Privacy Policy
Your data matters. We protect it.
MEDLEE는 개인정보 보호법에 따라 회원의 개인정보를 안전하게 보호하며, 투명하게 처리합니다.
시행일: 2026년 6월 1일 · 최종 수정: 2026년 5월 22일
MEDLEE(이하 “회사”)는 MEDLEE 서비스를 운영하며, 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리하기 위해 다음과 같이 개인정보 처리방침을 수립·공개합니다.
개인정보의 처리 목적
회사는 다음의 목적을 위하여 개인정보를 처리합니다.
| 목적 | 상세 |
|---|---|
| 회원가입 및 관리 | 본인 식별·인증, 회원자격 유지·관리, 서비스 부정이용 방지, 각종 고지·통지 |
| 의료 통역 매칭 | 통역 요청 등록, 통역사 지원·매칭, 일정·장소 조율, 1:1 채팅 제공 |
| 신원 검증 | 병원: 사업자등록증·의료기관 개설허가증 확인 / 통역사: 신분증·비자·자격증 확인 |
| 서비스 개선 | 서비스 이용 통계 분석, 사용자 경험 개선, 신규 서비스 개발 |
| 고충 처리 | 민원인의 신원 확인, 민원사항 확인, 사실조사를 위한 통지, 처리결과 통보 |
수집하는 개인정보 항목
회사는 서비스 제공을 위해 필요한 최소한의 개인정보만 수집합니다.
가. 병원(의뢰 기관) 회원
| 구분 | 항목 |
|---|---|
| 필수 | 기관명, 담당자명, 이메일 주소, 비밀번호, 연락처, 기관 유형, 사업자등록번호 |
| 선택 | 기관 소개, 프로필 이미지 |
| 검증 서류 | 사업자등록증, 의료기관 개설허가증 (검증 후 별도 보관) |
나. 통역사 회원
| 구분 | 항목 |
|---|---|
| 필수 | 성명, 이메일 주소, 비밀번호, 연락처, 통역 가능 언어, 활동 가능 지역 |
| 선택 | 경력 사항, 자격증 사본, 자기소개, 프로필 이미지 |
| 검증 서류 | 신분증(주민등록증·외국인등록증·여권), 체류자격 확인 서류 (검증 후 별도 보관) |
다. 자동 수집 항목
서비스 이용 과정에서 IP 주소, 쿠키, 접속 일시, 서비스 이용 기록, 기기 정보(OS, 브라우저 종류)가 자동으로 생성·수집될 수 있습니다.
개인정보의 보유 및 이용 기간
회사는 개인정보 수집·이용 목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 단, 관계 법령에 의해 보존할 필요가 있는 경우 아래 기간 동안 보관합니다.
| 보존 근거 | 보존 기간 |
|---|---|
| 회원 탈퇴 시 | 탈퇴일로부터 30일 이내 파기 (재가입 악용 방지 유예) |
| 전자상거래법 | 계약·청약 철회 기록: 5년 / 대금 결제·재화 공급 기록: 5년 / 소비자 불만·분쟁 처리 기록: 3년 |
| 통신비밀보호법 | 웹사이트 로그 기록: 3개월 |
| 의료법 관련 | 신원 검증 서류: 검증 완료 후 7일 이내 파기 (검증 결과만 보관) |
개인정보의 제3자 제공
회사는 원칙적으로 정보주체의 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.
- 정보주체가 사전에 동의한 경우
- 매칭 성사 시, 서비스 이행을 위해 상대방에게 제한적 정보 제공 (기관명/통역사명, 연락처 — 매칭 당사자 간에만 공개)
- 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위해 불가피한 경우
매칭 전 채팅 시 개인정보 보호
매칭 확정 전 1:1 채팅에서는 전화번호, 이메일 등 개인 연락처가 자동으로 마스킹 처리됩니다. 매칭이 확정된 후에만 상호 연락처가 공개됩니다.
개인정보 처리의 위탁
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
| 수탁업체 | 위탁 업무 |
|---|---|
| Supabase Inc. | 클라우드 인프라 운영 및 데이터베이스 관리 |
| Vercel Inc. | 웹 애플리케이션 호스팅 |
위탁계약 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 위탁업무의 목적 및 범위 등에 관한 사항을 문서로 명시하고 있습니다.
개인정보의 파기 절차 및 방법
회사는 개인정보 보유 기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
| 구분 | 방법 |
|---|---|
| 전자적 파일 | 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제 (로우 레벨 삭제 또는 암호화 후 키 폐기) |
| 종이 문서 | 분쇄기로 분쇄하거나 소각하여 파기 |
| 검증 서류 | 신원 검증 완료 후 7일 이내 원본 파일 영구 삭제, 검증 결과(합격/불합격)만 보관 |
정보주체의 권리·의무 및 행사 방법
정보주체는 회사에 대해 언제든지 다음의 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구
- 처리 정지 요구
위 권리 행사는 서비스 내 프로필 설정 또는 이메일(service@medlee.co.kr)을 통해 가능하며, 회사는 이에 대해 지체 없이 조치하겠습니다.
개인정보의 안전성 확보 조치
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
관리적 조치
내부관리계획 수립·시행, 개인정보 취급 직원 최소화 및 교육
기술적 조치
개인정보의 암호화(AES-256), 접근 통제 시스템 운영, 보안 프로그램 설치·갱신, Row Level Security(RLS) 적용
물리적 조치
클라우드 인프라의 물리적 접근 통제 (수탁업체 보안 정책 준수)
개인정보 보호책임자
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
개인정보 보호책임자
- 직위: 대표
- 이메일: service@medlee.co.kr
기타 개인정보 침해에 대한 신고나 상담이 필요하신 경우 아래 기관에 문의하시기 바랍니다.
- 개인정보침해신고센터 (한국인터넷진흥원): privacy.kisa.or.kr / 118
- 개인정보분쟁조정위원회: kopico.go.kr / 1833-6972
- 대검찰청 사이버수사과: 1301
- 경찰청 사이버수사국: 182
개인정보 처리방침 변경에 관한 사항
이 개인정보 처리방침은 2026년 6월 1일부터 적용되며, 법령·정책 또는 보안기술의 변경에 따라 내용의 추가·삭제 및 수정이 있을 시에는 변경사항의 시행 7일 전부터 서비스 내 공지사항을 통하여 고지할 것입니다.
본 방침은 한국어본과 영어본으로 제공됩니다. 해석상 한국어본과 영어본 사이에 차이가 있는 경우 한국어본을 우선하여 적용합니다.