Personal Information Processing Policy
This Privacy Policy aims to protect user rights and ensure transparent handling of personal data in accordance with the Personal Information Protection Act and other relevant laws, for the internet services provided by IAID Inc. ("Company") and the website operated by the Company (https://iaidimage.co.kr, hereinafter "Website"). This policy is effective from August 19, 2025.
โ During membership registration, payment, or service usage, the Company may collect the following personal information:
โก Sensitive Information (Health Information): Uploaded medical DICOM data may contain health-related sensitive information and will only be processed within the scope of explicit user consent.
โ The Company uses collected personal information only for the following purposes:
โก Legal basis for processing: The Company processes personal information within the bounds permitted by relevant laws such as user consent, contract fulfillment, legal obligations, and legitimate interest. Sensitive information is processed based on the userโs explicit consent.
โ In principle, the Company deletes personal information without delay once the processing purpose is achieved. However, information may be retained for the following periods as required by law or for dispute resolution:
โ SarcInsight L3 Service: Results are not stored on the server
โ SarcInsight Auto Service: Results are stored for 3 years and automatically deleted thereafter
โ The Company does not provide personal information to third parties without user consent, except in the following cases:
1. Payment Processing
โ PortOne, KG Inicis, PayPal, and other PG providers separately announced by the Company
โ Provided data: Payment method details, Transaction amount, Approval number, and other essential info for payment
โ Purpose: Payment approval, Settlement, Refund handling
โ Retention period: As per related laws (e.g., Electronic Commerce Act)
2. Cloud Storage Operation
โ Amazon Web Services (AWS Seoul region)
โ Provided data: Required personal data and log information for service operation
โ Purpose: Service provision and infrastructure operation
3. Requests under applicable laws
โ When requested by law enforcement, courts, or other regulatory authorities
โก If new third-party provisions arise, the Company will notify users in advance and obtain consent (except where exempt by law).
โ The Company outsources the following personal information processing for service provision:
โก Original DICOM data is stored on local servers in Seoul, Korea, and is not transferred overseas.
โข The Company complies with the Personal Information Protection Act when signing outsourcing contracts, including supervision of entrusted parties.
โ The Company shall, without delay, destroy the relevant personal information when the retention period has expired or the purpose of processing has been achieved.
โก Electronic files shall be permanently deleted in an irrecoverable manner, and printed materials shall be destroyed by shredding or incineration.
โ Users may request access, correction, deletion, suspension of processing, or withdrawal of consent (i.e., account deletion) at any time.
โก Requests may be submitted via the Data Protection Officer's email, and the Company will notify the user of the result within 10 days.
โข The Company may request additional documents to verify identity or legal representative. If the request is denied due to legal grounds, the reason and appeal process will be provided.
โ The Company may use cookies to enhance service convenience and quality.
โก Users can disable cookie storage via browser settings; however, some services may be limited as a result.
โข Web analytics tools may be used as needed, with separate notifications provided on the website regarding purpose, items collected, and retention periods.
โ The Company appoints a Data Protection Officer to oversee privacy responsibilities and manage complaints and damage relief related to personal information:
โ The Company's website servers use AWS Seoul region, and personal data is not transferred overseas.
โก Medical DICOM data is stored in local servers in Seoul, Republic of Korea.
โข When global users access from their own countries, minimal information (e.g., IP address, access logs) may pass through international networks during transmission.
โ The Company implements the following technical, administrative, and physical safeguards to ensure the safety of personal data:
๋ณธ ๊ฐ์ธ์ ๋ณด ์ฒ๋ฆฌ๋ฐฉ์นจ์ (์ฃผ)์์ด์์ด๋(์ดํ โํ์ฌโ)๊ฐ ์ ๊ณตํ๋ ์ธํฐ๋ท ์๋น์ค ๋ฐ ํ์ฌ๊ฐ ์ด์ํ๋ ์น์ฌ์ดํธ(https://iaidimage.co.kr, ์ดํ โํํ์ด์งโ)์์ ใ๊ฐ์ธ์ ๋ณด ๋ณดํธ๋ฒใ ๋ฐ ๊ธฐํ ๊ด๋ จ ๋ฒ๋ น์ ๋ฐ๋ผ ์ด์ฉ์์ ๊ถ๋ฆฌ๋ฅผ ๋ณดํธํ๊ณ ๊ฐ์ธ์ ๋ณด๋ฅผ ํฌ๋ช ํ๊ฒ ์ฒ๋ฆฌํ๊ธฐ ์ํ ๊ฒ์ ๋๋ค. ๋ณธ ๋ฐฉ์นจ์ 2025๋ 8์ 19์ผ๋ถํฐ ์ํ๋ฉ๋๋ค.
โ ํ์ฌ๋ ํ์๊ฐ์ , ๊ฒฐ์ , ์๋น์ค ์ด์ฉ ๊ณผ์ ์์ ๋ค์์ ๊ฐ์ธ์ ๋ณด๋ฅผ ์์งํ ์ ์์ต๋๋ค.
โก ๋ฏผ๊ฐ์ ๋ณด(๊ฑด๊ฐ์ ๋ณด): ์ ๋ก๋๋ ์๋ฃ DICOM ๋ฐ์ดํฐ์๋ ๊ฑด๊ฐ ๊ด๋ จ ๋ฏผ๊ฐ์ ๋ณด๊ฐ ํฌํจ๋ ์ ์์ผ๋ฉฐ, ์ด๋ ์ด์ฉ์์ ๋ช ์์ ๋์ ๋ฒ์ ๋ด์์๋ง ์ฒ๋ฆฌ๋ฉ๋๋ค.
โ ํ์ฌ๋ ์์งํ ๊ฐ์ธ์ ๋ณด๋ฅผ ๋ค์์ ๋ชฉ์ ์ ํ์ ํ์ฌ ์ด์ฉํฉ๋๋ค.
โก ์ฒ๋ฆฌ์ ๋ฒ์ ๊ทผ๊ฑฐ: ํ์ฌ๋ ์ด์ฉ์์ ๋์, ๊ณ์ฝ ์ดํ, ๋ฒ์ ์๋ฌด ์ค์, ์ ๋นํ ์ด์ต ๋ฑ ๊ด๋ จ ๋ฒ๋ น์์ ํ์ฉ๋ ๋ฒ์ ๋ด์์ ๊ฐ์ธ์ ๋ณด๋ฅผ ์ฒ๋ฆฌํฉ๋๋ค. ๋ฏผ๊ฐ์ ๋ณด๋ ์ด์ฉ์์ ๋ช ์์ ๋์์ ๋ฐ๋ผ ์ฒ๋ฆฌํฉ๋๋ค.
โ ํ์ฌ๋ ์์น์ ์ผ๋ก ๊ฐ์ธ์ ๋ณด ์ฒ๋ฆฌ ๋ชฉ์ ์ด ๋ฌ์ฑ๋๋ฉด ์ง์ฒด ์์ด ํด๋น ์ ๋ณด๋ฅผ ํ๊ธฐํฉ๋๋ค. ๋ค๋ง, ๋ฒ๋ น์ ๋ณด์กด ์๋ฌด ๋๋ ๋ถ์ ํด๊ฒฐ ๋ฑ์ ์ํด ๋ค์๊ณผ ๊ฐ์ด ๋ณด๊ดํ ์ ์์ต๋๋ค.
โ SarcInsight L3 ์๋น์ค: ์๋ฒ์ ์ ์ฅ๋์ง ์์
โ SarcInsight Auto ์๋น์ค: 3๋ ๊ฐ ์ ์ฅ ํ ์๋ ์ญ์
โ ํ์ฌ๋ ์ด์ฉ์์ ๋์ ์์ด ๊ฐ์ธ์ ๋ณด๋ฅผ ์ 3์์๊ฒ ์ ๊ณตํ์ง ์์ต๋๋ค. ๋ค๋ง, ๋ค์์ ๊ฒฝ์ฐ๋ ์์ธ๋ก ํฉ๋๋ค.
1. ๊ฒฐ์ ์ฒ๋ฆฌ
โ PortOne, KG Inicis, PayPal ๋ฑ ํ์ฌ๊ฐ ๋ณ๋๋ก ๊ณ ์งํ PG์ฌ
โ ์ ๊ณต ํญ๋ชฉ: ๊ฒฐ์ ์๋จ ์ ๋ณด, ๊ฑฐ๋ ๊ธ์ก, ์น์ธ๋ฒํธ ๋ฑ ํ์ ๊ฒฐ์ ์ ๋ณด
โ ์ด์ฉ ๋ชฉ์ : ๊ฒฐ์ ์น์ธ, ์ ์ฐ, ํ๋ถ ์ฒ๋ฆฌ
โ ๋ณด๊ด ๊ธฐ๊ฐ: ์ ์์๊ฑฐ๋๋ฒ ๋ฑ ๊ด๋ จ ๋ฒ๋ น์ ๋ฐ๋ฆ
2. ํด๋ผ์ฐ๋ ์ ์ฅ์ ์ด์
โ Amazon Web Services (AWS ์์ธ ๋ฆฌ์ )
โ ์ ๊ณต ํญ๋ชฉ: ์๋น์ค ์ด์์ ํ์ํ ๊ฐ์ธ์ ๋ณด ๋ฐ ๋ก๊ทธ ์ ๋ณด
โ ์ด์ฉ ๋ชฉ์ : ์๋น์ค ์ ๊ณต ๋ฐ ์ธํ๋ผ ์ด์
3. ๋ฒ๋ น์ ๋ฐ๋ฅธ ์์ฒญ
โ ์์ฌ๊ธฐ๊ด, ๋ฒ์, ๊ท์ ๊ธฐ๊ด์ ์์ฒญ์ด ์๋ ๊ฒฝ์ฐ
โก ์๋ก์ด ์ 3์ ์ ๊ณต์ด ๋ฐ์ํ๋ ๊ฒฝ์ฐ, ํ์ฌ๋ ์ฌ์ ๊ณต์ง ํ ๋์๋ฅผ ๋ฐ์ต๋๋ค(๋ฒ๋ น์ ๋ฐ๋ผ ์์ธ๋๋ ๊ฒฝ์ฐ ์ ์ธ).
โ ํ์ฌ๋ ์๋น์ค ์ ๊ณต์ ์ํด ๋ค์๊ณผ ๊ฐ์ด ๊ฐ์ธ์ ๋ณด ์ฒ๋ฆฌ ์ ๋ฌด๋ฅผ ์ํํ ์ ์์ต๋๋ค.
โก ์๋ณธ DICOM ๋ฐ์ดํฐ๋ ์์ธ ์์ฌ ๋ก์ปฌ ์๋ฒ์ ์ ์ฅ๋๋ฉฐ ๊ตญ์ธ๋ก ์ด์ ๋์ง ์์ต๋๋ค.
โข ํ์ฌ๋ ๊ฐ์ธ์ ๋ณด ๋ณดํธ๋ฒ์ ๋ฐ๋ผ ์ํ๊ณ์ฝ ์ฒด๊ฒฐ ์ ์ํ์์ ๋ํ ๊ด๋ฆฌยท๊ฐ๋ ์๋ฌด๋ฅผ ์ค์ํฉ๋๋ค.
โ ๋ณด์ ๊ธฐ๊ฐ์ด ๊ฒฝ๊ณผํ๊ฑฐ๋ ์ฒ๋ฆฌ ๋ชฉ์ ์ด ๋ฌ์ฑ๋ ๊ฒฝ์ฐ ํ์ฌ๋ ์ง์ฒด ์์ด ํด๋น ๊ฐ์ธ์ ๋ณด๋ฅผ ํ๊ธฐํฉ๋๋ค.
โก ์ ์์ ํ์ผ์ ๋ณต๊ตฌ ๋ถ๊ฐ๋ฅํ ๋ฐฉ์์ผ๋ก ์๊ตฌ ์ญ์ ํ๋ฉฐ, ์ข ์ด ๋ฌธ์๋ ํ์ ๋๋ ์๊ฐํ์ฌ ํ๊ธฐํฉ๋๋ค.
โ ์ด์ฉ์๋ ์ธ์ ๋ ์ง ๋ณธ์ธ ํ์ธ ํ ๊ฐ์ธ์ ๋ณด ์ด๋, ์ ์ , ์ญ์ , ์ฒ๋ฆฌ ์ ์ง, ๋์ ์ฒ ํ(๊ณ์ ์ญ์ ํฌํจ)๋ฅผ ์์ฒญํ ์ ์์ต๋๋ค.
โก ์์ฒญ์ ๊ฐ์ธ์ ๋ณด ๋ณดํธ์ฑ ์์ ์ด๋ฉ์ผ์ ํตํด ์ ์ํ ์ ์์ผ๋ฉฐ, ํ์ฌ๋ 10์ผ ์ด๋ด์ ์ฒ๋ฆฌ ๊ฒฐ๊ณผ๋ฅผ ํต์งํฉ๋๋ค.
โข ํ์ฌ๋ ๋ณธ์ธ ํ์ธ์ ์ํด ์ถ๊ฐ ์๋ฅ๋ฅผ ์๊ตฌํ ์ ์์ผ๋ฉฐ, ๋ฒ์ ์ฌ์ ๋ก ๊ฑฐ์ ์ ์ฌ์ ๋ฐ ๋ถ๋ณต ์ ์ฐจ๋ฅผ ์๋ดํฉ๋๋ค.
โ ํ์ฌ๋ ์๋น์ค ํธ์์ฑ ๋ฐ ํ์ง ํฅ์์ ์ํด ์ฟ ํค๋ฅผ ์ฌ์ฉํ ์ ์์ต๋๋ค.
โก ์ด์ฉ์๋ ๋ธ๋ผ์ฐ์ ์ค์ ์ ํตํด ์ฟ ํค ์ ์ฅ์ ๊ฑฐ๋ถํ ์ ์์ผ๋, ์ผ๋ถ ์๋น์ค ์ด์ฉ์ด ์ ํ๋ ์ ์์ต๋๋ค.
โข ์น ๋ถ์ ๋๊ตฌ ์ฌ์ฉ ์ ๋ชฉ์ , ์์ง ํญ๋ชฉ, ๋ณด๊ด ๊ธฐ๊ฐ์ ํํ์ด์ง๋ฅผ ํตํด ๋ณ๋๋ก ์๋ดํฉ๋๋ค.
โ ํ์ฌ๋ ๊ฐ์ธ์ ๋ณด ๋ณดํธ์ฑ ์์๋ฅผ ์ง์ ํ์ฌ ๊ฐ์ธ์ ๋ณด ๋ณดํธ์ ๋ฌด ๋ฐ ๋ถ๋ง ์ฒ๋ฆฌ, ํผํด ๊ตฌ์ ๋ฅผ ์ด๊ดํฉ๋๋ค.
โ ํ์ฌ์ ์น์ฌ์ดํธ ์๋ฒ๋ AWS ์์ธ ๋ฆฌ์ ์ ์ฌ์ฉํ๋ฉฐ, ๊ฐ์ธ์ ๋ณด๋ ๊ตญ์ธ๋ก ์ด์ ๋์ง ์์ต๋๋ค.
โก ์๋ฃ DICOM ๋ฐ์ดํฐ๋ ๋ํ๋ฏผ๊ตญ ์์ธ์ ๋ก์ปฌ ์๋ฒ์ ์ ์ฅ๋ฉ๋๋ค.
โข ํด์ธ ์ด์ฉ์๊ฐ ์ ์ํ๋ ๊ฒฝ์ฐ, IP ์ฃผ์, ์ ์ ๋ก๊ทธ ๋ฑ ์ต์ํ์ ์ ๋ณด๊ฐ ์ ์ก ๊ณผ์ ์์ ๊ตญ์ ๋คํธ์ํฌ๋ฅผ ๊ฒฝ์ ํ ์ ์์ต๋๋ค.
โ ํ์ฌ๋ ๊ฐ์ธ์ ๋ณด์ ์์ ์ฑ์ ํ๋ณดํ๊ธฐ ์ํ์ฌ ๋ค์๊ณผ ๊ฐ์ ๊ธฐ์ ์ ยท๊ด๋ฆฌ์ ยท๋ฌผ๋ฆฌ์ ์กฐ์น๋ฅผ ์ํํฉ๋๋ค.