비랜덤 Be Random(이하 “회사”)는 돌보다 서비스를 제공하면서 개인정보 보호법과 관계 법령을 준수하고, 실제 처리 현황을 알리기 위해 이 방침을 공개합니다.
현재 서비스는 승인된 기관·테스터만 참여하는 제한 검증 단계입니다. 이 방침은 해당 단계의 실제 처리와 예정된 기관 간 협업 기능을 기준으로 하며, 일반 공개 운영 전에 처리 관계·보존표·수탁자 현황을 다시 검토해 새 버전으로 고지합니다.
제1조 (처리하는 개인정보와 목적)
| 구분 | 처리 항목 | 목적 |
|---|---|---|
| 계정·본인확인 | 이메일, 비밀번호 인증정보, 이름, 휴대폰번호, 본인확인 성명·생년월일·성별·내외국인 구분·통신사·휴대폰번호, CI·DI의 해시값, 인증 제공자·시각·상태 | 회원 식별·인증, 가입·로그인·계정 복구, 중복가입·부정이용 방지 |
| 기관·소속 | 기관명·유형, 사업자등록번호, 대표자, 주소·연락처, 소속기간, 직책·역할·면허, 기관별 업무 연락처와 공개 상태 | 기관 확인, 소속·권한 관리, 같은 기관 협업, 허용된 기관 간 연락 |
| 환자·보호자 | 이름, 성별, 생년월일, 전화번호, 주소, 보호자 이름·관계·전화번호 | 환자 식별, 연락, 방문·돌봄 업무 수행과 기관 간 연계 |
| 건강·돌봄 민감정보 | 장기요양·장애·진단·건강상태, 사업·서비스 이용정보, 담당자, 방문 일정·기록·평가·문서, 비용·본인부담 관련 정보 | 재택의료·장기요양·활동지원 업무와 기록 관리, 권한 있는 기관 간 협업 |
| 공유·증적 | 제공·수신기관과 사업 범위, 요청·수락·거절·종료 상태, 적용 문서 버전, 확인 주체·시각, 제출 식별자와 비식별 digest | 공유 범위 통제, 확인 사실 입증, 재시도·분쟁·감사 대응 |
| 자동 생성 정보 | IP 주소, 인증 세션·쿠키, 브라우저·기기·요청 정보, 접속·오류·보안·감사 기록, 알림 구독정보 | 로그인 유지, 보안·접근통제, 장애 대응, 서비스 안정성 확보 |
선택한 기관 유형·사업·기능에 따라 실제 처리 항목은 달라집니다. 회사는 서비스 제공에 필요하지 않은 주민등록번호 원문, 환자 동의서·위임장 스캔본, 서명 이미지를 수집하지 않는 것을 원칙으로 합니다.
제2조 (수집 방법과 처리 관계)
- 회원·기관 사용자가 가입, 기관 등록, 환자·방문·돌봄 업무 화면에 직접 입력
- 권한 있는 기관 사용자가 환자·법정대리인·위임받은 대리인에게서 적법하게 확보한 정보를 입력
- NHN KCP 휴대전화 본인확인 결과를 받아 필요한 값과 CI·DI 해시를 저장
- 서비스 이용 과정에서 인증·보안·감사 정보가 자동 생성
- 기관 확인을 위해 공공기관이 공개한 기관 기본정보를 확인·동기화
회사는 회원 계정과 자체 서비스 보안·운영 정보에 대해서는 개인정보처리자로 처리합니다. 환자·보호자 정보는 원칙적으로 참여기관이 목적과 법적 근거를 정하고 회사가 기관의 지시와 플랫폼 계약에 따라 처리하는 구조를 채택합니다. 다만 실제 계약·업무에서 회사가 독자 목적과 수단을 정하는 처리가 생기면 그 관계와 방침을 새 버전으로 명확히 고지합니다.
제3조 (처리 및 보유 기준)
| 구분 | 보유 기준 |
|---|---|
| 계정·소속정보 | 회원의 이용계약과 해당 기관 소속이 유지되는 동안 처리하고, 해지·소속 종료 또는 적법한 삭제 요청 뒤에는 필요한 권한 인계와 법정 보존 여부를 확인해 지체 없이 삭제·분리합니다. |
| 본인확인정보 | 인증 세션은 5분 동안 유효합니다. 인증 결과 중 계정 식별에 필요한 성명·생년월일·성별·휴대폰번호와 CI·DI 해시는 계정 기간 동안 보유하며, 원본 CI·DI는 애플리케이션 계정에 저장하지 않습니다. |
| 환자·돌봄·공유정보 | 참여기관의 적법한 업무·기록 보존기간과 계약·처리 지시에 따릅니다. 환자 범위나 공유가 종료되면 실시간 접근 권한은 즉시 끝나며, 법정 기록 또는 수신기관 기록으로 편입된 사본은 별도 보존 근거에 따라 처리합니다. |
| 확인 증적·감사·보안기록 | 관련 계약·환자·공유 처리와 보안·분쟁 대응 목적이 유지되는 기간 동안 변조 방지 형태로 보관하고, 목적과 법정 의무가 끝나면 승인된 절차로 삭제합니다. |
| 제한 테스트 데이터 | 테스트 종료 뒤 승인된 maintenance에서 환자·공유·관련 알림·증적을 초기화합니다. 계정·기관·소속을 다음 검증에 유지하는 경우에는 새 문서 버전의 실제 확인을 다시 받으며 과거 확인을 소급 생성하지 않습니다. |
현재 일반 운영에 필요한 데이터 종류별 숫자 보존표와 자동 파기 일정은 확정 전입니다. 회사는 근거 없는 ‘서비스 기록 3년’ 같은 포괄 기간을 적용하지 않으며, 일반 공개 전 관계 법령·기관 계약·백업 정책을 대조해 별도 보존표와 파기 절차를 확정합니다.
제4조 (개인정보의 파기)
- 보유 목적이 끝나거나 적법한 삭제 지시가 확인되면 권한·법정 보존·분쟁 보전 여부를 확인한 뒤 활성 시스템에서 삭제하거나 분리합니다.
- 전자적 정보는 활성 시스템에서 더 이상 접근·재사용되지 않도록 삭제하거나 적법하게 비식별화합니다. 종이 원본은 회사가 수집하지 않으며 기관이 보관하는 원본은 해당 기관 절차를 따릅니다.
- 서비스 제공자의 백업에 남은 정보는 백업 복구 목적 외로 사용하지 않고 공급자의 순환·삭제 정책에 따라 제거합니다.
제5조 (환자 등록과 민감정보 처리)
환자 등록 화면의 확인 주체는 환자 본인이 아니라, 환자 정보를 입력하는 기관의 권한 있는 사용자입니다. 화면의 확인은 기관이 오프라인에서 적법한 고지·동의 또는 그 밖의 처리 근거와 대리권을 확보했음을 기록하는 절차이며 환자의 전자서명이나 전자 동의를 대신하지 않습니다.
- 등록 근거는 환자 본인의 의사, 법정대리인의 권한, 환자 또는 법정대리인에게서 받은 위임 중 실제 근거에 맞게 선택합니다.
- 기관은 환자에게 처리 목적, 항목, 보유 기준, 필요한 기관 간 제공과 Supabase·Vercel을 통한 국외 처리 내용을 알리고 필요한 동의서·위임장 등 원본을 기관 책임으로 보관합니다. 돌보다는 원본·스캔본·서명 이미지를 수집하지 않습니다.
- 환자 기본정보와 건강·장애·장기요양·진료·방문·돌봄 관련 정보는 선택한 사업·서비스 제공과 기록 관리에 필요한 범위에서 처리합니다.
- 보호자 이름·관계·전화번호를 입력할 때에는 보호자 본인 정보의 처리 근거와 고지 여부도 별도로 확인합니다. 근거가 없으면 해당 정보를 입력하지 않습니다.
- 환자 등록만으로 다른 기관에 정보가 제공되지는 않습니다. 기관 간 공유는 실제 수신기관과 범주를 다시 확인하는 별도 요청·수락 절차를 거칩니다.
- 제한 테스트 중 생성된 환자·공유 데이터는 테스트 종료 뒤 승인된 maintenance 절차에 따라 초기화합니다. 실제 기관의 법정 보존 의무가 있는 원본 기록은 해당 기관이 별도로 관리합니다.
제6조 (기관 간 정보 공유)
기관 간 공유는 제공 기관이 수신기관을 지정해 요청하고 수신기관이 수락한 정확한 환자·사업 범위에서만 이루어집니다. 제공 기관은 요청 전에 환자 또는 적법한 대리인에게 필요한 고지를 하고 법적 근거를 확보해야 합니다.
| 구분 | 내용 |
|---|---|
| 제공받는 자 | 공유 요청·수락 화면에 이름과 사업 범위가 표시된 협력기관 |
| 이용 목적 | 재택의료·장기요양·활동지원 등 기관 간 돌봄 연계와 업무 협력 |
| 제공 항목 | 화면에 고지된 환자 기본정보, 필요한 건강·돌봄·방문 정보, 담당자의 공개 선택 업무 연락처·통상 방문정보, 담당 공백 시 기관 연락처 |
| 이용·보유 기준 | 활성 협력기간에는 허용된 최신정보를 조회합니다. 수락 과정에서 수신기관 환자기록으로 복사된 정보는 수신기관의 관계 법령과 처리방침에 따르며, 공유 종료가 그 사본을 자동 삭제하지는 않습니다. |
| 거부와 영향 | 정보주체는 동의가 근거인 제공을 거부할 수 있습니다. 필요한 제공 근거가 없으면 해당 기관 간 온라인 연계 기능을 이용할 수 없습니다. |
- 공유 요청 생성 시점부터 수신기관의 권한 있는 사용자가 요청 내용을 열람할 수 있으므로, 제공 기관은 요청 전에 필요한 근거를 확보해야 합니다.
- 활성 공유가 종료되면 실시간 환자·담당자·방문정보 접근은 중단됩니다.
- 업무 연락처는 회원이 해당 기관에서 협력기관 공개를 선택한 경우에만 제공되며, 환자정보 처리 근거와 별개의 선택입니다.
- 회사는 개인정보를 판매하거나 타사의 광고 목적으로 제공하지 않습니다.
제7조 (처리업무의 위탁과 외부 서비스)
| 수탁자·서비스 | 위탁 업무 | 관련 정보 |
|---|---|---|
| Supabase Pte. Ltd. 및 Supabase, Inc. | 인증, 데이터베이스, 파일 저장, 백업·보안 운영 | 서비스에 저장되는 계정·기관·환자·돌봄·공유정보와 기술 로그 |
| Vercel, Inc. | 웹 호스팅, 서버 함수, 전송망, 배포·보안 로그 | 서비스 요청·응답에 포함된 정보와 IP·기기·오류 등 기술정보 |
| 엔에이치엔케이씨피㈜ | 휴대전화 본인확인 | 성명, 생년월일, 성별, 내외국인 구분, 통신사, 휴대폰번호, CI·DI와 인증 결과 |
| ㈜누리고(SOLAPI) | 초대·본인확인 등 업무용 문자 발송 | 수신 휴대폰번호와 최소한의 발송 문구·결과 |
| 카카오(다음 우편번호) | 주소 검색 UI 제공 | 검색어·선택 주소와 접속 기술정보 |
| 네이버클라우드㈜(네이버 지도) | 주소 좌표 변환과 지도 표시 | 지도 표시 대상 주소와 접속 기술정보 |
회사는 수탁자가 목적 범위를 넘어서 처리하지 않도록 계약·접근권한·보안조치를 확인하고, 수탁자나 업무가 중요하게 바뀌면 이 방침의 새 버전으로 알립니다. 각 외부 서비스가 자체적으로 처리하는 정보는 해당 제공자의 처리방침도 적용될 수 있습니다.
제8조 (국외 이전)
| 이전받는 자·국가·연락처 | 시점·방법 | 항목·목적 | 보유 기준 |
|---|---|---|---|
| Supabase Pte. Ltd.(싱가포르, privacy@supabase.io), Supabase, Inc.(미국) 및 공개된 하위처리자 소재국 | 서비스 저장·지원·보안 운영 시 암호화된 네트워크 또는 제한된 관리 접근 | 계정·기관·환자·돌봄·공유정보와 기술 로그의 호스팅·백업·지원·보안 | 서비스 계약과 삭제 요청 처리 기간 및 공급자 백업 순환 기간 |
| Vercel, Inc.(미국, privacy@vercel.com) 및 공개된 하위처리자 소재국 | 웹 요청 처리·배포·장애 지원 시 암호화된 네트워크 또는 제한된 관리 접근 | 요청·응답에 포함된 정보와 IP·기기·오류 로그의 호스팅·전송·보안 | 서비스 계약과 삭제 요청 처리 기간 및 공급자 로그·백업 정책 기간 |
회원 본인의 계정·인증·기술정보에 대한 국외 처리위탁·보관은 서비스 이용계약 이행에 필요한 범위에서 이 방침 공개를 근거로 합니다. 환자·보호자·건강정보는 참여기관이 정보주체의 별도 동의 또는 관계 법령상 근거를 확인한 경우에만 처리합니다. Supabase 핵심 프로젝트 데이터베이스의 기본 리전은 대한민국 서울(ap-northeast-2)이지만 해외 법인·지원인력·하위처리자의 접근과 Vercel의 글로벌 인프라 처리는 국외 이전 가능성에 포함합니다.
Vercel의 웹 호스팅·서버 함수는 서비스 요청을 처리하므로 요청·응답에 포함된 환자·보호자·건강정보가 미국 및 공개된 하위처리자 소재국에서 처리될 수 있습니다. 참여기관은 환자 등록 전에 이 국외 처리 내용을 알리고 필요한 별도 동의 또는 관계 법령상 근거를 확인합니다. 국외 처리를 원하지 않으면 개인정보 보호책임자 또는 소속기관에 요청할 수 있으며, 현재 구조에서는 온라인 서비스 이용이 제한될 수 있습니다.
제9조 (정보주체의 권리와 행사 방법)
- 정보주체는 자신의 개인정보 열람, 정정·삭제, 처리정지, 동의 철회와 설명을 요구할 수 있습니다.
- 회원 계정 정보는 제공되는 설정 기능을 이용하거나 berandom.biz@gmail.com, 010-6575-1727으로 요청할 수 있습니다. 회사는 본인 또는 정당한 대리인인지 확인할 수 있습니다.
- 환자·보호자 정보는 해당 정보를 등록·관리하는 참여기관에 먼저 요청할 수 있으며 회사도 기관과 협력해 처리합니다.
- 다른 법령의 보존 의무, 타인의 권리 침해 우려 등 정당한 제한 사유가 있으면 그 사유와 이의제기 방법을 안내합니다.
- 필수 처리를 거부하면 계정 인증, 환자 등록 또는 기관 간 협업처럼 해당 정보가 필요한 기능을 이용할 수 없습니다.
제10조 (안전성 확보 조치)
- 기관·소속·역할·환자·사업 범위에 따른 최소 권한과 서버 측 재검증
- 데이터베이스 row-level security, 전용 RPC와 base table 직접 접근 제한
- 전송구간 암호화와 공급자 저장 암호화, CI·DI 해시 저장
- 정책 버전·행위별 append-only 확인 증적과 변경·보안 감사 기록
- 로그·알림에서 환자명·전화번호·주소 등 원문 최소화
- 기관 간 공유의 전역 release gate, exact-pair 검증과 종료 즉시 실시간 접근 차단
제11조 (쿠키와 자동수집 장치)
서비스는 로그인 세션 유지, 보안과 요청 처리에 필요한 쿠키·브라우저 저장정보를 사용합니다. 현재 행동기반 광고나 제3자 마케팅 분석을 위한 쿠키는 사용하지 않습니다. 브라우저에서 쿠키를 차단할 수 있지만 로그인 등 핵심 기능이 동작하지 않을 수 있습니다.
제12조 (개인정보 보호책임자와 구제)
| 구분 | 내용 |
|---|---|
| 책임자 | 윤경민 |
| 전화 | 010-6575-1727 |
| 이메일 | berandom.biz@gmail.com |
| 사업장 | 경기도 용인시 수지구 동천로435번길 60(동천동) |
제13조 (방침의 변경)
방침을 변경하면 버전·시행일·개정 이력을 이 페이지에 공개합니다. 일반 변경은 원칙적으로 시행 7일 전, 정보주체의 권리에 중요한 변경은 시행 30일 전에 알리며 필요한 경우 새 확인 또는 동의를 받습니다.
부칙
이 개인정보 처리방침은 페이지 상단에 표시된 시행일부터 적용됩니다.