개인정보처리방침

서비스명: rodam (광고 성과 분석 대시보드) · 운영자: GenAI Dev · 최종 개정: 2026년 7월 14일

1. 개요

GenAI Dev(이하 “회사”)는 의료기관을 위한 EMR·경영관리 플랫폼을 제공하며, rodam(이하 “서비스”)은 그중 광고 성과를 분석하는 모듈입니다. 서비스는 의료기관(이하 “고객사”)이 직접 운영하는 광고 계정을 고객사의 승인 하에 연결하여 광고 성과 리포트를 수집하고, 고객사에 접수된 상담 문의와 함께 보여줍니다.

회사는 이 방침에 따라 개인정보를 처리하며, 관련 법령(개인정보 보호법 등)을 준수합니다.

2. 수집하는 정보와 이용 목적

가. 광고 성과 데이터 (개인정보 아님)

연결된 광고 계정에서 집계된 캠페인 성과 지표만 수집합니다: 캠페인 식별자·이름, 일자, 노출수, 클릭수, 광고비, 전환수, 전환가치, 통화 단위. 이는 개인을 식별할 수 없는 통계 데이터이며, 광고 효율(문의 1건당 비용 등) 산출에 사용합니다. 광고 매체로부터 최종 이용자(환자)의 개인정보를 수집하지 않습니다.

나. 상담 문의 정보 (개인정보)

고객사의 랜딩페이지·광고 문의폼 등을 통해 접수된 상담 문의 정보를 고객사를 대신하여 처리합니다: 이름, 연락처, 이메일, 문의 내용, 유입 경로(UTM 등), 마케팅·제3자 제공 동의 여부. 이용 목적은 고객사의 상담 응대와 문의 유입 경로 분석입니다. 이 정보에 대해 회사는 수탁자(처리자)의 지위에 있으며, 개인정보의 관리 주체는 해당 고객사(의료기관)입니다.

다. 서비스 이용자 계정 정보

대시보드를 사용하는 고객사 담당자의 계정 정보(아이디, 이메일, 이름, 역할, 소속 지점, 접속·조작 감사 기록)를 서비스 제공과 보안을 위해 처리합니다.

3. Google 사용자 데이터 처리 (Google User Data)

고객사가 Google 계정으로 연동을 승인하면, 서비스는 Google OAuth 2.0을 통해 다음 범위의 권한을 요청합니다.

  • https://www.googleapis.com/auth/adwords — 연동을 승인한 사용자가 접근 권한을 가진 Google Ads 계정의 성과 리포트 조회

가. 접근·이용

해당 권한은 읽기 전용으로만 사용합니다. Google Ads API를 통해 캠페인 단위의 일별 노출·클릭·광고비·전환 지표를 조회하며, 캠페인·광고그룹·광고·키워드·입찰·예산을 생성하거나 수정·삭제하지 않습니다. 연동 시 접근 가능한 광고 계정 목록을 조회하여 어떤 계정의 데이터를 수집할지 선택하는 데 사용합니다.

나. 보관

OAuth 액세스 토큰과 갱신(refresh) 토큰은 AES-256-GCM으로 암호화하여회사의 데이터베이스에 저장하며, 브라우저나 클라이언트로 전송하지 않습니다. 수집한 성과 지표는 고객사의 대시보드 표시를 위해 저장합니다. 고객사가 연동을 해제하면 저장된 토큰은 즉시 삭제되며, Google 계정 설정의 ‘타사 앱 액세스’에서 권한을 직접 철회할 수도 있습니다.

다. 공유

Google에서 받은 데이터는 해당 데이터를 소유한 고객사에게만 표시하며, 다른 고객사·제3자에게 제공하거나 판매하지 않습니다. 광고를 노출하거나 데이터를 사람이 열람하도록 하지 않으며(장애 대응·법령 준수·이용자의 명시적 동의가 있는 경우 제외), 서비스 제공에 필요한 클라우드 인프라(호스팅) 외에는 전송하지 않습니다.

Limited Use disclosure

rodam’s use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

rodam이 Google API로부터 받은 정보의 이용 및 다른 앱으로의 전송은 Limited Use 요건을 포함한 Google API Services 사용자 데이터 정책을 준수합니다.

4. 다른 광고 매체의 데이터

Meta(페이스북·인스타그램), TikTok, 네이버 검색광고, 카카오모먼트 연동도 동일한 원칙을 적용합니다 — 각 매체가 제공하는 성과 리포트를 읽기 전용으로 수집하고, 인증 정보는 암호화 저장하며, 해당 고객사에게만 표시합니다.

5. 보유 및 파기

  • 상담 문의 정보: 수집일로부터 730일(2년) 경과 시 파기합니다. 파기 예정 건은 사전에 고객사에 통지합니다.
  • 광고 성과 지표: 연동이 유지되는 동안 보관하며, 연동 해제·계약 종료 시 삭제합니다.
  • OAuth 토큰: 연동 해제 시 즉시 삭제합니다.
  • 감사 로그: 보안 사고 대응을 위해 보관하며, 개인정보 원본이나 인증 정보 값은 기록하지 않습니다.

6. 안전성 확보 조치

  • 인증 토큰·API 키 등 민감 정보는 AES-256-GCM으로 암호화하여 저장
  • 모든 통신 구간 TLS(HTTPS) 암호화
  • 역할 기반 접근 통제 — 개인정보 원본 열람·내보내기·파기는 권한 보유자로 제한
  • 연동 관리, 자격증명 변경, 개인정보 열람 등 주요 작업의 감사 로그 기록

7. 정보주체의 권리

정보주체는 자신의 개인정보에 대해 열람·정정·삭제·처리정지를 요구할 수 있습니다. 상담 문의 정보의 관리 주체는 해당 의료기관(고객사)이므로 원칙적으로 해당 의료기관에 요청하시면 되며, 회사에 직접 요청하시는 경우 고객사와 협의하여 지체 없이 처리합니다.

8. 문의처

개인정보 보호 및 서비스 관련 문의: info@genaidev.io

9. 개정

이 방침의 내용이 변경되는 경우 변경 사항과 시행일을 이 페이지에 공지합니다. 최종 개정일: 2026년 7월 14일