eMedi Health Care(以下、「会社」という)はSMARTRINGサービス(以下、「サービス」という)を運営し、利用者の個人情報を大切にします。
本個人情報処理方針は、会員が提供する個人情報がどのように収集、利用、共有および保護されるかを説明します。
第1条(個人情報の収集及び利用目的)
会社は、会員の個人情報を次の目的のために収集および利用します。
区分 | 収集目的 |
---|---|
伝言登録及びサービス利用 | 会員識別とアカウント管理、サービス提供 |
健康データの測定と分析 | 心拍数、血中酸素飽和度、皮膚温度など生体信号の収集と分析 |
オーダーメイド型健康サービスの提供 | 健康状態の分析及びカスタマイズ型コーチングの提供 |
ポイントの積み立て·使用管理 | ポイント獲得、使用履歴管理、ポイントモール接続 |
提携コンテンツの利用及び決済 | 提携会社の健康サービス及び製品購入への接続 |
お客様へのお問い合わせ及び相談 | サービス利用に関するお問い合わせ応対 |
法令遵守 | 法的義務の履行、セキュリティ及び不正利用の防止 |
第2条(収集する個人情報の項目及び方法)
① 収集する個人情報の項目
会社は会員登録、サービス利用、相談過程で次のような個人情報を収集することができます。
1. 会員登録時の収集情報
- 必須情報:名前、生年、性別、身長、年齢、体重、Eメール、携帯電話番号
- 選択情報: プロフィール写真など
2. サービス利用中の自動収集情報
- 機器情報:モバイル機器のモデル名、オペレーティングシステム(OS)バージョン、アプリ使用記録など
- 生体信号情報:心拍数、血中酸素濃度、皮膚温度、睡眠パターン、活動量、心拍変異度など
- ログデータ:利用時間、エラー記録など
3. ポイントモール利用時収集情報(ポイントモール運営会社:(株)Homijae)
ポイントモールを利用する際、会員が提供する個人情報は(株)Homijae(ポイントモール運営会社)と連動し、商品購入および配送のために収集されます。
- ポイント使用及び積立内訳
- 購入履歴及び払い戻し要請記録
4. 顧客相談及びお問い合わせ時の収集情報
- 相談内容、お問い合わせタイプ、メールアドレス、電話番号
② 個人情報の収集方法
会社は次のような方法で個人情報を収集します。
- 会員登録及びサービス利用過程で直接入力
- SMARTRING機器やモバイルアプリを通じて自動収集
- カスタマーサポート お問い合わせ及び相談過程で収集
第3条(個人情報の保有及び利用期間)
会社は、原則として個人情報の収集及び利用目的が達成された後は、当該情報を遅滞なく破棄します。
① 保有期間
- 会員登録情報:会員退会後30日以内に削除
- 健康データと利用記録:サービス利用終了後5年間保管後、削除
- ポイント使用内訳:法的義務遵守のため5年間保管
② 法令に基づく保有期間
法律により一定期間保管が必要な場合は、次のように保管します。
保管項目 | 保管期間 | 根拠法令 |
---|---|---|
契約または契約の申込みの撤回記録 | 五年 | 電子商取引等における消費者保護に関する法律 |
決済及びポイント利用内訳 | 五年 | 電子商取引等における消費者保護に関する法律 |
消費者の苦情·相談記録 | 三年 | 電子商取引等における消費者保護に関する法律 |
第4条(個人情報の第3者提供)
会社は、会員の同意なしに個人情報を第三者に提供しません。
ただし、サービスの運営および提携コンテンツの提供のために、以下の機関に情報を提供することができます。
提供先 | 提供目的 | 提供項目 | 保有および利用期間 |
---|---|---|---|
(株)ZTACOM | 健康データ分析およびAIサービス提供 | 生体信号データ(心拍数、SpO₂など) | 6ヶ月保管後に削除 |
Thysmogram Labs | 健康指標の連携、ポイントウォレットの送金·転換サービスの提供 | 健康スコア、ポイント使用履歴、ポイント転換記録 | 6ヶ月保管後に削除 |
(株)Homijae | ポイントモール運営及び商品配送 | ポイント使用履歴·配送情報 | 5年保管 |
第5条(個人情報処理の委託)
会社は円滑なサービス提供のために次のように個人情報処理業務を委託します。
受託会社 | 委託業務 | 保有および利用期間 |
---|---|---|
Google Cloud Platform (GCP) | サービスデータの保管およびサーバーの運営 | 会員退会の時まで |
Google Firebase | プッシュ通知送信、アプリエラーログ管理、本人認証サービス提供 | 会員退会の時まで |
第6条(個人情報の破棄手続き及び方法)
会社は原則として、個人情報の保有期間が経過したり、処理目的が達成された場合、直ちに破棄します。
① 破棄手続き
- 保有期間が満了した個人情報は遅滞なく削除するか、法令で定めた場合、法的保管期間中に別途に分離保管後に破棄します。
- 会社は内部方針に従って定期的にデータ保管期間を点検し、不要な情報を直ちに削除します。
② 破棄方法
- 電子文書およびクラウド保存データ
- Google Cloud Platform(GCP)及びFirebaseに保存された個人情報は、データ永久削除(Complete Deletion)方式を適用して復旧が不可能な形で破棄します。
- データベースから自動削除され、バックアップデータは一定期間保管した後、自動破棄ポリシー(Retention Policy)を通じて永久削除されます。
- ログとセッションデータ
- サービス利用記録(ログファイルなど)は、一定の保管期間後に自動削除システムを通じて定期的に削除されます。
- 残っているポイントと一時データは、自動クリーンアップ プロセスを介して定期的に初期化されます。
第7条(会員の権利及び行使方法)
会員はいつでも次の権利を行使することができます。
- 個人情報照会及び修正要請
- 個人情報の削除及びサービス脱退要請
- 個人情報の提供及び利用の撤回要請
要請方法:SMARTRINGアプリ内の設定メニューまたはカスタマーサポート(Eメール、電話)お問い合わせ
第8条(個人情報保護のための技術的·管理的措置)
会社は、個人情報保護のために次のような措置を施行します。
- 技術的保護措置:データ暗号化、ファイアウォール適用、アクセス制御システムの運用
- 管理的保護措置:個人情報アクセス権限の管理、定期セキュリティ教育の実施
第9条(個人情報保護責任者及び連絡先)
会員は、個人情報保護に関するお問い合わせおよび苦情を以下に受け付けることができます。
個人情報保護責任者:
- 氏名: イ·インギュ
- 連絡所: info@emedihealthcare.com
附則
本個人情報処理方針は、2025年2月26日から施行されます。 以前の約款はこの約款に置き換えます。