데이터 처리 계약(DPA)
이 번역은 이해를 돕기 위해 제공됩니다. 내용에 차이가 있는 경우 프랑스어 원문이 우선합니다.
1. 목적, 정의 및 적용 범위
본 데이터 처리 계약(이하 「계약」 또는 「DPA」)은 TITU 서비스의 운영사인 KAWLET EURL 이 전문 파트너를 위하여 수행하는 개인정보 처리를, 부속서 1에 적힌 경우와 방식에 따라 규율합니다.
본 계약은 규정 (EU) 2016/679 제28조(이하 「GDPR」)에 따라 체결되며, 당사자들 사이에 체결된 서비스 계약, 등재 약정 또는 연동 약정(이하 「주계약」)과 떼어 놓을 수 없는 하나를 이룹니다.
1.1. 당사자
- 「처리자」(프로세서)는 1인 유한책임 회사로서 본점이 15 Square Rameau, 59000 Lille (프랑스)에 있고 릴 메트로폴 상사등기소에 993 159 250 번호로 등록된, TITU 서비스의 운영사인 KAWLET EURL 을 가리킵니다.
- 「파트너」는 주계약에 서명한 전문 법인으로서 관리자(컨트롤러)의 자격으로 행위하는 자를 가리킵니다. 체육시설 운영업체, 클럽, 단체, 축구협회, 리그, 지역 협회 또는 기술 연동 파트너가 이에 해당합니다.
1.2. 정의
「개인정보」, 「처리」, 「관리자」, 「처리자」, 「정보주체」, 「개인정보 침해」, 「감독기관」이라는 용어는 GDPR 제4조가 부여하는 의미를 가집니다.
「위탁 데이터」란 파트너가 주계약의 이행을 위하여 처리자에게 전달하거나 처리자에게 접근을 허용하는 개인정보만을 가리킵니다.
1.3. 본 계약이 다루지 않는 것
본 계약은 KAWLET이 관리자의 자격으로 수행하는 처리에는 적용되지 않습니다. 그러한 처리는 제2.2항에 적혀 있으며, 본 계약이 아니라 TITU 서비스의 개인정보처리방침이 규율합니다.
본 계약은 TITU 서비스의 개인 이용자에게도 마찬가지로 적용되지 않습니다. 어떤 선수도, 그룹의 어떤 구성원도, 그룹의 어떤 운영자도 본 계약의 당사자가 아니고, 이에 서명하지 않으며, 서명할 일도 없습니다.
2. 당사자의 자격
당사자의 자격은 계약상의 명칭이나 당사자의 의사가 아니라 처리의 목적과 수단을 실제로 누가 정하는지(GDPR 제4조 제7호)에 따라 정해집니다. 당사자들은 다음과 같은 역할 분담에 명시적으로 합의합니다.
2.1. 본 계약이 다루는 처리
파트너의 문서화된 지시에 따라 파트너의 이익을 위하여 수행되는, 부속서 1에 적힌 처리에 한하여,
- 파트너가 관리자입니다.
- KAWLET이 처리자입니다.
2.2. 제외되는 처리: KAWLET이 관리자인 경우
TITU 서비스의 이용자 영역 전체에 대하여 KAWLET은 처리자가 아니라 관리자의 자격으로 행위합니다. 여기에는 특히 다음이 포함됩니다.
- 선수 계정의 생성과 관리, SMS로 받는 일회용 코드에 의한 인증, 계정의 프로필과 언어
- 그룹의 운영: 정기 세션, 참석, 대기열, 후보, 게스트, 스코어, 순위, 투표
- 선수에게 보내는 알림
- 제품 이용 측정
- 선수가 요청하고 확인하는 경우에 이루어지는, 선수 계정과 공개된 대회 결과의 선택적 대조
다음을 명시적으로 합의합니다.
- 정보주체의 동의는 어떠한 책임의 이전도 가져오지 않습니다. 자신의 클럽을 밝히고 제시된 대응 항목을 확인한 선수는 GDPR 제6조 제1항 a호의 의미에서 처리에 법적 근거를 제공하는 것입니다. 그는 여전히 정보주체이며 어떤 자격으로도 관리자가 되지 않습니다.
- KAWLET이 이 처리들의 목적과 수단을 단독으로 정합니다. 어떤 공개 출처를 언제 조회할지, 관련 없는 사람의 익명 처리, 제공 기간, 남용 제한 카운터, 이의 및 해제 절차가 그러합니다.
- 그룹의 운영자나 관리자는 자기 그룹 구성원 데이터의 관리자가 아닙니다. 서비스가 두는 운영 역할(admin, co-admin)은 아마추어 그룹을 이끌기 위한 애플리케이션상의 기능입니다. 이는 GDPR상의 어떤 자격도, 제28조상의 어떤 의무도, 처리에 관한 운영자 개인의 어떤 책임도 발생시키지 않습니다.
2.3. 각 당사자가 독립적 관리자인 처리
파트너와 KAWLET이 서로 다른 데이터에 대하여 각자의 목적을 추구하는 경우 — 예컨대 파트너는 자신의 고객 관계를 위하여, KAWLET은 자신의 디렉터리 운영을 위하여 — 각 당사자는 독립적 관리자로서 행위하며 자신의 의무를 단독으로 부담합니다. 본 계약은 이러한 처리에는 적용되지 않습니다.
3. 처리의 내용
KAWLET이 파트너를 위하여 수행하는 처리의 특성 — 대상, 성격, 목적, 기간, 데이터의 유형과 정보주체의 유형 — 은 GDPR 제28조 제3항에 따라 본 계약의 부속서 1에 적혀 있습니다.
부속서 1은 한정적입니다. 부속서 1에 적히지 않은 처리는 모두 본 계약의 범위 밖으로 보며, 양 당사자가 서명한 서면으로 그 부속서를 변경한 뒤에만 시행할 수 있습니다.
당사자들은 부속서 1에 적힌 여러 이용 사례에서 **어떠한 개인정보도 KAWLET에 전달되지 않는다는 점**을 인정합니다. 시설, 예약 상품 또는 클럽의 등재는 식별되었거나 식별될 수 있는 자연인과 관계없는 조직 정보(명칭, 주소, 운영 시간, 요금, 수용 인원)에 기반합니다. 이러한 경우 본 계약은 해당 서비스에 관하여 적용 대상이 없는 상태로 남으며, 당사자들이 이를 해지할 필요는 없습니다.
4. 파트너(관리자)의 의무
관리자의 자격으로 파트너는 다음을 약속합니다.
- 적법성. GDPR 제6조의 의미에서 유효한 법적 근거에 따라 적법하게 수집·처리한 데이터만 KAWLET에 전달하고, 부속서 1에 적힌 목적을 위하여 이를 처리자에게 위탁할 권한을 가질 것.
- 정보주체에 대한 고지. GDPR 제13조와 제14조에 따라 정보주체에게 고지하는 것을 보장할 것. 여기에는 KAWLET을 처리자로 이용한다는 사실이 포함되며, 필요한 경우 그 동의를 받을 것.
- 문서화된 지시. 전자적 방식을 포함하여 자신의 지시를 서면으로 할 것. 주계약과 부속서 1을 포함한 본 계약이 파트너의 최초 지시가 됩니다. 이후의 모든 지시는 제8조에 적힌 연락처로 보내야 합니다.
- 최소 수집. 서비스에 반드시 필요한 데이터만 전달할 것. 특히 파트너는 어떤 경로로도 GDPR 제9조의 특별한 유형에 속하는 데이터(건강 데이터, 견해, 노동조합 가입, 생체 데이터 등), 제10조의 형사 유죄판결에 관한 데이터, 그리고 TITU 서비스가 쓸 일도 담을 구조도 없는 선수 등록자, 임원, 심판 또는 미성년자의 연락처를 KAWLET에 전달하지 않습니다.
- 정확성. 위탁 데이터의 정확성과 최신성에 유의하고, 반영되어야 할 정정, 반대, 삭제를 지체 없이 KAWLET에 통지할 것.
- 정보주체의 권리. 제5.5항이 정한 KAWLET의 지원을 받아 정보주체의 권리 행사 요청에 스스로 답변할 것.
- 자기 환경의 보안. 자신의 임직원에게 부여한 접근 계정의 기밀을 유지하고, 유출이 의심되는 경우 지체 없이 통지할 것.
- 문서화. 자신의 처리활동 기록을 유지하고, 해당하는 경우 GDPR 제35조가 정한 개인정보 영향평가를 수행할 것.
파트너는 본 조에 따라 자신이 지는 의무를 지키지 않아 발생하는 모든 청구, 소송 또는 제재로 부터 KAWLET을 면책합니다.
5. KAWLET(처리자)의 의무
GDPR 제28조 제3항에 따라 KAWLET은 다음을 약속합니다.
5.1. 문서화된 지시에 따른 처리
KAWLET은 자신이 따라야 할 법적 의무가 있는 경우를 제외하고, 제3국으로의 이전을 포함하여 파트너의 문서화된 지시에 따라서만 위탁 데이터를 처리합니다. 그러한 법적 의무가 있는 경우 KAWLET은 처리에 앞서 그 법적 의무를 파트너에게 알립니다. 다만 준거법이 중대한 공익상의 사유로 그러한 고지를 금지하는 경우에는 그러하지 아니합니다.
KAWLET은 받은 지시가 자신의 판단으로 GDPR 위반이거나 그 밖에 적용되는 개인정보 보호 규정의 위반에 해당하는 경우 즉시 파트너에게 알립니다. 이 경우 KAWLET은 파트너가 서면으로 확인하거나 수정할 때까지 문제된 지시의 이행을 중단할 수 있습니다.
KAWLET은 위탁 데이터를 자신의 목적을 위하여 이용하지 않습니다. 특히 영업, 자사 디렉터리의 보강, 판매 가능한 통계의 작성, 기계학습 모델의 학습에 이용하지 않습니다.
5.2. 기밀 유지
KAWLET은 위탁 데이터가 엄격히 기밀로 유지되도록 보장합니다. 이를 위하여,
- 데이터에 대한 접근은 최소 권한의 원칙에 따라 서비스 이행에 그것이 필요한 사람으로 한정됩니다.
- 데이터를 처리할 권한이 있는 사람은 그 업무가 끝난 뒤에도 계약상 또는 법률상 기밀 유지 의무를 집니다.
- KAWLET은 부속서 2에 열거된 재수탁자와 관할 당국의 적법한 요구가 있는 경우를 제외하고 어떠한 데이터도 제3자에게 제공하지 않습니다.
- 위탁 데이터에 관한 사법·행정상의 요구가 있는 경우, KAWLET은 법이 금지하지 않는 한 가능한 한 신속히 파트너에게 알립니다.
5.3. 처리의 보안
KAWLET은 GDPR 제32조의 의미에서 적절한 기술적·관리적 조치를 시행하며, 그 내용은 부속서 3에 적혀 있습니다. 이 조치는 본 계약 체결일에 실제로 시행되고 있는 그대로 기재된 것이며, KAWLET은 어떠한 보안 인증이나 적합성 인증도 주장하지 않습니다.
KAWLET은 전반적인 보안 수준을 낮추지 않는 것을 조건으로 기술 수준의 변화를 반영하여 이 조치를 변경할 수 있습니다. 이 경우 부속서 3이 갱신됩니다.
5.4. 재수탁
파트너는 GDPR 제28조 제2항 및 제4항의 조건에 따라, 처리자에게 재수탁자(하위 처리자)를 이용할 일반적인 서면 승인을 부여합니다.
본 계약 체결일에 유효한 재수탁자의 목록은 부속서 2에 있습니다. 이 목록은 개인정보를 전혀 처리하지 않는 것까지 포함하여 TITU 서비스가 **실제로 호출하는 제3자 서비스의 완전한 목록**으로 작성되었으며, 이는 파트너가 흐름 전체를 파악할 수 있도록 하기 위함입니다.
KAWLET은 다음을 약속합니다.
- 재수탁자의 추가 또는 교체를 합리적인 사전 통지 기간을 두고, 어떠한 경우에도 새 재수탁자가 위탁 데이터를 처리하기 전에 파트너에게 알릴 것.
- 파트너에게 이유를 붙인 이의를 제기할 30일의 기간을 줄 것. 당사자들이 해소하지 못하는 이의가 있는 경우 파트너는 해당 서비스를 배상 없이 해지할 수 있습니다.
- 각 재수탁자에게 본 계약의 것과 실질적으로 동등한 개인정보 보호 의무를 계약으로 부과할 것.
- 재수탁자의 의무 이행에 대하여 파트너에게 전적인 책임을 계속 부담할 것.
5.5. 파트너에 대한 지원
처리의 성격과 자신이 가진 정보를 고려하여 KAWLET은 파트너를 다음과 같이 지원합니다.
- 정보주체의 권리. 파트너가 접근, 정정, 삭제, 처리 제한, 반대, 데이터 이동의 요청에 응할 수 있도록 적절한 기술적·관리적 조치를 시행함으로써 지원합니다. KAWLET이 직접 받은 요청은 지체 없이 파트너에게 전달되며, 다른 지시가 없는 한 KAWLET이 처리하지 않습니다.
- 보안, 침해, 영향평가. 영향평가와 감독기관에 대한 사전 협의를 포함하여, 파트너가 GDPR 제32조부터 제36조까지의 의무를 지키는 데 필요한 정보를 제공함으로써 지원합니다.
5.6. 개인정보 침해
KAWLET은 위탁 데이터에 영향을 주는 개인정보 침해를 인지한 뒤 가능한 한 신속히 GDPR 제33조 제2항에 따라 파트너에게 통지합니다. 이는 파트너가 해당하는 경우 제33조 제1항이 정한 72시간 이내의 감독기관 통지 의무를 이행할 수 있도록 하기 위함입니다.
통지에는 통지 시점에 확보된 정보의 범위에서 침해의 성격, 관련된 사람과 기록의 유형 및 대략적인 수, 예상되는 결과, 취하였거나 제안하는 조치, 연락 창구가 담깁니다. 부족한 정보는 부당한 추가 지연 없이 확보되는 대로 전달합니다.
본 조의 어떤 조항도 KAWLET을 감독기관 또는 정보주체에 대한 통지 의무자로 만들지 않습니다. 그 의무는 관리자의 자격을 가진 파트너에게 있습니다.
5.7. 문서와 감사
KAWLET은 GDPR 제28조의 의무 준수를 증명하는 데 필요한 모든 정보를 파트너에게 제공합니다.
KAWLET은 파트너 또는 파트너가 지정한 감사인에 의한 현장 점검을 포함한 감사를 허용합니다. 다만 다음을 조건으로 합니다.
- 실제로 발생한 보안 사고로 정당화되는 긴급한 경우를 제외하고, 감사를 최소 30일 전에 서면으로 통지할 것.
- 업무에 지나친 지장을 주지 않도록 영업시간 중에 이루어질 것.
- KAWLET의 다른 고객이나 이용자의 데이터에 대한 기밀과 영업비밀을 해치지 않을 것.
- 감사인이 기밀 유지 약정을 부담할 것.
- 실제로 발생한 보안 사고나 감독기관의 요구가 있는 경우를 제외하고, 그 빈도가 역년 기준 연 1회를 넘지 않을 것.
KAWLET은 관련 문서를 제공함으로써, 존재하는 경우 자기 재수탁자의 감사 보고서나 확인서를 제공하는 것을 포함하여 이 의무를 이행할 수 있습니다.
5.8. 처리활동 기록
KAWLET은 GDPR 제30조 제2항에 따라 파트너를 위하여 수행하는 처리활동 유형의 기록을 유지하고, 감독기관의 요구가 있으면 이를 제공합니다.
5.9. 유럽연합 역외 이전
KAWLET은 위탁 데이터를 유럽연합 안에서 호스팅합니다. 부속서 2에 열거된 재수탁자의 이용으로 인한 제3국 이전은 그 부속서에 적힌 적절한 보호 수단, 특히 유럽 집행위원회가 채택한 표준계약조항으로 보호됩니다.
KAWLET은 파트너의 문서화된 지시 없이 그 밖의 유럽연합 역외 이전을 하지 않습니다.
6. 서비스 종료 후 데이터의 처리
6.1. 반환
주계약의 존속 기간 중 언제든지, 그리고 그 종료일로부터 30일 동안, 파트너는 위탁 데이터의 반환을 요청할 수 있습니다. KAWLET은 이를 구조화되고 통용되며 기계가 읽을 수 있는 형식 으로 제공합니다.
6.2. 삭제
위 30일의 기간이 지나면, 또는 파트너의 서면 지시가 있으면 즉시, KAWLET은 법령상 보관 의무가 있는 경우를 제외하고 위탁 데이터와 그 기존 사본을 삭제합니다. 파트너의 요청이 있으면 KAWLET은 그 삭제 사실을 서면으로 확인해 줍니다.
6.3. 삭제되지 않는 것
제6.2항의 삭제 대상이 아닌 것은 다음과 같습니다.
- 제2.2항에 따라 KAWLET이 관리자의 자격으로 처리하는 데이터. 이는 자체의 생애주기를 따릅니다.
- 공개 출처나 등재에서 나온 비개인적 조직 사실(시설이나 클럽의 명칭, 주소, 구장의 특성, 경기 일정). 이는 개인정보가 아니며 본 계약이 아니라 주계약의 규율을 계속 받습니다.
- 기술 로그와 백업. 이는 각자의 순환 주기에 따라 삭제됩니다.
7. 책임
각 당사자는 자신에게 고유한 의무와 관련하여 GDPR 제82조와 제83조에 따라 자신이 지는 책임을 부담합니다.
KAWLET은 처리자에게 특별히 부과된 GDPR상의 의무를 지키지 않았거나, 파트너의 적법한 지시 밖에서 또는 그에 반하여 행위한 경우에만 처리로 인한 손해에 대하여 책임을 집니다(GDPR 제82조 제2항).
주계약에 정한 책임의 상한과 면책은 적용 법령이 허용하는 범위에서 본 계약에도 적용됩니다.
8. 개인정보 보호 관련 연락처
본 계약에 관한 모든 질문, 지시, 통지 또는 요청은 다음으로 보내 주십시오.
KAWLET EURL 15 Square Rameau 59000 Lille — 프랑스 RCS Lille Métropole 993 159 250
개인정보 보호 연락처: yo@titu.app
8.1. 데이터 보호 책임자를 두지 않음
KAWLET은 현재 그 지정을 의무화하는 요건에 해당하지 않으므로 GDPR 제37조의 의미에서 데이터 보호 책임자(DPO)를 지정하지 않았습니다. 위에 적은 연락처는 본 계약에 관한 사안의 단일 창구이며, 데이터 보호 책임자라는 직무에 따르는 지위나 독립성 보장을 누리지는 않습니다.
이 상황은 사업에 중대한 변화가 있을 때마다 다시 검토합니다. 데이터 보호 책임자를 지정하게 되는 경우 본 조를 갱신합니다.
8.2. 감독기관
KAWLET에 대한 관할 감독기관은 프랑스 국가정보자유위원회(CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, 프랑스입니다.
9. 최종 조항
9.1. 문서의 우선순위
본 계약은 주계약의 일부를 이룹니다. 개인정보의 처리에 관하여 주계약의 조항과 본 계약의 조항이 서로 어긋나는 경우 본 계약이 우선합니다. 그 밖의 사항에 대해서는 주계약이 우선합니다.
본 계약과, 유럽 집행위원회가 채택하고 당사자들이 서명한 표준계약조항이 서로 어긋나는 경우 표준계약조항이 우선합니다.
9.2. 기간
본 계약은 주계약의 효력 발생일에 발효하며, KAWLET이 파트너를 위하여 위탁 데이터를 처리하는 동안 계속 적용됩니다. 제5.2항(기밀 유지), 제6조(데이터의 처리), 제7조(책임)의 조항은 본 계약의 종료 후에도 존속합니다.
9.3. 변경
KAWLET은 법령의 변화, 감독기관의 결정 또는 서비스의 기술적 변화를 반영하기 위하여 본 계약을 변경할 수 있습니다. 실질적인 변경은 합리적인 사전 통지 기간을 두고 파트너에게 통지합니다. 30일 안에 이유를 붙인 서면 이의가 없으면 그 변경은 수락된 것으로 봅니다.
부속서 2와 부속서 3은 각각 제5.4항과 제5.3항이 정한 방식으로 갱신할 수 있으며, 그 갱신은 본 계약의 실질적인 변경에 해당하지 않습니다.
9.4. 일부 무효
본 계약의 어느 조항이 무효이거나 적용할 수 없다고 선언되더라도 나머지 조항은 계속 효력을 가집니다. 당사자들은 무효가 된 조항을 경제적·법률적으로 동등한 효과를 갖는 유효한 조항으로 대체하도록 노력합니다.
9.5. 준거법과 관할
본 계약은 프랑스법의 적용을 받습니다. 원만히 해결되지 않는 경우, 본 계약의 유효성, 해석 또는 이행에 관한 모든 분쟁은 강행적인 관할 규정을 유보하고 릴 관할 법원의 전속 관할에 속합니다.
부속서 1 — 처리의 내용
본 부속서는 GDPR 제28조 제3항에 따라 KAWLET이 파트너를 위하여 수행하는 처리를 기술합니다. 본 부속서는 한정적입니다.
A1.1. 시설·클럽 디렉터리의 제공
| 항목 | 내용 |
|---|---|
| 대상 | 하나 또는 여러 체육시설, 또는 클럽을 TITU 공개 디렉터리에 등재하는 것. |
| 목적 | 선수가 구장이나 클럽을 찾고 거기에 세션을 연결할 수 있도록 하기 위함. |
| 처리 행위의 성격 | 수집, 확인, 구조화, 정정, 공개, 갱신, 삭제. |
| 데이터의 유형 | 명칭, 주소, 좌표, 물리적 특성(규격, 표면, 조명, 탈의실, 접근성), 운영 시간, 공개 조직 식별자. |
| 정보주체 | 원칙적으로 없음. 이 항목들은 조직 정보입니다. 파트너가 자신의 판단으로 실명 연락처(예: 담당자의 이름과 전자우편)를 전달하는 경우에만 개인정보가 나타납니다. |
| 기간 | 등재가 유지되는 동안, 이후에는 제6조에 따름. |
파트너는 실명 연락처보다 「안내」, 「사무국」과 같은 직무 연락처를 전달할 것을 권고받습니다. 개인정보가 전혀 전달되지 않는 경우 본 계약은 해당 서비스에 관하여 적용 대상이 없는 상태로 남습니다.
A1.2. 시설 운영업체의 예약 상품 등재
| 항목 | 내용 |
|---|---|
| 대상 | 구장 페이지 또는 도시 페이지에 파트너가 운영하는 예약 상품을 표시하고 파트너 자신의 서비스로 연결하는 것. |
| 목적 | 상품이 있다는 사실을 선수에게 알리고 파트너의 서비스로 안내하기 위함. |
| 처리 행위의 성격 | 상품 특성의 수집, 구조화, 공개, 자동 만료, 리디렉션. |
| 데이터의 유형 | 운영업체의 신원, 해당 시설과 구장, 예약 방식, 시간대, 최소 화폐 단위의 가격, 수용 인원, 상태, 만료일, 목적지 링크. |
| 정보주체 | 없음. 「상품」 계층의 기술 계약에는 참가자, 전화번호, 전자우편 주소, 고객 계정, 토큰 또는 인증 식별자를 받을 수 있는 필드가 전혀 없습니다. |
| 기간 | 상품이 만료되거나 파트너가 내릴 때까지. |
예약 자체는 KAWLET이 수행하지 않습니다. 클릭한 선수는 파트너의 서비스로 이동하며 거기에서 파트너의 고객이 됩니다. 그 리디렉션 이후에 수집되는 데이터는 독립적 관리자의 자격을 가진 파트너의 단독 책임에 속하며 본 계약의 범위 밖입니다.
A1.3. 상품으로의 클릭에 관한 집계 보고
선수가 파트너 상품의 링크를 누르면 KAWLET은 일일 집계 카운터를 하나 올립니다.
이 카운터 — venue_offer_click_daily 테이블 — 에는 다음 필드만 오로지 담깁니다.
| 필드 | 내용 |
|---|---|
offer_id | 등재된 상품의 식별자 |
day | 날짜(역일) |
surface | 클릭이 발생한 화면: 구장 페이지, 도시 페이지 또는 지도 |
clicks | 정수 카운터 |
first_clicked_at | 이 조합에 대한 그날 첫 클릭의 시각 |
last_clicked_at | 이 조합에 대한 그날 마지막 클릭의 시각 |
**여기에는 IP 주소도, 쿠키나 단말 식별자도, 계정도, 선수 식별자도, 요청 헤더나 본문도 없습니다. 이 부재는 구조적인** 것입니다. 해당 테이블에는 이러한 요소를 담을 수 있는 컬럼이 없고, 증가 함수는 상품 식별자와 화면만을 전달받습니다.
이로부터 당사자들이 명시적으로 인정하는 세 가지 결과가 따릅니다.
- 이 카운터는 개인정보의 처리가 아닙니다. 이 여섯 개 필드로는 어떤 자연인도 식별되거나 식별될 수 있게 되지 않습니다.
- 이 카운터는 개인별 방문자 측정이 아닙니다. 이것으로는 순 방문자를 셀 수도, 이동 경로를 재구성할 수도, 한 사람의 열 번 클릭과 열 사람의 한 번 클릭을 구별할 수도 없습니다. KAWLET도 파트너도 이를 방문자 측정, 성과 기반 정산 데이터, 또는 부정·남용 탐지 장치로 제시해서는 안 됩니다.
- 이는 참고용으로 파트너에게 제공됩니다. 가공하지 않은 제품 신호로서 제공되며, 정확성, 완전성, 그리고 파트너가 자신의 시스템에서 확인하는 전환과의 일치를 보증하지 않습니다.
A1.4. 파트너의 기술 연동
| 항목 | 내용 |
|---|---|
| 대상 | 별도의 연동 약정이 정하는, 파트너의 시스템과 TITU 서비스 사이의 기술적 교환 흐름의 구축. |
| 목적 | 연동 약정의 이행. |
| 처리 행위의 성격 | 수신, 검증, 구조화, 저장, 반환, 삭제. |
| 데이터의 유형 | 연동 약정이 정하며, 그 약정에 한정적으로 열거됩니다. |
| 정보주체 | 연동 약정이 정합니다. |
| 기간 | 연동 약정의 기간, 이후에는 제6조에 따름. |
데이터의 유형과 정보주체의 유형을 서면으로 열거하지 않은 채로는 어떤 연동도 운영에 투입할 수 없습니다. 제4조의 제외 대상(특별한 유형, 유죄판결, 임원·심판·미성년자의 연락처)이 그대로 적용됩니다.
A1.5. 부속서 1에서 제외되는 처리
오해를 피하기 위하여 밝히면, 다음은 본 계약의 대상이 아니며 KAWLET이 관리자의 자격으로 처리합니다.
- 선수의 계정, 그룹, 경기에 관한 데이터 전부
- 선수에게 보내는 알림
- 공개 출처나 축구협회에서 나온 조직 사실(클럽 명칭, 주소, 경기장, 리그 등급, 일정, 순위)의 수집, 확인, 재공개. 이는 어떠한 개인정보도 담지 않습니다.
- 선수의 요청과 확인에 따라 이루어지는, 선수 계정과 공개된 대회 결과의 선택적 대조
부속서 2 — 재수탁자 목록
본 목록은 개인정보가 전혀 전달되지 않는 것까지 포함하여, 본 계약 체결일에 TITU 서비스가 실제로 호출하는 제3자 서비스의 완전한 목록으로 작성되었습니다. 따라서 이는 GDPR 제28조 제4항의 의미에서의 재수탁자를 포함하는 상위 집합입니다.
A2.1. 개인정보를 처리할 수 있는 사업자
| 사업자 | 역할 | 데이터의 소재지 | 이전 보호 수단 |
|---|---|---|---|
| Supabase Inc. | 데이터베이스, 인증, 파일 저장, 서버 함수. 서비스의 기반. | 유럽연합 — 운영 프로젝트는 AWS eu-west-3 인프라의 West EU (Paris) 리전에서 호스팅됩니다. | 저장 중에도 처리 중에도 데이터는 EU 안에 있습니다. 제3국에서의 지원 접근에 대해서는 표준계약조항. |
| Amazon Web Services (AWS) | Supabase 호스팅의 기반 인프라(연산, 파일 저장). KAWLET은 어떤 AWS 서비스도 직접 호출하지 않으며, AWS는 Supabase의 재수탁자로 관여합니다. | 유럽연합 — eu-west-3(파리) 리전. | 호스팅에 관하여 EU 역외 이전 없음. AWS 계약에 따른 표준계약조항. |
| Vercel Inc. | 공개 웹사이트(첫 화면, 공유 페이지, 디렉터리, 그룹 참여 페이지)의 호스팅과 배포. | 미국(본사), 전 세계 접속 지점망을 통한 배포. 함수의 실행 리전은 현재 계약으로 고정되어 있지 않습니다. | 표준계약조항(Vercel 처리 계약). |
| Twilio Inc. | 인증 SMS(일회용 코드)의 발송에 한함. 인증 제공자가 호출하며 TITU의 애플리케이션 코드가 호출하지 않습니다. 그 밖의 어떤 메시지도 발송하지 않습니다. | 미국 및 통신사 인프라. | 표준계약조항. |
| Google (Firebase Cloud Messaging) | 푸시 알림에 한함. 그 밖의 Firebase 서비스는 사용하지 않습니다. 인증도, 데이터베이스도, 분석도, 크래시 리포트도 없습니다. 메시지는 서버에서 구성한 뒤 FCM에 넘깁니다. | 미국 / Google 글로벌 인프라. | 표준계약조항(Google 데이터 처리 조건). |
| PostHog Inc. | 제품 이용 측정. 유럽 인스턴스 eu.i.posthog.com. 명시적으로 이름이 붙은 이벤트만 사용하며, 자동 수집도, 세션 녹화도, 히트맵도 없습니다. 해당 라이브러리가 설치되어 있지 않습니다. | 유럽연합. | 제3국에서의 지원 접근에 대해서는 표준계약조항. |
| Google (Google Fonts) | 모바일 애플리케이션의 첫 실행 시 글꼴 내려받기. 기기의 IP 주소가 전달됩니다. | Google 글로벌 인프라. | 표준계약조항. |
| OpenFreeMap | 웹과 애플리케이션에 표시되는 지도 타일의 제공. IP 주소와 조회한 지역이 전달됩니다. 키도, 계정도, 계정 데이터도 전달되지 않습니다. | 유럽연합(네덜란드). | 해당 없음 — 확인된 EU 역외 이전 없음. |
A2.2. 개인정보를 전혀 처리하지 않는 사업자
다음 서비스는 투명성을 위하여 열거합니다. 이들은 서비스 또는 그 공개 데이터 처리 사슬이 호출하지만, 계정, 선수, 정보주체의 어떠한 데이터도 전달받지 않습니다.
| 사업자 | 역할 | 데이터의 소재지 | 이전 보호 수단 |
|---|---|---|---|
| Open-Meteo | 지난 세션의 날씨. 구장의 좌표를 기준으로 호출하며, API 키도, 계정도, 식별 헤더도 없습니다. 선수의 데이터는 전혀 없고, 기기의 위치도 결코 전달되지 않습니다. | 유럽연합(독일) / 스위스. | 해당 없음 — 개인정보 전달 없음. |
| ScrapingBee | 허가를 받은 축구협회 출처의 수집. TITU 이용자의 어떠한 데이터도 전달되지 않습니다. 실명 요소가 담긴 출처 페이지는 저장 이전에 배제됩니다. 보관되지도, 캐시되지도, 로그로 남지도, 재공개되지도 않으며, 목적 테이블에는 사람을 담을 수 있는 컬럼이 없습니다. | 프랑스(국제 프록시). | 파트너와 이용자의 데이터에 관하여 해당 없음. |
| DataForSEO | 검색엔진 최적화를 위한 키워드 검색량 조회. 일반적인 검색어를 처리합니다. 계정 데이터도 선수 데이터도 없습니다. | EU 역외. 여기에서는 무관합니다. 개인정보가 전혀 전달되지 않습니다. | 해당 없음 — 개인정보 이전 없음. |
| Google (Gemini) | 구장에 관한 기술적 사실의 보조 추출. 실제 상태는 A2.3항 참조. | 미국 / Google 글로벌 인프라. | 표준계약조항. |
| 공개 출처 및 지오코딩 서비스 | 체육시설 공개 데이터베이스, 단체 등록부, 지오코딩 서비스(Base Adresse Nationale, Nominatim/OpenStreetMap, 국가 및 기초자치단체의 오픈데이터 포털, 허가된 축구협회 포털)의 열람. 시설의 이름과 주소로 조회하며 사람의 이름과 주소로는 결코 조회하지 않습니다. | 출처에 따라 다름. | 해당 없음 — 개인정보 전달 없음. |
A2.3. Google Gemini 이용의 실제 상태
TITU 서비스에는 언어모델의 서로 다른 두 가지 이용이 있으며, 둘 다 구장에 관한 사실과 설명 에 한정됩니다. 두 경우 모두,
- 선수, 계정, 그룹 또는 정보주체의 어떠한 데이터도 프롬프트에 들어가지 않습니다. 제출되는 내용은 오로지 시설 정보와 공개 출처에서 나옵니다.
- 브라우징 도구, 외부 검색 도구, 상용 장소 데이터베이스 접근 도구는 어느 것도 활성화되어 있지 않습니다.
- 모델의 어떤 출력도 자동으로 공개되지 않습니다.
이용 1 — 기술적 사실의 추출. 이 흐름은 기본적으로 꺼져 있으며 운영 환경에서 실행된 적이 없습니다. 이를 작동시키려면 여러 독립된 조건이 동시에 충족되어야 합니다. 명령줄의 명시적 플래그, 버전이 부여된 매니페스트에서의 활성화, 전용 환경 변수, 대응하는 실행 대상, 계획의 정확한 암호학적 해시, 그리고 로컬 데이터베이스입니다. API 키가 있다는 것만으로는 아무것도 작동하지 않습니다. 그 범위는 출시 전 검증 사례 세 건에 한정됩니다.
이용 2 — 설명 초안. 별개의 흐름이 구장의 설명 초안을 만들어 낼 수 있습니다. 이 초안에는 공개 불가와 미검토 표시가 붙고, 신원이 확인된 사람의 검토 없이는 결코 게시되지 않으며, 공개 디렉터리에도 색인 대상 페이지에도 들어가지 않습니다. 이 흐름은 지속적 통합 환경에 API 키가 설정된 경우에만 실행됩니다.
이 설명은 본 계약 체결일에 서비스의 실제 상태를 반영한 것이며 장래의 어떤 배포도 예정하지 않습니다.
A2.4. 설정되어 있으나 사용하지 않는 서비스
투명성을 위하여 밝히면, 다음 서비스는 서비스 안에 기술적 참조는 있으나 현재 호출되지 않습니다. Google Maps / Places(코드에 어떤 호출도 없으며, 장래에 불투명한 장소 식별자만을 어떤 콘텐츠도 가져오지 않은 채 별도의 테이블에 보관할 가능성이 있을 뿐입니다), Mapbox 및 OpenCage(예비 지오코딩 서비스, 비활성). 본 계약 체결일에 이들 서비스 가운데 어느 것도 데이터를 전달받지 않습니다. 이들을 활성화하는 경우 제5.4항에 따라 본 부속서를 갱신합니다.
부속서 3 — 기술적·관리적 조치
아래의 조치는 본 계약 체결일에 실제로 시행되고 있는 그대로 기술한 것입니다. KAWLET은 어떠한 보안 인증이나 적합성 인증도(특히 ISO/IEC 27001도, SOC 2도, HDS도, PCI-DSS도) 주장하지 않으며 본 계약과 관련하여 어떤 인증도 내세우지 않습니다.
A3.1. 데이터 접근 통제
- 행 단위 격리. PostgreSQL의 행 수준 보안(row level security)이 파티션을 포함한 모든 애플리케이션 테이블에 켜져 있습니다. 어떤 요청도 테이블에 붙은 정책이 요청자에게 허용하는 행만을 돌려줄 수 있습니다.
- 명시적으로 부여되는 권한. 익명 롤은 테이블에 대하여 어떤 권한도 가지지 않습니다. 인증 롤은 반드시 필요한 동작만을 테이블별로 부여받습니다. 이렇게 하여 접근은 보안 정책의 평가 이전에 이미 권한 단계에서 거절됩니다.
- 서비스 롤. 서버 처리 전용의 신뢰된 기술 롤은 행 수준 보안 정책의 적용을 받지 않습니다. 이는 그 용도상 필요한 성질입니다. 그 자격 증명은 어떤 클라이언트 애플리케이션에도, 특히 공개 웹 애플리케이션에는 결코 배포되지 않습니다.
A3.2. 처리의 무결성
- 업무 로직은 서버에 있습니다. 민감한 작업은 권한이 지정된 데이터베이스 측 트랜잭션 프로시저 안에서 실행되며, 결정에 앞서 해당 행을 잠급니다. 클라이언트는 작업을 호출할 뿐 그 결과를 정하지 않습니다.
- 결정은 클라이언트에 위임되지 않습니다. 중요한 값 — 특히 대기열의 순번 — 은 데이터베이스가 부여합니다. 어떤 호출 형태로도 클라이언트가 이를 강제할 수 없습니다.
- 시간에 따른 전환은 서버가, 데이터베이스의 예약 작업으로 실행하며 애플리케이션이 하지 않습니다. 단말의 시계를 바꾸어도 아무 효과가 없습니다.
A3.3. 외부 출처 데이터의 격리
- 축구협회 데이터의 내부 저장소를 이루는 테이블은 어떤 정책도 없이 행 수준 보안이 적용되어 있고, 익명 롤과 인증 롤에 대해서는 권한이 명시적으로 회수되어 있습니다. 어떤 공개 경로도, 인증 없이 접근할 수 있는 어떤 프로시저도 이를 읽지 않습니다.
- 조직 사실에 한정되고 사람을 담을 수 있는 어떤 컬럼도 없는 별도의 공개 프로젝션만이 노출됩니다.
- 이 테이블들에 개인정보가 없다는 것은 이용상의 지침이 아니라 스키마의 구조적 성질입니다.
A3.4. 파일 저장
- 프로필 사진의 저장 버킷은 비공개이며, 이 상태는 마이그레이션 때마다 멱등하게 다시 적용됩니다.
- 영구적인 공개 주소는 생성되지 않습니다. 접근은 파일 소유자 또는 같은 그룹의 팀 동료로 한정된 짧은 유효기간의 서명 URL로 이루어집니다.
- 계정 삭제는 전용 예약 작업에 의한 파일 정리를 실행하며, 실패 시 재시도합니다.
A3.5. 비밀 정보의 관리
- 데이터베이스가 사용하는 비밀 정보(서버 함수의 주소와 호출 토큰, 신원 대조 토큰의 암호화 키) 는 데이터베이스 제공자에 내장된 금고에 보관하며 사용 시점에 읽습니다.
- 운영 환경의 비밀 정보는 코드 저장소에도 그 이력에도 들어 있지 않습니다.
A3.6. 암호화
- 전송 중. 애플리케이션, 데이터베이스, 제3자 서비스 사이의 통신은 HTTPS/TLS로 이루어집니다. 개인정보를 다루는 경로에는 평문 호출이 존재하지 않습니다. TLS 종단 처리는 호스팅 플랫폼이 담당합니다.
- 애플리케이션 계층. 신원 대조 토큰은 금고에 보관된 키로 데이터베이스에서 암호화되며 (
pgcrypto) 10분이 지나면 만료됩니다. - 저장 중. 애플리케이션 데이터의 저장 시 암호화는 호스팅 처리자가 자신의 계약상 약속에 따라 담당합니다. KAWLET은 이를 자신이 시행하는 조치로 내세우지 않습니다.
A3.7. 최소 수집과 트래커의 부재
- 이용 측정은 이름이 붙은 이벤트의 닫힌 목록에 기반하며, 자동 수집도 세션 녹화도 없습니다. 이러한 기능을 가능하게 하는 라이브러리는 설치되어 있지 않습니다.
- 파트너 상품으로의 리디렉션은 어떤 쿠키도 심거나 읽지 않으며 IP 주소도, 단말 식별자도, 계정 식별자도 보관하지 않습니다(부속서 1, A1.3 참조).
- 알림의 구성을 위하여 전달되는 데이터는 그 표시에 반드시 필요한 범위로 한정됩니다.
A3.8. 삭제와 데이터의 생애주기
- 요청에 따른 삭제. 계정 삭제 프로시저가 시행되고 있습니다. 이는 이용자 본인이 실행하며, 제3자를 지정하는 어떤 인자도 없고, 명시적인 확인을 요구하며, 계정을 닫기 전에 다가오는 세션에서 차지하고 있던 자리를 반환하고, 정리를 시도하기 전에 계정 접근을 차단하며 (그리하여 정리가 실패하더라도 계정에 접근할 수 없게 됩니다), 연결된 데이터를 삭제합니다.
- 전수 조사에 의한 검증. 자동화된 테스트가 미리 정해 둔 테이블 목록이 아니라 애플리케이션, 인증, 저장소 스키마의 모든 텍스트 및 구조화 컬럼에서 삭제된 계정의 흔적을 찾습니다.
- 기능상의 기간. 여러 기술적 기간이 구조적으로 적용됩니다. 신원 대조 토큰의 만료(10분), 불참 선언의 취소 시간, 호출의 반복 방지 간격, 예약된 자리와 자리 제안의 만료, 예약 시간대의 만료입니다.
- 이 약속의 범위. KAWLET은 애플리케이션 로그와 경기 기록의 주기적 자동 정리 정책을 주장하지 않습니다. 개인정보의 삭제는 정보주체 또는 관리자가 실행하며, 그 결과를 검증합니다. 남는 경기 데이터는 익명화됩니다.
A3.9. 조직
- 운영 환경에 대한 접근은 그것이 필요한 사람으로 한정합니다.
- 개발, 테스트, 운영 환경의 분리. 개발 데이터는 시연용 데이터입니다.
- 버전이 부여되고 검토를 거친 마이그레이션에 의한 스키마 변경 관리.
- 특히 격리, 투표 접근의 상호성, 계정 삭제, 파일 저장의 비공개성에 관한 자동화된 테스트.