이용 약관
https://mobitrace.io! 본 이용 약관("약관")은 귀하가 당사 웹사이트, 서비스 및/또는 Mobitrace.io (총칭하여 "서비스")에서 구매 또는 가입한 제품에 대한 귀하의 액세스 및 사용에 적용됩니다. 본 약관은 귀하("귀하," "귀하의," 또는 "사용자")와 두바이 회사(라이선스 번호. 5342, 두바이 실리콘 오아시스, 두바이 디지털 파크, 빌딩 A1에 본사를 둔 두바이 회사("회사," "당사," "당사," 또는 "당사"). 본 약관 외에도 귀하의 서비스 사용에는 당사의 개인정보 보호정책, 데이터 처리 계약 및 데이터 전송에 대한 표준 계약 조항이 적용됩니다.
모비트레이스는 휴대폰 번호 소유자의 사전 동의를 받은 경우 현재 휴대폰의 위치를 한시적으로 수신할 수 있는 위치 정보 SaaS(서비스형 소프트웨어)입니다.
회사는 귀하가 본 약관에 동의하는 것을 조건으로 웹사이트 https://mobitrace.io(이하 "사이트")와 서비스를 귀하에게 제공합니다. 본 약관을 이해하지 못하거나 본 약관의 구속력에 동의하지 않는 경우 귀하는 당사 서비스에 액세스하거나 서비스를 이용할 수 없으며, 즉시 서비스 액세스 또는 사용을 중단해야 합니다.
귀하는 서비스 이용을 시작함으로써 본 약관에 동의하게 됩니다. 또한 귀하는 당사에 계정을 생성하거나(본 약관 제4조 (나)항에 정의된 바와 같이) 서비스를 구매하거나 당사의 서비스 또는 애플리케이션 프로그램 인터페이스(이하 "API")에 액세스 또는 사용함으로써 본 약관을 읽고 이해했으며 이에 동의함을 표시하는 것으로 인정하고 동의하는 것입니다. 본 약관에 동의하지 않는 경우 귀하는 당사의 서비스에 액세스하거나 이를 이용할 권리가 없습니다.
아래 섹션 3에 설명된 바와 같이 본 약관에는 중재 조항과 집단 소송 포기가 포함되어 있습니다. 귀하는 귀하와 당사 간의 모든 분쟁 또는 분쟁이 구속력 있는 개별 중재를 통해 해결된다는 데 동의하며, 배심원 재판에 대한 권리 또는 집단 소송 또는 대표 소송에 원고 또는 집단 구성원으로서 참여할 권리를 포기하는 것입니다.
개인정보 보호정책
당사는 회원님의 개인정보를 매우 중요하게 생각합니다. 당사의 개인정보 처리방침 은 당사가 회원님으로부터 정보를 수집하는 방법과 해당 정보(GDPR의 의미 내에서 개인 데이터 포함)를 사용 및 공유하는 방법을 설명합니다. 당사가 귀하의 개인 데이터를 수집, 사용, 공유 또는 처리하는 방법과 귀하의 서비스 이용에 대한 자세한 내용은 개인정보 처리방침 을 참조하시기 바랍니다. 귀하의 데이터 보호 의무와 관련하여 아래 섹션 6도 검토하시기 바랍니다.
자격
서비스를 이용함으로써 귀하는 귀하가 법적 연령에 해당하며 본 약관을 준수하는 데 필요한 법적 능력을 보유하고 있음을 확인합니다.
또한 귀하는 서비스 이용 전과 이용 중에 서비스 접속을 위해 제공한 모든 정보가 진실하고 완전하며 정확하다는 것을 확인합니다. 귀하가 조직 또는 단체를 대신하여 본 약관에 동의하는 경우, 귀하는 해당 조직 또는 단체를 대신하여 본 약관에 동의하고 본 약관에 구속할 권한이 있음을 진술하고 보증합니다. 이 경우 "귀하" 및 "귀하의"는 해당 조직을 의미합니다.
또한 귀하는 서비스 이용 전과 이용 중에 서비스 접속을 위해 제공된 모든 정보가 진실하고 완전하며 정확하다는 것을 확인합니다.
분쟁 해결
(A) 비공식 분쟁 해결
회사의 고객 서비스 팀은 귀하의 서비스 이용과 관련하여 발생할 수 있는 대부분의 우려 사항이나 분쟁을 해결할 수 있습니다. 아래 연락처로 이메일, 전화 또는 서면으로 문의하시기 바랍니다:
고객 서비스에서 우려 사항이나 분쟁(총칭하여 "클레임")을 해결할 수 없는 경우, 귀하는 먼저 아래 주소로 서면으로 클레임 통지서를 제출하여 비공식적으로 성실하게 클레임을 해결하려고 노력할 것에 동의합니다:
두바이 실리콘 오아시스, 두바이 디지털 파크, 두바이 디지털 파크 A1 빌딩, 두바이, 아랍에미리트
청구 통지서에는 회원님의 신원, 청구의 성격 및 근거에 대한 설명, 개별적으로 추구하는 금전적 구제의 구체적인 금액을 포함하여 회원님이 추구하는 구제책에 대한 합리적인 통지가 회사에 제공되어야 합니다.
회원님의 클레임이 접수 후 60일 이내에 해결되지 않는 경우, 아래에 명시된 예외를 제외하고 분쟁에 중재가 필요한지 여부에 대한 분쟁을 포함하여 그에 따른 모든 법적 조치는 구속력 있는 중재를 통해 해결해야 합니다. 어느 당사자도 청구 통지를 받은 후 60일이 경과할 때까지 법적 조치를 개시할 수 없습니다.
본 섹션은 회원님과 당사 간의 모든 분쟁과 필요한 경우 해당 분쟁이 법적으로 해결되는 방법을 규정합니다. 이러한 분쟁 해결 조항은 회사와 회원님 간의 분쟁에만 적용된다는 점을 기억하시기 바랍니다.
(B) 준거법 및 소재지
본 약관은 중재 조항이 미국 연방 중재법 및 연방 중재법의 적용을 받는다는 전제 하에, 법의 충돌 원칙에 관계없이 미국 뉴욕주의 법률에 의해 독점적으로 규율되고 그에 따라 해석됩니다.
(C) 중재
본 계약의 성립, 해석, 위반 또는 해지를 포함하여 본 계약으로 인해 또는 이와 관련하여 발생하는 모든 분쟁, 논쟁 또는 청구(주장된 청구가 중재 가능한지 여부를 포함하되 이에 국한되지 않음)는 JAMS 국제 중재 규칙에 따라 중재에 회부되고 중재를 통해 최종적으로 결정됩니다. 중재판정부는 한 명의 중재인으로 구성됩니다. 당사자들이 중재 개시일로부터 14일 이내에 단독 중재인에 합의하지 못하는 경우, JAMS가 단독 중재인으로 지정합니다.
중재 장소는 미국 뉴욕입니다. 중재인이 내린 판정에 대한 판결은 관할권이 있는 모든 법원에서 내려질 수 있습니다.
회원님의 거주 국가에 따라 특정 상황에서는 회원님이 거주하는 국가의 관련 당국이나 법원에 분쟁을 제기할 수 있다는 점에 유의하시기 바랍니다.
미국 거주자의 경우, 본 약관에 따른 모든 분쟁은 집단 구제 없이 구속력 있는 중재를 통해 개별적으로 해결됩니다.
중재 및 중간 단계 완료 기한:
본 약관으로 인해 또는 본 약관과 관련하여 발생하는 모든 중재에는 다음과 같은 시간 제한이 적용됩니다:
- 디스커버리는 중재 요청이 접수된 날로부터 90일 이내에 완료되어야 합니다.
- 본안에 대한 증거 심리("심리")는 중재 요청이 송달된 날로부터 120일 이내에 시작됩니다.
- 청문회에서는 양측이 직접 증거를 제출하고 교차 심문을 할 수 있도록 2일의 시간이 할당됩니다.
- 간결하고 합리적인 판정은 심리 종료 후 45일 이내에, 또는 중재자가 직접 심리 후 요약본 송달을 지시한 경우 45일 이내에 내려져야 합니다.
중재자는 선임을 수락하기 전에 상기 기한에 동의해야 합니다. 상기 기한을 지키지 않더라도 판정이 무효화되거나 집행 불가능하거나 무효화될 수 있는 것은 아닙니다. 그러나 중재자는 그러한 기한을 지키지 않은 주된 책임이 있는 당사자에게 적절한 제재를 부과하고 적절한 불리한 추론을 도출할 수 있습니다.
중재에 동의함으로써 각 당사자는 법원에 소송을 제기하거나 배심원 재판을 받을 권리를 포기합니다.
중재의 언어는 영어로 합니다.
중재를 위한 본 약관의 해석 및 집행에는 미국 연방 중재법이 적용됩니다.
기밀 유지
당사자들은 본안에 대한 중재 심리를 준비하거나 진행하는 데 필요한 경우를 제외하고, 또는 법원의 예비 구제 신청, 중재판정 또는 그 집행에 대한 사법적 이의 제기와 관련하여 필요한 경우를 제외하고, 또는 법률 또는 사법적 결정에 의해 달리 요구되지 않는 한 심리를 포함한 중재 절차 및 중재 판정의 기밀을 유지해야 합니다.
(D) 집단 소송 금지
귀하와 회사는 당사와의 분쟁을 개별적으로 중재를 통해 해결하는 데 동의합니다. 귀하는 모든 중재 또는 기타 법적 조치는 당사자인 당사자 둘로 제한되며, 다른 당사자의 참여는 허용되지 않는다는 데 동의합니다. 즉, 귀하는 회사를 상대로 한 모든 종류의 대표 소송에 원고 또는 집단 소송의 원고 또는 집단 구성원을 포함하되 이에 국한되지 않는 모든 종류의 대표 소송에 참여할 수 없습니다. 본 집단 소송 포기의 일부가 특정 구제책과 관련하여 집행 불가능하거나 무효로 간주되는 경우, 해당 구제책(해당 구제책만)은 중재에서 분리되어야 하며 법원에서 소송을 제기할 수 있습니다.
(E) 중재 지원을 위한 법원 소송
당사가 중재에 동의하더라도 회원님과 회사는 모두 중재를 돕기 위해 관할 법원에 구제를 요청할 수 있습니다. 예를 들어, 법원 소송을 통해 소송을 중지하거나, 중재를 강제하거나, 중재 판정을 확인하거나, 임시적이든 영구적이든 금지명령 구제를 요청할 수 있습니다.
귀하의 서비스 사용
모비트레이스는 휴대폰 번호 소유자("수신자")로부터 사전 동의를 받은 경우 현재 일회성 휴대폰 위치를 수신할 수 있는 위치 정보 SaaS(서비스형 소프트웨어)입니다.
서비스를 통해 다음을 수행할 수 있습니다:
- 사이트에서 휴대폰 번호를 입력하고 위치 탐지 가능 여부를 확인합니다( ) - 이 단계에서 당사는 휴대폰 네트워크 제공업체의 이름, 국가와 같은 예비 정보와 휴대폰 소유자의 위치를 탐지할 수 있음을 보여주는 일반 정보(있는 경우)를 제공합니다. 휴대폰이 꺼져 있거나 분실 또는 도난당한 경우에는 위치 추적 성공을 보장할 수 없다는 점에 유의하시기 바랍니다;
- 보내기 를 통한 추적 요청 맞춤 문자메시지 (번호로 찾기) 또는 개인화된 링크 (링크로 찾기) – 수신자의 동의를 요청하는 것은 사용자의 책임입니다. SMS/링크를 사용하여 위치를 공유할 수 있습니다. 그렇기 때문에 우리는 그 개인의 이유를 결정할 수 없기 때문입니다 요청하시는 경우, 수신자에게 보낼 메시지의 텍스트를 직접 작성하실 수 있습니다. 그러나 다음 사항에 유의하시기 바랍니다. 귀하의 메시지에 임의적 및/또는 오해의 소지가 있는 정보가 포함되어서는 안 됩니다.
- 번호로 찾기 서비스를 이용하면 사이트에서 직접 맞춤 메시지를 작성할 수 있습니다.
- 링크별 찾기 서비스를 사용할 때는 링크(URL)를 사용자 지정하고 이름을 지정하며, 링크를 사용할 상황에 따라 메시지 초안을 작성해야 합니다. .
- 수신자가 클릭하여 위치를 공유할 수 있는 URL 을 전송합니다.
- 특정 기간(예: 1년) 동안 계정에 전송된 요청과 수신된 위치의 내역 을 확인합니다(4항의 (나)에 정의되어 있음).
수신자는 URL 및/또는 확인 링크/공지(사용하는 기기에 따라 다름)를 클릭하여 귀하의 요청을 명시적으로 수락해야만 서비스를 옵트인할 수 있습니다.
"전화로 찾기" 서비스 이용 시 메시지와 URL이 포함된 SMS에는 항상 수신자가 URL을 클릭하면 정시 현재 위치 공유에 동의하는 것임을 알리는 Mobitrace에서 자동으로 생성한 면책 조항이 포함됩니다. . 이 면책 조항은 정보 제공 목적이며, 당사 서비스의 오용을 방지하는 데 도움이 됩니다.
본 서비스는 수신자가 URL을 클릭하고 디바이스의 위치 공유를 허용한 정확한 시점의 수신자의 위치만 제공합니다. 어떠한 경우에도 위치가 수락된 특정 순간을 넘어서는 위치는 제공되지 않습니다. 또한, 모비트레이스는 실시간 모니터링을 제공하지 않습니다.
사용자는 동의 없이 다른 사람을 추적할 수 없습니다. 회사는 관련 규정 에 따라 수집된 데이터의 기밀성을 존중하고, 의도된 목적에 따라 데이터를 사용하며, 무단 액세스를 방지하기 위해 필요한 조치를 취할 것을 약속하지만, 사용자의 불법적인 사용에 대해 어떠한 책임도 지지 않습니다 .
(A) 라이선스
귀하가 본 약관 및 관련 법률을 준수하는 조건으로, 회사는 귀하에게 서비스에 액세스하고 사용할 수 있는 비독점적이고 재라이선스 부여가 불가능하며 취소 가능하고 양도할 수 없는 제한적 라이선스를 부여합니다. 이 라이선스를 통해 귀하는 서비스를 사용할 수 있지만, 회사의 사전 명시적 서면 동의 없이 서비스의 일부를 복제, 복제, 복사, 수정, 판매 또는 기타 방식으로 이용하는 것은 허용되지 않습니다. 본 약관에서 명시적으로 부여되지 않은 모든 권리는 회사가 보유합니다.
사이트를 통해 메시지 또는 콘텐츠를 제출함으로써 귀하는 당사에 이를 사용, 수정, 번역, 배포, 전시 및 파생 저작물을 생성할 수 있는 전 세계적이고 비독점적이며 로열티가 없고 양도 가능하며 재라이선스가 가능한 라이선스를 부여하는 것입니다. 또한 당사는 콘텐츠와 관련하여 귀하의 이름을 사용할 수 있습니다. 그러나 당사는 허위, 불법, 오해의 소지가 있거나 제3자의 권리를 침해하는 콘텐츠를 거부하거나 삭제할 수 있는 권리를 보유합니다.
(B) 귀하의 계정
서비스의 특정 부분에 액세스하기 위해 귀하가 서비스 수수료(본 조항 5에 정의된 대로)를 지불하면 귀하의 서비스용 계정(귀하의 "계정")이 자동으로 생성됩니다. 귀하는 귀하의 계정 및 서비스 이용과 관련하여 귀하가 제공하는 모든 정보가 최신의 완전하고 정확한 정보이며, 필요에 따라 해당 정보를 업데이트할 것임을 진술하고 보증합니다. 또한 귀하는 귀하의 계정을 통해 다른 사람이나 단체를 사칭하거나 다른 사람이나 단체와의 관계에 대해 오해를 불러일으키지 않을 것임을 진술하고 보증합니다. 귀하는 사용자 아이디와 비밀번호를 포함한 계정 자격 증명의 기밀을 유지할 책임이 있습니다. 귀하는 귀하의 계정이 무단으로 사용되는 경우 즉시 회사에 알리는 데 동의합니다. 당사는 단독 재량에 따라 귀하의 계정 보안이 침해되었다고 의심되는 경우 서비스 액세스를 거부하거나, 귀하의 계정을 해지하거나, 계정에서 정보(콘텐츠 포함)를 삭제하거나, 귀하의 서비스 사용 권한을 일시 정지 또는 종료하거나, 필요하다고 판단되는 기타 조치를 취할 수 있는 권리를 보유합니다. 또한 당사는 1년 이상 계정에 활동이 없는 경우 귀하의 계정을 폐쇄하거나 계정에 있는 데이터를 삭제할 수 있습니다.
(C) 서비스 제한
당사는 귀하의 서비스 사용에 특정 제한을 부과하며, 귀하는 에 동의하지 않습니다:
- 계정을 등록 및 생성하거나 결제 정보를 제공할 때 허위, 오해의 소지가 있거나 부정확한 정보를 제공하거나 둘 이상의 계정을 만들거나 계정을 양도하거나 승인 없이 계정을 생성하는 행위;
- 비방, 명예 훼손, 모욕, 위협, 폭력, 괴롭힘 또는 외설적인 콘텐츠, 정보 또는 자료를 업로드, 게시, 전송, 전시, 공연 또는 배포하는 행위;
- 서비스를 사용하여 (민감한) 개인 정보를 게시하거나 배포하는 행위;
- 어떤 당사자와의 소속, 관계 또는 연관을 사칭하거나 허위로 표시하는 행위;
- 사이트를 통해 게시된 광고의 배치 또는 위치를 수정하거나 변경하는 행위;
- 사용자에 대한 정보를 공개, 수집 또는 기타 방식으로 수집합니다;
- 제3자 웹사이트(아래 정의)에서의 사용을 포함하되 이에 국한되지 않는 어떠한 용도로든 서비스에서 정보를 수집하거나 기타 방식으로 수집하기 위해 엔진, 소프트웨어, 도구, 에이전트 또는 기타 장치나 메커니즘(브라우저, 스파이더, 로봇, 아바타 또는 지능형 에이전트 포함)을 사용하거나 사용하려고 시도하는 행위(이에 국한되지 않음);
- 사용자를 위한 것이 아닌 콘텐츠 또는 데이터에 액세스하거나 액세스 권한이 없는 서버 또는 계정에 로그인하는 행위;
- 명시적인 동의 없이 상업적 또는 비개인적 목적으로 서비스를 이용하지 마세요;
- 사이트 또는 관련 시스템이나 네트워크의 취약성을 조사, 스캔 또는 테스트하거나 적절한 승인 없이 보안 또는 인증 조치를 위반하는 행위;
- 악성 코드를 제출하거나 소프트웨어 취약점을 악용하는 등(이에 국한되지 않음) 사용자, 호스트 또는 네트워크의 서비스 사용을 방해하거나 방해하려고 시도하는 행위;
- 서비스와 관련되거나 서비스로 전송되는 네트워크 패킷 또는 프로토콜 헤더 또는 메타데이터(예: SMTP 이메일 헤더, HTTP 헤더 또는 인터넷 프로토콜 패킷 헤더)를 위조, 수정 또는 위조하는 행위;
- 사이트 및 서비스 제공에 사용된 소스 코드를 수정, 리버스 엔지니어링, 디컴파일, 디스어셈블 또는 기타 방법으로 사람이 인식할 수 있는 형태로 축소하거나 축소하려고 시도하는 행위(소프트웨어 수정을 위한 부정한 노력을 포함하되 이에 국한되지 않음)는 금지됩니다;
- 당사와의 파트너십, 후원 또는 당사에 의한 귀하의 서비스 및 해당 콘텐츠의 보증을 암시하는 방식으로 서비스를 이용하지 않습니다;
당사는 위의 금지된 사용 또는 본 약관을 위반하거나 관련 법률을 위반하는 경우 귀하의 계정 및 서비스 이용을 해지할 권리를 보유합니다.
(D) 진술 및 보증
당사의 서비스를 사용함으로써 귀하는 이를 포함하되 이에 국한되지 않는 합법적인 목적으로만 서비스를 사용할 것임을 진술하고 보증합니다:
- 귀하는 법적 연령에 해당하며 본 약관을 체결할 법적 능력이 있습니다;
- 귀하가 추적하고자 하는 전화번호를 합법적으로 입수했으며 회사가 아닌 귀하가 수신자의 위치를 요청하는 유일한 요청자인 경우;
- 귀하는 당사의 서비스를 통해 위치 공유 요청을 시작하기 전에 수신자의 명시적인 동의를 구하고 얻는 것이 귀하의 책임임을 인정하며, 수신자의 명시적인 동의 없이 개인을 무단으로 추적할 경우 관련 데이터 보호 및 개인정보 보호법에 따른 민사 책임, 형사 기소 및 처벌을 포함하되 이에 국한되지 않는 법적 및 윤리적 결과를 초래할 수 있음을 이해합니다;
- 귀하는 동의 없이 개인을 추적하거나, 추적 대상자와의 관계를 허위로 진술하거나, 관련 법률을 위반하는 목적으로 서비스를 사용하는 등 서비스의 오용에 대한 책임은 전적으로 회원님에게 있음을 인정합니다;
- 귀하는 SMS 메시지 또는 URL의 전송 및 전달이 이동 통신사 제한, 제3자 서비스 제공업체, 기술적 제한, 현지 또는 국제 규정 등 회사가 통제할 수 없는 요인에 의해 영향을 받을 수 있음을 인정하고 이에 동의합니다. 회사는 원인에 관계없이 SMS 메시지 또는 URL의 지연, 실패 또는 미전달에 대해 책임을 지지 않습니다
- 불법적이거나 사기적인 목적으로 서비스를 사용할 의도가 없습니다;
- 귀하가 당사 사이트를 통해 수신자에게 보내는 메시지는 (a) 허위, 부정확하거나 오해의 소지가 없으며, (b) 외설, 음란, 음탕, 불결, 폭력, 괴롭힘, 비방, 중상, 기타 (당사가 판단하는) 불쾌한 내용이 아니며, 나아가 다른 사람을 조롱, 공격, 조롱, 비방, 협박 또는 학대하기 위한 것이 아니어야 합니다; (c) (해당 용어의 법적 의미에서) 특정인을 괴롭히거나 위협하는 데 사용되거나 특정인 또는 특정 집단에 대한 폭력을 조장하는 데 사용되지 않아야 하며, (d) 데이터 유출 시 사용자 또는 다른 자연인의 권리와 자유에 위험을 초래할 수 있는 개인 정보가 포함되지 않아야 합니다; (e) 데이터 유출 시 회원님 또는 다른 자연인의 권리와 자유에 위험을 초래할 수 있는 개인정보를 포함하지 않을 것, (f) 아동 포르노 또는 미성년자의 건강이나 복지를 보호하기 위한 관련 법률, 규정 또는 규칙을 포함하되 이에 국한되지 않고 이를 위반하지 않을 것, (g) 제3자의 권리를 침해하지 않으며 침해하지 않을 것, (h) 본 약관 또는 관련 법률 또는 규정의 조항을 위반하거나 위반하는 자료에 링크하지 않을 것.
- 귀하는 당사의 약관 및 위치 기반 서비스 사용에 적용되는 모든 관련 법률 및 규정을 엄격히 준수하는 데 동의합니다;
- 귀하는 추적 목적으로 서비스를 사용하기 위해 다른 개인을 사칭하거나 신원을 위조하거나 오해의 소지가 있는 정보를 제공하지 않을 것임을 확인합니다;
- 귀하는 법적 보호자 또는 명시적인 법적 권한이 없는 한 미성년자를 추적하기 위해 서비스를 사용하지 않을 것에 동의합니다;
- 귀하는 위치 데이터가 민감한 개인정보임을 인정하고, 공유된 위치 데이터가 오용, 공개 또는 불법적으로 저장되지 않도록 책임감 있게 처리하는 데 동의합니다;
- 귀하는 동의 없이 개인을 추적하는 것을 포함하여 귀하의 서비스 오용으로 인해 발생하는 어떠한 손해나 법적 영향에 대해서도 회사가 책임을 지지 않음을 인정합니다;
- 귀하는 귀하가 이러한 진술 및 보증을 위반하거나 불법적인 활동을 하고 있다고 합리적으로 판단되는 경우 회사가 귀하의 서비스 액세스를 일시 중지하거나 종료할 수 있는 권리를 보유함을 이해합니다.
수수료 및 구독 요금제
(A) 수수료 지불
귀하는 당사 서비스에 액세스하기 위해 수수료를 지불해야 합니다. 귀하는 귀하가 그러한 수수료에 동의할 때(예: 본 약관에 정의된 대로 구독을 통해, 그리고 결제 과정에서) 귀하에게 표시된 대로 귀하의 서비스 이용과 관련된 모든 수수료("수수료")를 회사에 지불하는 데 동의합니다. 귀하는 모든 구매에 대해 최신의 완전하고 정확한 구매 및 계정 정보를 제공하는 데 동의합니다. 또한 귀하는 이메일 주소, 결제 방법, 결제 카드 만료일을 포함한 계정 및 결제 정보를 즉시 업데이트하여 당사가 귀하의 거래를 완료하고 필요에 따라 귀하에게 연락할 수 있도록 하는 데 동의합니다. 당사는 https://mobitrace.io 을 통한 구매에 대해 온라인 청구 계정을 통해 요금을 청구합니다. 요금제 및 가격은 미국 달러 또는 현지 통화로 청구될 수 있으므로 정확한 요금은 지역에 따라 달라질 수 있습니다.
귀하는 구매에 대해 당시 유효한 가격으로 모든 요금 또는 수수료를 지불하는 데 동의하며, 구매 시 선택한 결제 서비스 제공업체에 해당 금액을 청구할 수 있는 권한을 당사에 부여합니다. 구매에 반복 청구가 적용되는 경우, 귀하는 취소를 당사에 통지할 때까지 각 반복 청구에 대해 귀하의 사전 승인 없이 당사가 반복적으로 귀하의 결제 수단으로 청구하는 데 동의합니다.
당사는 이미 결제를 요청하거나 수령한 경우에도 가격의 오류나 실수를 수정할 권리를 보유합니다. 또한 당사는 서비스를 통해 접수된 모든 주문을 거부할 권리를 보유합니다.
(B) 구독
회사는 특정 서비스를 구독 방식으로 제공합니다. 귀하가 당사의 구독 플랜(귀하의 "구독")에 등록하는 경우, 귀하가 등록할 때 표시되는 구독 약관("구독 약관")에 따라 요금이 청구됩니다. 구독은 월 단위로 이루어지며 모든 모비트레이스 기능에 대한 무제한 액세스를 제공합니다. 구독 서비스에 대한 자세한 내용은 에서 확인할 수 있습니다.
결제가 확인되면 수신자에게 맞춤 메시지를 작성할 수 있으며(번호로 찾기 서비스 사용 시), 동의한 경우 수신자의 현재 위치를 한 번만 받을 수 있습니다. .
수신자는 전적으로 재량에 따라 귀하의 요청을 수락하거나 거부할 수 있으므로, 귀하는 수신자가 항상 위치 요청을 수락할 것이라고 보장할 수 없으며, 수신자가 거부하더라도 당사로부터 어떠한 보상이나 환불도 받을 수 없음을 인정합니다.
보안상의 이유로 (i) 구독 또는 평가판 요금제(본 섹션 5의 (라)항)의 선택 여부와 (ii) 동의 여부 또는 수신자의 수신 거부 여부에 관계없이 각 사용자는 제한된 수의 SMS(예: 하루 5건)를 전송할 수 있습니다. 또한 '전화로 찾기' 및 '링크로 찾기' 서비스에 사용된 URL은 일회용으로만 사용되며 두 번 이상 클릭하면 유효기간이 만료되어 아무런 효력이 없다는 점에 유의하시기 바랍니다.
사이트에서 추가 유료 서비스도 이용할 수 있습니다(예: 연중무휴 우선 지원, ScanPRO 등).
(C) 구독료 결제 시기
정기구독을 등록할 때 귀하는 정기구독과 관련된 수수료를 지불하기 위해 결제 정보를 제공해야 합니다. 정기구독에 등록하기로 선택한 경우, 귀하는 추가 구독 기간(예: 7일 이후, 월간 등)에 대한 요금이 등록 시 귀하에게 공개한 대로 귀하의 추가 허가나 확인 없이 등록된 결제 방법으로 청구됨을 이해하고 이에 동의합니다. 즉, 귀하가 다음 결제 기간 전에 취소하지 않는 한 귀하의 구독은 자동으로 갱신됩니다. 정기구독 주문 과정에서 귀하에게 공개된 수수료 및 정기구독 약관을 주의 깊게 살펴보시기 바랍니다. 당사는 정기구독에 적용되는 수수료를 변경할 필요가 있을 수 있으며, 당사의 단독 재량에 따라 변경할 수 있는 권리를 보유합니다. 당사는 귀하에게 인상된 수수료가 발생하기 전에 정기구독을 취소할 수 있는 충분한 기회를 제공하는 사전 통지 없이는 귀하의 정기구독 수수료를 인상하지 않습니다.
(D) 평가판 멤버십
회사는 신규 사용자에게 모비트레이스 서비스를 체험할 수 있는 일회성 평가판 플랜("평가판 플랜")을 일정 비용을 지불하고 제공할 수 있습니다. 평가판 플랜은 지정된 시간(즉, 7일 동안) 내에 사용해야 합니다. 다음 청구 기간에 일반 요금이 부과되지 않도록 하려면 프로모션 기간이 끝나기 전에 평가판 플랜을 취소해야 합니다.
(E) 변경 및 취소
평가판 요금제 또는 구독을 변경하거나 취소하려면 계정에 로그인하고 청구 탭으로 이동한 다음 구독 취소를 클릭합니다. 또한 여기에서 등록할 때 사용한 이메일 주소를 알려주면 구독이 취소됩니다. 또는 고객 지원팀( [email protected] )으로 연락하시면 담당자가 구독 취소를 도와드릴 것입니다. 또한 https://mobitrace.io/cancellation 을 방문하여 계정 생성 시 사용한 이메일을 입력하여 구독을 취소할 수도 있습니다. 평가판 요금제 또는 정기구독의 변경 및 취소는 다음 청구 기간 최소 1일 전에 이루어져야 추가 정기구독 주기에 대한 요금이 청구되지 않습니다.계정. 평가판 요금제 또는 구독을 변경 및 취소하려면 다음 청구 기간 최소 1일 전에 변경 및 취소해야 추가 구독 주기에 대한 요금이 청구되지 않습니다.
(F) 제한적 환불
저희는 30일 환불 보장 정책을 제공합니다. 어떤 이유로든 서비스에 만족하지 않으시면 마지막 구매일로부터 30일 이내에 전액 환불을 요청하실 수 있습니다.
환불 요청을 위해 당사에 연락한 날로부터 30일 이상 지난 거래에 대해서는 환불을 제공하지 않습니다.
환불은 예외적인 상황에서 회사의 단독 재량에 따라 최종 구매 후 30일이 지난 후에 이루어질 수 있습니다. 본 약관을 위반한 계정의 경우 환불이 불가능합니다.
환불 절차를 시작하려면 [email protected] 으로 이메일을 보내주시기 바랍니다.
데이터 보호
귀하는 귀하가 거주하는 국가/주에 관계없이 수시로 발효될 수 있는 모든 개인정보 보호 및 데이터 보호법, 서비스 목적을 위해 귀하가 제공하는 모든 개인 데이터에 적용되는 규정 및 약관을 준수하는 것이 귀하의 책임임을 명시적으로 인정하고 이에 동의합니다. 여기에는 해당 개인정보 처리방침 및 쿠키 정책 준수가 포함되나 이에 국한되지 않습니다.
당사는 서비스와 관련하여 회원님에 관한 개인정보를 수집하고 처리할 수 있습니다. 이러한 처리는 당사의 개인정보 처리방침 에 설명되어 있습니다.
(데이터 처리 - EU 사용자의 경우) 당사가 사용자를 대신하여 처리자로서 개인 데이터를 처리하고 관련 법률에 따라 당사자가 그러한 데이터 처리에 적용되는 데이터 처리 계약(DPA)을 체결하도록 요구하는 경우, 당사의 DPA가 적용되며 본 약관의 필수적인 부분으로 간주됩니다(아래 첨부 1 참조).
(데이터 전송 - EU 사용자의 경우) EU 외 국가(미국 포함)로의 데이터 전송과 관련하여 당사는 DPA에 포함된 EU 표준 계약 조항에 명시된 데이터 수입업체의 의무를 준수합니다.
수정
당사는 법률의 변경, 새로운 규제 요건 또는 당사 서비스의 개선 또는 강화를 보다 잘 반영하기 위해 본 약관 및 개인정보 처리방침( )을 수시로 개정할 필요가 있을 수 있습니다.
당사가 본 약관을 수정하기로 결정한 경우, 당사는 수정 사항을 사이트에 게시하고 본 약관 하단의 마지막 업데이트 날짜를 업데이트하며 사이트에서 회원님에게 수정 사항을 통지합니다. 본 약관의 변경은 최종 업데이트 날짜를 기준으로 효력이 발생합니다. 해당 날짜 이후에도 서비스에 계속 액세스하거나 서비스를 이용함으로써 귀하는 수정된 약관을 준수하는 데 동의하게 됩니다. 수정된 약관이 마음에 들지 않으면 서비스 이용을 중단해야 합니다.
업데이트에 동의하지 않는 경우, 업데이트된 약관이 발효되기 전에 계정을 취소하고 서비스 이용을 중단하시기 바랍니다. 업데이트가 발효된 후에도 서비스를 계속 사용하거나 액세스하면 개정된 약관을 준수하는 데 동의하는 것입니다.
타사 웹사이트
Mobitrace.io 및/또는 서비스는 제3자("제3자 웹사이트")의 웹사이트 및 콘텐츠를 링크하고 참조할 수 있으며, 이들 중 일부는 회사와 관계를 맺었을 수 있고 일부는 그렇지 않을 수 있습니다. 회사는 제3자 웹사이트의 콘텐츠 또는 성능을 통제할 수 없습니다. 회사는 모든 제3자 웹사이트를 검토하지 않았으며 통제할 수 없습니다. 따라서 회사는 제3자 웹사이트 또는 제3자 웹사이트를 통해 제공되는 정보, 자료, 상품 또는 서비스의 정확성, 통화, 내용, 적합성, 적법성 또는 품질을 진술, 보증 또는 보증하지 않습니다. 회사는 제3자 웹사이트의 사용으로 인해 귀하 또는 제3자에게 발생하는 손해 또는 기타 피해에 대한 모든 책임과 의무를 부인하며, 귀하는 이에 동의합니다.
지적 재산
모비트레이스.io, 모비트레이스 로고, https://mobitrace.io 웹사이트 및 도메인, 기타 회사 소유 웹사이트 도메인, 서비스를 통해 제공되는 모든 콘텐츠 및 기타 자료(총칭하여 "회사 IP")는 사용자 콘텐츠를 제외하고 회사 또는 그 라이선스 제공자 및 공급업체의 상표, 저작권 및 지적 재산권입니다. 본 약관에 명시적으로 규정된 경우를 제외하고, 귀하의 서비스 사용 또는 본 약관은 귀하에게 회사 IP에 대한 권리, 소유권 또는 이익 또는 이를 복제하거나 기타 방식으로 사용할 수 있는 라이선스를 부여하지 않습니다. 귀하는 귀하의 서비스 사용으로 인해 생성된 회사 IP의 모든 영업권이 회사의 이익으로 귀속되며, 귀하는 그러한 모든 영업권을 회사에 양도한다는 데 동의합니다. 귀하는 회사 IP에 대한 회사의 권리, 소유권, 이익 또는 유효성에 대해 어떠한 경우에도 이의를 제기해서는 안 됩니다.
고객 서비스
회사는 mobitrace.io 또는 서비스와 관련된 모든 문제를 지원하기 위해 고객 지원팀을 운영하고 있습니다. 먼저 고객 지원팀( [email protected])으로 연락하여 문제 해결을 모색할 것을 권장합니다. 중재를 시작하기 전에 사용자는 먼저 회사에 연락하여 해결을 시도해야 합니다. 서비스와 관련하여 접수된 불만 사항은 통지 접수 후 합리적인 시간 내에 처리됩니다.
기간 및 해지
본 약관은 귀하가 당사의 서비스를 이용하기 시작한 날부터 시작되며 본 조항에 따라 해지될 때까지 효력을 유지합니다. 단, 유료 계정을 구매한 경우 본 약관은 본 약관에서 허용하는 대로 달리 해지하지 않는 한 귀하의 가입 약관에 따라 귀하가 선택한 기간 동안 계속 적용됩니다. 유료 계정이 자동 갱신되도록 설정된 경우, 귀하의 계정은 그 이후 귀하가 처음에 설정한 것과 동일한 기간의 추가 기간 또는 법에서 요구하는 더 짧거나 긴 갱신 기간까지 자동으로 갱신됩니다.
양 당사자는 언제든지 본 약관을 해지할 수 있습니다. 또한 회사는 본 약관 또는 관련 법률 위반이 의심되는 경우 또는 서비스 중단을 포함하여 언제든지 통지 없이 일방적으로 즉시 본 약관, 귀하의 계정 및 귀하의 서비스 이용을 해지할 수 있습니다. 사용자가 자신의 계정을 삭제하는 경우, 이는 또한 당사와의 약관이 해지된 것으로 간주됩니다. 본 약관이 해지되면 본 약관에 따라 귀하에게 부여된 모든 해당 권한 및 액세스 권한은 자동으로 해지되며 귀하는 더 이상의 서비스 이용을 중단하게 됩니다. 그러나 해지 시점에 미지급된 모든 결제 의무와 본 약관의 모든 조항(예: 제3조, 제4조(면책), 제5-7조, 제9조 및 제12-15조)은 본 약관의 해지 후에도 그 성질상 존속합니다. 사용자는 구독에 대해 이미 지불한 요금의 (일부) 환불 또는 상환을 받지 못합니다.
면책
섹션 4(D)(네 번째 글머리 기호)에 포함된 면책 조항 외에도 다음과 같은 면책 조항이 적용됩니다. 법이 허용하는 최대 한도 내에서 귀하는 a) 귀하의 계정을 포함한 서비스 사용 또는 접근으로 인해 또는 그로 인해 발생하는 모든 청구, 소송, 손해, 의무, 손실, 책임, 비용 또는 채무 및 비용(변호사 비용 포함)으로부터 회사 및 그 소유자, 임원, 이사, 직원 대리인, 계열사, 컨설턴트, 대표, 하위 사용권자, 승계인 및 양수인을 면책, 방어(당사가 합리적으로 수락하는 변호사와 함께) 및 면책하는 데 동의합니다(본 약관 또는 관련 법률 위반에 대한 귀하의 책임은 면제됩니다).
위험 부담, 책임 제한 및 면책 조항
위험 가정
귀하는 서비스를 사용할 때 모든 위험을 고의로 자유롭게 감수합니다. 귀하는 본인, 개인 대리인 및 상속인을 대신하여 회사와 그 모회사, 자회사, 계열사, 직원, 대리인, 임원, 소유주, 이사, 후임자를 해제, 포기, 면제, 면책, 방어 및 면책하는 데 자발적으로 동의합니다, 및 양수인(본 조항의 제3자 수혜자)을 귀하의 서비스 액세스 또는 사용으로 인해 발생할 수 있는 신체 상해, 재산 피해, 부당 사망, 정신적 고통, 사생활 침해 또는 기타 손해나 피해에 대한 모든 청구, 소송 또는 손실로부터 귀하 또는 제3자에 대한 모든 청구, 소송 또는 손해를 면제, 면제, 면책 및 배상하는 데 동의합니다(이 조항의 제3자 수혜자가 됩니다).
책임의 제한
해당 법률에서 허용하는 최대 범위 내에서 어떠한 경우에도 회사, 그 관리자, 직원, 파트너, 에이전트, 공급업체, 라이센스 제공자 또는 계열사는 특별, 간접, 우발적 또는 결과적 손해, 이익 손실, 데이터 또는 기밀 또는 기타 정보 손실, 개인 정보 손실, 대체 상품 또는 서비스 조달 비용, 선의 또는 합리적인 주의, 과실 또는 기타를 포함하되 이에 국한되지 않는 의무 이행 실패에 대해 귀하에게 책임을 지지 않습니다. 해당 손해의 예측 가능성에 관계없이 회사는 (I) 귀하가 제공한 콘텐츠의 오류, 실수 또는 부정확성, (II) 귀하의 서비스 사용으로 인해 발생하는 모든 종류의 개인 상해 또는 재산 피해, (III) 에 대한 무단 액세스 또는 당사 서버나 귀하의 계정 또는 해당 서버에 저장된 개인 정보의 사용에 대해 어떠한 책임이나 의무도 지지 않습니다. (IV) MOBITRACE.IO 웹사이트로 또는 웹사이트에서 전송 중단되거나 중지되는 경우; (V) 제3자가 당사 서비스를 통해 또는 당사 서비스를 통해 전송할 수 있는 버그, 바이러스, 목마 또는 이와 유사한 경우; 또는 (VI) 콘텐츠의 오류 또는 누락, 또는 서비스를 통해 게시, , 전송 또는 기타 방법으로 제공된 콘텐츠의 사용으로 인해 발생한 손실 또는 피해. 어떠한 경우에도 회사, 그 관리자, 직원, 파트너, 대리인, 공급업체, 라이센스 제공자 또는 계열사는 귀하에게 100.00달러 또는 지난 30일 동안 귀하가 당사에 지불한 금액을 초과하는 청구, 소송, 책임, 의무, 손해, 손실 또는 비용에 대해 책임을 지지 않습니다. 이 조항은 주장된 책임이 계약, 불법행위, 과실, 엄격책임 또는 기타 근거에 근거하는지 여부 관계없이 적용됩니다. 귀하는 이 책임 제한이 위험의 합리적인 을 의미하며 회사와 귀하 간의 거래의 기본 요소임에 동의합니다. 이러한 제한 없이는 서비스 제공되지 않습니다.
보증의 부인
관련 법률이 허용하는 최대 한도 내에서 회사는 자체, 관리자, 직원, 파트너, 대리인, 공급업체, 라이선스 제공자 및 계열사를 대신하여 웹사이트 및 서비스와 관련하여 법률의 운영 또는 기타 방식으로 발생하는 모든 명시적 또는 묵시적 보증(거래, 사용 또는 거래 관행에서 발생하는 모든 보증 외에 상품성, 특정 목적에의 적합성, 비침해에 대한 모든 묵시적 보증을 포함하되 이에 국한되지 않음)을 명시적으로 부인합니다. 회사는 (a) 웹사이트 또는 서비스가 특정 시간이나 장소에서 작동하거나 중단되지 않거나 안전하거나 이용 가능하다는 것, (b) 오류나 결함이 수정된다는 것, (c) 웹사이트 또는 서비스에 바이러스나 기타 유해한 요소가 없다는 것, (d) 서비스를 사용하여 전송된 SMS 메시지 또는 URL의 전송이 항상 성공적이라는 것 또는 (e) 서비스가 귀하의 요구사항이나 기대를 충족시킬 것이라는 것을 보증하지 않습니다. 회사는 웹사이트 및 서비스로 인해 발생하는 손해에 대한 모든 묵시적 책임을 부인합니다.
면책 조항 적용
일부 관할권에서는 특정 묵시적 보증의 배제 또는 특정 손해의 제한을 허용하지 않을 수 있으므로 위의 부인, 포기 및 책임 제한 중 일부가 회원님에게 적용되지 않을 수 있습니다. 회사의 라이선스 제공자 및 공급업체는 이러한 부인, 포기 및 제한의 제3자 수혜자입니다. 귀하가 서비스 또는 기타 방법을 통해 구두 또는 서면으로 얻은 조언이나 정보는 이 섹션에 명시된 면책 조항이나 제한 사항을 변경하지 않습니다.
DMCA 고지(미국 사용자의 경우)
당사는 디지털 밀레니엄 저작권법("DMCA")의 통지 및 게시 중단 절차를 따릅니다. 서비스의 콘텐츠가 귀하의 저작권을 침해한다고 생각되는 경우, 즉시 지원팀(mobitrace.io)으로 DMCA 게시 중단 통지("침해 통지")를 이메일로 보내 회사에 알려주시기 바랍니다. 귀하의 침해 통지에는 아래에 설명된 모든 정보가 포함되어야 합니다:
저작권이 있는 저작물의 식별:
귀하의 저작권을 침해한다고 판단되는 콘텐츠에 대한 설명("침해 콘텐츠"). 귀하의 설명에는 당사가 서비스에서 침해 콘텐츠를 찾을 수 있도록 침해 콘텐츠의 성격과 위치에 대한 충분한 정보가 포함되어야 합니다.
이름, 주소, 전화번호, 이메일 주소.
침해 콘텐츠를 게시한 사용자의 이름, 주소, 전화번호, 이메일 주소 또는 기타 정보(예: 사용자 아이디).
회원님의 서면 진술서입니다:
귀하는 귀하의 저작권을 침해한다고 주장하는 자료의 사용이 저작권 소유자 또는 법률에 의해 승인되지 않았다고 선의로 믿습니다
귀하는 위증 시 처벌을 받을 수 있다는 전제 하에 침해 신고에 포함된 모든 정보가 정확하며 귀하가 저작권 소유자이거나 저작권 소유자를 대리할 권한이 있는 사람임을 선언합니다.
저작권 소유자 또는 저작권 소유자를 대리할 권한이 있는 사람으로서 전자 서명 또는 실제 서명이 필요합니다.
침해 통지는 "DMCA 침해 통지"라는 제목으로 이메일을 보내야 합니다 당사는 DMCA에 따라 요구되는 모든 조치를 취함으로써 모든 규정 준수 침해 통지에 대응할 것입니다.
DMCA는 회원님의 침해 통지를 성실하게 제출할 것을 요구한다는 점에 유의하시기 바랍니다. 즉, 귀하는 법에 따라 공정 사용이 허용되므로 서비스에서 귀하의 콘텐츠 사용이 "공정 사용"에 해당하는지 여부를 평가해야 합니다. 침해 콘텐츠가 귀하의 저작권을 침해하는지 확실하지 않은 경우 변호사와 상담해야 합니다. 악의로 침해 통지를 제출하는 경우 침해 콘텐츠를 게시한 사용자가 회원님을 상대로 법적 소송을 제기할 수 있습니다.
침해 통지는 익명으로 처리되지 않습니다. 침해 통지에 대한 대응 조치(예: 침해 콘텐츠 삭제)를 취하는 경우 사용자에게 침해 통지를 전달하여 대응할 기회를 제공합니다. 대응 통지는 이메일로 보내야 하며 DMCA를 준수해야 합니다.
- 15. 기타 용어
본 약관은 본 약관의 사안에 관한 당사자 간의 완전한 합의를 구성하며 이전의 모든 계약에 우선합니다. 본 약관은 어떠한 대리인, 파트너십, 고용주 또는 합작 투자 관계를 형성하지 않습니다. 계정 생성 및 사용을 포함한 서비스 이용은 마케팅 제안 및 귀하의 계정에 관한 정보가 포함된 이메일을 포함한 당사의 커뮤니케이션 수신에 동의하는 것으로 간주됩니다. 양 당사자는 전쟁, 전염병, 팬데믹, 자연재해, 정부 명령 또는 규제, 폭발, 화재, 파업, 천재지변 또는 기타 불가항력적인 사건 등 해당 당사자의 합리적인 통제를 벗어난 사건에 대해 책임을 지지 않습니다. 본 약관의 조항이 무효 또는 집행 불가능한 것으로 판결되는 경우에도 나머지 약관은 계속 유효하고 집행 가능하며, 이를 위해 본 약관은 분리할 수 있습니다.
문의하기
서비스와 관련된 불만 사항을 해결하거나 서비스 이용에 관한 추가 정보를 받으려면 다음 주소로 문의하시기 바랍니다:
이스트 퓨전 FZCO,
두바이 실리콘 오아시스, 두바이 디지털 파크, 두바이 디지털 파크 A1 빌딩, 두바이, 아랍에미리트
마지막 업데이트: 11월 2024
첨부 파일 1
데이터 처리 동의
본 데이터 처리 계약("DPA")은 귀하("귀하," "귀하의," 또는 "사용자")와 두바이 회사(라이선스 번호. 5342, 두바이 실리콘 오아시스, 두바이 디지털 파크, 빌딩 A1에 본사를 둔 두바이 회사("회사,"당사,"당사," 또는 "당사") 본 DPA는 개인 데이터 처리와 관련한 당사자의 합의를 반영합니다.
본 약관에 정의되지 않은 모든 대문자로 표기된 용어는 약관 또는 해당 개인정보 보호법 및 규정에 명시된 의미를 갖습니다.
데이터 처리
1.1. 범위 및 역할. 본 DPA는 당사가 서비스 제공의 일환으로 개인 데이터를 처리할 때 적용됩니다. 이 맥락에서 사용자는 데이터 컨트롤러이고 당사는 데이터 처리자입니다(CCPA에 따라 사용자는 사업체이고 당사는 서비스 제공업체).
1.2. 처리 대상, 기간, 성격 및 목적. 당사는 귀하에게 서비스를 제공하기 위한 일환으로 약관에 명시된 기간 동안 귀하의 개인 데이터를 처리합니다.
1.3. 개인 데이터의 유형 및 데이터 주체의 범주. 당사는 귀하가 서비스를 사용할 때 mobitrace.io 에 업로드하는 개인 데이터의 유형을 통제할 수 없습니다. 따라서 당사는 귀하의 개인 데이터와 관련된 데이터 주체의 범주를 통제할 수 없습니다.
1.4. 개인 데이터 처리 지침. 당사는 귀하의 지시에 따라 귀하를 대신하여 개인 데이터를 처리할 뿐입니다. 귀하는 당사에 다음 목적을 위해 개인 데이터를 처리하도록 지시합니다:
(i) 약관에 따른 서비스 관련 처리; 및
(ii) 귀하가 제공한 기타 합리적인 지침을 준수하기 위한 처리(해당 지침이 약관과 일치하는 경우).
귀하는 합법적인 지침만 당사에 제공할 것을 약속합니다.
1.5. 모든 관련 개인정보 보호법 및 규정에서 요구하는 바에 따라, 당사는 지침이 GDPR의 조항을 침해한다고 판단되는 경우 즉시 사용자에게 알릴 것이며, 당사자 간에 문제가 성실하게 해결될 때까지 그러한 지침을 따를 의무가 없습니다.
1.6. 당사는 해당 법률에 따라 허용되는 경우를 제외하고 (i) 서비스 수행을 위한 특정 목적 이외의 목적으로 또는 (ii) 귀하와 당사 간의 직접적인 비즈니스 관계 외의 목적으로 개인 데이터를 판매하거나 보유, 사용 또는 공개하지 않습니다(해당 법률에 따라 허용되는 경우).
1.7. 양 당사자는 귀하가 당사에 공개하는 개인정보가 사업적 목적으로 당사에 제공되며, 귀하는 본 약관과 관련하여 당사에 개인정보를 판매하지 않음을 인정하고 이에 동의합니다.
1.8. 귀하는 해당 법률에 따라 약관 및 본 DPA에 따라 당사가 귀하를 대신하여 개인 데이터를 처리하는 데 필요한 모든 필요한 통지를 데이터 주체에게 제공하고 필요한 모든 권한 및 동의를 받거나 기타 필요한 합법적 처리 근거를 확보할 것을 약속합니다.
1.9. 해당 법률에 따라 요구되는 범위 내에서, 귀하는 필요한 경우 데이터 주체의 통지 및 동의 또는 기타 적용 가능한 합법적 처리 근거와 함께 필요한 평가를 적절히 문서화합니다.
지원
2.1. 법에서 요구하는 범위 내에서 당사는 GDPR에 따른 데이터 주체의 권리 행사 요청에 대한 귀하의 응답 의무 이행을 위해 가능한 한 적절한 기술적 및 조직적 조치를 통해 귀하를 지원할 것입니다. 또한 당사는 본 DPA에 따른 당사의 개인정보 처리와 관련하여 처리 보안, 감독 당국 및 영향을 받는 데이터 주체에 대한 개인정보 침해 통지, 데이터 보호 영향 평가, 감독 당국과의 사전 협의와 관련된 귀하의 의무를 준수할 수 있도록 귀하를 지원할 것입니다.
직원
3.1. 접근 제한. 당사는 개인 데이터에 대한 접근을 본 약관을 이행하기 위해 필요한 직원으로 제한할 것입니다.
3.2. 기밀유지. 당사는 기밀 유지, 데이터 보호 및 데이터 보안에 관한 관련 의무를 포함하여 개인 데이터 처리에 종사하는 직원에게 적절한 계약상의 의무를 부과합니다. 당사는 개인 데이터 처리에 관여하는 직원이 개인 데이터의 기밀성을 인지하고, 해당 책임에 대한 적절한 교육을 받았으며, 서면 기밀 유지 계약을 체결하도록 할 것입니다. 당사는 이러한 기밀 유지 계약이 직원의 고용 종료 또는 계약 종료 후에도 유효하도록 보장합니다.
기타 프로세서
4.1. 당사는 제3자 서비스 제공업체를 고용하여 귀하를 대신하여 개인정보를 처리할 수 있습니다("하위 처리자"). 이에 따라 귀하는 필요한 경우 하위 처리자를 고용할 수 있는 일반적인 권한을 당사에 제공합니다.
4.2. 모든 하위 처리자는 본 DPA에 따라 실질적으로 동일한 중대한 의무를 준수하도록 당사와 서면 계약을 체결했습니다.
4.3. 하위 처리자가 본 DPA에 따른 개인 데이터 처리와 관련하여 데이터 보호 의무를 이행하지 않는 경우, 당사는 해당 하위 처리자의 의무 이행에 대해 귀하에게 전적으로 책임을 집니다.
국경 간 데이터 전송
5.1. GDPR이 적용되는 귀하의 개인 데이터("EEA 전송 데이터")를 제3국으로 전송하는 것은 EU 위원회 결정 C(2021)3972에 따라, 본 DPA에 첨부되어 참조로 통합된 별첨 A에 지정된 모듈에 따라, 또는 필요한 경우, 그 후속 조항 또는 대체 합법적인 데이터 전송 메커니즘에 따라 다음과 같이 EU 표준 계약 조항("EU SCCs")에 따라 이루어지며, 다음과 같이 이루어집니다:
5.1.1. 7항에서는 선택적 도킹 조항이 적용됩니다;
5.1.2. 해당되는 경우 - 9항에서 옵션 2가 적용됩니다;
5.1.3. 11항에서는 선택적 언어가 적용되지 않습니다;
5.1.4. 17항에서는 옵션 1이 적용되며 EU SCC는 불가리아 법의 적용을 받습니다;
5.1.5. 18(b)항에서 분쟁은 불가리아 법원에서 해결됩니다;
5.2. GDPR 제46조 및 EU SCC에 따라, 그리고 본 DPA의 어떠한 조항도 침해하지 않고, 당사는 EEA에 필요한 적절한 수준의 보호를 보장하기 위해 EU SCC가 의무화한 안전장치 외에 조직적 및 기술적 안전장치를 이행할 것을 약속합니다.
5.2.1. 제3국 정부 또는 규제 당국이 해당 데이터에 대한 접근을 요청하는 경우("요청"), 유효한 법원 명령에 의해 요구되거나 그렇지 않은 경우, 당사는 EEA 이전 데이터에 대한 공개 또는 기타 접근 제공 명령이나 요구를 준수하지 않거나 생명에 대한 임박한 위협이 있는 경우 접근이 요청되는 경우 형사 고발을 당할 수 있습니다:
- eEA 전송 데이터에 액세스하는 데 사용될 수 있는 백도어 또는 이와 유사한 프로그램을 의도적으로 만들지 않습니다;
- eEA 전송 데이터에 액세스하기 위한 목적으로 정부 기관에 소스 코드 또는 암호화 키를 제공하지 않습니다
- 귀하의 서면 요청 시, 귀하의 요청 전 6개월 동안 당사에 접수된 정부 기관의 개인 데이터 액세스 요청에 대해 합리적으로 이용 가능한 정보를 제공합니다.
5.2.2. 정부 기관으로부터 회원님의 개인정보에 대한 접근 요청을 받는 경우, 당사는 회원님이 필요한 조치를 취하고 관련 기관과 직접 소통하며 요청에 응할 수 있도록 그러한 요청을 통지합니다. 법에 의해 그러한 요청을 통지하는 것이 금지된 경우, 당사는 귀하의 비용으로 사법 조치 또는 기타 수단을 통해 그러한 금지에 이의를 제기하기 위해 합리적인 노력을 기울일 것이며 가능한 한 필요한 최소한의 정보만 제공할 것입니다.
5.3. 영국 GDPR이 적용되는 회원님의 개인 데이터("영국 전송 데이터")를 제3국으로 전송하는 경우 중 하나입니다:
- 2010년 2월 5일의 유럽연합 집행위원회 결정 2010/87/EU에 따라 작성된 유럽연합 표준 계약 조항("이전 SCC")에 따라 공식적으로 https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=CELEX:32010D0087&from=EN 또는 기타 유럽연합의 공식 출판물에 의거하여, 영국 GDPR에 따라 합법적으로 의존하는 것이 허용되는 한, 다음과 같은 근거에 따라 상호 준용됩니다:
- 이전 EU SCC의 부록 1은 본 DPA의 부록 1에 명시된 관련 정보로 작성됩니다;
- 부록 2는 본 DPA의 부록 II에 명시된 관련 정보로 작성됩니다;
- 이전 EU SCC의 부록 2에 따른 선택적 예시 면책 조항은 적용되지 않습니다;
또는 -
- 위의 a)항이 적용되지 않는 경우, 당사자들은 영국 정보 위원회가 발행한 국제 데이터 전송 부록("영국 부록")을 작성하는 조건으로 영국 전송 데이터와 관련하여 EU SCC에 의존하는 것이 합법적으로 허용됩니다. 새로운 EU SCC는 그 자체로는 영국 GDPR에 따른 제한적 전송에 유효하지 않지만, 부록을 사용하면 영국 GDPR에 따른 전송에 새로운 EU SCC를 적용할 수 있습니다.
- 본 DPA에 첨부되어 참조로 통합된 별첨 A에 명시된 모듈에 효력을 부여하는 EU SCC는 위의 5.1항 및 5.2항에 따라 영국 전송 데이터에도 적용됩니다;
- 영국 부록은 당사자 간에 체결된 것으로 간주되며, 영국 전송 데이터와 관련하여 영국 부록에 명시된 대로 EU SCC가 수정된 것으로 간주됩니다.
또는 -
- 섹션 a) 및 b)가 모두 적용되지 않는 경우, 양 당사자는 영국 GDPR에서 요구하거나 허용하는 대로 영국 전송 데이터의 전송에 대한 적절한 보호 조치를 부당한 지체 없이 이행하기 위해 성실하게 협력합니다.
정보 보안
6.1. 당사는 회원님의 개인정보 보안, 기밀성 및 무결성을 보호하기 위해 기술적 및 조직적 안전장치를 유지합니다(아래 별첨 B를 참조하시기 바랍니다). 당사는 이러한 안전장치의 준수 여부를 정기적으로 모니터링합니다. 당사는 약정 기간 동안 서비스의 전반적인 보안을 실질적으로 저하시키지 않습니다.
개인 데이터 유출 관리 및 알림
7.1. 당사는 보안 사고 관리 정책 및 절차를 유지하며 당사 또는 당사의 하위 처리자가 처리하는 귀하의 개인정보와 관련된 개인정보 침해 사실을 인지한 후 지체 없이 귀하에게 통지할 것입니다. 당사의 통지에는 최소한 (a) 가능한 경우, 관련 데이터 주체의 범주와 대략적인 수, 관련 개인 데이터 기록의 범주와 대략적인 수를 포함하여 개인 데이터 침해의 성격을 설명하고, (b) 개인 데이터 침해에 대한 추가 정보를 제공할 수 있는 당사의 데이터 보호 팀의 이름과 연락처를 전달하며, (c) 개인 데이터 침해의 가능한 결과를 설명하고, (d) 적절한 경우, 가능한 부정적 영향을 완화하는 조치를 포함하여 개인 데이터 침해를 해결하기 위해 취하거나 취할 예정인 조치에 대한 설명이 포함되어야 합니다. 정보를 한꺼번에 제공할 수 없는 경우에는 과도한 지체 없이 단계적으로 정보를 제공할 수 있습니다.
7.2. 당사는 사고 관리 정책 및 절차에 따라 개인정보 침해의 원인을 신속하게 파악하고 해결하기 위해 성실히 노력할 것이며, 그에 따라 귀하에게 통지할 것입니다.
7.3. 사용자 및 제3자에 대한 개인정보 침해에 대한 사용자의 책임에는 다음과 같은 제한이 적용됩니다: (a) 개인정보 침해가 본 DPA에 따른 당사의 정보 보안 의무 위반의 결과인 경우, (b) 개인정보 침해가 다음에 의해 발생하지 않은 경우: (i) 회원님의 행위 또는 부작위, 또는 회원님을 대리하거나 회원님과 공동으로 행동하는 사람(통칭 "회원님의 대리인"), (ii 회원님의 대리인이 당사에 대한 지시, (iii) 제3자의 고의적, 의도적 또는 악의적 행위, (iv) 전쟁, 테러, 국가 지원 공격, 본 약관에 따른 정보 보안 의무 이행을 금지하거나 방해하는 국가 또는 정부 조치 및 자연재해나 인재를 포함하되 이에 한정되지 않는 중대한 천재 또는 강제 행위가 원인인 경우로 제한합니다.
규정 준수 감사 및 입증
8.1. 귀하는 귀하와 하위 처리자가 본 DPA에 따른 개인 데이터 처리와 관련하여 귀하가 GDPR 제28조에 규정된 의무를 준수함을 입증하는 데 필요한 모든 정보를 당사에 제공해야 합니다.
8.2. 관련 개인정보 보호법 및 규정에서 요구하는 범위 내에서, 당사는 본 DPA에 따른 당사의 의무와 관련하여 귀하 또는 귀하가 위임한 다른 감사인이 실시하는 감사를 허용하고 이에 기여합니다(감사를 포함). 당사는 공인된 제3자 감사인이 수행한 감사 보고서의 증명, 인증 및 요약본을 귀하에게 제공함으로써 이 섹션에 따른 감사 의무를 충족할 수 있습니다. 회원님의 감사에는 다음 조건이 적용됩니다: (i) 감사는 최소 40영업일 전에 당사와 서면으로 사전 예약하고 1년에 1회 이하로 실시할 것(개인정보 침해에 따른 감사는 제외), (ii) 감사인은 당사에 대한 비공개 및 비경쟁 약정을 이행할 것, (iii) 감사인은 귀하의 소유가 아닌 개인정보에 접근할 수 없을 것, (iv) 감사가 당사의 비즈니스 활동과 정보 및 네트워크 시스템을 방해하거나 손상하지 않도록 할 것; (v) 감사인은 모든 비용을 부담하고 감사에 대한 책임과 의무를 지며, (vi) 감사인은 먼저 보고서 초안을 당사에 전달하고 당사가 감사인의 조사 결과를 검토하고 답변할 수 있도록 합리적인 시간(영업일 기준 10일 이상)을 부여한 후 사용자에게 보고서를 제출하며, (vii) 감사 결과를 엄격히 기밀로 유지하고 본 조항에 따른 특정 감사 목적으로만 사용하며, (viii) 감사 목적이 완료되면 감사 보고서를 영구 폐기해야 합니다.
개인 데이터 삭제
9.1. 데이터 삭제. 당사는 서비스 제공이 종료된 후 합리적인 시간 내에 귀하의 개인정보를 귀하에게 반환하거나 비식별화 조치를 포함하여 해당 데이터를 삭제합니다.
9.2. 데이터 보존. 귀하는 당사가 일상적인 백업 및 보관 절차와 관련하여, 그리고 법적 요건에 따라 데이터를 보관하고 법원 및 행정 절차에서 당사, 계열사, 대리인 및 당사를 대리하는 사람을 보호하기 위해 그러한 데이터를 사용하는 것을 포함하여 당사의 법적 의무 및 관련 법률에 따른 당사의 지속적인 의무를 준수하기 위해 필요에 따라 귀하의 개인 데이터 사본을 보관할 수 있음을 인정하고 이에 동의합니다.
관할 기관에 공개
10.1. 당사는 (a) 소환장이나 기타 사법 또는 행정 명령에 의해 요구되거나 법률에서 달리 요구하는 경우, 또는 (b) 개인 또는 일반 대중의 안전과 권리를 보호하기 위해 공개가 필요하다고 판단하는 경우 개인 데이터를 공개할 수 있습니다.
익명화 및 집계된 데이터
11.1. 당사는 서비스의 테스트, 개발, 통제 및 운영을 포함하여 당사의 정당한 사업 목적을 위해 개인 데이터를 집계된 비식별 형태로 추출한 데이터를 기반으로 처리할 수 있으며, 당사의 재량에 따라 이러한 데이터를 공유 및 보유할 수 있습니다.
분쟁 해결
12.1. 양 당사자는 해결이 필요한 미해결 문제 또는 프로세스 문제에 대해 정기적으로 소통하기로 동의합니다. 양 당사자는 법적 절차를 시작하기 위한 전제 조건으로 본 DPA와 관련된 분쟁을 해결하기 위해 성실하게 노력하며, 먼저 본 DPA를 관리하는 책임자 간의 직접 소통을 통해, 다음으로 분쟁을 해결할 권한을 가진 임원 간의 협상을 통해 분쟁을 해결하려고 노력합니다. 어느 한 당사자는 정상적인 업무 과정에서 해결되지 않은 분쟁에 대해 상대방에게 서면으로 통지할 수 있습니다. 통지를 받은 당사자는 지체 없이 상대방에게 서면 답변서를 제출해야 합니다. 통지 및 답변서에는 각 당사자의 입장과 그 입장을 뒷받침하는 주장 요약, 해당 당사자를 대표할 임원의 이름과 직책이 포함됩니다. 또한 양 당사자의 임원은 분쟁을 해결하기 위해 전화를 포함하여 상호 수용 가능한 시간과 장소에서 만날 수 있으며, 그 이후에도 합리적으로 필요하다고 판단되는 횟수만큼 자주 만날 수 있습니다. 한 당사자가 상대방에게 제기하는 모든 합리적인 정보 요청은 존중됩니다. 이 조항에 따른 모든 협상은 기밀로 유지되며 관련 증거 규칙의 목적에 따라 타협 및 합의 협상으로 취급됩니다.
기간
13.1. 본 DPA는 실행일 또는 관련 약관의 발효일 중 늦은 날짜에 시작되며 약관이 만료되거나 종료될 때까지 계속됩니다.
규정 준수
14.1. 당사는 모든 직원이 본 DPA를 준수하도록 할 책임이 있습니다.
14.2. 당사의 개인정보 보호팀은 [email protected] 으로 연락할 수 있습니다.
기타
본 DPA의 변경 또는 수정은 양 당사자의 정식 권한을 가진 담당자가 서면으로 작성하고 실행하지 않는 한 유효하지 않습니다. 본 DPA에 따른 조항 중 하나 이상의 조항이 무효화되더라도 나머지 조항에는 영향을 미치지 않습니다. 무효인 조항은 본질적으로 동일한 목적을 달성하는 유효한 조항으로 가능한 범위 내에서 대체됩니다.
증거물 A
표준 계약 조항(DPA 제5조의 조건을 고려)
유럽의회 및 이사회의 규정 (EU) 2016/679에 따라 제3국으로의 개인 데이터 전송에 대한 표준 계약 조항에 관한 위원회 이행 결정 부속서(공식적으로 https://commission.europa.eu/publications/standard-contractual-clauses-international-transfers_en#files)에 게시됨
모듈 2: 모듈 2: 컨트롤러를 프로세서로 전송하거나 모듈 3: 프로세서를 프로세서로 전송합니다.
특정 경우 및 서비스와 관련하여 해당되는 경우 약관에 따라 모듈 원이 적용될 수 있습니다.
증거물 B
데이터 보호 및 정보 보안을 위한 기술적 및 조직적 조치("TOM")
설명된 운영원칙은 지속적으로 업데이트되고 새로운 운영원칙이 추가되므로 아래 목록은 완전한 것은 아니지만 당사가 부과하는 보호 수준에 대한 아이디어를 제공합니다.
- 데이터 보호, 직원의 의무 및 데이터 보호 원칙 준수에 관한 TOM
- 액세스 제어: 민감한 정보에 대한 접근을 통제하는 포괄적인 시스템을 갖추고 있습니다. 이 시스템은 권한이 있는 직원만 특정 리소스에 액세스할 수 있도록 하여 잠재적인 보안 침해를 최소화합니다.
- 다단계 인증: 시스템 보안을 강화하기 위해 다단계 인증 프로세스를 구현했습니다. 이 프로세스에는 두 가지 이상의 인증 방법이 필요하므로 무단 액세스에 대한 보안을 한층 더 강화할 수 있습니다.
- 데이터 암호화: Facebook은 네트워크를 통해 전송 중이거나 저장소에 보관 중인 데이터를 보호하기 위해 강력한 암호화 방법을 도입했습니다. 이를 통해 무단 액세스로부터 데이터의 기밀성을 보장합니다. 사용되는 암호화는 AES 256입니다.
- 사용자 액세스 권한 검토: 보안을 위한 노력의 일환으로 당사는 정기적으로 사용자 액세스 권한을 검토하고 업데이트합니다. 이러한 지속적인 평가는 무단 액세스의 위험을 최소화하는 데 도움이 됩니다.
- 데이터 백업 및 복구: 데이터 가용성을 보장하기 위해 정기적인 데이터 백업을 시행하고 있습니다. 또한 데이터 손실 사고 후 신속하고 완벽하게 데이터를 복원할 수 있는 강력한 복구 시스템을 갖추고 있습니다.
- 정기 업데이트 및 패치 관리: 정기적인 업데이트와 패치를 통해 시스템의 보안을 유지하여 알려진 취약점으로부터 시스템을 보호합니다.
- 안전한 개발 관행: 저희는 애플리케이션의 전체 개발 라이프사이클에 보안 조치를 통합했습니다. 이러한 관행을 통해 잠재적인 보안 문제를 조기에 식별하고 완화할 수 있습니다.
- 바이러스 백신 및 맬웨어 방지 솔루션: 당사의 시스템은 악성 소프트웨어로부터 보호하여 지속적인 운영과 데이터 보안을 보장하는 바이러스 백신 및 맬웨어 방지 솔루션으로 강화되어 있습니다.
- 로그 관리 및 모니터링: 사전 예방적 로그 관리 및 모니터링 시스템을 통해 로그 데이터를 수집, 저장 및 분석할 수 있습니다. 이 프로세스는 보안 사고를 식별하고 신속하게 대응하는 데 도움이 됩니다.
- 보안 구성: 모든 시스템과 애플리케이션이 기본적으로 안전하게 구성되도록 하여 잠재적인 침해에 대한 방어력을 더욱 강화했습니다.
- 네트워크 세분화: 네트워크 시스템을 격리된 하위 네트워크 또는 영역으로 세분화했습니다. 각 영역은 별도로 운영되어 추가적인 보안 계층을 제공하고 잠재적인 위협의 측면 이동을 방지합니다.
- 직원 교육: 저희는 직원 교육을 매우 중요하게 생각하며, 보안 위협 및 모범 사례에 대한 교육 세션을 정기적으로 진행하고 있습니다. 이러한 지속적인 교육을 통해 우리 팀은 보안 조치의 핵심이 될 수 있도록 역량을 강화합니다.
- 인시던트 대응 계획: 저희는 상세한 사고 대응 계획을 개발했으며, 그 효과를 확인하기 위해 정기적으로 테스트하고 있습니다. 이 계획을 통해 모든 보안 사고에 신속하고 효율적으로 대응할 수 있습니다.
- 공급업체 위험 관리: 당사는 타사 공급업체의 보안 태세를 지속적으로 평가하고 모니터링하여 당사의 운영에 잠재적으로 영향을 미칠 수 있는 관련 위험을 완화합니다.
- 안전한 데이터 공유: 당사의 데이터 공유 관행은 안전한 방식으로 조직 내부와 외부에서 민감한 데이터를 공유할 수 있는 보호된 방법을 제공합니다.
- 설계 및 기본값에 의한 개인정보 보호: Facebook은 모든 시스템, 제품 및 서비스의 설계와 운영에 데이터 개인정보 보호 고려 사항을 통합하여 사용자 개인정보 보호를 유지하기 위해 최선을 다하고 있습니다.
- API 보안: API를 사용하는 웹 애플리케이션의 경우 보안이 유지되고 액세스가 적절하게 관리되도록 보장하고 있습니다.
- 데이터 최소화: 당사는 운영에 필요한 최소한의 개인 데이터만 수집, 처리 및 저장하여 잠재적인 보안 위험을 줄이기 위해 최선을 다하고 있습니다.
- 인시던트 관리: 모든 보안 사고를 신속하고 효과적으로 처리할 수 있는 강력한 인시던트 관리 프로세스를 구축했습니다.
- 장비의 안전한 폐기: 개인 데이터가 포함될 수 있는 장비를 안전하게 폐기하여 잠재적인 데이터 유출을 방지하는 절차가 포함되어 있습니다.
- 톰의 정보 보안
- DDoS 완화: 분산 서비스 거부(DDoS) 공격에 대응하기 위한 전략과 기술을 구현하여 서비스 가용성을 보호하고 있습니다.
- ID 및 액세스 관리(IAM): 저희는 AWS 서비스 및 리소스에 대한 액세스를 규제하기 위해 AWS IAM을 구현했습니다. 최소 권한 원칙에 따라 사용자가 필요한 도구와 데이터에만 액세스할 수 있도록 하여 불필요한 노출을 최소화합니다.
- AWS 보안 그룹 및 네트워크 액세스 제어 목록(NACL): AWS 보안 그룹과 NACL을 활용하여 인스턴스 및 서브넷 수준에서 인바운드 및 아웃바운드 네트워크 트래픽을 모두 관리합니다. 이를 통해 트래픽을 정밀하게 제어하여 네트워크의 전반적인 보안을 강화할 수 있습니다.
- AWS 키 관리 서비스(KMS): 안전한 암호화 관행을 유지하기 위한 노력의 일환으로, 당사는 다양한 AWS 서비스 및 애플리케이션 내에서 암호화 키를 생성 및 관리하고 사용을 제어하기 위해 AWS KMS를 사용합니다.
- 아마존 인스펙터: Amazon Inspector를 사용하여 애플리케이션의 취약점이나 기존 모범 사례에서 벗어난 부분이 있는지 자동으로 평가합니다. 이 도구는 네트워크, 시스템 및 데이터를 안전하고 표준에 맞게 유지하는 데 도움이 됩니다.
- AWS CloudTrail: 저희 환경에서는 AWS 계정 활동의 상세한 이벤트 기록을 유지하기 위해 AWS CloudTrail을 사용하도록 설정했습니다. 여기에는 AWS 관리 콘솔, AWS SDK, 명령줄 도구 및 기타 AWS 서비스를 통해 수행한 작업이 포함됩니다.
- Amazon GuardDuty: 악의적인 활동과 무단 동작을 지속적으로 모니터링하는 위협 탐지 서비스인 Amazon GuardDuty를 활성화했습니다. 이를 통해 AWS 계정과 워크로드를 지속적으로 감시하고 보호합니다.
- AWS 시크릿 매니저: 저희는 애플리케이션, 서비스 및 IT 리소스에 대한 액세스를 보호하기 위해 AWS Secrets Manager를 도입했습니다. 이를 통해 비밀 관리 인프라를 유지 관리하기 위한 초기 비용과 지속적인 비용이 필요하지 않게 되었습니다.
- VPC 플로우 로그: VPC 플로우 로그를 활성화하여 VPC의 네트워크 인터페이스와 주고받는 IP 트래픽에 대한 데이터를 캡처합니다. 이 정보는 보안 및 연결 문제를 해결하는 데 도움이 되며 네트워크 액세스 규칙이 의도한 대로 작동하도록 보장합니다.
- AWS Shield: 당사는 DDoS 보호 요구 사항을 위해 AWS Shield를 사용합니다. 이 매니지드 서비스는 상시 감지 및 자동 인라인 완화 기능을 제공하여 잠재적인 DDoS 이벤트 발생 시 애플리케이션 다운타임과 지연 시간을 최소화합니다.
- Amazon RDS 보안 그룹: 저희는 Amazon RDS 보안 그룹을 사용하여 RDS 데이터베이스에 연결할 수 있는 사용자를 제어합니다. 이러한 보안 그룹은 데이터베이스 인스턴스 및 관련 애플리케이션에 대한 가상 방화벽 역할을 합니다.
- 데이터베이스 암호화: 저희는 데이터베이스에 대해 미사용 및 전송 중 암호화를 구현했습니다. 데이터 보안을 위해 암호화 키를 처리하는 데 AWS 키 관리 서비스(KMS)를 사용합니다.
- 데이터베이스 액세스 관리: 인증 및 액세스 관리(IAM) 역할 및 정책을 사용하여 데이터베이스 액세스를 관리하여 권한이 부여된 개체만 데이터베이스에 액세스할 수 있도록 합니다.
- AWS 백업: AWS 백업을 사용하여 데이터베이스 백업 프로세스를 자동화하여 데이터 손실 시 신속하게 복구할 수 있도록 합니다.
- 데이터베이스 모니터링: 데이터베이스 성능 및 운영을 모니터링하기 위해 데이터베이스 로그와 함께 AWS CloudWatch를 사용하여 이상 징후를 즉시 감지하고 해결합니다.
- 클라우드 네이티브 방화벽: 클라우드 환경을 위해 특별히 설계된 방화벽을 사용하여 클라우드 사용량에 따라 확장되는 강력한 보안 제어 기능을 제공합니다.
- 구성 관리 도구: 코드 배포 및 인프라 변경을 자동으로 관리하는 도구를 사용하여 클라우드 환경에서 일관된 구성을 보장하고 구성 이탈을 방지합니다.
- 실시간 보안 모니터링 및 알림: 실시간 모니터링 및 알림을 통해 보안 사고를 추적하고 즉시 알려주어 신속하게 대응하고 완화할 수 있도록 합니다.
- 클라우드 보안 오케스트레이션, 자동화 및 대응(SOAR): SOAR 솔루션을 사용하여 보안 위협에 대한 데이터를 수집하고 사람의 도움 없이 낮은 수준의 보안 이벤트에 대응합니다.
2024년 11월 © Mobitrace.io 판권 소유