นโยบายการจัดการข้อมูลส่วนบุคคล

View Skin Clinic (ซึ่งต่อไปนี้จะเรียกว่า “สำนักงานใหญ่”) ให้ความสำคัญอย่างยิ่งต่อการคุ้มครองข้อมูลส่วนบุคคลบนอินเทอร์เน็ต และได้ดำเนินความพยายามอย่างเต็มที่เพื่อให้มั่นใจว่าข้อมูลส่วนบุคคลที่ผู้ใช้มอบให้จะได้รับการคุ้มครองอย่างปลอดภัยในระหว่างการใช้บริการของสำนักงานใหญ่
ดังนั้น สำนักงานใหญ่จึงได้จัดทำและปฏิบัติตามนโยบายการประมวลผลข้อมูลส่วนบุคคลตามกฎหมายและข้อบังคับที่เกี่ยวข้อง ซึ่งผู้ให้บริการด้านข้อมูลและการสื่อสารจำเป็นต้องปฏิบัติตาม อาทิ พระราชบัญญัติคุ้มครองความลับในการสื่อสาร พระราชบัญญัติธุรกิจโทรคมนาคม และพระราชบัญญัติส่งเสริมการใช้เครือข่ายข้อมูลและการสื่อสาร
นโยบายการประมวลผลข้อมูลส่วนบุคคลฉบับนี้อาจมีการแก้ไขเปลี่ยนแปลงเป็นครั้งคราว อันเนื่องมาจากการเปลี่ยนแปลงของกฎหมายหรือแนวทางของรัฐบาลสาธารณรัฐเกาหลี หรือจากการเปลี่ยนแปลงนโยบายภายในของสำนักงานใหญ่ ทั้งนี้ หากมีการเปลี่ยนแปลงใด ๆ จะมีการประกาศข้อมูลที่เกี่ยวข้องโดยทันทีผ่านหน้าแรกของเว็บไซต์
ผ่านนโยบายการประมวลผลข้อมูลส่วนบุคคลฉบับนี้ ผู้ใช้จะสามารถรับทราบถึงวัตถุประสงค์และวิธีการในการใช้ข้อมูลส่วนบุคคลที่ถูกรวบรวม รวมถึงมาตรการในการคุ้มครองข้อมูลดังกล่าวให้มีความปลอดภัย (อาจมีความจำเป็นต้องจัดเตรียมเอกสารหรือขั้นตอนเพิ่มเติมเพื่อให้การบังคับใช้นโยบายฉบับนี้เป็นไปอย่างราบรื่น)

[ลำดับของนโยบายการประมวลผลข้อมูลส่วนบุคคลนี้มีดังต่อไปนี้]

  1. รายการและวิธีการเก็บรวบรวมข้อมูลส่วนบุคคลที่จะจัดเก็บ
  2. วัตถุประสงค์ในการเก็บรวบรวมและใช้ข้อมูลส่วนบุคคล
  3. การให้ข้อมูลและการแบ่งปันข้อมูลส่วนบุคคล
  4. ระยะเวลาในการเก็บรักษาและการใช้ข้อมูลส่วนบุคคล
  5. ขั้นตอนและวิธีการทำลายข้อมูลส่วนบุคคล
  6. สิทธิของผู้ใช้และตัวแทนตามกฎหมายและวิธีการใช้สิทธิเหล่านั้น
  7. วิธีถอนความยินยอม/ถอนการเป็นสมาชิก
  8. เรื่องที่เกี่ยวข้องกับการติดตั้ง/การทำงานของอุปกรณ์เก็บรวบรวมข้อมูลส่วนบุคคลอัตโนมัติและการปฏิเสธ
  9. นโยบายการดำเนินงานและการจัดการอุปกรณ์ประมวลผลข้อมูลวิดีโอ (CCTV)
  10. เรื่องที่เกี่ยวข้องกับมาตรการเพื่อรักษาความปลอดภัยของข้อมูลส่วนบุคคล
  11. ผู้รับผิดชอบการจัดการข้อมูลส่วนบุคคล
  12. หน้าที่ในการแจ้งให้ทราบตามการเปลี่ยนแปลงนโยบาย
  13. การมอบหมายการจัดการข้อมูลส่วนบุคคลที่รวบรวมได้

1. รายการและวิธีการเก็บรวบรวมข้อมูลส่วนบุคคลที่จะจัดเก็บ

แอปพลิเคชันนี้จะรวบรวมข้อมูลส่วนบุคคลที่จำเป็นเพียงเล็กน้อยที่สุดเพื่อใช้บริการเมื่อสมัครสมาชิก ข้อมูลที่เก็บรวบรวมเพื่อใช้บริการของแอปพลิเคชันนี้ประกอบด้วยรายการที่จำเป็นและรายการเสริมที่ระบุเมื่อสมัครสมาชิก และไม่มีข้อจำกัดในการใช้บริการแม้ว่าคุณจะไม่ระบุรายการเสริม เช่น การรับอีเมลก็ตาม
ก. รายการที่จัดเก็บระหว่างการรักษาพยาบาล
– รายการที่จำเป็น: ชื่อ (อักษรเกาหลี), ที่อยู่, ข้อมูลติดต่อ
– ข้อมูลด้านสุขภาพ: ข้อมูลสุขภาพส่วนบุคคลที่เจ้าหน้าที่ทางการแพทย์เห็นว่าจำเป็นในการให้บริการทางการแพทย์ เช่น ประวัติการรักษาและประวัติครอบครัว
※ ข้อมูลระบุตัวตนที่เป็นเอกลักษณ์และข้อมูลทางการแพทย์ถือเป็นข้อมูลบังคับภายใต้กฎหมาย Medical Service Act
(เราไม่จำเป็นต้องขอความยินยอมแยกต่างหากสำหรับการรวบรวมข้อมูลทางการแพทย์)
ข. รายการที่จัดเก็บเมื่อสมัครสมาชิกบนเว็บไซต์
– รายการที่จำเป็น: ID, รหัสผ่าน, ชื่อ, อีเมล, เบอร์ติดต่อ
– รายการทางเลือก: เพศ, ภูมิภาค
– ข้อมูลที่ละเอียดอ่อน: ประวัติการรักษาที่ผ่านมา, ประวัติการผ่าตัด และประวัติความสนใจในการผ่าตัด
– ข้อมูลต่อไปนี้อาจถูกสร้างและจัดเก็บโดยอัตโนมัติโดยไม่ได้รับความยินยอมจากผู้ใช้ในระหว่างกระบวนการใช้บริการหรือกระบวนการให้บริการ (บันทึกการใช้งานบริการ, บันทึกการเข้าถึง, คุกกี้, ข้อมูล IP การเข้าถึง)
– การยืนยันตัวตน (การตรวจสอบสิทธิ์ผ่านโทรศัพท์มือถือ/i-pin): ชื่อ, ค่าข้อมูลระบุตัวตน, หมายเลข i-pin สำหรับสมาชิกที่มี i-pin, วันเดือนปีเกิด, เพศ, ID, รหัสผ่าน, ข้อมูลติดต่อ (อีเมล, เบอร์โทรศัพท์มือถือ), ข้อมูลตัวแทนทางกฎหมายสำหรับผู้ที่มีอายุต่ำกว่า 14 ปี และข้อมูลการยืนยันการสมัครสมาชิก
ค. รายการที่จัดเก็บเมื่อเรียกเก็บค่ารักษาพยาบาล
– เมื่อชำระด้วยบัตรเครดิต: ข้อมูลการอนุมัติการชำระเงินผ่านบัตร เช่น ชื่อบริษัทบัตรและข้อมูลการอนุมัติการชำระเงินผ่านบัตร
ง. วิธีการเก็บรวบรวมข้อมูลส่วนบุคคล
– เก็บรวบรวมข้อมูลส่วนบุคคลด้วยวิธีดังต่อไปนี้
หน้าแรกของเว็บไซต์ (การสมัครสมาชิก, การจองออนไลน์, การขอคำปรึกษา, การสมัครร่วมกิจกรรม, การสมัครเป็นนางแบบ), รูปแบบเอกสารเขียน, โทรสาร, โทรศัพท์, อีเมล

2. วัตถุประสงค์ในการเก็บรวบรวมและใช้ข้อมูลส่วนบุคคล

แอปพลิเคชันนี้ใช้ข้อมูลส่วนบุคคลที่รวบรวมมาเพื่อวัตถุประสงค์ดังต่อไปนี้ ข้อมูลทั้งหมดที่ผู้ใช้ให้ไว้จะไม่ถูกนำไปใช้เพื่อวัตถุประสงค์อื่นนอกเหนือจากวัตถุประสงค์ดังต่อไปนี้ และหากวัตถุประสงค์ในการใช้งานเปลี่ยนไป จะมีการขอความยินยอมล่วงหน้า
  • ขั้นตอนการระบุตัวตนเพื่อการรักษาพยาบาล การตรวจ การสอบถามข้อมูลการจอง และการรับการรักษาพยาบาล
  • การบริการเพื่อการวินิจฉัยและการรักษา
  • การบริการทางธุรการ เช่น การออกบิล การชำระเงิน และการคืนเงินค่ารักษาพยาบาล
  • การส่งใบแจ้งหนี้ค่ารักษาพยาบาล ใบแจ้งยอด ใบรับรอง หรือการส่งผลยา (สินค้า)
  • การให้ข้อมูลทางการแพทย์แก่สถาบันการแพทย์อื่นที่ได้รับการร้องขอหรือส่งตัวกลับ
  • การรักษาช่องทางการสื่อสารเพื่อช่วยในการแจ้งประกาศ จัดการข้อร้องเรียน และข้อทุกข์ใจ
  • ข้อมูลสำหรับการให้คำปรึกษาออนไลน์และการดำเนินการตอบกลับ
  • ข้อมูลเกี่ยวกับบริการใหม่และกิจกรรมต่างๆ
  • การตอบสนองทางกฎหมายและธุรการ และมาตรการสำหรับการจัดการคุณภาพของการดูแลทางการแพทย์และการดำเนินงานของสำนักงานใหญ่
  • ข้อมูลการวิเคราะห์ขั้นต่ำที่จำเป็นสำหรับการศึกษาและการวิจัย
  • ข้อมูลเกี่ยวกับการรักษาพยาบาล ข้อมูลทางวิชาการ และข้อมูลเกี่ยวกับแอปพลิเคชันต้นฉบับ
  • การใช้เอกสารอ้างอิงเพื่อให้การบริการเป็นไปอย่างราบรื่นระหว่างการให้คำปรึกษาและการรักษา
  • การรวบรวมข้อมูลสำหรับผู้บริโภคตามมาตรา 52 ของ Framework Act on Consumers

3. การให้ข้อมูลและการแบ่งปันข้อมูลส่วนบุคคล

แอปพลิเคชันนี้จะไม่ใช้หรือเปิดเผยข้อมูลส่วนบุคคลของท่านแก่บุคคลอื่น บริษัทอื่น หรือหน่วยงานใด ๆ นอกเหนือจากขอบเขตที่ได้แจ้งไว้ใน “วัตถุประสงค์ในการเก็บรวบรวมและใช้ข้อมูลส่วนบุคคล” ไม่ว่าในกรณีใด ๆ เว้นแต่จะได้รับความยินยอมจากท่าน หรือเป็นไปตามบทบัญญัติของกฎหมายที่เกี่ยวข้อง
อย่างไรก็ตาม อาจมีการยกเว้นในกรณีดังต่อไปนี้
  • กรณีที่ผู้ใช้ได้ให้ความยินยอมล่วงหน้าในการเปิดเผยข้อมูลส่วนบุคคล
  • ในกรณีที่มีคำร้องขอจากหน่วยงานสอบสวนตามบทบัญญัติของกฎหมาย หรือเป็นไปตามขั้นตอนและวิธีการที่กฎหมายกำหนดเพื่อวัตถุประสงค์ในการสอบสวน
  • ในกรณีที่มีความจำเป็นเพื่อการจัดทำสถิติ การวิจัยทางวิชาการ หรือการวิจัยตลาด และมีการประมวลผลหรือให้ข้อมูลในลักษณะที่ไม่สามารถระบุตัวตนของบุคคลใดบุคคลหนึ่งได้

4. ระยะเวลาในการเก็บรักษาและการใช้ข้อมูลส่วนบุคคล

แอปพลิเคชันนี้จะทำลายข้อมูลส่วนบุคคลของคุณโดยไม่ชักช้าเมื่อบรรลุวัตถุประสงค์ในการเก็บรวบรวมหรือรับข้อมูลส่วนบุคคลแล้ว
  1. ในกรณีของข้อมูลสมาชิก ข้อมูลส่วนบุคคลจะถูกทำลายหลังจากหนึ่งปีนับจากวันที่เข้าสู่ระบบครั้งสุดท้าย เมื่อสมาชิกถอนตัวจากการเป็นสมาชิกหรือถูกให้ออก (Personal Information Protection Act)
  2. ในกรณีที่รวบรวมเพื่อวัตถุประสงค์ในการทำแบบสำรวจ กิจกรรม ฯลฯ: เมื่อแบบสำรวจหรือกิจกรรมที่เกี่ยวข้องสิ้นสุดลง
  3. ในกรณีที่รวบรวมเพื่อวัตถุประสงค์ทางการแพทย์: เก็บรักษาตามระยะเวลาที่กำหนดในมาตรา 15 ของ Enforcement Rule of the Medical Service Act
  4. บันทึกข้อร้องเรียนหรือข้อพิพาทของผู้บริโภค: 3 ปี (Act on Consumer Protection in Electronic Commerce, etc.)
  5. บันทึกการรวบรวม/การประมวลผล การใช้ ฯลฯ ของข้อมูลเครดิต: 3 ปี (Act on the Use and Protection of Credit Information)
  6. บันทึกการระบุตัวตน: 6 เดือน (Act on Promotion of Information and Communication Network Utilization and Information Protection, etc.)
  7. บันทึกการเข้าชม: 3 เดือน (Communication Secret Protection Act)
 
※ อย่างไรก็ตาม แม้ว่าวัตถุประสงค์ของการรวบรวมหรือวัตถุประสงค์ที่จัดไว้ให้จะบรรลุแล้ว แต่ข้อมูลส่วนบุคคลของคุณอาจถูกเก็บรักษาไว้หากจำเป็นต้องอนุรักษ์ไว้ตามข้อบัญญัติของกฎหมาย เช่น Commercial Act

5. ขั้นตอนและวิธีการทำลายข้อมูลส่วนบุคคล

แอปพลิเคชันนี้จะทำลายข้อมูลส่วนบุคคลโดยทันทีเมื่อบรรลุ “วัตถุประสงค์ในการเก็บรวบรวมและใช้ข้อมูลส่วนบุคคล” แล้ว ทั้งนี้ ขั้นตอนและวิธีการในการทำลายข้อมูลมีดังต่อไปนี้

ก. ขั้นตอนการทำลายข้อมูล ข้อมูลที่ผู้ใช้ได้กรอกเพื่อการสมัครสมาชิก เป็นต้น จะถูกทำลายโดยทันทีตามวิธีการทำลายข้อมูลที่กำหนดไว้ เมื่อวัตถุประสงค์ในการเก็บรวบรวมข้อมูลดังกล่าวได้บรรลุแล้ว

ข. ระยะเวลาในการทำลายข้อมูล หากระยะเวลาการเก็บรักษาข้อมูลส่วนบุคคลของผู้ใช้สิ้นสุดลง ข้อมูลส่วนบุคคลดังกล่าวจะถูกทำลายภายในห้าวันนับจากวันที่สิ้นสุดระยะเวลาเก็บรักษา และในกรณีที่ข้อมูลส่วนบุคคลไม่จำเป็นต้องใช้อีก เช่น เมื่อบรรลุวัตถุประสงค์ในการประมวลผลข้อมูลส่วนบุคคล การยกเลิกการให้บริการ หรือการเลิกกิจการ

ค. วิธีการทำลายข้อมูล ข้อมูลส่วนบุคคลที่จัดเก็บในรูปแบบไฟล์อิเล็กทรอนิกส์จะถูกลบโดยใช้เทคโนโลยีที่ไม่สามารถกู้คืนข้อมูลได้ ข้อมูลส่วนบุคคลที่พิมพ์บนกระดาษจะถูกทำลายโดยการบดหรือเผาด้วยเครื่องบดเอกสาร

6. สิทธิของผู้ใช้และตัวแทนตามกฎหมายและวิธีการใช้สิทธิเหล่านั้น

หากลูกค้าร้องขอการเข้าถึง การแก้ไข หรือการลบข้อมูลส่วนบุคคล แอปพลิเคชันนี้จะตอบสนองต่อคำขอของลูกค้าอย่างซื่อสัตย์และดำเนินการโดยไม่ชักช้า เพื่อเป็นการคุ้มครองข้อมูลส่วนบุคคล เราไม่ได้จัดให้มีขั้นตอนสำหรับการเข้าชม การแก้ไข หรือการลบข้อมูลส่วนบุคคลของลูกค้าผ่านทางโทรศัพท์ ไปรษณีย์ โทรสาร ฯลฯ หรือวิธีการสมัครอื่นๆ นอกจากการเข้าพบด้วยตนเอง
ก. การเข้าถึงข้อมูลส่วนบุคคล
ลูกค้าสามารถมาพบเราที่สำนักงานเพื่อขอเข้าถึงข้อมูลส่วนบุคคลและจะได้รับการตอบสนองอย่างรวดเร็ว
ข. การแก้ไข/การลบข้อมูลส่วนบุคคล
– หากลูกค้าร้องขอการแก้ไขหรือการลบข้อมูลส่วนบุคคล หรือหากพิจารณาแล้วว่าจำเป็นต้องแก้ไขหรือลบข้อมูลส่วนบุคคล เช่น การพบว่ามีข้อผิดพลาด แอปพลิเคชันนี้จะดำเนินการแก้ไขหรือลบโดยไม่ชักช้า แอปพลิเคชันนี้อาจร้องขอหลักฐานที่จำเป็นเพื่อยืนยันข้อเท็จจริงของการแก้ไขหรือการลบ เราจะไม่ใช้หรือให้ข้อมูลส่วนบุคคลนั้นจนกว่าการแก้ไขจะเสร็จสมบูรณ์ นอกจากนี้ หากมีการให้ข้อมูลส่วนบุคคลที่ผิดพลาดแก่บุคคลที่สามไปแล้ว เราจะแจ้งให้บุคคลที่สามทราบถึงกระบวนการแก้ไขโดยไม่ชักช้าเพื่อให้สามารถดำเนินการแก้ไขได้
– หากลูกค้าร้องขอเพื่อเข้าชม แก้ไข หรือลบข้อมูลส่วนบุคคลของตนเอง ลูกค้าต้องแสดงบัตรประจำตัว เช่น บัตรประจำตัวประชาชน พาสปอร์ต และใบขับขี่ เพื่อตรวจสอบตัวตน
– หากตัวแทนของลูกค้ายื่นความจำนงเพื่อขออ่าน แก้ไข หรือลบข้อมูล จะต้องมีการตรวจสอบหนังสือมอบอำนาจ ความยินยอมของลูกค้า และเอกสารยืนยันตัวตนของตัวแทน เพื่อยืนยันว่าเป็นตัวแทนที่ถูกต้องตามกฎหมายหรือไม่
– หากมีเหตุผลอันควรในการปฏิเสธที่จะให้เข้าชม แก้ไข หรือลบข้อมูลส่วนบุคคลทั้งหมดหรือบางส่วน แอปพลิเคชันนี้จะแจ้งให้ลูกค้าทราบและอธิบายเหตุผล
– กรณีที่สามารถจำกัดการเข้าถึงหรือการแก้ไขข้อมูลส่วนบุคคลได้
– ในกรณีที่มีความเสี่ยงที่จะเป็นอันตรายอย่างร้ายแรงต่อชีวิต ร่างกาย ทรัพย์สิน หรือสิทธิและผลประโยชน์ของบุคคลนั้นหรือบุคคลที่สาม
– ในกรณีที่มีความกังวลว่าอาจรบกวนการดำเนินธุรกิจของผู้ให้บริการที่เกี่ยวข้องอย่างมีนัยสำคัญ
– การละเมิดกฎหมาย ฯลฯ
※ ข้อมูลส่วนบุคคลที่มีหน้าที่ต้องจัดเก็บตามกฎหมายจะไม่สามารถแก้ไขหรือลบได้ภายในระยะเวลาจัดเก็บ แม้ว่าจะมีการร้องขอก็ตาม

7. วิธีถอนความยินยอม (ถอนการเป็นสมาชิก)

ท่านสามารถเพิกถอนความยินยอมในการเก็บ รวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลได้ทุกเมื่อเมื่อทำการสมัครสมาชิก การเพิกถอนความยินยอม (การยกเลิกสมาชิก) จะดำเนินการตามมาตรการที่จำเป็น เช่น การเข้าสู่ระบบ (LOG-IN) ด้วยบัญชีของท่าน และเพิกถอนความยินยอม (ยกเลิกสมาชิก) โดยตรงผ่านฟังก์ชัน “ลบบัญชีผู้ใช้” หรือการติดต่อเจ้าหน้าที่ข้อมูลส่วนบุคคลโดยไม่ล่าช้า

8. เรื่องที่เกี่ยวข้องกับการติดตั้ง/การทำงานของอุปกรณ์เก็บรวบรวมข้อมูลส่วนบุคคลอัตโนมัติและการปฏิเสธ

เพื่อให้บริการเฉพาะบุคคล (Customized Service) แก่ผู้ใช้ เราใช้ “คุกกี้ (Cookie)” ซึ่งทำหน้าที่เก็บและเรียกข้อมูลของผู้ใช้อย่างสม่ำเสมอ คุกกี้บางครั้งจะถูกเก็บไว้ในฮาร์ดดิสก์ของคอมพิวเตอร์ของผู้ใช้ โดยมีข้อมูลปริมาณเล็กน้อยที่เว็บไซต์ส่งไปยังเว็บเบราว์เซอร์ของผู้ใช้
ก. วัตถุประสงค์ในการใช้คุกกี้
– คุกกี้สามารถระบุคอมพิวเตอร์ของผู้ใช้ได้ แต่ไม่สามารถระบุผู้ใช้แต่ละบุคคลได้ คุกกี้นี้ช่วยให้ผู้ใช้สามารถใช้บริการได้สะดวกยิ่งขึ้น โดยระบุประเภทของการเยี่ยมชมและการใช้งานในแต่ละบริการที่ผู้ใช้เข้าชม รวมถึงขนาดของผู้ใช้
– ผู้ใช้สามารถปรับตั้งค่าตัวเลือกของเว็บเบราว์เซอร์เพื่อเลือกว่าจะใช้คุกกี้หรือไม่ กล่าวคือ สามารถยอมรับคุกกี้ทั้งหมด รับแจ้งเมื่อมีการติดตั้งคุกกี้ หรือปฏิเสธคุกกี้ทั้งหมดได้ – อย่างไรก็ตาม ผู้ใช้จะต้องอนุญาตคุกกี้เพื่อใช้บริการโดยทำการเข้าสู่ระบบ (LOG-IN) หลังจากเข้าถึงแอปพลิเคชันนี้
ข. การติดตั้ง/การทำงาน และการปฏิเสธคุกกี้
– ผู้ใช้มีตัวเลือกในการติดตั้งคุกกี้ ดังนั้น ผู้ใช้สามารถอนุญาตคุกกี้ทั้งหมดโดยตั้งค่าตัวเลือกในเว็บเบราว์เซอร์ รับการแจ้งเตือนทุกครั้งเมื่อมีการบันทึกคุกกี้ หรือปฏิเสธการบันทึกคุกกี้ทั้งหมดได้
– ในการปฏิเสธการติดตั้งคุกกี้ ผู้ใช้สามารถตั้งค่าตัวเลือกในเว็บเบราว์เซอร์ที่ใช้งานเพื่ออนุญาตคุกกี้ทั้งหมด รับการยืนยันทุกครั้งเมื่อมีการบันทึกคุกกี้ หรือปฏิเสธการบันทึกคุกกี้ทั้งหมด
วิธีการตั้งค่า:
• สำหรับ Internet Explorer: เมนูเครื่องมือ (Tools) > ตัวเลือกอินเทอร์เน็ต (Internet Options) > ข้อมูลส่วนบุคคล (Personal Information) > การตั้งค่า (Settings) ที่ด้านบนของเว็บเบราว์เซอร์
• ในกรณีของ Chrome: เมนูการตั้งค่า (Settings) ด้านขวาของเว็บเบราว์เซอร์ > แสดงการตั้งค่าขั้นสูง (Display advanced settings) ที่ด้านล่างของหน้าจอ > การตั้งค่าข้อมูลส่วนบุคคล (Set personal information content) > คุกกี้ (Cookies)
– อย่างไรก็ตาม หากท่านปฏิเสธการบันทึกคุกกี้ อาจทำให้การใช้บริการบางอย่างของเรา ซึ่งต้องเข้าสู่ระบบ (LOG-IN) ไม่สะดวก

9. เรื่องที่เกี่ยวข้องกับมาตรการเพื่อรักษาความปลอดภัยของข้อมูลส่วนบุคคล

เพื่อความปลอดภัยไม่ให้ข้อมูลส่วนบุคคลของลูกค้าสูญหาย ถูกโจรกรรม รั่วไหล เปลี่ยนแปลง หรือเสียหาย เราได้ใช้เทคโนโลยีดังต่อไปนี้ เรากำลังดำเนินมาตรการการจัดการ
[การลดจำนวนเจ้าหน้าที่ที่ดูแลข้อมูลส่วนบุคคลและการฝึกอบรม]
เรากำหนดจำนวนผู้ดูแลข้อมูลส่วนบุคคลให้น้อยที่สุดและจัดให้มีการฝึกอบรมอย่างสม่ำเสมอ
[การตรวจสอบตนเองเป็นประจำ]
เพื่อความมั่นคงที่เกี่ยวข้องกับการจัดการข้อมูลส่วนบุคคล เราทำการตรวจสอบตนเองอย่างสม่ำเสมออย่างน้อยเดือนละครั้ง
[การจัดทำและปฏิบัติตามแผนการจัดการภายใน]
เพื่อการประมวลผลข้อมูลส่วนบุคคลอย่างปลอดภัย เราได้จัดทำและปฏิบัติตามแผนการจัดการภายใน
[การเข้ารหัสข้อมูลส่วนบุคคล]
ในบรรดาข้อมูลส่วนบุคคลของผู้ใช้ รหัสผ่านจะถูกเข้ารหัส จัดเก็บ และจัดการเพื่อให้คุณเท่านั้นที่ทราบ และข้อมูลสำคัญจะใช้ฟังก์ชันความปลอดภัยแยกต่างหาก เช่น การเข้ารหัสไฟล์และข้อมูลการขนส่ง
[มาตรการทางเทคนิคเพื่อป้องกันการแฮ็ก]
เพื่อป้องกันการรั่วไหลและความเสียหายของข้อมูลส่วนบุคคลที่เกิดจากการแฮ็กหรือไวรัสคอมพิวเตอร์ มีการติดตั้งโปรแกรมรักษาความปลอดภัย การต่ออายุและตรวจสอบเป็นระยะ มีการติดตั้งระบบในพื้นที่ที่จำกัดการเข้าถึงจากภายนอก ตลอดจนมีการตรวจสอบและสกัดกั้นทั้งทางเทคนิคและทางกายภาพ
[การจำกัดการเข้าถึงข้อมูลส่วนบุคคล]
มีการดำเนินมาตรการที่จำเป็นเพื่อควบคุมการเข้าถึงข้อมูลส่วนบุคคลผ่านการอนุญาต การเปลี่ยนแปลง และการยกเลิกการเข้าถึงระบบฐานข้อมูลที่ประมวลผลข้อมูลส่วนบุคคล และควบคุมการเข้าถึงจากภายนอกโดยไม่ได้รับอนุญาตโดยใช้ระบบสกัดกั้นการบุกรุก
[การควบคุมการเข้าถึงสำหรับบุคคลที่ไม่ได้รับอนุญาต]
มีสถานที่จัดเก็บทางกายภาพแยกต่างหากสำหรับระบบข้อมูลส่วนบุคคลที่จัดเก็บข้อมูลส่วนบุคคล และมีการกำหนดและดำเนินการตามขั้นตอนการควบคุมการเข้าถึง

10. นโยบายการดำเนินงานและการจัดการอุปกรณ์ประมวลผลข้อมูลวิดีโอ (CCTV)

ผ่านนโยบายนี้ เราจะแจ้งให้คุณทราบถึงวัตถุประสงค์และวิธีการใช้งานและการจัดการข้อมูลวิดีโอที่ประมวลผลโดยสำนักงานนี้
เกณฑ์และวัตถุประสงค์ของการติดตั้งอุปกรณ์ประมวลผลข้อมูลวิดีโอ ตามมาตรา 25 (1) ของ Personal Information Protection Act แอปพลิเคชันนี้ติดตั้งและใช้งานอุปกรณ์ประมวลผลข้อมูลวิดีโอเพื่อวัตถุประสงค์ดังต่อไปนี้
  • ความปลอดภัยของสถานที่และการป้องกันอัคคีภัย
  • การป้องกันอาชญากรรมเพื่อความปลอดภัยของลูกค้า (ในกรณีติดตั้งในลานจอดรถ)
  • ป้องกันการโจรกรรมและความเสียหายของรถยนต์
※ ในกรณีที่ขนาดเกิน 30 ที่จอดรถ สามารถติดตั้ง/ใช้งานได้ตามมาตรา 6 (1) ของ Enforcement Rule of the Parking Lot Act
 
จำนวนการติดตั้ง สถานที่ และขอบเขตการถ่ายทำ
จำนวนการติดตั้ง ขอบเขตการติดตั้ง
72 จุด การติดตั้งตามทางเดินและห้องรอของลูกค้าในแต่ละชั้น
ผู้รับผิดชอบการจัดการและสิทธิ์ในการเข้าถึง
เพื่อปกป้องข้อมูลวิดีโอของคุณและจัดการข้อร้องเรียนที่เกี่ยวข้องกับข้อมูลวิดีโอส่วนบุคคล เรามีเจ้าหน้าที่คุ้มครองข้อมูลวิดีโอส่วนบุคคลดังนี้
หน้าที่ความรับผิดชอบ ชื่อ
ผู้รับผิดชอบการคุ้มครอง Jeong Unhyun, head of the department of law
ผู้ที่มีสิทธิ์เข้าถึง Manager Lee Mun Gu
เวลาถ่ายทำ ระยะเวลาจัดเก็บ สถานที่จัดเก็บ และวิธีการประมวลผลข้อมูลวิดีโอ
เวลาบันทึก ระยะเวลาจัดเก็บ สถานที่จัดเก็บ
24 ชั่วโมง สูงสุด 60 วันนับจากวันที่บันทึก จัดเก็บตามชั้น
วิธีการประมวลผล: บันทึก/จัดการคำขอใช้งาน การให้ข้อมูล การทำลาย และการเข้าชมข้อมูลวิดีโอส่วนบุคคลนอกเหนือจากวัตถุประสงค์ และลบทิ้งอย่างถาวร (การทำลายเอกสารหรือการเผาสิ่งพิมพ์) ในลักษณะที่ไม่สามารถกู้คืนได้เมื่อระยะเวลาจัดเก็บสิ้นสุดลง
เรื่องที่เกี่ยวข้องกับการมอบหมายการติดตั้งและการจัดการอุปกรณ์ประมวลผลข้อมูลวิดีโอ ฯลฯ (เฉพาะในกรณีที่เกี่ยวข้อง)
สำนักงานนี้มอบหมายการติดตั้งและการจัดการอุปกรณ์ประมวลผลข้อมูลวิดีโอดังต่อไปนี้ และกำหนดเรื่องที่จำเป็นเพื่อให้แน่ใจว่าการจัดการข้อมูลส่วนบุคคลอย่างปลอดภัยระหว่างสัญญาการมอบหมายตามกฎหมายที่เกี่ยวข้อง
ผู้รับมอบหมาย ผู้รับผิดชอบ
S1 Co., Ltd. Manager Lee Mun Gu
เรื่องที่เกี่ยวข้องกับวิธีการและสถานที่ตรวจสอบข้อมูลภาพส่วนบุคคล
  • วิธีการตรวจสอบ: ติดต่อผู้รับผิดชอบการจัดการข้อมูลวิดีโอล่วงหน้าและตรวจสอบในห้องประชุมชั้น 5 ต่อหน้าผู้รับผิดชอบ
  • สถานที่: ห้องประชุมชั้น 5
 
มาตรการสำหรับคำขอ เช่น การเข้าชมข้อมูลวิดีโอโดยเจ้าของข้อมูล
คุณสามารถร้องขอต่อผู้รับผิดชอบในการจัดการอุปกรณ์ประมวลผลวิดีโอได้ตลอดเวลาหากต้องการเข้าชม ตรวจสอบ หรือลบข้อมูลวิดีโอส่วนบุคคล อย่างไรก็ตาม จะจำกัดเฉพาะข้อมูลภาพส่วนบุคคลที่คุณได้รับการถ่ายทำและข้อมูลภาพส่วนบุคคลที่จำเป็นชัดเจนเพื่อประโยชน์ต่อชีวิต ร่างกาย และทรัพย์สินที่เร่งด่วนของเจ้าของข้อมูล หากมีการร้องขอให้เข้าชม ยืนยัน หรือลบข้อมูลวิดีโอส่วนบุคคล เราจะดำเนินมาตรการที่จำเป็นโดยไม่ชักช้า
มาตรการเพื่อรักษาความปลอดภัยของข้อมูลวิดีโอ
ข้อมูลวิดีโอที่ประมวลผลในที่นี้ได้รับการจัดการอย่างปลอดภัยผ่านมาตรการเข้ารหัส นอกจากนี้ สำนักงานนี้ได้ให้สิทธิ์การเข้าถึงข้อมูลส่วนบุคคลที่แตกต่างกันเป็นมาตรการการจัดการเพื่อปกป้องข้อมูลภาพส่วนบุคคล และบันทึกและจัดการวันที่สร้างข้อมูลภาพส่วนบุคคล วัตถุประสงค์ของการเข้าชม ผู้เข้าชม และวันที่เข้าชมเพื่อป้องกันการปลอมแปลงหรือเปลี่ยนแปลงข้อมูลภาพส่วนบุคคล นอกจากนี้ ยังมีการติดตั้งตัวล็อกเพื่อการจัดเก็บข้อมูลภาพส่วนบุคคลทางกายภาพอย่างปลอดภัย
เรื่องที่เกี่ยวข้องกับการเปลี่ยนแปลงนโยบายการดำเนินงาน/การจัดการอุปกรณ์ประมวลผลข้อมูลวิดีโอ
นโยบายการดำเนินงาน/การจัดการอุปกรณ์ประมวลผลข้อมูลวิดีโอนี้ประกาศใช้เมื่อวันที่ 1 กรกฎาคม 2019 และหากมีการเพิ่มเติม ลบ หรือแก้ไขเนื้อหาเนื่องจากการเปลี่ยนแปลงในกฎหมาย นโยบาย หรือเทคโนโลยีความปลอดภัย เราจะแจ้งให้คุณทราบถึงเหตุผลและเนื้อหาผ่านทางเว็บไซต์ของเราอย่างน้อย 7 วันก่อนการดำเนินการ

11. ผู้รับผิดชอบการคุ้มครองข้อมูลส่วนบุคคล

เพื่อปกป้องข้อมูลส่วนบุคคลของคุณและจัดการข้อร้องเรียนที่เกี่ยวข้องกับข้อมูลส่วนบุคคล เรามีเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลดังนี้
[ผู้จัดการคุ้มครองข้อมูลส่วนบุคคล]
ผู้อำนวยการฝ่ายคุ้มครอง: Jeong Unhyun, Director of Legal Affairs
ผู้เข้าถึง: Director Lee Mun Gu
สังกัด: View Plastic Surgery/View Partners Co., Ltd.
เบอร์โทรศัพท์: 02-2138-1305
อีเมล: itservice@viewclinic.com
 
คุณสามารถรายงานข้อร้องเรียนที่เกี่ยวข้องกับการคุ้มครองข้อมูลส่วนบุคคลทั้งหมดต่อผู้รับผิดชอบการคุ้มครองข้อมูลส่วนบุคคลโดยใช้บริการของเรา แอปพลิเคชันนี้จะตอบสนองต่อรายงานของผู้ใช้ด้วยความรวดเร็วและเพียงพอ
หากคุณต้องการรายงานหรือขอคำปรึกษาเกี่ยวกับการละเมิดข้อมูลส่วนบุคคลอื่นๆ โปรดติดต่อหน่วยงานด้านล่างนี้
  • คณะกรรมการไกล่เกลี่ยข้อพิพาทส่วนบุคคล (http://www.1336.or.kr / 1336)
  • ทีมสืบสวนอาชญากรรมทางไซเบอร์ สำนักงานอัยการสูงสุด (http://www.spo.go.kr / (02) 3480-3573)
  • ศูนย์ตอบโต้การก่อการร้ายทางไซเบอร์ สำนักงานตำรวจแห่งชาติ (http://www.ctrc.go.kr / (02) 392-0330)

12. หน้าที่ในการแจ้งให้ทราบตามการเปลี่ยนแปลงนโยบาย

นโยบายการประมวลผลข้อมูลส่วนบุคคลนี้ประกาศใช้เมื่อวันที่ 31 สิงหาคม 2015 และเราจะแจ้งให้คุณทราบถึงเหตุผลและเนื้อหาของการเปลี่ยนแปลงผ่านทางเว็บไซต์ของเราอย่างน้อย 7 วันก่อนการใช้นโยบายการประมวลผลข้อมูลส่วนบุคคล หากมีการเพิ่มเติม ลบ หรือแก้ไขกฎหมาย นโยบาย หรือเทคโนโลยีความปลอดภัย

13. การมอบหมายการจัดการข้อมูลส่วนบุคคลที่รวบรวมได้

เพื่อปรับปรุงการบริการ บริษัทที่ได้รับมอบหมายจะรวบรวมและวิเคราะห์ข้อมูลส่วนบุคคลของสมาชิก และกฎหมายที่เกี่ยวข้องได้กำหนดเรื่องที่จำเป็นเพื่อให้แน่ใจว่าข้อมูลส่วนบุคคลได้รับการจัดการอย่างปลอดภัยเมื่อลงนามในสัญญามอบหมาย
  • โพสต์เรื่องที่เกี่ยวข้องกับผู้รับมอบหมาย ขอบเขตการมอบหมาย ขอบเขตของข้อมูลที่แบ่งปัน ฯลฯ ผ่านทางอีเมล โทรศัพท์ หรือหน้าแรกของเว็บไซต์
  • ในกรณีของสัญญามอบหมาย จะมีการกำหนดคำสั่งที่เข้มงวดของผู้ให้บริการเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล การรักษาความลับของข้อมูลส่วนบุคคล และการห้ามให้ข้อมูลแก่บุคคลที่สาม และรายละเอียดของสัญญาจะถูกเก็บไว้ในรูปแบบอิเล็กทรอนิกส์
 
เพื่อให้การบริการเป็นไปอย่างมีประสิทธิภาพ เรามอบหมายข้อมูลส่วนบุคคลดังต่อไปนี้ และเป็นไปตามกฎหมายและข้อบังคับที่เกี่ยวข้อง เรากำหนดเรื่องที่จำเป็นเพื่อให้แน่ใจว่าข้อมูลส่วนบุคคลสามารถจัดการได้อย่างปลอดภัยเมื่อลงนามในสัญญามอบหมาย รายละเอียดของตัวแทนการประมวลผลการมอบหมายข้อมูลส่วนบุคคลและงานการมอบหมายของแอปพลิเคชันนี้มีดังต่อไปนี้
ผู้รับมอบหมาย เนื้อหาของงานที่มอบหมาย ข้อมูลส่วนบุคคลที่มอบหมาย ระยะเวลาเก็บรักษาข้อมูลส่วนบุคคล
View Partners Co., Ltd. จัดการทุกด้านนอกเหนือจากการรักษาทางการแพทย์สำหรับ View Plastic Surgery ชื่อ, โทรศัพท์มือถือ, วันเดือนปีเกิด, เพศ, ที่อยู่, อีเมล, เบอร์โทรศัพท์บ้าน, สถานที่ธรรมชาติที่ได้รับการคุ้มครอง จนกว่าจะสิ้นสุดสัญญามอบหมาย
Cafe 24 Co., Ltd. โฮสติ้งหน้าแรกของเว็บไซต์ ID, รหัสผ่าน, ชื่อ, อีเมล, เบอร์ติดต่อ, วันเดือนปีเกิด, เพศ, การทำศัลยกรรมหรือไม่ และทำศัลยกรรมเมื่อใด จนกว่าจะสิ้นสุดสัญญามอบหมาย
IT EASY Co., Ltd. โฮสติ้งหน้าแรกของเว็บไซต์ ชื่อ, โทรศัพท์มือถือ, วันเดือนปีเกิด, เพศ, ที่อยู่, อีเมล, เบอร์โทรศัพท์บ้าน, สถานที่ธรรมชาติที่ได้รับการคุ้มครอง จนกว่าจะสิ้นสุดสัญญามอบหมาย
THN㈜Neo SoftBank Co., Ltd. จัดการทุกด้านนอกเหนือจากการรักษาทางการแพทย์สำหรับ View Plastic Surgery ชื่อ, วันเดือนปีเกิด, อาชีพ, ที่อยู่, เบอร์โทรศัพท์มือถือ, วันที่ผ่าตัด, ชื่อการผ่าตัด, ประวัติการผ่าตัด, การใช้ยาหรือไม่ จนกว่าจะสิ้นสุดสัญญามอบหมาย
สำนักงานนี้กำหนดและจัดการเพื่อให้เป็นไปตามกฎหมายและข้อบังคับที่เกี่ยวข้องกับการคุ้มครองข้อมูลส่วนบุคคล การรักษาความลับของข้อมูลส่วนบุคคล การห้ามให้ข้อมูลแก่บุคคลที่สาม ระยะเวลาการมอบหมาย และหน้าที่ในการคืนหรือทำลายข้อมูลส่วนบุคคลหลังจากการประมวลผล
วันที่ประกาศ: 21 ตุลาคม 2021
วันที่บังคับใช้: 28 ตุลาคม 2021

ตรวจสอบนโยบายการประมวลผลข้อมูลส่วนบุคคลฉบับก่อนหน้า

  1. 2012 (บังคับใช้ตั้งแต่วันที่ 1 เมษายน 2012 ถึง 10 กันยายน 2019)
  2. 2. 2021 (บังคับใช้ตั้งแต่วันที่ 10 กันยายน 2019 ถึง 27 ตุลาคม 2021)