법률 정보

보안 관행

Formalini가 문서, 계정 및 추출된 데이터를 보호하는 방법과 취약점을 신고하는 방법입니다.

최종 업데이트: 2026년 9월 15일

문서 보호

원본 파일은 공개적으로 접근할 수 없는 비공개 스토리지에 보관됩니다. 페이지를 볼 때는 그 순간 생성되는 유효 기간이 짧은 링크가 사용되며 링크는 만료됩니다. 데이터는 호스팅 제공업체에 의해 전송 중 및 저장 시 암호화됩니다.

계정 간 분리

모든 문서, 템플릿 및 레코드는 워크스페이스에 연결되어 있으며, 데이터베이스 수준의 액세스 규칙에 따라 로그인한 사용자가 속한 워크스페이스의 행만 읽을 수 있습니다. 개인 공간은 소유자가 지정된 가구 구성원과 공유하지 않는 한 소유자에게 비공개로 유지됩니다.

접근 및 책임 추적

데이터에 대한 접근은 제한되며 추적 가능합니다.

  • 역할에 따라 사용자를 초대하고, 템플릿을 변경하고, 문서를 승인할 수 있는 권한이 결정됩니다.
  • 공유 링크는 제한하거나 만료일을 지정하고 해지할 수 있으며, 조회수가 집계됩니다.
  • 처리, 수정, 승인 및 전달 이벤트는 문서에 기록됩니다.
  • API 키는 워크스페이스 범위로 제한되고 한 번만 표시되며 언제든지 해지할 수 있습니다.

가용성 및 복구

애플리케이션과 데이터베이스는 호스팅 제공업체에서 보관하는 자동 백업을 갖춘 관리형 서비스입니다. 실패한 아웃바운드 전달은 지연 시간을 늘려가며 재시도되고 다시 실행할 수 있으므로 사용자 측의 일시적인 중단으로 인해 데이터가 손실되지 않습니다.

취약점 신고

문제를 재현할 수 있는 충분한 세부 정보를 작성하여 contact@formalini.com으로 이메일을 보내주세요. 영업일 기준 3일 이내에 신고 접수를 확인하며, 선의로 행동하고 타인의 데이터를 침해하지 않으며 문제 해결을 위한 합리적인 시간을 제공하는 연구자에 대해서는 조치를 취하지 않습니다.

계약 상대방

  • 사업자: Pascalini Marco Irinel, PFA (Formalini)
  • 설립 국가: Romania
  • 등록 주소: Romania, Sibiu, Cisnadie, 555300, Str Grigore Ionescu 82
  • 납세자 식별 번호: 25962868
  • 법적 연락처: contact@formalini.com
  • 청구 연락처: contact@formalini.com