보안 및 데이터 보호
의료 관광 영업팀은 민감한 환자 정보를 다룹니다. Upsense가 이를 보호하기 위해 어떻게 설계되었는지, 그리고 기업으로서 무엇을 약속하는지 안내합니다.
테넌트 격리
모든 기업의 데이터는 데이터베이스 수준의 행 보안 뒤에 보관됩니다. 격리는 애플리케이션 코드가 아니라 데이터베이스 자체(PostgreSQL Row Level Security)가 강제합니다 — 따라서 앱의 버그가 다른 기업의 기록을 노출시킬 수 없습니다.
접근 제어
역할 기반 권한이 누가 어떤 파이프라인, 대화, 환자 기록을 볼 수 있는지 결정합니다. 관리자는 자기 팀을, 담당자는 자신에게 배정된 리드를 봅니다. 모든 권한은 기업별로 설정할 수 있습니다.
감사 로그
기록을 변경하는 행위 — 배정, 단계 변경, 메시지 발송, 데이터 내보내기 — 는 수행한 사용자와 시각과 함께 감사 추적에 기록되어, 모든 변경을 되짚어 볼 수 있습니다.
데이터 보관
데이터의 주인은 고객입니다. 계정이 활성 상태인 동안 보관되며, 요청 시 개인정보 처리방침에 명시된 기간 내에 삭제됩니다. 백업은 암호화되어 주기적으로 교체됩니다.
규정 준수
Upsense는 KVKK와 GDPR을 준수하도록 설계되었습니다: 적법한 처리 근거, 정보주체 권리 요청(열람·정정·삭제) 대응, 데이터 처리 계약, 그리고 우리가 사용하는 하위 처리자에 대한 투명성.
전송 및 저장
모든 트래픽은 TLS로 전송됩니다. 저장된 데이터는 암호화되며, 자격 증명과 채널 토큰은 암호화된 시크릿 저장소에 보관됩니다 — 절대 평문으로 저장하지 않습니다.
보안 관련 문의가 있으신가요?
병원이나 에이전시를 위해 Upsense를 검토 중이고 데이터 처리에 대한 상세 정보가 필요하시면 알려주세요 — 보안 점검 질의서에도 성실히 답변드립니다.
문의하기