이 배포는 아직 일반에 공개된 것이 아닙니다. 이용약관과 개인정보 처리방침은 시행 전이며, 내용이 바뀔 수 있습니다.

처음으로

그동안 개인정보 처리방침

버전 2026-08-13 시행일 아직 정해지지 않았습니다

「그동안」(이하 "서비스")은 회원의 개인정보를 소중히 다루며, 「개인정보 보호법」을 비롯한 관계 법령을 지킵니다.

한 계정 안에 정보주체가 여럿일 수 있습니다. 회원은 자기 자신 외에 자녀, 부모님, 배우자·연인, 그 밖의 사람을 **기록할 사람(이하 "대상자")**으로 등록하고 그 사람의 건강 기록을 남길 수 있습니다. 이때 그 기록의 정보주체는 계정을 만든 회원이 아니라 대상자 본인입니다. 이 방침에서 「회원」은 계정을 만든 사람을, 「대상자」는 기록의 주인이 되는 사람을 가리킵니다. 자세한 것은 §3의2 에 적습니다.


1. 무엇을 위해 처리하는가

목적내용
회원 관리가입과 로그인, 본인 확인, 계정 유지
서비스 제공증상 기록의 저장·조회, 기간별 집계, 요약본 생성
대상자 관리기록할 사람을 등록하고 서로 구분해, 누구의 기록인지 가려서 저장·조회
문의 응대회원이 보낸 문의에 답변

서비스는 개인정보를 광고나 마케팅에 이용하지 않습니다.

2. 무엇을 수집하는가

회원이 직접 입력하는 것

구분항목
계정 (필수)이메일 주소, 비밀번호
계정 (선택)표시 이름
소셜 로그인 시구글·카카오가 제공하는 이메일 주소와 프로필 이름
대상자 (기록할 사람)대상자의 표시 이름, 생년월일, 회원과의 관계(자녀·부모님·배우자/연인·그 밖)
건강 관련 기록 (민감정보)증상 항목(배변 횟수, 복통 정도, 혈변 여부 등), 자유 메모, 챗봇에 입력한 대화 원문, 질환 구분, 진료 예정일

자동으로 생성되는 것

항목이유
접속 기록, IP 주소, 브라우저 정보보안과 장애 대응
서비스 이용 기록오류 확인
동의 이력 (종류, 버전, 시점)동의를 받은 사실을 증명하기 위해
타임존하루 단위 기록의 기준을 정하기 위해

비밀번호는 암호화되어 저장되며 회사도 원문을 알 수 없습니다.

3. 민감정보 처리 (제23조)

서비스가 다루는 증상 기록은 「개인정보 보호법」 제23조의 **민감정보(건강에 관한 정보)**에 해당합니다.

  1. 회사는 민감정보를 처리하기 전에 다른 개인정보와 구분하여 별도의 동의를 받습니다.
  2. 민감정보는 요약본 생성과 그 대상자를 등록한 회원의 조회 외의 목적으로 이용하지 않습니다.
  3. 회원이 동의하지 않으면 서비스의 핵심 기능을 이용할 수 없습니다. 다만 동의하지 않는다고 해서 다른 불이익을 주지 않습니다.
  4. 민감정보는 데이터베이스의 행 단위 접근 제어로 그 대상자를 등록한 회원만 조회할 수 있도록 통제합니다. 다른 회원은 조회할 수 없습니다. 대상자가 회원 본인이 아닐 때 그 기록을 앱에서 볼 수 있는 사람은 대상자 본인이 아니라 등록한 회원입니다.

3의2. 대상자(기록할 사람)의 개인정보

회원은 자기 자신 외의 사람을 대상자로 등록해 그 사람의 건강 기록을 남길 수 있습니다. 이 절은 그때 무엇이 어떻게 처리되는지를 정합니다.

  1. 정보주체는 대상자 본인입니다. 회원이 대신 입력하더라도 그 건강 기록의 주인은 계정을 만든 회원이 아니라 기록의 대상이 된 사람입니다.
  2. 등록할 때 회원은 확인란 하나에 확인합니다. 대상자 등록 화면 (/subjects/new)에는 나이에 따라 다른 문구가 뜨지 않고, 두 경우를 함께 적은 확인란 하나가 있습니다 — 그 사람의 기록을 남기는 것에 대해 본인(또는 법정대리인)의 동의를 받았고, 만 14세 미만이면 법정대리인으로서 동의한다는 내용입니다. 확인한 사실은 동의 이력에 한 행으로 남으며, 그 행이 본인 동의 보증인지 법정대리인 동의인지는 아래 제3항대로 서버가 정합니다.
  3. 둘 중 무엇을 받을지는 회원이 고르지 않습니다. 회원이 입력한 생년월일로 서버가 만 14세 미만인지 판정해 정합니다. 생년월일을 읽을 수 없으면 법정대리인 동의로 처리합니다.
  4. 동의를 받는 자리는 등록 화면 하나가 아닙니다. 등록해 둔 대상자의 생년월일을 고쳐 만 14세의 선을 넘게 되면(만 14세 이상이던 사람이 미만이 되거나, 그 반대), 남아 있는 동의가 더는 맞는 종류가 아니게 됩니다. 그래서 대상자 정보 고치기 화면(/s/[id]/edit)은 저장하기 전에 바뀐 나이에 맞는 동의를 한 번 더 받습니다. 이 화면의 확인란은 등록 화면과 달리 나이에 따라 다른 문구로 뜹니다 — 만 14세 미만이 되면 법정대리인으로서 동의한다는 문구가, 만 14세 이상이 되면 본인의 동의를 받았다는 문구가 뜹니다. 확인하지 않으면 생년월일이 저장되지 않습니다. 이때 남는 동의 이력은 먼저 남긴 행을 고쳐 쓰지 않고 새 행으로 쌓입니다 — 언제 무엇을 확인했는지가 그대로 남습니다. 그 밖의 항목(이름·관계)만 고칠 때는 동의를 다시 받지 않습니다.
  5. 회원은 대상자의 법정대리인인지 별도로 인증받지 않습니다. 서비스는 위 확인과 동의 이력을 근거로 처리하며, 그 확인이 사실과 다른 경우까지 서비스가 기술적으로 가려내지는 못합니다.
  6. 대상자의 생년월일은 위 판정과, 요약본·화면에 나이를 적기 위해서만 이용합니다.

만 14세 미만 법정대리인 동의 (제22조의2) — 「개인정보 보호법」 제22조의2는 만 14세 미만 아동의 개인정보를 처리할 때 법정대리인의 동의를 받도록 정합니다. 서비스는 만 14세 미만인 사람이 직접 회원으로 가입하는 것은 받지 않으며, 만 14세 미만인 사람은 법정대리인인 회원이 대상자로 등록해 기록할 수 있습니다. 이때 동의의 주체는 대상자가 아니라 법정대리인인 회원입니다.

4. 얼마나 보관하는가

대상기간
계정 정보와 건강 기록회원 탈퇴 시까지. 탈퇴하면 지체 없이 파기합니다
대상자의 정보와 그 사람의 기록**회원 탈퇴 시까지. 다만 회원이 그 대상자를
지우면 그때 파기합니다.** 대상자를 지우면 그 사람의 이름·생년월일·관계와 함께
그 사람에 대해 남긴 증상 기록, 챗봇에 입력한 문장, 요약본과 요약본에 남긴 답,
등록해 둔 진료 예정일, 그리고 그 사람 앞으로 남긴 동의 이력(등록할 때 받은
동의와, 뒤에 생년월일을 고치며 다시 받은 동의를 모두 포함합니다)이 모두
파기됩니다. 계정 단위 동의(약관·개인정보·민감정보·국외 이전)는 남습니다
동의 이력회원 탈퇴 시까지. 계정을 삭제하면 동의 이력도 함께 파기합니다
접속 기록2년. 「개인정보의 안전성 확보조치 기준」 제8조는 민감정보를 처리하는
시스템의 접속 기록을 2년 이상 보관하도록 정합니다. 서비스는 건강정보(민감정보)를
처리하므로 이 기준을 따릅니다. **이 기록에는 가입·로그인·로그아웃이 일어난
시각과 그 계정의 이메일 주소가 담기며, 탈퇴한 뒤에도 이 기간 동안 남습니다.**
남기신 증상 기록의 내용은 담기지 않습니다. 아직 정해지지 않았습니다
법령상 보존 의무가 있는 기록해당 법령이 정한 기간

계정을 탈퇴하면 동의 이력도 함께 파기됩니다. 파기 의무를 우선했기 때문에, 탈퇴한 회원에 대해서는 나중에 "이 사람이 동의했었다"는 사실을 증명할 기록이 남지 않습니다.

5. 제3자에게 제공하는가

제공하지 않습니다. 다만 다음의 경우는 예외입니다.

6. 처리를 위탁하는 곳 (국외 이전 포함)

서비스는 아래 사업자에게 처리를 위탁합니다.

수탁자위탁 업무보관 위치
Supabase (AWS)회원 정보와 기록의 저장, 인증대한민국(서울)
Vercel서비스 호스팅과 실행대한민국(서울)
OpenAI챗봇 대화 내용의 구조화 (챗봇 기능을 이용하고 국외 이전에 동의한 경우에만)미국

국외 이전에 관한 안내 (제28조의8)

챗봇 기능을 이용하는 회원이 국외 이전에 동의한 경우에만, 그 시점부터 챗봇에 입력한 대화 원문이 값을 추출하기 위해 미국의 OpenAI로 전송됩니다. 챗봇 기능을 이용하지 않거나 이 동의를 하지 않으면 전송되지 않습니다. 대화 원문에는 증상이 담기므로 민감정보의 국외 이전에 해당합니다.

항목내용
이전받는 자OpenAI, L.L.C. (미국)
이전받는 자의 연락처OpenAI Privacy · privacy@openai.com<br>국내대리인(제31조의2): 오픈에이아이코리아 유한회사<br>서울특별시 강남구 테헤란로 431 (삼성동, 저스트코타워)<br>02-722-3599 · privacykorea@openai.com
이전 목적자유롭게 입력한 문장에서 기록 항목의 값을 추출
이전 항목회원이 챗봇에 입력한 문장
이전 방법처리 시점에 네트워크를 통해 전송
보유 기간OpenAI는 API로 주고받은 입력·출력을 **최대 30일간 오남용 모니터링
목적으로 보관**합니다. 조직이 별도로 동의(opt-in)하지 않는 한 **API로 보낸
데이터는 OpenAI 모델 학습에 쓰이지 않습니다.** 이 프로젝트는 학습 이용에
동의(opt-in)하지 않았고, 무료 토큰과 학습권을 맞바꾸는 프로그램에도 참여하지
않습니다 — 건강정보는 그런 방식으로 거래할 대상이 아니기 때문입니다. (Zero
Data Retention, Modified Abuse Monitoring 같은 보존 축소 옵션은 OpenAI의 사전
승인이 필요하며, 이 프로젝트는 아직 신청하지 않았습니다.)

이 동의는 선택입니다

국외 이전 동의는 선택 동의입니다. 동의하지 않아도 서비스를 이용할 수 있습니다.

동의한 경우동의하지 않은 경우
기록 방법챗봇에 말하듯 입력, 또는 직접 선택직접 선택해 입력
요약본 생성가능가능
그 밖의 기능제한 없음제한 없음

동의하지 않으면 챗봇 입력만 이용할 수 없고, 나머지는 모두 같습니다. 회원이 입력한 문장이 국외로 나가지 않기 때문입니다.

동의는 설정에서 언제든 철회할 수 있으며, 철회하면 그 시점부터 챗봇 입력이 중단됩니다. 이미 전송된 내용의 처리는 OpenAI의 정책을 따릅니다.

7. 어떻게 파기하는가

  1. 보유 기간이 끝나거나 처리 목적이 달성되면 지체 없이 파기합니다.
  2. 전자적 파일은 복구할 수 없는 방법으로 삭제하고, 출력물은 분쇄하거나 소각합니다.
  3. 파기 절차의 책임자는 운영자 류지현입니다. 매월 1회 탈퇴한 계정과 보유 기간이 끝난 기록을 점검해 파기합니다.

8. 정보주체의 권리

회원과 대상자는 언제든지 다음을 요구할 수 있습니다.

  1. 열람 — 자신의 개인정보를 확인
  2. 정정·삭제 — 잘못된 정보의 수정, 개인정보의 삭제
  3. 처리정지 — 처리를 멈추도록 요구
  4. 동의 철회 — 이미 한 동의를 거두기

행사 방법

처리정지는 geudongan.support@gmail.com 으로 요청합니다. 메일에 가입할 때 쓴 이메일 주소와 요청 내용을 적어 주십시오. 운영자가 본인 확인 후 10일 이내에 처리하고 결과를 이메일로 알려 드립니다. 열람·정정·삭제와 동의 철회는 대체로 앱에서 하실 수 있으며, 아래에 그 범위를 적습니다.

열람과 삭제는 앱에서 바로 하실 수 있습니다. /settings 에서 저장된 정보를 확인하고 파일로 내려받을 수 있으며 — 내려받는 파일에는 등록해 두신 대상자 전원의 기록이 함께 담깁니다 — 같은 화면에서 탈퇴하면 계정 정보와 기록, 챗봇에 입력한 문장, 요약본, 진료 예정일, 동의 이력이 지워집니다. 등록해 두신 대상자와 그 사람들의 기록도 함께 지워집니다. 대상자 한 사람만 지우고 싶을 때는 그 사람의 화면에서 지울 수 있으며, 그때 사라지는 것은 위 §4 의 표에 적은 대로입니다.

다만 접속 기록은 남습니다. 가입·로그인·로그아웃이 일어난 시각과 그 계정의 이메일 주소는 위 §4 가 정한 대로 2년간 보관한 뒤 파기합니다. 남기신 증상 기록의 내용은 이 기록에 담기지 않습니다.

정정은 앱에서도 하실 수 있습니다. 오늘 남긴 기록은 그 사람의 기록 화면 (/s/[id]/record)에서 고칩니다. 지난 날짜의 기록은 지난 기록 화면 (/s/[id]/records)에서 그 날을 골라 고치며, 이 화면이 보여주는 범위는 최근 180일입니다. 대상자의 이름·생년월일·관계는 /s/[id]/edit 에서 고칩니다. 다만 계정을 만든 본인의 생년월일과 관계는 고칠 수 없습니다 — 이름만 고칩니다. 생년월일을 고쳐 만 14세 선을 넘게 되면 그 사람의 기록을 남기는 근거가 달라지므로 동의를 한 번 더 받고 그 동의를 동의 이력에 새 줄로 남깁니다.

이 범위 밖의 정정은 메일로 받습니다. 180일보다 오래된 날짜의 기록계정을 만든 본인의 생년월일과 관계는 위 메일 주소로 요청하시면 운영자가 본인 확인 후 처리합니다. 하루치 기록을 통째로 지우는 화면은 두지 않았습니다 — 잘못 적으신 날은 고쳐서 바로잡으시고, 기록을 지우는 일은 대상자 삭제와 탈퇴로 하십니다.

동의 철회는 동의의 종류에 따라 방법이 다릅니다.

동의철회하는 방법
국외 이전 동의 (선택)/settings 화면의 토글로 바로 철회합니다. 서비스는 계속 이용하실 수 있습니다
민감정보 처리 동의 (필수)탈퇴로 처리합니다. /settings → 탈퇴

민감정보 처리 동의를 필수로 둔 이유는, 그 동의가 지금까지 남기신 증상 기록을 보관하는 근거이기 때문입니다. 동의를 거두면 보관할 근거가 없어지므로 기록을 남겨 둘 수 없습니다. 그래서 이 동의의 철회는 계정과 저장된 내용을 함께 지우는 탈퇴로 처리합니다. 지우기 전에 /settings 에서 내려받아 두실 수 있습니다.

대상자 앞으로 남긴 동의(법정대리인 동의·본인 동의 보증 — 등록할 때 받은 것과 생년월일을 고치며 다시 받은 것을 모두 포함합니다)를 거두려면 그 대상자를 지웁니다. 그 동의가 그 사람의 기록을 보관하는 근거이므로, 근거를 거두면 기록을 남겨 둘 수 없기 때문입니다. 대상자 한 사람을 지워도 계정과 다른 사람의 기록은 그대로 남습니다.

정보주체가 계정 보유자가 아닐 때

대상자로 등록된 사람은 이 서비스에 자기 계정이 없습니다. 앱의 열람·정정·삭제 화면은 계정에 로그인해야 열리므로, 대상자 본인이 그 화면으로 자기 권리를 행사할 길이 없습니다. 이 사실을 그대로 적습니다.

누가어떻게
회원 (계정 보유자)자신과 자신이 등록한 대상자의 기록을 /settings 에서 열람·내려받기 하고, 대상자별 화면에서 지울 수 있습니다
대상자 본인 (만 14세 이상)문의 창구로 처리합니다. geudongan.support@gmail.com 으로 「나를 대상자로 등록한 기록을 열람·정정·삭제·처리정지 해 달라」고 요청하시면, 운영자가 본인 확인을 거쳐 직접 처리합니다. 앱 안에 이를 위한 화면은 없습니다
만 14세 미만 대상자의 법정대리인같은 메일 주소로 요청하시면 같은 방식으로 처리합니다. 법정대리인인 회원 본인이라면 앱에서 바로 지우실 수 있습니다

요청을 받으면 운영자가 본인 확인 후 10일 이내에 처리하고 결과를 이메일로 알려 드립니다. 본인 확인의 방법은 요청하신 분과 메일로 정합니다 — 확인을 위해 받은 자료는 확인이 끝나면 파기합니다.

동의를 받았다는 회원의 보증이 대상자 본인의 요청에 우선하지 않습니다. 대상자 본인이 자기 기록의 삭제나 처리정지를 요구하면, 그 사람을 등록한 회원의 보증과 무관하게 처리합니다.

9. 안전하게 지키기 위해 하는 일

구분조치
접근 통제데이터베이스의 행 단위 접근 제어로, 그 대상자를 등록한 회원 외에는 조회 불가
비밀번호복호화할 수 없는 형태로 저장
전송 구간HTTPS로 암호화
국내 보관회원 정보와 기록을 대한민국(서울) 리전에 저장
접근 권한 관리이 서비스는 운영자 1인이 운영하며, 별도 직원이나 외부 위탁
인력이 없습니다. 개인정보가 저장된 데이터베이스에 접근할 수 있는 사람은
운영자뿐이며, 접근은 데이터베이스 관리 콘솔 로그인을 통해서만 이루어집니다
저장 시 암호화「개인정보의 안전성 확보조치 기준」 제7조가 저장 시 암호화를
의무화하는 대상은 고유식별정보, 비밀번호, 바이오정보이며 **건강정보는 포함되지
않습니다.** 따라서 건강 기록에 대한 저장 시 암호화는 법적 의무가 아닙니다. 다만
서비스가 쓰는 Supabase는 모든 요금제에서 Postgres 데이터를 인프라 계층에서
AES-256으로 상시 암호화하며(끌 수 없음), 이는 인프라가 기본으로 제공하는
보호 조치입니다

10. 자동화된 판단을 하는가

회원이 입력한 문장에서 기록 항목의 값을 추출하는 챗봇 기능은 아직 제공되지 않습니다. 이 절은 그 기능을 제공하기 시작할 때 적용될 구조와, 그 구조를 전제로 한 법적 판단을 미리 적어 둔 것입니다. 제공을 시작하면 다음 구조로 운영합니다.

  1. 추출된 값은 회원이 화면에서 확인하고 승인해야 저장됩니다. 회원의 확인 없이 기록되지 않습니다.
  2. 인공지능은 질병을 판단하거나 진단하지 않습니다. 값을 뽑아내는 일만 합니다.
  3. 요약본은 인공지능이 아니라 정해진 계산식으로 집계합니다.

제37조의2는 완전히 자동화된 시스템으로 이루어지는 결정이 정보주체의 권리 또는 의무에 중대한 영향을 미칠 때 적용됩니다. 위 구조로 제공되면 서비스는 두 요건 어느 쪽도 충족하지 않습니다 — 값의 저장 여부를 회원이 직접 확인하고 결정하므로 완전히 자동화된 결정이 아니고, 저장이라는 결과가 회원의 권리나 의무를 바꾸지도 않습니다. 따라서 이 기능이 제공되더라도 회원에게는 거부할 자동화된 결정이 존재하지 않습니다.

이 판단은 「회원이 확인해야 저장된다」는 구조로 제공될 때에만 성립합니다. 추출된 값을 회원의 확인 없이 저장하는 방식으로 제공하면 첫 번째 요건이 뒤집히므로, 그때는 이 절을 다시 써야 합니다.

11. 쿠키

서비스는 로그인 상태를 유지하기 위해 쿠키를 사용합니다. 회원은 브라우저 설정에서 쿠키를 거부할 수 있으나, 그 경우 로그인이 유지되지 않습니다.

서비스는 광고나 행태정보 수집을 위한 쿠키를 사용하지 않으며, 제3자 광고 추적기를 넣지 않습니다.

12. 개인정보 보호책임자

항목내용
성명류지현
직책운영자
연락처geudongan.support@gmail.com

개인정보와 관련한 문의, 불만, 피해구제는 위 연락처로 접수하시면 지체 없이 답변드리겠습니다.

그 밖의 상담 기관

기관연락처
개인정보침해 신고센터(국번없이) 118
개인정보 분쟁조정위원회1833-6972
대검찰청 사이버수사과(국번없이) 1301
경찰청 사이버수사국(국번없이) 182

13. 처리방침의 변경

이 처리방침을 변경할 때는 적용일 7일 전부터 서비스 안에 공지합니다. 회원에게 불리한 변경이나 민감정보 처리에 관한 변경일 때는 30일 전부터 공지하고 개별 통지하며, 필요한 경우 다시 동의를 받습니다.