보안 부속서 (Security Addendum)
본 보안 부속서는 귀하와 TITLEMAN Inc 간의 약관의 일부를 구성합니다. 본 문서에서 정의되지 않은 대문자 용어는 약관에 명시된 의미를 갖습니다. 서비스는 TITLEMAN Inc 및/또는 그 서비스 제공업체가 운영하는 클라우드 기반 인프라(“클라우드 환경”)를 사용하여 제공됩니다.
1. 보안 관행
- 1.1. TITLEMAN Inc는 서비스의 보안과 고객 데이터 및 콘텐츠의 보호를 지원하기 위해 설계된 일반적으로 인정되는 업계 관행을 적용합니다.
- 1.2. 당사의 보안 관행에 관한 정보는 합리적인 요청이 있을 경우 적절한 제한 사항에 따라 고객에게 제공될 수 있습니다.
- 1.3. TITLEMAN Inc는 진화하는 업계 표준과 운영상의 필요를 반영하기 위해 수시로 보안 접근 방식 및 프레임워크를 업데이트하거나 수정할 수 있습니다.
2. 데이터 저장 및 처리
- 2.1. 고객 데이터 및 콘텐츠는 합의된 지리적 지역에 위치한 데이터 센터에서 TITLEMAN Inc 및/또는 그 서비스 제공업체에 의해 저장 및 처리됩니다.
- 2.2. 기술적 타당성 및 관련 법규 준수 여부에 따라 고객 데이터 및 콘텐츠를 대체 지리적 지역에 저장해 달라는 요청이 검토될 수 있습니다.
3. 데이터 보호 조치
- 3.1. TITLEMAN Inc는 무단 액세스, 공개, 변경 또는 손실로부터 고객 데이터 및 콘텐츠를 보호하기 위한 합리적인 기술적 및 조직적 조치를 시행합니다.
4. 시스템 액세스 및 보안
- 4.1. 서비스 제공에 사용되는 시스템에 대한 액세스는 정당한 비즈니스 목적을 위해 해당 액세스가 필요한 인력으로 제한됩니다.
- 4.2. 인력은 서비스를 제공하거나 지원하기 위해 필요한 경우 또는 관련 법률에 의해 요구되는 경우에만 고객 데이터 또는 콘텐츠에 액세스할 수 있습니다.
- 4.3. TITLEMAN Inc는 서비스에 영향을 미치는 잠재적 보안 위험을 식별하고 대응하기 위해 설계된 표준 모니터링 및 보호 조치를 사용합니다.
- 4.4. 보안 테스트 및 검토는 TITLEMAN Inc의 재량에 따라 주기적으로 실시될 수 있습니다.
5. 관리적 조치
- 5.1. TITLEMAN Inc는 인력의 보안 의식을 고취하고 책임감 있는 데이터 처리를 장려하기 위한 내부 정책 및 절차를 유지합니다.
- 5.2. 인력은 기밀 유지 의무 및 해당 내부 보안 정책을 준수해야 합니다.
- 5.3. 액세스 권한은 역할 변경 또는 인력의 퇴사와 관련하여 검토 및 조정됩니다.
6. 벤더 및 서비스 제공업체
- 6.1. TITLEMAN Inc는 일반적으로 TITLEMAN Inc가 사용하는 보안 조치와 일치하는 보안 조치를 적용하는 벤더 및 서비스 제공업체를 고용하기 위해 노력합니다.
- 6.2. 서비스 제공업체에 관한 정보는 수시로 업데이트될 수 있습니다.
7. 물리적 보안
- 7.1. 클라우드 환경은 업계에서 흔히 사용되는 표준 물리적 보안 통제 시스템을 사용하는 데이터 센터에서 호스팅됩니다.
- 7.2. 고객 데이터 및 콘텐츠는 TITLEMAN Inc 사무실 위치에 저장되거나 호스팅되지 않습니다.
8. 보안 사고
- 8.1. TITLEMAN Inc가 고객 데이터 또는 콘텐츠에 실질적인 영향을 미칠 수 있는 보안 사고를 인지하게 되는 경우, 합리적인 기간 내에 고객에게 통지합니다.
- 8.2. TITLEMAN Inc는 이러한 사고의 영향을 조사하고 완화하기 위해 합리적인 조치를 취할 것입니다.
section_9.title
- section_9.items.item_1
10. 고객 문의
- 10.1. 합리적인 요청이 있을 경우, TITLEMAN Inc는 기밀 유지 및 보안 고려 사항에 따라 보안 관행에 관한 일반적인 정보를 제공할 수 있습니다.
11. 고객의 책임
- 11.1. 데이터의 승인된 사용, 액세스 자격 증명 및 시스템 보안과 관련된 고객의 책임은 약관에 명시되어 있으며 고객의 책임으로 남습니다.
12. 비즈니스 연속성
- 12.1. TITLEMAN Inc는 중단 발생 시 서비스 연속성 및 복구를 지원하기 위한 합리적인 조치를 유지합니다.
