개인정보 처리방침

씨제이바이오사이언스 주식회사(이하 “회사”라 한다)가 운영하는 피비오 어플리케이션(이하 “서비스”라 한다)은 개인정보보호법을 비롯한 관련 법령상의 개인정보 보호규정을 준수하며, 이용자의 권익보호를 위하여 다음과 같은 처리방침을 두고 있습니다. 본 방침은 2022년 4월 5일부터 시행됩니다.

**1. 개인정보의 수집 및 이용목적**

구분 필수여부 개인정보 수집항목 민감정보(건강정보) 수집항목 이용 목적
이메일 회원가입, (카카오/Apple) 회원가입 필수 이메일 주소, 성별, 비밀번호, 닉네임, 생년월, Apple/카카오의 계정ID 또는 고유식별자 키, 몸무게, 목표설정, 장질환 증상 설정, 추가 관심사 회원가입 및 고객식별, 건강 맞춤 서비스 제공, 서비스 이용에 대한 분석 및 통계 제공, 연구 및 통계분석자료 활용, 고지사항 전달 및 불만처리 등을 위한 의사소통 경로 확보
선택 이벤트 및 프로모션 알림 메일 수신 동의 이벤트 및 프로모션 정보 제공
선택 PUSH 토큰 서비스 알림 발송
PBO 장유형 설문 선택 장유형 설문 내용 건강 맞춤 서비스 제공, 서비스 이용에 대한 분석 및 통계 제공, 연구 및 통계분석자료 활용
로그인 선택 이용자 식별자 이메일/카카오/애플 계정으로 간편 로그인 처리, 로그인 및 접속기록
배변기록 선택 기분, 복부팽만감, 배변형태, 잔변감, 복통, 배변시간, 사용자 메모 서비스 이용에 대한 분석 및 통계 제공, 연구 및 통계분석자료 활용
식단기록 선택 섭취한 음식 서비스 이용에 대한 분석 및 통계 제공, 연구 및 통계분석자료 활용
챌린지 - 밀가루끊기 선택 몸무게 챌린지 참여 전후 결과 비교 지표로 활용
챌린지 - 민감한장알아보기 선택 민감한 장 설문 장 민감도를 측정해서 리포트 제공
연구프로그램 등록하기 선택 병원정보, 대상자 번호, 이름, 생년월일, 이메일, 휴대폰 번호 연구프로그램 이용자 식별, 연구진행 단계별 카카오톡 알림 발송, 연구 및 통계분석자료 활용
연구프로그램 - 설문기록 선택 연구프로그램 설문 기록내용 연구 및 통계분석자료 활용
2) 회사는 이용자의 기본적 인권 침해의 우려가 있는 민감한 개인정보는 수집하지 않습니다.

**2. 개인정보수집 방법 및 수집 동의**

회사는 서비스 계약의 성립 및 이행에 필요한 최소한의 개인정보를 수집합니다.
회사는 이용자의 개인 식별이 가능한 개인정보 및 민감정보를 수집하는 때에는 반드시 아래의 적법한 절차에 따라 당해 이용자의 동의를 받습니다

1. 개인정보 수집 방법
회사는 피비오 어플리케이션 서비스 (회원가입, 배변기록, 식이기록, 챌린지, 연구프로그램, 설문조사)를 통해 개인정보를 수집하고 있습니다.
※ 모바일 서비스 이용 과정에서 생성/수집되는 정보
구분 접근항목 접근목적
모바일 앱 접근권한 필수 기기정보 및 앱 기록권한 앱 서비스 최적화, 오류확인, 서비스 분석 및 통계
선택 iOS 사진미디어, 카메라, PUSH알림, 음성인식 앱 서비스 제공 및 최적화
안드로이드 사진미디어, 카메라
2. 개인정보 수집에 대한 동의 절차
회원의 개인정보 수집과 관련하여 회사의 개인정보처리방침 또는 이용약관을 통해 그 내용을 고지하고 있으며, 회원에게 수집하는 개인정보의 항목과 이용목적 및 보유기간, 거부권에 대해 고지 후 회원이 내용에 대해 「동의」 버튼을 클릭하면 개인정보 수집에 대해 동의한 것으로 봅니다. 피비오 어플리케이션 서비스제공에 반드시 필요한 필수 항목과 부가적인 서비스 제공을 위한 선택 항목을 구분하여 고객 동의를 받고 있으며, 선택 항목은 서비스 내용 및 목적에 따라 별도 동의를 받고 있습니다.

**3. 개인정보의 공유 및 제3자 제공**

1) 회사는 이용자들의 개인정보를 제2조의 `수집하는 개인정보의 항목과 수집방법`에서 고지한 범위 내에서 사용하며, 이용자의 사전 동의 없이는 동 범위를 초과하여 이용하거나 원칙적으로 이용자의 개인정보를 공유 또는 외부에 공개하지 않습니다. 다만, 아래의 경우에는 개인정보를 제3자에게 제공할 수 있습니다.
① 정보주체로부터 별도의 동의를 받은 경우
② 서비스 제공에 따른 요금 정산을 위해 필요한 경우
③ 법령의 규정에 의거하거나, 수사 목적으로 법령에 따른 수사기관의 요구가 있는 경우
④ 통계작성 및 학술연구 등의 목적을 위하여 특정 개인을 알아볼 수 없는 가명 정보로 제공하는 경우

**4. 개인정보의 보유 및 이용 기간**

회사는 원칙적으로 이용자가 동의한 개인정보 수집 목적 또는 제공받은 목적이 달성되거나 이용자가 회원탈퇴를 요청한 경우 이용자의 개인정보를 즉시파기 합니다. 단 회사는 법에 따라 일정기간 이용자의 개인정보를 보유할 필요가 있는 경우 등에는 다음과 같이 이용자의 개인정보를 보유합니다.

1. 회원과의 채무 관계 등 정산
  • 관계 법령 위반에 따른 수사·조사 등이 진행중인 경우에는 해당 수사·조사 종료 시까지
  • 서비스 이용에 따른 채권·채무관계 잔존 시에는 해당 채권·채무관계 정산 시까지
2. 법에 의하여 일정 기간 보유하여야 할 필요가 있을 경우에는 해당기간 동안 이용자의 개인정보를 보유합니다.
구분 보존 근거 보존기간
계약 또는 청약철회 등에 관한 기록 전자상거래 등에서의 소비자보호에 관한 법률 5년
대금결제 및 재화 등의 공급에 관한 기록 전자상거래 등에서의 소비자보호에 관한 법률 5년
소비자의 불만 또는 분쟁처리에 관한 기록 전자상거래 등에서의 소비자보호에 관한 법률 3년
신용정보의 수집, 처리 및 이용 등에 관한 기록 신용정보의 이용 및 보호에 관한 법률 3년
접속에 관한 기록보존 통신비밀보호법 3개월
3. 회원이 연구프로그램에 등록하는 경우
  • 연구프로그램은 오프라인 서면을 통해 연구설명서 확인 후 연구참여 동의한 연구대상자를 대상으로 합니다.
  • 연구대상자가 아닌 회원이 연구프로그램에 등록할 경우 연구프로그램 등록이 거절되며 수집된 개인정보는 즉시 파기합니다
수집항목 수집목적 보존기간 보존근거
병원정보, 대상자 번호, 이름, 생년월일, 이메일, 휴대폰 번호, 연구프로그램 설문기록 내용 연구프로그램 이용자 식별, 연구진행 단계별 카카오톡 알림 발송, 연구 및 통계분석자료 활용 5년 생명윤리 및 안전에 관한 법률 시행규칙 제 15조 인간대상연구의 기록 및 보관 등
4. 통계작성 및 연구 등의 목적을 위하여 특정 개인을 알아볼 수 없는 형태로 보존되는 데이터는 아래와 같습니다.
보존항목 보존사유 보존기간
생년월, 성별, 키, 몸무게, 목표설정, 장질환 증상 설정, 추가 관심사, 장유형 설문, 배변기록(기분, 복부팽만감, 형태, 복통, 사용자 메모), 식단기록(섭취음식정보), 민감한 장 설문, 밀가루 챌린지 몸무게 변화 통계작성 및 연구 준영구
5. 개인정보 처리방침의 내용 추가, 삭제 및 정정이 있는 경우에는 개정 최소 7일 전부터 공지사항을 통하여 고지할 것입니다. 다만, 개인정보의 수집 및 활용, 제3자 제공 등과 같이 이용자 권리의 중요한 변경이 있을 경우에는 최소 30일 전에 고지합니다.

**5. 개인정보처리 위탁**

  • 회사는 서비스 이용 시 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리 업무를 위탁할 수 있으며, 위탁 시 업무 수행에 필요한 최소한의 정보만을 제공합니다.
  • 회사는 위탁계약 체결 시 개인정보 보호법 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재 위탁 제한, 수탁자에 대한 관리∙감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독합니다.
  • 위탁업무의 내용이나 수탁자가 변경될 경우에는 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
    회사가 개인정보를 제공하는 업체는 아래와 같습니다.
회사가 개인정보를 제공하는 업체는 아래와 같습니다.
수탁업체 위탁업무 위탁정보 보유기간
Sentry Application 오류정보 수집 단말기 정보(OS, OS버전, 로그인 이메일), 어플리케이션 오류 정보 위탁계약 종료 시 까지
회사는 서비스 제공의 안정성과 최신 기술을 이용자에게 제공하기 위해 국외에 개인정보를 위탁하고 있으며, 이용자로부터 취득 또는 생성한 개인정보를 AWS (Amazon Web Services Inc.)가 보유하고 있는 서버에 저장합니다. AWS는 해당 서버의 물리적인 관리만을 행하고, 이용자의 개인정보에 접근할 수 없습니다.
수탁업체 위탁업무 이전 일시 및 방법 보유기간
Amazon Web Services Inc. 서비스 이용 기록 또는 수집된 개인정보 서비스 이용 시점에 네트워크를 통한 전송 서비스 변경 시까지 (현재 회사가 이용 중인 클라우드 서비스 이용 변경 시까지)

**6. 개인정보의 파기 절차 및 방법**

1) 이용자의 개인정보는 원칙적으로 보유기간이 경과하거나 이용목적이 달성된 경우에는 지체없이 해당정보를 파기합니다. 다만, 관련 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다. 또한 개인정보 유효 기간제에 따라 1년간 서비스를 이용하지 않는 회원의 개인정보를 파기 또는 별도로 분리 보관하여 관리합니다.

회사의 개인정보 파기절차 및 방법은 다음과 같습니다.

① 파기절차
이용자가 입력한 정보는 목적 달성 후 별도의 DB에 옮겨져(종이의 경우 별도의 서류) 내부 방침 및 기타 관련 법령에 따라 일정기간 저장된 후 혹은 즉시 파기됩니다. 이 때, DB로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 다른 목적으로 이용되지 않습니다.
② 파기방법
전자적 파일 형태의 정보는 기록을 재생할 수 없는 기술적 방법을 사용합니다. 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.

**7. 정보주체와 법정대리인의 권리·의무 및 그 행사방법**

이용자는 개인정보주체로써 다음과 같은 권리를 행사할 수 있습니다.

1) 정보주체는 회사가 보유한 개인 정보에 대해 언제든지 개인정보 열람, 정정, 삭제, 처리정지 요구 등의 권리를 행사할 수 있습니다.
2) 제1항에 따른 권리 행사는 서비스에 대해 개인정보보호법 시행령 제41조 제1항에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며 회사는 이에 대해 지체 없이 조치하겠습니다.
3) 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통해서도 하실 수 있습니다. 이 경우 개인정보 보호법 시행규칙 별지 제11호 서식에 따른 위임장을 정보보호 책임자에게 제시하셔야 합니다.
4) 개인정보 열람 및 처리정지 요구는 개인정보보호법 제35조 제5항, 제37조 제2항에 의하여 정보주체의 권리가 제한 될 수 있습니다.
5) 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.

**8. 개인정보의 안전성 확보 조치**

1) 회사는 개인정보보호법 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적/관리적 및 물리적 조치를 하고 있습니다.

ⓛ 관리적 조치 : 내부관리계획 수립 및 시행, 정기적인 자체 감사, 정보 취급 직원의 정기적인 교육 등
② 기술적 조치 : 개인정보처리시스템 접근권한 관리, 접근통제시스템 설치, 고유식별정보 등의 정보 암호화, 보안프로그램 설치 등 해킹이나 바이러스 등에 대한 조치
③ 물리적 조치 : 개인정보를 처리하는 전산실, 자료보관실 등의 접근통제 및 침입차단시스템 을 통한 통제

**9. 개인정보보호책임자 성명 및 부서·연락처**

개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 정보주체의 문의에 대해 지체없이 답변 및 처리해드릴 것입니다.
구분 성명 연락처 이메일
정보보호 최고책임자 최임재 02-6078-3488 bs.privacy@cj.net
개인정보 보호담당자 윤병욱

**10. 권익침해에 대한 구제방법**

이용자는 회사의 개인정보처리 결과에 만족하지 못하시거나 보다 자세한 도움이 필요한 경우 아래 기관에 문의하실 수 있습니다.

1) 개인정보 침해신고센터 : 국번없이 118 (http://privacy.kisa.or.kr)
2) 개인정보 분쟁조정위원회 : 국번없이 1883-6972 (www.kopico.go.kr)
3) 대검찰청 사이버범죄수사단 : 국번없이 1301 (www.spo.go.kr)
4) 경찰청 사이버안전국 : 국번없이 182 (http://cyberbureau.police.go.kr)
이전의 개인정보 처리방침은 아래에서 확인하실 수 있습니다.
- 2020.06.25 ~ 2020.11.15 적용 (클릭)
- 2020.11.16 ~ 2021.07.04 적용 (클릭)
- 2021.07.05 ~ 2021.12.29 적용 (클릭)
- 2021.12.30 ~ 2022.04.03 적용 (클릭)