개인정보 처리방침

주식회사 진짜맛있는과일은 개인정보보호 관련 주요 법률인 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 및 「개인정보 보호법」을 비롯한 모든 개인정보보호 관련 법률 규정을 준수하고 있습니다. 또한, 개인정보 보호를 매우 중요시하며, 개인정보를 관계 법령의 규정을 준수하여 보호하는 등 최선을 다함은 물론 개인정보 처리 방침을 통하여 개인정보가 어떻게 이용되고 있으며 개인정보보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다.

목차

1. 총칙

본 「개인정보처리방침」에서 "개인정보"라 함은 생존하는 개인에 관한 정보로서 성명, 주민등록번호 등에 의하여 특정한 개인을 알아볼 수 있는 정보(해당 정보만으로는 특정 개인을 알아볼 수 없어도 다른 정보와 쉽게 결합하여 알아볼 수 있는 경우 그 정보를 포함)를 말합니다.

㈜진짜맛있는과일은 개인정보 처리방침을 제공중인 App. 서비스에 공개함으로써 고객이 언제나 용이하게 볼 수 있도록 조치하고 있습니다.

㈜진짜맛있는과일에서 온라인으로 제공하는 대부분 내용은 별도의 회원가입 없이 자유롭게 접근할 수 있습니다.

다만, 회사는 제품등록, 개인 유전체분석을 이용한 서비스 등 서비스를 제공하기 위하여 최소한의 개인정보를 수집하고 있습니다. 회사는 수집한 개인정보를 다음의 목적을 위해 사용하며, 이용자가 제공한 모든 정보는 하기 목적에 필요한 용도 이외로는 사용되지 않으며, 이용 목적이 변경될 시에는 사전 동의를 구할 것입니다.

또한, 관련 법률 및 지침의 변경, 또는 내부 개인정보 운영방침의 변경에 따라 개인정보 처리방침을 개정할 수 있으며, 개정하는 경우 시행일자 등을 부여하여 개정된 내용을 확인할 수 있도록 하고 있습니다. 개인정보 처리방침이 변경되는 경우에는 제공중인 App. 서비스 등을 통하여 변경 및 시행의 시기, 내용을 고객에게 공지합니다.

  1. 서비스 제공에 관한 계약 이행 및 서비스 제공에 따른 요금 정산
    • 제품 제공, 서비스 제공, 제품 배송, 기타 문서 등 발송, 구매 및 요금 청구, 결제
  2. 신규 서비스 개발 및 마케팅·광고에의 활용
    • 신규 서비스 개발 및 맞춤 서비스 제공
    • 통계학적 특성에 따른 서비스 제공 및 광고 게재, 서비스의 유효성 확인
    • 이벤트 및 광고성 정보 제공 및 참여기회 제공
    • 접속 빈도 파악 등에 대한 통계
  3. 회원가입 시 수집하는 개인정보 항목
    • 가입 시 필수 항목 : 이름, 휴대폰번호, 아이디, 비밀번호
    • 주소는 개인이 원하는 경우에만 저장 처리(그 외에는 배송을 위한 일회 사용으로 배송 완료 후 폐기처리)
    • 선택 항목 : 서비스 제공 및 콘텐츠 활용에 필요한 정보
  4. 마크로젠 DTC 유전자 검사 정보
    • 유전자 분석 결과, 주소, 키트 배송 등 진행상황 정보, 서명정보, 인증정보 포함

2. 개인정보의 수집, 보관기간, 보유기간

개인정보의 처리(수집·이용) 및 보유 기간 이용자의 개인정보는 원칙적으로 개인정보의 수집 및 이용 목적이 달성되면 파기합니다. 단, 다음의 정보에 대해서는 아래의 이유로 명시한 기간 동안 보존합니다.

  1. 회사 내부 방침에 의한 정보 보유 사유
    • 보존 항목 : 이름, 아이디, 비밀번호, 생년월일, 성별, 휴대폰번호, 본인 확인 기관을 통해 받은 식별정보
    • 보존 근거 : 서비스 이용의 혼선 방지, 불법적 사용자에 대한 관련 기관 수사 협조 - 보존 기간 : 1년
  2. 관련 법령에 의한 정보 보유 사유 상법, 전자상거래 등에서의 소비자보호에 관한 법률 등 관계 법령의 규정에 따라 보존할 필요가 있는 경우 관계 법령에서 정한 일정한 기간 동안 회원 정보를 보관합니다.
    이 경우 회사는 보관하는 정보를 보관의 목적으로만 이용하며 보존 기간은 아래와 같습니다.
    • 계약 또는 청약 철회 등에 관한 기록 - 보존 근거 : 전자상거래 등에서의 소비자보호에 관한 법률 - 보존 기간 : 5년
    • 대금결제 및 재화 등의 공급에 관한 기록 - 보존 근거 : 전자상거래 등에서의 소비자보호에 관한 법률 - 보존 기간 : 5년
    • 소비자의 불만 또는 분쟁 처리에 관한 기록 - 보존 근거 : 전자상거래 등에서의 소비자보호에 관한 법률 - 보존 기간 : 3년
    • 본인 확인에 관한 기록 - 보존 근거 : 정보통신망 이용촉진 및 정보보호 등에 관한 법률 - 보존 기간 : 6개월
    • 앱 방문 기록 - 보존 근거 : 통신비밀보호법 - 보존 기간 : 3개월

3. 개인정보 수집 및 동의 방법

진짜맛있는과일은 고객의 ‘개인정보 수집 및 이용’에 대한 동의 절차를 두고, 고객이 이에 대해 '동의한다.' 또는 '동의하지 않는다.'를 체크하거나 버튼을 클릭할 수 있는 등의 절차를 마련하고 있습니다. '동의한다.' 항목에 체크를 하거나 버튼을 클릭하면 개인정보 수집 및 이용에 대해 동의한 것으로 봅니다.

고객은 개인정보 수집 및 이용에 대한 동의를 거부할 권리가 있으며, 동의를 거부할 경우, 받는 별도의 불이익은 없습니다. 단, 필수동의 사항에 동의를 거부할 경우, 서비스 이용이 불가능하거나, 서비스 이용 목적에 따른 서비스 제공에 제한이 따르게 됩니다.

4. 개인정보의 제3자 제공에 관한 사항

진짜맛있는과일은 고객의 개인정보를 고객으로부터 동의 받거나 법령에 따라 허용된 범위 내에서 사용하며, 동의 범위를 넘어 이용하거나 제3자에게 제공하지 않습니다. 특히, 다음의 경우에는 위와 같은 범위 내에서 주의를 기울여 개인정보를 제공할 수 있습니다.

  1. 제휴 관계

    더욱 나은 서비스 제공을 위하여 고객의 개인정보를 제휴사에 제공하거나 제휴사와 공유할 수 있습니다.
    개인정보를 제공하거나 공유할 경우에는 사전에 고객에게 제휴사가 누구인지, 제공 또는 공유되는 개인정보 항목이 무엇인지, 왜 그러한 개인정보가 제공되거나 공유되어야 하는지, 그리고 언제까지 어떻게 보호ㆍ관리되는지에 대해 개별적으로 서면 또는 전자우편 등을 통해 고지하여 동의를 구하는 절차를 거치게 되며, 고객이 동의하지 않을 때에는 제휴사에 제공하거나 제휴사와 공유하지 않습니다. 제휴 관계에 변화가 있거나 제휴 관계가 종결될 때도 같은 절차에 의하여 고지하거나 동의를 구합니다.

  2. 매각 · 인수합병

    영업의 전부 또는 일부를 양도하거나, 합병ㆍ상속 등으로 서비스제공자의 권리ㆍ의무를 이전 승계하는 경우 개인정보보호 관련 고객의 권리를 보장하기 위하여 그 사실을 고객에게 통지합니다.

  3. 법령에 따라 필요하거나 허용되는 경우
    • 요금 정산을 위하여 필요한 경우
    • 통신비밀보호법, 국세기본법, 정보통신망 이용촉진 및 정보보호 등에 관한 법률, 개인정보 보호법, 금융실명거래 및 비밀보장에 관한 법률, 신용정보의 이용 및 보호에 관한 법률, 전기통신 기본법, 전기통신사업법, 지방세법, 소비자기본법, 한국은행법, 형사소송법 등 다른 법률에 특별한 규정이 있는 경우

※ 단, '법률에 특별한 규정이 있는 경우'로 행정 목적이나 수사목적으로 행정관청 또는 수사기관이 요구해 온 경우라도 무조건 고객의 개인정보를 제공하지 않으며, 영장 또는 기관장의 직인이 날인된 서면에 의한 경우 등 법률에서 규정한 적법한 절차에 따라 제공합니다.

5. 개인정보 처리 업무의 위탁

회사는 이용자에게 더욱 원활한 서비스를 제공하기 위하여 다음과 같이 개인정보 처리 관련 업무를 제3자에게 제공하고 있습니다.

회사는 위탁계약 체결 시 위탁업무 수행 목적 외 개인정보 처리 금지, 기술적 관리적 보호 조치, 재위탁 제한, 수탁자에 대한 관리 및 감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 관리·감독합니다.

위탁업무의 내용이나 수탁업체가 변경될 때 본 개인정보처리방침을 통해 변경내용을 이용자에게 알리고 동의 절차를 진행합니다.

회사와 서비스 제휴를 맺은 업체 및 의료기관을 통해 서비스를 이용하는 고객의 경우 일부 개인정보가 해당 업체 또는 의료기관에 제공될 수 있습니다. 단, 이 경우에도 회사는, 해당 고객으로부터 제3자 제공에 관한 별도의 동의를 받고 있습니다.

진짜맛있는과일은 고객에 대하여 보다 질 높은 서비스 제공 등을 위해 아래와 같이 개인정보 처리 업무를 위탁하여 운영하고 있습니다. 또한, 유전자 검사 진행 및 결과 확인을 위해서 본인 확인 기관으로부터 휴대폰인증 서비스를 진행하는 방법으로 개인정보를 수집합니다.

업무 처리 위탁 테이블
수탁자 제공 목적 제공 항목 수탁자의 보유 및 이용기간
㈜마크로젠 이용자확인, 유전자 검사 시행 및 결과지 제공, 유전자 분석 결과 서비스 앱 내 제공, 유전자검사 민원·문의 대응, 인종별 유전정보 차이에 따른 정확한 유전자검사 수행 이름, 휴대폰번호, 동일인 식별 연계정보(CI), 성별, 생년월일, 주소, 키트 배송 등 진행상황 정보, 서명정보, 인종(민족)정보 10년 또는 철회 요구시까지
㈜디이프 맞춤형 과일 제안 콘텐츠 제공(맞춤형 과일 추천)을 위한 건강정보(민감정보) 사용, 이동전화 번호를 통한 신규 서비스 고지, 유전자 분석 결과(DTC) APP 제공을 위한 건강정보 사용 이름, 생년월일, 성별, 아이디, 닉네임, 이동전화 번호, 사진, App, 가입 및 해지일, 접속기록, 서비스 이용현황, 부가서비스 가입 및 해지일, 주소, 유전자 검사키트 번호, 검사 진행 현황, 키, 몸무게, 걸음, 수면, 심박수, 수축기 혈압, 이완기 혈압, 체질량 지수, 혈당, 혈중 산소, 활동 에너지, 흡연 여부, 관심 질병, 생활 목표 회원 탈퇴 후 30일 내
㈜인실리코젠 원활한 서비스 제공을 위한 클라우드 운영 및 서버 점검 이름, 생년월일, 성별, 아이디, 닉네임, 이동전화 번호, 사진, App, 가입 및 해지일, 접속기록, 서비스 이용현황, 부가서비스 가입 및 해지일, 주소, 유전자 검사키트 번호, 검사 진행 현황, 키, 몸무게, 걸음, 수면, 심박수, 수축기 혈압, 이완기 혈압, 체질량 지수, 혈당, 혈중 산소, 활동 에너지, 흡연 여부, 관심 질병, 생활 목표 회원 탈퇴 후 30일 내
㈜팀프레시
롯데글로벌로지스
우체국택배
로젠주식회사
CJ대한통운(주)
㈜한진
하나로TNS
(주)굿스플로
판매자와 구매자의 거래의 원활한 진행, 본인의사의확인, 고객 상담 및 불만처리, 상품과 경품 배송을 위한 배송지 확인 등 구매자 이름, 전화번호, ID, 휴대폰번호, 이메일주소, 상품 구매정보, 상품 수취인 정보(이름, 주소, 전화번호) 배송완료 후 30일 내
다날 본인확인 서비스 제공을 위한 개인정보의 취급위탁 본인 확인 정보 (이용자가 가입한 이동통신사, 휴대폰번호, 성명, 성별, 생년월일, 내외국인 구분), 연계정보 (CI), 중복 가입 확인 정보 (DI), 인증처 및 사이트 URL, 인증일시, IP주소 이용목적 달성 시까지

회사는 이용자의 개인정보 처리 업무 중 일부를 아래와 같이 국외 사업자에게 위탁하고 있습니다.

업무 처리 위탁 테이블
수탁자 제공 목적 제공 항목 수탁자의 보유 및 이용기간
Google FIT API 건강 데이터/라이프로그 데이터 수집을 통해 맞춤형 과일 제안 콘텐츠 제공 걸음수, 심박수, 체중, 수면, 칼로리 소비량, 혈당, 수축기 혈압, 이완기 혈압, 혈중산소 이용목적 달성 시까지

※ 사용자에게 승인 또는 허용을 받은 후, 건강 데이터를 Google Fit에서 애플리케이션으로 불러옵니다. 건강 데이터를 불러온 후, 라이프로그 차트가 애플리케이션 내에서 생성됩니다. 건강 데이터를 바탕으로, 서비스가(맞춤 추천 과일 콘텐츠 제공) 사용자에게 제공됩니다.

※ 동의 거부권 및 미동의에 대한 불이익 안내
귀하는 개인정보 제3자 제공에 동의하지 않을 권리가 있으며, 동의하지 않을 경우 과일궁합 서비스를 이용하실 수 없습니다.

6. 처리하는 개인정보의 항목

  1. 개인정보의 제공 및 공유
  2. 기타 계약의 체결·유지·이행·관리 등과 관련하여 본인이 제공한 정보

7. 개인정보의 파기 절차 및 방법

개인정보는 개인정보의 수집·이용 목적 또는 제공받은 목적이 달성된 후 내부 방침 및 기타 관련 법령 (상법, 전자금융거래법 등)에 의거 일정 기간 저장된 후 파기됩니다.

귀중한 회원 개인정보의 안전한 처리를 위하여 다음과 같은 방법으로 개인정보를 파기합니다.

  1. 종이 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기(출력된 정보에는 개인정보로 분류되는 항목 전체 표현 금지)
  2. 전자적 파일 형태의 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제

8. 이용자 및 법정대리인의 권리와 행사 방법

  1. 이용자는 언제든지 나의 정보(개인정보관리)에서 자신의 개인정보를 조회하거나 수정을 요청할 수 있습니다.
  2. 이용자는 언제든지 개인정보의 수집 및 이용 동의를 철회할 수 있습니다.
  3. 미성년자의 경우, 법정대리인이 개인정보를 조회하거나 수정할 권리, 수집 및 이용 동의를 철회할 권리를 가집니다.
  4. 이용자가 개인정보의 오류에 대한 정정을 요청한 경우, 정정을 완료하기 전까지 해당 개인정보를 이용 또는 제공하지 않습니다.

9. 개인정보 자동 수집 장치의 설치 · 운영 및 거부에 관한 사항

회사는 이용자에게 맞춤서비스를 제공하고 서비스 이용환경을 개선하기 위해 이용자의 서비스 이용 정보를 저장하고, 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다.

이용자가 웹사이트에 방문할 경우 웹사이트는 이용자의 디바이스에 저장되어 있는 쿠키를 읽어 이용자의 환경설정을 유지하고 맞춤화된 서비스를 제공합니다. 쿠키는 이용자가 웹사이트를 방문할 때, 이용자의 편리성을 높이기 위해 사용됩니다.

이용자는 쿠키 설치에 대한 선택권을 가지고 있습니다. 따라서 이용자는 웹브라우저의 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수 있습니다. 다만, 쿠키의 저장을 거부할 경우 이용자의 설정 정보를 저장해야 하는 서비스는 이용에 어려움이 있을 수 있습니다.

10. 개인정보보호 책임자 및 담당자

회사는 정보 주체의 개인정보 보호를 위해 최선을 다하고 있습니다. 만일, 정보 주체의 개인정보를 보호하는 데 있어 정보 주체께 고지한 사항들에 반하는 사고가 발생할 경우 개인정보보호 책임자가 책임을 집니다.

  1. 개인정보보호 책임자
    • 성명 : 김용성
    • 직책 : 팀장
    • 전화 및 팩스 : 02-1833-5059
    • 이메일 : commerce@bestf.co.kr
  2. 개인정보보호 책임자의 역할 및 업무
    • 개인정보 보호 계획의 수립 및 시행
    • 개인정보 처리 실태 및 관행의 정기적인 조사 및 개선
    • 개인정보 처리와 관련한 불만의 처리 및 피해 구제
    • 개인정보 유출 및 오용·남용 방지를 위한 내부 통제시스템의 구축
    • 개인정보 보호 교육 계획의 수립 및 시행
    • 개인정보 파일의 보호 및 관리·감독
    • 법 제30조에 따른 개인정보 처리 방침의 수립·변경 및 시행
    • 개인정보 보호 관련 자료의 관리
    • 처리 목적이 달성되거나 보유 기간이 지난 개인정보의 파기

11. 개인정보의 기술적, 관리적 대책

  1. 기술적 대책
    • 이용자의 개인정보는 아이디와 비밀번호에 의해 보호되며 파일 및 전송데이터를 암호화하거나 파일 잠금 기능(Lock)을 사용하여 중요한 데이터는 별도의 보안 기능을 통해 보호되고 있습니다.
    • 유전자 서비스를 통해 분석된 개인 유전자 정보 파일은 개인 식별자를 제거하여 저장하고 있습니다.
    • 회사는 백신 프로그램을 이용하여 컴퓨터바이러스에 의한 피해를 방지하기 위한 조치를 취하고 있습니다. 그뿐만 아니라, 회사는 새로운 바이러스를 대비하여 백신 프로그램을 주기적으로 업데이트하고 있습니다.
  2. 관리적 대책

    회사는 이용자의 개인정보에 대한 접근권한을 최소한의 인원으로 제한하고 있습니다.
    그 최소한의 인원에 해당하는 자는 다음과 같습니다.

    • 이용자를 직접 상대로 하여 마케팅 업무를 수행하는 자
    • 개인정보 관리책임자 및 담당자 등 개인정보 관리업무를 수행하는 자
    • 기타 업무상 개인정보의 취급이 불가피한 자
    • 회사는 개인정보를 취급하는 직원을 대상으로 새로운 보안 기술 습득 및 개인정보 보호 의무 등에 관해 정기적인 사내 교육 및 외부 위탁교육을 받고 있습니다.
      • 네트워크보안 (2016)
      • 모바일보안 (2017)
      • 해킹 및 침해 대응 (2018)
      • 그 외 보안 관련 정기 세미나 참석 (2018)
    • 회사는 입사 시 전 직원의 보안서약서를 통하여 사람에 의한 정보 유출을 사전에 방지하고 개인정보보호 정책에 대한 이행사항 및 직원의 준수 여부를 감사하기 위한 내부절차를 마련하고 있습니다.
    • 회사는 개인정보 관련 취급자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이뤄지고 있으며 입사 및 퇴사 후 개인정보 사고에 대한 책임을 명확히 하고 있습니다.
    • 회사는 개인정보와 일반 데이터를 혼합하여 보관하지 않고 별도의 서버를 통해 분리하여 보관하고 있습니다.
    • 그 외 내부 관리자의 실수나 기술 관리상의 사고로 인해 개인정보의 상실, 유출, 변조, 훼손이 유발될 경우 회사는 즉각 이용자에게 그 사실을 알리고 적절한 대책과 보상을 강구할 것입니다.

12. 의견수렴 및 불만 처리

개인정보 관련 의견수렴 회사는 개인정보보호와 관련하여 이용자의 의견을 수렴하고 있으며 불만을 처리하기 위하여 모든 절차와 방법을 마련하고 있습니다. 이용자는 6항의 “개인정보 관리책임자 및 담당자의 소속-성명 및 연락처"를 참고하여 전화나 메일을 통하여 불만 사항을 신고할 수 있고, 회사는 이용자의 신고사항에 대하여 신속하고도 충분한 답변을 해 드릴 것입니다. 또는 정부에서 설치하여 운영 중인 아래의 기관에 불만 처리를 신청할 수 있습니다.

  1. 개인정보 침해 신고센터
    • 소관 업무 : 개인정보 침해 사실 신고, 상담 신청
    • 홈페이지 : http://privacy.kisa.or.kr
    • E-Mail : privacy@kisa.or.kr
    • 전화 : (국번 없이) 118(ARS 내선 2번)
  2. 대검찰청 인터넷 범죄수사단
    • 소관 업무 : 개인정보 침해 접수 및 제도개선
    • 홈페이지 : http://www.spo.go.kr
    • E-Mail : cybercid@spo.go.kr
    • 전화 : (국번 없이) 1301
  3. 고지의 의무 현 개인정보보호정책은 2018년 06월 01일에 제정되었으며 정부의 정책 또는 보안 기술의 변경에 따라 내용의 추가/삭제/수정이 있을 시에는 개정 최소 10일 전부터 홈페이지의 공지하고 개인정보 활용에 동의한 전체 회원에게 이메일을 발송합니다.

개인정보 처리 방침 공고일자 : 2023년 11월 2일
개인정보 처리 방침 시행일자 : 2023년 11월 10일