주식회사 팀오름(이하 "회사")은 『정보통신망 이용촉진 및 정보보호 등에 관한 법률』, 『통신비밀보호법』, 『전기통신사업법』, 『개인정보보호법』 등 정보통신서비스제공자가 준수하여야 할 관련 법령상의 개인정보보호 규정을 준수하며, 관련 법령에 의거한 개인정보처리방침을 정하여 이용자의 권익 보호에 최선을 다하고 있습니다.
본 개인정보처리방침은 이용자가 회사가 관리 · 운영하는 서비스 플랫폼 혈당일기(BSDIARY)(웹, 모바일 웹 · 앱 포함, 이하 '플랫폼'이라 합니다)에서 제공하는 서비스(이하 '서비스라 합니다)를 이용함에 적용되며, 다음과 같은 내용을 담고 있습니다.
① 회사는 이용자의 회원가입 및 관리, 원활한 고충처리, 서비스의 제공을 위해 이용자로부터 다음의 개인정보를 수집하고 있습니다.
| 구분 | 필수/선택 | 수집항목 |
|---|---|---|
| 회원 가입 | 필수 | (카카오 계정으로 회원 가입시) 연동 ID (구글/애플 아이디로 회원 가입시) 소셜 ID |
| 건강 정보 | 필수 | 혈당 수치, 음식 섭취 정보, 투약, 운동, 혈압 수치, 체중, 키, 당화혈색소, 케톤 수치 |
② 제1항의 개인정보 항목 외에 서비스 이용 과정이나 앱 실행 과정에서 IP Address, 쿠키, 방문일시, 서비스 이용기록, 불량 이용기록, 기기정보, 위치정보가 수집될 수 있으며, 고객 문의 접수 및 처리 과정에서 이메일 주소나 전화번호가 수집될 수도 있습니다.
③ 회사가 제공하는 서비스 이용과정에서 이용자의 식별 및 본인여부, 연령 확인이 필요한 경우 이름, 생년월일, 성별, 내외국인정보, 휴대폰번호 또는 아이핀번호, 암호화된 동일인 식별연계정보(CI), 중복가입확인정보(DI). 미성년자의 경우 법정대리인정보가 자동으로 생성 및 추가되어 수집될 수 있습니다.
④ 회사는 수집한 개인정보를 수집 목적 이외의 용도로 사용되지 않으며 수집 및 이용 목적이 변경될 시에는 이용자로부터 별도의 사전동의를 구합니다.
⑤ 회사는 다음과 같은 방법으로 이용자의 개인정보를 수집할 수 있습니다.
회사는 이용자로부터 수집한 정보를 다음과 같은 목적을 위해 활용합니다.
회사는 원칙적으로 이용자의 개인정보를 회원 탈퇴 시까지 보유합니다. 다만, 회사는 거래 관련 분쟁 방지 등을 위하여 다음과 같은 경우에는 회원 탈퇴 이후에도 명시한 기간 동안 보유합니다.
가. 회사 내부 방침에 의한 개인정보 보존 사유
나. 이용자에 대하여 관계 법령 위반에 따른 수사 · 조사 등이 진행중인 경우: 해당 수사 ·조사 종료 시까지
다. 회사와 이용자 사이에 채권 · 채무관계가 잔존하는 경우: 해당 채권 · 채무관계 정산 완료 시까지
라. 상법, 『전자상거래 등에서의 소비자보호에 관한 법률』 등 관계 법령의 규정에 따라 보존할 필요가 있는 경우 회사는 관계 법령에서 정한 일정한 기간 동안 이용자의 정보를 보존합니다.
이 경우 회사는 보존하는 정보를 그 보존의 목적으로만 사용하며 보존기간은 아래와 같습니다.
(부정이용이란, ①회사가 정한 정책(약관 등 포함)에 위배되는 방법이나 내용의 거래, ②회사, 회원, 제3자의 권리나 이익을 침해하는 방법이나 거래, ③ ①과 ②에 준하는 내용의 거래를 의미합니다)
① 이용자는 아래와 같은 권리를 행사할 수 있습니다.
② 이용자는 아래의 내용에 따라 개인정보의 열람 및 정정, 동의의 철회, 동의에 대한 거부권 행사, 탈퇴에 관한 권리를 행사할 수 있습니다.
③ 이용자는 개인정보주체로서 아래와 같이 개인정보를 스스로 보호할 의무가 있습니다.
① 회사는 원칙적으로 이용자의 개인정보를 수집 및 이용목적 범위를 넘어 제3자에게 제공하거나 외부에 공개하지 않습니다. 다만, 보다 나은 서비스 제공을 위하여 이용자의 개인정보를 협력업체 등과 공유할 필요가 있는 경우에는 제공받는 자, 제공 목적, 제공 정보항목, 이용 및 보유기간 등을 이용자에게 고지하여 동의를 구합니다. 또한 법령의 규정에 의거하거나, 수사목적으로 법령에서 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우에는 이용자의 개인정보를 제공할 수 있습니다.
② 회사는 이용자의 개인정보를 회사가 제공하는 서비스 외의 용도로 사용하거나 이용자의 동의 없이 제3자에게 제공하지 않습니다. 필요에 의하여 제3자에게 제공할 경우에는 이용자에게 알리고 별도의 동의를 받습니다. 다만, 다음 각 호의 경우에는 예외로 합니다.
가. 본 개인정보처리방침에 따라 수집한 목적과 관련성이 인정되는 범위 내에 해당하는 경우
나. 개인정보를 수집한 정황 또는 처리 관행에 비추어 볼 때 개인정보의 추가적인 이용 또는 제공에 대한 예측가능성이 인정되는 경우
다. 정보주체의 이익을 부당하게 침해하지 않는 경우
라. 가명처리 또는 암호화 등 안전성 확보에 필요한 조치를 한 경우
마. 이용자가 회사의 이용약관을 위배하거나 서비스를 이용하여 타인에게 피해를 주거나 미풍양속을 해치는 위법행위를 한 경우, 법적인 조치를 취하기 위하여 개인정보를 공개해야 한다고 판단되는 경우
바. 법령의 규정에 의거하거나, 수사목적으로 법령에서 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
사. 통계작성, 학술연구, 시장조사, 정보제공 및 공지 안내 메일 발송의 경우로서 특정 개인을 식별할 수 없는 형태로 제공되는 경우
아. 이용자가 사전에 동의한 경우
③ 회사는 이용자의 별도 동의에 기반하여 다음과 같이 개인정보를 제3자에게 제공합니다. 아래 제공은 해당 기능(AI 챗) 이용 시 별도의 동의를 받은 이용자에 한하여 이루어지며, 동의를 거부하거나 철회하더라도 해당 기능 외 서비스 이용에는 제한이 없습니다.
| 제공받는 자 | 제공 목적 | 제공 항목 | 보유 및 이용기간 |
|---|---|---|---|
| Anthropic, PBC (미국) — 기본 제공사 OpenAI, L.L.C. (미국) — 대체 제공사 (서비스 장애·비용 등 운영상 사유가 있는 경우) |
AI 챗봇 응답(혈당 관리 관련 조언) 생성 | AI 챗 대화 내용, 최근 13주 혈당 측정 통계, 당뇨 유형, 목표 혈당, 최근 14일 식단·운동 기록(메모 원문 포함), 최근 13주 체중 추이 | AI 응답 생성 목적 달성 시까지 (각 제공사의 상용 서비스 약관 및 데이터 보유 정책에 따라 제한 보관 후 파기) |
① 회사는 이용자에게 원활한 서비스 제공과 서비스 품질의 향상을 위하여 이와 관련된 업무 일부를 외부업체에 위탁하여 수행하고 있습니다. 회사는 외부업체에게 업무 위탁 시 계약서 등을 통하여 개인정보보호 관련 법규의 준수, 개인정보에 관한 비밀유지, 제3자 제공에 대한 금지, 사고시의 책임 부담, 위탁기간, 처리 종료 후의 개인정보의 파기 의무 등을 규정하고, 이를 준수하도록 관리감독하고 있습니다.
② 회사는 서비스 향상과 효과적인 업무 처리를 위하여 다음과 같이 개인정보를 처리 위탁하고 있습니다.
| 수탁업체 | 위탁업무 내용 | 개인정보의 보유 및 이용기간 |
|---|---|---|
| Amazon Web Services, Inc. | 이용자의 계정 정보 서버 저장 | 회원 탈퇴 시 혹은 위탁계약 종료 시까지 |
③ 회사는 서비스 제공 목적 및 이용자의 편의 증진 등을 위하여 이용자의 정보를 아래와 같이 국외로 전송하거나 국외에서 관리할 수 있으며, 회사의 개인정보 국외 이전 내역은 아래와 같습니다.
| 수탁업체 | Amazon Web Service Inc. | Apple Inc. | Anthropic, PBC | OpenAI, L.L.C. |
|---|---|---|---|---|
| 이전 국가 | 한국 | 미국 | 미국 | 미국 |
| 일시 및 방법 | 일시: 서비스 이용 시작 시 방법: AWS 클라우드 컴퓨팅 환경에 개인정보 보관 |
일시: 이용자가 구매한 재화 환불 요청 시 방법: 시스템 연동을 통하여 전송 |
일시: 이용자가 AI 챗 메시지를 발송할 때마다 방법: 정보통신망(API)을 통한 암호화(TLS) 전송 |
일시: 이용자가 AI 챗 메시지를 발송할 때마다 (서비스 장애·비용 등 운영상 사유로 대체 사용 시) 방법: 정보통신망(API)을 통한 암호화(TLS) 전송 |
| 정보관리책임자 연락처 | aws-korea-privacy@amazon.com | - | privacy@anthropic.com | privacy@openai.com |
| 위탁하는 개인정보 항목 | 본 개인정보 처리방침에 따라 수집한 개인정보 항목 | 이용자의 앱 내 구매 금액, 사용 금액, 서비스 이용기간, 사용자의 계정 상태 | AI 챗 대화 내용, 최근 13주 혈당 측정 통계, 당뇨 유형, 목표 혈당, 최근 14일 식단·운동 기록(메모 원문 포함), 최근 13주 체중 추이 | AI 챗 대화 내용, 최근 13주 혈당 측정 통계, 당뇨 유형, 목표 혈당, 최근 14일 식단·운동 기록(메모 원문 포함), 최근 13주 체중 추이 |
| 위탁업무 목적 | 이용자의 계정정보·건강정보 저장 | 이용자의 환불 요청 검토를 위한 정보 제공 | AI 챗봇 응답(혈당 관리 관련 조언) 생성 — 별도 동의를 받은 이용자에 한함 | AI 챗봇 응답(혈당 관리 관련 조언) 생성 — 별도 동의를 받은 이용자에 한함 |
| 개인정보의 보유 및 이용 기간 | 회원 탈퇴 시(또는 개인정보 보유기간 도래 시) 혹은 위탁 계약 종료 시까지 | 회원 탈퇴 시(또는 개인정보 보유기간 도래 시) 혹은 위탁 계약 종료 시까지 | AI 응답 생성 목적 달성 시까지 (Anthropic 데이터 보유 정책에 따라 제한 보관 후 파기) | AI 응답 생성 목적 달성 시까지 (OpenAI 데이터 보유 정책에 따라 제한 보관 후 파기) |
④ 회사는 개인정보 처리위탁업무의 내용이나 수탁자가 변경될 경우, 지체 없이 본 개인정보처리방침을 통하여 공개하고, 이로써 위탁에 대한 동의로 갈음합니다.
① 회사는 원칙적으로 이용자의 개인정보를 그 수집 및 이용 목적이 달성되면 지체 없이 파기합니다. 단, 회사는 '개인정보 유효 기간제'에 따라 1년 간 서비스를 이용하지 않는 이용자의 개인정보를 파기 또는 별도로 분리 보관하여 관리합니다. 이 경우, 회사는 이용자의 요청에 따라 서비스 미이용기간을 별도로 설정할 수 있습니다.
② 회사의 개인정보 파기의 절차 및 방법은 다음과 같습니다.
가. 파기 절차 : 이용자가 회원가입 등을 위해 입력한 정보는 목적이 달성된 후 별도의 DB로 옮겨져(종이의 경우 별도의 서류함) 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라(보유 및 이용기간 참조)일정 기간 저장된 후 파기됩니다. 동 개인정보는 법률에 의한 경우가 아닌 한 보유 및 보존되는 이외의 다른 목적으로 이용되지 않습니다.
나. 파기 방법 : 종이에 기록, 저장된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기하며, 전자적 파일 형태로 저장된 개인정보는 기록을 재생할 수 없도록 기술적 방법을 사용하여 삭제합니다.
① 회사는 이용자에게 원활한 서비스 제공을 위하여 이용자들의 정보를 저장하고, 수시로 불러내는 찾아내는 '쿠키(cookie)'등을 운용합니다. 쿠키란 웹사이트를 운영하는 데 이용되는 서버가 회원의 브라우저에 보내는 아주 작은 텍스트 파일로서 이용자의 컴퓨터 하드디스크에 저장되기도 합니다(쿠키의 의미).
② 회사는 회원과 비회원의 접속 빈도나 방문 시간 등을 분석, 회원의 취향과 관심분야를 파악 및 자취 추적, 각종 이벤트 참여 정도 및 방문 횟수 파악 등을 통한 타깃 마케팅 및 개인 맞춤 서비스 제공 등의 목적으로 쿠키를 사용합니다(쿠키의 사용 목적).
③ 회원은 쿠키 설치에 대한 선택권을 가지고 있습니다. 따라서, 회원은 웹 브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수도 있습니다(쿠키의 설치, 운영 및 거부). 다만, 이용자가 쿠키 설치를 거부하는 경우 로그인이 필요한 일부 서비스 이용에 어려움이 있을 수 있습니다.
④ 제3항에 따라 쿠키 설정을 거부하는 방법으로, 회원은 사용하는 웹 브라우저의 옵션을 선택함으로써 모든 쿠키를 허용하거나 쿠키를 저장할 때마다 확인을 거치거나, 모든 쿠키의 저장을 거부할 수 있습니다.
⑤ 회사는 PC 환경과 동일·유사한 인터넷 환경을 모바일 서비스에서도 제공하기 위해 모바일 기기 (예: 스마트 폰, 태블릿 PC)에서도 '쿠키(cookie)'를 사용할 수 있습니다. 회사는 관련 법령 및 규제기관의 가이드라인에 따라 쿠키를 수집하며 단, 이용자의 개인정보를 포함하여 그 자체로 개인을 식별할 수 있는 쿠키는 이용자의 사전 동의 없이 임의로 수집하지 않습니다.
⑥ 모바일 기기에서도 웹브라우저 설정 기능에서 쿠키 허용 여부를 선택할 수 있습니다. 모바일 기기의 운영체제 및 웹 브라우저 종류에 따라 다소 상이할 수 있지만, 대부분의 경우 모바일 웹브라우저의 환경 설정을 통해 쿠키허용 여부를 결정하거나, 기존의 쿠키 일체를 삭제할 수 있습니다. 다만 쿠키의 저장을 거부할 경우, 로그인이 필요한 일부 서비스의 이용에 불편함이 있을 수 있습니다.
① 회사는 이용자들의 개인정보를 처리함에 있어 개인정보가 분실, 도난, 유출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 내부관리계획을 수립/시행하고 접근통제장치를 설치 및 운영하며, 접속기록의 위/변조 방지를 위해 보안기능을 사용하는 등 기술적/관리적 대책을 강구하고 있습니다.
가. 개인정보 암호화 : 회사는 비밀번호, 결제수단 등의 개인정보를 법령에서 요구하는 기준에 따라 암호화 처리하고 있으며, 중요한 데이터는 파일 및 전송 데이터를 암호화하는 등 별도의 보안 조치를 취하여 이용자의 개인정보를 보호하고 있습니다.
나. 해킹 등에 대비한 대책 : 회사는 해킹이나 컴퓨터 바이러스 등에 의해 회원의 개인정보가 유출되거나 훼손되는 것을 막기 위해 최선을 다하고 있습니다. 개인정보의 훼손에 대비해서 자료를 수시로 백업하고 있고, 최신 백신프로그램을 이용하여 이용자 들의 개인정보나 자료가 유출되거나 손상되지 않도록 방지하고 있으며, 암호화통신 등을 통하여 네트워크상에서 개인정보를 안전하게 전송할 수 있도록 하고 있습니다. 그리고 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있으며, 기타 시스템적으로 보안성을 확보하기 위한 가능한 모든 기술적 장치를 갖추기 위하여 노력하고 있습니다.
다. 처리 직원의 최소화 및 교육 : 회사의 개인정보관련 처리 직원은 담당자에 한정시키고 있고, 이를 위한 별도의 비밀번호를 부여하여 정기적으로 갱신하고 있으며, 담당자에 대한 수시 교육을 통하여 회사 개인정보처리방침의 준수를 항상 강조함으로써 개인정보 보호가 실질적으로 이루어질 수 있도록 계속적으로 노력하고 있습니다.
② 제1항에도 불구하고 이용자 본인의 고의 또는 부주의나 인터넷상의 문제로 이메일, 비밀번호, 주민등록번호 등 개인정보가 유·노출되어 발생한 문제에 대해 회사는 일체의 책임을 지지 않습니다.
회사는 개인정보에 대한 의견 수렴 및 불만 처리를 위하여 이를 담당하는 개인정보 보호책임자를 아래와 같이 지정하고 있습니다. 이용자가 회사의 서비스를 이용하면서 발생하는 모든 개인정보보호에 대한 문의, 불만처리, 피해구제 등 관련 민원을 개인정보 보호책임자 혹은 담당부서에 신고하실 수 있습니다. 회사는 이용자들의 문의 및 신고에 대해 신속하게 답변 및 처리해드릴 것입니다.
개인정보 보호책임자
개인정보 보호담당자
기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래의 기관에 문의하시기 바랍니다.
회사는 현행 개인정보처리방침에 대한 내용 추가, 삭제 및 수정이 있을 시에는 가능한 변경사항의 시행 7일 전부터 플랫폼을 통해 고지할 것입니다. 다만, 회사는 개인정보의 수집항목, 활용 목적, 제3자 제공 등과 같이 이용자의 권리의 중요한 변경이 있을 경우에는 30일 전에 고지합니다.
회사가 제공하는 서비스에 링크되어 있는 웹페이지들이 개인정보를 수집하는 행위에 대해서는 본 회사의 개인정보처리방침이 적용되지 않습니다.
이 개인정보 처리방침은 2025년 8월 14일 부터 적용됩니다.
TEAM OREUM Co., Ltd. (the "Company") complies with the personal information protection provisions of the laws applicable to information and communications service providers, including the Act on Promotion of Information and Communications Network Utilization and Information Protection of Korea (the "Network Act"), the Protection of Communications Secrets Act of Korea, the Telecommunications Business Act of Korea, and the Personal Information Protection Act of Korea ("PIPA"), and has adopted this Privacy Policy in accordance with such laws in its best efforts to protect the rights and interests of users.
This Privacy Policy applies to users' use of the services (the "Service") provided on BSDIARY (Blood Sugar Diary), the service platform managed and operated by the Company (including the web and the mobile web and app; the "Platform"), and contains the following.
① The Company collects the following personal information from users for member registration and management, effective handling of complaints, and provision of the Service.
| Category | Required/Optional | Items Collected |
|---|---|---|
| Member registration | Required | (When registering with a Kakao account) linked ID (When registering with a Google/Apple ID) social ID |
| Health information | Required | Blood glucose readings, food intake information, medication, exercise, blood pressure readings, weight, height, HbA1c, ketone levels |
② In addition to the items of personal information set out in Paragraph 1, the following may be collected in the course of using the Service or running the app: IP address, cookies, date and time of visit, service usage records, records of improper use, device information, and location information. An email address or telephone number may also be collected in the course of receiving and handling customer inquiries.
③ Where identification of the user, verification of identity, or age verification is required in the course of using the Service provided by the Company, the following may be automatically generated, added, and collected: name, date of birth, gender, nationality status (Korean/foreign national), mobile phone number or i-PIN number, encrypted connecting information (CI), duplicate registration information (DI), and, in the case of minors, information about the legal representative.
④ The Company does not use collected personal information for purposes other than those for which it was collected, and where the purpose of collection or use changes, the Company will obtain separate prior consent from the user.
⑤ The Company may collect users' personal information by the following methods.
The Company uses the information collected from users for the following purposes.
In principle, the Company retains a user's personal information until membership withdrawal. However, in the following cases, the Company retains the information for the specified periods even after membership withdrawal, for purposes such as preventing transaction-related disputes.
A. Where retention of personal information is required under the Company's internal policies
B. Where an investigation or inquiry into the user's violation of applicable laws is in progress: until the conclusion of such investigation or inquiry
C. Where claims or obligations remain outstanding between the Company and the user: until settlement of such claims or obligations is complete
D. Where retention is required under applicable laws such as the Commercial Act of Korea and the Act on Consumer Protection in Electronic Commerce of Korea, the Company retains the user's information for the period prescribed by such laws.
In such cases, the Company uses the retained information solely for the purpose of its retention, and the retention periods are as follows.
("Improper use" means ① transactions conducted by methods or with content that violates the policies established by the Company (including the Terms of Service), ② methods or transactions that infringe the rights or interests of the Company, Members, or third parties, and ③ transactions comparable to ① and ②.)
① Users may exercise the following rights.
② Users may exercise their rights to access and rectify personal information, withdraw consent, refuse consent, and withdraw from membership as follows.
③ As data subjects, users have an obligation to protect their own personal information as follows.
① In principle, the Company does not provide users' personal information to third parties or disclose it externally beyond the scope of the purposes of collection and use. However, where it is necessary to share users' personal information with partner companies or others in order to provide a better service, the Company will notify users of the recipient, the purpose of provision, the items of information provided, and the period of use and retention, and obtain their consent. In addition, the Company may provide users' personal information where required by law, or where requested by an investigative agency for investigative purposes in accordance with the procedures and methods prescribed by law.
② The Company does not use users' personal information for purposes other than the services provided by the Company, and does not provide it to third parties without the user's consent. Where provision to a third party is necessary, the Company will notify the user and obtain separate consent. However, the following cases are excepted.
A. Where the provision falls within a scope reasonably related to the purposes for which the information was collected under this Privacy Policy
B. Where, in light of the circumstances of collection or processing practices, the additional use or provision of the personal information is reasonably foreseeable
C. Where the interests of the data subject are not unjustly infringed
D. Where measures necessary to ensure security, such as pseudonymization or encryption, have been taken
E. Where the user has violated the Company's Terms of Service or committed an unlawful act using the Service that harms others or offends public morals, and disclosure of personal information is deemed necessary in order to take legal action
F. Where required by law, or where requested by an investigative agency for investigative purposes in accordance with the procedures and methods prescribed by law
G. Where the information is provided in a form that does not identify any specific individual, for purposes of statistics compilation, academic research, market research, or the sending of informational and notice emails
H. Where the user has given prior consent
③ Based on the user's separate consent, the Company provides personal information to third parties as follows. The provision below is made only for users who have given separate consent when using the relevant feature (AI chat), and refusing or withdrawing consent does not restrict the use of the Service other than that feature.
| Recipient | Purpose of Provision | Items Provided | Retention and Use Period |
|---|---|---|---|
| Anthropic, PBC (United States) — primary provider OpenAI, L.L.C. (United States) — alternative provider (where operational reasons such as service disruption or cost so require) |
Generating AI chatbot responses (advice related to blood glucose management) | AI chat messages, statistics of blood glucose readings for the last 13 weeks, diabetes type, blood glucose targets, diet and exercise records for the last 14 days (including original note text), weight trend for the last 13 weeks | Until the purpose of generating the AI response is fulfilled (retained for a limited period and then destroyed in accordance with each provider's commercial terms of service and data retention policy) |
① The Company outsources part of the related work to external companies in order to provide users with a smooth service and improve service quality. When outsourcing work to external companies, the Company stipulates, through contracts and other instruments, compliance with personal information protection laws, confidentiality of personal information, prohibition of provision to third parties, liability in the event of an incident, the outsourcing period, and the obligation to destroy personal information after completion of processing, and supervises the companies' compliance.
② The Company outsources the processing of personal information as follows to improve the Service and handle work effectively.
| Service Provider (Processor) | Outsourced Work | Retention and Use Period of Personal Information |
|---|---|---|
| Amazon Web Services, Inc. | Server storage of users' account information | Until membership withdrawal or termination of the outsourcing contract |
③ The Company may transfer users' information abroad or manage it abroad as set out below for purposes such as providing the Service and enhancing user convenience, and the details of the Company's cross-border transfers of personal information are as follows.
| Service Provider (Processor) | Amazon Web Service Inc. | Apple Inc. | Anthropic, PBC | OpenAI, L.L.C. |
|---|---|---|---|---|
| Destination country | Republic of Korea | United States | United States | United States |
| Timing and method | Timing: upon commencement of Service use Method: storage of personal information in the AWS cloud computing environment |
Timing: when the user requests a refund for purchased goods Method: transmission via system integration |
Timing: each time the user sends an AI chat message Method: encrypted (TLS) transmission over a network (API) |
Timing: each time the user sends an AI chat message (when used as an alternative for operational reasons such as service disruption or cost) Method: encrypted (TLS) transmission over a network (API) |
| Contact of the information management officer | aws-korea-privacy@amazon.com | - | privacy@anthropic.com | privacy@openai.com |
| Items of personal information entrusted | Items of personal information collected under this Privacy Policy | The user's in-app purchase amount, spent amount, service usage period, and account status | AI chat messages, statistics of blood glucose readings for the last 13 weeks, diabetes type, blood glucose targets, diet and exercise records for the last 14 days (including original note text), weight trend for the last 13 weeks | AI chat messages, statistics of blood glucose readings for the last 13 weeks, diabetes type, blood glucose targets, diet and exercise records for the last 14 days (including original note text), weight trend for the last 13 weeks |
| Purpose of the outsourced work | Storage of users' account and health information | Provision of information for review of the user's refund request | Generating AI chatbot responses — only for users who have given separate consent | Generating AI chatbot responses — only for users who have given separate consent |
| Retention and use period of personal information | Until membership withdrawal (or expiration of the personal information retention period) or termination of the outsourcing contract | Until membership withdrawal (or expiration of the personal information retention period) or termination of the outsourcing contract | Until the purpose of generating the AI response is fulfilled (retained for a limited period and then destroyed in accordance with Anthropic's data retention policy) | Until the purpose of generating the AI response is fulfilled (retained for a limited period and then destroyed in accordance with OpenAI's data retention policy) |
④ If the details of the outsourced personal information processing work or the processor changes, the Company will disclose this without delay through this Privacy Policy, and such disclosure shall substitute for consent to the outsourcing.
① In principle, the Company destroys users' personal information without delay once the purpose of its collection and use has been achieved. However, in accordance with the "personal information validity period" system, the Company destroys, or separately stores and manages, the personal information of users who have not used the Service for one year. In such cases, the Company may set a different period of non-use at the user's request.
② The Company's procedures and methods for destroying personal information are as follows.
A. Destruction procedure: Information entered by users for member registration or other purposes is, once its purpose has been achieved, moved to a separate database (or a separate filing cabinet in the case of paper documents), stored for a certain period in accordance with internal policies and other grounds for information retention under applicable laws (see Retention and Use Period), and then destroyed. Such personal information is not used for any purpose other than its retention and preservation, except as required by law.
B. Destruction method: Personal information recorded and stored on paper is destroyed by shredding or incineration, and personal information stored in electronic file form is deleted using technical methods that render the records unrecoverable.
① To provide users with a smooth service, the Company operates "cookies" and similar devices that store and periodically retrieve users' information. A cookie is a very small text file sent to the Member's browser by the server used to operate a website, and it may be stored on the user's computer hard disk (meaning of cookies).
② The Company uses cookies for purposes such as targeted marketing and the provision of personalized services, by analyzing the access frequency and visit times of Members and non-members, identifying and tracking Members' preferences and areas of interest, and measuring participation in various events and the number of visits (purposes of cookies).
③ Members have the right to choose whether to allow cookies. Accordingly, by setting options in the web browser, Members may allow all cookies, require confirmation each time a cookie is stored, or refuse the storage of all cookies (installation, operation, and refusal of cookies). However, if a user refuses the installation of cookies, the user may experience difficulty using some services that require login.
④ As a method of refusing cookie settings under Paragraph 3, Members may, by selecting options in the web browser they use, allow all cookies, require confirmation each time a cookie is stored, or refuse the storage of all cookies.
⑤ The Company may also use "cookies" on mobile devices (e.g., smartphones and tablet PCs) in order to provide an Internet environment in mobile services that is the same as or similar to the PC environment. The Company collects cookies in accordance with applicable laws and regulators' guidelines; provided that the Company does not arbitrarily collect, without the user's prior consent, cookies that contain the user's personal information or that can by themselves identify an individual.
⑥ On mobile devices as well, users can choose whether to allow cookies in the web browser settings. Although this may vary somewhat depending on the mobile device's operating system and web browser, in most cases users can decide whether to allow cookies, or delete all existing cookies, through the settings of the mobile web browser. However, if the storage of cookies is refused, there may be inconvenience in using some services that require login.
① In processing users' personal information, the Company takes technical and administrative measures to ensure security so that personal information is not lost, stolen, disclosed, altered, or damaged, including establishing and implementing an internal management plan, installing and operating access control devices, and using security functions to prevent the falsification or alteration of access records.
A. Encryption of personal information: The Company encrypts personal information such as passwords and payment methods in accordance with the standards required by law, and protects users' personal information through additional security measures such as encrypting files and transmitted data for important data.
B. Measures against hacking and similar threats: The Company makes every effort to prevent Members' personal information from being disclosed or damaged by hacking, computer viruses, or similar threats. The Company backs up data regularly in preparation for damage to personal information, uses the latest anti-virus programs to prevent users' personal information and data from being disclosed or damaged, and enables the secure transmission of personal information over networks through encrypted communications. The Company also controls unauthorized external access using an intrusion prevention system, and strives to equip itself with all available technical devices to secure the system in other respects.
C. Minimization and training of processing staff: The Company limits its personal information processing staff to designated persons, assigns them separate passwords that are renewed regularly, and, through regular training of the staff, continuously emphasizes compliance with the Company's Privacy Policy so that the protection of personal information is achieved in practice.
② Notwithstanding Paragraph 1, the Company bears no liability whatsoever for problems arising from the leakage or exposure of personal information such as email addresses, passwords, or resident registration numbers due to the user's own willful misconduct or carelessness or due to matters on the Internet.
The Company has designated the privacy officer set out below to receive feedback and handle complaints regarding personal information. Users may report to the privacy officer or the responsible department any complaints relating to personal information protection arising in the course of using the Company's services, including inquiries, complaint handling, and remedies for harm. The Company will respond to and handle users' inquiries and reports promptly.
Privacy Officer
Privacy Manager
If you need to report or seek counseling regarding other infringements of personal information, please contact the following Korean authorities.
Users residing outside Korea may also contact their local data protection authority.
Where there are additions, deletions, or amendments to this Privacy Policy, the Company will, where possible, give notice through the Platform from 7 days before the changes take effect. However, where there is a material change to users' rights, such as a change to the items of personal information collected, the purposes of use, or provision to third parties, the Company will give notice 30 days in advance.
This Privacy Policy does not apply to the collection of personal information by web pages linked from the services provided by the Company.
This Privacy Policy takes effect on August 14, 2025.
株式会社チームオルム(TEAM OREUM Co., Ltd.)(以下「当社」といいます)は、「情報通信網利用促進及び情報保護等に関する法律」(韓国)、「通信秘密保護法」(韓国)、「電気通信事業法」(韓国)、「個人情報保護法」(韓国)等、情報通信サービス提供者が遵守すべき関係法令上の個人情報保護規定を遵守し、関係法令に基づく本プライバシーポリシー(個人情報処理方針)を定め、利用者の権利・利益の保護に最善を尽くしています。
本プライバシーポリシーは、利用者が、当社が管理・運営するサービスプラットフォームである血糖日記(BSDIARY)(ウェブ、モバイルウェブ・アプリを含み、以下「プラットフォーム」といいます)で提供するサービス(以下「本サービス」といいます)を利用する場合に適用され、以下の内容を定めています。
① 当社は、利用者の会員登録および管理、円滑な苦情処理、本サービスの提供のため、利用者から次の個人情報を取得しています。
| 区分 | 必須/任意 | 取得項目 |
|---|---|---|
| 会員登録 | 必須 | (カカオアカウントで会員登録する場合)連携ID (Google/Apple IDで会員登録する場合)ソーシャルID |
| 健康情報(要配慮個人情報に相当する健康情報) | 必須 | 血糖値、食事(飲食摂取)情報、服薬、運動、血圧、体重、身長、HbA1c(ヘモグロビンA1c)、ケトン値 |
② 第1項の個人情報の項目のほか、本サービスの利用過程またはアプリの実行過程において、IPアドレス、クッキー、訪問日時、サービス利用記録、不正利用記録、端末情報、位置情報が取得されることがあり、また、お問い合わせの受付および処理の過程でメールアドレスや電話番号が取得されることがあります。
③ 当社が提供する本サービスの利用過程において、利用者の識別および本人確認、年齢確認が必要な場合、氏名、生年月日、性別、内国人・外国人の別、携帯電話番号またはi-PIN番号、暗号化された同一人識別連携情報(CI)、重複登録確認情報(DI)、未成年者の場合は法定代理人の情報が自動的に生成・追加されて取得されることがあります。
④ 当社は、取得した個人情報を取得目的以外の用途には使用せず、取得および利用目的が変更される場合には、利用者から別途の事前同意を得ます。
⑤ 当社は、次のような方法により利用者の個人情報を取得することがあります。
当社は、利用者から取得した情報を次のような目的のために利用します。
当社は、原則として、利用者の個人情報を退会時まで保有します。ただし、当社は、取引に関する紛争防止等のため、以下のような場合には、退会後も明示した期間中これを保有します。
ア. 当社の内部方針による個人情報の保存事由
イ. 利用者について関係法令違反に伴う捜査・調査等が進行中である場合: 当該捜査・調査の終了時まで
ウ. 当社と利用者との間に債権・債務関係が残存する場合: 当該債権・債務関係の清算完了時まで
エ. 商法(韓国)、「電子商取引等における消費者保護に関する法律」(韓国)等の関係法令の規定により保存する必要がある場合、当社は、関係法令で定める一定の期間、利用者の情報を保存します。
この場合、当社は、保存する情報をその保存の目的のためにのみ使用し、保存期間は以下のとおりです。
(不正利用とは、①当社が定めるポリシー(規約等を含みます)に違反する方法または内容の取引、②当社、会員、第三者の権利や利益を侵害する方法または取引、③①および②に準ずる内容の取引をいいます)
① 利用者は、以下のような権利を行使することができます。
② 利用者は、以下の内容に従い、個人情報の開示(閲覧)および訂正、同意の撤回、同意に対する拒否権の行使、退会に関する権利を行使することができます。
③ 利用者は、個人情報の主体として、以下のとおり自ら個人情報を保護する義務を負います。
① 当社は、原則として、利用者の個人情報を取得および利用目的の範囲を超えて第三者に提供し、または外部に公開しません。ただし、より良いサービスの提供のために利用者の個人情報を提携先等と共有する必要がある場合には、提供を受ける者、提供目的、提供する情報の項目、利用および保有期間等を利用者に告知し、同意を得ます。また、法令の規定に基づく場合、または捜査目的で法令に定められた手続および方法に従って捜査機関の要求がある場合には、利用者の個人情報を提供することがあります。
② 当社は、利用者の個人情報を当社が提供する本サービス以外の用途に使用し、または利用者の同意なく第三者に提供することはありません。必要により第三者に提供する場合には、利用者に通知し、別途の同意を得ます。ただし、次の各号の場合はこの限りではありません。
ア. 本プライバシーポリシーに従って取得した目的との関連性が認められる範囲内に該当する場合
イ. 個人情報を取得した状況または処理慣行に照らして、個人情報の追加的な利用または提供に関する予測可能性が認められる場合
ウ. 情報主体の利益を不当に侵害しない場合
エ. 仮名化または暗号化等、安全性の確保に必要な措置を講じた場合
オ. 利用者が当社の利用規約に違反し、または本サービスを利用して他人に被害を与え、もしくは公序良俗に反する違法行為を行った場合であって、法的措置を講じるために個人情報を公開する必要があると判断される場合
カ. 法令の規定に基づく場合、または捜査目的で法令に定められた手続および方法に従って捜査機関の要求がある場合
キ. 統計作成、学術研究、市場調査、情報提供および告知案内メールの送信の場合であって、特定の個人を識別できない形で提供される場合
ク. 利用者が事前に同意した場合
③ 当社は、利用者の別途の同意に基づき、次のとおり個人情報を第三者に提供します。以下の提供は、当該機能(AIチャット)の利用時に別途の同意をした利用者に限って行われ、同意を拒否または撤回しても、当該機能以外の本サービスの利用に制限はありません。
| 提供を受ける者 | 提供目的 | 提供項目 | 保有および利用期間 |
|---|---|---|---|
| Anthropic, PBC (米国) — 基本の提供先 OpenAI, L.L.C. (米国) — 代替の提供先 (サービス障害・費用等の運営上の事由がある場合) |
AIチャットボットの応答(血糖管理に関する助言)の生成 | AIチャットの会話内容、直近13週間の血糖測定統計、糖尿病の類型、目標血糖値、直近14日間の食事・運動の記録(メモの原文を含む)、直近13週間の体重の推移 | AI応答の生成という目的が達成されるまで (各提供先の商用サービス利用規約およびデータ保持ポリシーに従い、限られた期間のみ保管した後、破棄) |
① 当社は、利用者への円滑なサービス提供およびサービス品質の向上のため、これに関連する業務の一部を外部業者に委託して遂行しています。当社は、外部業者に業務を委託する際には、契約書等を通じて、個人情報保護関連法規の遵守、個人情報に関する秘密保持、第三者提供の禁止、事故時の責任負担、委託期間、処理終了後の個人情報の破棄義務等を規定し、これを遵守するよう管理・監督しています。
② 当社は、サービスの向上および効果的な業務処理のため、次のとおり個人情報の処理を委託しています。
| 受託業者 | 委託業務の内容 | 個人情報の保有および利用期間 |
|---|---|---|
| Amazon Web Services, Inc. | 利用者のアカウント情報のサーバー保管 | 退会時または委託契約終了時まで |
③ 当社は、サービス提供の目的および利用者の利便性の向上等のため、利用者の情報を以下のとおり国外に移転し、または国外で管理することがあり、当社の個人情報の国外移転の内容は以下のとおりです。
| 受託業者 | Amazon Web Service Inc. | Apple Inc. | Anthropic, PBC | OpenAI, L.L.C. |
|---|---|---|---|---|
| 移転先の国 | 韓国 | 米国 | 米国 | 米国 |
| 時期および方法 | 時期: 本サービスの利用開始時 方法: AWSクラウドコンピューティング環境に個人情報を保管 |
時期: 利用者が購入した財貨の返金請求時 方法: システム連携により送信 |
時期: 利用者がAIチャットのメッセージを送信するたび 方法: 情報通信網(API)を通じた暗号化(TLS)送信 |
時期: 利用者がAIチャットのメッセージを送信するたび (サービス障害・費用等の運営上の事由により代替使用する場合) 方法: 情報通信網(API)を通じた暗号化(TLS)送信 |
| 情報管理責任者の連絡先 | aws-korea-privacy@amazon.com | - | privacy@anthropic.com | privacy@openai.com |
| 委託する個人情報の項目 | 本プライバシーポリシーに従って取得した個人情報の項目 | 利用者のアプリ内購入金額、使用金額、サービス利用期間、利用者のアカウント状態 | AIチャットの会話内容、直近13週間の血糖測定統計、糖尿病の類型、目標血糖値、直近14日間の食事・運動の記録(メモの原文を含む)、直近13週間の体重の推移 | AIチャットの会話内容、直近13週間の血糖測定統計、糖尿病の類型、目標血糖値、直近14日間の食事・運動の記録(メモの原文を含む)、直近13週間の体重の推移 |
| 委託業務の目的 | 利用者のアカウント情報・健康情報の保管 | 利用者の返金請求の審査のための情報提供 | AIチャットボットの応答(血糖管理に関する助言)の生成 — 別途の同意をした利用者に限る | AIチャットボットの応答(血糖管理に関する助言)の生成 — 別途の同意をした利用者に限る |
| 個人情報の保有および利用期間 | 退会時(または個人情報保有期間の到来時)もしくは委託契約終了時まで | 退会時(または個人情報保有期間の到来時)もしくは委託契約終了時まで | AI応答の生成という目的が達成されるまで (Anthropicのデータ保持ポリシーに従い、限られた期間のみ保管した後、破棄) | AI応答の生成という目的が達成されるまで (OpenAIのデータ保持ポリシーに従い、限られた期間のみ保管した後、破棄) |
④ 当社は、個人情報処理委託業務の内容または受託者が変更される場合、遅滞なく本プライバシーポリシーを通じて公開し、これをもって委託に関する同意に代えます。
① 当社は、原則として、利用者の個人情報について、その取得および利用目的が達成された場合には遅滞なく破棄します。ただし、当社は、「個人情報有効期間制」(韓国)に従い、1年間本サービスを利用していない利用者の個人情報を破棄し、または別途分離して保管・管理します。この場合、当社は、利用者の要請に応じてサービス未利用期間を別途設定することができます。
② 当社の個人情報の破棄の手続および方法は次のとおりです。
ア. 破棄手続: 利用者が会員登録等のために入力した情報は、目的が達成された後、別途のDBに移され(紙の場合は別途の書類箱)、内部方針およびその他関係法令に基づく情報保護事由に従って(保有および利用期間参照)一定期間保存された後、破棄されます。当該個人情報は、法律による場合を除き、保有および保存される以外の他の目的には利用されません。
イ. 破棄方法: 紙に記録・保存された個人情報は、シュレッダーによる粉砕または焼却により破棄し、電子的ファイル形式で保存された個人情報は、記録を再生できないよう技術的方法を用いて削除します。
① 当社は、利用者への円滑なサービス提供のため、利用者の情報を保存し、随時呼び出す「クッキー(cookie)」等を運用します。クッキーとは、ウェブサイトの運営に利用されるサーバーが会員のブラウザに送信するごく小さなテキストファイルであり、利用者のコンピュータのハードディスクに保存されることもあります(クッキーの意味)。
② 当社は、会員および非会員のアクセス頻度や訪問時間等の分析、会員の嗜好や関心分野の把握および行動追跡、各種イベントへの参加度および訪問回数の把握等を通じたターゲットマーケティングおよびパーソナライズされたサービスの提供等の目的で、クッキーを使用します(クッキーの使用目的)。
③ 会員は、クッキーの設置について選択権を有しています。したがって、会員は、ウェブブラウザでオプションを設定することにより、すべてのクッキーを許可するか、クッキーが保存されるたびに確認を行うか、またはすべてのクッキーの保存を拒否することができます(クッキーの設置・運用および拒否)。ただし、利用者がクッキーの設置を拒否する場合、ログインが必要な一部のサービスの利用に支障が生じることがあります。
④ 第3項に基づきクッキーの設定を拒否する方法として、会員は、使用するウェブブラウザのオプションを選択することにより、すべてのクッキーを許可するか、クッキーを保存するたびに確認を行うか、またはすべてのクッキーの保存を拒否することができます。
⑤ 当社は、PC環境と同一・類似のインターネット環境をモバイルサービスにおいても提供するため、モバイル機器(例: スマートフォン、タブレットPC)においても「クッキー(cookie)」を使用することがあります。当社は、関係法令および規制機関のガイドラインに従ってクッキーを収集し、ただし、利用者の個人情報を含み、それ自体で個人を識別できるクッキーは、利用者の事前同意なく任意に収集しません。
⑥ モバイル機器においても、ウェブブラウザの設定機能でクッキーの許可の可否を選択することができます。モバイル機器のOSおよびウェブブラウザの種類により多少異なる場合がありますが、ほとんどの場合、モバイルウェブブラウザの環境設定を通じてクッキーの許可の可否を決定するか、既存のクッキーの一切を削除することができます。ただし、クッキーの保存を拒否する場合、ログインが必要な一部のサービスの利用に不便が生じることがあります。
① 当社は、利用者の個人情報を取り扱うにあたり、個人情報が紛失、盗難、流出、改ざんまたは毀損されないよう、安全性の確保のために内部管理計画を策定・施行し、アクセス統制装置を設置・運用し、アクセス記録の偽造・改ざん防止のためのセキュリティ機能を使用する等、技術的・管理的対策を講じています。
ア. 個人情報の暗号化: 当社は、パスワード、決済手段等の個人情報を法令の要求する基準に従って暗号化処理しており、重要なデータについては、ファイルおよび送信データを暗号化する等、別途のセキュリティ措置を講じて利用者の個人情報を保護しています。
イ. ハッキング等に備えた対策: 当社は、ハッキングやコンピュータウイルス等により会員の個人情報が流出しまたは毀損されることを防ぐため最善を尽くしています。個人情報の毀損に備えて資料を随時バックアップしており、最新のウイルス対策プログラムを利用して利用者の個人情報や資料が流出・損傷しないよう防止し、暗号化通信等を通じてネットワーク上で個人情報を安全に送信できるようにしています。また、侵入遮断システムを利用して外部からの無断アクセスを統制しており、その他システム的にセキュリティを確保するため、可能なすべての技術的装置を備えるよう努めています。
ウ. 取扱担当者の最小化および教育: 当社の個人情報関連の取扱担当者は担当者に限定しており、そのための別途のパスワードを付与して定期的に更新しており、担当者に対する随時の教育を通じて当社プライバシーポリシーの遵守を常に強調することにより、個人情報保護が実質的に行われるよう継続的に努めています。
② 第1項にかかわらず、利用者本人の故意もしくは不注意またはインターネット上の問題により、メールアドレス、パスワード、住民登録番号等の個人情報が流出・漏えいして発生した問題について、当社は一切の責任を負いません。
当社は、個人情報に関する意見の収集および苦情処理を担当する個人情報保護責任者を、以下のとおり指定しています。利用者は、当社の本サービスを利用する中で発生するすべての個人情報保護に関するお問い合わせ、苦情処理、被害救済等の関連の申立てを、個人情報保護責任者または担当部署に申告することができます。当社は、利用者のお問い合わせおよび申告に対して迅速に回答・処理いたします。
個人情報保護責任者
個人情報保護担当者
その他、個人情報侵害に関する申告や相談が必要な場合には、以下の韓国の機関にお問い合わせください。
なお、韓国国外にお住まいの利用者は、居住国の個人情報保護監督機関(日本の場合は個人情報保護委員会)にもご相談いただけます。
当社は、現行のプライバシーポリシーの内容の追加、削除および修正がある場合には、可能な限り変更事項の施行の7日前からプラットフォームを通じて告知します。ただし、当社は、個人情報の取得項目、利用目的、第三者提供等、利用者の権利に関する重要な変更がある場合には、30日前に告知します。
当社が提供する本サービスにリンクされているウェブページが個人情報を取得する行為については、本プライバシーポリシーは適用されません。
本プライバシーポリシーは2025年8月14日から適用されます。
TEAM OREUM Co., Ltd. (en adelante, la «Compañía») cumple las disposiciones en materia de protección de datos personales de la legislación aplicable a los proveedores de servicios de información y comunicaciones, incluidas la Ley de Promoción del Uso de Redes de Información y Comunicaciones y de Protección de la Información de Corea (la «Ley de Redes»), la Ley de Protección del Secreto de las Comunicaciones de Corea, la Ley de Telecomunicaciones de Corea y la Ley de Protección de Información Personal de Corea («PIPA»), y ha establecido la presente Política de Privacidad conforme a dicha legislación, esforzándose al máximo por proteger los derechos e intereses de los usuarios.
La presente Política de Privacidad se aplica al uso por parte del usuario de los servicios (en adelante, el «Servicio») prestados en la plataforma de servicios BSDIARY (Diario de Glucosa) que la Compañía gestiona y opera (incluidos la web, la web móvil y la aplicación; en adelante, la «Plataforma»), y contiene lo siguiente.
① La Compañía recoge de los usuarios los siguientes datos personales para el registro y la gestión de los miembros, la correcta atención de reclamaciones y la prestación del Servicio.
| Categoría | Obligatorio/Opcional | Datos recogidos |
|---|---|---|
| Registro de miembro | Obligatorio | (En caso de registro con cuenta de Kakao) ID de vinculación (En caso de registro con cuenta de Google/Apple) ID social |
| Datos de salud | Obligatorio | Niveles de glucosa en sangre, información sobre ingesta de alimentos, medicación, ejercicio, presión arterial, peso, estatura, HbA1c (hemoglobina glicosilada), niveles de cetonas |
② Además de los datos personales indicados en el apartado 1, durante el uso del Servicio o la ejecución de la aplicación podrán recogerse la dirección IP, cookies, fecha y hora de visita, registros de uso del Servicio, registros de uso indebido, información del dispositivo e información de localización, y durante la recepción y tramitación de consultas de los clientes podrán recogerse también la dirección de correo electrónico o el número de teléfono.
③ Cuando en el proceso de uso de los servicios prestados por la Compañía sea necesaria la identificación, la verificación de identidad o la comprobación de la edad del usuario, podrán generarse, añadirse y recogerse automáticamente el nombre, la fecha de nacimiento, el sexo, la condición de nacional o extranjero, el número de teléfono móvil o el número i-PIN, la información de identificación de conexión cifrada (CI), la información de verificación de registro duplicado (DI) y, en el caso de menores de edad, la información del representante legal.
④ La Compañía no utiliza los datos personales recogidos para fines distintos de los de su recogida y, en caso de modificación de la finalidad de la recogida y el uso, solicitará al usuario un consentimiento previo adicional.
⑤ La Compañía podrá recoger los datos personales de los usuarios por los siguientes medios.
La Compañía utiliza la información recogida de los usuarios para las siguientes finalidades.
En principio, la Compañía conserva los datos personales del usuario hasta su baja como miembro. No obstante, en los siguientes casos, la Compañía los conservará durante los plazos indicados incluso después de la baja, con el fin de prevenir controversias relacionadas con las transacciones, entre otros.
a. Causas de conservación de datos personales conforme a las políticas internas de la Compañía
b. Cuando se encuentre en curso una investigación o indagación sobre el usuario por infracción de la legislación aplicable: hasta la conclusión de dicha investigación o indagación
c. Cuando subsistan relaciones de crédito o deuda entre la Compañía y el usuario: hasta la liquidación completa de dichas relaciones de crédito o deuda
d. Cuando sea necesario conservarlos conforme a las disposiciones de la legislación aplicable, como el Código de Comercio de Corea y la Ley de Protección del Consumidor en el Comercio Electrónico de Corea, la Compañía conservará la información del usuario durante los plazos establecidos en dicha legislación.
En tal caso, la Compañía utilizará la información conservada únicamente para la finalidad de su conservación, y los plazos de conservación son los siguientes.
(Por uso fraudulento se entiende: ① las transacciones realizadas mediante métodos o con contenidos contrarios a las políticas establecidas por la Compañía (incluidos los términos y condiciones), ② los métodos o transacciones que infrinjan los derechos o intereses de la Compañía, de los miembros o de terceros, y ③ las transacciones de contenido análogo a los apartados ① y ②)
① El usuario podrá ejercer los derechos siguientes.
② El usuario podrá ejercer los derechos de acceso y rectificación de sus datos personales, retirada del consentimiento, oposición al consentimiento y baja, conforme a lo siguiente.
③ Como titular de sus datos personales, el usuario tiene la obligación de protegerlos por sí mismo conforme a lo siguiente.
① En principio, la Compañía no comunica los datos personales del usuario a terceros ni los divulga al exterior más allá del ámbito de las finalidades de recogida y uso. No obstante, cuando sea necesario compartir los datos personales del usuario con empresas colaboradoras, entre otras, para prestar un mejor servicio, la Compañía informará al usuario del destinatario, la finalidad de la comunicación, las categorías de datos comunicados y el plazo de uso y conservación, entre otros, y solicitará su consentimiento. Asimismo, la Compañía podrá comunicar los datos personales del usuario cuando así lo disponga la legislación o cuando lo requieran las autoridades de investigación con fines de investigación, conforme a los procedimientos y métodos establecidos en la legislación.
② La Compañía no utiliza los datos personales del usuario para fines distintos de los servicios que presta ni los comunica a terceros sin el consentimiento del usuario. Cuando sea necesario comunicarlos a terceros, la Compañía informará al usuario y obtendrá un consentimiento adicional. No obstante, se exceptúan los casos siguientes.
a. Cuando se encuentren dentro de un ámbito respecto del cual se reconozca una relación con la finalidad de recogida conforme a la presente Política de Privacidad
b. Cuando, a la vista de las circunstancias de la recogida de los datos personales o de las prácticas de tratamiento, se reconozca la previsibilidad del uso o la comunicación adicionales de los datos personales
c. Cuando no se perjudiquen injustamente los intereses del interesado
d. Cuando se hayan adoptado las medidas necesarias para garantizar la seguridad, tales como la seudonimización o el cifrado
e. Cuando el usuario haya infringido los términos de uso de la Compañía o haya cometido actos ilícitos que causen daños a terceros o atenten contra las buenas costumbres mediante el uso del Servicio, y se considere necesario divulgar los datos personales para adoptar medidas legales
f. Cuando así lo disponga la legislación o cuando lo requieran las autoridades de investigación con fines de investigación, conforme a los procedimientos y métodos establecidos en la legislación
g. Cuando se comuniquen de forma que no permita identificar a una persona concreta, con fines de elaboración de estadísticas, investigación académica, estudios de mercado, suministro de información o envío de correos de aviso y comunicación
h. Cuando el usuario haya prestado su consentimiento previo
③ Sobre la base del consentimiento separado del usuario, la Compañía comunica datos personales a terceros como se indica a continuación. La comunicación descrita a continuación se realiza únicamente respecto de los usuarios que hayan prestado un consentimiento separado al utilizar la función correspondiente (chat con IA), y el rechazo o la retirada del consentimiento no restringe el uso del Servicio distinto de dicha función.
| Destinatario | Finalidad de la comunicación | Datos comunicados | Plazo de conservación y uso |
|---|---|---|---|
| Anthropic, PBC (Estados Unidos) — proveedor principal OpenAI, L.L.C. (Estados Unidos) — proveedor alternativo (cuando existan razones operativas como interrupciones del servicio o costes) |
Generación de respuestas del chatbot de IA (consejos relacionados con el control de la glucosa en sangre) | Mensajes del chat con IA, estadísticas de las mediciones de glucosa de las últimas 13 semanas, tipo de diabetes, objetivos de glucosa, registros de alimentación y ejercicio de los últimos 14 días (incluido el texto original de las notas), evolución del peso durante las últimas 13 semanas | Hasta que se cumpla la finalidad de generar la respuesta de IA (conservación limitada y posterior destrucción conforme a las condiciones comerciales de servicio y la política de retención de datos de cada proveedor) |
① Con el fin de prestar un servicio adecuado a los usuarios y mejorar su calidad, la Compañía encarga a empresas externas la ejecución de una parte de las tareas relacionadas. Al encargar tareas a empresas externas, la Compañía estipula mediante contrato, entre otros, el cumplimiento de la normativa de protección de datos personales, la confidencialidad de los datos personales, la prohibición de su comunicación a terceros, la asunción de responsabilidad en caso de incidente, el plazo del encargo y la obligación de destruir los datos personales una vez finalizado el tratamiento, y supervisa su cumplimiento.
② Para la mejora del servicio y la tramitación eficaz de las tareas, la Compañía encarga el tratamiento de datos personales como se indica a continuación.
| Encargado del tratamiento | Contenido de la tarea encargada | Plazo de conservación y uso de los datos personales |
|---|---|---|
| Amazon Web Services, Inc. | Almacenamiento en servidores de la información de la cuenta del usuario | Hasta la baja del miembro o la terminación del contrato de encargo |
③ Con el fin de prestar el Servicio y aumentar la comodidad de los usuarios, entre otros, la Compañía podrá transferir la información de los usuarios al extranjero o gestionarla en el extranjero como se indica a continuación, siendo el detalle de las transferencias internacionales de datos personales de la Compañía el siguiente.
| Encargado del tratamiento | Amazon Web Service Inc. | Apple Inc. | Anthropic, PBC | OpenAI, L.L.C. |
|---|---|---|---|---|
| País de destino | Corea del Sur | Estados Unidos | Estados Unidos | Estados Unidos |
| Momento y método | Momento: al inicio del uso del Servicio Método: almacenamiento de los datos personales en el entorno de computación en la nube de AWS |
Momento: cuando el usuario solicita el reembolso de un bien adquirido Método: transmisión mediante integración de sistemas |
Momento: cada vez que el usuario envía un mensaje en el chat con IA Método: transmisión cifrada (TLS) a través de la red (API) |
Momento: cada vez que el usuario envía un mensaje en el chat con IA (cuando se utilice como alternativa por razones operativas como interrupciones del servicio o costes) Método: transmisión cifrada (TLS) a través de la red (API) |
| Contacto del responsable de la gestión de la información | aws-korea-privacy@amazon.com | - | privacy@anthropic.com | privacy@openai.com |
| Categorías de datos personales encargados | Las categorías de datos personales recogidas conforme a la presente Política de Privacidad | Importe de las compras del usuario en la aplicación, importe utilizado, período de uso del Servicio, estado de la cuenta del usuario | Mensajes del chat con IA, estadísticas de las mediciones de glucosa de las últimas 13 semanas, tipo de diabetes, objetivos de glucosa, registros de alimentación y ejercicio de los últimos 14 días (incluido el texto original de las notas), evolución del peso durante las últimas 13 semanas | Mensajes del chat con IA, estadísticas de las mediciones de glucosa de las últimas 13 semanas, tipo de diabetes, objetivos de glucosa, registros de alimentación y ejercicio de los últimos 14 días (incluido el texto original de las notas), evolución del peso durante las últimas 13 semanas |
| Finalidad de la tarea encargada | Almacenamiento de la información de la cuenta y de los datos de salud del usuario | Suministro de información para la evaluación de las solicitudes de reembolso del usuario | Generación de respuestas del chatbot de IA — únicamente respecto de los usuarios que hayan prestado un consentimiento separado | Generación de respuestas del chatbot de IA — únicamente respecto de los usuarios que hayan prestado un consentimiento separado |
| Plazo de conservación y uso de los datos personales | Hasta la baja del miembro (o el vencimiento del plazo de conservación de los datos personales) o la terminación del contrato de encargo | Hasta la baja del miembro (o el vencimiento del plazo de conservación de los datos personales) o la terminación del contrato de encargo | Hasta que se cumpla la finalidad de generar la respuesta de IA (conservación limitada y posterior destrucción conforme a la política de retención de datos de Anthropic) | Hasta que se cumpla la finalidad de generar la respuesta de IA (conservación limitada y posterior destrucción conforme a la política de retención de datos de OpenAI) |
④ En caso de modificación del contenido de las tareas de tratamiento encargadas o del encargado del tratamiento, la Compañía lo publicará sin demora a través de la presente Política de Privacidad, entendiéndose con ello otorgado el consentimiento al encargo.
① En principio, la Compañía destruye sin demora los datos personales del usuario una vez alcanzada la finalidad de su recogida y uso. No obstante, conforme al «sistema de período de validez de los datos personales», la Compañía destruye o conserva separadamente los datos personales de los usuarios que no hayan utilizado el Servicio durante 1 año. En tal caso, la Compañía podrá establecer un período de inactividad distinto a petición del usuario.
② El procedimiento y el método de destrucción de los datos personales de la Compañía son los siguientes.
a. Procedimiento de destrucción: la información introducida por el usuario para el registro como miembro, entre otros, se traslada, una vez alcanzada la finalidad, a una base de datos separada (en el caso del papel, a un archivador separado) y, tras almacenarse durante un determinado período conforme a las políticas internas y demás causas de protección de la información previstas en la legislación aplicable (véase el plazo de conservación y uso), se destruye. Dichos datos personales no se utilizarán para fines distintos de su conservación, salvo en los casos previstos por la ley.
b. Método de destrucción: los datos personales registrados y almacenados en papel se destruyen mediante trituradora o incineración, y los datos personales almacenados en formato de archivo electrónico se eliminan utilizando métodos técnicos que impidan la reproducción de los registros.
① Para prestar un servicio adecuado a los usuarios, la Compañía utiliza «cookies» y otros dispositivos que almacenan la información de los usuarios y la recuperan periódicamente. Una cookie es un pequeño archivo de texto que el servidor utilizado para operar el sitio web envía al navegador del miembro y que puede almacenarse en el disco duro del ordenador del usuario (significado de las cookies).
② La Compañía utiliza cookies con fines tales como el marketing dirigido y la prestación de servicios personalizados, mediante el análisis de la frecuencia de acceso y los tiempos de visita de miembros y no miembros, la identificación y el seguimiento de las preferencias y áreas de interés de los miembros, y la determinación del grado de participación en eventos y del número de visitas, entre otros (finalidad del uso de las cookies).
③ El miembro tiene la facultad de decidir sobre la instalación de cookies. Por consiguiente, el miembro puede configurar las opciones de su navegador web para permitir todas las cookies, requerir confirmación cada vez que se almacene una cookie o rechazar el almacenamiento de todas las cookies (instalación, funcionamiento y rechazo de las cookies). No obstante, si el usuario rechaza la instalación de cookies, podrá tener dificultades para utilizar algunos servicios que requieran inicio de sesión.
④ Como método para rechazar la configuración de cookies conforme al apartado 3, el miembro puede, seleccionando las opciones del navegador web que utilice, permitir todas las cookies, requerir confirmación cada vez que se almacene una cookie o rechazar el almacenamiento de todas las cookies.
⑤ Para ofrecer en el servicio móvil un entorno de Internet idéntico o similar al del entorno de PC, la Compañía también puede utilizar «cookies» en dispositivos móviles (por ejemplo, teléfonos inteligentes y tabletas). La Compañía recoge las cookies conforme a la legislación aplicable y a las directrices de los organismos reguladores; no obstante, no recoge discrecionalmente, sin el consentimiento previo del usuario, cookies que por sí mismas permitan identificar a una persona, incluidos los datos personales del usuario.
⑥ En los dispositivos móviles también puede elegirse si se permiten las cookies mediante la función de configuración del navegador web. Aunque puede variar ligeramente según el sistema operativo del dispositivo móvil y el tipo de navegador web, en la mayoría de los casos es posible decidir si se permiten las cookies o eliminar todas las cookies existentes a través de la configuración del navegador web móvil. No obstante, si se rechaza el almacenamiento de cookies, podrá haber inconvenientes en el uso de algunos servicios que requieran inicio de sesión.
① Al tratar los datos personales de los usuarios, la Compañía adopta medidas técnicas y de gestión para garantizar la seguridad y evitar que los datos personales se pierdan, sean robados, se filtren, se alteren o se dañen, tales como el establecimiento y la aplicación de un plan de gestión interna, la instalación y el funcionamiento de dispositivos de control de acceso y el uso de funciones de seguridad para impedir la falsificación o alteración de los registros de acceso.
a. Cifrado de los datos personales: la Compañía cifra los datos personales, tales como contraseñas y medios de pago, conforme a los estándares exigidos por la legislación, y protege los datos personales de los usuarios mediante medidas de seguridad adicionales, como el cifrado de archivos y de los datos en tránsito en el caso de los datos importantes.
b. Medidas frente a ataques informáticos: la Compañía hace todo lo posible por impedir que los datos personales de los miembros se filtren o dañen como consecuencia de ataques informáticos o virus. Realiza copias de seguridad periódicas de los datos para prevenir el deterioro de los datos personales, utiliza los programas antivirus más recientes para impedir la filtración o el daño de los datos personales y la información de los usuarios, y garantiza la transmisión segura de los datos personales en la red mediante comunicaciones cifradas, entre otros. Asimismo, controla los accesos no autorizados desde el exterior mediante sistemas de bloqueo de intrusiones, y se esfuerza por dotarse de todos los dispositivos técnicos posibles para garantizar la seguridad del sistema.
c. Minimización y formación del personal de tratamiento: la Compañía limita el personal de tratamiento de datos personales a los responsables designados, a quienes asigna contraseñas específicas que renueva periódicamente, y se esfuerza de forma continuada por hacer efectiva la protección de los datos personales mediante la formación periódica de los responsables, insistiendo siempre en el cumplimiento de la Política de Privacidad de la Compañía.
② No obstante lo dispuesto en el apartado 1, la Compañía no asume responsabilidad alguna por los problemas derivados de la filtración o exposición de datos personales, tales como el correo electrónico, la contraseña o el número de registro de residente, causada por dolo o negligencia del propio usuario o por problemas de Internet.
La Compañía ha designado al delegado de protección de datos personales que se indica a continuación, encargado de recabar opiniones y tramitar las reclamaciones relativas a los datos personales. El usuario podrá dirigir al delegado de protección de datos personales o al departamento responsable cualquier consulta, reclamación o solicitud de reparación de daños en materia de protección de datos personales que surja durante el uso de los servicios de la Compañía. La Compañía responderá y tramitará con diligencia las consultas y reclamaciones de los usuarios.
Delegado de protección de datos personales
Encargado de protección de datos personales
Si necesita denunciar una vulneración de datos personales o recibir asesoramiento adicional, puede dirigirse a los siguientes organismos de la República de Corea.
Los usuarios que residan fuera de la República de Corea también pueden dirigirse a la autoridad de protección de datos de su país o región de residencia.
En caso de adición, supresión o modificación del contenido de la presente Política de Privacidad, la Compañía lo notificará a través de la Plataforma, en la medida de lo posible, desde 7 días antes de la entrada en vigor de los cambios. No obstante, cuando se trate de cambios importantes que afecten a los derechos del usuario, tales como las categorías de datos personales recogidos, las finalidades de uso o la comunicación a terceros, la Compañía lo notificará con 30 días de antelación.
La presente Política de Privacidad de la Compañía no se aplica a la recogida de datos personales que realicen las páginas web enlazadas desde los servicios prestados por la Compañía.
Esta Política de Privacidad entra en vigor el 14 de agosto de 2025.
A TEAM OREUM Co., Ltd. (a «Empresa») cumpre as disposições de proteção de dados pessoais previstas na legislação aplicável aos provedores de serviços de informação e comunicação, incluindo a Lei de Promoção do Uso de Redes de Informação e Comunicações e Proteção de Informações da Coreia, a Lei de Proteção do Sigilo das Comunicações da Coreia, a Lei de Atividades de Telecomunicações da Coreia e a Lei de Proteção de Informações Pessoais da Coreia ("PIPA"), e estabelece esta Política de Privacidade com base na legislação aplicável, empenhando-se ao máximo na proteção dos direitos e interesses dos usuários.
Esta Política de Privacidade aplica-se ao uso, pelos usuários, dos serviços (o «Serviço») fornecidos na plataforma de serviços BSDIARY (Diário de Glicemia), administrada e operada pela Empresa (incluindo web, web móvel e app, doravante denominada «Plataforma»), e contém o seguinte conteúdo.
① A Empresa coleta dos usuários os seguintes dados pessoais para o cadastro e a gestão de membros, o tratamento adequado de reclamações e a prestação do Serviço.
| Categoria | Obrigatório/Opcional | Itens coletados |
|---|---|---|
| Cadastro de membro | Obrigatório | (no cadastro com conta Kakao) ID de vinculação (no cadastro com ID Google/Apple) ID social |
| Dados de saúde | Obrigatório | níveis de glicose no sangue, informações sobre ingestão de alimentos, medicação, exercícios, pressão arterial, peso, altura, HbA1c (hemoglobina glicada), níveis de cetonas |
② Além dos itens de dados pessoais indicados no parágrafo 1, poderão ser coletados, no processo de uso do Serviço ou de execução do app, endereço IP, cookies, data e hora de acesso, registros de uso do Serviço, registros de uso indevido, informações do dispositivo e informações de localização; no processo de recebimento e tratamento de consultas de clientes, poderão também ser coletados endereço de e-mail ou número de telefone.
③ Caso, no processo de uso do Serviço fornecido pela Empresa, seja necessária a identificação do usuário, a verificação de identidade ou a confirmação de idade, poderão ser gerados, adicionados e coletados automaticamente: nome, data de nascimento, sexo, informação de nacionalidade (nacional/estrangeiro), número de telefone celular ou número i-PIN, informações criptografadas de identificação vinculada da mesma pessoa (CI), informações de verificação de cadastro duplicado (DI) e, no caso de menores, informações do representante legal.
④ A Empresa não utiliza os dados pessoais coletados para finalidades diferentes da finalidade da coleta e, caso a finalidade da coleta e do uso seja alterada, obterá o consentimento prévio e específico do usuário.
⑤ A Empresa pode coletar os dados pessoais dos usuários pelos seguintes métodos.
A Empresa utiliza as informações coletadas dos usuários para as seguintes finalidades.
Em princípio, a Empresa retém os dados pessoais do usuário até o cancelamento do cadastro. Todavia, para a prevenção de disputas relacionadas a transações, entre outros, a Empresa reterá os dados pelos períodos indicados a seguir, mesmo após o cancelamento do cadastro, nos seguintes casos.
a. Motivos de conservação de dados pessoais por política interna da Empresa
b. Caso esteja em andamento investigação ou apuração contra o usuário por violação da legislação aplicável: até o término da respectiva investigação ou apuração
c. Caso subsista relação de crédito ou débito entre a Empresa e o usuário: até a conclusão da liquidação da respectiva relação de crédito ou débito
d. Caso seja necessária a conservação conforme as disposições da legislação aplicável, como o Código Comercial da Coreia e a Lei de Proteção do Consumidor no Comércio Eletrônico da Coreia, a Empresa conservará as informações do usuário pelo período determinado na legislação aplicável.
Nesse caso, a Empresa utilizará as informações conservadas exclusivamente para a finalidade da conservação, e os prazos de conservação são os seguintes.
(Entende-se por uso fraudulento: ① transações realizadas por métodos ou com conteúdos contrários às políticas estabelecidas pela Empresa (incluindo os Termos etc.); ② métodos ou transações que violem direitos ou interesses da Empresa, de Membros ou de terceiros; ③ transações com conteúdo equivalente a ① e ②)
① O usuário pode exercer os seguintes direitos.
② O usuário pode exercer os direitos de acesso e correção dos dados pessoais, revogação do consentimento, exercício do direito de recusa do consentimento e cancelamento do cadastro, conforme o disposto a seguir.
③ Como titular dos dados pessoais, o usuário tem a obrigação de proteger os próprios dados pessoais, conforme indicado a seguir.
① Em princípio, a Empresa não fornece os dados pessoais do usuário a terceiros nem os divulga externamente além do escopo das finalidades de coleta e uso. Todavia, caso seja necessário compartilhar os dados pessoais do usuário com empresas parceiras, entre outras, para a prestação de um serviço melhor, a Empresa informará ao usuário o destinatário, a finalidade do fornecimento, os itens de informação fornecidos e o prazo de uso e retenção, entre outros, e solicitará o seu consentimento. Além disso, a Empresa poderá fornecer os dados pessoais do usuário com base em disposições legais ou quando houver solicitação de autoridades de investigação, para fins de investigação, conforme os procedimentos e métodos previstos na legislação.
② A Empresa não utiliza os dados pessoais do usuário para finalidades diferentes do serviço que fornece, nem os fornece a terceiros sem o consentimento do usuário. Caso seja necessário fornecê-los a terceiros, a Empresa informará o usuário e obterá consentimento específico. Excetuam-se, contudo, os seguintes casos.
a. Quando se enquadrar em escopo cuja relação com a finalidade da coleta, conforme esta Política de Privacidade, seja reconhecida
b. Quando, à luz das circunstâncias da coleta dos dados pessoais ou das práticas de tratamento, for reconhecida a previsibilidade do uso ou fornecimento adicional dos dados pessoais
c. Quando não houver violação indevida dos interesses do titular dos dados
d. Quando tiverem sido adotadas as medidas necessárias à garantia da segurança, como pseudonimização ou criptografia
e. Quando o usuário violar os Termos de Serviço da Empresa ou praticar atos ilícitos que causem danos a terceiros ou atentem contra os bons costumes utilizando o Serviço, e se julgar necessário divulgar os dados pessoais para a adoção de medidas legais
f. Quando houver base em disposições legais ou solicitação de autoridades de investigação, para fins de investigação, conforme os procedimentos e métodos previstos na legislação
g. Quando os dados forem fornecidos de forma que não permita a identificação de indivíduos específicos, para fins de elaboração de estatísticas, pesquisa acadêmica, pesquisa de mercado, fornecimento de informações e envio de e-mails de avisos e comunicados
h. Quando o usuário tiver consentido previamente
③ Com base no consentimento específico do usuário, a Empresa fornece dados pessoais a terceiros conforme indicado a seguir. O fornecimento abaixo é realizado apenas em relação aos usuários que tiverem dado consentimento específico ao utilizar a função correspondente (chat com IA), e a recusa ou a revogação do consentimento não restringe o uso do Serviço além dessa função.
| Destinatário | Finalidade do fornecimento | Itens fornecidos | Prazo de retenção e uso |
|---|---|---|---|
| Anthropic, PBC (Estados Unidos) — fornecedor principal OpenAI, L.L.C. (Estados Unidos) — fornecedor alternativo (quando houver razões operacionais, como falhas de serviço ou custos) |
Geração de respostas do chatbot de IA (orientações relacionadas ao controle da glicemia) | Mensagens do chat com IA, estatísticas das medições de glicemia das últimas 13 semanas, tipo de diabetes, metas de glicemia, registros de alimentação e exercícios dos últimos 14 dias (incluindo o texto original das anotações), evolução do peso nas últimas 13 semanas | Até que a finalidade de gerar a resposta de IA seja cumprida (retenção limitada e posterior eliminação, conforme os termos comerciais de serviço e a política de retenção de dados de cada fornecedor) |
① A Empresa terceiriza a execução de parte das atividades relacionadas à prestação adequada do serviço e à melhoria da sua qualidade a empresas externas. Ao terceirizar atividades a empresas externas, a Empresa estabelece, por meio de contratos e afins, o cumprimento das normas de proteção de dados pessoais, a confidencialidade dos dados pessoais, a proibição de fornecimento a terceiros, a responsabilidade em caso de incidentes, o prazo da terceirização e a obrigação de eliminação dos dados pessoais após o término do tratamento, e supervisiona o seu cumprimento.
② Para a melhoria do serviço e o tratamento eficaz das atividades, a Empresa terceiriza o tratamento de dados pessoais conforme indicado a seguir.
| Empresa contratada (operadora) | Conteúdo da atividade terceirizada | Prazo de retenção e uso dos dados pessoais |
|---|---|---|
| Amazon Web Services, Inc. | Armazenamento em servidor das informações de conta dos usuários | Até o cancelamento do cadastro ou o término do contrato de terceirização |
③ Para as finalidades da prestação do serviço e a promoção da conveniência dos usuários, entre outras, a Empresa pode transferir as informações dos usuários para o exterior ou geri-las no exterior, conforme indicado a seguir, e o histórico de transferência internacional de dados pessoais da Empresa é o seguinte.
| Empresa contratada (operadora) | Amazon Web Service Inc. | Apple Inc. | Anthropic, PBC | OpenAI, L.L.C. |
|---|---|---|---|---|
| País de destino | Coreia | Estados Unidos | Estados Unidos | Estados Unidos |
| Momento e método | Momento: no início do uso do Serviço Método: armazenamento dos dados pessoais em ambiente de computação em nuvem da AWS |
Momento: quando o usuário solicita o reembolso de bens adquiridos Método: transmissão por meio de integração de sistemas |
Momento: sempre que o usuário envia uma mensagem no chat com IA Método: transmissão criptografada (TLS) pela rede (API) |
Momento: sempre que o usuário envia uma mensagem no chat com IA (quando utilizado como alternativa por razões operacionais, como falhas de serviço ou custos) Método: transmissão criptografada (TLS) pela rede (API) |
| Contato do responsável pela gestão das informações | aws-korea-privacy@amazon.com | - | privacy@anthropic.com | privacy@openai.com |
| Itens de dados pessoais terceirizados | Itens de dados pessoais coletados conforme esta Política de Privacidade | Valor das compras no app do usuário, valor utilizado, período de uso do serviço, estado da conta do usuário | Mensagens do chat com IA, estatísticas das medições de glicemia das últimas 13 semanas, tipo de diabetes, metas de glicemia, registros de alimentação e exercícios dos últimos 14 dias (incluindo o texto original das anotações), evolução do peso nas últimas 13 semanas | Mensagens do chat com IA, estatísticas das medições de glicemia das últimas 13 semanas, tipo de diabetes, metas de glicemia, registros de alimentação e exercícios dos últimos 14 dias (incluindo o texto original das anotações), evolução do peso nas últimas 13 semanas |
| Finalidade da atividade terceirizada | Armazenamento das informações de conta e dos dados de saúde dos usuários | Fornecimento de informações para a análise da solicitação de reembolso do usuário | Geração de respostas do chatbot de IA — apenas em relação aos usuários que tiverem dado consentimento específico | Geração de respostas do chatbot de IA — apenas em relação aos usuários que tiverem dado consentimento específico |
| Prazo de retenção e uso dos dados pessoais | Até o cancelamento do cadastro (ou o decurso do prazo de retenção dos dados pessoais) ou o término do contrato de terceirização | Até o cancelamento do cadastro (ou o decurso do prazo de retenção dos dados pessoais) ou o término do contrato de terceirização | Até que a finalidade de gerar a resposta de IA seja cumprida (retenção limitada e posterior eliminação, conforme a política de retenção de dados da Anthropic) | Até que a finalidade de gerar a resposta de IA seja cumprida (retenção limitada e posterior eliminação, conforme a política de retenção de dados da OpenAI) |
④ Caso o conteúdo das atividades terceirizadas de tratamento de dados pessoais ou a empresa contratada (operadora) seja alterado, a Empresa divulgará o fato sem demora por meio desta Política de Privacidade, o que substituirá o consentimento para a terceirização.
① Em princípio, a Empresa elimina sem demora os dados pessoais do usuário quando a finalidade da sua coleta e uso é atingida. Todavia, conforme o «sistema de prazo de validade dos dados pessoais», a Empresa elimina ou armazena separadamente, de forma isolada, os dados pessoais dos usuários que não utilizem o serviço por 1 ano. Nesse caso, a Empresa pode definir separadamente o período de inatividade do serviço, a pedido do usuário.
② Os procedimentos e métodos de eliminação de dados pessoais da Empresa são os seguintes.
a. Procedimento de eliminação: as informações inseridas pelo usuário para o cadastro, entre outros, são transferidas, após o cumprimento da finalidade, para um banco de dados separado (no caso de papel, para um arquivo físico separado), onde são armazenadas por determinado período, conforme a política interna e outros motivos de proteção de informações previstos na legislação aplicável (consultar o prazo de retenção e uso), e em seguida eliminadas. Tais dados pessoais não são utilizados para finalidades diferentes daquelas para as quais são retidos e conservados, salvo nos casos previstos em lei.
b. Método de eliminação: os dados pessoais registrados e armazenados em papel são eliminados por trituração ou incineração, e os dados pessoais armazenados em formato de arquivo eletrônico são excluídos por métodos técnicos que impossibilitem a reprodução dos registros.
① Para a prestação adequada do serviço aos usuários, a Empresa opera «cookies» e afins, que armazenam e recuperam periodicamente as informações dos usuários. Cookie é um arquivo de texto muito pequeno que o servidor utilizado para operar o website envia ao navegador do membro, podendo ser armazenado no disco rígido do computador do usuário (significado dos cookies).
② A Empresa utiliza cookies para fins de marketing direcionado e prestação de serviços personalizados, entre outros, por meio da análise da frequência de acesso e do tempo de visita de membros e não membros, da identificação das preferências e áreas de interesse dos membros e do rastreamento de atividades, e da apuração do grau de participação em eventos e do número de visitas (finalidade do uso dos cookies).
③ O membro tem o direito de escolha quanto à instalação de cookies. Portanto, ao configurar as opções no navegador, o membro pode permitir todos os cookies, exigir confirmação sempre que um cookie for armazenado ou recusar o armazenamento de todos os cookies (instalação, operação e recusa de cookies). Todavia, caso o usuário recuse a instalação de cookies, poderá haver dificuldade no uso de alguns serviços que exijam login.
④ Como método de recusa da configuração de cookies conforme o parágrafo 3, o membro pode, selecionando as opções do navegador utilizado, permitir todos os cookies, exigir confirmação sempre que um cookie for armazenado ou recusar o armazenamento de todos os cookies.
⑤ Para fornecer também no serviço móvel um ambiente de internet idêntico ou semelhante ao ambiente de PC, a Empresa pode utilizar «cookies» também em dispositivos móveis (ex.: smartphones, tablets PC). A Empresa coleta cookies conforme a legislação aplicável e as diretrizes dos órgãos reguladores; contudo, não coleta arbitrariamente, sem o consentimento prévio do usuário, cookies que possam por si sós identificar um indivíduo, incluindo dados pessoais do usuário.
⑥ Também em dispositivos móveis é possível escolher se os cookies serão permitidos na função de configurações do navegador. Embora possa haver pequenas diferenças conforme o sistema operacional do dispositivo móvel e o tipo de navegador, na maioria dos casos é possível decidir sobre a permissão de cookies ou excluir todos os cookies existentes por meio das configurações do navegador móvel. Todavia, em caso de recusa do armazenamento de cookies, poderá haver inconveniência no uso de alguns serviços que exijam login.
① No tratamento dos dados pessoais dos usuários, a Empresa adota medidas técnicas e administrativas para garantir a segurança, de modo que os dados pessoais não sejam perdidos, furtados, vazados, adulterados ou danificados, estabelecendo e executando um plano de gestão interna, instalando e operando dispositivos de controle de acesso e utilizando funções de segurança para prevenir a falsificação/adulteração dos registros de acesso, entre outros.
a. Criptografia de dados pessoais: a Empresa criptografa dados pessoais como senhas e meios de pagamento conforme os padrões exigidos pela legislação, e protege os dados pessoais dos usuários adotando medidas de segurança adicionais, como a criptografia de arquivos e de dados de transmissão para dados importantes.
b. Medidas contra hacking e afins: a Empresa envida os melhores esforços para impedir que os dados pessoais dos membros sejam vazados ou danificados por hacking, vírus de computador e afins. A Empresa realiza backups periódicos dos dados em preparação para danos aos dados pessoais, utiliza os programas antivírus mais recentes para impedir o vazamento ou o dano aos dados pessoais e às informações dos usuários, e emprega comunicação criptografada, entre outros, para permitir a transmissão segura dos dados pessoais na rede. Além disso, a Empresa controla o acesso não autorizado externo por meio de sistemas de bloqueio de intrusão e se esforça para dispor de todos os dispositivos técnicos possíveis para garantir a segurança do sistema.
c. Minimização e treinamento do pessoal de tratamento: a Empresa limita o pessoal de tratamento de dados pessoais aos encarregados, atribuindo-lhes senhas específicas para esse fim, renovadas periodicamente, e, por meio de treinamentos frequentes dos encarregados, enfatiza continuamente o cumprimento da Política de Privacidade da Empresa, esforçando-se continuamente para que a proteção dos dados pessoais seja efetivamente realizada.
② Não obstante o parágrafo 1, a Empresa não assume qualquer responsabilidade por problemas decorrentes do vazamento ou da exposição de dados pessoais — como e-mail, senha e número de registro de residente — causados por dolo ou descuido do próprio usuário ou por problemas na internet.
Para o recebimento de opiniões e o tratamento de reclamações relativas aos dados pessoais, a Empresa designa o encarregado pela proteção de dados pessoais responsável por essas atividades, conforme indicado abaixo. O usuário pode dirigir ao encarregado pela proteção de dados pessoais ou ao departamento responsável todas as reclamações relacionadas à proteção de dados pessoais — consultas, tratamento de reclamações e reparação de danos, entre outras — surgidas no uso do Serviço da Empresa. A Empresa responderá e tratará com celeridade as consultas e as comunicações dos usuários.
Encarregado pela Proteção de Dados Pessoais
Responsável pela Proteção de Dados Pessoais
Caso necessite de outras denúncias ou consultas sobre violações de dados pessoais, entre em contato com os órgãos abaixo (órgãos da República da Coreia).
Os usuários que residam fora da Coreia também podem entrar em contato com a autoridade de proteção de dados local do seu país ou região (no Brasil, a ANPD).
Em caso de acréscimo, exclusão ou modificação do conteúdo da Política de Privacidade vigente, a Empresa fará, sempre que possível, a notificação por meio da Plataforma a partir de 7 dias antes da entrada em vigor das alterações. Todavia, quando houver alterações importantes nos direitos dos usuários — como os itens de dados pessoais coletados, as finalidades de uso e o fornecimento a terceiros —, a Empresa fará a notificação com 30 dias de antecedência.
Esta Política de Privacidade da Empresa não se aplica à coleta de dados pessoais realizada por páginas web vinculadas por link ao serviço fornecido pela Empresa.
Esta Política de Privacidade entra em vigor em 14 de agosto de 2025.