본문으로 이동
MediHandy
메디핸디 소개개인정보처리방침이용약관
홈으로

YOUR DATA, EXPLAINED

개인정보처리방침

어떤 정보를, 왜, 어디에서 처리하는지 안내합니다.

대상 서비스: MediHandy운영자: wysg작성일: 2026년 10월 1일
CONTENTS01 적용 범위02 수집 항목과 목적03 Google 사용자 데이터04 처리 위치와 외부 서비스05 보관 및 파기06 권리와 삭제 요청07 보호 조치08 쿠키와 접속 기록09 문의 및 변경 안내
게시 전 검토본 · 시행일 미확정

계정 삭제는 요청 접수일부터 30일 이내 처리하는 정책을 반영했습니다. 외부 서비스의 처리 국가·이전 근거, 호스팅 로그와 백업의 보관 조건은 실제 운영 설정을 확인한 뒤 확정해야 합니다. 현재 문서는 Google 제출용 최종 방침이 아닙니다.

먼저 알아두세요

Google 로그인은 계정 식별·이메일·기본 프로필 권한만 사용합니다. 계정 관리 정보와 업무 데이터는 처리 경로가 다릅니다. 계정 삭제는 이메일로 요청할 수 있습니다.

01. 적용 범위

이 방침은 wysg가 운영하는 MediHandy Windows 앱, 계정·가입 승인 API 및 소개 웹사이트(mh.wy.sg)의 개인정보 처리에 적용됩니다. 다른 서비스의 개인정보처리방침을 대신하지 않습니다.

MediHandy는 의료진의 반복 전산업무를 돕는 개발·검증 단계의 서비스입니다. 현재 개발 버전에는 실제 환자의 식별정보나 임상 데이터를 입력하지 마세요. 의료기관에서 사용하기 전 기관의 개인정보 처리 책임, 허용된 처리 범위와 서버 설정을 별도로 확인해야 합니다.

02. 수집·처리하는 정보와 목적

사용자가 선택한 로그인 방식과 기능에 필요한 정보를 처리합니다. 문의나 선택형 기능을 이용하지 않으면 해당 기능을 위한 정보를 별도로 요구하지 않습니다.

현재 기능별 개인정보 처리
구분처리 항목목적·처리 시점
이메일 가입·로그인이메일, 비밀번호, Firebase 계정 식별자 및 인증 정보가입·로그인 요청 시 Firebase Authentication에서 본인 확인. 비밀번호는 업무 DB나 AI 모델 입력에 포함하지 않습니다.
Google 로그인Google 계정 식별자, 이메일, 이메일 인증 여부, 기본 프로필(이름·사진 등 제공되는 정보), 인증 토큰사용자가 Google 로그인을 선택할 때 본인 확인과 Firebase 인증. 기본 프로필은 인증 과정에서 처리될 수 있으나 앱 계정 DB에 이름·사진을 별도 저장하는 항목은 없습니다.
가입 신청·사용 승인Firebase 프로젝트·UID, 이메일, 이메일 인증 여부, 승인 상태, 권한, 생성·변경 시각, 승인 변경 이력가입 신청 처리, 사용자 구분, 관리자 승인, 계정 및 접근 권한 관리
로그인 유지(선택)계정 식별 정보, 이메일, 갱신 토큰사용자가 로그인 유지를 선택한 경우 Windows 계정에 연결된 보호 저장소에 저장하여 재로그인 지원
공통 설정 API 이용 시테마, 언어, 글자 크기 등 허용된 공통 설정계정 서버에서 허용한 공통 설정의 저장 및 조회
AI·업무 기능(선택)입력한 질문, 선택된 대화 문맥, 설정·작업 흐름·화면 요소 정보, 도구 실행 결과, 별도로 허용한 화면 이미지요청한 답변·추천·계획 생성 및 앱 조작 보조. 사용자가 선택한 기능·설정과 승인 범위에 따라 처리
음성 입력(선택)녹음한 음성, 변환된 텍스트사용자가 녹음을 실행한 경우 설정된 음성 인식 서버에서 텍스트 변환. 결과는 입력 초안에 표시
문의·권리 행사회신 이메일, 문의 내용, 필요한 최소한의 본인 확인 정보문의 응대, 열람·정정·삭제·처리 정지 요청 처리

계정 인증·관리와 이용자가 요청한 기능 제공에 필요한 범위에서 처리하며, 선택 기능 및 별도 동의가 필요한 처리는 해당 기능 안내와 동의 절차에 따릅니다. 선택 권한을 거부하면 해당 기능의 이용이 제한될 수 있습니다.

03. Google 사용자 데이터의 이용

Google 로그인은 openid, email, profile 범위만 요청합니다. Gmail, Google Drive, Google Calendar의 내용에 접근하는 권한은 요청하지 않습니다.

  • Google에서 받은 정보는 본인 확인, 로그인, 계정 및 이용 권한 관리에 사용합니다.
  • Google 사용자 데이터를 판매하거나 광고 타기팅 및 범용 AI 모델 학습에 사용하지 않습니다. 인증 토큰은 대화나 모델 입력으로 전달하지 않습니다.
  • 인증과 계정 관리를 제공하는 데 필요한 Google/Firebase 및 Microsoft Azure 처리 경로를 제외하고, 별도의 동의 또는 법령상 근거 없이 제3자에게 제공하지 않습니다.
  • Google API에서 받은 정보의 사용 및 다른 앱으로의 이전은 Google API Services User Data Policy와 적용되는 Limited Use 요건을 준수합니다.

연결 권한은 Google 계정의 서드 파티 연결 관리에서 해제할 수 있습니다. 연결 해제는 향후 Google 연결 이용을 중단하는 조치이며, 이미 생성된 MediHandy 계정의 삭제와는 별개입니다.

04. 처리 위치와 외부 서비스

계정 인증 정보, 업무 데이터 및 웹사이트 접속 정보의 처리 경로는 다음과 같습니다. 모든 정보가 PC 또는 병원 내부에서만 처리되는 것은 아닙니다.

기능에 따른 처리 경로
서비스·위치처리 역할과 정보
Google / Firebase Authentication가입·로그인 인증, 계정 식별 정보·이메일·기본 프로필·인증 정보 처리. Firebase 개인정보 안내
Microsoft Azure계정 API 호스팅, Google 로그인 중계, 계정·승인·권한 정보 및 허용된 공통 설정의 SQL 저장. 이 계정 API는 질문·음성·환자 데이터나 워크보드 내용의 동기화 경로가 아닙니다. Microsoft 개인정보처리방침
사용자 PC / 설정된 업무 서버작업 공간·설정·업무 구성은 현재 주로 PC에 저장됩니다. AI 답변·추천·음성 인식에 필요한 정보는 설정된 Gateway로 전송됩니다. 실제 처리 위치는 기관과 사용자의 서버 설정에 따라 달라집니다.
OpenAI — 개발 모드 선택 시외부 전송 안내에 동의하여 Codex 개발 모드를 명시적으로 선택한 경우 질문·선택 문맥·도구 결과 등을 처리합니다. 화면 이미지 전송은 별도 승인 범위에 따릅니다. 기본 서버 오류를 이유로 이 모드로 자동 전환하지 않습니다. OpenAI 개인정보처리방침
Cloudflare소개·개인정보 안내 사이트의 호스팅, 콘텐츠 전달, 보안 및 오류 대응. 접속 IP·요청 정보 등은 제공자의 네트워크에서 처리될 수 있습니다. Cloudflare 개인정보처리방침
이메일 서비스 / 작업 대상 앱이메일 문의는 이메일 제공자의 시스템에서 처리됩니다. 자동화로 입력한 정보는 사용자가 선택한 앱·웹사이트의 처리 경로와 해당 서비스의 방침에 따릅니다.

운영 설정 확인 예정: 외부 서비스의 계약 주체, 위탁·제3자 제공 구분, 국외 처리 국가, 이전 시점·방법·근거·항목·목적·보관 기간 및 거부 방법은 실제 계약과 배포 설정에 맞추어 정식 게시 전에 확정합니다. 위 서비스 목록만으로 법령상 국외 이전 안내나 동의 절차를 대신하지 않습니다.

05. 보관 기간과 파기

정보 종류별 보관·삭제 기준
정보보관 및 파기 기준
계정·가입 승인 정보 및 변경 이력서비스 이용 기간 동안 보관합니다. 탈퇴·삭제 요청을 접수하면 본인 확인을 거쳐 요청 접수일부터 30일 이내 삭제합니다.
법령상 보관 의무가 있는 정보법령에서 정한 정보만 다른 정보와 분리하여 해당 법정 기간 동안 보관한 뒤 파기합니다. 해당하는 경우 보관 대상·근거·기간을 요청자에게 안내합니다.
PC의 로그인 유지 정보사용자가 로그인 유지를 선택하면 보호 저장합니다. 로그아웃 시 해당 로그인 정보를 제거합니다. 계정 삭제와는 구분됩니다.
PC의 작업 공간·설정사용자가 저장한 작업을 계속 이용할 수 있도록 PC에 남을 수 있습니다. 로그아웃·Google 연결 해제만으로 삭제되지 않습니다. 삭제 요청 시 로컬 데이터의 위치와 별도 삭제 방법을 안내합니다.
음성·AI 처리 데이터PC 녹음은 실행 중 메모리에서 처리합니다. 서버 처리 자료와 진단 로그·백업의 구체적인 보관 기간은 해당 서버·제공자 설정에 따라 확인이 필요합니다.

파기 대상 전자파일은 복구·재생할 수 없도록 삭제하며, 종이 자료를 보유한 경우에는 분쇄 등 적절한 방법으로 파기합니다. 운영자가 관리하는 저장소와 이용자 PC에 있는 정보의 삭제 범위는 구분하여 안내합니다.

문의 기록, 서버·호스팅 로그 및 백업의 세부 보관 기간과 삭제 반영 주기는 아직 확정되지 않았습니다. 계정 삭제의 30일 처리 기한과 함께 실제 운영 절차를 점검한 뒤 정식 방침에 반영합니다.

06. 이용자의 권리와 삭제 요청

이용자는 개인정보 열람·정정·삭제·처리 정지, 동의 철회 및 계정 탈퇴를 요청할 수 있습니다. 현재 계정 삭제는 운영자가 이메일로 접수하여 처리하며, 앱 내 자동 탈퇴 기능을 제공하는 것으로 안내하지 않습니다.

  1. wysg.kr@gmail.com으로 가입 이메일과 요청 내용(예: 계정 삭제)을 보내주세요.
  2. 운영자는 필요한 최소한의 방법으로 본인을 확인합니다. 비밀번호·인증 코드·로그인 토큰·환자 정보를 보내지 마세요.
  3. 탈퇴·삭제는 요청 접수일부터 30일 이내에 처리하고, 처리 결과와 법령상 보관이 필요한 정보가 있으면 그 내용을 회신합니다. 그 밖의 권리 요청은 적용 법령에서 정한 기한과 절차에 따릅니다.

Google 연결 해제, 로그아웃 또는 앱 삭제만으로 계정 서버·PC·업무 서버의 모든 데이터가 일괄 삭제되는 것은 아닙니다. 별도 저장소의 삭제에 필요한 조치와 범위를 안내받을 수 있습니다.

법령에 따라 권리 행사가 제한되는 경우 사유와 이의 제기 방법을 안내합니다. 서비스 이용에 필요한 정보의 처리를 거부하거나 삭제하면 해당 기능을 더 이상 이용하지 못할 수 있습니다.

07. 개인정보 보호 조치

Google/Firebase 및 계정 서버와의 외부 인증 통신에는 HTTPS를 사용하고 서버에서 인증 토큰과 계정 권한을 확인합니다. 선택형 로그인 유지 토큰은 Windows 사용자 계정에 연결된 보호 저장소로 관리합니다. 인증 자격증명은 업무 대화와 분리하여 처리합니다.

서비스는 개발·검증 중이며, 앱 전체의 사용자별 업무 데이터 격리와 현장 보안 검증이 완료되었다는 의미는 아닙니다. 기관 도입 전 접근 권한, 작업 데이터 저장, 로그·백업 및 외부 전송 설정을 확인해야 합니다.

08. 쿠키와 웹사이트 접속 기록

이 소개 사이트의 자체 코드에는 회원가입 폼, 광고 도구, 방문 분석 스크립트, 외부 웹폰트 또는 추적 쿠키를 포함하지 않습니다. 화면 예시 선택은 현재 페이지 안에서만 동작하며 서버로 전송하거나 브라우저 저장소에 기록하지 않습니다.

Cloudflare 등 호스팅·네트워크 제공자는 콘텐츠 전달과 보안을 위해 IP 주소, 접속 시각, 요청 URL 및 브라우저 정보 등을 처리할 수 있습니다. 운영자가 플랫폼 분석 기능을 별도로 켜는 경우 관련 항목·목적·보관 기간을 추가 안내해야 합니다.

Google 로그인 중계에는 로그인 시도를 연결하기 위한 임시 보안 쿠키가 사용됩니다. 이는 소개 사이트의 예시 기능과 별개이며, Google·Firebase 및 이용자가 방문한 외부 사이트의 쿠키 처리에는 해당 제공자의 방침도 적용됩니다.

09. 개인정보 문의 및 방침 변경

운영자 및 개인정보 문의 담당: wysg

wysg.kr@gmail.com

계정·개인정보 문의 및 권리 행사 요청

개인정보 처리 내용이 바뀌면 이 페이지에 변경 내용과 시행일을 안내합니다. 이용자의 권리에 중대한 영향을 주거나 추가 동의가 필요한 변경은 관련 법령에 따른 안내·동의 절차를 진행합니다.

현재 문서는 2026년 10월 1일 작성한 게시 전 검토본으로, 시행일은 정식 게시 시 확정합니다.

MediHandy

운영자 wysg · © 2026 wysg

개인정보처리방침이용약관문의