개인정보 처리방침

시행일: 2026년 5월 8일

주식회사 제스트나인(브랜드 PillNoti, 이하 "회사")는 「개인정보 보호법」 및 관련 법령에 따라 이용자의 개인정보를 보호하고 이와 관련된 고충을 신속하고 원활하게 처리하기 위해 본 처리방침을 수립·공개합니다.

1. 수집하는 개인정보 항목 및 수집 방법

구분항목수집 방법
필수이메일 주소회원 가입 시 직접 입력
선택이름(표시명), 전화번호, 생년월일, 혈액형, 알레르기·지병 정보, 프로필 사진마이페이지에서 직접 입력
서비스 이용 중 자동 수집약품 정보, 복용 일정·기록, 가족 그룹 멤버십, 주문 내역, 디바이스 식별자, 접속 로그, IP, 쿠키서비스 이용 중 자동 생성·기록
결제 시결제 수단(카드사명·승인번호 등 비식별 정보), 배송지 주소결제 모듈(포트원/토스페이먼츠 등) 연동

회사는 「개인정보 보호법」 제23조에 따라 정보주체의 사상·신념·노동조합 가입·정치적 견해·건강·성생활 등에 관한 정보(민감정보)를 수집할 때 별도 동의를 받습니다. 본 서비스의 알레르기·지병·복용 약 정보는 민감정보에 해당하며, 사용자 본인이 입력한 경우에 한해 가족 그룹 내에서만 공유됩니다.

2. 개인정보의 처리 목적

  • 회원 식별 및 본인 확인, 서비스 제공
  • 가족 그룹 내 약품·복용 정보 공유
  • 복용 알림 및 재고·유통기한 알림 발송
  • 건기식 추천 및 주문·배송·결제 처리
  • 고객 문의 응대, 분쟁 처리, 법령상 의무 이행
  • 서비스 개선, 신규 기능 개발을 위한 통계·분석 (식별 정보 제외)

3. 개인정보의 보유 및 이용기간

회사는 원칙적으로 개인정보 수집·이용 목적이 달성되면 지체 없이 파기합니다. 단, 다음 정보는 관련 법령에 따라 정해진 기간 동안 보관합니다.

  • 계약·청약철회 등 기록: 5년 (전자상거래법)
  • 대금결제·재화 공급 기록: 5년 (전자상거래법)
  • 소비자 불만·분쟁처리 기록: 3년 (전자상거래법)
  • 웹사이트 방문 기록: 3개월 (통신비밀보호법)
  • 회원 정보(탈퇴 후): 부정 이용 방지 등을 위해 30일간 보관 후 파기

4. 개인정보의 제3자 제공

회사는 이용자의 개인정보를 본 처리방침에서 명시한 범위 내에서만 처리하며, 이용자의 사전 동의 없이는 제3자에게 제공하지 않습니다. 단, 다음의 경우 예외로 합니다.

  • 이용자가 사전에 동의한 경우
  • 법령의 규정에 의거하거나 수사 목적으로 법령에 정해진 절차에 따라 수사기관의 요구가 있는 경우

5. 개인정보 처리의 위탁

수탁자위탁 업무
Supabase, Inc.데이터베이스 호스팅·인증
Amazon Web Services클라우드 인프라
포트원 / 토스페이먼츠 (시행 후)결제 처리·환불
택배사 (시행 후)상품 배송
OpenAI / Anthropic (시행 후)약 식별 OCR, 챗봇 응답 생성 (개인 식별 정보 제외)

6. 정보주체의 권리·의무 및 행사 방법

  • 개인정보 열람 요구
  • 오류 등이 있을 경우 정정 요구
  • 삭제 요구
  • 처리 정지 요구

위 권리는 마이페이지 내 "프로필 수정"·"계정 삭제" 메뉴 또는 hello@pillnoti.com으로 요청하실 수 있으며, 회사는 지체 없이 조치합니다.

7. 개인정보의 파기 절차 및 방법

  • 파기 절차: 파기 사유가 발생한 개인정보를 분리 보관 후 내부 방침에 따라 일정 기간 저장 후 파기
  • 파기 방법: 전자적 파일은 복구 불가능한 방법으로 영구 삭제, 종이 출력물은 분쇄·소각

8. 개인정보의 안전성 확보 조치

  • 관리적 조치: 내부관리계획 수립·시행, 정기적 직원 교육
  • 기술적 조치: 접근권한 관리, 접근통제시스템 설치, 비밀번호 암호화, 보안 프로그램 설치
  • 물리적 조치: 전산실·자료보관실 접근통제

9. 쿠키의 사용

회사는 서비스 제공을 위해 쿠키를 사용할 수 있습니다. 이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 일부 서비스 이용에 어려움이 있을 수 있습니다.

10. 만 14세 미만 아동의 개인정보

만 14세 미만 아동은 본 서비스 가입이 제한됩니다. 보호자가 아동의 약 정보를 가족 그룹에 추가하는 것은 보호자 본인의 책임 하에 가능합니다.

11. 개인정보 보호책임자

12. 권익침해 구제 방법

  • 개인정보분쟁조정위원회: 1833-6972 (privacy.go.kr)
  • 개인정보침해신고센터: 118 (privacy.kisa.or.kr)
  • 대검찰청 사이버수사과: 1301
  • 경찰청 사이버수사국: 182

13. 처리방침 변경

본 방침의 내용에 추가·삭제 및 수정이 있을 시 시행 7일 전부터 공지합니다. 다만, 이용자의 권리에 중요한 변경이 있는 경우 시행 30일 전부터 공지합니다.

14. 사업자 정보