“김지수님이 다음 주 화요일에 방문하기로 했고, 회사인 한빛출판사에 일이 너무 많아 힘들다고 하셨어요. 010-1234-5678로 연락 가능합니다.”
상담 기록은
마음토스보다 먼저,
안전하게 다뤄집니다.
마음토스는 상담 데이터를 일반 문서가 아니라 보호가 필요한 민감 기록으로 다룹니다. 이 페이지는 마음토스가 데이터를 어떻게 보호하도록 설계되었는지 정리한 운영 기준 문서입니다.
상담 업무에서 다루는 모든 민감 기록을, 동일한 기준으로 보호합니다.
상담사가 마음토스에 업로드하거나 작성하는 자료 중 내담자와 회기를 식별할 수 있는 정보는 모두 민감 기록으로 보고 같은 보안 정책을 적용합니다.

기록 정리에는 사용되지만, 모델 학습에는 사용되지 않습니다.
일반 AI 도구는 사용자 입력을 모델 개선에 활용할 수 있는 구조가 기본값일 때가 많습니다. 마음토스는 그 반대로 설계되어 있습니다.
- 입력된 상담 기록은 해당 상담사의 기록 정리 결과를 만드는 데에만 사용됩니다.
- 외부 모델 제공자에게도 학습 미사용 옵션을 적용해 호출합니다.
- 운영 로그·통계는 개별 내담자를 식별할 수 없는 형태로만 활용됩니다.

기록은 “읽을 수 있는 상태” 그대로 저장되지 않습니다.
상담사가 작성·업로드한 데이터는 전송 단계와 저장 단계 모두 암호화된 상태로 다뤄집니다.
- STEP 01
읽을 수 있는 기록
상담사가 직접 작성하거나 업로드한 원본 형태의 기록.
- STEP 02
암호화 처리
저장되기 전, 사람이 그대로 읽을 수 없는 형태로 변환됩니다.
- STEP 03
안전한 저장
암호화된 상태 그대로 저장되며, 키 관리 정책으로 분리됩니다.
정확한 암호화 알고리즘·키 관리·로테이션 정책은 운영 보안 문서로 정리하고 있으며, 기관 도입 검토 시 별도로 안내드립니다.
모든 사람이 모든 기록을 볼 수 있는 구조가 아닙니다.
기록의 민감도를 고려해, 접근 가능한 사람을 계정·조직·역할 단위로 분리합니다. 내부 접근도 사유와 범위를 최소화하는 방향으로 운영합니다.
본인 기록은 본인만
기본적으로 본인이 작성한 기록만 본인이 열람할 수 있도록 설계합니다.
역할 단위 권한 분리
기관 도입 시 조직·역할 단위로 접근 권한을 분리해 운영합니다.
내부 접근 최소화
운영팀 접근은 장애 대응·법적 의무 이행 등 명확한 사유에 한해 최소 범위로만 진행됩니다.
접근 기록 감사화
주요 접근 기록은 추후 감사 가능한 형태로 남기는 것을 운영 원칙으로 설계합니다.

이름·연락처·기관명 같은 식별 정보는 그대로 두지 않습니다.
축어록과 노트 안의 직접 식별 정보(이름·전화번호·기관명·주소 등)는 비식별화 처리 흐름을 통과한 뒤 분석에 사용됩니다. 아래는 가상 예시입니다.
“[내담자]님이 다음 주 화요일에 방문하기로 했고, [근무처]에 일이 너무 많아 힘들다고 하셨어요. [연락처]로 연락 가능합니다.”
위 예시는 비식별화 흐름을 보여주기 위한 가상 사례입니다.
필요한 시점에 삭제하고, 보관 기간은 명확하게 정의합니다.
- 사용자는 계정 내에서 본인이 만든 기록을 직접 삭제할 수 있도록 설계합니다.
- 별도 삭제 요청은 운영팀 채널을 통해 접수하고, 처리 결과는 회신합니다.
- 법령상 보관 의무가 있는 경우만 별도 보관하고, 의무 종료 시 파기합니다.
- 구체적인 보관 기간·파기 절차는 개인정보처리방침에 따라 운영합니다. (정책 확정 후 공개)
본 페이지는 운영 기준 초안이며, 일부 항목(보관 기간·외부 감사·인증 취득 여부)은 확정 후 별도 공지합니다.
자주 묻는 보안 질문
Q. 내담자 정보가 AI 학습에 쓰이나요?
아니요. 마음토스에 입력된 상담 기록과 내담자 정보는 모델 학습 데이터로 사용되지 않습니다. 입력된 데이터는 해당 상담사의 기록 정리 결과를 만드는 데에만 사용됩니다. (기록 정리에 사용되는 외부 모델 제공자에도 학습 미사용을 적용하는 옵션을 사용합니다.)
Q. 상담 녹음 파일은 어떻게 저장되나요?
서버에 저장될 때 데이터는 암호화된 상태로 저장됩니다. 전송 구간(브라우저 ↔ 서버) 역시 암호화된 통신을 사용합니다. 정확한 암호화 알고리즘과 키 관리 정책은 운영 보안 문서에 정리하고 있으며, 기관 도입 시 별도 안내드립니다.
Q. 누가 상담 기록에 접근할 수 있나요?
기본적으로는 해당 기록을 만든 상담사(계정 본인)만 접근할 수 있습니다. 기관 단위 도입의 경우 조직/역할 단위로 접근 권한을 분리해 운영합니다. 마음토스 운영팀의 내부 접근은 장애 대응·법적 의무 이행 등 명확한 사유에 한해 최소화된 범위에서만 진행됩니다.
Q. 내담자 또는 상담사가 삭제 요청할 수 있나요?
네. 사용자는 본인 계정 내 기록을 직접 삭제할 수 있고, 별도 삭제 요청도 받습니다. 처리 절차와 보관 기간은 개인정보처리방침에 따라 운영하며, 정확한 보관 기간 표기는 정책 확정 후 공개합니다.
