We are committed to protecting the privacy and security of your personal information. This Neumafit Privacy Policy (this “Privacy Policy”) explains how we collect, use, disclose, and safeguard your personal information when you use Neumafit Services.
By accessing or using any Neumafit Services, you acknowledge that you have read and understood this Privacy Policy and consent to collecting, using, and disclosing your personal information as described herein. This Privacy Policy is governed by and construed in accordance with the laws of the Republic of Korea, without regard to its conflict of law principles.
If you are a California resident, the state and federal laws applicable in the State of California concerning the protection of personal information will also apply to our processing of your personal information.
Any capitalized terms used but not defined in this Privacy Policy shall have their respective meaning ascribed in the Neumafit Terms of Use. If not defined elsewhere, such terms shall take on their generally accepted meaning.
Article 1. What personal information do we collect?
① We collect the following categories of personal information:
Personal identification information: email address, Google Sign-In or Apple Sign-In information (e.g., OAuth Token, User profile information)
User information: nickname, date of birth, sex, height, weight, country of residence
Mobile device information: information collected from the mobile device where the App is installed (e.g., device identifier, GPS data)
Sensitive personal information: race (or ethnicity) and information concerning your health or precise geolocation collected from the App (e.g., respirator frequency, breathing pattern, minute ventilation, heart rate, flight time, stiffness, vertical oscillation, balance, cadence, ground contact time, running pace, distance, and route analyzed from GPS data)
Other categories of personal information: personal information collected from your communications with Neumafit Services, such as User support interactions
Article 2. How and when do we collect your personal information?
① We collect and otherwise process your personal information when you:
§ Expressly consent to the processing of your personal information
§ Register with or log in to the App on your mobile device
§ Use our Services provided via the Pacer and the App installed on your mobile device (including automatic collection of cookies, access logs, etc.)
§ Voluntarily submit a User inquiry
② We may also receive your personal information indirectly from the following sources:
§ Google Inc. or Apple Inc., depending on the third-party authentication service selected by the User during login to Neumafit Services
③ We collect and use advertising identifiers for customized advertisements in the App. You can choose to block or allow customized advertisements in the App by changing the settings of your mobile device as follows:
§ For Android: Settings → Security & privacy → Privacy → Other privacy settings → Ads → Reset or delete Ad IDs
§ For iOS: Settings → Privacy & Security → Tracking → Allow App Tracking
Menu and methods may vary depending on your mobile OS version, etc.
Article 3. Why do we collect your personal information?
① We collect your personal information so that we can:
§ Process your registration and manage your account
§ Provide you with Neumafit Services in accordance with Neumafit Terms of Use and honor the User Agreement entered into with our Members.
§ Improve, personalize, and develop the Neumafit Services. For example, we use the information to troubleshoot and protect against errors; perform data analysis and testing; conduct research; personalize exercise and activity goals based on the User’s historical exercise or data; and develop new features and services, which may include generative artificial intelligence models
§ Provide Neumafit Services’ community features, such as the ranking board
§ Provide User support (e.g., respond to User inquiries); or
§ Email you with event information or special offers on other products and services we think you might like.
Article 4. How and for how long do we store your personal information?
① We use services provided by Amazon Web Services, Inc. (the “Contractor”) to store your personal information and ensure a high level of security and reliability.
② We retain your personal information until you withdraw membership or request the deletion of the information. However, if retention is necessary for legal compliance, government investigations, legal claims, or other legitimate purposes (collectively, “Legitimate Purposes”), we will retain your information for the specified duration and purpose. Once the retention period expires or the purpose is fulfilled, your information will be deleted in accordance with Article 8 below.
Article 5. To whom and how do we share your personal information?
① To the extent that the terms "Sell" and "Share" are defined under Section 1798.140 of the California Civil Code, we do not Sell or Share your personal information to any third party.
② We make available your personal information to the Contractor for the provision of Neumafit Services. We utilize the Contractor’s computing infrastructure to store your personal information and operate our artificial intelligence-assisted analysis necessary to provide Neumafit Services. As we operate globally, your personal information may be transferred to and stored on the Contractor’s servers located in the Republic of Korea, the European Union, or other regions within the European Economic Area.
③ The Contractor processes your personal information solely within the scope and duration necessary for the purposes listed in the preceding paragraph, pursuant to our instructions and under our supervision. The Contractor does not process your personal information beyond the scope of our business relationship, nor does it combine your personal information with data received from a third party.
④ The Contractor does not Sell or Share your personal information with any third party. Any changes regarding the Contractor, the scope of the entrusted work, or any engagement with another person to assist in processing your personal information will be reflected in this Privacy Policy. Regardless of such changes, any new or engaged party will be bound by the terms of this Privacy Policy.
⑤ Upon your request or consent, we will transmit your personal information to other entities, including those offering health-related services, to facilitate personalized care, recommendations, or other relevant services.
⑥ We may disclose your personal information to courts, government entities, or other authorities to comply with the Relevant Laws or governmental requests for investigations or for other Legitimate Purposes.
Article 6. What are your personal information protection rights?
① We would like to ensure that you are fully aware of all of your personal information protection rights, which include the following:
§ The right to delete - You have the right to request that we delete your personal information collected by us unless retainment is required for Legitimate Purposes. Please note that you may be unable to access certain Neumafit Services that require the deleted personal information.
§ The right to correct - You have the right to request that we correct any information you believe is inaccurate.
§ The right to know and access - You have the right to know and access the categories of your personal information collected by us, sources, purposes, and third parties with whom the information is sold or shared, if any.
§ The right to opt-out of Sale or Sharing - You have the right to opt out of the Sale or Sharing of personal information with third parties. However, please note that you may be unable to access certain Neumafit Services that require such Sale or Sharing, if any.
§ The right of no retaliation - You have the right not to be discriminated against for exercising your rights listed hereunder. However, please note that you may be unable to access certain Neumafit Services that require personal information you have opted out of processing or requested to be deleted as part of exercising these rights.
§ The right to limit the use and disclosure of sensitive personal information - You have the right to direct us to limit the use and disclosure of your sensitive personal information to what is necessary to perform Neumafit Services, as reasonably expected by an average consumer requesting those services.
② If you would like to exercise any of these rights, please contact us using one of our contact information provided in Article 11 below. We will respond within 45 days of receiving a verifiable User request from you, which may be extended in accordance with the Relevant Laws. Notwithstanding the foregoing, we reserve the right to request authentication from you that is reasonable in light of the nature of the request. If you have a membership account with Neumafit Services, we may require you to use that account to submit a verifiable User request.
Article 7. How do we protect your personal information?
① We take the following measures to safeguard the personal information collected:
§ Administrative Measures: establishment and execution of internal management plans, operation of a department dedicated to personal-information protection, minimization of personal-information-processing staff, employee training on a regular basis, and similar measures;
§ Technical Measures: installation and operation of access-control devices, encryption of personal information, installation of security programs, encrypted communication, use of intrusion-prevention systems, and similar measures; and
§ Physical Measures: Access control to computer rooms, data storage rooms, and similar measures.
② Despite the measures we take, as illustrated above, to safeguard personal information, please note that no system can guarantee absolute security. Unless attributable to our fault, we hold no responsibility for any problems arising from the disclosure of personal information caused by the User’s negligence (e.g., transfer, lending, loss of ID [e-mail], password, access medium, etc., or leaving seat while logged in) or internet issues. Our Privacy Policy does not apply to the collection of personal information on linked sites, etc., pertaining to other companies, if any.
③ Upon any breach of data, we will notify the authorities and the affected individuals promptly in accordance with the Relevant Laws.
Article 8. How do we destroy collected personal information?
① Once the respective retention period expires or the purpose for collecting your personal information is fulfilled, your information will be deleted without undue delay in accordance with the following:
§ Destruction Procedure: we identify personal information for which reasons for destruction have emerged and proceed with the process under the approval of the chief privacy officer of Neumafit (the “CPO”).
§ Destruction Method: personal information stored electronically is rendered unrecoverable, and personal information stored in paper documents is securely destroyed through shredding or incineration.
PURPOSE OF RETENTION |
LEGAL BASIS |
STATUTORY RETENTION PERIOD |
Records related to cancellation of contracts or subscriptions, etc. |
Act On The Consumer Protection In Electronic Commerce |
Five years |
Records related to the resolution of consumer complaints or disputes |
Act On The Consumer Protection In Electronic Commerce |
Three years |
Records related to marks and advertisements |
Act On The Consumer Protection In Electronic Commerce |
Six months |
Books and evidential documents related to all transactions, as prescribed by tax-related statutes |
Framework Act on National Taxes |
Five years |
Access Records |
Protection Of Communications Secrets Act |
months |
Article 9. Our policies for children
① We do not process the personal information of children under the age of 13 (“Children”) unless verifiable parental consent is given by the legal guardian of the respective child (the “Legal Representative”). We reserve the right to request and verify proof of such consent at any time. The information that we collect for verification purposes is as follows:
§ Name, date of birth, and contact information of the Legal Representative
② For the purpose of verifying the holder described above, we may ask the Legal Representative to indicate the consent on the App where the terms and conditions of the consent are posted and may notify the Legal Representative by phone or text message on the Legal Representative’s mobile phone that the consent has been confirmed.
③ In addition to the consent described above, when collecting personal information of any children described above for marketing purposes, we will obtain consent from their Legal Representatives in addition to and separately from the above.
Article 10. Marketing
① We would like to send you information about our products and services that we think you might like, as well as those of our partner companies.
§ [List partner companies here]
② You may always opt out from receiving marketing information. If you do not wish to be contacted for marketing purposes, please click here.
Article 11. Contact information
① The following person is the CPO, responsible for overseeing the overall management of personal information processing and addressing complaints and damage relief associated therewith.
§ Name:
§ Position:
§ Contact (email):
② If you have questions about this Privacy Policy or need help exercising your privacy rights, please contact us at the address provided below:
§ [122, Mapo-daero 4-gil, Mapo-gu, Seoul, Republic of Korea]
§ Our CPO at [admin@neumafit.com].
Article 12. Remedies for privacy infringement
① AGENCIES FOR ASSISTANCE WITH PRIVACY INFRINGEMENT IN KOREA: Users can seek dispute resolution or consultation concerning personal information infringement through institutions and agencies in Korea, including those listed below. For calls originating from outside Korea, kindly input the international calling code and the country code:
§ Personal Information Infringement Reporting Center: (without area code) 118 ( privacy.kisa.or.kr )
§ Personal Information Dispute Mediation Committee: (without area code) 1833-6972 ( www.kopico.go.kr )
§ Supreme Public Prosecutors' Office: 1301 (without area code) ( www.spo.go.kr )
§ National Police Agency: (without area code) 182 ( ecrm.cyber.go.kr )
Article 13. Changes to this Privacy Policy
① We will notify you before we make material changes to this Privacy Policy and give you an opportunity to review the revised policy before deciding if you would like to continue to use the Neumafit Services.
뉴마핏 개인정보 처리방침
주식회사 뉴마핏(이하 ‘회사’)은 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립・공개합니다.
본 개인정보 처리방침에 동의하시는 경우에만 서비스를 이용하실 수 있습니다. 관계법령이 허용하는 범위 내에서, 서비스 이용은 본 개인정보 처리방침에 대한 동의로 간주됩니다. 본 개인정보 처리방침에서 사용되었으나 정의되지 않은 용어는 뉴마핏 이용약관 및 관계법령에서 정하는 바에 따르며, 그 외의 경우 일반적인 관례에 따른 의미를 갖습니다.
제1조 (개인정보의 처리 목적)
회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
①
<회원
가입
및
관리>
회원
가입
의사
확인, 회원제
서비스
제공에
따른
본인
식별
및
인증, 회원자격
유지
및
관리, 서비스
부정이용
방지, 만 14세
미만
아동의
개인정보
처리
시
법정대리인의
동의
여부
확인, 각종
고지
및
통지 목적으로
개인정보를
처리합니다.
②
<서비스
제공>
서비스
제공, 계약서
발송, 콘텐츠
제공, 맞춤서비스
제공, 본인인증의
목적으로
개인정보를
처리합니다.
③
<서비스
개선
및
맞춤형
서비스의
제공>
서비스의
유효성
확인, 회원
접속빈도
파악
및
서비스
이용에
대한
통계, AI 분석
도구의
성능
향상, 서비스
개선
및
맞춤형
서비스의
제공을
목적으로
개인정보를
처리합니다.
④
<서비스
이용에
관한
지원>
서비스에
관련된
문의사항
응대
및
고충처리
목적으로
개인정보를
처리합니다.
⑤
<마케팅
및
광고에의
활용>
이벤트
및
광고성
정보
제공
및
참여기회
제공을
목적으로
개인정보를
처리합니다.
제2조 (처리하는 개인정보의 항목)
회사는 서비스 제공을 위해 필요한 최소한의 범위에서 개인정보를 처리합니다.
①
<정보주체의
동의를
받지
않고
처리하는
개인정보
항목>
회사는
뉴마핏
이용약관
등
정보주체와의
계약
이행을
위하여
다음의
개인정보
항목은
정보주체의
동의없이
처리하고
있습니다.
a. <회원 가입 및 관리>
§ 법적 근거 : 개인정보보호법 제15조 제1항 제4호 (계약의 이행)
§ 수집 및 이용 항목 : 간편로그인 사용자 식별자 (구글 또는 애플), 이메일 주소, 닉네임, 거주국가
b. <서비스 제공>
§ 법적 근거 : 「개인정보 보호법」 제15조 제1항 제4호 (계약의 이행)
§ 수집 및 이용 항목 : 생년월일, 성별, 키, 몸무게, 페이서 앱이 설치된 모바일 기기의 정보(앱 및 기기 식별자, 로그인 정보, GPS 정보), 달리기 정보(시간, 거리, 속도, 걸음 수, 상하 움직임, 지면 접촉 시간, 경직도, 균형)
②
<정보주체의
동의를
받고
처리하는
개인정보
항목>
회사는
다음의
개인정보
항목은
정보주체의
동의를
받고
처리하고
있습니다.
a. <서비스 제공>
§ 법적 근거 : 「개인정보 보호법」 제23조 제1항 제1호 (민감정보의 처리제한)
§ 수집 및 이용 항목 : 인종, 심폐운동정보(호흡률, 호흡량, 호흡리듬, 호흡패턴), 심장박동수
b. <서비스 이용에 관한 지원>
§ 법적 근거 : 「개인정보 보호법」 제15조 제1항 제1호 (정보주체의 동의)
§ 수집 및 이용 항목 : 닉네임, 이메일 주소, 거주 국가, 문의내용
c. <서비스 개선 및 맞춤형 서비스의 제공>
§ 법적 근거 : 「개인정보 보호법」 제15조 제1항 제1호 (정보주체의 동의), 동 법 제23조 제1항 제1호 (민감정보의 처리제한)
§ 수집 및 이용 항목 : 닉네임, 생년월일, 성별, 키, 몸무게, 인종, 페이서 앱이 설치된 모바일 기기의 정보(앱 및 기기 식별자, 로그인 정보, GPS 정보), 달리기 정보(시간, 거리, 속도, 걸음 수, 상하 움직임, 지면 접촉 시간, 경직도, 균형), 심폐운동정보(호흡률, 호흡량, 호흡리듬, 호흡패턴), 심장박동수
d. <마케팅 및 광고에의 활용>
§ 법적 근거 : 「개인정보 보호법」 제15조 제1항 제1호 및 제22조 제1항 제7호
§ 수집・이용 항목 : 닉네임, 이메일 주소, 거주국가, 성별
제3조 (14세 미만 아동의 개인정보 처리에 관한 사항)
① 회사는 만 14세 미만 아동에 대해 개인정보를 수집할 때 법정대리인의 동의를 얻어 해당 서비스 수행에 필요한 최소한의 개인정보를 수집합니다.
§ 수집 항목 : 법정대리인의 성명, 생년월일, 연락처
② 회사는 만 14세 미만 아동의 개인정보를 수집할 때에는 아동에게 법정대리인의 성명, 연락처와 같이 최소한의 정보를 요구할 수 있으며, 동의 내용을 게재한 페이서 앱에서 법정대리인이 동의 여부를 표시하도록 하고, 그 동의 표시를 확인했음을 법정대리인의 휴대전화 문자메시지로 알리는 방법으로 적법한 법정대리인이 동의하였는지를 확인합니다.
제4조 (개인정보의 처리 및 보유기간)
① 회사는 법령에 따른 개인정보 보유 및 이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의 받은 개인정보 보유 및 이용기간 내에서 개인정보를 처리 및 보유합니다.
② 각각의 개인정보 처리 및 보유 기간은 다음과 같습니다.
a.
회원
가입
및
관리를
위하여
수집한
개인정보
: 회원
탈퇴
시까지
다만, 다음의
사유에
해당하는
경우에는
해당
사유
종료
시까지
§ 관계법령 위반에 따른 수사 및 조사 등이 진행 중인 경우에는 해당 수사 및 조사 종료 시까지
§ 서비스 이용에 따른 채권 및 채무관계 잔존 시에는 해당 채권 및 채무관계 정산시까지
b.
서비스
제공을
위하여
수집한
개인정보 : 서비스
공급완료
시까지
다만, 다음의
사유에
해당하는
경우에는
해당
기간
종료
시까지
§ 「전자상거래 등에서의 소비자 보호에 관한 법률」 제6조에 따른 표시 및 광고, 계약내용 및 이행 등 거래에 관한 기록
(i) 계약 또는 청약철회, 서비스 등의 공급기록 : 5년
(ii) 소비자 불만 또는 분쟁처리에 관한 기록 : 3년
§ 「통신비밀보호법」 제15조의2에 따른 통신사실확인자료 보관
(i) 인터넷 로그기록자료, 접속지 추적자료 : 3개월
(ii) 소비자 불만 또는 분쟁처리에 관한 기록 : 3년
c. 그 외 사유를 위하여 수집한 개인정보 : 관계법령에서 달리 정하지 않은 한, 회원 탈퇴 또는 동의 철회 시까지
제5조 (개인정보의 파기 절차 및 방법에 관한 사항)
① 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
② 정보주체로부터 동의받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.
※ 다른 법령에 따라 보존하는 개인정보의 항목과 보존 근거는 “5. 개인정보의 처리 및 보유기간‘ 항목에서 확인 가능
③ 개인정보 파기의 절차 및 방법은 다음과 같습니다.
a. 파기절차
회사는 파기 사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.
b. 파기방법
회사는 전자적 파일 형태로 기록 및 저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록 및 저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
제6조 (개인정보의 제3자 제공에 관한 사항)
① 회사는 정보주체의 개인정보를 개인정보의 처리 목적에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공하고 그 이외에는 정보주체의 개인정보를 제3자에게 제공하지 않습니다.
② 회사는 정부 관계부처가 합동으로 발표한 「긴급상황 시 개인정보 처리 및 보호수칙」에 따라 재난, 감염병, 급박한 생명 및 신체 위험을 초래하는 사건 및 사고, 급박한 재산 손실 등의 긴급상황이 발생하는 경우 정보주체의 동의 없이 관계기관에 개인정보를 제공할 수 있습니다.
제7조 (추가적인 이용 및 제공이 지속적으로 발생 시 판단 기준)
① 추가적인 이용 및 제공의 판단 기준 : 회사는 정보주체에게 동의 받거나 법적 근거 범위 내에서만 개인정보를 이용 및 제공합니다. 다만, 「개인정보 보호법」 제15조 제3항 또는 제17조 제4항에 따라 정보주체의 동의 없이 개인정보를 추가적으로 이용ㆍ제공할 수 있습니다. 회사는 정보주체의 동의 없이 개인정보를 이용ㆍ제공하려는 경우 다음과 같은 사항을 고려하며, 이 경우에도 최소한의 개인정보만을 이용 및 제공합니다.
§ 당초 수집 목적과 관련성이 있는지 여부
§ 개인정보를 수집한 정황 또는 처리 관행에 비추어 볼 때 개인정보의 추가적인 이용 또는 제공에 대한 예측 가능성이 있는지 여부
§ 정보주체의 이익을 부당하게 침해 하는지 여부
§ 가명처리 또는 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부
② 개인정보의 추가적인 이용 및 제공이 지속적으로 발생하는 경우에는 위 사항에 대한 판단기준을 공개하고, 준수하고 있는지 여부를 점검하겠습니다.
제8조 (개인정보 처리업무의 위탁에 관한 사항)
① 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
수탁자 |
위탁업무 |
Amazon Web Services, Inc |
- 이용자 정보의 저장 - AI 분석 수행에 필요한 컴퓨팅 인프라 구축 |
② 회사는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적・관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리・감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
③ 「개인정보 보호법」 제26조 제6항에 따라 수탁자가 당사의 개인정보 처리업무를 재위탁하는 경우 회사의 동의를 받고 있습니다.
④ 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.
⑤ 개인정보 처리 업무를 국외에 위탁하는 경우는 제9조 (개인정보의 국외 수집 및 이전에 관한 사항)에서 안내하고 있습니다.
제9조 (개인정보 국외 수집 및 이전에 관한 사항)
① 회사는 제8조 (개인정보 처리업무의 위탁에 관한 사항)에 명시된 위탁업무를 아래와 같이 국외에 제공 및 위탁하고 있습니다.
a. 국외 이전의 법적 근거 : 「개인정보 보호법」 제28조의8 제1항 제3호 가목 (계약이행을 위한 국외 처리・위탁보관)
b. 처리 위탁하는 개인정보 항목 : 닉네임, 달리기 정보 (위치, 시간, 거리, 속도)
c. 개인정보 이전 국가 및 지역 : 미국, EU, 대한민국 (이용자의 거주지 국가 제외)
d. 개인정보를 이전 받는 자(수탁자) : Amazon Web Services, Inc. (연락처: dataprivacyframework@amazon.com)
e. 개인정보 이용・목적: 회원 랭킹 서비스 제공
f. 개인정보 보유・이용 기간: 동의 철회 시까지
g. 개인정보의 이전을 거부하는 방법, 절차 및 거부의 효과: 개인정보 국외 수집 및 이전에 관한 사항에 대하여 동의를 거부하시거나 철회하실 수 있습니다. 다만, 그러할 경우 이용자 랭킹 서비스 이용이 불가합니다.
제10조 (개인정보의 안전성 확보조치에 관한 사항)
① 회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
a. 관리적 조치 : 내부관리계획 수립・시행, 전담조직 운영, 정기적 직원 교육
b. 기술적 조치 : 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치, 개인정보의 암호화, 보안프로그램 설치 및 갱신
c. 물리적 조치 : 전산실, 자료보관실 등의 접근통제
제11조 (민감정보의 공개 가능성 및 비공개를 선택하는 방법)
① 회사는 다음과 같은 서비스를 제공하는 과정에서 공개되는 정보에 정보주체의 민감정보가 포함될 수 있습니다.
서비스 명 |
민감정보 |
공개 가능성 |
비공개 선택 방법 |
Pacer |
호흡데이터 |
없음 |
|
제12조 (개인정보 자동 수집 장치의 설치, 운영 및 그 거부에 관한 사항)
① 회사는14세 미만임을 알고 있는 아동에게 맞춤형 광고를 제공하려는 경우 사전에 법정대리인의 동의를 받고 있으며, 이외에는 맞춤형 광고를 목적으로 아동의 행태정보를 수집하지 않고, 아동에게 맞춤형 광고를 제공하지 않습니다.
② 회사는 앱에서 맞춤형 광고를 위하여 광고식별자를 수집・이용합니다. 정보주체는 모바일 단말기의 설정 변경을 통해 앱의 맞춤형 광고를 차단・허용할 수 있습니다.
a. 모바일 단말기의 광고식별자 차단 및 허용:
§ (안드로이드) 설정→ 보안 및 개인정보 보호→ 개인정보 보호→ 기타 개인정보 설정→ 광고→ 광고ID 재설정 또는 광고ID 삭제
§ (아이폰) 설정→ 개인정보 보호 및 보안→ 추적→ 앱 추적 허용 해제
※ 모바일 OS 버전에 따라 메뉴 및 방법이 다소 상이할 수 있습니다.
제13조 (정보주체와 법정대리인의 권리, 의무 및 행사방법에 관한 사항)
① 정보주체는 회사에 대해 언제든지 개인정보 열람・정정・삭제・처리정지 및 철회 요구, 자동화된 결정에 대한 거부 또는 설명 요구, 이용 제한 등 관계법령상의 권리를 행사(이하 “권리 행사”라 함)할 수 있습니다.
※ 14세 미만 아동에 관한 개인정보의 열람 등 요구는 법정대리인이 직접 해야 하며, 14세 이상의 미성년자인 정보주체는 정보주체의 개인정보에 관하여 미성년자 본인이 권리를 행사하거나 법정대리인을 통하여 권리를 행사할 수도 있습니다.
② 권리 행사는 회사에 대해 「개인정보 보호법」 시행령 제41조 제1항을 포함하여, 관계법령에서 정하는 바에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며, 회사는 이에 대해 지체없이 조치하겠습니다.
a. 정보주체는 언제든지 앱의 회원정보에서 개인정보를 직접 조회・수정・삭제하거나 ‘문의하기’를 통해 열람을 요청할 수 있습니다.
b. 정보주체는 언제든지 ‘회원탈퇴’를 통해 개인정보의 수집 및 이용 동의 철회가 가능합니다.
c. 정보주체는 언제든지 앱의 ‘문의하기’를 통해 자동화된 결정의 거부 및 설명 요구가 가능합니다.
③ 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수도 있습니다. 이 경우 “개인정보 처리 방법에 관한 고시” 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
④ 정보주체가 개인정보 열람 및 처리 정지를 요구할 권리는 「개인정보 보호법」 제35조 제4항 및 제37조 제2항 및 기타 관계법령에 의하여 제한될 수 있습니다.
⑤ 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 해당 개인정보의 삭제를 요구할 수 없습니다.
⑥ 자동화된 결정이 이루어진다는 사실에 대해 정보주체의 동의를 받았거나, 계약 등을 통해 미리 알린 경우, 법률에 명확히 규정이 있는 경우에는 자동화된 결정에 대한 거부는 인정되지 않으며 설명 및 검토 요구만 가능합니다. 또한 자동화된 결정에 대한 거부・설명 요구는 다른 사람의 생명・신체・재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 등 정당한 사유가 있는 경우에는 그 요구가 거절될 수 있습니다.
⑦ 회사는 권리 행사를 한 자가 본인이거나 정당한 대리인인지를 확인할 수 있습니다.
⑧ 정보주체는 권리 행사를 아래의 부서에 할 수 있습니다. 회사는 정보주체의 권리 행사가 신속하게 처리되도록 노력하겠습니다.
a. 개인정보 열람 등 청구 접수・처리 부서
§ 부서명 : 개인정보 열람 청구 접수부
§ 주 소 : 서울시 마포구 마포대로 122
§ 연락처 : 010-9181-1820
제14조 (개인정보 보호책임자의 성명 또는 개인정보 업무 담당부서 및 고충사항을 처리하는 부서에 관한 사항)
① 회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
a. 개인정보 보호책임자
§ 성명 : 이기범
§ 직위 : 이사
§ 연락처 : 010-9181-1820
b. 개인정보보호 담당부서
§ 부서명 : 개인정보보호 담당부
§ 연락처 : 010-9181-1820
② 정보주체는 회사의 서비스(또는 사업)을 이용하면서 발생한 모든 개인정보보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의할 수 있습니다. 회사는 정보주체의 문의에 대해 지체없이 답변 및 처리할 것입니다.
제15조 (정보주체의 권익침해에 대한 구제방법)
① 정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.
§ 개인정보 분쟁조정위원회 : (국번 없이) 1833-6972 (www.kopico.go.kr)
§ 개인정보침해신고센터 : (국번 없이) 118 (privacy.kisa.or.kr)
§ 대검찰청 : (국번 없이) 1301 (www.spo.go.kr)
§ 경찰청 : (국번 없이) 182 (ecrm.cyber.go.kr)
② 회사는 정보주체의 개인정보자기결정권을 보장하고, 개인정보침해로 인한 상담 및 피해 구제를 위해 노력하고 있으며, 신고나 상담이 필요한 경우 아래의 담당부서로 연락해 주시기 바랍니다.
a. 개인정보보호 관련 고객 상담 및 신고
§ 담당자 : 이기범
§ 연락처 : 010-9181-1820
제16조 (개인정보 처리방침의 변경에 관한 사항)
① 이 개인정보 처리방침은 2024. 10. 24부터 적용됩니다.
We are committed to protecting the privacy and security of your personal data. This Neumafit Privacy Policy (this “Privacy Policy”) explains how we collect, use, disclose, and safeguard your personal data when you use Neumafit Services.
By accessing or using any Neumafit Services, you acknowledge that you have read and understood this Privacy Policy and consent to collecting, using, and disclosing your personal data as described herein. This Privacy Policy is governed by and construed in accordance with the laws of the Republic of Korea, without regard to its conflict of law principles.
If you are a resident of the European Union (EU) or other regions in the European Economic Area (EEA), the General Data Protection Regulation (GDPR) will also apply to the processing of your personal data. Additionally, the Digital Services Act (DSA) may govern our obligations as a digital service provider, if applicable. We will act as your data controller. You can find our contact information in Article 12 below.
Any capitalized terms used but not defined in this Privacy Policy shall have their respective meaning ascribed in the Neumafit Terms of Use. If not defined elsewhere, such terms shall take on their generally accepted meaning.
Article 1. Our legal basis for processing your personal data
① Neumafit relies on several legal bases to process your personal data, including:
§ your consent to the processing of your personal data;
§ processing necessary for our performance of the contract entered with you, such as the Neumafit Terms of Use or the User Agreement;
§ our legitimate business interests, such as improving, personalizing, and developing the Neumafit Services, marketing new features or products, and promoting safety and security; or
§ processing necessary for legal compliance, legal claims, government investigations, or other legitimate purposes.
② You are entitled to withdraw your consent to processing your personal data at any time, which you may withdraw at any time using your App account settings and other tools. However, withdrawing your consent will not affect the lawfulness of any processing conducted before the withdrawal. We may retain your personal data collected before the withdrawal if it is necessary for legal compliance, government investigations, legal claims, or other legitimate purposes (collectively, “Legitimate Purposes”).
Article 2. Our policies for children
① We do not process the personal data of children under the age of 16 or the applicable minimum age in their jurisdiction (“Children”) unless verifiable consent is given or authorized by the holder of parental responsibility (the “Legal Representative”). We reserve the right to request and verify proof of such consent at any time. The information that we collect for verification purposes is as follows:
§ Name, date of birth, and contact information of the Legal Representative
② For the purpose of verifying the holder described above, Neumafit may ask the Legal Representative to indicate the consent on the App where the terms and conditions of the consent are posted and may notify the Legal Representative by phone or text message on the Legal Representative’s mobile phone that the consent has been confirmed.
③ In addition to the consent described above, when collecting personal data of children described above for marketing purposes, we will obtain consent from their Legal Representatives in addition to and separately from the above.
Article 3. What personal data do we collect?
We collect the following types of personal data:
Personal identification information: email address, Google Sign-In or Apple Sign-In information (e.g., OAuth Token, User profile information)
User information: nickname, date of birth, sex, height, weight, country of residence
Mobile device information: data collected from the mobile device where the App is installed (e.g., device identifier, GPS data)
Special categories of personal data: race (or ethnicity) and data concerning your health or precise geolocation collected from the App (e.g., respirator frequency, breathing pattern, minute ventilation, heart rate, flight time, stiffness, vertical oscillation, balance, cadence, ground contact time, running pace, distance, and route analyzed from GPS data)
Other information: personal data collected from your communications with Neumafit Services, such as User support interactions
Article 4. How and when do we collect your personal data?
① We collect and otherwise process your personal data when you:
§ Expressly consent to the processing of your personal data
§ Register with or log in to the App on your mobile device
§ Use our Services provided via the Pacer and the App installed on your mobile device (including automatic collection of cookies, access logs, etc.)
§ Voluntarily submit a User inquiry
② We may also receive your personal data indirectly from the following sources:
§ Google Inc. or Apple Inc., depending on the third-party authentication service selected by the User during login to Neumafit Services
③ We collect and use advertising identifiers for customized advertisements in the App. You can choose to block or allow customized advertisements in the App by changing the settings of your mobile device as follows:
§ For Android: Settings → Security & privacy → Privacy → Other privacy settings → Ads → Reset or delete Ad IDs
§ For iOS: Settings → Privacy & Security → Tracking → Allow App Tracking
Menu and methods may vary depending on your mobile OS version, etc.
Article 5. Why do we collect your personal data?
① We collect your personal data so that we can:
§ Process your registration and manage your account
§ Provide you with Neumafit Services in accordance with Neumafit Terms of Use and honor the User Agreement entered into with our Members.
§ Improve, personalize, and develop the Neumafit Services. For example, we use the information to troubleshoot and protect against errors; perform data analysis and testing; conduct research; personalize exercise and activity goals based on the User’s historical exercise or data; and develop new features and services, which may include generative artificial intelligence models.
§ Provide Neumafit Services’ community features, such as the ranking board
§ Provide User support (e.g., respond to User inquiries)
§ Email you with event information or special offers on other products and services we think you might like
② Upon your request or consent, Neumafit will disclose your data to other service providers, including those offering health-related services, to facilitate personalized care, wellness recommendations, or other relevant services.
Article 6. How and for how long do we store your personal data?
① We use services provided by Amazon Web Services, Inc. (the “Contractor”) to store your personal information and ensure a high level of security and reliability.
② We retain your data until you withdraw your membership or request the erasure of the data. However, if retention is required for any Legitimate Purposes, we will preserve your data solely for the specified duration and purpose. Once the retention period concludes or the purpose is fulfilled, your data will be deleted in accordance with Article 11 below.
Article 7. How and to whom do we share your personal data?
① We do not sell or share your personal data to any third party except in the limited circumstances described below:
§ Upon your express request or consent to sell or disclose your data, such as when you give a third-party application access to your account information
§ Transfer your data to the Contractor for them to process the data for us, based on our instructions, and in compliance with this Privacy Policy and any other appropriate confidentiality and security measures. The foregoing entrustment of data processing includes storage of data and provision of computing infrastructure necessary for artificial-intelligence assisted analysis. Any sub-entrustment of personal data processing or any changes in the entrusted work or the trustee will be notified in this Privacy Policy accordingly.
§ Preserve or disclose your data to comply with the Relevant Laws or governmental requests for investigations, etc.
② We operate internationally and may transfer your personal data to servers located in the Republic of Korea or the United States for the purposes described in this Privacy Policy. We rely on the European Commission’s Adequacy Decisions to lawfully transfer your data to the countries identified above. In the event that the Adequacy Decisions become inapplicable, we rely on the Standard Contractual Clauses and supplementary measures, in accordance with which you will be able to obtain copies of the clauses by contacting us.
Article 8. Marketing
① We would like to send you information about our products and services that we think you might like, as well as those of our partner companies.
§ [List partner companies here]
② Under the GDPR, you have a general right to object to the use of your information for direct marketing purposes. Please see your notification settings in the App to control our marketing communications to you.
③ If you have agreed to receive marketing, you may always opt-out at a later date. If you no longer wish to be contacted for marketing purposes, please click here.
Article 9. What are your personal data protection rights?
① We would like to make sure you are fully aware of all of your personal data protection rights, including the following:
§ The right to access - You have the right to request Neumafit for copies of your personal data. We may charge you a small fee for this service.
§ The right to rectification - You have the right to request that Neumafit correct any information you believe is inaccurate. You also have the right to request Neumafit to complete information you believe is incomplete.
§ The right to erasure - You have the right to request that Neumafit erase your personal data unless retainment is required for any Legitimate Purposes.
§ The right to restrict processing - You have the right to request that Neumafit restrict the processing of your personal data. However, please note that you may be unable to access certain Neumafit Services that require the use and disclosure of such personal data without the restrictions imposed as part of exercising these rights.
§ The right to object to processing - You have the right to object to Neumafit's processing of your personal data. However, please note that you may be unable to access certain Neumafit Services that require such processing.
§ The right to data portability - You have the right to request that Neumafit transfer the data that we have collected to another organization or directly to you, under certain conditions.
② Please note that you are entitled to withdraw your consent to our processing of your personal data at any time in accordance with the terms and conditions provided under Article 1 above.
③ If you would like to exercise any of your personal data protection rights, please contact our Data Protection Officer at the email address provided in Article 12 below. We will provide information on the action taken on your request without undue delay and within one month of receipt of the request, which may be extended with notice in accordance with the Relevant Laws.
Article 10. How do we protect your personal data?
① We take the following measures to safeguard the personal data collected:
§ Administrative Measures: establishment and execution of internal management plans, operation of a department dedicated to personal-information protection, minimization of personal-information-processing staff, employee training on a regular basis, and similar measures;
§ Technical Measures: installation and operation of access-control devices, encryption of personal data, installation of security programs, encrypted communication, use of intrusion-prevention systems, and similar measures; and
§ Physical Measures: Access control to computer rooms, data storage rooms, and similar measures.
② Despite the measures we take, as illustrated above, to safeguard personal data, please note that no system can guarantee absolute security. Unless attributable to our fault, we hold no responsibility for any problems arising from the disclosure of personal data caused by the User’s negligence (e.g., transfer, lending, loss of ID [e-mail], password, access medium, etc., or leaving seat while logged in) or internet issues. Our Privacy Policy does not apply to the collection of personal data on linked sites, etc., pertaining to other companies, if any.
③ Upon any breach of data, we will notify the authorities and the affected individuals promptly in accordance with the Relevant Laws.
Article 11. Retention, use, and destruction of data
① We process collected personal data for the duration necessary to fulfill the purposes for which it was collected or as required by the Relevant Law. Personal data may be processed without the User's consent if it is necessary for the performance of a contract with the User. Additionally, data retention may be extended due to legitimate reasons such as legal claims or government investigations. Once the purpose of data collection has been fulfilled, or the retention period has expired, we will promptly destroy the personal data in accordance with the methods outlined below.
② The procedure and method for destroying personal data are as follows:
§ Destruction Procedure: we identify personal data for which reasons for destruction have emerged and proceed with the process under the approval of the Data Protection Officer.
§ Destruction Method: personal data stored electronically is rendered unrecoverable, and personal data stored in paper documents is securely destroyed through shredding or incineration.
PURPOSE OF RETENTION |
LEGAL BASIS |
STATUTORY RETENTION PERIOD |
Records related to cancellation of contracts or subscriptions, etc. |
Act On The Consumer Protection In Electronic Commerce |
Five years |
Records related to the resolution of consumer complaints or disputes |
Act On The Consumer Protection In Electronic Commerce |
Three years |
Records related to marks and advertisements |
Act On The Consumer Protection In Electronic Commerce |
Six months |
Books and evidential documents related to all transactions, as prescribed by tax-related statutes |
Framework Act on National Taxes |
Five years |
Access Records |
Protection Of Communications Secrets Act |
Three months |
Article 12. How to contact us
① The following person is our privacy officer, responsible for overseeing the overall management of personal information processing and addressing complaints and damage relief associated therewith (the “Data Protection Officer”).
§ Name:
§ Position:
§ Contact (email):
② If you have questions about this Privacy Policy, or need help exercising your privacy rights, please contact us at the address provided below:
§ [122, Mapo-daero 4-gil, Mapo-gu, Seoul, Republic of Korea]
§ Our Data Protection Officer at [admin@neumafit.com].
Article 13. Remedies for privacy infringement
① If you wish to report a complaint or if you feel that we have not addressed your concern in a satisfactory manner, you may contact your local Data Protection Authority (DPA). For more information or to find the DPA in your country, visit:
§ European Data Protection Board (EDPB) DPA Directory:
https://www.edpb.europa.eu/about-edpb/about-edpb/members_en
② AGENCIES FOR ASSISTANCE WITH PRIVACY INFRINGEMENT IN KOREA: You can also seek dispute resolution or consultation concerning personal data infringement through institutions or agencies in Korea, including those listed below. For calls originating from outside Korea, kindly input the international calling code and the country code of Korea (082) first:
§ Personal Information Infringement Reporting Center: (without area code) 118 ( privacy.kisa.or.kr )
§ Personal Information Dispute Mediation Committee: (without area code) 1833-6972 ( www.kopico.go.kr )
§ Supreme Public Prosecutors' Office: 1301 (without area code) ( www.spo.go.kr )
§ National Police Agency: (without area code) 182 ( ecrm.cyber.go.kr )
Article 14. Changes to Privacy Policy
① We will notify you before we make material changes to this Privacy Policy and give you an opportunity to review the revised policy before deciding if you would like to continue to use the Neumafit Services.
② Previous versions of this Privacy Policy can be found in the link below:
[Link]