데이터 처리 계약
본 데이터 처리 계약(“DPA”)은 고객과 Adapty 간의 Adapty 서비스 이용약관(아래에 정의됨)의 일부를 구성하며, 동 약관은 고객의 Adapty 서비스 이용 및 제공을 규율합니다.
고객과 Adapty를 이하 총칭하여 “당사자들”이라 하고, 개별적으로 “당사자”라 합니다. 당사자에 관한 세부 사항은 부록 1에 기재되어 있습니다.
Adapty 서비스 이용약관의 조건과 상충하거나 불일치하는 경우, 그러한 상충 또는 불일치의 범위 내에서 본 DPA가 Adapty 서비스 이용약관의 다른 조건에 우선합니다.
본 문서에서 달리 정의되지 않은 대문자로 시작하는 용어는 Adapty 서비스 이용약관에 정한 의미를 가집니다.
본 DPA는 모든 부록을 포함하여, 적용 개인정보보호법에 따라 본 DPA의 부록 1에 기술된 바와 같이 Adapty가 고객을 대신하여 처리하는 개인정보와 관련한 당사자들의 개인정보 보호 의무를 규정합니다.
1. 정의
1.1. Adapty 서비스 이용약관이란 https://adapty.io/terms/에서 제공되는 서비스 이용약관 또는 고객과 Adapty 간의 기타 서면 또는 전자적 합의를 의미합니다.
1.2. 적용 개인정보보호법이란 개인정보의 수집, 이용, 이전 및 공개를 규율하는 것으로서 정부 기관이 제정한 모든 법률, 제정법, 규정, 조례, 규범, 규칙, 지침, 명령 또는 그 밖의 법적 의무를 의미합니다.
1.3. 데이터 컨트롤러란 개인정보 처리의 목적과 수단을 결정하거나 그 밖에 개인정보 처리에 관한 의사결정에 책임을 지는 자연인 또는 조직을 의미합니다.
1.4. 데이터 프로세서란 컨트롤러를 대신하여 개인정보를 처리하는 자연인, 법인 또는 그 밖의 기관을 의미합니다.
1.5. 정보주체 요청은 본 DPA 제3.2항에 정한 의미를 가집니다.
1.6. 정보주체란 개인정보가 관련되는, 직접 또는 간접적으로 식별되었거나 식별 가능한 개인을 의미합니다.
1.7. GDPR이란 개인정보 처리에 관한 자연인의 보호 및 그러한 데이터의 자유로운 이동에 관한, 그리고 지침 95/46/EC를 폐지하는 유럽의회 및 이사회 규정 (EU) 2016/679을 의미합니다.
1.8. UK GDPR이란 European Union (Withdrawal) Act 2018 제3조에 따라 잉글랜드·웨일스, 스코틀랜드 및 북아일랜드 법의 일부를 구성하고 Data Protection, Privacy and Electronic Communications (Amendment etc.) (EU Exit) Regulations 2019 (SI 2019/419) 부칙 1에 의하여 개정된, 존치된 EU 일반 개인정보보호법((EU) 2016/679)(EU GDPR)을 의미합니다.
1.9. 개인정보란 식별되었거나 식별 가능한 자연인과 관련되고 적용 개인정보보호법의 규율을 받는 정보로서 고객이 처리를 위하여 제공한 모든 정보를 의미하며, 여기에는 식별되었거나 식별 가능한 개인과 관련된 정보가 포함됩니다.
1.10. 개인정보 침해란 개인정보의 우발적이거나 위법한 파기, 분실, 변경, 무단 공개 또는 개인정보에 대한 무단 접근을 초래하는 보안 침해를 의미한다.
1.11. 처리, 처리하다 및 처리 행위란 개인정보의 이용을 수반하는 모든 활동 또는 처리, 처리하다, 처리 행위에 관하여 적용 개인정보보호법이 정하는 바를 의미합니다. 여기에는 수집, 기록, 구성, 구조화, 저장, 개작 또는 변경, 검색, 조회, 이용, 전송에 의한 공개, 배포 또는 그 밖의 방법으로 이용 가능하게 하는 것, 정렬 또는 결합, 제한, 삭제 또는 파기와 같이 자동화된 수단에 의한 것인지 여부를 불문하고 개인정보 또는 개인정보의 집합에 대하여 수행되는 모든 작업 또는 일련의 작업이 포함됩니다. 처리에는 개인정보를 제삼자에게 이전하는 것도 포함됩니다.
1.12. 표준계약조항(SCC)이란 유럽위원회가 승인한 표준계약조항(유럽위원회가 수시로 갱신, 개정, 대체 또는 폐지하는 것을 포함)을 의미합니다. 유럽위원회가 표준계약조항을 개정되거나 새로운 표준계약조항으로 대체하는 경우, 관할 감독기관이 그러한 개정되거나 새로운 표준계약조항의 사용을 승인하는 범위 내에서, 본 문서상 “표준계약조항”에 대한 언급은 그러한 개정되거나 새로운 표준계약조항을 가리키는 것으로 봅니다.
1.13. 하위 프로세서란 Adapty가 이용하는 제삼자 데이터 프로세서로서 개인정보에 대한 접근 권한을 부여받았거나 접근할 가능성이 있는 자 또는 개인정보를 처리하는 자를 의미합니다.
1.14. 하위 프로세서 변경 통지는 본 DPA 제4.1조에 정한 의미를 가집니다.
2. 개인정보의 처리
2.1. 당사자의 역할. 당사자들은 개인정보 처리와 관련하여 고객이 컨트롤러이고 Adapty가 프로세서임을 인정하고 이에 동의합니다.
2.2. 데이터 처리 세부사항. 개인정보 처리의 대상, 기간, 성격 및 목적과 개인정보의 유형 및 정보주체의 범주는 별지 1에 규정되어 있다.
2.3. 처리의 범위. Adapty는 Adapty 서비스 이용약관 또는 본 DPA에 규정된 바에 따라 고객이 제시한 합리적이고 통상적인 지시의 범위를 넘어 개인정보를 처리하지 아니한다. 다만, Adapty에게 적용되는 법령에서 해당 처리를 요구하는 경우에는 그러하지 아니하다.
2.4. 고객의 지시. 개인정보 처리에 관한 고객의 지시는 적용되는 개인정보 보호법령을 준수하여야 한다. 고객은 개인정보의 정확성, 품질 및 적법성과 고객이 개인정보를 취득하는 방법에 대하여 단독으로 책임을 진다. 위 규정을 제한하지 아니하는 범위에서, 고객은 Adapty 서비스 이용약관 및 본 DPA의 조건에 따라 개인정보를 처리할 적법한 근거와 권한이 존재하도록 할 단독 책임을 부담한다. 고객은 자신의 서비스 이용이 정보주체의 권리를 침해하지 아니함을 명시적으로 인정하고 이에 동의한다.
2.5. 처리의 적법 근거. 고객은 Adapty의 서비스가 입증된 적법 근거에 의존하고 이를 기초로 하며, 그러한 적법 근거는 고객이 확보하여야 하고 Adapty가 이에 의존한다는 점을 인정하고 이에 동의합니다. 고객은 그러한 적법 근거가 존재함을 진술합니다.
2.6. 아동의 개인정보 보호. 아동의 개인정보(적용 개인정보보호법에 규정된 바에 따름)를 처리하는 경우, 고객은 아동 보호를 목적으로 하는 플랫폼 정책, 규정 및 적용 개인정보보호법이 정하는 추가 요건을 준수할 의무가 있습니다. 이러한 법률 중 일부는 아동을 특정 대상으로 하며(예: COPPA), 다른 일부는 보다 포괄적이지만 아동에 대한 특별 보호를 포함합니다(예: GDPR 및 이와 유사한 지역 법률).
3. 정보주체 요청
3.1. 정보주체 요청에 대한 응답. 고객은 적용 개인정보보호법상 정보주체의 권리 행사 요청과 관련한 법적 의무의 준수에 대하여 단독으로 책임을 집니다. 당사자들은 Adapty가 정보주체 요청에 응답할 수 없음에 동의하고 이를 인정합니다.
3.2. 정보주체 요청.
정보주체 요청에 대한 고객의 책임과 처리. 고객은 적용 개인정보보호법상 정보주체 요청에 관한 법정 의무의 준수에 대하여 계속하여 단독으로 책임을 집니다. 고객은 Adapty가 오직 고객의 문서화된 지시에 따라 고객의 프로세서로서, 메시지에 제공된 수신거부 수단을 통하여 수신자로부터 직접 접수된 수신거부 요청 및 다이렉트 마케팅에 대한 거부를 자동으로 처리하고 이행하는 것을 승인하며, 여기에는 해당 수신자를 고객의 수신 차단 목록에 추가하는 것이 포함됩니다.
본 조에 명시적으로 정한 경우를 제외하고, Adapty는 고객을 대신하여 정보주체 요청에 실질적으로 응답하지 않으며, 법적으로 허용되는 범위에서 정보주체를 고객에게 안내하거나 본 조에 따라 고객에게 통지합니다.
3.3. 정보주체의 요청. 고객이 요청에 대한 응답과 관련하여 Adapty의 지원을 요청하는 경우, Adapty는 실행 가능한 범위에서, 그리고 Adapty에게 그러할 법적 권한이 있고 적용 개인정보보호법상 해당 요청에 대한 응답이 요구되는 범위에서, 상업적으로 합리적인 노력을 다하여 고객의 응답을 지원합니다.
3.4. 비용. 법률이 허용하는 범위에서, 고객은 Adapty가 그러한 지원을 제공함에 따라 발생하는 비용(추가 기능 제공과 관련된 요금을 포함)을 부담합니다. 이 경우 Adapty는 해당 비용을 고객에게 사전에 통지합니다.
4. 하위 처리
4.1. 하위 프로세서의 선임. 고객은 본 조 및 DPA상의 제한에 따라 Adapty가 하위 프로세서를 선임하는 것을 승인합니다. 고객은 Adapty가 고객의 사전 동의 없이 하위 프로세서를 이용할 수 있음을 인정하고 이에 동의합니다. 제삼자 하위 프로세서가 개인정보를 처리하도록 허용하기 위한 조건은, Adapty가 각 하위 프로세서와 본 DPA에서와 최소한 동등한 수준의 개인정보 보호를 보장하는 개인정보 보호 약정을 포함한 서면 계약을 체결하는 것입니다. Adapty는 하위 프로세서의 추가 또는 교체에 관한 변경이 제안되는 경우 그러한 하위 프로세서 변경에 앞서 고객에게 서면으로 통지합니다(이하 “하위 프로세서 변경 통지”). 고객은 본 DPA 제4.2조에 따라 그러한 하위 프로세서 변경에 이의를 제기할 수 있습니다.
4.2. 재수탁자 현행 목록. Adapty가 처리를 위하여 이용하는 재수탁자의 현행 목록은 본 DPA의 별지 3에 기재되어 있다. Adapty는 재수탁자의 추가 또는 교체를 수반하는 변경이 있는 경우 그 변경일부터 30일 이내에 본 DPA의 재수탁자 목록을 갱신한다.
4.3. 책임. 각 하위 프로세서와 관련하여 Adapty는 (i) 해당 하위 프로세서가 본 DPA가 요구하는 수준의 개인정보 보호를 보장할 의무를 부담하도록 합리적인 조치를 취하고, (ii) 하위 프로세서가 그러한 의무를 이행하지 않는 경우 하위 프로세서의 개인정보 보호 의무 준수에 대하여 고객에게 전적인 책임을 집니다.
4.4. 재수탁자에 대한 이의제기권. 고객은 재수탁자의 추가 또는 교체를 수반하는 변경 제안에 대하여(예컨대 재수탁자에게 개인정보를 제공하는 것이 적용되는 개인정보 보호법령을 위반하거나 해당 개인정보의 보호 수준을 저하시킬 우려가 있는 경우) 재수탁자 변경 통지를 수령한 날부터 30일 이내에 Adapty에게 지체 없이 서면으로 통지함으로써 합리적으로 이의를 제기할 수 있다. 고객의 통지에는 이의제기의 합리적 사유가 기재되어야 한다.
고객이 Adapty에게 그러한 이의를 통지한 경우, 양 당사자는 상업적으로 합리적인 해결책에 도달하는 것을 목적으로 성실하게 협의한다. 해당 재수탁자의 관여 없이는 처리를 적절히 계속할 수 없어 그러한 이의가 15일 이내에 해소되지 아니하는 경우, Adapty는 본 DPA에 따라 이후의 처리를 거부하고 Adapty 서비스 이용약관을 해지할 권리를 가지며, 그러한 해지에 대하여 어떠한 책임도 부담하지 아니한다.
5. 개인정보의 국외 이전
5.1. EU로부터의 이전. 개인정보의 처리가 GDPR의 적용을 받아 보호되는 범위에서, 양 당사자는 그러한 이전에 SCC가 적용된다는 점에 동의하며, SCC는 인용에 의하여 본 DPA에 편입되어 본 DPA의 불가분의 일부를 구성한다. SCC의 선택사항 및 부록은 본 DPA의 별지 4에 따라 작성된 것으로 본다.
5.2. 스위스로부터의 이전. 개인정보의 처리가 1992년 6월 19일 스위스 연방 데이터 보호법(“FADP”)의 보호를 받는 범위에서, 당사자들은 SCC가 스위스 법을 준수하고 이로써 FADP 제6조 제2항 (a)호에 따라 스위스에서 제삼국으로의 데이터 이전에 대하여 적절한 수준의 보호를 보장하기에 적합하도록 필요한 수정을 가한 SCC가 그러한 이전에 적용된다는 점에 이로써 합의합니다. 수정 사항의 목록은 연방 데이터 보호·정보 위원회의 2021년 8월 27일자 표준계약조항 및 모델 계약에 기초한, 데이터 보호 수준이 불충분한 국가로의 개인정보 이전에 관한 제4.3항에 제시되어 있습니다(https://www.edoeb.admin.ch/edoeb/en/home/data-protection/handel-und-wirtschaft/transborder-data-flows.html에서 이용 가능). 사례 2의 예시 2가 적용됩니다.
5.3. 영국으로부터의 이전. 개인정보의 처리가 UK GDPR의 보호를 받는 범위에서, 당사자들은 영국 정보위원회(ICO), 의회 또는 국무장관이 채택, 개정 또는 갱신한 바에 따라 https://ico.org.uk/media/for-organisations/documents/4019539/international-data-transfer-addendum.pdf에서 이용 가능한, 국제 데이터 이전을 위한 유럽위원회 표준계약조항에 대한 국제 추가조항(International Addendum)이 그러한 이전에 적용된다는 점에 이로써 합의합니다.
6. 기술적 및 조직적 조치
6.1. 기술적 및 관리적 조치 Adapty는 개인정보의 적절한 수준의 보안, 기밀성 및 무결성을 보장하기 위하여, 관련되고 적용 가능한 경우 GDPR 제32조에 규정된 조치를 포함하여 본 DPA의 별지 2에 기재된 적절한 기술적 및 관리적 조치를 이행하고 유지함으로써 다음으로부터 개인정보를 보호하여야 한다:
- 우발적이거나 불법적인 파기, 그리고
- 개인정보의 손실, 변경, 무단 공개 또는 접근(각각을 “개인정보 침해”라 합니다).
6.2. 준수 여부 점검. Adapty는 본 DPA의 별지 2에 기재된 조치의 준수 여부를 정기적으로 점검한다.
6.3. 준수 지원. Adapty는 처리의 성격과 Adapty가 이용할 수 있는 개인정보를 고려하여, GDPR 제32-36조에 따른 의무의 준수를 고객이 보장하도록 지원합니다.
7. 개인정보 침해
7.1. 개인정보 침해 통지. Adapty가 개인정보 침해를 인지한 경우, Adapty는 법률이 허용하는 범위에서, Adapty 또는 하위 프로세서가 고객의 개인정보와 관련된 개인정보 침해를 인지한 후 부당한 지체 없이 이메일로 고객에게 통지하고 합리적인 정보(Adapty가 합리적으로 알고 있거나 통제하는 범위 내)를 제공합니다.
7.2. 협력. Adapty는 처리의 성격과 Adapty가 이용할 수 있는 정보를 고려하여, 적용 개인정보보호법에 따라 개인정보 침해를 정보주체 또는 개인정보 보호 감독기관에 알릴 의무를 고객이 준수하도록 협력을 제공합니다. 또한 Adapty는 개인정보 침해의 결과를 제거하거나 완화하기 위하여 합리적으로 필요한 조치와 행위를 취하고, 개인정보 침해와 관련된 모든 중요한 진행 상황을 고객에게 계속 알립니다.
8. 감사
8.1. 고객의 감사 실시권. Adapty는 본 DPA에 규정된 의무의 준수를 입증하는 데 합리적으로 필요한 모든 정보를 고객에게 제공하고, 본 DPA상 의무의 준수와 관련하여 고객 또는 고객이 위임한 다른 감사인이 실시하는 점검을 포함한 감사에 협조하여야 한다.
8.2. 감사 수행에 대한 Adapty의 협력. Adapty는 고객 또는 고객의 제삼자 감사인이 그러한 감사를 수행하는 데 합리적으로 필요한 모든 정보, 시스템 및 인력을 고객에게 제공합니다. 다만, 고객은 다음을 이행하여야 합니다.
8.2.1. 감사 45일 전에 통지할 것, 그리고
8.2.2. 정상 영업시간 중에 감사를 수행할 것, 그리고
8.2.3. Adapty의 업무에 불필요한 지장을 주지 않도록 모든 합리적인 조치를 취할 것. 그러한 감사는 개인정보 처리와 관련된 정보로 엄격히 제한되어야 합니다.
8.3. 감사 요건. 당사자들은 감사 또는 점검의 범위, 시기 및 기간을 상호 합의합니다.
8.4. 기밀 유지. 본 DPA에 따른 모든 감사는 기밀 유지 의무의 적용을 받습니다. 고객은 감사 보고서 전문을 Adapty와 공유하여야 하며, 기밀 유지 의무를 부담하는 회계사 및 법률 자문을 제외한 제삼자와 이를 공유하여서는 안 됩니다. 고객은 그러한 감사 보고서를 본 DPA에 대한 Adapty의 준수 여부를 평가하는 목적 외에 사용하여서는 안 됩니다.
8.5. 비용. 당사자들이 달리 합의하지 않는 한 고객이 그러한 감사의 비용을 부담합니다.
8.6. 감사의 빈도. 고객은 다음의 경우를 제외하고 어느 12개월 기간 중 한 차례를 초과하여 감사권을 행사할 수 없습니다.
8.6.1. 관할 개인정보 보호 감독기관이 요구하는 경우, 또는
8.6.2. Adapty 및/또는 하위 프로세서에게 발생한 개인정보 보안 침해와 관련하여 필요한 경우.
9. 기밀 유지
9.1. Adapty는 개인정보를 처리할 권한이 있는 모든 인력의 신뢰성을 보장하기 위하여 모든 합리적인 조치를 취하고, 그러한 인력이 적절한 기밀 유지 의무를 부담하며 항상 적용 데이터 보호 법령에 따라 행동하도록 합니다.
10. 개인정보의 삭제 또는 반환
10.1 (i) 본 DPA가 종료되거나, (ii) 고객이 서면으로 요청하거나, (iii) Adapty가 Adapty 서비스 이용약관 및 본 DPA상의 의무를 이행하기 위하여 더 이상 개인정보를 처리할 필요가 없거나, (iv) Adapty가 본 DPA 제4.4조에 따라 처리를 거부하는 경우, Adapty는, Adapty가 적용 개인정보보호법에 따라 정해진 보관 기간 동안 개인정보의 사본을 보관하여야 하는 경우를 제외하고, 고객의 선택에 따라 모든 개인정보를 삭제, 파기 또는 고객에게 반환하고 기존의 모든 사본을 파기하거나 반환합니다. 그러한 보관 기간이 만료되면 Adapty는 남아 있는 모든 개인정보를 지체 없이 삭제하거나 파기합니다.
Adapty Mail 수신자 프로필의 경우, 삭제는 프로필 내 개인정보를 불가역적으로 비식별화하고 해당 프로필을 삭제됨으로 표시하는 방식으로 이루어집니다. 그 결과로 남는 기록은 Adapty가 단독으로 또는 Adapty가 이용할 수 있는 다른 정보와 결합하여 해당 수신자를 식별하거나 재식별하는 데 합리적으로 사용할 수 없습니다.
백업은 Adapty의 표준 백업 순환 주기에 따라 보관되고 덮어쓰기됩니다.
10.2. 개인정보가 계약업체에 의하여 처리된 경우, Adapty는 해당 계약업체 역시 본 조에 정한 조건에 따라 보유 중인 모든 개인정보를 반환, 삭제 또는 파기하도록 하여야 한다.
11. 캘리포니아 소비자 개인정보 권리
11.1. 본 제11조에서 “개인정보(Personal Information)”, “소비자(Consumer)” 및 그 밖에 대문자로 시작하는 용어는 수시로 개정되는 캘리포니아 소비자 개인정보 보호법(California Consumer Privacy Act of 2018), Cal. Civ. Code §§ 1798.100 et. Seq.(“CCPA”)에 정한 의미를 가집니다.
11.2. 당사자 간의 개인정보 교환은 오로지 사업상 목적을 이행하기 위하여 이루어지며, Adapty는 서비스에 대한 대가로 어떠한 개인정보도 수령하거나 처리하지 않는다는 점에 이로써 합의합니다.
11.3. 따라서 고객은 서비스 이용과 관련한 CCPA 준수에 대하여 단독으로 책임을 집니다. 고객은 서비스 제공 과정에서 이루어지는 정보주체의 개인정보 교환 또는 이전이 개인정보의 판매(Sale of Personal Data)에 해당하지 않도록 할 단독의 책임과 의무를 부담합니다.
11.4. Adapty는 Adapty 서비스 이용약관에 명시된 서비스를 제공하는 목적 외의 상업적 목적으로 개인정보를 저장, 이용 또는 이전하지 않습니다.
12. 계약 기간
12.1. 본 DPA는 Adapty 서비스 이용약관에 명시된 일자에 효력이 발생합니다. 본 DPA는 Adapty 서비스 이용약관이 유효하게 존속하는 한 계속 효력을 유지합니다.
13. 분리 가능성
13.1. 본 DPA의 어느 조항이 전부 또는 일부에 대하여 무효이거나 효력이 없거나 집행 불가능한 경우 또는 그러한 것으로 판명되는 경우에도, 본 DPA의 나머지 조항의 유효성, 효력 및 집행 가능성은 영향을 받지 않습니다.
13.2. 그러한 무효, 무효력 또는 집행 불가능한 조항은 법률이 허용하는 범위에서, 그 대상, 기간, 장소 및 적용 범위에 관하여 해당 무효, 무효력 또는 집행 불가능한 조항의 경제적 의도와 목적을 가장 근접하게 반영하는 유효하고 효력 있으며 집행 가능한 조항으로 대체된 것으로 봅니다.
13.3. 위 규칙은 본 DPA에서 발견되는 흠결을 보충하는 데 준용됩니다.
14. 완전 합의
14.1. 당사자들은 본 DPA(본 문서에서 언급된 부록을 포함) 및 본 문서에서 언급된 문서가 당사자 간의 완전한 합의를 구성하며, 본 DPA의 대상과 관련하여 서면인지 여부를 불문하고 당사자 간에 존재하는 종류를 불문한 종전의 모든 초안, 합의, 확약, 양해, 조건 및 약정을 그 우선순위의 상충과 관계없이 대체함을 명시적으로 선언합니다.
15. 준거법 및 관할
15.1. 본 DPA는 Adapty 서비스 이용약관에 정한 조건에 따른 법률의 규율을 받습니다.
15.2. 양 당사자는 본 DPA의 존재, 유효성 또는 종료에 관한 분쟁 및 그 무효의 효과에 관한 분쟁을 포함하여 본 DPA와 관련하여 어떠한 방식으로든 발생하는 모든 분쟁 또는 청구에 대하여 본 DPA에 정한 관할의 선택에 따르기로 한다.
16. 기타
16.1. 다음 간에 상충 또는 불명확함이 있는 경우:
16.1.1 DPA의 조항과 Adapty 서비스 이용약관의 조항 간에는 DPA의 조항이 우선합니다;
16.1.2. 본 DPA의 조항과 서명된 SCC 간에 상충이 있는 경우, 서명된 SCC의 조항이 우선한다.
부록 1. 데이터 처리 조건
부록 2. 기술적 및 조직적 조치(데이터 보안을 보장하기 위한 기술적 및 조직적 조치를 포함)
• 보안 취약점 해소를 위한 운영체제, 하드웨어 및 제삼자 소프트웨어의 정기적 업데이트.
• 서버에 대한 접근 제한 및 서버 보호를 위한 방화벽과 침입방지시스템(IPS) 사용.
• 다중 인증을 이용한 안전한 원격 접속 통신 보장.
• 매일 순환 일정에 따른 고객 데이터 백업.
부록 3. 하위 프로세서 목록
부록 4. SCC 조건
3. SCC 부속서 IA는 다음과 같이 작성된 것으로 봅니다:
- 데이터 수출자는 고객이며, 데이터 수출자에 관한 사항은 DPA의 부록 1(A부)에 기재된 바와 같다.
SCC에 따라 이전되는 데이터와 관련된 활동: 데이터 수입자가 데이터 수출자를 대신하여 해당 개인정보를 처리하고 Adapty 서비스 이용약관에 따라 서비스를 제공할 수 있도록 데이터 수출자가 데이터 수입자에게 개인정보를 이전하는 활동. - 데이터 수입자는 Adapty이며, Adapty의 정보는 DPA의 부록 1(A부)에 명시된 것과 동일합니다.
SCC에 따라 이전되는 데이터와 관련된 활동은 다음과 같습니다: Adapty 서비스 이용약관에 따라 서비스를 제공할 목적으로 데이터 수출자로부터 개인정보를 수령하는 것.
4. SCC의 부록 IB는 DPA의 별지 1과 동일하며, 부록 IB의 작성을 위하여 다음 정보가 추가로 포함된다: 전송 빈도는 계속적이다.
5. 부속서 IC는 다음과 같이 작성됩니다: 아일랜드 공화국 감독기관.
6. SCC 부속서 II는 DPA의 부록 2와 동일합니다.
7. SCC 부속서 III은 DPA의 부록 3과 동일합니다.