MORA Cure (PFPS) 개인정보 처리방침
- 에버엑스 주식회사(이하 ‘회사’)는 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관련 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 MORA Cure 환자용 앱(이하 ‘앱’)에서 제공하는 서비스를 이용하는 정보주체에게 회사의 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립•공개합니다.
제1조 개인정보의 처리목적
- 회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
- 회원 가입 및 관리 : 회원가입의사 확인, 본인확인, 회원자격 유지 및 관리, 서비스 부정이용 방지, 각종 고지·통지, 고충처리
- 서비스 제공 : 서비스 이용신청의사 확인, 서비스 제공, 제공내역 확인
- 가명정보의 처리 : 학습용 데이터 생성을 위한 가명처리 및 가명정보의 활용
제2조 처리하는 개인정보 항목
- 회사는 서비스 가입 또는 서비스 제공을 위하여 아래와 같이 필요 최소한의 개인정보항목을 처리하고 있습니다.
- 1) 회원 가입 및 관리
- 필수항목 : 생년월일, 성별, 아이디, 비밀번호
- 2) 서비스 제공
- 필수항목 : 플랜을 배정한 의료진(의사), 재활플랜, 재활운동 수행결과, 셀프체크 결과(운동 강도, 통증, 불편한 동작), AI 동작평가 결과, 인지행동치료 워크지(통증, 유능감, 기분), 질환 및 수술 정보, 플랜 배정일, 로그정보
- 회사는 제1항의 개인정보를 서비스 제공을 위해 필요한 시점에 이용자의 동의를 받아 수집하고 있으며, 이용자는 언제든지 앱 해당 서비스 메뉴를 통해 개인정보의 일부를 수정 또는 삭제하거나 회원탈퇴를 요청할 수 있습니다.
제3조 개인정보의 처리 및 보유기간
- 회사는 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의 받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다. 단, 회사가 법령상 보관의무를 부담하는 다음의 정보는 해당기간 종료 시까지 보유합니다.
- 「통신비밀보호법」에 따른 통신사실확인자료 보관
- 컴퓨터통신, 인터넷 로그기록자료, 접속지 추적자료 : 3개월
- 「국세기본법」에 따른 모든 거래에 관한 장부 및 증빙서류 보관 : 5년
- 「의료기기법」에 따른 임상시험 실시에 관한 기록 및 자료
- 제조허가ㆍ수입허가또는 그 변경허가를 위한 임상시험 관련 자료 : 허가일로부터 3년
- 그 밖의 임상시험 관련 자료 : 임상시험이 완료된 날부터 3 년
- 회사는 원칙적으로 회원탈퇴 시 개인정보를 모두 파기하나, 회원의 서비스가 종료된 이후에도 회사는 다음의 사유에 해당하는 경우에는 해당 사유 종료 시까지 해당 회원의 회원 정보를 보관합니다.
- 관계 법령 위반에 따른 수사·조사 등이 진행 중인 경우에는 해당 수사·조사 종료 시까지
- 서비스 이용에 따른 채권·채무관계 잔존 시에는 해당 채권·채무관계 정산 시까지
- 회사가 이용약관에 따라 서비스 이용계약을 해지한 경우 부정한 재가입 및 서비스 이용을 방지하기 위하여 서비스 부정이용 기록을 해지 후 6개월까지
- 회원이 임상시험과 관련하여 서명한 피험자 설명서 및 동의서에 기재된 기간 동안 보존
- 서비스 제공 : 회원탈퇴 또는 이용자의 삭제요청시까지
제4조 개인정보의 제3자 제공
- 회사는 이용자의 동의를 받거나 개인정보 보호법 또는 다른 법률의 특별한 규정이 있는 경우에만 개인정보를 제3자에게 제공합니다.
- 회사는 다음과 같이 개인정보를 제 3자에게 제공하고 있습니다.
제공대상 |
제공항목 |
제공목적 |
보유 및 이용기간 |
플랜을 배정한 의료진(의사) |
아이디, 재활운동 수행결과, 셀프체크 결과, AI 동작평가 결과, 인지행동치료 워크지 수행결과 |
임상시험 진행, 출판 |
허가일로부터 3년까지 |
차라투(주) |
재활운동 수행결과, 셀프체크 결과, AI 동작평가 결과, 인지행동치료 워크지 수행결과 |
출판 |
논문 출판(게재)일로부터 3년까지 |
(주)제이앤피메디, (주)디투에스, 노보텍아시아코리아(주), 차라투(주) |
아이디, 재활운동 수행결과, 인지행동치료 세션 수행결과, 워크지 수행결과 |
임상시험 진행 |
허가일로부터 3년까지 |
식품의약품안전처, 임상시험심사위원회(IRB) |
재활운동 수행결과, 셀프체크 결과, AI 동작평가 결과, 인지행동치료 워크지 수행결과 |
임상시험 승인, 결과 보고, 사후관리, 점검, 실태조사, 인허가 |
허가일로부터 3년까지 |
보건의료연구원, 국민보험건강공단, 건강보험심사평가원 |
재활운동 수행결과, 셀프체크 결과, AI 동작평가 결과, 인지행동치료 워크지 수행결과 |
혁신의료기술평가, 요양급여대상·비급여대상여부 확인 |
신의료기술평가 종료일로부터 3년까지 |
제5조 개인정보처리의 위탁
- 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
- 위탁받는 자 : 아마존웹서비시즈코리아유한책임회사/ 위탁업무 : 보관데이터 보관, 클라우드 서버의 운영 및 관리
- 위탁받는 자 : 데이터독코리아/ 위탁업무 : 서비스 품질향상을 위한 데이터 분석
- 회사는 위탁계약 체결시 개인정보 보호법에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
- 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
제6조 개인정보의 국외 이전
회사는 이용자의 개인정보를 국외에 이전하고 있지 않습니다.
제7조 개인정보의 파기
- 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
- 정보주체로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 제4조 에 기재된 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
- 개인정보 파기의 절차 및 방법은 다음과 같습니다.
- 파기절차: 회사는 파기 사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
- 파기방법: 회사는 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 기술적 방법을 이용하여 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
제8조 미이용자의 개인정보 파기 등에 관한 조치
- 회사는 1년간 서비스를 이용하지 않은 이용자는 휴면계정으로 전환하고, 개인정보를 별도로 분리하여 보관합니다. 분리 보관된 개인정보는 2년간 보관 후 지체없이 파기합니다.
- 회사는 휴면전환 30일 전까지 휴면예정 회원에게 별도 분리 보관되는 사실 및 휴면 예정일, 별도 분리 보관하는 개인정보 항목을 이메일, 문자 등 이용자에게 통지 가능한 방법으로 알리고 있습니다.
- 휴면계정으로 전환을 원하지 않으시는 경우, 휴면계정 전환 전 서비스 로그인을 하시면 됩니다. 또한, 휴면계정으로 전환되었더라도 로그인을 하는 경우 이용자의 동의에 따라 휴면계정을 복원하여 정상적인 서비스를 이용할 수 있습니다.
제9조 정보주체와 법정대리인의 권리·의무 및 행사방법
- 정보주체는 회사에 대해 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 행사할 수 있습니다.
- 본 조에 따른 권리 행사는 회사에 대한 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며, 회사는 이에 대해 지체 없이 조치하겠습니다.
- 본 조에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통해 하실 수 있습니다. 이 경우 수임인에 대한 적법한 위임사실을 확인할 수 있는 위임장을 제출하셔야 합니다.
- 개인정보 열람 및 처리정지 요구는 개인정보 보호법 등 관계 법령에서 정하는 바에 따라 권리 행사가 제한될 수 있습니다.
- 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
- 회사는 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
제10조 개인정보의 안전성 확보조치
회사는 개인정보를 처리함에 있어 개인정보가 분실, 도난 , 누출, 변조 또는 훼손되지 않도록, 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 관리적 조치: 내부관리계획 수립·시행, 전담조직 운영, 정기적 직원 교육 등
- 기술적 조치: 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치, 개인정보의 암호화, 보안프로그램 설치 및 갱신
- 물리적 조치: 서버실, 자료보관실 등의 접근통제
제11조 개인정보 자동 수집 장치 등의 설치∙운영 및 거부에 관한 사항
- 회사는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 아래와 같이 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용할 수 있습니다. 쿠키는 웹사이트를 운영하는데 이용되는 서버가 이용자의 컴퓨터 브라우저에게 보내는 소량의 정보이며 이용자들의 디바이스 내부의 저장공간에 저장되기도 합니다.
- 쿠키의 사용목적: 이용자의 접속 빈도나 방문 시간 등을 분석, 이용자의 서비스 사용 패턴 파악 및 자취 추적, 보안 접속 여부, 이용자 규모 등을 통해 보안 관리 및 서비스 개선 및 신규 서비스 개발, 맞춤형 서비스 및 광고 제공에 이용합니다.
- 쿠키의 설치∙운영 및 거부: 서비스 이용자는 쿠키 설치에 대한 선택권을 가지고 있습니다. 모바일기기의 “설정” 메뉴에서 앱의 쿠키 사용거부 또는 저장된 쿠키를 삭제할 수 있습니다. 단, 운영체제(Android, iOS)에 따라 상이할 수 있습니다..
- 쿠키 저장을 거부할 경우 맞춤형 서비스 이용에 어려움이 발생할 수 있습니다.
- 회사는 서비스 이용과정에서 품질향상을 위한 데이터 분석 소프트웨어 툴을 사용합니다.
- 소프트웨어 사용목적: 이용자의 앱 사용과정에 대한 앱내 트래킹을 통하여 IP주소, 쿠키, 서비스 이용 기록(방문 및 이용기록, 불량 이용기록 등), 기기정보 (휴대폰 모델명, OS 명 및 버전정보) 등을 추적하여 오류를 분석합니다.
- 소프트웨어 설치∙운영 및 거부: 모바일기기의 “설정” 메뉴에서 앱이 추적을 요청하는 것을 금지할 수 있습니다. 단, 운영체제(Android, iOS)에 따라 상이할 수 있습니다.
- 이용자가 추적요청을 거부하는 데에 따른 서비스 이용상 불이익은 없습니다.
제12조 수집목적과 합리적으로 관련된 범위 내의 개인정보 이용 및 제공
회사는 당초 수집 목적과 합리적인 범위 내에서 아래 각 기준을 고려하여, 이용자의 동의 없이 개인정보를 이용 또는 제3자에게 제공할 수 있습니다.
- 당초 수집 목적과 관련성이 있는지 여부: 당초 수집 목적과 추가적 이용·제공 목적이 성질이나 경향에 있어 연관이 있는지 등을 고려하여 따라 판단
- 개인정보를 수집한 정황 또는 처리 관행에 비추어 볼 때 개인정보의 추가적인 이용 또는 제공에 대한 예측 가능성이 있는지 여부: 개인정보처리자와 이용자 간의 관계, 기술 수준 및 발전 속도, 상당한 기간동안 정립된 일반적인 사정(관행) 등을 고려하여 판단
- 이용자의 이익을 부당하게 침해하는지 여부: 추가적인 이용 목적과의 관계에서 이용자의 이익이 실질적으로 침해되는지 및 해당 이익 침해가 부당한지 등을 고려하여 판단
- 가명처리 또는 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부: 침해 가능성을 고려한 안전 조치가 취해지는지 등을 고려하여 판단
제13조 개인정보 보호책임자
- 회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 이용자의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
- 개인정보 보호책임자
- 담당자: 박종진
- 직책: COO
- 연락처: 02-558-0812, jj@everex.co.kr
- 개인정보 보호담당부서
- 부서명: 소프트웨어 개발팀
- 담당자: 천진호
- 연락처: 02-558-0812, jin@everex.co.kr
- 정보주체는 회사의 서비스(또는 사업)을 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다.
제14조 개인정보 열람청구
정보주체는 개인정보 보호법에 따른 개인정보의 열람 청구를 아래의 부서에 할 수 있습니다. 회사는 정보주체의 개인정보 열람청구가 신속하게 처리되도록 노력하겠습니다.
- 개인정보 열람청구 접수·처리부서
- 부서명: 소프트웨어 개발팀
- 담당자: 천진호
- 연락처: 02-558-0812, jin@everex.co.kr
제15조 권익침해 구제방법
- 정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.
- 개인정보분쟁조정위원회 : (국번없이) 1833-6972 (www.kopico.go.kr)
- 개인정보침해신고센터 : (국번없이) 118 (privacy.kisa.or.kr)
- 대검찰청 : (국번없이 ) 1301 (www.spo.go.kr)
- 경찰청 : (국번없이) 182 (ecrm.cyber.go.kr)
- 회사는 정보주체의 개인정보자기결정권을 보장하고, 개인정보 침해로 인한 상담 및 피해 구제를 위해 노력하고 있으며, 신고나 상담이 필요한 경우 아래의 담당부서로 연락해 주시기 바랍니다.
- 개인정보보호 관련 고객 상담 및 신고
- 부서명: 소프트웨어 개발팀
- 담당자: 천진호
- 연락처: 02-558-0812, jin@everex.co.kr
개인정보 처리방침의 변경
- 개인정보 처리방침의 변경
본 개인정보 처리방침의 공고일자 및 시행일자는 아래와 같습니다.
- 공고일자 : 2024년 3월 30일
- 시행일자 : 2024년 3월 30일
이전 방침 내역
- 개인정보 처리방침 (2022.11.01)