ADR-DS-120_데이터 보존 및 삭제 정책
ADR-DS-120 데이터 보존 및 삭제 정책
1. Metadata
- ADR ID: ADR-DS-120
- Title: 데이터 보존 및 삭제 정책
- Status: draft
- Date: 2026-03-08
- Owner: YSY
- Related ADRs: ADR-DS-140
- Supersedes:
- Superseded By:
2. Context
보존/삭제 기준을 구분하지 않으면 컴플라이언스와 추적성 요구를 동시에 만족하기 어렵다.
3. Decision
- 예약/결제/검증 기록의 보존 기간을 구분한다.
- 개인정보는 만료 시 익명화 또는 삭제한다.
- 감사 목적 데이터는 최소 필드만 장기 보존한다.
- 삭제 요청 처리 결과는 사용자에게 완료 상태로 통지한다.
- 기본 보존 파라미터는 정책 버전으로 관리한다. (
location=30d,event_log=90d,reservation/penalty=1y시작값) - 법적 의무 보존 대상은 일반 삭제 파이프라인과 분리한다.
- 삭제와 익명화 작업은 재실행 가능해야 하며 감사 이벤트를 필수 기록한다.
4. Consequences / Impact
- 컴플라이언스 대응이 쉬워진다.
- 스토리지 비용과 추적성의 균형이 필요하다.
5. Validation
- 보존 기간 경과 데이터가 정책대로 처리된다.
- 삭제/익명화 작업 로그가 남는다.
- 삭제 요청 결과 통지 기록이 남는다.