감사합니다!

구독이 완료되었습니다

2021년 12월 30일 발효
변경 로그 확인하기

제3자 개인정보처리 서브프로세서란?

개인정보처리 서브프로세서란 개인정보처리자인 고객을 대신하여 개인정보를 처리하도록 Zoom이 이용하는 벤더를 말합니다.

서브프로세서와 계약을 체결하는 Zoom의 프로세스

Zoom은 Zoom의 개인정보처리 계약(DPA)에 명시되어 있는 개인정보처리 서브프로세서로서의 Zoom의 의무와 동일한 의무 이행을 당사의 개인정보처리 서브프로세서에게 요구합니다. 여기에는 다음 사항이 포함되며 이에 국한하지 않습니다.

  • 개인정보처리자(즉, 고객)의 문서화된 지시(Zoom이 해당 개인정보처리 서브프로세서에게 서면으로 전달함)에 따라 개인정보를 처리할 것.
  • 서브프로세싱 활동과 관련하여 사용하는 인력은 신뢰할 수 있는 사람이어야 하며, 관련 개인정보보호법상의 데이터 개인정보 처리방침 및 보안을 준수할 구속력 있는 의무를 부담하는 사람일 것.
  • 보안 위반이 발생하는 경우 즉시 Zoom에 통지할 것.
  • 개인정보처리자, 정보주체, 개인정보 보호 기관의 요청을 해결하기 위해 Zoom과 협력할 것.

아래에서 규정하는 경우를 제외하고, Zoom은 실시간 또는 저장된 개인정보(예: 고객이 녹음/녹화 및 문서 기록 등 해당 콘텐츠를 저장하기로 선택하는 경우)를 호스팅하는 인프라에 대한 액세스 권한을 가지거나 액세스를 통제합니다. Zoom의 성능 및 가용성을 보장하기 위해 지역 내 데이터 센터 간에 개인정보를 이동할 수 있습니다. 또한 Zoom은 언급된 기능을 제공하기 위해 아래에 열거된 서비스 서브프로세서와 협력합니다.

아래의 표에는 개인정보처리자인 Zoom의 고객을 대신하여 개인정보처리 수탁자 역할을 하는 Zoom이 개인정보의 처리와 보관 업무를 위해 고용한 법인과 국가가 기재되어 있습니다.

Zoom이 승인한 서브프로세서

Zoom이 승인한 제3자 서브프로세서

이름

목적 

서브프로세서와 공유하는 개인정보

위치

국제 전송 메커니즘 

추가적 보호 장치

(서브프로세서의 리소스로 연결되는 링크)

Amazon Web Services

클라우드 서비스 공급자  

  • 실시간 미팅 및 웹 세미나 트래픽
  • 미팅 및 통화 녹화/녹음(고객이 클라우드에 저장하는 경우)
  • 미팅 트랜스크립션 또는 통화 녹음(고객이 클라우드에 미팅을 녹화 및 저장할 경우) 
  • 업로드된 파일

미국, E.U. 캐나다, 호주

SCC

위험 및 규정 준수 백서 및 AWS 보안 센터

Oracle

클라우드 서비스 공급자 

  • 실시간 미팅 및 웹 세미나 트래픽
  • 미팅 및 통화 녹화/녹음
  • 미팅이나 녹화/녹음 기록

미국

구속력 있는 기업 규칙(BCRs)

기술 요약 백서

Google Firebase

Android 휴대폰에 푸시 알림 전송. 선택에 따라 고객은 이 서비스를 사용하지 않을 수 있습니다.

  • 채팅 메시지 알림
  • 문자 메시지 알림
  • 전화 통화(PBX) 메시지 알림

미국

SCC

Firebase 내의 개인정보 처리방침 및 보안

Apple 

iOS 휴대폰에 푸시 알림 전송. 선택에 따라 고객은 이 서비스를 사용하지 않을 수 있습니다.

  • 채팅 메시지 알림
  • 문자 메시지 알림
  • 전화 통화(PBX) 메시지 알림

미국

SCC

Apple 푸시 알림 서비스 개요

Twilio

웹 세미나 용. 웹 세미나 등록자에게 웹 세미나 세부 정보가 포함된 알림 이메일을 보냅니다.

  • 이름
  • 이메일 주소
  • 미팅 또는 웨비나 주제
  • 미팅/웨비나 ID
  • 미팅 날짜 및 시작 시간

미국

SCC

Twilio GDPR 백서

Zendesk

클라우드 기반 고객 서비스 플랫폼

클라우드 녹화나 미팅 내 채팅 기록과 같은 커뮤니케이션 콘텐츠는 Zendesk와 공유할 수도 있습니다. 단, 이는 고객이 지원 상호 작용을 통해 Zoom 지원 에이전트에게 직접 제공하기로 선택한 경우에만 가능합니다.

미국

BCR

규정 준수 인증서 및 멤버십

CSS Corp

지원 공급업체

클라우드 녹화나 미팅 내 채팅 기록과 같은 커뮤니케이션 콘텐츠는 CSS Corp와 공유할 수도 있습니다. 단, 이는 고객이 지원 상호 작용을 통해 Zoom 지원 에이전트에게 직접 제공하기로 선택한 경우에만 가능합니다.

루마니아

SCC

개인정보 보호 고지

TaskUS

지원 공급업체

클라우드 녹화나 미팅 내 채팅 기록과 같은 커뮤니케이션 콘텐츠는 TaskUS와 공유할 수도 있습니다. 단, 이는 고객이 지원 상호 작용을 통해 Zoom 지원 에이전트에게 직접 제공하기로 선택한 경우에만 가능합니다.

필리핀

SCC

콘텐츠 보안

업데이트

비즈니스가 성장하고 발전함에 따라 당사에서 이용하는 서브프로세서도 변경될 수 있습니다. 당사는 고객 계정 소유자에게 계약에 따라 요구되는 수준으로 새로운 서브프로세서에 대한 고지를 제공하며 이곳에 이러한 업데이트를 게시할 것입니다.

아래 양식을 사용해 업데이트를 수신하실 수도 있습니다.

 

 

Zoom 자회사

법인 이름

등록된 위치

ZOOM VIDEO COMMUNICATIONS, INC.

미국 델라웨어

ZVC JAPAN K.K.

일본

ZVC Netherlands B.V.

네덜란드 암스테르담

노르웨이(지사 사무소)

ZVC- Australia Pty Ltd. 

오스트레일리아 뉴사우스웨일스

ZVC UK Ltd. 

영국
웨일스

Zoom Voice Communications, Inc. 

미국 델라웨어

홍콩(사업자 등록)

ZVC France SAS

프랑스 파리

ZVC India Pvt. Ltd. 

인도 뭄바이

ZVC Canada, Ltd. 

등록:
캐나다 뉴브런즈윅

추가 지방 등록:
앨버타
브리티시 콜롬비아
매니토바
온타리오
퀘벡

Keybase, LLC

미국 델라웨어

ZVC Singapore Pte. Ltd. 

싱가포르

ZVC Germany GmbH

독일

Zoom Video Communications (Hong Kong) Limited

홍콩

Zoom Video Communications (Shanghai) Co., Ltd. 

중국

Karlsruhe Information Technology Solutions

독일

Saasbee Inc. (Hefei) Ltd. 

중국

Saasbee Software (Hangzhou) Co., Ltd.

중국

Zoom Video Communications (Suzhou) Inc. 

중국

 

 

변경 날짜 

변경 내용

참고

2021년 12월 30일

정확성을 위해 Twilio, CSS Corp, TaskUS를 추가했습니다.

투명성을 위해 Zoom 자회사를 추가했습니다.

내부 평가에 따라 4개 벤더가 누락된 것을 확인했습니다. Zoom은 언제나 해당 목적으로 관련 벤더를 사용해 왔으며 해당 벤더는 신규 서브프로세서가 아닙니다. 

2021년 2월 11일

클라우드 서비스 인프라 공급업체의 지역적 위치 업데이트

정확성을 위해 클라우드 서비스 인프라 공급업체의 지역적 위치 업데이트

2020년 10월 14일

정확성을 위해 Apple 및 Google Firebase를 추가함

내부 평가 결과, 휴대폰 푸시 알림에 이용되는 두 벤더가 누락한 것이 확인되었습니다. Zoom은 언제나 해당 목적으로 관련 벤더를 사용해 왔으며 해당 벤더는 신규 서브프로세서가 아닙니다. 

2020년 10월 14일

서브프로세서로 잘못 분류되었던 벤더 삭제 

내부 평가 결과, 지금까지 등재되어 있었지만 실제로는 Zoom이 개인정보처리 수탁자의 역할을 하는 고객의 개인정보를 처리하지 않는 일부 벤더를 파악하였습니다. 그런 이유로 해당 벤더를 삭제했습니다.