Solo2 Pro 관리 대행사용
외부 서버를 거치지 않는 고객의 세무, 노무 및 경제 데이터. 선언된 것이 아닌 증명 가능한 GDPR 준수.
파일럿 요청고객과 WhatsApp을 사용하는 관리 대행사의 현재 상황
어느 사무소에서나 볼 수 있는 실제 사례들:
WhatsApp을 통한 급여 명세서
고객이 보관을 위해 직원의 서명된 급여 명세서를 보냅니다. 직원의 개인 정보(ID 번호, 급여, 공제액, IBAN)가 미국의 서버를 통과합니다. AEPD는 이를 GDPR이 적용되는 개인 정보 처리로 간주합니다.
PDF 사진이 포함된 분기별 모델
분기 마감 시: 고객이 확인을 위해 송장과 모델 사진을 찍어 보냅니다. 매출 수치, 이익률, 공급업체, 재무 상태 등 경쟁사에 민감한 정보가 기술적 통제권이 없는 채널을 통과합니다.
휴직자가 포함된 직원 목록
병가 시 노무 정보와 건강 데이터가 섞여 있습니다. WhatsApp 그룹의 GDPR Art. 9 데이터(특별 보호 데이터). 유출될 경우 제재는 처리 책임자인 관리 대행사에 부과됩니다.
법이 말하는 것
관리 대행사로서 귀하는 고객 및 해당 고객의 직원의 데이터 처리에 대한 책임이 있습니다. LOPDGDD 및 GDPR은 적절한 기술적 및 조직적 수단을 통해 해당 데이터의 기밀성, 무결성 및 가용성을 보장하도록 규정하고 있습니다.
데이터가 메타데이터 분석을 비즈니스 모델로 하는 서비스를 통과할 때 준수 여부를 증명하기 어려워집니다. AEPD는 비공식 채널에서 발생한 유출에 대해 전문 사무소에 연간 매출의 4% 또는 2,000만 유로 중 더 큰 금액의 벌금을 부과한 바 있습니다.
AEPD의 기준은 명확합니다. 개인 정보에 부적절한 채널을 선택한 것은 고객이 아닌 전문가의 책임입니다.
Solo2 Pro가 해결하는 방법
데이터가 당사 서버를 거치지 않습니다
급여 명세서, 분기별 모델, 휴직 목록 등은 고객의 기기와 귀하의 기기 사이를 직접 이동합니다. 당사는 사본이나 백업을 보유하지 않으며 이를 읽을 기술적 방법도 없습니다. 콘텐츠에 접근할 수 있는 하위 처리자는 전혀 없습니다.
항상 유럽 영토 내의 데이터
초기 신호(연결 설정 순간)는 유럽 인프라(독일 Hetzner)에서 발생합니다. 표준 조항이나 EU-US 프레임워크의 적용을 받는 국제적 전송은 없습니다. 구조적으로 GDPR 외부 관할권을 통과하지 않습니다.
고객별 라벨, 암호화된 파일
고객별로 터널을 구성하십시오(로컬 색상 라벨: 부가세 대기, 자영업, 유한 회사, 신규 등록 등). 라벨은 귀하에게만 표시되며 고객과 동기화되지 않습니다. 로컬 금고는 전문가의 24개 단어로 암호화됩니다.
AEAT(세무국) 또는 요청을 위한 감사 가능한 내보내기
회계 마감, 세무국 요청, 징계 파일 등 특정 고객과의 대화를 시간 범위 내에서 내보내야 하는 경우 Solo2 Pro는 기술적 보관 체계가 포함된 파일을 생성합니다. WhatsApp 스크린샷보다 더 견고합니다.
실사 증거
GDPR은 선언만으로 준수되지 않습니다. 채택된 기술적 및 조직적 조치를 증명할 수 있어야 합니다. Solo2 Pro는 다음을 제공합니다.
- •공급업체 측의 유출을 기술적으로 방지하는 아키텍처를 가진 채널.
- •사용된 암호화 기본 요소(Signal과 동일한 X3DH, Double Ratchet)의 공개 검증.
- •Menzuri Gestión S.L.(서비스 책임자)과 체결한 데이터 처리 계약. 단, 콘텐츠를 처리하지 않으므로 실제 범위는 최소화됩니다.
- •EU 영토 내의 서버. 당사 인프라에 존재하지 않는 콘텐츠의 국제적 전송 없음.
- •가명화된 신원: 고객의 실제 이름조차 볼 수 없으며 암호화 식별자만 볼 수 있습니다.
자주 묻는 질문
Menzuri와 데이터 처리 위탁 계약을 체결해야 합니까?
예, 가입의 일부로 제공해 드립니다. 당사는 고객의 콘텐츠를 처리하지 않고 기기 간의 초기 신호만 촉진하므로 그 범위는 의도적으로 최소화되어 있습니다. 대부분의 표준 조항은 당사가 보호 데이터를 관리하지 않으므로 적용되지 않습니다.
고객이 아무것도 설치하고 싶지 않아 WhatsApp으로 급여 명세서를 보내면 어떻게 합니까?
Solo2에서 답변하시면 됩니다. 귀하가 보안 채널을 통해서만 응답하는 것을 고객이 확인하면 흐름이 닫힙니다. Solo2는 브라우저에서 링크로 열리며 App Store나 전화번호 가입이 필요하지 않아 거의 모든 다른 서비스에 가입하는 것보다 간단합니다.
관리 대행사 내부의 제 팀원들과 소통하는 데에도 작동합니까?
예. 사무소 플랜(최대 10명까지 월 49 €)은 고객과의 통신뿐만 아니라 팀원 간의 통신도 포함합니다. 各 전문가는 자신만의 암호화된 신원을 가집니다.
당사와 상담하십시오
관리 대행사 규모와 해결하려는 구체적인 사례를 적어 pro@solo2.net으로 이메일을 보내주십시오. 영업일 기준 1~2일 이내에 팀원이 항상 답변해 드립니다.
pro@solo2.net