개인정보처리방침
ChartingUp은 진료 기록이 서버에 저장되지 않도록 설계되었습니다. 이 방침이 짧은 이유는, 수집하는 정보가 그만큼 적기 때문입니다.
1. 수집하는 정보와 목적
| 항목 | 수집 시점 | 목적 |
|---|---|---|
| 이메일 주소 | 회원가입 시 | 계정 식별, 로그인 |
| 비밀번호 | 회원가입 시 | 로그인 — Argon2id 해시로만 저장하며, 원문은 보관하지 않습니다 |
| 기록 암호화용 키 | 가입 시 서버가 생성 | 브라우저에 저장되는 기록의 암호화 |
| 세션 정보 (토큰 해시, 생성·사용 시각, 접속 IP, 브라우저 정보) | 로그인 시 자동 생성 | 로그인 상태 유지, 계정 도용 탐지 |
| 서버 운영 로그 | 서비스 이용 중 자동 생성 | 오류 진단, 보안 |
2. 수집하지 않는 것
- 진료 기록(경과기록·사용자 양식·척도 결과)과 환자 정보는 서버로 전송되지 않으며, 수집하지 않습니다. 이 데이터는 이용자의 기기에만 암호화되어 저장됩니다 — 원칙적으로 이용자의 브라우저 안이며, 이용자가 자동 백업 폴더를 지정한 경우 그 폴더에도 암호화된 사본이 저장됩니다(역시 이용자의 기기이며, 서버로 전송되지 않습니다).
- 따라서 진료 기록의 제3자 제공, 연구 활용, AI 학습은 "하지 않는다"가 아니라 할 수 없습니다 — 운영자에게 데이터 자체가 없습니다.
- 광고·추적·분석 도구를 사용하지 않습니다. 쿠키는 로그인 유지용 세션 쿠키 1개뿐입니다.
3. 보유 기간
- 계정 정보(이메일·비밀번호 해시·암호화 키): 회원 탈퇴 시까지
- 세션 정보: 만료 시 자동 삭제 (최대 24시간, 만료분은 매시간 일괄 삭제)
- 서버 운영 로그: 90일 경과 후 자동 삭제
- 개인정보처리시스템 접속기록: 관계 법령에 따라 1년간 보관
4. 제3자 제공 및 위탁
- 개인정보를 제3자에게 제공하지 않습니다.
- 서버 호스팅은 Oracle Cloud Infrastructure의 국내(서울) 리전을 이용합니다.
5. 파기
- 회원 탈퇴 시 계정 정보를 지체 없이 삭제합니다.
- 탈퇴하면 기록 암호화용 키도 함께 삭제되므로, 브라우저에 남아 있는 암호화된 기록은 영구히 열 수 없게 됩니다. 필요한 기록은 탈퇴 전에 차트(EMR)로 옮겨 두세요.
6. 이용자의 권리
- 회원 탈퇴: 앱 안의 [회원 탈퇴] 메뉴에서 직접 할 수 있습니다.
- 열람·정정·삭제·처리정지 요청: shaegis@gmail.com 으로 연락해 주세요.
7. 안전성 확보 조치
- 비밀번호는 Argon2id 해시로만 저장합니다.
- 세션 토큰은 해시로만 저장하고 5분마다 교체하며, 재사용이 탐지되면 해당 계정의 모든 세션을 차단합니다.
- 모든 통신은 HTTPS로 암호화됩니다.
- 브라우저에 저장되는 기록은 AES-256-GCM으로 암호화되며, 암호화 키는 메모리에만 존재하고 탭을 닫으면 사라집니다.
8. 개인정보 보호책임자
- 쩜빵의 (개발·운영) · shaegis@gmail.com
- 1인이 개발·운영하는 서비스로, 진료 중에는 답장이 늦을 수 있습니다 (보통 2~3일 내).
9. 방침의 변경
방침이 바뀌면 이 페이지와 로그인 화면에 시행 7일 전 공지합니다. 다만 이용자의 권리·의무에 중대한 영향을 주지 않는 변경(오기 수정, 사실관계의 명확화 등)은 공지와 동시에 시행할 수 있습니다.
시행일: 2026년 7월 20일
개정: 2026년 8월 13일 — 제2조와 제9조. 자동 백업을 설정한 경우 이용자가 지정한 폴더에도 암호화된 사본이 저장된다는 사실을 명시하고(제2조), 중대하지 않은 변경은 공지와 동시에 시행할 수 있다는 단서를 두었습니다(제9조). 수집하는 항목이 늘어난 변경은 아니며, 진료 기록을 서버로 전송하지 않고 수집하지 않는다는 원칙은 그대로입니다.