1. Finalité de la collecte et de l’utilisation des renseignements personnels
La Société ne collecte que les renseignements personnels strictement nécessaires à la prestation des services aux fins énumérées ci-dessous et ne les utilise pas à d'autres fins ni ne les divulgue à des tiers sans le consentement de l'utilisateur. Si des renseignements sont utilisés à d'autres fins que celles spécifiées dans la présente politique, la Société demandera le consentement de l'utilisateur.
① Gestion des comptes publicitaires partenaires
Confirmation de l'intention de souscrire aux services d'adhésion, imposition de pénalités aux hôpitaux partenaires en cas de non-respect des conditions d'utilisation, tenue des registres pour la médiation des litiges, traitement des réclamations, notifications et prise de contact concernant les services publicitaires, confirmation de l'intention de se désinscrire du service.
② Fourniture et amélioration des services et fonctionnalités, gestion de la base de données
Fourniture de services publicitaires et communautaires nationaux et internationaux, affichage des informations sur les médecins au sein de l'application (historique et descriptions des compétences du personnel médical de l'hôpital, identification et affichage des chirurgiens concernant les évaluations et les avis sur les interventions), recherche et développement pour l'amélioration des services, règlement et paiement des frais publicitaires, fonctions de réservation via l'application, fourniture de fonctions de prépaiement pour les frais médicaux et les services d'agence de règlement (y compris la réalisation des vérifications d'identité par les sociétés mandatées), enquêtes de satisfaction concernant les services publicitaires.
③ Marketing
Diffusion d'informations sur les nouveaux services et les promotions par notifications push, SMS, e-mail, etc.
2. Éléments de renseignements personnels recueillis, finalité et méthode de la collecte, et durée de conservation
① La Société traite et conserve les données personnelles pendant la durée de conservation et d'utilisation prévue par la législation et la réglementation en vigueur, ou pendant la durée de conservation et d'utilisation convenue avec la personne concernée au moment de la collecte.
[Données collectées]
① Gestion des comptes publicitaires partenaires
• Données obligatoires : Nom du responsable hospitalier, numéro de téléphone, numéro d'expéditeur de SMS, adresse e-mail
• Données facultatives : Aucune
② Prestation et amélioration des services, gestion des bases de données, services de prépaiement et de règlement des frais médicaux
• Données obligatoires : Nom du médecin, photo, informations professionnelles, numéro d'agrément médical, numéro de téléphone, numéro d'expéditeur de SMS, adresse e-mail
③ Marketing
• Données facultatives : Nom du responsable hospitalier, numéro de téléphone, numéro d'expéditeur de SMS, adresse e-mail
② Les durées de conservation et d'utilisation prévues par la législation et la réglementation en vigueur sont les suivantes.
1) Documents relatifs aux transactions, tels que l'étiquetage, la publicité, les détails des contrats et leur exécution, conformément à la loi sur la protection des consommateurs dans le commerce électronique, etc.
• Documents relatifs à l'étiquetage et à la publicité : 6 mois
• Documents relatifs aux contrats ou à la résiliation d'abonnements, au règlement des paiements et à la fourniture de biens, etc. : 5 ans
• Documents relatifs aux réclamations des consommateurs ou au règlement des litiges : 3 ans
2) Conservation des données de vérification des faits de communication conformément à l'article 41 du décret d'application de la loi sur la protection des secrets des communications
• Date et heure de la télécommunication de l'abonné, heures de début et de fin, numéro d'abonné du destinataire, fréquence d'utilisation et données de géolocalisation de la station de base émettrice : 1 an
• Communications informatiques, journaux de connexion Internet et données de géolocalisation : 3 mois
3) Conservation des livres commerciaux, etc., conformément à l'article 33 du Code de commerce
• Livres commerciaux et documents importants relatifs aux opérations commerciales : 10 ans
• Pièces justificatives ou documents similaires : 5 ans
4) Dans les cas où la conservation est requise par d'autres lois et règlements applicables, jusqu'à l'expiration du délai prescrit par ces lois et règlements
3. Communication de renseignements personnels à des tiers
① La Société ne communique les données personnelles à des tiers qu'avec le consentement préalable de l'utilisateur. Toutefois, dans les cas suivants, la Société peut communiquer les données personnelles de l'utilisateur à un tiers selon des procédures légales, même sans son consentement préalable :
1) Lorsque les dispositions légales et réglementaires l'exigent, ou lorsqu'une demande émane d'organismes d'enquête ou d'autorités de surveillance à des fins d'enquête ou de vérification, conformément aux procédures et méthodes prévues par la loi.
2) Lorsque cela est nécessaire au règlement de créances.
3) Lorsque le consentement ne peut être obtenu malgré la nécessité de protéger d'urgence la vie, l'intégrité physique ou les biens de l'utilisateur ou d'un tiers.
4) Lorsque cela est nécessaire à la poursuite des intérêts légitimes du responsable du traitement des données, qui prévalent clairement sur les droits de la personne concernée. Dans ce cas, cette disposition s'applique uniquement s'il existe un lien substantiel avec les intérêts légitimes du responsable du traitement et si la portée de la communication reste raisonnable.
5) Lorsque cela est urgent pour la sécurité et l'ordre public, notamment en matière de santé publique.
② Dans d'autres cas où la Société doit communiquer des informations personnelles à un tiers, elle peut le faire conformément à la loi, notamment en obtenant le consentement de la personne concernée. La Société peut également communiquer des informations personnelles conformément à la loi, par exemple en obtenant le consentement de l'utilisateur, si cela est nécessaire à la réalisation des transactions effectuées par ce dernier.
③ Les utilisateurs peuvent refuser de consentir à la communication de leurs informations personnelles à des tiers et retirer leur consentement à tout moment. Même en cas de refus, l'utilisation du Service reste possible ; toutefois, l'utilisation ou la fourniture de services connexes reposant sur la communication de données par des tiers peut être restreinte.
4. Externalisation du traitement des données personnelles
① Afin d'assurer le bon déroulement du traitement des données personnelles, la Société peut en confier la gestion à des prestataires externes. La liste de ces prestataires sera communiquée sur demande.
② Les données personnelles collectées par la Société peuvent être stockées dans des bases de données (telles qu'une infrastructure cloud) situées à l'étranger, dans le cadre et pour les besoins de la prestation de services. Les modalités de ce transfert à l'étranger seront communiquées sur demande.
③ Lors de la conclusion d'un contrat de sous-traitance, la Société précise, dans des documents tels que les contrats, conformément à l'article 26 de la loi relative à la protection des données personnelles, les dispositions relatives à l'interdiction de traiter les données personnelles à des fins autres que l'exécution des tâches confiées, les mesures de protection techniques et administratives, les restrictions en matière de sous-traitance ultérieure, la gestion et le contrôle du sous-traitant, ainsi que sa responsabilité, notamment en cas de dommages. La Société supervise également le sous-traitant afin de garantir la sécurité du traitement des données personnelles.
④ Toute modification relative aux tâches confiées, au sous-traitant ou aux modalités de transfert à l'étranger sera publiée sans délai dans le cadre de la présente Politique de confidentialité.
5. Droits des utilisateurs et de leurs représentants légaux et modalités d'exercice de ces droits
① Les utilisateurs peuvent exercer à tout moment leurs droits d'accès, de rectification, d'effacement ou de suspension du traitement de leurs données personnelles auprès de la Société.
② L'exercice des droits mentionnés au paragraphe 1 peut être effectué par écrit, par téléphone ou par courriel. La Société y donnera suite sans délai.
③ L'exercice des droits mentionnés au paragraphe 1 peut être effectué par un représentant, tel que le représentant légal de l'utilisateur ou une personne mandatée par la Société. Dans ce cas, une procuration conforme au formulaire n° 11 joint à la Notification relative aux modalités de traitement des données personnelles (Notification de la Commission de protection des données personnelles) est requise.
④ L'accès aux données personnelles ou la suspension de leur traitement peuvent être limités conformément à l'article 35, paragraphe 4, et à l'article 37, paragraphe 2, de la loi relative à la protection des données personnelles.
⑤ L'effacement des données personnelles faisant l'objet d'une collecte en vertu d'autres lois ne peut être demandé.
⑥ À réception d’une demande d’accès, de rectification, d’effacement ou de suspension du traitement conformément aux droits de la personne concernée, la Société vérifie si la personne qui fait la demande est le mandant ou un représentant légitime.
6. Destruction des informations personnelles
① La Société détruit sans délai les données personnelles lorsqu'elles ne sont plus nécessaires, par exemple à l'expiration de la durée de conservation ou à la réalisation de la finalité du traitement.
② Si la conservation des données personnelles est requise par d'autres lois, même après l'expiration de la durée de conservation consentie par l'utilisateur ou la réalisation de la finalité du traitement, la Société transfère les données concernées vers une base de données distincte ou les stocke dans un autre emplacement.
③ La Société détruit les données personnelles des utilisateurs selon les procédures et méthodes suivantes :
A. Procédure de destruction
Les informations saisies par les utilisateurs pour l'utilisation des services, etc., sont transférées vers une base de données distincte une fois la finalité du traitement atteinte. Elles sont ensuite détruites après une période de conservation déterminée, conformément aux politiques internes et aux exigences de protection des données prévues par la législation applicable.
B. Méthode de destruction
Les données personnelles imprimées sur support papier sont détruites par déchiquetage ou incinération, tandis que les données personnelles stockées sous forme de fichiers électroniques sont supprimées par des méthodes techniques empêchant leur reproduction.
7. Mesures visant à assurer la sécurité des renseignements personnels
① La Société prend les mesures suivantes pour assurer la sécurité des informations personnelles :
1) Mesures administratives : Élaboration et mise en œuvre de plans de gestion interne, fonctionnement d’une équipe de sécurité dédiée et formation régulière des employés.
2) Mesures techniques : Gestion des droits d’accès aux systèmes de traitement des informations personnelles, installation de systèmes de contrôle d’accès, chiffrement des informations personnelles et installation et mise à jour des logiciels de sécurité.
3) Mesures physiques : Contrôle d’accès aux salles informatiques, aux salles de stockage de données, etc.
※ Outre les dispositions légales et réglementaires, la Société met en œuvre les activités suivantes pour assurer la sécurité des informations personnelles :
• Protection des informations personnelles : Inspection et amélioration de la protection des informations (personnelles) (une fois par an) et élaboration de directives internes relatives aux mesures de protection des informations personnelles lors du lancement de nouveaux services.
• Exploitation des systèmes de protection des informations (personnelles) : Communication des informations relatives à la protection des données.
② En plus des mesures mentionnées ci-dessus, les utilisateurs doivent également veiller à ne pas divulguer leurs mots de passe, etc., à des tiers. En particulier, veillez toujours à ce que vos mots de passe, etc., ne soient pas divulgués via des ordinateurs installés dans des lieux publics. Votre identifiant et votre mot de passe doivent être utilisés exclusivement par vous, et il est recommandé de les modifier et de les gérer régulièrement.
8. Utilisation ou fourniture supplémentaire de renseignements personnels
Conformément à l'article 15, paragraphe 3, ou à l'article 17, paragraphe 4, de la loi relative à la protection des données personnelles, la Société utilise ou communique des données personnelles sans le consentement de l'utilisateur uniquement lorsque les critères suivants sont remplis :
1) L'utilisation ou la communication doit être pertinente au regard de la finalité initiale de la collecte des données personnelles concernées.
2) L'utilisation ou la communication ultérieure des données personnelles concernées doit être prévisible compte tenu des circonstances de leur collecte ou de leur traitement.
3) L'utilisation ou la communication ne doit pas porter atteinte aux intérêts de la personne concernée.
4) Des mesures nécessaires à la sécurité des données, telles que la pseudonymisation ou le chiffrement, doivent avoir été mises en œuvre en raison de leur nature.
9. Responsable de la protection des données
Les utilisateurs peuvent signaler tout problème relatif à la protection des données personnelles survenu lors de l'utilisation des services de la Société au Délégué à la protection des données (DPD) dont les coordonnées figurent ci-dessous. La Société répond à ces signalements avec diligence et diligence.
[Délégué à la protection des données]
• Nom de la société : Diaad Co., Ltd.
• Courriel : diaad1004@naver.com
• Adresse : 2F, Wonneung Plaza, 15-7 Jamwon-dong, Seocho-gu, Séoul
Pour signaler ou obtenir des conseils concernant d'autres atteintes à la protection des données personnelles, veuillez contacter les organismes suivants :
• Centre de signalement des atteintes à la protection des données personnelles (https://privacy.kisa.or.kr / 118)
• Division des enquêtes cybernétiques du Parquet suprême (www.spo.go.kr / 1301)
• Bureau des enquêtes cybernétiques de l'Agence nationale de police (ecrm.cyber.go.kr / 182)
10. Modifications de la politique de confidentialité
En cas d'ajout, de suppression ou de modification de la Politique de confidentialité, nous vous en informerons à l'avance via la page ou le site web d'administration du service K-Dia.
11. Dispositions complémentaires
La présente politique de confidentialité entrera en vigueur le 21 avril 2026.