개인정보처리방침
제1조 (총칙)
VerbalChart(이하 "서비스")는 의사를 대상으로 진료 녹음을 클라우드 음성-텍스트 변환(STT)과 AI를 통해 SOAP 차트 초안 작성을 지원하는 서비스입니다. 서비스 운영자(이하 "회사")는 「개인정보 보호법」 등 관계 법령을 준수하며, 정보주체의 개인정보를 보호하기 위해 본 개인정보처리방침을 수립·공개합니다.
- 시행일: 2026년 7월 11일
- 개정 이력: 2026-07-11 전부 개정(법정 기재사항 보강) · 2026-08-06 일부 개정(제1조·제3조·제6조 — 환자 이름 비식별화(토큰 치환) 폐지 사실 반영, 로컬 저장소 미암호화 명시) · 2026-08-06 일부 개정(제3조 — 사용자가 등록한 휴대폰 마이크를 통한 진료 음성 수집 경로 추가). 이후 내용 변경 시 시행 7일 전(중대한 변경은 30일 전)에 본 페이지를 통해 고지합니다.
제2조 (수집하는 개인정보의 항목 및 처리 목적)
- 주민등록번호는 본인확인기관(인증기관) 전송 목적으로만 처리되며, 회사 서버에는 저장하지 않습니다.
- 의사면허번호는 「개인정보 보호법」에 따라 별도 동의를 받아 처리하며, 자격 확인 목적 외로 사용하지 않습니다.
- 전체 카드번호와 유효기간은 회사 서버에 저장하지 않으며, 카드 정보 중에는 표시용 카드사 코드·카드번호 끝 4자리만 보관합니다.
제3조 (환자 진료 데이터의 처리)
- 진료 대화 내용의 처리: 진료 중 대화는 음성-텍스트 변환을 거쳐 차트 초안 작성에 사용됩니다. 대화 중 환자의 이름이 말해진 경우 그 이름은 변환된 텍스트에 그대로 포함되며, 서비스는 이를 별도로 제거하거나 다른 값으로 바꾸지 않습니다.
- 정형 개인정보의 전송 차단: 차트 내용에 주민등록번호 또는 휴대전화번호 형식의 값이 포함된 경우, 서비스는 이를 탐지하여 해당 요청을 외부 AI 서비스로 전송하지 않습니다. 다만 이름과 같이 형식만으로 식별할 수 없는 정보는 이 방식으로 탐지되지 않습니다.
- 진료 음성: 서버는 음성을 저장하지 않습니다. 음성-텍스트 변환 수탁자에게 그대로 중계할 뿐이며, 서버의 디스크나 데이터베이스에 기록하지 않습니다(무상태 처리).
- 전사 텍스트·차트 본문: 진료 중 실시간 차트 작성에 한해, 직전에 생성된 차트 초안 본문이 이어지는 갱신 요청을 처리하기 위해 서버의 임시 캐시에 최대 30분 동안 머무릅니다. 이 값은 암호화(AES-256-GCM)된 상태로만 보관되고 복호화 키는 처리 서버에만 있어 캐시 저장소는 내용을 알 수 없으며, 영구 저장소(데이터베이스· 디스크)에는 기록되지 않습니다.
- 위 임시 캐시는 해당 진료의 차트 작성이 완료된 시점에 즉시 파기되며, 앱이 비정상 종료되는 등 완료 신호가 전달되지 않은 경우에도 위 최대 보관 시간이 지나면 자동으로 소멸합니다.
- 데스크탑 앱의 로컬 저장소에는 차트 초안이 저장되며, 30일 경과 시 자동 파기(복구 불가 삭제)됩니다. 이 저장소는 사용자의 PC에 있으며 별도로 암호화되지 않으므로, PC 자체의 보안 관리가 필요합니다.
- 진료 음성은 PC 마이크 또는 사용자가 등록한 휴대폰 마이크로 수집될 수 있습니다. 휴대폰은 음성을 저장하지 않고 같은 네트워크의 데스크탑으로 암호화 전송하며, 회사 서버와는 통신하지 않습니다. 이후 처리 경로는 위와 동일합니다.
제4조 (개인정보의 보유 및 이용기간)
제5조 (개인정보 처리의 위탁)
회사는 서비스 제공을 위해 아래와 같이 개인정보 처리를 위탁하고 있습니다.
회사는 위탁계약 체결 시 개인정보 보호 관련 법규 준수, 목적 외 처리 금지, 재위탁 제한 등을 명확히 규정하고 수탁자를 감독합니다.
제6조 (개인정보의 국외이전)
회사는 음성-텍스트 변환과 데이터 백업 보관을 위해 아래와 같이 개인정보를 국외로 이전합니다. 정보주체는 국외이전에 대한 동의를 거부할 권리가 있으나, 음성 변환에 대한 거부 시 음성 변환이 필요한 기능의 이용이 제한되고, 백업 보관은 서비스 운영·복구를 위한 필수 조치이므로 거부 시 회원 가입 및 서비스 이용이 제한됩니다.
제8조 (정보주체의 권리와 행사 방법)
- 정보주체는 언제든지 자신의 개인정보에 대한 열람·정정·삭제·처리정지를 요구할 수 있습니다.
- 행사 방법: 앱 내 회원탈퇴 기능 또는 이메일([email protected]) 접수. 회사는 지체 없이 필요한 조치를 합니다.
- 마케팅 수신 동의는 선택 사항이며, 동의하지 않거나 철회해도 서비스 이용에 제한이 없습니다.
- 권리 행사는 법정대리인 또는 위임을 받은 자를 통해서도 할 수 있습니다.
제9조 (개인정보의 파기 절차 및 방법)
- 회사는 보유기간 경과 또는 처리 목적 달성 등 개인정보가 불필요하게 된 때에는 지체 없이 파기합니다.
- 전자적 파일 형태의 정보는 복구할 수 없는 방법으로 삭제합니다.
- 백업본에 포함된 정보는 백업 주기 만료 시 자동으로 소멸됩니다.
- 법령에 따라 보존해야 하는 정보는 별도 분리 보관 후, 보존 기간 만료 시 같은 방법으로 파기합니다.
제10조 (개인정보의 안전성 확보 조치)
- 전송 구간 암호화(TLS) 적용
- 관리자 권한 분리 및 접근 권한 최소화
- 관리자 활동 기록(감사 로그) 및 접속기록 보관·점검
- 관리자 화면 장시간 미사용 시 자동 로그아웃
- 데이터베이스 백업본 접근통제 — 백업 파일은 생성 시점부터 소유자 외 접근이 차단되도록 권한을 제한하며(파일 권한 600), 오프사이트 사본은 외부에 공개되지 않는 전용 비공개 저장소에 분리 보관한 뒤 보존기간(90일) 경과 시 자동 삭제합니다.
제11조 (개인정보 보호책임자)
정보주체는 개인정보 침해에 대한 신고·상담이 필요한 경우 개인정보침해 신고센터(118), 개인정보분쟁조정위원회(1833-6972) 등에 문의할 수 있습니다.