개인정보 보호 규정 준수¶
참고
여기에서는 특정 법률 관할권에서 Weblate를 운영하는 데 필요할 수 있는 다양한 법적 정보를 확인할 수 있습니다. 이는 정확성에 대한 보증 없이 안내 목적으로 제공됩니다. Weblate 사용이 모든 관련 법률 및 규정을 준수하는지 확인하는 것은 전적으로 사용자의 책임입니다.
팁
Weblate는 조직이 GDPR, DPDPA, PIPL 등 개인정보 보호 프레임워크 안에서 운영하는 데 도움이 되는 기능을 제공합니다. 호스팅, 법적 근거, 보존, 고지, 준수 책임은 배포 조직의 통제 아래에 있습니다.
이 문서는 다음 규정 준수를 지원할 수 있는 Weblate 기능을 간략히 설명합니다:
EU 일반 데이터 보호 규정 (GDPR)
캘리포니아 소비자 프라이버시법 (CCPA)
브라질 일반 데이터 보호법 (LGPD)
스위스 연방 데이터 보호법 (nFADP)
캐나다 개인정보 보호 및 전자문서법 (PIPEDA)
인도 디지털 개인 데이터 보호법 (DPDPA)
중국 개인정보 보호법 (PIPL)
개인정보 보호 원칙¶
데이터 최소화¶
Weblate는 번역 워크플로, 인증, 알림, 접근 제어, 감사 가능성을 제공하는 데 필요한 계정 및 활동 데이터를 처리합니다. 활성화된 기능에 따라 다음 개인정보가 저장되거나 처리될 수 있습니다:
사용자 이름, 전체 이름, 기본 이메일 주소, 검증된 이메일 주소, 소셜 인증 연결 같은 계정 식별자.
공개 이메일, 웹사이트, 프로필 링크, 위치, 회사, 언어 환경설정, 대시보드 환경설정 같은 선택적 프로필 필드.
번역 활동, 제안, 의견, 지켜보는 프로젝트, 알림 설정, 기여 통계.
감사 로그 항목, IP 주소, 사용자 에이전트, 타임스탬프, 보안 관련 이벤트 같은 운영 기록.
외부 분석, 충돌 보고, 원격 로깅, 아바타 제공자는 사이트 운영자가 제어하는 선택적 통합입니다.
사용자 동의 및 투명성¶
사용자는 사용자 프로필 에서 자신의 계정 및 프로필 데이터를 검토하고 업데이트할 수 있습니다.
관리자는 법적 모듈 을 사용해 개인정보 처리방침, 약관, 쿠키 정보, 하위 처리자 정보를 게시하거나,
LEGAL_URL및PRIVACY_URL을 사용해 외부 문서로 연결할 수 있습니다.Legal document confirmation can be enforced using the legal app, and
LEGAL_TOS_DATEcan require users to accept updated terms and, when linked, the privacy policy.데이터 처리는 사용자 상호작용과 사이트 운영자가 활성화한 통합에 따라 달라집니다.
데이터 접근 및 이식성¶
사용자는 사용자 프로필 의 Account 탭에서 사용자 데이터의 JSON 내보내기를 다운로드할 수 있으며, 내보내기 형식은 Weblate user data export 에 문서화되어 있습니다.
관리자는
dumpuserdata로 활성 비봇 사용자 데이터를 내보낼 수 있습니다.프로젝트 번역과 번역 파일은 Weblate의 프로젝트 및 파일 내보내기 기능을 사용해 별도로 내보낼 수 있습니다.
삭제 및 수정 권리¶
사용자는 프로필 인터페이스에서 계정 및 프로필 정보를 수정할 수 있습니다.
사용자는 Account 탭에서 계정 제거를 요청할 수 있습니다. 제거 흐름은 확인을 요구한 뒤 계정을 비활성화하고 익명화합니다.
계정 제거는 비공개 프로필 필드, API 토큰, 소셜 인증 연결, 그룹 멤버십, 알림 구독, 지켜보는 프로젝트, 사용자 번역 메모리를 지웁니다.
번역 히스토리와 감사 추적을 보존해야 할 경우, 과거 프로젝트 기록은 익명화된 삭제된 계정과 계속 연결되어 있을 수 있습니다.
데이터 보존 및 삭제¶
감사 로그 보존은
AUDITLOG_EXPIRY로 구성합니다.To help administrators diagnose removed accounts, the account removal audit entry retains the former e-mail address until that entry expires.
백업, 리버스 프록시 로그, 메일 서버 로그, 데이터베이스 보존은 사이트 운영자가 제어합니다.
서드파티 서비스는 외부 인증 제공자, 아바타 제공자, Matomo, Sentry, OpenTelemetry, 원격 로깅, 기계 번역 서비스, 저장소 통합처럼 운영자가 구성하거나 사용할 때만 데이터를 받습니다.
보안 및 기밀 유지¶
Weblate는 HTTPS 배포와 보안 쿠키 설정을 지원합니다. 운영자는 TLS와 신뢰할 수 있는 프록시 헤더를 올바르게 구성해야 합니다.
로그인 실패, 권한 변경, 2단계 인증 변경, 계정 제거 요청, 기타 보안 이벤트는 감사 로그에 기록됩니다.
선택적 GELF 로깅은 Graylog 같은 시스템으로 로그를 전달할 수 있습니다.
접근 제어는 사용자, 팀, 역할, 프로젝트 접근 설정, 구성요소 권한을 통해 적용됩니다.
커밋 신원 개인정보 보호는
PRIVATE_COMMIT_EMAIL_OPT_IN,PRIVATE_COMMIT_EMAIL_TEMPLATE,PRIVATE_COMMIT_NAME_OPT_IN,PRIVATE_COMMIT_NAME_TEMPLATE로 개선할 수 있습니다.아바타 가져오기는
ENABLE_AVATARS로 비활성화할 수 있습니다. 활성화하면 아바타 에 설명된 대로 아바타를 다운로드해 서버 쪽에 캐시합니다.
국제 전송¶
Weblate 자체는 특정 호스팅 지역을 요구하지 않습니다.
호스팅 위치, 백업, 이메일 전달, 저장소 호스팅, 외부 인증, 분석, 오류 보고, 기계 번역 서비스가 데이터 처리 위치를 결정합니다.
조직은 필요한 관할권 안에서 Weblate를 자체 호스팅하거나, 적절한 인프라 제어가 있는 전용 배포를 사용할 수 있습니다.
규제 매핑¶
프레임워크 |
지원하는 Weblate 기능 |
|---|---|
GDPR (EU) |
데이터 내보내기, 수정, 계정 제거, 감사 로그, 개인정보 고지, 구성 가능한 보존, 자체 호스팅 |
CCPA (캘리포니아) |
데이터 접근, 삭제 워크플로, 사용자 제어, 기본 제공 개인정보 판매 없음 |
LGPD (브라질) |
투명성, 접근, 수정, 삭제 워크플로, 운영자 정의 법적 근거 |
nFADP (스위스) |
투명성, 구성에 따른 목적 제한, 계정 제어, 감사 가능성 |
PIPEDA (캐나다) |
고지, 동의 워크플로, 접근, 수정, 삭제 |
DPDPA (인도) |
고지, 동의 워크플로, 사용자 권리 처리, 운영자가 제어하는 호스팅 지역 |
PIPL (중국) |
구성에 따른 목적 제한, 데이터 최소화, 자체 호스팅 지역 제어 |
준수 권장 사항¶
Notices and consent: Provide privacy, cookie, subcontractor, and terms information through 법적 모듈, and update
LEGAL_TOS_DATEwhen users must accept changed terms or privacy policy.정책 링크: 문서가 Weblate 외부에서 호스팅되는 경우
PRIVACY_URL및LEGAL_URL로 외부 개인정보 및 법률 문서를 연결하세요.정보주체 요청: 사용자 데이터 내보내기, 수정, 계정 제거, 백업 처리, 과거 기여 검토를 위한 운영 절차를 정의하세요.
보존:
AUDITLOG_EXPIRY를 구성하고 데이터베이스 백업, 로그 집계, 메일 시스템, 저장소, 외부 통합의 보존 기간을 문서화하세요.외부 서비스: 구성된 인증 제공자, 아바타 제공자, 분석, Sentry, OpenTelemetry, GELF 로깅, 기계 번역, 이메일, 저장소 통합을 전송 및 처리자 의무 측면에서 검토하세요.
지역성: 애플리케이션 호스팅, 백업, 로그, 저장소, 외부 처리자가 허용된 관할권에 위치하는지 확인하세요.