원칙 1
목적 제한 및 데이터 경계
물리 보안 데이터는 본래의 안전 목적에만 사용되어야 합니다. Verkada는 기능이 의도된 대상에만 적용되도록 기술적 통제 수단을 플랫폼 아키텍처에 직접 설계해 넣었습니다. 예를 들어 고객사는 얼굴 처리 대상을 지정된 요주 인물(POI) 프로필로만 엄격히 제한할 수 있습니다. 또한 Verkada의 글로벌 인프라는 지역별 클라우드 샤드를 갖추고 있어, 데이터를 현지에 저장하고 일부 지역에서는 현지에서 처리함으로써 데이터 레지던시 요건을 지원합니다. 이러한 인프라는 고객 데이터 처리 부속서의 견고한 데이터 처리 조항, 높은 국제 기준을 충족하도록 설계된 표준 계약 조항(SCC) 그리고 EU, 영국, 스위스에서 미국으로의 개인정보 이전에 대한 법적 근거로서 EU-미국 데이터 프라이버시 프레임워크, 해당 프레임워크의 영국 확장판 및 스위스-미국 데이터 프라이버시 프레임워크(이하 "데이터 프라이버시 프레임워크" 또는 "DPF") 인증을 기반으로 합니다.
엄격한 데이터 분리 저장
고객사의 영상 및 데이터는 전용 테넌트 격리 클라우드 환경에서 논리적으로 분리됩니다. 고객사의 데이터는 다른 고객사의 데이터와 통합 저장되지 않으며 검색 가능한 공유 네트워크에 배치되지 않습니다.
로컬 데이터 레지던시
현지 규정 준수 요건을 충족하기 위해 클라우드 데이터의 저장 위치(미국, 캐나다, 호주, 독일, 일본, 싱가포르, 한국)를 고객사가 직접 지정할 수 있습니다.
엔터프라이즈 제어 암호화(ECE)
ECE는 옵트인 방식의 이중 키 시스템으로 복호화 시 고객사가 자체 운영하는 OIDC ID 관리 시스템(Okta, Entra ID 등)을 통한 승인이 필수적입니다. 고객사의 키가 없으면 Verkada나 승인되지 않은 사용자가 고객사의 영상을 열람할 수 없습니다.