GDPR

EU 법률

GDPR 제28조에 따른 데이터 처리 계약. 문서화된 기술적, 조직적 조치. 데이터 전송은 EU/스위스 내에서만.

ISO/IEC 27001

정보 보안

인증된 정보 보안 관리 시스템 (ISMS). 리스크 분석, 사고 대응, 접근 제어, 암호화.

ISO 9001

품질 관리

인증된 품질 관리 시스템 (QMS). 정의된 개발, 배포, 지원 프로세스.

호스팅

Dawico Deutschland GmbH

Dawico Deutschland GmbH가 Tier-IV 데이터센터에서 운영. 지리적 이중화, BSI IT-Grundschutz, 재생에너지.

CLOUD Act

적용되지 않음

스위스 GmbH, 미국 모회사 없음. 미국 당국의 접근 권한 없음. FISA 702 명령 없음.

암호화

저장 시, 전송 시

전송 시 TLS 1.3. 저장 시 AES-256. HSM 키 관리. 요청 시 CMK 제공.

데이터 처리

데이터가 어떻게 처리되는가.

처리

GDPR 제6조 1항 b호에 따라 계약 및 청구 데이터만 저장됩니다. AI 콘텐츠 — 프롬프트, 입력, 모델 출력 — 은 추론 중 일시적으로 처리되며, 영구 저장되지 않고, 로깅되지 않습니다.

학습 없음

고객 데이터는 모델 학습에 사용되지 않습니다. 제3자와의 공유 없음.