K-ISMS

도움말

보안 · 데이터 처리

수집된 데이터 보호 + 보안 의무.

수집된 증적은 어디에 저장되나요?
AWS S3 서울 리전 (ap-northeast-2) + KMS 암호화 + Object Lock 7년 변조 방지 보관. 모든 데이터가 한국 내 보관되어 개인정보 국외이전 의무 통지 불필요.
어떤 데이터가 수집되나요?
메타데이터만 — IAM 사용자 목록, 보안 그룹 설정, 암호화 상태, 접속 로그 메타데이터 등. 고객의 원본 데이터·고객사의 고객 정보·민감정보·고유식별정보는 수집하지 않습니다.
계정 해지 시 데이터는 어떻게 되나요?
해지 후 30일간 보관, 이후 영구 삭제. 단 S3 Object Lock 7년 잠금된 증적은 잠금 만료까지 보관. 삭제 완료 증명서 발급 가능.
보안 사고 발생 시 어떻게 통지되나요?
회사가 침해사고를 인지한 경우 부당한 지연 없이 (가능한 한 72시간 이내) 영향받은 고객에게 통지. DPA §7 에 명시.

← 모든 카테고리