Legal

이용약관

시행일 2025년 1월 1일 · 최종 수정 2026년 3월 30일

개요

Verit Audit(이하 "회사")이 제공하는 보안 위협 인텔리전스 및 AI 기반 IT감사·내부감사·컴플라이언스 진단 서비스(이하 "서비스")의 이용 조건을 규정합니다. 서비스 가입 시 이용자의 명시적 동의(체크박스 확인)로 본 약관의 효력이 발생합니다. 특히 제7조(민감 데이터 입력 제한)와 제10조(서비스의 성격 및 면책)는 핵심 면책 조항으로, 반드시 숙지하시기 바랍니다.

제1조 목적

본 약관은 Verit Audit(이하 "회사")이 운영하는 서비스의 이용 조건 및 절차, 회사와 이용자 간의 권리·의무 및 책임 사항을 규정함을 목적으로 합니다.

제2조 용어의 정의

  • ·
    서비스: 회사가 제공하는 보안 위협 인텔리전스 분석, AI 기반 보안 컴플라이언스 진단, IT 감사 증빙 분석, ToD/ToE 테스트 설계, Compliance Q&A, AI 감사팀 등 관련 기능 일체
  • ·
    이용자: 본 약관에 동의하고 서비스를 이용하는 개인 또는 기업
  • ·
    AI 분석 결과: 인공지능 모델이 보안 데이터를 처리하여 생성한 위협 분석, 진단 보고서, 권고사항 등 일체. 이는 참고용 정보이며 전문가 자문을 대체하지 않습니다.
  • ·
    크레딧: 서비스 이용에 사용되는 회사 자체 발행 전자적 수단으로, 회사가 직접 개발·제공하는 서비스 내에서만 사용 가능한 자가형 수단입니다. 제3자 서비스 구매에는 사용할 수 없습니다.
  • ·
    유상 크레딧: 이용자가 직접 결제(단건 구매 또는 구독 플랜)하여 취득한 크레딧
  • ·
    무상 크레딧: 회사가 신규 가입 보상, 이벤트, 오류 보상 등으로 무상 지급한 크레딧

제3조 약관의 효력 및 변경

① 본 약관은 서비스 가입 시 이용자의 명시적 동의(체크박스 확인)로 효력이 발생합니다.

② 회사는 「약관의 규제에 관한 법률」 등 관련 법령을 위반하지 않는 범위에서 약관을 변경할 수 있으며, 변경 시 시행 7일 전 서비스 내 공지합니다.

제4조 서비스의 제공 및 변경

회사는 다음의 서비스를 제공합니다.

  • ·
    글로벌 보안 위협 뉴스 수집 및 AI 기반 분석 리포트 제공
  • ·
    ISMS-P, ISO 27001, SOC2, GDPR 등 40여 개 보안 컴플라이언스 프레임워크 기반 진단 지원
  • ·
    IT 감사 증빙 추출 가이드 및 충분성 분석
  • ·
    ToD/ToE 테스트 설계 및 Compliance Q&A
  • ·
    AI 감사팀 다층 교차 검토 서비스
  • ·
    기타 회사가 추가 개발하거나 제휴를 통해 제공하는 서비스

제5조 이용자의 의무

① 이용자는 다음 행위를 하여서는 안 됩니다.

  • ·
    회사 또는 제3자의 지식재산권, 초상권, 명예 등을 침해하는 행위
  • ·
    서비스의 AI 엔진에 프롬프트를 입력하거나 파일을 업로드할 때 제3자의 저작권, 영업비밀, 기타 지식재산권을 침해하는 데이터를 입력하는 행위
  • ·
    서비스의 정상적인 운영을 방해하는 행위(크롤링, 스크래핑, DDoS 등)
  • ·
    서비스를 통해 취득한 정보를 회사의 사전 서면 동의 없이 상업적으로 이용하는 행위
  • ·
    허위 정보를 제공하거나 타인을 사칭하는 행위
  • ·
    관련 법령에 위반되는 행위

② 이용자가 제1항을 위반하여 타인의 권리 침해가 발생할 경우, 그로 인한 모든 민·형사상 법적 책임은 이용자에게 귀속됩니다.

제6조 지식재산권 및 저작권

① 서비스 내 회사가 작성한 콘텐츠, 소프트웨어, 디자인, 상표 등에 관한 지식재산권은 회사에 귀속됩니다.

② 서비스에서 제공하는 AI 분석 결과를 이용자 내부 보안 감사·컴플라이언스 업무에 활용하는 것은 허용됩니다.

저작권 침해 신고(Notice & Takedown): 이용자 또는 제3자가 서비스 내 콘텐츠로 인해 자신의 저작권이 침해되었다고 주장하는 경우, contact@veritaudit.com으로 침해 사실을 통지할 수 있습니다. 회사는 통지 접수 후 지체 없이 해당 콘텐츠의 복제 및 전송을 중단하거나 삭제 처리합니다.

제7조 민감 데이터 입력 제한 및 보안 의무

① 이용자는 서비스 이용 시 실존하는 개인정보(「개인정보 보호법」 상 개인정보), 신용정보를 원문 그대로 입력하여서는 안 됩니다.

② 이용자는 자사의 핵심 기술 정보, 실제 서버 IP, 데이터베이스 접근 권한(ID/PW, API Key) 등의 민감 정보를 반드시 비식별화(마스킹) 처리한 후 입력해야 합니다.

③ 이용자가 제1항 및 제2항의 의무를 위반하여 발생한 모든 민·형사상 책임은 이용자에게 있습니다.

제8조 크레딧 시스템

크레딧의 성격: 본 서비스의 크레딧은 회사가 직접 개발·운영하는 서비스 내에서만 소진되는 자가형 수단입니다. 외부 제3자 서비스 구매에는 사용할 수 없습니다.

크레딧 유효기간은 다음과 같습니다.

구분유효기간기산점
구독 플랜 크레딧 (유상)30일플랜 결제일 또는 갱신일
단건 구매 크레딧 (유상)90일결제 완료일
무상 크레딧 (가입 보상·이벤트 등)30일지급일

크레딧 소모 순서: 서비스 이용 시 크레딧은 유효기간이 짧게 남은 것부터 우선 차감됩니다. 유효기간이 동일한 경우 무상 크레딧이 유상 크레딧보다 먼저 소모됩니다.

④ 유효기간이 경과한 크레딧은 자동 소멸되며, 별도의 보상은 제공되지 않습니다.

⑤ 유상 크레딧의 유효기간은 「상법」 제64조에 따른 상사소멸시효(5년)를 초과하여 단축할 수 없으며, 위 유효기간은 관련 법령의 허용 범위 내에서 설정됩니다.

제9조 결제 및 환불 정책

결제 전 고지: 이용자가 크레딧을 결제하는 최종 화면에서 회사는 "본 크레딧 및 AI 분석 서비스는 제공이 즉시 개시되는 디지털콘텐츠에 해당하므로, 크레딧을 일부라도 사용한 이후에는 「전자상거래 등에서의 소비자보호에 관한 법률」 제17조에 따라 환불이 제한될 수 있음에 동의합니다"라는 내용을 명시하고 이용자의 명시적 동의(Opt-in)를 받습니다.

청약철회(환불) 기준은 다음과 같습니다.

  • ·
    결제 후 7일 이내, 크레딧을 단 1건도 소모하지 않은 경우: 수수료 없이 전액 환불
  • ·
    크레딧을 1건이라도 소모한 경우: 디지털콘텐츠 제공이 개시된 것으로 보아 전액 환불은 불가하며, 소모된 크레딧의 정가 금액과 결제 수수료를 공제한 잔여 금액에 한해 환불 가능
  • ·
    무상 크레딧: 현금으로 환불되지 않으며, 유상 크레딧 환불 시 무상 크레딧은 전량 자동 소멸

③ 환불 요청은 contact@veritaudit.com으로 문의하시기 바랍니다.

④ 구독 플랜 해지 시 잔여 구독 기간에 대한 환불은 제공되지 않으며, 해지일까지의 서비스 이용이 보장됩니다.

제10조 서비스의 성격 및 면책

서비스의 목적과 한계: 본 회사가 웹사이트를 통해 제공하는 AI 기반 보안 컴플라이언스 분석 및 문서 생성 솔루션은 기업의 정보보호 체계 구축과 규제 대응을 보조하기 위한 참고용 정보 및 초안만을 제공할 뿐이며, 이는 전문 변호사에 의한 확정적 법률 자문이나 공식 인증기관의 감리를 절대 대체하지 않습니다.

AI 기술의 본질적 한계: 인공지능 기술의 특성상 산출된 결과물에는 부정확한 정보, 논리적 오류, 또는 최신 법령 및 고시가 실시간으로 반영되지 않은 내용이 포함될 수 있습니다. 이용자는 해당 AI 결과물을 공식적인 내부 통제 수단으로 채택하거나 ISMS-P, ISO 등 인증 평가에 직접 적용하기에 앞서, 자사의 내부 보안 책임자, 외부 보안 컨설턴트, 또는 법률 대리인을 통해 그 법적 타당성과 정확성을 직접 교차 검증하고 최종 승인할 책임을 전적으로 부담합니다.

인증 심사의 독립성: ISMS-P, ISO 27001 등 공식 인증 심사의 최종적인 관리·인증 책임은 해당 고객사의 최고경영자(CEO) 및 정보보호 최고책임자(CISO)에게 귀속됩니다. 본 서비스의 결과물은 심사를 돕기 위한 보조 수단(Tool)일 뿐입니다.

책임의 제한: 회사는 이용자가 본 서비스의 결과물을 활용함에 있어 발생한 심사 탈락, 행정 처분, 영업 손실 등에 대해 일체의 손해배상 책임을 지지 않습니다. 다만, 회사의 고의 또는 중대한 과실로 인해 이용자에게 직접적인 손해가 발생한 것으로 입증된 경우에는 법령이 정하는 범위 내에서 책임을 부담합니다.

서비스 가용성: 회사는 서비스의 무중단 운영을 보장하지 않습니다. 천재지변, 통신 장애, 제3자 서비스 장애 등 회사의 통제 범위를 벗어난 사유로 인한 서비스 중단에 대해 회사의 고의 또는 중대한 과실이 없는 한 책임을 지지 않습니다.

외부감사 비제공: 본 서비스는 「공인회계사법」 및 「주식회사 등의 외부감사에 관한 법률」(외부감사법)에서 정하는 외부감사 또는 재무제표 감사 서비스를 제공하지 않습니다. AI 분석 결과는 어떠한 경우에도 감사의견(Audit Opinion)으로 해석될 수 없습니다.

제11조 자동화된 결정에 관한 이용자의 권리

① 회사는 이용자의 서비스 이용 패턴을 분석하여 비정상적 행위를 탐지하거나, 크레딧 소진에 따른 서비스 이용 제한 등 일부 처리를 자동화된 방식으로 수행할 수 있습니다.

② 이용자는 자동화된 처리 결과에 대해 다음의 권리를 행사할 수 있습니다.

  • ·
    설명 요구권: 자동화된 결정의 근거와 처리 방식에 대한 설명 요구
  • ·
    검토 요구권: 자동화된 결정에 대한 인간의 재검토 요구
  • ·
    거부권: 자동화된 결정에 이의를 제기하고 거부 의사 표명

③ 권리 행사는 contact@veritaudit.com으로 요청하시기 바라며, 회사는 접수 후 10일 이내에 검토 결과를 안내합니다.

제12조 서비스 이용 제한

회사는 이용자가 본 약관을 위반하거나 서비스의 정상적인 운영을 방해하는 경우, 사전 통보 없이 해당 이용자의 서비스 이용을 제한하거나 차단할 수 있습니다.

제13조 분쟁 해결 및 준거법

① 회사와 이용자 간의 분쟁에 대해 소송이 제기될 경우, 회사의 소재지를 관할하는 법원을 전속 관할 법원으로 합니다.

② 본 약관은 대한민국 법률에 따라 해석되고 적용됩니다.

③ 분쟁이 발생한 경우 당사자 간 협의를 우선하며, 협의가 이루어지지 않을 경우 「소비자기본법」에 따른 한국소비자원의 분쟁 조정 또는 법원 소송으로 해결합니다.

제14조 기타

본 약관에 명시되지 않은 사항은 「약관의 규제에 관한 법률」, 「전자상거래 등에서의 소비자보호에 관한 법률」, 「전자금융거래법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」, 「개인정보 보호법」 등 관련 법령 및 상관례에 따릅니다.