1. 개인정보의 수집 및 이용 목적
YEON:DA는 다음 목적으로 회원의 개인정보를 수집·이용합니다. ① 회원 가입 및 관리 ② 서비스 제공 (설문 매칭, 응답 수집) ③ 본인 확인 및 중복가입·부정이용 방지 (휴대폰 본인인증) ④ 자격 검증 (간호사 면허 진위 확인 등) ⑤ 포인트 적립 및 기프티콘 발행 ⑥ 통계 분석 (익명화 처리) ⑦ 고객 문의 응답 ⑧ 광고성 정보 전송 (수신에 동의한 회원에 한함)
2. 수집하는 개인정보 항목
가) 필수 항목 · 이메일, 비밀번호 (암호화 저장) · 이름, 생년월일, 성별, 휴대폰번호 · 연계정보(CI, 중복가입 확인 목적) 나) 본인확인(본인인증) 시 수집 항목 · 이름, 생년월일, 성별, 휴대폰번호, 연계정보(CI) · 수집 방법: 본인확인 중계사업자(포트원)를 통해 본인확인기관(KG이니시스)이 휴대폰 본인확인을 수행한 후 위 항목을 회사에 제공 · 연계정보(CI)는 복원이 불가능한 일방향 암호화(해시) 형태로만 저장하며, 제공받은 원문은 즉시 폐기합니다. 회사는 이를 중복가입 확인 및 부정이용 방지 목적으로만 이용합니다. 다) 간호사 회원 추가 항목 · 면허번호, 면허취득연도 · 간호사 면허증/면허증명서 이미지 (자격 확인용, 필수) · 위 서류에서 확인되는 성명·면허번호·생년월일 (자격 대조용. 주민등록번호는 수집·저장하지 않습니다) · 소속 병원, 병동, 임상 시작 연월, 근무 형태 라) 연구자 회원 추가 항목 · 소속 기관, 직위 마) 자동 수집 항목 · 접속 IP, 쿠키, 기기 정보, 접속 로그 · 쿠키 등 자동수집장치의 설치·운영 및 거부: 회사는 로그인 상태 유지 등 서비스 제공에 필요한 범위에서 쿠키와 브라우저 저장소를 사용합니다. 이용자는 웹브라우저 설정에서 쿠키 저장을 거부하거나 삭제할 수 있습니다. - Chrome: 설정 ▸ 개인정보 보호 및 보안 ▸ 서드 파티 쿠키 - Safari: 설정 ▸ 개인정보 보호 ▸ 쿠키 및 웹사이트 데이터 - Edge: 설정 ▸ 쿠키 및 사이트 권한 ▸ 쿠키 및 사이트 데이터 관리 및 삭제 · 쿠키 저장을 거부하시면 로그인이 필요한 기능의 이용이 제한될 수 있습니다. 바) 대면 연구(좌담회·인터뷰·중재) 신청 시 · 성명, 휴대전화번호, 이메일 · 수집·이용·보관 주체는 해당 연구의 연구책임자이며, 회사는 입력 양식을 제공하고 이를 연구자에게 전달합니다 (이용약관 제12조 제5항) · (해당 정보는 응답 데이터와 분리된 시스템에 저장되며 응답 내용과 매칭이 불가능합니다) 사) 서비스 이용 과정에서 생성·수집되는 정보 · 프로필 표시 정보: 닉네임, 프로필 사진, 자기소개, 관심 분야 (회원이 직접 입력·업로드) · 동의 이력: 약관·개인정보처리방침 동의 시각 및 버전, 광고성 정보 수신 동의 여부·시각 · 이용 기록: 마지막 접속 시각, 기기 식별을 위한 해시값, 알림 수신을 위한 기기 토큰 · 운영 기록: 참여 자격 확인 이력, 응답 품질 측정 결과 및 그에 따른 조치 이력
3. 개인정보의 보유 및 이용 기간
① 회원 정보: 회원 탈퇴 시까지 보유하며, 탈퇴 후 30일의 유예 기간 경과 시 자동 삭제됩니다 (유예 기간 내 마이페이지 ▸ 보안 ▸ 개인정보 관리에서 탈퇴 철회 가능). ② 연구 데이터(응답 내용·스크리닝 답변 등): 해당 연구의 종료일부터 90일간 익명 상태로 보관한 후 파기합니다. 연구자는 보관 기간 내에 데이터를 내려받아야 하며, 연구윤리·기관생명윤리위원회(IRB) 규정 등에 따른 장기 보존 의무는 연구자와 그 소속기관에 있습니다. 파기된 데이터는 재해 복구용 백업본에 최대 31일간 남을 수 있으며, 해당 백업본은 순차적으로 삭제됩니다. ③ 대면 연구 신청 정보(성명·휴대전화번호·이메일): 해당 연구의 종료 후 90일 이내에 파기됩니다. ④ 간호사 면허 서류 원본 이미지: 승인 시 즉시 파기하며, 반려된 서류는 재검토·재제출 요청 기간을 위해 반려일부터 30일간 보관한 후 파기합니다. 서류에서 확인된 정보(성명·면허번호·생년월일 등 텍스트)만 회원 탈퇴 시까지 보관하며, 원본 이미지는 보관하지 않습니다. 30일간 미처리된 서류는 자동 파기됩니다. ⑤ 본인확인 정보: 연계정보(CI)의 해시값은 회원 탈퇴 시 파기합니다. 다만 서비스 부정이용으로 이용이 영구 제한된 회원의 경우, 재가입 차단 목적으로 휴대폰번호 및 연계정보(CI)의 해시값만 별도 보관합니다. ⑥ 관리자 감사 로그: 3년 후 자동 삭제됩니다. ⑦ 관계 법령상 의무 보관 항목은 다음 기간 동안 보관합니다. · 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래법) · 대금결제 및 재화 등의 공급 기록: 5년 (전자상거래법) · 소비자 불만 또는 분쟁처리 기록: 3년 (전자상거래법) · 접속 로그: 3개월 (통신비밀보호법) ⑧ 파기 절차 및 방법 · 파기 절차: 보유 기간이 지나거나 처리 목적이 달성된 개인정보는 별도의 승인 절차 없이 자동 배치(정기 실행)로 파기하며, 법령에 따라 보관해야 하는 항목은 보관 기간이 끝난 뒤 파기합니다. · 전자적 파일: 복구·재생할 수 없는 방법으로 영구 삭제합니다. 재해 복구용 백업본에 남은 경우 최대 31일 내에 순차적으로 삭제됩니다. · 출력물·서면: 분쇄기로 분쇄하거나 소각합니다. · 익명 처리: 연구 응답 등 학술 목적으로 보존이 필요한 자료는 개인을 식별할 수 없도록 익명 처리한 후 보관하며, 이 경우 개인정보에 해당하지 않습니다.
4. 개인정보의 제3자 제공
① 회사는 회원의 개인정보를 외부에 제공하지 않습니다. ② 다만 다음 경우는 예외로 합니다. · 법령에 의한 경우 · 회원이 사전에 동의한 경우 (예: 기프티콘 발행을 위한 기프티쇼 제공) · 수사기관의 적법한 절차에 의한 요청 ③ 제1항의 "회원의 개인정보"란 회원이 가입 시 회사에 제공한 정보(성명·연락처·이메일 등)를 말합니다. 이 정보는 어떤 경우에도 연구자에게 제공되지 않습니다. ④ 이와 별개로, 참여자가 특정 연구에 참여하거나 신청하기 위해 입력 양식에 직접 입력한 정보(성명·이메일·연락처 등)는 참여자가 그 연구의 연구자에게 제출한 것입니다. 그 정보의 수집·이용·보관 주체는 연구자이며, 회사는 입력 양식을 제공하고 이를 해당 연구의 연구자에게 전달하는 역할을 합니다. 회사는 이 정보를 회사의 자체 목적으로 이용하지 않습니다. 이 정보는 대면 연구의 신청 과정에서 발생합니다. · 대면 연구(좌담회·인터뷰·중재) 신청 — 신청과 함께 해당 연구의 연구자에게 전달됩니다 (이용약관 제12조 제5항, 제10조의2 제6항) ⑤ 제4항의 정보는 응답 데이터와 분리된 시스템에 보관되며, 목적 달성 후 90일 이내에 폐기됩니다.
5. 개인정보 처리의 위탁
회사는 서비스 향상을 위해 다음과 같이 업무를 위탁하고 있습니다. ① Supabase Inc. — 데이터베이스 호스팅 및 인증 (AWS 서울 리전) ② 주식회사 코리아포트원(포트원) — 휴대폰 본인확인 중계 ③ KG이니시스 — 휴대폰 본인확인 서비스 ④ 토스페이먼츠 — 결제 처리 (결제 서비스 개시 시 적용) ⑤ 기프티쇼 — YEON:DA 포인트 기프티콘 교환 (기프티콘 교환 서비스 개시 시 적용) ⑥ Resend, Inc. — 알림 이메일 발송 (미국) ⑦ Google LLC — 앱 푸시 알림 발송 (Firebase Cloud Messaging, 미국) ⑧ Functional Software, Inc. (Sentry) — 오류 로그 수집 및 서비스 안정성 모니터링 위탁사에 대한 관리·감독은 정기적으로 수행하며, 위탁계약에 개인정보보호 의무를 명시합니다.
6. 개인정보의 국외 이전
① 회사는 서비스 제공을 위해 다음과 같이 개인정보를 국외로 이전합니다. 가. 이전받는 자: Anthropic PBC (AI 어시스턴트 Claude 개발사) · 소재지: 미국 (San Francisco, CA) · 홈페이지: www.anthropic.com · 이전 항목: 자유응답 텍스트(AI 응답 품질 검토 시) / 업로드된 Word 파일 내용(AI 문항 자동 추출 시) / 간호사 면허증·면허증명서 이미지(자격 AI 판독 시. 주민등록번호는 판독·저장하지 않습니다) · 이전 목적: AI 기반 데이터 분석 및 간호사 면허 서류 자동 판독 (Claude API 이용) · 보유 기간: 처리 완료 후 30일 자동 폐기 (Anthropic 정책) 나. 이전받는 자: Resend, Inc. · 소재지: 미국 · 홈페이지: resend.com · 이전 항목: 이메일 주소, 알림 제목 및 내용 · 이전 목적: 알림 이메일 발송 · 보유 기간: 발송 처리 후 위탁사 정책에 따라 삭제 다. 이전받는 자: Google LLC · 소재지: 미국 · 홈페이지: firebase.google.com · 이전 항목: 앱 푸시 기기 토큰, 알림 제목 및 내용 · 이전 목적: 앱 푸시 알림 발송 (Firebase Cloud Messaging) · 보유 기간: 발송 처리 후 위탁사 정책에 따라 삭제 라. 이전받는 자: Functional Software, Inc. (Sentry) · 소재지: 미국 · 홈페이지: sentry.io · 이전 항목: 오류 발생 시각·화면·기기 정보, 접속 IP · 이전 목적: 오류 로그 수집 및 서비스 안정성 모니터링 · 보유 기간: 수집일부터 90일 마. 이전 국가: 미국 · 이전 방법: HTTPS를 통한 온라인 전송 ② 위 국외 이전은 서비스 제공에 필요하여 회원가입 시 이용약관 동의와 별도로 필수 동의를 받고 있습니다. 동의하지 않으시면 회원가입이 제한되며, 가입 이후 개별 철회는 지원되지 않으므로 철회를 원하시는 경우 회원 탈퇴를 통해 처리하실 수 있습니다. ③ 간호사 면허 서류의 AI 판독은 자격 확인을 돕기 위한 보조 수단이며, 인증의 최종 승인·반려는 관리자가 직접 결정합니다. 판독 결과에 이의가 있으신 경우 1:1 문의를 통해 재검토를 요청하실 수 있습니다. ④ 본인확인(휴대폰 본인인증) 과정에서 수집되는 정보는 국외로 이전되지 않습니다. ⑤ AI 서비스 제공사는 변경될 수 있으며, 변경 시 개정 30일 전 사전 고지 및 재동의 절차를 진행합니다.
7. 응답의 익명성 보장
① 회사는 응답자의 응답 데이터를 참여자 번호(참여자 1, 참여자 2 등)로만 식별되도록 처리하며, 응답 데이터에 개인 식별 정보를 저장하지 않습니다. ② 연구자는 응답 내용 및 집계된 인구통계 정보에만 접근할 수 있으며, 응답자의 이름, 연락처, 이메일, 면허번호 등 개인 식별 정보에는 접근할 수 없습니다. ③ 설문형 연구에서는 사례비 지급을 위해 응답자의 이름·연락처를 수집하지 않습니다. 사례비는 회사가 포인트로 지급합니다. ④ 회사의 임직원이 연구책임자로 참여하는 연구의 경우, 응답자는 응답 시작 전 해당 사실과 연구책임자의 성명을 고지받으며 동의 후에만 참여합니다. 응답 데이터는 완전 익명 처리되어 해당 임직원을 포함한 관리자가 응답자를 식별할 수 없습니다.
8. 개인정보의 안전성 확보 조치
회사는 이용자의 개인정보를 안전하게 관리하기 위해 다음의 조치를 시행하고 있습니다. 가. 기술적 조치 · 데이터 국내 저장 (Supabase 서울 리전, AWS) · 통신 암호화 (HTTPS/TLS) · 민감 정보 컬럼 암호화 (계좌번호, 면허번호 등) · 본인확인 정보(CI·DI)의 일방향 암호화(해시) 저장 및 원문 즉시 폐기 · 접근 권한 통제 (Row Level Security) · 이상 접근 감지 및 차단 · 매일 자동 백업 (AWS S3 서울 리전) 나. 관리적 조치 · 관리자 접근 감사 로그 자동 기록 · 개인정보 접근 최소화 원칙 · 정기적인 보안 점검 다. 물리적 조치 · 데이터센터: AWS 서울 리전 (물리적 보안 인증)
9. 정보주체의 권리
① 이용자는 언제든지 다음의 권리를 행사할 수 있습니다. 가. 개인정보 열람 요구 나. 개인정보 다운로드 (마이페이지에서 JSON 형태로 다운로드) 다. 개인정보 정정 요구 라. 개인정보 삭제 요구 (회원 탈퇴) 마. 개인정보 처리 정지 요구 ② 회원 탈퇴 신청 시 30일의 유예 기간을 두며, 이 기간 내 마이페이지 ▸ 보안 ▸ 개인정보 관리에서 탈퇴를 철회할 수 있습니다(철회 시 포인트를 포함해 계정이 그대로 복원됩니다). 30일 경과 후 개인정보가 자동으로 삭제되며, 응답 데이터는 익명 상태로 유지됩니다. 계정 삭제의 구체적 절차와 삭제·보관 항목은 「계정 삭제 안내」(https://yeonda.co.kr/account-deletion)에서 확인하실 수 있습니다. ③ 권리 행사는 마이페이지 또는 개인정보 보호책임자 이메일을 통해 가능합니다. 광고성 정보 수신 동의는 마이페이지 ▸ 보안 ▸ 개인정보 관리에서 언제든 철회할 수 있습니다.
10. 만 14세 미만 아동의 개인정보
회사는 만 14세 미만 아동의 개인정보를 수집하지 않으며, 회원가입 시 본인확인을 통해 만 14세 미만의 가입을 차단합니다. 만 14세 미만 아동의 정보가 수집된 사실이 확인되면 지체 없이 파기합니다.
12. 개인정보 보호책임자 및 열람청구 접수·처리 부서
회사는 개인정보 처리에 관한 업무를 총괄하는 개인정보보호책임자를 다음과 같이 지정합니다. · 성명: 민아리 · 이메일: privacy@pickl.kr · 대체 연락처: ari@pickl.kr 개인정보 열람청구는 아래에서 접수·처리합니다(개인정보 보호책임자가 같은 업무를 담당합니다). · 부서명: 개인정보보호 담당 · 담당자: 민아리 · 이메일: privacy@pickl.kr · 전화: 02-820-5642 · 이용자는 마이페이지 ▸ 보안 ▸ 개인정보 관리 ▸ 내 정보 다운로드에서 직접 열람하실 수도 있습니다.
11. 권익침해 구제방법
개인정보 침해로 인한 신고나 상담이 필요하신 경우 아래 기관에 문의하실 수 있습니다. · 개인정보분쟁조정위원회: kopico.go.kr / 1833-6972 · 개인정보침해신고센터(KISA): privacy.kisa.or.kr / 118 · 대검찰청 사이버수사과: spo.go.kr / 1301 · 경찰청 사이버범죄 신고시스템: ecrm.police.go.kr / 182 또한 개인정보 열람·정정·삭제·처리정지 요구에 대한 회사의 처분에 이의가 있으신 경우 「개인정보 보호법」 제35조부터 제37조까지의 규정에 따라 행정심판을 청구하실 수 있습니다(중앙행정심판위원회 simpan.go.kr / 110).
13. 본 방침의 변경
본 개인정보처리방침은 관계 법령 및 회사 방침에 따라 변경될 수 있으며, 변경 시 시행 7일 전 공지합니다. 다만 개인정보의 수집·이용 목적, 국외 이전 등 이용자 권리에 중대한 영향을 미치는 변경의 경우 시행 30일 전 공지하고 필요 시 재동의 절차를 진행합니다. 본 방침은 2026년 8월 14일부터 시행합니다.