개인정보 처리방침.
최종 수정일: 2026년 7월 19일 · 버전 1.1
이들 문서의 언어판 사이에 차이가 있을 경우 프랑스어판이 우선합니다.
01저희는 누구인가요?
ROSTER 서비스(roster.ag 및 app.roster.ag)는 자본금 100 €의 간이주식회사 NYWAL(RCS 낭테르 990 053 654, 6 Square de l’Hippodrome, 92210 Saint-Cloud, 프랑스)이 운영합니다. 개인정보에 관한 문의는 [email protected]으로 보내 주시기 바랍니다.
본 방침은 소개 사이트와 서비스에서 이루어지는 개인정보 처리와 정보주체의 권리를 설명합니다.
02서로 다른 두 역할: 처리 책임자와 수탁 처리자
NYWAL은 처리 책임자입니다. 자사 목적으로 처리하기로 결정한 데이터, 곧 사용자 계정, 고객 관계와 청구, 지원, 보안 및 서비스 기술 로그가 여기에 해당합니다.
NYWAL은 수탁 처리자(GDPR 제28조)이기도 합니다. 각 고객 조직(에이전시 또는 독립 아티스트)이 자신의 공간으로 가져와 관리하는 데이터, 곧 아티스트 정보, 주최사와 공연 기획자 연락처, 공연일, 계약서, 청구서, 재무와 이동·숙박 데이터, 문서가 여기에 해당합니다. 이 데이터의 처리 책임자는 고객이므로 정보주체는 해당 조직에 먼저 권리 행사를 요청해 주시기 바랍니다. 저희에게 직접 접수된 요청은 지체 없이 전달합니다.
03처리 책임자로서 처리하는 데이터, 목적과 법적 근거
어떠한 데이터도 판매하지 않습니다. 맞춤형 광고나 광고 목적의 프로파일링도 하지 않습니다. 법적 효과를 발생시키는 결정을 전적으로 자동화된 방식으로 내리지 않습니다.
- 계정과 인증: 신원(성, 이름), 이메일, 비밀번호(해시 처리), 환경설정(언어, 테마), 기기와 세션, 접속 기록(IP 주소, 시각, 사용자 에이전트). 목적: 서비스 제공, 계정 보안, 부정 이용 방지. 법적 근거: 계약의 이행, 정당한 이익(보안).
- 청구와 구독: 청구 신원 정보, 구독과 결제 이력(Stripe 경유. 카드 전체 번호는 저장하지 않습니다). 목적: 청구, 회계, 법적 의무 이행. 근거: 계약의 이행, 법적 의무.
- 연락과 지원: 이메일, 언어, 지원 문의 내용. 목적: 문의 대응. 근거: 정당한 이익 또는 계약 체결 전 조치.
- 기술 로그: 애플리케이션과 보안 이벤트. 목적: 서비스의 연속성과 보안. 근거: 정당한 이익.
04보관 기간
- 계정 데이터: 계약 기간 동안 보관하며, 계약이 실제로 종료된 뒤에도 6개월간 보관합니다(데이터 회수 또는 재활성화 가능). 이 기간이 지나면 삭제가 예정되고 최소 15일 전에 통지합니다(이용약관 참조). 법령상 보존 의무가 있는 경우는 예외입니다.
- 회계 서류와 청구서: 10년(프랑스 상법).
- 접속 및 보안 로그: 최대 12개월.
- 암호화된 백업: 조직이 삭제되면 7일 이내에 해당 조직의 암호화 키가 파기됩니다. 그 시점부터 암호화된 데이터는 이미 만들어진 백업 안에서까지 영구히 읽을 수 없게 되며, 키 교체 주기가 끝나기를 기다릴 필요도 없습니다.
05재수탁 처리자와 수신자
저희는 아래 사업자를 명시된 목적의 범위 안에서만 이용합니다. 이 목록은 본 페이지에서 최신 상태로 유지하며, 추가나 교체가 있을 경우 최소 30일 전에 고객에게 안내합니다.
06데이터 위치와 EU 역외 이전
애플리케이션 데이터와 문서, 백업은 프랑스(유럽연합)에 보관됩니다. 일부 사업자(Cloudflare, Stripe, ScrapeCreators, Anthropic, OpenAI, Google)의 경우 미국을 비롯한 제3국으로의 이전이 발생할 수 있습니다. 이러한 이전은 적정성 결정(인증된 사업자에 대해서는 EU-US Data Privacy Framework)이나 유럽연합 집행위원회의 표준계약조항으로 규율되며, 필요한 경우 추가 보호조치가 더해집니다.
07보안
주요 보안 조치는 다음과 같습니다. 조직별 데이터 분리를 서로 독립된 두 계층(애플리케이션과 저장 엔진)에서 엄격히 적용하고, 배포할 때마다 반드시 통과해야 하는 자동 테스트로 검증합니다. 모든 통신은 TLS로 암호화합니다. 민감한 데이터(계좌 정보, 청구 신원 정보, 메모와 계약서 초안)는 조직마다 고유한 키로 저장 시 암호화하며, 이 키는 전용 키 관리 서비스에 보관되고 주기적으로 교체됩니다. 삭제 시에는 암호학적 파기를 수행합니다. 키를 없애므로 이미 만들어진 백업 안의 암호화 데이터까지 읽을 수 없게 됩니다. 자동 백업은 암호화되어 EU 안에 보관되며 운영 서버는 이를 읽지도 지우지도 못합니다. 운영 비밀정보는 서버에도 데이터베이스에도 남기지 않습니다. 패스키와 2단계 인증, 코드로 여는 앱 잠금, 취소할 수 있는 세션과 접속 이력을 제공합니다. 민감한 작업은 추가만 가능한 방식으로 암호학적으로 연결해 기록합니다. 운영 접근 권한은 최소 권한 원칙에 따라 제한하고 권한을 분리합니다(온라인 서비스는 암호화 키를 파기할 수도, 백업을 읽을 수도 없습니다). 의존성 취약점은 배포할 때마다 점검합니다.
위험을 초래할 수 있는 개인정보 침해가 발생하면 72시간 이내에 CNIL에 신고하고 관련 고객에게도 가능한 한 신속히 통지합니다.
08정보주체의 권리
열람, 정정, 삭제, 처리 제한, 이동, 반대의 권리와 사후 지침을 정할 권리를 행사하실 수 있습니다. 행사 방법은 [email protected]입니다. 저희는 1개월 이내에 답변하며, 복잡한 요청의 경우 2개월까지 연장될 수 있습니다. CNIL(cnil.fr)에 진정을 제기하실 수도 있습니다.
참고로 고객 조직이 자신의 ROSTER 공간에서 관리하는 데이터(예: 어느 에이전시의 주소록에 등록된 귀하의 정보)에 대해서는 처리 책임자인 해당 조직에 먼저 문의해 주시기 바랍니다.
구독 중인 고객은 애플리케이션 안에서 직접 자신의 데이터를 구조화된 형태로 내보내고 복원 가능한 백업을 받을 수 있습니다. 해지 이후에도 마찬가지입니다.
10이용 대상
본 서비스는 사업자만을 대상으로 합니다. 만 15세 미만 미성년자를 위한 서비스가 아니며, 그들의 데이터를 알면서 수집하지 않습니다.
11본 방침의 변경
본 방침은 서비스나 관련 법령의 변화 등에 따라 갱신될 수 있으며, 페이지 상단의 날짜가 기준이 됩니다. 중요한 변경 사항은 고객에게 통지합니다. 언어판 사이에 차이가 있을 경우 프랑스어판이 우선합니다.