Privacy Policy

개인정보처리방침

EmotionCare 는 시니어의 영상·사진 원본을 서버에 저장하지 않으며, 비식별화 2단계와 CSAP 보안 요건을 준수합니다. 관련 문의는 도입 문의로 보내주세요.

  1. 제1조 (개인정보 수집 항목 및 목적)

    (주)시니어희망연구소(이하 "회사")는 EmotionCare 서비스 제공을 위해 다음과 같이 최소한의 개인정보를 수집·이용합니다.

    • 시니어: 이름·생년월·성별·휴대폰·소속 지자체·복지관·행정동 / 자동 발급(senior_id UUID, 6자리 코드, QR 토큰, 4자리 PIN)
    • 강사·종사자·지자체담당자·기업담당자: 이름·이메일·휴대폰·소속·자격 정보·계정 비밀번호 / 2단계 인증(SMS OTP) 휴대폰
    • 측정 데이터: 8감정 확률 분포, AI 안정 지수, 자가 보고, 격차(ai_self_gap), 측정 시각·세션 ID
    • 수집 목적: 시니어 정서 케어 서비스 제공, 위기 임계치 알림, ESG 익명 집계 리포트, 감사 로그, 본인 확인
  2. 제2조 (영상·사진 즉시 파기 원칙)

    • 시니어 카메라 영상은 서버로 전송되지 않습니다. 브라우저 내 WebAssembly(MediaPipe FaceLandmarker)가 직접 분석합니다.
    • 분석 후 영상은 브라우저 메모리에서 즉시 해제되며, 어떠한 DB·MinIO·로컬 스토리지에도 저장되지 않습니다.
    • 서버에 전송되는 데이터는 468 특징점 좌표(JSONB) + 8감정 수치뿐입니다.
    • 4회기 색깔 사진 등 시니어가 본인 동의 하에 업로드하는 사진은 별도 영역에 비식별화 후 보관합니다.
  3. 제3조 (비식별화 2단계)

    • 1단계: 개인 식별 정보(이름·전화·생년월일)를 senior_id UUID로 치환합니다.
    • 2단계: 감정 수치를 범주화(예: stability < 0.3 → "고위험군")하여 재식별 가능성을 차단합니다.
    • 기업담당자(ROLE_CORP)는 2단계 비식별화 후의 익명 집계 데이터만 조회 가능합니다.
  4. 제4조 (암호화 및 보안)

    • 모든 통신은 TLS 1.2 이상으로 암호화합니다.
    • 민감 컬럼은 AES-256, 시니어 PIN은 BCrypt로 해시 저장합니다.
    • 어드민·종사자·강사·기업담당자 로그인 시 SMS OTP 2단계 인증을 의무화합니다.
    • 모든 데이터 조회·수정·조치 입력·로그인 시도는 감사 로그(audit_log)에 변조 불가능한 형태로 기록됩니다.
    • CSAP 클라우드 보안 인증 요건에 부합하는 인프라 운영을 적용합니다.
  5. 제5조 (역할 기반 접근 통제 - RBAC)

    회사는 사용자 역할별 최소 권한 원칙을 엄격히 적용합니다. 지자체담당자는 관할 지자체 시니어만, 기업담당자는 익명 집계 데이터만, 강사는 본인 담당 기수만, 사회복지 종사자는 본인 담당 시니어만, 시니어는 본인 데이터만 접근할 수 있습니다. 강사는 시니어 측정을 대리 수행할 수 없습니다.

  6. 제6조 (보유 및 이용 기간)

    • 시니어 측정 데이터: TimescaleDB Hypertable로 보관하며, 운영 종료 또는 본인 요청 시 파기.
    • 회원 정보: 회원 탈퇴 시 즉시 파기. 단, 관련 법령에 따라 보존이 필요한 경우 별도 보관.
    • 감사 로그: 5년간 보관 후 파기 (정보통신망법·개인정보보호법 준수).
  7. 제7조 (제3자 제공 및 위탁)

    • 회사는 이용자의 개인정보를 본인 동의 없이 제3자에게 제공하지 않습니다.
    • 법령에 따라 수사기관이 요청하는 경우, 법령에서 정한 절차와 방법에 따라 제공할 수 있습니다.
    • 지자체·기업·DL-UP 등 연계 기관과의 데이터 연계는 표준 API를 통해 이루어지며, 익명 집계 또는 본인 동의 범위 내에서만 진행합니다.
  8. 제8조 (이용자의 권리)

    • 이용자는 언제든지 본인의 개인정보 열람·정정·삭제·처리 정지를 요구할 수 있습니다.
    • 요청은 회사의 개인정보 보호책임자에게 서면·전화·이메일로 전달할 수 있으며, 회사는 지체 없이 조치합니다.
    • 시니어는 본인의 측정 이력·자가 보고·콘텐츠 시청 기록을 언제든 조회·삭제할 수 있습니다.
  9. 제9조 (AI 모델 및 재학습)

    서비스는 운영 환경에서 AI 모델 재학습을 수행하지 않습니다. 분기/반기 단위로 별도의 GPU 머신에서 익명화된 측정 데이터를 활용해 재학습 후 ONNX 형식으로 변환·배포합니다. 모델 버전·정확도·재학습 일시는 사내 AI 모델 관리서에 기록·관리됩니다.

  10. 제10조 (개인정보 보호책임자)

    • 회사명: (주)시니어희망연구소
    • 대표자: 김대식
    • 주소: 경기도 화성시 동탄구 동탄순환대로10길 42 사회적기업공간 2호
    • 대표번호: 031-372-0771 (평일 09:00 ~ 18:00)
    • E-mail: hopelab7882@naver.com
  11. 부칙

    본 방침은 2026년 5월 22일부터 시행합니다. 본 방침이 변경되는 경우 시행 7일 전 공지합니다.

시행일: 2026-05-22 · 버전 v1.0