시작하기 전에 — 이 문서가 존재하는 이유
본 데이터 보호 및 개인정보 보호 정책(이하 “정책”)은 MultipleChat 인공지능 플랫폼을 운영하는 스위스 등록 회사인 NLP GmbH(“MultipleChat”, “당사”, “저희” 또는 “우리”)와 귀하 간 계약의 일부를 구성하는 법적 구속력이 있는 문서입니다. 본 정책은 당사의 이용약관 및 환불 정책과 함께 읽어야 합니다. 이 세 가지 문서가 함께 MultipleChat과 귀하 간의 완전한 법적 계약을 구성합니다.
MultipleChat은 OpenAI, Anthropic, Google, Meta, Mistral, Perplexity를 포함한 제3자 AI 제공업체로 귀하의 요청을 라우팅하는 멀티 모델 AI 플랫폼입니다. 이는 귀하의 데이터가 여러 시스템을 거쳐 이동한다는 것을 의미하며, 귀하는 각 단계에서 정확히 어떤 일이 일어나는지 알 권리가 있습니다. 본 문서는 바로 이를 회피 없이 충분하고 평이한 언어로 설명합니다.
당사는 데이터 보호가 단순한 형식적 절차가 아니라 계약상의 약속이라고 믿기 때문에 본 문서를 철저하게 작성했습니다. 본 정책의 모든 조항은 스위스 법률에 따라 집행 가능합니다. 당사가 귀하의 데이터를 판매하지 않는다고 말한다면, 이는 마케팅 구호가 아니라 구속력 있는 법적 약속입니다.
본 정책은 무료 요금제이든 유료 구독이든, 웹, 모바일, API 또는 기타 인터페이스를 통해 접속하든, 스위스, 유럽연합, 영국, 미국 또는 그 밖의 관할권에 소재하든 관계없이 전 세계 MultipleChat 플랫폼의 모든 사용자에게 적용됩니다.
목차
섹션 1 — 정의 및 해석
다음 정의는 본 정책 전반에 적용됩니다. 이러한 용어가 이용약관의 정의와 상충하는 경우, 데이터 보호와 관련된 사항에서는 본 정책의 정의가 우선합니다.
“개인정보” 란 일반 데이터 보호 규정(EU) 2016/679 제4조 제1항에서 정의하는 바와 같이 식별되었거나 식별 가능한 자연인과 관련된 모든 정보를 의미합니다. 식별 가능한 자연인이란 이름, 식별번호, 위치정보, 온라인 식별자, 또는 그 자연인의 신체적, 생리적, 유전적, 정신적, 경제적, 문화적 또는 사회적 정체성에 특정한 하나 이상의 요소를 참조하여 직접적으로 또는 간접적으로 식별될 수 있는 사람을 말합니다.
“처리” 란 자동화된 수단에 의하든 아니든, 수집, 기록, 조직화, 구조화, 저장, 조정 또는 변경, 검색, 열람, 사용, 전송에 의한 공개, 배포 또는 그 밖의 방법으로 이용 가능하게 하는 것, 정렬 또는 결합, 제한, 삭제 또는 파기 등 개인정보 또는 개인정보 집합에 대해 수행되는 모든 작업 또는 일련의 작업을 의미합니다.
“데이터 관리자” 란 단독으로 또는 다른 자와 공동으로 개인정보 처리의 목적과 수단을 결정하는 자연인, 법인, 공공기관, 기관 또는 그 밖의 단체를 의미합니다. 본 정책의 목적상 데이터 관리자는 NLP GmbH입니다.
“데이터 처리자” 란 데이터 관리자를 대신하여 개인정보를 처리하는 자연인, 법인, 공공기관, 기관 또는 그 밖의 단체를 의미합니다.
“정보주체” 란 개인정보가 처리되는, 식별되었거나 식별 가능한 자연인을 의미합니다. 본 정책의 맥락에서 정보주체는 귀하, 즉 MultipleChat 플랫폼의 사용자입니다.
“제3자 AI 제공업체” 란 MultipleChat 플랫폼에 통합되어 있거나 이를 통해 접근할 수 있는 인공지능 모델, API 또는 서비스를 보유한 모든 외부 회사 또는 단체를 의미하며, 이는 OpenAI LLC, Anthropic PBC, Google LLC, Meta Platforms Inc., Mistral AI SAS, Perplexity AI Inc., xAI Corp. 및 현재 또는 향후 MultipleChat이 사용자를 대신하여 접근하는 그 밖의 모든 AI 회사를 포함하되 이에 국한되지 않습니다.
“사용자 콘텐츠” 란 대화 인터페이스, 파일 업로드, API 호출 또는 그 밖의 방법을 통해 귀하가 MultipleChat 플랫폼에 제출하는 모든 텍스트, 파일, 이미지, 문서, 프롬프트, 지시사항 또는 기타 자료를 의미합니다.
“생성된 콘텐츠” 란 사용자 콘텐츠에 대한 응답으로 MultipleChat 플랫폼을 통해 AI 모델이 생성하는 모든 텍스트, 이미지, 코드, 문서, 프레젠테이션 또는 그 밖의 결과물을 의미합니다.
“대화 데이터” 란 타임스탬프, 모델 선택, 토큰 수, 세션 식별자 등의 메타데이터를 포함하여 하나의 대화 세션 내 사용자 콘텐츠와 생성된 콘텐츠의 전체 기록을 의미합니다.
“하위 처리자” 란 서비스 제공과 관련하여 MultipleChat을 대신하여 개인정보를 처리하도록 MultipleChat이 위탁한 모든 데이터 처리자를 의미합니다.
“표준계약조항” 또는 “SCC” 란 유럽위원회 이행결정(EU) 2021/914에 따라 승인된, 제3국으로의 개인정보 이전을 위한 표준계약조항을 의미합니다.
“적용 가능한 데이터 보호법” 이란 일반 데이터 보호 규정(EU) 2016/679(“GDPR”), 2023년 9월 1일 개정된 스위스 연방 데이터보호법(“FADP”), 영국 일반 데이터 보호 규정 및 2018년 영국 데이터보호법, 캘리포니아 개인정보보호권리법(“CPRA”)에 의해 개정된 캘리포니아 소비자 개인정보보호법(“CCPA/CPRA”), 캐나다 개인정보보호 및 전자문서법(“PIPEDA”)을 포함하되 이에 국한되지 않는, 본 정책에 따른 개인정보 처리에 적용되는 모든 데이터 보호 및 개인정보 관련 법령을 의미합니다.
“토큰” 은 이용약관에서 정의된 의미를 가지며, 플랫폼이 사용자를 대신하여 AI 요청을 처리할 때 소비되는 전산 자원의 단위를 말합니다.
해석: 본 정책에서 “포함” 또는 “포함하다”라는 표현을 사용하는 경우, 이는 “이에 국한되지 않고 포함한다”는 의미입니다. 특정 법령이나 규정에 대한 언급은 그에 대한 모든 개정, 재제정 및 하위 법령을 포함합니다. 제목은 편의를 위한 것일 뿐입니다. 단수는 복수를, 복수는 단수를 포함합니다. “귀하” 및 “귀하의”는 사용자를 의미합니다. “당사”, “저희” 및 “우리”는 MultipleChat이라는 상호로 영업하는 NLP GmbH를 의미합니다.
섹션 2 — 데이터 관리자 및 법적 실체
2.1 데이터 관리자. MultipleChat 플랫폼을 통해 처리되는 모든 개인정보의 데이터 관리자는 스위스 Untere Wiltisgasse 5, CH-8700 Küsnacht에 등록 사무소를 두고 사업자등록번호 CHE-232.104.780로 스위스에 등록된 회사인 NLP GmbH입니다.
2.2 데이터 보호 관련 문의처. 귀하의 개인정보 처리와 관련된 모든 데이터 보호 문의, 정보주체 열람 요청, 삭제 요청, 이동 요청, 불만 제기 및 그 밖의 모든 연락은 다음으로 보내주시기 바랍니다: [email protected]. 당사는 5영업일 이내에 귀하의 요청 접수를 확인하며, 적용 가능한 데이터 보호법에서 요구하는 바에 따라 30일 이내에 실질적인 답변을 제공합니다.
2.3 EU 대리인. GDPR 제27조에서 요구하는 경우, MultipleChat은 유럽연합 내 대리인을 지정합니다. EU 대리인이 지정될 경우 그 세부 정보는 MultipleChat 웹사이트에 게시되며 본 정책에도 업데이트됩니다.
2.4 다른 문서와의 관계. 본 정책은 참조에 의해 이용약관 및 환불 정책에 포함됩니다. 데이터 보호 사항에 관하여 본 정책과 이용약관 사이에 상충이 있는 경우 본 정책이 우선합니다. 본 정책과 적용 가능한 데이터 보호법 사이에 상충이 있는 경우 적용 가능한 데이터 보호법이 우선합니다.
섹션 3 — 당사의 핵심 데이터 보호 약속
당사가 귀하의 데이터를 처리하는 구체적인 방식을 설명하기에 앞서, 당사의 핵심 약속을 명확히 밝히고자 합니다. 이는 단순한 이상적 목표가 아니라 스위스 법률에 따라 집행 가능한 실제 운영 사실이자 계약상의 약속입니다.
MultipleChat의 8가지 데이터 보호 약속
약속 1 — AI 학습에 사용하지 않음. 당사는 귀하의 대화 데이터, 사용자 콘텐츠, 업로드된 파일 또는 그 밖의 개인정보를 어떠한 AI 모델을 학습, 미세조정, 개선 또는 개발하는 데에도 사용하지 않습니다 — 당사 자체 모델이든 제3자의 모델이든 마찬가지입니다. 이는 절대적이며 무조건적입니다.
약속 2 — 데이터 판매 금지. 당사는 어떠한 목적으로도, 어떠한 상황에서도 귀하의 개인정보를 제3자에게 판매, 임대, 대여, 거래, 교환 또는 그 밖의 방법으로 상업적으로 이전하지 않습니다. 당사의 수익은 오로지 구독료에서만 발생합니다. 귀하의 데이터는 당사의 상품이 아닙니다.
약속 3 — 광고 없음. 당사는 MultipleChat 플랫폼에서 광고를 게재하지 않습니다. 당사는 광고 목적이나 마케팅 목적으로 귀하의 데이터를 광고 네트워크, 데이터 브로커, 분석 회사 또는 그 밖의 제3자와 공유하지 않습니다.
약속 4 — 스위스 관할권. MultipleChat은 세계에서 가장 강력한 개인정보 보호 체계 중 하나인 스위스 법률 하에서 운영되는 스위스 회사입니다. 스위스는 GDPR 제45조에 따른 유럽위원회의 적정성 결정을 보유하고 있으며, 이는 귀하의 데이터가 EU 역내 이전과 동등한 수준의 보호를 받는다는 것을 의미합니다.
약속 5 — 전방위 암호화. 모든 데이터는 저장 시 AES-256으로, 전송 시 TLS 1.3으로 암호화됩니다. 예외는 없습니다. 모든 대화, 모든 파일, 모든 기록은 어떠한 저장 시스템에 기록되기 전에 암호화됩니다.
약속 6 — 귀하의 통제권. 귀하는 언제든지 개별 대화, 개별 파일 또는 전체 계정을 삭제할 수 있습니다. 귀하는 기계가 읽을 수 있는 형식으로 데이터를 내보낼 수 있습니다. 당사는 GDPR, 스위스 FADP 및 그에 상응하는 법률에 따른 모든 정보주체의 권리를 존중합니다.
약속 7 — 투명성. MultipleChat 플랫폼을 오가는 모든 데이터 흐름은 본 정책에 문서화되어 있습니다. 당사는 공개되지 않은 목적으로 귀하의 데이터를 처리하지 않습니다. 데이터 처리 방식을 변경하는 경우, 당사는 본 정책을 업데이트하고 귀하에게 통지합니다.
약속 8 — 책임성. 당사는 GDPR 제30조에서 요구하는 바에 따라 모든 처리 활동에 대한 상세한 기록을 유지합니다. 당사는 필요한 경우 데이터 보호 영향평가를 실시합니다. 당사는 감독기관과 협력합니다. 당사는 당사의 데이터 처리 관행에 대해 책임을 집니다.
섹션 4 — 당사가 수집하는 개인정보
당사는 수집하는 모든 데이터 범주에 대해 투명하게 공개합니다. 아래 표는 각 범주, 포함되는 내용, 수집 시점 및 이유를 나타냅니다. 각 범주에 대한 상세한 법적 근거는 섹션 5에 명시되어 있습니다.
| 범주 | 구체적인 데이터 항목 | 수집 시점 |
|---|---|---|
| 계정 데이터 | 성명, 이메일 주소, 프로필 사진(제공한 경우), 언어 설정, 시간대, 계정 생성일, 구독 등급, 계정 상태 | 가입 시 및 사용자가 정보를 업데이트할 때 |
| 인증 데이터 | (Firebase를 통한) OAuth 토큰, 세션 식별자, 로그인 타임스탬프, 로그인 IP 주소, MFA 상태, 인증에 사용된 기기 식별자 | 각 로그인 및 세션 시작 시 |
| 대화 데이터 | AI 모델에 전송된 모든 메시지(사용자 콘텐츠), 모든 AI 응답(생성된 콘텐츠), 대화 제목, 타임스탬프, 메시지별 모델 선택, 요청별 토큰 소비량, 대화 내 파일 참조 | AI 모델과 상호작용할 때마다 |
| 업로드된 파일 | AI 처리를 위해 플랫폼을 통해 업로드된 문서, 이미지, 스프레드시트, PDF 및 그 밖의 모든 파일 | 파일을 업로드할 때 |
| 결제 데이터 | 구독 요금제, 청구 주기 날짜, 거래 금액, 결제 상태, 청구서 기록, Stripe 고객 ID. 참고: 전체 카드 번호, CVV 및 은행 계좌 정보는 오직 Stripe에 의해서만 처리 및 저장되며, MultipleChat은 이를 절대 확인하거나 저장하지 않습니다 | 구독 생성 시 및 각 결제 이벤트 발생 시 |
| 이용 데이터 | 기능 이용 패턴(사용하는 기능 및 빈도), 세션 지속 시간, 생성된 대화 수, 전송된 메시지 수, 사용된 모델, 청구 주기별 토큰 소비량 | 플랫폼 이용 중 지속적으로 |
| 기술 데이터 | 브라우저 종류 및 버전, 운영체제, 화면 해상도, 기기 유형(데스크톱/모바일/태블릿), 익명화된 IP 주소, 참조 URL, HTTP 헤더 | 각 페이지 로드 또는 API 요청 시 자동으로 |
| 지원 데이터 | 당사 지원팀과의 이메일 통신, 지원 요청 시 귀하가 제공하는 정보, 지원팀에 전송된 스크린샷 또는 첨부파일 | 지원팀에 문의할 때 |
| 쿠키 데이터 | 세션 쿠키, 인증 쿠키, 환경설정 쿠키, 분석 쿠키, 광고 픽셀 및 전환 추적 쿠키. 각 개별 도구와 그 데이터 수집 관행을 포함한 상세 내용은 섹션 21 및 당사 쿠키 정책에 명시되어 있습니다 | 플랫폼 방문 시 |
| 로그 데이터 | 서버 접속 로그, 오류 로그, API 요청 로그, 보안 이벤트 로그. 이는 주로 보안 모니터링, 디버깅 및 오남용 방지에 사용됩니다 | 플랫폼 운영 중 자동으로 |
4.1 당사가 수집하지 않는 데이터. MultipleChat은 다음을 수집하지 않습니다: 생체인식 데이터; 건강 또는 의료 데이터; 유전 데이터; 인종 또는 민족적 출신, 정치적 견해, 종교적 또는 철학적 신념, 노동조합 가입 여부를 드러내는 데이터; 개인의 성생활 또는 성적 지향에 관한 데이터; 범죄 경력 또는 범죄 관련 데이터; 또는 GDPR 제9조에서 정의하는 그 밖의 특수 범주 개인정보. 귀하는 이러한 데이터를 플랫폼에 제출해서는 안 됩니다. 상세한 안내는 섹션 25를 참조하십시오.
4.2 데이터 최소화. 당사는 섹션 6에 기재된 특정 목적에 필요한 데이터만 수집합니다. 당사는 데이터를 예측적으로 수집하지 않으며, 필요 이상으로 오래 데이터를 보관하지 않습니다. 이는 단순한 배려가 아니라 GDPR 제5조 제1항 제c호 및 스위스 FADP에 따른 법적 의무입니다.
4.3 정확성. 당사는 개인정보가 정확하고 최신 상태로 유지되도록 합리적인 조치를 취합니다. 귀하는 계정 설정 정보가 최신 상태로 유지되도록 할 책임이 있습니다. 귀하는 언제든지 플랫폼 설정을 통해, 또는 [email protected]으로 문의하여 계정 정보를 업데이트할 수 있습니다.
섹션 5 — 처리의 법적 근거(GDPR 제6조)
GDPR에 따라 모든 처리 활동은 유효한 법적 근거를 가져야 합니다. 아래에서는 당사가 수행하는 각 처리 범주에 대한 구체적인 법적 근거를 명시합니다. 본 섹션은 특히 EU, EEA, 스위스 및 영국 사용자와 관련이 있으나, 그 원칙은 모든 사용자에게 적용됩니다.
| 처리 활동 | 법적 근거(GDPR 제6조 제1항) | 설명 |
|---|---|---|
| 계정 생성 및 관리 | (b) 계약 이행 | 귀하가 요청한 서비스를 제공하는 데 필요 |
| AI 질의 처리 및 응답 제공 | (b) 계약 이행 | 핵심 서비스 제공 — 귀하의 질의를 AI 모델로 라우팅하고 응답을 반환 |
| 대화 데이터 및 채팅 기록 저장 | (b) 계약 이행 | 귀하가 플랫폼에서 기대하는 대화 연속성 및 기록 기능을 가능하게 함 |
| 파일 업로드 처리 | (b) 계약 이행 | 귀하가 AI 분석을 위해 제출한 파일을 처리하는 데 필요 |
| 구독 결제 및 결제 처리 | (b) 계약 이행 | 구독 계약을 이행하는 데 필요 |
| 결제 및 세무 기록 보관 | (c) 법적 의무 | 스위스 세법 및 금융 규정에서 요구(7년 보관) |
| 보안 모니터링 및 오남용 방지 | (f) 정당한 이익 | 보안 위협, 사기 및 오남용으로부터 플랫폼과 모든 사용자를 보호 |
| 익명화된 분석 및 서비스 개선 | (f) 정당한 이익 | 집계되고 익명화된 데이터를 사용하여 플랫폼 성능, 기능 및 신뢰성 개선 |
| 오류 로깅 및 디버깅 | (f) 정당한 이익 | 서비스 품질 유지를 위한 기술적 문제 식별 및 해결 |
| 지원 요청에 대한 응답 | (b) 계약 이행 | 서비스의 일환으로 고객 지원 제공 |
| 법적 요청 준수 | (c) 법적 의무 | 유효한 법원 명령, 소환장 또는 규제 요구에 대응 |
| EU 철회권 처리 | (c) 법적 의무 | EU 소비자 보호 지침에서 요구 |
정당한 이익 형량 테스트: 당사가 법적 근거로 정당한 이익에 의존하는 경우, 당사는 당사의 이익이 귀하의 기본권 및 자유를 침해하지 않도록 형량 테스트를 실시했습니다. 이러한 평가 결과는 [email protected]으로 문의하여 요청할 수 있습니다. 귀하는 언제든지 정당한 이익에 근거한 처리에 대해 이의를 제기할 권리가 있습니다 — 섹션 16을 참조하십시오.
섹션 6 — 당사가 귀하의 데이터를 사용하는 방법
당사는 아래에 설명된 목적으로만 귀하의 개인정보를 사용합니다. 당사는 공개되지 않은 어떠한 목적으로도 귀하의 데이터를 처리하지 않습니다.
6.1 서비스 제공. 당사는 귀하의 계정 데이터, 인증 데이터 및 대화 데이터를 다음 목적으로 사용합니다: 계정 생성 및 관리; 귀하의 신원 인증; 귀하의 질의를 적절한 AI 모델로 라우팅; AI가 생성한 응답 제공; 대화 기록 유지; AI 분석을 위한 파일 업로드 처리; 구독 및 결제 관리; 그리고 귀하의 구독 등급에서 이용 가능한 모든 플랫폼 기능 제공.
6.2 플랫폼 운영. 당사는 기술 데이터, 로그 데이터 및 익명화된 이용 데이터를 다음 목적으로 사용합니다: 플랫폼 성능 및 가동률 모니터링; 기술적 문제 식별 및 해결; 보안 위협 예방, 탐지 및 대응; 오남용, 사기 및 정책 위반 탐지 및 방지; 서버 용량 및 인프라 관리; 그리고 모든 사용자를 위한 플랫폼의 안정적인 운영 보장.
6.3 서비스 개선. 당사는 익명화되고 집계된 이용 데이터를 다음 목적으로 사용합니다: 사용자에게 가장 유용한 기능 파악; 개선이 필요한 플랫폼 영역 식별; 신규 기능 및 최적화 테스트; 그리고 플랫폼 성능 추세 분석. 이 데이터는 익명화되어 있으며 특정 개인 사용자와 연결될 수 없습니다.
6.4 법적 준수. 당사는 결제 데이터, 로그 데이터 및 계정 데이터를 다음 목적으로 사용합니다: 스위스 세무 및 금융 보고 의무 준수; 유효한 법적 절차(법원 명령, 소환장, 규제 요청)에 대한 대응; 이용약관 및 환불 정책 집행; 그리고 MultipleChat과 그 사용자의 권리, 안전 및 재산 보호.
6.5 고객 지원. 당사는 지원 데이터, 계정 데이터 및 관련 대화 데이터(귀하가 지원 요청 시 특정 대화를 언급한 경우에 한함)를 다음 목적으로 사용합니다: 귀하의 문의에 응답; 신고된 문제 조사; 결제 분쟁 해결; 그리고 당사 지원 프로세스 개선.
섹션 7 — AI 학습 — 당사는 귀하의 데이터를 사용하지 않습니다
중요 — 본 섹션을 주의 깊게 읽어주십시오
MultipleChat은 AI 모델을 학습시키는 데 귀하의 데이터를 사용하지 않습니다. 이것이 전부입니다. 본 섹션에서는 이것이 실제로 무엇을 의미하는지, 그리고 일반 소비자용 AI 제품과 어떻게 다른지 설명합니다.
7.1 MultipleChat에 의한 학습 없음. MultipleChat은 사용자 콘텐츠, 대화 데이터, 생성된 콘텐츠, 업로드된 파일 또는 귀하가 플랫폼에 제공하는 그 밖의 데이터를 사용하여 어떠한 AI 모델도 학습, 미세조정, 적응, 증류 또는 그 밖의 방법으로 개발하지 않습니다. 당사는 귀하의 데이터를 사용하여 자체 독점 모델을 구축하지 않습니다. 당사는 귀하의 데이터를 사용하여 제3자 모델을 개선하지 않습니다. 당사는 귀하의 데이터를 머신러닝 연구에 사용하지 않습니다. 이는 모든 구독 등급의 모든 사용자로부터의 모든 데이터에 적용됩니다.
7.2 제3자 AI 제공업체에 의한 학습 없음. MultipleChat은 모든 제3자 AI 제공업체에 오로지 그들의 상업용 또는 기업용 API 등급을 통해서만 접근합니다. 이러한 상업용 API 계약의 조건에 따라, 제공업체는 API를 통해 제출된 데이터를 모델 학습에 사용하는 것이 계약상 금지됩니다. 이는 ChatGPT.com, Gemini.google.com, Claude.ai와 같은 무료 소비자용 제품을 사용하는 것과는 근본적으로 다르며, 그러한 제품에서는 다른 데이터 조건이 적용될 수 있습니다. MultipleChat을 통해 라우팅함으로써 귀하의 조직은 개별 제공업체 계약을 관리할 필요 없이 상업용 API 데이터 보호 혜택을 누릴 수 있습니다.
7.3 “학습 없음”이 기술적으로 의미하는 바. 귀하가 MultipleChat을 통해 메시지를 전송하면 다음과 같은 과정이 진행됩니다: (a) 귀하의 메시지는 TLS 1.3을 통해 전송 중 암호화되어 해당 제공업체의 API 엔드포인트로 전송됩니다; (b) 제공업체는 자체 추론 파이프라인을 통해 메시지를 처리하고 응답을 생성합니다; (c) 응답은 MultipleChat으로 반환되어 귀하에게 표시됩니다; (d) 귀하의 메시지와 응답은 귀하의 대화 기록을 위해 당사 인프라에 암호화되어 저장됩니다. 이 과정 어느 시점에서도 귀하의 데이터는 어떠한 학습 데이터셋, 미세조정 코퍼스, 강화학습 파이프라인 또는 그 밖의 모델 개선 프로세스에도 추가되지 않습니다.
7.4 제공업체의 임시 보관. 일부 제3자 AI 제공업체는 오남용 모니터링 및 안전 준수 목적으로만 API를 통해 제출된 데이터를 제한된 기간(일반적으로 30일) 동안 임시로 보관합니다. 이는 제공업체 자체의 안전 정책 및 경우에 따라 법률에서 요구하는 업계 표준 관행입니다. 이러한 임시 보관은 학습이 아니라 보안 조치입니다. 보관 기간이 경과하면 데이터는 제공업체의 시스템에서 삭제됩니다. 제공업체별 세부 사항은 섹션 8을 참조하십시오.
7.5 계약상 집행 가능성. 귀하의 데이터를 AI 학습에 사용하지 않겠다는 당사의 약속은 마케팅 문구가 아니라 MultipleChat과 귀하 간 계약의 조항이며, 스위스 법률에 따라 집행 가능합니다. MultipleChat이 이 약속을 위반할 경우 이는 스위스 채무법에 따라 소송 가능한 계약 위반에 해당합니다.
섹션 8 — 제3자 AI 제공업체 — 데이터 처리
귀하가 MultipleChat을 사용하면 귀하의 질의는 처리를 위해 제3자 AI 제공업체로 전송됩니다. 본 섹션에서는 각 제공업체가 귀하의 데이터로 무엇을 하는지 — 그리고 무엇을 하지 않는지 — 상세히 설명합니다.
| 제공업체 | API 데이터를 학습에 사용합니까? | 임시 데이터 보관 | 사용되는 API 등급 | 본사 소재지 |
|---|---|---|---|---|
| OpenAI (GPT-4o, o1, o3, DALL-E) | 아니요 | 오남용 모니터링을 위해 최대 30일, 이후 삭제 | 상업용 API | 미국 샌프란시스코 |
| Anthropic (Claude Sonnet, Opus, Haiku) | 아니요 | 안전성 평가를 위해 최대 30일, 이후 삭제 | 상업용 API | 미국 샌프란시스코 |
| Google (Gemini Pro, Ultra, Flash) | 아니요 | Google Cloud 데이터 처리 조건에 따름 | Vertex AI / 상업용 API | 미국 마운틴뷰 |
| Meta (Llama 시리즈) | 아니요 | API를 통해 접근 시 제공업체가 데이터를 보관하지 않음 | 상업용 API | 미국 멘로파크 |
| Mistral AI (Mistral Large, Medium, Small) | 아니요 | 상업용 API 조건에 따름 | 상업용 API | 프랑스 파리(EU) |
| Perplexity AI (Sonar, 검색 모델) | 아니요 | 상업용 API 조건에 따름 | 상업용 API | 미국 샌프란시스코 |
| xAI (Grok 시리즈) | 아니요 | 상업용 API 조건에 따름 | 상업용 API | 미국 |
8.1 제공업체 약관은 별개입니다. 각 제3자 AI 제공업체는 자체 개인정보 처리방침 및 데이터 처리 조건을 보유하고 있습니다. 당사는 모든 제공업체가 고객 데이터를 학습에 사용하는 것을 금지하는 상업용 API 조건 하에서 운영하도록 요구하지만, 독립적인 회사의 내부 운영을 통제하거나 보장할 수는 없습니다. 당사는 기업 고객에게 MultipleChat을 통해 이용하는 각 제공업체의 API별 개인정보 처리방침을 검토할 것을 권장합니다.
8.2 제공업체에 전송되는 데이터. 귀하가 AI 모델에 메시지를 전송하면, MultipleChat은 다음을 전송합니다: 귀하의 메시지 텍스트(사용자 콘텐츠); 대화에 포함된 첨부 파일 또는 맥락; 모델이 올바르게 작동하는 데 필요한 시스템 수준의 지시사항; 그리고 대화에 여러 메시지가 있는 경우 관련 대화 맥락. MultipleChat은 귀하의 이름, 이메일 주소, 결제 정보 또는 계정 자격증명을 어떠한 AI 제공업체에도 전송하지 않습니다.
8.3 제공업체의 변경. 제3자 AI 제공업체는 언제든지 데이터 처리 관행, API 조건 또는 개인정보 처리방침을 변경할 수 있습니다. MultipleChat은 제공업체의 약관을 모니터링하며, 중대한 변경이 발생하는 경우 본 섹션을 업데이트합니다. 제공업체의 데이터 처리 관행이 당사의 약속과 양립할 수 없게 되는 경우, 당사는 해당 제공업체를 플랫폼에서 제외합니다.
섹션 9 — 하위 처리자 및 데이터 공유
MultipleChat은 서비스 제공을 위해 제한된 수의 하위 처리자를 이용합니다. 당사는 법률에서 요구하는 경우를 제외하고 아래에 나열되지 않은 어떠한 당사자와도 귀하의 데이터를 공유하지 않습니다.
| 하위 처리자 | 목적 | 접근하는 데이터 | 소재지 |
|---|---|---|---|
| Microsoft Azure | 클라우드 호스팅 및 인프라(스위스 리전) | 모든 플랫폼 데이터(저장 및 전송 시 암호화됨) | 스위스(주 리전), EU(백업) |
| Google의 Firebase Authentication | 인증 및 신원 관리 | 이메일, 인증 토큰, 로그인 메타데이터 | EU / 미국 |
| Stripe | 결제 처리 | 결제 데이터, 카드 정보(Stripe만 해당 — MultipleChat은 해당 없음) | 미국 / 아일랜드 |
| Cloudflare | CDN, DDoS 방어, WAF, 엣지 보안 | IP 주소, HTTP 헤더, 요청 메타데이터 | 글로벌 엣지 네트워크 |
| 제3자 AI 제공업체 | AI 모델 추론(섹션 8 참조) | AI 처리를 위한 사용자 콘텐츠 및 대화 맥락 | 섹션 8의 표 참조 |
| Google LLC | 분석(Google Analytics 4), 태그 관리(GTM), 광고 전환 추적(Google Ads) | 페이지 조회수, 세션 데이터, 전환 이벤트, 기기 메타데이터, 익명화된 IP, 클릭 식별자 | 미국 |
| Microsoft Corporation | 세션 리플레이 및 히트맵(Microsoft Clarity), 광고 전환 추적(Microsoft/Bing Ads UET), 리타겟팅(LinkedIn Insight Tag) | 마우스 움직임, 클릭, 스크롤 행동, 페이지 조회수, 전환 이벤트, 기기 메타데이터 | 미국 |
| Hotjar Ltd | 세션 녹화, 히트맵, 사용자 행동 분석 | 마우스 움직임, 클릭, 스크롤 깊이, 페이지 탐색, 기기 유형(IP는 익명화되며 민감한 항목은 제외됨) | 몰타(EU) |
| Meta Platforms Inc. | 광고 전환 추적(Facebook/Instagram용 Meta Pixel) | 페이지 조회수, 전환 이벤트, 클릭 식별자(fbclid), 기기 메타데이터 | 미국 |
| X Corp. | 광고 전환 추적(X/Twitter Pixel) | 페이지 조회수, 전환 이벤트, 클릭 식별자(twclid), 기기 메타데이터 | 미국 |
| Reddit Inc. | 광고 전환 추적(Reddit Pixel) | 페이지 조회수, 전환 이벤트, 클릭 식별자(rdt_cid), 기기 메타데이터 | 미국 |
| Cheq AI Technologies Ltd(ClickCease) / ClickGuard | 클릭 사기 방지 및 부정 트래픽 탐지 | IP 주소, 클릭 패턴, 사용자 에이전트 문자열, 리퍼럴 데이터, 기기 핑거프린트 | 이스라엘 / 미국 |
9.1 당사는 귀하의 데이터를 절대 판매하지 않습니다. MultipleChat은 어떠한 목적으로도 귀하의 개인정보를 제3자에게 판매, 임대, 대여, 거래 또는 그 밖의 방법으로 상업적으로 이전하지 않습니다. 이는 예외 없는 절대적 금지 사항입니다.
9.2 광고 네트워크 없음. 당사는 광고 목적으로 사용자를 프로파일링하는 광고 네트워크, 데이터 브로커, 마케팅 플랫폼, 소셜 미디어 회사 또는 분석 서비스와 어떠한 데이터도 공유하지 않습니다.
9.3 법적 요건. 당사는 적용 가능한 법률, 유효한 법원 명령, 소환장 또는 구속력 있는 규제 요청에 따라 요구되는 경우 개인정보를 공개할 수 있습니다. 이러한 경우, 당사는 다음을 수행합니다: 법적 요건의 최소 범위를 준수; 법적으로 허용되는 경우 귀하에게 공개 사실을 통지; 그리고 지나치게 광범위하거나 위법한 요청에 대해서는 적절한 경우 이의를 제기.
9.4 사업 양도. MultipleChat의 자산에 대한 합병, 인수, 재편 또는 매각이 발생하는 경우, 귀하의 개인정보는 인수 기업으로 이전될 수 있습니다. 이 경우: 인수 기업은 기존 데이터에 대해 본 정책의 조건에 구속됩니다; 귀하는 이전이 발생하기 전에 이에 대한 통지를 받습니다; 그리고 귀하에게는 이전이 완료되기 전에 데이터를 삭제할 기회가 주어집니다.
9.5 하위 처리자 등록부. 기업 고객은 [email protected]으로 문의하여 모든 하위 처리자의 구체적인 데이터 처리 활동을 포함한 완전하고 최신의 목록을 요청할 수 있습니다.
섹션 10 — 보안 아키텍처 및 조치
MultipleChat은 귀하의 데이터를 보호하기 위해 포괄적인 기술적, 조직적 보안 조치를 시행합니다. 본 섹션에서는 마케팅 목적이 아니라 기업 보안팀이 평가할 수 있는 기술 사양으로서 당사의 보안 아키텍처를 상세히 설명합니다.
10.1 인프라 스택. MultipleChat의 보안 아키텍처는 6개의 계층으로 구성됩니다: (1) 엣지 보호 — Cloudflare는 요청이 당사 인프라에 도달하기 전 네트워크 엣지에서 DDoS 완화, 웹 애플리케이션 방화벽 규칙, 봇 관리, 속도 제한 및 SSL/TLS 종료를 제공합니다; (2) 인증 — Google의 Firebase Authentication은 다단계 인증 지원, 무차별 대입 공격 방지, 이상 징후 탐지, 자격증명 스터핑 방지 및 세션 관리를 갖춘 기업급 신원 관리를 제공합니다; (3) 애플리케이션 계층 — 애플리케이션 로직은 Microsoft Azure의 스위스 북부 및 서부 리전에서 실행되며, Azure의 물리적 보안, 네트워크 격리 및 컴플라이언스 인증의 혜택을 받습니다; (4) 데이터 저장 — 저장된 모든 데이터는 AES-256 암호화로 암호화되며, 접근은 역할 기반 접근 정책으로 통제되고 모든 접근이 기록 및 감사됩니다; (5) AI 제공업체 통신 — 제3자 AI 제공업체에 대한 질의는 해당 업체의 상업용 API 엔드포인트를 통해 TLS 1.3으로 암호화된 채널로 전송됩니다; (6) 결제 처리 — Stripe는 이용 가능한 최고 수준의 인증인 PCI DSS Level 1 준수 하에 모든 결제카드 처리를 담당합니다.
10.2 네트워크 보안. MultipleChat 구성 요소 간의 모든 네트워크 트래픽은 암호화됩니다. 당사는 인프라의 여러 부분을 격리하기 위해 네트워크 분할을 사용합니다. 방화벽 규칙은 알려져 있고 필요한 엔드포인트로만 인바운드 및 아웃바운드 트래픽을 제한합니다. 침입 탐지 시스템이 비정상적인 네트워크 활동을 모니터링합니다.
10.3 애플리케이션 보안. 당사는 다음을 포함한 안전한 소프트웨어 개발 관행을 따릅니다: 알려진 취약점에 대한 정기적인 종속성 스캔; 모든 사용자 인터페이스에 대한 입력값 검증 및 정제; SQL 인젝션을 방지하기 위한 매개변수화된 데이터베이스 쿼리; 크로스사이트 스크립팅을 방지하기 위한 출력값 인코딩; 모든 상태 변경 작업에 대한 CSRF 방어; 그리고 보안 중심의 코드 리뷰 프로세스.
10.4 보안 모니터링. 당사는 다음을 포함하는 24시간 자동 보안 모니터링을 유지합니다: 서버 및 애플리케이션 상태; 비정상적인 로그인 패턴 또는 접근 시도; 비정상적인 트래픽 패턴 또는 잠재적 DDoS 활동; 오류율 이상; 그리고 침해 가능성을 나타낼 수 있는 자원 사용량.
10.5 보안 감사. MultipleChat은 다음을 포함한 정기적인 보안 평가를 실시합니다: 내부 보안 검토; 종속성 및 취약점 스캔; 그리고 인프라 구성 감사. 기업 고객은 [email protected]으로 문의하여 (비밀유지계약 하에) 당사의 보안 평가 일정 및 결과에 대한 세부 정보를 요청할 수 있습니다.
섹션 11 — 암호화 표준
11.1 전송 중 데이터. 귀하의 브라우저/기기와 MultipleChat 서버 간에 전송되는 모든 데이터는 전송계층보안 프로토콜의 최신이자 가장 안전한 버전인 TLS 1.3을 사용하여 암호화됩니다. 당사는 모든 엔드포인트에서 HTTPS를 강제합니다. 이전의 덜 안전한 프로토콜(TLS 1.0, TLS 1.1)을 사용하는 연결은 거부됩니다. 프로토콜 다운그레이드 공격을 방지하기 위해 HTTP Strict Transport Security(HSTS) 헤더가 적용됩니다.
11.2 저장 데이터. 대화 데이터, 계정 데이터, 업로드된 파일 및 로그 데이터를 포함하여 MultipleChat 인프라에 저장된 모든 데이터는 전 세계 금융기관, 정부기관 및 군사 시스템에서 사용하는 암호화 표준인 AES-256 암호화를 사용하여 저장 시 암호화됩니다.
11.3 키 관리. 암호화 키는 하드웨어 보안 모듈(HSM) 기반 키 저장을 제공하는 Azure Key Vault를 통해 관리됩니다. 암호화 키에 대한 접근은 필수 인프라 서비스로 제한되며 모든 접근이 기록 및 감사됩니다. 키 교체 정책이 마련되어 있으며 정기적인 일정에 따라 실행됩니다.
11.4 데이터베이스 암호화. 모든 데이터베이스 시스템은 저장 계층 암호화에 더하여 투명한 데이터 암호화(TDE)를 사용하여 다층 방어를 제공합니다. 데이터베이스 연결은 암호화된 채널을 사용합니다. 데이터베이스 백업은 실 데이터와 동일한 표준으로 암호화됩니다.
섹션 12 — 접근 통제 및 내부 보안
12.1 최소 권한 원칙. 사용자 데이터에 대한 접근은 신고된 기술적 문제를 디버깅하거나 특정 계정 데이터를 참조하는 지원 요청에 대응하는 등 정당한 운영 목적을 위해 이를 필요로 하는 최소한의 승인된 인력으로 제한됩니다. 어떠한 직원도 모든 사용자 데이터에 대한 포괄적인 접근 권한을 갖지 않습니다.
12.2 역할 기반 접근 통제. 프로덕션 시스템 및 사용자 데이터에 대한 모든 접근은 역할 기반 접근 통제(RBAC)에 의해 관리됩니다. 역할마다 접근 수준이 다르며, 접근 권한은 직무와 필요성에 따라 부여됩니다. 접근 권한은 정기적으로 검토됩니다.
12.3 다단계 인증. 프로덕션 시스템 또는 사용자 데이터에 접근하는 모든 직원 및 계약자는 다단계 인증을 사용해야 합니다. 비밀번호 정책은 최소 복잡도 및 정기적인 교체를 강제합니다.
12.4 접근 기록. 프로덕션 시스템 및 사용자 데이터에 대한 모든 접근은 타임스탬프, 사용자 식별자 및 접근의 성격과 함께 기록됩니다. 이러한 기록은 보관되며 비정상적인 활동에 대해 검토됩니다. 기록은 해당 접근을 기록한 인력에 의해 조작되거나 삭제될 수 없습니다.
12.5 직원 보안. 사용자 데이터에 접근하는 모든 인력은 적용 법률이 허용하는 범위 내에서 신원 조회를 거칩니다. 모든 인력은 비밀유지 의무를 부담합니다. 모든 인력은 데이터 보호 및 보안 인식 교육을 받습니다. 역할 변경 또는 퇴사 시 접근 권한은 즉시 회수됩니다.
12.6 일상적인 감시 없음. MultipleChat은 사용자 대화에 대한 대량 감시, 체계적인 열람 또는 일상적인 모니터링을 수행하지 않습니다. 당사는 귀하가 지원 요청에서 특정 대화를 직접 언급하지 않는 한, 또는 유효한 법적 절차에 따라 요구되지 않는 한 귀하의 대화를 읽지 않습니다.
섹션 13 — 데이터 거주지 및 인프라
13.1 주요 인프라 위치. 애플리케이션 서버, 데이터베이스, 파일 저장소 및 백업 시스템을 포함한 MultipleChat의 주요 인프라는 각각 취리히 및 제네바 州(칸톤)에 위치한 Microsoft Azure의 스위스 북부 및 스위스 서부 리전에서 호스팅됩니다. 이는 귀하의 저장 데이터가 물리적으로 스위스 내에 위치함을 의미합니다.
13.2 스위스 데이터 거주지. 스위스는 GDPR 제45조 제1항에 따른 유럽위원회의 적정성 결정을 보유하고 있으며, 이는 EU/EEA에서 스위스로의 개인정보 이전이 EU 역내 이전과 동등하게 취급되어 표준계약조항과 같은 추가적인 보호조치를 요구하지 않는다는 것을 의미합니다. 2023년 개정된 스위스 자체의 연방 데이터보호법(FADP)은 국제적으로 세계에서 가장 강력한 수준으로 인정받는 데이터 보호 기준을 제공합니다.
13.3 엣지 캐싱. Cloudflare의 글로벌 엣지 네트워크는 성능 향상을 위해 전 세계 엣지 위치에서 정적 자산(CSS, JavaScript, 이미지 등)을 일시적으로 캐싱할 수 있습니다. 이러한 캐싱은 정적 플랫폼 자산에만 해당하며 — 사용자 콘텐츠, 대화 데이터 또는 그 밖의 개인정보에는 해당하지 않습니다.
13.4 백업 및 재해 복구. 데이터베이스 백업은 Azure의 유럽 리전 내에 암호화된 형태로 저장됩니다. 백업 데이터는 실 데이터와 동일한 암호화 표준 및 접근 통제의 적용을 받습니다. 재해 복구 절차는 문서화 및 테스트되어 있으며, 데이터 손실과 복구 시간을 최소화하도록 설계되어 있습니다.
섹션 14 — 국제 데이터 이전
MultipleChat은 일부가 미국에 본사를 둔 제3자 AI 제공업체로 질의를 라우팅하기 때문에 귀하의 데이터는 국경을 넘어 이동할 수 있습니다. 본 섹션에서는 이러한 이전이 언제, 어떻게, 그리고 어떠한 법적 보호조치 하에 이루어지는지 설명합니다.
14.1 스위스에서 EU/EEA로. 스위스와 EU/EEA 간의 개인정보 이전은 스위스가 EU 적정성 결정을 보유하고 있고 EU가 스위스 FADP에 따른 적정성 인정을 보유하고 있으므로 추가적인 보호조치를 필요로 하지 않습니다.
14.2 미국으로의 이전. 귀하의 질의가 미국 기반 AI 제공업체(OpenAI, Anthropic, Google, Meta, Perplexity, xAI)에 의해 처리되는 경우, 귀하의 사용자 콘텐츠는 미국에 위치한 서버로 전송됩니다. 이러한 이전은 다음에 의해 규율됩니다: 유럽위원회 이행결정(EU) 2021/914에 따라 승인된 EU 표준계약조항(SCC); 해당하는 경우 EU-미국 데이터 프라이버시 프레임워크; 그리고 전송 중 데이터 암호화(TLS 1.3) 및 명시된 처리 목적을 넘어선 데이터 사용에 대한 계약상 금지를 포함한 보완적 기술 조치.
14.3 그 밖의 관할권으로의 이전. Cloudflare의 엣지 네트워크는 전 세계적으로 운영되지만, 섹션 13.3에서 설명한 바와 같이 엣지 위치에서 캐싱되는 것은 정적 플랫폼 자산뿐이며 개인정보는 캐싱되지 않습니다. Firebase는 Google 자체의 데이터 처리 계약 및 표준계약조항에 따라 Google 데이터센터에서 인증 데이터를 처리할 수 있습니다.
14.4 이전 영향평가. MultipleChat은 목적지 국가의 법적 프레임워크, 이전되는 특정 데이터 및 시행 중인 보완 조치를 평가하는 모든 국제 데이터 이전에 대해 이전 영향평가(TIA)를 실시했습니다. TIA 요약본은 기업 고객의 요청 시 제공됩니다.
14.5 이전 시 데이터 최소화. 제3자 AI 제공업체에 데이터를 전송할 때, 당사는 AI 모델이 질의를 처리하는 데 필요한 사용자 콘텐츠 및 대화 맥락만을 전송합니다. 당사는 귀하의 이름, 이메일 주소, IP 주소, 결제 정보, 계정 식별자 또는 그 밖의 식별 메타데이터를 AI 제공업체에 전송하지 않습니다.
섹션 15 — 데이터 보유 일정
당사는 수집 목적을 달성하는 데 필요한 기간 동안만, 또는 법률에서 요구하는 기간 동안만 데이터를 보관합니다. 아래 표는 당사의 구체적인 보유 기간을 나타냅니다.
| 데이터 범주 | 보유 기간 | 보유 기간의 근거 |
|---|---|---|
| 대화 데이터 및 채팅 기록 | 계정이 활성 상태인 동안; 사용자가 언제든지 삭제 가능 | 계약 이행 — 서비스 기능 |
| 업로드된 파일 | 계정이 활성 상태인 동안; 사용자가 언제든지 삭제 가능 | 계약 이행 — 서비스 기능 |
| 계정 데이터 | 계정이 활성 상태인 동안; 계정 삭제 요청 후 30일 | 계약 이행, 이후 실수로 인한 삭제에 대비한 유예 기간 |
| 인증 로그 | 생성일로부터 12개월 | 보안 모니터링 및 오남용 방지 |
| 익명화된 분석 데이터 | 최대 2년 | 서비스 개선(데이터로 개인을 식별할 수 없음) |
| 결제 및 세무 기록 | 거래일로부터 7년 | 스위스 세법 및 금융 규정(의무 사항) |
| 지원 서신 | 마지막 연락으로부터 3년, 또는 계정이 활성 상태인 동안 | 서비스 품질 및 분쟁 해결 |
| 서버 및 오류 로그 | 90일 | 디버깅, 보안 모니터링, 오남용 방지 |
| 보안 사고 로그 | 사고 발생일로부터 3년 | 규제 준수 및 포렌식 분석 |
| 법적 보존 데이터 | 법적 보존 조치가 해제될 때까지 | 법적 의무 — 증거 보존 |
보유 기간 만료 후: 보유 기간이 만료되면 데이터는 만료일로부터 30일 이내에 영구적으로 삭제되거나 되돌릴 수 없이 익명화됩니다. “영구적으로 삭제됨”이란 데이터가 덮어씌워져 모든 운영 시스템 및 백업에서 제거되는 것을 의미합니다. “되돌릴 수 없이 익명화됨”이란 합리적으로 이용 가능한 모든 수단을 사용하더라도 정보주체를 재식별하는 것이 불가능한 방식으로 데이터가 변환되는 것을 의미합니다.
섹션 16 — 데이터 보호법에 따른 귀하의 권리
GDPR, 스위스 FADP, 2018년 영국 DPA, CCPA/CPRA 및 그에 상응하는 법률에 따라 귀하는 귀하의 개인정보에 관하여 다음과 같은 집행 가능한 권리를 가집니다. 이러한 권리는 귀하의 구독 등급과 무관하게 적용되며, 무료 및 유료 사용자 모두에게 동일하게 적용됩니다.
16.1 열람권(GDPR 제15조). 귀하는 귀하의 개인정보가 처리되고 있는지 여부에 대한 확인을 받을 권리가 있으며, 처리되고 있는 경우 다음 정보와 함께 해당 데이터에 접근할 권리가 있습니다: 처리의 목적; 관련 데이터 범주; 데이터가 공개된 수신자; 보유 기간; 귀하의 그 밖의 권리의 존재; (귀하로부터 수집되지 않은 경우) 데이터의 출처; 그리고 자동화된 의사결정 또는 프로파일링이 적용되는지 여부.
16.2 정정권(GDPR 제16조). 귀하는 부정확한 개인정보의 정정을 부당한 지체 없이 받을 권리가 있습니다. 귀하는 계정 설정을 통해 대부분의 계정 정보를 직접 업데이트할 수 있습니다. 스스로 정정할 수 없는 데이터의 경우 [email protected]으로 문의하십시오.
16.3 삭제권(GDPR 제17조). 귀하는 특정 상황에서 귀하의 개인정보의 삭제를 받을 권리가 있습니다 — 상세한 삭제 절차 및 예외 사항은 섹션 17을 참조하십시오.
16.4 처리 제한권(GDPR 제18조). 귀하는 다음의 경우 당사에 귀하의 개인정보 처리를 제한하도록 요청할 권리가 있습니다: 귀하가 데이터의 정확성에 이의를 제기하는 경우(당사가 이를 검증하는 동안 제한됨); 귀하가 처리가 위법하다고 판단하지만 삭제보다 제한을 선호하는 경우; 당사는 더 이상 데이터가 필요하지 않지만 귀하가 법적 청구를 위해 이를 필요로 하는 경우; 또는 귀하가 제21조에 따라 처리에 이의를 제기했고 그 이의가 아직 처리 중인 경우.
16.5 데이터 이동권(GDPR 제20조). 귀하는 귀하의 개인정보를 구조화되고 통상적으로 사용되며 기계가 읽을 수 있는 형식으로 받을 권리가 있으며, 이를 다른 관리자에게 전송할 권리가 있습니다. 상세한 이동 절차는 섹션 18을 참조하십시오.
16.6 이의제기권(GDPR 제21조). 귀하는 정당한 이익(제6조 제1항 제f호)에 근거한 처리에 대해 언제든지 이의를 제기할 권리가 있습니다. 귀하의 이의를 접수하면, 당사는 귀하의 이익, 권리 및 자유를 능가하는 정당한 사유를 입증하지 않는 한, 또는 처리가 법적 청구의 성립, 행사 또는 방어를 위해 필요하지 않는 한 처리를 중단합니다.
16.7 자동화된 의사결정에 관한 권리(GDPR 제22조). 섹션 19를 참조하십시오.
16.8 동의 철회권. 처리가 동의에 근거하는 경우, 귀하는 언제든지 동의를 철회할 권리가 있습니다. 철회는 철회 이전에 수행된 처리의 적법성에 영향을 미치지 않습니다. 참고: 당사의 처리 대부분은 동의가 아닌 계약 이행 또는 정당한 이익에 근거합니다.
16.9 불만 제기권. 귀하는 감독기관에 불만을 제기할 권리가 있습니다. 관련 기관에 대한 세부 정보는 섹션 29를 참조하십시오.
16.10 귀하의 권리를 행사하는 방법. 위의 권리를 행사하려면 [email protected]으로 “정보주체 권리 요청”이라는 제목과 함께 행사하고자 하는 구체적인 권리를 기재하여 연락해 주십시오. 당사는 5영업일 이내에 귀하의 요청 접수를 확인하며 30일 이내에 실질적인 답변을 제공합니다. 복잡한 요청의 경우, 당사는 통지와 함께 응답 기간을 추가로 60일 연장할 수 있습니다. 당사는 합리적인 권리 행사 요청 처리에 대해 수수료를 부과하지 않습니다. 당사는 귀하의 요청을 처리하기 전에 귀하의 신원을 확인하기 위해 추가 정보를 요청할 수 있습니다.
섹션 17 — 삭제권 — 상세 절차
17.1 셀프서비스 삭제. 귀하는 플랫폼 인터페이스를 통해 언제든지 개별 대화, 개별 업로드 파일 또는 계정 내 모든 대화를 삭제할 수 있습니다. 삭제된 대화는 24시간 이내에 당사의 운영 시스템에서, 그리고 30일 이내에 백업에서 영구적으로 제거됩니다.
17.2 계정 삭제. 귀하는 [email protected]으로 문의하여 완전한 계정 삭제를 요청할 수 있습니다. 검증된 요청을 접수하면 당사는 다음을 수행합니다: 활성 구독 취소; 30일 이내에 귀하의 계정과 관련된 모든 계정 데이터, 대화 데이터, 업로드된 파일 및 생성된 콘텐츠의 영구 삭제; 스위스 세법에서 요구하는 대로 결제 기록을 7년간 보관(이는 더 일찍 삭제할 수 없음); 그리고 삭제가 완료되면 확인 통지 발송.
17.3 삭제의 예외. 다음의 경우 당사는 특정 데이터를 삭제하지 못할 수 있습니다: 스위스 세법에서 보관을 요구하는 경우(결제 기록, 7년); 다른 법적 의무에서 보관을 요구하는 경우; 데이터가 법적 청구의 성립, 행사 또는 방어에 필요한 경우; 또는 데이터가 진행 중이거나 예상되는 소송과 관련하여 법적 보존 조치의 대상인 경우. 이러한 경우, 당사는 귀하에게 구체적인 예외 사항을 통지하고 필요한 최소한의 데이터만 보관합니다.
17.4 제3자 AI 제공업체 데이터. 귀하가 MultipleChat에서 귀하의 데이터를 삭제하더라도, 이는 이미 제3자 AI 제공업체의 API로 전송된 데이터를 소급하여 삭제하지는 않습니다. 다만 섹션 8에서 설명한 바와 같이, 제공업체는 오남용 모니터링을 위해 API를 통해 제출된 데이터를 일시적으로만(일반적으로 최대 30일) 보관하며, 그 후 자체 보유 정책에 따라 시스템에서 삭제됩니다. MultipleChat은 제공업체가 표준 보유 일정보다 앞서 데이터를 삭제하도록 강제할 수 없습니다.
섹션 18 — 데이터 이동권
18.1 내보내기 형식. 귀하는 구조화되고 통상적으로 사용되며 기계가 읽을 수 있는 형식으로 귀하의 데이터를 내보낼 권리가 있습니다. MultipleChat은 JSON 형식의 대화 데이터, JSON 형식의 계정 데이터, 그리고 원본 형식의 업로드된 파일 내보내기를 지원합니다.
18.2 내보내기 방법. 귀하는 (이용 가능한 경우) 플랫폼 인터페이스를 통해, 또는 “데이터 이동 요청”이라는 제목으로 [email protected]에 문의하여 데이터를 내보낼 수 있습니다. 당사는 검증된 요청 후 30일 이내에 내보내기를 제공합니다.
18.3 이동권의 범위. 이동권은 귀하가 당사에 제공했고, 동의 또는 계약에 근거하여 처리되었으며, 자동화된 수단으로 처리된 개인정보에 적용됩니다. 이는 당사 자체의 분석 처리를 통해 귀하의 개인정보로부터 도출된 데이터, 또는 당사가 법적으로 보관해야 하는 데이터에는 적용되지 않습니다.
섹션 19 — 자동화된 의사결정 및 프로파일링
19.1 법적 효력을 갖는 자동화된 의사결정 없음. MultipleChat은 귀하에게 법적 효력을 발생시키거나 이와 유사하게 중대한 영향을 미치는, 프로파일링을 포함한 자동화된 처리에만 근거한 어떠한 결정도 내리지 않습니다. AI가 생성한 응답은 정보 제공적 결과물이며, 법적 효력을 갖는 자동화된 결정이 아닙니다.
19.2 이용 기반 기능. 일부 플랫폼 기능은 귀하의 이용 패턴에 대한 자동화된 처리를 수반합니다 — 예를 들어, Smart Mode의 자동 모델 선택은 귀하의 개인적 특성에 대한 프로파일링이 아니라 질의의 내용과 복잡성에 근거합니다. 이러한 유형의 처리는 법적 또는 이와 유사하게 중대한 영향을 발생시키지 않습니다.
19.3 오남용 탐지. 당사의 오남용 방지 시스템(이용약관에 설명됨)은 잠재적인 정책 위반을 식별하기 위해 이용 패턴에 대한 자동화된 분석을 사용합니다. 다만, 어떠한 계정도 자동화된 분석만을 근거로 정지, 종료 또는 불이익 조치의 대상이 되지 않으며 — 어떠한 시행 조치를 취하기 전에도 항상 사람에 의한 검토가 이루어집니다.
섹션 20 — 아동의 개인정보 보호
20.1 연령 요건. MultipleChat 플랫폼은 만 16세 미만(또는 귀하의 관할권에서 적용되는 최소 연령 미만)의 개인이 이용하도록 의도되지 않았습니다. 계정을 생성함으로써 귀하는 본인이 만 16세 이상임을 진술 및 보증합니다. 귀하가 만 16세에서 18세 사이인 경우, 귀하는 귀하의 부모 또는 법정 후견인이 귀하를 대신하여 본 약관을 검토하고 동의했음을 진술합니다.
20.2 아동으로부터의 인지된 수집 없음. 당사는 만 16세 미만 아동으로부터 알면서 개인정보를 수집하지 않습니다. 부모의 동의 없이 만 16세 미만 아동으로부터 개인정보를 수집했다는 사실을 인지하는 경우, 당사는 해당 데이터를 당사 시스템에서 삭제하기 위한 즉각적인 조치를 취합니다.
20.3 신고. 만 16세 미만 아동이 MultipleChat에 개인정보를 제공했다고 판단되는 경우, [email protected]으로 즉시 문의해 주십시오. 당사는 이를 조사하며, 적절한 경우 데이터를 삭제하고 계정을 종료합니다.
섹션 21 — 쿠키, 분석 및 추적 기술
MultipleChat은 마케팅 웹사이트 및 플랫폼에서 다양한 쿠키, 분석 도구 및 추적 기술을 사용합니다. 당사는 귀하의 브라우저에서 실행되는 것에 대해 완전한 투명성을 유지하기 위해 노력합니다. 본 섹션에서는 현재 사용 중인 모든 제3자 추적 기술, 이를 통해 수집되는 데이터 및 사용 이유를 공개합니다.
중요 — 동의 및 통제
분석, 마케팅 및 광고 픽셀을 포함한 비필수 쿠키 및 추적 기술은 귀하의 동의가 있을 때에만 활성화되며, 귀하는 당사의 쿠키 동의 배너 또는 플랫폼에서 접근 가능한 쿠키 설정을 통해 언제든지 동의를 부여하거나 철회할 수 있습니다. 필수 쿠키(인증, 세션 관리, 보안)는 플랫폼이 작동하는 데 필요하며 비활성화할 수 없습니다.
21.1 — 필수 쿠키(동의 불필요)
인증 쿠키(Firebase). 이 쿠키는 귀하의 로그인 세션을 유지하고, 다단계 인증 상태를 처리하며, 귀하의 계정에 대한 무단 접근을 방지합니다. 이는 플랫폼이 작동하는 데 반드시 필요합니다. 이 쿠키가 없으면 귀하는 페이지를 로드할 때마다 로그아웃됩니다.
세션 관리 쿠키. 이 쿠키는 선택한 AI 모델, 대화 맥락 및 인터페이스 설정을 포함한 귀하의 현재 세션 상태를 저장합니다. 이는 귀하의 세션이 종료되거나 정의된 비활성 기간이 지나면 만료됩니다.
보안 쿠키(Cloudflare). Cloudflare는 인간과 자동화된 봇을 구별하고, DDoS 공격을 완화하며, 웹 애플리케이션 방화벽 규칙을 시행하기 위해 쿠키를 설정합니다. 이는 보안 위협으로부터 플랫폼과 모든 사용자를 보호하는 데 필수적입니다.
Stripe 쿠키. Stripe는 결제 처리, 사기 탐지, 그리고 결제 및 구독 관리 중 PCI DSS 준수를 위해 필요한 쿠키를 설정합니다.
21.2 — 분석 및 성능 도구(동의 필요)
다음의 분석 및 성능 도구는 방문자가 MultipleChat 웹사이트와 상호작용하는 방식을 이해하고, 사용성 문제를 식별하며, 플랫폼 경험을 개선하는 데 사용됩니다. 이는 귀하의 동의가 있을 때에만 활성화됩니다.
| 도구 | 제공업체 | 목적 | 수집되는 데이터 | 제공업체 소재지 |
|---|---|---|---|---|
| Google Analytics 4 | Google LLC | 웹사이트 트래픽 분석, 사용자 여정 매핑, 전환 추적, 잠재고객 인구통계 | 페이지 조회수, 세션 지속 시간, 이탈률, 리퍼럴 소스, 기기 유형, 브라우저, 지리적 지역(익명화된 IP), 이벤트 및 전환 | 미국(EU 데이터 처리 이용 가능) |
| Google Tag Manager | Google LLC | 다른 모든 추적 스크립트의 배포를 제어하는 태그 관리 시스템입니다. GTM 자체는 개인정보를 수집하지 않으며 — 이를 수집하는 태그들을 관리합니다 | GTM은 태그 실행 규칙을 처리하며, 데이터 수집은 이것이 관리하는 개별 태그에 의해 수행됩니다 | 미국 |
| Hotjar | Hotjar Ltd | 사용성 문제를 식별하고 플랫폼 인터페이스를 개선하기 위한 세션 녹화, 히트맵 및 사용자 행동 분석 | 마우스 움직임, 클릭, 스크롤 깊이, 페이지 탐색, 화면 크기, 기기 유형. Hotjar의 녹화는 민감한 입력 필드(비밀번호, 결제 필드)를 자동으로 제외합니다. IP 주소는 익명화됩니다 | 몰타(EU) |
| Microsoft Clarity | Microsoft Corporation | 사용자가 플랫폼 인터페이스와 상호작용하는 방식을 이해하기 위한 세션 리플레이, 히트맵 및 행동 분석 | 마우스 움직임, 클릭, 스크롤 행동, 페이지 조회수, 세션 지속 시간, 기기 및 브라우저 메타데이터. Clarity는 기본적으로 민감한 콘텐츠를 마스킹합니다. IP 주소는 Clarity에 저장되지 않습니다 | 미국 |
21.3 — 광고 및 전환 추적 픽셀(동의 필요)
다음의 광고 픽셀 및 전환 추적 도구는 제3자 플랫폼에서 당사 광고 캠페인의 효과를 측정하고, 가입 및 구독을 특정 캠페인에 귀속시키며, 리마케팅 잠재고객을 구축하는 데 사용됩니다. 이러한 도구는 귀하의 브라우저에 쿠키를 설치하며 각 광고 플랫폼으로 데이터를 전송할 수 있습니다. 이는 귀하의 동의가 있을 때에만 활성화됩니다.
| 도구 | 제공업체 | 목적 | 수집되는 데이터 | 제공업체 소재지 |
|---|---|---|---|---|
| Google Ads 전환 추적 | Google LLC | Google 검색 및 디스플레이 광고로부터의 전환(가입, 구독)을 측정합니다. 이전에 MultipleChat 웹사이트를 방문한 방문자에 대한 리마케팅을 가능하게 합니다 | 전환 이벤트, 페이지 방문, Google 클릭 식별자(GCLID), 기기 및 브라우저 데이터 | 미국 |
| Microsoft Advertising UET | Microsoft Corporation | Microsoft/Bing Ads를 위한 유니버설 이벤트 추적입니다. Bing 검색 광고로부터의 전환을 측정하고 Microsoft Advertising 네트워크에서 잠재고객 타겟팅을 가능하게 합니다 | 페이지 조회수, 전환 이벤트, Microsoft 클릭 식별자, 기기 및 브라우저 메타데이터 | 미국 |
| Meta Pixel(Facebook/Instagram) | Meta Platforms Inc. | Facebook 및 Instagram 광고로부터의 전환을 추적합니다. Meta 플랫폼에서 맞춤 잠재고객 생성 및 유사 잠재고객 타겟팅을 가능하게 합니다 | 페이지 조회수, 전환 이벤트(예: 가입, 구독), Meta 클릭 식별자(fbclid), 브라우저 및 기기 메타데이터, 해시 처리된 사용자 식별자(해당하는 경우) | 미국 |
| LinkedIn Insight Tag | LinkedIn Corporation(Microsoft) | LinkedIn 광고로부터의 전환을 추적합니다. LinkedIn 광고 플랫폼에서 웹사이트 인구통계 분석 및 리타겟팅을 가능하게 합니다 | 페이지 조회수, 전환 이벤트, LinkedIn 회원 식별자(익명화됨), 회사 인구통계 데이터(업종, 회사 규모, 직무), 기기 및 브라우저 메타데이터 | 미국 |
| X(Twitter) Pixel | X Corp. | X(Twitter) 광고로부터의 전환을 추적합니다. X 광고 플랫폼에서 맞춤 잠재고객 생성 및 리마케팅을 가능하게 합니다 | 페이지 조회수, 전환 이벤트, X 클릭 식별자(twclid), 브라우저 및 기기 메타데이터 | 미국 |
| Reddit Pixel | Reddit Inc. | Reddit 광고로부터의 전환을 추적합니다. Reddit 광고 플랫폼에서 잠재고객 타겟팅 및 캠페인 최적화를 가능하게 합니다 | 페이지 조회수, 전환 이벤트, Reddit 클릭 식별자(rdt_cid), 브라우저 및 기기 메타데이터 | 미국 |
21.4 — 클릭 사기 방지(정당한 이익)
ClickCease. MultipleChat은 유료 광고 캠페인에서 클릭 사기를 탐지하고 방지하기 위해 ClickCease를 사용합니다. ClickCease는 광고 예산을 낭비하는 자동화되거나 사기성 있거나 남용적인 클릭 행위를 식별하기 위해 당사 광고의 클릭 패턴을 모니터링합니다. 수집되는 데이터에는 IP 주소, 클릭 타임스탬프, 사용자 에이전트 문자열, 리퍼럴 데이터 및 클릭 빈도 패턴이 포함됩니다. 이 처리는 광고 사기로부터 당사 사업을 보호하기 위한 당사의 정당한 이익(GDPR 제6조 제1항 제f호)에 근거합니다. ClickCease는 Cheq AI Technologies Ltd가 운영합니다.
ClickGuard. MultipleChat은 유료 광고 캠페인 전반에 걸친 클릭 사기 탐지 및 부정 트래픽 필터링을 위해 ClickGuard를 추가로 사용할 수 있습니다. ClickGuard는 사기성 클릭을 실시간으로 식별하고 차단하기 위해 IP 주소, 클릭 패턴, 기기 핑거프린트 및 행동 신호를 포함하여 ClickCease와 유사한 데이터를 수집합니다. 이 처리는 광고 사기로부터 당사의 광고 지출을 보호하기 위한 당사의 정당한 이익(GDPR 제6조 제1항 제f호)에 근거합니다.
21.5 — 추적 기술을 통제하는 방법
쿠키 동의 배너. 귀하가 처음 MultipleChat 웹사이트를 방문하면 비필수 쿠키를 수락하거나 거부할 수 있는 쿠키 동의 배너가 표시됩니다. 귀하는 웹사이트 하단의 쿠키 설정 링크에 접근하거나 [email protected]으로 문의하여 언제든지 설정을 변경할 수 있습니다.
브라우저 설정. 귀하는 브라우저 설정을 통해서도 쿠키를 통제할 수 있습니다. 대부분의 브라우저는 제3자 쿠키 차단, 기존 쿠키 삭제 및 특정 웹사이트에 대한 설정 지정을 허용합니다. 필수 쿠키를 차단하면 플랫폼이 올바르게 작동하지 않을 수 있다는 점에 유의하십시오.
옵트아웃 링크. 위에 나열된 여러 광고 플랫폼은 자체 옵트아웃 메커니즘을 제공합니다: Google(adssettings.google.com의 광고 설정); Meta(facebook.com/adpreferences의 광고 환경설정); LinkedIn(LinkedIn 설정 내 광고 환경설정); X(X 계정 내 개인 맞춤 설정 및 데이터 설정); Reddit(Reddit 계정 내 개인정보 설정); Microsoft(account.microsoft.com/privacy의 개인정보 대시보드).
추적 금지(Do Not Track). 일부 브라우저는 “추적 금지”(DNT) 신호를 전송합니다. 웹사이트가 DNT 신호에 어떻게 응답해야 하는지에 대한 업계 표준은 현재 존재하지 않습니다. MultipleChat은 현재 DNT 신호에 대응하여 추적 관행을 변경하지 않지만, 위에 설명된 쿠키 동의 배너 및 옵트아웃 메커니즘을 사용하여 추적을 통제할 수 있습니다.
옵트아웃의 영향. 귀하가 비필수 쿠키를 거부하면, 위에 나열된 모든 분석, 광고 및 리마케팅 도구가 비활성화됩니다. 이는 MultipleChat 플랫폼을 이용하는 귀하의 능력에 영향을 미치지 않습니다. 필수 쿠키(인증, 세션, 보안, 결제)는 서비스에 필요하므로 계속 작동합니다.
21.6 — 추적 기술에 의한 데이터 이전
위에 나열된 대부분의 추적 기술은 미국 기반 회사에 의해 운영됩니다. 귀하가 비필수 쿠키에 동의하면 데이터는 미국 소재 서버로 전송될 수 있습니다. 이러한 이전은 (해당하는 경우) EU-미국 데이터 프라이버시 프레임워크, 표준계약조항 및 개별 제공업체의 데이터 처리 조건에 의해 규율됩니다. 귀하가 비필수 쿠키에 동의하지 않는 경우, 이러한 제공업체로 어떠한 데이터도 전송되지 않습니다.
21.7 — 쿠키 정책
MultipleChat 플랫폼에서 설정하는 개별 쿠키의 명칭, 목적, 유효기간 및 분류를 포함한 전체 목록은 당사의 별도 쿠키 정책.
섹션 22 — 데이터 유출 통지
22.1 사고 대응 계획. MultipleChat은 다음을 포함하는 문서화된 사고 대응 계획을 유지합니다: 보안 사고의 탐지 및 식별; 봉쇄 및 완화 조치; 증거 보전; 통지 절차; 근본 원인 분석; 그리고 재발 방지 및 시정 조치.
22.2 감독기관 통지. 자연인의 권리 및 자유에 위험을 초래할 가능성이 있는 개인정보 유출이 발생하는 경우, MultipleChat은 GDPR 제33조에서 요구하는 바에 따라 유출 사실을 인지한 후 72시간 이내에 관할 감독기관에 통지합니다. 통지에는 다음이 포함됩니다: 유출의 성격; 영향을 받은 정보주체의 범주 및 대략적인 수; 유출의 예상되는 결과; 그리고 유출에 대응하기 위해 취해졌거나 제안된 조치.
22.3 정보주체 통지. 개인정보 유출이 귀하의 권리 및 자유에 높은 위험을 초래할 가능성이 있는 경우, 당사는 GDPR 제34조에서 요구하는 바에 따라 부당한 지체 없이 귀하에게 통지합니다. 통지에는 명확하고 평이한 언어로 유출의 성격을 설명하고, 당사 데이터 보호 담당 연락처 정보를 제공하며, 예상되는 결과를 설명하고, 유출에 대응하기 위해 취해졌거나 제안된 조치를 설명합니다.
22.4 기업 고객 유출 통지. 데이터 처리 계약을 체결한 기업 고객은 더 짧은 통지 기한 및 추가적인 보고 의무를 포함하여 해당 DPA에 명시된 추가적인 유출 통지 요건을 가질 수 있습니다. 당사는 모든 계약상 유출 통지 약속을 준수합니다.
섹션 23 — 규제 준수 프레임워크
MultipleChat의 데이터 보호 관행은 여러 중첩되는 규제 프레임워크를 준수하도록 설계되어 있습니다. 본 섹션에서는 각 프레임워크 및 당사의 준수 현황을 명시합니다.
| 프레임워크 | 범위 | 현황 |
|---|---|---|
| GDPR (EU) 2016/679 | EU/EEA 정보주체 | 준수 |
| 스위스 FADP (2023년 개정) | 스위스 정보주체 및 스위스 내 모든 처리 | 준수 |
| 영국 GDPR 및 2018년 DPA | 영국 정보주체 | 준수 |
| CCPA/CPRA | 캘리포니아 거주자 | 준수 |
| PIPEDA | 캐나다 정보주체 | 준수 |
| SOC 2 Type II | 보안, 가용성 및 기밀성 통제 | 독립 감사 완료 |
| ISO 27001 | 정보보안관리체계 | 부합 |
| PCI DSS Level 1 | 결제카드 데이터(Stripe를 통함) | 준수(Stripe가 관리) |
| EU AI Act (2024/1689) | EU 시장에 대한 AI 시스템 의무 | 모니터링 중 — 요건이 단계적으로 시행됨에 따라 준수 진행 중 |
캘리포니아 거주자를 위한 CCPA 관련 특별 공개 사항: CCPA/CPRA에 따라 귀하는 다음을 포함한 추가적인 권리를 가집니다: 당사가 수집, 사용 및 공개하는 개인정보를 알 권리; 개인정보 삭제권; 개인정보 판매를 거부할 권리(당사는 개인정보를 판매하지 않습니다); 권리 행사에 대해 차별받지 않을 권리; 그리고 민감한 개인정보의 사용을 제한할 권리. MultipleChat은 CCPA에서 정의하는 개인정보를 판매하지 않습니다. MultipleChat은 CCPA에서 허용하는 범위를 넘어서는 목적으로 민감한 개인정보를 사용하거나 공개하지 않습니다. CCPA상의 권리를 행사하려면 [email protected]으로 문의하십시오.
섹션 24 — 데이터 처리 계약(기업용)
24.1 DPA 이용 가능성. 비즈니스 및 기업 고객은 GDPR 제28조를 준수하는 서명된 데이터 처리 계약(DPA)을 요청할 수 있습니다. 당사의 DPA는 사전 작성되어 있어 즉시 체결이 가능하며 — 처음부터 협상하는 절차가 아닙니다.
24.2 DPA 내용. 당사의 표준 DPA에는 다음이 포함됩니다: 처리의 주제 및 기간; 처리의 성격 및 목적; 개인정보의 유형 및 정보주체의 범주; 관리자의 의무 및 권리; 유럽위원회가 승인한 표준계약조항(SCC); 완전하고 최신의 하위 처리자 목록; 상세한 기술적, 조직적 조치(TOM); 데이터 유출 통지 절차(관리자에 대한 72시간 이내 통지); 감사권 조항; 계약 종료 시 데이터 반환 및 삭제 의무; 그리고 국경 간 데이터 이전에 관한 조항.
24.3 하위 처리자 통지. DPA를 체결한 기업 고객은 하위 처리자의 추가 또는 교체를 포함하여 당사의 하위 처리자 목록에 대한 모든 변경 사항을 사전에 통지받을 권리가 있습니다. 통지는 관리자가 해당 변경에 이의를 제기할 수 있도록 충분한 사전 기간을 두고 제공됩니다.
24.4 DPA 요청 방법. DPA를 요청하려면 “DPA 요청”이라는 제목으로 [email protected]에 문의하고 귀하의 회사명, 관할권, 그리고 서명 권한이 있는 담당자의 이름과 이메일을 포함해 주십시오. 당사는 5영업일 이내에 DPA 문서를 제공합니다.
섹션 25 — 특수 범주 데이터
중요 — 특수 범주 데이터를 제출하지 마십시오
MultipleChat은 GDPR 제9조에서 정의하는 특수 범주의 개인정보를 처리하도록 설계되지 않았습니다. 귀하는 이러한 데이터를 플랫폼에 제출해서는 안 됩니다.
25.1 특수 범주 데이터에 해당하는 것. 특수 범주 데이터에는 다음이 포함됩니다: 인종 또는 민족적 출신을 드러내는 데이터; 정치적 견해; 종교적 또는 철학적 신념; 노동조합 가입 여부; 유전 데이터; 신원 확인 목적의 생체인식 데이터; 건강에 관한 데이터; 개인의 성생활 또는 성적 지향에 관한 데이터; 그리고 범죄 경력 또는 범죄 관련 데이터.
25.2 금지. 귀하는 특수 범주 데이터를 MultipleChat에 입력, 업로드 또는 그 밖의 방법으로 제출해서는 안 됩니다. 이는 대화 프롬프트, 업로드된 파일 또는 그 밖의 형식으로 그러한 데이터를 제출하는 것을 포함합니다. MultipleChat은 GDPR 제9조를 준수하여 특수 범주 데이터를 처리하는 데 필요한 기술적, 조직적 조치를 갖추고 있지 않으며, 그러한 데이터를 제3자 AI 제공업체에 전송하는 것은 특수 범주 데이터를 위해 설계되지 않은 처리 환경에 이를 노출시키게 됩니다.
25.3 특수 범주 데이터가 제출된 경우. 특수 범주 데이터를 실수로 제출한 경우, 즉시 해당 대화를 삭제해야 합니다. 그렇게 할 수 없는 경우 [email protected]으로 문의하면 당사가 삭제를 지원합니다. MultipleChat은 귀하가 본 섹션을 위반하여 제출한 특수 범주 데이터의 처리에 대해 어떠한 책임도 지지 않습니다.
섹션 26 — 데이터 보호 영향평가
26.1 당사가 DPIA를 실시하는 경우. MultipleChat은 처리 활동이 정보주체의 권리 및 자유에 높은 위험을 초래할 가능성이 있는 경우 GDPR 제35조에서 요구하는 바에 따라 데이터 보호 영향평가(DPIA)를 실시합니다. 여기에는 다음에 대한 평가가 포함됩니다: 개인정보의 중대한 처리를 수반하는 신규 기능; 당사의 하위 처리자 목록 변경; 신규 제3자 AI 제공업체 통합; 그리고 당사의 데이터 처리 관행에 대한 중대한 변경 사항.
26.2 DPIA 이용 가능성. 관련 DPIA의 요약본은 요청 시 기업 고객 및 감독기관에 제공됩니다.
섹션 27 — 제3자 링크 및 통합
27.1 외부 링크. MultipleChat 플랫폼에는 제3자 웹사이트 또는 서비스에 대한 링크가 포함될 수 있습니다. 본 정책은 그러한 제3자 웹사이트 또는 서비스에는 적용되지 않습니다. 당사는 귀하가 방문하는 모든 제3자 사이트의 개인정보 처리방침을 검토할 것을 권장합니다.
27.2 AI가 생성한 링크. AI가 생성한 응답에는 외부 웹사이트에 대한 링크가 포함될 수 있습니다. 이러한 링크는 MultipleChat이 선별한 것이 아니라 AI 모델이 생성한 것입니다. MultipleChat은 AI가 생성한 응답에 링크된 외부 웹사이트의 콘텐츠, 개인정보 처리 관행 또는 보안을 통제, 보증 또는 책임지지 않습니다.
섹션 28 — 본 정책의 변경
28.1 개정 권한. MultipleChat은 언제든지 본 정책을 업데이트하거나 수정할 권리를 보유합니다. 당사는 다음을 포함하여 중대한 변경 사항을 귀하에게 통지하기 위해 합리적인 노력을 기울입니다: MultipleChat 플랫폼에 공지 게시; 귀하의 계정과 연결된 이메일 주소로 이메일 발송; 그리고 본 정책 상단의 “최종 업데이트” 날짜 갱신.
28.2 중대한 변경. 당사가 귀하의 개인정보를 처리하는 방식을 실질적으로 변경하거나 본 정책에 따른 귀하의 권리를 축소하는 변경을 하는 경우, 당사는 변경 사항이 발효되기 최소 30일 전에 사전 통지를 제공합니다. 귀하가 변경 사항에 동의하지 않는 경우, 변경 사항이 발효되기 전에 계정을 삭제할 수 있습니다.
28.3 계속 이용. 본 정책의 변경 이후에도 귀하가 서비스를 계속 이용하는 것은 개정된 정책에 대한 동의를 구성합니다. 본 정책의 최신 버전은 항상 multiplechat.ai/data-protection에서 확인할 수 있습니다.
섹션 29 — 감독기관 및 불만 제기
29.1 불만 제기권. 당사의 귀하의 개인정보 처리가 적용 가능한 데이터 보호법을 위반한다고 판단되는 경우, 귀하는 감독기관에 불만을 제기할 권리가 있습니다. 귀하는 귀하의 상시 거주지, 근무지 또는 주장되는 위반 발생지의 관할 기관에 불만을 제기할 수 있습니다.
29.2 스위스 감독기관. 스위스 감독기관은 스위스 연방정보보호관(FDPIC) — Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter(EDÖB), Feldeggweg 1, CH-3003 Bern, Switzerland입니다.
29.3 EU/EEA 감독기관. 귀하가 EU/EEA에 소재하는 경우, 귀하는 귀하의 회원국의 데이터 보호기관에 불만을 제기할 수 있습니다. EU 데이터 보호기관의 목록은 유럽 데이터보호이사회(EDPB)가 edpb.europa.eu에서 관리하고 있습니다.
29.4 영국 감독기관. 귀하가 영국에 소재하는 경우, 귀하는 정보위원회(ICO), Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF, United Kingdom에 불만을 제기할 수 있습니다.
29.5 먼저 당사에 연락해 주십시오. 공식적인 불만을 제기하기 전에, 당사가 귀하의 우려 사항을 직접 해결할 수 있도록 [email protected]으로 먼저 연락해 주실 것을 권장합니다. 당사는 모든 데이터 보호 관련 불만을 진지하게 받아들이며 신속하고 철저하게 해결하기 위해 노력합니다.
섹션 30 — 준거법 및 관할권
30.1 준거법. 본 정책은 법의 저촉에 관한 원칙과 관계없이 스위스 법률에 따라 규율되고 해석됩니다. 국제물품매매계약에 관한 유엔협약의 적용은 명시적으로 배제됩니다.
30.2 관할권. 본 정책과 관련하여 또는 이로부터 발생하는 모든 분쟁은 강행적인 소비자 보호법이 다른 관할권을 요구하는 경우를 제외하고 스위스 취리히 법원의 전속 관할에 제기됩니다.
30.3 강행적 소비자 보호법. 본 정책의 어떠한 조항도 계약에 의해 포기하거나 제한할 수 없는 강행적인 소비자 보호법 또는 데이터 보호법에 따른 귀하의 권리를 제한하지 않습니다. 적용 가능한 데이터 보호법이 본 정책에 명시된 것보다 더 유리한 권리를 귀하에게 부여하는 경우, 그러한 더 유리한 권리가 우선합니다.
섹션 31 — 분리 가능성
본 정책의 어떠한 조항이 관할 법원에 의해 무효, 위법 또는 집행 불가능하다고 판단되는 경우, 해당 조항은 본 정책에서 분리되며 나머지 조항은 완전한 효력을 유지하며 계속 적용됩니다. 무효인 조항은 가능한 범위 내에서 원래 조항과 동일한 경제적, 법적 효과를 달성하는 유효한 조항으로 대체됩니다.
섹션 32 — 완전 합의
본 정책은 이용약관 및 환불 정책과 함께 귀하의 개인정보 처리에 관하여 귀하와 MultipleChat 간의 완전한 합의를 구성합니다. 본 정책은 그 주제와 관련하여 이전에 또는 동시에 이루어진 모든 구두 또는 서면 의사소통, 제안, 진술 또는 합의를 대체합니다. 본 정책에 포함되지 않은, MultipleChat의 직원, 계약자 또는 대리인이 행한 어떠한 진술, 표명 또는 약속도 MultipleChat을 구속하지 않습니다.
섹션 33 — 연락처 정보
33.1 데이터 보호 문의. 본 정책과 관련된 모든 데이터 보호 문의, 정보주체 권리 요청, DPA 요청, 불만 제기 및 그 밖의 모든 연락은 다음으로 문의해 주십시오:
NLP GmbH (trading as MultipleChat)
Untere Wiltisgasse 5
CH-8700 Küsnacht, Switzerland
사업자등록번호: CHE-232.104.780
이메일: [email protected]
33.2 응답 시간. 당사는 5영업일 이내에 귀하의 문의 접수를 확인하며 30일 이내에 실질적인 답변을 제공합니다. 복잡한 요청의 경우, 당사는 귀하에게 통지와 함께 응답 기간을 추가로 60일 연장할 수 있습니다.
33.3 제목 표기. 당사가 귀하의 요청을 효율적으로 처리할 수 있도록 다음 제목을 사용해 주십시오: 열람 요청의 경우 “정보주체 열람 요청”; 삭제 요청의 경우 “데이터 삭제 요청”; 내보내기 요청의 경우 “데이터 이동 요청”; 데이터 처리 계약 요청의 경우 “DPA 요청”; 불만 제기의 경우 “데이터 보호 불만”; 그리고 그 밖의 모든 문의의 경우 “일반 데이터 보호 문의”.
마지막 인사말 — 저희로부터 귀하에게
본 문서를 끝까지 읽어 주셨다면 감사드립니다. 저희도 이 문서가 길다는 것을 알고 있습니다. 저희는 저희를 믿고 데이터를 맡겨주신 기업과 개인이 그 데이터에 실제로 어떤 일이 일어나는지 회피 없이 충분히 설명받을 자격이 있다고 믿기 때문에 의도적으로 이렇게 작성했습니다.
데이터 보호는 나중에 덧붙이는 부가 기능이 아닙니다. 이는 당사가 선택한 인프라(스위스에서 호스팅)부터, 당사가 통합하는 제공업체(상업용 API 등급만 사용)까지, 그리고 당사가 비즈니스 모델을 구성하는 방식(데이터 수익화가 아닌 구독)까지 플랫폼의 모든 계층에 내재되어 있습니다. 귀하의 신뢰는 당사가 하는 모든 일의 토대이며, 본 문서는 그 신뢰가 합당하다는 것을 보여드리는 저희의 방식입니다.
본 문서에서 답변되지 않은 질문이 있으시면 다음으로 문의해 주십시오: [email protected]. 저희는 귀하의 의견을 진심으로 듣고 싶으며, 명확하고 정직한 답변을 드리기 위해 최선을 다하겠습니다.
— MultipleChat 팀, NLP GmbH, Küsnacht, Switzerland