평이한 언어로 설명하면
- 당사는 귀하의 조직이 연결한 소스로부터 메타데이터 및 권한을 처리하며, 이는 읽기 전용이고 귀하가 승인한 범위로 한정됩니다. 당사는 데이터를 판매하지 않으며 이를 이용하여 AI 모델을 학습시키지 않습니다.
- 계정 데이터는 귀하가 계정을 삭제할 때까지 보관됩니다. 발견 사항 및 권한 스냅샷은 기본적으로 24개월간 보관됩니다(귀하의 조직이 이를 구성할 수 있음). 운영 로그는 90일간 보관됩니다.
- 귀하는 설정에서 직접 데이터를 내보내거나 삭제할 수 있으며, 지원 티켓이 필요하지 않습니다.
- 5개 하위처리자: Anthropic(AI 분석), Cloudflare(CDN), RunPod(호스팅), Resend(이메일, 활성화 시), PayPal(결제).
- GDPR 및 CCPA 권리가 적용됩니다. [email protected]로 문의하십시오.
1. 당사 소개 및 본 방침의 적용 범위
본 방침은 Enterprise.Systems("당사")가 8200.dev에서 개인정보를 처리하는 방식을 설명합니다. 계정 및 웹사이트 데이터의 경우 당사가 관리자(controller)입니다. 귀하의 조직이 연결한 소스 내부의 데이터("고객 소스 데이터")의 경우, 귀하의 조직이 관리자이며 당사는 데이터 처리 계약에 따른 처리자(processor)입니다. 해당 데이터에는 귀하 조직 자체의 개인정보 고지가 적용됩니다.
2. 당사가 처리하는 데이터
당사는 다음 범주를 처리합니다:
- 계정 데이터 — 이메일 주소, 이름, 비밀번호 해시, 조직명, 역할 및 로캘.
- 고객 소스 데이터 — 귀하가 승인한 OAuth 범위를 통해 읽기 전용으로 취득한 연결된 소스로부터의 메타데이터 및 권한 정보: 리소스 이름 및 식별자, 공유 설정, 권한 부여, 그리고 접근 권한을 보유한 주체(사람, 서비스 계정 및 AI 에이전트)의 신원. 당사는 귀하의 파일 내용을 읽거나 저장하지 않습니다.
- 발견 사항 — 플랫폼이 귀하의 조직을 위해 생성하는 보안 발견 사항, 설명 및 증거.
- 이용 및 로그 데이터 — IP 주소, 사용자 에이전트, 타임스탬프, 그리고 플랫폼에서 취해진 조치에 대한 추가 전용(append-only) 감사 기록.
- 쿠키 — 로그인에 필요한 세션 쿠키. 당사는 광고 또는 교차 사이트 추적 쿠키를 사용하지 않습니다.
3. 당사의 데이터 이용 방식
당사는 서비스를 제공하고 보안을 유지하기 위해 데이터를 사용합니다. 이에는 권한 열거, 발견 사항 및 평이한 언어로 된 설명 생성, 귀하의 인증, 거래성 이메일 발송(이메일 전송이 활성화된 경우), 지원 제공, 법적 의무 이행이 포함됩니다. 당사는 개인정보를 판매하지 않으며, 광고를 게시하지 않고, 고객 소스 데이터를 AI 모델 학습에 사용하지 않습니다.
4. 적법 처리근거 (GDPR)
GDPR이 적용되는 경우, 당사는 다음에 근거합니다:
- 계약의 이행 (제6조 제1항 (b)) — 귀하의 계정 운영 및 발견 사항 생성.
- 정당한 이익 (제6조 제1항 (f)) — 플랫폼 보안, 남용 방지, 탐지 품질 개선.
- 동의 (제6조 제1항 (a)) — 선택적 커뮤니케이션; 언제든지 철회 가능.
- 법적 의무 (제6조 제1항 (c)) — 회계, 세무 및 적법한 요청.
5. AI 처리
일부 분석은 Anthropic API를 통해 대규모 언어 모델로 수행됩니다. 당사는 특정 분석에 필요한 메타데이터만 전송합니다. Anthropic의 상업적 약관에 따라, API를 통해 제출된 데이터는 Anthropic의 모델 학습에 사용되지 않습니다.
6. 하위처리자 및 공유
당사는 개인정보를 아래의 하위처리자, 비밀유지 의무를 부담하는 전문 자문기관, 또는 법률이 요구하는 경우에만 공유합니다:
- Anthropic (미국) — 메타데이터의 AI 분석.
- Cloudflare (글로벌) — CDN, TLS 종료 및 DDoS 보호.
- RunPod (미국/EU) — 플랫폼을 호스팅하는 클라우드 인프라.
- Resend (미국) — 이메일 기능이 활성화된 후의 거래성 이메일 전송.
- PayPal(미국) — 구독 청구 및 결제 처리.
당사는 이 목록을 여기에서 업데이트합니다; DPA를 체결한 조직은 DPA에 따라 추가 사항에 대한 사전 통지를 받습니다.
7. 보존
당사는 필요 이상으로 데이터를 보존하지 않습니다:
- 계정 데이터 — 귀하의 계정 존속 기간 동안. 계정 삭제에는 7일의 유예 기간이 있으며, 그 이후 데이터는 영구적으로 삭제됩니다.
- 발견 사항 및 권한 스냅샷 — 기본 24개월, 또는 귀하의 조직이 설정한 기간.
- 운영 및 감사 로그 — 90일.
- 귀하의 계정을 삭제하면 귀하가 단독으로 소유한 조직도 함께 삭제되며, 여기에는 해당 조직의 커넥터(저장된 자격 증명은 즉시 파기됨), 스냅샷 및 발견 사항이 포함됩니다.
8. 귀하의 권리
GDPR 및 유사 법률에 따라 귀하는 접근권, 정정권, 삭제권, 이동권, 처리 제한권, 반대권, 그리고 법적 효력을 가지는 전적으로 자동화된 결정의 대상이 되지 않을 권리(플랫폼은 귀하에 대해 그러한 결정을 내리지 않습니다)를 가집니다. 내보내기 및 삭제는 셀프서비스로 가능합니다: 설정 → 내 데이터 내보내기 / 내 계정 삭제. 그 밖의 사항은 [email protected] 로 문의하시기 바랍니다 — 당사는 30일 이내에 응답합니다. 귀하는 또한 귀하의 감독 기관에 불만을 제기할 수 있습니다.
9. 국제 이전
당사는 EU 적정성 결정을 받은 이스라엘에 소재하고 있으며; 인프라는 하위처리자 항목에 기재된 지역에서 운영됩니다. 개인정보가 EEA/영국에서 적정성을 갖추지 않은 국가로 이전되는 경우, 당사는 유럽 위원회의 표준계약조항(SCC) 및 동등한 영국 보호장치, 그리고 보충적 기술적 조치(전송 중 및 저장 시 암호화)에 근거합니다.
10. 캘리포니아 (CCPA/CPRA)
당사는 CCPA/CPRA에서 정의하는 개인정보를 판매하거나 공유하지 않으며, 직전 12개월 동안에도 그러한 적이 없습니다. 캘리포니아 거주자는 알 권리, 정정할 권리, 삭제할 권리, 그리고 이러한 권리를 행사한 것으로 인하여 차별받지 않을 권리를 가집니다 — Settings의 셀프서비스 도구 또는 [email protected]를 이용하십시오.
11. 보안
데이터는 전송 중 암호화되며(TLS), 저장된 자격증명은 저장 시 암호화됩니다(AES-256-GCM). 소스 접근은 읽기 전용이며 최소 권한 원칙을 따릅니다. 모든 플랫폼 작업은 추가 전용(append-only) 감사 로그에 기록됩니다. 당사는 GDPR 제33조 내지 제34조에 따라 개인정보 침해사고를 부당한 지체 없이 영향을 받는 조직에 통지합니다.
12. 아동
본 플랫폼은 B2B 서비스로서 아동을 대상으로 하지 않습니다. 당사는 16세 미만인 자를 계정 보유자로서 알면서 그 데이터를 처리하지 않습니다.
13. 본 정책의 변경
당사는 변경 사항을 본 페이지에 게시하고 발효일을 갱신합니다. 중대한 변경 사항은 사전에 계정 소유자에게 통지됩니다.
14. Google API 서비스
8200.dev가 Google API로부터 수신한 정보를 다른 애플리케이션으로 이용 및 전송하는 것은 제한적 이용(Limited Use) 요건을 포함하여 Google API Services User Data Policy를 준수합니다.
15. 연락처 및 데이터 보호 책임자
개인정보 및 데이터 보호 관련 연락처(DPO 기능 포함): [email protected].