• 디지털메딕 주식회사(이하 "회사")가 제공하는 "Here&Now(히어앤나우)" 서비스(이하 "본 서비스")는 개인정보보호법 및 관계 법령이 정한 바를 준수하며, 개인정보 처리와 관련한 이용자의 고충을 신속하고 원활하게 처리하기 위하여 다음과 같이 개인정보 처리방침을 수립, 공개합니다.
  • 제1조 (개인정보 처리목적)
    회사는 다음과 같은 목적을 위하여 개인정보 및 민감정보(이하 개인정보 및 민감정보를 합하여 "개인정보")를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외로는 이용되지 않으며, 이용 목적이 변경될 경우에는 개인정보보호법 제18조 및 관련 법령에 따라 별도의 동의를 받는 등 필요한 조치를 수행할 예정입니다.
    • 1. 회원가입 및 관리
      회원제 서비스 이용에 따른 본인확인, 개인식별, 이용약관에 위반되는 회원에 대한 이용제한, 고지사항 전달, 탈퇴의사 확인 등을 목적으로 개인정보를 처리합니다.
    • 2. 서비스 제공에 관한 계약의 이행
      서비스, 콘텐츠의 제공 및 계약의 이행을 목적으로 개인정보를 처리합니다.
    • 3. 신규 서비스, 건강 관련 콘텐츠 개발 및 맞춤 서비스 제공
      신규 서비스 및 건강 관련 콘텐츠 개발 및 AI등을 활용한 이용자가 필요로 하는 맞춤 서비스 제공, 관련 건강 정보 및 통계학적 특성에 따른 서비스 제공 등을 목적으로 개인정보를 처리합니다.
    • 4. 민원사무 처리
      민원인의 신원 확인, 민원사항 확인, 사실조사를 위한 연락·통지, 처리결과 통보 등을 목적으로 개인정보를 처리합니다.
    • 5. 학술연구 및 관련 학술논문 작성 등에 활용
      학술연구 및 관련 학술논문 작성을 위한 목적으로 개인정보를 처리합니다.
    • 6. 제휴 병·의원의 진료, 임상 및 진단 보조 등에 활용
      제휴 병·의원이 진료, 임상 및 진단을 위한 보조적인 정보로 활용하기 위하여 개인정보를 처리합니다.
제2조 (처리하는 개인정보의 항목)
  • ① 회사는 서비스 제공을 위하여 다음 각 호의 기준에 따라 개인정보를 수집·이용합니다.
    • 1. 이용자의 동의를 받지 않고 처리하는 개인정보 항목
      회사는 서비스 제공을 위해 필요한 다음 최소한의 개인정보 항목을 이용자의 동의 없이 처리하고 있습니다.
      • 수집 목적
        서비스 이용에 따른 본인 식별·인증, 회원자격 유지 및 관리
      • 구분
        서비스 운영
      • 수집 항목
        성명, 생년월일, 휴대전화번호
      • 법적 근거
        개인정보보호법 제15조 제1항 제4호 (계약이행)
      • 보유 및 이용기간
        회원 탈퇴시까지
    • 2. 이용자의 동의를 받아 처리하는 개인정보의 항목
      회사는 다음의 개인정보 항목을 이용자의 동의를 얻어 처리하고 있습니다.
      • 수집 목적
        회원제 서비스 이용에 따른 서비스 제공, 부정이용 방지
      • 수집 항목
        성명, 생년월일, 휴대전화번호, 단말기식별번호, 소속기관
      • 법적 근거
        개인정보보호법 제15조 제1항 제4호 (계약이행)
      • 보유 및 이용기간
        회원 탈퇴시까지
      • 수집 목적
        부정이용 방지, 고지사항 전달, 신원 및 민원사항 확인, 사실조사 위한 연락·통지, 처리결과 통보
      • 수집 항목
        성명, 휴대전화번호
      • 법적 근거
        개인정보보호법 제15조 제1항 제4호 (계약이행)
      • 보유 및 이용기간
        3년 (전자상거래법 제6조)
      • 수집 목적
        신규 서비스 및 콘텐츠 개발 및 맞춤 서비스 제공, 통계분석
      • 수집 항목
        성명, 생년월일, 성별, 걸음수, 수면시간, 단말기식별정보, 스마트폰사용로그, 개인위치정보, 설문이력 및 시간, 설문응답내용
      • 법적 근거
        개인정보보호법 제15조 제1항 제1호 및 제22조 제1항 제7호
      • 보유 및 이용기간
        회원 탈퇴 또는 동의 철회시까지
      • 수집 목적
        맞춤 서비스, 학술연구 및 진료 및 임상, 진단 보조
      • 수집 항목
        생년월일, 성별, 걸음수, 수면시간, 단말기식별정보, 스마트폰사용로그, 개인위치정보, 설문이력 및 시간, 설문응답내용
      • 법적 근거
        개인정보보호법 제15조 제1항 제1호, 제22조 제1항 제7호 및 생명윤리법 제16조 (인간대상연구의 동의)
      • 보유 및 이용기간
        회원 탈퇴 또는 동의 철회시까지
  • ② 회사는 인간대상연구를 위하여 전항의 개인정보를 처리하고자 할 때에는 연구를 하기 전 연구대상자에게 다음 각 호의 사항을 알리고 별도의 동의를 받아 처리합니다.
    • 1) 인간대상연구의 목적
    • 2) 연구대상자의 참여 기간, 절차 및 방법
    • 3) 연구대상자에게 예상되는 위험 및 이득
    • 4) 개인정보 보호에 관한 사항
    • 5) 연구 참여에 따른 손실에 대한 보상
    • 6) 개인정보 제공에 관한 사항
    • 7) 동의의 철회에 관한 사항
    • 8) 그 밖에 기관위원회가 필요하다고 인정하는 사항
제3조 (개인정보의 처리 및 보유 기간)
  • 1) 제공받는 자
    • ① 회사는 법령에 따른 개인정보 보유·이용 기간 또는 이용자로부터 개인정보를 수집시에 동의받은 개인정보 보유·이용 기간 내에서 개인정보를 처리하고 보유합니다. 각각의 개인정보 처리 및 보유 기간은 다음과 같습니다.
      • 1. 회원가입 및 관리: 회원 탈퇴시까지. 다만, 다음의 사유에 해당하는 경우에는 해당 사유 종료시까지 보관합니다.
        1) 관계 법령 위반에 따른 수사 및 조사 등이 진행 중인 경우 해당 수사 및 조사 종료시까지
        2) 홈페이지 이용에 따른 채권, 채무 관계 잔존 시에는 해당 채권, 채무 관계 정산시까지

      • 2. 서비스 제공: 서비스 공급완료 및 정산완료시까지. 단, 다음 사유에 해당하는 경우에는 해당 기간 종료시까지 보관합니다.
          1) 전자상거래 등에서의 소비자 보호에 관한 법률 제6조에 따른 표시·광고, 계약내용 및 이행 등 거래에 관한 기록
        • 내용
          계약 또는 청약철회, 재화 등의 공급기록
          보유기간
          5년
          개인정보 항목
          성명, 생년월일, 휴대전화번호, 단말기식별번호, 거래에 관한 장부 및 증빙서류
        • 내용
          소비자 불만 또는 분쟁처리에 관한 기록
          보유기간
          3년
          개인정보 항목
          성명, 생년월일, 단말기식별정보, 스마트폰사용로그, 이용내역, 설문이력 및 시간, 설문 응답 내용
        • 내용
          표시·광고에 관한 기록
          보유기간
          6개월
          개인정보 항목
          성명, 휴대전화번호
        • 2) 「통신비밀보호법」 제15조의2에 따른 통신사실확인자료 보관
        • - 컴퓨터통신, 인터넷 로그기록자료, 접속지 추적자료: 3개월
        • - 소비자 불만 또는 분쟁처리에 관한 기록: 3년
        • - 웹사이트 방문 기록(서비스 이용에 관한 로그): 3개월
        • 3) 신규 서비스 개발: 회원탈퇴 또는 동의철회시까지
        • 4) 생명윤리 및 안전에 관한 법률 제19조에 따른 임상·학술 연구 참여자의 관련 기록: 연구종료 후 3년(단, 학술논문 작성에 활용되는 경우에는 연구진실성과 관련된 연구윤리의 문제를 감안하여 연구결과 발표 후 3년)
    • ② 이용자가 서비스를 해지할 경우, 관련 법에 지정된 자료 보관을 위한 정보 외의 이용자 개인정보는 모두 삭제됩니다.
제4조 (민감정보의 수집 및 이용)
  • 본 서비스는 이용자를 위한 최적의 맞춤형 서비스 제공 및 학술연구 등을 위하여 이용자의 동의를 받아 이용자의 민감정보(건강정보)를 수집·이용할 수 있습니다.
    • 수집 항목
      질병 이력 관련 응답 내용
    • 법적 근거
      개인정보보호법 제15조 제1항 제1호, 제22조 제1항 제7호, 제23조 제1항 및 생명윤리법 제16조 (인간대상연구의 동의)
    • 수집 목적
      맞춤 서비스, 학술연구 및 진료 및 임상, 진단 보조
    • 세부 내용
      정신건강 증상 관련 기본 필수문항 및 추가 선택문항 응답, 문항별 반응시간
    • 보유 및 이용기간
      회원 탈퇴시까지
    • 수집 항목
      이용자의 라이프로그 데이터
    • 법적 근거
      개인정보보호법 제15조 제1항 제1호, 제22조 제1항 제7호, 제23조 제1항 및 생명윤리법 제16조 (인간대상연구의 동의)
    • 수집 목적
      맞춤 서비스, 학술연구 및 진료 및 임상, 진단 보조
    • 세부 내용
      • 1. 위치정보
        사용자 개인위치정보, 이동거리, 주변건물 탐색, 이용자의 현재 위치 주소 검색
      • 2. 신체활동정보
        iOS: 걸음 수(건강 앱 권한 설정), 피트니스(사용자의 움직임 인식 권한 설정)
        Android: 걸음 수, 운동 인식, 운동 거리(미터)
      • 3. 통화기록
        iOS: 통화 시작 시간, 통화 종료 시간, 통화 상태(수신, 부재중, 발신 등) 기록
        Android: 통화 시작 시간, 통화 종료 시간, 통화 상태(수신, 부재중, 발신 등) 기록
      • 4. 수면정보
        취침 시작 및 종료 시간, 취침 시간
      • 5. 스마트폰사용정보
        iOS: 디바이스 스크린 ON, 디바이스 스크린 OFF 시간
        Android: 앱 종류, 사용한 앱의 분류, 백그라운드에서 앱이 작동한 시간
    • 보유 및 이용기간
      회원 탈퇴시까지
제5조 (가명정보의 처리)
  • 회사는 수집한 개인정보를 통계작성, 과학적 연구 등을 위하여 특정 개인을 알아볼 수 없도록 가명처리하여 활용할 수 있습니다.
제6조 (개인정보의 제3자 제공)
  • ① 회사는 수집한 개인정보를 수집 및 이용 목적에 고지한 범위 내에서만 사용하며, 원칙적으로 이 범위를 초과하여 이용하거나 제3자에게 제공하지 않습니다. 다만 진료, 임상 및 진단에의 보조적 활용 및 학술 연구를 위하여 이용자의 동의를 얻어 아래와 같이 병·의원에 개인정보를 제공할 수 있습니다.
    • 제공받는 자
      가톨릭관동대학교 국제성모병원, 연세공감정신건강의학의원, 연세공감정신건강의학의원, 용인세브란스병원
    • 제공목적
      진료, 임상 및 진단 보조
    • 제공항목
      이름, 생년월일, 휴대전화 번호, 성별, 주소, 소속기관, 단말기 식별정보, 설문 이력 및 시간, 설문 응답 및 응답별 반응시간, 라이프로그정보(개인위치정보, 신체활동정보, 통화기록, 수면정보, 스마트폰사용량)
    • 보유 및 이용기간
      회원 탈퇴 또는 동의철회 시까지
    • 제공받는 자
      가톨릭관동대학교 국제성모병원, 강남세브란스병원, 국민건강보험공단, 일산병원, 명지병원, 분당차병원, 서울대학교병원, 수원시노인정신건강센터, 아주대학교병원, 연세공감정신건강의학의원, 용인세브란스병원, 일산차병원, 춘천성심병원, UNIST
    • 제공목적
      학술 연구
    • 제공항목
      생년, 성별, 주소, 소속기관, 설문 이력 및 시간, 설문 응답 및 응답별 반응시간, 라이프로그정보(개인위치정보, 신체활동정보, 통화기록, 수면정보, 스마트폰사용량)
    • 보유 및 이용기간
      생명윤리법에 따라 연구종료 후 3년
  • ② 회사는 인간대상연구를 위하여 제2조 제2항의 이용자 동의를 얻어 위 병·의원에 개인정보를 제공할 수 있습니다.
제7조 (개인정보처리의 위탁)
  • ① 회사는 수집된 개인정보를 아래와 같이 개인정보를 처리하는 외부 전문업체에 위탁하여 운영하고 있습니다.
    • 수탁업체: 네이버클라우드(주)
    • 위탁업무: 개인정보 데이터베이스 저장
    • 이용기간: 위탁서비스 이용 종료시까지
  • ② 회사는 위탁계약 체결시 개인정보보호법 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한 등에 관한 사항을 확인하고 수탁자가 개인정보를 안전하게 처리하는지 감독하고 있습니다.
  • ③ 위탁업무의 내용이나 수탁업체가 변경될 경우 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
제8조 (법정대리인에 관한 사항)
  • ① 회사는 14세 미만 아동의 개인정보를 처리하기 위하여 동의가 필요한 경우 해당 아동의 법정대리인으로부터 동의를 받습니다.
  • ② 회사는 14세 미만 아동의 개인정보 처리에 관하여 그 법정대리인의 동의를 받을 때에는 아동에게 법정대리인의 성명, 연락처와 같이 최소한의 정보를 요구할 수 있으며, 동의 내용을 게재한 화면에 법정대리인이 동의 여부를 표시하도록 하고, 그 동의 표시를 확인하였음을 법정대리인의 휴대전화 문자메시지로 알리는 방법으로 그 사실을 확인합니다.
  • ③ 회사는 인간대상연구를 위하여 만18세 미만 아동의 개인정보를 처리하는 경우 제2항 제2호의 사항을 알리고 해당 아동의 법정대리인으로부터 별도 동의를 받습니다.
제9조 (동의 거부, 철회에 관한 사항)
  • ① 이용자는 개인정보의 수집 및 이용에 동의하지 않을 수 있습니다. 다만, 개인정보의 수집 및 이용에 관한 모든 항목에 동의하지 않을 경우에는 본 서비스를 이용하실 수 없습니다.
  • ② 이용자는 언제든지 개인정보 열람, 정정, 삭제, 처리 정지 및 철회 요구 등의 권리를 행사할 수 있습니다.
  • ③ 이용자는 위 제2항의 요청을 위하여 개인정보 관리·책임자에게 전자우편 등을 보내어 열람, 정정 및 삭제 등을 요구할 수 있습니다.
  • ④ 전항의 권리 행사는 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수도 있습니다. 이 경우 따로 위임장을 제출하셔야 합니다.
  • ⑤ 이용자의 개인정보 열람 및 처리 정지 등을 요구할 권리는 개인정보보호법 제35조 제4항 및 제37조 제2항에 의하여 제한될 수 있습니다.
  • ⑥ 회사는 이용자의 권리 행사가 신속하게 처리되도록 노력합니다.
    • 개인정보 열람 등 청구 접수
    • 담당자: 박세환
    • 전화: 070-7525-5664
    • E-mail: helpdesk@digitalmedic.ai
제10조 (개인정보의 파기절차 및 방법)
  • ① 회사는 개인정보 보유 기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
  • ② 이용자로부터 동의받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보관하여야 하는 경우에는 해당 개인정보를 별도의 DB에 옮기거나 종이의 경우 별도의 장소에서 보관합니다.
  • ③ 개인정보 파기의 절차 및 방법은 다음과 같습니다.
    • 1. 파기 절차
      회사는 파기 사유가 발생한 개인정보를 개인정보보호책임자의 승인을 받아 폐기합니다.
    • 2. 파기 방법
      1) 전자적 파일형태로 저장된 개인정보는 기록을 기술적 방법을 사용하여 재생이 불가능하게 삭제합니다.
      2) 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통해서 파기합니다.
제11조 (개인정보의 기술적·관리적 보호 대책)
  • ① 본 서비스는 수집된 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적·관리적 대책을 강구하고 있습니다.
    • 1. 기술적 조치
      1) 이용자의 개인정보는 비밀번호에 의해 보호되며, 파일 및 전송데이터를 암호화하거나 잠금기능(lock)을 사용하여 별도의 보안기능을 통해 중요한 데이터를 보호
      2) 해킹 등 외부 침입에 대비하여 각 서버마다 침입차단시스템 등을 이용하여 보안
    • 2. 관리적 조치
      1) 개인정보에 대한 접근권한을 가진 인원은 최소한으로 제한(개인정보 보호 책임자 등의 개인 정보 관리 업무를 수행하는 자, CS 응대 등 업무상 개인 정보의 취급이 불가피한 자 등)
      2) 개인정보를 취급하는 담당자에 대한 정기 및 수시 교육을 통해 개인정보 처리방침의 준수를 강조
      3) 개인정보보호 전담기구의 운영
  • ② 회사는 사내 개인정보보호 전담기구 등을 통해 개인정보 처리방침의 이행사항 및 담당자의 준수여부를 확인하여 문제가 발견될 경우 즉시 수정하고 바로잡도록 노력하고 있습니다. 다만, 회사의 고의 또는 중대한 과실이 아닌 이용자 본인의 부주의나 다른 사유로 개인정보가 유출되어 발생한 문제에 대해서는 회사가 책임을 지지 않습니다.
제12조 (개인정보보호책임자)
  • ① 회사는 개인정보 처리에 관한 업무를 총괄하여 책임지고, 개인정보 처리와 관련한 이용자의 불만처리 및 피해구제 등을 위하여 아랭와 같이 개인정보 보호책임자를 지정하고 있습니다.
      개인정보 보호책임자
    • 성명: 박세환
    • 직책: 팀장
    • 전화: 070-7525-5664
    • E-mail: helpdesk@digitalmedic.ai
  • ② 기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.
    • 개인정보침해신고센터 (www.118.or.kr / 118)
    • 정보보호마크인증위원회 (www.eprivacy.or.kr / 02-580-0533~4)
    • 대검찰청 첨단범죄수사과 (www.spo.go.kr / 02-3480-2000)
    • 경찰청 사이버테러대응센터 (www.ctrc.go.kr / 02-392-0330)
제13조 (개인정보 처리방침의 변경)
  • 이 개인정보 처리방침은 2025년 10월 1일부터 적용되며, 법령, 정책 또는 보안기술의 변경에 따라 내용의 추가, 삭제 및 수정이 있을 시에는 변경사항 시행일의 7일 전부터 어플리케이션의 초기화면 또는 공지사항 등을 통하여 고지할 것입니다.
부칙
    (시행일) 본 개인정보처리방침은 2025. 10. 1.부터 시행합니다.