정부 요청 가이드

마지막 업데이트: 2024년 4월 8일

 

Zoom은 생각과 아이디어를 자유롭고 개방적으로 교환하도록 지원합니다. Zoom은 전 세계에서 의미 있는 대화와 전문적인 협업을 촉진하는 것을 자랑스럽게 생각합니다.  Zoom은 사용자의 개인정보 보호, 보안, 안전을 중시하므로 모든 정부 요청을 신중하게 검토하며 검토를 통과하지 못한 정부 요청에는 응답하지 않습니다.

 

Zoom Communications, Inc.(이하 "Zoom")는 Zoom 고객에 관한 비공개 정보를 구하는 법률 집행 기관 및 정부 기관에 본 지침을 제공합니다. 본 지침은 민사 소송 당사자 및 형사 피고인을 포함하여 법률 집행 기관 또는 정부 기관 이외의 사람이 진행한 고객 데이터 요청에는 적용되지 않습니다.

 

빠른 참조를 위해 지역별 지침에 대한 아래 링크를 참조하세요.

요청 제출 방법

법률 집행기관 및 정부 기관은 정보 또는 보존(및 연장)을 위한 모든 질의서 및 요청서를 여기에 있는 Zoom의 법률 집행기관 응답 시스템(LERS)을 통해 제출해야 합니다.

모든 관할권에 적용되는 요건

요청은 다음과 같이 해야 합니다.

  • 영어로 작성할 것
  • 일부 긴급 상황 이외에는 pdf 형식일 것
  • Zoom Meetings에 대한 요청은 Zoom Communications, Inc.(주소: 55 Almaden Boulevard, 6th Floor, San Jose, CA 95113)로, Zoom Phone 통화에 대한 요청은 Zoom Voice Communications, Inc.(주소 동일)로 발송할 것
  • 공식 정부 이메일 주소에서 발송할 것
  • 다음 사항을 기재할 것
    • 요청 대리인의 이름
    • 요청 기관의 명칭
    • 요청 대리인의 배지/식별 번호
    • 요청 대리인의 정부 발급 이메일 주소
    • 요청 대리인의 전화번호(내선 번호 포함)
    • 요청 대리인의 우편 주소(사서함은 허용되지 않음)
    • 날짜 및 승인 공무원의 서명
    • 법률 절차에서 요구하는 응답 기한(날짜)

요청의 내용

요청은 법적으로 유효하고, 범위가 적절하게 설정되며, 충분히 상세해야 합니다. 즉, 다음과 같아야 합니다.

  • 유효한 법적 근거가 있어야 하며, 요청 기관의 관할권의 관련 법률 및 규칙에 따라 발부되었을 것.
  • 요청 권한이 있는 사람이 서명하여 제출할 것.
  • 명확하고 지나치게 광범위하지 않을 것.
  • 구체적인 식별자를 기재할 것(예를 들어 미팅에 관한 요청인 경우 미팅 번호, 날짜 및 시간(UTC), 미팅 호스팅에 사용된 이메일 주소, 정보 요청 대상의 사용자 이름 등). 해당되는 경우 합리적인 날짜 범위를 명시할 것.

 

당사는 적절한 식별자 및/또는 합리적인 범위 및 기간 명시 없이 제출된 요청을 처리하기 전에 요청의 범위를 좁힐 것을 요구할 수 있습니다.

미국 정부의 사용자 정보 요청

미국 정부의 요청은 상기의 모든 관할권에 적용되는 요건을 충족해야 합니다. 당사가 수락하는 요청의 유형 및 그에 대한 응답으로 당사가 공개할 수 있는 정보는 다음과 같습니다.

 

법적 요청의 유형 귀하가 얻을 수 있는 사항 Zoom이 처리하는 데이터의 예(전부는 아님, 고객 설정에 따라 달라질 수 있음)
소환장(행정, 재판 또는 대배심)* 18 U.S.C. 2703(c)(2)에 열거된 비콘텐츠 정보 사용자 이름, 이메일, 청구 정보, 사용자가 참여한 시간 등의 미팅 또는 웹 세미나 메타데이터
진술서로 뒷받침되며 수색할 장소 및 요청 사항을 구체적으로 설명하는 타당한 이유를 근거로 한 수색 영장 사용자 콘텐츠 및 비콘텐츠 정보 상기 예에 더하여 Zoom 클라우드 녹화(녹음), 프로필 사진, 음성 메일 및 음성 메일 프롬프트, SMS(Zoom Phone 및 Zoom Contact Center)

 

*당사는 2703(c)(2)에 열거된 것 이외의 비콘텐츠 정보에 대해 또는 소환장만으로는 법적으로 불충분한 일부 경우에 소환장 대신 2703(d) 명령을 요구할 수 있습니다.

 

* 참고 사항: Zoom은 18 U.S.C. § 2703(c)(2)에 따라 "행정 소환장"으로 민사 조사 요구(CID)에 대응합니다.

 

당사는 고객 및 사용자가 거주하는 지역에서 시행 중인 개인정보 보호법을 존중하며 이를 준수하려고 노력합니다. 당사는 유럽 연합의 일반 데이터 보호 규정을 포함하여 외국의 개인정보 보호법을 위반해야 하는 요청인 경우 개인 정보 또는 고객 콘텐츠에 대한 요청을 거절할 수 있습니다.

미국 이외의 정부의 사용자 정보 요청

상기의 모든 관할권에 적용되는 요건에 더하여 귀하의 요청은 법적으로 유효해야 합니다. Zoom은 미국 외 정부의 요청이 다음을 충족하지 않는 한 법적으로 유효한 것으로 간주하지 않습니다.

  • 특정한 법적 근거가 있고, 요청하는 국가의 국내법상 관련 요건을 충족하는 경우
  • 귀하의 관할 지역 내의 범죄에 대한 선의의 예방, 탐지 또는 조사와 관련된 경우

 

미국 외 정부의 요청이 상기 요건을 충족하지 않는 경우, Zoom은 이에 대해 이의를 제기하거나 거부합니다. 귀하는 언제든 형사사법공조조약(MLAT), 합법적인 해외 데이터 활용의 명확화를 위한 법률(CLOUD Act)상의 합의 또는 촉탁서에 따라 요청할 수 있습니다.

 

Zoom은 모든 미국 외 정부의 요청을 국가별, 사례별로 면밀히 조사합니다. 당사는 아이디어의 자유롭고 개방적인 교환을 촉진하고, 사용자를 안전하게 보호하며, 사용자의 개인정보를 보호하겠다는 약속을 포함해 위에서 설명한 당사의 기본 원칙과 당사의 현지 법적 의무의 균형을 맞추기 위해 이 작업을 수행합니다. 이러한 원칙이 현지 법률과 충돌하는 경우, 당사는 해당 요청이 현지법상 적절한 경우에도 요청을 거절할 수 있습니다.

사용자 미팅 콘텐츠에 대한 실시간 감청 또는 모니터링 요청

Zoom은 고객 미팅 및 웹 세미나에 대한 법 집행 감청을 지원할 역량이 없으며, 당사 직원이나 기타 사람을 참가자로 드러나지 않게 하면서 회의에 끼워 넣을 수 있는 수단이 없습니다.

인도 내 Zoom Phone에 대한 실시간 감청 또는 모니터링 및 고객 관련 정보(최종 사용자 자격 증명) 요청

인도에서 Zoom은 인도 정부에서 발급한 통신 서비스 공급자 라이선스 약관에 따라 합법적으로 Zoom Phone 번호를 감청할 수 있도록 해야 합니다. 인도 내 지정된 법 집행기관의 합법적인 권한이 있는 당국만이 Zoom Phone 번호에 대한 합법적인 감청 명령을 내릴 수 있습니다. 당사는 접수된 합법적 감청 요청을 처리할 때 당사의 정책과 내부 절차를 적용하지만 인도 정부의 합법적 감청 규정 및 지침에서 이러한 정책과 절차를 벗어날 것을 요구하는 경우 인도 법률을 준수합니다.

보존 요청

당사는 미국 및 미국 외 정부의 보존 요청을 수락합니다. 당사는 관련 기록의 일회성 스냅샷을 90일 동안 보존합니다. 별도의 공식 연장 요청이 있는 경우, 보존 기간을 최대 90일까지 추가로 연장할 수 있습니다.

보존 요청은 상기의 모든 관할권에 적용되는 요건을 모두 충족해야 하며, 보존해야 할 특정 계정, 호스트 및/또는 회의 정보를 명시해야 합니다.

Zoom이 보유할 수 있는 데이터 유형

계정 정보

당사가 보유할 수 있는 계정 정보는 계정 유형, 고객이 당사와 공유하거나 당사에 저장하는 사항, 당사의 데이터 보관 정책에 따라 다릅니다. 당사는 고객 및 사용자가 제공한 정보의 정확성을 결정하거나 보증할 수 없습니다.

 

Zoom이 보유할 수 있는 계정 관련 정보 유형의 예는 다음과 같습니다.

 

비 콘텐츠 고객 콘텐츠
  • 이름
  • 사용자 이름
  • 이메일 주소
  • 전화번호
  • 계정 소유자의 이름
  • 청구 이름 및 주소(유료 사용자의 경우)
  • 결제 수단(당사는 사용자의 신용카드 정보를 저장하지 않습니다).
  • 프로필 사진
  • 고객이 Zoom 클라우드에 저장하기로 선택한 미팅 중 공유된 미팅 녹화(녹음) 및 트랜스크립트, 채팅 메시지 및 파일
  • Zoom Phone 및 Zoom Contact Center의 경우 SMS 메시지, 음성 메일 및 음성 메일 프롬프트

 

콘텐츠와 관련하여 Zoom은 (1) 계정 소유자 또는 관리자가 녹화(녹음)을 허용하고 (2) 호스트가 미팅이나 웹 세미나를 녹화(녹음)하고 (3) 호스트가 녹화(녹음) 기록을 Zoom 클라우드에 저장하도록 Zoom에 요청하는 경우에만 미팅 콘텐츠를 보유합니다. 호스트가 미팅을 Zoom 클라우드 대신 로컬로(자신의 기기에) 녹화(녹음)하는 경우, Zoom은 미팅의 콘텐츠에 액세스할 수 없습니다. 호스트가 미팅을 전혀 녹화(녹음)하지 않는 경우에는 어떠한 콘텐츠도 존재하지 않습니다.

 

자세한 내용은 아래를 참조하고 당사의 개인정보 처리방침을 검토하세요.

Zoom Meetings, Webinars, Phone, Contact Center 정보

Zoom은 Zoom Meetings, Webinars, Phone, Contact Center에 관한 아래의 정보를 처리할 수 있습니다.

 

비 콘텐츠 고객 콘텐츠
  • IP 주소
  • MAC 주소
  • 기기 ID
  • 기기 유형
  • 운영 체제 유형 및 버전
  • 사용자의 연결 방법
  • 네트워크 성능
  • Zoom 클라이언트 버전
  • 카메라, 마이크 및 스피커 종류
  • 미팅/통화 날짜 및 시간
  • 미팅/통화 진행 시간
  • 참가자가 프로필에 입력하거나 미팅에서 자신을 식별하는 데 사용하는 이메일 주소, 이름 또는 기타 정보
  • 참가자가 모임에 참여한 시점과 나간 시점
  • 사용자가 비디오 또는 오디오를 사용했는지 또는 화면을 공유했는지 여부
  • 이벤트 이름 바꾸기
  • 참가자가 연결을 끊은 방법
  • Zoom Phone 및 Zoom Contact Center 사용자의 경우 "수신" 번호와 "발신" 번호
  • 미팅 이름
  • 고객이 Zoom 클라우드에 저장하기로 선택한 콘텐츠(상기 내용 참조)

 

당사가 처리하는 정보는 (1) 사용자가 등록된 Zoom 계정을 가지고 있는지 여부, (2) 계정의 유형 및 (3) 해당 Zoom 제품에 따라 다릅니다.

 

Zoom이 처리하는 데이터에 대해 자세히 알아보려면 개인정보 보호 데이터 시트를 확인하세요.

 

Zoom Phone 데이터 처리에 대해 자세히 알아보려면 Zoom Phone 개인정보 보호 데이터 시트를 확인하세요.

 

Zoom Contact Center 데이터 처리에 대해 자세히 알아보려면 Zoom Contact Center 데이터 시트를 확인하세요.

사용자 알림

법적으로 금지되는 경우(예: 18 U.S.C. § 2705에 따라 판사가 금지하는 경우) 또는 아동의 위험, 사람의 사망이나 심각한 신체 상해를 초래할 위험이 있는 응급 사태, 또는 Zoom의 서비스, 권리 또는 재산에 대한 위협과 관련된 경우를 제외하고 사용자에게 자신의 정보에 관한 요청을 알리는 것이 당사의 정책입니다. 공개 금지 명령에는 정해진 기간이 있어야 합니다. 당사의 통지 정책에 대한 예외 적용을 원하는 경우, 당사가 상황을 평가할 수 있도록 긴급 상황 또는 통지로 인해 초래될 수 있는 불리한 결과에 대한 설명을 포함시키십시오.

 

해당 요청으로 인해 당사의 서비스약관, 허용 가능한 사용 지침, 개인정보 처리방침 또는 기타 관련 정책, 지침, 법적 요구 사항에 대해 진행 중인 위반 또는 과거의 위반이 드러나는 경우, 당사는 그러한 위반을 해결하거나 추가적인 위반을 방지하기 위한 조치를 취할 수 있습니다.

기록 생성

달리 합의하지 않는 한, 당사는 응답 기록을 전자 형식으로 제공합니다. 당사는 법이 허용하는 경우 법적 절차에 따라 정보 제출 관련 비용의 상환을 청구할 수 있습니다. 또한 당사는 이례적이거나 부담스러운 요청에 대한 응답으로 발생하는 비용에 대해 추가 상환을 청구할 수도 있습니다.

정부가 자신의 계정 정보 또는 미팅 정보를 획득하는 것에 동의한 Zoom 고객에 관한 정보를 구하는 경우, 귀하는 Zoom에 정보를 요청할 것이 아니라 가능한 한 고객에게 직접 정보를 요청해야 합니다.

긴급 요청

긴급 요청은 사례별로 평가합니다. 인명 피해 또는 심각한 신체적 상해와 관련된 응급 사태로 인해 당사가 지체 없이 정보를 공개해야 함이 타당하다고 당사가 객관적으로 판단한 경우, 당사는 당사의 개인정보 처리방침 및 관련 법률(: 18 U.S.C. § 2702(b)(8) 및 (c)(4))에 따라 정보를 제공할 수 있습니다. 당사는 특정 상황이나 특정 기한에 따라 기록을 제공할 것을 약속하지 않으며, 요청 또는 요청자의 신원에 관한 추가 정보를 요청할 수 있습니다.

 

여기에 있는 법률 집행기관 응답 시스템(LERS)을 통해 긴급 요청을 제출하고 아래의 모든 정보를 포함하세요.

  • 위협을 알게 된 방법, 소셜 미디어 게시물로 이어지는 링크, 채팅 기록 등을 포함하여 응급 사태의 상세한 성질
  • 사망 또는 심각한 신체 상해의 위험이 있는 사람을 밝힐 것
  • 요청한 정보를 특정 시점 이전에 수령해야 함을 시사하는 정보 또는 피해가 특정 시점 이전에 발생할 것이라는 사실( :오늘 밤, 내일 정오)을 포함하여 위협의 임박성을 설명할 것
  • Zoom에 요청하는 구체적인 정보를 명시할 것 요청하는 정보의 범위를 좁게 할 것 - 사용자, 계정 또는 미팅과 관련된 모든 정보를 요청하는 경우 처리가 지연될 수 있습니다.
  • 요청하는 정보가 어떻게 응급 상황을 피하는 데 도움이 될지 설명할 것

당사 플랫폼이 제공하는 서비스에 대한 액세스 제한을 Zoom에 요청

많은 국가에 1인 이상의 거주자가 특정 Zoom Meetings 또는 Webinars에 참여하거나 주최하는 것을 제한할 수 있는 법률이 있습니다. 당사는 Meetings를 닫거나 Zoom 플랫폼의 모든 부분에 대한 사용자 액세스를 제한할 것을 요구하는 정부 요청을 신중하게 검토합니다. 합법적인 정부 기관으로부터 법적으로 유효하고 적절한 범위의 충분히 상세한 요청을 받은 경우, 당사는 해당 범위의 관할권에서 참여하는 것을 제한하는 조치를 취할 수 있습니다. 당사는 이 기준에 맞지 않는 요청은 거부하거나 이의를 제기합니다.

 

당사는 당사의 법적 의무를 준수하는 데 필요한 경우에만 조치를 취하도록 제한하려고 노력합니다. 당사는 당사의 서비스 약관 또는 허용 가능한 사용 지침 위반이 발생했다고 판단하지 않는 한, 요청하는 정부 기관의 관할권을 벗어난 곳에 있거나 해당 현지 법률의 적용을 받지 않는 사용자의 당사 서비스 액세스를 막지 않습니다.

 

당사는 법률에 의해 금지되지 않는 한, 액세스 제한 요청에 명시된 사용자에게 통지를 시도합니다. 당사는 해당 계정과 연결된 이메일 주소로 통지를 발송합니다.

 

적법한 정부 기관으로부터 요청을 받고 인명 피해 또는 심각한 신체적 상해와 관련된 응급 상황이 있다고 객관적으로 당사가 판단한 경우(그 절차는 정부에 직접 설명)가 아닌 한, 액세스를 제한하려는 미국 외 정부의 직원은 공식 정부 이메일 주소로 Zoom 법률 집행기관 응답 시스템(LERS) 계정을 요청하고 여기에서 LERS를 통해 모든 요청을 제출해야 합니다.

전문가 증인 증언 및 기록 인증

당사는 관련 법률 및 규정에서 요구하는 경우를 제외하고 전문가의 증언 지원을 제공하지 않습니다. 관련 법률에 따라, 당사 기록은 자체적으로 인증하며 기록 관리인의 증언이 요구되어서는 안 됩니다. 관할 지역에서 특별한 형식의 인증이 필요한 경우, 이를 귀하의 기록 요청에 첨부해 주십시오.

이러한 지침은 법률자문에 해당하지 않습니다. 본 가이드 중 어떠한 내용도 Zoom에 대해 집행할 수 있는 권리나 구제 수단을 생성하지 않습니다. Zoom은 추가 고지 없이 수시로 본 지침을 업데이트하고 수정할 수 있습니다. 관심 있는 당사자는 수시로 본 웹페이지를 방문하여 업데이트 및 수정 내용을 검토해야 합니다.