업로드 파일 처리 바름은 검수를 위해 올린 파일을 저장하지 않습니다.
검수가 끝나는 즉시 서버에서 삭제하며, 판정 결과 요약(어떤 문서인지·몇 점인지·무엇이 빠졌는지)만 남깁니다.
1. 개인정보의 처리 목적
메디마이징(이하 “회사”)는 바름(BARUM) 서비스를 제공하기 위하여 다음 목적으로 개인정보를 처리합니다.
목적이 바뀌면 미리 알리고 동의를 받겠습니다.
- 서비스 이용자 확인 및 로그인 관리
- 이용 권한 구분(총괄·컨설턴트·병원)과 기관별 자료 분리
- 검진기관 평가 준비 지원 — 예상 등급 진단, 자체 지침서 생성, 제출자료 적합성 검수
- 부정 이용 방지와 접근 기록 관리
2. 처리하는 개인정보 항목
| 구분 | 항목 | 수집 방법 |
| 이용자 계정 |
이름, 이메일, 비밀번호(일방향 암호화하여 저장), 권한, 소속 기관, 가입일시, 마지막 로그인 일시 |
총괄이 계정을 만들 때 |
| 접속 기록 |
접속 IP, 접속 일시, 수행한 동작(어느 기관의 어떤 화면을 열었는지) |
서비스 이용 시 자동 생성 |
| 기관 정보 |
기관명, 검진기관기호, 종별, 주소, 연락처, 메모 |
이용자 입력 |
| 기관 담당자 정보 |
검진의사·검사실 책임자·영상검사 담당자·내시경 소독 실무자의 이름
(자체 지침서의 작성·승인 서명란에 넣기 위함) |
이용자 입력 |
| 진단·검수 기록 |
진단 응답과 결과, 검수한 파일의 파일명, 판정, 점수, 누락 항목 목록 |
서비스 이용 시 생성 |
| 검수 대상 파일 |
이용자가 올린 PDF·이미지. 저장하지 않고 검수 직후 즉시 삭제합니다. |
이용자 업로드 |
수검자 개인정보 업로드 금지
「5주기 검진기관 평가지침서」도 모든 제출자료의 수검자 정보를 익명처리하도록 요구하고 있습니다(예: 김OO, 123456-1******).
바름은 올린 파일에서 주민등록번호·연락처로 보이는 값이 발견되면 결과 화면에 경고를 띄우고, 그 사실을 검수 이력에 남깁니다.
이는 가리지 않은 자료를 그대로 제출해 감점되는 일을 막기 위한 것이기도 합니다.
3. 개인정보의 보유 및 이용 기간
| 항목 | 보유 기간 |
| 검수 대상 파일 |
보관하지 않습니다. 검수 처리가 끝나는 즉시 서버에서 삭제합니다. |
| 이용자 계정 | 계정이 삭제될 때까지 |
| 기관 정보 · 진단 · 검수 이력 | 해당 기관 정보가 삭제될 때까지 |
| 접속 기록 | 1년 (「개인정보의 안전성 확보조치 기준」이 정한 최소 보관기간) |
| 로그인 세션 | 12시간 (만료 시 자동 삭제) |
보유 기간이 지나거나 처리 목적이 끝난 개인정보는 지체 없이 파기합니다.
4. 개인정보의 제3자 제공
회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 법령에 따라 요구되는 경우는 예외로 합니다.
5. 개인정보 처리의 위탁
AI 검수 기능을 사용하는 경우에 한하여 검수 대상 파일이 아래 업체의 서버로 전송되어 판정에 이용됩니다.
이 기능은 선택이며, 사용하지 않으면 파일이 외부로 전송되지 않습니다(글자 대조 방식 검수만 수행).
| 수탁자 | 위탁 업무 | 이전 국가 · 시점 · 방법 |
| Anthropic, PBC |
업로드 문서의 필수 항목 충족 여부 판정 |
미국 · 이용자가 “AI 검수”를 선택해 검수를 실행하는 시점 ·
암호화된 통신(HTTPS)으로 API 전송. 판정 결과만 회신받으며 회사 서버에 파일을 남기지 않습니다. |
AI 검수를 켜지 않으면 이 위탁은 발생하지 않습니다. 관리자가 서비스에 AI 키를 설정하지 않은 경우에도 마찬가지입니다.
6. 개인정보의 파기
- 검수 대상 파일 — 검수 처리가 끝나는 즉시 서버에서 삭제합니다. 별도의 파기 절차가 필요 없도록 애초에 보관하지 않는 구조입니다.
- 그 밖의 전자 파일 — 복구할 수 없는 방법으로 영구 삭제합니다.
- 계정 또는 기관 정보를 삭제하면 그 기관의 진단·검수 이력도 함께 삭제됩니다.
7. 정보주체의 권리와 행사 방법
이용자는 언제든지 자신의 개인정보에 대해 열람·정정·삭제·처리정지를 요구할 수 있습니다.
서비스 내 화면에서 직접 하시거나, 아래 연락처로 요청하시면 지체 없이 처리하겠습니다.
8. 개인정보의 안전성 확보 조치
- 비밀번호 — 계정마다 다른 값을 섞어 일방향 암호화(scrypt)하여 저장합니다. 평문은 어디에도 남지 않으며 관리자도 볼 수 없습니다.
- 접근 권한 관리 — 총괄·컨설턴트·병원으로 권한을 나누고, 배정되지 않은 기관의 자료는 조회할 수 없도록 서버에서 차단합니다.
- 접속 기록 보관 — 누가 언제 어느 기관의 무엇을 열었는지 기록하고 총괄이 확인할 수 있습니다.
- 세션 관리 — 로그인 상태는 12시간 뒤 자동 만료되며, 비밀번호를 바꾸면 기존 로그인이 모두 해제됩니다.
- 비정상 접근 차단 — 로그인 실패가 반복되면 일정 시간 동안 시도를 제한합니다.
- 전송 구간 암호화 — 서비스는 HTTPS로 제공합니다.
- 최소 수집 — 검수에 필요한 파일을 보관하지 않는 등, 목적에 필요한 최소한만 처리합니다.
9. 개인정보 보호책임자
| 개인정보처리자 | 메디마이징 |
| 개인정보 보호책임자 | 메디마이징 대표자 (별도 지정 시 그 성명·직위로 갱신) |
| 전화 | 전화번호를 넣으세요 |
| 담당 부서 | 바름(BARUM) 서비스 운영 |
개인정보 침해로 인한 상담·신고가 필요하시면 아래 기관에도 문의하실 수 있습니다.
- 개인정보침해 신고센터 — privacy.kisa.or.kr · 국번없이 118
- 개인정보 분쟁조정위원회 — kopico.go.kr · 1833-6972
- 대검찰청 사이버수사과 1301 · 경찰청 사이버수사국 182
10. 방침의 변경
이 방침을 변경할 때에는 변경 사유와 내용을 시행 7일 전부터 서비스 화면에 알리겠습니다.
내부 검토: 미입력 항목
① 미입력 항목을 작성하세요. 개인정보 보호책임자 별도 지정 시 성명과 직위를 반영하세요.
② 법무 검토가 필요합니다. 이 문서는 서비스의 처리 내용을 기재한 것으로 법률 자문을 대체하지 않습니다.
미입력 항목 작성 완료 후 이 안내는 표시되지 않습니다.