개인정보처리방침
서비스 운영을 위해 수집/처리하는 개인정보 항목과 목적을 안내합니다.
Healing Now 개인정보처리방침
시행일: 2026년 6월 1일 · 최종 개정일: 2026년 6월 1일
Healing Now(이하 “회사”)는 정보주체의 개인정보를 중요하게 생각하며, 회사가 영업소를 둔 호주의 Privacy Act 1988 (Cth) 및 Australian Privacy Principles(APPs)와 대한민국 개인정보 보호법 등 관련 법령을 고려하여 본 개인정보처리방침(이하 “본 방침”)을 수립·공개합니다. 본 방침은 회사가 어떤 개인정보를 어떤 목적으로 수집·이용·보관·파기하며, 정보주체가 어떠한 권리를 행사할 수 있는지 설명합니다.
회사 정보
상호: Pretty Of System Pty Ltd (trading as Healing Now) · ABN: 45 661 645 692
문의: admin@healingnow.ai · 전화: +61 439 007 010
제1조 (개인정보 처리자의 지위 구분)
회사는 B2B 서비스 제공자로서, 처리하는 개인정보의 종류에 따라 그 법적 지위가 다음과 같이 명확히 구분됩니다. 본 방침을 해석할 때에는 이 구분이 가장 중요합니다.
| 구분 | 대상 정보 | 회사의 지위 |
|---|---|---|
| (가) 회원(사업자)의 개인정보 | 회원 가입·계약·결제·고객지원 과정에서 회사가 직접 수집하는 사업자 및 그 임직원의 정보 | 개인정보처리자 / 컨트롤러(Controller). 회사가 수집·이용 목적과 방법을 스스로 결정합니다. |
| (나) 회원의 최종 고객 정보 | 회원이 자신의 고객·환자 정보를 본 플랫폼에 입력·처리하는 경우의 해당 정보(이름, 연락처, 예약·진료 내역, 동의서 등) | 수탁자 / 프로세서(Processor). 회원이 컨트롤러이며, 회사는 회원의 위탁 지시에 따라 시스템을 통해 보관·처리할 뿐입니다. |
(나)의 경우 개인정보 수집·이용에 대한 동의 확보, 정보주체 권리 응대, 이용 목적의 결정 등 컨트롤러로서의 의무는 회원이 부담합니다. 회사는 회원과 체결한 이용계약 및 위탁 조건의 범위 내에서만 해당 정보를 처리하며, 회원의 명시적 지시 또는 법령상 요구 없이 이를 자체 목적으로 이용하지 아니합니다. 최종 고객은 자신의 개인정보 처리에 관한 문의를 우선 해당 회원(사업자)에게 요청하여야 합니다.
제2조 (수집하는 개인정보 항목 및 수집 방법)
회사가 컨트롤러로서 직접 수집하는 회원(사업자)의 개인정보 항목은 다음과 같습니다.
| 구분 | 수집 항목 |
|---|---|
| 필수 항목 | 사업자명, 담당자 이름, 이메일 주소, 전화번호, 로그인 정보(아이디·암호화된 비밀번호) |
| 결제 관련 | 결제 수단 정보, 청구 주소, 결제·환불 내역 (카드 번호 등 민감 결제정보는 결제대행사가 처리) |
| 자동 수집 | IP 주소, 쿠키, 접속 일시, 서비스 이용 기록, 기기·브라우저 정보, 로그 데이터 |
회사는 다음과 같은 방법으로 개인정보를 수집합니다.
- 회원 가입, 계약 체결, 서비스 이용 및 고객지원 문의 과정에서 회원이 직접 입력·제공
- 서비스 이용 과정에서 쿠키, 로그 분석 도구 등을 통한 자동 수집
- 결제대행사 등 제3자 서비스로부터 결제 처리 결과의 회신
(나) 유형, 즉 회원의 최종 고객 정보는 전적으로 회원이 서비스에 입력·업로드함으로써 처리되며, 회사가 직접 정보주체로부터 수집하지 아니합니다.
제3조 (개인정보의 이용 목적)
회사는 회원(사업자)의 개인정보를 다음 목적의 범위에서 이용합니다.
- 서비스 제공 및 계약 이행: 계정 생성·인증, 예약·POS·결제 등 핵심 기능 제공, 요금 청구 및 정산
- 고객 지원: 문의·불만 처리, 공지 및 운영상 필수 안내 전달
- 서비스 개선 및 분석: 비식별·통계 처리를 통한 신규 기능 개발, 사용성 및 안정성 개선
- 보안 및 부정 이용 방지: 접근 통제, 이상 행위 탐지, 분쟁 대응
- 마케팅(동의 시): 신규 서비스·이벤트 안내. 회원은 언제든지 수신 동의를 철회할 수 있습니다.
- 법적 의무 준수: 관련 법령상 요구되는 기록 보존 및 보고
제4조 (개인정보의 처리 위탁)
회사는 원활한 서비스 제공을 위하여 아래와 같이 개인정보 처리 업무를 외부 전문 사업자에게 위탁하고 있습니다. 회사는 위탁계약을 통해 수탁자가 개인정보를 안전하게 처리하도록 관리·감독합니다.
| 수탁자(예시) | 위탁 업무 |
|---|---|
| Stripe 등 결제대행사(PG) | 구독 요금 및 대면 결제 처리, 정산 |
| Google Cloud / Firebase 등 클라우드 사업자 | 데이터 저장 및 서버 인프라 운영 |
| Twilio / 통신사 등 메시지 사업자 | SMS·알림 메시지 발송 |
| Google(리뷰 연동) | Google 리뷰 요청 및 연동 기능 제공 |
실제 수탁자 목록은 서비스 운영 상황에 따라 변경될 수 있으며, 변경 시 본 방침을 통해 공개합니다. 회원이 입력한 최종 고객 정보의 처리 위탁에 관하여는, 회사가 회원(컨트롤러)의 수탁자로서 위 인프라 사업자 등에 재위탁이 이루어질 수 있으며 그 조건은 회원과의 이용계약에 따릅니다.
제5조 (개인정보의 제3자 제공)
- 회사는 회원의 동의가 있거나 법령에 특별한 규정이 있는 경우를 제외하고 회원의 개인정보를 제3자에게 제공하지 아니합니다.
- 회사는 법령에 따른 수사기관·감독기관의 적법한 요청이 있는 경우 관련 법령이 정한 절차와 범위 내에서 개인정보를 제공할 수 있습니다.
- 사업의 양도·합병 등으로 개인정보가 이전되는 경우, 회사는 관련 법령에 따라 사전에 그 사실을 통지하고 정보주체의 권리를 보호하기 위한 조치를 취합니다.
제6조 (개인정보의 국외 이전)
- 회사는 호주에 영업소를 두고 클라우드 인프라 및 제3자 서비스를 이용하므로, 개인정보가 호주, 대한민국, 미국 또는 해당 제3자 서비스의 서버가 위치한 국가로 이전·저장·처리될 수 있습니다.
- 회사는 국외 이전 시 관련 법령(호주 APPs 및 한국 개인정보 보호법 등)이 요구하는 보호 수준을 확보하기 위하여 합리적인 계약상·기술적 조치를 취합니다.
- 정보주체는 국외 이전에 관한 구체적인 사항(이전받는 자, 이전 국가, 이전 목적 등)을 제12조의 연락처를 통해 문의할 수 있습니다.
제7조 (개인정보의 보유 및 파기)
- 회사는 개인정보의 수집·이용 목적이 달성되거나 회원이 탈퇴한 경우 해당 정보를 지체 없이 파기하는 것을 원칙으로 합니다.
- 다만 관련 법령(전자상거래·세무·회계 관련 법령 등)에 따라 보존이 필요한 경우, 회사는 법령에서 정한 기간 동안 해당 정보를 분리 보관합니다(예: 결제·거래 기록 등은 관련 법령이 정한 기간 동안 보관).
- 회원이 입력한 최종 고객 데이터는 이용계약 종료 후 회사가 정한 유예 기간(예: 30일)까지 보관되어 회원이 백업할 수 있도록 한 뒤, 법령상 보존 의무가 있는 경우를 제외하고 파기됩니다.
- 전자적 파일 형태의 정보는 복구가 불가능한 기술적 방법으로 삭제하며, 출력물 등은 분쇄 또는 소각하여 파기합니다.
제8조 (정보주체·이용자의 권리와 행사 방법)
- 회원(정보주체)은 자신의 개인정보에 대하여 열람, 정정, 삭제, 처리정지 및 동의 철회를 요구할 수 있습니다. 호주 APPs 및 한국 개인정보 보호법에 따른 접근·정정 요구권이 포함됩니다.
- 권리 행사는 서비스 내 설정 메뉴를 이용하거나 제12조의 개인정보 보호책임자 연락처로 요청할 수 있으며, 회사는 관련 법령이 정한 기간 내에 조치합니다.
- 회원은 마케팅 정보 수신에 대한 동의를 언제든지 철회할 수 있으며, 철회 후에는 마케팅 목적의 정보 발송이 중단됩니다.
- 최종 고객이 자신의 개인정보(회원이 입력한 정보)에 관한 권리 행사를 원하는 경우, 컨트롤러인 해당 회원(사업자)에게 요청하여야 합니다. 회사가 직접 요청을 접수한 경우 회사는 이를 관련 회원에게 전달하고 회원의 지시에 따라 처리합니다.
- 정보주체는 개인정보 처리에 관하여 감독기관(예: 호주 OAIC, 대한민국 개인정보보호위원회 등)에 민원이나 분쟁 해결을 신청할 수 있습니다.
제9조 (쿠키 및 자동 수집 정보(로그))
- 회사는 서비스 제공 및 이용 분석을 위하여 쿠키 및 유사 기술과 접속 로그를 이용합니다.
- 쿠키는 로그인 상태 유지, 사용자 환경 설정, 서비스 이용 통계 분석 등의 목적으로 사용됩니다.
- 정보주체는 브라우저 설정을 통해 쿠키 저장을 거부하거나 삭제할 수 있으나, 이 경우 일부 서비스 기능 이용이 제한될 수 있습니다.
제10조 (개인정보의 안전성 확보 조치)
회사는 개인정보의 안전한 처리를 위하여 다음과 같은 보안 조치를 시행합니다.
- 전송 구간 및 저장 시 암호화 등 기술적 보호 조치
- 개인정보 접근 권한의 최소화 및 접근 통제, 접속 기록의 보관·점검
- 보안 프로그램 설치·갱신 및 침입 탐지·방지 등 시스템 보안 관리
- 개인정보 취급자에 대한 교육 및 내부 관리 정책의 수립·시행
- 물리적 접근 통제 및 외부 인프라 사업자의 보안 인증 활용
제11조 (아동의 개인정보)
- 본 서비스는 사업자를 대상으로 하는 B2B 서비스로서, 회사는 만 14세 미만(또는 관할 법령이 정한 연령) 아동의 개인정보를 직접 수집하는 것을 목적으로 하지 아니합니다.
- 회원이 서비스를 통해 아동에 해당하는 최종 고객의 개인정보를 처리하는 경우, 법정대리인의 동의 등 관련 법령상 요구되는 절차의 준수 책임은 컨트롤러인 회원에게 있습니다.
제12조 (개인정보 보호책임자 및 연락처)
회사는 개인정보 처리에 관한 업무를 총괄하고 정보주체의 문의·불만을 처리하기 위하여 개인정보 보호책임자를 지정하고 있습니다.
이메일: admin@healingnow.ai
전화: +61 439 007 010
제13조 (준거 법령 및 일반 조항)
- 본 방침은 회사가 영업소를 둔 호주의 Privacy Act 1988 (Cth) 및 Australian Privacy Principles(APPs)를 기본으로 하며, 대한민국 개인정보 보호법 등 적용 가능한 다른 관할의 개인정보 보호 법령도 함께 고려하여 작성되었습니다.
- 특정 거래 또는 정보주체에 대하여 둘 이상의 법령이 적용되는 경우, 회사는 각 강행 법령이 정한 보호 수준 중 정보주체에게 보다 유리한 기준을 합리적인 범위에서 적용하도록 노력합니다.
- 본 방침과 회원과의 개별 이용계약 또는 데이터 처리 조건이 충돌하는 경우, 회원의 최종 고객 정보(프로세서 영역)에 관하여는 해당 이용계약이 우선합니다.
제14조 (개인정보처리방침의 변경)
- 본 방침은 법령·정책 또는 서비스의 변경에 따라 개정될 수 있습니다.
- 회사가 본 방침을 변경하는 경우 변경 사항과 시행일자를 서비스 내 공지 또는 이메일 등을 통해 사전에 안내합니다.
- 중요한 변경(수집 항목·이용 목적·제3자 제공의 실질적 변경 등)의 경우 회사는 합리적인 사전 통지 기간을 두고 안내하며, 필요한 경우 별도의 동의를 받습니다.
