Gym+ Gym+

KO 언어

보안 및 거버넌스

버전 1.02026년 9월 22일부터 시행Gym+ 앱과 이 사이트에 적용됩니다

이 페이지는 ALAS TECHNOLOGY LLC가 Gym+ 이용자의 데이터를 어떻게 보호하는지, 보안 사고에 어떻게 대응하는지, 그리고 취약점을 어떻게 신고할 수 있는지 설명합니다. 개인정보 처리 자체는 개인정보 처리방침에서 다룹니다.

1. 거버넌스 및 인증

ALAS TECHNOLOGY LLC는 ISO/IEC 27001 및 ISO/IEC 27701 인증을 보유하고 있으며, 이 표준에 따른 정보보호 및 개인정보 관리체계를 운영합니다. 이 체계는 책임자를 정하고, 위험을 정기적으로 평가하며, 2항에 설명된 Gym+에 적용되는 통제를 문서화합니다.

2. 보안 통제

데이터 범주별 보관 기간과 저희를 대신해 데이터를 처리하는 처리자는 개인정보 처리방침 12항개인정보 처리방침 11항에 있습니다.

3. 사고 대응

침해될 수 없는 시스템은 없습니다. 저희는 모든 보안 사고를 탐지, 차단, 평가, 시정하기 위한 사고 대응 절차를 유지합니다. 사고가 정보주체에게 중대한 위험이나 피해를 줄 수 있는 경우, ANPD 규정이 정한 기한 안에 브라질 국가개인정보보호청(ANPD)과 영향을 받는 정보주체에게 알립니다. 유럽경제지역, 영국 또는 스위스에 있는 분의 경우, 사고를 인지한 때부터 72시간 이내에 관할 감독기관에 신고하고, 위험이 높으면 GDPR(제33조 및 제34조)이 요구하는 대로 영향을 받는 정보주체에게 지체 없이 알립니다.

4. 개인정보 보호책임자

개인정보 보호책임자(LGPD상의 encarregado)는 이 관리체계를 감독하며 정보주체와 당국의 연락 창구입니다: privacy@gymplus.life. 정보주체로서 여러분의 권리는 개인정보 처리방침 14항(LGPD)과 15항(GDPR)에 있습니다.

5. 취약점 신고 방법

Gym+ 앱, 저희 서버 또는 이 사이트에서 보안 결함을 발견했다면 security@gymplus.life로 연락해 주세요. 연락처는 https://gymplus.life/.well-known/security.txt에도 게시되어 있습니다.

포함할 내용

다른 사람의 개인정보는 포함하지 마세요. 실수로 접근했다면 그 사실을 신고에 적고 사본을 보관하지 마세요.

저희가 하는 일

모든 신고의 접수를 확인하고, 결함을 평가하며, 진행 상황을 알려 드리고, 수정이 완료되면 알려 드립니다.

조율된 공개

결함이 수정되거나 공개 날짜를 저희와 합의하기 전에는 결함을 공개하거나 제3자에게 알리지 말아 주시기 바랍니다.

선의의 연구

이 페이지에 따라 선의로 취약점을 연구하고 신고하며 이용자의 개인정보를 존중하는 분에게 저희는 법적 조치를 취하지 않습니다. 이는 다음을 뜻합니다.

6. 문의

ALAS TECHNOLOGY LLC · EIN 93-3927200