개인정보·보안 확인 사항
화면에서 확인된 항목
| 항목 | 상태 |
|---|---|
| 이름·이메일·전화번호 수집 | 가능 |
| 학과·학년·상담 내용 추가 질문 | 가능 |
| 질문별 필수 여부 | 설정 가능 |
| 개인정보 동의 체크박스 | 가능 |
| 약관 링크 | 가능 |
| 예약별 토큰 링크 | 가능 |
| 관리자 역할 모델 | owner/admin/user 구조 확인 |
| 다운로드 권한 모델 | 코드에서 확인 |
| 조직 IP·세션 제한 관련 코드 | 확인 |
화면만으로 판단할 수 없는 항목
| 항목 | 확인할 내용 |
|---|---|
| 동의 증적 | 약관 버전, 동의 시각, IP, User-Agent 저장 여부 |
| 관리자 권한 | 부스 담당자가 다른 부스 신청자를 볼 수 있는지 |
| 필드 마스킹 | 이메일·전화번호를 역할별로 가릴 수 있는지 |
| 저장 암호화 | 운영 DB, 백업, 키 관리 구성 |
| 전송 암호화 | 실제 배포 환경 TLS 구성 |
| 감사로그 | 조회·다운로드·변경·삭제 기록 범위와 보관기간 |
| 자동 파기 | 행사 종료 N일 후 삭제, 실패 재처리, 파기 결과 기록 |
정해야 하는 값
- 실제 수집 항목과 각 항목의 이용 목적
- 학생 식별 방법
- 보관기간 시작 기준과 기간
- 파기 대상과 비식별 통계 보존 범위
- 총괄·부스 담당자·다운로드 담당자 권한
- 개인정보 조회·다운로드 로그의 보관기간
- 이메일·문자·알림톡 발송 업체에 전달되는 정보