허그케어 개인정보 처리방침

(주)이랩은 허그케어 서비스를 제공함에 있어 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다. 이 개인정보처리방침은 2024년 3월 25일부터 적용됩니다.

1. 허그케어 개인정보 처리방침

“개인정보 처리방침”이란 이용자가 안심하고 서비스를 이용할 수 있도록 회사가 준수해야 할 지침을 의미하며, 허그케어는 개인정보처리자가 준수하여야 하는 대한민국의 관계 법령 및 개인정보보호 규정, 가이드라인을 준수하여 개인정보 처리방침을 제공합니다.
[주요 개인정보 처리 표시(라벨링)]
일반 개인정보 수집
개인정보 처리목적
개인정보의 보유 기간
개인정보의 제공
처리위탁
고충처리부서
허그케어는 이용자의 동의를 기반으로 개인정보를 수집·이용 및 제공하고 있습니다. 이용자의 권리(개인정보 자기결정권)를 적극적으로 보장하기 위해 개인정보 처리방침을 알기 쉽게 제공할 수 있도록 다양한 노력을 기울이고 있으며, 이러한 노력의 일환으로 허그케어의 주요 개인정보 처리 관련 정보를 제공합니다.

2. 개인정보 수집

서비스 제공을 위한 필요 최소한의 개인정보를 수집합니다.
회원 가입 시 또는 서비스 이용 과정에서 홈페이지 또는 개별 어플리케이션이나 프로그램 등을 통해 서비스 제공을 위해 필요 최소한의 개인정보를 수집하고 있습니다.
서비스 제공을 위해 반드시 필요한 최소한의 정보를 필수항목으로, 그 외 특화된 서비스를 제공하기 위해 추가 수집하는 정보는 선택항목으로 동의를 받고 있으며, 선택항목에 동의하지 않은 경우에도 서비스 이용 제한은 없습니다.
[허그케어 계정 가입 시]
필수
이메일, 비밀번호, 이름(닉네임), 전화번호, 서비스 이용내역
선택
생년월일, 성별, 소속정보(학교, 기관, 회사명 등)
[사업자/단체 허그케어 계정 가입 시]
필수
이메일, 비밀번호, 사업자/단체명, 연락처, 서비스 이용내역, 본인 인증정보 (이름, 생년월일, 성별, 아이디, 암호화된 이용자 확인값(CI), 중복가입확인정보(DI), 내/외국인 여부), 본인 연락처(이메일 주소, 휴대전화번호)
[본인인증 시]
이름, 성별, 생년월일, 휴대전화번호, 통신사업자, 내/외국인 여부, 암호화된 이용자 확인값(CI), 중복가입확인정보(DI)
[법정대리인 동의 시]
법정대리인 정보(이름, 성별, 생년월일, 휴대전화번호, 통신사업자, 내/외국인 여부, 암호화된 이용자 확인값(CI), 중복가입확인정보(DI))
[고객상담 시]
고객센터로 문의 및 상담 시 상담 처리를 위한 추가적인 정보를 수집할 수 있습니다.
고객상담을 위해 추가 수집하는 개인정보 항목 자세히 보기
일부 서비스에서는 특화된 여러 기능을 제공하기 위해 이용자에게 동의를 받고 추가적인 개인정보를 수집할 수 있습니다.
개인정보를 수집하는 방법은 아래와 같습니다.
개인정보를 수집하는 경우에는 원칙적으로 사전에 이용자에게 해당 사실을 알리고 동의를 구하고 있으며, 아래와 같은 방법을 통해 개인정보를 수집합니다.
회원가입 및 서비스 이용 과정에서 이용자가 개인정보 수집에 대해 동의를 하고 직접 정보를 입력하는 경우
제휴 서비스 또는 단체 등으로부터 개인정보를 제공받은 경우
고객센터를 통한 상담 과정에서 웹페이지, 메일, 팩스, 전화 등
서비스 이용 과정에서 단말기정보, IP주소, 쿠키, 서비스 이용 내역 등의 정보가 자동으로 생성되어 수집될 수 있습니다.
서비스 이용 내역이란 서비스 이용 과정에서 자동화된 방법으로 생성되거나 이용자가 입력한 정보가 송수신되면서 허그케어 서버에 자동으로 기록 및 수집될 수 있는 정보를 의미합니다. 이와 같은 정보는 다른 정보와의 결합 여부, 처리하는 방식 등에 따라 개인정보에 해당할 수 있고 개인정보에 해당하지 않을 수도 있습니다.
서비스 이용 내역에는 이용자가 입력 및 공유한 콘텐츠, 이용자가 입력한 검색어, 방문 및 접속기록, 서비스 부정이용 기록, 위치정보 등이 포함될 수 있습니다. 예를 들면, 이용자간 주고받은 메시지의 텍스트, 이미지, 동영상, 음성 등은 회사의 서버를 경유하여 상대방에게 송신됩니다. 이 때 콘텐츠 수신자, 데이터 형식, 게시 일시 등 이용자와 상대방과의 사이에서 송수신하는 형태, 방식 정보도 서버에 기록됩니다. 허그케어는 이용자간 주고받은 메시지 등 전송하는 콘텐츠 내용은 원칙적으로 전송 이외의 목적으로는 사용하지 않습니다. 허그케어는 서비스 이용기록 등의 정보를 서비스 제공 목적으로 처리할 수 있으며 필요한 경우에는 이용자의 추가 동의 등을 받고 이용할 수 있습니다.
서비스 간 제휴, 연계 등으로 제3자로부터 개인정보를 제공받습니다.

3. 개인정보 이용

회원관리, 서비스 제공·개선, 신규 서비스 개발 등을 위해 이용합니다.
회원 식별/가입의사 확인, 본인/연령 확인
14세 미만 아동의 개인정보 수집 시 법정 대리인 동의여부 확인, 법정 대리인 권리행사 시 본인 확인
이용자간 메시지, 동영상, 음성 등의 전송 기능의 제공
서비스의 원활한 운영에 지장을 주는 행위(계정 도용 및 부정 이용 행위 등 포함)에 대한 방지 및 제재
인구통계학적 특성과 이용자의 관심, 기호, 성향의 추정을 통한 맞춤형 콘텐츠 추천 및 이벤트, 광고 등 마케팅에 활용
음성명령 처리 및 음성인식 향상
신규 서비스 개발 및 서비스 기능 개선, 개인화된 서비스 제공, 프라이버시 보호를 위한 서비스 환경 구축
서비스 이용 기록, 접속 빈도 및 서비스 이용에 대한 통계
개인정보의 추가적인 이용・제공을 하는 경우가 있습니다.
수집 목적과 합리적으로 관련된 범위에서는 법령에 따라 이용자의 동의 없이 개인정보를 이용하거나 제3자에게 제공할 수 있습니다. 이때 ‘당초 수집 목적과 관련성이 있는지, 수집한 정황 또는 처리 관행에 비추어 볼 때 개인정보의 추가적인 이용 또는 제공에 대한 예측 가능성이 있는지, 이용자의 이익을 부당하게 침해하는지, 가명처리 또는 암호화 등 안전성 확보에 필요한 조치를 하였는지’를 종합적으로 고려합니다.
허그케어는 수집한 개인정보를 특정 개인을 알아볼 수 없도록 가명처리하여 통계작성, 과학적 연구, 공익적 기록보존 등을 위하여 처리할 수 있습니다. 이 때 가명정보는 재식별되지 않도록 추가정보와 분리하여 별도 저장・관리하고 필요한 기술적・관리적 보호조치를 취합니다.

4. 개인정보 제공

허그케어는 이용자의 별도 동의가 있거나 법령에 규정된 경우를 제외하고는 이용자의 개인정보를 제3자에게 제공하지 않습니다.
허그케어는 이용자의 사전 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 다만, 이용자가 허그케어 계정 로그인 서비스를 이용하거나 외부 제휴사 등의 서비스를 이용하는 경우 필요한 범위 내에서 이용자의 동의를 얻은 후에 개인정보를 제3자에게 제공하고 있습니다.
또한 해외 서비스 이용을 위해 이용자의 동의를 받아 국외로 개인정보가 제공될 수 있으며, 국외 이전 시 제공받는 자 및 이전국가 등에 대해 고지하여 별도 동의를 받고 있습니다.
허그케어는 재난, 감염병, 급박한 생명・신체 위험을 초래하는 사건사고, 급박한 재산 손실 등의 긴급상황이 발생하는 경우 정보주체의 동의 없이 관계기관에 개인정보를 제공할 수 있습니다.
서비스 제공을 위해 아래와 같은 업무를 위탁합니다.
서비스 제공을 위해 필요한 경우 개인정보 처리 업무 중 일부를 외부에 위탁할 수 있습니다. 위탁받은 업체가 위탁받은 업무 목적 외로 개인정보를 처리하는 것을 제한하고, 기술적・관리적 보호조치 적용 및 재위탁 제한 등 위탁받은 업체의 개인정보 보호 관련 법령 준수 여부를 관리·감독하고 있습니다. 이용자는 고객센터를 통해 개인정보의 국외 이전을 거부할 수 있습니다. 이용자가 개인정보의 국외 이전을 거부하는 경우, 개인정보 국외 이전이 필수적으로 수반되는 서비스의 이용이 제한될 수 있습니다.

5. 개인정보 파기

수집 및 이용목적이 달성된 경우 수집한 개인정보는 지체없이 파기하며, 절차 및 방법은 아래와 같습니다.
수집 및 이용 목적의 달성 또는 회원 탈퇴 등 파기 사유가 발생한 경우 개인정보의 형태를 고려하여 파기방법을 정합니다. 전자적 파일 형태인 경우 복구 및 재생되지 않도록 안전하게 삭제하고, 그 밖에 기록물, 인쇄물, 서면 등의 경우 분쇄하거나 소각하여 파기합니다.
내부 방침에 따라 일정 기간 보관 후 파기하는 정보는 아래와 같습니다.
1) 아래 정보는 탈퇴일부터 최대 1년간 보관 후 파기합니다.
안내메일 발송 및 CS문의 대응을 위해 허그케어 계정과 탈퇴 안내 이메일 주소를 암호화하여 보관
서비스 부정이용 기록
2) 권리침해 신고 및 유해정보 신고 이력은 5년간 보관 후 파기합니다.
3) 허그케어 인증서: 인증서 이용내역은 인증서 폐지 시점으로부터 10년 보관 후 파기합니다.
이름, 생년월일, 성별, 휴대전화번호, 암호화된 이용자 확인값(CI), 인증서 데이터
4) 허그케어: 이용자 보호조치 완화 적용 시 수집한 개인정보는 1년간 보관 후 파기합니다.
암호화된 이용자 확인값(CI)
또한, 허그케어는 운영정책에 따라 1년간 서비스를 이용하지 않은 이용자의 개인정보를 별도로 분리 보관 또는 삭제하고 있으며, 분리 보관된 개인정보는 3년간 보관 후 지체없이 파기합니다.
이 외에 법령에 따라 일정기간 보관해야 하는 개인정보는 아래 표와 같습니다.

6. 이용자 및 법정대리인의 권리와 행사 방법

이용자는 자신의 개인정보 처리에 관하여 아래와 같은 권리를 가질 수 있습니다.
개인정보 열람(조회)을 요구할 권리
개인정보 정정을 요구할 권리
개인정보 처리정지를 요구할 권리
개인정보 삭제요구 및 동의철회/탈퇴를 요구할 권리
이용자는 서비스 내 다음과 같은 기능을 통해 언제든지 개인정보 열람(조회) 등의 권리를 직접 행사하거나 또는 고객센터(문의하기)를 통해 요청할 수 있습니다.
허그케어 계정 정보 열람(조회) 및 수정
허그케어 계정과 연결된 서비스 관리
허그케어 서비스 이용을 위한 개인정보 수집, 이용, 제3자 제공 현황 확인
허그케어는 이용자의 요청을 받은 경우 이를 지체없이 처리하며, 이용자가 개인정보의 오류에 대한 정정을 요청한 경우 정정을 완료하기 전까지 해당 개인정보를 이용 또는 제공하지 않습니다.
14세 미만 아동의 개인정보를 처리할 경우에는 법정대리인의 동의를 받아야 합니다. 법정대리인은 아동의 개인정보를 조회하거나 수정 및 삭제, 처리정지 및 동의 철회 등의 권리를 행사할 수 있습니다.
법정대리인 동의를 받기 위하여 아동에게 법정대리인의 성명, 연락처와 같이 최소한의 정보를 요구할 수 있으며, 아래 방법으로 법정대리인의 동의를 확인합니다.
법정대리인의 휴대전화 본인인증을 통해 본인여부를 확인하는 방법
법정대리인에게 동의내용이 적힌 서면을 제공하여 서명날인 후 제출하게 하는 방법
그 밖에 위와 준하는 방법으로 법정대리인에게 동의내용을 알리고 동의의 의사표시를 확인하는 방법
정보주체의 권리의무
허그케어 이용자는 언제든지 자신의 개인정보를 조회하거나 수정할 수 있으며, 동의한 개인정보 처리에 대해 동의 철회를 요구할 수 있습니다.
법정대리인
만 14세 미만 아동 이용자의 경우, 법정대리인의 아동의 개인정보에 대한 조회, 수정, 삭제, 처리정지 및 동의를 철회할 수 있는 권리를 보장합니다.

7. 개인정보 자동 수집 장치에 관한 사항 (설치ㆍ운영 및 거부)

웹기반 서비스 제공을 위하여 쿠키를 설치ㆍ운영할 수 있습니다.
빠르고 편리한 웹사이트 사용을 지원하고 맞춤형 서비스를 제공하기 위해 쿠키를 사용합니다.
쿠키란?
이용자가 웹사이트를 접속할 때 해당 웹사이트에서 이용자의 브라우저에 보내는 아주 작은 텍스트 파일로 이용자 PC에 저장됩니다.
사용목적
개인화되고 맞춤화된 서비스를 제공하기 위해서 이용자의 정보를 저장하고 수시로 불러오는 쿠키를 사용합니다. 이용자가 웹사이트에 방문할 경우 웹 사이트 서버는 이용자의 디바이스에 저장되어 있는 쿠키를 읽어 이용자의 환경설정을 유지하고 맞춤화된 서비스를 제공하게 됩니다. 쿠키는 이용자가 웹 사이트를 방문할 때, 웹 사이트 사용을 설정한대로 접속하고 편리하게 사용할 수 있도록 돕습니다. 또한, 이용자의 웹사이트 방문 기록, 이용 형태를 통해서 최적화된 광고 등 맞춤형 정보를 제공하기 위해 활용됩니다.
쿠키 수집 거부
이용자는 쿠키 설치에 대한 선택권을 가지고 있으며, 웹브라우저 상단의 ‘설정 > 개인정보보호 > 쿠키 및 기타 사이트 데이터’ 경로에서 쿠키 설정을 통해 쿠키 허용 및 거부를 할 수 있습니다. 다만, 쿠키 설치를 거부할 경우 웹 사용이 불편해지며, 로그인이 필요한 일부 서비스 이용이 어려울 수 있습니다.

8. 개인정보의 안전성 확보 조치에 관한 사항

허그케어는 이용자의 개인정보 보호를 위해 아래의 노력을 합니다.
이용자의 개인정보를 암호화하고 있습니다.
이용자의 개인정보를 암호화된 통신구간을 이용하여 전송하고, 비밀번호 등 중요정보는 암호화하여 보관하고 있습니다.
해킹이나 컴퓨터 바이러스로부터 보호하기 위하여 노력하고 있습니다.
해킹이나 컴퓨터 바이러스 등에 의해 이용자의 개인정보가 유출되거나 훼손되는 것을 막기 위해 외부로부터 접근이 통제된 구역에 시스템을 설치하고 있습니다. 해커 등의 침입을 탐지하고 차단할 수 있는 시스템을 설치하여 24시간 감시하고 있으며, 백신 프로그램을 설치하여 시스템이 최신 악성코드나 바이러스에 감염되지 않도록 노력하고 있습니다. 또한 새로운 해킹/보안 기술에 대해 지속적으로 연구하여 서비스에 적용하고 있습니다.
개인정보에 접근할 수 있는 사람을 최소화하고 있습니다.
개인정보를 처리하는 임직원을 최소한으로 제한하고 있습니다. 또한 개인정보처리 시스템에 대한 비밀번호의 생성과 변경, 그리고 접근할 수 있는 권한에 대한 체계적인 기준을 마련하고 지속적인 감사를 실시하고 있습니다.
개인정보취급자에게 이용자의 개인정보 보호에 대해 정기적인 교육을 실시하고 있습니다.
개인정보를 처리하는 모든 개인정보취급자 대상으로 개인정보보호 의무와 보안에 대한 정기적인 교육과 캠페인을 실시하고 있습니다.
이용자 정보의 보호 활동 및 체계에 대해 국내 및 국제 인증 규격을 충족하고 있습니다.
정보보호 및 개인정보보호 관리 체계에 대해 국내 및 국제 인증 심사 규격 대비 충족 여부를 매년 독립된 심사 기관으로부터 검증을 받고 개선의 기회를 마련하고 있습니다.
정보보호 인증
안전성 확보조치
이용자의 개인정보를 안전하게 관리하기 위해 개인정보보호법에 따른 법적 요구사항을 모두 준수하고 있으며, 보호조치 수준에 대해서는 내부 점검 및 외부 검증을 통해 정기적으로 확인하고 있습니다.
개인정보보호인증
전문 국가기관으로부터 개인정보 및 정보보호 체계 수준을 검증 받았습니다.
허그케어는 유럽연합 일반 개인정보보호법(General Data Protection Regulation) 및 EU 회원국의 법률(이하 ‘GDPR 등’)을 준수합니다.
유럽연합 내 이용자를 대상으로 서비스를 제공하는 경우, 아래 내용이 적용될 수 있습니다.
[개인정보 처리의 목적 및 처리근거]
허그케어는 수집한 개인정보를 "2. 개인정보의 이용"에 기재된 목적으로만 이용하며, 사전에 이용자에게 해당 사실을 알리고 동의를 구하고 있습니다.
그리고 GDPR 등에 따라 카카오는 아래 하나에 해당하는 경우에 이용자의 개인정보를 처리할 수 있습니다.
정보주체의 동의
정보주체와의 계약의 체결 및 이행을 위한 경우
법적 의무사항 준수를 위한 경우
정보주체의 중대한 이익을 위해 처리가 필요한 경우
회사의 적법한 이익 추구를 위한 경우(정보주체의 이익과 권리 또는 자유가 그 이익보다 중요한 경우는 제외)
[유럽연합 내 이용자의 권리 보장]
GDPR 등에 따라 이용자는 자신의 개인정보를 다른 관리자에게 이전해 달라고 요청할 수 있고, 자신의 정보 처리 거부를 요청 할 수 있습니다. 그리고 이용자는 개인정보보호 권한 당국에 불만을 제기할 권리가 있습니다.
또한, 허그케어는 이벤트 및 광고 등 마케팅을 제공하기 위해 개인정보를 활용할 수 있으며, 사전에 이용자의 동의를 구하고 있습니다. 이용자는 원하지 않은 경우 언제든지 동의를 철회할 수 있습니다.
위와 관련한 요청사항은 고객센터를 통해 서면, 전화 또는 이메일로 연락하시면 지체 없이 조치하겠습니다.
개인정보의 오류에 대한 정정을 요청하신 경우 정정을 완료하기 전까지 해당 개인정보를 이용 또는 제공하지 않습니다.

9. 개인정보 보호책임자 및 고충처리 부서

허그케어는 이용자의 개인정보 관련 문의사항 및 불만 처리 등을 위하여 개인정보 보호책임자 및 고충처리 부서를 지정하고 있습니다.
개인정보 보호책임자 및 고충처리 부서
책임자: 정구일 (개인정보 보호책임자/DPO)
소속: 정보보호실
문의
㈜이랩 고객센터 (바로가기) : 010-9304-3581(24시간)
개인정보보호 관련 문의, 불만 등 의견이 있는 경우 위 연락처로 접수해 주시면, 신속하게 검토하여 답변 드리겠습니다.

10.권익침해 구제방법

정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.
1.
개인정보분쟁조정위원회 : (국번없이) 1833-6972 (www.kopico.go.kr)
2.
개인정보침해신고센터 : (국번없이) 118 (privacy.kisa.or.kr)
3.
대검찰청 : (국번없이) 1301 (www.spo.go.kr)
4.
경찰청 : (국번없이) 182 (ecrm.cyber.go.kr) 「개인정보 보호법」 제35조(개인정보의 열람), 제36조(개인정보의 정정·삭제), 제37조(개인정보의 처리정지 등)의 규정에 의한 요구에 대 하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익의 침해를 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다. ‣ 중앙행정심판위원회 : (국번없이) 110 (www.simpan.go.kr)
또한 개인정보 관련 신고나 상담이 필요한 경우에는 아래 기관을 통하여 도움 받을 수 있습니다.

11. 개정 전 고지의무 등 안내

법령이나 서비스의 변경사항을 반영하기 위한 목적 등으로 개인정보 처리방침을 수정할 수 있습니다. 개인정보 처리방침이 변경되는 경우 최소 7일 전 변경 사항을 사전에 안내 하겠습니다.
다만, 이용자 권리의 중대한 변경이 발생할 때에는 최소 30일 전에 미리 알려드리겠습니다.
허그케어는 이용자 여러분의 정보를 소중히 생각하며, 이용자가 더욱 안심하고 서비스를 이용할 수 있도록 최선의 노력을 다할것을 약속드립니다.

12. 개인정보 처리방침의 변경에 관한 사항

이 개인정보 처리방침은 2024년 3월 25일부터 적용됩니다