㈜ 유한건강생활(이하 “회사”)은 정보주체의 자유와 권리 보호를 위해 「개인정보보호법」 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 「개인정보보호법」 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
[주요 개인정보 처리 표시]
1. 개인정보의 처리 목적, 항목, 보유기간
회사는 다음과 같이 정보주체의 개인정보를 처리합니다.
- (1) 회원가입, 서비스이용, 물품배송, 상담 등 필요시점에 처리하는 개인정보
개인정보의 수집 및 이용 표 - 분류, 수집 및 이용목적, 수집항목, 보유 및 이용기간 구분 목적 항목 처리 및 보유기간 회원가입 본인확인, 서비스 이용 및 상담,부정이용 확인방지, 성인인증, 데이터분석 필수 아이디, 비밀번호, 이름, 이메일, 휴대전화번호, 성별, 생년월일, 연계정보(CI),중복확인정보(DI) 회원 탈퇴 시 삭제(관련 법령의 규정에 의해 보존의 필요가 있는 경우는 해당 기간까지) 단, 재가입으로 인한 부정 이용 및 피해 방지를 위해 회원탈퇴 후 90일간 본인인증정보(CI/DI)를 보관 간편가입(카카오) 필수 이메일(카카오계정), 휴대전화번호(카카오계정), 생년월일, 성명, 연계정보(CI) 간편가입(네이버) 필수 이메일(네이버계정), 생년월일, 성명 간편가입(메타) 필수 이메일(카카오계정), 휴대전화번호(카카오계정), 생년월일, 성명, 연계정보(CI) 간편로그인(카카오, 네이버, 메타) 본인확인 필수 소셜ID 회원가입 선택정보 마케팅 및 분석 선택 주소, 자녀유무, 자녀생일, 추천인아이디 회원 탈퇴시 또는 이용 정지요청 시 즉시 삭제 자동수집 서비스 이용기록 통계분석 등 품질관리 서비스 이용기록(방문/검색/구매 이력), 접속로그, 쿠키, 접속IP정보, 단말기 정보(고유식별번호, OS종류 및 버전) 회원 탈퇴 시 삭제(관계 법령의 규정에 의해 보존의 필요가 있는 경우는 해당 기간까지) 주문 및 배송 상품 구매 및 배송, 주문정보 안내 및 관리 필수 주문자정보(이름, 휴대전화번호, 이메일주소) 배송정보정보(이름, 휴대전화번호, 주소) 5년『전자상거래 등에서의 소비자 보호에 관한법률』 시행령 제6조제1항 선택 주문자정보(전화번호)
배송정보(전화번호)배송지관리 배송지 주소록 추가 선택 배송지명, 이름, 주소, 연락처 회원 탈퇴 시 또는 정보 삭제 시, 이용동의 철회시까지 취소, 환불 취소 및 환불처리 필수 은행명, 계좌번호, 예금주 5년
『전자상거래 등에서의 소비자 보호에 관한법률』 시행령 제6조제1항비회원 상품구매 및 배송, 주문정보 안내 및 관리 상품 구매 및 배송, 주문정보 안내 및 관리 필수 주문자정보(이름, 휴대전화번호, 이메일주소)
배송정보정보(이름, 휴대전화번호, 주소)(주문자정보) 탈퇴 후 90 일 뒤 삭제 (배송정보) 관련법률에 따른 법정 보존기간 이후 삭제 선택 주문자정보(전화번호)
배송정보(전화번호)배송완료 후 30일 이내 삭제
단, 관계법령에 따라 파기하지 않고 보존하여야 하는 경우에는 해당 기간까지 보관 후 파기마케팅관리 마케팅 목적의 혜택정보, 이벤트 또는 광고성 정보 전달 선택 아이디, 이름, 휴대폰번호, 이메일, 생년월일, 성별, 서비스이용기록, 접속로그, 쿠키, 단말기정보 회원 탈퇴 시 또는 정보 삭제 시, 이용동의 철회시까지 대량구매 및 제휴문의 서비스 이용 및 상담 필수 이름, 비밀번호, 이메일주소 상담종료 5일이후 삭제
단, 관계법령에 따라 파기하지 않고 보존하여야 하는 경우에는 해당 기간까지 보관 후 파기
- 부정이용: 회원 탈퇴 후 재가입, 상품구매 후 구매 취소 등을 의도적 반복적으로 하거나, 회사에서 제공하는 할인쿠폰, 이벤트 혜택 등 경제상 이익을 불·편법적으로 수취하는 행위 및 이용약관 등에서 금지하고 있는 행위와 명의 도용 등의 불법 행위를 말합니다. - (2)관련법령에 의해 처리하는 개인정보
개인정보의 수집 및 이용 표 - 분류, 수집 및 이용목적, 수집항목, 보유 및 이용기간 관련법령 수집 및 이용목적 수집항목 보존기간 통신비밀보호법 제15조의2 통신사실확인자료 제공 로그기록, 접속지 정보(IP) 3개월 전자상거래 등에서의 소비자 보호에 관한 법률 시행령 제6조 표시·광고에 관한 기록 표시·광고 기록 6개월 대금결제 및 재화 등의 공급에 관한 기록 대금결제/재화 등의 공급 기록 5년 계약 또는 청약철회 등에 관한 기록 소비자 식별정보 계약/청약철회 기록 5년 소비자 불만 또는 분쟁처리에 관한 기록 소비자 식별정보 분쟁처리 기록 3년 국세기본법 제85조의3, 부가가치세법 제71조 거래내역 확인 거래에 관한 장부 및 증빙서류 5년
2. 개인정보의 제3자 제공에 관한사항
회사는 정보주체의 개인정보를 사전 동의 없이 제3자에게 제공하지 않으며, 정보주체의 개인정보를 "1. 개인정보의 처리 목적, 항목, 보유기간"에서 명시한 범위 내에서만 처리하고, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다. 양질의 서비스 제공을 위해 개인정보를 제3자에게 제공해야 할 경우 그 사실을 법적 고지사항에 맞게 정보주체자에게 통지하고 별도의 동의 절차를 거쳐 제공하게 됩니다.
3. 개인정보처리 위탁에 관한 사항
- (1) 회사는 원활하고 향상된 서비스 이용 및 제공을 위해서 타인에게 개인정보 처리업무를 위탁할 수 있습니다. 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보처리방침을 통하여 공개하도록 하겠습니다.
(2)회사는 수탁자에 대하여 개인정보의 처리 업무를 위탁하는 경우 「개인정보보호법」 제26조에 따라 위탁업무 수행 목적 외 개인정보의 처리 금지에 관한 사항, 개인정보의 기술적 관리적 보호조치에 관한 사항, 개인정보의 안전한 관리 등 관련 규정을 준수하도록 관리하고 있으며, 당해 계약 내용을 서면 및 전자적으로 보관하고 있습니다.
(3)회사는 보다 나은 서비스 제공, 이용자 편의 제공 등 원활한 업무 수행을 위하여 다음과 같이 개인정보 처리 업무를 전문업체에 위탁하여 운영하고 있습니다.개인정보처리 위탁에 관한 사항 수탁자 위탁업무 ㈜KG이니시스 신용카드, 실시간계좌이체, 가상계좌입금 등 대금결제 처리 ㈜이아이씨엔 고객불만 접수 처리 및 민원처리 시스템 관리 엔엑스엔㈜ 쇼핑몰 사이트 및 외부연동 유지보수 업무 쇼핑몰 사이트 유지보수 관리 엔에이치엔커머스㈜ 쇼핑몰 프로그램 및 호스팅 서비스 제공, 휴대폰 문자 메시지(SMS, LMS, MMS 등) 발송, 080수신거부 서비스 ㈜후이즈 본인 확인 문자 메세지 (SMS, LMS, MMS 등) 발송 ㈜알리는사람, ㈜카카오 휴대폰 문자 메시지(SMS, LMS, MMS 등), 알림톡 발송 한국정보통신㈜ POS 시스템 운영, 유지보수 관리 및 VAN 서비스 제공 ㈜롯데글로벌로지스, 한진택배, ㈜CJ대한통운 물류운영 및 상품배송 업무 ㈜해피톡, ㈜지오이즈 고객물류 서비스 개발 ㈜크리마 게시판 시스템 및 마일리지 시스템구축/유지/보수 ㈜케이에스피소프트 데이터 베이스 구축 및 유지보수 ㈜니블스카이 온사이트 마케팅 서비스 운영
4. 개인정보의 파기절차 및 방법
- (1) 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
- (2) 개인정보는 목적이 달성된 후 별도의 DB로 옮겨져(종이의 경우 별도의 서류함) 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라(1. 개인정보의 처리 목적, 항목, 보유기간 참조) 일정 기간 저장된 후 파기됩니다. 별도 DB로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 보유되는 이외의 다른 목적으로 이용되지 않습니다.
- (3) 개인정보 파기의 절차 및 방법은 다음과 같습니다.
- ① 파기절차
회사는 파기 사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호 책임자의 승인을 받아 개인정보를 파기합니다. - ② 파기방법
종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다. 전자적 파일 형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다
- ① 파기절차
5. 정보주체 및 법정대리인의 권리와 그 행사 방법
- (1) 정보주체는 언제든지 개인정보 열람·정정·삭제·처리정지 및 철회 요구, 자동화된 결정에 대한 거부 또는 설명 요구 등의 권리를 행사할 수 있으며, 「개인정보보호법」 제38조 제1항에 따라 대리인을 통하여 권리를 행사할 수도 있습니다.
- (2) 회사는 만 14세 미만 아동의 개인정보를 수집 또는 이용하는 경우 법정대리인의 법령상의 권리를 보장합니다. 다만, 회사는 현실적으로 법정대리인의 동의를 받기 어려운 만14세 미만 아동의 회원가입은 현재 받고 있지 않습니다.
- (3) 권리 행사는 「개인정보보호법」 시행령 제41조 제1항에따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며, 회사는 이에 대해 지체 없이 조치하겠습니다.
- (4) 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수도 있습니다. 이 경우 “개인정보 처리 방법에 관한 고시(제2020-7호)” 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
- (5) 개인정보 열람 및 처리 정지를 요구할 권리는 「개인정보보호법」 제35조 제4항 및 제37조 제2항에 의하여 제한될 수 있습니다.
- (6) 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 해당 개인정보의 삭제를 요구할 수 없습니다.
- (7) 자동화된 결정이 이루어진다는 사실에 대해 정보주체의 동의를 받았거나, 계약 등을 통해 미리 알린 경우, 법률에 명확히 규정이 있는 경우에는 자동화된 결정에 대한 거부는 인정되지 않으며 설명 및 검토 요구만 가능합니다. 또한 자동화된 결정에 대한 거부·설명 요구는 다른 사람의 생명·신체·재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 등 정당한 사유가 있는 경우에는 그 요구가 거절될 수 있습니다.
- (8) 회사는 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구, 자동화된 결정 거부·설명 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다 .
6. 개인정보 보호를 위한 안전성 확보조치
회사는 고객의 개인정보를 취급함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위해 다음과 같은 관리적, 기술적, 물리적 대책을 강구하고 있습니다.
- (1) 관리적 조치
- ① 회사는 개인정보의 안전한 처리를 위한 내부관리계획을 수립하여 시행하고 있습니다.
- ② 회사는 정보주체를 직접 상대로 하여 영업 및 마케팅을 수행하는 자, 개인정보관리업무를 수행하는 자, 기타 업무상 개인정보의 취급이 불가피한 자 등으로 개인정보에 대한 접근 권한을 제한하고 있습니다.
- ③ 개인정보를 취급하는 직원을 대상으로 개인정보보호에 관한 정기적인 교육을 실시하고 있으며, 퇴사 후에도 개인정보보호에 관한 법령을 준수하도록 철저히 교육하고 있습니다.
- (2) 기술적 조치
- ① 개인정보의 안전한 저장 및 전송 등을 위하여 법령이 정한 기준을 준수하고 있습니다.
- ② 회사는 백신 프로그램을 이용하여 컴퓨터 바이러스에 의한 피해를 방지하기 위한 조치를 취하고 있습니다. 백신프로그램은 주기적으로 업데이트 되며 갑작스러운 바이러스가 출현할 경우 백신이 나오는 즉시 이를 제공함으로써 개인정보가 침해되는 것을 방지하고 있습니다.
- ③ 해킹 등 외부 침입에 대비하여 각 서버마다 침입차단시스템 및 취약점 분석 시스템 등을 이용하여 보안에 만전을 기하고 있습니다.
- (3) 물리적 조치
- ① 개인정보와 개인정보처리시스템의 안전한 보관을 위하여 잠금장치 등의 물리적 접근 방지를 위한 보호 조치를 취하고 있습니다.
- ② 자료 보관실, 전산기계실 등은 업무담당자 이외의 출입을 통제하고 있습니다.
7. 개인정보 자동수집장치의 설치∙운영 및 거부에 관한 사항
- (1) 쿠키의 사용 목적
- ① 회사는 정보주체에게 개별적인 맞춤 서비스를 제공하기 위해서 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다. 쿠키는 웹사이트 서버가 정보주체의 브라우저에게 전송하는 소량의 정보로서 정보주체의 컴퓨터 또는 모바일에 저장되며, 웹사이트 접속 시 정보주체의 브라우저에서 서버로 자동 전송됩니다.
- ② 회사는 쿠키의 사용을 통해서만 가능한 특정된 맞춤형 서비스를 제공할 수 있습니다.
- ③ 회사는 회원을 식별하고 회원의 로그인 상태를 유지하기 위해 쿠키를 사용할 수 있습니다.
- (2) 쿠키의 설치/운용 및 거부
- ① 정보주체는 쿠키 설치에 대한 선택권을 가지고 있습니다. 따라서 이용자는 웹브라우저에서 옵션을 조정함으로써 모든 쿠키를 허용/ 거부하거나, 쿠키가 저장될 때마다 확인을 거치도록 할 수 있습니다.
- ▶ 웹 브라우저에서 쿠키 허용/차단
- · Chrome(크롬) : 웹 브라우저 설정 > 개인정보 보호 및 보안 > 인터넷 사용 기록 삭제
- · Edge(엣지) : 웹 브라우저 설정 > 쿠키 및 사이트 권한 > 쿠키 및 사이트 데이터 관리 및 삭제
- ·Whale(웨일): 웹 브라우저 설정 > 개인정보 보호 > 인터넷 사용 기록 삭제
- ▶ 모바일 브라우저에서 쿠키 허용/차단
- · 크롬(Chrome) : 모바일 브라우저 설정 > 개인정보 보호 및 보안 > 인터넷 사용 기록 삭제
- · 사파리(Safari) : 모바일 기기 설정 > 사파리(Safari) > 고급 > 모든 쿠키 차단
- · 삼성 인터넷 : 모바일 브라우저 설정 > 인터넷 사용 기록 > 인터넷 사용 기록 삭제
- ▶ 웹 브라우저에서 쿠키 허용/차단
- ② 쿠키의 저장을 거부할 경우에는 개인 맞춤서비스 등 회사가 제공하는 일부 서비스는 이용이 어려울 수 있습니다.
- ① 정보주체는 쿠키 설치에 대한 선택권을 가지고 있습니다. 따라서 이용자는 웹브라우저에서 옵션을 조정함으로써 모든 쿠키를 허용/ 거부하거나, 쿠키가 저장될 때마다 확인을 거치도록 할 수 있습니다.
- (3) 행태정보의 수집 이용∙제공 및 거부 등에 관한사항
- ① 회사는 서비스 이용과정에서 정보주체에게 최적화된 맞춤형 서비스 및 혜택, 온라인 맞춤형광고 등을 제공하기 위하여 쿠키를 활용하여 개인을 식별하지 않고 행태정보를 수집∙이용하고 있습니다.
- ② 회사는 자사가 운영하는 웹사이트에서 다음과 같이 행태 정보를 수집합니다.
수집한 개인정보의 위탁처리 표 - 수탁자, 위탁업무 법적근거 수집항목 수집방법 수집목적 보유 및 이용기간 개인정보보호법 제15조제1항제1호 웹사이트 방문∙이용이력 웹사이트 방문∙이용 시 자동수집 관심에 기반한 맞춤형 광고제공 회원 탈퇴 또는 이용동의 철회 시까지 - ③ 회사는 최적화된 맞춤형 서비스 및 혜택, 온라인 맞춤형 광고 등에 필요한 최소한의 형태정보만을 수집하며, 사상, 신념, 학력∙병력 등 개인의 권리∙이익이나 사생활을 침해할 우려가 있는 민감한 형태정보를 수집하지 않습니다.
8. 개인정보보호책임자 및 개인정보보호 업무 담당부서
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보보호책임자를 지정하고 있습니다.
구분 | 담당 |
---|---|
개인정보보호책임자 | 이름 : 김문섭 직위 : 전략사업부문장 연락처 : 1670-6527 이메일 : yuhancare@yuhancare.com |
개인정보보호 담당부서 | 부서명 : 인사총무팀 연락처 : yuhancare@yuhancare.com 1670-6527 |
9. 정보주체의 권익침해에 대한 구제방법
정보주체는 개인정보 침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.
구분 | 연락처 |
---|---|
개인정보침해신고센터 | 홈페이지: https://www.privacy.kisa.or.kr 전화번호: 국번없이 118 |
개인정보분쟁조정위원회 | 홈페이지: https://www.privacy.go.kr 전화번호: 1833-6972 |
대검찰청 | 홈페이지: https://www.spo.go.kr 전화번호: 국번없이 1301 |
경찰청 | 홈페이지: https://ecrm.police.go.kr 전화번호: 국번없이 182 |
10. 고정형 영상정보처리기기 운영관리
회사는 고정형 영상정보처리기기에서 처리하는 개인영상정보가 어떠한 용도와 방식으로 이용∙관리되고 있는 지를 알려드립니다.
- (1) 고정형 영상정보처리기기의 설치 근거 및 설치 목적 당사는 「개인정보보호법」 제25조제1항에 따라 다음과 같은 목적으로 고정형 영상정보처리기기를 설치·운영합니다.
- ① 시설안전 및 관리, 화재 예방
- (2) 설치 대수, 설치 위치 및 촬영범위
고정형 영상정보처리기기 운영관리 - 설치 대수, 설치 위치 및 촬영범위 설치대수 설치 위치 및 촬영범위 2대 사무실 출입구 - (3) 관리책임자 및 접근권한자 귀하의 개인영상정보를 보호하고 개인영상정보와 관련한 불만을 처리하기 위하여 아래와 같이 개인영상정보 관리책임자 및 접근권한자를 두고 있습니다.
고정형 영상정보처리기기 운영관리 - 관리책임자 및 접근권한자 구분 이름 직위 소속 연락처 관리책임자 김경운 팀장 인사총무팀 02-2078-5343 접근권한자 정혜정 대리 인사총무팀 02-2078-5327 - (4) 개인영상정보의 촬영시간, 보관기간, 보관장소 및 처리방법
고정형 영상정보처리기기 운영관리 - 개인영상정보의 촬영시간, 보관기간, 보관장소 및 처리방법 촬영시간 보관기간 보관장소 24시간 촬영일로부터 90일 통합관제실(프로젠 1층) - ① 처리방법 : 개인영상정보의 목적 외 이용, 제3자 제공, 파기, 열람 등 요구에 관한 사항을 기록·관리하고, 보관기간 만료 시 복원이 불가능한 방법으로 영구 삭제(출력물의 경우 파쇄 또는 소각)합니다.
- (5) 개인영상정보의 확인 방법 및 장소에 관한 사항
- ① 확인 방법 : 개인영상정보 관리책임자에게 미리 연락하고 본 기관을 방문하시면 확인 가능합니다.
- ② 확인 장소 : 인사총무팀 총무파트
- (6) 정보주체의 개인영상정보 열람 등 요구에 대한 조치 귀하는 개인영상정보에 관하여 열람 또는 존재확인·삭제를 원하는 경우 언제든지 고정형영상정보처리기기 운영자에게 요구하실 수 있습니다. 단, 귀하가 촬영된 개인영상정보에 한정됩니다.
당사는 개인영상정보에 관하여 열람 또는 존재확인·삭제를 요구한 경우 지체없이 필요한 조치를 하겠습니다. - (7) 개인영상정보의 안전성 확보조치 당사에서 처리하는 개인영상정보는 암호화 조치 등을 통하여 안전하게 관리되고 있습니다. 또한 당사는 개인영상정보보호를 위한 관리적 대책으로서 개인정보에 대한 접근 권한을 차등 부여하고 있고, 개인영상정보의 위·변조 방지를 위하여 개인영상정보의 생성 일시, 열람 시 열람 목적·열람자·열람 일시 등을 기록하여 관리하고 있습니다. 이 외에도 개인영상정보의 안전한 물리적 보관을 위하여 잠금장치를 설치하고 있습니다.
11. 개인정보 처리방침의 변경
이 개인정보 처리방침은 2025년 7월 1일부터 적용됩니다.
이전의 개인정보 처리방침은 아래에서 확인할 수 있습니다.
이전의 개인정보 처리방침은 아래에서 확인할 수 있습니다.