Privacy Policy
This Policy (the "Policy") explains the way of treatment of the information which is provided or collected in the web sites on which this Policy is posted. In addition the Policy also explains the information which is provided or collected in the course of using the applications of the Company(Sleepinglion inc.) which exist in the websites or platforms of other company.
The Company is the controller of the information provided or collected in the websites on which this Policy is posted and in the course of using the applications of the Company which exist in the websites or platforms of other company.
Through this Policy, the Company regards personal information of the users as important and inform them of the purpose and method of Company's using the personal information provided by the users and the measures taken by the Company for protection of those personal information.
This Policy will be effective on the 1st day of November, 2020 and, in case of modification thereof, the Company will make public notice of it through posting it on the bulletin board of Company's website or individual notice through sending mails, fax or e-mails).
1. Information to be collected and method of collection
(1) Personal information items to be collected Personal information items to be collected by the Company are as follows:
• Information provided by the users
The Company may collect the information directly provided by the users.
Title of service |
Items to be collected |
Internet membership service
|
∘ Name, email address, ID, national information, encoded identification information (CI), identification information of overlapped membership (DI)
∘ For minors, information of legal representatives (name, birth date, CI and DI of legal representatives)
|
Online payment service
|
∘ Name, address, telephone number, and email address
∘ Payment information including account number and card number
∘ Delivery information including delivery address, name and contact information of recipient
∘ Information of bid, purchase and sales
|
Social network service
|
∘ Name, email address, ID, telephone number, address, national information, address list (acquaintance)
∘ Information of place of taking pictures and date of creation of files
∘ Information of service use of members such as the type of contents watched or used by members, the persons interacting or sharing contents with members, frequencies and period of activities of members
|
• Information collected while the users use services
Besides of information directly provided by the users, the Company may collect information in the course that the users use the service provided by the Company.
list |
Items to be collected |
Equipment information |
∘ Equipment identifier, operation system, hardware version, equipment set-up, type and set-up of browser, use information of website or application and telephone number |
Log information |
∘ IP address, log data, use time, search word input by users, internet protocol address, cookie and web beacon |
Location information |
∘ Information of device location including specific geographical location detected through GPS , Bluetooth or Wifi (limited to the region permissible under the laws) |
Other information |
∘ Preference, advertisement environment, visited pages regarding service use of users |
(2) Method of collection The Company collects the information of users in a way of the followings:
• webpage, written form, fax, telephone calling, e-mailing, tools for collection of created information
• provided by partner companies
2. Use of collected information
The Company uses the collected information of users for the following purposes:
• Member management and identification
• To detect and deter unauthorized or fraudulent use of or abuse of the Service
• Performance of contract, service fee payment and service fee settlement regarding provision of services demanded by the users
• Improvement of existing services and development of new services
• Making notice of function of company sites or applications or matters on policy change
• To help you connect with other users you already know and, with your permission, allow other users to connect with you
• To make statistics on member’s service usage, to provide services and place advertisements based on statistical characteristics
• To provide information on promotional events as well as opportunity to participate
• To comply with applicable laws or legal obligation
• Use of information with prior consent of the users (for example, utilization of marketing advertisement)
The Company agrees that it will obtain a consent from the users, if the Company desires to use the information other than those expressly stated in this Policy.
[Option to select ‘Lawful Processing of Personal Information under GDPR’ in Appendix of Personal Privacy Policy]
3. Disclosure of collected information
Except for the following cases, the Company will not disclose personal information with a 3rd party: • when the Company disclosing the information with its affiliates, partners and service providers; - When the Company's affiliates, partners and service providers carry out services such as bill payment, execution of orders, products delivery and dispute resolution (including disputes on payment and delivery) for and on behalf of the Company • when the users consent to disclose in advance; - when the user selects to be provided by the information of products and services of certain companies by sharing his or her personal information with those companies - when the user selects to allow his or her personal information to be shared with the sites or platform of other companies such as social networking sites - other cases where the user gives prior consent for sharing his or her personal information • when disclosure is required by the laws: - if required to be disclosed by the laws and regulations; or - if required to be disclosed by the investigative agencies for detecting crimes in accordance with the procedure and method as prescribed in the laws and regulations
4. Cookies, Beacons and Similar Technologies
The Company may collect collective and impersonal information through 'cookies' or 'web beacons'. Cookies are very small text files to be sent to the browser of the users by the server used for operation of the websites of the Company and will be stored in hard-disks of the users' computer. Web beacon is a small quantity of code which exists on the websites and e-mails. By using web beacons, we may know whether an user has interacted with certain webs or the contents of email. These functions are used for evaluating, improving services and setting-up users' experiences so that much improved services can be provided by the Company to the users. The items of cookies to be collected by the Company and the purpose of such collection are as follows:
Category |
Reasons for using cookies and additional information |
strictly necessary cookies
|
This cookie is a kind of indispensible cookie for the users to use the functions of website of the Company. Unless the users allow this cookie, the services such as shopping cart or electronic bill payment cannot be provided. This cookie does not collect any information which may be used for marketing or memorizing the sites visited by the users (Examples of necessary cookies) ∘ Memorize the information entered in an order form while searching other pages during web browser session ∘ For the page of products and check-out, memorize ordered services∘ Check whether login is made on website ∘ Check whether the users are connected with correct services of the website of the Company while the Company changes the way of operating its website ∘ Connect the users with certain application or server of the services |
performance cookies
|
This cookie collects information how the users use the website of the Company such as the information of the pages which are visited by the users most. This data helps the Company to optimize its website so that the users can search that website more comfortably. This cookie does not collect any information who are the users. Any and all the information collected by this cookie will be processed collectively and the anonymity will be guaranteed. (Examples of performance cookies) ∘ Web analysis: provide statistical data on the ways of using website ∘ Advertisement response fee: check the effect of advertisement of the Company ∘ Tracing affiliated companies; one of visitors of the Company provides anonymously feedback to the affiliated companies ∘ Management of error: measure an error which may occur so as to give a help for improving website ∘ Design testing: test other design of the website of Company |
functionality cookies
|
This cookie is used for memorizing the set-ups so that the Company provides services and improves visit of users. Any information collected by this cookie do not identify the users individually. (Examples of functionality cookies) ∘ Memorize set-ups applied such as layout, text size, basic set-up and colors ∘ Memorize when the customer respond to a survey conducted by the Company |
targeting cookies or advertising cookies
|
This cookie is connected with the services provided by a 3rd party such as the buttons of 'good' and 'share'. The 3rd party provides these services by recognizing that the users visits the website of the Company. (Examples of targeting cookies or advertising cookies) ∘ carry out PR to the users as targets in other websites by connecting through social networks and these networks use the information of users' visit ∘ provide the information of users' visit to ad agencies so that they can suggest an ad which may attract the interest of the users |
The users have an option for cookie installation. So, they may either allow all cookies by setting option in web browser, make each cookie checked whenever it is saved, or refuses all cookies to be saved: Provided that, if the user rejects the installation of cookies, it may be difficult for that user to use the parts of services provided by the Company.
5. User’s right
The users or their legal representatives, as main agents of the information, may exercise the following rights regarding the collection, use and sharing of personal information by the Company:
• exercise right to access to personal information;
• make corrections or deletion;
• make temporary suspension of treatment of personal information; or
• request the withdrawal of their consent provided before
If, in order to exercise the above rights, you, as an user, use the menu of 'amendment of member information of webpage or contact the Company by sending a document or e-mails, or using telephone to the company(or person in charge of management of personal information or a deputy), the Company will take measures without delay: Provided that the Company may reject 9 the request of you only to the extent that there exists either proper cause as prescribed in the laws or equivalent cause.
[Option to select 'User’s right when applying GDPR' in Appendix of Personal Privacy Policy]
6. Security
The Company regard the security of personal information of uses as very important. The company constructs the following security measures to protect the users' personal information from any unauthorized access, release, use or modification
• Encryption of personal information
- Transmit users' personal information by using encrypted communication zone
- Store important information such as passwords after encrypting it
• Countermeasures against hacking
- Install a system in the zone the external access to which is controlled so as to prevent leakage or damage of users' personal information by hacking or computer virus
• Establish and execute internal management plan
• Install and operate access control system
• Take measures to prevent forging or alteration of access record
7. Protection of personal information of children
In principle, the Company does not collect any information from the children under 13 or equivalent minimum age as prescribed in the laws in relevant jurisdiction. The website, products and services of the Company are the ones to be provided to ordinary people, in principle. The website or application of the Company has function to do age limit so that children cannot use it and the Company does not intentionally collect any personal information from children through that function.
(Additional procedure for collecting personal information from children) However, if the Company collects any personal information from children under 13 or equivalent minimum age as prescribed in the laws in relevant jurisdiction for the services for unavoidable reason, the Company will go through the additional procedure of the followings for protecting that personal information of children:
• verify, to the extent that efforts are reasonably made, whether they are children of the age at which consent from their guardian is required and the consenting person is an authorized one.
• obtain consent from the parents or guardian of children so as to collect personal information of children or directly send the information of products and services of the Company
• give the parents or guardian of children a notice of Company's policy of privacy protection for children including the items, purpose and sharing of personal information collected
• grant to legal representatives of children a right to access to personal information of that children/correction or deletion of personal information/temporary suspension of treatment of personal information/ and request for withdrawal of their consent provided before
• limit the amount of personal information exceeding those necessary for participation in online activities
8. Modification of Privacy
Protection Policy The Company has the right to amend or modify this Policy from time to time and, in such case, the Company will make a public notice of it through bulletin board of its website (or through individual notice such as written document, fax or e-mail) and obtain consent from the users if required by relevant laws.
9. Others
[Option to select 'data transfer to other countries ' in Appendix of Personal Privacy Policy]
[Option to select 'sites and service of 3rd party' in Appendix of Personal Privacy Policy]
[Option to select 'guidelines for residents in California' in Appendix of Personal Privacy Policy]
10. Contact information of Company
Please use one of the following methods to contact the Company should you have any queries in respect to this policy or wish to update your information:
•Company name : SleepingLion inc.
Address : 38, Chiljeon-ro, Hangyung-myun, Jeju-si, Jeju-do, Korea of Republic
Tel.: +82 10 6836 0646
E-mail: help@sleepinglion.io
The Company designates the following Data Protection Officer (DPO) in order to protect personal information of customers and deal with complaints from customers.
DPO of the Company: Hanung Kim.
Adress: 38, Chiljeon-ro, Hangyung-myun, Jeju-si, Jeju-do, Korea of Republic
Tel.: +82 10 6836 0646
E-mail: help@sleepinglion.io
The latest update date: November 1, 2020.
Appendix of Privacy Protection Policy
1.Lawful processing of personal information under GDPR
Processing personal information by the Company shall be lawful only if and to the extent that at least one of the following applies:
• A user has given consent to the processing of his or her personal information. • Processing is necessary for the performance of a contract to which a user is party or in order to take steps at the request of a user prior to entering into a contract:
- Member management, identification, etc.
- Performance of a contract in relation to providing the services required by users, payment and settlement of fees, etc.
• Processing is necessary for compliance with a legal obligation to which the Company is subject
- Compliance with relevant law, regulations, legal proceedings, requests by the government
• Processing is necessary in order to protect the vital interests of users, or other natural persons
- Detection of, prevention of, and response to fraud, abuse, security risks, and technical issues that may harm users or other natural persons
• Processing is necessary for the performance of a task carried out in the public interest or in the excise of official authority vested in the Company
• Processing is necessary for the purposes of the legitimate interests pursued by the Company or by a third party (except where such interests are overridden by the interests or fundamental rights and freedoms of the data subject which require protection of personal data, in particular where the data subject is a child).
2.User’s right when applying GDPR
The users or their legal representatives, as main agents of the information, may exercise the following rights regarding the collection, use and sharing of personal information by the Company:
• The right to access to personal information; The users or their legal representatives may access the information and check the records of the collection, use and sharing of the information under the applicable law.
• The right to rectification;
- The users or their legal representatives may request to correct inaccurate or incomplete information.
• The right to erasure;
- The users or their legal representatives may request the deletion of the information after the achievement of their purpose and the withdrawal of their consent.
• The right to restriction of processing;
- The users or their legal representatives may make temporary suspension of treatment of personal information in case of the disputes over the accuracy of information and the legality of information treatment, or if necessary to retain the information.
• The right to data portability
- The users or their legal representatives may request to provide or transfer the information.
• The right to object
- The users or their legal representatives may suspend the treatment of personal information if the information is used for the purpose of direct marketing, reasonable interests, the exercise of official duties and authority, and research and statistics.
• The right to automated individual decision-making, including profiling
- The users or their legal representatives may request to cease the automated treatment of personal information, including profiling, which has critical impact or cause legal effect on them.
If, in order to exercise the above rightss, you, as an user, use the menu of 'amendment of member information of webpage or contact the Company by sending a document or e-mails, or using telephone to the Company ( person in charge of management of personal information or a deputy), the Company will take measures without delay: Provided that the Company may reject the request of you only to the extent that there exists either proper cause as prescribed in the laws or equivalent cause.
3.Data transfer to other countries
Considering it engages in global businesses, the Company may provide the users' personal information to the companies located in other countries for the purpose as expressly stated in this Policy. For the places where the personal information is transmitted, retained or processed, the Company takes reasonable measures for protecting those personal information.
(If used in the US, additional security measures may be available) In addition, when the personal information obtained from the European Union or Switzerland is used or disclosed, the Company may have to comply with the US-EU Privacy Shield and Swiss-US Privacy Shield, take other measures or obtain consent from users so far as those complies with the regulations of EU so as to use a standardized agreement provision approved by executing organizations of EU or securing proper safe measures.
4.3rd party's sites and services
The website, product or service of the Company may include the links to the ones of a 3rd party and the privacy protection policy of the site of 3rd party may be different. Thus, it is required for the users to check additionally that policy of a 3rd party site linked to the site of the Company.
5.Guide for users residing in California
If the user resides in California, certain rights may be given. The Company prepare preventive measures necessary for protecting personal information of members so that the Company can comply with online privacy protection laws of California. In case of leakage of personal information, an user may request the Company to check the leakage. In addition, all the users in the website of the Company, can modify their information at any time by using the menu for changing information by connecting their personal account. Moreover, the Company does not trace the visitors of its website nor use any signals for 'tracing prevent'. The Company will not collect and provide any personal identification information through ad services without consent of users.
주식회사 슬리핑라이언(이하 ‘기업’이라 함)은 개인정보보호법에 따라 이용자의 개인정보 보호 및 권익을 보호하고 개인정보와 관련한 이용자의 고충을 원활하게 처리할 수 있도록 개인정보 처리방침을 두고 있습니다. 회사는 정보통신 서비스제공자가 준수하여야 하는 관계 법령 및 개인정보보호 규정, 가이드라인을 준수하고 있습니다.
개인정보 처리방침은 기업이 제공하는 ‘베베슬립(BebeSleep)’ 앱 서비스(이하 ‘서비스’이라 함)에 적용됩니다. 기업의 개인정보 처리방침은 법령 및 고시 등의 변경 또는 회사의 약관 및 내부 정책에 따라 변경될 수 있으며, 이를 변경하는 경우 기업은 변경사항에 대해 기업 홈페이지 또는 어플리케이션에 변경사항의 시행 7일 이내에 공지합니다. 이용자는 개인정보의 수집, 이용, 제공, 위탁 등과 관련한 아래 사항에 대하여 동의를 거부할 수 있습니다. 다만, 이용자가 동의를 거부할 경우 서비스의 전부 또는 일부를 이용할 수 없음을 알려드립니다.
○ 본 방침은부터 2020년 11월 1일부터 시행됩니다.
개인정보 처리 목적
본 기업은 서비스를 운영함에 있어 개인정보를 다음의 목적을 위해 처리하고 있으며, 다음의 목적 이외의 용도로는 이용하지 않습니다.
가. 베베슬립 서비스 회원가입 및 관리
- 회원 가입의사 확인, 회원제 서비스 제공에 따른 본인 식별·인증, 회원자격 유지·관리, 제한적 본인확인제 시행에 따른 본인확인, 서비스 부정이용 방지, 만14세 미만 아동 개인정보 수집 시 법정대리인 동의 여부 확인, 각종 고지·통지, 고충처리, 분쟁 조정을 위한 기록 보존 등을 목적으로 개인정보를 처리합니다.
나. 재화 또는 서비스 제공
- 서비스 제공, 콘텐츠 제공, 맞춤 서비스 제공, 본인인증, 연령인증, 요금결제·정산 등을 목적으로 개인정보를 처리합니다.
다. 마케팅 및 광고에의 활용
- 신규 서비스(제품) 개발 및 맞춤 서비스 제공, 이벤트 및 광고성 정보 제공 및 참여기회 제공 , 인구통계학적 특성에 따른 서비스 제공 및 광고 게재 , 서비스의 유효성 확인, 접속빈도 파악 또는 회원의 서비스 이용에 대한 통계 등을 목적으로 개인정보를 처리합니다.
2. 개인정보 처리 및 보유 기간
본 기업은 서비스를 운영함에 있어 법령에 따른 개인정보 보유 및 이용기간 또는 정보주체로부터 개인정보를 수집시에 동의 받은 개인정보 보유 및 이용기간 내에서 개인정보를 처리, 보유합니다. 각각의 개인정보 처리 및 보유기간은 관련 법령을 준수합니다.
가. 신용정보의 수집/처리 및 이용 등에 관한 기록 : 3년
나. 소비자의 불만 또는 분쟁처리에 관한 기록 : 3년
다. 대금결제 및 재화 등의 공급에 관한 기록 : 5년
라. 계약 또는 청약철회 등에 관한 기록 : 5년
마. 예외 : 정보주체로부터 동의받은 개인정보 보유 및 이용기간
3. 개인정보 제3자 제공
본 기업은 이용자의 별도 동의가 있는 경우나 법령에 규정된 경우를 제외하고는 이용자의 개인정보를 제 3자에게 제공하지 않습니다.
4. 정보주체의 권리, 의무 및 그 행사방법 이용자는 개인정보주체로써 다음과 같은 권리를 행사할 수 있습니다.
가. 개인정보 열람, 정정, 삭제, 처리정지 요구 등의 권리
나. ‘가’항에 따른 권리 행사는 본 기업에 대해 개인정보 보호법 시행령 제41조 제1항에 따라 서면, 전자우편, FAX 등을 통하여 하실 수 있으며 본 기업은 이에 대해 지체없이 조치
다. ‘가’항에 따른 권리행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보 보호법 시행규칙 별지 제 11호 서식에 따른 위임장을 제출하셔야 합니다.
라. 개인정보 열람 및 처리정지 요구는 개인정보보호법 제35조 제5항, 제37조 제2항에 의하여 정보주체의 권리가 제한 될 수 있습니다.
마. 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
바. 본 기업은 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
사. 만14세 미만의 아동은 서비스 가입을 할 수 없으며, 서비스 이용 중 만 14세 미만의 아동이 가입된 것을 인지하는 경우 지체없이 해당 이용자의 가입을 해지할 수 있습니다.
아. 만 14세 미만 아동이 가입한 경우 회사에 가입해지를 요구할 수 있습니다.
자. 이용자는 개인정보(수신 가능한 이메일 등)를 정확하게 입력하여 예기치 못한 사고(계정분실, 장기미사용자 데이터 삭제 등)를 예방해주시기 바랍니다. 이용자가 부정확한 정보로 인해 발생하는 사고의 책임은 이용자 자신에게 있으며 타인 정보 도용 등 허위 정보를 입력할 경우 서비스 회원 자격이 정지될 수 있습니다.
차. 이용자 개인정보와 관련한 아이디의 비밀번호에 대한 보안유지책임은 해당 이용자 자신에게 있습니다. 비밀번호는 암호화되어 저장되기 때문에 서비스 운영자도 알 수 없습니다.
카. 베베슬립은 비밀번호에 대해 어떠한 방법으로도 이용자에게 직접적으로 질문하는 경우가 없으므로 타인에게 비밀번호가 유출되지 않도록 각별히 주의하시기 바랍니다.
5. 처리하는 개인정보의 항목 작성
개인정보는 생존하는 개인에 관한 정보로서 이용자 개인을 식별할 수 있는 정보(당해 정보만으로는 특정 개인을 식별할 수 없더라도 다른 정보와 용이하게 결합하여 식별할 수 있는 것을 포함)를 말합니다. 본 기업은 회원 가입 시 또는 서비스 이용 과정에서 서비스 어플리케이션을 통해 서비스 제공을 위해 필요한 최소한의 개인정보를 수집하고 있습니다.
가. 필수항목(이용자)
⓵ 로그인 ID(이메일주소)
⓶ 이메일 계정 가입회원(이메일 주소, 비밀번호, 서비스 내 구매내역 및 이용내역)
⓷ 페이스북 계정 가입회원(페이스북 회원번호, 이메일, 서비스 내 구매내역 및 이용내역)
⓸ Apple 계정 가입회원(Apple 회원번호, 이메일, 서비스 내 구매내역 및 이용내역)
나. 선택항목(아기)
⓵ 아기 이름
⓶ 아기 닉네임
⓷ 아기 생년월일(또는 출생예정일)
⓸ 아기 성별
6. 개인정보 이용
본 기업은 회원관리, 서비스 제공 및 개선, 신규 서비스 개발 등을 위해 이용자의 개인정보를 이용합니다. 회원 가입 시 또는 서비스 이용과정에서 아래와 같이 서비스 제공을 위해 필요한 최소한의 개인정보를 수집하고 있습니다.
가. 회원 식별/가입의사 확인
나. 본인확인 및 부정이용 방지
다. 다양한 서비스 제공 및 신규 서비스 개발
라. 문의사항 또는 불만처리
마. 공지사항 전달
바. 서비스의 원활한 운영에 지장을 주는 행위에 대한 방지 및 제재
사. 서비스 이용기록, 접속 빈도 및 서비스 이용에 대한 통계
아. 프라이버시 보호 측면의 서비스 환경 구축
자. 서비스 개선에 활용
7. 개인정보 파기
본 기업은 원칙적으로 개인 정보 처리목적이 달성된 경우에는 지체없이 해당 개인정보를 파기합니다. 파기의 절차, 기한은 다음과 같습니다.
가. 개인정보는 수집 및 이용목적이 달성되면 지체없이 파기하며, 절차 및 방법은 ‘나’항과 같습니다.
나. 전자적 파일 형태인 경우 복구 및 재생되지 않도록 안전하게 삭제하고, 그 밖에 기록물, 인쇄물, 서면 등의 경우 분쇄하거나 소각하여 파기합니다.
다. 개인정보 파기기한은 아래와 같습니다.
⓵ 탈퇴한 이용자의 이메일 정보(탈퇴 관련 고객 문의 대응용)는 최대 1년간 보관 후 파기
⓶ 이 외에는 제2조에 명시된 개인정보 보호기간 이후 파기
8. 개인정보 수집에 대한 사항
본 기업이 개인정보를 수집하는 방법은 아래 사항과 같으며, 개인정보를 수집하는 경우에는 반드시 사전에 이용자에게 해당 사실을 알리고 동의를 구합니다.
가. 회원가입 및 서비스 이용 과정에서 이용자가 개인정보 수집에 대해 동의를 하고 직접 정보를 입력하는 경우
나. 서비스 이용 과정에서 이용자의 서비스 이용 관련 정보를 자동으로 수집하는 경우
다. 고객센터를 통한 상담과정에서 고객 지원을 위해 이메일을 통해 수집하는 경우
9. 개인정보 자동 수집 장치의 설치/운영에 관한 사항
본 기업은 서비스의 안정적인 서비스를 위하여 서비스 이용 과정에서 이용자로부터 다음과 같은 개인정보를 수집하고 있습니다.
가. 서비스 어플리케이션 이용 과정에서 단말기 정보(운영체제 종류, 디바이스 아이디, 폰 기종, 단말기 모델명), IP주소, 토큰, 서비스 이용 기록 등의 정보가 자동으로 생성되어 수집되니다.
나. 디바이스 아이디의 경우, 서버와 통신시 악의적 사용을 막고 사용자를 구별하기 위해 암호화하여 처리하고 있습니다.
다. [구글 Firebase Analytics를 이용한 앱로그 분석] 본 기업은 구글에서 제공하는 앱 사용 분석 도구인 Firebase Analytics를 이용하고 있으며, 이 경우 앱 사용 정보 외 개인을 식별할 수 있는 정보는 수집되지 않습니다.
라. [구글 Firebase Crashlytics를 이용한 앱오류 분석] 본 기업은 구글에서 제공하는 앱 오류 분석 도구인 Firebase Crashlytics를 이용하고 있으며, 이 경우 앱 오류 정보 외 개인을 식별할 수 있는 정보는 이용하지 않습니다.
10. 개인정보 보호책임자
본 기업은 서비스 이용자의 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다. 정보주체께서는 본기업의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의하실 수 있습니다. 본기업은 정보주체의 문의에 대해 지체없이 답변 및 처리해드릴 것입니다.
<개인정보 보호 책임자>
가. 담당부서 : 개발팀
나. 담당자 : 김한웅
다. 직책 : 공동대표
라. 직급 : CTO
마. 연락 : help@sleepinglion.io
11. 개인정보 처리방침 변경
본 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지할 것입니다.
12. 개인정보의 안정성 확보 조치
본기업은 개인정보보호법 제29조에 따라 다음과 같이 안정성 확보에 필요한 기술적/관리적 및 물리적 조치를 하고 있습니다.
가. 정기적인 자체 감사 실시 : 개인정보 취급 관련 안정성 확보를 위해 정기적(분기 1회)으로 자체 감사를 실시하고 있습니다.
나. 개인정보 취급 직원의 최소화 및 교육 : 개인정보를 취급하는 직원을 지정하고 담당자에 한정시켜 최소화 하여 개인정보를 관리하는 대책을 시행하고 있습니다.
다. 내부관리계획의 수립 및 시행 : 개인정보의 안전한 처리를 위하여 내부관리계획을 수립하고 시행하고 있습니다.
라. 해킹 등에 대비한 기술적 대책 : 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신·점검을 하며 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적/물리적으로 감시 및 차단하고 있습니다.
마. 개인정보의 암호화 : 이용자의 개인정보는 비밀번호는 암호화 되어 저장 및 관리되고 있어, 본인만이 알 수 있으며 중요한 데이터는 파일 및 전송 데이터를 암호화 하거나 파일 잠금 기능을 사용하는 등의 별도 보안기능을 사용하고 있습니다.
바. 접속기록의 보관 및 위변조 방지 : 개인정보처리시스템에 접속한 기록을 최소 6개월 이상 보관, 관리하고 있으며, 접속 기록이 위변조 및 도난, 분실되지 않도록 보안기능 사용하고 있습니다.
사. 개인정보에 대한 접근 제한 : 개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여,변경,말소를 통하여 개인정보에 대한 접근통제를 위하여 필요한 조치를 하고 있으며 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다.
아. 문서보안을 위한 잠금장치 사용 : 개인정보가 포함된 서류, 보조저장매체 등을 잠금장치가 있는 안전한 장소에 보관하고 있습니다.
자. 비인가자에 대한 출입 통제 : 개인정보를 보관하고 있는 물리적 보관 장소를 별도로 두고 이에 대해 출입통제 절차를 수립, 운영하고 있습니다.
“베베슬립은 유럽연합 일반 개인정보보호법(General Data Protection Regulation) 및 각 회원국의 법률을 준수합니다. 유럽연합 내 이용자를 대상으로 서비스를 제공하는 경우, 아래 내용이 적용될 수 있습니다.
[개인정보 처리의 목적 및 처리근거]
슬리핑라이언은 수집한 개인정보를 "6. 개인정보의 이용"에 기재된 목적으로만 이용하며, 사전에 이용자에게 해당 사실을 알리고 동의를 구하고 있습니다. 그리고 GDPR 등 적용되는 법률에 따라, 슬리핑라이언은 아래 하나에 해당하는 경우에 이용자의 개인정보를 처리할 수 있습니다.
가. 정보주체의 동의
나. 정보주체와의 계약의 체결 및 이행을 위한 경우
다. 법적 의무사항 준수를 위한 경우
라. 정보주체의 중대한 이익을 위해 처리가 필요한 경우
마. 회사의 적법한 이익 추구를 위한 경우(정보주체의 이익과 권리 또는 자유가 그 이익보다 중요한 경우는 제외)
[유럽연합 내 이용자의 권리 보장]
슬리핑라이언은 이용자의 개인정보를 소중하게 보호합니다. GDPR 등 적용되는 법률에 따라, 이용자는 자신의 개인정보를 다른 관리자에게 이전해 달라고 요청할 수 있고, 자신의 정보 처리 거부를 요청 할 수 있습니다. 그리고 이용자는 개인정보보호 권한 당국에 불만을 제기할 권리가 있습니다.
위와 관련한 요청사항은 고객센터를 통해 전화 또는 이메일로 연락하시면 지체 없이 조치하겠습니다. 개인정보의 오류에 대한 정정을 요청하신 경우 정정을 완료하기 전까지 해당 개인정보 이용 또는 제공하지 않습니다.
개인정보보호와 관련해서 궁금하신 사항은?
서비스를 이용하면서 발생하는 모든 개인정보보호 관련 문의, 불만, 조언이나 기타 사항은 개인정보 보호책임자 및 담당부서로 연락해 주시기 바랍니다. 슬리핑라이언은 여러분의 목소리에 귀 기울이고 신속하고 충분한 답변을 드릴 수 있도록 최선을 다하겠습니다.
개인정보 보호책임자 및 담당부서
책임자 : 김한웅 (개인정보 보호책임자/CTO)
담당부서 : 개발팀
고객센터 : 이메일(help@sleeepinglion.io)
또한 개인정보가 침해되어 이에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하셔서 도움을 받으실 수 있습니다.
개인정보침해 신고센터
(국번없이)118
https://privacy.kisa.or.kr
대검찰청 사이버수사과
(국번없이)1301
cid@spo.go.kr
경찰청 사이버안전국
(국번없이)182
https://cyberbureau.police.go.kr
개인정보처리방침이 변경되는 경우
법률이나 서비스의 변경에 따라 개인정보보호방침의 내용 수정이 있을 시에는 변경사항 시행일의 7일 전부터 당사 홈페이지의 공지사항을 통하여 고지합니다.
심플러는 이용자 여러분의 정보를 소중히 생각하며, 이용자가 더욱 안심하고 서비스를 이용할 수 있도록 최선의 노력을 다할 것을 약속드립니다.
본 개인정보 처리방침은 2020년 11월 1일부터 적용됩니다.