ChartingUp

개인정보처리방침

ChartingUp은 진료 기록이 서버에 저장되지 않도록 설계되었습니다. 이 방침이 짧은 이유는, 수집하는 정보가 그만큼 적기 때문입니다.

1. 수집하는 정보와 목적

항목수집 시점목적
이메일 주소회원가입 시계정 식별, 로그인
비밀번호회원가입 시로그인 — Argon2id 해시로만 저장하며, 원문은 보관하지 않습니다
기록 암호화용 키가입 시 서버가 생성브라우저에 저장되는 기록의 암호화
세션 정보 (토큰 해시, 생성·사용 시각, 접속 IP, 브라우저 정보)로그인 시 자동 생성로그인 상태 유지, 계정 도용 탐지
서버 운영 로그서비스 이용 중 자동 생성오류 진단, 보안

2. 수집하지 않는 것

  • 진료 기록(경과기록·사용자 양식·척도 결과)과 환자 정보는 서버로 전송되지 않으며, 수집하지 않습니다. 이 데이터는 이용자의 기기에만 암호화되어 저장됩니다 — 원칙적으로 이용자의 브라우저 안이며, 이용자가 자동 백업 폴더를 지정한 경우 그 폴더에도 암호화된 사본이 저장됩니다(역시 이용자의 기기이며, 서버로 전송되지 않습니다).
  • 따라서 진료 기록의 제3자 제공, 연구 활용, AI 학습은 "하지 않는다"가 아니라 할 수 없습니다 — 운영자에게 데이터 자체가 없습니다.
  • 광고·추적·분석 도구를 사용하지 않습니다. 쿠키는 로그인 유지용 세션 쿠키 1개뿐입니다.

3. 보유 기간

  • 계정 정보(이메일·비밀번호 해시·암호화 키): 회원 탈퇴 시까지
  • 세션 정보: 만료 시 자동 삭제 (최대 24시간, 만료분은 매시간 일괄 삭제)
  • 서버 운영 로그: 90일 경과 후 자동 삭제
  • 개인정보처리시스템 접속기록: 관계 법령에 따라 1년간 보관

4. 제3자 제공 및 위탁

  • 개인정보를 제3자에게 제공하지 않습니다.
  • 서버 호스팅은 Oracle Cloud Infrastructure의 국내(서울) 리전을 이용합니다.

5. 파기

  • 회원 탈퇴 시 계정 정보를 지체 없이 삭제합니다.
  • 탈퇴하면 기록 암호화용 키도 함께 삭제되므로, 브라우저에 남아 있는 암호화된 기록은 영구히 열 수 없게 됩니다. 필요한 기록은 탈퇴 전에 차트(EMR)로 옮겨 두세요.

6. 이용자의 권리

  • 회원 탈퇴: 앱 안의 [회원 탈퇴] 메뉴에서 직접 할 수 있습니다.
  • 열람·정정·삭제·처리정지 요청: shaegis@gmail.com 으로 연락해 주세요.

7. 안전성 확보 조치

  • 비밀번호는 Argon2id 해시로만 저장합니다.
  • 세션 토큰은 해시로만 저장하고 5분마다 교체하며, 재사용이 탐지되면 해당 계정의 모든 세션을 차단합니다.
  • 모든 통신은 HTTPS로 암호화됩니다.
  • 브라우저에 저장되는 기록은 AES-256-GCM으로 암호화되며, 암호화 키는 메모리에만 존재하고 탭을 닫으면 사라집니다.

8. 개인정보 보호책임자

  • 쩜빵의 (개발·운영) · shaegis@gmail.com
  • 1인이 개발·운영하는 서비스로, 진료 중에는 답장이 늦을 수 있습니다 (보통 2~3일 내).

9. 방침의 변경

방침이 바뀌면 이 페이지와 로그인 화면에 시행 7일 전 공지합니다. 다만 이용자의 권리·의무에 중대한 영향을 주지 않는 변경(오기 수정, 사실관계의 명확화 등)은 공지와 동시에 시행할 수 있습니다.

시행일: 2026년 7월 20일

개정: 2026년 8월 13일 — 제2조와 제9조. 자동 백업을 설정한 경우 이용자가 지정한 폴더에도 암호화된 사본이 저장된다는 사실을 명시하고(제2조), 중대하지 않은 변경은 공지와 동시에 시행할 수 있다는 단서를 두었습니다(제9조). 수집하는 항목이 늘어난 변경은 아니며, 진료 기록을 서버로 전송하지 않고 수집하지 않는다는 원칙은 그대로입니다.

← 홈으로

⚠ 앱 상태가 불안정합니다 — 페이지를 새로고침해 주세요.새로고침