기준일: 2026년 9월 21일 · 버전 1.0
이 데이터 처리 계약(«AVV»)은 IDup이 기업 고객을 대신하여 수행하는 개인 데이터 처리를 규제합니다. 이는 스위스 데이터 보호법(revDSG) 제9조 및 데이터 보호 규정(DSGVO) 제28조를 구체화합니다.
2.1 IDup는 AGB에 설명된 서비스를 제공하기 위해서만 개인 데이터를 처리합니다: 회계 및 재무, 청구 및 결제, 견적 및 계약, CRM 및 리드, 프로젝트, 작업 및 티켓, 인사 관리 및 시간 기록, 디지털 우편함 및 영수증 스캔, 문서 보관, 캘린더, 온라인 예약, 채팅, 푸시 알림, 보고서 및 AI 기능.
2.2 처리의 종류: 수집, 저장, 정리, 검색, 표시, 전송, 백업, 복원, 제한, 삭제 및 파기.
2.3 기간: 사용 계약의 기간 및 제11조에 따른 기간.
| 정보주체 범주 | 일반적인 데이터 범주 |
|---|---|
| 관리자의 직원 | 이름, 연락처 정보, 직무, 권한, 근무 시간, 부재 기록, 급여 데이터(수집된 경우) |
| 고객 및 연락처 | 이름, 회사, 주소, 이메일, 전화번호, 서신, 계약서, 견적서, 청구서, 결제 상태 |
| 공급업체 및 비즈니스 파트너 | 회사 및 연락처 정보, 증빙 서류, 결제 정보 |
| 관심 고객(리드) | 연락처 정보, 출처, 이력 |
| 초대된 사람들 | 이름, 이메일, 초대 상태, 회사와의 연결 관계 |
| 위임 건(«세무» 및 «수탁» 모듈) | 기본 정보, 세무 및 수탁 서류, 증빙, 기한 |
특히 보호가 필요한 개인 데이터(예: 결근 사유의 건강 데이터, 사회 복지 정보)는 책임자가 서비스에서 수집한 경우에만 처리됩니다. 책임자가 이에 대해 결정하고 책임을 집니다.
4.1 IDup은 책임자의 문서화된 지침에 따라 개인 데이터를 처리합니다. 이 AVV, 약관, 계정 설정 및 서비스 기능의 사용이 지침을 구성합니다.
4.2 추가 지침은 info@idup.com으로 서면으로 보내야 합니다. 추가 노력이 필요하거나 조정이 필요한 경우, IDup은 합의에 따라 비용을 청구할 수 있습니다.
4.3 IDup이 지침을 불법으로 간주하는 경우 즉시 이를 통보하고 문제가 해결될 때까지 실행을 중단할 수 있습니다.
4.4 IDup은 스위스 또는 적용 가능한 EU 법률에 따라 처리해야 할 경우, 법이 금지하지 않는 한 사전에 책임자에게 알립니다.
IDup은 개인 데이터에 접근하는 모든 사람에게 계약을 통해 비밀 유지 의무를 부과하며, 이 의무는 업무 종료 이후에도 유효합니다. 접근 권한은 해당 업무에 필요한 범위에서만 부여됩니다.
IDup은 최소한 다음 조치를 시행하고 유지합니다(개정 스위스 데이터보호법 제8조, DSGVO 제32조):
IDup은 보호 수준이 낮아지지 않는 한 조치를 계속 발전시킬 수 있습니다.
7.1 책임자는 IDup에게 다음 하위 처리자를 참여시킬 일반적인 권한을 부여합니다:
| 하위 수탁업체 | 장소 | 목적 |
|---|---|---|
| Hetzner Online GmbH | Gunzenhausen, 독일(뉘른베르크 데이터 센터) | 모든 서버의 호스팅 및 운영 (idup.com, login.idup.com, ai.idup.com) |
| Hostinger International Ltd | 키프로스 / 리투아니아 | 이메일 발송 및 수신(SMTP, info@idup.com 메일함) |
| OpenAI, L.L.C. / OpenAI Ireland Ltd | 아일랜드, 미국 | AI 기능: IDup AI, AI Studio, 챗봇, 영수증 인식, 텍스트 제안 |
| Google Ireland Ltd / Google LLC | 아일랜드, 미국 | Google Analytics 4(idup.com 통계), Firebase Cloud Messaging(앱 푸시), Firebase Crashlytics(앱 충돌 보고), Google Fonts(글꼴) |
| GTranslate Inc. | 미국 (Google 번역 사용) | 웹사이트를 27개 언어로 자동 번역 |
| Stripe Payments Europe Ltd / Stripe, Inc. | 아일랜드, 미국 | 카드 및 온라인 결제 처리 |
| PayPal (Europe) S.à r.l. et Cie, S.C.A. | 룩셈부르크 | PayPal 결제 처리 |
| systeme.io SAS | 프랑스(Amazon CloudFront를 통한 전송, Sentry로 오류 기록 전송) | idup.com의 문의 양식 및 뉴스레터 – 명시적 동의가 있는 경우에만 해당 |
| Meta Platforms Ireland Ltd | 아일랜드, 미국 | WhatsApp Business Cloud API 및 Facebook·Instagram 연동 – 직접 연결을 설정한 경우에만 |
| Cloudflare, Inc. | 미국 | idup.com에 대한 권위 있는 DNS 이름 해석; login.idup.com에서 unpkg.com을 통한 개별 JavaScript 라이브러리 제공 |
| Apple Inc. / Google LLC | 미국 | IDup 앱은 App Store와 Google Play를 통해 제공되며, 푸시 알림(APNs, FCM)이 전달됩니다. |
7.2 IDup은 모든 하위 계약자와 이 AVV의 요구 사항에 부합하는 의무를 체결하며, 그 성과에 대해 책임을 집니다.
7.3 IDup은 교체 또는 추가 사항을 최소 30일 전에 이메일 또는 계정으로 공지합니다. 이 기간 내에 책임자는 중요한 데이터 보호 관련 이유로 반대할 수 있습니다. 반대가 해결되지 않으면 책임자는 변경일에 영향을 받는 서비스 부분을 종료할 수 있습니다.
8.1 Wendet sich eine betroffene Person direkt an IDup, leitet IDup das Anliegen unverzüglich an die Verantwortliche weiter und beantwortet es nicht selbst.
8.2 IDup unterstützt die Verantwortliche mit geeigneten technischen Mitteln bei Auskunft, Berichtigung, Löschung, Einschränkung, Herausgabe und Widerspruch. Der Dienst stellt dafür Such-, Export-, Korrektur- und Löschfunktionen bereit, welche die Verantwortliche selbst nutzen kann.
IDup은 가능한 범위에서 그리고 처리의 성격을 고려하여, GDPR 제32조부터 제36조까지의 의무와 개정 스위스 데이터보호법의 해당 의무를 준수하는 데 있어 관리자를 지원합니다. 특히 처리의 안전성, 데이터 보호 침해 통지, 데이터 보호 영향평가, 사전 협의와 관련하여 지원합니다.
10.1 IDup은 개인정보 보호 침해를 알게 된 후 48시간 이내에 책임자에게 즉시 통보합니다.
10.2 신고에는 알려진 경우 침해의 성격, 관련된 데이터 주체 및 기록의 범주와 대략적인 수, 예상되는 결과, 취해진 및 제안된 조치, 연락처가 포함됩니다.
10.3 감독 기관 및 데이터 주체에 대한 통보는 책임자의 책임이며, IDup은 이를 지원합니다.
11.1 계약 기간 동안, 관리자는 서비스의 내보내기 기능을 사용하여 언제든지 데이터를 얻을 수 있습니다.
11.2 계약 종료 후, 데이터는 30일 동안 내보내기에 접근할 수 있습니다. 이후 환경은 삭제 대상으로 지정되며 계약 종료 후 최대 90일 이내에 영구 삭제됩니다. 백업 사본은 정기 백업 주기 동안 덮어씌워집니다.
11.3 법적 보존 의무는 예외로 남아 있으며, 이러한 데이터는 차단되고 추가 처리되지 않습니다.
12.1 IDup는 요청 시 책임자에게 이 DPA의 준수를 입증하는 데 필요한 정보를 제공합니다.
12.2 책임자는 연간 최대 한 번 – 그리고 개인정보 침해 후 추가로 – 감사를 요청할 수 있습니다. 최소 30일 전 통지 후, 일반 업무 시간 동안 운영을 방해하지 않고 수행됩니다. 제3자 감사자는 IDup의 경쟁자가 아니어야 하며 기밀 유지에 동의해야 합니다. IDup는 합리적인 노력을 청구할 수 있습니다.
책임은 이용약관에 따릅니다. revDSG 및 DSGVO의 강제 책임 규정, 특히 DSGVO 제82조는 예외로 합니다.
14.1 본 DPA는 사용 계약 기간 동안 적용됩니다. 본질적으로 지속되는 조항, 특히 기밀성과 삭제는 그 이후에도 계속 적용됩니다.
14.2 충돌이 발생할 경우, 개인 데이터 처리와 관련하여 본 DPA가 약관보다 우선합니다.
14.3 스위스 법이 적용되며, 관할지는 Reinach AG입니다. 강제 관할지는 예외로 합니다.
14.4 본 DPA는 독일어와 영어로 존재하며, 다른 언어로의 번역은 기계적으로 이루어집니다. 독일어 버전이 권위 있습니다.
최종 업데이트: 21 September 2026 · 버전 1.0
본 데이터 처리 계약서("DPA")는 IDup가 기업 고객을 대신하여 수행하는 개인정보 처리를 규율합니다. 이는 스위스 연방데이터보호법 개정판(revFADP) 제9조 및 EU 일반정보보호규정(GDPR) 제28조를 이행하기 위한 것입니다.
2.1 IDup는 약관에 설명된 서비스 제공을 위해서만 개인 데이터를 처리합니다: 회계 및 부기, 청구 및 결제, 견적 및 계약, CRM 및 리드, 프로젝트, 작업 및 티켓, 인사 관리 및 시간 추적, 디지털 메일박스 및 영수증 캡처, 문서 저장, 캘린더, 온라인 예약, 채팅, 푸시 알림, 보고 및 AI 기능.
2.2 처리의 종류: 수집, 저장, 정리, 검색, 표시, 전송, 백업, 복원, 제한, 삭제 및 파기.
2.3 기간: 사용 계약의 기간 및 제11조에 따른 기간.
| 데이터 주체의 카테고리 | 일반적인 데이터 범주 |
|---|---|
| 관리책임자(controller)의 직원 | 이름, 연락처 정보, 역할, 권한, 근무시간, 휴가, 급여 데이터(기록된 경우) |
| 고객 및 연락처 | 이름, 회사, 주소, 이메일, 전화번호, 서신, 계약, 견적, 청구서, 결제 상태 |
| 공급업체 및 사업 파트너 | 회사 및 연락처 정보, 문서, 결제 데이터 |
| 잠재 고객(리드) | 연락처 정보, 출처, 이력 |
| 초대된 사람 | 이름, 이메일, 초대 상태, 회사와의 연결 관계 |
| 위임 건("세무" 및 "수탁" 모듈) | 기본 데이터, 세무 및 수탁 기록, 문서, 마감일 |
특별한 범주의 개인정보(예: 부재 사유에 포함된 건강 정보, 사회보험 정보)는 관리자가 서비스에 기록하는 범위에서만 처리됩니다. 이에 대한 결정과 책임은 관리자에게 있습니다.
4.1 IDup은 책임자의 문서화된 지침에 따라 개인 데이터를 처리합니다. 이 DPA, 약관, 계정 설정 및 서비스 기능의 사용이 지침을 구성합니다.
4.2 추가 지침은 info@idup.com으로 서면으로 보내야 합니다. 추가 노력이 필요하거나 조정이 필요한 경우, IDup은 합의에 따라 비용을 청구할 수 있습니다.
4.3 IDup이 지침을 불법으로 간주하는 경우 즉시 이를 통보하고 문제가 해결될 때까지 실행을 중단할 수 있습니다.
4.4 IDup이 스위스 또는 적용 가능한 EU 법률에 따라 데이터를 처리해야 하는 경우, 법률이 이를 금지하지 않는 한 사전에 관리자를 통지합니다.
IDup은 개인정보에 접근 권한을 부여받는 모든 사람에게 계약상 비밀유지 의무를 부과하며, 이 의무는 계약 관계가 종료된 후에도 존속합니다. 접근 권한은 해당 업무 수행에 필요한 범위에서만 부여됩니다.
IDup은 최소한 다음 조치를 시행하고 유지합니다(개정 스위스 데이터보호법 제8조, GDPR 제32조):
IDup은 보호 수준이 낮아지지 않는 한 조치를 계속 발전시킬 수 있습니다.
7.1 책임자는 IDup에게 다음 하위 처리자를 참여시킬 일반적인 권한을 부여합니다:
| 수탁처리자 | 위치 | 목적 |
|---|---|---|
| Hetzner Online GmbH | Gunzenhausen, 독일 (뉘른베르크 데이터 센터) | 모든 서버의 호스팅 및 운영 (idup.com, login.idup.com, ai.idup.com) |
| Hostinger International Ltd | 키프로스 / 리투아니아 | 이메일 송수신(SMTP, 메일함 info@idup.com) |
| OpenAI, L.L.C. / OpenAI Ireland Ltd | 아일랜드, 미국 | AI 기능: IDup AI, AI Studio, 챗봇, 영수증 인식, 텍스트 제안 |
| Google Ireland Ltd / Google LLC | 아일랜드, 미국 | Google Analytics 4(idup.com 통계), Firebase Cloud Messaging(앱 푸시), Firebase Crashlytics(앱 충돌 보고), Google Fonts |
| GTranslate Inc. | 미국 (Google 번역 사용) | 웹사이트를 27개 언어로 자동 번역 |
| Stripe Payments Europe Ltd / Stripe, Inc. | 아일랜드, 미국 | 카드 및 온라인 결제 처리 |
| PayPal (Europe) S.à r.l. et Cie, S.C.A. | 룩셈부르크 | PayPal 결제 처리 |
| systeme.io SAS | 프랑스(Amazon CloudFront를 통한 전송, Sentry로 오류 로그 전송) | idup.com의 문의 양식 및 뉴스레터 – 명시적인 동의가 필요합니다 |
| Meta Platforms Ireland Ltd | 아일랜드, 미국 | WhatsApp Business Cloud API 및 Facebook·Instagram 연동 – 직접 연결을 설정한 경우에만 |
| Cloudflare, Inc. | 미국 | idup.com의 권위 있는 DNS 해석; login.idup.com에서 unpkg.com을 통해 개별 JavaScript 라이브러리 제공 |
| Apple Inc. / Google LLC | 미국 | App Store 및 Google Play를 통한 IDup 앱 배포 및 푸시 알림(APNs, FCM) 제공 |
7.2 IDup은 모든 하위 처리자에게 이 DPA와 동등한 의무를 부과하며, 그 성과에 대해 책임을 집니다.
7.3 IDup은 교체 또는 추가 사항을 최소 30일 전에 이메일 또는 계정으로 공지합니다. 이 기간 내에 책임자는 중요한 데이터 보호 관련 이유로 반대할 수 있습니다. 반대가 해결되지 않으면 책임자는 변경일에 영향을 받는 서비스 부분을 종료할 수 있습니다.
8.1 정보 주체가 IDup에 직접 연락할 경우, IDup는 요청을 지체 없이 담당자에게 전달하며 직접 답변하지 않습니다.
8.2 IDup는 접근, 수정, 삭제, 제한, 이동 및 반대 처리에 적절한 기술적 수단으로 담당자를 지원합니다. 서비스는 검색, 내보내기, 수정 및 삭제 기능을 제공하여 담당자가 직접 사용할 수 있습니다.
IDup은 처리의 성격과 보유한 정보를 고려하여 GDPR 제32조부터 제36조 및 개정 스위스 데이터보호법(revFADP)의 대응 의무, 특히 처리의 안전성, 개인정보 침해 신고, 데이터 보호 영향평가, 사전 협의와 관련한 의무를 관리자가 이행하도록 지원합니다.
10.1 IDup은 개인정보 침해를 알게 된 후 48시간 이내에 책임자에게 지체 없이 통보합니다.
10.2 신고에는 알려진 경우 침해의 성격, 관련된 데이터 주체 및 기록의 범주와 대략적인 수, 예상되는 결과, 취해진 및 제안된 조치, 연락처가 포함됩니다.
10.3 감독 기관 및 데이터 주체에 대한 통보는 책임자의 책임이며, IDup은 이를 지원합니다.
11.1 계약 기간 동안, 관리자는 서비스의 내보내기 기능을 사용하여 언제든지 데이터를 얻을 수 있습니다.
11.2 계약 종료 후, 데이터는 30일 동안 내보내기에 접근할 수 있습니다. 이후 환경은 삭제 대상으로 지정되며 계약 종료 후 최대 90일 이내에 영구 삭제됩니다. 백업 사본은 정기 백업 주기 동안 덮어씌워집니다.
11.3 법적 보존 의무는 예외로 남아 있으며, 이러한 데이터는 차단되고 추가 처리되지 않습니다.
12.1 요청 시, IDup는 이 DPA의 준수를 입증하는 데 필요한 정보를 책임자에게 제공합니다.
12.2 책임자는 연간 최대 한 번 – 그리고 개인정보 침해 후 추가로 – 감사를 요청할 수 있습니다. 최소 30일 전 통지 후, 일반 업무 시간 동안 운영을 방해하지 않고 수행됩니다. 제3자 감사자는 IDup의 경쟁자가 아니어야 하며 기밀 유지에 동의해야 합니다. IDup는 합리적인 노력을 청구할 수 있습니다.
책임은 서비스 약관에 따릅니다. 개정 스위스 연방데이터보호법(revFADP)과 GDPR, 특히 GDPR 제82조의 강행적 책임 규정은 그대로 유보됩니다.
14.1 본 DPA는 사용 계약 기간 동안 적용됩니다. 본질적으로 지속되는 조항, 특히 기밀성과 삭제는 그 이후에도 계속 적용됩니다.
14.2 충돌이 발생할 경우, 개인 데이터 처리와 관련하여 본 DPA가 약관보다 우선합니다.
14.3 스위스 법이 적용되며, 관할지는 Reinach AG입니다. 강제 관할지는 예외로 합니다.
14.4 본 DPA는 독일어와 영어로 존재하며, 다른 언어로의 번역은 기계적으로 이루어집니다. 독일어 버전이 권위 있습니다.
저작권 © 2026 - IDup. 모든 권리 보유.