1. 개인정보처리자
개인정보처리자는 두뇌 깨우기 앱과 관련 서버를 운영하며, 개인정보 처리에 관한 업무를 총괄합니다.
| 개인정보처리자 | [운영 기관명 또는 법인명 입력 필요] |
|---|---|
| 서비스명 | 두뇌 깨우기, Einstein |
| 개인정보 보호책임자 | [성명, 직책, 부서 입력 필요] |
| 문의 이메일 | privacy@example.com [실제 이메일로 교체 필요] |
| 문의 전화 | [전화번호 입력 필요] |
2. 개인정보 처리 목적
앱은 다음 목적을 위해 개인정보를 처리합니다.
- 연구 또는 프로그램 참여자 본인 확인, 참여 자격 확인, 로그인 유지
- 정해진 시간대의 설문, 음성 응답, 인지검사 진행 및 이어하기 상태 관리
- 건강 데이터와 설문 응답을 결합한 연구, 분석, 품질 검증
- 개인건강기록 파일 수신, 보관, 연구 데이터 연결
- 알림 발송, 설문 시간 변경, 참여 현황 및 보상 처리
- 앱 장애 분석, 오류 재현, 보안 사고 예방
- 법령, 연구계획서, 동의서, 감독기관 요청에 따른 의무 이행
3. 처리하는 개인정보 항목
앱 기능과 서버 API 기준으로 처리되는 항목은 다음과 같습니다.
| 구분 | 항목 | 처리 시점 |
|---|---|---|
| 참여자 확인 | 이름, 휴대전화번호, 참여자 ID, subjectId, 생년월일, 성별, 주소, 특이사항, 담당자명, 담당자 연락처, 코호트 회차, 동의 여부 | 로그인, 참여자 정보 조회, 설문 시간 설정 |
| 설문 및 응답 | surveyId, 설문 유형, 질문 ID, 응답 유형, 선택지 ID, 선택값, 슬라이더 응답, 자유 응답, 응답 시각, 설문 시작·종료 시각, 설문 완료 여부 | 설문 시작, 문항 응답, 설문 완료 |
| 음성 응답 | 음성 녹음 파일, 녹음 파일명, 녹음 파일 저장 URL, 음성 인식 결과 텍스트, 일부 문항의 긍정·부정 분류 결과 | 음성 응답 문항 진행 시 |
| 인지검사 | 색상·도형·심볼 검색 검사 결과, 검사 품질 지표, 검사 세션 데이터, 수행 완료 이벤트 | 앱 내 웹 기반 인지검사 완료 시 |
| 건강 데이터 | 걸음 수, 최근 심박수 최솟값·최댓값, 총 수면 시간, 수면 시작·종료 시각, 수면 중 깨어남 또는 움직임 횟수, 운동 강도별 시간 | 앱 실행, 앱 복귀, 서버 전송 조건 충족 시 |
| 개인건강기록 파일 | 사용자가 외부 개인건강기록 앱에서 공유한 JSON 파일, 파일명, 파일 저장 URL | 사용자가 파일을 앱으로 공유한 때 |
| 알림 및 기기 | Firebase Cloud Messaging 토큰, 알림 시간, 앱 버전, 운영체제 정보, 오류 로그, 기기 및 네트워크 진단 정보 | 로그인, 앱 실행, 알림 재예약, 오류 발생 시 |
앱은 Health Connect 또는 기기 건강 데이터 저장소에서 사용자가 허용한 항목만 읽습니다. 사용자는 운영체제 설정에서 건강 데이터 권한을 변경하거나 철회할 수 있습니다.
4. 민감정보 처리
건강 데이터, 개인건강기록 파일, 설문 응답 중 건강 상태에 관한 정보, 음성 응답 및 그 전사 결과는 민감정보에 해당하거나 민감한 내용을 포함할 수 있습니다. 개인정보처리자는 정보주체의 별도 동의, 연구 참여 동의, 관련 법령 또는 연구계획서에서 허용한 범위 안에서만 민감정보를 처리합니다.
- 민감정보는 연구, 설문 수행, 건강 데이터 분석, 품질 검증 목적에 필요한 최소 범위로 처리합니다.
- 민감정보를 새로운 목적으로 이용하려면 필요한 경우 별도 동의를 받습니다.
- 권한을 허용하지 않아도 앱의 일부 기능은 제한될 수 있으나, 허용하지 않은 건강 데이터는 읽지 않습니다.
5. 보유 기간 및 파기
개인정보는 처리 목적 달성, 동의 철회, 연구 참여 종료, 보유 기간 만료 중 먼저 도래한 때 지체 없이 파기합니다. 다만 연구계획서, 동의서, IRB 승인 문서, 관계 법령에서 별도 보존 기간을 정한 경우 해당 기간 동안 보관할 수 있습니다.
| 항목 | 보유 기간 | 파기 방법 |
|---|---|---|
| 참여자 식별 정보 | 연구 또는 프로그램 참여 기간 및 사후 검증 기간까지 [정확한 기간 입력 필요] | 서버 DB 삭제 또는 식별자 분리 |
| 설문, 음성, 인지검사, 건강 데이터 | 연구 목적 달성 또는 연구 문서에 정한 기간까지 [정확한 기간 입력 필요] | DB 삭제, 파일 삭제, 익명화 또는 가명화 |
| 알림 토큰 | 앱 이용 또는 알림 제공 기간까지 | 서버 토큰 삭제 또는 갱신 토큰으로 대체 |
| 오류 로그 | 오류 분석에 필요한 기간까지 [정확한 기간 입력 필요] | 로그 삭제 또는 제공업체 보관 정책에 따른 삭제 |
전자 파일은 복구할 수 없도록 삭제하고, 출력물은 분쇄하거나 소각합니다. 백업 데이터는 백업 주기와 보관 정책에 따라 별도 보관 후 파기합니다.
6. 개인정보의 제3자 제공 및 처리위탁
개인정보처리자는 원칙적으로 정보주체의 동의 없이 개인정보를 외부에 제공하지 않습니다. 다만 법령에 근거가 있거나, 연구 수행과 앱 운영에 필요한 범위에서 다음 수탁자 또는 서비스 제공자를 이용할 수 있습니다.
| 수탁자 또는 서비스 | 이용 목적 | 처리 항목 |
|---|---|---|
| Google Cloud Speech-to-Text | 음성 응답 파일의 텍스트 변환 | 음성 파일, 음성 인식 결과 |
| Firebase Cloud Messaging | 설문 및 알림 발송 | FCM 토큰, 알림 관련 정보 |
| Firebase Crashlytics | 앱 오류 분석과 안정성 개선 | 오류 로그, 기기 및 앱 진단 정보 |
| Amazon S3 | 음성 파일 및 개인건강기록 파일 저장 | 녹음 파일, PHR 파일, 파일명, 파일 URL |
| Health Connect, Samsung Health 등 기기 건강 데이터 저장소 | 사용자가 허용한 건강 데이터 읽기 | 걸음 수, 심박수, 수면, 운동 관련 데이터 |
| 인지검사 웹 서비스 | 색상·도형·심볼 검색 검사 수행 | 검사 결과, 품질 지표, 세션 데이터 |
실제 수탁자 법인명, 계약 주체, 보관 위치, 보유 기간은 운영 계약과 클라우드 설정 기준으로 최종 확정해야 합니다.
7. 개인정보의 국외 이전
Google Cloud, Firebase, Amazon Web Services 등 글로벌 클라우드 서비스를 사용하는 경우 개인정보가 국외에서 처리되거나 접근될 수 있습니다. 국외 이전이 발생하는 경우 이전받는 자, 이전 국가, 이전 일시와 방법, 이전 항목, 이용 목적, 보유 기간을 별도로 고지하고 필요한 동의를 받습니다.
| 서비스 | 이전 가능 항목 | 확정 필요 사항 |
|---|---|---|
| Google Cloud Speech-to-Text | 음성 파일, 음성 인식 결과 | 계약 리전, 처리 국가, 보유 기간 |
| Firebase | FCM 토큰, 오류 로그, 기기 진단 정보 | Firebase 프로젝트 위치, 데이터 보관 정책 |
| Amazon S3 | 음성 파일, PHR 파일 | S3 버킷 리전, 접근 권한, 파일 보유 기간 |
8. 정보주체의 권리와 행사 방법
정보주체는 개인정보 열람, 정정, 삭제, 처리정지, 동의 철회를 요청할 수 있습니다. 요청은 개인정보 보호책임자 또는 문의 창구를 통해 접수할 수 있으며, 개인정보처리자는 법령에 따라 지체 없이 조치합니다.
- 건강 데이터 권한은 운영체제 설정 또는 Health Connect 설정에서 직접 철회할 수 있습니다.
- 알림 권한은 운영체제 설정에서 끌 수 있습니다.
- 마이크와 음성 인식 권한은 운영체제 설정에서 변경할 수 있습니다.
- 연구 데이터의 삭제 또는 철회 가능 범위는 연구 참여 동의서, 연구계획서, 관련 법령에 따라 달라질 수 있습니다.
9. 개인정보의 안전성 확보조치
개인정보처리자는 개인정보의 안전한 처리를 위해 다음 조치를 적용합니다.
- 개인정보와 민감정보에 대한 접근 권한 최소화
- 전송 구간 암호화와 서버 접근 통제
- 음성 파일, PHR 파일, 연구 데이터 저장소 접근 권한 관리
- 오류 로그와 운영 로그의 접근 제한
- 개인정보 처리 담당자에 대한 내부 관리 및 보안 교육
- 침해 사고 발생 시 통지, 조사, 재발 방지 절차 운영
10. 아동의 개인정보
이 앱은 원칙적으로 만 14세 미만 아동을 대상으로 하지 않습니다. 만 14세 미만 아동의 개인정보 처리가 필요한 경우 법정대리인의 동의를 받은 뒤 필요한 최소 범위에서 처리합니다.
11. 쿠키 등 자동 수집 장치
앱은 웹 브라우저 쿠키를 사용하지 않습니다. GitHub Pages로 공개되는 이 개인정보처리방침 페이지도 별도의 광고 추적 스크립트나 분석 스크립트를 포함하지 않습니다. 다만 GitHub Pages, 브라우저, 네트워크 사업자, 앱 서버는 서비스 제공과 보안을 위해 접속 로그를 생성할 수 있습니다.
12. 권익침해 구제 방법
정보주체는 개인정보 침해에 대한 상담이나 구제를 다음 기관에 문의할 수 있습니다.
- 개인정보침해 신고센터: 국번 없이 118
- 개인정보 분쟁조정위원회: 1833-6972
- 대검찰청: 국번 없이 1301
- 경찰청: 국번 없이 182
위 기관은 개인정보처리자의 자체 상담 창구와 별개의 기관입니다. 먼저 앱 운영자 또는 개인정보 보호책임자에게 문의할 수 있으며, 해결이 어렵거나 추가 구제가 필요한 경우 관계 기관에 상담을 요청할 수 있습니다.
13. 개인정보처리방침의 변경
이 개인정보처리방침은 시행일로부터 적용됩니다. 처리 항목, 처리 목적, 수탁자, 보유 기간, 정보주체 권리에 중대한 변경이 있는 경우 앱 또는 공개 페이지를 통해 사전에 고지합니다.
- 현재 버전: 2026년 6월 30일 초안
- 이전 버전: 없음