개인정보 취급방침
닥톡 개인정보취급방침
[개인정보 수집 및 이용 목적]
회사는 다음과 같은 목적을 위하여 개인정보를 수집하고 있으며, 수집하는 개인정보 항목에 따른 구체적인 수집목적 및 이용목적은 다음과 같습니다.
1. 서비스의 가입 및 본인 확인과 부정 이용 방지를 위해
2. 이용자에게 맞춤형 서비스를 제공하기 위해
3. 이용자의 서비스 이용 문의 응대를 위해
4. 이용 현황 파악 및 신규 서비스의 발굴과 기존 서비스의 개선을 위한 통계 데이터 축적을 위해
5. 이용자 간 메시지 전달 및 통화 연결을 위해
6. 중요 공지사항의 전달을 위해
7. 이벤트 정보 및 참여기회 제공, 광고성 정보 제공 등 마케팅 및 프로모션을 위해
8. 유료 서비스의 이용에 따른 본인 인증, 구매 및 결제, 유료 서비스 이용 확인을 위해
9. 새로운 콘텐츠 및 정보 추천을 위해
10. 법령 및 “닥톡” 서비스 이용약관을 위반하는 회원에 대한 이용 제한 조치 및 분쟁 조정을 위한 기록 보존 등을 위해
[수집하는 개인정보의 항목]
회사는 회원 가입 및 원활한 유/무료 서비스 제공을 위해 아래와 같은 최소한의 개인정보를 수집하고 있습니다. 회사는 “닥톡” 서비스 이용을 위한 필수 정보 외 모든 기타 정보는 이용자의 선택에 의하여 등록한 정보만을 수집하고 있습니다. 이용자는 아래 개인정보 수집 동의에 거부할 권리가 있으며, “닥톡” 서비스 이용을 위한 필수 정보 수집을 거부할 경우 “닥톡” 서비스의 원활한 이용이 어려울 수 있습니다.
1. 계정 정보: 이용자가 등록한 SNS 계정 정보(ID 및 프로필 사진)
2. 모바일 결제 정보: 성공한 결제 내역 정보(결제일시, 결제금액, 결제수단 등)
3. 웹 결제 정보: 계약된 PG사에 전달된 결제 정보(결제일시, 결제금액, 결제수단 등)
4. 인증 정보: 개인 핸드폰 번호, 이용자에 따른 사업자등록증, 의사 면허증, 개인 공인인증서
5. 로그 데이터: IP정보, 디바이스 또는 브라우저 정보, 조회된 도메인, 방문 웹 페이지, 이용 통신사 구분, 이용 기록, 불량 이용 기록
6. 위치기반정보: 핸드폰 GPS에 따른 위치정보, 검색을 통해 저장된 위치정보 (부칙 확인)
7. 기타 SNS 연동 정보: SNS에서 제공하는 사용자의 계정 정보와 친구 관계 정보 등 연동되는 SNS에서 허용하는 모든 정보 (지원 SNS는 운영에 따라 변경 가능합니다.)
8. 개인 등록 정보 : 이름, 닉네임, 생년월일, 성별, 검색 키워드, 소속명, 주요진료과목, 약력, 소개, 소속 주소, 소속 전화번호, 이용자가 업로드한 이미지, 이용자가 업로드한 본인 및 타인에 대한 정보(이름, 연락처, 생년, 성별) 등 이용자가 “닥톡” 서비스를 사용하기 위해 “닥톡” 내 등록한 모든 정보
9. 개인 등록 콘텐츠 : 1:1대화, 공개상담, 커뮤니티 등 “닥톡” 서비스 내에서 이용자가 직접 올린 모든 유형의 콘텐츠 (텍스트, 이미지, 엑셀 등)
10. 개인 의료 기록 : 국민건강보험공단에 제공되는 건강검진 정보 (신장, 체중, 허리둘레, 체질량 지수, 시력, 청력, 혈압, 신장질환(요단백), 빈혈(혈색소), 당뇨병(식전혈당), 고혈압/이상지질혈증/동맥경화(총 콜레스테롤, HDL-콜레스테롤, 트리글리세라이드, LDL-콜레스테롤), 만성신장질환(혈청크레아티닌), 간장질환(신사구체 여과율(GFR), AST(SGOT), ALT(SGPT), 감마지피티), 폐결핵흉부질환, 골다공증, 검진일자, 검진 소견, 검진 결과)
[개인정보 보유 및 이용기간]
회원의 개인정보는 원칙적으로 개인정보의 수집목적 또는 제공받는 목적이 달성되면 파기됩니다.
단, 다음의 정보에 대해서는 아래의 이유로 명시한 기간 동안 보유합니다.
1. 부정 사용자 기록
보유이유: 불량 이용자의 재가입 방지, 명예 훼손 등 권리 침해 분쟁 및 수사 협조
보유기간: 1년
2. 계약 또는 청약철회 등에 관한 기록
보유이유: 전자상거래 등에서의 소비자 보호에 관한 법률
보유기간: 5년
3. 대금 결제 및 재화 등의 공급에 관한 기록
보유이유: 전자상거래 등에서의 소비자 보호에 관한 법률
보유기간: 5년
4. 소비자 불만 또는 분쟁처리에 관한 기록
보유이유: 전자상거래 등에서의 소비자보호에 관한 법률
보유기간: 3년
5. 로그 기록
보유이유: 통신비밀보호법
보유기간: 3개월
[개인정보의 제공]
회사는 이용자의 사전 동의 없이 개인정보를 외부에 제공하지 않으나 이용자가 외부 제휴사의 서비스를 이용하기 위하여 개인정보 제공에 직접 동의를 한 경우와 관련 법령에 의거해 회사에서 개인정보 제출 의무가 발생한 경우, 이용자의 생명이나 안전에 급박한 위험이 확인되어 이를 해소하기 위한 경우에 한하여 개인정보를 제공합니다.
이용자가 외부 제휴사의 서비스를 이용하기 위해 이용자로부터 수집한 개인정보를 제3자에게 제공할 때에는 개인정보보호법이나 정보통신망법 등 개인정보보호 관련 법률에 따라 통상 이용자에게 해당 사항을 알리고 제공에 대한 동의를 획득한 후에 제공합니다. 그 외에 고지 및 동의에 의한 방법 외에 관계법령에 의해 개인정보의 제3자 제공이 발생하는 경우가 있으며, 대표적으로 범죄수사의 필요성에 의해 법률 절차에 따라 수사기관이나 정보기관에 정보를 제공하는 경우입니다.
이용자의 개인정보가 통상의 사전 고지 및 동의 절차를 거치지 않고서 제3자에게 제공되는 경우는 대표적으로 다음과 같은 것들이 있습니다.
- 형사소송법에 따른 압수수색
- 통신비밀보호법에 의한 통신사실확인자료
- 전기통신사업법에 의한 통신자료
- 기타 세금과 관련하여 부가가치세 징수목적 또는 연말정산 등을 위해 관계법령에 따라 개인정보가 국세청 내지 관세청 등 과세 관련 처분청에 제공될 수 있습니다. 또한, 공정한 선거의 관리를 위해 선관위 요청에 따라 관계 법령에 의하여 제한적으로 개인정보가 선관위에 제출될 수 있습니다.
- 이용자에 대한 사전 고지 및 동의 절차에 의하지 않은 개인정보의 제공 사례가 존재할 수 있음은 위에서 확인한 바와 같습니다.
현재 회사는 다음의 외부 제휴사의 서비스를 이용하기를 약정한 바입니다, 이 개인정보 취급방침에 동의를 함으로서, 개인정보 제공에 동의를 한 것으로 간주하는 바입니다.
제휴사
|
개인정보 제공 내용
|
네이버
|
의료진이 답변 (텍스트/동영상) 을 제공한 공개상담의 경우, 네이버 지식iN, 네이버TV및 네이버 오디오클립에 질문 및 답변을 게시하며, 답변에 나와있는 의료진의 개인정보 및 의료진의 개인정보를 네이버에 게시
|
유튜브
|
YouTube API 서비스를 이용하여, 의료진이 동영상 답변을 제공한 공개상담의 경우, 유튜브에 동영상 답변을 게시
|
[개인정보처리의 제공 및 위탁(해당되는 경우에만 정함)]
개인정보 처리의 위탁을 받은 자와 관련법령의 규정에 의한 경우를 제외하고는 어떠한 경우에도 개인정보의 수집 및 이용목적에서 고지한 범위를 넘어 이용자의 개인정보를 이용하거나 타인 또는 타기업·기관에 제공하지 않습니다.
회사는 서비스 제공을 위하여 필요한 개인정보 중 일부를 외부 업체에 위탁할 수 있으며, 위탁할 경우 위탁 받은 업체가 정보통신망법에 따라 개인정보를 안전하게 처리하도록 필요한 사항을 규정하고 관리/감독을 합니다.
개인정보의 처리 및 관리를 위해 다음의 회사에 위탁하고 있습니다.
수탁업체
|
위탁업무 내용
|
KG이니시스, 카드사, 이동통신사
(현대/롯데/KB/BC/삼성/신한/외환/하나/SK/
씨티/농협/광주/전북/제주/수협 등)
|
결제처리(휴대폰, 무통장입금, 계좌이체, 신용카드, 지류상품권 및 기타 결제수단, 환불계좌 인증) 및 결제 도용 방지 등 유료서비스를 위한 결제 및 개인정보 위탁에 동의한 경우에 대한 위탁업무 내용
|
국민건강보험
|
본인확인 서비스 업무 및 개인 의료 기록 제공을 위한 개인정보 처리 위탁 업무
|
[개인정보의 파기]
회사는 이용자의 개인정보를 회원탈퇴 후 1주일까지만 소유 후 자동 파기하고 있습니다.
파기된 개인정보는 재생이 불가능하며, 재가입이 필요합니다.
[이용자의 권리.의무 및 행사방법]
이용자는 언제든지 등록되어 있는 개인정보를 조회하거나 수정할 수 있으며 가입해지(탈퇴)를 요청할 수 있습니다. 단, 회사는 다음과 같이 조회, 수정, 가입해지 등의 요청을 거절할 만한 정당한 공익적 사유가 있는 경우에는 요청을 거부할 수 있으며, 거부하는 경우에는 10일 이내에 구두 또는 서면으로 거부 사유 및 불복 방법을 정보주체에게 통지하고 있습니다.
1. 회원의 가입해지(탈퇴)는 ‘설정’ 메뉴를 통해 문의하기 > 작성하기 > 탈퇴하기 가 가능합니다.
2. 이용자는 개인정보의 오류에 대한 정정을 요청한 경우에는 정정을 완료하기 전까지 개인정보를 이용 또는 제공하지 않습니다. 또한 잘못된 개인정보를 제3자에게 이미 제공한 경우에는 정정 처리결과를 제3자에게 통지합니다.
3. 제1항에 따른 개인정보의 파기 권리 행사는 서면, 전화, 전자우편, 팩스 등을 통하여 하실 수 있으며 회사는 이에 대해 지체 없이 조치합니다.
[개인정보의 안전성 확보조치]
회사는 이용자의 개인정보를 처리함에 있어 개인정보가 분식, 도난, 유출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 조치를 취하고 있습니다.
1. 개인정보시스템에 대한 접근권한자의 식별 및 인증을 실시하여 비인가자의 개인정보시스템의 접근을 차단합니다
비인가자의 불법적인 접근을 차단하기 위해 패스워드를 주기적으로 변경하여 사용하도록 하며, 패스워드 관리를 위한 대장을 운영ㆍ관리합니다.
2. 개인정보 저장 시 암호화 조치를 취하도록 합니다.
개인정보의 저장 시 암호화 알고리즘을 적용하여 비인가자에 의한 불법적인 접근에 의해 정보 유ㆍ누출 및 훼손되지 않도록 예방하는 조치를 취합니다.3. 개인정보 등 전송 시 암호화 조치를 취합니다.
이용자의 단말기를 통해 서비스 이용 시 전송되는 정보를 암호화하여 서버에 전송함으로 데이터 가로채기 및 위ㆍ변조 등을 방지하도록 구간 암호화를 적용합니다.
4. 방화벽 등 접근통제장치의 설치ㆍ운영합니다.
방화벽 등 접근통제장치를 설치ㆍ운영하여 취약점 방어, 우회 공격 방어, 시스템 명령어 실행 공격 방어, 버퍼 오버플로어 공격 방어, 익스플로잇, 악성코드 업로드 등을 방어할 수 있도록 개인정보시스템에 적용합니다.
5. 개인정보시스템(운영 PC포함)의 보안프로그램 설치ㆍ운영합니다.
운영체제별 보안프로그램(백신 등)을 설치ㆍ운영하고 백신프로그램은 최신 버전으로 업데이트함과 동시에 보안패치관리대장을 운영ㆍ관리합니다.
[개인정보 관리책임자 및 담당자]
회사는 이용자의 개인정보 관련 문의사항 및 불만 처리 등을 위하여 아래와 같이 개인정보관리 책임자 및 담당자를 지정하고 있습니다. 본 정책에 관해 궁금하신 점이 있으면 아래에 설명된 바와 같이 회사에 문의하실 수 있습니다. 전화나 이메일로 문의하실 수 있습니다.
1. 개인정보 관리책임자
이름 : 장명빈
소속 : 닥톡익스팬션본부 전략제휴팀
전화 : 02-543-8805
전자메일 : myongbin@docfriends.com
2. 개인정보 관리담당자
이름 : 박준걸
소속 : 개발팀
직위 : 팀장
전화 : 02-543-8805
메일 : jgpak@docfriends.com
기타 개인정보 침해에 대한 신고나 상담이 필요한 경우에 아래 기관에 문의 가능합니다.
• 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118)
• 대검찰청 사이버수사과 (www.spo.go.kr / 국번없이 1301)
• 경찰청 사이버안전지킴이(https://www.police.go.kr/www/security/cyber.jsp / 국번없이 182)
[부칙 : 개인위치정보취급방침]
[개인위치정보의 처리]
회사는 위치정보의 보호 및 이용 등에 관한 법률에 따라 이용자의 개인위치정보를 안전하게 관리합니다.
[개인위치정보의 이용 또는 제공]
1. 회사는 개인위치정보를 이용하여 서비스를 제공하고자 하는 경우에는 미리 이용약관에 명시한 후 개인위치정보주체의 동의를 얻어야 합니다.
2. 회사는 개인위치정보를 제3자에게 제공하는 경우에는 제공받는 자 및 제공목적을 사전에 회원에게 고지하고 동의를 받습니다.
3. 제2항에 따라 개인위치정보를 회원이 지정하는 제3자에게 제공하는 경우에는 개인위치정보를 수집한 해당 통신 단말장치 또는 전자우편주소 등으로 매회 회원에게 제공받는 자,
제공일시 및 제공목적 (이하 “정보제공내역”이라 합니다)을 즉시 통보합니다.
4. 회사는 개인위치정보를 회원이 지정하는 제3자에게 제공하는 경우에는 개인위치정보를 수집한 당해 통신 단말장치로 매회 회원에게 제공받는 자, 제공일시 및 제공목적을 즉시 통보합니다.
단, 아래 각 호의 1에 해당하는 경우에는 회원이 미리 특정하여 지정한 통신 단말장치 또는 전자우편주소로 통보합니다.
1) 개인위치정보를 수집한 당해 통신단말장치가 문자, 음성 또는 영상의 수신기능을 갖추지 아니한 경우
2) 회원이 온라인 게시 등의 방법으로 통보할 것을 미리 요청한 경우
4. 제3항에도 불구하고 회원은 위치정보법 시행령 제24조에 따라 정보제공내역을 (90일마다 또는 4회씩) 모아서 통보받는 방법을 선택할 수 있으며,
회원이 회사의 절차에 따라 요청할 경우 전항에 따른 즉시 통보 방법으로 변경할 수 있습니다.
5. 회원은 제 1항. 제2항, 제5항에 따른 동의를 하는 경우 이용/제공 목적, 제공받는 자의 범위 및 위치기반서비스 이용약관의 내용 중 일부와 회원의 개인위치정보에 대한 제3자 제공의 경우 통보방법에 대하여 유보를 할 수 있습니다.
6. 회사는 위치정보의 보호 및 이용 등에 관한 법률 제 16조 제2항에 근거하여 회원의 위치정보 수집.이용.제공사실 확인자료를 위치정보시스템에 자동으로 기록하며, 1년간 보관합니다.
[개인위치정보주체의 이용 또는 제공의 제한]
1. 회사는 회원의 동의가 있거나 다음 각호의 어느 하나에 해당하는 경우를 제외하고는 개인위치정보 또는 위치정보 이용/제공사실 확인자료를 이용약관에 명시 또는 고지한 범위를 넘어 이용하거나 제3자에게 제공할 수 없습니다.
1) 회사는 타사업자 또는 이용 고객과의 요금정산 및 민원처리를 위하여 위치정보 이용/제공사실 확인자료가 필요한 경우
2) 통계작성, 학술연구 또는 시장조사를 위하여 특정 개인을 알아볼 수 없는 형태로 가공하여 제공하는 경우
3) 회원의 생명이나 안전에 급박한 위험이 확인되어 이를 해소하기 위한 경우
[개인위치정보주체의 권리 및 행사방법]
1. 회원은 회사에 대하여 언제든지 개인위치정보를 이용한 위치기반서비스 제공 및 개인위치정보의 제3자 제공에 대한 동의의 전부 또는 일부를 철회할 수 있습니다.
이 경우 회사는 수집한 개인위치정보 및 위치정보 이용, 제공사실 확인자료를 파기합니다.
2. 회원은 회사에 대하여 언제든지 개인위치정보의 수집, 이용 또는 제공의 일시적인 중지를 요구할 수 있으며, 회사는 이를 거절할 수 없고 이를 위한 기술적 수단을 갖추고 있습니다.
3. 회원은 회사에 대하여 아래 각 호의 자료에 대한 열람 또는 고지를 요구할 수 있고, 당해 자료에 오류가 있는 경우에는 그 정정을 요구할 수 있습니다.
이 경우 회사는 정당한 사유 없이 회원의 요구를 거절할 수 없습니다.
1) 본인에 대한 위치정보 수집, 이용, 제공사실 확인자료
2) 본인의 개인위치정보가 위치정보의 보호 및 이용 등에 관한 법률 또는 다른 법률 규정에 의하여 제3자에게 제공된 이유 및 내용
4. 회원은 제1항 내지 제3항의 권리행사를 위해 회사의 소정의 절차를 통해 요구할 수 있습니다.
[법정대리인의 권리 및 행사방법]
1. 회사는 14세 미만의 회원의 경우, 개인위치정보를 이용한 위치기반서비스 제공 및 개인위치정보의 제3자 제공에 대하여 해당 회원과 그 법정대리인 모두의 동의를 받아야 합니다. 이 경우 법정대리인은 제10조에 의한 회원의 권리를 모두 가집니다.
2. 회사는 다음 각 호의 어느 하나에 해당하는 방법으로 법정대리인이 동의했는지를 확인합니다.
1) 동의 내용을 게재한 인터넷 사이트에 법정대리인이 동의 여부를 표시하도록 하고 위치정보사업자등이 그 동의 표시를 확인했음을 법정대리인의 휴대전화 문자메시지로 알리는 방법
2) 동의 내용을 게재한 인터넷 사이트에 법정대리인이 동의 여부를 표시하도록 하고 법정대리인의 신용카드ㆍ직불카드 등의 카드정보를 제공받는 방법
3) 동의 내용을 게재한 인터넷 사이트에 법정대리인이 동의 여부를 표시하도록 하고 법정대리인의 휴대전화 본인인증 등을 통해 본인 여부를 확인하는 방법
4) 동의 내용이 적힌 서면을 법정대리인에게 직접 발급하거나, 우편 또는 팩스를 통하여 전달하고 법정대리인이 동의 내용에 대하여 서명날인 후 제출하도록 하는 방법
5) 동의 내용이 적힌 전자우편을 발송하여 법정대리인으로부터 동의의 의사표시가 적힌 전자우편을 전송받는 방법
6) 전화를 통하여 동의 내용을 법정대리인에게 알리고 동의를 얻거나 인터넷주소 등 동의 내용을 확인할 수 있는 방법을 안내하고 재차 전화 통화를 통하여 동의를 얻는 방법
7) 그 밖에 제1호부터 제6호까지의 규정에 따른 방법에 준하는 방법으로 법정대리인에게 동의 내용을 알리고 동의의 의사표시를 확인하는 방법
[8세 이하의 아동 동의 보호의무자의 권리]
1. 회사는 아래의 경우에 해당하는 자(이하 "8세 이하의 아동 등")의 위치정보의 보호 및 이용 등에 관한 법률제26조2항에 해당하는 자(이하"보호의무자")가 8세 이하의 아동 등의 생명 또는 신체 보호를 위하여 개인위치정보의 이용 또는 제공에 동의하는 경우에는 본인의 동의가 있는 것으로 봅니다.
1) 8세 이하의 아동
2) 피성년후견인
3) 장애인복지법 제2조제2항제2호에 따른 정신적 장애를 가진 사람으로서 장애인고용촉진 및 직업재활법 제2조제2호에 따른 중증장애인에 해당하는 사람(장애인복지법 제32조에 따라 장애인 등록을 한 사람만 해당한다)
2. 8세 이하의 아동 등의 생명 또는 신체의 보호를 위하여 개인위치정보의 이용 또는 제공에 동의를 하고자 하는 보호의무자는 서면동의서에 보호의무자임을 증명하는 서면을 첨부하여 회사에 제출하여야 합니다.
3. 보호의무자는 8세 이하의 아동 등의 개인위치정보 이용 또는 제공에 동의하는 경우 본 약관 제 10조에 의한 이용자의 권리를 모두 가집니다.
[위치정보 관리책임자의 정보]
회사의 위치정보 관리책임자는 위 개인정보 보호책임자가 겸직하고 있습니다.