[개인정보 처리방침]
슬립웨이브(이하 "회사")는 회사가 운영하는 “비알아이디(bridzzz)” 서비스를 통하여 회사가 제공하는 서비스(이하 "서비스")를 이용하는 이용자의 개인 정보를 보호하기 위하여 「정보통신망 이용 촉진 및 정보보호 등에 관한 법률」 등 관련 법령상의 개인정보 보호 규정을 준수하고 있으며 다음과 같은 개인정보 처리 방침을 가지고 있습니다.
회사는 개인정보 처리 방침을 통하여 이용자의 개인정보가 어떠한 목적과 방식으로 수집·이용되고 있으며, 이용자의 개인정보 보호를 위해 회사가 어떠한 조치를 취하고 있는지 알려 드립니다.
이 개인정보 처리 방침은 관련 법령의 개정이나 회사의 정책에 의해 변경될 수 있으며 “회사”는 어플리케이션 서비스 화면 등을 통하여 이를 알려드리 오니, 이를 유의하여 주시기 바랍니다.
1. 수집하는 개인정보의 항목 및 수집 방법
- ① 수집 항목
회사는 이 서비스와 관련하여 아래와 같은 개인정보를 수집하고 있습니다.
- * 필수항목: 이메일(아이디), 비밀번호, 전화번호, 생년, 성별, 신장, 체중, 수면습관(수면 시도 시각, 수면 인지 시각,기상 인지 시각, 실제 기상 시각, 수면 동반자 여부), 신체 및 생활정보(보유질환, 운동량, 직업군, 근무유형),
이용자 수면패턴 (입면시간, 기상시간, 시간별 수면단계, 선호음원), 이용자 생활패턴 (재택여부, 이동거리, 이동속도, 운동량)
- * 자동수집항목
: 연결 기기 정보 (모델, 유형 및 버전, 언어, 기기설정 정보 등), 방문기록, 로그정보(접속 및 이용로그), 운영체제(iOS/Android), 앱 버전 등
- ※ 그 외 특정 목적을 위해 단기적으로 개인정보를 수집할 경우에는 별도로 공지하고 회원님의 동의를 받아 수집합니다.
- ※ 회사는 익명 처리된 고객들의 개인정보를 집계한 후, 통계자료를 만들어 이용성향 분석을 위해 사용할 수 있습니다.
- ② 수집 방법
- - 이용자가 서비스를 이용할 때 자동 수집/이용자가 직접 입력
- - 이용자가 “제휴사 계정”를 통해 서비스 가입 절차를 진행하는 경우, 회사는 “제휴사”가 이용자의 동의를 얻어 수집한 정보를 “제휴사”로부터 제공받습니다.
2. 개인정보 수집 및 이용 목적
회사는 다음의 목적을 위해 개인정보 등을 포함하여 서비스로부터 수집된 정보를 이용자가 다른 수단을 통해 회사에 제공한 정보와 결합시킬 수 있으며, 수집한 개인정보는 다음의 목적 이외의 용도로는 사용되지 않으며 이용 목적이 변경될 시에는 사전 동의를 구할 예정입니다.
- ① 회원 관리: 회원제 서비스 이용에 따른 본인확인, 개인 식별, 불량 회원의 부정 이용 방지와 비인가 사용 방지, 가입 의사 확인, 분쟁 처리를 위한 기록 보존, 불만 민원 처리, 고지사항 전달 등
- ② 이용자 정보 활용을 통한 서비스 분석, 검토, 개선 및 추가적인 서비스 제공
- ③ 기능 및 품질 개선을 위한 이용자에 관한 통계 데이터 작성 및 분석 (개인식별을 할 수 없는 형태로 통계데이터 작성)
3. 수집한 개인정보의 제공 및 처리 위탁
- ① 개인정보의 제3자 제공
- 회사는 본 서비스와 관련하여 추후 이용자에게 보다 나은 서비스를 제공하기 위해 다른 제3자에게 개인정보를 제공할 수 있으며, 이 경우 반드시 이용자에게 고지하고 사전 동의 받는 절차를 거칠 것입니다.
- ② 개인정보 처리위탁
- 회사는 보다 나은 서비스 제공과 회원편의 제공 등 업무 수행을 원활하게 하기 위하여 외부 전문업체에 이용자의 개인정보에 대한 수집 · 보관 · 처리 · 이용 · 제공 · 관리 · 파기 등(이하 "처리")을 위탁할 수 있습니다.
회사의 개인정보 위탁처리 기관 및 위탁업무 내용은 아래와 같으며, 보다 나은 서비스를 제공하기 위해 필요한 경우에는 수탁업체가 추가되거나 변경될 수 있습니다.
- - 수탁 업체 : Amazon Web Services, Inc
위탁업무 내용 : 서비스 운영을 위한 인프라 제공(이용자 정보 저장)
개인정보 보유 및 이용기간: 회원 탈퇴 시 혹은 위탁계약 종료 시
- - 수탁 업체 : Bespin Global Ltd
위탁업무 내용 : 이용자 수면패턴 분석 및 서비스 효과성 분석
개인정보 보유 및 이용기간: 회원 탈퇴 시 혹은 위탁계약 종료 시
- - 수탁 업체 : 분당 서울대병원 수면센터, 아주대 수면센터, 고려대, 전남대, 한동대
위탁업무 내용 : 이용자 수면패턴 분석 및 서비스 효과성 분석
개인정보 보유 및 이용기간: 회원 탈퇴 시 혹은 위탁계약 종료 시
- - 수탁 업체 : LG전자
위탁업무 내용 : 서비스 운영
개인정보 보유 및 이용기간: 회원 탈퇴 시 혹은 위탁계약 종료 시
- ※ 추후 이용자에게 보다 나은 서비스를 제공하기 위해 필요한 경우 수탁업체가 추가되거나 변경될 수 있으며, 이 경우에 반드시 이용자에게 고지하는 절차를 거칠 것입니다.
4. 국외 이전
회사는 이용자에게 본 서비스를 제공하는 것과 관련하여 개인정보 처리 방침에 설명된 여타의 목적을 위해 이용자의 서비스가 등록된 국가가 아닌 다른 국가에서 정보(이용자의 개인 정보 포함)를 사용할 수 있습니다. 이들 국가 중 상당수는 이용자가 거주하고 있는 국가의 데이터 보호법이 제공하는 것과 동일한 수준의 보호를 제공하지 않을 수 있습니다. 단, 회사는 이용자의 개인정보를 전송하기 전에 해당 정보에 동일한 보호 수준이 되도록 하는데 필요한 조치를 취합니다. 이용자는 본 개인정보 처리방침에 동의함으로써 회사가 대한민국과 미국 등의 국가에서 본 개인정보 처리방침에 따라 이용자의 데이터를 처리하는 것에 대하여 명시적으로 동의합니다.
- 이전받는 업체 및 연락처
- Amazon Web Services, Inc
1-206-266-1000
- 이전 국가
- 미국
- 이전되는 개인정보 항목
- 전체 개인정보 수집 및 로그 정보
- 이전받는 자의 목적, 보유·이용기간 및 이전 일시 및 방법
- - 목적: 서비스 제공을 위한 정보 저장
- 기간: 가입기간 동안 보유
- 일시 및 방법: 서비스 이용 시점에 네트워크를 통한 전송
5. 수집한 개인정보의 보유 및 이용기간
회사는 이용자로부터 개인정보를 수집하는 경우 서비스 이용기간 동안 개인정보를 이용 및 보관함을 원칙으로 하며 이용기간 후 지체 없이 파기합니다. 다만, 이용자에게 개인정보 보관기간에 대해 별도의 동의를 얻은 경우, 또는 관계법령에서 일정 기간 정보보관 의무를 부과하는 경우에는 해당 기간 동안 개인정보를 보관합니다.
- (1) 이용자에게 개인정보 보관기간에 대해 회원가입 시 또는 유료서비스 가입 시 동의를 얻는 경우는 아래와 같습니다.
- 불량회원의 부정 이용방지를 위한 부정가입기록, 이용중지 등 징계기록
- 보관기간: 1년
통계 및 서비스 개선을 위한 로그기록:
- 보관기간: 3개월
- (2) 관계법령에서 일정기간 정보보관 의무를 부과하는 경우는 아래와 같습니다.
- - 계약 또는 청약철회 등에 관한 기록: 5년(전자상거래 등에서의 소비자보호에 관한 법률)
- 대금 결제 및 재화 등의 공급에 관한 기록: 5년(전자상거래 등에서의 소비자보호에 관한 법률)
- 소비자 불만 또는 분쟁 처리에 관한 기록: 3년(전자상거래 등에서의 소비자보호에 관한 법률)
- 이용자의 인터넷 등 로그 기록, 접속지 추적자료, 웹사이트 방문기록: 3개월(통신비밀보호법)
- 그 외의 통신사실확인자료: 12개월(통신비밀보호법)
- 상업장부와 영업에 관한 중요서류에 포함된 개인정보: 10년(상법)
- 전표 또는 이와 유사한 서류에 포함된 개인정보: 5년(상법)
- 회원의 성명, 전화번호, 주소, 요금납부내역(청구액, 수납액, 수납 일시, 요금납부 방법 등), 기타 거래에 관한 장부: 관련 국세의 법정신고기한이 경과한 날로부터 5년(국세기본법)
- ※ 귀하는 위 사항에 대하여 동의를 하지 않을 수 있으나, 동의를 거부하는 경우 서비스 이용이 제한될 수 있습니다.
6. 개인정보의 파기 및 별도 분리 보관
- ① 파기절차
- 회사는 수집한 개인정보의 수집 · 이용 목적이 달성되거나 그 보유 · 이용기간이 종료되는 경우 고객의 동의, 이용약관 및 개인정보 처리방침, 관련 법령에 따라 보관이 필요한 경우를 제외하고 해당 정보를 지체 없이 파기합니다.
- ② 파기방법
- 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기하고, 전자적 방법으로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.
7. 미이용자의 개인정보 파기 등에 관한 조치
- ① 회사는 1년간 서비스를 이용하지 않은 이용자의 정보를 파기하고 있습니다. 다만, 다른 법령에서 정한 보존기간이 경과할 때까지 다른 이용자의 개인정보와 분리하여 별도로 저장·관리할 수 있습니다.
- ② 회사는 개인정보의 파기 30일 전까지 개인정보가 파기되는 사실, 기간 만료일 및 파기되는 개인정보의 항목을 이메일, 문자 등 이용자에게 통지 가능한 방법으로 알리고 있습니다.
- ③ 개인정보의 파기를 원하지 않으시는 경우, 기간 만료 전 서비스 로그인을 하시면 됩니다.
8. 이용자 및 법정대리인의 권리와 그 행사방법
- ① 개인정보 열람, 정정, 삭제 요구의 권리
- 이용자와 그 법정대리인은 언제든지 등록되어 있는 자신의 개인정보를 열람하거나 정정할 수 있고 삭제를 요구할 수 있습니다. 개인정보를 열람, 정정할 경우에는 「설정」메뉴에서 「개인설정」을 클릭하여 직접 열람, 정정할 수 있고, 삭제를 하고자 할 경우에는 “회사”의 개인정보관리책임자 및 담당자에게 서면, 전화 또는 전자우편으로 연락하면 지체 없이 조치하도록 하겠습니다. 다만, 이용자는 다른 법령에서 그 개인정보가 수집대상으로 명시되어 있는 경우에는 삭제를 요구할 수 없으며, 개인정보를 정정·삭제하는 경우에 일부 또는 전부의 서비스 이용이 불가능할 수 있습니다.
- ② 개인정보 처리정지 요구의 권리
- 이용자와 그 법정대리인은 언제든지 등록되어 있는 자신의 개인정보의 처리정지를 요청할 수 있습니다. 개인정보 처리의 정지를 원하는 경우 “회사”의 개인정보관리책임자 및 담당자에게 서면, 전화 또는 전자우편으로 연락하면 지체 없이 조치하도록 하겠습니다. 다만, “회사”는 관련 법령에 따라 이용자의 처리정지 요청에도 불구하고 계속하여 개인정보를 처리할 수 있으며, 이러한 경우에는 지체 없이 그 내용을 이용자에게 알려드리도록 하겠습니다. 이에 대하여 이용자는 개인정보관리책임자 및 담당자에게 서면, 전화 또는 전자우편 등의 방법을 통하여 이의를 제기할 수 있습니다.
- ③ 개인정보 수집, 이용, 제공에 대한 동의 철회의 권리
- 이용자와 그 법정대리인은 언제든지 등록되어 있는 자신의 개인정보의 수집, 이용, 제공에 대한 동의를 철회할 수 있습니다. 이를 위하여 이용자는 「회원탈퇴」 절차를 진행할 수 있고, “회사”의 개인정보관리책임자 및 담당자에게 서면, 전화 또는 전자우편으로 연락할 수도 있습니다. 이러한 경우 “회사”는 본인 확인 절차 후 개인정보의 삭제 등 필요한 조치를 하겠습니다. 다만, 이용자가 사용 중인 스마트폰에서 서비스 어플리케이션을 삭제하더라도, 회사에 수집된 개인정보는 삭제되지 않으므로, 개인정보 삭제는 ①항의 권리 행사 방법을 통해 회사에 별도로 요구하시기 바랍니다.
9. 개인정보 자동 수집의 목적 및 거부에 관한 사항
- ① 자동수집항목
- 회사는 서비스 운영을 위해 이용자의 서비스 최초 이용 시 접속 로그 등 서비스 이용에 필요한 정보를 자동으로 수집하게 됩니다.
- ② 자동수집 목적
- - 최적화된 서비스 제공
이용자가 위 정보들의 자동 수집을 거부하는 경우 서비스를 이용하지 못할 수 있습니다.
10. 개인정보 보호를 위한 기술적, 관리적 보호 장치
회사는 이용자의 개인정보를 처리함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적, 관리적 대책을 마련하고 있습니다.
- ① 기술적 보호조치
- - 이용자의 개인정보는 비밀번호에 의해 보호되며 암호 알고리즘을 이용하여 네트워크 상의 개인정보를 안전하게 전송할 수 있는 보안장치(SSL)를 채택하고 있습니다.
- 해킹 등 외부 침입에 대비하여 각 서버마다 침입차단시스템 및 취약점 분석시스템 등을 이용하여 외부로부터의 무단 접근을 통제하고 있으며, 기타 시스템적으로 보안성을 확보하기 위한 가능한 기술적 장치를 갖추어 개인정보 보안에 만전을 기하고 있습니다.
- 회사는 본인임을 인증하는 정보에 대해서는 일방향 암호화하여 저장합니다.
- 회사는 개인정보 침해사고 발생에 대응하기 위해 개인정보처리시스템에 대한 접속기록을 보관하고 백업 조치 등 위조·변조 방지를 위한 조치를 취하고 있습니다.
- 개인정보 처리 시스템에서 개인정보의 출력 시(인쇄, 화면표시, 파일생성 등) 용도를 특정하며, 용도에 따라 출력 항목을 최소화합니다.
- 개인정보 처리자가 개인 정보를 종이로 인쇄하거나, 디스켓, 콤팩트디스크 등 이동 가능한 저장매체에 복사할 경우 개인정보 관리 책임자의 사전 승인을 받도록 조치합니다. 출력, 복사물로부터 다시 출력 또는 복사하는 경우도 또한 같습니다.
- ② 관리적 보호조치
- - 이용자의 개인정보에 대한 접근 권한을 최소한의 인원으로 제한하고 있습니다.
- 전보 또는 퇴직 등 인사 이동이 발생하여 개인정보처리자가 변경되었을 경우 지체없이 개인 정보처리시스템의 접근 권한을 변경 또는 말소합니다. 이 경우 권한 부여, 변경 또는 말소에 대한 내역을 기록하고, 그 기록을 최소 [ 5 ]년간 보관합니다.
- 처리 중인 개인정보가 인터넷 홈페이지, P2P, 공유설정 등을 통하여 권한이 없는 자에게 공개되지 않도록 개인정보처리 시스템 및 개인정보처리자의 PC를 설정합니다.
- 개인정보 수집, 활용 및 파기 시 그에 대한 법률이 권고하는 기준(정보통신망 이용촉진 및 정보보호 등에 관한 법률 등 관련 법령)에 따라 수집 목적, 이용기간, 활용 정보 항목, 파기 등에 대한 근거를 남기도록 하고 있으며, 이와 관련하여 내부 정책과 프로세스를 규정하고 있습니다.
- 개인정보를 처리하는 직원을 대상으로 새로운 보안 기술 습득 및 개인정보 보호의무 등에 관해 정기적인 사내교육 및 외부 위탁교육을 실시하고 있습니다.
- 입사시 전 직원의 보안서약서를 통하여 사람에 의한 정보유출을 사전에 방지하고 개인정보보호정책에 대한 이행사항 및 직원의 준수여부를 감시하기 위한 내부절차를 마련하고 있습니다.
- 개인정보 관련 처리자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이뤄지고 있으며 입사 및 퇴사 후 개인정보 사고에 대한 책임을 명확히 하고 있습니다.
- 전산실 및 자료 보관실 등을 특별 보호구역으로 설정하여 출입을 통제하고 있습니다.
- 회사는 이용자 개인의 실수나 기본적인 인터넷의 위험성 때문에 일어나는 일들에 대해 책임을 지지 않습니다. 이용자 개개인이 본인의 개인정보를 보호하기 위해서 자신의 아이디와 비밀번호를 적절하게 관리하고 여기에 대한 책임을 져야 합니다.
- 그 외 내부 관리자의 실수나 기술관리 상의 사고로 인해 개인정보의 상실, 유출, 변조, 훼손이 유발될 경우 당사는 즉각 이용자에게 사실을 알리고 적절한 대책과 보상을 강구할 것입니다.
11. 개인정보 처리 방침 문의 및 민원처리 콜센터
- ① 본 개인정보 처리 방침에 대해 질문이나 의견이 있는 경우에는 admin@sleepwave.ai으로 연락해 주십시오. 이용자는 회사의 본 서비스를 이용하시면서 발생하는 모든 개인정보보호 관련 민원을 신고할 수 있습니다. 회사는 이용자의 신고사항에 대해 신속하게 충분한 답변을 드릴 것입니다.
- ② 기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.
- - 개인정보 침해신고센터 (국번없이)118 (http://privacy.kisa.or.kr)
소관업무 : 개인정보 침해사실 신고, 상담 신청
주소 : 전라남도 나주시 진흥길 9 한국인터넷진흥원
- - 개인정보 분쟁조정위원회 : 1833-6972 (www.kopico.go.kr)
소관업무 : 개인정보 분쟁조정신청, 집단분쟁조정 (민사적 해결)
주소 : 서울특별시 종로구 세종대로 209 정부서울청사 4층
- - 대검찰청 사이버수사과 : (국번없이)1301, cid@spo.go.kr (http://spo.go.kr)
- - 경찰청 사이버수사국 : (국번없이)182 (http://cyberbureau.police.go.kr)
- ③ 개인정보 보호 책임자 : SleepWave Company 대표
- ④ 개인정보 운영 책임자 : SleepWave Company 대표 (admin@sleepwave.ai)
12. 고지 의무
이 개인정보처리방침은 법령ㆍ정책 또는 보안 기술의 변경에 따라 내용의 추가ㆍ삭제 및 수정이 있을 시에는 아래와 같은 방법으로 최소 7일전부터 사전 공지하도록 하겠습니다.
- - 인터넷 홈페이지 첫 화면 공지 사항 란 또는 별도의 창을 통하여 수정내용 공지
- 이메일을 통하여 수정내용 공지
시행일자: 2022년 10월 1일