숨격(이하 '회사')이 운영하는 InsurAble(https://insureagent.kr, 이하 '서비스')는 「개인정보보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개합니다.
본 방침은 2026년 5월 11일 제정되었으며, 현행 버전의 시행일은 부칙에 따릅니다.
본 방침에서 사용하는 용어는 다음과 같이 구분합니다. 두 개념은 법적 지위가 서로 다르므로 혼동하지 않도록 유의하시기 바랍니다.
| 용어 | 의미 | 회사와의 관계 |
|---|---|---|
| 회원 (= 이용자) | 본 서비스에 직접 가입하여 이용하는 보험설계사 및 관련 전문직 종사자 | 회사와 서비스 이용계약을 체결한 당사자 |
| 고객 (= 회원의 고객) | 회원이 상담·관리하는 제3자. 본 서비스에 가입하지 않으며, 회원이 고객관리(CRM)에 등록하거나 그 보험 약관을 업로드하는 대상 | 회사와 직접적인 계약관계가 없음. 회원이 개인정보처리자이며 회사는 수탁자 |
본 서비스에서 처리되는 개인정보는 그 대상에 따라 회사의 법적 지위가 다릅니다.
| 구분 | 정보주체 | 회사의 지위 |
|---|---|---|
| 회원 정보 | 회원 = 서비스에 가입한 보험설계사 | 개인정보처리자 |
| 고객 정보 (회원이 등록·업로드) | 고객 = 회원이 관리하는 제3자 (서비스 미가입) | 수탁자 (회원이 위탁자) |
회원이 고객관리(CRM) 기능에 등록하거나 보장분석을 위해 업로드하는 문서에 포함된 제3자(회원의 고객) 개인정보에 대하여, 「개인정보보호법」 제26조에 따라 회원이 개인정보처리자(위탁자)이고 회사는 처리를 위탁받은 수탁자입니다.
따라서 해당 정보주체(회원의 고객)로부터 개인정보 수집·이용 및 민감정보 처리에 관한 동의를 받을 의무는 회원에게 있습니다. 회원은 필요한 동의를 받은 문서에 한하여 업로드하여야 합니다(서비스 이용약관 제5조의2 제4항).
회사는 수탁자로서 다음 의무를 이행합니다.
필수 항목
선택 항목
결제 수단 등록 시 수집 항목 (구독 결제를 신청하는 회원에 한함)
고객관리(CRM) 기능 이용 시 (모두 회원이 직접 입력)
필수 항목 — 고객 등록에 반드시 입력되는 정보
선택 항목 — 입력하지 않아도 서비스 이용에 지장이 없습니다
보장분석 기능 이용 시
보험 계약 현황 및 보장분석 결과 (회원이 등록한 고객에 연결하여 저장)
실지급 사례 기능 이용 시 (모두 회원이 직접 입력 — 회원이 처리한 보험금 지급 건을 기록·보관하고 조회하는 기능)
진료이력 분석 기능 이용 시 (회원이 고객으로부터 받은 진료정보 문서를 업로드 — 고지의무 확인용 리포트를 만드는 기능. 아래 항목은 모두 일시 처리되며 저장되지 않습니다)
회사는 보장분석 및 고객관리 기능의 제공에 반드시 필요한 최소한의 정보만 처리합니다. 고객 성명은 필수가 아니며 별칭으로 대체할 수 있으므로 입력하지 않고도 모든 기능을 이용할 수 있으며, 이 경우 회사가 보유한 정보만으로는 개인을 특정하기 어렵습니다. 그 밖에 아래 표의 항목은 어느 기능에서도 처리하지 않습니다.
| 처리하지 않는 항목 | 처리 여부 | 사유 |
|---|---|---|
| ✕주민등록번호 | 처리하지 않음 | 서비스 제공에 필요하지 않으며, 입력 필드를 제공하지 않습니다 |
| ✕생년월일 (일 단위) | 처리하지 않음 | 보험 나이 산정에 필요한 출생 연월(YYYY-MM)까지만 처리하며, 일(日)과 생일은 입력받지 않습니다 |
| ✕연락처 (전화번호·이메일) | 처리하지 않음 | 회원이 이미 보유하고 있는 정보이므로 중복 보관하지 않으며, 입력 필드를 제공하지 않습니다 |
| ✕상세 주소 | 처리하지 않음 | 시·군·구 단위의 지역만 처리하며, 도로명·번지 등 상세 주소는 입력받지 않습니다 |
| ✕구체적인 소득·자산 금액 | 처리하지 않음 | 회원이 상담 과정에서 파악한 개괄적 구간만 처리하며, 정확한 금액이나 계좌·카드 정보는 입력받지 않습니다. 실지급 사례의 본인부담금·지급보험금은 소득·자산이 아니라 사례의 금액이며 위 2항에 따라 처리합니다 |
| ✕증권번호 | 처리하지 않음 | 서비스 제공에 필요하지 않습니다 |
| ✕건강정보·질병 이력 등 민감정보 — 보장분석 문서에서 | 처리하지 않음 | 추출 항목 자체에 포함되어 있지 않습니다. 실지급 사례 기능에서 회원이 직접 입력하는 범위(위 2항)에 한하여 저장하고, 진료이력 분석 기능에서는 회원이 업로드한 진료정보 문서를 저장하지 않고 일시 처리합니다. 그 방식은 제7조를 따릅니다 |
자동 수집 정보
회사는 다음 목적을 위하여 개인정보를 처리합니다. 처리하는 개인정보는 다음 목적 이외의 용도로 이용되지 않으며, 이용 목적이 변경될 경우에는 별도의 동의를 받을 예정입니다.
회사는 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다.
| 수집 정보 | 보유기간 | 법적 근거 |
|---|---|---|
| 회원가입 정보 | 회원 탈퇴 시까지 | 이용약관 |
| 보장분석 결과 및 고객 데이터 | 회원 탈퇴 시까지 (회원 또는 회원이 등록한 고객 단위 삭제 요청 시 즉시) | 이용약관, 회원 동의 |
| 실지급 사례 (지급 내역·동의 확보 확인 기록 포함) | 회원이 사례를 삭제하거나 연결한 고객을 삭제할 때까지, 늦어도 회원 탈퇴 시까지 | 개인정보 처리위탁 계약서 제4조, 회원의 위탁 |
| 실명 제거를 위해 일시 처리된 고객 성명 | 제거 처리 완료 직후 즉시 파기 (저장하지 않음) | 회원 동의 |
| 분석 원본 PDF | 분석 처리 직후 즉시 미보관. 단, 신규 형식 등록용 원본 PDF는 등록 요청 접수일부터 최대 7일간 보관하며, 등록·검증 완료 또는 요청 처리 종료 시 그 이전이라도 지체 없이 파기 (제7조) | 회원 동의 |
| 진료이력 분석용 진료정보 문서 (PDF)·고객 표시명·생성된 리포트 | 리포트 응답 직후 즉시 파기 (저장하지 않음) | 회원의 위탁 |
| 회원 접속 로그 | 3개월 | 통신비밀보호법 |
| 보장조회 동의 기록 (동의서 버전·동의 시각·접속 IP·브라우저 정보) | 해당 고객 정보가 삭제되거나 회원이 탈퇴할 때까지 (조회로 반영된 보장 정보와 같은 기간) | 동의 사실의 증빙 |
| 개인정보취급자의 접속기록 | 2년 이상 | 개인정보의 안전성 확보조치 기준 (민감정보를 처리하는 시스템의 기준) |
| 계약 또는 청약철회 등에 관한 기록 | 5년 | 전자상거래법 |
| 결제 기록 (크레딧 차감 이력 포함) | 5년 | 전자상거래법, 국세기본법 |
| 분쟁 및 불만 처리에 관한 기록 | 3년 | 전자상거래법 |
| 표시·광고에 관한 기록 | 6개월 | 전자상거래법 |
| 무료 체험을 제공받은 회원의 휴대전화번호 해시값 (원본 미보관) | 무료 체험 제공 시부터 회원 자격 유지 기간 및 탈퇴 후 1년 | 무료 체험 중복 수령 방지 (이용약관 제6조 5-⑦, 제8조) |
회사는 보유기간의 경과, 처리 목적의 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
탈퇴 시 파기의 예외 — 휴대전화번호 해시값
회사는 무료 체험을 중복하여 수령하는 것을 방지하기 위하여, 무료 체험을 제공하는 시점에 인증된 휴대전화번호를 복원이 불가능한 단방향 해시값으로 변환하여 보관합니다. 원본 번호는 보관하지 않으며, 해시값은 무료 체험 제공을 신청한 번호와의 대조 목적으로만 사용됩니다. 이 해시값은 회원 탈퇴 시에도 즉시 파기하지 아니하고 아래 기간 동안 보관합니다.
회사는 원칙적으로 정보주체의 개인정보를 수집·이용 목적으로 명시한 범위 내에서 처리하며, 정보주체의 동의 또는 법률의 특별한 규정에 해당하는 경우에 한하여 제3자에게 제공합니다.
현재 회사는 개인정보를 제3자에게 제공하지 않습니다. 다만 회원이 보장조회 기능을 이용하는 경우의 제3자 제공은 제5조의2에 따릅니다.
※ 결제대행 서비스를 도입하는 시점에 제공 여부를 재검토하여 본 조에 반영하고 사전 고지합니다.
① 본 조는 회원이 보장조회 기능을 이용하는 경우에 한하여 적용됩니다. 회원이 이 기능을 이용하지 아니하면 본 조의 처리는 발생하지 않습니다.
② 보장조회는 회원의 고객이 한국신용정보원 '내보험다보여'를 통하여 본인의 보험 가입내역을 직접 조회하는 기능입니다. 이 경우 회사는 조회 화면에서 정보주체 본인의 동의를 받아 처리하며, 제1조의2의 위탁 관계와는 별개입니다.
③ '내보험다보여'는 계정(아이디·비밀번호)이 있어야 조회가 가능합니다. 고객이 계정을 보유하지 않은 경우, 조회 화면에서 고객 본인의 입력으로 '내보험다보여' 계정 생성 절차가 함께 진행됩니다. 이때 생성되는 계정은 고객 본인의 계정이며 회사는 그 계정의 자격증명을 보관하지 않습니다.
④ 본인 확인 및 조회 요청을 위하여 다음 정보가 일시적으로 처리됩니다. 해당 정보는 조회 요청의 전송에만 사용되며, 회사 서버에 저장되지 않고 조회 세션이 종료되면 즉시 파기됩니다.
| 항목 | 목적 | 처리 형태 |
|---|---|---|
| 이름, 생년월일 | '내보험다보여' 본인 확인 | 회사 서버를 경유 |
| 휴대폰 번호, 통신사 | 본인 인증(SMS) | 회사 서버를 경유 |
| 이메일 주소 | 계정 생성 시 인증 절차 | 회사 서버를 경유 |
| 주민등록번호 뒷 7자리 | '내보험다보여'가 요구하는 본인 확인 값 | 고객의 브라우저에서 암호화되어 전송되며, 회사는 그 내용을 확인할 수 없습니다 |
| '내보험다보여' 계정 비밀번호 | 계정 생성·로그인 | 고객의 브라우저에서 암호화되어 전송되며, 회사는 그 내용을 확인할 수 없습니다 |
⑤ 회사는 조회를 위하여 제4항의 정보를 다음과 같이 제3자에게 제공합니다. 제공에 관하여는 조회 화면에서 별도로 고지하고 정보주체의 동의를 받으며, 동의한 문서의 버전과 동의 시각을 기록·보관합니다.
| 제공받는 자 | 목적 | 보유·이용 기간 |
|---|---|---|
| 한국신용정보원 ('내보험다보여' 운영기관) | 본인 확인 및 보험 가입내역 조회 | 조회 목적 달성 시까지 |
| ㈜코드에프 (조회 API 중계) | 조회 요청의 전송·중계 | 중계 처리 후 지체 없이 파기 |
⑥ 조회 결과로 회사에 전달되는 정보는 보험사명·상품명·계약 상태·가입일·만기일·월 보험료·보장 내용에 한하며, 고객의 성명 등 식별정보는 포함되지 않습니다. 전달된 결과는 담당 회원이 확인하여 반영한 경우에만 고객관리 화면에 등록되며, 등록된 뒤에는 제2조의 「보험 계약 현황 및 보장분석 결과」 항목군에 따라 처리됩니다.
⑦ 제2조 제2의2항의 '처리하지 않는 항목'은 본 조 제4항의 일시 처리에 적용되지 않습니다.
⑧ 정보주체는 동의를 거부할 수 있으며, 이 경우 보장조회 서비스만 이용할 수 없고 그 밖의 불이익은 없습니다.
회사는 서비스 제공을 위해 아래와 같이 개인정보를 국외로 이전(처리 위탁·보관)합니다.
본 이전의 법적 근거는 정보주체에 따라 다음과 같습니다. 회원 본인의 정보는 보장분석이 이용계약의 핵심 내용이므로 「개인정보보호법」 제28조의8 제1항 제3호(정보주체와의 계약 체결 및 이행을 위한 처리위탁·보관)에 따라 이전하며, 별도의 동의는 받지 않습니다. 회원이 등록·업로드한 고객 정보는 회원(개인정보처리자)으로부터 위탁받은 처리를 이행하기 위한 재위탁으로서 「개인정보 처리위탁 계약서」 제7조에 따라 회원의 동의를 받아 이전합니다. 회사는 같은 조 제2항 각 호의 사항을 아래와 같이 본 방침을 통해 공개합니다.
| 이전받는 자 및 연락처 | 국가 | 이전 시기 및 방법 | 이전 목적 | 이전 항목 | 보유기간 | 보호조치 |
|---|---|---|---|---|---|---|
| Anthropic, Inc. (privacy@anthropic.com) | 미국 | 회원이 보장분석을 실행하는 시점마다 HTTPS(TLS) 기반 API로 전송 | AI 보장분석 처리 | 보험 상품 약관의 보장 내용 텍스트(보장명·가입금액 등). 회원이 업로드한 기존 보장 서류와 신규 설계안은 국내 서버에서 계약자·피보험자 등 서류에 기재된 인물의 이름을 제거한 후 Anthropic API로 전송합니다. | 입력·출력 데이터는 원칙적으로 수신·생성 후 30일 이내 삭제합니다. 이용정책 위반으로 표시된 경우 최대 2년, 법령상 보존이 필요한 경우 해당 기간 동안 보관될 수 있습니다. (Anthropic 데이터 보관 정책: privacy.claude.com) | ① 전송 전 국내 서버 식별정보 마스킹(문서 게이트·자동 제거·잔존 검사, fail-closed) ② Anthropic Commercial Terms of Service 및 Privacy Policy 준수 (Customer Content 모델 학습 미사용 조항 포함) |
보장분석 기능은 건강정보, 질병 이력 등 「개인정보보호법」 제23조에 따른 민감정보를 분석 대상으로 추출하거나 분석 결과로 저장하지 않도록 설계되어 있습니다. 민감정보를 처리하는 기능은 아래 「실지급 사례 기능」과 「진료이력 분석 기능」 둘이며, 그 범위는 제2조 2항에 적힌 항목으로 한정됩니다. 실지급 사례는 회원이 직접 입력한 정보를 저장하고, 진료이력 분석은 회원이 업로드한 문서를 저장하지 않고 일시 처리합니다.
보장분석 기능은 업로드된 문서에서 미리 정해진 상품 정보 항목만 추출하는 방식으로 동작합니다. 추출 대상은 보험사명, 상품명, 보장명, 가입금액, 보장기간 등 보험 상품에 관한 정보로 한정되어 있으며, 개인의 건강정보나 질병 이력은 추출 항목에 포함되어 있지 않습니다.
따라서 업로드 문서에 민감정보가 포함된 경우에도 해당 정보는 분석 대상에서 제외되며 분석 결과로 저장되지 않습니다. 업로드된 원본 문서는 추출 처리 직후 즉시 삭제됩니다. 다만 신규 형식 등록용 원본 PDF는 아래의 일시 보관 예외를 따릅니다.
예외 — 신규 형식 문서의 일시 보관 : 새로운 문서 형식의 등록을 위해 제출된 원본 PDF는 등록 요청 접수일부터 최대 7일간 보관합니다. 등록·검증이 완료되거나 요청 처리가 종료된 경우에는 그 이전이라도 지체 없이 파기합니다. 7일이 지나면 등록·검증 완료 여부와 관계없이 파기합니다. 보관된 문서는 형식(구조)의 등록·검증 목적으로만 이용됩니다. 이 경우에도 민감정보의 추출·저장은 이루어지지 않습니다.
회원이 직접 입력하는 정보 : 고객관리(CRM)의 '메모' 등 자유 기재란은 상담 내용을 기록하기 위한 항목이며, 회사는 해당 항목에 건강정보 등 민감정보를 입력하지 않도록 안내합니다. 회원이 이를 입력하는 경우 그에 관한 정보주체의 동의 취득 및 그 결과에 대한 책임은 회원에게 있습니다. 회사는 자유 기재란의 내용을 회원에게 서비스를 제공하는 목적 외로 이용하지 않으며, 별도로 분석하거나 추출하지 않습니다.
실지급 사례 기능 — 회원이 직접 입력하는 민감정보 : 회원이 본인이 처리한 보험금 지급 건을 기록하는 실지급 사례 기능에서는 질병명·질환군·수술명·입원일수·진단 연도 등 건강정보(민감정보)가 회원의 직접 입력으로 처리됩니다. 이 정보의 개인정보처리자는 회원이며 회사는 수탁자입니다(제1조의2). 회사는 회원이 위탁한 범위 안에서 이를 저장하고 회원이 조회할 수 있는 화면으로 제공하는 것 외의 목적으로 이용하지 않으며, 외부 AI 로 전송하지 않고, 다른 회원과 공유하거나 공개하지 않습니다.
정보주체(회원의 고객)로부터 그 건강정보를 지급 사례로 기록·보관·조회하는 데 필요한 민감정보 처리 동의를 받는 것은 개인정보처리자인 회원의 의무이며, 회원은 그 동의를 받은 경우에만 사례를 입력할 수 있습니다(개인정보 처리위탁 계약서 제10조 제3항의2). 회사는 회원이 「동의를 확보하였음」을 확인한 기록(확인한 회원·시각·안내 문구 버전·확인 이력)만 보관하며, 정보주체의 동의일·동의 방법·증빙은 회원이 보관합니다. 요약 조회 화면에는 실명·별칭·고객 연결·진단 연도·지급 연월을 포함하지 않으며(노출을 줄이기 위한 조치), 그 화면을 다른 사람에게 보여줄지는 회원의 판단과 책임입니다. 정보주체가 동의를 철회하면 회원은 해당 사례를 삭제하며, 회원이 사례 또는 연결한 고객을 삭제하면 지급 내역·동의 확인 기록과 함께 즉시 파기됩니다.
진료이력 분석 기능 — 회원이 업로드하는 진료정보 : 회원이 고객으로부터 받은 건강보험심사평가원 진료정보 열람 문서(진료내역·상병·처방 등)를 업로드하면 고지의무 확인용 리포트를 만들어 주는 기능입니다. 이 문서에는 상병명·처방 등 건강정보(민감정보)가 들어 있습니다. 회사는 수탁자로서 리포트 생성 목적으로만 이를 서버 메모리에서 일시 처리하며, 원본 문서·판정 결과·생성된 리포트를 저장하지 않고 응답 즉시 파기합니다. 외부 AI 로 전송하지 않으며, 처리 기록에는 요청 번호·회원 식별자·파일 수·용량·처리 시간·결과 코드만 남기고 문서의 내용은 남기지 않습니다. 리포트에 표시할 고객 표시명은 회원이 입력하며 저장되지 않습니다(별칭 사용을 권장합니다).
정보주체(회원의 고객)로부터 진료정보를 이 목적으로 처리하는 데 필요한 민감정보 처리 동의를 받는 것은 개인정보처리자인 회원의 의무이며, 회원은 화면에서 동의 확보를 확인한 경우에만 리포트를 만들 수 있습니다(개인정보 처리위탁 계약서 제10조 제3항의3). 회사는 원본·리포트·확인 내용을 저장하지 않으므로 동의의 증빙은 회원이 보관합니다.
회사는 서비스 제공을 위해 아래와 같이 개인정보 처리를 위탁합니다. 위탁받은 업체가 관련 법령을 준수할 수 있도록 정기적으로 관리·감독합니다.
| 수탁자 | 위탁 업무 | 위탁 근거 |
|---|---|---|
| Amazon Web Services Korea LLC (서울 리전) | 웹 서비스 호스팅, 클라우드 인프라 운영 및 데이터 저장, 회원 대상 이메일 발송(Amazon SES — 계약내용 교부·결제 안내 등) | 클라우드 서비스 이용약관 및 DPA |
| Supabase, Inc. (미국 법인 · 데이터는 서울 리전에 저장) | 데이터베이스·회원 인증·파일 저장소의 운영 | Supabase Terms of Service 및 DPA — 데이터 저장 위치는 국내(제6조 참고) |
| Anthropic, Inc. (미국) | AI 보장분석 처리 (식별정보 제거 후의 보장 내용 텍스트 분석) | Anthropic Commercial Terms of Service — 국외 이전에 해당하므로 제6조에 별도 고지 |
| 엔에이치엔클라우드 주식회사 (NHN Cloud, 국내) | 문자(SMS) 발송 대행 — 휴대전화 인증번호 발송 | NHN Cloud 서비스 이용약관 |
| 나이스페이먼츠 주식회사 (국내) | 신용카드 결제 및 정기결제 처리 대행 — 결제 수단 등록(정기결제 키 발급), 결제 승인·취소 | 전자지급결제대행 가맹점 계약 |
※ 수탁자를 추가하는 시점에 본 표에 반영하고 사전 고지합니다.
정보주체는 회사에 대해 언제든지 다음 각 호의 권리를 행사할 수 있습니다.
권리 행사 방법: 이메일(contact@sumgyeok.com)을 통해 요청할 수 있으며, 회사는 지체 없이 조치합니다.
회원의 고객(제3자)의 권리 행사 : 회원의 고객이 자신의 정보에 관하여 열람·정정·삭제 등을 회사에 직접 요청하는 경우, 회사는 수탁자로서 개인정보처리자인 해당 회원에게 이를 지체 없이 전달하고, 회원과 협의하여 필요한 조치를 이행합니다.
회사는 「개인정보보호법」 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적·관리적·물리적 조치를 이행합니다.
기술적 조치
관리적 조치
물리적 조치
회사는 쿠키(cookie)가 아니라 이용자의 브라우저 저장소(localStorage)를 사용하여 다음 정보를 이용자의 기기에 저장합니다. 이 정보는 이용자의 브라우저에만 저장되며, 회사가 이를 이용하여 이용자를 추적하지 않습니다.
| 항목 | 목적 | 보관기간 |
|---|---|---|
| 로그인 세션 토큰 | 로그인 상태 유지 | 로그아웃 시 즉시 삭제. 30분간 활동이 없으면 자동 로그아웃되어 무효화됩니다 |
| 화면·안내 표시 설정 | 안내 표시 여부 등 사용자 설정 저장 | 이용자가 브라우저 사이트 데이터를 삭제할 때까지 |
회사는 개인정보 처리에 관한 업무를 총괄하고, 정보주체의 불만 처리 및 피해구제를 위해 아래와 같이 개인정보보호 책임자를 지정합니다.
| 항목 | 내용 |
|---|---|
| 성명 | 한지웅 |
| 직책 | 대표 |
| 소속 | 숨격 (Sumgyeok) |
| 이메일 | contact@sumgyeok.com |
| 전화 | 1644-1858 |
| 처리 시간 | 평일 10:00 ~ 18:00 (공휴일 제외) |
정보주체는 아래의 기관에 개인정보 침해에 대한 피해구제, 상담 등을 문의할 수 있습니다.
| 기관명 | 연락처 | 홈페이지 |
|---|---|---|
| 개인정보보호위원회 | (국번없이) 182 | www.pipc.go.kr |
| 개인정보분쟁조정위원회 | (국번없이) 1833-6972 | www.kopico.go.kr |
| 개인정보침해신고센터 | (국번없이) 118 | privacy.kisa.or.kr |
| 경찰청 사이버범죄신고시스템 | (국번없이) 182 | ecrm.police.go.kr |
이 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경 내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 웹사이트 공지사항을 통하여 고지합니다.
이 개인정보처리방침(v5.11)은 2026년 9월 30일부터 시행합니다. 종전의 방침(v5.10)은 같은 날 이 방침이 게시되기 전까지 적용됩니다.
| 버전 | 시행일 | 주요 변경 |
|---|---|---|
| v5.11 | 2026-09-30 | 진료이력 분석 기능 반영 — 민감정보를 일시 처리하는 두 번째 기능. 회원이 고객으로부터 받은 건강보험심사평가원 진료정보 문서(PDF)를 업로드하면 고지의무 확인용 리포트를 만드는 기능이 추가되었습니다. 문서에는 상병명·처방 등 건강정보가 포함되나 회사는 이를 저장하지 않고 서버 메모리에서 일시 처리한 뒤 응답 즉시 파기하며 외부 AI 로 전송하지 않습니다. ① 제7조 첫 문단의 「민감정보를 처리하는 기능은 실지급 사례 하나뿐」을 「실지급 사례와 진료이력 분석 둘」로 정정하고 진료이력 분석 문단을 신설 ② 제2조 2항에 「진료이력 분석 기능 이용 시」 항목(진료정보 문서·고객 표시명·기준일, 모두 일시 처리) 추가, 2의2 표의 건강정보 행 사유 보강 ③ 제3조 처리 목적에 고지의무 확인 리포트 생성·제공 추가 ④ 제4조 보유기간 표에 「리포트 응답 직후 즉시 파기」 행 추가. 수탁자·국외이전(제6조·제8조)은 변경 없음 — 외부 전송이 없습니다. 개인정보 처리위탁 계약서 v1.4 와 함께 시행합니다. |
| v5.10 | 2026-09-21 | 신규 형식 등록용 원본 PDF의 보관기간을 등록 요청 접수일부터 최대 7일로 제한하고, 등록·검증 완료 또는 요청 처리 종료 시 조기 파기하도록 제4조·제7조를 정비했습니다. |
| v5.9 | 2026-09-17 | ① 제4조 보유기간 표의 보장조회 동의 기록 보유기간을 「조회 링크 삭제 시까지」에서 「해당 고객 정보가 삭제되거나 회원이 탈퇴할 때까지 (조회로 반영된 보장 정보와 같은 기간)」로 정정 — 조회 링크를 삭제하는 기능이 없고, 동의 기록은 조회 요청 기록에 함께 저장되어 고객 삭제·회원 탈퇴 때 함께 삭제됩니다. ② 제8조 수탁자 표의 Amazon Web Services Korea 위탁 업무에 회원 대상 이메일 발송(Amazon SES)을 명시 — 계약내용 교부 메일·결제 안내 메일을 이 서비스로 발송하고 있습니다. |
| v5.8 | 2026-09-16 | 제6조 국외이전 표의 Anthropic 행을 실제 처리 방식에 맞게 정정 — ① 이전 항목 칸의 「개인의 민감정보는 전송하지 않습니다」 「※ 자동 제거의 완전성은 보장되지 않습니다」 두 문장을 「회원이 업로드한 기존 보장 서류와 신규 설계안은 국내 서버에서 계약자·피보험자 등 서류에 기재된 인물의 이름을 제거한 후 Anthropic API로 전송합니다」로 교체 ② 보유·이용 기간 칸의 「처리 후 즉시 미보관」을 Anthropic 일반 API 보관정책(수신·생성 후 30일 이내 삭제 원칙, 이용정책 위반 표시 시 최대 2년, 법령상 보존 기간)과 공식 정책 링크로 교체. 이전 항목·이전받는 자·동의 범위는 변경 없음 |
| v5.7 | 2026-09-16 | ① 실지급 사례 기능 반영 — 민감정보(건강정보) 처리 항목 신설. 회사의 업무는 회원이 담당한 고객의 지급 사례 기록·보관·조회이며, 회원이 그 화면을 다른 사람에게 보여주는 행위에는 관여하지 않습니다. 제2조 2항에 「실지급 사례 기능 이용 시」 항목군(사례 정보·진단 당시 연령대·성별·의료비 및 지급 정보·고객 연결·동의 확보 확인 기록)을 추가하고, 받지 않는 것(질병분류코드·정확한 진단일·병원명·치료 종료일·재발 여부·총진료비·비급여·개별 지급일·증빙 서류·정보주체의 동의일·방법·증빙)을 함께 적었습니다. 제2조 2의2 표의 「건강정보·질병 이력」 행을 「보장분석 문서에서」로 한정하고, 소득·자산 행에 본인부담금·지급보험금은 별개임을 명시했습니다. 「항목의 해석」에서 민감정보는 자동 추가·변경 대상이 아님을 밝혔습니다. 제3조 처리 목적·제4조 보유기간 표에 같은 항목을 추가했습니다. ② 제7조 제목을 「민감정보 미처리」에서 「민감정보의 처리」로 바꾸고, 실지급 사례에서 회원이 직접 입력하는 건강정보의 처리 방식(회원이 처리자·회사는 수탁자, 위탁 범위 안에서만 저장·조회 제공, 외부 AI 미전송, 회원 간 미공유, 동의 확보 확인 기록만 보관, 확인 시각은 정보주체의 동의일이 아님, 요약 조회 화면의 식별정보 제외는 노출을 줄이는 조치, 동의 철회 시 사례 삭제·파기)을 적었습니다. 종전 「민감정보를 저장하지 않으므로 별도 동의를 받지 않는다」는 문구는 보장분석에 한정했습니다. ③ 제8조 수탁자 현황에 Supabase, Inc.(데이터베이스·회원 인증·파일 저장소 운영)를 추가했습니다 — 서비스 개시 때부터 이 업체가 데이터베이스를 운영해 왔으나 표에 빠져 있던 것을 바로잡은 것입니다. 데이터 저장 위치는 서울 리전이며 제6조·제10조에 같은 사실을 적었습니다. ④ 개인정보취급자 접속기록 보관 기간을 1년 이상에서 2년 이상으로 상향(제4조·제10조) — 민감정보를 처리하는 시스템의 기준에 맞춘 것입니다. ⑤ 제2조 3항 수집 방법에 직접 입력 기능을 예시했습니다. ⚠ 제14조의 시행 7일 전 고지 기한을 지키지 못하고 시행일과 같은 날 공지했습니다 — 신설된 실지급 사례 기능이 이날 함께 열려 시행 시점에 이 항목으로 처리되는 개인정보가 없고, 기존 처리 항목·목적·보유기간이 축소되거나 확대되지 않아 이 개정으로 불리해지는 이용자가 없습니다. 개인정보 처리위탁 계약서 v1.3 과 함께 시행 |
| v5.6 | 2026-09-02 | ① 제2조 2항에 고객의 출생 연월(YYYY-MM)을 선택 항목으로 추가하고, 2의2 표의 「생년월일」 항목을 「생년월일(일 단위)」로 한정 — 보험 나이 산정에는 연·월까지만 필요하므로 일(日)은 계속 처리하지 않습니다. 필수 항목의 괄호 문구에서 「정확한 나이」를 삭제(출생 연월로 만 나이가 산출되므로 사실과 맞추기 위함). ② 제2조 1항에 결제 수단 등록 시 수집 항목(카드번호·유효기간·카드 비밀번호 앞 2자리·생년월일 또는 사업자등록번호) 신설 및 미보관 원칙 명시 — 회사는 카드사명과 뒤 4자리만 저장합니다. ③ 제8조 수탁자 현황에 나이스페이먼츠 주식회사(결제대행) 추가 |
| v5.5 | 2026-08-31 | 휴대전화 문자 인증 도입 반영 — 제8조 수탁자 현황에 엔에이치엔클라우드(문자 발송 대행) 추가, 휴대전화번호 해시값의 기록 시점을 회원 탈퇴 시에서 무료 체험 제공 시로 정정하고 보유 기간을 그에 맞게 정비(무료 체험 제공 시부터 회원 자격 유지 기간 및 탈퇴 후 1년), 제3조 처리 목적에 무료 체험 중복 수령 방지 명시, 이용약관 인용 조항 정정(제6조 5-⑥ → 5-⑦) |
| v5.4 | 2026-08-08 | 탈퇴 회원의 휴대전화번호 해시값 보관에 관한 사항 신설 (무료 체험 중복 수령 방지, 탈퇴 후 1년), 제2조 2의2의 고객 성명 표기 정비(필수 아님·별칭 대체 가능), 제6조 국외 이전의 법적 근거를 정보주체별로 구분하여 명시, 제7조 민감정보 관련 표현을 실제 처리 구조에 맞게 정비 |
| v5.3 | 2026-08-03 | 보장조회 서비스에서의 개인정보 처리에 관한 조항 신설 |
| v5.2 | 2026-08-03 | 회원 고객 정보에 대한 처리 위탁 관계 명확화, 수탁자 현황 정비, 보유기간 항목 보완 |
| v5.1 | 2026-07-30 | 국외 이전 및 민감정보 처리 조항 정비 |
| v5.0 | 2026-05-11 | 제정 |