1. 목적 및 적용 범위
본 정책은 Qstamp SDK가 일반 개인정보 보호법(GDPR), UK GDPR 및 다른 관할권의 이에 준하는 법률의 준수를 뒷받침하도록 어떻게 설계되었는지, 그리고 이를 사용하는 조직의 책임으로 남는 사항이 무엇인지를 설명합니다. 본 정책은 SDK로 기록을 스탬핑하는 조직을 대상으로 작성되었습니다.
개인정보 처리방침은 Quantova Inc가 자사 웹사이트 방문자 및 자사 네트워크 엔드포인트를 사용하는 시스템에 관한 개인정보를 처리하는 방식을 설명합니다. 본 정책은 일반적인 정보이며 법률 자문이 아닙니다. 각 조직은 자신의 처리에 관하여 별도의 자문을 받아야 합니다.
2. 역할
SDK로 기록을 스탬핑하는 조직은 해당 처리의 목적과 수단을 결정하며 자신의 기록, 지문 및 영수증의 컨트롤러입니다. Quantova Inc는 컨트롤러 자신의 시스템에서 실행되는 소프트웨어로서 SDK를 제공합니다. Quantova Inc는 기록, 지문 또는 영수증을 수신하지 않고, 이에 접근할 수 없으며, 컨트롤러를 대신하여 이를 처리하지 않습니다.
따라서 당사의 평가에 따르면 Quantova Inc는 기록 내용의 컨트롤러도 프로세서도 아니며, SDK의 사용 그 자체는 Quantova Inc와의 데이터 처리 계약을 필요로 하지 않습니다. SDK가 Quantova Inc가 운영하는 네트워크 엔드포인트로 요청을 보내는 경우, Quantova Inc는 개인정보 처리방침에 기술된 바와 같이 호출 시스템의 IP 주소 등 기술적 요청 데이터의 독립적인 컨트롤러로서 행위합니다.
컨트롤러는 Quantova 네트워크에 무엇을 기록할지 결정하며 그 결정에 대하여 책임을 집니다. 네트워크에 기록된 데이터는 공개되며 네트워크에 영구적으로 보관됩니다.
3. 데이터 흐름
- 기록은 컨트롤러 자신의 시스템에서 읽히고 지문이 생성됩니다.
- 지문은 컨트롤러 자신의 시스템에서 무작위 솔트와 결합되어 해시 트리로 구성됩니다.
- 각 배치마다 솔트가 적용된 32바이트 커밋먼트 하나와 기록 유형이 컨트롤러의 계정으로 서명된 트랜잭션을 통해 Quantova 네트워크에 기록됩니다. 이 트랜잭션에는 서명 계정의 주소, 컨트랙트, 블록, 시각 및 수수료도 포함됩니다.
- 트랜잭션은 네트워크 엔드포인트를 통해 제출됩니다. 엔드포인트를 Quantova Inc가 운영하는 경우, 요청에는 호출 시스템의 IP 주소가 포함되며 당사의 서버 로그에 기록됩니다.
- 각 기록의 다이제스트, 솔트 및 포함 경로를 담은 영수증은 컨트롤러에게 반환되어 컨트롤러가 저장합니다.
- 기록, 지문 및 영수증은 결코 Quantova Inc로 전송되지 않습니다. 이들은 컨트롤러가 예를 들어 검증자와 공유하기로 선택하는 경우에만 컨트롤러의 시스템을 벗어납니다.
4. 네트워크에 공개되는 데이터
커밋먼트는 솔트가 적용된 입력값에 대한 일방향 함수로 계산되며, 이로부터 기록의 내용을 도출할 수 없습니다. 기록 유형, 서명 계정 주소 및 그 밖의 트랜잭션 데이터는 공개되며 영구적입니다.
컨트롤러는 자신이 사용하는 기록 유형에 개인정보나 기밀정보가 포함되지 않도록 하여야 합니다. 또한 계정 주소는 특정인과 연결될 수 있는 경우 개인정보에 해당할 수 있으므로, 컨트롤러는 개인과 연관된 계정이 아닌 조직이 보유한 계정으로 서명하여야 합니다.
5. 데이터 최소화 및 설계에 의한 개인정보 보호
이 설계는 GDPR 제5조 제1항 (c)호의 데이터 최소화 원칙과 제25조의 설계 및 기본설정에 의한 데이터 보호 의무에 따라, 어떤 기록이 늦어도 특정 시점까지 정확한 형태로 존재하였음을 증명하는 데 필요한 최소한의 값만을 공개합니다. 기록과 지문은 컨트롤러에게 남아 있으며, 배치에 포함된 기록의 수와 관계없이 배치마다 하나의 커밋먼트가 공개됩니다.
6. 공개된 커밋먼트의 지위
커밋먼트는 기록의 내용에 관하여 아무것도 드러내지 않습니다. 그러나 컨트롤러가 기록과 그 영수증을 보유하는 동안에는 커밋먼트가 여전히 그 기록과 연결될 수 있습니다. 기록이 식별 가능한 개인과 관련된 경우, 컨트롤러는 그러한 연결이 존재하는 동안 커밋먼트를 익명정보가 아닌 가명처리된 개인정보로 취급하여야 합니다.
개인정보와 관련된 커밋먼트의 공개 여부와 방법을 평가할 때에는 유럽 데이터보호이사회의 가이드라인을 포함하여 블록체인 기술에 관한 데이터 보호 당국의 지침을 고려하여야 합니다.
7. 삭제와 변경 불가능한 기록
Quantova 네트워크는 공개된 데이터의 변경이나 삭제를 허용하지 않으며, Quantova Inc는 이를 제거할 수 없습니다. 솔트가 적용된 커밋먼트만 공개되므로, 컨트롤러가 기록을 그 영수증의 모든 사본과 함께 삭제하면 네트워크에는 더 이상 어떤 개인이나 콘텐츠와도 연결될 수 없는 값만 남습니다.
컨트롤러는 이 단계를 자신의 삭제 절차에 포함하여야 하며, 관련 개인에게 제공하는 정보에서 공개된 커밋먼트의 영구적 성격을 설명하여야 합니다.
8. 영수증
영수증에는 해당 기록의 다이제스트와 솔트가 포함됩니다. 영수증을 보유한 당사자는 짧은 코드나 금액과 같이 변동성이 낮은 기록에 대해 추측값을 대입하여 확인할 수 있습니다. 컨트롤러는 영수증을 그 영수증이 기술하는 기록과 동일한 수준으로 보호하여 저장하고, 동일한 보존 기간을 적용하며, 해당 기록과 동시에 영수증을 삭제하여야 합니다.
9. 서명 키
서명 시드는 컨트롤러의 시스템에서만 사용됩니다. SDK는 시드를 바이트 버퍼 형태로만 받으며, 비공개 사본으로 서명한 후 서명이 끝나면 그 사본을 덮어씁니다. 적절한 경우 하드웨어 보안 모듈을 사용하는 것을 포함하여, 키의 생성, 저장 및 교체에 대한 책임은 여전히 컨트롤러에게 있습니다.
10. 컨트롤러의 책임
SDK를 사용하는 조직은 다음 사항을 포함하여 자신의 법규 준수에 대한 책임을 계속 부담합니다.
- 각 범주의 기록을 스탬핑하기 위한 적법한 근거의 확인
- 공개적이고 영구적인 네트워크에 커밋먼트가 공개된다는 사실을 포함한 관련 개인에 대한 고지
- 처리 활동 기록에 해당 처리의 기재
- 개인정보 영향평가가 필요한지 여부의 평가 및 필요한 경우 그 실시
- 기록과 영수증의 보존 기간 설정 및 양자의 동시 삭제
- 적절한 보안 조치를 통한 기록, 영수증 및 서명 키의 보호
- 권리 행사를 위한 개인의 요청 처리
- 자신과 자신의 서비스 제공자가 수행하는 기록 및 영수증의 이전이 법률을 준수하도록 보장
- 인공지능에 관한 법률을 포함하여 자신에게 적용되는 기록 보관 법률 및 SI 시스템에 관한 법률의 준수
11. 개인정보 영향평가
스탬핑은 일반적으로 SI 시스템의 행위를 로그로 기록하는 것과 같은 보다 넓은 처리 활동의 일부입니다. 해당 활동이 GDPR 제35조 또는 이에 준하는 법률에 따라 개인정보 영향평가를 필요로 하는 경우, 그 평가에서는 아래 사항을 다루어야 합니다.
- 어떤 기록이 스탬핑되는지와 그 기록에 개인정보가 포함되는지 여부
- 공개적이고 영구적인 네트워크에서의 솔트가 적용된 커밋먼트, 기록 유형 및 서명 계정 주소의 공개
- 영수증의 저장, 접근 통제 및 보존
- 영수증을 보유한 당사자가 변동성이 낮은 기록에 대해 추측값을 대입하여 확인할 위험과 그 위험을 줄이기 위하여 사용되는 조치
- 기록을 그 영수증과 함께 삭제하는 것을 포함한 삭제 절차
- 트랜잭션 제출에 사용되는 네트워크 엔드포인트와 그 엔드포인트가 수신하는 데이터
Quantova Inc는 평가를 지원하기 위하여 요청 시 SDK의 기술 문서를 제공합니다.
12. 국제적 측면
SDK는 컨트롤러 자신의 시스템에서 실행되므로, SDK 자체는 어떠한 기록도 국경을 넘어 전송하지 않습니다. Quantova 네트워크에 기록된 데이터는 공개되며 어느 국가에서나 읽을 수 있습니다. 컨트롤러는 공개로 인하여 커밋먼트, 기록 유형 및 서명 계정 주소에 전 세계에서 접근할 수 있게 된다는 점을 고려하여야 합니다.
Quantova Inc가 운영하는 네트워크 엔드포인트에 대한 요청은 Quantova가 운영하고 Cloudflare가 보호하는 서버에서 처리되며, 개인정보 처리방침에 기술된 바와 같이 미국을 포함하여 컨트롤러 자신의 국가 밖에서 처리될 수 있습니다.