아이디의원 강남점(이하 "당원")은 id Clinic 강남점 웹사이트(이하 "지점 사이트")를 운영하며, 「개인정보 보호법」 등 관련 법령을 준수하고 이용자의 개인정보를 안전하게 보호하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
본 방침은 지점 사이트를 통한 개인정보 처리에 적용됩니다. 내원 후 진료 과정에서 생성·기록되는 진료정보는 「의료법」에 따라 별도로 관리·보존됩니다.
제1조 (개인정보의 처리 목적, 수집 항목 및 보유 기간)
당원은 다음의 목적을 위하여 필요 최소한의 개인정보를 처리합니다.
| 처리 목적 | 수집 항목 | 보유·이용 기간 |
|---|---|---|
| 온라인 예약 접수·확정 안내 및 예약 관리 | (필수) 성명, 휴대전화번호 또는 이메일, 초진/재진 여부, 예약 시술 항목·희망 일시, 수면(진정)시술 희망 여부, 본인확인 값 (선택·사이트별) 성별, 국적, 생년월일, 메신저 종류 및 ID, 유입 경로, 요청사항 | 수집일로부터 TODO(예: 3년) 또는 삭제 요청 시까지 |
| 온라인 상담 접수 및 회신 | (필수) 성명, 휴대전화번호(국문) 또는 이메일(외국어), (선택) 문의 내용 | 수집일로부터 TODO(예: 3년) 또는 삭제 요청 시까지 |
| 본인확인(휴대전화 SMS 인증·이메일 인증코드) | 휴대전화번호 또는 이메일, 인증 결과 값 | 인증 목적 달성 시까지 |
| 서비스 운영·보안 및 부정 이용 방지 | 접속 IP 주소, 접속 기록, 기기·브라우저 정보, 동의 일시 | 3개월(「통신비밀보호법」) |
※ 당원은 지점 사이트를 통하여 만 14세 미만 아동의 개인정보를 수집하지 않습니다. 예약 신청은 만 18세 이상만 가능하며, 미성년자의 시술 상담·예약은 법정대리인이 하여야 합니다. ※ 당원은 지점 사이트를 통하여 주민등록번호 및 건강정보 등 민감정보를 수집하지 않습니다. 시술 이력 등 진료 관련 정보는 내원 후 의료법에 따라 별도로 수집·관리됩니다.
제2조 (개인정보의 수집 방법)
- 지점 사이트 내 예약 신청, 상담 신청, 예약 조회 화면에서 이용자가 직접 입력
- 본인확인(SMS·이메일 인증) 과정에서 수집
- 서비스 이용 과정에서 접속 기록·쿠키 등이 자동으로 생성·수집
제3조 (개인정보의 제3자 제공)
당원은 이용자의 개인정보를 제1조에서 고지한 범위 내에서만 처리하며, 이용자의 사전 동의가 있는 경우 또는 법령의 규정에 의한 경우를 제외하고는 제3자에게 제공하지 않습니다.
당원은 예약·상담 업무 처리를 위하여 이용자의 동의를 받아 다음과 같이 개인정보를 제3자에게 제공합니다.
| 제공받는 자 | 제공 목적 | 제공 항목 | 보유·이용 기간 |
|---|---|---|---|
| 관계 의료기관·법인: 아이디병원, 아이디치과의원, 아이디피부과, 아이디의원, (주)아이디헬스케어, (주)아이디네트웍스 | 전화·문자·메신저(SNS)를 통한 예약 확인·안내 및 시술·상품 안내 | 성명, 연락처, 예약 항목 | 제공 목적 달성 시 또는 이용자의 삭제 요청 시까지 |
제4조 (개인정보 처리의 위탁)
당원은 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있으며, 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 수탁자의 개인정보 보호 의무를 규정하고 관리·감독합니다.
| 수탁자 | 위탁 업무 | 보유·이용 기간 |
|---|---|---|
| (주)아이디네트웍스 | 통합 웹사이트(허브 사이트) 및 예약 시스템 운영 | 위탁계약 종료 시까지 |
| TODO(호스팅 수탁사) | 웹사이트 호스팅 및 시스템 운영 | 위탁계약 종료 시까지 |
| TODO(CRM 수탁사) | 예약·고객 관리 시스템(CRM) 운영 | 위탁계약 종료 시까지 |
| TODO(문자·이메일 발송 수탁사) | 인증코드·안내 문자 및 이메일 발송 | 위탁계약 종료 시까지 |
제5조 (개인정보의 국외 이전)
당원은 본인확인 기능 제공을 위하여 다음과 같이 개인정보 처리를 국외 사업자에게 위탁하고 있습니다. 이용자는 개인정보 보호책임자에게 연락하여 국외 이전을 거부할 수 있으며, 이 경우 본인확인이 필요한 서비스(예약 신청·조회) 이용이 제한될 수 있습니다.
| 이전받는 자 | 이전되는 국가 | 이전 일시·방법 | 이전 항목 | 이용 목적 | 보유·이용 기간 |
|---|---|---|---|---|---|
| Google LLC (Firebase Authentication) | 미국 | 본인확인 시점에 정보통신망을 통해 전송 | 휴대전화번호 또는 이메일, 인증 토큰 | 휴대전화 SMS·이메일 본인확인 처리 | 위탁 업무 종료 시까지 |
제6조 (개인정보의 파기)
- 당원은 보유 기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 된 때에는 지체 없이 해당 개인정보를 파기합니다.
- 법령에 따라 보존하여야 하는 경우에는 해당 정보를 별도의 데이터베이스(DB)로 옮기거나 보관 장소를 달리하여 보존합니다.
- 전자적 파일 형태의 정보는 복구할 수 없는 기술적 방법으로 삭제하며, 종이 문서는 분쇄하거나 소각하여 파기합니다.
제7조 (쿠키 등 자동 수집 장치의 설치·운영 및 거부)
- 지점 사이트는 이용자에게 편리한 서비스를 제공하기 위하여 쿠키(cookie) 및 브라우저 저장소(localStorage)를 사용합니다.
- 필수: 언어 설정, 예약 관심 상품(장바구니) 임시 저장 등 서비스 기본 기능 제공
- 분석·마케팅: 유입 경로(UTM) 확인, 서비스 이용 통계 분석
- 이용자는 웹 브라우저의 설정을 통하여 쿠키 저장을 거부하거나 삭제할 수 있습니다. 다만 쿠키 저장을 거부할 경우 일부 서비스 이용에 어려움이 있을 수 있습니다.
- 분석·마케팅 목적의 쿠키는 이용자의 동의를 받은 경우에만 사용됩니다.
제8조 (정보주체와 법정대리인의 권리·의무 및 행사 방법)
- 이용자는 당원에 대하여 언제든지 자신의 개인정보에 대한 열람, 정정·삭제, 처리정지 및 동의 철회를 요구할 수 있습니다.
- 권리 행사는 예약 조회 화면(마이페이지)에서 직접 하거나, 개인정보 보호책임자에게 서면, 전화 또는 이메일로 요청할 수 있으며, 당원은 지체 없이 조치합니다. 다만 의료법 등 다른 법령에서 보존 의무를 정한 진료기록 등은 해당 법령에 따릅니다.
- 권리 행사는 법정대리인이나 위임을 받은 자를 통하여도 할 수 있습니다. 이 경우 관련 법령에 따른 위임장을 제출하여야 합니다.
- 개인정보의 오류에 대한 정정을 요청한 경우, 정정을 완료하기 전까지 당원은 해당 개인정보를 이용하거나 제공하지 않습니다.
제9조 (개인정보의 안전성 확보 조치)
당원은 개인정보의 안전성 확보를 위하여 다음의 조치를 취하고 있습니다.
- 관리적 조치: 내부관리계획 수립·시행, 개인정보 취급 직원의 최소화 및 교육
- 기술적 조치: 개인정보처리시스템 접근권한 관리, 접근통제시스템 운영, 개인정보의 암호화 전송(TLS), 접속기록 보관
- 물리적 조치: 전산실·자료보관실 등의 접근 통제
제10조 (개인정보 보호책임자)
- 개인정보 보호책임자: TODO(지점 보호책임자) (TODO(직책))
- 전화: TODO(전화)
- 이메일: TODO(이메일)
- 의료기관: 아이디의원 강남점, TODO(지점 주소), TODO(지점 전화)
제11조 (권익침해 구제 방법)
이용자는 개인정보 침해에 대한 피해 구제, 상담 등을 아래 기관에 문의할 수 있습니다.
- 개인정보분쟁조정위원회: (국번없이) 1833-6972 / www.kopico.go.kr
- 개인정보침해신고센터(한국인터넷진흥원): (국번없이) 118 / privacy.kisa.or.kr
- 대검찰청: (국번없이) 1301 / www.spo.go.kr
- 경찰청: (국번없이) 182 / ecrm.cyber.go.kr
제12조 (국외 이용자에 대한 안내)
당원은 해외에서 접속하는 이용자에게도 서비스를 제공합니다. 유럽경제지역(EEA)·영국 등 GDPR 적용 지역의 이용자는 관련 법령에 따라 자신의 개인정보에 대한 접근권, 정정권, 삭제권, 처리제한권, 이동권 및 감독기관에 대한 불만 제기 권리를 가지며, 제10조의 개인정보 보호책임자 연락처를 통하여 권리를 행사할 수 있습니다. 당원이 수집한 개인정보는 대한민국 소재 서버에서 처리·보관됨을 알려드립니다.
제13조 (개인정보 처리방침의 변경)
- 본 방침은 시행일자로부터 적용되며, 법령·정책 또는 서비스의 변경에 따라 내용이 추가·삭제·수정될 수 있습니다.
- 방침이 변경되는 경우 당원은 시행일자 7일 전부터 지점 사이트 공지사항을 통하여 고지합니다. 다만, 수집 항목·목적·제3자 제공 등 이용자 권리의 중대한 변경이 있는 경우에는 30일 전부터 고지합니다.
- 이전 버전의 개인정보 처리방침은 아래에서 확인할 수 있습니다.
- TODO(이전 버전 링크)