SoarSCRM 법률 센터
데이터 처리 부속서
SoarSCRM이 기업 고객을 위해 데이터 보호법의 적용을 받는 고객 개인정보를 처리할 때 적용됩니다.
1. 범위 및 역할
고객은 대화, 연락처, 자료, 번역, 자동화 및 백업을 통해 제출한 개인정보의 처리자 또는 위탁자이고, SoarSCRM은 고객 지시에 따른 수탁자 또는 하위처리자입니다. 계정, 청구, 지원 및 보안 데이터에 대해서는 일반적으로 독립적인 개인정보처리자입니다.
2. 지시 및 고객 의무
당사는 계약, 주문서, 제품 설정 및 문서화된 지시에 따라 서비스 제공, 보호 및 지원에 필요한 범위에서만 처리합니다. 고객은 수집, 가져오기, 공개 및 지시에 대한 적법한 근거를 확보하고 적절한 접근, 보관 및 내보내기 규칙을 설정해야 합니다.
3. 기밀성, 보안 및 사고
권한 있는 인력에게 기밀 의무를 부과하고 위험에 적합한 접근 통제, 전송 보호, 로그, 복구, 취약점 관리 및 인력 대책을 유지합니다. 고객 개인정보에 영향을 미치는 보안 사고를 확인하면 부당한 지체 없이 고객에게 알리고 가능한 정보와 합리적인 지원을 제공합니다.
4. 하위처리자 및 국외 이전
고객은 클라우드, 전송, 결제, 지원, 모니터링, 통신, 번역 또는 AI 공급자의 이용을 일반적으로 승인합니다. 당사는 계약으로 처리를 제한하고 적절한 보호를 요구하며 중대한 신규 공급자를 합리적으로 공개하거나 통지합니다. 국외 처리는 법률상 인정되는 이전 수단과 필요한 보완 조치를 사용합니다.
5. 요청, 삭제 및 감사
정보주체 요청, 영향평가 및 감독기관 협의를 합리적으로 지원합니다. 고객은 지원 기능에서 데이터를 내보내거나 삭제할 수 있고, 종료 후에는 합의된 보관 기간과 백업 순환에 따라 삭제하거나 비식별화합니다. 합리적인 통지 시 보안 설명, 인증 또는 감사 요약을 우선 제공하고, 필요한 경우 기밀성과 서비스 연속성을 보호하는 감사를 별도로 합의합니다.
6. 처리 세부사항 및 우선순위
정보주체는 고객 사용자, 잠재고객, 최종 고객 및 플랫폼 사용자일 수 있고 데이터는 신원·연락처, 대화·파일, 라벨, 기기·로그 등을 포함할 수 있습니다. 처리는 일반적으로 서비스 기간과 합의된 보관 기간 동안 계속됩니다. 고객 개인정보 처리에 관한 충돌에는 본 부속서가 우선합니다. 서명본, SCC 또는 추가 정보는 [email protected]으로 요청하십시오.
