법률 · 데이터 처리

데이터 처리 합의.

Rozper가 처리자로서 귀하를 대신하여 개인 데이터를 처리하는 방법과 이에 따른 의무.

마지막 업데이트 · 2026년 5월 15일

1 · 처리 목적 및 범위

본 데이터 처리 계약(“DPA”)은 Rozper, Inc.(“Rozper”, “당사” 또는 “처리자”)와 Rozper 플랫폼에 가입한 비즈니스 고객(“고객” 또는 “컨트롤러”) 간의 계약의 일부를 구성합니다. 이는 고객이 Rozper의 UCaaS, 도매 음성, SIP 트렁크, 가상 번호 및 대량 메시징 서비스(“서비스”)를 사용하여 최종 사용자, 연락처 및 직원과 통신할 때 발생하는 개인 데이터의 처리를 관리합니다.

처리 목적은 좁고 기능적입니다. 즉, 통화 및 메시지 라우팅, 150개 이상의 국가에 걸쳐 가상 번호 제공, 청구 기록 생성, 고객이 해당 기능을 켠 경우 품질 및 규정 준수 목적으로 대화를 녹음, 복사 또는 분석합니다. Rozper는 법적으로 더 긴 기간이 요구되지 않는 한 기본 상업 계약 기간 동안 고객이 구성한 서비스를 제공하기 위해서만 개인 데이터를 처리합니다.

2 · 역할: Rozper는 처리자, 고객은 통제자

관련 데이터 보호법(EU/UK GDPR 및 캘리포니아 소비자 개인정보 보호법 포함)의 목적에 따라 당사자들은 고객이 데이터 컨트롤러(또는 CCPA 용어로 "비즈니스") 서비스를 통해 전달되는 최종 사용자, 연락처 및 직원의 개인 데이터와 관련됩니다. 로즈퍼(Rozper)가 역할을 맡는다. 데이터 프로세서(또는 "서비스 제공자")는 본 DPA, 기본 계약 및 고객의 플랫폼 구성에 명시된 대로 고객의 문서화된 지침에 따라서만 해당 데이터를 처리합니다.

Rozper는 고객의 테넌트를 통과하는 개인 데이터가 처리되는 목적을 결정하지 않으며 자체 광고 목적으로 해당 데이터를 판매, 임대 또는 사용하지 않습니다. Rozper가 고객 직원에 대한 계정, 청구 또는 마케팅 사이트 데이터를 처리하는 경우 당사의 설명에 따라 독립적인 컨트롤러로 수행합니다. 개인 정보 보호 정책.

3 · 처리하는 개인정보의 범주

서비스는 고객이 활성화한 제품에 따라 여러 범주의 개인 데이터를 다룰 수 있습니다.

  • 통화 및 메시지 메타데이터. 통화 및 메시지가 당사 네트워크를 통과할 때 생성된 발신 및 수신 번호, 타임스탬프, 기간, 라우팅 구간, SMS 전송 확인 및 통신사 코드.
  • 녹음 및 녹취록. 오디오 녹음, AI 생성 녹취록 및 대화 요약. 단, 고객이 특정 번호 또는 대기열에 대해 통화 녹음 또는 녹취를 활성화한 경우에만 해당됩니다.
  • 연락처 및 CRM 데이터. 발신자 ID, 라우팅 규칙 또는 클릭 투 콜 워크플로우를 강화하기 위해 고객이 CRM 또는 헬프데스크에서 Rozper로 동기화하는 이름, 전화번호, 이메일 주소 및 계정 식별자.
  • 청구 및 계정 데이터. 고객 계정과 관련된 송장 세부 정보, 사용량 및 결제 참조는 당사의 개인정보 보호정책에 설명된 결제 처리 조건에 따라 처리됩니다.
  • 에이전트/사용자 식별자. 플랫폼에 좌석으로 제공되는 고객 직원 또는 계약자의 이름 및 로그인 자격 증명.

Rozper는 서비스를 사용하기 위해 고객에게 특별한 범주의 데이터(GDPR 제9조)를 제출하도록 요구하지 않으며, 특정 서면 합의가 없는 한 플랫폼을 통해 그러한 데이터를 라우팅하지 말 것을 고객에게 요청합니다.

4 · 처리 지침 및 직원 기밀 유지

Rozper는 Rozper에 대한 법적 구속력이 있는 달리 요구하지 않는 한 고객의 라우팅 규칙, 기록 토글 및 통합 구성에 포함된 지침을 포함하여 고객의 문서화된 지침에 따라서만 개인 데이터를 처리합니다. 이 경우 법률이 그러한 통지를 금지하지 않는 한 Rozper는 처리 전에 해당 법적 요구 사항을 고객에게 알립니다.

고객 개인 데이터가 포함될 수 있는 시스템에 액세스할 수 있는 모든 Rozper 직원 및 계약자는 고용 종료 후에도 유지되는 서면 기밀 유지 의무를 준수해야 하며 액세스 권한을 받기 전에 보안 및 데이터 처리 교육을 이수해야 합니다. 통화 내용이나 녹음이 포함된 프로덕션 시스템에 대한 액세스는 최소 권한으로 제한되고 기록됩니다.

5 · 하위 처리자 사용 및 반대할 권리

고객은 Rozper가 서비스 제공을 돕기 위해 하위 프로세서(예: 클라우드 인프라 호스팅, 통신업체 상호 연결 파트너, 이메일 또는 SMS 전달 제공업체)를 고용할 수 있는 일반 권한을 제공합니다. Rozper는 각 하위 프로세서에 본 DPA에 명시된 것과 실질적으로 동일한 데이터 보호 의무를 부과하고 각 하위 프로세서의 성과에 대해 책임을 집니다.

현재 유지 관리되는 하위 프로세서 목록(각 하위 프로세서의 기능 및 위치 포함)은 다음 사이트에 게시되어 있습니다. /하위 프로세서. Rozper는 고객 개인 데이터를 처리할 새로운 하위 처리자를 추가하기 전에 사전 통지를 제공합니다. 고객이 통지 기간 내에 데이터 보호를 이유로 새로운 하위 처리자에 대해 합리적으로 이의를 제기하는 경우, 당사자는 Rozper가 해당 하위 처리자를 통해 고객의 데이터를 라우팅하지 않거나, 해결 방법에 도달하지 못한 경우 고객이 위약금 없이 영향을 받는 서비스를 종료하도록 허용하는 것을 포함할 수 있는 해결책을 찾기 위해 선의로 노력할 것입니다.

6 · 보안 조치

Rozper는 다음을 포함하여 대규모 통신 데이터 처리의 위험에 적합한 기술 및 조직적 조치를 유지합니다.

  • 전송 중인 데이터(TLS/SRTP)와 프로덕션 데이터 저장소 전체의 저장 데이터를 암호화합니다.
  • 내부 시스템에 대한 역할 기반 액세스 제어, Single Sign-On 및 필수 다단계 인증.
  • 네트워크 분할, 캐리어급 DDoS 보호, 글로벌 접속 지점 전반에 걸친 지속적인 모니터링.
  • 지역 장애로 인해 고객의 트래픽이 중단되지 않도록 중복 라우팅 경로를 사용하여 99.99% 플랫폼 가동 시간을 위해 설계된 인프라입니다.
  • 정기적인 취약성 검색, 침투 테스트 및 문서화된 사고 대응 프로세스.

보안 아키텍처에 대한 자세한 내용은 다음에서 확인할 수 있습니다. /보안.

7 · 데이터 주체 권리에 대한 지원

고객은 플랫폼을 통해 흐르는 최종 사용자 및 연락처 데이터의 통제자이기 때문에 Rozper는 고객이 통제하는 데이터와 관련하여 Rozper가 직접 수신하는 모든 데이터 주체 요청(액세스, 수정, 삭제, 제한, 이동성 또는 반대)을 고객에게 전달하며, 별도의 지시가 없는 한 실질적으로 응답하지 않습니다.

Rozper는 고객에게 관리 콘솔의 번호, 녹음 및 연락처 삭제 제어 기능을 포함한 셀프 서비스 도구를 제공하며, 그렇지 않으면 고객이 해당 법률에서 요구하는 기한 내에 데이터 주제 요청에 응답할 수 있도록 합리적인 기술 지원을 제공합니다.

8 · 위반 알림 약속

Rozper가 서비스에서 처리된 고객 개인 데이터의 우발적 또는 불법적 파기, 손실, 변경, 무단 공개 또는 액세스(“보안 사고”)로 이어지는 확인된 보안 위반을 인지하게 되는 경우, Rozper는 부당한 지체 없이 고객에게 통지할 것이며 어떤 경우에도 72시간 사건을 확인하는 중입니다.

통지에는 당시 알려진 범위 내에서 사건의 성격, 영향을 받은 데이터 및 데이터 주체의 범주 및 대략적인 양, 예상되는 결과, 이를 해결하기 위해 취하거나 제안한 조치가 설명됩니다. Rozper는 고객의 자체 조사 및 규제 통지 의무에 협력하고 사건이 추가로 조사됨에 따라 합리적인 업데이트를 제공할 것입니다.

9 · 국제이전 메커니즘

Rozper는 미주, 유럽 및 아시아 태평양 전역에 걸쳐 지역 접속 지점을 운영하며, 고객은 해당 지역이 제공되는 특정 지역에 테넌트를 고정할 수 있습니다. 그럼에도 불구하고 개인 데이터가 국제적으로 전송되는 경우(예: 고객의 최종 사용자가 국경을 넘어 전화를 걸거나 글로벌 지원이 필요한 경우) Rozper는 섹션 6에 설명된 기술 및 조직적 조치로 보완된 유럽 위원회의 표준 계약 조항 및 영국 국제 데이터 전송 부록을 포함하여 인정된 전송 메커니즘을 사용합니다.

전송 메커니즘, 지역 호스팅 옵션 및 추가 보호 조치에 대한 전체 분석은 당사에서 유지됩니다. GDPR 전송 팩, 이는 참조로 본 DPA의 일부를 구성합니다.

10 · 감사권한

합당한 사전 서면 통지를 통해, 연 1회 이하(규제 기관에서 요구하거나 확인된 보안 사고에 따른 경우 제외) 고객은 Rozper가 본 DPA를 준수한다는 증거를 요청할 수 있으며, Rozper는 현재 제3자 감사 보고서, 보안 인증 및 완성된 실사 설문지를 제공하여 이를 충족할 것입니다. 해당 자료가 고객의 문의 사항을 합리적으로 해결하지 못하는 경우, 양 당사자는 상호 합의된 감사자가 고객의 비용으로 수행하는 현장 또는 원격 감사의 범위, 시기 및 기밀 유지 조건에 동의합니다.

11 · 해지 시 데이터 반환 및 삭제

기본 계약이 해지 또는 만료되고 법에서 요구하거나 서면으로 동의한 더 긴 보존 기간에 따라 Rozper는 고객의 선택에 따라 종료 후 30일 이내에 서면으로 고객 개인 데이터를 표준 내보내기 형식으로 반환하거나 삭제하거나 둘 다를 수행하며 이후 표준 백업 순환 주기 내에 남아 있는 모든 복사본을 삭제합니다. 녹음, 성적표, CRM 동기화 연락처 데이터에는 동일한 약정이 적용됩니다.

12 · 서명된 DPA 요청

이 페이지에는 Rozper의 표준 데이터 처리 약관이 반영되어 있습니다. 조직에서 조달, 공급업체 위험 또는 내부 법적 기록을 위해 서명 및 연대 서명된 사본이 필요한 경우 이메일 legal@rozper.com 또는 다음을 통해 연락하세요. /연락처 법무팀에서는 일반적으로 영업일 기준 2일 이내에 실행 가능한 버전을 보내드립니다.

질문? · legal@rozper.com
데이터 처리 계약 | Rozper 투데이 가이드 2026 정보