Privacy Policy

ResMed Korea Co., Ltd.(이하 ‘회사’, ‘당사’, ‘우리’)는 귀하와 관련하여 제공받은 개인정보를 어떻게 취급하고 있으며, 해당 정보를 보호하기 위하여 어떠한 조치를 취하고 있는지 다음과 같이 안내해 드립니다.

 

아래 관련 내용을 클릭하여 각 항목의 정보를 더 알아보십시오.

  1. 당사가 수집하는 개인정보는 무엇이며, 어떤 방법으로 수집합니까?
  2. 당사가 쿠키 및 기타 기술을 사용하는 방식은 무엇입니까?
  3. 당사는 개인정보를 어떻게 이용합니까?
  4. 개인정보 보유 기간은 언제까지입니까?
  5. 당사는 귀하의 개인 정보를 누구와 공유합니까?
  6. 개인 정보를 관리하고 처리하는 곳은 어디입니까?
  7. 귀하의 개인정보 권한
  8. 당사는 개인정보를 어떻게 보호합니까?

 

1. 당사가 수집하는 개인정보는 무엇이며, 어떤 방법으로 수집합니까?

 

  1. 웹사이트 및 애플리케이션 가입을 위하여, 다음과 같은 개인정보를 수집하고 있습니다.
    • 회원 가입의 경우:
      성명, 생년월일, 성별, 로그인 ID, 비밀번호, 자택 전화번호, 휴대 전화 번호, 이메일 주소, 만 14세 미만 가입 신청자의 법정대리인 정보.
    • 네이버 간편 회원 가입의 경우:
      [필수] 사용자의 고유 식별자, 이름, 이메일 주소
      [선택] 성별, 생년월일, 연령대, 연계 정보(CI), 프로필 사진, 닉네임.
    • 카카오 간편 회원 가입의 경우:
      [필수] 프로필 정보(닉네임/프로필 사진), 성별, CI, 카카오 계정(연락처), 출생년도, 플러스 친구 추가 현황 및 세부 사항과 생년월일
      [선택] 카카오 계정(이메일 주소) 및 연령대.
    • 서비스 신청의 경우:
      [주소 및 결제 정보(신용카드 번호/유효기간/소유자명 포함).
    • ResMed 제품 및 서비스 이용과 관련하여, 다음과 같은 유형의 개인 정보를 수집합니다.
  2. ResMed 제품 및 서비스 이용과 관련하여, 다음과 같은 유형의 개인 정보를 수집합니다.
    • 제품 대여 및 사용과 에어뷰(AirView) 서비스 이용의 경우:
      성명, 생년월일, 성별, 주소, 이메일 주소, 전화번호, 결제 정보(은행명, 계좌번호, 예금주명, 신용카드 소유자명, 신용카드 유효기간 등), 상담, 구매, 수리 세부 내용, 고객 건강정보(수면 정보, 산소포화도, 기기 사용 시간, 마스크 데이터, 누출 데이터, 압력 값 등), 고객이 제공하는 기타 정보.
  3. 연구 및 학술대회, 기타 교육 행사 개최와 관련하여 다음과 같은 유형의 개인정보를 수집합니다.
    • 연구에 참여하는 경우:
      이름, 생년월일, 성별, 주소, 연락처, 전문 의료인 정보, 신원 및 배경 정보, 사진, 사용 제품 및 서비스 정보, 고객이 제공하는 기타 정보.
    • 학회 및 기타 교육 행사에 참여하는 경우:
      성명, 생년월일, 주소, 이메일 주소, 연락처, 고객이 제공하는 기타 정보.
  4. 고용 및 채용과 관련하여 다음과 같은 유형의 개인정보를 수집합니다.
    • 입사 지원 시:
      이름, 성별, 국적, 연락처, 주소, 이메일 주소, 해당 국가에서의 취업 자격, 전문성 및 기타 경력, 개인이 제공하는 기타 정보.
    • 서비스를 이용하거나 사업상 절차를 밟는 과정에서 서비스 이용 기록, 로그인, 쿠키, 로그인IP,결제 기록, 부정한 사용 기록 등이 생성되어 수집될 수 있습니다.
    • 수집 방법:
      웹사이트, 서면 양식, 게시판, 이메일, 판촉 행사 응모, 배송 요청, 전화번호, 팩스 번호, 생성된 정보 수집 도구 등을 통하여 수집.

 

2. 당사가 쿠키 및 기타 기술을 사용하는 방식은 무엇입니까?

당사 웹사이트 및 모바일 애플리케이션에서 사용하는 특정 기술을 통해 귀하와 관련된 기타 정보 또한 수집합니다.


쿠키란 작은 데이터 파일로, 귀하가 방문하는 웹사이트에서 귀하의 기기에 정보를 저장하는 데 사용됩니다. 다른 추적 기술 역시 비슷한 목적으로 사용합니다. 당사는 쿠키를 사용하여 웹사이트에서 회원과 비회원의 접속 빈도나 방문 시간 등을 분석하고(당사가 제공하는 서비스에 등록 또는 로그인했는지 여부), 이용자의 기호와 관심 분야를 파악·추적합니다. 또한, 각종 이벤트 참여 정도 및 방문 횟수 등을 수집하여 타겟 마케팅 및 맞춤형 서비스를 제공합니다.


귀하는 귀하의 웹 브라우저에 쿠키를 설치할 수 있는 선택권이 있습니다. 따라서, 귀하는 웹 브라우저에서 옵션을 설정하여 모든 쿠키의 보관을 허용하고 각 쿠키의 보관에 대한 승인을 확인하거나, 모든 쿠키의 보관을 거부할 수도 있습니다.

쿠키 사용 거부 설정 방법:

  1. 설정에서 쿠키의 사용을 거부하려면, 웹 브라우저에서 관련 옵션을 선택하여 모든 쿠키의 보관을 허용하거나, 각 쿠키의 보관에 대한 귀하의 승인을 확인하거나, 모든 쿠키의 보관을 거부하는 방법이 있습니다.
  2. 설정에서 쿠키의 사용을 거부하려면, 웹 브라우저에서 관련 옵션을 선택하여 모든 쿠키의 보관을 허용하거나, 각 쿠키의 보관에 대한 귀하의 승인을 확인하거나, 모든 쿠키의 보관을 거부하는 방법이 있습니다.
  3. 설정 예(인터넷 익스플로러의 경우): 웹 브라우저 상단의 도구>인터넷 옵션>개인정보
  4. 그러나, 귀하가 쿠키 보관을 거부할 경우 서비스 제공이 어려울 수 있습니다.

3. 당사는 개인정보를 어떻게 이용합니까?

당사는 다음과 같은 목적으로만 수집한 개인 정보를 사용합니다.

목적 설명
a. 제품 및 서비스 제공과 관련된 계약 이행 및 요금 지급: 제품 및 서비스 제공(기술 지원, 수면 관리 및 연례 점검), 상품의 구매 및 대금 지급, 제품의 배송이나 청구지 주소로의 상품 운송 또는 배송 등, 금융 거래를 위한 본인 인증 및 금융 서비스.
b. 회원 가입 및 회원 관리: 회원 기반 서비스 이용에 관한 본인 인증, 개인 식별, 불량 회원의 부정하고 공인되지 않은 이용 방지, 회원 가입 의사 확인, 연령 확인, 미성년자(만 14세 미만)의 법정 후견인 개인정보 수집 동의 여부 확인, 고객 불만과 같은 청원 처리, 회원 서비스와 관련된 공지사항 전달
c. 연구 및 분석: 통계 분석, 설문 조사, 연구, 분석, 제품 및 서비스 개선.
d. 마케팅 캠페인 및 광고: 이벤트 및 뉴스레터 등의 광고성 정보 전달, 접속 빈도 확인 또는 회원의 서비스 이용에 대한 통계 편집.
e. 고용 과정에서 이용: 지원자 평가, 추천인 확인, 지원자에게 통지.
f. 법에 명시된 의무 이행: 법에 명시된 의무 이행, 소송에 대응.

4. 개인정보 보유 기간은 언제까지입니까?

  1. 수집한 개인정보는 회원 탈퇴 또는 처리목적 달성 등 개인정보가 불필요하게 되었을 때 해당 정보를 파기합니다. 다만, 다음 정보의 경우 아래와 같은 이유로 명시한 기간 보존합니다.
    • 회사 내부 정책에 따라 정보를 보유하는 이유:
      당사는 불량 회원의 부정한 이용의 재발 방지, 분쟁 해결, 수사기관의 요청에 대한 협조를 위해 해당 개인정보 수집 및 이용 계약 종료 이후 1년 동안 탈퇴한 회원의 정보를 보유할 수 있습니다.
    • 관련 법령에 따라 정보를 보유하는 이유:
      전자상거래에서의 소비자 보호에 관한 법률(이하 ‘법’)을 포함한 관계 법령에 따라 회사가 회원의 정보를 보존하여야 하는 경우, 회사는 해당 정보를 관계 법령에서 정한 일정 기간 보존해야 합니다.
      • 계약 또는 신청 철회 등에 관한 기록
        보유 근거: 법
        보유 기간: 5년
      • 대금 지급 및 상품 등의 공급에 관한 기록
        보유 근거: 법
        보유 기간: 5년
      • 소비자의 불만 또는 분쟁의 해결/처리에 관한 기록
        보유 근거: 법
        보유 기간: 3년
      • 로그인 기록
        보유 근거: 통신비밀보호법
        보유 기간: 3개월
  2. 개인정보의 파기 절차 및 방법
    원칙적으로, 개인정보 수집/이용 목적을 달성한 이후에는 해당 정보를 바로 파기합니다. 파기 절차 및 방법은 다음과 같습니다.
    • 파기 절차
      • 회원으로 등록된 정보는 처리목적을 달성한 이후 별도의 데이터베이스(또는 그러한 정보가 서면으로 존재하는 파일 캐비닛)로 옮겨져, 회사 내부 정책 및 관련 법령에 따라 해당 정보의 보호를 위해 일정 기간 저장된 후 파기됩니다(위 항목의 ‘개인정보 보유 및 이용 기간’ 참조).
      • 관련 법령에 의한 경우를 제외하고, 별개의 데이터베이스로 옮겨진 개인정보는 수집 목적 외 다른 용도로 이용되지 않습니다.
    • 파기 방법
      • 개인정보를 전자적 파일 형태로 보관하였을 경우에는 기록을 되살릴 수 없는 기술적 방법으로 삭제합니다.
      • 조항 1에 언급된 내용 외 개인정보를 포함한 기록, 인쇄물, 종이 서류, 매체 등은 파기 또는 소각합니다.

5. 당사는 귀하의 개인 정보를 누구와 공유합니까?

원칙적으로 제삼자에게 이용자의 개인정보를 제공하지 않지만, 다음과 같은 경우에는 그러하지 아니합니다.

  1. 이용자가 사전에 제삼자 대상 정보 제공을 동의한 경우 또는.
  2. 관계 법령에 따라 제삼자 제공이 필요하거나, 관계 법령에 따른 절차와 방법에 의해 수사를 목적으로 한 수사 기관의 요구가 있는 경우.
  3. 수집한 개인정보의 양도:
    • 당사는 고객 서비스 제공을 목적으로 수집한 개인정보를 외부 전문업체에 위탁합니다.
    • 개인정보 및 보호법 제26조에 따라, 당사는 계약 및 기타 문서에서, 위탁 업무 수행 외 목적으로 개인정보의 처리 제한과 관련된 정보, 기술 및 관리적 보호 조치, 하위 위탁에 대한 제한, 수탁자 관리 및 모니터링, 손해에 대한 책임을 규정하며 수탁자가 개인정보를 안전하게 처리하는지 모니터링하고 있습니다. 수탁자 목록은 <여기>에서 확인할 수 있습니다[아래 표가 기재된 페이지에 링크를 삽입].
수탁자 위탁 업무 설명
3CX, Ltd. 전화 상담 서비스 시스템 개발 및 운영
ECOUNT, Inc. ERP 시스템 개발 및 운영(구매 관련 정보)
ILYANG Logis, Ltd., Lotte Global Logistics Co., Ltd., Korea Post, CJ Logistics Corporation, and BGF Post Co., Ltd. 구매한 제품의 배송 등
My warehouse 제품 보관 및 물류 관리
NICE Payments Co., Ltd. 결제 처리(자동이체, 신용카드, 기타 결제 수단) 및 결제 증빙
Oracle Corporation 전사적 자원 절차 관리, B2B 및 B2C 영업, 물류 데이터 관리
ResMed Healthcare Korea, Ltd 고객 서비스 운영 및 관리, 대여 기기 운용 및 건강 데이터 관리, 시스템 운영
Salesforce.com, Inc. 고객/회원 시스템 및 주문 관리 시스템 운영
Shopling Co., Ltd. 통합 주문 관리 서비스 운영
UPS/United Parcel Service, Inc. 제품의 보관 및 배송을 포함한 물류 대행 서비스

6. 개인 정보를 관리하고 처리하는 곳은 어디입니까?

개인정보 처리 위탁 업무 중에서 해외에서 처리하는 위탁 업무 세부 사항은 <여기> 에서 확인하실 수 있습니다[아래 표가 기재된 페이지에 링크를 포함].

수탁자 이전 목적 이전되는 개인정보 유형 이전 국가 이전 날짜 및 방법 개인정보 보유 및 이용 기간
Salesforce 고객/회원 시스템 및 주문 관리 시스템 운영 성명, 전화번호, 은행명, 계좌번호, 예금주 이름, 신용/직불 카드 소유자의 생년월일, 신용/직불 카드 회사명, 카드 소유자 이름, 유효기간, 주소, 이메일 주소, 기기 및 마스크 사용 시간, 기록 시간, 누출 데이터, 압력 값, 무호흡 및 저호흡 횟수, 산소포화도 등, 주민등록번호. 일본   처리목적을 달성할 때까지
Oracle Corporation 전사적 자원 절차 관리, B2B 및 B2C 영업, 물류 데이터 관리. 개인 연락처 정보(이름, 성, 이메일, 연락처, 주소). 독일   처리목적을 달성할 때까지.
ResMed 에어뷰 플랫폼. 기기 사용 및 건강 정보 검토. 기기 및 마스크 사용 시간, 기록 시간, 누출 데이터, 압력 값, 무호흡 및 저호흡 빈도, 산소, 포화도 등. 일본   처리 목적을 달성할 때까지
AWS ResMed 에어뷰 플랫폼과 Salesforce 간 미들웨어. 기기 및 마스크 사용 시간, 기록 시간, 누출 데이터, 압력 값, 무호흡 및 저호흡 빈도, 산소, 포화도 등. 싱가포르    

7. 귀하의 개인정보 권한

  1. 귀하는 언제든지 등록된 개인정보를 조회하거나 수정할 수 있으며, 가입 해지를 요청할 수도 있습니다.
  2. 본인 확인 절차를 완료한 이후, 귀하는 ‘개인정보 수정’(또는 ‘회원 정보 수정’ 등)을 클릭하여 직접 접근하거나 개인정보를 수정하실 수 있으며, ‘회원 탈퇴’를 클릭하여 탈퇴하실 수 있습니다(동의 철회).
  3. 그렇지 않은 경우, 회사의 개인정보 보호 관리자에게 연락해 주시면 지체 없이 필요한 조치를 취하겠습니다.
  4. 미성년자(만 14세 미만)의 경우, 미성년자의 개인정보를 조회하고 그러한 정보의 수정 및 회원 자격을 해지할 수 있는 권리는 미성년자의 법정 후견인에게 있습니다.
  5. 개인정보 오류 발생 시 귀하가 정정을 요청하는 경우, 해당 개인정보가 완전히 수정될 때까지 그러한 정보를 이용할 수 없거나 정보가 제공되지 않습니다. 또한, 이미 귀하가 잘못된 개인정보를 제삼자에게 제공한 경우, 정정 결과를 해당 제삼자에게 즉시 통보하고 해당 제삼자가 개인정보를 정정하도록 합니다.
  6. 당사는 상기 <제4절: 귀하의 개인정보 보유 기간> [상기 제4절 링크]에 명시된 바에 따라 귀하의 해지 또는 삭제된 개인정보를 처리하여, 어떠한 목적으로든 그러한 개인정보에 접근하거나 사용할 수 없도록 합니다.
  7. 귀하의 권한은 절대적인 것이 아니며, 당사는 귀하의 요청에 따라 평가할 것입니다.
  8. 개인정보에 관한 민원.
    • 고객의 개인정보를 보호하고 그러한 정보와 관련된 불만을 처리하기 위하여, 회사는 아래와 같이 개인정보 보호 책임자 및 담당자를 지정하고 있습니다.
      • 개인정보 보호 책임자
        이름: 카를로스 몬티엘(Carlos Montiel)
        직책: 디렉터
        연락처: privacy.apac@resmed.com
    • 귀하는 당사의 서비스를 이용하는 과정에서 발생하는 개인정보 보호와 관련된 어떠한 불만 사항이든 상기 언급된 개인정보 보호 책임자 또는 담당 직원에게 신고할 수 있습니다.
    • 이용자들의 신고에 신속하게 답변해 드리겠습니다.
    • 그 외 개인정보 위반에 대한 신고 또는 상담이 필요하다고 판단되는 경우, 아래 기관에 문의하시기 바랍니다.
      • 개인정보 위반 신고 센터(privacy.kisa.or.kr / 국번 없이 118)
      • 개인정보 분쟁조정위원회(kopico.go.kr / 1833-6972)
      • 대검찰청 사이버 범죄 수사과(spo.go.kr / 지역 번호 +1301)
      • 경찰청 사이버 수사국

8. 당사는 개인정보를 어떻게 보호합니까?

회사는 수집한 개인정보의 안전성 확보를 위해 다음과 같은 안전 조치를 시행하고 있습니다

  1. 관리적 조치: 내부 관리 계획의 수립 및 시행, 직원 정기 교육 등.
  2. 기술적 조치: 개인정보 처리 시스템 등에 대한 접근 권한 관리, 접근 통제 시스템 설치, 개인 식별 정보의 암호화, 보안 프로그램 설치.
  3. 물리적 조치: IT 룸 및 데이터 룸에 접근 제어.

 

최종 업데이트: 2024년 1월

 

AirView 개인정보 보호정책

 

최종 업데이트: 2024 1

 

개인정보 보호정책 내용

ResMed ("ResMed," "당사," "당사의," "저희")는 아래에서 정의하는 사용자의 개인정보의 프라이버시와 안전을 보호하기 위해 노력하며, 사용자에 대해 당사가 수집하는 개인정보의 유형에 대해 투명하게 공개하고자 합니다. AirView 애플리케이션의 개인정보 보호정책(이하 "정책")은 사용자가 ResMed의 AirView 애플리케이션(이하 "애플리케이션")을 사용할 시 당사가 사용자에 대해 수집하는 모든 정보("개인정보")의 수집, 사용 및 공개 방법을 설명하며, 당사가 사용자의 개인정보를 사용함과 관련하여 사용자가 행사할 수 있는 권리와 자유에 대해 알리는 목적을 가집니다. 더불어 이 정책은 사용자의 개인정보를 보호하기 위해 당사가 취하는 조치를 설명합니다.

이 애플리케이션은 AirView의 서비스 약관에서 정의된 바에 따라 관리됩니다. 이 애플리케이션에 대한 더 많은 정보는 애플리케이션의 서비스 약관을 참고하십시오.
이 정책에 명시된 바와 같이 ResMed가 이 애플리케이션을 통해 자신의 개인정보를 처리하는 것을 원하지 않는다면 애플리케이션을 사용하지 마십시오. 일부 서비스는 애플리케이션을 통해서만 제공되므로, 해당 서비스를 구독하시면 이 애플리케이션을 사용하셔야 함을 숙지하십시오.

 

당사가 수집하는 개인정보의 유형과 수집 이유

애플리케이션 사용 시, 당사는 다음 유형의 사용자와 관련된 개인정보를 수집하며, 다음과 같은 목적을 위해 처리합니다.

개인정보의 유형 데이터 처리 목적

식별 데이터: 이름, 성, 성별.

연락처 정보: 이메일 주소, 전화번호.

직업 정보: 직장, 청구 주소.

계정 데이터: 사용자 식별, 사용자명, 비밀번호, 선호 사항.

사용자가 계정을 생성하도록 허용하기 위함

 

사용자의 환자에 대한 정보에 사용자가 접근하도록 허용하기 위함

사용자에게 주문형 보고서를 제공하기 위함

사용자가 애플리케이션에서 환자 프로필을 생성하도록 허용하기 위함.

식별 데이터: 이름, 성.

연락처 정보: 이메일 주소, 전화번호.

직업 정보: 직장, 직함.

계정 데이터: 사용자명, 비밀번호, 선호 사항.

로그 데이터: 날짜 요청 유형.

기기 데이터: 환자를 대신하여 관리하고 AirView 계정에 동기화된 기기의 일련 번호 및 유형.

사용자와의 관계를 관리하고 사용자의 애플리케이션 사용과 관련하여 사용자에게 도움과 지원을 제공하기 위함

식별 데이터: 이름, 성.

연락처 정보: 이메일 주소.

계정 데이터: 사용자명, 비밀번호, 선호 사항.

기기 데이터: 환자를 대신하여 관리하고 AirView 계정에 동기화된 기기의 일련 번호 및 유형.

애플리케이션의 관리, 유지보수, 개선 및 보안

 

애플리케이션의 기술적 업데이트에 대해 알려드리기 위함.

비필수 쿠키 다른 온라인 추적 기기를 통해 수집한 정보: 트래픽 데이터, IP 주소, 기기, 사용자의 화면 접근, 화면 앞에서 보낸 시간, 이벤트 및 AirView 런칭 유형(이메일 통지, 등), 로그인/로그아웃 이벤트, 이메일 오프닝 이벤트.

필수 쿠키: 이 쿠키는 사용자가 웹사이트를 둘러보고 웹사이트의 안전한 부분에 접근하는 등의 기능을 사용하는 데 있어 필수적인 쿠키입니다. 

퍼포먼스 쿠키: 이 쿠키는 방문자가 웹사이트를 사용하는 방법에 대한 정보를 수집합니다. 예를 들어, 방문자가 가장 자주 방문한 페이지나 웹페이지에서의 오류 메시지 수신 여부를 포함합니다. 이러한 쿠키가 수집하는 모든 정보는 통합되며 직접적으로 방문자를 식별하지 않습니다. 해당 정보는 웹사이트 개선을 위하여만 사용됩니다.

기능 쿠키: 이러한 쿠키는 웹사이트를 지원하여 향상된 기능 및 개인화를 제공합니다. 이러한 쿠키는 당사 또는 당사가 당사 페이지에 추가한 서비스를 제공하는 제3자 제공자가 설정할 수 있습니다. 이러한 쿠키를 허용하지 않으면 이러한 서비스 중 일부 또는 전부가 제대로 작동하지 않을 수 있습니다. 

직업 정보: 직장, 청구 주소, 국가.

비필수 쿠키 다른 온라인 추적 기기를 통해 수집한 정보: 트래픽 데이터, IP 주소, 기기, 사용자의 화면 접근, 화면 앞에서 보낸 시간, 이벤트 및 AirView 런칭 유형(이메일 통지, 등), 로그인/로그아웃 이벤트, 이메일 오프닝 이벤트.

연결: 사용한 기기 유형.

애플리케이션 및 서비스의 사용과 관련하여 데이터 분석, 통계 및 사용현황 조사를 수행하기 위함.

 

애플리케이션을 포함하여 당사의 제품 및 서비스를 개선하는 방법에 대한 데이터 분석을 수행하기 위함.      

식별 데이터: 성, 이름, 생년월일, 성별, 사용자명, 국가.

연락처 정보: 이메일 주소.

행정 회계 문서

법적 권리의 확립, 행사 및 방어를 위함

 

공공기관에 대한 당사의 법적 선언을 준수하기 위함

당사의 법적 의무를 이행하기 위함(세금 및 회계법 포함)

식별 데이터: 이름, 성, 성별.

연락처 정보: 이메일 주소, 전화번호.

직업 정보: 직장, 청구 주소.

계정 데이터: 사용자 식별, 사용자명, 비밀번호, 선호 사항.

사용자가 계정을 생성하도록 허용하기 위함

 

사용자의 환자에 대한 정보에 사용자가 접근하도록 허용하기 위함

사용자에게 주문형 보고서를 제공하기 위함

사용자가 애플리케이션에서 환자 프로필을 생성하도록 허용하기 위함.

 

사용자의 개인정보를 처리하는 것에 대한 법적 근거는 무엇일까요?

처리에 대한 일반 사유

일부 데이터 보호법은 개인정보 처리를 위한 법적 근거를 명시하도록 요구합니다.

- 개인정보를 처리하는 목적에 따라(하기 표 참조) 처리의 법적 근거는 다음과 같을 수 있습니다.

-            정당한 이익의 추구;

-            사용자와 체결한 계약 또는 사전 계약 의무를 이행할 필요성; 또는

-            당사에 적용되는 법규를 준수할 의무.

- 당사 애플리케이션을 통해 사용자가 제공하는 정보는 계약상의 목적을 위해 필요하거나 당사가 법적 의무를 이행하기 위해 필요할 수 있음을 숙지하십시오. 이 정보 없이 당사는 사용자의 주문을 처리하거나 사용자의 문의에 답변할 수 없습니다.

사용자의 동의에 따라 처리

일부 경우 및 필요한 경우, 개인정보 데이터를 처리하기 위해서는 사용자의 동의가 필요합니다.

쿠키 및 기타 추적 기술

- 애플리케이션을 사용할 때, 그리고 사용자의 위치에 따라, 당사는 쿠키 및 기타 유사한 기술을 통해 기기에서 특정한 정보를 자동으로 수집합니다. 구체적으로 당사가 자동으로 수집하는 정보에는 사용자의 IP 주소, 기기 유형, 고유 기기 식별 번호(즉, IMEI 번호), 운영 체제 버전, 애플리케이션 접근 및 사용 날짜, 사용자 행동(애플리케이션과의 상호작용 등), 지리적 위치(예: 국가 또는 도시) 및 기타 기술적 정보가 포함될 수 있습니다.

- 해당 정보의 수집을 통해 당사는 사용자가 당사 애플리케이션을 어떻게 사용하는지, 사용자가 어디에 있는지, 당사 애플리케이션의 어떤 콘텐츠가 사용자에게 가장 연관성이 높은지 더 잘 이해할 수 있습니다. 사용자의 위치에 따라, 상기에 언급된 쿠키 및 기타 기술이 기본적으로 '켜집니다'. 필요한 경우, 당사는 이러한 도구 및 기술을 사용하기 위해 사용자의 동의를 받습니다. 사용자는 계정 설정을 통해 언제든지 이러한 도구 및 기술 사용에 대한 동의를 철회할 수 있습니다. 해당하는 경우, 당사는 사용자 기기의 어떤 정보에 접근하거나 이를 저장하기 전에 해당 사용자의 동의를 구할 것입니다. 당사가 사용하는 쿠키와 그와 유사한 추적 기술의 유형에 대한 더 많은 정보는 당사의 쿠키 정책을 참조하십시오.

 

당사가 사용자 개인정보 데이터를 공유하는 대상

당사는 다음 카테고리의 수신자에게 개인정보 데이터를 공개할 수 있습니다.

  • 본 개인정보 보호정책에 따른 목적을 위해 당사의 그룹 회사에게 공개. 당사는 정당한 사업적 필요성이 있으며 다른 목적을 위한 개인정보의 사용을 금하는 계약상의 의무를 가진 직원만이 개인정보에 접근 권한을 가질 수 있도록 예방 조치를 취하고 있습니다.
  • 당사에게 데이터 처리 서비스를 제공하거나, 이 정책에 명시된 목적을 위해 개인정보를 처리하거나 당사가 사용자의 개인정보를 수집할 때 고지한 공급업체, 서비스 공급업체 3 파트너에게 공개. 이는 당사에게 제공하는 서비스와 관련하여 당사가 사용하는 제3자 제공자와 다른 서비스 제공자에게 공개하는 것을 포함할 수 있으며, 여기에는 IT 플랫폼 또는 지원 서비스 관리, 인프라 및 애플리케이션 서비스, 마케팅 및 데이터 분석 등의 분야에서 당사가 받는 지원이 포함될 수 있습니다. 이차 하위 계약자에 대한 추가 정보는 ResMed.com/AirViewSubProcessors에서 확인할 있습니다
  • (i) 해당하는 법규에 따라, (ii) 당사의 법적 권리를 행사, 확립 또는 방어하기 위해, 또는 (iii) 사용자의 필수 이익 또는 다른 사람의 이익을 보호하기 위해 공개가 필요하다고 간주되는 경우 법률 집행 기관, 규제 기관, 정부 기관, 법원 또는 기타 관할하는 3자에게 공개;
  • 합당한 비즈니스 목적을 위해 당사에 제공하는 자문 서비스와 관련하여, 그리고 다른 목적을 위한 개인정보 데이터 사용을 금지하는 계약 조항에 따라 당사의 감사, 자문관, 법적 대표 이와 유사한 대리인에게 공개;
  • 당사 비즈니스의 일부에 대한 제안된 매입, 합병 또는 인수와 관련된 잠재적인 구매자(및 그의 대리인과 자문관)에게 공개 - 단, 당사는 본 개인정보 보호정책에서 공개된 목적으로만 개인정보 데이터를 사용하도록 구매자에게 조언해야 함;
  • 사용자가 공개를 위한 사전 동의를 제공한 다른 사람에게 공개.

 

당사가 사용자 개인정보를 보호하는 방법

당사는 다음 원칙에 따라 개인정보를 처리합니다.

  • 공정성: 당사는 개인정보를 공정하게 처리할 것입니다. 이는 당사가 개인정보를 투명하게 다룰 것을 의미합니다.
  • 적법성: 당사는 법적인 사유만을 위해 개인정보를 처리할 것입니다.
  • 목적 제한: 당사는 구체적으로 명시적이고 적법한 목적을 위하여만 개인정보 데이터를 처리할 것이며, 관련 데이터 보호법이 허용하지 않는 한, 해당 목적에 부합하지 않는 방식으로 개인정보 데이터를 처리하지 않을 것입니다.
  • 데이터 최소화: 당사는 충분하고 관련성 있으며 데이터 처리 목적을 달성하는 데 필요한 것에 한해 개인정보를 처리할 것입니다.
  • 데이터 정확성: 당사는 당사가 저장하는 개인정보가 정확하고 온전하며, 해당하는 경우 최신 정보를 담고 있도록 적합한 조치를 취합니다. 그러나 사용자도 변경 또는 오류가 발생할 시, 당사에 이를 바로 알려 자신의 개인정보를 최대한 정확하고 온전하며 갱신된 상태로 유지하도록 해야 하는 의무를 가집니다. 당사가 보유한 사용자의 개인정보에 변경사항이 있을 경우, 사용자는 이를 당사에 통지해야 합니다(예: 주소 이전).
  • 데이터 보안: 당사는 사용자에 대해 수집하고 처리하는 개인정보를 보호하기 위해 적절한 기술적·조직적 조치를 취합니다. 당사가 취하는 조치는 사용자의 개인정보를 처리하는 것에 대한 위험에 적합한 수준의 보안을 제공하도록 고안되었습니다. 특히, 모든 데이터는 보안 공간과 같은 물리적 조치, 암호화와 같은 기술적 조치 및 제어 및 감시를 통한 직원 보안과 같은 조직적 조치를 통해 다양한 위험수준에 따라 보호됩니다.
  • 유지 기간: 당사는 사용자의 데이터를 처리하는 목적을 달성하기 위해 필요한 기간 동안 사용자를 식별할 수 있는 형태로 사용자의 개인정보 데이터를 유지하며, 관련 법규를 준수하기 위함이 아닌 한 더 긴 시간동안 이를 보유하지 않습니다.

 

데이터의 저장, 유지 삭제

- 사용자가 애플리케이션을 사용하는 일반적인 거주지가 남미 또는 중미인 경우 당사가 사용자로부터 수집한 개인정보 데이터는 미국에 위치한 당사 서버에 저장됩니다. 사용자가 애플리케이션을 사용하는 일반적인 거주지가 아시아태평양 지역인 경우, 당사가 수집하는 개인정보 데이터는 일본에 위치한 당사 서버에 저장됩니다.
-
사용자가 이상 애플리케이션 사용을 원하지 않는 경우, 사용자는 사용자 회사의 주요 행정 담당자에게 자신의 계정을 비활성화하도록 요청할 있습니다. 사용자가 주요 행정 담당자인 경우, 해당 사용자는 자신의 계정을 비활성화 또는 아카이브하도록 당사에게 직접 요청할 있습니다. 사용자의 계정이 비활성화된 후에 당사는 준거법 규제를 준수하기 위해 한정된 기간동안 전자 형식으로 해당 사용자의 개인정보를 보관할 것입니다.
-
당사가 사용자의 개인정보 데이터를 이상 보관할 필요가 없을 당사는 삭제하거나 식별 정보를 제거할 것입니다.

 

기술적 조치 조직적 조치

- 당사는 사용자의 개인정보 데이터를 보호하고 관련 정보 보호법을 준수하기 위해 다양한 데이터 보안 개인정보 보호 조치를 취하고 있습니다.

개인정보 데이터에 대한 무단 액세스를 방지하고 개인정보 보호방침에 명시된 목적으로 정보를 사용하기 위해, 당사는 물리적, 전자적, 관리적 절차를 확립하여 개인정보 데이터의 오용 또는 부적절한 공개를 방지합니다. 이러한 절차는 당사의 의해 지속적으로 평가되고 검토됩니다.

https://me.resmed.com/security/에서 정보 보안 방침에 대해 자세히 알아볼 있습니다.

- 보안 조치의 높은 표준에도 불구하고, 인터넷을 통해 전송되는 데이터의 절대적인 보안 수준을 보장할 없습니다. 사용자의 개인정보 데이터가 침해된 것이 확인되면 당사는 관련 법에 따라 데이터 보안 침해 통지 조치를 수행합니다.

 

개인정보 데이터의 전송

- 사용자의 개인정보 데이터는 ResMed 그룹의 다른 법인 또는 당사의 공급업체, 서비스 제공자, 3 파트너가 액세스하거나 이들에게 전송될 있으므로 사용자가 거주하는 국가 이외의 국가에서 처리될 있습니다. 이러한 국가에는 호주, 뉴질랜드, 일본, 인도, 말레이시아, 싱가포르, 유럽 연합 미국이 포함될 있습니다. 이런 국가에서는 사용자의 거주국과 상이한 데이터보호법을 적용할 있습니다.

- 당사는 사용자의 개인 정보를 개인정보 보호법에 따라서만 전송할 것입니다. 법률이 요구하는 경우, 당사는 그러한 액세스 또는 전송에 대하여 사용자의 동의를 받을 것입니다. ResMed 법인 간의 데이터 액세스 및 전송은 개인정보 데이터를 공유하고 처리하는 모든 ResMed 법인 간에 체결되는 적절한 데이터 공유 계약에 의거합니다.

전송되는 데이터의 성격을 포함하여 개인정보 데이터 전송에 대한 상세한 내용 하기 1 명시되어 있습니다.

- 당사는 개인정보 보호정책 데이터 보호법에 따라 개인정보 데이터가 보호되도록 하는 적절한 보호 조치를 취할 것입니다. 사용자는 사용자가 거주하는 국가 이외 지역으로의 사용자 개인정보 전송에 사용되는 모든 보호 조치의 사본을 요구할 권리가 있습니다( 정책에 명시된 연락처 정보로 당사에 문의).

당사는 사용자에 대하여 익명화된 개인정보 데이터가 상기에 명시된 분석 목적을 위해 ResMed 회사 직원에 의해 사용될 있도록 해당 데이터를 전송할 있습니다. 전송되는 데이터의 성격은 상기에 명시되어 있습니다. 익명화된 개인정보 데이터에 액세스하는 팀이 해당 데이터와 관련된 개인의 신원을 없게 만드는 관리적, 기술적, 물리적 보호 조치가 적용됩니다.

 

사용자의 개인정보 데이터 보호 권리

사용자는 다음의 개인정보보호 권리를 갖습니다.

- 사용자가 자신의 개인정보 데이터에 접근하고자 하는 경우, 해당 사용자는 아래 '당사에 문의하는 방법' 섹션에 명시된 연락처로 언제든지 문의하실 수 있습니다.
- 사용자가 자신의 개인정보 데이터를 고치거나 갱신하고자 하는 경우, 자신의 AirView 프로필에서 해당 작업을 직접 수행할 수 있습니다.

- 사용자는 자신의 AirView 프로필에서 직접 개인정보 데이터를 삭제할 수 있습니다. 사용자는 또한 자신이 소속된 회사에서 자신의 계정을 아카이브할 수 있는 주요 관리자에게 문의할 수 있습니다. 자신의 계정이 아카이브된 후에는 더 이상 애플리케이션을 사용할 수 없음을 숙지하십시오.
- 더불어 일부 상황에서는 적용 가능한 개인정보보호법에서 명시하는 바에 따라, 사용자는 자신의 개인정보 데이터 처리에 반대할 수 있으며, 또는 사용자가 소속된 회사의 주요 관리자에게 자신의 개인정보 데이터 처리를 제한해달라고 요청할 수 있습니다. 더불어 사용자는 아래 '당사에 문의하는 방법' 섹션에 명시된 연락처 정보를 통해 문의하여 자신의 개인정보 이동성을 요청할 수 있습니다.
- 사용자의 동의 하에 당사가 해당 사용자의 개인정보를 수집 및 처리한 경우, 해당 사용자는 언제든지 동의를 철회할 수 있습니다. 사용자가 동의를 철회하더라도 철회 이전에 수행한 처리의 적법성은 영향을 받지 않으며, 더불어 동의 이외의 법적 처리 근거에 기반하여 진행한 개인정보 처리 또한 영향을 받지 않습니다.
- 사용자에게는 언제든지 당사가 전송하는 상업적 소통을 거절할 권리가 있습니다. 당사가 전송하는 뉴스레터 또는 이메일에서 하단의 수신 거부 링크를 클릭하여 언제든지 당사 이메일, 소통 및 뉴스레터의 구독을 취소할 수 있습니다.
- 당사가 사용자의 개인정보를 처리하는 데 있어 불만 또는 우려사항이 있는 경우, 당사는 이러한 부분을 해결하기 위해 노력할 것입니다. 사용자가 자신의 불만 또는 우려사항을 충분히 해결하지 못했다고 생각하는 경우, 사용자는 자신의 개인정보 데이터의 수집 및 사용과 관련하여 데이터보호 기관에 불만을 제기할 권리가 있습니다. 자세한 정보는 자신의 현지 데이터보호 기관에 문의하십시오.

한국의 사용자는 또한 다음과 같이 개인정보 침해를 신고할 수 있습니다.

  • 개인정보침해 신고센터 (privacy.kisa.or.kr/국번 없이 118)
  • 개인정보분쟁조정위원회(kopico.go.kr/1833-6972)
  • 대검찰청, 사이버범죄 조사국(spo.go.kr/지역 코드 +1301)
  • 경찰청 사이버수사국

사용자는 아래 '당사에 문의하는 방법' 섹션에 명시된 바에 따라 문의하여 언제든 상기 권리를 행사할 수 있습니다. 당사는 적용 가능한 데이터보호법에 따라 사용자의 요청에 응대할 것입니다.
당사는 준거법에 따라 개인정보보호 권리를 행사하고자 하는 사람들의 모든 요청에 답변합니다.

 

미성년자

애플리케이션을 통해 당사가 제공하는 서비스는 십팔(18) 미만을 대상으로 하지 않습니다. 자신이 18 미만인 경우, 애플리케이션을 사용하지 마십시오.

 

프로파일링

일부 경우에 당사는 사용자의 선호 사항을 이해하기 위해 개인정보 데이터를 사용할 있습니다. 당사는 법적인 영향을 미치거나 영향을 미치는 것으로 간주될 있는 상황에서 관련 데이터에 대한 자동화된 처리를 단독 기반하여 결정하지 않습니다.

 

외부 링크

애플리케이션 특정 부분이 3 웹사이트로 연결되는 링크를 제공하는 경우, 결과적으로 후자는 정책을 적용받지 않습니다. 당사는 개인정보의 수집, 사용, 공개에 대한 해당 웹사이트의 절차를 이해하기 위해 사용자가 해당 웹사이트의 개인정보 보호정책을 검토할 것을 권장합니다.

 

정책의 갱신

당사는 때때로 변화하는 법적, 기술적 또는 사업적 발전에 대응하여 개인정보 보호정책을 갱신할 있습니다. 당사가 개인정보 보호정책을 갱신할 경우, 당사는 개정 조항의 중요도에 따라 사용자에게 통지하기 위한 적절한 조치를 취할 것입니다.

사용자는 개인정보 보호정책의 상단에 있는 "최근 갱신일" 확인하여 개인정보 보호정책이 언제 마지막으로 갱신되었는지 확인할 있습니다.

 

당사에 문의하는 방법

정책 또는 당사가 사용자의 개인정보를 처리하는 방법에 대해 질문, 우려사항 또는 불만사항이 있거나, 상기 설명된 사용자의 권리를 행사하고자 하는 경우, 당사 개인정보보호 담당처에 이메일 주소 privacy@resmed.com으로 이메일을 보내주시거나 ResMed, Inc. 9001 Spectrum Center Blvd, San Diego, CA 92123으로 우편으로 보내주십시오.

사용자는 또한 하기 2 나열된 현지 담당자에게 이메일을 보낼 있습니다.

표 1: 개인정보 데이터를 전송하는 곳의 세부정보

수신자 전송 목적 전송된 개인정보의 유형 수신자 국가 전송 일자 및 방법 개인정보 데이터 보관 및 기간
OKTA 인증, 권한 부여, 로그인, 보안 액세스 및 신원 확인 이름 및 이메일 주소. 미국 개인정보 데이터 주제 및 전자 전송에 의해 정보가 제공될 경우 처리 목적을 달성할 때까지
ResMed 그룹사. 제품 및 서비스를 개선하고, 당사의 합당한 이익을 방어하고, 당사의 법적 의무를 충족하기 위해. 연락처 세부 정보(이름, 성, 국가, 조직, 이메일 주소), 계정 데이터(이메일 주소, 비밀번호) 및 쿠키 데이터(세션 및 지역 쿠키) 호주, 뉴질랜드, 일본, 인도, 말레이시아, 싱가포르, 유럽 연합 및 미국 개인정보 데이터 주제 및 전자 전송에 의해 정보가 제공될 경우 처리 목적을 달성할 때까지
Amazon Web Storage ResMed AirView 플랫폼 및 Salesforce 간의 미들웨어. 기기 및 마스크 사용 시간, 기록 시간, 누출 데이터, 압력 값, 무호흡 및 저호흡 빈도, 산소 포화도 등 호주, 일본, 싱가포르, 미국 개인정보 데이터 주체 및 전자 전송에 의해 정보가 제공될 경우 처리 목적을 달성할 때까지
Amazon Web Storage 클라우드 기반 데이터 스토리지 연락처 세부 정보(이름, 성, 국가, 조직, 이메일 주소), 계정 데이터(이메일 주소, 비밀번호) 및 쿠키 데이터(세션 및 지역 쿠키) 일본, 미국 개인정보 데이터 주체 및 전자 전송에 의해 정보가 제공될 경우 처리 목적을 달성할 때까지
Salesforce 고객/회원 시스템 및 주문관리 시스템 운영 이름, 전화번호, 은행명, 계좌번호, 예금주명, 신용/직불카드 소지자 생년월일, 신용/직불카드사명, 카드 소지자명, 유효기간, 주소, 이메일 주소, 기기 및 마스크 사용시간, 녹화시간 , 누출 데이터, 압력 값, 무호흡 및 호흡저하 횟수, 산소 포화도, 사회보장번호 등. 일본, 호주, 미국 개인정보 데이터 주제 및 전자 전송에 의해 정보가 제공될 경우 처리 목적을 달성할 때까지
Pendo 분석 및 플랫폼 개선 익명화된 정보 : 사용자 ID, 사용자가 소속된 조직, 국가, 쿠키 정보. 미국 개인정보 데이터 주제 및 전자 전송에 의해 정보가 제공될 경우 처리 목적을 달성할 때까지
Oracle Corporation 전사적 자원 프로세스 관리, B2B 및 B2C 영업, 물류 데이터 관리. 개인 연락처 정보(이름, 성, 이메일, 연락처 번호, 주소). 독일 개인정보 데이터 주제 및 전자 전송에 의해 정보가 제공될 경우 처리 목적을 달성할 때까지
ResMed AirView 플랫폼 기기 사용량 및 건강 정보 검토. 기기 및 마스크 사용 시간, 기록 시간, 누출 데이터, 압력 값, 무호흡 및 저호흡 빈도, 산소 포화도 등 일본 개인정보 데이터 주체 및 전자 전송에 의해 정보가 제공될 경우 처리 목적을 달성할 때까지

 

표 2: RESMED DPO/개인정보 보호 책임자 연락처 정보

데이터 보호 책임자/데이터 보호 책임자 연락처

국가 연락처 연락처 세부 정보
브라질 데이터 보호 책임자

Kiko Coelho

이메일: lgpd@resmed.com

일본 대표이사: Takashi Kurokawa

Privacy.APAC@Resmed.com

Resmed Co., Ltd.

주소: 3-2-4 Iwamoto-cho, Chiyoda-ku, Tokyo 101-0032

싱가포르 데이터 보호 책임자

Privacy.APAC@Resmed.com

1 Fusionopolis Place #07-10/16 Galaxis, Singapore 138522

대한민국 개인정보 보호 책임자 Privacy.APAC@Resmed.com
아시아 태평양 및 라틴 아메리카의 모든 기타 국가 개인정보 보호 책임자 Privacy.APAC@Resmed.com

 

RH-302037/1 2024-01