Note: This is an automatic translated page from it's English source. Only the English version should be used for legal actions, associated with only link to English source. 데이터 처리 계약
최종 업데이트: 2023년 9월 20일
정의
- Capgo는 계약에 따라 사용자에게 Capgo 서비스를 제공하는 과정에서 사용자를 대신하여 방문자 데이터를 처리할 수 있습니다.
- 본 데이터 처리 계약("DPA")에서 "데이터 보호 법규"는 일반 데이터 보호 규정(규정 (EU) 2016/279) 및 관련 관할권에 존재할 수 있는 방문자 데이터 처리와 개인정보 보호에 관한 기타 모든 적용 가능한 법률을 의미합니다.
- "데이터 관리자", "데이터 처리자", "정보주체", "개인정보" 및 "처리"는 해당 개인정보보호 법규에 따라 해석되어야 합니다.
- 당사자들은 사용자가 데이터 관리자이며 Capgo는 서비스 제공 과정에서 처리되는 방문자 데이터와 관련하여 데이터 처리자임에 동의합니다.
방문자 데이터의 개인정보 및 보안
저희는 백업, 중복 및 암호화를 통해 귀하의 데이터를 보호하고 안전하게 지키기 위해 다양한 조치를 취합니다. 귀하가 저희 서비스를 사용하여 웹사이트 통계를 측정할 때, Capgo는 귀하의 방문자에 대한 정보를 수집합니다.
귀하는 사이트 데이터를 저희에게 맡기셨고, 저희는 그 신뢰를 진심으로 받아들입니다. 귀하는 Capgo가 당사의 데이터 정책에 명시된 대로만 귀하의 데이터를 처리하고 다른 목적으로는 사용하지 않는다는 것에 동의합니다. 저희는 우리가 누구인지, 어떻게 일하는지에 대해 투명하게 공개하고, 귀하의 피드백을 언제나 열린 마음으로 받아들임으로써 그 신뢰에 보답하기 위해 최선을 다합니다.
귀하는 귀하의 웹사이트 데이터에 대한 모든 권리, 소유권 및 이익을 보유합니다. 우리는 귀하의 웹사이트 데이터에 대한 어떠한 권리도 얻지 않습니다. 우리는 웹 사용자의 개인 정보를 수집하고 분석하여 이러한 행동 통찰력을 광고 판매에 사용하지 않습니다. Capgo를 사용할 때, 귀하는 귀하의 모든 웹사이트 데이터를 100% 소유하고 제어합니다. 우리는 귀하의 사이트 데이터를 제3자에게 판매하거나 공유하지 않으며, 방문자의 개인정보를 악용하지 않습니다.
Capgo의 목적은 Capacitor를 업데이트하는 것입니다. 이는 개인 데이터나 개인 식별 정보(PII)를 추적, 수집 또는 저장하지 않고, 쿠키를 사용하지 않으며, 웹사이트 방문자의 개인정보를 존중하면서도 여전히 수행될 수 있습니다.
Capgo를 사용함으로써 모든 사이트 측정은 완전히 익명으로 수행됩니다. 우리는 전반적으로 데이터 수집을 최소화합니다. 가장 필수적인 데이터 포인트만을 측정하고 그 외에는 아무것도 측정하지 않습니다. 우리가 수집하는 모든 지표는 단 한 페이지에 들어갈 정도입니다.
GDPR에 따라 개인 정보로 간주되므로 기기 고유 식별자를 생성하려 하지 않습니다. 쿠키, 브라우저 캐시 또는 로컬 스토리지를 사용하지 않습니다. 방문자의 기기에서 어떤 것도 저장, 검색 또는 추출하지 않습니다. 우리가 처리하는 데이터는 개인을 식별하는 데 사용될 수 없습니다.
본 계약에 따라 데이터 처리의 영향을 받는 데이터 주체 그룹에는 처리자가 제공하는 서비스를 이용하는 컨트롤러의 웹사이트 최종 사용자가 포함됩니다.
귀하의 방문자 데이터 처리 방식과 당사가 귀하를 대신하여 수집하는 데이터의 유형/카테고리에 대한 자세한 정보는 공개적으로 이용 가능한 당사의 데이터 정책에서 확인하실 수 있습니다. 데이터 정책.
조직적 및 기술적 보안 조치
암호화를 위해 우리는 전송 중에는 https를 사용하고 저장 시에는 해싱 과정을 사용합니다. 우리의 해싱 과정은 암호화보다 훨씬 강력합니다. 암호화는 원시 데이터를 복호화하고 드러낼 수 있는 키가 있다는 것을 의미합니다. 우리의 데이터베이스에서는 원시 IP 주소와 사용자 에이전트가 우리를 포함한 누구에게도 완전히 접근 불가능하게 만들어집니다. 이에 더해, 우리는 엄격한 방화벽 규칙과 비공개 암호화 네트워킹을 사용합니다. 우리는 강력한 bcrypt 비밀번호를 포함한 복제본과 함께 오프사이트 백업을 유지합니다.
Capgo는 완전히 오픈 소스 소프트웨어입니다. 이는 우리의 소스 코드가 GitHub에서 공개되고 접근 가능하여 누구나 확인하고 감사할 수 있다는 것을 의미합니다. 여러분은 이를 읽고, 검사하고, 검토하여 어떻게 작동하는지 이해하고 데이터를 비공개로 안전하게 유지하는지 확인할 수 있습니다. 이는 여러분과 다른 모든 사람에게 우리가 웹사이트 트래픽 데이터를 어떻게 처리하는지에 대한 완전한 투명성을 제공합니다.
500개 이상의 GitHub 스타를 받은 우리의 코드는 많은 사람들의 주목을 받고 있으며, 이러한 투명성과 개방성은 오픈 소스 제품이 독점적이고 폐쇄적인 소스 제품보다 더 신뢰할 수 있다는 것을 의미합니다. 우리의 소프트웨어는 일주일에 여러 번 업데이트되며, GitHub 페이지에서는 보안 취약점을 신고할 수 있는 방법도 제공하고 있습니다.
컨트롤러에 대한 프로세서의 의무
- Capgo는 서비스 설정을 통한 고객의 지시에 따라서만 방문자 데이터를 처리할 것입니다. 즉, (a) 서비스 제공에 사용되는 인프라를 운영, 유지 및 지원하기 위해; (b) 서비스의 사용, 관리 및 운영에 있어 고객의 지시 및 처리 지침을 준수하기 위해; (c) 서비스 설정을 통해 달리 지시된 대로. Capgo는 계약에 따라서만 방문자 데이터를 처리할 것입니다.
- Capgo는 고객이 제공한 방문자 데이터 처리 지침이 적용 가능한 데이터 보호 법규를 위반한다고 Capgo가 판단할 경우, 부당한 지체 없이 고객에게 통지해야 합니다.
- Capgo는 이에 따라 처리된 방문자 데이터의 기밀성을 보장해야 합니다.
- 인간으로서 우리는 귀하가 요청한 지원 요청을 돕고 귀하의 데이터와 서비스 전체의 보안을 보장하기 위해 Capgo를 유지 및 보호하기 위해 귀하의 데이터에 접근할 수 있습니다. Capgo는 방문자 데이터에 접근해야 하는 모든 Capgo 직원이 GDPR 및 데이터 개인정보 보호에 대해 교육을 받고, 데이터의 기밀성에 대해 인지하며, 본 계약에 명시된 의무를 준수하도록 보장할 것입니다.
- Capgo는 방문자 데이터를 무단 또는 불법적인 처리, 우발적인 손실, 파괴, 손상, 도난, 변조 또는 공개로부터 보호하기 위해 적절한 기술적 및 조직적 보안 조치를 구현하고 유지해야 합니다. 이러한 조치는 방문자 데이터의 무단 또는 불법적인 처리, 우발적인 손실, 파괴, 손상 또는 도난으로 인해 발생할 수 있는 해악에 적절해야 하며, 보호되어야 할 방문자 데이터의 특성을 고려해야 합니다.
- 우리는 하위 처리자와 협력합니다. 각 공급업체와 함께 개인정보 보호에 대한 그들의 약속을 평가하고, 관리자-처리자 표준 계약 조항을 포함하는 데이터 처리 계약을 체결합니다. 이러한 하청업체는 Capgo가 제공을 요청한 서비스를 제공하기 위해서만 데이터를 처리할 수 있으며, 다른 목적으로 데이터를 사용하는 것은 금지됩니다. Capgo는 앱 내 알림, 이메일 및/또는 블로그를 통해 하위 처리자 목록을 수정할 때 관리자에게 통지할 것입니다. 관리자는 정당하게 이의를 제기할 수 있으며 계약을 종료할 수 있습니다.
- Capgo가 서비스 제공 과정에서 처리하는 개인 데이터의 우발적, 무단 또는 불법적인 보안 침해, 파괴, 손실, 변경 또는 공개를 인지하게 되면, 부당한 지체 없이 (인지 후 48시간 이내에) 이메일로 고객에게 통보하고 사건에 대한 설명과 함께 고객 콘텐츠에 미치는 영향을 포함한 사건 관련 정보를 주기적으로 업데이트하여 제공할 것입니다. Capgo는 또한 사건을 조사하고 사건의 영향을 합리적으로 방지하거나 완화하기 위한 조치를 취할 것입니다.
- Capgo는 관리자를 대신하여 처리되고 있는 방문자 데이터를 자체적으로 수정, 삭제 또는 처리를 제한하지 않습니다(법률이나 처리자 서비스 약관에 의해 요구되지 않는 한). 대신 관리자의 문서화된 지시에 따라, 그리고 관리자 구독 계획과 관련된 데이터 보존 규칙에 따라서만 이를 수행합니다.
- Capgo는 개인정보 보안과 관련된 의무 준수에 있어 관리자를 지원할 것입니다. Plausible은 또한 데이터 보호 영향 평가(DPIA)에 대해 관리자를 지원할 것입니다. 정보 주체가 자신의 권리를 주장할 경우, 이 요청은 지체 없이 관리자에게 전달될 것입니다.
고객 약속 및 Capgo 지원
- 고객은 Capgo 서비스 제공과 관련하여 처리할 방문자 데이터를 Capgo에 제공하는 데 필요한 모든 권리를 보유하고 있음을 보증합니다.
- 고객은 본 계약에 따라 Capgo에 제공한 모든 방문자 데이터와 관련하여 항상 데이터 보호 법규를 준수해야 합니다.
- 고객은 컨트롤러로서 (고객과 Capgo 사이에서) 다음에 대해 책임이 있음을 이해합니다:
- 처리의 적법성을 판단하고, 필요한 데이터 보호 영향 평가를 수행하며, 필요에 따라 규제 기관과 개인에게 설명하는 것;
- 귀하의 관할 지역에서 요구될 수 있는 관련 개인정보 보호 고지를 데이터 주체에게 제공하는 것;
- 본 DPA에 따른 처리를 보장하고 입증하기 위해 적절한 기술적 및 조직적 조치를 직접 구현하는 것;
- 해당 사법권에서 법률에 따라 요구될 수 있는 모든 사고를 관련 규제 기관이나 당국에 통보하는 것.
책임과 배상
- 각 당사자는 상대방을 면책하고, 본 DPA 위반으로 인해 직접 또는 간접적으로 발생하는 모든 청구, 소송, 제3자 청구, 손실, 손해 및 비용으로부터 면책 대상 당사자를 보호합니다.
Capgo DPA에 고객이 서명해야 합니까?
당사의 제품 및 서비스를 이용하려면 당사의 DPA를 수락해야 합니다. 당사의 제품을 사용함으로써 귀하는 당사의 서비스 약관에 동의하는 것이며, 자동으로 당사의 DPA를 수락하게 되므로 별도의 문서에 서명할 필요가 없습니다. 당사는 모든 고객에게 동일한 개인정보 보호 권리와 보호를 제공합니다.
Capgo DPA를 고객의 고객과 공유할 수 있나요?
네. DPA는 공개적으로 이용 가능한 문서이며, 고객이 우리의 보안 조치 및 기타 조건을 확인하기 위해 자신의 고객과 공유하고자 하는 경우 자유롭게 공유할 수 있습니다.
고객이 당사의 DPA를 수락할 때 누군가에게 통지해야 합니까?
아니요. 당사의 DPA를 수락할 때 당사나 제3자에게 통지할 필요는 없습니다. 다만, 위에서 언급한 대로 원하신다면 그렇게 하실 수 있습니다.
연락하기
본 개인정보 처리방침에 대해 궁금한 점이 있으시면 다음과 같이 연락하실 수 있습니다: