개인정보처리방침
버전 1.1 · 시행일 2026-07-31
1. 처리 목적
페이퍼닥은 의료인 자격 확인(면허 게이팅), 논문·급여기준 정보 제공, 크라우드소싱 peer-review 자격 판정을 위해 개인정보를 처리합니다.
2. 처리하는 항목
- 필수: 이메일, 비밀번호(scrypt 해시로만 저장), 성명, 면허번호, 면허 구분, 진료과
- 선택: 이름(가입 시), 소속 병원·기관, 세부 부서, 면허증 이미지
- 조건부 필수: 전문의 신청 시 전문의 자격증 이미지
- 서비스 이용 중 생성: 세션 토큰, 북마크·메모·읽음 상태, 열람 기록
- 질문·답변 기록: 질문 내용, 생성된 답변, 인용된 출처
- 급여기준 제안·투표 기록: 제안자 표시명을 포함할 수 있음
면허증·자격증 이미지는 의료인 자격 확인 목적에 한해 처리하며 심사 확정 즉시 파기합니다. 주민등록번호는 수집하지 않으며, 이미지에 포함된 경우 마스킹 후 제출해야 합니다. 미마스킹 이미지는 확인 즉시 파기하고 재첨부를 요청합니다.
3. 보유·이용 기간
개인정보의 항목별 보유·이용 기간과 근거는 다음과 같습니다.
| 항목 | 보유·이용 기간 | 근거 |
|---|---|---|
| 면허증·전문의 자격증 이미지 | 심사 확정(승인·반려) 즉시 파기 | 자격 확인 목적 달성 |
| 면허 인증 정보(성명·면허번호·구분·소속·진료과) | 회원 탈퇴 시까지 | 면허 게이팅 자격 유지 근거 |
| 계정 정보(이메일·비밀번호 해시·이름) | 회원 탈퇴 시까지 | 서비스 제공·본인 확인 |
| 세션 토큰 | 발급 후 30일 또는 로그아웃 시 | 세션 유효기간 만료 또는 로그아웃 |
| 이용 기록(북마크·메모·읽음·열람 이벤트) | 회원 탈퇴 시까지 | 개인화 피드 제공 |
| 질문·답변 및 인용 기록 | 회원 탈퇴 시까지 | 대화 이력 재열람 |
| 급여기준 제안·투표 기록 | 회원 탈퇴 시까지(승격 기준은 제안자 표기 없이 존속) | 동료 검증 기록의 무결성 유지 |
| 비밀번호 재설정 토큰 | 별도 저장하지 않음 (무상태 HMAC 토큰, 발급 후 30분간 유효) | 서버에 저장하지 않는 서명 방식 토큰 |
4. 파기 절차·방법
면허증·자격증 이미지는 심사 승인 또는 반려가 확정되는 즉시 자동 파기되며, 관리자가 필요하다고 판단하는 경우 별도로 수동 파기도 수행합니다. 파기는 저장된 이미지 데이터와 그 형식 정보를 모두 비우는 방식으로 이루어지며, 전자적 파일은 복구할 수 없도록 삭제합니다.
파기한 사실과 시각은 심사 기록에 남기며, 이미 파기된 이미지의 최초 파기 시각은 이후에 변경하지 않습니다.
5. 제3자 제공
개인정보를 제3자에게 제공하지 않습니다. 개인정보를 판매하거나 공유하지 않으며 광고 목적의 제공도 하지 않습니다.
6. 처리위탁 및 국외 이전
서비스 운영을 위해 아래 사업자에게 처리를 위탁하거나 국외로 이전합니다. 각 항목은 2026-07-30 기준으로 각 사업자가 공개한 문서를 확인해 기재했으며, 사업자가 보유기간을 공개하지 않은 경우 그 사실을 그대로 적었습니다. 아직 확인이 끝나지 않은 항목은 “확인 중”으로 표시합니다.
국외 이전
| 수령자 | 연락처 | 국가 | 시기·방법 | 목적 | 항목 | 보유기간 |
|---|---|---|---|---|---|---|
| HOSTINGER, UAB (VPS 호스팅) | gdpr@hostinger.com | 말레이시아(서버 소재) · 리투아니아(법인 소재) | 서비스 이용 시 상시 · 서버 호스팅(앱 런타임) | 애플리케이션 실행 환경 제공 | 요청·세션 및 처리 중 개인정보 전체(심사 중 면허증·자격증 이미지 포함) | VPS 이용 기간 동안 서버 디스크에 상주하며 VPS 해지 시 삭제. 사업자 백업본의 구체적 보관기간은 미공표 |
| Neon, LLC (Databricks, Inc. 계열) | privacy@databricks.com | 싱가포르(데이터 소재 리전) · 미국(법인 소재) | 서비스 이용 시 상시 · DB 연결(TLS) | Postgres 데이터베이스 호스팅 | 계정·면허 인증·이용기록 전체 | 이용계약에 따라 서비스 이용 기간 동안 보관하며, 계약 종료 또는 삭제 요청 시 파기 |
| OpenRouter (모델 요청 중계 사업자) | privacy@openrouter.ai | 미국 | 질문 전송·논문 요약 생성 시 · HTTPS API | 모델 요청 중계 | /ask 질문 텍스트, 논문 제목·초록 | 자체 보유기간 미공표(사업·법적 의무 이행에 필요한 기간). 입력·출력을 모델 학습에 사용하지 않음을 명시하며, 페이퍼닥은 데이터를 저장하는 사업자를 라우팅에서 배제하도록 요청합니다 |
| Anthropic PBC (모델 사업자) | anthropicprivacy@bkl.co.kr (국내대리인 Anthropic Korea) · privacy@anthropic.com | 미국 | 답변 생성·논문 요약 시 · HTTPS API | 임상 질문 답변 생성, 논문 요약 | /ask 질문 텍스트, 논문 제목·초록 | API 입력·출력을 수신·생성 후 30일 내 삭제(사업자 기본 정책). 다만 이용정책 위반으로 표시된 건은 최대 2년, 안전 평가 기록은 최대 7년 보관 |
| OpenAI OpCo, LLC | dsar@openai.com (데이터보호책임자 dpo@openai.com) | 미국 | 질문 전송·코퍼스 인덱싱 시 · HTTPS API | 의미검색용 임베딩 생성 | /ask 질문 텍스트, 논문·급여기준 텍스트 | 남용 모니터링 목적으로 최대 30일 보관 후 삭제(사업자 기본 정책). API 전송 데이터는 모델 학습에 사용되지 않습니다 |
| Plus Five Five, Inc. (Resend) | support@resend.com | 미국 | 비밀번호 재설정 요청 시 · HTTPS API | 비밀번호 재설정 메일 발송 | 이메일 주소, 재설정 링크(회원 식별자·만료시각·서명이 포함된 토큰) | 기간 미공표(필요한 기간에 한해 보관하며 이용 기록은 더 짧게 보관한다고 고지) |
| NCBI / 미국 국립의학도서관(NLM) | NLM 고객지원 https://support.nlm.nih.gov | 미국 | 질문 시마다 · HTTPS E-utilities API | 실시간 PubMed 문헌 검색 | 검색 쿼리 텍스트 | 웹 로그를 주기적으로 삭제(구체적 기간 미공표). 방문자의 개인정보를 법 집행·법령상 요구를 제외하고 제공·판매·이전하지 않음을 고지 |
국내 처리위탁
| 수령자 | 연락처 | 국가 | 시기·방법 | 목적 | 항목 | 보유기간 |
|---|---|---|---|---|---|---|
| 행정안전부 공공데이터포털(건강보험심사평가원 약가기준정보 / 식품의약품안전처 e약은요) | 개인정보 보호책임자 seesun0704@korea.kr · 044-205-2473 | 대한민국(국외 이전 아님) | 공공데이터 API 키가 설정된 상태의 모든 /ask 질문 시 · HTTPS API | 급여구분·약가·복약정보 조회 | 검색 키워드 텍스트(상위 2개) | 오픈 API 조회 로그에 대한 별도 공표 기간 없음(포털 회원정보는 회원 탈퇴 시까지) |
위탁·국외 이전을 거부하려면 보호책임자 이메일로 요청할 수 있습니다. 거부하면 해당 외부 서비스를 사용하는 기능을 이용할 수 없습니다.
7. 정보주체 권리·행사 방법
정보주체는 개인정보 열람·정정·삭제·처리정지를 보호책임자 이메일로 요청할 수 있으며, 지체 없이 처리합니다. 회원 탈퇴와 계정 삭제도 같은 경로로 접수합니다. 현재 별도의 셀프서비스 탈퇴 UI는 제공하지 않습니다.
8. 파기되지 않는 예외
회원 탈퇴를 요청하면 계정 관련 기록과 급여기준 제안·투표 기록은 삭제됩니다. 다만 이미 커뮤니티 기준으로 승격된 급여기준은 제안자 표기 없이 유지됩니다. 이는 승격된 기준의 무결성을 보존하면서 탈퇴한 제안자를 다시 식별하지 않기 위한 예외입니다.
9. 안전성 확보 조치
- scrypt 방식의 비밀번호 해시 저장
- httpOnly·secure 세션 쿠키 사용
- 관리자 전용 이미지 스트리밍 라우트, private·no-store 응답, 목록 쿼리에서 이미지 바이트 제외
- 허용 MIME: image/jpeg, image/png, image/webp, application/pdf
- 허용되지 않은 Content-Type은 application/octet-stream으로 처리하고 X-Content-Type-Options: nosniff를 적용
- 심사 확정 즉시 이미지 자동 파기
- API 토큰은 sha256 해시로 저장
10. 자동수집 장치
로그인 세션에는 pd_session 쿠키를, 관리자 게이트에는 nonmun_admin 쿠키를 사용합니다. 화면 테마는 localStorage의 theme 값에 저장합니다. 광고 목적의 쿠키, 행태정보 추적, 제3자 분석 도구를 사용하지 않습니다.
11. 개인정보처리자 및 보호책임자
개인정보 보호업무 및 고충사항 처리 담당: 마인드봄주식회사 개인정보 보호 담당 · 이메일: mindbom0821@gmail.com
「개인정보 보호법」 제30조제1항제6호는 개인정보 보호책임자의 성명 또는 개인정보 보호업무 및 관련 고충사항을 처리하는 부서의 명칭과 연락처 중 하나를 기재하도록 하고 있으며, 이 서비스는 후자를 택해 담당 창구의 명칭과 연락처를 표기합니다.
개인정보처리자 · 마인드봄주식회사 (사업자등록번호 318-87-03189) · 서울특별시 동대문구 휘경로 13, 8층
12. 변경 고지
이 처리방침의 버전은 1.1, 시행일은 2026-07-31입니다. 중요한 변경이 있을 때에는 시행 최소 7일 전에 서비스 내에서 공지합니다.
버전 1.1(2026-07-31): 개인정보처리자를 마인드봄주식회사로 정정했습니다. 이전 버전은 사업자 등록 전을 전제로 개인 운영으로 기재하고 있었습니다. 수집 항목·목적·보유기간·수령자는 변경되지 않았습니다.
13. 권익침해 구제
개인정보분쟁조정위원회 1833-6972, 개인정보침해신고센터 118, 대검찰청·경찰청 사이버범죄 신고를 이용할 수 있습니다.