데이터 처리 계약
2026년 6월 10일
정의
- 서비스를 제공하는 과정에서 Capgo 서비스를 사용자에게 제공하는 계약에 따라 Capgo는 서비스 데이터를 사용자의 behalf로 처리할 수 있습니다.
- 이 데이터 처리 계약("DPA"), "데이터 보호법"은 유럽 연합의 일반 데이터 보호 규정 (규정 (EU) 2016/279) 및 모든 관련 법령을 의미하며, 서비스 데이터의 처리 및 개인 정보 보호와 관련하여 존재하는 모든 관련 법령을 의미합니다.
- "데이터 처리자", "데이터 처리자", "데이터 주체", "개인 데이터", "처리"는 관련 데이터 보호법에 따라 해석됩니다.
- 사용자는 데이터 처리자이며, Capgo는 서비스 데이터를 처리하는 데이터 처리자입니다.
개인 정보 보호 및 서비스 데이터의 보안
우리는 백업,冗余, 암호화 및 접근 제어를 통해 서비스 데이터를 보호하고 보안합니다. Capgo live updates를 사용할 때, Capgo는 업데이트와 관련된 데이터를 처리하여 서비스를 운영, 유지 및 지원합니다.
우리는 서비스 데이터를 신뢰하고 있습니다. Capgo는 데이터 정책에 설명된 대로 데이터를 처리할 수 있으며, 다른 목적으로 처리하지 않습니다. 우리는 신뢰를 얻기 위해 열린 마음으로 누구인지, 어떻게 작동하는지, 그리고 피드백을 받는 열린 문을 유지합니다.
당신은 앱 및 업데이트 데이터에 대한 모든 권리, 제목 및 이익을 소유합니다. 우리는 그 데이터에 대한 권리를 얻지 않습니다. 우리는 개인 정보를 분석하여 광고를 판매하지 않습니다. 우리는 광고 회사에 서비스 데이터를 판매하거나 공유하지 않으며 사용자의 개인 정보를 남용하지 않습니다.
Capgo은 광고 추적, 하드웨어 기반 식별자 또는 앱, 웹사이트 또는 Capgo 고객을 통해 사용자를 추적하지 않는 Capacitor의 실시간 업데이트 배포를 위해 설계되었습니다.
Capgo은 실시간 업데이트 배포, 업데이트 적합성, 월간 활성 기기 중복 제거, 지원, 방지, 운영 신뢰성을 위해만 필요한 운영 데이터만 처리합니다.
Capgo은 실시간 업데이트 작동, 업데이트 적합성, 월간 활성 기기 중복 제거, 지원, 방지, 운영 신뢰성을 위해 랜덤으로 생성된 앱 범위의 기기 식별자를 사용합니다. 이 식별자는 광고 ID가 아니며 하드웨어 식별자에서 파생되지 않았으며 앱, 웹사이트 또는 Capgo 고객을 통해 사용자를 추적하지 않습니다. 우리는 GDPR가 적용되는 경우 이 식별자를 가명 개인 데이터로 처리하고 TLS, 데이터 저장 시 암호화, 접근 제어 및 우리의 DPA/서브 프로세서 제어를 통해 보호합니다.
이 계약에 따라 처리되는 데이터 주체의 영향 범위는 컨트롤러의 앱 또는 서비스를 사용하는 서비스 제공자에 의해 제공되는 서비스를 사용하는 앱 또는 서비스의 사용자입니다.
서비스 데이터와 관련하여 우리가 수집한 데이터의 유형/분류에 대한 자세한 정보는我们的公开 데이터 정책에서 찾을 수 있습니다. 데이터 정책.
조직 및 기술 보안 조치
보안을 위해 우리는 TLS를 사용하여 전송, 데이터가 저장되는 경우 암호화, 접근 제어, 개인 네트워킹, 백업 및 운영 보안을 사용하여 서비스 데이터를 보호합니다. 지원, 방지 및 운영 신뢰성을 위해 권한이 있는 사람들만 접근할 수 있습니다.
Capgo is fully open source software which means that our source code is available and accessible on GitHub so anyone can check it out and audit it. You can read it, inspect it and review it to understand how it works and to ensure it keeps service data private and secure.
With more than 500+ GitHub stars, there are a lot of eyes on our code and it is this transparency and openness that means that open source products can be more trustworthy than proprietary and closed source products. Our software is updated several times per week and on our GitHub page we also have a way for people to report any security vulnerabilities.
처리자의 의무
- Capgo은 고객의 지시를 받은대로 서비스 설정에 따라 서비스 데이터를 처리합니다. 예를 들어, (a) 서비스를 제공하는 데 사용되는 인프라를 운영, 유지, 지원합니다. (b) 고객의 지시와 처리 지시를 따라 서비스를 사용, 관리, 관리합니다. (c) 서비스 설정에 따라 지시합니다. Capgo은 서비스 데이터를만들어지는 계약에 따라만 처리합니다.
- Capgo은 고객에게, Capgo의견에 따라, 고객이 서비스 데이터 처리에 대한 지시가 관련 법령을 위반한다고 판단할 경우, 지시를 받은대로 즉시 고객에게 알립니다.
- Capgo은 서비스 데이터를 처리하는 동안 서비스 데이터의 비밀성을 보장합니다.
- 우리는 고객의 지원 요청을 도와드리기 위해 고객의 데이터에 접근할 수 있고, 고객의 데이터와 서비스의 전체 보안을 유지하기 위해 Capgo을 유지보수합니다. Capgo은 서비스 데이터에 접근해야 하는 모든 Capgo 직원을 GDPR와 데이터 개인정보 보호에 대해 교육하고, 데이터의 비밀성을 알리고, 이 계약에 명시된 의무를 준수하도록 합니다.
- Capgo은 서비스 데이터를 불법적이거나 권한이 없는 처리, 또는 부주의로 인한 손실, 파괴, 손상, 도난, 변조 또는 공개로부터 보호하기 위해 적절한 기술적 및 조직적 보안 조치를 implement하고 유지해야 합니다. 이러한 조치는 불법적이거나 권한이 없는 처리, 부주의로 인한 손실, 파괴, 손상 또는 도난으로부터 발생할 수 있는 손해에 적절해야 하며, 보호하려는 서비스 데이터의 성질을 고려하여야 합니다.
- Capgo은 sub-processor와 함께 작업합니다. 각 벤더와의 관계에서, 우리는 개인정보 보호에 대한 그들의 의지에 대해 평가하고, controller-processor Standard Contractual Clauses를 포함한 data processing agreement를 체결합니다. 이러한 하위 계약자는 Capgo이 그들에게 제공하도록 위임한 서비스를 제공하기 위해만 데이터를 처리할 수 있으며, 그 데이터를 다른 목적으로 사용할 수 없습니다. Capgo은 sub-processor의 목록을 수정할 때, 앱 내通知, 이메일 및/또는 블로그를 통해 controller에게 알립니다. controller는 합법적으로 반대할 수 있으며, 계약을 종료할 수 있습니다.
- Capgo은 Capgo이 서비스 제공 과정에서 처리하는 개인 데이터의 bất자발, 비인가, 불법적인 보안 침해, 파괴, 손실, 변경 또는 공개에 대해 인지되면, Capgo은 48시간 이내에 고객에게 이메일을 보내고 침해 사고에 대한 설명 및 침해 사고에 대한 정보에 대한 주기적인 업데이트를 제공합니다. Capgo는 침해 사고를 조사하고 사고의 효과를 예방하거나 완화하기 위한 조치를 취할 것입니다.
- Capgo은 __CAPGO_KEEP_1__이 서비스 데이터를 처리하는 controller (제어자)의 자율적인 권한 없이 rectify, erase 또는 restrict하지 않습니다. (법률 또는 Processor Terms of Service에 의해 요구되는 경우 제외). 대신, controller의 문서화된 지시와 controller의 구독 계획과 관련된 데이터 보존 규칙에 따라만 수행됩니다.
- Capgo은 controller와 함께 개인 데이터의 보안에 관련된 의무를 이행하는 데 필요한 조치를 취할 것입니다. Capgo은 또한 controller의 DPIA에 대한 지원을 제공할 것입니다. 데이터 주체가 자신의 권리를 주장할 경우, 이 요청은 즉시 controller에게 전달됩니다.
고객의 의무와 Capgo의 지원
- Customer warrants that it has all necessary rights to provide Capgo with service data for processing in connection with the provision of the Capgo Services.
- 고객은 모든 서비스 데이터에 대한 Data Protection Legislation을 준수하여야 하며, 모든 서비스 데이터를 Capgo에 제공하는 경우에 따라 Agreement에 따라야 합니다.
- 고객은, Capgo과 고객 사이의 책임을 분리하여, 다음과 같은 책임을 지고 있습니다:
- 처리 법률성에 대한 판단, 필요한 경우 데이터 보호 영향 평가를 수행하고, 규제 당국 및 개인에 대한 보고를 수행하는 등;
- 데이터 주체에게 필요한 경우 관련 개인 정보 보호 공지서를 제공하는 등;
- 이 DPA에 따라 처리하는 것을 보장하고 증명하기 위해 적절한 기술적 및 조직적 조치를 implement하는 등;
- 법적 요구에 따라 해당 지역에서 필요한 경우 관련 규제 당국 또는 당국에 알리는 등;
책임과 면책 조항
- 각 당사자는 다른 당사자와의 모든 청구, 행위, 제3자 청구, 손실, 손해 및 비용에 대해 면책 조항을 제공하고, 이 DPA를 위반한 경우에 발생하는 모든 직접 또는 간접적으로 발생하는 손실 및 비용에 대해 면책 조항을 제공합니다.
Capgo DPA에 서명이 필요한 고객은 누구인가?
Capgo 제품 및 서비스를 사용하기 위해, Capgo DPA를 수락해야 합니다. Capgo 제품을 사용하는 경우, Capgo 서비스 약관에 동의하고 Capgo DPA를 자동으로 수락하게 되며, 별도의 서약서를 작성할 필요가 없습니다. Capgo는 모든 고객에게 동일한 개인 정보 보호 권리와 보호를 제공합니다.
Capgo DPA를 고객의 고객과 공유할 수 있는 고객은 누구인가?
네. DPA는 공개 문서이며 고객이 고객에게 보안 조치 및 기타 조건을 확인하기 위해 공유하고 싶은 경우에 이를 공유할 수 있습니다.
DPA를 수락한 고객은 누구에게 알릴 필요가 있나요?
아니요. DPA를 수락한 고객은 우리에게 알릴 필요가 없지만, 위에서 설명한 바와 같이 고객이 이를 공유하고 싶은 경우에 이를 공유할 수 있습니다.
문의하기
이 페이지를 방문하여 문의하실 수 있습니다.
- https://__CAPGO_KEEP_0__.app/#support https://capgo.app/#support