개인정보처리방침
주식회사 오상헬스케어(이하 “회사”)는 정보통신망 이용촉진 및 정보보호 등에 관한 법률, 개인정보보호법, 신용정보의 이용 및 보호에 관한 법률 등 관련 개인정보보호 규정을 준수하며,
관련 법규정에 의거하여 이용자 권익 보호에 최선을 다하고 있습니다.
회사는 관련 법규의 개정 및 정책 변경, 회사의 내부 규정 내지 방침 변경에 따라 본 개인정보처리방침의 수정이 필요할 경우에는 본 웹사이트 공지사항(또는 서면, 이메일 등의 방법)을 통하여 이용자들에게 전달할 것입니다.
개인정보 처리목적, 수집하는 개인정보의 항목 및 수집 방법
본 회사의 홈페이지는 다음의 목적을 위하여 개인정보 항목을 처리합니다. 처리하고 있는 다음 목적 이외의 용도로는 이용하지 않습니다.
순번 | 개인정보 처리목적 | 개인정보 항목 | 수집방법 |
---|---|---|---|
1 | 서비스 문의 | 이름, 연락처, 이메일 | 개인정보 수집에 대해 동의를 하고 직접 정보를 입력하는 경우, 해당 개인정보를 수집 |
2 | 고객제품 등록 | 이름, 연락처, 이메일, 성별, 생년월일 | 개인정보 수집에 대해 동의를 하고 직접 정보를 입력하는 경우, 해당 개인정보를 수집 |
3 | 채용 안내 및 이력서 등 접수정보 | 필수항목: 개인식별정보(증명사진, 성명, 생년월일, 성별, 주소, 전화번호, 전자우편주소, 긴급연락처), 국적사항(국적/비자의 종류),
학력사항(재학기간, 학교, 전공, 졸업여부, 본교/분교, 평균학점 등), 병역사항(군별, 병과, 계급, 제대여부, 복무기간, 면제사유 등), 경력사항
(근무기간, 근무처, 직위, 담당업무, 연봉정보 등), 기타사항(장애/보훈대상여부)
선택항목: 교육수료, 자격증, 공인어학점수, 해외경험, 취미, 특기, 흡연여부 등 기타 채용 관련 정보 |
개인정보 수집에 대해 동의를 하고 직접 정보를 입력하는 경우, 해당 개인정보를 수집 |
이용자는 개인정보 제공 등에 관해 동의하지 않을 권리가 있습니다. 단, 제공받는 정보는 상기한 처리 목적을 위한 필수적인 항목이므로 해당 정보를 제공받지 못할 경우 회사는 해당 처리 목적을 위한 사실확인 및 처리결과 통보 등을 진행할 수 없습니다. 따라서 개인정보 제공에 대해 동의하지 않는 경우 관련 업무 처리 및 지원, 이용이 제한될 수 있음을 미리 알려 드립니다.
개인정보의 처리 및 보유기간, 파기
이용자의 개인정보는 다음과 같은 기간동안 보존하며, 해당 기간이 경과하여 개인정보의 수집 및 처리 목적이 달성되면 원칙적으로 이용자의 개인정보를 지체없이 파기합니다.
다만, 법률상 보존 의무가 있는 경우 또는 관계 법령 위반에 따른 수사·조사 등이 진행 중인 경우에는 해당 수사·조사 종료시까지 보존합니다. 각각의 개인정보 처리 관련 내용 및 보유 기간은 다음과 같습니다.
순번 | 개인정보 처리목적 | 개인정보 항목 | 수집방법 | 보유기간 |
---|---|---|---|---|
1 | 서비스 문의 | 이름, 연락처, 이메일 | 개인정보 수집에 대해 동의를 하고 직접 정보를 입력하는 경우, 해당 개인정보를 수집 |
3년 |
2 | 고객제품 등록 | 이름, 연락처, 이메일, 성별, 생년월일 | 개인정보 수집에 대해 동의를 하고 직접 정보를 입력하는 경우, 해당 개인정보를 수집 |
3년 |
3 | 채용 안내 및 이력서 등 접수정보 | 필수항목: 개인식별정보(증명사진, 성명, 생년월일, 성별, 주소, 전화번호, 전자우편주소, 긴급연락처), 국적사항(국적/비자의 종류), 학력사항(재학기간, 학교, 전공, 졸업여부, 본교/분교, 평균학점 등), 병역사항(군별, 병과, 계급, 제대여부, 복무기간, 면제사유 등), 경력사항 (근무기간, 근무처, 직위, 담당업무, 연봉정보 등), 기타사항(장애/보훈대상여부) 선택항목: 교육수료, 자격증, 공인어학점수, 해외경험, 취미, 특기, 흡연여부 등 기타 채용 관련 정보 |
개인정보 수집에 대해 동의를 하고 직접 정보를 입력하는 경우, 해당 개인정보를 수집 |
1년 |
처리목적 달성 시 지체 없이 파기하는 것이 원칙이며 예외적인 경우 내부 방침에 따라 일정기간 저장된 후 파기됩니다. 해당 개인정보는 법률에 의한 경우가 아니고서는 다른 목적으로 이용되지 않습니다.
파기 방법전자적 파일 형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다. 또한 종이에 출력된 개인 정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
수집한 개인정보의 위탁 및 제공
회사는 원칙적으로 이용자의 개인정보를 본 개인정보처리방침에서 명시한 목적에 한해서만 처리합니다. 다만, 이용자의 사전 동의가 있는 경우 또는 적법한 절차에 따른 수사기관의 요청 등 법규 준수를 위한 경우에는 예외적으로 제3자에게 개인정보를 제공할 수 있습니다.
현재 회사는 웹사이트의 개인정보 처리업무를 외부 업체에 위탁하고 있지 않습니다.
향후, 추가적으로 회사가 개인정보 처리업무를 위탁하거나 제3자에게 이용자의 개인정보를 제공하는 경우에는 사전에 이용자에게 제공대상, 제공되는 개인정보, 제공사유, 제공기간에 대하여 전자우편 또는 서면을 통해 고지하고 개별적으로 동의를 구할 것이며,
이용자가 동의하지 않는 경우 당해 제3자에게 개인정보를 제공하지 않습니다.
수집한 개인정보의 위탁 및 제공
내부관리계획의 수립 및 시행회사는 이용자의 개인정보를 처리함에 있어 개인정보가 분실, 도난, 유출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 기술적, 관리적 조치를 강구하고 있습니다. 회사는 개인정보의 안전한 처리를 위하여 내부관리계획을 수립하고 시행하고 있습니다.
접근통제장치의 설치 및 운영회사는 침입차단시스템을 이용하여 외부로부터 무단 접근을 통제하고 있으며, 기타 시스템적으로 보안성을 확보하기 위하여 가능한 모든 기술적 장치를 갖추려 노력하고 있습니다.
접속기록의 위조, 변조 방지를 위한 조치회사는 개인정보처리시스템에 접속한 기록을 보관, 관리하고 있으며, 접속기록이 위조, 변조되지 않도록 보안기능을 사용하고 있습니다.
개인정보의 암호화이용자의 개인정보는 비밀번호에 의해 보호되며, 파일 및 전송 데이터를 암호화하거나 파일 잠금 기능을 사용하여 저장, 관리되며, 중요한 데이터는 별도의 보안기능을 통해 보호되고 있습니다.
해킹 등에 대비한 대책회사는 백신프로그램을 이용하여 컴퓨터바이러스에 의한 피해를 방지하기 위한 조치를 취하고 있습니다. 백신프로그램은 주기적으로 업데이트되며 갑작스러운 바이러스가 출현할 경우 백신이 나오는 즉시 이를 제공함으로써 개인 정보가 침해되는 것을 방지하고 있습니다.
회사는 암호알고리즘을 이용하여 네트워크 상의 개인정보를 안전하게 전송할 수 있는 보안장치(SSL)를 채택하고 있습니다.
해킹 등 외부침입에 대비하여 각 서버마다 침입차단시스템 및 취약점 분석 시스템 등을 이용하여 보안에 만전을 기하고 있습니다.
개인정보와 일반 데이터를 혼합하여 보관하지 않고 개인정보처리시스템은 별도의 서버를 통해 분리하여 보관하고 출입통제 절차를 수립, 운영하고 있습니다.
개인정보 처리자와 취급 직원의 최소화 및 교육회사의 개인정보관련 처리 담당자에 대한 수시 교육을 통하여 개인정보처리방침의 준수를 항상 강조하고 있습니다.
회사는 이용자의 개인정보에 대한 접근 권한을 이용자를 직접 상대로 하여 마케팅 업무를 수행하는 자, 개인정보보호책임자 및 담당자 등 개인정보 관리 업무를 수행하는 자, 기타 업무상 개인정보의 취급이 불가피한 자로 제한하고 있습니다.
개인정보를 취급하는 직원을 대상으로 새로운 보안 기술 습득 및 개인정보 보호 의무 등에 관해 정기적인 사내 교육 및 외부 위탁교육을 실시하고 있습니다.
입사시 전 직원의 정보보안서약서를 통하여 사람에 의한 정보유출을 사전에 방지하고 개인정보 보호 정책에 대한 이행 사항 및 직원의 준수 여부를 감사하기 위한 내부 절차를 마련하고 있습니다.
개인정보 관련 취급자의 업무 인수 인계는 보안이 유지된 상태에서 철저하게 이뤄지고 있으며 입사 및 퇴사 후 개인정보 사고에 대한 책임을 명확화하고 있습니다.
전산실 및 자료 보관실 등을 특별 보호구역으로 설정하여 출입을 통제하고 있습니다.
정보주체의 권리와 의무 행사방법
1. 이용자는 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.
1. 개인정보 열람 요구
2. 오류 등이 있을 경우 정정 요구
3. 삭제 요구
4. 처리 정지 요구
5. 동의 철회 요구
2. 제1항에 따른 권리 행사는 회사에 대해 서면, e-mail, 방문, 전화 등을 통하여 하실 수 있으며 회사는 본인확인 절차를 거친 후 지체 없이 조치를 도와드리고 있습니다.
3. 이용자가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 회사는 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다.
4. 이용자는 개인정보보호법 등 관계 법령을 위반하여 회사가 처리하고 있는 정보주체 본인이나 타인의 개인정보 및 사생활을 침해하여서는 안 됩니다.
단, 아래의 경우에는 동의 철회ㆍ처리 정지ㆍ정정 및 삭제가 불가할 수 있습니다.
- 법률에 따라 열람이 금지되거나 제한되는 경우
- 다른 사람의 신체ㆍ생명을 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
정보주체와 법정대리인의 권리, 의무 및 그 행사방법에 관한 사항
1. 이용자는 언제든지 개인정보 열람·정정·삭제·처리정지 및 철회 요구 자동화된 결정에 대한 거부 또는 설명 요구 등의 권리를 행사할 수 있습니다.
※ 만 14세 미만 아동에 관한 개인정보의 열람 등 요구는 법정대리인이 직접 해야 하며, 만 14세 이상의 미성년자인 정보주체는 정보주체의 개인정보에 관하여 미성년자 본인이 권리를 행사하거나 법정대리인을 통하여 권리를 행사할 수도 있습니다.
2. 권리 행사는 「개인정보 보호법」 시행령 제41조 제1항에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며, 개인정보위는 이에 대해 지체없이 조치하겠습니다.
3. 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수도 있습니다. 이 경우 "개인정보 처리 방법에 관한 고시(제2025-5호)" 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
4. 정보주체가 개인정보 열람 및 처리정지를 요구할 권리는 「개인정보 보호법」 제35조 제4항, 제37조 제2항에 의하여 제한될 수 있습니다.
5. 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 해당 개인정보의 삭제를 요구할 수 없습니다.
6. 자동화된 결정이 이루어진다는 사실에 대해 정보주체의 동의를 받았거나, 계약 등을 통해 미리 알린 경우, 법률에 명확히 규정이 있는 경우에는 자동화된 결정에 대한 거부는 인정되지 않으며 설명 및 검토 요구만 가능합니다.
- 또한 자동화된 결정에 대한 거부·설명 요구는 다른 사람의 생명·신체·재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 등 정당한 사유가 있는 경우에는 그 요구가 거절될 수 있습니다.
7. 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구, 자동화된 결정 거부·설명 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
개인정보 자동 수집장치의 설치 / 운영 및 거부에 관한 사항
1. 쿠키
회사는 개인화되고 맞춤화된 서비스를 제공하기 위해서 이용자의 정보를 저장하고 수시로 불러오는 '쿠키(cookie)’를 사용합니다. 쿠키는 웹사이트를 운영하는데 이용되는 서버가 이용자의 브라우저에게 보내는 아주 작은 텍스트 파일로 이용자 컴퓨터의 하드디스크에 저장됩니다. 이후 이용자가 웹 사이트에 방문할 경우 웹사이트 서버는 이용자의 하드 디스크에 저장되어 있는 쿠키의 내용을 읽어 이용자의 환경설정을 유지하고 맞춤화된 서비스를 제공하기 위해 이용됩니다. 쿠키는 개인을 식별하는 정보를 자동적 / 능동적으로 수집하지 않으며, 이용자는 언제든지 이러한 쿠키의 저장을 거부하거나 삭제할 수 있습니다.
2. 회사의 쿠키 사용 목적
메인 화면의 팝업 및 통계 목적(접속 수, 많이 찾는 페이지 등)으로 사용합니다.
3. 이용자는 쿠키 설치에 대한 선택권을 가지고 있습니다.
따라서 이용자는 웹 브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수도 있습니다.
다만, 쿠키의 저장을 거부할 경우에는 일부 서비스의 이용에 어려움이 있을 수 있습니다.
개인정보 보호책임자 및 담당 부서
회사는 개인정보처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제를 위하여 아래와 같이 개인정보보호 책임자 및 고객서비스 담당부서를 지정하고 있습니다.
개인정보보호 책임 및 담당부서
- 개인정보 보호 책임자 : 김상엽 이사
- 담당부서 : 전산부
- 전화번호 : 031-460-0371
- 이메일 : sykim1@osanghc.com
고객서비스 담당부서
- 담당부서 : C/S부
- 전화번호 : 080-300-8114
- 이메일 : ohc_cs@osanghc.com
권한침해 구제
개인정보 관련 신고ㆍ상담이 필요한 경우 국가기관의 도움을 받을 수 있습니다.
- 개인정보분쟁조정위원회 : 1833 – 6972(www.kopico.go.kr)
- 개인정보침해신고센터 : 118(privacy.kisa.or.kr)
- 대검찰청 사이버수사과 : 1301(www.spo.go.kr)
- 경찰청 사이버안전지킴이 : 182(ecrm.cyber.go.kr)
개인정보처리방침의 변경 및 고지
본 개인정보처리방침은 변경되는 경우에는 변경한 개인정보 처리방침을 본사 홈페이지에 지속적으로 게시하도록 하겠습니다.