서비스 법적 기준 — 인프라 관리 – AutoScaling – Multi-AZ – IAM – CMP
제1부 – 목적 및 범위
1.1. 본 문서는 Pho Tue SoftWare Solutions JSC(브랜드 HiTechCloud, 이하 “HiTechCloud”)가 서비스 이용을 신청한 조직 및 개인(이하 “고객”)에게 제공하는 클라우드 인프라 관리 서비스군: AutoScaling, Multi-AZ, IAM 및 클라우드 관리 플랫폼(CMP)(이하 “서비스”)에 대한 법적 기준, 제공 조건 및 이용 조건을 규정합니다.
1.2. 적용 범위는 HiTechCloud Cloud 인프라 관리 기능 및 서비스 그룹을 포함합니다: 리소스 자동 확장(AutoScaling) 메커니즘, 다중 가용 영역(Multi-AZ) 배포, 식별 및 접근 권한 관리 시스템(IAM), 중앙 집중형 Cloud 관리 플랫폼(Cloud Management Platform – CMP).
1.3. 본 문서는 HiTechCloud와 고객 간의 서비스 이용 합의 및 https://hitechcloud.vn/tai-lieu-ho-tro/ 에 공표된 정책 체계의 불가분의 일부입니다. 상충이 발생하는 경우, 양사 간 서면으로 체결된 개별 합의 약관이 우선 적용되며, 다음으로 본 문서, 마지막으로 공표된 일반 정책이 적용됩니다.
제II부 – 정의
2.1. “IAM”: 고객 계정 내 사용자, 사용자 그룹 및 API 키에 대한 식별, 인증 및 권한 관리 시스템.
2.2. “RBAC”: 역할에 접근 권한이 부여되고 사용자가 역할에 할당되는 역할 기반 권한 모델입니다.
2.3. “최소 권한 원칙”: 각 계정 및 역할에 업무에 꼭 필요한 권한만을 정확히 부여하고 불필요한 초과 권한을 부여하지 않는 원칙입니다.
2.4. “Audit Log”: 추적 및 대조를 위해 계정 및 리소스에 대한 관리 작업(누가, 무엇을, 언제, 어디서 수행했는지)을 기록하는 로그입니다.
2.5. “AutoScaling”: 고객이 구성한 임계값 정책에 따라 리소스의 수량/구성을 자동으로 확장 또는 축소하는 메커니즘입니다.
2.6. “Multi-AZ”: 내결함성을 높이기 위해 전력, 냉방, 네트워크가 분리된 여러 가용 영역에 리소스를 배포하는 모델.
제III부 – 서비스 설명 및 구성
3.1. CMP 플랫폼은 프로비저닝, 구성, 모니터링, 알림, 비용 보고 등 고객의 모든 클라우드 리소스에 대한 중앙 집중식 관리 인터페이스를 제공합니다. IAM 시스템을 통해 고객은 RBAC 모델에 따라 사용자, 역할 및 접근 정책을 생성할 수 있으며, HiTechCloud는 관리자 계정에 최소 권한 원칙과 다단계 인증을 적용할 것을 권장합니다.
3.2. CMP 및 API를 통한 모든 관리 작업은 타임스탬프, 작업자 식별자 및 출발지 주소와 함께 Audit Log에 기록됩니다; Audit Log는 최소 90(구십)일 동안 보관되며 고객은 자체 시스템으로 내보낼 수 있습니다. 고객 리소스에 대한 HiTechCloud 인사의 관리 작업(지원 위임을 받은 경우) 역시 대조 확인을 위해 로깅됩니다.
3.3. AutoScaling 정책(트리거 임계값, 최대/최소 제한, 확장 단계)은 전적으로 고객이 구성합니다. 고객의 정책에 따라 시스템이 자동으로 생성한 리소스는 수동으로 생성한 리소스와 동일하게 과금되며, 비정상적인 트래픽 또는 부적절한 임계값 구성으로 인해 사용량이 증가한 경우를 포함하여 고객은 자신이 구성한 정책으로 인해 발생하는 모든 비용을 전적으로 부담합니다.
3.4. Multi-AZ 배포는 인프라 계층의 결함 감내 능력을 향상시키지만 애플리케이션의 연속성을 자동으로 보장하지는 않습니다; 고객은 가용 영역 간 전환과 호환되도록 애플리케이션을 설계할 책임이 있습니다.
제4부 – SLA 및 배상
4.1. HiTechCloud는 CMP 관리자 포털 및 관리 API 가용성을 매월 최소 99.9%(99.9퍼센트)로 보장하며, 인프라에 가용 리소스가 있고 고객의 구성이 유효한 조건 하에 AutoScaling 메커니즘이 구성된 정책에 따라 실행됨을 보장합니다.
4.2. SLA는 다음 각 호의 경우 적용되지 않습니다: 고객의 잘못된 scale 정책 또는 IAM 정책 구성으로 인한 결과, 고객의 인증 정보 유출 또는 다중 요소 인증 미활성화로 인한 계정 무단 액세스, 해당 서비스의 SLA가 적용되는 개별 단일 리소스의 중단.
4.3. HiTechCloud가 SLA 약정을 위반한 경우 유일한 보상 방식은 https://hitechcloud.vn/tai-lieu-ho-tro/ 에 공시된 감면 기준표에 따라 다음 결제 주기에 요금을 감면하는 것입니다. 고객은 장애 발생 시점으로부터 30(삼십)일 이내에 증빙 데이터를 첨부하여 감면 요청을 제출해야 합니다. SLA는 최소 48(사십팔)시간 전에 사전 공지된 유지 보수 시간, 불가항력 사건, 고객의 시스템·애플리케이션·구성 또는 행위로 인한 오류, HiTechCloud의 합리적인 통제 범위를 벗어난 제3자 공급자의 오류에는 적용되지 않습니다.
4.4. 서비스로부터 발생하거나 서비스와 관련된 HiTechCloud의 총 손해배상 책임은 어떠한 경우에도 고객이 직전 결제 주기에 실제로 지불한 총 서비스 이용료를 초과하지 않습니다. HiTechCloud는 해당 손해의 발생 가능성을 사전에 고지받았더라도 간접 손해, 결과적 손해, 이익 손실, 사업 기회 상실, 영업 중단, 고객의 귀책으로 인한 데이터 손실 또는 상업적 평판 훼손에 대해 책임을 지지 않습니다.
제5부 - 수수료 및 결제
5.1. 고객은 HiTechCloud가 이용료 알림, 결제 요청 또는 청구서를 릴리스한 날로부터 03 (삼)영업일 이내에 매 주기의 서비스 이용료 100%(일백 퍼센트)를 선결제해야 합니다. 서비스는 HiTechCloud가 결제 금액 전액을 수령한 후에만 생성 또는 갱신되며, 이미 결제된 이용료는 본 문서에 명시적으로 규정되어 있거나 https://hitechcloud.vn/tai-lieu-ho-tro/ 에 공시된 환불 정책에 해당하는 경우를 제외하고 환불되지 않습니다.
5.2. 연체된 금액에 대해서는 실제 연체 일수와 연체 금액을 기준으로 일 0.05%(일일 영 점 영오 퍼센트)의 연체 이자가 부과됩니다. HiTechCloud는 납기일로부터 07 (칠)일 동안 결제가 이루어지지 않을 경우 서비스 이용 정지, 15 (십오)일 후에는 서비스 종료를 진행할 권리가 있으며, 결제 연체로 인한 서비스 이용 정지 또는 서비스 종료로 인해 발생하는 모든 위험과 손해는 고객의 책임입니다.
5.3. AutoScaling 및 CMP/API를 통한 프로비저닝 작업으로 인해 발생하는 리소스 비용은 실제 사용량에 따라 기록되며 해당 주기의 요금 안내서에 합산됩니다. 고객에게는 예산 알림 도구가 제공되며, 적절한 알림 임계값을 직접 설정할 책임이 있습니다.
5.4. 서비스 이용료는 신청 또는 갱신 시점에 공지된 구성 및 요금표를 기준으로 신청 주기(월, 분기 또는 연)에 따라 산정됩니다. 주기 중간의 구성 업그레이드는 남은 기간에 비례하여 차액 요금이 청구되며, 다운그레이드는 다음 주기부터만 적용되고 차액에 대한 환불 의무는 발생하지 않습니다.
5.5. 서비스 이용료에는 부가가치세 및 관련 법률 규정에 따른 기타 세금, 수수료, 공과금(있는 경우)이 포함되어 있지 않습니다. HiTechCloud는 각 결제 주기마다 유효한 전자세금계산서를 릴리스하며, 가격표는 최소 30 (삼십)일 전 알림을 통해 다음 주기에 맞게 조정될 수 있고 이미 결제된 주기에 소급 적용되지 않습니다.
제VI부 – 당사자의 권리와 의무
6.1. HiTechCloud의 의무는 다음과 같습니다: 설명에 따른 CMP, IAM, Audit Log 유지 관리, 고객 환경에 대한 HiTechCloud 인사의 접근 시 최소 권한 원칙 적용 및 위임받았거나 법률에 의해 요구되는 경우에 한해 접근, 투명한 비용 보고 도구 제공, 최소 48(사십팔)시간 전 유지 보수 사전 공지.
6.2. HiTechCloud는 다음의 권리를 가집니다: (i) 가입 시 및 관할 국가기관의 요청이 있을 때 고객에게 정확하고 완전한 식별 정보 제공을 요청할 권리; (ii) 법률 위반 또는 본 문서 위반 징후가 발견될 경우 서비스의 일부 또는 전부를 일시 중단할 권리; (iii) 정보 보안 장애를 방지하기 위한 긴급한 경우를 제외하고, 최소 48(마흔여덟)시간 전에 사전 통지하여 인프라 유지 보수 및 업그레이드를 수행할 권리; (iv) 약정된 서비스 품질을 저하시키지 않는 한 인프라 아키텍처를 변경할 권리.
6.3. 고객의 의무: 사용자 및 API 키의 수명 주기 관리, 퇴사 인사의 권한 회수, 사내 RBAC 및 최소 권한 원칙 적용, Audit Log 정기 검토, AutoScaling 정책 구성 및 발생 비용 부담, 인증 정보 보안 유지 및 특권 계정에 대한 다단계 인증 활성화.
6.4. 고객은 다음과 같은 권리를 가집니다: (i) 등록 및 공지된 구성과 사양에 맞게 서비스를 이용할 권리; (ii) HiTechCloud의 공식 채널을 통해 기술 지원을 요청할 권리; (iii) HiTechCloud가 제IV부에 따른 SLA를 위반할 경우 요금 감면을 요청할 권리; (iv) 본 문서에 규정된 기한에 따라 유지 보수, 정책 변경, 요금표 변경에 대한 알림을 받을 권리.
제7부 – 허용 가능한 사용 및 금지 행위
7.1. 고객은 베트남 법률을 위반하는 정보를 저장, 전송, 유포하기 위해 서비스를 사용할 수 없으며, 여기에는 다음이 포함되나 이에 국한되지 않습니다: 국가 안보 침해 및 국가 전복 내용, 음란·퇴폐·도박·미신 관련 내용, 조직 및 개인 사칭 사기 정보, 제3자의 지식재산권·영업비밀·개인정보를 침해하는 내용, 2018년 사이버보안법, 2015년 사이버정보보안법 및 53/2022/ND-CP 시행령 규정에 따른 악성 소프트웨어, 취약점 공격 코드, 사이버 공격 도구.
7.2. 식별되지 않은 다수의 개인과 특권 계정을 공유하는 행위를 엄격히 금지합니다. CMP/IAM의 취약점 탐색·악용, 로그인 세션 스푸핑, 무단 권한 상승을 엄격히 금지합니다. 파괴적인 부하를 생성하거나 플랫폼의 남용 방지 초과 사용량을 유발하기 위해 관리 API를 사용하는 행위를 엄격히 금지합니다.
7.3. Audit Log의 삭제, 수정, 은폐 또는 로깅 메커니즘 개입은 엄격히 금지됩니다. 흔적을 고의로 삭제하는 행위는 중대한 위반으로 간주되며 제IX부에 따른 서비스 종료의 근거가 됩니다.
7.4. 금지 행위가 발견될 경우, HiTechCloud는 사전 통지 없이 관련 서비스를 즉시 중단하고, 증거를 보존하며, 법률 규정에 따라 관할 국가기관에 알림 및 협조할 권리를 가집니다. 고객은 본인 또는 고객이 관리하는 최종 사용자의 위반 행위로 인해 발생하는 모든 법적 책임을 부담하며, HiTechCloud 또는 제3자에게 발생한 일체의 손해를 배상해야 합니다.
제VIII부 – 보안 및 개인정보
8.1. 양 당사자는 개인정보보호법 제91/2025/QH15호 및 개인정보보호법의 일부 조항을 상세 규정하는 시행령 제356/2025/NĐ-CP호에 대한 규정 준수를 확약합니다. 고객이 서비스 인프라에서 수집, 스토리지 저장 및 처리하는 개인정보의 경우, 고객은 개인정보처리자로서 처리의 법적 근거 및 정보주체의 동의에 대해 책임을 집니다. HiTechCloud는 개인정보 수탁자이며, 고객의 적법한 지시에 따라 서비스를 제공하기 위해 필요한 범위 내에서만 처리합니다.
8.2. IAM 내 사용자 식별 정보(성명, Email, 로그인 로그)는 인증, 권한 설정 및 계정 보안 확보만을 목적으로 제91/2025/QH15호 개인정보보호법 및 356/2025/ND-CP 시행령에 따라 처리되는 개인정보입니다. Audit Log는 적법한 요청에 따라 계정을 소유한 고객 또는 관할 국가기관에만 제공됩니다.
8.3. 각 당사자는 서비스 제공 및 이용 과정에서 알게 된 상대방의 계약 정보, 구성 정보, 기술 정보, 데이터 및 영업비밀에 대한 정보 보안 의무를 지니며, 사전 서면 동의 없이 제3자에게 누설하지 않습니다. 단, 관할 국가기관의 적법한 요청에 따라 제공하는 경우는 예외로 합니다. 보안 의무는 서비스 종료 후 02(2)년 동안 계속 효력을 유지합니다.
제IX부 – 정지 및 해지
9.1. HiTechCloud는 다음 각 호의 경우 서비스의 일부 또는 전부를 일시 중단할 권리를 가집니다. (i) 고객이 납기일로부터 07(칠)일을 초과하여 결제를 지연하는 경우, (ii) 고객이 제VII부의 허용 가능한 사용 규정을 위반하는 경우, (iii) 관할 국가기관의 요청이 있는 경우, (iv) 공용 시스템 또는 타 고객을 위한 정보 보안 위험을 긴급히 차단해야 하는 경우. 고객의 오류로 인한 일시 중단 기간은 SLA에 산입되지 않으며 환불 의무를 발생시키지 않습니다.
9.2. 서비스 종료는 다음 각 호의 경우에 발생합니다. (i) 고객이 납기일로부터 15(십오)일을 초과하여 결제를 지연하는 경우, (ii) 일방 당사자가 중대한 위반을 범하고 상대방의 서면 알림을 수령한 날로부터 15(십오)일 이내에 이를 시정하지 않는 경우, (iii) 이용 기간이 만료되었으나 고객이 갱신하지 않는 경우, (iv) 양 당사자가 서면으로 종료를 합의하는 경우, 또는 (v) 관할 국가기관의 결정에 따르는 경우.
9.3. 서비스 종료일로부터 07(칠)일 이내에 고객은 시스템이 지원하는 표준 형식으로 자신의 데이터를 내보내도록 요청할 권리가 있습니다. 데이터 내보내기 지원 비용(발생 시)은 공시된 요금표에 따릅니다. 상기 기간이 만료되면 고객의 모든 데이터는 시스템에서 영구적으로 삭제되어 복원할 수 없으며, 법률에 다른 규정이 있는 경우를 제외하고 HiTechCloud는 어떠한 보관 의무도 부담하지 않습니다.
제X부 – 효력 및 적용 법률
10.1. 본 문서는 공포일부터 효력이 발생하며 시행일 이후 개시되거나 갱신되는 전체 서비스 주기에 적용됩니다. 전자거래법 제20/2023/QH15호 및 전자 서명과 신뢰 서비스에 관한 시행령 제23/2025/NĐ-CP호에 따라 유효한 전자 서명으로 체결된 계약, 부록, 회의록, 서비스 확인서는 직접 서명 및 날인한 서면과 동등한 법적 효력을 가집니다.
10.2. 본 문서는 베트남 법률에 따라 규율되고 해석됩니다. 발생하는 모든 분쟁은 우선 30 (삼십)일 이내에 협상 및 조정을 통해 해결하며, 합의에 이르지 못할 경우 호치민시 관할 인민법원에 분쟁 해결을 제기합니다.
10.3. 본 문서의 특정 약관이 무효로 선언되거나 집행 불가능한 경우에도 나머지 약관은 여전히 효력을 유지합니다. 본 문서는 https://hitechcloud.vn/tai-lieu-ho-tro/ 에 공시된 서비스 이용 합의 및 정책과 함께 서비스에 관한 양 당사자 간의 완전한 합의를 구성합니다.
본 문서는 HiTechCloud가 발행하며 https://hitechcloud.vn/tai-lieu-ho-tro/에서 30일 전 사전 알림을 통해 수정될 수 있습니다.