최소 수집
프로젝트 운영에 필요한 개인정보와 제출 정보만 항목으로 구성합니다.
Security
개인정보는 필요한 범위만 수집하고, 접근 권한과 운영 흐름을 분리해 프로젝트 데이터가 불필요하게 노출되지 않도록 관리합니다.
Principles
보안 기능의 나열보다 누가, 언제, 어떤 목적으로 데이터에 접근하는지를 운영 구조에 반영합니다.
프로젝트 운영에 필요한 개인정보와 제출 정보만 항목으로 구성합니다.
웹 구간의 암호화 통신을 적용해 입력·조회 과정의 노출 위험을 줄입니다.
관리자, 심사위원, 참가자의 접근 범위와 화면을 역할에 따라 분리합니다.
인증 상태와 만료 기준을 적용해 공용 환경에서의 무단 접근 위험을 낮춥니다.
접수 상태, 제출, 심사 결과처럼 중요한 변경 흐름을 추적할 수 있게 관리합니다.
프로젝트 종료 후 보관 범위와 파기 시점은 계약과 운영 정책에 따라 협의합니다.
Role based access
모든 사용자가 모든 정보를 보는 구조가 아니라, 참여자·심사위원·운영 관리자의 업무 범위를 기준으로 화면과 권한을 나눕니다.
본인의 신청서, 첨부파일, 접수 상태만 확인
배정된 대상과 평가에 필요한 정보만 확인
승인된 프로젝트 범위 안에서 현황과 자료 관리