# Korea Drug Info 개인정보 처리방침 - 시행일: 2026년 8월 10일 - 버전: 1.0 `concertypin`(이하 "운영자")은 「개인정보 보호법」 등 관계 법령을 준수하며, Korea Drug Info MCP Server(이하 "서비스")에서 처리되는 개인정보를 다음과 같이 안내합니다. 서비스는 운영자가 개인적으로 사용할 목적으로 만든 무료 개인 프로젝트를 Cloudflare Free Tier와 공공 API의 여유 범위에서 함께 사용할 수 있도록 공개한 것입니다. 회원가입·결제·광고·이용자 프로필 기능을 제공하지 않습니다. ChatGPT 등 MCP 클라이언트를 제공하는 사업자가 서비스 호출 전후에 처리하는 대화·계정·기기 정보에는 해당 사업자의 개인정보 처리방침이 별도로 적용됩니다. 운영자는 OpenAI 계정 비밀번호, 결제정보 또는 전체 대화기록을 받지 않습니다. ## 1. 처리 목적, 항목, 법적 근거 및 보유기간 | 구분 | 처리 목적 | 처리 항목 | 법적 근거 | 운영자의 보유·이용기간 | | ------------- | ------------------------------------------------ | --------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------ | ------------------------------------------------------------------------------------------------------------------------ | | 의약품 조회 | 식품의약품안전처 공개 API 조회 및 결과 반환 | 의약품명 검색어, 선택 입력한 제조사명·성분명·검색 출처, 품목기준코드 | 개인정보가 포함된 경우 개인정보 보호법 제15조제1항제4호(서비스 이용계약의 체결·이행) | 요청을 처리하는 동안만 사용하고 응답 후 별도 DB에 저장하지 않음 | | 남용 방지 | 분당 요청 제한, 보안 및 서비스 보호 | `OpenAI-Ephemeral-User-Id` 헤더의 불투명 임시 식별자; 해당 값이 없으면 접속 IP 주소; 요청 시각과 기본 HTTP 메타데이터 | 제15조제1항제4호 및 제6호(서비스 제공·보호를 위한 정당한 이익) | 운영자 설정상 요청 제한 판단 단위는 60초. 운영자 DB에는 저장하지 않으며 Cloudflare의 인프라 처리기간은 제6조·제7조 참조 | | 응답 캐시 | 공공 API 부하 감소와 응답속도 개선 | 식약처 API 경로·매개변수에서 생성한 SHA-256 캐시 키와 공개 의약품 응답. 이용자 식별자·IP는 캐시 키에 포함하지 않음 | 제15조제1항제4호 및 제6호 | 검색 응답 최대 24시간, 상세 응답 최대 48시간 | | 문의·권리행사 | 문의, 오류 제보, 개인정보 권리행사 및 분쟁 대응 | 발신 이메일 주소, 표시 이름, 제목·본문·첨부파일, 송수신 시각과 답변 내역 | 제15조제1항제2호(법적 의무), 제4호 | 문의 해결 시까지 보관하고, 통상 해결 후 90일 이내 삭제. 다만 분쟁 또는 법적 의무가 있으면 필요한 범위와 기간에 한해 보관 | | 공개 이슈 | 이용자가 선택한 공개 오류 제보 및 개선 의견 처리 | GitHub 이용자명, 공개 이슈·댓글 내용, 게시 시각, 링크 | 제15조제1항제4호 | 이슈가 삭제되거나 처리 목적이 끝날 때까지. 공개 복제본·검색엔진 캐시는 운영자가 완전히 삭제하지 못할 수 있음 | 검색 입력값은 통상 의약품명 등 공개 상품 식별정보이므로 그 자체가 개인정보가 아닐 수 있습니다. 다만 다른 정보와 결합하여 개인을 알아볼 수 있거나 이용자가 개인정보를 잘못 입력한 때에는 이 방침에 따라 처리합니다. 운영자는 Cloudflare의 지속형 애플리케이션 관측 기능과 Wrangler 사용량 전송을 비활성화했으며, 검색어·요청 본문·IP 주소를 광고나 이용자 분석 목적으로 기록하지 않습니다. 코드가 실행 중 오류 메시지를 일시적으로 출력할 수 있고, Cloudflare는 서비스 보안·운영을 위한 플랫폼 메타데이터나 집계 지표를 자체 계약·정책에 따라 처리할 수 있습니다. 따라서 "어떠한 로그도 전혀 없다"는 의미는 아닙니다. ## 2. 개인정보의 수집 방법 운영자는 다음 경로로 정보를 처리합니다. - 이용자가 MCP 클라이언트에서 도구를 호출할 때 전송되는 요청 본문과 HTTP 헤더 - 이용자가 `concertypin@gmail.com`으로 직접 보낸 이메일 - 이용자가 GitHub 공개 이슈에 직접 게시한 내용 서비스는 계정 생성, 결제 또는 쿠키를 통한 별도 개인정보 수집을 하지 않습니다. ## 3. 자유 입력란과 민감정보 서비스 입력란은 의약품명, 제조사명, 성분명 또는 품목기준코드 조회만을 위한 것입니다. 본인이나 타인의 이름, 연락처, 주민등록번호, 처방전, 진단명, 증상, 복약·치료 이력, 검사결과, 유전정보 등 개인을 알아볼 수 있는 정보 또는 건강정보를 입력하지 마십시오. 운영자는 개인의 건강상태를 분석·추론하거나 진단하기 위해 민감정보를 수집하지 않으며, 민감정보 처리에 대한 별도 동의 절차도 제공하지 않습니다. 따라서 개인정보나 건강정보가 포함된 요청은 이 서비스가 받도록 예정된 적법한 이용이 아닙니다. 이용자가 이를 잘못 입력하면 요청 처리 과정에서 Cloudflare 및 식약처 API로 전송될 수 있습니다. 운영자가 그 사실을 알게 된 경우 법적 보존의무가 없는 한 지체 없이 삭제하거나 접근을 제한합니다. GitHub Issues는 공개 게시판입니다. 개인정보, 건강정보, 비밀키 또는 기밀정보를 게시하지 마십시오. 개인정보 관련 문의나 권리행사는 공개 이슈가 아니라 제12조의 이메일을 이용하십시오. ## 4. 만 14세 미만 아동의 개인정보 서비스는 만 14세 미만 아동의 개인정보를 의도적으로 수집하지 않고 연령 확인 정보도 요구하지 않습니다. 만 14세 미만 아동은 법정대리인의 지도 아래 공개 의약품 정보만 조회하고 개인정보를 입력하지 않아야 합니다. 운영자가 아동의 개인정보가 입력된 사실을 알게 되면 관계 법령에 따른 확인·통지 등 필요한 조치를 하고 지체 없이 삭제합니다. ## 5. 개인정보의 제3자 제공 운영자는 개인정보를 판매하거나 광고 또는 제3자 AI 모델 학습 목적으로 제공하지 않습니다. 의약품 조회 요청은 다음 공개 API 운영기관에 전달됩니다. | 제공받는 자 | 목적 | 제공 항목 | 법적 근거 | 보유·이용기간 | | ----------------------------------------------- | --------------------------------------------- | ---------------------------------------------------------------------------------------- | ----------------------------------------------------------- | --------------------------------------------------------------------------------------- | | 식품의약품안전처 및 공공데이터포털 API 운영기관 | e약은요·의약품 제품 허가정보 조회와 응답 반환 | 의약품명, 제조사명, 성분명, 품목기준코드. 임시 이용자 식별자와 이용자 IP는 전달하지 않음 | 개인정보가 포함된 경우 제17조제1항제2호 및 제15조제1항제4호 | API 요청 처리 완료 시까지. 제공받는 기관의 접속·보안기록은 해당 법령과 공개 정책에 따름 | 운영자는 법률의 특별한 규정이나 적법한 영장·명령에 따른 요구 등 관계 법령이 허용하는 경우 필요한 최소 범위에서 관계기관에 정보를 제공할 수 있습니다. ## 6. 개인정보 처리업무의 위탁 및 외부 플랫폼 ### 6.1 처리위탁 | 수탁자 | 위탁업무 | | ----------------------------------- | -------------------------------------------------------------------------------------------------- | | Cloudflare, Inc. 및 공개된 재수탁자 | Workers 호스팅, TLS 통신, 네트워크 보안, 요청 속도 제한, 플랫폼 운영, 공개 식약처 응답의 엣지 캐시 | | Google LLC 및 공개된 재수탁자 | `concertypin@gmail.com` 메일함의 호스팅, 스팸·악성코드 차단, 문의 송수신과 보관 | 운영자는 이용 중인 서비스 약정과 데이터 처리 조건을 확인하고, 위탁업무나 수탁자가 변경되면 이 방침에 반영합니다. 수탁자의 재수탁자와 처리 위치는 각 사업자의 최신 공개 목록에 따라 변경될 수 있습니다. ### 6.2 이용자가 직접 선택하는 외부 플랫폼 GitHub Issues는 GitHub가 제공하는 공개 플랫폼입니다. 이용자가 이 경로를 선택하면 GitHub가 계정·기기·접속·게시물 정보를 자체 개인정보 처리방침에 따라 별도로 처리하고, 운영자는 공개된 이슈를 지원·개선 목적으로 확인합니다. GitHub를 사용하지 않아도 이메일로 개인정보 권리를 행사할 수 있습니다. ## 7. 개인정보의 국외 이전 Cloudflare Workers는 기본적으로 단일 국가에 고정되지 않는 글로벌 서비스입니다. Regional Services를 별도로 설정하지 않은 `workers.dev` 서비스의 요청은 이용자와 네트워크 상황에 따라 Cloudflare 글로벌 데이터센터에서 처리될 수 있습니다. | 이전 근거 | 이전받는 자·연락처 | 이전 항목 | 이전 국가 | 이전 시기·방법 | 목적 | 보유·이용기간 | | --------------------------------------------------------------------------------- | ------------------------------------------------------------------------------ | --------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------- | ------------------------------------------------------ | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | 제28조의8제1항제3호(계약 체결·이행에 필요한 처리위탁·보관 사항을 처리방침에 공개) | Cloudflare, Inc. 및 재수탁자 (`legal@cloudflare.com`) | 접속 IP, 임시 이용자 식별자, 요청 시각·기본 HTTP 메타데이터, 검색 요청·응답, 속도 제한 키, 오류·보안 메타데이터 | 미국 및 요청이 라우팅되는 Cloudflare 글로벌 데이터센터 소재국. 현재 공개된 Developer Platform·계열사 관련 소재국에는 미국, 영국, 싱가포르, 호주, 독일, 포르투갈, 프랑스, 일본, 캐나다, 네덜란드, 아랍에미리트, 인도, 멕시코, 말레이시아, 스웨덴, 스위스와 유럽경제지역이 포함됨 | 서비스를 호출할 때마다 TLS로 전송되어 요청 처리 위치에서 처리 | 호스팅, 보안, 속도 제한, 공공 API 호출과 응답 캐시 | 요청값은 처리 완료까지, 속도 제한 판단 단위는 60초, 공개 API 캐시는 24시간 또는 48시간. 그 밖의 플랫폼·보안 메타데이터는 서비스 약정상 필요성이 끝나거나 계약이 종료될 때까지 등 Cloudflare DPA의 보유기준에 따름 | | 제28조의8제1항제3호 | Google LLC 및 재수탁자 ([Google Privacy](https://policies.google.com/privacy)) | 발신 이메일 주소·표시 이름, 제목·본문·첨부파일, 송수신 시각, 답변 내용과 메일 메타데이터 | 미국을 포함한 Google 서버 소재국(전 세계). 실제 처리국은 요청 경로와 Google 운영에 따라 달라질 수 있음 | 이용자가 이메일을 보낼 때 TLS 등 이메일 전송 방식으로 이전 | 문의·권리행사 메일의 송수신, 스팸·악성코드 차단과 보관 | 문의 해결 시까지, 통상 해결 후 90일 이내 운영자 메일함에서 삭제. Google의 백업·보안 처리기간은 Google 정책과 계정 설정에 따름 | Cloudflare의 [서비스 재수탁자 목록](https://www.cloudflare.com/gdpr/subprocessors/cloudflare-services/), [DPA](https://www.cloudflare.com/cloudflare-customer-dpa/) 및 [Workers 데이터 현지화 안내](https://developers.cloudflare.com/data-localization/how-to/workers/)에서 최신 정보를 확인할 수 있습니다. 위 국가 목록은 2026년 8월 9일 공개자료를 기준으로 하며, 사업자가 목록을 바꾸면 운영자는 확인 후 이 방침을 갱신합니다. 이용자는 국외 이전을 거부할 수 있습니다. Cloudflare 처리는 원격 MCP 서비스 제공에 필수이므로 거부하려면 서비스를 호출하지 않아야 하며, 계정이나 탈퇴 절차는 없습니다. 대신 [공개 소스코드](https://github.com/concertypin/drug-search-mcp)를 복제하여 이용자가 선택한 인프라와 API 키로 직접 배포할 수 있습니다. 이메일 국외처리를 원하지 않으면 이메일에 개인정보를 보내지 마십시오. 다만 현재 별도의 국내 전용 개인정보 접수 채널은 제공하지 않습니다. GitHub 지원은 선택사항이며, GitHub는 개인정보를 이용자의 지역, 미국 및 그 계열사·재수탁자 소재국에서 처리할 수 있습니다. ## 8. 개인정보의 파기 절차 및 방법 운영자는 보유기간이 끝나거나 처리 목적이 달성되는 등 개인정보가 불필요해지면 지체 없이 파기합니다. - 요청 본문의 값은 응답 처리가 끝나면 메모리에서 해제합니다. - 속도 제한 식별자는 60초 제한 구간 후 운영자의 제한 판단에 이용하지 않습니다. - 캐시된 공개 API 응답과 캐시 키는 설정된 24시간 또는 48시간 후 만료됩니다. - 문의 메일은 위 보유기간 후 메일함에서 삭제합니다. 서비스 제공자의 백업은 해당 사업자의 삭제 주기에 따라 순차적으로 삭제될 수 있습니다. - 별도 종이 문서는 만들지 않으며, 전자파일은 복구하기 어렵도록 삭제합니다. - 법령에 따른 보존 필요가 생기면 해당 정보를 다른 정보와 분리하여 필요한 기간만 보관한 뒤 파기합니다. ## 9. 자동 수집 장치, 행태정보 및 자동화된 결정 서비스 자체는 쿠키, 광고 식별자, 웹 비콘 또는 맞춤형 광고 도구를 설치하지 않습니다. 광고 목적의 행태정보를 수집·제공하지 않고, 이용자에게 법적 또는 그와 유사한 중대한 영향을 주는 자동화된 결정을 하지 않습니다. 이용자 프로필을 만들거나 서비스 자체 AI 모델 학습에 이용하지 않습니다. 다만 이용자가 사용하는 MCP 클라이언트, GitHub 또는 이메일 사업자의 별도 서비스에는 그 사업자의 쿠키·로그 정책이 적용될 수 있습니다. ## 10. 안전성 확보조치 운영자는 처리 위험에 맞추어 다음 조치를 적용합니다. - 전송구간 TLS와 식약처 API 키의 서버 측 비밀정보 관리 - 서비스 키와 원문 검색 문자열을 직접 노출하지 않는 SHA-256 캐시 키 - 계정·결제·대화기록 DB를 두지 않는 최소수집 구조 - 지속형 애플리케이션 관측 기능과 Wrangler 사용량 전송 비활성화 - 식별키별 분당 60회 요청 제한과 입력 스키마 검증 - 소스·의존성 점검, 관리자 계정 보호, 접근권한 최소화와 사고 대응 ## 11. 정보주체와 법정대리인의 권리 및 행사방법 정보주체는 개인정보 열람, 정정·삭제, 처리정지 및 동의 철회를 요구할 수 있습니다. 제12조의 이메일로 요청하면 운영자는 본인 또는 정당한 대리인인지 필요한 최소 범위에서 확인하고 관계 법령의 기한과 절차에 따라 조치합니다. 법령상 제한 사유가 있으면 그 사유와 이의제기 방법을 안내합니다. 서비스에는 계정이나 이용자별 검색기록 DB가 없으므로 요청 처리가 끝난 뒤에는 특정 이용자의 검색값을 보유하거나 찾아낼 수 없는 경우가 대부분입니다. GitHub 이슈 관련 요청에는 이슈 URL을 알려주되, 신분증·IP 주소·진료정보를 공개 이슈에 올리지 마십시오. ## 12. 개인정보 보호업무 및 고충처리 창구 - 창구명: Korea Drug Info 개인정보 문의 담당 - 운영자: `concertypin` - 전자우편: [concertypin@gmail.com](mailto:concertypin@gmail.com) - 일반 기술지원: [GitHub Issues](https://github.com/concertypin/drug-search-mcp/issues) 전화 상담 창구는 운영하지 않습니다. 위 이메일은 개인정보 열람 등 권리행사와 고충처리를 접수하는 공식 연락처입니다. 개인정보나 건강정보가 포함될 수 있는 문의는 GitHub 공개 이슈에 게시하지 마십시오. 일반 기술지원은 선택적으로 제공되며 답변이나 해결을 보장하지 않지만, 개인정보 권리행사는 관계 법령에 따라 처리합니다. ## 13. 권익침해 구제방법 정보주체는 운영자에게 먼저 문의할 수 있으며 다음 기관에도 상담이나 구제를 신청할 수 있습니다. - 개인정보침해신고센터: 국번 없이 118, [privacy.kisa.or.kr](https://privacy.kisa.or.kr) - 개인정보분쟁조정위원회: 1833-6972, [kopico.go.kr](https://www.kopico.go.kr) - 대검찰청: 국번 없이 1301, [spo.go.kr](https://www.spo.go.kr) - 경찰청: 국번 없이 182, [ecrm.police.go.kr](https://ecrm.police.go.kr) ## 14. 개인정보 처리방침의 변경 운영자는 처리 내용이 바뀌면 변경 이유, 주요 변경내용, 공개일과 시행일을 `/privacy` 또는 서비스 첫 화면에 공개하고 이전 버전과 적용기간을 계속 열람할 수 있게 합니다. 변경된 처리를 시작하기 전에 방침을 공개하며, 정보주체의 권리에 중대한 영향을 주는 변경은 그 영향과 관계 법령을 고려하여 합리적인 기간 전에 알립니다. 새 처리 목적에 별도 동의가 필요하거나 민감정보·고유식별정보 처리 등 법이 사전 동의를 요구하는 경우에는 공지만으로 갈음하지 않고 실제 처리를 시작하기 전에 필요한 동의를 받습니다. 긴급한 보안조치로 사전 공개가 곤란하면 우선 필요한 조치를 한 뒤 가능한 때에 변경내용과 사유를 공개합니다. ## 참고자료 - [개인정보보호위원회 2026 개인정보 처리방침 작성지침](https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS217&mCode=D010030000&nttId=12018) - [개인정보 보호법](https://www.law.go.kr/법령/개인정보보호법) - [개인정보 국외이전 제도](https://www.pipc.go.kr/np/default/page.do?mCode=D060040010) - [Cloudflare DPA](https://www.cloudflare.com/cloudflare-customer-dpa/) - [Cloudflare 서비스 재수탁자](https://www.cloudflare.com/gdpr/subprocessors/cloudflare-services/) - [GitHub General Privacy Statement](https://docs.github.com/en/site-policy/privacy-policies/github-general-privacy-statement) - [Google Privacy Policy](https://policies.google.com/privacy) - [식품의약품안전처 의약품개요정보(e약은요)](https://www.data.go.kr/data/15075057/openapi.do) - [식품의약품안전처 의약품 제품 허가정보](https://www.data.go.kr/data/15095677/openapi.do)