개인정보 처리방침
버전 1.3 · 시행일: 2026년 7월 9일 · 최종 갱신: 2026년 7월 9일
본 번역본은 정보 제공 및 편의를 위하여 제공됩니다. 본 문서의 영어 버전만이 법적 효력을 가지며, 해석상 차이·모호함 또는 상충이 있는 경우 영어 원문이 우선합니다.
총칙
Lynkora DOO Beograd(이하 "회사", "당사")는 귀하의 프라이버시를 존중하며 귀하의 개인정보를 보호할 것을 약속합니다. 본 개인정보 처리방침은 조직 및 개인을 위한 AI 기반 지식 관리 플랫폼인 LiKE(Lynkora intelligent Knowledge Engine) 서비스에서 당사가 정보를 수집·이용·제공하고 그 밖의 방식으로 처리하는 방법을 설명합니다.
LiKE는 시맨틱 검색과 AI 어시스턴트를 갖춘 지능형 지식 베이스를 구축하고자 하는 조직 및 개인을 위한 SaaS 솔루션입니다. 본 방침은 개인, 워크스페이스 관리자, 최종 이용자 및 게스트를 포함한 LiKE의 모든 이용자에게 적용됩니다.
Lynkora DOO Beograd는 세르비아 공화국(EU 후보국)에 등록되어 있습니다. 당사는 GDPR(제3조 제2항에 따른 역외 적용), 세르비아 개인정보보호법("Zakon o zaštiti podataka o ličnosti", 2018) 및 그 밖의 관련 데이터 보호 법령의 요건에 따라 활동합니다. 귀하가 EU 또는 유사한 요건이 적용되는 다른 관할권에 소재하는 경우, 본 방침은 관련 법령에 따른 귀하의 권리를 설명합니다.
중요: LiKE는 멀티테넌트(multi-tenant) SaaS 플랫폼입니다. 귀하의 데이터는 다른 고객의 데이터와 분리·격리됩니다. 귀하의 워크스페이스 — 조직 또는 개인의 개인 워크스페이스 — 만이 귀하의 지식 베이스 콘텐츠에 접근할 수 있습니다.
당사가 수집하는 데이터
개인정보
귀하가 LiKE에 가입하고 이를 이용하는 경우, 당사는 다음의 개인정보를 수집합니다.
- 계정 데이터: 이메일 주소(가입에 필수) 및 표시 이름(선택)
- 프로필 데이터: 인터페이스 및 응답의 언어 설정, 동의 기록(쿠키, 개인정보, 마케팅)의 타임스탬프 및 버전, 최종 로그인 일시
- 인증 데이터: 해시 처리된 비밀번호, 세션 토큰, 계정 복구 데이터
- 워크스페이스 데이터: 가입 시 제공된 계정 및/또는 조직명, 그로부터 생성된 워크스페이스 주소(서브도메인, slug)
- 온보딩 설문 응답(선택): 귀하의 역할, 해결하고자 하는 과제, 회사명·규모·업종, 당사를 알게 된 경로. 당사는 이러한 응답을 제품 맞춤화 및 무료 체험 기간 결정에 이용합니다
이용 데이터
당사는 귀하가 LiKE를 이용하는 방식에 관한 데이터를 자동으로 수집합니다.
- 검색어: 귀하의 검색어 및 선택한 결과
- 시스템 동작: 문서 업로드, 문서(article) 편집, 주석
- 열람 기록: 열람한 문서, 열람 시간, 세션 시간
- 상호작용 메타데이터: 최종 활동 일시, 로그인 횟수, 선호 기능
기술 데이터
LiKE 접속 시 당사는 기술 정보를 수집합니다.
- 기기 정보: 기기 유형, 운영체제, 브라우저 버전, 기기 고유 식별자
- 접속 정보: IP 주소, 인터넷 접속 제공자, 접속 매개변수. IP 주소는 보안 목적으로 접속 로그에서 처리되며 최대 90일간 보관("데이터 보관" 참조)된 후 익명화됩니다
- 접속 로그: 요청 시각, 요청 유형, 응답 상태, 전송 데이터 용량
- 성능 정보: 페이지 로딩 시간, JavaScript 오류, 성능 지표
- IP 기반 국가(지리적 확인): 현지 통화로 가격을 표시하고 (당사의 MoR 제공자를 통하여) 세금을 정확히 계산하며 기본적인 부정거래 방지를 보장하기 위하여, 당사는 귀하의 IP 주소로부터(CDN 헤더를 통하여) ISO-3166-1 두 자리 국가 코드를 확인합니다. 청구 프로필에는 국가 코드(예: "DE", "RU", "US")만 저장되며 도시나 정밀한 위치정보는 저장되지 않습니다. 원본 IP 주소는 청구 데이터로 저장되지 않습니다(접속 로그에서의 처리는 위에 설명되어 있습니다). 법적 근거 — 정당한 이익(GDPR 제6조 제1항 (f)). 계정에서의 국가 셀프서비스 변경은 지원되지 않습니다(과세 대상 여부에 영향을 미치므로 당사가 통제합니다). 자동 감지가 잘못되었거나 귀하가 이주한 경우, 당사 지원팀에 문의하여 주십시오. 필요한 확인 후 국가를 갱신하겠습니다.
콘텐츠 및 문서
귀하의 지식 베이스 콘텐츠는 당사 서비스의 일환으로 처리됩니다.
- 업로드된 문서: 귀하가 LiKE에 업로드하는 문서(article), PDF, 이미지 및 오디오 파일
- 콘텐츠 메타데이터: 제목, 설명, 카테고리, 키워드, 생성일, 작성자
- 색인된 콘텐츠: 검색 색인 및 시맨틱 데이터베이스 구축에 이용되는 문서의 텍스트 콘텐츠
- 콘텐츠와의 상호작용: 검색 결과 평가, 유용성 평가, 즐겨찾기
커뮤니케이션 데이터
귀하가 당사 지원팀에 문의하는 경우, 당사는 다음을 수집합니다.
- 이메일 및 지원 요청의 내용
- 지원 관련 서신(이메일)
- 문제 신고 및 피드백 데이터
- 연락처(이메일 주소)
데이터 처리 목적
1. 서비스 제공
당사는 LiKE를 제공·유지·개선하기 위하여 귀하의 데이터를 처리합니다.
- 계정 생성 및 관리
- 검색어 처리 및 결과 제공
- 문서 접근 및 이용자 권한 관리
- 기기 간 데이터 동기화
- 콘텐츠의 저장 및 백업
2. AI 검색 개선
귀하의 데이터는 당사 AI 검색 엔진을 개선하는 데 이용됩니다.
- 결과의 관련성 향상을 위한 검색 패턴 분석
- 귀하의 테넌트 내에서의 검색(retrieval) 품질, 색인 및 테넌트 고유 관련성 개선
- 알고리즘 최적화를 위한 이용자 피드백 분석
- 신규 검색 기능 테스트
3. 분석 및 품질 지표
당사는 서비스 품질을 파악하기 위하여 이용 현황을 분석합니다.
- LiKE의 성능 및 신뢰성 측정
- 이용 및 참여 지표 추적
- 리소스 소비 분석 및 인프라 최적화
- 오류 및 운영상 문제 식별
4. 보안 및 부정거래 방지
당사는 당사 서비스와 이용자를 보호하기 위하여 데이터를 처리합니다.
- 무단 접근의 탐지 및 방지
- 공격 및 악성 소프트웨어로부터의 보호
- 의심 활동 조사
- 이용 약관 및 정책의 집행
- 보안 감사 및 취약점 시정
5. 커뮤니케이션
당사는 다음을 위하여 귀하의 연락처를 이용합니다.
- 서비스 알림 발송(예정된 유지보수, 업데이트)
- 귀하의 문의 및 지원 요청에 대한 응대
- 정책 또는 약관 변경 안내
- 정보성 콘텐츠 발송(귀하의 동의가 있는 경우에 한함)
6. 법적 의무의 준수
법령이 요구하거나 허용하는 경우, 당사는 다음을 위하여 데이터를 처리합니다.
- 법원 결정 및 명령에 대한 대응
- 세무 및 회계 요건의 준수
- 권리, 재산 및 안전의 보호
법적 근거 (GDPR 제6조)
일반 데이터 보호 규정(GDPR)에 따라, 당사는 다음의 법적 근거로 귀하의 개인정보를 처리합니다.
1. 계약의 이행 (GDPR 제6조 제1항 (b))
당사는 이용 약관에 따라 LiKE 서비스를 제공하는 데 필요한 데이터를 처리합니다.
- 계정 관리
- 검색어 처리
- 귀하의 콘텐츠 저장 및 보호
- 서비스 기능에 대한 접근 제공
2. 정당한 이익 (GDPR 제6조 제1항 (f))
당사는, 그러한 이익이 귀하의 프라이버시 권리에 우선하지 아니하는 것을 전제로, 당사의 정당한 사업상 이익을 추구하기 위하여 데이터를 처리합니다.
- LiKE의 개선 및 개발
- 서비스 이용 현황의 분석 및 파악
- 신규 기능 테스트
- 인프라의 유지 및 관리
- 마케팅 및 사업 개발
- 부정거래 및 남용 방지
3. 동의 (GDPR 제6조 제1항 (a))
계약 이행이나 정당한 이익에 필요하지 아니한 일부 유형의 처리에 대하여, 당사는 귀하의 동의에 근거합니다.
- 마케팅 커뮤니케이션 및 뉴스레터 발송
- 분석 목적의 쿠키 이용
- 설문조사 또는 연구에의 참여
4. 법적 의무 (GDPR 제6조 제1항 (c))
당사는 관련 법령 및 규제 요건을 준수하기 위하여 데이터를 처리할 수 있습니다.
- 세무 및 회계상 의무
- 법원 결정 및 명령의 준수
- 관할 당국의 요구
AI 및 데이터 처리
LiKE의 AI 검색 작동 방식
LiKE는 시맨틱 검색을 위하여 언어 모델 및 자연어 처리 기술을 이용합니다. 작동 방식은 다음과 같습니다.
색인 및 임베딩
귀하가 LiKE에 문서를 업로드하면, 해당 문서는 다음의 처리 단계를 거칩니다.
- 텍스트 추출: 귀하의 문서(PDF, DOCX 등)에서 텍스트를 추출합니다
- 전처리: 텍스트를 조각(chunk)으로 분할하고 정규화하여 색인합니다
- 시맨틱 임베딩: 각 조각을 시맨틱 유사도 검색을 위한 벡터 표현(임베딩)으로 변환합니다
- 검색용 색인: 임베딩을 빠른 접근을 위한 전용 검색 데이터베이스에 저장합니다
검색어 처리
귀하가 검색을 수행하는 경우:
- 귀하의 검색어를 시맨틱 표현으로 변환합니다
- AI 시스템이 가장 관련성 높은 문서 조각을 찾습니다
- 결과를 관련성에 따라 정렬하여 귀하에게 제시합니다
- 추가로, AI는 검색된 콘텐츠를 바탕으로 간결한 답변을 생성할 수 있습니다
테넌트별 데이터 격리
가장 중요한 사항: 귀하의 데이터는 당사 플랫폼의 다른 워크스페이스(테넌트)와 완전히 격리됩니다.
- 각 워크스페이스는 별도의 검색 색인을 보유합니다
- AI 모델은 귀하의 테넌트 컨텍스트 내에서만 작동합니다
- 워크스페이스 간 교차 접근은 불가능합니다
- 귀하의 문서는 귀하의 워크스페이스 외부 이용자에게 표시되지 않습니다
대규모 언어 모델(LLM)의 이용
LiKE는 고급 기능을 위하여 외부 LLM(현재 OpenAI. 최신 목록은 아래 수탁처리자 표에 항상 제공됩니다)을 이용할 수 있습니다. 당사의 데이터 정책은 다음과 같습니다.
중요: 귀하의 데이터 및 문서는 외부 LLM 모델의 학습이나 개선에 이용되지 않습니다. 당사는 귀하의 검색어 처리에 필요한 컨텍스트만을 전송하며, LLM 제공자에게 해당 데이터를 학습 목적으로 이용하지 아니하도록 명시적으로 지시합니다.
AI 기능의 제어
귀하는 AI 기능의 이용 방식을 제어합니다.
- AI 답변 대신 기존의 전문(full-text) 검색을 이용할 수 있습니다
- 문서의 공개 범위 및 접근 설정을 통하여 검색 대상을 제어합니다
- 특정 이용자에 대하여 AI 기능 접근을 제한할 수 있습니다
- 지원팀에 문의하여 귀하의 임베딩 색인 삭제를 요청할 수 있습니다
투명성 및 감사
당사는 AI 이용의 투명성을 보장합니다.
- 검색 결과는 AI가 이용되는 경우를 명확히 표시합니다
- 귀하는 AI 추천의 기록 및 출처를 열람할 수 있습니다
- 감사 목적으로 AI 이용 로그를 보관합니다
- 당사는 AI 결과의 품질과 정확성을 모니터링하고 개선하고자 노력합니다
데이터의 저장 및 보호
데이터센터 위치
LiKE의 데이터는 유럽연합 내에 소재한 안전한 데이터센터에 저장됩니다.
- 애플리케이션 인프라: 독일 프랑크푸르트(OVHcloud)
- 데이터베이스: 프랑스 그라블린(OVHcloud)
- 암호화된 백업: OVHcloud 객체 스토리지, EU
Lynkora는 GDPR의 요건에 따라 활동합니다. 고객 데이터는 EU 데이터 보호법의 보호 하에 처리됩니다. Lynkora DOO Beograd는 세르비아(EU 후보국)에 등록되어 있으며, EU 고객과 Lynkora 간의 이전은 EU 표준계약조항(모듈 2)의 적용을 받습니다.
귀하가 LiKE에 업로드·가져오기·내보내기하는 개인정보(귀하의 임직원, 고객 및 그 밖의 제3자의 데이터를 포함)와 관련하여, 귀하는 개인정보처리자(controller)의 지위에서, Lynkora는 귀하의 지시에 따라 활동하는 수탁처리자(processor)의 지위에서 행위합니다. 그러한 데이터를 처리하기 위한 법적 근거 및 필요한 모든 동의를 확보하는 것은 귀하의 책임입니다. 이용자 책임에 관한 세부사항은 이용 계약을 참조하십시오.
두 가지 역할. 귀하의 계정 데이터(가입, 청구, 로그)와 관련하여 Lynkora는 개인정보처리자입니다. 귀하 또는 귀하의 조직이 업로드한 콘텐츠와 관련하여 Lynkora는 수탁처리자이며, 개인정보처리자는 귀하(귀하가 개인으로서 서비스를 이용하는 경우) 또는 귀하의 조직입니다. 조직 콘텐츠의 경우, 해당 데이터에 관한 권리 요청은 귀하 조직의 관리자에게 하여 주십시오(당사가 지원하겠습니다). 귀하가 개인으로서 서비스를 이용하는 경우, 귀하가 이러한 권리를 직접 행사합니다.
요금 조건, 가격 변경 및 연간 물가 연동(고인플레이션의 경우 포함)은 본 개인정보 처리방침이 아닌 이용 계약("요금제 및 청구" 섹션)의 적용을 받습니다.
보관 기간
당사는 다음의 기간 동안 귀하의 데이터를 보관합니다.
| 데이터 유형 | 보관 기간 | 사유 |
|---|---|---|
| 활성 계정 및 콘텐츠 | 계정 삭제 시까지 | 서비스 제공 |
| 삭제된 콘텐츠(휴지통) | 귀하의 요금제에 따름(요금 페이지 /pricing.html의 "휴지통 보관 기간" 행 참조) | 기간 만료 후 영구 삭제 |
| 접속 로그 | 90일 | 보안 및 감사 |
| 데이터 백업 | 약 30일(순환: 일일 7개 + 주간 4개) | 재해 복구 |
| 분석 데이터 | 12개월 | 서비스 분석 및 개선 |
| 마케팅 연락처 | 동의 철회 시까지. 비활성 잠재고객 — 6개월(정당한 이익) | 마케팅 커뮤니케이션 |
데이터 암호화
당사는 귀하의 데이터를 보호하기 위하여 최신 암호화 표준을 이용합니다.
열거된 기술적·조직적 조치는 본 방침의 시행일 기준 당사의 접근방식을 반영합니다. 일부 통제는 단계적으로 도입되고 발전할 수 있습니다. 현재의 조치 일체는 TOM(DPA 부속서)에 기술되어 있습니다.
전송 중 암호화
- TLS: 귀하의 기기와 LiKE 간의 모든 연결은 TLS 1.2+로 암호화됩니다(최신 클라이언트의 경우 TLS 1.3)
- Perfect Forward Secrecy: 세션 키는 연결마다 갱신됩니다
- HSTS: 브라우저는 보안 연결만을 이용하도록 지시받습니다
- 서비스 간 암호화: 당사 서버 간의 통신도 암호화됩니다
저장 중 암호화
- 저장 중 암호화: 백업은 암호화됩니다. 데이터는 안전한 OVHcloud EU 인프라에 호스팅됩니다(조치는 DPA의 TOM 부속서에 기술)
- 키 관리: 암호화 키는 애플리케이션 수준에서 관리됩니다(Fernet 대칭 암호화)
- 스토리지 암호화: 인프라 제공자(OVHcloud)가 제공하는 경우 스토리지 수준의 추가 암호화
백업 및 복구
당사는 귀하의 콘텐츠에 대하여 정기적인 백업을 수행합니다.
- 빈도: 정기적인 자동 백업
- 분산: 백업은 운영 시스템과 분리되어 암호화된 상태로 저장됩니다
- 테스트: 백업으로부터의 복구를 정기적으로 테스트합니다
- RTO/RPO: 내부 RTO/RPO 목표. 계약상 복구 약정은 별도로 합의됩니다(Enterprise)
접근 통제
당사는 귀하의 데이터에 대한 접근을 제한합니다.
- 최소 권한 원칙: 임직원은 업무에 필요한 데이터에만 접근합니다
- 강력한 인증: 최소 권한 원칙에 따라 키(SSH 키)를 이용한 운영 환경 접근
- 권한 관리: 정기적인 감사를 수반한 역할 기반 접근
- 모니터링 및 로깅: 모든 접근이 기록되고 모니터링됩니다
- 비밀유지 계약: 모든 임직원은 비밀유지 계약을 체결하였습니다
제3자에 대한 데이터 이전
수탁처리자(하위 수탁처리자)
LiKE는 당사 플랫폼 운영을 위하여 다음의 주요 하위 수탁처리자를 이용합니다.
당사는 변경이 있는 경우 본 목록을 갱신하며, 새로운 하위 수탁처리자를 추가하기 전에 최소 30일의 사전 통지를 제공합니다. 목록은 아래 표에 있으며, [email protected]로 요청하실 수도 있습니다.
| 제공자 | 기능 | 데이터 | 계약 |
|---|---|---|---|
| OVHcloud (EU) | 클라우드 인프라, 데이터베이스, 스토리지 | 모든 이용자 데이터 | DPA, EU/EEA 내(제3국 이전 없음) |
| OpenAI (US) | LLM 및 AI 기능(선택) | 검색어 컨텍스트(API 수준 — 모델 학습에 이용되지 않음. 남용 모니터링을 위하여 OpenAI가 최대 30일 보관) | DPA, EU 표준계약조항 모듈 3 |
| Resend (US) | 이메일 발송 | 이메일 주소, 알림 내용 | DPA, EU 표준계약조항 모듈 3 |
| Google Ireland Ltd / Google LLC (US) | 웹 분석(Google Analytics 4, 쿠키 배너를 통한 귀하의 동의가 있는 경우에 한함) | 사이트 이용 데이터(이벤트, 가명 식별자) | DPA + EU-US Data Privacy Framework |
| 결제 제공자(Merchant of Record) | Merchant of Record로서의 결제 처리(결제 수납, 세금, PCI DSS). 구체적 제공자는 베타 이후 유료 청구 개시 시 지정됩니다 | 결제 데이터(카드 정보는 제공자가 처리하며 Lynkora가 저장하지 않음), 이메일, 청구 국가 | 독립적 개인정보처리자(Merchant of Record, 자체 개인정보 처리방침), EU/EEA 내 — 투명성을 위하여 표시 |
국제 데이터 이전
Lynkora DOO Beograd는 세르비아(GDPR상 적정성 결정이 없는 EU 후보국)에 등록되어 있습니다. 고객 데이터는 물리적으로 OVHcloud EU 인프라에 저장됩니다. EU 고객(개인정보처리자)과 Lynkora(세르비아 소재 수탁처리자) 간의 이전은 EU 표준계약조항 모듈 2의 적용을 받습니다.
표준계약조항(SCC)
당사는 미국을 포함한 제3국으로의 데이터 이전을 보호하기 위하여 EU 표준계약조항(유럽위원회 채택, 시행결정 (EU) 2021/914)을 이용합니다. EU 고객 → Lynkora 이전에는 모듈 2(개인정보처리자 → 수탁처리자)를, 미국 소재 하위 수탁처리자로의 후속 이전에는 모듈 3(수탁처리자 → 수탁처리자)을 적용합니다.
EU-US Data Privacy Framework
미국으로의 이전과 관련하여, 일부 제공자는 인증된 경우 EU-US Data Privacy Framework에 추가로 근거합니다(예: Resend, 영국 확장 포함). OpenAI는 DPF 인증을 받지 않았으며, OpenAI로의 이전은 표준계약조항에만 근거합니다.
추가 보안 조치
추가로, 당사는 다음을 이용합니다.
- 제공자로 전송되는 모든 데이터의 TLS 암호화
- 가능한 경우 EU 처리 센터로의 데이터 지역화
- 제3자에게 이전되는 데이터의 최소화
- GDPR 요건에 대한 제공자의 준수 감사
법적 요구에 따른 제공
당사는 다음의 경우에만 귀하의 데이터를 제3자에게 제공할 수 있습니다.
- 법원 결정, 명령 또는 이에 준하는 사법 절차에 대한 대응
- 관련 법령 또는 규제 요건의 준수
- Lynkora, 당사 이용자 또는 공중의 권리, 재산 또는 안전의 보호
- 당사 이용 약관에 대한 위반 가능성의 방지 또는 조사
당사가 귀하의 데이터 제공을 요구받는 경우:
- 가능한 한 구체적인 요구를 요청합니다
- 법령이 금지하지 아니하는 한, 귀하에게 통지하기 위하여 응답을 지연합니다
- 그러한 관행이 도입되는 경우 데이터 요구에 관한 집계 보고서를 공표합니다
- 지나치게 광범위하거나 위법한 요구에 대하여 이의를 제기합니다
정보주체의 권리
GDPR 및 그 밖의 데이터 보호 법령에 따라, 귀하는 귀하의 개인정보에 관하여 다음의 권리를 가집니다. 아래 권리는 Lynkora가 개인정보처리자인 데이터에 적용됩니다. 조직 콘텐츠의 경우 해당 관리자에게 문의하십시오. 귀하가 개인으로서 서비스를 이용하는 경우, 귀하가 이러한 권리를 직접 행사합니다.
1. 접근권 (GDPR 제15조)
귀하는 귀하의 개인정보에 대한 접근을 요청할 권리를 가집니다.
귀하는 내장된 내보내기 기능을 이용하여 귀하의 지식 베이스 콘텐츠(문서 및 미디어)를 내보낼 수 있습니다. 귀하의 계정 및 개인정보 사본을 얻으려면 [email protected]로 문의하십시오.
2. 정정권 (GDPR 제16조)
귀하는 부정확하거나 불완전한 데이터의 정정을 받을 권리를 가집니다.
귀하는 계정 설정에서 프로필, 이메일 주소 및 그 밖의 정보를 직접 수정할 수 있습니다. 그 밖의 데이터 정정은 당사 지원팀에 문의하십시오.
3. 삭제권 (GDPR 제17조)
귀하는 일정한 경우 귀하의 개인정보 삭제를 요청할 권리를 가집니다.
귀하는 계정을 완전히 삭제할 수 있으며, 이는 다음을 수반합니다.
- 귀하의 프로필 및 자격증명의 삭제
- 귀하의 검색 및 관련 분석 데이터의 익명화
- 귀하의 콘텐츠 삭제(요금제에 따른 복구 기간 부여)
삭제된 콘텐츠의 복구 기간은 귀하의 요금제에 따라 정해지며 요금 페이지(/pricing.html) 및 인터페이스의 요금제 카드에 표시됩니다. 해당 기간 만료 시 귀하의 모든 데이터는 다음을 제외하고 영구적으로 삭제됩니다.
- 법령상 요구되는 데이터(세무 서류)
- 당사 권리 보호에 필요한 데이터
- 백업(보관 기간 만료 후 삭제됨)
4. 데이터 이동권 (GDPR 제20조)
귀하는 귀하의 데이터를 구조화되고 통용되며 기계가 판독할 수 있는 형식으로 받을 권리를 가집니다.
당사는 다음 형식의 내보내기를 제공합니다.
- Markdown / HTML — 문서 콘텐츠 내보내기
- JSON — 문서 및 메타데이터의 구조화된 일괄 내보내기
- PDF / DOCX — 문서 내보내기. 미디어 파일은 원본 형식으로
5. 처리 제한권 (GDPR 제18조)
귀하는 일정한 경우 귀하의 데이터 처리를 제한할 권리를 가집니다.
귀하는 다음을 할 수 있습니다.
- 쿠키 배너를 통하여 분석 쿠키를 거부
- 마케팅 커뮤니케이션 수신 거부
- 관리자에게 귀하 계정에 대한 AI 기능 제한 요청(이용자별 권한)
6. 반대권 (GDPR 제21조)
귀하는 정당한 이익에 근거한 귀하의 데이터 처리에 반대할 권리를 가집니다.
귀하는 다음에 반대할 수 있습니다.
- 마케팅 커뮤니케이션(항상 수신 거부 링크가 포함됩니다)
- 서비스 분석 및 개선 목적의 데이터 처리
- 프로파일링 및 자동화된 의사결정
7. 고지받을 권리
귀하는 귀하의 권리에 대하여 고지받을 권리를 가집니다.
본 개인정보 처리방침은 귀하의 권리에 관한 모든 정보를 제공합니다.
8. 동의 철회권 (GDPR 제7조 제3항)
처리가 동의에 근거하는 경우, 귀하는 언제든지 이를 철회할 권리를 가집니다. 이는 철회 전에 이루어진 처리의 적법성에 영향을 미치지 않습니다.
권리 행사 방법
위 권리 중 어느 하나를 행사하려면:
- 계정 설정의 내장 기능(콘텐츠 내보내기, 프로필 수정, 계정 삭제)을 이용하거나
- 행사하고자 하는 권리를 명시하여 [email protected]로 요청을 발송하십시오
- 당사는 수신을 확인하고 30일 이내에 귀하의 요청을 처리합니다
어려움이 있으시면 [email protected]로 문의하여 주십시오.
차별 금지
당사는 귀하가 권리를 행사하였다는 이유로 귀하를 불리하게 대우하지 않습니다. 귀하가 권리를 주장하였다는 사실만을 이유로 당사가 서비스를 거부한다면, 이는 법령 위반에 해당합니다.
미국 주(州) 법률상 프라이버시 권리
귀하가 캘리포니아 또는 포괄적 소비자 프라이버시 법률을 둔 다른 미국 주(예: 버지니아, 콜로라도, 코네티컷, 유타)의 거주자인 경우, 위에 기술된 권리에 더하여 다음이 적용됩니다.
당사가 수집하는 개인정보의 카테고리와 그 이용 목적은 「당사가 수집하는 데이터」 및 「데이터 처리 목적」에 기술되어 있습니다(이메일 등 식별자; 계정 및 프로필 데이터; 국가 단위의 대략적 위치를 포함한 이용·기술 데이터; 귀하가 제공하는 콘텐츠; 커뮤니케이션).
당사는 캘리포니아 소비자 프라이버시법(CCPA/CPRA) 및 유사 주법에서 정의하는 의미로 귀하의 개인정보를 「판매」하지 않으며, 교차맥락 행동광고를 위하여 「공유」하지 않습니다. 당사는 개인정보를 타깃 광고에 이용하지 않으며, 18세 미만인 자의 개인정보를 알면서 처리하지 않습니다(「아동」 참조). 당사는 CCPA상 제한권을 발생시키는 목적으로 민감 개인정보를 이용하거나 공개하지 않습니다.
신원 확인 및 법적 예외를 조건으로, 귀하는 당사가 보유한 귀하의 개인정보를 알고 이에 접근하고, 삭제하며, 부정확성을 정정하고, 이동 가능한 사본을 취득할 수 있습니다. 이러한 권리 행사로 인하여 차별받지 않습니다.
이러한 권리를 행사하려면 [email protected]로 요청을 제출하십시오. 당사는 응답 전에 귀하의 신원을 확인하고 적용 법률이 요구하는 기간 내에 응답합니다. 귀하는 권한 증명을 조건으로 대리인을 통할 수 있습니다.
당사가 향후 이들 법률이 정의하는 개인정보의 「판매」 또는 「공유」를 도입하는 경우, 먼저 본 방침을 갱신하고 「Do Not Sell or Share My Personal Information」 메커니즘을 제공하며, 요구되는 경우 옵트아웃 선호 신호(예: Global Privacy Control)를 존중합니다.
쿠키
쿠키란 무엇입니까?
쿠키는 웹사이트 및 애플리케이션이 귀하의 기기에 저장하는 작은 텍스트 파일입니다. 쿠키는 귀하의 설정, 세션 및 행동에 관한 정보를 저장하는 데 이용됩니다.
당사가 이용하는 쿠키 유형
반드시 필요한 쿠키
이 쿠키는 LiKE의 작동에 필수적이며 동의가 필요하지 않습니다.
- 인증은 쿠키가 아닌 브라우저의 localStorage에 저장된 토큰(JWT)을 이용하여 수행됩니다. 익명 세션(남용 방지) 및 쿠키 배너에서의 귀하의 선택을 기억하기 위하여 반드시 필요한 쿠키가 이용됩니다.
- 언어 및 지역: 귀하가 선택한 언어 및 시간대를 기억
- 접근성 설정: 귀하가 선택한 글꼴 크기 또는 고대비 모드를 기억
기능 쿠키
이 설정은 추적 쿠키가 아닌 귀하의 계정 설정 내에 저장됩니다.
- 최근 문서: 최근에 열람한 문서 추적
- 인터페이스 설정: 패널의 배치 및 순서를 기억
분석 쿠키
이 쿠키는 귀하가 LiKE를 이용하는 방식을 파악하는 데 도움이 됩니다(동의 필요).
- Google Analytics: 익명의 이용 및 행동 통계
- 맞춤 이벤트: LiKE 내 특정 동작 추적
마케팅 쿠키
현재 마케팅 쿠키는 이용되지 않습니다. 도입하는 경우, 귀하의 사전 동의가 있는 경우에만 로드됩니다.
쿠키 관리
귀하는 다음의 방법으로 쿠키를 관리할 수 있습니다.
LiKE를 통하여
- 첫 방문 시 표시되는 쿠키 동의 배너를 이용하여 비필수 쿠키를 수락하거나 거부
- 선택을 변경하려면 브라우저에서 이 사이트의 쿠키를 삭제하십시오. 배너가 다시 표시됩니다
브라우저를 통하여
- 브라우저에 내장된 프라이버시 설정 이용
- 특정 도메인의 쿠키 차단
- 브라우저 종료 시 쿠키 삭제
보안
보안에 대한 당사의 접근방식
귀하 데이터의 보안은 당사의 최우선 과제입니다. 당사는 다층 보호 방식을 채택합니다.
준수 표준
당사는 다음 표준의 달성 또는 상회를 위하여 노력합니다.
- SOC 2 Type II: 예정
- ISO 27001: 계획 단계
- GDPR: GDPR 요건에 따라 처리 수행
안전한 개발 관행
- 보안 코딩: OWASP Top 10에 관한 개발자 교육
- 코드 리뷰: 모든 변경에 대한 필수 코드 리뷰
- 정적 분석: 취약점 탐지를 위한 자동 코드 분석
- 의존성 분석: 의존성 내 알려진 취약점의 정기 점검
- 보안 테스트: 책임 있는 취약점 공개 프로그램(VDP). enterprise 버전 이전에 독립적 침투 테스트 예정
인프라 보안
- 방화벽: 네트워크 세그먼트 간 다층 방화벽
- VPC 및 격리: 데이터베이스용 격리 서브넷을 갖춘 사설 네트워크
- WAF: 공격 방어를 위한 Web Application Firewall
- DDoS 방어: 서비스 거부 공격에 대한 방어
- 네트워크 모니터링: 위협 탐지를 위한 지속적 자동 모니터링 및 경보
접근 관리
- 로그인: 이메일과 비밀번호, 또는 Google(OAuth). 지원 요금제의 경우 기업 SSO(OIDC). 가입 시 주소 확인 및 비밀번호 재설정을 위하여 일회용 이메일 코드가 이용됩니다
- RBAC: 역할 기반 접근 통제
- 감사 로그: 감사 목적의 모든 동작 기록
- 세션 관리: 비활성 세션의 자동 만료
- API 키: API 키 순환 및 권한 관리
사고 대응
데이터 유출 시, 당사는 대응 절차를 갖추고 있습니다.
- 탐지: 지속적 자동 모니터링 및 경보
- 격리: 영향받은 시스템의 즉각 격리
- 조사: 포렌식 분석 수행
- 통지: GDPR에 따른 정보주체 통지에 관하여 개인정보처리자 지원
- 복구: 시스템 복구 및 사고의 최종 종결
물리적 보안
당사의 OVHcloud 데이터센터는 다음을 제공합니다.
- 생체 인식 출입 통제 스캐너
- 연중무휴 24시간 보안 및 영상 감시
- 화재, 침수 및 그 밖의 자연재해로부터의 보호
- 예비 전원 및 냉각 시스템
임직원 교육
- 보안 교육: 데이터 접근 권한자에 대한 보안 인식 교육(온보딩 시 및 정기적으로)
- 사회공학: 피싱 취약성에 대한 정기 테스트
- 사고 신고: 통지 절차에 관한 교육
- 정책 준수: 프라이버시 및 보안 정책에 관한 교육
취약점 공개
보안 취약점을 발견하시면 [email protected]로 신고하여 주십시오. 당사는 책임 있는 공개를 환영하며 다음을 약속합니다.
- 귀하의 신고에 대한 응답을 위하여 노력
- 선의로 활동하는 연구자에 대하여 법적 조치를 취하지 않음
- 시정 진행 상황에 대하여 귀하에게 계속 고지
아동
본 서비스는 만 18세 이상의 이용자를 대상으로 합니다(이용 계약 참조). 아동을 대상으로 하지 않으며, 당사는 18세 미만인 자의 개인정보를 알면서 수집하지 않습니다. 18세 미만인 자가 당사에 개인정보를 제공하였다고 판단되는 경우 [email protected]로 연락하시면 이를 삭제하겠습니다.
이는 고객이 개인정보처리자로서 자신의 콘텐츠에 포함하기로 선택한 제3자(미성년자를 포함할 수 있음)에 관한 개인정보에는 해당하지 않으며, 그에 대하여는 고객이 책임을 집니다.
방침의 변경
변경 통지 방법
당사는 본 개인정보 처리방침을 수시로 갱신할 수 있습니다. 중대한 변경이 있는 경우, 당사는 귀하에게 통지합니다.
- 이메일 통지: 귀하 계정의 이메일 주소로 통지 발송
- 인앱 통지: LiKE 로그인 시 팝업 통지
- 일자 갱신: 본 페이지 상단의 최종 갱신 일자 변경
- 변경 사항 강조: 새 버전은 주요 변경 사항의 비교(diff)를 제공
귀하의 동의
변경 사항 공표 후 LiKE의 계속 이용은 갱신된 개인정보 처리방침에 대한 수락을 의미합니다. 어떠한 변경에 동의하지 아니하는 경우, 귀하는 계정을 삭제할 수 있습니다.
중요 변경
당사는 새로운 하위 수탁처리자에 대하여 최소 30일의 사전 통지를, 새로운 처리 목적에 대하여는 적용 법적 근거와 함께 사전 통지를 제공합니다. 조직의 반대 절차는 DPA에 규정되어 있습니다.
버전 이력
본 방침의 이전 버전은 [email protected]로 요청하시면 제공됩니다.
연락처
개인정보처리자
Lynkora DOO Beograd, Kneza Miloša 15, 11000 베오그라드, 세르비아 등록번호: 22195689 · 납세자번호(PIB): 115706177 이메일: [email protected] 웹사이트: www.lynkora.pro
데이터 보호 관련 문의
귀하의 개인정보 처리에 관한 문의는 다음으로 연락하여 주십시오. 이메일: [email protected]
데이터 관련 요청
개인정보에 관한 권리(접근, 정정, 삭제 등)를 행사하려면 다음을 이용할 수 있습니다.
- 요청 유형 및 필요한 세부사항을 명시하여 [email protected]로 이메일 발송
- 다음 주소로 우편 발송: Lynkora DOO Beograd, Kneza Miloša 15, 11000 베오그라드, 세르비아
당사는 1개월 이내에 응답합니다. 복잡하거나 다수의 요청의 경우 이 기간은 최대 2개월 추가로 연장될 수 있으며, 이 경우 GDPR 제12조 제3항에 따라 귀하에게 통지합니다.
감독기관에 대한 불만 제기
귀하의 데이터 보호 권리가 침해되었다고 판단하는 경우, 귀하는 귀하 국가의 데이터 보호 감독기관에 불만을 제기할 권리를 가집니다. 아래에 여러 유럽 국가의 기관을 표시합니다(비망라적 목록).
- 독일: 관할 주(Land)의 데이터 보호 기관
- 프랑스: Commission Nationale de l'Informatique et des Libertés (CNIL)
- 스페인: Agencia Española de Protección de Datos (AEPD)
- 이탈리아: Garante per la Protezione dei Dati Personali
- 체코: Úřad na ochranu osobních údajů (ÚOOÚ)
- 세르비아(당사 등록 소재지): Commissioner for Information of Public Importance and Personal Data Protection (Poverenik)
- 그 밖의 EU/EEA 국가: 귀하의 거주지, 근무지 또는 침해 발생지의 데이터 보호 감독기관(GDPR 제77조)
EU/EEA 이외 국가의 거주자는 자국법에 따른 권리를 가질 수 있으며, 자국 관할 기관에 연락할 수 있습니다.
추가 정보 및 지원
본 개인정보 처리방침 또는 당사의 데이터 처리 방법에 관한 문의:
- [email protected]로 서면 문의
- 추가 기술 세부사항은 당사 보안 페이지 참조
- 당사 이용 계약 참조