【 Chính sách xử lý thông tin cá nhân 】
『샤인빔의원』(sau đây gọi là 'Phòng khám') rất coi trọng việc bảo vệ thông tin cá nhân của quý khách và tuân thủ [Luật Bảo vệ thông tin cá nhân].
Bệnh viện thông qua Chính sách xử lý thông tin cá nhân để thông báo cho quý khách về mục đích, phương thức sử dụng thông tin cá nhân mà quý khách cung cấp và các biện pháp bảo vệ thông tin cá nhân được thực hiện.
1. Các hạng mục thông tin cá nhân thu thập và phương thức thu thập
2. Mục đích thu thập và sử dụng thông tin cá nhân
3. Thời gian lưu giữ, sử dụng, quy trình hủy và phương pháp hủy thông tin cá nhân
4. Các vấn đề liên quan đến việc cài đặt/vận hành thiết bị thu thập tự động thông tin cá nhân và quyền từ chối
5. Quyền của người dùng và người đại diện theo pháp luật cùng phương thức thực hiện
6. Phương thức rút lại sự đồng ý
7. Cung cấp và ủy thác thông tin cá nhân
8. Cung cấp và ủy thác thông tin cá nhân cho bên thứ ba
9. Người phụ trách bảo vệ thông tin cá nhân
10. Biện pháp đảm bảo an toàn thông tin cá nhân
11. Nghĩa vụ thông báo khi thay đổi chính sách
1. Các hạng mục thông tin cá nhân thu thập và phương thức thu thập
Phòng khám chỉ thu thập thông tin cá nhân tối thiểu cần thiết khi đăng ký thành viên và đặt lịch trực tuyến. Thông tin bắt buộc cho việc khám chữa bệnh được thu thập thông qua phiếu đăng ký khám bệnh theo Luật Y tế mà không cần sự đồng ý riêng; đối với các dịch vụ bổ sung ngoài khám chữa bệnh (quảng cáo), quý khách cần ký biên bản đồng ý thu thập và sử dụng riêng biệt, và việc không ký biên bản đồng ý không gây bất kỳ bất lợi nào đối với việc khám chữa bệnh.
- Hạng mục bắt buộc: Họ tên, ngày sinh, giới tính, địa chỉ, tuổi, số liên lạc, số điện thoại di động, email, mã số đăng ký bệnh viện, tình trạng đăng ký dịch vụ
- Thông tin sức khỏe: Thông tin thăm khám, thông tin bệnh lý, thông tin đơn thuốc, thông tin khám chữa bệnh
- Thông tin thanh toán: Tên công ty phát hành thẻ, số thẻ và thông tin phê duyệt thanh toán bằng thẻ
2. Mục đích thu thập và sử dụng thông tin cá nhân
① Bắt buộc
- Thông tin khám bệnh: Cung cấp dịch vụ khám chữa bệnh để chẩn đoán và điều trị, cung cấp dịch vụ hành chính như thanh toán, thu phí và hoàn phí
- Thông tin đặt lịch: Sử dụng cho quy trình xác minh danh tính khi đặt lịch khám và tra cứu lịch hẹn cùng các dịch vụ khác
Thông báo tin tức bệnh viện, thông tin bệnh lý qua tin nhắn và mạng xã hội, khảo sát
- Khác: Sử dụng để lập tài liệu phân tích khách hàng phục vụ phát triển dịch vụ mới
Tài liệu cơ sở cho việc ủy thác xét nghiệm bên ngoài
- Thu thập thông tin về nguy cơ cho người tiêu dùng theo Điều 52 Luật Cơ bản về người tiêu dùng
Các biện pháp hạn chế sử dụng đối với người dùng vi phạm pháp luật và điều khoản sử dụng của phòng khám, ngăn chặn và chế tài các hành vi gây cản trở hoạt động bình thường của dịch vụ bao gồm sử dụng trái phép, ngăn chặn đánh cắp và sử dụng trái phép thông tin cá nhân, lưu giữ hồ sơ để giải quyết tranh chấp, xử lý khiếu nại, v.v.
② Tùy chọn
- Marketing và quảng bá: Tin tức bệnh viện, thông tin về thủ thuật và sự kiện, quảng cáo và marketing cá nhân hóa, truyền tải thông tin quảng cáo về mỹ phẩm và các sản phẩm khác
3. Thời gian lưu giữ, sử dụng, quy trình hủy và phương pháp hủy thông tin cá nhân
[Thời gian lưu giữ và sử dụng]
- Phòng khám chỉ lưu giữ thông tin cá nhân của khách hàng trong thời gian lưu trữ danh sách bệnh nhân 5 năm và hồ sơ khám bệnh theo thời hạn pháp định (10 năm), sau đó sẽ xóa khỏi cơ sở dữ liệu. Tuy nhiên, nếu còn tồn tại quan hệ nợ-có thì sẽ lưu giữ cho đến khi thanh toán xong
- Trong trường hợp người cung cấp thông tin yêu cầu xóa thông tin cá nhân, sẽ xóa ngay lập tức
Tuy nhiên, ngay cả khi mục đích thu thập hoặc mục đích cung cấp đã đạt được, trong trường hợp cần lưu giữ theo quy định của Luật Thương mại hoặc các luật khác, thông tin cá nhân có thể được tiếp tục lưu giữ
* Hồ sơ về khiếu nại hoặc giải quyết tranh chấp của người tiêu dùng: 3 năm (Luật Bảo vệ người tiêu dùng trong thương mại điện tử)
* Hồ sơ về thu thập/xử lý và sử dụng thông tin tín dụng: 3 năm (Luật Sử dụng và bảo vệ thông tin tín dụng)
* Hồ sơ xác minh danh tính: 6 tháng (Luật Thúc đẩy sử dụng mạng thông tin truyền thông và bảo vệ thông tin)
[Quy trình hủy và phương pháp hủy]
- Quy trình hủy: Hủy ngay lập tức theo phương pháp hủy sau khi hết thời hạn lưu giữ pháp định
- Phương pháp hủy: Thông tin cá nhân được lưu trữ dưới dạng tệp điện tử sẽ được xóa bằng phương pháp kỹ thuật không thể phục hồi; thông tin cá nhân in trên giấy sẽ được hủy bằng máy nghiền giấy hoặc đốt
- Khi kết thúc ủy thác dịch vụ quản lý khách hàng: Đơn vị nhận ủy thác phải hủy vĩnh viễn các tệp và dữ liệu cơ sở dữ liệu liên quan trong vòng 2 tuần
4. Các vấn đề liên quan đến việc cài đặt/vận hành thiết bị thu thập tự động thông tin cá nhân và quyền từ chối
Ngoài thông tin cá nhân nêu trên, dịch vụ nhận diện người truy cập thông qua Cookie, Pixel Tag hoặc Web Beacon và địa chỉ IP, và sử dụng cho các mục đích dưới đây. Khi sử dụng trang web và dịch vụ của 샤인빔의원, quý khách được coi là đã đồng ý với việc sử dụng các công nghệ này. (Cookie là các tệp văn bản nhỏ được trang web hoặc nhà cung cấp dịch vụ gửi đến trình duyệt web trên máy tính của người dùng, cho phép hệ thống nhận diện trình duyệt web của người dùng và lưu trữ, ghi nhớ thông tin cụ thể. Pixel Tag hoặc Web Beacon là hình ảnh đồ họa trong suốt được đặt trên trang web hoặc email để xác nhận việc xem trang/hình ảnh hoặc yêu cầu trình duyệt hiển thị nội dung từ máy chủ khác. Địa chỉ IP là thông tin địa chỉ trực tuyến do nhà cung cấp dịch vụ Internet gán cho các thiết bị như PC khi kết nối Internet. Mỗi quốc gia có quan điểm rất khác nhau về việc địa chỉ IP có phải là thông tin cá nhân hay không.)
① Ghi nhớ nội dung người dùng đã sử dụng trong các lần truy cập dịch vụ trước để cung cấp trải nghiệm dịch vụ tốt hơn trong lần truy cập tiếp theo
② Phân tích lưu lượng truy cập dịch vụ và nắm bắt hành vi sử dụng dịch vụ
③ Khi cần thiết, hợp tác với bên thứ ba thông qua hợp đồng để phân tích lưu lượng truy cập dịch vụ
④ Quảng cáo và marketing cá nhân hóa
⑤ Các biện pháp hạn chế sử dụng đối với người dùng vi phạm pháp luật và điều khoản sử dụng của phòng khám, ngăn chặn và chế tài các hành vi gây cản trở hoạt động bình thường của dịch vụ bao gồm sử dụng trái phép, ngăn chặn đánh cắp và sử dụng trái phép thông tin cá nhân, lưu giữ hồ sơ để giải quyết tranh chấp, xử lý khiếu nại, v.v.
Phương pháp từ chối cài đặt Cookie
○ Ví dụ: Để từ chối cài đặt cookie, quý khách có thể chọn tùy chọn trong trình duyệt web để cho phép tất cả cookie, yêu cầu xác nhận mỗi khi lưu cookie, hoặc từ chối lưu tất cả cookie. Ví dụ về cách cài đặt (trường hợp Internet Explorer)
: Công cụ ở phía trên trình duyệt web > Tùy chọn Internet > Quyền riêng tư
Tuy nhiên, nếu quý khách từ chối cài đặt cookie, có thể gặp khó khăn trong việc sử dụng dịch vụ.
5. Quyền của người dùng và người đại diện theo pháp luật cùng phương thức thực hiện
Việc đặt lịch cho trẻ vị thành niên được thực hiện thông qua mẫu đơn riêng biệt với ngôn ngữ dễ hiểu và luôn yêu cầu sự đồng ý của người đại diện theo pháp luật khi thu thập thông tin cá nhân.
Phòng khám thu thập thông tin tối thiểu từ trẻ vị thành niên bao gồm họ tên và số liên lạc của người đại diện theo pháp luật để xin sự đồng ý, và thực hiện việc xin đồng ý theo phương pháp quy định trong Chính sách xử lý thông tin cá nhân.
Người đại diện theo pháp luật của trẻ vị thành niên có thể yêu cầu xem, chỉnh sửa và xóa thông tin cá nhân của trẻ vị thành niên. Nếu muốn xem, chỉnh sửa hoặc xóa thông tin cá nhân của trẻ vị thành niên, vui lòng nhấp vào mục sửa đổi thông tin thành viên, hoàn tất quy trình xác minh người đại diện theo pháp luật, sau đó người đại diện có thể trực tiếp xem, chỉnh sửa hoặc xóa thông tin cá nhân của trẻ vị thành niên, hoặc liên hệ với người phụ trách bảo vệ thông tin cá nhân bằng văn bản, điện thoại hoặc Fax để được hỗ trợ.
※ Thông tin cá nhân được yêu cầu lưu giữ bắt buộc theo pháp luật không thể sửa đổi hoặc xóa trong thời gian lưu giữ ngay cả khi có yêu cầu.
6. Phương thức rút lại sự đồng ý
Quý khách có thể rút lại sự đồng ý về việc thu thập, sử dụng và cung cấp thông tin cá nhân tùy chọn đã đồng ý khi đặt lịch trực tuyến bất kỳ lúc nào. Vui lòng liên hệ với người phụ trách bảo vệ thông tin cá nhân bằng văn bản, điện thoại hoặc Fax, chúng tôi sẽ thực hiện ngay các biện pháp cần thiết như hủy thông tin cá nhân của quý khách.
7. Cung cấp và chia sẻ thông tin cá nhân
Phòng khám không sử dụng thông tin cá nhân của quý khách vượt quá phạm vi đã thông báo trong mục đích thu thập và sử dụng, cũng như không cung cấp cho cá nhân hoặc doanh nghiệp/tổ chức khác trong bất kỳ trường hợp nào, trừ khi có sự đồng ý của quý khách hoặc theo quy định của pháp luật.
- Nộp hồ sơ khám bệnh để yêu cầu thanh toán chi phí bảo hiểm y tế cho Cơ quan Đánh giá và Thẩm định Bảo hiểm Y tế theo Luật Bảo hiểm Y tế Quốc dân
- Cung cấp dưới dạng đã xử lý để không thể nhận diện cá nhân cụ thể khi cần thiết cho mục đích thống kê và nghiên cứu học thuật
- Nộp theo yêu cầu của cơ quan điều tra theo trình tự và phương pháp quy định trong pháp luật
8. Cung cấp và ủy thác thông tin cá nhân cho bên thứ ba
Phòng khám ủy thác thông tin cá nhân cho nghiệp vụ đặt lịch trực tuyến và dịch vụ thông báo tin nhắn như sau, và quy định các điều khoản cần thiết để đảm bảo thông tin cá nhân được quản lý an toàn khi ký hợp đồng ủy thác theo quy định pháp luật.
Cơ quan xử lý ủy thác thông tin cá nhân và nội dung nghiệp vụ ủy thác của phòng khám như sau.
Đơn vị nhận ủy thác: Công ty TNHH Memento
Nội dung nghiệp vụ ủy thác: Vận hành và quản lý trang web, quản lý và lưu trữ cơ sở dữ liệu, truyền tải thông tin quảng cáo về bệnh viện, thủ thuật và sự kiện, quảng cáo và marketing cá nhân hóa, mỹ phẩm, sự kiện mỹ phẩm
Thời gian lưu giữ và sử dụng thông tin cá nhân: Cho đến khi kết thúc hợp đồng ủy thác
9. Người phụ trách bảo vệ thông tin cá nhân
Họ tên: Ha Eun Hwan
Chức vụ: Giám đốc 샤인빔의원
Trực thuộc: 샤인빔의원
Số điện thoại: 1544-2994
10. Biện pháp đảm bảo an toàn thông tin cá nhân
Phòng khám đã triển khai nhiều thiết bị bảo mật như biện pháp kỹ thuật để bảo vệ thông tin cá nhân của người dùng. Tất cả thông tin do quý khách cung cấp đều được bảo vệ/quản lý an toàn bằng các thiết bị bảo mật như tường lửa.
Ngoài ra, bệnh viện thực hiện các biện pháp quản lý để bảo vệ thông tin cá nhân của người dùng, bao gồm thiết lập quy trình cần thiết cho việc truy cập và quản lý thông tin cá nhân, giới hạn số lượng nhân viên xử lý thông tin cá nhân ở mức tối thiểu và thường xuyên tổ chức đào tạo về bảo mật. Đồng thời, chúng tôi sẽ chỉ định người dùng cho hệ thống xử lý thông tin cá nhân, cấp mật khẩu người dùng và thường xuyên cập nhật mật khẩu.
11. Nghĩa vụ thông báo khi thay đổi chính sách
Chính sách xử lý thông tin cá nhân này được ban hành vào ngày 11 tháng 04 năm 2013. Trong trường hợp có bổ sung, xóa hoặc sửa đổi nội dung do thay đổi pháp luật, chính sách hoặc công nghệ bảo mật, chúng tôi sẽ thông báo lý do và nội dung thay đổi trên trang web của bệnh viện ít nhất 7 ngày trước khi chính sách xử lý thông tin cá nhân mới có hiệu lực.
Ngày công bố: 11 tháng 4 năm 2013
Ngày có hiệu lực: 11 tháng 4 năm 2013