본문바로가기

고객사는 비영리단체 및 후원기관을 대상으로 회원관리, 후원금 관리, CMS 자동이체, 결제 및 업무관리 기능을 제공하는 SaaS 기반 소프트웨어 기업으로 서비스 고도화 과정에서 이용약관, 개인정보처리방침 및 개인정보처리 부속합의서 전반에 대한 법률자문을 요청하였습니다.

법무법인 민후는 이용약관 전반을 검토하면서 데이터 소유권, 서비스 종료 시 데이터 반환 절차, 이용요금 체계, 서비스 중단 및 해지 절차, 이용자 데이터 삭제 정책 등을 정비하였습니다. 특히 고객사가 보관하는 회원 데이터와 후원 데이터의 소유권이 이용기관에 귀속된다는 점과 계약 종료 시 데이터를 표준 형식으로 반환하고 이후 안전하게 삭제하는 절차를 구체적으로 규정함으로써 향후 데이터 이전이나 서비스 전환 과정에서 발생할 수 있는 분쟁을 예방할 수 있도록 안내하였습니다.

아울러 고객사가 서비스 운영 과정에서 수행하는 데이터 이전, 일괄 등록, 데이터 정제, 데이터 추출 지원 등 부가 업무에 대하여 개인정보처리 위탁 관계가 성립할 수 있다는 점을 검토하였습니다. 이에 따라 법무법인 민후는 일반적인 SaaS 제공과 별도로 개인정보처리 부속합의서를 마련하여 개인정보처리 범위, 보안조치, 재위탁 절차, 정보주체 권리행사 협조, 침해사고 통지 의무 및 데이터 반환·삭제 절차를 구체적으로 규정할 수 있도록 안내하였습니다.

또한 고객사가 클라우드 인프라를 활용하여 서비스를 운영하고 고객지원 솔루션, 문자 발송 서비스 등을 연계하고 있는 점을 고려하여 개인정보처리 위탁 및 국외 이전 이슈도 함께 검토하였습니다. 법무법인 민후는 클라우드 서비스 이용 과정에서 발생할 수 있는 개인정보 저장, 백업, 복구 및 원격 접근 구조를 분석하고 개인정보처리방침에 위탁 및 국외 이전 사항을 적법하게 반영할 수 있도록 의견을 제공하였습니다.

이와 함께 고객사의 보안 운영 정책과 관리 체계도 검토하였습니다. 접근권한 관리, 로그 기록 및 모니터링, 데이터 백업 및 복구, 보안사고 대응 절차, 현장 실사 대응 정책 등 SaaS 서비스 특성을 반영한 보안 운영 기준을 정비하고 다수 고객이 공동으로 이용하는 클라우드 서비스 환경에서 요구되는 합리적인 보안 통제 체계를 계약 문서와 운영 정책에 반영할 수 있도록 지원하였습니다.

법무법인 민후는 이번 자문을 통해 고객사가 단순한 소프트웨어 공급사업자가 아닌 클라우드 기반 SaaS 서비스 사업자로서 개인정보처리 구조와 책임 범위를 명확히 정립하고 이용기관과의 계약관계 및 데이터 처리 체계를 법률적으로 안정화할 수 있도록 종합적인 법률 자문을 제공하였습니다.

최근 유사 업무사례
더보기 +