데이터 보호 부록
이 DPA를 실행하는 방법:
이 DPA를 완료하려면 이메일을 보내주세요. 합법적 인@digital.ai. 유효하게 작성된 DPA를 수신하면 Digital.ai해당 DPA는 법적 구속력을 갖게 됩니다.
DPA의 PDF 문서 버전을 다운로드할 수 있습니다. 여기에서 확인하세요 고객 리뷰를 위해.
데이터 보호 부록
이 데이터 보호 추가 조항("DPA”)는 다음 사이의 계약(아래 정의됨)의 일부를 형성합니다. Digital.ai 그리고 고객을 위해 Digital.ai 고객에게 서비스를 제공하기 위해. 본 계약서에 달리 정의되지 않는 한, 대문자로 표시된 모든 용어는 해당 계약서에서 정의된 의미를 따릅니다.
Digital.ai 당사는 본 계약에 따라 고객에게 서비스를 제공하는 과정에서 데이터 보호법의 적용을 받는 고객의 개인 데이터를 처리할 수 있습니다. 본 데이터 처리 계약(DPA)은 본 계약에 따른 개인 데이터 처리와 관련하여 당사자들의 의무를 명시합니다.
본 계약에 명시된 상호 의무를 고려하여, 각 당사자는 합리적이고 성실하게 행동하면서 다음 조항을 준수하기로 합의합니다.
- 정의
- 개인 데이터 처리
- 각 당사자의 역할본 개인정보처리방침은 다음의 개인정보 처리에 적용됩니다. Digital.ai 및 서비스 제공과 관련된 하위 처리업체. 본 DPA의 목적상, Digital.ai 처리자이고 고객은 통제자입니다.
- 처리 범위개인정보 처리의 대상 및 기간은 고객에게 서비스를 제공하는 내용을 설명하는 계약서에 명시되어 있습니다. 고객을 대신하여 개인정보가 처리되는 목적 및 성격, 개인정보의 유형 및 정보 주체의 범주는 다음과 같습니다. 1 전시 이 DPA에.
- 명령. Digital.ai 당사는 고객의 문서화된 지침에 따라서만 개인정보를 처리하며, 여기에는 제7항에 명시된 바와 같이 제3국 또는 국제기구로의 개인정보 전송도 포함됩니다. 본 계약(본 개인정보 처리방침 포함)은 고객 개인정보 처리에 대한 최초 문서화된 지침을 구성하며, 서비스의 각 이용은 추가 지침으로 간주됩니다. Digital.ai 당사는 본 계약 조건 및 데이터 보호법에서 요구하는 범위 내에서, 그리고 기술적으로 실현 가능한 범위 내에서 고객의 합리적인 지시사항을 준수하기 위해 합리적인 노력을 기울일 것입니다. Digital.ai 지시사항을 준수할 수 없는 경우 고객에게 알립니다. Digital.ai고객의 모든 지시사항은 해당 데이터 보호법을 위반한다고 판단됩니다.
- 법규 준수양 당사자는 아래에 자세히 설명된 바와 같이 모든 관련 데이터 보호법을 준수하기로 합의합니다.
- Digital.ai 적용되는 모든 데이터 보호법을 준수해야 합니다. Digital.ai 개인 데이터와 관련하여 처리자로서의 역할을 수행합니다. 서비스를 제공할 때, Digital.ai 또한 해당 데이터 보호법에 따라 요구되는 경우 개인 데이터를 처리할 수도 있습니다. Digital.ai 법률상 중요한 공익적 사유로 그러한 통지가 금지되어 있지 않는 한, 처리 전에 해당 법적 요건을 고객에게 알려야 합니다.
- 고객은 데이터 관리자로서의 역할에 적용되는 모든 데이터 보호법을 준수해야 하며, 데이터 주체로부터 필요한 모든 동의를 얻고 필요한 모든 고지를 제공해야 합니다. Digital.ai 본 DPA에 명시된 처리를 합법적으로 수행합니다. 고객은 개인 데이터의 정확성과 품질, 그리고 개인 데이터를 취득한 수단에 대해 책임을 집니다.
- 데이터 주체의 권리
- 데이터 주체 요청. Digital.ai 서비스의 기능과 일관된 방식으로 Digital.ai'의 처리자 역할은 고객이 해당 데이터 보호법에 따라 권리를 행사하기 위한 데이터 주체의 요청에 응답할 수 있도록 고객에게 합리적인 지원을 제공하는 것입니다.데이터 주체 요청").
- 개인정보 주체의 요청에 대한 응답고객은 정보 주체 요청에 응답할 책임이 있습니다. Digital.ai 개인 데이터 처리와 관련하여 데이터 주체로부터 데이터 주체 요청 또는 기타 불만을 접수합니다. Digital.ai 데이터 주체가 고객을 식별할 수 있는 충분한 정보를 제공한 경우, 법적으로 허용되는 범위 내에서 고객에게 즉시 통지합니다. 관련 법률에서 요구하는 경우를 제외하고, Digital.ai 고객의 사전 서면 승인이나 지시 없이는 해당 데이터 주체 요청에 응답하지 않습니다. 단, 해당 요청이 고객과 관련이 있는지 확인하는 경우는 예외입니다.
- 개인 데이터의 보존 및 삭제
- 개인정보 보존당사자 간 계약이 종료되거나 본 데이터 처리 계약이 적용되는 서비스 제공이 종료된 후, Digital.ai 데이터 보호법에 따라 및/또는 계약 조건에 따라 고객 개인 데이터를 가능한 한 빨리 삭제하거나 반환해야 합니다. 다만, 해당 법률에 따라 추가 보관이 필요한 경우는 예외입니다.
- 처리 보안
- 보안 조치 . Digital.ai 지정된 대로 적절한 기술적 및 조직적 조치를 구현하고 유지합니다. 2 전시 본 DPA는 관련 데이터 보호법에 따라 개인 정보를 우발적 또는 불법적인 파기, 손실, 변경, 무단 공개 또는 접근으로부터 보호하기 위해 적용됩니다. 고객은 서비스에 대한 기술적 및 조직적 조치가 관련 데이터 보호법에 따른 보안 의무를 포함하여 고객의 요구 사항을 충족하는지 여부를 독립적으로 판단할 책임이 있습니다.
- 인사개인 데이터를 처리하기 위해, Digital.ai 및 그 하위 처리자는 본 DPA 또는 계약과 동일한 수준의 기밀 유지 요건을 준수하는 승인된 직원에게만 접근 권한을 부여해야 합니다. 해당 직원은 계약에 명시된 고객의 지시에 따라, 그리고 서비스 수행에 필요한 범위 내에서만 개인 데이터를 처리해야 합니다.
- 서브프로세서
- 서브프로세서 사용고객이 승인합니다. Digital.ai 이 DPA에 따라 하청업체를 참여시키기 위해서는 다음이 적용됩니다. Digital.ai 본 계약의 조건에 따라 해당 하청업체와 서면 계약을 체결해야 합니다. Digital.ai 하청업체의 행위 및 부작위에 대하여는 하청업체가 수행한 것과 동일한 범위 내에서 책임을 져야 합니다. Digital.ai.
- 하위 프로세서 목록.에서 사용하는 서브프로세서 목록 Digital.ai 본 개인정보처리방침계약(DPA)의 발효일을 기준으로 서비스를 제공하기 위한 내용이며, 본 DPA는 첨부되어 있습니다. 3 전시 그리고 다음 곳에 게시되었습니다. Digital.ai 데이터 보호 관련 FAQ ( '하위 프로세서 목록"). Digital.ai 당사는 게시된 하위 처리업체 목록을 업데이트하거나 고객이 알림 수신을 신청한 경우 이메일을 통해 하위 처리업체 목록에 대한 추가 또는 교체 예정 사항을 고객에게 통지해야 합니다. https://info.digital.ai/subscribe-to-data-processor-updates.html 새로운 하위 처리자가 개인 데이터를 처리하도록 승인하기 최소 30일 전에.
- 이의 제기 권리본 조항 6.3은 고객이 유럽 지역 내에 설립되어 있거나 고객에게 적용되는 데이터 보호법에 따라 요구되는 경우에 적용됩니다. 이러한 경우 고객은 데이터 보호와 관련된 합리적인 사유가 있는 경우 이의를 제기할 수 있습니다. Digital.ai's가 새로운 하위 프로세서를 사용하도록 알림 Digital.ai 즉시, 그리고 그 후 15일 이내에 서면으로 답변해야 합니다. Digital.ai위 6.2항에 따른 통지. 그러한 이의가 있는 경우, Digital.ai 고객이 제기한 이의를 해소하기 위해 상업적으로 합리적인 조치를 취하고, 해당 이의를 해소하기 위해 취한 조치에 대한 합리적인 서면 설명을 고객에게 제공하며, 해결을 목표로 고객의 우려 사항에 대해 성실하게 논의할 것입니다. Digital.ai 새로운 하위 처리업체로 변경할 수 없고 이의 제기가 합리적인 데이터 보호 사유에 근거하는 경우, 고객은 제공이 불가능한 서비스에 한하여 해당 서비스 이용을 종료할 수 있습니다. Digital.ai 새로운 하위 처리업체를 사용하지 않고 서면 통지를 제공함으로써 Digital.ai. Digital.ai 해지된 서비스와 관련하여 해지 효력 발생일 이후 남은 서비스 기간에 해당하는 선불 요금은 고객에게 해지에 대한 위약금 없이 환불해 드립니다.
- 데이터 전송
- 송영고객이 승인합니다. Digital.ai 및 하위 처리업체가 서비스를 제공하는 목적으로 개인 데이터를 처리하도록 허용하며, 이 처리에는 본 DPA의 조건에 따라 개인 데이터의 필요한 전송이 포함될 수 있습니다.
- 컨트롤러-프로세서 간 SCC: 유럽 지역 외부로의 모든 개인 데이터 전송은 당사자들이 본 계약에 따라 체결하고 상기 참조를 통해 본 데이터 처리 계약에 통합하는 관련 표준 계약 조항의 적용을 받습니다. 표준 계약 조항은 고객(“데이터 수출자”)으로부터의 모든 개인 데이터 전송에 적용됩니다. Digital.ai (이하 "데이터 수입자")는 다음과 같습니다.
- EEA 개인 데이터고객이 유럽 지역 개인 데이터를 전송하는 방식 Digital.ai or Digital.ai 제3국에 있는 고객에 대한 개인정보 처리는 당사자들이 본 개인정보 처리협약에 첨부되어 참조로 통합된 표준 계약 조항 제2장("데이터 컨트롤러 대 데이터 처리자")의 적용을 받습니다. 단, 당사자들이 제3장("데이터 처리자 대 데이터 처리자")의 적용을 명시적으로 합의한 경우는 예외입니다. 표준 계약 조항의 목적상 필요한 정보는 다음과 같습니다. 1 전시 본 데이터 처리 협정(DPA)에 표준 계약 조항(SCC)이 추가적인 참조, 통합 또는 첨부 없이 본 DPA에 통합되는 것에 당사자들은 동의하며, 본 DPA를 참조하여 계약을 체결함으로써 각 당사자는 표준 계약 조항에 서명한 것으로 간주합니다.
- 스위스 개인정보개인 데이터가 스위스 개인정보보호법(DPA)의 적용을 받는 경우, 위에 언급된 표준 계약 조항(SCC)은 다음과 같이 수정됩니다. (i) "규정(EU) 2016/679" 및 그 조항에 대한 참조는 스위스 개인정보보호법을 포함하는 것으로 해석됩니다. (ii) "EU", "연합" 및 "회원국"에 대한 참조는 "스위스"를 포함하는 것으로 해석됩니다.
- 영국 개인 데이터영국 데이터 보호법의 적용을 받는 개인 데이터 전송 및 영국 데이터 전송 추가 계약에 따라 전송되는 데이터 전송과 관련하여 당사자들은 다음과 같이 합의합니다.
- 각 당사자는 영국 양도 추가 계약서에 명시된 조건에 구속되는 데 동의하며, 상대방 또한 영국 양도 추가 계약서에 구속되는 데 동의합니다.
- 표준 계약 조항은 영국 이전 부록 제2부에 따라 해석됩니다.
- 영국 양도 부록의 9항부터 11항까지는 EU 표준 계약 조항의 5항(계층 구조)보다 우선합니다.
- 영국 양도 부록 제12조의 목적상, EU 표준 계약 조항은 영국 양도 부록 제15조에 따라 수정됩니다.
- 영국 이전 추가 계약서 제1부에 요구되는 정보는 본 데이터 처리 계약서의 부록 1에 제공됩니다.
- 영국 정보위원회(ICO)에서 개정된 양도 추가 계약서 또는 메커니즘을 발행하는 경우, 당사자는 영국 양도 추가 계약서 제18-20조에 따라 그러한 개정 사항을 통합하기로 합의합니다.
- 설명어느 당사자도 이 데이터 처리 계약(DPA)을 통해 표준 계약 조항(SCC)에 명시된 조항을 모순시키거나 제한하려는 의도는 없으며, 이 DPA의 효력 또한 그러한 의도를 갖지 않습니다. 어떠한 경우에도 이 DPA는 정보 주체 또는 관할 감독 기관의 권리를 제한하거나 축소하지 않습니다. 이 DPA의 어떠한 조항도 SCC의 상충되는 조항보다 우선하는 것으로 해석되어서는 안 됩니다. 이 DPA에서 감사 및 하위 처리자 규칙을 추가로 명시하는 경우, 해당 명시 사항은 SCC에도 적용됩니다.
- 대체 데이터 전송 메커니즘대체 또는 추가가 적절한 범위 내에서 safe개인정보를 제3국으로 이전할 때에는 데이터 보호법에 따른 보호 장치 또는 메커니즘이 요구되며, 당사자들은 이를 가능한 한 빨리 이행하고 이행 요건을 본 데이터 처리 계약(DPA)의 첨부 문서에 명시하기로 합의합니다.
- 개인정보 유출 알림
- 개인정보 유출 통지. Digital.ai 당사는 고객의 개인정보가 유출된 사실을 인지하는 즉시, 지체 없이, 그리고 어떠한 경우에도 72시간 이내에 고객에게 통지할 것입니다. Digital.ai 데이터 보호법에 따라 요구되는 대로, 고객이 개인 데이터 침해를 보고해야 하는 의무를 이행할 수 있도록 합리적인 정보를 제공합니다. Digital.ai 개인 데이터 침해의 원인을 파악하기 위해 합리적인 노력을 기울이고 개인 데이터 침해로 인해 발생하는 피해를 최소화하고 영향을 완화하기 위한 적절한 조치를 취해야 합니다. Digital.ai합리적인 통제 하에 있습니다. 통지는 섹션 8.2에 따라 고객에게 전달됩니다. 이러한 통지는 고객의 과실 또는 책임 인정으로 해석되거나 해석되어서는 안 됩니다. Digital.ai.
- 공지사항 전달. 개인정보 유출 발생 시, 해당 유출 사실은 고객의 사업, 기술 또는 관리 담당자 한 명 이상에게 다음과 같은 수단을 통해 통보됩니다. Digital.ai 이메일을 포함한 다양한 방법을 통해 연락할 수 있습니다. 고객은 항상 정확한 연락처 정보를 제공하고 유지할 책임이 있습니다.
- 심사
- 정보 요청. Digital.ai 고객의 개인 데이터 처리와 관련된 정보를 합리적인 서면 요청이 있을 경우 고객에게 제공해야 합니다. Digital.ai본 DPA에 따른 의무를 준수합니다.
- 고객 감사. Digital.ai 고객(또는 독립 감사자)이 처리한 개인 데이터와 관련하여 검사 요청을 허용해야 합니다. Digital.ai 확인하기 위해 Digital.ai(a) 다음의 경우 이 DPA를 준수합니다. Digital.ai (a) ISO 27001 또는 기타 표준 준수 인증 등 기술적 및 조직적 조치 준수에 대한 충분한 서면 증거를 제공하지 않은 경우; (b) 개인 데이터 침해가 발생한 경우; (c) 고객의 감독 기관에서 공식적으로 감사를 요청한 경우; 또는 (d) 데이터 보호법이 고객에게 의무적인 현장 검사 권리를 제공하는 경우; 단, 의무적인 데이터 보호법이 더 빈번한 검사를 요구하지 않는 한 고객은 이 권리를 연 1회 이상 행사할 수 없습니다. 제공된 모든 정보 Digital.ai 본 제9조에 따른 검사는 본 계약의 기밀 유지 의무를 준수해야 합니다. 이러한 검사는 검사 대상 시설, 네트워크 및 시스템의 보안, 기밀성, 무결성, 가용성 및 연속성에 영향을 미치지 않고, 해당 시설, 네트워크 및 시스템에서 처리되는 기밀 데이터를 손상시키지 않는 방식으로 수행됩니다.
- 감사 비용고객은 감사 비용을 부담해야 합니다. 단, 해당 감사를 통해 중대한 계약 위반 사항이 밝혀진 경우는 예외입니다. Digital.ai 이 DPA의 경우 Digital.ai 감사 비용을 자체적으로 부담해야 합니다. 감사에서 다음과 같은 사항이 결정되면 Digital.ai 이 DPA에 따른 의무를 위반했습니다. Digital.ai 자신의 비용으로 즉시 위반 사항을 시정합니다.
- 데이터 보호 영향 평가
- 고객이 관련 데이터 보호법에 따라 서비스 이용과 관련하여 데이터 보호 영향 평가를 수행하거나 감독 기관과 사전 협의를 해야 하는 경우, Digital.ai 고객의 합리적인 요청에 따라 서비스에 일반적으로 제공되는 문서를 제공합니다. 예를 들어, 당시 유효한 서비스 조직 관리(SOC) SOC 2 보고서, ISO/IEC 27001:2013 인증 및/또는 서비스에 적용될 수 있는 비슷한 업계 표준 후속 보고서입니다.
- 본 조항 10과 관련된 감독 당국의 업무 수행에 있어 필요한 추가적인 지원 또는 사전 협의는 데이터 보호법에 따라 요구되는 범위 내에서, 처리의 성격 및 이용 가능한 정보를 고려하여 당사자 간의 상호 합의에 따라 이루어져야 한다. Digital.ai. 법적으로 허용되는 범위 내에서 고객은 다음으로 인해 발생하는 모든 비용에 대해 책임을 져야 합니다. Digital.ai이러한 지원의 제공.
- 정부 조사
- 법 집행 기관이나 정부 기관에 개인 정보를 공개해야 하는 경우, Digital.ai 고객이 보호 명령이나 기타 적절한 구제 조치를 구할 수 있도록 요구 사항에 대해 합리적인 사전 통지를 제공할 것입니다. Digital.ai 법적으로 그렇게 할 수 있습니다.
- 일반
- 고객 제휴사고객은 모든 의사소통을 조율할 책임이 있습니다. Digital.ai 본 DPA와 관련하여 계열사를 대신하여. 고객은 계열사를 대신하여 본 DPA 및 본 DPA에 포함되거나 본 DPA에 따라 체결되는 모든 표준 계약 조항을 체결하고, 지침을 제공하며, 본 DPA와 관련하여 모든 연락 또는 통지를 주고받을 권한이 있음을 진술합니다.
- 충돌본 개인정보처리방침에 적용되는 법률 및 관할 법원은 본 개인정보처리방침이 첨부된 주 계약에 따릅니다. 본 개인정보처리방침과 주 계약 사이에 충돌 또는 불일치가 있는 경우, 해당 충돌 또는 불일치가 개인정보와 관련된 범위 내에서 본 개인정보처리방침이 우선합니다. 본 개인정보처리방침에서 명시적으로 수정된 경우를 제외하고, 주 계약의 조항 및 조건이 본 개인정보처리방침에 적용됩니다.
- 종료본 데이터 처리 계약(DPA)의 효력은 합의서의 조건에 따라 종료됩니다.
- 그 외본 문서에서 "DPA"라는 용어는 첨부 자료, 부록 및/또는 별첨을 포함한 본 DPA를 의미합니다. 본 DPA에 포함된 섹션 제목은 참조 목적으로만 사용되며, 본 DPA의 의미 또는 해석에 어떠한 영향도 미치지 않습니다.
"제휴사"는 당사자 중 한 명을 직접 또는 간접적으로 소유하거나 통제하거나 당사자에 의해 통제받거나 당사자와 공동 통제를 받는 개인 또는 단체를 의미하며, 여기서 통제란 통제 대상 단체의 의결권 있는 지분 증권 또는 이와 유사한 소유권 지분의 50% 이상을 소유하거나 지시하는 것으로 정의됩니다.
"협약”는 현재 및 미래의 모든 계약을 의미합니다. Digital.ai 및 고객과 관련하여 Digital.ai 고객을 대신하여 개인 데이터 처리와 관련된 서비스를 제공합니다(예: 마스터 구독 계약("MSA”) 및 서비스에 적용되는 모든 주문. 본 DPA는 이 참조를 통해 해당 계약에 통합됩니다.
"제어 장치"는 단독으로 또는 타인과 공동으로 개인 데이터 처리의 목적과 수단을 결정하는 기관을 의미합니다.
"데이터 보호법"개인정보 보호법"이란 본 계약에 따른 개인정보 처리와 관련하여 개인의 기본권과 자유 및 사생활 보호권을 보호하는 데 적용되는 모든 지역, 주, 연방 또는 국제법, 규정 또는 조약을 의미하며, 여기에는 유럽 지역법, 2018년 캘리포니아 소비자 개인정보 보호법(2020년 캘리포니아 개인정보 보호권리법에 의해 개정됨) 등이 포함되지만 이에 국한되지는 않습니다.CCPA"및 그에 대한 후속 보충, 수정 또는 대체 사항.
"유럽 지역"는 유럽 연합을 의미합니다.EU”), 유럽 경제 지역(“EEA"), 스위스 및/또는 영국(그레이트브리튼 및 북아일랜드 연합 왕국)UK").
"유럽 지역법"는 (i) EU 일반 데이터 보호 규정(규정 2016/679)을 의미합니다.GDPR(ii) 영국 유럽연합 탈퇴법 2018에 따라 영국 법률에 통합 및 개정된 GDPR과 데이터 보호, 개인정보 보호 및 전자 통신(부록 등)(EU 탈퇴) 규정 2019(SI 2019/419) 부칙 1에 따라 개정된 GDPR(총칭하여 “영국 데이터 보호법(iii) 2020년 9월 25일 스위스 연방 데이터 보호법(2023년 9월 1일부터 시행) 및 그에 따른 시행령(“스위스 DPA(iv) GDPR의 후속 법률 또는 개정안(회원국이 GDPR을 자국의 국내법에 도입하는 것을 포함하되 이에 국한되지 않음) 또는 (v) 유럽 지역에서 적용되는 개인의 데이터 보호, 보안 또는 개인 정보 보호와 관련된 기타 법률.
"개인 정보"고객 데이터"란 식별되거나 식별 가능한 자연인과 관련된 모든 고객 데이터(계약에 정의됨)를 의미합니다.데이터 제목이는 데이터 보호법에 따라 보호됩니다.
"개인정보 침해"보안 침해"란 전송, 저장 또는 기타 방식으로 처리되는 개인 데이터의 우발적 또는 불법적인 파괴, 손실, 변경, 무단 공개 또는 접근으로 이어지는 보안 침해를 의미하며, 데이터 보호법에 따라 데이터 관리자가 관할 데이터 보호 당국 또는 데이터 주체에게 통지해야 하는 경우를 말합니다.
"처리”는 수집, 기록, 구성, 구조화, 저장, 적응 또는 변경, 검색, 참조, 사용, 전송에 의한 공개, 보급 또는 기타 사용 가능, 정렬 또는 결합, 제한, 삭제 또는 파기와 같은 자동화된 수단에 의한 것인지 여부에 관계없이 개인 데이터 또는 개인 데이터 집합에 대해 수행되는 모든 작업 또는 일련의 작업을 의미합니다.
"프로세서"는 관리자를 대신하여 개인 데이터를 처리하는 기관을 의미합니다.
"서비스"서비스형 소프트웨어(SaaS) 제공"이란 유지보수 및 지원 서비스 제공 및/또는 소프트웨어 서비스 제공을 의미합니다.SaaS는본 계약에 따라 제공되는 호스팅, 관리 또는 기타 모든 서비스 및 그 목적을 위해 제공되는 모든 서비스) Digital.ai 고객을 대신하여 개인 데이터를 처리합니다.
"표준 계약 조항"또는"SCC"는 (i) 국제 송금에 대한 표준 계약 조항을 의미합니다. 출판 유럽 위원회와 스위스 연방 데이터 보호 및 정보 위원회가 채택한 유럽 지역 개인 데이터의 제3국 이전 관련 규정(2021년 6월 4일 유럽 위원회 발표)스위스 FDPIC제3국으로의 데이터 전송과 관련된 " (총칭하여 "EU SCC(ii) 국제 데이터 전송 추가 계약서 ( '영국 송금 추가 계약서(iii) 영국에서 제3국으로의 데이터 전송과 관련하여 영국 정보 감독관 사무소(UK ICO)가 채택한 "" 또는 데이터 보호 규제 기관이 제3국으로의 데이터 전송과 관련하여 제정한 유사한 조항(이에 대한 후속 조항을 포함하되 이에 국한되지 않음).
"보조 프로세서”는 Digital.ai 제휴사 또는 제3자가 참여함 Digital.ai 서비스와 관련하여 이 DPA에 따라 개인 데이터를 처리합니다.
"감독 당국"는 해당 데이터 보호법에 따라 설립된 독립적인 공공 기관을 의미합니다.
"제XNUMX국"적격 국가"란 해당 데이터 보호법에 따라 요구되는 경우, 유럽 위원회, 영국 정보위원회(ICO), 스위스 연방 데이터 보호 및 정보위원회(FDPIC)와 같은 데이터 전송 관련 규제 기관으로부터 적정성 결정을 받지 못한 국가를 의미합니다.
전시 1
처리 설명
본 별첨 1은 표준 계약 조항 또는 해당되는 경우 기타 데이터 보호법의 동등한 조항의 목적을 위한 고객 개인 데이터 처리 방식을 설명하기 위해 적용됩니다.
당사자 목록
데이터 수출자:
이름: [고객 이름]
주소: [고객 주소]
담당자 성명, 직책 및 연락처: [고객 담당자]
관련 활동: 사용 Digital.ai계약에 따라 당사의 제품과 서비스를 제공합니다.
서명 및 날짜: 당사자들이 데이터 보호 합의서(DPA)에 서명한 내용에 따라, 위 4페이지에 기재함
데이터 수출자는 데이터 처리 계약(DPA)을 체결함으로써 본 계약의 발효일 기준으로 본 계약에 포함된 표준 계약 조항에 서명한 것으로 간주됩니다.
역할(컨트롤러/프로세서): 컨트롤러
데이터 가져오기:
이름: Digital.ai 소프트웨어 주식회사 주소: 노스캐롤라이나주 롤리, 페이엣빌 스트리트 555번지, 스위트 210, 우편번호 27601
담당자 이름, 직책 및 연락처: legal@digital.ai
관련 활동: 제공 Digital.ai계약에 따라 당사의 제품과 서비스를 제공합니다.
서명 및 날짜: 당사자들이 데이터 보호 합의서(DPA)에 서명한 내용에 따라, 위 4페이지에 기재함
데이터 수입자는 데이터 처리 계약(DPA)을 체결함으로써 본 계약의 발효일 기준으로 본 계약에 포함된 표준 계약 조항에 서명한 것으로 간주됩니다.
역할(컨트롤러/프로세서): 프로세서
- 전송 및 처리 설명
- 신원 정보 (이름, 직함, 직위, 고용주)
- 연락처 정보 (예: 회사명, 이메일 주소, 전화번호, IP 주소, 실제 사업장 주소)
- 로그인 정보(사용자 이름 및 비밀번호)
- 로그인 데이터(예: 로그인 시간 및 날짜)
- 사용자 지원 요청 관련 데이터입니다.
- 유럽 경제 지역 표준 계약 조건 및 영국 이전 추가 정보
| 개인정보가 이전되는 정보주체의 범주 | 고객사의 직원 또는 계약업체 중 (본 계약에 정의된) 사용자로 승인된 자 Digital.ai의 제품 및 서비스. |
| 전송된 개인 데이터의 범주 |
|
| 민감한 개인 정보가 전송되었습니다 | 민감한 정보는 처리되지 않습니다. Digital.ai. |
| 전송 빈도 | 클라우드 제품 및 서비스의 경우 지속적으로 전송이 이루어지고, 지원 요청의 경우 일회성으로 전송됩니다. |
| 처리의 성격 | Digital.ai 고객이 사용 과정에서 제출한 개인 데이터에 대한 처리자 역할을 합니다. Digital.ai당사의 제품 및 서비스에 대한 처리이며, 처리 방식에는 전송, 저장 및 계약 조건과 첨부된 주문서에 명시된 기타 처리 활동이 포함됩니다. |
| 처리 목적 | 제공하고 지원하기 위해 Digital.ai본 계약 및 첨부된 주문서에 자세히 설명된 바와 같이, 당사는 고객에게 당사의 제품 및 서비스를 제공합니다. |
| 개인정보를 보관할 기간 또는 해당 기간을 결정하는 데 사용되는 기준 | 당사와 체결된 계약 기간 동안 Digital.ai단, 계약서에 달리 명시되어 있는 경우 또는 법률에 따라 허용되거나 요구되는 경우는 예외입니다. |
| 하위 처리자 이관 – 주제, 성격 및 처리 기간 | Digital.ai (데이터 임포터)는 본 데이터 처리 계약(DPA)의 부록 3에 명시된 하위 처리자 목록에 있는 하위 처리자를 사용하여 지원합니다. Digital.ai 당사는 고객(데이터 수출자)에게 제품 및 서비스를 제공하는 과정에서 데이터를 처리합니다. 처리 대상 및 기간은 본 부록에 명시되어 있습니다. 구체적인 하위 처리 서비스의 내용은 첨부자료 3에 제시된 하위 처리자 목록에 더욱 상세히 기술되어 있습니다. |
| SCC 조항 | GDPR | 스위스 DPA | 영국 데이터 보호법 |
|---|---|---|---|
|
작동 중인 모듈 모듈 2 (컨트롤러에서 프로세서까지) |
|||
| 제7조 - 도킹 조항 | 본 조항의 당사자가 아닌 주체는 당사자들의 합의에 따라 언제든지 부록을 작성하고 별첨 1.A에 서명함으로써 데이터 수출자 또는 데이터 수입자로서 본 조항에 가입할 수 있습니다. | ||
| 제9조(a)항 - 하위 프로세서의 사용 | 일반 서면 승인: 데이터 수입자는 합의된 목록에서 하위 처리자를 선정할 수 있도록 데이터 수출자로부터 일반적인 승인을 받습니다. 데이터 수입자는 하위 처리자의 추가 또는 교체를 통해 해당 목록을 변경할 경우, 변경 예정일로부터 최소 15일 전에 데이터 수출자에게 서면으로 구체적으로 통지해야 합니다. 이는 데이터 수출자가 하위 처리자 선정 전에 변경 사항에 이의를 제기할 수 있도록 충분한 시간을 제공하기 위함입니다. 데이터 수입자는 데이터 수출자가 이의 제기 권리를 행사하는 데 필요한 정보를 제공해야 합니다. | ||
| 조항 11 (구제) | 제11조의 선택적 문구는 적용되지 않습니다. | ||
| 제17조 - 준거법 | 본 조항들은 제3자 수익자 권리를 허용하는 EU 회원국의 법률에 따라 규율된다. 당사자들은 네덜란드법을 준거법으로 채택하기로 합의한다. | 본 조항들은 제3자 수익자 권리를 허용하는 EU 회원국의 법률에 따라 규율된다. 당사자들은 스위스법을 준거법으로 채택하기로 합의한다. | 본 조항은 제3자 수익자 권리를 허용하는 EU 회원국의 법률에 따라 규율됩니다. 당사자들은 잉글랜드 및 웨일스법을 준거법으로 채택하는 데 동의합니다. |
| 제18조 - 재판 관할 및 재판지 선택 | (b) 당사자들은 해당 법원이 네덜란드 법원이 될 것에 동의합니다. | 양 당사자는 해당 법원이 스위스의 관할 법원이 될 것에 동의합니다. | 양 당사자는 해당 법원이 잉글랜드와 웨일스의 관할 법원이 될 것에 동의합니다. |
| 부록 1A - 당사국 목록 | 개인정보 처리에 있어서 각 당사자의 역할, 즉 이름, 주소, 연락 담당자의 이름, 직위 및 연락처 정보는 본 개인정보 처리협약(DPA)의 부록 1의 1절에 명시되어 있습니다. | ||
| 부록 1B - 이송 설명 | 이 정보는 본 DPA의 부록 1의 2절에서 확인할 수 있습니다.
해당되는 범위 내에서, 설명은 다음과 같습니다. safe개인정보의 특별 범주에 적용되는 보호 조치는 개인정보보호법(DPA)의 부록 2에서 확인할 수 있습니다. |
||
| 제13조 및 부록 1C – 관할 감독 기관 | 제13조에 따라 관할 감독 기관을 명시하십시오: 네덜란드 데이터 보호 위원회 | 제13조(FDPIC)에 따라 관할 감독 기관을 지정하십시오. | 제13조에 따라 관할 감독 기관을 명시하십시오: 영국 정보 위원회 |
| 부록 II – 기술적 및 조직적 조치 | 개인 데이터의 보안을 보장하기 위해 고안된 기술적 및 조직적 조치에 대한 자세한 설명은 본 데이터 처리 계약(DPA)의 부록 2에 명시되어 있습니다. | ||
| 부록 II – 기술적 및 조직적 조치 – 하위 처리자 | 하위 처리자가 처리하는 개인 데이터의 보안을 보장하기 위해 고안된 기술적 및 조직적 조치에 대한 설명은 본 데이터 처리 계약의 부록 2에 더욱 자세히 설명되어 있습니다. | ||
| 부록 III – 하위 처리자 목록 | DPA의 별첨 3에 명시되어 있고 다음에서 공개된 바와 같습니다. Digital.ai 데이터 보호 관련 FAQ | ||
| 승인된 부록이 변경될 때 영국 이전 부록을 종료합니다. | N/A | N/A | 제19조에 명시된 바와 같이, 어느 당사자가 본 추가 계약을 종료할 수 있습니까? ☒ 수입업자 ☒ 수출업체 ☐ 어느 정당에도 속하지 않음 |
전시 2
기술 및 조직적 보안 조치
본 별첨 2는 표준 계약 조항 또는 해당되는 경우 다른 데이터 보호법의 동등한 조항의 목적을 위해 적용되는 기술적 및 조직적 조치를 설명하기 위한 것입니다.
본 첨부자료에 명시된 기술적 및 조직적 조치는 데이터 수입자가 처리의 성격, 범위, 맥락 및 목적, 그리고 개인의 권리와 자유에 대한 다양한 가능성과 심각도의 위험을 고려하여 적절한 수준의 보안을 보장하기 위해 시행한 것입니다.
데이터 보안을 보장하기 위한 기술적 및 조직적 조치를 포함한 기술적 및 조직적 조치에 대한 설명:
Digital.ai 행정적, 물리적, 기술적 측면을 유지 관리할 것입니다. safe서비스 이용과 관련하여 제공된 개인 데이터의 보안, 기밀성 및 무결성을 보호하기 위한 조치는 다음과 같습니다. 정보 보안 추가 조항. Digital.ai 이는 구독 기간 동안 서비스의 전반적인 보안을 실질적으로 저하시키지 않습니다.
추가 정보 Digital.ai보안 인증 및 관행은 다음과 같습니다. 여기에서 확인하세요.
추가 정보 Digital.ai보안 인증 및 관행은 다음과 같습니다. 여기에서 확인하세요 .
부록 III
| 인프라 하위 프로세서 | 서비스 설명 | 오시는 길 |
|---|---|---|
| 아마존 웹 서비스("AWS") | 클라우드 인프라 및 서비스 제공업체 | 미국, 독일, 영국, 캐나다; 아일랜드; 인도네시아(자카르타) |
| 기타 하위 프로세서 | 서비스 설명 | 오시는 길 |
| 펜도.io주식회사 | 클라우드 기반 소프트웨어 지원 및 분석 | United States |
| 스노우플레이크 주식회사 | 서비스 제공자로서의 데이터베이스 | United States |
| 젠 데스크 | 고객 지원 도구 서비스 제공업체 | 미국, 독일 |
| Raintank Inc., Grafana Labs라는 상호로 영업 | 클라우드 기반 소프트웨어 보안 및 로그 분석 | 미국; 독일 |
| 메이븐 AGI 주식회사 | 고객 지원 콘텐츠 서비스 및 지원 티켓 분석 | United States |
CPRA 추가 부록
본 CPRA 추가 부록(“CPRA 추가”)는 DPA의 일부를 형성합니다. Digital.ai ( '서비스 제공 업체(CPRA 부록의 목적상) 빠른 (같이 DPA에서 확인됨) Digital.ai 고객에게 서비스를 제공하기 위해.
본 계약에 따라 서비스를 제공하는 과정에서, Digital.ai 당사는 캘리포니아 소비자 개인정보 보호법(CCPA) 및 2020년 캘리포니아 개인정보 보호 권리법(CPRA)의 적용을 받는 캘리포니아 소비자의 '개인 정보'를 처리할 수 있습니다. CCPA/CPRA에서 정의하는 '개인정보'라는 용어는 고객이 공개한 개인 데이터를 의미합니다. Digital.ai 본 계약을 이행하는 과정에서.
본 CPRA 추가 계약의 발효일부터 해당 처리는 아래 조건에 따라 수행되며, 이는 기존에 적용되는 모든 관련 계약 조건에 추가되는 사항입니다. Digital.ai본 계약에 따른 개인정보 처리는 CCPA(아래 정의 참조) 준수를 목적으로 당사자 간에 이전에 합의된 모든 조항을 대체합니다. 오해의 소지를 없애기 위해 명확히 하자면, 본 CPRA 추가 조항은 캘리포니아 민법 제1798.145조 및 제1798.146조에 따라 당사자가 수행하거나 그 목적으로 수행하는 처리에는 적용되지 않습니다.
본 CPRA 추가 계약의 목적상, 다음 정의는 DPA 및 합의서(이를 보완할 수 있는 모든 추가 계약 포함)에 포함된 정의 외에 추가로 적용됩니다.
- 정의본 추가 계약서에서 다음 용어는 아래에 명시된 의미를 갖습니다.
- "CCPA"캘리포니아 소비자 개인정보 보호법(캘리포니아 민법 제1798.100조 이하) 및 2022년 12월 31일까지 유효한 시행령"을 의미합니다.
- "CPRA"캘리포니아 개인정보보호권리법"(캘리포니아 민법 제1798.100조 이하) 및 2023년 1월 1일부터 시행되는 해당 시행령을 의미합니다.
- 고객은 “근무지에서 발생캘리포니아 민법 제1798.140조 (d)항의 의미에서 " Digital.ai "서비스 제공 업체캘리포니아 민법 제1798.140조 (ag)항의 의미에서 "
- 본 CPRA 부록에 사용된 기타 모든 용어는 캘리포니아 민법 제1798.140조에 명시된 의미를 갖습니다.
2022년 12월 31일까지는 CPRA에 대한 모든 언급은 당시 시행 중인 CCPA의 관련 조항(있는 경우)에 대한 언급으로 해석되어야 합니다. 2023년 1월 1일부터는 CCPA에 대한 이전의 모든 언급은 CPRA의 관련 조항에 대한 언급으로 해석되어야 합니다.
- 추가 약관 어디에 Digital.ai 본 계약에 따라 서비스 제공업체로서 활동하는 경우, 다음과 같은 추가 약관이 적용됩니다.
- 고객은 개인정보를 공개합니다 Digital.ai 오직 목적을 위해서 Digital.ai본 계약에 따라 제공되는 서비스는 고객의 사업 목적에 맞게 사용될 것입니다. Digital.ai 본 CPRA 추가 조항 또는 CPRA에서 허용한 경우를 제외하고는 다른 사업 목적으로 개인 데이터를 처리해서는 안 됩니다.
- Digital.ai 당사는 개인정보와 관련하여 서비스 제공자로서의 역할만 수행합니다. 따라서 고객이 당사에 개인정보를 공개하는 것은 서비스 제공자의 책임 하에 이루어집니다. Digital.ai 본 계약 이행 과정에서 발생하는 행위는 개인정보의 판매로 간주되지 않습니다.
- Digital.ai 당사는 고객의 개인 정보를 '판매'하거나 '공유'하지 않습니다(해당 용어는 CPRA에 정의되어 있습니다).
- Digital.ai는 (1) 서비스를 수행하는 특정 사업 목적 이외의 다른 목적으로 또는 (ii) 고객과 Digital.ai 간의 직접적인 사업 관계 범위를 벗어난 목적으로 개인 데이터를 보유, 사용 또는 공개하지 않습니다. Digital.ai또는 (2) 본 계약에 따라 수령한 개인 정보를 다른 사람으로부터 또는 다른 사람을 대신하여 수령한 개인 데이터 또는 수집된 개인 데이터와 결합합니다. Digital.aiCPRA에서 허용한 경우를 제외하고, 개인과의 직접적인 상호 작용은 금지됩니다.
- Digital.ai CPRA의 모든 관련 조항을 준수할 것입니다. Digital.ai 서비스 제공업체로서 당사는 본 계약에 자세히 설명된 바와 같이 개인 데이터에 대한 개인정보 보호 수준을 제공하며, 여기에는 제3조(데이터 주체 권리)에 명시된 바와 같이 고객이 검증 가능한 소비자의 요청에 응답하고 이를 준수하도록 지원하는 것과 제5조(처리 보안)에 설명된 보안 조치를 구현하는 것이 포함됩니다.
- 그것을 보장하기 위해 Digital.ai 고객은 개인정보보호법(CPRA)에 따른 의무를 준수하는 방식으로 개인정보를 사용하는 경우, 개인정보 처리방침(DPA) 제9조(감사)에 명시된 합리적이고 적절한 조치를 취할 수 있습니다.
- Digital.ai 만약 고객에게 즉시 통지하겠습니다. Digital.ai 이 CPRA 부록에 따른 의무를 더 이상 이행할 수 없다고 판단합니다.
- 고객이 합리적으로 다음과 같이 믿는 경우 Digital.ai 고객이 계약 또는 CPRA에서 허용하지 않는 방식으로 개인 데이터를 사용하는 경우, 고객은 다음과 같은 합리적이고 적절한 조치를 취할 수 있습니다. (i) 통지 Digital.ai (ii) 당사자들이 성실하게 협력하여 문제를 해결하거나 계약에 규정된 기타 권리를 행사할 수 있도록 하기 위함입니다.
- Digital.ai 당사는 고객의 개인정보 처리를 위해 제3자를 고용하는 경우 고객에게 이를 통지하고, 그러한 고용이 당사가 부담하는 의무와 모든 중요한 측면에서 유사한 의무를 제3자에게 부과하는 서면 계약에 의해 이루어지도록 보장합니다. Digital.ai 본 CPRA 추가 조항에 따라, 제3자가 사용하는 목록은 다음과 같습니다. Digital.ai 서비스 제공과 관련하여 다음에서 확인할 수 있습니다. https://digital.ai/legal/data-protection-addendum/.
- 우선순위. 본 CPRA 추가 계약의 조항이 고객과 당사 간에 체결된 다른 계약 조항과 상충하는 경우 Digital.ai이 CPRA 추가 계약의 조항은 특히 다음 사항에 대해서만 적용됩니다. Digital.ai본 문서에 정의된 바와 같이, 의 개인 데이터 처리.
마지막 업데이트 : 2009 년 8 월 10, 2026