홈덴 보험서류 자동작성 개인정보 처리방침
공고일: 2026년 ○월 ○일 시행일: 2026년 ○월 ○일 [결정 필요]
목차
- 제1장 회원(의료기관 담당자·이용자)의 개인정보
- 제1조 (처리 목적)
- 제2조 (처리 항목)
- 제3조 (처리 및 보유 기간)
- 제4조 (제3자 제공)
- 제5조 (처리위탁)
- 제6조 (국외 이전)
- 제7조 (파기 절차와 방법)
- 제2장 의료기관이 맡긴 환자 개인정보의 처리 (수탁)
- 제8조 (회사의 지위)
- 제9조 (처리 목적과 항목)
- 제10조 (보관 기간과 파기)
- 제11조 (재위탁)
- 제12조 (국외 이전)
- 제13조 (가명처리와 서비스 개선 자료)
- 제14조 (자동화된 결정)
- 제15조 (환자의 권리 행사)
- 제3장 공통 사항
- 제16조 (안전성 확보조치)
- 제17조 (자동 수집 장치의 설치·운영과 거부)
- 제18조 (행태정보)
- 제19조 (정보주체의 권리와 행사 방법)
- 제20조 (개인정보 보호책임자와 열람청구 접수 부서)
- 제21조 (권익침해 구제 방법)
- 제22조 (처리방침의 변경)
- 부칙
주식회사 아이클로(이하 "회사")는 「개인정보 보호법」 제30조에 따라 「홈덴 보험서류 자동작성」 서비스(이하 "서비스")에서 처리하는 개인정보와 그 보호 조치를 다음과 같이 알립니다.
이 방침은 두 종류의 개인정보를 구분하여 설명합니다.
· 제1장 — 서비스에 가입한 의료기관의 담당자·이용자 개인정보. 회사가 개인정보처리자로서 처리합니다.
· 제2장 — 의료기관이 업로드한 차트에 들어 있는 환자 개인정보. 의료기관이 개인정보처리자이고, 회사는 의료기관으로부터 처리를 위탁받은 수탁자로서 처리합니다.
제1장 회원(의료기관 담당자·이용자)의 개인정보
제1조 (처리 목적)
회사는 다음 목적으로 개인정보를 처리하며, 목적이 바뀌는 경우 「개인정보 보호법」 제18조에 따라 별도 동의를 받는 등 필요한 조치를 합니다.
1. 가입 의사 확인, 회원 식별, 계정 관리, 비밀번호 찾기
2. 요양기관번호·이메일 주소 중복 확인을 통한 1일 이용한도 관리와 부정 이용 방지
3. 가입 인증·비밀번호 찾기 이메일 발송, 작업 완료·서비스 변경 알림
4. 보험사 서식의 병원·의사 정보 칸 자동 기재
5. 문의·민원 처리
6. 의료기관 단위 이용 통계(이용 건수·서식 종류·차트 프로그램 종류)에 따른 서비스 운영·개선
7. (선택 동의한 경우) 광고성 정보 전송
제2조 (처리 항목)
| 구분 | 수집 시점 | 항목 |
|---|---|---|
| 가입 (필수) | 가입 | 병원명, 요양기관번호, 담당자 휴대전화번호(알림용, 인증하지 않음), 이메일 주소(로그인 아이디, 인증함), 비밀번호(일방향 암호화하여 저장) |
| 동의 기록 (필수) | 가입·동의 변경 | 동의 항목·약관 버전·동의 여부·일시, 접속 IP의 암호화된 값 |
| 병원 정보 (서식 기재용) | 서류 작성 시 | 의사 성명, 의사 면허번호, 요양기관 전화번호, 사업자등록번호, 병원 주소 |
| 이메일 인증 | 가입·비밀번호 찾기·이메일 변경 | 이메일 주소, 인증 링크 토큰(일방향 암호화된 값), 발송·확인 일시와 횟수 |
| 자동 생성 | 서비스 이용 중 | 로그인 일시, 접속 IP, 로그인 실패 횟수, 세션 쿠키, 이용 기록(건수·서식 종류·차트 프로그램 종류·처리 결과) |
| 접속기록 | 서비스 이용 중 | 계정 식별자, 행동(로그인·로그인 실패·서류 열기·출력·보험사 변경·삭제·탈퇴·대기열 등록), 서류 식별자의 암호화된 값, 접속 IP의 암호화된 값, 일시 — 환자 정보는 담지 않음 |
| 서비스 개선 자료 제공 (선택) | 가입·계정 화면 | 동의 여부와 일시 |
| 마케팅 (선택) | 가입·계정 화면 | 수신 채널별 동의 여부와 일시 |
· 의사 성명과 면허번호는 해당 의사의 개인정보입니다. 회원은 이를 입력하기 전에 해당 의사에게 이 서비스에서 서식 기재용으로 쓴다는 사실을 알려야 합니다.
· 회사는 이용 기록에 환자 성명·차트번호 등 환자 정보를 담지 않습니다.
제3조 (처리 및 보유 기간)
| 항목 | 보유 기간 |
|---|---|
| 가입 정보·병원 정보 | 탈퇴할 때까지. 탈퇴하면 지체 없이 파기 |
| 동의·철회 기록 | 탈퇴 후 [결정 필요: 예) 3년] (동의 여부에 관한 분쟁 대비) |
| 이메일 인증 링크 | 가입 확인 링크 24시간, 비밀번호 찾기 링크 30분 유효(한 번 쓰면 즉시 무효), 발송 기록은 1일 |
| 이메일 인증을 마치지 않은 가입 신청 | 신청 후 7일 뒤 삭제(요양기관번호 선점 방지) |
| 로그인 기록(접속 일시·IP) | [결정 필요: 예) 3개월] (「통신비밀보호법」 제15조의2·시행령 제41조) |
| 접속기록(제2조의 표) | 2년. 기간이 지나면 자동 파기(탈퇴 후에도 회원 식별자를 끊은 채 기간까지 보관) |
| 이용 통계 | 탈퇴 시 회원과의 연결을 끊고(회원 식별자 삭제) 통계로만 보관 |
| 마케팅 수신 동의 | 철회 또는 탈퇴할 때까지 |
제4조 (제3자 제공)
회사는 회원의 개인정보를 제3자에게 제공하지 않습니다. 다만 법률에 특별한 규정이 있거나 수사기관이 법령에 정한 절차에 따라 요구하는 경우는 예외로 합니다.
제5조 (처리위탁)
| 수탁자 | 위탁 업무 | 위탁 항목 |
|---|---|---|
| ㈜인포뱅크 (비즈고) | 카카오 알림톡·문자 발송(작업 완료 알림, 서비스 통지, 동의한 경우 광고성 정보) | 담당자 휴대전화번호, 병원명, 알림 내용 |
| ㈜카카오 | 카카오 알림톡 전달(인포뱅크를 통한 발송) [확인 필요: 카카오를 별도 수탁자로 적을지 — 비즈고 계약 구조] | 담당자 휴대전화번호, 알림 내용 |
| Amazon Web Services, Inc. (AWS SES, 서울 리전 [확인 필요: 메일은 홈덴 푸시서버를 거쳐 SES 로 나간다(2026-09-29) — 그 SES 의 리전]) | 이메일 발송(가입 인증, 비밀번호 찾기, 작업 완료 알림의 대체 발송, 서비스 통지) | 담당자 이메일 주소, 병원명, 메일 내용 |
| Supabase Inc. | 회원 정보 데이터베이스 운영(저장 위치: 대한민국 서울 리전) | 제2조의 항목 중 가입 정보·병원 정보·동의 기록·이용 통계·접속기록 |
회사는 위탁 계약에 「개인정보 보호법」 제26조가 정한 사항을 담고 수탁자가 개인정보를 안전하게 처리하는지 감독합니다. 수탁자나 위탁 업무가 바뀌면 이 방침으로 알립니다.
제6조 (국외 이전)
회원 정보를 보관하는 Supabase Inc.와 이메일을 발송하는 Amazon Web Services, Inc.는 미국 법인이나, 데이터는 대한민국(서울 리전)에서 저장·처리됩니다. 회사는 이 처리가 국외 이전에 해당하는지 검토 중이며, 해당하는 경우 다음 사항을 알립니다.
| 이전받는 자 | 이전 국가 | 이전 일시·방법 | 이전 항목 | 목적 | 보유 기간 |
|---|---|---|---|---|---|
| Supabase Inc. ([확인 필요: 개인정보 문의 연락처]) | 미국(법인 소재지), 저장 위치 대한민국 | 가입·이용 시 암호화된 통신으로 전송 | 제5조의 위탁 항목 | 회원 DB 운영 | 제3조와 같음 |
| Amazon Web Services, Inc. ([확인 필요: 개인정보 문의 연락처]) | 미국(법인 소재지), 처리 위치 대한민국(서울 리전) | 메일을 보낼 때마다 암호화된 통신으로 전송 | 제5조의 위탁 항목 | 이메일 발송 | 발송 처리에 필요한 기간 [확인 필요: AWS SES 발송 기록 보관 기간] |
회원은 국외 이전을 거부할 수 있으나, 회원 정보 보관이 서비스 제공에 꼭 필요하므로 거부하면 가입할 수 없습니다.
제7조 (파기 절차와 방법)
① 회사는 보유 기간이 지나거나 처리 목적이 달성된 개인정보를 지체 없이 파기합니다. 서류함·대기 자료처럼 보유 기간이 정해진 자료는 시스템이 자동으로 파기합니다.
② 전자적 파일은 복구할 수 없는 방법으로 삭제하며, 종이 문서는 분쇄하거나 소각합니다.
③ 다른 법령에 따라 보존해야 하는 개인정보는 다른 개인정보와 분리하여 저장·관리합니다.
제2장 의료기관이 맡긴 환자 개인정보의 처리 (수탁)
제8조 (회사의 지위)
① 서비스에 업로드된 차트 자료와 서류 초안에 포함된 환자 개인정보의 개인정보처리자는 해당 의료기관입니다. 회사는 의료기관과 체결한 「환자 개인정보 처리위탁 약정」에 따라 수탁자로서 처리합니다.
② 회사는 의료기관의 위탁 범위를 넘어 환자 개인정보를 이용하거나 제3자에게 제공하지 않습니다.
제9조 (처리 목적과 항목)
| 목적 | 항목 |
|---|---|
| 보험금 청구 서류 초안 작성·검토·보관·재출력 | 차트 자료(PDF)에 포함된 정보: 환자 성명, 차트번호, 생년월일·성별, 진료일, 진료 내용, 치아 번호, 상병코드 등 건강에 관한 정보, 그 밖에 PDF에 인쇄된 정보 |
| 서류 출력 | 이용자가 서식에 입력한 정보(주민등록번호 등). 주민등록번호는 출력하는 동안에만 처리하고 저장하지 않습니다 |
| 서비스 개선 (의료기관이 선택 동의한 경우에만) | 제13조의 가명처리된 자료 |
제10조 (보관 기간과 파기)
| 무엇 | 어디에 | 얼마나 |
|---|---|---|
| 업로드한 차트 PDF | 회사가 관리하는 국내 서버(암호화 저장) [확인 필요: 서버 설치 장소] | 7일 뒤 자동 파기 |
| 서류 초안과 검토·수정 내용(환자 성명·생년월일·진료 항목 등) | 같은 서버(의료기관마다 분리된 암호화 저장소) | 30일 뒤 자동 파기. 의료기관이 언제든 직접 삭제 가능 |
| 처리 대기 중인 차트 PDF | 같은 서버(암호화 저장) | 처리가 끝나거나 취소되면 즉시 파기 |
| 주민등록번호 | 저장하지 않음 | — |
| 완성된 서류 PDF | 저장하지 않음 | 필요할 때 서류 내용으로 다시 만듦 |
| 서비스 개선 자료(제13조, 선택 동의한 의료기관만) | 클라우드 DB(Supabase, 서울 리전) | 30일 뒤 자동 파기 |
의료기관이 탈퇴하면 그 의료기관의 서류함과 대기 자료를 즉시 파기합니다. 회사는 보관 자료의 백업본을 만들지 않습니다.
제11조 (재위탁)
회사는 처리위탁 약정에 따라 의료기관의 동의를 받아 다음과 같이 재위탁합니다.
| 재수탁자 | 업무 | 처리 항목 | 처리 위치 |
|---|---|---|---|
| OpenAI, L.L.C. | 진료 텍스트에서 청구 항목을 추출하는 인공지능 분석 | 환자 성명·연락처 등 식별 정보를 가리고 날짜를 옮긴 진료 텍스트 | 미국 |
| Supabase Inc. | 서비스 개선 자료 보관(의료기관이 선택 동의한 경우에만) | 제13조의 자료 | 대한민국(서울 리전) |
차트 PDF 원본, 환자 성명, 차트번호, 주민등록번호는 재수탁자에게 보내지 않습니다.
제12조 (국외 이전)
| 항목 | 내용 |
|---|---|
| 이전받는 자 | OpenAI, L.L.C. (개인정보 문의: [확인 필요: OpenAI 개인정보 문의 창구]) |
| 이전 국가 | 미국 |
| 이전 일시·방법 | 서류 초안을 만들 때마다, 암호화된 통신(HTTPS)으로 API를 통해 전송 |
| 이전 항목 | 환자 성명·연락처 등 식별 정보를 가리고 날짜를 옮긴 진료 텍스트 |
| 이전 목적 | 진료 텍스트에서 보험금 청구 항목(진료일·치아·진료 종류 등) 추출 |
| 보유·이용 기간 | OpenAI의 API 데이터 정책에 따릅니다. [확인 필요: 회사 OpenAI 조직의 데이터 보존 설정 — 공개 자료상 API 입력은 기본적으로 학습에 쓰이지 않고 남용 감시 목적으로 최대 30일 보관, 무보존(ZDR)은 별도 계약 대상] |
| 거부 방법과 결과 | 의료기관은 해당 환자의 차트를 이 서비스에 올리지 않는 방법으로 거부할 수 있습니다. 인공지능 분석 없이 서류 초안을 만드는 기능은 제공하지 않으므로, 거부하면 그 환자의 서류는 이 서비스로 작성할 수 없습니다. 환자는 의료기관에 이 서비스 이용을 원하지 않는다고 요청할 수 있습니다 |
제13조 (가명처리와 서비스 개선 자료)
① 회사는 의료기관이 서비스 개선 자료 제공에 선택하여 동의한 경우에만, 서류 초안의 정확도 개선을 위하여 식별 정보 가리기에 성공하고 남은 식별 정보 검사를 통과한 자료를 다음과 같이 보관합니다.
· 환자 성명·연락처 등 식별 정보를 가리고 날짜를 옮긴 진료 텍스트
· 추출된 청구 항목의 구조값(날짜·치아 번호·진료 항목·상병코드 등)과 이용자의 수정 내용
· 이상 신고 사유와 이름을 가린 메모
② 가리기에 실패한 자료는 보관하지 않습니다. 인용·메모 등 자유 기재와 담당 의사 이름은 뺍니다. 주민등록번호·전화번호·이메일 모양이 남은 칸은 비웁니다.
③ 날짜는 가린 텍스트와 같은 폭으로 옮기며, 개선 작업에서 실제 날짜로 재현하기 위하여 옮긴 폭을 함께 보관합니다.
④ 이 자료에는 의료기관을 직접 알아볼 수 있는 정보를 붙이지 않고, 회사 내부 키로 만든 대체 식별자만 붙입니다.
⑤ 보관 기간은 30일이며, 시스템이 매분 기간이 지난 자료를 삭제합니다. 다만 클라우드 DB 제공자의 백업·복구본은 제공자의 정책에 따른 기간 동안 남을 수 있습니다.
⑥ 동의는 가입 화면에서 미리 선택되어 있지 않으며, 의료기관은 계정 화면에서 언제든지 동의하거나 철회할 수 있습니다. 철회하면 그때부터 보관하지 않고, 이미 보관한 자료는 제5항의 기간이 지나면 파기합니다. 동의하지 않아도 기본 서비스 이용에는 제한이 없으며(1일 이용한도 3건), 동의한 의료기관에는 1일 이용한도 5건을 적용합니다. 동의하지 않은 의료기관은 이상 신고 기능을 쓸 수 없습니다.
제14조 (자동화된 결정)
서비스는 서류 초안을 자동으로 작성하나, 출력하려면 의료진이 내용을 확인하도록 요구합니다. 이 서비스는 환자의 권리·의무에 영향을 주는 결정을 사람의 개입 없이 완전히 자동화된 방식으로 내리지 않으므로 「개인정보 보호법」 제37조의2의 자동화된 결정에 해당하지 않는 것으로 봅니다.
제15조 (환자의 권리 행사)
환자는 자신의 개인정보 열람·정정·삭제·처리정지를 해당 의료기관에 요청할 수 있습니다. 회사는 의료기관의 요청을 받으면 지체 없이 필요한 조치를 하며, 환자가 회사에 직접 요청한 경우 해당 의료기관에 알리고 처리를 돕습니다.
제3장 공통 사항
제16조 (안전성 확보조치)
회사는 「개인정보 보호법」 제29조와 「개인정보의 안전성 확보조치 기준」에 따라 다음 조치를 합니다.
1. 관리적 조치: 내부 관리계획 수립·시행, 개인정보 취급자 최소화와 정기 교육
2. 기술적 조치
· 비밀번호 일방향 암호화(scrypt) 저장
· 환자 개인정보를 보관하는 저장소(대기열·서류함) 암호화(AES 기반 SQLCipher), 의료기관마다 분리된 저장소와 암호화 키. 처리 도중에만 잠깐 생기는 임시 파일은 접근이 제한된 폴더에 두고 처리가 끝나면 바로 지우며, 서버 기동 때 남은 것을 한 번 더 지움
· 암호화 저장소를 쓸 수 없는 경우 서비스가 시작되지 않도록 한 안전장치
· 모든 구간 암호화 통신(HTTPS, HSTS)
· 로그인 실패 잠금(10회 실패 시 15분), 이메일 인증, 다른 사이트에서 보낸 요청 차단(출처 검사·보안 토큰)
· 서비스 기록에 환자 성명·차트번호·전화번호·이메일·요양기관번호를 남기지 않음
· 개인정보처리시스템 접속기록(계정 식별자·행동·서류 식별자의 암호화된 값·접속 IP의 암호화된 값·일시)을 서류 저장 서버와 분리된 클라우드 DB(Supabase, 서울 리전)에 2년 보관하고 정기 점검. 접속기록에는 환자 정보를 담지 않음
3. 물리적 조치: 서버 설치 장소 출입 통제, 디스크 암호화 [확인 필요: 서버 PC 설치 장소와 통제 방법]
제17조 (자동 수집 장치의 설치·운영과 거부)
① 회사는 로그인 상태를 유지하기 위한 세션 쿠키만 사용합니다. 방문 분석·광고 목적의 쿠키나 추적 도구는 쓰지 않습니다.
② 이용자는 웹 브라우저 설정으로 쿠키를 거부할 수 있으나, 거부하면 로그인이 필요한 서비스를 이용할 수 없습니다.
제18조 (행태정보)
회사는 맞춤형 광고를 위한 행태정보를 수집·이용·제공하지 않습니다.
제19조 (정보주체의 권리와 행사 방법)
① 회원(담당자·이용자)은 언제든지 개인정보 열람·정정·삭제·처리정지와 동의 철회를 요구할 수 있습니다.
② 계정 화면에서 직접 가입 정보를 고치고 마케팅 수신 동의를 철회하거나 탈퇴할 수 있으며, 제20조의 보호책임자에게 서면·이메일·전화로 요구할 수도 있습니다. 회사는 지체 없이 조치하고 결과를 알립니다.
③ 대리인을 통하여 권리를 행사하는 경우 위임장을 제출하여야 합니다.
제20조 (개인정보 보호책임자와 열람청구 접수 부서)
| 구분 | 내용 |
|---|---|
| 개인정보 보호책임자 | 김준배 (대표이사) |
| 전화 | 070-4147-2804 [확인 필요] |
| 이메일 | info@iclocorp.com [확인 필요] |
| 열람청구 접수·처리 | 위와 같음 [결정 필요: 별도 담당 부서·담당자 지정 여부] |
제21조 (권익침해 구제 방법)
개인정보 침해에 대한 신고나 상담이 필요한 경우 아래 기관에 문의할 수 있습니다.
· 개인정보분쟁조정위원회: (국번없이) 1833-6972 (www.kopico.go.kr)
· 개인정보침해신고센터: (국번없이) 118 (privacy.kisa.or.kr)
· 대검찰청: (국번없이) 1301 (www.spo.go.kr)
· 경찰청: (국번없이) 182 (ecrm.police.go.kr)
제22조 (처리방침의 변경)
이 방침을 변경하는 경우 시행 7일 전부터 서비스 화면에 공지하며, 정보주체에게 불리하거나 중대한 변경은 시행 30일 전부터 공지하고 담당자에게 개별 통지합니다. 이전 방침은 서비스 화면에서 볼 수 있게 합니다.
부칙
이 방침은 2026년 ○월 ○일부터 시행합니다.