Chargement...
Chargement...
마지막 업데이트 : 24 mai 2026
Parato(‘우리’)는 건강 데이터(증상, 약물, 병력, 검사 결과)를 맡기신 사용자의 데이터를 매우 중요하게 생각합니다. 본 정책은 수집하는 데이터, 이유, 저장 위치 및 사용자가 데이터를 제어하는 방법을 설명합니다.
적용 법령: EU 규정 2016/679(GDPR) 및 정보 및 자유법(2018년 개정).
Parato는 Khalid Ksouri (EI)에서 발행하며 연락처: contact@parato.app. 완전한 법적 정보는 법적 고지 페이지에서 확인하세요.
| 범주 | 예시 | 법적 근거 |
|---|---|---|
| 신원 및 인증 | 이메일, 이름(선택 사항), 세션 | 계약 이행(제6조 1항 b) |
| 의료 프로필 | 나이, 성별, 키, 몸무게, 병력, 알레르기, 복용 약물 | 명시적 동의(제9조 2항 a, 민감 데이터) |
| 건강 데이터 | 증상, 준비한 상담, 검사 결과, 스캔한 처방전, 일일 추적 | 명시적 동의(제9조 2항 a) |
| 결제 | 카드는 저장되지 않음 — Polar에서 처리 | 계약 이행 |
| 기술 | 서버 로그(IP 마스킹), 오류, 성능 | 정당한 이익(제6조 1항 f) |
사용자의 데이터를 광고 목적으로 사용하지 않습니다. 제3자에게 데이터를 판매하지 않습니다.
| 서비스 | 역할 | 호스팅 |
|---|---|---|
| Supabase (PostgreSQL) | 데이터베이스 | EU(프랑크푸르트, eu-central-1) |
| Vercel | 웹 호스팅 + serverless | 다중 지역(EU 우선) |
| Vercel Analytics & Speed Insights | 접근 측정 및 성능 — cookieless, 식별 가능한 개인 데이터 없음 | EU |
| Resend | 트랜잭션 이메일 발송 | EU |
| Sentry | 애플리케이션 오류 캡처(스택 추적). 전송 전 PII 스크러빙(이메일 마스킹, 토큰 redacted). 세션 재생 없음, 사용자 추적 없음 | EU(프랑크푸르트) |
| Polar | 결제(결제 대행사, EU VAT 관리) | EU / US |
| Fournisseurs IA (Groq, Mistral, Cerebras, Google, etc.) | AI 요청 처리 — 데이터는 모델 학습에 사용되지 않음 | US / EU(제공업체에 따라) |
| Cloudflare | CDN, DNS, DDoS 보호 | 다중 지역 |
모든 하도급업체는 GDPR에 부합하는 보호 수준을 보장하는 계약 조항에 구속됩니다. EU 외부로의 이전 시 유럽 위원회의 표준 계약 조항(CCT)이 적용됩니다.
GDPR 제15~22조에 따라 사용자는 언제든지 다음 권리를 보유합니다:
이 권리 행사: dpo@parato.app — 최대 30일 이내 응답
사용자의 권리와 자유에 위험을 초래하는 데이터 유출 시 72시간 이내 CNIL에 통보(GDPR 제33조)되며 지체 없이 사용자에게 알립니다(제34조).
사용자의 권리가 존중되지 않는다고 판단되면 CNIL에 불만을 제기할 수 있습니다 (3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07).
본 정책은 법적 또는 기술적 변화에 따라 업데이트될 수 있습니다. 중대한 변경 사항은 발효 30일 전에 사용자에게 이메일로 통보됩니다.