Skip to content
법적 고지

데이터 처리 계약

광고 네트워크나 매출 소스를 연결하면 ROASSensor는 고객을 대신하여 데이터를 처리합니다. 본 계약은 당사가 해당 데이터로 무엇을 하고 무엇을 하지 않는지, 그리고 수탁자로서 어떤 약속을 하는지를 정합니다.

최종 업데이트: 2026년 9월 9일

01

개요

본 데이터 처리 계약(이하 “DPA”)은 서비스 이용과 관련하여 고객(이하 “개인정보처리자”)과 ROASSensor(이하 “수탁자”) 간 계약의 일부를 구성합니다. 본 DPA는 당사가 고객을 대신하여 개인정보를 처리하는 모든 경우에 적용되며, 고객이 데이터 소스를 연결하는 시점에 자동으로 효력이 발생합니다. 별도로 서명할 서류는 없습니다.

본 DPA에서 정의되지 않은 용어는 당사의 이용약관개인정보처리방침에서 정한 의미를 가집니다. 데이터 처리에 관한 사항에 대하여 본 DPA가 위 문서들과 충돌하는 경우에는 본 DPA가 우선합니다.

02

당사자의 역할

고객은 개인정보처리자입니다. 어떤 광고 네트워크와 매출 소스를 어떤 목적으로 연결할지는 고객이 결정합니다. 당사는 수탁자로서 고객의 문서화된 지시에 따라서만 행위하며, 고객의 워크스페이스에서 소스를 연결하는 행위가 곧 그러한 지시에 해당합니다.

당사 자신의 사업 기록(고객의 계정, 결제 및 지원 이력)에 대해서는 당사가 스스로 개인정보처리자의 지위에서 행위하며, 해당 처리는 본 DPA가 아니라 개인정보처리방침에 기술되어 있습니다.

03

처리의 대상 및 기간

당사는 서비스를 제공하기 위하여 개인정보를 처리합니다. 즉, 고객이 승인한 플랫폼으로부터 광고비와 매출을 동기화하고, 양자를 대사하며, 매출을 캠페인과 크리에이티브에 귀속(어트리뷰션)시키고, 그 결과를 고객의 대시보드에 표시합니다.

처리는 고객의 계정이 활성 상태인 동안 계속됩니다. 고객이 소스의 연결을 해제하거나 계정을 삭제하는 경우, 또는 본 계약이 종료되는 경우에는 아래의 보관 및 삭제 조항이 적용됩니다.

04

데이터 및 정보주체의 유형

당사가 고객을 대신하여 처리하는 개인정보는 서비스가 어트리뷰션을 산출하는 데 필요한 범위로 한정됩니다. 고객이 연결하는 소스에 따라 다음이 포함될 수 있습니다.

  • 가명 식별자 — 트래킹 스니펫 또는 SDK가 수집하는 방문자 ID, 클릭 ID, 세션 ID 및 기기 또는 앱 식별자.
  • 해시 처리된 연락처 식별자 — 이메일 주소와 전화번호는 당사의 트래킹 테이블에 저장되기 전에 정규화 및 해시 처리되며, 당사는 이를 평문으로 저장하지 않습니다.
  • 기술적 데이터 — IP 주소, 사용자 에이전트, 리퍼러 및 조회된 페이지 또는 화면.
  • 거래 데이터 — 고객의 결제대행사로부터 수신하거나 고객의 서버가 보고하는 주문 식별자, 금액, 통화 및 환불 상태.

정보주체는 개인정보처리자의 방문자, 앱 이용자 및 고객입니다. 당사는 민감정보를 고의로 처리하지 않으며, 서비스를 통해 당사에 민감정보를 전송해서는 안 됩니다.

05

수탁자로서 당사의 의무

당사는 국외 이전을 포함하여 고객의 문서화된 지시에 따라서만 개인정보를 처리합니다. 다만 법령상 달리 요구되는 경우는 예외로 하며, 이 경우 해당 법령이 금지하지 않는 한 처리에 앞서 고객에게 알립니다.

당사는 개인정보 처리 권한을 부여받은 인력이 비밀유지 의무를 부담하도록 하며, 접근 권한을 서비스의 운영 또는 지원을 위하여 그것이 필요한 자로 제한합니다.

당사는 개인정보를 판매하지 않으며, 고객을 대신하여 처리하는 데이터를 타인을 위한 제품의 개발이나 개선에 사용하지 않습니다. 고객이나 어떠한 정보주체와도 합리적으로 연결될 수 없는 집계·비식별 통계만이 유일한 예외입니다.

06

안전성 확보조치

당사는 위험에 상응하는 기술적·관리적 조치를 유지하며, 여기에는 민감한 필드에 대한 전송 구간 및 저장 시 암호화, 연결된 플랫폼에 대한 권한이 제한되고 철회 가능한 액세스 토큰, 워크스페이스 내 역할 기반 접근통제, 그리고 내부적으로 최소권한 원칙에 따른 접근이 포함됩니다.

연결된 소스의 액세스 토큰은 암호화되어 저장되고 읽기 전용으로만 사용됩니다. 당사는 고객이 연결한 계정에 게시하거나 그 내용을 변경하지 않습니다.

07

재수탁자

고객은 당사가 서비스 제공을 위하여 재수탁자를 이용하는 것에 대하여 포괄적으로 동의합니다. 예를 들어 클라우드 호스팅, 이메일 발송, 오류 모니터링 및 결제 처리가 이에 해당합니다.

모든 재수탁자는 본 DPA에 정한 것보다 낮지 않은 수준의 개인정보 보호 의무를 부과하는 서면 조건에 구속되며, 당사는 그 이행에 대하여 고객에게 계속 책임을 집니다. 당사는 재수탁자를 추가하거나 교체하고자 하는 경우 고객에게 통지하며, 고객은 합리적인 개인정보 보호상의 사유로 이의를 제기할 수 있습니다.

08

국외 이전

당사는 고객의 국가가 아닌 국가에서 개인정보를 처리하고 저장할 수 있습니다. 유럽경제지역(EEA), 영국 또는 스위스 밖으로 적정성 결정을 받지 않은 국가에 개인정보를 이전하는 경우, 당사는 표준계약조항(SCC)과 같은 적절한 보호조치에 근거하며, 해당 이전에 필요한 추가 조치를 함께 시행합니다.

09

정보주체 요청에 대한 지원

당사는 처리의 성격을 고려하여, 열람, 정정, 삭제, 처리정지, 이동 또는 반대의 권리를 행사하는 정보주체의 요청에 대응하는 과정에서 적절한 기술적·관리적 조치를 통해 고객을 지원합니다.

정보주체가 당사가 고객을 대신하여 처리하는 데이터에 관하여 당사에 직접 연락한 경우, 당사는 실질적인 답변을 하지 않고 해당 정보주체를 고객에게 안내하며, 그 사실을 지체 없이 고객에게 알립니다.

개인에 대한 삭제는 언제든지 요청할 수 있으며, 그 절차는 당사의 데이터 삭제 페이지에 안내되어 있습니다.

10

개인정보 유출

당사는 고객을 대신하여 처리하는 개인정보에 영향을 미치는 개인정보 유출을 인지한 후 부당한 지체 없이 고객에게 통지하며, 고객이 자신의 통지 의무를 이행하는 데 합리적으로 필요한 정보를 제공합니다.

통지는 과실이나 책임을 인정하는 것이 아닙니다.

11

감사 및 정보 제공

당사는 본 DPA의 준수를 입증하는 데 합리적으로 필요한 정보를 제공하고, 고객 또는 고객이 위임한 감사인이 수행하는 감사를 허용하고 이에 협조합니다.

감사를 적정한 범위로 유지하기 위하여, 기존 문서나 제3자 보고서가 해당 요청에 합리적으로 답할 수 있는 경우 당사는 이를 제공함으로써 요청에 응할 수 있습니다. 감사는 고객의 비용으로, 업무시간 중에, 비밀유지를 조건으로 실시하며, 감독기관이 요구하거나 유출이 발생한 경우를 제외하고 연 1회를 초과하지 않습니다.

12

반환 및 삭제

소스의 연결을 해제하면 해당 소스에 대해 저장된 액세스 토큰이 삭제되고 이후의 동기화가 중단되며 해당 소스에서 동기화된 지표가 제거됩니다. 계정을 삭제하면 고객의 프로필, 연결된 모든 소스와 그 토큰, 그리고 동기화된 지표가 제거됩니다.

계약 종료 시 당사는 법령상 보관이 요구되는 경우를 제외하고 고객을 대신하여 처리한 개인정보를 삭제하거나 반환합니다. 암호화된 백업에는 잔여 사본이 일시적으로 남을 수 있으며, 이는 당사의 통상적인 백업 순환 과정에서 덮어쓰기 됩니다.

13

책임

본 DPA에 따른 각 당사자의 책임은 이용약관에 규정된 책임의 제한 및 면책에 따릅니다.

14

문의하기

본 DPA에 관한 문의가 있으시거나, 보관용으로 당사가 서명한 사본이 필요하신가요? [email protected]으로 이메일을 보내주시면 기꺼이 도와드리겠습니다.