소비자 건강 데이터 개인정보 처리방침
Kensora가 소비자 건강 데이터를 수집, 이용, 공유, 보호하는 방식을 안내합니다. 이 방침은 개인정보 처리방침과 별도로 작성되었으며, 두 문서를 함께 읽어보시기 바랍니다.
시행일: 2026년 6월 8일 · 최종 수정일: 2026-06-23
이 방침은 Kensora LLC("Kensora")가 소비자 건강 데이터를 수집, 이용, 공유, 보호하는 방식을 설명합니다. 워싱턴주 My Health My Data Act와 네바다주 SB 370, 코네티컷주 데이터 개인정보 보호법 등 유사한 주법의 요건에 따라 작성되었습니다. 이 방침은 일반 개인정보 처리방침과 별도이며, 소비자 건강 데이터에 한해 적용됩니다. 문의: privacy@kensora.io.
1. 수집하는 소비자 건강 데이터의 범주
Kensora는 다음 범주의 소비자 건강 데이터를 수집하거나 도출할 수 있습니다:
- 수면 데이터(시간, 타이밍, 질): 사용자가 허용한 Apple Health 또는 연결된 기기에서 수집됩니다.
- 신체 활동 및 심박수 데이터: 사용자가 허용한 Apple Health 또는 연결된 기기에서 수집됩니다.
- 기분, 스트레스, 정신 상태 정보: 사용자가 직접 입력하거나 앱이 체크인 및 일기 항목으로부터 도출합니다.
- 사용자가 선택하여 기록한 자기 보고 웰빙 정보(예: 일기, 약물 또는 증상 메모 등).
- 추론 및 패턴: Kensora가 위 데이터를 기반으로 사용자 기기에서 도출합니다. 예를 들어, 기분이나 수면이 당신만의 기준선에서 어떻게 변화하고 있는지를 파악하는 데 활용됩니다. 이 정보는 기기에만 저장되며, 진단이 아닙니다.
- 위치는 건강 신호로 사용하지 않습니다. 방문한 장소의 지도는 기기에서만 생성 및 저장되며, 건강 상태나 의료 서비스 방문을 추론하는 데 사용되지 않습니다.
- Kensora를 사용한다는 사실: 선택적 연락처 검색 기능을 통해 찾을 수 있도록 선택한 경우에만 해당합니다. Kensora는 정신 건강과 관련된 앱이므로, 사용자가 여기에 있다는 사실이 건강과 관련된 정보가 될 수 있습니다. 이 기능은 기본적으로 꺼져 있으며, 이중 동의 방식으로 제어됩니다("나를 찾을 수 있게 하기"를 켠 사람만 검색될 수 있으며, 이미 해당 이메일을 가진 사람에게만 공개됩니다). 단방향 해시로 저장되며 언제든지 삭제할 수 있습니다. 섹션 5를 참조하세요.
2. 데이터 수집 방법 (출처)
소비자 건강 데이터는 다음 경로를 통해 수집됩니다: (a) 사용자가 앱에 직접 입력한 정보, (b) 사용자가 명시적으로 연결한 Apple Health 및 기기(예: Apple Watch). Kensora는 데이터 브로커로부터 소비자 건강 데이터를 구매하지 않으며, 제3자 광고 출처로부터 수집하지도 않습니다.
3. 수집 목적
소비자 건강 데이터는 사용자가 요청한 기능을 제공하는 목적으로만 수집됩니다. 구체적으로는 사용자 자신의 패턴을 보여주고, 관련된 일상 가이드를 생성하며, 선택적 성찰 채팅을 지원하는 데 사용됩니다. 소비자 건강 데이터는 광고 목적으로 이용하거나 판매하지 않습니다.
4. 데이터 처리 및 저장 방식
소비자 건강 데이터는 기본적으로 사용자 기기에서 처리 및 저장됩니다. 데이터가 기기 밖으로 전송되는 경우는 사용자가 이를 필요로 하는 특정 작업을 수행할 때뿐입니다(예: 선택적 클라우드 채팅을 켜고 간략한 건강 정보를 포함하는 메시지를 전송할 때). Kensora는 소비자 건강 데이터의 중앙 데이터베이스를 유지하지 않습니다.
5. 공유하는 데이터의 범주 및 대상
소비자 건강 데이터는 판매하지 않으며 광고 목적으로 공유하지 않습니다. 사용자가 켠 기능을 제공하는 데 필요한 경우에 한해, 해당 목적으로만 사용하도록 계약으로 구속된 서비스 제공업체와 공유합니다:
- Anthropic: 클라우드 채팅을 활성화한 경우, 사용자가 대화 내용에 포함하기로 선택한 간략한 건강 신호가 메시지에 포함될 수 있습니다. Anthropic의 상업용 API 약관에 따라, 해당 데이터는 모델 학습에 사용되지 않으며 30일 이내에 자동 삭제됩니다. Anthropic이 제로 데이터 보존(Zero Data Retention)을 제공하고 Kensora가 해당 자격을 갖춘 경우, 더 빨리 삭제될 수 있도록 이를 활성화합니다.
- Netlify: 클라우드 채팅 메시지를 Anthropic으로 안전하게 전달하는 보안 프록시를 운영합니다. 프록시는 메시지를 통과시키며, 청구 한도 관리를 위한 사용 횟수만 보관하고 메시지 내용은 저장하지 않습니다.
- Brave Search: 기기 내 모델에 대한 웹 검색을 켠 경우에만 해당합니다. 사용자가 입력한 검색 쿼리에 건강 관련 주제가 반영될 수 있습니다. 해당 쿼리는 Kensora를 통해(저장 없이) Brave로 전송되어 결과를 반환합니다. 쿼리만 전송되며, 건강 수치, 이력, 신원 정보는 포함되지 않습니다. Brave의 처리 방식은 Brave 자체 개인정보 처리방침에 따릅니다.
- Apple: 사용자 기기 간 데이터를 비공개로 암호화하여 동기화하는 데 활용됩니다.
- Neon, Resend, Twilio: 선택적 연락처 검색 기능을 켠 경우에만 해당합니다. Neon은 동의한 사용자끼리 서로를 찾을 수 있도록 단방향 해시로 변환된 이메일 및 전화번호의 소규모 디렉토리를 보관하는 관리형 데이터베이스입니다(내용이나 건강 수치는 포함되지 않음). Resend는 이메일로 찾을 수 있도록 등록하려는 이메일 주소의 소유 여부를 확인하는 일회용 코드를 전송합니다. Twilio는 전화번호로 찾을 수 있도록 등록하려는 번호의 소유 여부를 확인하는 일회용 코드를 전송 및 검증합니다(전화번호만 수신함). 이 서비스들은 건강 데이터, 일기, 메시지를 수신하지 않으며, 매칭 결과는 이중 동의 하에서만 반환됩니다.
그 외 제3자, 계열사, 데이터 브로커와는 소비자 건강 데이터를 공유하지 않습니다.
6. 소비자 건강 데이터는 판매하지 않습니다
Kensora는 소비자 건강 데이터를 판매하지 않으며, 금전 또는 기타 유가적 대가와 교환하지 않습니다. 소비자 건강 데이터를 판매하지 않기 때문에, 데이터 판매에 대한 동의를 요청하는 일은 없습니다.
7. 동의
소비자 건강 데이터는 사용자의 동의가 있거나, 사용자가 요청한 서비스를 제공하는 데 필요한 경우에만 수집합니다. 소비자 건강 데이터의 공유 동의(예: 클라우드 채팅 활성화)는 수집 동의와 별도로 요청됩니다. 설정에서 언제든지 동의를 철회할 수 있으며, 철회 즉시 해당 범주의 수집 또는 공유가 중단됩니다.
8. 사용자의 권리
사용자는 다음 권리를 가집니다:
- Kensora가 보유한 소비자 건강 데이터에 대한 열람 및 확인;
- 수집 또는 공유에 대한 동의 철회;
- 소비자 건강 데이터 삭제.
앱 내에서 직접 권리를 행사할 수 있습니다. 데이터 내보내기, 데이터 소스 연결 해제, 클라우드 채팅 끄기, 연락처 검색 끄기 및 찾을 수 있는 이메일 제거, 또는 데이터 및 계정 삭제가 가능합니다. 계정을 삭제하면 연락처 검색 디렉토리 항목(사용자를 찾을 수 있도록 저장된 단방향 해시 이메일)과 대기 중인 인증 정보도 제거되며, 처리 업체에도 해당 데이터 삭제를 지시합니다. 설정에서 동의를 철회하면 즉시 적용되어 해당 수집 또는 공유가 바로 중단됩니다. 공식 서면 요청은 privacy@kensora.io로 이메일을 보내주세요. 요청을 확인한 후, 신원 확인을 위한 합리적인 절차를 거쳐 수신일로부터 45일 이내에 응답합니다(법이 허용하는 경우, 통지와 함께 45일을 1회 연장할 수 있습니다). 권리 행사를 이유로 불이익을 드리지 않으며, 거부된 요청에 대해서는 응답 회신을 통해 이의를 제기할 수 있습니다. 이의 신청도 거부된 경우, 워싱턴주 법무장관에게 연락하는 방법을 안내해 드립니다.
9. 보안
소비자 건강 데이터의 기밀성, 무결성, 접근성을 보호하기 위해 관리적, 기술적, 물리적 보안 조치를 유지합니다. 여기에는 데이터를 서버에 저장하지 않는 기기 기본 처리 아키텍처가 포함됩니다.
식별 가능한 건강 데이터에 영향을 미치는 침해 사고가 발견될 경우, 법이 요구하는 바에 따라 부당한 지연 없이, 그리고 법이 정한 기간 내에 사용자 및 관련 감독 기관에 통지합니다(건강 침해 통지 규칙에 따른 연방거래위원회 통지 포함).
10. 지오펜싱
Kensora는 의료, 정신 건강, 생식 건강 시설 주변에 지오펜스를 설정하여 사용자를 식별하거나 추적하는 행위, 소비자 건강 데이터를 수집하는 행위, 또는 해당 시설 인근이라는 이유로 알림, 메시지, 광고를 발송하는 행위를 하지 않습니다.
11. 변경 사항
이 방침에 중요한 변경이 있을 경우, 이 페이지와 "최종 수정일"을 업데이트합니다.
12. 문의
소비자 건강 데이터 권리에 관한 문의 및 권리 행사: privacy@kensora.io.
우편 문의: Kensora LLC, 701 South St., Ste 100, Mountain Home, AR 72653.