데이터 보호

고객의 신뢰를 소중히 여기며 정보를 안전하게 보호하기 위해 노력합니다.

Parsio의 보안

Parsio에서는 고객 데이터의 보안이 플랫폼을 설계하고 구축하고 운영하는 방식의 근간입니다. 강력한 기술적 통제와 체계적인 운영 관행을 결합하여 기밀성, 무결성, 가용성을 보호합니다.

AI와 데이터 사용

저희는 고객님의 데이터를 사용해 AI나 LLM 모델을 학습시키거나 개선하지 않으며, 절대 판매하지도 않습니다. 고객님의 데이터는 오로지 고객님의 것으로 남으며, 요청하신 서비스를 제공하는 목적으로만 처리됩니다.

데이터 저장과 암호화

저장된 데이터는 AES-256으로 암호화되어 암호화된 Amazon S3 버킷에 보관됩니다. 전송 중인 데이터는 최신 TLS(TLS 1.2 이상)와 유효한 디지털 인증서를 사용한 HTTPS를 통해 종단 간 보호됩니다. 비밀번호는 강력한 단방향 해싱으로 저장되며, 결제 정보는 저희 서버를 절대 거치지 않습니다. 청구는 PCI-DSS를 준수하는 Stripe가 처리합니다.

클라우드 보안

저희는 Google Cloud Platform과 DigitalOcean의 신뢰할 수 있는 클라우드 인프라에서 운영되며, 이들의 물리적 데이터센터 보호, 네트워크 보안, 규정 준수 통제의 혜택을 받습니다. VPC 격리, 세분화된 IAM, 키 관리, 상세한 접근 로깅 등 제공업체의 기능을 활용해 위험을 최소화하고 최소 권한 접근 원칙을 적용합니다.

가용성과 복원력

Parsio는 분산 클라우드 데이터베이스와 수평 확장이 가능한 서비스를 사용해 부하를 처리하고 가동 시간을 유지합니다. 저희는 자동 백업을 자주 수행하고 복원 절차를 정기적으로 점검하여 데이터 손실 위험을 줄입니다. 시스템은 알림 기능과 함께 24시간 모니터링되어 이상 징후에 신속히 대응할 수 있습니다.

다운타임과 예정된 유지보수

저희는 CI/CD 파이프라인을 통해 변경 사항을 배포하며, 롤링 및 블루/그린 배포 방식을 활용해 업데이트가 매끄럽게 이루어지도록 합니다. 인프라는 서비스 중단 없이 동적으로 확장됩니다. 유지보수나 장애가 발생하면 상태 페이지를 통해 실시간 가용성 업데이트와 함께 투명하게 안내해 드립니다.

모니터링과 로깅

저희는 보안, 신뢰성, 문제 해결을 지원하기 위해 포괄적인 시스템 및 애플리케이션 로그를 유지합니다. 접근과 주요 작업은 감사 가능하며, 고객님은 제품 내에서 처리 활동을 확인해 무엇이, 언제, 누구에 의해 이루어졌는지 파악할 수 있습니다.

데이터 소유권, 보관, 삭제

Parsio를 통해 처리되는 모든 이메일, 문서, 추출된 데이터의 소유권은 고객님에게 있습니다. 저희 파싱 서비스에서 고객님은 데이터 컨트롤러 역할을, Parsio는 데이터 프로세서 역할을 수행하며, 저희는 고객님의 지시에 따라서만 데이터를 처리합니다. 문서, 템플릿, 계정은 언제든지 삭제할 수 있습니다. 보관 정책은 법적, 비즈니스적 필요에 맞게 설정할 수 있으며, 자동 삭제 옵션은 일반적으로 1일에서 180일 사이에서 선택할 수 있습니다.

개인정보와 기밀 유지

저희는 고객 데이터를 절대 판매하거나 대여하지 않습니다. 직원의 접근은 알 필요성 원칙에 따라 엄격히 제한되며 기밀 유지 의무의 적용을 받습니다. 팀원들은 강력한 보안 문화를 유지하기 위해 정기적으로 보안 및 개인정보 보호 교육을 받습니다.

규정 준수

Parsio는 GDPR 요건을 준수하며 요청 시 데이터 처리 계약을 제공합니다. 국제적인 데이터 이전이 필요한 경우, 표준 계약 조항과 같은 적절한 안전장치에 의존합니다. 저희 클라우드 제공업체는 널리 인정받는 인증(예: ISO 27001, SOC 2)을 유지하고 있으며, 저희는 이를 기반으로 자체 통제를 추가로 구축합니다.

안전한 개발과 코드 관리

보안은 저희 소프트웨어 개발 수명 주기 전반에 통합되어 있습니다. 모든 기능, 제품 업데이트, 버그 수정은 배포 전에 동료 검토를 거칩니다. 저희는 정기적으로 코드 감사를 수행하고 단위 및 통합 테스트 커버리지를 유지하며, 정적 분석과 종속성 스캐닝을 사용해 취약점을 조기에 발견하고 해결합니다.

사고 대응

저희는 문서화된 사고 대응 및 에스컬레이션 절차를 따릅니다. 지속적인 모니터링을 통해 비정상적인 활동을 신속히 감지하며, 만약 데이터 유출이 발생할 경우 GDPR에 따라 영향을 받은 고객님과, 필요한 경우 규제 기관에 72시간 이내에 통지합니다.

신뢰할 수 있는 하위 처리업체

저희는 보안 및 개인정보 보호 기준을 충족하며 서비스 제공에 필요한 최소한의 데이터에만 접근하는 소수의 신뢰할 수 있는 제공업체와 협력합니다: Amazon S3(데이터 저장), Crisp(고객 지원), DigitalOcean(클라우드 인프라), Google Cloud Platform(클라우드 서비스), Microsoft(클라우드 컴퓨팅), Mistral(AI 서비스), MongoDB Atlas(데이터베이스 인프라), OpenAI(AI 서비스), Stripe(결제 처리). 저희는 이 목록을 최신 상태로 유지하며 중요한 변경 사항이 있을 경우 안내해 드립니다.

궁금한 점이 있으신가요?

Parsio의 보안에 대해 궁금한 점이 있거나 보안 검토를 위해 더 자세한 정보가 필요하시면 [email protected]로 문의해 주세요.