Data retention policy
1. 데이터 수집 및 저장
- 워크스페이스 정보: 워크스페이스 ID, 팀 이름, 액세스 토큰
- 사용자 정보: 사용자 ID
- 계좌 정보: 은행명, 암호화된 계좌번호
2. 데이터 보존 기간
- 워크스페이스 정보: 앱 설치 해제 시까지 보관
- 계좌 정보: 사용자가 직접 삭제하거나 워크스페이스에서 앱을 제거할 때까지 보관
- 정산 내역: 별도로 저장하지 않음 (일회성 메시지로만 전송)
3. 데이터 보안
- 모든 계좌번호는 AES-256 암호화 알고리즘으로 암호화하여 저장
- 데이터베이스 접근은 인증된 서버에서만 가능
- 모든 데이터는 안전한 클라우드 환경에서 관리
4. 데이터 삭제
- 사용자 요청 시 즉시 해당 사용자의 계좌 정보 삭제
- 워크스페이스에서 앱 제거 시 해당 워크스페이스의 모든 데이터 자동 삭제
- 삭제된 데이터는 복구 불가능
5. 데이터 접근
- 암호화된 데이터는 정산 기능 수행 시에만 복호화되어 사용
- 관리자를 포함한 어떤 사람도 원본 계좌번호에 직접 접근 불가
Data archiving and removal policy
1. 데이터 보관 범위
- 필수 보관 데이터
• 워크스페이스 정보 (워크스페이스 ID, 팀명)
• 암호화된 계좌 정보 (은행명, 계좌번호)
• 사용자 식별 정보 (사용자 ID)
2. 데이터 삭제 기준
자동 삭제
- 워크스페이스 앱 제거 시 해당 워크스페이스의 모든 데이터 즉시 삭제
- 90일 이상 미사용 계정의 계좌 정보 자동 삭제
수동 삭제
- 사용자의 계좌 정보 삭제 요청 시 즉시 처리
- 워크스페이스 관리자의 요청 시 해당 워크스페이스 전체 데이터 삭제
3. 데이터 삭제 절차
- 데이터베이스에서 물리적 삭제 실행
- 삭제 완료 후 복구 불가능
- 삭제 이력 30일간 보관
4. 예외사항
- 법적 요구사항이 있는 경우 관련 데이터는 법정 기간 동안 보관
- 서비스 보안 및 감사를 위한 최소한의 로그 기록은 6개월간 보관
Data storage policy
1. 데이터 저장소
- 주 저장소: MongoDB Altas 데이터베이스
- 백업: 일일 자동 백업 실행
2. 저장 데이터 유형 및 암호화
1. 워크스페이스 데이터
- 워크스페이스 ID
- 팀 이름
- 액세스 토큰
2. 사용자 데이터
- 사용자 ID
- 계좌 정보 (AES-256 암호화 적용)
- 은행명
- 계좌번호
3. 보안 조치
- 모든 계좌 정보는 저장 전 암호화 처리
- 데이터베이스 접근 제한 (IP 화이트리스팅)
- SSL/TLS 암호화 통신 적용
- 정기적인 보안 업데이트 및 모니터링
4. 데이터 격리
- 워크스페이스별 데이터 분리 저장
- 사용자별 계좌 정보 독립 저장
- 프로덕션/개발 환경 데이터 분리
5. 접근 제어
- 데이터베이스 접근 권한 최소화
- 관리자 접근 로그 기록
- 정기적인 접근 권한 검토
Data center location(s)
Republic of Korea
Data hosting details
Cloud, MongoDB Atlas
Data hosting company
MongoDB
App/service has sub-processors
no
App/service uses large language models (LLM)
no