> ## Documentation Index
> Fetch the complete documentation index at: https://docs.twenty.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 법률 FAQ

> 자주 묻는 법률 관련 질문입니다.

## 데이터 소재지 및 국제 전송

<AccordionGroup>
  <Accordion title="우리 워크스페이스의 데이터, 첨부 파일, 로그 및 백업은 어느 국가와 지역에 저장되나요?">
    Twenty Cloud는 독일 프랑크푸르트에 위치한 AWS 서버에서 운영됩니다.
  </Accordion>

  <Accordion title="우리 워크스페이스에 대해 호스팅 지역을 계약으로 고정할 수 있나요?">
    호스팅 지역은 2027년부터 선택할 수 있으며, 인스턴스 설정을 도와줄 [our Partners](https://twenty.com/partners/list?categories=HOSTING)에게 문의하실 수도 있습니다.
  </Accordion>

  <Accordion title="어떤 서브프로세서가 우리 CRM 데이터의 처리 또는 접근을 할 수 있으며, 이들은 어느 국가에 위치해 있나요?">
    모든 서브프로세서 목록은 [our Trust center](https://trust.twenty.com/?tab=subprocessors)에서 확인하실 수 있습니다.
  </Accordion>

  <Accordion title="국제 데이터 전송에 어떤 보호 조치가 적용되나요?">
    EU 표준 계약 조항(EU Standard Contractual Clauses)에 영국 부속서(UK Addendum)와 스위스 개정 사항이 포함되어, EU 내 및 모든 서브프로세서에 대한 국제 데이터 전송에 적용됩니다.
  </Accordion>
</AccordionGroup>

## 데이터 처리 계약(Data Processing Agreement) 및 법적 역할

<AccordionGroup>
  <Accordion title="현재 데이터 처리 계약(Data Processing Agreement)을 제공해 주세요.">
    최신 DPA는 워크스페이스의 https\://{your-domain}/settings/legal/dpa (예: [https://getting-started.twenty.com/settings/legal/dpa)에서](https://getting-started.twenty.com/settings/legal/dpa\)에서) 확인하실 수 있습니다.
  </Accordion>

  <Accordion title="우리 회사가 데이터 컨트롤러를 유지하는 동안, Twenty는 CRM에 저장된 머천트 및 연락처 정보에 대해 데이터 프로세서로서 역할을 하나요?">
    [Privacy Policy](https://twenty.com/privacy-policy)에 따라, Twenty는 CRM에 저장된 머천트 및 연락처 정보에 대해 데이터 프로세서로서 역할을 하며, 귀사는 데이터 컨트롤러로 남습니다.
  </Accordion>

  <Accordion title="CRM 콘텐츠가 Twenty 또는 제3자 AI 모델을 학습시키는 데 사용되는 경우가 있나요?">
    CRM 콘텐츠는 어떠한 AI 모델의 학습에도 사용되지 않으며 Twenty는 자체 AI 모델을 보유하고 있지 않습니다. 클라우드에서 사용 가능한 모든 AI 모델은 당사의 서브프로세서가 제공하는 모델입니다.
  </Accordion>

  <Accordion title="선택적인 AI 처리가 있는 경우, 우리 워크스페이스에 대해 이를 완전히 비활성화할 수 있나요?">
    AI는 Settings → AI → Models에서 우리가 제공하는 모든 AI 모델을 비활성화하여 끌 수 있으며, AI 챗 또는 워크플로우의 AI 노드와 상호 작용이 없는 경우에는 AI로 어떤 데이터도 전송되지 않습니다.
  </Accordion>
</AccordionGroup>

## 보안 및 액세스 제어

<AccordionGroup>
  <Accordion title="전송 중 및 저장 중 암호화가 사용되나요? 키 관리 방식은 어떻게 되며, 테넌트 데이터는 어떻게 격리되나요?">
    모든 데이터는 전송 중 및 저장 중에 암호화되며, 스키마별 테넌트 구성 덕분에 모든 테넌트 데이터가 격리되고, 키는 주기적으로 교체됩니다.
  </Accordion>

  <Accordion title="어떤 Twenty 직원 또는 서브프로세서가 어떤 목적으로 고객 워크스페이스에 접근할 수 있으며, 해당 접근은 어떻게 승인 및 로그로 기록되나요?">
    Twenty 엔지니어링 및 지원 팀은 고객이 이슈를 보고하고 Settings → General → Security에서 워크스페이스 접근을 허용하는 데 동의한 경우에만 고객 워크스페이스에 접근할 수 있습니다.
  </Accordion>

  <Accordion title="우리 데이터에 영향을 미치는 보안 사건이 확정된 후, 귀사의 인시던트 통지 프로세스와 목표 통지 시간은 어떻게 되나요?">
    귀하의 데이터에 영향을 미치는 개인정보 침해가 확정된 경우, 우리는 부당한 지체 없이, 그리고 어떤 경우에도 이를 인지한 시점으로부터 48시간 이내에 귀하에게 통지합니다. 당사의 통지에는, 당시 파악된 범위 내에서, 침해의 성격, 영향받은 데이터 및 정보주체의 범주와 대략적인 규모, 발생 가능한 결과, 그리고 취해졌거나 계획 중인 시정 및 완화 조치가 포함됩니다. 조사가 진행되는 동안 추가 업데이트를 제공하겠습니다.
  </Accordion>
</AccordionGroup>

## 데이터 보관 및 삭제

<AccordionGroup>
  <Accordion title="개별 CRM 레코드가 삭제되는 경우, 언제 활성 시스템에서 제거되나요?">
    레코드가 제거되면 먼저 소프트 삭제되어 복원이 가능하며, 영구적으로 제거되면 활성 시스템에서 삭제됩니다.
  </Accordion>

  <Accordion title="해당 레코드는 백업이나 기술 로그에 얼마나 오래 남아 있나요?">
    삭제된 레코드는 30일 동안 백업에 보관되며, 이후 영구적으로 삭제됩니다.
  </Accordion>

  <Accordion title="워크스페이스가 닫히거나 전체 삭제가 요청되는 경우, 운영 데이터, 첨부 파일, 로그 및 백업에 어떤 구체적인 일정이 적용되나요?">
    삭제된 워크스페이스의 데이터는 즉시 활성 시스템에서 제거되며, 해당 워크스페이스의 백업은 7일 동안 유지되고, 7일 이후에는 모든 데이터가 영구적으로 삭제됩니다.
  </Accordion>

  <Accordion title="백업 보관 기간 동안, 삭제된 데이터는 운영상 접근 및 사용으로부터 격리되나요?">
    네, 백업 보관 기간 동안 삭제된 데이터는 운영상 사용으로부터 격리됩니다.
  </Accordion>

  <Accordion title="법률, 청구, 사기 방지, 보안 또는 감사 목적을 위해 더 오래 보관되는 데이터 범주가 있나요? 그렇다면, 어떤 데이터 범주가 얼마 동안 보관되나요?">
    데이터 보관에 대한 자세한 정보는 [our Trust Center](https://trust.twenty.com/?tab=documents)에 제공된 Data Management and Retention Policy를 요청하여 확인하실 수 있습니다.
  </Accordion>

  <Accordion title="Twenty가 전체 삭제 요청이 완료되었을 때 서면 확인을 제공할 수 있나요?">
    우리는 삭제 요청을 접수하고, 삭제가 완료되면 서면으로 확인을 제공합니다.
  </Accordion>
</AccordionGroup>

## 백업 및 복원력

<AccordionGroup>
  <Accordion title="백업 주기와 보관 기간은 어떻게 되나요?">
    백업은 매일 생성되며 보관 기간은 30일입니다.
  </Accordion>

  <Accordion title="Twenty Cloud의 복구 시점 목표(RPO)와 복구 시간 목표(RTO)는 어떻게 되나요?">
    RTO와 RPO는 모두 6시간입니다(DPA 기준).
  </Accordion>

  <Accordion title="복원을 요청하거나 수행하는 절차는 어떻게 되나요?">
    복원을 요청하려면 지원 채팅을 통해 팀에 문의하거나 [contact@twenty.com](mailto:contact@twenty.com)으로 메일을 보내 주세요.
  </Accordion>

  <Accordion title="백업은 암호화되어 있으며 기본 워크스페이스 데이터와 동일한 지역에 저장되나요?">
    모든 백업은 암호화되며 동일한 관할 구역 내의 지리적으로 분리된 위치에 저장됩니다(예: EU 데이터의 경우 EU 내).
  </Accordion>
</AccordionGroup>

## 컴플라이언스

<AccordionGroup>
  <Accordion title="Twenty는 GDPR을 준수하나요?">
    네, Twenty는 [GDPR compliant](https://trust.twenty.com/?tab=securityControls\&frameworks=gdpr_v1)입니다.
  </Accordion>

  <Accordion title="Twenty는 SOC 2를 준수하나요?">
    네, Twenty는 [SOC 2 compliant](https://trust.twenty.com/?tab=securityControls\&frameworks=soc2_v1)입니다.
  </Accordion>

  <Accordion title="Twenty는 HIPAA를 준수하나요?">
    아니요, Twenty는 HIPAA 준수 요건을 충족하는 절차를 진행 중입니다.
  </Accordion>
</AccordionGroup>

추가로 궁금한 사항이 있으면 [Terms and Conditions](https://twenty.com/terms), [Privacy Policy](https://twenty.com/privacy-policy), [Trust Center](https://trust.twenty.com/)를 확인해 주시고, 여전히 해결되지 않은 질문이 있다면 [contact@twenty.com](mailto:contact@twenty.com)으로 메일을 보내거나 지원 채팅을 통해 문의해 주세요.
