주식회사 사각 (이하 “사각” 또는 또는 ‘회사’라 함)이 취급하는 모든 개인정보는 관련법령에 근거하거나 정보주체로부터 동의를 받고 수집‧보유 및 처리되고 있습니다.
제1조 개인정보의 처리 목적, 수집항목, 보유 및 이용기간
사각은 다음의 목적을 위하여 개인정보를 수집 및 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경될 때는 개인정보 보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
회사는 회원 가입 의사 확인, 회원제 서비스 제공에 따른 본인 식별·인증, 회원자격 유지·관리, 제한적 본인확인제 시행에 따른 본인확인, 서비스 부정이용 방지, 각종 고지·통지, 서비스 제공 및 계약의 이행, 서비스 이용 및 상담, 문의, 후기를 위한 원활한 의사소통 경로 확보, 맞춤형 서비스 제공, 서비스 방문 및 이용기록 분석 등을 목적으로 개인정보를 처리합니다.
구분
|
수집항목
|
처리목적
|
보유기간
|
회원가입 및 서비스 제공시
|
카카오 계정 ID (이메일, 전화번호), 카카오 계정 닉네임, 성별, 생년월일, 이름
|
- 회원 식별, 가입의사 확인, 본인/연령 확인
- 사용자 정보 및 기록에 따른 개인화된 맞춤 서비스 및 광고 제공
- 서비스 개선, 신규서비스 개발 및 제공
- 문의사항 또는 불만처리, 공지사항 전달
- 서비스의 원활한 운영에 지장을 주는 행위(계정 도용 및 부정 이용 행위 등 포함)에 대한 회원의 자격정지 및 이용제재, 서비스 부정 이용 재발 방지
- 서비스 이용 기록, 접속 빈도 및 서비스 이용에 대한 통계, 프라이버시 보호 측면의 서비스 환경 구축에 활용
|
회원탈퇴 시까지
|
멀티오믹스 기술을 활용을 통한 건강관리서비스 이용시
|
이름, 성별, 생년월일, 키, 몸무게, 배송지 주소, 연락처, 직업, 보유 기저질환, 섭취중인 건강기능식품, 복용중인 약, 흡연 및 음주 여부, 건강 설문지(생활습관, 주요 건강고민 등)
|
- 혈액 분석에 필요한 건강 설문 조사
- 비대면 채혈 수집 키트 배송 및 수거
- 멀티오믹스 기술을 활용을 통한 비대면 혈액 분석
- 건강상태 분석 후 개인화된 리포트 생성
|
회원탈퇴 시까지
|
삼성헬스 및 애플건강 활동 연동 및 웨어러블 기기를 통한 신체 활동 측정 시
|
디바이스에 저장된 걸음 정보(걸음 수, 걷기/달리기 거리, 걸음속도, 이동거리, 일일 걸음수 요약 정보 등), 수면시간 정보, 심박수, 불규칙 심장리듬, ECG, 혈압, 스트레스 지수, 코골이 감지, 낙상감지, 운동정보, 여성건강추적, 키, 몸무게, 디바이스 ID 정보
|
- 라이브로그 연동을 통한 건강관리 서비스 제공
- 건강상태별 건강지표 산출을 위한 정보 수집
|
회원탈퇴 시까지
|
사각은 추가로 수집한 개인정보를 특정 개인을 알아볼 수 없도록 가명처리하여 통계작성, 과학적 연구, 공익적 기록 보존 등을 위하여 처리할 수 있습니다. 이 때 가명정보는 재식별되지 않도록 추가정보와 분리하여 별도 저장·관리하고 필요한 기술적·관리적 보호조치를 취합니다
제2조. 개인정보의 제3자 제공에 관한 사항
사각은 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
1. 정보주체로부터 별도의 동의를 받은 경우
2. 다른 법률에 특별한 규정이 있는 경우
3. 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
4. 개인정보를 목적 외의 용도로 이용하거나 이를 제3자에게 제공하지 아니하면 다른 법률에서 정하는 소관 업무를 수행할 수 없는 경우로서 개인정보보호위원회의 심의·의결을 거친 경우
5. 조약, 그 밖의 국제협정의 이행을 위하여 외국정부 또는 국제기구에 제공하기 위하여 필요한 경우
6. 범죄의 수사와 공소의 제기 및 유지를 위하여 필요한 경우
7. 법원의 재판업무 수행을 위하여 필요한 경우
8. 형(刑) 및 감호, 보호처분의 집행을 위하여 필요한 경우
9. 공중위생 등 공공의 안전과 안녕을 위하여 긴급히 필요한 경우
사각은 개인정보를 제3자에게 제공하는 경우 다음의 항목을 이용자에게 알린 후 동의를 받겠습니다.
1. 개인정보를 제공받는 자
2. 개인정보의 이용 목적(제공 시에는 제공받는 자의 이용 목적을 말한다)
3. 이용 또는 제공하는 개인정보의 항목
4. 개인정보의 보유 및 이용 기간(제공 시에는 제공받는 자의 보유 및 이용 기간을 말한다)
5. 동의를 거부할 권리가 있다는 사실 및 동의 거부에 따른 불이익이 있는 경우에는 그 불이익의 내용
제3조. 개인정보처리의 위탁에 관한 사항
1. 사각은 편리하고 더 나은 서비스를 제공하기 위해 필요시 개인정보 처리업무를 위탁하고 있습니다. 개인정보처리위탁 현황은 아래에서 확인하실 수 있습니다.
- 국내 위탁 현황
수탁 업체
|
위탁 내용
|
계약 기간
|
㈜ 프로메타바이오
|
멀티오믹스 기술 활용을 통한 건강분석
1. 비대면 혈흔 채취 키트 발송 및 수거
2. 건조된 혈흔에 대한 단백질 추출 및 건강 데이터 분석
3. 건강 리포트 제공
|
회원 탈퇴 시 혹은 파트너십(위탁) 계약 종료 시까지
|
카카오
|
카카오톡 채널 등록, 비즈메시지 발송, 카카오톡친구톡 발송 등의 업무
|
위탁 목적 달성시까지
|
아마존웹서비시즈코리아 유한책임회사
|
클라우드컴퓨팅 서비스
|
위탁 목적 달성시까지
|
2. 사각은 위탁계약 체결 시 개인정보 보호법 제25조에 따라 위탁받은 업체가 개인정보보호법에 따라 개인정보를 안전하게 처리하도록 필요한 사항을 규정하고 관리/감독을 하고 있습니다.
3. 수탁업체에 위탁하는 업무와 관련된 서비스를 이용하지 않는 경우, 이용자의 개인정보가 수탁업체에 제공되지 않습니다.
4. 위탁업무의 내용이나 수탁자가 변경되면 바로 공개합니다.
제4조. 정보주체와 법정대리인의 권리·의무 및 그 행사방법에 관한 사항
1. 정보주체는 사각에 대해 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 행사할 수 있습니다.
※ 만 14세 미만 아동에 관한 개인정보의 열람등 요구는 법정대리인이 직접 해야 하며, 만 14세 이상의 미성년자인 정보주체는 정보주체의 개인정보에 관하여 미성년자 본인이 권리를 행사하거나 법정대리인을 통하여 권리를 행사할 수도 있습니다.
2. 권리 행사는 「개인정보 보호법」 시행령 제41조 제1항에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며, 사각은 이에 대해 지체없이 조치하겠습니다.
3. 권리행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수도 있습니다. 이 경우 위임장을 제출하셔야 합니다
4. 개인정보 열람 및 처리정지 요구는 「개인정보 보호법」 제35조 제4항, 제37조 제2항에 의하여 정보주체의 권리가 제한 될 수 있습니다.
5. 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
6. 사각은 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
7. 정보주체는 개인정보 보호법 등 관계 법령을 위반하여 사각이 처리하고 있는 정보주체 본인이나 타인의 개인정보 및 사생활을 침해하여서는 안 됩니다.
제5조. 개인정보의 파기절차 및 파기 방법
사각은 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
1. 파기계획 수립
- 사각은 내부 방침 및 관련 법령에 따라 개인정보 파기계획을 수립합니다.
2. 파기절차 및 기한
- 이용자가 입력한 정보는 보유기간이 경과했거나 처리목적이 달성된 후 5일 이내 지체 없이 파기합니다.
3. 파기방법
- 사각에서 처리하는 개인정보를 파기할 때에는 전자적 파일 형태인 경우에는 복원이 불가능한 방법으로 영구삭제를 하며, 전자적 파일의 형태 외의 기록물, 인쇄물, 서면, 그 밖의 기록매체인 경우에는 분쇄기로 파쇄 또는 소각으로 파기 합니다.
정보주체로부터 동의받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
※ 장기 미이용자에 관한 사항
개인정보보호법이 개정*(2023년 09월 15일 시행)됨에 따라 휴면 회원 제도가 폐지됩니다.
*개인정보보호법 제39조의6(개인정보의 파기에 대한 특례), 개인정보 보호법 시행령 제48조의5(개인정보의 파기 등에 관한 특례) 조항 삭제
따라서, 사각은 장기 미이용자의 데이터 파기 및 분리보관은 진행되지 않습니다. 이를 원하지 않는 고객께서는 직접 서비스 앱 설정 메뉴(전체 메뉴 > 설정 > 탈퇴하기)에 들어가서 탈퇴를 진행해 주시거나 찾기 어려운 경우에는 제10조를 참고하시어 담당자에게 연락주시기 바랍니다.
제6조. 개인정보의 안정성 확보 조치
사각은 개인정보의 안전성 확보를 위해 다음과 같은 조처를 하고 있습니다.
1 내부관리계획의 수립 및 시행
· 사각은 ‘개인정보의 안전성 확보조치 기준’에 의거하여 내부관리계획을 수립 및 시행합니다.
2 개인정보취급자 지정의 최소화 및 교육
· 개인정보취급자의 지정을 최소화하고 정기적인 교육을 시행하고 있습니다.
3 개인정보에 대한 접근 제한
· 개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여, 변경, 말소를 통하여 개인정보에 대한 접근을 통제하고, 침입차단시스템과 침입방지 시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다.
4 접속기록의 보관 및 위변조 방지
· 개인정보처리시스템에 접속한 기록(웹 로그, 요약정보 등)을 최소 1년 이상 보관, 관리하고 있습니다.
※ 다만, 향후 5만 명이상의 정보주체에 관하여 개인정보를 처리하거나, 고유식별정보 또는 민감정보를 처리하는 개인정보처리시스템의 경우에는 2년 이상 보관·관리할 예정입니다.
5 개인정보의 암호화
· 이용자의 개인정보는 암호화 되어 저장 및 관리되고 있습니다. 또한 중요한 데이터는 저장 및 전송 시 암호화하여 사용하는 등의 별도 보안기능을 사용하고 있습니다.
6 해킹 등에 대비한 기술적 대책
· 사각은 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신·점검을 하며 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적, 물리적으로 감시 및 차단하고 있습니다.
7 비인가자에 대한 출입 통제
· 개인정보를 보관하고 있는 개인정보시스템의 물리적 보관 장소를 별도로 두고 이에 대해 출입통제 절차를 수립, 운영하고 있습니다.
제7조 개인정보를 자동으로 수집하는 장치의 설치·운영 및 그 거부에 관한 사항
사각은 정보주체의 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용하지 않습니다.
제8조 개인정보보호 책임자
행태정보의 수집, 이용 및 거부 등에 관한 사항
1. 수집하는 행태정보의 항목
- 이용자의 서비스 방문 기록, 활동 로그 및 검색 이력
2. 형태정보 수집 방법
- 웹/앱 사이트 방문 시 생성 정보 수집 툴 등을 통해 자동 수집 전송
- 앱 실행 시 생성 정보 수집 툴 등을 통해 자동 수집 전송
3. 사용하는 수집 툴
- Firebase (Google Analytics 포함)
4. 행태정보 수집목적
- 회사 서비스 이용형태를 분석하여 이용자에게 추천 서비스 (광고 포함) 제공
- 이용자 행태정보를 분석하여 신규 서비스, 서비스 개선 등의 척도로 활용 가능
5. 보유, 이용기간 및 이후 정보처리 방법
- 행태정보를 수집일로부터 1년 동안 보유한 후 파기
제9조. 개인정보보호 책임자
사각은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
* 개인정보 보호책임자
- 성명 : 배건규
- 직책 : 대표
- 연락처 :
제10조. 개인정보 열람청구를 접수·처리하는 담당 부서
정보주체는 개인정보보호법 제35조에 따라 사각의 서비스를 이용하시면서 발생한 모든 개인정보보호 관련 문의, 불만처리, 피해구제 등에 관한 사항 및 개인정보의 열람 청구를 아래의 부서에 할 수 있습니다. 사각은 정보주체의 문의 및 개인정보 열람청구가 신속하게 처리되도록 노력하겠습니다.
* 개인정보보호 및 고충처리 담당자
- 부서명 : 전략기획실
- 성명 : 조봉섭 이사
- 연락처 :
제11조. 정보주체의 권익침해에 대한 구제방법
정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.
1. 개인정보분쟁조정위원회 : (국번없이) 1833-6972 (
www.kopico.go.kr)
2. 개인정보침해신고센터 : (국번없이) 118 (
privacy.kisa.or.kr)
3. 대검찰청 : (국번없이) 1301 (
www.spo.go.kr)
※ 사각의 자체적인 개인정보 불만처리, 피해구제 결과에 만족하지 못하시거나 보다 자세한 도움이 필요하시면 문의하여 주시기 바랍니다.
※ 위의 기관은 사각과는 별개의 기관입니다.
제12조. 개인정보처리방침의 변경
1. 이 개인정보 처리 방침은 2024.03.01 부터 적용됩니다.
2. 현재의 개인정보 처리방침은 최초 작성된 내용이며, 회사는 앞으로 개인정보처리방침 내용의 변경이 있을 경우 공지사항을 통해 사전에 고지하고 시행하겠습니다.
본 개인정보처리방침은 개인정보보호법을 기준으로 작성하되, 이용자 입장에서 개인정보 처리 현황을 최대한 알기 쉽고 상세하게 설명하기 위해 노력하였습니다.
아울러 사각은 이용자 개인정보보호를 여러 경영요소 가운데 최우선의 가치로 두고 있으며, 서비스 기획부터 전체 고객 여정에서 이용자의 개인정보를 안전하게 관리하기 위하여 최선을 다하고 있습니다.
앞으로 펼쳐질 개인정보 중심의 시대에 세상에 없던 초개인화 혁신 서비스를 진정성과 사명감을 가지고 고객과 함께 만들어 가겠습니다.