E구로이스타치과E-Star Clinic

개인정보 보호 안내

개인정보처리방침

이스타치과의원(이하 “병원”)은 「개인정보 보호법」 제30조에 따라 개인정보를 보호하고 관련 고충을 신속하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 공개합니다. 이 방침은 병원의 새 홈페이지와 보호된 관리자 기능에서 처리하는 개인정보에 적용됩니다.

공고일
시행일

1. 개인정보의 처리 목적과 적용 범위

병원은 홈페이지 공개 정보 제공, 허용된 운영자의 본인 확인과 접근 권한 관리, 관리자 세션 유지, 무단 변경 예방과 운영 이력 확인을 위해 필요한 최소한의 개인정보를 처리합니다.

일반 방문자에게는 회원가입, 자체 상담·예약 입력, 결제 또는 파일 업로드 기능을 제공하지 않습니다. 외부 예약·지도·블로그·기관 링크를 선택해 이동한 뒤에는 해당 외부 서비스의 개인정보처리방침이 적용됩니다.

2. 처리하는 개인정보의 항목, 목적, 수집 방법과 보유기간

일반 방문자에게 이름, 연락처, 예약 내용 등을 입력받는 기능은 제공하지 않습니다. 다만 홈페이지에 접속할 때 통신과 보안 처리를 위해 IP 주소와 요청정보가 서버 및 접속 중계 서비스에서 처리될 수 있습니다. 관리자 기능에서는 다음 정보를 처리합니다.

관리자 계정·Google 연결정보

처리 목적
허용된 운영자의 본인 확인, 접근 권한 관리와 계정 연결
처리 항목
Google 계정 식별자, 이름, 이메일 주소, 이메일 확인 여부, 선택적 프로필 이미지 주소, 인증 제공자·계정 식별자, 승인 범위, 암호화된 접근·ID 토큰과 만료정보
수집·생성 방법
운영자가 Google 로그인과 정보 제공을 선택하면 Google에서 수신
보유기간
관리자 계정 교체 또는 관리 기능 종료 시까지

관리자 세션

처리 목적
로그인 상태 유지와 비정상 접근 확인
처리 항목
내부 사용자 식별자, 세션 토큰, IP 주소, 브라우저·기기 정보(User-Agent), 생성·갱신·만료 시각
수집·생성 방법
관리자 로그인과 이용 과정에서 자동 생성
보유기간
세션 효력은 최대 8시간입니다. 서버에 남아 있는 세션 기록은 만료 후 7일이 지난 뒤, 다음 주간 백업 성공에 따른 정리 시 삭제합니다. 백업 실패 또는 결과 미확인 시 정리를 보류합니다.

관리자 변경기록

처리 목적
무단 변경 예방, 운영 이력 확인과 장애 대응
처리 항목
운영자 내부 식별자, 변경 대상 종류·식별자, 생성·수정·비활성화 작업, 처리 시각
수집·생성 방법
관리자가 공지·휴진 정보를 변경할 때 자동 생성
보유기간
생성일부터 1년이 지난 뒤, 다음 주간 백업 성공에 따른 정리 시 삭제합니다. 백업 실패 또는 결과 미확인 시 정리를 보류합니다.

관리자 로그인에는 openid, email, profile 범위만 사용하며 오프라인 접근이나 그 밖의 Google 서비스 권한을 요청하지 않습니다. 공지와 휴진 정보에는 개인정보를 입력하지 않습니다.

3. 외부 예약·지도 등 연결 서비스

홈페이지는 네이버 예약·지도, 대표원장 블로그와 외부 기관 홈페이지로 이동하는 링크를 제공할 수 있습니다. 병원 홈페이지는 방문자가 입력한 예약정보나 외부 서비스 계정정보를 받아 해당 사업자에게 전달하지 않습니다. 링크를 선택한 뒤 외부 서비스에서 이루어지는 개인정보 처리는 각 사업자가 정한 방침에 따릅니다.

4. 개인정보의 제3자 제공과 처리위탁

병원은 원칙적으로 개인정보를 외부에 제공하지 않습니다. 다만 정보주체가 동의한 경우나 법령에 특별한 규정이 있는 경우에는 해당 범위에서 제공할 수 있습니다.

병원은 새 홈페이지 운영을 위해 다음과 같이 개인정보 처리업무를 위탁합니다.

데미안소프트

위탁업무
신규 홈페이지 호스팅과 시스템 유지관리
처리 범위
관리자 인증정보·세션·변경기록이 저장된 서버를 위탁업무 수행에 필요한 범위에서 관리

병원은 위탁계약을 통해 목적 외 처리 금지, 안전성 확보조치, 재위탁 제한, 개인정보의 반환·파기와 관리·감독에 관한 사항을 정하고 수탁자의 처리 상태를 감독합니다.

데미안소프트는 자사 명의로 이용하는 Oracle Cloud Infrastructure(OCI)의 일본 도쿄 서버에서 홈페이지를 운영합니다. 관리자 계정·인증 연결정보, 세션과 변경기록은 관리자 기능 이용 시 암호화된 통신으로 이 서버에 전달되어 저장됩니다. 처리 목적과 병원이 정한 보유기간은 이 방침의 2절과 5절을 따릅니다. Oracle의 서비스 운영에 따른 처리와 계약 종료 시 반환·삭제 기준은 Oracle 서비스 개인정보처리방침과 서비스 계약을 따릅니다.

홈페이지 접속은 콘텐츠 전달과 보안 처리를 위해 Cloudflare를 경유합니다. 방문 시 IP 주소, 요청 시각, 요청 경로·상태 등 접속정보가 암호화된 통신 과정에서 Cloudflare에 전달·처리될 수 있습니다. Cloudflare는 미국·유럽경제지역을 중심으로 정보를 저장하며 다른 운영 국가에서 접근할 수 있다고 안내합니다. 정보의 종류와 서비스·보안 목적, 계약 및 법적 의무에 따라 보관기간이 달라지므로 아래 Cloudflare 개인정보처리방침의 처리·보유 기준을 함께 확인해 주세요.

관리자 Google 로그인에서는 운영자가 Google에서 직접 인증하고, 기본 계정정보를 Google이 병원에 제공합니다. Google LLC는 로그인 과정에서 계정정보와 접속정보를 전 세계 인프라에서 처리할 수 있습니다. 정보는 로그인 시 암호화된 통신으로 전달되며, Google 자체 처리·보유기간은 정보의 종류, 계정 설정과 서비스·보안 목적에 따라 달라집니다. 병원이 받은 관리자 정보의 보유기간과 Google의 자체 보관기간은 서로 구분됩니다.

관리자 로그인에는 기본 OpenID·이메일·프로필 권한만 사용하며 Google Drive·Calendar 등 다른 서비스 권한과 오프라인 접근은 요청하지 않습니다. Google 처리를 원하지 않으면 로그인하지 않거나 Google 계정에서 서비스 연결을 해제할 수 있습니다. 이 경우 관리자 기능을 이용할 수 없지만 공개 정보는 계속 볼 수 있습니다. 병원에 남은 관리자 정보의 삭제는 개인정보 보호책임자에게 요청할 수 있습니다.

해외 호스팅과 접속 중계는 홈페이지 제공 및 관리자 기능 운영을 위한 기반입니다. 이 처리에 관한 문의와 처리정지 요청은 9절의 병원 개인정보 보호책임자에게 접수할 수 있습니다. 접속에 필요한 해외 서비스 처리를 원하지 않는 경우 홈페이지 이용을 중단하고 병원 전화로 안내받을 수 있습니다. 각 제공자의 처리 기준과 직접 문의 방법은 아래 공식 방침에서도 확인할 수 있습니다.

관리자 인증 서비스
Google 개인정보처리방침

5. 개인정보의 파기 절차와 방법

병원은 보유기간이 지나거나 처리 목적이 달성되어 개인정보가 불필요하게 되면 지체 없이 파기합니다. 별도 법령에 따라 보존해야 하는 경우에는 다른 개인정보와 분리하여 해당 기간 동안만 보관합니다.

전자적 파일과 데이터베이스 기록은 복구하거나 재생하기 어렵도록 안전한 방법으로 삭제합니다. 홈페이지는 종이 문서 형태의 개인정보를 수집하지 않습니다.

운영 백업은 매주 수요일 오전 3시(한국시간)에 시작하며, 홈페이지의 최근 정상 백업 10개를 보존합니다. 원본에서 삭제한 개인정보도 이를 포함한 백업이 새 정상 백업으로 순환되어 제거될 때까지 남을 수 있습니다. 백업 실패나 중단 시에는 보존기간이 길어질 수 있어 특정 날짜의 삭제를 보장하지 않습니다. 만료 후 7일이 지난 세션 기록과 생성일부터 1년이 지난 변경기록은 해당 홈페이지의 주간 백업 성공과 서비스의 정상 복귀를 확인한 뒤 정리하며, 백업 실패 또는 결과 미확인 시 삭제하지 않습니다.

6. 정보주체의 권리와 행사 방법

정보주체는 병원에 개인정보의 열람, 정정·삭제, 처리정지와 동의 철회를 요구할 수 있습니다. 권리 행사는 아래 개인정보 보호책임자 연락처로 할 수 있으며, 병원은 본인 또는 정당한 대리인 여부를 확인한 뒤 법령에서 정한 기간과 절차에 따라 처리합니다.

다른 법령에서 수집 대상으로 명시한 개인정보이거나 삭제할 의무가 없는 경우 등 법령상 제한 사유가 있으면 요구가 제한될 수 있으며, 이 경우 그 사유를 안내합니다. 홈페이지가 일반 방문자의 개인정보를 직접 보유하지 않는 경우에는 해당 사실을 확인하여 안내합니다.

7. 개인정보의 안전성 확보조치

병원은 개인정보 보호를 위해 다음 조치를 시행합니다.

  • 관리자 접근을 허용된 단일 계정으로 제한하고 서버에서 권한을 확인합니다.
  • OAuth 토큰은 암호화하여 저장하고 관리자 세션 쿠키는 브라우저 스크립트에서 읽을 수 없도록 설정합니다.
  • 비밀정보를 소스 코드, 공개 이미지, 로그와 공개 문서에 기록하지 않습니다.
  • 입력값 검증, 변경기록과 데이터베이스 트랜잭션을 통해 비정상 변경과 데이터 손상을 줄입니다.
  • 운영 시 암호화 통신(HTTPS)을 적용하고 서버·데이터베이스·백업의 접근 권한을 필요한 인원으로 제한합니다.
  • 개인정보를 다루는 수탁자의 접근과 안전조치를 점검합니다.

8. 쿠키와 브라우저 자동 저장 정보

홈페이지 앱에는 방문자 행동 분석이나 광고 추적을 위한 도구를 설치하지 않습니다. 접속을 중계하는 Cloudflare는 보안 및 서비스 제공에 필요한 정보와 쿠키를 처리할 수 있습니다. 관련 처리 기준은 4절의 Cloudflare 개인정보처리방침을 확인해 주세요.

공지창을 닫으면 개인정보가 아닌 공지 식별자와 수정 버전이 현재 브라우저 탭의 sessionStorage에 저장되며, 탭 세션이 끝나면 삭제됩니다. 브라우저 설정에서 저장을 차단하거나 삭제할 수 있지만, 이 경우 같은 공지창이 다시 표시될 수 있습니다.

관리자 기능은 로그인 상태 유지를 위해 서명된 세션 쿠키를 사용합니다. 이 쿠키는 브라우저 스크립트에서 읽을 수 없고 최대 8시간 동안 유효하며, 쿠키를 차단하면 관리자 로그인을 이용할 수 없습니다. 관리자 로그인과 이용 과정에서는 보안 확인을 위해 IP 주소와 브라우저·기기 정보(User-Agent)가 세션 기록에 자동 저장됩니다.

9. 개인정보 보호책임자와 권익침해 구제 방법

병원은 개인정보 처리에 관한 업무를 총괄하고 문의, 불만처리와 피해구제를 담당하도록 다음과 같이 개인정보 보호책임자를 지정합니다.

개인정보 보호책임자
신홍수
직책
대표원장

개인정보 열람청구와 관련 문의도 위 연락처로 접수할 수 있습니다. 추가 상담이나 분쟁조정이 필요한 경우 다음 기관에 문의할 수 있습니다.

위 기관은 병원과 별개의 기관이며, 기관명·연락처는 변경될 수 있습니다. 이 방침은 정보주체가 법령에 따른 다른 구제절차를 이용할 권리를 제한하지 않습니다.

10. 개인정보처리방침의 변경과 시행일

이 방침의 내용이 변경되면 홈페이지를 통해 변경 내용과 시행일을 공개합니다. 정보주체의 권리에 중요한 변경이 있으면 시행 전에 알기 쉬운 방법으로 안내합니다.

공고일
2026년 10월 6일
시행일
2026년 10월 6일

개인정보 열람청구와 관련 문의는 개인정보 보호책임자에게 연락해 주세요.