문서는 여전히 여러분의 것입니다. 저희는 안전하게 지킬 뿐입니다.
본 번역문은 이해를 돕기 위해 제공됩니다. 법적 효력은 영문본을 기준으로 합니다.
GingerDocs는 민감한 계약서, 환자 서식, 금융 서류를 다루는 팀을 위해 만들어졌습니다. 이 페이지에서는 저희가 무엇을 저장하는지, 무엇을 절대 하지 않는지, 그리고 이용자가 언제나 보유하는 통제 권한이 무엇인지 정확히 설명합니다.
1. 저희의 원칙
GingerDocs는 팀이 PDF를 편집하고, 서명을 위해 전달하고, 무슨 일이 있었는지 검증 가능한 기록으로 남기도록 돕습니다. GingerDocs는 Trigger Soft(이하 “저희”)가 운영하며, 이 페이지에서 설명하는 개인정보에 대한 책임을 집니다. 업로드하신 문서는 여러분의 사업 기록이며, 저희도 그렇게 취급합니다. 저희는 데이터를 판매하지 않고, 문서의 내용을 모델 학습에 사용하지 않으며, 광고주에게 보여 주지 않습니다.
요약하자면: 계정과 문서를 운영하는 데 필요한 것만 저장하고, 저장 시와 전송 시 모두 암호화하며, 언제든 내보내거나 삭제할 수 있는 수단을 제공하고, 무슨 일이 있었는지 증명할 수 있도록 감사 추적을 남깁니다.
2. 저장하는 데이터
서비스 운영에 필요한 정보만 수집합니다:
계정 데이터
- 계정 소유자와 팀 멤버의 이름, 이메일 주소, 비밀번호 해시. Google로 회원가입하거나 로그인하시는 경우에는 대신 Google로부터 이름과 이메일 주소를 전달받으며, Google 비밀번호는 절대 받지 않습니다.
- 팀 소속, 역할(소유자/멤버), 초대 이력.
- 프로필 환경 설정 — 서명 기본값, 알림 설정, 편집기 환경 설정, 그리고 소유자의 경우 브랜딩 설정.
문서 데이터
- 업로드하신 PDF, 그 위에 적용한 편집 내용(오버레이 필드, 직접 편집한 텍스트, 리플로우 수정본), 그리고 문서 완료 시 생성되는 플래튼 사본.
- 각 문서에 연결된 버전 이력과 수정안 제안.
- 서명자로부터 수집한 필드 데이터 — 서명, 이니셜, 날짜, 텍스트, 드롭다운, 업로드된 이미지 또는 파일.
활동 데이터
- 각 문서에 대한 동작을 기록한 해시 체인 기반의 추가 전용 감사 로그. 각 이벤트의 IP 주소와 시각이 포함됩니다.
- 생애주기 상태(초안, 전송됨, 열람됨, 일부 서명, 완료, 무효, 만료, 거절).
- 계정의 로그인 및 보안 이벤트.
3. 이용 목적
다음 목적으로 데이터를 이용합니다:
- 제품 운영 — PDF를 렌더링하고 편집하며, 서명자에게 전달하고, 실시간 상태를 제공하고, 최종 플래튼 문서를 생성합니다.
- 기록의 정확성 유지 — 감사 로그는 누가 언제 무엇을 했는지 증명하며, 이것이 전자서명의 본질입니다.
- 계정 보호 — 의심스러운 로그인 활동을 탐지하고, 공유 링크 만료를 적용하며, 철회 요청을 이행합니다.
- 고객 지원 — 지원 요청에 응답하고 계정의 중요한 이벤트를 알려 드립니다.
저희는 문서의 내용을 AI 모델 학습, 광고 프로필 구축, 마케팅 목적의 제3자 제공에 사용하지 않습니다.
4. 보호 방식
- 저장 시 암호화 — 문서와 계정 데이터는 AES-256으로 암호화되어 저장됩니다.
- 전송 시 암호화 — 브라우저와 GingerDocs 사이의 모든 연결은 TLS를 사용합니다.
- 위변조를 감지하는 감사 로그 — 이벤트는 SHA-256 해시 체인 기반의 추가 전용 로그에 기록됩니다. 이전 기록을 수정하면 체인이 끊어집니다.
- 수명이 짧은 다운로드 URL — 저장된 파일에 대한 서명된 다운로드 링크는 발급 후 5분 이내에 만료됩니다.
- 인증된 세션 — 로그인에는 httpOnly 쿠키(Laravel Sanctum)를 사용합니다. 서명자 접근에는 문서 하나로 범위가 제한된 철회 가능한 토큰 링크를 사용합니다.
- 낙관적 잠금 — 동시에 이루어진 편집이 서로를 조용히 덮어쓰지 않습니다.
이러한 보장을 뒷받침하는 통제 항목은 보안 개요에서 확인하실 수 있습니다.
6. 보관과 삭제
문서와 계정 데이터는 계정이 활성 상태인 동안 GingerDocs에 보관됩니다. 문서를 삭제하면 워크스페이스에서 제거되지만, 무슨 일이 있었는지에 대한 기록이 끊기지 않도록 해당 감사 로그 항목은 그대로 남습니다.
계정 소유자가 계정을 삭제하면 GingerDocs는 영구 삭제 전에 30일의 유예 기간을 둡니다. 이 기간에는 계정을 복원할 수 있으며, 기간이 지나면 문서 데이터는 운영 시스템에서 삭제됩니다.
7. 이용자의 통제 권한
데이터에 대한 결정권은 이용자에게 있습니다:
- 내보내기 — 계정 소유자는 설정에서 워크스페이스 데이터를 내보낼 수 있습니다.
- 삭제 — 개별 문서는 언제든지 삭제할 수 있습니다. 계정 소유자는 설정의 위험 구역에서 계정 전체를 삭제할 수 있습니다(위의 30일 유예 기간이 적용됩니다).
- 접근 권한 철회 — 팀 멤버를 제거하거나 발급된 서명자 링크를 철회해 즉시 접근을 차단할 수 있습니다.
- 공유 범위 강화 — 공유 링크에 비밀번호 보호, 열람 횟수 제한, 만료일을 설정할 수 있습니다.
- 기본값 조정 — 서명 기본값, 알림 환경 설정, 편집기 설정을 언제든지 변경할 수 있습니다.
8. 서명자와 수신자
서명을 위해 문서를 받는 분은 GingerDocs 계정이 필요하지 않습니다. 이메일로 전달된 토큰 링크로 문서에 접근하며, 자신의 역할에 배정된 필드만 작성합니다. 저희는 필드 데이터, 서명 방식(그리기, 입력, 업로드), 그리고 방어 가능한 서명 기록에 필요한 IP 주소와 시각 등의 감사 메타데이터를 수집합니다.
GingerDocs를 통해 서명하신 문서의 사본이 필요하거나 처리 방식에 대해 문의가 있으시면, 해당 문서를 보낸 팀에 연락해 주세요. 그 기록에 대한 개인정보 처리자는 해당 팀입니다.
10. 변경과 문의
이 방침이 중요한 부분에서 변경되는 경우, 위의 “최종 업데이트” 날짜를 갱신하고 변경 사항이 적용되기 전에 계정 소유자에게 이메일로 알려 드립니다.
GingerDocs의 데이터 처리 방식에 대해 궁금한 점이 있으시거나, 현지 개인정보 보호법(GDPR, UK GDPR, CCPA 등)에 따른 권리를 행사하고 싶으신가요? 담당 팀에 문의해 주세요. 알맞은 담당자에게 전달해 드리겠습니다.