ADR-DS-120_데이터 보존 및 삭제 정책

ADR-DS-120_데이터 보존 및 삭제 정책

ADR-DS-120 데이터 보존 및 삭제 정책

1. Metadata

  • ADR ID: ADR-DS-120
  • Title: 데이터 보존 및 삭제 정책
  • Status: draft
  • Date: 2026-03-08
  • Owner: YSY
  • Related ADRs: ADR-DS-140
  • Supersedes:
  • Superseded By:

2. Context

보존/삭제 기준을 구분하지 않으면 컴플라이언스와 추적성 요구를 동시에 만족하기 어렵다.

3. Decision

  1. 예약/결제/검증 기록의 보존 기간을 구분한다.
  2. 개인정보는 만료 시 익명화 또는 삭제한다.
  3. 감사 목적 데이터는 최소 필드만 장기 보존한다.
  4. 삭제 요청 처리 결과는 사용자에게 완료 상태로 통지한다.
  5. 기본 보존 파라미터는 정책 버전으로 관리한다. (location=30d, event_log=90d, reservation/penalty=1y 시작값)
  6. 법적 의무 보존 대상은 일반 삭제 파이프라인과 분리한다.
  7. 삭제와 익명화 작업은 재실행 가능해야 하며 감사 이벤트를 필수 기록한다.

4. Consequences / Impact

  1. 컴플라이언스 대응이 쉬워진다.
  2. 스토리지 비용과 추적성의 균형이 필요하다.

5. Validation

  • 보존 기간 경과 데이터가 정책대로 처리된다.
  • 삭제/익명화 작업 로그가 남는다.
  • 삭제 요청 결과 통지 기록이 남는다.