Foodzilla의 GDPR 준수 방법
모든 계정에 DPA
데이터 처리 계약은 서비스 약관의 일부라서 가입한 날부터 모든 전문가에게 적용됩니다. 고객 데이터의 컨트롤러는 여러분이고 처리자는 저희이며, 이는 GDPR 제28조의 요건입니다. 따로 요청하거나 서명할 것은 없습니다.
EU와 영국 대리인
Foodzilla를 만든 Zilla Technologies Ltd는 뉴질랜드에 있습니다. 제27조에 따른 대리인은 Euverify로, EU는 아일랜드, 영국은 런던에서 맡습니다. 고객이 직접 연락할 수 있습니다.
데이터 저장 위치
고객 데이터는 싱가포르의 MongoDB Atlas 데이터베이스에 저장됩니다. EU와 영국에서의 이전에는 유럽연합 집행위원회의 표준계약조항과 영국 부속서를 사용합니다. 저희가 있는 뉴질랜드는 EU와 영국 모두의 적정성 결정을 받았습니다.
암호화와 접근
데이터는 전송 중에 TLS로, 저장 시에도 암호화되며 백업도 마찬가지입니다. 필요한 사람만 접근할 수 있고, 관리자 접근에는 다중 인증이 필요합니다. 백업은 3개월 후 삭제됩니다.
고객 요청
고객은 개인정보 요청 양식이나 Euverify의 GDPR 포털로 데이터 사본, 정정, 삭제를 요청할 수 있습니다. Foodzilla에 보관한 데이터에 관한 요청에 답할 수 있도록 도와드립니다.
48시간 이내 침해 통지
고객 데이터에 영향을 주는 침해가 생기면 알게 된 때부터 48시간 이내에 알려드립니다. 감독 기관에 신고하는 데 필요한 정보도 함께 드립니다.
확인할 수 있는 수탁자
DPA에는 모든 재수탁자와 그 역할, 위치가 나와 있습니다. 추가하거나 교체하기 30일 전에 알려드리며, 이의를 제기할 수 있습니다.
보관과 삭제
고객 데이터는 언제든 삭제할 수 있습니다. 사용하지 않는 계정의 데이터는 건강 기록 규정에 맞추어 최대 7년간 보관한 뒤 삭제합니다. 삭제 30일 전에 알려드립니다.
화상 통화는 녹화하지 않습니다
Foodzilla Meet 통화는 Cloudflare에서 실시간으로 진행됩니다. 영상과 음성은 녹화하거나 저장하지 않습니다. AI 통화 요약은 Cloudflare Workers AI의 오픈소스 모델을 사용하며, 누구도 통화로 AI 모델을 학습시키지 않습니다. AI 요약을 사용하면 통화 기록과 요약이 다른 데이터와 함께 싱가포르의 MongoDB Atlas에 저장됩니다.
