Data di validità: 21 aprile 2026
indice
L'azienda raccoglie solo la quantità minima di informazioni personali necessarie per fornire i servizi per le finalità elencate di seguito e non utilizza le informazioni raccolte per scopi diversi da quelli indicati né le divulga a terzi senza il consenso dell'utente. Qualora le informazioni vengano utilizzate per scopi diversi da quelli specificati nella presente informativa, l'azienda richiederà il consenso dell'utente.
① Gestione degli account pubblicitari dei partner
Conferma dell'intenzione di iscriversi ai servizi di abbonamento, imposizione di sanzioni agli ospedali partner per violazioni dei termini di servizio, tenuta dei registri per la mediazione delle controversie, gestione dei reclami, notifica e contatto relativi ai servizi pubblicitari, gestione dei reclami, conferma dell'intenzione di recedere dal servizio
② Fornitura e miglioramento di servizi e funzionalità, gestione del database
Fornitura di servizi pubblicitari e di community nazionali e internazionali, visualizzazione delle informazioni sui medici all'interno dell'app (storia e descrizione delle competenze del personale medico ospedaliero, identificazione e visualizzazione dei chirurghi per quanto riguarda valutazioni e recensioni delle procedure), ricerca e sviluppo per il miglioramento del servizio, liquidazione e pagamento delle tariffe pubblicitarie, funzioni di prenotazione tramite l'app, fornitura di funzioni di pagamento anticipato per le spese mediche e servizi di agenzia di liquidazione (inclusa l'esecuzione del KYC da parte di società incaricate), sondaggi di soddisfazione relativi ai servizi pubblicitari
③ Marketing
Fornitura di informazioni su nuovi servizi e promozioni tramite notifiche push, SMS, e-mail, ecc.
① L'azienda tratta e conserva i dati personali entro i termini previsti dalle leggi e dai regolamenti applicabili, o entro i termini concordati con l'interessato al momento della raccolta.
Per domande relative a questo documento diaad1004@naver.comSi prega di inviarlo a.
Visualizza tutti i termini e le condizioni[Dati raccolti]
① Gestione degli account pubblicitari dei partner
• Dati obbligatori: Nome del responsabile del personale ospedaliero, numero di telefono, numero del mittente SMS, indirizzo email
• Dati facoltativi: Nessuno
② Fornitura e miglioramento dei servizi, gestione del database, fornitura di servizi di pagamento anticipato e liquidazione delle spese mediche
• Dati obbligatori: Nome del medico, foto, informazioni sulla professione, numero di licenza medica, numero di telefono, numero del mittente SMS, indirizzo email
③ Marketing
• Dati facoltativi: Nome del responsabile del personale ospedaliero, numero di telefono, numero del mittente SMS, indirizzo email
② I periodi di conservazione e utilizzo, conformemente alle leggi e ai regolamenti applicabili, sono i seguenti:
1) Conservazione dei dati relativi alle transazioni, quali etichettatura, pubblicità, dettagli contrattuali e prestazioni, ai sensi della Legge sulla tutela dei consumatori nel commercio elettronico, ecc.
• Conservazione dei dati relativi all'etichettatura e alla pubblicità: 6 mesi
• Conservazione dei dati relativi a contratti o recesso dall'abbonamento, regolamento dei pagamenti e fornitura di beni, ecc.: 5 anni
• Conservazione dei dati relativi a reclami dei consumatori o risoluzione delle controversie: 3 anni
2) Conservazione dei dati di verifica dei fatti relativi alle comunicazioni ai sensi dell'articolo 41 del Decreto attuativo della Legge sulla protezione del segreto delle comunicazioni
• Data e ora delle comunicazioni telefoniche dell'abbonato, orari di inizio e fine, numero di abbonato della controparte, frequenza di utilizzo e dati di localizzazione della stazione base trasmittente: 1 anno
• Comunicazioni informatiche, registri di accesso a Internet e dati di localizzazione della connessione: 3 mesi
3) Conservazione dei libri commerciali, ecc., ai sensi dell'articolo 33 della Legge commerciale
• Libri commerciali e documenti importanti relativi all'attività commerciale: 10 anni
• Buoni o documenti simili: 5 anni
4) Nei casi in cui la conservazione sia richiesta da altre leggi pertinenti e regolamenti, fino alla scadenza prevista da tali leggi e regolamenti
① La Società fornisce informazioni personali a terzi solo previo consenso dell'utente. Tuttavia, nei seguenti casi, la Società può fornire le informazioni personali dell'utente a terzi tramite procedure lecite anche senza il suo previo consenso:
1) Quando richiesto da disposizioni di legge e regolamenti, o su richiesta di organi investigativi o autorità di controllo a fini di indagine o accertamento, secondo le procedure e i metodi previsti dalla legge.
2) Quando necessario per la liquidazione di debiti.
3) Quando non è possibile ottenere il consenso nonostante la necessità di tutelare urgentemente la vita, l'integrità fisica o gli interessi patrimoniali dell'utente o di terzi.
4) Quando necessario per il perseguimento di interessi legittimi del titolare del trattamento che prevalgano chiaramente sui diritti dell'interessato. In questo caso, ciò si applica solo se sussiste un nesso sostanziale con gli interessi legittimi del titolare del trattamento e l'ambito non eccede un limite ragionevole.
5) Quando è urgentemente necessario per la sicurezza e il benessere pubblico, come ad esempio la salute pubblica.
② In altri casi in cui la Società debba fornire informazioni personali a terzi, può farlo attraverso procedure lecite, come ad esempio ottenendo il consenso dell'interessato. La Società può fornire informazioni personali attraverso procedure lecite, come ad esempio ottenendo il consenso dell'utente, se necessario per l'esecuzione delle transazioni effettuate dagli utenti.
③ Gli utenti possono rifiutare di acconsentire alla comunicazione delle proprie informazioni personali a terzi e possono revocare il proprio consenso in qualsiasi momento. Anche in caso di rifiuto del consenso, sarà comunque possibile utilizzare il Servizio; tuttavia, l'utilizzo o la fornitura di servizi correlati basati su terze parti potrebbe essere limitato.
① La Società può affidare il trattamento dei dati personali a terzi per garantire un trattamento efficace degli stessi. L'elenco dei soggetti incaricati sarà reso disponibile su richiesta.
② I dati personali raccolti dalla Società possono essere archiviati in database (come infrastrutture cloud) situati all'estero, nell'ambito e per le finalità della fornitura del servizio. I dettagli relativi a tale trasferimento all'estero saranno forniti su richiesta.
③ Al momento della stipula di un contratto di affidamento, la Società specifica nei documenti, come ad esempio i contratti, ai sensi dell'articolo 26 della Legge sulla protezione dei dati personali, le disposizioni relative al divieto di trattamento dei dati personali per scopi diversi dall'esecuzione dei compiti affidati, le misure di protezione tecniche e amministrative, le limitazioni al riaffidamento, la gestione e la supervisione del soggetto incaricato e le responsabilità, come ad esempio il risarcimento dei danni. La Società vigila inoltre sull'operato del soggetto incaricato per garantire che i dati personali siano trattati in modo sicuro.
④ Qualsiasi modifica al contenuto dei compiti affidati, al soggetto incaricato o ai dettagli relativi al trasferimento all'estero sarà comunicata tempestivamente tramite la presente Informativa sulla privacy.
① Gli utenti possono esercitare in qualsiasi momento il diritto di richiedere l'accesso, la rettifica, la cancellazione o la sospensione del trattamento dei propri dati personali nei confronti della Società.
② L'esercizio dei diritti di cui al paragrafo 1 può essere effettuato per iscritto, telefonicamente o via e-mail, e la Società provvederà senza indugio.
③ L'esercizio dei diritti di cui al paragrafo 1 può essere effettuato tramite un rappresentante, come ad esempio un rappresentante legale dell'utente o una persona autorizzata dalla Società. In tal caso, è necessario presentare una procura conforme al Modulo n. 11 allegato alla Notifica sulle modalità di trattamento dei dati personali (Notifica del Garante per la protezione dei dati personali).
④ La richiesta di accesso o di sospensione del trattamento dei dati personali da parte dell'utente può essere limitata ai sensi dell'articolo 35, paragrafo 4 e dell'articolo 37, paragrafo 2 della Legge sulla protezione dei dati personali.
⑤ Non è possibile richiedere la cancellazione di dati personali che, ai sensi di altre leggi, sono esplicitamente oggetto di raccolta.
⑥ Al ricevimento di una richiesta di accesso, rettifica, cancellazione o sospensione del trattamento, conformemente ai diritti dell'interessato, la Società verifica che la persona che effettua la richiesta sia il titolare del trattamento o un suo rappresentante legittimo.
① L'azienda distrugge senza indugio i dati personali quando questi non sono più necessari, ad esempio alla scadenza del periodo di conservazione o al raggiungimento dello scopo del trattamento.
② Qualora, nonostante la scadenza del periodo di conservazione concordato con l'utente o il raggiungimento dello scopo del trattamento, la conservazione dei dati personali sia obbligatoria ai sensi di altre leggi, l'azienda trasferisce i dati personali in un database separato o li archivia in un luogo diverso.
③ L'azienda distrugge i dati personali degli utenti attraverso le seguenti procedure e modalità:
A. Procedura di distruzione
Le informazioni inserite dagli utenti per l'utilizzo dei servizi, ecc., vengono trasferite in un database separato una volta raggiunto lo scopo del trattamento. Successivamente, vengono distrutte dopo un periodo di conservazione prestabilito, in conformità con le politiche interne e le normative vigenti in materia di protezione dei dati.
B. Metodo di distruzione
I dati personali cartacei vengono distrutti tramite triturazione o incenerimento, mentre i dati personali archiviati in formato elettronico vengono cancellati con metodi tecnici che ne impediscono la riproduzione.
① L'azienda adotta le seguenti misure per garantire la sicurezza dei dati personali:
1) Misure amministrative: Definizione e implementazione di piani di gestione interni, istituzione di un'organizzazione dedicata alla sicurezza e formazione periodica dei dipendenti.
2) Misure tecniche: Gestione dei diritti di accesso ai sistemi di elaborazione dei dati personali, installazione di sistemi di controllo degli accessi, crittografia dei dati personali e installazione e aggiornamento di programmi di sicurezza.
3) Misure fisiche: Controllo degli accessi alle sale server, alle sale di archiviazione dati, ecc.
※ Oltre a quanto previsto da leggi e regolamenti, l'azienda implementa le seguenti attività per garantire la sicurezza dei dati personali:
• Attività di protezione dei dati personali: Verifica e miglioramento della protezione dei dati (personali) (una volta all'anno) e redazione di linee guida interne sulle misure di protezione dei dati personali in occasione del lancio di nuovi servizi.
• Gestione dei sistemi di protezione dei dati (personali): Divulgazione delle informazioni sulla protezione dei dati.
② Oltre alle misure sopra menzionate, anche gli utenti stessi devono prestare attenzione per evitare che le proprie password, ecc., vengano divulgate a terzi. In particolare, si raccomanda di prestare sempre attenzione affinché le proprie password e altri dati sensibili non vengano divulgati tramite PC installati in luoghi pubblici. L'ID utente e la password devono essere utilizzati esclusivamente dall'utente stesso ed è consigliabile modificarli e gestirli frequentemente.
Ai sensi dell'articolo 15, paragrafo 3, o dell'articolo 17, paragrafo 4, della Legge sulla protezione dei dati personali, la Società utilizza o comunica i dati personali senza il consenso dell'utente solo quando sono soddisfatti i seguenti criteri:
1) Il trattamento deve essere pertinente allo scopo originario della raccolta dei dati personali.
2) L'ulteriore utilizzo o la comunicazione dei dati personali deve essere prevedibile alla luce delle circostanze della raccolta o del trattamento.
3) Il trattamento non deve ledere indebitamente gli interessi dell'interessato.
4) Devono essere state adottate misure di sicurezza adeguate, come la pseudonimizzazione o la crittografia, in considerazione delle caratteristiche dei dati personali.
Gli utenti possono segnalare qualsiasi reclamo relativo alla protezione dei dati personali derivante dall'utilizzo dei servizi dell'azienda al Responsabile della protezione dei dati (Chief Privacy Officer) indicato di seguito. L'azienda risponde a tali segnalazioni tempestivamente e con la massima serietà.
[Chief Privacy Officer]
• Nome dell'azienda: Diaad Co., Ltd.
• E-mail: diaad1004@naver.com
• Indirizzo: 2F, Wonneung Plaza, 15-7 Jamwon-dong, Seocho-gu, Seoul
Per segnalare o richiedere consulenza in merito ad altre violazioni dei dati personali, si prega di contattare le seguenti organizzazioni:
• Centro per la segnalazione di violazioni dei dati personali (https://privacy.kisa.or.kr / 118 senza prefisso)
• Divisione Investigativa Informatica della Procura Generale (www.spo.go.kr / 1301 senza prefisso)
• Ufficio Investigativo Informatica dell'Agenzia Nazionale di Polizia (ecrm.cyber.go.kr / 182 senza prefisso)
Qualora vengano apportate aggiunte, eliminazioni o modifiche all'Informativa sulla privacy, vi informeremo in anticipo tramite la pagina di amministrazione del servizio K-Dia o il sito web.
La presente Informativa sulla privacy entra in vigore a partire dal 21 aprile 2026.