법적 문서 · 서비스 이용약관
Keyvaci 서비스 이용약관
본 서비스 이용약관(이하 "본 약관")은 싱가포르에서 설립된 회사인 XNOR Group Pte. Ltd.(이하 "Keyvaci", "당사")가 운영하는 제로 지식 자격 증명 보관함인 Keyvaci에 대한 접근과 이용에 적용됩니다. 본 약관은 당사와 본 서비스를 구독하는 조직(이하 "고객", "귀사") 사이의 구속력 있는 계약을 구성합니다.
Keyvaci에서 조직을 생성하는 사람은 자신이 그 조직을 본 약관에 구속시킬 권한이 있음을 확인합니다. 조직이 Microsoft Entra ID를 통하여 생성되는 경우, 그 사람은 고객 자신의 디렉터리에서 전역 관리자(Global Administrator) 또는 권한 있는 역할 관리자(Privileged Role Administrator) 역할을 보유하여야 하며, 당사는 그 역할을 권한의 증거로 취급합니다. 이메일 주소로 생성되는 경우, 당사는 그 사람이 해당 주소를 관리하고 있다는 사실만 확인할 수 있으므로, 그 사람이 하는 확인에 의존합니다. 제3조가 두 경로를 모두 규정합니다.
계속하기 전에 반드시 읽으십시오
Keyvaci는 당사가 고객이 저장한 자격 증명을 읽을 수 없도록 설계되어 있습니다. 이는 본 제품의 핵심 보안 성질이며, 피할 수 없는 결과를 하나 동반합니다. 관련 키를 분실하면, 당사를 포함한 그 누구도 고객의 데이터를 복구할 수 없습니다. 어떠한 지원 요청, 법적 명령, 백업, 지급으로도 이를 되돌릴 수 없습니다. 제5조가 이러한 상황이 정확히 언제 발생하는지, 그리고 이를 방지하기 위하여 고객이 무엇을 하여야 하는지 설명합니다.
목차
- 정의
- 서비스
- 계정, 권한 및 구성원
- 제로 지식 아키텍처
- 데이터의 회복 불가능한 소실
- 고객의 책임
- 관리자의 복구 권한과 열람 범위
- 체험, 요금, 좌석 및 갱신
- 미납과 동결 계정
- 허용되는 이용
- 데이터, 개인정보 및 처리
- 당국의 요청
- 가용성과 지원
- 보안 취약점 공개와 보증의 한계
- 계약 기간, 이용 정지 및 해지
- 보증과 보증 부인
- 책임의 제한
- 면책 및 보상
- 본 약관의 변경
- 준거법과 분쟁 해결
- 일반 조항
1. 정의
| 용어 | 의미 |
|---|---|
| 서비스(Service) | Keyvaci 웹 애플리케이션, API 및 관련 구성 요소. |
| 조직(Organisation) | 고객이 생성하고 고객에게 귀속되는 본 서비스상의 테넌트. |
| 구성원(Member) | 고객의 조직 아래에서 본 서비스를 이용하도록 고객이 승인한 개인. |
| 관리자(Administrator) | 조직에서 ADMIN 역할을 보유한 구성원. |
| 보관함(Vault) | 조직 내 암호화된 항목들을 담는 컨테이너. |
| 고객 데이터(Customer Data) | 고객 또는 그 구성원이 본 서비스에 저장하는 모든 것으로, 보관함의 암호화된 내용을 포함합니다. |
| 로그인 링크(Sign-in Link) | 이메일 로그인을 사용하는 경우, 당사가 그 사람의 이메일 주소로 보내는 한 번만 쓸 수 있는 링크입니다. 이 링크를 여는 것이 그 주소를 보유하고 있다는 증명이며, 그것이 로그인하는 방법입니다. 보낸 지 5분 뒤 만료되고, 아무것도 복호화하지 않습니다. 별도의 로그인 비밀번호는 없습니다. 당사는 그것을 요구하지도, 보유하지도 않습니다. |
| 마스터 비밀번호(Master Password) | 구성원이 최초 등록 시 선택하는 암호문구로, 이로부터 그 사람의 개인 키가 유도됩니다. 당사에 전혀 전송되지 않습니다. 보관함 내용을 실제로 복호화하는 것은 바로 이 비밀번호이며, 당사도 이메일로도 재설정할 수 없습니다. |
| 조직 복구 키(Organisation Recovery Key) | 가입 시 고객의 브라우저에서 생성되는 키로, 모든 구성원의 개인 키를 복호화할 수 있습니다. 당사에 전혀 전송되지 않습니다. |
| 조직 서명 키(Organisation Signing Key) | 가입 시 생성되는 키로, 고객은 이 키로 구성원의 신원 키를 확인합니다. 당사에 전혀 전송되지 않습니다. |
| 복구 키트(Recovery Kit) | 조직 복구 키와 조직 서명 키가 담긴 파일로, 가입 시 브라우저에서 한 번만 생성됩니다. |
2. 서비스
Keyvaci는 고객을 대신하여 자격 증명 및 그와 유사한 비밀을 암호화된 형태로 저장하고, 구성원들 사이에서 그 비밀을 통제된 방식으로 공유할 수 있게 합니다. 본 약관의 준수와 해당 요금의 지급을 조건으로, 당사는 고객에게 구독 기간 동안 본 서비스를 이용할 비독점적이고 양도 불가능한 권리를 부여합니다.
당사는 기능을 변경, 추가 또는 제거할 수 있습니다. 어떤 변경이 본 서비스의 보안 또는 핵심 기능을 실질적으로 저하시키는 경우, 당사는 관리자에게 이메일로 또는 본 서비스를 통하여 합리적인 사전 통지를 합니다.
3. 계정, 권한 및 구성원
-
두 가지 로그인 방식. 조직은 고객의 환경에서 본 서비스가 제공하는 바에 따라
Microsoft Entra ID를 사용하거나, 당사가 보관하는 비밀번호를 갖춘 이메일 주소를 사용할 수
있습니다.
- Microsoft Entra ID. 인증은 Microsoft에서 이루어집니다. 어떤 계정이 존재하는지, 그 가운데 어떤 계정이 특권 디렉터리 역할을 유지하는지, 어떤 조건부 액세스 또는 다단계 인증 정책이 적용되는지를 포함하여, 고객은 자신의 디렉터리에 대하여 책임을 집니다. 당사는 디렉터리 비밀번호를 전혀 수신하지 않으며 이를 발급하거나 재설정할 수 없습니다.
- 이메일 주소와 비밀번호. 당사는 비밀번호를 수신하여 검증하고, 비밀번호 자체가 아니라 솔트를 적용한 해시만 저장합니다. 세션 토큰은 당사가 발급합니다. 구성원은 임의의 인증 애플리케이션에서 생성되는 시간 기반 일회용 코드 형태의 2단계 인증 수단을 추가할 수 있으며, 관리자는 자격 증명이 표시되기 전에 조직 전체에 이를 요구할 수 있습니다. 복구 코드는 그 시점에 한 번만 발급되며, 인증 앱을 분실한 경우 다시 들어올 수 있는 유일한 방법입니다.
- 조직을 생성할 권한. Microsoft Entra ID의 경우, 고객 자신의 디렉터리의 전역 관리자 또는 권한 있는 역할 관리자만이 조직을 생성할 수 있으며, 그 조직은 해당 디렉터리의 테넌트 식별자에 결부됩니다. 이메일 주소의 경우, 그 사람은 당사가 해당 주소로 보낸 링크를 통하여 그 주소에 대한 통제를 확인하였어야 하고, 이미 어떤 조직에도 속해 있지 않아야 합니다. 하나의 주소는 하나의 조직에 속합니다.
- 구성원 자격은 관리자가 발송하는 초대에 의하여 부여됩니다. 초대는 이메일 주소를 수신인으로 하지만, 본 서비스 내에서의 신원은 그 초대를 수락한 계정의 Entra 개체 식별자입니다. 초대받은 사람은 제6조에서 설명하는 대로 관리자가 그 사람의 신원 키를 확인하기 전까지는 어떠한 보관함에도 접근할 수 없습니다.
- 고객은 자신의 조직 아래에서 수행되는 모든 활동에 대하여, 그리고 더 이상 접근 권한을 가져서는 안 되는 구성원을 신속히 제거하거나 정지하는 것에 대하여 책임을 집니다.
4. 제로 지식 아키텍처
보관함 내용의 암호화와 복호화는 구성원의 브라우저에서 이루어집니다. 고객 데이터를 읽는 데 필요한 키는 마스터 비밀번호로부터 유도되거나 조직 복구 키로 보호됩니다. 이들 중 어느 것도 당사가 사용할 수 있는 형태로 브라우저를 벗어나지 않습니다.
오해가 없도록, 이것이 실제로 무엇을 의미하는지 그대로 밝힙니다.
| 당사가 할 수 없는 것 | 당사가 할 수 있는 것 |
|---|---|
| 보관함 항목의 내용을 읽는 것. 잊어버린 마스터 비밀번호를 재설정하는 것. 관련 키가 분실된 데이터를 복구하는 것. 법원이나 규제 당국을 포함한 누구에게든 복호화된 고객 데이터를 제출하는 것. 백업에서 읽을 수 있는 데이터를 복원하는 것. | 제11조와 개인정보 처리방침에 기술된 운영 데이터를 보고 처리하는 것. 여기에는 구성원의 이름과 이메일 주소, 조직과 보관함의 구조, 누가 어느 보관함에 접근 권한을 보유하는지, 접근에 관한 감사 기록이 포함됩니다. 고객 데이터의 암호화된 형태를 보는 것. 조직을 정지하거나 삭제하는 것. |
고객은 이 설계가 고객이 선택한 의도적인 절충임을 인정합니다. 이 설계는 고객 데이터를 읽을 수 있는 당사자로서의 당사를 제거하며, 그 대가로 고객 데이터를 복원할 수 있는 당사자로서의 당사도 제거합니다.
5. 데이터의 회복 불가능한 소실
데이터가 영구적으로 소실되는 조건
- 구성원이 자신의 마스터 비밀번호를 잊는 경우. 그 사람의 데이터는 관리자가 조직 복구 키를 사용하여 복구를 수행하는 방법으로만 복원할 수 있습니다. 당사는 이를 고객을 대신하여 수행할 수 없습니다.
- 고객이 복구 키트를 분실하는 경우. 그 이후로는 마스터 비밀번호를 잊은 어떠한 구성원도 복구할 수 없고 새로운 구성원도 확인할 수 없으므로, 그 조직은 더 이상 성장하거나 회복될 수 없습니다. 당사는 복구 키트의 사본을 보유하지 않습니다.
- 위 두 가지가 함께 발생하는 경우. 해당 고객 데이터는 모든 사람에게 영구적으로 읽을 수 없게 되며, 그 상태는 영구적입니다.
고객은 이러한 결과에 대하여 단독으로 책임을 지며, 마스터 비밀번호, 복구 키트, 또는 고객이나 그 구성원이 보유하는 그 밖의 키 자료의 분실로부터 발생하는 고객 데이터의 소실 또는 접근 불능에 대하여 당사가 아무런 책임을 지지 않는다는 데 동의합니다. 이러한 위험 배분은 본 서비스가 명시된 가격으로 제공되는 근본적인 전제입니다.
고객은 자신의 위험 평가에 적합한 주기로 고객 데이터를 내보내는 것을 포함하여, 업무 연속성을 위한 독자적인 대비책을 유지하여야 합니다. 본 서비스는 조직이 정지되거나 삭제되지 않은 동안 언제든지 고객 데이터의 내보내기를 제공합니다.
6. 고객의 책임
- 복구 키트의 보호. 복구 키트는 브라우저에서 한 번만 생성되고 한 번만 표시됩니다. 고객은 그 가치에 걸맞은 방식으로 이를 보관하여야 하며, 그 가치란 그 조직이 앞으로 보유하게 될 모든 자격 증명의 가치입니다. 복구 키트는 그것이 보호하는 가장 민감한 자격 증명만큼은 신중하게 취급되어야 합니다.
- 구성원 신원 키의 확인. 구성원은 관리자가 그 사람의 신원 키에 서명한 뒤에야 보관함에 대한 접근 권한을 받을 수 있게 됩니다. 그 서명은 그 키가 실제 본인의 것이라는 고객의 확인입니다. 관리자는 서명하기 전에 본 서비스가 아닌 다른 경로로 본인과 표시된 키 대조 코드(fingerprint)를 확인하여야 합니다. 확인 없이 서명하는 것은 사칭자가 접근 권한을 얻는 것을 막기 위하여 존재하는 통제 수단을 무력화하는 것이며, 그로 인한 결과는 고객이 부담합니다.
- 마스터 비밀번호의 선택. 본 서비스는 최소 강도를 강제하지만, 고객은 여전히 자신의 비밀번호 정책에 대하여, 그리고 재설정이 불가능하다는 사실을 구성원에게 알리는 것에 대하여 책임을 집니다.
- 메일함 보안. 이메일 로그인을 사용하는 경우, 당사가 보내는 로그인 링크를 여는 것이 곧 로그인이므로, 구성원의 이메일을 읽을 수 있는 사람은 누구나 그 구성원으로 로그인할 수 있습니다. 따라서 구성원 메일함의 안전은 그 계정의 안전에 대한 전제 조건입니다. 이는 별도의 로그인 비밀번호를 대체하며, 본 서비스는 더 이상 그것을 사용하지 않습니다. 도난되거나 재사용될 수 있는 비밀이 하나 줄어들고, 그 무게를 메일함이 대신 집니다. 2단계 인증을 사용할 수 있으며, 조직은 항목을 표시하기 전에 그것을 요구할 수 있습니다.
- 로그인 링크가 할 수 없는 일. 계정에 다시 들어가는 것은 데이터에 아무런 영향을 주지 않습니다. 보관함 내용은 마스터 비밀번호로 봉인된 상태로 남으며, 그 값은 당사에 전혀 도달하지 않고 당사도, 당사가 보내는 어떤 링크로도 재설정할 수 없습니다. 고객은 구성원들이 이 점을 이해하도록 하여야 합니다. 두 가지를 혼동할 때 가장 일어나기 쉬운 결과는, 다시 로그인하면 데이터가 복구되었다고 믿지만 실제로는 그렇지 않은 상황이기 때문입니다.
- 디렉터리 위생 관리. 조직을 생성할 권한과 모든 구성원의 신원이 고객의 Entra 디렉터리에서 비롯되므로, 그 디렉터리의 보안은 조직의 보안을 위한 전제 조건입니다.
- 구성원 데이터에 대한 적법 근거. 고객은 제7조에 기술된 사항을 포함하여, 구성원의 본 서비스 이용과 관련하여 법이 요구하는 고지를 구성원에게 하고 필요한 동의를 받는 것에 대하여 책임을 집니다.
7. 관리자의 복구 권한과 열람 범위
이 조는 고객 자신의 관리자가 보유하는 권한을 설명합니다. 이 권한에는 고객이 관리하여야 할 노동법상 및 개인정보 보호상의 결과가 따르므로 별도로 규정합니다.
- 복구. 조직 복구 키를 보유한 사람은 어떤 구성원의 개인 키든 복호화할 수 있으며, 따라서 그 구성원이 열 수 있는 어떤 보관함이든 열 수 있습니다. 본 서비스는 해당 구성원이 개시한 요청에 응답하는 경우에만 복구를 수행하고, 이를 감사 기록에 남깁니다. 그러나 조직 복구 키를 보유한다는 사실 자체만으로도, 본 서비스를 사용하지 않고 저장된 데이터에서 얻은 구성원 키 자료를 복호화하기에 충분합니다. 따라서 고객은 본 서비스의 워크플로에만 의존할 것이 아니라, 거버넌스 차원에서 그 키를 통제하여야 합니다.
- 감사 가시성. 본 서비스는 구성원이 보관함을 여는 때, 항목을 표시하는 때, 접근 권한을 부여받거나 상실하는 때, 그리고 복구가 사용되는 때를 포함하여 보안 관련 이벤트를 기록합니다. 관리자는 이 기록을 확보할 수 있습니다. 이는 개인의 활동에 대한 모니터링에 해당합니다.
- 고객의 의무. 고객의 구성원이 근로자 또는 도급인인 경우, 고객이 이 모니터링 및 복구 권한의 관리자(controller)입니다. 고객은 구성원에게 이를 알리고 관련 법령에 따른 적법 근거를 마련하여야 합니다. 당사는 그 수단을 제공할 뿐이며, 고객이 이를 어떤 목적으로 사용할지는 당사가 결정하지 않습니다.
- 개인적 용도. 구성원은 고객의 업무와 무관한 순수한 개인 자격 증명을 본 서비스에 저장하여서는 안 됩니다. 그러한 자격 증명은 고객의 복구 및 감사 권한의 범위 안에 들어가기 때문입니다.
8. 체험, 요금, 좌석 및 갱신
- 체험. 신규 조직은 가입 시 본 서비스에 표시된 기간의 무료 체험을 제공받습니다. 체험을 시작하는 데 결제 수단은 필요하지 않습니다. 체험 기간이 끝나면 구독하지 않은 조직은 제9조에 기술된 대로 동결됩니다.
- 요금. 가격은 구매 시점에 본 서비스에 표시된 가격입니다. 결제는 Stripe가 처리하며, 당사는 카드 정보를 수신하거나 저장하지 않습니다. Stripe가 징수하지 않는 조세, 관세 또는 은행 수수료는 고객이 부담합니다.
- 좌석. 좌석(seat) 단위 요금제의 경우, 정지되지 않은 각 구성원과 아직 수락되지 않은 각 초대가 좌석 하나를 차지합니다. 유료 기간 중에 구성원을 추가하면 일수로 계산된 요금이 청구되고, 구성원을 제거하면 이후 청구서에 적용되는 크레딧이 발생합니다. 좌석 수는 Stripe와 자동으로 동기화됩니다.
- 자동 갱신. 구독은 선택한 바에 따라 월 단위 또는 연 단위의 각 청구 기간이 끝날 때 해지 시까지 당시의 가격으로 자동 갱신됩니다. 고객은 본 서비스의 청구 포털을 통하여 언제든지 해지할 수 있습니다.
- 환불 불가. 이미 지급된 요금은 해지의 경우, 좌석을 유료 수량 미만으로 줄이는 경우, 그리고 고객의 위반으로 인한 해지의 경우를 포함하여 전부든 일부든 환불되지 않습니다. 해지하는 경우 구독은 이미 지급이 이루어진 기간이 끝날 때까지 유효하게 유지되며 갱신되지 않습니다. 무료 체험은 고객이 요금을 지급하기 전에 본 서비스를 평가할 수 있도록 하기 위하여 존재합니다.
- 가격 변경. 당사는 관리자에게 이메일로 최소 30일 전에 통지하고 가격을 변경할 수 있습니다. 변경은 다음 갱신 시점부터 효력이 발생합니다. 고객이 가격 변경을 받아들이지 않는 경우, 고객의 구제 수단은 그 갱신 전에 해지하는 것입니다.
9. 미납과 동결 계정
청구서 결제가 실패하면 그 조직은 유예 기간에 들어가며, 그 기간 동안에는 계속 정상적으로 작동합니다. 그 기간 안에 결제가 해결되지 않거나 구독이 갱신 없이 종료되면, 그 조직은 동결(frozen)됩니다.
동결된 조직은 자신의 모든 고객 데이터를 읽고 내보낼 수 있으며, 그 관리자는 구독을 복원하기 위하여 여전히 결제 화면에 접근할 수 있습니다. 정지되는 것은 쓰기 능력, 즉 보관함 생성, 항목의 추가나 변경, 접근 권한 부여입니다. 당사는 청구서를 이유로 고객 자신의 자격 증명을 인질로 잡는 것이 용납될 수 없다고 보며, 본 조항은 그렇게 하지 않겠다는 약속입니다.
동결 상태에서도 복구 워크플로는 계속 이용할 수 있습니다. 결제가 중단된 기간에 마스터 비밀번호를 잊은 구성원이, 내보낼 권리가 있는 데이터에 대한 접근을 잃지 않도록 하기 위함입니다.
10. 허용되는 이용
고객은 다음의 행위를 하여서는 안 되며, 어떠한 구성원도 이를 하도록 허용하여서는 안 됩니다.
- 관련 법령을 위반하여 본 서비스를 이용하거나, 소지가 위법한 자료를 저장하는 행위;
- 다른 조직의 데이터에 접근하거나, 본 서비스 중 그 조직을 위한 것이 아닌 부분에 접근하려고 시도하는 행위;
- 속도 제한을 우회하거나 다른 이용자의 서비스 품질을 저하시키는 방식으로 접근을 자동화하는 것을 포함하여 본 서비스의 운영을 방해하는 행위;
- 당사의 서면 합의 없이 본 서비스를 재판매하거나 재실시권을 부여하거나 자신의 서비스로서 제3자에게 제공하는 행위;
- 본 서비스를 리버스 엔지니어링하는 행위. 다만 그러한 제한이 법에 의하여 집행될 수 없는 범위는 제외합니다.
보안 연구는 제14조에 따라 환영하며, 그곳에 기술된 범위 안에서 수행되는 경우 본 조의 위반이 아닙니다.
11. 데이터, 개인정보 및 처리
당사의 개인정보 취급은 개인정보 처리방침에 기술되어 있습니다. 당사가 고객을 대신하여 개인정보를 처리하는 경우 데이터 처리 부속서가 적용되며, 이는 본 약관의 일부를 구성합니다. 고객이 해당 데이터의 관리자(controller)이고 당사는 그 처리자(processor)입니다.
제4조에 기술된 아키텍처 때문에, 당사가 실제로 처리할 수 있는 개인정보는 운영 데이터로 한정됩니다. 당사는 보관함 항목의 내용을 처리할 수 없으며, 고객의 어떠한 지시로도 어떠한 법적 명령으로도 당사가 이를 할 수 있게 만들 수 없습니다.
12. 당국의 요청
당사가 고객 데이터에 관한 구속력 있는 법적 요구를 받는 경우, 법적으로 금지되지 않는 한 고객이 보호 조치를 구할 수 있도록 이를 고객에게 통지하며, 그 요구가 요구하는 것 중 당사가 실제로 보유한 것만을 제공합니다.
고객은 그것이 무엇인지 이해하여야 합니다. 당사는 운영 데이터와 암호문을 제출할 수 있습니다. 당사는 읽을 수 있는 보관함 내용을 제출할 수 없습니다. 이를 복호화할 수단을 보유하고 있지 않기 때문입니다. 그렇게 하라는 요구는 의사의 문제가 아니라 사실의 문제로서 이행될 수 없습니다.
13. 가용성과 지원
당사는 높은 가용성을 목표로 하지만 본 약관에서 서비스 수준을 약정하지는 않습니다. 고객과 별도의 서면 서비스 수준 계약이 체결된 경우, 가용성과 지원 응답에 대해서는 그 계약이 우선합니다.
지원은 관리자에게 이메일로 제공됩니다. 당사는 구성원에게 마스터 비밀번호나 복구 키트를 결코 요구하지 않으며, 이를 요구하는 어떠한 연락도 당사로부터 온 것이 아닙니다.
14. 보안 취약점 공개와 보증의 한계
- 신고. 취약점으로 의심되는 사항은 keyvaci@xnorgroup.com으로 신고하여 주십시오. 당사는 영업일 기준 5일 이내에 접수를 확인합니다. 개인정보 침해, 데이터 파괴 및 서비스 저하를 피하고 타인에게 속한 데이터에 접근하지 않는 선의의 연구에 대하여, 당사는 이를 제10조의 위반으로 문제 삼지 않습니다.
- 사고 통지. 당사가 처리하는 데이터의 우발적이거나 위법한 파괴, 소실, 변경 또는 무단 공개로 이어지는 보안 침해가 발생한 경우, 당사는 데이터 처리 부속서가 요구하는 세부 사항과 함께 부당한 지체 없이 영향을 받는 고객에게 통지합니다.
- 깨지지 않는다는 보장은 없음. 본 서비스는 확립된 암호 기술을 사용하며, 그 알고리즘과 파라미터는 본 서비스에 문서화되어 있습니다. 당사는 암호 해독 기술의 발전에 의해서든, 미래의 컴퓨팅 성능에 의해서든, 기반 구성 요소의 결함에 의해서든, 이 암호 기술이 깨질 수 없다고 보증하지 않습니다. 그러한 상황에 대한 고객의 보호 수단은 키를 교체하고 저장된 자격 증명을 변경할 수 있는 능력이며, 본 서비스는 두 가지를 모두 제공합니다.
15. 계약 기간, 이용 정지 및 해지
- 본 약관은 조직이 생성된 때부터 삭제될 때까지 적용됩니다.
- 고객은 구독을 해지하고 조직을 삭제하는 방법으로 언제든지 계약을 종료할 수 있습니다. 이미 지급된 요금에 대해서는 제8조 제5항이 적용됩니다.
- 구성원이 스스로 멤버십을 종료하는 경우. 구성원은 언제든지 자신의 프로필에서 계정을 삭제할 수 있습니다. 접근 권한, 프로필, 키는 즉시 제거됩니다. 그 구성원이 만든 항목은 조직의 보관함에 남습니다. 그것은 구성원의 것이 아니라 고객의 데이터이기 때문입니다. 구성원은 14일 이내에 자신의 주소로 발송된 링크를 통해 삭제를 되돌릴 수 있으며, 그 이후에는 영구적입니다. 조직의 마지막 관리자이거나 어떤 보관함의 유일한 관리자인 구성원은 그 책임을 다른 사람에게 넘기기 전까지 계정을 삭제할 수 없습니다.
- 조직 삭제. 관리자는 관리 영역에서 조직 삭제를 예약할 수 있습니다. 삭제는 30일 후에 실행됩니다. 그 기간 동안 조직은 정상적으로 작동하고, 모든 관리자에게 삭제가 예약되었음이 통지되며, 어느 관리자든 예약을 취소할 수 있습니다. 실행이 완료되면 보관함, 항목, 구성원 프로필, 감사 기록이 삭제되며 당사를 포함해 누구도 복구할 수 없습니다.
- 당사는 법이 요구하는 경우, 또는 어떤 조직의 이용이 본 서비스나 타인에게 중대하고 즉각적인 위험을 초래하는 경우 그 조직을 즉시 정지할 수 있습니다. 당사는 관리자에게 통지하며, 그 원인이 시정 가능한 경우 시정 시 접근을 복원합니다.
- 당사는 서면 통지 후 30일 이내에 시정되지 않은 중대한 위반에 대하여 계약을 해지할 수 있습니다.
- 해지 시, 고객은 30일 동안 자신의 고객 데이터를 내보낼 수 있습니다. 그 기간이 지나면 당사는 운영 시스템에서 고객 데이터를 삭제하고, 백업에서는 백업 주기가 만료됨에 따라 추가 35일 이내에 삭제합니다. 감사 기록과 법률, 세무 또는 회계 목적으로 필요한 기록은 개인정보 처리방침에 명시된 기간 동안 보관됩니다. 당사는 고객 데이터를 읽을 수 없으므로, 삭제는 암호문의 삭제입니다.
16. 보증과 보증 부인
당사는 합리적인 기술과 주의를 다하여 본 서비스를 제공할 것을 보증합니다. 본 약관에 명시적으로 규정된 경우를 제외하고, 법이 허용하는 최대 범위에서 본 서비스는 "있는 그대로(as is)" 제공되며, 당사는 상품성, 특정 목적에의 적합성 및 권리 비침해에 관한 묵시적 보증을 포함하여 그 밖의 모든 명시적 또는 묵시적 보증을 부인합니다.
당사는 본 서비스가 중단되지 않거나 오류가 없을 것임을 보증하지 않으며, 고객이 당사에 서면으로 전달하지 않은 요구사항을 본 서비스가 충족할 것임도 보증하지 않습니다.
17. 책임의 제한
- 어느 당사자도 자신의 과실로 인한 사망 또는 신체 상해에 대한 책임, 사기 또는 사기적 부실표시에 대한 책임, 그 밖에 법적으로 배제할 수 없는 책임을 배제하지 않습니다.
- 배제되는 손해. 어느 당사자도 발생 원인을 불문하고 일실이익, 영업 손실, 예상 절감액의 상실, 영업권의 상실, 또는 간접적이거나 결과적인 손해에 대하여 책임을 지지 않습니다.
- 책임 한도. 본 약관으로부터 또는 본 약관과 관련하여 발생하는 당사의 총 누적 책임은, 청구의 원인이 되는 사건 직전 12개월 동안 고객이 당사에 지급한 요금을 한도로 합니다. 지급된 요금이 없는 경우, 당사의 총 누적 책임은 SGD 100을 한도로 합니다.
- 키 자료의 분실. 오해를 피하기 위하여 밝히면, 그리고 제5조에서 정한 대로, 마스터 비밀번호, 복구 키트, 조직 복구 키, 조직 서명 키, 또는 고객 디렉터리의 어떠한 자격 증명의 분실, 공개 또는 오용으로 인하여 발생하는 고객 데이터의 소실이나 접근 불능에 대하여 당사는 어떠한 책임도 지지 않습니다.
- 고객은 본 서비스의 성격과 부과되는 요금에 비추어 이러한 한도가 합리적인 위험 배분임을, 그리고 이러한 한도 없이는 당사가 본 조건으로 본 서비스를 제공하지 않을 것임을 인정합니다.
18. 면책 및 보상
고객은 다음으로부터 발생하는 청구, 손해 및 합리적인 비용에 대하여 당사를 보전하여야 합니다. 제10조를 위반한 본 서비스의 이용; 제7조가 요구하는 고지를 구성원에게 하지 않은 것; 그리고 제7조에 기술된 복구 또는 감사 권한의 고객에 의한 행사와 관련한 구성원 또는 제3자의 청구.
19. 본 약관의 변경
당사는 본 약관을 개정할 수 있습니다. 각 버전에는 버전 식별자가 부여되며, 이는 본 문서 상단에 표시됩니다.
- 고객의 권리를 실질적으로 축소하지 않는 변경의 경우, 당사는 개정된 약관을 게시하고 버전 식별자를 갱신합니다.
- 실질적인 변경의 경우, 당사는 관리자에게 이메일로 최소 30일 전에 통지하며, 본 서비스는 관리 기능의 계속 이용에 앞서 관리자가 새 버전을 수락하도록 요구합니다. 효력 발생일 이후의 계속 이용은 수락을 구성합니다.
- 본 서비스는 어느 버전이 누구에 의하여 언제 수락되었는지를 기록합니다. 당사는 합의를 입증하기 위하여 그 기록에 의존합니다.
20. 준거법과 분쟁 해결
본 약관은 법의 저촉에 관한 규칙과 관계없이 싱가포르 법에 따릅니다. 당사자들은 먼저 30일 동안 고위 대표자 간의 협의를 통하여 신의성실로 분쟁의 해결을 시도하여야 합니다.
그렇게 해결되지 않은 분쟁은 싱가포르 국제중재센터(Singapore International Arbitration Centre, SIAC)가 관리하는 중재에 회부되어 그 시점에 유효한 규칙에 따라 최종적으로 해결되며, 중재인은 1인, 중재지는 싱가포르, 사용 언어는 영어로 합니다. 어느 당사자도 관할권 있는 법원에 긴급한 금지적 구제를 구하는 것이 방해되지 않습니다.
본 조의 어떠한 내용도 소비자인 고객 또는 자국법에 따라 포기할 수 없는 권리를 가지는 고객으로부터 그러한 권리의 보호를 박탈하지 않습니다.
21. 일반 조항
- 완전 합의. 본 약관, 개인정보 처리방침 및 데이터 처리 부속서는 그 대상 사항에 관한 당사자 간의 완전한 합의이며, 그 이전의 모든 양해를 대체합니다.
- 우선순위. 상충이 있는 경우, 당사자 간에 서명된 서면 계약이 우선하고, 다음으로 개인정보에 관한 사항에 대해서는 데이터 처리 부속서가, 그다음으로 본 약관이, 그다음으로 개인정보 처리방침이 우선합니다.
- 양도. 어느 당사자도 상대방의 동의 없이 본 약관을 양도할 수 없습니다. 다만 자신의 사업 전부 또는 실질적으로 전부의 승계인에게 양도하는 경우는 예외로 합니다.
- 분리 가능성. 어느 조항이 집행 불가능하다고 판단되는 경우, 나머지 부분은 계속 효력을 가지며 그 조항은 집행 가능하도록 하는 데 필요한 최소한의 범위에서 수정됩니다.
- 권리 불포기. 어느 조항을 집행하지 않은 것은 그 조항의 포기가 아닙니다.
- 언어. 본 약관은 영어로 작성되었습니다. 번역본은 편의를 위하여 제공되며, 불일치가 있는 경우 영문본이 우선합니다.
- 통지. 당사에 대한 통지는 keyvaci@xnorgroup.com으로 합니다. 고객에 대한 통지는 본 서비스에 기록된 관리자의 이메일 주소로 합니다.