Terms
이용약관
최종 업데이트: 2026년 9월 5일
본 약관은 시행 전 법무 검토를 거쳐 확정합니다. "(사업자 정보 — 시행 전 확정)"으로 표시된 항목은 시행 시점에 실제 정보로 대체됩니다.
문서 목차23개 항목
본 약관은 (사업자 정보 — 시행 전 확정)(이하 "회사")가 제공하는 AI API 사용통제·거버넌스 플랫폼 AIXGate(이하 "서비스")의 이용 조건과 절차, 회사와 조직·이용자 사이의 권리·의무·책임에 관한 사항을 정합니다. 회사는 본 약관을 한국어로 명확하게 작성하고, 아래 "중요 내용 안내"로 계약 체결 전에 알아 두어야 할 사항을 먼저 표시합니다.
중요 내용 안내
- 사업자 전용 서비스입니다. 서비스는 상행위를 목적으로 하는 사업자(법인·단체·개인사업자)에게 제공되며, 개인 소비자를 대상으로 하지 않습니다(제1조).
- 프롬프트와 AI 응답 본문은 저장하지 않습니다. 감사 기록에는 사용자·시각·모델·토큰·비용·판단 근거 등 메타데이터만 남습니다(제9조).
- 프롬프트는 조직이 선택한 외부 AI Provider로 전송되고, SaaS 데이터는 국외 서버에 보관됩니다. 세부 내용은 제9조·제10조와 개인정보처리방침을 확인하십시오.
- 요금·자동 갱신·연체 시 이용 정지에 관한 절차는 제8조와 제17조에 있습니다. 회사는 사전 통지 없이 요금을 올리거나 계약을 갱신하지 않습니다.
- 회사의 책임은 고의·중과실이 없는 한 직전 12개월 지급 요금을 상한으로 제한됩니다(제15조·제16조). 법령상 제한할 수 없는 책임은 제한하지 않습니다.
- 약관을 변경할 때는 7일 전(불리한 변경은 30일 전)에 통지하며, 조직은 변경을 거부하고 계약을 해지할 수 있습니다(제20조).
제1조 목적 및 적용 범위
- 본 약관은 회사가 운영하는 웹사이트(aixgate.kr)와 콘솔, 게이트웨이 API, 그리고 조직 인프라에 설치하는 온프레미스 배포판을 통해 제공되는 서비스의 이용 관계에 적용됩니다.
- 사업자 전용: 서비스는 상행위를 목적으로 이용하는 사업자에게만 제공됩니다. 조직은 계약 체결 시 사업자임을 확인하는 정보(사업자등록번호 등)를 제공하고, 회사는 이를 확인할 수 있습니다. 이에 따라 「전자상거래 등에서의 소비자보호에 관한 법률」의 청약철회 등 소비자 대상 규정은 원칙적으로 적용되지 않으며, 환불은 제18조의 기준을 따릅니다. 다만 관계 법령에 따라 조직이 소비자와 같은 지위로 인정되는 경우 그 법령의 강행규정이 본 약관에 우선합니다.
- 배포 형태: 서비스는 회사가 운영하는 클라우드 환경에서 제공되는 SaaS와, 조직이 자체 인프라에 설치·운영하는 온프레미스 두 가지 형태로 제공됩니다. 온프레미스에는 제19조의 특칙이 추가로 적용됩니다.
- 문서의 우선순위: 회사와 조직이 체결한 문서가 서로 다르게 정한 경우 ① 주문서·견적서, ② 개별 계약(기본계약, 서비스 수준 계약 등), ③ 개인정보 처리위탁 계약, ④ 본 약관, ⑤ 서비스 문서(API 문서·요금표·도움말)의 순서로 앞의 문서가 우선합니다. 회사와 조직이 본 약관과 다르게 개별적으로 합의한 사항은 본 약관보다 우선합니다.
- 본 약관에서 정하지 않은 사항은 관계 법령과 일반적인 상관례에 따릅니다.
제2조 용어의 정의
- 회사: 서비스를 제공하는 사업자. 상호·대표자·연락처 등은 제22조에 표시합니다.
- 서비스: 조직이 OpenAI, Anthropic, Google 등 외부 AI API를 통제·기록하면서 사용할 수 있도록 회사가 제공하는 AI 사용통제·거버넌스 플랫폼(콘솔, 게이트웨이 API, 온프레미스 배포판과 관련 문서를 포함합니다).
- 조직: 회사와 서비스 이용 계약을 체결하고 서비스를 도입·운영하는 고객 사업자 단위. 계약 당사자로서 소속 이용자의 이용에 대해 책임을 집니다.
- 이용자: 조직에 소속되어 조직의 계정 아래에서 서비스를 사용하는 임직원과, 조직이 등록한 자동화 시스템(서비스 계정)을 말합니다.
- 역할: 권한 수준에 따라 일반 사용자, 조직 관리자, 슈퍼관리자로 구분됩니다. 역할별 책임은 제5조에 정합니다.
- 외부 AI Provider(이하 "Provider"): 생성형 AI 모델 API를 제공하는 제3의 사업자(OpenAI, Anthropic, Google 등)와, 조직이 등록한 OpenAI 호환 엔드포인트 운영자.
- Provider Key: Provider가 발급한 실제 API 키. 서비스 내부에서 암호화되어 보관되고 요청을 전달할 때만 사용되며, 이용자에게 노출되지 않습니다.
- 내부 API Key: 서비스가 이용자 또는 서비스 계정에게 발급하는 키. 이용자는 Provider Key 대신 이 키만 사용해 AI를 호출합니다.
- BYOK(Bring Your Own Key): 조직이 Provider와 직접 계약해 발급받은 Provider Key를 서비스에 등록해 사용하는 방식.
- 플랫폼 연결: 회사가 Provider와 계약해 보유한 자격증명을 조직이 이용하는 방식. 이용량은 조직의 선불 토큰 지갑에서 차감됩니다.
- 생성형 AI: 입력한 데이터의 구조와 특성을 모방하여 글·이미지 등 결과물을 생성하는 인공지능 시스템. 「인공지능 발전과 신뢰 기반 조성 등에 관한 기본법」의 정의를 따릅니다.
- 요금제(플랜): 회사가 정한 기능·한도·보존 기간·가격의 조합. 조직이 계약한 시점의 플랜 조건은 계약 내용으로 기록·보관됩니다.
- 주문서·개별 계약: 회사와 조직이 서면 또는 전자 문서로 체결하는 견적서, 주문서, 기본계약, 서비스 수준 계약(SLA) 등.
- 개인정보 처리위탁 계약(DPA): 조직이 개인정보처리자로서 회사에 임직원 개인정보의 처리를 위탁할 때 「개인정보 보호법」 제26조에 따라 체결하는 계약.
- 감사 기록: 서비스가 요청·정책 판단·관리 행위에 대해 남기는 메타데이터 기록. 프롬프트·응답 본문은 포함하지 않습니다.
- 서비스 문서: 회사가 웹사이트·콘솔·저장소를 통해 제공하는 API 문서, 요금표, 배포·운영 안내, 도움말.
제3조 약관의 명시·동의 및 효력 발생
- 게시와 사본 제공: 회사는 본 약관을 웹사이트와 콘솔에서 언제든지 열람할 수 있도록 게시하고, 조직이 요청하면 전자 문서(PDF 등) 형태의 사본을 교부합니다.
- 동의 절차: 조직은 계정 생성(회원가입) 또는 주문서 체결 시 본 약관 전문을 열람한 뒤 별도의 동의 표시(체크박스 또는 서명)로 동의합니다. 회사는 동의 전에 위 "중요 내용 안내"의 사항을 표시하고, 조직이 요청하면 그 내용을 설명합니다. 서비스를 이용했다는 사실만으로 동의한 것으로 보지 않습니다.
- 대리 권한: 조직 명의로 계정을 만들고 약관에 동의하는 사람은 조직을 대리할 정당한 권한이 있음을 표명합니다. 권한 없이 동의한 경우 그 사람이 본 약관상 조직의 의무를 부담합니다.
- 이용자의 동의: 조직 관리자의 초대 또는 SSO·SCIM 프로비저닝으로 계정이 생성된 이용자는 첫 로그인 전에 본 약관을 열람하고 동의합니다. 조직은 소속 이용자가 본 약관을 준수하도록 관리할 책임이 있습니다.
- 효력 발생: 본 약관은 조직이 동의한 시점부터 효력이 생깁니다. 주문서에 별도의 계약 시작일이 있으면 그 날부터 적용됩니다.
- 일부 무효: 본 약관의 일부 조항이 관계 법령에 따라 무효가 되더라도 나머지 조항은 유효합니다. 무효인 조항은 그 취지에 가장 가까운 유효한 내용으로 대체하여 해석합니다.
제4조 서비스의 내용
가. 제공 기능
- 내부 API Key 발급·관리: 실제 Provider Key를 노출하지 않고 OpenAI 호환 형식(/v1/chat/completions)으로 AI를 호출할 수 있는 내부 API Key를 발급·만료·철회합니다.
- 정책 기반 사용통제: 요청마다 조직·사용자 상태, IP 허용목록, 근무시간·접근 허용 시간대, 모델 허용 여부, 요청당·조직·부서·사용자·서비스 계정별 한도, 분당 토큰 한도, 예산 예약·정산을 순서대로 검사하여 허용·경고·차단합니다.
- 개인정보·기밀정보 탐지: 요청 본문과 Provider 응답을 서비스 내부의 탐지 구성요소로 검사하여 조직 정책에 따라 허용·경고·마스킹·승인 요청·차단합니다. 탐지 구성요소에 장애가 생기면 안전을 우선하여 해당 요청을 차단합니다.
- 승인 워크플로: 정책에 걸린 이용자가 추가 사용을 요청하고, 조직 관리자가 이를 검토·승인·반려하는 절차를 제공합니다.
- 감사 기록: 요청별 사용자·시각·업무 목적·모델·토큰·비용·상태·차단 사유·정책 판단 단계를 기록하고, 조직 관리자가 이를 조회·내보내기할 수 있습니다.
- 예산·비용 통제: 토큰·비용 예산 한도 설정, 사용량 급증 알림, 사용량 리포트를 제공합니다.
- 정책 사전 검증: Provider를 호출하지 않고 정책 검사 결과만 확인하는 검증 전용 엔드포인트를 제공합니다.
- 선택 연동: SSO(SAML·OIDC)·SCIM 프로비저닝, GitHub 업무 활동 조회, Slack 알림, SIEM 로그 내보내기, 업무 증빙 파일 첨부를 조직이 선택하여 사용할 수 있습니다.
나. 생성형 AI 기반 서비스임을 알립니다
서비스를 통해 반환되는 AI 응답은 조직이 선택한 Provider의 생성형 AI 모델이 생성한 결과물입니다. 회사는 「인공지능 발전과 신뢰 기반 조성 등에 관한 기본법」 제31조에 따라 이 사실을 본 약관으로 사전에 고지합니다. 생성물의 표시·검증·이용에 관한 사항은 제11조에 정합니다.
다. 기술적 범위와 제한
- 서비스가 지원하는 API 형식·요청 옵션·요청 크기 상한·분당 요청 수 제한·스트리밍 응답 지원 여부 등 기술적 범위는 서비스 문서에 따릅니다.
- 회사는 서비스 안정과 다른 조직의 이용 보호를 위해 합리적인 범위에서 요청 빈도·크기 제한을 둘 수 있으며, 제한을 강화할 때는 서비스 문서에 반영하고 사전에 안내합니다. 핵심 기능이 축소되는 변경은 제12조의 절차를 따릅니다.
- 시험 운영(Shadow Mode): 조직이 시험 운영을 설정하면 정책 위반을 차단하지 않고 기록만 남깁니다. 다만 인증 실패와 개인정보 탐지에 따른 차단은 시험 운영 중에도 항상 적용됩니다.
라. 배포 형태별 운영 환경
- SaaS: 회사가 지정한 클라우드 호스팅 사업자의 서버에서 운영됩니다. 현재 운영 서버는 대한민국 밖(DigitalOcean, LLC의 싱가포르 리전)에 있으며, 저장 위치가 바뀌면 개인정보처리방침과 제20조의 절차로 알립니다.
- 온프레미스: 회사가 제공하는 컨테이너 이미지와 설치 문서를 이용해 조직이 자체 인프라에 설치·운영합니다. 제19조를 참조하십시오.
제5조 계정과 역할별 책임
가. 계정의 생성과 관리
- 조직과 이용자는 계정 생성 시 정확한 정보를 제공하고, 변경이 있으면 지체 없이 갱신합니다.
- 이용자는 비밀번호와 2단계 인증 수단을 안전하게 관리해야 합니다. 조직 관리자와 슈퍼관리자는 회사가 정한 유예기간 안에 2단계 인증을 등록해야 하며, 등록 전까지 콘솔 이용이 제한될 수 있습니다.
- 세션은 일정 시간 활동이 없거나 최대 유지 기간이 지나면 자동으로 종료됩니다. 구체적인 기간은 서비스 문서에 안내합니다.
- 이용자가 퇴직·전보 등으로 권한을 잃으면 조직은 지체 없이 계정을 비활성화하거나 역할을 조정해야 합니다.
나. 역할별 책임
| 주체 | 주요 권한 | 책임 |
|---|---|---|
| 조직(계약 당사자) | 계약 체결, 요금 지급, 관리자 지정 | 소속 이용자의 이용 행위, 정책·한도 설정의 결과, 내부 규정·법령 준수, 임직원에 대한 개인정보 처리 고지 |
| 조직 관리자 | 내부 API Key 발급·철회, 사용 요청 승인·반려, 정책·Provider 연결·예산·보존 설정, 이용자 초대·비활성화 | 설정 내용의 적정성, 승인 판단, Provider Key 등록·회전, 감사 기록 관리 |
| 슈퍼관리자 | 조직·부서·이용자 구성, 플랫폼 AI 연결, 개인정보 필터 설정 등 플랫폼 전반 구성 | 구성 변경이 미치는 영향의 관리, 최소 권한 원칙 준수 |
| 일반 사용자·서비스 계정 | 발급받은 내부 API Key로 AI 호출, 추가 사용 요청, 업무 증빙 등록 | 계정·키의 안전한 보관, 업무 목적에 맞는 이용, 금지 행위 회피 |
다. 계정 도용과 권한 오용
- 계정·키의 도용이나 권한 오용을 알게 되면 조직과 이용자는 즉시 회사에 알려야 합니다. 회사는 통지를 받으면 해당 세션 종료·키 철회 등 필요한 조치에 협조합니다.
- 회사의 귀책 사유가 없는 한, 계정 도용·권한 오용으로 발생한 결과에 대한 책임은 해당 계정·권한 보유자와 조직에 있습니다. 통지가 늦어져 확대된 손해도 같습니다.
라. 계정의 이용 제한
- 회사는 ① 제7조의 금지 행위, ② 다른 조직이나 서비스 전체에 대한 보안 위협, ③ 제8조의 연체 절차 완료, ④ 법령·수사기관의 적법한 요청이 있는 경우에 한하여 계정 또는 조직의 이용을 제한할 수 있습니다.
- 이용 제한은 사유·범위·기간을 사전에 통지하고 소명 기회를 준 뒤 시행하는 것을 원칙으로 하며, 긴급한 보안 위협처럼 사전 통지가 어려운 경우에는 제한 후 지체 없이 통지합니다.
- 제한 사유가 해소되거나 제한이 부당했던 것으로 확인되면 회사는 지체 없이 이용을 회복합니다. 회사의 시스템은 계정 정지를 자동으로 결정하지 않으며, 최종 결정은 사람이 검토합니다.
제6조 내부 API Key 관리
- 발급: 내부 API Key는 조직 관리자 또는 권한을 부여받은 이용자가 콘솔에서 발급합니다. 키 원문은 발급 시 한 번만 표시되며, 회사는 원문을 저장하지 않고 일방향 다이제스트만 보관합니다. 원문을 분실하면 복구할 수 없으므로 새로 발급해야 합니다.
- 유효기간과 접근 제한: 발급 시 유효기간(30일·90일·180일·365일 또는 무기한)을 정할 수 있고, 키를 사용할 수 있는 IP 대역을 지정할 수 있습니다. 유효기간이 지나면 해당 키의 요청은 자동으로 차단됩니다.
- 철회: 조직 관리자와 키 보유자는 언제든지 키를 철회할 수 있습니다. 철회 즉시 요청이 차단되며 철회는 되돌릴 수 없습니다.
- 회사에 의한 철회: 키 유출이 의심되거나 금지 행위·보안 위협이 확인된 경우 회사는 사전 통지 없이 키를 철회할 수 있으며, 철회 후 지체 없이 조직 관리자에게 사유를 통지합니다. 보안 사고 대응이나 암호 키 교체로 조직의 키를 일괄 재발급해야 하는 경우 회사는 사전에(긴급 시에는 사후 지체 없이) 통지하고 재발급 절차를 안내합니다.
- 관리 의무: 이용자는 키를 타인과 공유하거나 소스 코드 저장소·클라이언트 배포물 등 제3자가 접근할 수 있는 곳에 노출해서는 안 되며, 권한 범위를 벗어나 사용해서는 안 됩니다. 유출을 알게 되면 즉시 키를 철회하고 조직 관리자에게 알려야 합니다.
- 요청의 귀속: 유효한 내부 API Key로 이루어진 요청은 도용 통지가 있기 전까지 해당 키를 보유한 조직의 요청으로 봅니다. 다만 회사의 귀책 사유로 키가 유출된 경우는 그러하지 않습니다.
- 서비스 계정: 자동화 시스템에 발급한 키의 이용과 그 결과는 조직이 책임집니다.
제7조 금지 행위
조직과 이용자는 다음 행위를 해서는 안 됩니다.
- 실제 Provider Key를 추출·복원하려 하거나, 키 비노출 통제를 우회하는 행위
- 타인의 계정·내부 API Key를 도용하거나 권한을 무단으로 상향하려는 행위
- 개인정보·기밀정보 탐지, 정책 검사, 승인 절차, 예산·한도 통제를 우회·무력화하거나 마스킹을 되돌리려는 행위
- 감사 기록·판단 기록을 위조·변조·삭제하려는 행위
- 법령을 위반하는 AI 이용, 타인의 개인정보·지식재산권·명예 등 권리를 침해하는 콘텐츠 생성·이용
- 법령상 근거 없이 타인의 개인정보를 프롬프트나 업무 목적 필드 등에 입력하는 행위
- 각 Provider의 이용정책이 금지하는 용도로 AI를 이용하는 행위
- 「인공지능 발전과 신뢰 기반 조성 등에 관한 기본법」상 고영향 인공지능에 해당하는 용도로 이용하면서 조직이 부담하는 법령상 의무를 이행하지 않는 행위
- 비정상적 자동화·과도한 요청·취약점 탐색 등으로 서비스 운영을 방해하는 행위(회사의 사전 서면 동의를 받은 보안 점검은 제외합니다)
- 서비스 소프트웨어를 역설계·복제·재배포하거나, 회사의 허락 없이 제3자에게 재판매·재제공하는 행위
위반이 확인되면 회사는 위반의 정도에 따라 경고, 해당 키 철회, 계정·조직 이용 제한, 계약 해지 순으로 조치할 수 있으며, 회사가 입은 손해의 배상을 청구하거나 법령에 따라 관계 기관에 알릴 수 있습니다. 조치 절차는 제5조 라항을 따릅니다.
제8조 요금제·이용 한도 및 결제
가. 요금제
서비스는 조직이 계약한 요금제에 따라 제공됩니다. 요금제별로 이용자·관리자 수, Provider 연결 수, 월 추적 토큰 한도, 감사 기록 보존 기간(30일·90일·180일·365일·1,825일), 개인정보 필터·고급 리포트·부서 한도·온프레미스 등 기능이 차등 적용됩니다. 무상 플랜과 무료 체험에는 제15조 다항이 적용됩니다.
나. 계약 내용의 확정과 변경
- 주문서 또는 계약 시점에 콘솔·요금표에 표시된 요금·한도·기능과, 서비스가 계약 시점에 기록한 플랜 조건이 계약 내용이 됩니다. 조직은 콘솔에서 자신의 계약 조건을 언제든지 확인할 수 있습니다.
- 회사는 계약 기간 중 조직의 동의 없이 요금을 인상하거나 한도·기능을 불리하게 변경하지 않습니다. 변경이 필요하면 다음 갱신 주기부터 적용하되, 갱신일 30일 전까지 변경 내용을 조직 관리자에게 개별 통지합니다. 조직은 갱신일 전까지 갱신을 거부하고 계약을 종료할 수 있습니다.
- 플랜 한도를 초과한 요청은 차단되며, 이용자는 추가 사용 요청으로 관리자 승인을 받을 수 있습니다. 한도 초과분에 대한 추가 과금은 조직이 사전에 동의한 경우에만 이루어집니다.
다. 결제와 세금계산서
- 요금은 주문서에서 정한 청구 주기(월 또는 연)로 청구하며, 부가가치세는 별도입니다. 회사는 조직이 등록한 청구 정보로 세금계산서를 발행합니다.
- 결제 수단은 계좌이체를 기본으로 하며, 회사가 전자결제대행 서비스를 도입한 경우 카드 결제를 이용할 수 있습니다. 카드 정보는 전자결제대행사가 처리하고 회사는 보관하지 않습니다.
- 조직은 법인명·사업자등록번호·청구 담당자 연락처 등 청구 정보를 정확하게 등록하고 변경 시 갱신해야 합니다. 부정확한 청구 정보로 발생한 불이익은 조직이 부담합니다.
- 선불 토큰 지갑: 플랫폼 연결을 이용하는 조직은 토큰을 선불로 충전하고, 이용량은 콘솔에 공개된 요율에 따라 지갑에서 차감됩니다. 무상으로 제공된 프로모션 토큰은 회사가 안내한 조건과 기간에 따릅니다.
라. 무료 체험
회사는 일정 기간 서비스를 무료로 체험할 수 있게 제공할 수 있습니다. 체험 종료 7일 전과 1일 전에 종료 예정을 통지하며, 체험이 유료 이용으로 전환되는 조건과 시점은 체험 신청 시 명시합니다. 회사는 조직의 사전 동의 없이 체험을 유료로 전환하거나 요금을 청구하지 않습니다.
마. 연체 시 절차
- 지급기한이 지나면 회사는 조직 관리자와 청구 담당자에게 연체 사실과 유예기간을 통지합니다.
- 유예기간 안에 결제되지 않으면 회사는 서비스 이용을 정지할 수 있습니다. 정지 중에는 게이트웨이 요청이 차단되고 콘솔은 조회·결제 기능만 이용할 수 있으며, 저장된 데이터는 보전됩니다.
- 정지 후 30일이 지나도 결제되지 않으면 회사는 제17조 다항에 따라 계약을 해지할 수 있습니다. 해지 후 데이터 처리는 제18조를 따릅니다.
- 회사는 연체 기간에 대해 상법상 법정이율을 넘지 않는 범위에서 지연이자를 청구할 수 있습니다.
제9조 데이터 처리 및 개인정보
가. 저장하지 않는 정보와 저장하는 정보
| 구분 | 항목 |
|---|---|
| 저장하지 않음 | AI 요청의 프롬프트 본문, Provider 응답 본문, Provider Key 원문, 내부 API Key 원문, 게이트웨이 요청의 인증 토큰. 서버 로그에서도 본문 필드는 필터링됩니다. |
| 저장함(감사 기록) | 요청 시각, 조직·사용자·키 식별자, Provider·모델, 토큰 수·비용, 처리 상태·차단 사유·정책 판단 단계, 업무 목적·프로젝트 코드·데이터 등급 등 이용자가 입력한 메타데이터, 개인정보 탐지 유형·건수·마스킹 표본 |
| 저장함(계정·운영) | 계정 정보, 세션 정보(IP 주소·브라우저 정보), 관리 행위 감사 이벤트, 정책·한도 설정, 사용 요청과 승인 이력, 업무 증빙 첨부 파일, 청구 정보 |
업무 목적·프로젝트 코드·산출물 URL 등 자유 입력란은 감사 기록으로 보존됩니다. 이 입력란에 타인의 개인정보나 비밀정보를 적지 않도록 조직이 이용자에게 안내해 주십시오. 서비스는 비밀 키 형태의 문자열을 제거하고 개인정보가 탐지되면 마스킹하지만, 모든 경우를 걸러 내지는 못합니다.
나. 개인정보 처리의 역할
- 조직 임직원의 정보(계정, 세션, AI 이용 메타데이터, 탐지 결과 등)에 대해서는 조직이 개인정보처리자이고 회사는 조직의 위탁을 받은 수탁자입니다. 회사는 조직이 지시한 서비스 제공 목적 범위에서만 이를 처리합니다.
- 계약·청구 정보(대표자·청구 담당자의 성명·연락처 등)에 대해서는 회사가 개인정보처리자입니다. 처리 목적·항목·기간은 개인정보처리방침에 따릅니다.
- 회사와 조직은 개인정보 처리위탁 계약(DPA)을 체결하며, 체결된 DPA는 본 약관의 일부가 됩니다. DPA를 아직 체결하지 않은 동안에는 본 조와 개인정보처리방침이 위탁 조건이 됩니다.
다. 재위탁과 국외 보관·전송
- SaaS의 데이터는 회사가 지정한 클라우드 호스팅 사업자의 국외 서버에 보관됩니다. 프롬프트는 조직이 선택한 Provider로 전송되며, 대부분의 Provider는 국외 사업자입니다. 이전되는 항목·국가·시기·방법·이전받는 자·목적·보유 기간·거부 방법은 개인정보처리방침의 국외 이전 항목에 공개합니다.
- 플랫폼 연결을 통한 Provider 전달과 호스팅 사업자의 처리는 재위탁에 해당합니다. 조직은 DPA와 본 조로 이에 동의하며, 회사는 재수탁자 목록을 개인정보처리방침에 공개하고 변경 시 30일 전에 통지합니다. 조직이 변경에 동의하지 않으면 통지에서 정한 기간 안에 계약을 해지할 수 있고, 이 경우 제18조 회사 귀책 기준으로 환불합니다.
- BYOK 방식에서는 조직이 Provider와 직접 계약한 당사자이므로 Provider에 대한 위탁·국외 이전의 적법 근거는 조직이 갖춥니다. 회사는 조직의 지시에 따라 요청을 전달하는 역할만 합니다.
- 조직은 소속 임직원에게 위 국외 보관·전송 사실을 알리고 법령상 필요한 근거를 확보할 책임이 있습니다. 회사는 조직이 이를 이행할 수 있도록 개인정보처리방침과 DPA 별첨으로 필요한 정보를 제공합니다. 국외 보관을 원하지 않는 조직은 온프레미스 배포를 선택할 수 있습니다.
라. 조직의 지시에 따른 전송
SIEM 로그 내보내기, Slack 알림, GitHub 연동, SSO·SCIM 연동은 조직이 콘솔에서 설정한 수신처로 데이터를 전송하는 기능입니다. 회사는 조직의 설정을 지시로 보고 그 범위에서만 전송하며, 수신처의 안전성과 수신처 사업자와의 계약은 조직이 책임집니다. GitHub 연동에서 이용자가 등록하는 접근 토큰의 발급·권한 범위·회수는 이용자와 조직의 책임입니다.
마. 보존과 파기
- 감사 기록(이용 기록, 탐지 이력, 판단 기록, 관리 행위 이벤트, 이용 맥락)은 조직의 요금제가 정한 보존 기간이 지나면 매일 자동으로 파기되며, 파기 사실은 감사 이벤트로 남습니다.
- 법령이 보존을 요구하는 기록(개인정보취급자의 접속기록 등)은 요금제 보존 기간과 무관하게 법령이 정한 기간 동안 보존한 뒤 파기합니다. 항목과 근거는 개인정보처리방침에 공개합니다.
- 계정·세션·사용 요청·업무 증빙·청구 정보처럼 자동 파기 대상이 아닌 데이터는 계약 종료 시 제18조에 따라 반환·파기합니다.
바. 회사의 접근과 이용
- 회사는 서비스 제공, 장애 대응, 보안 점검, 법령 준수 목적 외에는 조직의 데이터에 접근하지 않으며, 접근이 필요한 경우 최소 범위로 제한하고 기록을 남깁니다.
- 회사는 조직·개인을 식별할 수 없도록 집계한 통계 정보를 서비스 운영·개선에 이용할 수 있습니다. 이 통계에는 프롬프트·응답 본문이 포함되지 않습니다.
- 온프레미스 배포에서는 회사가 조직의 데이터에 접근하지 않습니다(제19조).
제10조 외부 AI Provider에 관한 사항
- 자격증명 방식: 조직은 BYOK 또는 플랫폼 연결 중 하나 이상을 선택할 수 있습니다. 회사는 BYOK로 등록된 Provider Key를 암호화하여 보관하고 요청 전달과 연결 확인에만 사용하며, 조직이 삭제를 요청하거나 계약이 종료되면 삭제합니다.
- BYOK의 책임: BYOK에서 Provider 이용에 관한 계약, 요금, 데이터 정책, 이용정책 준수는 조직과 Provider 사이의 관계입니다. Provider가 조직에 청구하는 요금은 회사 요금과 별개입니다.
- 플랫폼 연결의 책임: 플랫폼 연결에서는 회사가 Provider와의 계약 당사자입니다. 이용할 수 있는 Provider·모델·요율은 콘솔에 공개하며, 요율 변경은 제8조 나항의 절차를 따릅니다. 정산은 Provider가 실제로 반환한 토큰 사용량을 기준으로 하고, Provider 측 과금 기준과 차이가 있을 수 있습니다.
- Provider의 정책: Provider를 통한 요청 처리에는 각 Provider의 이용약관·이용정책·데이터 처리 정책이 함께 적용되며, 조직과 이용자는 이를 준수해야 합니다. Provider가 전송된 데이터를 보존하거나 학습에 이용하는지 여부는 Provider의 정책과 조직이 Provider와 합의한 조건에 따릅니다. 회사는 자신이 알고 있는 범위에서 이를 개인정보처리방침과 서비스 문서에 안내합니다.
- 보증의 범위: Provider가 생성한 응답의 내용·정확성·적법성, Provider의 가용성·응답 속도, 모델의 변경·중단, Provider 요율의 변동은 회사가 통제할 수 없는 사항이므로 회사는 이를 보증하지 않습니다. 다만 회사가 알게 된 모델 중단 등 중대한 변경은 지체 없이 조직 관리자에게 알립니다.
- 모델 이용 통제: 조직 관리자는 모델 접근 정책으로 특정 Provider·모델의 이용을 제한할 수 있습니다. 조직이 특정 Provider로의 전송을 원하지 않으면 이 정책으로 차단할 수 있습니다.
제11조 생성형 AI 이용 및 자동화된 정책 판단에 관한 고지
가. 생성물의 표시와 이용
- 서비스가 반환하는 AI 응답은 생성형 AI의 결과물입니다. 회사는 본 약관과 서비스 문서로 이 사실을 안내하며, 응답을 생성형 AI 결과물로 식별할 수 있는 수단을 서비스 문서에 정한 방식으로 제공합니다.
- 조직이 생성물을 최종 이용자나 제3자에게 제공하는 경우, 생성형 AI 결과물임을 표시하고 실제와 구분하기 어려운 이미지·음성·영상에 대해 명확히 고지할 법령상 의무는 조직이 이행합니다. 조직은 회사가 제공하는 식별 수단을 제거·변조해서는 안 됩니다.
- 생성물은 부정확하거나 편향되거나 타인의 권리를 침해하는 내용을 포함할 수 있습니다. 조직과 이용자는 생성물을 중요한 의사결정에 사용하기 전에 사람이 검토·검증해야 하며, 생성물의 이용으로 발생한 결과는 회사의 고의·중과실이 없는 한 조직이 책임집니다.
나. 고영향 인공지능 용도
회사는 서비스 자체가 「인공지능 발전과 신뢰 기반 조성 등에 관한 기본법」의 고영향 인공지능에 해당하는지 사전에 검토하였으며, 서비스의 정책 판단·탐지 기능은 이에 해당하지 않는 것으로 판단합니다. 조직이 서비스를 통해 채용·대출 심사 등 개인의 권리·의무에 중대한 영향을 미치는 판단에 생성형 AI를 이용하는 경우, 위험 관리·설명·사람의 관리감독·문서화 등 법령상 의무는 조직이 이행합니다. 회사는 감사 기록과 업무 목적 태그로 조직의 문서화를 지원합니다.
다. 자동화된 정책 판단
- 게이트웨이는 조직이 설정한 정책에 따라 각 요청을 자동으로 허용·경고·마스킹·차단합니다. 판단에 사용되는 정보는 사용자·부서·역할, 요청 시각, 사용량·예산, 요청한 모델, 요청 메타데이터, 개인정보 탐지 결과입니다.
- 모든 판단은 단계별 결과와 사유가 판단 기록으로 남고, 조직 관리자는 콘솔에서 이를 확인할 수 있습니다. 차단된 이용자는 추가 사용 요청을 제출하여 관리자(사람)의 검토를 받을 수 있습니다.
- 이용자와 조직은 자동화된 판단의 기준·절차에 대한 설명을 조직 관리자 또는 제22조의 문의처로 요구할 수 있으며, 회사는 관계 법령이 정한 기간 안에 답변합니다.
- 자동화된 판단은 개별 요청의 허용 여부에 한정되며, 계정의 영구 정지나 계약 해지를 자동으로 결정하지 않습니다.
라. 개인정보·기밀정보 탐지의 한계
탐지 기능은 정규식·비밀 키 스캐너 등 회사가 제공하는 탐지기로 동작하며, 오탐과 미탐이 발생할 수 있습니다. 회사는 탐지 정확도를 지속적으로 개선하되 완전한 탐지를 보증하지 않으며, 조직은 자체 내부 통제와 임직원 교육을 병행해야 합니다. 탐지 구성요소에 장애가 생기면 요청을 차단하는 안전 우선 방식으로 동작합니다.
제12조 서비스의 변경·중단
가. 서비스 수준
회사는 서비스를 연중무휴로 제공하기 위해 노력합니다. 가동률 목표와 미달 시 보상(서비스 크레딧 등)은 개별 서비스 수준 계약으로 정하며, 그러한 계약이 없는 경우 회사는 특정 가동률을 보증하지 않습니다.
나. 서비스의 변경
- 회사는 기능 추가·개선·보안 강화를 위해 서비스를 수시로 변경할 수 있으며, 변경 내용은 서비스 문서에 반영합니다.
- 기존 핵심 기능을 축소·삭제하거나 API 호환성을 깨뜨리는 변경은 시행 30일 전에 조직 관리자에게 개별 통지하고 대체 수단을 안내합니다. 조직이 변경으로 계약 목적을 달성할 수 없게 되면 시행일 전에 계약을 해지할 수 있고, 회사는 제18조 회사 귀책 기준으로 환불합니다.
다. 서비스 중단의 사유와 통지
| 중단 사유 | 통지 방법·시기 |
|---|---|
| 정기 점검·업그레이드 | 3일 전 콘솔 공지와 이메일 통지(부득이한 경우 최소 24시간 전). 이용이 적은 시간대에 실시 |
| 긴급 보안 조치·장애 복구 | 사전 통지 없이 중단 가능. 중단 후 지체 없이 사유·영향 범위·예상 복구 시각 통지 |
| 천재지변·통신망 장애 등 불가항력 | 확인 즉시 통지, 복구 상황 갱신 |
| 특정 Provider 장애 | 해당 Provider 요청만 영향. 콘솔에 상태 표시 |
| 조직의 연체·약관 위반 | 해당 조직에 한정. 제5조 라항·제8조 마항의 절차 |
- 사전 예고 없이 10분 이상 서비스가 중단되거나 24시간 안에 두 번 이상 합계 15분 이상 중단된 경우, 회사는 발생 시각·원인·영향 범위·복구 예정을 지체 없이 조직 관리자에게 통지합니다.
- 중단 중에도 저장된 데이터는 보전됩니다. 다만 중단 중 도달한 요청은 처리·기록되지 않으므로 이용자는 복구 후 다시 요청해야 하며, 중복 요청 방지를 위해 서비스 문서에 안내된 멱등성 키를 사용할 수 있습니다.
라. 서비스의 종료
회사가 서비스 전부 또는 SaaS 제공을 종료하려는 경우 종료일 30일 전(법령이 더 긴 기간을 정하면 그 기간 전)에 조직 관리자에게 개별 통지하고 웹사이트에 공지합니다. 회사는 종료일까지 조직이 데이터를 내보낼 수 있게 하고, 선납 요금의 미이용분과 선불 토큰 잔액을 전액 환불하며, 종료 후 데이터는 제18조에 따라 반환·파기합니다.
제13조 보안 및 침해사고 통지
가. 회사의 보안 조치
- 전송 구간 암호화(HTTPS·HSTS), Provider Key·2단계 인증 비밀키·연동 토큰의 암호화 저장, 비밀번호·내부 API Key·SCIM 토큰의 일방향 해시 저장
- 프롬프트·응답 본문 미저장, 서버 로그의 민감 필드 필터링, 감사 기록에서 비밀 키 패턴 제거
- 역할 기반 접근 통제, 세션 자동 만료, 로그인 시도 제한, 관리자 2단계 인증 의무, 민감 작업 시 재인증
- 개인정보 탐지 구성요소의 내부망 격리, 외부 엔드포인트 접근 정책, 비루트 컨테이너 실행
- 관리 행위와 정책 판단의 감사 기록, 보존 기간 경과 데이터의 자동 파기
회사는 위 조치를 유지하고 관계 법령의 안전성 확보조치 기준에 맞게 개선합니다. 백업·복구 목표(복구 시점·복구 시간)는 개별 서비스 수준 계약으로 정한 경우에만 보장하며, 조직은 감사 기록 내보내기와 SIEM 연동으로 중요한 기록을 자체 보관할 것을 권장합니다.
나. 조직의 보안 의무
- 계정·키의 안전한 관리, 최소 권한 원칙에 따른 역할 부여, IP 허용목록 등 제공되는 보호 기능의 활용, 퇴직자 계정의 즉시 비활성화
- 서비스의 취약점을 발견하면 악용하지 않고 제22조의 문의처로 알리는 것. 회사의 사전 서면 동의 없는 침투 테스트·취약점 스캔 금지
- 조직 측에서 발생한 키 유출·계정 도용 등 보안 사고를 회사에 즉시 통지하는 것
다. 침해사고 통지
- 회사는 조직의 데이터에 영향을 미치는 개인정보 유출·침해사고를 알게 되면 지체 없이, 늦어도 인지 후 72시간 안에 조직 관리자에게 사고 개요·영향 항목·발생 시점·회사의 조치·문의처를 통지합니다. 조사 진행에 따라 내용을 갱신합니다.
- 회사는 조직이 관계 법령에 따라 정보주체 통지·관계 기관 신고를 이행할 수 있도록 필요한 정보를 제공하고 협조합니다.
- 회사가 개인정보처리자인 계약·청구 정보의 유출은 회사가 관계 법령에 따라 직접 통지·신고합니다.
라. 법령에 따른 요청
회사는 법원의 영장·명령, 관계 기관의 적법한 요청이 있는 경우 법령이 정한 범위에서만 조직의 데이터를 제공하며, 법령이 금지하지 않는 한 제공 전에 조직에 알립니다.
제14조 지식재산권 및 비밀유지
가. 서비스에 대한 권리
- 서비스 소프트웨어, 문서, 상표, 디자인에 관한 지식재산권은 회사 또는 회사에 사용을 허락한 권리자에게 있습니다. 회사는 조직에 계약 기간 동안 서비스를 이용할 수 있는 비독점적·양도 불가능한 권리를 부여합니다.
- 조직과 이용자는 법령이 허용하는 경우를 제외하고 서비스를 역설계·복제·수정·재배포하거나 경쟁 서비스 개발 목적으로 이용할 수 없습니다.
- 서비스에 포함된 오픈소스 구성요소는 각 구성요소의 라이선스가 적용되며, 목록은 서비스 문서에 안내합니다.
나. 조직 데이터에 대한 권리
- 조직과 이용자가 서비스에 입력하거나 서비스를 통해 생성한 데이터(프롬프트, 생성물, 업무 증빙, 메타데이터, 정책 설정)에 관한 권리는 조직에 있습니다. 회사는 서비스 제공과 제9조 바항의 목적 범위에서만 이를 이용합니다.
- 조직이 서비스 개선을 위해 자발적으로 제공한 의견·제안은 회사가 대가 없이 제품 개선에 이용할 수 있습니다. 여기에는 조직의 비밀정보가 포함되지 않습니다.
다. 비밀유지
- 회사와 조직은 계약 이행 과정에서 알게 된 상대방의 비밀정보(영업·기술 정보, 사용 패턴, 정책 설정, 계약 조건 등)를 상대방의 사전 서면 동의 없이 제3자에게 공개하거나 계약 목적 외로 이용하지 않습니다. 회사는 업무상 알게 된 조직의 비밀을 누설하지 않습니다.
- 이미 공지된 정보, 독자적으로 개발한 정보, 적법하게 제3자로부터 취득한 정보, 법령·법원·관계 기관의 적법한 요구에 따라 공개하는 정보는 예외로 합니다. 법령에 따라 공개할 때는 가능한 범위에서 상대방에게 미리 알립니다.
- 비밀유지 의무는 계약 종료 후 3년간 존속하며, 개인정보와 영업비밀은 관계 법령이 정한 기간 동안 존속합니다.
제15조 손해배상
가. 원칙
회사 또는 조직이 본 약관이나 개별 계약을 위반하여 상대방에게 손해를 입힌 경우 그 손해를 배상합니다. 회사의 귀책 사유로 조직이 입은 손해는 통상의 손해를 기준으로 배상합니다.
나. 회사 책임의 상한
- 회사가 조직에 부담하는 손해배상 책임의 총액은 손해 발생일 직전 12개월 동안 조직이 회사에 지급한 요금 총액(선불 토큰 충전액 포함)을 상한으로 합니다. 이 상한은 구독 요금 수준에 상응하는 위험 배분을 위한 것입니다.
- 회사는 일실이익·영업 기회 상실 등 간접손해와 특별손해에 대해서는 회사가 그 사정을 알았거나 알 수 있었던 경우에 한하여 책임을 집니다.
- 위 상한과 제한은 ① 회사의 고의 또는 중대한 과실로 인한 손해, ② 「개인정보 보호법」 등 관계 법령에 따라 제한할 수 없는 책임, ③ 제14조 다항의 비밀유지 의무 위반에는 적용되지 않습니다.
다. 무상 서비스
무료 체험·무상 플랜 등 대가 없이 제공되는 서비스에 대해서는 회사의 고의 또는 중대한 과실이 있는 경우를 제외하고 회사가 손해배상 책임을 지지 않습니다. 무상 서비스에는 제12조 가항의 서비스 수준 계약을 적용하지 않습니다.
라. 조직의 책임
조직 또는 이용자가 제7조의 금지 행위, Provider 이용정책 위반, 타인의 권리 침해 등 자신의 귀책 사유로 회사가 제3자로부터 청구·제재를 받게 한 경우, 조직은 그 귀책 범위에서 회사를 방어하고 회사가 입은 손해(합리적인 법률 비용을 포함합니다)를 배상합니다.
마. 항변권과 상계권
본 약관은 조직이 법률상 갖는 항변권·상계권을 제한하지 않으며, 입증책임을 법령과 다르게 조직에 전가하지 않습니다.
제16조 면책
회사는 다음 사유로 발생한 손해에 대해서는 회사의 고의 또는 중대한 과실이 없는 한 책임을 지지 않습니다.
- 천재지변, 전쟁, 감염병, 정부의 조치 등 불가항력
- 회사의 귀책 사유 없는 통신망·호스팅 사업자·Provider의 장애 또는 정책 변경
- 조직·이용자의 약관 위반, 계정·키 관리 소홀, 정책·한도·연동 설정의 오류와 그에 따른 자동 판단 결과
- 조직이 지정한 수신처(SIEM·Slack·IdP 등)의 장애나 보안 문제
- 이용자가 입력한 정보의 부정확성, 생성물의 내용과 그 이용 결과
- 개인정보·기밀정보 탐지의 오탐·미탐
서비스는 조직의 AI 거버넌스를 지원하는 도구입니다. 조직이 관계 법령·내부 규정을 준수하는지에 대한 최종 판단과 책임은 조직에 있으며, 회사는 이를 위한 통제 기능과 기록을 제공합니다. 본 조는 관계 법령상 배제할 수 없는 회사의 책임을 배제하지 않습니다.
제17조 계약 기간·갱신 및 해지
가. 계약 기간과 갱신
- 계약 기간은 주문서에서 정한 기간 또는 청구 주기(월·연)로 합니다.
- 계약은 기간 만료 시 동일한 조건으로 같은 기간만큼 갱신됩니다. 회사는 연 단위 계약은 만료 30일 전, 월 단위 계약은 만료 7일 전까지 갱신 예정과 갱신 거부 방법을 조직 관리자에게 통지하며, 이 통지에서 정한 기한까지 조직이 갱신 거부 의사를 표시하지 않으면 갱신에 동의한 것으로 본다는 뜻을 통지에 명확히 밝힙니다. 통지가 없었던 경우 계약은 갱신되지 않고 기간 만료로 종료됩니다.
나. 조직의 해지
조직은 언제든지 콘솔 또는 서면(이메일 포함)으로 계약을 해지할 수 있습니다. 해지는 조직이 지정한 해지일에 효력이 생기며, 지정하지 않으면 현재 청구 주기의 말일에 효력이 생깁니다. 환불은 제18조에 따릅니다.
다. 회사의 해지
- 회사는 ① 제8조 마항의 연체 절차가 완료된 경우, ② 조직 또는 이용자가 제7조의 금지 행위 등 본 약관을 중대하게 위반하고 회사의 시정 요구를 받은 날부터 14일 안에 시정하지 않은 경우, ③ 조직의 서비스 이용이 법령을 위반하거나 관계 기관의 명령으로 제공을 계속할 수 없는 경우, ④ 조직에 파산·회생 절차가 개시되어 계약 이행이 곤란한 경우에 한하여 계약을 해지할 수 있습니다.
- 해지는 사유와 해지일을 적은 서면(이메일 포함)으로 통지합니다. 다른 조직이나 서비스 전체에 대한 중대한 보안 위협처럼 시정 기회를 줄 수 없는 경우에는 즉시 해지하고 지체 없이 사유를 통지합니다.
라. 이용자 계정의 종료
이용자 계정은 조직 관리자가 비활성화하거나 조직의 계약이 종료되면 함께 종료됩니다. 이용자 개인이 자신의 계정 삭제를 원하는 경우 조직을 통해 요청하며, 회사는 조직의 지시에 따라 처리합니다.
마. 해지의 효과
- 해지일부터 서비스 접근이 종료되고 모든 내부 API Key가 무효화됩니다.
- 해지일까지 발생한 요금은 조직이 지급하며, 데이터 반환·파기와 환불은 제18조에 따릅니다.
- 제9조, 제13조 다항, 제14조, 제15조, 제16조, 제18조, 제21조는 계약 종료 후에도 그 성질에 따라 존속합니다.
제18조 계약 종료 시 데이터 반환·파기 및 환불
가. 데이터의 반환
- 계약 종료일부터 30일 동안 조직 관리자는 감사 기록·정책 설정·업무 증빙 등 조직 데이터를 회사가 제공하는 내보내기 기능 또는 요청에 따른 전자 파일로 받을 수 있습니다. 이 기간에는 데이터 조회·내보내기 외의 기능은 제공되지 않습니다.
- 회사의 귀책으로 계약이 종료된 경우 회사는 조직의 요청에 따라 반환 기간을 합리적으로 연장합니다.
나. 데이터의 파기
- 반환 기간이 끝나면 회사는 30일 안에 조직 데이터(개인정보를 포함합니다)를 복구할 수 없는 방법으로 파기합니다. 등록된 Provider Key는 계약 종료 즉시 삭제합니다.
- 법령에 따라 보존해야 하는 기록(청구·거래 기록, 접속기록 등)은 다른 데이터와 분리하여 법정 기간 동안만 보존한 뒤 파기합니다. 항목과 기간은 개인정보처리방침에 공개합니다.
- 조직이 요청하면 회사는 파기 완료 확인서를 제공합니다.
다. 환불 기준
| 종료 사유 | 선납 요금 | 선불 토큰 잔액 |
|---|---|---|
| 회사 귀책(서비스 종료, 제12조 나항의 변경, 제9조 다항의 재위탁 변경 거부, 회사의 약관 위반) | 미이용 기간을 일할 계산하여 전액 환불 | 전액 환불 |
| 조직의 임의 해지 | 연 단위 선납은 미이용 개월 수에 비례하여 환불하되, 연 단위 할인이 적용된 경우 월 단위 정상 요금으로 다시 계산한 차액을 공제. 월 단위 요금은 당월 말까지 이용하며 환불하지 않음 | 환불(무상 프로모션 토큰 제외) |
| 조직 귀책으로 회사가 해지 | 미이용 기간 요금에서 조직의 위반으로 회사가 입은 손해를 공제한 잔액을 환불 | 회사가 입은 손해를 공제한 잔액을 환불(무상 프로모션 토큰 제외) |
- 선불 토큰의 유효기간은 충전 시 안내한 기간에 따르며, 유효기간 만료 30일 전에 통지합니다. 유효기간이 지나 소멸하는 잔액은 무상 프로모션 토큰에 한정하고, 유상 충전분은 계약이 존속하는 한 소멸하지 않습니다.
- 회사는 환불 사유가 확정된 날부터 14일 안에 원래의 결제 수단 또는 조직이 지정한 계좌로 환불합니다. 무상 서비스는 환불 대상이 아닙니다.
- 개별 계약에서 환불 기준을 달리 정한 경우 그에 따릅니다.
제19조 온프레미스 배포에 관한 특칙
가. 제공 형태와 라이선스
- 회사는 조직에 컨테이너 이미지·설치 문서·업데이트를 제공하고, 조직은 주문서에서 정한 범위(이용자 수, 설치 환경 수, 기간)에서 조직 내부 업무 목적으로 이를 설치·이용할 수 있습니다.
- 회사는 지원 기간 동안 소프트웨어 결함 수정과 보안 업데이트를 제공합니다. 기술 지원의 범위·응답 시간은 개별 계약으로 정합니다.
나. 데이터와 책임의 분기
| 항목 | SaaS | 온프레미스 |
|---|---|---|
| 데이터 보관 위치 | 회사가 지정한 국외 클라우드 서버 | 조직 인프라. 데이터는 조직 인프라를 벗어나지 않음(조직이 Provider·백업·알림·SSO 등 외부 연동을 설정한 경우 제외) |
| 회사의 데이터 접근 | 제9조 바항의 범위 | 없음. 원격 접근·이용 현황 전송(텔레메트리) 기능이 없으며, 회사는 수탁자가 아님 |
| 인프라·네트워크·OS 보안 | 회사 | 조직 |
| 백업·복구·디스크 암호화 | 회사(제13조 가항의 범위) | 조직(백업 설정·복구 훈련·저장 매체 암호화) |
| 업데이트 적용 | 회사 | 조직. 회사가 제공한 보안 업데이트를 적용하지 않아 발생한 문제는 조직 책임 |
| 법령상 기록 보존 | 회사(제9조 마항) | 조직(접속기록·감사 기록의 보존 기간 설정과 보관) |
| Provider 국외 전송 | 제9조 다항 | 조직이 Provider를 직접 호출하므로 조직의 국외 이전. 적법 근거는 조직이 갖춤 |
| 침해사고 대응 | 제13조 다항 | 조직이 탐지·대응·통지. 회사는 소프트웨어 결함이 원인인 경우 수정과 정보 제공으로 협조 |
다. 회사의 책임 범위
- 회사는 조직의 인프라와 데이터에 접근할 수 없으므로, 온프레미스 환경의 데이터 손실·유출·중단에 대해서는 회사가 제공한 소프트웨어의 결함 또는 회사의 고의·중과실이 원인인 경우에 한하여 책임을 집니다.
- 소프트웨어 결함으로 인한 회사의 책임에는 제15조가 적용됩니다.
라. 라이선스의 종료
라이선스 기간이 끝나거나 계약이 해지되면 조직은 소프트웨어의 이용을 중지하고 회사가 제공한 이미지·문서의 사본을 삭제합니다. 조직 인프라에 저장된 데이터는 조직이 계속 보유하며, 회사에 반환·파기 의무가 없습니다. 제18조 다항의 환불 기준은 온프레미스 라이선스 요금에도 적용됩니다.
제20조 약관의 변경
- 회사는 관계 법령을 위반하지 않는 범위에서 본 약관을 변경할 수 있습니다. 변경할 때는 시행일 7일 전까지 변경 내용·사유·시행일을 웹사이트와 콘솔에 공지합니다.
- 요금·책임·데이터 처리·해지 조건 등 조직에 불리하거나 중요한 내용을 변경할 때는 시행일 30일 전까지 조직 관리자에게 이메일 등 개별 통지를 추가로 합니다.
- 회사는 통지에 "시행일까지 거부 의사를 표시하지 않으면 변경된 약관에 동의한 것으로 본다"는 뜻과 거부 방법을 명확히 밝힙니다. 조직이 시행일 전까지 거부 의사를 표시하면 변경 전 약관이 남은 계약 기간 동안 적용되거나, 조직은 계약을 해지할 수 있습니다. 변경 거부에 따른 해지에는 제18조 회사 귀책 기준으로 환불합니다.
- 요금 인상은 통지 후 도래하는 다음 갱신 주기부터 적용되며, 개별 계약에서 고정한 요금은 그 계약 기간 동안 변경되지 않습니다.
- 법령 개정에 따라 즉시 시행이 필요한 변경은 시행 후 지체 없이 공지합니다.
- 회사는 이전 버전의 약관과 변경 전후 대조표를 웹사이트에서 열람할 수 있게 합니다.
제21조 준거법 및 분쟁 해결
- 본 약관과 서비스 이용에 관한 분쟁에는 대한민국 법을 적용합니다.
- 회사와 조직은 분쟁이 생기면 먼저 협의로 해결하도록 노력하며, 어느 한쪽이 서면으로 협의를 요청한 날부터 30일 안에 해결되지 않으면 소를 제기할 수 있습니다.
- 소송의 제1심 관할법원은 「민사소송법」이 정하는 관할법원(피고의 주소지 또는 의무 이행지를 관할하는 법원 등)으로 합니다. 조직이 대한민국 밖에 주소를 둔 경우 대한민국 법원을 관할법원으로 합니다. 회사는 조직에 부당하게 불리한 관할 합의를 요구하지 않습니다.
- 본 약관은 한국어로 작성되며, 회사가 참고용 번역본을 제공하더라도 해석은 한국어본에 따릅니다.
제22조 사업자 정보 및 문의
| 항목 | 내용 |
|---|---|
| 상호 | (사업자 정보 — 시행 전 확정) |
| 대표자 | (사업자 정보 — 시행 전 확정) |
| 사업장 주소 | (사업자 정보 — 시행 전 확정) |
| 사업자등록번호 | (사업자 정보 — 시행 전 확정) |
| 부가통신사업 신고번호(해당 시) | (사업자 정보 — 시행 전 확정) |
| 문의·통지 수령 이메일 | (사업자 정보 — 시행 전 확정) |
| 개인정보 보호책임자 | (사업자 정보 — 시행 전 확정) |
| 호스팅 서비스 제공자(SaaS) | DigitalOcean, LLC |
본 약관에 따른 회사에 대한 통지는 위 이메일로, 조직에 대한 통지는 조직 관리자가 등록한 이메일과 콘솔 공지로 합니다. 조직은 통지를 받을 연락처를 최신 상태로 유지해야 하며, 등록된 연락처로 발송된 통지는 통상 도달할 시점에 도달한 것으로 봅니다. 다만 회사의 잘못으로 발송되지 않은 경우는 그러하지 않습니다.
부칙
- 본 약관은 회사가 시행일을 확정하여 공지한 날부터 적용됩니다. 시행일은 법무 검토 완료 후 확정합니다.
- 본 약관은 최초 제정본이며, 이전 버전은 없습니다.
- 본 약관 시행 전에 체결된 개별 계약은 그 계약이 정한 바에 따르며, 계약에서 정하지 않은 사항에는 본 약관을 적용합니다.