Einstein · 두뇌 깨우기

개인정보처리방침

두뇌 깨우기는 인지기능 설문, 음성 응답, 건강 데이터, 개인건강기록 파일을 처리하는 앱입니다. 이 문서는 앱이 어떤 개인정보와 민감정보를 어떤 목적으로 처리하는지 설명합니다.

1. 개인정보처리자

개인정보처리자는 두뇌 깨우기 앱과 관련 서버를 운영하며, 개인정보 처리에 관한 업무를 총괄합니다.

개인정보처리자 및 문의 창구
개인정보처리자 [운영 기관명 또는 법인명 입력 필요]
서비스명 두뇌 깨우기, Einstein
개인정보 보호책임자 [성명, 직책, 부서 입력 필요]
문의 이메일 privacy@example.com [실제 이메일로 교체 필요]
문의 전화 [전화번호 입력 필요]

2. 개인정보 처리 목적

앱은 다음 목적을 위해 개인정보를 처리합니다.

  1. 연구 또는 프로그램 참여자 본인 확인, 참여 자격 확인, 로그인 유지
  2. 정해진 시간대의 설문, 음성 응답, 인지검사 진행 및 이어하기 상태 관리
  3. 건강 데이터와 설문 응답을 결합한 연구, 분석, 품질 검증
  4. 개인건강기록 파일 수신, 보관, 연구 데이터 연결
  5. 알림 발송, 설문 시간 변경, 참여 현황 및 보상 처리
  6. 앱 장애 분석, 오류 재현, 보안 사고 예방
  7. 법령, 연구계획서, 동의서, 감독기관 요청에 따른 의무 이행

3. 처리하는 개인정보 항목

앱 기능과 서버 API 기준으로 처리되는 항목은 다음과 같습니다.

기능별 개인정보 처리 항목
구분 항목 처리 시점
참여자 확인 이름, 휴대전화번호, 참여자 ID, subjectId, 생년월일, 성별, 주소, 특이사항, 담당자명, 담당자 연락처, 코호트 회차, 동의 여부 로그인, 참여자 정보 조회, 설문 시간 설정
설문 및 응답 surveyId, 설문 유형, 질문 ID, 응답 유형, 선택지 ID, 선택값, 슬라이더 응답, 자유 응답, 응답 시각, 설문 시작·종료 시각, 설문 완료 여부 설문 시작, 문항 응답, 설문 완료
음성 응답 음성 녹음 파일, 녹음 파일명, 녹음 파일 저장 URL, 음성 인식 결과 텍스트, 일부 문항의 긍정·부정 분류 결과 음성 응답 문항 진행 시
인지검사 색상·도형·심볼 검색 검사 결과, 검사 품질 지표, 검사 세션 데이터, 수행 완료 이벤트 앱 내 웹 기반 인지검사 완료 시
건강 데이터 걸음 수, 최근 심박수 최솟값·최댓값, 총 수면 시간, 수면 시작·종료 시각, 수면 중 깨어남 또는 움직임 횟수, 운동 강도별 시간 앱 실행, 앱 복귀, 서버 전송 조건 충족 시
개인건강기록 파일 사용자가 외부 개인건강기록 앱에서 공유한 JSON 파일, 파일명, 파일 저장 URL 사용자가 파일을 앱으로 공유한 때
알림 및 기기 Firebase Cloud Messaging 토큰, 알림 시간, 앱 버전, 운영체제 정보, 오류 로그, 기기 및 네트워크 진단 정보 로그인, 앱 실행, 알림 재예약, 오류 발생 시

앱은 Health Connect 또는 기기 건강 데이터 저장소에서 사용자가 허용한 항목만 읽습니다. 사용자는 운영체제 설정에서 건강 데이터 권한을 변경하거나 철회할 수 있습니다.

4. 민감정보 처리

건강 데이터, 개인건강기록 파일, 설문 응답 중 건강 상태에 관한 정보, 음성 응답 및 그 전사 결과는 민감정보에 해당하거나 민감한 내용을 포함할 수 있습니다. 개인정보처리자는 정보주체의 별도 동의, 연구 참여 동의, 관련 법령 또는 연구계획서에서 허용한 범위 안에서만 민감정보를 처리합니다.

  • 민감정보는 연구, 설문 수행, 건강 데이터 분석, 품질 검증 목적에 필요한 최소 범위로 처리합니다.
  • 민감정보를 새로운 목적으로 이용하려면 필요한 경우 별도 동의를 받습니다.
  • 권한을 허용하지 않아도 앱의 일부 기능은 제한될 수 있으나, 허용하지 않은 건강 데이터는 읽지 않습니다.

5. 보유 기간 및 파기

개인정보는 처리 목적 달성, 동의 철회, 연구 참여 종료, 보유 기간 만료 중 먼저 도래한 때 지체 없이 파기합니다. 다만 연구계획서, 동의서, IRB 승인 문서, 관계 법령에서 별도 보존 기간을 정한 경우 해당 기간 동안 보관할 수 있습니다.

보유 기간 기준
항목 보유 기간 파기 방법
참여자 식별 정보 연구 또는 프로그램 참여 기간 및 사후 검증 기간까지 [정확한 기간 입력 필요] 서버 DB 삭제 또는 식별자 분리
설문, 음성, 인지검사, 건강 데이터 연구 목적 달성 또는 연구 문서에 정한 기간까지 [정확한 기간 입력 필요] DB 삭제, 파일 삭제, 익명화 또는 가명화
알림 토큰 앱 이용 또는 알림 제공 기간까지 서버 토큰 삭제 또는 갱신 토큰으로 대체
오류 로그 오류 분석에 필요한 기간까지 [정확한 기간 입력 필요] 로그 삭제 또는 제공업체 보관 정책에 따른 삭제

전자 파일은 복구할 수 없도록 삭제하고, 출력물은 분쇄하거나 소각합니다. 백업 데이터는 백업 주기와 보관 정책에 따라 별도 보관 후 파기합니다.

6. 개인정보의 제3자 제공 및 처리위탁

개인정보처리자는 원칙적으로 정보주체의 동의 없이 개인정보를 외부에 제공하지 않습니다. 다만 법령에 근거가 있거나, 연구 수행과 앱 운영에 필요한 범위에서 다음 수탁자 또는 서비스 제공자를 이용할 수 있습니다.

처리위탁 및 외부 서비스 이용 현황
수탁자 또는 서비스 이용 목적 처리 항목
Google Cloud Speech-to-Text 음성 응답 파일의 텍스트 변환 음성 파일, 음성 인식 결과
Firebase Cloud Messaging 설문 및 알림 발송 FCM 토큰, 알림 관련 정보
Firebase Crashlytics 앱 오류 분석과 안정성 개선 오류 로그, 기기 및 앱 진단 정보
Amazon S3 음성 파일 및 개인건강기록 파일 저장 녹음 파일, PHR 파일, 파일명, 파일 URL
Health Connect, Samsung Health 등 기기 건강 데이터 저장소 사용자가 허용한 건강 데이터 읽기 걸음 수, 심박수, 수면, 운동 관련 데이터
인지검사 웹 서비스 색상·도형·심볼 검색 검사 수행 검사 결과, 품질 지표, 세션 데이터

실제 수탁자 법인명, 계약 주체, 보관 위치, 보유 기간은 운영 계약과 클라우드 설정 기준으로 최종 확정해야 합니다.

7. 개인정보의 국외 이전

Google Cloud, Firebase, Amazon Web Services 등 글로벌 클라우드 서비스를 사용하는 경우 개인정보가 국외에서 처리되거나 접근될 수 있습니다. 국외 이전이 발생하는 경우 이전받는 자, 이전 국가, 이전 일시와 방법, 이전 항목, 이용 목적, 보유 기간을 별도로 고지하고 필요한 동의를 받습니다.

국외 이전 검토 대상
서비스 이전 가능 항목 확정 필요 사항
Google Cloud Speech-to-Text 음성 파일, 음성 인식 결과 계약 리전, 처리 국가, 보유 기간
Firebase FCM 토큰, 오류 로그, 기기 진단 정보 Firebase 프로젝트 위치, 데이터 보관 정책
Amazon S3 음성 파일, PHR 파일 S3 버킷 리전, 접근 권한, 파일 보유 기간

8. 정보주체의 권리와 행사 방법

정보주체는 개인정보 열람, 정정, 삭제, 처리정지, 동의 철회를 요청할 수 있습니다. 요청은 개인정보 보호책임자 또는 문의 창구를 통해 접수할 수 있으며, 개인정보처리자는 법령에 따라 지체 없이 조치합니다.

  • 건강 데이터 권한은 운영체제 설정 또는 Health Connect 설정에서 직접 철회할 수 있습니다.
  • 알림 권한은 운영체제 설정에서 끌 수 있습니다.
  • 마이크와 음성 인식 권한은 운영체제 설정에서 변경할 수 있습니다.
  • 연구 데이터의 삭제 또는 철회 가능 범위는 연구 참여 동의서, 연구계획서, 관련 법령에 따라 달라질 수 있습니다.

9. 개인정보의 안전성 확보조치

개인정보처리자는 개인정보의 안전한 처리를 위해 다음 조치를 적용합니다.

  • 개인정보와 민감정보에 대한 접근 권한 최소화
  • 전송 구간 암호화와 서버 접근 통제
  • 음성 파일, PHR 파일, 연구 데이터 저장소 접근 권한 관리
  • 오류 로그와 운영 로그의 접근 제한
  • 개인정보 처리 담당자에 대한 내부 관리 및 보안 교육
  • 침해 사고 발생 시 통지, 조사, 재발 방지 절차 운영

10. 아동의 개인정보

이 앱은 원칙적으로 만 14세 미만 아동을 대상으로 하지 않습니다. 만 14세 미만 아동의 개인정보 처리가 필요한 경우 법정대리인의 동의를 받은 뒤 필요한 최소 범위에서 처리합니다.

11. 쿠키 등 자동 수집 장치

앱은 웹 브라우저 쿠키를 사용하지 않습니다. GitHub Pages로 공개되는 이 개인정보처리방침 페이지도 별도의 광고 추적 스크립트나 분석 스크립트를 포함하지 않습니다. 다만 GitHub Pages, 브라우저, 네트워크 사업자, 앱 서버는 서비스 제공과 보안을 위해 접속 로그를 생성할 수 있습니다.

12. 권익침해 구제 방법

정보주체는 개인정보 침해에 대한 상담이나 구제를 다음 기관에 문의할 수 있습니다.

  • 개인정보침해 신고센터: 국번 없이 118
  • 개인정보 분쟁조정위원회: 1833-6972
  • 대검찰청: 국번 없이 1301
  • 경찰청: 국번 없이 182

위 기관은 개인정보처리자의 자체 상담 창구와 별개의 기관입니다. 먼저 앱 운영자 또는 개인정보 보호책임자에게 문의할 수 있으며, 해결이 어렵거나 추가 구제가 필요한 경우 관계 기관에 상담을 요청할 수 있습니다.

13. 개인정보처리방침의 변경

이 개인정보처리방침은 시행일로부터 적용됩니다. 처리 항목, 처리 목적, 수탁자, 보유 기간, 정보주체 권리에 중대한 변경이 있는 경우 앱 또는 공개 페이지를 통해 사전에 고지합니다.

  • 현재 버전: 2026년 6월 30일 초안
  • 이전 버전: 없음