Winix Smart 개인정보 처리방침
주식회사 위닉스(이하 “회사”)는 Winix Smart 서비스를 통하여 이용자의 개인정보를 처리함에 있어 「개인정보 보호법」(이하 “개인정보보호법”) 「정보통신망 이용 촉진 및 정보 보호 등에 관한 법률」(이하 “정보통신망법”) 등 관련 법령상의 규정을 준수합니다.
1. 수집하는 개인정보의 항목 및 수집 방법 2. 개인정보의 수집 및 이용 목적 3. 개인정보의 제공 4. 개인정보의 처리 위탁 5. 개인정보 국외이전 6. 개인정보의 보유 및 이용 기간– 7. 개인정보의 파기절차 및 방법 8. 이용자 및 법정대리인의 권리와 그 행사 방법 9. 개인정보 자동 수집 장치의 설치/운영 및 거부에 관한 사항 10. 개인정보의 기술적/관리적 보호 대책 11. 개인정보관리책임자 및 민원 처리 콜센터 12. 권익침해 구제방법 13. 기타 14. 고지 의무 |
- 수집하는 개인정보의 항목 및 수집 방법
가. 수집하는 개인정보의 항목
구분 |
수집하는 개인정보 항목 |
|
회원가입시 |
일반 가입 |
사용자ID (Email주소) |
SNS 제휴사 통한 가입 |
Facebook, Google, Amazon, Kakao, Naver, Apple 사용자ID (Email주소), |
|
공통 |
내부 사용자ID, 가입일, 최근 로그인 날짜, Push수신설정여부, 국가정보 |
|
로그인시 |
내부 사용자 ID, 스마트폰 언어설정 정보, 스마트폰 UUID, AWS Cognito Access 토큰, Push토큰, 스마트폰 OS 종류, 스마트폰 OS 버전, 앱버전, 스마트폰 모델정보, 최종 로그인 날짜, 가입날짜, 업데이트 날짜 |
|
제품 등록/연결/제어 시 |
제품 ID(Mac주소+ ), 제품 Mac주소, 제품 모델 정보, 제품 펌웨어 버전, 제품 판매국가 정보, 제품 설치지역 정보, 제품 설치지역 TimeZone, 제품 설치위치 정보, 제품 상태정보(각 기능버튼 ON/OFF상태), 제품 공기질이력 정보, 제품 필터사용량 정보, 제품 페어링이력 정보, 제품 제어이력 정보 |
|
알렉사 사용시 |
사용자 Email, AWS Cognito 사용자ID, AWS리전정보, 등록일자, 업데이트일자 |
|
DRS 등록시 |
제품 Mac주소, 제품 ID(Mac주소+ ), 내부 사용자ID, 등록 일자, 업데이트 일자, DSR Access 토큰, DRS Refresh 토큰, 상세코드, 상태코드, 주문타입, 디스크립션, 배송확인, 사용여부 DRS히스토리 (히스토리ID, 제품ID, 알림타입, 등록일자) |
나. 개인정보 수집 방법
- 이용자의 개인정보는 모바일 어플리케이션을 통한 회원 가입 및 이용과정에서 이용자의 직접 입력, 그리고 해당 기기를 모바일 어플리케이션에 연동시키는 경우 기기로부터 기기와 연관된 개인정보를 자동으로 수집합니다.
- 이용자가 “제휴사”를 통해 가입/등록 절차를 진행하는 경우, 회사는 “제휴사”가 이용자의 동의를 얻어 수집한 정보를 “제휴사”로부터 제공받습니다.
- 스마트기기 앱 이용에 따른 로그분석 프로그램 등을 통하여 자동으로 기기 사용정보 등 개인정보를 수집합니다.
- 개인정보의 수집 및 이용 목적
가. 회원 관리
회사는 본인확인, 만 14세 미만 아동의 서비스 이용제한, 이용자 식별 및 당사가 보유하고 있는 다른 개인정보와의 통합/연계, 불량 회원의 부정 이용 및 비인가 사용 방지, 분쟁 처리를 위한 기록 보존, 불만 민원 처리, 고지사항 전달, 혜택 제공 및 안내 등을 위하여 수집한 개인정보를 이용합니다.
나. 서비스 제공
회사는 WiFi를 통한 제품의 등록, 제품 상태 모니터링 및 제품 사용 형태, 원격 제어, 제품이 설치된 위치의 실외 공기질 모니터링, 제품을 이용한 측정 정보 제공, 기타 서비스 유지 보수, 회원 정보 및 제품 정보 활용을 통한 추가적인 서비스 제공, 인구 통계학적 특성에 따른 광고 게재 및 혜택 제공, 콜센터 상담 운영, 회원의 기기 사용 내역 등을 고려한 1:1 맞춤형 서비스 제공, 이용자 편의 제공 등을 위하여 수집한 개인정보를 이용합니다.
다. 제품 및 서비스 개발
회사는 로그 분석을 통한 오류분석 및 기능/로직 개선, 서비스 및 이용행태/정보 분석, 신규 서비스 개발, 신규 콘텐츠 개발, 고객 혜택적 서비스 제공, 접속 빈도 파악 등을 위하여 수집한 개인정보를 이용합니다.
라. 광고성 정보의 전송 및 이벤트 안내 등
회사는 이벤트 및 광고성 정보 전달, 신규 서비스 및 신상품/이벤트 안내, 각종 판촉행사 안내, 고객지향적 서비스 및 정보 제공 등을 위하여 수집한 개인정보를 이용합니다.
- 개인정보의 제3자 제공
회사는 아래와 같이 이용자의 동의가 있거나 관련 법령에 특별한 규정이 있는 경우 등을 제외하고는 이용자의 개인정보를 제3자에게 제공하지 않습니다.
제공받는 자 |
제공목적 |
제공하는 항목 |
보유기간 |
Amazon Alexa |
앱에 등록된 제품의 음성 제어 서비스에 이용 |
AWS Cognito 사용자ID |
개인정보 이용 목적 달성 시(서비스 이용 시)까지. 단, 관계 법령에서 일정 기간 동안 정보보관 의무를 부과하는 경우 해당 기간 동안 보유 |
- 개인정보의 처리 위탁
회사는 보다 나은 서비스 제공과 이용자 편의 제공 등 업무 수행을 원활하게 하기 위하여 이용자의 개인정보 처리를 제3자에게 위탁할 수 있습니다.
개인정보 수탁자 및 위탁업무 내용은 아래와 같고, 필요한 경우 수탁업체가 추가되거나 변경될 수 있으며, 이 경우 본 개인정보 처리방침에 변경 사항을 반영하여 고지합니다.
수탁업체 |
위탁 업무 내용 |
Google Inc. |
서비스 제공 |
Amazon Web Services Inc. |
인프라, 서비스 제공 |
리얼네트웍스아시아퍼시픽(주) |
시스템 및 서비스 운영 |
- 개인정보의 국외이전
회사는 서비스 제공 및 이용자의 편의 증진 등을 위하여 이용자의 정보를 아래와 같이 국외로 전송하거나 국외에서 관리할 수 있으며, 회사의 개인정보 국외 이전 내역은 아래와 같습니다.
이전받는 업체 및 연락처 |
이전 국가 |
이전되는 개인정보 항목 |
이전받는 자의 목적, 보유∙이용기간 및 이전일시 및 방법 |
Amazon Web Services Inc. - AWS Korea Privacy aws-korea-privacy@amazon.com |
미국 |
서비스 이용 중 수집되는 개인정보 및 로그 정보 |
목적: 서비스 제공을 위한 데이터 저장 및 서비스 운영 등 기간: 이용자의 서비스 가입기간 동안 보유 일시 및 방법: 서비스 제공 과정 중 정보통신망을 통해 수시로 이전 |
Google Inc. - Google LLC privacy team googlekrsupport@google.com |
미국 |
기본적으로 수집하는 정보: 이용자 수 및 세션 수, 세션 시간, 운영체제, 기기 모델, 지역, 최초 실행 수, 어플리케이션 열기, 어플리케이션 업데이트, 인어플리케이션 구매 Firebase performance monitoring data: 기기정보(모델, OS 및 화면방향), RAM 및 디스크 크기, CPU 사용량, 이동통신사(모바일 국가 및 네트워크 코드 기준), 무선/네트워크 정보 국가(IP 주소 기준), 언어, 신호 강도, 어플리케이션 정보, 네트워크 URL, 응답 코드, 페이로드 크기(바이트), 응답 시간, 자동화된 추적 기간 |
목적: 이용자의 사용행태 파악 및 어플리케이션기능 개선 용도 기간: 이용자의 서비스 가입기간 동안 보유 일시 및 방법: 서비스 제공 과정 중 정보통신망을 통해 수시로 이전 |
- 개인정보의 보유 및 이용 기간
회사는 이용자로부터 개인정보를 수집하는 경우 서비스 이용기간 동안 개인정보를 이용∙보관함을 원칙으로 합니다.
또한, 회사는 관계법령의 규정 및 회사 내부 방침에 의하여 개인정보를 보존할 필요가 있는 경우 아래와 같이 일정한 기간 동안 해당 개인 정보를 보관합니다.
가. 관계법령의 규정이 있는 경우
1) 소비자 불만 또는 분쟁 처리에 관한 기록 : 3년(전자상거래 등에서의 소비자보호에 관한 법률)
2) 통신사실확인자료 : 12개월(통신비밀보호법)
3) 표시광고에 관한 기록 : 6개월(전자상거래 등에서의 소비자보호에 관한 법률)
나. 회사 내부 방침에 따라 보유하는 개인정보의 보존 기간
1) 개별적으로 이용자의 동의를 받은 경우 : 동의를 받은 기간
2) 회사와 이용자 간에 민원, 소송 등 분쟁이 발생한 경우에 그 보유기간 내에 분쟁이 해결되지 않을 경우 : 그 분쟁이 해결될 때까지
3) 서비스 이용 로그 : 수집일로부터 2년
4) 시스템 로그 : 30일 보관
5) 음성정보 및 음성명령정보(Text) : 수집일로부터 1년
6) 탈퇴회원 개인정보 : 탈퇴일로부터 3개월
7) 콜센터 및 홈페이지 A/S 접수 / 상담 시 수집된 개인정보 : 수집일로부터 5년
8) 스마트 가전, 휴대폰 등 로그정보 추출 시 수집된 개인정보 : 수집일로부터 1년
9) 이메일 주소를 ID로 가입을 시도한 이용자가 이메일 인증을 완료하지 않은 경우에 수집된 개인 정보 : 입력시점으로부터 48시간
다. 개인정보에 대하여 보존기간을 회원에게 개별적으로 사전 동의를 받은 경우: 해당 보존기간 동안 보관
※ 회사는 개인정보 외 스마트 가전 기기 정보, 로그 정보 중 일부 등은 통계 및 서비스 개선 목적으로 개인을 식별할 수 없는 형태로 보관합니다.
- 개인정보의 파기절차 및 방법
회사는 이용자의 개인정보를 개인정보의 수집 및 이용목적이 달성되면 지체 없이 파기합니다. 다만, 이용자의 동의를 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다. 회사의 개인정보 파기절차 및 방법은 다음과 같습니다.
가. 파기절차
개인정보는 목적이 달성된 후 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라 일정 기간 저장된 후 파기됩니다.
나. 파기방법
전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.
- 이용자 및 법정대리인의 권리와 그 행사 방법
이용자 및 법정대리인은 개인정보 처리와 관련하여 이하의 권리를 행사할 수 있습니다.
가. 개인정보 열람, 정정, 삭제 요구의 권리
이용자 및 법정대리인은 언제든지 등록되어 있는 자신 혹은 해당 미성년자 이용자의 개인정보를 열람하거나 정정할 수 있고 삭제를 요구할 수 있습니다. 이용자 및 법정대리인이 개인정보 열람, 정정 및 삭제를 하고자 할 경우에는 직접 열람, 정정 및 삭제하거나, 또는 회사의 개인정보보호책임자 및 담당자에게 서면 또는 전자우편으로 연락하는 경우 지체 없이 조치하도록 하겠습니다. 다만, 이용자는 다른 법령에서 그 개인정보가 수집대상으로 명시되어 있는 경우에는 삭제를 요구할 수 없으며, 개인정보를 정정∙삭제하는 경우 일부 또는 전부의 서비스 이용이 불가능할 수 있습니다.
나. 개인정보 처리정지 요구의 권리
이용자 및 법정대리인은 언제든지 등록되어 있는 자신 혹은 해당 미성년자 이용자의 개인정보의 처리정지를 요청할 수 있습니다. 개인정보 처리의 정지를 원하는 경우 회사의 개인정보보호책임자 및 담당자에게 서면 또는 전자우편으로 연락하면 지체 없이 조치하도록 하겠습니다. 다만, 회사는 관련 법령에 따라 이용자의 처리정지 요청에도 불구하고 계속하여 개인정보를 처리할 수 있으며, 이러한 경우에는 지체 없이 그 내용을 이용자 및 법정대리인에게 알려드리도록 하겠습니다. 이에 대하여 이용자 및 법정대리인은 개인정보보호책임자 및 담당자에게 서면 또는 전자우편 등의 방법을 통하여 이의를 제기할 수 있습니다.
다. 개인정보 수집, 이용, 제공에 대한 동의 철회의 권리
이용자 및 법정대리인은 언제든지 등록되어 있는 자신 혹은 해당 미성년자 이용자의 개인정보의 수집, 이용, 제공에 대한 동의를 철회할 수 있습니다. 이를 위하여 이용자는 「회원탈퇴」 절차를 진행할 수 있고, 또는 회사의 개인정보보호책임자 및 담당자에게 서면 또는 전자우편으로 연락하여 철회를 신청할 수 있습니다. 이러한 경우 회사는 본인 확인 절차 후 개인정보의 삭제 등 필요한 조치를 하겠습니다. 다만, 이용자가 사용 중인 스마트폰에서 어플리케이션을 삭제하더라도, 회사에 수집된 개인정보는 삭제되지 않으므로, 개인정보 삭제는 가.항의 권리 행사 방법을 통해 회사에 별도로 요구하시기 바랍니다.
- 개인정보 자동 수집 장치의 설치/운영 및 거부에 관한 사항
회사는 고객에게 더 나은 서비스를 제공하기 위한 목적으로 Google, Inc. (이하 ‘Google’)이 제공하는 분석 서비스인 Google Analytics를 사용하여 고객들이 회사의 서비스를 어떻게 이용하는지 분석 및 평가하고 고객의 수요를 파악하며, 서비스와 제품을 개선하고 맞춤화하여 효율적인 서비스를 제공하는 것에 목적이 있습니다.
Google Analytics를 통해 수집되는 정보의 처리는 Google 개인정보보호정책과 Google Analytics 이용약관을 적용 받습니다.
– Google 개인정보보호정책 : https://www.google.com/intl/ko/policies/privacy/
– Google Analytics 이용약관 : https://www.google.com/analytics/terms/kr.html
회사는 Google Analytics를 통해 익명의 인구통계학적 데이터 등을 수집합니다.
회사는 Google Analytics를 통해 개인을 식별할 수 있는 정보는 수집하지 않으며, 수집한 정보를 다른 경로를 통해 얻은 개인식별 정보와 결합하지 않습니다.
- 개인정보의 기술적/관리적 보호 장치
회사는 이용자들의 개인정보를 취급함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적/관리적 대책을 강구하고 있습니다.
가. 기술적 보호조치
- 회사는 이용자의 개인정보를 암호 알고리즘을 이용하여 보호하며, 네트워크 상의 개인정보를 안전하게 전송할 수 있는 보안장치(SSL)를 채택하고 있습니다.
- 회사는 해킹 등 외부 침입에 대비하여 각 서버마다 침입차단시스템 및 취약점 분석시스템 등을 이용하여 외부로부터의 무단 접근을 통제하고 있으며, 기타 시스템적으로 적정 수준의 보안성을 확보하기 위한 가능한 기술적 장치를 갖추어 개인정보 보안에 만전을 기하고 있습니다.
- 회사는 패스워드 등 본인임을 인증하는 정보에 대해서는 일방향 암호화하여 저장합니다.
- 회사는 개인정보 침해사고 발생에 대응하기 위해 개인정보처리시스템에 대한 접속기록을 보관하고 백업 조치 등 위조·변조 방지를 위한 조치를 취하고 있습니다.
- 회사는 개인정보 처리 시스템에서 개인정보의 출력 시(인쇄, 화면표시, 파일생성 등) 용도를 특정하며, 용도에 따라 출력 항목을 최소화합니다.
- 회사는 개인정보 취급자가 개인 정보를 종이로 인쇄하거나, 디스켓, 콤팩트디스크 등 이동 가능한 저장매체에 복사할 경우 개인정보 관리 책임자의 사전 승인을 받도록 조치합니다. 출력, 복사물로부터 다시 출력 또는 복사하는 경우도 또한 같습니다.
나. 관리적 보호조치
- 회사는 이용자의 개인정보에 대한 접근 권한을 최소한의 인원으로 제한하고 있습니다.
- 회사는 전보 또는 퇴직 등 인사 이동이 발생하여 개인정보취급자가 변경되었을 경우에 지체 없이 개인 정보처리시스템의 접근 권한을 변경 또는 말소합니다.
- 회사는 개인정보를 수집·이용 및 파기하는 경우 관련 법령이 권고하는 기준에 따라 수집 목적, 이용기간, 활용 정보 항목, 파기 등에 대한 근거를 남기도록 하고 있으며, 이와 관련하여 내부 정책과 프로세스를 규정하고 있습니다.
- 회사는 개인정보를 처리하는 직원을 대상으로 새로운 보안 기술 습득 및 개인정보 보호의무 등에 관해 정기적인 사내교육을 실시하고 있습니다.
- 회사는 모든 임직원의 보안서약서를 통하여 사람에 의한 정보유출을 사전에 방지하고 개인정보보호정책에 대한 이행사항 및 직원의 준수여부를 감시하기 위한 내부절차를 마련하고 있습니다.
- 회사는 개인정보 관련 취급자의 업무 인수인계는 보안이 유지된 상태에서 철저하게 이뤄지고 있으며 입사 및 퇴사 후 개인정보 사고에 대한 책임을 명확히 하고 있습니다.
- 개인정보관리책임자 및 민원 처리 콜센터
회사는 이용자의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 개인정보 보호 책임자를 두고 있습니다. 이용자는 서비스를 이용하면서 발생하는 모든 개인정보보호 관련 민원을 개인정보관리 책임자에게 신고할 수 있으며, 회사는 신고사항에 대해 신속하고 충분한 답변을 드릴 것입니다.
- 개인정보 보호 책임자 : 위닉스 연구소
- 전화번호 : 031-5180-7500
- 이메일 : privacy@winix.com
- 권익침해 구제방법
이용자는 아래의 기관에 개인정보 침해에 대한 피해구제, 상담 등을 문의하실 수 있습니다.
아래의 기관은 회사와는 별개의 기관으로서, 회사의 자체적인 개인정보 불만처리, 피해구제 결과에 만족하지 못하시거나 보다 자세한 도움이 필요하시면 문의하여 주시기 바랍니다
- 개인정보 침해신고센터 : (국번없이)118 (http://privacy.kisa.or.kr)
소관업무 : 개인정보 침해사실 신고, 상담 신청
주소 : 전라남도 나주시 진흥길 9 한국인터넷진흥원
- 개인정보 분쟁조정위원회 : 1833-6972 (www.kopico.go.kr)
소관업무 : 개인정보 분쟁조정신청, 집단분쟁조정 (민사적 해결)
주소 : 서울특별시 종로구 세종대로 209 정부서울청사 4층
- 대검찰청 사이버수사과 : (국번없이)1301, cid@spo.go.kr (http://spo.go.kr)
- 경찰청 사이버안전국 : (국번없이)182 (http://cyberbureau.police.go.kr)
- 기타
회사는 이용자에게 다른 회사의 웹사이트 또는 자료에 대한 링크를 제공할 수 있습니다. 이 경우 회사는 외부사이트 및 자료에 대한 아무런 통제권이 없으므로 그로부터 제공 받는 서비스나 자료의 유용성에 대해 책임질 수 없으며 보증할 수 없습니다.
회사가 포함하고 있는 링크를 클릭하여 타 웹사이트의 페이지로 옮겨갈 경우 해당 웹사이트의 개인정보보호 정책은 회사와 무관하므로 새로 방문한 웹사이트의 정책을 검토해 보시기 바랍니다.
- 고지 의무
회사는 관련 법령, 회사 내부정책 또는 보안 기술의 변경에 따라 본 개인정보 처리방침의 추가∙삭제 또는 수정이 있을 경우 아래와 같은 방법으로 사전 공지하도록 하겠습니다.
- 모바일 어플리케이션 공지사항 란 또는 별도의 창을 통하여 수정내용 공지
- 이메일 또는 모바일 어플리케이션 PUSH 메시지를 통하여 수정내용 공지
본 개인정보 처리방침은 2022년 1월 1일부터 시행합니다.