개인정보처리방침

페이션트 시그널(Patient Signal, 이하 "회사")은 이용자의 개인정보를 중요시하며, 「개인정보 보호법」 등 관련 법령을 준수하고 있습니다. 본 개인정보처리방침은 회사가 이용자의 개인정보를 어떻게 수집, 이용, 보호하는지를 설명합니다.

1. 수집하는 개인정보 항목

필수 항목:

  • 이메일 주소
  • 이름 (또는 담당자명)
  • 비밀번호 (암호화 저장)

선택 항목:

  • 연락처 (전화번호)
  • 병원/의료기관명
  • 병원 주소
  • 사업자등록번호

자동 수집 정보:

  • 접속 IP 주소
  • 쿠키
  • 접속 일시
  • 서비스 이용 기록

2. 개인정보의 수집 및 이용 목적

  • 회원 가입 및 서비스 제공을 위한 본인 확인
  • 서비스 이용에 따른 요금 결제 및 정산
  • 서비스 관련 공지사항 전달
  • 고객 문의 응대 및 분쟁 해결
  • 서비스 개선 및 신규 서비스 개발
  • 마케팅 및 광고 활용 (동의 시에만)

3. 개인정보의 보유 및 이용 기간

회사는 개인정보 수집 및 이용 목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 단, 관련 법령에 의해 보존할 필요가 있는 경우 아래와 같이 보관합니다:

  • 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래법)
  • 대금결제 및 재화 등의 공급에 관한 기록: 5년 (전자상거래법)
  • 소비자의 불만 또는 분쟁처리에 관한 기록: 3년 (전자상거래법)
  • 접속에 관한 기록: 3개월 (통신비밀보호법)

4. 개인정보의 제3자 제공

회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다:

  • 이용자가 사전에 동의한 경우
  • 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우

5. 개인정보 처리 위탁

회사는 서비스 제공을 위해 다음과 같이 개인정보 처리업무를 위탁하고 있습니다:

위탁받는 자위탁 업무
토스페이먼츠(주)결제 처리
Supabase데이터베이스 호스팅
Resend이메일 발송

6. 이용자의 권리와 행사 방법

이용자는 언제든지 다음의 권리를 행사할 수 있습니다:

  • 개인정보 열람 요구
  • 개인정보 정정 요구
  • 개인정보 삭제 요구
  • 개인정보 처리 정지 요구

위 권리 행사는 서비스 내 설정 페이지 또는 고객센터를 통해 요청할 수 있습니다.

7. 개인정보 보호를 위한 기술적/관리적 대책

  • 비밀번호 암호화: bcrypt 알고리즘을 사용하여 비밀번호를 안전하게 암호화합니다.
  • SSL/TLS 암호화: 모든 데이터 전송은 HTTPS를 통해 암호화됩니다.
  • 접근 통제: 개인정보에 대한 접근 권한을 최소화하고 관리합니다.
  • 정기적 보안 점검: 시스템 취약점을 정기적으로 점검하고 개선합니다.

8. 쿠키(Cookie)의 사용

회사는 서비스 이용 과정에서 쿠키를 사용합니다.

쿠키의 사용 목적:

  • 로그인 상태 유지
  • 사용자 설정 저장
  • 서비스 이용 분석

이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있습니다. 다만, 쿠키 저장을 거부할 경우 일부 서비스 이용에 제한이 있을 수 있습니다.

9. 개인정보 보호책임자

개인정보 보호책임자

성명: 문석준

직책: 대표

이메일: support@patientsignal.kr

개인정보 처리에 관한 불만이나 피해구제 등에 관한 사항은 아래 기관에 문의할 수 있습니다:

  • 개인정보 침해신고센터 (privacy.kisa.or.kr / 118)
  • 대검찰청 사이버수사과 (www.spo.go.kr / 1301)
  • 경찰청 사이버안전국 (cyberbureau.police.go.kr / 182)

10. 개인정보처리방침 변경

본 개인정보처리방침은 법령 또는 서비스 정책의 변경에 따라 수정될 수 있습니다. 변경 시에는 서비스 내 공지를 통해 안내드립니다.

부칙

본 개인정보처리방침은 2024년 1월 1일부터 시행됩니다.