# task-2995 — InsuRo 개인정보처리방침 개정 (외부 법률검토 반영)

**레벨**: Lv.2 (법정 문서) · **팀**: dev3-team (다그다) · **level=security** · **회장 승인 완료** (2026-08-21)

## 배경
task-2983 으로 게시한 처리방침에 대해 **외부 법률 검토**를 받았고, 회장님이 반영을 지시했다.
현재 `https://insuro.biz/privacy` 에 **게시 중인 문서**이므로 신중히 다룬다.

## ★ 문구 창작 금지
법정 문서다. **아래 지정한 문구를 그대로 쓴다.** 봇이 표현을 임의로 바꾸거나 미사여구를 더하지 말 것.
문구에 문제가 있다고 판단되면 **고치지 말고 ANU 에 보고**하라.

---

## 개정 1 — 제9조 암호화 조항 (최우선)

**현재 문구** (`src/pages/Privacy.tsx` 내 `**암호화**:` 항목):
```
**암호화**: 오마이매니저 자동연동으로 등록되는 고객의 성명·생년월일은 암호화된 값을 별도로 병행 저장합니다.
그 외 경로로 등록되는 고객 정보 및 전화번호·이메일·주소 등 항목은 현재 암호화 적용 대상이 아니며,
서비스와 데이터베이스 간 통신은 HTTPS(TLS)로 암호화됩니다.
```

**문제**: `현재 암호화 적용 대상이 아니며` 라는 **미적용 사실을 방침에 명시**하고 있다.
사실이더라도 방침에 적으면 규제기관 심사·분쟁 시 불필요한 표적이 되고 고객 불안을 조성한다.

**교체 문구** (이대로 사용):
```
**암호화**: 서비스와 데이터베이스 간 통신은 HTTPS(TLS)로 암호화하며, 고객 식별정보 등 중요 정보는
관계 법령이 정하는 바에 따라 안전하게 관리합니다. 오마이매니저 자동연동으로 등록되는 고객의
성명·생년월일은 암호화된 값을 별도로 병행 저장합니다.
```

> ★ 통째로 삭제하지 말 것. 삭제하면 암호화를 어떻게 하는지 설명이 사라져 오히려 불투명해진다.
> 실제로 하고 있는 것(HTTPS·성명/생년월일 병행 암호화)은 유지하고, **미적용 명시만 제거**한다.

---

## 개정 2 — 제1조 민감정보 별도 동의 안내

**현재**: 수집 항목에 `(히든 기능 이용 시) 건강·의료 관련 문서 — 목적: 보장분석(MediScan)` 만 있고,
설계사가 **별도 동의**를 받아야 한다는 안내가 없다.

**추가 문구** (해당 항목 바로 뒤 또는 제1조 말미에 배치):
```
건강·의료 관련 정보는 「개인정보 보호법」상 민감정보에 해당합니다. 이용자(설계사)는 해당 정보를
수집·이용하기에 앞서 정보주체(고객)로부터 일반 개인정보 수집·이용 동의와 **분리하여 별도의 명시적 동의**를
받아야 하며, 당사는 동의 획득 절차에 관여하지 않습니다.
```

**왜 필요한가**: 회장님이 동의 획득을 설계사에게 **전적으로 위임**하기로 결정했다.
방침에 그 의무와 당사 불관여를 명시해야 위임이 법적으로 완결된다. 안 적으면 위임 근거가 약하다.

---

## 개정 3 — 제2조 파기 예외 추가

**추가 문구** (보존기간 조항 말미):
```
정보주체(고객)가 담당 이용자(설계사)에게 파기를 요청하여 이용자가 서비스 내에서 해당 정보를 삭제한
경우, 관계 법령에 따른 보존 의무가 없는 한 해당 정보는 지체 없이 파기됩니다.
```

---

## 개정 4 — 운영 주체 표기 (회장 확정)

**변경 대상**: 현재 `인카금융서비스(주) 티오피사업단` 으로 표기된 **모든 위치**

**교체 문구**: `티오피사업단 전종혁`

**근거**: 회장님 확정 — **법인이 아니라 개인 운영**이다. 법인격이 없는데 `(주)` 를 붙이면
사업자 표시가 사실과 달라져 방침 전체의 신뢰성 문제가 된다.
연락처·책임자 등 다른 항목은 **건드리지 말 것.**

---

## ★ 시행일 (회장 확정)
**기존 시행일을 그대로 유지한다.** 변경하지 말 것.
개정 이력을 별도로 추가할지는 이 태스크 범위가 아니다. 임의로 만들지 말 것.

---

## 검증
1. **개정 전 현재 문구를 먼저 기록**하라(개정 대상 4곳 원문). 대조 근거가 된다.
2. 개정 후 **4곳이 정확히 지정 문구로 바뀌었는지** 대조한다.
3. `현재 암호화 적용 대상이 아니` 문자열이 **소스 전체에서 0건**인지 확인한다.
4. `인카금융서비스` 문자열이 **처리방침 내 0건**인지 확인한다(다른 파일은 건드리지 말 것).
5. `npm run build` EXIT=0 · `npx vitest run` 회귀 유지. 처리방침 관련 테스트가 문구를 하드코딩하고
   있으면 그 테스트도 함께 갱신한다(테스트가 옛 문구를 강제하면 빌드가 깨진다).
6. **실브라우저로 `/privacy` 를 열어** 4개 개정이 화면에 실제로 반영된 것을 확인하고 스크린샷 첨부.
   픽스처가 아닌 실제 렌더임을 명시하라.

## 범위 · 금지
**수정 허용**: `src/pages/Privacy.tsx` · 처리방침 문구를 검증하는 테스트 파일

**금지**:
- 지정 문구 외 **표현 임의 변경·추가·윤문**
- 시행일 변경
- 연락처·책임자·다른 조항 수정
- `src/components/**` · `server/**` · `supabase/**` 등 그 외 전부

## allowed_resources (본 task의 capability)

```yaml
allowed_resources:
  paths:
    - "src/pages/Privacy.tsx"
    - "src/pages/__tests__/**"
    - "tests/**"
    - "e2e/**"
    - "memory/reports/task-2995.md"
  forbidden_paths:
    - "src/components/**"
    - "server/**"
    - "supabase/**"
    - "ops/**"
    - "scripts/**"
    - ".github/**"
  commands:
    - "npm run build"
    - "npx vitest run"
    - "npx playwright test"
  merge_policy: "tiered"
  ttl_hours: 48
```

## 운영 계약
- `origin/main` 기준 `git pull --ff-only` 후 시작
- ★ `gh` 호출 시 `GH_TOKEN="$BOT_GITHUB_TOKEN"` 주입 필수 (회장 개인 PAT 사용 금지 — 감사기록 오염)
- 워크플로우 `/home/jay/workspace/prompts/DIRECT-WORKFLOW.md` · QC `/home/jay/workspace/teams/shared/QC-RULES.md`
- `WORKSPACE_ROOT=/home/jay/workspace` · `CHAT_ID=6937032012` · 수집자 key `ANU_KEY=c119085addb0f8b7`
- 완료 경로는 `finish-task.sh` 실행이 유일하다. 수동 `.done` 금지.

## 완료 조건
개정 4건 정확 반영 · 금지 문자열 0건 확인 · 빌드 0 · 회귀 유지 · 실브라우저 스크린샷 · 시행일 불변

## 보고
**PR 생성까지가 범위다. 머지는 ANU 가 한다. 직접 머지하지 말 것.**
`memory/reports/task-2995.md` 작성 후 표준 완료 콜백 등록. 콜백 프롬프트 **UTF-8 3900 bytes 이하**.

## goal_assertions (auto-generated)
- `npm run build`
- `npx vitest run`
