개인정보처리방침
Medifact는 회원님의 개인정보를 매우 소중하게 생각하며, 이를 안전하게 보호하기 위해 최선을 다하고 있습니다.
메디팩트(이하 "운영자"라 함)는 AI 기반 의학 팩트체크 및 학술 근거 교차 검증 웹서비스인 'Medifact'(이하 "서비스"라 함)를 운영함에 있어서, 이용자(이하 "회원" 또는 "비회원")의 개인정보를 매우 중요하게 생각하며, "개인정보 보호법" 등 관련 법령을 준수하고 있습니다.
본 개인정보처리방침은 운영자가 이용자의 개인정보를 어떻게 수집, 이용, 제공, 파기하는지, 그리고 이용자의 권리를 보호하기 위해 어떠한 조치를 취하고 있는지 알려드리기 위해 마련되었습니다.
01. 개인정보의 처리 목적
운영자는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 목적 이외의 용도로는 이용되지 않으며, 변경되는 경우에는 사전 동의를 구하는 등 필요한 조치를 이행할 예정입니다.
- 회원 가입 및 관리: 가입 의사 확인, 본인 식별·인증, 자격 유지·관리, 부정이용 방지, 각종 고지·통지
- 서비스 제공 및 요금 정산: AI 기반 의학 팩트체킹, 논문 데이터베이스 교차 검증 리포트 제공, 개인별 검증 히스토리 저장 및 관리, 크레딧 충전 및 결제/정산
- 마케팅 및 서비스 개선: 신규 팩트체크 기능 개발, 맞춤형 정보 제공, 서비스 통계 및 접속 빈도 분석을 통한 시스템 고도화
02. 수집하는 개인정보의 항목 및 수집방법
가. 수집하는 개인정보 항목
- 회원가입 시: 이메일 주소, 비밀번호 (필수)
- 서비스 이용 및 결제 시: 신용카드 정보, 페이팔 계정 정보 등 결제 관련 필수 데이터 및 거래 고유키
- 팩트체크 이용 시 자동으로 수집되는 정보: 사용자가 검증 요청을 위해 입력한 텍스트 본문 또는 웹페이지 URL, AI 분석 결과 및 매칭 논문 리포트, 소모 크레딧 및 잔여 크레딧 수치
- 기타 시스템 자동 수집 정보: 서비스 이용 기록, 접속 로그, 쿠키, 접속 IP, 기기 정보(OS 버전, 브라우저 종류 등)
나. 개인정보 수집방법
홈페이지(회원가입, 결제)를 통한 직접 입력 및 팩트체킹 엔진 실행, 서비스 이용 과정 중 로그 분석 시스템을 통한 자동 생성 수집
03. 개인정보의 처리 및 보유 기간
운영자는 법령에 따른 개인정보 보유·이용기간 또는 회원으로부터 개인정보 수집 시 동의받은 기간 내에서 개인정보를 처리·보유합니다.
- 서비스 회원 가입 및 관리 회원 탈퇴 시까지
- 대금결제 및 결제 이메일(buyer_email) 보존 5년 (전자상거래법, 국세기본법)
- 부정이용 및 재가입 어뷰징 방지 해시 (SHA-256) 30일 (부정이용 방지)
- 소비자의 불만 또는 분쟁처리 기록 3년 (전자상거래법)
- 웹사이트 방문 및 접속 로그 3개월 (통신비밀보호법)
04. 외부 AI 인프라 전송 및 안전성 확보에 관한 사항
Medifact는 실시간 의학 정보 팩트체크 및 자연어 심층 분석을 위해 **Medifact AI Engine (기업급 클라우드 API 연동)**을 활용하고 있습니다.
- 원천 데이터 격리: 이용자가 입력을 통해 팩트체크를 의뢰한 텍스트 또는 URL 내 콘텐츠는 분석을 위해 AI 인프라 서버로 전송됩니다. 이 전송 페이로드에는 사용자의 이메일 주소, 이름, ID 등 어떠한 개인식별정보(PII)도 포함되지 않으며, 오직 분석이 필요한 의학적 주장 텍스트 본문만을 전송합니다.
- 기업급 보안성 확보 (Data Privacy): 글로벌 클라우드(Google Cloud 등)의 Enterprise API 표준 규격에 따라 당사 전송 데이터는 제3자의 공공 AI 모델 학습 데이터로 무단 재활용되지 않으며, 안전하게 격리 보호됩니다.
05. 개인정보 처리 위탁
운영자는 원활한 업무 처리를 위하여 아래와 같이 개인정보 처리 업무를 위탁하고 있습니다.
| 수탁자 | 위탁 업무 내용 | 위탁 기간 |
|---|---|---|
| Google LLC (Google Cloud) | Medifact AI Engine 인프라 호스팅 및 팩트체킹 자연어 처리 분석 API 연동, 백업 스토리지(GCS) 운영 | 회원 탈퇴 시 또는 위탁 계약 종료 시까지 |
| PayPal | 결제 게이트웨이 제공 및 대금 정산/결제 안전성 관리 |
06. 정보주체의 권리·의무 및 그 행사방법
회원은 개인정보 주체로서 다음과 같은 권리를 행사할 수 있습니다.
- 이용자는 운영자에 대해 언제든지 개인정보 열람요구, 오류 등이 있을 경우 정정 요구, 삭제요구, 처리정지 요구를 할 수 있습니다.
- 권리 행사는 전자우편, 고객센터 문의 등을 통하여 하실 수 있으며 운영자는 이에 대해 지체 없이 조치하겠습니다.
- 이용자가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 운영자는 정정 또는 삭제를 완료할 때까지 해당 개인정보를 이용하거나 제공하지 않습니다.
07. 개인정보의 파기절차 및 파기방법
운영자는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
- 파기절차: 회원탈퇴 신청 시 수집된 식별 가능한 정보(이름, 이메일, 전공)는 즉시 완전 파기 또는 복구 불가능하게 익명화 처리됩니다. 단, 결제 소명용 이메일은 별도 보관되며, 부정이용 차단 목적의 이메일 단방향 암호화 해시(SHA-256)값은 30일간 격리 보관 후 파기됩니다.
- 파기방법: 전자적 파일 형태의 개인정보는 복구 및 재생이 불가능하도록 안전하게 파기하며, 종이 문서는 분쇄기로 분쇄하여 파기합니다.
08. 개인정보의 안전성 확보 조치
운영자는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 관리적 조치: 내부관리계획 수립 및 시행, 정기적인 개인정보 취급 직원 최소화 및 보안 교육
- 기술적 조치: 비밀번호 단방향 암호화 보관, 중요 API Key 및 크리덴셜 보안 암호화 보존, 네트워크 통신 전송 구간 암호화(HTTPS/SSL 적용)
- 물리적 조치: 인프라 서버 및 데이터베이스 백업 본에 대한 접근 권한 인가제 운영
09. 개인정보 보호책임자
운영자는 개인정보를 보호하고 관련 불만처리를 위해 개인정보 보호책임자를 지정하고 있습니다.
10. 변경에 관한 사항
본 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지할 것입니다.