역할 기반 접근
병원 관리자, 고객사 담당자와 예약자의 메뉴와 데이터 접근 범위를 분리합니다.
보안 인증을 과장하기보다 실제 제품에 적용된 접근 범위와 운영 통제를 명확하게 설명합니다.
병원 관리자, 고객사 담당자와 예약자의 메뉴와 데이터 접근 범위를 분리합니다.
병원 테넌트와 고객사 관계를 기준으로 조회·변경 범위를 제한합니다.
민감정보는 저장·전송 과정의 보호와 최소 노출을 기본으로 설계합니다.
예약, 명단, 자료와 설정 변경에 처리자와 시점을 남겨 운영 책임을 확인합니다.
예약과 검진 운영에 필요한 최소 항목을 병원 정책에 맞춰 구성합니다.
개인정보 암호화와 식별용 HMAC 등 데이터 성격에 맞는 보호 방식을 적용합니다.
역할과 고객사 범위가 확인된 요청만 처리하고 주요 변경은 감사 로그에 남깁니다.
자료 파일과 엑셀 반출은 권한, 요청 범위와 다운로드 이력을 기준으로 관리합니다.
계약, 법적 의무와 병원 정책에 따라 보관 기간과 삭제 절차를 협의합니다.
요청 단위에서 병원 테넌트와 고객사 관계를 확인해 조회 범위를 제한합니다.
케파와 예약 상태 변경에 충돌 검사를 적용해 중복 처리 가능성을 줄입니다.
OTP, 공개 API와 주요 요청에 인증·토큰 검증 및 요청 빈도 제한을 적용합니다.
자료 요청 파일은 조직·요청 권한을 확인하고 다운로드와 버전 이력을 관리합니다.
배포·런타임 오류와 주요 작업 로그를 통해 이상 상황과 변경 원인을 확인합니다.
운영 환경의 데이터베이스 백업과 복구 정책은 계약 및 인프라 설정에 따라 관리합니다.
계약 또는 보안 검토 시 실제 운영 환경, 보유 인증, 하위 처리업체와 데이터 위치 등 확인 가능한 항목을 기준으로 자료를 제공합니다.
병원 테넌트와 고객사 연결 관계를 기준으로 API 조회·수정 범위를 제한합니다. 사용자는 부여받은 조직과 회차 범위만 접근할 수 있습니다.
업무에 필요한 화면과 반출에만 최소 범위로 표시합니다. 엑셀 다운로드 권한, 파일 전달과 보관 방식은 병원 정책과 함께 정해야 합니다.
도입 범위가 확정되면 실제 운영 환경과 계약 조건에 맞는 개인정보 처리, 인프라와 운영 통제 항목을 정리해 제공합니다.
개인정보, 권한, 파일 반출과 인프라 관련 확인 항목을 전달해 주시면 적용 범위에 맞춰 답변합니다.
병원·검진센터와 고객사 담당자는 서로 다른 권한과 업무 화면을 사용합니다.
예약자는 병원 또는 회사에서 안내받은 전용 예약 링크를 이용합니다.