
회복길을 준비하고 있어요

회복길을 준비하고 있어요
서비스 정책
시행일: 2026-08-14
처리위탁·국외 처리 세부사항 최종 검수 기준일: 2026-08-18
길랑바레 회복길은 회원 인증과 계정 관리, 환자·보호자 역할 설정, 회복기록의 저장·조회·시각화, 병원·재활·복지 정보 제공, 커뮤니티 운영, 보안·오류 대응을 위해 필요한 범위에서 개인정보를 처리합니다.
• 계정정보: 이메일, 이름 또는 닉네임, 인증 식별자, 회원 역할
• 건강정보(민감정보): 별도 동의 후 입력한 회복 단계, 근력, 감각, 피로도, 일상활동 및 증상 메모 등 회복기록
• 커뮤니티·의견 정보: 게시글, 댓글, 신고 내용, 복지정책 의견
• 위치정보: 사용자가 ‘내 위치 찾기’를 실행할 때 주변 병원 검색을 위해 현재 좌표를 일시적으로 처리하며 회원 프로필이나 회복기록에는 저장하지 않습니다.
• 기술정보: 서비스 보안·오류 대응 과정에서 접속·오류 관련 최소한의 기술정보가 인프라 제공자에 의해 처리될 수 있습니다.
건강 관련 회복기록은 계정 개인정보와 구분하여 별도의 동의를 받은 뒤 처리합니다. 동의하지 않은 이용자는 건강정보를 저장하는 회복기록 기능을 사용할 수 없지만 공개 병원·재활·복지 정보 등은 이용할 수 있습니다.
회복기록은 다른 사용자에게 자동 공개하지 않습니다. 보호자 연결 등 서비스에서 명시적으로 허용한 범위 또는 사용자가 직접 공유한 경우에만 필요한 정보가 제공됩니다.
출시 버전의 회복기록 조회·저장·회복단계 설정·환자용 Recovery AI 요약은 로그인한 이용자의 브라우저와 Supabase 사이에서 직접 처리하도록 구성하며, 해당 회복기록 원문을 길랑바레 회복길의 Vercel 서버 기능이나 외부 생성형 AI API로 전송하지 않습니다.
회원 계정과 계정에 연결된 회복기록은 원칙적으로 회원 탈퇴 시까지 보유합니다.
회원 탈퇴 기능을 실행하면 사용자·프로필·회복기록·회복단계 이력·커뮤니티 게시글/댓글/신고와 사용자가 작성한 복지정책 의견 원문 등 계정에 연결된 개인 데이터를 정리한 뒤 인증 계정을 삭제합니다. 관계 법령에 별도 보존 의무가 있는 경우에는 해당 정보만 필요한 기간 동안 분리 보관할 수 있습니다.
서비스는 이용자의 개인정보를 제3자의 독립적인 목적을 위해 판매하거나 임의 제공하지 않습니다. 법령에 특별한 근거가 있거나 이용자가 직접 요청·동의한 경우 등 적법한 사유가 있는 경우에만 필요한 범위에서 처리합니다.
Supabase
• 수탁자/처리자: Supabase Pte. Ltd · privacy@supabase.io
• 저장·주 처리 지역: 대한민국 서울 (AWS ap-northeast-2)
• 처리 항목: 계정정보, 인증정보, 사용자가 별도 동의 후 저장한 회복기록·회복단계, 정책의견·커뮤니티 원문 등 Supabase에 저장되는 서비스 데이터
• 시기·방법: 회원가입·로그인·회복기록/의견/커뮤니티 기능 이용 시 HTTPS를 통한 브라우저-서비스 간 전송 및 서비스 이용 기간 중 저장·처리
• 목적: 회원 인증, 데이터베이스 저장·조회, 접근통제, 서비스 운영·보안 지원
• 보유·이용: 회원 탈퇴 또는 처리 목적 달성 시까지. 서비스 계약 종료 시 Supabase의 적용 약관·처리조건에 따른 삭제 절차에 따라 처리
• 거부 방법·효과: 건강정보 별도 동의를 거부하면 회복기록 등 민감정보 기능은 사용할 수 없으며 공개 병원·재활·복지 정보는 계속 이용할 수 있음
• 국외 이전 검토 근거: 개인정보 보호법 제28조의8 제1항 제3호(정보주체와의 계약 체결·이행을 위해 필요한 개인정보 처리위탁·보관) 및 같은 호 가목에 따른 처리방침 공개를 기준으로 자체 검토
Vercel
• 수탁자/처리자: Vercel Inc. · privacy@vercel.com
• 처리 지역: 함수 기본 실행은 대한민국 서울 (icn1)로 설정. CDN·보안·운영 관련 최소 기술정보는 미국을 포함한 Vercel 글로벌 인프라에서 처리될 수 있음
• 처리 항목: 접속 IP, 요청 시각·경로, 브라우저/기기·오류·보안 관련 최소 기술정보. 회복기록·정책의견·커뮤니티 건강 원문은 애플리케이션 설계상 Vercel 서버에 전달하지 않음
• 시기·방법: 서비스 접속·배포·오류/보안 처리 시 HTTPS 및 Vercel 글로벌 네트워크를 통한 자동 처리
• 목적: 웹 화면 제공, CDN·배포, 민감정보 원문을 사용하지 않는 서버 기능, 서비스 보안·오류 대응
• 보유·이용: 서비스 제공에 필요한 기간 및 Vercel의 적용 약관·처리조건과 관련 법령에 따른 삭제 시까지
• 거부 방법·효과: 웹서비스 제공에 필요한 인프라 처리이므로 거부 시 사이트 이용이 제한될 수 있음. 민감정보 저장 기능 자체는 Vercel을 거치지 않음
• 국외 이전 검토 근거: 개인정보 보호법 제28조의8 제1항 제3호(정보주체와의 계약 체결·이행을 위해 필요한 개인정보 처리위탁·보관) 및 같은 호 가목에 따른 처리방침 공개를 기준으로 자체 검토
GitHub Actions · 암호화 백업
• 수탁자/처리자: GitHub, Inc. (GitHub Actions) · privacy@github.com
• 처리 지역: GitHub가 운영하는 글로벌 인프라. 국외 처리·하위처리자 이용 가능성을 전제로 정기 검수
• 처리 항목: age 공개키 방식으로 암호화된 운영 DB 백업 파일(ciphertext), SHA-256 무결성 값, 백업 시각·소스 커밋 등 비민감 운영 메타데이터. 평문 DB dump와 복호화 개인키는 GitHub에 업로드하지 않음
• 시기·방법: 매일 백업 시 GitHub Actions 임시 러너에서 PostgreSQL archive를 검증한 뒤 공개키로 암호화하고, 평문을 삭제한 다음 암호화본만 artifact로 전송
• 목적: 장애·데이터 손상 시 복구를 위한 암호화된 외부 백업 보관
• 보유·이용: 암호화 backup artifact는 14일 보관 후 자동 만료. 레거시 평문 backup artifact는 전부 삭제함
• 거부 방법·효과: 계정형·민감정보 저장 서비스를 안전하게 운영하기 위한 복구 수단이므로 해당 백업 처리를 제공할 수 없으면 민감정보 저장 기능의 정식 운영을 제한할 수 있음
• 국외 이전 검토 근거: 개인정보 보호법 제28조의8 제1항 제3호(정보주체와의 계약 체결·이행을 위해 필요한 개인정보 처리위탁·보관) 및 같은 호 가목에 따른 처리방침 공개를 기준으로 자체 검토
Supabase의 서울 프로젝트는 데이터베이스·Auth 등 핵심 서비스를 서울 리전에 저장·주 처리하도록 구성되어 있습니다. 다만 지원·보안 운영과 하위처리자가 서비스를 제공하는 과정에서 다른 지역의 처리가 가능할 수 있으므로 최신 공식 처리조건과 하위처리자 목록을 정기적으로 재검수합니다.
Vercel Functions 실행 리전은 서울(icn1)로 구성했지만 Vercel의 CDN·보안·운영 인프라는 글로벌하게 동작할 수 있습니다. 이 서비스는 회복기록·정책의견·커뮤니티 건강 원문을 Vercel 서버가 직접 조회하지 않도록 경계를 분리해 Vercel에 전달되는 개인정보 범위를 접속·운영 기술정보 중심으로 최소화합니다.
운영 DB 외부 백업은 GitHub Actions 임시 러너에서 archive 검증 후 복구 전용 공개키로 암호화하며, 평문 DB dump와 복호화 개인키는 GitHub artifact에 업로드하지 않습니다. 암호화 backup artifact는 14일 후 자동 만료합니다.
이용자의 개인 회복기록과 건강 관련 자유서술 원문은 NVIDIA 등 외부 생성형 AI API로 전송하지 않습니다. NVIDIA API는 환자 데이터가 포함되지 않는 관리자 전용 연결·안전 테스트에만 사용합니다.
환자용 Recovery AI는 이용자 브라우저에서 본인의 최근 회복기록 수치와 메모를 규칙 기반으로 정리하며, 진단·예후 예측·약물 또는 치료 결정을 자동으로 내리지 않습니다.
일반 AI 도우미와 복지정책 의견 요약도 출시 버전에서는 개인정보나 의견 원문을 외부 생성형 AI로 전송하지 않는 방식으로 제공합니다.
호흡곤란, 삼킴곤란, 빠른 근력 저하 등 긴급할 수 있는 표현이 감지되면 분석 결과보다 의료기관 문의 안내를 우선하도록 구성합니다. 이 기능은 의료진의 판단을 대신하지 않습니다.
운영 DB는 복구 가능성을 확보하기 위해 매일 논리 백업합니다. 백업 archive는 GitHub Actions 임시 러너에서 무결성·schema 검사를 마친 뒤 SSH Ed25519 공개키 기반 `age` 암호화를 적용하고, 평문 DB dump를 삭제한 다음 암호화본만 14일 동안 보관합니다.
복호화 개인키는 GitHub 저장소·Actions Secret·artifact에 저장하지 않고 운영자가 별도로 보관합니다. 과거 평문 DB backup artifact는 전부 삭제했습니다.
보유기간이 끝나거나 처리 목적이 달성되어 개인정보가 불필요해지면 지체 없이 파기하며, 법령상 보존이 필요한 정보는 다른 개인정보와 분리하여 보관합니다.
이용자는 자신의 개인정보에 대해 법령이 정한 범위에서 열람·정정·삭제·처리정지 등을 요청할 수 있습니다.
회원탈퇴는 계정 설정의 ‘회원 탈퇴’ 기능을 이용할 수 있으며, 그 밖의 개인정보 관련 요청은 아래 문의 이메일로 접수할 수 있습니다.
인증, 역할 기반 접근통제, 데이터베이스 RLS, 관리자 권한 분리, 서버 전용 비밀키 분리, 비밀번호 강도 정책, 민감정보의 서버 경계 CI 검사, 외부 백업의 공개키 암호화와 평문 artifact 차단 등 기술적·관리적 보호조치를 운영합니다. 유출 비밀번호 차단과 같은 추가 Auth 보호 기능은 실제 운영 설정이 활성화된 경우에만 적용된 것으로 봅니다.
개인정보 보호업무 및 고충처리 부서: 길랑바레 회복길 운영팀
문의 이메일: purplecrown7304@gmail.com
개인정보처리방침의 내용이 변경되는 경우 변경 사유와 시행일을 서비스 내에서 알립니다. 법령상 별도 동의가 필요한 변경은 필요한 동의 절차를 거칩니다.