정식 출시 전 초안입니다. 실제 활성화된 기능과 공급자 계약을 확인하고 대괄호 항목을 확정한 후 공개하세요.
[운영자 법인명 또는 개인사업자명](이하 “회사”)은 위드씨저 이용자의 자유와 권리를 보호하기 위해 개인정보 보호법 및 관계 법령을 준수합니다. 회사는 개인정보를 필요한 범위에서만 처리하고, 특히 경련·복약·진료 등 건강정보를 민감정보로 보호합니다.
- 공고일: [YYYY-MM-DD]
- 시행일: [YYYY-MM-DD]
1. 개인정보의 처리 목적, 항목 및 보유기간
아래 표는 최종 출시 시 실제 활성화된 항목만 남겨야 합니다.
| 구분 | 처리 항목 | 처리 목적 | 보유기간 |
|---|---|---|---|
| 계정 및 로그인 | 이름, 이메일, 이메일 확인 여부, 프로필 이미지, 서비스 내부 회원 ID, 로그인 제공자, 제공자 계정 식별자 | 회원 식별, 로그인, 계정 관리, 보안 알림 | 이름·이메일·프로필 이미지는 회원 탈퇴 시 익명화 또는 삭제. 재로그인 차단에 필요한 서비스 내부 회원 ID·로그인 제공자·제공자 계정 식별자는 아래 탈퇴 처리 보유기간 적용 |
| 인증 처리 | 비밀번호 해시(이메일 로그인 사용 시), 소셜 로그인 접근·갱신·ID 토큰과 만료시각, 인증 범위, 인증·검증 코드 | 인증 상태 유지, 카카오·Apple 등 외부 로그인 연동, 계정 복구와 보안 | 연동 해제, 토큰 만료 또는 회원 탈퇴 시까지. 불필요한 토큰은 더 이른 시점에 삭제 |
| 회원 탈퇴 처리 | 서비스 내부 회원 ID, 계정 상태, 로그인 제공자·제공자 계정 식별자, 탈퇴 시각, 필수 선택한 탈퇴 사유, 선택 입력한 상세 내용, 탈퇴 당시 소속 케어팀 ID·환자 이름·구성원 수와 케어팀 삭제 여부, 미처리 아바타 삭제 경로와 재시도 횟수 | 탈퇴 처리, 재로그인 차단, 케어팀·환자 기록과 외부 파일 삭제 결과 확인·재시도 및 분쟁 대응 | 탈퇴 처리와 분쟁 대응에 필요한 최소 기간. 아바타 삭제 outbox는 삭제 완료 즉시 파기. 나머지는 정식 출시 전에 법적 근거와 기간을 확정하고 기간 종료 시 자동 파기하도록 구현 |
| 세션 및 자동 생성 정보 | 세션 식별자, IP 주소, User-Agent, 접속 일시, 서비스 이용·오류·보안 로그, 쿠키 | 로그인 유지, 부정 이용 방지, 장애 대응, 보안 감사 | [로그 종류별 기간 확정 필요. 원칙적으로 목적 달성에 필요한 최소 기간] |
| 선택적 서비스 이용 분석 | 별도 선택 동의한 회원의 서비스 내부 회원 ID, 마스킹된 화면 구조·조작 흐름, 정규화된 화면 경로, 기능 이용 이벤트와 제한된 열거형 속성, 브라우저·기기·접속 시각 등 자동 생성 정보. 환자 ID·이름, 자유서술 메모, 건강기록 내용, 입력값, 이미지, 초대·알림 식별자는 제외 | 이용 흐름·기능 도달률 분석, 사용성 개선, 장애 재현을 위한 세션 리플레이 | 동의 철회 또는 회원 탈퇴 시 수집 중지. 이미 수집된 이벤트와 리플레이는 운영 PostHog 프로젝트에서 각각 [최대 보유기간 확정] 후 자동 삭제 |
| 환자 프로필 및 멤버십 | 본인/보호자 역할, 환자 이름, 생년월일, 약물 알레르기 여부·재태주수·분만 방식·출생 시 특이사항 등 이용자가 입력한 응급 공유 메모, 보호자 관계, 환자별 멤버십과 동의 상태, 환자·케어팀별 캐릭터와 배경색, 직접 업로드한 프로필 이미지 | 환자 그룹 구성, 응급 상황에서 보호자 간 정보 공유, 본인 또는 보호자별 화면 제공, 보호자 접근 제한 | 응급 공유 메모 수정·삭제, 프로필 이미지 교체·삭제, 프로필 삭제 또는 회원 탈퇴 시까지 |
| 동의 이력 | 동의 유형, 문서 버전·URL, 동의 시각, 보호자 권한 확인, 복용약 이미지 AI 분석 동의 | 동의 여부 입증, 동의 문서 변경 및 철회 관리 | 동의 철회 또는 회원 탈퇴 시까지. 법적 분쟁에 필요한 경우 별도 고지한 기간 |
| 홈 건강 기록 및 메모 | 경련 유형·발생 상황·강도·지속시간·발생 시각, 약명·용량·투약 시각, 진료·재활 구분·담당자·의료기관·진료과 또는 재활 유형·진료 시각, 각 기록의 자유서술 메모와 작성자, 일반 메모 제목·내용·기록 시각·작성자 | 건강 기록과 메모의 저장·조회, 진료 준비 지원 | 이용자가 해당 기록을 삭제하거나 회원 탈퇴 시까지 |
| 케어템 설정 | 이용자가 선택하거나 직접 입력한 질환명·질환분류코드, 자주 쓰는 경련 유형·발생 상황, 복용약 이름·용량, 복용 일정 이름·시간·반복 요일·대상 약, 주치의 성명·병원·진료과, 재활 선생님 성명·기관·치료과목 | 환자별 기록 준비, 반복 입력 간소화, 복용 일정 확인, 진료·재활 준비 지원 | 이용자가 해당 설정을 삭제하거나 회원 탈퇴 시까지 |
| 모바일 알림 | Expo push token, 운영체제, token 등록·최근 확인 시각, 환자(케어팀)별 케어팀 활동·복약 일정 푸시 수신 설정, Expo push ticket·receipt ID | 이용자가 선택한 기기에 서비스 알림 전송, 복약 일정 알림, 전달 오류 확인 | token은 알림 끄기·로그아웃·권한 철회·앱 삭제 확인(DeviceNotRegistered)·회원 탈퇴 시 삭제. ticket·receipt ID는 확인 완료 시 삭제하고 최대 24시간 보관 |
| 복용약 이미지 AI 분석 | 이용자가 선택한 약 봉투·처방전·약 포장 이미지, 이미지에 포함될 수 있는 약명·용량 및 부수적으로 촬영된 환자·의료기관 관련 정보, 가명 처리한 요청자 식별자 | 이미지에서 약명·용량을 읽어 편집 가능한 초깃값으로 제공 | 원본 이미지는 애플리케이션 DB·Storage에 저장하지 않고 분석 요청 완료 후 서버 메모리에서 폐기. 사용자가 저장한 약명·용량은 케어템 설정 보유기간 적용 |
| 선택 입력(기능 출시 시) | 수면, 기분, 생리주기, 사진·영상·음성, 일반 또는 정밀 위치 등 이용자가 선택한 정보 | 이용자가 요청한 선택 기능 제공 | 해당 기록 삭제 또는 회원 탈퇴 시까지 |
| 고객 문의 | 문의자 이름·이메일, 문의 내용과 첨부자료 | 문의 대응, 분쟁 및 품질 관리 | 문의 종결 후 [기간 확정 필요] |
환자 이름은 뇌전증 관리 서비스의 이용 맥락과 결합될 때 건강 상태를 추론하게 할 수 있습니다. 회사는 환자 프로필과 건강 기록을 민감정보 보호 절차에 따라 처리합니다.
보유기간이 끝나거나 처리 목적이 달성되면 개인정보를 지체 없이 파기합니다. 다만 관계 법령에 따라 보존해야 하는 경우에는 해당 근거, 항목과 기간을 아래와 같이 별도로 표시하고 다른 목적으로 이용하지 않습니다.
| 법령상 보존 항목 | 근거 | 기간 |
|---|---|---|
| [유료 결제·계약 기능을 제공하는 경우 확정] | [전자상거래법 등 실제 적용 법령] | [확정 필요] |
| [분쟁 또는 법적 의무에 따라 보존하는 항목] | [적용 법령] | [확정 필요] |
2. 민감정보의 처리
- 회사는 환자 프로필의 서비스 이용 맥락, 경련·복약·진료 기록 등 건강정보를 처리하기 전에 일반 개인정보 동의와 구분된 별도 동의를 받습니다.
- 이용자는 민감정보 처리 동의를 거부할 수 있습니다. 다만 동의하지 않으면 건강기록 기능을 이용할 수 없고 공개 서비스 소개 등 개인정보가 필요하지 않은 기능은 계속 이용할 수 있습니다.
- 회사는 식별 가능한 건강정보를 맞춤형 광고, 제3자 광고 상품, 일반 목적 AI 모델 학습 또는 별도 동의 없는 연구에 사용하지 않습니다.
- 통계 또는 연구 목적의 처리가 필요한 경우 적용 법령, 가명·익명처리 수준과 별도 동의 필요성을 사전에 검토하고 그 결과를 이용자에게 알립니다.
- 복용약 이미지 분석은 이용자가 기능 실행 직전에 선택 동의한 이미지에만 적용합니다. 결과는 자동 저장하지 않고 사용자가 원본과 대조·수정한 뒤 저장한 약명과 용량만 보관합니다.
3. 만 14세 미만 아동의 개인정보
- 회사가 법정대리인 동의 확인 기능을 제공하기 전까지 만 14세 미만 아동은 직접 회원가입할 수 없습니다.
- 만 14세 미만 환자의 정보를 처리하려는 경우 회사는 법정대리인의 동의를 받고 동의 여부를 확인합니다. 이 절차가 준비되지 않은 동안에는 해당 환자의 정보를 수집하지 않습니다.
- 법정대리인 확인을 위해 정보를 수집하는 경우 필요한 최소 항목만 처리하고, 확인 목적이 달성되면 지체 없이 파기합니다.
- 아동과 법정대리인은 개인정보의 열람, 정정·삭제, 처리정지와 동의 철회를 요청할 수 있습니다.
4. 보호자가 입력하는 환자 정보
- 보호자는 환자 본인 또는 법정대리인으로부터 적법한 권한을 받은 경우에만 환자 정보를 입력할 수 있습니다.
- 회사는 환자 본인의 초대·승인, 법정대리인 확인 또는 이에 준하는 방법으로 권한을 확인합니다.
- 환자 본인 또는 법정대리인이 권한 철회를 요청하면 회사는 보호자의 접근을 중단하고, 이미 생성된 기록의 보관·이전·삭제 방안을 권리자와 확인합니다.
- 회사는 권한 분쟁 중 관련 정보의 접근과 변경을 일시 제한할 수 있습니다.
5. 개인정보의 제3자 제공
회사는 원칙적으로 개인정보를 제3자에게 제공하지 않습니다. 다음의 경우에만 관계 법령이 허용하는 범위에서 제공합니다.
- 정보주체가 제공받는 자, 목적, 항목, 보유기간을 확인하고 별도로 동의한 경우
- 법률에 특별한 규정이 있거나 법령상 의무를 이행하기 위해 필요한 경우
- 생명·신체의 급박한 위험을 보호하기 위해 법령상 허용되는 경우
의료진 또는 다른 보호자에게 직접 공유하는 기능을 출시하는 경우, 회사는 공유 실행 시점에 제공받는 자, 제공 항목, 목적과 보유기간을 다시 표시하고 필요한 동의를 받습니다. 이용자가 파일을 내려받아 직접 전달하는 경우, 내려받은 이후의 보관과 이용은 이용자와 수신자가 관리합니다.
6. 개인정보 처리업무의 위탁
회사는 안정적인 서비스 제공을 위해 다음 업무를 외부에 위탁할 수 있습니다. 아래 표는 실제 계약, 플랜과 하위 처리자를 확인하여 출시 전에 확정해야 합니다.
| 수탁자 | 위탁 업무 | 처리 정보 | 보유 및 이용기간 |
|---|---|---|---|
| Vercel Inc. [계약 주체 확인] | 웹·API 호스팅, 배포, 보안 및 운영 로그 | 서비스 요청, 계정·탈퇴 처리 이력·환자 정보·응급 공유 메모와 구조화된 경련·복약·진료 상세가 요청 처리 과정에 포함될 수 있음 | 위탁계약 종료 또는 목적 달성 시까지. 로그·백업 주기 별도 확정 |
| Supabase, Inc. [계약 주체 확인] | PostgreSQL 데이터베이스 및 비공개 파일 Storage 호스팅, 백업, 보안·장애 대응 | 계정, 인증, 탈퇴 처리 이력, 환자 프로필, 응급 공유 메모, 직접 업로드한 프로필 이미지, 메모와 구조화된 경련·복약·진료 상세 | 위탁계약 종료 또는 각 항목의 보유기간 종료 시까지. 백업 주기 별도 확정 |
| Vercel AI Gateway 및 Google LLC [계약·하위 처리자 확인] | 복용약 이미지 전송, AI 이미지 인식과 구조화된 약명·용량 추출 | 이용자가 선택한 이미지, 이미지에 포함될 수 있는 건강정보, 가명 처리한 요청자 식별자 | 애플리케이션은 요청 중에만 처리. 무보유·프롬프트 학습 금지 조건을 충족하는 처리 경로로 제한하며 계약상 세부 기간은 출시 전 확인 |
| 650 Industries, Inc. (Expo) 및 Apple·Google | 모바일 push token 발급·중계, APNs·FCM 전달, 전달 ticket·receipt 처리 | Expo push token, 일반화된 알림 제목·본문과 앱 내부 상대 경로, ticket·receipt | 알림 내용은 전달에 필요한 기간 동안 메모리·메시지 큐에서 처리. Expo의 정확한 token·운영 로그 보유기간과 계약 조건은 출시 전 확인 |
| Apple Inc. | Sign in with Apple 인증 | Apple 계정 식별자, 이용자가 공유한 이름, 이메일 또는 Hide My Email 중계 주소, ID token | 연동 해제, 토큰 만료 또는 회원 탈퇴 시까지. 불필요한 토큰은 더 이른 시점에 삭제 |
| PostHog, Inc. 및 확인된 하위 처리자 | 선택 동의한 이용자의 제품 분석 이벤트 처리와 세션 리플레이 저장·재생 | 서비스 내부 회원 ID, 정규화된 화면 경로, 허용목록 이벤트·속성, 전부 마스킹된 텍스트·입력 및 차단된 이미지로 구성된 화면 조작 기록, 브라우저·기기·접속 시각 | 동의 철회 또는 회원 탈퇴 시 신규 수집 중지. 이벤트·리플레이별 [최대 보유기간과 삭제 SLA 확정] |
| [고객지원·이메일 공급자] | [도입 시 업무] | [항목] | [기간] |
회사는 수탁자를 선정할 때 개인정보 보호 역량을 확인하고, 계약을 통해 목적 외 처리 금지, 안전조치, 재위탁, 사고 통지, 삭제와 감독 의무를 정합니다.
카카오 로그인은 이용자가 카카오에서 위드씨저로 정보 제공에 동의하여 사용하는 외부 인증 서비스입니다. 회사는 카카오로부터 동의 화면에 표시된 항목만 제공받으며, 위드씨저의 경련·복약·진료 기록을 카카오에 제공하지 않습니다.
Apple 로그인은 이용자가 Apple에서 위드씨저로 정보 제공에 동의하여 사용하는 외부 인증 서비스입니다. 회사는 Apple 계정 식별자와, 이용자가 공유를 선택한 이름·이메일(또는 Hide My Email 중계 주소)만 제공받습니다. Apple은 최초 승인 이후에 이메일을 다시 제공하지 않을 수 있습니다. 위드씨저의 경련·복약·진료 기록을 Apple에 제공하지 않습니다.
7. 개인정보의 국외 이전
Vercel, Supabase, Google 또는 그 하위 처리자는 대한민국 외 국가에서 지원, 로그, 백업, 보안, 제어 영역 또는 AI 추론 업무를 수행할 수 있습니다. 서울 리전 설정만으로 모든 처리가 국내에 한정된다고 볼 수 없습니다.
회사는 정식 출시 전에 실제 데이터 흐름을 확인하고 개인정보 보호법 제28조의8에 따른 적법한 이전 근거를 마련하여 다음 사항을 확정·공개합니다.
| 이전받는 자 및 연락처 | 국가 | 이전 항목 | 목적 | 이전 일시·방법 | 보유기간 | 이전 근거 |
|---|---|---|---|---|---|---|
| Vercel Inc. 및 확인된 하위 처리자 | [국가 확정] | 계정·탈퇴 처리 이력·환자 정보·응급 공유 메모와 API 요청에 포함된 구조화 건강기록 | 호스팅·보안·지원 | 서비스 이용 시 암호화 통신망으로 전송 | [확정] | [계약 이행에 필요한 위탁·보관 또는 별도 동의 등 확정] |
| Supabase, Inc. 및 확인된 하위 처리자 | [국가 확정] | 계정·인증·탈퇴 처리 이력·환자 프로필·응급 공유 메모·직접 업로드한 프로필 이미지·메모·구조화 건강기록 | DB·비공개 파일 Storage 호스팅·백업·지원 | 정보 저장 시 암호화 통신망으로 전송 | [확정] | [근거 확정] |
| Vercel AI Gateway, Google LLC 및 확인된 하위 처리자 | 미국·EU 등 실제 선택된 처리 지역 [계약 확인] | 이용자가 선택한 복용약 이미지, 이미지에 포함될 수 있는 건강정보, 가명 처리한 요청자 식별자 | 이미지에서 약명·용량 추출 | 이용자가 이미지 분석을 실행할 때 암호화 통신망으로 전송 | 무보유 처리 경로로 제한 [계약 확인] | 이미지 분석 실행 전 선택 동의 및 위탁·국외 이전 근거 최종 확인 |
| 650 Industries, Inc. (Expo), Apple 및 Google | 미국 | Expo push token, 일반화된 알림 제목·본문, 앱 내부 상대 경로, 전달 ticket·receipt | 모바일 알림의 APNs·FCM 중계와 전달 확인 | 알림 발송 시 암호화 통신망으로 전송 | 알림 내용은 전달에 필요한 기간. token·운영 로그의 정확한 기간은 계약 확인 | [계약 이행에 필요한 위탁 또는 별도 동의 등 이전 근거 확정] |
| Apple Inc. | 미국 | Apple 계정 식별자, 이용자가 공유한 이름, 이메일 또는 Hide My Email 중계 주소, ID token | Sign in with Apple 인증 | 이용자가 Apple 로그인을 실행할 때 암호화 통신망으로 전송 | 연동 해제, 토큰 만료 또는 회원 탈퇴 시까지 | [계약 이행에 필요한 위탁 또는 별도 동의 등 이전 근거 확정] |
| PostHog, Inc. 및 확인된 하위 처리자 | 운영 프로젝트 생성 시 선택한 미국 또는 EU 리전 [확정] | 별도 선택 동의한 회원의 서비스 내부 회원 ID, 정규화된 화면 경로, 허용목록 이벤트·속성, 마스킹된 세션 리플레이와 브라우저·기기 정보 | 서비스 이용 분석과 사용성·장애 개선 | 선택 동의 후 서비스 이용 시 암호화 통신망으로 전송 | 이벤트·리플레이별 [최대 보유기간 확정] | 별도 선택 동의 및 국외 이전 근거 최종 확인 |
정보주체가 국외 이전에 동의하지 않을 권리와 그에 따른 서비스 이용 제한, 국외 이전 중지를 요청하는 방법은 실제 이전 근거와 서비스 구조에 맞추어 출시 전에 추가합니다.
8. 개인정보의 파기
- 회사는 보유기간 경과, 처리 목적 달성, 동의 철회 또는 회원 탈퇴로 개인정보가 불필요해지면 지체 없이 파기합니다.
- 전자 파일은 복구하기 어려운 방식으로 삭제하고, 종이 문서가 있는 경우 분쇄 또는 소각합니다.
- 법령에 따라 보존해야 하는 정보는 별도 저장소에 분리하고 접근을 제한합니다.
- 운영 데이터에서 삭제된 정보가 백업에 남는 기간은 [최대 백업 잔존 기간]이며, 백업에서는 복구 목적 외 이용하지 않고 백업 수명주기에 따라 삭제합니다.
- 직접 업로드한 프로필 이미지는 다른 이미지로 교체하거나 캐릭터 프로필로 전환할 때 운영 Storage에서 삭제하며, 백업 잔존분은 위 백업 수명주기에 따라 삭제합니다.
- 복용약 분석용 원본 이미지는 애플리케이션 DB와 Storage에 저장하지 않으며 요청 완료 후 API 서버 메모리에서 참조를 폐기합니다. 분석 요청 본문과 원본 이미지가 애플리케이션 로그에 포함되지 않도록 요청·응답 본문 로깅을 사용하지 않습니다.
- 이용자가 앱 알림을 끄거나 로그아웃하면 해당 기기의 push token을 삭제합니다. Expo receipt에서
DeviceNotRegistered가 확인된 token도 삭제하고, 전달 확인이 끝난 ticket·receipt ID는 즉시 삭제하며 확인되지 않은 ID도 24시간이 지나면 삭제합니다. - 회원 탈퇴 시 이름·이메일·프로필 이미지를 익명화 또는 삭제하고, 케어 프로필·동의 이력·세션· 인증 토큰·push token과 탈퇴 회원의 케어팀 멤버십을 삭제합니다. 탈퇴 회원이 유일한 구성원인 케어팀은 환자 프로필과 종속 건강기록을 삭제하고, 다른 구성원이 있는 케어팀의 공동 기록은 남은 구성원의 권리를 위해 유지합니다. 계정 레코드는 탈퇴 상태로 전환하고 재로그인 차단에 필요한 로그인 식별자, 탈퇴 사유·상세 내용과 케어팀 처리 결과는 위 표의 탈퇴 처리 보유기간 동안 접근을 제한하여 보관합니다. 외부 아바타 삭제가 실패하면 outbox에 남겨 주기적으로 다시 시도하며 삭제가 완료된 outbox 항목은 즉시 파기합니다.
9. 정보주체와 법정대리인의 권리
정보주체와 법정대리인은 회사에 다음 권리를 행사할 수 있습니다.
- 개인정보 처리 여부 확인 및 열람
- 개인정보 정정·삭제
- 개인정보 처리정지
- 동의 철회와 회원 탈퇴
- 본인 기록의 내보내기 및 보호자 접근권한 철회
권리는 서비스의 계정·개인정보 설정 또는 아래 문의처를 통해 행사할 수 있습니다. 회사는 본인 또는 적법한 대리인 여부를 필요한 최소한의 방법으로 확인하고 관계 법령이 정한 기간 내에 처리합니다. 다른 사람의 권리를 침해할 우려가 있는 경우에는 그 사유를 알리고 일부 제한할 수 있습니다.
10. 개인정보의 안전성 확보 조치
회사는 개인정보의 분실, 도난, 유출, 위조, 변조 또는 훼손을 방지하기 위해 서비스의 실제 운영 범위에서 다음 조치를 적용합니다.
- 개인정보 보호 내부관리계획, 권한 승인·회수와 정기 교육
- 업무상 필요한 최소 인원에게만 접근권한 부여 및 관리자 다중 인증
- 전송구간 암호화, 비밀번호의 안전한 단방향 해시, 비밀정보의 코드·클라이언트 분리
- 환자별 접근통제, 서버에서의 세션 재검증, DB 최소권한과 추가적인 행 단위 접근통제
- 개인정보 조회·변경·삭제 이력과 보안 이벤트 기록, 위·변조 방지 및 정기 점검
- 백업·복구, 취약점 관리, 침해사고 대응과 유출 통지 절차
- 민감정보가 애플리케이션·인프라 로그, 오류 메시지, 분석 도구에 기록되지 않도록 하는 필터링
이 목록은 실제로 구현·운영 중인 조치만 최종 공개본에 남깁니다.
11. 쿠키와 자동 수집 장치
회사는 로그인 상태 유지와 보안을 위해 필수 쿠키를 사용할 수 있습니다. 필수 쿠키는 서비스를 안전하게 제공하기 위해 필요합니다.
PostHog 제품 분석과 세션 리플레이는 온보딩에서 별도로 선택 동의한 회원에게만 활성화합니다. SDK의 일반 이벤트 식별자는 브라우저 메모리에만 두고, 동의 여부는 로컬 저장소에 보관합니다. 세션 리플레이는 모든 텍스트와 입력값을 브라우저에서 마스킹하고 이미지·영상·캔버스 및 민감값이 들어갈 수 있는 DOM 속성 요소를 차단한 뒤 전송하며, 콘솔 로그와 네트워크 요청·응답 본문을 수집하지 않습니다. 초대 토큰과 알림 식별자가 포함될 수 있는 화면에서는 리플레이를 중지하고, SDK가 자동 부착하는 URL 속성을 포함한 화면 경로도 전송 전에 템플릿으로 치환합니다. 이용자는 선택 동의를 거부할 수 있으며 거부해도 서비스 이용에는 영향이 없습니다. 동의 철회 기능과 운영 삭제 절차는 정식 출시 전에 제공하고 검증합니다.
12. 개인정보 유출 대응
회사는 개인정보 유출 등을 알게 된 경우 관계 법령이 정한 내용과 방법에 따라 정보주체에게 지체 없이 알리고, 신고 대상에 해당하면 개인정보보호위원회 또는 전문기관에 신고합니다. 회사는 피해 최소화, 원인 조사, 접근 차단, 재발 방지와 증거 보전 조치를 수행합니다.
13. 개인정보 보호책임자와 문의처
- 개인정보처리자: [운영자 법인명]
- 대표자: [대표자명]
- 개인정보 보호책임자: [성명/직책]
- 담당부서: [부서명]
- 이메일: [개인정보 문의 이메일]
- 전화번호: [전화번호]
- 주소: [사업장 주소]
개인정보 침해에 관한 상담이 필요한 경우 개인정보침해신고센터(국번 없이 118), 개인정보분쟁조정위원회 (1833-6972) 등 관계 기관에 문의할 수 있습니다.
14. 처리방침의 변경
회사는 이 방침을 변경하는 경우 변경 내용과 시행일을 서비스에서 알립니다. 수집 항목, 이용 목적, 제3자 제공, 국외 이전 등 중요한 변경은 관계 법령에 따라 사전에 알리고 필요한 경우 동의를 다시 받습니다.
부칙
이 개인정보처리방침은 [YYYY-MM-DD]부터 시행합니다.