개인정보 보호
투자 및 자산 관리 비즈니스로서 고객, 잠재 고객 및 웹사이트 방문자가 제공한 정보를 보호하는 것은 우리의 기본적인 책임 중 하나입니다.
STARX 투자 관리 국제 개인정보 보호 공지는 여기 >에서 확인할 수 있습니다.
이 정책에 대하여
이 개인정보 보호 고지는 STARX Investment Management Limited ("우리", "우리의", "우리에게")가 귀하의 개인 데이터를 어떻게 수집, 사용 및 공유하는지와 우리가 보유한 개인 데이터에 대한 귀하의 권리에 대해 설명합니다. 이 개인정보 보호 고지는 STARX Investment Management Limited의 과거, 잠재적 및 현재 고객에 대한 개인 데이터 처리와 관련이 있습니다 ("귀하", "귀하의").
STARX Investment Management Limited(미국 등록 회사, 영국에서 등록된 회사 번호 01448919).
데이터 보호 법률의 목적에 따라, 우리는 귀하의 개인 데이터에 대한 데이터 컨트롤러입니다. 우리는 귀하의 개인 데이터를 데이터 보호 법률에 따라 사용하는지 확인할 책임이 있습니다.
우리는 귀하의 개인 정보를 어떻게 수집하고 사용하나요?
우리는 귀하의 개인 정보를 여러 방법으로 수집합니다:
- 이는 귀하가 고객이 되기 전의 모든 상호작용에서 시작됩니다. 예를 들어, 전화, 서신, 이메일 또는 웹사이트를 통해 저희와 소통할 때입니다.
- 고객이 되기 전 저희와 상호작용할 때 제공하는 정보에서 수집됩니다. 예를 들어, 서비스에 대해 문의할 때입니다.
- 저희에게 서비스를 요청하고 필요한 정보를 제공할 때 수집됩니다.
- 제3자로부터 수집됩니다. 예를 들어, 고객으로 수락하기 전에 귀하에 대한 정기적인 검사를 수행할 때입니다.
- 타인(예: 가족 구성원)에 대한 개인 데이터를 제공하는 경우, 우리는 귀하가 그들의 동의를 받았거나 이 정보를 제공할 권리가 있다고 이해합니다.
- 저희와 함께하는 동안 상호작용하는 다른 방법에서도 수집됩니다. 이는 아래에 설명된 몇 가지 이유 때문입니다.
우리가 수집하는 정보는 무엇인가요?
우리는 다음과 같은 유형의 개인 데이터를 수집합니다:
- 이름 및 주소, 이메일 주소, 전화번호와 같은 연락처 정보;
- 생년월일, 국민 보험 번호(또는 기타 세금 식별 번호), 실사 정보;
- 재무 정보;
- 자금세탁방지 확인 및 '고객알기' 실사를 목적으로 STARX가 지시한 제3자 또는 본인이 제공한(또는 생성된) 개인 데이터(예: 사진, 여권 번호, 국적, 운전면허증 번호);
- 재무 정보.
우리는 귀하의 건강 및 의료 상태와 같은 보다 민감한 개인 데이터("특별 범주")도 수집할 수 있습니다. 필요한 경우, 이 정보를 수집하고 처리하기 위해 귀하의 명시적인 동의를 받을 것입니다. 이 정보가 필요한 이유와 사용 목적에 대해 명확한 정보를 제공할 것입니다. 예를 들어, 귀하의 건강 및 의료 상태에 대한 정보를 수집하여 귀하에게 적합한 서비스(s)를 추천하고, 이를 계속하여 귀하의 재정 목표에 맞게 조정할 수 있습니다. 일부 시나리오에서는 상당한 공익을 근거로 하기도 합니다.
쿠키(Cookies)의 사용
당사의 웹사이트, 온라인 서비스 또는 기타 온라인 시설 및 서비스를 이용함으로써, 다음을 인정하게 됩니다:
- 보안 목적 및 온라인 서비스의 관리 및 모니터링을 위해 귀하의 컴퓨터 또는 장치에 대한 정보(IP 주소, 운영 체제 및 브라우저 유형 등)를 수집할 수 있습니다; 그리고/또는
- 보안 목적, 요청한 서비스 제공에 필수적인 경우, 당사의 온라인 서비스를 모니터링하고 맞춤화하기 위해 쿠키 및 유사한 기술(온라인 서비스와 관련된 온라인 약관에 명시된 것 포함)을 사용할 수 있습니다.
쿠키 사용에 관한 자세한 내용은 당사 웹사이트에 제공된 쿠키 정책에서 확인할 수 있습니다.
우리가 귀하의 정보를 어떻게 사용하는지 및 그 정보를 처리하는 근거
계약 수행
우리는 귀하의 개인 데이터를 처리할 수 있습니다. 이는 귀하와의 계약 이행에 필요하기 때문입니다 또는 계약 체결 전에 귀하의 요청에 따라 조치를 취하기 위해서입니다. 이러한 상황에서 우리는 귀하의 개인 데이터를 다음과 같이 사용합니다:
- 귀하가 고객이 되기 전에, 예를 들어 서비스에 대한 관심을 표현할 때(예: 서비스에 대한 문의에 답변하기 위해) 귀하와 상호작용하기 위해;
- 귀하가 고객이 되기 전에 개인 재정 및 투자 목표를 더 완벽하게 이해하기 위해, 가장 적합한 서비스(s)를 제공할 수 있도록 하기 위해;
- 고객이 된 후에는, 우리의 사업 조건이나 기타 계약 문서에 명시된 서비스를 제공하기 위해(여기에는 우리의 온라인 서비스 제공이 포함되며, 해당되는 경우 연금, 연금수당 또는 기타 혜택 계산에 귀하의 건강 및/또는 의료 정보가 관련된 경우 귀하의 민감한 개인 데이터 처리가 포함됩니다);
- 귀하가 가질 수 있는 모든 우려 사항이나 피드백을 처리하기 위해; 및
- 귀하가 제공한 개인 데이터를 위한 다른 모든 목적을 위해.
정당한 이익
우리는 또한 귀하의 개인 데이터를 처리할 수 있습니다. 이는 우리의 또는 제3자의(STARX 외부의 개인 또는 조직) 정당한 이익 에 필요하기 때문입니다. 우리의 "정당한 이익"에는 고객 중심, 효율적이고 지속 가능한 방식으로 비즈니스를 운영하는 것(그리고 Starx Group Plc의 비즈니스 전반)을 포함하며, 모든 관련 법률 및 규제 요구 사항을 준수합니다. 이와 관련하여 우리는 귀하의 개인 데이터를 다음과 같이 사용할 수 있습니다:
- 우리 서비스의 성능과 효과를 모니터링하고 평가하기 위해, 직원 교육 또는 성과 모니터링을 포함하여, 아래의 ‘통신 모니터링’ 섹션에 명시된 대로 통신을 모니터링하기 위해;
- 정보에 대한 효율적이고 빠르며 안전한 접근을 위해 선택된 '백 오피스' 기능을 제3자(예: 호스팅 소프트웨어 솔루션 공급업체 또는 클라우드 스토리지 제공업체)에 아웃소싱하기 위해;
- 우리의 권리와 의무에 대한 조언을 요청하기 위해, 예를 들어 우리 자신의 법적 조언이 필요한 경우;
- 우리 비즈니스의 전부 또는 일부에 대한 재조직, 판매 또는 판매 협상 일환으로;
- 정보를 요청한 후 귀하와 후속 조치를 취하여 추가 지원을 제공할 수 있는지 확인하고, 보다 일반적인 마케팅 목적으로, 이벤트에 대한 정보 제공, 경제 논평 및 일반 관심 기사를 보내고, 서비스 및 기타 Starx Group Plc의 회원들로부터 귀하에게 관심이 있을 것 같은 정보를(letter, telephone, email 및 기타 전자 수단으로) 계속 제공하기 위해. 이러한 정보를 받지 않으시려면 지금 또는 미래의 언제든지 알려주시면 귀하의 정보가 메일링 리스트에서 제거됩니다. 우리는 귀하의 개인 데이터(또는 민감한 개인 데이터)를 Rathbone Group의 회원 외의 조직에 제공하여 그들의 마케팅 목적으로 사용하지 않습니다.
법적 의무 준수
우리는 또한 귀하의 개인 데이터를 처리할 수 있습니다. 이는 우리의 법적 의무를 준수하기 위해 필요하기 때문입니다. 이와 관련하여 우리는 귀하의 개인 데이터를 다음과 같이 사용할 수 있습니다:
- 귀하의 신원을 확인하고, 배경 조사를 수행하며, 자금 세탁 방지 및 '고객 확인' 목적을 위해 귀하의 신용 기록을 확인하기 위해(사기 및 기타 범죄를 방지하기 위한 확인의 일환으로, 또는 귀하에게 대출이나 어떤 종류의 신용을 제공하기 전에 사전 확인으로). 이러한 확인은 우리가 귀하에게 서비스를 제공하기 시작하기 전에 수행될 수 있으며, 귀하가 우리 고객인 동안 언제든지 추가 확인을 수행하기 위해 귀하의 정보를 사용할 권리를 보유합니다.
신용 조회 기관을 사용하여 이를 수행할 수 있으며, 이는 검색이 이루어졌음을 기록하고 검색 사실 및 결과(우리가 제공하는 정보 포함)를 다른 조직과 공유할 수 있습니다. 이러한 기관이 귀하의 개인 정보를 사용하는 모든 경우에는 해당 기관의 개인정보 보호정책 및 이용 약관에 따르며, 귀하의 개인 정보를 처리하는 경우에만 우리를 대리하여 행동하는 경우를 제외합니다:
- 세무 당국이나 수익 서비스와 체결된 보고 계약에 따라 우리의 의무를 이행하기 위해, HMRC 및 미국 국세청(IRS)을 포함하되 이에 국한되지 않으며, 이는 영국 또는 유럽 법률에 따라 법적 의무를 준수하는 데 필요합니다;
- 경찰 및 기타 유능한 기관이 수행하는 조사(형사 조사 포함)를 지원하기 위해;
- 법률, 규제 규칙 및 우리가 준수해야 하는 좋은 관행 요구 사항에 따라 우리의 기타 준수 및 규제 의무를 충족하기 위해.
특히, STARX는 자금 세탁 방지 서비스를 제공하는 SmartSearch와 계약을 체결하여 자금 세탁 방지 확인을 수행하고 귀하의 신원을 확인하는 데 도움을 주고 있습니다. 확인 과정에서는 얼굴 인식 기술이 사용되며, 따라서 귀하의 생체 데이터 등 다른 개인 데이터를 처리합니다. 귀하가 신원 확인을 위해 이 방법을 선택하는 경우, 귀하의 개인 데이터를(생체 데이터 포함) 어떻게 처리할 것인지에 대한 자세한 내용을 포함한 SmartSearch 개인정보 보호 고지를 받게 됩니다. SmartSearch의 얼굴 인식 기술을 사용하여 신원을 확인받기를 원하지 않는 경우, 이러한 처리를 거부할 수 있는 옵션이 제공되며, STARX에서 대체 신원 확인 옵션으로 연락을 드릴 것입니다.
기타 목적
우리는 또한 귀하의 개인 데이터를 다음과 같은 경우에 처리할 수 있습니다:
- 귀하 또는 다른 사람의 중요한 이익을 보호하기 위해 필요할 경우;
- 법적 청구의 수립, 행사 또는 방어를 위해 필요할 경우(예: 우리의 권리나 재산 및/또는 고객이나 제3자의 권리나 재산을 보호하고 방어하기 위해, 필요한 경우 귀하와의 통신에서 녹음이나 모니터링된 관찰에 의존할 수 있음);
- 우리가 귀하의 특정 동의 또는 필요 시 명시적인 동의를 받은 경우.
커뮤니케이션 모니터링
원칙적으로, STARX는 직원 및 기타 직원의 회사 통신 장비 사용을 기록하고 모니터링합니다. 이는 귀하가 투자 관리자(또는 당사 직원의 다른 구성원)와 전화 통화를 할 때, 귀하의 통화가 기록되거나 모니터링될 수 있음을 의미합니다. 마찬가지로, 이메일 통신의 내용은 다음과 같은 목적을 위해 모니터링될 수 있습니다:
- 교육 목적을 위해, 우리 커뮤니케이션의 품질을 향상시키기 위함;
- 귀하의 지시의 증거로 사용하고, 고품질 서비스를 제공하고 있는지 확인하기 위함;
- 법적 의무를 이행하거나 규제 규칙 또는 요구 사항을 준수하기 위함;
- 분쟁 또는 법적 청구의 수립, 행사 또는 방어를 위해(관련된 경우);
- 범죄(사기 포함)를 예방하거나 감지하기 위함.
귀하의 정보 공개(언제 다른 사람과 공유될 수 있는지)
Rathbone Group Plc의 다른 구성원과 귀하의 개인 데이터를 공유하는 것 외에도, 우리는 귀하의 개인 데이터를 다음과 같이 공개할 수 있습니다:
- 우리 서비스의 수행을 지원하거나 자문을 제공하기 위해 계약할 수 있는 기타 조직(예: 우리의 자금세탁 방지 서비스 제공업체인 SmartSearch – 위의 "귀하의 정보를 어떻게 사용하며 해당 정보를 처리하는 근거" 섹션에서 추가 세부정보를 참조)에게 제공할 수 있으며, 이들은 그러한 지원, 서비스 또는 자문을 수행하기 위해서만 귀하의 개인 데이터(해당되는 경우 귀하의 민감한 개인 데이터 포함)에 접근할 수 있습니다. 우리는 이러한 조직이 귀하의 개인 데이터에 대해 적절한 보안 조치를 취하도록 보장할 것입니다;
- 우리 서비스 약관이나 기타 계약 문서와 관련된 거래를 이행하는 데 합리적으로 필요한 경우 상대방에게 공개할 수 있습니다;
- 귀하가 정보를 공개할 수 있도록 허가한 경우;
- 귀하가 다른 방식으로 지시하지 않는 한, 우리 서비스 약관이나 기타 계약 문서에 명시된 '연관된 사람'에게 제공할 수 있습니다;
- 귀하가 공동 고객인 경우, 관련된 서비스 약관이나 기타 계약 문서에 명시된 다른 고객에게 제공할 수 있습니다;
- 우리 사업의 전부 또는 일부에 대한 재조직, 판매 또는 판매 협상의 일환으로(적절한 보안 및 비밀 유지 조치가 취해지는 조건 하에);
- 법률(데이터 보호 법률 포함) 또는 법원 명령, 규제 기관 또는 정부 당국에 의해 귀하의 개인 데이터를 공개해야 하거나 허가된 경우;
- 귀하가 제3자 제공업체에 법적으로 소유된 포트폴리오, 기금 또는 계좌의 수혜자 또는 보험계약자인 경우, 해당 제3자 제공업체에게 제공할 수 있습니다.
귀하의 정보 미국 외부로 전송하기
우리는 전 세계적으로 운영되므로, 귀하의 개인 데이터는 미국 외부의 데이터 보호 수준이 동일하지 않은 국가로 전송되고 처리될 수 있습니다. 이 경우, 우리는 귀하의 개인 데이터가 미국 외부로 전송될 때 적절한 보호 조치를 마련하고, 이러한 계약적 arrangements가 미국 정보 위원회에서 요구하는 기준을 준수하도록 노력할 것입니다.
이러한 경우, 귀하의 개인 데이터는 다음의 기준 중 하나에 따라 전송됩니다:
- 전송되는 국가 또는 지역이 적절한 수준의 보호를 보장하는 경우;
- STARX와 개인 데이터 수신자가 미국 정보 위원회에서 승인한 표준 데이터 보호 조항에 서명한 경우.
- 적용 가능한 법률에 따라 전송이 허용되는 다른 상황이 존재하는 경우(예: 전송에 대한 귀하의 명시적인 동의가 있는 경우).
귀하의 정보 보관 기간
우리는 귀하에게 관련 서비스 약관이나 기타 계약 문서에 언급된 서비스를 제공하는 동안 귀하의 개인 데이터를 보관하며, 귀하의 계정이 종료된 후 법적, 규제, 사기 방지 및 우리의 정당한 사업 목적(또는 Starx Group Plc의 목적)에 따라 허용되거나 요구되는 기간 동안 보관합니다. 이는 귀하와의 투자, 자문 또는 은행 관계가 종료되었거나 특정 서비스에 대한 귀하의 신청이 거부되거나 포기된 경우를 포함합니다.
귀하의 권리
데이터 보호법에 따라 귀하에게는 다음과 같은 권리가 있습니다:
- 우리가 보유하고 있는 귀하의 개인 데이터에 대한 접근 및 복사본을 요청할 수 있는 권리(이를 '데이터 주체 접근 요청'(DSAR)이라고 일반적으로 부릅니다);
- 처리로 인해 피해나 고통을 겪고 있다면 귀하의 개인 데이터 처리를 중단할 것을 요구할 수 있는 권리;
- 마케팅 커뮤니케이션을 보내지 말 것을 요구할 수 있는 권리;
- 우리가 보유하고 있는 귀하의 개인 데이터가 잘못된 경우 이를 수정할 것을 요구할 수 있는 권리;
- 귀하의 개인 데이터를 삭제할 것을 요구할 수 있는 권리;
- 우리의 데이터 처리 활동을 제한할 것을 요구할 수 있는 권리(귀하의 동의에 기반한 처리인 경우, 그 동의를 철회할 수 있으며, 철회 이전의 동의에 따른 처리의 적법성에는 영향을 미치지 않습니다);
- 우리가 보유하고 있는 귀하가 제공한 개인 데이터를 귀하가 지정한 합리적인 형식으로 수령할 수 있는 권리, 이는 귀하가 해당 개인 데이터를 다른 데이터 관리자로 전송하는 목적을 포함합니다;
- 귀하의 권리에 불균형적인 영향을 미친다고 느끼는 특정 처리 활동에 대해 이의를 제기할 것을 요구할 수 있는 권리.
위의 권리는 절대적이지 않으며, 예외가 적용되는 경우 요청을 거부할 수 있는 권리가 있을 수 있습니다.
귀하가 동의를 주셨고 이를 철회하고자 하는 경우, 아래의 연락처 정보를 사용하여 저희에게 연락해 주시기 바랍니다. 개인 데이터 처리에 대한 귀하의 동의에 의존하는 경우, 동의를 철회하면 모든 또는 일부 서비스 제공이 불가능할 수 있으며, 이로 인해 서비스 제공에 영향을 미칠 수 있습니다.
개인 데이터 처리에 대해 불만이 있는 경우 정보 위원회에 문제를 제기할 수 있습니다. 데이터 보호법에 따른 귀하의 권리에 대한 추가 정보는 정보 위원회 웹사이트에서 확인할 수 있습니다: www.ico.org.uk
연락처
귀하의 개인 데이터 처리에 대해 질문이 있는 경우, 이메일을 통해 데이터 보호 팀에 문의하거나, 등록 사무소로 서면으로 연락하실 수 있습니다: 데이터 보호 팀, STARX Investment Management Limited, Port of Liverpool Building, Pier Head, Liverpool L3 1NW.
GDPR 제27조를 준수하기 위해, 우리는 GDPR의 범위 내에서 개인 데이터 처리 활동에 대한 의사 소통을 수락할 수 있는 대표자를 임명하였습니다. 그들에게 연락하고자 하시면, 그들의 정보는 다음과 같습니다: