이오플로우㈜ (이하 ‘회사’)는 『개인정보 보호법』에 근거하여 회사가 준수하여야 할 관련 법령상의 개인정보 보호규정, 가이드라인을 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 『개인정보 보호법』 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이에 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
[주요 개인정보 처리 표시 (라벨링)]
1 개인정보 처리 목적
- 회사는 다음의 목적을 위해 개인정보를 처리합니다. 수집하여 처리하는 개인정보는 목적 이외의 용도로는 이용하지 않으며, 이용목적이 변경될 경우에는 『개인정보 보호법』 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
- 가) EOFLOW 서비스 회원가입 및 관리
-
회원 가입의사 확인, 회원제 서비스 제공에 따른 본인 식별․인증, 회원자격 유지․관리, 제한적 본인확인제 시행에 따른 본인확인, 서비스 부정이용 방지, 만 14세 미만 아동의 개인정보 처리시 법정대리인의 동의여부 확인, 각종 고지∙통지, 고충처리 등을 목적으로 개인정보를 처리합니다.
- 나) EOFLOW 서비스 제공
-
서비스 제공, 콘텐츠 제공, 맞춤 서비스 제공, 본인인증, 및 이에 부수하는 서비스 제공 등을 목적으로 개인정보를 처리합니다.
- 다) 기타
-
법률에 특별한 규정이 있거나 법령 상 의무 준수를 위하여 불가피한 경우 개인정보를 처리합니다.
2 처리하는 개인정보의 항목
- 회사는 EOFLOW 서비스 회원가입 시 서비스 이용을 위해 필요한 최소한의 개인정보만을 수집하여 처리합니다.
-
-
서비스 |
수집 목적 |
수집항목 |
보유 및 이용기간 |
회원가입
(사용자)
|
회원 가입의사 확인, 서비스 제공에 따른 보인 식별·인증, 회원자격 유지·관리, 서비스 부정이용 방지, 만 14세 미만 아동의 개인정보 처리시 법정대리인의 동의 여부 확인, 처리결과 통보 등의 목적
|
[필수] 이메일 주소, 거주국가, 이름, 아이디/비밀번호, 성별, 생년월일, 당뇨 타입/진단년도, 키, 몸무게
* 단, 만 14세 미만의 아동의 경우, 법정대리인의 성명, 생년월일, 이메일
[선택] 응급의료카드정보(병원명, 주치의, 연락처), 프로필 이미지
|
회원 탈퇴 시,
법령상 의무보존 기간 까지
|
회원가입
(보호자)
|
회원 가입의사 확인, 서비스 제공에 따른 보인 식별·인증, 회원자격 유지·관리, 서비스 부정이용 방지
|
[필수] 이메일 주소, 이름, 아이디/비밀번호
|
회원 탈퇴 시,
법령상 의무보존 기간 까지
|
혈당관리
|
고객에게 혈당 및 주입정보 모니터링, 통계 데이터 제공 목적
|
[필수] 인슐린 주입정보(볼루스, 기초/일시 주입), 센서혈당, 혈당, 탄수화물 정보, 운동 정보
|
회원 탈퇴 시,
법령상 의무보존 기간 까지
|
- 또한 회원가입이나 로그인 과정에서 아래와 같은 정보들이 생성되어 수집될 수 있습니다.
- * OS정보, 디바이스 모델명, 브라우저 유형, 브라우저 버전, 언어 및 국가설정, IP
3 개인정보의 제3자 제공에 관한 사항
- 회사는 정보주체의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 다만, 아래의 경우는 제3자에게 개인정보를 제공하고 있습니다.
- 가) 정보주체의 동의를 받은 경우
-
제공받는 자 |
제공하는 개인정보 항목 |
개인정보 이용 목적,
보유·이용기간 및
이전일시 및 방법
|
보호자/주치의
|
EOBridge (Narsha App)을 통해 수집한 개인정보
|
목적: 정보주체의 상태 모니터링(정보주체의 요청시에 한함)
기간: 이용자의 서비스 가입기간, 법령상 의무 보존 기간
이전일시 및 방법: 서비스 제공 과정 중 정보통신망을 통해 수시로 이전
|
- 나) 다른 법령 등에 특별한 규정이 있는 경우
-
제공받는 자 |
국가 |
제공하는 개인정보 |
개인정보 이용 목적,
보유·이용기간 및
이전일시 및 방법
|
식품의약품안전처
|
한국
|
이름, 성별, 생년월일, 나이(보고 시점), 부작용
|
목적: 부작용 보고 등 안전관리 관련 보고의무 이행
기간: 관계 법령의 규정에 따름
이전일시 및 방법: 부작용 발생 시 정보통신망 등을 통해 보고
|
4 개인정보 처리업무의 위탁에 관한 사항(국외 이전 포함)
- 회사는 서비스 제공 목적 및 이용자의 편의 증진 등을 위하여 이용자의 정보를 아래와 같이 국외 전송하거나, 국외에서 관리할 수 있으며, 회사의 개인정보 국외 이전 내역은 아래와 같습니다.
-
위탁 받는 업체 [정보관리책임자의 연락처] |
국가 |
위탁하는 개인정보 항목 |
개인정보 이용 목적,
보유·이용기간 및
이전일시 및 방법
|
Amazon Web Service Inc. [aws-korea-privacy@amazon.com]
|
미국
|
EOFLOW 서비스 이용 중 수집되는 개인정보 및 로그정보
|
목적: EOFLOW 서비스 제공을 위한 데이터 저장 및 서비스 운영 등
기간: 이용자의 서비스 가입기간, 법령상 의무 보존 기간
이전일시 및 방법: 서비스 제공 과정 중 정보통신망을 통해 수시로 이전
|
EOFlow, Inc. [eo-usa-privacy@eoflow.com]
|
미국
|
EOFLOW 서비스 이용 중 수집되는 개인정보 및 로그정보
|
목적: 시스템 운영 및 유지 보수
간: 이용자의 서비스 가입기간, 법령상 의무 보존 기간
이전일시 및 방법: 서비스 제공 과정 중 정보통신망을 통해 수시로 이전
|
- ① 회사는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적 · 관리적 보호조치, 재 위탁 제한, 수탁자에 대한 관리 · 감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
- ② 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
5 개인정보의 파기 절차 및 방법
- 회사는 원칙적으로 개인정보 처리 목적이 달성된 후에는 지체없이 파기하며, 아래와 같이 해당 개인정보를 복구 및 재생할 수 없도록 조치합니다.
- 가) 파기 절차
- 수집된 개인정보에 대해 개인정보 수집 이용 목적이 달성되거나 보유기간이 경과된 후에는 해당 개인정보를 지체 없이 파기합니다.
- 다만, 본 처리방침 및 관련 법령에 따라 보관해야 하는 정보는 법령이 정한 기간 동안 보관 후 파기합니다.
- 나) 파기방법
- 기록물, 인쇄물, 서면 : 분쇄기로 분쇄하거나 소각
- 전자적 파일 형태 : 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제
6 정보주체 및 법정대리인의 권리∙의무와 그 행사방법
- 가) 정보주체 및 법정대리인은 언제든지 개인정보 열람 · 정정 · 삭제 · 처리정지 요구 등의 권리를 행사할 수 있습니다. 다만, 개인정보의 열람 및 처리정지 요구의 경우 개인정보 보호법 제35조 제4항, 제37조 제2항에 의하여 정보주체의 권리가 제한될 수 있으며, 관계 법령에서 수집 및 보관 대상으로 명시되어 있는 개인정보에 대해서는 삭제를 요구할 수 없습니다
- ※ 만 14세 미만 아동에 관한 개인정보의 열람 등 요구는 법정대리인이 직접 해야 하며,만 14세 이상의 미성년자인 정보주체는 정보주체의 개인정보에 관하여 미성년자 본인이 권리를 행사하거나 법정대리인을 통하여 권리를 행사할 수도 있습니다.
- 나) 정보주체의 개인정보 조회, 수정을 위해서는 “개인정보변경”(또는 “회원정보수정” 등)을 통하여 본인 확인 절차를 거치신 후 직접 열람, 정정이 가능합니다.
- 다) 회사는 정보주체가 개인정보 오류에 대한 정정을 요청한 경우에는 정정을 완료하기 전까지 해당 개인정보를 처리하지 않습니다.
- 라) 회사는 정보주체의 요청에 의해 수정된 개인정보는 “개인정보의 보유 및 이용기간”에 명시된 바에 따라 처리하고 그 외의 용도로 열람 또는 이용할 수 없도록 처리하고 있습니다.
7 개인정보의 안전성 확보 조치
- 회사는 다음과 같이 안전성 확보에 필요한 기술적, 관리적, 물리적 대책을 강구하고 있습니다.
- 가) 개인정보보호지침의 수립 및 시행
- 회사의 개인정보보호를 위한 내부 지침 수립하여 정보주체의 개인정보를 보호하기 위한 조치를 하고 있습니다.
- 나) 개인정보취급자 최소화 및 교육
- 회사는 정보주체의 개인정보에 대한 접근권한을 최소한의 인원으로 제한하여 업무를 수행하고 있으며, 개인정보보호를 위한 정기적인 교육을 실시하고 있습니다.
- 다) 개인정보에 대한 접근 제한
- 회사는 개인정보처리시스템에 대한 접근권한의 부여, 변경, 말소를 통하여 개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있습니다.
- 라) 접속기록의 보관 및 위변조 방지
- 회사는 개인정보처리시스템에 접속한 기록을 최소 2년 이상 보관/관리하며, 접속기록이 위변조 및 도난, 분실되지 않도록 조치를 하고 있습니다.
- 마) 개인정보의 암호화
- 정보주체의 개인정보는 암호화되어 저장 및 관리되고 있습니다. 또한 중요한 데이터는 저장 및 전송 시 암호화하여 사용하는 등의 별도 보안기능을 사용하고 있습니다.
- 바) 보안프로그램의 설치
- 회사는 백신프로그램을 이용하여 피해를 방지하기 위한 조치를 하고 있으며, 백신프로그램은 주기적으로 업데이트되어 바이러스에 의한 피해를 방지하기 위해 노력하고 있습니다.
- 사) 비인가자에 대한 출입 통제
- 개인정보를 보관하고 있는 개인정보시스템의 물리적 보관 장소를 별도로 두고 이에 대해 출입통제 절차를 수립, 운영하고 있습니다.
8 개인정보 보호책임자 및 개인정보 열람청구
-
회사는 정보주체의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 관련 부서 및 개인정보 보호책임자를 지정하고 있습니다. 정보주체는 EOFLOW의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당자에게 문의할 수 있습니다. 개인정보 보호책임자 및 고충부서에서 정보주체의 문의에 대해 성실히 답변 및 처리해 드릴 것입니다.
- ▶ 개인정보보호 책임자
-
- 성명 : 안인수
- 부서 : IT보안팀
- 전화번호 : 031-738-0200
- 전자우편 : privacy@eoflow.com
- ▶ 개인정보보호 고충부서
-
- 부서 : CS팀
- 전화번호 : 070-5217-2034
- 전자우편 : cs@eoflow.com
- ※ 정보주체는 『개인정보 보호법』 제35조에 따른 개인정보의 열람 청구를 위의 부서에 요청할 수 있습니다. 회사는 정보주체의 개인정보 열람청구가 신속하게 처리되도록 노력하겠습니다.
- 기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.
-
- 개인정보분쟁조정위원회 (www.kopico.go.kr / 국번없이 1833-6972)
- 개인정보침해신고센터 (https://privacy.kisa.or.kr / 국번없이 118)
- 대검찰청 (www.spo.go.kr / 국번없이 1301)
- 경찰청 (ecrm.cyber.go.kr / 국번없이 182)
9 고지의 의무
- 본 개인정보 처리방침은 2023.09.14부터 적용됩니다.
이전 개인정보 처리방침 확인