CATCHDOC POLICY

캐치닥 개인정보 처리방침

시행일 2026.09.11 · 버전 2026.09.11

주식회사 블록에스(이하 “회사”)는 캐치닥 서비스 이용자의 개인정보를 중요하게 생각하며, 「개인정보 보호법」 등 관계 법령을 준수합니다. 본 방침은 회사가 어떤 개인정보를 수집·이용하고 어떻게 보호하는지 설명합니다.

1. 개인정보의 처리 목적

회사는 다음 목적에 필요한 범위에서 개인정보를 처리합니다.

  • 회원 가입, 본인 및 연락처 확인, 소셜 로그인 제공, 계정 보호
  • 의사·간호조무사·제약·의료기기 영업 담당자 등 회원 역할 확인과 자격·소속 인증
  • 프로필 및 병원 정보 제공, 검색·추천·저장·차단 기능 운영
  • 지원, 면접 제안, 상담 요청 등 매칭 기능과 채팅·명함 공유 제공
  • 알림 발송, 초대 및 추천인 기능, 서비스 이용 기록 관리
  • 문의 처리, 신고 조사, 이용 제한, 부정 이용 방지 및 분쟁 대응
  • 서비스 안정성, 보안, 품질 개선 및 법적 의무 이행

2. 처리하는 개인정보 항목

회사는 서비스 이용 과정에서 다음 정보를 처리할 수 있습니다.

가. 가입 및 로그인

  • 공통: 이름 또는 표시 이름, 회원 역할, 만 14세 이상 확인 여부와 확인 시각, 휴대전화번호, 휴대전화 인증 기록, 이메일, 프로필 사진
  • 소셜 로그인: 로그인 제공자(카카오·Google·Apple), 제공자별 이용자 식별값, 제공자가 이용자 동의에 따라 전달한 이름·이메일·프로필 이미지
  • 계정 보안: 로그인 및 토큰 발급·갱신 기록, 세션 식별정보

나. 프로필 및 자격·소속 인증

  • 공통: 자기소개, 활동·희망 지역, 관심 진료과, 태그, 활동 가능 정보, 프로필 공개 상태
  • 의사 회원: 면허 종류, 소속 병원, 병원명·주소·연락처·진료과·운영 정보, 급여·근무일 등 채용 조건과 상담 조건
  • 간호조무사 회원: 자격 정보, 경력, 구직 상태, 근무 가능일, 희망 근무 조건
  • 제약·의료기기 영업 담당자 회원: 회사명, 부서, 직책, 경력, 담당 분야, 활동 지역, 관리 병원 및 방문 기록
  • 인증 과정: 자격·면허 또는 재직 확인 서류와 그 파일 정보, 자격번호의 암호화된 검증값 및 끝 4자리, 검수 상태·사유·이력, OCR 처리 결과
  • 이미지 처리: 이미지 안전 검사 및 인증 이미지 OCR의 계정별·목적별 외부 전송 동의 버전·동의 시각·철회 시각, 이미지 검사 일일 요청 횟수
  • 명함 기능: 이름, 소속, 부서, 직책, 휴대전화번호, 회사 전화번호, 이메일, 주소, 웹사이트 등 이용자가 입력하거나 공유한 명함 정보

다. 서비스 이용 및 고객지원

  • 검색·추천·저장·차단 내역, 추천인 코드와 초대 내역
  • 지원·면접·상담 등 매칭 요청 내용, 처리 상태와 동의 기록
  • 채팅 메시지, 이미지·문서 첨부파일, 명함 공유 및 저장 내역
  • 신고 대상·사유·내용·처리 결과, 제재 및 이의제기 관련 기록
  • 고객문의 내용, 회신 이메일, 답변 및 문의 첨부파일
  • 알림 수신 설정, 마케팅 알림 동의 이력, 푸시 토큰, 기기 플랫폼·기기 식별값, 앱 버전, 언어 설정

라. 자동 생성 정보 및 앱 권한

  • 서비스 접속 시 접속 일시, IP 주소, 기기·운영체제·브라우저 정보, 오류 및 보안 로그가 자동 생성될 수 있습니다.
  • 카메라·사진 권한은 프로필 및 인증 자료 촬영, 채팅 사진 첨부를 위해 이용자가 해당 기능을 사용할 때 요청합니다.
  • 알림 권한은 매칭·채팅·인증·문의 답변 등의 푸시 알림 제공을 위해 요청합니다.
  • 회사는 주소록, 정밀 위치정보, 마이크에 대한 상시 접근 권한을 요청하지 않습니다.

이용자는 인증 서류를 제출할 때 주민등록번호 뒷자리 등 서비스에 필요하지 않은 고유식별정보를 가린 후 제출해야 합니다. 회사는 주민등록번호를 수집 목적으로 요구하지 않습니다.

3. 개인정보의 수집 방법

  • 이용자가 앱의 가입·프로필·인증·매칭·채팅·문의 화면에 직접 입력하거나 파일을 제출하는 방법
  • 카카오, Google, Apple 로그인을 이용할 때 해당 제공자가 이용자 동의에 따라 전달하는 방법
  • 서비스 이용, 고객지원 및 보안 시스템 운영 과정에서 자동 생성되는 방법

4. 개인정보의 처리 및 보유 기간

회사는 개인정보의 처리 목적이 달성되면 지체 없이 파기합니다. 다만 관계 법령에 따른 의무 또는 부정 이용 방지·분쟁 대응을 위한 정당한 필요가 있는 경우 아래 기간 동안 분리하여 보관합니다.

  • 회원 계정, 연락처, 소셜 로그인 식별값, 프로필, 매칭·채팅·명함·저장 내역: 회원 탈퇴 시 이용을 즉시 차단하고 탈퇴 처리 중 삭제하거나 복구할 수 없는 방식으로 비식별화. 신고 증거·문의 등 아래 보존 대상은 일반 서비스와 분리하여 접근을 제한
  • 인증 서류 원본: 인증 심사 종료 후 30일 이내 삭제. 자격번호 검증값, 인증 상태와 심사 이력은 회원 탈퇴 시까지 보관 후 탈퇴 처리 중 삭제 또는 비식별화
  • 휴대전화 인증 기록: 인증 완료 또는 유효기간 종료 후 90일
  • 고객문의, 신고, 제재 및 분쟁 대응 기록: 처리 완료일부터 3년
  • 이미지 안전 검사·인증서류 OCR 동의·철회 기록: 회원 탈퇴 시 삭제
  • 마케팅 알림 동의·철회 기록: 동의 철회 또는 회원 탈퇴일부터 2년
  • 접속 및 보안 로그: 생성일부터 3개월
  • 백업 데이터: 운영 데이터에서 삭제된 후 최대 30일 이내 순환 삭제하며, 재해 복구 외 목적으로 이용하지 않음

수사기관 또는 법원의 적법한 요청, 법령상 보존 의무가 있는 경우에는 해당 법령이 정한 기간 동안 보관할 수 있습니다.

5. 개인정보의 제3자 제공

회사는 이용자의 개인정보를 본 방침에 명시한 목적 범위에서 처리하며, 이용자의 별도 동의 또는 법률상 근거가 있는 경우를 제외하고 제3자에게 제공하지 않습니다.

다만 이용자가 지원·면접 제안·상담 요청을 보내는 경우, 요청을 검토하고 매칭을 진행하기 위해 상대 회원에게 다음 정보가 제공됩니다.

  • 제공받는 자: 지원·제안·상담 요청을 받는 의사, 간호조무사 또는 제약·의료기기 영업 담당자 회원
  • 제공 항목: 이름, 프로필 사진, 회원 역할, 자격·인증 상태, 경력·소속·활동 지역·희망 조건·자기소개 및 요청 내용 중 해당 매칭에 필요한 항목
  • 이용 목적: 요청 검토, 매칭 의사 확인, 채팅 연결 및 후속 커뮤니케이션
  • 보유 기간: 요청 종료 또는 매칭 관계 종료 시까지. 상대방이 적법하게 별도 저장한 명함·대화 기록에는 별도의 보관 기준이 적용될 수 있음

각 요청을 보내기 전 앱에서 제공받는 자, 항목, 목적, 기간과 동의 거부 시 불이익을 구체적으로 안내하고 동의를 받습니다.

6. 개인정보 처리업무의 위탁 및 외부 서비스

회사는 안정적인 서비스 제공을 위해 다음 사업자의 서비스를 이용할 수 있으며, 계약과 관리·감독을 통해 개인정보가 안전하게 처리되도록 합니다.

  • Google Cloud Platform: 서버 운영, 데이터베이스 및 파일 보관, 로그·보안 관리
  • Google Cloud Vision(Google LLC의 AI 서비스): 별도로 동의한 프로필·병원·채팅 및 일반 업로드 이미지의 선정성·폭력성 안전 검사. 저장 전에 이미지 전체를 전송하며 이미지 속 개인정보도 처리될 수 있음
  • Google Cloud Vision: 문자 인식에 동의한 이용자가 제출하는 인증서류 이미지의 문자 인식(OCR). 인식된 후보 문자열은 검증 후 원문 형태로 별도 저장하지 않음. OCR은 심사 보조 기능이며 모든 인증서류는 운영자가 최종 심사. OCR 미동의 시에도 인증 신청 가능
  • Firebase Cloud Messaging 및 Apple Push Notification service: 앱 푸시 알림 전송
  • 카카오, Google, Apple: 소셜 로그인 및 본인 식별
  • 알리고: 휴대전화 인증번호 문자 발송
  • Google Workspace 또는 Gmail: 운영·관리 이메일 발송 및 문의 회신

위탁업체와 업무 내용이 변경되는 경우 본 방침을 통해 공개합니다.

신규 회원은 휴대전화 또는 소셜 계정 인증 후 가입 약관 화면에서 이미지 안전 검사와 인증서류 OCR에 각각 선택 동의할 수 있습니다. 기존 회원은 로그인 후 필요한 약관 및 동의를 확인합니다. 이미지 외부 전송은 해당 목적에 동의한 이후에만 이루어집니다. 전체 동의에는 선택 항목이 포함되며, 두 항목에 동의하지 않아도 가입·일반 서비스를 이용할 수 있습니다. 동의는 계정별·목적별로 저장하고 같은 목적·버전의 동의가 유효하면 다시 묻지 않습니다. 이미지 안전 검사 미동의 시 검사 대상 이미지 업로드 전에 별도로 동의를 요청하고, OCR 미동의 시 인증서류 제출 전에 별도로 안내합니다. 약관 목록의 이미지 처리 동의에서 철회할 수 있으며 이후 전송에 반영됩니다. 이미 전송된 이미지의 처리는 취소되지 않습니다. 처리 업체·목적·대상이 바뀌면 새 버전으로 다시 동의를 받습니다.

이미지 안전 검사는 가입·일반 서비스 이용 시 선택 동의이며, 검사 대상 이미지 업로드에는 필수입니다. 동의를 거부하거나 철회하면 다시 동의하기 전까지 이후의 검사 대상 이미지 업로드만 제한됩니다. 가입, 탐색, 텍스트 채팅은 계속 이용할 수 있습니다. 검사 실패 시에도 이미지가 등록되지 않을 수 있습니다. 문의 첨부와 PDF 문서는 현재 자동 이미지 안전 검사 대상이 아닙니다.

7. 개인정보의 국외 이전

Google 및 Apple의 로그인·클라우드·푸시·이미지 안전 검사·OCR 서비스를 이용하는 과정에서 일부 정보가 국외에서 처리될 수 있습니다.

  • 이전받는 자: Google LLC 및 그 계열사, Apple Inc. 및 그 계열사
  • 이전 국가: 미국을 포함하여 각 사업자가 서비스 운영을 위해 공개한 데이터센터 소재 국가
  • 이전 항목: 소셜 로그인 토큰과 제공자 식별값, 이용자가 동의한 이름·이메일·프로필 정보, 푸시 토큰·기기 정보, 안전 검사에 동의한 프로필·병원·채팅 및 일반 업로드 이미지 전체, OCR에 동의한 인증 이미지 전체와 이미지 속 개인정보
  • 이전 목적: 로그인, 클라우드 운영, 보안, 푸시 알림, 이미지의 선정성·폭력성 검사, 인증서류 문자 인식
  • 이전 시점 및 방법: 해당 기능 이용 시 암호화된 네트워크를 통해 전송
  • 보유·이용 기간: 각 기능 제공에 필요한 기간 또는 해당 사업자와의 계약 종료 시까지

이미지 안전 검사 전송은 가입·일반 서비스 이용 시 선택 동의이며 검사 대상 이미지 업로드에는 필수입니다. 인증서류 OCR 전송은 선택 동의입니다. 국외 처리 업체·항목·목적을 동의 전에 확인할 수 있도록 안내하고 계정별로 동의를 저장합니다. 약관 목록에서 동의를 철회할 수 있습니다. 안전 검사 동의를 거부하거나 철회하면 다시 동의하기 전까지 이후의 검사 대상 이미지 업로드만 제한되며 가입, 탐색, 텍스트 채팅은 계속 이용할 수 있습니다. OCR에 동의하지 않아도 외부 OCR 전송 없이 인증을 신청할 수 있습니다. OCR은 심사를 돕는 보조 기능이며, 동의 여부와 관계없이 모든 인증서류는 운영자가 최종 심사합니다. 그 밖의 이전은 해당 기능을 사용하지 않거나 앱 권한을 철회하여 거부할 수 있으며 해당 기능의 이용이 제한될 수 있습니다.

8. 개인정보의 파기 절차 및 방법

파기 사유가 발생한 개인정보는 보유 필요성을 확인한 후 재생할 수 없는 방법으로 파기합니다. 전자 파일은 복구가 어렵도록 안전하게 삭제하고, 출력물은 분쇄 또는 소각합니다. 법령상 보관이 필요한 정보는 일반 운영 정보와 분리하고 접근 권한을 제한합니다.

9. 이용자와 법정대리인의 권리

이용자는 자신의 개인정보에 대해 열람, 정정·삭제, 처리정지, 동의 철회 및 회원 탈퇴를 요구할 수 있습니다.

회사는 현재 만 14세 미만 이용자의 법정대리인 동의 절차를 제공하지 않으므로 만 14세 미만인 사람은 회원으로 가입할 수 없습니다.

  • 앱 내 경로: 마이페이지 → 회원 탈퇴
  • 이메일: master@block-s.io
  • 전화: +82 10-2801-6489

회사는 본인 확인 후 관계 법령이 정한 기간 내에 처리 결과를 안내합니다. 대리인을 통한 요청에는 위임장 등 필요한 확인 자료를 요청할 수 있습니다.

10. 개인정보의 안전성 확보조치

회사는 접근 권한 최소화, 인증정보 암호화 및 토큰화, 전송 구간 암호화, 중요 파일의 비공개 저장, 접속기록 관리, 관리자 권한 통제, 취약점 점검과 백업 등 개인정보 보호에 필요한 조치를 시행합니다.

11. 개인정보 보호책임자 및 문의처

  • 개인정보 보호책임자: 김희성
  • 소속: 주식회사 블록에스
  • 이메일: master@block-s.io
  • 전화: +82 10-2801-6489
  • 주소: 서울특별시 영등포구 의사당대로 83, 오투타워 17층

개인정보 침해에 대한 상담이나 신고가 필요한 경우 개인정보침해신고센터(국번 없이 118), 개인정보분쟁조정위원회(1833-6972), 경찰청(국번 없이 182) 등 관계 기관에 문의할 수 있습니다.

12. 처리방침의 변경

본 방침의 내용이 변경되는 경우 시행일 최소 7일 전부터 앱 공지사항 또는 웹페이지를 통해 안내합니다. 이용자 권리에 중대한 변경이 있는 경우에는 최소 30일 전에 안내합니다.

공고일: 2026-09-11

시행일: 2026-09-11