---
type: template
domain: product
role: Security·Privacy
status: active
last-reviewed: 2026-07-27
---

# 데이터 분류·보존 정책

> 데이터 항목별 처리 목적, 최소 수집, 저장·공유·보존·삭제와 증거를 정한다. 외주에서 데이터의 소유자는 발주사다 — 수행사는 계약 기간의 수탁 처리자이며, 종료 시 보유 사본의 파기가 증적으로 남아야 한다.

## 처리 인벤토리

| 데이터 | 분류 | 처리 목적·근거 | source | 저장 위치·암호화 | 접근·제3자 | 보존 기간 (발주사 규정) |
|---|---|---|---|---|---|---|
|  | Public / Internal / Confidential / Restricted |  |  |  |  |  |

## 최소화·가명처리

| 데이터 | 필요한 필드 | 제외·축약 | hash·tokenize·익명화 | 재식별 위험 | Owner |
|---|---|---|---|---|---|
|  |  |  |  |  |  |

## Lifecycle

| 사건 | 처리 | 대상 시스템·복제본 | SLA | 검증·증거 | 예외 |
|---|---|---|---|---|---|
| 수집·동의 변경 |  |  |  |  |  |
| 사용자 열람·정정 |  |  |  |  |  |
| 탈퇴·삭제 요청 |  |  |  |  |  |
| 보존 만료 |  |  |  |  |  |
| backup·log 만료 |  |  |  |  |  |
| 프로젝트 종료·이관 | 수행사 보유 사본 파기·확약서 |  |  |  |  |

## 로그·비운영 데이터

| 경로 | 허용 필드 | 마스킹 | 접근·보존 | 삭제·감사 |
|---|---|---|---|---|
| application log |  |  |  |  |
| 운영 통계·리포트 |  |  |  |  |
| test·seed·support export | 실제 사용자 PII 금지 |  |  |  |
| 수행사 개발 환경 반출 데이터 | 발주사 승인 필수 |  |  |  |

## 완료 질문

- [ ] 목적 없이 수집하거나 "나중에 사용"하려는 필드가 없는가?
- [ ] 저장·전송 암호화와 key 접근 주체가 명시됐고 발주사 보안 정책과 일치하는가?
- [ ] log, cache, replica, backup, 분석계 사본까지 삭제 범위에 포함되는가?
- [ ] 개발·테스트 목적으로 수행사 환경에 반출된 실데이터가 있는가 — 있다면 발주사 승인과 파기 계획이 있는가?
- [ ] 제3자 제공과 국외·외부 처리의 승인·종료 절차가 있는가?
- [ ] 삭제·파기 완료를 주장이 아니라 시스템 증거로 확인할 수 있는가? (보안성 검토·검수 증적)

## 승인

- 데이터 Owner (발주사):
- Privacy·업무 승인자:
- 보존 예외·만료일:
