v0.2 · Korean Pilot draft
Privacy Policy
The Korean text is the official version. If a translation conflicts with it, the Korean text prevails.
1. 개인정보처리자 및 문의처
[운영법인 정식명](이하 “회사” 또는 “TenPet”)는 TenPet 서비스를 운영합니다.
- 홍콩 등록주소:
[주소] - Hong Kong company number:
[번호] - 개인정보 보호 책임자:
[성명·직책·이메일] - 한국어 고객지원:
[이메일·지원 채널] - 국내대리인(해당 시):
[법인명·대표자·주소·전화·이메일] - 시행일:
[YYYY-MM-DD]
2. 처리 원칙
TenPet은 반려동물의 기록이 보호자 계정, household, 연락처, device/log data 또는 동물병원 client record와 결합될 경우 보호자와 관련된 개인정보가 될 수 있음을 전제로 최소 수집·목적 제한·접근권한 통제 원칙을 적용합니다.
동물의 진료·처방·검사·녹음·영상 등 건강 관련 자료는 일반적인 사용 행태 데이터보다 높은 보호 수준으로 처리합니다. 제품 분석·광고·모델 학습에는 원본 진료자료, raw audio/video, 임상 텍스트 또는 직접 식별자를 포함하지 않습니다.
3. 처리하는 개인정보와 목적
| 정보 범주 | 예시 | 처리 목적 | 처리 시점 |
|---|---|---|---|
| 계정·인증 정보 | 이메일, 표시명, magic-link 인증·보안 로그 | 가입, 로그인, 계정 보호, 고객지원 | 가입·로그인 시 |
| household·동물 profile | 동물 이름, 종, 품종, 사진, 나이, 성별, 체중, 알레르기, 약물, 질환 | profile, Timeline, 안전한 공유 및 care continuity 제공 | 보호자 또는 clinic 입력 시 |
| 원본 업로드 자료 | 사진, PDF, 검사결과, 처방전, 예방접종 기록, audio, video, note | File Vault 보관, 열람, 사용자가 요청한 정리·추출 | upload/capture 시 |
| 진료 workflow 자료 | recording, transcript, manual note, 첨부물, AI draft, Clinical Record, Care Summary | 진료 기록 초안, 수의사 검토·승인, 보호자 안내 | consultation 및 후속 검토 시 |
| clinic·staff 정보 | 이름, 이메일, role, clinic 정보, 선택적 면허 식별자, 작성·승인 로그 | workspace, 권한 관리, 기록의 작성자·승인자 표시 | clinic onboarding/사용 시 |
| 공유·보안 로그 | Share Grant, QR/code redemption, access time, IP/device/security log | 접근통제, 보안, audit, 부정사용 대응 | 공유·접근 시 |
| analytics·cookie 정보 | 서비스 이용 이벤트, cookie/local storage 설정 | 서비스 안정성·사용성 분석 및 설정 유지 | 이용 중 |
| marketing 정보 | 이메일, 수신 동의 이력 | 제품 업데이트·마케팅 정보 발송 | 별도 선택 동의 시 |
4. 수집 방법과 처리 근거
회사는 가입·인증, 이용자의 직접 입력·업로드, clinic이 권한 범위 안에서 입력하는 진료 workflow 자료, QR access 및 서비스 이용 중 생성되는 보안 로그를 통해 정보를 수집합니다.
서비스 제공에 필요한 처리는 계약 이행 또는 적용 법령상 허용되는 근거에 따라 수행합니다. 건강 관련 자료, 녹음·AI 처리, 국외 이전·처리위탁, 제3자 제공, marketing 및 선택적 analytics는 적용 법령과 실제 운영 방식에 따라 별도 동의, 고지 또는 계약상 필요한 절차를 적용합니다. 서비스 제공과 무관한 marketing 동의는 필수가 아니며 언제든 철회할 수 있습니다.
5. 녹음·전사·AI 처리
- consultation recording 전에는 목적, 수집 자료, 전사·AI 초안 처리, 보유기간, 거부 방법 및 pause/end 방법을 별도 화면에서 알립니다.
- AI는 OCR, transcription, classification, extraction candidate, 요약, 비교, Clinical Record/Care Summary 초안을 지원할 수 있습니다.
- AI 결과는 후보 또는 초안이며 진단, 처방, 투약 용량·경로·빈도·기간 변경 또는 자동 치료 결정이 아닙니다. AI가 생성한 결과는 수의사 승인 전 명확히 AI 초안·미승인 상태로 표시합니다.
- 수의사만 Clinical Record와 Care Summary를 승인·발행할 수 있습니다. 승인된 두 문서는 별도 version과 approval event를 유지하며, profile 반영도 별도 선택·확정 절차를 거칩니다.
- 고객 데이터의 foundation-model training 사용은 기본적으로 허용하지 않습니다. AI 처리자에 전송하기 전 해당 처리자의 no-training/data-use 설정과 계약 상태를 확인하며, 실제 설정은 아래 국외 처리 표 및 서비스 내 고지에 반영합니다.
6. 보유기간과 삭제
회사는 목적 달성 또는 이용자의 삭제 요청 처리 후 지체 없이 개인정보를 삭제하거나 접근을 제한합니다. 다만 법령상 보존 의무, 분쟁 해결, 보안·부정사용 대응 또는 승인된 진료기록의 무결성 확보가 필요한 경우에는 필요한 범위에서 분리 보관할 수 있습니다.
| 정보 | 기본 보유 원칙 | 공개 전 확정할 운영값 |
|---|---|---|
| 계정·profile | 계정 유지 또는 삭제 요청 처리 시까지 | [탈퇴·삭제 처리 기간 및 예외] |
| 보호자 업로드 File Vault | 장기 보관 기본값, 삭제 요청·법적 보존 예외 적용 | [원본 삭제·export flow] |
| consultation audio/transcript/AI draft | 목적 달성 후 최소화, clinic policy와 계약에 따라 제한 보관 | [각 artifact별 기간] |
| 승인 Clinical Record/Care Summary | clinic의 기록 보관·correction 정책과 무결성 요구에 따라 보관 | [기간 및 correction policy] |
| QR/access/security audit log | 보안·감사 목적의 최소 기간 | [기간] |
| analytics | 식별 가능성 최소화 및 analytics policy에 따른 보관 | [provider·region·retention] |
| marketing 동의 | 동의 철회 또는 법정 보관기간까지 | [기간] |
원본 File Vault asset, AI extraction, transcript, draft 및 승인 보고서는 서로 대체하지 않습니다. 정정이 필요할 때 기존 승인본을 조용히 덮어쓰지 않고 revision/correction/supersession 관계를 남깁니다.
7. QR/Connect Code 공유
- 보호자가 Share action을 통해 QR 또는 Connect Code를 생성하면, 서비스는 공유 범위, 대상 또는 수신자 범주, 만료, 철회 방법을 표시합니다.
- QR/Code에는 의료정보가 아닌 opaque token만 포함됩니다.
- full record 열람 전에는 동물 사진·이름·종·품종·성별·나이 및 마스킹된 보호자 정보 등 제한된 확인 정보를 통한 wrong-animal confirmation을 요구합니다.
- 기본 공유 범위에서는 raw audio/video, 승인 전 transcript/AI draft, clinic-private note, 결제·보험 정보 및 불필요한 보호자 개인정보를 제외합니다.
- 보호자는 언제든 sharing을 중지할 수 있으며, 회사는 grant 생성·redemption·확인·열람·철회 등 접근 이벤트를 기록합니다.
8. 처리위탁 및 국외 처리·이전
회사는 서비스 제공을 위해 cloud hosting, database, private storage, authentication email delivery, AI processing, analytics 및 mobile build/update 관련 처리자를 이용할 수 있습니다. 실제 국가·리전·보유기간·data-use 설정은 account configuration과 계약에 따라 달라질 수 있으므로, 공개 전 아래 표의 모든 대괄호를 확정합니다.
| 처리자 | 처리 업무·자료 | 예정 리전/국가 | 공개 전 필수 확인 |
|---|---|---|---|
| Supabase Pte. Ltd. | Postgres, private storage, authentication 및 realtime 관련 데이터 | [Supabase project region; Seoul 예정] | DPA version/date, backup·log location, private bucket/RLS 설정 |
| Vercel, Inc. | Next.js hosting, QR/claim/summary route, request/security logs | [function region; Seoul 또는 Hong Kong 예정 / global edge] | DPA, log retention, analytics on/off, token URL/log controls |
| [선택된 email provider] | magic-link email address, one-time authentication link, delivery metadata | [국가·리전] | 실제 provider, DPA, retention, magic-link single-use/expiry |
| Eleven Labs Inc. | 허용된 consultation audio/transcript STT/TTS 처리 | [plan-tier·country·residency] | Enterprise 여부, DPA, no-training, ZRM, retention, endpoint scope |
| PostHog | 식별자·임상내용을 제외한 product analytics | [EU Frankfurt 또는 US Virginia] | DPA, region, AI-training opt-out, event payload scrub |
| Expo / EAS | mobile build artifacts, update bundles 및 최소 build telemetry | [확정 필요] | subprocessor list, telemetry on/off, build/update access controls |
국외 처리·이전이 필요한 경우 회사는 적용 법령에 따라 이전되는 정보, 이전 국가, 시점·방법, 수탁자 또는 이전받는 자, 목적, 보유기간 및 거부 방법·불이익을 고지하거나 동의를 받습니다. 서비스 제공에 필수적인 처리와 선택적 처리의 법적 근거를 구분하며, 선택적 처리 거부를 이유로 필수 서비스 이용을 부당하게 제한하지 않습니다.
9. 제3자 제공
회사는 개인정보를 판매하지 않습니다. 다만 보호자가 QR/Connect Code를 통해 임시 공유를 지시하거나, 법령상 근거·별도 동의가 있는 경우에 한해 필요한 범위에서 정보를 제공할 수 있습니다. 수신 clinic 또는 care provider는 부여된 목적·범위·기간 안에서만 정보를 이용해야 합니다.
10. 정보주체의 권리와 행사
이용자는 적용 법령에 따라 자신의 개인정보에 대한 열람, 정정·삭제, 처리정지, 동의 철회 및 기타 권리 행사를 요청할 수 있습니다.
- 서비스 내 설정 또는
[privacy contact]로 요청할 수 있습니다. - 회사는 요청자를 확인한 뒤 적용 법령과 기록 무결성 요구에 따라 처리합니다.
- QR sharing은 서비스에서 즉시 revoke할 수 있습니다.
- clinic의 승인 기록 또는 법정 보존 대상은 즉시 삭제가 제한될 수 있으며, 이 경우 회사 또는 clinic은 가능한 범위에서 사유와 처리 결과를 알립니다.
- AI 처리 결과가 자동화된 결정과 관련된 권리 행사 대상이 되는 경우, 회사는 실제 처리 방식과 적용 법령에 따라 설명·검토 요청 절차를 제공합니다.
11. 안전성 확보조치
회사는 다음과 같은 조치를 적용하거나 Pilot 시작 전 적용합니다.
- role-based minimum access 및 individual clinic identity
- Supabase private storage, RLS 및 server-side authorization
- 전송구간 암호화, 인증 token 보호, service-role key의 client 미노출
- opaque token 기반 QR/claim link, 만료·철회·rate limit·audit event
- 원본·AI draft·승인 문서의 분리 및 version/correction history
- 민감 자료를 analytics event에서 제외하는 schema·scrub rule
- vendor DPA, subprocessor, no-training·retention 설정의 정기 확인
- incident-response owner, 접근 log 및 침해 대응 절차
12. cookie와 analytics
회사는 로그인 유지, 보안, 언어·설정 저장을 위해 필요한 cookie 또는 local storage를 사용할 수 있습니다. 선택적 analytics·marketing 목적의 기술을 사용하는 경우 적용 법령에 따른 고지와 선택권을 제공합니다.
PostHog 등 analytics에는 raw audio/video, 동물 진료기록, 문서 원문, 자유 텍스트 clinical content, 직접 식별자 또는 QR/claim token을 보내지 않습니다. analytics region, retention 및 model-training opt-out 설정은 공개 전 확정합니다.
13. 만 14세 미만 이용자
회사는 만 14세 미만 이용자의 개인정보를 처리하는 경우 적용 법령에 따른 법정대리인 동의 절차를 적용합니다. 현재 Pilot의 가입 화면에는 연령 확인 및 필요한 경우 법정대리인 동의 경로를 구현합니다.
14. 침해사고와 고충 처리
회사는 개인정보 침해 또는 보안사고를 인지한 경우 적용 법령에 따라 이용자 및 관계 기관에 통지·신고하고, 피해 최소화와 재발 방지 조치를 수행합니다.
개인정보 관련 문의·불만·권리 행사는 [privacy contact]로 접수할 수 있습니다. 이용자는 개인정보보호위원회, 한국인터넷진흥원 등 관계 기관의 상담·분쟁조정 절차를 이용할 수 있습니다.
15. 방침 변경
회사는 법령, 서비스 또는 처리 방식의 변경에 따라 본 방침을 변경할 수 있습니다. 중요한 변경은 시행 전 앱, 웹 또는 이메일 등 합리적인 방법으로 알리며, 별도 동의가 필요한 변경은 해당 절차를 거칩니다.
부칙
- 시행일:
[YYYY-MM-DD] - 버전: v0.2
- 최종 개정일:
[YYYY-MM-DD]