개인정보처리방침

발효일: 2023년 2월 14일

개요

Need는극진한 존중과 주의를 기울여 귀하의 개인정보를 수집, 이용 및 공유하고 있습니다.

당사의 개인정보처리방침 (“본 개인정보처리방침”)을 확인하시기 바랍니다. 니드코리아 유한회사  (“당사”)에서 제공하는 서비스에 접근하거나 이를 이용함으로써 귀하는 귀하의 개인정보가 본 개인정보처리방침에 기재된 방식으로 처리된다는 점을 이해합니다. 당사는 본 개인정보처리방침을 이해하기 쉽게 작성하도록 노력하였으나 문의가 있으신 경우 아래 연락처로 연락바랍니다.

본 개인정보처리방침은 귀하가 Need 서비스를 이용하거나 그 외 다른 방법으로 당사와 소통하는 때에 개인건강정보를 포함한 귀하의 개인정보를 수집, 이용, 공개 및 보유하는 방법에 대한 세부사항을 명시하고 있습니다. 본 개인정보처리방침은 대한민국의 법적 요건 및 개인정보보호에 대한 당사의 의무를 반영하고 있습니다.

개인정보처리자

니드코리아 유한회사가 당사가 수집하거나 당사에게 제공된 개인정보의 개인정보처리자임을 양지하시기 바랍니다.

당사의 의무

당사는 귀하의 개인정보를 적법하고 공정하게 처리하고 부적절한 방식으로 또는 수집 목적  외 다른 목적으로 처리하지 않으며 귀하의 개인정보의 정확성을 위해 귀하와 협력하며 귀하의 권리를 침해하지 않도록 귀하의 데이터를 보호하고 당사가 보유한 귀하의 개인정보와 관련하여 당사의 개인정보보호 관행 및 귀하의 권리를 귀하에게 고지하고 합리적으로 실행가능한 경우 익명처리 및 가명처리 등의 절차를 이용하여 귀하의 개인정보보호를 더욱 강화하고 모든 관련 개인정보보호법을 준수하고 수집된 목적위해 더 이상 필요하지 않는 경우 귀하의 개인정보를 파기할 것을 약속합니다.

정의

본 개인정보처리방침에서 사용된 용어는 아래의 의미를 갖습니다.

개인건강정보 – 의료 기록, 귀하에 대한 의료 제공, 검진결과 평가(screening assessments)를 포함한 귀하의 신체적, 정신적 건강 및 의료와 관련된 정보 등 귀하의 건강 및 의료와 관련된 개인정보.

개인정보 – 개인정보보호법 및 기타 정보보호법령에 따라 규제되는 “개인정보” 등 식별가능한 개인에 관한 정보. 개인정보에는 보험가입자 앱 계정 프로필 및 개인건강정보가 포함되어 있습니다.

보험가입자 앱 – Need 서비스가 포함된 건강보험증권을 구매한 개인에게 Need가 제공하는 “Need” 앱.

서비스 – 보험가입자 앱 및 Need 웹사이트 및 진단, 권고, 고객 지원을 포함하나 이에 국한되지 않는 보험가입자 앱 또는 웹사이트에서 제공하는 일체의 도구 및 서비스. 서비스는 국제 가이드라인에 따른 암 검진에 관한 일반적인 권고를 받을 수 있도록 하고 문의가 있는 경우 지원팀에 연락할 수 있도록 합니다.

귀하 – 당사의 서비스를 이용하거나 또는 이용 등록을 한 개인(“귀하”).

개인정보 수집 이용

개요

당사는 귀하와의 관계를 수립 및 유지하고 당사의 서비스를 귀하에게 제공하고 당사의 상품 및 서비스를 개발 및 향상시키고, Need 웹사이트 및 보험가입자 앱의 보안 및 기능을 유지하고 개선하기 위해 개인정보를 수집합니다. 관련 법령에 따라 허용된 범위 내에서, 당사는 당사의 계약, 조건 및 정책을 이행하고, 법적 의무를 이행하고 안전 또는 보안 목적을 위해 필요한 귀하의 개인정보를 이용할 수 있습니다.

당사는 세 가지 주요 출처로부터 귀하의 개인정보를 수령합니다. (1) 귀하, 귀하가 보험가입자 앱 또는 다른 수단을 통해 당사에 직접 제공하는 경우, (2) 귀하의 앱 이용, 귀하가 보험가입자 앱을 이용할 때 귀하의 보험가입자 앱 이용방식에 대한 정보, 보험가입자 앱에 접근할 때 귀하가 이용하는 기기, 귀하가 귀하의 계정에 연결할 수 있는 제3자 앱의 정보를 수집합니다 (3) 제3자, 예를 들어 귀하가 Need 서비스를 제공하는 보험에 가입한 경우.

당사는 15세 미만의 개인에 의한 서비스 등록을 수락하지 않으며 15세 미만의 개인에 대한 개인정보를 고의로 수집하지 않습니다.

세부사항

당사는 귀하로부터 직접 명시된 목적을 위해 아래의 범주에 해당하는 개인정보를 수집 및 이용합니다.

성명 및 연락처. 당사는 귀하가 계정을 생성하거나 당사의 서비스를 이용할 때 성명, 생년월일, 성별, 이메일 주소, 우편주소, 전화번호 및 기타 이와 유사한 연락처 정보 등 정보를 수집할 수 있습니다. 당사는 귀하와의 관계를 수립 및 유지하고 귀하가 요청하는 서비스에 대한 접근권을 제공하기 위해 해당 범주의 정보를 수집합니다.

자격증명. 귀하가 온라인 계정을 생성하는 경우 인증 및 계정 접근에 이용되는 비밀번호, 비밀번호 힌트 및 이와 유사한 보안 정보를 수집할 수 있습니다. 당사는 보안, 인증 및 확인 목적을 위해 해당 정보를 수집합니다.

귀하 및 당사간의 소통. 귀하가 당사 서비스에 대한 정보를 요청하거나 고객지원 또는 기술지원을 요청하거나 그 외 방법으로 당사와 소통하는 경우 당사는 귀하와의 소통 내용을 비롯하여 이메일 주소, 전화번호, 우편주소, (일정한 경우) 개인건강정보 등의 개인정보를 수집할 수 있습니다.

개인건강정보. 귀하가 의료진과 논의할 수 있도록 정보를 제공하기 위해 앱 내 진단을 제공하는 등 귀하가 요청하는 서비스를 제공할 목적으로 귀하의 개인건강정보를 수집할 수 있습니다.

당사는 귀하가 보험가입자 앱 또는 당사의 웹사이트를 이용할 때 명시된 목적을 위해 아래의 범주에 해당하는 개인정보를 수집합니다.

자동 데이터 수집. 당사는 귀하가 당사의 서비스를 이용할 때 귀하의 인터넷 프로토콜(IP) 주소, 사용자 설정, MAC 주소, 쿠키 식별자, 이동통신사, 고유 식별자, 브라우저 또는 기기 정보(아래 참조), 위치정보 (귀하의 스마트폰 내에서 처리되는 데이터 혹은 IP 주소로 도출된 대략적 위치),  인터넷 서비스 제공자 등 특정 정보를 자동적으로 수집할 수 있습니다. 내부 목적을 위해 귀하의 계정에 배정된 번호인 귀하의 사용자 ID역시 귀하가 서비스를 이용할 때 자동으로 수집될 수 있습니다. 해당 정보는 Need 웹사이트 및 보험가입자 앱의 보안, 성능 및 기능을 유지 및 향상시키기 위해 이용됩니다. 자동으로 수집된 일부 개인정보는 당사자 제공하는 서비스를 개선하는데 도움이 될 수 있도록 다른 정보와 결합될 수 있습니다.

연결된 앱의 데이터(Data From Connected Applications). 귀하가 요청한 서비스 또는 도구를 당사가 제공할 수 있도록 귀하가 귀하의 Need 계정을 제3자 앱과 연결하는 경우, 당사는 해당 앱으로부터 개인정보를 수집할 수 있습니다. 예를 들어, 귀하가 Apple Health 앱을 보험가입자 앱의 계정과 연결하기로 선택한 경우, 당사는 해당 앱에서 데이터를 수집하여 귀하에게 더 나은 서비스를 제공할 수 있도록 개인정보를 분석하는 등 귀하가 요청한 서비스를 제공하는데 이용합니다. 이러한 데이터는 귀하가 클릭하는 링크, 귀하가 상호작용하는 콘텐츠 유형, 귀하의 활동 횟수 및 기간, 귀하의 앱 이용방식에 대한 기타 정보 등의 “행태정보”를 포함합니다.

이용 정보. 당사는 또한 귀하가 클릭하는 링크, 귀하가 상호작용하는 콘텐츠 유형, 귀하의 활동 횟수 및 기간에 대한 정보 및 귀하의 서비스 이용방식에 대한 기타 정보 등 귀하의 서비스 이용에 대한 정보를 수집할 수 있습니다. 해당 정보는 귀하가 관심을 가질만한 서비스를 파악하는 등 당사의 상품 및 서비스를 개발하고 향상시키기 위한 목적 내지 관리하기 위한 목적을 위해 수집됩니다. 당사는 보안 목적 및 Need 보험가입자 앱 및 웹사이트의 기능 향상을 위해 해당 정보를 이용합니다.

기기 정보. 보험가입자 앱이 귀하의 기기에서 작동하기 위해서는 제한된 특정 데이터가 요구됩니다. 당사가 수집한 정보에는 기기 하드웨어 및 운영체제 유형, 고유 기기 식별자, IP 주소, 언어 설정, 및 보험가입자 앱이 당사의 서버에 접속하는 일시 등 귀하의 기기 및 운영체제에 대한 정보가 포함되어 있습니다. 해당 정보는 귀하의 기기 기능에 적합한 콘텐츠를 제공하고 푸시 알림을 제공하고 안전한 경험을 보장하고 개인정보를 무단접근으로부터 보호할 수 있도록 비정상적인 행태를 감지하는데 이용됩니다. 또한, 보험가입자 앱이 귀하의 모바일 기기에서 충돌하는 경우, 당사는 귀하의 모바일 기기 모델 소프트웨어 버전과 통신사에 대한 정보를 수령할 수 있으며 이를 통해 당사는 버그를 식별 및 수정하고 보험가입자 앱의 성능을 개선할 수 있습니다.

당사는 명시된 목적을 위해 아래의 범주에 해당하는 개인정보를 제3자로부터 수집합니다.

보험관련 정보. 당사는 귀하의 건강보험제공자로부터 건강보험과 관련된 정보를 수집합니다. 해당 정보에는 연락처 정보, 보험 정보, 신용 정보, 제기된 청구, 리스크 평가 및 보험 제공자들이 귀하에게 증권 또는 증권에 따른 보장(coverage)를 제공하기로 결정하는데 이용한 기타 개인정보가 포함되어 있습니다.  

당사는 아래의 다른 방식으로 귀하의 개인정보를 이용할 수 있습니다.

동의. 당사는 귀하의 추가적인 동의를 받아 다른 목적을 위해 귀하의 개인정보를 이용할 수 있습니다.  

계약. 당사는 귀하와의 계약을 체결 및 이행하기 위해 불가피하게 필요한 경우 귀하의 개인정보를 이용할 수 있습니다.

쿠키

당사의 웹사이트 및 보험가입자 앱은 쿠키를 사용합니다. 쿠키는 귀하가 당사의 웹사이트에 방문할 때 귀하의 기기에 저장되는 작은 텍스트 파일로서 귀하가 당사의 웹사이트를 탐색할 때 좋은 사용자경험을 제공하며 이를 개선할 수 있게 도움을 줍니다. 쿠키는 귀하의 웹사이트 사용에 대한 정보를 포함하며 귀하가 다음에 당사 웹사이트를 방문할 때 당사가 귀하 및 귀하의 기기를 인식할 수 있게 합니다.

쿠키를 구성하고 관리하는 다양한 방식이 있습니다. 귀하는 귀하의 브라우저 설정을 이용하여 Need 또는 제3자 쿠키를 비활성화시킬 수 있습니다.

예를 들어 아래의 하이퍼링크에는 일부 브라우저에서의 쿠키 사용을 비활성화하는 방법 또는  쿠키를 삭제하는 방법이 기재되어 있습니다.

개인정보 공유 공개

개요

당사는 귀하 또는 당사에 대한 서비스 제공에 도움을 주는 자에게 개인정보를 공유할 수 있습니다.

당사는 귀하의 명시적인 동의를 받지 않는 한 본 개인정보처리방침에 명시되어 있거나 관련 법령에 따라 허용된 목적 이외의 목적을 위해 귀하의 개인정보를 공개하지 않습니다. 당사는 이러한 목적을 달성하는데 필요한 제한된 양의 개인정보만을 공개합니다.

당사를 대신하여 서비스 또는 기능을 수행하기 위해 당사와 계약한 당사의 서비스 제공자가 귀하 또는 당사에 서비스를 제공하는데 정보를 필요로 하는 경우 당사는 서비스 제공자와 귀하의 개인정보를 공유할 수 있습니다. 당사가 당사에(당사를 대신하여 귀하에게) 서비스를 제공하는 제3자와 귀하의 개인정보를 공유하는 모든 경우에서, 당사는 계약상의 통제를 사용하여 해당 정보를 보호하고 서비스 제공자가 서비스를 이행하거나 제3자가 귀하에게 서비스를 제공하기 위해 필요한 범위 내에서 이용하게 합니다. 상세내용은 아래 개인정보 위탁 섹션에 기재되어 있습니다.

당사는 법령의 허용 하, 법령이 요구하는 방식대로 제3자와 귀하의 개인정보를 공유할 수 있습니다. 상세내용은 아래 제3자 개인정보 제공 섹션에 기재되어 있습니다.

상세내용

개인정보 위탁

당사가 국외로 정보를 공유하는 경우 당사는 귀하의 개인정보가 적절히 보호될 수 있도록 관련 법령을 준수하여 정보를 이전하고 있습니다.

개인 정보 보호 정책의 모든 범주의 개인 정보 수신자, 위치, 이전 목적, 수령자에 의한 보유 기간, 한국 이외의 법인에 대한 이전 시기 및 방법은 다음과 같습니다.

  • 구글 클라우드 서비스(한국): 데이터 저장 서비스를 제공하고, Need 서비스를 지원하기 위해 일정 기간 또는 계약이 끝날 때까지 데이터를 보관합니다.
  • Need Inc.(미국, 개인정보 보호책임자, privacy@getneed.com): 행정 및 고객 지원 제공의 주체로서, 사용자에게 원활한 Need 서비스를 지원하기 위해 일정 기간 동안 또는 계약이 끝날 때까지 데이터를 보관하며, 필요에 따라 네트워크를 통해 데이터를 전송합니다.
  • Channel.io(한국, 개인정보 보호책임자, privacy@channel.io, +82.2.1644.4052): 고객 지원 플랫폼을 제공하고 사용자에게 원활한 Need 서비스를 지원하기 위해 일정 기간 동안 또는 계약이 끝날 때까지 데이터를 보관하며, 필요에 따라 네트워크를 통해 데이터를 전송합니다.
  • Typeform, S.L.(스페인, 정보보호책임자, gdpr@typeform.com): 고객 지원 양식을 제공하고, 사용자에게 원활한 Need 서비스를 지원하기 위해 일정 기간 동안 또는 계약이 끝날 때까지 데이터를 보관하며, 필요에 따라 네트워크를 통해 데이터를 전송합니다.
  • 컨설턴트(글로벌): 자문 서비스를 제공하며, 사용자에게 원활한 Need 서비스를 지원하기 위해 일정 기간 동안 또는 계약이 끝날 때까지 데이터를 보관하며, 필요에 따라 네트워크를 통해 데이터를 전송합니다.

당사는 아래의 목적을 위해 위 서비스 제공자에게 개인정보를 위탁할 수 있습니다.

서비스 제공자. 당사는 당사를 대리하여 서비스 또는 기능을 이행하기 위해 당사와 계약한 당사의 공급자, 대리인 또는 기타 조직 또는 개인이 귀하에게 서비스를 제공하는 과정에서 당사에 도움을 주기위해 정보를 필요로 하는 경우 해당인들과 개인정보를 공유할 수 있습니다. 예를 들어 당사는 당사를 대신하여 당사의 웹사이트를 호스트하고, 정보를 저장 및 처분하기 위한 내부 관리 목적을 위해 고객 서비스 플랫폼과 같은 서비스 제공자를 이용할 수 있습니다. 또한, 당사는 내부 프로세스를 위해 서비스 제공자(내부 커뮤니케이션 플랫폼 및 고객 지원 플랫폼 등)를 이용할 수 있습니다. 당사는 당사의 서비스 제공자 및 파트너와 함께 당사가 공유하는 개인정보의 양을 최소화하고 적절한 계약 조항에 따라 이들이 접근할 수 있는 사항 또는 개인정보로 수행할 수 있는 작업을 제한하고자 합니다.

3 개인정보 제공

제3자 파트너. 당사는 법령에 의해 허용되거나 귀하의 추가적인 동의가 있는 경우 조사, 임상실험 또는 연구를 하거나 의료 관련 소프트웨어, 프로그램 또는 상품을 개발하는 제3자 파트너에게 귀하의 개인정보를 제공할 수 있습니다. 당사는 귀하에게 이익이 될 수 있는 상품 또는 서비스를 보유하는 제3자 파트너에게 귀하의 개인 정보를 제공할 수 있습니다. 그 경우 당사는 본 개인정보처리방침에 그의 명칭을 추가하겠습니다.

법령에 따라 요구 또는 허용된 공개. 당사는 개인의 생명, 건강 또는 안전을 위협하는 위급상황이 발생하는 경우 등 관련 법령에 따라 요구되거나 허용되어 필요한 범위 내에서 개인정보를 공개할 수 있습니다. 당사 또는 당사의 서비스 제공자는 유효한 법원 명령에 대하여 법 집행기관에 기록을 제공해야 하는 경우 등 당사 또는 당사의 서비스 제공자가 사업을 운영하는 관할권 내에서 법적 및 규제적 요건을 충족하기 위해 필요한 경우 법 집행기관, 법원, 기타 정부 기관 또는 다른 당사자들에게 개인정보를 공유합니다.

영업 양도.  당사가 합병, 인수, 재무실사, 조직개편, 파산, 회생관리, 자산 전부 또는 일부 매각, 다른 제공자로 서비스 이전을 하게 되는 경우, 관련 법령에 규정된 일체의 요건에 따라 귀하의 개인정보는 해당 거래의 일환으로서 다른 자산과 함께 승계인 또는 관계사에 이전될 수 있습니다.

보유 파기

통상적으로 당사는 본 개인정보처리방침 내지 귀하로부터 취득한 별도의 동의에 명시된 목적을 달성하거나 법적 또는 규제적 요건을 충족하기 위하여 필요한 기간 동안 개인정보를 보유합니다.    

귀하의 개인정보는 아래에 명시된 정보를 포함하여 법령에 규정된 기간 동안 보관될 수 있습니다.

전자상거래 등에서의 소비자보호에 관한 법률

  • 거래 및 당사의 상품/서비스 공급의 취소 또는 대금에 대한 기록: 5 년
  • 민원 또는 분쟁 처리에 대한 기록: 3 년

통신비밀 보호법  

  • 당사 웹사이트 방문 기록/로그: 3 개월

당사가 귀하의 정보를 파기하는 경우 당사는 정보가 영구적으로 삭제되도록 상업적으로 합리적이고 기술적으로 실행가능한 조치를 취합니다.

당사는 전자파일 형식으로 저장된 개인정보의 경우 데이터 복원이 불가능한 기술적 방식을 사용하여 삭제합니다. 종이에 인쇄된 개인정보는 분쇄 또는 소각됩니다. 다른 유형의 개인정보는 법령에 규정된 관련 요건에 따라 영구적으로 파기됩니다.

개인정보 안전성 확보조치

당사는 데이터 보안이 중요한 문제임을 이해하고 있으며 당사가 보관 또는 통제하고 있는 개인정보를 보호하기 위해 최선을 다하고 있습니다. 당사는 다음과 같이 당사가 보관 또는 통제하고 있는 개인정보의 무단 접근•사용•유출•수정•공개를 방지하기 위하여 서면 정책 및 절차 및 보안통제를 비롯하여 합리적인 관리적, 기술적 및 물리적인 보호장치를 포함하는 관련 법령에 따른 포괄적인 정보보안프로그램을 구현하였습니다.

  1. 관리적 조치: 내부관리계획 수립 및 시행, 정규직원 교육 등
  2. 기술적 조치: 개인정보처리 시스템에 대한 접근권 관리, 접근통제시스템 설치, 고유식별정보 등 암호화 등  보안프로그램 설치
  3. 물리적 조치: 전산실, 자료 보관실 등 출입 통제

완전하게 안전하거나 오류가 없는 인터넷 또는 이메일 전송은 없으며 침투 불가능한 보안시스템은 없다는 점을 양지하시기 바랍니다. 당사는 귀하가 제공하는 정보의 기밀성을 완전히 보장할 수 없지만 개인건강정보의 민감성을 고려하여 합리적이고 적절한 보안 통제를 사용할 것임을 귀하에게 보장합니다.

귀하가 자신의 개인정보를 적극적으로 보호하고 온라인 상태일 때 개인정보를 보호하는 것이 중요합니다. 보험가입자 앱 또는 당사의 웹사이트에 다른 웹사이트, 앱 또는 플랫폼으로 이동하는 링크가 포함되어 있는 경우, 본 개인정보처리방침은 해당 웹사이트에 적용되지 않습니다. 귀하는 해당 웹사이트, 앱 또는 플랫폼의 개인정보처리방침을 숙지하여 해당 웹사이트, 앱 또는 플랫폼 또는 그 서비스를 이용할지 여부를 숙의하여 결정해야 합니다.

귀하의 권리

열람: 귀하는 귀하의 개인정보를 열람할 수 있는 권리를 갖습니다. 귀하의 계정에서 직접 열람 제공되지 않는 개인정보의 경우 귀하는 아래의 주소로 당사에 연락하여 열람을 요청할 수 있습니다.  

정정: 귀하는 개인정보를 정정할 수 있는 권리를 갖습니다. 귀하의 계정에서 직접 정정할 수 없는 개인정보의 경우 귀하는 아래의 주소로 당사에 연락하여 정정을 요청할 수 있습니다.

삭제: 귀하는 귀하의 개인정보를 삭제를 요청할 수 있습니다.  귀하의 계정에서 직접 삭제할 수 없는 개인정보의 경우 귀하는 아래의 주소로 당사에 연락하여 삭제를 요청할 수 있습니다.

처리 정지: 귀하는 당사에 의한 귀하의 개인정보 처리를 정지할 것을 요청할 권리를 갖습니다. 귀하는 아래의 주소로 당사에 연락하여 정지를 요청할 수 있습니다.

귀하의 계정에 있는 개인정보의 정확성, 완전성, 최신성은 귀하가 보증한 바에 따릅니다.

당사는 귀하에게 개인정보 열람을 제공하고 개인정보를 정정 또는 삭제하기 이전에 귀하 또는 귀하의 법정대리인의 신원을 확인하기 위해 법령에서 허용된 바에 따라 합리적인 조치를 취할 것임을 양지하시기 바랍니다. 또한, 귀하가 자신의 개인정보를 열람하거나 이를 정정 또는 삭제할 수 있는 권리는 특정한 법적 제한의 적용을 받습니다.

귀하 및 귀하의 법정대리인/후견인은 다음 섹션에 기재된 주소로 당사에 연락하여 요청할 수 있습니다.

개인정보보호책임자

다음의 경우 아래의 주소로 당사에 연락 주시기 바랍니다.

  • 귀하가 귀하의 개인정보 수집, 사용 또는 공개와 관련하여 문의가 있는 경우
  • 귀하가 실제 또는 의심되는 개인정보의 무단 접근, 이용, 공개 또는 유출 등 개인정보보호 또는 보안 위반을 신고할 필요가 있는 경우
  • 귀하가 개인정보 수집, 이용 또는 제공에 대한 동의를 철회하고자 하는 경우
  • 귀하가 귀하의 개인정보를 열람, 업데이트, 혹은 부정확한 개인정보를 정정하고자 하는 경우
  • 귀하가 본 개인정보처리방침에 대하여 문의 또는 의견이 있는 경우
  • 국외 서비스 제공자 이용에 대한 당사의 정책 및 관행 등 당사 또는 당사의 서비스 제공자가 귀하의 개인정보를 처리하는 방식에 대하여 문의 또는 불만이 있는 경우

당사는 개인정보 처리를 감독하고 개인정보 처리와 관련한 요청 내지 사안을 다루기 위해 개인정보보호책임자를 지정했습니다. 개인정보보호책임자는 아래와 같습니다.

개인정보처리방침 개정

본 개인정보처리방침은 당사 관행에 대한 변경을 반영하기 위하여 수시로 업데이트될 수 있습니다. 본 개인정보처리방침의 변경에 대한 통지는 서면으로 작성되어 보험가입자 앱 및 당사 웹사이트 상에서 귀하에게 제공됩니다.

본 개인정보처리방침에 대한 수정사항이 중요한 경우 당사는 보다 명확한 통지(해당하는 경우 이메일 통지)를 제공합니다.

본 개인정보처리방침을 주기적으로 검토하여 당사의 개인정보보호 관행에 대한 최신의 정보를 확인하시기 바라며, 문의가 있으신 경우 당사에 연락하시기 바랍니다.

본 개인정보처리방침은 2022년 11월 1일에 마지막으로 업데이트 되었으며 구 버전은 [링크 기재]에서 확인하실 수 있습니다.

Privacy Policy

Effective date: February 14, 2023

Introduction

Need approaches its collection, use, and sharing of your Personal Information with tremendous respect and care.

Please read our Privacy Policy (“Privacy Policy”). By accessing or using the Services provided by Need Korea LLC (“we”, “us”, and/or “our”), you understand that your Personal Information will be treated in the ways described herein. We have tried to make the Privacy Policy simple to understand, but if you ever have any questions, you may contact us at the address listed below.

This Privacy Policy provides you with specific details about how we collect, use, disclose and store your Personal Information, which includes your Personal Health Information, when you use the Need Services or otherwise interact with us. This Privacy Policy reflects the requirements of the law of the Republic of Korea, and our own commitments to privacy.

Data Controller

You should be aware that Need Korea LLC is the data controller of the Personal Information collected by and provided to us.

Our Commitments

We commit to treating your Personal Information lawfully and fairly; to not processing it in an inappropriate manner or beyond the purposes for which we collected it; to work with you in ensuring the accuracy of your Personal Information; to secure your data to avoid the risk of infringing upon your rights; to inform you of our privacy practices and of your rights with respect to your Personal Information held by us; to use processes such as anonymization and pseudonymization wherever reasonably practicable in order to further protect your privacy; to comply with all applicable privacy laws; and to destroy your Personal Information when it is no longer necessary for the purposes for which it was collected.

Definitions

The following definitions apply to this Privacy Policy:

Personal Health Information - Any Personal Information related to your health or healthcare, including information that relates to your physical or mental health and healthcare including health history, the provision of healthcare to you, and screening assessments.

Personal Information - Any information about an identifiable individual, including any “personal information” as regulated under the Personal Information Protection Act and any other applicable data privacy laws. Personal Information includes the Policyholder App account profile and Personal Health Information.

Policyholder App - The “Need” app provided by Need to individuals who have purchased a health insurance policy that includes the Need Services.

Services - The Policyholder App and the Need website, and all of the tools and services offered within the Policyholder Apps or website, including, but not limited to, assessments, recommendations, and customer support. The Services facilitate the availability to you of  general recommendations regarding cancer screening based on international guidelines as well as provide you access to a support team if you have any questions.

You - An individual who uses, or registers to use, our Services (“you”).

Collection and Use of Personal Information

Overview

We collect Personal Information to establish and maintain a relationship with you, to provide you our Services, to develop and enhance our products and services, and to maintain and improve the security and functionality of the Need website and Policyholder App. To the extent permissible under applicable laws, we may also use any of your Personal Information necessary to enforce our agreements, terms and policies, to comply with legal obligations, and for safety or security purposes.

We receive your Personal Information from three main sources: You, when you provide it to us directly in the Policyholder App or via other means; Your Use of the App, when you use the Policyholder App, we collect information about how you use the Policyholder App, information about the device you use to access the Policyholder App, and information from third-party apps you may connect to your account; and Third Parties, such as if you have purchased an insurance policy that offers the Need Services.    

We do not accept registrations for the Service by, and will not knowingly collect Personal Information of, individuals under the age of 15.

Details

We collect and use the following categories of Personal Information from you directly and for the purposes specified:

Name and Contact Information. We may collect information when you create an account or use our Services, such as first and last name, birthdate, gender, email address, postal address, phone number, and other similar contact data. We collect this category of information to establish and maintain a relationship with you and to provide you with access to the Services you request.

Credentials. We may collect passwords, password hints, and similar security information used for authentication and account access if you create an online account. We collect this information for security, authentication, and verification purposes.

Your Communications with Us. We may collect Personal Information, such as email address, phone number, or mailing address, along with the content of your communications, including, in some instances, Personal Health Information, when you request information about our Services, request customer or technical support, or otherwise communicate with us.

Personal Health Information. We may collect your Personal Health Information for the purpose of providing you the Services you request, including in-app assessments to provide information for you to discuss with your healthcare provider in planning your healthcare.

We collect the following categories of Personal Information when you use the Policyholder App or our website and for the purposes specified:

Automatic Data Collection. We may collect certain information automatically when you use our Services, such as your Internet protocol (IP) address, user settings, MAC address, cookie identifiers, mobile carrier, unique identifiers, browser or device information (see below), location information (data processed within your smartphone, or approximate location derived from IP address), and Internet service provider. Your UserID, which is a number assigned to your account for internal purposes, may also be collected automatically when you use the Services. This information is used to maintain and improve the security, performance and functionality of the Need website and Policyholder App. Some automatically collected Personal Information may be combined with other information to help improve the Services we offer.

Data From Connected Applications. We may collect Personal Information from third-party applications if you have connected your Need account with those applications for the purpose of providing you the service or tool you have requested. For example, if you choose to connect your Apple Health app to your account in the Policyholder App, we will collect the data from that application and use it to provide you the Services you request, including analyzing the Personal Information to better provide you the Services. Such data may include “behavioral data”, such as information about the links you click, the types of content you interact with, the frequency and duration of your activities, and other information about how you use that application.

Usage Information. We may also collect information regarding your use of our Services, such as information about the links you click, the types of content you interact with, the frequency and duration of your activities, and other information about how you use our Services. This information is collected for the purposes of developing and enhancing our products and services, including to understand what Services you may be interested in, as well as for administrative purposes. We also use this information for security purposes and to improve the functionality of the Need Policyholder App and website.

Device Information. Certain limited technical data is required for the Policyholder App to function on your device. The information we collect includes information about your device and operating system, such as the type of device hardware and operating system, unique device identifier, IP address, language settings, and the date and time the Policyholder App accesses our servers. This information is used for the purposes of delivering content appropriate for your device’s capabilities, for delivering push notifications and helping to ensure a secure experience and to detect anomalous behavior in order to protect Personal Information from unauthorized access. In addition, in the event the Policyholder App crashes on your mobile device, we may receive information about your mobile device model software version and device carrier, which allows us to identify and fix bugs and otherwise improve the performance of the Policyholder App.

We collect the following categories of Personal Information from third parties for the purposes specified:

Insurance-Related Information. We collect information related to your health insurance policy from your health insurance provider. This information may include contact information, policy information, credit information, claims submitted, risk assessments, and other Personal Information insurance providers have used in their decision to provide you a policy or provide coverage under your policy.      

We may also use your Personal Information in the following other ways:

Consent. We may use your Personal Information for other purposes with your additional consent.          

Contract. We may use your Personal Information where this is unavoidably necessary, for the purpose of entering into and performing a contract that we have with you.    

Cookies

Our website and Policyholder App use cookies. Cookies are small text files that are saved on your device when you visit our website that help us in particular to provide you with a good experience when you browse our website and also allow us to improve it. Cookies may contain information about your use of our website or enable us to recognize you and your device the next time you visit our website.

There are various ways to configure and manage cookies. You can deactivate Need or third-party cookies using your browser settings.

For example, the following hyperlinks tell you how to disable the use of cookies in some browsers and/or how to delete cookies:

Sharing and Disclosure of Personal Information

Overview

We may share Personal Information with those who assist in the provision of Services to you or to us.

We will not disclose your Personal Information for any purpose other than what has been outlined in this Privacy Policy or as permitted under applicable law, unless we obtain your express consent. We disclose only the limited amount of Personal Information necessary to meet these purposes.

We may share your Personal Information with our service providers, which are contracted by us to perform services or functions on our behalf where they require the information to assist us in serving you or us. In all instances in which we share your Personal Information with third parties providing services to us (or on our behalf to you), we use contractual controls to protect this information and limit its use to what is necessary for the service provider to perform the service or the third party to provide a service to you. Further details are set out in the Entrustment section below.

We may share your Personal Information with third parties as permitted and in the manner required by law. Further details are set out in the Third-Party Provision section below.    

Details

Entrustment

Whenever we share information outside of Korea, we ensure that the transfer complies with applicable laws so that your Personal Information is adequately protected.

The following are recipients of all categories Personal Information in the Privacy Policy, their location, the purpose of the transfer, the retention period by the recipient, and the timing and method of transfer to entities outside of Korea:

  • Google Cloud Services in Korea, which provides data storage services, and which retains data as long as necessary to provide the Services or until the end of the contract.
  • Need Inc. in the U.S.A. (Privacy Officer, privacy@getneed.com), which provides administrative and customer support, and the data is retained as long as necessary to provide the support, and is transferred at the time of transmission of information and through the network whenever a service is used that requires transfer.
  • Channel.io in Korea. (Privacy Officer, Contact: privacy@channel.io, Phone: +82.2.1644.4052), which provides a customer support platform, and which retains the data as long as necessary to provide you the Need Services or until end of contract, and is transferred at the time of transmission of information and through the network whenever a service is used that requires transfer.
  • Typeform, S.L. in Spain (Contact details for Data Protection Officer: gdpr@typeform.com), which provides customer support forms, and which retains the data as long as necessary to provide you the Need Services or until end of contract, and is transferred at the time of transmission of information and through the network whenever a service is used that requires transfer.
  • Consultants, global, to provide the Services, and who retain the data as long as is necessary to provide you the Need Services, and the data is transferred at the time of transmission, when the Consultant accesses the Personal Information through Need-supplied apps or websites.

We may entrust Personal Information to service providers specified above, for the following purposes:

Service Providers. We may share Personal Information with our suppliers, agents or other organizations or individuals who are contracted to perform services or functions on our behalf, where they require the information to assist us in serving you. For example, we may use service providers for internal administrative purposes, e.g., a customer service platform, to host our website and to store and dispose of information on our behalf. In addition, we may use service providers for our internal processes (such as internal communications platforms and customer support platforms). We strive to minimize the amount of Personal Information that we share with our service providers and partners and ensure that appropriate contractual clauses restrict what they are able to access or do with the Personal Information.

Third-party data provision

Third-Party Partners. We may provide, where permitted by law and/or with your further consent, your Personal Information to third-party partners who may be conducting research, clinical trials, or studies, or may be developing healthcare-related software, programs, or products. We may provide your Personal Information to third-party partners that have products or services that may be of interest to you. If we do, we will add their names to this Privacy Policy.

Disclosures required or permitted by law or regulation. We may disclose Personal Information to the extent necessary where we are required or permitted under applicable law, such as in the event of an emergency that threatens the life, health or security of an individual. We or our service providers will also share Personal Information with law enforcement, courts, other government agencies or other parties if we are required to do so to meet our legal and regulatory requirements in the jurisdictions in which we or our service providers operate; for example, we are required to provide records to law enforcement in response to a valid court order.

Business Transfers. If we are involved in a merger, acquisition, financing due diligence, reorganization, bankruptcy, receivership, sale of all or a portion of our assets, or transition of service to another provider, your Personal Information may be transferred to a successor or affiliate as part of that transaction along with other assets, subject to all requirements under applicable laws.                        

Retention and Destruction

In general, we retain Personal Information only for as long as reasonably necessary to fulfill the purposes described in this Privacy Policy or in a separate consent we have obtained from you or as required to meet legal or regulatory requirements.    

Personal Information may be retained for a period of time mandated by law, including as specified below:

Act on Consumer Protection in Electronic Commerce

  • Records relating to your cancellation of, or payment for, a transaction, and our supply of a good/service: 5 years
  • Records of handling of complaint, or dispute: 3 years

Protection of Communications Secrets Act  

  • Records/logs of your visits to our website: 3 months

When we destroy your Personal Information, we will take commercially reasonable and technically feasible measures to ensure it is permanently deleted.

We delete Personal Information stored in the form of electronic files by using technical methods that render it impossible to restore the data. Personal information printed on paper is shredded or incinerated. Other types of Personal Information, if any, are permanently destroyed, in accordance with any applicable requirements under law.

Safeguards

We understand that data security is a critical issue and we are committed to safeguarding the Personal Information in our custody or control. We have implemented a comprehensive information security program in accordance with applicable law that includes written policies and procedures, and security controls, as well as reasonable administrative, technical and physical safeguards, in an effort to protect against unauthorized access, use, loss, modification, and disclosure of Personal Information in our custody or control as follows:    

  1. Organizational measures: Establishment and implementation of internal management plans, provision of regular employee training, etc.
  2. Technical measures: Management of access rights to the Personal Information processing systems, installation of access control systems, encryption of uniquely identifiable information, etc., installation of security programs.
  3. Physical measures: Access control of IT rooms, data storage rooms, etc.

Please keep in mind that no internet or email transmission is ever fully secure or error free and no security system is impenetrable. We cannot fully guarantee the confidentiality of any information that you provide to us but we can assure you that we will use reasonable and appropriate security controls, reflective of the sensitive nature of Personal Health Information.

It is important for you to play an active role in the protection and safeguarding of your Personal Information, and to guard your privacy when you are online. If the Policyholder App or our website contains links to other websites, apps, or platforms, this Privacy Policy does not govern those websites. You should read their privacy policies and make an informed decision about whether you want to use them or their services.

Your Rights

Access: You have the right of access to your Personal Information. For any Personal Information that is not available to you directly in your account, you may request access by contacting us at the address below.

Correction: You have the right to correct incorrect Personal Information. For any Personal Information that you cannot directly correct in your account, you may request correction by contacting us at the address below.

Deletion: You may request deletion of your Personal Information. For any Personal Information that you cannot directly delete in your account, you may request deletion by contacting us at the address below.

Suspension of Processing: You have the right to request that we stop processing your Personal Information. To make such a request, you may contact us at the address below.

We rely on you to ensure that the Personal Information in your account is accurate, complete and up-to-date.

Please be aware that we will take reasonable steps, as permissible under law, to verify your or your legal representative’s identity before providing you with access to your Personal Information or making corrections or deletions to it. In addition, your right to access, correct, or delete your Personal Information is subject to certain legal restrictions.

You and your legal representative/guardian may make requests by contacting us at the address listed in the next section.

Department in Charge of the Protection of Personal Data

Please contact us at the address below if:

  • you have any questions related to the collection, use or disclosure of your Personal Information;
  • you need to report any privacy or security violations, including any suspected or actual unauthorized access, use, disclosure or loss of Personal Information;
  • you wish to withdraw your consent to the collection, use or disclosure of Personal Information;
  • you wish to access, update, and/or correct inaccuracies in your Personal Information;
  • you have any questions or comments about this Privacy Policy; or
  • you otherwise have a question or complaint about the manner in which we or our service providers treat your Personal Information, including our policies and practices with respect to the use of service providers outside of the Republic of Korea.

Need has designated a chief privacy officer, to oversee processing of Personal Information and for purposes of addressing requests and issues regarding such processing. Need’s chief privacy officer is the following:

Changes to the Privacy Policy

This Privacy Policy may be updated from time to time to reflect changes to our practices. Any notices regarding modifications to this Privacy Policy will be in written form and provided to you on the Policyholder App and on our website.

If any changes to this Privacy Policy are significant, we will provide a more prominent notice (including email notification, if appropriate).

We encourage you to periodically review this Privacy Policy for the latest information on our privacy practices and to contact us if you have any questions or concerns.