데이터처리추록

본데이터처리추록("DPA")은 2021년 9월 27일, 또는상업고객("귀하"또는"고객")으로서귀하가 Microsoft Corporation의자회사인 Clipchamp Pty Ltd(ACN 162516556)("Clipchamp","당사","당사를","당사의"또는"서비스공급자")로부터서비스(아래에정의됨)를조달하는발효일(“발효일”) 중나중날짜를기준으로발효되며, 이는일체의모든계약((아래에정의된) 약관을포함하되이에국한되지않음), 구매주문서, 작업명세서및당사자들간의기타계약문서(개별적으로, 그리고집합적으로 "계약")의일부를구성합니다. 본 DPA는 Clipchamp 및/또는계약에따라 Clipchamp에서서비스를조달하는고객및고객및/또는관련계열사(아래정의참조)에서비스를제공하는모든관련계열사(아래정의참조)에의해체결됩니다. 본 DPA는서비스공급자가서비스와관련하여고객을대신하여개인데이터를수신, 저장또는처리하는범위에적용됩니다. Clipchamp와고객은본 DPA에대해개별적으로는 "당사자"이며집합적으로는 "당사자들"입니다. 계약에는본 DPA가명시적으로포함됩니다. 본 DPA와계약사이에상충이있는경우, 통제범위내에서계약이우선합니다(관련법률에따라 DPA 조건이요구되는제한된범위를제외하고, 이런경우에는상충하는정도까지 DPA의관련조건이우선함). 본 DPA에서정의되지않은모든대문자용어는계약에명시된의미를갖습니다.

1. 정의.

다음약관은 DPA 목적으로만아래에명시된의미를가지며, Clipchamp 사용약관("약관")에는적용되지않습니다. 다른용어는이 DPA에서인라인으로정의될수있습니다.

1.1 "계열사"는일방당사자를소유하거나, 일방당사자에의해소유되거나, 일방당사자와공동소유권하에있는법인을의미합니다.

1.2 "비즈니스운영"은각각고객에게서비스를제공할때발생하는 (1) 청구및계정관리, (2) 보상(예: 직원커미션및파트너인센티브계산), (3) 내부보고및비즈니스모델링(예: 예측, 수익, 용량계획, 제품전략), (4) Clipchamp 서비스또는그계열사의제품및서비스에영향을미칠수있는사기, 사이버범죄또는사이버공격방지, (5) 액세스가능성, 개인정보보호또는에너지효율성의핵심기능개선, 그리고 (6) 재무보고및법적의무준수(아래 2.9항에설명된처리된데이터공개에대한제한사항이적용됨) 등의인시던트로구성됩니다.

1.3 "컨트롤러"는개인데이터처리의목적과수단을결정하는법인을의미합니다.

1.4 "데이터보호법"은해당되는경우, EU 데이터보호법및호주개인정보보호법 1988(Cth)을포함하여계약에따른개인데이터처리에적용되는모든데이터보호및개인정보보호법을의미합니다.

1.5 "데이터주체"는개인데이터와관련된개인을의미합니다.

1.6 "EU 데이터보호법"은 (i) 2018년 5월 25일이전에, 개인데이터처리및해당데이터의자유로운이동과관련된개인의보호에관한유럽의회및이사회의지침 95/46/EC("지침"), (ii) 2018년 5월 25일이후, 개인데이터처리및해당데이터의자유로운이동과관련된자연인의보호에관한유럽의회및이사회의규정 2016/679(일반데이터보호규정)(“GDPR”), 그리고 (iii) 각회원국의국내법으로개정된지침및 GDPR을의미합니다.

1.7 "표준계약조항"은이 DPA에통합된유럽위원회가승인한프로세서에적용가능한표준계약조항을의미합니다.

1.8 "개인데이터"는서비스의일부로고객이서비스공급자에게제출한식별되거나식별가능한자연인과관련된모든정보를의미합니다.

1.9 "개인데이터침해"는우발적이거나불법적인파기, 손실, 변경, 개인데이터의무단공개또는액세스로이어지는서비스보안침해를의미합니다.

1.10 "처리하다"또는"처리"는수집, 기록, 구성, 저장, 각색또는변경, 검색, 상담, 사용, 그리고전송, 배포또는기타방식으로제공하는것을통한공개, 정렬또는조합, 차단, 삭제또는파기등자동화된수단여부와상관없이, 개인데이터에대해수행하는모든작업또는작업의집합을의미합니다.

1.11 "처리된데이터"는 (a) 고객데이터, (b) 전문서비스데이터, (c) 개인데이터, 그리고 (d) 본계약에따른고객의기밀정보인서비스와관련하여 Clipchamp가처리한기타모든데이터를의미합니다.

1.12 "프로세서"는컨트롤러를대신하여개인데이터를처리하는법인을의미합니다.

1.13 "전문서비스"는 (a) 본 DPA를참조로통합하는 Clipchamp 서비스주문에따라제공되는계획, 조언, 안내, 데이터마이그레이션, 배포및솔루션/소프트웨어개발서비스로구성된 Clipchamp의컨설팅서비스, 그리고 (b) Clipchamp 지원서비스및기타기술지원서비스의일부로제공되는기술지원을포함하여고객이서비스에영향을미치는문제를식별하고해결하는데도움이되는 Clipchamp에서제공하는기술지원서비스를의미합니다.

1.14 "전문서비스데이터"는고객에의해, 또는고객을대신하여 Clipchamp에제공되거나(또는 Clipchamp가서비스를통해취득할수있도록고객이승인한), 또는전문서비스를취득하기위해 Clipchamp와의계약을통해 Clipchamp에의해, 또는 Clipchamp를대신하여달리취득되거나처리된모든텍스트, 사운드, 동영상, 이미지파일또는소프트웨어를포함한모든데이터를의미합니다.

1.15 "서비스"는계약에따라서비스공급자가고객에게제공하는모든제품, 서비스또는문서를개별적으로, 또는집합적으로의미합니다.

1.16 "하위프로세서"는 GDPR 28조에설명된계약에따라고객데이터, 전문서비스데이터및/또는개인데이터를처리하는서비스공급자또는그회사그룹의구성원이사용하거나고용한프로세서를의미합니다. 하위프로세서에는제3자또는서비스공급자그룹의구성원(즉, 서비스공급자계열사)이포함될수있습니다.

1.17 "서비스제공"은 (a) 개인화된사용자경험을제공하는것을포함하여고객과고객의사용자가라이선스허가, 구성및사용하는기능제공, (b) 문제해결(문제예방, 감지및수리), 그리고 (c) 지속적인개선(최신업데이트설치및사용자생산성, 안정성, 효율성, 품질및보안개선) 중하나이상으로구성됩니다.

1.18 "전문서비스제공"은 (a) 기술지원, 전문계획, 조언, 안내, 데이터마이그레이션, 배포및솔루션/소프트웨어개발서비스제공을포함한전문서비스제공, (b) 문제해결(전문서비스제공중전문서비스또는관련제품에서식별된보안사고및문제를포함하여문제의예방, 감지, 조사, 완화및수리), 그리고 (c) 지속적인개선(최신업데이트설치및소프트웨어결함수정을포함하여전문서비스를제공하는동안식별된문제를기반으로전문서비스및기본제품의전달, 효율성, 품질및보안개선) 중하나이상으로구성됩니다.

2. 범위, 역할, 처리및데이터주체요청.

2.1 범위. 명확히하자면, 이 DPA는 Clipchamp가관련법률에따라프로세서역할을하는 Clipchamp 및 Clipchamp의하위처리자가제어하는환경에서의데이터처리에만적용됩니다. 따라서본 DPA는고객데이터, 개인데이터및/또는전문서비스데이터가관련되고고객이 Clipchamp로보내는경우당사자들의계약관계에적용되지만, (a) 데이터에개인데이터가포함되지않은경우(관련법률에따라정의됨), (b) 고객데이터, 개인데이터및전문서비스데이터가서비스수행중, 그리고서비스수행을위해항상고객의구내또는고객이선택한제3자운영환경에유지되는경우, 또는 (c) Clipchamp가서비스수행에대한관련법률에따라컨트롤러역할을담당하는경우에는적용되지않습니다. Clipchamp가서비스수행에대한관련법률에따라컨트롤러인경우, 또는관련법률법에서달리요구하는경우, 당사자들은https://clipchamp.com/en/privacy/의 Clipchamp 개인정보보호정책이본 DPA 대신서비스와관련된데이터취급에적용된다는점을인정하고이에동의합니다. 또한고객은비공개미리보기, 공개미리보기, 그리고특성, 도구또는기능에대한기타베타테스트(개별적으로/집합적으로"미리보기")에서서비스에서일반적으로제공되는것보다덜엄격하거나다른개인정보보호및보안조치를적용할수있다는것을이해하고이에동의합니다. 달리언급되지않은한, 고객은개인데이터또는법적또는규제준수요건대상이되는기타데이터를처리하기위해미리보기를사용해서는안됩니다. 서비스의경우, 본 DPA의다음조건은미리보기에적용되지않습니다: 개인데이터처리; GDPR, CCPA 및데이터보안.

2.2 당사자들의역할.   2.9항(비즈니스운영을위한처리)에명시된경우를제외하고, 당사자들은본 DPA에따른개인데이터처리와관련하여고객이컨트롤러또는프로세서로행동할수있고서비스공급자가프로세서또는하위프로세서로행동할수있음을인정하고이에동의합니다. 2.9항은 Clipchamp가고객과함께독립적인컨트롤러역할을할수있는제한된상황을설명합니다.

2.3 개인데이터의고객처리.   고객은서비스를사용할때개인데이터처리및서비스공급자에게보내는처리지침과관련하여데이터보호법에따른의무를준수해야합니다. 고객은서비스공급자가계약에따라고객에게서비스를제공할목적으로개인데이터를처리하는데필요한권한이있음을진술하고보증합니다. 의심의여지를없애기위해, EU 데이터보호법이적용되고고객이프로세서인경우, 고객은 Clipchamp를프로세서또는하위프로세서로임명하는것을포함하여고객의지침이관련컨트롤러에의해승인되었음을 Clipchamp에진술하고보증합니다.

2.4 서비스공급자의개인데이터처리.   서비스공급자는 (a) 고객의문서화된지침에따라고객에게서비스를제공하기위해, 그리고 (b) 고객에게서비스를제공하는데부수적인비즈니스운영을위해설명된대로만, 그리고아래에제공된제한사항에따라고객데이터, 전문서비스데이터및개인데이터를사용하고달리처리합니다. 그럼에도불구하고, 고객은 (i) 계약에따라, (ii) 서비스사용시고객이시작한처리의일부로, (iii) 계약조건과일치하는범위내에서고객의기타합리적인지침을준수하기위해, 그리고그리고 (iv) 개인데이터에첨부된권리와의무에따라서비스공급자에게고객데이터, 전문서비스데이터및개인데이터를처리하도록지시합니다. 계약범위에서벗어나는고객데이터, 전문서비스데이터및/또는개인데이터를처리하려면계약에대한서면수정을통해서비스제공자와고객간의사전서면동의가필요합니다. 서비스공급자가데이터보호법준수에필요한범위내에서서비스수행에대해합의된사항을벗어나고객의합리적인지침을따르기를거부하는경우, 고객은서면통지를통해계약을해지할수있습니다. 서비스공급자는개인데이터에첨부된권리와의무를더이상준수할수없는경우고객에게이를알리고, 해당개인데이터처리를즉시중단하고, 무단처리를교정하는데필요한조치를취합니다.

2.5 데이터주체요청.   서비스공급자는개인데이터에대한액세스, 수정, 개정또는삭제에대한데이터주체요청을고객에게즉시알리기위해최선의노력을다할것입니다. 고객이이러한요청에응답하기위해서비스를사용하여해당개인데이터에액세스할수없는경우, 서비스공급자는법적으로허용되는범위내에서해당개인의개인데이터에대한데이터주체의액세스요청에응답하는것과관련하여고객에게상업적으로합당한협력및지원을제공합니다. 고객은서비스공급자가그러한지원을제공함으로써발생하는모든비용에대해책임을집니다.

2.6 기간.   계약에따른처리기간은계약에명시된대로해당서비스가종료될때까지계속됩니다.

2.7 목적.   처리목적은본계약에따라, 그리고본계약에따라체결된서비스주문에명시된대로서비스공급자가고객에게서비스를제공하는것입니다.

2.8 소유권.   고객은고객데이터에대한모든권리, 소유권및이권을보유합니다. Clipchamp는계약또는본 DPA의 2.8항에서고객이 Clipchamp에부여한권리외에는고객데이터에대한권리를취득하지않습니다. 그럼에도불구하고, 본 2.8항은 Clipchamp가고객에게라이선스를부여한소프트웨어또는서비스에대한 Clipchamp의권리에영향을주지않습니다.

2.9 비즈니스운영을위한처리. 비즈니스운영을위해처리할때, Clipchamp는데이터최소화원칙을적용하고, (a) 사용자프로파일링, (b) 서비스와관련되지않은광고또는유사한상업적목적, 또는 (c) 본 DPA에명시된목적이외의다른목적을위해고객데이터, 전문서비스데이터또는개인데이터를사용하거나달리처리하지않습니다. Clipchamp가고객에게서비스를제공할때비즈니스운영에대한 EU 데이터보호법의적용을받는개인데이터를사용하거나달리처리하는한, Clipchamp는이러한제한된상황에서사용하기위해 EU 데이터보호법에따른독립데이터컨트롤러의의무를준수합니다. 의심의여지를없애기위해, Clipchamp는비즈니스운영과관련하여처리에대한 EU 데이터보호법에따라, (a) EU 데이터보호법에따라요구되는범위내에서규제요건과일치하게행동하고, (b) 고객에게높은투명성을제공하고이러한처리에대한 Clipchamp의책임을확인하기위한데이터 "컨트롤러"의추가책임을수락합니다. Clipchamp는이 DPA 및 GDPR 6(4)조에명시된데이터를포함하여처리중인고객데이터, 전문서비스데이터및개인데이터를보호하기위해안전장치를사용합니다. 이조항에따른개인데이터처리와관련하여, Clipchamp는추가안전장치조항에명시된약정을이행합니다. 이러한목적을위해, (i) 별지 1의부록 II(데이터보안을보장하기위한기술적및조직적조치를포함한기술적및조직적조치)(개별적으로, 그리고집합적으로“추가안전장치”)에설명된개인데이터의모든 Clipchamp 공개로서, 비즈니스운영과관련하여이전된정보는 "관련공개"로간주되며, (ii) 추가안전장치에대한약정이해당개인데이터에적용됩니다.

2.10 개인데이터처리, GDPR.서비스제공과관련하여 Clipchamp가처리하는모든개인데이터는 (a) 고객데이터, (b) 전문서비스데이터, 또는 (c) 서비스의수행을위해, 또는이를촉진하기위해 Clipchamp에의해생성, 파생또는수집된데이터(고객의서비스기반기능사용의결과로 Clipchamp에전송되거나로컬에설치된소프트웨어에서 Clipchamp가취득한데이터포함) 중하나의일부로취득됩니다. 서비스사용을통해고객이, 또는고객을대신하여 Clipchamp에제공한개인데이터도고객데이터입니다. 전문서비스사용을통해고객에의해, 또는고객을대신하여 Clipchamp에제공된개인데이터또한전문서비스데이터입니다. 가명식별자는서비스제공과관련하여 Clipchamp가처리하는데이터에포함될수있으며, 이또한개인데이터입니다. 가명처리되었거나비식별처리되었지만익명화되지않은모든개인데이터또는개인데이터에서파생된개인데이터또한개인데이터입니다.

2.11 처리된데이터의공개. Clipchamp는 (1) 고객이지시하는경우, (2) 이 DPA에설명된경우, 또는 (3) 해당법률에서요구하는경우를제외하고처리된데이터를공개하거나액세스권한을제공하지않습니다. 처리된데이터의모든처리에는계약에따른 Clipchamp의기밀유지의무가적용됩니다. Clipchamp는관련법률에서요구하지않는한, 처리된데이터를법집행기관에공개하거나액세스권한을제공하지않습니다. 법집행기관에서처리된데이터를요구하기위해 Clipchamp에연락을하는경우, Clipchamp는해당법집행기관에게고객에게서직접해당데이터를요청하도록합니다. 법집행기관에처리된데이터를공개하거나액세스권한을제공해야하는경우, Clipchamp가그렇게하는것이법적으로금지되어있거나그렇다고합리적으로판단되지않는한즉시고객에게알리고요청사본을제공합니다. 처리된데이터에대한다른제3자요청을받으면, Clipchamp는법률에서금지하지않는한즉시고객에게통지합니다. Clipchamp는법률에서따르도록요청하지않는한해당요청을거부합니다. 요청이유효한경우, Clipchamp는제3자에게고객에게서직접해당데이터를요청하도록합니다. 의심의여지를없애기위해, Clipchamp는제3자에게 (a) 처리된데이터에대한직접적, 간접적, 포괄적또는규제없는액세스, (b) 처리된데이터보호에사용되는플랫폼암호화키또는이러한암호화를해독하기위한기능, 또는 (c) 제3자의요청에명시되지않은용도로데이터가사용되는것을 Clipchamp가인지한경우처리된데이터에대한액세스를제공하지않습니다. 위의내용을입증하기위해 Clipchamp는고객의기본연락처정보를제3자에게제공할수있습니다.

3. 하위처리.

3.1 하위프로세서의사용.   고객은 (a) 서비스공급자의계열사및제3자서비스공급자가서비스제공과관련하여하위프로세서로참여할수있음을인정하고동의합니다. 이러한하위프로세서는서비스공급자가서비스와관련하여개인데이터를보유한서비스를제공하기위해서만개인데이터에액세스할수있으며기타다른용도로개인데이터를사용하는것은금지됩니다. 서비스공급자는하위프로세서가제공하는서비스의특성에적용되는범위내에서 DPA와일치하는데이터보호의무를포함하는각하위프로세서와서면계약을체결했습니다.

3.2 하위프로세서에대한책임.   서비스공급자는계약에달리명시된경우를제외하고, DPA에따라직접하위프로세서의서비스를수행하는경우, 서비스공급자가책임을지는것과동일한수준에서하위프로세서의행위에대해책임을집니다.

3.3 하위프로세서에대한이의제기.   요청시, 서비스공급자는고객이액세스하는서비스에대한현재하위프로세서목록을제공합니다. 고객이하위프로세서에대해합리적으로이의를제기하는경우, 서비스공급자는서비스를변경하거나대체하위프로세서로부터서비스를받을수있는모든사용가능한대안과관련요금또는조건변경사항을고객에게통지합니다. 고객이수락할수있는대안이합리적인시간내에사용가능하지않은경우, 고객은반대할만한하위프로세서없이서비스공급자가제공할수없는서비스를해지하고남은서비스미사용기간에대해일할계산된환불을받을수있습니다.

4. 개인정보보호및보안.

4.1 서비스공급자에의한보안조치.   서비스공급자는데이터보호법에따라서비스제공시서비스공급자가처리하는개인데이터의보안및기밀성을유지하고, 개인데이터침해로부터보호하기위해서면보안프로그램을유지관리합니다. 서비스공급자의보안프로그램에는서비스공급자의규모와리소스, 그리고서비스공급자가처리하는정보유형에적합한관리적, 기술적, 물리적안전장치가포함됩니다. 서비스공급자는업계모범사례의발전에따라보안조치를수시로업데이트할수있습니다. 단, 그러한업데이트및수정으로인해서비스에대한보안기능이저하되지는않습니다. 서비스공급자가제3자인증또는감사를획득한서비스의경우, 요청시, 서비스공급자가서비스공급자의가장최근의제3자인증또는감사사본을제공하며(해당되는경우), 서비스공급자는일반적으로요청시점에그고객에게이를제공합니다.

4.2 서비스공급자직원.   서비스공급자는개인데이터에대한서비스공급자직원의액세스를계약을수행하기위해그러한액세스가필요한서비스공급자직원으로제한되도록해야합니다. 개인데이터에액세스하는서비스공급자직원은개인데이터의기밀특성에대해통지를받게되며, 기밀유지에대한서면동의서를제출해야할의무가있으며, 주어진책임과개인데이터의특성에적합한교육을받았습니다.

4.3 고객의보안조치.   서비스는고객이사용하기로선택할수있는보안기능(예: 전송중인데이터암호화)을제공할수있습니다. 서비스가고객에게서비스를관리할수있는제어및기능을제공하는한, 고객은서비스를적절하게구성하고고객이개인데이터의적절한보안, 보호, 삭제및백업을유지하기에적절하다고간주하는대로사용가능한제어를사용해야할책임이있습니다. 또한고객은고객이데이터보호법을준수할수있도록서비스사용과관련된적절한기술적/조직적조치를구현해야할책임이있습니다.

5. 개인데이터침해에대한대응.

서비스공급자는데이터보호법에서요구하는바에따라, 그리고본계약의관련조항에따라개인데이터의무단공개또는손실을즉시고객에게알리기위해최선의노력을다할것입니다. 서비스공급자는그러한무단공개또는손실의원인을식별하고해결하기위해적절한조치를취하고, 고객이합리적으로요청한대로개인데이터위반과관련된정보를제공합니다. 알림은정상적인통지수단으로서비스에대한고객의관리자에게전달됩니다. 단, 이상황에서시간이중요하기때문에이메일은 Clipchamp에등록된고객의이메일로전송됩니다. 고객은자신의책임에따라해당서비스콘솔에서연락처정보를최신상태로유지해야합니다. 고객은서비스공급자가개인데이터에대한무단액세스또는손실을초래하지않는실패한보안위반시도에대해고객에게알리지않을것임을인정합니다.

6. 데이터전송및내보내기.

6.1 데이터전송.   고객은서비스공급자의관련데이터보호법및본 DPA의요구사항준수에따라서비스공급자의개인데이터전송(고객이유럽에있는경우, 아래 6.2항에따라 EEA 및스위스외부, 그리고고객이호주에있는경우, 호주외부포함)을인정하고이에동의합니다.

6.2 EEA 및스위스로부터의데이터전송.   서비스공급자가해당국가에대해적절한대체전송메커니즘(데이터보호법에따라인정됨)을제공하지않았거나서비스공급자가하위프로세서역할을하지않는한, 서비스공급자가유럽경제지역(“EEA”) 및/또는스위스에서유럽위원회또는스위스연방데이터보호당국이적절한보호수준을제공하는것으로인정하지않는국가로전송하는개인데이터에는표준계약조항이적용됩니다. 이러한 EEA 또는스위스외부로의개인데이터전송에는http://data.europa.eu/eli/dec_impl/2021/914/oj (“신규 SCCs”)가적용되고, 영국외부로의개인데이터전송에는 https://eur-lex.europa.eu/legal-content/en/TXT/?uri=CELEX%3A32010D0087 ("레거시 SCC") 에서제공하는표준계약조항이적용됩니다. 신규 SCC와레거시 SCC는본 DPA에통합되어본 DPA의일부를구성합니다. 신규 SCC 및레거시 SCC에서사용되는"데이터수입업자"라는용어는서비스공급자를의미하며, "데이터수출업자"라는용어는고객및그계열사를의미합니다. 전술한내용에도불구하고표준계약조항의목적을위해:

  • 신규 SCC의선택적조항 7은적용되지않습니다,

  • 신규 SCC 조항 9(a)의선택적 1이적용되며, 기간은 30일로지정됩니다;

  • 신규 SCC 조항 17의선택적 1이적용되며, 아일랜드공화국을참조합니다;

  • 신규 SCC 조항 11(a)의선택적언어가적용되지않습니다;

  • 신규 SCC의부록 I, II 및 III와레거시 SCC의부록 I은여기에첨부된별지 1로완전히대체됩니다.

6.3 대체데이터내보내기메커니즘.서비스공급자가다른대체데이터내보내기메커니즘(데이터보호법에따라인정됨)을채택하는경우, 서비스공급자가그러한새로운데이터내보내기메커니즘을구현한날짜부터표준계약조항의적용이중단됩니다. 

7. 데이터삭제.

계약기간동안, 그리고그이후에, 서비스공급자는서비스공급자가특정개인데이터를보유하도록관련법률에의해요구되는범위를제외하고계약에제공된바에따라서비스공급자가소유하거나통제하는모든개인데이터를삭제하거나고객에게반환합니다(이경우에서비스공급자는데이터를보관하고개인데이터가더이상처리되지않도록합당한조치를취해야함). 이 DPA의조건은이러한개인데이터에계속적용됩니다.

8. 협력.

8.1 DPIA, 처리활동기록및사전협의.   EU 데이터보호법에서요구하는범위내에서, 서비스공급자는합당한통지후, 그리고고객의비용으로서비스와관련하여합리적으로요청된정보를제공하여, 고객이데이터보호영향평가("DPIA"), 처리활동기록및/또는데이터보호당국과의사전협의를수행할수있도록합니다. 의심의여지를없애기위해, Clipchamp는 (요청시) 기록과정보를고객에게제공하고, 이러한기록과정보를 EU 데이터보호법에따라요구되는범위내에서최신상태정확하게유지합니다.

8.2 법적공개요청.   서비스공급자가본 DPA의적용을받는개인데이터공개에대한법적구속력이있는요청을받는경우, 고객이개인데이터의보호또는공개와관련하여적절하다고판단되는법적절차에참여할수있도록해당요청이고객에게즉시전달되도록해야합니다. 그럼에도불구하고, Clipchamp는데이터보호법에서요구하는경우감독기관에이러한정보를제공할수있습니다.

8.3 감사.   EU 모델조항의조항 5(f)항, 11항및 12(2)항에설명된감사와관련하여고객은감사가다음사양에따라수행된다는데동의합니다: 데이터수출업자의요청시, 그리고본계약에명시된기밀유지의무에따라, 서비스공급자는해당요청후합리적인기간내에데이터수출업자(또는서비스공급자의경쟁자가아닌데이터수출업자의독립적인제3자감사인)에게 DPA에명시된의무에대한서비스공급자의준수관련정보를제공해야합니다. 이는서비스공급자가그러한최신보고서또는인증을확보하고일반적으로고객에게이를제공하는범위내에서제3자감사보고서및인증의형태일수있습니다. 고객은서비스공급자의표준전문서비스요율로현장감사에소요된시간과비용을상환해야합니다. 감사를시작하기전에, 서비스공급자와데이터수출업자는범위, 시기및기간에동의해야합니다.

9. 책임의제한.

9.1 손해의배제. 어떠한경우에도일방당사자는본 DPA 또는계약과관련하여발생하는간접적, 부수적, 모범적, 특별적또는결과적손해에대해상대방에대해책임을지지않으며, 이는그러한손실또는손해의가능성에대해사전에통지를받은경우에도마찬가지입니다.

9.2 총책임.   본 DPA와관련된책임에는계약에명시된책임의제한사항이적용됩니다. 계약에대한책임제한이명시되어있지않은경우, 어떤경우에도모든소송원인및책임이론으로인해상대방당사자에대한일방당사자의총책임은계약에따라이전십이(12) 개월동안고객이서비스공급자에게지급한실제금액의한(1) 배를초과하지않습니다.

10. 일반.

10.1 수정및추가.   당사자들은 (i) 감독기관, 기타정부또는규제기관에서요구하는경우, (ii) 데이터보호법을준수하기위해필요한경우, 또는 (iii) 데이터보호법에따라발행될수있는개정된표준계약조항을이행하거나준수하기위해, 본계약에의해설정된경제또는위험할당을실질적으로변경하지않는본 DPA의조건에대한적절한수정을상호결정하고실행하는데동의합니다. 의심을여지를없애기위해, 영국국제데이터전송계약("ITDA")에명시된표준계약조항(https://ico.org.uk/media/for-organisations/documents/4019483/international-data-transfer-addendum.pdf)은영국에서미국, 그리고본 DPA에따라적절하지않은기타관할구역으로의개인데이터전송에적용됩니다. 이러한조건이특정국가또는관할권의데이터보호법에따른개인데이터처리에만적용되는경우, 추가조건이본 DPA의첨부파일또는부록으로추가될수있습니다. 일방당사자는이러한변경사항을상대방에게통지할수있으며, 수정된 DPA는계약조건에따라발효됩니다.

10.2 분쟁해결시적용되는준거법및관할지. 데이터보호법(EU 데이터보호법을포함하되이에국한되지않음)을준수하기위해달리요구되는경우를제외하고, 본 DPA는국제사법원칙("관련법률")고상관없이계약에따라해석및시행됩니다. 데이터보호법(EU 데이터보호법을포함하되이에국한되지않음)을준수하기위해달리요구되는경우를제외하고, 본 DPA는국제사법원칙("관련법률")과상관없이계약에따라해석및시행됩니다. 모든분쟁에서승소한당사자는변호사수임료및비용의회수에계약및중재규칙이적용되는중재를제외하고, 합당한변호사수임료및비용을회수할자격이있습니다. 통일컴퓨터정보거래법및국제물품매매계약에관한유엔협약은본 DPA에적용되지않습니다.

10.3 기타. 본 DPA의목적상, 단수를지칭하는정의된용어에는복수가포함되며그반대의경우도마찬가지입니다. 본문서의주제사안에대해당사자들간에다른 DPA가체결되었거나체결될예정인경우를제외하고, 본 DPA는당사자들간의완전한합의를구성하고, 본 DPA의주제사안, 과거의모든거래또는업계규범이나관습과관련된당사자들간의모든제안, 구두또는서면의모든협상, 대화또는토론을대체합니다.

10.4 캘리포니아소비자개인정보보호법(CCPA). Clipchamp가 CCPA 범위내에서개인데이터를처리하는경우, Clipchamp는고객에게다음과같은추가약속을합니다. Clipchamp는고객을대신하여고객데이터, 전문서비스데이터및개인데이터를처리하며, 모든 "판매" 면제를포함하여 DPA에명시된목적및 CCPA에따라허용된목적이외의다른목적으로해당데이터를보유, 사용또는공개하지않습니다. 어떤경우에도 Clipchamp는그러한데이터를판매하지않습니다. 본 CCPA 조건은 DPA 및/또는 Clipchamp와고객사이의계약에서 Clipchamp가고객에대해하는데이터보호약정을제한하거나축소하지않습니다. 관련법률에서요구하는범위내에서, 본 DPA의별지 2로첨부된 CCPA 추록이서비스에적용됩니다.

10.5 생체인식데이터. 고객이관련법률에서허용하는한도내에서, 서비스를사용하여생체인식데이터를처리하는경우, 고객은 (i) 보유기간및파기에관한사항을포함하여데이터주체에통지를제공하고, (ii) 데이터주체로부터동의를구하고, (iii) 해당데이터보호요구사항에따라적절하고필요한모든생체인식데이터를삭제해야할책임이있습니다. Clipchamp는고객의문서화된지침(위의 "범위, 역할, 처리및데이터주체요청" 조항에설명된대로)에따라생체인식데이터를처리하고, 본 DPA에따른데이터보안및보호조건에따라해당생체인식데이터를보호합니다. 이조항의목적상, "생체인식데이터"는 GDPR의 4조에설명된의미를가지며, 해당되는경우다른데이터보호법에서동등한용어의의미를지닙니다.

별지 1

부록 I

A.   당사자들목록

데이터수출업자(들)

이름: 서비스 공급자의 제품 또는 서비스("서비스 공급자 솔루션")의 사용자이고, 유럽 경제 지역 또는 스위스에 위치한 고객 또는 고객의 계열사 또는 그 각각의 클라이언트 및 클라이언트 계열사. 주소: 계약에 명시된 주소. 담당자 이름, 직위 및 연락처 세부 정보: 계약에 설명된 바에 따르며, 계약에 설명되지 않은 경우 계약 서명자입니다. 전화: 계약의 통지 조항에 설명된 바에 따르며, 계약에 설명되지 않은 경우 "해당 없음"으로 간주합니다. 이메일: 계약의 통지 조항에 설명된 바에 따르며, 계약에 설명되지 않은 경우 "해당 없음"으로 간주합니다. 이 조항에 따라 전송된 데이터와 관련된 활동: 계약에 설명된 대로 Clipchamp 서비스를 사용하는 것입니다. 서명 및 날짜: 계약에 기재된 것과 동일한 서명 및 날짜. 역할(컨트롤러/프로세서): 컨트롤러 데이터수입업자(들):

B.   전송에대한설명

데이터수출업자인고객은 Clipchamp(데이터수입업자)에개인데이터를제출할수있으며, 그범위는데이터수출업자가단독재량으로결정하고통제하며, 여기에는개인데이터가전송되는다음범주의데이터주체가포함될수있지만이에국한되지않습니다:

  • 데이터수출업자의잠재고객, 고객, 비즈니스파트너, 공급업체및직원(자연인)

  • 데이터수출업자의직원또는담당자및/또는데이터수출업자의잠재고객, 고객, 비즈니스파트너및공급업체

  • 서비스를사용하기위해데이터수입업자가승인한데이터수입업자의사용자

  • 데이터수출업자의사용자가업로드한동영상에이미지가나타날수있는개인

데이터수출업자인고객은 Clipchamp(데이터수입업자)에개인데이터를제출할수있으며, 그범위는데이터수출업자가단독재량으로결정하고통제하며, 여기에는개인데이터가전송되는다음범주가포함될수있지만이에국한되지않습니다:

  • 연락처정보, 고용및교육정보, IP 주소, 연결데이터, 로컬라이제이션데이터, 그리고사용자에의해, 또는사용자에대해생성된콘텐츠에포함된개인데이터(데이터수출업자의사용자가업로드한동영상에나타나는동영상및이미지를포함하되이에국한되지않음).

민감한데이터전송(해당되는경우), 그리고엄격한목적제한, 액세스제한(전문교육을이수한직원만의액세스포함), 데이터에대한액세스기록유지, 제3자전송제한또는추가보안조치와같이데이터의특성및관련위험을완전히고려하는제한또는안전장치적용:

  • 계약발효일현재, 당사자들은전송되는개인데이터의특정범주를예상하지않습니다. 그럼에도불구하고, 데이터수출업자인고객은동영상업로드, 텍스트필드또는기타콘텐츠를통해데이터수출업자의단독재량으로그범위를결정하고통제하는특정범주의데이터를 Clipchamp(데이터수입업자)에제출할수있습니다. 명확성을기하기위해, 이는인종또는민족, 정치적견해, 종교적또는철학적신념, 노동조합가입및/또는건강또는성생활을드러낼수있습니다.

전송빈도(예: 데이터가일회성또는연속적으로전송되는지여부):

연속.

처리의특성:

  • 계약에설명된대로서비스를수행합니다.

데이터전송및추가처리의목적은다음과같습니다:

  • 계약에설명된대로서비스를수행합니다.

개인데이터가보유되는기간, 또는이것이불가능한경우해당기간을결정하는데사용되는기준:

  • 계약기간의경우.

(하위) 프로세서로전송하는경우, 처리에대한주제사안, 성격및기간도지정하십시오:

  • DPA에따라, 데이터수입업자는데이터수입업자를대신하여고객지원제공등의제한된서비스를제공하기위해다른회사를고용할수있습니다. 이러한하도급업자는데이터수입업자가서비스제공을위해개인데이터를보유한서비스를제공하기위해서만개인데이터를취득할수있으며기타다른용도로개인데이터를사용하는것은금지됩니다.

C.   권한있는감독기관

권한있는감독기관은다음과같습니다:

  • 아일랜드공화국의감독기관

부록 II -

데이터의보안을보장하기위한기술적및조직적조치를포함한기술적및조직적조치

Clipchamp는해당서비스에대한문서화된보안정책을유지관리하며, 이는계약의기밀유지조건에따라고객이별지에서확인할수있습니다.

하위프로세서

Clipchamp의승인된하위프로세서목록은 Clipchamp 영업담당자에게요청을보내계약의기밀유지조건에따라확인할수있습니다. 의심의여지를없애기위해, 이러한하위프로세서목록은계약및/또는본 DPA에명시된대로 Clipchamp에의해업데이트될수있습니다.

별지 2

캘리포니아소비자개인정보보호법추록

계약발효일(아래에정의됨)을기준으로하는본 CCPA 부록("부록")은 Clipchamp 및/또는아래에명시된계열사("서비스공급자")와고객및/또는본계약의계열사간에체결된구매주문, 계약및/또는데이터보호계약/부록에통합되고그일부를구성합니다. 서비스공급자와고객은개별적으로는 "당사자"이며집합적으로는 "당사자들"입니다. 이부록의목적을위해, "계열사"는일방당사자가직접또는간접적으로소유하거나통제하는모든법인을의미하며, 여기서"통제"는계약또는기타방식으로의결권이있는증권의소유권을통해, 법인의경영및정책을통제하거나방향을제시할수있는권한을직간접적으로소유하는것으로정의됩니다. 여기에달리명시되지않는한, 이추록에정의되지않은용어는계약에명시된의미를가집니다.

본부록은 2018 캘리포니아소비자개인정보보호법 2018, 캘리포니아민법 §1798.100 이하내용및 관련규정("CCPA") 준수와관련된사용약관에대해명시하며 §1798.100, 이는수시로개정될수있습니다. 본추록과계약간에상충이있고, 해당되는경우이추록이우선합니다. 이부록에서대문자로표시된용어는달리명시되지않는한 CCPA에정의된것과동일한의미를갖습니다.

당사자들은다음과같은내용에동의합니다:

  • 해당하는범위내에서, 서비스공급자는수정계약을포함하여 CCPA를항상준수합니다. 또한, 본계약의결과로서비스공급자가개인정보(CCPA에정의됨)("개인정보")를수집하는범위내에서, 서비스공급자는계약에명시된서비스제공이외의목적을위해개인정보를보유, 사용또는공개하지않습니다. 특히, 서비스공급자는계약에따라허용된목적외에는개인정보를보유, 사용또는공개하지않습니다.

  • 서비스공급자와고객간의직접적인비즈니스관계를벗어나개인정보를보유, 사용또는공개합니다. 다만,서비스공급자는서비스공급자를위해, 또는서비스공급자를대신하여서비스를수행하는서비스공급자에게개인정보를공개하고개인정보처리를허용할수있지만, 그러한서비스공급자에게는본계약및본부록에따라서비스공급자에게적용되는개인정보와관련하여동등한계약요건이적용됩니다. 서비스공급자는서비스공급자의행위에대해계속책임을집니다.

본계약의상반되는내용에도불구하고, 당사자들은고객이서비스공급자에게제공하는모든개인정보가비즈니스목적을수행하는데필요하며, 그것이당사자들간에대가또는기타가치있는교환의일부가아니며그러한것으로부터명시적으로제외된다는데동의합니다.

데이터보호법또는규정의변경으로인해본부록에대한수정이필요한경우, 일방당사자는상대방에게해당법률의변경사항을서면으로통지할수있습니다. 당사자들은합리적으로실행가능한한빨리그러한변경을처리하기위해본추록에필요한수정사항을성실하게논의하고협상합니다.

It looks like your preferred language is English