보안 및 개인정보 보호 정책
저희는 고객의 데이터를 안전하고 신뢰할 수 있는 환경에서 관리하는 것을 자부심으로 여기며, 사용자에게 최고 수준의 보안을 제공하기 위한 통제 장치와 모범 사례를 구축해 왔습니다.
최종 업데이트: 2024년 1월 22일.
데이터 프라이버시
데이터 접근을 안전하게 지키는 일은 사람에서 시작됩니다. 그래서 저희는 최고의 인재를 채용하는 데 많은 시간을 투자합니다. 저희 팀은 스타트업부터 대형 상장 기업까지 다양한 규모의 회사를 위해 고도로 안전한 엔터프라이즈급 애플리케이션을 구축해 온 전문가들로 구성되어 있습니다.
ChartMogul은 직무와 관계없이 모든 임직원을 대상으로 최신 보안 정책과 업계 표준에 대한 교육을 실시합니다.
또한 고객 데이터에 대한 모든 임직원의 접근을 모니터링하고 기록하며 지속적으로 검토합니다.
데이터 접근
고객의 데이터는 고객의 자산이며, 저희는 이를 결코 누구에게도 판매하지 않습니다. 저희는 고객의 허가가 있을 때, 또는 의심스러운 활동이 감지되거나 서비스 약관 위반이 의심되는 경우에만 ChartMogul 계정에 접근합니다.
GDPR 준수
ChartMogul과 모든 서드파티 제공업체는 EU 일반 데이터 보호 규정(GDPR)을 준수합니다.
개인정보 처리방침 보기신용카드
저희는 고객 또는 고객의 고객에게 속한 민감한 신용카드 정보를 처리하지 않습니다.
비밀번호
저희는 모든 비밀번호를 데이터베이스에 저장하기 전에 암호화합니다. 강력한 비밀번호를 선택하고 비밀로 유지하는 것은 사용자의 책임입니다. 2단계 인증은 모든 ChartMogul 사용자에게 제공되며, 추가적인 보안 계층으로 활성화하시기를 강력히 권장합니다.
데이터 처리 계약(DPA)은 데이터 보안의 핵심입니다.
DPA 확인하기설계 단계부터 보안을 고려합니다
저희는 개발자에게 안전한 소프트웨어 개발 관행을 교육합니다.
또한 개발 파이프라인에 자동 코드 분석 솔루션을 도입해 취약점이 코드베이스에 유입되지 않도록 합니다.
공격 표면을 넓힐 수 있는 새로운 기능이라면 설계와 구현 단계 모두에 보안 팀이 참여합니다.
전송 중 및 저장 시 암호화
데이터 세션은 항상 TLS 프로토콜로 보호됩니다. 데이터베이스는 업계 표준에 따라 저장 시 암호화됩니다.
SOC 2 보고서
저희는 SOC 2 Type 2 보고서를 보유하고 있으며, 지속적인 준수를 입증하기 위해 정기적으로 외부 감사를 받습니다. 최신 SOC 2 보고서를 요청하시려면 여기에서 NDA에 서명해 주세요.
보안 평가
저희는 지속적으로 보안 코드 리뷰를 수행하고, 플랫폼의 무결성을 보장하기 위해 매년 침투 테스트를 실시합니다.
사고 대응 계획
저희는 플랫폼에서 발생하는 사고를 처리하기 위해 SANS 사고 대응 방법론을 따릅니다. 모든 사고에 대해 포괄적인 사후 분석을 실시해 동일한 사고의 재발을 방지하고 대응 조치를 개선합니다.
최신 SOC 2 보고서를 요청하세요
보고서 요청인프라 및 플랫폼 복원력
ChartMogul은 전체 서비스를 유럽 리전의 AWS에서 호스팅합니다.
네트워크 구성에서는 다음을 활용합니다:
- 네트워크 및 웹 애플리케이션 방화벽으로 Cloudflare 사용.
- 내부 네트워크 분리를 위한 Amazon VPC 사용.
Cloudflare, Datadog, Sysdig를 포함한 다양한 솔루션으로 네트워크를 모니터링합니다.
24시간 연중무휴 모니터링
엔지니어링 팀은 온콜 로테이션을 운영하며, 신뢰성이 높고 업계 표준을 준수하는 최고 수준의 서비스를 활용해 애플리케이션, 소프트웨어, 인프라를 모니터링합니다.
99.9% 가동률
ChartMogul의 가용성은 꾸준히 99.9%를 넘습니다.
상태 페이지 보기재해 복구
저희는 모든 고객 데이터를 복제본으로 백업하고, 추가로 백업 스냅샷을 보관합니다.
장애 내구성
저희 아키텍처는 여러 개의 페일오버 인스턴스를 제공해 단일 장애점으로 인한 서비스 중단을 방지합니다.
보안 및 개인정보 보호 정책
서비스 약관
ChartMogul은 사용자에 대한 보안 약속을 더 자세히 설명하는 서비스 약관을 공개적으로 제공합니다.
자세히 보기 ChartMogul 서비스 약관에 대해개인정보 처리방침
ChartMogul은 사용자와 웹사이트 방문자에 대한 개인정보 보호 약속과 그 권리를 설명하는 개인정보 처리방침을 공개적으로 제공합니다.
자세히 보기 ChartMogul 개인정보 처리방침에 대해일반적인 보안 FAQ
자주 묻는 질문에 대한 답이 필요하신가요? 아래를 클릭해 FAQ를 확인하세요.
FAQ 보기ChartMogul 상태 페이지
아래를 클릭해 현재 운영 상태와 발생 가능한 장애 소식을 확인하세요.
자세히 보기 ChartMogul 운영 상태에 대해SOC 2 보고서 요청
ChartMogul은 보안 통제를 지속적으로 모니터링하고 외부 감사를 받아 SOC 2 준수를 입증합니다. 아래 링크에서 최신 SOC 2 보고서를 요청할 수 있습니다.
자세히 보기 ChartMogul SOC 2 준수에 대해문의 사항이 있으신가요?
질문이 있거나 더 알고 싶으신가요? 저희 팀이 언제든 도와드립니다!
문의하기자주 묻는 질문
ChartMogul 고객인데 계정에서 의심스러운 활동이 발견되었습니다. 어떻게 해야 하나요?
즉시 문의해 주세요.
보안 연구자인데 ChartMogul에서 취약점을 발견했습니다. 어떻게 신고할 수 있나요?
ChartMogul은 보안 연구자의 의견을 환영하며 함께 협력하기를 기대합니다. 보안 취약점 신고에 대한 자세한 내용은 취약점 공개 정책을 확인해 주세요.
ChartMogul은 제 데이터를 물리적으로 어디에 저장하나요?
ChartMogul의 프로덕션 인프라는 전부 AWS(Amazon Web Services)에서 운영됩니다. 모든 영구 데이터(데이터베이스, 파일 스토리지, 임시 데이터)와 컴퓨팅 자원(웹 서버, 처리 머신 등)은 AWS EU 아일랜드 리전(eu-west-1)에서 실행됩니다.
백업은 동일한 AWS 리전(eu-west-1)의 AWS S3에 저장합니다.
ChartMogul은 PCI-DSS Level 1/2 인증을 받았나요?
PCI-DSS는 신용카드 데이터를 취급하는 모든 기업이 준수해야 하는 보안 표준입니다.
ChartMogul 자체는 PCI 인증 감사인의 감사를 받지 않았습니다. 구독 청구 관리를 Stripe와 Recurly에 맡기고 있으며, 신용카드 데이터는 이들이 모두 처리하기 때문입니다. Stripe와 Recurly는 PCI-DSS Level 1을 준수합니다.
분석 제공을 위해 고객사의 고객 데이터를 처리할 때, ChartMogul은 민감한 신용카드 정보를 받지 않습니다(많아도 카드 번호 마지막 4자리까지입니다).