중요: CRA Evidence를 이용하시기 전에 본 서비스 이용약관을 주의 깊게 읽어 주시기 바랍니다. 당사 플랫폼에 접속하거나 이용하심으로써 귀하는 본 약관에 동의하신 것으로 간주됩니다.
1. 약관의 동의
본 서비스 이용약관(이하 "본 약관"이라 합니다)은 귀하("이용자", "귀하")와 Senda Tech Solutions, S.L.(CRA Evidence로 사업 전개, 이하 "당사", "우리")이 CRA Evidence 플랫폼(이하 "서비스"라 합니다)의 이용에 관하여 체결하는 법적 구속력이 있는 계약을 구성합니다.
계정을 생성하거나 서비스를 이용하심으로써 귀하는 본 약관 및 개인정보 처리방침을 읽고 이해하였으며, 이에 구속될 것에 동의하신 것으로 인정합니다.
1.1 정의
본 약관에서 다음 용어는 아래와 같이 정의됩니다.
- **"서비스"**란 CRA Evidence 플랫폼의 모든 기능, API 및 관련 서비스를 의미합니다.
- **"고객 데이터"**란 귀하가 서비스에 업로드하거나 입력하는 모든 데이터(제품 정보 및 문서 포함)를 의미합니다.
- **"SBOM 데이터"**란 소프트웨어 부품표(Software Bills of Materials) 및 관련 구성요소, 의존성, 취약점 정보를 의미합니다.
- **"컴플라이언스 산출물"**이란 귀하의 고객 데이터를 기반으로 서비스가 생성하는 보고서, 내보내기 파일 및 문서를 의미합니다.
1.2 기업 이용 확인
본 계약은 기업 간 거래(B2B) 계약입니다. 계정을 생성하거나 서비스를 이용하심으로써 귀하는 다음 사항을 진술하고 보증합니다.
(a) 귀하는 자신의 거래, 사업, 직종 또는 전문 활동 과정에서 사업체(회사, 파트너십 또는 개인사업자)를 대표하여 행위하고 있습니다. (b) 귀하는 소비자 권리에 관한 EU 지침 2011/83/EU상의 소비자로서 본 계약을 체결하는 것이 아닙니다. (c) EU 지침 2011/83/EU상의 14일 철회권을 포함한 소비자 보호 규정은 본 계약에 적용되지 않습니다. (d) 귀하는 귀하가 대표하는 사업체를 법적으로 구속할 권한을 보유하고 있습니다.
귀하가 자연인인 경우, 본 계약은 귀하의 직업적 또는 상업적 활동에만 관련된 것임을 확인합니다. 서비스는 개인적, 가족적 또는 가정적 목적의 이용을 위한 것이 아닙니다.
2. 서비스의 내용
CRA Evidence는 디지털 요소가 포함된 제품(PDE) 제조업체가 다음의 요건을 충족할 수 있도록 지원하는 컴플라이언스 관리 플랫폼입니다.
- EU 사이버 복원력법(Regulation (EU) 2024/2847)
- BSI TR-03183(SBOM 품질 및 취약점 처리)
서비스를 통해 귀하는 다음을 수행할 수 있습니다.
- 제품 및 버전 등록 및 관리
- 소프트웨어 부품표(SBOM) 업로드, 유효성 검사 및 저장
- 컴플라이언스 문서 관리
- CRA 준비 상태 추적
- 기술 파일 내보내기 생성
컴플라이언스 관련 중요 고지
서비스는 EU 사이버 복원력법과 관련된 문서 및 증거 관리를 지원하기 위해 설계되었습니다. 다만, 다음 사항에 유의하시기 바랍니다.
- 서비스는 CRA, EN 303 645 또는 그 밖의 규제 요건에 대한 준수를 보증하지 않습니다.
- 귀하의 제품이 적용 법령 및 규제를 준수하도록 하는 책임은 전적으로 귀하에게 있습니다.
- 서비스는 법적, 규제적 또는 전문적 조언을 구성하지 않습니다.
- CRA Evidence는 노티파이드 바디(Notified Body), 적합성 평가 기관 또는 인증 기관이 아닙니다.
- 서비스의 이용이 시장 감시 당국의 승인이나 규제 제재의 회피를 보증하지 않습니다.
귀하의 구체적인 CRA 컴플라이언스 의무에 관하여는 법률 전문가 및 자격을 갖춘 적합성 평가 기관에 상담하실 것을 권고합니다.
3. 계정 등록
3.1 이용 자격
서비스를 이용하시려면 다음의 요건을 충족하셔야 합니다.
- 만 18세 이상일 것
- 본 약관을 체결할 법적 권한을 보유하고 있을 것
- 적법한 사업체를 대표할 것(기업 계정의 경우)
3.2 계정 보안
귀하는 다음에 대하여 책임을 집니다.
- 계정 자격 증명의 기밀 유지
- 귀하의 계정 하에 발생하는 모든 활동
- 무단 접근이 발생한 경우 즉시 당사에 통지
3.3 정확한 정보 제공
귀하는 등록 시 정확하고 최신의 완전한 정보를 제공하고, 필요에 따라 해당 정보를 업데이트하는 것에 동의합니다.
4. 허용 가능한 이용
귀하는 다음 행위를 하지 않을 것에 동의합니다.
- 불법적인 목적으로 서비스를 이용하는 행위
- 악성 콘텐츠, 바이러스 또는 유해한 코드를 업로드하는 행위
- 서비스 또는 다른 계정에 무단으로 접근을 시도하는 행위
- 서비스 또는 서버를 방해하거나 중단시키는 행위
- 서비스의 일부를 역공학, 디컴파일 또는 역어셈블하는 행위
- 허가 없이 자동화된 시스템으로 서비스에 접근하는 행위
- 승인 없이 서비스를 재판매하거나 재배포하는 행위
- 지적재산권을 침해하는 콘텐츠의 저장 또는 전송을 위해 서비스를 이용하는 행위
5. 이용자 콘텐츠
5.1 소유권
귀하는 SBOM, 문서 및 제품 정보를 포함하여 서비스에 업로드하는 모든 콘텐츠("이용자 콘텐츠")의 소유권을 유지합니다.
5.2 당사에 대한 라이선스
이용자 콘텐츠를 업로드하심으로써 귀하는 당사가 귀하에게 서비스를 제공하는 데 필요한 범위에서 해당 콘텐츠를 저장, 처리 및 표시할 수 있는 제한적, 비독점적 라이선스를 당사에게 부여합니다.
5.3 귀하의 책임
귀하는 다음에 대하여 단독으로 책임을 집니다.
- 이용자 콘텐츠의 정확성 및 적법성
- 해당 콘텐츠를 업로드하고 공유할 권리의 보유 여부 확인
- 중요 데이터의 백업
6. 지적재산
6.1 당사의 재산
서비스(이용자 콘텐츠 제외)의 디자인, 기능, 기능성 및 콘텐츠를 포함한 서비스 자체는 당사의 소유이며 저작권, 상표권 및 기타 지적재산권법에 의해 보호됩니다.
6.2 제한적 라이선스
당사는 귀하에게 본 약관에 따라 서비스의 의도된 목적에 맞게 서비스에 접근하고 이용할 수 있는 제한적, 비독점적, 양도 불가능한 라이선스를 부여합니다.
6.3 컴플라이언스 산출물
귀하는 다음을 포함하여 서비스가 귀하의 고객 데이터를 기반으로 생성하는 모든 컴플라이언스 산출물의 소유권을 보유합니다.
- 기술 파일 내보내기 및 컴플라이언스 보고서
- CRA 준비 상태 평가 및 체크리스트
- CycloneDX 또는 SPDX 형식의 SBOM 내보내기
당사는 생성된 귀하의 컴플라이언스 산출물에 대한 소유권을 보유하지 않습니다.
7. 이용 요금, 결제 및 구독 조건
7.1 구독 플랜
서비스는 요금 안내 페이지에 설명된 유료 구독 플랜(Professional 및 Enterprise)으로 제공됩니다. 구독은 월간 또는 연간 청구 주기로 이용 가능합니다.
무료 티어는 제공되지 않습니다. 당사의 재량에 따라 기간 한정 체험판이 제공될 수 있습니다. 체험 기간이 종료되면 서비스를 계속 이용하기 위해 유료 플랜에 구독하셔야 합니다.
7.2 결제 수단
당사는 다음 결제 수단을 제공합니다.
(a) 신용카드 또는 직불카드 -- Stripe를 통해 처리됩니다. 각 청구 기간 시작 시 자동으로 청구됩니다. (b) SEPA 자동이체 -- SEPA 지역(36개국) 은행 계좌를 보유한 고객에게 제공됩니다. 결제 시 SEPA 위임장이 수집됩니다. 각 청구 기간 시작 시 자동으로 인출됩니다. (c) 은행 이체 -- Enterprise 티어 및 청구서 발행 계정에 제공됩니다. 각 청구서에 결제 안내가 포함됩니다. 만기일 이전 또는 당일까지 입금되어야 합니다.
당사는 재량에 따라 결제 수단을 추가하거나 제거할 수 있습니다. 모든 결제는 Stripe, Inc.에 의해 처리되며 Stripe의 서비스 약관이 적용됩니다.
7.3 자동 갱신
귀하의 구독은 각 청구 기간(월간 또는 연간)이 종료될 때 동일한 기간으로 자동 갱신됩니다. 다만, 다음의 경우는 제외됩니다.
(a) 귀하가 제7.6조에 설명된 방법에 따라 갱신일 이전에 구독을 해지하는 경우, 또는 (b) 제12조에 따라 당사가 귀하의 계정을 해지하는 경우.
당사는 각 갱신일 최소 15일 전에 귀하의 계정에 등록된 이메일 주소로 갱신일 및 청구 금액을 명시한 안내 이메일을 발송합니다. 안내 이메일의 미수신은 구독의 자동 갱신에 영향을 미치지 않습니다.
7.4 요금
(a) 모든 요금은 유로(EUR)로 고지되며, 별도로 명시하지 않는 한 부가가치세(VAT) 등 적용 세금은 포함되지 않습니다. (b) 요금은 각 청구 기간 시작 시 등록된 결제 수단으로 선불 청구됩니다. (c) 귀하는 유효한 결제 수단을 유지할 책임이 있습니다. 결제 수단으로 결제가 실패하는 경우 당사는 재청구를 시도합니다. 14일 이내에 결제가 이루어지지 않는 경우 제7.7조에 따라 귀하의 계정이 정지될 수 있습니다. (d) 당사는 최소 30일 전 서면 사전 통지로 구독 요금을 변경할 수 있습니다. 요금 변경은 다음 갱신일부터 적용됩니다. 요금 변경에 동의하지 않으시는 경우 다음 갱신일 이전에 해지하실 수 있습니다.
7.5 환불 불가
모든 요금은 환불되지 않습니다. 구체적으로 다음과 같습니다.
(a) 월간 구독: 부분 월 환불은 제공되지 않습니다. 청구 기간 중 해지하신 경우 현재 청구 기간 종료 시까지 서비스를 이용하실 수 있습니다. (b) 연간 구독: 미이용 개월에 대한 환불 또는 비례 크레딧은 제공되지 않습니다. 약정 기간 중 해지하신 경우 연간 청구 기간 종료 시까지 서비스를 이용하실 수 있습니다. (c) 다운그레이드: 잔여 기간에 대한 환불은 제공되지 않습니다. (d) 예외: 환불은 당사의 단독 재량에 따라 예외적인 상황에서 제공될 수 있습니다. 이러한 환불은 향후 환불 요청에 대한 선례나 의무를 창설하지 않습니다. 적용 법령에 따른 법정 권리는 영향을 받지 않습니다.
7.6 해지
귀하는 계정 설정(설정 > 결제 > 구독 관리)을 통해 또는 billing@craevidence.com으로 연락하여 언제든지 구독을 해지하실 수 있습니다.
(a) 해지는 현재 청구 기간 종료 시 효력이 발생합니다. 이후 기간에 대해서는 청구되지 않습니다. (b) 현재 청구 기간이 종료될 때까지 유료 기능에 대한 전체 접근 권한을 유지합니다. (c) 만료 후 귀하의 계정은 잠금 처리됩니다. 귀하의 데이터는 90일간 보존됩니다. 이 기간 내에 언제든지 구독을 재활성화하여 접근을 복구하실 수 있습니다. (d) 유효한 구독 없이 90일이 경과하면 당사는 귀하의 데이터를 영구적으로 삭제할 수 있습니다. 삭제 최소 30일 전에 안내 이메일을 발송합니다. (e) 해지 시 확인 이메일을 발송합니다.
7.7 미납으로 인한 이용 정지
귀하의 구독 요금을 수령하지 못하는 경우:
(a) 결제 실패를 이메일로 통지합니다. (b) 등록된 결제 수단으로 자동 재청구를 시도합니다(통상적으로 7일간 3회 시도). (c) 귀하는 최초 결제 실패일로부터 14일 이내에 결제 수단을 업데이트하거나 결제 문제를 해결하실 수 있습니다. (d) 이 기간 동안 귀하의 계정은 정상적으로 이용 가능합니다. (e) 14일 이내에 결제가 해결되지 않으면 귀하의 계정을 정지합니다. 정지된 계정은 모든 데이터를 유지하나 결제 설정 이외의 서비스 접근은 불가합니다. (f) 결제가 성공적으로 완료되면 즉시 계정이 재활성화됩니다. (g) 최초 결제 실패일로부터 90일 이내에 결제가 해결되지 않으면 30일 사전 경고 발송 후 귀하의 데이터를 영구적으로 삭제할 수 있습니다.
7.8 연체 이자(B2B)
청구서 발행 계정(Enterprise 티어)의 경우, 만기일까지 미납된 금액에 대해서는 상거래 연체에 관한 EU 지침 2011/7/EU에 따라 만기일로부터 완납일까지 유럽중앙은행 기준금리에 연 8퍼센트포인트를 가산한 이율로 일할 계산한 지연이자가 발생합니다. 또한 당사는 연체된 청구서 1건당 미수금 회수 비용 보상으로 EUR 40의 정액을 청구할 권리가 있습니다.
7.9 청구 이의 제기
(a) 청구 금액이 부정확하다고 판단하시는 경우, 청구일로부터 30일 이내에 billing@craevidence.com으로 이의 내용을 상세히 기재하여 통지하셔야 합니다. (b) 은행, 신용카드사 또는 결제 서비스 제공자에 결제 이의를 제기하시기 전에 먼저 당사에 연락하여 성실하게 해결을 시도하실 것에 동의합니다. 당사는 청구 이의 제기 후 5영업일 이내에 응답할 것을 약속합니다. (c) 당사에 대한 서면 사전 연락 없이 제기된 이의 제기 또는 결제 분쟁은 본 계약의 위반을 구성할 수 있으며, 계정 정지 및 당사 행정 비용 청구로 이어질 수 있습니다. (d) 서비스를 제공받고 이용한 후 제기된 부정직한 이의 제기(사기적 지급 거절)는 관련 당국에 신고될 수 있습니다.
7.10 세금
당사의 순이익에 부과되는 세금을 제외하고, 정부 당국이 부과하는 모든 적용 세금, 관세 및 부과금은 귀하가 부담합니다. 당사가 세금을 징수하도록 요구받는 경우 해당 금액이 귀하의 청구서에 추가됩니다. 세금 면제 자격이 있으신 경우 청구일 이전에 유효한 증빙 서류를 제출하셔야 합니다.
8. 서비스 가용성 및 보안
당사는 높은 가용성을 유지하기 위해 노력하지만 중단 없는 접근을 보증하지는 않습니다. 서비스는 다음과 같은 이유로 이용이 불가할 수 있습니다.
- 예약된 유지 보수(가능한 경우 사전 통지)
- 긴급 유지 보수 또는 보안 업데이트
- 당사의 합리적인 통제 범위를 벗어난 상황
8.1 보안 조치
당사는 귀하의 데이터를 보호하기 위해 다음을 포함한 적절한 기술적 및 조직적 조치를 시행합니다.
- 전송 중 및 저장 중인 데이터 암호화
- 접근 통제 및 인증 메커니즘
- 정기적인 보안 평가
8.2 사고 통지
귀하의 고객 데이터에 영향을 미치는 보안 사고가 발생하는 경우 당사는 다음과 같이 조치합니다.
- 사고 인지 후 72시간 이내에 귀하에게 통지
- 사고의 성격 및 범위에 관한 세부 정보 제공
- 영향 완화 및 재발 방지를 위한 합리적인 조치 이행
9. 보증의 부인
서비스는 상품성, 특정 목적에의 적합성, 비침해성을 포함하나 이에 한정되지 않는 명시적 또는 묵시적 일체의 보증 없이 "있는 그대로" 및 "이용 가능한 상태로" 제공됩니다.
당사는 다음을 보증하지 않습니다.
- 서비스가 귀하의 특정 요건을 충족할 것
- 서비스가 중단 없이, 적시에, 안전하게 또는 오류 없이 제공될 것
- 서비스 이용으로 얻은 결과가 정확하거나 신뢰할 수 있을 것
- 서비스가 귀하의 CRA 컴플라이언스를 보장할 것(컴플라이언스 책임은 귀하에게 있습니다)
9.1 SBOM 및 취약점 데이터
서비스는 귀하가 제공하는 SBOM을 분석합니다. 귀하는 다음 사항을 인정합니다.
- 당사는 분석이 귀하의 소프트웨어에 포함된 모든 구성요소, 라이선스 또는 의존성을 식별할 것을 보증하지 않습니다.
- 취약점 정보는 타사 데이터베이스(NVD, GitHub Advisory 등)에서 수집되며 부정확하거나, 지연되거나, 누락될 수 있습니다.
- 당사는 모든 취약점의 탐지("미탐")나 잘못된 취약점 매칭("오탐")의 부재를 보증하지 않습니다.
- 서비스 결과물에 기반하여 귀하가 취하는 모든 수정 조치는 전적으로 귀하의 책임입니다.
10. 책임의 제한
법령이 허용하는 최대한의 범위에서 당사는 다음에 대하여 책임을 지지 않습니다.
- 간접적, 부수적, 특별, 결과적 또는 징벌적 손해
- 이익, 데이터, 사용 기회 또는 신용의 상실
- 사업 중단
당사의 총 배상 책임은 청구 원인이 발생하기 직전 12개월 동안 귀하가 서비스에 대해 지불한 금액을 초과하지 않습니다.
10.1 규제 관련 제외
위의 제한에 추가하여 당사는 다음에 대하여 책임을 지지 않습니다.
- 정부 당국이 부과하는 규제 과징금, 제재 또는 처벌
- 제품 리콜 또는 시장 철수 비용
- 시장 감시 당국의 조치 또는 집행 처분
- CRA 컴플라이언스 달성 실패 또는 적합성 평가 승인 획득 실패
10.2 이의 제기 및 분쟁 비용
귀하가 당사에게 유리하게 해결된 결제 이의 제기, 지급 거절 또는 결제 취소를 개시하는 경우, 귀하는 당사에게 다음을 배상할 것에 동의합니다.
(a) 이의 제기된 금액 (b) 분쟁으로 인해 결제 처리 업체, 카드 네트워크 또는 금융 기관이 당사에게 부과한 수수료 또는 페널티 (c) 분쟁에 대응하기 위해 발생한 합리적인 행정 비용
11. 손해 배상
귀하는 다음으로 인해 발생하는 모든 청구, 손해, 손실 또는 비용(합리적인 법률 비용 포함)으로부터 당사, 임원, 이사, 직원 및 대리인을 면책하고 방어하는 것에 동의합니다.
- 귀하의 서비스 이용
- 귀하의 본 약관 위반
- 귀하의 제3자 권리 침해
- 귀하의 이용자 콘텐츠
11.1 SBOM 데이터 정확성
귀하는 특히 다음으로 인해 발생하는 청구에 대해 당사를 면책할 것에 동의합니다.
- 귀하가 제공하는 부정확하거나, 불완전하거나, 오해를 유발하는 SBOM 데이터
- 귀하의 제품에 존재하는 것으로 알려진 취약점 또는 보안 문제의 미공개
- 귀하 제품의 구성요소 또는 의존성과 관련된 제3자 청구
12. 계약 종료
12.1 귀하에 의한 종료
귀하는 제7.6조에 따라 언제든지 구독을 해지할 수 있습니다. 계정 삭제(모든 데이터의 영구적 삭제)는 privacy@craevidence.com으로 별도 요청하실 수 있습니다. 계정 삭제는 되돌릴 수 없습니다.
12.2 당사에 의한 종료
귀하가 다음에 해당하는 경우 당사는 귀하의 계정을 정지하거나 해지할 수 있습니다.
- 본 약관 위반
- 사기 또는 불법 행위
- 적용 요금의 미납
12.3 종료의 효과
계약 종료 시:
- 귀하의 서비스 접근 권한이 취소됩니다
- 귀하는 종료 후 30일 이내에 데이터 내보내기를 요청할 수 있습니다
- 당사는 표준 형식(JSON, CSV, CycloneDX, SPDX)으로 내보내기를 제공합니다
- 귀하의 고객 데이터는 내보내기 기간 종료 후 30일 이내에 삭제됩니다
- 익명화, 집계된 데이터는 분석 목적으로 무기한 보유될 수 있습니다
12.4 존속 조항
다음 조항은 본 계약 종료 후에도 유효하게 존속합니다. 제5조(이용자 콘텐츠 -- 소유권 조항), 제6조(지적재산), 제7.5조(환불 불가), 제7.8조(연체 이자), 제7.9조(청구 이의 제기), 제9조(보증의 부인), 제10조(책임의 제한), 제11조(손해 배상), 제13조(준거법), 본 제12.4조.
13. 준거법 및 관할
본 약관은 법 충돌 조항을 고려하지 않고 스페인 법에 준거하고 이에 따라 해석됩니다.
본 약관에서 발생하는 모든 분쟁은 스페인 법원의 전속적 관할에 따릅니다.
14. 약관의 변경
당사는 언제든지 본 약관을 수정할 권리를 보유합니다. 중요한 변경 사항은 다음과 같이 통지합니다.
- 서비스에 업데이트된 약관 게재
- 귀하의 계정에 등록된 이메일 주소로 이메일 발송
- 플랫폼에 눈에 띄는 공지 표시
변경 사항이 효력을 발생한 후 서비스를 계속 이용하시면 개정된 약관에 동의하신 것으로 간주됩니다.
15. 기타 일반 조항
15.1 완전 합의
본 약관은 개인정보 처리방침 및 데이터 처리 부속 계약(DPA)과 함께 서비스에 관한 귀하와 당사 간의 완전한 합의를 구성합니다.
15.2 데이터 처리
유럽경제지역 내 고객의 경우, 당사의 데이터 처리 부속 계약(DPA)은 본 약관의 일부를 구성하며 당사가 귀하를 대신하여 개인 데이터를 처리하는 방식을 규율합니다. DPA는 국제 데이터 이전을 위한 EU 표준 계약 조항을 포함합니다. 사본을 요청하시려면 legal@craevidence.com으로 연락하시기 바랍니다.
15.3 가분성
본 약관의 일부 조항이 집행 불가능한 것으로 판단되는 경우, 나머지 조항은 계속하여 완전한 효력을 유지합니다.
15.4 권리 포기
당사가 본 약관의 특정 조항을 집행하지 않더라도 해당 조항에 대한 권리 포기를 구성하지 않습니다.
15.5 양도
귀하는 당사의 사전 서면 동의 없이 본 약관을 양도할 수 없습니다. 당사는 제한 없이 본 약관을 양도할 수 있습니다.
15.6 약관 버전 및 동의
본 약관은 버전 관리됩니다. 현재 버전 식별자 및 발효일은 본 페이지 하단에 표시됩니다. 새 버전이 효력을 발생한 후 서비스를 계속 이용하시면 개정된 약관에 동의하신 것으로 간주됩니다. 당사는 이전 버전의 문서를 보관하며, legal@craevidence.com으로 요청하시면 제공해 드립니다.
현재 버전: 2.0 발효일: 2026년 5월 1일 이전 버전: 1.0 (2026년 1월 2일)
16. 문의
본 약관에 관한 질문은 다음 창구로 문의해 주시기 바랍니다.
Senda Tech Solutions, S.L.(CRA Evidence로 사업 전개) CIF: B26914895 C/ Melquiades Álvarez, 20, Piso 4, Puerta 3 33003 Oviedo, Asturias, España Email: legal@craevidence.com
최종 업데이트: 2026년 5월 1일 이용약관 버전: 2.0
본 번역은 편의를 위해 제공됩니다. 영문 버전과 번역본 간에 충돌이나 불일치가 있는 경우, 영문 버전이 우선합니다.