Zoom 제3자 하위 처리 업체 및 Zoom 자회사

제3자 하위 처리 업체란 무엇인가요?

하위 처리 업체는 데이터 관리자인 고객을 대신하여 데이터를 처리하도록 Zoom이 이용하는 공급 업체입니다.

하위 처리 업체와 계약을 체결하는 Zoom의 프로세스

Zoom의 하위 처리 업체는 Zoom의 데이터 처리 계약(DPA)에 명시된 대로 (데이터 처리자로서) Zoom에서 요구하는 의무와 동등한 의무를 이행해야 합니다. 여기에는 다음 사항이 포함되나 이에 국한되지 않습니다.

  • 데이터 관리자(즉, 고객)의 지시(Zoom이 해당 하위 처리 업체에게 전달함)에 따라 개인 데이터를 처리할 것
  • 하위 처리 업체 활동과 관련하여 고용하는 인력은 신뢰할 수 있는 사람이어야 하며, 관련 개인정보보호법상의 개인정보 보호 및 보안을 준수할 구속력 있는 의무를 진 사람일 것
  • 보안 위반이 발생하는 경우 즉시 Zoom에 통지할 것
  • 데이터 관리자, 데이터 주체 또는 데이터 보호 기관의 요청을 해결하기 위해 Zoom과 협력할 것

아래에서 규정하는 경우를 제외하고, Zoom은 실시간 또는 저장된 개인 데이터(예: 고객이 녹음 및 대화 내용 등 해당 콘텐츠를 저장하기로 선택하는 경우)를 호스팅하는 인프라에 대한 접근 권한을 가지거나 통제합니다. Zoom의 성능 및 가용성을 보장하기 위해 지역 내 데이터 센터 간에 개인 데이터는 이동할 수 있습니다. 또한 Zoom은 언급된 기능을 제공하기 위해 아래에 열거된 서비스 하위 처리 업체와 협력합니다.

아래 표에는 Zoom이 데이터 처리자로서 데이터 관리자인 고객을 대신하여 개인 데이터를 처리 및 저장하는 데 관여하는 국가 및 법인을 설명합니다.

Zoom이 승인한 하위 처리 업체
이름 목적 하위 처리 업체와 공유하는 데이터 위치 국외 이전 메커니즘  추가적 보호 장치

(하위 처리 업체의 리소스 링크)

Amazon Web Services 클라우드 서비스 공급자  
  • 실시간 회의 및 웨비나 트래픽
  • 회의 및 통화 녹음(고객이 클라우드에 저장하는 경우)
  • 회의 대화 내용 또는 통화 녹음(고객이 클라우드에 회의를 녹음 및 저장할 경우) 
  • 업로드된 파일
  • 고객 콘텐츠 및 AI 처리를 위한 컨텍스트(AI 기능이 활성화된 경우)
호주, 브라질, 캐나다, 유럽, 인도, 일본, 싱가포르, 대만, 미국 SCC 위험 및 규정 준수 백서 및 AWS 보안 센터
Anthropic 지능형 기능 서비스 공급자 AI 기능이 활성화된 경우 Anthropic에서 다음과 같은 데이터를 처리할 수 있음: 
  • 고객 콘텐츠 및 컨텍스트
미국 SCC 개인정보 처리방침
Apple iOS 휴대폰에 푸시 알림 전송, 고객은 이 서비스를 사용하지 않도록 선택할 수 있음 
  • 채팅 메시지 알림
  • SMS 메시지 알림
  • PBX(전화 통화) 메시지 알림
미국  SCC Apple 푸시 알림 서비스 개요
Cloudflare 보안
  • IP 주소
유럽 연합, 미국  SCC
Cloudflare 규정 준수 페이지
,

GDPR 규정 준수 페이지
Google Cloud Platform 클라우드 서비스 공급자
  • 실시간 회의 및 웨비나 트래픽
미국, 유럽 연합, 우루과이, 칠레, 대만, 일본 및 싱가포르 SCC 개인정보 보호 리소스 센터
Google Firebase Android 휴대폰에 푸시 알림 전송, 고객은 이 서비스를 사용하지 않도록 선택할 수 있음
  • 채팅 메시지 알림
  • SMS 메시지 알림
  • PBX(전화 통화) 메시지 알림
미국 SCC Firebase 내 개인정보 보호 및 보안
MaestroQA 품질 보증 지원 고객이 지원 티켓의 첨부 파일 등 지원 상호 작용을 통해 Zoom 지원 에이전트에게 직접 콘텐츠를 제공하기로 선택한 경우에 한해 클라우드 녹음 또는 회의 중 채팅 대화 내용 등의 지원 관련 커뮤니케이션 콘텐츠가 MaestroQA와 공유될 수 있습니다. 아일랜드, 미국 SCC 개인정보 처리방침
Microsoft 클라우드 서비스 공급자
  • 실시간 회의 및 웨비나 트래픽
  • 회의 및 통화 녹음(고객이 클라우드에 저장하는 경우)
  • 회의 대화 내용 또는 통화 녹음(고객이 클라우드에 회의를 녹음 및 저장할 경우)
  • 업로드된 파일
스위스 SCC Microsoft 개인정보 처리방침
Microsoft Microsoft의 음성 텍스트 변환 서비스인 Azure AI Speech. 음성 텍스트 변환 기능은 마이크 및 음성 파일을 포함한 다양한 소스의 음성을 텍스트로 변환합니다. 호주, 브라질, 캐나다, 유럽, 인도, 일본, 싱가포르, 대만, 미국 SCC Microsoft 개인정보 처리방침
MongoDB 개발자 데이터베이스 플랫폼
  • 고객 메타데이터
  • 애플리케이션 로그
미국 SCC 신뢰 센터
OneTrust 데이터 주체 요청 포털, 쿠키 기본 설정 센터
  • 이름
  • 이메일 주소
  • 계정 유형
  • 국가
  • IP 주소
  • DSAR 보고서
  • 사용자 쿠키 기본 설정
미국 SCC 신뢰 페이지
OpenAI 지능형 기능 서비스 공급자 AI 기능이 활성화된 경우 OpenAI에서 다음과 같은 데이터를 처리할 수 있음:
  • 고객 콘텐츠 및 컨텍스트
미국 SCC OpenAI 개인정보 처리방침
Oracle 클라우드 서비스 공급자
  • 실시간 회의 및 웨비나 트래픽
  • 회의 및 통화 녹음 주소
  • 회의 대화 내용 또는 통화 녹음
멕시코, 미국 구속력 있는 기업 규칙(BCRs) 기술 요약 백서
Perplexity 지능형 기능 서비스 공급자 AI 기능이 활성화된 경우 Perplexity에서 다음과 같은 데이터를 처리할 수 있음:
  • 고객 콘텐츠 및 컨텍스트
미국 SCC Perplexity 개인정보 처리방침
Qualtrics 피드백, 검토 및 설문조사 답변 고객이 Zoom에 피드백, 검토 또는 설문조사 답변을 제공하기로 선택하는 경우, Qualtrics에서는 다음과 같은 항목을 처리할 수 있음:
  • 이메일 주소
  • IP 주소
  • 계정 정보
  • 고객 콘텐츠 또는 고객이 피드백, 설문조사 또는 검토에서 제공하도록 선택하는 모든 데이터
독일, 미국 SCC 데이터 보호 및 개인정보 보호
SendSafely 암호화된 파일 전송 서비스 고객이 지원 티켓의 첨부 파일 등 지원 상호 작용을 통해 Zoom 지원 에이전트에게 직접 콘텐츠를 제공하기로 선택한 경우에 한해 첨부 파일 등의 커뮤니케이션 콘텐츠가 SendSafely와 공유될 수 있습니다. 미국 SCC 개인정보 처리방침 | SendSafely | 엔드투엔드 암호화
ServiceNow 클라우드 기반 고객 서비스 플랫폼 고객이 지원 상호 작용을 통해 Zoom 지원 에이전트에게 직접 콘텐츠를 제공하기로 선택하는 경우에 한해 클라우드 녹음 또는 회의 중 채팅 대화 내용 등의 커뮤니케이션 콘텐츠가 ServiceNow와 공유될 수 있습니다. 독일, 미국 SCC 일반 데이터 보호 규정(GDPR) 준수
Sumit-AI AI 음성, 음성 텍스트 변환 서비스 음성 텍스트 변환 기능은 마이크 및 음성 파일을 포함한 다양한 소스의 음성을 텍스트로 변환합니다. 유럽 SCC Sumit-AI 웹사이트 개인정보 처리방침
TaskUS 공급업체 지원 고객이 지원 상호 작용을 통해 Zoom 지원 에이전트에게 직접 콘텐츠를 제공하기로 선택한 경우에 한해 클라우드 녹음 또는 회의 중 채팅 대화 내용 등의 커뮤니케이션 콘텐츠가 TaskUS와 공유될 수 있습니다. 필리핀 및 크로아티아 SCC 콘텐츠 보안
Twilio 알림 서비스, 전화 인증, 회의 초대, 회의 요약, AI 기능 활성화 요청과 같은 Zoom 알림의 경우, Twilio에서 다음과 같은 데이터를 처리할 수 있음:
  • 이름
  • 이메일 주소
  • 전화번호
  • 회의 또는 웨비나 주제
  • 미팅/웨비나 ID
  • 회의 날짜 및 시작 시간
  • 회의 요약
미국 SCC Twilio GDPR 백서
Zendesk 클라우드 기반 고객 서비스 플랫폼 고객이 지원 상호 작용을 통해 Zoom 지원 에이전트에게 직접 콘텐츠를 제공하기로 선택하는 경우에 한해 클라우드 녹음 또는 회의 중 채팅 대화 내용 등의 커뮤니케이션 콘텐츠가 Zendesk와 공유될 수 있습니다. 미국 BCR 규정 준수 인증서 및 멤버십

 

Zoom Events와 관련된 추가 하위 처리 업체는 아래에서 확인할 수 있습니다. Zoom Events에 대한 자세한 정보는 Zoom Events 개인정보 처리방침을 참고하세요.

 

Zoom Events에서 승인한 하위 처리 업체
이름 목적  하위 처리 업체와 공유하는 데이터 위치 국외 이전 메커니즘  추가적 보호 장치

 

(하위 처리 업체의 리소스 링크)

Stripe 결제 처리 이름, 이메일, 은행 계좌 세부 정보, 결제 카드 세부 정보, 거래 날짜/시간/금액 및 판매자 이름과 같은 결제 및 거래 정보 미국 SCC Stripe 개인정보 보호 센터

 

업데이트

비즈니스가 성장하고 발전함에 따라 협력하는 하위 처리 업체 역시 변경될 수 있습니다. 이 경우 고객 계정 소유자에게 계약에 따라 필요한 수준으로 새로운 하위 처리 업체에 대한 고지를 제공하며 해당 업데이트는 이곳에 게시됩니다.

아래 양식을 사용해 업데이트를 구독할 수도 있습니다.

Zoom 자회사란 무엇인가요? 

Zoom 자회사란 Zoom이 직간접적으로 통제하는 모든 법인을 의미합니다. 이러한 자회사들은 Zoom Video Communications, Inc.와 함께 Zoom 그룹을 구성합니다.

Zoom 그룹 내 국외 이전

Zoom 그룹의 모든 당사자는 데이터 보호 요구 사항을 명시하고 적절한 EU 표준 계약 조항('SCC')을 통합하는 데이터 이전 계약에 동의했습니다.

 

Zoom 자회사
법인 이름 등록된 위치
ZOOM VIDEO COMMUNICATIONS, INC. 미국 델라웨어
ZVC JAPAN K.K. 일본
ZVC Netherlands B.V. 네덜란드 암스테르담

노르웨이(지사 사무소)
ZVC- Australia Pty Ltd.  오스트레일리아 뉴사우스웨일스
ZVC UK Ltd.  영국
웨일스
Zoom Voice Communications, Inc.  미국 델라웨어

홍콩(사업자 등록)
ZVC France SAS 프랑스 파리
ZVC India Pvt. Ltd.  인도 뭄바이
ZVC Canada, Ltd.  등록지:
캐나다 뉴브런즈윅

추가 지방 등록:
앨버타
브리티시 콜롬비아
매니토바
온타리오
퀘벡
Keybase, LLC 미국 델라웨어
ZVC Singapore Pte. Ltd.  싱가포르
ZVC Germany GmbH 독일
Zoom Video Communications (Hong Kong) Limited 홍콩
Zoom Video Communications (Shanghai) Co., Ltd.  중국
Saasbee Inc. (Hefei) Ltd.  중국
Saasbee Software (Hangzhou) Co., Ltd. 중국
Zoom Video Communications (Suzhou) Inc.  중국
Workvivo Limited 아일랜드

 

변경 날짜 변경 내용 참고
2025년 1월 14일 AI 음성, 음성 텍스트 변환 서비스를 위해 MSFT의 Azure 및 Sumit-AI를 추가했습니다.  
2024년 10월 4일 MongoDB 및 Perplexity를 하위 처리 업체로 추가했습니다.
정확성을 위해 Google Cloud Platform 및 TrustUS를 업데이트했습니다.
 
2024년 7월 19일 AWS 및 Twilio와 공유하는 데이터를 추가했습니다.
정확성을 위해 Anthropic 및 OpenAI를 업데이트했습니다.
 
2023년 11월 3일 미국을 ServiceNow의 처리 위치로 추가했습니다.  
2023년 10월 23일 Workvivo를 자회사로 추가했습니다.

 

멕시코를 Oracle의 처리 위치로 추가했습니다.

 
2023년 7월 28일 하위 처리 업체로 Anthropic을 추가했습니다.  
2023년 5월 10일 CSS Corp를 하위 처리 업체 목록에서 제거했습니다.

 

OpenAI, Qualtrics, ServiceNow를 하위 처리 업체로 추가했습니다.

정확성을 위해 Cloudflare, MaestroQA, Twilio를 업데이트했습니다.

Stripe를 Zoom Events의 하위 처리 업체로 추가했습니다.

CSS Corp은 더 이상 Zoom의 공급 업체가 아닙니다.
2022년 10월 5일 대만을 Amazon Web Services의 처리 위치로 추가했습니다.

 

Google Cloud Platform을 대만에서만 처리할 수 있도록 추가했습니다.

SendSafely를 하위 처리 업체로 추가했습니다.

 
2022년 4월 25일 하위 처리 업체로 Microsoft를 추가했습니다.  
2022년 2월 17일 자회사 목록에서 Karlsruhe Information Technology Solutions를 제거했습니다.

정확성을 위해 MaestroQA, OneTrust 및 Cloudflare를 하위 처리 업체 목록에 추가했습니다.

정확성을 위해 AWS 위치 목록을 업데이트했습니다.
Karlsruhe Information Technology Solutions는 ZVC Germany GmbH와 합병되었습니다.

내부 평가 결과, 3개 공급 업체가 누락된 것을 확인했습니다. Zoom은 늘 해당 목적으로 이 공급 업체를 이용해 왔으므로 이들은 신규 하위 처리 업체가 아닙니다.
2021년 12월 30일 정확성을 위해 Twilio, CSS Corp, TaskUS를 추가했습니다.

투명성을 위해 Zoom 자회사를 추가했습니다.
내부 평가 결과, 4개 공급 업체가 누락된 것을 확인했습니다. Zoom은 늘 해당 목적으로 이 공급 업체를 이용해 왔으므로 이들은 신규 하위 처리 업체가 아닙니다. 
2021년 2월 11일 클라우드 서비스 인프라 공급자의 지역적 위치를 업데이트했습니다. 정확성을 위해 클라우드 서비스 인프라 공급업체의 지역적 위치를 업데이트했습니다.
2020년 10월 14일 하위 처리 업체로 잘못 분류된 공급 업체를 삭제했습니다. 내부 평가 결과, 지금까지 등재되어 있었지만 실제로는 Zoom이 데이터 처리자의 역할을 하는 고객 데이터를 처리하지 않는 일부 공급 업체를 파악하였습니다. 그런 이유로 해당 공급 업체는 삭제했습니다. 
2020년 10월 14일 정확성을 위해 Apple 및 Google Firebase를 추가했습니다.  내부 평가 결과, 휴대폰 푸시 알림에 이용되는 2개 공급 업체가 누락된 것을 확인했습니다. Zoom은 늘 해당 목적으로 이 공급 업체를 이용해 왔으므로 이들은 신규 하위 처리 업체가 아닙니다.