1. Tujuan Pengumpulan dan Penggunaan Maklumat Peribadi
Syarikat hanya mengumpul jumlah minimum maklumat peribadi yang diperlukan untuk menyediakan perkhidmatan bagi tujuan yang disenaraikan di bawah, dan tidak menggunakan maklumat yang dikumpul untuk tujuan selain daripada yang dinyatakan atau mendedahkannya secara luaran tanpa persetujuan pengguna. Jika maklumat digunakan untuk tujuan selain daripada yang dinyatakan dalam dasar ini, Syarikat akan mendapatkan persetujuan pengguna.
① Pengurusan Akaun Pengiklanan Rakan Kongsi
Pengesahan niat untuk mendaftar bagi perkhidmatan keahlian, pengenaan penalti ke atas hospital rakan kongsi atas pelanggaran syarat perkhidmatan, penyimpanan rekod untuk pengantaraan pertikaian, pengendalian aduan, pemberitahuan dan hubungan mengenai perkhidmatan pengiklanan, pengendalian aduan, pengesahan niat untuk menarik diri daripada perkhidmatan
② Penyediaan dan Penambahbaikan Perkhidmatan dan Ciri, Pengurusan Pangkalan Data
Penyediaan pengiklanan domestik dan antarabangsa dan perkhidmatan komuniti, paparan maklumat doktor dalam aplikasi (sejarah kakitangan perubatan hospital dan penerangan kepakaran, pengenalpastian dan paparan pakar bedah mengenai penilaian dan ulasan prosedur), penyelidikan dan pembangunan untuk penambahbaikan perkhidmatan, penyelesaian dan pembayaran yuran pengiklanan, fungsi tempahan melalui aplikasi, penyediaan fungsi pra-pembayaran untuk yuran perubatan dan perkhidmatan agensi penyelesaian (termasuk prestasi KYC oleh syarikat yang diamanahkan), tinjauan kepuasan mengenai perkhidmatan pengiklanan
③ Pemasaran
Penyediaan maklumat mengenai perkhidmatan dan promosi baharu melalui pemberitahuan tolak, SMS, e-mel, dsb.
2. Butiran maklumat peribadi yang dikumpul, tujuan dan kaedah pengumpulan, serta tempoh penyimpanan
① Syarikat memproses dan menyimpan maklumat peribadi dalam tempoh penyimpanan dan penggunaan maklumat peribadi yang ditetapkan oleh undang-undang dan peraturan yang berkaitan, atau dalam tempoh penyimpanan dan penggunaan maklumat peribadi yang dipersetujui oleh subjek data pada masa pengumpulan.
[Item yang Dikumpul]
① Pengurusan Akaun Pengiklanan Rakan Kongsi
• Item yang diperlukan: Nama kakitangan hospital yang bertanggungjawab, nombor telefon, nombor penghantar SMS, e-mel
• Item pilihan: Tiada
② Penyediaan dan penambahbaikan perkhidmatan, pengurusan Pangkalan Data, penyediaan prabayar yuran perubatan dan perkhidmatan penyelesaian
• Item yang diperlukan: Nama doktor, foto, maklumat kerjaya, nombor lesen perubatan, nombor telefon, nombor penghantar SMS, e-mel
③ Pemasaran
• Item pilihan: Nama kakitangan hospital yang bertanggungjawab, nombor telefon, nombor penghantar SMS, e-mel
② Tempoh penyimpanan dan penggunaan mengikut undang-undang dan peraturan yang berkaitan adalah seperti berikut.
1) Rekod mengenai transaksi, seperti pelabelan, pengiklanan, butiran kontrak dan prestasi, menurut Akta Perlindungan Pengguna dalam Perdagangan Elektronik, dsb.
• Rekod mengenai pelabelan dan pengiklanan: 6 bulan
• Rekod mengenai kontrak atau penarikan balik langganan, penyelesaian pembayaran dan pembekalan barangan, dsb.: 5 tahun
• Rekod mengenai aduan pengguna atau penyelesaian pertikaian: 3 tahun
2) Pengekalan data pengesahan fakta komunikasi menurut Perkara 41 Dekri Penguatkuasaan Akta Perlindungan Rahsia Komunikasi
• Tarikh dan masa telekomunikasi pelanggan, masa mula dan tamat, nombor pelanggan rakan niaga, kekerapan penggunaan dan data penjejakan lokasi stesen pangkalan pemancar: 1 tahun
• Komunikasi komputer, rekod log internet dan data penjejakan lokasi sambungan: 3 bulan
3) Pengekalan buku komersial dan dsb., menurut Perkara 33 Akta Komersial
• Buku komersial dan dokumen penting mengenai operasi perniagaan: 10 tahun
• Baucar atau dokumen serupa: 5 tahun
4) Dalam kes di mana pemeliharaan diperlukan di bawah undang-undang dan peraturan lain yang berkaitan, sehingga tarikh akhir yang dikehendaki oleh undang-undang dan peraturan tersebut
3. Pemberian Maklumat Peribadi kepada Pihak Ketiga
① Syarikat hanya memberikan maklumat peribadi kepada pihak ketiga dalam skop persetujuan terlebih dahulu yang diperoleh daripada pengguna. Walau bagaimanapun, dalam kes berikut, Syarikat boleh memberikan maklumat peribadi pengguna kepada pihak ketiga melalui prosedur yang sah walaupun tanpa persetujuan pengguna terlebih dahulu:
1) Apabila dikehendaki oleh peruntukan undang-undang dan peraturan, atau apabila terdapat permintaan daripada agensi penyiasatan atau pihak berkuasa penyeliaan untuk tujuan penyiasatan atau pertanyaan mengikut prosedur dan kaedah yang ditetapkan oleh undang-undang.
2) Apabila perlu untuk penyelesaian caj.
3) Apabila persetujuan tidak dapat diperoleh walaupun terdapat keperluan untuk perlindungan segera bagi kepentingan nyawa, badan, atau harta benda pengguna atau pihak ketiga.
4) Apabila perlu untuk mencapai kepentingan sah pemproses maklumat peribadi yang jelas mendahului hak subjek data. Dalam kes ini, ini hanya terpakai jika terdapat hubungan yang ketara dengan kepentingan sah pemproses maklumat peribadi dan skopnya tidak melebihi had yang munasabah.
5) Apabila diperlukan segera untuk keselamatan dan kesejahteraan awam, seperti kesihatan awam.
② Dalam kes lain di mana Syarikat perlu memberikan maklumat peribadi kepada pihak ketiga, ia boleh memberikan maklumat peribadi tersebut kepada pihak ketiga melalui prosedur yang sah, seperti mendapatkan persetujuan subjek data. Syarikat boleh memberikan maklumat peribadi melalui prosedur yang sah, seperti mendapatkan persetujuan pengguna, jika perlu untuk memenuhi transaksi oleh pengguna.
③ Pengguna boleh enggan bersetuju dengan pemberian maklumat peribadi kepada pihak ketiga dan boleh menarik balik persetujuan mereka pada bila-bila masa. Walaupun anda enggan bersetuju, anda masih boleh menggunakan Perkhidmatan ini; walau bagaimanapun, penggunaan atau penyediaan perkhidmatan berkaitan berdasarkan penyediaan pihak ketiga mungkin dihadkan.
4. Penyumberan Luar Pemprosesan Maklumat Peribadi
① Syarikat boleh mempercayakan tugas pemprosesan maklumat peribadi kepada pihak luar untuk memastikan pemprosesan maklumat peribadi berjalan lancar, dan senarai pihak yang diamanahkan akan didedahkan atas permintaan.
② Maklumat peribadi yang dikumpul oleh Syarikat boleh disimpan dalam pangkalan data (seperti infrastruktur awan) yang terletak di luar negara dalam tujuan dan skop penyediaan perkhidmatan, dan butiran mengenai pemindahan luar negara tersebut akan didedahkan atas permintaan.
③ Apabila memuktamadkan kontrak pengamanahan, Syarikat menyatakan dalam dokumen seperti kontrak, selaras dengan Perkara 26 Akta Perlindungan Maklumat Peribadi, perkara berkaitan larangan pemprosesan maklumat peribadi untuk tujuan selain daripada pelaksanaan tugas yang diamanahkan, langkah perlindungan teknikal dan pentadbiran, sekatan ke atas pengamanahan semula, pengurusan dan penyeliaan pemegang amanah, dan liabiliti seperti pampasan untuk ganti rugi, dan menyelia pemegang amanah untuk memastikan maklumat peribadi diproses dengan selamat.
④ Jika terdapat sebarang perubahan pada kandungan tugas yang diamanahkan, pemegang amanah, atau butiran mengenai pemindahan luar negara, perkara ini akan didedahkan tanpa berlengah melalui Dasar Privasi ini.
5. Hak Pengguna dan Wakil Undang-undang serta Kaedah Melaksanakannya
① Pengguna boleh melaksanakan hak mereka untuk meminta akses kepada, pembetulan, pemadaman atau penggantungan pemprosesan maklumat peribadi mereka berkenaan dengan Syarikat pada bila-bila masa.
② Pelaksanaan hak menurut Perenggan 1 boleh dibuat kepada Syarikat secara bertulis, melalui telefon atau melalui e-mel, dan Syarikat akan mengambil tindakan tanpa berlengah.
③ Pelaksanaan hak menurut Perenggan 1 boleh dibuat melalui wakil, seperti wakil sah pengguna atau orang yang diberi kuasa oleh Syarikat. Dalam kes ini, anda mesti mengemukakan surat kuasa wakil mengikut Borang No. 11 yang dilampirkan pada Pemberitahuan mengenai Kaedah Pemprosesan Maklumat Peribadi (Pemberitahuan oleh Suruhanjaya Perlindungan Maklumat Peribadi).
④ Permintaan pengguna untuk akses kepada atau penggantungan pemprosesan maklumat peribadi boleh dihadkan menurut Perkara 35, Perenggan 4 dan Perkara 37, Perenggan 2 Akta Perlindungan Maklumat Peribadi.
⑤ Pemadaman tidak boleh diminta untuk maklumat peribadi yang secara eksplisit ditetapkan sebagai subjek pengumpulan di bawah undang-undang lain.
⑥ Setelah menerima permintaan untuk akses, pembetulan, pemadaman atau penggantungan pemprosesan mengikut hak subjek data, Syarikat akan mengesahkan sama ada orang yang membuat permintaan tersebut adalah prinsipal atau wakil yang sah.
6. Pemusnahan maklumat peribadi
① Syarikat akan memusnahkan maklumat peribadi tanpa berlengah apabila ia menjadi tidak perlu, seperti apabila tempoh penyimpanan telah tamat atau tujuan pemprosesan telah tercapai.
② Jika maklumat peribadi mesti terus dipelihara menurut undang-undang lain walaupun tempoh penyimpanan telah tamat yang dipersetujui oleh pengguna atau tujuan pemprosesan telah tercapai, Syarikat akan memindahkan maklumat peribadi yang berkaitan ke pangkalan data (DB) yang berasingan atau menyimpannya di lokasi yang berbeza.
③ Syarikat akan memusnahkan maklumat peribadi pengguna melalui prosedur dan kaedah berikut:
A. Prosedur Pemusnahan
Maklumat yang dimasukkan oleh pengguna untuk penggunaan perkhidmatan, dsb., dipindahkan ke Pangkalan Data yang berasingan selepas tujuan tersebut dicapai. Ia kemudiannya dimusnahkan selepas disimpan untuk tempoh tertentu mengikut dasar dalaman dan sebab perlindungan maklumat di bawah undang-undang lain yang berkaitan.
B. Kaedah Pemusnahan
Maklumat peribadi yang dicetak di atas kertas dimusnahkan dengan cara dicarik atau dibakar, manakala maklumat peribadi yang disimpan dalam bentuk fail elektronik dipadamkan menggunakan kaedah teknikal yang menghalang rekod daripada diterbitkan semula.
7. Langkah-langkah untuk Memastikan Keselamatan Maklumat Peribadi
① Syarikat mengambil langkah-langkah berikut untuk memastikan keselamatan maklumat peribadi:
1) Langkah pentadbiran: Penubuhan dan pelaksanaan pelan pengurusan dalaman, pengendalian organisasi keselamatan khusus, dan latihan pekerja tetap.
2) Langkah teknikal: Pengurusan hak akses kepada sistem pemprosesan maklumat peribadi, pemasangan sistem kawalan akses, penyulitan maklumat peribadi, dan pemasangan serta pengemaskinian program keselamatan.
3) Langkah fizikal: Kawalan akses ke bilik komputer, bilik storan data, dsb.
※ Selain perkara yang ditetapkan oleh undang-undang dan peraturan, Syarikat melaksanakan aktiviti berikut untuk memastikan keselamatan maklumat peribadi:
• Aktiviti perlindungan maklumat peribadi: Pemeriksaan dan penambahbaikan perlindungan maklumat (peribadi) (sekali setahun), dan penghasilan garis panduan dalaman untuk langkah perlindungan maklumat peribadi setelah pelancaran perkhidmatan baharu.
• Pengendalian sistem untuk perlindungan maklumat (peribadi): Pendedahan perlindungan maklumat.
② Selain usaha yang dinyatakan di atas, pengguna sendiri juga mesti berhati-hati untuk mengelakkan kata laluan mereka, dsb., daripada didedahkan kepada pihak ketiga. Khususnya, sila sentiasa berhati-hati untuk memastikan kata laluan anda, dsb., tidak bocor melalui PC yang dipasang di tempat awam. ID dan kata laluan anda mesti digunakan secara eksklusif oleh anda, dan adalah disyorkan untuk menukar dan mengurus kata laluan anda dengan kerap.
8. Penggunaan atau Penyediaan Maklumat Peribadi Tambahan
Menurut Perkara 15, Perenggan 3 atau Perkara 17, Perenggan 4 Akta Perlindungan Maklumat Peribadi, Syarikat menggunakan atau menyediakan maklumat peribadi tanpa persetujuan pengguna hanya apabila kriteria berikut dipenuhi:
1) Mesti ada kaitan dengan tujuan asal pengumpulan maklumat peribadi yang berkaitan.
2) Mesti ada jangkaan mengenai penggunaan atau penyediaan tambahan maklumat peribadi yang berkaitan berdasarkan keadaan amalan pengumpulan atau pemprosesan.
3) Ia tidak boleh melanggar kepentingan subjek data secara tidak wajar.
4) Langkah-langkah yang diperlukan untuk memastikan keselamatan, seperti nama samaran atau penyulitan, mesti diambil berdasarkan ciri-ciri maklumat peribadi yang berkaitan.
9. Ketua Pegawai Privasi
Pengguna boleh melaporkan semua aduan berkaitan perlindungan maklumat peribadi yang timbul semasa penggunaan perkhidmatan Syarikat kepada Ketua Pegawai Privasi yang disenaraikan di bawah. Syarikat akan bertindak balas terhadap laporan tersebut dengan segera dan ikhlas.
[Ketua Pegawai Privasi]
• Nama Syarikat: Diaad Co., Ltd.
• E-mel: diaad1004@naver.com
• Alamat: 2F, Wonneung Plaza, 15-7 Jamwon-dong, Seocho-gu, Seoul
Jika anda perlu melaporkan atau mendapatkan rundingan mengenai pelanggaran maklumat peribadi yang lain, sila hubungi organisasi berikut:
• Pusat Laporan Pelanggaran Maklumat Peribadi (https://privacy.kisa.or.kr / 118 tanpa kod kawasan)
• Bahagian Siasatan Siber Pejabat Pendakwa Raya Tertinggi (www.spo.go.kr / 1301 tanpa kod kawasan)
• Biro Siasatan Siber Agensi Polis Kebangsaan (ecrm.cyber.go.kr / 182 tanpa kod kawasan)
10. Perubahan pada Dasar Privasi
Jika terdapat sebarang penambahan, penghapusan atau pengubahsuaian pada Dasar Privasi, kami akan memaklumkan anda terlebih dahulu melalui halaman atau laman web Pentadbir Perkhidmatan K-Dia.
11. Peruntukan Tambahan
Dasar Privasi ini berkuat kuasa mulai 21 April 2026.