한국인
/ 법률 / GDPR 고지

GDPR 고지

마지막 업데이트: 2018년 5월 16일.

GroupDocs와 GDPR

2018년 5월 25일, 유럽 연합은 일반 데이터 보호 규정(GDPR)을 시행하기 시작했습니다. 이는 기업이 유럽 거주자의 데이터를 수집하고 처리하는 방식을 영향을 미칩니다. GroupDocs는 유럽 법인 없이 호주에 기반을 둔 기업이지만, 위치에 관계없이 사용자와 고객의 권리 및 개인 데이터를 소중히 여깁니다. 따라서 우리는 모든 시스템과 프로세스에서 이 규정을 준수하기 위해 노력하고 있습니다.

이 페이지에서는 GDPR에서 정의한 역할, 각 당사자의 책임 및 우리가 이러한 권고사항을 지원하기 위해 마련한 노력에 대해 개요를 제공합니다.

 

GroupDocs는 데이터 처리자 역할

당사의 서비스를 이용하면서 파일을 클라우드 API 플랫폼에 업로드하거나 지원팀에 디버그·지원 목적으로 파일을 전송할 수 있습니다. 제품 및 서비스 특성상 귀하의 파일에는 고객에 관한 정보가 포함될 수 있습니다. 당사의 EULA에 포함된 비밀 유지 조항과 향후 업데이트될 이용 약관 및 개인정보 보호정책이 이러한 권리를 더욱 강화합니다.

이러한 데이터 주체는 귀하이며, 귀하는 해당 개인 데이터에 대한 데이터 관리자(컨트롤러)로 간주됩니다. 당사의 이용 약관 및 개인정보 보호정책에서는 이 데이터를 “클라이언트 데이터”라고 부릅니다.

GroupDocs 서비스를 사용해 클라이언트 데이터를 처리한다는 것은 귀하가 GroupDocs를 데이터 처리자로 지정하여 귀하를 대신해 특정 데이터 처리 활동을 수행하도록 하는 것입니다. GDPR 제28조는 컨트롤러와 처리자 간의 관계를 서면(전자 형태도 제28조 제9항에 따라 허용)으로 명시해야 한다고 규정하고 있습니다. 당사의 이용 약관 및 개인정보 보호정책은 또한 귀하와 GroupDocs 간의 데이터 처리 계약 역할을 합니다. 여기서는 귀하가 데이터 컨트롤러로서 제공하는 개인 데이터 처리 지침과 양측의 권리·책임을 명시합니다. GroupDocs는 데이터 컨트롤러인 귀하의 지침에 따라 클라이언트 데이터를 처리합니다.

 

데이터 전송

데이터 처리자가 데이터를 유럽 경제 지역(EEA) 외부로 전송할 경우, GDPR은 데이터 보호 범위 밖으로 이동하는 데이터에 대해 엄격한 요구사항을 부과합니다.

GroupDocs는 유럽 법인이 없는 호주 기업이므로, 데이터 컨트롤러가 호주(EEA 외) 및 미국에 기반을 둔 기술 인프라를 가진 GroupDocs로 데이터를 전송하기로 단독 결정합니다. 하위 처리자를 이용할 경우, 각 단계마다 전송의 법적 타당성을 고려하여 신중히 진행합니다.

우리는 이용 약관에 하위 처리자 목록을 최신 상태로 유지합니다. 이를 통해 전송 및 사용 중인 처리자에 대해 완전한 투명성을 제공하고, 전송되는 데이터와 목적을 명확히 설명합니다. 우리는 EU‑US 프라이버시 실드 프레임워크에 인증받았거나 EU 위원회의 표준 계약 조항에 서명한 하위 처리자와만 협력합니다.

이와 관련해 궁금한 점이 있으면 privacy@aspose.com 로 문의하십시오.

 

GroupDocs는 데이터 컨트롤러 역할

GroupDocs는 웹 앱·웹사이트 이용자, 제품·서비스 구매자 등에 대해 수집한 개인 데이터의 데이터 컨트롤러 역할을 수행합니다.

둘째, 우리는 법적 의무(GDPR 제6조(1)(c)항)를 이행하기 위해 데이터를 처리합니다. 이는 주로 재무 데이터와 책임 이행에 필요한 정보를 포함합니다.

셋째, 우리는 GDPR 제6조(1)(f)항에 따른 정당한 이익을 위해 귀하의 개인 데이터를 처리합니다.

 

‘정당한 이익’이란 무엇인가요?

  • 귀하에게 유용한 방식으로 제품·서비스를 개선합니다.
  • 귀하의 데이터와 GroupDocs 시스템이 신뢰할 수 있고 안전하도록 보장합니다.
  • 제품·서비스 및 기능에 대한 책임 있는 마케팅을 수행합니다.
  • 고객인 귀하와 체결한 계약을 이행할 수 있는 능력을 확보합니다.

귀하의 개인 데이터에 대한 컨트롤러로서 GroupDocs는 GDPR에 따른 귀하의 권리를 존중합니다. 질문이 있으면 데이터 보호 책임자에게 dpo@aspose.com 로 연락하십시오.

 

GroupDocs가 GDPR을 위해 하고 있는 일

GroupDocs는 고객 및 고객의 클라이언트 프라이버시를 존중합니다. 이를 위해 GDPR에 부합하도록 기술적·조직적 조치를 구현하고 지속적으로 개선하여 개인 데이터가 적절히 처리되도록 하고 있습니다.

 

내부 프로세스, 보안 및 데이터 전송

우리는 내부 프로세스와 운영을 검토하여 시스템을 통과하는 데이터를 매핑하고 감사합니다. 모든 주요 고객용 시스템에 ‘Privacy by Design’ 원칙을 적용할 수 있는 기능을 구현하고 있습니다. 클라이언트 데이터에 대한 접근은 고객의 허가를 통해서만 이루어지며, 항상 계약 범위 내에서 제한적으로 수행됩니다.

우리의 내부 절차와 로그는 GDPR 책임 요건을 충족하도록 보장합니다.

새로운 제3자 서비스를 거의 도입하지 않으며, 도입 시에는 보안·프라이버시 관점에서 내부 평가 절차를 거칩니다. 가능한 한 자체 기술과 인프라를 활용해 처리함으로써 하위 처리자 수를 최소화합니다.

 

주체 접근 요청 처리 능력

데이터 주체가 자신의 개인 데이터에 대한 소유권을 갖는 것은 GDPR의 핵심입니다. 우리는 데이터 삭제, 수정, 전송 요청에 대응하기 위한 계획을 마련하고 있습니다. 이를 위해 고객 지원 전문가와 엔지니어가 귀하의 개인 데이터와 관련된 모든 사안에 대해 충분히 준비되어 있습니다.

 

문서화

우리의 이용 약관 및 개인정보 보호정책은 지속적으로 업데이트되어 이 분야에서의 좋은 관행을 기반으로 발전하고 있습니다. 이 문서들은 귀하와의 관계 근거를 명시하므로, 귀하의 권리를 명확하고 투명하게 설명하는 것이 매우 중요합니다.

 

교육 및 인식 제고

GDPR 및 개인 데이터 처리에 관한 교육과 인식 제고는 GroupDocs 전체 비즈니스에 전달되었습니다. 모든 GroupDocs 팀원은 GDPR 및 기타 프라이버시 관련 이슈와 정책에 대해 인식하고 있습니다. 이 교육은 신규 팀원 교육 요구 사항에 포함되며, 정기적인 재교육을 통해 지속적으로 점검하고 있습니다.

우리는 위와 같은 GDPR 준수 접근 방식이 그 목적과 목표에 부합한다고 확신합니다.