PROD주권 유럽 BaaS 플랫폼대시보드 열기 →
GDPR 제28조 · 데이터 처리 계약

데이터 처리 계약

Aurabase가 처리자로서 귀하의 개인 데이터를 처리하기 위한 법적 틀을 확립하는 GDPR 계약입니다. Pro 플랜의 Studio에서 한 번의 클릭으로 서명할 수 있습니다.

한 번의 클릭으로 DPA에 서명
Studio → 설정 → 규정 준수 → "DPA 서명". 자동으로 연대 서명되었습니다. 다운로드 가능한 PDF, 10년 동안 보관됩니다.
스튜디오로 이동
#
당사자

누가 무엇에 서명하나요?

본 DPA는 다음 사이의 계약입니다.

  • 데이터 컨트롤러 — 귀하(또는 귀하의 회사)는 Aurabase를 통해 개인 데이터를 수집하고 활용하는 주체입니다.
  • 데이터 프로세서 — 귀하의 지시에 따라 귀하를 대신하여 데이터를 처리하는 Aurabase SAS(프랑스 파리).
Info
DPA 템플릿은 다음을 따릅니다. 표준 계약 조항 유럽연합 집행위원회에서 채택했습니다(결정 2021/914). Enterprise 요금제에서 사용자 정의할 수 있습니다.
#
목적

어떤 데이터, 어떤 목적으로

카테고리관련 데이터보유기간
End usersEmail, password hash, profile, sessions, IP, user-agentUntil account deletion
Application contentAll data stored in your Postgres tablesDuration of project + 30 days after deletion
FilesBinary objects stored in your Storage bucketsDuration of project + 30 days
Operational logsAggregated metrics, anonymized traces30 days (Pro) / 2 years (Enterprise)
BillingName, address, VAT number, payment history10 years (legal obligation)
#
하위 프로세서

6개의 인증된 제3자

당사는 이러한 하위 프로세서를 활용하여 서비스를 제공합니다. 모든 하위 프로세서 변경에는 이의를 제기할 수 있는 권리와 함께 30일 사전 통지가 적용됩니다.

Scaleway SASFrance (Paris fr-par-1, fr-par-2, fr-par-3)
Primary managed cloud hosting: Kubernetes Kapsule, PostgreSQL HA (RDB), S3 Object Storage, Redis, Load Balancer, and Cockpit
안전 장치: 100% EU Sovereign · ISO 27001, HDS, SecNumCloud-ready certifications · Scaleway DPA
Hetzner Online GmbHGermany (Nuremberg, Falkenstein)
Secondary compute infrastructure, Edge server nodes, and block volume storage
안전 장치: 100% EU Sovereign · ISO 27001 certification · Hetzner DPA
Mollie B.V.Netherlands (Amsterdam, EU)
Sovereign and secure payment processing (Credit Cards / Visa / Mastercard) and SEPA direct debits
안전 장치: 100% EU Sovereign · Dutch Central Bank (DNB) authorization · PCI-DSS Level 1 certification · Mollie DPA
Twilio Ireland LtdIreland (EU) / Global
SMS authentication routing and critical notification delivery
안전 장치: Twilio DPA · Binding Corporate Rules (BCR) · Standard Contractual Clauses (SCC)
Apple Inc. (APNs) & Google LLC (FCM)European Union & Global
Mobile push notification gateways for iOS and Android
안전 장치: End-to-end notification payload encryption · Standard Contractual Clauses (SCC)
Let’s Encrypt (ISRG)Global
Issuance and automatic renewal of TLS/SSL certificates
안전 장치: Open standard X.509 RFC 8555 (ACME)
#
권리

데이터 주체로서의 귀하의 권리

  • 접근권 — 구조화된 형식(JSON/CSV)으로 개인 데이터 사본을 얻습니다.
  • 교정할 권리 — 부정확한 데이터를 수정하세요
  • 삭제할 권리 — 삭제 요청(법적 법적 의무 적용)
  • 데이터 이동성에 대한 권리 — 기계가 읽을 수 있는 형식으로 데이터를 수신합니다.
  • 반대할 권리 — 특정 처리 활동(마케팅, 프로파일링)을 거부합니다.
  • 제한할 권리 — 분쟁 중 데이터 처리의 일시적인 중단을 요청합니다.
Astuce
다음 권리를 행사하십시오. 개인 정보 보호@aurabase.cloud — 30일 이내에 답변. 전체 내보내기를 위해서는 CLI 명령을 사용하십시오. aura 내보내기 --user <이메일> --format jsonl.
#
알림

데이터 침해

귀하의 데이터에 영향을 미치는 위반이 발생하는 경우 당사는 다음을 약속합니다.

  • 부당한 지체 없이 귀하에게 통지하고, 어떠한 경우에도 48시간 이내
  • 위반의 성격, 범주, 영향을 받는 데이터의 대략적인 양을 자세히 설명합니다.
  • 영업일 기준 5일 이내에 종합적인 사고 보고서를 공유하세요.
  • 의무적인 법적 고지에 협조합니다(CNIL, 감독 기관).
#
다운로드

전체 PDF 받기

PDF — 곧 제공 예정GDPR 권리 이해
DPA는 곧 PDF 형식으로 제공될 예정입니다. 연락처 legal@aurabase.cloud 문의 사항이 있으시면.
기업?

해당 분야에 맞게 맞춤화된 맞춤형 DPA입니다.

의료(HIPAA), 금융(PCI DSS) 또는 국방에 대한 특정 조항. 우리 팀에 문의하세요.

신용카드 불필요 · 500MB 무료 · 50,000 MAU