隐私政策
Orta诊所隐私政策
- 第1条(个人信息的处理目的)
Orta诊所(以下简称“诊所”)为了以下目的处理个人信息。处理的个人信息不会用于以下目的之外的用途,若使用目的发生变化,将根据《个人信息保护法》第18条采取必要措施,例如获得另行同意。
- 1. 网站用户管理:识别和管理网站用户,防止非法使用,提供通知和公告等。
- 2. 提供商品或服务:提供诊疗和预约、咨询服务、查看病历、健康相关内容、个性化服务、支付和结算、债务追讨、市场营销、推广、活动管理、确认客户身份和处理投诉等。
- 3. 员工及合作公司管理:员工招聘、员工记录管理、委托公司及合作公司管理。
- 第2条(个人信息的处理及保留期限)
① 诊所仅在收集时同意的期限或法律规定的期限内处理和保留个人信息。
② 各类信息的处理和保留期限如下:
- 1. 网站用户管理:商业关系终止后5年。若存在以下情况,则保留至相关事由结束:
- 1) 因非法行为正在进行调查或诉讼时,保留至调查结束。
- 2) 若存在未清偿债务,保留至债务清算。
- 2. 提供商品或服务:商业关系终止后5年,除以下情况保留至相关期限结束:
- 1) 根据《电子商务消费者保护法》保留记录:
- - 广告记录:6个月
- - 合同或撤销、付款、服务记录:5年
- - 客户投诉和纠纷处理记录:3年
- 2) 根据《通信秘密保护法》保留通信记录:
- - 用户通信记录:1年
- - 互联网日志数据:3个月
- 3) 根据《医疗法》保留病历记录:
- - 病人名册:5年
- - 病历:10年
- - 处方单:2年
- - 手术记录:10年
- - 检查结果和意见记录:5年
- - X光照片及其报告:5年
- - 护理记录:5年
- - 诊断证明副本:3年
- 3. 员工及合作公司管理:
- - 员工记录:离职后3年
- - 应聘者信息:招聘结束后1年
- - 合作公司和委托公司联系人信息:交易关系终止后5年
- 第3条(向第三方提供个人信息)
诊所仅在第1条(个人信息的处理目的)所述范围内处理个人信息,并仅在《个人信息保护法》第17条和第18条所规定的情况下,如获得数据主体的同意或法律特别规定时向第三方提供个人信息。
- 第4条(个人信息处理的委托)
- ① 为了顺利处理个人信息,诊所将以下任务委托给第三方:
- 受托方:JeonNeung IT有限公司 - 任务:客户管理、营销运营、薪资及会计、系统维护
- 受托方:Kakao Corp.、Naver Corp.、Facebook, Inc.、Google LLC - 任务:诊所的广告和营销服务
- ② 诊所在签订委托合同时,根据《个人信息保护法》第26条,在合同中规定了处理目的外禁止处理、技术及管理性保护措施、再委托限制及对受托方的管理监督责任,确保受托方安全处理个人信息。
- ③ 若委托任务内容或受托方发生变更,将通过本隐私政策立即进行披露。
- 第5条(数据主体和法定代理人的权利、义务及行使方法)
① 数据主体可以随时向诊所行使查看、更正、删除和暂停处理个人信息的权利。
② 根据第1款的权利行使可以通过书面、电子邮件等方式提交,诊所将及时采取措施。
- 第6条(处理的个人信息项目)
- 1. 网站用户管理:姓名、14岁以上确认、电话号码、电子邮箱地址
- 2. 提供商品或服务:
- 必填项目:姓名、出生日期、性别、地址、电话号码、电子邮箱地址、支付信息
- 可选项目:关注的治疗项目、过往治疗经历、病史、服药信息、过敏状态
- 3. 员工及合作公司管理:
- <员工和应聘者> 姓名、出生日期、地址、联系方式、工作经历
- <合作公司联系人> 姓名、联系方式、公司、工作职责
- 第7条(个人信息的销毁)
- ① 当个人信息的保存期限已过或处理目的已实现,诊所将立即销毁相关个人信息。
- ② 当法律要求继续保留个人信息时,将会将其移至单独的数据库(DB)或在不同的地点储存。
- 第8条(确保个人信息安全的措施)
- 1. 管理性措施:制定并执行内部管理计划,定期培训员工
- 2. 技术性措施:管理访问控制,安装访问控制系统,唯一标识信息加密,安装安全程序
- 3. 物理性措施:控制计算机室和资料保管室的访问
- 第9条(自动数据收集装置的安装、操作和拒绝)
- ① 诊所使用Cookie来为用户提供个性化服务。
- ② 使用Cookie的目的:分析用户访问模式、流行搜索词、安全访问信息等,以便为用户提供优化的信息。
- 第10条(隐私负责人)
- 姓名:姜贤善
- 职位:首席院长
- 联系方式:010-5374-9755,邮箱:ghanghs93@gmail.com
- 第11条(附加利用和提供的判断标准)
根据《个人信息保护法》第15条第3款及第17条第4款,诊所考虑必要的因素以决定在没有数据主体同意的情况下附加利用和提供。
- 第12条(个人信息访问请求)
数据主体可以根据《个人信息保护法》第35条请求访问个人信息。
- 第13条(权利侵害救济方法)
- 1. 个人信息争议调解委员会:1833-6972
- 2. 个人信息侵权举报中心:118
- 3. 最高检察院:1301
- 4. 网络局,国家警察厅:182
- 第14条(视频监控设备的安装和操作)
- 1. 安装依据:设施安全和防火
- 2. 安装位置:诊所的医疗室、走廊
- 3. 负责官员:首席院长朴基范
- 第15条(隐私政策的适用和修改)
本隐私政策自2024年11月13日起生效。