제1조 (목적)
이 약관은 리온주식회사(서비스명 FixWarden)(이하 “회사”)가 제공하는 보안 취약점 진단 서비스 FixWarden와 이에 딸린 서비스(이하 “서비스”)의 이용과 관련하여 회사와 회원 및 고객사 사이의 권리 · 의무, 책임 사항, 이용 조건과 절차를 정하는 것을 목적으로 합니다.
제2조 (정의)
이 약관에서 쓰는 용어의 뜻은 다음과 같습니다.
- “서비스”란 회사가 웹사이트와 고객 포털을 통해 제공하는 보안 취약점 진단, 전문가 검증 리포트, 조치 견적, 조치 대행, 재진단, 이행 확인서 발급과 이에 딸린 알림 · 연동 기능을 말합니다.
- “고객사”란 서비스를 이용하기 위해 회사 정보를 등록한 사업자, 기관 또는 단체를 말합니다.
- “회원”이란 이 약관에 동의하고 계정을 만든 사람으로서 고객사의 임직원 등 고객사를 위해 서비스를 이용하는 사람을 말하며, “고객 관리자”와 “구성원”으로 나뉩니다.
- “고객 관리자”란 고객사를 대표하여 자산 등록, 진단 신청, 동의서 서명, 결제, 견적 승인, 위험 수용 등을 할 수 있는 회원을 말합니다.
- “구성원”이란 고객 관리자의 초대로 가입하여 결과 조회와 조치 상태 변경 등 제한된 기능을 이용하는 회원을 말합니다.
- “진단 대상 자산”(이하 “자산”)이란 고객사가 진단 대상으로 등록한 도메인, URL, IP 주소(대역), 소스 코드 저장소, 클라우드 계정 등을 말합니다.
- “소유권 확인”이란 자산이 고객사의 소유이거나 고객사가 진단을 허락할 정당한 권한을 가졌음을 DNS 레코드, 확인 파일, 증빙 서류 등으로 확인하는 절차를 말합니다.
- “진단 동의서”(이하 “동의서”)란 개별 진단의 대상, 기간, 허용 시간대, 진단 기법 · 강도, 제외 경로 등 범위와 조건을 정하여 고객 관리자가 전자적으로 서명한 문서를 말합니다.
- “진단”이란 동의서에 따라 회사가 자산에 대하여 자동화 도구와 전문가의 점검으로 보안 취약점을 확인하는 용역을 말합니다.
- “리포트”란 진단 결과를 전문가가 검증하여 발행하는 경영진 요약 보고서, 기술 상세 보고서, 조치 가이드, 인증 기준 매핑 보고서 등의 문서를 말합니다.
- “조치 견적”이란 리포트와 함께 발행되는 자체 조치 · 부분 대행 · 전체 대행 3가지 플랜의 비용 산정서를 말합니다.
- “조치 대행”이란 고객사가 조치 견적에서 부분 대행 또는 전체 대행 플랜을 선택하여 회사가 취약점 조치 작업을 수행하는 용역을 말합니다.
- “재진단”이란 조치 후 원래 탐지한 도구 · 규칙 · 위치로 다시 검사하여 해결 여부를 판정하는 표적 재진단을 말합니다.
- “이행 확인서”란 재진단으로 해결이 확인된 사항을 적어 회사가 발급하는 문서를 말합니다.
- “진단 발신 IP”란 진단 요청을 보내는 회사의 고정 IP 주소로서 회사가 서비스 화면에 공개하는 주소를 말합니다.
- “유료 서비스”란 진단, 조치 대행, 추가 재진단 등 회사가 요금을 받고 제공하는 서비스를 말합니다.
제3조 (약관의 게시와 개정)
회사는 이 약관의 내용과 상호, 대표자, 주소, 전화번호, 이메일, 사업자등록번호, 통신판매업 신고번호 등을 회원이 쉽게 알 수 있도록 서비스 첫 화면 하단에 게시합니다.
회사는 「약관의 규제에 관한 법률」, 「전자상거래 등에서의 소비자보호에 관한 법률」(이하 “전자상거래법”), 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」(이하 “정보통신망법”) 등 관련 법령을 위반하지 않는 범위에서 이 약관을 개정할 수 있습니다.
회사가 약관을 개정하는 경우 적용일자, 개정 사유, 개정 전후 내용을 밝혀 적용일 7일 전부터 서비스 화면에 공지합니다. 회원에게 불리하거나 중요한 내용을 바꾸는 경우에는 적용일 30일 전부터 공지하고, 고객 관리자의 이메일 또는 서비스 내 알림으로 따로 알립니다.
회원은 개정 약관에 동의하지 않으면 적용일 전까지 이용계약을 해지할 수 있습니다. 회사가 제3항에 따라 공지 · 통지하면서 적용일까지 거부 의사를 밝히지 않으면 동의한 것으로 본다는 뜻을 분명히 알렸는데도 회원이 거부 의사를 밝히지 않은 경우에는 개정 약관에 동의한 것으로 봅니다.
개정 약관은 적용일 이후 체결되는 개별 계약(진단 신청, 견적 승인 등)부터 적용하며, 이미 체결된 개별 계약에는 체결 당시의 약관을 적용합니다.
제4조 (약관 외 준칙과 적용 순서)
제5조 (이용 대상과 회원가입)
서비스는 사업자, 기관 또는 단체가 보유하거나 운영하는 정보시스템의 보안 진단을 위한 서비스입니다. 회원은 고객사의 임직원 등 고객사를 위하여 서비스를 이용할 권한을 받은 사람이어야 하며, 만 14세 미만은 회원이 될 수 없습니다.
이용계약은 가입 신청자가 이 약관에 동의하고 회사가 정한 양식에 따라 가입을 신청한 뒤 회사가 승낙하면 성립합니다. 회사는 특별한 사정이 없으면 신청 즉시 승낙합니다.
- 회사는 다음 각 호의 신청은 승낙하지 않거나, 승낙한 뒤라도 이용계약을 해지할 수 있습니다.
- 다른 사람의 이메일 등 정보를 도용하거나 허위 정보를 적은 경우
- 이 약관 위반으로 이용계약이 해지된 적이 있는 경우 (회사가 재가입을 승낙한 경우는 제외)
- 권한 없는 제3자의 정보시스템을 진단하려는 목적이 분명한 경우
- 그 밖에 관련 법령을 위반하거나 서비스 제공이 적절하지 않다고 회사가 합리적으로 판단하는 경우
회원은 가입 후 고객사 정보(상호, 사업자등록번호 등)를 등록하여 고객사를 만들거나, 기존 고객사의 초대를 받아 구성원으로 참여합니다. 고객사를 처음 등록한 회원은 그 고객사의 고객 관리자가 됩니다.
제6조 (계정 관리)
회원은 자신의 계정과 비밀번호를 관리할 책임이 있으며, 이를 제3자에게 알리거나 공유해서는 안 됩니다. 회사는 계정 보호를 위해 2단계 인증을 사용할 것을 권장합니다.
회원은 계정이 도용되었거나 제3자가 사용하고 있음을 알게 된 경우 즉시 비밀번호를 바꾸고 회사에 알려야 합니다.
회원이 제1항 또는 제2항을 지키지 않아 생긴 손해에 대하여 회사는 고의 또는 과실이 없으면 책임지지 않습니다.
제7조 (고객 관리자의 권한과 고객사의 책임)
고객 관리자가 서비스에서 한 자산 등록, 진단 신청, 동의서 서명, 결제, 견적 승인, 위험 수용 등의 행위는 고객사의 행위로 봅니다.
고객사는 고객 관리자에게 진단을 허락하고 비용을 결정할 적법한 권한이 있음을 보증합니다. 권한 없는 사람이 고객 관리자가 되지 않도록 팀원 초대와 권한 부여를 관리할 책임은 고객사에 있습니다.
고객 관리자는 구성원을 초대하거나 권한을 회수할 수 있으며, 퇴사 · 이동 등으로 권한이 없어진 사람의 계정은 고객사가 지체 없이 정리해야 합니다.
제8조 (회원 정보 변경과 탈퇴)
회원은 서비스 화면에서 자신의 정보를 조회 · 수정할 수 있으며, 가입 때 입력한 정보가 바뀌면 지체 없이 수정해야 합니다.
회원은 언제든지 이메일(tjdwlals011@gmail.com) 등으로 탈퇴(이용계약 해지)를 요청할 수 있고, 회사는 관련 법령에 따라 지체 없이 처리합니다. 다만 진행 중인 진단 또는 조치 대행이 있고 고객사에 다른 고객 관리자가 없으면, 해당 건을 취소하거나 끝낸 뒤 처리할 수 있습니다.
탈퇴하더라도 관련 법령이나 개인정보처리방침에 따라 보존하는 정보(계약 · 결제 기록, 동의서 서명본, 감사 기록 등)는 정해진 기간 동안 보관한 뒤 파기합니다.
제9조 (서비스의 내용)
- 회사가 제공하는 서비스는 다음과 같습니다.
- 자산 등록과 소유권 확인
- 동의서에 따른 보안 취약점 진단 (상품별 범위는 서비스 화면의 요금 안내에 따릅니다)
- 전문가가 검증한 리포트 발행
- 자체 조치 · 부분 대행 · 전체 대행 3가지 플랜의 조치 견적 발행
- 조치 대행 (고객사가 대행 플랜을 선택하고 결제한 경우)
- 재진단과 이행 확인서 발급
- 고객사의 미해결 취약점과 관련된 CVE 가 실제 악용 취약점 목록(CISA KEV)에 새로 등재되었을 때의 서비스 내 알림 등 부가 기능
가입, 자산 등록, 소유권 확인, 도입 상담은 무료입니다. 진단은 결제(또는 회사와의 개별 계약)가 확인된 뒤에 시작합니다.
제11조 (소유권 확인과 진단 동의서)
회사는 소유권 확인이 끝나고 확인의 유효 기간(확인일부터 90일) 안에 있는 자산만 진단합니다.
진단은 고객 관리자가 동의서에 전자적으로 서명한 뒤에만 수행합니다. 회사는 동의서에서 정한 대상 · 기간 · 허용 시간대 · 기법 · 강도 · 제외 경로의 범위 안에서만 진단 요청을 보내며, 범위 밖 요청은 시스템에서 차단합니다.
동의서의 내용이 이 약관과 다른 경우 진단의 범위와 조건에 관하여는 동의서가 우선합니다.
서명 시각, 서명자 정보, 접속 IP 주소, 문서 해시는 서명의 증거로 기록 · 보관되며, 고객사는 서명본을 고객 포털에서 내려받을 수 있습니다.
고객 관리자는 진단 중 언제든지 서비스의 「긴급 중지」 기능으로 진단을 멈출 수 있습니다.
제12조 (진단의 수행과 서비스 영향 최소화)
- 회사는 진단이 고객사의 서비스 운영에 주는 영향을 최소화하기 위해 다음 조치를 합니다.
- 진단 요청은 서비스 화면에 공개한 진단 발신 IP 에서만 보냅니다.
- 동의서에서 정한 허용 시간대와 초당 요청 수 한도를 지킵니다.
- 서비스 거부(DoS) 유형 등 파괴적 기법은 제외하며, 능동 점검은 고객사가 동의서에서 동의한 기법에 한하여 수행합니다.
- 진단 중 이상 징후를 확인하면 진단을 멈추고 고객사에 알립니다.
- 진단은 운영 중인 시스템에 실제 요청을 보내는 일이므로, 제1항의 조치에도 불구하고 응답 지연, 로그 · 보안 경보 증가, 입력 기능(게시판 · 문의하기 등)에 시험 데이터가 남는 등의 영향이 생길 수 있습니다. 고객사는 이를 이해하고 진단 전에 다음 사항을 이행해야 합니다.
- 중요 데이터의 백업
- 결제 · 주문 · 데이터 삭제 등 민감 기능의 제외 경로 지정 또는 운영과 같은 스테이징 환경의 사용
- 진단 기간 중 연락 가능한 담당자 지정
- 필요한 경우 진단 발신 IP 의 방화벽 · WAF 예외 설정과 보안관제 업체에 대한 사전 통지
- 로그인 진단(Premium 등)의 경우 실제 이용자나 운영 관리자 계정이 아닌 진단 전용 테스트 계정(가능하면 스테이징 환경, 역할이 다른 계정)의 준비와, 진단 후 비밀번호 변경 또는 계정 삭제. 회사는 테스트 계정 정보를 서비스 시스템 · 이메일 · 메신저로 받지 않고 담당자가 전화 또는 대면으로 전달받아 진단 기간에만 사용합니다.
고객사가 제2항의 사항을 이행하지 않아 자산에 접근할 수 없거나 결과가 제한된 경우 회사는 그 사실을 리포트에 적습니다.
제13조 (진단의 한계)
진단은 동의서에서 정한 기간 · 범위 · 방법 안에서 특정 시점의 상태를 확인하는 것입니다. 회사는 진단으로 모든 취약점을 발견하거나 자산에 취약점이 없음을 보증하지 않습니다.
자동화 도구의 결과는 전문가가 검증하지만, 오탐(실제로는 취약하지 않은 결과)이나 미탐(존재하지만 발견되지 않은 취약점)이 있을 수 있습니다. 고객사는 결과에 이의가 있으면 회사에 재확인을 요청할 수 있습니다.
리포트의 위험 등급, 조치 기한 권고, 조치 공수와 견적은 공개된 기준과 표준 공수표에 따른 추정이며, 실제 환경에 따라 달라질 수 있습니다.
리포트의 설명 · 조치 예시 중 ‘AI 초안’으로 표시된 부분은 AI 가 작성한 초안을 전문가가 검토한 참고 설명입니다. 고객사는 설정에서 AI 초안 작성을 끌 수 있습니다.
진단 이후에 새로 배포된 기능 · 설정이나 새로 공개된 취약점은 진단 결과에 반영되지 않습니다.
제14조 (리포트와 이행 확인서)
회사는 진단이 끝나면 전문가 검증을 거쳐 리포트와 조치 견적을 고객 포털에 발행합니다. 리포트는 진단 개시일부터 3영업일 안에 발행하는 것을 목표로 하며, 이는 목표일 뿐 보장 기한이 아닙니다. 동의서에서 정한 진단 기간이 그보다 길면 진단 기간이 끝난 뒤 발행합니다.
이행 확인서는 재진단에서 해결이 확인된 사항을 회사가 확인하는 문서로서, 정부나 공인기관의 인증이 아니며 인증 심사(ISMS-P 등)의 통과를 보장하지 않습니다. 증빙으로 인정할지는 해당 심사기관이나 문서를 제출받는 자가 판단합니다.
리포트와 이행 확인서에는 위변조 확인을 위한 문서 해시가 기록됩니다. 고객사는 발행된 문서의 내용을 고쳐 회사 명의로 사용해서는 안 됩니다.
제15조 (조치 대행)
조치 대행 계약은 고객사가 조치 견적에서 부분 대행 또는 전체 대행 플랜을 선택하고 그 결제가 확정된 때 성립하며, 이때 해당 견적이 승인된 것으로 봅니다. 자체 조치 플랜을 선택하면 추가 비용이 없습니다.
회사는 결제가 확정된 날부터 1영업일 안에 착수 일정을 안내하고, 고객사와 협의한 일정에 따라 작업합니다.
고객사는 작업에 필요한 접근 권한, 변경 승인 절차, 백업, 작업 시간대 등을 제공하거나 협조해야 합니다. 회사는 고객사의 운영 환경을 고객사가 승인한 범위에서만 변경합니다.
견적에 포함되지 않은 작업이나 견적 범위를 넘는 작업은 사전 협의와 별도 견적에 따라 진행합니다.
조치 대행의 결과는 재진단으로 확인합니다. 회사가 수행한 작업의 결함으로 재진단에서 미해결로 판정된 항목은 회사가 추가 비용 없이 보완합니다.
제16조 (재진단)
각 진단 상품에는 재진단 1회가 포함됩니다. 재진단은 진단 기간이 끝난 날부터 90일 안에 원래 동의서의 범위 안에서 요청할 수 있습니다.
재진단은 원래 탐지한 도구 · 규칙 · 위치로 해결 여부를 판정하는 표적 재진단이며, 새 기능이나 새 취약점은 검사하지 않습니다.
포함된 재진단을 사용한 뒤 추가로 요청하는 재진단은 유료이며, 금액은 요청 화면에 표시하고 결제가 확정되면 바로 시작합니다. 90일이 지나면 새 진단을 신청하여 동의서를 다시 받아야 합니다.
제17조 (서비스의 변경과 중단)
회사는 설비 점검 · 교체, 장애, 통신 두절, 천재지변 등 부득이한 사유가 있으면 서비스 제공을 일시 중단할 수 있으며, 예정된 중단은 미리 공지합니다.
회사는 운영상 · 기술상 필요에 따라 서비스의 내용을 바꿀 수 있습니다. 다만 이미 결제된 유료 서비스의 주요 내용을 고객사에 불리하게 바꾸지 않습니다.
회사가 사업 종료 등으로 유료 서비스를 제공할 수 없게 되면 30일 전에 알리고, 제공하지 못한 부분의 대금은 환불 규정에 따라 환불합니다.
제18조 (요금)
유료 서비스의 요금은 서비스 화면의 요금 안내, 신청 화면 또는 견적서에 표시하며, 따로 표시하지 않으면 부가가치세 별도 금액입니다.
시작가로 표시된 상품(Premium 등)은 담당자가 진단 범위를 확인한 뒤 금액을 확정하며, 고객사가 확정 금액에 동의하고 결제한 때 계약이 성립합니다. 범위 확인에는 비용이 들지 않습니다.
조치 대행 요금은 진단 결과를 바탕으로 회사의 견적 산정 기준에 따라 산출한 견적서의 금액으로 하며, 견적서의 유효기간이 지나면 다시 발행받아야 합니다.
정기 진단 구독 등 별도 조건의 상품은 개별 계약으로 정합니다.
제19조 (결제와 세금계산서)
고객사는 신용카드 결제 또는 세금계산서 발행 후 계좌이체로 요금을 결제할 수 있습니다. 신용카드 결제는 결제대행사(섹타나인 주식회사, 메인페이)를 통해 처리되며, 회사는 카드번호 등 결제수단 정보를 저장하지 않습니다.
진단은 동의서 서명 뒤 결제가 확정되고 자산의 소유권 확인이 끝난 뒤에 시작합니다. 계좌이체는 회사가 입금을 확인한 때 결제가 확정된 것으로 봅니다. 시범 운영 등 특별한 사정이 있으면 회사와 고객사의 별도 합의에 따라 결제를 면제하거나 결제 전에 진단을 시작할 수 있습니다.
계좌이체로 결제하는 경우 회사는 고객사가 등록한 사업자 정보로 세금계산서를 발행하며, 고객사는 세금계산서 또는 신청 화면에 적힌 입금 기한까지 입금해야 합니다. 기한까지 입금되지 않으면 신청이 취소될 수 있습니다.
신용카드 결제 건은 카드 매출전표가 부가가치세법상 증빙이 되므로 세금계산서를 따로 발행하지 않습니다.
동의서의 진단 기간이 끝났거나 1시간 안에 끝나는 경우에는 결제를 시작할 수 없습니다. 결제가 진단 기간이 끝난 뒤에 확정되면 회사는 서명한 동의서의 기간을 옮겨 진단하지 않으며, 고객사는 새 진단을 신청하여 이전 결제분을 옮기거나 환불받을 수 있습니다.
조치 대행은 대행 플랜을 선택할 때, 추가 재진단은 요청할 때 결제합니다.
제20조 (청약철회와 환불)
고객사는 전자상거래법 등 관련 법령과 회사의 환불 규정에 따라 청약을 철회하거나 환불을 요청할 수 있습니다.
진단 · 조치 대행 · 재진단은 용역이므로, 전자상거래법 제17조 제2항 제5호에 따라 용역의 제공이 개시된 부분에 대하여는 청약철회가 제한됩니다. 회사는 이 사실과 진단 개시 시점을 신청 · 결제 화면과 환불 규정에 표시하며, 제공이 개시되지 않은 부분에 대하여는 청약을 철회할 수 있습니다.
진단 개시 전에는 결제일부터 지난 기간과 관계없이 전액 환불하며, 이때 해당 진단 신청도 함께 취소됩니다. 진단 · 재진단이 진행 중인 동안에는 환불을 처리하지 않습니다.
회사의 귀책사유로 유료 서비스를 제공하지 못한 경우의 환불 기준은 환불 규정에 따릅니다.
고객사가 사업을 위하여 서비스를 구매하여 전자상거래법의 청약철회 규정이 적용되지 않는 경우에도, 회사는 환불 규정의 기준을 똑같이 적용합니다.
제21조 (회사의 의무)
회사는 관련 법령, 이 약관과 동의서를 지키며 서비스를 계속적이고 안정적으로 제공하기 위해 노력합니다.
회사는 진단에서 얻은 결과와 증거를 고객사별로 분리하고 암호화하여 보관하며, 서비스 제공 목적 외로 이용하지 않습니다.
회사는 회원의 개인정보를 개인정보처리방침에 따라 보호합니다.
회사는 회원의 의견이나 불만을 처리하는 창구를 운영하며, 접수한 사항은 지체 없이 처리하고 처리에 시간이 걸리면 그 사유와 일정을 알립니다.
제22조 (회원의 의무와 금지 행위)
회원은 관련 법령, 이 약관, 동의서와 서비스 화면의 안내를 지켜야 합니다.
- 회원은 다음 행위를 해서는 안 됩니다.
- 권한 없는 자산을 등록하거나 소유권 확인을 우회 · 위조하는 행위
- 진단 결과 · 증거 · 조치 방법을 제3자 시스템 공격 등 불법적인 목적으로 이용하는 행위
- 서비스나 회사 시스템의 취약점을 무단으로 탐색 · 공격하거나 정상적인 운영을 방해하는 행위 (서비스의 취약점을 발견하면 회사에 알려 주시기 바랍니다)
- 서비스를 역설계 · 복제 · 재판매하거나, 회사의 사전 서면 동의 없이 서비스를 이용하여 제3자에게 진단 용역을 제공하는 행위
- 계정을 다른 사람과 공유하거나 다른 사람의 계정을 이용하는 행위
- 허위 정보를 등록하거나 회사 또는 제3자의 권리를 침해하는 행위
회사는 회원이 제2항을 위반한 경우 제26조에 따라 이용을 제한할 수 있습니다.
제23조 (비밀유지)
회사와 고객사는 서비스 이용 과정에서 알게 된 상대방의 영업상 · 기술상 비밀(진단 결과, 취약점 정보, 증거, 시스템 구성, 견적과 계약 조건을 포함하며, 이하 “비밀정보”)을 상대방의 사전 서면 동의 없이 제3자에게 공개하거나 이 계약의 목적 외로 이용하지 않습니다.
- 다음 각 호의 정보는 비밀정보에서 제외합니다.
- 받은 당사자의 잘못 없이 공개된 정보
- 받기 전에 이미 알고 있던 정보
- 비밀유지 의무 없는 제3자로부터 적법하게 얻은 정보
- 비밀정보를 이용하지 않고 독자적으로 만든 정보
법령 또는 법원 · 수사기관 등 권한 있는 기관의 요구로 비밀정보를 공개해야 하는 경우에는 공개할 수 있으며, 법령이 허용하는 범위에서 상대방에게 미리 알립니다.
회사는 서비스 제공에 필요한 범위에서 임직원과 처리 위탁을 받은 자(개인정보처리방침 참조)에게 비밀정보를 제공할 수 있으며, 이들에게 같은 수준의 비밀유지 의무를 지웁니다.
이 조의 의무는 이용계약이 끝난 뒤에도 3년 동안 유지됩니다.
제24조 (지식재산권과 리포트 사용권)
서비스, 소프트웨어, 진단 규칙, 점수 · 견적 산정 모델, 리포트 양식, 조치 가이드 등 회사가 제공하는 자료의 지식재산권은 회사 또는 정당한 권리자에게 있습니다.
고객사가 등록한 자산 정보와 진단 결과에 담긴 고객사의 정보는 고객사에 귀속됩니다.
회사는 고객사에 발행한 리포트, 견적서, 이행 확인서 등의 문서(이하 “리포트 등”)를 고객사의 내부 보안 개선, 경영 보고, 감사 · 인증 심사 대응, 거래처 · 투자자 · 감독기관 제출 목적으로 기간 제한 없이 이용 · 복제할 수 있는 비독점적 권리를 고객사에 부여합니다. 고객사는 리포트 등을 제3자에게 판매하거나 회사의 서비스와 경쟁하는 목적으로 이용할 수 없습니다.
회사는 고객사를 알아볼 수 없도록 처리한 통계 정보(취약점 유형별 빈도, 조치 공수 등)를 서비스 개선과 표준 공수표 보정에 이용할 수 있습니다.
회사는 고객사의 사전 서면 동의 없이 고객사의 명칭이나 로고를 고객 사례로 공개하지 않습니다.
제25조 (진단 자료의 보관과 파기)
- 회사는 진단 자료를 다음 기간 동안 보관한 뒤 파기합니다.
- 원시 진단 결과: 진단 작업이 끝난 날부터 90일
- 증거(마스킹 · 암호화 보관): 수집한 날부터 1년
- 리포트 등 발행 문서: 발행한 날부터 5년
동의서 서명본, 계약 · 결제 기록 등 법령에 따라 보존해야 하는 자료는 해당 법령에서 정한 기간 동안 보관합니다.
고객사는 필요한 문서를 보관 기간 안에 내려받아 보관해야 합니다.
제26조 (이용 제한과 계약 해지)
회사는 회원이 이 약관이나 관련 법령을 위반한 경우 미리 알린 뒤 서비스 이용을 제한하거나 이용계약을 해지할 수 있습니다. 다만 권한 없는 자산의 진단 시도처럼 긴급한 경우에는 진행 중인 진단을 즉시 멈추고 나중에 알릴 수 있습니다.
고객사는 언제든지 이용계약을 해지할 수 있으며, 진행 중인 유료 서비스의 환불은 환불 규정에 따릅니다.
이용계약이 끝나도 그 전에 생긴 권리 · 의무와 제23조(비밀유지), 제24조(지식재산권과 리포트 사용권), 제27조(손해배상)는 영향을 받지 않습니다.
제27조 (손해배상)
회사 또는 고객사가 고의 또는 과실로 이 약관이나 동의서를 위반하여 상대방에게 손해를 입힌 경우 그 손해를 배상합니다.
회사가 제1항에 따라 배상하는 손해는, 회사에 고의 또는 중대한 과실이 있는 경우를 제외하고, 손해의 원인이 된 해당 유료 서비스(진단 1건, 조치 대행 1건 등)에 대하여 고객사가 실제로 지급한 대금 총액을 한도로 합니다.
회사에 고의 또는 중대한 과실이 있는 경우를 제외하고, 영업 손실이나 기대 이익의 상실 등 특별한 사정으로 인한 손해는 회사가 그 사정을 알았거나 알 수 있었을 때에만 배상합니다.
이 조는 관련 법령상 제한할 수 없는 책임을 제한하지 않습니다.
제28조 (면책)
- 천재지변, 전쟁, 정전, 통신사업자 · 클라우드 사업자의 장애 등 불가항력
- 고객사가 제공한 정보(자산, 권한, 제외 경로, 테스트 계정 등)가 부정확하거나 고객사가 제12조 제2항의 사항을 이행하지 않아 생긴 손해
- 동의서에서 정한 범위와 조건에 따라 진단하는 과정에서 생긴 제12조 제2항 본문의 통상적인 영향
- 고객사가 리포트의 권고와 달리 조치하거나 조치를 미루어 생긴 손해, 제13조에 따른 진단의 한계로 발견되지 않은 취약점으로 인한 손해
제29조 (분쟁 해결과 관할)
회사와 고객사는 서비스와 관련된 분쟁을 성실히 협의하여 해결합니다. 회원은 회사의 고객 문의 창구(tjdwlals011@gmail.com, 010-8974-7313, 평일 10:00~18:00 (토·일·공휴일 제외))로 불만이나 분쟁 해결을 요청할 수 있습니다.
협의로 해결되지 않으면 회원은 전자거래분쟁조정위원회, 한국소비자원 등 관련 법령에 따른 분쟁조정기관에 조정을 신청할 수 있습니다.
이 약관과 서비스 이용에 관한 분쟁에는 대한민국 법을 적용하며, 소송은 민사소송법에 따른 관할 법원에 제기합니다.
부칙
이 약관은 2026년 10월 1일부터 시행합니다.