개인정보 보호정책

로스앤젤레스 대도시권 YMCA(이하 “협회”)는 회원과 기부자의 사생활을 보호하고 개인정보를 기밀로 유지하기 위해 노력하고 있습니다. 회원, 직원, 자원봉사자의 개인정보를 보호하겠다는 협회의 약속을 표현하기 위해 다음과 같은 개인정보 보호정책(이하 “정책”)이 채택되었습니다.

본 개인정보 처리방침은 귀하의 개인정보 사용에 관한 협회의 지침, 협회가 이러한 지침에 따라 귀하의 개인정보를 보호하기 위해 기울이는 합리적인 노력, 협회의 정보 사용과 관련하여 귀하가 선택할 수 있는 사항에 대해 안내합니다. 본 정책을 주의 깊게 읽어주시기 바랍니다.

본 정책을 정기적으로 참조해 주시기 바랍니다. 협회는 새로운 문제를 해결하고 웹사이트의 변경 사항을 반영하기 위해 수시로 본 정책을 변경해야 할 수 있습니다. 변경 사항은
협회 웹사이트에 게시되며, 어떤 정보가 수집되는지, 정보가 어떻게 사용되는지, 그리고 협회가 그 정보를 제3자에게 공개할 것인지에 대한 협회의 정책을 언제 1알 수 있도록 이 페이지 상단의 “최종 업데이트” 날짜를 갱신할 것입니다.

협회는 청구, 회원의 목표 달성 지원, 온 가족의 참여 독려, 예정된 협회 행사 및 프로그램 기회에 대한 정보 제공 등의 목적으로 여러 데이터베이스에 회원의 정보를 수집합니다. 또한 회원 정보는 특정 방식으로 집계되어 직원과 협회 이사회가 커뮤니티에 얼마나 잘 봉사하고 있는지, 어떻게 운영을 개선할 수 있는지 판단하는 데 도움이 됩니다.

개인정보 처리방침의 적용 범위:

본 정책은 귀하가 당사 웹사이트, 대면 또는 기타 방식을 통해 협회에 제공하는 개인정보에 적용됩니다. 본 정책은 당사 웹사이트가 링크된 비제휴 사이트의 귀하의 이용에는 적용되지 않습니다.

본 개인정보 처리방침은 모든 현재 및 전 회원, 직원, 자원봉사자, 기부자(이하 "회원")는 물론 예비 회원 또는 직원으로서 협회에 개인정보를 제공한 모든 사람에게 적용됩니다.

개인정보 수집:

협회는 다양한 방법을 통해 귀하로부터 개인정보를 수집합니다. 이 정보에는 귀하의 이름, 자택 주소, 이메일 주소, 생년월일, 인구통계학적 정보, 건강 정보 및 기타 특정 행사와 관련하여 수집해야 할 수 있는 정보가 포함될 수 있으며, 이에 국한되지는 않습니다.

  • 이벤트, 수업, 캠프 및 기타 활동의 등록 또는 참여;
  • 설문조사, 포럼, 콘텐츠 제출, 채팅, 게시판, 토론 그룹, 제안 요청 또는 협회 웹사이트에서 제공하는 기타 서비스나 활동에 등록합니다;
  • 협회 웹사이트, 조직, 멤버십 또는 기타 서비스나 활동에 대한 문의에 답변합니다;
  • 회원, 기부자 및/또는 자원봉사자로 등록합니다.

당사는 다음과 같은 방법론을 사용하여 제한 없이 개인정보를 수집합니다.

"쿠키" 기술: 쿠키는 웹사이트가 귀하의 브라우저로 전송할 수 있는 데이터 요소로, 귀하의 사이트 사용 경험을 향상시키고 귀하의 사이트 사용에 대한 기술 정보를 제공하기 위해 귀하의 시스템에 저장될 수 있습니다.

IP 주소 추적: IP 주소는 인터넷에 접속할 때 컴퓨터에 할당되는 번호입니다. 사용자가 당사 사이트에서 페이지를 요청하면 당사 서버는 사용자의 IP 주소를 기록합니다.

웹 비콘: 웹 비콘 또는 “투명 GIF”는 웹사이트가 사용자에 대한 정보를 파악하는 데 사용할 수 있는 웹페이지나 웹 기반 문서 위의 작은 그래픽 이미지입니다.

개인정보에는 사용 중인 브라우저, 컴퓨터 유형, 당사 사이트 연결 수단에 대한 기술적 정보(운영 체제 및 이용된 인터넷 서비스 제공업체 등), 기타 이와 유사한 정보가 포함될 수 있으나 이에 국한되지 않습니다. 당사의 시스템은 또한 귀하가 당사 사이트에서 방문하는 영역 및 사용하는 검색어, 그리고 당사 사이트 내에서 월드 와이드 웹의 다른 영역이나 기타 온라인상의 다른 곳으로 이동하기 위해 선택하는 링크에 대한 정보를 자동으로 수집할 수 있습니다.

Do Not Track(DNT)은 사용자가 웹 서비스가 자신의 온라인 활동에 대한 정보를 수집하는 것을 방지하기 위해 설정할 수 있는 개인정보 보호 기본 설정입니다. 당사는 DNT 신호에 대응하지 않습니다.

개인정보(PI)의 수집 및 이용

귀하가 협회에 활동, 행사 또는 서비스와 관련하여 개인정보를 제공하는 경우, 협회는 해당 활동, 행사 또는 서비스와 귀하가 관심을 가질 만한 향후 협회 활동을 수행하기 위해 이를 사용할 수 있습니다. 협회는 귀하가 온라인 또는 오프라인으로 제공한 정보를 바탕으로 귀하에게 연락할 수 있습니다.

협회는 협회 운영 또는 기타 지원 서비스를 수행하는 데 필요한 경우에 한하여 회원 및 기부자 정보를 금융기관, 정부 기관, 그리고 협회를 대신하여 일하는 기업들과 공유합니다. 당사는 또한 전반적인 YMCA 네트워크 개선을 돕기 위해 귀하의 정보를 다른 YMCA 협회 및 로스앤젤레스 메트로폴리탄 YMCA와 기타 지역 YMCA를 위한 국가 자원 사무소인 미국 YMCA(YMCA of the USA)와 공유할 수 있습니다. 협회는 또한 관련 법률에 따라, 또는 법적 항변의 조사나 주장과 관련하여 또는 준수 사항을 위해 그러한 정보의 제공이 법에 의해 요구되거나 허용된다고 선의로 믿는 경우 규제 당국 및 법 집행 기관에 개인정보를 제공할 수 있습니다.

협회는 어린이와 관련된 정보를 포함하여 개인정보를 타인에게 판매, 임대 또는 대여하지 않습니다.

개인 정보는 언제든지 수정하실 수 있습니다. 기록의 프라이버시와 관련하여 우려되는 사항이 있으시면 소속 협회 센터의 전무이사에게 알려주시기 바랍니다.

본 협회와 각 커뮤니티 지점은 모든 개인 식별 정보(이하 “PII”)를 기밀로 유지하고 안전하게 보호하기 위해 최선을 다하고 있습니다. 귀하의 PII에는 성명, 주소, 생년월일, 주민등록번호/사회보장번호(직원 한정), 고용주, 결제 내역, 은행 정보, 프로그램 및 기부자 참여 내역과 같은 개인 정보가 포함됩니다.

개인정보 보호 방법:

협회는 회원, 기부자 및 자원봉사 직원의 개인정보를 보호하기 위해 절차적, 전자적, 물리적 안전장치를 유지하며, 여기에는 다음이 포함되나 이에 국한되지는 않습니다.

절차적 안전장치:

  • 협회는 개인정보에 대한 접근 권한이 있고 회원 정보의 올바른 취급에 대해 교육을 받은, 인가된 직원과 자원봉사자에게만 개인정보 접근을 허용합니다. 협회는 직원 퇴사 절차의 일환으로 시스템에 대한 직원 및 자원봉사자의 접근 권한을 회수합니다.
  • 협회는 협회를 위해 용역을 수행하도록 고용될 수 있는 모든 외부 공급업체 및 계약업체가 협회 개인정보 보호 기준을 준수하고/하거나 엄격한 기밀 유지 협약에 서명할 것을 요구합니다. 고용된 서비스 제공업체가 업무를 완료하기 위해 개인정보(PI)를 사용해야 하는 드물고 제한적인 상황에서도, 해당 서비스 제공업체는 이 정보를 어떠한 다른 목적으로도 사용하는 것이 엄격히 금지됩니다.
  • 협회는 외부 공급업체를 통해 정기적인 네트워크 보안 감사를 실시하여 보안 위반을 예방합니다.
  • 협회는 오래된 개인정보를 적시에 파기할 수 있도록 공개된 문서 관리 절차를 따릅니다.

전자 보호 장치:

  • 협회는 회원 및 기부자 신청 화면에서 신용카드 및 은행 계좌 번호의 마지막 네 자리를 제외한 모든 정보를 마스킹 처리합니다.
  • 협회는 금융 기관과 전자 자금 이체 결제를 주고받을 때 SSL(보안 소켓 계층) 전송을 사용합니다.
  • 협회는 시스템에서 생성된 영수증이나 청구서에는 은행 또는 신용카드 정보를 표시하지 않습니다.
  • 협회는 개인 정보에 대한 무단 액세스를 방지하기 위해 모든 무인 컴퓨터에 전자 화면 보호기를 표시합니다. 적절한 비밀번호를 입력할 때까지 접근이 차단됩니다.
  • 모든 협회 직원과 자원봉사자는 네트워크에 연결된 컴퓨터에 로그온하면 PII 보호의 중요성을 상기시키는 메시지가 표시됩니다.
  • 협회의 자동화된 시스템 정책에 따라 직원과 자원봉사자는 원격 및 권한 접근 시 필수 다중 인증(MFA)을 사용해야 합니다.

물리적 보호 장치:

  • 협회 내부 감사팀은 합리적인 보안 관행과 내부 통제가 준수되고 있는지 확인하기 위해 정기적으로 센터를 감사합니다.
  • 모든 협회 지점은 도난 사고를 줄이고 개인 수표가 은행에 예치되도록 적절한 조치를 취하고 안전장치를 시행합니다.
  • 많은 센터들이 구내에서의 도난을 방지하기 위해 보안 감시 카메라를 설치하고 시설 출입을 통제하고 있습니다.
  • 협회는 신분 도용의 잠재적 위험을 줄이기 위해 센터 간 PI의 운송을 최소한으로 유지합니다.

아동의 개인정보 보호:

협회는 청소년에게는 특별한 안전장치와 개인정보 보호가 필요하다는 점을 염두에 두고 있습니다. 협회는 청소년이 협회 정책의 모든 조항을 이해하지 못하거나 성인 회원에게 제공되는 선택 사항에 대해 신중한 결정을 내리지 못할 수 있음을 알고 있습니다. 협회는 모든 부모/보호자가 자녀의 인터넷 및 온라인 서비스 탐색에 참여하고 온라인에서 개인정보를 보호하는 방법에 대해 자녀에게 가르칠 것을 강력히 권장합니다.

협회 웹사이트, 대면 또는 기타 다른 경로를 통해 만 13세 미만 아동의 개인식별정보(PII)를 수집하는 경우, 당사는 해당 정보의 프라이버시를 보호하기 위해 다음과 같은 추가적인 조치를 취할 것입니다:

  • 아동의 PII를 수집하거나 사용하기 전에 아동의 부모 또는 법적 보호자로부터 동의를 얻습니다;
  • 본 정책 등을 통해 부모/후견인에게 어떤 PII가 요청되고 해당 PII가 어떻게 사용 및/또는 공유되는지 알립니다;
  • 수집 목적을 달성하는 데 합리적으로 필요한 수준을 넘어 아동의 개인 식별 정보(PII) 수집을 제한하는 것; 그리고
  • 부모가 당사가 수집한 아동의 개인정보에 접근할 수 있도록 허용하고, 해당 개인정보의 수정 또는 삭제를 요청할 수 있는 기회를 제공합니다.

기부:

기부금을 결제하시면 당사는 기부금을 처리하기 위한 정보를 수집하며, 향후 협회 및 프로그램과 관련하여 연락을 취하는 데 해당 정보를 사용할 수 있습니다. 결제 정보는 이 정보의 프라이버시를 유지하는 데 도움이 되는 안전한 인터넷 방식을 통해 당사로 전송됩니다. 결제 정보가 당사 시스템에 보관되는 동안 암호화된 형식으로 유지되며, 복호화 키를 가진 권한 있는 인력만 접근할 수 있습니다. 협회는 기부자 결제 데이터를 처리하고 저장할 때 지불 카드 산업 데이터 보안 표준(PCI DSS)을 준수하며, 관련 없는 목적으로 귀하의 기부 정보를 제3자에게 판매, 임대 또는 공유하지 않습니다.

보안

협회는 개인정보의 허가되지 않은 처리, 개인정보의 우발적 손실 또는 훼손으로부터 보호하기 위해 적절한 관리적, 기술적, 물리적 조치를 취합니다. 그러나 협회는 당사 웹사이트 또는 인터넷상의 다른 사이트의 보안을 절대적으로 보장할 수 없습니다.

다른 사이트로 연결되는 링크:

사용자는 협회 웹사이트에서 다른 제3자의 사이트 및 서비스로 연결되는 다른 콘텐츠를 발견할 수 있습니다. 당사는 이러한 사이트에 나타나는 콘텐츠나 링크를 통제하지 않습니다. 콘텐츠와 링크를 포함한 제3자 사이트나 서비스는 지속적으로 변경될 수 있으며 자체적인 개인정보 처리방침과 고객 서비스 정책을 가지고 있을 수 있습니다. 당사는 제3자 사이트나 서비스에 개인정보를 제공하기 전에 해당 사이트나 서비스의 개인정보 처리방침을 검토할 것을 권장합니다. 협회는 이러한 제3자 웹사이트, 애플리케이션 또는 서비스의 개인정보 처리 관행에 대해 책임을 지지 않습니다.

이전 동의:

협회 웹사이트는 미국에서 운영됩니다. 미국외 지역에 계신 경우, 협회에 제공하는 모든 정보는 유럽연합 및 기타 관할권에서 부적절하다고 간주할 수 있는 개인정보 보호법이 있음에도 불구하고 미국으로 이전됨을 양해해 주시기 바랍니다. 협회 웹사이트를 이용하고, 협회 서비스에 참여하며, 그리고/또는 당사에 정보를 제공함으로써 귀하는 이 전송에 동의하는 것입니다.

선택/옵트아웃:

당사로부터 정보를 수신하기로 동의하신 경우, 나중에 마음을 바꾸실 수 있습니다. 언제든지 그러한 정보 수신을 중단하거나 기능에서 탈퇴하고자 하시는 경우, 지역 센터에 연락하여 옵션을 변경하실 수 있습니다. 당사의 데이터베이스 및 서버에 있는 정보를 완전히 삭제하거나 수정하는 것이 항상 가능하지는는 않지만, 협회는 요청 시 이를 위해 합리적인 노력을 기울일 것입니다.

캘리포니아 개인정보 보호 권리:

캘리포니아 "Shine the Light" 법에 따라 캘리포니아 거주자는 매년 전년도에 직접 마케팅 목적으로 제3자에게 어떤 개인정보가 공개되었는지에 대한 정보를 무료로 요청하고 입수할 수 있습니다. 협회는 귀하의 동의 없이 직접 마케팅을 위해 귀하의 개인 정보를 외부 당사자에게 배포하지 않습니다.

개인정보 업데이트하기:

협회 웹사이트를 통해 개인 정보를 업데이트할 수 있습니다. 암호화되지 않은 이메일을 통해 주민등록번호나 기타 민감한 정보를 보내지 마세요.

회원님의 권리:

협회는 캘리포니아 민법 제1798.82조(SP 1386)에 규정된 바에 따라 회원님의 PII에 대한 보안 침해가 의심되는 경우 서면 또는 전자적 방법으로 회원님께 통지합니다.

협회는 개인정보의 무단 처리와 개인정보의 우발적 손실 또는 손상을 방지하기 위해 적절한 관리적, 기술적, 물리적 조치를 취하지만, 당사 사이트 또는 인터넷상의 다른 사이트의 보안을 절대적으로 보장할 수는 없습니다.

본 협회는 수시로 개인정보처리방침을 변경할 수 있습니다. 변경 시 가장 최근 버전의 개인정보처리방침이 당사 웹사이트에 게시됩니다. 또한, 협회의 모든 지점에서도 인쇄본을 비치하여 제공합니다. 본 개인정보처리방침은 협회에서 이전에 제공하였을 수 있는 모든 고지 사항에 우선합니다.

협회는 승인된 개인정보 처리방침의 사본을 웹사이트(https://www.ymcala.org/privacy-policy/)에 유지합니다.

문의하는 방법:

질문이 있거나 추가 정보가 필요하신 경우 지역 센터의 전무이사에게 문의하실 수 있습니다.

 

 

2026년 3월 개정