법적 문서
개인정보처리방침
시행일: 2026년 5월 14일
제1조 서비스 소개 및 개인정보처리자
오르닥(ordoc)은 의사 및 의료인을 대상으로 강의 및 교육 콘텐츠를 제공하는 서비스입니다. 본 개인정보처리방침은 오르닥 서비스(이하 "서비스")를 이용하시는 회원의 개인정보를 어떻게 수집·이용·보존·보호하는지 안내합니다.
개인정보처리자: 소노드림(sonodream) · 사업자등록번호: 208-29-72642 · 통신판매업 신고번호: 2019-대구수성구-0481 · 주소: 대구 수성구 알파시티2로 24, 302호 · 대표전화: 053-746-5078
이메일: support@ordoc.co.kr
제2조 수집하는 개인정보의 항목
가. 회원가입 시 필수 수집
- 이메일 주소
- 비밀번호 (암호화(해시) 처리 후 저장; 서비스 운영자는 평문 비밀번호를 열람할 수 없습니다)
- 이름
- 연락처 (휴대전화번호 — 무통장입금 확인 및 강의 접근 관련 운영 안내를 위해 수집)
- 직군 (전문의 / 전공의 / 일반의 / 기타)
- 이용약관 동의 일시
- 개인정보처리방침 동의 일시
나. 회원가입 시 선택 수집
- 진료과
- 근무 병원·의원 명칭
- 마케팅 정보 수신 동의 여부 및 동의 일시 (동의 시에만 기록됨)
다. 서비스 이용 중 자동 생성
- 가입 채널 (이메일 가입; 향후 소셜 로그인 포함 예정)
- 로그인 및 서비스 접속 기록
- 강의 수강권 및 수강 내역
- 강의 진도 및 수강 완료 기록
라. 유료 결제 기능 제공 시
유료 결제 기능 제공 시 결제 처리 및 환불 관리를 위해 필요한 정보가 처리될 수 있으며, 결제 정보는 결제대행사를 통해 처리됩니다.
제3조 개인정보의 수집 및 이용 목적
- 회원가입 및 본인 식별
- 의사 및 의료인 대상 강의·교육 서비스 제공
- 강의 수강권, 수강 내역, 진도 관리
- 무통장입금 확인 및 강의 접근 관련 운영 안내 (연락처)
- 고객 문의 응대 및 운영 공지 전달
- 이용약관 및 개인정보처리방침 동의 이력 관리
- 선택 동의한 회원에 대한 마케팅 및 서비스 안내
- 서비스 안정성 확보, 부정 이용 방지, 보안 관리
제4조 개인정보의 보유 및 이용 기간
| 항목 | 보유 기간 |
|---|---|
| 회원 정보 (이메일, 이름, 직군, 진료과, 근무처 등) | 회원 탈퇴 시까지 |
| 이용약관 및 개인정보처리방침 동의 이력 | 탈퇴 후 3년 (분쟁 대응 및 법령상 의무 이행을 위해 보관) |
| 마케팅 수신 동의 이력 | 동의 철회 또는 회원 탈퇴 시까지 |
| 전자상거래 관련 기록 (계약·청약철회·대금결제·재화공급 등) | 관련 법령이 정하는 기간 |
회원 탈퇴 후 법령상 보존 의무 기간이 경과한 정보는 즉시 파기합니다.
제5조 개인정보의 제3자 제공
회원의 개인정보는 원칙적으로 제3자에게 제공하지 않습니다. 다만, 법령에 따른 요구가 있는 경우 또는 회원의 사전 동의가 있는 경우에는 예외적으로 제공될 수 있습니다.
제6조 개인정보 처리 위탁
서비스 운영을 위해 아래 업체에 개인정보 처리를 위탁합니다.
| 업체명 | 위탁 업무 | 보유 기간 |
|---|---|---|
| Supabase Inc. | 인증 및 데이터베이스 인프라 운영 | 위탁 계약 종료 시까지 |
| Vercel Inc. | 서비스 호스팅 및 배포 | 위탁 계약 종료 시까지 |
| Resend | 이메일 발송 (가입 인증, 운영 알림) | 위탁 계약 종료 시까지 |
| 결제대행사 (유료 결제 기능 제공 시) | 결제 처리 및 환불 관리 | 위탁 계약 종료 시까지 |
제7조 마케팅 정보 수신 동의
마케팅 정보 수신 동의는 선택 사항이며 가입 시 기본값은 미동의입니다. 동의하지 않아도 서비스 이용에 불이익은 없습니다.
동의를 철회하시려면 아래 이메일로 요청하시거나, 향후 서비스 내 환경설정에서 직접 변경하실 수 있습니다.
제8조 정보주체의 권리 및 행사 방법
회원은 언제든지 다음 권리를 행사하실 수 있습니다.
- 개인정보 열람 요구
- 오류 정정 요구
- 삭제 요구
- 처리 정지 요구
- 동의 철회 및 회원 탈퇴
제9조 개인정보 보호를 위한 안전성 확보 조치
- 접근 제어: 개인정보를 처리할 수 있는 인원을 최소한으로 제한하고 접근 권한을 엄격하게 관리합니다.
- 암호화 전송: 서비스와 브라우저 간 통신은 HTTPS(TLS) 암호화를 적용합니다.
- 비밀번호 처리: 비밀번호는 해시(단방향 암호화) 처리 후 저장하며, 서비스 운영자는 평문 비밀번호를 열람할 수 없습니다.
- 최소 권한 원칙: 운영 및 개발 인원은 업무에 필요한 최소한의 접근 권한만 부여받습니다.
제10조 아동의 개인정보 보호
오르닥 서비스는 의사 및 의료인을 대상으로 하며, 만 14세 미만 아동의 이용을 대상으로 하지 않습니다. 만 14세 미만 아동이 서비스에 가입하려는 경우 이용을 제한할 수 있습니다.
제11조 개인정보 처리방침의 변경
본 방침은 법령·서비스 변경 또는 내부 정책 변경에 따라 개정될 수 있습니다. 중요한 변경 사항은 서비스 내 공지사항을 통해 사전에 안내합니다.
본 방침은 2026년 5월 14일부터 시행됩니다.