법 집행 기관 가이드

갱신일: 2026년 5월 20일

시행일: 2026년 5월 30일

서문

본 《법 집행 기관 가이드》(이하 “본 가이드”)는 법률에 따라 형사 수사, 국가 안보 심사, 증거 수집 또는 재판 관할권을 보유한 법 집행 기관, 사법 기관, 검찰 기관 및 기타 법정 권한 기관(이하 통칭하여 “법 집행 요청 측”)에 적용됩니다.

Easchi 소프트웨어 운영자(이하 “운영자” 또는 “본 플랫폼”)는 사용자의 정당한 권익 보호, 데이터 보안 유지 및 법적 의무 이행 사이에서 균형을 유지하기 위해 최선을 다하고 있습니다. 본 가이드는 운영자가 데이터 요청을 처리하는 일반 원칙, 소프트웨어 버전별 기술적 역량의 한계 및 사법 공조의 구체적인 절차를 설명하기 위한 것으로, 법률 의견, 협조 약속 또는 특정 사건의 처리 결과에 대한 보증을 구성하지 않습니다.

특별 고지: 준거법이 허용하는 최대 범위 내에서, 운영자가 선의로 법 집행 요청 측의 데이터 요청에 협조함으로 인해 발생하는 모든 직접적·간접적 손해(사용자 프라이버시 소송, 손해배상 청구 등을 포함하되 이에 국한되지 않음)에 대해 운영자는 어떠한 법적 책임도 지지 않습니다. 본 가이드와 운영자에게 적용되는 강행 법규가 상충하는 경우, 운영자는 해당 법규에 따라 관련 요청을 처리합니다.

1 핵심 원칙

1.1 적법성 원칙

운영자는 법적 효력이 있는 사법 문서, 법정 절차 또는 기타 준거법이 승인하는 메커니즘에 근거하여 데이터 요청을 처리합니다. 적법한 절차를 거치지 않은 요청은 원칙적으로 본 플랫폼의 처리 범위에 포함되지 않습니다.

1.2 준거법 원칙

운영자는 준거법 체계 내에서 데이터 요청에 대해 사안별로 평가를 진행합니다. 준거법에는 다음 사항이 포함될 수 있으며, 이에 국한되지 않습니다.

  • 운영자 소재지 법률
  • 데이터가 실제 저장된 장소의 법률
  • 데이터 보호 및 프라이버시 관련 법률
  • 네트워크 보안 및 데이터 보안 관련 법률
  • 국제 조약 및 기타 적용 가능한 사법 공조 메커니즘

1.3 비례 원칙

운영자는 법적 요구에 따라 데이터 요청의 범위, 기간 및 관련성에 대해 필요한 심사를 진행합니다. 합리적인 범위를 명백히 벗어나거나 구체성이 결여되었거나 사건과의 합리적 관련성이 부족한 요청에 대해 운영자는 보충 설명을 요구하거나 법률이 허용하는 범위 내에서 처리를 거부할 권리가 있습니다.

2 요청 및 심사

2.1 요청 주체

운영자는 법정 형사 수사, 국가 안보 심사 또는 법원 재판 관할권을 가진 공식 기관이 제기한 데이터 요청만을 처리합니다.

2.2 문서 요건

데이터 요청은 사건 식별, 요청 범위, 기간 및 발급 기관을 확인할 수 있는 정보를 포함해야 하며, 법적 효력이 있는 사법 문서 또는 기타 준거법이 승인하는 서류를 첨부해야 합니다. 운영자는 사안에 따라 필요한 심사를 완료하기 위해 보충 자료를 요구할 권리가 있습니다.

2.3 문서 진위 확인

운영자는 요청 주체의 신원, 문서의 진위성 및 완전성을 확인하기 위한 합리적인 조치를 취할 권리가 있습니다. 출처를 확인할 수 없거나 위조 위험이 있거나 내용이 명백히 비정상적이거나 합리적 확인 절차를 완료하지 못한 요청에 대해, 운영자는 처리를 거부하거나 보충 자료를 요구할 권리가 있습니다.

3 내부 처리

3.1 필요 심사

운영자는 관련 요청을 접수한 후, 법률이 허용하는 범위 내에서 필요한 심사를 진행합니다. 심사가 통과되면 운영자는 준거법 및 기술적 역량 범위 내에서 관련 요청을 처리합니다.

3.2 데이터 범위

운영자는 실제로 보유하고 있고 접근 가능하며 법에 따라 제공할 수 있는 데이터만을 제공합니다. 제공 가능한 데이터에는 계정 메타데이터(예: 등록 시간, 주문 상태) 및 서버에 저장된 암호화된 데이터 사본이 포함될 수 있습니다.

운영자는 모든 버전의 평문 콘텐츠 데이터에 접근하거나 이를 복호화할 수 없으며, 구체적인 기술적 제한은 소프트웨어 버전에 따라 다릅니다(제4장 상세 내용 참조). 운영자는 법 집행 요청 측을 위해 이미 공개된 암호문 데이터에 대한 리버스 엔지니어링, 해독 또는 본 가이드에 명시적으로 합의되지 않은 지원 작업을 수행할 책임이 없습니다.

3.3 사용자 통지

준거법에 의해 명시적으로 금지되거나, 법원이 비밀 유지 명령(예: Gag Order)을 발부했거나, 통지 행위가 생명 안전에 즉각적인 위협을 초래할 수 있는 경우가 아니라면, 운영자는 원칙적으로 협조 집행이 완료된 후 합리적인 시간 내에(그리고 준거법 및 비밀 유지 명령이 허용하는 전제하에) 영향을 받는 사용자에게 통지할 권리를 보유합니다.

3.4 데이터 보존

운영자는 개인정보 처리방침에 따라 데이터 보존 기간을 관리합니다. 이미 삭제되었거나, 만료되었거나, 더 이상 운영자가 통제하지 않는 데이터에 대해 운영자는 계속 접근하거나 복구 또는 제공할 수 있음을 보증하지 않습니다.

4 기술적 역량 및 버전 차이

국가별 또는 관할 구역별 법규 차이로 인해, 본 소프트웨어는 컴플라이언스 요구사항에 따라 서로 다른 기능 버전을 제공합니다. 법 집행 요청 측은 운영자의 기술적 지원 역량을 판단하기 위해 대상 계정이 사용하는 소프트웨어 버전을 먼저 확인해야 합니다.

4.1 표준 버전

이 버전에서 본 플랫폼은 종단간 암호화(E2EE) 아키텍처를 채택합니다. 사용자 콘텐츠 데이터는 서버에 동기화된 후 암호화된 형태로 저장되며, 운영자는 사용자 복호화 키를 보유하지 않으므로 사용자 콘텐츠의 평문 형태에 접근하거나 이를 복구 또는 제공할 수 없습니다. 운영자는 서버에 저장된 암호문 데이터 사본만을 제공할 수 있으며, 해당 데이터는 사용자 키 없이는 판독할 수 없습니다.

4.2 Solo 버전 + 제3자 스토리지

이 모드에서는 특정 법역의 컴플라이언스 요구사항 또는 사용자의 프라이버시 선택에 따라, 본 소프트웨어는 어떠한 형태의 공식 클라우드 동기화 인프라도 활성화하지 않으며 제공하지도 않습니다.

데이터의 저장 및 다중 기기 동기화는 전적으로 사용자가 자체적으로 구성한 제3자 네트워크 스토리지 프로토콜(예: WebDAV, S3 호환 객체 스토리지)에 의존합니다. 운영자 서버는 사용자의 어떤 콘텐츠 파일이나 동기화 데이터도 접촉, 호스팅 또는 처리하지 않습니다.

운영자는 기술적으로 콘텐츠 데이터에 대한 증거 수집 또는 복호화 능력을 전혀 보유하지 않습니다. 법 집행 요청 측은 법에 따라 사용자 단말 기기 또는 연동된 제3자 스토리지 서비스 제공자(예: 관련 클라우드 스토리지 제공자)에게 직접 증거를 요청해야 합니다.

4.3 Solo 버전 + KN 동기화

KN 동기화키 합의 메커니즘을 채택하여, 운영자는 영역별로 격리된 마스터 개인 키를 보유합니다. 이 마스터 개인 키는 사법 공조 시나리오에서만 특정 데이터의 복호화를 지원하는 데 사용될 수 있습니다. 마스터 개인 키는 엄격한 오프라인 물리적 격리 조치가 적용되며, 운영자는 어떠한 사용자 데이터도 사전에 검열할 수 없고, 절대적인 속지 관할권을 가진 법원의 최종 결정 명령을 접수한 경우에 한하여 개별 사법 공조 절차를 개시할 수 있습니다.

데이터 유출을 방지하고, 대상이 아닌 사용자의 프라이버시를 보호하며, 법 집행 절차의 엄격성을 확보하기 위해, 운영자는 KN 동기화의 복호화 지원에 대해 다음 절차를 시행합니다.

4.3.1 필요한 신원 고정 정보

본 소프트웨어의 등록 절차는 “직접적인 신원 식별 정보 미수집” 원칙(휴대폰 번호, 이메일 등을 수집하지 않음)을 따르므로, 법 집행 요청 측은 대상을 특정하기 위해 정확한 계정 식별 정보를 반드시 제공해야 합니다.

  • 정확한 사용자 이름: 자동 생성된 고유 사용자 이름.
  • 결제 증빙 정보: 대상 계정의 과거 주문 번호, 결제 거래 번호 또는 결제 플랫폼 거래 스크린샷.

4.3.2 사법 문서 형식 및 국경 간 전자 요청 검증

피싱, 사기성 데이터 요청 및 온라인 위조 위험을 고려하여, 운영자는 데이터 보안을 보장하기 위해 국경 간 및 전자 문서에 대해 신중한 검증 메커니즘을 시행합니다.

4.3.2.1 우선 원칙

운영자는 국제 사법 공조 협정(MLAT), 외교 경로를 통해 송달되거나 운영자 소재지의 사법 기관 직원이 직접 송달한 원본 종이 문서 요청을 우선적으로 처리합니다. 종이 문서는 운영자 등록 주소지 또는 개인정보 처리방침에 공시된 법정 송달 주소로 발송되어야 합니다.

4.3.2.2 국경 간 전자 요청의 신중한 검증 메커니즘

운영자 소재지 외부의 관할 구역에 있는 법 집행 요청 측이 이메일 등 전자적 방식으로 복호화 요청을 보내는 경우, 운영자는 집행 전에 보안 검증 절차를 개시할 권리가 있습니다.

  • 메일 서비스 제공업체 프로토콜 차단: 본 플랫폼의 대외 연락용 전자 메일함은 주류 상업용 메일 서비스 제공업체에 전면적으로 의존하고 있으며, 보안 필터링 메커니즘(SPF, DKIM 및 DMARC 프로토콜 검증을 포함하되 이에 국한되지 않음)을 활성화했습니다. 발신자 신원 위조, 도메인 사칭 또는 메일 서비스 제공업체의 암호학적 신원 검증을 통과하지 못한 요청 메일은 메일 서비스 제공업체에 의해 자동으로 차단되거나, 수신 거부되거나, 반송 처리됩니다. 이러한 기본적인 기술 컴플라이언스 기준을 충족하지 못해 운영자의 수신함에 성공적으로 전달되지 못한 요청에 대해, 운영자는 이를 인지하거나 소통하거나 회신할 법적 의무를 지지 않습니다.
  • 공식 신뢰 채널 검증: 전자 요청은 원칙적으로 법 집행 기관의 공식 도메인(예: .gov.uk, .gov.au 등)의 이메일 주소를 통해 발송되어야 합니다. 운영자는 비공식 도메인 또는 공개 메일함(예: Gmail, Outlook 등)을 통해 발송된 비공식 요청의 처리를 거부할 권리를 보유합니다.
  • 정식 사법 문서 및 사건 번호 검증: 전자 요청 메일 첨부 파일에 정식으로 서명·날인된 PDF 형식의 사법 문서를 반드시 포함해야 합니다. 문서에는 법정 사건 번호(Reference Number/Case ID) , 발급 기관 및 담당 공무원의 성명이 명확하게 기재되어 있어야 합니다. 일반 텍스트 메일 형식으로만 발송되었거나, 정식 법률 문서가 첨부되지 않았거나, 적법한 사건 번호가 누락된 요청에 대해서는 개인의 월권 행위 또는 영장 없는 정보 요청으로 간주하여 더 이상 처리하지 않습니다.
  • 신뢰할 수 있는 전자 서명 또는 외교 공한: 운영자는 전자 문서에 검증 가능한 공식 전자 서명(예: PGP 서명)이 첨부되거나, 운영자 소재지 주재 해당 국가 대사관/영사관을 통한 신원 확인 조회가 이루어질 것을 권장합니다.
  • 긴급 면제 사유: 진행 중인 생명 안전 위협, 테러 공격 등 긴급 사건의 경우, 운영자는 초기 증빙을 접수하고 내부 평가를 거친 후, 일부 전자 검증 절차를 간소화하거나 면제하며, 기술적으로 가능한 범위 내에서 신속 지원을 제공합니다.

4.3.3 복호화 실행 절차 및 증거 보존 사슬 보호

앞서 언급된 신원 고정 및 문서 검증 요건이 충족되면, 운영자는 다음 절차를 수행합니다.

  1. 신원 고정 이중 일치: 관리 백엔드에서 법 집행 요청 측이 제공한 “계정 식별 정보”에 대해 강력한 일치성 검증을 수행합니다. 법 집행 측이 제공한 “사용자 이름”과 “과거 결제 증빙 정보(예: 주문 번호 또는 거래 번호)”는 반드시 시스템 백엔드 기록과 완전히 일치해야 합니다. 정보 불일치, 데이터 충돌이 발생하거나 결제 증빙이 제3의 무고한 피해자에 속하는 것으로 밝혀질 경우, 대상이 아닌 사용자의 프라이버시 보호를 위해 복호화 절차는 자동으로 중단되며, 운영자는 법 집행 요청 측에 추가적인 해명 및 보완 자료를 요청합니다.
  2. 오프라인 환경 작업: 복호화 작업은 물리적으로 격리된 오프라인 장비에서 수행되며, 마스터 개인 키는 오프라인 환경에서만 복호화되어 가져오기 되므로 시스템 보안성이 훼손되지 않도록 보장합니다.
  3. 특정 데이터 복호화: 운영자는 법 집행 요청 측이 명시적으로 지정하고 법률 문서에 의해 포괄되는 특정 암호화 데이터 파일에 대해서만 복호화를 수행합니다.
  4. 증거 효력 면책 선언: 운영자는 기술적 현황 및 원시 데이터 상태에 따라 추출 및 공개를 수행할 뿐입니다. 운영자는 법 집행 요청 측에 제공된 데이터가 특정 사법 절차에서 갖는 증거 능력, 적법성 또는 증명력에 대해 어떠한 명시적 또는 묵시적 보증도 하지 않습니다. 증거 형식, 국경 간 전송 절차 등의 하자로 인해 데이터가 소송에서 증거로 채택되지 않더라도 운영자는 이에 대해 일절 책임을 지지 않습니다.

5 부기

  • 본 가이드는 운영자가 데이터 요청을 처리하는 일반 원칙 및 기술적 역량의 한계를 설명하기 위한 것일 뿐, 법률 의견이나 협조 약속을 구성하지 않습니다.
  • 법 집행 요청 측은 관련 요청이 해당 법역, 운영자 소재지 및 기타 준거법의 요건을 준수하는지 스스로 확인해야 합니다.
  • 운영자는 법률 변경, 규제 요구사항 또는 플랫폼 정책 조정에 따라 본 가이드를 개정할 권리를 보유합니다.
  • 개정된 버전은 공표된 날짜부터 효력이 발생하며, 이후 접수되는 데이터 요청에 적용됩니다.