개인정보 처리방침
서문
㈜원소프트다임(이하 "회사")는 건강 관리 솔루션 피트러스(Fitrus) 및 관련 서비스(이하 "서비스")를 제공함에 있어 "개인정보 보호법" 등 관련 법령을 준수하며, 정보주체의 개인정보 보호를 위해 최선을 다하고 있습니다.
회사는 본 개인정보 처리방침을 통하여 회원이 제공하는 개인정보를 어떠한 용도와 방식으로 이용되고 있으며, 개인정보보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다.
| 개인정보 수집 | 이메일, 생년월일, 신체 정보(신장, 체중 등), 민감정보(건강 정보), 단말정보 등 |
| 처리 목적 | 회원가입 및 관리, 비의료 건강 분석 서비스 제공, 서비스 개선 등 |
| 보유 기간 | 회원 탈퇴 시까지(단, 관계 법령에 따른 보존 의무가 있는 경우 해당 기간까지) |
| 개인정보 제3자 제공 | 해당 없음(단, 관계 법령에 따른 경우 예외) |
| 개인정보 처리 위탁 | 네이버클라우드㈜ |
| 고충처리 | support@onesoftdigm.com |
제1조(개인정보의 처리 목적)
회사는 아래와 같은 목적으로 서비스 제공을 위한 최소한의 개인정보만을 수집하고 있습니다. 수집한 정보를 목적 외로 사용하거나, 이용자의 동의 없이 외부에 공개하지 않습니다.
| 구분 | 처리 목적 |
|---|---|
| 회원가입 및 관리 | 서비스 이용에 따른 본인 식별 및 가입 의사 확인, 만 14세 미만 아동의 가입 제한, 회원자격 관리 및 탈퇴 의사 확인, 이용약관 위반 회원에 대한 이용 제한 및 부정이용 방지, 각종 고지사항 및 통지문의 전달 등 소통 채널 확보 |
| 서비스 제공 | 앱의 정상적 구동 및 서비스 품질 유지, 피트러스 디바이스 연동 및 데이터 송수신, 맞춤형 서비스 제공 |
| 비의료 건강 분석 | 수집된 건강 정보 분석을 통한 신체 모니터링, 데이터 분석 기반 맞춤형 가이드 제공 |
| 서비스 개선 및 통계 | 신규 서비스 개발 및 서비스 이용 기록 분석을 통한 품질 최적화, 접속 빈도 파악 및 인구통계학적 특성에 따른 서비스 유효성 확인, 가명처리를 통한 통계 작성, 과학적 연구 및 공익적 기록 보존 |
| 마케팅 및 광고 | 이벤트 및 프로모션 정보 안내, 경품 배송, 회원의 관심사 및 이용 행태 기반의 맞춤형 서비스 제공 및 광고 게재 |
| 고객 문의 응대 | 이용자 신원 확인 및 민원 사항 접수 및 처리, 고충 처리 및 분쟁 조정을 위한 기록 보존, 결과 통지 |
제2조(개인정보의 수집 항목 및 방법)
수집하는 개인정보의 항목
회사는 서비스 이용자에 대하여 다음의 개인정보항목을 수집하여 처리하고 있습니다.
- 회원가입 및 관리
- 필수: 이메일 주소, 비밀번호, 닉네임, 만 14세 이상 여부 확인 정보, 소셜 서비스 계정 정보(소셜 로그인 시)
- 선택: 성별, 생년월일, 신장, 체중
- 기본 서비스 및 비의료 건강 분석
- 필수: 성별, 생년월일, 신장, 체중
- 선택: 걸음수, 수면 정보, 심박수, 혈압, 혈중 산소, 혈당, 체성분, 스트레스, 체온 등
- 서비스 이용 및 품질 개선
- 단말기 모델명, OS 버전, 제조사, 기기 고유식별번호, 국가, 언어, 통신사 정보, 패키지명, 앱 버전, 마지막 로그인 일시 등
- IP 주소, 쿠키, 서비스 이용 기록(사용 중 오류, 앱 내 선택과 같은 기능 사용, 페이지 내에서 보낸 시간 등), 오류 로그, 충돌 로그 및 서비스 안정성 분석 정보, 방문 일시, 불량 이용 기록, 앱 인스턴스 식별자 등
- 피트러스 디바이스의 모델명, 펌웨어 버전, 상태 정보, 배터리 상태 등
- 고객 상담 및 고충 처리: 이메일 주소, 문의 내용 및 첨부 파일, 상담 시 생성되는 기기 정보 및 앱 버전 등
- 마케팅 및 이벤트: 이메일 주소, 마케팅 수신 동의 여부 등
- 서비스에 소셜 서비스를 통한 간편 회원가입을 하는 이용자는 네이버, 카카오, 구글, 애플 로그인의 개인정보 처리방침의 적용을 받습니다.
개인정보 수집방법
회사는 서비스 이용자에 대하여 다음과 같이 개인정보를 수집합니다.
- 회원 직접 입력: 서비스 내에서 회원이 직접 입력한 정보
- 디바이스 연동: 피트러스 디바이스 연동을 통해 수집된 정보
- 자동 생성 정보: 서비스 이용 과정에서 시스템에 의해 자동으로 생성 및 수집되는 정보
민감정보 수집
- 회사는 건강 정보를 "개인정보 보호법"에 따른 민감정보로 분류하여 관리하며, 수집 시 반드시 별도의 명시적 동의를 받습니다.
- 안드로이드 OS 정책에 따라 피트러스 디바이스와의 블루투스(BLE) 연동을 위해 위치 권한 동의를 요청할 수 있습니다. 단, 회사는 회원의 실시간 지리적 위치(GPS 좌표)를 서버에 저장하거나 추적하지 않습니다.
- 회사는 만 14세 미만 아동의 개인정보 보호를 위해 회원가입을 제한하고 있습니다.
제3조(개인정보의 처리 및 보유기간)
회사는 법령에 따른 개인정보 처리 및 보유기간 또는 회원으로부터 수집 시 동의받은 기간 내에서 개인정보를 처리 및 보유합니다. 별도의 보유 기간이 명시되지 않은 항목은 회원 탈퇴 시 또는 수집 및 이용 목적이 달성된 시점까지 보관합니다.
서비스 제공을 위한 일반적인 보유 기간
| 구분 | 보유 사유 | 보유 기간 |
|---|---|---|
| 회원가입 및 관리 | 이용자 식별, 회원 자격 유지 및 관리, 각종 고지사항 전달 등 | 회원 탈퇴 시까지 |
| 비의료 건강 분석을 포함한 서비스 | 건강 분석 및 맞춤형 가이드, 디바이스 연동 서비스 제공 등 | 회원 탈퇴 시까지 |
| 고객 상담 및 고충 처리 | 민원 처리 및 분쟁 해결 | 응대 종료 후 90일 |
| 마케팅 및 광고 | 마케팅 정보 수신 동의 내역 관리 | 동의 철회 또는 회원 탈퇴 시까지 |
관계 법령 등 예외 보유 기간
회사는 개인정보의 수집 및 이용 목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 단, 다음의 경우에는 예외로 합니다.
-
가명정보의 활용
회사는 수집된 민감정보를 포함한 개인정보를 특정 개인을 알아볼 수 없도록 가명처리하여 통계 작성, 과학적 연구, 공익적 기록 보존 등을 위하여 해당 목적이 달성될 때까지 보유 및 이용할 수 있습니다.
-
회사 내부 방침에 의한 보존
회사 내부 방침에 의한 부정 이용 기록 보존 내역에 대한 표 보유 항목 보유 사유 보유 기간 부정 이용 기록 부정 가입 및 이용 방지, 사법 기관 수사 협조 탈퇴일로부터 1년 -
관계 법령에 의한 보존
"상법", "전자상거래 등에서의 소비자보호에 관한 법률" 등 관계 법령의 규정에 의하여 보존할 필요가 있는 경우, 회사는 관계 법령에서 정한 일정한 기간 동안 회원정보를 보관합니다. 이 경우 회사는 보관하는 정보를 그 보관의 목적으로만 이용하며 보존기간은 아래와 같습니다.
관계 법령에 의한 개인정보 보존 기간에 대한 표 법적 근거 보유 항목 보유 기간 통신비밀보호법 이용자의 인터넷 등 로그기록, 이용자의 접속 장소 추적 자료 등 서비스 이용 관련 개인정보 3개월 전자상거래 등에서의 소비자보호에 관한 법률 계약 또는 청약 철회, 대금결제 및 재화 등의 공급에 관한 기록 등 서비스 이용 관련 개인정보 5년 전자금융거래법 전자금융거래에 관한 기록 5년 전자상거래 등에서의 소비자보호에 관한 법률 소비자의 불만 또는 분쟁 처리에 관한 기록 등 3년 국세기본법 모든 거래에 관한 장부 및 증빙서류 5년 전자상거래 등에서의 소비자보호에 관한 법률 표시 및 광고에 관한 기록 6개월 통신비밀보호법 그 외의 통신사실 확인 자료 12개월
제4조(개인정보의 처리 위탁 및 제3자 제공)
개인정보의 처리 위탁
-
회사는 원활한 서비스 제공 및 개인정보의 안전한 처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
개인정보 처리업무 위탁 현황에 대한 표 수탁자 위탁 업무 내용 보유 기간 네이버클라우드㈜ 클라우드 인프라 제공, 서버 운영 환경 제공 및 데이터 보관 위탁계약 종료 시까지 -
회사는 위탁계약 체결 시 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
-
위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
제3자 제공의 원칙
회사는 이용자의 개인정보를 제1조에서 명시한 범위 내에서만 처리하며, 회원의 사전 동의 없이는 본래의 범위를 초과하여 제3자에게 제공하지 않습니다.
이용자의 동의를 받아 제공하는 경우
회사는 서비스 이용을 위해 필요한 경우, "개인정보 보호법"에 따라 이용자의 별도 동의를 얻은 후 다음과 같이 개인정보를 제3자에게 제공할 수 있습니다. 이용자는 제3자 제공에 대한 동의를 거부할 권리가 있으며, 동의를 거부하더라도 기본적인 앱 서비스 이용에는 제한이 없습니다.
예외적으로 동의없이 제공하는 경우
회사는 원칙적으로 회원의 동의 없이 개인정보를 외부에 제공하지 않으나, 다음과 같이 법률에 특별한 규정이 있거나 긴급 상황이 발생하는 경우에는 예외적으로 제공할 수 있습니다.
-
가명정보의 활용에 의한 제공
회사는 수집된 민감정보를 포함한 개인정보를 특정 개인을 알아볼 수 없도록 가명처리하여 통계 작성, 과학적 연구, 공익적 기록 보존 등 법령상 허용되는 목적의 범위에서 내부 분석 또는 관련 법령상 허용되는 기관에 한하여 처리할 수 있습니다.
-
관계 법령에 의한 제공
관계 법령에 의한 개인정보 제3자 제공 근거에 대한 표 법적 근거 제공 사유 개인정보 보호법 재난, 감염병, 급박한 생명 및 신체 위험 또는 재산 손실 등 긴급 상황 발생 시 형사소송법, 통신비밀보호법 압수, 수색, 검증 영장에 따른 요청 또는 통신사실 확인 자료 요청 대응 민사소송법 법원의 제출 명령에 대한 이행
제5조(만 14세 미만 아동의 가입 제한)
회사는 개인정보를 처리하기 위해 법정 대리인의 동의가 필요한 만 14세 미만 아동의 서비스 이용 및 회원가입을 제한하고 있습니다.
제6조(개인정보의 파기 절차 및 방법)
회사는 원칙적으로 개인정보 수집 및 이용 목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 구체적인 파기 절차 및 방법은 다음과 같습니다.
파기 절차
- 이용자가 회원가입 등을 위해 입력한 정보는 목적이 달성된 후(회원탈퇴 등) 지체 없이 파기됩니다.
- 제3조에 따라 관계 법령에 의해 일정 기간 보관해야 하는 경우, 해당 정보는 법령에서 정한 방식에 따라 별도의 데이터베이스로 옮기거나 보관 장소를 달리하여 일정 기간 보관한 후 파기합니다.
- 별도로 보관되는 개인정보는 법률에 의한 경우가 아니고서는 보유 목적 이외의 다른 목적으로 이용되지 않으며, 개인정보 보호책임자의 승인을 거쳐 파기됩니다.
- 개인정보가 제3자에게 제공된 경우에는 제3자에게도 해당 정보를 지체 없이 파기하도록 지시합니다.
파기 방법
- 전자적 파일 형태: 기록을 재생할 수 없는 기술적 방법을 사용하여 복구 또는 재생이 불가능하도록 영구 삭제합니다.
- 종이 출력물: 분쇄기로 분쇄하거나 소각하여 파기합니다.
제7조(이용자 및 법정대리인의 권리 및 행사 방법)
이용자의 권리 행사
이용자는 회사에 대해 언제든지 개인정보 열람, 정정, 삭제, 처리 정지, 자동화된 결정에 대한 설명 요구 보호 관련 권리를 행사할 수 있습니다.
권리 행사 방법 및 절차
- 앱 내 설정 이용: 앱 내 설정 메뉴를 통해 직접 조회 및 수정이 가능하며, 동의 철회 혹은 회원 탈퇴를 요청할 수 있습니다. 단, 서비스의 일부 또는 전부의 이용이 어려울 수 있습니다.
- 고객지원 채널 이용: 서면, 전화 또는 이메일을 통해 개인정보 보호책임자 및 담당 부서에 연락하시면 지체 없이 조치하겠습니다.
- 대리인을 통한 행사: 이용자의 위임을 받은 자 등 대리인을 통해 권리를 행사할 수 있습니다. 이 경우 "개인정보 처리 방법에 관한 고시" 에 따른 위임장을 제출해야 합니다.
정정 및 삭제 요청 시의 처리
- 이용자가 개인정보 오류에 대한 정정을 요청한 경우, 회사는 정정을 완료하기 전까지 해당 개인정보를 이용하거나 제3자에게 제공하지 않습니다.
- 잘못된 개인정보를 제3자에게 이미 제공한 경우에는 정정 처리 결과를 제3자에게 지체 없이 통지하여 정정이 이루어지도록 조치합니다.
권리 행사의 제한 및 아동의 가입 제한
- 아동의 가입 제한: 회사는 원칙적으로 만 14세 미만 아동의 개인정보를 수집하지 않으며 회원가입을 허용하지 않습니다. 만약 아동이 나이를 도용하여 가입한 사실이 확인될 경우, 회사는 즉시 해당 계정을 정지하고 관련 정보를 파기합니다.
- 법적 제한: "개인정보 보호법" 등 관계 법령에 따라 열람 및 처리정지 요구 등 이용자의 권리 행사가 제한될 수 있습니다.
- 본인 확인: 회사는 권리 요구를 받은 경우, 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
이용자의 의무
이용자는 자신의 개인정보를 최신의 상태로 정확하게 입력하여 사고를 예방해야 합니다. 계정 정보가 유출되지 않도록 주의해야 하며, 타인의 개인정보를 도용하거나 침해하여 발생하는 사고의 책임은 이용자 본인에게 있습니다.
제8조(개인정보 자동 수집 장치의 설치, 운영, 거부에 관한 사항)
개인정보 자동 수집 장치의 운영
회사는 이용자에게 개별적인 맞춤 서비스를 제공하고 서비스 이용 편의를 높이기 위해 이용정보를 저장하고 수시로 불러오는 "쿠키(cookie)" 및 "광고 식별자(ADID/IDFA)"를 사용합니다.
| 구분 | 정의 및 목적 |
|---|---|
| 쿠키 (Cookie) | 웹사이트 접속 시 이용자의 브라우저에 저장되는 소량의 정보로, 자동 로그인 및 맞춤형 웹 환경 제공을 위해 사용됩니다. |
| 광고 식별자 (ADID/IDFA) | 모바일 앱 이용자의 관심 분야에 맞는 맞춤형 서비스 제공 및 광고 사용성 분석을 위해 OS에서 발급하는 비식별 식별자입니다. |
자동 수집 장치의 차단 및 거부 방법
이용자는 언제든지 자동 수집 장치의 설치를 거부하거나 삭제할 수 있습니다. 단, 쿠키 설치를 거부할 경우 일부 서비스 이용에 어려움이 있을 수 있습니다.
- 웹 브라우저 (쿠키 설정)
- Chrome: 설정 > 개인정보 및 보안 > 인터넷 사용 기록 삭제 또는 쿠키 설정
- Safari: 설정 > 환경설정 > 개인정보 보호 > 모든 쿠키 차단
- Edge: 설정 > 개인정보, 검색 및 서비스 > 쿠키 및 사이트 권한 관리
- 모바일 단말기 (광고 식별자 설정)
- Android: 설정 > 보안 및 개인정보 보호 > 개인정보 보호 > 기타 개인정보 설정 > 광고 > 광고 ID 삭제
- iOS: 설정 > 개인정보 보호 및 보안 > 추적 > "앱이 추적을 요청하도록 허용" OFF
- OS 버전에 따라 메뉴 명칭이나 경로가 일부 다를 수 있습니다.
제9조(개인위치정보의 처리목적 및 보유기간)
회사는 실시간 GPS 위치를 서버에 저장하지 않으며 즉시 파기합니다. 단, 위치정보법에 따라 이용·제공사실 확인자료가 생성되는 경우, 해당 확인자료는 1년간 보관 후 파기합니다.
| 처리 항목 | 처리 목적 | 보유 기간 |
|---|---|---|
| 블루투스(BLE) 스캔 및 기기 연결 시 발생하는 위치 관련 정보 | 피트러스 디바이스 연동 및 데이터 송수신 | 실시간 위치 정보: 기기 연결 및 데이터 전송 완료 시 즉시 파기, 이용 및 제공 사실 확인자료: 1년 보관 후 파기 |
제10조(개인정보의 안전성 확보 조치)
회사는 이용자의 개인정보를 처리함에 있어 개인정보가 분실, 도난, 유출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적, 관리적 및 물리적 조치를 취하고 있습니다.
관리적 조치
내부관리계획 수립 및 시행, 개인정보 취급 직원의 최소화 및 정기적인 보안 교육 실시 등
기술적 조치
개인정보처리시스템 등의 접근 권한 관리, 침입차단시스템 및 보안 프로그램 설치 등
물리적 조치
서버실, 자료보관실 등의 접근 통제 등
제11조(가명정보의 처리)
회사는 수집한 개인정보를 특정 개인을 알아볼 수 없도록 가명처리하여 통계 작성, 과학적 연구, 공익적 기록 보존 등을 위하여 다음과 같이 처리할 수 있습니다.
가명정보의 처리 목적
-
서비스 고도화를 위한 과학적 연구
-
서비스 이용 통계 작성 및 리포트 생성
-
헬스케어 관련 공익적 기록 보존
가명정보 처리 및 보유 기간
- 가명정보의 처리 목적 달성 시(연구 종료 시)까지
가명 처리하는 개인정보 항목
- 생년월일, 성별, 신체 정보(신장, 체중 등), 건강 정보(걸음수, 심박수 등), 서비스 이용 기록 등
제12조(개인정보 보호책임자)
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
| 이름 | 권오현 |
| 직급 | 이사 |
| 메일 | ohkwon@onesoftdigm.com |
기타 개인정보침해에 대한 신고나 상담이 필요하다면 다음 기관에 문의하시기 바랍니다.
| 개인정보분쟁조정위원회 | www.kopico.go.kr / 1833-6972 |
| 개인정보침해신고센터 | privacy.kisa.or.kr / 118 |
| 대검찰청 사이버수사과 | www.spo.go.kr / 1301 |
| 경찰청 사이버수사국 | ecrm.cyber.go.kr / 182 |
제13조(고지의 의무)
공고 및 시행
회사가 본 약관을 개정하고자 할 경우, 적용일자 및 개정사유를 명시하여 현행 약관과 함께 적용일자 7일 전부터 적용일자까지 사이트 혹은 회원이 등록한 이메일 주소로 공지합니다. 다만, 회원에게 불리한 내용으로 개정하는 경우 최소 30일 이상 유예기간을 두고 사이트 혹은 회원이 등록한 이메일 주소로 공지합니다.
개정이력
- 공고 일자: 2026년 5월 23일
- 시행 일자: 2026년 5월 30일