Cornerstone 클라이언트 포털 개인 정보 보호 정책
마지막 업데이트: 2023년 9월
Cornerstone OnDemand Inc. 및 전 세계 계열사('Cornerstone'으로 총칭)는 조직이 직원을 모집, 교육, 관리하도록 돕습니다. 귀하에게 Cornerstone 소프트웨어 접속 권한을 부여하는 단체('조직')는 귀하의 개인 정보를 수집하고 처리하는 Cornerstone 고객입니다. 이 개인 정보 보호 정책('개인 정보 보호 정책')은 귀하 및/또는 조직이 귀하를 고용, 교육 및/또는 관리하는 목적으로 Cornerstone의 소프트웨어 애플리케이션('소프트웨어')에 입력한 개인 정보에 대한 Cornerstone의 처리 과정을 통제합니다.
정보수집
Cornerstone은 귀하의 개인정보를 직접적으로 수집하지 않습니다. Cornerstone은 귀하 및/또는 조직이 귀하를 고용, 교육 및/또는 관리하는 목적으로 소프트웨어에 입력한 정보를 처리합니다. 이러한 정보에는 지원자 정보, 직원 정보, 계약자 정보, 학생 정보, 교육 정보, 성과 정보 등이 있으며 이에 국한되지 않습니다.
데이터 사용
Cornerstone은 Cornerstone과 조직이 맺은 계약에 따라서만 정보를 처리합니다. 이는 기술적 또는 기능적 지원을 제공하고 소프트웨어 보안을 보장하는 것을 포함하나 반드시 이에 국한되지는 않습니다. 귀하의 개인정보 사용과 관련된 질문이 있으시면 해당 조직에 문의하세요.
연락 및 문의
조직은 데이터 관리자입니다. '데이터 관리자'는 개인정보 처리 목적과 방법을 결정합니다. Cornerstone은 귀하의 개인정보에 대한 데이터 처리자입니다. '데이터 처리자'는 데이터 관리자의 지시에 따라 개인정보를 처리합니다. 귀하의 개인정보와 관련된 모든 문의는 해당 조직에 하셔야 합니다.
웹 사이트 사용 정보
1. 쿠키
당사가 사용하는 쿠키와 그 기능에 대한 자세한 내용은 당사를 참조하십시오. 쿠키 정책.
2. IP 주소 및 Clickstream 데이터
당사 서버는 귀하가 Cornerstone 웹페이지("웹사이트")를 방문할 때 귀하의 인터넷 프로토콜 ("IP") 주소에 대한 데이터를 자동으로 수집합니다. 당사 서버는 귀하가 웹사이트에서 페이지를 요청할 경우, 귀하의 IP 주소와 도메인을 기록할 수도 있습니다. 또한 당사 서버는 귀하를 당사 웹사이트로 연결한 참조 페이지(예: 다른 웹사이트 또는 검색 엔진), 당사 웹사이트에서 방문한 페이지, 당사 웹사이트 이후 방문한 웹사이트, 귀하가 사용하는 웹 브라우저 유형, 컴퓨터, 플랫폼, 관련 소프트웨어 및 설정에 대한 기타 정보, 당사 웹사이트 또는 참조 웹사이트에서 귀하가 입력한 모든 검색어, 당사 웹 서버가 기록한 기타 데이터를 기록할 수 있습니다. 당사는 해당 정보를 서버 문제 진단 및 웹 사이트 관리,내부 시스템 관리를 위해 사용합니다. 또한 이러한 정보는 거주 국가 및 인터넷 서비스 제공자 등 광범위한 인구 통계학적 정보 수집에 사용될 수 있습니다. IP 주소를 포함하는 개인정보는 Cornerstone에 연락처를 제공하지 않은 사용자에게 연락을 취할 수단으로 활용되지 않습니다. 개인정보는 권한이 없는 제3자에게 공유하거나 판매하지 않습니다.
개인정보의 사용, 공개 및 공유
1. 서비스 제공자
당사는 조직과 맺은 계약에 따라 제3자 파트너를 이용하여 소프트웨어를 운영 및 유지 관리하고 제품 및 서비스를 제공할 수 있습니다. 제3자 서비스 제공자는 당사를 대신하여 서비스를 수행하거나 법적 요구 사항을 준수하기 위해 필요한 경우를 제외하고 귀하의 개인정보를 사용하거나 공개하는 것이 계약상 제한됩니다. 유럽 경제 지역 내외의 계약상의 합의와 준거 법률에 따라 정보를 처리할 수 있습니다.
2. 통계 집계
당사는 개인 사용자를 설명하거나 식별하지 않는 전반적인 패턴 또는 인구 통계 보고서와 같은 사용자 행동과 관련된 개인 식별이 불가능한 데이터를 집계하고 익명화할 수 있습니다. 이는 항상 조직과 Cornerstone의 합의에 따라 이루어져야 합니다.
3. 법에 따른 강제 공개
당사는 법적으로 요청받거나 소환될 경우 또는 다음과 같은 목적으로 필요할 경우 귀하의 개인정보를 공개할 수 있습니다. (a) Cornerstone 또는 당사 협력사에 적용되는 법을 준수하기 위해, (b) 사법 또는 법원의 명령, 또는 당사 및 제휴 당사자에 적용되는 법적 절차를 준수하기 위해, (c) 당사의 권리, 자산, 웹사이트 및/또는 당사 웹사이트의 사용자를 보호하고 옹호하기 위해.
4. 개인정보 해외 전송 및 처리(귀하 또는 조직이 Cornerstone과 서면으로 합의한 경우 제외)
Cornerstone은 본 문서에 설명된 목적 및 Cornerstone과 조직의 계약에 따라 귀하의 정보를 사용할 수 있습니다. 계약 요건 및 해당 법률에 따라 귀하의 정보는 미국을 비롯해 여기에 나열된 국가 및 영토에서 처리되거나 전송될 수 있습니다. 해당 국가의 개인정보 보호법은 귀하가 거주하는 국가의 법과 다를 수 있으며 개인정보 보호 수준이 다를 수 있습니다. 이러한 국가의 법률과는 관계없이, 당사는 본 개인정보 보호 정책 및 Cornerstone과 조직 간의 계약에 따라 귀하의 정보를 취급합니다.
사용자의 접근 및 수정 권리
귀하는 조직에 문의하여 귀하의 개인정보를 제출하고 수정하거나 삭제할 권리가 있습니다.
Cornerstone OnDemand Inc.는 미국 연방 거래 위원회(United States Federal Trade Commission)의 조사 및 시행 권한을 따릅니다.
데이터 개인 정보 보호 프레임워크
Cornerstone OnDemand, Inc, Saba Software, Inc., EdCast L.L.C. 및 SumTotal Systems L.L.C는 미국 상무부가 규정한 유럽연합-미국 데이터 개인 정보 보호 프레임워크(EU-U.S. DPF), 영국의 유럽연합-미국 DPF 확장과 스위스-미국 데이터 개인정보 보호 프레임 워크(Swiss-U.S. DPF)에 대해 자체 인증한 약속을 준수합니다.
Cornerstone OnDemand, Inc., Saba Software, Inc., EdCast L.L.C. 및 SumTotal Systems L.L.C.는 유럽연합-미국 DPF에 의존하여 유럽연합으로부터 받은 개인 데이터 처리, 그리고 영국의 유럽연합-미국 DPF 확장에 의존하여 영국(및 지브롤터)으로부터 받은 개인 데이터 처리에 관해 유럽연합-미국 데이터 개인 정보 보호 프레임워크 원칙(EU-U.S. DPF 원칙)을 준수함을 미국 상무부에 인증했습니다.
Cornerstone OnDemand, Inc. Saba Software, Inc., EdCast L.L.C 및 SumTotal Systems L.L.C는 스위스-미국 DPF에 의존하여 스위스로부터 받은 개인 데이터 처리와 관련하여 스위스-미국 데이터 개인정보 보호 프레임워크 원칙(Swiss-U.S. DPF 원칙)을 준수함을 미국 상무부에 인증했습니다.
본 개인정보 보호 정책과 유럽연합-미국 DPF 원칙 및/또는 스위스-미국 DPF 원칙의 조항 간에 충돌이 발생할 경우, 이 원칙이 적용됩니다. 데이터 개인정보 보호 프레임워크(DPF) 프로그램에 대해 자세히 알아보고 당사의 인증을 보려면 여기를 참조하십시오. https://www.dataprivacyframework.gov/.
유럽연합-미국 DPF 및 영국까지 확장된 유럽연합-미국 DPF, 스위스-미국 DPF에 따라 Cornerstone OnDemand, Inc., Saba Software, Inc. 및 EdCast L.L.C는 귀하의 개인정보 수집 및 사용과 관련한 DPF 원칙 관련 불만 사항을 해결할 것을 약속합니다. 유럽연합, 영국, 스위스 국민 중 유럽연합-미국 DPF 및 영국까지 확장된 유럽연합-미국 DPF, 스위스-미국 DPF에 따라 수신한 개인정보 처리와 관련해 문의 또는 불만 사항이 있는 경우에는 Cornerstone OnDemand, Inc., Saba Software, Inc., EdCast L.L.C. 및 SumTotal Systems L.L.C에 먼저 문의해야 합니다. 이메일 주소: DataPrivacyFramework@csod.com
유럽연합-미국 DPF 및 영국의 유럽연합-미국 DPF 확장과 스위스-미국 DPF에 따라 Cornerstone OnDemand, Inc., Saba Software, Inc., EdCast L.L.C 및 SumTotal Systems L.L.C.는 고용 관계의 맥락에서 유럽연합-미국 DPF, 유럽연합-미국 DPF의 영국 확장 및 스위스-미국 DPF에 의존하여 접수된 인사 데이터를 처리하는 것과 관련하여 해결되지 않은 불만 사항들에 대해 EU 데이터 보호 당국(DPA) 및 영국 정보위원회(ICO), 스위스 연방데이터보호정보위원회(FDPIC)이 설립한 패널의 조언에 각각 협력하고 준수할 것을 약속합니다.
원칙적으로 당사가 데이터 개인정보 보호 프레임워크에 따라 정보를 받은 후 대리인 역할을 하는 제3자 서비스 제공자에게 이전했을 때 대리인이 데이터 개인 정보 보호 프레임워크와 일치하지 않는 방식으로 정보를 처리하여 피해가 발생한 경우에는 당사가 데이터 개인 정보 보호 프레임워크에 의거하여 특정 책임을 부담합니다.
데이터 개인정보 보호 프레임워크 관련(또는 일반 개인정보 보호 관련) 불만 사항이 있을 경우 당사에 문의해주시기 바랍니다. DPO@csod.com 당사가 만족스럽게 대처하지 못한 해결되지 않은 개인 정보 보호 또는 데이터 사용 문제가 있는 경우, 아래에 나열된 독립적인 리소스 기구에 문의하십시오:
우리는 유럽 경제 지역의 데이터 보호 당국 및/또는 스위스 연방 데이터 보호 및 정보 위원회(해당되는 경우)의 비공식적인 패널이 제공하는 정보 및 조언에 협력하고 준수하기로 약속했습니다.(데이터 개인 정보 보호 프레임워크 원칙에 추가로 설명됨) 해결되지 않은 불만 사항에 대해서는 유럽 경제 지역 또는 스위스(해당하는 경우) 내의 현지 데이터 보호 기관에 문의할 수도 있습니다.
다른 분쟁 해결 절차가 종료된 경우를 포함하여 데이터 개인 정보 보호 프레임워크 귀하는 웹사이트에 상세히 설명된 특정 조건 하에서 구속력 있는 중재를 요청할 수 있습니다.
Cornerstone OnDemand, Inc, Saba Software, Inc., EdCast L.L.C. 및 SumTotal Systems L.L.C는 미국 연방 거래 위원회(FTC)의 조사 및 시행 권한을 따릅니다.
타사 웹 사이트
본 웹 사이트에 접속하면 당사에서 운영하는 다른 웹 사이트나 별개의 타사 웹 사이트를 포함한 다른 웹 사이트에 방문하거나 접속될 수 있습니다. 이 웹 사이트가 귀하의 개인정보를 수집할 수 있으며, 본 개인정보 보호 정책은 기타 웹 사이트의 정보 사용을 다루지 않습니다. 그러므로 귀하는 해당 웹사이트의 개인정보 보호 정책을 검토하고 귀하의 개인정보 취급 방법을 확인해야 합니다.
미성년자 개인정보 보호
본 웹 사이트는 미성년자를 대상으로 하지 않으며, 해당 법률에 따라 설명된 바와 같이 미성년자로부터 고의로 개인정보를 수집하지 않습니다. 해당 법률에 설명된 대로 당사가 의도치 않게 미성년자의 개인 데이터를 받은 사실을 알게 된 경우, 당사는 해당 정보를 당사 기록에서 삭제합니다.
보안
개인 정보 보안 및 보호는 Cornerstone에게 가장 중요한 사안입니다. 당사는 상업적으로 합리적인 업계 표준의 물리적, 경영적 및 기술적 보호 장치를 사용해 귀하의 개인정보의 무결성과 보안을 유지합니다. 자세한 정보는 여기에서 확인하세요. https://www.cornerstoneondemand.com/company/security.
GDPR 정보 통지 및 관련 규정
일반 데이터 보호 규정 2016/679("GDPR")은 유럽 연합 및 유럽 경제 지역 ("E.E.A.")의 데이터 보호 및 개인정보 보호 규정입니다. 이는 유럽 연합 외부에서의 개인 데이터 전송 또한 취급하며 E.E.A. GDPR에서는 데이터 처리자에게 다음과 같은 정보의 제공을 요구합니다.
1) 관리자 신원 및 연락처
Cornerstone은 처리자로서만 행동합니다. 조직이 사용자의 개인 정보를 관리하는 관리자이므로 사용자에게 적절한 연락처 정보를 제공해야 합니다.
2) 데이터 보호 담당자
Cornerstone은 사용자 문의를 위한 데이터 보호 담당자를 임명했습니다. DPO@csod.com하지만 Cornerstone은 처리자로서만 행동합니다. 조직이 데이터 관리자로서 귀하에게 적절한 연락처를 제공해야 합니다.
3) 관리의 목적과 법적 근거
Cornerstone은 Cornerstone과 조직이 맺은 계약에 따라서만 정보를 처리합니다. 이는 기술적 또는 기능적 지원을 제공하고 소프트웨어 보안을 보장하는 것을 포함하나 반드시 이에 국한되지는 않습니다. 귀하의 개인정보 사용과 관련된 질문이 있으시면 해당 조직에 문의하세요.
4) 정보 공유
당사는 타사 제공업체를 이용하여 제품과 서비스를 제공할 수 있습니다. 타사 서비스 제공자는 당사를 대신하여 서비스를 수행하거나 법적 요구 사항을 준수하기 위해 필요한 경우를 제외하고는 해당 정보를 사용하거나 공개하는 것이 계약상 제한됩니다.
5) 해외 전송
계약 요건 및 적용 법률에 따라 유럽 경제 지역 내 또는 그 밖의 지역에서 데이터를 처리할 수 있습니다. 모든 소재지에서 적정성 결정 또는 다른 적절한 보호 장치의 혜택을 받습니다.
6) 데이터 보유
Cornerstone은 Cornerstone과 조직간의 합의 및 Cornerstone의 적용 대상이 되는 법률에 따라 귀하의 데이터를 보유합니다.
7) 데이터 주체 권리
Cornerstone은 데이터 처리자로서만 행동합니다. 조직이 관리자로서 귀하에게 적절한 연락처를 제공해야 합니다.
8) 자동 의사 결정
Cornerstone은 처리자로서만 행동하며 귀하에게 영향을 주는 결정을 하지 않습니다. 조직이 관리자로서 귀하에게 의사 결정 절차와 관련된 적절한 정보를 제공해야 합니다.
미국 한정 규정
Cornerstone이 미국 개인 정보 보호 요건이 적용되는 경우 다음 사항이 적용됩니다:
1) 입사 지원자 및 직원
Cornerstone은 급여 관리, 직원 충원, 정확한 복리후생 기록 유지, 정부 보고 요건 충족, 보안, 보건 및 안전 관리, 성과 관리, 회사 네트워크 접근, 인증 등 합법적 인사 관리 업무를 목적으로 입사 지원자, 직원, 계약직 등으로부터 이름, 주소, 이메일 주소, 주민등록번호 등 개인 정보를 수집하거나 제공받습니다. Cornerstone은 자동 의사 결정에 관여하지 않습니다.
2) 고객
조직이 Cornerstone에 제공한 개인 정보 및 개인 정보 처리는 정보수집 및 데이터 사용 본 정책에 정의되어 있습니다.
3) 추적 거부
귀하의 브라우저에서 "추적 거부"를 설정할 수 있습니다. 달리 명시되지 않는 한 당사 사이트는 '추적 거부' 요청을 따르지 않습니다. 하지만 귀하가 웹 브라우저에서 지정된 설정을 변경하여 쿠키를 허용하지 않도록 선택할 수 있습니다. 쿠키를 허용하지 않으면 당사 웹페이지에서 특정 기능을 사용하지 못할 수도 있습니다.
당사의 개인정보 보호 정책문 업데이트
본 개인정보 보호 정책은 당사의 온라인 정보 처리 관행의 변경 사항을 반영하기 위해 사전 공지 없이 주기적으로 업데이트 될 수 있습니다. 당사는 마지막으로 업데이트된 날짜를 정책문 상단에 표시합니다.
언어
개인정보 보호 정책의 주언어는 영어이며, 다른 언어로 번역된 문서보다 영문본을 우선합니다.