주식회사 성진에이치디에스(이하 ‘회사’)가 운영하는 메디하이 서비스(이하 ‘서비스’) 및 서비스에 참여하는 제휴 의료기관(이하 ‘참여기관’)은 이용자의 개인정보를 중요하게 생각하며, 「개인정보보호법」 등 관련 법령을 준수합니다.

본 개인정보처리방침은 메디하이에서 제공하는 모든 서비스 이용에 적용되며, 이용자의 개인정보가 어떤 방법으로 수집·이용·보관·파기되는지와 이용자의 권리 및 행사 방법을 안내합니다.


1. 개인정보의 처리 목적

회사는 다음의 목적을 위하여 개인정보를 처리합니다.

현재 메디하이는 비회원 상담 요청 기반 서비스를 중심으로 운영하고 있으며, 추후 회원 서비스·후기·결제 등 기능이 도입될 경우 본 방침은 함께 업데이트될 수 있습니다.

구분 처리 목적
상담 및 예약 요청 상담 및 예약 연결, 병원 정보 제공, 고객응대 및 민원처리, 서비스 품질 개선 및 통계 분석
회원 서비스 회원 식별, 본인 인증, 후기 작성, 예약 관리, 부정이용 방지
서비스 분석 및 맞춤 추천 이용자의 서비스 이용 패턴 분석, 콘텐츠 추천, UI/UX 개선, 품질 고도화
마케팅 및 혜택 안내 이벤트, 프로모션, 광고성 정보, 혜택 및 뉴스레터 발송
계약·정산·고객관리 광고·제휴 병원과의 서비스 계약 이행, 정산, 내부 관리
법령상 의무 이행 소비자 보호, 세금 신고, 분쟁 대응 등 관련 법령 준수

▪️ 고객경험 만족도 조사 및 후기 요청

회사는 고객 경험 품질 향상과 서비스 개선을 위해 상담·내원·치료 과정에 대한 만족도 조사 또는 후기 작성 요청을 수행할 수 있습니다.

이 과정에서 수집된 정보는 서비스 품질관리 목적에 한해 사용되며,

후기가 서비스 내 공개 게시되거나 홍보·기부 프로그램과 연계되는 경우에는 이용자의 선택적 마케팅 동의를 받은 후에만 활용됩니다.


2. 처리하는 개인정보 항목

회사는 서비스 이용 과정에서 아래와 같은 정보를 수집·이용합니다.

구분 수집 항목 수집 방법
상담 요청 이름, 연락처(전화번호), 진료항목 (선택항목: 메신저 ID, 문의내용, 나이, 성별, 거주지역, 희망 예약일시) 상담 폼 작성 시
회원가입 시 이름, 이메일, 비밀번호, 휴대전화번호, 본인인증값(CI/DI) 회원가입 화면
후기 또는 콘텐츠 작성 시 이름(또는 닉네임), 후기 내용, 시술 정보, 첨부 이미지(선택) 후기 작성 화면
자동 수집 정보 IP 주소, 브라우저 및 디바이스 정보, 접속 일시, 이용 기록, 쿠키, 이벤트 로그 서비스 이용 시 자동 수집

3. 개인정보의 보유 및 이용기간

구분 보유 기간 근거
상담 및 예약 요청 기록 상담 또는 예약 요청일로부터 1년간 보관 후 즉시 파기 개인정보보호법 제16조(최소 수집·보유 원칙)
계약·정산 관련 기록 5년 전자상거래법(계약 및 대금결제 기록)
서비스 이용 기록 3개월 통신비밀보호법
회원 정보 회원 탈퇴 시까지
법령상 별도 규정이 있는 경우 해당 법령에 따름
보유 기간 경과 또는 목적 달성 시 지체 없이 파기 (전자파일은 복구 불가능한 방법으로 삭제, 출력물은 분쇄 또는 소각)

▪️ 장기 미이용자 분리보관(정보통신망법 제29조)

회사는 1년 이상 서비스를 이용하지 않은 이용자의 개인정보를 별도로 분리 저장하거나 파기할 수 있습니다.

이 경우 회사는 분리·보관 전에 이용자에게 사전 통지하며, 법령에서 정한 기간 동안만 해당 정보를 보유합니다.


4. 개인정보의 제3자 제공

회사는 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다.

다만, 이용자의 사전 동의를 얻은 경우에 한하여 다음과 같이 제공합니다.

제공받는 자 제공 목적 제공 항목 보유·이용기간
상담·예약 요청 병·의원 상담 및 예약 안내, 내원 관리 이름, 연락처(전화번호), 진료항목 (선택항목: 메신저 ID, 문의내용, 나이, 성별, 거주지역, 희망 예약일시) 상담 또는 예약 요청일로부터 1년간 또는 관련 법령에 따른 기간
관계 법령 또는 수사기관 법령 근거에 따른 요청 시 법령이 정한 범위 목적 달성 시까지

5. 개인정보 처리의 위탁

회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁합니다.

수탁자 위탁 업무 제공 항목 보유·이용기간
Typeform S.L. 상담 폼 서비스 제공 상담 응답 데이터 목적 달성 시까지
Google LLC 웹·앱 분석(GA4), 클라우드 저장, 이메일 서비스 로그 데이터, 이메일 목적 달성 시까지
Amazon Web Services(AWS) 클라우드 서버 인프라 제공 및 데이터 보관 환경 운영 서비스 이용 데이터 위탁계약 종료 또는 목적 달성 시까지
카카오 메시지 발송, 알림, 인증 서비스 이름, 연락처, 메시지 내용 서비스 제공 기간

※ 위탁업체가 변경될 경우 본 방침 및 공지사항을 통해 사전 고지합니다.


6. 개인정보의 파기 절차 및 방법

회사는 개인정보의 보유기간이 경과하거나 처리 목적이 달성된 경우 지체 없이 해당 정보를 파기합니다.

다만, 관련 법령에 따라 일정 기간 보관이 필요한 경우에는 별도의 DB로 이동하여 저장 후 접근을 제한합니다.

① 파기 절차

  • 이용자가 상담 요청·회원가입 등을 통해 입력한 정보는 목적이 달성된 후 별도의 DB로 이동되어내부 방침 및 법령에 따라 일정 기간 저장 후 파기합니다.
  • 해당 정보는 법률에 의한 경우를 제외하고는 다른 목적으로 이용되지 않습니다.

② 파기 방법

  • 종이 문서: 분쇄기 파쇄 또는 소각
  • 전자 파일: 복구 불가능한 기술적 방법을 사용하여 영구 삭제

7. 이용자 및 법정대리인의 권리

  • 이용자는 언제든지 본인의 개인정보에 대해 열람, 정정, 삭제, 처리정지, 동의 철회를 요청할 수 있습니다.
  • 개인정보 관련 문의는 아래 연락처를 통해 가능합니다.
  • 개인정보 보호책임자: 김진영
  • 개인정보 침해에 대한 신고·상담:
    • 개인정보분쟁조정위원회(1833-6972)
    • 개인정보침해신고센터(118)

8. 쿠키의 이용 및 거부

회사는 이용자의 서비스 이용 패턴을 분석하고 맞춤형 정보를 제공하기 위하여 쿠키를 사용할 수 있습니다.

쿠키는 개인을 식별하지 않으며, 사용자의 환경설정 및 이용 패턴 분석을 위해 활용됩니다.

① 쿠키 사용 목적

  • 이용자의 방문 기록, 이용 형태, 선호 콘텐츠를 파악하여 맞춤형 정보 제공 및 통계 분석

② 쿠키 설정 거부 방법

이용자는 쿠키 설치에 대한 선택권을 가지고 있으며, 웹 브라우저의 설정을 통해 쿠키 저장을 거부할 수 있습니다.

  • (Internet Explorer) [도구] → [인터넷 옵션] → [개인정보] → [고급 설정]
  • (Chrome) [설정] → [개인정보 및 보안] → [쿠키 및 기타 사이트 데이터]

쿠키 저장을 거부할 경우 일부 맞춤형 서비스 이용에 제한이 있을 수 있습니다.


9. 개인정보의 안전성 확보 조치

회사는 개인정보보호법 제29조에 따라 다음과 같은 안전성 확보 조치를 시행합니다.

  • 접근 권한 최소화 및 권한 관리
  • 전송 구간 및 저장 시 암호화
  • 접속 기록의 보관 및 위·변조 방지
  • 정기적인 보안 점검 및 모의훈련
  • 수탁자 관리·감독 및 교육 실시

10. 개인정보 보호책임자

구분 이름 소속 연락처 이메일
개인정보 보호책임자 김진영 경영지원 1833-4957 home@sungjinhds.com

11. 개인정보처리방침의 변경 고지

  • 본 방침은 2025년 11월 4일부터 적용됩니다.
  • 내용 추가, 삭제 또는 변경이 있는 경우 시행 7일 전 공지사항 또는 이메일을 통해 고지합니다.