데이터 처리 계약서

Beeward 일반 약관의 분리할 수 없는 부속서

데이터 프로세서: Beeward 유한책임회사

본사: 7621 페치, 카진치 거리 2.

법인등기번호: 02-09-088628

세금 등록번호: 32663871-2-02

연락처: hello@beeward.buzz

적용 범위: 전자 승인일로부터.

 

요점: 고객은 자신의 사용자 개인정보에 대한 개인정보 처리자입니다. Beeward Kft.는 고객의 지시에 따라 데이터 처리자로서 해당 데이터를 처리합니다. BeePT Admin은 본 계약 및 최신 일반 이용 약관을 전자적으로 수락한 후에만 OpenAI API로 데이터를 전송할 수 있습니다.

1. 계약서의 합의 대상 및 장소

1.1. 본 데이터 처리 계약은 Beeward 서비스 이용을 위해 체결된 계약 및 일반 계약 조건의 불가분의 일부를 구성합니다. 본 협정은 고객과 Beeward Kft. 간의 개인정보 처리에 관한 권리와 의무를 규정합니다.

1.2. 본 합의서는 자연인의 개인정보 처리에 관한 현행 법률, 특히 유럽의회 및 이사회 규정 2016/679 제28조에 따른 서면 데이터 처리 계약에 해당한다.

1.3. 본 계약과 일반거래조건(ÁSZF)의 데이터 처리에 관한 규정 간에 상충이 있는 경우, 본 계약의 규정이 적용됩니다.

2. 당사자와 역할

2.1. 데이터 관리자는 Beeward 서비스를 주문한 법인, 기타 단체 또는 자연인으로, 해당자의 정보가 등록 정보, 개별 견적서, 청구 정보 또는 기타 계약 문서에 기재된 자를 말한다. 이하 ‘주문자’라 한다.

2.2. 데이터 처리자는 Beeward 유한책임회사입니다. 이하 ‘Beeward’ 또는 ‘서비스 제공자’라고 합니다.

2.3. 발주자는 직원, 구성원, 초청자 및 관리자의 개인정보 처리 목적과 법적 근거를 정합니다. Beeward는 고객의 문서화된 지시, 서비스 계약 및 본 합의서에 따라만 개인정보를 처리합니다.

2.4. Beeward는 자체 데이터 처리자로서 자사의 계약 담당자 정보, 청구 정보, 법적 청구에 필요한 정보, 그리고 자사의 시스템 보안 및 부정 사용 방지 관련 정보를 처리할 수 있습니다. 이에 대해서는 Beeward의 항상 유효한 개인정보 처리방침이 적용됩니다.

3. 문서화된 지침

3.1. 문서화된 지침에는 특히 서비스 계약, 일반 약관, 본 합의서, 발주처의 관리자가 시스템에서 수행한 설정, 기능의 활성화 또는 비활성화에 관한 요청, 그리고 발주처의 식별 가능한 담당자로부터 접수된 서면 요청을 말합니다.

3.2. Beeward는 특정 지시가 적용 가능한 개인정보 보호법을 위반한다고 판단될 경우, 지체 없이 발주자에게 이를 통보해야 합니다. Beeward는 상황이 명확해질 때까지 해당 지시의 이행을 보류할 수 있습니다.

3.3. 법률에 따라 Beeward가 의뢰인의 지시와 다른 방식으로 개인정보를 처리해야 하는 경우, Beeward는 해당 개인정보 처리에 앞서 의뢰인에게 이를 통지해야 하며, 단, 법률이 중대한 공익상의 이유로 이를 금지하는 경우는 예외로 한다.

4. 전자 승인 및 BeePT Admin 활성화

4.1. 본 계약은 고객사를 대표하여 해당 그룹의 활동 중인 임의의 회사 관리자가 전자적 방식으로 수락할 수 있습니다. 이 수락은 해당 그룹 전체와 그 그룹의 모든 현재 및 향후 관리자에게 적용됩니다.

4.2. 승인 관리자는 발주자를 대신하여 행동함을 선언합니다. 승인 사실의 입증을 위해 Beeward는 벌통 식별번호, 승인 관리자의 내부 식별번호, 승인 일시 및 승인된 문서의 버전을 기록합니다.

4.3. 기존 벌통의 경우, 승인되지 않은 상태에서도 Beeward의 기본 기능은 계속 사용할 수 있으나, BeePT Admin은 OpenAI API 호출을 수행할 수 없으며 자동 AI 요약도 생성할 수 없습니다. 백엔드는 모든 OpenAI API 호출 및 백그라운드 프로세스 실행 전에 승인을 확인해야 합니다.

4.4. 새로운 벌통의 경우, 등록 과정에서 동의한 최신 이용약관 및 본 계약에 따라 BeePT Admin은 별도의 팝업 창 없이 활성화될 수 있습니다. 유료 사용자용 BeePT는 이와 별개의 기능으로, Beeward는 고객의 별도 요청 및 관련 구독 계약 체결 후에만 이를 활성화합니다.

4.5. 근로자들의 별도의 동의는 본 계약 수락의 일부가 아닙니다. 발주자는 근로자 데이터 처리에 적절한 법적 근거가 마련되도록 하고, 데이터 주체가 데이터 처리에 대해 이해하기 쉬운 설명을 받을 수 있도록 보장할 책임이 있습니다.

5. 처리의 대상, 목적, 성격 및 기간

5.1. 본 처리의 목적은 Beeward의 직장 내 인정, 커뮤니티, 보상 및 관련 AI 기능의 제공, 운영, 지원 및 안전한 운영을 보장하는 데 있습니다.

5.2. 이 연구의 주요 목적은 다음과 같습니다:

  • 사용자 계정, 권한, 관리자 역할 및 그룹 멤버십 관리.

  • 표창, 포인트 부여, 포인트 잔고, 포인트 거래, 보상, 교환, 게시물, 댓글, 반응, 투표 및 관련 콘텐츠 관리.

  • 거래 관련 이메일, 시스템 알림 및 푸시 알림 전송.

  • 통계, 팀 운영 보고서 및 관리자 요약 보고서 작성.

  • BeePT Admin 및 별도의 활성화가 필요한 경우 사용자용 BeePT의 운영.

  • 고객 지원, 오류 수정, 백업, 사고 대응 및 부정 행위 방지.

5.3. 개인정보 처리는 계약 발효일부터 계약 종료일까지, 그리고 제13항에 따른 반환 및 삭제 기간이 만료될 때까지 지속됩니다. 백업은 최대 30일 이내에 완료됩니다.

6. 발주자의 의무

  • 개인정보 처리의 목적, 법적 근거 및 필요한 기간을 명시합니다.

  • Beeward 및 BeePT 기능의 데이터 처리에 대해 근로자 및 기타 이해관계자들에게 적절히 안내합니다.

  • 법적으로 정당하고, 필요하며, 비례적인 처리가 가능한 개인정보만을 기록하거나 기록하도록 허용한다.

  • 적절하게 권한을 부여받은 사람만이 관리자 권한을 부여받도록 보장하며, 권한이 소멸된 경우에는 지체 없이 해당 권한을 철회합니다.

  • 관리자들은 로그인 정보를 기밀로 취급하고 AI 응답을 사람이 직접 검토할 의무가 있습니다.

  • 데이터 관리자로서 관련자의 요청, 이의 제기, 정정 및 삭제 요청을 처리하며, 필요한 경우 Beeward의 지원을 받습니다.

  • 해당 사용 방식에 따라 필요한 경우, 이해관계 평가, 개인정보 영향 평가 또는 사전 협의를 수행합니다.

6.2. 발주자는 Beeward에 불법적인 데이터 처리를 지시할 수 없으며, BeePT Admin의 답변을 직원의 해고, 승진, 불리한 차별, 징계 조치 또는 기타 중대한 노동법상 결정의 유일한 근거로 사용할 수 없습니다.

7. Beeward의 의무

  • 개인 정보는 문서화된 지침에 따라, 그리고 서비스 제공에 필요한 범위 내에서만 처리합니다.

  • 개인 정보에 접근할 수 있는 사람들이 적절한 비밀 유지 의무를 준수하도록 보장합니다.

  • 위험에 상응하는 기술적 및 조직적 조치를 적용합니다.

  • 고객사가 관련 당사자의 요청, 개인정보 침해 사고, 영향 평가 및 당국의 문의 사항을 처리하는 데 합리적인 범위 내에서 지원합니다.

  • 본 계약에 따른 데이터 처리 및 하위 데이터 처리자 체인을 문서화합니다.

  • 서비스가 종료되면 제13항에 따라 개인정보를 반환하거나 삭제합니다.

  • 발주자는 본 계약의 이행 사실을 입증하는 데 합리적으로 필요한 정보를 발주자에게 제공해야 합니다.

8. BeePT 관리자 및 사용자용 BeePT

8.1. BeePT Admin의 목적 및 접근 권한

BeePT Admin은 기업 관리자가 이용할 수 있는 별도의 AI 에이전트입니다. 팀 협업 및 활동 요약 보고서를 생성하고, Beeward 데이터 해석을 돕며, 인정 및 보상 제안을 할 수 있습니다. BeePT Admin은 어떠한 작업도 수행하지 않으며, 점수를 부여하거나 보상을 지급하거나 데이터를 수정하지 않으며, 자동 결정을 내리지도 않습니다. 오직 텍스트 응답이나 텍스트 프롬프트를 기반으로 생성된 이미지만 제공합니다.

BeePT Admin은 벌통 사용자들이 일반적으로 볼 수 있는 텍스트 및 구조화된 Beeward 데이터는 물론, 관리자가 Beeward 관리자 인터페이스에서 이미 확인할 수 있는 관리자용 데이터에도 접근할 수 있습니다. 여기에는 보상 교환 내역 및 이와 관련된 관리자용 데이터가 포함될 수 있습니다.

BeePT Admin은 이용 가능한 전체 기록 기간에 걸쳐 점수, 점수 부여, 사유, 인정, 게시물, 댓글, 반응, 투표, 보상, 보상 교환 및 활동 패턴을 분석할 수 있습니다. 탈퇴했거나 소프트 삭제 상태인 사용자에 대한 직접적인 검색은 금지되지만, 해당 사용자의 이전 콘텐츠는 집계 분석이나 콘텐츠 중심 분석에 포함될 수 있습니다.

8.2. OpenAI로 전송된 데이터

BeePT Admin이 작동하는 동안 관리자 프롬프트, 대화 맥락, 시스템 명령, 도구 정의, 도구 호출 결과, 비즈니스 및 활동 통계, 그리고 AI 응답 생성에 필요한 텍스트 콘텐츠가 OpenAI API로 전송될 수 있습니다.

Beeward는 Responses API의 텍스트 입력값에 포함된 알려진 이름, 사용자 이름, 이메일 주소 및 개인 식별 내부 ID를 가능한 경우 테넌트 수준의 고정된 비투명 토큰으로 대체합니다. 이는 가명화이며, 익명화가 아닙니다. OpenAI로 전송되는 기술적 메타데이터에는 테넌트 도메인, 내부 사용자 ID 및 에이전트 유형이 포함될 수 있습니다.

이미지 생성 시, 사용자가 입력한 프롬프트에는 요청된 이미지를 생성하는 데 필요한 경우 이름과 같은 개인 정보가 포함될 수 있습니다. Beeward는 생성된 이미지를 영구적으로 저장하지는 않지만, 이미지 생성 프롬프트는 관리자 대화의 일부로 최대 30일간 보관될 수 있습니다.

8.3. 관리자 대화 및 월간 요약

Beeward 시스템 내의 관리자 BeePT 대화 기록은 30일 동안 조회할 수 있으며, 그 후 대화 내용은 완전히 삭제됩니다. 관리자는 자신이 시작한 대화만 볼 수 있습니다. 삭제 백그라운드 프로세스는 BeePT Admin을 나중에 종료한 후에도 계속 실행되어야 합니다.

BeePT Admin을 활성화하면 월별, 팀 단위의 요약 보고서가 자동으로 생성될 수 있습니다. 해당 시점에 활성 상태인 모든 회사 관리자에게는 이 요약 보고서가 이메일로 발송됩니다. 이 이메일의 내용은 Beeward 앱에서 다시 확인할 수 없습니다. 이 내용은 수신자의 메일함에서는 고객사의 자체 보존 정책에 따라, Postmark 시스템에서는 서비스 제공업체의 현재 보존 설정에 따라 보관될 수 있습니다. 기본 Postmark 보존 기간은 45일입니다.

8.4. 사용자별 BeePT 분리

사용자용 BeePT는 BeePT Admin과는 별개의 AI 에이전트입니다. 해당 사용자와 관련된 데이터와 고객사가 해당 기능에 제공한 지식베이스 문서에만 접근할 수 있습니다. 회사 차원의 통계, 다른 사용자의 개인 정보 또는 타인의 BeePT 대화 내용은 볼 수 없습니다.

사용자의 BeePT 대화 내용은 회사 관리자나 다른 사용자가 접근할 수 없습니다. 원본 대화 메시지의 내용은 30일 후에 삭제됩니다. 대화 내용에서 직접적인 식별 정보를 편집한 후 요약본을 작성할 수 있습니다. 요약본은 간접적인 방식으로 특정 개인이나 벌집과 여전히 연관될 수 있으므로, Beeward는 이를 개인정보로 취급하며, 늦어도 테넌트가 삭제될 때 이를 삭제합니다.

지식베이스의 문서는 전체 내용이 OpenAI Files 및 Vector Stores 서비스에 포함될 수 있습니다. 문서를 업로드하기 전에는 개인 정보에 대한 자동 필터링이 보장되지 않습니다. 따라서 고객은 이러한 목적으로 처리할 수 있는 적절한 법적 근거를 갖춘 문서만 제공할 수 있습니다. BeePT Admin을 단독으로 활성화한다고 해서 회사 지식베이스 문서가 자동으로 업로드되는 것은 아닙니다.

8.5. AI 보존 및 보안 원칙

  • Responses API 호출 시 store 값을 명시적으로 false로 설정해야 합니다. 이 설정을 적용하는 것은 BeePT Admin의 프로덕션 활성화 조건입니다.

  • OpenAI API는 서비스 제공자의 남용 방지 감사 로그를 현재 약관에 따라 기본적으로 최대 30일 동안 보관할 수 있으며, 법률이나 보안상의 이유로 더 긴 보관 기간이 필요한 경우는 예외로 합니다.

  • OpenAI API로 전송된 고객 데이터는 Beeward가 이에 대해 별도로 명시적인 동의를 제공하지 않는 한, OpenAI가 자사 모델 훈련에 사용할 수 없습니다. Beeward는 고객 데이터에 대해 이러한 동의를 제공할 수 없습니다.

  • OpenAI Files 및 Vector Stores의 항목은 사용자의 BeePT가 정상적으로 작동하는 데 필요한 기간 동안 계속 접근 가능하게 유지될 수 있습니다. Beeward는 해당 기능이 중단되거나 테넌트가 삭제될 때 이러한 항목의 삭제를 요청합니다.

  • Beeward는 가명 처리된 데이터가 익명 데이터라고 주장하지 않습니다. 가명 처리된 직원 통계 자료에도 본 계약의 보호 규정이 동일하게 적용됩니다.

9. 자동화된 의사결정 및 프로파일링의 제한

9.1. BeePT Admin은 활동 패턴을 바탕으로 특정 개인이나 팀에 대한 결론을 도출할 수 있습니다. 이는 프로파일링으로 간주될 수 있으므로, 발주자는 적절한 법적 근거, 투명성, 필요성 및 비례성을 보장해야 합니다.

9.2. BeePT Admin의 응답은 의사결정 지원 제안입니다. 시스템은 해당 당사자에게 법적 효력이나 이와 유사한 중대한 영향을 미치는 결정을 전적으로 자동화된 방식으로 내릴 수 없습니다. 모든 개인과 관련된 결론은 적절한 권한을 가진 사람이 검토해야 합니다.

9.3. BeePT Admin은 직원에 대한 은밀한 감시, 직원 순위 매기기, 건강 상태나 노조 활동 여부, 정치적 견해, 종교적 신념, 성생활 또는 기타 민감한 정보를 추론하는 데 사용될 수 없습니다.

10. 서브데이터 처리기

10.1. 발주자는 제2호 부록에 열거된 하위 데이터 처리업체의 이용에 대해 일반적인 서면 승인을 부여합니다. Beeward는 하도급 처리업체가 서면 계약에서 적어도 본 계약과 동등한 수준의 데이터 보호 의무를 부담하도록 보장합니다.

10.2. Beeward는 데이터 처리자 범위에 중대한 변경이 있을 경우, 최소 15일 전에 이메일 또는 서비스 내 공지를 통해 발주자에게 이를 통지합니다. 고객은 이 기간 동안 구체적이고 타당한 개인정보 보호상의 사유를 들어 이의를 제기할 수 있습니다. 양 당사자는 위험 완화를 위해 협의합니다. 협의가 불가능할 경우, 고객은 해당 부가 서비스를 해지하거나 계약을 해지할 수 있습니다.

10.3. Beeward는 하도급업체의 이행에 대해 마치 자사가 직접 이행한 것과 같이 발주자에게 책임을 진다.

11. 국제 데이터 전송

11.1. Rackforest와 YCO Digital은 헝가리에서 데이터 처리를 수행합니다. OpenAI, Postmark 및 Google 서비스의 경우, 개인 데이터가 유럽 경제 지역(EEA) 외부에서도 처리될 수 있습니다.

11.2. Beeward는 데이터 전송이 GDPR 제5장에 부합하는 경우에만 제3국으로 개인정보를 전송합니다. 그 근거로는 적정성 결정, 적용 가능한 개인정보 보호 체계, 유럽 집행위원회가 승인한 일반 계약 조건 또는 기타 합법적인 데이터 전송 보장이 될 수 있습니다.

11.3. Beeward는 보유하고 있는 정보를 바탕으로, 고객사가 필요한 데이터 전송 위험 평가를 작성할 수 있도록 지원합니다.

12. 정보주체의 요청, 당국의 문의 및 감사

12.1. Beeward가 의뢰인이 처리하는 데이터와 관련하여 당사자에게 직접 제출된 요청을 받는 경우, 법률에 달리 규정된 절차가 없는 한, Beeward는 요청자를 의뢰인에게 안내하고 해당 요청을 의뢰인에게 전달합니다.

12.2. Beeward는 처리의 성격에 비추어, 접근, 정정, 삭제, 처리 제한, 이의 제기 및 데이터 이동권 요청을 이행하는 데 합리적인 기술적 및 조직적 지원을 제공합니다. 현재 완전한 삭제를 위해서는 수동 데이터베이스 작업이 필요할 수도 있습니다.

12.3. 발주자는 매년 1회, 또한 개인정보 침해 사고나 타당한 규정 준수 우려 사항이 발생한 경우 추가로 본 계약의 이행 상황에 대한 정보를 요청할 수 있습니다. 현장 또는 기술 감사는 사전 협의에 한해, 다른 고객의 데이터, Beeward의 영업 비밀 및 시스템 보안을 보호하는 조건 하에 수행될 수 있습니다.

13. 계약의 종료, 데이터 반환 및 삭제

13.1. 서비스 계약이 종료될 경우, 의뢰인은 종료일까지 개인정보 및 자신의 콘텐츠를 합리적이고 일반적으로 사용 가능한 형식으로 반환해 줄 것을 요청할 수 있습니다. Beeward는 기술적으로 가능한 범위 내에서 데이터 내보내기 기능을 제공합니다.

13.2. 계약이 종료되면 테넌트의 사용자 접근 권한이 소멸됩니다. Beeward는 해지일로부터 30일 이내에 활성 테넌트의 데이터베이스를 삭제하거나 복구 불가능한 방식으로 익명화하며, 단 법률에 따라 보존이 의무화된 데이터는 예외로 합니다.

13.3. 삭제 대상에는 활성 데이터베이스, 관련 개인 콘텐츠, AI 대화, 요약본, 업로드된 OpenAI 파일, 벡터 스토어 항목은 물론, Beeward가 관리하는 전달 및 장치 식별자도 포함됩니다. 백업본에 저장된 데이터는 최대 30일 이내에 완전히 삭제됩니다.

13.4. 백업 데이터에 대해서는 정상적인 업무 운영 과정에서 소급하여 개별적으로 삭제하는 일이 없습니다. 재해 복구를 위해 백업 데이터를 복원해야 하는 경우, 이전에 삭제된 데이터가 다시 삭제되도록 Beeward가 조치합니다.

13.5. Beeward는 의뢰인의 요청에 따라 삭제 사실이 완료되었음을 서면으로 확인합니다. 법령에 따라 의무적으로 보존해야 하는 데이터는 오직 의무적인 목적과 기간 동안에만 처리될 수 있습니다.

14. 개인정보 유출 사고

14.1. Beeward는 파악한 고객 개인정보와 관련된 개인정보 침해 사고에 대해 부당한 지체 없이, 가능한 한 48시간 이내에 고객의 담당자에게 통지합니다.

14.2. 통지에는 가능한 범위 내에서 사고의 성격, 영향을 받은 데이터 및 개인의 범주, 예상되는 결과, 취해진 조치 또는 계획된 조치, 그리고 향후 연락에 필요한 정보가 포함되어야 합니다. Beeward는 추가 정보가 확보되는 대로 지체 없이 이를 제공할 것입니다.

14.3. 당국 또는 이해관계자의 신고에 대해서는 데이터 관리자로서 발주자가 결정한다. Beeward는 이에 대해 자신이 보유한 정보를 합리적으로 제공한다.

15. 기밀 유지, 책임 및 최종 조항

15.1. Beeward 및 데이터에 접근할 수 있는 협력사들은 알게 된 개인정보, 비즈니스 정보 및 고객 정보를 기밀로 취급해야 합니다. 기밀 유지 의무는 계약 종료 후에도 계속 유지됩니다.

15.2. 당사자들은 각자의 개인정보 보호 의무 위반에 대해 적용되는 법률 및 서비스 계약에 따라 책임을 진다. 서비스 계약상의 책임 제한 조항은, GDPR에 근거하여 데이터 주체가 갖는 권리나 당국의 권한을 제한하는 것으로 해석되어서는 안 된다.

15.3. 본 계약에는 헝가리 법이 적용됩니다. 당사자들은 분쟁이 발생할 경우 우선적으로 협의를 통해 해결합니다. 관할권에 대해서는 일반거래조건(ÁSZF)의 규정이 적용됩니다.

15.4. 본 계약은 전자적 수락을 통해 성립됩니다. Beeward는 수락된 버전과 수락 기록을 보관하며, 의뢰인의 요청 시 이를 열람할 수 있도록 제공합니다.

부록 1. 데이터 처리의 상세한 설명

요소

설명

개인정보 처리의 대상

Beeward SaaS, BeePT Admin 및 별도의 활성화가 필요한 경우 사용자용 BeePT 제공.

기간

서비스 계약 기간이 종료된 후 30일간의 활성 데이터베이스 삭제 기간이 적용됩니다. 백업 데이터는 최대 30일 이내에 완전히 삭제됩니다.

작업

수집, 기록, 체계화, 저장, 조회, 표시, 전송, 연계, 통계 분석, 가명화, 요약, 생성형 AI 처리, 제한, 내보내기, 삭제 및 익명화.

관련 당사자

발주처의 직원, 구성원, 관리자, 초대 및 등록된 사용자, 연락 담당자, 그리고 이력 데이터에 포함된 과거 사용자들.

지리 영역

주요 적용 분야 및 저장소는 헝가리에 위치합니다. 일부 하청 처리업체는 EEA 지역 밖에서도 처리를 수행할 수 있습니다.

 

개인정보의 범주

  • 식별 및 연락처 정보: 이름, 이메일 주소, 사용자 이름, 프로필 정보, 내부 사용자 ID, 테넌트 도메인 및 허브 멤버십.

  • 권한 정보: 사용자 역할, 관리자 권한, 팀 구성원 여부, 활성화 및 승인 로그 정보.

  • 인정 및 활동 데이터: 포인트, 포인트 부여, 사유, 인정, 게시물, 댓글, 반응, 투표, 보상, 보상 교환, 구매, 타임스탬프 및 통계.

  • AI 데이터: 프롬프트, 응답, 대화 맥락, AI 추론 결과, 대화 요약, 이미지 생성 프롬프트, 익명화된 활동 기록 및 기술적 메타데이터.

  • 지식베이스 데이터: 발주자가 업로드한 문서의 전문으로, 여기에는 개인정보가 포함될 수도 있습니다.

  • 기술 및 보안 정보: 로그인 및 접근 로그, 기기 및 브라우저 정보, 푸시 등록 토큰, Firebase 설치 ID, 그리고 앱 보안 로그에 생성된 경우 IP 주소.

  • 통신 데이터: 서비스 제공업체의 설정에 따라 거래 관련 이메일의 수신자, 제목, 내용, 전달 및 열람 내역.

특별한 데이터

Beeward의 기능을 이용하기 위해 특별한 개인정보를 제공할 필요는 없습니다. 다만, 자유 텍스트 콘텐츠나 업로드된 문서에는 이러한 정보가 포함될 수 있습니다. 고객은 이러한 정보가 적절한 법적 근거에 따라, 필요한 범위 내에서, 그리고 적절한 보장 조치 하에 시스템에 입력되도록 보장할 책임이 있습니다. BeePT Admin은 특수 데이터의 추론을 수행하도록 지시받을 수 없습니다.

부록 2. 승인된 하도급 처리업체

서비스 제공업체

장소

과제

Rackforest 주식회사.

헝가리

서버 인프라, 애플리케이션 및 데이터베이스 호스팅, 백업.

YCO Digital Kft.

헝가리

개발, 오류 수정, 기술 운영 및 제한된 지원 이용 권한.

OpenAI

적용되는 조약에 따른 EGT 및 제3국

Responses API, 이미지 생성, 그리고 사용자용 BeePT의 경우 Files 및 Vector Stores.

AC PM, LLC, Postmark

미국 및 그 하청 가공 업체의 사업장

거래 이메일 및 월간 BeePT Admin 요약 보고서 발송.

Google Firebase 클라우드 메시징

적용되는 Google 계약 및 하위 처리자의 위치

푸시 알림, 등록 토큰 및 Firebase 설치 ID 관리.

 

하위 데이터 처리업체의 최신 계약 조건 및 개인정보 보호 정책은 해당 서비스 제공업체의 웹사이트에서 확인할 수 있습니다. 목록에 중대한 변경 사항이 있을 경우, Beeward는 제10.2조에 따라 통지를 발송합니다.

부록 3. 기술적 및 조직적 조치

지역

조치

데이터 전송

Beeward 앱과 외부 API 간의 연결은 HTTPS 및 TLS로 보호된 연결을 통해 이루어집니다.

테넌트 분리

벌통의 데이터는 논리적으로 분리되어 있습니다. 사용자는 자신의 벌통 및 권한에 해당하는 데이터에만 접근할 수 있습니다.

접근

이메일 및 비밀번호 기반 인증, 역할 기반 사용자 및 관리자 접근 권한, 개별 개발자 접근 권한.

일지 작성

이 시스템은 기술적으로 로그인, 관리자 승인 및 특권 접근을 기록할 수 있습니다. 로그에 대한 접근은 정당한 사유가 있는 경우에만 허용됩니다.

기밀 유지

Beeward 및 YCO Digital의 접근 권한을 가진 직원들은 기밀 유지 의무를 지고 있습니다. 개인의 이름을 일일이 열거하는 것은 공개 합의의 일부가 아닙니다.

데이터 최소화

OpenAI의 텍스트 입력값에서는, 이 기능의 목적을 저해하지 않는 한, 알려진 직접 식별자의 편집 및 테넌트 수준의 가명 처리가 적용되어야 합니다.

AI 저장

Responses API 호출은 store:false 설정으로 이루어집니다. Beeward는 OpenAI 계정에서 모델 개발 목적으로 고객 데이터를 공유하는 것을 허용하지 않습니다.

백업

데이터베이스 백업 파일은 최대 30일 동안 보관됩니다.

삭제

활성 테넌트 데이터베이스는 계약 종료일로부터 30일 이내에 삭제되거나 복구 불가능한 방식으로 익명화되어야 합니다. 관련 백업 자료는 그로부터 최대 30일 이내에 만료됩니다.

가용성

정기적인 백업, 복구 기능, 오류 수정 및 중요한 보안 업데이트를 적정한 기간 내에 설치하는 것.

검토

Beeward는 위험 요소와 서비스 변경 사항을 바탕으로 접근 권한, 데이터 처리업체 및 AI 데이터 전송을 정기적으로 검토합니다.

 

부록 4. 보존 요약

데이터 범위

기간

댓글

BeePT 관리자 채팅

30일

해당 관리자는 자신의 대화 내역을 확인할 수 있으며, 이후 해당 내용은 삭제됩니다.

이미지 생성 프롬프트

Beeward에서 최대 30일

Beeward는 생성된 이미지를 영구적으로 저장하지 않습니다.

사용자 BeePT 원본 메시지

30일

콘텐츠가 비워집니다. 다른 사용자나 관리자는 이에 접근할 수 없습니다.

사용자별 BeePT 요약

임차인이 해지될 때까지

직접 식별자는 편집 후에도 개인정보로 취급되어야 한다.

매월 발송되는 BeePT 관리자 이메일

Beeward 앱에는 다시 볼 수 있는 기록이 없습니다.

수신자의 사서함에는 발송인의 규정에 따라 저장됩니다. Postmark는 기본적으로 콘텐츠와 배송 정보를 45일 동안 보관할 수 있습니다.

OpenAI 응답 API

Store:false인 경우 지속적인 애플리케이션 상태가 없습니다

남용 감지 로그의 기본 보관 기간은 최대 30일입니다.

OpenAI 파일 및 벡터 스토어

사용자가 BeePT를 적극적으로 사용할 때까지

서비스 해지 또는 테넌트 삭제 시 Beeward에서 삭제 요청을 시작합니다. 해당 서비스 제공업체의 삭제 처리 시간이 적용됩니다.

Postmark 이메일 내용 및 활동

기본적으로 45일

Beeward 계정의 현재 Postmark 보관 설정이 적용됩니다.

Firebase 설치 ID

구글의 현재 서비스 약관에 따르면

Beeward는 자체 시스템에 있는 토큰을 테넌트 삭제와 함께 삭제합니다. Google 측에서의 삭제는 사용 가능한 API 및 리소스의 수명 주기에 따라 이루어집니다.

활성 테넌트 데이터베이스가 종료된 후

30일

삭제 또는 복구 불가능한 익명화.

백업

최대 30일 더

백업 주기가 종료되면 삭제됩니다.

 

작동 조건: 문서에 명시된 운영 조건은 백엔드가 모든 OpenAI 호출 전에 테넌트 수준의 승인을 확인하고, Responses API 호출이 명시적으로 store:false 값을 사용하여 실행되며, 기능 비활성화 후에도 30일간의 대화 삭제 정책이 계속 적용되어야 한다는 것입니다.