이용안내
개인정보처리방침
연구회가 처리하는 개인정보의 항목과 처리 기준을 정한 초안입니다.
제1조(총칙)
의료일원화연구회는 「개인정보 보호법」에 따라 개인정보를 보호한다. 이 방침은 Firebase 전환을 위한 초안이며 법률 검토와 실제 처리 환경 확인을 거쳐 신청 기능 개시일부터 시행한다.
제2조(수집하는 개인정보의 항목)
필수 항목은 이메일 주소, 비밀번호(Firebase Authentication이 관리), 성명, 필명, 성별, 생년월일, 소속, 휴대전화 번호, 참여 형태, 복수 직업 분류(최대 4개), 증빙 종류 및 증빙 파일(최대 5개·각 10MB)이다. 직위·관심 연구 주제·학생 학년은 선택 항목이며 의사·치과의사·한의사의 일반의/전문의 구분과 전문과목, 법률가 세부 직업 및 기타 직업 설명, 연구 분야·소속 설명, 다른 직업의 직역 분류·세부 내용은 각 분류에 해당하는 경우에 받는다. 증빙에는 면허증·학생증·재학증명서·재직증명서·그 밖의 증빙을 제출할 수 있다. 심사에 불필요한 주민등록번호·주소 등의 정보는 가린 뒤 제출하도록 안내한다. 서비스가 생성하는 항목은 계정 식별자, 계정 상태, 역할 및 심사 권한, 신청 시각, 개인정보 수집·이용 동의 시각, 국외이전 동의 시각, 제출·재제출 시각, 심사 상태와 반려 사유, 권한, 처리 시각과 심사 담당자 식별자, 개인정보 동의 버전·시각이다. 게시판에는 작성자 식별자, 실명 또는 필명 선택 값, 게시글·댓글·첨부파일을 저장한다. 심사 이력에는 대상·처리자 식별자와 행위·시각만 기록한다. 비밀번호는 Firebase Authentication으로 암호화된 연결을 통해 전달하며 연구회가 Firestore에 저장하거나 로그에 남기지 아니한다. 면허번호의 별도 입력란은 두지 않으며 주민등록번호·건강정보의 제출은 요구하지 아니한다. 제출 서류에 불필요한 정보가 보이면 재제출을 요청한다. 서류는 제출자와 심사 담당자만 서버를 통해 열람한다.
제3조(이용 목적)
회원가입 확인, 회원 관리, 로그인과 자료 열람 권한 확인, 신청 결과 및 모임 일정 안내, 성별·생년월일을 포함한 회원 기본 정보 확인, 게시판 작성자 직역 표시에 이용한다. 성별·생년월일·연락처와 직업의 세부 설명은 공개하지 아니하며 본인과 심사 담당자만 확인한다. 게시글·댓글 작성자 옆에는 의사·치과의사·한의사 또는 전문과목 전문의, 변호사·로스쿨생·법률가, 연구자, 학생, 다른 직업의 직역 분류를 표시한다. 다른 직업에서 기타 직역을 선택하면 일반으로 표시한다.
제4조(보유 기간)
회원 정보와 인증 계정은 참여하는 동안 보유하고 가입 이메일로 탈퇴를 요청하면 담당자의 본인 확인 후 삭제한다. 별도의 접속·자료 열람 로그는 남기지 아니한다. 심사 이력에는 식별자·행위·시각만 남기고 운영자가 90일을 넘긴 기록을 수동 정리한다. 탈퇴 시 회원 정보·동의 문서·증빙·본인 업로드 파일·인증 계정을 삭제하고 남는 게시글·댓글의 작성자 식별자와 이름을 제거한다. 삭제 요청은 별도로 접수할 수 있다. 반려된 신청은 통지일부터 6개월 이내에 운영자가 수동 정리한다. Google의 서비스 운영 로그와 백업 등 연구회가 직접 제어할 수 없는 정보의 보유 기간은 개시 전에 확인·고지한다. 법령에 따른 별도 보존이 필요한 경우 해당 정보를 분리하여 관리한다.
제5조(제3자 제공)
연구회는 별도의 동의 또는 법령에 근거가 있는 경우를 제외하고 개인정보를 제3자에게 제공하지 아니한다.
제6조(처리 위탁)
수탁자는 Google LLC이며 Firebase Authentication(인증·메일), Cloud Firestore(회원·심사·게시판 정보), Cloud Storage for Firebase(증빙·첨부파일), Firebase App Hosting 및 Cloud Run(웹 앱·서버 API 제공)을 이용한다. 개인정보 문의 창구와 계약상의 실제 수탁 법인은 개시 전에 확인하여 확정한다.
제7조(국외 이전)
Google LLC의 미국에서 처리되는 Firebase Authentication으로 인증 정보를 처리한다. Firestore 회원 문서와 비공개 자료의 저장 리전은 대한민국 서울(asia-northeast3)로 설정한다. 인증 서비스 및 서비스 운영에 따른 국외 처리의 국가·항목·기간과 개인정보 문의 창구는 실제 프로젝트 설정과 Google의 계약·처리 문서를 확인해 확정해야 한다. 서울 리전 설정만으로 모든 개인정보 처리가 국내에 한정되는 것은 아니다. 확인과 법률 검토를 마치기 전에는 온라인 신청을 개시하지 아니한다.
제8조(정보주체의 권리)
정보주체는 열람·정정·삭제·처리정지 및 동의 철회를 요구할 수 있다. 홈페이지 내 정보 화면에서 비밀번호 변경과 이메일 탈퇴 신청을 안내한다. 가입한 이메일로 신청하면 담당자가 최소한의 본인 확인 후 탈퇴와 개인정보 삭제를 처리하고 결과를 알린다. Google 로그인 회원도 같은 절차를 이용하며 비밀번호나 신분증 전체를 요청하지 아니한다. 가입 이메일에 접근할 수 없는 경우 대체 본인 확인 방법을 안내한다. 그 밖의 요청은 전자우편 kamiu.or.kr@gmail.com으로 접수하여 10일 이내에 조치 결과를 알린다. 계정 삭제가 중단되면 담당 관리자가 관리자 화면에서 재실행하거나 수동 정리를 진행한다. 국외이전 동의를 거부하면 온라인 인증·자료 열람 이용이 제한되며 공개 페이지와 전자우편 참여 문의에는 제한이 없다.
제9조(파기)
담당자가 접수된 탈퇴 요청의 본인 확인을 마치면 관리자의 최근 재인증 후 회원 권한을 먼저 제거하고 증빙·파일·동의 정보·회원 문서·인증 계정을 삭제한다. 두 서비스의 삭제는 하나의 원자적 작업이 아니므로 실패 시 관리자 화면에서 재실행하거나 운영자가 각 서비스의 삭제를 확인한다. 실패 시에도 제거한 회원 권한은 복구하지 아니한다. 불필요한 신청 정보는 운영 절차에 따라 Auth와 Firestore 양쪽에서 삭제한다.
제10조(안전성 확보)
전송 구간에 암호화를 적용하고 Firebase Authentication이 비밀번호와 인증 토큰을 관리한다. 서버 API에서 Firebase ID 토큰과 회원 문서의 승인·역할·심사 권한을 검사한다. 회원 전용 본문은 공개 배포 파일에 포함하지 아니하며 Firestore·Storage의 클라이언트 직접 접근을 차단한다. 서버 API가 인증·회원 상태·심사 권한·게시글 열람 범위를 확인한다. 서류는 파일 내용과 크기를 검사하며 이미지는 메타데이터를 제거하여 다시 저장한다. 개인정보와 비밀번호를 클라이언트 로그에 기록하지 아니한다.
제11조(인증 상태의 유지)
로그인 상태는 Firebase SDK의 브라우저 세션 저장소로 유지하며 비밀번호 원문을 브라우저 저장소에 저장하지 아니한다. 로그아웃 시 해당 브라우저 인증 상태를 제거한다. 개인정보는 클라이언트 Firestore 캐시로 보관하지 아니한다. 광고·분석용 쿠키와 Analytics는 사용하지 아니한다.
제12조(개인정보 보호책임자)
보호책임자의 성명·직책은 신청 기능을 열기 전에 정하여 공개한다. 연락처는 kamiu.or.kr@gmail.com이며 해당 주소의 실제 수신 개통을 확인해야 한다.
제13조(권익침해 구제)
개인정보분쟁조정위원회·개인정보침해신고센터 등의 공식 홈페이지에서 상담과 구제 절차를 확인할 수 있다.
제14조(변경)
개정 이유·내용·시행일을 사전에 공지하며 수집 항목이나 국외 처리 등 권리에 중대한 영향을 미치는 사항은 필요한 동의를 다시 받는다.
2026년 10월 8일 개정 안내
성별·생년월일 수집과 복수 직업 분류 및 세부 정보 입력, 증빙 파일 최대 5개 제출을 추가한다. 기존 회원은 2026-10-08 버전의 개인정보 수집·이용 및 국외이전 동의문을 확인하고 다시 동의해야 회원 자료를 이용할 수 있다. 기존 회원의 누락된 정보는 임의로 생성하지 아니하며 내 정보 화면에서 본인이 입력한다.
부칙
이 방침은 회원가입 기능 개시일부터 시행한다.