/ 법적 고지 / GDPR 준수

GDPR 준수

버전 1.3 · 시행일: 2026년 7월 9일 · 최종 갱신: 2026년 7월 9일

본 번역본은 정보 제공 및 편의를 위하여 제공됩니다. 본 문서의 영어 버전만이 법적 효력을 가지며, 해석상 차이·모호함 또는 상충이 있는 경우 영어 원문이 우선합니다.

우리의 약속

LiKE의 데이터 처리 원칙

데이터 최소화

당사는 플랫폼 운영에 필요한 데이터만 수집합니다. 과도한 데이터 수집은 하지 않습니다.

목적 제한

데이터는 개인정보 처리방침 및 DPA(기업 고객의 경우)에 규정된 목적에 한하여 이용됩니다. 재판매나 2차 이용은 없습니다.

보관 제한

데이터는 필요한 기간을 초과하여 보관되지 않습니다. 계약 종료 시의 삭제는 DPA 조항에 따라 처리됩니다.

무결성 및 기밀성

암호화, 접근 통제, 감사 로깅. 당사는 귀하의 데이터에 대한 높은 수준의 보호를 위하여 노력합니다.

역할과 책임

누가 무엇에 책임을 지는지

Lynkora — 수탁처리자

당사는 데이터 처리 계약에 정해진 지시 및 조항에 따라 귀하의 조직 또는 개인 이용자인 귀하를 대신하여 개인정보를 처리합니다.

당사의 책무는 다음을 포함합니다.

  • ✓ 데이터 보안 보장
  • ✓ GDPR(제28조)상 적용되는 당사의 수탁처리자 의무 준수
  • ✓ 정보주체 권리의 지원
  • ✓ 관리자 행위 로깅 및 내부 접근 통제

귀하의 조직 — 개인정보처리자

귀하는 LiKE 내에서 개인정보 처리의 목적·수단·방법을 결정합니다. 귀하가 LiKE를 개인으로서(개인 워크스페이스) 이용하는 경우, 이러한 역할은 고객인 귀하에게 적용됩니다. 귀하의 계정 데이터에 대하여는 Lynkora가 개인정보처리자로 행위합니다(개인정보 처리방침 참조).

귀하의 책무는 다음을 포함합니다.

  • ✓ 처리 목적의 정의
  • ✓ 정보주체에 대한 통지
  • ✓ 동의의 관리
  • ✓ 처리의 적법성

데이터 처리 계약(DPA) — 표준 DPA(해당하는 경우 표준계약조항 포함)가 유료 기업 온보딩 및 enterprise 이용 이전에 제공될 예정입니다. DPA 문의: [email protected].

하위 수탁처리자

당사는 검증된 하위 수탁처리자(클라우드 인프라, AI 제공자, 이메일 발송, 웹 분석 — 귀하의 동의를 받아)를 이용합니다. 하위 수탁처리자의 최신 목록은 개인정보 처리방침에서 확인할 수 있으며, 변경이 있을 때마다 갱신되고, 새로운 하위 수탁처리자를 추가하기 전에 최소 30일의 사전 통지가 이루어집니다. 하위 수탁처리자 변경에 관한 통지 조건은 DPA에 규정되어 있습니다.

정보주체의 권리

GDPR상 정보주체 권리의 지원

접근권 (제15조)

정보주체는 당사가 보유한 자신에 관한 모든 정보를 요청하고 취득할 수 있습니다.

정정권 (제16조)

정보주체는 부정확하거나 불완전한 개인정보를 정정할 수 있습니다.

삭제권 (제17조)

「잊힐 권리」 — 법적 조건에 따라 모든 개인정보를 삭제합니다.

제한권 (제18조)

데이터를 삭제하지 않고, 분쟁 해결 시까지 데이터 처리를 중지합니다.

데이터 이동권 (제20조)

구조화된 형식으로 데이터를 취득하여 다른 서비스로 이전합니다.

반대권 (제21조)

마케팅 및 프로파일링을 포함한 데이터 처리에 반대합니다.

기술적 보안 조치

GDPR 제32조 — 암호화, 격리, 통제

암호화

저장 중: 암호화된 백업; 안전한 OVHcloud EU 인프라에서의 호스팅; TOM에 기술된 조치.

전송 중: 모든 전송에 TLS 1.2+(최신 클라이언트의 경우 TLS 1.3); 애플리케이션↔데이터베이스 내부 연결은 TLS 1.3을 사용합니다.

테넌트 격리

애플리케이션 수준에서의 테넌트 데이터 논리적 격리: 모든 데이터 쿼리에 필수적인 워크스페이스(테넌트) 필터를 적용하며, CI의 자동화된 테스트로 강제합니다.

각 테넌트의 데이터는 애플리케이션 계층에서 논리적으로 격리됩니다. 모든 쿼리에 대한 필수적인 테넌트 범위 필터링과 함께, CI에서 테넌트 간 격리 테스트를 수행합니다.

접근 통제

세분화된 권한을 위한 RBAC(역할 기반 접근 통제).

이메일과 비밀번호로 로그인, 또는 Google(OAuth); 지원 요금제의 경우 SSO(OIDC). 주소 확인 및 비밀번호 재설정을 위한 일회용 이메일 코드.

감사 로깅

개인정보와 관련된 주요 행위는 타임스탬프 및 이용자 식별자와 함께 기록됩니다.

로그에 대한 접근은 제한됩니다. 감사 로그는 애플리케이션 인터페이스를 통하여 편집할 수 없습니다.

데이터 내보내기

데이터 이동권을 지원하기 위한 Markdown, HTML, PDF, DOCX 및 JSON 형식의 내장 내보내기.

계정 및 개인정보 사본은 요청 시 제공됩니다.

데이터 삭제

계약 종료 시 또는 요청 시 테넌트 데이터의 완전 삭제.

보관 기간 경과 후 백업의 자동 삭제를 포함합니다.

AI 검색과 GDPR

AI 기능을 위한 데이터 이용 방식

AI를 위한 데이터 처리 원칙

테넌트 범위 내에서만 처리: AI 검색은 귀하 조직의 데이터, 또는 귀하가 개인으로서 서비스를 이용하는 경우 귀하 자신의 데이터에 대하여만 작동합니다. 다른 고객의 데이터에 대한 접근은 없습니다.

모델 학습에 이용되지 않음: Lynkora는, 고객에게 별도로 고지되거나 고객과 합의된 경우를 제외하고, 외부 AI 제공자가 고객 데이터를 자사 모델 학습에 이용하는 것을 허용하지 않습니다. 제공자의 기업 데이터 처리 계약이 적용됩니다(예: OpenAI Business DPA). 자세한 내용은 AI 보충 약관을 참조하십시오.

AI 기능의 제한: 관리자는 역할별로 AI 기능을 제한할 수 있습니다(세분화된 AI 권한). 기존 전문(full-text) 검색은 계속 이용 가능합니다.

쿼리 로깅: AI 쿼리는 감사 목적으로 메타데이터(이용자, 타임스탬프, 쿼리 유형)와 함께 로깅됩니다. 로그의 개인정보는 90일 후 익명화됩니다.

데이터 보호 영향평가(DPIA): 당사는 AI 이용과 관련된 위험을 평가하기 위한 DPIA 수행을 지원할 수 있습니다. Enterprise 요금제에서 제공됩니다.

국제 데이터 이전

GDPR 제5장 — 국경 간 데이터 이동

EU 내 주요 데이터센터

핵심 컴퓨팅 자원은 EU에 위치합니다. 데이터는 기본적으로 EEA 내에 머무릅니다. EEA 외부로의 이전은 적절한 법적 메커니즘이 마련된 경우에만 이루어집니다.

표준계약조항(SCC)

Lynkora DOO Beograd는 세르비아(GDPR상 적정성 결정이 없는 EU 후보국)에 등록되어 있습니다. 이전은 EU 표준계약조항(집행결정 (EU) 2021/914)에 근거합니다. EU 고객 → Lynkora 이전에는 모듈 2(개인정보처리자 → 수탁처리자)를, 미국 소재 하위 수탁처리자(OpenAI, Resend)로의 후속 이전에는 모듈 3(수탁처리자 → 수탁처리자)을 적용합니다. 고객 데이터는 물리적으로 EU(OVHcloud)에 저장됩니다. Lynkora는 세르비아 법인으로서 세르비아 개인정보보호법(ZZPL)도 준수합니다.

EU-US Data Privacy Framework

미국에 소재한 하위 수탁처리자에 대하여는 주로 EU 표준계약조항 모듈 3에 근거합니다. EU-US Data Privacy Framework(2023년 7월 발효, 무효화된 Privacy Shield를 대체)는 하위 수탁처리자가 DPF에 따라 인증된 경우(예: Resend) 보충적 메커니즘으로 적용됩니다.

침해 통지

GDPR 제33조, 제34조 — 사고 대응 절차

사고 탐지

자동화된 인프라 모니터링 및 남용 방지(속도 제한, 비정상 요청 패턴 탐지).

귀하에 대한 통지(부당한 지체 없이)

귀하의 데이터에 영향을 미치는 사고를 확인하면, 당사는 부당한 지체 없이 침해의 성격, 영향받은 데이터, 잠재적 결과 및 취한 조치를 명시하여 귀하에게 통지합니다 — 이를 통하여 귀하가 감독기관에 대한 자신의 72시간 의무를 이행할 수 있도록 합니다.

정보주체에 대한 귀하의 통지(요구되는 경우)

개인정보처리자인 귀하는 정보주체에게 통지가 필요한지를 결정합니다. 당사는 귀하를 돕기 위하여 지원과 자료를 제공합니다.

조사 및 보고서

상세 조사, 포렌식 분석, 근본 원인 규명 및 예방 권고. 조사 종결 후 합리적인 기간 내에 보고서를 제공합니다.

감독기관 통지(요구되는 경우)

사고가 감독기관(DPA)에 대한 통지를 요구하는 경우, 당사는 문서 준비 및 관련 의무 분석을 지원합니다.

협력할 준비가 되셨습니까?

표준 데이터 처리 계약(해당하는 경우 SCC 포함)이 유료 기업 온보딩 이전에 제공될 예정입니다. DPA 문의: [email protected].

데이터 보호 문의처

GDPR 문의를 위한 연락처

개인정보 보호 팀

이메일: [email protected]

응답 시간: 영업일 기준, 일반적으로 며칠 이내

등록 주소

Lynkora DOO Beograd

Kneza Miloša 15, 11000 베오그라드, 세르비아

요청 절차: 귀하는 접근, 삭제, 반대 또는 그 밖의 GDPR 권리에 관한 요청을 [email protected]로 직접 제출할 수 있습니다. 당사는 귀하의 요청 수신을 확인하고 GDPR 제12조에 규정된 기간 내에 이를 처리합니다.

버전 1.3, 2026-07-09부터 시행