• 개인정보 처리방침

    ㈜메디에이지(이하 “회사”)가 운영하는 ‘헬스케치’는 이용자의 ‘동의를 기반으로 개인정보를 수집·이용 및 제공’하고 있으며, ‘이용자의 권리(개인정보 자기결정권)를 적극적으로 보장’합니다.

    회사는 정보통신 서비스 제공자가 준수하여야 하는 『정보통신망 이용촉진 및 정보보호 등에 관한 법률』, 『개인정보보호법』을 준수하기 위하여 노력하고 있습니다.

    ‘개인정보처리방침’이란 이용자의 소중한 개인정보를 보호함으로써 이용자가 안심하고 서비스를 이용할 수 있도록 회사가 준수해야 할 지침을 의미하며, 회사가 이용자로부터 제공받은 개인정보를 어떠한 용도와 방식으로 이용하고 이를 보호하기 위해 위한 어떤 조치를 취하고 있는지 알려드립니다.

    회사는 개인정보처리방침의 지속적인 개선을 위하여 개인정보처리방침을 개정하는데 필요한 절차를 정하고 있습니다. 그리고 개인정보처리방침을 개정하는 경우 버전번호 등을 부여하여 개정된 사항을 쉽게 알아볼 수 있도록 하고 있습니다.


    본 방침은 2023년 04월 30일부터 시행되며, 이를 개정하는 경우 어플리케이션 공지사항(또는 서면, 이메일, 전화, SMS, 모바일 메신저 등의 방법으로 개별공지)을 통하여 공지하겠습니다.

  • 1. 개인정보의 수집 및 이용목적

    회사는 회원의 개인정보 수집은 기본적으로 다양한 회사의 서비스를 원활하게 이용할 수 있도록 하기 위한 것이며, 여기에는 개별 회원에게 맞춤화된 건강 관리 서비스 제공 및 신규 서비스의 개발과 다양한 콘텐츠 제공 등이 포함됩니다.

    서비스 이용에 따른 본인확인, 개인식별, 고객지원을 위한 의사소통 경로 확보 등의 회원관리에 이용됩니다. 서비스 전반에 걸쳐 수집, 분석된 정보들은 사안에 따라 해당 정보를 협력사들에 공유될 수 있습니다. 협력사에 개인정보 공유 시, 이용자의 동의를 받고 있으며 이용자 소중한 개인정보보호를 위해 개인을 식별할 수 없도록 비식별화 조치 및 암호화 조치 이후 가공된 형태로 공유됩니다.

  • 2. 개인정보의 수집 항목

    회사는 「개인정보보호법」에 따라 회원가입 및 서비스 제공을 위해 필요한 최소한의 개인정보를 수집하고 있습니다.

    • (1) 수집하는 개인정보의 항목
      · 휴대폰번호
      · 이름
      · 생년월일
      · 성별
      · 걸음수
      · 기본 건강검진 데이터 항목 : 검진년도, 검진일자, 키, 몸무게, 허리둘레, 공복혈당, 중성지방, HDL콜레스테롤 (※ 자세한 건강검진 데이터 항목은 회원이 제공받는 서비스에 따라 달라질 수 있습니다.)
      · 건강보험공단 진료 및 투약 정보 : 투약 상세내역(복약지도, 약품이미지, 처방횟수_상세, 진료형태_상세, 약품코드, 투약일수, 처방약품효능, 진료/처방 일자), 투약(요양횟수), 처방횟수, 방문(입원)일수, 진료형태, 진료게시일, 병의원(약국) 명칭
      · 건강보험공단 진료받은 내용 : 병의원(약국) 명칭, 진료게시일, 진료형태, 처방횟수, 방문(입원)일수, 투약일수, 본인부담금, 공단부담금
      [선택항목]
      · 추가 건강검진 데이터 항목 : 체질량지수, 시력(좌/우), 청력(좌/우), 혈색소, 총콜레스테롤, LDL콜레스테롤, 크레아티닌, 신사구체여과율, AST, ALT, 감마지티피, 요단백, 흉부X선검사, 건강검진 문진항목, 검진종류, 검진기관(※ 회원이 제공받는 서비스에 따라 달라질 수 있습니다.)
      · 제공받는 서비스에 따른 설문 항목
      · 기타 이벤트를 통한 수집항목 등
      [자동수집항목]
      · 서비스 이용기록
      · 접속로그
    • (2) 개인정보 수집방법
      · 이용자가 서비스 이용 과정에서 직접 입력하거나 본인인증을 통해 타 사이트로부터 불러와 등록
      · 서비스 이용 시 기기로부터 측정되거나 자동 생성
      · 연동 기기로부터 측정된 데이터의 자동 생성
      · 고객센터 상담과정에서의 수집
    • (3) 수집한 개인정보의 이용목적
      회사는 수집한 개인정보를 다음의 목적을 위해 활용합니다.
      [서비스제공]
      · 회원의 동의에 의한 건강검진 결과 제공 서비스
      · 회원의 동의에 의한 건강정보를 바탕으로 한 분석 서비스
      · 회원의 동의에 의한 건강정보를 바탕으로 한 맞춤형 건강관리 서비스
      · 회원정보와 연계되는 포인트 등 제공
      · 서비스의 원활한 제공을 위한 푸쉬 메시지 전송
      [서비스개선]
      · 기존 서비스의 개선 및 신규 서비스 개발
      · 서비스 이용에 대한 통계 분석 등
    • (4) 개인정보의 보유 및 이용기간 이용자가 서비스 이용 시 제공한 정보는 약관 동의 시점부터 회원 탈퇴 후 3개월까지 보관할 수 있습니다. 관련 법령의 규정에 의하여 보존할 필요성이 있는 경우에는 다음과 같이 보존합니다.
      · 보존항목 : 이름, 생년월일, 휴대폰번호
      · 보존근거 : 서비스 이용기록 확인(부정가입 및 이용방지)을 위한 본인식별
      · 보존기간 : 회원 탈퇴 후 3개월까지
      단, 관계 법령의 규정에 의하여 보존할 필요가 있는 경우, 회사는 아래와 같이 관계 법령에서 정한 일정한 기간 동안 회원정보를 보관합니다.
      보유 항목 보유 기간 관련 법률
      계약 또는 청약철회 등에 관련 기록 5년 전자상거래 등에서의 소비자보호에 관한 법률 5년 전자상거래 등에서의 소비자보호에 관한 법률
      대금결제 및 재화 등의 공급에 관한 기록 5년 전자상거래 등에서의 소비자보호에 관한 법률
      소비자의 불만 또는 분쟁 처리에 관한 기록 3년 전자상거래 등에서의 소비자보호에 관한 법률
      전자금융 거래에 관한 기록 5년 전자금융거래법
      표시/광고에 관한 기록 6개월 전자상거래 등에서의 소비자보호에 관한 법률
      이용자 접속 로그 기록 및 접속지 추적 자료 3개월 통신비밀보호법
  • 3. 개인정보의 파기 절차 및 방법

    • (1) 파기절차
      이용자의 개인정보는 목적이 달성된 후 별도의 DB로 옮겨져(종이의 경우 별도의 서류함) 내부 방침 및 기타 관련 법률에 의한 정보보호 사유에 따라(보유 및 이용기간 참조) 일정 기간 보유 후 파기합니다. 별도 DB로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 보유되는 이외의 다른 목적으로 이용되지 않습니다.
    • (2) 파기방법
      (2) 파기방법 전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다. 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.
  • 4. 개인정보의 위탁 및 클라우드

    회사는 서비스 이행을 위해 아래와 같이 개인정보 처리 업무를 외부 전문업체에 위탁하여 처리하고 있습니다. 개인정보 처리위탁은 개별 서비스 별로 그 이행을 위해 필요한 경우에 한해 각 위탁업체에 대해 이루어집니다.

    개인정보의 처리를 위탁하는 경우에는 개인정보 보호의 안전을 기하기 위하여 개인정보보호 관련 지시엄수, 개인정보에 대한 비밀유지, 제3자 제공의 금지 및 사고시의 책임부담, 위탁기간, 처리 종료 후의 개인정보의 반환 또는 파기 등을 명확히 규정하고, 위탁업체가 개인정보를 안전하게 처리하도록 감독합니다. 업체, 위탁하는 업무의 내용이 변경될 경우, 어플리케이션 공지사항(또는 서면, 이메일, 전화, SMS, 모바일 메신저 등의 방법으로 개별공지)을 통하여 알려드리겠습니다.

    • 위탁업체명 업무의 내용
      휴먼스온㈜ 카카오알림톡 및 문자메세지 발송 업무
      나이스신용정보㈜ 휴대폰 본인인증 업무
      ㈜코드에프 신용정보주체의 인증 정보를 이용하여 개인(신용)정보를 중계하는 업무
      API 서비스 품질향상 및 업무 대응을 위해 신용정보주체 인증 정보를 통한 요청/응답 데이터 저장 업무
      정보주체의 개인정보 열람, 정정.삭제, 처리 정지 요청 등을 처리
      클라우드 활용 업체명 지역 이용목적 및 보유·이용 기간
      Amazon Web Services, Inc.
      (https://aws.amazon.com/
      compliance/contact/)
      서울 서비스 이용과정에서 수집된 정보는 클라우드 서버에 저장되며, 개인정보 수집∙이용목적 달성시까지 보관됩니다.
  • 5. 제3자에게 개인정보 제공

    회사는 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 다만, 아래의 경우에는 예외로 합니다.


    - 이용자가 사전에 동의한 경우 [(2) 특정 서비스의 개인정보 제3자 제공 참조]

    - 통계작성, 학술연구나 시장조사를 위해 특정 개인을 식별할 수 없는 형태로 가공하여 제공하는 경우

    - 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우

    • (1) 개인정보의 제3자 제공
      회사는 정보주체의 개인정보를 1. 개인정보의 수집 및 이용에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 개인정보 보호법 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
      이용자는 서비스를 사용하고자 하는 제3자 서비스 제공자들의 어플리케이션 등을 다운로드 받아 사용할 수 있습니다. 이러한 과정에서 서비스와 제3자의 서비스가 연계되어 제공될 경우, 회사는 수집된 개인정보를 제3자 서비스의 이용을 위해 필요한 범위 내에서 이용자의 명시적인 동의를 얻은 후에 제3자에게 제공할 수 있습니다. (제3자의 서비스 또한 적법하게 수집한 개인정보를 필요한 범위 내에서 이용자의 명시적인 동의를 얻은 후에 한정된 범위에서만 당사에 제공할 수 있습니다.)
    • (2) 특정서비스 개인정보의 제3자 제공
      제3자의 서비스와 연계되어 제공되는 특정 서비스에 대하여는 서비스 제공 전 각각의 제공받는자에 따라 제3자 연결 어플리케이션 서비스를 설치하거나 실행하는 시점에서 ‘개인정보를 제공받는 자, 제공 목적, 제공하는 개인정보 항목, 보유기간’을 고지하고 동의를 얻습니다. 연계 서비스를 이용하지 않는 회원은 개인정보 제공이 발생되지 않습니다.
      제공받는자 한화손해보험, SK플래닛, SK C&C, 프라임에셋, GA코리아, 인카금융서비스, 베스트금융서비스, 우리라이프, 골든크로스에셋, 글로벌금융판매, 프라임에셋, ITX마케팅, 퍼스트에셋, 지금융코리아, 씨엠플래닛, 메디링크, 노을컴퍼니, 비온, 보험스쿨, 베스트파트너, 제타(북두홀딩스), MGM헬스케어, 라이프케어서비스, 세컨드플랫폼, 커넥트앤, 보맵, 아이지넷(보닥), 해빗팩토리
      이용목적 전화, 문자, 자체 어플리케이션 등을 이용한 보험 상품 판매 및 마케팅 이벤트 안내
      제공정보 성명, 휴대폰번호, 분석결과(생체나이, 질병 및 암 발생 위험도, 사망위험도)
      보유기간 이용목적 달성 시 또는 관계법령에 정해진 규정이 있는 경우 해당 보유기간 경과 시 까지
      ※ 제공받는자는 회사와 제공받는자 사이의 서비스 연계 계약에 의해 변경될 수 있습니다.
  • 6. 이용자 권리와 그 행사방법

    대표전화(02.555.6438) 또는 개인정보 보호책임자에게 서면, 전화 또는 이메일로 연락하시면 지체 없이 조치하겠습니다.

    이용자가 개인정보의 오류에 대한 정정을 요청하신 경우에는 정정을 완료하기 전까지 당해 개인정보를 이용 또는 제3자에게 제공하지 않습니다. 또한 잘못된 개인정보를 제3자에게 이미 제공한 경우에는 정정 처리결과를 제3자에게 지체 없이 통지하겠습니다.

    회사는 이용자 요청에 의해 삭제/처리 정지된 개인정보는 "2.(4) 개인정보의 보유 및 이용기간"에 명시된 바에 따라 처리하고 그 외의 용도로 열람 또는 이용할 수 없도록 처리하고 있습니다.

  • 7. 개인정보보호를 위한 기술 및 관리적 대책

    회사는 회원님의 개인정보와 건강정보의 보안을 매우 소중하게 생각하며 '정보통신망 이용촉진 등에 관한 법률' 등 모든 관련법규를 준수하고자 이용자의 개인정보를 처리함에 있어 개인정보가 분실, 도난, 유출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적, 관리적 조치를 강구하고 있습니다.

    • (1) 기술적 대책
      본 서비스는 회원님의 개인정보를 취급함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적 대책을 강구하고 있습니다.
      ① 회원님의 개인정보는 비밀번호에 의해 보호되며 파일 및 전송 데이터를 암호화하거나 파일 잠금 기능(Lock)을 사용하여 중요한 데이터는 별도의 보안 기능을 통해 보호되고 있습니다.
      ② 본 서비스는 백신 프로그램을 이용하여 컴퓨터 바이러스에 의한 피해를 방지하기 위한 조치를 취하고 있습니다. 백신 프로그램은 주기적으로 업데이트되며 갑작스런 바이러스가 출현할 경우 백신이 나오는 지체 없이 이를 제공함으로써 개인정보가 침해되는 것을 방지하고 있습니다.
      ③ 본 서비스는 암호 알고리즘을 이용하여 네트워크 상의 개인정보를 안전하게 전송할 수 있는 보안장치(SSL 또는 SET)를 채택하고 있습니다.
    • (2) 관리적 대책
      ① 본 서비스는 회원님의 개인정보에 대한 접근 권한을 최소한의 인원으로 제한하고 있습니다. 그 최소한의 인원에 해당하는 자는 다음과 같습니다.
      가. 이용자를 직접 상대로 하여 상담, 마케팅 업무를 수행하는 자
      나. 개인정보 관리 책임자 및 담당자 등 개인정보 관리업무를 수행하는 자
      다. 기타 업무상 개인정보의 취급이 불가피한 자
      ② 본 서비스는 회원님의 개인정보에 대한 접근 및 관리에 필요한 절차 등을 마련하여 소속 직원으로 하여금 이를 숙지하고 준수하도록 하고 있으며, 개인정보를 취급하는 직원을 대상으로 새로운 보안 기술 습득 및 개인정보 보호 의무 등에 관해 정기적인 사내 교육 및 외부 위탁교육을 실시하고 있습니다.
      ③ 개인정보 관련 취급자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이뤄지고 있으며 입사 및 퇴사 후 개인정보 사고에 대한 책임을 명확히 하고 있습니다.
      ④ 본 서비스는 컴퓨터를 이용하여 회원님의 개인정보를 처리하는 경우 개인정보에 대한 접근 권한을 가진 담당자를 지정하여 식별 부호(ID) 및 비밀번호를 부여하고, 해당 비밀번호를 정기적으로 갱신하고 있습니다.
      ⑤ 내부 관리자의 실수나 기술 관리 상의 사고로 인해 개인정보의 상실, 유출, 변조, 훼손이 유발될 경우 본 서비스는 지체 없이 회원님께 사실을 알리고 적절한 대책과 보상을 강구할 것입니다.
  • 8. 개인정보보호 책임자 및 담당부서 연락처

    회사는 이용자의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 개인정보보호책임자 및 담당부서를 지정하고 있습니다.

    • (1) 고객서비스 및 개인정보보호 담당부서
      · 담당부서 : 메디에이지 고객센터
      · 전화 : 02. 555. 6438
      · 문의처 : info@mediage.co.kr
      · 업무시간 : 평일(월~금) 09:00 ~ 18:00
      (점심시간 12:00~13:00)
    • (2) 개인정보보호 책임자
      · 성명 : 이 건 웅
      · 직책 : 대표이사
    • (3) 이용자는 회사의 서비스를 이용하며 발생하는 모든 개인정보보호 관련 민원을 개인정보보호책임자 혹은 담당부서로 신고할 수 있습니다. 회사는 이용자들의 신고사항에 대해 신속하게 충분한 답변을 드릴 것입니다.
      기타 개인정보침해에 대한 신고나 상담이 필요한 경우에는 아래 기관에 문의하시기 바랍니다.
      가. 개인정보분쟁조정위원회
      (http://www.kopico.go.kr / 1833-6972)
      나. 개인정보침해신고센터
      (http://privacy.kisa.or.kr / 국번없이 118)
      다. 대검찰청 사이버수사과
      (www.spo.go.kr / 국번없이 1301, 02-3480-2000)
      라. 경찰청 사이버수사국
      (http://cyber.go.kr / 국번없이 182)
  • 9. 고지의 의무

    현 개인정보처리방침의 내용 추가, 삭제 및 수정이 있을 시에는 개정 최소 7일전부터 헬스케치 어플리케이션 공지사항 또는 별도의 창을 통해 고지할 것입니다. 다만, 이용자의 소중한 권리 또는 의무와 관련된 중요한 내용의 변경은 최소 30일 전에 알려드립니다.


  • 개인정보처리방침 버전번호 : ver.2.2

    개인정보처리방침 시행일자 : 2023년 04월 30일