한국에서의 통합업체 앱용 Novo Nordisk 개인정보 보호고지

발효일: 2024년 9월 1일

A. 소개

본 개인정보 보호고지는 펜(이하 “스마트 인슐린 펜”) 내부의 인슐린을 제조하는 Novo Nordisk에서 제조하거나 판매한 커넥티드 인슐린 펜 또는 인슐린 펜 캡을 사용하고 있는 경우 귀하에게 적용됩니다. 본 개인정보 보호고지는 귀하가 스마트 인슐린 펜과 호환되는 제3자의 소프트웨어 애플리케이션과 함께 스마트 인슐린 펜을 사용하는 경우에 적용됩니다(이하 그러한 제3자는 “통합업체”, 그리고 그러한 애플리케이션은 “통합업체 앱”이라고 함).

본 개인정보 보호고지는 당사가 귀하에게 대체 개인정보 보호정책이 적용된다고 고지한 상황에는 적용되지 않으며, 다른 Novo Nordisk 계열사가 운영하는 웹사이트를 포함하여 Novo Nordisk 웹사이트에도 적용되지 않습니다. Novo Nordisk 웹사이트를 방문하는 경우 귀하는 Novo Nordisk 웹사이트에 게시된 개인정보 보호정책을 검토해야 합니다.

통합업체와 Novo Nordisk는 서로 별도의 데이터 컨트롤러로서 각자 귀하의 개인정보를 처리합니다. 귀하의 데이터에 대한 통합업체의 사용 방침에 관한 정보는 해당 통합업체가 제공하는 개인정보 보호고지를 참조하십시오.

본 개인정보 보호고지는 귀하의 개인정보에 대한 당사의 처리 방침을 설명합니다. “Novo Nordisk”와 “당사”는 Novo Nordisk A/S를 의미합니다. 본 개인정보 보호고지에 대한 문의 사항은 Novo Nordisk 또는 Novo Nordisk 정보 보호 책임자(privacy@novonordisk.com)에게 연락하시기 바랍니다.

스마트 인슐린 펜의 사용자로서 귀하의 개인정보 관련 권리를 행사하려면 해당 통합업체가 제공하는 개인정보 보호고지에 기술된 연락처 정보를 통해 통합업체에 연락하십시오. 상세한 정보는 본 보호고지의 섹션 E(“귀하의 권리”)를 참조하십시오.

당사 연락처 정보:

Novo Nordisk A/S 
Novo Allé
2880 Bagsværd
Denmark 
CVR number 24256790
+45 4444 8888
privacy@novonordisk.com

아래에는 귀하의 스마트 인슐린 펜 사용과 관련하여 Novo Nordisk가 귀하에 대해 수집 및 처리할 수 있는 개인정보에 대한 설명과 당사가 개인정보를 처리하는 목적과 근거가 설명되어 있습니다. 귀하의 개인정보란 직접적으로 또는 간접적으로 귀하를 식별할 수 있는 정보입니다.

 

B. 개인정보의 사용

데이터 분석을 위한 개인정보의 사용

귀하가 통합업체 앱과 함께 스마트 인슐린 펜을 사용하는 것의 일환으로 개인정보를 제공하기 전에, 당사는 아래에 설명된 바와 귀하의 개인정보 처리에 대한 귀하의 명시적 동의를 요청합니다. 귀하가 동의하지 않더라도 통합업체 앱 사용에는 영향이 없으며 귀하는 언제든지 기본 설정을 변경할 수 있습니다.

귀하가 명시적 동의를 하는 경우, 당사는 GDPR 6(1)(a) 및 9(2)(a)에 규정된 법적 근거에 기반하여 귀하의 개인정보 및 특별 범주의 개인정보를 처리하고, 아래에 기술되어 있는 정보를, 해당하는 경우, 당사의 제품 및 서비스의 사용 및 효과를 평가, 문서화 및 개선하기 위해,그리고 당사 제품 및 통합업체 앱의 기능에 사용되는 통계 목적으로 사용합니다.

귀하의 명시적 동의에 근거하여, 통합업체는 아래에 열거되어 있는 정보를, 그 정보가 통합업체 앱에 등록되어 있는 범위 내에서, 위에 설명한 당사의 사용을 위해 Novo Nordisk와 공유할 수 있습니다. 여기에는 귀하가 동의를 하기 전에 통합업체 앱에 등록되어 있는 개인정보도 포함될 수 있습니다.

당사는 귀하의 이름이나 연락처 정보를 받지 않습니다. 귀하의 개인정보와 연결되는 유일한 정보는 사용자 ID입니다. 사용자 ID는 통합업체가 생성한 사용자 번호이며, 오직 통합업체만 이름과 사용자 ID를 연결할 수 있습니다. 즉, Novo Nordisk가 귀하에 대해 수신하는 정보는 가명 처리됩니다.

a)    사용자 ID

b)    연령 및 출생연도

c)    성별

d)    신장 및 체중

e)    귀하의 동의를 받은 날짜 및 방법

f)    스마트 인슐린 펜 유형, 상태, 일련번호, 펌웨어, 설정, 시스템 ID, 사용, 동기화 및 알림/오류 메시지

g)    스마트폰 운영 시스템

h)    사용된 인슐린 유형 또는 기타 유형의 당뇨병 약물

i)    용량 로그 데이터(투여량, 투여 날짜 및 시간 스탬프, 프라이밍 또는 치료로의 분류)

j)    기타 건강 정보(예: 식사 기록, 운동 기록, 약 복용 기록, 걸음 수 기록)

k)    당뇨병 유형

연구 및 통계 목적으로 사용되는 개인정보

당사는 당뇨병 관련 연구 및 통계 목적으로 귀하의 개인정보를 사용할 수 있으며 또한 그 결과를 과학 출판물에 게재할 수 있습니다. 당사는 귀하의 개인정보를 GDPR 6(1)(e) 또는 (f) 및 9(2)(j), 그리고 덴마크 데이터 보호법 섹션 10(1)에 근거하여 처리합니다.

 

C. 개인정보의 보호 및 공유

당사는 귀하의 이름과 귀하를 연결시킬 수 없도록 가명 처리된 형태로 통합업체로부터 귀하의 개인정보를 수신합니다. 개인정보는 접근이 허락된 자에 의해 기밀로 취급됩니다. 당사는 본 개인정보 보호고지에 명시된 목적으로만 개인정보를 사용합니다. 당사는 당사가 따라야 하는 법적 의무를 준수하기 위해 필요한 경우 귀하의 정보를 공개할 수 있습니다.

Novo Nordisk는 귀하의 개인정보를 보호하기 위해 적절한 보안 및 기밀유지 기준을 적용합니다. 이에는 무단 및 불법 처리, 우발적 손실, 우발적 파기 또는 손상으로부터의 보호가 포함됩니다. 당사는 항상 최첨단 기술 및 실행 비용을 고려하여 데이터의 보관 및 이전에 엄격한 내부 절차, 보안 기능 및 적절한 암호화 방법을 적용합니다.

IT 서비스 제공자 및 컨설턴트와 같이 Novo Nordisk가 고용한 제3의 서비스 제공자(데이터 프로세서)는 당사를 대신하여 본 개인정보 보호고지에 기술된 목적에 따라서만 귀하의 가명 처리된 개인정보에 접근할 수 있습니다.

 

D. 보관 및 삭제

당사는 처리 목적을 달성하는 데 필요한 기간 동안에만 귀하의 개인정보를 보관하되 귀하가 동의를 한 날로부터 15년을 초과하여 보관하지 않습니다.

당사가 귀하의 동의를 받아 개인정보를 처리하는 경우, 귀하는 동의를 철회할 수 있는 권리가 있습니다. 귀하가 동의를 철회하기로 결정하면, 당사는 더 이상 귀하의 개인정보를 처리하지 않습니다. 이는 관련법에서 귀하의 개인정보를 더 장기간 보관하도록 요구하는 경우와 같이 귀하의 개인정보가 다른 법적 근거에 따라 처리되는 경우에는 적용되지 않습니다. 귀하의 정보를 삭제하면 연구 진행이 불가능하거나 상당한 손해를 일으키는 경우, 당사는 해당 연구에 필요한 목적에 한해 귀하의 정보 중 필요한 부분을 보관할 수 있습니다. 이후, 귀하의 개인정보는 삭제되거나 익명 처리될 것입니다.

 

E. 귀하의 권리

정보 주체로서 귀하는 아래에 설명된 여러 권리를 보유합니다. Novo Nordisk는 귀하의 이름이나 연락처 정보를 가지고 있지 않기 때문에, 귀하가 당사에 직접 연락하는 경우 당사가 보유한 정보와 귀하를 연결할 수 없습니다. 대신 통합업체 앱을 제공하는 통합업체에 연락하시기 바랍니다. 통합업체는 해당 요청을 귀하의 사용자 ID와 함께 당사에 전달하며, 그러면 당사는 귀하의 신원을 알지 않고도 귀하를 도울 수 있습니다. 해당 통합업체가 제공한 개인정보 보호고지에 명시된 연락처 정보를 사용하시기 바랍니다. 또한 귀하가 사용하는 통합업체 앱을 당사에 알려주시면 해당 통합업체에 대한 관련 연락처 정보를 귀하에게 제공해 드립니다.

귀하의 권리:

정보에 대한 권리. 귀하는 Novo Nordisk가 귀하에 대해 보유하고 있는 정보에 대한 접근을 요청하는 통합업체에 연락하여 당사가 귀하에 대해 저장하고 처리하는 개인정보에 대한 추가 정보를 얻을 수 있습니다.

사본에 대한 권리. 귀하는 본 메시지를 가지고 통합업체에 연락하여 구조화되고 일반적으로 사용되며 기계 판독이 가능한 형식으로 귀하의 개인정보 사본을 입수할 수 있습니다.

거부할 권리. 귀하는 본 메시지를 가지고 통합업체에 연락하여 언제든지 귀하의 개인정보 처리를 거부할 수 있습니다.

정보 처리를 제한할 권리. 귀하는 귀하가 요청한 조사 검토 기간 동안 귀하의 개인정보에 대한 당사의 사용에 제한을 요청할 권리가 있습니다.

정정할 권리. 귀하는 언제든지 통합업체에 연락하여 귀하의 개인정보 수정을 요청할 수 있습니다.

동의를 철회할 권리. 귀하는 언제든지 당사의 개인정보 처리에 대한 동의를 철회할 수 있습니다. 귀하의 동의를 철회하려면 통합업체 앱의 “더 보기” 탭으로 이동하여 “약관 및 정책” 메뉴를 클릭하십시오.

삭제할 권리. 귀하는 Novo Nordisk가 귀하의 정보를 삭제하기를 원한다는 내용을 통합업체에 전달하여 귀하의 정보 삭제를 요청할 권리가 있습니다. 정보를 보관해야 할 법적 의무가 있는 경우 등 삭제할 권리에 대한 예외는 있습니다.

불만을 제기할 권리. Novo Nordisk의 개인정보 처리에 대한 불만이 있는 경우, 덴마크 개인정보 보호기관에 연락하거나 귀하가 거주하는 감독 기관에 불만을 제기할 수 있습니다.

 

F. 변경 사항

기술과 개인정보 보호 및 기기에 관한 법률이 지속적으로 변화하고 있으므로 당사는 본 개인정보 보호고지를 수시로 변경해야 할 수 있습니다. 당사는 통합업체 및/또는 통합업체 앱을 통해 적절한 사전 통지 기간을 가지고 변경 사항을 통지할 것이며, 필요한 경우 새로운 동의를 받을 것입니다.