개인정보처리방침

<개인정보처리방침> 교보생명보험주식회사(이하 ‘회사’라 함)는 회원이 회사가 제공하는 마이밸런스 서비스 및 이에 부수된 제반 서비스(이하 ‘서비스’)를 이용하기 위해 회원이 제공한 개인정보를 매우 소중히 여기며, 회원이 안심하고 회사 서비스를 이용할 수 있도록 회원의 개인정보보호에 최선을 다하고 있습니다. 회사는 "정보통신망 이용촉진 및 정보보호 등에 관한 법률" 및 "개인정보보호법" 상의 개인정보보호 규정과 동 법률의 시행령을 준수하고 있으며, 회사의 개인정보처리방침은 정부의 법률이나 회사의 내부 방침 변경 등으로 인하여 변경될 수 있으므로, 이러한 변경의 경우 변경사항을 회원이 쉽게 확인하실 수 있도록 서비스 모바일 앱에 게시하도록 하겠습니다. 회사가 처리하는 모든 개인정보는 관련법령에 근거하거나 회원의 동의에 의하여 수집 • 보유 및 처리되고 있습니다.
1. 개인정보의 수집 및 이용목적 (1) 서비스 제공을 위한 계약의 체결 및 서비스 이행
- 마이밸런스의 체험형 건강관리 클래스 및 오프라인 기기 이용 서비스 제공 등
- 회원의 건강 상태를 확인할 수 있는 측정 기기 이용 및 분석 결과 제공 등
- 회원의 건강 상태 및 활동에 따른 분석 결과와 맞춤형 건강관리 서비스 제공 등
- 이벤트 또는 행사에 참가하는 경우 인적사항의 확인, 당선 또는 당첨 여부 확인 및 안내,
이벤트 또는 행사 진행 관련 안내

(2) 회원관리
- 회원가입 및 회원제 서비스 이용 또는 제한적 본인확인제 시행을 위한 본인확인,
분쟁조정을 위한 기록보존, 불만처리 등 민원처리, 고지사항 전달
- 불량회원의 부정 이용 방지와 비인가 사용 방지
- 회원의 관심분야에 따른 각종 개인 맞춤 서비스의 제공
- 회원가입 경로 파악 및 앱 內 행태정보를 통한 서비스 개선 등

(3) 마케팅 및 광고 등
- 이벤트 정보 및 참여기회 제공, 광고성 정보 제공 등 마케팅 및 프로모션 목적

2. 수집하는 개인정보항목 및 수집방법 (1) 수집하는 개인정보항목
구분 수집항목 수집 항목
개인(신용)정보 기본 정보 성명, 생년월일, 성별, 휴대전화번호
본인 인증 회사명, 사원번호, 휴대전화번호 뒤 4자리
앱 사용 정보 앱 사용 및 서비스 이용 정보
민감정보 건강 관련 상태
측정 정보
체중, 키, 허리둘레, 혈압(수축기, 이완기), 스트레스 점수, 기초대사량, BMI, 체지방률, 지방량, 골격근량, 체수분량
건강 관련
활동 정보
운동(총 운동시간, 운동 중 심박수, 걸음수, 위치정보, 사진), 수면(총 수면, 수면 중 깸, REM 수면, 얕은 수면, 깊은 수면), 식사(음식, 음식 수, 사진), 음주(음주 여부, 음주량), 흡연(흡연 여부, 흡연량), 스트레스 관리(스트레스 관리 기기 이용 여부 및 시간)

(2) 수집 방법
- 마이밸런스 모바일 앱에서 회원가입 시 마련된 개인정보 입력란에 회원이 직접 입력하는 방식
- 본인확인을 위해 마련된 화면에 회원이 직접 입력하는 방식
- 임직원 인증을 위해 회원 정보와 회원의 사내 임직원 정보 자동 매칭 방식
- 생성정보 수집 툴을 이용한 모바일앱 이용 로그 기록 자동수집
- 이벤트 행사 등 진행을 위하여 마련된 개인정보 입력란에 회원이 직접 입력하는 방식
- 회원의 헬스커넥트 연동 및 권한 허용 후 회원이 원하는 시점에만 건강 활동 데이터를 자동으로 수집하는 방식
* 사용자가 Health Connect를 통해 받아온 정보는 용도 제한 요건을 포함한 Health Connect 권한 정책을 준수하여 사용됩니다.
(3) 헬스 커넥트, 헬스킷 데이터의 주 활용 목적
활용 목적 데이터 항목

회원의 건강 상태 및 활동 분석을 통한

맞춤형 건강관리 서비스 제공

운동, 걸음수, 수면 시간, 기초대사율(BMR), 소모칼로리, 심박수


3. 수집한 개인정보의 보유 및 이용기간 (1) 회원의 개인정보는 다음과 같이 개인정보의 수집목적 및 제공받은 목적이 달성되면 파기됩니다. 단, 정보통신망 이용촉진 및 정보보호 등에 관한 법률 등 법령의 규정에 의하여 보존할 필요성이 있는 경우에는 예외로 합니다.
- 회원이 서비스 해지(이하, “탈퇴”)를 하는 경우 회원의 개인정보는 파기됩니다. 단 서비스 이용 등에 대한 정보 확인을 위해 회원 탈퇴 후 1년간 보유 후에 파기됩니다.
(2) 위 보유기간에도 불구하고 계속 보유하여야 할 필요가 있을 경우에는 회원의 동의를 받겠습니다.
(3) 회원의 개인정보 이용내역은 법률에서 정한 기준에 해당하는 경우 연 1회 알림톡 등을 활용하여 통지합니다.

4. 개인정보의 파기절차 및 방법 회사는 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에는 해당 정보를 지체없이 파기합니다. 파기절차 및 방법은 다음과 같습니다.

(1) 파기절차 : 회원이 회원가입 등을 위해 입력한 정보는 목적이 달성된 후 별도의 DB로 옮겨져(종이의 경우 별도의 서류함) 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라(보유 및 이용기간 참조) 일정 기간 저장된 후 파기되어집니다. 별도 DB로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 보유하는 이외의 다른 목적으로 이용되지 않습니다.
(2) 파기방법 : 전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다. 서면의 형태로 저장된 개인정보는 소각 및 파쇄 등의 방법을 통해 완전파괴합니다.

5. 수집한 개인정보의 공유 및 제공 (1) 회사는 회원의 개인정보를 "1. 개인정보의 수집 및 이용목적"에서 고지한 범위 내에서 사용하는 것을 원칙으로 하며, 동 범위를 초과하여 이용하거나 타인 또는 타기업 기관에 제공하지 않습니다.
(2) 그러나 보다 나은 서비스를 제공하기 위하여 회원의 개인정보를 제휴사에 제공하거나 또는 제휴사와 공유할 수 있습니다. 개인정보를 제공하거나 공유할 경우에는 사전에 회원에게 제휴사가 누구인지, 제공 또는 공유되는 개인정보항목이 무엇인지, 왜 그러한 개인정보가 제공되거나 공유되어야 하는지, 그리고 언제까지 어떻게 보호 관리되는지에 대해 서명날인 또는 전자서명, 동의란에 대한 표시 등의 방법에 의해 동의를 구하는 절차를 거치게 되며, 회원이 동의하지 않는 경우에는 제휴사에게 제공하거나 제휴사와 공유하지 않습니다.
(3) 다음은 예외로 합니다.
① 다른 법률에 특별한 규정이 있는 경우
② 고객 또는 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
③ 회원을 식별하기에 특정할 수 없는 상태로 가공하여 이용하는 경우

6. 개인정보의 처리 위탁에 관한 사항 (1) 회사는 서비스 제공 및 향상을 위해서 회원의 개인정보를 외부에 위탁하여 처리할 수 있습니다. 현재 고지된 개인정보의 처리 위탁 범위 외에 추가로 개인정보의 처리를 위탁하는 경우에는 미리 그 사실을 회원에게 고지하겠습니다.
(2) 개인정보의 처리를 위탁하는 경우에는 서비스 이용약관 및 개인정보처리방침 변경 등을 통하여 서비스 제공자의 개인정보보호 관련 지시엄수, 개인정보에 관한 비밀유지, 제3자 제공의 금지 및 사고시의 책임부담 등을 명확히 규정하고 당해 계약내용을 서면 또는 전자적으로 보관하겠습니다.
(3) 회사는 효과적인 서비스 이행을 위해 아래와 같이 개인정보의 처리를 위탁하고 있고, 개인정보 처리를 위탁 받은 수탁자는 위탁 받은 업무의 수행에 필요한 최소한의 범위 내에서 개인정보를 처리하게 됩니다. 개인정보 처리를 위탁하는 업무의 내용 및 수탁자는 다음과 같습니다.

위탁하는 업무의 내용 수탁자 (위탁을 받는 자)
- 회원의 서비스 가입 정보 수집 및 관리
- 회원의 서비스 이용 데이터 수집 및 관리
㈜메디플러스솔루션

7. 회원 및 법정대리인의 권리와 그 행사방법 (1) 회원 등은 언제든지 등록되어 있는 자신의 개인정보를 조회ㆍ수정ㆍ삭제ㆍ처리정지 등을 요청할 수 있습니다. 또한 회원이 원할 경우 언제든지 회원 탈퇴를 할 수 있으며, 마케팅 목적의 이용 동의를 철회할 수 있습니다.
(만 14세 미만 아동의 회원가입을 제한하고 있으며, 다만 예외적으로 개인정보를 수집할 필요가 있는 경우 법정대리인의 동의를 구하고 있습니다.)
(2) 개인정보 조회ㆍ수정을 위해서는 회원 로그인을 한 후 "개인정보 조회/변경" 메뉴에서 직접 열람 또는 수정하실 수 있으며, 회원 탈퇴를 하시고자 하는 경우 "회원탈퇴" 메뉴를 이용하실 수 있습니다. 마케팅 목적의 이용 동의를 철회하기 위해서는 "마케팅활용 동의철회" 메뉴에 가서 직접 철회하실 수 있습니다. 그 외에도 모바일 앱 개인정보 보호책임자에게 전화 등으로 연락 하시면 즉시 필요한 조치를 하겠습니다.
(3) 회원이 개인정보의 오류에 대한 정정을 요청한 경우, 정정을 완료하기 전까지 당해 개인정보를 이용하지 않습니다. 회사는 개인정보의 수집에 대한 회원 탈퇴를 개인정보 수집 시 보다 쉬운 방법 및 절차로 행사할 수 있도록 필요한 조치를 하겠습니다.
8. 회원의 책임 (1) 회원은 개인정보를 최신의 상태로 정확하게 입력하여 불의의 사고를 예방해 주시기 바랍니다. 회원이 입력한 부정확한 정보로 인해 발생하는 사고의 책임은 회원 본인에게 있으며 타인 정보의 도용 등 허위정보를 입력할 경우 회원자격이 상실될 수 있습니다.
(2) 회원은 개인정보를 포함한 회원의 개인정보가 유출되지 않도록 조심하시고 게시물을 포함한 타인의 개인정보를 훼손하지 않도록 유의해 주십시오. 만약 이 같은 책임을 다하지 못하고 타인의 정보 및 존엄성을 훼손할 시에는 「정보통신망이용촉진및정보보호등에관한법률」등에 의해 처벌 받을 수 있습니다.
9. 개인정보 자동 수집 장치의 설치·운영 및 그 거부에 관한 사항 (1) 회사는 회원에게 개별적인 맞춤서비스를 제공 하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키 cookie)’를 사용합니다.
(2) 쿠키는 마이밸런스 모바일 앱을 운영하는데 이용되는 서버(http)가 회원의 컴퓨터 브라우저에게 보내는 소량의 정보이며, 회원의 모바일 내 저장장치에 저장되기도 합니다.
- 쿠키의 사용목적 : 회원이 방문한 각 서비스와 마이밸런스 모바일 앱에 대한 방문 및 이용형태, 보안접속 여부 등을 파악하여 회원에게 최적화된 정보를 제공하기 위해 사용됩니다.
- 쿠키의 설치·운영 및 거부 : 회원은 웹브라우저에서 모든 쿠키를 허용하거나, 쿠키가 저장될 때 마다 확인을 거치거나, 모든 쿠키의 저장을 거부하는 등의 옵션을 선택할 수 있습니다. 크롬(Chrome) 예시의 경우 상단의 더보기 > 설정 > 개인정보 보호 및 보안 > 서드 파티 쿠키에서 옵션 설정을 지정할 수 있습니다.
- 쿠키 저장을 거부할 경우 맞춤형 서비스 이용에 어려움이 발생할 수 있습니다.
(3) 회사는 회원가입 경로 파악 및 앱 內 행태정보를 통한 서비스 개선을 위하여 사용하고 있습니다. 행태 정보란 마이밸런스 모바일 앱 로그인 및 사용 이력 등 회원의 관심, 성향 등을 파악하고 분석할 수 있는 온라인 상 회원의 활동 정보를 말합니다.
- 회원이 앱을 실행할 때 자동 수집되며 디바이스의 IP주소, 광고식별값(ADID, IDFA), 플랫폼 정보(Android, iOS), 앱 서비스 방문이력 등을 수집 합니다.
- ADID 수집 거부 (안드로이드폰) : 설정 > 개인정보 보호 > 광고 > 광고ID 삭제
※ OS버전에 따라 다소 상이할 수 있습니다.
- IDFA 수집 거부 (아이폰) : 설정 > 개인정보보호 > 추적 > 앱이 추적을 허용하도록 허용 해제
※ OS버전에 따라 다소 상이할 수 있습니다.
- 서비스개선에 필요한 최소한의 행태정보만을 수집하며, 사상, 신념, 가족 및 친인척관계, 학력·병력, 기타 사회활동 경력 등 개인의 권리·이익이나 사생활을 뚜렷하게 침해할 우려가 있는 민감한 행태정보를 수집하지 않습니다.

10. 개인정보의 안정성 확보 조치 (1) 회사는 회원의 개인정보를 처리함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적 대책을 강구하고 있습니다.
① 회원의 개인정보는 비밀번호에 의해 보호되며, 파일 및 전송 데이터를 암호화하거나 파일 잠금기능(Lock)을 사용하여 중요한 데이터는 별도의 보안기능을 통해 보호되고 있습니다.
② 회사는 암호알고리즘을 이용하여 네트워크 상의 개인정보를 안전하게 전송할 수 있는 보안장치(Secure Socket Layer)를 채택하고 있습니다.
③ 해킹 등에 의해 회원의 개인정보가 유출되는 것을 방지하기 위해, 외부로부터의 허가 받지 않은 접근 및 각 서버마다 침입탐지 시스템을 설치하여 24시간 침입을 감시하고 있습니다.
(2) 회사는 개인정보처리직원을 최소한으로 제한하고 담당직원에 대한 수시교육을 통하여 본 방침의 준수를 강조하고 있으며, 이와 관련된 문제가 발견될 경우 바로 시정조치하고 있습니다.
① 회사는 회원의 실수나 기본적인 인터넷의 위험성 때문에 일어나는 일들에 대해 책임을 지지 않습니다. 회원이 본인의 개인정보를 보호하기 위해서 자신의 아이디와 비밀번호를 적절하게 관리하고 여기에 대한 책임을 져야 합니다.
② 그 외 내부관리자의 실수나 기술관리 상의 사고로 인해 개인정보의 상실, 유출, 변조, 훼손이 유발될 경우 회사는 즉각 회원에게 사실을 알리고 적절한 대책과 보상을 강구할 것입니다.

11. 링크사이트 및 게시물 회사는 회원에게 다른 회사의 웹사이트 또는 자료에 대한 링크를 제공할 수 있습니다. 이 경우 회사는 외부사이트 및 자료에 대한 아무런 통제권이 없으므로 그로부터 제공받는 서비스나 자료의 유용성에 대해 책임질 수 없으며 보증할 수 없습니다. 회사가 포함하고 있는 링크를 클릭하여 타 사이트의 페이지로 옮겨갈 경우 해당 사이트의 개인정보보호정책은 회사와 무관하므로 새로 방문한 사이트의 개인정보보호정책을 확인하시기 바랍니다.
(1) 회사는 회원의 게시물을 소중하게 생각하며 변조, 훼손, 삭제되지 않도록 최선을 다하여 보호합니다. 그러나 다음의 경우는 그렇지 아니합니다.
① 스팸(spam)성 게시물(예 : 행운의 편지, 8억 메일, 특정사이트 광고 등)
② 타인을 비방할 목적으로 허위 사실을 유포하여 타인의 명예를 훼손하는 글
③ 동의 없는 타인의 신상공개, 제3자의 저작권 등 권리를 침해하는 내용, 기타 게시판 주제와 다른 내용의 게시물
(2) 회사는 바람직한 게시판 문화를 활성화하기 위하여 동의 없는 타인의 신상공개시 특정 부분을 삭제하거나 기호 등으로 수정하여 게시할 수 있습니다. 다른 주제의 게시판으로 이동 가능한 내용일 경우 해당 게시물에 이동 경로를 밝혀 오해가 없도록 하고 있습니다. 그 외의 경우 명시적 또는 개별적인 경고 후 삭제 조치할 수 있습니다.
(3) 근본적으로 게시물에 관련된 제반 권리와 책임은 회원에게 있습니다. 또 게시물을 통해 자발적으로 공개된 정보는 보호 받기 어려우므로 정보 공개 전에 심사 숙고하시기 바랍니다.

12. 광고성 정보 전송 (1) 회사는 회원의 명시적인 수신거부의사에 반하여 영리목적의 광고성 정보를 전송하지 않습니다.
(2) 회사는 상품정보 안내 등 온라인 마케팅을 위해 광고성 정보를 전송하는 경우 제목란 및 본문란에 다음 사항과 같이 회원이 쉽게 알아 볼 수 있도록 조치합니다.
① 제목란 : (광고) 또는 (성인광고)라는 문구를 제목란의 처음에 빈칸 없이 한글로 표시하고 이어서 본문란의 주요 내용을 표시합니다.
② 본문란 : 회원이 수신거부의 의사표시를 할 수 있는 전송자의 명칭, 전자우편 주소, 전화번호 및 주소를 명시합니다. 회원이 수신거부의 의사를 쉽게 표시할 수 있는 방법을 한글 및 영문으로 각각 명시합니다.
(3) 다음과 같이 청소년에게 유해한 정보를 전송하는 경우 (성인광고) 문구를 표시합니다.
① 본문란에 다음 각 항목 1에 해당하는 것이 부호ㆍ문자ㆍ영상 또는 음향의 형태로 표현된 경우(해당 알림의 본문란에는 직접 표현되어 있지 아니하더라도 수신자가 내용을 쉽게 확인할 수 있도록 기술적 조치가 되어 있는 경우를 포함한다)에는 해당 알림의 제목란에 "(성인광고)" 문구를 표시합니다.
가. 청소년(만19세 미만의 자를 말합니다. 이하 같습니다.)에게 성적인 욕구를 자극하는 선정적인 것이거나 음란한 것
나. 청소년에게 포악성이나 범죄의 충동을 일으킬 수 있는 것
다. 성폭력을 포함한 각종 형태의 폭력행사와 약물의 남용을 자극하거나 미화하는 것
라. 청소년보호법에 의하여 청소년유해매체물로 결정ㆍ고시된 것
② 영리목적의 광고성 알림의 본문란에서 제3항 각 항목에 해당하는 내용을 다룬 인터넷 홈페이지를 알리는 경우에는 해당 알림의 제목란에 "(성인광고)"문구를 표시합니다.

13. 개인정보 보호책임자 회사는 개인정보에 대한 의견수렴 및 불만처리를 담당하는 개인정보 보호책임자를 지정하고 있습니다. 개인정보 보호책임자는 다음과 같습니다.

(1) 개인정보 보호책임자
- 성명 : 이남규
- 부서 : 정보보안담당(CPO)
- 전화 : 02-721-2057
- 정보주체의 권리 의무 및 그 행사 방법안내
- 대표전화 : 1588-1001
- e-mail : privacy@kyobo.com
- 인터넷홈페이지 www.kyobo.com
(2) 기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.
- 한국인터넷진흥원 개인정보침해신고센터 (http://privacy.kisa.or.kr/118/1336)
- 개인분쟁조정위원회 (http://www.kopico.go.kr/1833-6972)
- 대검찰청 사이버수사과 (http://www.spo.go.kr/국번없이 1301)
- 경찰청 사이버수사국 (http://ecrm.police.go.kr/minwon/main/국번없이 182)

14. 고지의 의무 ① 정부의 정책 또는 보안기술의 변경에 따라 본 개인정보처리방침 내용의 추가 삭제 및 수정이 있을 시에는 마이밸런스 모바일 앱 공지란을 통해 고지할 것입니다.
1. 개인정보처리방침 버전번호 : V2.3
2. 개인정보처리방침 최초시행일자 : 2023년 09월 18일
3. 개인정보처리방침 최종변경일자 : 2024년 04월 01일
② 마이밸런스 서비스 모바일 앱의 개인정보처리방침은 2024년 04월 01일부터 적용합니다.