개인정보보호지침

제1조(목적)

주식회사 이노제닉스(이하 ‘회사'라고 함)는 회사가 제공하고자 하는 서비스(이하 ‘회사 서비스’)를 이용하는 개인(이하 ‘이용자’ 또는 ‘개인’)의 정보(이하 ‘개인정보’)를 보호하기 위해, 개인정보보호법, 정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 '정보통신망법') 등 관련 법령을 준수하고, 서비스 이용자의 개인정보 보호 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보보호지침(이하 ‘본 지침’)을 수립합니다.

제2조(개인정보 처리의 원칙)

개인정보 관련 법령 및 본 지침에 따라 회사는 이용자의 개인정보를 수집할 수 있으며 수집된 개인정보는 개인의 동의가 있는 경우에 한 해 제3자에게 제공될 수 있습니다. 단, 법령의 규정 등에 의해 적법하게 강제되는 경우 회사는 수집한 이용자의 개인정보를 사전에 개인의 동의 없이 제3자에게 제공할 수도 있습니다.

제3조(본 지침의 공개)

1. 회사는 이용자가 언제든지 쉽게 본 지침을 확인할 수 있도록 회사 홈페이지와 애플리케이션의 첫 화면 또는 첫 화면과의 연결화면을 통해 본 지침을 공개하고 있습니다. 2. 회사는 제1항에 따라 본 지침을 공개하는 경우 글자 크기, 색상 등을 활용하여 이용자가 본 지침을 쉽게 확인할 수 있도록 합니다.

제4조(본 지침의 변경)

1. 본 지침은 개인정보 관련 법령, 지침, 고시 또는 정부나 회사 서비스의 정책이나 내용의 변경에 따라 개정될 수 있습니다. 2. 회사는 제1항에 따라 본 지침을 개정하는 경우 다음 각 호 하나 이상의 방법으로 공지합니다. 1) 회사가 운영하는 인터넷 홈페이지와 애플리케이션의 공지사항란 또는 별도의 창을 통하여 공지하는 방법 2) 서면·모사전송·전자우편 또는 이와 비슷한 방법으로 이용자에게 공지하는 방법 3. 회사는 제2항의 공지는 본 지침 개정의 시행일로부터 최소 7일 이전에 공지합니다. 다만, 이용자 권리의 중요한 변경이 있을 경우는 최소 30일 전에 공지합니다.

제5조(본인 인증을 위한 정보)

회사는 이용자의 본인 인증을 위하여 다음과 같은 정보를 수집합니다. · 필수 수집 정보: 휴대폰 번호, 이메일 주소, 이름, 생년월일, 성별, 본인 확인 값(CI,DI) 및 이동통신사

제6조(개인정보 수집 방법)

회사는 다음과 같은 방법으로 이용자의 개인정보를 수집합니다. · 홈페이지, 어플리케이션 등 회사가 제공하는 서비스를 통해 이용자가 자신의 개인정보를 입력하는 방식

제7조(개인정보의 이용)

회사는 개인정보를 다음 각 호의 경우에 이용합니다. 1. 회사의 서비스를 제공하기 위한 경우 2. 본인 인증을 하기 위한 경우 3. 서비스 문의 및 상담을 위한 경우 4. AGA 검사 관련 본인 서류의 사본을 전달하기 위한 경우

제8조(개인정보의 처리 위탁)

회사는 원활한 서비스 제공과 효과적인 업무를 처리하기 위하여 다음 각 호와 같이 개인정보를 처리 위탁하고 있습니다. · (주)다날에게 본인 인증을 위하여 회원 탈퇴 시까지 개인정보처리를 위탁함

제9조(개인정보의 보유 및 이용기간)

1. 회사는 회사의 서비스를 제공하기 위해 이용자의 개인정보를 5년간 보유 및 이용합니다. 2. 전항에도 불구하고 회사는 내부 지침에 의해 서비스 부정 이용기록은 부정 가입 및 이용 방지를 위하여 회원 탈퇴 시점으로부터 최대 1년간 보관합니다.

제10조(개인정보의 파기 원칙)

회사는 원칙적으로 이용자의 개인정보 처리 목적의 달성, 보유·이용기간의 경과 등 개인정보가 필요하지 않을 경우는 해당 정보를 지체 없이 파기합니다. 다만, 다른 법률에 따라 보존하여야 하는 경우는 그러하지 않습니다.

제11조(개인정보파기절차)

개인정보의 처리 목적 달성, 보유 기간 경과, 해당 서비스의 폐지, 사업의 종료 등 그 개인정보가 불필요하게 되었을 때에는 개인정보의 처리가 불필요한 것으로 인정되는 날로부터 지체 없이 개인정보를 파기합니다.

제12조(개인정보파기방법)

회사는 전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제하며, 종이로 출력된 개인정보는 분쇄기로 분쇄하거나 소각 등을 통하여 파기합니다.

제13조(서비스 미이용자에 대한 개인정보처리)

1. 회사는 1년 동안 회사의 서비스를 이용하지 않은 이용자의 개인정보는 원칙적으로 이용자에게 사전 통지하고 개인정보를 파기하거나 별도로 분리하여 저장합니다. 2. 회사는 장기 미이용 이용자의 개인정보는 별도로 분리되어 안전하게 보관하게 되며, 해당 이용자의 통지는 분리 보관 처리 일을 기준으로 최소 30일 이전에 전자우편주소로 전송됩니다. 3. 장기 미이용 이용자는 회사가 미이용자 DB를 별도로 분리하기 전에 계속 서비스를 이용하고자 하는 경우 웹사이트(이하 '모바일 앱' 포함)에 로그인하면 됩니다. 4. 장기 미이용 이용자는 웹사이트에 로그인할 경우 이용자의 동의에 따라 본인의 계정을 복원할 수 있습니다. 5. 회사는 분리 보관된 개인정보를 4년간 보관 후 지체없이 파기합니다.

제14조(이용자 및 법정대리인의 권리와 행사방법)

1. 정보 주체는 회사의 홈페이지와 애플리케이션에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다. 1) 개인정보 열람 요구 2) 오류 등이 있을 경우 정정 요구 3) 삭제 요구 4) 처리정지 요구 2. '1'에 따른 권리 행사는 회사에 대해 개인정보보호법 시행령 제41조 제1항에 따라, 서면, 전화, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며 회사는 이에 대해 지체 없이 조치합니다. 3. 정보 주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 회사 홈페이지와 애플리케이션은 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다. 4. '1'에 따른 권리 행사는 정보 주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보처리 위임장을 제출하셔야 합니다. 5. 개인정보 열람 및 처리정지 요구는 개인정보보호법 제35조 제4항, 제37조 제2항에 의하여 정보 주체의 권리가 제한될 수 있습니다. 6. 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다. 7. 회사는 정보 주체 권리에 따른 열람의 요구, 정정 삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다. 8. 열람 등의 요구에 대한 거절 조치에 대하여 불복이 있는 경우 정보 주체는 아래 기관에 이의를 제기할 수 있습니다. · 개인정보분쟁조정위원회(국번없이) 1833-6972 http://www.kopico.go.kr · 개인정보침해신고센터(국번없이) 118 http://privacy.kisa.or.kr · 대검찰청 과학수사부사이버수사과(국번없이) 1301 http://spo.go.kr(cid@spo.go.kr) · 경찰청 사이버안전국 (국번없이) 182 https://www.police.go.kr/www/security/cyber.jsp

제15조(개인정보 자동수집 장치의 설치, 운영 및 그 거부에 관한 사항)

1. 이용자는 회사 홈페이지와 애플리케이션을 이용하는 과정에서 '수집되는 자동 생성 정보의 항목(쿠키, IP 등)'를 통해 개인정보가 수집될 수 있습니다. 쿠키란 웹사이트에 접속할 때 자동으로 만들어지는 임시 파일로, 이용자의 컴퓨터 하드디스크에 저장됩니다. 2. 회사 홈페이지와 애플리케이션은 아래와 같은 목적으로 쿠키를 사용하며, 이용자는 쿠키 저장에 대한 선택권을 가지며, 웹 브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나 쿠키 저장을 거부할 수 있습니다. 1) 쿠키 사용 목적: 로그인이 필요한 서비스 이용 시, 매번 아이디와 비밀번호를 다시 입력할 필요 없이 원활한 사용을 위해 쿠키를 사용합니다. 그 밖에 서비스의 이용 형태, 이벤트 참여 파악 등 맞춤형 마케팅 서비스를 위해 쿠키를 사용합니다. 2) 쿠키 설정 거부 방법: 이용자는 사용하는 웹 브라우저의 옵션에서 모든 쿠키를 허용하거나 쿠키의 저장을 거부할 수 있습니다. 쿠키 저장을 거부할 경우, 맞춤형 서비스 이용에 어려움이 발생할 수 있습니다. 설정 방법의 예시(크롬 웹 브라우저의 경우): 우측 상단의 ⁝> 개인정보 및 보안 > 쿠키 및 기타 사이트 데이터를 통해 쿠키 저장 여부를 거부할 수 있습니다.

제16조(개인정보 보호 책임자)

개인정보 보호 관련 문의, 불만 처리, 피해구제 등에 관한 사항을 개인정보 보호 책임자 및 담당 부서로 문의하실 수 있습니다. 정보 주체의 문의에 대해 지체 없이 답변 및 처리합니다.

구분

소속

성명/직책

연락처

이메일

개인정보보호 책임자 디지털 헬스케어 사업본부 신 혁 진 (운영실장) 070-8808-8342

admin@agagene.com

제17조(개인정보 열람 청구)

정보 주체는 개인정보보호법 제35조에 따른 개인정보의 열람 청구를 아래의 부서에 할 수 있습니다.

구분

소속

성명/직책

연락처

이메일

개인정보보호 책임자 디지털 헬스케어 사업본부 신 혁 진 (운영실장) 070-8808-8342

admin@agagene.com

제18조(개인정보의 안전성 확보조치)

개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다. 1. 개인정보에 대한 접근 제한: 개인정보를 처리하는 개인정보처리시스템에 대한 접근 권한의 부여·변경·말소를 통하여 개인정보에 대한 접근통제를 위한 필요한 조치를 하고 있으며 침입 차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다. 2. 접속기록의 보관 및 위‧변조: 개인정보처리시스템에 접속한 기록을 최소1년 이상 보관·관리하고 있으며, 접속기록이 위‧변조 및 도난, 분실되지 않도록 관리하고 있습니다. 3. 개인정보의 암호화: 개인정보는 암호화 등을 통해 안전하게 저장 및 관리되고 있습니다. 또한 중요한 데이터는 저장 및 전송 시 암호화하여 사용하는 등의 별도 보안 기능을 사용하고 있습니다. 4. 보안프로그램 설치 및 주기적 점검·갱신: 해킹이나 컴퓨터 바이러스 등에 의한 개인 정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적으로 점검·갱신하고 있습니다. 5. 비인가자에 대한 출입 통제: 개인정보를 보관하고 있는 개인정보처리시스템의 물리적 보관 장소를 별도로 두고 이에 대해 출입 통제 절차를 수립·운영하고 있습니다.

부칙

본 지침은 2023. 7. 18. 부터 적용됩니다.