보유 및 삭제
학습 기록에는 끝나는 조건이 있어야 합니다.
Seneca는 명시된 계정 목적이나 프로그램 목적을 위해서만 기록을 보관합니다. 아래 표는 현재의 기본 기준이며, 필요한 경우 체결된 학교 부속서에서 더 짧거나 더 구체적인 기간을 정해야 합니다.
| 데이터 구분 | 현재 기본 기준 | 삭제 계기 |
|---|---|---|
| 개인 이용자 계정과 학습 기록 | 계정이 활성 상태로 유지되는 동안. | 확인된 계정 삭제 요청. 단, 법률 또는 학교 기록과의 충돌이 있으면 그에 따른 제한을 받습니다. |
| 학교 프로그램 학습 기록 | 학교 부속서가 프로그램 종료 시점과 반환·삭제 지시를 정하기 전까지는 실제 운영 환경에서 받지 않습니다. | 확인된 학교의 지시 또는 예정된 프로그램 만료. |
| Gmail 연결 상태 | 이용자가 선택 기능인 연결을 유지하는 동안. | 연결을 해제하면 즉시 접근 권한을 철회하고, 저장된 메일함 식별 정보와 동기화 상태를 삭제합니다. |
| OAuth 코드와 단기 자격 증명 | 짧은 운영상 유효 기간. 만료된 기록은 일괄 정리됩니다. | 만료, 철회 또는 연결 해제. |
| 보안·감사 이벤트 | 기능별 운영 기간. | 보안상 또는 법적 보존 조치가 적용되지 않는 한, 예정된 정리 작업. |
| 제공업체 백업과 로그 | 제공업체가 관리하는 복구·보안 기간. | 삭제된 기록은 제공업체의 백업 교체 주기가 돌아올 때까지 보호된 백업에 일시적으로 남을 수 있습니다. 재해 복구 외에는 다시 활성 사용으로 복원되지 않습니다. |
삭제 절차
- Vindica는 요청자를 확인하고, 해당 기록이 개인 이용자가 관리하는 기록인지 학교가 관리하는 기록인지 확인합니다.
- 문서화된 삭제 목록(manifest)에 포함된 활성 객체 스토리지와 데이터베이스 기록을 삭제합니다.
- 인증 자격 증명은 데이터 삭제가 성공한 뒤에만 삭제합니다.
- 실패한 건은 미결 상태로 남으며 완료로 보고하지 않습니다. 요청자는 결과 또는 후속 확인을 위한 요청 식별번호를 받습니다.
현재의 한계: 여러 제품에 걸친 포괄적 삭제 마이그레이션과 리허설은 아직 실제 운영 전에 갖춰야 할 조건으로 남아 있습니다. 그 근거가 마련되기 전까지 Vindica는 식별 가능한 K–12 파일럿에 대해 자동 삭제가 완전하다고 설명하지 않습니다.
삭제 요청 방법
개인 이용자는 제품 안의 삭제 기능을 쓰거나 kevinchoi@vindicaseneca.com으로 이메일을 보낼 수 있습니다. 학교 프로그램 관련 요청은 학교로 보내야 하며, 학교는 Vindica에 확인된 지시를 보낼 수 있습니다. Vindica는 확인된 요청을 30일 안에 처리하는 것을 목표로 합니다. 법령이나 학교의 보존 의무 때문에 특정 기록을 삭제할 수 없는 경우, Vindica는 전부 삭제했다고 말하는 대신 해당 기록의 범주와 사유를 밝힙니다.