> ## Documentation Index
> Fetch the complete documentation index at: https://twenty-c--pull-3-cli.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# 법률 FAQ

> 자주 묻는 법률 관련 질문입니다.

## 데이터 소재지 및 국제 전송

<AccordionGroup>
  <Accordion title="우리 워크스페이스의 데이터, 첨부 파일, 로그 및 백업은 어느 국가와 지역에 저장되나요?">
    Twenty Cloud는 독일 프랑크푸르트에 위치한 AWS 서버에서 운영됩니다.
  </Accordion>

  <Accordion title="우리 워크스페이스에 대해 호스팅 지역을 계약으로 고정할 수 있나요?">
    호스팅 지역 선택은 2027년부터, 우선 새 워크스페이스를 대상으로 제공될 예정입니다. 사용자는 기존 워크스페이스에 대해서도 추후에 지역 변경을 요청할 수 있게 됩니다. 또는 인스턴스 설정을 도와줄 [our Partners](https://twenty.com/partners/list?categories=HOSTING)에게 문의하실 수도 있습니다.
  </Accordion>

  <Accordion title="어떤 서브프로세서가 우리 CRM 데이터의 처리 또는 접근을 할 수 있으며, 이들은 어느 국가에 위치해 있나요?">
    모든 서브프로세서 목록은 [our Trust Center](https://trust.twenty.com/?tab=subprocessors)에서 확인하실 수 있습니다.
  </Accordion>

  <Accordion title="국제 데이터 전송에 어떤 보호 조치가 적용되나요?">
    EU 표준 계약 조항(EU Standard Contractual Clauses)은 영국 부속서(UK Addendum) 및 스위스 개정 조항과 함께 EU 역외로 이루어지는 국제 데이터 전송에 적용되며, 모든 서브프로세서로의 전송도 포함됩니다.
  </Accordion>
</AccordionGroup>

## 데이터 처리 계약(Data Processing Agreement) 및 법적 역할

<AccordionGroup>
  <Accordion title="현재 데이터 처리 계약(Data Processing Agreement)은 어디에서 확인할 수 있나요?">
    서명된 DPA는 https\://{your-domain}/settings/legal/dpa (예: [https://getting-started.twenty.com/settings/legal/dpa)에서](https://getting-started.twenty.com/settings/legal/dpa\)에서) 생성하실 수 있습니다.
  </Accordion>

  <Accordion title="우리 회사가 데이터 컨트롤러를 유지하는 동안, Twenty는 CRM에 저장된 머천트 및 연락처 정보에 대해 데이터 프로세서로서 역할을 하나요?">
    [Privacy Policy](https://twenty.com/privacy-policy)에 따라, Twenty는 CRM에 저장된 머천트 및 연락처 정보에 대해 데이터 프로세서로서 역할을 하며, 귀사는 데이터 컨트롤러로 남습니다.
  </Accordion>

  <Accordion title="CRM 콘텐츠가 Twenty 또는 제3자 AI 모델을 학습시키는 데 사용되는 경우가 있나요?">
    CRM 콘텐츠는 서브프로세서의 이용약관(Terms and Conditions)에 따라 AI 모델 학습에 사용될 수 있습니다. Twenty는 자체 AI 모델을 보유하고 있지 않으며, Twenty Cloud에서 제공되는 모든 AI 모델은 서브프로세서가 제공합니다.
  </Accordion>

  <Accordion title="선택적인 AI 처리가 있는 경우, 우리 워크스페이스에 대해 이를 완전히 비활성화할 수 있나요?">
    Settings → AI → Models에서 모든 AI 모델을 끄면 AI 기능을 완전히 비활성화할 수 있습니다. 또한 사용자가 AI 채팅 또는 워크플로에서 AI 노드와 적극적으로 상호작용하지 않는 한, 어떤 데이터도 AI로 전송되지 않습니다.
  </Accordion>
</AccordionGroup>

## 보안 및 액세스 제어

<AccordionGroup>
  <Accordion title="전송 중 및 저장 중에 암호화가 사용되나요? 키 관리 방식은 어떻게 되며, 테넌트 데이터는 어떻게 격리되나요?">
    모든 데이터는 전송 중 및 저장 중에 암호화됩니다. 테넌트 데이터는 테넌트별 스키마 구성(schema-per-tenant setup)을 통해 격리되며, 암호화 키는 주기적으로 순환(로테이션)됩니다.
  </Accordion>

  <Accordion title="어떤 Twenty 직원 또는 서브프로세서가 어떤 목적으로 고객 워크스페이스에 접근할 수 있으며, 해당 접근은 어떻게 승인 및 로그로 기록되나요?">
    Twenty의 엔지니어링 및 지원 팀은 문제를 조사하고 해결하기 위해 고객 워크스페이스에 액세스할 수 있습니다. 워크스페이스 소유자가 이를 제어합니다. 지원 액세스는 언제든지 Settings → General → Security에서 비활성화할 수 있으며, 다시 켤 때까지 비활성화 상태로 유지됩니다.
  </Accordion>

  <Accordion title="우리 데이터에 영향을 미치는 보안 사건이 확정된 후, 귀사의 인시던트 통지 프로세스와 목표 통지 시간은 어떻게 되나요?">
    귀하의 데이터에 영향을 미치는 개인정보 침해가 확정된 경우, 우리는 부당한 지체 없이, 그리고 어떤 경우에도 이를 인지한 시점으로부터 48시간 이내에 귀하에게 통지합니다. 당사의 통지에는, 당시 파악된 범위 내에서, 침해의 성격, 영향받은 데이터 및 정보주체의 범주와 대략적인 규모, 발생 가능한 결과, 그리고 취해졌거나 계획 중인 시정 및 완화 조치가 포함됩니다. 조사가 진행되는 동안 추가 업데이트를 제공하겠습니다.
  </Accordion>
</AccordionGroup>

## 데이터 보관 및 삭제

<AccordionGroup>
  <Accordion title="개별 CRM 레코드가 삭제되는 경우, 언제 활성 시스템에서 제거되나요?">
    레코드가 삭제되면 먼저 소프트 삭제되며, 이 단계에서는 복원이 가능합니다. 보존 기간이 만료되거나 사용자가 수동으로 영구 삭제하면, 해당 레코드는 영구적으로 삭제되어 활성 시스템에서 제거됩니다.
  </Accordion>

  <Accordion title="소프트 삭제된 레코드는 시스템에 얼마나 오래 보관되나요?">
    기본적으로 소프트 삭제된 레코드는 14일간 보관되며, 이후 시스템에서 영구적으로 삭제됩니다. 소프트 삭제된 레코드의 보존 기간은 Settings → General → Security에서 변경할 수 있습니다.
  </Accordion>

  <Accordion title="해당 레코드는 백업이나 기술 로그에 얼마나 오래 남아 있나요?">
    삭제된 레코드는 30일 동안 백업에 남아 있으며, 이후 영구적으로 삭제됩니다.
  </Accordion>

  <Accordion title="워크스페이스가 닫히거나 전체 삭제가 요청되는 경우, 운영 데이터, 첨부 파일, 로그 및 백업에 어떤 구체적인 일정이 적용되나요?">
    워크스페이스가 삭제되면, 서비스 종료 후 약 90일 이내에(대부분은 그보다 훨씬 더 빨리) 실시간 시스템에서 해당 데이터가 제거됩니다. 그 후 백업 및 보관용 사본은 추가로 90일 이내에 덮어써지거나 삭제되며, 이 시점 이후에는 모든 데이터가 영구적으로 삭제됩니다. 이 두 기간 내내 데이터는 어떠한 운영상 용도로부터도 분리되어 있습니다. 요청 시, 삭제 작업이 완료되면 서면 인증서를 제공해 드릴 수 있습니다. 전체 약관은 귀하의 Data Processing Agreement 제 4.9조를 참조하십시오.
  </Accordion>

  <Accordion title="백업 보관 기간 동안, 삭제된 데이터는 운영상 접근 및 사용으로부터 격리되나요?">
    네, 백업 보관 기간 동안 삭제된 데이터는 운영상 사용으로부터 격리됩니다.
  </Accordion>

  <Accordion title="법률, 청구, 사기 방지, 보안 또는 감사 목적을 위해 더 오래 보관되는 데이터 범주가 있나요? 그렇다면, 어떤 데이터 범주가 얼마 동안 보관되나요?">
    데이터 보관에 대한 자세한 정보는 [our Trust Center](https://trust.twenty.com/?tab=documents)에 제공된 Data Management and Retention Policy를 요청하여 확인하실 수 있습니다.
  </Accordion>

  <Accordion title="Twenty가 전체 삭제 요청이 완료되었을 때 서면 확인을 제공할 수 있나요?">
    우리는 삭제 요청을 접수하고, 삭제가 완료되면 서면으로 확인을 제공합니다.
  </Accordion>
</AccordionGroup>

## 백업 및 복원력

<AccordionGroup>
  <Accordion title="백업 주기와 보관 기간은 어떻게 되나요?">
    백업은 지속적으로 생성되며, 일 단위 스냅샷이 생성되고, 보존 기간은 30일입니다.
  </Accordion>

  <Accordion title="Twenty Cloud의 복구 시점 목표(RPO)와 복구 시간 목표(RTO)는 어떻게 되나요?">
    RTO와 RPO는 모두 6시간입니다(DPA 기준).
  </Accordion>

  <Accordion title="복원을 요청하거나 수행하는 절차는 어떻게 되나요?">
    복원을 요청하려면 지원 채팅을 통해 저희 팀에 문의하시거나 [contact@twenty.com](mailto:contact@twenty.com)으로 메일을 보내 주세요.
  </Accordion>

  <Accordion title="백업은 암호화되어 있으며 기본 워크스페이스 데이터와 동일한 지역에 저장되나요?">
    모든 백업은 암호화되며 동일한 관할 구역 내의 지리적으로 분리된 위치에 저장됩니다(예: EU 데이터의 경우 EU 내).
  </Accordion>
</AccordionGroup>

## 컴플라이언스

<AccordionGroup>
  <Accordion title="Twenty는 GDPR을 준수하나요?">
    네, Twenty는 [GDPR compliant](https://trust.twenty.com/?tab=securityControls\&frameworks=gdpr_v1)입니다.
  </Accordion>

  <Accordion title="Twenty는 SOC 2를 준수하나요?">
    네, Twenty는 [SOC 2 compliant](https://trust.twenty.com/?tab=securityControls\&frameworks=soc2_v1)입니다.
  </Accordion>

  <Accordion title="Twenty는 HIPAA를 준수하나요?">
    아니요, Twenty는 HIPAA 준수 요건을 충족하는 절차를 진행 중입니다.
  </Accordion>
</AccordionGroup>

## 라이선스

<AccordionGroup>
  <Accordion title="제 팀의 내부 사용을 위해서만 기능을 추가하도록 코드를 변경하는 경우, 이러한 변경 내용을 공개해야 하나요?">
    아니요. 자신의 팀을 위해 수정된 버전을 실행하는 것은 배포에 해당하지 않으므로 공개할 의무가 없습니다. AGPL의 네트워크 조항은 귀하의 조직 외부의 사람들이 네트워크를 통해 수정된 인스턴스와 상호 작용할 때 적용됩니다.
  </Accordion>

  <Accordion title="별도의 프런트엔드를 만들고 Twenty를 변경하지 않은 백엔드로 사용하는 경우, 이러한 변경 사항을 공개해야 하나요?">
    아니요. 귀하의 프런트엔드는 귀하가 소유한 별도의 저작물이며, Twenty의 API를 통해 Twenty와 통신한다고 해서 이 점이 달라지지는 않습니다. Twenty 자체는 수정되지 않았기 때문에 공개할 사항이 없습니다.
  </Accordion>

  <Accordion title="기능을 추가하여 코드를 변경한 뒤 이를 재판매하려는 경우, 이러한 변경 사항을 공개해야 하나요?">
    예. 다른 사람에게 배포할 목적으로 코드를 수정하는 것이므로, 해당 변경 사항을 공개해야 합니다. 변경 사항을 공개하고 싶지 않다면 Organization 라이선스를 취득할 수 있습니다.
  </Accordion>
</AccordionGroup>

추가로 궁금한 사항이 있으면 [Terms and Conditions](https://twenty.com/terms), [Privacy Policy](https://twenty.com/privacy-policy), [Trust Center](https://trust.twenty.com/)를 확인해 주세요. 여전히 해결되지 않은 질문이 있다면 [contact@twenty.com](mailto:contact@twenty.com)으로 메일을 보내거나 지원 채팅을 통해 문의해 주세요.
