이오플로우㈜ (이하 ‘회사’)는 『개인정보 보호법』 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 『개인정보 보호법』 제30조에 따라 정보주체에게 개인정보 처리와 보호에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
[주요 개인정보 처리 표시 (라벨링)]
1 개인정보의 처리 목적
- 회사는 다음의 목적을 위해 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용하지 않으며, 이용 목적이 변경되는 경우에는 『개인정보 보호법』 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
- 가) EOFLOW 서비스 회원가입 및 관리
-
회원 가입의사 확인, 회원제 서비스 제공에 따른 본인 식별․인증, 회원자격 유지․관리, 제한적 본인확인제 시행에 따른 본인확인, 서비스 부정이용 방지, 만 14세 미만 아동의 개인정보 처리시 법정대리인의 동의여부 확인, 각종 고지∙통지, 고충처리 등을 목적으로 개인정보를 처리합니다.
- 나) EOFLOW 서비스 제공
-
서비스 제공, 콘텐츠 제공, 맞춤 서비스 제공, 본인인증, 및 이에 부수하는 서비스 제공 등을 목적으로 개인정보를 처리합니다.
- 다) 기타
-
법률에 특별한 규정이 있거나 법령 상 의무 준수를 위하여 불가피한 경우 개인정보를 처리합니다.
2 처리하는 개인정보의 항목
- 회사는 『개인정보 보호법』에 따라 서비스 제공을 위해 필요한 최소한의 개인정보만을 수집·이용합니다.
-
-
서비스 |
수집 목적 |
수집항목 |
보유 및 이용기간 |
회원가입
(사용자)
|
회원 가입의사 확인, 서비스 제공에 따른 보인 식별·인증, 회원자격 유지·관리, 서비스 부정이용 방지, 만 14세 미만 아동의 개인정보 처리시 법정대리인의 동의 여부 확인, 처리결과 통보 등의 목적
|
[필수] 이메일 주소, 거주국가, 이름, 아이디/비밀번호, 성별, 생년월일, 당뇨 타입/진단년도, 키, 몸무게
* 단, 만 14세 미만의 아동의 경우, 법정대리인의 성명, 생년월일, 이메일
[선택] 응급의료카드정보(병원명, 주치의, 연락처), 프로필 이미지
|
회원 탈퇴 시,
법령상 의무보존 기간 까지
|
회원가입
(보호자)
|
회원 가입의사 확인, 서비스 제공에 따른 보인 식별·인증, 회원자격 유지·관리, 서비스 부정이용 방지
|
[필수] 이메일 주소, 이름, 아이디/비밀번호, 거주국가
|
회원 탈퇴 시,
법령상 의무보존 기간 까지
|
혈당관리
|
고객에게 혈당 및 주입정보 모니터링, 통계 데이터 제공 목적
|
[필수] 인슐린 주입정보(볼루스, 기초/일시 주입), 센서혈당, 혈당, 탄수화물 정보, 운동 정보
|
회원 탈퇴 시,
법령상 의무보존 기간 까지
|
- 또한 회원가입이나 로그인 과정에서 아래와 같은 정보들이 생성되어 수집될 수 있습니다.
- * OS정보, 디바이스 모델명, 브라우저 유형, 브라우저 버전, 언어 및 국가설정, IP
3 만 14세 미만 아동의 개인정보 처리에 관한 사항
- 가) 회사는 만 14세 미만 아동의 개인정보를 처리하기 위하여 동의가 필요한 경우에는 해당 아동의 법정대리인으로부터 동의를 받습니다.
- 나) 회사는 만 14세 미만 아동의 개인정보 처리에 관하여 그 법정대리인의 동의를 받을 때에는 아동에게 법정대리인의 성명, 연락처와 같이 최소한의 정보를 요구할 수 있으며, 동의 내용을 게재한 인터넷 사이트에 법정대리인이 동의 여부를 표시하도록 하고, 그 동의 표시를 확인하였음을 법정대리인의 이메일 주소로 알리는 방법으로 그 사실을 확인합니다.
4 개인정보의 제3자 제공에 관한 사항
- 가) 회사는 정보주체의 개인정보를 개인정보의 처리 목적에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공하고 그 이외에는 정보주체의 개인정보를 제3자에게 제공하지 않습니다.
- 나) 회사는 원활한 서비스 제공을 위해 다음의 경우 개인정보보호법 제17조 제1항 제1호에 따라 정보주체의 동의를 얻어 필요 최소한의 범위로만 제공합니다.
-
제공받는 자 |
제공하는 개인정보 항목 |
개인정보 이용 목적, 보유 이용기간 및 이전일시 및 방법 |
보호자/주치의
|
EOBridge (Narsha App)을 통해 수집한 개인정보
|
목적: 정보주체의 상태 모니터링(정보주체의 요청시에 한함)
기간: 이용자의 서비스 가입기간, 법령상 의무 보존 기간
이전일시 및 방법: 서비스 제공 과정 중 정보통신망을 통해 수시로 이전
|
- 다) 회사는 다음과 같이 정보주체의 동의 없이 관계기관에 개인정보를 제공할 수 있습니다.
-
법적 근거 |
제공받는 자 |
제공하는 개인정보 항목 |
개인정보 이용 목적, 보유·이용기간 및 이전일시 및 방법 |
의료기기법제31조 (부작용 관리)
|
식품의약품안전처
|
이름, 성별, 생년월일, 나이(보고 시점), 부작용
|
목적: 부작용 보고 등 안전관리 관련 보고의무 이행
기간: 관계 법령의 규정에 따름
이전일시 및 방법: 부작용 발생 시 정보통신망 등을 통해 보고
|
5 개인정보 국외 수집 및 이전에 관한 사항
- 회사는 서비스 이용자로부터 수집한 개인정보를 아래와 같이 국외에 제공・위탁하고 있습니다.
-
이전 받는 자 [정보관리책임자의 연락처] |
이전 국가 |
이전하는 개인정보 항목 |
이전 업무/목적, 보유·이용기간 및 이전일시 및 방법 |
Amazon Web Service Inc. [aws-korea-privacy@amazon.com]
|
미국
|
EOFLOW 서비스 이용 중 수집되는 개인정보 및 로그정보
|
목적: EOFLOW 서비스 제공을 위한 데이터 저장 및 서비스 운영 등
기간: 이용자의 서비스 가입기간, 법령상 의무 보존 기간
이전일시 및 방법: 서비스 제공 과정 중 정보통신망을 통해 수시로 이전
|
EOFlow, Inc. [eo-usa-privacy@eoflow.com]
|
미국
|
EOFLOW 서비스 이용 중 수집되는 개인정보 및 로그정보
|
목적: 시스템 운영 및 유지 보수
기간: 이용자의 서비스 가입기간, 법령상 의무 보존 기간
이전일시 및 방법: 서비스 제공 과정 중 정보통신망을 통해 수시로 이전
|
- 가) 회사는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적 · 관리적 보호조치, 재 위탁 제한, 수탁자에 대한 관리 · 감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
- 나) 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
6 개인정보의 파기 절차 및 방법
- 가) 회사는 원칙적으로 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
- 나) 정보주체로부터 동의받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다. ※ 다른 법령에 따라 보존하는 개인정보의 항목과 보존 근거는 “2 처리하는 개인정보의 항목‘에서 확인 가능
- 다) 개인정보 파기의 절차 및 방법은 다음과 같습니다.
- ① 파기절차
- 회사는 파기 사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
- ② 파기방법
- 회사는 전자적 파일 형태로 기록・저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록・저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
7 정보주체 및 법정대리인의 권리∙의무와 그 행사방법
- 가) 정보주체는 회사에 대해 언제든지 개인정보 열람 · 정정 · 삭제 · 처리정지 및 철회 요구 등의 권리를 행사(이하 “권리 행사”라 함)할 수 있습니다.
- ※ 만 14세 미만 아동에 관한 개인정보의 열람 등 요구는 법정대리인이 직접 해야 하며, 만 14세 이상의 미성년자인 정보주체는 정보주체의 개인정보에 관하여 미성년자 본인이 권리를 행사하거나 법정대리인을 통하여 권리를 행사할 수도 있습니다.
- 나) 권리 행사는 회사에 대해 「개인정보 보호법」 시행령 제41조 제1항에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며, 회사는 이에 대해 지체없이 조치하겠습니다.
- ① 정보주체는 언제든지 “개인정보변경”(또는 “회원정보수정” 등)을 통하여 본인 확인 절차를 거치신 후 직접 열람, 정정이 가능합니다.
- ② 정보주체는 언제든지 ‘회원탈퇴’를 통해 개인정보의 수집 및 이용 동의 철회가 가능합니다.
- 다) 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수도 있습니다. 이 경우 “개인정보 처리 방법에 관한 고시” 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
- 라) 정보주체가 개인정보 열람 및 처리 정지를 요구할 권리는 「개인정보 보호법」 제35조 제4항 및 제37조 제2항에 의하여 제한될 수 있습니다.
- 마) 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 해당 개인정보의 삭제를 요구할 수 없습니다.
- 바) 회사는 권리 행사를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
- 사) 권리 행사를 아래의 부서에 할 수 있습니다. 회사는 정보주체의 권리 행사가 신속하게 처리되도록 노력하겠습니다.
- ▶ 개인정보 열람 등 청구 접수・처리 부서
- - 부서 : CS팀
- - 전화번호 : 070-5217-2034
- - 전자우편 : cs@eoflow.com
8 개인정보의 안전성 확보 조치
- 회사는 다음과 같이 안전성 확보에 필요한 기술적, 관리적, 물리적 대책을 강구하고 있습니다.
- 가) 개인정보보호지침의 수립 및 시행
- 회사의 개인정보보호를 위한 내부 지침 수립하여 정보주체의 개인정보를 보호하기 위한 조치를 하고 있습니다.
- 나) 개인정보취급자 최소화 및 교육
- 회사는 정보주체의 개인정보에 대한 접근권한을 최소한의 인원으로 제한하여 업무를 수행하고 있으며, 개인정보보호를 위한 정기적인 교육을 실시하고 있습니다.
- 다) 개인정보에 대한 접근 제한
- 회사는 개인정보처리시스템에 대한 접근권한의 부여, 변경, 말소를 통하여 개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있습니다.
- 라) 접속기록의 보관 및 위변조 방지
- 회사는 개인정보처리시스템에 접속한 기록을 최소 2년 이상 보관/관리하며, 접속기록이 위변조 및 도난, 분실되지 않도록 조치를 하고 있습니다.
- 마) 개인정보의 암호화
- 정보주체의 개인정보는 암호화되어 저장 및 관리되고 있습니다. 또한 중요한 데이터는 저장 및 전송 시 암호화하여 사용하는 등의 별도 보안기능을 사용하고 있습니다.
- 바) 보안프로그램의 설치
- 회사는 백신프로그램을 이용하여 피해를 방지하기 위한 조치를 하고 있으며, 백신프로그램은 주기적으로 업데이트되어 바이러스에 의한 피해를 방지하기 위해 노력하고 있습니다.
- 사) 비인가자에 대한 출입 통제
- 개인정보를 보관하고 있는 개인정보시스템의 물리적 보관 장소를 별도로 두고 이에 대해 출입통제 절차를 수립, 운영하고 있습니다.
9 민감정보의 공개 가능성 및 비공개를 선택하는 방법
- 회사는 다음과 같은 재화 또는 서비스를 제공하는 과정에서 공개되는 정보에 정보주체의 민감정보가 포함될 수 있습니다.
재화 또는 서비스 명 |
민감정보 |
공개 가능성 |
비공개 선택 방법 |
혈당관리
|
인슐린 주입정보(볼루스, 기초/일시 주입), 센서혈당, 혈당, 탄수화물 정보, 운동 정보 등의 건강정보
|
이용자가 정보공유를 동의한 보호자 및 주치의에게 건강정보를 공개 가능함
|
이용자가 직접 정보 공유 해제
|
10 개인정보 보호책임자 및 개인정보 열람청구
- 가) 회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호 책임자를 지정하고 있습니다.
- ▶ 개인정보보호 책임자
-
- - 성명 : 안인수
- - 부서 : IT보안팀
- - 전화번호 : 031-738-0200
- - 전자우편 : privacy@eoflow.com
- ▶ 개인정보보호 담당부서
-
- - 부서 : CS팀
- - 전화번호 : 070-5217-2034
- - 전자우편 : cs@eoflow.com
- 나) 정보주체는 회사의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당자에게 문의할 수 있습니다. 회사는 정보주체의 문의에 대해 성실히 답변 및 처리해 드릴 것입니다.
11 정보주체의 권익침해에 대한 구제방법
- 가) 정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.
-
- ① 개인정보 분쟁조정위원회 : (국번없이) 1833-6972 (www.kopico.go.kr)
- ② 개인정보침해신고센터 : (국번없이) 118 (privacy.kisa.or.kr)
- ③ 대검찰청 : (국번없이) 1301 (www.spo.go.kr)
- ④ 경찰청 : (국번없이) 182 (ecrm.cyber.go.kr)
- 나) 회사는 정보주체의 개인정보자기결정권을 보장하고, 개인정보침해로 인한 상담 및 피해 구제를 위해 노력하고 있으며, 신고나 상담이 필요한 경우 아래의 담당부서로 연락해 주시기 바랍니다.
- ▶ 개인정보보호 관련 고객 상담 및 신고
-
- - 부서 : CS팀
- - 전화번호 : 070-5217-2034
- - 전자우편 : cs@eoflow.com
12 고지의 의무
- 본 개인정보 처리방침은 2025.05.12부터 적용됩니다.
이전 개인정보 처리방침 확인