Datenschutz/Subprozessoren
Auftragsverarbeiter에 대한 정보 및 AVV(Auftragsverarbeitungsvertrag)를 받는 방법
페이지 “하위 처리자 및 AVV – 데이터 보호 정보”는 URL에 명시된 기능 영역을 다룹니다. 기존 콘텐츠에는 실제 절차, 전제 조건 및 알려진 한계가 추가로 보완됩니다. 현재 데이터 보호 정책(2026년 7월 19일 버전 6)은 세 가지 하위 처리자를 명시합니다: 핀란드 호스팅을 위한 Hetzner Online GmbH, 선택적 외부 AI 모드를 위한 외부 AI 제공자, 그리고 예약된 SMS 채널을 위한 Twilio입니다. AVV(데이터 처리 계약)는 요청 시 제공되며, 셀프 서비스 다운로드 기능은 없습니다.
현재 데이터 보호 정책(2026년 7월 19일 버전 6)의 §13조에서는 세 가지 하위 처리자를 명시합니다: 핀란드 호스팅을 위한 Hetzner Online GmbH, 외부 AI 모드 시 미국에 위치한 외부 AI 제공자, 그리고 예약된 SMS 채널 시 미국에 위치한 Twilio Inc. 각 사용의 조건은 설명에 그대로 유지되어야 합니다.
Hetzner의 경우 Art. 28 DSGVO에 따른 AVV가 명시되어 있습니다. 두 미국 서비스 제공자의 경우 표준 계약 조항이 언급됩니다. 이메일 발송은 자체 메일 서버 인프라를 통해 이루어지며, 외부 대량 발송 서비스 제공자는 추가 하위 처리자로 나열되지 않습니다.
AVV 또는 DPA는 요청 시에만 제공됩니다. 대시보드에는 셀프 서비스 다운로드 기능이 없습니다. 따라서 도움말은 요청 경로를 설명해야 하며, 사전에 존재하지 않는 다운로드 기능을 언급해서는 안 됩니다. 항상 기준이 되는 목록은 현재 데이터 보호 정책입니다.
하위 처리자는 예약된 기능에 따라 관련성이 달라질 수 있습니다. Twilio는 SMS 채널 예약 시에만 사용되며, 외부 AI 제공자는 외부 AI 모드에서만 사용됩니다. 따라서 인증된 사용자는 모든 서비스 제공자를 상시 활성 상태로 일반화하여 표시하기보다는 패키지, 채널 및 AI 모드를 고려해야 합니다.
“하위 처리자 및 AVV – 데이터 보호 정보” 페이지에 대해 다음과 같이 적용됩니다: 기존 요약 텍스트는 확인된 제품 상태 외부의 기능을 약속하지 않으면서도 신뢰할 수 있는 안내서로 확장됩니다. 검증된 사실 출처와 테넌트(Zentor) 간에 보이는 책임 소재가 기준이 됩니다. 차이가 있을 경우 항상 해당 URL, 관련 테넌트 및 관찰된 단계를 정확히 명시해야 합니다.
“datenschutz-subprozessoren” 작업 시 각 단계는 먼저 통제된 테스트 사례로 확인되어야 합니다. 중요한 것은 보이는 설정, 실제 시스템 상태 및 예상 결과가 일치해야 한다는 점입니다. 차이가 있을 경우 정확한 시간, 관련 테넌트, 사용된 채널 및 변경되지 않은 오류 메시지가 분석에 도움이 됩니다. 접근 권한, 토큰 및 개인 콘텐츠는 스크린샷이나 지원 텍스트에 포함되지 않아야 합니다.