Vị trí hiện tại
  1. Trang chủ
  2. Chính sách bảo mật

Chính sách bảo mật

Chính sách xử lý dữ liệu cá nhân của SEOLREIM CLINIC


Seolreim Clinic(Sau đây gọi là 'Công ty') xây dựng và công bố chính sách xử lý dữ liệu cá nhân như sau theo Điều 30 Luật Bảo vệ thông tin cá nhân, nhằm bảo vệ dữ liệu cá nhân của người dùng và xử lý nhanh chóng, thuận lợi các khiếu nại liên quan.

Chính sách xử lý dữ liệu cá nhân gồm các nội dung sau.

1. Mục đích xử lý dữ liệu cá nhân

2. Thời gian xử lý và lưu giữ dữ liệu cá nhân

3. Các loại dữ liệu cá nhân được xử lý và phương thức thu thập

4. Xử lý dữ liệu cá nhân của trẻ dưới 14 tuổi

5. Cung cấp dữ liệu cá nhân cho bên thứ ba

6. Ủy thác xử lý dữ liệu cá nhân

7. Quy trình và phương pháp tiêu hủy dữ liệu cá nhân

8. Quyền, nghĩa vụ và cách thực hiện quyền của chủ thể dữ liệu, người đại diện theo pháp luật

9. Biện pháp bảo đảm an toàn dữ liệu cá nhân

10. Cài đặt, vận hành và từ chối thiết bị tự động thu thập dữ liệu cá nhân

11. Người phụ trách bảo vệ dữ liệu cá nhân

12. Biện pháp khắc phục khi quyền lợi chủ thể dữ liệu bị xâm phạm

13. Thay đổi chính sách xử lý dữ liệu cá nhân


1. Mục đích xử lý dữ liệu cá nhân

Công ty xử lý dữ liệu cá nhân cho các mục đích dưới đây. Dữ liệu đang xử lý không được sử dụng ngoài các mục đích này. Nếu mục đích sử dụng thay đổi, Công ty sẽ thực hiện biện pháp cần thiết như xin đồng ý riêng theo Điều 18 Luật Bảo vệ thông tin cá nhân.

(1) Đăng ký và quản lý thành viên trang web

Xử lý dữ liệu cá nhân để xác nhận ý định đăng ký; nhận diện, xác thực người dùng khi cung cấp dịch vụ thành viên; duy trì, quản lý tư cách thành viên; ngăn lạm dụng dịch vụ; xác nhận sự đồng ý của người đại diện theo pháp luật khi xử lý dữ liệu trẻ dưới 14 tuổi; gửi thông báo và xử lý khiếu nại.

(2) Cung cấp hàng hóa hoặc dịch vụ

Xử lý dữ liệu cá nhân để cung cấp nội dung, mua hàng và thanh toán, giao hàng hoặc gửi hóa đơn, cung cấp dịch vụ và dịch vụ cá nhân hóa.

(3) Sử dụng cho tiếp thị và quảng cáo

Xử lý dữ liệu cá nhân để cung cấp thông tin sự kiện, quảng cáo và cơ hội tham gia; xác định tần suất truy cập; thống kê việc sử dụng dịch vụ của thành viên và các mục đích liên quan.


2. Thời gian xử lý và lưu giữ dữ liệu cá nhân

(1) Công ty xử lý, lưu giữ dữ liệu trong thời hạn lưu giữ và sử dụng đã được chủ thể dữ liệu đồng ý khi thu thập. Khi đạt mục đích xử lý hoặc chủ thể yêu cầu chấm dứt dịch vụ, dữ liệu liên quan được tiêu hủy ngay. Thời gian xử lý và lưu giữ từng loại như sau.

① Đăng ký, quản lý thành viên trang web: Đến khi hủy tư cách thành viên.

② Cung cấp hàng hóa hoặc dịch vụ: Đến khi hoàn tất cung cấp và thanh toán, quyết toán.

(2) Tuy nhiên, nếu cần lưu giữ theo pháp luật liên quan, Công ty lưu thông tin thành viên trong thời hạn luật định như sau.

① Hồ sơ về hợp đồng hoặc rút lại đăng ký, đặt hàng

- Lý do lưu giữ: Luật Bảo vệ người tiêu dùng trong thương mại điện tử và các giao dịch liên quan

- Thời hạn lưu giữ: 5 năm

② Hồ sơ về thanh toán và cung cấp hàng hóa, dịch vụ

- Lý do lưu giữ: Luật Bảo vệ người tiêu dùng trong thương mại điện tử và các giao dịch liên quan

- Thời hạn lưu giữ: 5 năm

③ Hồ sơ về khiếu nại người tiêu dùng hoặc giải quyết tranh chấp

- Lý do lưu giữ: Luật Bảo vệ người tiêu dùng trong thương mại điện tử và các giao dịch liên quan

- Thời hạn lưu giữ: 3 năm

④ Hồ sơ về thông tin niêm yết và quảng cáo

- Lý do lưu giữ: Luật Bảo vệ người tiêu dùng trong thương mại điện tử và các giao dịch liên quan

- Thời hạn lưu giữ: 6 tháng

⑤ Hồ sơ truy cập dịch vụ

- Lý do lưu giữ: Luật Bảo vệ bí mật thông tin liên lạc

- Thời hạn lưu giữ: 3 tháng


3. Các loại dữ liệu cá nhân được xử lý và phương thức thu thập

(1) Các loại dữ liệu cá nhân được xử lý

① Công ty thu thập dữ liệu cá nhân dưới đây để đăng ký thành viên, tư vấn và đăng ký dịch vụ.

- Khi đăng ký thành viên thông thường

Bắt buộc: ID, mật khẩu, họ tên, email, số di động, ngày sinh, thông tin người đại diện theo pháp luật nếu người đăng ký dưới 14 tuổi.

Tùy chọn: Giới tính

- Khi đặt hàng

Bắt buộc: Thông tin đặt hàng (họ tên, email, số di động), thông tin giao hàng (họ tên, địa chỉ, số di động), mật khẩu tra cứu đơn hàng nếu người đặt không phải thành viên.

Tùy chọn: Số điện thoại bàn

- Khi đăng nhập nhanh bằng Kakao

Bắt buộc: Họ tên

- Khi đăng nhập nhanh bằng Naver

Bắt buộc: ID, họ tên, email

Tùy chọn: Biệt danh, ngày sinh

② Các thông tin sau có thể được tạo và thu thập trong quá trình sử dụng dịch vụ hoặc xử lý nghiệp vụ.

- Lịch sử sử dụng dịch vụ, nhật ký truy cập, cookie, địa chỉ IP truy cập, lịch sử thanh toán, lịch sử đình chỉ sử dụng và vi phạm sử dụng.

(2) Phương thức thu thập

- Qua trang web, biểu mẫu giấy, bảng tin, email, đăng ký sự kiện, yêu cầu giao hàng, điện thoại, fax, đối tác cung cấp và công cụ thu thập thông tin được tạo tự động.


4. Xử lý dữ liệu cá nhân của trẻ dưới 14 tuổi

(1) Khi thu thập dữ liệu của trẻ dưới 14 tuổi, Công ty xin sự đồng ý của người đại diện theo pháp luật và chỉ thu thập dữ liệu tối thiểu cần thiết để thực hiện dịch vụ.

- Bắt buộc: [Ghi dữ liệu cá nhân thu thập qua mẫu đồng ý của người đại diện theo pháp luật]

(2) Khi thu thập dữ liệu trẻ dưới 14 tuổi, Công ty có thể yêu cầu trẻ cung cấp thông tin tối thiểu như họ tên, liên hệ của người đại diện theo pháp luật, và xác nhận người đại diện hợp pháp đã đồng ý bằng một trong các cách sau.

- Người đại diện thể hiện đồng ý trên trang web đăng nội dung xin phép; bên xử lý dữ liệu gửi SMS tới điện thoại của người đại diện để thông báo đã xác nhận sự đồng ý.

- Người đại diện thể hiện đồng ý trên trang web đăng nội dung xin phép và cung cấp thông tin thẻ tín dụng, thẻ ghi nợ hoặc thẻ khác.

- Người đại diện thể hiện đồng ý trên trang web đăng nội dung xin phép; danh tính được kiểm tra qua xác thực điện thoại di động hoặc phương thức tương tự.

- Cấp trực tiếp hoặc gửi qua bưu điện, fax văn bản ghi nội dung xin phép; người đại diện ký, đóng dấu thể hiện đồng ý rồi nộp lại.

- Gửi email ghi nội dung xin phép và nhận email thể hiện sự đồng ý của người đại diện.

- Thông báo nội dung qua điện thoại và xin đồng ý, hoặc hướng dẫn cách xem nội dung như địa chỉ trang web rồi gọi lại để xin đồng ý.

- Các phương thức tương đương khác để thông báo nội dung và xác nhận sự đồng ý của người đại diện theo pháp luật.


5. Cung cấp dữ liệu cá nhân cho bên thứ ba

(1) Công ty chỉ xử lý dữ liệu trong phạm vi nêu tại Điều 1 (Mục đích xử lý dữ liệu cá nhân), và chỉ cung cấp cho bên thứ ba trong các trường hợp thuộc Điều 17, 18 Luật Bảo vệ thông tin cá nhân, như có sự đồng ý của chủ thể hoặc quy định đặc biệt của pháp luật.

(2) Công ty cung cấp dữ liệu cá nhân cho bên thứ ba như sau.

Tên bên thứ ba nhận dữ liệuMục đích cung cấpCác loại dữ liệu cá nhân được cung cấpThời hạn lưu giữ và sử dụng của bên nhận
[Tên bên thứ ba nhận dữ liệu][Mục đích cung cấp][Các loại dữ liệu cá nhân được cung cấp][Thời hạn lưu giữ và sử dụng của bên nhận]

(3) Theo 'Quy tắc xử lý và bảo vệ dữ liệu cá nhân trong tình huống khẩn cấp' do các bộ ngành Chính phủ công bố chung, Công ty có thể cung cấp dữ liệu cho cơ quan liên quan mà không cần đồng ý khi xảy ra tình huống khẩn cấp như thiên tai, dịch bệnh, sự kiện hoặc tai nạn gây nguy cơ cấp bách cho tính mạng, thân thể, hoặc thiệt hại tài sản cấp bách.

Để biết chi tiết, hãynhấn vào đây*để xem thông tin.


6. Ủy thác xử lý dữ liệu cá nhân

(1) Để xử lý thuận lợi công việc về dữ liệu cá nhân, Công ty ủy thác hoạt động xử lý như sau.

Đơn vị nhận ủy thác
Công việc ủy thác
Cafe24 Corp.
Cung cấp hệ thống, bảo trì và sửa chữa dịch vụ lưu trữ cửa hàng trực tuyến

(2) Khi ký hợp đồng ủy thác, theo Điều 26 Luật Bảo vệ thông tin cá nhân, Công ty ghi rõ trong hợp đồng hoặc tài liệu các trách nhiệm như cấm xử lý ngoài mục đích công việc ủy thác, biện pháp bảo vệ kỹ thuật và quản lý, hạn chế ủy thác lại, quản lý, giám sát bên nhận, bồi thường thiệt hại; đồng thời giám sát việc xử lý an toàn của bên nhận.

(3) Nếu nội dung công việc hoặc đơn vị nhận ủy thác thay đổi, Công ty sẽ công bố ngay qua chính sách này.


7. Quy trình và phương pháp tiêu hủy dữ liệu cá nhân

Khi dữ liệu không còn cần thiết do hết hạn lưu giữ, đạt mục đích xử lý hoặc lý do tương tự, Công ty tiêu hủy ngay dữ liệu liên quan.

(1) Quy trình tiêu hủy

① Nếu đã hết thời hạn được chủ thể đồng ý hoặc đã đạt mục đích xử lý nhưng phải tiếp tục giữ theo luật khác, dữ liệu được chuyển sang cơ sở dữ liệu riêng hoặc lưu tại nơi khác.

② Dữ liệu chuyển sang cơ sở dữ liệu riêng không được dùng cho mục đích khác, trừ trường hợp pháp luật quy định.

(2) Phương pháp tiêu hủy

① Thông tin dạng tệp điện tử được tiêu hủy bằng phương pháp kỹ thuật không thể khôi phục bản ghi.

② Dữ liệu cá nhân in trên giấy được cắt vụn bằng máy hoặc đốt tiêu hủy.


8. Quyền, nghĩa vụ và cách thực hiện quyền của chủ thể dữ liệu, người đại diện theo pháp luật

(1) Chủ thể dữ liệu có thể bất cứ lúc nào thực hiện quyền yêu cầu Công ty cho xem, sửa, xóa, ngừng xử lý dữ liệu cá nhân và các quyền liên quan.

(2) Để xem hoặc sửa dữ liệu, nhấn 'Thay đổi dữ liệu cá nhân' (hoặc 'Sửa thông tin thành viên'); để hủy đăng ký (rút đồng ý), nhấn 'Hủy tư cách thành viên'. Sau xác minh danh tính, bạn có thể trực tiếp xem, sửa hoặc hủy đăng ký.

(3) Hoặc liên hệ người phụ trách bảo vệ dữ liệu cá nhân bằng văn bản, điện thoại hay email; chúng tôi sẽ xử lý ngay.

(4) Quyền theo khoản 1 có thể được thực hiện qua người đại diện theo pháp luật hoặc người được ủy quyền. Trường hợp này phải nộp giấy ủy quyền theo Mẫu số 11 đính kèm 'Thông báo về phương thức xử lý dữ liệu cá nhân (số 2020-7)'.

(5) Quyền yêu cầu xem và ngừng xử lý có thể bị hạn chế theo khoản 4 Điều 35, khoản 2 Điều 37 Luật Bảo vệ thông tin cá nhân. Với yêu cầu sửa, xóa, không thể yêu cầu xóa nếu luật khác quy định rõ dữ liệu đó là đối tượng cần thu thập.

(6) Khi nhận yêu cầu xem, sửa, xóa hoặc ngừng xử lý theo quyền chủ thể dữ liệu, Công ty xác nhận người yêu cầu là chính chủ hoặc đại diện hợp pháp.


9. Biện pháp bảo đảm an toàn dữ liệu cá nhân

Công ty thực hiện các biện pháp sau để bảo đảm an toàn dữ liệu cá nhân.

(1) Biện pháp quản lý: Xây dựng, thực hiện kế hoạch quản lý nội bộ; vận hành bộ phận chuyên trách; đào tạo nhân viên định kỳ.

(2) Biện pháp kỹ thuật: Quản lý quyền truy cập hệ thống xử lý dữ liệu; cài đặt hệ thống kiểm soát truy cập; mã hóa dữ liệu; cài đặt và cập nhật phần mềm bảo mật.

(3) Biện pháp vật lý: Kiểm soát ra vào phòng máy, kho lưu tài liệu và các khu vực liên quan.


10. Cài đặt, vận hành và từ chối thiết bị tự động thu thập dữ liệu cá nhân

Công ty sử dụng cookie để lưu và thường xuyên truy xuất thông tin sử dụng nhằm cung cấp dịch vụ cá nhân hóa. Cookie là lượng thông tin nhỏ do máy chủ vận hành trang web gửi đến trình duyệt máy tính người dùng và có thể được lưu trên ổ cứng máy tính cá nhân.

(1) Mục đích sử dụng cookie

Cookie được dùng để cung cấp thông tin tối ưu cho người dùng qua xác định hình thức truy cập, sử dụng từng dịch vụ và trang web đã ghé, từ khóa tìm kiếm phổ biến, kết nối bảo mật và các thông tin liên quan.

(2) Cài đặt, vận hành và từ chối cookie

Bạn có thể từ chối lưu cookie qua cài đặt trong menu Công cụ > Tùy chọn Internet > Quyền riêng tư ở phía trên trình duyệt.

Tuy nhiên, từ chối cookie có thể gây khó khăn khi sử dụng dịch vụ cá nhân hóa.


11. Người phụ trách bảo vệ dữ liệu cá nhân

(1) Công ty chỉ định người phụ trách bảo vệ dữ liệu cá nhân dưới đây để chịu trách nhiệm chung về xử lý dữ liệu, giải quyết khiếu nại và khắc phục thiệt hại liên quan cho chủ thể dữ liệu.

o Người phụ trách bảo vệ dữ liệu cá nhân
Họ tên: Jungha Kang
Bộ phận: Quản lý
Điện thoại: 02-511-7674
Email: sulskin@naver.com

(2) Chủ thể dữ liệu có thể liên hệ người phụ trách và nhân viên phụ trách về mọi câu hỏi bảo vệ dữ liệu, xử lý khiếu nại, khắc phục thiệt hại phát sinh khi sử dụng dịch vụ. Công ty sẽ trả lời và xử lý ngay các yêu cầu.


12. Biện pháp khắc phục khi quyền lợi chủ thể dữ liệu bị xâm phạm

(1) Để được khắc phục xâm phạm dữ liệu, bạn có thể yêu cầu giải quyết tranh chấp hoặc tư vấn tại Ủy ban Hòa giải tranh chấp dữ liệu cá nhân, Trung tâm Báo cáo vi phạm dữ liệu cá nhân thuộc Cơ quan Internet và An ninh Hàn Quốc. Với báo cáo hoặc tư vấn khác, hãy liên hệ các cơ quan dưới đây.

Ủy ban Hòa giải tranh chấp dữ liệu cá nhân: 1833-6972 (không cần mã vùng), privacy.go.kr

Trung tâm Báo cáo vi phạm dữ liệu cá nhân: 118 (không cần mã vùng), privacy.kisa.or.kr

Viện Công tố tối cao: 1301 (không cần mã vùng), www.spo.go.kr

Cơ quan Cảnh sát quốc gia: 182 (không cần mã vùng), ecrm.cyber.go.kr

(2) Người bị xâm phạm quyền hoặc lợi ích do quyết định hay việc không hành động của người đứng đầu cơ quan công đối với yêu cầu theo Điều 35 (Xem dữ liệu cá nhân), Điều 36 (Sửa, xóa dữ liệu cá nhân), Điều 37 (Ngừng xử lý dữ liệu và các vấn đề khác) của Luật Bảo vệ thông tin cá nhân có thể yêu cầu xem xét hành chính theo Luật Tài phán hành chính.

※ Xem chi tiết về yêu cầu xem xét hành chính trên trang web Ủy ban Tài phán hành chính trung ương: www.simpan.go.kr.


13. Thay đổi chính sách xử lý dữ liệu cá nhân

Chính sách xử lý dữ liệu cá nhân này có hiệu lực từ ngày 27/01/2025.