EU 데이터법 정보

업데이트된 날짜 Aug 22, 2025

In this article

서비스 약관 조항

 

EU 데이터법이 귀하의 서비스 이용에 적용되는 경우, 다음 내용이 Dropbox 서비스 약관에 포합됩니다. 

 

  • 사용자는 언제든지 내보내기 가능한 데이터를 내보내고 서비스 이용을 중단하여 다른 공급자가 제공하는 데이터 처리 서비스로 전환하거나, 아래에 설명된 HTTP 엔드포인트 및 제품 내 도구를 사용하여 온프레미스 ICT 인프라로 전환하고, 구독을 취소하거나 계정을 삭제할 수 있습니다. 계정을 삭제하기 전에 데이터를 성공적으로 이동했는지 확인하세요. 법적으로 요구되지 않는 한 구독 요금은 환불되지 않습니다. 
  • Dropbox는 전환 과정에서 사용자 및 사용자가 승인한 제3자에게 합리적인 지원을 제공하고, 아래에 설명된 HTTP 엔드포인트 및 제품 내 도구를 제공하여 사용자의 종료 전략을 지원합니다. 당사는 비즈니스 연속성을 유지하기 위해 주의를 기울이며, 약관에 따라 계약이 종료될 때까지 서비스를 계속 제공합니다. 표준 보안 조치는 계속 적용됩니다. 
  • 내보낼 수 있는 데이터 및 디지털 자산의 전체 목록은 여기에서 확인할 수 있습니다. 아래 섹션에서는 전환과 가장 관련이 있는 항목을 나열했습니다.
  • Dropbox는 다른 공급자로 전환하는 동안 서비스의 연속성을 보장하기 위해 주의를 기울이지만, 무료 Dropbox Basic 요금제의 할당량을 초과하는 경우 데이터가 삭제될 수 있습니다 . 데이터가 삭제되기 전에 알림을 받고 삭제를 방지하는 옵션을 제공받아 전환 프로세스를 완료할 수 있습니다.
  • Dropbox 계정을 삭제하면 30일 후부터 Dropbox 서비스에 저장된 파일이 삭제되기 시작합니다. 팀 사용자의 경우, 관리자만 해당 계정을 사용 중지하고 파일을 삭제할 수 있습니다.

 

삭제된 파일이 Dropbox에 보관되는 기간에 대해 자세히 알아보기

전자 서명 문서가 보관되는 기간에 대해 자세한 정보를 확인하세요.

 

전환 과정에서 데이터 및 디지털 자산을 이동하는 메커니즘 

Dropbox는 전환 프로세스를 지원하기 위해 다음 HTTP 엔드포인트를 사용할 수 있도록 합니다. 전체 엔드포인트 목록은 여기에서 확인할 수 있습니다.

 

사용자 엔드포인트

EU 외 정부 기관의 데이터 액세스 또는 EU 내 데이터 전송을 방지하기 위해 Dropbox가 취한 관련 관할권 및 조치

 

미국, 캐나다 및 멕시코(이하 ‘북미’) 외의 지역에 거주하는 경우, 서비스는 아일랜드의 관할권에 속하는 Dropbox International Unlimited Company에서 제공합니다. 북미 지역에 거주하는 경우, 서비스는 미국의 관할권에 속하는 Dropbox, Inc.에서 제공합니다.

 

Dropbox는 유럽연합, 유럽경제지역, 영국, 스위스에서 다른 지역으로 데이터를 전송할 때, 유럽연합 법 또는 해당 회원국의 국내 법과 충돌을 일으킬 수 있는 국제 정부 기관의 Dropbox 사용자 데이터 접근을 방지하기 위해 기술적, 조직적 및 계약적 조치를 다수 마련해 두고 있습니다.

 

 


기술적 조치

 

Dropbox는 백엔드 네트워크의 보안을 철저히 유지합니다. Dropbox의 네트워크 보안 및 모니터링 기술은 Dropbox 사용 환경을 더욱 강력하게 보호 및 방어할 수 있도록 설계되었습니다. Dropbox는 방화벽, 네트워크 취약점 스캔, 네트워크 보안 모니터링, 침입 탐지 시스템 등 업계 표준 보호 기술을 사용하여 적격하고 악의적이지 않은 트래픽만 Dropbox 인프라에 도달할 수 있도록 합니다. 

 

당사의 내부 사설 네트워크는 사용 및 위험 수준에 따라 세분화됩니다. 주요 네트워크는 다음과 같습니다. 

  • 인터넷 연결 DMZ 
  • 우선순위 인프라 DMZ 
  • 생산 네트워크 
  • 기업 네트워크 
  • Dropbox 서비스 및 애플리케이션은 가능한 경우 컨테이너를 통해 격리됩니다.

 

프로덕션 환경에 대한 액세스는 승인된 IP 주소로 제한되며 모든 엔드포인트에서 다단계 인증이 필요합니다. 액세스 권한이 있는 IP 주소는 회사 네트워크 또는 승인된 Dropbox 직원과 연결됩니다. 승인된 IP 주소는 안전한 프로덕션 환경을 보장하기 위해 분기별로 검토됩니다. IP 주소 목록을 수정할 수 있는 액세스 권한은 승인된 개인으로 제한됩니다. 

 

인터넷에서 프로덕션 네트워크로 전송되는 트래픽은 다중 계층의 방화벽과 프록시를 사용하여 보호됩니다. 

 

내부 Dropbox 네트워크와 공용 인터넷 사이에는 엄격한 제한이 유지됩니다. 프로덕션 네트워크로 들어오고 나가는 인터넷 바운드 트래픽은 전용 프록시 서비스를 통해 신중하게 제어되며, 이는 제한적인 방화벽 규칙에 의해 보호됩니다.

 

 


조직 및 계약적 조치

 

Dropbox는 유럽연합, 유럽경제지역, 영국, 스위스에서 미국으로 전송된 개인정보의 처리와 관련해 미국 상무부가 규정한 대로 유럽연합-미국 데이터 개인정보 보호 체계, 유럽연합-미국 데이터 개인정보 보호 체계 영국 확장판, 스위스-미국 데이터 개인정보 보호 체계를 준수합니다. Dropbox는 이러한 데이터의 처리와 관련해 해당 데이터 개인정보 보호 프레임워크를 준수한다는 것을 미국 상무부로부터 인증받았지만, 여기에는 서비스 중 FormSwift 부분은 포함되지 않습니다.  Dropbox의 개인정보처리방침과 데이터 개인정보 보호 체계 원칙에서 상충되는 부분이 있을 경우에는 개인정보 보호 체계 원칙이 우선합니다. 이 원칙에 따라, 처리자가 개인 데이터를 원칙에 부합하지 않는 방식으로 처리할 경우 이후의 전송에 관한 책임은 여전히 Dropbox에 있습니다.

 

데이터 개인정보 보호 체계에 관한 자세한 내용과 Dropbox의 인증은 https://www.dataprivacyframework.gov/ 사이트에서 확인할 수 있습니다.

이 글이 도움이 되셨나요?

문제가 해결되지 않은 이유를 알려주세요.

Dropbox에 알려주셔서 감사합니다!

의견을 보내 주셔서 감사합니다!

커뮤니티 답변

도움을 받을 수 있는 기타 방법