GDPR을 준수하는 종단 간 암호화 통신 플랫폼
직원들이 보내는 모든 WhatsApp 메시지, Microsoft Teams 대화 및 이메일에는 GDPR에 따라 처리되는 개인정보가 포함됩니다. 대부분의 조직은 이 데이터에 관한 기본적인 질문에 답하지 못합니다. 어디에 저장되는가? 누가 접근할 수 있는가? 얼마나 오래 보관되는가? 법적 근거는 무엇인가? Sanket는 개인정보 처리자가 이러한 질문에 명확하고 감사 가능한 답을 제시할 수 있고, 데이터 처리 관계를 직접 통제할 수 있는 통신 플랫폼을 제공합니다.
유럽연합/영국 내 데이터 보관 선택지를 제공하는 GDPR 개인정보 처리 계약
개인정보처리자가 정한 보존 기간 - 플랫폼 기본값이 아님
광고, 프로파일링 또는 제3자 분석 없음
설계 단계부터 개인정보 보호 적용: E2E 암호화로 처리자의 콘텐츠 접근 방지
전환
Sanket 도입 전과 도입 후 비교
도입 전 - 현행 상태의 위험
귀 기관의 개인정보 처리자와 수탁자 간 관계에 따른 명확한 데이터 처리 계약(DPA)
설정 가능한 EU 및 영국 내 데이터 보관 - 통신 데이터는 선택한 관할권 내에 유지됩니다
관리자가 통제하는 보존 기간: 정책에 맞춰 메시지 보존 기간을 설정, 시행 및 문서화
광고 기반 사업 모델, 메타데이터 기반 프로파일링, 제3자 분석 도구를 통한 사용자 통신 데이터 처리 없음
도입 후 - Sanket과 함께
종단 간 암호화는 설계 단계부터 개인정보 보호를 지원합니다 - 플랫폼 처리자는 기술적으로 평문에 접근할 수 없습니다
접근 제어와 사용자 계정 생성 및 권한 부여는 통신 채널의 데이터 최소화 원칙을 뒷받침합니다
관리자 작업에 대한 감사 로그는 책임성을 뒷받침하고 규제 기관에 거버넌스 체계를 입증하는 데 도움이 됩니다
이 용도에 맞춰 구축
The architecture that makes GDPR-compliant secure messaging for regulated organisations work
개인용 메시징 앱은 GDPR에 따른 개인정보 처리자의 의무와 근본적으로 양립할 수 없습니다. WhatsApp은 Meta의 약관에 따라 통신 데이터를 처리하므로 귀 조직은 해당 데이터의 개인정보 처리자가 아닙니다. 개인정보는 GDPR에 따른 데이터 처리 계약과 양립할 수 없는 상업적 조건에 따라 해외 사법 관할권으로 이전됩니다. Sanket은 귀 조직이 개인정보 처리자 지위를 유지하는 정식 데이터 처리 계약에 따라 구축됩니다.
영지식 서버
GDPR을 준수하려면 통신 플랫폼의 개인정보를 무단 접근으로부터 보호해야 합니다. Sanket의 종단 간 암호화는 기밀성에 대한 기술적 보장을 제공하여 제25조(설계 단계부터의 개인정보 보호) 및 제32조(적절한 기술적 보안 조치) 준수 근거를 뒷받침합니다.
Signal Protocol E2E
Double Ratchet 키 도출을 사용하는 공개 표준 암호화 기술. 각 메시지 세션에서 고유한 임시 키가 생성됩니다.
관리자 관리 체계
관리자는 신원, 그룹, 기기, 보존 및 접근 권한 철회를 통제합니다. 이는 소비자용 앱이 제공할 수 없는 기능입니다.
주권형 구축
GDPR에 부합하도록 구축할 때는 정식 데이터 처리 계약을 체결하고, 데이터 보관 위치(EU 프랑크푸르트 또는 영국)를 설정하며, 관리자가 보존 기간을 지정하고, 데이터 처리자와 재위탁 처리자의 관계를 문서화한 Sanket.Work를 사용합니다. Sanket.Enterprise는 데이터를 조직 자체 인프라 내에만 보관해야 하는 조직을 위해 자체 서버 설치를 지원합니다.
결과
조직이 얻는 성과
GDPR과 양립할 수 없는 소비자용 메시징을 데이터 처리 관계, 데이터 저장 위치 및 보존 기간을 귀 기관이 통제하는 통신 플랫폼으로 대체
종단 간 암호화로 데이터 처리자가 통신 내용에 기술적으로 접근할 수 없는 플랫폼을 통해 설계 단계부터의 개인정보 보호와 데이터 최소화 원칙 준수를 입증
조직이 통제할 수 없는 소비자용 플랫폼을 통한 무분별한 개인정보 흐름을 차단하여 제83조에 따른 집행 위험을 줄입니다
평가 안내서
모든 구매자가 확인해야 할 질문
귀 조직을 개인정보 처리자로 명시하는 공식 GDPR 개인정보 처리 계약이 있습니까?
데이터 저장 위치를 필요한 유럽연합 또는 영국 관할 지역으로 설정할 수 있나요?
관리자가 조직의 데이터 정책에 맞춰 보존 기간을 설정하고 적용할 수 있습니까?
플랫폼에는 광고, 메타데이터 프로파일링 및 상업적 제3자 분석이 없습니까?
종단 간 암호화는 GDPR 제25조에 따른 설계 단계부터의 개인정보 보호 준수 입장을 뒷받침합니까?
이 플랫폼은 열람, 삭제, 이동을 포함한 정보주체 권리 행사 절차를 지원합니까?
자주 묻는 질문
자주 묻는 질문
업무 소통에 WhatsApp과 일반 사용자용 앱을 사용하면 왜 GDPR 준수에 문제가 되나요?
GDPR에 따라 귀 조직은 직원 및 업무상 통신 데이터의 개인정보처리자입니다. WhatsApp 같은 소비자용 앱은 귀 조직의 지시에 따르는 수탁자가 아니라 독립적인 개인정보처리자로서 자체 약관에 따라 해당 데이터를 처리합니다. 따라서 소비자용 플랫폼의 통신 데이터에 대해서는 GDPR 의무(정보주체의 권리, 보존 기간, 데이터 저장 위치, 처리 목적)를 준수할 수 없습니다.
Sanket은 GDPR에 따른 데이터 처리 계약을 제공하나요?
예. Sanket.Work는 귀사의 조직을 개인정보처리자로, Tosh Defence Private Limited를 귀사의 지시에 따라 업무를 수행하는 처리 수탁자로 규정하는 정식 데이터 처리 계약에 따라 배포됩니다. 이 계약은 처리 목적, 하위 처리업체, 보안 조치, 정보주체의 권리 행사 지원을 다룹니다.
Sanket.Work의 통신 데이터는 어디에 저장되나요?
Sanket.Work는 EU(프랑크푸르트) 또는 영국 데이터 소재지 옵션으로 구성할 수 있습니다. 적절한 보호 조치 없이 데이터가 제3국 인프라를 경유하지 않습니다. 구체적인 데이터 소재지 구성 요건은 문의해 주십시오.
Sanket은 통신 데이터에 대한 정보주체의 열람 요청 처리를 어떻게 지원하나요?
관리자는 DSAR 절차를 지원할 수 있는 통신 관리 도구를 사용할 수 있습니다. 종단 간 암호화가 적용되는 통신 데이터의 경우 접근 권한은 관리용 메타데이터 계층에 적용됩니다. 평가 과정에서 구체적인 사항을 개인정보 보호 책임자 및 법무팀과 논의할 것을 권장합니다.
Sanket에서 보존 기간을 자동으로 적용할 수 있나요?
예. 관리자는 채널 및 플랫폼 수준에서 보존 기간을 설정합니다. 설정된 보존 기간이 지난 메시지는 자동으로 삭제되어 문서화된 보존 일정의 이행을 지원하고 시간이 지남에 따라 보유하는 개인정보의 규모를 줄입니다.