아이디의원 신사점(以下簡稱「本院」)營運 id Clinic 신사점 網站(以下簡稱「分院網站」),為遵守韓國《個人資料保護法》(개인정보 보호법)等相關法令並安全保護使用者之個人資料,特制定並公開如下個人資料處理方針。
本方針適用於透過分院網站進行之個人資料處理。到院後於診療過程中產生·記錄之診療資訊,依韓國《醫療法》另行管理·保存。
第1條(個人資料之處理目的、蒐集項目及保存期間)
本院為下列目的處理必要之最少限度個人資料。
| 處理目的 | 蒐集項目 | 保存及利用期間 |
|---|---|---|
| 線上預約受理·確認通知及預約管理 | (必填)姓名、手機號碼或電子郵件、初診/複診別、預約療程項目·希望日期時間、是否希望舒眠(鎮靜)療程、本人驗證值;(選填·依網站而異)性別、國籍、出生年月日、通訊軟體種類及ID、流入管道、需求事項 | 自蒐集日起 TODO(예: 3년) 或至請求刪除時止 |
| 線上諮詢受理及回覆 | (必填)姓名、手機號碼(韓文版)或電子郵件(外語版);(選填)詢問內容 | 自蒐集日起 TODO(예: 3년) 或至請求刪除時止 |
| 本人驗證(手機SMS驗證·電子郵件驗證碼) | 手機號碼或電子郵件、驗證結果值 | 至達成驗證目的時止 |
| 服務營運·安全及防止不當使用 | 連線IP位址、連線紀錄、裝置·瀏覽器資訊、同意日期時間 | 3個月(韓國《通信秘密保護法》) |
※ 本院不透過分院網站蒐集未滿14歲兒童之個人資料。預約申請限年滿18歲者,未成年人之療程諮詢·預約應由法定代理人為之。 ※ 本院不透過分院網站蒐集居民登錄號碼及健康資訊等敏感資訊。療程紀錄等診療相關資訊,於到院後依韓國《醫療法》另行蒐集·管理。
第2條(個人資料之蒐集方法)
- 由使用者於分院網站內之預約申請、諮詢申請、預約查詢頁面直接輸入
- 於本人驗證(SMS·電子郵件驗證)過程中蒐集
- 於服務使用過程中,連線紀錄·Cookie等自動產生·蒐集
第3條(個人資料之提供予第三方)
本院僅於第1條所告知之範圍內處理使用者之個人資料,除經使用者事前同意或法令另有規定外,不提供予第三方。
本院為處理預約·諮詢業務,經使用者同意後,依下列內容將個人資料提供予第三方。
| 受提供者 | 提供目的 | 提供項目 | 保存及利用期間 |
|---|---|---|---|
| 關係醫療機構·法人:ID醫院、ID齒科醫院、ID皮膚科、ID醫美診所、(株)ID Healthcare、(株)ID Networks | 透過電話·簡訊·通訊軟體(SNS)進行預約確認·通知及療程·商品介紹 | 姓名、聯絡方式、預約項目 | 至達成提供目的時或使用者請求刪除時止 |
第4條(個人資料處理之委託)
本院為順利提供服務,依下列內容委託個人資料處理業務;訂立委託契約時,依韓國《個人資料保護法》第26條規定受託者之個人資料保護義務,並予以管理·監督。
| 受託者 | 委託業務 | 保存及利用期間 |
|---|---|---|
| (주)아이디네트웍스 | 整合網站(Hub網站)及預約系統之營運 | 至委託契約終止時止 |
| TODO(호스팅 수탁사) | 網站主機代管及系統營運 | 至委託契約終止時止 |
| TODO(CRM 수탁사) | 預約·顧客管理系統(CRM)營運 | 至委託契約終止時止 |
| TODO(문자·이메일 발송 수탁사) | 驗證碼·通知簡訊及電子郵件之發送 | 至委託契約終止時止 |
第5條(個人資料之境外移轉)
本院為提供本人驗證功能,依下列內容將個人資料處理委託予境外業者。使用者得聯絡個人資料保護負責人拒絕境外移轉;於此情形,需本人驗證之服務(預約申請·查詢)之使用可能受到限制。
| 移轉之接收者 | 移轉之國家 | 移轉之時點·方法 | 移轉項目 | 利用目的 | 保存及利用期間 |
|---|---|---|---|---|---|
| Google LLC (Firebase Authentication) | 美國 | 於本人驗證時透過資訊通信網路傳輸 | 手機號碼或電子郵件、驗證權杖 | 手機SMS·電子郵件本人驗證處理 | 至委託業務終止時止 |
第6條(個人資料之銷毀)
- 本院於保存期間屆滿、處理目的達成等個人資料已無必要時,不延遲地銷毀該個人資料。
- 依法令應予保存者,將該資訊移至另行之資料庫(DB)或變更保管場所後保存。
- 電子檔案形式之資訊以無法復原之技術方法刪除,紙本文件以碎紙或焚燒方式銷毀。
第7條(Cookie等自動蒐集裝置之設置·營運及拒絕)
- 分院網站為向使用者提供便利之服務,使用Cookie及瀏覽器儲存空間(localStorage)。
- 必要:語言設定、預約感興趣商品(購物車)之暫存等服務基本功能之提供
- 分析·行銷:流入管道(UTM)確認、服務使用統計分析
- 使用者得透過網頁瀏覽器之設定拒絕儲存或刪除Cookie。惟拒絕儲存Cookie時,部分服務之使用可能受到影響。
- 分析·行銷目的之Cookie僅於取得使用者同意時使用。
第8條(資料當事人與法定代理人之權利·義務及行使方法)
- 使用者得隨時向本院請求查閱、更正·刪除其個人資料、要求停止處理及撤回同意。
- 權利之行使得於預約查詢頁面(My Page)直接為之,或以書面、電話或電子郵件向個人資料保護負責人提出請求,本院將不延遲地採取措施。惟韓國《醫療法》等其他法令定有保存義務之診療紀錄等,依該法令辦理。
- 權利之行使亦得透過法定代理人或受委任之人為之。於此情形,應提交依相關法令規定之委任書。
- 使用者就個人資料之錯誤請求更正時,於更正完成前,本院不利用或提供該個人資料。
第9條(確保個人資料安全性之措施)
本院為確保個人資料之安全性,採取下列措施:
- 管理面措施:制定·施行內部管理計畫、個人資料經辦人員之最少化及教育訓練
- 技術面措施:個人資料處理系統之存取權限管理、存取控制系統之營運、個人資料之加密傳輸(TLS)、連線紀錄之保存
- 實體面措施:機房·資料保管室等之出入管制
第10條(個人資料保護負責人)
- 個人資料保護負責人: TODO(지점 보호책임자)(TODO(직책))
- 電話: TODO(전화)
- 電子郵件: TODO(이메일)
- 醫療機構: 아이디의원 신사점, TODO(지점 주소), TODO(지점 전화)
第11條(權益受侵害之救濟方法)
使用者就個人資料受侵害之損害救濟、諮詢等,得向下列機關洽詢:
- 個人資料紛爭調解委員會:(免撥區碼)1833-6972 / www.kopico.go.kr
- 韓國網路振興院(KISA)個人資料侵害申報中心:(免撥區碼)118 / privacy.kisa.or.kr
- 大檢察廳:(免撥區碼)1301 / www.spo.go.kr
- 警察廳:(免撥區碼)182 / ecrm.cyber.go.kr
第12條(對境外使用者之說明)
本院亦向自海外連線之使用者提供服務。歐洲經濟區(EEA)、英國等GDPR適用地區之使用者,依相關法令對其個人資料享有近用權、更正權、刪除權、限制處理權、資料可攜權及向監管機關提出申訴之權利,並得透過第10條之個人資料保護負責人聯絡方式行使權利。本院蒐集之個人資料係於位於大韓民國之伺服器處理·保存,特此告知。
第13條(個人資料處理方針之變更)
- 本方針自生效日期起適用,並得因法令·政策或服務之變更而增訂、刪除、修訂其內容。
- 本方針變更時,本院將自生效日期7日前起透過分院網站公告事項予以告知。惟如有蒐集項目·目的·提供予第三方等對使用者權利之重大變更,將自30日前起告知。
- 舊版個人資料處理方針可於下列處查閱:
- TODO(이전 버전 링크)