제1조(목적)
채온스튜디오(Chaeon Studio, 이하 '회사')는 회사가 제공하는 DearMI 서비스(이하 '서비스')를 이용하는 개인(이하 '이용자')의 정보(이하 '개인정보')를 보호하기 위해, 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」(이하 '정보통신망법') 등 관련 법령을 준수하고, 서비스 이용자의 개인정보 보호 관련 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침(이하 '본 방침')을 수립합니다.
제2조(개인정보 처리의 원칙)
개인정보 관련 법령 및 본 방침에 따라 회사는 이용자의 개인정보를 수집할 수 있으며, 수집된 개인정보는 이용자의 동의가 있는 경우에 한해 제3자에게 제공될 수 있습니다. 단, 법령의 규정 등에 의해 적법하게 강제되는 경우 회사는 수집한 이용자의 개인정보를 사전 동의 없이 제3자에게 제공할 수 있습니다.
제3조(본 방침의 공개)
① 회사는 이용자가 언제든지 본 방침을 확인할 수 있도록 서비스 내 '마이페이지 > 약관 및 정책' 및 회사가 운영하는 웹사이트를 통해 본 방침을 공개합니다.
② 회사는 본 방침을 공개할 때 글자 크기·색상 등을 활용하여 이용자가 쉽게 확인할 수 있도록 합니다.
제4조(본 방침의 변경)
① 본 방침은 관련 법령·지침·고시 또는 회사 서비스의 정책 변경에 따라 개정될 수 있습니다.
② 회사는 본 방침을 개정하는 경우 다음 각 호 하나 이상의 방법으로 공지합니다. 가. 서비스 내 공지사항 또는 별도 화면을 통한 공지 나. 이용자 이메일 또는 푸시 알림을 통한 공지
③ 회사는 시행일로부터 최소 7일 이전에 공지합니다. 다만, 이용자 권리·의무에 중요한 변경이 있을 경우에는 최소 30일 전에 공지합니다.
제5조(수집하는 개인정보 항목)
회사는 서비스 제공을 위해 다음과 같은 정보를 수집합니다.
① 회원가입 및 본인 식별 (필수) - 소셜 로그인 제공자(Google/Apple)로부터 전달받는 이메일 주소, 이름, 고유 식별자(sub) - Apple Private Relay 이메일을 사용하는 경우 해당 relay 주소
② 서비스 이용 과정에서 이용자가 직접 입력하는 정보 (필수, 민감정보 포함) - 진료 일정: 병원명, 진료 일시, 메모 - 진료 기록: 본인이 작성한 상담 내용·태그·감정 점수 - 처방전 이미지 및 OCR 인식 결과(병원명, 처방일, 약품명, 용량·규격, 1회 투여량, 용법, 투약일수) - 복약 일정 및 복약 이력 - 감정 체크인 및 하루 메모 - 진료 준비 메모
③ 결제 및 구독 정보 (유료 구독 시) - iOS: App Store IAP 거래 영수증 및 originalTransactionId - Android: Google Play 구매 토큰 또는 토스페이먼츠 결제 키 - 회사는 카드번호·CVC 등 결제 수단 원본 정보를 직접 저장하지 않습니다.
④ 자동 수집 정보 (필수) - 디바이스 푸시 알림 토큰(Expo Push Token) - 앱 버전, OS 종류, 언어 설정, 타임존 - 서비스 이용 로그(API 호출 시각, 오류 로그) 및 IP 주소
제6조(개인정보 수집 방법)
회사는 다음과 같은 방법으로 이용자의 개인정보를 수집합니다.
① 이용자가 앱에서 소셜 로그인을 통해 회원가입할 때 OAuth 제공자(Google/Apple)로부터 자동 전달 ② 이용자가 앱 내 화면에서 직접 입력 ③ 이용자가 처방전 등을 카메라/갤러리로 업로드 ④ 푸시 알림 등록·앱 실행 등 서비스 이용 과정에서 자동으로 생성·수집
제7조(개인정보의 이용 목적)
회사는 수집한 개인정보를 다음 목적으로만 이용합니다.
① 회원 식별 및 본인 인증, 부정 가입 방지 ② 진료 기록·복약 관리 등 서비스 핵심 기능 제공 ③ 처방전 이미지 OCR 분석(Google Gemini API 호출 — 업로드한 처방전 이미지를 텍스트 인식 목적으로 전송) ④ 약품 정보 조회(국내: 식품의약품안전처 의약품 제품 허가정보 공공데이터 API / 미국: U.S. FDA OpenFDA 의약품 라벨 API 및 U.S. NLM RxNorm 의약품명 표준화 API 호출 — 약품명만 전송) ⑤ 진료/복약/체크인 푸시 알림 발송(Expo Push Service) ⑥ 유료 구독 결제 처리 및 영수증 검증 ⑦ 이용자 문의 응대 및 분쟁 해결 ⑧ 서비스 개선을 위한 통계 분석(개인 식별 불가능한 형태로만 처리) ⑨ 법령 또는 약관 위반 행위에 대한 대응
제8조(처리 위탁)
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있습니다. 위탁 계약 종료 또는 회원 탈퇴 시 보유 정보는 즉시 파기되거나 위탁 업체로부터 회수됩니다.
- Amazon Web Services, Inc. (미국) — 서버 인프라(ECS Fargate), 데이터베이스(RDS), 이미지 저장소(S3) 운영
- Google LLC (미국) — 처방전 이미지 OCR(광학 문자 인식) 분석(Google Gemini API). 이용자가 업로드한 처방전 이미지를 약품명·복용법 등 텍스트 추출 목적으로만 전송합니다. 회사는 Gemini API 유료 서비스를 이용하며, Google은 유료 서비스에서 전송된 데이터를 생성형 AI 모델 학습에 사용하지 않습니다.
- Expo (650 Industries, Inc., 미국) — 푸시 알림 발송(Expo Push Service). 디바이스 푸시 토큰만 전달되며, 알림 본문은 회사 서버에서 생성합니다.
- Google LLC (미국) / Apple Inc. (미국) — 소셜 로그인(OAuth 2.0 / OIDC) 및 인앱결제 영수증 검증
- 식품의약품안전처 (대한민국) — 의약품 제품 허가정보 공공데이터 API 조회. 회사는 약품명만 전달하며, 이용자 식별 정보는 전송되지 않습니다.
- U.S. National Library of Medicine (NLM) · U.S. Food and Drug Administration (FDA) (미국) — 미국 의약품 정보 조회(OpenFDA 의약품 라벨 API) 및 약품명 표준화(RxNorm/RxNav API). 회사는 약품명만 전달하며, 이용자 식별 정보 및 처방전 이미지는 전송되지 않습니다.
- 토스페이먼츠(주) (대한민국) — Android 웹 결제 처리
제9조(개인정보의 국외 이전)
회사는 위 제8조 처리 위탁 항목 중 미국 소재 업체에 개인정보를 이전합니다.
이전 항목: 본 방침 제5조에 따른 항목 중 해당 위탁 업무 수행에 필요한 최소 항목 이전 국가/일시/방법: 미국 / 서비스 이용 시점 / 암호화된 네트워크(TLS 1.2+) 전송 수령자: Amazon Web Services Inc., Google LLC, Expo (650 Industries Inc.), Apple Inc., U.S. National Library of Medicine (NLM), U.S. Food and Drug Administration (FDA) 이용 목적 및 보유 기간: 제7조 이용 목적 달성 시까지 또는 회원 탈퇴 시까지
이용자는 회원가입 시 본 방침에 동의함으로써 국외 이전에 동의한 것으로 보며, 동의를 거부할 권리가 있으나 거부 시 서비스의 핵심 기능을 이용할 수 없습니다.
제10조(보유 및 이용 기간)
① 회사는 이용자의 개인정보를 수집·이용 목적이 달성되거나 회원 탈퇴 시점까지 보유합니다.
② 회원 탈퇴 시 개인정보는 즉시 소프트 삭제되며, 30일 후 데이터베이스 및 S3 저장소에서 완전히 파기됩니다(복구 불가).
③ 단, 부정 이용 방지를 위해 부정 이용 기록은 회원 탈퇴 후 최대 1년간 보관할 수 있습니다.
제11조(법령에 따른 보유 기간)
회사는 관계 법령에 따라 다음과 같이 개인정보를 보유합니다.
① 「전자상거래 등에서의 소비자보호에 관한 법률」 - 계약 또는 청약철회 등에 관한 기록: 5년 - 대금결제 및 재화 등의 공급에 관한 기록: 5년 - 소비자의 불만 또는 분쟁처리에 관한 기록: 3년 - 표시·광고에 관한 기록: 6개월 ② 「통신비밀보호법」: 웹사이트 로그 기록 자료 3개월 ③ 「전자금융거래법」: 전자금융거래 기록 5년
제12조(파기 절차 및 방법)
① 보유 기간이 경과하거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다.
② 전자적 파일 형태의 정보는 복구·재생이 불가능한 방법으로 영구 삭제하며, 종이 문서는 분쇄 또는 소각으로 파기합니다.
제13조(이용자의 권리)
이용자 및 법정대리인은 언제든지 다음 권리를 행사할 수 있습니다.
① 개인정보 열람·정정 요청 — 앱 내 화면에서 직접 가능 ② 개인정보 삭제 요청 — 마이페이지의 '계정 삭제' 기능을 통해 회원 탈퇴 즉시 처리 ③ 처리 정지 요청 — chaeon.studio@gmail.com 으로 요청 ④ 개인정보 이동 요청 — 프리미엄 플랜의 PDF 내보내기 기능으로 본인이 작성한 데이터를 다운로드 가능
제14조(만 14세 미만 아동의 개인정보)
회사는 만 14세 미만 아동의 개인정보를 수집하지 않으며, 만 14세 이상의 이용자에 한하여 회원가입을 허용합니다. 만 14세 미만으로 확인된 계정은 즉시 삭제됩니다.
제15조(안전성 확보 조치)
회사는 개인정보의 안전성 확보를 위하여 다음과 같은 기술적·관리적 조치를 시행하고 있습니다.
① 기술적 조치 - 진료 기록 등 민감정보는 AES-256-GCM 알고리즘으로 데이터베이스 컬럼 단위 암호화 - 비밀번호 없는 OAuth 인증 방식 채택(소셜 로그인만 허용) - JWT 기반 인증, Refresh Token은 SHA-256 해시 저장 및 회전 발급 - 모든 통신은 HTTPS(TLS 1.2 이상) 사용 - S3 저장 이미지는 SSE-S3 서버측 암호화 및 Presigned URL(15분 만료)로만 접근 가능 - 침입 차단 시스템, 정기 보안 점검
② 관리적 조치 - 개인정보 처리 직원 최소화 및 접근 권한 통제 - 개인정보 처리 위탁 업체에 대한 정기 점검 - 임직원 대상 개인정보 보호 교육
제16조(개인정보 자동 수집 장치)
본 서비스는 모바일 애플리케이션이며, 웹 쿠키를 사용하지 않습니다. 다만 푸시 알림 수신을 위한 디바이스 토큰을 수집하며, 이용자는 OS 설정 또는 앱 내 알림 설정에서 언제든 비활성화할 수 있습니다.
제17조(개인정보 유출 시 조치)
회사는 개인정보의 분실·도난·유출 사실을 인지한 즉시 다음 사항을 해당 이용자에게 알리고, 「개인정보 보호법」에 따라 개인정보 보호위원회 또는 한국인터넷진흥원에 신고합니다.
① 유출된 개인정보 항목 ② 유출 시점 및 경위 ③ 이용자가 취할 수 있는 조치 ④ 회사의 대응 조치 ⑤ 이용자 상담 접수처
제18조(개인정보 보호 책임자)
회사는 개인정보 처리에 관한 업무를 총괄하여 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제를 위하여 아래와 같이 개인정보 보호 책임자를 지정하고 있습니다.
개인정보 보호 책임자 - 소속: 채온스튜디오 (Chaeon Studio) - 이메일: chaeon.studio@gmail.com
제19조(권익침해 구제 방법)
정보주체는 개인정보 침해로 인한 구제를 받기 위해 아래 기관에 분쟁 해결이나 상담을 신청할 수 있습니다.
- 개인정보분쟁조정위원회: 1833-6972 (www.kopico.go.kr)
- 개인정보침해신고센터: 118 (privacy.kisa.or.kr)
- 대검찰청: 1301 (www.spo.go.kr)
- 경찰청: 182 (ecrm.cyber.go.kr)
부칙
본 방침은 2026년 5월 22일 제정되었으며, 2026년 6월 22일 개정·시행됩니다.