개인정보처리위탁 계약서
스트리머용 커뮤니티 및 게임 서버(이하 "서버"라 한다) 운영자(이하 "위탁자"라 한다)와 CollaBot(이하 "수탁자"라 한다)은 "위탁자"의 개인정보 처리업무를 "수탁자"에게 위탁함에 있어 다음과 같은 내용으로 본 업무위탁계약을 체결한다.
제1조 (목적)
본 계약은 "위탁자"가 개인정보 처리업무를 "수탁자"에게 위탁하고, "수탁자"는 이를 승낙하여 "수탁자"의 책임 아래 성실하게 업무를 완성하도록 하는데 필요한 사항을 정함을 목적으로 한다.
제2조 (용어의 정의)
본 계약에서 별도로 정의되지 아니한 용어는 「개인정보 보호법」, 같은 법 시행령 및 고시, 「개인정보의 안전성 확보조치 기준」(개인정보보호위원회 고시) 및 「표준 개인정보 보호지침」(개인정보보호위원회 고시)에서 정의된 바에 따른다.
제3조 (위탁업무의 목적 및 범위)
"수탁자"는 계약이 정하는 바에 따라 "서버"의 초대, 런처, 후원 연동 서비스 제공 목적으로 다음과 같은 개인정보 처리 업무를 수행한다.
(외부 플랫폼 계정 연동) 외부 플랫폼 사용자 식별자, 아이디, 닉네임, 이메일 주소, 프로필 이미지
(방송 후원 연동) 방송 정보, 채팅 메시지, 별풍선/치즈 후원 정보
(자동 수집 정보) 기기 정보, IP 주소, 쿠키, 방문 일시, 서비스 이용 기록 등
제4조 (위탁업무 기간)
본 계약에 의한 개인정보 처리업무의 기간은 다음과 같다. 단, CollaBot 서비스 이용계약(이하 "원 계약") 계약기간이 조기 종료 또는 연장되는 경우 본 계약도 해당 기간에 따르는 것으로 한다.
계약 기간 : 원 계약 효력 발생일 ~ 원 계약 해지 시
제5조 (재위탁 제한)
"수탁자"는 다음 또는 "위탁자"의 사전 승낙을 얻은 경우를 제외하고 "위탁자"와의 계약상의 권리와 의무의 전부 또는 일부를 제3자에게 양도하거나 재위탁할 수 없다.
위탁받는 자
Amazon Web Services, Inc. ([email protected])
Google, LLC ([email protected])
Microsoft Corporation (https://www.microsoft.com/concern/privacy)
Oracle America, Inc. (https://www.oracle.com/legal/data-privacy-inquiry-form/)
Cloudflare, Inc. ([email protected])
Vercel, Inc. ([email protected])
Supabase, Inc. ([email protected])
업무 내용 : 서비스 운영 환경 제공
개인정보 보유·이용기간 : 위탁계약 종료 시까지
"수탁자"가 다른 제3의 회사와 수탁 계약을 할 경우에는 "수탁자"는 해당 사실을 계약 체결 7일 이전에 서비스 홈페이지를 통해 "위탁자"에게 통보하여야 하며, "위탁자"가 통보를 받은 날로부터 7일 이내에 이의를 제기하지 않는 경우 재위탁을 승인한 것으로 본다.
제6조 (개인정보에 관한 당사자들의 의무)
"위탁자"는 본 계약 제3조에 규정된 위탁하는 개인정보를 관련 법령에 따라 적법하게 수집하였으며, 이를 "수탁자"에게 위탁하여 처리할 권한을 가지고 있음을 확인한다.
"수탁자"는 「개인정보 보호법」 제23조제2항 및 제24조제3항 및 제29조, 같은 법 시행령 제21조 및 제30조, 「개인정보의 안전성 확보조치 기준」(개인정보보호위원회 고시)에 따라 개인정보의 안전성 확보에 필요한 관리적·기술적 조치를 취하여야 한다.
"수탁자"는 제2항에 따른 조치에도 불구하고, "위탁자"와 관련된 개인정보 처리업무에 대해 보안 침해 또는 개인정보 유출 사고가 발생했을 경우, 그 사실을 인지한 즉시 "위탁자"에게 통지하여야 한다.
제7조 (개인정보의 처리제한)
"수탁자"는 계약기간은 물론 계약 종료 후에도 위탁업무 수행 목적 범위를 넘어 개인정보를 이용하거나 이를 제3자에게 제공 또는 누설하여서는 안 된다.
"수탁자"는 계약이 해지되거나 또는 계약기간이 만료된 경우 위탁업무와 관련하여 보유하고 있는 개인정보를 「개인정보 보호법」 시행령 제16조 및 「개인정보의 안전성 확보조치 기준」 (개인정보보호위원회 고시)에 따라 즉시 파기하거나 "위탁자"에게 반납하여야 한다.
제2항에 따라 "수탁자"가 개인정보를 파기한 경우 지체 없이 "위탁자"에게 그 결과를 통보하여야 한다.
제8조 (수탁자에 대한 관리·감독 등)
"위탁자"는 "수탁자"에 대하여 다음 각 호의 사항을 감독할 수 있으며, "수탁자"는 특별한 사유가 없는 한 이에 응하여야 한다.
개인정보의 처리 현황
개인정보의 접근 또는 접속 현황
개인정보 접근 또는 접속 대상자
목적 외 이용·제공 및 재위탁 금지 준수 여부
암호화 등 안전성 확보조치 이행 여부
그 밖에 개인정보의 보호를 위하여 필요한 사항
"위탁자"는 "수탁자"에 대하여 제1항 각 호의 사항에 대한 실태를 점검하여 시정을 요구할 수 있으며, "수탁자"는 특별한 사유가 없는 한 이행하여야 한다.
"위탁자"는 처리위탁으로 인하여 정보주체의 개인정보가 분실·도난·유출·변조 또는 훼손되지 아니하도록 1년에 1회 "수탁자"를 교육할 수 있으며, "수탁자"는 이에 응하여야 한다.
제3항에 따른 교육의 시기와 방법 등에 대해서는 "위탁자"는 "수탁자"와 협의하여 시행한다.
제3항 및 제4항에도 불구하고 "위탁자"는 "수탁자"와 협의하여 "수탁자" 스스로 개인정보 보호 교육을 실시하도록 요청할 수 있으며, "수탁자"가 해당 교육을 실시한 증빙을 제공하는 경우 "수탁자"는 제3항의 의무를 준수한 것으로 본다.
제9조 (정보주체 권리보장)
"수탁자"는 정보주체의 개인정보 열람, 정정·삭제, 처리 정지 요청 등에 대응하기 위한 연락처 등 민원 창구를 마련해야 한다.
제10조 (개인정보의 파기)
"수탁자"는 제4조의 위탁업무기간이 종료되면 특별한 사유가 없는 한 지체 없이 개인정보를 파기하고 이를 "위탁자"에게 확인받아야 한다.
제1항에도 불구하고 관계 법령의 규정에 의하여 보존할 필요가 있는 경우 "수탁자"는 관계 법령에서 정한 기간 동안 정보를 보존할 수 있다.
제11조 (손해배상)
"수탁자" 또는 "수탁자"의 임직원 기타 "수탁자"의 수탁자가 이 계약에 의하여 위탁 또는 재위탁 받은 업무를 수행함에 있어 이 계약에 따른 의무를 위반하거나 "수탁자" 또는 "수탁자"의 임직원 기타 "수탁자"의 수탁자의 귀책사유로 인하여 이 계약이 해지되어 "위탁자" 또는 개인정보주체 기타 제3자에게 손해가 발생한 경우 "수탁자"는 그 손해를 배상하여야 한다.
제1항과 관련하여 개인정보주체 기타 제3자에게 발생한 손해에 대하여 "위탁자"가 전부 또는 일부를 배상한 때에는 "위탁자"는 이를 "수탁자"에게 구상할 수 있다.
Last updated