个人信息处理政策
velyBclinic ::: 皮肤激光/肉毒素/填充剂/脱毛/减肥管理(以下简称为“本院”)非常重视互联网上的个人信息保护,并尽最大努力确保用户在使用本院服务时所提供的个人信息得到保护。
因此,本院依据《通信秘密保护法》、《电信事业法》、《关于促进信息通信网络利用等的法律》等信息通信服务提供者必须遵守的相关法规,制定并遵守个人信息保护政策。
本个人信息处理政策可以依据政府法律及指引的变更或本院内部政策的变动随时修改。如有任何变更,本院会立即将相关内容反映到网站首页公示的个人信息处理政策中。
通过本个人信息处理政策,用户可以了解所收集的个人信息将以何种方式用于何种用途,以及如何安全地得到保护。
[本个人信息处理政策的目录如下]
2. 个人信息的收集及使用目的
3. 个人信息的提供及共享
4. 个人信息的保留及使用期限
5. 个人信息的销毁程序及其方法
6. 用户及法定代理人的权利及其行使方法
7. 同意撤回 / 会员退出的方法
8. 个人信息自动收集装置的安装/运营及其拒绝相关事项
9. 视频信息处理设备的运营/管理相关事项
10. 个人信息安全性确保措施的相关事项
11. 个人信息管理责任人
12. 基于政策变更的公告义务
1. 收集到的个人信息项目及收集方法
本院在会员注册时仅收集使用服务所需的最少限度的个人信息。本院收集的个人信息项目分为必填和选填,选填项目即使不填写也不影响服务的使用。具体内容如下:
a. 就诊时收集的项目
• 必填项目:姓名、居民身份证号、地址、电话号码、手机号码、电子邮箱、外国人登记号(仅限外国人)• 健康信息:为提供诊疗服务,医务人员认为有必要的病史、家族史等个人信息
※ 依据《医疗法》规定,必须保留唯一标识信息及诊疗信息
(无需另行征得对诊疗信息收集的同意)。
b. 注册网站会员时收集的项目
• 必填项目:用户名、密码、姓名、手机号码、电子邮箱• 选填项目:是否接收短信、是否接收电子邮件
• 敏感信息事项:过往病史、手术历史、关注的手术领域
在服务使用过程中或服务提供的业务处理过程中,如下信息可能会自动生成并被收集:
• 服务使用记录、访问日志、Cookie、访问IP信息
c. 结算医疗费用时收集的项目
• 使用信用卡支付时,收集信用卡发行公司名称、卡号等支付授权信息d. 个人信息收集方法
• 通过如下方式收集个人信息:网站(会员注册、手术费用咨询、KakaoTalk咨询、实时咨询、在线预约、在线咨询、真实反馈等)、书面表格、传真、电话、电子邮件
2. 个人信息的收集及使用目的
本院将收集的个人信息用于以下目的。用户提供的所有信息除以下目的所需用途之外不得使用,拟变更使用目的时,将提前征得用户的同意。
•提供诊断和治疗所需的医疗服务
•用于医疗费用的申报、收纳、退款等诊疗援助的资料
•各种证明的发放、体检相关物品的寄送
•教育、研究及诊疗服务所需的最少限度的分析资料
•用于在线委托检查及临床试验审查的基础资料
•提供健康内容及临床研究信息
•提供诊疗预约、预约查询等网站会员制服务
•服务使用的统计
•用作传达通知事项及处理投诉等的沟通渠道
•用于在线咨询回复处理的资料
•提供新服务及活动信息说明
•用于新服务开发及提供个性化服务的资料
•依据《消费者基本法》第54条收集消费者保护信息
•提供问卷调查、活动等服务
3. 个人信息的提供及共享
除征得您的同意或相关法律法规规定的情况之外,在任何情况下,本院都不会超出《个人信息的收集及使用目的》所告知的范围,使用您的个人信息或将其提供给他人、其他企业或机构。 但在以下情况下除外。- 用户事先同意公开的情况
- 依据法律规定,或为调查目的,按照法律规定的程序和方法应调查机关要求的情况
- 为统计编制、学术研究或市场调查所需,以无法识别特定个人的形式提供的情况
4. 个人信息处理(处理)业务的委托
本院为提供更好的服务、提升客户便利性及顺利开展业务,将个人信息处理(处理)业务委托给外部专业公司运营,具体如下:受托公司 | 委托业务内容 | 委托的个人信息 | 个人信息保留期限 |
---|---|---|---|
CrossM | 网站开发与运营 | 姓名、电子邮件、电话号码 | 直至委托合同终止 |
velyB Holdings Co., Ltd. | 网站开发与运营 | 姓名、电子邮件、电话号码 | 直至委托合同终止 |
5. 个人信息的保留及使用期限
在个人信息的收集目的或获取信息的目的达成时,本院将立即销毁您的个人信息。
• 会员注册信息:注销会员或会员被除名的,自最后登录日期起超过1年(依据《关于促进信息通信网络利用及信息保护等法律》第29条及同法《施行令》第16条)时。关问卷调查、活动等结束时
• 为诊疗目的收集的个人信息:依据《医疗法施行规则》第15条“诊疗相关记录的保存”中规定的期限进行保存(患者名簿:5年,诊疗记录:10年),(保存项目:姓名、地址、诊疗信息)
• 消费者投诉或纠纷处理的相关记录:3年(依据《关于电子商务等消费者保护的法律》)
• 信用信息的收集/处理及使用等相关信息:依据《关于信用信息的使用与保护的法律》保存3年(保存项目:信用卡公司名称、卡号等信用卡支付授权信息)
• 本人确认相关记录:6个月(依据《关于促进信息通信网络利用及信息保护等法律》)
• 访问相关记录:3个月(依据《通信秘密保护法》)
即使收集目的或获取目的已达成,但在依据《商法》等法律规定需要保留的情况下,本院可以保留您的个人信息。
6. 个人信息的销毁程序及方法
本院在“个人信息的收集及使用目的”达成后将立即销毁。销毁程序及方法如下:a. 销毁程序
用户为注册会员等输入的信息,在目的达成后,将按照以下销毁方法立即销毁。b. 销毁期限
用户的个人信息在个人信息的保留期限届满时,将于保留期限结束之日起5日内销毁;在个人信息处理目的达成、相应服务废止、业务结束等不需要该个人信息时,自认定不再需要对个人信息进行处理之日起5日内销毁该个人信息。c. 销毁方法
以电子文件形式保存的个人信息,采用无法恢复记录的技术手段进行删除。以纸质形式打印的个人信息,用碎纸机粉碎或焚烧销毁。
7. 用户及法定代理人的权利及其行使方法
客户要求查阅、修改及删除个人信息的请求时,本院将诚实回应并立即处理。为了保护个人信息,除客户亲自到访外,本院不提供通过电话、邮件、传真等其他申请方式提供客户个人信息的查阅、修改及删除程序。a. 个人信息的查阅
客户可亲自到访本院,要求查阅个人信息,本院将对此迅速作出回应。客户可亲自到访本院,要求查阅个人信息,本院将对此迅速作出回应。b. 个人信息的修改/删除
• 客户要求修改/删除个人信息时,若确认个人信息存在错误等认为有必要进行修改/删除,本院将立即进行处理。本院可能会要求提供修改/删除内容的事实确认所需的证明文件。在完成修改前,不会使用或提供相关个人信息。若错误的个人信息已提供给第三方,本院将立即通知第三方修改处理结果,并采取措施完成修改。• 客户要求查阅、修改及删除其个人信息时,本院将要求其出示身份证、护照、驾照等身份证明文件,以确认客户身份。
• 客户的代理人到访要求查阅、修改及删除信息时,本院将要求提供客户的委托书及同意书,以及代理人的身份证明文件,以确认其是否为合法代理人。
• 有正当理由拒绝查阅、修改或删除全部或部分个人信息时,本院将通知客户并解释原因。
- 可能限制查阅及修改个人信息的情况
- 可能显著损害本人或第三方的生命、安全、财产或权益的情况
- 可能对服务提供者的业务产生重大影响的情况
- 违反法律法规的情况等
- 14岁以下儿童(以下简称“儿童”)的会员注册采用单独的表格,且在收集个人信息时,必须征得法定代理人的同意。
- 本院为获取法定代理人的同意,会从儿童处收集法定代理人的姓名和联系方式等最低限度的信息,并按照本个人信息处理政策中规定的方法,获得法定代理人的同意。
- 用户及法定代理人可以通过互联网、电话、书面等方式联系本院,行使其与个人信息相关的权利,本院将立即采取必要措施。
※ 依据法律必须保存的个人信息,即使有请求,也无法在规定的保存期限内进行修改或删除。
8. 同意撤回 • 会员退出方法
您在注册会员时对个人信息的收集、使用及提供的同意内容可随时撤回。同意撤回(会员退出)可以通过点击网站内的“会员退出”,完成身份验证程序后直接撤回同意,或者联系个人信息负责人,我们将立即采取销毁您的个人信息等必要措施。9. 关于个人信息自动收集装置的安装/运营及其拒绝相关事项
本院为向用户提供个性化服务,会使用存储并随时调用用户信息的“Cookie(小型文本文件)”。Cookie是网站传输到用户计算机浏览器的少量信息,也存储在PC硬盘上。a. Cookie的使用目的
• Cookie可以识别用户的计算机,但不会单独识别用户个人。本院利用这些Cookie来了解用户访问和使用各项服务的方式、用户规模等信息,从而提供更加便捷的服务。• 用户可以通过调整浏览器的选项来选择是否使用Cookie。即,您可以选择接受所有Cookie、在安装Cookie时接收通知,或者拒绝所有Cookie。
• 但,用户在访问本院并登录(LOG-IN)以使用服务时,必须允许Cookie。
b. Cookie的安装/运营及拒绝
• 用户拥有对Cookie安装的选择权。因此,用户可以通过在浏览器中设置选项,选择接受所有Cookie、在每次保存Cookie时进行确认,或拒绝所有Cookie的保存。• 拒绝Cookie设置的方法是通过选择用户所使用的网络浏览器中的选项,允许所有Cookie、每次保存Cookie时进行确认,或拒绝所有Cookie的保存。
• 设置方法示例
• Internet Explorer:点击浏览器顶部的工具菜单 > Internet选项 > 隐私 > 设置
• Chrome:点击浏览器右上角的设置菜单 > 页面底部显示高级设置 > 隐私和安全中的内容设置按钮 > Cookie
• 但若拒绝Cookie的保存,可能会在使用本院部分需要登录的服务时遇到困难。
10. 关于确保个人信息安全的措施
[个人信息处理人员的精简及培训]
尽量减少指定处理个人信息的员工,并定期进行教育培训。[定期实施内部检查]
为确保个人信息处理的安全性,每年定期进行一次以上的内部检查。[制定并实施内部管理计划]
为确保个人信息的安全处理,制定并实施了内部管理计划。[个人信息的加密]
用户的个人信息中,密码是加密后进行保存及管理,只有本人知晓;重要数据,采用文件和传输数据加密等额外的安全功能[防止黑客攻击等的技术对策]
为防止个人信息因黑客攻击或计算机病毒而泄露和损坏,本院安装有安全程序,定期更新和检查,并将系统安装在外部访问受限的区域,进行技术性和物理性的监控与阻断。[个人信息的访问限制]
通过对处理个人信息的数据库系统的访问权限的授予、变更和删除等,采取必要的措施来控制对个人信息的访问,并利用入侵防御系统来阻止外部未经授权的访问。[对未经授权者的出入控制]
本院为存储个人信息的系统设置专门的物理存放地点,并制定和实施出入控制程序来管理该区域的访问。11. 视频信息处理设备的运营/管理相关事项
本院如下运营和管理视频信息处理设备。[安装依据及安装目的]
确保患者及设施安全,预防火灾及犯罪。[安装数量、安装位置及拍摄范围]
安装数量 : 共6台安装位置及拍摄范围 : 大厅、走廊、咨询室、治疗室、恢复室等。
安装位置 | 拍摄范围 | 数量 |
---|---|---|
合计 | 共6台 | |
光州分院 | 前台、走廊、化妆间、诊疗室、咨询室、护理室、施术室、激光室、提升室 | 6 |
[管理责任人]
管理责任人:崔正浩 / 电话号码:010-9974-9141 / 电子邮件:velyBclinic@gmail.com[视频信息的拍摄时间、处理方法]
拍摄时间 : 24小时拍摄处理方法 : 对个人视频信息的目的外使用、提供给第三方、销毁、查阅等要求事项进行记录和管理,在保存期限届满时,采用无法恢复的方式永久删除(纸质资料进行粉碎或焚烧)。
[信息主体对视频信息的查阅等要求的措施]
您可以随时向视频信息处理设备的运营者要求查阅或确认与您有关的个人视频信息。但仅限于您被拍摄的个人视频信息以及明显为保护信息主体紧急的生命、身体、财产利益所需的个人视频信息。尽管信息主体提出查阅等请求,但在以下情况下,个人视频信息的查阅等请求可能会被拒绝:
- 个人视频信息的保存期限已过,且已被销毁的情况
- 存在其他足以拒绝信息主体查阅等请求的正当理由的情况
[为保护视频信息采取的技术、管理及物理措施]
本院处理的视频信息通过加密措施等手段进行安全管理。此外,作为用于个人视频信息保护的管理对策,本院对个人信息的访问权限进行分级授予,并为防止个人视频信息的伪造与篡改,记录并管理个人视频信息的生成时间、查阅时的目的、查阅者、查阅时间等。除此之外,本院还安装有锁定装置,以对个人视频信息进行安全地物理保管。11. 个人信息管理责任人
为保护您的个人信息并处理与个人信息相关的投诉,本院指定以下个人信息管理责任人。[个人信息管理责任人]
a. 个人信息管理责任人
- 姓名 : 崔正浩
- 电话号码 : 010-9974-9141
- 电子邮箱 : velyBclinic@gmail.com
b. 客户服务负责人
- 部门及负责人 : 企划•宣传室 崔正浩
- 电话号码 : 010-9974-9141
- 电子邮箱 : velybclinic@gmail.com
c. 网站服务负责人
-部门 : 企划•宣传室
-姓名 : 崔正浩
- 电话号码 : 010-9974-9141
- 电子邮箱 : velybclinic@gmail.com
您使用本院服务发生的所有与个人信息保护相关的投诉,均可向个人信息管理责任人举报。
本院将迅速并充分回应用户的举报事项。
如需举报或咨询其他关于个人信息侵害事宜,请联系以下机构。
个人纠纷调解委员会 (http://www.1336.or.kr / 1336)
大检察厅网络犯罪调查组 (http://www.spo.go.kr / (02) 3480-3573)
警察厅网络恐怖主义应对中心 (http://www.ctrc.go.kr / (02) 392-0330)
12. 基于政策变更的公告义务
本个人信息处理政策于2018年10月25日制定,若因法律、政策或安全技术的变更而进行内容的增删或修改,本院将在实施变更后的个人信息处理政策之前至少7天,通过本院网站公告变更原因及内容等事项。公告日期 : 2018年10月25日
实施日期 : 2018年10月25日