개인정보처리방침

NUVERA Care가 상담기관의 업무 수행을 위해 처리하는 개인정보의 목적·항목·보유기간·파기 절차와 정보주체의 권리를 안내합니다.

시행일 2026-09-10
최종 수정일 2026-09-10
v1 (초안)

이 문서는 NUVERA Care의 실제 구현을 기준으로 작성한 초안입니다. 센터 운영 형태에 따라 내용이 달라질 수 있으므로 공개 전 운영자 검토와 법률 검토를 권장합니다.

1. 개인정보 처리자와 서비스 범위

운영자 확인·보완 필요

NUVERA Care는 상담기관(이하 '센터')이 내담자 상담·운영 업무를 기록·관리하기 위해 사용하는 업무 시스템입니다. 내담자 개인정보의 처리 목적과 범위를 정하는 주체는 각 센터이며, 센터별 데이터는 서로 분리되어 보관됩니다.

센터명·문의처·주소 등 공개용 기관 기본정보는 센터 운영자가 기관관리에서 입력한 값을 사용합니다. 아직 입력되지 않은 경우 운영자가 확인·입력해야 합니다.

2. 개인정보의 처리 목적

센터는 다음 목적 범위에서 개인정보를 처리합니다.

  • 상담 접수·사례 관리 및 상담 일정(예약) 운영
  • 상담 회기 기록, 심리검사 결과 관리 등 상담 업무 수행
  • 상담확인서·소견서 등 서류 발급 및 발급 이력 관리
  • 상담료 수납·회계 증빙 관리
  • 센터 내부 직원 권한 관리, 근태·급여 등 운영 업무
  • 서비스 보안(부정 접근·과다 요청 차단)과 오류 대응

3. 처리하는 개인정보 항목

실제로 입력·저장되는 항목은 센터 운영 방식과 사용 기능에 따라 달라집니다. 시스템이 저장할 수 있는 항목의 유형은 다음과 같습니다.

  • 내담자 식별·연락 정보: 이름 또는 표시명, 생년월일, 연락처 등 접수 시 입력한 항목
  • 상담·임상 기록: 사례 정보, 회기 기록, 상담자 의견, 심리검사 결과 및 첨부파일
  • 일정·수납 정보: 예약 내역, 결제·수납 및 증빙 자료
  • 서류 정보: 발급 서류 내용, 동의서, 발급 이력
  • 화상상담 이용 시: 세션 참여 정보, 센터가 저장을 선택한 경우의 녹화·전사 자료
  • 직원 계정 정보: 이메일, 이름, 연락처, 권한·재직 상태, 근태 기록
  • 서비스 이용 기록: 접속·요청 기록, 권한 변경 등 감사기록, 오류 기록

4. 보유·이용기간과 센터 보유정책

보유기간은 하나의 고정된 법정 값으로 정해두지 않고, 센터가 기관관리 > 개인정보·보유정책에서 자료 종류별로 설정한 기간을 따릅니다. 다만 법령상 별도의 보존의무가 있는 자료(수납·회계 증빙, 발급서류 등 증빙성 자료, 감사·보안 기록)는 해당 의무가 우선하며 상담기록과 같은 주기로 삭제하지 않습니다.

시스템이 제공하는 기본 설정값은 다음과 같으며, 센터가 변경할 수 있습니다.

  • 임상·상담 기록: 기본 60개월 · 처리방식 익명화
  • 심리검사 결과 첨부파일: 기본 60개월 · 처리방식 삭제
  • 녹음·전사·화상 녹화: 기본 6개월 · 처리방식 삭제
  • 내담자 기본정보·접수: 기본 36개월 · 처리방식 익명화
  • 운영메모: 기본 24개월 · 처리방식 삭제
  • 발급서류·동의서: 기본 60개월 · 처리방식 검토만 · 법령·회계상 보존 대상이므로 자동 파기하지 않음
  • 수납·회계·증빙: 기본 60개월 · 처리방식 검토만 · 법령·회계상 보존 대상이므로 자동 파기하지 않음
  • 감사·보안 로그: 기본 36개월 · 처리방식 검토만 · 법령·회계상 보존 대상이므로 자동 파기하지 않음

5. 파기 절차와 방법

보유기간이 지난 자료는 기관관리 > 개인정보·보유정책 화면에서 '만료 후보'로 표시되고, 센터 관리자가 대상 목록을 검토한 뒤 익명화 또는 삭제를 직접 실행합니다. 진행 중인 사례는 자동 파기 후보에서 제외됩니다.

익명화는 식별 가능한 정보와 연결을 제거하고 통계 목적의 기록만 남기는 방식이며, 삭제는 데이터와 함께 저장된 첨부파일 원본까지 제거하는 방식입니다.

현재 정해진 시각에 자동으로 파기하는 예약 실행(스케줄러) 기능은 제공하지 않습니다. 파기는 관리자의 수동 실행으로만 이루어지며, 실행 내역은 실행자·시점·대상 종류·건수 기준으로 기록됩니다.

6. 제3자 제공

센터가 입력한 내담자 개인정보를 마케팅 등 목적으로 제3자에게 제공하는 기능은 제공하지 않습니다. 법령에 따른 요구가 있거나 정보주체가 동의한 경우 등 법적 근거가 있는 경우에만 제공이 가능하며, 이 경우 판단과 책임은 센터에 있습니다.

전화(CTI)·카드단말기·문자·외부 예약연동·팩스 등 외부 서비스 연결 항목은 현재 공급자 연동이 실제로 이루어져 있지 않은 '연결 준비' 상태이며, 해당 경로로 개인정보가 전송되지 않습니다.

7. 처리위탁 및 사용 중인 외부 서비스

운영자 확인·보완 필요

서비스 운영을 위해 다음 유형의 외부 서비스가 사용됩니다. 구체적인 사업자명·소재지·계약 범위는 센터가 확인하여 표기해야 합니다.

  • 클라우드 데이터베이스·인증·파일 저장(백엔드 호스팅)
  • 웹 애플리케이션 호스팅·배포
  • AI 보조 기능 이용 시: 요약·초안 생성을 위한 AI 모델 제공 경로
  • 이메일 발송(비밀번호 재설정 등 계정 관련 메일)

8. 국외 이전

운영자 확인·보완 필요

위 외부 서비스 중 일부는 국외에 서버를 둘 수 있습니다. 실제 처리 위치는 사용 중인 호스팅·AI 서비스 설정에 따라 달라지므로, 이 문서에서 국외 이전 여부를 단정하지 않습니다. 센터는 사용 중인 서비스의 처리 위치를 확인한 뒤 해당 항목을 보완해야 합니다.

9. 정보주체의 권리와 행사 방법

내담자는 자신의 개인정보에 대해 열람, 정정·삭제, 처리정지 요구 등의 권리를 행사할 수 있습니다. 요구는 센터의 문의처로 접수하며, 센터는 확인 절차를 거쳐 처리합니다.

다만 법령상 보존의무가 있는 자료나 다른 사람의 정보가 함께 포함된 기록 등은 요구가 제한될 수 있습니다.

10. 개인정보 보호책임자·문의처

운영자 확인·보완 필요

개인정보 보호책임자와 문의처는 센터가 지정하여 표기해야 합니다. 아직 등록된 공개용 기관 정보가 없어 표시할 수 없습니다.

11. 안전성 확보조치

현재 시스템에 구현되어 확인 가능한 조치는 다음과 같습니다.

  • 계정 로그인 기반 접근통제와 센터 단위 데이터 분리
  • 데이터베이스 접근제어 정책(행 수준 보안)에 따른 권한별 조회·수정 제한
  • 직원 역할·세부 권한 설정 및 퇴사·비활성 처리 시 접근 회수
  • 첨부파일은 권한 확인 후 만료되는 임시 링크로만 열람
  • 권한 변경·주요 처리에 대한 감사기록 저장
  • 로그인·비밀번호 재설정·공개 링크 등 진입점의 요청 빈도 제한
  • 내담자 이름·생년월일 화면 마스킹 설정

12. 쿠키 및 접속기록

로그인 상태 유지와 화면 설정 저장을 위해 브라우저 저장소와 인증 쿠키를 사용합니다. 광고·행태정보 수집 목적의 추적 쿠키는 사용하지 않습니다. 서비스 보안과 오류 대응을 위한 요청·오류 기록이 저장될 수 있습니다.

13. 처리방침의 변경

이 처리방침의 시행일은 2026-09-10이며 최종 수정일은 2026-09-10입니다(v1 (초안)). 내용이 변경되는 경우 시행일과 변경 내용을 이 화면에 표시합니다.