현재 개인정보처리방침 버전
2026-07-29
공고일
2026년 7월 29일
시행일
2026년 7월 29일

주요 변경사항

  • 개인정보 처리항목을 필수정보, 선택정보, 제출 시 수집정보, 자동생성·서비스 이용정보로 구분
  • 처리 목적별 보유기간과 자동 삭제·운영자 수동 삭제 기준 구체화
  • 등록확인 원본 파일의 검토 완료 후 30일 삭제 기준 명시
  • 개인정보 보호 및 권리행사 담당부서, 담당업무, 문의 이메일 보완
  • Google, Supabase, Vercel, Resend 등 외부 서비스 이용 안내 보완
  • 회원탈퇴 및 계정 삭제 요청 후 게시글·댓글 처리 기준 보완
  • 제휴 요청·쪽지에서 회원 간 공개되는 정보와 비공개 정보를 명시

주요 개인정보 처리 요약

1. 개인정보 처리 기준

MEDMACH는 외국인환자유치 실무 커뮤니티, 매치센터 Beta, 제휴 요청, 쪽지, 등록확인, 이메일 알림, 문의·제안 기능을 제공하기 위해 필요한 범위에서 개인정보를 처리합니다.

회원가입과 로그인은 현재 Google OAuth와 Supabase Auth 기반으로 제공됩니다. MEDMACH는 별도의 아이디·비밀번호를 자체 회원 DB에 저장하지 않습니다.

MEDMACH는 환자 정보를 수집하기 위한 서비스가 아니며, 회원은 게시글, 댓글, 제휴 요청, 쪽지, 문의·제안에 환자 개인정보나 의료정보를 입력할 수 없습니다.

2. 수집·이용하는 개인정보 항목

필수정보

구분항목수집·이용 근거
인증·계정Supabase/Auth 사용자 고유 식별값, Google 로그인 이메일, 세션 쿠키로그인, 회원 식별, 계정 관리
기본 프로필닉네임, 회원 유형, 가입 진행 상태, 프로필 생성·수정일작성자 표시, 회원 권한 확인, 서비스 이용 자격 확인
기관·활동 정보기관·상호 또는 활동명, 기관 유형, 활동 지역, 대상 국가, 가능 언어, 기관·활동 소개회원가입 완료, 커뮤니티·매치센터·쪽지 이용 자격 확인
회원 유형별 필수 정보병원·의료기관: 전문 분야. 유치사업자·파트너: 서비스 유형. 병원·유치사업자: 담당자 이름과 직함회원 유형별 서비스 제공과 등록확인 안내
필수 동의이용약관 동의, 개인정보 수집·이용 동의, 정책 버전, 동의 출처, 동의·철회 일시회원가입 및 동의 이력 관리

전화번호는 현재 회원가입, 제휴 요청, 쪽지 기능 제공을 위해 수집하지 않습니다. DB에 과거 또는 확장용 컬럼이 있더라도 현재 가입 화면과 제휴 요청·쪽지 화면에서 전화번호를 입력받지 않습니다.

3. 로그인 이메일과 회원 간 비공개 정보

로그인 이메일은 Google OAuth와 Supabase Auth를 통한 본인 계정 식별, 서비스 알림 수신, 비밀번호 재설정 또는 인증 관련 처리에 사용됩니다.

로그인 이메일은 커뮤니티, 매치센터, 제휴 요청, 쪽지에서 다른 회원에게 공개하지 않습니다. 기관명도 현재 제휴 요청과 쪽지 상대 회원에게 공개하지 않습니다.

회원 간 표시 정보

구분항목
상대 회원에게 표시될 수 있는 정보닉네임, 회원 유형, 등록 확인 상태, 관련 게시글, 회원이 직접 작성한 제휴 요청 내용과 쪽지 내용
상대 회원에게 표시하지 않는 정보기관명, 로그인 이메일, 전화번호, 등록확인 원본 파일, 관리자 메모, 내부 profile id, 내부 organization id

4. 선택정보와 마케팅 동의

선택정보

구분항목비고
마케팅 목적 개인정보 활용회원 유형, 활동 지역, 대상 국가, 가능 언어, 전문 분야 또는 서비스 유형, 동의·철회 이력선택 동의이며 기본값은 미동의입니다.
광고성 정보 이메일 수신로그인 이메일, 광고성 이메일 수신 동의 여부, 동의·철회 이력선택 동의이며 기본값은 미동의입니다.
서비스 알림 설정제휴 요청 도착, 제휴 요청 결과, 새 쪽지 알림 수신 여부광고성 정보가 아닌 서비스 알림 수신 설정입니다.
선택 입력 프로필운영 참고사항, 병원 유형, 파트너 담당자명·직책 또는 역할입력한 경우에만 처리합니다.

선택 동의를 하지 않아도 회원가입과 기본 서비스 이용은 가능합니다. 회원은 마이페이지의 이메일·마케팅 설정에서 언제든 선택 동의를 철회할 수 있습니다.

5. 자동생성·서비스 이용정보

구분항목
커뮤니티게시글, 댓글, 작성자, 카테고리, 공개 범위, 상태, 조회수, 첨부 이미지 메타데이터와 임시 열람 URL 생성 정보
매치센터요청글, 요청글 댓글, 상태, 공개 여부, 관리자 메모, 활동 로그
제휴 요청·쪽지대화방, 참여자, 관련 게시글, 요청 목적, 제휴 유형, 요청·수락·거절·취소 상태, 메시지 본문, 읽음 상태, 보관 상태, 차단, 신고, 관리자 숨김 처리
동의·알림동의·철회 일시, 정책 버전, 동의 출처, 동의 감사 로그, 이메일 알림 설정
이메일 발송발송 유형, 수신 회원 식별값, 관련 대화 식별값, 발송 성공·실패·스킵·스로틀 상태, 실패 사유, 외부 발송 사업자 메시지 식별값
관리자 운영조치기관 상태 변경, 등록확인 검토, 매치센터 운영조치, 커뮤니티 숨김·삭제, 신고 처리, 관리자 활동 로그
접속·보안Supabase Auth 세션, 인증 쿠키, Vercel·Supabase 등 서비스 제공자가 생성하는 접속·보안 로그

6. 등록확인 서류

병원·의료기관과 유치사업자는 의료기관 등록 확인 또는 유치업 등록 확인을 위해 등록확인 서류를 제출할 수 있습니다. 의료관광 실무 파트너는 현재 등록확인 서류 제출 대상이 아닙니다.

구분처리 항목현재 구현
원본 파일PDF, JPG, JPEG, PNG 파일, 원본 파일명, MIME type, 파일 크기, 업로드 일시비공개 organization-documents Storage bucket에 저장합니다.
검토 정보제출 상태, 확인 결과, 확인일, 검토자, 보완 메모, 원본 삭제 예정일, 삭제일관리자 검토 화면과 마이페이지 상태 표시에서 사용합니다.
접근 로그문서 ID, 기관 ID, 관리자 ID, 열람·다운로드·승인·반려·삭제·업로드·교체 액션, 메타데이터, 생성일관리자 열람·다운로드와 검토·삭제 작업을 기록합니다.
원본 삭제검토 완료 후 delete_after_at을 검토일로부터 30일 뒤로 설정Vercel Cron이 매일 /api/cron/delete-verification-documents를 호출해 기한이 지난 원본 파일을 삭제하고 파일 메타데이터를 비웁니다.

검토 중인 등록확인 서류는 회원이 마이페이지에서 직접 교체하거나 삭제할 수 있습니다. 검토 완료 후에는 원본 파일만 30일 이내 삭제하고, 등록 여부·확인일·확인 결과 등 최소 확인 정보는 회원 탈퇴 또는 삭제 요청 처리 시까지 보관할 수 있습니다.

7. 개인정보 처리 목적

  • Google OAuth와 Supabase Auth 기반 로그인, 세션 유지, 회원 식별
  • 회원가입, 기본 프로필과 기관·활동 정보 관리
  • 회원 유형별 커뮤니티, 매치센터, 제휴 요청, 쪽지 이용 자격 확인
  • 커뮤니티 게시글·댓글 작성, 수정, 삭제, 공개 범위 관리
  • 매치센터 요청글과 댓글 작성, 상태 관리, 관리자 운영조치
  • 제휴 요청 접수, 수락, 거절, 취소, 차단, 신고, 쪽지 전달과 읽음 상태 관리
  • 의료기관 등록 확인 및 유치업 등록 확인 상태 관리·표시
  • 서비스 알림 이메일 발송, 발송 장애 확인, 남용 방지
  • 문의·제안 접수, 검토, 공개·비공개 처리, 개인정보/삭제 요청 접수
  • 스팸·부정 이용 방지, 보안 유지, 신고 처리, 운영정책 위반 대응
  • 선택 동의에 따른 마케팅 안내와 광고성 이메일 발송 대상 관리

8. 개인정보 보유 및 이용기간

처리 목적 또는 데이터보유기간삭제 방식
회원 계정·프로필·기관 정보회원 탈퇴 또는 계정 삭제 요청 처리 시까지현재 서비스 내 즉시 탈퇴 버튼은 확인되지 않았으며, 이메일 요청 후 운영자 처리 기준입니다.
이용약관·개인정보 필수 동의회원 탈퇴 또는 계정 삭제 요청 처리 시까지동의 이력과 감사 로그로 보관합니다.
마케팅 목적 활용 및 광고성 이메일 동의동의 철회 또는 회원 탈퇴·계정 삭제 요청 처리 시까지마이페이지에서 철회할 수 있으며 철회 일시가 기록됩니다.
등록확인 서류 원본 파일검토 완료 후 30일 이내현재 자동 삭제 Cron이 구현되어 있습니다. 검토 중 파일은 회원이 직접 삭제할 수 있습니다.
등록 여부·확인일·확인 결과회원 탈퇴 또는 계정 삭제 요청 처리 시까지원본 파일 삭제 후에도 최소 확인 정보는 보관할 수 있습니다.
커뮤니티 게시글·댓글작성자 또는 관리자가 삭제 처리할 때까지게시글은 삭제 상태로 변경하고 첨부 이미지는 삭제합니다. 댓글은 삭제 상태로 변경합니다.
매치센터 요청글작성자가 종료·일시중지하거나 관리자가 숨김·삭제 처리할 때까지관리자 삭제 처리는 현재 비노출·종료 상태로 전환하는 방식입니다.
매치센터 댓글작성자 또는 관리자가 삭제할 때까지현재 댓글 레코드를 삭제합니다.
제휴 요청·쪽지대화 제공, 신고 처리, 분쟁 대응에 필요한 기간 동안현재 자동 삭제 기간은 구현되어 있지 않으며 보관, 차단, 신고, 숨김 처리 중심으로 운영됩니다.
차단 기록차단 해제 또는 계정 삭제 요청 처리 시까지회원이 차단 해제할 수 있습니다.
쪽지 신고 및 관리자 운영조치 기록처리 완료 후 1년 보관을 원칙으로 함현재 자동 삭제 기능은 확인되지 않아 운영자 수동 정리가 필요합니다.
일반 문의·건의·제안 기록문의 처리 완료 후 1년 보관을 원칙으로 함관리자가 공개, 숨김, 삭제 상태로 처리할 수 있습니다.
이메일 발송 성공·실패 기록발송일로부터 90일 보관을 원칙으로 함현재 자동 삭제 기능은 확인되지 않아 운영자 수동 정리가 필요합니다.
접속·보안 로그서비스 제공자 로그 보관 기준에 따름MEDMACH DB에는 별도 접속 IP 로그 테이블이 확인되지 않았습니다.

법령상 보관 의무가 있거나 분쟁 대응, 권리침해 신고, 부정 이용 조사에 필요한 경우 해당 목적에 필요한 범위에서 더 보관할 수 있습니다.

9. 회원탈퇴와 계정 삭제 후 게시글·댓글

현재 코드에서 회원이 직접 실행하는 계정 탈퇴 또는 Auth 사용자 삭제 기능은 확인되지 않았습니다. 마이페이지에는 로그아웃 기능이 제공되며, 계정 탈퇴·삭제는 개인정보 문의 이메일로 요청해야 합니다.

커뮤니티 게시글과 댓글은 작성자가 직접 삭제하거나 운영자가 삭제·숨김 처리할 수 있습니다. 탈퇴 또는 계정 삭제 요청이 접수되더라도 기존 게시글과 댓글을 자동으로 일괄 삭제하거나 작성자 표시를 자동으로 비식별화하는 로직은 현재 확인되지 않았습니다.

회원은 탈퇴 요청 전에 본인이 작성한 게시글과 댓글을 직접 삭제할 수 있습니다. 탈퇴 또는 계정 삭제 후에도 개인정보가 포함된 콘텐츠가 남아 있는 경우 개인정보 문의 이메일로 삭제를 요청할 수 있습니다.

10. 제3자 제공 및 회원 간 정보 표시

MEDMACH는 회원 개인정보를 일반적인 제3자에게 판매하거나 회원 이메일 목록을 제공하는 기능을 운영하지 않습니다. 법령상 의무, 수사기관의 적법한 요청, 정보주체의 별도 동의가 있는 경우를 제외하고 개인정보를 제3자에게 제공하지 않습니다.

구분내용
회원 간 표시닉네임, 회원 유형, 등록 확인 상태, 관련 게시글, 회원이 직접 작성한 제휴 요청·쪽지 내용
회원 간 비공개기관명, 로그인 이메일, 전화번호, 등록확인 원본, 관리자 메모, 내부 profile id, 내부 organization id

11. 개인정보 처리위탁 및 외부 서비스 이용

수탁자 또는 서비스 제공자이용 목적처리되는 정보처리 장소 또는 국가이전 시점과 방법보유기간 또는 기준
GoogleGoogle OAuth 로그인Google 계정 식별값, 로그인 이메일, OAuth 인증 결과Google 계정 및 OAuth 인프라 기준회원이 Google 로그인을 선택할 때 HTTPS 기반 OAuth 흐름으로 처리Google 계정 및 OAuth 제공 기준, MEDMACH 계정 삭제 요청 처리 시 서비스 내 연결 정보 정리
SupabaseAuth, Postgres DB, Storage, 세션 관리회원 프로필, 기관 정보, 동의 정보, 게시글·댓글, 제휴 요청·쪽지, 등록확인 서류와 접근 로그, 이메일 로그MEDMACH Supabase 프로젝트 리전 및 Supabase 인프라 기준회원가입, 로그인, 서비스 이용, 파일 업로드 시 HTTPS 기반 API로 처리MEDMACH 보유기간 및 Supabase 서비스 계약 종료·삭제 기준
Vercel웹사이트 호스팅, 서버 실행, Cron 실행웹 요청 정보, 인증 쿠키, 서버 실행 중 처리되는 서비스 데이터Vercel 배포·함수 인프라 기준웹사이트 접속, 서버 액션, API Route, Cron 실행 시 HTTPS 기반으로 처리Vercel 서비스 로그 및 계약 기준, MEDMACH 배포 종료·삭제 기준
Resend서비스 이메일 전송수신 이메일, 이메일 제목·본문, 발송 유형, 외부 메시지 ID, 발송 성공·실패 정보Resend 이메일 전송 인프라 기준제휴 요청·쪽지 등 서비스 알림 발송 시 HTTPS API로 전송MEDMACH 이메일 발송 로그 보유 기준 및 Resend 서비스 기준

12. 국외 서비스 이용

MEDMACH는 Google, Supabase, Vercel, Resend 등 국외 기반 또는 글로벌 인프라를 제공하는 서비스를 이용합니다. 코드와 저장소 설정만으로 각 서비스의 실제 처리 리전이 모두 확정되지는 않으므로, 이 방침에는 확인된 서비스명과 처리 목적을 중심으로 안내합니다.

회원의 개인정보는 로그인, 데이터 저장, 파일 저장, 웹사이트 실행, 이메일 전송이 필요한 시점에 HTTPS 기반 API, OAuth redirect, 서버 실행 환경을 통해 처리될 수 있습니다.

13. 정보주체의 권리와 행사 방법

권리 또는 요청서비스 내 방법이메일 요청
프로필 열람·수정마이페이지와 /mypage/profile에서 닉네임, 회원 유형별 기관·활동 정보를 확인·수정직접 수정이 어렵거나 계정 접근이 불가능한 경우 이메일 요청
등록확인 파일 교체·삭제마이페이지 등록확인 카드에서 검토 중 파일 교체·삭제검토 완료 후 원본 삭제 상태 확인 또는 추가 삭제 요청
마케팅 목적 활용 동의 철회마이페이지 이메일·마케팅 설정에서 철회이메일로 철회 요청 가능
광고성 이메일 수신 동의 철회마이페이지 이메일·마케팅 설정에서 철회이메일로 철회 요청 가능
게시글·댓글 수정·삭제작성자가 각 게시글·댓글 화면에서 수정·삭제탈퇴 후 남은 개인정보 포함 콘텐츠는 이메일 삭제 요청
계정 탈퇴·삭제현재 서비스 내 즉시 탈퇴 버튼은 확인되지 않음개인정보 문의 이메일로 계정 탈퇴·삭제 요청
개인정보 열람·정정·삭제·처리정지·동의 철회서비스 내 가능한 항목은 마이페이지에서 직접 처리mach.medicalagents@gmail.com로 요청
  1. 개인정보 문의 이메일로 요청을 접수합니다.
  2. 필요한 범위에서 본인 확인을 진행합니다.
  3. 열람·정정·삭제·처리정지 대상 개인정보를 확인합니다.
  4. 처리 또는 제한 사유를 안내합니다.
  5. 처리 결과를 요청자에게 통지합니다.

정확한 처리 기한은 관련 법률 검토와 운영 기준에 따라 안내합니다. 법령상 보관 의무, 다른 회원의 권리 보호, 분쟁 대응이 필요한 경우 요청이 제한될 수 있습니다.

14. 환자 개인정보 및 의료정보 입력 금지

MEDMACH는 환자 정보를 수집하거나 진료기록을 관리하기 위한 서비스가 아닙니다. 회원은 게시글, 댓글, 제휴 요청, 쪽지, 문의·제안에 환자 개인정보와 의료정보를 입력할 수 없습니다.

  • 환자 이름
  • 전화번호
  • 이메일
  • 여권번호
  • 주민등록번호
  • 얼굴이 식별되는 사진
  • 진료기록
  • 검사결과
  • 처방전
  • 기타 건강·의료정보

현재 게시글, 댓글, 제휴 요청, 쪽지, 문의·제안에는 연락처, 주민등록번호·여권번호 형식, 환자 식별 정보로 의심되는 문구를 제한하는 검증과 운영 조치가 일부 적용되어 있습니다. 다만 모든 환자정보를 자동 감지한다고 보장하지 않으며, 발견 시 운영자가 숨김·삭제·신고 처리할 수 있습니다.

15. 개인정보 안전성 확보 조치

  • Supabase RLS(Row Level Security)를 적용해 회원 본인, 관련 참여자, 관리자 권한에 따라 테이블 접근을 제한합니다.
  • organization-documentscommunity-post-images Storage bucket은 비공개로 설정합니다.
  • 커뮤니티 이미지는 제한된 시간 동안만 유효한 signed URL로 조회합니다.
  • 등록확인 서류 원본은 관리자 권한 서버 라우트에서만 열람·다운로드하며 응답에 no-store 캐시 정책을 적용합니다.
  • 관리자 권한은 profiles.role의 admin 값으로 분리합니다.
  • 등록확인 서류 열람, 다운로드, 승인, 반려, 삭제, 업로드, 교체 액션을 접근 로그로 기록합니다.
  • 등록확인 원본 파일은 검토 완료 후 30일 삭제 Cron으로 정리합니다.
  • Supabase service role key, Resend API key, Cron secret 등 비밀키는 서버 환경변수로 사용합니다.
  • 운영 배포 환경은 medmach.kr 도메인과 HTTPS 기반 접속을 사용합니다.
  • 로그인은 Supabase Auth와 세션 쿠키 기반으로 처리합니다.
  • 차단·신고 기능과 관리자 숨김·검토 조치로 쪽지·커뮤니티 운영 위반에 대응합니다.
  • 기관 상태 변경과 매치센터 운영조치 등 주요 관리자 작업은 activity_logs에 기록합니다.

물리적 출입통제, 백신 설치, 침입탐지시스템 등 코드와 서비스 구조에서 확인되지 않은 조치는 이 방침에 포함하지 않습니다.

16. 개인정보 보호 및 권리행사 담당

구분내용
구분개인정보 보호 및 권리행사 담당
담당부서MEDMACH 개인정보 보호 담당
담당업무개인정보 열람·정정·삭제·처리정지 요청 및 개인정보 관련 고충 처리
이메일mach.medicalagents@gmail.com

17. 개인정보처리방침 변경

개인정보처리방침이 변경되는 경우 서비스 화면에서 변경 내용을 안내합니다. 중요한 변경이 있는 경우 공지사항 또는 서비스 화면에서 별도 안내할 수 있습니다.

항목내용
현재 버전2026-07-29
공고일2026-07-29
시행일2026-07-29
이전 버전개인정보처리방침 버전 목록에서 확인
현재 버전
2026-07-29
공고일
2026년 7월 29일
시행일
2026년 7월 29일
개인정보처리방침 | MEDMACH