센티바로 이용약관
버전: 1.0
발행일: 2026년 7월 30일
유효일: 2026년 7월 30일
1. 운영자 및 연락처
- Sentivaro의 운영자는 사업을 운영하지 않는 자연인으로서 무료 Sentivaro 프로젝트를 운영하는 Dawid Balcer입니다. 통신 주소: ul. Jana Brzechwy 8, 60-195 Poznań, 폴란드, 이메일: contact@sentivaro.com, 이하 "운영자"라고 합니다.
- 규정은 sentivaro.com, sentivaro.pl, sentivaro.eu 도메인 및 하위 도메인(이하 "서비스")에서 사용할 수 있는 Sentivaro 웹사이트 및 애플리케이션 사용에 대한 규칙을 정의합니다.
- 본 서비스는 조직이 사이버 보안 인식을 구축하고 통제된 시뮬레이션 및 교육 활동을 수행하기 위해 전문적이고 승인된 사용만을 목적으로 합니다.
- 운영자는 법률, 감사 또는 인증 서비스를 제공하지 않습니다. 서비스 사용은 ISO/IEC 27001, NIS2, DORA, GDPR 또는 기타 요구 사항을 준수하거나 인증하는 것을 의미하지 않습니다.
2. 정의
- "조직" - 전문적 활동의 일부로 활동하며 검증되고 서비스를 이용하는 법인, 조직 단위 또는 자연인을 의미합니다.
- "사용자" - 자신 또는 조직을 대신하여 계정을 사용하는 성인 자연인입니다.
- "참가자" - 승인된 사이버 보안 인식 캠페인에 참여하는 사람입니다.
- "캠페인" - 제한된 이벤트 및 가능한 교육 자료 측정과 결합된 메시지 또는 기타 사이버 위협 시나리오의 제어된 시뮬레이션입니다.
- "캠페인 데이터" - 조직의 문서화된 요청에 따라 운영자가 처리하는 참가자의 데이터 및 이벤트입니다.
- "DPA" - 조직과의 계약의 일부이자 별도의 문서로 구성되는 데이터 처리 계약입니다.
- "허용 가능한 사용 정책" - 서비스 사용에 대한 허용 가능 및 금지 방법을 명시하는 문서입니다.
3. 이용약관
- 이용자는 법적 성년이어야 하며 계약을 체결할 수 있어야 합니다.
- 조직을 대신하여 행동하는 사용자는 다음과 같은 권리가 있음을 선언합니다.
- 조직 계정 생성
- 규정, DPA 및 허용 가능한 사용 정책의 수락
- 참가자 데이터 전송
- 승인된 범위 내의 캠페인 주문.
- 운영자는 업체 이메일 주소를 확인합니다. 일반적으로 DNS 항목, 적격 서명 또는 서면 위임장이 필요하지 않습니다. 위험이 증가하는 경우 운영자는 보안 책임자 또는 다른 권한을 가진 사람에게 추가 확인을 요청할 수 있습니다.
- 서비스를 이용하려면 최신 브라우저, 인터넷 접속, 활성 이메일 주소, 필수 쿠키 및 보안 메커니즘이 필요합니다.
- 제공된 정보의 정확성과 타당성에 대한 책임은 이용자에게 있습니다.
4. 계정
- 한 사람이 자신의 계정을 다른 사람과 공유할 수 없습니다.
- 사용자는 강력하고 고유한 비밀번호를 사용하고 로그인 데이터를 보호하며 계정 탈취가 의심되는 경우 즉시 운영자에게 통보할 의무가 있습니다.
- 조직은 최소 권한 원칙에 따라 사용자에게 역할을 할당합니다.
- 운영자는 다음과 같은 경우 계정을 일시적으로 차단할 수 있습니다.
- 승인되지 않은 캠페인이 의심되는 경우
- 계정이나 조직이 확인되지 않았습니다.
- 보안 위협이 있습니다.
- 규정, DPA 또는 허용 가능한 사용 정책을 위반했습니다.
- 참가자 또는 제3자를 보호하기 위해 필요한 경우.
- 사용자는 언제든지 서비스 구독을 취소하고 계정 폐쇄를 요청할 수 있습니다. 데이터는 개인정보 보호정책 및 DPA에 따라 삭제됩니다.
5. 조직 확인
- 캠페인 데이터를 전송하고 캠페인을 시작하려면 조직의 사전 확인이 필요합니다.
- 기본 검증에는 다음이 포함됩니다.
- 귀하의 비즈니스 이메일 주소 확인
- 조직의 전체 데이터 표시
- 사용자의 기능 및 비상 연락처 표시
- 승인 선언
- DPA 승인.
- 캠페인은 사용자의 사업장 주소와 일치하는 도메인 주소로 전달될 수 있습니다. 다른 도메인을 추가하려면 약간의 추가 확인이 필요합니다. 이 도메인에서 비즈니스 사서함을 사용하는 사람이 수행하거나 운영자가 수동으로 평가합니다. DNS 항목은 필요하지 않습니다.
- 세부 정보를 공개하면 남용 방지 메커니즘이 약화될 수 있는 경우 운영자는 세부 정보를 제공하지 않고 활성화를 거부할 수 있습니다.
6. 캠페인
- 캠페인에는 조직과 승인된 관계에 있는 사람과 승인 대상 주소만 포함될 수 있습니다.
- 자신을 정리하십시오:
- 캠페인의 목적과 법적 근거를 확립합니다.
- 참가자 그룹을 정의합니다.
- 정보 의무를 이행합니다.
- 필요한 경우 균형 테스트 또는 DPIA를 수행합니다.
- 결과 사용에 대한 규칙을 설정합니다.
- 캠페인의 노동법 및 내부 규정을 준수할 책임이 있습니다.
- Sentivaro는 실제 비밀번호, MFA 코드 또는 시뮬레이션된 양식 필드의 내용을 저장하지 않습니다. 조직은 서비스를 얻기 위해 서비스를 수정할 수 없습니다.
- 조직은 기술적 오류의 가능성을 고려하여 주로 교육적이고, 비례적이며, 민감한 방식으로 결과를 사용해야 합니다.
- 캠페인의 결과는 법적 효력을 발생시키거나 참가자에게 유사한 중대한 영향을 미치는 자동 결정의 유일한 근거가 될 수 없습니다.
- 자세한 제한사항은 허용되는 사용 정책에 명시되어 있습니다.
7. 개인 데이터
- 사용자 데이터 처리 규칙은 개인정보 보호정책에 설명되어 있습니다.
- 캠페인 데이터와 관련하여 조직은 DPA에 따라 컨트롤러이고 운영자는 프로세서 역할을 합니다.
- 조직은 캠페인에 적합하고 필요한 데이터만 제공할 것을 약속합니다.
- 사용자는 운영자와의 사전 서면 동의 및 법적 근거 증명 없이 특정 범주의 데이터, 판결 및 법률 위반에 관한 데이터 또는 개인 연락처 정보를 서비스를 통해 전송할 수 없습니다.
8. 무료 및 가용성
- 기본 모델에서는 서비스가 무료로 제공됩니다.
- 프로젝트 유지에 대한 자발적인 기여는 가능한 경우 접근권 획득을 위한 조건이 아니며 상호 이익을 보장하지 않으며 서비스 우선권을 부여하지 않습니다.
- 운영자는 자체적으로 서비스를 개발하며 다음 사항을 보장하지 않습니다.
- 중단 없는 가용성;
- 조직의 특정 목적에 대한 적합성
- 조직의 표준 또는 규정 준수
- 각 메시지의 전달은 이메일 시스템 및 보안 필터에 따라 달라집니다.
- 운영자는 가능한 한 사전에 충분한 공지를 통해 유지관리 작업을 수행하거나, 기능을 변경하거나, 서비스 제공을 종료할 수 있습니다.
- 서비스가 종료되는 경우 운영자는 안전, 법률 또는 긴급 사건으로 인해 다른 조치가 필요한 경우를 제외하고 조직이 사용 가능한 데이터를 다운로드하거나 삭제할 수 있도록 허용합니다.
9. 책임
- 위탁된 캠페인의 적법성, 참가자의 범위, 사용된 자료의 내용 및 결과의 사용 방법에 대한 책임은 각 조직에 있습니다.
- 운영자는 필수 법률 조항에 따라 자신의 행동에 대해 책임을 집니다.
- 법이 허용하는 최대 한도 내에서 운영자는 다음 사항에 대해 책임을 지지 않습니다.
- 규정에 어긋나는 사용자의 행위
- 결과에 따라 인사 및 조직 결정이 내려집니다.
- 외부 시스템에 의한 메시지 전달 실패;
- 잘못된 데이터 제공으로 인한 결과
- 공급업체의 실패 또는 불가항력으로 인한 중단.
- 규정의 조항은 법에 의해 배제될 수 없는 책임, 특히 의도적인 행위에 대한 책임을 배제하지 않습니다.
10. 지적재산권
- 서비스, 해당 코드, 표시 및 자료에 대한 권리는 운영자 또는 관련 라이센스 제공자에게 있습니다.
- 조직은 제공하는 자료에 대한 권리를 보유하며 운영자에게 캠페인의 시간과 목적에 따라 기술적으로 사용할 수 있는 비독점적 권한을 부여합니다.
- 조직은 캠페인에 사용된 이름, 기호, 그래픽 및 콘텐츠에 대한 권리가 있음을 선언합니다.
- 제3자가 제공한 자료는 적절한 권리를 획득한 후에만 또는 법에서 명시적으로 허용하는 범위 내에서만 사용할 수 있습니다.
11. 문제 및 불만 신고
- 문제, 불만 사항 및 학대 의심 사항은 contact@sentivaro.com으로 신고할 수 있습니다.
- 보고서에는 사례에 대한 설명, 조직이나 캠페인의 ID(가능한 경우), 예상되는 해결 방법이 포함되어야 합니다.
- 운영자는 합리적인 시간 내에(일반적으로 14일 이내) 응답합니다. 복잡한 경우에는 마감일이 연장될 수 있으며 이에 대해 신청자에게 통보됩니다.
- 보안 위반이 의심되는 경우 메시지 제목에 "SECURITY"라는 단어를 표시해야 합니다.
12. 기간 및 종료
- 계약은 규정을 수락하고 계정을 생성함으로써 체결됩니다.
- 계약은 무기한으로 체결되며 언제든지 계정 폐쇄를 통해 종료될 수 있습니다.
- 운영자는 심각한 보안 규칙 위반, 승인되지 않은 캠페인 또는 실제 피싱을 위해 서비스를 사용하려는 시도가 있는 경우 즉시 계약을 종료할 수 있습니다.
- 계약 종료는 계약 종료 이후에 성격상 적용되는 데이터 또는 조항의 삭제 또는 반환과 관련된 의무에 영향을 미치지 않습니다.
13. 변경 사항
- 운영자는 기능, 법률, 보안 조치 또는 운영 모델의 변경으로 인해 규정을 변경할 수 있습니다.
- 중요한 변경사항은 시행되기 전에 사용자에게 공지됩니다.
- 변경 사항이 조직의 권리나 의무에 영향을 미치는 경우, 운영자는 반복적인 동의를 요구할 수 있습니다. 동의하지 않으면 서비스 이용을 중단할 수 있습니다.
14. 준거법
- 특정 사용자에게 적용되는 필수 조항을 고려하여 폴란드 법률이 규정에 적용됩니다.
- 당사자들은 먼저 분쟁을 우호적으로 해결하도록 노력해야 합니다.
15. 관련 문서
다음은 서비스 이용에 필수적입니다.
- 개인정보 보호정책
- 데이터 처리 계약
- 공정한 사용 정책
- 추가 프로세서의 현재 목록.