케어브리프
회사소개 개인정보 처리방침 민감정보 처리 안내 이용약관 의료 판단 고지 고객지원
회사소개 개인정보 처리방침 민감정보 처리 안내 이용약관 의료 판단 고지 고객지원

법적 문서

개인정보 처리방침

케어브리프는 이용자의 개인정보와 건강 관련 정보를 소중하게 다루며, 서비스 제공에 필요한 범위에서 개인정보를 처리합니다.

이 방침은 케어브리프 서비스의 현행 개인정보 처리 기준입니다. 관련 법령, 스토어 정책, 외부 처리자, 서비스 기능이 변경되면 본 방침을 개정해 고지합니다.

문서 정보

시행일
2026년 6월 30일
최종수정일
2026년 7월 12일
개인정보처리자
슬러쉬 (Slush)
대표자
최준석
사업자등록번호
637-16-02039
개인정보 문의
slush.official.app@gmail.com
개인정보 보호책임자
최준석 (대표자)

1. 총칙

  • 본 방침은 케어브리프가 서비스 이용 과정에서 어떤 정보를 수집하고 어떤 목적으로 이용하며, 어떻게 보관·파기하는지 안내합니다.
  • 케어브리프는 진료 기록, 음성 변환 원문, AI 리포트, 가족 공개 이력처럼 건강 상태를 추정할 수 있는 정보를 다룹니다. 자세한 기준은 민감정보 처리 안내를 함께 확인해 주세요.

2. 적용 법령과 처리 기준

  • 개인정보와 건강정보 처리는 개인정보 보호법, 같은 법 시행령, 개인정보 보호위원회 고시와 안내 기준을 따릅니다.
  • 진료 녹음은 통신비밀보호법상 본인이 참여하지 않는 타인 간 대화 녹음 금지 원칙과 의료기관의 녹음 제한 규정을 고려해, 이용자가 진료 현장 참여자이고 의료진에게 녹음 목적을 알린 뒤 동의를 받은 경우에만 진행합니다.
  • 서비스는 의료법상 진단, 처방, 치료, 원격의료, 의료기관 또는 의료진 행위를 제공하지 않으며, 의료기기법상 질병의 진단, 치료, 경감, 처치 또는 예방을 목적으로 하는 의료기기로 제공되지 않습니다.
  • AI 리포트는 인공지능 기술을 이용한 대화 정리 결과임을 표시하고, 이용자가 의료진 설명과 대조해 확인할 수 있도록 합니다. 서비스는 이용자에게 법적 또는 의료적 효과를 발생시키는 완전 자동화 결정을 수행하지 않습니다.

3. 수집하는 개인정보 항목

  • 계정 정보: Supabase Auth 사용자 ID, 로그인 제공자, 이름, 이메일, 전화번호(로그인 제공자가 제공하거나 이용자가 입력한 경우), 프로필 이미지
  • 가족 연결 정보: 초대 이메일, 초대 token hash, 관계 표시명, 연결 상태, 차단·해제 상태, 알림 수신 설정
  • 진료 기록 정보: 진료일, 병원명, 진료과, 진료 목적 메모, 의료진 동의 확인 시각, 진료 현장 참여 확인 시각
  • 리포트 처리 정보: 원본 녹음 처리 상태, 음성 변환 원문, AI 리포트, 원본 녹음 삭제 상태, 처리 실패 상태
  • 알림 정보: 알림 종류, 제목, 본문, 읽음 상태, push 발송 상태, Expo Push Token
  • 결제 정보: RevenueCat 식별자, 구독 상태, 구독 플랜, 리포트 생성 가능 횟수와 사용량
  • 운영 정보: 접속 및 이용 과정의 오류 대응 정보, background job 상태, 보안·감사 로그, 고객 문의 내용

4. 개인정보 수집 방법

  • 회원가입과 로그인 과정에서 외부 로그인 제공자와 Supabase Auth를 통해 수집합니다.
  • 이용자가 직접 입력한 프로필, 가족 초대, 진료 기록, 동의 확인 정보를 통해 수집합니다.
  • 녹음 내용 처리, 음성 변환, AI 리포트 생성, 알림 발송, 결제 처리 과정에서 자동으로 생성됩니다.
  • 고객지원 문의, 오류 신고, 서비스 운영 과정에서 필요한 정보가 수집될 수 있습니다.

5. 아동과 보호자 이용

  • 서비스는 만 14세 미만 아동을 주 이용 대상으로 하지 않습니다.
  • 보호자가 자녀 또는 피보호자의 진료 내용을 기록하는 경우, 보호자는 해당 정보를 처리할 적법한 권한과 의료진 동의가 있는지 확인해야 합니다.
  • 만 14세 미만 아동의 개인정보가 법정대리인 동의 없이 처리된 사실을 확인하면, 회사는 본인 또는 법정대리인 확인 후 삭제, 처리정지, 접근 제한 등 필요한 조치를 취합니다.

6. 개인정보 처리 목적

  • 회원 식별, 로그인 상태 유지, 사용자 프로필 동기화
  • 가족 초대, 가족 연결 수락·거절·해제·차단, 가족별 알림 설정 관리
  • 동의 기반 진료 기록 생성, 원본 녹음 처리, 음성 변환, AI 리포트 생성
  • Plus 정기 리포트 생성. 정기 리포트는 기간 내 완료된 진료 리포트가 2개 이상일 때 완료 리포트의 구조화 내용을 바탕으로 생성됩니다.
  • 완료 리포트의 연결 가족 자동 공개와 앱 내 알림 및 push 발송
  • 무료·유료 플랜 사용량 확인, 결제 상태 반영, 리포트 생성권 차감
  • 서비스 운영, 장애 대응, 보안 확인, 부정 이용 방지, 분쟁 대응
  • 고객 문의 응대, 중요 공지 전달, 서비스 품질 개선

7. 개인정보의 보유 및 이용기간

  • 계정 정보와 가족 연결 정보는 회원 탈퇴 또는 삭제 요청 시까지 보관합니다. 법령상 보관 의무, 정산, 분쟁 대응에 필요한 정보는 해당 기간 동안 별도 보관할 수 있습니다.
  • 원본 녹음 파일은 음성 변환 완료 후 삭제하며, 사용자가 재생하거나 다운로드할 수 없습니다.
  • 음성 변환 원문은 리포트 생성, 재생성, 오류 확인, 분쟁 대응을 위해 최대 10년간 보관하는 정책으로 설계되어 있습니다. 다만 이용자가 삭제, 처리정지, 회원탈퇴를 요청하면 법령상 보관 의무, 정산, 분쟁 대응에 필요한 범위를 제외하고 삭제 또는 비식별 처리합니다.
  • 완료 리포트는 무료·유료 플랜 구분 없이 계정 유지 중 무제한 보관을 기본 정책으로 하며, 회원탈퇴, 리포트 삭제 요청 또는 처리 목적 달성으로 보관이 불필요해진 경우에는 아래 파기 기준에 따라 처리합니다.
  • Plus 정기 리포트는 완료된 진료 리포트에서 필요한 구조화 항목을 다시 정리한 결과이며, 원본 음성 파일이나 가족에게 공개되지 않는 STT 원문을 별도로 제공하지 않습니다.
  • 알림은 1개월 이내 항목만 조회하며, 1개월이 지난 알림은 retention cleanup job으로 삭제됩니다.
  • 가족 초대 링크는 1개월 동안 유효하며, 수락, 거절, 만료, 취소 상태가 기록됩니다.
  • 회원탈퇴 또는 리포트 삭제 요청이 접수되면 본인 확인 후 법령상 보관 의무, 정산, 분쟁 대응에 필요한 범위를 제외하고 삭제 또는 비식별 처리합니다. 탈퇴 계정의 리포트는 연결 가족 접근을 중지하고, 법령상 보관 의무와 분쟁 대응에 필요한 범위를 제외한 개인정보를 삭제 또는 비식별 처리합니다.

8. 개인정보의 제3자 제공

  • 회사는 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다.
  • 다만 가족 연결을 수락한 회원에게는 앱 내부에서 완료된 핵심 리포트가 자동 공개됩니다. 음성 변환 원문과 원본 녹음 파일은 공개하지 않습니다.
  • Plus 정기 리포트가 생성되는 경우에도 기존 완료 리포트와 동일하게 연결 가족에게 자동 공개될 수 있으며, `plan_limited` 상태의 가족은 공개와 알림 대상에서 제외됩니다.
  • 연결 가족에게 제공되는 항목은 리포트 제목, 병원명, 진료과, 진료일, 의료진 설명을 구조화한 핵심 리포트, 원본 녹음 삭제 상태, 공개·알림 이력입니다. 제공 목적은 가족 연결 관계 안에서 진료 내용을 함께 확인하도록 돕는 것이며, 가족 연결 해제 또는 차단 시 상대방의 접근은 중지됩니다.
  • 앱 밖으로 리포트를 공유하는 경우에는 이용자의 별도 확인을 거친 흐름으로 처리합니다.
  • 법령에 특별한 규정이 있거나 수사기관 등 국가기관의 적법한 절차에 따른 요구가 있는 경우 필요한 범위에서 제공될 수 있습니다.

9. 개인정보 처리위탁 및 외부 서비스

  • Supabase: 회원 인증, 세션 처리, 데이터베이스
  • CareBrief 서버: REST API, 음성 변환 연동, background job 처리
  • OpenAI API: 음성 변환 및 AI 리포트 생성
  • Resend: 가족 초대 이메일 발송
  • Expo Push: push 알림 발송
  • RevenueCat: 앱 내 결제 상태와 구독 webhook 처리
  • 외부 처리자는 서비스 제공에 필요한 범위에서만 개인정보를 처리하며, 회사는 provider 변경, 처리 목적 변경, 보관 위치 또는 재위탁 기준의 중요한 변경이 있으면 본 방침을 개정해 고지합니다.

10. 개인정보의 국외 이전

  • 서비스 제공 과정에서 Supabase, OpenAI, Resend, Expo Push, RevenueCat 등 국외 사업자의 인프라에서 개인정보가 처리될 수 있습니다.
  • 국외 이전 항목은 계정 식별 정보, 진료 기록 metadata, 음성 변환 원문, AI 리포트, 알림 token과 발송 상태, 결제 식별자와 구독 상태 중 서비스 제공에 필요한 범위입니다.
  • 이전 목적은 인증, 데이터 보관, 음성 변환, AI 리포트 생성, 이메일 발송, push 발송, 결제 상태 반영입니다. 이전 일시는 각 기능 이용 시 또는 background job 처리 시이며, 보관 기간은 본 방침의 보유 기간을 따릅니다.
  • 국외 이전에 동의하지 않는 경우 일부 기능 이용이 제한될 수 있습니다.

11. AI 처리와 자동화 결정

  • 케어브리프는 STT와 AI 모델을 이용해 진료 대화를 텍스트로 변환하고 리포트를 생성합니다. AI 결과는 오류가 있을 수 있으며, 의료진의 설명이나 진료기록을 대체하지 않습니다.
  • 서비스는 질병 진단, 치료 방법 선택, 처방 변경, 응급 여부 판단처럼 이용자의 권리·의무 또는 건강 상태에 중대한 영향을 미치는 결정을 자동으로 내리지 않습니다.
  • 이용자는 AI 리포트의 오류가 의심되면 고객지원으로 정정, 삭제, 처리정지를 요청할 수 있습니다.

12. 이용자의 권리와 계정·데이터 삭제 요청

  • 이용자는 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지, 동의철회를 요청할 수 있습니다.
  • 앱에서 프로필 정보 수정, 가족 연결 해제, 알림 설정 변경을 직접 처리할 수 있습니다.
  • 회원탈퇴, 리포트 삭제, 처리정지 등 앱에서 직접 제공되지 않는 요청은 고객지원 이메일 slush.official.app@gmail.com 로 접수할 수 있습니다.
  • 계정 삭제 또는 데이터 삭제를 요청할 때는 서비스 계정 이메일, 요청 범위(계정 전체 삭제, 특정 리포트 삭제, 가족 연결 해제, 처리정지 등), 본인 확인에 필요한 정보를 함께 보내주세요. 주민등록번호, 진료 리포트 전문, 원본 녹음 등 불필요한 민감정보는 이메일에 포함하지 않아야 합니다.
  • 계정 삭제가 처리되면 로그인 계정, 프로필, push token, 가족 연결, 리포트 접근 권한은 중지되며, 연결 가족에게 공개되던 리포트 접근도 닫힙니다. 단, 법령상 보관 의무, 정산, 결제 환불·분쟁 대응, 보안 감사에 필요한 최소 정보는 분리 보관 후 목적 달성 시 파기합니다.
  • 앱 스토어 구독을 이용 중인 경우 계정 삭제만으로 Apple App Store 또는 Google Play 구독이 자동 해지되지 않을 수 있습니다. 반복 결제를 중지하려면 각 스토어의 구독 관리 화면에서 별도로 해지해야 합니다.
  • 회사는 본인 확인 후 관련 법령에서 정한 범위와 기한에 따라 요청을 처리합니다.

13. 쿠키 및 로컬 저장소

  • 서비스는 로그인 상태 유지, 보안 처리, 앱 링크 복귀, 사용자 편의를 위해 쿠키 또는 브라우저·앱 로컬 저장소를 사용할 수 있습니다.
  • 이용자는 브라우저 설정 또는 기기 설정을 통해 쿠키와 저장 정보를 삭제할 수 있으나, 이 경우 일부 기능 이용이 제한될 수 있습니다.

14. 개인정보의 파기 절차와 방법

  • 회사는 개인정보 보유기간 경과, 처리목적 달성, 회원탈퇴, 삭제 요청 등 개인정보가 불필요하게 된 경우 지체 없이 파기합니다.
  • 전자적 파일 형태의 정보는 복구 또는 재생되지 않도록 삭제하고, 종이 문서 형태의 정보가 있는 경우 분쇄 또는 소각 등의 방법으로 파기합니다.
  • 법령상 보관 의무나 분쟁 대응을 위해 보관이 필요한 정보는 다른 개인정보와 분리하여 보관할 수 있습니다.

15. 안전성 확보 조치

  • 인증 기반 접근 제어와 최소 권한 원칙을 적용합니다.
  • Supabase RLS와 보안 함수를 통해 리포트 접근 권한을 제한합니다.
  • 원본 녹음 파일은 음성 변환 완료 후 삭제하고, 삭제 상태를 기록합니다.
  • 감사 로그에는 민감 본문이 아닌 이벤트 metadata 중심으로 기록합니다.
  • service role key, OpenAI key, 결제 webhook secret 등 서버 secret은 앱에 포함하지 않습니다.

16. 개인정보 보호 관련 문의 및 권익침해 구제

  • 개인정보 관련 문의는 slush.official.app@gmail.com 로 접수할 수 있습니다.
  • 개인정보 침해 신고나 상담이 필요한 경우 개인정보침해신고센터, 개인정보분쟁조정위원회 등 관계 기관에 문의할 수 있습니다.
  • 개인정보침해신고센터: privacy.kisa.or.kr / 국번없이 118
  • 개인정보분쟁조정위원회: www.kopico.go.kr / 1833-6972
  • 대검찰청: www.spo.go.kr / 국번없이 1301
  • 경찰청: ecrm.police.go.kr / 국번없이 182

17. 개인정보 처리방침의 변경

  • 본 방침은 법령, 정책, 서비스 내용, 외부 provider 계약 변경에 따라 수정될 수 있습니다.
  • 중요한 변경이 있는 경우 서비스 화면, 이메일, 웹사이트 공지 등 합리적인 방법으로 사전에 안내합니다.
케어브리프
운영: 슬러쉬 (Slush)
© 2026 Slush. All rights reserved. 회사소개 고객지원