제1조 (개인정보의 처리 목적)
웰러스(이하 "회사")는 웰러스 리커버리 시스템(이하 "서비스")를 운영함에 있어 다음의 목적을 위하여 개인정보를 처리합니다.
- 회원 가입 및 관리: 회원 식별, 서비스 이용 자격 확인, 본인 확인
- 건강 관리 서비스 제공: 통증 기록, 체지방 측정, FMS(기능적 움직임 검사) 결과 관리
- 전/후 사진 관리: 회원의 신체 변화 추적을 위한 사진 저장 및 조회
- 담당자 배정: 선생님-회원 간 담당 관계 설정 및 관리
- 서비스 개선: 서비스 품질 향상 및 신규 서비스 개발
제2조 (처리하는 개인정보 항목)
회사는 다음과 같은 개인정보 항목을 처리합니다.
| 구분 | 수집 항목 | 수집 방법 |
|---|---|---|
| 필수 항목 | 이름, 전화번호, 비밀번호 | 회원가입 시 직접 입력 |
| 카카오 로그인 | 카카오 계정 ID, 이름, 이메일(선택) | 카카오 OAuth 연동 |
| 건강 정보 | 통증 기록, 체지방률, FMS 점수 | 서비스 이용 시 입력 |
| 사진 정보 | 전/후 신체 사진 | 선생님/관리자 업로드 |
| 자동 수집 | 접속 IP, 브라우저 정보, 접속 시간 | 서비스 이용 시 자동 생성 |
제3조 (개인정보의 보유 및 이용 기간)
회사는 개인정보 수집 및 이용 목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다.
- 회원 정보: 회원 탈퇴 시 즉시 파기 (단, 관계 법령에 따라 보존이 필요한 경우 해당 기간 동안 보관)
- 건강 기록: 회원 탈퇴 시 즉시 파기
- 사진 정보: 회원 탈퇴 시 즉시 파기
관계 법령에 따른 보존 기간:
- • 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래법)
- • 대금결제 및 재화 등의 공급에 관한 기록: 5년 (전자상거래법)
- • 소비자의 불만 또는 분쟁처리에 관한 기록: 3년 (전자상거래법)
- • 웹사이트 방문기록: 3개월 (통신비밀보호법)
제4조 (개인정보의 제3자 제공)
회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
제5조 (개인정보 처리의 위탁)
회사는 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
| 수탁업체 | 위탁 업무 내용 |
|---|---|
| Vercel Inc. | 서비스 호스팅 및 운영 |
| Neon Inc. | 데이터베이스 저장 및 관리 |
| Cloudflare Inc. | 이미지 파일 저장 (R2 스토리지) |
| 카카오 | 소셜 로그인 인증 |
제6조 (정보주체의 권리·의무 및 행사방법)
이용자는 개인정보주체로서 다음과 같은 권리를 행사할 수 있습니다.
- 열람 요구: 개인정보 처리 현황에 대한 열람을 요구할 수 있습니다.
- 정정 요구: 개인정보의 오류 등에 대한 정정을 요구할 수 있습니다.
- 삭제 요구: 개인정보의 삭제를 요구할 수 있습니다.
- 처리정지 요구: 개인정보 처리의 정지를 요구할 수 있습니다.
위 권리 행사는 서비스 내 설정 메뉴 또는 개인정보 보호책임자에게 이메일(contact@wellus.co.kr)로 연락하여 진행할 수 있습니다.
제7조 (개인정보의 파기)
회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
파기 절차
이용자가 입력한 정보는 목적 달성 후 별도의 DB에 옮겨져 내부 방침 및 기타 관련 법령에 따라 일정기간 저장된 후 파기됩니다.
파기 방법
- • 전자적 파일 형태: 복구 및 재생되지 않도록 기술적 방법을 사용하여 완전 삭제
- • 종이에 출력된 개인정보: 분쇄기로 분쇄하거나 소각
제8조 (개인정보의 안전성 확보 조치)
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 비밀번호 암호화: 이용자의 비밀번호는 bcrypt 알고리즘으로 암호화되어 저장됩니다.
- SSL/TLS 암호화: 개인정보는 암호화된 통신구간(HTTPS)을 통해 전송됩니다.
- 접근 권한 관리: 개인정보에 대한 접근 권한을 최소한의 인원으로 제한합니다.
- 데이터베이스 보안: 데이터베이스는 SSL 연결로 암호화되어 있습니다.
- 파일 저장소 보안: 사진 파일은 Cloudflare R2에 안전하게 저장됩니다.
제9조 (개인정보 보호책임자)
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
개인정보 보호책임자
- • 성명: 개인정보 보호책임자
- • 소속: 웰러스
- • 이메일: contact@wellus.co.kr
- • 전화번호: 02-XXXX-XXXX
제10조 (권익침해 구제방법)
정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다.
개인정보분쟁조정위원회
전화: 1833-6972 | 웹사이트: www.kopico.go.kr
개인정보침해신고센터
전화: 118 | 웹사이트: privacy.kisa.or.kr
대검찰청 사이버수사과
전화: 1301 | 웹사이트: www.spo.go.kr
경찰청 사이버안전국
전화: 182 | 웹사이트: ecrm.cyber.go.kr
제11조 (개인정보처리방침 변경)
이 개인정보처리방침은 2025년 1월 1일부터 적용됩니다. 변경 사항이 있을 경우, 시행 7일 전부터 서비스 내 공지사항을 통해 고지할 것입니다.
상호: 웰러스
대표: 대표자명
주소: 회사 주소
이메일: contact@wellus.co.kr