데이터 보존 정책
최종 업데이트: 2025년 9월 18일
1. 개요
본 데이터 보존 정책은 Quirazoran(이하 "회사")이 사용자로부터 수집한 데이터를 얼마나 오래 보관하는지, 그리고 어떤 목적으로 보관하는지를 설명합니다. 회사는 사용자의 개인정보를 책임감 있게 관리하며, 필요한 기간 동안만 데이터를 보존합니다.
2. 데이터 보존 원칙
회사는 다음 원칙에 따라 데이터를 보존합니다:
- 목적 제한: 수집 목적이 달성된 후에는 데이터를 삭제하거나 익명화합니다
- 최소 보존: 법적 요구사항을 충족하는 최소 기간 동안만 데이터를 보관합니다
- 안전한 저장: 보존 기간 동안 적절한 보안 조치를 통해 데이터를 보호합니다
- 투명성: 사용자에게 데이터 보존 기간과 관행을 명확히 공개합니다
3. 데이터 유형별 보존 기간
3.1 계정 정보
사용자 계정이 활성 상태인 동안 계정 정보를 보존합니다. 계정 삭제 요청 시 다음과 같이 처리됩니다:
- 기본 프로필 정보: 삭제 요청 후 30일 이내 완전 삭제
- 로그인 자격 증명: 즉시 비활성화, 30일 이내 삭제
- 사용자 설정 및 환경설정: 30일 이내 삭제
3.2 교육 콘텐츠 및 진행 상황
- 워크샵 등록 기록: 완료 후 3년간 보존
- 과제 제출물 및 결과: 완료 후 2년간 보존
- 학습 진행 상황: 계정 활성 기간 동안 보존
- 수료증 정보: 발급 후 7년간 보존
3.3 결제 및 거래 정보
- 결제 거래 내역: 거래일로부터 5년간 보존
- 청구서 및 영수증: 발행일로부터 5년간 보존
- 환불 기록: 처리일로부터 5년간 보존
- 결제 수단 정보: 사용자가 삭제할 때까지 또는 마지막 사용일로부터 3년간 보존
3.4 커뮤니케이션 기록
- 이메일 통신: 발송일로부터 2년간 보존
- 고객 지원 문의: 해결일로부터 3년간 보존
- 채팅 기록: 대화 종료 후 1년간 보존
- 공지사항 및 알림: 발송일로부터 1년간 보존
3.5 기술 데이터
- 로그 파일: 생성일로부터 12개월간 보존
- 쿠키 및 추적 데이터: 수집일로부터 12개월간 보존
- IP 주소: 수집일로부터 12개월간 보존
- 장치 정보: 마지막 접속일로부터 24개월간 보존
3.6 분석 및 사용 데이터
- 집계된 분석 데이터: 무기한 보존 가능(익명화 처리)
- 개별 사용 패턴: 수집일로부터 18개월간 보존
- 세션 데이터: 세션 종료 후 6개월간 보존
4. 법적 보존 요구사항
특정 데이터는 법적 의무를 준수하기 위해 더 긴 기간 동안 보존될 수 있습니다:
- 세금 및 회계 기록: 관련 법률에 따라 최소 5년간 보존
- 분쟁 관련 기록: 분쟁 해결 및 법적 절차 완료 시까지 보존
- 법적 조사 관련 데이터: 조사 및 소송 절차 완료 시까지 보존
- 규제 요구사항: 해당 규정에 명시된 기간 동안 보존
5. 비활성 계정 처리
사용자 계정의 활동이 없는 경우 다음과 같이 처리됩니다:
- 24개월 비활성: 계정 재활성화를 위한 알림 발송
- 30개월 비활성: 최종 알림 발송 및 데이터 삭제 예정 공지
- 36개월 비활성: 법적 보존 요구사항을 제외한 모든 개인 데이터 삭제
비활성 기간은 마지막 로그인, 강좌 등록, 또는 플랫폼 상의 의미 있는 활동을 기준으로 계산됩니다.
6. 데이터 삭제 프로세스
6.1 자동 삭제
보존 기간이 만료된 데이터는 자동으로 삭제됩니다. 삭제 프로세스는 다음과 같이 진행됩니다:
- 정기적인 자동 검토를 통해 만료된 데이터 식별
- 백업 시스템을 포함한 모든 저장소에서 데이터 제거
- 복구 불가능한 방식으로 데이터 삭제
6.2 사용자 요청에 의한 삭제
사용자는 언제든지 자신의 데이터 삭제를 요청할 수 있습니다:
- 삭제 요청은 계정 설정에서 직접 수행하거나 고객 지원팀에 문의하여 처리
- 요청 접수 후 30일 이내에 처리 완료
- 법적 보존 의무가 있는 데이터는 해당 기간 동안 보존
- 삭제 완료 후 확인 통지 발송
7. 백업 데이터
백업 시스템의 데이터는 다음과 같이 관리됩니다:
- 정기 백업은 생성일로부터 90일간 보존
- 백업에서 삭제된 데이터는 다음 백업 주기에서 제거
- 재해 복구 백업은 최대 1년간 보존
- 백업 데이터에도 동일한 보안 조치 적용
8. 제3자 서비스 제공업체
제3자 서비스 제공업체와 공유된 데이터의 보존은 다음과 같이 관리됩니다:
- 제3자는 계약상 본 정책과 동일한 보존 기간을 준수해야 함
- 서비스 관계 종료 시 제3자는 30일 이내에 모든 데이터를 반환하거나 삭제해야 함
- 정기적으로 제3자의 데이터 보존 관행을 검토하고 감사
9. 데이터 보존 예외
다음 상황에서는 표준 보존 기간보다 데이터를 더 오래 보존할 수 있습니다:
- 법적 분쟁: 소송, 중재 또는 규제 조사와 관련된 데이터
- 보안 사고: 보안 침해 조사에 필요한 데이터
- 감사 요구: 내부 또는 외부 감사에 필요한 데이터
- 사용자 동의: 사용자가 명시적으로 더 긴 보존에 동의한 경우
10. 익명화 및 집계
개인 식별이 불가능하도록 처리된 데이터:
- 개인 식별 정보가 제거된 익명화 데이터는 무기한 보존 가능
- 통계 및 연구 목적으로 집계된 데이터는 개인정보로 간주되지 않음
- 익명화 프로세스는 재식별 불가능성을 보장
- 익명화된 데이터는 서비스 개선 및 연구에 사용 가능
11. 사용자 권리
데이터 보존과 관련하여 사용자는 다음 권리를 가집니다:
- 정보 접근권: 보존 중인 개인 데이터에 대한 정보 요청
- 삭제 요청권: 법적 보존 의무가 없는 데이터의 삭제 요청
- 수정권: 부정확한 데이터의 수정 또는 업데이트 요청
- 이의 제기권: 특정 데이터 보존에 대한 이의 제기
- 데이터 이동권: 구조화되고 기계 판독 가능한 형식으로 데이터 수령
12. 보존 기록 유지
회사는 데이터 보존 활동에 대한 기록을 유지합니다:
- 데이터 삭제 로그 및 타임스탬프
- 보존 기간 연장 사유 및 승인 기록
- 데이터 보존 정책 변경 이력
- 사용자 삭제 요청 및 처리 기록
13. 정책 검토 및 업데이트
본 데이터 보존 정책은 정기적으로 검토되고 업데이트됩니다:
- 최소 연 1회 정책 검토 수행
- 법적 요구사항 변경 시 즉시 업데이트
- 기술 및 비즈니스 관행 변화에 따른 조정
- 중요한 변경 사항은 사용자에게 사전 통지
14. 보존 일정표
요약 테이블:
- 계정 정보: 계정 활성 기간 + 30일
- 교육 콘텐츠: 2-3년
- 결제 정보: 5년
- 커뮤니케이션: 1-3년
- 기술 로그: 12개월
- 분석 데이터: 18개월(개인) / 무기한(익명)
- 비활성 계정: 36개월 후 삭제
15. 문의
데이터 보존 정책에 대한 질문이나 우려사항이 있으시면 다음으로 연락해 주시기 바랍니다:
이메일: contact@quirazoran.com
전화: +827042439714
주소: 경기도 수원시 장안구 대평로 74 금강프라자
본 정책은 2025년 9월 18일부터 유효합니다. 회사는 본 정책을 수시로 업데이트할 권리를 보유하며, 중요한 변경 사항은 사용자에게 통지됩니다.