EET
EET이이티기록기술
홈으로
EET HAVEN

정보보안·백업 정책

시행일 2026년 7월 29일 · 버전 v1.4

EET 이이티기록기술

정보보안·백업 정책

요약본

시설관리 자동기록 서비스 (EET Haven)

전송 보호
HTTPS
접근통제
역할·단지 범위
백업
운영 필요 시 수행
복구
Best Effort
본 문서는 EET Haven의 현재 정보보안·백업 운영 수준을 공개합니다. 확인되지 않은 자동화 주기나 보관 기간을 약속하지 않으며, 실제 설정과 운영 결과를 기준으로 갱신합니다. 버전 : v1.4 | 시행일 : 2026년 7월 29일

EET 이이티기록기술 | eetsystem.co.kr | eetsystem@naver.com

1. 데이터 보호 원칙

EET는 고객의 시설관리 기록을 다루는 플랫폼으로서 실제 서비스 범위에 맞는 보호조치를 운영하고, 공개 문구와 설정이 달라지지 않도록 관리합니다.

목적 제한고객 기록은 서비스 제공, 보안·장애 대응 및 법령상 의무 범위에서 처리합니다. 수탁 처리 또는 법령상 근거가 있는 경우를 제외하고 제3자에게 제공하지 않습니다.
최소 수집계정·권한·작업 기록에 필요한 정보만 처리하며 주민등록번호, 결제정보, 생체정보, GPS 위치추적 정보는 현재 수집하지 않습니다.
고객 데이터고객이 입력한 작업기록, 사진, 문서는 계약고객의 업무 데이터입니다. EET는 이용계약과 개인정보처리방침 범위에서 이를 보관·처리합니다.

2. 기술적 보안 조치

보안 항목현재 적용 내용
전송 보호서비스 웹 연결에 HTTPS를 사용합니다.
계정 인증초대 이메일과 이용자가 설정한 비밀번호로 인증하며, 비밀번호 평문은 서비스 데이터베이스에 저장하지 않습니다.
접근 권한역할과 소속 단지에 따라 화면·API 접근 범위를 제한하고, 적용된 데이터베이스 행 단위 보안 정책을 함께 사용합니다.
기록 추적승인·봉인·정정 등 서비스에서 생성되는 주요 작업 이력을 보존합니다.
변경 검증배포 전 자동검증을 수행하고 변경 시 보안 설정과 의존성을 확인합니다.
사고 대응개인정보 사고를 확인하면 개인정보 보호책임자와 대표에게 보고하고 관련 법령에 따른 통지·신고 절차를 진행합니다.

3. 백업 및 복구 정책

항목현재 운영 기준
수행 주기기술 운영자가 변경·장애 위험과 운영 필요를 기준으로 백업을 수행합니다. 현재 고정된 일 1회 자동 백업을 공개 보장하지 않습니다.
보관 기간백업별 운영 목적, 저장공간 및 계약 종료 절차에 따라 관리합니다. 현재 최근 30일 고정 보관을 공개 보장하지 않습니다.
대상백업 절차를 실행할 때 데이터베이스 기록과 복구에 필요한 메타데이터를 대상으로 하며, 파일은 사용 중인 저장 서비스의 보존 상태를 함께 확인합니다.
저장 위치운영 백업 절차를 실행하는 경우 Cloudflare R2 백업 저장소를 사용할 수 있습니다.
검증·증적기술 운영자는 백업·복원을 수행할 때 실행 결과, 무결성 확인값과 복원 결과를 가능한 범위에서 보존합니다.
복구 목표Best Effort 기준이며 고정된 복구 시간 또는 복구 시점을 보장하지 않습니다.
백업·복원 주 담당자는 유기선입니다. 실제 수행 증적은 운영 과정에서 생성·보존하며, 향후 자동화 계획은 현재 공개 약속으로 간주하지 않습니다.

4. 데이터 보존 및 파기

구분현재 처리
계약 기간 중서비스 제공과 고객의 기록 관리에 필요한 데이터를 보관합니다.
계약 종료계약고객과 데이터 반출 범위, 법정·계약상 보존 필요, 삭제 대상과 일정을 확인합니다.
작업·시설 기록이용계약과 고객의 기록 보존·반출 합의가 유효한 기간 동안 처리합니다.
시스템·감사 기록보안·장애 대응과 감사 목적이 달성되거나 계약상 필요가 끝날 때까지 처리합니다.
반출서비스에서 제공되는 PDF 또는 회사와 계약고객이 협의한 형식으로 제공합니다.

5. 인프라 및 제3자 위탁 현황

업체현재 역할
Supabase Inc.계정 인증, PostgreSQL 데이터베이스와 파일 저장
Vercel Inc.웹 애플리케이션 호스팅과 배포
Cloudflare, Inc.운영자가 백업 절차를 실행하는 경우 R2 백업 파일 저장
실메일, 푸시 알림 또는 결제 기능이 실제 활성화되어 새로운 업체가 고객 정보를 처리하게 되면 적용 전에 개인정보처리방침과 이 문서를 갱신합니다.

6. 고객 보안 가이드 (관리소장 필독)

권한 관리퇴직자·계약 종료 업체의 계정과 역할을 확인하고 더 이상 필요하지 않은 접근권한은 해제해 주세요.
법정 기록고객에게 법정 보관 의무가 있는 기록은 서비스 제공 범위와 별개로 고객의 보관 기준에 따라 반출·보관해 주세요.
계약 종료계약 종료 전에 필요한 데이터 범위와 반출 형식을 회사와 확인해 주세요.
계정 보호사용자별 계정과 비밀번호를 사용하고 계정을 공유하지 마세요.
기술 운영·보안·백업
유기선
010-9810-7425 | eetsystem@naver.com
사업 운영·사고 통지 결정
대표 조혜미
기술 담당자가 제출한 결과와 증적의 최종 확인

본 정책은 서비스 운영 환경 변화에 따라 개정될 수 있습니다. 변경 내용과 시행일은 이 페이지에 공개하며, 법령상 별도 고지가 필요한 경우 해당 절차를 따릅니다.