신뢰 센터
이 페이지는 보안, 데이터 위치, 증빙 기록, 보존 및 연속성에 대해 입증할 수 있는 내용을 종합한 것입니다. 현재 실제로 존재하는 사항을 설명하며, 아직 구현되지 않은 부분은 그렇다고 명시합니다. 이는 공식 인증이 아니며, WaiverKit는 SOC 2, ISO 27001 또는 HIPAA 인증을 보유하고 있지 않습니다.
보안 조치
- 모든 트래픽은 자체 서버 앞단에 위치한 Cloudflare 엣지를 통해 TLS로 전송됩니다.
- 애플리케이션과 PostgreSQL 17 데이터베이스는 독일 뉘른베르크의 Hetzner에서 당사가 운영하는 서버에서 실행되며, 데이터베이스는 루프백 인터페이스에서만 수신 대기합니다.
- 서명 이미지 및 생성된 PDF는 Cloudflare R2에 저장되며, 데이터베이스 덤프는 TLS를 통해 별도의 R2 버킷으로 복사됩니다. R2는 저장 시 객체를 암호화하며, 업로드 전 덤프에 대한 추가 암호화는 적용되지 않습니다.
- 인증 및 세션은 Clerk에서 처리합니다. 팀 역할(소유자, 멤버)은 Business 요금제에서 지원되며, 그 외 모든 요금제는 단일 소유자 계정으로 운영됩니다.
- 모든 서명 시에는 서명된 기록 자체 외에도 템플릿 버전, 템플릿 해시, 동의 버전, IP 주소 및 사용자 에이전트가 포함된 감사 행이 기록됩니다.
- 모든 배포는 해당 커밋에 대한 CI 실행(타입 검사, 린트, 테스트 스위트, 프로덕션 빌드 및 5xx 스모크 테스트)을 통과해야만 진행되며, /api/health는 프로덕션에 적용된 커밋을 보고하므로 파이프라인 통과와 라이브 변경 사항이 개별적으로 확인됩니다.
데이터가 처리되는 위치
하위 처리자는 당사 데이터 처리 계약(DPA)의 섹션 5와 일치합니다.
| 제공업체 | 목적 | 지역 |
|---|---|---|
| Hetzner Online GmbH | 애플리케이션 호스팅 및 PostgreSQL 데이터베이스 | 독일 뉘른베르크 (EU) |
| Cloudflare, Inc. | 엣지 네트워크, DDoS 보호, 서명, PDF 및 데이터베이스 백업을 위한 R2 객체 스토리지(R2에 의해 저장 데이터 암호화) | 글로벌 엣지, Cloudflare 자동 리전 내 R2 버킷 |
| Clerk | 인증, 세션, 사용자 디렉터리 | 미국 |
| Stripe | 결제 및 구독 청구 | 미국 및 EU 법인 |
| Resend (Amazon SES 경유) | 트랜잭션 이메일 | 발신 도메인 기준 EU (eu-west-1) |
| OpenAI | 귀하가 제출한 프롬프트 및 비즈니스 설명을 바탕으로 한 동의서 템플릿 텍스트의 AI 작성 및 번역. 서명자의 답변, 서명 및 서명된 기록은 절대 전송되지 않습니다. | 미국 |
서명된 기록에 포함되는 내용 및 활동 로그의 정의
무료 요금제를 포함한 모든 요금제에서 서명된 각 동의서에는 다음 사항이 저장됩니다.
- 서명자의 성명과 입력한 답변 (제출된 그대로 저장됨).
- 이미지 형태의 서명(직접 그린 서명 또는 텍스트 입력 서명) 및 직접 그렸는지 텍스트로 입력했는지 여부.
- 서명 당시의 서버 타임스탬프, 서명자의 IP 주소, 사용자 에이전트 및 기기 유형.
- 템플릿 버전 번호, 템플릿의 SHA-256 해시, 해당 시점에 표시된 법적 텍스트 및 필드 정의의 스냅샷. 추후 템플릿을 편집해도 서명된 기존 기록은 변경되지 않습니다.
- 전자 서명 동의 체크박스 상태 및 서명자에게 표시된 동의 문구의 버전.
- 문서와 이 증빙 블록이 포함되어 생성된 PDF.
예시, 가상 데이터: 서명 일시 2026-09-14T09:12:41Z · IP 203.0.113.42 · iPhone의 Safari · 템플릿 v3 · sha256 9f1c…5f7e · 동의 esig-v1-2026-04 · 서명: 그리기.
이와 별도로 관리 활동 로그는 계정 내에서 누가 어떤 작업을 수행했는지를 기록합니다. 템플릿 생성, 업데이트 또는 삭제, 요금제 변경, 비즈니스 삭제 및 모든 서명 작업이 포함됩니다. 각 행에는 행위자, 작업, 변경된 필드, IP 주소 및 시간이 기록됩니다.
가상 값 예시: 2026-09-13T16:04:10Z · [email protected] · template.update · 변경된 필드: clauses, expiryDays · IP 198.51.100.7.
활동 로그는 모든 요금제의 모든 비즈니스에 대해 보관됩니다. Business 요금제에서는 대시보드(활동 로그)에서 직접 조회할 수 있으며, 다른 요금제의 경우 계정 소유자의 요청 시 WaiverKit 지원팀에서 추출해 드립니다.
기록으로 증명되지 않는 사항: 수집된 세부정보 이상의 서명자 신원(템플릿별로 선택적 신분증 사진 요구 가능), 서명자의 법적 행위 능력, 또는 동의서 조항의 법적 집행 가능 여부. 집행 가능 여부는 관할 주 법률에 따라 법원에서 결정합니다.
요금제 변경 시 기록의 처리 방식
2026-09-14 기준 코드상에서 측정된 내용입니다. 행은 계정 상태이고, 열은 계속해서 수행할 수 있는 작업입니다.
| 계정 상태 | 서명된 기록 조회 | PDF / CSV 내보내기 | 기록 보존 여부 | 백업 보관 여부 |
|---|---|---|---|---|
| 활성 유료 요금제 | 예 | 모든 요금제에서 PDF 지원, Pro 및 Business에서 CSV 지원 | 예 | 예 |
| Free로 다운그레이드됨 (취소 또는 만료) | 예, 전체 내역 | PDF 가능, CSV는 더 이상 제공되지 않음 | 예 | 예 |
| 결제 실패, 유예 기간 중 | 예 | 기존 요금제와 동일 | 예 | 예 |
| 결제 실패, 유예 기간 종료 | 예 | 기존 요금제와 동일 | 예, 단 결제가 해결될 때까지 템플릿 생성 및 신규 서명 접수는 차단됨 | 예 |
| 사용자가 비즈니스를 직접 삭제함 | 아니요 | 아니요 (삭제 전 내보내기 필요: 동의서별 PDF, 지원 요금제의 CSV, 또는 설정의 전체 JSON 내보내기) | 행은 삭제됨으로 표시되어 더 이상 제공되지 않으며, 파일은 R2에서 제거되도록 대기열에 추가됨 | 백업 로테이션에 따라 제거될 때까지 유지됨 (일일, 주간, 월간 사본) |
| WaiverKit에 의해 비즈니스가 종료됨 (서비스 중단) | 하단의 서비스 연속성 항목 참조 | 하단의 서비스 연속성 항목 참조 | 하단의 서비스 연속성 항목 참조 | 하단의 서비스 연속성 항목 참조 |
마케팅 문구에 따르면 Free 플랜을 포함한 모든 플랜에서 계정이 유지되는 동안 기록을 계속 열람할 수 있습니다. 삭제는 DPA 및 개인정보 처리방침의 보존 규정을 따릅니다.
건강, 미성년자 및 신원 데이터: 수집 가능한 항목 및 보관 위치
비즈니스는 동의서에서 요청할 필드를 직접 선택합니다. 폼 빌더는 텍스트, 이메일, 전화번호, 날짜, 체크박스, 선택(select), 텍스트 영역(textarea), 서명, 이니셜 필드를 제공하며, 비상 연락처, 신분증 사진, 미성년자를 위한 보호자 서명에 대한 템플릿 수준의 옵션도 지원합니다. 알레르기, 부상, 임신 또는 복용 약물에 관한 질문은 비즈니스가 직접 작성하는 일반 텍스트 또는 체크박스 필드입니다.
| 데이터 범주 | 수집 결정 주체 | 저장 위치 | AI 제공업체 전송 여부 |
|---|---|---|---|
| 서명자 신원 (성명, 이메일, 전화번호, 생년월일, 주소) | 템플릿별 비즈니스 | PostgreSQL (독일) | 아니요 |
| 맞춤 필드에 입력된 건강 고지 사항 | 템플릿별 비즈니스 | PostgreSQL (독일), 서명된 기록 내부 | 아니요 |
| 미성년자의 보호자 성명, 이메일 및 관계 | 미성년자 서명이 활성화된 경우 비즈니스 (Pro 및 Business) | PostgreSQL (독일) | 아니요 |
| 신분증 사진 | 템플릿에서 요구하는 경우 비즈니스 | Cloudflare R2, 기록에 첨부됨 (자동 검증되지 않음) | 아니요 |
| 서명 이미지 | 항상 수집됨 | Cloudflare R2 | 아니요 |
| AI Composer용 비즈니스 설명 및 초안 작성 프롬프트 | AI 초안 작성 또는 번역을 사용하는 경우 비즈니스 | 템플릿 텍스트 생성을 위해 OpenAI로 전송되며, API 약관에 따라 학습에는 사용되지 않음 | 예 (이 범주에만 해당) |
보관 기간: 기록은 계정이 유지되는 동안 및 개인정보 처리방침의 보관 규정에서 요구하는 기간 동안 보관됩니다. 접근 권한: 계정 소유자 및 Business 플랜의 경우 팀원에게 부여됩니다. WaiverKit 직원은 지원 목적으로만 비즈니스 계정을 열람하며, 직원이 계정 페이지나 해당 계정의 서약서 목록을 열람한 내역은 해당 비즈니스의 활동 로그에 기록됩니다. 단, 여러 테넌트에 걸친 지원 목록 조회는 단일 비즈니스의 활동으로 기록되지 않습니다.
지원 언어 수가 법적 관할 구역을 의미하지는 않습니다
- 인터페이스, 서명 페이지 및 마케팅 사이트는 19개 언어로 제공됩니다.
- 직접 작성한 동의서 텍스트는 동일한 19개 언어로 번역할 수 있습니다. 번역은 머신 지원으로 이루어지며 문구에 대한 최종 책임은 귀하에게 있습니다.
- 당사의 영어 템플릿 라이브러리는 미국 법률을 기준으로 작성되었으며 조항이 제한되는 주를 표시합니다. 번역된 템플릿 페이지는 각 언어의 주요 관할권 법률에 맞추어 조항과 참고 사항을 조정하며, 기계의 도움을 받고 원어민 인간이 아닌 자동 편집 파이프라인을 통해 확인됩니다. 어떤 버전도 특정 관할권에 대한 법률 검토를 거치지 않았으며, 이는 템플릿 페이지와 모든 글에 명시되어 있습니다.
- 따라서 언어 지원 개수는 법적 보호 범위를 나타내지 않습니다.
지원 및 에스컬레이션
유럽/취리히 시간(CET, 하절기 CEST) 기준 평일에 이메일 지원을 제공합니다. 스위스 영업시간 내에는 대부분 몇 시간 이내, 늦어도 영업일 기준 1일 이내에 답변을 드립니다. 이는 당사의 통상 업무 방식이며 계약상의 서비스 수준 보장(SLA)이 아닙니다. 전화 지원이나 연중무휴 24시간 데스크는 운영되지 않습니다. 서명 흐름에 발생한 장애는 확인되는 즉시 우선적으로 처리됩니다.
비즈니스 연속성
- WaiverKit는 스위스 로잔에 본사를 둔 2인 창업 엔지니어링 기업인 Clashware Sarl에서 운영합니다.
- 백업: 프로덕션 데이터베이스는 하루 4회(03:00, 09:00, 15:00, 21:00 UTC) 덤프되어 크기 검증을 거친 후, 일일, 주간, 월간 보존 주기(7일, 28일, 365일)에 따라 TLS를 통해 별도의 Cloudflare R2 버킷으로 복사됩니다. R2는 저장 시 객체를 암호화하며, 덤프에 대한 추가적인 클라이언트 측 암호화는 적용되지 않습니다.
- 복구 훈련 진행: 매월 첫째 날 자동 복원 훈련이 실행되어 최신 덤프를 임시 데이터베이스로 복원하고 테이블과 행 수를 확인합니다. 2026-09-01에 진행된 최근 훈련에서는 WaiverKit 데이터베이스(18개 테이블)가 성공적으로 복원되었습니다.
- 언제든지 데이터를 가지고 서비스를 탈퇴할 수 있습니다. 모든 요금제에서 동의서별 PDF를 제공하고, Pro 및 Business에서는 CSV를 제공하며, 설정에서 계정의 전체 JSON 내보내기를 지원합니다.
- 서비스가 중단되는 경우, 계정 소유자에게 서비스 종료 전 데이터를 내보낼 수 있는 유예 기간과 함께 이메일로 안내해 드립니다. 현재 이용약관에 해당 기간이 구체적으로 명시되어 있지는 않으므로, 명시되기 전까지는 계약 조건이 아닌 당사의 공식 의사 표명으로 이해해 주시기 바랍니다.