Eazyway · help me -k
개인정보처리방침
Eazyway 서비스 운영자(이하 “운영자”)는 「개인정보 보호법」에 따라 이용자의 개인정보를 보호하고 관련 고충을 신속하게 처리하기 위해 다음과 같이 개인정보처리방침을 공개합니다.
1. 개인정보의 처리 목적
운영자는 다음 목적에 필요한 범위에서 개인정보를 처리합니다.
- 회원 가입, 본인 확인, 이메일·휴대전화 인증, 로그인 및 계정 관리
- 병원 검색, 예약 신청·변경·취소, 예약 진행상태 안내 및 고객 응대
- 통역 필요 여부와 서비스 이용 언어에 따른 예약 지원
- 추천인 확인, 리뷰 등록·관리, 공지와 이벤트 제공
- 병원·직원 계정의 권한 확인, 예약 배정 및 운영 이력 관리
- 서비스 장애 대응, 보안 유지 및 부정 이용 방지
2. 처리하는 개인정보의 항목
| 구분 | 처리 항목 | 수집 방법 |
|---|---|---|
| 회원 가입·인증 | 이메일 주소, 비밀번호, 이름, 성별, 생년월일, 휴대전화번호, 이메일·전화번호 인증 여부, Firebase 이용자 식별자 | 이용자 입력, Firebase Authentication 인증 |
| 선택 프로필 | 서비스 이용 언어, 추천인 코드, 닉네임, 국적 | 이용자 입력. 국적과 닉네임 일부는 현재 기기에만 저장되며 서버 프로필에는 전송되지 않을 수 있음 |
| 소셜 로그인(웹) | Google 계정 식별자·이메일, Kakao 계정 식별자·닉네임·이메일 (각 제공자가 이용자 동의에 따라 제공하는 항목) | Google 또는 Kakao 로그인 선택 시 |
| 예약·환자 정보 | 회원 식별자, 환자 이름, 연락처, 진료 분야, 선택 지역, 희망 일시, 선택 병원, 통역 필요 여부, 이용 언어, 예약 메모, 추천인 정보, 예약 상태와 변경·취소 이력 | 이용자 입력 및 회원 프로필 연동 |
| 리뷰 | 작성자 이름, 병원, 평점, 리뷰 내용, 작성 시각 | 이용자 입력 |
| 병원·관리자 운영 | 병원명·주소·대표 전화번호, 담당 계정 이메일·이름·역할·소속 병원, 예약 담당자와 내부 업무 메모 | 관리자·병원 담당자 입력 및 업무 처리 과정 |
| 서비스 이용 과정 | 접속 시각, IP 주소, 브라우저·운영체제 등 일반적인 요청 정보, 오류·기능 실행 로그 | Firebase·Google Cloud 인프라에서 자동 생성될 수 있음 |
현재 모바일 앱은 GPS나 정밀 위치정보, 기기 고유식별자, 이용자 사진·파일을 수집하지 않습니다. 이용자가 예약을 위해 직접 선택한 시·도 지역만 처리합니다. Firebase Analytics, 광고 SDK, Crashlytics는 현재 앱 코드에 적용되어 있지 않습니다.
진료 분야와 예약 메모에는 건강에 관한 정보가 포함될 수 있습니다. 예약에 꼭 필요한 내용만 입력하고 주민등록번호, 여권번호, 상세 진단서 등 불필요한 고유식별정보나 민감정보는 입력하지 마십시오.
3. 개인정보의 처리 및 보유기간
개인정보는 처리 목적이 달성되거나 이용자가 삭제를 요청하면 지체 없이 파기하는 것을 원칙으로 합니다. 다만 현재 서비스 코드에는 아래 정보의 자동 만료(TTL)나 일괄 파기 일정이 설정되어 있지 않습니다.
| 정보 | 보유 기준 | 현재 구현 상태 |
|---|---|---|
| Firebase 인증·회원 프로필 | 회원 탈퇴 또는 계정 삭제 완료 시까지 | 앱 또는 웹에서 본인 확인 후 인증 계정과 프로필 삭제 |
| 예약·환자·업무 처리 이력 | 예약 처리 목적 달성 및 분쟁 대응에 필요한 기간까지 | 예약 취소 후 이력은 유지되나 계정 삭제 시 관련 문서와 함께 삭제 |
| 리뷰 | 이용자 삭제 또는 서비스 종료 시까지 | 내 리뷰 삭제 기능 제공 |
| 기기 내 세션·프로필·예약 캐시 | 로그아웃, 앱 데이터 삭제 또는 앱 제거 시까지 | 로그아웃 시 앱 저장정보 삭제 |
| 인프라 로그 | Google/Firebase의 설정 및 관련 법령에 따른 기간 | 서비스 코드에 별도 보유기간 미설정 |
전자상거래 등에서의 소비자보호에 관한 법률 등 관계 법령이 일정 기간 보존을 요구하는 정보는 해당 기간 분리하여 보관할 수 있습니다. 현재 서비스 코드에서 결제 또는 전자상거래 거래정보 처리는 확인되지 않습니다.
4. 개인정보의 제3자 제공
운영자는 이용자의 동의 또는 법령상 근거 없이 개인정보를 제3자에게 제공하지 않습니다. 다만 예약 서비스를 제공하기 위해 이용자가 선택한 병원에 다음 정보가 전달될 수 있습니다.
| 제공받는 자 | 목적 | 항목 | 보유기간 |
|---|---|---|---|
| 이용자가 예약한 병원 | 예약 확인, 연락, 일정 변경·취소 및 진료 준비 | 환자 이름, 연락처, 예약 분야·일시·메모, 통역 필요 여부와 서비스 이용 언어 | 예약 처리 목적 달성 또는 관계 법령상 보존기간까지 |
개별 통역사 정보 조회·배정 기능은 현재 앱에 연결되어 있지 않아 통역사에게 개인정보를 제공하는 기능은 확인되지 않습니다.
5. 개인정보 처리의 위탁
| 수탁자 | 위탁 업무 | 관련 서비스 |
|---|---|---|
| Google LLC 및 Google Cloud 계열사 | 회원 인증, SMS·이메일 인증, 데이터 저장, 서버 기능 실행, 이미지 저장, 웹 호스팅 및 알림 전송 기반 제공 | Firebase Authentication, Cloud Firestore, Cloud Functions, Cloud Storage, App Hosting, Cloud Messaging |
| 주식회사 카카오 | 이용자가 선택한 웹 Kakao 로그인 처리 | Kakao OAuth |
Google 로그인은 이용자가 웹에서 직접 선택한 경우에만 사용됩니다. AWS, 광고 플랫폼, 별도의 분석 플랫폼 사용은 현재 코드에서 확인되지 않습니다.
6. 개인정보의 국외 이전
Firestore와 Cloud Functions는 서울 리전(asia-northeast3)을 사용하도록 구성되어 있습니다. 다만 Firebase Authentication, 인증 이메일·SMS, 운영·보안 지원 등 일부 처리는 Google의 글로벌 인프라에서 수행될 수 있습니다.
| 이전받는 자·국가 | 이전 항목·목적 | 시기·방법 | 보유기간 |
|---|---|---|---|
| Google LLC 및 계열사 미국 등 Google이 서비스를 제공하는 국가 | 계정 식별정보, 이메일, 전화번호, 인증정보, 서비스 데이터, 요청·오류 로그 / 인증·클라우드 인프라 제공 | 회원가입, 로그인 및 서비스 이용 시 암호화된 네트워크로 전송 | 회원 탈퇴·처리 목적 달성 또는 Google과의 위탁계약 종료 시까지 |
국외 이전을 원하지 않으면 회원가입 또는 해당 외부 로그인 사용을 중단하고 개인정보 보호책임자에게 삭제를 요청할 수 있습니다. 다만 Firebase 기반 인증과 저장을 거부하면 회원제 예약 서비스 이용이 제한됩니다. Google의 처리 지역과 보호조치는 Firebase 개인정보 보호 및 보안 안내에서 확인할 수 있습니다.
7. 개인정보의 파기 절차 및 방법
- 처리 목적 달성, 보유기간 경과 또는 삭제 요청이 확인되면 파기 대상 정보를 선정합니다.
- 전자적 파일은 복구·재생이 어렵도록 삭제하고, 종이 문서가 존재하는 경우 분쇄 또는 소각합니다.
- 법령상 보존이 필요한 정보는 다른 정보와 분리하여 해당 기간 동안만 보관한 후 파기합니다.
앱의 계정 삭제 기능 또는 공개된 계정 삭제 요청 페이지에서 본인 확인을 마치면 Firebase Authentication 계정, 회원 프로필, 예약·환자 정보와 리뷰를 삭제합니다. 외부 로그인 계정 등 자동 확인이 어려운 요청은 개인정보 보호책임자가 별도로 본인을 확인한 후 처리합니다.
8. 정보주체의 권리·의무 및 행사방법
이용자는 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지 및 동의 철회를 요청할 수 있습니다. 앱의 프로필·예약·내 리뷰 화면에서 일부 정보를 직접 열람·정정·삭제할 수 있으며, 그 밖의 요청은 아래 개인정보 보호책임자에게 전화로 접수할 수 있습니다.
- 프로필: 이름·연락처·언어 등 열람, 연락처·언어 등 일부 항목 정정
- 예약: 예약 내역 열람, 일정 변경 및 예약 취소
- 리뷰: 내 리뷰 열람 및 삭제
- 회원 탈퇴: 앱의 FAQ > 계정 삭제 메뉴 또는 웹 계정 삭제 요청 페이지
운영자는 요청자의 본인 여부를 확인할 수 있으며, 법정대리인이나 위임을 받은 사람도 관계 법령에 따른 위임장을 제출하여 권리를 행사할 수 있습니다. 다른 사람의 개인정보와 사생활을 침해해서는 안 됩니다.
9. 개인정보의 안전성 확보조치
- Firebase Authentication 기반 인증 및 역할별 관리자 접근 통제
- Firestore Security Rules의 기본 접근 차단과 본인·업무 범위별 조회 제한
- HTTPS를 통한 전송구간 암호화 및 비밀번호의 인증 서비스 내 보호
- 인증 토큰 확인, 관리자·직원·병원 계정의 권한 구분
- 개인정보 처리 시스템 접근권한의 최소 부여와 변경 이력 관리
운영자는 공개 저장소 권한, 관리자 역할 값, API 접근 통제 등 현재 코드 감사에서 확인된 보안 설정을 지속해서 보완합니다.
10. 개인정보 자동 수집 장치 및 거부 방법
서비스는 맞춤형 광고나 이용자 행동 분석을 위한 쿠키·광고 식별자를 사용하지 않으며 Firebase Analytics도 적용하지 않습니다. 다만 로그인 유지와 OAuth 위조 방지를 위해 인증 쿠키, 브라우저 저장소 또는 앱의 로컬 저장소를 사용할 수 있습니다.
- 웹 브라우저 설정에서 쿠키·사이트 데이터를 차단하거나 삭제할 수 있습니다.
- 모바일에서는 로그아웃, 앱 데이터 삭제 또는 앱 제거로 로컬 정보를 삭제할 수 있습니다.
필수 인증 저장을 차단하면 로그인과 예약 등 회원 기능을 이용하지 못할 수 있습니다.
11. 개인정보 보호책임자 및 문의처
- 개인정보 보호책임자
- 송승욱
개인정보 보호 관련 문의, 불만 처리, 피해 구제 및 개인정보 열람·정정· 삭제·처리정지 요청은 위 연락처로 접수할 수 있습니다.
12. 개인정보 침해에 대한 구제방법
개인정보 침해로 인한 상담이나 구제가 필요한 경우 다음 기관에 문의할 수 있습니다.
- 개인정보침해 신고센터: 국번 없이 118 · privacy.kisa.or.kr
- 개인정보 분쟁조정위원회: 1833-6972 · www.kopico.go.kr
- 경찰청 사이버범죄 신고시스템: 국번 없이 182 · ecrm.police.go.kr
13. 개인정보처리방침의 변경
이 방침의 내용이 추가·삭제·수정되는 경우 시행 전에 웹사이트 또는 앱 공지를 통해 알립니다. 이용자 권리에 중대한 변경이 있는 경우 관계 법령에서 정한 방법과 기간에 따라 별도로 안내합니다.
시행일: 2026년 8월 24일