나에

개인정보 처리방침

개인정보 수집·이용에 대한 안내

주식회사 엔젠바이오(이하 “회사”라 함)는 개인정보보호법, 통신비밀보호법, 전기통신사업법 등 정보통신서비스제공자가 준수하여야 할 관련 법령상의 개인정보보호 관련 규정을 준수하며, 다음과 같이 개인정보 보호법 제30조에 따른 개인정보처리방침을 수립·공개하여 이용자 권익보호에 최선을 다하고 있습니다.

본 개인정보처리방침은 회사가 제공하는 “어플리케이션 (나에)” (이하 “서비스”라 함) 이용에 적용되며 다음과 같은 내용을 담고 있습니다.

1. 개인정보의 수집·이용 목적

“회사”는 회원가입, 원활한 고객상담, 각종 서비스의 제공을 위해 아래와 같은 최소한의 개인정보를 필수항목으로 수집하고 있습니다.

“회사”는 다음의 목적을 위하여 개인정보를 처리합니다. “회사”가 수집하고 있는 개인정보는 다음의 목적이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 개인정보 보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.

- 회원 가입 및 관리
회원 가입의사 확인, 회원제 서비스 제공에 따른 본인 식별·인증, 회원자격 유지·관리, 제한적 본인확인제 시행에 따른 본인확인, 서비스 부정이용 방지, 각종 고지·통지, 불법/부정 이용 방지, 고충처리 등을 목적으로 개인정보를 처리합니다.
- 이벤트, 프로모션 및 모니터링
민원인의 신원 확인, 민원사항 확인, 사실조사를 위한 연락·통지, 처리결과 통보 목적으로 개인정보를 처리합니다.
- 이벤트 응모 등 마케팅 목적의 프로모션
- 안정적인 서비스 운영 및 제공을 위한 안전성 테스트 및 모니터링
- 이벤트, 건강 관련 정보 제공 등 각종 프로모션 참여 제안

2. 수집하려는 개인정보 항목 및 보유·이용기간

“회사”는 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의 받은 개인정보 보유·이용기간 내에서 개인정보를 보유·이용합니다.

이용자(이하 “회원”이라 함) 개인정보의 구체적인 처리 목적 및 항목은 아래와 같습니다.

- 필수항목
구분 수집방법 이용목적 수집·이용 항목 보유·이용 기간
회원가입 카카오 계정 회원가입시 회원가입 및 회원관리 카카오 연동ID, 카카오 토큰, 프로필사진 서비스 회원 탈퇴 및 이용계약 종료 시(단, 관련 법령에 따라 별도 보관되는 정보는 예외)
구글 계정 회원가입 및 회원관리 이메일, 구글 연동ID, 구글 토큰, 성명, 프로필사진
네이버 계정 회원가입 및 회원관리 이메일, 네이버 연동ID, 네이버 토큰
애플 계정 회원가입 및 회원관리 이메일, 애플 연동ID, 애플 토큰
본인인증 회원가입 및 회원관리 휴대전화번호, 생년월일, CI, DI

“회사”는 “회원”의 개인정보 보호를 매우 중요시하며, 개인정보 보호법 및 개인정보보호위원회가 제정한 표준 개인정보 보호지침 등 관련 규정을 준수하고 있습니다. “회사”는 본 개인정보처리방침을 통하여 “회원”께서 제공하시는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며, 개인정보보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다.

“회사”는 개인정보 처리방침을 사이트 첫 화면과 고객센터의 ‘개인정보 처리방침’ 항목에서 공개함으로써 “회원”들이 언제나 용이하게 보실 수 있도록 조치하고 있습니다.

“회사”는 개인정보 처리방침의 지속적인 개선을 위하여 개인정보 처리방침을 개정하는데 필요한 절차를 정하고 있습니다. 그리고 개인정보 처리방침을 개정하는 경우 버전번호 등을 부여하여 개정된 사항을 귀하께서 쉽게 알아볼 수 있도록 하고 있습니다.

“서비스” 이용 과정에서 IP주소, 쿠키, 서비스 이용 기록, 기기정보, 위치정보가 생성되어 질 수 있습니다.

구체적으로 1) “서비스” 이용 과정에서 “회원”에 관한 정보를 자동화된 방법으로 생성하여 이를 저장(수집) 하거나, 2) “회원” 기기의 고유한 정보를 원래의 값을 확인하지 못 하도록 안전하게 변환하여 수집합니다.

위와 같이 수집된 정보는 개인정보와의 연계 여부 등에 따라 개인정보에 해당할 수 있고, 개인정보에 해당하지 않을 수도 있습니다.

“회원”은 개인정보의 수집 및 이용 동의를 거부할 권리가 있습니다. 회원가입 시 수집하는 최소한의 개인정보, 즉, 필수 항목에 대한 수집 및 이용 동의를 거부하실 경우, 회원가입이 어려울 수 있습니다.

- 선택항목1
구분 수집방법 수집·이용 목적 수집·이용 항목 보유·이용 기간
회원가입 네이버 계정 회원가입시 회원가입 및 회원관리 별명, 프로필사진, 성별, 생일, 연령대
애플 계정 회원가입 및 회원관리 별명, 프로필사진, 성별, 생일, 연령대
- 선택항목2
구분 수집방법 수집·이용 목적 수집·이용 항목 보유·이용 기간
기타서비스 기타 서비스 이용을 위해 회원이 직접 입력시 기타 서비스 이용 기타 서비스 이용시 회원이 직접 입력하는 항목 해당 이용자가 동의한 개인정보 보관 기간 종료 시(단, 관련 법령에 따라 별도 보관되는 정보는 예외)
이벤트 응모 이벤트 응모 이벤트 응모 및 당첨자 선정, 당첨 안내 및 경품 지급 이름, 생년월일, 성별, 휴대전화번호 해당 이벤트 목적 달성시(단, 관련 법령에 따라 별도 보관되는 정보는 예외)

부가 서비스 및 맞춤식 서비스 이용 또는 이벤트 응모 과정에서 위와 같은 정보들이 수집될 수 있습니다.

기타 “회사”가 제공하는 정보 전달, 맞춤 서비스 제공, 통계학적 특성에 따른 서비스 제공에 활용되고 있습니다.

3. 개인정보 처리의 위탁

“회사”는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.

수탁업체 위탁업무내용
드림시큐리티 회원가입 및 본인인증 서비스를 이용 시 휴대폰을 이용한 본인인증 서비스
㈜헥토데이터 - 신용정보주체의 인증 정보를 이용하여 개인(신용) 정보를 중계하는 업무 API 서비스 품질향상 및 업무 대응을 위해 신용정보주체 인증 정보를 통한 요청/응답 데이터 저장 업무(위탁 계약 종료 시 일괄 삭제)
- 정보주체의 개인정보 열람, 정정, 삭제, 처리 정지 요청 등을 처리
AWS 클라우드 클라우드 서비스를 이용한 시스템 운영 및 데이터 이관

“회원”의 개인정보를 위탁 처리하는 경우에는 위탁계약(위탁업무 수행 목적 외 개인정보 처리 금지, 개인정보의 기술적 관리적 보호조치, 위탁업무의 목적 및 범위, 재위탁 제한, 개인정보에 대한 접근 제한 등 안정성 확보 조치, 위탁업무와 관련하여 보유하고 있는 개인정보의 관리 현황 점검 등 감독, 수탁자가 준수하여야 할 의무를 위반한 경우의 손해배상 등의 내용이 포함됨)을 통하여 서비스제공자의 개인정보보호 관련 지시엄수, 개인정보에 관한 비밀유지, 제 3 자 제공의 금지 및 사고시의 책임부담 등을 명확히 규정하고 당해 계약내용을 서면 또는 전자적으로 보관할 것입니다.

이 경우에 “회사”는 위탁업무의 내용, 개인정보 처리업무를 위탁 받아 처리하는 자(수탁자)를 “회원”이 언제든지 쉽게 확인할 수 있도록 “회사”의 “서비스”에 지속적으로 게재하여 공개합니다

“회사”는 업무 위탁으로 인하여 “회원”의 개인정보가 분실, 도난, 유출, 변조, 훼손되지 아니하도록 수탁자를 교육하고 수탁자가 개인정보를 안전하게 처리하는 지를 감독할 것입니다.

위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.

4. 개인정보의 처리 및 보유 기간

“회원”의 개인정보는 그 수집목적 또는 제공받은 목적이 달성되거나 “회원”이 이용계약 해지(회원탈퇴)를 요청한 경우 파기하는 것을 원칙으로 하며, 자세한 보유 기간은 본 개인정보 처리방침 제 2 항(수집하려는 개인정보 항목 및 보유·이용 기간)을 참고하시기 바랍니다.

“회원”의 개인정보는 보유·이용기간 초과 시 재생할 수 없는 방법에 의하여 시스템에서 완전히 삭제되며 어떠한 용도로도 열람 또는 이용할 수 없도록 처리됩니다. 또한, 일시적인 목적(설문조사 등)으로 입력 받은 개인정보는 그 목적이 달성된 이후에는 동일한 방법으로 사후 재생이 불가능한 방법으로 처리됩니다.

상법, 전자상거래 등에서의 소비자보호에 관한 법률 등 관계법령의 규정에 의하여 보존할 필요가 있는 경우 “회사”는 관계법령에서 정한 일정한 기간 동안 회원정보를 보관합니다. 이 경우 “회사”는 보관하는 정보를 그 보관의 목적으로만 이용하며 보존기간은 아래와 같습니다.

※ 법령에 의하여 수집 및 이용되는 정보

근거법령 보존항목 보존기간
전자상거래 동에서의 소비자 보호에 관한 법률 대금결제 및 재화 등의 공급에 관한 기록 5년
소비자의 불만 또는 분쟁처리에 관한 기록 3년
표시/광고에 관한 기록 6개월
신용정보의 이용 및 보호에 관한 법률 신용정보의 수집/처리 및 이용 등에 관한 기록 3년
통신비밀보호법 통신비밀보호법 서비스 방문 기록 3개월
전자금융거래법 전자금융 거래에 관한 기록 5년

이외에도 “회사”는 회원 가입 시 “회원”으로부터 동의 받은 바에 따라 부정 가입 및 이용을 방지하기 위하여 탈퇴한 “회원”의 고객 식별정보(DI, CI)를 복호화가 불가능한 일방향 암호화(해시처리)하여 탈퇴일로부터 1 년 간 보관할 수 있으며, 이용약관 및 관계 법령을 위반한 회원의 경우 탈퇴하더라도 사법기관 수사의뢰 등 민형사상 법적 대응 및 사건 처리를 목적으로 탈퇴일로부터 최대 1 년간 보관할 수 있습니다.

“회원”이 1 년간 서비스 거래기록이 없을 시, “서비스” 미이용 “회원”의 개인정보는 개인정보 보호법 제 39 조의 6 에 근거하여 “회원”에게 사전통지하고 개인정보를 파기하거나 별도로 분리하여 저장 · 관리합니다.

“회원”의 요청이 있을 경우에는 위 기간을 달리 정할 수 있습니다. 단, 통신비밀보호법, 전자상거래 등에서의 소비자보호에 관한 법률 등의 관계법령의 규정에 의하여 보존할 필요가 있는 경우 관계법령에서 규정한 일정한 기간 동안 회원 개인정보를 보관합니다. “회사”는 위의 1 년의 기간 만료 30 일 전까지 개인정보가 파기되거나 분리되어 저장 · 관리되는 사실과 기간 만료일 및 해당 개인정보의 항목을 전자우편 등의 방법으로 “회원”에게 알립니다. 이를 위해 “회원”은 정확한 연락처 정보를 제공/수정하여야 합니다.

5. 개인정보 파기절차 및 방법

“회원”의 개인정보는 원칙적으로 보유기간의 경과, 개인정보의 수집 및 이용목적 달성 등 그 개인정보가 불필요하게 되었을 때에는 지체 없이 파기합니다. “회사”의 개인정보 파기절차 및 방법은 아래와 같습니다.

● 가. 파기절차

- “회사”는 개인정보의 파기에 관한 사항을 기록하고 관리하며, 파기는 개인정보 보호책임자의 책임하에 수행되며, 개인정보 보호책임자는 파기 결과를 확인합니다.

- “회사”는 다른 법령에 따라 보존해야 하는 경우에는 예외적으로 회원의 개인정보를 파기하지 않을 수 있습니다.

● 나. 파기방법

- 종이나 그 밖의 기록매체에 저장된 개인정보는 파쇄하거나 소각합니다.

- 전자적 파일 형태로 저장된 개인정보는 복원이 불가능한 방법(내지 기록을 재생할 수 없는 기술적 방법)으로 영구 삭제합니다.

● 다. 미파기 정보의 보존방법

- “회사”는 법령에 따라 개인정보를 파기하지 않고 보존하는 경우에 해당 개인정보 또는 개인정보파일을 다른 개인정보와 분리하여 저장 · 관리합니다. “회사”는 별도 DB 로 옮긴 개인정보를 법률에 의한 경우가 아니고서는 보유하는 이외의 다른 목적으로 이용하지 않습니다

6. 개인정보주체와 법정대리인의 권리와 의무 및 그 행사방법

● 가. “회원”은 언제든지 “회사”에 “나에” 서비스를 통하여 등록되어 있는 자신의 개인정보, “회사”가 “회원”의 개인정보를 이용하거나 제 3 자에게 제공한 현황, 회사에게 개인정보 수집, 이용, 제공 등의 동의를 한 현황에 대하여 열람이나 제공을 요구할 수 있고, 오류가 있는 경우에는 그 정정을 요구할 수 있으며, 삭제 내지 가입해지를 요구할 수도 있습니다.

● 나. “회원” 개인정보 조회, 수정을 위해서는 개인정보변경(또는 회원정보수정 등)을, 가입해지(동의철회)를 위해서는 “회원탈퇴”를 클릭하여 본인 확인 절차를 거치신 후 직접 열람, 정정 또는 탈퇴가 가능합니다.

● 다. 이 경우에 “회사”는 지체 없이 그 개인정보를 조사하여 “회원”의 요구에 따라 정정, 삭제 등 필요한 조치를 한 후 그 결과를 “회원”에게 알립니다. “회사”는 필요한 조치를 할 때까지는 해당 개인정보를 이용하거나 제공하지 않습니다.

● 라. “회원”은 언제든지 “회사”에 자신의 개인정보 처리의 정지를 요구할 수 있으며, 이 경우에 “회사”는 지체 없이 그 요구에 따라 개인정보 처리의 전부 내지 일부를 정지하며, 처리가 정지된 개인정보에 대하여 지체 없이 그 개인정보의 파기 등 필요한 조치를 취합니다.

● 마. 개인정보와 관련하여 의의나 의견이 있으신 분은 개인정보 보호책임자 및 담당자에게 서면, 전화 또는 E-mail로 연락하시면 접수 즉시 처리하고 결과를 안내해 드리겠습니다. 로그온(log-on)한 상태에서는 주위의 다른 사람에게 개인정보가 유출되지 않도록 특별히 주의를 기울이시기 바랍니다.

7. 개인정보 자동 수집 장치의 설치/운영 및 거부에 관한 사항

“회사”는 “회원”들에게 특화된 맞춤서비스를 제공하기 위해서 “회원”들의 정보를 저장하고 수시로 불러오는 쿠키(cookie)를 사용합니다. 쿠키는 웹사이트를 운영하는데 이용되는 서버(HTTP)가 회원의 컴퓨터 브라우저에게 보내는 소량의 정보이며 회원들의 PC 컴퓨터내의 하드디스크에 저장되기도 합니다.

● 가. 쿠키의 사용 목적 :

- “회원”들이 방문한 “나에”의 각 서비스와 웹 사이트들에 대한 방문 및 이용형태, 인기 검색어, 보안접속 여부, “회원” 규모 등을 파악하여 “회원”에게 최적화된 정보 제공을 위하여 사용합니다.

● 나. 쿠키의 설치/운영 및 거부 :

- “회원”은 쿠키 설치에 대한 선택권을 가지고 있습니다. 따라서, “회원”은 웹브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수도 있습니다.

- 쿠키 설정을 거부하는 방법으로는 “회원”이 사용하는 웹 브라우저의 옵션을 선택함으로써 모든 쿠키를 허용하거나 쿠키를 저장할 때마다 확인을 거치거나, 모든 쿠키의 저장을 거부할 수 있습니다.

- 설정방법 예(인터넷 익스플로러 경우) : 웹 브라우저 상단의 도구 > 인터넷 옵션 > 개인정보

- 설정방법 예(인터넷 익스플로러 경우) : 웹 브라우저 상단의 도구 > 인터넷 옵션 > 개인정보

- 다만, 쿠키의 저장을 거부할 경우에는 로그인이 필요한 일부 “서비스”는 이용에 어려움이 있을 수 있습니다.

8. 개인정보의 안정성

● 가. “회사”는 “회원”들의 개인정보를 취급함에 있어 개인정보가 분실, 도난, 유출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적 대책을 강구하고 있습니다.

- 개인정보 보호책임자의 지정 등 개인정보 보호 조직의 구성 및 운영에 관한 사항 등을 포함하여 개인정보 내부관리계획을 수립하고, 매년 내부관리계획을 잘 시행하고 있는지를 점검하고 있습니다.

- “회원”의 개인정보는 비밀번호에 의해 보호되며 파일 및 전송데이터를 암호화하거나 파일 잠금기능(Lock)을 사용하여 중요한 데이터는 별도의 보안기능을 통해 보호되고 있습니다.

- “회사”는 백신프로그램을 이용하여 컴퓨터바이러스에 의한 피해를 방지하기 위한 조치를 취하고 있습니다. 백신프로그램은 주기적으로 업데이트되며 갑작스러운 바이러스가 출현할 경우 백신이 나오는 즉시 이를 제공함으로써 개인정보가 침해되는 것을 방지하고 있습니다.

- 해킹 등 외부침입에 대비하여 각 서버마다 침입차단시스템 및 취약점 분석시스템 등을 이용하여 보안에 만전을 기하고 있습니다.

- 개인정보에 대한 불법적인 접근을 차단하기 위해 개인정보 처리시스템에 대한 접근 권한의 부여 · 변경 · 말소 등에 관한 기준을 수립하여 시행하고 있으며, 침입차단시스템 및 침입탐지시스템을 설치 · 운영하고 있습니다. 또한 개인정보를 처리하는 직원을 최소한으로 관리하고 있습니다.

- 개인정보취급자가 개인정보처리시스템에 접속한 기록을 보관 · 관리하며, 개인정보의 오 · 남용, 분실 · 위조 · 변조 등을 방지하기 위하여 접속기록 등을 정기적으로 점검하며, 개인정보취급자의 접속기록이 위 · 변조 및 도난, 분실되지 않도록 해당 접속기록을 안전하게 보관하고 있습니다.

- 개인정보의 훼손에 대비하여 자료를 수시로 백업하고 있고, 이용자들의 개인정보나 자료가 유출되거나 손상되지 않도록 방지하고 있습니다.

● 나. 관리적인 대책

- 위와 같은 노력 이외에 “회원”님 스스로도 제 3 자에게 비밀번호 등이 노출되지 않도록 주의하셔야 합니다. 특히 비밀번호 등이 공공장소에 설치한 PC 를 통해 유출되지 않도록 항상 유의하시기 바랍니다. “회원”님의 ID 와 비밀번호는 반드시 본인만 사용하고 비밀번호를 정기적으로 바꿔 주시는 것이 좋습니다.

- “회사”는 회원의 개인정보에 대한 접근권한을 최소한의 인원으로 제한하고 있으며 회원을 직접 상대로 하여 마케팅 업무를 수행하는 자, 개인정보 보호책임자 및 담당자 등 개인정보관리업무를 수행하는 자, 기타 업무상 개인정보의 취급이 불가피한 자 외에는 접근을 엄격히 제한하고 담당직원에 대한 수시 교육을 통하여 본 정책의 준수를 강조하고 있습니다. 단, 회원 본인의 부주의나 인터넷상의 문제로 ID, 비밀번호, 주민등록번호 등 개인정보가 유출해 발생한 문제에 대해 회사는 일체의 책임을 지지 않습니다.

9. 개인정보관련 의견수렴 및 침해, 불만처리에 관한 사항

  • ● 가. “회사”는 개인정보보호와 관련하여 “회원”들의 의견을 수렴하고 있으며 불만을 처리하기 위하여 모든 절차와 방법을 마련하고 있습니다. “회원”들은 하단에 명시한 개인정보 보호책임자 및 담당자 조항을 참고하여 전화나 메일을 통하여 불만사항을 신고할 수 있고, “회사”는 “회원”들의 신고사항에 대하여 신속하게 처리하여 답변해 드립니다.

  • ● 나. 또는 정부에서 설치하여 운영 중인 아래의 기관에 불만처리를 신청할 수 있습니다.

  • ● 다. 개인정보 보호책임자는 “회원”이 좋은 정보를 안전하게 이용할 수 있도록 최선을 다하고 있습니다. 개인정보를 보호하는데 있어 “회원”께 고지한사항들에 반하는 사고가 발생할 경우 개인정보 보호책임자가 책임을 집니다. 그러나 기술적인 보완조치를 했음에도 불구하고, 해킹 등 기본적인 네트워크 상의 위험성에 의해 발생하는 예기치 못한 사고로 인한 개인정보의 훼손 및 방문자가 작성한 게시물에 의한 각종 분쟁에 관해서 “회사”는 책임이 없습니다. “회원”의 개인정보를 취급하는 책임자는 다음과 같으며 개인정보 관련 문의사항에 신속하고 성실하게 답변해드리고 있습니다.

구분 소속 성명/직위 연락처 이메일
개인정보보호책임자 SW본부 홍창범/본부장 02-867-9798 support@ngenebio.com

10. 개인정보 처리방침 변경

본 개인정보 처리방침은 2023.02.01 부터 적용됩니다. 관련 법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 공지사항을 통하여 고지할 것입니다.

“회사”는 개인정보 처리방침을 변경하는 경우에 개인정보주체인 “회원”이 그 변경 여부, 변경된 사항의 시행시기와 변경된 내용을 언제든지 쉽게 알 수 있도록 지속적으로 “서비스”를 통하여 공개합니다. 이 경우에 변경된 내용은 변경 전과 후를 비교하여 공개합니다.

부칙

※ 본 약관은 2023년 02월 01 일부터 적용합니다.