법률

GDPR 고지

UNLIPARSE이 일반 데이터 보호 규정을 준수하는 방법과 정보 주체로서 귀하의 권리에 대해 안내합니다.

시행일: 2026년 7월 1일

본 GDPR 고지는 유럽 경제 지역("EEA"), 영국 또는 스위스에 소재한 개인의 개인 데이터를 처리할 때 UNLIPARSE("당사")이 유럽연합의 일반 데이터 보호 규정("GDPR"), 영국 일반 데이터 보호 규정("UK GDPR"), 스위스 연방 데이터 보호법("FADP")을 준수하는 방법을 설명합니다. 본 고지는 당사의 개인정보 처리방침, 이용약관, 쿠키 정책을 보완하며 이와 함께 읽어야 합니다. GDPR 관련 사항에서 본 고지와 개인정보 처리방침 간에 충돌이 있는 경우, GDPR이 적용되는 개인에 대해서는 본 고지가 우선합니다.

1. 소개 및 적용 범위

GDPR은 EEA, 영국, 스위스에 소재한 개인에게 자신의 개인 데이터에 관한 일련의 권리를 부여하고, 해당 데이터를 처리하는 조직에 의무를 부과하는 유럽 데이터 보호법입니다. UNLIPARSE은 이러한 법률에 따라 개인 데이터를 적절히 처리하기 위해 노력합니다.

본 고지는 UNLIPARSE이 EEA, 영국 또는 스위스에 소재한 사용자에 관한 "개인 데이터"(식별되었거나 식별 가능한 자연인과 관련된 모든 정보)를 처리하는 경우에 적용됩니다. 당사 서버 또는 서비스 제공업체의 위치에 관계없이 적용됩니다.

UNLIPARSE은 계정 없이 사용할 수 있도록 설계되어 있으므로, 대부분의 방문자에 대해 당사가 처리하는 개인 데이터는 매우 제한적입니다. 당사가 처리하는 가장 민감한 데이터는 추출을 위해 귀하가 업로드하도록 선택한 문서 및 이미지의 내용으로, 이 자체에 개인 데이터가 포함될 수 있습니다.

2. 개인 데이터 처리자

GDPR의 목적상 본 서비스를 통해 처리되는 개인 데이터의 처리자는 다음과 같습니다.

  • 처리자: UNLIPARSE
  • 연락처 이메일: info@unliparse.com
  • EU/영국 대리인: 현재 지정되어 있지 않습니다. 본 서비스는 일시적인 온디맨드 문서 처리로 구성되며, 계정을 필요로 하지 않고, 사용자 프로파일링을 수행하지 않으며, EEA 또는 영국 내 개인을 특별히 대상으로 하지 않습니다. 따라서 GDPR 제27조 제2항의 제한적 범위 면제 조항을 적용합니다. EEA 또는 영국에 소재한 경우, 위 이메일 주소로 처리자에게 직접 연락하시기 바랍니다.

UNLIPARSE은 온라인으로 운영되며 공개 물리적 사무소를 유지하지 않습니다. 본 고지와 관련된 모든 서신은 위 이메일 주소로 보내주시기 바랍니다. 특정 처리 활동에 책임 있는 주체가 불분명한 경우, 위 연락처로 문의하시면 적절히 안내해 드리겠습니다. 서드파티 서비스 제공업체가 귀하의 개인 데이터에 대한 독립적인 처리자로 활동하는 경우(예: 외부 링크를 따라갈 때), 해당 제3자가 자체 개인정보 처리방침에 따라 책임을 집니다.

3. 당사가 처리하는 개인 데이터

당사는 다음 범주의 개인 데이터를 처리합니다.

  • 귀하가 업로드하는 문서 및 이미지 내용 — PNG, JPG, PDF, TIFF, SVG, WebP, GIF, BMP 형식의 파일로, 문서에 포함된 개인 데이터(업로드 내용에 따라 이름, 주소, ID 번호, 금융 정보 등)가 포함될 수 있습니다.
  • 추출 템플릿 — 귀하가 생성하거나 업로드하는 템플릿(제공하신 필드명, 설명, 예시 포함).
  • 기술 및 연결 데이터 — IP 주소, 브라우저 유형 및 버전, 기기 유형, 운영 체제, 언어, 참조 URL, 방문 페이지, 타임스탬프. 보안, 남용 방지, 집계 분석에 사용됩니다.
  • 쿠키 및 로컬 스토리지 데이터 — 언어 기본 설정, 로컬 저장 템플릿, 세션 식별자, 보안 토큰(CSRF, CAPTCHA). 당사의 쿠키 정책을 참조하십시오.
  • 서신 — 당사에 연락하신 경우, 메시지 내용 및 제공하신 연락처 정보(일반적으로 이메일 주소).

4. 처리의 적법한 근거

GDPR 제6조에 따라 당사는 적법한 근거가 있는 경우에만 귀하의 개인 데이터를 처리할 수 있습니다. 당사가 의존하는 적법한 근거는 다음과 같습니다.

  • 계약 이행(제6조 제1항 (b)) — 귀하가 요청한 서비스 제공을 위해(업로드한 문서 처리 및 추출된 결과물 반환 포함).
  • 정당한 이익(제6조 제1항 (f)) — 서비스 운영·보호·개선, 사기 및 남용 방지(CAPTCHA 인증 포함), 기술 로그 유지, 집계 사용 현황 파악을 위해. 당사는 이러한 이익을 귀하의 권리 및 자유와 비교 형량하였으며 이에 의해 무효화되지 않는다고 판단합니다. 단, 아래 섹션 6에 설명된 바와 같이 이의를 제기할 수 있습니다.
  • 동의(제6조 제1항 (a)) — 귀하가 특정하고 자유롭게 제공된 정보에 기반한 동의를 제공한 경우(예: 비필수 분석 쿠키). 동의는 철회 전 처리의 적법성에 영향을 주지 않고 언제든지 철회할 수 있습니다.
  • 법적 의무 준수(제6조 제1항 (c)) — 적용 가능한 법률, 규정, 법원 명령 또는 공공 기관의 적법한 요청을 준수하기 위해.
  • 중대한 이익(제6조 제1항 (d)) — 드문 경우에 귀하 또는 다른 자연인의 중대한 이익을 보호하기 위해.
  • 공공 이익(제6조 제1항 (e)) — 현재 이 근거에 의존하지 않지만, 적용 법률이 특별히 요구하는 상황을 위해 유보합니다.

귀하가 업로드하는 문서에 그러한 데이터를 포함시키지 않는 한, 당사는 제9조에 따른 특별 범주 개인 데이터(건강, 생체 인식, 정치적 데이터 등)를 의도적으로 처리하지 않습니다. 포함하시는 경우, 해당 내용 처리의 적법한 근거가 추출을 위해 서비스에 제출하기로 한 귀하의 결정임을 인지하시기 바랍니다.

5. 데이터 보호 원칙

GDPR 제5조는 개인 데이터가 처리되어야 하는 방식을 규율하는 7가지 원칙을 규정합니다. 당사는 UNLIPARSE의 모든 개인 데이터 활동에 이러한 원칙을 적용합니다.

  • 적법성, 공정성 및 투명성 — 당사는 적법한 근거에 따라, 귀하가 합리적으로 기대할 수 있는 방식으로만 개인 데이터를 처리하며, 본 고지 및 개인정보 처리방침에서 처리 내용을 공개합니다.
  • 목적 제한 — 당사는 본 고지에 기술된 특정 목적을 위해 개인 데이터를 수집하며, 적법한 근거 없이 새로운 비양립적 목적으로 재사용하지 않습니다.
  • 데이터 최소화 — 당사는 서비스 제공에 필요한 최소한의 정보만 수집합니다. 서비스가 계정을 요구하지 않으므로, 대부분의 방문자에 대해 의도적으로 매우 적은 정보만 수집합니다.
  • 정확성 — 당사는 개인 데이터를 정확하고 필요한 경우 최신 상태로 유지하기 위한 합리적인 조치를 취하며, 정정 권리를 제공합니다.
  • 보관 제한 — 업로드된 문서는 일시적으로 처리되며 추출 후 보관되지 않습니다. 기술 로그 및 기타 제한된 데이터는 필요한 기간 동안만 보관됩니다.
  • 무결성 및 기밀성 — 당사는 개인 데이터 보호를 위해 적절한 기술적·조직적 조치(HTTPS, 접근 통제, 남용 방지 메커니즘)를 사용합니다.
  • 책임성 — 당사는 처리 활동의 내부 기록을 유지하고 실무가 발전함에 따라 본 고지를 검토합니다.

6. 정보 주체로서의 귀하의 권리

GDPR 또는 UK GDPR이 귀하에게 적용되는 경우, 귀하는 당사가 보유한 개인 데이터와 관련하여 다음의 권리를 갖습니다. 이러한 권리는 절대적이지 않으며 법적 제한을 받을 수 있습니다.

  • 접근권(제15조) — 당사가 귀하의 개인 데이터를 처리하는지 여부를 확인하고, 처리하는 경우 해당 데이터 사본 및 처리 방법에 관한 정보를 제공받을 권리.
  • 정정권(제16조) — 부정확한 개인 데이터의 수정 및 불완전한 개인 데이터의 보완을 요청할 권리.
  • 삭제권 / "잊힐 권리"(제17조) — 특정 상황(예: 수집 목적에 더 이상 필요하지 않은 경우)에서 개인 데이터의 삭제를 요청할 권리.
  • 처리 제한 요청권(제18조) — 특정 상황(예: 정정 요청 확인 중)에서 개인 데이터 사용을 제한하도록 요청할 권리.
  • 데이터 이동권(제20조) — 처리가 동의 또는 계약에 근거하고 자동화된 수단으로 수행되는 경우, 귀하가 제공한 개인 데이터를 구조화된 일반적으로 사용되는 기계 판독 가능 형식으로 수령하고 다른 처리자에게 전송할 권리.
  • 이의 제기권(제21조) — 귀하의 특정 상황과 관련된 이유로 당사의 정당한 이익에 근거한 처리에 이의를 제기할 권리. 직접 마케팅 목적의 처리에도 언제든지 이의를 제기할 수 있습니다(당사는 현재 직접 마케팅을 수행하지 않습니다).
  • 동의 철회권(제7조 제3항) — 처리가 동의에 기반하는 경우, 이전 처리의 적법성에 영향을 주지 않고 언제든지 동의를 철회할 권리.
  • 자동화된 의사 결정의 대상이 되지 않을 권리(제22조) — 서비스에의 적용 방식은 섹션 12를 참조하십시오.
  • 민원 제기권(제77조) — 섹션 14를 참조하십시오.

7. 권리 행사 방법

섹션 6에 설명된 권리는 info@unliparse.com로 이메일을 보내 행사할 수 있습니다. 정확한 응답을 위해 다음 정보를 포함해 주시기 바랍니다.

  • 행사하는 권리에 대한 명확한 설명(예: "접근 요청" 또는 "삭제 요청").
  • 문의 대상 개인 데이터를 식별하는 데 충분한 정보. UNLIPARSE은 계정을 요구하지 않으므로, 당사가 보유할 수 있는 데이터를 찾기 위해 서비스 이용 시의 대략적인 날짜 및 시간, 사용한 IP 주소, 또는 당사에 연락한 이메일 주소 등 추가적인 정보가 필요할 수 있습니다.
  • 당사가 응답할 수 있는 연락 수단(일반적으로 회신용 이메일 주소).

신원 확인. 요청하는 사람의 신원에 대해 합리적인 의심이 있는 경우, GDPR 제12조 제6항에 따라 조치를 취하기 전에 신원을 확인하기 위한 추가 정보를 요청할 수 있습니다.

응답 시간. 당사는 GDPR 제12조 제3항에 따라 수령 후 1개월 이내에 부당한 지체 없이 정보 주체 요청에 응답하는 것을 목표로 합니다. 요청이 특히 복잡하거나 많은 양의 요청을 받는 경우, 최대 2개월까지 연장할 수 있으며 그 이유를 알려 드리겠습니다.

비용. 권리 행사는 무료입니다. 제12조 제5항에 따라 요청이 명백히 근거가 없거나 과도한 경우에만 합리적인 관리 수수료를 부과하거나 처리를 거부할 수 있습니다.

요청에 응할 수 없는 경우. 요청에 응할 수 없는 경우, 그 이유를 설명하고 감독 기관에 민원을 제기하거나 사법적 구제를 구할 권리를 안내해 드리겠습니다.

8. 개인 데이터의 국제 이전

서비스 및 이를 지원하는 제공업체(호스팅 제공업체, 콘텐츠 전송 네트워크, 문서 추출을 수행하는 서드파티 AI 처리 제공업체 포함)가 EEA, 영국 또는 스위스 외부에 위치할 수 있으므로, 귀하의 개인 데이터는 유럽 위원회가 적절한 수준의 데이터 보호를 제공한다고 공식 인정하지 않은 국가로 이전되어 처리될 수 있습니다.

이 경우, 당사는 GDPR 제5장에 따른 적절한 안전장치, 특히 다음에 의존합니다.

  • 유럽 위원회의 적절성 결정 — 목적지 국가(또는 EU-US 데이터 프라이버시 프레임워크 등 특정 프레임워크)가 적절한 수준의 보호를 제공한다고 인정된 경우.
  • 표준 계약 조항("SCC") — 유럽 위원회 및 영국 정보 위원실의 표준 계약 조항으로, Schrems II 판결 및 이후 지침에서 요구하는 경우 추가적인 기술적·조직적 조치로 보완됩니다.
  • 영국 국제 데이터 이전 협정 / 영국 부록 — 영국에서의 이전에 적용됩니다.
  • 제49조에 따른 예외 — 제한적이고 이례적인 경우에만(예: 귀하의 명시적 동의 또는 귀하가 요청한 계약 이행에 이전이 필요한 경우).

특정 이전에 대해 당사가 의존하는 안전장치의 사본은 info@unliparse.com에 연락하여 요청할 수 있습니다. 제공하는 사본에서 상업적으로 기밀인 정보를 삭제할 수 있습니다.

9. 데이터 보유

당사는 본 고지에 기술된 목적에 필요한 기간 동안만 개인 데이터를 보유하며, 이후 삭제 또는 익명화합니다. 구체적으로 다음과 같습니다.

  • 업로드된 문서 및 이미지는 일시적으로 처리됩니다. 추출 요청이 완료되면 당사 서버에 보관하지 않습니다.
  • 추출 결과물은 귀하의 브라우저로 전달되며, 전달 후 당사 서버에 보관되지 않습니다.
  • 추출 템플릿 및 환경 설정은 귀하의 브라우저 로컬 스토리지에 저장되어 귀하가 삭제할 때까지 기기에 남습니다. 당사는 이에 접근할 수 없습니다.
  • 기술 및 보안 로그(IP 주소 및 타임스탬프 포함 가능)는 서비스 운영·보호·감사에 필요한 기간을 초과하지 않는 제한된 기간 동안 보유되며, 이후 삭제 또는 집계됩니다.
  • 귀하가 보내신 서신은 문의 처리 및 처리 방식의 합리적인 기록 유지에 필요한 기간 동안 보유된 후 삭제됩니다.

법률에 의해 요구되거나 법적 청구의 수립, 행사 또는 방어를 위해 보유가 필요한 경우, 더 긴 기간 동안 개인 데이터를 보유할 수 있습니다.

10. 보안 및 기밀 유지

GDPR 제32조에 따라, 당사는 처리가 제시하는 위험에 적합한 보안 수준을 보장하기 위해 적절한 기술적·조직적 조치를 구현합니다. 이러한 조치에는 관련된 경우 다음이 포함됩니다.

  • 귀하의 브라우저와 당사 서버 간 모든 데이터의 암호화된 전송(HTTPS / TLS).
  • 개인 데이터를 처리할 수 있는 모든 직원 또는 시스템에 대한 접근 통제 및 최소 권한 원칙.
  • 자동화된 남용 및 크레덴셜 스터핑 공격으로부터 서비스를 보호하는 CAPTCHA 및 기타 남용 방지 메커니즘.
  • 서비스 제공업체 심사 및 해당 제공업체에 대한 계약상 데이터 보호 의무 부과.
  • 추출 후 개인 데이터가 당사 서버에 지속되지 않도록 업로드된 문서의 일시적 처리.
  • 당사 보안 태세 및 본 고지에 대한 정기적인 검토.

인터넷을 통한 전송 또는 저장 방법은 완전히 안전하지 않으며, 당사는 절대적인 보안을 보장할 수 없습니다. 공유 권한이 없는 개인 데이터가 포함된 문서나 서드파티 AI 제공업체에 의해 처리되는 것이 불편한 문서는 업로드하지 마십시오.

11. 개인 데이터 침해

"개인 데이터 침해"란 개인 데이터의 우발적 또는 불법적 파괴, 분실, 변경, 무단 공개 또는 접근으로 이어지는 보안 위반을 의미합니다.

귀하의 개인 데이터에 영향을 미치는 개인 데이터 침해 발생 시:

  • 침해가 자연인의 권리와 자유에 위험을 초래할 가능성이 있는 경우, 제33조에 따라 인지 후 가능한 한 72시간 이내에 부당한 지체 없이 관련 감독 기관에 통보합니다.
  • 침해가 자연인의 권리와 자유에 높은 위험을 초래할 가능성이 있는 경우, 제34조에 따라 명확하고 쉬운 언어로 부당한 지체 없이 영향을 받는 개인에게도 침해 사실을 전달합니다. 개별 연락이 불가능한 경우 서비스의 눈에 띄는 공지를 통해 이루어질 수 있습니다.
  • 제33조 제5항에 따라 사실, 영향 및 취해진 시정 조치를 포함한 모든 개인 데이터 침해의 내부 기록을 유지합니다.

12. 자동화된 의사 결정 및 프로파일링

UNLIPARSE의 추출 도구는 인공 지능 및 컴퓨터 비전 기술을 포함한 자동화된 처리를 사용하여 업로드된 문서를 읽고 추출된 키-값 데이터를 반환합니다. 이 처리는 귀하가 요청하는 결과물을 생성하는 특정 목적을 위해 귀하가 요청한 것이며, 결과물은 귀하에 관한 결정을 내리는 데 사용되지 않고 귀하에게 다시 전달됩니다.

따라서 당사는 이 처리가 GDPR 제22조의 의미 내에서 "귀하에 관한 법적 효력을 생성하거나 유사하게 귀하에게 중대한 영향을 미치는 전적으로 자동화된 결정"에 해당한다고 판단하지 않습니다. 당사는 광고, 신용 평가, 고용 결정 또는 유사한 목적을 위해 사용자를 프로파일링하기 위해 서비스를 사용하지 않습니다.

자동 추출이 문서 내 개인 데이터를 처리한 방식에 대해 우려가 있으시면 info@unliparse.com로 연락하시면, 제기하실 수 있는 이의 검토를 포함하여 도움을 드리겠습니다.

13. 아동 데이터

본 서비스는 아동을 대상으로 하지 않으며, 16세 미만의 아동(또는 GDPR 제8조에 따라 적용 가능한 경우 해당 국가 현지법에서 정한 더 낮은 최소 연령)으로부터 의도적으로 개인 데이터를 수집하지 않습니다.

부모 또는 보호자로서 아동이 개인 데이터를 제공했다고(예: 아동을 식별하는 문서를 업로드한 경우) 판단되는 경우, info@unliparse.com로 연락하시면 해당 데이터를 삭제하기 위한 적절한 조치를 취하겠습니다.

14. 민원 제기권

당사의 개인 데이터 처리가 GDPR 또는 기타 적용 데이터 보호법을 위반한다고 판단되는 경우, 제77조에 따라 감독 기관에 민원을 제기할 권리가 있습니다. 귀하의 상시 거주지, 근무지 또는 위반 발생지의 EU 회원국에서 이를 제기할 수 있습니다.

EEA 감독 기관의 연락처는 유럽 데이터 보호 위원회(EDPB)를 통해 확인할 수 있습니다.

그러나 감독 기관에 연락하기 전에 귀하의 우려 사항을 해결할 기회를 주시면 감사하겠습니다. 본 고지에서 또는 당사의 데이터 처리 방식에서 불명확하거나 만족스럽지 않은 점이 있으면 먼저 info@unliparse.com로 연락해 주시기 바랍니다.

15. 본 고지의 변경

법률, 감독 기관 지침 또는 서비스 운영 방식의 변경을 반영하기 위해 본 GDPR 고지를 수시로 업데이트할 수 있습니다. 업데이트 시, 본 페이지 상단의 "시행일"을 수정합니다.

변경 사항이 중요한 경우, 추가 공지(예: 서비스의 눈에 띄는 안내 게시)를 위한 합리적인 조치를 취합니다. 업데이트된 고지 발효 후 서비스를 계속 이용하시면 적용 가능한 법률이 허용하는 범위 내에서 변경 사항을 인지한 것으로 간주됩니다.

16. 문의하기

본 GDPR 고지 또는 UNLIPARSE의 개인 데이터 처리에 관한 질문, 우려 또는 요청이 있으시면 info@unliparse.com로 이메일을 보내 주시기 바랍니다.

GDPR 관련 서신은 적절히 처리할 수 있도록 제목 줄에 "GDPR 요청"이라고 표시해 주시기 바랍니다.

GDPR 요청이나 문의사항이 있으신가요?

정보 주체 요청을 제출하거나 당사의 개인 데이터 처리 방식에 대해 문의하십시오. 신속하고 무료로 응대해 드립니다. 일반 문의는 문의하기 페이지를 이용하셔도 됩니다.

문의하기