← 채온스튜디오

DearMI

개인정보처리방침

최종 개정일: 2026년 6월 15일 · 시행일: 2026년 6월 22일

요약 DearMI는 정신건강의학과·심리상담 이용자의 진료 기록 관리를 돕는 앱입니다. 본 앱은 이용자의 건강 정보를 민감정보로 분류하여 AES-256-GCM으로 암호화 저장하며, 처방전 OCR(이미지) 및 약품 정보 조회(약품명)를 위한 전송을 제외하고는 어떤 데이터도 외부에 공유하지 않습니다. 회원 탈퇴 시 30일 이내 완전 삭제됩니다.

제1조(목적)

채온스튜디오(Chaeon Studio, 이하 '회사')는 회사가 제공하는 DearMI 서비스(이하 '서비스')를 이용하는 개인(이하 '이용자')의 정보(이하 '개인정보')를 보호하기 위해, 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」(이하 '정보통신망법') 등 관련 법령을 준수하고, 서비스 이용자의 개인정보 보호 관련 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침(이하 '본 방침')을 수립합니다.

제2조(개인정보 처리의 원칙)

개인정보 관련 법령 및 본 방침에 따라 회사는 이용자의 개인정보를 수집할 수 있으며, 수집된 개인정보는 이용자의 동의가 있는 경우에 한해 제3자에게 제공될 수 있습니다. 단, 법령의 규정 등에 의해 적법하게 강제되는 경우 회사는 수집한 이용자의 개인정보를 사전 동의 없이 제3자에게 제공할 수 있습니다.

제3조(본 방침의 공개)

① 회사는 이용자가 언제든지 본 방침을 확인할 수 있도록 서비스 내 '마이페이지 > 약관 및 정책' 및 회사가 운영하는 웹사이트를 통해 본 방침을 공개합니다.

② 회사는 본 방침을 공개할 때 글자 크기·색상 등을 활용하여 이용자가 쉽게 확인할 수 있도록 합니다.

제4조(본 방침의 변경)

① 본 방침은 관련 법령·지침·고시 또는 회사 서비스의 정책 변경에 따라 개정될 수 있습니다.

② 회사는 본 방침을 개정하는 경우 다음 각 호 하나 이상의 방법으로 공지합니다. 가. 서비스 내 공지사항 또는 별도 화면을 통한 공지 나. 이용자 이메일 또는 푸시 알림을 통한 공지

③ 회사는 시행일로부터 최소 7일 이전에 공지합니다. 다만, 이용자 권리·의무에 중요한 변경이 있을 경우에는 최소 30일 전에 공지합니다.

제5조(수집하는 개인정보 항목)

회사는 서비스 제공을 위해 다음과 같은 정보를 수집합니다.

① 회원가입 및 본인 식별 (필수) - 소셜 로그인 제공자(Google/Apple)로부터 전달받는 이메일 주소, 이름, 고유 식별자(sub) - Apple Private Relay 이메일을 사용하는 경우 해당 relay 주소

② 서비스 이용 과정에서 이용자가 직접 입력하는 정보 (필수, 민감정보 포함) - 진료 일정: 병원명, 진료 일시, 메모 - 진료 기록: 본인이 작성한 상담 내용·태그·감정 점수 - 처방전 이미지 및 OCR 인식 결과(병원명, 처방일, 약품명, 용량·규격, 1회 투여량, 용법, 투약일수) - 복약 일정 및 복약 이력 - 감정 체크인 및 하루 메모 - 진료 준비 메모

③ 결제 및 구독 정보 (유료 구독 시) - iOS: App Store IAP 거래 영수증 및 originalTransactionId - Android: Google Play 구매 토큰 또는 토스페이먼츠 결제 키 - 회사는 카드번호·CVC 등 결제 수단 원본 정보를 직접 저장하지 않습니다.

④ 자동 수집 정보 (필수) - 디바이스 푸시 알림 토큰(Expo Push Token) - 앱 버전, OS 종류, 언어 설정, 타임존 - 서비스 이용 로그(API 호출 시각, 오류 로그) 및 IP 주소

제6조(개인정보 수집 방법)

회사는 다음과 같은 방법으로 이용자의 개인정보를 수집합니다.

① 이용자가 앱에서 소셜 로그인을 통해 회원가입할 때 OAuth 제공자(Google/Apple)로부터 자동 전달 ② 이용자가 앱 내 화면에서 직접 입력 ③ 이용자가 처방전 등을 카메라/갤러리로 업로드 ④ 푸시 알림 등록·앱 실행 등 서비스 이용 과정에서 자동으로 생성·수집

제7조(개인정보의 이용 목적)

회사는 수집한 개인정보를 다음 목적으로만 이용합니다.

① 회원 식별 및 본인 인증, 부정 가입 방지 ② 진료 기록·복약 관리 등 서비스 핵심 기능 제공 ③ 처방전 이미지 OCR 분석(Google Gemini API 호출 — 업로드한 처방전 이미지를 텍스트 인식 목적으로 전송) ④ 약품 정보 조회(국내: 식품의약품안전처 의약품 제품 허가정보 공공데이터 API / 미국: U.S. FDA OpenFDA 의약품 라벨 API 및 U.S. NLM RxNorm 의약품명 표준화 API 호출 — 약품명만 전송) ⑤ 진료/복약/체크인 푸시 알림 발송(Expo Push Service) ⑥ 유료 구독 결제 처리 및 영수증 검증 ⑦ 이용자 문의 응대 및 분쟁 해결 ⑧ 서비스 개선을 위한 통계 분석(개인 식별 불가능한 형태로만 처리) ⑨ 법령 또는 약관 위반 행위에 대한 대응

제8조(처리 위탁)

회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있습니다. 위탁 계약 종료 또는 회원 탈퇴 시 보유 정보는 즉시 파기되거나 위탁 업체로부터 회수됩니다.

제9조(개인정보의 국외 이전)

회사는 위 제8조 처리 위탁 항목 중 미국 소재 업체에 개인정보를 이전합니다.

이전 항목: 본 방침 제5조에 따른 항목 중 해당 위탁 업무 수행에 필요한 최소 항목 이전 국가/일시/방법: 미국 / 서비스 이용 시점 / 암호화된 네트워크(TLS 1.2+) 전송 수령자: Amazon Web Services Inc., Google LLC, Expo (650 Industries Inc.), Apple Inc., U.S. National Library of Medicine (NLM), U.S. Food and Drug Administration (FDA) 이용 목적 및 보유 기간: 제7조 이용 목적 달성 시까지 또는 회원 탈퇴 시까지

이용자는 회원가입 시 본 방침에 동의함으로써 국외 이전에 동의한 것으로 보며, 동의를 거부할 권리가 있으나 거부 시 서비스의 핵심 기능을 이용할 수 없습니다.

제10조(보유 및 이용 기간)

① 회사는 이용자의 개인정보를 수집·이용 목적이 달성되거나 회원 탈퇴 시점까지 보유합니다.

② 회원 탈퇴 시 개인정보는 즉시 소프트 삭제되며, 30일 후 데이터베이스 및 S3 저장소에서 완전히 파기됩니다(복구 불가).

③ 단, 부정 이용 방지를 위해 부정 이용 기록은 회원 탈퇴 후 최대 1년간 보관할 수 있습니다.

제11조(법령에 따른 보유 기간)

회사는 관계 법령에 따라 다음과 같이 개인정보를 보유합니다.

① 「전자상거래 등에서의 소비자보호에 관한 법률」 - 계약 또는 청약철회 등에 관한 기록: 5년 - 대금결제 및 재화 등의 공급에 관한 기록: 5년 - 소비자의 불만 또는 분쟁처리에 관한 기록: 3년 - 표시·광고에 관한 기록: 6개월 ② 「통신비밀보호법」: 웹사이트 로그 기록 자료 3개월 ③ 「전자금융거래법」: 전자금융거래 기록 5년

제12조(파기 절차 및 방법)

① 보유 기간이 경과하거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다.

② 전자적 파일 형태의 정보는 복구·재생이 불가능한 방법으로 영구 삭제하며, 종이 문서는 분쇄 또는 소각으로 파기합니다.

제13조(이용자의 권리)

이용자 및 법정대리인은 언제든지 다음 권리를 행사할 수 있습니다.

① 개인정보 열람·정정 요청 — 앱 내 화면에서 직접 가능 ② 개인정보 삭제 요청 — 마이페이지의 '계정 삭제' 기능을 통해 회원 탈퇴 즉시 처리 ③ 처리 정지 요청 — chaeon.studio@gmail.com 으로 요청 ④ 개인정보 이동 요청 — 프리미엄 플랜의 PDF 내보내기 기능으로 본인이 작성한 데이터를 다운로드 가능

제14조(만 14세 미만 아동의 개인정보)

회사는 만 14세 미만 아동의 개인정보를 수집하지 않으며, 만 14세 이상의 이용자에 한하여 회원가입을 허용합니다. 만 14세 미만으로 확인된 계정은 즉시 삭제됩니다.

제15조(안전성 확보 조치)

회사는 개인정보의 안전성 확보를 위하여 다음과 같은 기술적·관리적 조치를 시행하고 있습니다.

① 기술적 조치 - 진료 기록 등 민감정보는 AES-256-GCM 알고리즘으로 데이터베이스 컬럼 단위 암호화 - 비밀번호 없는 OAuth 인증 방식 채택(소셜 로그인만 허용) - JWT 기반 인증, Refresh Token은 SHA-256 해시 저장 및 회전 발급 - 모든 통신은 HTTPS(TLS 1.2 이상) 사용 - S3 저장 이미지는 SSE-S3 서버측 암호화 및 Presigned URL(15분 만료)로만 접근 가능 - 침입 차단 시스템, 정기 보안 점검

② 관리적 조치 - 개인정보 처리 직원 최소화 및 접근 권한 통제 - 개인정보 처리 위탁 업체에 대한 정기 점검 - 임직원 대상 개인정보 보호 교육

제16조(개인정보 자동 수집 장치)

본 서비스는 모바일 애플리케이션이며, 웹 쿠키를 사용하지 않습니다. 다만 푸시 알림 수신을 위한 디바이스 토큰을 수집하며, 이용자는 OS 설정 또는 앱 내 알림 설정에서 언제든 비활성화할 수 있습니다.

제17조(개인정보 유출 시 조치)

회사는 개인정보의 분실·도난·유출 사실을 인지한 즉시 다음 사항을 해당 이용자에게 알리고, 「개인정보 보호법」에 따라 개인정보 보호위원회 또는 한국인터넷진흥원에 신고합니다.

① 유출된 개인정보 항목 ② 유출 시점 및 경위 ③ 이용자가 취할 수 있는 조치 ④ 회사의 대응 조치 ⑤ 이용자 상담 접수처

제18조(개인정보 보호 책임자)

회사는 개인정보 처리에 관한 업무를 총괄하여 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제를 위하여 아래와 같이 개인정보 보호 책임자를 지정하고 있습니다.

개인정보 보호 책임자 - 소속: 채온스튜디오 (Chaeon Studio) - 이메일: chaeon.studio@gmail.com

제19조(권익침해 구제 방법)

정보주체는 개인정보 침해로 인한 구제를 받기 위해 아래 기관에 분쟁 해결이나 상담을 신청할 수 있습니다.

부칙

본 방침은 2026년 5월 22일 제정되었으며, 2026년 6월 22일 개정·시행됩니다.