1. 收集和使用个人信息的目的
本公司仅收集为提供下述服务所必需的最低限度个人信息,且不会将收集的信息用于除所述用途之外的其他用途,也不会在未经用户同意的情况下对外披露。如果信息用于本政策规定以外的用途,本公司将征得用户的同意。
① 合作伙伴广告账户管理
确认会员注册意向,对违反服务条款的合作医院进行处罚,争议调解记录保存,处理投诉,广告服务相关通知与联系,处理投诉,确认退出服务意向
② 服务及功能提供与改进,数据库管理
提供国内外广告及社区服务,在应用内展示医生信息(医院医务人员履历及专长介绍,识别并展示外科医生手术评价及评论),服务改进研发,广告费用结算及支付,应用内预约功能,提供医疗费用预付功能及代理结算服务(包括委托公司进行KYC审核),广告服务满意度调查
③ 市场营销
通过推送通知、短信、电子邮件等方式提供新服务及促销信息
2. 收集的个人信息项目、收集目的和方法以及保存期限
① 本公司在相关法律法规规定的个人信息保存和使用期限内,或在收集个人信息时数据主体同意的个人信息保存和使用期限内,处理和保存个人信息。
[收集项目]
① 合作伙伴广告账户管理
• 必填项目:医院负责人姓名、电话号码、短信发送号码、电子邮件地址
• 可选项目:无
② 服务提供与改进、数据库管理、医疗费用预付及结算服务
• 必填项目:医生姓名、照片、职业信息、行医执照号码、电话号码、短信发送号码、电子邮件地址
③ 市场营销
• 可选项目:医院负责人姓名、电话号码、短信发送号码、电子邮件地址
② 根据相关法律法规,个人信息的保存和使用期限如下。
1) 根据《电子商务消费者保护法》等规定,保存有关交易的记录,例如标签、广告、合同详情和履行情况等。
• 标签和广告记录:6个月
• 合同或取消订阅、付款结算和商品供应等记录:5年
• 消费者投诉或争议解决记录:3年
2) 根据《通信秘密保护法》实施令第41条规定,保存通信事实核查数据。
• 用户通信的日期和时间、开始和结束时间、对方用户编号、使用频率以及发射基站的位置跟踪数据:1年
• 计算机通信、互联网日志记录和连接位置跟踪数据:3个月
3) 根据《商法》第33条规定,保存商业账簿等。
• 商业账簿和有关业务运营的重要文件:10年
• 凭证或类似文件:5年
4) 其他相关法律法规要求保存的情况遵守相关法律法规,直至相关法律法规规定的期限届满。
3. 向第三方提供个人信息
① 本公司仅在事先获得用户同意的范围内向第三方提供个人信息。但是,在下列情况下,即使未经用户事先同意,本公司也可能通过合法程序向第三方提供用户的个人信息:
1) 法律法规要求,或调查机关或监管机构根据法律规定的程序和方法要求进行调查或询问时。
2) 为清偿债务所必需时。
3) 为紧急保护用户或第三方的生命、身体或财产利益,但无法获得用户同意时。
4) 为实现个人信息处理者的合法利益,且该利益明显优先于数据主体的权利时。在此情况下,仅当与个人信息处理者的合法利益存在实质性关联,且范围不超过合理限度时,方可适用。
5) 为公共安全和福祉(例如公共卫生)所必需时。
② 在其他情况下,如公司需要向第三方提供个人信息,公司可能会通过合法程序(例如获得数据主体的同意)向第三方提供个人信息。如为完成用户交易所必需,公司也可能会通过合法程序(例如获得用户的同意)提供个人信息。
③ 用户可以拒绝同意向第三方提供个人信息,并可随时撤回其同意。即使您拒绝同意,您仍然可以使用本服务;但是,基于第三方提供的相关服务的使用或提供可能会受到限制。
4. 个人信息处理的外包
① 为确保个人信息处理的顺利进行,本公司可能将个人信息处理任务委托给外部机构,受托机构名单可应要求披露。
② 本公司收集的个人信息可能出于提供服务的目的和范围,存储在境外的数据库(例如云基础设施)中,有关境外传输的详情可应要求披露。
③ 本公司在签订委托合同时,会根据《个人信息保护法》第26条的规定,在合同等文件中明确规定禁止将个人信息用于履行委托任务以外的其他用途、技术和管理保护措施、再委托限制、受托人的管理和监督以及损害赔偿等责任等事项,并对受托人进行监督,以确保个人信息得到安全处理。
④ 如委托任务的内容、受托人或境外传输详情发生任何变更,本公司将通过本隐私政策及时披露。
5. 用户及其法定代表人的权利和行使方式
① 用户可随时行使查阅、更正、删除或停止处理其个人信息的权利。
② 用户可书面、电话或电子邮件方式向公司行使第1款规定的权利,公司将立即采取行动。
③ 用户可委托代理人行使第1款规定的权利,例如用户的法定代表人或公司授权人员。在此情况下,用户须提交符合《个人信息处理方式通知》(个人信息保护委员会通知)附件11号表格规定的授权委托书。
④ 根据《个人信息保护法》第35条第4款和第37条第2款的规定,用户查阅或停止处理个人信息的请求可能受到限制。
⑤ 对于其他法律明确规定为收集对象的个人信息,用户不得请求删除。
⑥ 公司收到根据数据主体权利提出的访问、更正、删除或暂停处理的请求后,会核实提出请求的人是否为数据主体本人或其合法代表。
6. 个人信息的销毁
① 公司会在个人信息不再需要时立即销毁,例如在保留期限届满或处理目的达成后。
② 如果根据其他法律规定,即使用户同意的保留期限已届满或处理目的已达成,个人信息仍必须继续保存,公司会将相关个人信息转移至单独的数据库(DB)或存储于其他地点。
③ 公司通过以下程序和方法销毁用户的个人信息:
A. 销毁程序
用户为使用服务等目的而输入的信息,在目的达成后转移至单独的数据库。然后,根据内部政策和其他相关法律规定的信息保护原因,在存储一定期限后销毁。
B. 销毁方法
纸质打印的个人信息通过碎纸或焚烧销毁,而以电子文件形式存储的个人信息则采用防止记录被复制的技术方法删除。
7. 保障个人信息安全的措施
① 本公司采取以下措施保障个人信息安全:
1) 管理措施:制定并实施内部管理计划,设立专门的安全机构,并定期开展员工培训。
2) 技术措施:管理个人信息处理系统的访问权限,安装访问控制系统,对个人信息进行加密,并安装和更新安全程序。
3) 物理措施:对计算机房、数据存储室等进行访问控制。
※ 除法律法规规定的事项外,本公司还开展以下活动保障个人信息安全:
• 个人信息保护活动:每年对(个人)信息保护进行检查和改进,并在推出新服务时制定个人信息保护措施的内部指南。
• (个人)信息保护系统运行:信息保护信息公开。
② 除上述措施外,用户自身也必须谨慎行事,防止密码等信息泄露给第三方。尤其要注意,务必确保您的密码等信息不会通过公共场所的电脑泄露。您的账号和密码必须仅供您本人使用,建议您经常更改和管理密码。
8. 个人信息的其他用途或提供
根据《个人信息保护法》第十五条第三款或第十七条第四款的规定,本公司仅在满足以下条件时才会在未经用户同意的情况下使用或提供个人信息:
1) 必须与收集相关个人信息的最初目的相关。
2) 根据收集或处理情况,必须能够预见到相关个人信息的进一步使用或提供。
3) 不得过度侵犯数据主体的利益。
4) 必须已根据相关个人信息的特性采取必要的安全措施,例如匿名化或加密。
9. 首席隐私官
用户在使用本公司服务过程中遇到的任何个人信息保护相关问题,均可向下方列出的首席隐私官提出投诉。本公司将及时、真诚地处理此类投诉。
[首席隐私官]
• 公司名称:Diaad Co., Ltd.
• 邮箱:diaad1004@naver.com
• 地址:首尔市瑞草区蚕院洞15-7号元陵广场2楼
如需举报或咨询其他个人信息侵权问题,请联系以下机构:
• 个人信息侵权举报中心 (https://privacy.kisa.or.kr / 118)
• 最高检察厅网络调查课 (www.spo.go.kr / 1301)
• 国家警察厅网络调查局 (ecrm.cyber.go.kr / 182)
10. 隐私政策的变更
如果隐私政策有任何新增、删除或修改,我们将通过 K-Dia 服务管理页面或网站提前通知您。
11. 补充条款
本隐私政策自 2026 年 4 月 21 日起生效。