마음버튼 개인정보처리방침
Aidnow가 운영하는 AI 안부대화 기반 정서케어·사회참여 연결 서비스 「마음버튼(Maeum Button)」의 개인정보처리방침입니다. 본 서비스는 한국·일본에서 동시에 제공되며, 대한민국 「개인정보 보호법」 및 일본 「개인정보 보호법(個人情報保護法, APPI)」을 준수합니다.
제1조 (총칙)
마음버튼(Maeum Button, 이하 "서비스")은 버튼을 누른 후 진행되는 AI 안부대화를 통해 어르신의 정서를 돌보고, 동의에 기반하여 보호자·복지사와 안부 정보를 연결하는 정서케어 서비스입니다. 본 서비스는 Aidnow가 2026 글로벌 피우다프로젝트의 일환으로 운영합니다.
본 개인정보처리방침은 서비스를 이용하는 어르신(사용자)과 어르신을 돌보는 보호자 모두에게 적용됩니다. 어르신과 보호자는 수집 항목·이용 목적·권리 행사 방법이 일부 다르므로, 아래 각 조에서 대상별로 구분하여 안내합니다.
본 서비스는 한국과 일본에서 동시에 제공됩니다. Aidnow는 대한민국 「개인정보 보호법」과 일본 「개인정보 보호법(個人情報保護法, APPI)」을 모두 준수하며, 이용자의 개인정보를 안전하게 보호하기 위해 최선을 다합니다. 본 방침의 시행일은 2026년 6월 15일이며, 현재 버전은 v1.0입니다.
제2조 (수집하는 개인정보 항목)
[어르신(사용자) 대상]
- 필수 정보: 휴대전화번호(SMS 일회용 인증, OTP), 사용 언어(ko-KR / ja-JP), 화면에 표시되는 이름(표시이름)
- 대화 정보: 버튼을 누른 후 말한 음성 원문과 이를 변환한 텍스트, 대화 요약, 정서·고립도·관심사 분석 결과
- 자동 생성 정보: 서비스 접속·이용 기록, 감사 로그
- 민감정보(별도 동의 시 수집): 정서·관심사 분석 결과 및 위험 발화 분류 결과
[보호자 대상]
- 필수 정보: 이메일 주소(매직링크 로그인), 어르신과의 관계, 화면에 표시되는 이름(표시이름)
- 선택 정보: 푸시 알림 수신 권한 및 알림 토큰
- 음성편지: 보호자가 직접 녹음하여 어르신에게 보내는 음성 메시지
[수집하지 않는 정보]
- 상시 녹음을 하지 않습니다. 마이크는 어르신이 버튼을 누른 직후에만 활성화됩니다.
- 주민등록번호 및 일본 마이넘버(My Number)는 수집하지 않습니다.
- 위치정보(GPS 등)는 수집하지 않습니다.
제3조 (개인정보의 수집 방법)
서비스는 다음의 방법으로만 개인정보를 수집합니다.
- 어르신: 앱 최초 실행 시 음성 안내와 큰 글씨 화면을 통한 동의 절차를 거쳐 수집합니다.
- 보호자: 보호자용 웹(PWA) 로그인 시 별도의 동의 절차를 거쳐 수집합니다.
- 기관: 복지관·지자체 등과의 계약 시 서면(전자서명 포함)을 통해 수집합니다.
- 음성 정보: 마이크는 명시적인 버튼 누름 이벤트가 발생한 직후에만 활성화되며, 상시 녹음은 어떠한 경우에도 이루어지지 않습니다.
제4조 (개인정보의 이용 목적)
[어르신(사용자) 대상]
- AI 안부대화의 진행 및 정서·고립도·관심사 분석
- 위험징후(자살·자해·학대·심각한 우울 등) 감지 및 복지사를 통한 보호 조치
- 어르신에게 도움이 되는 활동의 추천
- 동의에 기반한 보호자·복지사와의 안부 정보 공유
[보호자 대상]
- 로그인 및 본인 확인
- 동의 범위 내에서의 어르신 안부 정보 열람
- 어르신과의 음성편지 송수신
- 안부·알림 정보의 수신
[AI 단독 판단 금지 원칙]
위험 알림, 기관 통보, 안부 연결, 활동 추천 등 외부로 이어지는 모든 조치는 인공지능이 단독으로 실행하지 않습니다. 반드시 담당 복지사가 내용을 확인하고 승인한 후에만 실제 행동으로 이어집니다.
제5조 (개인정보의 보유 및 이용 기간)
서비스는 개인정보를 다음 기간 동안만 보유하며, 기간이 지나면 자동으로 삭제합니다. 음성 원문의 삭제는 매시 정각, 보관 기간 만료에 따른 삭제는 매일 정해진 시각에 동작하는 자동 정리 작업(cron)으로 강제됩니다.
| 항목 | 보유 기간 |
|---|---|
| 음성 원문(voice-raw) | 수집 후 24시간 이내 자동 삭제 |
| 대화 텍스트·요약·분석 결과·세션 기록·음성편지 | 3년(공공기록물 관리 관련 법령에 따름) 경과 후 자동 삭제 |
| 감사 로그(audit log) | 위·변조 방지를 위해 별도 보관하며 임의로 삭제하지 않음 |
| 동의 철회·삭제 요청 시 | 법령상 별도 보존 의무가 없는 한 지체 없이 파기 |
음성 원문은 텍스트 변환 후 더 이상 보관할 필요가 없으므로 24시간 이내에 자동으로 삭제되며, 분석·요약 결과만 영구(최대 3년) 보관합니다.
제6조 (개인정보의 파기 절차 및 방법)
보유 기간이 지났거나 처리 목적이 달성된 개인정보는 다음 절차와 방법에 따라 파기합니다.
- 파기 절차: 자동 정리 작업(cron)이 정해진 주기에 따라 보유 기간이 만료된 데이터를 자동으로 삭제합니다. 음성 원문은 24시간, 그 밖의 대화·분석 데이터는 3년을 기준으로 합니다.
- 파기 방법: 전자적 파일 형태의 정보는 복구가 불가능한 방식으로 영구 삭제합니다.
제7조 (개인정보의 제3자 제공)
서비스는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 다음의 경우에 한하여 제공할 수 있습니다.
- 이용자의 동의에 기반하여, 담당 복지사 및 연계 기관(복지관·지자체 등)에 안부·위험 정보를 공유하는 경우(복지사의 승인 절차를 거친 후에만 실행).
- 이용자의 동의에 기반하여, 보호자에게 어르신의 안부 정보를 공유하는 경우.
- 법령에 따라 적법한 절차에 의한 요청이 있는 경우.
제8조 (개인정보 처리의 위탁 및 국외 이전)
서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있으며, 일부 정보는 국외로 이전됩니다.
| 수탁·이전받는 자 | 위탁 업무 | 이전 국가 | 이전 항목 |
|---|---|---|---|
| Supabase Inc. | 데이터베이스·인증·스토리지 호스팅 | 일본(도쿄, ap-northeast-1) | 계정·대화·분석 데이터 |
| Vercel Inc. | 웹·API 서버 호스팅 | 대한민국(서울 리전, icn1) | 요청 처리 데이터 |
| OpenAI, L.L.C. | LLM 기반 대화 생성·분석 | 미국 | PII가 마스킹된 텍스트만 |
| Google LLC (Cloud Speech-to-Text / Text-to-Speech) | 음성↔텍스트 변환 | 미국 등 | 음성·텍스트 |
본 서비스의 데이터베이스는 일본 도쿄 리전(ap-northeast-1)에 위치합니다. 따라서 한국 이용자의 개인정보도 일본에 저장되며, 이는 개인정보의 국외 이전에 해당함을 명확히 고지합니다.
LLM(OpenAI)으로는 전화번호·주민등록번호/마이넘버·계좌·카드번호·이메일·주소 등 개인식별정보(PII)를 마스킹 처리한 텍스트만 전송됩니다. 원문 그대로의 개인식별정보는 LLM으로 전송되지 않습니다.
제9조 (민감정보 및 음성정보의 특별 보호)
음성과 정서 분석을 다루는 서비스 특성상, 다음의 특별한 보호 조치를 시행합니다.
- 상시 녹음을 하지 않으며, 마이크는 버튼을 누른 직후에만 활성화됩니다.
- 음성 원문은 수집 후 24시간 이내에 자동으로 삭제됩니다.
- LLM 전송 전, 전화번호·주민등록번호/마이넘버·계좌번호·카드번호·이메일·주소 등 개인식별정보(PII)를 마스킹 게이트웨이를 통해 가립니다.
- 자살·자해 등 위험 발화가 감지되면 상담 안내(대한민국 자살예방상담전화 1393)를 제공하고 담당 복지사에게 우선순위 높은 알림을 보냅니다. 다만 보호자·기관에 대한 통보는 복지사의 승인 이후에만 이루어집니다.
- 인공지능은 안부 연결·외부 통보·활동 추천을 단독으로 실행하지 않습니다.
제10조 (정보주체의 권리 및 행사 방법)
이용자(정보주체)는 언제든지 자신의 개인정보에 대해 다음의 권리를 행사할 수 있습니다.
- 개인정보 열람 요청
- 오류 등이 있을 경우 정정 요청
- 삭제 요청
- 처리 정지 요청
- 동의 철회
위 권리는 어르신 본인이 직접 행사하거나 보호자가 대리하여 행사할 수 있습니다. 권리 행사는 앱 내 기능 또는 아래 문의처(제13조)를 통해 요청할 수 있으며, 데이터 삭제 요청에 대해서는 별도의 처리 절차를 운영합니다.
필수 항목에 대한 수집·이용 동의를 거부할 경우 서비스 가입 및 이용이 제한될 수 있습니다.
제12조 (개인정보의 안전성 확보 조치)
서비스는 개인정보의 안전한 처리를 위해 다음의 조치를 시행합니다.
- 전송 구간 암호화(HTTPS / TLS)
- 저장 데이터에 대한 행 수준 접근 통제(RLS)
- 서버 전용 키와 클라이언트 노출 키의 분리(서버 키는 클라이언트에 노출하지 않음)
- LLM 입력 전 개인식별정보(PII) 마스킹 게이트웨이 적용
- 주요 행위에 대한 감사 로그 기록
- 보안 헤더 적용(HSTS, X-Frame-Options 등)
- 인증 토큰의 보안 저장소 보관
- 앱 코드 난독화
- 개인정보 취급자 최소화 및 접근 권한 통제
제13조 (개인정보 보호책임자 및 문의처)
- 운영 주체: Aidnow
- 개인정보 보호책임자: 최동환 / 직책: 대표
- 문의 이메일: aidnow.official@gmail.com
개인정보 처리에 관한 문의·불만·피해 구제는 위 연락처로 접수해 주시기 바랍니다.
제14조 (권익침해 구제 방법)
[대한민국 이용자] 다음 기관에 분쟁 해결이나 상담을 신청할 수 있습니다.
- 개인정보분쟁조정위원회: 1833-6972 (www.kopico.go.kr)
- 개인정보침해신고센터: 국번 없이 118 (privacy.kisa.or.kr)
- 대검찰청 사이버수사과: 1301 (www.spo.go.kr)
- 경찰청 사이버수사국: 국번 없이 182 (ecrm.police.go.kr)
[일본 이용자] 개인정보 보호위원회(個人情報保護委員会, PPC)의 안내에 따라 상담 및 신고를 진행할 수 있습니다.
제15조 (개인정보 처리방침의 변경)
본 개인정보처리방침은 법령·서비스의 변경에 따라 수정될 수 있습니다. 변경 시에는 시행 7일 전(이용자 권리에 중대한 영향을 미치는 변경의 경우 시행 30일 전)에 공지합니다.
현재 버전은 v1.0이며, 시행일은 2026년 6월 15일입니다.