수집 동의
수집 목적과 항목, 보유기간을 고객에게 안내하고 동의를 받습니다.
사진관은 이름과 전화번호뿐 아니라 고객의 얼굴이 포함된 촬영 데이터를 처리합니다. 따라서 수집 동의부터 파기와 기록까지 함께 운영해야 합니다.
단순 사진보관이 아니라 고객정보와 촬영데이터를 분리하고 권한을 통제하며, 전달과 파기 이력을 확인할 수 있는 운영 흐름이 필요합니다.
수집 목적과 항목, 보유기간을 고객에게 안내하고 동의를 받습니다.
카메라 테더링으로 수집한 촬영 데이터를 고객관리 프로그램과 연동합니다. 고객별로 촬영 데이터를 자동 구분해 NAS에 저장·동기화하고 접근 권한을 나눕니다.
랜덤 토큰 기반 링크와 필요한 인증 절차로 고객에게 전달합니다.
정해진 보관기간 이후 데이터를 파기하고 처리 이력을 관리합니다.
사진관 저장장비는 ipTIME NAS200plus 또는 NAS400plus를 권장합니다. 촬영량과 보관기간, 동시 작업 인원을 확인해 장비와 저장 용량을 선택합니다.
사진 원본은 별도의 안전한 장소에 1차 보관하고, ipTIME NAS에서는 서비스에 사용할 원본·미리보기 파일의 저장과 고객 접속·인증·사진 API 처리 프로그램을 함께 운영하는 구성을 권장합니다.
커맨더웍스가 설계한 서버 환경과 자체 개발 프로그램을 연동해 NAS가 저장과 서비스 운영을 담당합니다. 외부 접속은 아웃바운드 터널 방식으로 연결해 사진관의 공인 IP를 접속 주소에 직접 노출하지 않고, 보안 중계 구간에서 접근 제어와 이미지 최적화·전송 기능을 연동합니다.
원본 1차 보관 장소는 고객에게 직접 공개하지 않습니다. NAS 측에서 외부 보안 중계 구간으로 먼저 터널을 연결하고, 고객은 서비스 도메인으로 접속합니다. 고객 접속 경로에서 NAS 관리 화면이나 파일 공유 포트에 직접 접근하지 않는 구조입니다.
서비스 접속을 위해 공유기나 NAS에 외부 접속용 포트를 직접 열지 않는 구성을 적용합니다. 아웃바운드 터널과 WAF 정책으로 외부의 직접 접근 경로와 비정상 요청을 줄이고, NAS 프로그램의 사용자 인증·접근권한을 함께 적용합니다.
사진관의 공인 IP가 바뀌어도 같은 접속 도메인을 사용합니다. 인터넷과 NAS가 정상 동작하고 터널이 재연결되면 기존 주소로 다시 이용할 수 있습니다.
고객 서비스용 NAS와 별도로 원본을 1차 보관해, 서비스 운영 중 문제가 생겼을 때 원본을 다시 확인하고 복구에 활용할 수 있도록 구성합니다. 원본 보관 장소에도 접근 제한과 보관 정책을 적용합니다.
NAS에서 저장과 프로그램을 함께 운영하므로 장비 장애나 업데이트가 서비스에 영향을 줄 수 있습니다. 사진 파일뿐 아니라 고객정보·프로그램 설정 등 복구에 필요한 자료도 별도로 백업하고, 업데이트 전후 점검과 복원 테스트를 진행합니다.
국산 ipTIME 장비에 커맨더웍스의 서버 환경과 자체 개발 프로그램을 연동하고, 필요한 이미지 최적화·전송 기능을 구성합니다. NAS의 저장 용량과 프로그램 처리 성능, 동시 접속량을 함께 검토해 운영 규모에 맞게 구성합니다.
저장장치는 NAS 제조사의 호환 기준에 맞춰 선택합니다. 기존 장비의 활용 가능 여부와 백업·유지보수 비용까지 함께 검토해 사진관 환경에 맞는 견적을 안내합니다.
연결 경로를 보호하는 것에 더해, 요청 검사와 사용자 권한 확인을 함께 구성합니다. 세부 정책과 적용 범위는 사진관의 서비스·장비 환경에 맞춰 설정합니다.
NAS만 구매한다고 위 구성이 자동 적용되지는 않습니다. 별도 원본 보관 장소와 NAS의 프로그램 실행 환경·백업·네트워크·보안 설정을 함께 설계합니다. 이미지 최적화는 터널 연결만으로 자동 적용되는 기능이 아니며, 도입 범위에 맞춰 별도로 설정합니다. 터널이 모든 공격을 막거나 RAID가 백업을 대신하는 것은 아닙니다. NAS 점검, 인터넷·전원·중계 서비스 장애 시 서비스가 중단될 수 있으며, 복구 시간과 실제 비용은 구성 및 현장 조건에 따라 달라집니다.
장비 안내: ipTIME NAS200plus · ipTIME NAS400plus
첨부 법률안 제9조는 사진저작물의 기술적 보호조치와 권리관리정보 부착에 관한 지원 내용을 담고 있습니다. 아래 내용은 법률안 소개와 구분하여 안내하는 커맨더웍스의 서비스 운영 체계입니다.
커맨더웍스 AutoFit은 단일 JPG 저장 시 사진 파일 안에 암호 기술로 보호된 발급 확인 정보와 전자서명을 기록합니다. 사진 겉모습에는 보이지 않는 디지털 확인 도장과 같은 역할입니다.
사진 확인이 필요한 기관·기업은 별도 이용 승인과 검증 시스템(API) 연동 후, 승인된 사진관에서 발급한 파일인지와 발급 후 파일 변경 여부를 확인할 수 있습니다.
재저장·압축으로 확인 정보가 없어지면 검증이 불가능할 수 있습니다. 이는 고의적 위변조 판정이나 여권사진 적합 판정을 대신하지 않으며, 공공기관 연동 완료를 의미하지 않습니다.
AutoFit 프로그램 안내사진과 고객정보를 제3자에게 제공할 때에는 제공받는 곳, 이용 목적, 제공 항목과 보유기간, 동의 거부에 관한 사항을 안내하고 고객이 동의한 범위에서 전달하도록 구성합니다.
암호화 통신과 토큰 기반 전달 링크에 접근권한과 유효기간을 적용하고, 고객 동의·전송·다운로드 이력을 관리해 무분별한 공유와 노출을 줄입니다.
사진관의 처리 업무를 대신하는 위수탁 계약과 제3자 제공 동의는 구분하여 관리합니다. 제공 대상과 실제 연동 범위는 도입 시 확인합니다.
고객동의·사진전달 서비스 안내커맨더웍스는 사진관 고객정보동의서 처리 수탁업체로서 개인정보 처리 위수탁 계약, 보관·파기 정책과 접근기록 관리 체계를 기반으로 서비스를 운영합니다.
수탁업무 수행 중 발생할 수 있는 개인정보 사고에 대비해 개인정보보호 배상책임보험에 가입되어 있습니다.
보험의 보상 여부와 범위는 가입한 보험의 약관 및 보장 조건에 따라 달라집니다. 보험 가입이 모든 사고의 보상이나 법적 책임 면제를 의미하지는 않습니다.
개인정보보호 운영 문의관련 기준: 개인정보 보호법 제17조(개인정보의 제공). 첨부 법률안의 소개는 현행 법률·시행 여부에 대한 확인이나 커맨더웍스 서비스의 정부 인증을 의미하지 않습니다.
PHYGIX SECURITY · 현장 네트워크 시공
사진관의 촬영 PC, 고객 접수 단말, NAS와 무선기기가 한 네트워크에 뒤섞이면 접근 범위가 넓어지고 대용량 사진 전송 속도도 불안정해질 수 있습니다. 현장 구조와 기존 장비를 점검한 뒤 보안과 작업 속도를 함께 고려해 네트워크를 정리합니다.
NAS·공유기·스위치를 고객이 쉽게 접근하지 못하는 위치에 배치하고, 잠금·전원·케이블 정리와 장비별 식별 표시를 점검합니다.
촬영·보정·NAS 업무망과 고객용 Wi-Fi, 접수 단말의 접근 범위를 분리합니다. 사용 중인 공유기와 스위치 기능에 맞춰 VLAN 또는 별도 네트워크 구성을 적용합니다.
배선 규격, 스위치와 랜카드 속도, 무선 AP 위치와 음영 구간을 확인해 촬영 파일의 NAS 전송과 내부 작업이 안정적으로 이어지도록 구성합니다.
사진관 장비 수와 동시 작업량을 기준으로 내부 IP, 접근권한과 연결 경로를 정리하고 장애가 발생했을 때 확인할 수 있도록 기본 구성을 기록합니다.
사진관 규모, 배선 거리와 난이도, 기존 장비 재사용 여부, 공유기·스위치·무선 AP 등 장비 교체 범위에 따라 현장 확인 후 별도 견적합니다.
PHYGIX SECURITY · 기본 보안 관제
모니터링 시스템을 통해 NAS와 외부 접속 서비스의 기본 상태를 상시 확인하고, 사진관 운영에 필요한 보안 항목을 정기적으로 점검합니다.
운영 기준: 원격 대응은 월 1회 기준이며, 현장 방문이 필요한 경우 출장비가 별도로 발생합니다. 24시간 인력 상주형 보안관제나 모든 사고를 차단하는 서비스는 아닙니다.

PHYGIX SECURITY는 사진관의 개인정보보호 운영 기준, NAS 접근 권한, 외부 접속과 데이터 보관 상태를 점검하고 운영 구조를 정리하는 하위 보안 서비스입니다.
자체 운영 점검과 기술적 보호조치 지원 서비스이며 정부 인증, 법적 인증서 또는 완벽한 보안을 의미하지 않습니다.