개인정보 처리방침
()한국건강관리협회(이하 협회”) 운영하는 ‘메디워크’는 『개인정보보호법』에 따라 이용자의
인정보를 수집·이용, 제공 처리하고 있으며, 이용자의 권리(개인정보 자기결정권) 적극적으로
보장합니다.
‘개인정보 처리방침’이란 이용자의 중한 개인정보를 호함으로써 이용자가 안심하고 서비스를
이용할 있도록 협회가 준수해야 지침을 의미하며, 협회가 이용자로부터 제공받은 개인정보
어떠한 용도 방식으로 용하고 이를 보호하기 위해 위한 어떤 조치를 취하 있는지 알려
드립니다.
협회는 개인정보 처리방침 지속적인 개선을 위하여 개인정보 처리방침을 개정하는데 필요한
차를 정하고 있습니다. 그리고 개인정보 처리방침을 개정하는 경우 버전번호 등을 부여하 개정
사항을 쉽게 알아볼 있도록 하고 있습니다.
방침은 2024 04 01일부터 시행되며, 이를 개정하는 경우 어플리케이션 공지사항을 하여
공지하겠습니다.
1. 개인정보의 처리 목적
협회의 회원 인정보 리는 기본적으로 다양한 협회의 서비스를 원활하게 이용할 도록
위한 것이며, 여기에는 개별 회원에게 맞춤화된 건강 관리 서비스 제공 신규 비스의
발과 다양한 콘텐츠 제공 등이 포함됩니다.
또한 협회가 수집한 인정보는 서비스 이용에 따른 본인확인, 개인식, 객지원을 위한 의사소
경로 확보 등의 회원관리에 이용됩니다. 서비스 전반에 걸쳐 수집, 분석된 정보들은 사안에
협력사들에 공유될 있습니다. 협회는 협력사에 개인정보 공유 , 이용자의 동의를 받고
으며, 용자의 소중한 개인정보 호를 위해 필요한 경우 개인정보 보호법 따라 암호화 조치
하여 공유합니다.
2. 개인정보의 수집 항목
협회는 「개인정보보호법」에 따라 원가입 서비스 제공 위해 필요한 최소한의 개인정보를
이용자의 동의를 받아 집하고 으며 수집한 인정보를 음의 목적 위해 활용합니다.
(1) 수집하는 개인정보의 항목 이용 목적
구분
수집항목
이용목적
회원 가입
관리
회원 가입
[필수]
휴대전화번호
이름
생년월일
성별
[선택]
이메일
소셜계정 정보(소셜계정 식별값, 소셜계
ID)
회원 가입
회원 관리
[선택]
주소
배송선물 전달
서비스 이용
과정에서
, 생성
서비스 이용
일반
- 단말기정보(말식별번호, OS 버전정,
모델명, 통신사), 서비스 접속 이용기
, IP주소, 쿠키
- 어플리케이션 각종 사용 기록(화면/
메뉴 진입, 버튼 선택 같은 어플리케이
기능 사용, 사용 발생하는
, 서비스 이용 등록/입력한 촬영
기록, 서비 이용 문의
내용, 회원이 록하는 활동 위치
정보,)
- 버전, 마지막 로그 일시, 국가,
, 지역 코드
- 원이 등록 입력한 기록
서비스 이용에 대한
분석 통계를
기존/신규 서비
스의 개선 개발
- 단말기의 걸음 , 수면시간 데이터와
이를 기반한 가공 정보(운동시간, 소모칼
로리)
- 사이트의 데이 연동을 통해 수집
되는 걸음 , 운동시간, 수면시간, 심박
건강관리 서비스
-오늘 건강지수
챌린지
기록카드 생성
- 수집 데이터 회원의 등록, 입력
록을 기반으로 생성된 기록카드 이미
건강일정 관리 서비
제공 운영
(2) 개인정보 수집방법
· 이용자가 비스 이용 과정에서 직접 입력하거나 접근권한 허용 또는 사이트로부터 데이터
연동 설정하여 등록
· 서비스 이용 기기로부터 측정되거나 자동 생성
· 연동 기기로부터 측정된 데이터의 자동 생성
(3) 개인정보의 보유 이용기간
협회는 이용자로부 개인정보 수집 시에 동의 받은 바에 따라 동의 시점부터 회원 탈퇴시까지
이용자의 개인정보를 보유 이용합니다. , 아래 개인정보 항목의 경우 동의 시점부터 회원
3개월까지 보관할 있습니다.
· 보존항목: 이름, 생년월일, 휴대폰번호
· 보존근거: 서비스 이용기록 확인(부정가입 용방지) 위한 본인식별
· 보존기간: 회원 탈퇴 3개월까지
, 관계 법령의 규정에 의하여 보존할 필요가 있는 경우, 협회는 아래와 같이 관계 법령에서
일정한 기간 동안 회원의 개인정보를 보관합니다.
보유 항목
보유 기간
계약 또는 청약철회 등에 관련 기록
5
전자상거래 등에서의 비자보호에 관한
법률
대금결제 재화 등의 급에 관한 기록
5
전자상거래 등에서의 비자보호에 관한
법률
소비자의 불만 또는 분쟁 처리에 관한
3
전자상거래 등에서의 비자보호에 관한
법률
이용자 접속 로그 기록 접속지 추적
자료
3개월
통신비밀보호법
3. 개인정보의 파기 절차 방법
(1) 파기절차
이용자의 개인정보는 목적 달성된 별도의 DB 옮겨져(종이의 경우 별도의 류함) 내부
기타 관련 법률에 의한 정보보호 사유에 따라(보유 이용기 참조) 일정 기간 보유
파기합니다. 별도 DB 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 보유되는 이외의 다른
목적으로 이용되지 않습니.
(2) 파기방법
전자적 파일형태로 저장 개인정보는 기록 재생할 없는 기술적 법을 사용하 삭제합니
. 종이에 력된 개인정보는 분쇄기 분쇄하거나 소각을 통하여 파기합니.
4. 개인정보의 처리 위탁
협회는 서비스 이행을 위해 아래와 같이 개인정보 처리 업무를 외부 전문업체에 위탁하 처리하
있습니다. 개인정보 처리 위탁은 개별 비스 별로 이행을 위해 필요한 경우에 한해
탁업체에 대해 이루어집니다.
개인정보의 처리를 위탁하 경우에는 개인정보 호의 안전을 기하기 위하여 개인정보보호 관련
지시엄수, 개인정보에 대한 비밀유지, 3 제공의 금지 사고시의 책임부담, 위탁기간, 처리
종료 후의 개인정보의 반환 또는 파기 등을 명확히 규정하고, 수탁업체가 개인정보를 안전하게
처리하도록 감독합니다. 업체, 위탁하는 업무의 용이 변경될 경우, 어플리케이션 공지사항을
하여 알려드리겠습니다.
수탁업체
업무의 내용
재위탁업체
㈜메디에이지
카카오알림톡 문자메시지 발송 업무
휴먼스온㈜
서비스 운영 지보수, CS 대응
5. 개인정보 3 제공
협회는 이용자의 개인정보 원칙적으로 외부에 공하지 않습니다. 다만, 래의 경우에는 예외
합니다.
- 용자가 전에 동의 경우 [(2) 특정 서비스의 개인정보 3 제공 참조]
- 통계작성, 학술연구 시장조사를 위해 특정 개인을 식별 없는 형태로 가공하 제공하는
경우
- 법령의 규정 의거하거, 수사 목적으로 령에 정해진 절차와 방법 따라 수사기관의 요구
있는 경우
(1) 개인정보의 3 제공
협회는 정보주체의 개인정보를 1. 개인정보 수집 이용에서 명시 범위 내에서만 처리하며,
정보주체의 동의, 법률 특별한 규정 개인정보 보호법 17 18조에 당하는 경우에
개인정보를 3에게 제공합니.
이용자는 서비스를 사용하고자 하는 3 서비스 제공자들 어플리케이션 등을 다운로드 받아
사용할 있습니다. 이러한 정에서 서비스와 3자의 서비스 연계되어 제공될 경우, 협회는
수집된 개인정보를 3 서비스의 용을 위해 필요한 범위 내에서 이용자의 명시적인 동의
얻은 후에 3자에게 제공할 있습니다.
(2) 특정 연계서비스 대상 개인정보의 3 제공
3자의 특정 서비스와 연계되어 서비스를 제공하 경우에는 서비스 제공 각각의 제공받는
자에 따라 해당 3 연결 어플리케이션 서비스를 설치하거나 실행하는 시점에서 개인정보를
제공받는 , 제공 목적, 제공하는 개인정보 항목, 보유기간’을 고지하고 동의를 얻습니다. 연계
비스를 이용하지 않는 원은 3자에 대한 개인정보 제공이 발생되지 않습니다.
6. 민감정보의 공개 가능 비공개를 선택하는 방법
협회가 다음과 같은 비스를 제공하 과정에서 공개되는 정보에 정보주체 민감정보 포함
있습니다.
- 비스명: 디워크 프로필 비스
- 감정보: 용자의 면시간, 심박수, 신체 기록 건강 관련 정보
- 공개 능성: 이용자가 설정한 시물의 공개 준에 따라 용자에게 이용자의 건강 관련
정보가 공개될 있음
- 비공개 선택 방법: 게시물 공개 설정 비공개 선택, 로필 공개 범위 설정 친구 공개
비공개 선택
7. 이용자와 법정대리인의 권리·의무 행사방법
(1) 이용자는 협회에 대해 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 행사할
있습니다.
14 미만 아동에 관한 개인정보의 열람등 요구는 정대리인이 직접 해야 하며, 14
이상의 미성년자인 이용자 이용자의 개인정보에 관하여 미성년자 본인이 권리를 행사하거나
정대리인을 통하여 리를 행사할 수도 있습니다.
(2) 권리 행사는 협회 대표전화(02-2600-0181) 또는 개인정보 보호책임자에게 서면, 전화 또는
이메일을 통하여 하실 있으며, 협회는 이에 대해 지체 없이 조치하겠습니다.
(3) 권리 행사는 이용자의 법정대리인이나 임을 받은 대리인을 통하여 하실 수도 있습니
. 경우 “개인정보 처리 방법에 관한 고시(2020-7호)” 별지 11 서식에 따른 위임장을
제출하셔야 합니다.
(4) 개인정보 열람 처리정지 요구 개인정보 보호법 35 4, 37 2항에 의하여
권리 행사가 제한될 있습니다.
(5) 다른 법령에서 개인정보가 수집 대상으로 시되어 있는 경우에는 인정보의 제를
구할 없습니다.
(6) 협회는 이용자 권리 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 열람
구를 자가 본인이거나 정당한 대리인인지를 확인합니다.
8. 개인정보 보호 위한 기술적, 관리, 리적 대책
협회는 회원님의 개인정보 건강정보의 보안을 매우 소중하게 생각하며 ‘개인정보 보호법
관련 법규를 준수하여 이용자의 개인정보를 처리함에 있어 개인정보가 분실, 도난, 유출, 변조
또는 훼손되지 않도록 전성 확보를 위하여 기술적, 관리적, 물리적 조치를 이행하고 있습니다.
협회가 이행하고 있는 주요 기술적, 관리적, 물리적 조치의 내용은 다음과 습니다.
(1) 기술적 대책
협회는 회원님의 개인정보 취급함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지
도록 안전성 확보를 위하여 다음과 같은 기술적 대책을 이행하고 있습니다.
회원님의 개인정보 비밀번호에 의해 보호되며 파일 전송 데이터를 암호화하거나 파일
기능(Lock) 사용하여 중요한 데이터는 별도 보안 기능을 통해 보호되고 습니다.
협회는 백신 프로그램 이용하여 컴퓨터 바이러스에 의한 피해를 방지하기 위한 조치 취하
있습니다. 백신 프로그램은 주기적으 업데이트되며 갑작스런 바이러스가 출현할 경우 백신
나오는 즉시 이를 제공함으로써 개인정보가 침해되는 것을 방지하고 있습니다.
협회는 암호 알고리즘 이용하여 네트워크 상의 개인정보를 안전하 전송할 있는 보안장
(SSL 또는 SET) 채택하 있습니다.
(2) 관리적 대책
협회는 회원님 개인정보에 대한 접근 권한을 최소한의 인원으 제한하고 있습니다.
소한의 인원에 해당하 자는 다음과 습니다.
. 이용자를 직접 대로 하여 상담, 마케팅 업무를 수행하는
. 개인정보 관리 임자 담당 개인정보 관리업무 수행하는
. 기타 무상 개인정보의 급이 불가피한
협회는 회원님의 인정보에 대한 접근 관리 필요한 절차 등을 마련하여 소속 직원으로
하여금 이를 숙지하 준수하도록 하고 있으며, 개인정보를 취급하 직원을 대상으로 새로운
기술 습득 개인정보 보호 의무 등에 관해 정기적인 사내 교육 외부 위탁교육을 시하
있습니다.
개인정보 관련 취급자 업무 수인계는 보안이 유지된 상태에 철저하게 이뤄지고 있으며
입사 퇴사 개인정보 사고에 대한 책임을 명확 하고 있습니다.
협회 컴퓨터를 용하여 원님의 인정보를 처리하는 경우 개인정보에 대한 접근 권한을
가진 담당자를 지정하여 식별 부호(ID) 비밀번호를 부여하고, 해당 비밀번호를 정기적으
신하고 있습니다.
내부 관리자의 실수나 기술 관리 상의 사고로 인해 개인정보 상실, 유출, 변조, 훼손이 유발
경우 서비스는 지체 없이 회원님께 사실을 리고 적절한 책과 보상 강구할 것입니다.
(3) 물리적 대책
협회는 회원님의 개인정보를 보관하고 있는 전산실, 료보관실 물리적 보관 장소에
출입통제 차를 수립 운영하고 있습니다.
협회는 회원님의 개인정보가 포함된 서류, 보조저장매체 등을 잠금장치가 있는 안전한 소에
보관하고 있습니다.
협회는 회원님의 개인정보가 포함된 보조저장매체의 반출ㆍ 통제 위한 보안대책을 마련하
있습니다.
(4) 링크사이트 제공 방침
협회는 이용자에게 다른 회사의 웹사이트 또는 자료에 대한 링크를 제공할 있으며, 협회가
함하고 있는 크를 클릭(click)하여 사이트(site) 페이지로 옮겨갈 경우 해당 사이트의 개인
정보보호정책은 협회와 무관하므로 새로 방문한 사이트의 정책을 검토해 보시기 바랍니다.
9. 개인정보 자동 수집 치의 설치·운영 거부에 관한 사항
협회는 이용자에게 개별적 맞춤서비스를 제공하고 서비 이용에 대한 분석 통계를
/신규 서비스를 개선 개발하기 위해 이용 정보를 저장하고 수시로 불러오는 쿠키(cookie)’를
사용합니다.
쿠키는 서비스를 운영하는데 이용되는 서버 이용자의 어플리케이션에게 내는 소량의 정보이
이용자들의 모바일 단말기 저장장치에 저장되기도 합니.
이용자는 웹브라우 옵션 설정을 통해 쿠키 허용, 차단 등의 설정을 있습니다. 다만, 쿠키
저장을 거부할 경우 맞춤형 서비스 이용 어려움이 생할 있습니다.
브라우저에서 쿠키 허용/차단
· 크롬(Chrome) : 라우저 설정 > 개인정보 보호 보안 > 인터넷 사용 기록 삭제
· 엣지(Edge) : 브라우저 설정 > 쿠키 사이트 권한 > 쿠키 사이 데이터 관리 삭제
바일 브라우저에서 쿠키 허용/차단
· 크롬(Chrome) : 바일 브라우저 설정 > 개인정보 보호 보안 > 인터넷 사용 기록 삭제
· 사파리(Safari) : 모바일 기기 설정 > 사파(Safari) > 고급 > 모든 쿠키 차단
· 삼성 인터넷 : 모바일 브라우저 설정 > 인터넷 사용 기록 > 인터넷 사용 기록 삭제
10. 개인정보보호 책임자 당부서 락처
협회는 이용자의 개인정보를 보호하고 개인정보 관련한 불만을 처리하 위하여 아래와 같이
개인정보보호책임자 담당부서를 지정하고 있습니.
(1) 개인정보보호 담당부
· 담당부서: 한국건강관리협회 정보화혁신본부
· 전화: 02-2600-0181
· 문의처: nafta@kahp.or.kr
· 업무시간: 평일(~) 08:00 ~ 17:00
(2) 개인정보보호 책임자
· 성명: 고복희
· 직위: 정보화혁신본부장
(3) 이용자는 협회의 서비스를 이용하며 발생하는 모든 개인정보보호 관련 민원을 개인정보보호
책임자 혹은 담당부서로 신고할 있습니다. 협회 이용자들의 고사항에 대해 신속하게 충분
답변을 드릴 것입니다.
기타 개인정보침해에 대한 신고나 상담이 필요한 경우에는 아래 관에 문의하시기 바랍니다.
. 개인정보분쟁조정위원
(http://www.kopico.go.kr / 1833-6972)
. 개인정보침해신고센터
(http://privacy.kisa.or.kr / 국번없이 118)
. 대검찰청 사이버수사
(www.spo.go.kr / 번없이 1301, 02-3480-2000)
. 경찰청 사이버수사국
(http://cyber.go.kr / 국번없이 182)
11. 개정 고지 의무
개인정보 처리방침 내용 추가, 삭제 수정이 있을 시에는 개정 최소 7일전부터 메디워크
어플리케이션 공지사항 또는 별도의 창을 통해 고지할 것입니다. 다만, 이용자의 소중 권리
의무와 관련 중요한 내용의 변경은 최소 30 전에 알려드립니다.
개인정보 처리방침 버전번 : ver.1.0
개인정보 처리방침 시행일 : 2024 04 01