데이터 처리 계약

최종 업데이트: 2026년 4월 20일

본 데이터 처리 계약(“DPA”)은 LedgerPort 계정 등록에 명시된 법인(이하 “고객”, “컨트롤러”, “귀하” 또는 “귀하의”)과 PushEngage LLC(플로리다 유한책임회사, LedgerPort 사업자, 400 Executive Center Dr, Ste 208, West Palm Beach, Florida 33401 소재)(이하 “LedgerPort”, “프로세서”, “당사”, “당사의” 또는 “당사를”) 간의 LedgerPort 이용 약관(이하 “약관”)의 일부를 구성합니다.

본 DPA는 LedgerPort가 고객을 대신하여 LedgerPort 데이터 동기화 서비스(이하 “서비스”) 제공과 관련하여 개인 데이터를 처리하는 경우에 적용됩니다. 본 DPA와 약관 간에 충돌이 발생하는 경우, 개인 데이터 처리에 관해서는 본 DPA가 우선합니다.

서비스를 구독하고 사용하는 고객은 본 DPA를 자체적으로, 그리고 해당 데이터 보호법에 따라 요구되는 범위 내에서, 서비스를 통해 개인 데이터가 처리되는 최종 고객 및 기타 데이터 주체를 대신하여 체결합니다.

1. 정의

“데이터 보호법”은 개인 데이터 처리에 관한 모든 해당 법률 및 규정을 의미하며, 해당되는 경우 다음을 포함합니다: (a) 2020년 캘리포니아 개인정보 보호권법에 의해 개정된 2018년 캘리포니아 소비자 개인정보 보호법(총칭하여 “CCPA”); (b) EU 일반 개인정보 보호 규정 2016/679(“GDPR”); (c) 영국 일반 개인정보 보호 규정 및 2018년 데이터 보호법(“UK GDPR”); 및 (d) 기타 해당 개인정보 보호 또는 데이터 보호 법률.

“개인 데이터”는 서비스와 관련하여 LedgerPort가 고객을 대신하여 처리하는, 식별되었거나 식별 가능한 자연인과 관련된 모든 정보를 의미합니다. 여기에는 CCPA에서 정의한 “개인 정보”와 GDPR 및 UK GDPR에서 정의한 “개인 데이터”가 포함됩니다.

“처리”는 수집, 기록, 구성, 구조화, 저장, 각색, 변경, 검색, 상담, 사용, 전송을 통한 공개, 배포, 조정, 결합, 제한, 삭제 또는 파기를 포함하여 개인 데이터에 대해 수행되는 모든 작업 또는 일련의 작업을 의미합니다.

“보안 사고”는 서비스와 관련하여 LedgerPort가 전송, 저장 또는 기타 방식으로 처리한 개인 데이터의 우발적 또는 불법적인 파기, 손실, 변경, 무단 공개 또는 액세스를 의미합니다.

“하위 프로세서”는 서비스와 관련하여 고객을 대신하여 개인 데이터를 처리하기 위해 LedgerPort가 고용한 모든 제3자를 의미합니다.

“표준 계약 조항” 또는 “SCC”는 유럽 위원회에서 채택한 제3국으로의 개인 데이터 이전을 위한 표준 계약 조항을 의미하며, 수시로 개정, 대체 또는 교체될 수 있습니다.

2. 역할 및 처리 범위

2.1 역할

고객은 서비스에서 처리되는 개인 데이터의 컨트롤러(“CCPA 하의 “비즈니스””)이며, LedgerPort는 고객의 문서화된 지침에 따라 전적으로 고객을 대신하여 개인 데이터를 처리하는 프로세서(“CCPA 하의 “서비스 제공업체””)입니다.

2.2 처리 범위

처리의 세부 사항은 다음과 같습니다:

처리 대상: LedgerPort 서비스를 통해 고객의 연결된 타사 플랫폼(예: Shopify, QuickBooks Online, Xero, WooCommerce, Magento, Amazon) 간의 전자 상거래 및 금융 데이터 동기화.

기간: 고객의 서비스 구독 기간 동안, 종료 후 데이터 삭제를 위한 30일의 달력일이 추가되며, 법률 또는 규제 보존 의무가 있는 경우 이에 따릅니다.

성격 및 목적: 고객이 서비스를 통해 구성한 대로, 고객의 연결된 플랫폼 간 전자 상거래 및 금융 기록의 자동화된 데이터 동기화, 변환, 매핑 및 전송.

처리되는 개인 데이터 유형:

  • 이름 (고객의 최종 고객, 연락처 및 계정 사용자)
  • 이메일 주소
  • 전화번호
  • 물리적 주소 (청구 및 배송)
  • 주문 및 거래 세부 정보 (주문 ID, 금액, 날짜, 품목)
  • 결제 정보 (결제 방법, 게이트웨이 참조 - 전체 카드 번호 제외)
  • 제품 구매 내역
  • 계정 자격 증명 (사용자 이름, 해시된 비밀번호, OAuth 토큰)

데이터 주체 범주:

  • 고객의 최종 고객 (주문, 연락처 정보 및 거래 데이터가 동기화되는 개인)
  • 서비스에 액세스하는 고객의 직원 및 승인된 사용자
  • 연결된 회계 플랫폼에 저장된 고객의 비즈니스 연락처

3. 고객의 의무

3.1. 고객은 다음을 보증합니다: (a) 서비스에 제공하거나 서비스를 통해 액세스할 수 있도록 하는 개인 데이터의 수집 및 처리에 대해 해당 데이터 보호법에 따른 합법적인 근거를 가지고 있으며; (b) 서비스에서 처리될 개인 데이터의 데이터 주체로부터 모든 필수 고지를 제공하고 모든 필요한 동의 또는 승인을 받았으며; (c) 개인 데이터 처리에 관한 LedgerPort의 지침이 모든 해당 데이터 보호법을 준수합니다.

3.2. 고객은 서비스에 제공되거나 서비스를 통해 처리되는 개인 데이터의 정확성, 품질 및 합법성, 그리고 고객이 해당 데이터를 획득한 방법에 대해 전적으로 책임을 집니다.

3.3. 고객은 LedgerPort가 본 DPA에 따른 의무를 준수할 수 있는 능력에 영향을 미칠 수 있는 상황을 인지하게 되면 즉시 LedgerPort에 통지해야 합니다.

4. LedgerPort의 의무

4.1. 처리 지침. LedgerPort는 고객의 문서화된 지침에 따라서만 개인 데이터를 처리합니다. 고객의 지침은 다음에서 문서화됩니다: (a) 본 DPA; (b) 이용 약관; (c) 서비스 내 고객의 동기화 구성 설정. LedgerPort는 자체 판단으로 지침이 해당 데이터 보호법을 위반한다고 판단되는 경우 즉시 고객에게 통지합니다.

4.2. 기밀 유지. LedgerPort는 개인 데이터 처리를 승인받은 모든 직원이 기밀 유지 의무를 준수하거나 적절한 법적 기밀 유지 의무를 지도록 합니다.

4.3. 보안. LedgerPort는 개인 데이터를 무단 또는 불법 처리, 우발적 손실, 파괴 또는 손상으로부터 보호하기 위해 적절한 기술적 및 조직적 조치를 구현하고 유지합니다. 이러한 조치에는 다음이 포함되지만 이에 국한되지는 않습니다:

  • TLS/SSL 프로토콜을 사용한 전송 중 개인 데이터 암호화
  • 저장된 OAuth 토큰, 자격 증명 및 기타 민감한 데이터의 저장 시 암호화
  • 필요한 직원에게만 개인 데이터에 대한 접근을 제한하는 역할 기반 액세스 제어
  • 정기적인 보안 평가, 취약점 스캔 및 침투 테스트
  • 엔터프라이즈급 인프라, 네트워크 격리 및 방화벽 보호 기능을 갖춘 Google Cloud Platform의 보안 호스팅
  • 의심스러운 활동 및 무단 액세스 시도에 대한 자동 모니터링 및 경고
  • 코드 검토 및 종속성 관리를 포함한 보안 소프트웨어 개발 수명 주기 관행
  • 직원 보안 인식 교육

4.4. CCPA 준수. LedgerPort가 고객을 대신하여 CCPA의 적용을 받는 개인 데이터를 처리하는 경우, LedgerPort는 다음을 수행합니다: (a) CCPA에 정의된 대로 개인 데이터를 판매하거나 공유하지 않습니다; (b) 이용 약관 및 본 DPA에 명시된 비즈니스 목적 외의 다른 목적으로 개인 데이터를 보유, 사용 또는 공개하지 않으며, CCPA에서 달리 허용하는 경우를 제외합니다; (c) LedgerPort와 고객 간의 직접적인 비즈니스 관계 외부에서 개인 데이터를 보유, 사용 또는 공개하지 않습니다; (d) 본 섹션 4.4에 명시된 제한 사항을 이해하고 이를 준수함을 인증합니다.

4.5. 데이터 주체 권리 지원. LedgerPort는 처리의 성격을 고려하여, 가능한 범위 내에서 적절한 기술적 및 조직적 조치를 통해 고객이 해당 데이터 보호법에 따른 데이터 주체의 권리(접근, 수정, 삭제, 데이터 이식성, 제한, 이의 제기 권리 포함) 행사 요청에 응하는 고객의 의무를 이행하도록 지원합니다. LedgerPort가 데이터 주체로부터 직접 요청을 받는 경우, LedgerPort는 즉시 데이터 주체를 고객에게 안내하고 해당 요청에 대해 고객에게 통지합니다.

4.6. 규정 준수 지원. LedgerPort는 다음 사항과 관련하여 적용 가능한 데이터 보호법에 따른 고객의 의무 준수를 지원합니다. (a) 처리 보안, (b) 보안 사고 통지, (c) 데이터 보호 영향 평가(필요한 경우), (d) 감독 기관과의 사전 협의(필요한 경우). 이러한 지원은 처리의 성격과 LedgerPort가 이용 가능한 정보를 고려하여 제공됩니다.

4.7. 데이터 삭제. 고객 구독이 종료되거나 만료되면 LedgerPort는 고객의 선택에 따라 고객을 대신하여 처리된 모든 개인 데이터를 30일 이내에 삭제하거나 반환하며, 관련 법률에서 추가 저장을 요구하지 않는 한 기존 복사본을 삭제합니다. 고객은 30일의 삭제 기간 이후에는 LedgerPort가 개인 데이터를 유지하거나 제공할 의무가 없음을 인정합니다.

5. 보안 사고 통지

5.1. 통지. LedgerPort는 보안 사고를 인지한 후 지체 없이 고객에게 통지합니다. 가능한 경우, LedgerPort가 보안 사고를 인지한 후 72시간 이내에 통지가 이루어져야 합니다.

5.2. 통지 내용. 통지에는 합리적으로 이용 가능한 범위 내에서 다음이 포함됩니다.

  • 영향을 받은 데이터 주체 및 개인 데이터 기록의 범주와 대략적인 수를 포함한 보안 사고의 성격에 대한 설명
  • 추가 정보에 대한 LedgerPort 담당자의 이름 및 연락처
  • 보안 사고의 예상 결과에 대한 설명
  • 보안 사고를 해결하기 위해 취해졌거나 취해질 예정인 조치에 대한 설명, 가능한 부정적인 영향을 완화하기 위한 조치 포함

5.3. 협력. LedgerPort는 고객과 협력하고 각 보안 사고의 조사, 완화 및 시정을 지원하기 위해 상업적으로 합리적인 조치를 취합니다. LedgerPort는 또한 캘리포니아 민법 제1798.82조에 따른 캘리포니아 침해 통지 요구 사항을 포함하여 적용 가능한 데이터 보호법에 따른 침해 통지 의무를 준수하도록 고객을 지원합니다.

5.4. 제한 사항. 본 섹션 5에 따라 보안 사고를 보고하거나 대응할 LedgerPort의 의무는 보안 사고와 관련하여 LedgerPort의 과실 또는 책임을 인정하는 것이 아니며 그렇게 해석되지 않습니다.

6. 하위 처리자

6.1. 승인된 하위 처리자. 고객은 LedgerPort가 고객을 대신하여 개인 데이터를 처리하기 위해 하위 처리자를 고용하는 것에 대해 일반 서면 승인을 제공합니다. 현재 승인된 하위 처리자 목록은 아래의 부록 1(하위 처리자 목록)에 명시되어 있으며 www.ledgerport.com/sub-processors에서도 유지 관리됩니다.

6.2. 하위 처리자 의무. LedgerPort는 다음을 수행해야 합니다: (a) 모든 하위 처리자와 본 DPA에 명시된 것보다 더 보호적이지 않은 데이터 보호 의무를 부과하는 서면 계약을 체결하고, (b) 모든 하위 처리자의 의무 이행에 대해 고객에게 전적으로 책임을 지고, (c) 모든 하위 처리자가 적절한 기술 및 조직적 조치를 구현하기 위한 충분한 보증을 제공하도록 합니다.

6.3. 하위 처리자 변경. LedgerPort는 새로운 하위 처리자를 고용하거나 기존 하위 처리자를 교체하기 최소 30일 전에 이메일로 고객에게 통지해야 합니다. 통지에는 새로운 하위 처리자를 식별하고, 해당 처리 활동을 설명하며, 해당 위치를 명시해야 합니다. 고객이 데이터 보호와 관련된 합리적인 사유로 새로운 하위 처리자에 반대하는 경우, 고객은 통지를 받은 후 15일 이내에 서면으로 LedgerPort에 통지해야 합니다. 양 당사자는 상호 수용 가능한 해결책을 찾기 위해 성실하게 협력해야 합니다. 고객의 반대 통지를 받은 후 30일 이내에 해결책을 찾을 수 없는 경우, 고객은 LedgerPort에 서면 통지를 제공함으로써 위약금 없이 해당 서비스을 종료할 수 있습니다.

7. 국제 데이터 전송

7.1. 서비스는 미국에 위치한 인프라에 호스팅됩니다. 서비스을 통해 처리되는 개인 데이터는 미국에 저장 및 처리됩니다.

7.2. 개인 데이터 처리가 유럽 경제 지역(“EEA”), 영국 또는 스위스에서 적절한 수준의 데이터 보호를 제공한다고 인정되지 않은 국가로 개인 데이터를 전송하는 것을 포함하는 경우, 양 당사자는 해당 전송이 유럽 위원회에서 채택한 표준 계약 조항(위원회 시행 결정 (EU) 2021/914)의 적용을 받으며, 이는 본 DPA에 참조로 통합됨을 동의합니다. 영국에서의 전송의 경우, 영국 정보 위원회 사무소에서 발행한 EU SCC에 대한 국제 데이터 전송 추가 조항이 적용됩니다.

7.3. LedgerPort는 수신 국가의 법률 및 관행을 고려하여 데이터 전송으로 인해 개인 데이터의 보호 수준이 저하되지 않도록 적절한 보충 조치를 구현해야 합니다.

참고: LedgerPort는 현재 미국 시장에 중점을 두고 있습니다. 서비스가 EEA 및 영국 고객에게 서비스를 제공하도록 확장됨에 따라 LedgerPort는 해당 표준 계약 조항을 실행하고 www.ledgerport.com/legal에서 고객의 공동 서명을 위해 제공할 것입니다.

8. 감사 권한

8.1. LedgerPort는 고객의 요청에 따라 본 DPA 및 해당 데이터 보호 법률 준수를 입증하는 데 합리적으로 필요한 모든 정보를 고객에게 제공해야 합니다.

8.2. 고객(또는 고객이 임명한 자격을 갖춘 독립 제3자 감사인)은 다음 조건에 따라 LedgerPort의 처리 활동 및 보안 조치에 대한 감사를 수행할 수 있습니다:

  • 고객은 감사 요청 시 최소 30일 전에 서면으로 사전 통지를 제공해야 합니다.
  • 감사는 정상 업무 시간 동안 12개월마다 최대 한 번 수행되며, 보안 사고 또는 규제 요구 사항으로 인해 추가 감사가 필요한 경우는 예외로 합니다.
  • 고객은 감사인이 감사 시작 전에 LedgerPort가 수락할 수 있는 기밀 유지 계약을 체결하도록 해야 합니다.
  • 감사는 LedgerPort의 비즈니스 운영에 대한 방해를 최소화하는 방식으로 수행되어야 합니다.
  • 감사 결과 LedgerPort의 본 DPA에 대한 중대한 위반이 발견된 경우를 제외하고, 모든 감사의 비용은 고객이 부담합니다.

8.3. 현장 감사 대신, LedgerPort는 재량에 따라 고객에게 다음을 제공할 수 있습니다: (a) 해당 SOC 2 Type II 보고서, ISO 27001 인증 또는 이에 상응하는 제3자 감사 보고서 사본; 또는 (b) 고객의 합리적인 감사 질문에 대한 서면 답변. 그러한 문서가 제공되고 고객의 감사 요구 사항을 합리적으로 충족하는 경우, 고객은 이것이 해당 기간에 대한 감사 권리를 충족하는 것으로 간주하는 데 동의합니다.

9. 책임

9.1. 본 DPA에서 발생하거나 관련되는 각 당사자의 총 누적 책임은 약관에 명시된 책임 제한의 적용을 받습니다.

9.2. 본 DPA의 어떠한 내용도 다음 사항에 대한 당사자의 책임을 제한하지 않습니다: (a) 사기 또는 사기적 허위 진술; (b) 과실로 인한 사망 또는 신체 상해; 또는 (c) 해당 법률에 따라 배제하거나 제한할 수 없는 모든 책임.

10. 기간 및 해지

10.1. 본 DPA는 고객이 서비스를 처음 구독하는 날부터 효력을 발생하며, LedgerPort가 고객을 대신하여 개인 데이터를 처리하는 기간 동안 유효합니다.

10.2. 약관이 종료되면 LedgerPort는 본 DPA의 섹션 4.7에 명시된 데이터 삭제 의무를 준수해야 합니다.

10.3. 섹션 1 (정의), 4.7 (데이터 삭제), 5 (보안 사고 통지), 8 (감사 권리), 9 (책임) 및 본 섹션 10.3은 본 DPA의 종료 후에도 효력을 유지합니다.

11. 일반 조항

11.1. 준거법. 본 DPA는 법률 충돌 조항을 고려하지 않고 플로리다 주의 법률에 따라 규율됩니다. 단, 해당 데이터 보호법에 따라 특정 조항(예: 컨트롤러가 설립된 EU 회원국의 법률에 따라 규율되는 표준 계약 조항)에 다른 준거법의 적용이 요구되는 경우는 예외로 합니다.

11.2. 수정. LedgerPort는 데이터 처리 관행, 하위 처리자 또는 해당 데이터 보호법의 변경 사항을 반영하기 위해 본 DPA를 수시로 업데이트할 수 있습니다. LedgerPort는 중요한 변경 사항에 대해 효력 발생 최소 30일 전에 고객에게 통지합니다. 이러한 통지 후에도 서비스를 계속 사용하는 것은 업데이트된 DPA를 수락하는 것으로 간주됩니다.

11.3. 분리 가능성. 본 DPA의 조항 중 유효하지 않거나 집행할 수 없다고 판단되는 경우, 나머지 조항은 완전한 효력을 유지합니다.

11.4. 전체 DPA. 본 DPA는 약관 및 개인정보처리방침과 함께 서비스와 관련하여 개인 데이터를 처리하는 것에 대한 당사자 간의 완전한 합의를 구성합니다.

11.5. 연락처. 본 DPA 또는 LedgerPort의 데이터 처리 관행에 대한 질문이나 우려 사항은 다음으로 문의하십시오.

LedgerPort (PushEngage LLC 운영) — 개인정보보호
400 Executive Center Dr, Ste 208
West Palm Beach, Florida 33401
이메일: [email protected]


부록 1: 승인된 하위 처리자

2026년 4월 20일 발효. 현재 하위 처리자 목록은 www.ledgerport.com/sub-processors에서도 관리됩니다.

하위 처리자목적위치처리된 데이터
Google Cloud Platform (Google LLC)클라우드 인프라 호스팅, 데이터베이스 호스팅, 데이터 처리 및 저장미국서비스를 통해 처리되는 모든 개인 데이터
Stripe, Inc.직접 구독에 대한 신용/직불 카드 결제 처리미국고객 이름, 이메일, 청구 주소, 결제 카드 세부 정보(토큰화됨)
Shopify Inc.Shopify 설치 구독에 대한 앱 청구; 전자 상거래 플랫폼 통합캐나다 / 미국고객 이름, 이메일, Shopify 계정 ID, 청구 정보; 구성된 대로 전자 상거래 데이터
Intuit Inc. (QuickBooks Online)회계 플랫폼 통합미국고객이 구성한 대로 회계 데이터 및 고객 기록
Xero Limited회계 플랫폼 통합 (예정)뉴질랜드 / 글로벌고객이 구성한 대로 회계 데이터 및 고객 기록
Lindris거래 및 마케팅 이메일 배달미국고객 이름, 이메일 주소, 이메일 내용
FreeScout (자체 호스팅)고객 지원 티켓 관리미국 (LedgerPort 인프라에서 호스팅됨)고객 이름, 이메일 주소, 지원 티켓 내용
Google LLC (분석)웹사이트 및 제품 사용 분석미국IP 주소 (익명화됨), 기기 정보, 브라우징 동작, 사용 데이터
Meta Platforms, Inc.마케팅 캠페인 측정 및 광고미국IP 주소, 기기 정보, 브라우징 동작 (픽셀을 통해)

이 하위 처리자 목록은 본 DPA의 섹션 6.3에 따라 변경될 수 있습니다. 새로운 하위 처리자가 참여하기 최소 30일 전에 고객에게 통지됩니다.


별첨 2: 기술 및 조직적 조치

LedgerPort는 서비스를 통해 처리되는 개인 데이터를 보호하기 위해 다음과 같은 기술 및 조직적 조치를 구현합니다.

접근 제어

  • LedgerPort 관리자 접근을 위한 다단계 인증
  • 모든 내부 시스템에 대한 역할 기반 접근 제어(RBAC)
  • 모든 직원 및 서비스 계정에 적용되는 최소 권한 원칙
  • 모든 직원에 대한 고유 사용자 자격 증명; 공유 계정 금지
  • 직원 온보딩 및 오프보딩 시 접근 자동 프로비저닝 및 디프로비저닝

암호화

  • 전송 중인 모든 데이터에 대한 TLS 1.2 이상
  • 저장된 OAuth 토큰 및 민감한 자격 증명에 대한 AES-256 암호화
  • 저장된 모든 데이터에 대한 Google Cloud Platform 기본 저장 암호화
  • 암호화된 데이터베이스 백업

네트워크 보안

  • 퍼블릭 엔드포인트를 보호하는 웹 애플리케이션 방화벽(WAF)
  • 프로덕션, 스테이징 및 개발 환경 간의 네트워크 분할 및 격리
  • DDoS 완화 서비스
  • 침입 탐지 및 방지 시스템
  • 외부 및 내부 시스템에 대한 정기적인 취약점 스캔

애플리케이션 보안

  • 보안 검토를 포함한 안전한 소프트웨어 개발 수명 주기(SDLC)
  • 종속성 취약점 스캔 및 자동 패치
  • 주입 공격 방지를 위한 입력 유효성 검사 및 출력 인코딩
  • 보안에 중점을 둔 정기적인 코드 검토
  • CI/CD 파이프라인의 자동 보안 테스트

데이터 처리

  • 고객 계정별 개인 데이터 분리; 테넌트 간 데이터 액세스 불가
  • 계정 종료 후 30일 이내 자동 데이터 삭제
  • 동기화 로그 및 감사 추적은 구독 플랜 보존 기간에 따라 유지
  • OAuth 토큰은 암호화되어 애플리케이션 데이터와 별도로 저장
  • 백업 데이터는 암호화되어 재해 복구 목적으로만 보존

모니터링 및 사고 대응

  • 인프라 및 애플리케이션 상태에 대한 24/7 자동 모니터링
  • 변조 방지 기능이 있는 중앙 집중식 로그 저장
  • 정의된 에스컬레이션 절차가 포함된 문서화된 사고 대응 계획
  • 정기적인 사고 대응 훈련 및 테이블탑 연습
  • 사고 후 검토 및 개선 추적

인력

  • 운영 시스템에 액세스하는 모든 직원에 대한 신원 조회
  • 모든 직원에 대한 기밀 유지 계약
  • 연례 보안 인식 교육
  • 클린 데스크 및 화면 잠금 정책

비즈니스 연속성

  • 지리적 중복성을 갖춘 자동 일일 데이터베이스 백업
  • 정의된 복구 시간 목표(RTO) 및 복구 지점 목표(RPO)를 갖춘 재해 복구 계획
  • 정기적인 백업 복원 테스트