1. Элементы собираемой персональной информации и метод сбора
При регистрации членства данное учреждение собирает только минимально необходимую для использования услуг личную информацию. Информация, собираемая для использования вами услуг данного учреждения, включает обязательные и необязательные поля, заполняемые при регистрации; однако, нет никаких ограничений на использование услуг, даже если вы не заполняете необязательные поля, например, не указываете, хотите ли вы получать электронные письма.
А. Предметы, собранные во время медицинского лечения.
Обязательные поля: Имя (на корейском), адрес, контактная информация.
- Информация о здоровье: Личная информация о здоровье, такая как история болезни и семейный анамнез, которую медицинский персонал считает необходимой для оказания медицинских услуг.
※ В соответствии с Законом о медицинском обслуживании, хранение уникальной идентификационной информации и информации о медицинском лечении является обязательным.
(Отдельное согласие на сбор медицинской информации не требуется.)
Б. Данные, собранные во время регистрации на сайте.
Обязательные данные: ID, пароль, имя, адрес электронной почты.
— Необязательно: Контактная информация (номер телефона, номер мобильного телефона)
- Конфиденциальная информация: история болезни, история хирургических вмешательств, области хирургических интересов.
— Следующая информация может автоматически генерироваться и собираться без согласия пользователя в процессе использования сервиса или выполнения задач по предоставлению услуг. (Записи об использовании сервиса, журналы доступа, файлы cookie, информация об IP-адресе доступа)
- Подтверждение личности (проверка по мобильному телефону/проверка iPIN): имя, код подтверждения личности, номер iPIN для участников iPIN, дата рождения, пол, удостоверение личности, пароль, контактная информация (адрес электронной почты, номер мобильного телефона), информация о законном опекуне для лиц младше 14 лет, информация для подтверждения регистрации.
C. Предметы, взимаемые при оплате медицинских услуг.
- При оплате кредитной картой: информация для подтверждения платежа, такая как название эмитента карты и номер карты.
D. Методы сбора персональной информации
- Мы собираем персональные данные следующими способами:
Веб-сайт (регистрация членства, консультации в режиме реального времени, онлайн-бронирование, онлайн-консультации и т. д.), письменные формы, факс, телефон, электронная почта
2. Цель сбора и использования персональной информации
Данное учреждение использует собранную персональную информацию в следующих целях. Вся предоставленная пользователем информация не будет использоваться ни для каких целей, кроме тех, которые необходимы для целей, перечисленных ниже, и в случае изменения цели использования будет получено предварительное согласие.
- Медицинские консультации/обследования/запись на прием и процедуры подтверждения личности для получения медицинской помощи - Услуги по диагностике и лечению
- Административные услуги, такие как выставление счетов, оплата и возврат средств.
- Отправка медицинских счетов, выписок и справок, а также отправка лекарств/расходных материалов и результатов анализов.
- Предоставление медицинской информации другим медицинским учреждениям, получившим направления и переведенным к другим специалистам.
- Обеспечение безопасности каналов связи для облегчения доставки уведомлений, рассмотрения жалоб/претензий и т. д.
- Материалы для обработки ответов на онлайн-консультации
— Предоставляет информацию о новых услугах и мероприятиях.
- Управление качеством медицинской помощи, правовые и административные меры и действия по обеспечению функционирования больницы.
- Минимальный объем аналитических данных, необходимый для образования и научных исследований.
- Справочник по медицинской информации, академической информации и информации о больницах
- Использование справочных материалов для обеспечения бесперебойного оказания услуг во время консультаций и лечения.
- Сбор информации о потребителях в соответствии со статьей 52 Рамочного закона о защите прав потребителей.
3. Предоставление и обмен персональной информацией
За исключением случаев получения вашего согласия или в соответствии с требованиями соответствующих законов и нормативных актов, данное учреждение ни при каких обстоятельствах не будет использовать ваши персональные данные за пределами, указанных в разделе «Цель сбора и использования персональных данных», или предоставлять их другим лицам, компаниям или организациям.
Однако следующие случаи являются исключениями.
- Случаи, когда пользователи дали предварительное согласие на раскрытие информации.
- В соответствии с положениями законов и правил или при наличии запроса от следственного органа в соответствии с процедурами и методами, предусмотренными в законах для целей расследования
- Случаи, когда данные обрабатываются и предоставляются в форме, исключающей идентификацию конкретных лиц, что необходимо для статистического анализа, научных исследований или маркетинговых опросов.
4. Срок хранения и использования персональной информации
Данное учреждение незамедлительно уничтожает ваши персональные данные после достижения цели их сбора или получения.
а. В случае информации о регистрации членства: когда член выходит из организации или исключается из нее, или когда проходит один год с даты последнего входа в систему (статья 29 Закона о содействии использованию информационно-коммуникационных сетей и защите информации и т. д. и статья 16 Постановления об исполнении этого же Закона).
Б. В случаях, когда сбор данных осуществлялся в целях проведения опросов, мероприятий и т. д.: После завершения таких опросов, мероприятий и т. д.
C. В случаях, когда информация собирается в целях медицинского лечения: хранится в соответствии со сроком, указанным в статье 15 Правил применения Закона о медицинском обслуживании «Хранение записей, связанных с медицинским лечением» (Реестр пациентов: 5 лет, Медицинская карта: 10 лет), (Сохраняемые документы: Имя, Адрес, Медицинская информация).
D. Документы, касающиеся жалоб потребителей или разрешения споров: 3 года (Закон о защите прав потребителей в электронной коммерции и др.)
E. Документы, касающиеся сбора, обработки и использования кредитной информации и т. д.: 3 года (Закон об использовании и защите кредитной информации).
F. Документы, касающиеся подтверждения личности: 6 месяцев (Закон о содействии использованию информационно-коммуникационных сетей и защите информации и др.)
G. Документы о посещениях: 3 месяца (Закон о защите секретной информации)
※ Однако, даже если цель сбора или цель, для которой была получена информация, достигнута, мы можем сохранить ваши персональные данные, если в этом есть необходимость в соответствии с положениями таких законов, как Торговый акт.
5. Порядок и способ уничтожения персональной информации
Данное учреждение уничтожает персональные данные сразу после достижения «Цели сбора и использования». Процедуры и методы уничтожения следующие.
А. Процедура сбоя
Информация, вводимая пользователями для таких целей, как регистрация членства, будет немедленно уничтожена описанным ниже способом уничтожения после достижения цели.
Б. Период разрушения
Если срок хранения персональных данных истек, персональные данные пользователя уничтожаются в течение 5 дней с момента окончания срока хранения; если персональные данные становятся ненужными в связи с достижением цели обработки персональных данных, прекращением предоставления соответствующей услуги или прекращением деятельности, персональные данные уничтожаются в течение 5 дней с момента, когда стало ясно, что обработка персональных данных больше не требуется.
C. Способ уничтожения
Персональные данные, хранящиеся в виде электронных файлов, удаляются с помощью технических методов, делающих эти записи невосстановимыми. Персональные данные, распечатанные на бумаге, уничтожаются путем измельчения или сжигания.
6. Права пользователей и их законных представителей и способы их осуществления
Данное учреждение незамедлительно реагирует на запросы клиентов о доступе к персональным данным, их исправлении или удалении. В целях защиты персональных данных мы не предоставляем процедуры доступа, исправления или удаления персональных данных иными способами, кроме личных визитов, такими как телефон, почта или факс.
А. Доступ к персональной информации
Клиенты могут обратиться в нашу клинику с запросом на доступ к своей личной информации, и мы оперативно ответим на этот запрос.
Б. Исправление/удаление персональных данных
— Если клиент запрашивает исправление или удаление персональных данных, или если установлено, что такое исправление или удаление необходимо — например, при обнаружении ошибок в персональных данных — Институт незамедлительно исправит или удалит информацию. Институт может запросить подтверждающие документы, необходимые для проверки фактов, касающихся исправления или удаления. Институт не будет использовать или предоставлять соответствующие персональные данные до завершения исправления. Кроме того, если неверные персональные данные уже были предоставлены третьей стороне, Институт незамедлительно уведомит эту третью сторону о результатах исправления, чтобы гарантировать его внесение.
— Когда клиент запрашивает доступ к своим персональным данным, их исправление или удаление, мы проверяем его личность, требуя предъявить документы, удостоверяющие личность, такие как свидетельство о регистрации по месту жительства, паспорт или водительское удостоверение.
- Если представитель клиента посещает нас с просьбой о доступе, исправлении или удалении данных, мы проверяем, является ли он законным представителем, сверяя доверенность клиента и форму согласия, а также документы, удостоверяющие личность представителя.
- Если существуют законные основания для отказа в доступе, исправлении или удалении всей или части персональных данных, Компания уведомит клиента и объяснит причину.
- Случаи, когда доступ к персональной информации и ее исправление могут быть ограничены.
- Случаи, когда существует значительный риск причинения вреда жизни, здоровью, имуществу, а также правам и интересам человека или третьей стороны.
- Случаи, когда существует риск существенного нарушения работы соответствующего поставщика услуг.
- Случаи нарушения законов и т. д.
Регистрация членов организации для детей младше 14 лет (далее именуемых «дети») осуществляется посредством отдельной формы, при этом при сборе персональных данных строго запрашивается согласие законного представителя.
- Для получения согласия законного представителя данное учреждение собирает минимальную информацию о детях, такую как имя и контактные данные законного представителя, и получает такое согласие в соответствии с методами, указанными в Политике конфиденциальности.
Пользователи и их законные представители могут осуществлять свои права в отношении персональных данных, обращаясь в больницу через Интернет, по телефону, посредством письменной переписки и т. д., и больница незамедлительно примет необходимые меры.
※ Персональные данные, хранение которых требуется в соответствии с законом, не могут быть изменены или удалены в течение установленного срока хранения, даже по запросу.
7. Как отозвать согласие • Как отказаться от членства
Вы можете в любое время отозвать свое согласие на сбор, использование и предоставление персональных данных. Для отзыва согласия (отмены членства) вы можете либо нажать на кнопку «Отозвать согласие (Отменить членство)» на веб-сайте, пройти процедуру подтверждения личности и отозвать свое согласие напрямую, либо связаться с ответственным за обработку персональных данных. Мы незамедлительно примем необходимые меры, такие как уничтожение ваших персональных данных.
8. Вопросы, связанные с установкой/эксплуатацией автоматических устройств сбора персональных данных и отказом от них
Данное учреждение использует файлы cookie для хранения и частого извлечения информации о пользователях с целью предоставления специализированных, персонализированных услуг. Файлы cookie — это небольшие фрагменты информации, которые веб-сайт отправляет в веб-браузер компьютера пользователя, и они также могут храниться на жестком диске компьютера.
А. Цель использования файлов cookie
Файлы cookie идентифицируют компьютер пользователя, но не идентифицируют отдельных пользователей. Институт использует эти файлы cookie для анализа моделей посещения и использования, масштабов использования и других факторов для каждого сервиса, посещаемого пользователями, что позволяет создавать более удобные сервисы.
Пользователи могут сами выбирать, использовать ли файлы cookie, настроив параметры своего веб-браузера. То есть, они могут принимать все файлы cookie, получать уведомления об установке файлов cookie или отклонять все файлы cookie.
Однако после входа в систему и авторизации пользователям необходимо разрешить использование файлов cookie для доступа к сервису.
B. Установка/использование и отклонение файлов cookie
Пользователи имеют возможность контролировать установку файлов cookie. Таким образом, они могут настроить параметры своего веб-браузера так, чтобы разрешить все файлы cookie, получать запрос на подтверждение при каждом сохранении файла cookie или запретить сохранение всех файлов cookie.
— Чтобы запретить использование файлов cookie, пользователи могут выбрать в своем веб-браузере параметры, позволяющие разрешить все файлы cookie, запрашивать подтверждение при каждом сохранении файла cookie или запретить сохранение всех файлов cookie.
- Пример метода настройки
• Для Internet Explorer: меню «Инструменты» в верхней части веб-браузера > «Свойства обозревателя» > «Конфиденциальность» > «Настройки»
• Для Chrome: Меню настроек в правой части веб-браузера > Показать расширенные настройки внизу экрана > Кнопка «Настройки содержимого» в разделе «Конфиденциальность» > «Cookies»
Однако, если вы откажетесь от сохранения файлов cookie, у вас могут возникнуть трудности с использованием некоторых наших сервисов, требующих авторизации.
9. Вопросы, касающиеся мер по обеспечению безопасности персональных данных.
Данное учреждение принимает следующие технические и административные меры для обеспечения безопасности персональных данных клиентов и предотвращения их потери, кражи, утечки, изменения или повреждения.
[Минимизация рисков и обучение сотрудников, работающих с персональными данными]
Мы сводим к минимуму количество лиц, ответственных за обработку персональных данных, и проводим регулярное обучение.
[Проводить регулярные внутренние проверки]
Для обеспечения безопасности обработки персональных данных мы проводим регулярные внутренние проверки не реже одного раза в год.
[Разработка и реализация плана внутреннего управления]
Мы разработали и внедряем внутренний план управления для обеспечения безопасного обращения с персональными данными.
[Шифрование персональных данных]
Среди личной информации пользователей пароли шифруются, хранятся и управляются таким образом, что их знает только пользователь, а для важных данных используются отдельные средства защиты, такие как шифрование файлов и передаваемых данных.
[Технические меры защиты от взлома и т. д.]
Для предотвращения утечки и повреждения персональной информации в результате хакерских атак или компьютерных вирусов мы устанавливаем программы безопасности, проводим периодические обновления и проверки, устанавливаем системы в местах с контролируемым внешним доступом, а также осуществляем мониторинг и блокировку доступа технически и физически.
[Ограничение доступа к персональной информации]
บริษัทได้จัดให้มีมาตรการควบคุมการเข้าถึงข้อมูลส่วนบุคคล โดยการกำหนด แก้ไข หรือเพิกถอนสิทธิ์การเข้าถึงระบบฐานข้อมูลที่ใช้ในการประมวลผลข้อมูลส่วนบุคคล และใช้ระบบป้องกันการบุกรุก (Intrusion Prevention System) และไฟร์วอลล์ (Firewall) เพื่อป้องกันการเข้าถึงจากภายนอกโดยไม่ได้รับอนุญาต
[Контроль доступа для неавторизованного персонала]
บริษัทได้จัดให้มีสถานที่จัดเก็บทางกายภาพสำหรับระบบที่จัดเก็บข้อมูลส่วนบุคคลแยกเป็นสัดส่วน และได้กำหนดรวมถึงดำเนินการตามมาตรการควบคุมการเข้าออกพื้นที่ดังกล่าวอย่างเหมาะสม
10. Вопросы, касающиеся эксплуатации и управления устройствами обработки изображений.
Данное учреждение эксплуатирует и управляет устройствами обработки изображений следующим образом.
[Основание для установки и цель установки]
Безопасность пациентов и медицинских учреждений, противопожарная безопасность и предотвращение преступлений.
[Количество установленных устройств, место установки и стрелковый полигон]
Место установки и тир: вестибюль, коридор и т. д.
[Менеджер]
Менеджер: Шин Дон-джин
[Видеоинформация: время записи, метод обработки]
Время съёмки: 24 часа
Метод обработки: Мы регистрируем и обрабатываем запросы на использование персональных видеоматериалов в целях, отличных от их прямого назначения, предоставление третьим лицам, уничтожение и просмотр, а по истечении срока хранения безвозвратно удаляем данные методом, исключающим возможность их восстановления (в случае печатных материалов — измельчение или сжигание).
[Меры, касающиеся запросов субъектов данных на доступ к видеоинформации и т. д.]
Вы можете в любое время запросить у оператора устройства обработки видеоинформации доступ к вашей личной видеоинформации или подтверждение её наличия. Однако это ограничивается личной видеоинформацией, на которой вы запечатлены, и личной видеоинформацией, которая явно необходима для обеспечения жизни, здоровья или имущества субъекта данных.
Несмотря на запрос субъекта данных о доступе и т. д., в предоставлении доступа к персональной видеоинформации может быть отказано в следующих случаях.
- Случаи уничтожения персональной видеоинформации после истечения срока ее хранения.
- Случаи, когда существуют другие законные основания для отказа в запросе субъекта данных на доступ и т. д.
[Технические, административные и физические меры защиты видеоинформации]
Видеоинформация, обрабатываемая этим учреждением, надежно хранится с использованием таких мер, как шифрование. Кроме того, в качестве административной меры защиты персональной видеоинформации учреждение предоставляет дифференцированные права доступа. Для предотвращения фальсификации или изменения персональной видеоинформации мы регистрируем и управляем датой и временем создания информации, а также целью просмотра, зрителем и датой и временем просмотра при доступе. В дополнение к этому, мы установили запирающие устройства для безопасного физического хранения персональной видеоинформации.
11. Сотрудник по управлению персональной информацией
Для защиты ваших персональных данных и рассмотрения жалоб, связанных с персональными данными, данное учреждение назначило сотрудника по защите персональных данных, должность которого указана ниже.
[Менеджер персональной информации]
Менеджер: Шин Дон-джин
Ответственное лицо: Шин Дон-джин
Принадлежность: Член SC301
Должность: Главный директор
번호 번호: 1666-1301
Все жалобы, касающиеся защиты персональных данных, возникающие в связи с использованием вами наших услуг, вы можете направлять главному специалисту по защите персональных данных.
Данное учреждение будет оперативно и в достаточной мере реагировать на сообщения пользователей.
Если вам необходимо сообщить или проконсультироваться о других нарушениях конфиденциальности, обратитесь в следующие организации.
Комитет по урегулированию личных споров (http://www.1336.or.kr / 1336)
Отдел расследования киберпреступлений Верховной прокуратуры (http://www.spo.go.kr / (02) 3480-3573)
Национальный полицейский центр реагирования на кибертерроризм (http://www.ctrc.go.kr / (02) 392-0330)
12. Обязанность уведомлять об изменениях в политике.
Настоящая Политика конфиденциальности вступила в силу 31 августа 2015 года. В случае внесения каких-либо дополнений, удалений или изменений в содержание в связи с изменениями в законодательстве, политике или технологиях безопасности, мы сообщим о причинах изменений и подробностях на веб-сайте больницы не менее чем за 7 дней до вступления в силу пересмотренной Политики конфиденциальности.
13. Доверие обработки персональных данных
Для улучшения качества услуг персональные данные участников собираются и анализируются доверенными компаниями, и в соответствии с действующим законодательством и нормативными актами мы включаем в договоры поставки необходимые положения, обеспечивающие безопасное обращение с персональными данными.
- Информация, касающаяся доверительного управляющего, сферы его полномочий, объема передаваемой информации и т. д., будет размещаться по электронной почте, телефону или на веб-сайте.
- В случае договоров консигнации оговариваются положения, касающиеся соблюдения поставщиком услуг инструкций по защите персональных данных, конфиденциальности персональных данных и запрету их предоставления третьим лицам, а содержание договора хранится в электронном виде.
Больница передает персональные данные следующим образом для оказания своих услуг и, в соответствии с действующим законодательством и нормативными актами, предусматривает необходимые положения в договорах о передаче данных для обеспечения безопасного обращения с персональными данными. Ниже перечислены организации, которым больница поручает обработку персональных данных, и задачи, которые ей поручаются.
| Компания по продаже товаров на комиссионной основе |
Консигнационная работа |
Пункт |
Период хранения и использования |
| ИнфоСет |
Хостинг серверов |
Информация о пользователях сайта, файлы cookie и другие данные. |
До расторжения договора о поставке груза |
Больница устанавливает требования законодательства о защите персональных данных, конфиденциальности персональных данных, запрета на их передачу третьим лицам, срока действия договора о передаче данных, а также обязанности возвращать или уничтожать персональные данные после завершения обработки и т. д., и обеспечивает соблюдение этих требований.
Дата объявления: 1 августа 2020 г.
Дата вступления в силу: 1 августа 2020 г.