2026년 8월 14일 시행
데이터 처리 부속계약
이 번역문은 편의를 위해 제공됩니다. 번역문과 영어 원문이 다를 경우 영어 원문이 우선합니다.
본 데이터 처리 부록은 비즈니스 고객과 Guildcores Pte. 간의 계약의 일부를 구성합니다. Ltd.는 Guildcores가 Guildcores 서비스를 통해 해당 고객을 대신하여 개인 데이터를 처리할 때마다
Guildcores Pte. Ltd.는 싱가포르에 설립되었으며 등록 사무소는 68 Circular Road, #02-01, Singapore 049422에 있습니다. 데이터 보호 통신은 info@guildcores.com으로 보낼 수 있습니다.
1. 범위 및 우선순위
본 부록은 고객이 목적과 처리의 필수 수단을 결정하고 Guildcores가 서비스 제공을 위해 데이터를 처리하는 고객 콘텐츠에 포함된 개인 데이터에 적용됩니다. 고객은 컨트롤러이고 Guildcores는 프로세서입니다. 고객이 다른 컨트롤러의 처리자 역할을 하는 경우 Guildcores는 해당 고객의 하위 처리자 역할을 하며 고객은 자신의 지시가 관련 컨트롤러의 승인을 받았음을 확인합니다.
이 부록은 서명된 주문 양식이나 기타 서면 승인에 이 부록과 해당 버전 날짜가 표시된 경우에만 통합됩니다. Guildcores는 현재 이 문서에 대한 제품 내 클릭랩을 운영하지 않으므로 고객 계약과 함께 서면 승인 기록을 보관해야 합니다.
본 부록이 고객 개인 데이터 처리에 관한 계약의 다른 부분과 충돌하는 경우 이 부록이 우선 적용됩니다. 제한된 양도에 대한 본 부록은 적용 가능한 양도 조건에 따라 결정됩니다. 본 부록에서 달리 명시하지 않는 한 계약의 상업적 책임 조건은 계속 적용됩니다.
2. 정의
"해당 데이터 보호법"은 싱가포르의 개인 데이터 보호법 2012, 유럽 연합 일반 데이터 보호 규정 및 해당하는 경우 영국 GDPR을 포함하여 관련 처리에 적용되는 개인 정보 보호 및 데이터 보호법을 의미합니다.
"고객 개인 데이터"는 Guildcores가 고객을 대신하여 처리하는 고객 콘텐츠의 개인 데이터를 의미합니다.
"개인 데이터 위반"은 고객 개인 데이터의 우발적 또는 불법적 파기, 손실, 변경, 무단 공개 또는 액세스로 이어지는 보안 위반을 의미합니다.
"제한된 전송"은 해당 데이터 보호법에 따라 인정된 전송 메커니즘이 필요한 고객 개인 데이터의 전송을 의미합니다.
"하위 처리자"란 서비스에 대한 고객 개인 데이터를 처리하기 위해 Guildcores가 임명한 제3자를 의미합니다.
컨트롤러, 프로세서, 개인 데이터, 처리 및 감독 기관과 같은 용어는 해당 데이터 보호법에 따라 정의됩니다.
3. 고객 지침 및 책임
Guildcores는 고객 개인 데이터만 다음과 같이 처리합니다.
-
계약에 설명된 서비스를 제공, 확보, 지원 및 유지합니다.
-
승인된 사용자가 선택한 기능, 설정 및 연결된 서비스를 통해
-
본 부록과 고객의 문서화된 지침에 명시된 대로,
-
법에서 요구하는 경우, 법에서 통지를 금지하지 않는 한 처리 전에 고객에게 알린 후.
계약, 제품 구성, 지원 요청 및 서비스의 승인된 사용은 고객의 문서화된 지침입니다. Guildcores는 합리적인 의견으로 볼 때 지침이 관련 데이터 보호법을 침해하는 경우 고객에게 통지할 것이며 당사자들이 문제를 해결하는 동안 영향을 받는 처리를 일시 중지할 수 있습니다.
고객은 고객 개인 데이터의 적법성, 정확성, 품질, 필수 통지 및 동의, 해당 지침, 사용자 권한, 컨트롤러로서 개인에 대한 대응에 대한 책임이 있습니다. 고객은 Guildcores에게 법률이나 계약을 위반하는 방식으로 데이터를 처리하도록 지시해서는 안 됩니다.
4. 기밀 유지 및 인력
Guildcores는 서비스에 대한 의무를 운영, 보호, 지원 또는 준수하는 데 필요한 직원으로 고객 개인 데이터에 대한 액세스를 제한합니다. 해당 직원은 계약상, 전문적 또는 법적 기밀 유지 의무를 준수하며 자신의 역할에 적합한 지침을 받습니다.
Guildcores는 직원이 이 부록을 준수하는지에 대한 책임을 집니다. 고객은 지원 요청, 보안 사고, 서비스 실패 및 문서화된 고객 지침을 조사하는 데 필요한 일반 액세스를 승인합니다.
5. 보안 조치
Guildcores는 고객 개인 데이터의 성격, 서비스, 구현 비용 및 개인에 대한 위험에 적합한 합리적인 기술 및 조직적 조치를 유지할 것입니다. 현재 조치에는 다음이 포함됩니다.
- Guildcores 인스턴스에 대한 Google 싱글 사인온;
- 역할 및 기능 권한(노트북 및 문서 가시성이 제한됨)
- 지원되는 브라우저 트래픽을 위한 HTTPS
- 통제된 가상 서버 환경에서 프로덕션 호스팅
- 인증, 접속, 변경, AI 행위 기록은 최대 400일까지 보관됩니다.
- AI가 제안한 작업 및 관계 변경에 대한 인간 승인 기록
- 반복되는 데이터베이스 및 업로드된 파일 백업
- 버전 관리 검토, 자동화된 애플리케이션 테스트, 시스템 테스트, 정적 보안 분석 및 종속성 검토
- 제한된 생산 및 연결된 서비스 관리
- 데이터 내보내기 및 삭제 절차.
현재 서비스는 대부분의 고객 개인 데이터에 대한 애플리케이션 수준 필드 암호화, 종단 간 암호화, Guildcores SOC 2 또는 ISO 27001 인증, 독립적인 침투 테스트 또는 자동화된 보안 이상 경고를 제공하지 않습니다. 이러한 제한은 보안 페이지에 설명되어 있으며 고객 보안 평가의 일부입니다. Guildcores는 보안, 법률 또는 긴급 공급자 변경에 필요한 경우를 제외하고는 합리적인 통지 없이 활성 기간 동안 유료 서비스에 대한 보호 장치를 실질적으로 축소하지 않습니다.
6. 하위 처리자
고객은 Guildcores에 하위 처리자 페이지에 나열된 하위 처리자를 사용할 수 있는 일반 서면 승인을 제공합니다. Guildcores는 해당 처리에 적용되는 공급자 약관 또는 다른 서면 계약에 따라서만 고객 개인 데이터에 대해 하위 처리자를 사용합니다. 제공업체 약관에 대한 공개 링크는 별도의 공급업체 데이터 처리 부록 또는 전송 수단이 실행되었음을 입증하지 않습니다. 해당 주문 양식 또는 전송 일정에는 제한된 처리가 시작되기 전에 고객별 전송 요구 사항을 기록해야 합니다.
Guildcores는 해당 데이터 보호법 및 계약에서 요구하는 범위 내에서 하위 처리자의 성과에 대해 계속 책임을 집니다.
Guildcores는 긴급한 보안 또는 법적 사유로 인해 사전 통지가 불가능한 경우를 제외하고 재료 하위 처리자를 추가하거나 교체하기 전에 최소 30일 전에 사전 통지합니다. 고객은 합리적인 데이터 보호 사유에 따라 통지 기간 동안 이의를 제기할 수 있습니다. 당사자들은 상업적으로 합리적인 대안을 찾기 위해 선의로 노력할 것입니다. 대안이 없는 경우, 양 당사자는 미사용 선불 기간에 대해 위약금 없이 해당 서비스를 종료할 수 있습니다. 데이터를 보호하거나 합법적인 처리를 유지하기 위해 필요한 경우 긴급 변경이 진행될 수 있으며, 합리적으로 가능한 한 빨리 통지됩니다.
7. 개인의 권리
처리의 성격을 고려하여 Guildcores는 고객이 고객 개인 데이터에 대한 액세스, 수정, 삭제, 제한, 반대 또는 내보내기에 대한 합법적인 요청에 응답할 수 있도록 합리적인 지원을 제공합니다.
Guildcores가 고객 개인 데이터에 대한 요청을 직접 받는 경우, 가능한 경우 요청자를 고객에게 안내하며 법률에서 응답을 요구하지 않는 한 고객의 지시 없이는 실질적으로 응답하지 않습니다. 고객은 추가 지원을 요청하기 전에 사용 가능한 관리자 도구와 구조화된 내보내기를 사용할 수 있습니다. Guildcores는 법이 허용하고 필요가 Guildcores의 위반으로 인해 발생하지 않은 경우 비정상적이거나 광범위한 지원에 대해 합리적인 비용을 청구할 수 있습니다.
8. 개인정보 침해
Guildcores는 고객 개인 데이터에 영향을 미치는 개인 데이터 침해를 인지한 후, 가능한 경우 인지한 지 72시간 이내에 과도한 지체 없이 고객에게 알립니다. Guildcores는 첫 번째 통지를 하기 전에 모든 사실을 확인하기를 기다리지 않습니다. 통지에는 다음에 관해 합리적으로 이용 가능한 정보가 포함됩니다.
- 위반의 성격과 영향을 받은 데이터 또는 사람
- 예상되는 결과
- 격리, 조사, 교정 단계
- 후속 조치를 위한 연락처입니다.
Guildcores는 조사가 진행됨에 따라 단계적으로 정보를 제공할 수 있습니다. 통지는 잘못이나 책임을 인정하는 것이 아닙니다. Guildcores는 위반을 억제하고 해결하기 위해 합리적인 조치를 취하고 이용 가능한 증거를 보존합니다.
고객은 당국이나 개인에게 통지할지 여부를 결정하고 통제자로서 적용되는 기한을 준수할 책임이 있습니다. Guildcores는 이러한 의무에 대해 합리적인 지원을 제공할 것입니다. Guildcores는 법률에서 요구하는 경우 당국에 직접 알릴 수 있습니다.
9. 규정 준수 지원 및 정보
Guildcores는 처리의 성격과 이용 가능한 정보를 고려하여 데이터 보호 영향 평가, 당국과의 사전 협의, 보안 검토 및 고객이 규정 준수를 입증하는 데 필요한 기록에 대한 합리적인 지원을 제공합니다.
Guildcores는 본 부록의 준수 여부를 입증하는 데 합리적으로 필요한 정보를 제공할 것입니다. 고객은 12개월에 한 번만 관련 문서에 대한 원격 검토를 요청할 수 있습니다. 이것이 합리적으로 충분하지 않은 경우, 고객은 최소 30일 전에 통지한 후 정규 업무 시간 동안 불합리한 중단 없이 기밀 유지의 의무가 있는 독립적인 자격을 갖춘 감사관에게 감사를 요청할 수 있습니다. 위반이 확인된 후 또는 당국에서 요구하는 경우 추가 감사가 허용됩니다.
감사에서 Guildcores의 중대한 위반이 확인되지 않는 한 고객은 합당한 감사 비용을 부담합니다. 감사는 다른 고객의 데이터를 노출하거나, 보안을 손상시키거나, 법이나 기타 기밀 유지 의무로 보호되는 정보에 대한 액세스를 요구해서는 안 됩니다. Guildcores는 해당 보고서가 제공되면 현재 제3자 보고서에 대한 요청을 충족할 수 있습니다.
10. 국제 이전
고객은 관련 데이터 보호법에 따라 싱가포르, 일본, 미국 및 승인된 하위 처리자가 사용하는 기타 국가에서 처리하는 것을 승인합니다. Guildcores는 필요한 경우 제한된 전송을 위한 적절한 메커니즘을 유지합니다.
유럽 연합 GDPR이 적용되는 전송의 경우, 이행 결정 2021/914에 의해 채택된 유럽 위원회 표준 계약 조항은 당사자가 제한된 전송 전에 관련 조항을 실행하거나 달리 유효하게 체결하는 경우에만 적용됩니다. 주문서 또는 이전 일정에는 선택한 모듈과 완료된 부록 정보가 기록되어야 합니다. 입력 시:
- 모듈 2는 고객이 컨트롤러이고 Guildcores가 프로세서인 경우에 적용됩니다.
- 모듈 3은 고객이 프로세서이고 Guildcores가 하위 처리자인 경우에 적용됩니다.
- 도킹은 조항에서 허용하는 대로 적용됩니다.
- 선택사항 7항이 적용됩니다. 9항의 경우 옵션 2와 30일 통지 기간이 적용됩니다.
- 감독 기관은 조항 13에 따라 결정됩니다. 조항은 유럽 연합 회원국 선택이 필요한 아일랜드 법률의 적용을 받으며, 아일랜드 법원은 조항 18에 따라 선택됩니다.
- 부록 정보는 계약서, 본 부록, 아래 일정, 재처리자 및 보안 페이지를 통해 제공됩니다.
영국 GDPR이 적용되는 전송의 경우, 당사자들은 제한된 전송 전에 유럽 위원회 조항에 대한 영국 국제 데이터 전송 부록 또는 영국 국제 데이터 전송 계약(해당되는 경우)을 실행하거나 달리 유효하게 체결합니다. 영국 메커니즘은 유럽 연합 조항과 별개이며 아래 계약 및 일정을 사용하여 완료해야 합니다.
양도 메커니즘이 무효화되는 경우 당사자들은 협력하여 다른 합법적인 메커니즘을 채택해야 합니다. 이 섹션의 어떤 내용도 양도에 적용되는 법률에 따라 양도를 평가해야 하는 당사자의 의무를 감소시키지 않습니다.
11. 반품 및 삭제
해당 기간 동안 권한 있는 관리자는 사용 가능한 구조적 내보내기를 요청하거나 생성할 수 있습니다. 서비스 종료 시 고객은 Guildcores가 고객 개인 데이터를 반환하거나 삭제할지 여부를 선택할 수 있습니다. 고객은 종료 전 또는 종료 후 30일 동안 해당 지침을 제공해야 합니다. 고객이 반품을 선택하는 경우 Guildcores는 활성 복사본을 삭제하기 전에 사용 가능한 구조화된 내보내기를 제공합니다. 해당 기간이 끝날 때까지 고객이 지시를 하지 않으면 기본값은 삭제입니다. Guildcores는 법이나 계약에서 보존을 요구하지 않는 한 종료 또는 유효한 삭제 지시 후 30일 이내에 활성 고객 개인 데이터를 삭제하도록 예약합니다.
반환 후 또는 삭제를 선택한 경우 Guildcores는 해당 법률에서 지속적인 저장을 요구하지 않는 한 남아 있는 모든 사본을 삭제합니다. 서버 백업 사본은 14일 후에 만료됩니다. 지정 운영자 백업 복사본은 최대 30일 후에 만료됩니다. 만료되고 다운로드된 내보내기 아카이브는 반복 프로세스에 의해 제거됩니다. 잔여 백업 복사본은 보호된 상태로 유지되며 일반 서비스 사용에 반환되지 않으며 만료되면 삭제됩니다. Guildcores는 해당 법률에 따라 법적 청구, 청구, 사기 예방 또는 규정 준수에 필요한 제한된 정보를 보유할 수 있습니다. 법적으로 보관된 모든 사본은 일반적인 서비스 이용과 분리된 상태로 유지되며 보관 사유가 종료되면 삭제됩니다.
12. 책임 및 해지
본 부록으로 인해 발생하는 책임에는 해당 데이터 보호법이 해당 제한을 허용하지 않는 한도를 제외하고 계약의 제외 및 상한선이 적용됩니다. 본 부록의 중대한 미해결 위반은 계약의 중대한 위반입니다. 보유된 고객 개인 데이터를 계속 보호해야 하는 권리와 의무는 종료 후에도 유지됩니다.
일정 1: 처리 세부정보
| 아이템 | 설명 |
|---|---|
| 주제 | 고객이 선택한 Guildcores 프로젝트 관리, 관계, 회의, 문서, 검색, 커넥티드 서비스, AI 지원 기능 호스팅 및 운영 |
| 기간 | 본 부록에 설명된 서비스 기간, 해지 후 30일 삭제 기간, 제한된 백업 또는 법적 보존 기간 |
| 처리의 성격 | 수집, 기록, 정리, 저장, 검색, 상담, 검색, 전사, 분석, 생성, 추출, 승인된 제공자에게 전송, 수출, 제한 및 삭제 |
| 목적 | 고객의 문서화된 지침에 따라 계약된 서비스를 제공, 보호, 지원 및 유지하기 위해 |
| 빈도 | 승인된 사용자 활동, 구성된 연결 및 반복 서비스 작업에 따라 지속적 또는 이벤트 기반 |
일정 2: 사람과 데이터
| 아이템 | 설명 |
|---|---|
| 데이터 주체 | 고객 사용자 및 직원, 연락처, 인재, 브랜드 대표, 거래 상대방, 클라이언트, 공급업체, 회의 참가자, 문서 또는 커뮤니케이션에 이름이 지정된 사람, 고객이 합법적으로 제출하는 데이터의 기타 사람 |
| 계정 데이터 | 이름, 직장 이메일, 프로필 이미지, 역할, 팀, 언어, 직업 프로필, 계정 식별자, 권한 및 로그인 정보 |
| 비즈니스 및 관계 데이터 | 연락처 세부 정보, 조직, 역할, 직업 이력, 관계 유형 및 강점, 기술, 소개, 상호 작용 이력, 알림 및 메모 |
| 프로젝트 및 콘텐츠 데이터 | 프로젝트, 작업, 날짜, 상태, 문서, 노트북, 소스 발췌, 회의 메모, 기록, 계약서, 송장, 의견, 피드백, 프롬프트, 메시지 및 생성된 출력 | | 파일 및 미디어 | 업로드된 파일, 이미지, 아바타, 음성 녹음, 오디오 사본 및 관련 메타데이터 | | 기술자료 | IP 주소, 사용자 에이전트, 타임스탬프, 요청 정보, 식별자, 통합 범위 및 자격 증명, 감사 기록, 오류, 서비스 사용 정보 | | 민감한 데이터 | 일반적인 사용에는 필요하지 않습니다. 무료 텍스트, 녹음 및 업로드에는 고객이 선택한 민감하거나 특별한 범주의 데이터가 포함될 수 있습니다. 고객은 필요하고 합법적이며 적절한 보호 장치와 지침이 적용되지 않는 한 이를 제출해서는 안 됩니다. |
일정 3: 승인된 하위 처리자 및 보호 장치
현재 승인된 제공업체, 목적, 데이터 범주 및 주요 위치는 하위 처리자 페이지에 나열되어 있습니다. 알려진 제한 사항을 포함한 현재의 기술적, 조직적 조치는 보안 페이지에 나열되어 있습니다. 해당 페이지는 유지되는 기록으로 이 부록에 통합됩니다. 변경 사항은 섹션 6의 적용을 받으며 이 부록에서 요구하는 보호 수준을 실질적으로 감소시키지 않을 수 있습니다.
연락처
Guildcores Pte. Ltd. 68 Circular Road, #02-01 싱가포르 049422 info@guildcores.com