개인정보 처리방침

개인정보 보호 요약

귀하는 전체 개인정보 처리방침을 읽어야 하지만, 아래에 몇 가지 중요한 내용을 요약해 두었습니다.

수집하는 정보

  • 기본 연락처 정보
  • 귀하 또는 주치의가 요청한 건강 검진을 처리하는 데 필요한 정보
  • 검진 비용 또는 보험 처리와 관련된 금융 거래 정보

When & How We Collect Your Data

When… You Provide Data We Collect Data
웹사이트 페이지를 검색할 때
서비스에 관해 더 많은 정보를 요청할 때
귀하 또는 주치의가 검진 요청 양식(종이 또는 전자)을 작성할 때
피험자 동의서(종이 또는 전자)를 작성하고 서명할 때
당사에 전화하거나 이메일을 보낼 때
당사로부터 이메일을 받을 때
뉴스레터 또는 마케팅 메시지 수신에 동의할 때
당사 웹사이트에 이용자로 등록할 때
검진 결과를 이메일 또는 문자로 요청할 때
당신은 우리와 함께 일자리를 신청

개인정보를 이용하는 방법

  • 사업을 운영하고 고객에게 서비스를 제공하기 위해
  • 웹사이트를 개선하기 위해
  • 신제품 및 서비스에 대한 연구 개발을 수행하기 위해
  • 고객 문의에 응답하거나 요청한 정보를 제공하기 위해
  • 마케팅 메시지를 발송하기 위해(단, 이를 요청하는 경우에만)

제3자

  • 인프라: AWS(아마존 웹 서비스), Microsoft Azure
  • 분석: Google Analytics
  • SaaS 애플리케이션: Salesforce, NetSuite, Celigo, Clarity LIMS, Zendesk, Jira (Atlassian), Workiva, Conga
  • 커뮤니케이션: Microsoft Office 365
  • 금융 및 결제: InstaMed, Vantage, Bill.com, GlobalPay, Change Healthcare

쿠키

  • 당사는 웹사이트를 운영하고 서비스를 개선하는 데 필요한 쿠키를 사용합니다.
  • 당사는 쿠키를 사용하여 웹사이트 이용자 수와 웹사이트 내에서 탐색하는 방법을 파악하는 등 기본적인 사항을 분석합니다.
  • 제3자 서비스 제공업체에서 쿠키를 사용할 수 있으며, 해당 쿠키는 제3자가 관리하며, 자체 개인정보 처리방침에 설명되어 있습니다.
  • 브라우저에서 쿠키를 차단할 수 있지만, 차단할 경우 웹사이트를 방문할 때 사용자를 인식하지 못하며, 일부 웹사이트 페이지가 정상적으로 작동하지 않을 수 있습니다.

정보 주체의 권리

  • 당사가 보유한 개인정보 유형에 대해 알 권리가 있습니다.
  • 당사가 보유한 개인정보의 삭제를 요청할 수 있습니다. 단, 특정 법률이나 규정에 따라 일정 기간 동안 일부 데이터를 의무적으로 보유해야 할 수 있습니다.
  • 당사가 어떤 이유로든 개인정보를 삭제할 수 없더라도 그 이유를 알 권리가 있습니다.
  • 개인정보 사본을 다른 회사에 제공할 수 있는 형식으로 요청할 수 있습니다.
  • 당사에 불만을 제기할 수 있습니다.
  • 거주 지역에 따라 해당 국가, 주정부, 지방정부의 법률에서 더 세부적인 권리를 부여할 수 있습니다.

이 사이트를 계속해서 이용하는 경우 본 방침의 전체 내용에 동의한 것으로 간주되므로 아래에 나와 있는 모든 내용을 읽고 숙지하여 주시기 바랍니다.

Avellino Inc 개인정보 처리방침

Avellino Inc.와 계열사 및 자회사(이하, 본 방침 전체에서 “Avellino”로 통칭함)는 개인정보를 포함하여 당사가 관리하는 모든 정보를 책임감 있게 보호하고 소중하게 보호하기 위해 최선을 다하고 있습니다.

당사는 정보 주체로서 권리와 당사의 책임을 이해할 수 있도록 돕기 위해 본 개인정보 처리방침을 마련하였으며, 이는 본 웹사이트와 본 방침이 언급된 기타 웹사이트 또는 애플리케이션(이하 “사이트”로 통칭함) 이용 시 적용됩니다. 또한 이메일, 우편, 전화를 통해 귀하가 당사에 제공하는 모든 정보에도 적용됩니다.

본 개인정보 처리방침은 쿠키 고지, our HIPAA 개인정보 보호 관행 고지 (의료 관련 데이터에 해당), 유전자 정보 사용 고지거주자에게 적용되는 추가 고지와 함께 읽어야 합니다 캘리포니아 또는 유럽연합/유럽경제지역. Avellino에 입사 지원을 하는 경우 입사 지원자 개인정보 처리방침 이 적용됩니다. 상기한 모든 문서는 본 처리방침의 일부를 구성하며 해당하는 경우 당사에서 귀하의 개인정보 이용 시 적용되므로 관련 문서를 읽고 숙지하여 주시기 바랍니다.

쿠키 고지

HIPAA 개인정보 보호 관행 고지

유전자 정보 사용 고지

캘리포니아 개인정보 처리방침

EU/EEA 개인정보 처리방침

입사 지원자 개인정보 처리방침

개인정보 처리방침 수락

당사 사이트를 이용함으로써 귀하는 본 개인정보 처리방침에 동의하는 것으로 간주됩니다. 본 개인정보 처리방침 조건에 동의하지 않을 경우 사이트를 이용하지 마십시오.

약속 및 책임

당사의 약속 및 책임

귀하가 당사 사이트를 방문하면 당사는 귀하가 제공하거나 당사가 자동으로 수집한 개인정보의 데이터 컨트롤러 가 됩니다. 데이터 컨트롤러로서 당사는 개인정보의 처리 방법을 결정하고 오용으로부터 보호합니다. Avellino는 당사가 보유한 개인정보를 책임감 있고, 합법적으로 관리하고 소중하게 보호하기 위해 최선을 다하고 있습니다.

귀하가 유전자 검사, 연구 또는 진단 목적으로 당사 서비스를 이용하는 의료 기관의 환자인 경우 당사는 귀하가 제공한 개인정보의 데이터 프로세서 로 간주됩니다. 미국 의료 규정에 따라 당사는 로 간주될 수 있습니다. 비즈니스 관련자데이터 프로세서 또는 비즈니스 관련자로서 당사는 데이터 컨트롤러 또는 해당 주체 (예: 주치의)가 명시한 목적 또는 관련 법률이나 서명한 피험자 동의서에서 허용하는 용도로만 개인정보를 이용해야 하며, 보유하고 있는 개인정보를 보호해야 합니다.

귀하의 책임

귀하는 본 개인정보 처리방침을 읽고 이해할 책임이 있습니다.

Avellino의 기업 고객인 경우 당사가 데이터를 처리하는 방식에 관한 기타 세부 사항이 명시되어 있을 수 있으므로 당사와 계약을 읽어 보아야 합니다.

당사 서비스를 이용하는 개인 사용자이거나 테스트, 연구, 진단 목적으로 서비스를 이용하는 의료 기관의 환자인 경우 당사가 데이터를 처리하는 방식에 관한 기타 세부 사항이 명시되어 있을 수 있으므로 검체를 채취할 때 서명하여 제출한 검사 요청 양식 및 피험자 동의서를 읽어 보아야 합니다.

수집하는 정보 유형 및 수집 방법

“개인정보” 또는 “데이터”는 당사자 및 다른 가족 구성원과 직접 또는 간접적으로 연결될 수 있는 정보를 포함하여 개인을 고유하게 식별하거나 설명하거나 관련이 있거나 합리적으로 연관지을 수 있는 일체의 정보를 의미합니다. 개인정보에는 되돌릴 수 없는 방식으로 식별 정보를 삭제하거나 익명화하거나 집계하거나 기타 합리적인 수단을 통해 식별 정보와 연관지을 수 없는 정보는 포함되지 않습니다. 본 방침에서 “개인정보” 또는 “데이터”를 혼용하여 사용할 수 있습니다.

귀하로부터 직접 수집하는 정보

서비스를 제공하는 다양한 단계에서 당사는 다음과 같은 정보를 제공하도록 요청할 수 있습니다.

  • 이름, 이메일 주소, 우편 주소 또는 전화번호 등 업무상 문의 또는 요청 의사의 연락처 정보
  • 환자 식별 번호 또는 이름, 생년월일, 환자의 우편 주소, 전화번호 또는 이메일 주소(및 해당되는 경우 부모/법적 보호자 연락처 정보)와 같이 요청한 서비스를 제공하는 데 필요한 환자 식별 및 연락처 정보
  • 현재 또는 의심되는 진단, 검사 이유, 요청한 서비스 제공에 필요한 관련 질병의 가족력 등 환자 의료기록 정보
  • 인종, 출생 시 판별된 성별과 같은 환자의 인구통계학적 정보
  • 검체 채취 시 서명한 관련 피험자 동의서 및 유전 데이터 이용 고지가 적용되는 요청한 서비스 제공과 관련하여 필요한 수집된 유전 정보 및 식별 가능한 건강 정보 유전자 정보 사용 고지;
  • 신용 카드 또는 기타 결제 카드 정보, 은행 계좌 정보, 청구 주소 또는 당사의 서비스를 구매할 때 필요한 기타 정보와 같은 결제 또는 금융 정보
  • 지급을 요청하거나 받을 수 있도록 보험사에서 발행한 ID 번호(해당하는 경우), 정부에서 발행한 건강 보험 ID 번호(해당하는 경우)와 같은 건강 보험 정보
  • 피험자 동의서, 의료 기관 증명서, 당사 기록을 요청하는 의사 증명서 및 규제 의무를 준수하기 위한 서명(디지털 서명 포함)
  • 지원 또는 후속 정보 또는 “문의하기” 페이지를 통해 또는 귀하가 당사에 연락할 때 첨부한 문서 등 귀하와 소통하거나 질문에 답하기 위해 귀하가 당사에 자발적으로 제공한 기타 개인정보
  • 당사 사이트를 통해 당사에 지원하는 경우 입사 지원 정보 (참조 입사 지원자 개인정보 처리방침).
  • 사이트를 이용하는 경우 당사는 쿠키, 웹사이트 분석, 도구 및 서버 로그를 캡처하여 사이트 이용 현황에 관한 정보를 수집할 수 있습니다 (참조 쿠키 고지).

개인정보를 이용하는 방법 및 이유

데이터 보호법에 따라 당사는 특정한 이유 및 법적 근거가 있는 경우에만 개인정보를 이용합니다. 개인정보를 처리하는 이유는 다음과 같습니다.

 

일반적인 사업 운영: 여기에는 당사 사이트 운영(로그인 및 사용자 인증) 및 결제 처리도 포함됩니다. 법적 근거: 계약 체결 또는 이행, 정당한 이익

 

서비스 제공: 당사는 귀하가 요청한 서비스를 제공하기 위해 개인정보를 처리하며, 서비스를 제공하는 데 필요한 범위 내에서 귀하가 요청한 제3자 서비스 제공업체 또는 당사의 서비스 제공업체 또는 파트너와 개인정보를 공유합니다. 당사는 개인정보를 처리하지 않을 경우 귀하가 요청한 서비스를 제공할 수 없습니다. 법적 근거: 계약 체결 또는 이행, 정당한 이익

귀하와의 소통:

  • 건강 관련 소통: 당사 제품 또는 서비스를 요청하는 의료 기관이거나 환자인 경우 당사는 귀하 또는 환자를 위한 서비스와 직접적으로 관련된 연구 기회, 임상 시험 또는 임상 치료에 관한 정보를 얻기 위한 목적으로 귀하에게 연락할 수 있습니다. 법적 근거: 계약 체결 또는 이행, 동의
  • 계정 관련 소통: 귀하가 당사 서비스에 가입하면 당사는 연락처 정보를 이용하여 서비스에 대한 정보 제공을 위해 관리 또는 계정 관련 정보를 전송합니다. 이는 운영상 필요한 메시지로 간주하므로 귀하가 마케팅 메시지 수신을 거부하더라도 법률에 명시되어 있거나 계정의 기능 또는 보안에 필수적이거나 기타 합리적으로 필요한 경우 이러한 메시지를 계속 수신할 수 있습니다. 법적 근거: 계약 체결 또는 이행, 법적 요건, 정당한 이익
  • 마케팅 커뮤니케이션: 뉴스레터 수신에 동의하면 당사는 이름과 이메일 주소를 이용하여 이를 발송합니다. 구체적으로 당사는 (i) 마케팅 커뮤니케이션 전송, (ii) 이벤트, 웨비나 또는 기타 자료에 관한 정보 제공, (iii) 타겟 마케팅 제공, (iv) 서비스에 관한 최신 정보 제공을 위해 연락처 정보 및 당사 서비스와의 상호작용에 관한 정보를 처리할 수 있습니다. 언제든지 무료로 당사의 마케팅 활동을 옵트아웃할 수 있으며, 더 이상 수신을 원치 않을 경우 해당 커뮤니케이션에 나와 있는 안내에 따라 “수신 거부”하거나 [email protected]로 당사에 연락하면 됩니다. 법적 근거: 동의
  • 응답: 문의하거나 우려 사항, 피드백을 제공하거나, 문제 또는 이의 제기를 하는 경우 당사는 이에 응답하거나 계속해서 서비스를 이용할 수 있도록 개인정보를 처리합니다. 법적 근거: 계약 체결 또는 이행
  • 서비스 유지 및 보안: 당사는 (i) 스팸, 멜웨어, 악의적인 활동 또는 보안 위험에 대처하고, (ii) 보안 조치를 개선 및 강화하고, (iii) 다른 사용자가 귀하의 계정에 무단으로 접근하지 못하도록 하기 위해 모니터링 및 신원을 확인하고, (iv) 당사 사이트 및 서비스를 유지하고 보안을 위해 개인정보를 처리합니다. 이러한 목적으로 개인정보를 처리하지 않을 경우 당사 사이트가 의도된 대로 안전하게 작동하도록 보장할 수 없습니다. 법적 근거: 계약 체결 또는 이행, 정당한 이익
  • 서비스 개인화: 당사는 쿠키 및 유사한 추적 기술을 사용하여 사이트 내 사용자 경험을 개인화합니다. 서비스를 개인화하면 귀하의 선호도(예: 언어 선택, 시간대 등)를 계속해서 추적할 수 있으므로 서비스를 더 다양하게 즐길 수 있습니다. 이러한 목적으로 개인정보를 처리하지 않으면 귀하는 서비스 전체 또는 일부를 이용하지 못하거나 개인화할 수 없습니다. 법적 근거: 계약 체결 또는 이행, 정당한 이익
  • 법적 목적: 당사는 (i) 서비스에서 의심되거나 실제 발생하는 금지되거나 불법 또는 비합법적인 활동을 모니터링하고, 조사 및 방지하고 이를 완하하고, (ii) 약관, 계약 또는 정책 위반을 조사, 방지 또는 완화하고, (iii) 제3자 및 파트너와 계약을 이행하고, (iv) 비즈니스, 개인정보 보호, 고용 및 채용 법률과 같은 관련 법률을 준수하기 위해 개인정보를 처리합니다. 당사는 이러한 목적으로 개인정보를 처리하지 않을 경우, 약관, 계약 또는 정책, 관련 법률에 따라 서비스를 이행할 수 없습니다. 법적 근거: 정당한 이익
  • 서비스 개선: 계속해서 혁신적인 서비스를 제공하기 위해 당사는 연구 개발 목적으로 사이트를 이용하고 상호작용하는 방식에 관한 정보를 수집할 수 있습니다. 연구 개발을 통해 당사는 서비스를 개선하고 새로운 서비스 및 맞춤형 기능 또는 서비스를 구축할 수 있습니다. 이런 목적으로 개인정보를 처리할 때 당사는 식별 정보를 삭제하거나 가명화하거나 연구 개발을 수행하는 인력으로 접근을 제한하고, 기타 기술적, 물리적, 관리적 보안 조치를 적용하는 등의 추가적인 보안 조치를 취합니다. 당사는 이러한 목적으로 개인정보를 처리하지 않을 경우 서비스의 일부 또는 전체에 대한 지속적인 이용을 보장할 수 없습니다. 법적 근거: 계약 체결 또는 이행, 정당한 이익

개인정보를 공유하는 방법

당사는 관련 법률에서 허용하는 범위 내에서 다음과 같은 상황에서 개인정보를 공개할 수 있습니다.

  • 건강 관련 공개. 환자인 경우 이메일 주소 또는 기타 연락처 정보를 제공하면 DNA 검사를 진행하는 의사와 해당 개인정보를 공유할 수 있으며, 해당 의사는 DNA 검사에 관한 관심사를 토대로 귀하에게 연락할 수 있습니다.
  • 벤더/서비스 제공업체. 당사는 거래하거나 대신하여 제품 및 서비스를 제공하는 다른 회사와 기밀 유지 서약을 체결하고 그에 따라 개인정보를 공유할 수 있습니다. 이들 회사는 당사의 사업 운영을 지원하기 위한 목적으로 개인정보를 이용할 수 있습니다. 단, 이 정보를 단독으로 공유할 수 있는 권리는 없습니다.
  • 법적 공개. 당사는 소환장, 법원 명령, 법적 절차 또는 정부 규정에 응하거나 법적 권리를 설정 또는 행사하거나 법적 청구로부터 방어하거나 불법 활동, 사기 혐의, 특정 개인의 신체적 안전에 대한 잠재적 위협과 관련된 상황 또는 기타 법률상 명시된 경우와 관련하여 조사, 방지 또는 조치를 취하기 위해 정보 공유가 필요하다고 판단하는 경우에 귀하에 관한 정보를 제공할 수 있습니다.
  • 합병 및 인수. 당사는 사업의 전부 또는 일부를 매각, 양도, 합병 또는 기타 방식으로 이전하는 것과 관련하여 거래 상대방과 개인정보를 공유할 수 있습니다. 이로 인해 개인정보 관련 관행이 상당 부분 변경되는 경우 귀하에게 이를 알리고 이에 반대할 수 있는 기회를 제공합니다.

개인정보 보안 유지 방법

당사는 우발적인 유실, 사용, 무단 접근, 변경 또는 공개로부터 개인정보를 보호하기 위해 보안 조치를 시행하고 있습니다. 개인정보와 관련하여 의심되는 위반 사례를 처리하기 위한 절차를 마련했으며, 법률상 명시된 경우 위반 사실을 귀하와 관할 규제 당국에 보고합니다. 당사에서 취한 조치는 합리적이며, 현행 업계 관행을 반영하지만 어떤 보안 조치도 100% 보안 침해 사고를 예방할 수 없으며, 당사는 위험을 최소화하기 위해 노력하지만, 이를 완전하게 제거하는 것은 불가능합니다.

아동의 개인정보 보호

만 13세 미만
당사 사이트는 만 13세 미만 아동을 대상으로 하지 않으며, 정책상 만 13세 미만 아동에 관한 정보를 의도적으로 수집하거나 보관하지 않습니다. 만 13세 미만은 당사에 직접 개인정보를 제출할 수 없으며, 당사는 본 방침을 위반하여 제공한 것으로 의심되는 모든 정보를 삭제할 수 있습니다. 단, 부모 또는 보호자가 자녀를 대신하여 서비스를 요청할 수 있습니다. 자녀를 대신하여 서비스를 요청하는 부모/보호자는 자녀의 개인정보 처리에 관한 명시적이고 확인 가능한 허가를 당사에 제공해야 합니다. 부모 또는 보호자는 자녀에 대해 당사에 제공한 모든 정보가 정확한지 확인해야 하며, 서비스 요청 시 제공한 동의에 따라 자녀의 개인정보를 관리하거나 삭제를 원할 경우 [email protected] 으로 연락하시기 바랍니다. 특정 법률에 따라 귀하가 삭제를 요청하더라도 일부 정보를 의무적으로 보관해야 할 수 있습니다. 당사가 요청을 이행할 수 없는 경우 관련 요건에 대한 설명을 제공합니다.

 

Under Age 18
만 18세 미만의 미성년자는 사이트를 통해 [email protected] 으로 이메일을 보내 당사에 제공한 개인정보의 삭제를 요청할 수 있습니다. 당사는 요청을 이행하기 위해 합리적인 노력을 기울이지만 개인정보를 삭제하더라도 모든 시스템에 있는 정보를 완전하게 모두 삭제할 수는 없습니다. 아울러, 특정 법률에 따라 당사는 삭제를 요청하더라도 일부 정보를 의무적으로 보관해야 합니다. 당사가 요청을 이행할 수 없는 경우 관련 요건에 대해 설명을 제공합니다.

정보 주체의 권리

관련 법률에 따라 다른 제공업체로 “이식”하기에 적합한 형식으로 개인정보를 열람, 업데이트, 정정, 사본을 요청할 수 있으며 당사가 보유한 특정 개인정보의 삭제를 요청할 수 있습니다. 또한 개인정보 이용을 제한하거나 특정 용도로 사용에 반대할 수 있습니다.

권리를 행사하려면 요청 사항을 분명하게 명시하여 [email protected] 으로 요청을 제출하여 주시기 바랍니다. 해당 권리를 보유하고 요청이 관련 법률의 요건을 준수하는 경우 당사는 법률에 명시된 바에 따라 권리를 집행합니다.

유럽연합 또는 유럽경제지역, 영국, 스위스에 거주하는 경우 자세한 내용은 EU/EEA 개인정보 처리방침 을 참조하십시오.

캘리포니아 거주자인 경우 자세한 내용은 캘리포니아 개인정보 처리방침 을 참조하십시오.

본 고지의 수정

본 개인정보 처리 방침 및 위에서 언급한 추가 고지는 당사에서 새로운 기능 및 서비스를 추가하고, 법률이 개정되거나 업계 개인정보 보호 및 보안 관행이 진화함에 따라 수시로 개정될 수 있습니다. 변경 사항이 적용되는 날짜를 안내하기 위해 각 고지마다 시행일을 표시하고 있습니다. 정보 주체의 권리에 상당한 영향을 미치는 변경 사항은 관련 법률에 따라 이를 고지합니다. 개인의 개인정보 보호에 부정적인 영향을 미치지 않는 미미한 변경은 사전 통지 없이 언제든지 변경할 수 있습니다.

링크

사이트 전체에서 당사는 다른 웹사이트 또는 서비스에 대한 링크를 제공할 수 있습니다. 이러한 링크는 편의 목적으로 제공되며, 달리 명시되지 않는 한 당사는 해당 웹사이트에서 제공하는 정보를 보증하지 않으며, 해당 사이트의 개인정보 보호 또는 보안 관행을 통제하지 않습니다. 이 사이트의 링크를 클릭할 경우 그에 따른 위험은 당사자의 책임이며, 개인정보를 공유하기 전에 해당 사이트의 개인정보 보호 및 보안 관행을 읽어보아야 합니다.

본 고지에 대한 문의

본 방침 또는 위에서 언급한 추가 고지에 대한 궁금한 사항은 아래 연락처로 문의하십시오.

Avellino Labs 미국, Inc.

수신: Privacy Office
4300 Bohannon Drive
Menlo Park, CA 94025 USA
+1-650-396-3741
[email protected]