개인정보처리방침
시행일 2026-07-15 · 버전 2026-07
게시용 초안입니다. ⟪ ⟫ 표시 항목을 실제 정보로 채우고 법률 검토를 받은 뒤 공개하세요.
주식회사 핏브릿지(이하 “회사”)은 「개인정보 보호법」 등 관련 법령을 준수하며, 정보주체의 개인정보를 보호하고 권익을 보장하기 위해 다음과 같이 개인정보처리방침을 수립·공개합니다.
제1조 (개인정보의 처리 목적)
회사는 다음의 목적으로 개인정보를 처리하며, 목적이 변경될 경우 사전 동의를 받습니다.
- 센터 계정의 생성·인증·관리 및 서비스 제공
- 장비 자산장부 등 서비스 기능 제공 및 이용 지원
- 본인 확인, 부정 이용 방지, 보안 감사 및 장애 대응
- 서비스 관련 공지 및 문의 응대
제2조 (처리하는 개인정보 항목)
| 구분 | 항목 |
|---|---|
| 센터 계정(이용자) | 이메일(계정 ID), 이름 |
| 센터 정보 | 담당자 성명, 담당자 연락처, 센터명, 지역, 주소 |
| 도입 상담(리드) | 담당자 성명, 연락처, 센터명, 지역, 상담 메모 |
| 자동 생성·수집 | 접속·이용 기록(요청 식별자, 접속 일시, 접속 IP), 세션 정보(쿠키) |
비밀번호는 복원 불가능한 방식(해시)으로 저장되며, 세션 토큰·서명된 URL 등 인증 수단은 평문 또는 원문 형태로 로그에 기록하지 않습니다.
제3조 (개인정보의 처리 및 보유 기간)
| 구분 | 보유 기간 |
|---|---|
| 계정·센터 정보 | 이용계약 종료(탈퇴·서비스 종료) 시까지, 이후 지체 없이 파기 ⟪관련 법령상 보존의무가 있는 경우 해당 기간⟫ |
| 도입 상담(리드) 정보 | 상담 목적 달성 또는 동의 철회 시까지 |
| 접속 기록 | ⟪보존 기간(예: 「통신비밀보호법」상 접속기록 3개월 등 확인)⟫ |
제4조 (개인정보의 제3자 제공)
회사는 정보주체의 개인정보를 제1조의 목적 범위를 초과하여 제3자에게 제공하지 않습니다. 다만 법령에 따라 요구되거나 정보주체의 별도 동의가 있는 경우에 한하여 제공하며, 이 경우 제공받는 자·목적·항목·보유기간을 사전에 고지합니다.
제5조 (개인정보 처리업무의 위탁)
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리업무를 위탁합니다.
| 수탁자 | 위탁업무 |
|---|---|
| Amazon Web Services, Inc. (AWS) | 서비스 인프라(서버·데이터베이스·저장소·로그) 호스팅 및 운영 |
회사는 위탁계약 시 개인정보의 안전한 관리에 관한 사항을 규정하고 수탁자를 감독하며, 위탁 내용이 변경되는 경우 본 방침을 통해 공개합니다.
제6조 (개인정보의 국외 이전)
서비스 인프라는 Amazon Web Services, Inc. (AWS)의 ap-northeast-2(서울 리전, 대한민국)에서 운영되며, 개인정보는 대한민국 내에서 처리·보관됩니다. 회사는 현재 개인정보를 국외로 이전하지 않으며, 향후 국외 이전이 필요한 경우 「개인정보 보호법」에 따라 이전되는 항목, 이전 국가·일시·방법, 수탁자, 이용 목적 및 보유기간을 사전에 고지하고 필요한 동의 또는 안전조치를 이행합니다.
제7조 (정보주체와 법정대리인의 권리·의무 및 행사방법)
- 정보주체는 언제든지 자신의 개인정보에 대한 열람·정정·삭제·처리정지를 요구할 수 있습니다.
- 권리 행사는 제11조의 개인정보 보호책임자에게 서면·이메일 등으로 요청할 수 있으며, 회사는 지체 없이 조치합니다.
- 정보주체가 법정대리인이나 위임을 받은 자를 통해 권리를 행사하는 경우 그 권한을 확인할 수 있습니다.
제8조 (개인정보의 파기 절차 및 방법)
- 회사는 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때 지체 없이 해당 정보를 파기합니다.
- 전자적 파일 형태의 정보는 복구·재생할 수 없도록 안전하게 삭제하며, 출력물 등은 분쇄·소각합니다.
- 삭제 요청된 사진은 즉시 조회가 차단되고 운영 절차에 따라 저장소에서 제거되며, 만료된 임시 데이터는 별도 정리 절차로 삭제됩니다.
제9조 (개인정보의 안전성 확보 조치)
- 비밀번호의 일방향 암호화(해시) 저장 및 자격증명·토큰의 로그 제외
- 권한에 따른 접근 통제 및 센터 간 데이터 격리
- 비밀번호 변경·초기화 시 기존 세션의 즉시 폐기
- 접근 기록의 보관 및 이상 접근에 대한 점검
제10조 (쿠키 등 자동수집장치의 설치·운영 및 거부)
회사는 로그인 상태 유지를 위해 세션 쿠키(gymvalue_session)를 사용합니다. 이 쿠키는 서비스 이용에 필수적이며, 이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나 이 경우 로그인 등 일부 기능 이용이 제한될 수 있습니다.
제11조 (개인정보 보호책임자)
회사는 개인정보 처리에 관한 업무를 총괄하는 개인정보 보호책임자를 다음과 같이 지정합니다.
- 성명: 김민석
- 직책: CTO
- 연락처: admin@fitbridge.kr / 010-4181-7601
제12조 (열람청구 접수·처리 부서)
정보주체는 개인정보 열람청구를 제11조의 개인정보 보호책임자에게 접수할 수 있으며, 회사는 신속히 처리되도록 노력합니다.
제13조 (권익침해 구제방법)
정보주체는 개인정보 침해에 대해 아래 기관에 상담·분쟁조정 등을 신청할 수 있습니다.
- 개인정보분쟁조정위원회 (privacy.go.kr / 1833-6972)
- 개인정보침해신고센터 (privacy.kisa.or.kr / 118)
- 대검찰청 사이버수사과 (1301) / 경찰청 사이버수사국 (182)
제14조 (개정 및 고지)
본 방침은 2026-07-15부터 적용됩니다. 법령·서비스 변경에 따라 개정될 수 있으며, 변경 시 적용일자와 변경사유를 서비스 화면을 통해 사전 공지합니다.