[엘지전자 개인정보 처리방침]

엘지전자 주식회사(이하 “회사”라 합니다)는 회사가 운영하는 “brid.zzz” 서비스를 통하여 회사가 제공하는 서비스(이하 "서비스")를 이용하는 이용자의 개인 정보를 보호하기 위하여 개인정보보호법 등 관련 법령상의 개인정보 보호 규정을 준수하고 있으며 다음과 같은 개인정보 처리 방침을 가지고 있습니다.

회사는 「개인정보 보호법」 제30조에 따라 개인정보 처리 방침을 통하여 이용자의 개인정보가 어떠한 목적과 방식으로 수집·이용되고 있으며, 이용자의 개인정보 보호를 위해 회사가 어떠한 조치를 취하고 있는지 알려 드립니다.

이 개인정보 처리 방침은 관련 법령의 개정이나 회사의 정책에 의해 변경될 수 있으며 “회사”는 어플리케이션 서비스 화면 등을 통하여 이를 알려드리 오니, 이를 유의하여 주시기 바랍니다.

1. 수집하는 개인정보의 항목 및 수집 방법

① 수집 항목

회사는 이 서비스와 관련하여 아래와 같은 개인정보를 수집하고 있습니다.

(1) 회원가입 시 수집하는 정보
- 공통 수집 항목
* (필수) 이메일(아이디), 비밀번호, 전화번호, 생년, 성별, 신장, 체중, 수면시간(평소 수면시간, 수면 규칙성), 생활정보(질환여부, 운동여부), 닉네임
- SNS 로그인을 통하여 회원 가입 시 제공받는 항목
* “Google 계정”을 통하여 회원 가입시 제공받는 항목 : (필수) 이메일(아이디), SNS에 설정된 이름, 프로필 사진
* “Apple 계정”을 통하여 회원 가입시 제공받는 항목 : (필수) 이메일(아이디), SNS에 설정된 이름
※ SNS로그인을 통한 회원 가입의 경우 일반회원 가입의 필수 정보 이외에 이용자가 연동하도록 설정한 계정정보 등이 추가 수집될 수 있습니다.
(2) 서비스 이용 또는 사업처리 과정에서 아래와 같은 정보가 자동으로 생성되어 수집될 수 있습니다.
* (필수) 이용자 수면패턴 (수면단계, 수면자세, 사용시간, 사용음원), 이용자 생활패턴 (재택여부, 운동량)
* (필수) 연결 기기 정보(모델, 유형 및 버전, 언어, 기기설정 정보 등), 방문기록, 로그정보(접속 및 이용로그), 운영체제(iOS/Android), 앱 버전
※ 그 외 특정 목적을 위해 단기적으로 개인정보를 수집할 경우에는 별도로 공지하고 회원님의 동의를 받아 수집합니다.
※ 회사는 익명 처리된 고객들의 개인정보를 집계한 후, 통계자료를 만들어 이용성향 분석을 위해 사용할 수 있습니다.

② 수집 방법
- 이용자가 서비스를 이용할 때 이용자가 개인정보의 수집∙이용에 대하여 동의하고 직접 정보를 입력하여 수집합니다.
- 이용자가 “SNS로그인”을 통해 서비스 가입 절차를 진행하는 경우, 회사는 해당 SNS가 이용자의 동의를 얻어 수집한 정보를 제공받습니다.
- 자동수집항목은 모바일 어플리케이션 등의 이용 과정에서 자동 생성되어 수집합니다.

2. 개인정보 수집 및 이용처리 목적

회사는 다음의 목적을 위해 개인정보 등을 포함하여 서비스로부터 수집된 정보를 이용자가 다른 수단을 통해 회사에 제공한 정보와 결합시킬 수 있으며, 수집한 개인정보는 다음의 목적 이외의 용도로는 사용되지 않으며 이용 목적이 변경될 시에는 사전 동의를 구할 예정입니다.

① 회원 관리, 회원 식별/가입의사 확인, 본인 확인, 부정이용 방지를 위해 개인정보를 이용합니다.
② 신규 서비스 개발, 다양한 서비스 제공 및 개선, 문의사항 또는 불만처리, 고객상담, 공지사항 전달을 위해 개인정보를 이용합니다.
③ 서비스의 원활한 운영에 지장을 주는 행위(계정 도용 및 부정 이용 행위 등 포함)에 대한 방지 및 제재를 위해 개인정보를 이용합니다.
④ 서비스 이용기록과 접속 빈도 분석, 서비스 이용에 대한 통계, 서비스 분석 및 통계에 따른 맞춤 서비스 제공에 개인정보를 이용합니다.
⑤ 보안, 프라이버시, 안전 측면에서 이용자가 안심하고 이용할 수 있는 서비스 이용환경 구축을 위해 개인정보를 이용합니다.

3. 수집한 개인정보의 제공 및 처리 위탁

① 개인정보의 제3자 제공
회사는 본 서비스와 관련하여 추후 이용자에게 보다 나은 서비스를 제공하기 위해 다른 제3자에게 개인정보를 제공할 수 있으며, 이 경우 반드시 이용자에게 고지하고 사전 동의 받는 절차를 거칠 것입니다.
② 개인정보 처리위탁
회사는 보다 나은 서비스 제공과 회원편의 제공 등 업무 수행을 원활하게 하기 위하여 외부 전문업체에 이용자의 개인정보에 대한 수집 · 보관 · 처리 · 이용 · 제공 · 관리 · 파기 등(이하 "처리")을 위탁할 수 있습니다.

회사의 개인정보 위탁처리 기관 및 위탁업무 내용은 아래와 같으며, 보다 나은 서비스를 제공하기 위해 필요한 경우에는 수탁업체가 추가되거나 변경될 수 있습니다.

- 수탁 업체 : Amazon Web Services, Inc
위탁업무 내용 : 서비스 운영을 위한 인프라 제공(이용자 정보 저장)
개인정보 보유 및 이용기간: 회원 탈퇴 시 혹은 위탁계약 종료 시
- 수탁 업체 : Bespin Global Ltd
위탁업무 내용 : 이용자 수면패턴 분석 및 서비스 효과성 분석
개인정보 보유 및 이용기간: 회원 탈퇴 시 혹은 위탁계약 종료 시
- 수탁 업체 : 분당 서울대학교 병원 수면센터, 아주대학교 산학협력단, 고려대학교 산학협력단 및 세종산학협력단, 전남대학교 산학협력단, 한동대학교 산학협력단
위탁업무 내용 : 이용자 수면패턴 분석 및 서비스 효과성 분석
개인정보 보유 및 이용기간: 회원 탈퇴 시 혹은 위탁계약 종료 시
※ 회사는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
※ 추후 이용자에게 보다 나은 서비스를 제공하기 위해 필요한 경우 수탁업체가 추가되거나 변경될 수 있으며, 이 경우에 반드시 이용자에게 고지하는 절차를 거칠 것입니다.

4. 국외 이전

회사는 이용자에게 본 서비스를 제공하는 것과 관련하여 개인정보 처리 방침에 설명된 여타의 목적을 위해 이용자의 서비스가 등록된 국가가 아닌 다른 국가에서 정보(이용자의 개인 정보 포함)를 사용할 수 있습니다. 이들 국가 중 상당수는 이용자가 거주하고 있는 국가의 데이터 보호법이 제공하는 것과 동일한 수준의 보호를 제공하지 않을 수 있습니다. 단, 회사는 이용자의 개인정보를 전송하기 전에 해당 정보에 동일한 보호 수준이 되도록 하는데 필요한 조치를 취합니다.


이전받는 업체 및 정보관리책임자의 연락처
Amazon Web Services, Inc
1-206-266-1000
이전 국가
미국
이전되는 개인정보 항목
본 개인정보처리방침 제1조 제1항과 같이 회사가 수집하는 개인정보 일체 및 로그 정보
이전받는 자의 목적, 보유·이용기간 및 이전 일시 및 방법
- 목적: 서비스 제공을 위한 정보 저장
- 기간: 가입기간 동안 보유
- 일시 및 방법: 서비스 이용 시점에 네트워크를 통한 전송

5. 수집한 개인정보의 보유 및 이용기간

회사는 이용자로부터 개인정보를 수집하는 경우 서비스 이용기간 동안 개인정보를 이용 및 보관함을 원칙으로 하며 이용기간 후 지체 없이 파기합니다. 다만, 이용자에게 개인정보 보관기간에 대해 별도의 동의를 얻은 경우, 또는 관계법령에서 일정 기간 정보보관 의무를 부과하는 경우에는 해당 기간 동안 개인정보를 보관합니다.

(1) 관계법령에서 일정기간 정보보관 의무를 부과하는 경우는 아래와 같습니다.
- 계약 또는 청약철회 등에 관한 기록: 5년(전자상거래 등에서의 소비자보호에 관한 법률)
- 대금 결제 및 재화 등의 공급에 관한 기록: 5년(전자상거래 등에서의 소비자보호에 관한 법률)
- 소비자 불만 또는 분쟁 처리에 관한 기록: 3년(전자상거래 등에서의 소비자보호에 관한 법률)
- 이용자의 인터넷 등 로그 기록, 접속지 추적자료, 웹사이트 방문기록: 3개월(통신비밀보호법)
- 그 외의 통신사실확인자료: 12개월(통신비밀보호법)

6. 개인정보의 파기 절차 및 방법에 관한 사항

① 파기절차
회사는 수집한 개인정보의 수집 · 이용 목적이 달성되거나 그 보유 · 이용기간이 종료되는 경우 이용자의 동의, 이용약관 및 개인정보 처리방침, 관련 법령에 따라 보관이 필요한 경우를 제외하고 해당 정보를 지체 없이 파기합니다.
② 파기방법
종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기하고, 전자적 방법으로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.

7. 이용자 및 법정대리인의 권리와 그 행사방법

① 개인정보 열람, 정정, 삭제 요구의 권리
이용자와 그 법정대리인은 언제든지 등록되어 있는 자신의 개인정보를 열람하거나 정정할 수 있고 삭제를 요구할 수 있습니다. 개인정보를 열람, 정정할 경우에는 「설정」메뉴에서 「마이페이지」을 클릭하여 직접 열람, 정정할 수 있고, 삭제를 하고자 할 경우에는 “회사”의 개인정보관리책임자 및 담당자에게 서면, 전화 또는 전자우편으로 연락하면 지체 없이 조치하도록 하겠습니다. 다만, 이용자는 다른 법령에서 그 개인정보가 수집대상으로 명시되어 있는 경우에는 삭제를 요구할 수 없으며, 개인정보를 정정·삭제하는 경우에 일부 또는 전부의 서비스 이용이 불가능할 수 있습니다.
② 개인정보 처리정지 요구의 권리
이용자와 그 법정대리인은 언제든지 등록되어 있는 자신의 개인정보의 처리정지를 요청할 수 있습니다. 개인정보 처리의 정지를 원하는 경우 “회사”의 개인정보관리책임자 및 담당자에게 서면, 전화 또는 전자우편으로 연락하면 지체 없이 조치하도록 하겠습니다. 다만, “회사”는 관련 법령에 따라 이용자의 처리정지 요청에도 불구하고 계속하여 개인정보를 처리할 수 있으며, 이러한 경우에는 지체 없이 그 내용을 이용자에게 알려드리도록 하겠습니다. 이에 대하여 이용자는 개인정보관리책임자 및 담당자에게 서면, 전화 또는 전자우편 등의 방법을 통하여 이의를 제기할 수 있습니다.
③ 개인정보 수집, 이용, 제공에 대한 동의 철회의 권리
이용자와 그 법정대리인은 언제든지 등록되어 있는 자신의 개인정보의 수집, 이용, 제공에 대한 동의를 철회할 수 있습니다. 이를 위하여 이용자는 「회원탈퇴」 절차를 진행할 수 있고, “회사”의 개인정보관리책임자 및 담당자에게 서면, 전화 또는 전자우편으로 연락할 수도 있습니다. 이러한 경우 “회사”는 본인 확인 절차 후 개인정보의 삭제 등 필요한 조치를 하겠습니다. 다만, 이용자가 사용 중인 스마트폰에서 서비스 어플리케이션을 삭제하더라도, 회사에 수집된 개인정보는 삭제되지 않으므로, 개인정보 삭제는 ①항의 권리 행사 방법을 통해 회사에 별도로 요구하시기 바랍니다.
④ 대리인의 권리행사방법
이용자가 법정대리인이나 위임을 받은 자 등 대리인을 통하여 권리행사를 하는 경우, 「개인정보 처리 방법에 관한 고시」 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
⑤ 권리행사의 한계
개인정보 열람 및 처리정지 요구는 「개인정보 보호법」 제35조 제4항, 제37조 제2항에 의하여 정보주체의 권리가 제한될 수 있으며, 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우 그 삭제를 요구할 수 없습니다.

8. 개인정보 보호를 위한 기술적, 관리적 보호 장치

① 기술적 보호조치
- 이용자의 개인정보는 비밀번호에 의해 보호되며 암호 알고리즘을 이용하여 네트워크 상의 개인정보를 안전하게 전송할 수 있는 보안장치(SSL)를 채택하고 있습니다.
- 해킹 등 외부 침입에 대비하여 각 서버마다 침입차단시스템 및 취약점 분석시스템 등을 이용하여 외부로부터의 무단 접근을 통제하고 있으며, 기타 시스템적으로 보안성을 확보하기 위한 가능한 기술적 장치를 갖추어 개인정보 보안에 만전을 기하고 있습니다.
- 회사는 본인임을 인증하는 정보에 대해서는 일방향 암호화하여 저장합니다.
- 회사는 개인정보 침해사고 발생에 대응하기 위해 개인정보처리시스템에 대한 접속기록을 보관하고 백업 조치 등 위조·변조 방지를 위한 조치를 취하고 있습니다.
- 개인정보 처리 시스템에서 개인정보의 출력 시(인쇄, 화면표시, 파일생성 등) 용도를 특정하며, 용도에 따라 출력 항목을 최소화합니다.
- 개인정보 처리자가 개인 정보를 종이로 인쇄하거나, 디스켓, 콤팩트디스크 등 이동 가능한 저장매체에 복사할 경우 개인정보 관리 책임자의 사전 승인을 받도록 조치합니다. 출력, 복사물로부터 다시 출력 또는 복사하는 경우도 또한 같습니다.
② 관리적 보호조치
- 이용자의 개인정보에 대한 접근 권한을 최소한의 인원으로 제한하고 있습니다.
- 전보 또는 퇴직 등 인사 이동이 발생하여 개인정보처리자가 변경되었을 경우 지체없이 개인 정보처리시스템의 접근 권한을 변경 또는 말소합니다. 이 경우 권한 부여, 변경 또는 말소에 대한 내역을 기록하고, 그 기록을 최소 [ 5 ]년간 보관합니다.
- 처리 중인 개인정보가 인터넷 홈페이지, P2P, 공유설정 등을 통하여 권한이 없는 자에게 공개되지 않도록 개인정보처리 시스템 및 개인정보처리자의 PC를 설정합니다.
- 개인정보 수집, 활용 및 파기 시 그에 대한 법률이 권고하는 기준(정보통신망 이용촉진 및 정보보호 등에 관한 법률 등 관련 법령)에 따라 수집 목적, 이용기간, 활용 정보 항목, 파기 등에 대한 근거를 남기도록 하고 있으며, 이와 관련하여 내부 정책과 프로세스를 규정하고 있습니다.
- 개인정보를 처리하는 직원을 대상으로 새로운 보안 기술 습득 및 개인정보 보호의무 등에 관해 정기적인 사내교육 및 외부 위탁교육을 실시하고 있습니다.
- 입사시 전 직원의 보안서약서를 통하여 사람에 의한 정보유출을 사전에 방지하고 개인정보보호정책에 대한 이행사항 및 직원의 준수여부를 감시하기 위한 내부절차를 마련하고 있습니다.
- 개인정보 관련 처리자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이뤄지고 있으며 입사 및 퇴사 후 개인정보 사고에 대한 책임을 명확히 하고 있습니다.
- 전산실 및 자료 보관실 등을 특별 보호구역으로 설정하여 출입을 통제하고 있습니다.
- 회사는 이용자 개인의 실수나 기본적인 인터넷의 위험성 때문에 일어나는 일들에 대해 책임을 지지 않습니다. 이용자 개개인이 본인의 개인정보를 보호하기 위해서 자신의 아이디와 비밀번호를 적절하게 관리하고 여기에 대한 책임을 져야 합니다.
- 그 외 내부 관리자의 실수나 기술관리 상의 사고로 인해 개인정보의 상실, 유출, 변조, 훼손이 유발될 경우 당사는 즉각 이용자에게 사실을 알리고 적절한 대책과 보상을 강구할 것입니다.

9. 개인정보 처리 방침 문의 및 민원처리 콜센터

① 개인정보 보호책임자에 관한 사항
- 본 개인정보 처리 방침에 대해 질문이나 의견이 있는 경우에는 개인정보운영책임자 admin@sleepwave.ai으로 연락해 주십시오. 이용자는 회사의 본 서비스를 이용하시면서 발생하는 모든 개인정보보호 관련 민원을 신고할 수 있습니다. 회사는 이용자의 신고사항에 대해 신속하게 충분한 답변을 드릴 것입니다.
- 정보주체는 「개인정보 보호법」 제35조에 따른 개인정보의 열람 청구를 아래의 부서에 할 수 있습니다.
• 개인정보 보호책임자 : LG전자 정보보호담당
• 개인정보 운영책임자 : Sleepwave Company 대표 (admin@sleepwave.ai)
• 전화번호: 02-1533-3942
② 정보주체의 권익침해에 대한 구제 방법

기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.

- 개인정보 침해신고센터 (국번없이)118 (http://privacy.kisa.or.kr)
• 소관업무 : 개인정보 침해사실 신고, 상담 신청
• 주소 : 전라남도 나주시 진흥길 9 한국인터넷진흥원
- 개인정보 분쟁조정위원회 : 1833-6972 (www.kopico.go.kr)
• 소관업무 : 개인정보 분쟁조정신청, 집단분쟁조정 (민사적 해결)
• 주소 : 서울특별시 종로구 세종대로 209 정부서울청사 4층
- 대검찰청 사이버수사과 : (국번없이)1301, cid@spo.go.kr (http://spo.go.kr)
- 경찰청 사이버수사국 : (국번없이)182 (http://cyberbureau.police.go.kr)

10. 고지 의무

이 개인정보처리방침은 법령ㆍ정책 또는 보안 기술의 변경에 따라 내용의 추가ㆍ삭제 및 수정이 있을 시에는 아래와 같은 방법으로 최소 7일전부터 사전 공지하도록 하겠습니다.

- 인터넷 홈페이지 첫 화면 공지 사항 란 또는 별도의 창을 통하여 수정내용 공지
- 이메일을 통하여 수정내용 공지

시행일자: 2023년 9월 21일