데이터 처리 계약(DPA)
본 계약은 GDPR 제28조에 따라 PageOneBoost(프로세서)가 고객(컨트롤러)을 대신하여 수행하는 개인정보 처리를 규율합니다. 서명 가능한 버전은 contact@pageoneboost.com으로 요청 시 제공됩니다.
최종 업데이트 : 26 juillet 2026
1. 대상, 기간, 성격 및 목적
처리는 가입한 서비스(SEO, 웹사이트 제작 및 호스팅, 리포팅, 고객 관계 관리)를 제공하는 데 엄격히 필요한 데이터로 한정됩니다. 처리 기간은 서비스 계약 기간과 동일하며, 데이터 범주는 다음과 같습니다: 직업상 신원 및 연락처 정보, 청구 데이터, 웹사이트를 위해 제공된 콘텐츠, 트래픽 통계.
2. 프로세서의 의무
PageOneBoost는 고객의 문서화된 지시—제3국으로의 이전을 포함하여—에 따라서만 데이터를 처리하며(다만 연합법 또는 회원국 법률상 요구되는 경우는 예외로 하고, 이 경우 처리 전에 고객에게 통지하며, 해당 법률이 이를 금지하는 경우는 그러하지 아니하다), 권한이 있는 자의 비밀유지를 보장하고, 트러스트 센터에 설명된 기술적·조직적 조치(전송 및 저장 시 암호화, 이중 인증, 역할 기반 접근 제어, 감사 로그, 테스트를 거친 3-2-1 백업)를 시행하며, 필요한 경우 정보주체의 요청 및 영향평가에 대해 고객을 지원합니다. PageOneBoost는 어떤 지시가 GDPR 또는 기타 데이터 보호 규정을 위반한다고 판단하는 경우, 고객에게 즉시 통지합니다.
3. 하위 처리
하위 프로세서 목록은 트러스트 센터(/trust)에 게시됩니다. 변경 사항은 30일 전 예고와 함께 공지되며, 고객은 정당한 사유가 있는 경우 이의를 제기할 수 있습니다. 각 하위 프로세서는 본 계약과 동등한 의무를 부담합니다.
4. 유럽연합 역외 이전
하위 프로세서가 EU 역외에서 데이터를 처리하는 경우, 해당 이전은 유럽위원회의 표준계약조항(결정 2021/914) 및 필요한 경우 보완 조치의 적용을 받습니다.
5. 데이터 유출
PageOneBoost는 개인정보 유출을 인지한 후 부당한 지체 없이 고객에게 통지하며, 감독기관에 대한 통지(GDPR 제33조)에 필요한 정보를 제공합니다. 문서화되고 훈련된 사고 대응 절차가 유지됩니다.
6. 반환 및 삭제
서비스 종료 시 PageOneBoost는 개방형 형식으로 데이터를 고객에게 반환한 후 자사 시스템에서 이를 삭제합니다(보관 주기가 종료된 백업 포함). 다만 법적으로 보관이 의무화된 경우(특히 회계: 10년)는 예외로 합니다.
7. 감사
PageOneBoost는 컴플라이언스를 입증하는 데 필요한 문서를 제공하며, 합리적인 범위 내에서 감사를 허용합니다(연 1회, 30일 전 예고, 고객 부담, 다른 고객의 데이터에 대한 접근 없이).