(주)탈로스 개인정보 처리방침
(주)탈로스(이하 ‘회사’라 한다)은 「개인정보 보호법」등 관련 법령(이하 “관련 법령” 이라 함)에 따라 이용자의 개인정보를 보호하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보처리방침을 수립합니다.
1. 개인정보의 처리 목적, 처리 항목, 보유 및 이용기간
① 회사는 이용자가 입력하거나 인증 과정에서 제공하는 개인정보 및 민감정보를 수집·이용합니다. 제공받은 정보는 서비스 제공 목적 범위 내에서 처리됩니다.
<정보주체로부터 개인정보를 제공받는 항목>
| 구분 | 처리 목적 | 처리 항목 | 법적 근거 | 보유 및 이용기간 |
|---|---|---|---|---|
| 서비스 제공 | 건강검진 기반 위험도 분석, 분석보고서 제공 | 개인정보: 이름, 출생 성별, 생년월일, 휴대전화번호, 검진일자, 검진기관 ※ 건강검진 시 검사한 항목에 따라 누락된 데이터 항목이 발생할 수 있습니다. ※ 추가 설문: 뇌졸중 가족력, 심혈관질환 가족력, 고혈압 가족력, 당뇨병 가족력, 검진 당시 흡연 상태 | 「개인정보 보호법」 제15조제1항제1호 「개인정보 보호법」 제23조제1항 | 삼성웰스토리㈜와의 계약 유지 기간 동안 보유, 계약 종료 후 관련 법령에 따른 보존 의무가 있는 경우 해당 기간까지 보관 |
<정보주체의 동의를 받지 않고 처리하는 개인정보 항목>
| 구분 | 처리 목적 | 처리 항목 | 법적 근거 | 보유 및 이용기간 |
|---|---|---|---|---|
| 서비스 제공 | 서비스 품질 향상, 보안 유지, 장애 대응, 부정 이용 방지 | 단말기 정보(모바일·컴퓨터), 접속 기록 정보 (로그인·로그아웃 기록, IP 주소, 브라우저 및 OS 정보), 쿠키, 기기 식별자, 서비스 이용기록, 방문기록 | 「개인정보 보호법」제15조제1항제4호 | 삼성웰스토리㈜와의 계약 유지 기간 동안 보유, 계약 종료 후 관련 법령에 따른 보존 의무가 있는 경우 해당 기간까지 보관 |
② 개인정보 처리 및 보유기간
- 분석보고서 산출물 및 본건 정보(개인정보·민감정보, 예: 이름, 출생 성별, 생년월일 등 건강검진 기반 뇌동맥류 발병 위험도 평가 분석에 필요한 정보)
- 삼성웰스토리㈜와의 계약 유지 기간 동안 보유, 계약 종료 후 관련 법령에 따른 보존 의무가 있는 경우 해당 기간까지 보관
- 이용자가 삭제를 요청하는 경우 즉시 삭제합니다.
- 관계 법령 위반에 따른 수사·조사 등이 진행 중인 경우: 해당 절차 종료 시까지
| 법령 | 항목 | 기간 |
|---|---|---|
| 통신비밀보호법 시행령 제41조제2항제2호 | 컴퓨터통신·인터넷 로그기록, 접속지 추적자료 | 3개월 |
2. 개인정보의 파기 절차 및 방법
① 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
② 정보주체로부터 동의 받은 개인정보의 보유기간이 경과하거나 처리 목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는 해당 개인정보를 별도의 데이터베이스로 옮기거나 보관장소를 달리하여 보존합니다. 별도 보관하는 법령 근거 및 보관하는 정보에 관해서는 본 처리방침 제1조제3항제2호를 참고하시기 바랍니다.
③ 개인정보의 파기 절차 및 방법은 다음과 같습니다.
- 파기 절차 : 회사는 파기 사유가 발생한 개인정보를 선정하고, 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
- 파기 방법 : 회사는 전자적 파일 형태로 기록, 저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 기술적 특성으로 그러한 방법으로 파기하는 것이 현저히 곤란한 경우 더 이상 특정 개인인 정보주체를 알아볼 수 없도록 해당 정보 익명 처리합니다. 종이문서에 기록, 저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
3. 개인정보의 제3자 제공
① 회사는 삼성웰스토리㈜ 소속 임직원(이하 ‘정보주체’라 한다)의 개인정보를 개인정보 수집·이용 목적에서 명시한 범위 내에서 사용하며, 원칙적으로 정보주체의 사전 동의 없이 개인정보 수집·이용 목적 범위를 초과하여 이용하거나 정보주체의 개인정보를 제공하지 않습니다.
② 다만, 회사는 삼성웰스토리㈜가 정보주체를 대상으로 본 서비스를 제공하는 경우, 정보주체가 서비스 이용 과정에서 별도로 동의한 범위에 한하여, 해당 기업의 인사·복지 담당자가 정보주체의 서비스 이용 결과를 열람할 수 있도록 할 수 있습니다.
③ 이 경우 열람 가능한 정보에는 건강 관련 분석 결과 등 민감정보가 포함될 수 있으며, 해당 정보는 건강 위험 요인 분석 서비스의 시범 운영 및 건강관리 프로그램 검증을 목적으로 이용됩니다.
④ 언제든지 해당 동의를 철회할 수 있으며, 동의 철회 시 해당 기업은 더 이상 정보주체의 결과를 열람할 수 없습니다.
4. 개인정보 처리 위탁
① 회사는 원활하고 향상된 서비스를 제공하기 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
| 수탁업체 | 위탁업무 내용 |
|---|---|
| 주식회사 카카오 | 본인인증 |
| 주식회사 SK텔레콤 | 본인인증 |
| 주식회사 KT | 본인인증 |
| 주식회사 LG유플러스 | 본인인증 |
| 주식회사 네이버 | 본인인증 |
| 주식회사 국민은행 | 본인인증 |
| 주식회사 삼성전자 | 본인인증 |
| 주식회사 신한은행 | 본인인증 |
| 주식회사 틸코블렛 | 건강검진결과 수집 |
② 회사는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
③ 개인정보 처리 업무를 타인에게 위탁할 수 있습니다. 위탁 업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보 처리방침을 통하여 공개하겠습니다.
5. 개인정보의 안전성 확보조치
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
① 관리적 보호조치: 개인정보의 안전한 처리를 위한 내부 관리계획의 수립 및 시행
② 기술적 보호조치: 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치, 고유식별정보 등의 암호화 등 관계 법령에 따라 필요한 조치
③ 물리적 조치: 정보유출 방지를 위한 외부인의 출입을 통제하는 등 출입통제시스템의 운영
6. 개인정보 자동 수집 장치의 설치, 운영 및 거부에 관한 사항
① 회사는 이용자에게 개별적인 서비스와 편의를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다.
② 쿠키는 웹사이트 운영에 이용되는 서버(http)가 정보주체의 브라우저에 보내는 소량의 정보로서 이용자의 컴퓨터 또는 모바일에 저장되며, 웹사이트 접속 시 이용자의 브라우저에서 서버로 자동 전송됩니다.
③ 이용자는 브라우저 옵션 설정을 통해 쿠키 허용, 차단 등의 설정을 할 수 있습니다. 다만 차단할 경우 서비스 이용이 제한될 수 있습니다.
▶ 웹 브라우저에서 쿠키 허용/차단
- 크롬(Chrome) : 웹브라우저 오른쪽 상단 ‘ ⁝ ’ 선택 > 새 시크릿 창 (단축키 : Ctrl+Shift+N)
- 엣지(Edge) : 웹 브라우저 오른쪽 상단 ‘…’ 선택 > 새 InPrivate 창 (단축키 : Ctrl+Shift+N)
▶ 모바일 브라우저에서 쿠키 허용/차단
- 크롬(Chrome) : 모바일 브라우저 우측 상단 ‘ ⁝ ’ 선택 > 새 시크릿 탭
- 사파리(Safari) : 모바일 기기 설정 > 사파리(Safari) > 고급 > 모든 쿠키 차단
- 삼성 인터넷 : 모바일 브라우저 아래쪽 ‘탭’ 아이콘 선택 > 비밀 모드 켜기 > 시작
7. 정보주체와 법정대리인의 권리, 의무 및 행사방법
① 정보주체 및 법정대리인은 언제든지 개인정보 열람·전송·정정·삭제·처리정지 등 개인정보 보호 관련권리를 행사할 수 있습니다. 다만, 동의 철회⋅삭제 시 서비스의 일부 또는 전부의 이용이 제한될 수 있습니다.
② 권리 행사는 회사에 대해 「개인정보 보호법 시행령」 제41조제1항에 따라 서면, 전화, 전자우편, 팩스(FAX), 인터넷 등을 통하여 하실 수 있으며, 회사는 요청을 받은 경우 본인확인 절차를 거쳐 지체 없이 조치하겠습니다.
- (삭제) 1:1 상담을 이용하여 수집 정보에 대한 삭제를 요청하실 수 있습니다. 다만, 수집정보에 대한 삭제 시 서비스의 일부 또는 전부 이용이 제한될 수 있으며, 다른 법령에 따라 수집하는 정보의 경우에는 동의 철회가 어려울 수 있습니다.
③ 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수도 있습니다. 이 경우 “개인정보 처리 방법에 관한 고시” [별지11] 서식에 따른 위임장을 제출하셔야 합니다.
④ 정보주체가 개인정보 열람 및 정지를 요구할 권리는 「개인정보 보호법」 제35조제4항 및 제37조제2항에 의하여 제한될 수 있습니다.
⑤ 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 해당 개인정보의 삭제를 요구할 수 없습니다.
⑥ 정보주체는 자신의 개인정보를 안전하게 보호할 의무가 있으며, 회사는 정보주체 개인의 부주의로 인해 발생된 일에 대해서는 책임을 지지 않습니다. 따라서 정보주체는 자신의 개인정보를 보호하기 위하여 ID 및 비밀번호를 철저히 관리하는 등의 최선의 노력을 다할 의무가 있습니다.
⑦ 정보주체는 본인의 개인정보를 최신의 상태로 정확하게 입력하고 유지할 의무가 있습니다. 정보주체의 부정확한 정보 입력으로 인하여 발생하는 문제의 책임은 정보주체 본인에게 있습니다.
⑧ 정보주체는 타인의 개인정보를 침해하거나 유출하지 않을 의무도 가지고 있습니다. 서비스 이용 중 다른 이용자의 개인정보를 알게 되었을 때 타 이용자의 개인정보를 공개 또는 유출하는 경우 개인정보 보호 관련 법령에 의거하여 처벌받을 수 있습니다.
8. 개인정보 보호책임자
① 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 이용자의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
| 개인정보보호책임자 |
|---|
소속: 주식회사 탈로스 |
② 회사가 제공하는 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 고객센터로 문의하실 수 있으며, 회사는 이런 문의에 대해 지체 없이 답변 및 처리할 것입니다.
9. 권익침해 구제 방법
개인정보 침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보 침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.
▶ 개인정보침해신고센터 : (국번없이) 118 / privacy.kisa.or.kr
▶ 대검찰청 : (국번없이) 1301 / spo.go.kr
▶ 경찰청 : (국번없이) 182 / ecrm.police.go.kr
▶ 개인정보분쟁조정위원회 : 1833-6972 / kopico.go.kr
10. 개인정보 처리방침의 변경에 관한 사항
① 이 개인정보 처리방침은 2026. 03. 25부터 적용됩니다.
이용자에게 최적의 서비스를 제공하기 위해 쿠키를 사용합니다. 일부 쿠키는 웹사이트의 기본적인 기능을 수행하는 데 반드시 필요하며, 그 외의 쿠키는 제3자 서비스에서 제공하는 인터랙티브 콘텐츠를 제공하는 데 사용됩니다.