신뢰
신뢰 및 보안
버전 2026-08-12 · procurement 및 security review를 위한 운영 요약입니다. 문의: info@centropic.ai
1. 통제
- 서명된 세션, 상태 변경 form의 CSRF, nonce가 포함된 CSP, 해시된 비밀번호를 사용합니다.
- query 수준에서 tenant 격리(user_id / organization)를 적용합니다.
- Paddle webhook은 서명을 검증하며, credits 부족 시 billing은 fail-closed로 처리됩니다.
- 분석 URL에 SSRF guard를 적용하고, 민감한 작업에는 rate limit을 적용합니다.
2. 하위처리자
활성 목록 및 다운로드 가능한 DPA 제28조: DPA / 하위처리자 · .txt 다운로드.
3. Retention
- 계정 및 결과: 계정이 활성 상태인 동안 + 종료 후 기술적 보관 기간(백업/보안)입니다.
- 분석 pack/object storage: 일반적으로 90일(설정 가능)입니다.
- 보안 기술 로그: 남용 방지 및 debug에 필요한 기간 동안 보관합니다.
- credits / 청구 ledger: 회계 및 사기 방지 의무를 위한 것입니다.
4. 권리 및 사고
계정 설정에서 export/delete할 수 있습니다. data breach 또는 개인정보 요청은 다음으로 문의해 주세요: info@centropic.ai. 복잡한 사안이 아닌 한 정보주체 요청에 30일 이내 답변하는 것을 목표로 합니다.