본문으로 건너뛰기

데이터 처리 계약

최근 업데이트: 2026년 6월 10일

정의

  • 서비스 제공을 위해 사용자와의 계약에 따라 Capgo 서비스를 제공하는 과정에서, Capgo은 사용자의 behalf로 서비스 데이터를 처리할 수 있습니다.
  • 이 데이터 처리 계약(“DPA”)에서, “데이터 보호 법률”은 일반 데이터 보호 규정(규정 (EU) 2016/279)을 의미하며, 서비스 데이터 및 개인 정보 처리에 관련된 모든 적용 가능한 법률을 포함합니다.
  • "데이터 처리자", "데이터 처리", "데이터 주체", "개인 데이터" 및 "처리"는 관련 법령에 따라 해석되어야 합니다.
  • 사용자는 데이터 처리자이며, Capgo은 서비스 데이터를 처리하는 과정에서 서비스를 제공하는 동안의 서비스 데이터와 관련하여 사용자의 데이터 처리자입니다.

서비스 데이터의 개인정보와 보안

데이터 보호와 보안을 위해 백업,冗余, 암호화 및 접근 제어를 통해 데이터를 보호하고 보장합니다. Capgo 라이브 업데이트 시, Capgo 프로세스는 서비스를 운영, 유지 및 지원하기 위해 필요한 업데이트 관련 데이터를 처리합니다.

당신의 서비스 데이터를 우리에게 맡겨주신다면, 우리는 그 신뢰를 마음에 담아 다루겠습니다. 당신은 우리의 데이터 정책에 따라 Capgo가 당신의 데이터를 처리할 수 있으며, 그 이상의 목적으로는 처리하지 않음을 동의합니다. 우리는 신뢰를 얻기 위해 최선을 다하여, 누구인지, 어떻게 일하는지에 대해 투명하게 밝히고, 당신의 피드백에 열린 문을 유지합니다.

당신은 앱 및 업데이트 데이터에 대한 모든 권리, 제목 및 이익을 보유합니다. 우리는 그 데이터에 대한 권리를 얻지 않습니다. 우리는 개인 정보를 광고를 판매하기 위해 분석하지 않습니다. 우리는 광고 회사에 당신의 서비스 데이터를 판매하거나 공유하지 않으며, 우리는 당신의 사용자들의 개인 정보를 남용하지 않습니다.

Capgo은 광고 추적, 하드웨어 기반 식별자, 또는 앱, 웹사이트 또는 Capgo 고객을 통해 사용자를 추적하지 않는 Capacitor 라이브 업데이트 전달을 위한 것입니다.

Capgo은 데이터 수집을 최소화합니다. 우리는 라이브 업데이트 전달, 업데이트 적합성, 월간 활성 기기 중복 제거, 지원, 방지, 운영 신뢰성에 필요한 운영 데이터만 처리합니다.

Capgo은 랜덤으로 생성된, 앱 범위의 기기 식별자를 라이브 업데이트 운영, 업데이트 적합성, 월간 활성 기기 중복 제거, 지원, 방지, 운영 신뢰성에 사용합니다. 이것은 광고 ID가 아니며, 하드웨어 식별자에서 파생되지 않으며, 앱, 웹사이트 또는 Capgo 고객을 통해 사용자를 추적하지 않습니다. 우리는 GDPR가 적용되는 경우 이 식별자를 가명 개인 데이터로 다루고 TLS, 데이터 저장 시 암호화, 접근 제어, 그리고 우리의 DPA/서브 프로세서 제어를 통해 보호합니다.

이 계약에 따라 처리되는 데이터 주체의 집단에는 컨트롤러의 앱 또는 서비스를 사용하는 서비스 제공자에 의해 제공되는 서비스를 사용하는 앱 또는 서비스의 사용자들이 포함됩니다.

서비스 데이터와 관련하여 우리가 수집한 데이터의 유형/분류에 대한 더 많은 정보를 찾으시려면, 우리의 공개 가능한 데이터 정책을 참조하세요. 데이터 정책.

조직 및 기술 보안 조치

보안을 위해, 우리는 TLS를 사용하여 데이터를 전송하고, 데이터가 저장되는 경우 암호화, 접근 제어, 개인 네트워킹, 백업, 운영 보안을 사용하여 서비스 데이터를 보호합니다. 접근 권한은 지원, 방지, 운영 신뢰성을 위해 필요한 인원에게만 부여됩니다.

Capgo은 완전히 오픈 소스 소프트웨어로, 우리의 소스 code은 GitHub에서 사용할 수 있으며, 누구나 확인하고 감사할 수 있습니다. 서비스 데이터를 개인 및 안전하게 보호하기 위해 작동하는 방식에 대해 읽고, 검사하고, 검토할 수 있습니다.

GitHub의 500+ 개 이상의 code이 있으며, 많은 눈이 우리의 code에 있습니다. 투명성과 개방성은 오픈 소스 제품이 비공개 및 폐쇄 소스 제품보다 더 신뢰할 수 있는 이유입니다. 우리의 소프트웨어는 주당 수 차례 업데이트되고, GitHub 페이지에서 보안 취약점을 보고할 수 있는 방법도 있습니다.

제어자에 대한 처리자의 의무

  • Capgo will process service data only in accordance with instructions from customer through the settings of the service, i.e. (a) to operate, maintain and support the infrastructure used to provide the service; (b) to comply with customer's instructions and processing instructions in their use, management and administration of the service; (c) as otherwise instructed through settings of the service. Capgo will only process service data in accordance with the agreement.
  • Capgo shall notify customer without undue delay if, in Capgo's opinion, an instruction for the processing of service data given by customer infringes applicable Data Protection Legislation.
  • Capgo는 서비스 데이터를 처리하는 동안 서비스 데이터의 비밀성을 보장합니다.
  • 우리는 고객의 지원 요청을 도와드리기 위해 고객의 데이터에 접근할 수 있고, 고객의 데이터와 서비스의 보안을 유지하기 위해 Capgo를 유지보수합니다. Capgo는 서비스 데이터에 접근해야 하는 모든 Capgo 직원을 GDPR와 데이터 개인정보 보호에 대해 교육하고, 데이터의 비밀성을 알리고, 이 계약에서 정한 의무를 준수하도록 합니다.
  • {"text":"Capgo은 서비스 데이터를 불법적이거나 무단한 처리, 그리고 부주의로 인한 손실, 파괴, 손상, 도난, 변조 또는 공개를 방지하기 위한 적절한 기술적 및 조직적 보안 조치를 implement하고 유지 관리해야 합니다. 이러한 조치는 불법적이거나 무단한 처리, 부주의로 인한 손실, 파괴, 손상 또는 도난으로부터 발생할 수 있는 손해에 적절해야 하며, 보호하려는 서비스 데이터의 성질을 고려하여야 합니다.","context":"Page/area: Data Processing Agreement legal page. Role: Long marketing or legal paragraph. Seen in: page dpa.astro. Preserve Capgo product/brand and developer terms exactly. Message key `dpa_processor_obligations_5` (DPA Processor Obligations 5)."}
  • {"text":"우리는 sub-processors와 함께 작업합니다. 각 벤더와 함께, 우리는 개인 정보 보호에 대한 그들의 의지에 대해 평가하고 그들과 controller-processor Standard Contractual Clauses를 포함한 데이터 처리 계약을 체결합니다. 이러한 하위 계약자는 서비스를 제공하기 위해 Capgo이 그들을 고용한 목적 외에 데이터를 처리할 수 없습니다. Capgo은 subprocessors의 목록을 수정할 때 in-app notifications, 이메일 및/또는 블로그를 통해 controller에게 알립니다. controller는 합법적으로 반대할 수 있고 계약을 종료할 수 있습니다.","context":"Page/area: Data Processing Agreement legal page. Role: Long marketing or legal paragraph. Seen in: page dpa.astro. Preserve Capgo product/brand and developer terms exactly. Message key `dpa_processor_obligations_6` (DPA Processor Obligations 6)."}
  • Capgo은 Capgo이 서비스 제공 과정에서 처리하는 개인 데이터의 bất기상, 비인가, 불법적인 보안 침해, 파괴, 손실, 변경 또는 공개에 대해 알게 되면, 48시간 이내에 고객에게 이메일로 알리고 이에 대한 설명 및 이에 대한 정보에 대한 주기적인 업데이트를 제공해야 합니다. Capgo는 이와 관련된 사고를 조사하고 사고의 효과를 합리적으로 예방하거나 완화하기 위한 추가 조치를 취해야 합니다.
  • Capgo은 __CAPGO_KEEP_1__이 제공하는 서비스와 관련하여 __CAPGO_KEEP_2__이 처리하는 서비스 데이터를 rectify, erase 또는 restrict하는 권한이 없습니다. (법률 또는 서비스 처리자 약관에 의해 요구되는 경우를 제외하고). 대신, Capgo은 controller의 문서화된 지시와 controller의 구독 계획과 관련된 데이터 보존 규칙에 따라만 수행해야 합니다.
  • Capgo은 controller가 개인 데이터의 보안과 관련된 의무를 이행하는 데 도움을 줄 것입니다. Capgo은 또한 controller가 DPIA에 대한 도움을 줄 것입니다. 데이터 주체가 자신의 권리를 주장하는 경우, 이 요청은 즉시 controller에게 전달됩니다.

고객의 의무와 Capgo의 지원

  • Customer warrants that it has all necessary rights to provide Capgo with service data for processing in connection with the provision of the Capgo Services.
  • 고객은 Capgo 에게 제공하는 모든 서비스 데이터에 대한 Data Protection Legislation을 준수하여야 합니다.
  • 고객은 Capgo과 사이의 관계에서, controller로써, 다음과 같은 책임을 지고 있습니다:
    1. processing의 법률성에 대한 판단, data protection impact assessments의 수행, 그리고 필요시 regulator와 개인에 대한 보고를 수행하는 것;
    2. jurisdiction에서 필요로 하는 경우 data subjects에게 관련된 privacy notices를 제공하는 것;
    3. 이 DPA에 따라 processing하는 것을 보장하고 증명하기 위해 적절한 기술적 및 조직적 조치를 implement하는 것;
    4. law에 따라 jurisdiction에서 필요로 하는 경우 incident에 대한 관련된 regulator 또는 authorities에 알리는 것;

책임과 보상

  • 각 당사자는 다른 당사자와의 사이에서 이 DPA를 위반한 경우에 발생하는 모든 청구, 행동, third party 청구, 손실, 손해 및 비용에 대해 다른 당사자를 면책하고 보상합니다.

Capgo DPA에 대한 고객의 서명이 필요합니까?

우리 제품과 서비스를 사용하기 위해서는 우리의 DPA를 수락해야 합니다. 우리의 서비스 조건을 수락함으로써, 우리의 DPA를 자동으로 수락하고 별도의 서약서를 작성할 필요가 없습니다. 우리는 모든 고객에게 동일한 개인 정보 보호 권리와 보호를 제공합니다.

Capgo DPA를 고객의 고객과 공유할 수 있습니까?

네. DPA는 공개 문서이며 고객이 고객에게 보안 조치 및 기타 조건을 확인하기 위해 공유하고 싶은 경우 이를 공유할 수 있습니다.

DPA를 수락한 고객은 누구에게 알릴 필요가 있나요?

아니요. DPA를 수락한 고객은 우리나 제3자에게 알릴 필요가 없습니다. 그러나 위에서 설명한 바와 같이 고객은 공유를 원할 경우 알릴 수 있습니다.

문의하기

이 개인정보 보호 정책에 대한 질문이 있으시면,