YOUR DATA, EXPLAINED
개인정보처리방침
어떤 정보를, 왜, 어디에서 처리하는지 안내합니다.
먼저 알아두세요
Google 로그인은 계정 식별·이메일·기본 프로필 권한만 사용합니다. 계정 관리 정보와 업무 데이터는 처리 경로가 다릅니다. 계정 삭제는 이메일로 요청할 수 있습니다.
01. 적용 범위
이 방침은 wysg가 운영하는 MediHandy Windows 앱, 계정·가입 승인 API 및 소개 웹사이트(mh.wy.sg)의 개인정보 처리에 적용됩니다. 다른 서비스의 개인정보처리방침을 대신하지 않습니다.
MediHandy는 의료진의 반복 전산업무를 돕는 개발·검증 단계의 서비스입니다. 현재 개발 버전에는 실제 환자의 식별정보나 임상 데이터를 입력하지 마세요. 의료기관에서 사용하기 전 기관의 개인정보 처리 책임, 허용된 처리 범위와 서버 설정을 별도로 확인해야 합니다.
02. 수집·처리하는 정보와 목적
사용자가 선택한 로그인 방식과 기능에 필요한 정보를 처리합니다. 문의나 선택형 기능을 이용하지 않으면 해당 기능을 위한 정보를 별도로 요구하지 않습니다.
| 구분 | 처리 항목 | 목적·처리 시점 |
|---|---|---|
| 이메일 가입·로그인 | 이메일, 비밀번호, Firebase 계정 식별자 및 인증 정보 | 가입·로그인 요청 시 Firebase Authentication에서 본인 확인. 비밀번호는 업무 DB나 AI 모델 입력에 포함하지 않습니다. |
| Google 로그인 | Google 계정 식별자, 이메일, 이메일 인증 여부, 기본 프로필(이름·사진 등 제공되는 정보), 인증 토큰 | 사용자가 Google 로그인을 선택할 때 본인 확인과 Firebase 인증. 기본 프로필은 인증 과정에서 처리될 수 있으나 앱 계정 DB에 이름·사진을 별도 저장하는 항목은 없습니다. |
| 가입 신청·사용 승인 | Firebase 프로젝트·UID, 이메일, 이메일 인증 여부, 승인 상태, 권한, 생성·변경 시각, 승인 변경 이력 | 가입 신청 처리, 사용자 구분, 관리자 승인, 계정 및 접근 권한 관리 |
| 로그인 유지(선택) | 계정 식별 정보, 이메일, 갱신 토큰 | 사용자가 로그인 유지를 선택한 경우 Windows 계정에 연결된 보호 저장소에 저장하여 재로그인 지원 |
| 공통 설정 API 이용 시 | 테마, 언어, 글자 크기 등 허용된 공통 설정 | 계정 서버에서 허용한 공통 설정의 저장 및 조회 |
| AI·업무 기능(선택) | 입력한 질문, 선택된 대화 문맥, 설정·작업 흐름·화면 요소 정보, 도구 실행 결과, 별도로 허용한 화면 이미지 | 요청한 답변·추천·계획 생성 및 앱 조작 보조. 사용자가 선택한 기능·설정과 승인 범위에 따라 처리 |
| 음성 입력(선택) | 녹음한 음성, 변환된 텍스트 | 사용자가 녹음을 실행한 경우 설정된 음성 인식 서버에서 텍스트 변환. 결과는 입력 초안에 표시 |
| 문의·권리 행사 | 회신 이메일, 문의 내용, 필요한 최소한의 본인 확인 정보 | 문의 응대, 열람·정정·삭제·처리 정지 요청 처리 |
계정 인증·관리와 이용자가 요청한 기능 제공에 필요한 범위에서 처리하며, 선택 기능 및 별도 동의가 필요한 처리는 해당 기능 안내와 동의 절차에 따릅니다. 선택 권한을 거부하면 해당 기능의 이용이 제한될 수 있습니다.
03. Google 사용자 데이터의 이용
Google 로그인은 openid, email, profile 범위만 요청합니다. Gmail, Google Drive, Google Calendar의 내용에 접근하는 권한은 요청하지 않습니다.
- Google에서 받은 정보는 본인 확인, 로그인, 계정 및 이용 권한 관리에 사용합니다.
- Google 사용자 데이터를 판매하거나 광고 타기팅 및 범용 AI 모델 학습에 사용하지 않습니다. 인증 토큰은 대화나 모델 입력으로 전달하지 않습니다.
- 인증과 계정 관리를 제공하는 데 필요한 Google/Firebase 및 Microsoft Azure 처리 경로를 제외하고, 별도의 동의 또는 법령상 근거 없이 제3자에게 제공하지 않습니다.
- Google API에서 받은 정보의 사용 및 다른 앱으로의 이전은 Google API Services User Data Policy와 적용되는 Limited Use 요건을 준수합니다.
연결 권한은 Google 계정의 서드 파티 연결 관리에서 해제할 수 있습니다. 연결 해제는 향후 Google 연결 이용을 중단하는 조치이며, 이미 생성된 MediHandy 계정의 삭제와는 별개입니다.
04. 처리 위치와 외부 서비스
계정 인증 정보, 업무 데이터 및 웹사이트 접속 정보의 처리 경로는 다음과 같습니다. 모든 정보가 PC 또는 병원 내부에서만 처리되는 것은 아닙니다.
| 서비스·위치 | 처리 역할과 정보 |
|---|---|
| Google / Firebase Authentication | 가입·로그인 인증, 계정 식별 정보·이메일·기본 프로필·인증 정보 처리. Firebase 개인정보 안내 |
| Microsoft Azure | 계정 API 호스팅, Google 로그인 중계, 계정·승인·권한 정보 및 허용된 공통 설정의 SQL 저장. 이 계정 API는 질문·음성·환자 데이터나 워크보드 내용의 동기화 경로가 아닙니다. Microsoft 개인정보처리방침 |
| 사용자 PC / 설정된 업무 서버 | 작업 공간·설정·업무 구성은 현재 주로 PC에 저장됩니다. AI 답변·추천·음성 인식에 필요한 정보는 설정된 Gateway로 전송됩니다. 실제 처리 위치는 기관과 사용자의 서버 설정에 따라 달라집니다. |
| OpenAI — 개발 모드 선택 시 | 외부 전송 안내에 동의하여 Codex 개발 모드를 명시적으로 선택한 경우 질문·선택 문맥·도구 결과 등을 처리합니다. 화면 이미지 전송은 별도 승인 범위에 따릅니다. 기본 서버 오류를 이유로 이 모드로 자동 전환하지 않습니다. OpenAI 개인정보처리방침 |
| Cloudflare | 소개·개인정보 안내 사이트의 호스팅, 콘텐츠 전달, 보안 및 오류 대응. 접속 IP·요청 정보 등은 제공자의 네트워크에서 처리될 수 있습니다. Cloudflare 개인정보처리방침 |
| 이메일 서비스 / 작업 대상 앱 | 이메일 문의는 이메일 제공자의 시스템에서 처리됩니다. 자동화로 입력한 정보는 사용자가 선택한 앱·웹사이트의 처리 경로와 해당 서비스의 방침에 따릅니다. |
운영 설정 확인 예정: 외부 서비스의 계약 주체, 위탁·제3자 제공 구분, 국외 처리 국가, 이전 시점·방법·근거·항목·목적·보관 기간 및 거부 방법은 실제 계약과 배포 설정에 맞추어 정식 게시 전에 확정합니다. 위 서비스 목록만으로 법령상 국외 이전 안내나 동의 절차를 대신하지 않습니다.
05. 보관 기간과 파기
| 정보 | 보관 및 파기 기준 |
|---|---|
| 계정·가입 승인 정보 및 변경 이력 | 서비스 이용 기간 동안 보관합니다. 탈퇴·삭제 요청을 접수하면 본인 확인을 거쳐 요청 접수일부터 30일 이내 삭제합니다. |
| 법령상 보관 의무가 있는 정보 | 법령에서 정한 정보만 다른 정보와 분리하여 해당 법정 기간 동안 보관한 뒤 파기합니다. 해당하는 경우 보관 대상·근거·기간을 요청자에게 안내합니다. |
| PC의 로그인 유지 정보 | 사용자가 로그인 유지를 선택하면 보호 저장합니다. 로그아웃 시 해당 로그인 정보를 제거합니다. 계정 삭제와는 구분됩니다. |
| PC의 작업 공간·설정 | 사용자가 저장한 작업을 계속 이용할 수 있도록 PC에 남을 수 있습니다. 로그아웃·Google 연결 해제만으로 삭제되지 않습니다. 삭제 요청 시 로컬 데이터의 위치와 별도 삭제 방법을 안내합니다. |
| 음성·AI 처리 데이터 | PC 녹음은 실행 중 메모리에서 처리합니다. 서버 처리 자료와 진단 로그·백업의 구체적인 보관 기간은 해당 서버·제공자 설정에 따라 확인이 필요합니다. |
파기 대상 전자파일은 복구·재생할 수 없도록 삭제하며, 종이 자료를 보유한 경우에는 분쇄 등 적절한 방법으로 파기합니다. 운영자가 관리하는 저장소와 이용자 PC에 있는 정보의 삭제 범위는 구분하여 안내합니다.
문의 기록, 서버·호스팅 로그 및 백업의 세부 보관 기간과 삭제 반영 주기는 아직 확정되지 않았습니다. 계정 삭제의 30일 처리 기한과 함께 실제 운영 절차를 점검한 뒤 정식 방침에 반영합니다.
06. 이용자의 권리와 삭제 요청
이용자는 개인정보 열람·정정·삭제·처리 정지, 동의 철회 및 계정 탈퇴를 요청할 수 있습니다. 현재 계정 삭제는 운영자가 이메일로 접수하여 처리하며, 앱 내 자동 탈퇴 기능을 제공하는 것으로 안내하지 않습니다.
- wysg.kr@gmail.com으로 가입 이메일과 요청 내용(예: 계정 삭제)을 보내주세요.
- 운영자는 필요한 최소한의 방법으로 본인을 확인합니다. 비밀번호·인증 코드·로그인 토큰·환자 정보를 보내지 마세요.
- 탈퇴·삭제는 요청 접수일부터 30일 이내에 처리하고, 처리 결과와 법령상 보관이 필요한 정보가 있으면 그 내용을 회신합니다. 그 밖의 권리 요청은 적용 법령에서 정한 기한과 절차에 따릅니다.
Google 연결 해제, 로그아웃 또는 앱 삭제만으로 계정 서버·PC·업무 서버의 모든 데이터가 일괄 삭제되는 것은 아닙니다. 별도 저장소의 삭제에 필요한 조치와 범위를 안내받을 수 있습니다.
법령에 따라 권리 행사가 제한되는 경우 사유와 이의 제기 방법을 안내합니다. 서비스 이용에 필요한 정보의 처리를 거부하거나 삭제하면 해당 기능을 더 이상 이용하지 못할 수 있습니다.
07. 개인정보 보호 조치
Google/Firebase 및 계정 서버와의 외부 인증 통신에는 HTTPS를 사용하고 서버에서 인증 토큰과 계정 권한을 확인합니다. 선택형 로그인 유지 토큰은 Windows 사용자 계정에 연결된 보호 저장소로 관리합니다. 인증 자격증명은 업무 대화와 분리하여 처리합니다.
서비스는 개발·검증 중이며, 앱 전체의 사용자별 업무 데이터 격리와 현장 보안 검증이 완료되었다는 의미는 아닙니다. 기관 도입 전 접근 권한, 작업 데이터 저장, 로그·백업 및 외부 전송 설정을 확인해야 합니다.
09. 개인정보 문의 및 방침 변경
개인정보 처리 내용이 바뀌면 이 페이지에 변경 내용과 시행일을 안내합니다. 이용자의 권리에 중대한 영향을 주거나 추가 동의가 필요한 변경은 관련 법령에 따른 안내·동의 절차를 진행합니다.
현재 문서는 2026년 10월 1일 작성한 게시 전 검토본으로, 시행일은 정식 게시 시 확정합니다.
