오프테이블 Wiki

조사 결과 · 종합 판단

탈퇴 정책 경쟁 서비스 비교와 오프테이블 기획안

공동 데이터, 재가입·안전 보존과 취소 경계를 공식 서비스 정책과 비교해 오프테이블의 구체적 운영안을 제시한다.

상태
검토됨
신뢰도
보통
근거
8개
업데이트

핵심 결론

오프테이블은 Discord·Slack처럼 공동 문맥을 보존하되 작성자를 비식별화하고, Airbnb처럼 완료 후 새 계정으로 재가입시키며, Apple처럼 처리 상태를 취소 경계로 삼는다. Tinder식 안전 보존은 제재 계정에만 제한 적용한다.

14·15·30일은 법정 기준이 아니라 각 회사의 UX 정책이다. 오프테이블은 고정 유예기간보다 삭제 job 상태, 짧은 채팅 수명과 최소 안전 보존을 우선한다.

관찰된 공통 패턴#

  • 공동 메시지·게시물은 계정과 함께 지우기보다 남기고 작성자 연결을 끊는 서비스가 많다. Discord는 서버·메시지에서 계정을 익명화하고 Reddit·Slack은 공유 콘텐츠를 별도 삭제하지 않으면 유지한다. [1] [2] [3]
  • 서버·workspace·예약처럼 다른 회원에게 책임이 이어지는 관계는 소유권 이전이나 미결 업무 해소를 먼저 요구한다. [1] [4]
  • 취소는 고정 기간형과 처리 상태형으로 나뉜다. Discord·LinkedIn은 15·14일, Apple은 처리 중에만 취소를 허용한다. [1] [5] [6]
  • 완료 후 복구보다 새 계정 가입을 요구하는 정책과 제한된 부분 복원 정책이 공존한다. [4] [7]
  • 안전 보존은 전체 옛 계정보다 목적·기간을 제한한 별도 데이터로 운영한다. Tinder는 일반 종료 3개월, 제재 계정 1년의 안전 보존 기간을 공개한다. [7]

서비스 비교#

표는 좌우로 이동할 수 있습니다.
서비스 공동 데이터 취소·복구 재가입·안전
Discord 서버 유지, 메시지 작성자 익명화 15일 복원 소유 서버 이전 선행
Reddit 게시물·댓글 잔존 완료 뒤 복구 불가 삭제·익명화 절차 90일 내 시작
Slack 메시지·파일 잔존 비활성 계정 재활성화 가능 workspace 소유권 이전 선행
Apple 개인 계정 데이터 삭제 처리 중 access code 취소 완료 뒤 복구 불가
LinkedIn 메시지·연결 삭제 14일 내 부분 복구 일부 관계는 복구되지 않음
Airbnb 리뷰 등 일부 공동 기록 잔존 완료 뒤 복구 불가 예약·분쟁 선처리, 새 계정 필요
Tinder 새 계정에 일부 데이터 복원 사례 같은 자격정보 90일 내 제한적 복원 일반 3개월·제재 1년 안전 보존

오프테이블 기획안#

공동 채팅·관계 데이터#

  • 예정된 호스트 식사는 다른 회원에게 넘기지 않고 취소·공지한다. 향후 공동 호스트가 생기면 상대의 명시적 수락 때만 이전한다.
  • 참여 중인 식사에서는 멤버십을 제거하고 다른 참가자의 방·메시지는 유지한다.
  • 탈퇴자의 기존 메시지는 탈퇴한 회원 tombstone으로 표시한다. 실명·이메일·프로필 링크는 제거한다.
  • 일반 채팅은 식사 완료·취소 후 30일까지 참가자에게 보이고 90일에 원본 삭제한다.
  • 신고가 접수된 경우 필요한 메시지만 비공개 사건 증거로 복사해 사건 종료 후 1년 보존하고 권한자만 조회한다. 법적 보존은 별도 만료일을 사용한다. [8]

재가입·안전 보존#

  • 자진 탈퇴 완료 계정은 복구하지 않는다. Auth 삭제 뒤 같은 이메일·소셜 계정으로 즉시 새 가입할 수 있지만 새 UUID·프로필·온보딩·동의를 만든다.
  • 옛 채팅·참여·평가·마케팅 동의를 새 계정에 연결하지 않는다. Tinder식 90일 부분 복원은 관계 노출 위험 때문에 채택하지 않는다.
  • 정상 자진 탈퇴자의 재가입 방지 식별자는 보존하지 않는다.
  • 확정된 안전 제재만 HMAC 처리한 이메일·provider subject, 제재 코드·기간과 증거 참조를 비공개 보존한다. 임시 제재는 종료 후 90일, 중대한 제재는 사건 종료 후 1년 보존하고 연장은 수동 검토한다. [7]

취소 경계#

  • 현재 수동 운영에서는 withdrawal_requested 동안 취소를 유지한다.
  • 자동 삭제에서는 queued까지만 취소하고 worker가 running을 획득하면 취소하지 않는다. 고정 14·30일 유예는 두지 않는다.
  • 실수 방지는 취소기간 대신 최근 OTP 재인증, 영향 요약과 최종 확인으로 담당한다.
  • retry/failed는 계정을 자동 복구하지 않고 접근 차단을 유지한 채 운영자가 재시도한다.
  • UI에는 현재 단계, 취소 가능 여부와 최초 요청 시각을 표시한다.

구현 전 필수 작업은 공동 데이터 FK 변경, room tombstone, 삭제 job, 사건 증거 저장소와 기간별 purge 작업이다. 상세 흐름은 회원탈퇴 생명주기 계획, 법적 경계는 안전·운영, 현재 계정 결정은 계정 데이터 기준을 따른다.

제목, 요약, 태그, 본문을 검색합니다.