개인정보 처리방침
시행일자 :2024년 5월 07일
1. 파스타 개인정보 처리방침
주식회사 카카오헬스케어(이하 “회사”)는 이용자의 ‘동의를 기반으로 개인정보를 수집·이용 및 제공’ 하고 있으며, ‘이용자의 권리(개인정보 자기결정권)를 적극적으로 보장’ 하며, 대한민국의 개인정보 보호 관련 법령 및 가이드라인을 준수하고 있습니다.
본 개인정보 처리방침은 회사의 파스타 서비스 이용을 하고자 하는 정보주체(이하 “이용자”)에게만 적용되며, 회사의 다른 서비스의 경우 해당 서비스의 개인정보 처리방침에 따릅니다.
[주요 개인정보 처리 표시(라벨링)]
자세한 내용은 아래 상세 내용을 확인해주세요.
2. 개인정보 수집 항목 및 목적
회사는 목적에 따른 최소한의 개인정보를 수집하여 처리하며 다음 목적 이외의 용도로는 이용하지 않습니다.
구분수집항목처리 목적보유 기간
회원가입 및 서비스 제공 시카카오 계정(이메일, 전화번호), 카카오 계정 프로필 사진, 카카오 계정 닉네임, 성별, 생년월일, 키, 몸무게
14세 미만의 경우 ( 보호자 본인확인 시간, 보호자 이름, 보호자 전화번호, 보호자 Di값)
- 회원 식별, 가입의사 확인, 본인/연령 확인
- 사용자 정보 및 기록에 따른 개인화된 맞춤 서비스 및 광고 제공
- 서비스 개선, 신규서비스 개발 및 제공
- 문의사항 또는 불만처리, 공지사항 전달
- 서비스의 원활한 운영에 지장을 주는 행위(계정 도용 및 부정 이용 행위 등 포함)에 대한 회원의 자격정지 및 이용제재, 서비스 부정 이용 재발 방지
- 서비스 이용 기록, 접속 빈도 및 서비스 이용에 대한 통계,프라이버시 보호 측면의 서비스 환경 구축에 활용
서비스 탈퇴 시 까지
(14세 미만의 보호자 정보는 14세가 되는 시점에 파기)
인슐린 투약 기록, 복약기록, 케톤측정기록(입력기능 추가 시), 메모에 입력된 내용- 사용자 신체정보 및 기록에 따른 개인화된 서비스 제공
배송지 정보 (수령인명, 주소, 전화번호), 카카오 서비스 내 친구목록(프로필 사진, 닉네임, 즐겨찾기 포함)- 서비스용 물품 배송
- 공유하기 기능 제공
CGM 연동 시진단 받은 당뇨병의 유형, 진단시기, 동반질환, (CGM 연동기간)입력되는 혈당 데이터- 맞춤형 혈당 관리 가이드 및 콘텐츠 제공
- 혈당 정보 수집 및 분석
- 혈당 그래프 노출 및 알림
서비스 탈퇴 시까지
기기 브랜드, 기기 모델, 기기연결을 위한 입력 코드(일련번호,핀코드, 페어링코드,시리얼 번호) 연결 상태, 센서 시작 시간, 보정 시각, 센서 종료시간, 소프트웨어 번호, 펌웨어 버전- 고객상담 시 질의 대응
의료기관에 공유 시실명, 생년월일, 성별, 키, 몸무게 전화번호, DI, 환자번호
14세 미만의 경우 (본인확인된 보호자 이름, 보호자 생년월일, 보호자 성별, 보호자 전화번호, 보호자 DI값, 직접입력한 전화번호, 본인확인 일시)
- 의료기관 내 기존 환자등록 정보와 연계서비스 탈퇴 시까지
의료진 여부 인증 시실명, (소속의료기관)사번- 소속 의료기관 의료진 확인 및 등록서비스 탈퇴 시까지
Group 공유 시실명, 생년월일- 그룹 내 사용자 식별서비스 탈퇴 시까지
건강파트너 여부 인증 시실명, (소속의료기관)사번- 소속 그룹 사용자 정보 식별서비스 탈퇴 시까지
위임청구 내 위임장 접수 시실명, 생년월일, 주민등록번호, 전화번호, 법정대리인 성명, 법정대리인 생년월일당뇨병 소모성재료 위임 청구
※ 주민등록번호의 수집 및 이용 근거 : 개인정보보호법 제15조에 따라 개인정보를 수집·이용함이 가능하며, 개인정보보호법 제24조의2 및 국민건강보험법 시행령 제81조(의료급여 법 시행령 제21조)에 따라 고유식별정보(주민등록번호 등) 를 처리할 수 있음을 알려드립니다.

보유 기간
위임장 제출을 통한 건강보험공단의 위임 청구 등록 완료일 당월 말일 로부터 2개월 까지 보관
위임장 제출을 통한 건강보험공단의 위임 청구 등록 완료일 당월 말일로부터 2개월까지
위임청구 내 처방전 접수 시실명, 생년월일, 주민등록번호, 전화번호, 법정대리인 성명, 법정대리인 생년월일- 당뇨병 소모성재료 위임 청구

※ 주민등록번호의 수집 및 이용 근거 : 개인정보보호법 제15조에 따라 개인정보를 수집·이용함이 가능하며, 개인정보보호법 제24조의2 및 국민건강보험법 시행령 제81조(의료급여 법 시행령 제21조)에 따라 고유식별정보(주민등록번호 등) 를 처리할 수 있음을 알려드립니다.
처방전 제출을 통한 건강보험공단의 요양비 지급 승인 완료일 당월 말일로부터 2개월까지
건강보험증번호, 진료과목, 상병명, 상병코드, 당 평균값, 변동계수, 표준편차, 당화혈색소 검사 시행일, 당화혈색소 검사 수치
요양기관명, 담당의사 성명, 담당의사 면허본호, 전문과목, 전문의 자격번호
주문 거래 요청 및 CS 문의 시고객실명, 파스타몰 내 주문관련 정보 (주문자명/주문자번호/수령자명/수령자번호/수령자주소/결제수단/결제금액), 오류센서 수거를 위한 수거지 주소, 환불계좌정보관계법령에 따른 보유 및 고객 문의 응대문의 유형별 관계법령을 따름 (전자상거래 등에서의 소비자 보호에 관한 법률)
파스타 커넥트 PRO 서비스 문의 시핸드폰 번호, 소속 부서, 진료과, 이메일, 문의 목적 및 내용, 신청자 이름, 진료 병원파스타 커넥트 PRO 서비스 도입 상담 응대문의 한 달의 말일로부터 1년 이내
제휴 및 기타 문의 시이메일 주소, 문의 내용 내 추가되는 개인정보서비스 제휴 문의 상담 응대문의한 달의 말일로부터 1년 이내
안드로이드의 경우, 위치정보는 앱이 종료되었거나 사용 중이 아닐 때도 블루투스를 통한 센서 연결을 위해 사용됩니다. 실제 위치 정보를 측위하고 수집하는데 이용되지 않습니다.
또한 서비스 이용 과정에서 아래와 같은 정보들이 자동으로 생성되어 수집될 수 있습니다.
  • PC웹, 모바일 웹/앱 이용 과정에서 단말기정보(OS, 화면사이즈, 디바이스 아이디, 폰기종, 단말기 모델명, 기기 식별자), IP주소, 쿠키, 방문일시, 부정이용기록, 서비스 이용 기록 등의 정보
회사가 이용자의 개인정보를 수집하는 경우, 원칙적으로 사전에 이용자에게 해당 사실을 알리고 동의를 구하고 있으며, 다음과 같은 방법으로 이용자의 개인정보를 수집합니다.
  • 회원가입 및 서비스 이용 과정에서 이용자가 개인정보 수집에 대해 동의를 하고 직접 정보를 입력하는 경우
  • 제휴 서비스 또는 단체 등으로부터 개인정보를 제공받은 경우
  • 서비스 문의 또는 상담 과정에서 웹페이지, 메일, 팩스, 전화, 출력된 형태의 종이문서 등으로 제출하는 경우
  • 헬스 커넥트에서 받은 정보의 사용은 한정된 사용 요구사항을 포함하여 헬스 커넥트 권한 정책을 준수합니다.
카카오헬스케어는 수집한 개인정보를 특정 개인을 알아볼 수 없도록 가명처리를 통해 가명정보화 후 통계작성, 과학적 연구, 공익적 기록 보존 등의 목적으로 처리할 수 있습니다. 이 때 가명정보는 재식별되지 않도록 추가정보와 분리하여 별도 저장·관리하고 필요한 기술적·관리적 보호조치를 취합니다가명정보 처리현황보기
3. 개인정보 처리 위탁
회사는 이용자에게 다양한 서비스를 제공하는 데에 반드시 필요한 업무 중 일부를 외부 업체로 하여금 수행하도록 개인정보를 위탁하고 있습니다. 그리고 위탁 받은 수탁업체가 개인정보보호 관계 법령을 위반하지 않도록 관리·감독하고 있습니다.
① 국내 위탁 현황
수탁업체위탁업무 내용
Google LLC
  • IT Cloud 시스템(GCP) 제공•지원
  • 서비스 이용 데이터 처리
  • 카페24(주)
  • 쇼핑몰 호스팅 서비스
  • 결제 PG 서비스
  • 카카오톡 메시지 발송 업무
  • (주)휴온스
  • Dexcom G7 제품 배송 서비스
  • (주)아이센스
  • CareSens Air 제품 배송 서비스
  • 더화이트커뮤니케이션(주)
  • 불만 접수 처리 등 민원처리 업무(고객센터 운영)
  • 카카오
  • 카카오톡 채널 등록, 비즈메시지 발송, 카카오톡친구톡 발송 등의 업무
  • (주)모두싸인
  • 위임청구 서류 접수
  • 데이터라이즈
  • 이메일 발송 및 CRM 관리

  • ② 국외 위탁에 따른 국외이전 현황
    수탁업체 (연락처)이전 국가이전 항목이전 시기 및 방법이전 목적이전 보유 및 이용기간
    Google LLC (googlekrsupport@google.com)미국GWS 문서 내 포함된 정보GWS 문서 내 기입시 암호화 전송GWS SaaS 서비스 지원회사의 GWS 서비스 이용 계약 종료 또는 해지시까지
    이용자는 고객센터를 통해 개인정보의 국외이전을 거부할 수 있습니다. 개인정보의 국외 이전을 거부하는 경우, 개인정보 국외이전이 필수적으로 수반되는 서비스의 이용이 제한될 수 있습니다.
    4. 개인정보 제3자 제공
    회사는 원칙적으로 법령에 따른 동의 없이는 이용자의 개인정보를 제3자에게 제공하지 않으며 다음의 경우는 예외로 하고 있습니다.
    • 사전에 이용자로부터 법령에 따른 동의를 받은 경우
    • 제공받는 자제공받는 자의 목적제공하는 항목제공받는 자의 보유 및 이용 기간
      파스타 혈당진료 제휴 의료기관 (의료기관 리스트)- 병원 내 기존 환자등록 정보와 연계
      - 병원 진료 서비스 지원
      - PASTA 리포트 다운로드 및 출력
      실명, 생년월일, 성별, 키, 몸무게, 전화번호, 환자번호, 실시간 혈당기록, 식사, 운동 기록 내역, 복약 내역, 케톤 내역, 인슐린 투약 내역, 메모에 입력된 내용, 진단 받은 당뇨병의 유형, 진단시기, 동반질환정보주체가 “연결끊기”전 또는 병원 연결 목적 종료 시까지
      전자의무기록 시스템 제휴 의료기관 (의료기관 리스트)- 병원 방문할 환자 진료
      - 병원 내 기존 환자등록 정보와 연계
      - 혈당가공데이터 조회
      - AGP 리포트 사용
      1) 실명, 생년월일, 전화번호, 환자번호, 실시간 혈당 기록
      2) AGP 리포트 내 기재항목 (예: 측정 시작/종료일시, 기간별 혈당, 혈당관리 지표값, 변동 계수값 등)
      의료법 등 관련 법령에 명시된 진료기록 보관 기준에 준함
      파스타 커넥트 그룹 기능 이용 그룹- 그룹 내 사용자 식별
      - 건강관리 서비스 지원
      실명, 생년월일, 성별, 키, 몸무게, 실시간 혈당기록, 식사, 운동 기록 내역, 복약 내역, 케톤 내역, 인슐린 투약 내역, 메모에 입력된 내용, 진단 받은 당뇨병의 유형, 진단시기, 동반질환정보주체가 “연결끊기”전 또는 병원 연결 목적 종료 시까지
      국민건강보험공단요양비 (당뇨병 소모성 재료) 급여 청구이름, 전화번호, 법정대리인 성명, 법정대리인 생년월일, 주민등록번호, 요양기관명, 진료과목, 담당의사 성명의료법 기준에 준함
      • 이용자 본인이 제3자 제공 동의한 의료기관에 한하여 제공됩니다.
    • 다른 법령의 규정에 의한 경우
    5. 개인정보 파기 절차와 방법
    회사는 이용자의 개인정보 수집 및 이용목적의 달성 또는 회원 탈퇴 등 파기 사유가 발생한 경우 해당 정보를 지체 없이 파기함을 약속합니다

    다만 회사의 내부 방침 및 기타 관계법령에 따른 정보는 목적이 달성된 후 기존의 저장공간과 구분된 별도의 저장공간에 옮겨서 일정기간 동안 저장한 후 파기됩니다. 이때 별도 저장되는 개인정보는 법령에 의한 경우가 아니고서는 절대 다른 용도로 이용되지 않습니다.
    • 회사 내부 방침에 의한 정보 보유
    • 보유 근거보유 항목보유 기간
      회원의 자격정지 및 이용제재 서비스 부정 이용 재발 방지 목적내부식별정보, 서비스 부정이용기록 및 제재 사유, 일자탈퇴일로부터 3년
      안내메일 발송 및 CS문의 대응카카오계정과 탈퇴안내 이메일 주소를 암호화하여 보관탈퇴일로부터 1년
    • 관계법령에 의한 정보 보유
    • 근거 법령보유 항목보유 기간
      전자상거래 등에서의 소비자 보호에 관한 법률계약 또는 청약철회 등에 관한 기록 (회원 식별정보, 계약•청약철회 기록 등)탈퇴일로부터 5년
      대금결제 및 재화 등의 공급에 관한 기록탈퇴일로부터 5년
      소비자의 불만 또는 분쟁처리 관한 기록탈퇴일로부터 3년
      전자금융거래법전자금융 거래에 관한 기록탈퇴일로부터 5년
      통신비밀보호법서비스 방문기록탈퇴일로부터 3개월
      특정 금융거래정보의 보고 및 이용에 관한 법률고객확인 및 의심되는 거래의 보고 등에 관한 기록탈퇴일로부터 5년
    그리고 기간이 종료되면 재생할 수 없는 기술적인 방법을 이용하여 완전하게 삭제하게 되고, 종이 문서에 기록·저장된 개인정보는 분쇄하거나 소각하여 파기하게 됩니다.
    6. 이용자 및 법정대리인의 권리와 행사 방법
    이용자는 언제든지 제출한 자신의 개인정보에 대한 열람(조회), 정정, 처리정지, 삭제 및 동의철회를 요구할 수도 있습니다. 서비스 내 설정을 통해 회원정보 수정이나 회원탈퇴를 할 수 있고, 고객센터(전화, 이메일 또는 카카오톡 파스타 채널)로 요청하시면 지체 없이 조치하고 있습니다. 개인정보의 오류에 대한 정정을 요청한 경우 정정을 완료하기 전까지 해당 개인정보를 이용 또는 제공하지 않습니다.
    고객센터 전화고객센터 이메일카카오 파스타 채널
    031-629-1156pastacs@kakaohealthcare.comhttps://pf.kakao.com/_zxgZxhG/chat

    14세 미만 아동의 개인정보를 처리할 경우에는 법정대리인의 동의를 받아야 합니다. 법정대리인은 아동의 개인정보를 조회하거나 수정 및 삭제, 처리정지 및 동의 철회 등의 권리를 행사할 수 있습니다.법정대리인 동의를 받기 위하여 아동에게 법정대리인의 성명, 연락처와 같이 최소한의 정보를 요구할 수 있으며, 아래 방법으로 법정대리인의 동의를 확인합니다.
    - 법정대리인의 휴대전화 본인인증을 통해 본인여부를 확인하는 방법
    - 법정대리인에게 동의내용이 적힌 서면을 제공하여 서명날인 후 제출하게 하는 방법
    - 그 밖에 위와 준하는 방법으로 법정대리인에게 동의내용을 알리고 동의의 의사표시를 확인하는 방법
    7. 개인정보의 안전성 조치
    회사는 이용자의 개인정보를 가장 소중한 가치로 여기고 개인정보를 처리함에 있어서 다음과 같은 노력을 다하고 있습니다.
    • 이용자의 개인정보를 암호화하고 있습니다.
      회사는 이용자의 개인정보를 암호화된 통신구간을 이용하여 전송하고, 개인정보 등의 중요정보는 암호화하여 보관하고 있습니다.
    • 해킹이나 컴퓨터 바이러스로부터 보호하기 위하여 노력하고 있습니다.
      회사는 해킹이나 컴퓨터 바이러스 등에 의해 이용자의 개인정보가 유출되거나 훼손되는 것을 막기 위해 외부로부터 접근이 통제된 구역에 시스템을 설치하고 있습니다. 해커 등의 침입을 탐지하고 차단할 수 있는 시스템을 설치하여 24시간 감시하고 있으며, 백신 프로그램을 설치하여 시스템이 최신 악성코드나 바이러스에 감염되지 않도록 노력하고 있습니다. 또한 새로운 해킹/보안 기술에 대해 지속적으로 연구하여 서비스에 적용하고 있습니다.
    • 소중한 개인정보에 접근할 수 있는 사람을 최소화하고 있습니다.
      회사는 개인정보를 처리하는 임직원을 최소한으로 제한하고 있습니다.
      또한 개인정보를 보관하는 데이터베이스 시스템과 개인정보를 처리하는 시스템에 대한 비밀번호의 생성과 변경, 그리고 접근할 수 있는 권한에 대한 체계적인 기준을 마련하고 지속적인 감사를 실시하고 있습니다.
    • 임직원에게 이용자의 개인정보 보호에 대해 정기적인 교육을 실시하고 있습니다.
      회사는 개인정보를 처리하는 모든 임직원들을 대상으로 개인정보보호 의무와 보안에 대한 정기적인 교육과 캠페인을 실시하고 있습니다.
    • 이용자 정보의 보호 활동 및 체계에 대해 국제 인증 규격을 충족하고 있습니다. 정보보호 및 개인정보보호 관리 체계에 대해 국제 인증 심사 규격 대비 충족 여부를 매년 독립된 심사 기관으로부터 검증을 받고 개선의 기회를 마련하고 있습니다.
    8. 개인정보 자동 수집 장치에 관한 사항
    쿠키를 설치, 운영하고 있고 이용자는 이를 거부할 수 있습니다. 쿠키는 이용자에게 보다 빠르고 편리한 웹사이트 사용을 지원하고 맞춤형 서비스를 제공하기 위해 사용됩니다.
    • 쿠키란 무엇일까요?
      쿠키란 웹사이트를 운영하는데 이용되는 서버가 이용자의 브라우저에 보내는 아주 작은 텍스트 파일로서 이용자의 컴퓨터에 저장됩니다.
    • 쿠키를 왜 사용하나요?
      쿠키를 통해 이용자가 선호하는 설정 등을 저장하여 이용자에게 보다 빠른 웹 환경을 지원하며, 편리한 이용을 위해 서비스 개선에 활용합니다. 이를 통해 이용자는 보다 손쉽게 서비스를 이용할 수 있게 됩니다.
    • 쿠키를 수집하지 못하게 거부하고 싶다면?
      이용자는 쿠키 설치에 대한 선택권을 가지고 있습니다. 따라서, 이용자는 웹 브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 모든 쿠키의 저장을 거부할 수도 있습니다. 다만 쿠키 설치를 거부할 경우 웹 사용이 불편해지며 로그인이 필요한 일부 서비스 이용에 어려움이 있을 수 있습니다.
      • 설정 방법의 예
        • Microsoft Edge의 경우 : 웹 브라우저 상단의 도구 메뉴 > 설정 및 기타 >개인정보, 검색 및 서비스 
        • Chrome의 경우 : 웹 브라우저 우측의 설정 메뉴 > 화면 하단의 고급 설정 표시 > 개인정보의 콘텐츠 설정 버튼 > 쿠키
        • (모바일의 경우) 모바일 웹 브라우저 앱의 우측 더보기 또는 설정 메뉴 > 사이트 설정 > 쿠키 (사용 또는 사용 중지 설정)
    9. 행태정보의 수집, 이용 및 거부 등에 관한 사항
    • 회사는 서비스 이용과정에서 정보주체에게 최적화된 맞춤형 서비스 및 혜택을 제공하기 위하여 행태정보를 수집, 이용하고 있습니다.
    • 회사는 다음과 같이 행태정보를 수집합니다.
    • 수집하는 행태정보의 항목- 이용자의 서비스 방문 기록, 활동 로그 및 검색 이력
      행태정보 수집 방법- 쿠키를 설치 및 운용
      - 웹/앱 사이트 방문 시 생성 정보 수집 툴 등을 통해 자동 수집 전송
      - 앱 실행 시 생성 정보 수집 툴 등을 통해 자동 수집 전송
      사용하는 수집 툴- Google Analytics, Firebase
      행태정보 수집 목적- 회사 서비스 이용형태를 분석하여 이용자에게 추천 서비스 (광고 포함) 제공
      - 이용자 행태정보를 분석하여 신규 서비스, 서비스 개선 등의 척도로 활용 가능
      보유, 이용기간 및 이후 정보처리 방법- 행태정보를 수집일로부터 1년 동안 보유한 후 파기
      이용자 통제권 행사방법- 웹 브라우저
      맞춤형 광고 허용 여부 선택
      - 앱
      Android : 홈 > 설정 > 구글 > 광고 > 광고 ID 삭제
      iOS : 홈 > 설정 > 개인 정보 보호 > 추적 > 앱이 추적을 요청하도록 허용 (OFF)
    10. 개인정보 보호책임자 및 담당부서
    개인정보보호 관련 문의, 불만, 조언이나 기타 사항은 개인정보보호책임자 및 담당부서로 연락해 주시기 바랍니다. 회사는 이용자의 목소리에 귀 기울이고 신속하고 충분한 답변을 드릴 수 있도록 최선을 다하겠습니다.
    개인정보 보호책임자개인정보보호 담당부서
  • 책임자 : 신수용
  • 연락처 : privacy@kakaohealthcare.com
  • 담당부서 : 정보보안팀
  • 연락처 : privacy@kakaohealthcare.com
  • 또한 개인정보가 침해되어 이에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하셔서 도움을 받으실 수 있습니다.
    개인정보침해 신고센터대검찰청 사이버수사과경찰청 사이버수사국
  • (국번없이)118
  • https://privacy.kisa.or.kr
  • (국번없이)1301
  • cid@spo.go.kr
  • (국번없이)182
  • https://ecrm.police.go.kr
  • 11. 변경 등 고지
    회사는 관련 법령이나 서비스의 변경사항을 반영하기 위해 개인정보 처리 방침을 수정할 수 있습니다.  개인정보 처리방침이 수정되는 경우 최소 7일 전 변경 사항을 서비스 공지사항 등을 통해 이용자에게 설명 드리겠습니다. 다만 수집하는 개인정보의 항목, 이용 목적의 변경 등과 같이 이용자 권리의 중대한 변경이 발생할 때에는 최소 30일 전에 사전 고지하도록 하겠습니다. 개인정보 처리 방침은 시행일로부터 적용됩니다.

    공고일자 :2024년 4월 08일
    시행일자 :2024년 4월 15일
    개정공지 보기이전 개인정보처리방침 보기