정책

F5 Application Security Cloud and Bot Protect Services 개인 정보 보호 정책

게시일: 2019년 10월 10일

개요

F5의 Application Security Cloud and Bot Protect Services(이하 "서비스")는 F5 고객의 온라인 자산에 대한 방문을 모니터링하고 고객에게 특정 방문의 보안/사기 위험에 대한 평가 결과를 제공합니다. 그럼 고객은 방문을 허용할지, 추가 심사를 거칠지, 차단할지 또는 다른 조치를 취할지를 결정할 수 있습니다. 본 개인 정보 보호 정책은 서비스가 사용하는 데이터에 적용됩니다.

당사자의 역할

EU 및 이와 유사한 관할권의 데이터 보호법에 따라 서비스를 통해 수집 및 생성하는 개인 데이터의 관리자는 F5입니다. 온라인 자산에서 F5가 수집하거나 해당 자산 방문에 대해 고객과 공유하는 데이터의 통제자는 고객입니다. F5와 고객은 본 서비스를 통해 획득한 데이터 사용에 대한 제한에 계약상으로 동의했습니다.

서비스에서 수집한 개인 데이터

본 서비스는 다음 두 가지 소스에서 데이터를 수집합니다.

  • 고객의 온라인 자산을 방문하는 방문자의 브라우저 및 장치. F5는 이 데이터를 수집하기 위해 쿠키, 웹 비콘, JavaScript, 모바일 장치 기능 및 기타 컴퓨터 코드와 같은 자동화된 수단을 사용합니다. 이러한 기술은 일반적으로 F5 개인 정보 보호 공지에 설명되어 있습니다.
  • 고객의 네트워크에서 F5 고객의 애플리케이션 및 관련 로그와 통합된 F5 하드웨어 또는 플러그인.

다음 데이터가 수집됩니다.

  • 고객의 온라인 자산을 방문 중인 장치의 현재 IP 주소.
  • 운영 체제 정보, 브라우저 브랜드, 구성과 같은 장치에 대한 기타 정보.
  • 특정 장치에 F5가 할당한 고유 코드(예: F5가 장치의 쿠키에 저장할 수 있는 고유 번호의 형태).
  • 방문 기록을 포함하여 온라인 자산과 장치의 상호 작용에 대한 정보.
  • 악의적인 활동을 심사하는 데 사용될 수 있는 기타 기술 데이터.
  • 제한된 경우에 한해, 고객의 온라인 자산 방문자에 대한 사용자 이름 또는 기타 유사한 정보.

데이터 보존

F5는 현재 아래에 설명된 보안 목적에 따라 유용한 이상 서비스를 통해 수집하는 개인 데이터를 보존할 계획입니다. F5는 이 보존 기간을 결정하고 확인하기 위해 주기적인 테스트와 분석을 수행합니다. F5는 데이터의 보안 유용성과 많은 사용자가 고객의 온라인 자산과 가지는 장기적 관계를 고려할 때 이 기간이 1년을 초과할 것으로 예상합니다. F5가 데이터를 더 보유해도 보안이 향상되지 않는다고 판단하면 F5는 법적으로 보존해야 하는 경우를 제외하고 데이터를 삭제합니다. F5가 법적으로 데이터를 보관해야 하는 기간은 법적 요구 사항에 따라 달라집니다. 백업에 보관된 데이터는 원래 데이터보다 오래 보존될 수 있습니다.

개인 데이터의 사용 및 공유

F5는 서비스를 사용하는 온라인 자산을 보호하기 위해 데이터를 사용하고 공유합니다. 여기에는 (i) 고객의 온라인 자산과 관련하여 사용자 또는 해당 장치에 대해 수집하는 일부 정보와 (ii) 사용자의 방문에 따른 보안 위험에 대한 F5의 의견이 포함됩니다. 이 프로세스를 지원하기 위해 F5는 여러 F5 고객의 온라인 자산을 방문하는 사용자의 장치를 긴 시간 동안 관찰합니다.

F5 고객과의 계약에 따라 당사는 F5 개인 정보 보호 공지 섹션 2에 설명된 방식(마케팅, 광고, 설문 조사와 관련된 목적은 제외)으로 데이터를 사용합니다.

처리에 대한 법적 근거

일부 관할 지역의 법률에서는 회사가 개인 데이터를 사용하거나 공개할 수 있는 법적 근거를 알려줘야 합니다. 이러한 법률이 적용되는 경우, 본 서비스의 핵심 운영(데이터 수집, 분석 및 고객에게 위험 점수 및 관련 데이터 제공 포함)을 위한 당사의 법적 근거는 당사 및 고객이 고객의 온라인 자산 보안을 보호하는 데 갖는 정당한 이익 고객에 따라, 이러한 처리는 공공의 이익(즉, 개인 데이터의 보호를 포함한 사이버 보안)을 위해 수행되는 작업의 수행의 필요성에 의해 정당화됩니다. 일부 고객은 처리에 대한 사용자 동의도 얻을 수 있습니다. 기타 처리 활동에 대한 법적 근거에 대한 정보는 F5 개인 정보 보호 고지의 섹션 3에 나와 있습니다.

온라인 자산에 대한 액세스가 차단된 경우 해야 할 일

서비스가 고객의 온라인 자산에 대한 액세스를 부적절하게 차단하거나 제한했다고 생각되는 경우 해당 고객에게 연락하여 액세스 복구를 요청하십시오.

추가 정보

서비스를 통해 수집하는 개인 데이터에 대해 귀하가 가질 수 있는 권리를 행사하기 위해 당사에 연락하는 방법을 포함하여 F5의 개인 정보 보호 관행에 대한 자세한 내용은 F5 개인 정보 보호 고지를 참조하십시오. 고객이 서비스를 통해 귀하에게 받는 데이터와 관련하여 귀하의 권리를 행사하려면 고객에게 문의하십시오.