법적 고지로 돌아가기
Legal
위탁사 및 국외 처리 안내
필드로그는 인증, 데이터베이스, 사진 저장, 배포, 오류 추적, 알림 발송을 위해 아래 외부 서비스를 사용할 수 있습니다. 각 수탁자는 서비스 제공에 필요한 범위에서만 데이터를 처리하도록 구성합니다.
| 수탁자 | 처리 국가 | 처리 항목 | 목적 | 보관 기준 |
|---|---|---|---|---|
| Supabase Inc. | 싱가포르 또는 프로젝트 설정 리전 | 이메일, 인증 식별자, 조직·사업장·팀·권한 정보, 업무 메타데이터, 감사 로그 | 회원 인증, 데이터베이스, Row Level Security, 세션 관리 | 회원 탈퇴, 조직 삭제, 계약 종료 또는 위탁 종료 시까지. 법령상 보관 의무는 제외 |
| Cloudflare, Inc. (R2 Object Storage) | 미국 또는 Cloudflare 글로벌 리전 | 사진 원본, 압축본, 썸네일, PDF 생성에 필요한 파일 객체 | 사진 파일 비공개 저장, 업로드·다운로드 제공 | 조직 보관 정책, 삭제 요청, 계약 종료 또는 위탁 종료 시까지 |
| Vercel Inc. | 미국 및 글로벌 엣지 | 요청 IP, User-Agent, 페이지 요청 로그, 서버 실행 로그 | 웹 애플리케이션 호스팅, 배포, 요청 처리, 운영 로그 | 운영 로그 보관 정책에 따라 순환 보관 |
| Functional Software, Inc. (Sentry) | 미국, EU 또는 공급자 처리 리전 | 오류 스택, 요청 URL, 사용자 식별자, 성능 지표 | 오류·성능·장애 추적 | 오류 분석에 필요한 기간 동안 보관 후 순환 삭제 |
| Upstash, Inc. | 미국 또는 공급자 처리 리전 | rate limit 키, 요청 카운터, 만료 시각 | 분산 rate limit과 남용 방지 | 카운터 만료 시 자동 삭제 |
| Resend, Inc. | 미국 또는 EU | 이메일 주소, 발송 대상, 발송 메타데이터 | 가입 인증, 보안, 서비스 알림 이메일 발송 | 발송 이력 확인에 필요한 기간 동안 보관 후 순환 삭제 |
보호조치: 전송 구간 TLS 암호화, RLS와 조직 권한 확인, 비공개 R2 객체, 비밀키 환경변수 분리, 감사 로그, rate limit, 보안 헤더를 적용합니다.
변경 고지: 주요 수탁자, 처리 항목, 목적이 변경되는 경우 서비스 화면, 이메일 또는 본 페이지 변경으로 안내합니다.
시행일: 2026년 5월 24일