크리스타비전(CRYSTAR) 개인정보처리방침

크리스타비전(CRYSTAR) 개인정보처리방침

크리스타비전(이하 “회사”)는 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」, 「의료법」 등 관련 법령을 준수하며, 회원(이용자)의 개인정보를 보호하기 위해 최선을 다하고 있습니다.

본 개인정보처리방침은 회사가 제공하는 AI 기반 안저 판독 솔루션 및 관련 서비스(이하 “서비스”)를 이용함에 있어 회원의 개인정보 처리에 관한 사항을 규정합니다.

제1조 (개인정보의 처리 목적)

회사는 다음의 목적을 위하여 최소한의 개인정보를 수집하고 이용합니다.

회원가입 의사 확인, 회원 식별 및 본인인증, 회원 자격 유지 및 관리, 부정 이용 방지를 위하여 개인정보를 처리합니다. 의료기관 회원, 기업회원, 일반회원 등 회원 유형에 따른 가입 자격 심사 및 제출 서류 확인을 포함합니다.

AI 안저 판독 솔루션 제공, 의료데이터 분석, 플랫폼 운영 등 서비스 제공을 위하여 개인정보를 처리합니다. 의료기관 회원이 의뢰한 환자 안저 이미지에 대한 판독 및 결과 제공, 사용량 기반 요금 청구와 결제 처리 등 서비스 이용료 수납 업무가 이에 포함됩니다.

고객 문의 접수 및 처리, 공지사항 및 이용안내 전달 등 고객 지원을 위하여 개인정보를 처리합니다.

회원이 선택적으로 동의한 경우에 한하여 신규 서비스 안내, 맞춤형 서비스 제공, 이벤트 및 광고성 정보 전달을 위한 마케팅 및 프로모션 목적으로 개인정보를 이용할 수 있습니다.

부정 및 불법 행위 방지, 계정 도용 및 해킹 모니터링, 안정적인 서비스 환경 제공을 위한 보안 및 사고 예방 목적으로 개인정보를 처리합니다.

제2조 (처리하는 개인정보 항목)

회원 가입 및 서비스 이용 시 성명, 아이디(이메일), 비밀번호, 휴대전화번호, 직책 및 소속 정보가 수집될 수 있습니다. 의료기관 회원 및 기업회원의 경우 자격증, 면허증 또는 사업자등록증 사본이 수집될 수 있습니다. 직군, 지역, 기타 개인화 서비스 제공을 위한 정보는 회원이 입력한 경우에 한하여 수집됩니다.

의료기관 회원 이용 시 의료기관명, 주소, 전화번호, 의료기관 개설신고증, 의사면허증 등의 의료기관 정보가 수집될 수 있으며, 의료기관 회원이 의뢰한 환자 안저 이미지 판독 및 그 결과가 처리될 수 있습니다.

서비스 이용 과정에서 접속 IP 주소, 접속 로그, 쿠키, 기기정보, 브라우저 유형, 운영체제 정보, 방문 일시, 이용 서비스 기록, 불량 이용 기록 등 정보가 자동으로 생성되어 수집될 수 있습니다.

제3조 (개인정보의 처리 및 보유 기간)

회사는 개인정보를 수집 및 이용 목적이 달성될 때까지 보유하고 이용합니다. 다만 관계 법령에 따라 일정 기간 보존이 필요한 경우에는 해당 법령에서 정한 기간 동안 보관할 수 있습니다.

「전자상거래 등에서의 소비자보호에 관한 법률」에 따라 계약 또는 청약철회에 관한 기록과 대금결제 및 재화 등의 공급에 관한 기록은 일정 기간 보존되며, 소비자 불만 또는 분쟁처리에 관한 기록 역시 법령에서 정한 기간 동안 보관됩니다.

의료기록의 보관은 「의료법」 등 관련 법령에 따라 의료기관 회원이 직접 관리하며, 회사는 목적 달성 후 지체 없이 개인정보를 파기합니다. 내부 방침 또는 다른 법령에 따라 별도로 보관해야 하는 정보는 해당 보관 사유가 종료된 후 즉시 파기됩니다.

제4조 (개인정보의 제3자 제공)

회사는 원칙적으로 회원의 개인정보를 외부에 제공하지 않습니다. 다만 회원이 사전에 동의한 경우 또는 법령에 특별한 규정이 있는 경우에는 예외로 합니다.

의료기관 회원의 요청에 따라 AI 판독을 진행하는 경우 환자 정보가 판독 처리 목적에 한하여 회사에 제공될 수 있으며, 해당 정보는 의료법 및 개인정보보호법 등 관계 법령에 따라 엄격히 관리됩니다.

개인정보를 제3자에게 제공해야 하는 경우 제공받는 자, 제공 목적, 제공 항목, 보유 및 이용 기간을 명확히 안내하고 회원의 동의를 받습니다.

제5조 (개인정보의 처리위탁)

회사는 서비스 향상 및 업무 효율화를 위하여 일부 업무를 외부 전문 업체에 위탁할 수 있습니다.

개인정보 처리업무를 위탁하는 경우 위탁받는 자와 위탁업무 내용을 회원에게 고지하며, 위탁 계약을 통해 개인정보가 안전하게 관리될 수 있도록 필요한 사항을 규정하고 관리 감독을 수행합니다.

제6조 (개인정보의 파기 절차 및 방법)

개인정보는 회원 탈퇴, 계약 만료 등 처리 목적이 달성되거나 보유 기간이 종료된 경우 지체 없이 파기됩니다.

전자적 파일 형태의 개인정보는 복구 또는 재생이 불가능한 기술적 방법을 사용하여 삭제합니다.

제7조 (정보주체의 권리 및 행사방법)

회원은 언제든지 자신의 개인정보에 대하여 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다.

권리 행사는 회원정보 수정 메뉴 또는 고객센터 문의를 통해 가능하며, 회사는 관련 법령에 따라 지체 없이 필요한 조치를 합니다.

관계 법령에서 개인정보 보관을 의무화한 경우에는 해당 정보의 삭제 요구가 제한될 수 있습니다.

제8조 (개인정보의 안전성 확보 조치)

회사는 개인정보 보호를 위하여 개인정보 처리 시스템에 대한 접근권한을 체계적으로 관리하고 외부의 무단 접근을 통제합니다.

비밀번호 및 의료정보 등 주요 개인정보는 암호화하여 저장 및 전송됩니다.

해킹 및 악성코드로부터 개인정보를 보호하기 위하여 방화벽, 침입 차단 및 탐지 시스템, 보안 프로그램을 설치하고 주기적인 보안 점검을 실시합니다.

개인정보 취급자의 시스템 접속 기록은 일정 기간 보관 및 관리됩니다.

종이 문서 및 보조 저장매체는 잠금장치가 있는 안전한 장소에 보관됩니다.

개인정보 취급 직원에 대하여 개인정보 보호 교육 및 정기적인 보안 점검을 실시합니다.

제9조 (개인정보 자동수집 장치의 설치 및 거부)

회사는 서비스 이용 편의를 위하여 쿠키를 사용할 수 있습니다.

쿠키의 사용 목적, 수집 정보, 보관 기간 및 거부 방법에 관한 사항은 별도의 쿠키 정책을 통해 안내합니다.

이용자는 웹 브라우저 설정을 통하여 쿠키 저장을 거부할 수 있으나, 이 경우 서비스 이용에 제한이 발생할 수 있습니다.

제10조 (개인정보 보호책임자 및 담당부서)

회사는 개인정보 처리에 관한 업무를 총괄하고 개인정보 처리와 관련한 불만 처리 및 피해구제를 위하여 개인정보 보호책임자를 지정하고 있습니다.

개인정보 보호책임자는 안혜지이며 직책은 행정이사입니다. 연락처는 02-2001-1963입니다.

개인정보 관련 업무는 회사의 개인정보 담당부서에서 처리합니다.

제11조 (권익침해 구제방법)

회원은 개인정보 침해로 인한 피해구제 또는 상담이 필요한 경우 관계 기관에 문의할 수 있습니다.

개인정보침해신고센터, 대검찰청 사이버수사과, 경찰청 사이버수사국 등 관련 기관을 통해 상담 및 신고가 가능합니다.

제12조 (개인정보처리방침의 변경)

회사는 개인정보처리방침을 변경할 수 있으며, 변경 시 시행일자와 주요 개정 내용을 명시하여 사전에 공지합니다.

본 개인정보처리방침의 공고일자 및 시행일자는 2025년 01월 21일입니다.