MeshLaw
法律声明

个人信息委托处理协议(DPA)

最近修订: 2026-05-02

这是公司(MeshLaw)与会员(律师事务所·法务团队)依据适用的个人信息保护法签订的个人信息处理委托标准合同的主要条款。 正式合同将在导入咨询时以供法务审核的 PDF 形式发送,并可能在经会员法务团队审核后对表单作部分修改。

第1条(目的)

旨在就公司(处理委托方)委托给会员(处理受托方)的个人信息处理,依据适用的个人信息保护法律法规及其施行令规定必要事项。

第2条(委托业务的内容)

为提供 MeshLaw 服务所进行的,对会员案件资料(matter)的保管·建立索引·AI分析·电子诉讼对接辅助等一切处理业务。

第3条(处理项目及保存期限)

会员录入·上传的案件资料、委托人信息、律师认证信息、服务使用日志等。就保存期限而言,自会员注销或委托合同终止后90日内永久删除。

第4条(再委托的限制)

未经会员事先书面同意,公司不会将受托业务再委托给第三方。但在本合同签订时已事先告知的基础设施供应商(如 AWS Korea、Microsoft Azure Korea 及外部AI模型供应商等)属于例外。

第5条(安全保障措施)

TLS 1.3 传输加密、AES-256 存储加密、对居民登记号等敏感字段的单独加密、按法人主体的数据隔离(Row-Level Security)、访问控制及审计日志、每日备份及7天 PITR 保障。

第6条(Zero Data Retention)

用于AI推理的外部模型调用仅在 ZDR 附属协议下进行,推理后用户数据不会保存于该供应商的系统中,亦不用于训练模型。

第7条(事故应对及通知)

公司在获知个人信息侵害事实后24小时内通知会员,并依据适用的个人信息保护法向个人信息保护委员会及 KISA 申报。提供包含事故原因·损害规模·恢复措施的报告。

第8条(监督及检查)

会员可每年至少1次要求对本合同履行事项进行检查,公司将配合检查。可以公司的 KISA ISMS-P 认证资料(取得后)等替代检查。

第9条(合同终止时的处理)

合同终止时,会员可在30日内要求导出数据(PDF·CSV·JSON)。终止后90日内,所有副本(包括备份)均被永久删除,并出具删除证明书。

第10条(损害赔偿及免责)

对于因公司故意·重大过失导致的个人信息侵害,公司依据相关法律法规承担损害赔偿责任。对于因会员的归责事由或天灾地变等不可抗力导致的事故,公司不承担责任。

ZDR 附属协议书等附属文件包含在正式表单中。本页为预览,具有法律效力的合同以签署正式 PDF 表单时成立。

索取正式 DPA 表单

供法务团队审核的 PDF 表单。导入咨询时,销售团队将在1个工作日内发送。

提交请求 →
安全白皮书

关于加密·访问控制·审计日志·事故应对流程的详细文档。

安全页面 →