bg-image
신뢰

보안 및 개인정보 보호 우선

Amplitude는 포괄적이고 투명한 프로그램으로 데이터와 고객을 지킵니다.

투명성에서 시작되는 신뢰

Amplitude는 전 세계 고객을 위해 안전하고 규정에 부합하는 플랫폼을 제공합니다. 고객 신뢰 포털에서 자세히 알아보세요.

개인정보 보호 적용 설계

Amplitude로 데이터를 처음부터 끝까지 안전하게 지키세요.

Amplitude에서는 수집 데이터와 데이터 공유 방식에 대한 제어 권한이 모두 고객에게 있습니다. 또한 고객이 GDPR, CCPA, 비즈니스에 영향을 미치는 기타 개인정보 보호 규정을 준수할 수 있도록 개인정보 보호를 염두에 두고 플랫폼을 구축했습니다.

프로덕트 기능

이벤트 리텐션 제어

Time to Live 기능을 사용하여 Amplitude 인스턴스에 저장된 이벤트 데이터의 보관 기간을 제어합니다.

셀프서비스 데이터 삭제

조직이 데이터 신뢰, 개인정보 보호, 보안을 유지하면서 데이터를 효율적으로 삭제할 수 있도록 지원합니다.

데이터 주체 액세스 요청 API

사용자 데이터를 손쉽게 검색하여 데이터 주체의 액세스 요청에 대응할 수 있습니다.

개인 식별 정보 제어

예기치 않은 개인 식별 정보의 수집을 관리합니다.

IP 주소 거버넌스

Amplitude에 IP 주소가 저장되는 것을 방지합니다.

방패
데이터 액세스 제어

세분화된 액세스 제어를 통해 누가 어떤 데이터를 볼 수 있는지 정밀하게 관리합니다.

Amplitude의 개인정보 보호 원칙

1
고객의 개인정보와 고객의 사용자 데이터를 보호하는 것이 최우선입니다

Amplitude 플랫폼은 여러분의 데이터를 안전하게 보호하도록 구축되었습니다. 당사는 고객과 긴밀히 협력하여 개인정보 보호 사용 사례를 이해하고 고객의 요구에 맞는 기능을 제공합니다.

2
Amplitude의 목표는 고객이 규정을 손쉽게 준수할 수 있도록 하는 것입니다

Amplitude는 고객이 데이터에 대한 책임감을 가지고 사용할 수 있는 플랫폼을 제공하기 위해 최선을 다하고 있습니다. 끊임없이 변화하는 개인정보 보호 법률에 맞춰 신속하게 적응하고 규정을 준수할 수 있는 유연성을 제공합니다.

3
Amplitude는 고객이 직접 데이터를 제어할 수 있는 도구를 제공합니다

Amplitude는 고객이 언제나 Amplitude 플랫폼 전반에 걸쳐 자신의 데이터가 사용되는 방식을 직접 통제할 수 있어야 한다고 믿습니다.

4
기술 설계를 통해 데이터 보호를 우선시합니다

Amplitude의 개인정보 보호 프로그램은 개인정보 보호 적용 설계 원칙을 기반으로 합니다. 당사는 개인정보 보호 기능을 구축하기 위해 사전 예방적이고 혁신적이며 사용자 중심적인 접근 방식을 취합니다.

개인정보 보호법 준수

당사는 전 세계의 개인정보 보호 규정과 데이터 보호 요구 사항이 지속적으로 변화하고 있다는 것을 잘 알고 있습니다. Amplitude는 GDPR, CCPA, HIPAA를 포함한 개인정보 보호 규정 준수 요구 사항을 충족하기 위해 최선을 다하고 있습니다.

Amplitude의 개인정보 보호 팀은 아키텍처, 데이터 흐름, 공급업체 기능, 계약을 검토하여 당사의 플랫폼이 GDPR을 준수하는지 검토했습니다. Amplitude의 디지털 분석 플랫폼은 고객의 최종 사용자와 직접 상호 작용하지 않으며, 고객을 대신해 개인 데이터를 직접 수집하지도 않습니다. 그러나 고객이 개인 데이터(예: IP 주소)를 수집하여 처리 목적으로 Amplitude에 전송할 수 있으며, 이에 따라 Amplitude는 고객이 개인정보 보호 규정을 준수할 수 있도록 절차와 업그레이드를 시행했습니다.

특히, 당사는 고객에게 API를 제공하여 아래에 설명된 대로 최종 사용자의 액세스 및 삭제 요청을 자동으로 처리합니다.

  1. Amplitude는 미국 상무부가 시행하는 EU-미국 데이터 프라이버시 프레임워크(DPF) 및 EU-미국 DPF에 대한 영국 확장판에 따라 자체 인증을 받았습니다. 이 인증은 영국, EU 및 EEA의 개인 데이터를 미국 서부에 기반을 둔 AWS 환경으로 전송하기 위한 합법적인 메커니즘을 제공합니다. 추가적인 대체 전송 메커니즘으로서, Amplitude의 데이터 처리 계약(DPA)에는 EU 표준 계약 조항(SCC)이 포함되어 있습니다. 2020년 7월 16일, 유럽연합 사법재판소(CJEU)는 EU SCC가 EU에서 미국으로 개인 데이터를 전송하는 유효한 전송 메커니즘으로 계속 사용될 것이라고 결정했습니다.
  2. Amplitude는 주요 공급업체와 데이터 처리 조항을 체결했습니다.
  3. Amplitude의 SDK를 통해 고객은 처리 및 저장을 위해 수집하고 플랫폼으로 전송할 데이터를 유연하게 제어할 수 있습니다. Amplitude가 아닌 고객이 플랫폼에서 수집, 저장 및 처리되는 데이터 유형을 제어합니다. 이 문서는 Amplitude에서 인식하는 데이터 키에 대한 자세한 요약본입니다. 달리 명시되지 않는 한, 모든 필드는 선택 사항이며 당사의 핵심 기능을 사용하기 위해 개인 데이터를 사용할 필요는 없습니다.
  4. Amplitude는 고객이 플랫폼에서 특정 개인의 정보를 제거하거나 플랫폼에 최종 사용자 IP 주소를 저장하지 않도록 지시할 수 있도록 하는 고급 기능을 구축했습니다.

당사는 CCPA(캘리포니아 소비자 개인정보 보호법) 및 기타 미국 주 개인정보 보호법의 증가하는 프레임워크를 준수하는 등 개인정보 보호를 염두에 두고 데이터 분석을 지원하는 플랫폼을 구축했습니다.

자사 데이터 분석 플랫폼이기 때문에 고객은 자신이 수집하고 Amplitude에 전송하는 데이터와 선택한 작업에 대한 완전한 제어 권한을 보유합니다. 당사는 서비스 제공업체로서만 활동하여 고객의 지침에 따라 데이터를 저장하고 처리합니다. Amplitude는 고객 데이터를 자체적인 목적으로 사용하지 않으며, 고객의 데이터를 판매하거나 공유하지 않습니다.

당사는 데이터를 쉽게 관리하고 액세스 또는 삭제 요청과 같은 데이터 주체 요청을 실행하는 데 도움이 되는 기능과 도구를 개발했습니다. Amplitude의 DPA(데이터 처리 부록)는 서비스 제공업체로서 당사의 역할을 명시하여 플랫폼 사용이 CCPA 및 기타 미국 개인정보 보호법 준수 요구 사항을 충족한다는 확신을 제공합니다.

당사는 HIPAA(건강 보험 양도 및 책임에 관한 법률)에 따라 보장 대상인 법인 또는 비즈니스 협력자 고객의 경우, 건강 정보를 안전하게 보호하는 것이 가장 중요하다는 사실을 인식하고 있습니다. Amplitude는 HIPAA 규정 준수를 유지하는 데 도움이 되는 비즈니스 협약을 체결할 수 있습니다.

Amplitude는 미국과 EU에서 AWS가 호스팅하는 데이터 센터를 유지하여 다양한 고객 기반이 데이터 저장 및 처리 선호도와 요구 사항을 충족하면서 당사의 디지털 분석 플랫폼을 활용할 수 있도록 합니다. 당사는 전 세계에서 가장 엄격한 개인정보 보호 및 기술 표준을 보유하고 있는 독일 프랑크푸르트를 EU 데이터 센터로 선택했습니다.

AWS의 데이터 센터는 데이터 중립적이고, 데이터에 구애받지 않으며, GDPR(일반 데이터 프라이버시 규칙)을 포함한 개인정보 보호 규정을 준수하고 ISO 27001 및 SOC 2 Type II 인증을 받았습니다.

고객이 GDPR 및 CCPA와 같은 글로벌 개인정보 보호법에 따라 데이터 주체 요청에 적절히 대응하고 이를 준수할 수 있도록 지원하기 위해 당사는 알려진 Amplitude ID 및/또는 사용자 ID에 대한 데이터 주체 요청을 프로그래밍 방식으로 제출하고 사용하기 쉬운 API를 구축했습니다. 데이터 주체 삭제 요청에 대한 User Privacy API의 자세한 내용은 여기에서 확인하실 수 있습니다. GDPR에 따른 데이터 주체 액세스 요청 및 CCPA에 따른 알 권리 요청에 대한 API에 대한 자세한 내용은 여기에서 확인할 수 있습니다.

Amplitude AI에 대한 신뢰

Amplitude AI는 개인정보 보호, 투명성, 제어에 대한 확고한 의지를 바탕으로 구축되었으며, 이는 당사 플랫폼 전체의 기반이 됩니다.

Amplitude는 제품 전반에 AI를 도입하여 팀이 더 빠르고 쉽게 인사이트를 얻고 조치를 취할 수 있도록 합니다. 당사의 주요 AI 기능에는 Amplitude의 모든 곳에서 워크플로를 완성하는 데 도움이 되는 AI 어시스턴트인 Global Agent, 엔드투엔드 분석 및 실험 워크플로를 실행하는 자율 에이전트인 Specialized Agent, AI 검색에서 브랜드의 성과를 이해하는 데 도움이 되는 AI Visibility, 구조화되지 않은 고객 피드백을 실행 가능한 테마로 변환하는 AI Feedback 등이 있습니다. 이러한 핵심 기능 외에도 Amplitude는 플랫폼 전반에 AI 강화 기능을 내장하여 고객이 워크플로를 간소화하고 분석 및 인사이트 도출을 가속화할 수 있도록 지원합니다.

이러한 기능은 신뢰할 수 있는 AI 파트너를 통해 제공되며, 해당 목록은 여기에서 확인할 수 있습니다.

또한 Amplitude는 고객과 제품에 대한 행동 맥락을 Claude, Cursor, Github 등 자주 사용하는 AI 도구로 가져올 수 있게 해 주는 모델 컨텍스트 프로토콜(MCP) 서버를 제공하기도 합니다.

Amplitude AI에 대한 자세한 내용은 여기에서 확인할 수 있습니다.

아니요. Amplitude는 AI 파트너가 모델을 훈련하거나 개선하기 위해 고객의 데이터를 사용하는 것을 계약상 금지하고 있습니다.

네, 언제든지 거부할 수 있습니다. 사용 거부 시 제3자 AI 파트너가 제공하는 모든 Amplitude AI 기능이 조직에서 비활성화됩니다. 사용을 거부하려면 Amplitude 계정 팀에 문의해 주세요.

현재 Amplitude AI 기능은 Amplitude가 선택하고 관리하는 모델(목록은 여기에서 확인할 수 있습니다)을 사용하며, 고객은 해당 기능 내에서 다른 모델이나 업체로 전환할 수 없습니다.

그렇지만 위에서 설명드린 것처럼 고객에게 더 많은 유연성을 제공하는 MCP 통합은 가능합니다. MCP를 사용하면 자체 MCP 호환 애플리케이션(예: Claude, Cursor, Github 등)을 Amplitude에 직접 연결할 수 있습니다. 연결되면 선택한 모델이 Amplitude 데이터와 함께 작동하여 고객이 제어하는 인프라에서 실행되는 비공개 컨텍스트 내 워크플로를 구동할 수 있습니다.

Amplitude는 고객이 워크플로를 간소화하고 분석을 가속화할 수 있도록 플랫폼 전반에 AI 강화 기능을 내장했습니다. 이러한 AI 기능은 제품 전반에 걸쳐 작동하기 때문에 고객이 Amplitude 계정에 제출한 모든 데이터는 고객이 기능을 사용하는 방법에 따라 AI 기능의 입력 또는 출력 내용에 포함될 수 있습니다.

그러나 Amplitude의 AI 파트너는 모델 훈련에 고객 데이터를 사용하지 않으며, Amplitude의 보안 AWS 환경 외부에서 고객 데이터를 보관하지 않습니다. 또한 Amplitude 약관에 명시된 민감한 데이터 관련 규제에 따라 고객은 Amplitude 서비스에 제출할 데이터를 결정할 때 완전한 통제권을 가지며, 대부분의 고객은 익명 또는 가명 데이터만 Amplitude로 전송하는 방식을 선택합니다.

Amplitude는 Amplitude의 AI 기능에 플랫폼의 다른 부분에서 사용하는 것과 동일한 엔터프라이즈급 보안, 개인정보 보호 및 거버넌스 제어를 적용합니다. 당사의 모든 AI 파트너는 Amplitude와 엔터프라이즈 수준의 계약을 체결하며, 당사와 동일하거나 그보다 더 높은 수준의 보안 기준을 충족해야 합니다.

AWS Bedrock에서 제공하는 기능의 경우, 고객 데이터는 안전한 AWS 환경에서 벗어나지 않으며 모델 제공업체는 고객 데이터에 직접 액세스하거나 데이터를 수신하지 않습니다. 데이터는 AWS 내에 있으며 AWS의 보안 제어 하에 보호됩니다.

OpenAI를 활용하는 워크플로의 경우, 해당 사용 사례에 대해 OpenAI의 Zero Data Retention 엔드포인트를 사용하여 OpenAI가 처리 후 데이터를 보유하지 않도록 합니다.

Google의 생성형 AI를 활용하는 워크플로의 경우, 가급적 Google의 Zero Data Retention 기능을 사용해 어떤 경우에도 Google이 데이터를 48시간 이상 보유하지 않도록 합니다.

AI 파트너는 어떠한 경우에도 모델을 훈련하거나 개선하기 위해 고객의 데이터를 사용하지 않습니다.

네, Amplitude의 AI 기능은 계정에 설정된 기존 권한 및 액세스 제어를 준수합니다. AI 기능을 사용할 때 사용자에게 새로운 데이터 액세스 권한이 추가로 부여되지는 않습니다.

아니요. 조직 프로비저닝이 Amplitude의 EU 데이터 센터에서 진행되는 경우, 데이터는 Amplitude의 AI 기능 사용 시 EU를 벗어나지 않습니다. Amplitude의 AI 기능을 사용할 때 데이터는 처음부터 끝까지 EU 내에서 처리되며 미국의 AI 파트너에게 전송되지 않습니다.


위에서 언급한 바와 같이 Amplitude의 AI 기능은 제3자 모델(목록은 여기에서 확인할 수 있습니다)을 사용하며, 여기에는 평가 프레임워크, 공정성 테스트, 안전 필터 등 편향을 테스트하고 줄이기 위한 프로세스가 내장되어 있습니다. Amplitude도 모델 성능을 지속적으로 모니터링하고 안전 장치 및 정책을 적용하여 결과가 적절하고 공정하며 고객의 기대에 부합할 수 있도록 하고 있습니다.

또한 의도된 사용 사례는 신용 평가나 채용, 의료 진단 등의 고위험 의사 결정 과정보다 프로덕트 분석 및 실험에 중점을 두고 있기 때문에 Amplitude의 AI 기능과 관련된 편향 또는 차별 가능성은 매우 제한적이라고 보고 있습니다. 나아가 이러한 기능은 보통 내부 비즈니스 목적으로 사용되며, 통합 비민감 데이터에 기반하므로 개별적인 영향은 필연적으로 완화됩니다.

위에서 언급한 바와 같이, Amplitude의 AI 기능은 제3자 모델(목록은 여기에서 확인 가능합니다)을 사용하며, 이 모든 모델은 정확성, 신뢰성, 강건성, 안전성 등의 지표를 사용하여 정기적으로 평가받습니다. 이 업체들은 자동화된 테스트, 인간에 의한 평가, 안전 장치를 복합적으로 사용하여 모델의 성능을 추적합니다. 또한 Amplitude는 AI 기능 내 응답 품질을 지속적으로 모니터링하여 응답이 고객 니즈에 부합하도록 보장하며, 필요 시 모델이나 구성을 조정합니다. 그러나 고객은 여전히 자체적으로 결과물을 검토할 책임이 있으며, Amplitude는 모든 결과물이 오류가 없음을 보장하지 않습니다.

저희는 사용자가 Amplitude AI 기능을 활용하는 방식을 파악하는 작업이 고객사에게 중요하다는 점을 잘 알고 있습니다. 바로 이런 이유로 사용자가 Amplitude AI에 어떤 방식으로 프롬프트를 입력하고 있는지에 대한 인사이트를 제공하는 새로운 기능을 적극적으로 개발하고 있습니다. 그러나 이러한 기능이 정식 출시되기 전까지는 전담 CSM을 보유한 고객의 경우, CSM과 협력하여 이러한 정보를 반영하는 Amplitude 대시보드를 만들 수 있습니다.

투명성

Amplitude는 개인정보 보호가 기본적인 권리라고 믿으며 데이터 처리 방식을 명확하고 투명하게 밝히는 것이 당사의 책임이라고 생각합니다. 당사는 AI 기술 개발에 관련된 경우를 포함하여 개인정보 보호정책 및 관행을 투명하게 공개하기 위해 최선을 다하고 있습니다. Amplitude의 데이터 처리 계약(DPA)은 데이터를 안전하고 책임감 있게 처리하겠다는 당사의 강력한 약속을 담고 있습니다. 당사는 여러분의 개인정보를 보호하고 신뢰를 구축하는 데 필요한 자원에 계속해서 투자하겠습니다.

Amplitude의 개인정보 보호 안내는 amplitude.com 웹사이트 방문자, 커뮤니티 포럼 및 Amplitude 아카데미 방문자, Amplitude의 마케팅 활동, 당사의 제품 및 서비스에 접근하고 이를 이용하는 고객과 관련된 정보를 처리하는 방식을 설명합니다.

DPA(데이터 처리 부록)은 Amplitude가 고객이 플랫폼에 제출한 개인 데이터를 처리하는 법적 프레임워크를 설정하고 모든 서비스에 적용하는 법적 계약입니다. 당사의 DPA는 서비스 약관 및 주요 서비스계약에 참조로 통합되어 있으므로 어떤 Amplitude 서비스를 사용하든 고객이 추가로 취해야 할 조치는 없습니다.

Amplitude는 서비스를 제공하기 위해 고객이 선택한 데이터 센터에 따라 미국과 EU의 타사 하위 처리업체를 이용합니다. 당사는 개인 데이터의 하위 처리가 관련 데이터 보호법에서 요구하는 표준에 따라 보호되도록 하기 위해 적절한 보호 조치를 구현하도록 하위 처리업체에 계약상 의무를 부과합니다. 하위 처리업체 목록은 해당 DPA의 별첨 B에 공개되어 있습니다. 고객은 subprocessor.notifications@amplitude.com으로 이메일을 보내 하위 처리업체 변경 알림을 구독할 수 있습니다.

2023년 7월 10일, 유럽연합 위원회는 EU-미국 데이터 프라이버시 프레임워크에 대한 새로운 적정성 결정을 공식적으로 채택했습니다. 이러한 적정성 결정의 채택은 EU-미국 프라이버시 방패가 무효화된 후 EU와 미국 간의 수년간의 치열한 협상을 따릅니다. 적정성 결정은 Amplitude 플랫폼에 제출된 모든 EU 개인 데이터가 합법적으로 미국으로 전송될 수 있다는 확신을 고객에게 추가로 제공합니다.

Data Privacy Framework 인증 외에도, 당사의 DPA는 표준 계약 조항 및 영국 부록과 같은 다른 데이터 전송 메커니즘을 계속 통합할 것입니다.