EET 이이티기록기술
정보보안·백업 정책
요약본
시설관리 자동기록 서비스 (EET Haven)
| 전송 보호 HTTPS | 접근통제 역할·단지 범위 | 백업 운영 필요 시 수행 | 복구 Best Effort |
|---|
본 문서는 EET Haven의 현재 정보보안·백업 운영 수준을 공개합니다. 확인되지 않은 자동화 주기나 보관 기간을 약속하지 않으며, 실제 설정과 운영 결과를 기준으로 갱신합니다. 버전 : v1.4 | 시행일 : 2026년 7월 29일
EET 이이티기록기술 | eetsystem.co.kr | eetsystem@naver.com
1. 데이터 보호 원칙
EET는 고객의 시설관리 기록을 다루는 플랫폼으로서 실제 서비스 범위에 맞는 보호조치를 운영하고, 공개 문구와 설정이 달라지지 않도록 관리합니다.
| 목적 제한 | 고객 기록은 서비스 제공, 보안·장애 대응 및 법령상 의무 범위에서 처리합니다. 수탁 처리 또는 법령상 근거가 있는 경우를 제외하고 제3자에게 제공하지 않습니다. |
|---|
| 최소 수집 | 계정·권한·작업 기록에 필요한 정보만 처리하며 주민등록번호, 결제정보, 생체정보, GPS 위치추적 정보는 현재 수집하지 않습니다. |
|---|
| 고객 데이터 | 고객이 입력한 작업기록, 사진, 문서는 계약고객의 업무 데이터입니다. EET는 이용계약과 개인정보처리방침 범위에서 이를 보관·처리합니다. |
|---|
2. 기술적 보안 조치
| 보안 항목 | 현재 적용 내용 |
|---|---|
| 전송 보호 | 서비스 웹 연결에 HTTPS를 사용합니다. |
| 계정 인증 | 초대 이메일과 이용자가 설정한 비밀번호로 인증하며, 비밀번호 평문은 서비스 데이터베이스에 저장하지 않습니다. |
| 접근 권한 | 역할과 소속 단지에 따라 화면·API 접근 범위를 제한하고, 적용된 데이터베이스 행 단위 보안 정책을 함께 사용합니다. |
| 기록 추적 | 승인·봉인·정정 등 서비스에서 생성되는 주요 작업 이력을 보존합니다. |
| 변경 검증 | 배포 전 자동검증을 수행하고 변경 시 보안 설정과 의존성을 확인합니다. |
| 사고 대응 | 개인정보 사고를 확인하면 개인정보 보호책임자와 대표에게 보고하고 관련 법령에 따른 통지·신고 절차를 진행합니다. |
3. 백업 및 복구 정책
| 항목 | 현재 운영 기준 |
|---|---|
| 수행 주기 | 기술 운영자가 변경·장애 위험과 운영 필요를 기준으로 백업을 수행합니다. 현재 고정된 일 1회 자동 백업을 공개 보장하지 않습니다. |
| 보관 기간 | 백업별 운영 목적, 저장공간 및 계약 종료 절차에 따라 관리합니다. 현재 최근 30일 고정 보관을 공개 보장하지 않습니다. |
| 대상 | 백업 절차를 실행할 때 데이터베이스 기록과 복구에 필요한 메타데이터를 대상으로 하며, 파일은 사용 중인 저장 서비스의 보존 상태를 함께 확인합니다. |
| 저장 위치 | 운영 백업 절차를 실행하는 경우 Cloudflare R2 백업 저장소를 사용할 수 있습니다. |
| 검증·증적 | 기술 운영자는 백업·복원을 수행할 때 실행 결과, 무결성 확인값과 복원 결과를 가능한 범위에서 보존합니다. |
| 복구 목표 | Best Effort 기준이며 고정된 복구 시간 또는 복구 시점을 보장하지 않습니다. |
백업·복원 주 담당자는 유기선입니다. 실제 수행 증적은 운영 과정에서 생성·보존하며, 향후 자동화 계획은 현재 공개 약속으로 간주하지 않습니다.
4. 데이터 보존 및 파기
| 구분 | 현재 처리 |
|---|---|
| 계약 기간 중 | 서비스 제공과 고객의 기록 관리에 필요한 데이터를 보관합니다. |
| 계약 종료 | 계약고객과 데이터 반출 범위, 법정·계약상 보존 필요, 삭제 대상과 일정을 확인합니다. |
| 작업·시설 기록 | 이용계약과 고객의 기록 보존·반출 합의가 유효한 기간 동안 처리합니다. |
| 시스템·감사 기록 | 보안·장애 대응과 감사 목적이 달성되거나 계약상 필요가 끝날 때까지 처리합니다. |
| 반출 | 서비스에서 제공되는 PDF 또는 회사와 계약고객이 협의한 형식으로 제공합니다. |
5. 인프라 및 제3자 위탁 현황
| 업체 | 현재 역할 |
|---|---|
| Supabase Inc. | 계정 인증, PostgreSQL 데이터베이스와 파일 저장 |
| Vercel Inc. | 웹 애플리케이션 호스팅과 배포 |
| Cloudflare, Inc. | 운영자가 백업 절차를 실행하는 경우 R2 백업 파일 저장 |
실메일, 푸시 알림 또는 결제 기능이 실제 활성화되어 새로운 업체가 고객 정보를 처리하게 되면 적용 전에 개인정보처리방침과 이 문서를 갱신합니다.
6. 고객 보안 가이드 (관리소장 필독)
| 권한 관리 | 퇴직자·계약 종료 업체의 계정과 역할을 확인하고 더 이상 필요하지 않은 접근권한은 해제해 주세요. |
|---|
| 법정 기록 | 고객에게 법정 보관 의무가 있는 기록은 서비스 제공 범위와 별개로 고객의 보관 기준에 따라 반출·보관해 주세요. |
|---|
| 계약 종료 | 계약 종료 전에 필요한 데이터 범위와 반출 형식을 회사와 확인해 주세요. |
|---|
| 계정 보호 | 사용자별 계정과 비밀번호를 사용하고 계정을 공유하지 마세요. |
|---|
| 기술 운영·보안·백업 유기선 010-9810-7425 | eetsystem@naver.com | 사업 운영·사고 통지 결정 대표 조혜미 기술 담당자가 제출한 결과와 증적의 최종 확인 |
|---|
본 정책은 서비스 운영 환경 변화에 따라 개정될 수 있습니다. 변경 내용과 시행일은 이 페이지에 공개하며, 법령상 별도 고지가 필요한 경우 해당 절차를 따릅니다.