슈어케어 개인정보 처리방침
슈어케어는 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 「개인정보 보호법」 제30조 에 따라 정보주체에게 개인정보의 처리와 보호에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
1. 개인정보의 처리 목적
슈어케어는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
① 회원 가입 및 관리
회원 가입 의사 확인, 회원제 서비스 제공에 따른 본인 식별·인증, 회원자격 유지·관리, 서비스 부정이용 방지, 각종 고지·통지, 고충처리 목적으로 개인 정보를 처리합니다.
② 서비스 이용 안내 및 전화상담
서비스 제공, 콘텐츠 제공, 전화상담 요청 및 상담 이력 관리, 본인 확인 목적으로 개인정보를 처리합니다.
③ 서비스 개선 및 분석
서비스 이용에 대한 분석, 인구통계학적 분석 및 서비스 개선을 목적으로 개인정보를 처리합니다.
④ 서비스 개발
기존 서비스와 별개의 신규 서비스 개발 목적으로 개인정보를 처리합니다.
⑤ 민감정보를 포함한 건강관리 서비스 제공
진료 안내, 간호사 진료동행, 차량 이동지원 등 민감정보 처리 필요 서비스 지원을 목적으로 개인정보를 처리합니다.
2. 처리하는 개인정보 항목
슈어케어는 다음과 같은 개인정보 법적 근거로 정보주체의 개인정보를 수집 및 이용합니다.
① 정보주체의 동의를 받지 않고 처리하는 개인정보 항목
슈어케어는 다음의 개인정보 항목을 정보주체의 동의 없이 처리하고 있습니다.
A. 간편 로그인
・ 법적 근거 : 「개인정보 보호법」 제15조제1항제4호(‘계약 체결·이행’)
・ 수집·이용 항목 : ㈜카카오, 구글로부터 제공받은 이름, 이메일주소
② 정보주체의 동의를 받아 처리하는 개인정보 항목
슈어케어는 다음의 개인정보 항목을 정보주체의 동의를 받아 처리하고 있습니다.
A. 회원가입
・ 법적 근거 : 「개인정보 보호법」 제23조제1항제1호(‘동의’)
・ 수집·이용 항목(필수): 성명, 연락처
・ 수집·이용 항목(선택): 생년월일, 성별
B. 서비스 제공
・ 법적 근거 : 「개인정보 보호법」 제23조 제1항 제1호’(민감정보’)
・ 수집·이용 항목 : 성별, 연령, 주호소증상(발병일, 양상, 빈도 등), 투약력, 기저질환, 과거력, 수술력, 가족력, 흡연·음주여부, 알레르기, 건강이력, 진단명, 진료 병원 및 일정, 진료의뢰서, 검사결과, 생활습관, 상담내용, 건강검진 설계 및 예약 관련 정보 등
3. 개인정보의 처리 및 보유 기간
① 슈어케어는 법령에 따른 개인정보 보유·이용 기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유·이용 기간 내에서 개인정보를 처리·보유합니다.
② 각각의 개인정보 처리 및 보유 기간은 다음과 같습니다.
A. 홈페이지 회원 가입 및 관리: 회원 탈퇴 시 까지
다만, 다음의 사유에 해당하는 경우에는 해당 사유 종료 시까지
1) 관계 법령 위반에 따른 수사·조사 등이 진행 중인 경우에는 해당 수사·조사 종료 시까지
2) 홈페이지 이용에 따른 채권·채무관계 잔존 시에는 해당 채권·채무관계 정산 시까지
B. 서비스 제공: 서비스 공급완료 및 요금결제·정산 완료 시까지
다만, 다음의 사유에 해당하는 경우에는 해당 기간 종료 시까지
- 계약 또는 청약철회 등에 관한 기록: 5년 (「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조제 1항제2호)
- 소비자의 불만 또는 분쟁처리에 관한 기록: 3년 (「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조 제1항제4호)
- 표시·광고에 관한 기록: 6개월 (「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조제1항제1호)
C. 「통신비밀보호법」 제15조의2제2항에 따른 통신사실확인자료 보관
- 컴퓨터통신, 인터넷 로그기록자료, 접속지 추적자료: 3개월
4. 개인정보의 파기 절차 및 방법
① 슈어케어는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
② 정보주체로부터 동의받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
※ 다른 법령에 따라 보존하는 개인정보의 항목과 보존 근거는 ‘3. 개인정보의 처리 및 보유 기간’ 항목에서 확인 가능
③ 개인정보 파기의 절차 및 방법은 다음과 같습니다.
A. 파기절차
슈어케어는 개인정보 보유 기간 만료, 목적 달성, 서비스 폐지, 업무 폐지, 탈퇴, 처리정지 및 삭제 요청 시 법률상 명시된 경우 제외하고 그 개인정보가 불필요하게 된 경우 지체 없이(5일 이내) 파기합니다.
B. 파기방법
i. 개인정보 저장 형태에 따라 복구 불가하도록 기술적 또는 물리적 방법으로 파기합니다.
ii. 전자적 형태는 백업본을 내부망 별도의 데이터베이스에 일정 기간 보관하며 보관 기간 중 데이터베이스담당자는 변경 이력에 대한 증적을 남긴 후 초기화하여 파기합니다.
iii. 하드디스크와 같은 정보 처리 매체는 디가우징 및 유압 천공하여 파기합니다.
iv. 출력물은 분쇄기로 분쇄 및 소각하여 파기합니다.
5. 개인정보의 제3자 제공
슈어케어는 원활한 서비스 제공을 위해 다음의 경우 「개인정보 보호법」 제17조제1항제1호에 따라 정보주체의 동의를 얻어 필요 최소한의 범위로만 제공합니다.
① 제공받는 자: ㈜에임메드 / 제공 목적: 검진 우대 예약 / 제공하는 개인정보 항목: 이름, 휴대폰번호, 성별, 생년월일 / 보유 및 이용 기간: 회원 탈퇴 시 또는 계약 종료 시까지
② 제공받는 자: ㈜카카오모빌리티 / 제공 목적: 차량이동 서비스 / 제공하는 개인정보 항목: 휴대폰번호, 주소 / 보유 및 이용 기간: 회원 탈퇴 시 또는 계약 종료 시까지
③ 제공받는 자: 고객이 지정한 종합병원 / 제공 목적: 진료 예약 / 제공하는 개인정보 항목: 이름, 휴대폰번호, 주민등록번호, 진단명, 검사 결과, 일정 요청 내용 / 보유 및 이용 기간: 회원 탈퇴 시 또는 계약 종료 시까지
※ 동의를 거부할 경우 서비스 이용에 제한이 있을 수 있음을 알려드립니다.
6. 개인정보 처리의 위탁
① 슈어케어는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
- 위탁받는 자(수탁자): ㈜케이티 / 위탁업무: 콜시스템 유지보수 / 위탁 기간: 위탁계약 종료시 까지
② 슈어케어는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인 정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
③ 「개인정보 보호법」 제26조제6항에 따라 수탁자가 당사의 개인정보 처리 업무를 재위탁하는 경우 의 동의를 받고 있으며, 본 개인정보 처리방침를 통하여 재수탁자와 재수탁하는 업무의 내용을 공개하고 있습니다.
④ 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
⑤ 개인정보 처리 업무를 국외에 위탁하는 경우는 ‘10. 개인정보의 국외 수집 및 이전에 관한 사항’에서 안내하고 있습니다.
7. 개인정보의 안정성 확보 조치
슈어케어는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
① 관리적 조치: 내부 관리계획 수립·시행, 정기적 직원 교육, 전담조직 운영
② 기술적 조치: 개인정보처리시스템에 대한 등의 접근 권한의 관리, 접근통제시스템 설치 및 기타 관련 보호 조치, 인터넷망 차단 조치, 개인정보의 암호화, 접속기록의 보관 및 점검, 보안프로그램 설치 및 갱신, 개인정보처리시스템의 취약점 점검 및 보완
③ 물리적 조치: 전산실, 자료보관실 등의 접근통제, 서류·보조저장매체 등을 잠금장치가 있는 안전한 장소 에 보관, 재해·재난에 대한 안전조치, 보조저장매체의 반출·입 통제
8. 정보주체와 법정대리인의 권리·의무 및 행사방법
① 정보주체는 에 대해 언제든지 개인정보 열람·전송·정정·삭제·처리정지 및 동의 철회 등을 요구(이하 “권리 행사”라 함)할 수 있습니다.
② 권리 행사는 슈어케어에 대해 「개인정보 보호법 시행령」 제41조제1항에 따라 서면, 전화, 전자 우편, 팩스(FAX), 인터넷 등을 통하여 하실 수 있으며, 슈어케어는 이에 대해 지체없이 조치 하겠습니다.
- 정보주체는 언제든지 홈페이지 ‘마이페이지’에서 개인정보를 직접 조회하거나 ‘상담센터’를 통해 열람을 요청할 수 있습니다.
③ 정보주체가 개인정보 열람 및 처리 정지를 요구할 권리는 「개인정보 보호법」 제35조제4항 및 제37조제2항에 의하여 제한될 수 있습니다.
④ 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 해당 개인정보의 삭제를 요구할 수 없습니다.
⑤ 슈어케어는 권리 행사를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
⑥ 정보주체는 권리 행사를 아래의 부서에 할 수 있습니다. 슈어케어는 정보주체로부터 권리 행사를 청구받은 날로부터 10일(전송요구의 경우 지체 없이) 이내 회신하겠습니다.
▶ 개인정보 권리 행사 청구 접수·처리 부서
- 부서명: 경영지원본부 IT정보보안실
- 주 소: 서울특별시 서대문구 충정로 7(충정로3가 476) 구세군빌딩 8층
- 연락처: 02-360-2479, hdkkdh@bizinsight.co.kr
9. 개인정보 보호책임자
① 슈어케어는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보 주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
▶ 개인정보 보호책임자
- 성명: 정현철
- 직위: 상무
- 연락처: 02-360-2506
▶ 개인정보보호 담당부서
- 부서명: IT정보보안실
- 연락처: 02-360-2558
② 정보주체는 슈어케어의 서비스를 이용하시면서 발생한 모든 개인정보보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 개인정보보호 담당부서로 문의할 수 있습니다. 슈어케어는 정보주체의 문의에 대해 지체없이 답변 및 처리해 드릴 것입니다.
10. 권익침해 구제방법
정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보 분쟁조정위원회, 한국인터넷진흥원 개인정보 침해 신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.
① 개인정보 분쟁조정위원회: (국번없이) 1833-6972 (www.kopico.go.kr)
② 개인정보침해 신고센터: (국번없이) 118 (privacy.kisa.or.kr)
③ 경찰청: (국번없이) 182 (ecrm.police.go.kr)
11. 개인정보 처리방침의 변경
① 이 개인정보 처리방침은 2025.09.01부터 적용됩니다.