개인정보 처리방침
주식회사 비알랩은(는) 정보 주체의 자유와 권리 보호를 위해 「개인정보 보호법」및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 「개인정보 보호법」 제30조에 따라 정보 주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리 방침을 수립·공개합니다.
1. 개인정보 처리 목적, 수집 항목, 개인정보 수집 방법
주식회사 비알랩은 다음의 목적으로 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 수집 또는 이용되지 않으며, 처리 목적이 변경되는 경우에는 개인정보보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
(1) 개인정보 수집 방법
주식회사 비알랩은 다음과 같은 방법으로 개인정보를 수집할 수 있으며, 개인 정보를 수집할 때에는 사전에 이용자의 동의를 받습니다.
① 회원 가입 하거나, 서비스를 이용할 때 이용자가 직접 제공한 개인정보를 수집
② 서비스를 이용할 때 기기로부터 측정되거나 자동으로 생성된 정보를 수집
③ 고객 서비스 상담할 때 전화, 이메일, 상담 게시판, 상담 메뉴 등을 통한 수집
④ 이용자가 참여한 이벤트, 프로모션 등을 통한 수집
(2) 개인정보 수집 항목
서비스 | 수집 목적 | 수집 항목 |
회원 관리 및 본인 확인 | - 이용자 식별, 회원 가입/탈퇴 의사 확인, 나이 확인 및 법정대리인 동의 진행, 이용자 또는 법정대리인의 본인 확인 - 서비스 부정 이용 등 방지, 이용자의 민원 등 요청 사항 처리 - 공지 사항 등 전달 |
성명, 닉네임, 생년월일, 주소, 휴대 전화번호, 이메일 주소, SNS 연동 ID 등 개인 식별 정보 |
서비스 제공 | - 이용자 개인의 건강 증진을 돕는 서비스를 제공 - 이용자 개인의 건강 정보를 데이터베이스에 백업하거나, 단말과 연동하는 목적으로 저장 및 활용 - 맞춤형 컨텐츠 등 추천 기능 제공 - 주식회사 비알랩이 이용자에게 제공하는 서비스와 다른 서비스를 연동 - 프로모션을 위한 푸쉬 메시지 전송 단, 이 경우 이용자에게 별도로 안내하고 동의를 얻습니다. 이용자는 수신 여부를 벤자민 설정에서 언제든 변경할 수 있습니다. |
1) 성명, 닉네임,생년월일,주소,휴대 전화번호, 이메일 주소, SNS 연동 ID 등 개인식별 정보 2) 센서 데이터 - 수면 관련 정보 생성에 필요한 원시 센서 데이터 3) 건강 및 웰니스 정보 - 심박수, 호흡수, 스트레스 레벨, 각 정보의 생성 시각/측정 시각, 생성 앱 ID 4) 수면 관련 정보 - 취침 시간, 기상 시간, 총 수면시간, 뒤척임 없는 수면 시간, 수면 효율, 취침 자세, 코골이 정보, 수면음, 매트리스 온도, 체온 등 5) 여성 건강 정보 - 현재 임신 여부, 생리 주기 6) 기타 신체적, 생리적, 행동적 특징에 관한 정보 - 신장, 체중, 음주/흡연 등 이력, 병력 사항 등 7) 단말 기기 정보(모델명, 운영체제, 기기 식별자) |
서비스 개선 및 개발 | - 고객 만족 조사 - 제품/서비스 이용에 대한 분석, - 시장 트렌드 분석, - 기존 서비스 개선을 위한 연구 및 이와 관련된 보고서 발행, - 신규 서비스 기획·연구. 개발 및 이와 관련된 보고서 발행 |
1) 센서 데이터 - 수면 관련 정보 생성에 필요한 원시 센서 데이터 2) 건강 및 웰니스 정보 - 심박수, 호흡수, 스트레스 레벨, 각 정보의 생성 시각/측정 시각, 생성 앱 ID 3) 수면 관련 정보 - 취침 시간, 기상 시간, 총 수면시간, 뒤척임 없는 수면 시간, 수면 효율, 취침 자세, 코골이 정보, 수면음, 매트리스 온도, 체온 등 4) 여성 건강 정보 - 현재 임신 여부, 생리 주기 5) 기타 신체적, 생리적, 행동적 특징에 관한 정보 - 신장, 체중, 음주/흡연 등 이력, 병력 사항 등 |
제품 제공 | - 물품 배송, 계약서 및 청구서 발송 - 요금 결제 및 정산 - 채권추심 |
성명, 닉네임, 생년월일, 주소, 휴대 전화번호, 이메일 주소, SNS 연동 ID 등 개인 식별 정보 |
마케팅 활용 | - 이벤트·프로모션 등 마케팅 정보 제공 및 경품 배송 - 인구통계학적 특성 또는 관심사 기반 마케팅 전송 및 광고 게재 - 뉴스레터 발송 |
성명, 닉네임, 생년월일, 주소, 휴대 전화번호, 이메일 주소, SNS 연동 ID 등 개인식별 정보 |
구매 상담 및 고객 문의 응대 | - 상담 접수 및 답변 제공, 문의 내역 관리 | 1) 성명, 닉네임, 생년월일, 주소, 휴대전화 번호, 이메일 주소, SNS 연동 ID 등 개인 식별 정보 2) 고객 상담 및 문의 기록, 여타 상담 시 제공된 정보 등 |
※ 주식회사 비알랩이 제공하는 기타 서비스와 연동하여 최적화된 서비스를 제공하기 위하여 필요한 경우에는 그 이용자의 이용기록 중 일부를 수집하고 처리할 수 있습니다.
2. 만 14세 미만 아동의 개인정보 처리에 관한 사항
① 주식회사 비알랩은 만 14세 미만 아동에 대해 개인정보를 수집할 때 법정대리인의 동의를 얻어 해당 서비스 수행에 필요한 최소한의 개인정보를 수집합니다.
• 필수항목 : 법정 대리인의 성명, 관계, 연락처
② 또한, 주식회사 비알랩의 서비스 제공 관련 홍보를 위해 아동의 개인정보를 수집할 경우에는 법정대리인으로부터 별도의 동의를 얻습니다.
③ 주식회사 비알랩은(는) 만 14세 미만 아동의 개인정보를 수집할 때에는 아동에게 법정대리인의 성명, 연락처와 같이 최소한의 정보를 요구할 수 있으며, 다음 중 하나의 방법으로 적법한 법정대리인이 동의하였는지를 확인합니다.
• 동의 내용을 게재한 인터넷 사이트에 법정대리인이 동의 여부를 표시하도록 하고 개인정보처리자가 그 동의 표시를 확인했음을 법정대리인의 휴대전화 문자메시지로 알리는 방법
• 동의 내용을 게재한 인터넷 사이트에 법정대리인이 동의 여부를 표시하도록 하고 법정대리인의 신용카드·직불카드 등의 카드 정보를 제공받는 방법
• 동의 내용을 게재한 인터넷 사이트에 법정대리인이 동의 여부를 표시하도록 하고 법정대리인의 휴대전화 본인인증 등을 통해 본인 여부를 확인하는 방법
• 동의 내용이 적힌 서면을 법정대리인에게 직접 발급하거나, 우편 또는 팩스를 통하여 전달하고 법정대리인이 동의 내용에 대하여 서명날인 후 제출하도록 하는 방법
• 동의 내용이 적힌 전자우편을 발송하여 법정대리인으로부터 동의의 의사표시가 적힌 전자우편을 전송받는 방법
• 전화를 통하여 동의 내용을 법정대리인에게 알리고 동의를 얻거나 인터넷주소 등 동의 내용을 확인할 수 있는 방법을 안내하고 재차 전화 통화를 통하여 동의를 얻는 방법
• 그밖에 위와 준하는 방법으로 법정대리인에게 동의 내용을 알리고 동의의 의사표시를 확인하는 방법
3. 개인정보 보유 및 이용 기간
주식회사 비알랩은 이용자가 회원에서 탈퇴하거나 개인정보 수집 및 이용 목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 단, 관계 법령의 규정에 의하여 보존할 필요가 있는 경우 회사는 아래와 같이 관계 법령에서 정한 일정한 기간 동안 회원 정보를 보관합니다. 이 경우 회사는 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관 장소를 달리하여 보존합니다.
보유 항목 | 보유 기간 | 법적 근거 |
계약 또는 청약 철회 등에 관련 기록 | 5년 | 전자상거래 등에서의 소비자보호에 관한 법률 |
대금결제 및 재화 등의 공급에 관한 기록 | 5년 | 전자상거래 등에서의 소비자보호에 관한 법률 |
소비자의 불만 또는 분쟁 처리에 관한 기록 | 3년 | 전자상거래 등에서의 소비자보호에 관한 법률 |
신용 수집/처리 및 이용 등에 관한 기록 | 3년 | 신용정보의 이용 및 보호에 관한 법률 |
표시/광고에 관한 기록 | 6개월 | 전자상거래 등에서의 소비자보호에 관한 법률 |
이용자의 인터넷 등 로그기록 / 이용자의 접속지 추적자료 | 3개월 | 통신비밀보호법 |
그 외의 통신사실 확인 자료 | 12개월 |
4. 개인정보 제 3자 제공
① 주식회사 비알랩은 정보 주체의 개인정보를 개인정보의 처리 목적에서 명시한 범위 내에서만 처리하며, 정보 주체의 동의가 있거나 법률에 특별한 규정이 있는 등 「개인정보 보호법」제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공하고 그 이외에는 정보 주체의 개인정보를 제3자에게 제공하지 않습니다.
② 주식회사 비알랩은 재난, 감염병, 급박한 생명·신체 위험을 초래하는 사건·사고, 급박한 재산 손실 등의 긴급상황이 발생하는 경우 정보 주체의 동의 없이 관계기관에 개인정보를 제공할 수 있습니다. 이 경우 주식회사 비알랩은 근거 법령에 의거하여 필요한 최소한의 개인정보만을 제공하며, 목적과 다르게 제공하지 않겠습니다.
서비스 | 제공받는 자 | 제공 목적 | 제공 항목 | 보유 및 이용 기간 |
결제 처리 | 카드사(신한, KB국민, 삼성, 비씨, 롯데, 현대, 하나, NH 채움, 씨티, 우리, 카카오뱅크, 네이버페이, SSG PAY, PAYCO, L.pay, 토스 뱅크, 케이뱅크, 전북, 광주, 제주, 우체국, 수협, 신협, 새마을금고, 저축은행, KDB 산업, KB증권, VISA, MASTER, DINERS 등) | 본인 명의 결제 수단 인증, 결제 처리, 부정 이용 방지 | 개인/법인카드 유형, 카드번호, 유효기간, 생년월일 | 간편결제 카드 등록 해지 시까지 (단, 관계 법령의 규정에 의하여 보존할 필요가 있는 경우 및 사전 동의를 얻은 경우 해당 보유 기간) |
주문 처리 | shopify plus | 회원가입, 장바구니, 주문 정보, 결제, 주문취소 | 이름, 휴대폰번호, 이메일, 주소 | 서비스 제공 기간 (단, 관계 법령의 규정에 의하여 보존할 필요가 있는 경우 및 사전 동의를 얻은 경우 해당 보유 기간) |
알림 발송 | (주) SOLAPI, (주) 카카오, LUNASOFT, 문자 라인 | 문자, 이메일, 알림톡, 친구톡 발송 | 이름, 연락처, 이메일 및 서비스 사용 관련 정보 | 서비스 제공 기간 (단, 관계 법령의 규정에 의하여 보존할 필요가 있는 경우 및 사전 동의를 얻은 경우 해당 보유 기간) |
주식회사 비알랩은 다음과 같이 개인정보를 수집합니다.
① 회원 가입 하거나, 서비스를 이용할 때 사용자가 직접 제공한 개인정보를 수집
② 서비스를 이용할 때 기기로부터 측정되거나 자동으로 생성된 정보를 수집
③ 고객 서비스 상담할 때 전화, 이메일, 상담게시판, 상담 메뉴 등을 통한 수집
④ 사용자가 참여한 이벤트, 프로모션 등을 통한 수집
주식회사 비알랩은 위탁받는 업체 또는 위탁 업무 내용이 변경될 경우, 개인정보 처리방침에 공개 또는 개별 공지하여 알려드립니다.
5. 개인정보 처리위탁
① 주식회사 비알랩은 원활한 개인정보 업무 처리를 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
② 주식회사 비알랩은 위탁계약 체결 시 「개인정보 보호법」제26조에 따라 위탁 업무 수행 목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
③ 위탁 업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리 방침을 통하여 공개하도록 하겠습니다.
서비스 | 위탁받는 자(수탁자) | 위탁 업무 | 보유 및 이용 기간 |
데이터 처리 | GCP | 클라우드 IT 인프라 제공 | 회원 탈퇴 또는 위탁계약 종료 시까지 |
배송 업무 | 하우저 | 물류배송/배송 | 회원 탈퇴 또는 위탁계약 종료 시까지 |
알림 방송 | 솔라피 | 알림 발송 | 회원 탈퇴 또는 위탁계약 종료 시까지 |
알림 발송 | (주)카카오 | 알림톡, 친구톡 | 회원 탈퇴 또는 위탁계약 종료 시까지 |
주문 처리 | shopify | 회원가입, 장바구니, 결제 | 회원 탈퇴 또는 위탁계약 종료 시까지 |
결제 처리 | KG모빌리언스 | 신용카드 결제 수단 제공 및 환불 처리 | 회원 탈퇴 또는 위탁계약 종료 시까지 |
6. 개인정보 국외 수집 및 이전
주식회사 비알랩은 이용자로부터 수집한 개인정보를 아래와 같이 국외에 제공·위탁하고 있습니다. 국외 이전을 거부하실 경우 해당 서비스 이용이 제한될 수 있으며, 국외 이전을 원치 않으실 경우 홈페이지에서 회원 탈퇴를 진행하시거나 고객센터를 통하여 회원 탈퇴를 요청하실 수 있습니다.
이전받는 자 | 이전되는 국가 | 이전 시기 및 방법 | 이전 제공 방법 | 이용 제공 목적 | 이전 항목 | 보유 및 이용 기간 |
Shopify | 캐나다 | 서비스 이용 시점부터 0일 이내 |
전용네트워크를 이용한 원격지 전송 | 제품 구입에 필요한 서비스 필수사항 | 이름, 휴대폰번호, 이메일주소, 비밀번호, 주소, 주문 내역 | 회원 탈퇴 또는 위탁계약 종료 시까지 |
resend | 미국 | 서비스 이용 시점부터 0일 이내 | 전용네트워크를 이용한 원격지 전송 | 메일 발송 | 이메일 주소 | 회원 탈퇴 또는 위탁계약 종료 시까지 |
7. 개인정보 파기
① 주식회사 비알랩은 개인정보 보유기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
② 정보 주체로부터 동의받은 개인정보 보유기간이 경과하거나 처리 목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관 장소를 달리하여 보존합니다.
③ 개인정보 파기의 절차 및 방법은 다음과 같습니다.
- 파기 절차
주식회사 비알랩은 파기 사유가 발생한 개인정보를 선정하고, <주식회사 비알랩>의 개인정보 보호 책임자의 승인을 받아 개인정보를 파기합니다.
- 파기 방법
주식회사 비알랩은 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
8. 정보 주체와 법정대리인의 권리·의무 및 행사 방법
① 주식회사 비알랩은 개인정보에 대한 이용자의 권리를 존중합니다.
② 이용자(만 14세 미만인 경우에는 법정대리인)는 언제든지 개인정보 열람, 정정·삭제, 처리정지, 마케팅/광고성 정보 수신 관련 개인정보 수집 및 이용 동의 철회 등을 주식회사 비알랩에 다음의 방법으로 요청할 수 있습니다.
- 앱/서비스의 개인정보 설정 메뉴 이용
- 주식회사 비알랩 홈페이지 (www.brlab.ai) 이용
- 대표전화(070-4196-3970) 이용
- 고객지원 담당 부서 또는 개인정보 보호 책임자에게 연락(다음 목차 참조)
③ 이용자는 언제든지 회원 탈퇴 등의 방법으로 개인정보의 수집 및 이용 동의를 철회할 수 있습니다.
④ 단, 개인정보 보호법 등 관련 법령에 따라 일부 권리 행사가 제한될 수 있습니다.
9. 개인정보보호 책임자 및 개인정보 열람청구
① 주식회사 비알랩은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보 주체의 불만 처리 및 피해 구제 등을 위하여 아래와 같이 개인정보보호 책임자를 지정하고 있습니다.
② 정보 주체는 「개인정보 보호법」제35조에 따른 개인정보의 열람 청구를 아래의 부서에 할 수 있습니다. 주식회사 비알랩은 정보 주체의 개인정보 열람청구가 신속하게 처리되도록 노력하겠습니다.
- 개인정보 보호 책임자 : 김덕원
- 개인정보 보호 담당 부서 : CPO
- 문의처 : privacy@brlab.ai
③ 정보 주체는 주식회사 비알랩의 서비스(또는 사업)을 이용하시면서 발생한 모든 개인정보보호 관련 문의, 불만 처리, 피해 구제 등에 관한 사항을 개인정보 보호 책임자 및 담당 부서로 문의할 수 있습니다. 주식회사 비알랩은 정보 주체의 문의에 대해 지체없이 답변 및 처리해 드릴 것입니다.
10. 권익 침해 구제 방법
① 주식회사 비알랩은 정보 주체의 개인정보 자기 결정권을 보장하고, 개인정보 침해로 인한 상담 및 피해 구제를 위해 노력하고 있으며, 신고나 상담이 필요한 경우 아래의 담당 부서로 연락해 주시기 바랍니다.
- 고객지원 담당 부서 : 주식회사 비알랩 고객센터
- 전화 : 070-4196-3970
- 문의처 : cs@brlab.ai
② 정보 주체는 개인정보 침해로 인한 구제를 받기 위하여 개인정보 분쟁조정위원회, 한국인터넷진흥원 개인정보 침해신고센터 등에 분쟁 해결이나 상담 등을 신청할 수 있습니다. 이밖에 기타 개인정보 침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.
기관 | 사이트 | 연락처 |
개인정보 침해신고센터 | privacy.kisa.or.kr | (국번 없이) 118 |
개인정보 분쟁조정위원회 | www.kopico.go.kr | 1833-6972 |
대검찰청 사이버수사과 | www.spo.go.kr | (국번 없이) 1301 |
경찰청 사이버수사국 | ecrm.cyber.go.kr | (국번 없이) 182 |
11. 개인정보 자동 수집 장치 및 쿠키(cookie)의 설치, 운영 그거부에 관한 사항
① 주식회사 비알랩은 이용자의 정보를 수시로 저장하고 찾아내는 쿠키(cookie)를 사용합니다. 쿠키는 회사 웹사이트 운영에 이용되는 서버가 이용자의 브라우저에 보내는 아주 작은 텍스트 파일로, 이용자의 기기 내 저장공간에 저장됩니다.
② 주식회사 비알랩은 다음과 같은 목적으로 쿠키를 사용합니다.
- 이용자가 방문한 각 서비스와 웹 사이트들에 대한 방문 및 이용 형태, 인기 검색어, 보안 접속 여부 등을 파악해 맞춤화된 서비스와 최적화된 정보 등을 제공
- 벤자민 로그인 기능 구현
③ 쿠키의 설치·운영 및 거부 : 아래의 방법을 통해 쿠키 저장을 거부할 수 있습니다.
- Internet Explorer의 경우 웹 브라우저 상단의 “도구” 메뉴 > “인터넷 옵션” 메뉴 > “개인정보” 탭 > 직접 설정
- Chrome의 경우 웹 브라우저 우측 상단의 아이콘 “맞춤 설정 및 제어” 선택 > “설정” 선택 > 화면 하단의 “고급 설정 표시” 선택 >개인정보 섹션의 “콘텐츠 설정” 버튼 > 쿠키 섹션에서 직접 설정
④ 쿠키 저장을 거부할 경우 맞춤형 서비스 이용에 어려움이 발생할 수 있습니다.
12. 추가적인 이용·제공 판단 기준
① 주식회사 비알랩은 개인정보보호법 제15조 제3항 및 제17조 제4항에 따라 개인정보보호법 시행령 제14조의2에 따른 사항을 고려하여 정보 주체의 동의 없이 개인정보를 추가적으로 이용·제공할 수 있습니다.
② 이에 따라 주식회사 비알랩은 정보 주체의 동의 없이 추가적인 이용·제공을 하기 위해서 다음과 같은 사항을 고려하였습니다.
- 개인정보를 추가적으로 이용·제공하려는 목적이 당초 수집 목적과 관련성이 있는지 여부
- 개인정보를 수집한 정황 또는 처리 관행에 비추어 볼 때 추가적인 이용·제공에 대한 예측 가능성이 있는지 여부
- 개인정보의 추가적인 이용·제공이 정보 주체의 이익을 부당하게 침해하는지 여부
- 가명 처리 또는 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부
13. 가명 정보의 처리
주식회사 비알랩은 가명 정보를 통한 서비스를 처리하지 않습니다. 주식회사 비알랩은수집한 개인정보를 개인정보 보호법 제28조의2에 따라 통계 작성, 과학적 연구, 공익적 기록보존 등을 위하여 특정 개인을 알아볼 수 없도록 가명 처리하여 활용하는 경우 개인 정보 처리 방침에 공개할 예정입니다.
14. 안전한 개인정보 보호를 위한 조치
주식회사 비알랩은 이용자의 개인정보를 안전하게 보호하기 위하여 다양한 보호조치와 노력을 하고 있습니다.
ⓛ 관리적 조치 : 내부 관리계획 수립 및 시행, 개인정보 교육 실시 등
② 기술적 조치 : 개인정보에 대한 접근통제 장치 운영 및 접근 권한 제한, 개인정보 처리시스템 접속기록 보관 및 위조/변조를 방지하기 위한 보안 기능 사용, 개인정보의 암호화, 보안 프로그램 설치 등
③ 물리적 조치 : 전산실, 자료 보관실 등의 접근통제
15. 개인정보 처리 방침 업데이트
개인정보 처리 방침은 처리하는 개인정보 내용 등 변경 사항이 있으면, 이를 반영하여 언제든지 업데이트될 수 있습니다.
16. 고지의 의무
주식회사 비알랩은 위 내용에 대한 추가, 삭제 및 수정이 있을 경우에는 시행하는 날로부터 최소 7일전에 각 서비스의 공지 사항을 통해 미리 알려 드리겠습니다. 다만 이용자의 소중한 권리 또는 의무에 중요한 내용 변경은 최소 30일 전에 알려 드리겠습니다.
-개인정보 처리 방침 시행 일자 : 2024년 10월 15일
-개인정보 처리 방침 변경 공고 일자 : 2024년 10월 22일
변경 전 개인정보 처리 방침 보기