서비스를 이용하는 고객(이하 “고객”이라 한다) 및 라인플러스 주식회사(이하 “회사”라 한다)는 “고객”의 회사가 제공하는 ActEngine 및 관련 서비스(이하 총칭하여 “서비스”) 이용에 필요한 개인정보 처리업무를 “회사”에게 위탁함에 있어 다음과 같은 내용으로 본 개인정보처리 위탁계약(이하 “본 계약”)을 체결한다. 본 계약은 “고객”과 “회사” 사이에 체결되거나 적용되는 서비스약관의 일부로 “서비스”를 신청하거나, 관리자 콘솔 등을 이용하는 경우 자동으로 적용된다. 본 계약은 별도의 서명, 날인 없이 서비스약관의 일부로 편입되며, 고객은 “서비스”를 신청, 이용함으로써 동의한 것으로 본다. 본 계약에서 달리 정의된 용어들은 본 계약에서 달리 정의된 경우를 제외하고 서비스 약관에서 정의된 의미를 가진다.
제1조 (목적) 본 계약은 “고객”이 “서비스” 이용과 관련하여 개인정보 처리업무를 “회사”에게 위탁하고, “회사”가 이를 승낙하여 개인정보의 안전한 처리에 필요한 사항을 정하는 것을 목적으로 한다.
제2조 (용어의 정의) ① 본 계약상 각 용어와 표현들은 본 계약에서 달리 정의되거나, 문맥상 명백히 달리 해석되는 경우를 제외하고는 다음의 각 정의된 의미를 가진다.
“개인정보”라 함은 살아 있는 개인에 관한 정보로서 다음 각 목의 어느 하나에 해당하는 정보를 말한다.
가. 성명, 주민등록번호 및 영상 등을 통하여 개인을 알아볼 수 있는 정보
나. 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 정보. 이 경우 쉽게 결합할 수 있는지 여부는 다른 정보의 입수 가능성 등 개인을 알아보는 데 소요되는 시간, 비용, 기술 등을 합리적으로 고려하여야 한다.
다. 가목 또는 나목을 해당 개인정보의 일부를 삭제하거나 일부 또는 전부를 대체하는 등의 방법으로 추가 정보가 없이는 특정 개인을 알아볼 수 없도록 가명처리함으로써 원래의 상태로 복원하기 위한 추가 정보의 사용ㆍ결합 없이는 특정 개인을 알아볼 수 없는 가명정보
“개인정보처리자”라 함은 업무를 목적으로 개인정보파일을 운용하기 위하여 스스로 또는 다른 사람을 통하여 개인정보를 처리하는 공공기관, 법인, 단체 및 개인 등을 말한다.
“개인정보 취급자”라 함은 임직원, 파견근로자, 시간제근로자 등 개인정보처리자의 지휘ㆍ감독을 받아 개인정보를 처리하는 자를 말한다.
“정보주체”라 함은 처리되는 정보에 의하여 알아볼 수 있는 사람으로서 그 정보의 주체가 되는 사람을 말한다.
“처리”라 함은 개인정보의 수집, 생성, 연계, 연동, 기록, 저장, 보유, 가공, 편집, 검색, 출력, 정정, 복구, 이용, 제공, 공개, 파기, 그 밖에 이와 유사한 행위를 말한다.
② 본 계약상 법률, 명령, 규칙, 고시 등(이하 총칭하여 “법령 등”이라 한다)에 대한 언급은 본 계약 체결일 현재 효력을 가지는 법령 등을 말하고, 이후 개정 또는 대체되는 경우 개정 또는 대체된 법령 등을 의미한다.
제3조 (위탁업무의 목적 및 범위)
“회사”는 본 계약이 정하는 바에 따라 “고객”이 “서비스”를 이용하는 과정에서 “회사”에 입력, 업로드, 전송, 제출, 연동하거나 회사가 접근 권한을 부여받아 처리하는 데이터 중 개인정보를 서비스약관에 정의된 “서비스” 제공에 필요한 범위에서 처리한다.
제4조 (위탁업무 기간) 본 계약에 따른 개인정보 처리업무 기간은 고객이 서비스약관 등에 따라 서비스를 신청, 접속 또는 이용한 때부터 서비스약관 등에 따른 서비스 이용계약이 종료되는 때까지로 한다. 다만, 서비스 이용계약 종료 후에도 고객 개인정보의 반환, 삭제, 파기, 백업 보존, 법령상 보존, 분쟁 대응 또는 본 계약상 의무 이행을 위하여 필요한 범위에서는 해당 처리가 완료될 때까지 관련 조항이 계속 적용된다.
제5조 (재위탁 제한) ① 고객은 회사가 본 계약에 따른 의무를 이행하기 위하여 필요한 범위에서 회사가 사전에 별도 웹페이지 또는 기타 회사가 정하는 합리적인 방식으로 공개한 재수탁자에게 본 계약에 따른 개인정보 처리 업무의 전부 또는 일부를 재위탁하는 것에 동의한다.
② 회사는 본 조에 따라 재수탁자를 변경 또는 추가하는 경우, 회사는 변경 또는 추가되는 재수탁자의 명칭 및 재위탁 업무의 범위 등 회사가 합리적으로 공개 가능한 정보를 제1항에 따라 사전에 고객에 통지하거나 공개한다.
③ 고객은 해당 재수탁자의 변경 또는 추가에 대하여 본 조 제2항에 따라 회사가 고객에게 통지하거나 공개한 날로부터 15일 이내에 이의를 제기할 수 있고, 고객이 위 기간 내 이의를 제기하지 않는 경우 해당 재수탁자 추가 또는 변경에 동의한 것으로 본다. 이 경우 당사자들은 해당 이의 사유를 해결하기 위하여 신의성실하게 협의한다.
④ 회사는 본 조에 따른 재위탁과 관련하여 재수탁자와 서면, 전자문서 또는 기타 법적으로 유효한 방식으로 체결하여야 한다. 회사는 재수탁자에게 본 계약상 회사가 부담하는 의무와 실질적으로 동등한 개인정보 보호 의무를 부과한다.
제6조 (개인정보의 안전성 확보조치) 회사는 고객 개인정보의 분실, 도난, 유출, 위조, 변조, 훼손 또는 무단 접근을 방지하기 위하여 회사에 적용되는 개인정보 보호 관련 법령에 따라 개인정보의 안전성 확보에 필요한 관리적·기술적 및 물리적 안전조치를 이행한다. 고객에게 특정한 국가의 개인정보 보호 관련 법령 또는 산업별 규제가 적용되는 경우, 회사는 서비스 제공과 관련되고 회사의 통제 범위 내에 있는 사항에 대하여 고객이 해당 법령상 의무를 이행할 수 있도록 합리적으로 협조한다. 다만, 표준 보안조치 또는 서비스를 초과하는 경우 고객과 회사는 별도로 협의한다.
제7조 (개인정보의 처리제한) ① 회사는 서비스약관 및 본 계약에 필요한 범위에서 고객 개인정보를 처리하며, 위탁업무 수행 목적 범위를 넘어 개인정보를 이용하거나 이를 제3자에게 제공 또는 누설하여서는 안 된다.
② 회사는 관련 법령이나 법원의 명령에 따라 파기나 반환이 어려운 경우를 제외하고, 서비스 이용계약이 종료되거나 고객이 삭제를 요청하는 경우, 회사가 개인정보를 처리할 합법적인 근거가 없는 한 위탁업무와 관련하여 보유하고 있는 개인정보를 별도 파기 정책 및 개인정보 보호법령에 따라 삭제, 파기, 익명화하여야 한다.
제8조 (수탁자에 대한 관리·감독 등) ① 고객은 고객 개인정보의 처리 위탁과 관련하여 개인정보 보호법령상 요구되는 관리·감독 의무를 이행하기 위하여 회사에 합리적인 범위의 자료 제공 또는 서면 확인을 요청할 수 있다.
② 회사는 고객의 합리적인 요청이 있는 경우, 관련 보안 인증서, 감사보고서, 보안·개인정보 보호 관련 자료, 자체 점검 결과 또는 이에 준하는 자료를 제공하거나 서면 질의에 응답하는 방식으로 고객의 관리·감독 의무 이행에 협조할 수 있다.
③ 고객이 제2항의 자료만으로 고객 개인정보 처리위탁 업무에 관한 중대한 미준수 여부를 합리적으로 확인하기 어려운 경우, 고객과 회사는 추가 확인이 필요한 사항, 제공 가능한 자료의 범위, 확인 방식, 일정 및 비용 부담을 사전에 협의한다. 추가 확인은 회사의 정상적인 업무 수행, 보안 정책, 영업비밀, 시스템 안정성, 다른 고객 또는 제3자의 정보 및 권리를 침해하지 않는 범위에서 수행되어야 한다.
④ 회사의 시스템 또는 운영환경에 대한 접근, 대면 감사 또는 이에 준하는 절차는 고객 개인정보와 직접 관련된 중대한 보안사고, 관계기관의 요구, 관련 법령상 요구 또는 제2항의 자료만으로 중대한 미준수 여부를 확인하기 어려운 합리적인 사유가 있는 경우에 한하여, 고객과 회사가 목적, 범위, 방식, 일정, 보안 요건 및 비용 부담을 사전에 서면으로 합의한 때 실시할 수 있다.
⑤ 본 조에 따른 확인 결과 고객 개인정보 처리와 관련하여 본 계약 또는 개인정보 보호법령의 중대한 미준수 사항이 확인되는 경우, 회사는 해당 사항의 성격, 위험도, 고객 개인정보에 미치는 영향, 기술적 가능성, 서비스 안정성 및 다른 고객에게 미치는 영향을 고려하여 합리적으로 필요한 조치를 취한다. 회사는 고객의 합리적인 요청이 있는 경우 해당 조치의 진행상황 또는 완료 여부에 관한 정보를 제공할 수 있다.
제9조(개인정보의 유출에 따른 조치) 회사는 회사가 처리하는 개인정보가 유출된 경우 고객에게 유출된 개인정보의 항목, 유출시점 및 경위, 유출피해를 최소화하기 위해 필요한 조치 등을 보고해야 하며, 이러한 유출에 대응함에 있어서 고객에게 협력한다.
제10조 (개인정보 취급자에 대한 교육 및 비밀유지) ① 회사는 고객 개인정보에 접근하거나 이를 처리하는 임직원, 계약직, 협력업체 등 개인정보 취급자에게 개인정보 보호, 정보보호, 비밀유지 및 고객 개인정보 처리와 관련한 내부 정책과 절차를 준수하도록 하고, 최소한의 인원에 한하여 개인정보 접근 권한을 부여하며, 적절한 교육을 실시한다.
② 고객이 개인정보 보호법령상 의무 이행을 위하여 회사의 교육 실시 여부에 관한 확인이 필요하다고 합리적으로 요청하는 경우, 회사는 합리적으로 제공 가능한 범위에서 자료를 제공할 수 있다.
제11조 (정보주체 권리보장) 고객은 개인정보에 관한 정보주체의 열람, 정정·삭제, 처리정지, 동의철회 및 기타 권리행사 요청에 대응할 책임을 부담한다. 회사가 고객을 대신하여 개인정보를 처리하는 경우, 회사는 그 요청을 고객에게 전달하거나 정보주체가 직접 요청을 제출하도록 안내할 수 있습니다. 회사는 고객이 개인정보 열람, 정정·삭제, 처리 정지 요청 등을 처리할 수 있도록 합리적으로 지원한다. 회사가 독립적인 개인정보처리자로서 직접 대응하여야 하는 경우를 제외하고, 고객은 이러한 요청을 직접 처리해야합니다.
제12조 (손해배상) ① 고객과 회사는 이용자에 대한 면책 및 손해배상 의무와 관련하여서비스 약관에서 정한 바에 따른다.
② 회사는 재수탁자의 고객 개인정보 처리행위에 대하여 본 계약상 회사가 부담하는 의무의 범위 내에서 책임을 부담한다. 단, 재수탁자의 고의 또는 중과실로 인하여 손해가 발생한 경우로서 회사가 재수탁자의 선임 및 감독에 상당한 주의의무를 다한 경우에는 회사의 책임을 면제하거나 감경할 수 있다.
제13조 (개인정보의 적법한 처리 근거 등) ① 고객은 본 계약과 관련하여 개인정보처리자, 위탁자 또는 이에 준하는 지위에서, 고객 개인정보의 수집·이용, 제3자 제공, 처리위탁 및 그 밖의 처리에 관하여 개인정보 보호법령상 요구되는 적법한 동의 확보·유지, 고지, 계약상 근거, 정당한 처리근거 등 기타 필요한 조치를 자기 책임으로 이행하여야 한다. 고객은 정보주체가 개인정보 처리에 대한 동의를 철회하거나 처리 정지 등을 요구한 경우, 해당 개인정보의 처리를 중단하기 위하여 필요한 사항을 지체 없이 회사에 통지하여야 한다.
② 고객은 회사와의 별도 합의에서 달리 정한 경우를 제외하고, 서비스 이용 과정에 주민등록번호, 여권번호, 운전면허번호, 외국인등록번호 등 고유식별정보, 민감정보, 결제카드정보, 의료정보, 아동의 개인정보 또는 기타 고위험 개인정보가 포함되지 않도록 합리적인 조치를 취한다. 서비스 이용 목적상 해당 정보의 처리가 필요하다고 판단하는 경우, 고객은 사전에 필요한 보호조치에 관하여 “회사”와 협의하여야 한다.
③ 고객은 서비스 제공 과정에서 고객 개인정보가 국외 소재 인프라, 재수탁자, AI 모델 또는 AI 서비스 제공자, 기술지원 인력, 계열회사 또는 서비스 운영에 필요한 제3자에게 이전될 수 있음을 인지하며, 개인정보 보호법령상 국외 이전과 관련하여 요구되는 적법한 동의 확보·유지, 고지, 계약상 근거, 정당한 처리 근거 등 조치를 자기 책임으로 이행하여야 한다.
④ 회사는 고객이 제1항 내지 제3항의 의무를 이행할 수 있도록 재수탁자, 이전 국가 및 이전되는 개인정보의 범위 등 회사가 합리적으로 제공 가능한 정보를 제공하거나 공개할 수 있다.
제14조 (계약의 효력 등) ① 본 계약은 개인정보 처리 위탁과 관련하여, 각 당사자의 권리와 의무에 관한 최종적인 서면 의사표시로서 본 계약 각 당사자들의 완전한 합의를 구성하고, 본 계약과 관련하여 이전에 있었던 고객과 회사 간의 모든 합의 또는 약정에 우선한다. 또한, 본 계약의 규정과 서비스약관의 규정 간 상호모순이 있을 경우, 개인정보 처리 위탁 관련 사항에 대하여 본 계약이 서비스약관에 우선한다.
② 단, 회사는 고객의 요청이 있거나 회사가 필요하다고 판단하는 경우, 본 계약과 동일하거나 실질적으로 동등한 내용의 계약을 별도로 체결할 수 있다.