개인정보 처리 위탁 계약
최종 수정일: 2026년 5월 28일
본 개인정보 처리 위탁 계약(이하 "본 계약")은 Moimio를 이용하는 조직을
대신하여 Pistio가 개인정보를 처리하는 방법을 규정합니다. 본 계약은
Moimio 이용약관에 포함된 개인정보 처리 위탁 조항을 반영하며, 두 문서는
상호 일관되게 유지됩니다. 대부분의 고객에게는 서비스 가입 시 동의한
내용만으로 충분합니다. 다만, 내부 규정이나 법적 준수 요건상 별도의
서명된 계약이 필요한 경우에는 요청에 따라 양 당사자가 서명한 PDF 사본을
제공할 수 있습니다.
본 계약은 다음 당사자 간에 체결됩니다.
(1) 고객(Customer) — Moimio 계정을 보유한 조직(이하
"개인정보처리자")
(2) Pistio — 영국에 등록된 개인사업자로서, 주소는 66
Paul Street, London EC2A 4NA, United Kingdom(이하 "수탁자")
본 계약은 Moimio 서비스와 관련하여 수탁자가 개인정보처리자를 대신하여
개인정보를 처리하는 조건을 규정합니다.
본 계약의 한국어 번역본은 편의를 위해 제공됩니다. 해석상 차이가 있는
경우 영어 원문이 우선합니다.
제1조 정의
본 계약에서 사용하는 "개인정보", "처리", "개인정보처리자", "수탁자",
"정보주체", "개인정보 침해" 등의 용어는 적용되는 범위 내에서 UK GDPR,
EU GDPR 및 관련 개인정보 보호법령에서 정한 의미를 가집니다.
"적용 가능한 개인정보 보호법"이란 UK GDPR, EU GDPR 및 해당 개인정보
처리에 적용되는 기타 개인정보 보호 관련 법령을 의미합니다.
제2조 처리의 대상, 성격 및 목적
수탁자는 개인정보처리자를 대신하여 Moimio 서비스를 제공하기 위한 범위
내에서만 개인정보를 처리합니다.
여기에는 특히 개인정보처리자가 주최하는 행사 참가자의 등록, 그리고
개인정보처리자가 설정한 기준에 따른 방, 조 및 팀 배정이 포함됩니다.
개인정보 처리는 개인정보처리자의 Moimio 계정이 유지되는 동안 계속됩니다.
제3조 개인정보 및 정보주체의 범위
처리되는 개인정보의 범위와 정보주체의 범위는 부속서 1에 규정되어 있습니다.
제4조 개인정보처리자의 지시
4.1 수탁자는 개인정보를 개인정보처리자의 문서화된 지시에 따라서만 처리합니다. 이러한 지시에는 다음이 포함됩니다.
- 본 계약
- Moimio 이용약관
- 개인정보처리자가 소프트웨어를 설정하고 사용하는 과정에서 제공한 설정 및 지시
수탁자는 이러한 지시의 범위를 벗어나 개인정보를 처리하지 않습니다.
4.2 수탁자가 판단하기에 개인정보처리자의 지시가 적용 가능한 개인정보
보호법을 위반할 가능성이 있는 경우, 수탁자는 이를 개인정보처리자에게
지체 없이 통지합니다.
4.3 수탁자는 개인정보를 자신의 독자적인 목적을 위하여 사용하지 않습니다.
제5조 수탁자의 의무
수탁자는 다음 사항을 이행합니다.
- 개인정보를 처리할 권한이 있는 자가 적절한 비밀유지 의무를 부담하도록 보장합니다.
- 부속서 2에 규정된 기술적·관리적 보호조치를 구현하고 유지합니다.
- 제6조에 규정된 조건에 따라 재수탁자를 지정합니다.
-
처리의 성격을 고려하여 적절한 기술적·관리적 조치를 통해 정보주체의
권리 행사 요청에 대응하는 개인정보처리자의 의무 이행을 가능한 범위
내에서 지원합니다.
-
처리의 성격과 수탁자가 보유한 정보를 고려하여 다음과 관련한
개인정보처리자의 의무 이행을 지원합니다.
- 처리의 안전성 확보
- 개인정보 침해 통지
- 개인정보 영향평가
- 감독기관과의 사전 협의
-
서비스 제공 종료 시 개인정보처리자의 선택에 따라 개인정보를 반환하거나
삭제하고, 제8조에 따라 기존 사본을 삭제합니다.
-
본 계약 준수 여부를 입증하는 데 필요한 정보를 개인정보처리자에게
제공하고, 제9조에 따른 감사에 협조합니다.
제6조 재수탁자
6.1 개인정보처리자는 수탁자가 부속서 3에 기재된 재수탁자를 이용하는
것에 대하여 일반적인 승인을 부여합니다.
6.2 수탁자는 각 재수탁자에게 본 계약상 의무와 동등한 수준의 개인정보
보호 의무를 계약상 부과합니다. 수탁자는 각 재수탁자의 개인정보 처리에
대하여 개인정보처리자에게 계속하여 책임을 부담합니다.
6.3 수탁자는 재수탁자의 추가 또는 변경이 예정된 경우 이를
개인정보처리자에게 통지하며, 개인정보처리자가 합리적인 기간 내에 이의를
제기할 수 있는 기회를 제공합니다.
제7조 개인정보 침해
수탁자는 개인정보처리자의 개인정보에 영향을 미치는 개인정보 침해 사실을
인지한 경우 지체 없이 개인정보처리자에게 통지합니다.
수탁자는 개인정보처리자가 자신의 법적 통지 및 보고 의무를 이행하는 데
합리적으로 필요한 정보를 제공합니다.
제8조 개인정보의 삭제 및 반환
개인정보처리자의 계정이 종료되면 참가자의 개인정보는 30일 동안
내보내기가 가능하도록 제공됩니다. 그 이후에는 Moimio의 보관 및 삭제
정책에 따라 개인정보가 삭제됩니다.
워크스페이스 및 그 안에 포함된 데이터는 정기 백업을 포함하여 계정 종료
후 44일 이내에 영구적으로 삭제됩니다.
다만, 정기 백업에 포함된 사본은 해당 백업의 보관 주기에 따라 순차적으로
삭제됩니다. 개별적으로 삭제된 행사와 관련된 데이터가 백업에 포함된
경우에는 최대 6개월 이내에 백업 보관 주기에서 제거됩니다.
제9조 감사
수탁자는 본 계약의 준수 여부를 입증하는 데 필요한 정보를 개인정보처리자에게 제공합니다.
개인정보처리자는 합리적인 사전 통지 후 직접 또는 자신이 지정한 감사인을
통하여 감사를 실시할 수 있습니다. 감사는 적절한 비밀유지 의무를
전제로 하며, 수탁자는 합리적인 범위 내에서 이에 협조합니다.
제10조 국외 이전
개인정보는 유럽연합(EU) 내, 특히 독일에서 호스팅되고 처리됩니다.
수탁자인 Pistio는 영국에 설립되어 있으며 서비스 운영 및 지원을 위하여
영국에서 개인정보에 접근할 수 있습니다.
따라서 개인정보는 영국과 유럽경제지역(EEA) 사이에서 이전될 수 있습니다.
이러한 이전은 영국에 대한 유럽연합 집행위원회의 적정성 결정(Adequacy
Decision) 및 영국의 EEA 인정 제도에 근거하여 이루어지며, 별도의 추가
이전 보호조치는 요구되지 않습니다.
수탁자는 적용 가능한 개인정보 보호법에 따라 허용되는 경우를 제외하고는
영국 또는 EEA 외의 국가로 개인정보를 이전하지 않습니다. 그러한 이전이
필요한 경우에는 적용 가능한 개인정보 보호법이 요구하는 적절한 보호조치를
마련합니다.
제11조 EU 및 영국 대표자
본 계약과 관련된 개인정보 보호 사항에 대한 문의는 아래 주소로 할 수
있습니다. 여기에는 EU GDPR 제27조에 따른 대표자와 관련된 사항이
포함됩니다.
[email protected]
제12조 책임 및 준거법
12.1 본 계약에 따른 각 당사자의 책임은 Moimio 이용약관에 규정된 책임
제한 및 면책 조항의 적용을 받습니다.
12.2 본 계약은 잉글랜드 및 웨일스의 법률에 따라 해석되고 적용됩니다.
12.3 본 계약의 한국어 번역본과 영어 원문 사이에 해석상 차이가 있는 경우
영어 원문이 우선합니다.
부속서 1 — 개인정보 및 정보주체의 범위
정보주체
개인정보처리자가 주최하는 행사에 참가하는 사람들로서, 수련회, 컨퍼런스,
캠프 및 이와 유사한 행사에 등록한 참가자를 포함합니다.
개인정보의 범위
수탁자는 개인정보처리자를 대신하여 다음 범위의 개인정보를 처리할 수 있습니다.
- 성명 및 기타 식별 정보
- 이메일 주소 등 연락처 정보
- 방, 조 및 팀 배정 정보
- 개인정보처리자가 입력한 식단, 알레르기 또는 접근성 관련 정보
- 개인정보처리자가 참가자에 대하여 입력한 기타 정보
식단, 알레르기 또는 접근성 관련 정보는 GDPR 제9조 또는 관련 법령상
민감정보 또는 건강 관련 정보에 해당할 수 있습니다. 개인정보처리자는
이러한 정보를 수집 및 입력할 적법한 근거를 확보할 책임을 집니다.
부속서 2 — 기술적·관리적 보호조치
수탁자는 특히 다음과 같은 기술적·관리적 보호조치를 적용합니다.
- 유럽연합 내(독일) 데이터 호스팅
- 고객별 독립 컨테이너 및 독립 데이터베이스를 통한 논리적 분리
- 권한이 부여된 인원에 대한 접근 통제
- HTTPS/TLS를 통한 전송 구간 암호화
- 암호화된 정기 백업 및 정의된 보관·삭제 정책
- 각 고객 데이터의 논리적 분리
수탁자는 보안 수준을 저하시키지 않는 범위에서 이러한 조치를 지속적으로
검토하고 개선할 수 있습니다.
부속서 3 — 재수탁자
| 재수탁자 | 역할 | 위치 |
| Hetzner | 호스팅 및 인프라 제공 | 독일(EU) |
| Paddle | 결제 처리(Merchant of Record) | EU / 글로벌 |
| Mailjet | 서비스 관련 이메일 발송 | EU |
| Cloudflare | DNS, 콘텐츠 전송 및 웹사이트 호스팅 | 글로벌 |
수탁자는 본 계약 제6조에 따라 추가 재수탁자를 지정할 수 있습니다.
요청 시 본 계약의 서명본(PDF)을 제공할 수 있습니다. 문의:
[email protected]