개인정보 보호정책

1. 소개

Eateio에서는 귀하의 개인 정보를 존중하며 보호하기 위해 최선을 다하고 있습니다. 이 개인정보 보호정책은 귀하가 eateio.com 웹사이트 및 예약 서비스를 사용할 때 귀하의 정보를 어떻게 수집, 사용, 공유 및 보호하는지를 설명합니다(총칭하여 "서비스").

이 정책은 일반 데이터 보호 규정(GDPR) 및 적용 가능한 그리스 및 EU 데이터 보호법을 준수합니다.

2. 우리는 누구인가

Eateio는 그리스 테살로니키에 본사를 둔 당사에 의해 운영됩니다. 우리는 귀하의 개인 데이터에 대한 데이터 관리 책임이 있습니다. 데이터 보호 관련 문의는 [email protected]로 문의해 주시기 바랍니다.

3. 우리가 수집하는 정보

우리는 다음과 같은 범주의 개인 정보를 수집합니다:

  • 계정 정보: 계정을 만들 때 이름, 이메일 주소, 전화번호 및 비밀번호.
  • 예약 데이터: 예약 상세 정보(날짜, 시간, 인원 수, 특별 요청 및 예약한 식당 포함).
  • 사용 데이터: IP 주소, 브라우저 종류, 장치 정보, 방문한 페이지 및 플랫폼에서 보낸 시간.
  • 커뮤니케이션: 플랫폼을 통해 저희에게 또는 식당에 보내는 메시지.
  • 리뷰 내용: 제출하는 텍스트 및 평가.
  • 결제 관련 데이터: 커버 차지 처리 정보(전체 결제 카드 세부 정보를 저장하지 않음).
  • 레스토랑 파트너 데이터: 비즈니스 이름, 주소, 연락처, 운영 시간, 좌석 구성 및 지급 목적의 은행 세부 정보.

4. 귀하의 정보를 사용하는 방법

우리는 귀하의 개인 정보를 다음의 목적 및 법적 근거로 사용합니다:

  • 서비스 제공 (계약 이행): 예약 처리, 예약 확인 및 알림 전송, 귀하의 계정 관리.
  • 플랫폼 개선 (정당한 이익): 사용 패턴 분석, 문제 해결 및 기능 향상.
  • 마케팅 커뮤니케이션 (동의): 귀하가 동의한 경우 뉴스레터 또는 프로모션 제공. 언제든지 동의를 철회할 수 있습니다.
  • 법적 준수 (법적 의무): 재무 기록 유지, 법적 요청에 대한 응답.
  • 사기 방지 (정당한 이익): 사기 활동 탐지 및 방지.

5. 귀하의 정보 공유

우리는 귀하의 개인 정보를 다음과 같은 경우에만 공유합니다:

  • 레스토랑과의 공유: 예약할 때 귀하의 이름, 연락처 및 예약 정보를 해당 레스토랑과 공유하여 귀하의 예약을 이행합니다.
  • 서비스 제공업체: 이메일 전송, 결제 처리, 분석 및 호스팅을 위해 신뢰할 수 있는 제3자 제공업체와 협력합니다. 이러한 제공업체는 엄격한 데이터 처리 계약에 따라 우리를 대신하여 데이터를 처리합니다.
  • 법적 요구 사항: 법률, 규정, 법원 명령에 따라 요구되는 경우 또는 Eateio, 우리의 사용자 또는 타인의 권리 및 안전을 보호하기 위해.
  • 사업 양도: 합병, 인수 또는 자산 판매의 경우 귀하의 데이터가 새로운 법인으로 이전될 수 있습니다.

우리는 귀하의 개인 데이터를 제3자에게 판매하지 않습니다.

6. 쿠키 및 추적

우리는 귀하의 경험을 향상시키기 위해 쿠키 및 유사한 추적 기술을 사용합니다. 여기에는 다음이 포함됩니다:

  • 필수 쿠키: 플랫폼이 올바르게 기능하기 위해 필요한 쿠키(예: 세션 관리, CSRF 보호).
  • 분석 쿠키: 사용자가 우리의 플랫폼과 상호작용하는 방식을 이해하기 위해 사용됩니다(예: Cloudflare Analytics).
  • 환경 설정 쿠키: 귀하의 언어 설정 및 기타 설정을 기억합니다.

쿠키 선호도는 쿠키 동의 배너 또는 브라우저 설정을 통해 관리할 수 있습니다.

7. 데이터 보존

우리는 서비스를 제공하고 법적 의무를 이행하는 데 필요한 기간 동안 귀하의 개인 데이터를 보유합니다:

  • 계정 데이터는 계정이 활성 상태인 동안과 삭제 후 30일 동안 보관됩니다.
  • 예약 기록은 회계 및 법적 준수 목적을 위해 7년 동안 보관됩니다.
  • 송장 및 결제 데이터는 그리스 및 EU 세법에 따라 요구되는 대로 보관됩니다.
  • 리뷰 내용은 익명 형태로 계정 삭제 후에도 보관될 수 있습니다.

8. 귀하의 권리

GDPR에 따라 귀하는 귀하의 개인 데이터에 대해 다음과 같은 권리를 가지고 있습니다:

  • 접근 권리: 우리가 귀하에 대해 보유하고 있는 개인 데이터의 사본을 요청할 수 있습니다.
  • 수정 권리: 부정확하거나 불완전한 데이터의 수정을 요청할 수 있습니다.
  • 삭제 권리: 귀하의 데이터 삭제를 요청할 수 있습니다(법적 보존 요건을 따릅니다).
  • 제한 권리: 특정 상황에서 귀하의 데이터 처리 제한을 요청할 수 있습니다.
  • 데이터 이동 권리: 구조화된 일반적인 기계 판독 형식으로 귀하의 데이터를 요청할 수 있습니다.
  • 정당한 이익에 대한 반대 권리: 직접 마케팅을 포함한 정당한 이익에 기초한 처리에 대해 반대할 수 있습니다.
  • 동의 철회 권리: 처리의 기반이 동의인 경우, 이전 처리를 영향을 주지 않고 언제든지 철회할 수 있습니다.

이러한 권리를 행사하기 위해 [email protected]로 문의하십시오. 또한 귀하는 귀하의 국가 데이터 보호 당국에 불만을 제기할 권리가 있습니다. 그리스에서는 이는 www.dpa.gr의 그리스 데이터 보호 기관(HDPA)입니다.

9. 데이터 보안

우리는 귀하의 개인 데이터를 무단 접근, 변경, 공개 또는 파괴로부터 보호하기 위해 적절한 기술적 및 조직적 조치를 구현합니다. 여기에는 암호화된 연결(HTTPS), 접근 제어 및 정기적인 보안 검토가 포함됩니다. 그러나 인터넷을 통한 전송 방법은 100% 안전하지 않으며, 절대적인 보안을 보장할 수는 없습니다.

10. 국제 전송

귀하의 데이터는 주로 유럽 경제 지역(EEA) 내에 저장되고 처리됩니다. EEA 외부의 서비스 제공자를 사용할 경우, 우리는 유럽 위원회에 의해 승인된 표준 계약 조항과 같은 적절한 보호 조치를 마련합니다.

11. 아동의 개인 정보 보호

우리의 서비스는 18세 미만 아동을 대상으로 하지 않습니다. 우리는 아동으로부터 개인 데이터를 고의로 수집하지 않습니다. 만약 우리가 실수로 아동으로부터 데이터를 수집했다고 생각하신다면, 즉시 저희에게 연락하여 삭제할 수 있도록 해주십시오.

12. 이 정책의 변경

우리는 시간에 따라 이 개인정보 보호정책을 업데이트할 수 있습니다. 우리는 개정된 정책을 이 페이지에 업데이트된 날짜와 함께 게시하여 중요한 변경 사항을 귀하에게 알려드립니다. 주기적으로 이 페이지를 검토할 것을 권장합니다.

13. 문의하기

개인정보 관련 질문, 요청 또는 불만 사항이 있으시면 다음 주소로 연락해 주십시오:

마지막 업데이트: 2026년 5월