법적 문서
민감정보 처리 안내
케어브리프는 진료 대화와 리포트처럼 건강 상태를 추정할 수 있는 정보를 다룹니다. 이 문서는 해당 정보가 어떻게 처리되는지 별도로 설명합니다.
이 안내는 케어브리프 서비스의 현행 민감정보 처리 기준입니다. 건강정보, 녹음, AI 리포트, 가족 공개 흐름을 이용자가 이해할 수 있도록 별도로 설명합니다.
문서 정보
- 시행일
- 2026년 6월 30일
- 최종수정일
- 2026년 8월 1일
- 운영자
- 슬러쉬 (Slush)
1. 민감정보에 해당할 수 있는 정보
- 진료 녹음에서 변환된 음성 변환 원문
- AI 리포트에 포함되는 의료진 설명, 검사, 처방, 주의사항, 다음 방문 관련 내용
- 병원명, 진료과, 진료 목적 메모, 방문일처럼 건강 상태를 추정할 수 있는 정보
- 가족 연결 관계, 리포트 공개 이력, 알림 이력처럼 건강정보 접근 사실을 추정할 수 있는 정보
- 원본 녹음 파일의 처리, 삭제, 삭제 실패 상태
2. 적용 법령과 기본 원칙
- 진료 대화, 병원명, 진료과, 검사·처방·주의사항, 가족 공개 이력은 건강 상태를 추정할 수 있어 개인정보 보호법상 민감정보에 준해 엄격히 처리합니다.
- 녹음은 통신비밀보호법상 본인이 참여하지 않는 타인 간 대화 녹음 금지 원칙을 따릅니다. 이용자는 본인 또는 진료 현장에 동행한 케어 당사자로서 대화에 참여하고, 의료진에게 기록 목적을 알린 뒤 동의를 받아야 합니다.
- 서비스는 의료법상 의료행위, 의료기기법상 진단·치료·예방 목적 의료기기, 생명윤리 및 안전에 관한 법률상 인간대상연구 목적으로 제공되지 않습니다. 연구, 학습 데이터, 광고 타기팅 목적으로 민감정보를 사용하지 않습니다.
- AI 리포트는 인공지능 기반 요약 결과이며 진단, 처방, 치료 결정, 약물 변경, 응급 여부 판단을 제공하지 않습니다.
3. 처리 목적
- 사용자가 본인 진료 내용을 잊지 않도록 진료 대화를 구조화합니다.
- 음성 변환 원문을 바탕으로 가족이 이해하기 쉬운 핵심 리포트를 생성합니다.
- 리포트에 명시된 다음 진료·검사·결과 확인 일정과 서류·준비물 등 행정적 후속 조치를 가족 케어 항목으로 정리합니다.
- 연결된 가족이 댓글과 완료·해당 없음 이력을 남겨 진료 후 행동을 함께 확인하도록 돕습니다.
- 연결된 가족에게 완료된 리포트를 자동 공개하고 알림을 제공합니다.
- STT/AI 처리 실패, 원본 녹음 삭제 실패, 권한 오류 등 서비스 문제를 확인합니다.
- 법령상 의무, 분쟁 대응, 보안 확인, 부정 이용 방지에 필요한 범위에서 처리합니다.
4. 녹음과 동의 원칙
- 녹음은 의료진에게 목적을 알리고 동의를 받은 뒤에만 진행해야 합니다.
- 수술실, 마취 중, 본인이 참여하지 않는 대화, 의료기관 규정상 녹음이 제한되는 상황에서는 녹음하지 않아야 합니다.
- 이용자는 본인 또는 진료 현장에 동행한 케어 당사자로서 적법하게 기록할 수 있는 정보만 입력해야 합니다.
- 보호자가 자녀 또는 피보호자의 진료 내용을 기록하는 경우에는 법정대리인 또는 보호자로서의 권한, 진료 현장 참여 권한, 의료진 동의를 확인해야 합니다.
- 타인의 건강정보를 권한 없이 입력하거나 앱 밖으로 공유하는 행위는 금지됩니다.
- 의료기관이 녹음 제한 규정을 두고 있거나 의료진이 동의하지 않는 경우 녹음을 진행하지 않아야 합니다.
5. 공개와 공유 원칙
- 음성 변환 원문은 연결된 가족에게 공개하지 않습니다. 리포트 생성, 재생성, 내부 검증 목적으로만 사용합니다.
- 원본 녹음 파일은 사용자가 재생, 다운로드, 열람할 수 없으며 STT 완료 후 삭제합니다.
- 요약이 완료된 핵심 리포트는 연결된 가족에게 앱 내부에서 자동 공개됩니다.
- 해당 리포트에서 생성된 가족 케어 일정·할 일, 출처 섹션 위치, 연결 가족의 댓글과 완료·해당 없음 이력도 활성 연결 가족에게 공개됩니다. 원본 음성과 STT 문장을 추가로 공개하지 않습니다.
- Plus 정기 리포트는 기간 내 완료된 진료 리포트가 2개 이상일 때 생성되며, 원본 음성이나 STT 원문이 아니라 완료 리포트의 구조화 내용을 바탕으로 정리됩니다.
- 가족 연결이 해제되면 상대방에게 자동 공개되었던 과거 리포트 접근도 닫힙니다.
- 앱 밖으로 리포트를 공유할 때는 민감정보 포함 가능성을 다시 확인하는 별도 흐름을 둡니다.
6. 보관과 삭제
- 원본 녹음 파일은 음성 변환 완료 후 삭제합니다. 삭제 실패 시 worker가 재시도하고, 최종 실패하면 사용자 알림과 운영 확인 대상이 됩니다.
- 음성 변환 원문은 리포트 생성 재시도와 처리 오류 확인을 위해 STT 완료 후 최대 30일간 보관하고 자동 삭제합니다. 계정 또는 해당 리포트 삭제 요청이 먼저 처리되면 30일을 기다리지 않고 함께 삭제합니다.
- 완료 리포트는 무료·유료 플랜 구분 없이 계정 유지 중 보관을 기본 정책으로 합니다.
- Plus 정기 리포트도 완료 리포트와 같은 보관·삭제 요청 기준을 따릅니다.
- 가족 케어 항목과 append-only 댓글·처리 이력은 출처 리포트와 같은 보관·삭제 기준을 따릅니다.
- 알림은 1개월 동안 보관하고, 만료 알림은 정리 job으로 삭제합니다.
- 회원탈퇴 또는 리포트 삭제 요청이 접수되면 본인 확인 후 STT 원문, 리포트와 연결된 건강정보를 삭제합니다. 결제·환불 등 다른 법령에 따라 보관해야 하는 최소 거래기록은 건강정보와 분리해 법정 기간 동안 보관한 뒤 삭제합니다.
7. AI 리포트와 자동화 처리
- AI 리포트는 음성 변환 원문을 구조화해 가족이 이해하기 쉬운 형태로 정리하는 기능입니다.
- 정기 리포트는 기존 완료 리포트의 구조화 요약만 사용해 기간 내 진료 경향을 정리하며, 입력에 없는 진단이나 치료 판단을 만들지 않습니다.
- AI 리포트는 의료진 설명을 대체하지 않으며, 서비스는 이용자의 질병명, 치료 필요성, 약물 변경, 응급 여부를 자동 결정하지 않습니다.
- 가족 케어 자동 생성 범위는 다음 진료, 검사, 결과 확인, 서류·준비물 같은 행정적 후속 조치로 제한합니다. 복약, 투약, 치료 실행, 처방이나 약 변경은 리포트에 남을 수 있지만 자동 할 일로 만들지 않습니다.
- 정확한 날짜가 명시된 경우에만 알림 가능한 일정으로 만들고, 모호한 날짜는 알림 없는 ‘일정 확인 필요’ 항목으로 표시합니다.
- 리포트가 실제 진료 내용과 다르거나 불명확하면 의료진에게 다시 확인해야 하며, 이용자는 고객지원으로 정정, 삭제, 처리정지를 요청할 수 있습니다.
8. 안전한 처리 원칙
- 리포트 목록과 상세는 본인 또는 현재 연결된 가족만 볼 수 있도록 제한합니다.
- STT 원문, 원본 녹음 storage ref, 원본 녹음 URL은 가족용 응답에 포함하지 않습니다.
- 감사 로그에는 민감 본문을 저장하지 않고 이벤트 metadata 중심으로 기록합니다.
- 외부 provider secret과 service role key는 앱에 포함하지 않고 서버 환경에서만 사용합니다.
9. 의료 판단 제외
- 앱은 진단, 치료, 처방, 약물 변경 판단을 제공하지 않습니다.
- AI 리포트는 의료진 설명을 정리하는 보조 자료이며, 치료 결정은 반드시 의료진과 상담해야 합니다.
- 리포트 내용이 실제 진료 내용과 다르거나 불명확하면 의료진에게 다시 확인해야 합니다.
- 응급 상황이나 건강 악화가 의심되는 경우 앱 리포트를 기다리지 말고 의료기관 또는 응급 서비스를 이용해야 합니다.
10. 문의와 권리 행사
- 민감정보 처리에 관한 문의, 열람, 정정, 삭제, 처리정지 요청은slush.official.app@gmail.com로 접수할 수 있습니다.
- 가족 연결 해제, 알림 설정 변경, 프로필 수정처럼 앱에서 제공되는 기능은 사용자가 직접 처리할 수 있습니다.
- 요청 처리 범위와 기한은 관련 법령, 본인 확인, 보관 의무, 분쟁 대응 필요성에 따라 달라질 수 있습니다.