Skip to main content

데이터 소재지 및 국제 전송

Twenty Cloud는 독일 프랑크푸르트에 위치한 AWS 서버에서 운영됩니다.
호스팅 지역 선택은 2027년부터, 우선 새 워크스페이스를 대상으로 제공될 예정입니다. 사용자는 기존 워크스페이스에 대해서도 추후에 지역 변경을 요청할 수 있게 됩니다. 또는 인스턴스 설정을 도와줄 our Partners에게 문의하실 수도 있습니다.
모든 서브프로세서 목록은 our Trust Center에서 확인하실 수 있습니다.
EU 표준 계약 조항(EU Standard Contractual Clauses)은 영국 부속서(UK Addendum) 및 스위스 개정 조항과 함께 EU 역외로 이루어지는 국제 데이터 전송에 적용되며, 모든 서브프로세서로의 전송도 포함됩니다.

데이터 처리 계약(Data Processing Agreement) 및 법적 역할

서명된 DPA는 https:///settings/legal/dpa (예: https://getting-started.twenty.com/settings/legal/dpa)에서 생성하실 수 있습니다.
Privacy Policy에 따라, Twenty는 CRM에 저장된 머천트 및 연락처 정보에 대해 데이터 프로세서로서 역할을 하며, 귀사는 데이터 컨트롤러로 남습니다.
CRM 콘텐츠는 서브프로세서의 이용약관(Terms and Conditions)에 따라 AI 모델 학습에 사용될 수 있습니다. Twenty는 자체 AI 모델을 보유하고 있지 않으며, Twenty Cloud에서 제공되는 모든 AI 모델은 서브프로세서가 제공합니다.
Settings → AI → Models에서 모든 AI 모델을 끄면 AI 기능을 완전히 비활성화할 수 있습니다. 또한 사용자가 AI 채팅 또는 워크플로에서 AI 노드와 적극적으로 상호작용하지 않는 한, 어떤 데이터도 AI로 전송되지 않습니다.

보안 및 액세스 제어

모든 데이터는 전송 중 및 저장 중에 암호화됩니다. 테넌트 데이터는 테넌트별 스키마 구성(schema-per-tenant setup)을 통해 격리되며, 암호화 키는 주기적으로 순환(로테이션)됩니다.
Twenty의 엔지니어링 및 지원 팀은 문제를 조사하고 해결하기 위해 고객 워크스페이스에 액세스할 수 있습니다. 워크스페이스 소유자가 이를 제어합니다. 지원 액세스는 언제든지 Settings → General → Security에서 비활성화할 수 있으며, 다시 켤 때까지 비활성화 상태로 유지됩니다.
귀하의 데이터에 영향을 미치는 개인정보 침해가 확정된 경우, 우리는 부당한 지체 없이, 그리고 어떤 경우에도 이를 인지한 시점으로부터 48시간 이내에 귀하에게 통지합니다. 당사의 통지에는, 당시 파악된 범위 내에서, 침해의 성격, 영향받은 데이터 및 정보주체의 범주와 대략적인 규모, 발생 가능한 결과, 그리고 취해졌거나 계획 중인 시정 및 완화 조치가 포함됩니다. 조사가 진행되는 동안 추가 업데이트를 제공하겠습니다.

데이터 보관 및 삭제

레코드가 삭제되면 먼저 소프트 삭제되며, 이 단계에서는 복원이 가능합니다. 보존 기간이 만료되거나 사용자가 수동으로 영구 삭제하면, 해당 레코드는 영구적으로 삭제되어 활성 시스템에서 제거됩니다.
기본적으로 소프트 삭제된 레코드는 14일간 보관되며, 이후 시스템에서 영구적으로 삭제됩니다. 소프트 삭제된 레코드의 보존 기간은 Settings → General → Security에서 변경할 수 있습니다.
삭제된 레코드는 30일 동안 백업에 남아 있으며, 이후 영구적으로 삭제됩니다.
워크스페이스가 삭제되면, 서비스 종료 후 약 90일 이내에(대부분은 그보다 훨씬 더 빨리) 실시간 시스템에서 해당 데이터가 제거됩니다. 그 후 백업 및 보관용 사본은 추가로 90일 이내에 덮어써지거나 삭제되며, 이 시점 이후에는 모든 데이터가 영구적으로 삭제됩니다. 이 두 기간 내내 데이터는 어떠한 운영상 용도로부터도 분리되어 있습니다. 요청 시, 삭제 작업이 완료되면 서면 인증서를 제공해 드릴 수 있습니다. 전체 약관은 귀하의 Data Processing Agreement 제 4.9조를 참조하십시오.
네, 백업 보관 기간 동안 삭제된 데이터는 운영상 사용으로부터 격리됩니다.
데이터 보관에 대한 자세한 정보는 our Trust Center에 제공된 Data Management and Retention Policy를 요청하여 확인하실 수 있습니다.
우리는 삭제 요청을 접수하고, 삭제가 완료되면 서면으로 확인을 제공합니다.

백업 및 복원력

백업은 지속적으로 생성되며, 일 단위 스냅샷이 생성되고, 보존 기간은 30일입니다.
RTO와 RPO는 모두 6시간입니다(DPA 기준).
복원을 요청하려면 지원 채팅을 통해 저희 팀에 문의하시거나 contact@twenty.com으로 메일을 보내 주세요.
모든 백업은 암호화되며 동일한 관할 구역 내의 지리적으로 분리된 위치에 저장됩니다(예: EU 데이터의 경우 EU 내).

컴플라이언스

네, Twenty는 GDPR compliant입니다.
네, Twenty는 SOC 2 compliant입니다.
아니요, Twenty는 HIPAA 준수 요건을 충족하는 절차를 진행 중입니다.

라이선스

아니요. 자신의 팀을 위해 수정된 버전을 실행하는 것은 배포에 해당하지 않으므로 공개할 의무가 없습니다. AGPL의 네트워크 조항은 귀하의 조직 외부의 사람들이 네트워크를 통해 수정된 인스턴스와 상호 작용할 때 적용됩니다.
아니요. 귀하의 프런트엔드는 귀하가 소유한 별도의 저작물이며, Twenty의 API를 통해 Twenty와 통신한다고 해서 이 점이 달라지지는 않습니다. Twenty 자체는 수정되지 않았기 때문에 공개할 사항이 없습니다.
예. 다른 사람에게 배포할 목적으로 코드를 수정하는 것이므로, 해당 변경 사항을 공개해야 합니다. 변경 사항을 공개하고 싶지 않다면 Organization 라이선스를 취득할 수 있습니다.
추가로 궁금한 사항이 있으면 Terms and Conditions, Privacy Policy, Trust Center를 확인해 주세요. 여전히 해결되지 않은 질문이 있다면 contact@twenty.com으로 메일을 보내거나 지원 채팅을 통해 문의해 주세요.