개인정보 처리방침
최종 업데이트: 2026년 7월 17일
시행일: 2026년 7월 17일
CyberHoot, LLC(“CyberHoot”, “당사”, “저희” 또는 “우리”)는 개인정보의 프라이버시 및 보안을 보호하기 위해 최선을 다하고 있습니다. 본 개인정보 처리방침은 당사의 사이버 보안 인식 교육 플랫폼 및 관련 서비스(“서비스”)와 관련하여 당사가 개인정보를 수집, 사용 및 보호하는 방법을 설명합니다.
이 개인정보 보호정책은 두 부분으로 구성되어 있습니다.
- 파트 A: 플랫폼 데이터 처리 (고용주를 통해 CyberHoot을 이용하는 경우 또는 무료 개인 계정을 생성하는 경우)
- 파트 B: 웹사이트 방문자 데이터 (저희 웹사이트를 직접 방문하실 경우)
참고: 파트 A에서는 계정 유형에 따라 데이터 처리 역할이 다릅니다.
- 고용주가 제공하는 계정: 귀하의 고용주가 데이터 관리자이고, CyberHoot은 데이터 처리자입니다.
- 무료 개인 계정: 귀하는 데이터 관리자이며, CyberHoot은 귀하에게 직접 서비스를 제공하기 위해 데이터를 처리합니다.
GDPR 표준 계약 조항, 데이터 처리 추가 계약 조건 또는 국제 데이터 전송 문서에 대해서는 서비스 약관을 참조하거나 dpo@cyberhoot.com 으로 문의하십시오.
파트 A: 플랫폼 데이터 처리
(관리자, 직원 및 고용주를 통해 접속하는 사용자용)
1. 고용주가 귀하의 데이터를 관리합니다.
귀하가 고용주 또는 소속 기관("고객")을 통해 CyberHoot에 접속하는 경우, 귀하의 고용주가 데이터 관리자이고 CyberHoot이 데이터 처리자입니다. 즉, 다음과 같습니다.
- 고용주는 어떤 데이터가 처리되는지, 그리고 그 이유가 무엇인지 결정합니다.
- 고용주가 귀하의 계정 생성을 위해 귀하의 정보를 업로드했습니다.
- 고용주는 교육 보고서와 규정 준수 데이터를 받습니다.
- CyberHoot은 귀하의 고용주가 지시한 대로만 귀하의 데이터를 처리합니다.
개인 데이터, 교육 과제 또는 데이터 주체 권리 행사와 관련된 문의 사항은 고용주(일반적으로 인사부 또는 IT 부서)에게 문의하십시오. 당사는 고용주가 요청에 응답할 수 있도록 지원하지만, 법적으로 요구되는 경우를 제외하고는 개별 직원에게 직접 답변하지 않습니다.
2. 귀하의 고용주를 대신하여 처리하는 데이터
사용자 및 계정 데이터:
- 이름, 회사 이메일, 직책, 부서, 역할, 조직 계층 구조
- 교육 수료 기록, 퀴즈 점수, 피싱 시뮬레이션 결과
- 정책 확인 및 전자 서명
- IP 주소, 타임스탬프, 장치/브라우저 정보, 세션 로그
관리자 인증 정보:
- 로그인 자격 증명 (15자 이상의 암호, 암호화 해시 처리됨)
- 다단계 인증: 이메일, 전화번호(SMS), 인증 앱 또는 패스키 자격 증명(지원되는 경우)
- 관리자 활동 로그(로그인, IP 주소, 구성 변경, 사용자 프로비저닝)
참고: 최종 사용자는 계정이나 비밀번호를 생성하지 않습니다. 사용자는 안전한 매직 링크(사용자/과제별로 고유하며, 완료 시까지 활성화되고 완료 후에는 비활성화됨)를 통해 교육에 접속합니다. 관리자만 계정을 생성합니다.
다크 웹 모니터링(활성화된 경우):
- 이메일 주소, 도메인, 개인 정보가 삭제된 자격 증명 조각(암호는 평문으로 저장하지 않습니다)
결제 및 청구:
결제 관련 연락처 정보만 필요합니다. 모든 결제 처리(신용카드, 금융 계좌)는 PCI-DSS 인증을 받은 제3자 결제 처리 업체(Stripe)를 통해 이루어집니다. 당사는 결제 정보를 절대 보거나 저장하지 않습니다.
당사가 처리하지 않는 데이터: 사회 보장 번호, 금융 정보, 생체 정보, 건강 정보, 평문 비밀번호
CyberHoot 피싱 신고 추가 기능:
조직에서 CyberHoot Report Phish Gmail 추가 기능을 사용하는 경우, 사용자가 신고하기로 선택한 이메일의 내용(전체 메시지 발신처 포함)은 구성에 따라 조직에서 설정한 보안 사서함 또는 CyberHoot로 전송되어 피싱 분석이 수행됩니다. 이 추가 기능은 사용자가 신고하기로 선택한 단일 메시지에만 접근하며, 사용자의 사서함에 있는 다른 이메일에는 접근, 검사 또는 저장하지 않습니다.
CyberHoot은 Google Workspace API에서 수신한 원시 또는 파생 사용자 데이터를 Google 사용자 데이터 정책(제한적 사용 요건 포함)을 준수하여 사용합니다.
3. 귀하의 데이터 사용 방법
당사는 귀하의 고용주가 지시한 바에 따라서만 귀하의 데이터를 처리합니다.
- 서비스 제공(교육, 피싱 시뮬레이션, 규정 준수 보고)
- 보안 및 사기 방지
- 집계되고 익명화된 데이터를 활용한 플랫폼 개선 (개인의 동의 없이 AI/ML 학습에 개인 데이터를 사용하는 것은 아님)
- 고객 지원 및 문제 해결
- 법률 준수 및 권리 보호
커뮤니케이션: 필수 서비스 공지 및 보안 알림을 보내드립니다. 선택 사항인 제품 업데이트 또는 설문 조사는 별도의 동의가 필요하며, 언제든지 거부할 수 있습니다.
당사는 데이터를 판매하거나, 맞춤형 광고에 사용하거나, 제3자 마케팅 목적으로 공유 하지 않습니다 .
4. 데이터 보유
데이터는 고용주의 구독 기간 동안 보관되며, 이후 내보내기를 위해 30일 동안 보관됩니다. 30일 후에는 법적으로 보관해야 하는 경우가 아니면 데이터를 안전하게 삭제할 수 있습니다.
5. 하위 프로세서
당사는 검증된 하청업체를 통해 서비스를 제공합니다. 모든 하청업체는 계약상 동등한 수준의 데이터 보호 의무를 준수해야 합니다.
파트너와 고객이 검토할 수 있도록 CyberHoot 플랫폼 내 관리자가 최신 목록을 확인할 수 있습니다. 새로운 하위 처리업체에 대해서는 플랫폼 및 직접 연락을 통해 30일 전에 사전 공지를 제공하며, 공개 게시를 하지는 않습니다. 고용주는 dpo@cyberhoot.com 으로 연락하여 15일 이내에 이의를 제기할 수 있습니다 . 당사가 대체업체를 제공할 수 없는 경우, 고용주는 불이익 없이 계약을 해지할 수 있습니다.
6. 국제 데이터 전송
CyberHoot의 주요 플랫폼 데이터(사용자 기록, 교육 결과, 인증 데이터, 관리 정보 등 모든 개인 데이터 포함)는 미국에서 호스팅 및 처리됩니다. CyberHoot은 고객이 업로드한 이미지(로고)를 포함한 플랫폼 자산을 제공하기 위해 Cloudflare의 콘텐츠 전송 네트워크(CDN)를 사용합니다. Cloudflare는 CDN 운영의 일환으로 미국 이외 지역에 있는 서버에 이러한 자산을 캐싱할 수 있습니다. Cloudflare는 표준 계약 조항을 포함한 GDPR을 준수하는 자체 데이터 전송 메커니즘을 유지합니다. GDPR, 영국 GDPR 또는 스위스 데이터 보호법의 적용을 받는 고객의 경우, CyberHoot의 표준 계약 조항 및 전송 보호 조치는 요청 시 제공됩니다. 전송 관련 문서를 작성하려면 dpo@cyberhoot.com 으로 문의하십시오.
7. 보안
당사는 전송 중 및 저장 시 암호화, 관리자용 다단계 인증(MFA), 침입 탐지, 연례 침투 테스트, 취약점 검사 및 역할 기반 접근 제어를 포함한 상업적으로 합리적인 보안 제어를 구현합니다. 전체 보안 관련 세부 사항은 서비스 약관 6.7항에 명시되어 있습니다.
고용주는 다단계 인증(MFA) 활성화, 강력한 비밀번호 관리(최소 15자 이상), 적시적인 사용자 권한 부여/해제, 그리고 접근 장치 보안에 대한 책임이 있습니다.
8. 데이터 침해 알림
보안 사고로 인해 데이터에 대한 무단 접근이 발생한 경우:
- 사건 발생 사실이 확인되는 대로 지체 없이 귀사의 고용주에게 통보하겠습니다.
- EU/영국/스위스 데이터 주체의 경우: 확인 후 72시간 이내
- 미국 거주자의 경우: 해당 주 법률에서 요구하는 기간 내에
- 고용주는 귀하와 규제 기관에 통지할지 여부를 결정합니다.
9. 개인정보 주체로서의 귀하의 권리
귀하는 개인정보에 대한 접근, 수정, 삭제, 처리 제한, 이전 또는 처리 거부 권리를 가지며, 개인정보 보호 당국에 불만을 제기할 수 있습니다(GDPR, 영국 GDPR, 스위스 법률, CCPA/CPRA에 의거).
권리 행사 방법: 먼저 고용주에게 연락하십시오. 저희는 고용주가 30일 이내에 답변할 수 있도록 지원합니다. 고용주가 응답하지 않을 경우, 신분증명서를 첨부하여 dpo@cyberhoot.com 으로 연락하십시오.
예외: 무료 개인 계정
고용주나 조직을 통하지 않고 무료 개인 CyberHoot 계정을 생성한 경우, 귀하가 계정의 데이터 관리자이며 CyberHoot는 귀하에게 직접 서비스를 제공하기 위해 귀하의 데이터를 처리합니다. 무료 개인 계정의 경우:
- 본인 데이터와 계정은 본인이 직접 관리합니다.
- 귀하는 사이버후트에 직접 개인정보 주체 권리를 행사할 수 있습니다.
- 문의하기 dpo@cyberhoot.com 귀하의 데이터에 접근, 수정, 삭제, 처리 제한, 이전 또는 처리 거부를 할 수 있습니다.
- 30일 이내에 답변드리겠습니다.
- 고용주를 통할 필요가 없습니다.
무료 계정을 위한 마케팅 커뮤니케이션:
CyberHoot은 다음과 같은 제품 관련 정보를 귀하에게 보낼 수 있습니다.
- 서비스 공지 및 기능 업데이트
- 유료 플랜으로 업그레이드할 수 있는 혜택
- 사이버 보안 인식 교육 콘텐츠
- 교육 우수 사례 및 팁
법적 근거(GDPR): 사용자에게 제품 정보를 제공하는 것은 당사의 정당한 사업적 이익입니다. 프로모션 관련 이메일 수신을 원치 않으시면 이메일 하단의 수신 거부 링크를 클릭하거나 dpo@cyberhoot.com 으로 문의해 주십시오 . 단, 계정 활성화 중에는 서비스 관련 중요 알림(보안 알림, 계정 알림, 약관 변경) 수신을 거부할 수 없습니다.
이 예외 사항은 계정이 고용주, 조직, 학교 또는 MSP 파트너에 의해 제공된 경우에는 적용되지 않습니다. 이러한 계정은 위의 고용주 관리 조항의 적용을 받습니다.
파트 B: 웹사이트 방문자 데이터
(CyberHoot.com을 방문하는 잠재 고객 여러분께)
귀하가 당사 웹사이트를 방문하거나 제품 정보를 요청할 경우, CyberHoot이 데이터 관리자 역할을 합니다. 귀하는 당사에 직접 권리를 행사할 수 있습니다.
1. 우리가 수집하는 데이터
- 연락처 정보 : 이름, 이메일, 회사명, 전화번호, 직책 (문의 양식, 데모 요청, 뉴스레터 구독 시 입력한 정보)
- 웹 사이트 분석 : IP 주소, 브라우저 유형, 기기 정보, 방문한 페이지, 사이트 체류 시간, 추천 소스(쿠키 및 분석 도구를 통해 수집)
- 데모 및 판매 데이터: 회사 규모, 보안 요구 사항, 예산/일정, 회의록, CRM 기록
2. 쿠키 및 추적 기술
저희 웹사이트는 다음과 같은 목적으로 쿠키 및 추적 기술을 사용합니다. (a) 웹사이트 운영에 필수적인 기능 제공, (b) 방문자 행동 분석 및 콘텐츠 개선, (c) 개인 맞춤 설정. 필수적이지 않은 쿠키는 관련 법률에 따라 귀하의 동의가 필요합니다. 브라우저 설정 또는 쿠키 동의 도구를 통해 쿠키 기본 설정을 관리할 수 있습니다. 필수 쿠키를 차단하면 웹사이트 기능이 제대로 작동하지 않을 수 있습니다. EU 및 영국 방문자의 경우, ePrivacy 지침에 따라 필수적이지 않은 쿠키 사용에 대한 귀하의 동의를 구합니다. CCPA/CPRA에 따라 귀하는 추적 기술을 통해 수집된 개인 정보의 판매 또는 공유를 거부할 권리가 있습니다.
3. 이 데이터를 활용하는 방법
- 영업 및 사업 개발: 문의 응대, 데모 일정 조율, 영업 파이프라인 관리
- 마케팅 : 뉴스레터, 제품 업데이트, 이벤트 초대 등을 발송합니다(동의를 얻은 경우에 한하며, 언제든지 구독을 취소할 수 있습니다).
- 웹사이트 개선: 콘텐츠 및 사용자 경험 개선을 위한 방문자 행동 분석
법적 근거(GDPR): 정당한 사업상 이익(판매), 동의(마케팅 이메일), 계약 이행(데모 제공)
4. 나누는
당사는 기밀 유지 의무를 준수하는 서비스 제공업체(이메일 플랫폼, CRM, 분석 도구, 웨비나 도구)와 웹사이트 데이터를 공유합니다. 당사는 귀하의 정보를 판매하지 않습니다.
5. 귀하의 권리
- 데이터에 접근하고, 수정하고, 삭제하세요.
- 마케팅 이메일 수신을 거부하려면 (모든 이메일에 있는 링크를 클릭하세요)
- 브라우저 설정을 통해 쿠키 사용을 거부하세요.
- 개인정보 처리가 동의에 기반한 경우, 언제든지 동의를 철회할 수 있습니다. 동의 철회는 이전에 적법하게 처리된 사항에는 영향을 미치지 않습니다.
- 캘리포니아 거주자: CCPA 권리 행사 시 벌금이나 가격 차이가 없습니다.
- 연락처 : dpo@cyberhoot.com
저희는 30일 이내에 답변드리겠습니다. 또한, 개인정보보호 당국에 불만을 제기하실 수도 있습니다.
일반 조항
1. 어린이 및 미성년자
당사는 부모 또는 보호자의 확인 가능한 동의 없이는 13세 미만(미국/COPPA) 또는 16세 미만(EU/영국/GDPR 및 캐나다) 아동의 개인 정보를 고의로 수집하지 않습니다. GDPR 적용 지역에서 13세에서 16세 사이의 사용자의 경우, CyberHoot은 사용자의 계정을 생성하기 전에 고용주 또는 조직(데이터 관리자)이 적절한 부모 동의를 얻고 이를 문서화하도록 요구합니다.
2. PIPEDA 및 호주 개인정보보호법 준수 고지
CyberHoot은 당사 서비스가 사용되는 지역의 추가적인 데이터 보호 관련 법률, 특히 캐나다의 개인정보보호 및 전자문서법(PIPEDA)과 호주의 1988년 개인정보보호법에 따른 의무를 준수합니다. 해당 관할 지역의 고객은 dpo@cyberhoot.com으로 문의하여 관할 지역별 관련 문서 또는 설명을 요청할 수 있습니다.
3. AI와 머신러닝
당사는 개별 고객 데이터를 AI/ML 모델 학습에 사용하지 않습니다. 고객은 본 서비스 또는 그 결과물을 AI/ML 모델 학습에 사용할 수 없습니다.
4. 본 정책의 변경
당사는 본 개인정보 처리방침을 수시로 업데이트할 수 있습니다. 최신 버전은 https://cyberhoot.com/privacy-policy/ 에 게시됩니다 . 데이터 처리 방식에 중대한 변경 사항이 있을 경우, 이메일 또는 플랫폼 내 알림을 통해 관련 당사자에게 알릴 것입니다.
5. 연락처
CyberHoot은 GDPR 제27조에 따른 EU 또는 영국 대표 지정 의무 이행 여부를 검토 중입니다. EU 또는 영국 고객께서는 데이터 보호 관련 문의 사항이 있으시면 공식 대표가 지정될 때까지 당사의 데이터 보호 책임자 (dpo@cyberhoot.com) 에게 직접 문의해 주시기 바랍니다.
- 데이터 보호 책임자 : dpo@cyberhoot.com
- 일반 지원 : support@cyberhoot.com
- 전화: +1 (603) 793-1382
- 메일 : 사이버후트 유한회사, 미국 뉴햄프셔주 햄튼, 메리 배첼더 로드 21번지, 우편번호 03842
저희는 30일 이내에 답변드리겠습니다.
최종 검토 및 승인일: 2026년 6월 30일
