개인정보 처리방침 (FASTLINK-CCVD 소방)

충남대학교병원(이하 “운영기관”)은 「개인정보 보호법」, 「의료법」 등 관련 법령에 따라 이용자의 개인정보를 보호하고, FASTLINK-CCVD 소방 모바일 애플리케이션(이하 “본 서비스”)을 통한 환자 이송 협업·채팅 등 운영 과정에서 처리되는 정보가 안전하게 관리되도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.

본 서비스는 구급대원(소방 등) 이용자를 주된 대상으로 하며, 병원 측 의료진용 앱과 연계되는 업무 흐름이 일부 포함될 수 있습니다.

제1조 (처리 목적)

운영기관은 다음의 목적을 위하여 개인정보를 처리합니다. 목적이 변경되는 경우에는 별도의 동의를 받는 등 필요한 조치를 이행합니다.

제2조 (처리하는 개인정보 항목)

1. 회원가입 시 수집 항목

구분항목
필수아이디, 비밀번호, 이름, 이메일, 휴대폰 번호, 소속 기관(소방·구급 관련 조직), 역할, 직책
선택소속부서(미입력 시 null 등으로 전달될 수 있음)

아이디는 앱에서 영어 소문자(a-z)숫자(0-9)만 입력되도록 하며, 4자 이상 16자 이하입니다. 서버 API가 동일 규칙으로 검증하지 않을 수 있으므로, 형식 통일은 백엔드 검증과 맞추는 것이 안전합니다.

직책은 회원가입 시 반드시 선택해야 하며, 서버에서 누락 시 가입이 거절될 수 있습니다.

2. 서비스 이용 과정에서 자동 생성·수집되는 항목

구분항목
디바이스·알림(서버 전송)앱이 디바이스 등록 API로 전송하는 단말기 고유 식별값, FCM 푸시 토큰, 푸시 알림 권한 허용 여부(허용/거부 등에 해당하는 값)
단말기 내 로컬 정보앱 버전 표시 등을 위해 단말기에서 읽는 OS·앱 버전 등(위 서버 전송 항목에 포함되지 않을 수 있음)
인증·세션(단말기 내 암호화 저장)액세스 토큰, 리프레시 토큰, 회원가입 승인 상태, 이름, 이메일, 아이디, 휴대폰 번호, 사용자 식별번호, 역할, 직책, 소속부서, 소속 기관 식별정보 등 로그인 응답으로 받아 표시·재접속에 쓰는 값
업무 로그(주로 서버 기록)이송 요청 알림 수신·처리 이력, 수락·반려·부재중 응답, 반려 사유 텍스트, 이송 진행 상태 변경, 이송 중 입력 정보·채팅·실시간 소켓 관련 송수신·접속·읽음 처리 로그
접속 기록(서버)개발·운영 환경에 따라 HTTP 요청 로그(morgan 등)·헬스체크용 출력 등이 있을 수 있으며, 구조화된 사용자별 접속 로그는 별도 정책에 따름

2-1. 서비스 이용 중 이용자가 입력하는 항목

3. 서비스 표시 과정에서 함께 다루어지는 정보

위 항목은 협업 절차상 기관 간에 전달·표시될 수 있으며, 수집·이용은 제1조의 목적 범위에서 이루어집니다. 보유·파기 시점은 아래 제3조에 따릅니다.

제3조 (개인정보의 처리 및 보유 기간)

  1. 운영기관은 관계 법령이 정한 보유·이용 기간이 있으면 그 기간까지, 그 밖에는 이용자에게 고지·동의한 범위 안에서 개인정보를 처리·보유합니다.
  2. 회원 계정에 연계된 정보는 회원 탈퇴 또는 이용계약 종료가 확정된 때부터 지체 없이 파기하는 것을 원칙으로 합니다.
  3. 이송·채팅 화면에 표시되거나, 이용자가 입력·저장·전송한 환자 관련 정보해당 처리 목적이 달성된 후 지체 없이 파기하는 것을 원칙으로 합니다.
  4. 법령에서 보존 의무를 부과한 기록은 해당 법령이 정한 기간이 만료되는 때까지 보관합니다. 내부 규정에 보존 기간이 정해진 경우에는 그 규정이 정한 기간이 끝날 때까지 보관할 수 있습니다.
  5. 부정 응답·정보 유출 등 사실관계 확인이 필요한 경우에는, 그 확인이 종료되는 때까지 필요한 범위에서 보관할 수 있습니다.
  6. 수사·소송 등 법적 절차가 진행 중인 경우에는, 해당 절차가 종료되는 때까지 보관할 수 있습니다.

제4조 (개인정보의 제3자 제공)

  1. 운영기관은 이용자의 개인정보를 제1조의 처리 목적 범위 내에서만 처리하며, 법령에 근거하거나 이용자의 동의가 있는 경우에만 제3자에게 제공합니다.
  2. 응급의료·이송 협업을 위하여 다음과 같이 정보가 연동될 수 있습니다.
  3. 위 연동의 구체적인 제공 항목·목적·보유 기간 등은 관계 법령 및 기관 간 약정에 따르며, 변경 시 본 방침 또는 별도 안내를 통해 공개합니다. 수탁사(클라우드·호스팅 등) 명단·계약은 운영·구매 자료를 기준으로 별도 관리·공개할 수 있습니다.

제5조 (개인정보 처리 위탁)

운영기관은 원활한 서비스 제공을 위하여 다음과 같은 업무를 외부에 위탁할 수 있습니다.

위탁 시에는 위탁받는 자, 위탁 업무의 내용을 본 방침 또는 별도 안내를 통해 공개하고, 위탁업체가 개인정보를 안전하게 처리하도록 계약·관리·감독합니다.

제6조 (개인정보의 파기 절차 및 방법)

  1. 보유 기간이 경과하거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다.
  2. 전자적 파일 형태는 복구가 불가능한 방법으로 영구 삭제하며, 종이 문서는 분쇄 또는 소각합니다.

제7조 (이용자의 권리·의무 및 행사 방법)

  1. 이용자는 언제든지 자신의 개인정보 열람·정정·삭제·처리정지를 요구할 수 있습니다.
  2. 권리 행사는 앱 내 마이페이지, 운영기관 또는 소속 기관 관리자에게 서면·전자우편 등으로 요청할 수 있으며, 운영기관은 지체 없이 조치합니다.
  3. 이용자가 개인정보의 오류에 대한 정정을 요청한 경우, 정정을 완료하기 전까지 당해 개인정보를 이용하지 않습니다.
  4. 이용자는 본인의 계정·비밀번호·푸시 알림이 표시되는 단말기를 안전하게 관리할 책임이 있으며, 다음 각 호의 사항을 준수해야 합니다.

제8조 (개인정보의 안전성 확보 조치)

운영기관은 개인정보의 안전성 확보를 위하여 다음과 같은 조치를 취합니다.

  1. 관리적 조치: 내부관리계획 수립·시행, 정기적인 직원 교육, 접근 권한 최소화 및 권한 변경·회수 절차 운영
  2. 기술적 조치:
  3. 물리적 조치: 서버실·자료보관실 등에 대한 접근 통제

제9조 (개인정보 자동 수집 장치 및 푸시·단말 권한)

  1. 본 서비스는 모바일 애플리케이션으로 제공되며, 웹 브라우저 쿠키는 원칙적으로 사용하지 않습니다.
  2. 운영기관은 환자 이송 요청 등 알림 전송을 위해 FCM 푸시 토큰단말기 고유 식별값을 수집·이용합니다. 전송 내용은 제2조를 참고하시기 바랍니다.
  3. Android 13(API 33) 이상에서는 시스템 알림 권한(POST_NOTIFICATIONS) 요청이 있을 수 있으며, 거부 시 푸시 수신이 제한될 수 있습니다. iOS에서는 시스템 알림 허용 절차가 있을 수 있습니다.
  4. Android에서 손전등(플래시) 기능 사용 시 카메라 하드웨어 접근을 위한 카메라 권한이 요청될 수 있습니다. 이는 사진·동영상 촬영·저장 목적이 아닙니다(심전도 촬영 등 업무 목적).
  5. 이용자는 단말기 설정에서 알림을 끄거나 권한을 철회할 수 있으나, 그 경우 환자 이송 요청 등 핵심 기능을 제때 수신하지 못할 수 있습니다.
  6. Android 단말의 경우, 배터리 최적화 등 절전 설정에 따라 알림이 지연·누락될 수 있으며, 운영기관은 앱 내에서 관련 설정 안내를 제공할 수 있습니다.
  7. 알림 잠금 화면 미리보기에는 환자 관련 안내 문구가 표시될 수 있으므로, 제7조의 단말 보안 조치를 권장합니다.

제10조 (개인정보 보호책임자)

개인정보 처리에 관한 문의, 불만처리, 피해 구제 등은 충남대학교병원이 지정한 개인정보 보호책임자(또는 담당부서)에게 문의하시기 바랍니다. 성명·직책·전화번호·이메일 등 구체적인 연락처는 앱 내 공지사항 또는 소속 기관 관리자를 통해 안내됩니다.

제11조 (권익침해 구제 방법)

이용자는 아래 기관에 개인정보 침해에 대한 피해구제·상담 등을 문의할 수 있습니다.

제12조 (개인정보 처리방침의 변경)

본 방침의 내용 추가·삭제 및 수정이 있는 경우 시행일 7일 전부터 공지합니다. 다만, 이용자 권리에 중대한 영향을 미치는 경우에는 30일 전 공지할 수 있습니다.

부칙

본 방침은 2026년 4월 22일부터 시행합니다.