본문으로 건너뛰기

법적 고지

개인정보 처리방침

최종 업데이트 2026년 9월 13일

본 개인정보 처리방침은 귀하가 당사 웹사이트를 방문하거나, Neobuilt 계정을 생성 또는 사용하거나, Paramora Prism™을 포함한 당사 소프트웨어를 구매 또는 사용하거나, 당사에 연락할 때 Neobuilt AB(이하 Neobuilt, 당사 또는 당사의)가 개인정보를 수집, 이용, 공유 및 보호하는 방법을 설명합니다. 또한 귀하가 갖는 권리와 그 행사 방법을 설명합니다.

당사는 스웨덴에 설립되어 있으며, 각 조항에서 달리 정하지 않는 한 본 방침에 기술된 개인정보의 컨트롤러입니다. 당사의 연락처 정보는 제16조에 있습니다.

개인정보 보호 요약

데스크톱 모델 보기 및 변환은 귀하의 컴퓨터에서 이루어집니다. 계정, 라이선싱, 결제 및 지원 서비스는 아래에 기술된 데이터를 처리합니다. 지원 자료를 전송할지 여부는 귀하가 선택합니다. 당사는 개인정보를 판매하거나 광고 추적기를 사용하지 않습니다. 자사 웹사이트 분석은 귀하의 동의가 있는 경우에만 실행되며 방문 기록을 귀하의 계정과 연결하지 않습니다.

1. 당사의 신원 및 연락 방법

컨트롤러는 스웨덴에서 설립된 유한회사인 Neobuilt AB입니다. 개인정보 관련 문의 및 권리 행사는 privacy@neo-built.com으로 연락해 주시기 바랍니다. 이 메일함은 당사의 개인정보 보호 담당 연락처입니다. 회사 식별 정보 및 연락처 정보는 제16조에 있습니다.

목차로 돌아가기

2. 본 방침의 적용 범위

본 방침은 다음 항목에 적용됩니다.

  • www.neo-built.com 및 그 하위 도메인의 웹사이트로서, www.neo-built.com의 계정 포털, auth.neo-built.com의 권한 부여 서비스 및 api.neo-built.com의 제품 API를 포함합니다(이하 통칭하여 웹사이트);
  • 귀하의 Neobuilt 계정 및 계정 포털(이하 계정);
  • Paramora Prism™을 포함한 당사의 데스크톱 소프트웨어와 그 계정, 라이선싱 및 배포 서비스(이하 소프트웨어);
  • 당사와의 지원, 영업 및 기타 커뮤니케이션.

제3자 웹사이트, 결제 제공자 및 ID 제공자는 자신이 통제하는 처리에 대해 자체 고지를 게시합니다. 본 방침은 당사가 이들에게 전송하거나 이들로부터 수신하는 정보와 이들이 당사를 대신하여 수행하는 처리에는 여전히 적용됩니다. 제12조는 조직의 지시에 따른 처리를 설명합니다. 향후 제품 또는 데이터의 실질적으로 다른 이용에는 해당 처리가 시작되기 전에 적절한 고지가 필요합니다.

목차로 돌아가기

3. 당사가 수집하는 개인정보

3.1 귀하가 제공하는 정보

  • 계정 정보. 귀하의 이메일 주소, 표시 이름, 이름·회사·국가와 같은 선택적 프로필 정보, 선택적 아바타 및 로그인 방법. 당사의 인증 서비스는 비밀번호 자격 증명, 패스키 공개 키 및 인증 기록과 귀하가 활성화한 2단계 인증 등록 정보를 처리합니다. 패스키의 개인 키는 귀하의 인증 장치에 남아 있으며, 당사는 이를 잠금 해제하는 데 사용되는 지문이나 얼굴 스캔을 수신하지 않습니다.
  • 조직 정보. 귀하가 조직을 관리하는 경우, 조직의 이름, 구성원의 이름과 역할, 기존 시트 배정 내역, 그리고 당사의 담당자 지원 영업 또는 관리 절차를 통해 제공된 결제 담당자 연락처 정보.
  • 프리미엄 평가판 이력. 귀하가 개인 프리미엄 평가판을 명시적으로 시작하는 경우, 당사는 선택한 등급, 활성화 및 만료 시각, 평가판 사용 완료 기록, 그리고 지원팀이 승인한 연장 이력을 저장합니다. 당사는 이를 접근 권한 제공과 계정당 1회 평가판 제한의 집행에 사용합니다. 여기에는 모델 콘텐츠나 파일 경로가 포함되지 않습니다. 계정에 연결된 기록은 계정 삭제 시 함께 삭제되며, 별도로 요구되는 직원 감사 기록은 기존 감사 보유 및 삭제 규칙을 따릅니다.
  • 결제 정보. 귀하의 청구 성명 및 주소, 국가, 부가가치세(VAT) 또는 세금 식별 번호, 그리고 Stripe가 보유하는 결제 수단의 마지막 네 자리와 카드 종류. 연간 주문의 경우, 당사는 귀하가 명시한 소비자 또는 사업자 자격, 갱신 동의, 합의된 금액과 통화, 갱신 알림 및 해지 증빙을 기록합니다. 이러한 재무 및 주문 기록은 결제 보유 일정을 따르며, 보유가 요구되는 경우 계정 삭제 시 계정 연결이 제거됩니다. 전체 카드 번호는 Stripe로 직접 전달되며 당사 시스템에 도달하지 않습니다.
  • 커뮤니케이션. 지원, 영업, 보안 또는 개인정보 관련 메시지로서, 귀하가 제공하는 제품, 제목, 설명 및 기타 세부 정보를 포함합니다. 웹사이트 요청 양식은 귀하가 제출한 내용, 관련 진단 또는 영업 세부 정보, 답변 및 사안 상태를 저장합니다. 직원은 내부 검토 메모를 기록할 수 있습니다. 당사는 이메일 제공자를 통해 거래 확인, 답변 및 상태 알림을 전송합니다. 게스트 요청은 30일 후 만료되는 비공개 접근 링크를 사용하며, 이 만료로 요청이 삭제되지는 않습니다. 남용을 방지하기 위해 당사는 단기 요청 빈도 카운터에 연결 IP 주소의 키 기반 해시를 사용합니다. 첨부 파일과 진단 정보는 지원팀과 합의된 채널을 통해서만 수신됩니다.
  • 선택 사항. 쿠키 선택, 알림 기본 설정, 인터페이스 및 워크플로 설정, 그리고 제품 사용 분석, 충돌 보고서, 개인화 및 동기화에 관하여 저장된 기본 설정. 각 앱에서 이러한 설정의 제공 여부는 해당 앱이 지원하는 기능에 따라 다릅니다. 선택 사항을 저장하는 것 자체로 원격 측정 데이터나 충돌 보고서가 전송되지는 않습니다.

3.2 웹사이트에서 자동으로 수집되는 정보

  • 연결 및 국가 데이터. Cloudflare는 웹사이트를 제공하고 보호하기 위해 IP 주소, 요청된 페이지, 타임스탬프, 브라우저 및 장치 정보와 보안 신호를 처리합니다. 쿠키 제어를 위해 당사는 그 국가 신호를 적용 대상 지역 또는 그 외 지역 범주로 축소합니다. 이와 별도로, 가격 및 결제 페이지는 지역 가격을 선택하고 구매 자격을 확인하기 위해 국가 정보를 사용합니다. 청구, 결제 국가 및 가격 구역 정보는 거래 기록과 함께 보유될 수 있으며, 쿠키 제어에 사용되는 축소 방식은 모든 국가 데이터에 적용되지는 않습니다.
  • 로그인 이벤트. 귀하가 로그인하거나 보안 설정을 변경할 때, 당사의 인증 제공자는 귀하가 세션을 검토하고 당사가 오용을 탐지할 수 있도록 시각, 사용된 방법, IP 주소 및 브라우저를 기록합니다.
  • 쿠키 및 유사 저장소. 제5조는 로그인, 기본 설정, 보안 및 결제 저장소를 설명합니다. 귀하의 사전 분석 동의가 있는 경우, 당사는 공개 페이지 조회 및 선택된 링크 클릭, 가명 방문자 및 세션 ID, 유입 도메인 및 캠페인 태그, 장치/브라우저/운영 체제 범주, 대략적인 국가/지역 및 IP 주소를 기록합니다. 당사는 쿼리 문자열, 양식 내용 또는 비공개 계정, 결제 또는 지원자 접근 페이지에서의 활동을 수집하지 않습니다. 당사는 광고 픽셀, 세션 리플레이 또는 계정 연결을 사용하지 않습니다. 결제 페이지는 Stripe의 결제 인터페이스를 내장하며, 그 처리는 아래에서 별도로 설명합니다.

3.3 소프트웨어에서 수집되는 정보

Paramora Prism™

  • 로그인. Prism은 귀하의 시스템 브라우저와 당사의 권한 부여 서비스를 통해 로그인하며, 플러그인은 귀하의 비밀번호를 결코 확인하지 않습니다. 플러그인은 귀하의 계정을 식별하는 단기 토큰을 수신합니다.
  • 이용 권한 확인. 계정 및 라이선스 식별자, 활성화 및 리스 기록, 제품 버전 및 채널, 장치 식별자 또는 컴퓨터 해시, 요청 시각 및 연결 정보는 접근 권한을 검증하고 라이선스가 부여된 구성 요소를 배포하는 데 사용됩니다. 해시 또는 가명 식별자는 계정과 연결되는 경우 여전히 개인정보일 수 있으며, 자동으로 익명이 되는 것은 아닙니다.
  • 자동화 키. 헤드리스 사용의 경우, 당사는 키의 해시와 네 글자 힌트만 저장합니다.
  • 로컬 로그. 플러그인은 귀하의 컴퓨터에 로그와 검증 보고서를 기록합니다. 이는 당사에 전송되지 않습니다.
  • 진단 정보. 플러그인은 귀하의 컴퓨터에 로컬 로그와 기술 세부 정보를 보관할 수 있습니다. 본 사이트는 현재 진단 정보 업로드 기능을 제공하지 않습니다. 지원팀이 별도로 합의된 보안 채널을 통해 파일을 요청하는 경우, 제공할 내용은 귀하가 선택하며 먼저 검토해야 합니다. 접근 토큰은 결코 포함되어서는 안 됩니다.
  • 모델 콘텐츠. 모델을 로컬에서 열거나 변환하더라도 그 내용, 내보내기 결과 또는 검증 보고서가 당사에 업로드되지 않습니다. 귀하가 해당 자료를 별도로 지원팀에 제공하는 경우, 당사는 해당 요청을 위해 귀하가 전송한 자료를 처리합니다.

업데이트 및 구성 요소 요청은 배포 서비스에 연결 정보를 공개합니다. 일부 카탈로그 정보는 공개될 수 있으며, 권한이 부여된 배포는 계정 및 라이선스 정보도 사용할 수 있습니다. 당사는 모든 업데이트 요청을 익명으로 취급하지 않습니다. 이 처리에 대한 중대한 변경은 도입 전에 설명됩니다.

3.4 기타 출처에서 수집되는 정보

  • ID 제공자. 귀하가 활성화된 제3자 로그인 방법을 선택하는 경우, 해당 제공자는 해당 로그인 방법의 권한 및 구성에 따라 제공자 식별자, 이메일 주소, 프로필 이름 또는 이미지와 같은 신원 정보를 전송합니다.
  • 귀하의 조직. 당사의 담당자 지원 관리 절차를 통해 귀하의 계정이 조직에 연결되는 경우, 당사는 이에 필요한 구성원 자격 및 역할 정보를 수신합니다. 귀하의 계정 이메일은 귀하 자신의 신원 기록의 일부로 유지되며 조직 구성원 디렉터리에 노출되지 않습니다.
  • Stripe. 결제 및 구독 이벤트는 고객, 주문, 청구서 및 구독 식별자, 금액, 통화, 세금, 청구 또는 결제 국가 정보, 가능한 경우 카드 브랜드 및 마지막 네 자리와 같은 결제 수단 세부 정보, 그리고 결제, 환불, 분쟁 또는 사기 심사 상태를 제공합니다. 당사는 프로비저닝, 대사 및 지원을 위해 거래 기록과 일부 제공자 이벤트 데이터를 보유합니다. 전체 결제 카드 번호는 Stripe의 결제 인터페이스에 직접 입력됩니다.
  • 공개 및 상업적 출처. 사업자 고객의 경우, 당사는 법적 의무를 준수하기 위해 회사 등록 정보 및 제재 대상 목록을 확인할 수 있습니다.

3.5 당사가 수집하지 않는 정보

당사는 특수 범주의 개인정보(건강, 생체 인식, 유전, 종교 또는 정치 관련 데이터 등), 정부 발급 식별 번호, 정밀 위치 정보 또는 아동의 개인정보(제13조)를 의도적으로 수집하지 않습니다. 지원 요청에 이러한 데이터를 포함하지 마시기 바랍니다.

목차로 돌아가기

4. 당사가 개인정보를 이용하는 이유와 법적 근거

아래 표는 당사가 컨트롤러로서 행위할 때의 목적과 관련 GDPR 법적 근거를 설명합니다. 계약은 처리가 귀하 개인과의 계약에 필요한 경우에 적용되며, 조직의 담당자의 경우 해당 고객 관계를 관리하는 것이 당사의 정당한 이익입니다. 전적으로 조직의 지시에 따른 처리는 제12조를 따릅니다. 당사가 정당한 이익에 근거하는 경우, 당사는 그 이익을 귀하의 권리와 형량해야 하며, 귀하는 제10조에 기술된 바에 따라 반대할 수 있습니다.

목적, 데이터 및 법적 근거
목적데이터법적 근거
웹사이트 제공 및 보안 유지연결 데이터, 보안 신호, 지역 분류정당한 이익(제6조 제1항 (f)호): 안전하고 가용한 웹사이트 운영
귀하의 계정 생성 및 관리, 로그인 처리, 세션 및 보안 설정 유지계정 정보, 아바타, 기본 설정 및 로그인 이벤트계약(제6조 제1항 (b)호)
라이선스, 시트, 풀 및 키의 판매, 활성화, 검증 및 집행계정 정보, 이용 권한 확인, 컴퓨터 식별자, 조직 정보개인 라이선스의 경우 계약(제6조 제1항 (b)호); 라이선스 집행 및 사업자 고객 접근 관리의 경우 정당한 이익(제6조 제1항 (f)호)
결제 수령, 청구서 발행, 환불 처리, 세금 징수 및 신고, 회계 장부 관리결제 정보, 주문 이력계약(제6조 제1항 (b)호); 법적 의무(제6조 제1항 (c)호): 회계 및 세법
지원 제공 및 귀하의 요청에 대한 응답커뮤니케이션, 귀하가 전송한 진단 정보, 계정 정보귀하의 서비스 또는 요청된 계약 전 조치에 필요한 경우 계약(제6조 제1항 (b)호); 문의 응답 및 문제 해결에 관한 정당한 이익(제6조 제1항 (f)호); 프로세서 데이터의 경우 부속서 B에 따른 지시
사기, 남용 및 보안 사고의 탐지, 조사 및 예방연결 데이터, 로그인 이벤트, 이용 권한 확인, Stripe 사기 신호정당한 이익(제6조 제1항 (f)호): 서비스 및 사용자 보호; 법적 의무: 처리의 보안
서비스 이벤트 기록 및 계정 내 고지 표시; 구성된 경우 제공자 호스팅 영수증 또는 별도로 마련된 고지 지원계정 정보, 결제 정보계약(제6조 제1항 (b)호); 법적 의무(제6조 제1항 (c)호)
커뮤니케이션 및 선택적 제품 기본 설정 저장계정 식별자 및 귀하가 저장한 선택 사항요청된 설정의 경우 계약(제6조 제1항 (b)호); 선택적 처리의 경우 별도로 설명되고 활성화된 때에 한하여 동의(제6조 제1항 (a)호)
서비스 문제 조사 및 용량 계획운영, 지원 및 라이선싱 정보; 집계 통계서비스 신뢰성 유지 및 개선에 관한 정당한 이익(제6조 제1항 (f)호); 프로세서 지원 샘플은 지시 범위를 넘어 별도로 이용하지 않음
제재 대상 심사 및 당국의 적법한 요청을 포함한 법률 준수계정 및 결제 정보, 주문 이력법적 의무(제6조 제1항 (c)호)
개인정보 보호 요청에 대한 응답 및 준수 입증요청 세부 정보, 비례적인 신원 확인, 내보내기 또는 삭제 기록 및 서신법적 의무(제6조 제1항 (c)호): 정보주체 권리 및 책임성 요건
법적 청구의 제기, 행사 또는 방어위의 모든 항목 중 관련되는 것정당한 이익(제6조 제1항 (f)호)
지역 가격 선택 및 구매 자격 확인국가 신호, 청구 및 결제 국가 정보, 가격 구역지역별 제안 관리 및 오용 방지에 관한 정당한 이익(제6조 제1항 (f)호); 세법 또는 적용 가능한 제재법이 요구하는 경우 법적 의무(제6조 제1항 (c)호)

당사는 계정을 생성하기 위해 필수 신원 및 연락처 정보를, 라이선스가 부여된 접근을 검증하기 위해 라이선스 및 장치 정보를, 구매를 처리하기 위해 관련 결제 정보를 필요로 합니다. 필요한 연결 및 보안 데이터는 귀하가 서비스를 이용할 때 처리됩니다. 선택적 프로필 세부 정보, 아바타 및 지원 샘플은 자발적으로 제공하는 것이며, 충분한 정보가 없으면 당사는 요청을 조사하지 못할 수 있습니다. 라이선스 확인과 지역 가격 또는 자격 확인은 자동화된 규칙을 사용합니다. 이는 표시되는 가격이나 접근 권한 부여 여부에 영향을 미칠 수 있습니다. 결과가 잘못되었다고 판단되는 경우, 사람에 의한 검토와 이의 제기를 위해 지원팀에 문의하시기 바랍니다. 자동화된 결정이 법적 효력 또는 이와 유사한 중대한 효력을 갖는 경우, 당사는 요구되는 추가 보호 조치를 평가할 것입니다.

목차로 돌아가기

5. 쿠키 및 유사 기술

웹사이트는 로그인, 보안, 요청된 외관 설정, 데스크톱 권한 부여 및 귀하의 쿠키 선택을 위해 쿠키 및 유사 저장소를 사용합니다. 귀하가 요청한 서비스에 엄격히 필요한 저장소는 쿠키 동의가 필요하지 않으며, 선택적 저장소는 동의가 필요합니다. 이 규칙은 정보가 귀하의 브라우저에만 남아 있는 경우에도 로컬 스토리지에 적용됩니다. 당사는 귀하가 테마를 선택할 때 이를 저장하며 이를 귀하를 추적하는 데 사용하지 않습니다. 선택적 범주를 거부하더라도 로그인이나 기타 필수 기능이 비활성화되지는 않습니다.

웹사이트에서 사용하는 쿠키 및 브라우저 저장소
이름종류설정 주체유효 기간목적
Cloudflare Turnstile지원 및 채용 양식의 제3자 남용 방지 스크립트 및 챌린지 토큰Cloudflare, 보호된 양식이 열릴 때챌린지 토큰: 5분, 1회 사용필수적인 자동화 남용 방지; 네트워크 및 브라우저 신호를 처리합니다. 광고 또는 분석 목적 없음. 클리어런스 쿠키는 아래에 별도로 공개됩니다
nb-analytics호스트 전용 선택적 쿠키Neobuilt, 분석 동의 후30일가명 공개 사이트 방문자 ID; 계정 연결 없음
nb-analytics-session선택적 세션 스토리지Neobuilt, 분석 동의 후탭 세션; 30분간 활동이 없으면 새 세션동의된 페이지 조회 및 주요 링크 클릭을 그룹화
nb-analytics-delete요청된 삭제를 위한 필수 호스트 전용 쿠키Neobuilt, 동의 철회 시삭제가 성공할 때까지, 최대 7일귀하의 개인정보 요청을 재시도; 방문 추적에는 결코 사용되지 않음
sb-<project-ref>-auth-token (및 .0, .1, … 청크)www.neo-built.com의 호스트 전용 쿠키Supabase SSR 인증400일, 또는 Remember me가 꺼져 있는 경우 브라우저 세션로그인 세션 유지
nb-session-only쿠키로그인 양식브라우저 세션Remember me가 꺼진 상태로 남겨졌음을 기록
__Host-neo-built-auth-next쿠키비밀번호 없는 로그인 작업10분검증된 데스크톱 권한 부여 복귀 경로를 보존
__Host-neo-built-email-token쿠키이메일 확인 절차10분링크 스캐너가 이메일로 전송된 토큰을 소모하는 것을 방지
__Host-neo-built-recovery-token쿠키비밀번호 복구 절차10분링크 스캐너가 복구 토큰을 소모하는 것을 방지
theme로컬 스토리지푸터 테마 제어삭제할 때까지이 브라우저에서 밝은 테마 또는 어두운 테마를 유지
nb-desktop-approval:<request-id>세션 스토리지데스크톱 권한 부여 화면탭 세션하나의 권한 부여 요청이 두 번 제출되는 것을 방지
__cf_bm쿠키, Cloudflare 봇 제어가 요구하는 경우에만Cloudflare30분간 활동 없음자동화된 남용으로부터 사이트를 보호
cf_clearance쿠키, Cloudflare 챌린지가 사용되는 경우에만Cloudflare구성된 챌린지 통과 기간; 챌린지 중에 연장될 수 있음브라우저가 보안 챌린지를 통과했음을 기록
__stripe_mid / __stripe_sid 및 결제 제공자 저장소결제 절차에서 설정되는 경우의 쿠키 또는 유사 저장소Stripe제공자에 따라 다름; 일반적으로 각각 1년 및 30분결제 처리 및 사기 방지; Stripe의 쿠키 정보 참조
nb-region호스트 전용 쿠키Neobuilt 미들웨어24시간동의 제어 표시 여부를 결정하기 위해 eu 또는 row만 저장
nb-consent호스트 전용 쿠키쿠키 설정12개월방침 버전, 결정 시각 및 선택적 범주 선택을 저장

쿠키 제어는 쿠키 설정을 통해 이용할 수 있습니다. 해당 공개 페이지의 모든 방문자에게는 동등하게 눈에 띄는 모두 수락 및 모두 거부 선택지가 제공됩니다. 선택은 철회, 삭제 또는 새로운 동의 버전으로 대체되지 않는 한 12개월간 유지됩니다. 자사 웹사이트 분석은 귀하의 동의를 법적 근거로 사용합니다. 전체 IP 주소는 7일 후 접근 불가능하게 되며 예약된 유지 관리를 통해 제거됩니다. 방문 이벤트는 최대 90일간 보유됩니다. 권한이 있는 소유자만 방문자 수준 보고서에 접근할 수 있습니다. 철회 시 향후 수집이 중단되고, 추적 식별자가 삭제되며, 이 브라우저의 이벤트 삭제가 요청됩니다. 해당 요청이 실패하는 경우 필수 삭제 재시도 쿠키가 최대 7일간 유지됩니다. 삭제 확인이 필요한 경우 당사의 개인정보 보호 메일함으로 연락하시기 바랍니다. 지연된 이벤트가 삭제된 이력을 재생성하는 것을 방지하기 위해 해시 처리된 철회 확인 기록이 90일간 남습니다. 실질적으로 새로운 목적에는 새로운 동의가 필요합니다. 당사는 맞춤형 광고를 위해 데이터를 판매하거나 공유하지 않습니다.

결제 페이지는 Stripe의 내장 인터페이스를 사용하며 그 사기 방지 저장소를 사용할 수 있습니다. 정확한 저장소는 결제 수단과 활성화된 기능에 따라 다릅니다. Stripe의 쿠키 정보를 참조하시기 바랍니다. 엄격히 필요한 경우의 예외는 기술이 해당 법적 기준을 충족하는 범위에서만 적용되며, 제공자의 표시만으로 면제가 성립되지는 않습니다.

목차로 돌아가기

6. 당사가 개인정보를 공유하는 대상

6.1 서비스 제공자 및 그 역할

제공자는 서로 다른 역할을 수행합니다. 프로세서는 당사의 지시에 따라 데이터를 처리하며, 하위 처리자는 당사가 조직을 대신하여 행위하는 경우에 그렇게 합니다. 독립 컨트롤러는 자체 고지에 따라 자체 목적을 결정합니다. 아래 등록부는 이러한 역할을 구분합니다. 약관의 부속서 B는 조직의 데이터를 처리하는 하위 처리자 변경에 대한 직접 고지 및 승인을 규율합니다. 확인이 필요하다고 표시된 계약 주체, 위치 및 보호 조치는 이 개정 고지가 최종본으로 게시되기 전에 검증되어야 합니다.

제공자 등록부
제공자목적역할위치보호 조치 또는 고지
Resend (Plus Five Five, Inc. (Resend); 적용되는 계정 계약 확인 필요)거래성 지원 대화 및 연간 갱신 알림: 수신자 정보, 메시지 내용, 플랜, 갱신일, 금액, 결제 링크 및 전송 이벤트프로세서; 합의된 조직 처리의 경우 하위 처리자발송 지역: EU(아일랜드, eu-west-1); 미국을 포함한 국제 처리 및 지원 접근Resend DPA; 적용되는 계정 계약, 이전 보호 조치 및 조직 승인 확인 필요
Supabase (계약 주체 확인 필요)인증, 데이터베이스 및 비공개 객체 저장소프로세서; 합의된 조직 처리의 경우 하위 처리자기본 데이터베이스 지역: EU(스톡홀름, eu-north-1); 백업 및 지원 접근 위치 확인 필요적용되는 DPA 및 이전 보호 조치를 당사 서비스 계약에 대조하여 확인 필요
Cloudflare (계약 주체 확인 필요)웹사이트 및 계정 제공, Workers, CDN, DNS 및 보안호스팅된 서비스 데이터의 프로세서; 기타 역할은 서비스 약관에 따름글로벌 엣지적용되는 DPA, 접근 위치 및 이전 보호 조치를 당사 서비스 계약에 대조하여 확인 필요
Stripe (계약 주체 확인 필요)결제, 구독 및 청구서 발행지정된 서비스의 프로세서; 자체 결제, 사기 방지 및 법적 목적의 독립 컨트롤러국제 처리; 적용되는 위치 확인 필요Stripe 개인정보 처리방침; 당사에 적용되는 DPA 및 이전 관련 조치는 확인 필요

6.2 기타 수신자

  • 귀하의 조직. 귀하의 계정이 조직의 일부인 경우, 조직의 관리자는 귀하의 이름, 역할, 시트 및 활성화 상태와 조직 라이선스의 상태를 볼 수 있습니다(제12조). 현재의 구성원 디렉터리는 귀하의 이메일 주소를 노출하지 않습니다.
  • ID 제공자. 귀하가 제3자 제공자를 통해 로그인하면, 해당 제공자는 귀하가 Neobuilt에 로그인했음을 알게 됩니다.
  • 전문 자문인. 회사 운영 또는 청구 처리에 필요한 경우, 비밀유지 의무 하에 감사인, 회계사, 변호사 및 보험사.
  • 당국. 법률이 요구하거나 요청이 적법하고 비례적인 경우의 법원, 규제 기관, 법 집행 기관 및 세무 당국. 당사는 모든 요청을 검토하고, 요구되는 정보만 공개하며, 법률이 허용하는 경우 귀하에게 알립니다.
  • 사업 양도. 당사가 합병되거나, 인수되거나, 자산을 매각하는 경우, 개인정보는 본 방침을 준수해야 하는 승계인에게 이전될 수 있습니다. 귀하의 데이터가 다른 방침의 적용을 받게 되기 전에 당사는 귀하에게 통지합니다.
  • 귀하의 동의가 있는 경우 또는 귀하의 지시에 따라, 예를 들어 귀하가 동료와 어떤 것을 공유해 달라고 요청하는 경우.

당사는 개인정보를 판매하지 않고, 광고 네트워크나 데이터 브로커와 공유하지 않으며, 맞춤형 광고를 위해 공유하지 않습니다.

목차로 돌아가기

7. 국외 데이터 이전

당사는 스웨덴에서 운영됩니다. 계정, 라이선스 및 결제 데이터를 위해 구성된 기본 Supabase 데이터베이스 지역은 스웨덴 스톡홀름(eu-north-1)이지만, 기본 데이터베이스 지역이 모든 백업, 로그 또는 지원 접근이 이루어지는 위치를 확정하는 것은 아닙니다. 다른 제공자의 호스팅, 배포, 지원 또는 결제 운영에는 EEA 외부 국가가 관여할 수 있습니다. 제공자 등록부는 이 개정 고지를 위해 아직 필요한 위치 정보와 확인 사항을 명시합니다. 제한된 이전에는 관련 적정성 결정 또는 필요한 평가 및 보충 보호 조치를 갖추어 체결된 표준계약조항과 같이 특정 수신자 및 처리에 대한 유효한 근거가 필요합니다. 영국 또는 스위스의 이전 규칙은 관련되는 경우 별도로 적용됩니다. 당사는 제공자의 공개 인증이나 게시된 계약 템플릿을 당사와의 계약을 규율하는 메커니즘의 증거로 취급하지 않습니다. 적용되는 이전 정보와 보호 조치 사본(필요한 비밀 정보는 마스킹 처리됨)은 개인정보 보호 메일함으로 문의하시기 바랍니다.

목차로 돌아가기

8. 개인정보 보유 기간

보유 기간은 목적, 귀하의 계정 또는 사안이 활성 상태로 남아 있는지 여부, 보안 이벤트 조사 필요성, 그리고 적용되는 기록 보관 또는 청구 관련 요건에 따라 다릅니다. 아래에 제안된 기한은 아직 구현된 자동 삭제 일정이 아닙니다. 승인된 법적 보존 조치 모델과 특권 감사 아카이브 체크포인트가 집행될 수 있을 때까지 시간 기반 삭제 및 마스킹 처리는 비활성화 상태로 유지되므로, 제안된 기간이 경과했다는 것만으로 삭제나 마스킹 처리가 이루어지지는 않습니다. 보유 통제가 완성되는 동안 기록이 제안된 기한을 넘어 남아 있을 수 있으나, 이것이 불필요한 개인정보를 무기한 보유할 권리를 창설하지는 않습니다. 삭제 요청은 별도로 평가되며 법적 응답 기한의 적용을 받습니다. 미확정 일정과 제공자 백업 기간은 이 개정 고지가 최종본이 되기 전에 확인이 필요합니다.

현행 보유 기준 및 제안된 기한
데이터보유 기간이후 조치
계정 프로필, 기본 설정, 로그인 방법 및 조직 구성원 자격계정이 존속하는 동안승인된 계정 삭제가 완료되면 삭제; 요청자 정보는 완료된 요청 기록에서 삭제됨
보안 및 활동 로그(로그인, 시트 변경, 키 이벤트)24개월제안된 삭제 기한. 계정 삭제 시 가능한 경우 식별 연결이 제거되거나 마스킹 처리됨; 남은 이벤트 기록이 반드시 익명인 것은 아님.
Prism 활성화 및 컴퓨터 식별자비활성화 후 18개월활성화와 함께 삭제; 계정과 함께 삭제
과거 애플리케이션 장치 기록마지막 로그인 후 12개월삭제; 계정과 함께 삭제
Prism 플로팅 리스반환 또는 만료 후 90일삭제; 계정과 함께 삭제
폐기된 자동화 키 및 활성화 시도 증거폐기 또는 시도 후 24개월삭제
주문, 청구서 및 관련 기록의 회계 정보스웨덴 회계법이 요구하는 경우, 회계연도가 종료되는 역년 이후 7년째 되는 해까지회계 및 세무에 실제로 필요한 정보를 보관; 법정 기간이 모든 라이선스 또는 장치 기록에 자동으로 적용되지는 않음. 기타 개인정보 및 직접 Stripe 연결은 더 이상 필요하지 않을 때 제거. 일방향 제공자 차단 해시는 직접 연결이 제거된 후 우발적인 재연결을 방지함.
지원 서신 및 진단 정보진단 정보는 사안 종결 시까지; 서신은 종결 후 최대 24개월삭제
동의된 웹사이트 분석IP 주소 7일; 이벤트 90일; 해시 처리된 철회 확인 기록 90일만료된 IP 및 이벤트는 즉시 보고서에서 제외되며 15분마다 실행되는 제한된 예약 유지 관리를 통해 제거됨. 철회 시 브라우저 이벤트의 삭제가 요청됨. 보호된 백업은 프로세서의 별도 보유 기간을 따르며, 복원된 데이터가 트래픽을 처리하기 전에 삭제되어야 함.
정보주체 요청 워크플로 기록완료 또는 거부 후 24개월요청자 이메일, 계정 연결 및 작업 메모는 요청이 종결되는 즉시 삭제되며, 가명 워크플로 기록은 그 후 24개월 뒤에 삭제됨
종결된 지원 대행 접속 및 외부 작업 기록종결 후 24개월삭제
검증된 Stripe 웹훅 및 미러 페이로드웹훅 페이로드는 처리 완료와 프로비저닝 완료 중 나중 시점으로부터 30일; 최종 상태 객체 페이로드는 동기화 후 90일상세 결제 이벤트의 마스킹 처리를 제안하며, 대사에 여전히 필요한 식별자와 결과는 보유. 보유된 식별자는 여전히 개인정보일 수 있음.
특권 접근 감사 체인보유 기한 확인 필요접근 및 보안 증거는 승인된 아카이브 체크포인트 및 삭제 일정이 채택될 때까지 현재 감사 기록에 남아 있음. 기술적 감사 무결성 자체는 법정 보유 요건이나 법적 보존 조치가 아님.
사용되었거나 만료된 직원 추가 인증 토큰 다이제스트사용 또는 만료 후 24시간제안된 일정에 따라 삭제
커뮤니케이션 선택 및 수신 거부귀하의 선택을 존중하는 데 필요한 기간 동안귀하에게 다시 연락하지 않도록 차단 기록으로 보관
호스팅 제공자의 웹사이트 연결 로그제공자별 기간 확인 필요삭제는 구성된 서비스에 따라 다름; 여기서 고정된 제공자 삭제 기간을 약속하지 않음
쿠키 선택 및 지역 분류귀하의 브라우저에서 각각 12개월 및 24시간자동으로 만료
법적 청구와 관련된 데이터청구 및 소멸시효 기간이 종료될 때까지삭제

계정 포털은 삭제 요청을 제출하며, 계정을 즉시 삭제하거나 구독을 해지하지는 않습니다. 당사는 요청을 검증하고, 구독 해지 및 조직 소유권 변경을 처리하며, 프로필 이미지 및 외부 계정 기록의 삭제를 조정합니다. 승인된 삭제는 계정 데이터를 제거하고 조직 시트를 해제하며, 적법한 목적에 여전히 필요한 기록은 가능한 경우 제한되거나 연결 해제됩니다. 연결 해제되었거나 해시 처리되었거나 가명 처리된 기록은 여전히 개인정보일 수 있습니다. 당사는 보관해야 하는 데이터와 그 이유를 설명합니다. 제공자 기록 및 백업에는 자체 삭제 조치가 필요하며, 데이터베이스 삭제가 모든 사본이 삭제되었음을 확정하지는 않습니다. Stripe는 자체 고지에 따라 자신이 통제하는 목적을 위해 정보를 보유할 수 있습니다.

목차로 돌아가기

9. 개인정보 보호 방법

당사는 다음을 포함하여 위험에 적합한 기술적·관리적 조치를 적용합니다.

  • 모든 연결에 대한 전송 중 암호화, 그리고 계정 도메인의 호스트 전용 보안 세션 쿠키;
  • 이메일 확인 및 귀하의 계정에 활성화된 패스키 또는 2단계 인증 옵션;
  • 귀하 자신의 기록 및 귀하가 관리 권한을 가진 조직 기록으로 접근을 제한하는 데이터베이스 접근 정책 및 역할 확인;
  • 해당하는 경우 해시 처리된 비밀번호 및 자동화 키 검증, 보호된 서버 자격 증명, 관리 기능에 대한 제한된 접근;
  • 보안 페이지에 설명된 소프트웨어 배포를 위한 별도 통제; 서명되지 않은 미리 보기는 서명된 프로덕션 릴리스로 표시되지 않고 그 자체로 식별됨;
  • 보안에 민감한 계정 및 관리 작업의 로깅;
  • 보안 페이지에 설명된 조정된 취약점 공개 절차.

완벽하게 안전한 시스템은 없습니다. 당사가 컨트롤러인 경우, 개인정보 침해가 개인의 권리와 자유에 위험을 초래할 가능성이 낮지 않은 한, 당사는 이를 인지한 후 부당한 지체 없이, 그리고 가능한 경우 72시간 이내에 관할 감독 기관에 통지합니다. 당사는 지연 사유를 설명하며, 침해가 높은 위험을 초래할 가능성이 있는 경우 법정 예외의 적용을 받는 것을 전제로 영향을 받는 개인에게 부당한 지체 없이 알립니다. 당사가 프로세서로서 행위하는 경우, 약관의 부속서 B에 따라 관련 컨트롤러에게 통지합니다. 계정 침해 또는 취약점은 security@neo-built.com으로 신고하시기 바랍니다.

목차로 돌아가기

10. 귀하의 권리와 행사 방법

10.1 귀하의 권리

적용 법률의 조건 및 예외를 전제로, 귀하의 권리에는 다음이 포함됩니다.

  • 당사가 귀하에 관하여 보유한 개인정보에 대한 접근 및 사본 수령;
  • 부정확하거나 불완전한 데이터의 정정;
  • 당사가 더 이상 보관할 이유가 없는 경우 귀하 데이터의 삭제;
  • 법률이 정하는 상황에서의 처리 제한;
  • 이동권: 처리가 자동화되어 있고 동의 또는 계약에 근거하는 경우, 귀하가 제공한 개인정보를 구조화되고 일반적으로 사용되며 기계 판독이 가능한 형식으로 수령하고, 기술적으로 가능한 경우 다른 컨트롤러에게 전송되도록 하는 것;
  • 정당한 이익에 근거한 처리에 대해 귀하의 특수한 상황과 관련된 사유로 반대하고, 직접 마케팅에 대해 언제든지 반대하는 것;
  • 당사가 동의에 근거하는 경우 철회 이전의 처리에 영향을 미치지 않고 언제든지 동의를 철회하는 것;
  • 법률상 예외를 전제로, 법적 효력 또는 이와 유사한 중대한 효력을 발생시키는 전적으로 자동화된 처리에 기반한 결정의 적용을 받지 않는 것;
  • 감독 기관에 불만을 제기하는 것.

10.2 권리 행사 방법

계정 포털을 사용하여 프로필을 업데이트하거나, 내보내기를 요청하거나, 세션 및 장치를 관리하거나, 삭제를 요청할 수 있습니다. 내보내기 요청은 응답을 위해 당사의 개인정보 보호 대기열에 등록되며, 계정 데이터 및 저장된 아바타가 포함된 보호된 ZIP 다운로드도 잠금 해제됩니다. 기타 개인정보에 관하여 또는 로그인할 수 없는 경우를 포함하여 권리 행사에 도움이 필요한 경우 privacy@neo-built.com으로 문의하시기 바랍니다. 당사는 합리적으로 필요한 경우에만 추가 신원 정보를 요청합니다. GDPR에 따라 당사는 부당한 지체 없이, 그리고 접수 후 1개월 이내에 응답합니다. 복잡성이나 요청 건수로 인해 최대 2개월의 추가 연장이 정당화되는 경우, 당사는 첫 1개월 이내에 그 사유를 설명하여 알립니다. 요청은 통상 무료이나, 요청이 명백히 근거가 없거나 과도한 경우 당사는 허용되는 합리적인 수수료를 청구하거나 요청을 거부할 수 있으며, 그 사유와 귀하의 불만 제기 및 사법적 구제 선택지를 설명합니다. 당사는 귀하가 권리를 행사하였다는 이유로 불이익을 주지 않습니다.

10.3 불만 제기 및 감독 기관

귀하는 당사에 우려 사항을 제기할 수 있으나, 감독 기관에 불만을 제기하기 전에 반드시 그렇게 해야 하는 것은 아닙니다. 스웨덴에서는 Integritetsskyddsmyndigheten(IMY, 스웨덴 개인정보보호청), Box 8114, 104 20 Stockholm, Sweden, imy@imy.se, www.imy.se에 연락할 수 있습니다. GDPR에 따라 귀하는 상시 거주지, 근무지 또는 침해가 발생했다고 판단되는 곳의 감독 기관에도 불만을 제기할 수 있습니다. 영국 및 스위스 거주자는 관련 법률이 적용되는 경우 각각 영국 정보위원회(Information Commissioner's Office) 또는 스위스 연방 데이터보호정보위원(Federal Data Protection and Information Commissioner)에 연락할 수 있습니다.

목차로 돌아가기

11. 마케팅 커뮤니케이션

Neobuilt는 지원 대화에 Resend를 사용하며, 활성화된 연간 구독 프로그램의 경우 귀하의 플랜, 갱신일, 금액 및 결제 링크가 포함된 필수 갱신 알림에도 Resend를 사용합니다. Supabase Auth는 귀하의 계정에 필요한 구성된 확인, 복구 및 보안 이메일 변경 메시지를 전송할 수 있으며, Stripe는 해당 기능이 Stripe에서 구성된 경우 결제 영수증 또는 기타 제공자 고지를 전송할 수 있습니다. 본 사이트는 현재 일반 제품, 보안 또는 마케팅 이메일 발송 기능을 운영하지 않습니다. 이러한 필수 계정 및 제공자 메시지는 별개이며 귀하를 마케팅에 가입시키지 않습니다. 저장된 알림 선택이 오늘 마케팅 메시지가 전송된다는 의미는 아닙니다. 당사는 요구되는 갱신 고지 내용과 전송이 검증될 때까지 셀프서비스 연간 자동 갱신을 활성화하지 않습니다. 마케팅을 도입하기 전에 당사는 그 목적을 설명하고 요구되는 경우 동의를 얻습니다. 기존 고객 예외는 관련 유사 제품, 그리고 주소 수집 시와 각 메시지에서의 명확하고 무료인 수신 거부를 포함한 모든 적용 조건이 충족되는 경우에만 사용됩니다. 귀하는 privacy@neo-built.com을 통해 언제든지 직접 마케팅에 반대할 수 있습니다. 당사는 다른 조직의 자체 마케팅을 위해 귀하의 정보를 공개하지 않습니다.

목차로 돌아가기

12. 조직 계정

조직이 구성원을 위해 당사 소프트웨어의 라이선스를 취득하는 경우, 구성원 자격의 생성, 초대, 제거 및 탈퇴는 현재 담당자 지원 영업 또는 관리 절차를 통해 처리됩니다. 계정 포털에서 권한이 있는 관리자는 기존 시트를 배정, 해제 및 재배정할 수 있으며, 구성원의 이름, 역할, 시트 및 활성화 상태와 조직 라이선스의 상태를 볼 수 있습니다. 관리자는 구성원의 이메일 주소, 비밀번호, 패스키, 개인 라이선스 또는 세션을 볼 수 없습니다.

조직의 문서화된 지시에 따른 디렉터리, 역할 및 시트 관리와 조직을 대신하여 처리되는 합의된 지원 샘플에 관하여, 당사는 서비스 이용약관의 부속서 B에 따라 프로세서로서 행위합니다. 조직은 그 목적 및 고지에 대해 책임을 집니다. 당사 자체의 계정 인증, 보안, 라이선스 집행, 청구서 발행 및 법률 준수에 관하여 당사는 귀하가 조직의 라이선스를 사용하는 경우를 포함하여 컨트롤러로 남습니다. 귀하는 권리에 관하여 조직 또는 당사 중 어느 쪽에나 연락할 수 있으며, 당사는 프로세서 데이터 요청을 조직에 전달하고 당사의 컨트롤러 데이터 요청은 직접 처리합니다. 구성원 자격이 제거되면 조직 접근이 종료되며, 개인 계정은 별도로 유지될 수 있습니다.

목차로 돌아가기

13. 아동

계정 및 구매는 만 18세 이상 또는 적용되는 경우 그보다 높은 성년 연령 이상의 성인을 대상으로 합니다. 당사는 이러한 서비스를 아동에게 제공하지 않으며 아동이 계정을 생성하도록 고의로 유도하지 않습니다. 당사가 아동의 개인정보를 보유하고 있다고 판단되는 경우, privacy@neo-built.com으로 연락하시기 바랍니다. 당사는 조사를 실시하고 보유할 적법한 이유가 없는 경우 삭제를 포함한 적절한 조치를 취합니다. 계약상 연령 요건은 데이터 처리에 대한 아동의 동의에 관한 각국의 규정과는 별개입니다.

목차로 돌아가기

14. 특정 관할권에 관한 정보

14.1 유럽경제지역, 영국 및 스위스

GDPR은 개인이 EEA 외부에 있는 경우를 포함하여 당사의 스웨덴 사업장과 관련한 처리에 적용됩니다. 영국 및 스위스 법률은 각자의 적용 범위와 요건에 따라 적용되며, GDPR과 동일하지 않습니다. 요구되는 현지 대리인과 추가 공개 사항은 해당 처리가 시작되기 전에 관련 서비스에 대해 확인되어야 합니다.

14.2 미국

미국 주 개인정보 보호법은 적용 범위, 정의 및 권리가 서로 다릅니다. 이러한 법률이 당사의 처리에 적용되는 경우, 당사는 해당 법률의 접근, 정정, 삭제, 이동, 수신 거부, 이의 신청 및 차별 금지 요건을 준수합니다. 당사는 개인정보를 판매하거나 교차 맥락 행태 광고를 위해 공유하지 않으며, 맞춤형 광고에 사용하지 않습니다. 계정 자격 증명은 일부 법률에 따라 민감한 개인정보에 해당할 수 있으며, 당사는 이를 계정 접근 및 보안을 위해 사용합니다. 요청을 하거나 당사의 응답에 이의를 제기하려면 개인정보 보호 메일함으로 연락하시기 바랍니다. 허용되는 경우 비례적인 검증을 전제로 권한을 위임받은 대리인이 행위할 수 있습니다. 적용 법률이 본 방침을 넘어서는 공개를 요구하는 경우 주별 보충 문서가 필요합니다.

14.3 기타 국가

귀하는 기타 적용되는 현지 개인정보 보호법에 따른 권리도 가질 수 있습니다. 그 행사에 도움이 필요한 경우 개인정보 보호 메일함으로 연락하시기 바랍니다. 본 방침은 요구되는 현지 고지, 대리인 또는 불만 제기 경로를 대체하지 않으며, 이는 해당하는 경우 서비스에 대해 제공되어야 합니다.

목차로 돌아가기

15. 본 방침의 변경

당사는 당사의 처리, 제공자 또는 법률이 변경될 때 본 방침을 업데이트합니다. 시행일과 최종 변경일은 페이지 상단에 표시되며, 이전 버전은 요청 시 제공됩니다. 중대한 변경의 경우 당사는 웹사이트 및 계정을 통해 법적으로 요구되는 고지를 합니다. 적용 법률 또는 계약이 이메일을 통한 전달을 요구하는 경우, 당사는 검증된 전달 채널이 존재할 때까지 해당 변경을 시행하지 않습니다. 당사는 이미 수집된 개인정보를 적법한 근거 없이 실질적으로 다른 용도로 이용하지 않으며, 이는 귀하의 동의를 요청하는 것을 의미할 수 있습니다.

목차로 돌아가기

16. 문의하기

본 방침에 관한 질문, 요청 및 불만은 privacy@neo-built.com으로 보내 주시기 바랍니다. 제품 지원은 support@neo-built.com, 결제 관련은 billing@neo-built.com, 보안 신고는 security@neo-built.com입니다.

회사 식별 정보 및 연락처
항목세부 정보
법인명Neobuilt AB
설립 국가스웨덴
법인 등록 번호559519-2781
부가가치세(VAT) 식별 번호SE559519278101
웹사이트www.neo-built.com
일반 문의 및 지원support@neo-built.com
결제 및 주문billing@neo-built.com
개인정보 및 정보주체 요청privacy@neo-built.com
보안 신고security@neo-built.com

목차로 돌아가기