1. व्यक्तिगत जानकारी के संग्रह और उपयोग का उद्देश्य
कंपनी नीचे सूचीबद्ध उद्देश्यों के लिए सेवाएं प्रदान करने हेतु केवल न्यूनतम आवश्यक व्यक्तिगत जानकारी ही एकत्र करती है, और एकत्रित जानकारी का उपयोग बताए गए उद्देश्यों के अलावा किसी अन्य उद्देश्य के लिए नहीं करती है, न ही उपयोगकर्ता की सहमति के बिना इसे बाहरी रूप से प्रकट करती है। यदि जानकारी का उपयोग इस नीति में निर्दिष्ट उद्देश्यों के अलावा किसी अन्य उद्देश्य के लिए किया जाता है, तो कंपनी उपयोगकर्ता की सहमति प्राप्त करेगी।
① पार्टनर विज्ञापन खाता प्रबंधन
सदस्यता सेवाओं के लिए साइन अप करने के इरादे की पुष्टि, सेवा शर्तों के उल्लंघन के लिए पार्टनर अस्पतालों पर जुर्माना लगाना, विवाद मध्यस्थता के लिए रिकॉर्ड रखना, शिकायतों का निपटान, विज्ञापन सेवाओं के संबंध में सूचना और संपर्क, सेवा से हटने के इरादे की पुष्टि
② सेवाओं और सुविधाओं का प्रावधान और सुधार, डेटाबेस प्रबंधन
घरेलू और अंतरराष्ट्रीय विज्ञापन और सामुदायिक सेवाओं का प्रावधान, ऐप के भीतर डॉक्टर की जानकारी का प्रदर्शन (अस्पताल के चिकित्सा कर्मचारियों का इतिहास और विशेषज्ञता का विवरण, प्रक्रिया मूल्यांकन और समीक्षा के संबंध में सर्जनों की पहचान और प्रदर्शन), सेवा सुधार के लिए अनुसंधान और विकास, विज्ञापन शुल्क का निपटान और भुगतान, ऐप के माध्यम से आरक्षण कार्य, चिकित्सा शुल्क और निपटान एजेंसी सेवाओं के लिए पूर्व-भुगतान कार्यों का प्रावधान (सौंपी गई कंपनियों द्वारा केवाईसी प्रदर्शन सहित), विज्ञापन सेवाओं के संबंध में संतुष्टि सर्वेक्षण
③ विपणन
पुश नोटिफिकेशन, एसएमएस, ईमेल आदि के माध्यम से नई सेवाओं और प्रचारों की जानकारी प्रदान करना।
2. एकत्रित की गई व्यक्तिगत जानकारी की मदें, संग्रहण का उद्देश्य और विधि, और प्रतिधारण अवधि
① कंपनी प्रासंगिक कानूनों और विनियमों द्वारा निर्धारित व्यक्तिगत जानकारी के संग्रहण और उपयोग की अवधि के भीतर, या डेटा विषय द्वारा संग्रहण के समय सहमत व्यक्तिगत जानकारी के संग्रहण और उपयोग की अवधि के भीतर व्यक्तिगत जानकारी को संसाधित और सुरक्षित रखती है।
[संग्रहित मदें]
① पार्टनर विज्ञापन खाता प्रबंधन
• आवश्यक मदें: प्रभारी अस्पताल कर्मचारी का नाम, फ़ोन नंबर, एसएमएस प्रेषक संख्या, ईमेल
• वैकल्पिक मदें: कोई नहीं
② सेवा प्रावधान और सुधार, डेटाबेस प्रबंधन, चिकित्सा शुल्क अग्रिम भुगतान और निपटान सेवाओं का प्रावधान
• आवश्यक मदें: डॉक्टर का नाम, फोटो, करियर संबंधी जानकारी, चिकित्सा लाइसेंस संख्या, फ़ोन नंबर, एसएमएस प्रेषक संख्या, ईमेल
③ विपणन
• वैकल्पिक मदें: प्रभारी अस्पताल कर्मचारी का नाम, फ़ोन नंबर, एसएमएस प्रेषक संख्या, ईमेल
② प्रासंगिक कानूनों और विनियमों के अनुसार संग्रहण और उपयोग की अवधि निम्नानुसार है।
1) इलेक्ट्रॉनिक वाणिज्य में उपभोक्ता संरक्षण अधिनियम आदि के अनुसार, लेबलिंग, विज्ञापन, अनुबंध विवरण और निष्पादन जैसे लेन-देन संबंधी रिकॉर्ड।
• लेबलिंग और विज्ञापन संबंधी रिकॉर्ड: 6 महीने
• अनुबंध या सदस्यता रद्द करने, भुगतान निपटान और माल की आपूर्ति आदि से संबंधित रिकॉर्ड: 5 वर्ष
• उपभोक्ता शिकायतों या विवाद समाधान से संबंधित रिकॉर्ड: 3 वर्ष
2) संचार गोपनीयता संरक्षण अधिनियम के प्रवर्तन अध्यादेश के अनुच्छेद 41 के अनुसार, संचार तथ्य सत्यापन डेटा का संरक्षण
• ग्राहक दूरसंचार की तिथि और समय, प्रारंभ और समाप्ति समय, प्रतिपक्ष ग्राहक संख्या, उपयोग आवृत्ति और प्रेषण बेस स्टेशन का स्थान ट्रैकिंग डेटा: 1 वर्ष
• कंप्यूटर संचार, इंटरनेट लॉग रिकॉर्ड और कनेक्शन स्थान ट्रैकिंग डेटा: 3 महीने
3) वाणिज्य अधिनियम के अनुच्छेद 33 के अनुसार, वाणिज्यिक पुस्तकों आदि का संरक्षण
• व्यावसायिक पुस्तकों और व्यावसायिक संचालन से संबंधित महत्वपूर्ण दस्तावेज़: 10 वर्ष
• वाउचर या इसी प्रकार के दस्तावेज़ दस्तावेज़: 5 वर्ष
4) अन्य प्रासंगिक कानूनों और विनियमों के तहत संरक्षण की आवश्यकता होने पर, ऐसे कानूनों और विनियमों द्वारा निर्धारित समय सीमा तक।
3. तृतीय पक्षों को व्यक्तिगत जानकारी प्रदान करना
① कंपनी उपयोगकर्ता की पूर्व सहमति प्राप्त होने पर ही तृतीय पक्षों को व्यक्तिगत जानकारी प्रदान करती है। हालांकि, निम्नलिखित मामलों में, कंपनी उपयोगकर्ता की पूर्व सहमति के बिना भी कानूनी प्रक्रियाओं के माध्यम से तृतीय पक्ष को उपयोगकर्ता की व्यक्तिगत जानकारी प्रदान कर सकती है:
1) जब कानूनों और विनियमों के प्रावधानों द्वारा आवश्यक हो, या जब जांच एजेंसियों या पर्यवेक्षी अधिकारियों द्वारा कानून द्वारा निर्धारित प्रक्रियाओं और विधियों के अनुसार जांच या पूछताछ के उद्देश्य से अनुरोध किया गया हो।
2) जब आरोपों के निपटारे के लिए आवश्यक हो।
3) जब उपयोगकर्ता या किसी तृतीय पक्ष के जीवन, शरीर या संपत्ति के हितों की तत्काल सुरक्षा के लिए आवश्यक होने के बावजूद सहमति प्राप्त न की जा सके।
4) जब व्यक्तिगत जानकारी संसाधक के वैध हितों को प्राप्त करने के लिए आवश्यक हो, जो डेटा विषय के अधिकारों पर स्पष्ट रूप से प्राथमिकता रखते हों। इस मामले में, यह केवल तभी लागू होता है जब व्यक्तिगत जानकारी संसाधक के वैध हितों से पर्याप्त संबंध हो और दायरा उचित सीमा से अधिक न हो।
5) जब सार्वजनिक सुरक्षा और कल्याण, जैसे कि सार्वजनिक स्वास्थ्य के लिए तत्काल आवश्यक हो।
② अन्य मामलों में जहां कंपनी को किसी तृतीय पक्ष को व्यक्तिगत जानकारी प्रदान करने की आवश्यकता होती है, वह डेटा विषय की सहमति प्राप्त करने जैसी कानूनी प्रक्रियाओं के माध्यम से तृतीय पक्ष को व्यक्तिगत जानकारी प्रदान कर सकती है। यदि उपयोगकर्ताओं द्वारा किए गए लेन-देन को पूरा करने के लिए आवश्यक हो, तो कंपनी उपयोगकर्ता की सहमति प्राप्त करने जैसी कानूनी प्रक्रियाओं के माध्यम से व्यक्तिगत जानकारी प्रदान कर सकती है।
③ उपयोगकर्ता तृतीय पक्षों को व्यक्तिगत जानकारी प्रदान करने के लिए सहमति देने से इनकार कर सकते हैं और किसी भी समय अपनी सहमति वापस ले सकते हैं। सहमति देने से इनकार करने पर भी, आप सेवा का उपयोग कर सकते हैं; हालांकि, तृतीय पक्ष द्वारा प्रदान की गई संबंधित सेवाओं का उपयोग या प्रावधान प्रतिबंधित हो सकता है।
4. व्यक्तिगत सूचना प्रसंस्करण का आउटसोर्सिंग
① कंपनी व्यक्तिगत जानकारी के सुचारू प्रसंस्करण को सुनिश्चित करने के लिए बाहरी पक्षों को व्यक्तिगत जानकारी प्रसंस्करण कार्य सौंप सकती है, और सौंपे गए पक्षों की सूची अनुरोध पर प्रकट की जाएगी।
② कंपनी द्वारा एकत्रित व्यक्तिगत जानकारी को सेवा प्रदान करने के उद्देश्य और दायरे के अंतर्गत विदेशों में स्थित डेटाबेस (जैसे क्लाउड इन्फ्रास्ट्रक्चर) में संग्रहीत किया जा सकता है, और ऐसे विदेशी स्थानांतरण से संबंधित विवरण अनुरोध पर प्रकट किए जाएंगे।
③ सौंपने का अनुबंध करते समय, कंपनी व्यक्तिगत जानकारी संरक्षण अधिनियम के अनुच्छेद 26 के अनुसार, अनुबंध जैसे दस्तावेजों में सौंपे गए कार्यों के निष्पादन के अलावा अन्य उद्देश्यों के लिए व्यक्तिगत जानकारी के प्रसंस्करण पर प्रतिबंध, तकनीकी और प्रशासनिक सुरक्षा उपाय, पुनः सौंपने पर प्रतिबंध, न्यासी का प्रबंधन और पर्यवेक्षण, और क्षतिपूर्ति जैसे दायित्व से संबंधित मामलों को निर्दिष्ट करती है, और यह सुनिश्चित करने के लिए न्यासी का पर्यवेक्षण करती है कि व्यक्तिगत जानकारी का सुरक्षित रूप से प्रसंस्करण किया जाए।
④ यदि सौंपे गए कार्यों की सामग्री, न्यासी, या विदेशी स्थानांतरण से संबंधित विवरणों में कोई परिवर्तन होता है, तो इसकी सूचना इस गोपनीयता नीति के माध्यम से तुरंत दी जाएगी।
5. उपयोगकर्ताओं और कानूनी प्रतिनिधियों के अधिकार और उनका प्रयोग करने के तरीके
① उपयोगकर्ता किसी भी समय कंपनी से संबंधित अपनी व्यक्तिगत जानकारी तक पहुंच, उसमें सुधार, उसे हटाने या उसके प्रसंस्करण को निलंबित करने का अनुरोध करने के अपने अधिकारों का प्रयोग कर सकते हैं।
② अनुच्छेद 1 के अनुसार अधिकारों का प्रयोग कंपनी को लिखित रूप में, टेलीफोन द्वारा या ईमेल के माध्यम से किया जा सकता है, और कंपनी बिना किसी देरी के कार्रवाई करेगी।
③ अनुच्छेद 1 के अनुसार अधिकारों का प्रयोग किसी प्रतिनिधि के माध्यम से किया जा सकता है, जैसे कि उपयोगकर्ता का कानूनी प्रतिनिधि या कंपनी द्वारा अधिकृत व्यक्ति। इस मामले में, आपको व्यक्तिगत जानकारी प्रसंस्करण विधियों पर अधिसूचना (व्यक्तिगत जानकारी संरक्षण आयोग द्वारा अधिसूचना) के साथ संलग्न प्रपत्र संख्या 11 के अनुसार पावर ऑफ अटॉर्नी प्रस्तुत करनी होगी।
④ व्यक्तिगत जानकारी तक पहुंच या उसके प्रसंस्करण को निलंबित करने के लिए उपयोगकर्ता के अनुरोध को व्यक्तिगत जानकारी संरक्षण अधिनियम के अनुच्छेद 35, अनुच्छेद 4 और अनुच्छेद 37, अनुच्छेद 2 के अनुसार प्रतिबंधित किया जा सकता है।
⑤ अन्य कानूनों के तहत स्पष्ट रूप से संग्रहण विषय के रूप में नामित व्यक्तिगत जानकारी को हटाने का अनुरोध नहीं किया जा सकता है।
⑥ डेटा विषय के अधिकारों के अनुसार पहुँच, सुधार, विलोपन या प्रसंस्करण के निलंबन के अनुरोध प्राप्त होने पर, कंपनी यह सत्यापित करती है कि अनुरोध करने वाला व्यक्ति मुख्य व्यक्ति है या वैध प्रतिनिधि।
6. व्यक्तिगत जानकारी का विनाश
① कंपनी अनावश्यक हो जाने पर, जैसे कि प्रतिधारण अवधि समाप्त होने पर या प्रसंस्करण उद्देश्य की प्राप्ति होने पर, व्यक्तिगत जानकारी को तुरंत नष्ट कर देती है।
② यदि उपयोगकर्ता द्वारा सहमति दी गई प्रतिधारण अवधि समाप्त होने या प्रसंस्करण उद्देश्य की प्राप्ति के बावजूद अन्य कानूनों के अनुसार व्यक्तिगत जानकारी को संरक्षित रखना आवश्यक है, तो कंपनी संबंधित व्यक्तिगत जानकारी को एक अलग डेटाबेस (DB) में स्थानांतरित कर देती है या उसे किसी अन्य स्थान पर संग्रहीत कर देती है।
③ कंपनी निम्नलिखित प्रक्रियाओं और विधियों के माध्यम से उपयोगकर्ताओं की व्यक्तिगत जानकारी को नष्ट करती है:
A. नष्ट करने की प्रक्रिया
सेवाओं आदि के उपयोग के लिए उपयोगकर्ताओं द्वारा दर्ज की गई जानकारी उद्देश्य की प्राप्ति के बाद एक अलग डेटाबेस में स्थानांतरित कर दी जाती है। फिर इसे आंतरिक नीतियों और अन्य संबंधित कानूनों के तहत सूचना सुरक्षा कारणों के अनुसार एक निश्चित अवधि तक संग्रहीत करने के बाद नष्ट कर दिया जाता है।
B. नष्ट करने की विधि
कागज पर मुद्रित व्यक्तिगत जानकारी को श्रेडिंग या भस्मीकरण द्वारा नष्ट कर दिया जाता है, जबकि इलेक्ट्रॉनिक फाइलों के रूप में संग्रहीत व्यक्तिगत जानकारी को ऐसी तकनीकी विधियों का उपयोग करके हटा दिया जाता है जो रिकॉर्ड को पुन: प्रस्तुत होने से रोकती हैं।
7. व्यक्तिगत जानकारी की सुरक्षा सुनिश्चित करने के उपाय
① कंपनी व्यक्तिगत जानकारी की सुरक्षा सुनिश्चित करने के लिए निम्नलिखित उपाय करती है:
1) प्रशासनिक उपाय: आंतरिक प्रबंधन योजनाओं की स्थापना और कार्यान्वयन, एक समर्पित सुरक्षा संगठन का संचालन और कर्मचारियों का नियमित प्रशिक्षण।
2) तकनीकी उपाय: व्यक्तिगत जानकारी प्रसंस्करण प्रणालियों के लिए पहुँच अधिकारों का प्रबंधन, पहुँच नियंत्रण प्रणालियों की स्थापना, व्यक्तिगत जानकारी का एन्क्रिप्शन और सुरक्षा प्रोग्रामों की स्थापना और अद्यतन।
3) भौतिक उपाय: कंप्यूटर कक्षों, डेटा संग्रहण कक्षों आदि में पहुँच नियंत्रण।
※ कानूनों और विनियमों द्वारा निर्धारित मामलों के अतिरिक्त, कंपनी व्यक्तिगत जानकारी की सुरक्षा सुनिश्चित करने के लिए निम्नलिखित गतिविधियाँ करती है:
• व्यक्तिगत जानकारी संरक्षण गतिविधियाँ: (व्यक्तिगत) जानकारी संरक्षण का निरीक्षण और सुधार (वर्ष में एक बार), और नई सेवाओं के शुभारंभ पर व्यक्तिगत जानकारी संरक्षण उपायों के लिए आंतरिक दिशानिर्देशों का निर्माण।
• (व्यक्तिगत) जानकारी संरक्षण प्रणालियों का संचालन: जानकारी का खुलासा सुरक्षा।
② उपरोक्त प्रयासों के अतिरिक्त, उपयोगकर्ताओं को स्वयं भी अपने पासवर्ड आदि को तीसरे पक्ष के सामने उजागर होने से बचाने के लिए सावधानी बरतनी चाहिए। विशेष रूप से, कृपया हमेशा इस बात का ध्यान रखें कि सार्वजनिक स्थानों पर स्थापित कंप्यूटरों के माध्यम से आपके पासवर्ड आदि लीक न हों। उपयोगकर्ताओं को यह सुनिश्चित करना चाहिए कि उनकी आईडी और पासवर्ड का उपयोग केवल वे स्वयं ही करें, और पासवर्ड को नियमित रूप से बदलना और अपडेट करना अनुशंसित है।
8. व्यक्तिगत जानकारी का अतिरिक्त उपयोग या प्रावधान
व्यक्तिगत सूचना संरक्षण अधिनियम के अनुच्छेद 15, पैराग्राफ 3 या अनुच्छेद 17, पैराग्राफ 4 के अनुसार, कंपनी उपयोगकर्ता की सहमति के बिना व्यक्तिगत जानकारी का उपयोग या प्रदान तभी कर सकती है जब निम्नलिखित मानदंड पूरे हों:
1) संबंधित व्यक्तिगत जानकारी के संग्रह के मूल उद्देश्य से उसका संबंध होना चाहिए।
2) संग्रह या प्रसंस्करण प्रक्रियाओं की परिस्थितियों को देखते हुए, संबंधित व्यक्तिगत जानकारी के अतिरिक्त उपयोग या प्रदान करने की संभावना होनी चाहिए।
3) इससे डेटा विषय के हितों का अनुचित उल्लंघन नहीं होना चाहिए।
4) संबंधित व्यक्तिगत जानकारी की विशेषताओं के कारण, सुरक्षा सुनिश्चित करने के लिए आवश्यक उपाय, जैसे छद्म नामकरण या एन्क्रिप्शन, किए जाने चाहिए।
9. मुख्य गोपनीयता अधिकारी
उपयोगकर्ता कंपनी की सेवाओं के उपयोग के दौरान उत्पन्न होने वाली व्यक्तिगत जानकारी की सुरक्षा से संबंधित सभी शिकायतों की रिपोर्ट नीचे सूचीबद्ध मुख्य गोपनीयता अधिकारी को कर सकते हैं। कंपनी ऐसी शिकायतों पर शीघ्रता और ईमानदारी से कार्रवाई करती है।
[मुख्य गोपनीयता अधिकारी]
• कंपनी का नाम: डियाड कंपनी लिमिटेड
• ईमेल: diaad1004@naver.com
• पता: दूसरी मंजिल, वॉननेउंग प्लाजा, 15-7 जामवॉन-डोंग, सेओचो-गु, सियोल
यदि आपको व्यक्तिगत जानकारी के उल्लंघन से संबंधित किसी अन्य मामले की रिपोर्ट करनी हो या परामर्श लेना हो, तो कृपया निम्नलिखित संगठनों से संपर्क करें:
• व्यक्तिगत जानकारी उल्लंघन रिपोर्ट केंद्र (https://privacy.kisa.or.kr/118 (एरिया कोड के बिना))
• सर्वोच्च अभियोजक कार्यालय का साइबर जांच विभाग (www.spo.go.kr/1301 (एरिया कोड के बिना))
• राष्ट्रीय पुलिस एजेंसी का साइबर जांच ब्यूरो (ecrm.cyber.go.kr/182 (एरिया कोड के बिना))
10. गोपनीयता नीति में परिवर्तन
यदि गोपनीयता नीति में कोई भी परिवर्धन, विलोपन या संशोधन होता है, तो हम आपको K-Dia सेवा व्यवस्थापक पृष्ठ या वेबसाइट के माध्यम से पहले से सूचित करेंगे।
11. पूरक प्रावधान
यह गोपनीयता नीति 21 अप्रैल, 2026 से प्रभावी है।