Main Feature
home

개인정보 처리 방침(Pricacy Policy)

개인정보 처리 방침(Privacy Policy)

㈜코리포항(“회사”라 함)은 정보통신망 이용촉진 및 정보보호 등에 관한 법률, 개인정보 보호법, 통신비밀보호법, 전기통신사업법, 등 정보 통신서비스 제공자가 준수하여야 할 관련 법령상의 개인정보보호 규정을 준수하며, 관련 법령에 의거한 개인정보 처리 방침을 정하여 이용자 권익 보호에 최선을 다하고 있습니다.
개인정보 처리 방침은 정부의 법령이나 지침의 변경 및 더 나은 서비스 제공을 위하여 그 내용이 변경될 수 있습니다. 변경이 있는 경우에는 모바일 화면(공지 팝업/마이페이지 내 공지사항 등)을 통해 이용자에게 공개하여 이용자가 상시 열람할 수 있도록 함으로써 이용자 권익 보호에 최선을 다하고 있습니다.
본 개인정보 처리 방침은 회사가 제공하는 “어플리케이션 (상처어때)” 서비스 이용에 적용되며 다음과 같은 내용을 담고 있습니다.
제1조. 개인정보의 수집 및 이용 목적
회사는 다음과 같이 회원님의 개인정보를 수집합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 개인정보 보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
1. 이용 목적
① 회사가 개인정보를 수집하는 목적은 휴대폰 전화번호 및 인증번호에 의한 개인 식별을 통해 정확한 대상자에게 이루어져야 하는 서비스의 특성상 신원이 불확실하고 불손한 행위를 하는 인터넷 사용자가 아닌 양질의 이용자를 선별하여 ‘서비스’에서 제공하는 맞춤 서비스를 제공하기 위함입니다.
② 서비스를 통해 수집한 개인정보는 일부 삭제하거나 일부 또는 전체를 대체하여 추가 정보 없이는 특정 개인을 알아볼 수 없도록 처리하여 가명 정보를 활용할 수 있습니다. 이때 가명 정보는 재식별되지 않도록 분리하여 별도 저장/관리하고 필요한 기술적/관리적 보호 조치를 취합니다.
③ 의사 자문 및 간호사 상담 서비스를 제공함에 따라 회원이 기록한 증상과 의사 자문 및 간호사 상담 내용을 수집하고 회원에게 제공합니다. 수집 및 고객 정보 전달에 대한 관련 근거는 자문 서비스를 제공하는 의료 기관과 회사 간 개인정보 위수탁 계약을 통해 의료 기관의 의무를 위임받아 제공합니다.
④ 회사는 비대면 진료 서비스 연결을 위해 수집한 주민등록번호(개인민감정보)는 정확한 개인식별 및 고객 정보 전달을 위한 목적으로 회원 정보를 전달하며 그 외 목적으로 이용하거나 정보를 서버에 저장하지 않습니다. 또한 개인정보의 접근권한 제어 및 통제를 통해 안전하게 관리하고 있습니다.
⑤ 이용자의 개인 민감정보 및 상담 기록은 프라이버시를 침해할 수 있는 중요 정보이므로 비밀번호에 의해 보호되며 파일 및 전송 데이터를 암호화하거나 파일 잠금 기능(lock)을 사용하여 중요한 데이터는 별도의 보안 기능을 통해 보호되고 있습니다. 또한 모든 정보는 접근권한 제한 및 통제를 통해 안전하게 관리하고 있습니다.
2. 수집 항목
[마케팅]
3. 개인정보 수집 및 이용에 대한 동의
회사는 서비스 이용에 앞서 이용자들이 회사의 개인정보 보호정책 또는 이용약관의 내용에 대하여 「동의」를 묻는 절차를 진행하며 이용자가 내용 확인 후 「동의」 버튼을 클릭하면 개인정보 수집 및 이용에 대해 동의한 것으로 간주합니다.
제2조. 가명정보 처리에 관한 사항
가명정보란 개인정보를 가명 처리함으로써 원래의 상태로 복원하기 위한 추가 정보의 사용·결합 없이는 특정 개인을 알아볼 수 없는 정보입니다.
1. 가명정보의 활용
2. 가명정보의 안전성 확보조치에 관한 사항
1) 회사는 가명정보 및 가명정보를 원래의 상태로 복원하기 위한 추가 정보 (이하, ‘추가 정보’라함)에 대하여 안전성을 확보하기 위한 조치를 하고 있습니다.
2) 가명정보와 추가 정보를 분리 보관합니다. 다만, 추가 정보가 불필요한 경우에는 추가 정보를 파기합니다.
3) 가명정보와 추가 정보에 대한 접근 권한을 분리하고 업무 수행에 필요한 최소한의 접근 권한을 부여하고 접근 권한의 보유 현황을 기록으로 보관하는 등 접근 권한을 관리·통제합니다.
4) 회사는 가명정보의 처리 내용을 관리하기 위하여 본 개인정보처리방침에 관한 기록을 작성합니다.
5) 특정 개인을 알아보기 위한 목적으로 가명정보를 처리하는 것을 엄격하게 금지합니다.
6) 가명정보를 처리하는 과정에서 특정 개인을 알아볼 수 있는 정보가 생성된 경우에는 즉시 해당 정보의 처리를 중지하고, 지체없이 회수·파기합니다.
제3조. 개인정보의 처리 및 보유기간
회사는 법령과 회사 방침에 따른 개인정보 보유 및 이용 기간 또는 이용자로부터 개인정보를 수집 시 동의받은 개인정보 보유∙이용기간 내에서 개인정보를 처리∙보유합니다.
1. 회사는 이용자로부터 개인정보를 수집 시 동의받은 개인정보보유∙이용기간 내에서 보관하는 정보를 그 보관의 목적으로만 처리∙보유하며 보존 기간은 아래와 같습니다.
1) 회원 정보 : 회원 탈퇴 즉시 삭제
2) 비회원 정보 : 업무 목적 달성 시까지
3) 허위 정보 발견 신고 : 처리내역 통보 완료 시까지
4) 법령 위반에 따른 수사∙조사 등이 진행 중인 경우에는 해당 건 종료 시까지
5) 서비스 이용에 따른 채권∙채무 관계 정산 시까지
6) 그 외(아래 내용)
2. 1년 이상 서비스 이용 기록이 없는 경우에는 개인정보 보호법 제39조의 6(개인정보의 파기에 대한 특례)에 근거하여 이용자에게 통지 후 휴면계정 처리를 실시하고 다른 이용자의 개인정보와 분리하여 별도로 휴면계정 전환일로부터 5년간 저장 및 관리합니다. 고객의 요청이 있을 경우에는 위 기간을 다르게 정할 수 있습니다. 단, 통신비밀보호법, 전자상거래 등에서의 소비자 보호에 관한 법률 등의 관계 법령의 규정에 의하여 보존할 필요가 있는 경우 관계 법령에서 규정한 일정한 기간 동안 이용자 개인정보를 보관합니다.
3. 회사는 개인정보 보호법 제39조의 6(개인정보의 파기에 대한 특례)에 따라 위의 1년의 기간 만료 30일 전까지 개인정보가 파기되거나 분리되어 저장∙관리되는 사실과 기간 만료일 및 해당 개인정보의 항목을 전자우편 등의 방법으로 고객에게 알립니다. 이를 위해 고객은 정확한 연락처 정보를 제공/수정하여야 합니다.
4. 회원 탈퇴 또는 회원 자격 정지 후 회원 재가입, 임의 해지 등을 반복적으로 행하여 회사가 제공하는 이벤트 혜택을 활용해 경제상의 이익을 취하거나 이 과정에서 명의를 무단으로 사용하는 등 편법 행위 또는 불법 행위를 하는 회원을 차단하고자 회사는 회원 탈퇴 후 5년간 회원의 DI 정보(인증 업체가 사용자에게 부여한 고유번호 정보)를 보유합니다. 이 외에도 전자상거래 등에서의 소비자 보호에 관한 법률 등 법령의 규정에 따라 거래 관계 확인을 위해 개인정보를 일정 기간 보유할 수 있습니다.
5. 개인정보의 파기 절차 및 방법
1) 개인정보처리자는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때는 지체없이 해당 개인정보를 파기합니다.
2) 회원으로부터 동의받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관 장소를 달리하여 보존하며 보유 이외의 다른 목적으로는 이용하지 않습니다.
① 「통신비밀보호법」에 따른 통신사실확인자료 보관
ㆍ 가입자 전기통신일시, 개시ㆍ종료시간, 상대방 가입자번호, 사용도수, 발신기지국 위치추적자료
ㆍ 컴퓨터통신, 인터넷 로그기록자료, 접속지 추적자료 : 3개월
② 「전자상거래 등에서의 소비자보호에 관한 법률」에 따른 표시ㆍ광고, 계약내용 및 이행 등 거래
에 관한 기록
ㆍ 표시ㆍ광고에 관한 기록
ㆍ 계약 또는 청약철회, 대금결제, 재화 등의 공급기록
ㆍ 소비자 불만 또는 분쟁처리에 관한 기록
3) 개인정보 파기의 절차 및 방법은 다음과 같습니다.
① 파기 절차
회사는 개인정보의 파기에 관한 사항을 기록하고 관리하며 파기는 개인정보보호 책임자의 책임하에 수행되고 개인정보보호 책임자가 파기 결과를 확인합니다.
② 파기 방법
• 종이 형태 : 종이나 그 밖의 기록 매체에 저장된 개인정보는 파쇄하거나 소각합니다.
전자적 형태 : 복원이 불가능한 방법(내지 기록을 재생할 수 없는 기술적 방법)으로 영구 삭제합니다.
6. 개인 정보 주체 및 법정대리인의 권리와 의무 및 그 행사 방법
1) 이용자는 언제든지 회사에 “상처어때” 서비스를 통하여 등록된 자신의 개인정보, 회사가 이용자의 개인정보를 이용하거나 제3자에게 제공한 현황, 회사에게 개인정보 수집, 이용, 제공 등의 현황에 대하여 열람이나 제공을 요구할 수 있고 오류가 있는 경우에는 그 정정을 요구할 수 있으며 삭제 또는 가입 해지를 요구할 수 있습니다.
2) 이용자 혹은 만 14세 미만 아동의 개인정보 조회, 수정 등의 요구는 법정대리인이 직접 해야 합니다. 그러나 만 14세 이상인 미성년자의 경우에는 미성년자 본인이 직접 요청할 수 있으며 법정대리인을 통해서도 동일하게 권리를 행사할 수 있습니다. ‘개인 정보 변경(또는 이용자 정보수정)’ 및 가입해지(동의 철회)를 위해서는 “이용자 탈퇴”를 클릭하여 본인 확인 절차를 거친 후 직접 열람, 정정 또는 탈퇴가 가능하며 『개인정보 보호법』 시행령 제41조 제1항에 따라 서면, 전자우편, 모사전송(FAX) 등을 통해서도 할 수 있습니다.
3) 권리 행사는 법정대리인 외, 위임받은 대리인을 통해서도 할 수 있습니다. 단 이 경우에는 위임장을 제출하여야 합니다.
4) 개인정보에 대한 권리를 요청한 경우, 회사는 지체없이 그 개인정보를 조사하여 이용자의 요구에 따라 정정, 삭제 등 필요한 조치를 한 후 그 결과를 이용자에게 알립니다. 회사는 필요한 조치를 할 때까지는 해당 개인정보를 이용하거나 제공하지 않습니다.
5) 이용자는 언제든지 회사에 자신의 개인정보 열람 및 처리 정지 요구는 『개인정보 보호법』 제35조 제4항, 제37조 제2항에 의하여 정보 주체의 권리가 제한될 수 있습니다.
6) 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
7) 이용자의 정보 주체 권리에 따른 개인정보 열람의 요구, 정정, 삭제, 처리 정지의 요구 시 이러한 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
8) 앱 로그온(log-on) 상태에서는 주위의 다른 사람에게 개인정보가 유출되지 않도록 이용자는 특별히 주의를 기울여야 합니다.
7. 개인정보의 안전성 확보 조치에 관한 사항
회사는 회원(이용자)의 소중한 개인정보 보호를 위해 다음의 노력을 하고 있습니다.
1) 회사는 이용자의 개인정보를 암호화된 통신 구간을 이용하여 전송하고, 비밀번호 등 중요정보는 암호화하여 보관하고 있습니다.
2) 회사는 해킹이나 컴퓨터 바이러스 등에 의해 이용자의 개인정보가 유출되거나 훼손되는 것을 막기 위해 외부로부터 접근이 통제된 구역에 시스템을 설치하고 있습니다. 해커 등의 침입을 탐지하고 차단할 수 있는 시스템을 설치하여 24시간 감시하고 있으며, 백신 프로그램을 설치하여 시스템이 최신 악성코드나 바이러스에 감염되지 않도록 노력하고 있습니다. 또한 새로운 해킹/보안 기술에 대해 지속적으로 연구하여 서비스에 적용하고 있습니다.
3) 회사는 개인정보를 취급하는 직원을 최소화합니다. 또한 개인정보를 보관하는 데이터베이스 시스템과 개인정보를 처리하는 시스템에 대한 비밀번호의 생성과 변경, 그리고 접근할 수 있는 권한에 대한 체계적인 기준을 마련하고 지속적인 감사를 실시하고 있습니다.
4) 개인정보가 포함된 서류, 보조 저장매체 등을 잠금장치가 있는 안전한 장소에 보관하고 있습니다.
5) 개인정보를 취급하는 모든 임직원을 대상으로 개인정보보호 의무와 보안에 대한 정기적인 교육을 실시하고 있습니다.
제4조. 개인정보 자동 수집 장치의 설치, 운영 및 거부에 관한 사항
회사는 이용자의 정보를 수시로 저장하고 찾아내는 “쿠키” 등을 운용합니다. “쿠키”란 회사의 플랫폼을 운영하는 데 이용되는 서버가 웹 브라우저에 보내는 아주 작은 텍스트 파일로서 이용자가 이용한 단말기에 저장됩니다. 그러나 이 정보는 반드시 이용자가 정보를 제공하였을 때만 저장되고 플랫폼은 이용자가 제공하지 않은 정보를 얻을 수 없으며 기기에 저장된 다른 파일에 접근할 수 없습니다. 쿠키 활용 및 쿠키 설정 거부 방법은 다음과 같습니다.
1. 쿠키의 사용 목적은 이용자의 접속 빈도나 방문 시간 등을 분석, 이용자의 취향과 관심 분야를 파악 및 서비스 이용 발자취 추적, 각종 이벤트 참여 정도 및 방문 횟수 파악 등을 통한 타겟 마케팅 및 개인 맞춤 서비스를 제공하기 위해 사용합니다.
2. 인터넷 서비스 이용 과정에서 IP 주소, 쿠키, 서비스 이용기록, 기기 정보가 생성되어 수집될 수 있습니다. 서비스 이용 과정에서 이용자에 관한 정보를 회사가 자동화된 방법으로 생성하여 이를 저장(수집)할 수 있습니다.
3. 회사는 쿠키 정보를 수집하여 이용자들의 방문한 “상처어때” 각 서비스 접속 여부, 서비스받고자 하는 병원 정보 확인 여부, 이용자 문의에 관한 확인 및 안내 등에 사용합니다.
4. 쿠키는 웹 서비스 제공자의 서버가 이용자의 컴퓨터로 전송하는 소량의 정보이며 여기에는 방문한 웹사이트 정보 등이 담겨 있습니다. 쿠키는 이용자 컴퓨터의 웹 브라우저는 식별하지만, 이용자를 개인적으로 식별하지는 않으며 이용자는 웹 브라우저의 옵션 메뉴를 통해 쿠키의 수용 여부 등을 설정할 수 있습니다.
5. 회사는 쿠키를 통해 별도로 개인 정보를 수집하거나 활용하지 않습니다. 방문자는 쿠키에 대해 선택권을 가지고 있으며 웹 브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나 쿠키가 저장될 때마다 확인을 거치거나 아니면 모든 쿠키를 차단하는 것을 결정할 수 있습니다. 단 이용자가 쿠키 설치를 거부하였을 경우 로그인이 필요한 일부 서비스 제공에 어려움이 있을 수 있습니다.
[ 쿠키 설치 허용 여부 설정 방법 ]
1) 엣지 익스플로러 : 도구 > 인터넷 옵션 > 개인정보
2) 구글 크롬 : 설정 > 고급 설정 > 개인정보
6. 회사는 회원(이용자)이 “상처어때” 플랫폼 이용 시 광고 식별자 수집을 위해 ADID/IDFA를 수집할 수 있습니다. ADID/IDFA란 플랫폼 이용자의 광고 식별값으로서 이용자의 맞춤 서비스 제공이나 더 나은 환경의 광고를 제공하기 위한 측정을 위해 수집할 수 있습니다.
1) 거부 방법
① 안드로이드(Android) : 설정 > 구글(구글 설정) > 광고 > 광고 맞춤 설정 선택 해제
② 아이오에스(ios) : 설정 > 개인정보 보호 > 광고 > 광고 추적 제한
7. 회사는 온라인 맞춤형 광고 사업자가 광고 식별자 및 행태 정보를 수집하도록 허용하고 있으며 행태 정보 수집은 회원(이용자)가 당사의 “상처어때” 앱을 실행할 때 자동 수집 및 전송됩니다.
제5조. 개인정보의 제3자 제공
회사는 이용자의 개인정보를 ‘제1조 개인정보의 수집 및 이용 목적’에서 고지한 범위 내에서 처리하며, 동의 범위를 초과하여 이용하거나 원칙적으로 제3자에게 제공하지 않습니다. 단, 아래의 경우에는 개인정보를 제3자에게 제공하고 있습니다.
[사전동의를 받은 제3자 제공 안내]
1. 서비스 제공에 따른 대금 정산을 위해 필요한 경우
2. 통계 작성, 학술 연구나 시장 조사를 위해 특정 개인을 식별할 수 없는 형태로 가명 처리하여 제공하는 경우
3. 이용자들이 사전에 동의한 경우
4. 관계 법령에 의해 국가기관으로부터 요구를 받았거나, 범죄에 대한 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사 기관의 요구가 있는 경우
5. 기타 관계법령에서 정한 절차에 따른 요청이 있거나, 정보통신 윤리위원회의 요청이 있는 경우
제6조. 개인정보 처리의 위탁
회사는 서비스를 위해 반드시 필요한 개인정보의 처리 업무 중 일부를 외부 업체에 위탁하여 수행하고 있으며 위탁받은 업체(수탁자)가 개인정보 관련 법률에 따라 개인정보를 안전하게 취급하도록 위탁업무 수행목적 외 개인정보 처리 금지, 기술적∙관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리∙감독, 손해배상 등 책임에 관한 사항을 “개인정보 처리 위탁 계약서” 등을 통해 규정하고 있습니다.
서비스 제공 계약 이해와 이용자의 편의 증진 등을 위해 개인정보의 처리 위탁이 필요한 경우, 정보통신망법 제25조 제2항에 따라 본 개인정보 처리 방침의 공개로 위탁 동의를 갈음하며 이와 관련한 처리위탁업무의 내용이나 수탁자가 변경될 경우 회사는 지체없이 본 개인정보 처리 방침을 통하여 공개합니다.
회사는 서비스 제공 계약 이행과 회원 편의 증진을 위해 아래와 같은 업무를 외부 업체에 위탁하고 있습니다.
제7조. 정보 주체의 권익침해에 대한 구제 방법
1. 권익침해 구제 방법
1) 정보 주체는 개인정보 침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원, 개인정보침해신고센터 등에 분쟁 해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보 침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.
① 개인정보분쟁조정위원회 : (국번 없이) 1833-6972 (www.kopico.go.kr)
② 개인정보침해신고센터 : (국번 없이) 118 (privacy.kisa.or.kr)
③ 대검찰청 : (국번 없이) 1301 (www.spo.go.kr)
④ 경찰청 : (국번 없이) 182 (ecrm.cyber.go.kr)
2) 회사는 회원(정보 주체)의 개인정보 자기 결정권을 보장하고, 개인정보 침해로 인한 상담 및 피해 구제를 위해 노력하고 있으며, 신고나 상담이 필요한 경우 아래의 담당 부서로 연락해 주시기 바랍니다.
① 개인정보보호 관련 고객 상담 및 신고
• 담당자 : 서비스 운영 책임자
• 전화 : 내선(070-4947-9846)
• 이메일(coreepohang@gmail.com)
제8조 개인정보 보호 책임자 및 담당 부서
회사는 이용자의 개인정보를 보호하고 개인정보와 관련된 불만을 처리하기 위하여 아래와 같이 관련 부서 및 개인정보 보호 책임자를 지정하고 있습니다. 이용자는 회사의 서비스를 이용할 때 발생하는 모든 개인정보 보호 관련 민원을 개인정보 관리책임자 혹은 담당 부서로 신고할 수 있습니다. 회사는 이용자의 신고 사항에 대해 신속하게 충분한 답변을 드리겠습니다.
1. 개인정보보호 책임자
1) 성명 : 유건상 대표이사
2) 소속 : ㈜코리포항
3) 전화번호 : 070-4947-3588
4) 이메일 : coreepohang@gmail.com
2. 개인정보의 열람청구 접수 처리 부서
1) 부서명 : 디지털 헬스케어팀
2) 담당자 : 서비스 운영 책임자
3) 전화번호 : 070-4947-9846
4) 이메일 : coreepohang@gmail.com
회원은 개인정보 보호법 제35조에 따른 개인정보의 열람청구를 할 수 있으며 회사는 정보 주체의 개인정보 열람청구가 신속하게 처리되도록 노력하겠습니다.
제9조. 개인정보 처리 방침의 개정과 고지
본 개인정보 처리 방침은 법률이나 서비스의 변경 사항을 반영하기 위한 목적 등으로 개인정보 처리 방침을 수정할 수 있습니다. 개인정보 처리 방침이 변경되는 경우 변경 사항을 게시하며, 변경된 개인정보 처리 방침은 게시한 날로부터 7일 후부터 효력이 발생합니다. 다만 수집하는 개인정보의 항과 이용 목적의 변경 등과 같이 회원(이용자) 권리의 중대한 변경이 발생한 때에는 최소 30일 전에 미리 알려 드리겠습니다. 현재 효력을 발생하는 본 방침의 공고 일자와 시행 일자, 이전 개인정보 처리 방침은 아래와 같습니다.
공고 일자 : 2023년 8월 18일
시행 일자 : 2023년 8월 28일
Copyright 2023 by CoreePohang. All rights reserv