Privacy & trust
개인정보처리방침
진료자료와 계정·운영 기록을 구분합니다. 의료진의 최종 검토와 환자 동의는 계속 필요합니다.
적용 범위와 운영자
이 방침은 Hyper-SOAP 웹앱과 동일 서비스를 이용하는 설치형 앱의 개인정보 처리에 적용됩니다. 운영 사업자는 주식회사 얼리어닥터이며, 서비스 운영 및 개인정보 문의 담당자는 정성웅입니다.
Hyper-SOAP은 의료진의 기록 작성을 돕는 서비스입니다. 의료기관이 보유하는 환자 진료기록의 관리 책임과 환자에 대한 설명·동의 절차는 해당 의료기관에 있습니다. 의료진의 서비스 가입 동의가 환자의 건강정보 처리나 국외이전 동의를 대신하지 않습니다.
이 페이지를 열거나 방침이 공개되었다는 이유만으로 새로운 동의가 이루어진 것으로 간주하지 않습니다.
처리하는 정보와 목적
작은 화면에서는 표를 좌우로 밀어 확인하세요.
| 구분 | 정보 | 목적 |
|---|---|---|
| Google 로그인 | 이름, 이메일, 이메일 확인 여부, Google 계정 식별값, 기본 프로필 정보와 로그인 세션 | 본인 계정 식별, 로그인 유지, 접근 권한 확인 |
| 체험·이용권·친구 초대 | 계정 이메일·식별값, 체험 기간, 이용권 상태, 초대 코드와 사용·추천 관계, 처리 시각 | 사용 권한 제공, 체험 중복 방지, 추천 혜택 관리 |
| 탈퇴 후 혜택 중복 지급 방지 | Google 계정 식별값·정규화한 이메일의 HMAC 식별 토큰, 혜택 종류, 최초 지급일, 만료일 | 탈퇴·재가입을 통한 체험·추천 혜택의 반복 지급 방지. 정당한 이익에 따른 처리근거와 보관기간 |
| 진료자료 처리 | 사용자가 제공한 음성, 전사문, 메모, 검사자료·사진과 추출 정보, SOAP 및 요청한 의뢰서·외국어 안내문 | 요청한 전사·문서 초안 생성과 의료진 검토 지원 |
| 선택한 기기 임시 보관함 | 암호화한 녹음·SOAP·임시 환자표시, 계정 구분값, 진료별 식별값·시각·길이·용량·만료 시각·별표·수정 상태 | 현재 계정·탭에서 임시 자료 확인, 선택 내보내기와 삭제 |
| 개인 공통 설정 | 환자정보 없는 안내문 템플릿·별표, EMR 출력 제목·줄바꿈 형식, 화면 모드·보관함 용량 설정과 계정 구분값 | 같은 계정의 현재 브라우저에서 공통 문구와 작업 방식 재사용 |
| 운영·보안 | 접속·요청 시각, IP 등 통신정보, 오류 정보, 기능별 이용 횟수·처리량, 계정별 사용량과 접근·권한 변경 기록 | 서비스 제공, 장애 대응, 사용 제한·비용 관리, 부정 이용 방지 |
| 문의·계정 삭제 | 문의 이메일, Google에서 확인한 대상 계정, 재인증 확인 정보, 삭제 확인과 처리 내역, 기존 로그인 재사용 방지를 위한 임시 해시값 | 개인정보 권리 행사, 본인 계정 확인, 안전한 삭제와 기존 세션 재사용 방지 |
주민등록번호, Google 비밀번호, 결제카드 정보는 이 문의 절차에서 요구하지 않습니다. 환자 이름·연락처 등 불필요한 식별정보는 녹음·메모·이미지에 포함하지 마세요. 사용자가 입력한 자료의 식별정보가 모두 자동 제거된다고 보장하지 않습니다.
현재 앱에 자동 결제·구독 청구 기능은 없습니다. 결제 기능이나 새로운 수집 목적을 도입하면 적용 전에 별도로 안내합니다.
보관과 삭제
진료자료와 기기 내 복구본
진료 작업 중 음성·전사·초안·첨부자료는 기기 메모리와 요청 처리에 사용됩니다. Hyper-SOAP의 계정 관리 데이터베이스에는 임상 음성·전사·SOAP·이미지를 진료기록 저장용으로 보관하지 않습니다. 다만 AI 처리 시에는 서버와 외부 AI 업체로 전송되므로, 이를 “서버로 전송되지 않는다” 또는 “어디에도 남지 않는다”는 의미로 이해해서는 안 됩니다.
기기 임시 보관은 기본적으로 꺼져 있습니다. 기존 최대 5시간 복구 선택은 유지하며, 별도 안내를 확인하고 선택한 경우에만 새 녹음·SOAP를 최대 48시간 임시 보관할 수 있습니다. 기존 5시간 동의를 48시간 동의로 자동 확대하지 않고, 이미 저장된 자료의 만료 시각도 늘리지 않습니다. 48시간 선택은 현재 로그인 계정·탭 세션에 적용됩니다.
음성·SOAP·임시 환자표시는 기기 저장소에 암호화합니다. 자료 목록 관리에 필요한 계정 구분값, 진료별 식별값, 생성·만료 시각, 녹음 길이, 용량과 별표 등의 관리 정보는 별도로 기기에 저장됩니다. 계정 구분값은 원래 계정 식별값에서 파생하며, 이를 익명정보나 별도의 본인 확인 수단으로 보지는 않습니다.
보관기간은 해당 진료·녹음의 최초 시작 또는 저장 시점에 정해진 만료 시각을 기준으로 합니다. 별표, 재생, SOAP 수정·복사·내보내기로 기간을 연장하지 않습니다. 앱 실행 중 만료 삭제 및 다시 접근할 때 만료 확인을 수행합니다. 브라우저·기기가 종료되거나 중단된 상태에서는 물리적 삭제 실행이 다음 접근까지 늦어질 수 있으며, 만료 자료는 정상 복구 대상으로 제공하지 않습니다.
복호화에 필요한 키는 현재 탭 세션에 의존합니다. 같은 기기·브라우저·로그인 계정이어도 탭·앱 종료, 운영체제의 앱 중단, 사이트 데이터 삭제 또는 저장 공간 부족으로 자료를 열 수 없게 될 수 있습니다. 다른 기기나 새 탭으로 자동 동기화하지 않으며, 48시간 보존이나 종료 후 복구를 보장하는 백업 서비스가 아닙니다.
앱의 로그아웃 절차는 해당 기기의 임상 복구 자료와 복호화 키를 정리합니다. 다른 기기, 사용자가 별도로 저장한 파일·출력물·클립보드, 의료기관의 EMR 기록은 원격으로 일괄 삭제되지 않습니다.
내보낸 파일과 연결한 백업 폴더
사용자가 선택한 음성과 SOAP는 개별 음성·텍스트(TXT)·Word 문서(DOCX) 또는 ZIP으로 기기에서 내보낼 수 있습니다. 파일명에는 실제 진료 날짜·시각과 입력한 임시 환자표시를 사용하며, 미입력일 때만 자동 환자번호를 사용합니다. 이름이나 닉네임을 입력했다면 파일명과 문서에 그대로 포함될 수 있고, 파일명에 사용할 수 없는 문자는 정리됩니다.
내보낸 파일은 암호화되지 않은 읽기용 사본입니다. 앱으로 재가져와 진료 상태를 복구하는 기능은 포함하지 않습니다. 임시 보관 만료·로그아웃·계정 삭제로 이 파일들이 자동 삭제되지 않으며, 사용자가 정한 저장 위치와 의료기관의 접근 권한·보관·삭제 절차에 따라 관리해야 합니다. 일반 다운로드 요청만으로 실제 저장 완료를 확인할 수 없으므로 저장 폴더에서 파일을 확인하세요.
지원되는 PC 브라우저에서 사용자가 권한을 허용한 백업 폴더를 연결하면, 전용 하위 폴더의 앱 관리 파일을 저장·조회·다른 폴더로 복사하거나 확인 후 삭제할 수 있습니다. 임의의 디스크 전체를 검색·정리하지 않으며, 파일 삭제의 휴지통 복구는 보장하지 않습니다. 폴더 연결을 해제해도 이미 저장한 파일은 남습니다. 외장하드 연결 해제·권한 거절·공간 부족 시 작업이 중단될 수 있습니다.
파일 생성·폴더 관리를 위해 임상 자료를 서버로 추가 업로드하지 않습니다. 다만 사용자가 클라우드 동기화 폴더를 선택하면 해당 서비스의 설정에 따라 파일이 외부로 동기화될 수 있습니다. 의료진의 내보내기 확인은 환자정보 처리에 필요한 설명·동의 등 의료기관의 절차를 대신하지 않습니다.
환자 안내문 받아쓰기
‘말로 수정 · 받아쓰기’는 브라우저의 음성 인식 기능을 사용하며 Hyper-SOAP의 AI 전사 API를 호출하지 않습니다. 앱은 이 기능의 음성 파일을 생성·저장·업로드하지 않으며, 인식한 문장은 현재 창에서 의료진이 확인하고 안내 입력에 반영합니다. 창을 닫으면 받아쓰기를 중단합니다. 이후 외국어 안내문 생성 버튼을 누르면 확정한 입력 내용은 기존 AI 문서 생성 경로로 전송됩니다.
브라우저 또는 운영체제가 음성을 외부 음성 인식 서비스로 전송할 수 있습니다. 기능 시작 전에 별도 안내를 확인하며, 기기 내 처리·오프라인 사용·업체의 무보관을 보장하지 않습니다. 처리업체·위치·보관 방식은 사용 브라우저·운영체제와 그 설정·정책에 따라 달라지므로 의료기관이 허용한 환경에서 환자 식별정보를 제외하고 사용하세요. 허용되지 않는 환경에서는 키보드로 입력하세요. 이 확인이 환자에 대한 설명·동의를 대신하지 않습니다.
환자정보 없는 템플릿과 출력 설정
원본 안내문 작성 틀은 환자별 완성 안내문이 아닙니다. 개인 템플릿은 원본을 복제해 이름과 공통 문구를 편집하거나 별표·삭제할 수 있으며, 현재 환자의 SOAP나 생성 안내를 개인 템플릿으로 자동 저장하지 않습니다. 환자 이름·연락처·검사값을 넣지 말고 개인별 값은 입력 항목으로 남겨 두세요. 자동 식별정보 검사는 완전하지 않습니다.
개인 템플릿과 EMR 제목·줄바꿈 등의 설정은 계정별로 구분해 현재 브라우저에 보관하며 서버·다른 기기로 동기화하지 않습니다. 임시 임상 자료와 달리 로그아웃 후에도 같은 계정에서 재사용할 수 있도록 남을 수 있습니다. 필요 없는 개인 문구는 삭제하고, 공통 설정 전체는 해당 브라우저의 사이트 데이터 삭제로 정리할 수 있습니다. EMR 형식 설정은 출력 형식만 바꾸며 EMR 계정 연결·자동 저장 기능이 아닙니다.
계정·운영 기록
계정·이용권·체험·추천 내역은 서비스 제공과 권한 관리에 필요한 동안 보관합니다. 공개 계정 삭제 화면에서 Google로 본인 계정을 다시 확인한 뒤, 삭제 내용을 확인하고 최종 삭제 버튼을 눌러야 실제 처리가 시작됩니다. Google 계정 선택만으로는 삭제하지 않으며, 체험 만료나 단순 로그아웃도 계정 삭제가 아닙니다.
삭제가 완료되면 본인의 원래 계정 식별·프로필 정보와 계정에 연결된 이용권·체험·추천 내역 등 삭제 대상 개인정보를 제거하거나 개인을 식별할 수 없도록 정리합니다. 다만 아래의 최소 혜택 이력은 별도 보관하며, 이 이력도 개인정보입니다. 이미 다른 사람에게 부여된 추천 혜택을 회수하지는 않습니다.
삭제 전 로그인 세션이 계정을 다시 만들거나 이용하지 못하도록, 계정 식별정보를 해시 처리한 임시 차단값을 삭제 후 13시간 동안 접근 차단에 사용합니다. 만료된 차단값은 이후 계정 확인·삭제 처리 때 정리되므로 실제 저장소에서 지워지는 시각은 늦어질 수 있습니다. 이 안전 구간이 지난 뒤에는 새로 가입할 수 있지만 이전 계정의 체험·이용권·혜택은 복원되지 않습니다. 이 13시간은 전체 개인정보나 외부 업체의 백업 보존기간을 뜻하지 않습니다.
별도 법령상 보관 의무나 정당한 보존 사유가 있는 자료는 일반 이용과 분리해 제한적으로 처리하며, 해당 항목·구체적 근거·보존 기간을 요청자에게 안내합니다. 현재 운영 감사 기록과 공급자 로그·백업의 삭제 범위는 실제 시스템과 계약을 확인해 개별 안내합니다. 계정 삭제 즉시 모든 업체의 백업까지 지워진다고 약속하지 않습니다.
전자 정보는 해당 저장소에서 삭제하거나 복원이 불가능하도록 처리하고, 종이로 출력된 자료는 보유 기관의 절차에 따라 파기합니다. 자세한 요청 방법은 계정 삭제 안내에서 확인할 수 있습니다.
탈퇴 후 최소 혜택 이력 보관
탈퇴 후에도 최소 혜택 이력은 별도로 보관합니다. 중복 지급 방지를 위해 각 혜택의 최초 지급일부터 365일 동안 보관합니다. 삭제 후 13시간의 로그인·재가입 제한과는 별개입니다.
보관 항목은 Google 계정 식별값·이메일의 HMAC 식별 토큰과 혜택 종류, 최초 지급일, 만료일입니다. 대조 가능한 개인정보이며 익명정보가 아닙니다. 원본 계정 정보와 환자·진료자료는 이 이력에 저장하지 않습니다.
Google 계정 식별값과 정규화한 이메일은 비밀키 기반 HMAC으로 변환합니다. 식별 토큰과 혜택 종류, 최초 지급일, 만료일만 보관하며, 원본 이메일·Google 식별값, 이름·프로필, 환자정보·진료자료를 저장하지 않습니다. 로그인·재가입·재탈퇴·지급 요청으로 보관기간을 연장하지 않습니다.
처리 목적은 탈퇴·재가입을 통한 동일 혜택의 반복 지급 방지이며, 처리근거는 개인정보 보호법 제15조 제1항 제6호의 정당한 이익입니다. 필요한 최소 정보와 기간으로 제한하며 정보주체의 권리와 비교해 필요성·비례성을 검토합니다. 365일은 법령이 정한 의무 보관기간이 아니라 서비스가 정한 보관 상한입니다.
보관기간이 남은 이력과 일치하면 재가입 시 7일 무료 체험을 자동으로 다시 지급하지 않습니다. 내 가입을 통해 초대자에게 추천 보상이 지급된 이력이 있으면, 재가입 후 다른 초대 코드를 입력해도 그 가입으로 추천 보상을 다시 지급하지 않습니다. 초대자가 다른 신규 회원을 추천해 받을 수 있는 보상은 별도로 판단합니다. 만료 후에도 새 혜택의 지급을 보장하는 것은 아닙니다.
만료 시점부터 중복 여부 대조에서 즉시 제외하고, 만료된 이력은 매일 실행하는 정기 파기 작업으로 저장소에서 삭제합니다. 저장소에서 실제로 지워지는 시각은 다음 정기 파기 작업 때까지 늦어질 수 있습니다. 처리 목적이 사라져 더 이상 필요하지 않은 이력은 기간 전이라도 지체 없이 파기합니다.
혜택 판정에 대한 이의나 이력의 열람·정정·삭제·처리정지는 redpain01@gmail.com로 요청할 수 있습니다. 본인 확인 후 관계 법령에 따라 개별 검토하고 결과와 제한 사유가 있으면 그 사유를 안내합니다. 보관기간이 남았다는 이유만으로 권리 행사 요청을 일괄 거절하지 않습니다.
개인정보처리방침의 공개 자체가 개인정보 처리의 법적 근거를 대신하지 않습니다. 필요성·비례성이 유지되지 않으면 처리 범위와 기간을 줄이거나 중단합니다. 기간 경과 또는 목적 달성에 따른 파기는 개인정보 보호법 제21조에 따릅니다.
외부 처리업체와 국외 처리
서비스 제공에 필요한 범위에서 아래 업체를 이용합니다. 업무 처리위탁과 독립적인 제3자 제공은 구분하며, 새로운 제공 목적이 생기는 경우 적법한 근거를 확인하고 필요한 안내·동의를 진행합니다. 환자자료를 광고 타기팅 목적으로 판매하거나 제공하는 기능은 운영하지 않습니다.
작은 화면에서는 표를 좌우로 밀어 확인하세요.
| 업체·서비스 | 처리 범위와 전달 방식 | 위치·보관 관련 안내 |
|---|---|---|
| Google · Google 로그인 | 로그인 시 Google 인증 절차를 거쳐 기본 계정 정보를 전달받습니다. | Google의 글로벌 인증 인프라와 계정 정책이 적용됩니다. 개인정보처리방침·문의 |
| Google · Gemini API | 전사·자료 분석·문서 생성 요청 시 필요한 음성·이미지·텍스트를 서버에서 암호화된 통신으로 전송합니다. | 현재 연결은 global 처리 방식이며 한국 내 처리로 한정하지 않습니다. 유료 API 약관은 입력·출력을 제품 개선에 사용하지 않는다고 설명하지만, 무보존을 뜻하지 않습니다. 정책 위반 탐지를 위한 제한 보관은 별도입니다. API 약관 · 보관 안내 |
| Vercel Inc. · 호스팅 | 웹페이지·로그인·API 요청을 처리하며 서비스 운영에 필요한 통신·진단 정보를 취급합니다. | 앱 함수 리전은 서울로 설정되어 있으나 CDN·보안·지원 처리가 모두 국내에 한정된다는 뜻은 아닙니다. 처리계약 · 개인정보 문의 |
| Neon · 계정 관리 데이터베이스 | 계정 식별값, 체험·이용권·추천·사용량·운영 내역과 별도 최소 혜택 이력을 보관합니다. 임상 원문 저장소로 사용하지 않습니다. | 프로젝트 리전과 복구·백업 정책이 적용됩니다. 보안·보관 안내 |
| NCBI · PubMed 근거검색 | 해외 근거검색 기능을 이용할 수 있는 환경에서 검색을 요청하면 검색어를 전송합니다. 이 경로로 SOAP 전체나 음성을 전달하지 않습니다. | 검색어에도 환자 식별정보를 넣지 마세요. 제공기관의 개인정보·통신 로그 정책이 적용됩니다. |
AI 업체의 학습 사용 제한과 보관하지 않는다는 약속은 서로 다릅니다. Google의 공개 Gemini API 정책은 위반 탐지 관련 데이터의 55일 보관을 안내하며, 적용되는 예외·계약·설정은 별도로 확인해야 합니다. Hyper-SOAP은 외부 업체의 무보존을 일괄 보장하지 않습니다.
국외 처리에 동의하지 않거나 처리 중단을 원하는 경우 해당 자료의 AI 전송을 시작하지 말고 의료기관의 수동 기록 등 대체 절차를 이용할 수 있습니다. 이미 처리한 정보의 권리 행사는 아래 문의 창구로 요청할 수 있습니다. 이 방침의 공개 자체가 환자의 민감정보 처리·국외이전 동의를 대신하지 않습니다.
처리국가·수신 법인·연락처·이전 근거·보관 기간의 계약별 세부사항은 운영자가 확인해 제공해야 합니다. 현재 확인되지 않은 프로젝트별 설정을 확정된 사실처럼 기재하지 않으며, 스토어 제출 및 유료 서비스 확대 전 해당 고지사항을 추가 검토합니다.
열람·정정·삭제·처리정지 요청
본인 또는 정당한 대리인은 개인정보 열람, 정정, 삭제, 처리정지와 동의 철회를 요청할 수 있습니다. Hyper-SOAP에 로그인하지 않은 상태에서도 공개 계정 삭제 화면에 접근할 수 있으며 앱 재설치는 필요하지 않습니다. 실제 직접 삭제에는 Google을 통한 본인 계정 확인과 최종 삭제 확인이 필요합니다.
Google에 접근할 수 없거나 대리 요청·다른 권리 행사가 필요한 경우 redpain01@gmail.com로 문의해 주세요. 계정 소유 또는 대리 권한 확인에 필요한 최소한의 추가 절차를 안내할 수 있습니다. 이메일에 계정 주소가 적혀 있다는 이유만으로 타인의 계정을 삭제하지 않습니다.
직접 삭제는 서버가 본인 확인과 최종 확인을 검증해 처리한 뒤 성공 여부를 알려 줍니다. 처리 준비가 되지 않았거나 오류가 발생하면 삭제 완료로 표시하지 않으며, 문의 창구를 이용할 수 있습니다. 이메일 권리 행사 요청은 적용 법령의 절차에 따라 검토하고 처리 일정, 결과 또는 제한 사유를 안내합니다. 계정 삭제 후에는 기존 이용권·혜택을 되돌릴 수 없습니다.
환자가 의료기관의 진료기록에 관한 권리를 행사하려는 경우 해당 의료기관에도 요청해야 합니다. Hyper-SOAP 계정 탈퇴는 Google 계정 삭제나 의료기관 EMR 진료기록 삭제가 아닙니다.
보호 조치와 기기 관리
- HTTPS 통신, 서버 측 인증·권한 확인과 공급자 자격증명의 서버 분리
- 선택한 기기 복구 자료의 암호화와 복구 유효기간 적용
- 임상 API 응답의 캐시 방지, 진료별 작업 문맥 분리와 로그아웃 시 기기 자료 정리
- 임상 원문을 제외한 사용량 집계와 운영 접근 제한
어떤 서비스도 모든 위험을 없앨 수는 없습니다. 공용 PC에서는 작업을 마친 뒤 앱의 로그아웃을 사용하고, 다운로드·클립보드·인쇄물은 의료기관 보안 절차에 따라 관리하세요.
쿠키와 기기 저장소
로그인 세션, 동의 확인, 녹음·마이크·화면 선호, 선택한 5시간·48시간 임시 보관, 계정별 공통 템플릿·EMR 출력 설정과 기기 내 사용량 표시를 위해 쿠키, sessionStorage, localStorage, IndexedDB를 사용합니다. 임시 진료자료의 암호키와 장기 재사용 공통 설정은 보관 목적과 삭제 시점이 다릅니다.
현재 로그인 세션의 설정상 최대 유효기간은 12시간, 로그인 안내 동의 쿠키의 유효기간은 최대 1년입니다. 실제 세션 만료·갱신은 로그인 시스템 동작에 따릅니다. 이 방침의 공개일은 기존 로그인 동의 버전과 별도로 관리합니다.
계정 삭제 성공 뒤에는 완료 결과와 재가입 가능 시각을 안내하기 위해, 삭제 시각·재가입 제한 종료 시각·형식 버전만 담은 서명된 확인 쿠키를 해당 브라우저에 최대 24시간 보관합니다. 이메일·Google 계정 식별자는 담지 않으며 로그인이나 계정 복원 권한으로 사용하지 않습니다. 이 표시 기간은 서버의 13시간 재가입 제한과 별개입니다.
브라우저 설정에서 쿠키와 사이트 데이터를 삭제·차단할 수 있습니다. 이 경우 로그인이 풀리거나 저장한 설정·복구 기능을 사용하지 못할 수 있습니다. 단순 사이트 데이터 삭제만으로 서버 계정이 탈퇴 처리되지는 않습니다.
문의와 변경 이력
운영 사업자: 주식회사 얼리어닥터 · 개인정보 문의 담당자: 정성웅
이메일: redpain01@gmail.com
침해 상담이나 분쟁 조정은 개인정보침해 신고센터 또는 개인정보 분쟁조정위원회를 통해 문의할 수 있습니다.
문서를 개정하면 적용일과 주요 변경 내용을 이 페이지에 공개합니다. 별도의 법적 동의가 필요한 변경은 해당 처리 전에 안내하며, 문서 개정만으로 기존 동의를 새로 받은 것으로 취급하지 않습니다.
- 2026-09-12: 환자 안내문의 브라우저 받아쓰기, 별도 시작 확인과 브라우저·운영체제의 외부 음성 인식 처리 가능성 안내 추가.
- 2026-09-11: 선택형 최대 48시간 기기 임시 보관, 음성·SOAP 내보내기·백업 폴더, 계정별 공통 템플릿·EMR 출력 설정과 외부 파일의 별도 보관·삭제 안내 추가.
- 2026-09-09: 탈퇴 후 체험·추천 혜택 중복 지급 방지를 위한 최소 이력의 항목·근거·보관기간·파기·권리 행사 안내 추가.
- 2026-09-08: 독립 개인정보처리방침, 운영자 연락처 및 Google 본인 확인 후 계정 삭제 절차 안내.