법률 및 규정 준수

SaaS 고객 데이터 소유권이란 무엇인가?

작성자: Sofiia Pohut

검토자: George Ploaie, 최고 운영 책임자 (COO)

SaaS 고객 데이터 소유권이란 무엇인가요

SaaS 고객 데이터 소유권이란 무엇인가?

SaaS 고객 데이터 소유권은 고객이 SaaS 플랫폼 내에서 업로드, 생성 또는 관리하는 정보에 대해 가지는 법적 권리를 의미합니다. 이때 플랫폼 자체는 공급업체의 소유로 유지됩니다. 이러한 체계에서 고객은 일반적으로 데이터 통제자로서 데이터 처리 방식을 설정하고, 공급업체는 해당 데이터 처리에 대한 지침을 따르는 데이터 처리자 역할을 수행합니다.

공급업체 계약 및 GDPR과 같은 규정은 종종 이러한 책임 분담을 명시하며, 고객이 자신의 데이터가 어떻게 사용되는지 결정하고 필요에 따라 데이터를 액세스, 다운로드하거나 제거할 수 있는 권한이 있음을 확립합니다.

유의 사항:

고객 데이터는 공급업체의 사용 데이터 또는 텔레메트리(이는 일반적으로 운영 목적으로 사용되며 공급업체가 소유하고 분석합니다)와 다르다는 점을 인식하는 것이 유용합니다.

데이터 소유권을 이해하는 것이 SaaS 기업에게 왜 중요한가요?

데이터 소유권을 이해하는 것은 기업이 지적 재산을 보호할 권리를 명확히 하고, 할당된 책임을 분명히 하며, 전략적 유연성을 보존하기 위한 프로세스를 확립합니다. 데이터 소유권 조건은 벤더 종속을 방지하고, 규제 준수를 지원하며, 필요에 따라 데이터에 액세스, 전송 또는 삭제할 수 있음을 보장합니다.

실제 이점은 다음과 같을 수 있습니다:

  • 데이터 출처가 명확히 확립되면 M&A 실사가 더 효율적으로 진행될 수 있습니다.
  • 연속성 계획 조치는 주기적으로 검토됩니다.  
  • SaaS 보안 사고는 매년 정기적으로 추적되며, 조직은 이를 정기 모니터링 활동의 일환으로 보고합니다.

초기 계약 논의 시 데이터 소유권을 명시하는 것은 의견 불일치를 줄이고, 예상치 못한 비용을 제한하며, 데이터 전송 처리 단계를 설명하는 가장 저렴한 방법입니다.

GDPR 및 CCPA/CPRA와 같은 법적 프레임워크는 전통적인 소유권을 부여하기보다는 고객 데이터와 관련된 역할과 책임에 대한 지침을 제시합니다. 이러한 프레임워크는 고객 데이터 관리에 대한 책임과 역할을 명시하며, 고객은 일반적으로 컨트롤러로, 제공업체는 처리자 또는 서비스 제공업체로 간주됩니다.

프레임워크 주요 의무 일반적인 응답 시간
GDPR 처리자는 문서화된 컨트롤러 지침에 따라 작용하며 접근 및 삭제와 같은 권리를 지원합니다 ~30일
CCPA/CPRA 서비스 제공업체는 명시된 사업 목적으로만 데이터를 처리하며, 판매 또는 공유는 금지됩니다 45–90일
참고:

서비스 약관 (TOS) 및 데이터 처리 계약 (DPA)은 이러한 역할이 어떻게 실행되는지 설명합니다. 이러한 계약에는 일반적으로 데이터 반환, 삭제 또는 내보내기 절차에 대한 세부 정보가 포함되며, 분석 또는 사용 데이터와 같이 공급자로부터 파생된 정보가 고객 소유권에 포함되는지 또는 별도로 처리되는지 명확히 합니다.

SaaS 고객 데이터는 어떻게 보호될 수 있습니까?

SaaS 고객 데이터 보호는 일반적으로 기술적 및 운영적 보호 조치를 함께 사용하는 것을 포함합니다:

  • 다단계 인증 적용
  • 역할 기반 접근 제어 설정
  • 데이터 저장 및 전송을 위한 암호화 사용
  • 감사 로그 관리
  • 문서화된 오프보딩 절차 준수
  • 데이터 처리 및 승인된 소프트웨어 도구 사용에 대한 직원 교육 실시

이러한 조치들은 데이터 소유권과 함께 부여되는 특정 권한 및 의무 할당과 함께 시행됩니다. GDPR 및 CCPA/CPRA와 같은 프레임워크에 따라, 고객은 일반적으로 권리 개인 데이터에 접근, 수정, 내보내기 또는 삭제하거나 데이터 처리 방식을 제한하는 것 등.

고객 책임 일반적으로 다음을 포함합니다:

  • 법적 및 계약적 기준에 따라 데이터가 처리되도록 보장하기
  • 서비스 내 접근 수준 및 사용자 권한 관리
  • SaaS 애플리케이션에 추가되는 데이터에 대한 내부 프로토콜 설정 및 유지 관리

SaaS 제공업체는 어떤 조건에서 고객 데이터에 접근, 사용 또는 수익화할 수 있습니까?

SaaS 제공업체는 계약 및 관련 규정에 명시된 대로만 고객 데이터를 활용합니다. 일반적으로 이는 서비스 제공, 기술 지원, 보안, 규정 준수 및 문제 해결을 포함합니다. 다른 유형의 데이터 사용 또는 수익 창출은 고객 동의에 따라 처리됩니다.

고객 데이터 사용 일반적으로 허용되나요?
서비스 제공, 지원, 보안, 문제 해결 예, 계약 조건 내에서
서비스 개선을 위한 집계 또는 익명화된 데이터 종종, 공개될 경우
식별 가능한 고객 데이터 판매 또는 수익화 아니요 — CCPA와 같은 계약 및 법률에 의해 널리 금지됨
유의 사항:

계약을 검토하면 모든 당사자가 데이터 접근 조항, 다양한 사용법, 그리고 익명화된 데이터가 어떻게 관리되는지 이해하는 데 도움이 됩니다.

SaaS 고객 데이터 소유권과 관련된 일반적인 위험은 무엇입니까?

SaaS 환경에서 효과적인 데이터 소유권에 영향을 미칠 수 있는 몇 가지 반복되는 고려 사항:

~와 같은 영역과 결합될 때 보안 관리 또는 규정 준수 요건, 이러한 요소들은 전반적인 통제에 영향을 미칠 수 있습니다. 연구에 따르면 매년 SaaS 보안 사고가 발생하며, 조직은 보호 조치를 정기적으로 모니터링하고 평가합니다. 다중 테넌트 환경, ~와 같은 절차적 고려사항 지연된 오프보딩, 그리고 외부 서비스 사용은 데이터 소유권 고려 시 조직이 해결해야 할 문제 영역을 더할 수 있습니다.

데이터 소유권과 관련하여 SaaS 제공업체를 위한 모범 사례는 무엇인가요?

제공업체는 제품과 계약서 모두에 데이터 소유권 요구 사항을 포함시킬 수 있습니다. 다음 단계는 일반적인 접근 방식을 나타냅니다:

  • 제품과 계약서에 고객 데이터 소유권을 명확히 명시하십시오.
  • 고객 데이터에 대한 내부 접근을 제한하고 엄격한 테넌트 격리를 유지하십시오.
  • 확립된 절차에 따라 데이터 관련 요청(접근, 내보내기 또는 삭제 등)을 신속하게 처리합니다.
  • 고객이 요청에 따라 자신의 데이터에 접근할 수 있도록 보장합니다.
  • 이식 가능하며 독점적이지 않은 표준을 충족하는 내보내기 형식과 제공 옵션을 식별합니다.
  • 계약 종료 시, 결제 상태와 관계없이 합의된 조건에 따라 데이터를 반환합니다.
유의 사항:

이는 하나의 공동 책임 모델입니다.. 제공업체는 플랫폼 보안을 감독하고 계약상 및 법적 요구 사항을 준수합니다. 데이터 사용에 대해, 고객은 업로드, 접근 권한, 내부 거버넌스 관리를 담당합니다. 문서 및 온보딩 과정에서 이러한 책임을 명시하는 것은 표준 관행을 반영합니다.

결론

고객은 자신의 SaaS 데이터에 대한 권리를 부여받으며, 공급자는 계약 약정에 따라 이를 처리하고 보호합니다. 계약 조건, 확립된 보안 조치, 주기적인 데이터 접근 검토는 데이터 접근성 및 이동성을 지원하기 위해 적용되는 절차입니다. 데이터 자산 정의 및 모니터링은 비즈니스 프레임워크 내에서 정보를 관리하고 감독을 유지하는 데 포함되는 업무입니다.

시작할 준비가 되셨나요?

저희는 귀하가 겪는 상황을 잘 알고 있습니다. 20년 이상의 경험을 공유하여 귀하의 글로벌 꿈을 현실로 만들어 드립니다.
Mosaic Image
ko_KR한국어