개인정보 처리방침
주식회사 뷰노(이하 ‘회사’라 한다)는 개인정보 보호법에 따라 이용자의 개인정보 및 권익을 보호하고 개인정보와 관련한 이용자의 고충을 원활하게 처리할 수 있도록 다음과 같은 처리방침을 두고 있음을 알려드립니다.
※ 본 방침은 2026년 03월 23일부로 시행됩니다.
주요 개인정보 처리 표시(라벨링)

※ 자세한 개인정보 처리 내용은 개인정보 처리방침 본문 확인바랍니다.
제 1조 개인정보 처리 목적, 수집 항목, 보유 및 이용 기간
회사는 개인정보를 처리하는 경우 관련 법령에 따라 개인정보 처리방침, 또는 개인정보 수집·이용 동의서 등을 통해 수집 목적, 수집 항목, 보유 및 이용 기간을 사전에 고지합니다.
회사는 다음 각 호의 어느 하나에 해당하는 경우 개인정보를 수집할 수 있으며, 그 수집 목적의 범위 내에서 이용할 수 있습니다.
회사는 아래와 같은 개인정보를 처리하고 있습니다.
구분 | 수집 목적 | 필수 여부 | 수집 항목 | 보유기간 |
[뷰노 홈페이지] 문의사항 남기기(Submit Inquiries) | 질의 답변 및 불만 처리, 분쟁 대응 | 필수 | 성명, 지역, 소속, 직책, 전화번호, 이메일, 소속 국가, 질의 내용 | 문의사항을 제출한 날로부터 3년 |
뉴스레터 전송, 회사 제품·서비스 및 행사 홍보 및 안내 | 선택 | 이메일 주소 | 해당 항목에 동의한 날로부터 3년 | |
[하티브몰] 회원가입 | 서비스 제공에 관한 계약이행 및 요금정산, 회원관리 | 필수 | 성명, 생년월일, 로그인 ID, 이메일 주소, 비밀번호, 결제 정보, 외국인일 경우 국적 | 회원 탈퇴 시까지 |
필수 | [고유식별정보] 외국인일 경우 외국인번호(외국인 등록번호, 여권번호) | |||
마케팅 및 광고 | 선택 | 이메일 주소, 전화번호 | ||
서비스 제공에 관한 계약이행 및 회원관리 | 선택 | 전화번호, 주소 | ||
[VUNO 채용] 채용 공고 지원하기 | 채용 관련 안내, 공지사항 전달, 채용 및 웹사이트 이용 관련 연락, 채용 적합성 판단 및 서류심사/면접 등의 근거 자료, 인재 DB 활용 | 필수 | 성명, 전화번호, 이메일 | 접수 지원 후 3년 |
선택 | 생년월일, 주소, 자기소개서, 이력서, 학력사항, 사진, 동영상, 자격사항, 경력사항, 포트폴리오, 경력기술서, 지원 분야, 희망연봉, 직전 연봉, 추천인, 지원 경로, 기타 본인이 직접 입력하거나 첨부파일을 통하여 업로드 하는 비정형적 정보 중 개인식별 가능성이 있는 정보 | |||
[주최 행사] 참석 신청 | 행사 참가 운영 및 안내 | 필수 | 국문/영문 이름, 소속, 연락처, 이메일 주소 | 행사 종료일로부터 90일 |
뷰노 주최 행사 참가 운영 및 관련 안내 | 선택 | 국문/영문 이름, 소속, 연락처, 이메일 주소 | 동의일로부터 5년 | |
[자문] 의료 자문 | 자문위원 신원 확인 및 자문료 지급 | 필수 | 성명, 생년월일, 소속, 연락처, 이메일 주소, 계좌번호, 자문 일자, 자문료 지급액 | 수집일로부터 5년 |
향후 자문 의뢰 결정 및 제품 관련 마케팅 활동 | 선택 | 사진, 학력, 경력, 연구 경력, 팩스번호 | ||
[국책과제] 국책과제 수행 | 국책과제 수행을 위한 서류 제출 | 필수 | 성명, 소속, 이메일 주소, 연락처, 학력, 졸업연도 | 국책과제 RPF에 명시된 기간까지(과제별 상이) |
[임상시험] 임상시험 실시에 관한 기록 및 자료 | 연구자 자격 확인 | 필수 | 이름, 직급, 직책, 전화번호, 이메일 주소, 이력서(학력, 경력, 면허번호, 교육사항, 임상 참여 정보) | 임상시험 종료일로부터 3년, 동의를 받은 경우 개인정보 수집 및 이용 동의서에 명시된 기간(연구별 상이) |
임상시험 데이터 수집 | 필수 | 나이, 성별 등 대상자 임상정보(연구별 상이) | ||
임상시험 업무 위탁 | 필수 | 이름, 직급, 직책, 전화번호, 이메일 주소, 이력서(학력, 경력, 면허번호, 교육사항, 임상 참여 정보) | ||
[VUUC] 유저 관리 서비스 | 뷰노 제품 유저 관리 | 필수 | 소속 기관, 성명, 이메일 | 서비스 이용 종료 시까지 |
선택 | 연락처, 주소 | |||
[하티브케어] 회원가입 | 회원가입, 측정 및 분석, 서비스 신청 및 상담 활동의 수행, 과학적 연구목적 | 필수 | 이름, 전화번호, 암호화된 이용자 확인값(CI), 생년월일, 성별 | 회원 탈퇴 시까지 |
회원가입, 측정 및 분석, 서비스 신청 및 상담 활동의 수행 | 선택 | 이메일 | ||
측정 및 분석, 서비스 신청 및 상담 활동의 수행, 과학적 연구목적 | 필수 | [민감정보] 심전도 측정 데이터, 평균 심장 박동수 및 측정 시간 | ||
선택 | [민감정보] 신장, 체중, 혈압, 혈당, 체온, 기타 증상(불편감, 두근거림, 어지러움, 호흡곤란, 가슴통증) 및 메모 |
회사는 병원에 대한 인공지능 의료기기 서비스 제공을 목적으로 서비스 이용자가 서비스 이용 과정에서 입력한 환자의 정보를 위탁 받아 처리합니다.
구분 | 수집 목적 | 필수 여부 | 수집 항목 | 보유기간 |
[의료기기] DeepCARS | 환자 심전도 측정 데이터 분석 | 필수 | 성명, 성별, 생년월일, PID, 심전도 측정 데이터 | 서비스 이용 종료 시까지 |
[의료기기] Chest X-ray | 환자 흉부 X-ray 영상 판독 | 필수 | 성명, 성별, 생년월일, PID, 흉부 X-ray 영상 | 환자정보 저장 시점으로부터 5년 |
[의료기기] Fundus AI | 환자 안저 영상 판독 | 필수 | 성명, 생년월일, PID, 안저 영상 | 환자정보 저장 시점으로부터 5년 |
회사는 다음의 경우에는 그 기간이 도래하거나, 조건이 성취될 때까지 필요한 범위 내에서 개인정보를 보관할 수 있습니다.
근거 법률 | 개인정보 항목 | 보유기간 |
상법 | 회사의 영업에 관한 중요서류에 포함된 개인정보 | 10년 |
전자상거래 등에서의 소비자보호에 관한 법률 | 계약, 또는 청약철회 등에 관한 기록에 포함된 개인정보 | 5년 |
대금결제 및 재화 등의 공급에 관한 기록에 포함된 개인정보 | 5년 | |
소비자의 불만, 또는 분쟁처리에 관한 기록에 포함된 개인정보 | 5년 | |
표시·광고에 관한 기록에 포함된 개인정보 | 6개월 | |
통신비밀보호법 | 웹사이트 방문기록에 포함된 개인정보 | 3개월 |
의료기기법 | 임상시험계획서와 임상시험 실시에 관한 기록 및 자료에 포함된 개인정보 | 3년 |
디지털의료제품법 | 임상시험계획서와 임상시험의 실시·운영에 관한 기록·자료에 포함된 개인정보 | 3년 |
생명윤리법 | 인간대상연구와 관련한 기록에 포함된 개인정보 | 3년 |
제 2조 14세 미만 아동의 개인정보 처리
회사는 14세 미만 아동에 대해 개인정보를 수집할 때 법정대리인의 동의를 얻어 해당 서비스 수행에 필요한 최소한의 개인정보를 수집합니다.
회사는 14세 미만 아동의 개인정보를 수집할 때에는 아동에게 법정대리인의 성명, 연락처와 같이 최소한의 정보를 요구할 수 있으며, 다음 중 하나의 방법으로 적법한 법정대리인이 동의하였는지를 확인합니다.
제 3조 개인정보 파기 절차 및 방법
회사는 수집한 개인정보의 수집·이용 목적이 달성되거나, 그 보유·이용 기간이 종료되는 경우 정보주체의 동의, 이용약관, 관련 법령에 따라 보관이 필요한 경우를 제외하고 해당 정보를 지체 없이 파기합니다.
회사는 서면에 기재된 개인정보의 경우에는 분쇄/소각하며, 전자적 방법으로 저장된 개인정보의 경우에는 그 기록을 복원할 수 없는 기술적 방법을 통해 완전 삭제합니다.
다만, 기술적 특성으로 완전 삭제가 현저히 곤란한 경우에는 시간·비용·기술 등을 합리적으로 고려할 때 다른 정보를 사용하여도 더 이상 개인을 알아볼 수 없는 정보(익명 정보)로 처리하여 복원이 불가능하도록 조치합니다.
제 4조 개인정보 제3자 제공
회사는 개인정보를 개인정보 처리 목적에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등에 해당하는 경우에만 개인정보를 제3자에게 제공하고 그 이외에는 개인정보를 제3자에게 제공하지 않습니다.
회사는 아래와 같은 개인정보를 제3자에게 제공하고 있습니다.
구분 | 제공받는 자 | 제공 목적 | 제공 항목 | 보유·이용기간 |
고객(보건의료인) 정보 | 안국약품㈜, 비쥬텍, 퍼즐에이아이, 마이허브, 코어라인소프트, 상신메디칼, 유니메디컬, MIK, MediMac, 올린, 소나무, 엠에이아이, 스마트온헬스케어, 여삼인터, 엠디컴퍼니 | 의료기기의 구입문의에 따른 대응, 제품에 대한 설명 제공 및 유지보수 | 기관명, 성명, 전공, 이메일 주소, 전화번호 | 이용 목적 달성 시까지 |
연구자 정보 | 한국의료기기산업협회 | 의료기기 공정경쟁규약에 따른 분기별 신고의무 이행상황 및 공정경쟁규약상 강연/자문료 상한액 기준 준수 여부 점검 | 성명, 소속, 강연/자문 일자, 강연/자문료 지급액 | 강연, 또는 자문일이 속한 연도의 다음 연도 1월 1일부터 가산하여 5년이 되는 시점까지 |
중소기업청, 한국산업단지관리공단, 창업진흥원, 보건산업진흥원, 한국국제협력단, 한국보건산업진흥원, 한국산업기술평가관리원, 정보통신산업진흥원, 과학기술정보통신부, 한국산업기술진흥원, 한국소프트웨어산업협회, 정보통신기술진흥원, 중소벤처기업부, 한국기술벤처재단, 식품의약품안전처, 보건복지부 등 국책과제 전담기관 | 국책과제 수행을 위한 협약서 등 서류 제출 | 성명, 소속, 이메일 주소, 연락처, 학력, 졸업연도 | 국책과제 RPF에 명시된 기간까지(과제별 상이) | |
주주 정보 | 금융감독원, 한국거래소 | 공시의무 수행을 위한 주주의 개인정보 제공 | 주요주주 이름, 지분율, 보유주식수 | 관련 법령에 따른 보유기한까지 |
이상사례 정보 | 식품의약품안전처 등 회사 제품의 인허가 취득국의 보건의료당국 | 이상반응에 대한 관련 법령에 따른 보고 | 성명 이니셜, 성별, 생년월일, 나이, 키, 몸무게 등 건강 관련 정보 일체 | 관련 법령에 따른 보유기한까지 |
임상시험 실시에 관한 기록 및 자료 | 임상시험심사위원회(IRB/EC), 식품의약품안전처 등 회사 제품의 인허가 취득국의 보건의료당국 | 임상시험 실시 절차와 자료의 신뢰성 검증 및 제조 허가 | 연구자 정보(이름, 직급, 직책, 전화번호, 이메일 주소, 이력서, 임상 참여 정보), 대상자 임상정보(연구별 상이), 이상사례 등 안전성 정보 | 이용 목적 달성 시까지, 또는 관련 법령에 따른 보유기한까지 |
제 5조 추가적인 이용·제공이 지속적으로 발생 시 판단 기준
회사는 개인정보 보호법에 따라 정보주체에게 불이익이 발생하는지 여부, 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부 등을 고려하여 수집 목적과 합리적으로 관련된 범위 내에서 개인정보를 이용·제공할 수 있습니다.
구체적인 고려사항은 다음과 같으며, 회사는 개인정보 보호법 등 관련 법령, 개인정보의 이용·제공 목적, 개인정보가 이용·제공되는 방식, 이용·제공하려는 개인정보 항목, 정보주체가 동의한 사실이 있거나 정보주체에게 고지·공개된 사항이 있는 경우 그 내용, 이용·제공에 따라 정보주체에게 미치는 영향, 대상 정보를 보호하기 위한 조치 등을 포함한 제반 사정을 종합하여 이용·제공할 것인지 여부를 신중하게 판단할 것입니다.
제 6조 개인정보 처리 위탁
회사는 보다 나은 서비스 제공과 편의 제공 등 업무 수행을 원활하게 하기 위하여 아래와 같이 개인정보 처리 업무를 위탁하고 있습니다.
회사는 위탁계약 체결 시 개인정보 보호법 제25조에 따라 위탁업무 수행목적 외 개인정보 처리 금지, 기술적/관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리/감독, 손해배상 등 책임에 관한 사항을 계약서 등의 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지 감독합니다.
수탁자, 또는 위탁업무의 내용이 변경될 경우 지체 없이 본 방침을 통하여 공개할 것입니다.
수탁자 | 위탁 업무 | 재위탁업체(재위탁업무) |
두들린 | 채용 홈페이지 및 채용 관리 서비스 | 채널코퍼레이션(채널톡 상담 서비스) |
NHN Cloud(문자 발송 서비스) | ||
Twilio(이메일 발송 시 네트워크 전송) | ||
구름 | 채용지원자 코딩테스트 서비스 | - |
시나포유 | 부스제작, 설치, 임대 및 해체와 보관업무, 판촉물의 보관 및 배송 업무 | - |
국민은행 | 유가증권 명의개설, 증권발행, 주식배당금 및 사채원리금의 지급대행 등 증권대행 업무 | - |
삼성증권 | 전자투표 관리 서비스 | - |
사이넥스 | 임상시험 데이터 관리 및 통계 분석 | 씨알에스큐브(전자증례기록 서비스) |
프로메디스 | 씨알에스큐브(전자증례기록 서비스) | |
디투에스 | 씨알에스큐브(전자증례기록 서비스) | |
제이앤피메디 | - | |
C&K INSIGHT | ||
씨알에스큐브 | ||
Amazon Web Service | 클라우드 인프라 서비스 | - |
서비스 사용 추적 및 평가 | - | |
NICE평가정보 | 본인 인증 서비스 | - |
네이버클라우드 | 문자 발송 서비스 | |
우체국택배 | 제품의 배송 | - |
CJ대한통운 | 제품의 배송 | - |
마우커뮤니케이션즈 | 심포지엄 사전등록자 관리 | - |
에스원 | 영상정보처리기기 유지보수 | - |
제 7조 개인정보의 국외 이전
회사는 정보주체의 개인정보를 국외로 이전하지 않습니다.
제 8조 개인정보의 안전성 확보 조치
회사는 개인정보의 안전한 보호를 위하여 주요 시스템 및 설비에 대하여 외부 전문기관으로부터 정보보호 관리체계 인증 등의 객관적인 인증을 받고 있으며, 다음과 같은 관리적·물리적 조치를 취하고 있습니다.
회사는 개인정보를 처리할 때 분실, 도난, 유출, 변조, 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적 대책을 적용하고 있습니다.
제 9조 가명정보 처리
회사는 임상시험 및 AI 소프트웨어 개발, 연구 진행 목적으로 가명정보를 처리합니다.
활용되는 의료데이터에는 성명, 연락처 등 개인의 신원을 알아볼 수 있는 정보는 포함되어 있지 않으며, 과학적 연구 목적으로만 해당 데이터를 이용하여 특정 개인을 알아보기 위한 목적으로 가명정보를 처리하지 않습니다.
회사의 가명정보 처리에 관한 사항은 아래와 같습니다.
서비스명 | 처리 목적 | 처리 항목 | 보유 기간 |
임상시험 | 의료기기 임상시험 수행 및 제조 허가 | 나이, 성별 등 임상정보(연구별 상이) | 임상시험 종료일로부터 3년, 별도의 동의를 받은 경우 개인정보 수집 및 이용 동의서에 명시된 기간(연구별 상이) |
하티브케어 | 의료 진단 알고리즘 연구 | 로그인 ID, 생년월, 몸무게, 키, 심전도 데이터 | 연구 완료 시까지(2026년 12월 31일까지) |
회사는 가명정보의 안전성 확보 조치를 위해 ‘제8조 개인정보의 안전성 확보 조치’에 더하여 아래와 같이 추가적인 조치를 취하고 있습니다.
제 10조 개인정보 자동수집 장치의 설치·운영 및 거부
회사는 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다.
쿠키는 웹사이트 운영에 이용되는 서버가 이용자의 브라우저에 보내는 아주 작은 텍스트 파일로 이용자의 컴퓨터, 또는 모바일에 저장되며, 웹사이트 접속 시 브라우저에서 회사의 서버로 전송됩니다.
이용자는 쿠키 설치에 대한 선택권을 가지고 있으며, 브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나 거부할 수 있습니다.
브라우저 | 쿠키 차단 방법 |
Chrome | 오른쪽 상단 ‘⋮’ 표시 선택 → 새 시크릿 창(탭) |
Microsoft Edge | 오른쪽 상단 ‘…’ 표시 선택 → 새 InPrivate 창 |
Safari | 모바일 기기 설정 → 사파리(Safari) → 고급 → 모든 쿠키 차단 |
삼성 인터넷 | 모바일 브라우저 아래쪽 ‘탭’ 아이콘 선택 → 비밀 모드 켜기 → 시작 |
제 11조 정보주체 및 법정대리인의 권리·의무 및 행사 방법
정보주체는 회사에 대해 아래와 같은 권리·의무를 행사할 수 있습니다.
제 12조 고정형 영상정보처리기기 설치 및 운영
회사는 아래와 같이 고정형 영상정보처리기기를 설치 및 운영하고 있습니다.
설치 위치 | 설치 대수 | 촬영 범위 | 보관 장소 |
신논현타워 B2F | 8 | 출입구, 창고, 서버실 | 서버실 |
신논현타워 8F | 1 | 출입구 | 서버실 |
신논현타워 9F | 1 | 출입구 | 서버실 |
신논현타워 10F | 1 | 출입구 | 서버실 |
신논현타워 11F | 1 | 출입구 | 서버실 |
하티브 창고 | 7 | 출입구, 창고 | 서버실 |
구분 | 부서 | 직위 |
관리책임자 | 총무팀 | 팀장 |
접근권한자 | 경영지원본부 | 본부장 |
IT보안인프라팀 | 팀장 | |
인사팀 | 팀장 | |
접근권한자(창고) | 하티브팀 | 물류포장담당자 |
제 13조 개인정보 보호를 위한 추가적인 노력
구분 | ISO/IEC 27001:2022 | ISO/IEC 27701:2019 |
인증 범위 | The provision of Medical Services including the development and supply of solutions and SaaS | The provision of Medical Services including the development and supply of solutions and SaaS as both PII Contoller and PII Proccessor[황H1] |
인증 기간 | 2025-11-24 ~ 2028-11-23 | 2025-11-24 ~ 2028-11-23 |
제 14조 개인정보 보호 책임자
제 15조 정보주체의 권익침해에 대한 구제방법
회사의 서비스를 이용하시면서 발생하는 모든 개인정보보호 관련 민원을 개인정보 고충처리부서에 신고하실 수 있습니다.
기타 개인정보 침해에 대한 신고나 상담이 필요한 경우에는 아래 기관에 문의하시기 바랍니다.
기관명 | 웹사이트 | 연락처 |
개인정보 분쟁조정위원회 | www.kopico.go.kr | 1833-6972 |
개인정보침해 신고센터 | privacy.kisa.or.kr | 118 |
대검찰청 사이버수사과 | www.spo.go.kr | 1301 |
경찰청 사이버안전국 | ecrm.police.go.kr | 182 |
제 16조 개인정보 처리방침 변경
이 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지할 것입니다.
개인정보 처리방침의 변경 내역은 아래와 같습니다.