데이터 국경 간 이동 설명
최종 업데이트: 2026-06-05
본 문서는 중화인민공화국 개인정보보호법 제3장 제3절(제38조~제43조), <데이터 국경 간 이동 보안 평가 방법>(2022년 9월 1일 시행) 및 <개인정보 국경 간 이동 표준 계약 방법>(2023년 6월 1일 시행)에 근거하여, 쉬저우 망쉬 소프트웨어 테크놀로지 유한회사(徐州芒旭软件科技有限公司)의 데이터 국경 간 전송에 관한 정책 및 조치를 설명합니다.
1. 데이터 국경 간 이동 현황
중요 고지: 현재 쉬저우 망쉬 소프트웨어 테크놀로지 유한회사의 모든 데이터 처리 활동은 중화인민공화국 영토 내에서 완료됩니다. 당사는 귀하의 개인정보를 해외로 전송하지 않습니다.
- 모든 서버는 중국 본토 내 데이터 센터에 배치되어 있습니다.
- AI 추론 서비스는 국내에 배치된 모델을 사용합니다.
- 모든 제3자 서비스는 국내 서비스 제공업체를 선택합니다.
- 직원의 원격 액세스는 국내 네트워크로 제한됩니다.
2. 데이터 국경 간 이동 컴플라이언스 프레임워크
향후 사업 발전으로 개인정보를 해외에 제공해야 할 경우, 당사는 다음 법적 요구사항을 엄격히 준수할 것입니다:
2.1 보안 평가 (PIPL 제40조)
다음 조건 중 하나에 해당하는 경우, 국가 사이버정보 부서가 주관하는 보안 평가를 통과해야 합니다:
- 핵심 정보 인프라 운영자가 개인정보를 해외에 제공하는 경우
- 100만 명 이상의 개인정보를 처리하는 처리자
- 전년도 1월 1일부터 누적 10만 명의 개인정보를 해외에 제공한 경우
- 전년도 1월 1일부터 누적 1만 명의 민감 개인정보를 해외에 제공한 경우
2.2 표준 계약 (PIPL 제38조 제3항)
보안 평가가 필요하지 않은 데이터 국경 간 이동의 경우, 당사는 국가 사이버정보 부서가 제정한 표준 계약에 따라 해외 수신자와 계약을 체결하며, 내용은 다음과 같습니다:
- 국경 간 이동 데이터의 범위, 목적, 방식
- 해외 수신자의 데이터 보안 보호 의무
- 정보 주체 권리 보장 메커니즘
- 분쟁 해결 및 규제 협력
2.3 개인정보 보호 인증
국가 사이버정보 부서가 인정하는 전문 기관에서 개인정보 보호 인증을 받는 것도 컴플라이언스 국경 간 이동의 한 방법입니다.
3. 귀하의 알 권리
PIPL 제39조에 따라, 향후 데이터 국경 간 이동이 발생할 경우, 당사는 국경 간 이동 전에 귀하에게 다음 사항을 고지할 것입니다:
- 해외 수신자의 명칭 또는 개인 이름
- 연락처
- 처리 목적, 처리 방식
- 개인정보의 종류
- 해외 수신자에 대해 권리를 행사하는 방법 및 절차
그리고 귀하의 별도 동의를 받을 것입니다.
4. 데이터 현지화 약속
당사는 다음을 약속합니다:
- 국내 서비스 제공업체와 데이터 센터를 우선적으로 선택합니다.
- 공급망을 정기적으로 검토하여 데이터가 간접적으로 해외로 유출되지 않도록 합니다.
- 데이터 저장 위치를 변경해야 하는 경우, 30일 전에 통지하고 동의를 다시 받습니다.
- 중요 데이터와 핵심 데이터는 엄격히 국내에 저장하며, 해외로 반출하지 않습니다.