바른핏(이하 "회사")은 아래와 같이 개인정보를 수집합니다.
| 구분 | 수집 항목 | 필수 여부 |
|---|---|---|
| 학생 기본정보 | 이름, 성별, 생년월일, 학교명 또는 소속 시설명 | 필수 |
| 학부모 정보 | 학부모 성명, 휴대전화번호 | 필수 |
| 신체 측정 정보 민감정보 | 신장, 체중, 복부둘레, CVA 경추 정렬각도, 골반 수평도 차이, 아담스 전굴 테스트 수치, 체형 분석 결과 | 필수 (별도 동의) |
| 유전적 예측 정보 민감정보 | 부·모 신장 (목표 키 산출에 활용) | 선택 (별도 동의) |
| 자동 수집 정보 | 서비스 접속 IP 주소, 브라우저 정보(User-Agent), 동의 일시 및 버전 | 자동 |
회사는 다음 목적을 위해 개인정보를 수집·이용합니다. 수집 목적 외의 용도로 사용하지 않습니다.
| 이용 목적 | 상세 내용 |
|---|---|
| 성장 분석 리포트 제공 | 측정 데이터를 바탕으로 개인 맞춤형 성장 분석 리포트 생성 및 학부모 제공 |
| 자세 교정 서비스 운영 | CVA·골반·척추 데이터 분석을 통한 자세 교정 프로그램 운영 |
| 성장 추이 추적 | 월별 측정 이력 보관 및 누적 성장 추이 시각화 |
| 서비스 개선 및 통계 | 서비스 품질 개선을 위한 익명화 통계 분석 (개인 식별 불가 형태) |
| 민원 처리 및 법적 대응 | 정보주체 요청 처리, 법적 분쟁 발생 시 증거 보전 |
원칙적으로 개인정보 수집·이용 목적이 달성된 후 지체 없이 파기합니다. 단, 아래 사유에 해당하는 경우 일정 기간 보존합니다.
| 보존 구분 | 보존 기간 | 근거 |
|---|---|---|
| 서비스 이용 기간 중 | 이용 기간 동안 | 동의에 의한 보관 |
| 등록 종료(탈퇴) 또는 동의 철회 후 | 1년 (이후 지체 없이 파기) | 법적 분쟁 대응 (자체 기준) |
| 계약·청약 기록 | 5년 | 전자상거래법 제6조 |
| 개인정보처리시스템 접속기록 | 1년 이상 | 개인정보의 안전성 확보조치 기준 |
| 리포트 열람 링크 | 발송 후 60일 | 불필요한 노출 최소화 (자체 기준) |
단, 아래의 경우에는 예외적으로 제공될 수 있습니다.
· 정보주체로부터 별도의 동의를 받은 경우
· 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위해 불가피한 경우
· 수사기관이 수사 목적으로 법률에 정해진 절차와 방법에 따라 요청하는 경우
회사는 서비스 제공을 위해 아래와 같이 개인정보 처리 업무를 위탁합니다. 위탁계약 시 개인정보 보호법 제26조에 따라 목적 외 처리 금지, 안전성 확보조치, 재위탁 제한, 관리·감독 등에 관한 사항을 문서로 정하고 있습니다.
| 수탁자 | 위탁 업무 | 처리 위치 | 보유 기간 |
|---|---|---|---|
| Amazon Web Services (AWS) | 클라우드 인프라(서버·데이터베이스) 운영 | 대한민국 (AWS 서울 리전, ap-northeast-2) | 위탁 계약 종료 시까지 |
| 네이버클라우드 (네이버웍스) | 안내·문의 이메일 발송 | 대한민국 | 위탁 계약 종료 시까지 |
정보주체(학부모)는 언제든지 아래의 권리를 행사할 수 있습니다.
| 권리 | 내용 |
|---|---|
| 열람 요청 | 보관 중인 개인정보 항목 및 내용 확인 요청 |
| 수정 요청 | 부정확한 정보의 수정·정정 요청 |
| 삭제 요청 | 개인정보 삭제 요청 (법령 보존 기간 내 데이터 제외) |
| 처리 정지 요청 | 분석·리포트 생성 등 처리 활동 중지 요청 |
| 동의 철회 | 서비스 내 철회 기능 또는 이메일 요청으로 즉시 처리 |
회사는 보유 기간이 경과하거나 처리 목적이 달성된 경우, 지체 없이 개인정보를 파기합니다.
| 파기 구분 | 방법 |
|---|---|
| 전자적 파일 | 복구 및 재생이 불가능한 기술적 방법으로 영구 삭제 (안전한 삭제 알고리즘 적용) |
| 종이 문서 | 분쇄기를 이용하여 파기하거나 소각 처리 |
| 측정 원본 이미지 | AI 분석 완료 즉시 서버에서 영구 파기 (분석 결과만 수치로 보관) |
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 시행하고 있습니다.
| 조치 항목 | 내용 |
|---|---|
| 암호화 전송 | HTTPS(TLS) 프로토콜을 통한 전 구간 암호화 전송 |
| 접근 권한 통제 | 토큰 기반 역할별(관리자·시설·학교·학부모) 접근 권한 분리, 소속 조직 범위 외 데이터 접근 차단 |
| 본인 확인 | 리포트 열람 시 보호자 휴대전화 뒷자리 확인, 열람 세션 30분 자동 만료 |
| 비밀번호 보호 | bcrypt 알고리즘을 이용한 비밀번호 단방향 암호화 저장, 로그인·본인확인 반복 실패 시 접근 차단(지수 지연) |
| 접속기록 보관·점검 | 주요 처리 이력을 감사 로그로 1년 이상 보관하고 정기 점검 |
| 침입 차단·탐지 | 웹서버 요청 제한(레이트리밋)·자동 스캐너 차단, 비정상 트래픽 자동 격리 |
| 취급자 최소화 | 개인정보 접근 가능 인원을 최소한으로 제한 |
| 원본 이미지 파기 | 측정 원본 이미지는 좌표(수치) 추출 즉시 서버에서 영구 파기 (원본 미저장) |
다만, 동의 기록의 법적 증거 확보를 위해 동의 시점의 IP 주소와 브라우저 정보(User-Agent)를 1회 수집하여 보관합니다. 이는 부당한 동의 주장 등 분쟁 발생 시 증거 자료로 활용됩니다.
개인정보 처리에 관한 업무를 총괄하고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제를 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
개인정보 침해에 관한 신고나 상담은 아래 기관에 문의하실 수 있습니다.
· 개인정보 침해신고센터: privacy.kisa.or.kr (국번없이 118)
· 개인정보 분쟁조정위원회: www.kopico.go.kr (1833-6972)
| 버전 | 공고일 / 시행일 | 주요 변경 |
|---|---|---|
| v1.1 (현행) | 2026년 9월 7일 / 2026년 9월 7일 | 보유기간 정정(종료 후 3년 → 1년), 클라우드 처리 위치 정정(AWS 서울 리전,국외 이전 없음), 민감정보(건강정보)·만14세 미만 아동 처리 조항 신설, 안전성 확보조치 현행화. (오기 정정 및 정보주체에게 유리한 변경으로 즉시 시행) |
| v1.0 | 2026년 6월 25일 / 2026년 6월 25일 | 최초 제정 |