개인정보 처리방침

시행일: 2026년 7월 28일

덴티룸(이하 “회사”)는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하게 처리할 수 있도록 다음과 같이 개인정보 처리방침을 수립·공개합니다.

제1조 (수집하는 개인정보 항목과 이용 목적)

구분수집 항목이용 목적보유 기간
회원 가입 (필수)아이디, 비밀번호, 닉네임, 이메일 주소, 직군회원 식별, 로그인, 게시판 이용, 공지·문의 응대회원 탈퇴 시까지
회원 가입 (선택)휴대전화번호본인 확인 및 긴급 연락회원 탈퇴 시 또는 삭제 요청 시까지
신원 인증 (선택)면허증 또는 사업자등록증 사본치과 종사자 여부 확인 및 인증회원 등급 부여심사 완료 즉시 파기 (승인·반려 시점에 자동 삭제)
자동 생성 정보접속 IP, 쿠키, 접속 일시, 서비스 이용 기록부정 이용 방지, 서비스 품질 개선, 법령상 기록 보존수집일로부터 1년 (통신비밀보호법상 접속기록 3개월 이상 보관 의무 포함)

회사는 선택 항목에 동의하지 않더라도 서비스의 기본 기능을 이용할 수 있도록 하고 있으며, 필수 항목에 대한 동의를 거부하는 경우에는 회원 가입이 제한됩니다.

제2조 (민감정보 및 고유식별정보의 처리)

회사는 주민등록번호를 포함한 고유식별정보를 수집하지 않습니다. 신원 인증을 위해 제출하는 면허증·사업자등록증 사본에는 주민등록번호 등 인증에 불필요한 정보를 반드시 가린 후 업로드해 주시기 바랍니다.

제출된 인증 문서는 외부에서 접근할 수 없는 비공개 저장소에 보관되며, 심사 권한이 있는 관리자만 열람할 수 있습니다. 심사가 완료(승인 또는 반려)되는 즉시 원본 파일은 자동으로 파기됩니다.

제3조 (개인정보의 제3자 제공)

회사는 이용자의 개인정보를 제1조에서 고지한 범위 내에서만 처리하며, 이용자의 사전 동의 없이 제3자에게 제공하지 않습니다. 다만 다음의 경우에는 예외로 합니다.

  • 이용자가 사전에 제공에 동의한 경우
  • 법령에 특별한 규정이 있거나 수사기관이 적법한 절차(영장 등)에 따라 요구한 경우
  • 정보주체 또는 제3자의 생명·신체·재산의 이익을 위하여 긴급히 필요한 경우

제4조 (개인정보 처리의 위탁)

회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.

수탁자위탁 업무 내용
Google Cloud Platform (Google LLC)서비스 서버 운영(Cloud Run) 및 인증 문서·이미지 저장(Cloud Storage)
Neon Inc.회원 정보·게시물 데이터베이스 호스팅
Resend, Inc.아이디 찾기·비밀번호 재설정 등 안내 메일 발송
Cloudflare, Inc.도메인 및 트래픽 전송 구간 보호

회사는 위탁계약 체결 시 개인정보의 안전한 관리에 관한 사항을 계약서에 명시하고, 수탁자가 이를 준수하는지 감독합니다. 위탁 업무의 내용이나 수탁자가 변경될 경우 본 방침을 통해 공개합니다.

제5조 (개인정보의 국외 이전)

덴티룸는 해외에 위치한 클라우드 인프라를 이용하므로, 이용자의 개인정보가 국외에 보관됩니다. 아래 내용에 동의하지 않는 경우 회원 가입 및 서비스 이용이 제한될 수 있습니다.
이전받는 자이전 국가이전 항목이전 목적 및 보유 기간
Google Cloud Platform (Google LLC)싱가포르제1조의 수집 항목 중 해당 업무에 필요한 정보서비스 서버 운영(Cloud Run) 및 인증 문서·이미지 저장(Cloud Storage) / 회원 탈퇴 또는 위탁계약 종료 시까지
Neon Inc.싱가포르제1조의 수집 항목 중 해당 업무에 필요한 정보회원 정보·게시물 데이터베이스 호스팅 / 회원 탈퇴 또는 위탁계약 종료 시까지
Resend, Inc.미국제1조의 수집 항목 중 해당 업무에 필요한 정보아이디 찾기·비밀번호 재설정 등 안내 메일 발송 / 회원 탈퇴 또는 위탁계약 종료 시까지
Cloudflare, Inc.미국 등 글로벌 엣지 네트워크제1조의 수집 항목 중 해당 업무에 필요한 정보도메인 및 트래픽 전송 구간 보호 / 회원 탈퇴 또는 위탁계약 종료 시까지

이전 시점 및 방법: 서비스 이용 과정에서 정보통신망을 통해 수시로 전송됩니다. 이용자는 개인정보의 국외 이전을 거부할 수 있으며, 거부를 원하는 경우 제9조의 연락처로 요청하시기 바랍니다(거부 시 서비스 이용이 제한됩니다).

제6조 (개인정보의 보유 기간과 파기)

  1. 회사는 개인정보의 처리 목적이 달성되면 지체 없이 해당 개인정보를 파기합니다.
  2. 회원 탈퇴 시 아이디·닉네임·이메일·연락처 등 회원을 식별할 수 있는 정보는 복구할 수 없는 방법으로 즉시 삭제되며, 인증 문서는 저장소에서 함께 파기됩니다.
  3. 회원이 작성한 게시물과 댓글은 다른 이용자의 이용 기록과 결합되어 있어 삭제되지 않고 작성자 표시만 「탈퇴한 회원」으로 변경됩니다. 게시물 삭제를 원하는 경우 탈퇴 전에 직접 삭제해야 합니다.
  4. 전자적 파일 형태의 정보는 복원이 불가능한 방법으로 삭제하며, 출력물은 분쇄하거나 소각합니다.

다만 다음 정보는 관련 법령에 따라 아래 기간 동안 보존합니다.

보존 항목보존 기간근거 법령
표시·광고에 관한 기록6개월전자상거래법
소비자 불만 또는 분쟁 처리에 관한 기록3년전자상거래법
접속 로그 등 통신사실확인자료3개월통신비밀보호법

제7조 (정보주체의 권리와 행사 방법)

이용자는 언제든지 다음의 권리를 행사할 수 있으며, 회사는 요청을 받은 날부터 10일 이내에 처리합니다.

  • 개인정보 열람 요구 — 마이페이지에서 직접 확인할 수 있습니다.
  • 오류 등이 있을 경우 정정 요구 — 마이페이지 「계정 정보」에서 직접 수정할 수 있습니다.
  • 삭제 요구 — 마이페이지 「회원 탈퇴」를 통해 직접 처리하거나 아래 연락처로 요청할 수 있습니다.
  • 처리정지 요구 — 아래 연락처로 요청할 수 있습니다.
  • 광고성 정보 수신 동의 철회 — 마이페이지 「계정 정보」에서 언제든지 철회할 수 있습니다.

권리 행사는 법정대리인이나 위임을 받은 자를 통해서도 할 수 있으며, 이 경우 위임장을 제출해야 합니다.

제8조 (개인정보의 안전성 확보 조치)

  • 비밀번호는 복호화할 수 없는 일방향 암호화(bcrypt) 방식으로 저장합니다.
  • 개인정보를 처리하는 시스템에 대한 접근 권한을 최소한의 인원으로 제한하고, 관리자의 주요 처리 행위는 감사 기록으로 남깁니다.
  • 익명 게시물의 작성자를 관리자가 확인한 경우, 확인한 관리자·시점·사유가 감사 기록에 남습니다.
  • 개인정보는 전송 구간에서 HTTPS로 암호화되며, 인증 문서는 외부 접근이 차단된 비공개 저장소에 보관합니다.
  • 로그인 시도 횟수 제한, 요청 빈도 제한 등을 통해 자동화된 계정 탈취 시도를 차단합니다.

제9조 (개인정보 보호책임자)

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제를 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

구분내용
성명신은지
직책개인정보 보호책임자
이메일privacy@dentiroom.com

제10조 (쿠키 등 자동 수집 장치의 운영)

회사는 로그인 상태를 유지하기 위해 인증 쿠키를 사용합니다. 이 쿠키는 서비스 제공에 반드시 필요한 항목으로, 자바스크립트로 읽을 수 없도록(HttpOnly) 설정되어 있습니다. 이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 로그인이 필요한 기능을 이용할 수 없습니다. 회사는 광고 목적의 추적 쿠키를 사용하지 않습니다.

제11조 (개인정보 유출 통지)

회사는 개인정보의 분실·도난·유출 사실을 알게 된 때에는 지체 없이(72시간 이내) 유출된 항목, 시점과 경위, 이용자가 취할 수 있는 조치, 회사의 대응 조치 및 문의 창구를 이용자에게 통지하고, 관계 기관에 신고합니다.

제12조 (권익침해 구제 방법)

개인정보 침해로 인한 상담·신고가 필요한 경우 아래 기관에 문의하실 수 있습니다.

  • 개인정보분쟁조정위원회 (국번없이 1833-6972 / www.kopico.go.kr)
  • 개인정보침해 신고센터 (국번없이 118 / privacy.kisa.or.kr)
  • 대검찰청 사이버수사과 (국번없이 1301 / www.spo.go.kr)
  • 경찰청 사이버수사국 (국번없이 182 / ecrm.police.go.kr)

제13조 (처리방침의 변경)

이 개인정보 처리방침은 2026년 7월 28일부터 적용됩니다. 법령·정책 또는 보안 기술의 변경에 따라 내용이 추가·삭제 및 수정될 경우, 변경 사항의 시행 7일 전(이용자에게 불리한 변경은 30일 전)부터 서비스 내 공지사항을 통해 안내합니다.