YokeConnect로 돌아가기

편의번역

데이터 처리 계약

YokeConnect에 대한 고용주 데이터 처리 부록

마지막 업데이트: 2026년 7월 21일버전 1.0

YokeConnect Ltd, 회사 번호 17334598, 등록 사무실: The Pagoda, 30 Avenue Road, Bournemouth, BH2 5SL, United Kingdom

이 번역은 편의를 위해 제공됩니다. 승인된 영어 법률 문서는 여전히 권위가 있습니다. 용어를 이해하는 데 도움이 필요하면 support@yokeconnect.com에 문의하세요.

Website: https://yokeconnect.com | Email: admin@yokeconnect.com

1. 당사자 및 법인설립

본 데이터 처리 계약("DPA")은 YokeConnect Ltd, 회사 번호 17334598, 등록 사무실 The Pagoda, 30 Avenue Road, Bournemouth, BH2 5SL, United Kingdom("YokeConnect")과 계정 또는 주문에 식별된 고용주 간의 고용주 구독 약관의 일부를 구성합니다. ( "고용주").

이는 고용주가 고용주 구독 약관을 수락하거나 YokeConnect가 고용주의 문서화된 지침에 따라 개인 데이터를 처리하는 기능을 사용하는 날짜부터 적용됩니다.

2. 정의

적용 가능한 데이터 보호법은 UK GDPR, 데이터 보호법 2018, 데이터(사용 및 액세스)법 2025, 해당되는 경우 EU GDPR 및 처리에 적용되는 기타 필수 데이터 보호법을 의미합니다.

컨트롤러, 프로세서, 데이터 주체, 개인 데이터, 개인 데이터 침해, 처리 및 감독 기관은 해당 데이터 보호법에 명시된 의미를 갖습니다.

고용주 개인 데이터는 이 DPA에 따라 고용주를 대신하여 처리자로서 YokeConnect에 의해 처리되는 개인 데이터를 의미합니다. 하위 처리자란 YokeConnect를 대신하여 고용주 개인 데이터를 처리하기 위해 YokeConnect가 고용한 제3자를 의미합니다.

3. 역할 할당 및 범위

3.1 독립 컨트롤러 처리

YokeConnect는 계정 등록, 후보자 프로필 및 가시성, 플랫폼 보안, 구독, 일반 메시징 인프라, 사기 방지, 조정, 비즈니스 확인, 법률 준수, 서비스 관리 및 개인정보 보호정책에서 결정하고 설명하는 기타 목적을 위한 독립적인 컨트롤러입니다.

고용주는 채용 결정 및 지원자 개인 데이터에 대해 자체 시스템이나 프로세스에서 액세스, 내보내기, 기록 또는 사용하는 독립적인 컨트롤러입니다. 당사자들은 단순히 동일한 데이터 중 일부를 다른 목적으로 처리한다는 이유만으로 공동 컨트롤러가 아닙니다.

3.2 프로세서 처리

YokeConnect는 고용주가 제공한 채용 노트 호스팅, 고용주 통신 라우팅, 고용주가 구성한 애플리케이션 또는 파이프라인 정보 저장, 독립적인 YokeConnect 목적을 제공하지 않는 다른 문서화된 지침 수행 등 고용주가 지시하는 작업 공간 기능을 제공하기 위해서만 고용주 개인 데이터를 처리하는 범위 내에서만 프로세서 역할을 합니다.

사실적 상황에 따라 YokeConnect이(가) 처리 활동의 컨트롤러로 지정되는 경우 개인정보 보호정책 및 관련 데이터 보호법이 해당 활동에 적용되며 이 DPA는 이를 재분류하지 않습니다.

4. 처리방법

고용주는 YokeConnect에게 고용주 구독 약관 및 부록 1에 설명된 서비스를 제공, 보안, 유지 및 지원하기 위해서만 고용주 개인 데이터를 처리하고 승인된 플랫폼 기능을 통해 또는 서면으로 제출된 문서화된 지침을 준수하도록 지시합니다.

YokeConnect는 법률에서 요구하지 않는 한 다른 목적으로 고용주 개인 데이터를 처리하지 않으며, 이 경우 법적으로 금지되지 않는 한 처리하기 전에 고용주에게 알립니다. YokeConnect가 지시가 해당 데이터 보호법을 위반한다고 합리적으로 판단하는 경우 해당 처리를 일시 중지하고 고용주에게 알릴 수 있습니다.

5. YokeConnect 의무

YokeConnect는 다음을 수행합니다.

문서화된 지침과 이 DPA에 따라서만 고용주 개인 데이터를 처리합니다.

승인된 직원이 기밀을 유지하고 필요한 경우에만 접근할 수 있도록 보장합니다.

위험, 최신 기술 및 구현 비용을 고려하여 부록 2의 기술 및 조직적 조치를 구현합니다.

섹션 7에 따라 하위 처리자를 고용합니다.

처리의 성격과 이용 가능한 정보를 고려하여 데이터 주체 권리, 보안, 침해 평가, 데이터 보호 영향 평가 및 규제 기관 자문에 대한 합리적인 지원을 제공합니다.

프로세서 의무 준수를 입증하는 데 합리적으로 필요한 기록과 정보를 유지합니다. 그리고

섹션 11에 따라 고용주 개인 데이터를 삭제하거나 반환합니다.

6. 고용주의 의무

고용주는 다음을 보증하고 약속합니다.

해당 데이터 보호법을 준수하고 합법적이고 문서화된 지침을 발행합니다.

유효한 법적 근거가 있고 고용주 개인 데이터에 필요한 모든 개인정보 보호 정보를 제공합니다.

실제 채용 또는 관련 합법적인 목적에 적합하고 관련성이 높으며 필요한 데이터만 수집하고 사용합니다.

YokeConnect에게 금지된 신분 증명서나 불필요한 특수 카테고리 또는 범죄 범죄 데이터를 처리하도록 지시하지 마십시오.

액세스, 권한, 보존 및 내보내기를 적절하게 구성하고 플랫폼에서 다운로드한 데이터를 보호합니다.

자신이 컨트롤러인 데이터 주체 요청 및 규제 기관 문의에 응답합니다. 그리고

개인 데이터 위반이 의심되거나 서비스와 관련된 불법적인 지시가 있는 경우 즉시 YokeConnect에 알리십시오.

7. 하위 처리자

고용주는 부록 3에 나열된 하위 처리자에 대해 일반 서면 승인을 제공합니다. YokeConnect는 서비스에 적절한 데이터 보호 의무를 부과하고 법에서 요구하는 범위 내에서 각 하위 처리자의 처리자 의무 이행에 대한 책임을 집니다.

YokeConnect는 게시된 목록을 업데이트하거나 가능한 경우 변경 사항이 적용되기 최소 14일 전에 고용주에게 통지하여 하위 처리자를 추가하거나 교체할 수 있습니다. 고용주는 합리적으로 문서화된 데이터 보호 근거에 따라 해당 기간 내에 이의를 제기할 수 있습니다. 당사자들은 이의제기를 해결하기 위해 노력할 것입니다. 중대한 이의가 해결되지 않고 재처리자가 필요한 경우 양 당사자는 영향을 받는 서비스를 종료할 수 있습니다. 환불은 고용주 구독 약관에 따라 결정됩니다.

8. 보안

YokeConnect는 해당하는 경우를 포함하여 위험에 적합한 조치를 유지합니다. 전송 중 암호화; 공급자가 관리하는 저장 암호화; HttpOnly 및 보안 세션 쿠키; 역할, 조직 및 권한 제어; 이메일 확인 및 출시 게이트; CSRF, CORS 및 호스트 컨트롤; 속도 제한; 보안 문제; 개인 개체 저장소; 시간 제한이 있는 파일 액세스; 로깅 및 감사 기록 제한된 관리자 액세스; 건강 검진; 공급자 백업 및 복구 기능; 그리고 사고 절차.

고용주는 메시지가 종단 간 암호화되지 않으며 어떤 온라인 시스템도 완전한 보안을 보장할 수 없다는 점을 인정합니다. 고용주는 엔드포인트 보안, 승인된 사용자 액세스, 내보낸 데이터 및 자체 시스템에 대한 책임이 있습니다.

9. 개인정보 침해

YokeConnect는 고용주의 개인 데이터에 영향을 미치는 개인 데이터 침해를 인지한 후 부당한 지체 없이 고용주에게 알리고 사건의 성격, 영향을 받은 데이터 및 사람, 가능한 결과 및 취하거나 제안한 조치를 포함하여 고용주의 법적 평가에 합리적으로 필요한 사용 가능한 정보를 제공합니다.

고용주는 컨트롤러로서 필요한 통지를 결정하고 전달할 책임이 있습니다. YokeConnect는 합리적인 협력을 제공할 것입니다. 위반 통지는 책임을 인정하는 것이 아닙니다.

10. 데이터 주체 권리 및 규정 준수 지원

처리의 성격을 고려하여 YokeConnect는 고용주가 고용주 개인 데이터와 관련된 액세스, 수정, 삭제, 제한, 반대 및 이동성에 대한 합법적인 요청에 대응할 수 있도록 합리적인 기술적 및 조직적 지원을 제공합니다.

실행 시 완전한 자동화된 내보내기 또는 삭제 워크플로가 없습니다. 따라서 지원에는 합리적으로 이용 가능한 기록과 도구를 사용한 확인된 수동 검색, 내보내기, 제한 또는 삭제가 포함될 수 있습니다. YokeConnect는 법이 허용하고 사전 동의한 경우 일반적인 서비스 의무를 넘어서는 예외적인 지원에 대해 문서화된 합당한 수수료를 청구할 수 있습니다.

11. 반품 및 삭제

영향을 받은 서비스 또는 합법적인 서면 지시가 종료되면 YokeConnect는 고용주의 선택에 따라 기술적으로나 법적으로 적용 가능한 범위 내에서 고용주 개인 데이터를 사용 가능한 구조화된 형식으로 반환하거나 90일 이내에 활성 시스템에서 삭제합니다.

YokeConnect는 보안, 감사, 사기 방지 또는 법적 청구를 위해 법률에서 요구하는 데이터를 보관할 수 있으며 공급자 백업 또는 특정 시점 복구 주기가 만료될 때까지 보호된 복사본을 보관할 수 있습니다. 보유된 데이터는 본 DPA의 적용을 받으며 다른 목적으로 사용되지 않습니다. YokeConnect가 독립적인 컨트롤러인 데이터는 이 섹션이 아닌 개인정보 보호정책에 따라 처리됩니다.

12. 해외송금

YokeConnect는 합법적인 전송 메커니즘이 적용되는 경우에만 영국 또는 유럽 경제 지역 외부의 고용주 개인 데이터에 대한 액세스를 처리하거나 허용할 수 있습니다. 전송에 따라 여기에는 적절성 규정 또는 결정, 영국 국제 데이터 전송 계약 또는 영국 부록, EU 표준 계약 조항 및 보충 보호 조치가 포함될 수 있습니다.

고용주는 부록 3의 하위 프로세서 및 위치에서 발생하는 전송을 승인합니다. Cloudflare R2는 실행 시 자동 위치를 사용하며 영국 또는 EU 전용 저장을 보장하지 않습니다.

13. 감사 및 정보

합당한 서면 요청에 따라 YokeConnect는 이 DPA 준수를 입증하는 데 필요한 정보를 제공합니다. 여기에는 기밀 유지 및 보안에 따라 정책, 아키텍처 요약, 공급자 보증, 테스트 결과 또는 감사 요약이 포함될 수 있습니다.

해당 정보가 불충분하고 해당 데이터 보호법에 따라 감사가 필요한 경우, 고용주는 연간 1회 이하, 최소 30일 통지 후 정규 업무 시간 동안 다른 고객의 데이터나 민감한 보안 정보에 접근하지 않고 감사를 수행할 수 있습니다. 감사 결과 YokeConnect에 따른 중대한 위반 사항이 확인되지 않는 한 고용주는 비용을 부담합니다. 감사자는 독립적이어야 하며 기밀을 유지해야 합니다.

14. 책임 및 우선순위

본 DPA에 따른 책임은 해당 데이터 보호법에서 제한을 금지하는 경우를 제외하고 고용주 구독 약관의 적용을 받습니다. 이 DPA이 프로세서 의무에 대한 고용주 구독 약관과 충돌하는 경우 해당 문제에 대해 이 DPA가 우선합니다. 개인정보 보호정책은 YokeConnect의 독립 컨트롤러 처리에 적용됩니다.

15. 기간 및 연락처

이 DPA는 YokeConnect가 고용주 개인 데이터를 처리자로 처리하는 동안 계속됩니다. 기밀 유지, 삭제, 감사, 책임 및 이전 보호 조치를 포함하여 존속하도록 의도된 조항은 종료 후에도 지속됩니다.

데이터 보호 통지는 admin@yokeconnect.com 또는 YokeConnect Ltd, The Pagoda, 30 Avenue Road, Bournemouth, BH2 5SL, United Kingdom으로 보내야 합니다.

부록 1 - 처리 세부정보

품목

설명

주제

YokeConnect를 통해 고용주가 주도하는 채용 업무 공간 및 커뮤니케이션 기능을 제공합니다.

기간

해당 구독 기간과 이 DPA에 설명된 삭제, 백업 및 법적 보존 기간 동안.

가공의 성격

지시된 수집, 호스팅, 구성, 표시, 라우팅, 액세스 제어, 전송, 지원, 검색, 제한, 내보내기 및 삭제.

목적

고용주가 선택한 고용주 주도 채용 및 지원 관리 기능을 제공합니다.

데이터 주체

데이터가 고용주의 지시에 따라 처리되는 후보자, 지원자, 예비 후보자, 추천인, 고용주 연락처 및 승인된 사용자.

개인 데이터

이름, 연락처 정보, 직업 프로필 및 CV 정보, 경력, 자격, 지원 및 심사 데이터, 고용주 메모, 인터뷰 또는 파이프라인 정보, 메시지, 선택한 문서, 액세스 및 감사 메타데이터.

민감한 데이터

의도적으로 필요하지 않습니다. 애플리케이션 범위의 노동권 증거 또는 부수적인 특수 카테고리 데이터는 합법적이고 필요하며 지시된 경우에만 처리될 수 있습니다. 정부 신분증은 출시 시 금지됩니다.

빈도

플랫폼 기능의 승인된 사용에 따라 지속적 또는 임시적입니다.

부록 2 - 기술 및 조직적 조치

거버넌스 및 액세스

명명된 계정, 최소 권한, 역할 및 조직 권한, 기밀 유지 의무, 보호된 운영 액세스, 액세스 검토 및 오프보딩 절차.

인증 및 세션

ASP.NET Core ID 및 JWT 유효성 검사, 서버 발급 HttpOnly 및 보안 세션 쿠키, 확인된 이메일 정책, 세션 만료, CSRF 보호 및 호스트/CORS 컨트롤.

네트워크 및 애플리케이션 보안

HTTPS/TLS, Cloudflare DNS 및 보안 제어, 관련 흐름의 개찰구, 속도 제한, 입력 검증, 로깅, 상태 및 준비 끝점.

스토리지 보안

Neon 관리형 PostgreSQL, 프라이빗 Cloudflare R2 개체 스토리지, 공급자 관리형 저장 암호화, 데이터베이스 메타데이터 및 시간 제한이 있는 파일 액세스.

탄력성과 회복

공급자 백업 및 특정 시점 복구 기능, 별도의 개발 및 라이브 데이터베이스 분기, 배포 제어 및 복구 절차. 정확한 공급자 복구 기간이 운영상 검토됩니다.

모니터링 및 사고 처리

응용 프로그램 및 공급자 로그, 민감한 작업 흐름에 대한 감사 이벤트, 지원 및 에스컬레이션 프로세스, 사고 평가 및 필요한 경우 규제 기관 또는 사용자 알림.

데이터 최소화 및 보존

기능별 수집, 금지된 신원 문서 규칙, 후보자 제어 공유, 보존 일정, 수동 권리 요청 프로세스 및 백업 주기 제어.

공급업체 관리

제공업체 실사, DPA 및 해당되는 경우 양도 조건, 하위 처리자 기록 및 변경 알림.

부록 3 - 승인된 재처리자 및 기타 서비스

A. 승인된 재처리자

공급자

서비스

주요 위치 / 환승 위치

Microsoft Azure

API 호스팅 및 애플리케이션 로그

영국 서부; 글로벌 지원이 가능합니다. Microsoft DPA 및 양도 조건.

Neon

관리형 PostgreSQL 데이터베이스

AWS eu-west-2 런던; 글로벌 공급자 운영. Neon DPA 및 이전 조건.

Cloudflare

보안 엣지, 액세스, 회전문 및 개인 R2 스토리지

글로벌. R2 자동 위치는 거주를 보장하지 않습니다. Cloudflare DPA 및 이전 조건.

Vercel

프런트엔드 호스팅, 배포 및 에지 제공

미국과 글로벌 엣지. Vercel DPA 및 해당하는 경우 양도 조건.

Postmark

거래 이메일 및 배송 이벤트

미국 및 글로벌. Postmark DPA, SCC 및 영국 부록.

Zoho Mail

지원 및 운영 이메일

글로벌 지원/하위 프로세서가 가능한 EU 데이터 센터. Zoho 계약상의 개인정보 보호 조항.

Stripe

결제, 송장 발행, 구독 및 사기 방지 처리

글로벌. Stripe DPA 및 이전 조건. 일반적으로 후보자 콘텐츠가 아닌 청구 및 계정 데이터로 제한됩니다.

B. 기타 독립 또는 공공 서비스

서비스

역할

OpenStreetMap Foundation / Nominatim

공개 용어에 따른 지도 타일 및 지오코딩 계약된 YokeConnect 하위 프로세서로 입증되지 않았습니다.

unpkg / cdnjs

공개 CDN 조건에 따라 전단지 프레젠테이션 자산의 외부 제공.

Companies House

자문 회사 조회에 사용되는 독립적인 영국 공공 서비스입니다.

GitHub

소스 제어 및 개발자 워크플로 프로덕션 최종 사용자 데이터는 리포지토리에 저장되어서는 안 됩니다.

Google Search Console / Bing 웹마스터 도구

클라이언트 측 행동 추적 없이 검색 소유권 및 크롤링 성능 관리.