← 루체른

개인정보처리방침

Lucerne 그룹웨어 · 시행일 2026-08-12

루체른(이하 "회사")는 「개인정보 보호법」 등 관련 법령을 준수하며, 이용 병·의원(이하 "고객")과 그 소속 직원의 개인정보를 다음과 같이 처리합니다.

1. 처리 목적

병·의원 인사·근태·급여·서류 관리 등 그룹웨어 서비스 제공, 회원 식별·인증, 법정 의무교육 이수관리, 요금 청구·정산, 문의 응대, 서비스 개선을 위해 개인정보를 처리합니다.

2. 처리 항목

직원 회원 — 성명, 생년월일·성별(주민등록번호 앞 7자리 이내), 연락처, 이메일, 직위·직무, 근로계약·급여 정보, 자격·면허·교육 이수 기록, 급여이체 통장사본, 로그인·접속기록·기기정보.
고객(병·의원) — 기관명, 대표자 성명, 사업자등록번호, 사업장 주소·연락처, 세금계산서 수신 이메일.
회사는 서비스에 필요한 최소한만 수집하며, 주민등록번호 뒷자리 등 불필요한 고유식별정보는 수집하지 않습니다.

3. 보유·이용 기간

회원 탈퇴 또는 계약 종료 시 지체 없이 파기함을 원칙으로 하되, 관계 법령이 정한 기간 동안 보관합니다.

자료기간근거
근로계약·임금대장·근로자명부3년근로기준법 제42조
대금 결제·재화 공급 기록5년전자상거래법
소비자 불만·분쟁 처리 기록3년전자상거래법
접속·감사 기록1년 이상보안·부정이용 방지

4. 처리 위탁

회사는 아래와 같이 개인정보 처리를 위탁하며, 위탁 목적 범위 내에서만 처리되도록 계약으로 정하고 관리·감독합니다.

수탁자위탁 업무
Supabase Inc. · Vercel Inc.자료 보관 및 서비스 운영

모든 자료는 국내 리전에 보관되며, 국외로 이전하지 않습니다.

5. 제3자 제공

회사는 이용자의 개인정보를 본인 동의 없이 제3자에게 제공하지 않습니다. 파트너스(노무·세무 등) 연결은 이용자가 상담을 신청한 경우에 한해 연락에 필요한 최소 정보만 전달합니다.

6. 안전성 확보 조치

전송구간 암호화(TLS)·저장 암호화, 접근권한 최소화와 병원별 자료 분리(행 단위 접근통제), 2단계 인증, 접속·내려받기 기록 보관, 문서 워터마크, 유휴 자동 로그아웃, 로그인 실패 잠금 등 관리적·기술적 보호조치를 시행합니다.

7. 정보주체의 권리

이용자는 언제든 본인 개인정보의 열람·정정·삭제·처리정지를 요구할 수 있으며, 아래 보호책임자에게 요청하시면 지체 없이 조치합니다. 다만 법령상 보관의무가 있는 정보는 그 범위에서 제한될 수 있습니다.

8. 개인정보 보호책임자

성명루체른 운영팀 직위개인정보 보호 담당
이메일master@lucerne.co.kr

각 고객 병·의원은 소속 직원 정보에 대해 자체 보호책임자를 두어 관리합니다.

9. 권익침해 구제

개인정보 침해로 도움이 필요하시면 아래 기관에 문의하실 수 있습니다.
개인정보 침해신고센터 (privacy.kisa.or.kr / 국번없이 118) · 개인정보 분쟁조정위원회 (kopico.go.kr / 1833-6972) · 대검찰청 사이버수사과 (1301) · 경찰청 사이버수사국 (182)

10. 방침의 변경

본 방침을 변경할 때에는 시행 7일 전(이용자에게 불리한 변경은 30일 전)부터 서비스 화면에 공지합니다.

시행일 : 2026-08-12

상호메디마이징 (서비스명: 루체른) 문의master@lucerne.co.kr
사업자등록번호614-23-01618 통신판매업신고 진행 중 (신고번호는 확정되는 대로 게시합니다)
주소이메일로 문의해 주세요 — master@lucerne.co.kr
고객센터master@lucerne.co.kr (전화 상담은 이메일로 신청해 주세요)
메디마이징 (서비스명 루체른) · 사업자등록번호 614-23-01618
문의 master@lucerne.co.kr