최종 업데이트: 2026년 3월 24일
본 데이터 처리 계약("DPA")은 이븐 허브 개발자 플랫폼 서비스 약관 또는 본 DPA를 참조하는 개발자와 이븐 리얼리티 간의 기타 계약에 통합되어 그 일부를 구성합니다. 본 계약은 이븐 허브 개발자 플랫폼을 통해 접근하거나 획득한 이븐 허브 개발자 플랫폼 데이터와 관련하여 개발자가 수행하는 데이터 처리 활동을 규율합니다. 명확히 하기 위해, 본 계약은 이븐 리얼리티가 독립적으로 수행하는 데이터 처리 활동에는 적용되지 않습니다. 해당 데이터 및 활동은 이븐 리얼리티가 발행하거나 체결한 별도의 정책, 규칙 또는 계약에 의해 독점적으로 규율됩니다.
본 DPA에서 별도로 정의되지 않은 대문자 용어는 계약서에 명시된 의미를 갖습니다. 이븐 리얼리티는 계약서에 명시된 바에 따라 감독 기관 또는 기타 정부 또는 규제 기관의 요구, 데이터 보호법 준수 필요성, 표준 계약 조항, 승인된 행동 강령 또는 인증, 또는 데이터 보호법에 따라 허용될 수 있는 기타 준수 메커니즘의 시행 또는 준수를 위해 본 DPA의 조건을 수정할 수 있습니다. 이븐 리얼리티는 이러한 변경 사항을 개발자에게 통지하며, 수정된 DPA는 계약서의 조건에 따라 또는 계약서에 명시되지 않은 경우 이븐 허브 개발자 플랫폼에 별도로 제공된 대로 효력을 발생합니다.
1. 정의
"계약"이란 당사자 간에 별도의 이븐 허브 개발자 플랫폼 사용을 규율하는 계약이 없는 한, 이븐 허브 개발자 플랫폼 서비스 약관을 의미합니다.
"적용 가능한 데이터 보호법"이란 개인정보 처리와 관련된 모든 적용 가능한 개인정보 보호법 및 규정을 의미하며, 수시로 개정될 수 있습니다.
"이븐 허브 개발자 플랫폼 데이터"란 API, 데이터베이스 또는 문서 등 모든 형태 및 방법으로 이븐 리얼리티가 이븐 허브 개발자 플랫폼을 통해 개발자에게 제공하는 모든 데이터 또는 정보를 의미하며, 사용자 데이터를 포함할 수 있습니다.
"사용자 데이터"란 이븐 제품 또는 서비스에 의해 수집, 처리 또는 생성된 사용자의 모든 개인정보 또는 기타 정보를 의미합니다.
"공유 데이터"란 이븐 리얼리티가 개발자의 플러그인 개발 및 게시와 사용자에게 관련 서비스를 제공하기 위한 목적으로 애플리케이션 프로그래밍 인터페이스(API) 또는 기타 기술 수단(예: SDK, 파일 전송, 웹훅 등)을 통해 개발자와 공유하는 모든 사용자 데이터를 의미합니다.
"정보주체 요청"이란 정보주체가 적용 가능한 데이터 보호법에 따라 자신의 개인정보 관련 권리를 행사하기 위한 접근, 수정 또는 삭제 등의 요청을 의미합니다.
"GDPR"이란 2016년 4월 27일 유럽 의회 및 이사회가 제정한 자연인의 개인정보 처리 및 자유로운 이동에 관한 규정(EU) 2016/679호(일반 개인정보 보호 규정)으로, 2018년 5월 25일에 전면 시행된 유럽연합의 데이터 보호 법적 체계를 의미합니다.
"보안 사고"란 이븐 허브 데이터에 대한 무단 접근 또는 이븐 허브 개발자 플랫폼 데이터의 프라이버시, 보안 또는 기밀성을 훼손하는 손실, 공개 또는 변경을 초래하는 장비나 시설에 대한 무단 접근을 의미합니다.
"컨트롤러"란 데이터 처리 목적과 수단을 결정하는 주체를 의미합니다.
"프로세서"란 컨트롤러를 대신하여 데이터를 처리하는 주체를 의미합니다.
"서브프로세서"란 컨트롤러 또는 프로세서가 자신의 의무를 이행하기 위해 고용하는 모든 주체를 의미합니다.
"표준 계약 조항" 또는 "SCCs"란 2021년 6월 4일 유럽위원회 집행 결정(EU) 2021/914호에 따라 승인된 유럽 의회 및 이사회의 개인정보의 제3국 이전을 위한 표준 계약 조항의 모듈 1(컨트롤러 간)을 의미하며, https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj 에서 확인할 수 있습니다.
"영국 부록"이란 2018년 데이터 보호법 S119A(1)조에 따라 정보 위원회가 발행한 SCCs에 대한 국제 데이터 이전 부록으로, https://ico.org.uk/media/for-organisations/documents/4019539/international-data-transfer-addendum.pdf 에서 확인할 수 있습니다.
본 DPA에서 사용되는 "개인 데이터", "정보주체", "처리", "컨트롤러", "프로세서" 용어는 적용 가능한 데이터 보호법 또는 해당 법률이 없을 경우 GDPR에서 부여하는 의미를 갖습니다.
"컨트롤러" 및 "프로세서" 용어는 적용 가능한 데이터 보호법에 따라 각각 "비즈니스" 및 "서비스 제공자"를 포함합니다.
2. 사용자 데이터 처리
당사자의 역할: 본 계약에 따른 공유 데이터 처리 활동과 관련하여, 당사자들은 공동 컨트롤러가 아니라 독립적인 컨트롤러이며 서로의 데이터 프로세서가 아닙니다.
데이터의 출처인 이븐 리얼리티는 데이터의 최초 수집 목적과 수단을 독립적으로 결정합니다.
공유 데이터를 받은 후, 개발자는 본 계약에서 합의된 목적 범위 내에서 공유 데이터 처리 목적과 수단을 독립적으로 결정하며, 이에 따른 법적 책임을 독자적으로 집니다.
개발자의 개인정보 처리. 개발자는 다음을 준수합니다:
i) 플러그인 제공과 관련하여 적용 가능한 모든 법률, 특히 적용 가능한 데이터 보호법을 준수하고 계속 준수할 것;
ii) 이븐 리얼리티에 제공하는 모든 지침이 항상 데이터 보호법에 부합하도록 보장할 것;
iii) 공유 데이터 처리를 위한 모든 동의 및 권리를 취득할 것;
iv) 공유 데이터의 정확성, 품질 및 적법성을 항상 유지할 것.
이븐 리얼리티의 개인정보 처리. 이븐 리얼리티는 공유 개인정보의 최초 수집 및 개발자에게 공개하는 것과 관련하여 데이터 컨트롤러로서의 의무를 단독으로 준수할 책임이 있습니다. 데이터 공유 과정에서 이븐 리얼리티는 다음을 보증하고 진술합니다:
i) 이븐 리얼리티 개인정보 보호정책에 따라 공유 데이터 수집이 적용 가능한 데이터 보호법에 따른 유효한 법적 근거를 갖고 있습니다;
ii) 이븐 리얼리티는 처리되는 데이터 범주, 처리 목적, 수신자 또는 수신자 범주(개발자, 독립 컨트롤러임을 포함) 및 정보주체 권리의 존재 등 적용 가능한 데이터 보호법에 따라 요구되는 모든 정보를 정보주체에게 제공했습니다;
iii) 이븐 리얼리티는 개발자에게 공개된 공유 데이터가 정확하며 필요한 경우 최신 상태로 유지되도록 책임지며, 부록 I에 명시된 공개 목적을 고려하여 개발자가 처리 목적에 필요한 경우 불일치 사항을 인지한 즉시 이를 수정하거나 업데이트하기 위해 합리적 노력을 다할 것입니다.
본 DPA에 따른 데이터 처리 활동의 세부 사항은 부록 I에 명확히 명시되어 있습니다.
3. 제3자 서비스 제공자
개발자는 독립 컨트롤러로서 사용자에게 플러그인을 제공하는 과정에서 사용자 데이터를 처리하기 위해 제3자 서비스 제공자를 고용할 권리가 있습니다. 개발자는 해당 제3자 서비스 제공자가 본 계약 및 모든 적용 가능한 데이터 보호법을 준수하도록 완전한 책임을 집니다.
이븐 허브 개발자 플랫폼의 무결성, 보안 및 안정성을 유지하기 위해, 이븐 리얼리티의 합리적인 요청이 있을 경우, 개발자는 이븐 허브 개발자 플랫폼에서 유래한 사용자 데이터를 처리하는 제3자 서비스 제공자에 관한 정확하고 완전하며 최신 정보를 제공해야 합니다. 개발자는 이븐 리얼리티가 제공하는 해당 제3자 참여에 관한 필수 검토 양식 또는 설문지를 작성하는 데 동의합니다.
개발자는 고용된 제3자 서비스 제공자가 다음을 보증하고 보장합니다:
i) 본 계약에 따라 개발자에게 부과된 데이터 보호 의무와 동등하거나 더 강력한 데이터 보호 의무가 포함된 서면 계약에 구속됩니다;
ii) 적용 가능한 데이터 보호법에 따라 개인정보에 대한 무단 또는 불법 처리, 우발적 손실, 파괴 또는 손상을 방지하기 위해 적절한 기술적 및 조직적 보안 조치를 구현하고 유지합니다.
4. 정보주체 요청
정보주체 권리 행사 메커니즘: 데이터 컨트롤러로서 개발자는 플러그인 내에 정보주체가 적용 가능한 데이터 보호법에 따른 접근, 정정, 삭제, 처리 제한, 데이터 이동권 및 처리 반대권 등 권리를 효과적으로 행사할 수 있는 적절한 메커니즘을 구현하고 유지해야 합니다.
요청 전달: 이븐 리얼리티는 개발자의 데이터 처리 활동과 관련된 정보주체 요청을 신속히 개발자에게 전달하며, 정보주체에게 직접 개발자에게 요청을 제출하도록 안내할 수 있습니다.
협력: 이븐 리얼리티는 처리의 성격을 고려하여 개발자가 정보주체 요청에 응답하는 데 필요한 합리적이고 적시의 지원을 제공합니다.
5. 보안
개발자는 적용 가능한 데이터 보호법에 따른 데이터 보안 의무를 준수하며, 최신 기술 수준, 구현 비용, 처리의 성격, 범위, 맥락 및 목적, 자연인의 권리와 자유에 대한 위험 정도를 고려하여 사용자 데이터에 대한 보안 수준을 보장하는 합리적이고 적절한 기술적 및 조직적 데이터 보호 및 보안 조치를 구현하고 유지해야 합니다. 이러한 조치는 이븐 리얼리티 개인정보 보호정책에 기술된 이븐 제품이 공유 데이터에 대해 구현한 보안 조치와 동등하거나 더 강력해야 합니다(정책은 수시로 업데이트될 수 있음).
이븐 리얼리티의 요청에 따라, 플랫폼에 플러그인 게시 승인을 위한 검토 및 승인 절차에 필요한 범위 내에서, 개발자는 기술적 및 조직적 안전장치, 보안 인증, 준수 증명 등 보안 조치에 관한 정확하고 완전한 정보를 제공해야 합니다. 개발자는 해당 보안 조치와 관련된 이븐 리얼리티의 합리적인 문의 및 평가에 협력해야 합니다.
6. 준수 및 감사
감사 권한. 본 계약에 따른 이븐 리얼리티의 기타 권리에 영향을 미치지 않고, 이븐 리얼리티는 합리적인 사전 통지 후 정상 영업 시간 내에 개발자의 애플리케이션이 본 계약 및 적용 가능한 보안 기준을 준수하는지 확인하기 위해 감사를 실시할 수 있습니다. 이러한 감사는 개발자가 구현한 데이터 보안 조치 평가를 포함할 수 있습니다.
감사의 성격. 본 조항에 따른 감사는 이븐 허브 개발자 플랫폼 운영자로서 이븐 리얼리티의 권리 행사로 간주되며 다음을 포함하지 않습니다:
- 본 DPA에 의해 규율되는 처리 활동과 관련하여 개발자와 이븐 리얼리티의 독립 데이터 컨트롤러 역할을 변경하거나 수정하지 않습니다;
- 서면 합의가 없는 한, 본 계약에 명시된 바를 초과하는 추가 데이터 보호 의무를 어느 당사자에게도 부과하지 않습니다.
협력. 개발자는 적절한 기밀 보호를 전제로 이븐 리얼리티가 관련 정보 및 인력에 접근할 수 있도록 합리적으로 협력해야 합니다.
7. 보안 침해
이븐 리얼리티는 본 DPA 5조에 따라 데이터의 적절한 보안을 보장하는 데 개발자를 지원합니다. 공유 데이터와 관련된 보안 사고가 발생하여 개발자에게 실제 영향을 미칠 수 있는 경우, 이븐 리얼리티는 이를 인지한 즉시 지체 없이 개발자에게 통지하고 침해 대응에 협조합니다.
플러그인 내에서 발생하는 데이터 보안 침해에 대해서는 개발자가 단독으로 책임을 지며, 이븐 리얼리티를 모든 청구, 손해, 책임, 비용 및 경비로부터 면책하고 보호해야 합니다. 이븐 리얼리티는 단독 재량으로 의무를 지지 않고 개발자의 플러그인과 관련된 의심되는 보안 사고에 관한 제3자 보고서 또는 불만 사항을 개발자에게 통지할 수 있습니다. 이븐 리얼리티가 단독 재량으로 개발자의 플러그인 내 보안 사고가 다음과 같은 경우로 판단할 경우:
- 이븐 허브 개발자 플랫폼의 보안 또는 기능을 위협하는 경우;
- 이븐 리얼리티 또는 플랫폼의 평판에 부정적 영향을 미치는 경우;
- 다른 개발자 또는 플랫폼 사용자가 영향을 받을 수 있는 경우,
이븐 리얼리티는 그러한 잠재적 영향 평가, 완화 및 대응을 위해 필요한 모든 정보(상세 사고 보고서, 시정 계획, 상태 업데이트 등)를 요청할 수 있으며, 개발자는 이를 제공해야 합니다.
8. 삭제 및 반환
개발자의 책임. 개발자는 이븐 허브 개발자 플랫폼으로부터 공유 데이터를 수령하는 즉시 해당 공유 데이터에 대해 독립 컨트롤러로서 행동함을 인정하고 동의합니다. 개발자는 적용 가능한 데이터 보호법을 준수하는 합리적인 데이터 보유 정책을 수립 및 시행하며, 이를 개인정보 보호정책 또는 이에 상응하는 공지에 정보주체에게 공개해야 합니다.
기밀 정보의 삭제 및 반환. 앞서 언급한 바와 달리, 계약서에 정의된 기밀 정보를 구성하는 모든 데이터는 계약서에 명시된 기밀 유지 의무의 적용을 받습니다.
9. 국제 데이터 이전
적용 범위. 본 조항은 본 DPA에 따른 데이터 처리 활동의 관할권에 해당하는 제3국 또는 지역에 개발자가 위치한 경우 적용됩니다.
적절한 보호 조치. 본 DPA에 따른 데이터 공유가 국제 이전에 해당하는 경우, 양 당사자는 법적 요구 사항을 준수하기 위해 적용 가능한 데이터 보호법에 따라 적절한 보호 조치를 시행해야 합니다.
GDPR 준수. 위 조항의 일반성을 훼손하지 않고, 본 계약에 따른 데이터 이전이 GDPR의 적용을 받는 경우, 당사자들은 해당 이전에 대한 준수 메커니즘으로 유럽위원회의 표준 계약 조항("SCCs")을 시행하는 데 동의합니다. 단, 다음의 경우는 제외합니다:
- 수신국이 GDPR 제45조에 따른 유럽위원회의 적정성 결정 혜택을 받는 경우;
- 수신자가 GDPR 제5장에 따른 기타 법적이고 유효한 국경 간 이전 도구(구속력 있는 기업 규칙, 승인된 행동 강령, 인증 메커니즘 등)를 시행한 경우;
- GDPR 제49조에 따른 적용 가능한 예외 조건이 충족된 경우.
SCCs 통합. 본 조항에 따라 당사자들이 SCCs를 체결해야 하는 경우, SCCs는 본 계약에 통합되어 본 계약의 필수적인 일부를 구성합니다. 당사자들은 다음에 동의합니다:
- SCCs 목적상 이븐 리얼리티는 "데이터 수출자"로, 개발자는 "데이터 수입자"로 행동합니다;
- 적용 모듈은 본 계약상 당사자의 역할에 해당하는 모듈 1(컨트롤러 간) 또는 기타 모듈입니다;
- 당사자들은 본 계약 부록 II에 명시된 대로 SCCs 부록을 작성합니다.
10. 일반 조건
본 DPA는 (a) 계약의 발효일 또는 (b) 이븐 리얼리티가 본 계약과 관련하여 공유 데이터를 공유 또는 이전하는 날짜 중 빠른 시점에 시작되며, 계약 기간 동안 계속 유효합니다.
DPA는 계약에 참조로 통합되어 계약의 필수적인 일부를 구성합니다. DPA 조건과 계약서의 나머지 부분 간에 충돌이 발생할 경우, 해당 충돌 범위 내에서 DPA 조건이 우선합니다.
본 DPA에 따른 각 당사자 및 그 계열사의 책임은 계약서에 명시된 책임 제외 및 제한에 따릅니다.
부록 I 데이터 처리 세부사항
처리 대상: 본 DPA에 따른 처리 대상은 개인정보입니다.
처리 기간: 계약 기간 동안 지속적으로 처리됩니다.
처리의 성격 및 목적: 개발자의 이븐 허브 플랫폼 사용, 플러그인 개발, 게시 또는 출시 및 사용자에 대한 플러그인 제공, 해당 플러그인 개인정보 보호정책 또는 동등한 정책 문서에 명시된 바와 같습니다.
정보주체 범주: 개발자의 플러그인에 접근하고 사용하는 사용자.
개인정보 범주:
- 계정 정보: 이름, 이메일, UID, 국가;
- 장치 정보: 장치 모델, 일련 번호;
- 장치 설정 정보: 언어;
- 장치 상태: 연결 유형, 배터리 수준, 착용 상태, 충전 상태;
- 음성 녹음: 마이크로폰으로 캡처된 음성 녹음
특별 개인정보 범주(해당 시): 해당 없음
보유 및 삭제: 개발자의 보유 정책에 따릅니다.
부록 II 국제 데이터 이전 부록
1. EU SCCs
1.1 선택적 조항 선택
당사자는 SCCs의 다음 선택적 조항을 선택하고 동의합니다:
(a) 제7조 (도킹 조항): ☐ 선택적 도킹 조항 적용 / ☒ 선택적 도킹 조항 미적용.
(b) 제9조 (서브프로세서 사용): ☒ 옵션 2 (일반 서면 승인) 적용. 데이터 수입자는 서브프로세서 추가 또는 교체에 관한 변경 사항을 데이터 수출자에게 통지하여 데이터 수출자가 본 계약 [X]조에 따라 이의를 제기할 기회를 제공합니다.
(c) 제11조 (구제): ☐ 독립 분쟁 해결 기관을 요구하는 선택적 문구 적용 / ☒ 선택적 문구 미적용.
(d) 제13조 (감독): 관할 감독 기관은 Berliner Beauftragte für Datenschutz und Informationsfreiheit입니다.
(e) 제17조 (준거법): 당사자는 SCCs가 독일 법률에 따라 규율됨에 동의합니다.
(f) 제18조 (포럼 및 관할권 선택): SCCs와 관련된 모든 분쟁은 독일 법원에서 해결됩니다.
1.2 부록 보완
SCCs 부록은 본 계약의 필수적인 일부이며, 다음과 같이 작성되어 첨부됩니다
A. 당사자 목록
데이터 수출자: 계약서에 정의된 이븐 리얼리티
데이터 수입자: 개발자
B. 처리 설명
처리 대상: 본 DPA에 따른 처리 대상은 개인정보입니다.
처리 기간: 계약 기간 동안 지속적으로 처리됩니다.
처리의 성격 및 목적: 개발자의 이븐 허브 플랫폼 사용, 플러그인 개발, 게시 또는 출시 및 사용자에 대한 플러그인 제공.
정보주체 범주: 개발자의 플러그인에 접근하고 사용하는 사용자.
개인정보 범주:
- 계정 정보: 이름, 이메일, UID, 국가;
- 장치 정보: 장치 모델, 일련 번호;
- 장치 설정 정보: 언어;
- 장치 상태: 연결 유형, 배터리 수준, 착용 상태, 충전 상태;
- 음성 녹음: 마이크로폰으로 캡처된 음성 녹음
특별 개인정보 범주(해당 시): 해당 없음
보유 및 삭제: 개발자의 보유 정책에 따릅니다.
C. 관할 감독 기관: Berliner Beauftragte für Datenschutz und Informationsfreiheit
D. 기술적 및 조직적 조치: 개발자가 이븐 허브 개발자 플랫폼에 제출한 보안 조치 문서에 명시된 바와 같습니다.
2. 영국 부록
본 영국 부록은 UK GDPR 또는 UK GDPR과 GDPR 모두의 적용을 받는 고객 개인정보 처리에 적용됩니다. 본 영국 부록의 목적상:
"승인된 부록"이란 2018년 데이터 보호법 S119A(1)조에 따라 영국 정보 위원회가 발행하고 2022년 2월 2일 영국 의회에 제출된 템플릿 부록 버전 B.1.0을 의미하며, 필수 조항 18조에 따라 개정될 수 있습니다.
"UK GDPR"이란 2016년 4월 27일 유럽 의회 및 이사회가 제정한 규정(EU) 2016/679호가 2018년 유럽 연합(탈퇴)법 3조에 따라 영국 법체계의 일부가 된 것을 의미하며, 2019년 데이터 보호, 개인정보 및 전자통신(개정 등)(EU 탈퇴) 규정에 의해 수정되었습니다.
"필수 조항"이란 승인된 부록의 "2부: 필수 조항"을 의미합니다.
이븐 리얼리티(데이터 수출자)에서 개발자(데이터 수입자)로 UK GDPR 적용 대상 고객 개인정보 이전과 관련하여:
- 적용 가능한 데이터 보호법에 따라 필요한 범위 내에서 본 부록 II의 영국 부록에 명시된 승인된 부록이 본 DPA에 통합되어 일부를 구성합니다;
- 승인된 부록 1부 표 1의 당사자 정보는 부록 II EU SCCs 섹션의 "부록 보완" A항에 명시된 대로입니다;
- 승인된 부록 1부 표 2의 SCCs 버전은 본 부록 II EU SCCs 및 부록 정보에 명시된 승인된 EU SCCs 버전입니다;
- 승인된 부록 1부 표 4의 경우, 이븐 리얼리티(데이터 수출자)는 승인된 부록을 종료할 수 있습니다.
3. 스위스 부록
본 스위스 부록은 스위스 데이터 보호법(아래 정의) 또는 스위스 데이터 보호법과 GDPR 모두의 적용을 받는 고객 데이터 처리에 적용됩니다.
3.1 본 부록의 해석
- 본 부록에서 SCCs에 정의된 용어는 SCCs와 동일한 의미를 갖습니다. 추가로 다음 용어는 다음과 같은 의미를 갖습니다:
- "부록"이란 본 계약의 본 부록을 의미합니다.
- "조항"이란 본 일정에 명시된 표준 계약 조항을 의미합니다.
- "스위스 데이터 보호법"이란 1992년 6월 19일 스위스 연방 개인정보 보호법과 1993년 6월 14일 스위스 연방 개인정보 보호법 시행령 및 수시로 발효되는 개정본을 의미합니다.
- 본 부록은 스위스 데이터 보호법의 규정에 따라 해석되며, GDPR 제46조 및/또는 스위스 데이터 보호법 제6조 2항 (a)에 요구되는 적절한 보호 조치를 제공하는 의도를 충족합니다.
- 본 부록은 스위스 데이터 보호법이 제공하는 권리 및 의무와 충돌하는 방식으로 해석되지 않습니다.
- 법률(또는 특정 조항)에 대한 언급은 해당 법률(또는 조항)이 시간 경과에 따라 변경되는 경우를 포함하며, 본 부록 체결 후 통합, 재제정 또는 대체된 경우도 포함합니다.
3.2 우선순위
본 부록과 조항 또는 당사자 간 체결된 기타 관련 계약 간에 충돌 또는 불일치가 발생하는 경우, 정보주체에게 가장 큰 보호를 제공하는 조항이 우선합니다.
3.3 조항의 통합
- 스위스 데이터 보호법 또는 스위스 데이터 보호법과 GDPR 모두 적용되는 개인정보 처리와 관련하여, 본 부록은 DPA 및 표준 계약 조항을 다음과 같이 수정하여 운영합니다:
- 데이터 수출자가 해당 이전을 수행할 때 스위스 데이터 보호법 또는 스위스 데이터 보호법과 GDPR이 데이터 수출자의 처리에 적용되는 범위 내에서 데이터 수출자에서 데이터 수입자로의 이전에 대해;
- GDPR 제46조 및/또는 스위스 데이터 보호법 제6조 2항 (a)에 따라 이전에 적절한 보호 조치를 제공합니다.
- 개인정보 처리가 전적으로 스위스 데이터 보호법에만 적용되는 경우, 본 일정과 본 스위스 부록 3(a)조에 명시된 대로 DPA 및 SCCs에 대한 수정 사항에는 다음이 포함됩니다(제한되지 않음):
- "조항" 또는 "SCCs"는 SCCs를 수정하는 본 스위스 부록을 의미합니다.
- 제6조 이전 설명은 "이전 세부사항, 특히 이전되는 개인정보 범주 및 이전 목적은 스위스 데이터 보호법이 데이터 수출자의 처리에 적용되는 경우 본 DPA 부록 1에 명시된 사항입니다."로 대체됩니다.
- "규정 (EU) 2016/679" 또는 "해당 규정" 또는 "GDPR"에 대한 언급은 "스위스 데이터 보호법"으로 대체되며, 관련 조항은 스위스 데이터 보호법의 동등한 조항으로 대체됩니다.
- 규정 (EU) 2018/1725에 대한 언급은 삭제됩니다.
- "유럽 연합", "연합", "EU" 및 "EU 회원국"에 대한 언급은 모두 "스위스"로 대체됩니다.
- 제13조(a) 및 부록 I의 C부는 사용되지 않으며, 관할 감독 기관은 스위스 연방 개인정보 보호 및 정보 위원회("FDPIC")입니다.
- 제17조는 "본 조항은 스위스 데이터 보호법이 적용되는 이전에 대해 스위스 법률에 따라 규율됩니다."로 대체됩니다.
- 제18조는 "스위스 데이터 보호법과 관련된 본 조항에서 발생하는 모든 분쟁은 스위스 법원에서 해결됩니다. 정보주체는 또한 자신의 상주지 관할 스위스 법원에서 데이터 수출자 및/또는 데이터 수입자를 상대로 법적 절차를 제기할 수 있습니다. 당사자는 해당 법원의 관할권에 복종하는 데 동의합니다."로 대체됩니다.
개정된 스위스 데이터 보호법 발효 전까지, 조항은 법인 개인정보도 보호하며 법인은 자연인과 동일한 보호를 받습니다.
개인정보 처리가 스위스 데이터 보호법과 GDPR 모두에 적용되는 경우, DPA(본 일정에 명시된 조항 포함)는 (i) 그대로 적용되며, (ii) 스위스 데이터 보호법 적용 이전에 대해 본 스위스 부록 1조 및 3조에 따라 수정된 내용을 추가로 적용합니다. 단, SCCs 제17조는 본 스위스 부록 3(b)(vii)에 명시된 대로 대체되지 않습니다.
개발자는 스위스 데이터 보호법에 따라 FDPIC에 필요한 모든 통지를 완료했음을 보증합니다.