개인정보 보호정책

개인정보처리방침 및 개인정보 보호

부록이며 이 계약의 불가분의 일부 서비스 이용약관 HiTechCloud의.

장 I – 법적 근거 및 적용 범위

조 1. 법적 근거

본 정책은 다음 법률 문서를 규정 준수하여 수립 및 시행됩니다:

  • 2025년 개인정보보호법(법률 제91/2025/QH15호, 2026년 1월 1일 효력 발생) — 이전의 단편화된 접근 방식을 대체하는 전문 법률입니다.
  • 개인정보보호법의 세부 규정 및 시행 조치를 명시한 시행령 356/2025/NĐ-CP;
  • 개인정보 보호법 91/2025/QH15 및 356/2025/ND-CP 시행령(개인정보 보호에 관한 법률 91/2025와 상충하지 않는 범위 내에서 적용);
  • 사이버보안법 2025 (법률 제116/2025/QH15호, 2026년 7월 1일 효력);
  • 데이터 처리 및 국경 간 데이터 이전에 관한 2024년 데이터 법률(법률 제60/2024/QH15호);
  • 전자거래법 2023 전자거래 내 정보 보호에 관한 법률.
  • 전자상거래법 2025 (Luật số 122/2025/QH15)
  • 소비자 권리 보호 법률 2023;
  • 2015년 회계법 및 2025년 세무행정법의 문서 보관 관련 조항;
  • 자금세탁방지법 2022;
  • 시행령 147/2024/NĐ-CP 및 정보 보안 관련 지침 문서;
  • GDPR — GDPR 적용 범위에 속하는 주체의 개인정보에 적용됩니다.

조 2. 적용 범위 및 적용 대상

2.1. 본 정책은 HiTechCloud가 서비스 제공 과정에서 수집, 처리, 저장 및 공유하는 모든 개인정보에 적용되며, 대상은 다음과 같습니다: (a) 개인 고객 및 조직 대표자; (b) Hosting, Cloud, Email 서비스 이용 시 고객의 최종 사용자(end-users); (c) hitechcloud.vn 및 photuesoftware.com Website 방문자; (d) 베타 테스트(beta testing), 설문조사 또는 기술 지원 참여자.

2.2. HiTechCloud의 역할. 개인정보보호법 2025에 따라 HiTechCloud는 개인정보처리자 서비스 제공을 위해 직접 수집된 데이터에 적용되며; 또한 개인정보 수탁자 고객의 지침에 따라 데이터를 처리할 때(예: Hosting 상에 고객의 데이터베이스 스토리지 보관). 일부 경우, HiTechCloud는 데이터 컨트롤러 및 프로세서각 당사자의 구체적 의무는 데이터 처리 계약/합의서에 정의됩니다.

2.3. 2025년 개인정보보호법은 베트남 시민의 개인정보 처리 활동에 직접 참여하거나 이와 관련된 조직 및 개인에 대해 역외 적용 효력을 가집니다.

PART II – 수집된 개인정보

제3조. 기본 개인정보

3.1. HiTechCloud는 다음의 기본 개인정보 범주를 수집합니다:

  • (a) 신원 정보: 성명, 생년월일, 성별, 국적, 주민등록증/신분증/여권 번호; 배우자 정보(고객이 자발적으로 제공하는 경우 및 서비스 사용 시 고객이 제공해야 하는 필수 정보);
  • (b) 연락처 정보: 이메일 주소, 전화번호, 거주지/등록 주소;
  • (c) 결제 정보: 은행 카드 번호(암호화 처리, 전체 저장되지 않음), 카드 소유자 이름, 릴리스 은행, 거래 내역;
  • (d) 계정 정보: 사용자명, 비밀번호(해시됨), 로그인 기록, 활동 로그;
  • (e) 장비 및 연결 정보: IP 주소, 브라우저 유형, 운영 체제, 시간대 및 언어;
  • (f) 서비스 이용 데이터: bandwidth 트래픽, 리소스 사용량, 서버 로그(server logs);
  • (g) 기업 정보: 사업자등록번호, 회사명, 직무 분야, 법정 대리인(조직의 경우).

조 4. 민감한 개인정보

4.1. 특정 경우에 HiTechCloud는 명시적인 동의 하에 민감한 개인정보를 수집할 수 있으며, 여기에는 다음이 포함됩니다: (a) eKYC 프로세스 중 생체 인식 데이터(초상화 사진, 지문); (b) VNeID 전자 신원 확인 데이터; (c) 신분증 이미지(CCCD); (d) 완전한 은행 계정 정보 및 거래 내역(대규모 서비스 계약에 필요한 경우); (e) 기업 법률 기록.

4.2. 민감한 데이터는 다음의 경우에만 수집됩니다: (a) 명확한 법적 근거가 있을 때; (b) 고급 기술 조치 및 강력한 인증으로 보호될 때; (c) 특정 역할로 위임된 인사만 접근할 때.

4.3. 인증 제한. HiTechCloud는 법률에서 요구하는 경우를 제외하고 적절한 보안 조치와 함께 사용자에게 계정 인증 요소로서 신분증 사본이 포함된 이미지 또는 동영상 제공을 요구하지 않습니다.

제5조. 수집 방법

5.1. 데이터는 다음을 통해 수집됩니다: (a) 정보주체로부터 직접 수집 (회원가입 양식, 계정 프로필, 지원 요청, 설문조사); (b) 기술 시스템으로부터 자동 수집 (cookie, pixel, 서버 로그, 트래픽 분석 — 제3조 16항의 동의 메커니즘에 따름); (c) 위임된 제3자로부터 수집 (결제 게이트웨이, 도메인 등록 기관 VNNIC/ICANN, eKYC/VNeID 검증 공급자); (d) 소셜 네트워크 로그인으로부터 수집 (Google/Facebook OAuth — 허용된 기본 정보만 해당).

PART III – 데이터 처리의 목적 및 법적 근거

제6조. 목적 및 법적 근거

HiTechCloud는 개인정보 보호법 2025에 따른 법적 근거와 연결된 다음 목적으로 개인정보를 처리합니다:

그룹 1 – 계약 이행:

  • 신청한 서비스 제공 및 관리; 결제 처리 및 청구서 발행; 신원 검증 및 사기 방지; 기술 지원 및 이의 제기 해결.

그룹 2 – 법적 의무 이행:

  • 회계법 2015 및 조세관리법 2025에 따른 회계 증빙 보관, 권한 있는 국가기관의 요구 준수, 자금세탁 방지 및 테러자금 조달 방지(AML/CFT).

그룹 3 – 정당한 이익:

  • 집계된 익명 분석을 통한 서비스 품질 개선, 시스템 보안 및 사이버 공격 탐지·차단, 위험 관리 및 사기 방지입니다.

그룹 4 – 데이터 주체의 동의를 기반으로:

  • 이메일 마케팅, 뉴스레터, 프로모션 발송, 사용자 조사 및 경험 설문 실시, 파트너와의 광고 목적 데이터 공유(명시적 동의가 있을 때만).

동의 원칙. 동의는 자발적이고 명확하며 구체적이고 검증 가능한 기반 위에서 정보주체에게 실질적인 선택권이 부여된 경우에만 법적 효력을 갖습니다. HiTechCloud는 정보주체의 동의 없이 기본적으로 제3자에게 데이터를 공유하지 않습니다.

제 4부 – 정보주체의 권리와 의무

제7조. 정보주체의 권리

개인정보보호법 2025에 따라 정보주체는 다음의 권리를 가집니다:

  • 알 권리 — 목적, 범위, 처리 방식 및 제어자 신원을 포함하는 자신의 데이터 처리 활동에 관하여
  • 동의 및 동의 철회 권리 — 언제든지 가능하며, 철회 전 처리의 적법성에는 영향을 미치지 않습니다.
  • 접근 제어 — 처리 중인 개인정보 사본 열람 및 요청.
  • 편집 권한 — 부정확한 데이터 수정 요청.
  • 데이터 삭제 권한 — 데이터가 더 이상 필요하지 않을 때, 동의가 철회될 때 또는 데이터가 불법적으로 처리되었을 때입니다. 단, 법률상 보존해야 하는 데이터는 제외합니다.
  • 처리 제한 권리 — 데이터의 정확성 또는 합법성 검토 대기 중 처리 중단.
  • 처리 거부권 — 특히 직접 마케팅의 경우
  • 데이터 접근 요청 및 데이터 이전 권리 — 구조화되고 널리 사용되며 머신이 읽을 수 있는 형식의 데이터를 수신합니다.
  • 완전 자동화된 결정에 구속되지 않을 권리 — 계약상 필요하거나 명시적인 동의가 있는 경우는 제외.
  • 이의 제기, 고소, 소송 및 손해배상 청구권 — 법률에 따라.

제8조. 권리 행사 방법

8.1. 정보주체는 다음과 같은 방법으로 권리를 행사합니다: (a) 계정 관리 포털에 로그인하여 직접 실행(접근, 수정); (b) cskh@photuesoftware.com으로 제목 "PDPD 권리 요청 – [성명]"을 포함하여 이메일 발송; (c) 당사 본사(TP. 호찌민시 Bình Mỹ 현 Bình Mỹ 거리 128번)로 서면 요청 발송.

8.2. HiTechCloud는 다음을 약정합니다: 요청을 3 영업일 이내에 확인; 30일 이내에 완료(복잡한 경우 서면 통지 시 추가 30일 연장 가능); 합리적인 요청에 대해 무료 처리(연 1회당 최대 2회/주체), 반복적이거나 과도한 요청에 대해서는 합리적인 행정 수수료 부과 가능.

8.3. 정보주체의 의무 정보주체는 자신의 개인정보를 보호하고, 완전하고 정확한 정보를 제공하며, 타인의 데이터를 존중하고 개인정보 보호 법률을 준수할 의무가 있습니다.

PART V – 스토리지, 보안 보호 및 데이터 이양

제9조. 스토리지 기간

HiTechCloud는 필요 최소한의 원칙에 따라 개인정보를 저장합니다:

데이터 유형보관 기간
활성 계정 데이터사용 기간 및 종료 후 30일
기록, 청구서, 재무 증빙10년 (2015년 회계법률, 2025년 세무관리법률)
접근 로그12개월(시행령 147/2024/NĐ-CP)
전자상거래 거래 로그2025년 전자상거래법에 따라
AML/KYC 데이터고객 관계 종료 후 5년(2022년 자금세탁방지 법률)
분석 cookie / 기술 cookie13개월 / 브라우저 데이터 삭제 시까지

조 10. 기술적 및 조직적 보호 조치

암호화 (Encryption):

  • 저장 데이터: AES-256; 전송 데이터: TLS 1.3, HTTPS 필수; 비밀번호: salt factor ≥ 12인 bcrypt.

접근 제어 (Access Control):

  • 최소 권한 원칙, 민감 데이터에 접근하는 인사를 위한 다중 요소 인증(MFA) 필수 적용, 정기 검토를 포함한 아이덴티티 및 접근 관리(IAM), 개인정보에 대한 모든 접근 로깅.

인프라 보안:

  • 웹 애플리케이션 방화벽(WAF) 및 침입 탐지/방지 시스템(IDS/IPS); 연 1회 이상의 취약점 진단 및 모의 침투 테스트; 민감한 데이터를 격리하기 위한 네트워크 분할; ISO/IEC 27001 준수.

인사 관리:

  • 모든 직원을 위한 정보 보안 교육; 직원 및 계약자와의 비공개 계약 체결; 민감한 데이터를 처리하는 인사에 대한 신원 조회.

조 11. 제3자에게 데이터 이전

11.1. HiTechCloud는 필요한 범위 내에서 다음 대상과 데이터를 공유합니다: (a) 구속력 있는 데이터 처리 계약에 따른 기술 서비스 공급자(클라우드 인프라, CDN, Email); (b) 결제 게이트웨이 및 은행 — 결제에 필요한 데이터로 제한; (c) 인가된 eKYC/VNeID 공급자; (d) 법률 요구에 따른 관할 국가기관; (e) 비즈니스 파트너 — 정보주체의 명시적 동의가 있는 경우에 한함.

11.2. 데이터 매매는 엄격히 금지됩니다. HiTechCloud는 상업적 목적으로 개인정보를 매수, 판매, 임차 또는 교환하지 않습니다. 개인정보 거래는 엄격히 금지되며 개인정보보호법 2025에 따라 심각한 제재를 받습니다.

제12조. 국경 간 데이터 이전

12.1. 베트남 국민의 개인정보를 베트남 국외(저장, 백업, CDN 배포 또는 해외 인프라 공급자에 의한 처리)로 이전 또는 처리할 때, HiTechCloud는 개인정보보호법 2025 및 데이터법 2024를 준수합니다. 여기에는 다음이 포함됩니다. (a) 의무적인 경우 국외 데이터 이전 영향 평가 준비, (b) 적절한 보호 조치 적용 및 수취인과 데이터 보호 계약 조건 체결, (c) 데이터 이전을 위한 합법적 근거 확보.

12.2. 고객이 인프라 리전(region)을 선택하여 데이터가 베트남 영토 외부에서 스토리지 저장/처리되는 경우, 고객은 법적 근거를 확보하고 영향 평가 서류를 작성하는 데 있어 HiTechCloud와 협력할 책임을 집니다.

제VI부 – 영향 평가, 개인정보 유출 및 제재

조 13. 데이터 보호 영향 평가(DPIA)

13.1. HiTechCloud가 개인정보처리자인 활동에 대해, HiTechCloud는 개인정보 처리 영향평가(DPIA) 문서를 작성 및 보관하며, 2025년 개인정보보호법 제21조에 따라 데이터 처리를 시작한 첫날부터 60일 이내에 개인정보 보호 전담 기관(공안부 사이버 보안 및 첨단범죄예방국 – A05)에 원본 1부를 제출합니다.

13.2. HiTechCloud가 개인정보 수탁자인 처리 활동의 경우, DPIA 기록은 고객(개인정보처리자)과의 협의에 따라 작성 및 보관됩니다. 권한 있는 기관의 요청 시 기록을 제출합니다.

조 14. 개인정보 위반 알림

14.1. 개인정보 위반이 발생하는 경우 HiTechCloud는 다음을 수행합니다: (a) 법정 기한 내에 전담 기관(공안부 A05)에 통지; (b) 등록된 Email을 통해 영향을 받는 주체/고객에게 통지; (c) 위반 범위, 영향을 받은 데이터 유형 및 시정 조치에 대한 정보 제공; (d) 방지 및 시정 조치의 즉각적인 배포.

14.2. 고객은 고객이 제어하는 플랫폼의 데이터에 영향을 미치는 장애 또는 데이터 유출을 발견한 경우 가능한 빨리 HiTechCloud에 통지하여 양 당사자가 법정 기한 내에 대응할 수 있도록 해야 합니다.

제15조. 제재 (참조)

개인정보보호법 2025년 제8조에 따라 조직에 대한 행정상 위약금은 다음에 이를 수 있습니다: 개인정보 매매로부터 얻은 수익의 10배; 국경 간 데이터 이전 위반에 대해 전년도 수익의 최대 5%; 기타 위반 행위에 대해 최대 3,000,000,000 VND. 동일한 행위를 한 개인은 조직에 적용되는 수준의 절반에 해당하는 위약금을 부과받습니다. 또한 형사상 책임 추추 및 손해배상 의무가 발생할 수 있습니다.

16.1. HiTechCloud는 쿠키 및 유사한 추적 기술을 사용합니다. 자세한 내용은 쿠키 정책에 명시되어 있습니다. 쿠키 그룹 요약:

  • 기술적 필수 쿠키: 거부할 수 없음 — 웹사이트 운영에 필수;
  • 분석 쿠키: 거부 가능 — 통합 트래픽 분석, IP 익명화;
  • 기능 쿠키: 거부 가능 — 사용자 선택 사항 기억;
  • 마케팅/타겟팅 쿠키: 적극적인 동의 필요 — 광고 및 리마케팅

16.2. HiTechCloud는 이용자가 추적 데이터 파일의 수집 및 공유를 거부할 수 있는 옵션과 “추적 거부”(do-not-track) 옵션을 제공합니다. 추적 활동은 이용자가 동의한 경우에만 수행됩니다. 고객은 (a) 최초 접속 시 쿠키 배너; (b) Website 하단의 쿠키 관리 포털; (c) 브라우저 설정을 통해 쿠키를 관리할 수 있습니다.

제VIII부 – 데이터 보호 인사, 문의하기 및 이의 제기

조 17. 인사/개인정보 보호담당자 (DPO)

17.1. HiTechCloud는 시행령 356/2025/NĐ-CP에 따라 개인정보 보호 전담 인사/부서(DPO)를 지정합니다. 문의처 정보:

  • Email: legal@photuesoftware.com
  • 전화: 0865.920041
  • 주소: 128 Đường Bình Mỹ, xã Bình Mỹ, TP. Hồ Chí Minh

17.2. DPO는 규정 준수 모니터링, 영향 평가 조언 및 국가 기관 및 정보주체와의 연락 창구 역할을 담당합니다.

조 18. 프라이버시 이의 제기

18.1. 정보주체는 자신의 사생활 권리가 침해되었다고 판단하는 경우 다음과 같이 할 수 있습니다: (a) 이메일 report@photuesoftware.com을 통해 HiTechCloud에 이의 제기, (b) 개인정보 보호 전담 기관인 사이버안보 및 하이테크 범죄예방국(공안부 A05)에 이의 제기, (c) GDPR 적용 대상 정보주체의 경우: 거주 중인 EU 회원국의 데이터 보호 기구(DPA)에 이의 제기.

제IX부 – 효력 및 업데이트

조 19. 효력

19.1. 본 정책은 2026년 7월 1일부터 효력을 가지며 이전의 모든 버전을 대체합니다.

19.2. HiTechCloud는 본 정책을 업데이트할 수 있으며, 업데이트 알림은 효력 발생 전에 웹사이트에 게시되거나 등록된 이메일로 발송됩니다. 본 정책은 베트남어로 작성되었으며, 베트남어본이 가장 높은 법적 효력을 갖습니다.

편집 이력

현재 버전by HiTechCloud
업데이트by HiTechCloud
업데이트by HiTechCloud
업데이트by HiTechCloud
카테고리 추적: 개인정보 보호정책이 카테고리에 새로운 문서가 추가되면 알림을 받으십시오.

이 문서가 도움이 되지 않으셨다면 HiTechCloud에 문의하시기 바랍니다.

문의하기