MEDIC QR 개인정보 처리방침
여러분의 정보는 철저한 보안속에 관리 됩니다.
제 1 조 (목적)
본 개인정보 처리방침은 MEDIC QR(이하 “회사”)이 제공하는 서비스 이용과 관련하여, 회원의 개인정보 및 의료 정보를 어떤 방식으로 수집, 이용, 보호하는지에 대한 기준을 명확히 하기 위해 마련되었습니다.
제 2 조 (수집하는 개인정보 항목 및 수집 방법)
1. 수집하는 개인정보 항목
회사는 다음과 같은 개인정보를 수집할 수 있습니다.
회원 가입 및 서비스 이용 시
- 필수 정보: 이름, 생년월일, 이메일, 비밀번호, 연락처
- 선택 정보: 주소, 보호자 연락처
의료 정보 입력 시 (회원이 직접 입력하는 정보)
- 병력(기저질환)
- 복용 중인 약물
- 알레르기 정보
- 혈액형 (RH+/- 포함)
- 응급 시 보호자 연락처
서비스 이용 과정에서 자동으로 수집되는 정보
- 접속 로그(IP 주소, 기기 정보, 브라우저 유형)
- QR 코드 스캔 이력(누가, 언제, 어디서 스캔했는지)
- 쿠키 및 분석 데이터 (Google Analytics 등 사용)
유료 서비스 이용 시
- 결제 정보(신용카드 정보, 결제내역, 환불 요청 정보)
2. 개인정보 수집 방법
회사는 아래 방법을 통해 개인정보를 수집합니다.
- 회원이 직접 입력하는 방식
- 서비스 이용 중 자동으로 수집되는 방식
- 고객센터 문의 및 상담을 통한 수집
제 3 조 (개인정보의 이용 목적)
회사는 수집된 정보를 다음과 같은 목적으로 이용합니다.
회원 관리 및 서비스 제공
- 회원 본인 확인 및 가입 승인
- 응급 의료 정보 등록 및 관리
- QR 코드 발급 및 데이터 연동
- 보호자 연락처 및 의료진 정보 제공
서비스 운영 및 개선
- 서비스 이용 통계 분석 및 품질 개선
- 보안 및 불법 사용 방지
- 고객 문의 및 불만 처리
결제 및 환불 처리 (유료 서비스 이용 시)
- 유료 서비스 결제 및 환불 관리
법적 의무 준수
- 관련 법령 및 규제 준수를 위한 기록 보관
제 4 조 (개인정보의 보유 및 이용 기간)
- 회원 정보: 회원 탈퇴 시까지 보유 (단, 관련 법령에 따라 일정 기간 보관될 수 있음)
- 의료 정보: 회원이 직접 삭제할 때까지 보유, 탈퇴 시 즉시 파기
- 서비스 이용 기록(IP, 접속 로그 등): 6개월 보관 후 자동 삭제
- 결제 정보: 전자상거래법에 따라 5년간 보관 후 삭제
관련 법령에 따라 일정 기간 보관이 필요한 경우
- 전자상거래법: 5년 (결제, 환불 기록)
- 통신비밀보호법: 3개월 (로그 기록)
- 소비자보호법: 6개월 (계약 철회, 서비스 이용 기록)
제 5 조 (개인정보의 제3자 제공 및 공유)
회사는 원칙적으로 회원의 개인정보를 제3자에게 제공하지 않습니다.
단, 다음의 경우에는 예외적으로 개인정보를 제공할 수 있습니다.
회원의 사전 동의가 있는 경우
- 응급 의료 정보 제공을 위해 회원이 직접 설정한 보호자 또는 의료진에게 정보 제공
법령에 의해 요구되는 경우
- 수사기관, 법원 등의 요청이 있는 경우
- 공공의 안전을 위해 불가피한 경우
서비스 운영을 위한 최소한의 정보 제공
- 결제 서비스 제공을 위해 PG사(결제대행사)에 결제 정보 제공
- 고객 상담 및 서비스 운영을 위한 협력업체(콜센터 등) 제공
제 6 조 (개인정보 처리 위탁)
회사는 원활한 서비스 제공을 위해 일부 업무를 외부 업체에 위탁할 수 있습니다.
위탁업체 및 위탁 업무 내용
- PG사(결제대행사): 결제 및 정산 처리
- SMS/이메일 서비스 업체: 회원 알림 및 공지사항 전송
- 서버 호스팅 업체: 서비스 운영 및 데이터 저장
위탁 계약 시, 개인정보 보호를 위한 법적 조치를 적용하여 회원 정보가 안전하게 관리되도록 합니다.
제 7 조 (개인정보 보호 및 보안 대책)
회사는 회원의 의료 정보 및 개인정보를 안전하게 보호하기 위하여,
다음과 같은 기술적·관리적 보안 조치를 시행하고 있습니다.
1. 데이터 보호 및 암호화 조치
사용자의 개인정보 및 민감한 의료 정보는 보안 서버 내 안전한 구조로 저장되며,
외부 노출을 방지하기 위해 비식별화 또는 암호화된 형태로 관리됩니다.웹사이트 전체는 **SSL 보안 프로토콜(HTTPS)**을 적용하여,
데이터가 전송되는 모든 구간에서 암호화 통신이 이뤄집니다.
2. 접근 통제 및 사용자 권한 설정
회원의 의료 정보는 본인 계정 또는 사전 설정한 열람 대상자만 접근할 수 있도록
접근 권한을 제한하며, QR 코드 열람 시 정보 노출 범위 또한 사용자가 직접 설정할 수 있습니다.필요 시, QR 코드 열람에 대해 인증 절차나 열람 제한 유효기간 기능을 적용할 수 있도록 구성되어 있습니다.
3. 내부 보안 운영 및 관리
회사는 개인정보 보호 책임자를 지정하여,
개인정보 처리 및 보호 현황에 대해 주기적인 점검 및 개선 활동을 수행합니다.해킹, 악성 코드, 비정상적 접속 등 외부 공격으로부터 시스템을 보호하기 위해
웹방화벽, 침입탐지 시스템(IDS), 보안 모니터링 도구 등을 적용하고 있습니다.사용자 정보에 접근 가능한 모든 영역은 권한별로 제한되어 있으며,
내부 인력 역시 지정된 담당자 외에는 접근이 불가능합니다.
제 8 조 (회원의 권리 및 개인정보 관리 방법)
회원은 언제든지 본인의 개인정보를 조회, 수정 및 삭제할 수 있습니다.
회원은 개인정보 제공 동의를 철회하고 계정을 탈퇴할 수 있습니다.
회원이 계정을 삭제할 경우, 모든 개인정보 및 의료 정보는 즉시 폐기됩니다.
개인정보 변경 및 삭제 방법
- 마이페이지 → 개인정보 수정에서 직접 변경 가능
- 회원 탈퇴 시 모든 정보 즉시 삭제
개인정보 관련 문의
- 고객센터: [archehigh@gmail.com / 010-2771-0491]
- 개인정보 보호 책임자: [김세윤 archehigh@gmail.com / 010-2771-0491]
제 9 조 (쿠키 사용 및 거부 방법)
회사는 서비스 운영을 위해 쿠키(Cookie)를 사용하며, 회원은 쿠키 설정을 변경할 수 있습니다.
쿠키 차단 시 일부 서비스 이용이 제한될 수 있습니다.
쿠키 설정 변경 방법 (Chrome 기준)
- 설정 → 개인정보 및 보안 → 사이트 설정 → 쿠키 및 사이트 데이터 관리
제 10 조 (개인정보 침해 사고 대응)
개인정보 유출, 도용 등의 사고 발생 시 즉시 회원에게 통보하고, 관련 기관에 신고 조치를 진행합니다.
개인정보 침해 신고 센터
- 한국인터넷진흥원(KISA) 118 (privacy.kisa.or.kr)
제 11 조 (개인정보 처리방침 변경)
본 개인정보 처리방침은 법령 및 서비스 정책 변경에 따라 개정될 수 있으며, 변경 시 최소 7일 전 공지합니다.
중요한 변경 사항이 포함될 경우 30일 전 공지 및 동의를 요청할 수 있습니다.
본 개인정보 처리방침은 2025년 2월 14일부터 적용됩니다.
개인정보 보호 관련 문의는 [archehigh@gmail.com / 010-2771-0491]으로 연락해 주세요.
MEDIC QR은 여러분의 개인정보를 안전하게 보호하겠습니다.