이 안내는 2026년 8월 26일 현재 서비스 구현과 운영 설정을 기준으로, 어떤 정보가 어디에서 처리되고 얼마나 남는지 설명합니다. 돌봄길잡이.kr은 실행계획 요청 본문과 결과를 서비스 데이터베이스에 저장하지 않지만, 아래와 같이 최소 동의 이력·익명 집계와 이용자 기기 저장은 별도로 구분됩니다. 이 문서는 개별 상황에 대한 법률 의견이 아닙니다.
1. 처리 목적과 항목
실행계획 생성
보호자 상황에 맞는 오늘 할 일, 기관 후보, 문의 문장과 30일 계획을 만들기 위해 다음 항목을 요청 동안 처리합니다.
실행계획 요청 본문·결과: 응답을 만드는 요청 생명주기 동안만 메모리에서 처리하고, 서비스 데이터베이스에 저장하지 않습니다. API 응답에는 브라우저·중간 캐시 저장을 막는 헤더를 적용합니다.
동의 영수증: 메모리 저장 모드에서는 최근 100건까지만 유지되며 인스턴스 종료 또는 초과 시 사라집니다. 영속 저장 모드가 켜진 경우 현재 코드에는 자동 만료일이 없으므로 삭제 요청 처리 또는 서비스 종료 시까지 남을 수 있습니다.
익명 이용 집계: 메모리 모드에서는 인스턴스 종료 시 사라집니다. 영속 집계 모드에서는 일별·누계 수치에 자동 만료일이 설정되어 있지 않아 서비스 운영 분석이 끝나거나 서비스가 종료될 때까지 남을 수 있습니다.
브라우저 저장기록: 이용자가 화면에서 모두 삭제하거나 브라우저 저장공간을 지울 때까지 해당 기기에 남습니다.
PWA 정적 캐시: 설치·재방문·오프라인 화면을 위해 서비스 워커가 HTML 화면 틀과 같은 출처의 정적 파일을 기기 캐시에 저장할 수 있습니다. API 요청·응답, 실행계획 본문, 관리자 화면은 이 캐시에서 제외합니다. 브라우저의 사이트 데이터 삭제로 함께 지울 수 있습니다.
자동 만료가 없는 운영 항목을 임의로 “30일 보관”처럼 표시하지 않습니다. 보유 기준이나 저장 모드가 바뀌면 이 안내와 최종 변경일을 함께 갱신합니다.
3. 제3자 제공과 외부 처리
입력 본문이나 결과를 광고 사업자에게 판매·제공하는 기능은 구현되어 있지 않습니다. 다만 서비스 제공 인프라와 사용자가 여는 외부 기능에서는 다음 처리가 발생할 수 있습니다.
Google Gmail 운영 문의: 공개 지원 주소(labs.prusoft@gmail.com)로 메일을 보내면 발신 이메일 주소, 제목·본문·첨부파일, 송수신 시각을 문의 확인과 회신 목적으로 처리합니다. 일반 문의는 처리 완료 후 30일 안에 삭제하고, 실수로 민감정보가 포함되면 필요한 안내 후 지체 없이 삭제합니다. 기관 비치 동의 회신은 철거·동의 철회 확인 후 30일 안에 삭제합니다. Google의 보안·스팸 방지와 백업 처리에는 Google 정책이 적용될 수 있습니다.
Google Cloud·Firebase: 정적 사이트와 API를 제공하는 인프라입니다. 전송 과정의 IP·브라우저 정보 등 표준 네트워크 메타데이터가 인프라 보안·운영 로그에서 처리될 수 있습니다. 앱은 실행계획 요청 본문을 애플리케이션 로그에 남기지 않습니다.
서버측 외부 AI: 2026년 7월 10일 공개 운영 API 확인 기준으로는 규칙 경로만 사용하며 외부 AI가 꺼져 있습니다. 향후 외부 AI를 켜더라도 병원 서류·OCR 원문·상세주소·급한 문제 자유문장은 차단하고 최소 구조화 항목만 전송합니다. 승인된 무보관 조건이 아니라면 제공자의 보안·오남용 감시 로그에 입력·출력이 최대 30일 남을 수 있어 “외부 AI 무보관”으로 표시하지 않습니다.
카카오 주소 검색: 이용자가 주소 검색 버튼을 누를 때 브라우저가 카카오 CDN의 주소 검색 스크립트를 직접 불러옵니다. 주소 검색어와 표준 접속 정보는 카카오에서 처리될 수 있지만, 선택한 상세주소·우편번호는 돌봄길잡이 서버의 계획 요청이나 저장기록에 넣지 않습니다.
운영체제 글꼴: 모든 페이지는 이용자 기기의 운영체제가 제공하는 한글 글꼴을 사용합니다. 글꼴을 표시하기 위해 외부 웹폰트나 글꼴 CDN에 접속하지 않습니다.
Google AdSense 소유권 확인 준비: 사이트 소유권 확인용 메타 태그와 ads.txt만 게시합니다. 현재 광고 스크립트·광고 요청·광고 쿠키는 로드하지 않습니다. 향후 광고를 실제로 켜기 전 광고 처리 항목과 동의 관리 기준을 이 안내에 먼저 반영합니다.
네이버 지도: 내부 기관 지도를 열면 브라우저가 네이버 지도 스크립트와 지도 타일을 불러오고, 공공데이터의 기관 주소를 좌표로 변환합니다. 이용자가 현재 위치 사용을 선택한 경우 그 좌표는 지도 표시와 기기 내 거리 계산 과정에서 네이버 지도 API에 전달될 수 있습니다. 돌봄길잡이 서버는 이용자 위치 좌표를 받거나 저장하지 않습니다. 네이버지도 원문 링크를 열면 검색어와 좌표가 URL에 포함될 수 있습니다.
전화·공유: 전화·문자·메일·기기 공유 기능은 이용자가 선택·확인한 외부 앱의 정책에 따르며, 공유할 문장은 확인 후 보내야 합니다.
4. 파기와 삭제
요청 처리가 끝나면 서버의 요청 변수와 결과 본문을 별도 저장하지 않고 해제합니다. 메모리 방식의 동의 영수증·집계·호출 제한 카운터는 인스턴스 종료, 만료 또는 용량 초과 시 제거됩니다. 브라우저 실행계획과 문의 메모는 화면의 “모든 저장기록 삭제”를 이용하거나 브라우저 저장공간을 지우면 삭제됩니다. 영속 저장된 최소 영수증·집계는 확인 가능한 삭제 요청이 접수되면 운영 저장소에서 삭제합니다.
5. 이용자의 확인·정정·삭제·처리 중단 요청
실행계획 제출 전에는 동의를 선택하지 않거나 입력을 중단할 수 있습니다. 제출 뒤에도 브라우저 저장기록은 직접 삭제할 수 있고, 최소 동의 영수증의 확인·정정·삭제 또는 향후 처리 중단은 운영 문의 채널로 요청할 수 있습니다. 익명 누계만 남아 개인과 연결할 수 없는 경우에는 특정 이용자의 수치만 분리해 확인·삭제하기 어려울 수 있습니다.
운영팀에 메일 보내기: labs.prusoft@gmail.com 메일을 보내면 발신 주소와 본문이 지원 메일함에 남습니다. 오류가 난 페이지 주소와 잘못된 문구만 적고, 실명·전화번호·상세주소·진단명·병원 서류는 보내지 마세요. 운영팀은 영업일 기준 2일 안에 확인을 시작하지만 긴급 대응이나 의료·자격 판단을 제공하지 않습니다.
6. 안전조치
HTTPS 전송, API 캐시 금지, 요청 본문 애플리케이션 로그 금지를 적용합니다.
주민번호·전화번호·상세주소·실명 표지·병원명·의료 원문 패턴을 제출 전에 차단합니다.
관리자 집계·동의 이력 화면은 승인된 관리자 인증을 요구합니다.
과도한 요청을 막기 위해 보호 API에 1분 단위 호출 상한을 둡니다. 방문자가 사람인지 확인하는 App Check 토큰이 있으면 프로세스마다 바뀌는 키로 즉시 비가역 해시해 세고, 없으면 이용자를 추정하지 않고 서버 인스턴스 전체 횟수만 셉니다. 호출 제한 코드 자체는 원본 토큰과 생성한 해시를 애플리케이션 로그나 데이터베이스에 저장하지 않습니다.
외부 AI에는 원문 대신 허용한 구조화 항목만 보낼 수 있도록 서버 경계를 둡니다.
7. 기기 저장과 공용 기기 주의
저장기록, 문의 상태, 후속 체크, 가족 비용 초안은 이 브라우저의 localStorage에 남을 수 있습니다. 브라우저 저장공간은 별도 암호화 금고가 아니며 같은 기기·브라우저를 쓰는 사람이 볼 수 있습니다. 공용 기기에서는 저장하지 말고, 사용 뒤 모든 저장기록과 브라우저 데이터를 삭제하세요. 실명·연락처·상세주소·진단명은 기기 메모에도 넣지 않는 것이 안전합니다.
8. 시행일과 변경 안내
시행일: 최종 변경일:
처리 항목, 저장 방식, 외부 서비스 또는 문의 채널이 달라지면 변경 내용을 이 페이지와 최종 변경일에 반영합니다. 서비스의 작성·AI·출처 기준은 운영·편집 원칙에서 확인할 수 있습니다.