다. 이는 권한이 없는 자에게 개인 데이터가 공개되지 않도록 보장하기 위한 안전 조치입니다.
또한, 신속한 처리를 위해 귀하의 권리 요청과 관련된 추가 정보를 청구하고자 연락을 드릴 수 있습니다.
답변 처리 기한
당사는 모든 정당한 요청에 대해 1개월 이내에 답변하는 것을 목표로 합니다. 간혹 요청사항이 복잡하거나 여러 건의 요청을 동시에 하신 경우 기간이 더 소요될 수 있으며, 이 경우 귀하에게 사전 통지하고 진행 상황을 공유해 드리겠습니다.
감독기관 신고 권리
귀하의 사업장이나 거주지가 두바이 국제금융센터(DIFC)에 소재한 경우, 다음의 데이터보호위원회 사무국으로 문의하실 수 있습니다:
Office of the Data Protection Commission, L/14 The Gate, DIFC, Dubai, UAE
귀하의 사업장이나 거주지가 영국 또는 유럽경제지역(EEA)에 소재한 경우, 다음 기관에 이의를 제기할 수 있습니다:
• 영국의 데이터 보호 감독 기관인 개인정보감독기구(ICO): https://ico.org.uk/concerns
• EEA 내에서 문제가 발생했거나 관련이 있는 경우, https://edpb.europa.eu/aboutedpb/board/members_en을 방문하여 현지 데이터 보호 감독 당국 목록을 확인하시기 바랍니다.
해당 권리 중 일부(또는 전부)는 귀하가 속한 관할권의 법률에 따라 인정되지 않을 수 있음을 유의하시기 바랍니다. 또한, 비합리적으로 반복적이거나, 과도한 기술적 노력이 요구되거나, 타인의 프라이버시를 침해할 위험이 있거나, 극도로 실현 불가능한 요청(예: 백업 시스템에 저장된 정보와 관련된 요청)에 대해서는 당사가 이를 거부할 수 있습니다.
연락처 정보
법적 권리 행사 요청을 포함하여 본 고지서의 내용에 관해 문의 사항이 있으신 경우, 기재된 연락처를 통해 데이터 보호 책임자(DPO) 및/또는 GLCD 부서로 연락해 주시기 바랍니다.

신규 가이드 발행
구매 및 조달 프로세스(Procure-to-Pay)의 주도권 확보
PO(구매 주문서)와 대금 지급 간의 인보이스 검증이 실패하는 원인과 선도적인 선박 관리사들이 이 격차를 해소하는 방법. 무료 가이드 및 2대 진단 도구 포함.





