DATA LIFECYCLE

보이지 않게 만드는 것과 실제 삭제를 구분합니다.

아래 기간은 qualified legal minimum/maximum이 아니라 현재 Accepted Alpha technical policy입니다. 법률·privacy review 결과에 따라 별도 decision으로 변경될 수 있습니다.

데이터현재 기간만료·삭제
로컬 WhyLose job/workspace와 검증된 owned recording생성 후 30일자동 만료 또는 명시적 whole-job 삭제. .rofl·외부 원본은 제외
validated analysis resultterminal completion 후 30일만료 후 reopen 불가, owner explicit delete 지원, payload physical purge
analysis attempt metadata30일raw provider body/image를 새로 저장하지 않고 operational metadata purge
transfer ticketauthorization TTL 5분terminal/expired row는 24시간 이내 cleanup target
quota_days / global_quota_days35일기존 daily quota semantics 유지 후 older row purge
OAuth transactionTTL 5분expired/consumed row cleanup
WhyLose sessionTTL 1시간logout/revoke 및 expired row cleanup
pre-provider authorization chain최종 authority closing transition 후 35일live ticket/result/reference가 없는 fully closed whole chain만 purge

Fail-closed deletion

Immutable은 overwrite/rebind 금지이며 자동으로 deletion 금지를 의미하지 않습니다. Owner, identity, path, hash, manifest, active-operation 여부 또는 chain reference 검증이 하나라도 실패하면 다른 데이터 변경 없이 deletion 0으로 멈춥니다.

외부 정책 경계

Railway logs/backups와 OpenAI provider-side retention은 이 application-side 기간으로 확정되지 않습니다. 두 영역은 계속 LEGAL_REVIEW / EXTERNAL_POLICY입니다.