회사 자료를 지키는
보안의 기준
계약서, 재무자료, 아직 공개하지 않은 사업계획.
업무에 필요한 자료를 보호하는 방법과 그 범위를 공개합니다.
자료를 다루는 단계마다 보호합니다
- HTTPS 통신 암호화
- 브라우저와 사이트 사이의 통신을 TLS로 암호화합니다. 자료 업로드부터 업무 결과 확인까지, 전송 중인 정보를 보호합니다.
- 회사별 접근 통제
- 자료와 업무 결과를 요청할 때 로그인 계정과 현재 회사의 소유권을 확인합니다. 회사가 바뀌거나 공유 권한이 철회되면 서버에서 접근 범위를 다시 확인합니다.
- 동의 기반 전문가 공유
- 공유할 자료와 범위에 동의한 뒤 전문가가 접근할 수 있습니다. 배정된 전문가의 자격, 자료 원본과 동의 상태를 확인합니다.
- 업로드 파일 검증
- 사용자 권한, 파일 크기와 압축 해제 한도를 검사합니다. 원본 자료와 생성 결과는 출처와 소유권을 확인할 수 있도록 연결해 관리합니다.
추가 보안 통제의 검증 기록
검증 범위와 날짜가 확인되고 현재 운영 설정에 유효한 항목만 표시합니다. 자체 검증 기록은 외부 인증과 구분합니다.
검증 기록을 확인하고 있습니다.
개인정보 보호 원칙과 적용 범위
GDPR 관련 기술적 보호조치를 적용하고 있습니다. HTTPS 전송 암호화, 회사별 접근 통제와 개인정보 권리 요청 절차를 제공합니다. 이 설명은 GDPR 전체 준수에 대한 외부 인증을 의미하지 않습니다.
보호 대상은 고객의 비공개 사업 자료와 개인정보입니다. ISMS·ISO 등 외부 인증은 발급기관·인증 범위·유효기간을 확인할 수 있을 때 별도로 제공합니다.
음성 상담의 보호 범위
음성 상담은 단명 토큰으로 직접 연결합니다. 원음은 음성 처리업체로 전달되며, 이미 연결된 통화의 원음을 서버가 전수 검사하거나 즉시 회수하는 구조는 아닙니다.