Zoom 제3자 하위 처리 업체 및 Zoom 자회사
발효일: 2025년 1월 14일
제3자 하위 처리 업체란 무엇인가요?
하위 처리 업체는 데이터 관리자인 고객을 대신하여 데이터를 처리하도록 Zoom이 이용하는 공급 업체입니다.
하위 처리 업체와 계약을 체결하는 Zoom의 프로세스
Zoom의 하위 처리 업체는 Zoom의 데이터 처리 계약(DPA)에 명시된 대로 (데이터 처리자로서) Zoom에서 요구하는 의무와 동등한 의무를 이행해야 합니다. 여기에는 다음 사항이 포함되나 이에 국한되지 않습니다.
- 데이터 관리자(즉, 고객)의 지시(Zoom이 해당 하위 처리 업체에게 전달함)에 따라 개인 데이터를 처리할 것
- 하위 처리 업체 활동과 관련하여 고용하는 인력은 신뢰할 수 있는 사람이어야 하며, 관련 개인정보보호법상의 개인정보 보호 및 보안을 준수할 구속력 있는 의무를 진 사람일 것
- 보안 위반이 발생하는 경우 즉시 Zoom에 통지할 것
- 데이터 관리자, 데이터 주체 또는 데이터 보호 기관의 요청을 해결하기 위해 Zoom과 협력할 것
아래에서 규정하는 경우를 제외하고, Zoom은 실시간 또는 저장된 개인 데이터(예: 고객이 녹음 및 대화 내용 등 해당 콘텐츠를 저장하기로 선택하는 경우)를 호스팅하는 인프라에 대한 접근 권한을 가지거나 통제합니다. Zoom의 성능 및 가용성을 보장하기 위해 지역 내 데이터 센터 간에 개인 데이터는 이동할 수 있습니다. 또한 Zoom은 언급된 기능을 제공하기 위해 아래에 열거된 서비스 하위 처리 업체와 협력합니다.
아래 표에는 Zoom이 데이터 처리자로서 데이터 관리자인 고객을 대신하여 개인 데이터를 처리 및 저장하는 데 관여하는 국가 및 법인을 설명합니다.
Zoom이 승인한 하위 처리 업체 | |||||
이름 | 목적 | 하위 처리 업체와 공유하는 데이터 | 위치 | 국외 이전 메커니즘 | 추가적 보호 장치
(하위 처리 업체의 리소스 링크) |
Amazon Web Services | 클라우드 서비스 공급자 |
|
호주, 브라질, 캐나다, 유럽, 인도, 일본, 싱가포르, 대만, 미국 | SCC | 위험 및 규정 준수 백서 및 AWS 보안 센터 |
Anthropic | 지능형 기능 서비스 공급자 | AI 기능이 활성화된 경우 Anthropic에서 다음과 같은 데이터를 처리할 수 있음:
|
미국 | SCC | 개인정보 처리방침 |
Apple | iOS 휴대폰에 푸시 알림 전송, 고객은 이 서비스를 사용하지 않도록 선택할 수 있음 |
|
미국 | SCC | Apple 푸시 알림 서비스 개요 |
Cloudflare | 보안 |
|
유럽 연합, 미국 | SCC | Cloudflare 규정 준수 페이지, GDPR 규정 준수 페이지 |
Google Cloud Platform | 클라우드 서비스 공급자 |
|
미국, 유럽 연합, 우루과이, 칠레, 대만, 일본 및 싱가포르 | SCC | 개인정보 보호 리소스 센터 |
Google Firebase | Android 휴대폰에 푸시 알림 전송, 고객은 이 서비스를 사용하지 않도록 선택할 수 있음 |
|
미국 | SCC | Firebase 내 개인정보 보호 및 보안 |
MaestroQA | 품질 보증 지원 | 고객이 지원 티켓의 첨부 파일 등 지원 상호 작용을 통해 Zoom 지원 에이전트에게 직접 콘텐츠를 제공하기로 선택한 경우에 한해 클라우드 녹음 또는 회의 중 채팅 대화 내용 등의 지원 관련 커뮤니케이션 콘텐츠가 MaestroQA와 공유될 수 있습니다. | 아일랜드, 미국 | SCC | 개인정보 처리방침 |
Microsoft | 클라우드 서비스 공급자 |
|
스위스 | SCC | Microsoft 개인정보 처리방침 |
Microsoft | Microsoft의 음성 텍스트 변환 서비스인 Azure AI Speech. | 음성 텍스트 변환 기능은 마이크 및 음성 파일을 포함한 다양한 소스의 음성을 텍스트로 변환합니다. | 호주, 브라질, 캐나다, 유럽, 인도, 일본, 싱가포르, 대만, 미국 | SCC | Microsoft 개인정보 처리방침 |
MongoDB | 개발자 데이터베이스 플랫폼 |
|
미국 | SCC | 신뢰 센터 |
OneTrust | 데이터 주체 요청 포털, 쿠키 기본 설정 센터 |
|
미국 | SCC | 신뢰 페이지 |
OpenAI | 지능형 기능 서비스 공급자 | AI 기능이 활성화된 경우 OpenAI에서 다음과 같은 데이터를 처리할 수 있음:
|
미국 | SCC | OpenAI 개인정보 처리방침 |
Oracle | 클라우드 서비스 공급자 |
|
멕시코, 미국 | 구속력 있는 기업 규칙(BCRs) | 기술 요약 백서 |
Perplexity | 지능형 기능 서비스 공급자 | AI 기능이 활성화된 경우 Perplexity에서 다음과 같은 데이터를 처리할 수 있음:
|
미국 | SCC | Perplexity 개인정보 처리방침 |
Qualtrics | 피드백, 검토 및 설문조사 답변 | 고객이 Zoom에 피드백, 검토 또는 설문조사 답변을 제공하기로 선택하는 경우, Qualtrics에서는 다음과 같은 항목을 처리할 수 있음:
|
독일, 미국 | SCC | 데이터 보호 및 개인정보 보호 |
SendSafely | 암호화된 파일 전송 서비스 | 고객이 지원 티켓의 첨부 파일 등 지원 상호 작용을 통해 Zoom 지원 에이전트에게 직접 콘텐츠를 제공하기로 선택한 경우에 한해 첨부 파일 등의 커뮤니케이션 콘텐츠가 SendSafely와 공유될 수 있습니다. | 미국 | SCC | 개인정보 처리방침 | SendSafely | 엔드투엔드 암호화 |
ServiceNow | 클라우드 기반 고객 서비스 플랫폼 | 고객이 지원 상호 작용을 통해 Zoom 지원 에이전트에게 직접 콘텐츠를 제공하기로 선택하는 경우에 한해 클라우드 녹음 또는 회의 중 채팅 대화 내용 등의 커뮤니케이션 콘텐츠가 ServiceNow와 공유될 수 있습니다. | 독일, 미국 | SCC | 일반 데이터 보호 규정(GDPR) 준수 |
Sumit-AI | AI 음성, 음성 텍스트 변환 서비스 | 음성 텍스트 변환 기능은 마이크 및 음성 파일을 포함한 다양한 소스의 음성을 텍스트로 변환합니다. | 유럽 | SCC | Sumit-AI 웹사이트 개인정보 처리방침 |
TaskUS | 공급업체 지원 | 고객이 지원 상호 작용을 통해 Zoom 지원 에이전트에게 직접 콘텐츠를 제공하기로 선택한 경우에 한해 클라우드 녹음 또는 회의 중 채팅 대화 내용 등의 커뮤니케이션 콘텐츠가 TaskUS와 공유될 수 있습니다. | 필리핀 및 크로아티아 | SCC | 콘텐츠 보안 |
Twilio | 알림 | 서비스, 전화 인증, 회의 초대, 회의 요약, AI 기능 활성화 요청과 같은 Zoom 알림의 경우, Twilio에서 다음과 같은 데이터를 처리할 수 있음:
|
미국 | SCC | Twilio GDPR 백서 |
Zendesk | 클라우드 기반 고객 서비스 플랫폼 | 고객이 지원 상호 작용을 통해 Zoom 지원 에이전트에게 직접 콘텐츠를 제공하기로 선택하는 경우에 한해 클라우드 녹음 또는 회의 중 채팅 대화 내용 등의 커뮤니케이션 콘텐츠가 Zendesk와 공유될 수 있습니다. | 미국 | BCR | 규정 준수 인증서 및 멤버십 |
Zoom Events와 관련된 추가 하위 처리 업체는 아래에서 확인할 수 있습니다. Zoom Events에 대한 자세한 정보는 Zoom Events 개인정보 처리방침을 참고하세요.
Zoom Events에서 승인한 하위 처리 업체 | |||||
이름 | 목적 | 하위 처리 업체와 공유하는 데이터 | 위치 | 국외 이전 메커니즘 | 추가적 보호 장치
(하위 처리 업체의 리소스 링크) |
Stripe | 결제 처리 | 이름, 이메일, 은행 계좌 세부 정보, 결제 카드 세부 정보, 거래 날짜/시간/금액 및 판매자 이름과 같은 결제 및 거래 정보 | 미국 | SCC | Stripe 개인정보 보호 센터 |
업데이트
비즈니스가 성장하고 발전함에 따라 협력하는 하위 처리 업체 역시 변경될 수 있습니다. 이 경우 고객 계정 소유자에게 계약에 따라 필요한 수준으로 새로운 하위 처리 업체에 대한 고지를 제공하며 해당 업데이트는 이곳에 게시됩니다.
아래 양식을 사용해 업데이트를 구독할 수도 있습니다.
Zoom 자회사란 무엇인가요?
Zoom 자회사란 Zoom이 직간접적으로 통제하는 모든 법인을 의미합니다. 이러한 자회사들은 Zoom Video Communications, Inc.와 함께 Zoom 그룹을 구성합니다.
Zoom 그룹 내 국외 이전
Zoom 그룹의 모든 당사자는 데이터 보호 요구 사항을 명시하고 적절한 EU 표준 계약 조항('SCC')을 통합하는 데이터 이전 계약에 동의했습니다.
Zoom 자회사 | |
법인 이름 | 등록된 위치 |
ZOOM VIDEO COMMUNICATIONS, INC. | 미국 델라웨어 |
ZVC JAPAN K.K. | 일본 |
ZVC Netherlands B.V. | 네덜란드 암스테르담 노르웨이(지사 사무소) |
ZVC- Australia Pty Ltd. | 오스트레일리아 뉴사우스웨일스 |
ZVC UK Ltd. | 영국 웨일스 |
Zoom Voice Communications, Inc. | 미국 델라웨어 홍콩(사업자 등록) |
ZVC France SAS | 프랑스 파리 |
ZVC India Pvt. Ltd. | 인도 뭄바이 |
ZVC Canada, Ltd. | 등록지: 캐나다 뉴브런즈윅 추가 지방 등록: 앨버타 브리티시 콜롬비아 매니토바 온타리오 퀘벡 |
Keybase, LLC | 미국 델라웨어 |
ZVC Singapore Pte. Ltd. | 싱가포르 |
ZVC Germany GmbH | 독일 |
Zoom Video Communications (Hong Kong) Limited | 홍콩 |
Zoom Video Communications (Shanghai) Co., Ltd. | 중국 |
Saasbee Inc. (Hefei) Ltd. | 중국 |
Saasbee Software (Hangzhou) Co., Ltd. | 중국 |
Zoom Video Communications (Suzhou) Inc. | 중국 |
Workvivo Limited | 아일랜드 |
변경 날짜 | 변경 내용 | 참고 |
2025년 1월 14일 | AI 음성, 음성 텍스트 변환 서비스를 위해 MSFT의 Azure 및 Sumit-AI를 추가했습니다. | |
2024년 10월 4일 | MongoDB 및 Perplexity를 하위 처리 업체로 추가했습니다. 정확성을 위해 Google Cloud Platform 및 TrustUS를 업데이트했습니다. |
|
2024년 7월 19일 | AWS 및 Twilio와 공유하는 데이터를 추가했습니다. 정확성을 위해 Anthropic 및 OpenAI를 업데이트했습니다. |
|
2023년 11월 3일 | 미국을 ServiceNow의 처리 위치로 추가했습니다. | |
2023년 10월 23일 | Workvivo를 자회사로 추가했습니다.
멕시코를 Oracle의 처리 위치로 추가했습니다. |
|
2023년 7월 28일 | 하위 처리 업체로 Anthropic을 추가했습니다. | |
2023년 5월 10일 | CSS Corp를 하위 처리 업체 목록에서 제거했습니다.
OpenAI, Qualtrics, ServiceNow를 하위 처리 업체로 추가했습니다. 정확성을 위해 Cloudflare, MaestroQA, Twilio를 업데이트했습니다. Stripe를 Zoom Events의 하위 처리 업체로 추가했습니다. |
CSS Corp은 더 이상 Zoom의 공급 업체가 아닙니다. |
2022년 10월 5일 | 대만을 Amazon Web Services의 처리 위치로 추가했습니다.
Google Cloud Platform을 대만에서만 처리할 수 있도록 추가했습니다. SendSafely를 하위 처리 업체로 추가했습니다. |
|
2022년 4월 25일 | 하위 처리 업체로 Microsoft를 추가했습니다. | |
2022년 2월 17일 | 자회사 목록에서 Karlsruhe Information Technology Solutions를 제거했습니다. 정확성을 위해 MaestroQA, OneTrust 및 Cloudflare를 하위 처리 업체 목록에 추가했습니다. 정확성을 위해 AWS 위치 목록을 업데이트했습니다. |
Karlsruhe Information Technology Solutions는 ZVC Germany GmbH와 합병되었습니다. 내부 평가 결과, 3개 공급 업체가 누락된 것을 확인했습니다. Zoom은 늘 해당 목적으로 이 공급 업체를 이용해 왔으므로 이들은 신규 하위 처리 업체가 아닙니다. |
2021년 12월 30일 | 정확성을 위해 Twilio, CSS Corp, TaskUS를 추가했습니다. 투명성을 위해 Zoom 자회사를 추가했습니다. |
내부 평가 결과, 4개 공급 업체가 누락된 것을 확인했습니다. Zoom은 늘 해당 목적으로 이 공급 업체를 이용해 왔으므로 이들은 신규 하위 처리 업체가 아닙니다. |
2021년 2월 11일 | 클라우드 서비스 인프라 공급자의 지역적 위치를 업데이트했습니다. | 정확성을 위해 클라우드 서비스 인프라 공급업체의 지역적 위치를 업데이트했습니다. |
2020년 10월 14일 | 하위 처리 업체로 잘못 분류된 공급 업체를 삭제했습니다. | 내부 평가 결과, 지금까지 등재되어 있었지만 실제로는 Zoom이 데이터 처리자의 역할을 하는 고객 데이터를 처리하지 않는 일부 공급 업체를 파악하였습니다. 그런 이유로 해당 공급 업체는 삭제했습니다. |
2020년 10월 14일 | 정확성을 위해 Apple 및 Google Firebase를 추가했습니다. | 내부 평가 결과, 휴대폰 푸시 알림에 이용되는 2개 공급 업체가 누락된 것을 확인했습니다. Zoom은 늘 해당 목적으로 이 공급 업체를 이용해 왔으므로 이들은 신규 하위 처리 업체가 아닙니다. |