1. Finalidade da Coleta e Uso de Informações Pessoais
A Empresa coleta apenas a quantidade mínima de informações pessoais necessárias para prestar os serviços para os fins listados abaixo e não utiliza as informações coletadas para fins diferentes dos declarados, nem as divulga externamente sem o consentimento do usuário. Caso as informações sejam utilizadas para fins diferentes dos especificados nesta política, a Empresa solicitará o consentimento do usuário.
① Gestão de Contas de Publicidade de Parceiros
Confirmação da intenção de adesão aos serviços de membros, aplicação de penalidades a hospitais parceiros por violações dos termos de serviço, manutenção de registros para mediação de disputas, tratamento de reclamações, notificação e contato referentes aos serviços de publicidade, tratamento de reclamações, confirmação da intenção de cancelamento do serviço.
② Fornecimento e Aprimoramento de Serviços e Recursos, Gestão de Banco de Dados
Fornecimento de publicidade nacional e internacional e serviços comunitários, exibição de informações sobre médicos no aplicativo (histórico e descrição da especialização da equipe médica do hospital, identificação e exibição de cirurgiões referentes a avaliações e análises de procedimentos), pesquisa e desenvolvimento para aprimoramento de serviços, liquidação e pagamento de taxas de publicidade, funções de reserva via aplicativo, fornecimento de funções de pré-pagamento para taxas médicas e serviços de agência de liquidação (incluindo a realização de KYC por empresas terceirizadas), pesquisas de satisfação referentes aos serviços de publicidade.
③ Marketing
Fornecimento de informações sobre novos serviços e promoções via notificações push, SMS, e-mail, etc.
2. Itens de informações pessoais coletadas, finalidade e método de coleta e período de retenção
① A Empresa processa e retém informações pessoais dentro do período de retenção e uso de informações pessoais estipulado pelas leis e regulamentos aplicáveis, ou dentro do período de retenção e uso de informações pessoais acordado com o titular dos dados no momento da coleta.
[Itens Coletados]
① Gerenciamento de Contas de Publicidade de Parceiros
• Itens obrigatórios: Nome do membro da equipe do hospital responsável, número de telefone, número do remetente de SMS, e-mail
• Itens opcionais: Nenhum
② Prestação e aprimoramento de serviços, gerenciamento de banco de dados, fornecimento de serviços de pré-pagamento e liquidação de taxas médicas
• Itens obrigatórios: Nome do médico, foto, informações profissionais, número da licença médica, número de telefone, número do remetente de SMS, e-mail
③ Marketing
• Itens opcionais: Nome do membro da equipe do hospital responsável, número de telefone, número do remetente de SMS, e-mail
② Os períodos de retenção e uso, de acordo com as leis e regulamentos aplicáveis, são os seguintes.
1) Registros relativos a transações, como rotulagem, publicidade, detalhes de contratos e desempenho, de acordo com a Lei de Proteção ao Consumidor no Comércio Eletrônico, etc.
• Registros relativos a rotulagem e publicidade: 6 meses
• Registros relativos a contratos ou cancelamento de assinatura, liquidação de pagamentos e fornecimento de mercadorias, etc.: 5 anos
• Registros relativos a reclamações de consumidores ou resolução de disputas: 3 anos
2) Retenção de dados de verificação de fatos de comunicação, de acordo com o Artigo 41 do Decreto de Execução da Lei de Proteção do Segredo das Comunicações
• Data e hora da telecomunicação do assinante, horários de início e término, número do assinante da contraparte, frequência de uso e dados de rastreamento de localização da estação base transmissora: 1 ano
• Comunicação por computador, registros de log da internet e dados de rastreamento de localização de conexão: 3 meses
3) Retenção de livros comerciais, etc., de acordo com o Artigo 33 da Lei Comercial
• Livros comerciais e documentos importantes relativos às operações comerciais: 10 anos
• Comprovantes ou documentos similares: 5 anos
4) Nos casos em que a preservação for exigida por outras leis e regulamentos relevantes, até o prazo estipulado por tais leis e regulamentos
3. Fornecimento de informações pessoais a terceiros
① A Empresa fornece informações pessoais a terceiros somente mediante consentimento prévio obtido do usuário. No entanto, nos seguintes casos, a Empresa poderá fornecer as informações pessoais do usuário a terceiros por meio de procedimentos legais, mesmo sem o consentimento prévio do usuário:
1) Quando exigido por lei ou regulamento, ou quando houver solicitação de órgãos de investigação ou autoridades de supervisão para fins de investigação ou apuração, de acordo com os procedimentos e métodos previstos em lei.
2) Quando necessário para a liquidação de débitos.
3) Quando o consentimento não puder ser obtido, apesar da necessidade de proteção urgente da vida, integridade física ou patrimônio do usuário ou de terceiros.
4) Quando necessário para atender aos interesses legítimos do responsável pelo tratamento dos dados pessoais que claramente prevaleçam sobre os direitos do titular dos dados. Nesse caso, aplica-se somente se houver uma conexão substancial com os interesses legítimos do responsável pelo tratamento dos dados pessoais e o escopo não exceder um limite razoável.
5) Quando for urgentemente necessário para a segurança e o bem-estar públicos, como em casos de saúde pública.
② Em outros casos em que a Empresa precise fornecer informações pessoais a terceiros, poderá fazê-lo por meio de procedimentos legais, como a obtenção do consentimento do titular dos dados. A Empresa poderá fornecer informações pessoais por meio de procedimentos legais, como a obtenção do consentimento do usuário, se necessário para a conclusão das transações realizadas pelos usuários.
③ Os usuários podem recusar o consentimento para o fornecimento de informações pessoais a terceiros e podem revogar seu consentimento a qualquer momento. Mesmo que o usuário recuse o consentimento, ainda poderá usar o Serviço; no entanto, o uso ou o fornecimento de serviços relacionados com base no fornecimento por terceiros poderá ser restrito.
4. Terceirização do Processamento de Informações Pessoais
① A Empresa poderá terceirizar tarefas de processamento de informações pessoais para garantir o processamento adequado dessas informações, e a lista das partes terceirizadas será divulgada mediante solicitação.
② As informações pessoais coletadas pela Empresa poderão ser armazenadas em bancos de dados (como infraestrutura em nuvem) localizados no exterior, dentro da finalidade e do escopo da prestação de serviços, e os detalhes referentes a essa transferência internacional serão divulgados mediante solicitação.
③ Ao celebrar um contrato de terceirização, a Empresa especificará em documentos como contratos, em conformidade com o Artigo 26 da Lei de Proteção de Informações Pessoais, as questões relativas à proibição do processamento de informações pessoais para fins diversos da execução das tarefas terceirizadas, medidas de proteção técnicas e administrativas, restrições à nova terceirização, gestão e supervisão do terceirizado e responsabilidade, como indenização por danos, e supervisionará o terceirizado para garantir que as informações pessoais sejam processadas com segurança.
④ Quaisquer alterações no conteúdo das tarefas terceirizadas, no terceirizado ou nos detalhes referentes à transferência internacional serão divulgadas sem demora por meio desta Política de Privacidade.
5. Direitos dos Usuários e Representantes Legais e Formas de Exercê-los
① Os usuários podem exercer seus direitos de solicitar acesso, correção, exclusão ou suspensão do processamento de suas informações pessoais junto à Empresa a qualquer momento.
② O exercício dos direitos previstos no Parágrafo 1 pode ser feito à Empresa por escrito, por telefone ou por e-mail, e a Empresa tomará as providências necessárias sem demora.
③ O exercício dos direitos previstos no Parágrafo 1 pode ser feito por meio de um representante, como um representante legal do usuário ou uma pessoa autorizada pela Empresa. Nesse caso, é necessário apresentar uma procuração de acordo com o Formulário nº 11 anexo à Notificação sobre Métodos de Processamento de Informações Pessoais (Notificação da Comissão de Proteção de Informações Pessoais).
④ A solicitação de acesso ou suspensão do processamento de informações pessoais por parte do usuário pode ser restringida de acordo com o Artigo 35, Parágrafo 4 e o Artigo 37, Parágrafo 2 da Lei de Proteção de Informações Pessoais.
⑤ Não é possível solicitar a exclusão de informações pessoais que sejam explicitamente designadas como objeto de coleta sob outras leis.
⑥ Ao receber uma solicitação de acesso, correção, exclusão ou suspensão do processamento de acordo com os direitos do titular dos dados, a Empresa verifica se a pessoa que faz a solicitação é o titular ou um representante legítimo.
6. Destruição de informações pessoais
① A Empresa destrói as informações pessoais sem demora quando estas se tornam desnecessárias, como após o término do período de retenção ou o cumprimento da finalidade do processamento.
② Caso as informações pessoais devam continuar a ser preservadas em conformidade com outras leis, mesmo após o término do período de retenção consentido pelo usuário ou o cumprimento da finalidade do processamento, a Empresa transfere as informações pessoais relevantes para um banco de dados (BD) separado ou as armazena em um local diferente.
③ A Empresa destrói as informações pessoais dos usuários por meio dos seguintes procedimentos e métodos:
A. Procedimento de Destruição
As informações inseridas pelos usuários para a utilização dos serviços, etc., são transferidas para um BD separado após o cumprimento da finalidade. Em seguida, são destruídas após um determinado período de armazenamento, de acordo com as políticas internas e as razões de proteção de dados previstas em outras leis aplicáveis.
B. Método de Destruição
As informações pessoais impressas em papel são destruídas por trituração ou incineração, enquanto as informações pessoais armazenadas em formato eletrônico são excluídas por meio de métodos técnicos que impedem a reprodução dos registros.
7. Medidas para garantir a segurança das informações pessoais
① A Empresa adota as seguintes medidas para garantir a segurança das informações pessoais:
1) Medidas administrativas: Elaboração e implementação de planos de gestão interna, operação de uma organização de segurança dedicada e treinamento regular dos funcionários.
2) Medidas técnicas: Gestão dos direitos de acesso aos sistemas de processamento de informações pessoais, instalação de sistemas de controle de acesso, criptografia de informações pessoais e instalação e atualização de programas de segurança.
3) Medidas físicas: Controle de acesso a salas de computadores, salas de armazenamento de dados, etc.
※ Além das medidas previstas em lei, a Empresa implementa as seguintes atividades para garantir a segurança das informações pessoais:
• Atividades de proteção de informações pessoais: Inspeção e aprimoramento da proteção de informações (pessoais) (uma vez por ano) e elaboração de diretrizes internas para medidas de proteção de informações pessoais no lançamento de novos serviços.
• Operação de sistemas de proteção de informações (pessoais): Divulgação de informações de proteção.
② Além das medidas mencionadas acima, os próprios usuários também devem tomar precauções para evitar que suas senhas, etc., sejam expostas a terceiros. Em particular, tenha sempre o cuidado de garantir que suas senhas, etc., não sejam vazadas por meio de computadores instalados em locais públicos. Seu ID e senha devem ser usados exclusivamente por você, e é recomendável alterá-los e gerenciá-los com frequência.
8. Uso ou fornecimento adicional de informações pessoais
Nos termos do Artigo 15, Parágrafo 3 ou do Artigo 17, Parágrafo 4 da Lei de Proteção de Dados Pessoais, a Empresa utiliza ou fornece dados pessoais sem o consentimento do usuário somente quando os seguintes critérios forem atendidos:
1) Deve haver relevância para a finalidade original da coleta dos dados pessoais em questão.
2) Deve haver previsibilidade quanto ao uso ou fornecimento adicional dos dados pessoais em questão, considerando as circunstâncias da coleta ou das práticas de processamento.
3) Não deve infringir indevidamente os interesses do titular dos dados.
4) Devem ter sido tomadas medidas necessárias para garantir a segurança, como pseudonimização ou criptografia, devido às características dos dados pessoais em questão.
9. Diretor de Privacidade
Os usuários podem reportar todas as reclamações relacionadas à proteção de informações pessoais que surgirem durante o uso dos serviços da Empresa ao Diretor de Privacidade listado abaixo. A Empresa responde a tais relatos de forma rápida e atenciosa.
[Diretor de Privacidade]
• Nome da Empresa: Diaad Co., Ltd.
• E-mail: diaad1004@naver.com
• Endereço: 2º andar, Wonneung Plaza, 15-7 Jamwon-dong, Seocho-gu, Seul
Caso precise relatar ou buscar consultoria sobre outras violações de informações pessoais, entre em contato com as seguintes organizações:
• Centro de Denúncias de Violações de Informações Pessoais (https://privacy.kisa.or.kr / 118 sem DDD)
• Divisão de Investigação Cibernética da Procuradoria-Geral da República (www.spo.go.kr / 1301 sem DDD)
• Departamento de Investigação Cibernética da Polícia Nacional (ecrm.cyber.go.kr / 182 sem DDD)
10. Alterações à Política de Privacidade
Caso haja acréscimos, exclusões ou modificações à Política de Privacidade, notificaremos você com antecedência por meio da página de administração do serviço K-Dia ou do site.
11. Disposições Suplementares
Esta Política de Privacidade entra em vigor a partir de 21 de abril de 2026.