최종 업데이트: 2026년 7월

Modash 데이터 처리 계약(DPA)

본 데이터 처리 계약(“DPA”)은 Modash OÜ(“Modash”, “처리자”)와 계약에 동의하는 고객 법인(“고객”, “관리자”) 간에 체결된 Modash 서비스 약관(이하 “계약”)의 일부를 구성합니다.

계약을 체결함으로써 고객은 본 DPA에 동의합니다.

본 DPA는 Modash가 적용되는 데이터 보호법에 따라 처리자로서 고객을 대신해 개인정보를 처리하는 범위에만 적용됩니다.

1. 정의

“데이터 보호법”이란 GDPR, 영국 GDPR 및 적용되는 모든 데이터 보호 법률을 의미합니다.

“개인정보”, “관리자”, “처리자”, “정보주체” 및 “개인정보 침해”는 GDPR에서 정한 의미를 가집니다.

“하위 처리자”란 고객을 대신해 개인정보를 처리하도록 Modash가 지정한 제삼자를 의미합니다.

2. 범위 및 역할

고객은 관리자로 활동합니다.
Modash는 처리자로 활동합니다.

본 DPA는 Modash가 독립 관리자로 활동하는 처리 활동에는 적용되지 않으며, 여기에는 Modash 개인정보처리방침에 설명된 공개적으로 이용 가능한 크리에이터 데이터의 처리가 포함되나 이에 국한되지 않습니다.

Modash는 개인정보를 다음과 같이 처리합니다:

● 고객의 문서화된 지시에 따라서만(계약에 명시된 경우 포함)
● 서비스 제공 목적을 위해
● 데이터 보호법에 따라
● Modash가 고객의 지시가 적용되는 데이터 보호법을 위반한다고 합리적으로 판단하는 경우, Modash는 부당한 지체 없이 고객에게 알리고 해당 지시가 확인, 수정 또는 철회될 때까지 그 이행을 중단할 수 있습니다.

3. 처리의 성격

성격 및 목적
Modash는 인플루언서 발굴, 캠페인 관리, 분석, 아웃리치 및 관련 서비스를 제공합니다.

처리 기간
Modash는 계약 기간 및 고객의 문서화된 지시 또는 적용 법률을 준수하는 데 필요한 추가 기간 동안 고객 개인정보를 처리합니다. 서비스 종료 시 고객 개인정보는 본 DPA 제10조에 따라 반환 또는 삭제됩니다.

정보주체 범주
고객 담당자, 최종 사용자, 고객과 협업하는 인플루언서 및 캠페인 참여자가 포함될 수 있습니다.

개인정보 범주
서비스에 제출되거나 이를 통해 처리되는 이름, 업무 연락처 정보, 계정 데이터, 캠페인 데이터, 커뮤니케이션 데이터 및 사용 데이터가 포함될 수 있습니다.

Modash는 고객을 대신해 특수 범주의 개인정보를 의도적으로 처리하지 않습니다.
고객은 명시적인 서면 합의가 없는 한 특수 범주의 데이터를 업로드하거나 제출하지 않기로 동의합니다.

4. 보안 조치

Modash는 위험에 적합한 수준의 보안을 보장하기 위해 다음을 포함한 적절한 기술적·조직적 조치를 시행합니다:

● 전송 및 저장 중인 개인정보 암호화
● 최소 권한 원칙에 따른 접근 통제
● 강력한 인증 및 ID 관리 통제
● 안전한 소프트웨어 개발 수명 주기 관행
● 정기적인 취약점 스캔 및 보안 테스트
● 백업 및 재해 복구 절차
● 지정된 보안 담당 인력이 포함된 사고 대응 절차
● 시스템의 기밀성, 무결성 및 가용성에 대한 지속적인 모니터링

Modash는 최신 기술 수준, 구현 비용, 처리의 성격·범위·맥락·목적 및 자연인의 권리와 자유에 대한 위험을 고려하여, 위험에 적합한 보안 수준을 보장하도록 설계된 문서화된 기술적·조직적 조치를 유지하고 정기적으로 검토합니다.

Modash는 고객 개인정보에 제공되는 전반적인 보호 수준을 실질적으로 낮추지 않는 한 수시로 기술적·조직적 조치를 업데이트할 수 있습니다.

인력의 기밀 유지. Modash는 고객 개인정보 처리 권한이 있는 모든 인력이 계약상 또는 법률상 적절한 기밀 유지 의무를 부담하도록 보장합니다. 이러한 의무는 해당 개인의 Modash 고용, 계약 관계 또는 기타 관계가 종료된 후에도 존속합니다.

5. 하위 처리자

5.1. 고객은 서비스 제공과 관련하여 Modash가 고객을 대신해 고객 개인정보를 처리할 하위 처리자를 이용하는 것을 일반적으로 승인합니다.

5.2. Modash는 승인된 하위 처리자의 최신 목록을 에서 유지합니다. 고객은 Modash가 다음 목록에 기재된 하위 처리자를 이용하도록 승인합니다:
modash.io/legal/subprocessors.5.3. Modash는 상기 목록을 업데이트하거나 기타 합리적인 방법으로 하위 처리자의 추가 또는 교체 예정 사실을 합리적인 기간 전에 통지하여, 새 하위 처리자가 고객 개인정보 처리를 시작하기 전에 고객이 합리적인 데이터 보호 우려를 제기할 기회를 제공합니다.

5.4. Modash는 하위 처리자가 수행하는 서비스에 적용되는 범위에서, 본 DPA에 명시된 것과 실질적으로 동등한 수준의 고객 개인정보 보호를 제공하는 서면 계약상 의무를 각 하위 처리자가 부담하도록 보장합니다.

5.5. Modash는 적용되는 데이터 보호법에서 요구하는 범위 내에서 하위 처리자의 의무 이행에 대해 계속 책임을 집니다.

6. 국제 이전

고객 개인정보가 유럽경제지역, 영국 또는 적용되는 데이터 보호법상 적절한 이전 메커니즘이 요구되는 기타 관할권 외 국가로 이전되는 경우, Modash는 해당 이전이 적용되는 데이터 보호법에 따른 적절한 보호조치의 적용을 받도록 보장합니다.

이러한 보호조치에는 해당되는 경우 유럽연합 집행위원회의 표준계약조항, 영국 국제 데이터 이전 부속서, 적정성 결정 또는 후속·대체 메커니즘을 포함하여 적용되는 데이터 보호법에 따라 인정되는 기타 적법한 이전 메커니즘이 포함될 수 있습니다.

7. 고객 지원

처리의 성격을 고려하여 Modash는 고객이 데이터 보호법을 준수할 수 있도록 다음을 포함한 합리적인 지원을 제공합니다:

● 정보주체 권리 행사 요청에 대한 대응 지원
● 처리의 성격 및 Modash가 이용 가능한 정보를 고려하여, 적용되는 데이터 보호법에 따라 요구되는 데이터 보호 영향평가 및 관할 감독기관과의 사전 협의와 관련된 고객의 의무 준수를 위한 지원
● 해당되는 경우 감독기관과의 협의 지원.

8. 개인정보 침해

Modash는 귀하의 데이터와 관련된 개인정보 침해 사실을 인지한 후 부당한 지체 없이 귀하에게 통지합니다. 해당 통지에는 당시 합리적으로 이용 가능한 범위에서 침해의 성격, 영향을 받은 데이터의 범주, 예상되는 결과, 침해를 해결하기 위해 취했거나 제안된 조치 및 고객이 적용되는 데이터 보호법을 준수하기 위해 합리적으로 요구하는 정보가 포함됩니다. 최초 통지 시 모든 관련 정보를 이용할 수 없는 경우, Modash는 해당 정보를 이용 가능해지는 대로 단계적으로 제공할 수 있습니다.

9. 감사 및 준수

9.1. 합리적인 서면 요청이 있는 경우, Modash는 본 DPA 및 적용되는 데이터 보호법 준수를 입증하는 데 합리적으로 필요한 모든 정보를 고객에게 제공합니다. 이용 가능한 경우, Modash의 현행 ISO 27001 인증 또는 기타 독립적인 외부 감사 보고서나 인증을 이러한 요청을 충족하는 데 사용할 수 있습니다.

9.2. Modash가 제공한 정보가 본 DPA 또는 적용되는 데이터 보호법 준수를 입증하기에 합리적으로 불충분한 경우, 고객은 직접 또는 독립적인 외부 감사인을 통해 본 DPA에 따른 Modash의 고객 개인정보 처리에 대한 감사를 실시할 수 있습니다.

9.3. 본 조에 따라 실시되는 모든 감사는 다음 각 호의 요건을 충족해야 합니다:

● 합리적인 사전 서면 통지 후 실시될 것;
● 통상적인 업무 시간 중에 실시될 것;
● Modash의 사업 운영을 부당하게 방해하지 않을 것;
● 적절한 비밀유지 의무가 적용될 것; 및
● Modash의 경쟁사가 아닌 독립적인 감사인이 실시할 것.

9.4. 본 조의 어떠한 내용도 적용되는 데이터 보호법에 따른 관할 감독기관의 권한을 제한하지 않습니다.

10. 데이터 반환 및 삭제

서비스가 종료 또는 만료된 경우, 고객은 30(삼십)일 이내에 고객 개인정보의 반환을 요청할 수 있습니다. 해당 기간이 지난 후 또는 고객이 데이터 반환을 확인하면, 적용법에서 계속 보관하도록 요구하지 않는 한 Modash는 고객 개인정보를 삭제합니다.

Modash는 적용법에서 계속 보관하도록 요구하지 않는 한, 승인된 하위 처리자가 보유한 고객 개인정보도 본 조에 따라 삭제 또는 반환되도록 보장합니다.

백업 시스템에 포함된 고객 개인정보는 해당 데이터가 본 DPA에 따라 계속 보호되고 적용법에서 요구하는 경우를 제외하고 추가 처리되지 않는 것을 조건으로, 통상적인 업무 과정에서 덮어쓸 때까지 보관될 수 있습니다.

11. 책임

본 DPA로부터 또는 이와 관련하여 발생하는 책임에는 계약에 규정된 책임 제한 및 면책이 적용됩니다.

12. 준거법

본 DPA에는 계약에 명시된 준거법이 적용됩니다.