개인정보처리 위수탁 계약

시행일: 2026년 02월 28일

ReviewMine(이하 "수탁자")이 제공하는 리뷰 자동화 서비스를 이용하는 사업자(이하 "위탁자")와 "수탁자"는 "위탁자"의 개인정보 처리업무를 "수탁자"에게 위탁함에 있어 다음과 같이 계약을 체결합니다.

제1조 목적

본 계약은 "위탁자"가 리뷰 수집·분석·AI 답변 생성 등 서비스 운영에 필요한 개인정보 처리업무를 "수탁자"에게 위탁하고, "수탁자"가 이를 성실히 수행하도록 필요한 사항을 정함을 목적으로 합니다.

제2조 용어의 정의

본 계약에서 별도로 정의되지 않은 용어는 「개인정보 보호법」 및 그 시행령·시행규칙, 「개인정보의 안전성 확보조치 기준」, 「표준 개인정보 보호지침」에서 정한 바에 따릅니다.

제3조 위탁업무의 목적 및 범위

"수탁자"는 본 계약에 따라 "위탁자"의 매장 리뷰 관리 목적으로 다음과 같은 개인정보 처리 업무를 수행합니다.

  1. 네이버 플레이스, 배달의민족, 쿠팡이츠 등 외부 플랫폼에서의 리뷰 데이터(작성자 닉네임, 리뷰 내용, 별점, 작성일 등) 수집 및 저장
  2. 수집된 리뷰 데이터를 기반으로 한 AI 답변 생성 및 통계 분석
  3. "위탁자"가 등록한 외부 플랫폼 자격증명(아이디·비밀번호)의 암호화 저장 및 인증 처리
  4. 리뷰 답변 전송을 위한 외부 플랫폼 접근 대행
  5. 위 업무와 관련된 제반 시스템 운영 및 보안 관리

제4조 위탁업무 기간

본 계약에 의한 개인정보 처리업무 위탁 기간은 "위탁자"가 본 계약에 동의한 날로부터 ReviewMine 서비스 이용 종료일(탈퇴 또는 계약 해지일)까지입니다.

제5조 재위탁 제한

① "수탁자"는 "위탁자"의 사전 승낙 없이 본 계약상의 권리·의무 전부 또는 일부를 제3자에게 양도하거나 재위탁할 수 없습니다.

② 단, 서비스 운영에 필수적인 클라우드 인프라(AWS), AI 처리(OpenAI), 결제(토스페이먼츠), 인증(Clerk), 데이터베이스(Supabase) 등의 수탁자와의 계약은 개인정보 처리방침에 공개되며 이에 해당하지 않습니다.

③ "수탁자"가 새로운 제3자와 수탁계약을 체결할 경우, 계약 체결 7일 이전에 "위탁자"에게 공지합니다.

제6조 개인정보의 안전성 확보조치

"수탁자"는 「개인정보 보호법」 및 관련 법령에 따라 다음과 같이 개인정보 안전성 확보 조치를 이행합니다.

  1. 외부 플랫폼 자격증명(아이디·비밀번호) 암호화 저장
  2. HTTPS 기반 전송 암호화 적용
  3. 데이터베이스 접근권한 최소화 및 Row Level Security(RLS) 적용
  4. AWS 클라우드 보안 정책 준수 및 정기 보안 점검
  5. 접근 로그 기록 및 이상 접근 모니터링

제7조 개인정보의 처리 제한

① "수탁자"는 계약 기간 중 및 종료 후에도 위탁 목적 범위를 초과하여 개인정보를 이용하거나 제3자에게 제공·누설해서는 안 됩니다.

② 계약이 해지되거나 기간이 만료된 경우, "수탁자"는 위탁업무와 관련하여 보유한 개인정보를 관련 법령에 따라 즉시 파기하거나 "위탁자"에게 반납합니다.

③ "수탁자"가 개인정보를 파기한 경우 그 결과를 지체없이 "위탁자"에게 통보합니다.

제8조 수탁자에 대한 관리·감독

① "위탁자"는 다음 사항에 대해 "수탁자"를 감독할 수 있으며, "수탁자"는 특별한 사유가 없는 한 이에 응합니다.

  1. 개인정보의 처리 현황
  2. 개인정보 접근 또는 접속 현황
  3. 목적 외 이용·제공 및 재위탁 금지 준수 여부
  4. 암호화 등 안전성 확보조치 이행 여부
  5. 기타 개인정보 보호를 위해 필요한 사항

② "위탁자"는 점검 결과에 따라 시정을 요구할 수 있으며, "수탁자"는 특별한 사유가 없는 한 이행합니다.

제9조 개인정보주체 권리보장

"수탁자"는 개인정보주체의 개인정보 열람·정정·삭제·처리정지 요청 등에 적절히 대응하기 위한 민원 창구를 마련하고 운영합니다. 관련 문의는 아래 이메일로 접수할 수 있습니다.

개인정보 관련 문의: privacy@reviewmine.co.kr

제10조 개인정보의 파기

"수탁자"는 제4조의 위탁 기간이 종료되면 특별한 사유가 없는 한 지체없이 개인정보를 파기하고, 그 결과를 "위탁자"에게 확인받습니다.

제11조 손해배상

① "수탁자" 또는 "수탁자"의 임직원이 본 계약의 의무를 위반하거나 귀책사유로 인하여 "위탁자" 또는 개인정보주체에게 손해가 발생한 경우, "수탁자"는 그 손해를 배상합니다.

② 제1항과 관련하여 "위탁자"가 제3자에게 발생한 손해를 먼저 배상한 경우, "위탁자"는 "수탁자"에게 구상권을 행사할 수 있습니다.