정책

개인정보 안내

함께숨이 저장하고 사용하는 정보를 안내합니다.

버전 2.9 · 2026-09-20

1. 운영과 문의

개인정보 처리는 함께숨 운영팀이 담당합니다. 열람, 정정, 삭제, 처리정지와 그 밖의 개인정보 문의는 admin_withsoom@gmail.com로 보내 주세요. 요청자를 확인한 뒤 처리 결과를 안내합니다.

2. 저장하는 정보

  • 내부 회원 식별값, 계정 상태, 권한과 로그인 시각
  • 회원 상태·권한·세션 변경 사유와 처리 시각
  • 회원 지원용 관심 표시와 표시한 시각·처리자 계정
  • 회원이 직접 등록한 관심회원 관계와 등록 시각
  • 가입 닉네임
  • 선택한 연령대, 성별과 이용자 유형
  • 선택 정보 동의와 건강 관련 민감정보 동의의 시각·버전
  • 카카오가 함께숨 앱에 발급한 회원 식별값과 로그인 시각
  • 네이버 회원 식별값, 로그인 시각과 암호화된 연결 해제용 토큰
  • 인증이 끝난 이메일 주소와 로그인 시각
  • 게시글 제목, 내용, 작성 시각
  • 게시글에 첨부한 사진, 사진 설명, 파일 형식·크기와 가로세로 크기
  • 글과 댓글에 입력한 닉네임과 내용
  • 내 글과 내 댓글에 달린 댓글을 마지막으로 확인한 위치와 그 직전 위치(각각 댓글 번호), 확인 시각, 새 댓글 표시를 끈 설정
  • 질문 글에 선택한 치료 상황
  • 삭제 암호를 되돌릴 수 없게 변환한 값
  • 작성 횟수 제한에 쓰는 하루 단위 접속 식별값
  • 비밀번호와 이메일 인증번호를 복원할 수 없도록 변환한 값
  • 이메일 인증 중 임시로 처리하는 주소, 발송·만료 시각과 확인 시도 기록
  • 로그인 상태를 유지하는 보안 쿠키와 세션 기록
  • 진료기록 풀이 신청 때 올린 개인정보를 가린 이미지, 파일 형식·크기, 처리 상태와 접수·열람·다운로드·삭제 시각
  • 개인정보 확인 기록, 건강정보 처리·AI 및 Google Drive 국외 이전 동의의 버전·시각
  • 신청 당시 AI 업체·국가·동의문과 실제 이용 업체
  • 운영자 Mac 자동 저장 기기 인증값의 일방향 해시, 소유자 식별값과 연결·만료·최근 사용·해제 시각. 원본 기기 비밀키는 Mac 키체인에만 보관
  • Google Drive 전용 접수 코드, 자동 저장·삭제 상태와 처리 시각
  • 기존 OAuth 연결 방식의 암호화된 갱신 토큰, Google Drive 계정 권한 식별값(이메일·이름은 저장하지 않음), 앱 전용 루트 폴더 식별값과 연결·검증 시각
  • 기존 OAuth 방식의 drive.file 권한 범위. Google Apps Script 방식은 운영자 계정 이메일, 전용 폴더 식별값, 서버 연결용 비밀값과 요청별 저장·삭제 상태를 별도로 관리
  • 진료기록 풀이 결과와 결과를 확인할 수 있는 기한

3. 가입 정보와 동의

닉네임은 회원 프로필을 만들기 위한 필수 정보입니다. 연령대, 성별과 이용자 유형은 관심 정보를 정리하기 위한 선택 정보이며 모두 ‘답하지 않음’을 고를 수 있습니다. 선택 값을 저장할 때는 별도의 선택 정보 동의를 받습니다. 이용자 유형에서 환자 본인, 치료 후 경과관찰 또는 가족·보호자를 고르면 건강 상태나 환자와의 관계가 드러날 수 있어 건강 관련 민감정보 동의를 따로 받습니다. 두 선택 동의를 하지 않아도 모두 ‘답하지 않음’을 고르고 가입할 수 있습니다.

4. 로그인

카카오

카카오 이메일, 전화번호, 생년월일과 프로필 사진은 요청하거나 저장하지 않습니다. 카카오 로그인 토큰도 보관하지 않습니다. 로그인 상태에서 작성한 글은 내부 계정 식별값과 연결해 본인 수정·삭제와 내 글에 달린 댓글 모아 보기에 사용합니다. 공개 화면에는 계정 식별값이 보이지 않습니다. 카카오는 로그인 인증과 앱 연결 해제를 처리합니다.

네이버

네이버에서 받은 회원정보 중 함께숨 앱의 회원 식별값과 로그인 시각만 저장합니다. 이름, 이메일, 전화번호와 프로필 사진은 저장하지 않습니다. 연결 해제에 필요한 갱신 토큰은 암호화해 보관하며, 탈퇴 처리가 완료되면 삭제합니다. 로그인 확인에 사용한 접근 토큰은 보관하지 않습니다.

이메일

이메일 회원가입이나 소셜 계정에 복구 이메일을 연결할 때 인증번호를 한 번 확인합니다. 복구 이메일로 입력한 주소는 인증이 끝난 뒤 이메일 로그인 수단으로 저장됩니다. 미인증 주소는 회원 프로필이나 로그인 수단으로 확정 저장하지 않지만, 인증 메일 발송과 확인을 위해 인증 요청 기록에서 임시로 처리합니다. 인증번호는 30분 동안 사용할 수 있으며 다음 로그인부터는 인증된 이메일과 비밀번호를 사용합니다. 비밀번호와 인증번호 원문은 저장하지 않습니다.

서로 다른 로그인 방법은 로그인 이메일이 같다는 이유로 자동으로 합치지 않습니다. 회원이 로그인 후 내 계정에서 직접 연결한 경우에만 하나의 함께숨 계정에 여러 로그인 방법을 연결합니다.

5. 공개되는 내용

가입 닉네임을 회원 목록으로 공개하지는 않습니다. 일반 공개 글과 댓글에 표시된 닉네임, 제목, 내용과 첨부 사진은 누구나 볼 수 있습니다. 회원 전용 한마디와 그 댓글은 로그인하고 가입 정보를 완료한 회원만 볼 수 있습니다. 질문 글에서 선택한 치료 상황도 질문과 함께 공개됩니다. 가입 때 선택한 연령대, 성별, 이용자 유형, 동의 기록, 내부 계정 식별값과 로그인 이메일, 개인 관심회원 목록은 공개하지 않습니다. 관심회원으로 등록한 목록은 목록을 만든 본인에게만 보이며 대상 회원의 현재 가입 닉네임을 표시합니다. 등록하거나 해제해도 상대 회원에게 알림을 보내지 않습니다. 치료 경험은 건강 상태를 드러낼 수 있으므로 공개해도 되는 내용만 작성하고, 실명·연락처·환자번호·검사 화면과 의무기록은 가린 뒤 올려 주세요. 저장 전에 사진 파일의 촬영 위치·기기 정보와 설명문 같은 주요 부가정보를 제거하지만, 사진 화면 자체에 공개되면 안 되는 내용이 없는지도 확인해 주세요.

6. 진료기록 풀이

만 18세 이상 회원이 본인의 진료기록을 신청할 수 있습니다. 이름·주민등록번호·생년월일·환자번호·연락처·주소·QR·바코드는 업로드 전에 직접 가려야 합니다. 함께숨의 비공개 보관·접근 제한·안전한 처리·기한 내 삭제 의무는 그대로입니다.

무료 베타 서비스로, 운영진이 직접 확인하고 정리하므로 보통 접수 후 1~2일이 걸립니다. 신청이 몰리거나 자료 확인이 필요하면 늦어질 수 있으며 정확한 처리 시점을 보장하지 않습니다. 기록과 결과는 신청 회원과 본인 확인을 다시 거친 운영자만 볼 수 있고, 이메일이나 메신저에 첨부하지 않습니다.

PDF는 회원 기기에서 보이는 페이지만 이미지로 바꿉니다. 원본 PDF의 글·첨부물·스크립트와 원래 파일명은 서버나 Google Drive로 보내지 않습니다. 건강정보 처리와 AI 국외 이전은 신청마다 각각 동의받습니다. Google Drive를 사용하는 경우에는 별도의 국외 이전 동의를 받습니다.

건강정보 처리

운영진은 개인정보를 가린 기록 이미지와 건강정보, 풀이 결과를설명 작성·원문 대조·결과 제공에 사용합니다. 판독이 어렵거나 개인정보가 남은 자료는 AI 업체에 보내지 않고 신청을 종료한 뒤 삭제합니다. 보유기간은 아래 7항과 같습니다.

AI 국외 이전

이용할 수 있는 AI 업체와 각각의 이전 조건을 안내하고 국외 이전 동의를 받습니다. 업체·국가·보유기간과 동의 내용은 신청마다 기록하며, 동의하지 않은 업체로 보내지 않습니다. 운영진이 상황에 따라 사용할 AI를 결정합니다. 안내하고 동의받은 업체 중 하나 또는 둘 다 이용할 수 있습니다. 동의 범위에 없는 업체를 이용하려면 먼저 추가 동의가 필요합니다.

OpenAI

목적
진료기록 설명 초안 작성
이전 항목
기록 이미지와 건강정보, 설명 작성 지시문
받는 곳·국가
OpenAI OpCo, LLC · 미국
시점·방법
운영진이 신청을 처리할 때 인터넷으로 전송
보유
접수 종료 후 48시간 안에 대화와 파일을 각각 삭제 요청합니다. 삭제 요청 자료는 원칙적으로 30일 안에 영구 삭제하나, 비식별화·보안·법적 의무에 따른 예외가 있습니다.
거부
체크하지 않고 신청을 중단할 수 있습니다. 동의하지 않으면 진료기록 풀이를 이용할 수 없습니다.

모델 개선·메모리·외부 서비스 연결 기능을 끄고 신청별로 분리해 처리합니다. 개인 Claude 계정에서는 프로젝트에 파일을 저장하거나 평가·오류 신고에 기록을 첨부하지 않습니다.

지원 업체는 OpenAI와 Anthropic(Claude)이며, 조건 확인을 마친 업체만 동의 항목에 표시합니다. OpenAI의 국내대리인 문의는 privacykorea@openai.com, Anthropic의 문의는 privacy@anthropic.com에서 받습니다.OpenAI 개인정보처리방침 · Anthropic 개인정보처리방침

Google Drive 국외 이전

받는 곳·국가
Google LLC · 미국과 Google이 정보를 처리하는 그 밖의 국가.실제 처리·보관 국가는 미리 특정할 수 없습니다.
목적·항목
비공개 임시 보관과 운영자 컴퓨터 동기화에 사용합니다. 개인정보를 가린 기록 이미지와 건강정보, 무작위 접수·페이지 식별·연결정보, 페이지 순서, 파일 형식·크기와 압축 사본을 이전합니다.
시점·방법
접수 뒤 서버에서 전송하거나 운영자 기기의 자동 저장이 실행될 때 암호화된 인터넷 연결로 전송합니다. 최종 전달 방식은 접수 완료 안내에 표시합니다. 비공개 서버 수동 전달 방식에서는 Google로 전송하지 않으며 Google 동의도 받지 않습니다.
보유기간
서버에서 Drive로 전송한 사본은 접수 종료 또는 접수 24시간 만료 후 정기 삭제 작업에서 영구 삭제를 요청합니다.대기·Google 장애로 늦어질 수 있으며 성공할 때까지 다시 시도합니다.운영자 기기에서 동기화한 사본은 접수 종료 후 48시간 안에 각 저장 위치와 휴지통에서 삭제합니다.Google의 백업·보안·법적 의무에 따른 추가 보관이 있을 수 있습니다.
문의
Google 개인정보 문의 · Google 개인정보처리방침

Google이 파일명·내용을 검색용으로 색인할 수 있습니다.

동의 거부·철회

각 동의를 거부할 수 있으며, 체크하지 않고 신청을 중단하면 됩니다. 필수 동의에 동의하지 않으면 진료기록 풀이를 이용할 수 없습니다. 처리 전에는 신청 화면에서 취소하고, 처리 후에는 운영팀에 중단·삭제를 요청할 수 있습니다.

결과는 용어·수치 이해와 진료 시 질문 준비를 위한 참고자료입니다. 진단, 병기·예후 판단, 치료 선택이나 약 변경 지시가 아니며 중요한 내용은 담당 의료진과 확인해야 합니다.

7. 이용 목적과 보관 기간

회원 정보와 인증된 이메일, 비밀번호 변환값은 로그인, 계정 복구와 회원 기능 제공을 위해 계정 삭제 때까지 보관합니다. 가입 프로필과 동의 기록은 수정 또는 동의 철회 때까지 보관합니다. 게시글, 첨부 사진과 댓글은 각각 삭제될 때까지 보관합니다. 숨김 처리된 글의 첨부 사진은 공개 화면에서 제공하지 않습니다. 삭제 암호의 변환값은 글 삭제 확인에 사용합니다. 회원이 직접 만든 관심회원 관계는 해제하거나 두 계정 중 하나가 삭제될 때까지 보관합니다. 접속 주소는 그대로 저장하지 않고 하루마다 달라지는 식별값으로 바꿔 작성 횟수를 제한합니다.

내 글과 내 댓글에 달린 댓글을 마지막으로 확인한 위치와 그 직전 위치, 확인 시각은 새 댓글을 알려 드리기 위해 계정 삭제 때까지 보관합니다. 새 댓글 표시를 끈 설정도 같은 기간 보관합니다. 댓글 내용은 따로 옮겨 두지 않습니다. 이용 현황은 건수로만 집계합니다. 새 댓글은 회원정보 화면과 상단 표시로만 알려 드리며 이메일이나 문자로 보내지 않습니다.

로그인 세션은 최대 14일 동안 유효합니다. 카카오·네이버 로그인을 시작할 때 만든 일회용 요청 정보는 10분, 이메일 인증번호는 30분 동안 유효합니다. 이메일 인증 요청과 시도 기록은 생성 후 24시간이 지난 뒤 다음 이메일 인증 시작 때 정리합니다. 비밀번호 입력 오류 횟수는 로그인 또는 이메일 인증을 통한 비밀번호 재설정이 완료될 때까지 보관합니다. 글자 크기 설정은 기능 쿠키에 최대 1년간 보관합니다.

서버 원본은 접수 후 최대 24시간, 결과는 공개 후 최대 7일 보관합니다.원본은 운영진에게 전달된 뒤 삭제합니다. 기한이 지난 자료는 즉시 접근을 막고 정기적으로 삭제합니다. 접수는 결과 전달·거절·취소 또는 접수 24시간 만료 후 자동 종료됩니다.

운영자 기기의 사본은 접수 종료 후 48시간 안에 휴지통 사본까지 삭제합니다.Google Drive와 해당 AI 업체의 보유·삭제 기준은 위 6항과 같습니다. 외부 사본은 신청 후 약 72시간 내 삭제 확인을 목표로 합니다. 자동 처리 지연이나 외부 서비스 장애로 늦어질 수 있습니다.

동의 버전, 처리 상태와 접수·열람·다운로드·삭제 시각은 기록 내용 없이 안전한 운영과 동의 확인에 필요한 기간만 보관합니다. 외부 사본 삭제가 확인되지 않으면 진료 내용·회원 연결정보 없이 삭제 확인용 최소 기록만 유지합니다. 기한을 넘기면 새 진료기록 접수를 중단하고, 외부 사본 삭제를 확인하면 최소 기록도 즉시 삭제합니다. 무료 베타 운영 여건상 신청은 회원당 30일에 한 번으로 제한합니다.

소유자는 회원 지원과 서비스 보호를 위해 닉네임, 계정 상태와 권한을 확인할 수 있습니다. 로그인 방법의 종류, 가입·최근 로그인 시각, 작성 활동 수와 활성 세션 수, 관심회원 표시도 확인할 수 있습니다. 관심 표시는 해제하거나 해당 회원 계정을 삭제할 때까지 표시 시각·처리자와 함께 보관합니다. 소유자가 운영진을 지정할 때 입력한 이메일은 인증된 회원 계정을 찾는 데만 사용하며, 회원 목록과 권한 변경 기록에는 이메일 주소 자체를 표시하지 않습니다. 회원 정지·복구, 세션 종료와 권한 변경의 사유와 처리 시각은 운영 기록으로 남깁니다. 연령대, 성별, 이용자 유형, 동의 내용, 이메일 주소와 외부 로그인 식별값은 회원 관리 화면에 표시하지 않습니다.

8. 확인, 수정과 동의 철회

로그인한 뒤 내 계정 → 가입 정보 수정에서 닉네임과 선택 정보를 확인하고 바꿀 수 있습니다. 연령대·성별·이용자 유형을 모두 ‘답하지 않음’으로 저장하면 선택 정보 동의를 철회하고 해당 선택 값을 더 이상 보관하지 않습니다. 이용자 유형을 ‘답하지 않음’ 등 건강 관련 정보가 아닌 값으로 바꾸면 건강 관련 민감정보 동의도 철회됩니다.

로그인하지 않고 쓴 글과 댓글은 상세 화면에서 삭제 암호로 삭제할 수 있습니다. 계정으로 작성한 글은 로그인한 뒤 수정·삭제할 수 있고, 댓글은 삭제할 수 있습니다. 직접 등록한 관심회원은 내 계정 → 관심회원에서 언제든 해제할 수 있습니다. 계정은내 계정 → 계정 삭제에서 삭제할 수 있으며 카카오 연결도 함께 해제됩니다. 인증 이메일 변경과 그 밖의 열람, 정정, 삭제, 처리정지 또는 동의 철회 요청은 운영팀 이메일로 보내 주세요.

진료기록 풀이 신청은 처리 전 회원 화면에서 취소하고 삭제할 수 있습니다. 처리가 시작된 뒤에는 운영팀에 중단과 삭제를 요청할 수 있습니다. 이미 Google Drive 또는 동의한 AI 서비스로 전송된 개인정보를 가린 파일에는 각 회사의 처리·삭제 정책이 적용될 수 있습니다.

9. 외부 서비스와 보관 위치

사이트 호스팅, 데이터베이스와 보안 운영에는 Cloudflare를 사용하며 첨부 사진은 Cloudflare의 파일 저장소에 보관합니다. 서비스 운영에 필요한 정보는 국외에서 처리·보관될 수 있습니다. 카카오 로그인 인증에는 카카오 서비스를 사용합니다. 이메일 인증과 비밀번호 재설정 메일 발송에는 Resend를 사용합니다. 수신 이메일 주소와 인증번호가 담긴 메일 내용은 발송 처리와 Resend 정책상 보관에 필요한 동안 국외에서 처리될 수 있습니다. 진료기록의 비공개 임시 보관과 운영자 컴퓨터 동기화에는 Google Drive를 사용합니다. 비공개 서버 수동 전달 방식에서는 Google Drive를 사용하지 않습니다. 진료기록을 처리하는 AI 업체와 국가는 위 6항과 신청 동의문에서 확인할 수 있습니다. 각 회사의 자세한 처리는 Cloudflare 개인정보 처리방침과 OpenAI 개인정보 처리방침과 카카오 개인정보 처리방침과 Resend 개인정보 처리방침과 Google 개인정보처리방침에서 확인할 수 있습니다.

Cloudflare 국외 이전

받는 곳·국가
Cloudflare, Inc. · 미국과 Cloudflare가 정보를 처리하는 그 밖의 국가.Cloudflare는 미국과 유럽경제지역에 주로 저장한다고 밝힙니다. 실제 처리 국가는 미리 특정할 수 없습니다.
목적·항목
사이트 호스팅, 데이터베이스와 파일 저장, 보안 운영에 사용합니다. 위 2항에서 안내한 저장 정보와 첨부 사진, 진료기록 이미지를 이전합니다. 사이트에 접속할 때 생기는 연결 정보도 함께 처리됩니다.
시점·방법
사이트를 이용하는 때마다 암호화된 인터넷 연결로 전송해 Cloudflare 서비스에 보관합니다.
보유기간
함께숨이 글·사진·계정을 삭제할 때까지 보관하며 삭제하면 저장소에서도 지웁니다.항목별 기준은 위 7항과 같습니다. Cloudflare의 백업·보안·법적 의무에 따른 추가 보관이 있을 수 있습니다.
문의
dpo@cloudflare.com · Cloudflare 개인정보 처리방침
거부 방법과 효과
사이트 운영에 필요한 이전이라 거부하려면 함께숨 이용을 멈춰야 합니다. 거부하면 가입, 로그인과 게시판을 이용할 수 없습니다.

Resend 국외 이전

받는 곳·국가
Resend를 운영하는 Plus Five Five, Inc. · 미국.Resend는 정보를 미국으로 옮겨 처리한다고 밝힙니다.
목적·항목
이메일 인증번호와 비밀번호 재설정 메일 발송에 사용합니다. 받는 사람 이메일 주소와 메일 제목·본문에 담긴 인증번호를 이전합니다. 닉네임, 가입 정보와 내부 계정 식별값은 보내지 않습니다.
시점·방법
이메일 인증이나 비밀번호 재설정을 요청할 때마다 암호화된 인터넷 연결로 전송합니다.
보유기간
발송 처리와 Resend 정책상 보관에 필요한 동안 보관합니다.Resend는 공개 방침에 일률적인 보유기간을 밝히지 않았습니다. 함께숨은 인증번호 원문을 저장하지 않습니다.
문의
support@resend.com · Resend 개인정보 처리방침
거부 방법과 효과
거부하면 이메일 가입·로그인과 비밀번호 재설정을 이용할 수 없습니다. 복구 이메일을 연결하지 않고 카카오 로그인만 쓰면 Resend로 정보를 보내지 않습니다.

10. 파기와 보호

게시글 삭제 요청이 완료되면 게시글 기록과 첨부 사진을 각각 데이터베이스와 객체 저장소에서 삭제합니다. 계정 삭제 요청이 완료되면 해당 회원 기록을 사이트 데이터베이스에서 삭제합니다. 비밀번호, 이메일 인증번호, 세션 토큰과 삭제 암호는 원문 대신 되돌릴 수 없게 변환한 값으로 서버에 저장합니다. 첨부 사진은 촬영 위치·기기 정보와 설명문 같은 주요 부가정보를 제거한 뒤 저장합니다. 접속 주소는 그대로 저장하지 않습니다. 만료된 일회용 로그인 요청과 작성 제한 기록은 운영 중 정리합니다.

진료기록은 별도의 비공개 공간에서 처리하며 브라우저와 공유 캐시에 남기지 않습니다. 원본·결과를 삭제할 때 저장소의 파일도 삭제합니다. 운영자는 컴퓨터·Drive와 각 휴지통, 동의한 AI 서비스의 대화·파일 사본을 모두 확인하고 삭제합니다. 이미지나 건강정보가 없는 빈 임시 폴더는 남을 수 있습니다.

계정을 삭제하면 진료기록 원본·풀이 결과와 회원 연결정보는 즉시 삭제합니다. 외부 사본 삭제가 끝나지 않으면 원격 폴더 식별값·삭제 상태·재시도 시각과 확인 기록만 남깁니다. 진료 내용과 회원 연결정보는 남기지 않으며, 모든 외부 사본의 삭제가 확인되면 이 기록도 즉시 삭제합니다. 삭제 기한을 넘긴 미확인 건이 있으면 새 진료기록 접수를 중단합니다.