Политика конфиденциальности SEOLREIM CLINIC
Seolreim ClinicДалее — «Компания». В соответствии со статьёй 30 Закона о защите персональных данных Компания устанавливает и публикует настоящую политику для защиты данных пользователей и быстрого, надлежащего рассмотрения связанных с ними обращений.
Политика конфиденциальности включает следующие разделы.
1. Цели обработки персональных данных
2. Сроки обработки и хранения персональных данных
3. Категории обрабатываемых данных и способы сбора
4. Обработка данных детей младше 14 лет
5. Предоставление данных третьим лицам
6. Поручение обработки персональных данных
7. Порядок и способы уничтожения данных
8. Права и обязанности субъектов данных и законных представителей, порядок их осуществления
9. Меры обеспечения безопасности персональных данных
10. Установка, работа и отказ от средств автоматического сбора данных
11. Ответственный за защиту персональных данных
12. Способы защиты прав субъекта данных при нарушении
13. Изменение политики конфиденциальности
1. Цели обработки персональных данных
Компания обрабатывает данные для следующих целей и не использует их иначе. При изменении целей она примет необходимые меры, включая получение отдельного согласия, в соответствии со статьёй 18 Закона о защите персональных данных.
(1) Регистрация и управление учётными записями сайта
Данные обрабатываются для подтверждения намерения зарегистрироваться, идентификации и аутентификации при предоставлении услуг участникам, поддержания и управления статусом, предотвращения неправомерного использования, проверки согласия законного представителя при обработке данных детей младше 14 лет, уведомлений и рассмотрения обращений.
(2) Предоставление товаров или услуг
Данные обрабатываются для предоставления контента, покупок и оплаты, доставки товаров и счетов, оказания обычных и индивидуализированных услуг.
(3) Маркетинг и реклама
Данные обрабатываются для предоставления информации об акциях и рекламе, возможностей участия, анализа частоты посещений и статистики использования сервиса участниками.
2. Сроки обработки и хранения персональных данных
(1) Компания обрабатывает и хранит данные в пределах срока, согласованного с субъектом при сборе. При достижении цели обработки или запросе субъекта о прекращении услуг данные незамедлительно уничтожаются. Сроки обработки и хранения по категориям следующие.
① Регистрация и управление учётной записью: до удаления учётной записи.
② Предоставление товаров или услуг: до завершения поставки и расчётов.
(2) Если законодательство требует сохранения, Компания хранит сведения об участниках в течение установленных законом сроков, указанных ниже.
① Записи о договорах, отзыве заявки и подобных действиях
— Основание хранения: Закон о защите потребителей в электронной торговле и иных аналогичных сделках.
— Срок хранения: 5 лет.
② Записи об оплате и поставке товаров и услуг
— Основание хранения: Закон о защите потребителей в электронной торговле и иных аналогичных сделках.
— Срок хранения: 5 лет.
③ Записи о жалобах потребителей и разрешении споров
— Основание хранения: Закон о защите потребителей в электронной торговле и иных аналогичных сделках.
— Срок хранения: 3 года.
④ Записи о маркировке и рекламе
— Основание хранения: Закон о защите потребителей в электронной торговле и иных аналогичных сделках.
— Срок хранения: 6 месяцев.
⑤ История посещений сервиса
— Основание хранения: Закон о защите тайны коммуникаций.
— Срок хранения: 3 месяца.
3. Категории обрабатываемых данных и способы сбора
(1) Категории обрабатываемых персональных данных
① Для регистрации, консультаций, заявок на услуги и других целей Компания собирает следующие данные.
— При обычной регистрации
Обязательные сведения: логин, пароль, имя, электронная почта, мобильный телефон, дата рождения; для лиц младше 14 лет — сведения о законном представителе.
Необязательные сведения: пол.
— При заказе товара
Обязательные сведения: данные заказа — имя, электронная почта, мобильный телефон; доставки — имя, адрес, мобильный телефон; при заказе без регистрации — пароль для просмотра заказа.
Необязательные сведения: стационарный телефон.
— При быстром входе через Kakao
Обязательные сведения: имя.
— При быстром входе через Naver
Обязательные сведения: логин, имя, электронная почта.
Необязательные сведения: псевдоним, день рождения.
② При использовании сервиса или выполнении операций могут автоматически создаваться и собираться следующие сведения.
— История использования сервиса, журналы подключений, cookies, IP-адреса, записи об оплате, приостановках доступа и нарушениях правил.
(2) Способы сбора
— Сайт, бумажные формы, доски сообщений, электронная почта, участие в акциях, запросы на доставку, телефон, факс, сведения от партнёров и инструменты сбора автоматически создаваемых данных.
4. Обработка данных детей младше 14 лет
(1) При сборе данных детей младше 14 лет Компания получает согласие законного представителя и собирает только минимальные сведения, необходимые для оказания услуги.
— Обязательные сведения: [указать персональные данные, собираемые через форму согласия законного представителя].
(2) При сборе данных ребёнка младше 14 лет Компания может запросить у него минимальные сведения, например имя и контакты законного представителя, и проверяет согласие надлежащего представителя одним из следующих способов.
— Представитель отмечает согласие на сайте с текстом согласия, а оператор уведомляет его SMS-сообщением о подтверждении этой отметки.
— Представитель отмечает согласие на сайте с текстом согласия и предоставляет данные своей кредитной, дебетовой или иной карты.
— Представитель отмечает согласие на сайте с текстом согласия, а его личность подтверждается, например, через мобильный телефон.
— Документ с текстом согласия передают представителю лично, по почте или факсу; он подписывает его, ставит печать и возвращает.
— Представителю отправляют электронное письмо с текстом согласия и получают ответное письмо с выраженным согласием.
— Содержание согласия сообщают по телефону и получают согласие либо объясняют, где с ним ознакомиться, например по интернет-адресу, а затем получают согласие повторным звонком.
— Иными сопоставимыми способами представителю сообщают содержание согласия и подтверждают его волеизъявление.
5. Предоставление данных третьим лицам
(1) Компания обрабатывает данные только в пределах целей, указанных в статье 1, и предоставляет их третьим лицам лишь в случаях, предусмотренных статьями 17 и 18 Закона о защите персональных данных, включая согласие субъекта и специальные положения закона.
(2) Компания предоставляет данные третьим лицам следующим образом.
| Наименование третьего лица — получателя | Цель предоставления | Передаваемые персональные данные | Срок хранения и использования получателем |
| [Наименование третьего лица — получателя] | [Цель предоставления] | [Передаваемые персональные данные] | [Срок хранения и использования получателем] |
(3) В соответствии с совместно опубликованными государственными ведомствами «Правилами обработки и защиты персональных данных в чрезвычайных ситуациях» Компания может без согласия субъекта передавать данные компетентным органам при стихийных бедствиях, инфекционных заболеваниях, происшествиях с непосредственной угрозой жизни и здоровью, угрозе немедленной утраты имущества и других чрезвычайных обстоятельствах.
Подробностиздесь*— нажмите, чтобы ознакомиться.
6. Поручение обработки персональных данных
(1) Для надлежащей обработки персональных данных Компания поручает следующие задачи подрядчикам.
Подрядчик | Порученные задачи |
Cafe24 Corp. | Предоставление и техническое обслуживание системы хостинга интернет-магазина |
(2) При заключении договора поручения согласно статье 26 Закона о защите персональных данных Компания письменно закрепляет запрет обработки вне целей поручения, технические и организационные меры защиты, ограничения субподряда, контроль и надзор, ответственность и возмещение ущерба, а также проверяет безопасность обработки подрядчиком.
(3) При изменении содержания порученных задач или подрядчика Компания незамедлительно опубликует сведения в настоящей политике.
7. Порядок и способы уничтожения данных
Если данные становятся ненужными из-за истечения срока хранения, достижения цели обработки или по иным причинам, Компания незамедлительно уничтожает их.
(1) Порядок уничтожения
① Если после истечения согласованного срока или достижения цели данные должны сохраняться по другим законам, они переносятся в отдельную базу данных или хранятся в другом месте.
② Данные, перенесённые в отдельную базу, не используются для иных целей, кроме предусмотренных законом.
(2) Способы уничтожения
① Электронные файлы уничтожаются техническим способом, исключающим восстановление записей.
② Персональные данные на бумаге уничтожаются измельчением или сжиганием.
8. Права и обязанности субъектов данных и законных представителей, порядок их осуществления
(1) Субъект вправе в любое время требовать от Компании ознакомления с данными, их исправления, удаления, прекращения обработки и осуществлять другие права.
(2) Для просмотра и изменения данных нажмите «Изменение персональных данных» или «Изменение сведений участника», а для прекращения регистрации и отзыва согласия — «Удалить учётную запись». После подтверждения личности можно самостоятельно просмотреть, исправить сведения или выйти из сервиса.
(3) Также можно обратиться к ответственному за защиту данных письменно, по телефону или электронной почте; меры будут приняты незамедлительно.
(4) Права по пункту 1 могут осуществляться через законного или уполномоченного представителя. В этом случае требуется доверенность по форме 11 приложения к «Уведомлению о способах обработки персональных данных» № 2020-7.
(5) Право доступа и прекращения обработки может ограничиваться пунктом 4 статьи 35 и пунктом 2 статьи 37 Закона о защите персональных данных. При запросе исправления или удаления нельзя требовать удаления данных, сбор которых прямо предусмотрен другим законом.
(6) При запросах доступа, исправления, удаления или прекращения обработки Компания проверяет, является ли заявитель самим субъектом или надлежащим представителем.
9. Меры обеспечения безопасности персональных данных
Для безопасности персональных данных Компания принимает следующие меры.
(1) Организационные меры: разработка и выполнение внутреннего плана управления, выделенное подразделение, регулярное обучение сотрудников.
(2) Технические меры: управление правами доступа к системам обработки, системы контроля доступа, шифрование данных, установка и обновление защитного программного обеспечения.
(3) Физические меры: ограничение доступа в серверные помещения, хранилища документов и другие зоны.
10. Установка, работа и отказ от средств автоматического сбора данных
Для индивидуальных услуг Компания использует cookies, сохраняющие и периодически извлекающие сведения об использовании. Cookies — небольшие данные, которые сервер сайта отправляет браузеру пользователя; они могут сохраняться на жёстком диске его компьютера.
(1) Цели использования cookies
Они используются для предоставления оптимизированной информации на основе посещений и способов использования сервисов и сайтов, популярных поисковых запросов, наличия защищённого соединения и других сведений.
(2) Установка, работа и отказ от cookies
Можно запретить сохранение cookies в настройках браузера: «Сервис» → «Свойства браузера» → «Конфиденциальность».
Однако отказ от cookies может затруднить использование индивидуализированных услуг.
11. Ответственный за защиту персональных данных
(1) Для общего руководства обработкой персональных данных, рассмотрения жалоб субъектов и защиты от ущерба Компания назначила следующего ответственного.
o Ответственный за защиту персональных данных
Имя: Jungha Kang
Подразделение: административный отдел
Телефон: 02-511-7674
Электронная почта: sulskin@naver.com
(2) По всем вопросам защиты данных, жалобам и возмещению ущерба, связанным с использованием услуг Компании, субъект может обращаться к ответственному и уполномоченным сотрудникам. Компания незамедлительно ответит и примет меры.
12. Способы защиты прав субъекта данных при нарушении
(1) Для защиты при нарушении персональных данных можно запросить разрешение спора или консультацию в Комитете по урегулированию споров о персональных данных, Центре сообщений о нарушениях Корейского агентства интернет-безопасности и других организациях. По иным сообщениям и консультациям обращайтесь в следующие учреждения.
Комитет по урегулированию споров о персональных данных: 1833-6972, без кода города (privacy.go.kr)
Центр сообщений о нарушениях персональных данных: 118, без кода города (privacy.kisa.or.kr)
Верховная прокуратура: 1301, без кода города (www.spo.go.kr)
Национальное полицейское агентство: 182, без кода города (ecrm.cyber.go.kr)
(2) Лицо, чьи права или интересы нарушены решением либо бездействием руководителя государственного учреждения по запросу, предусмотренному статьёй 35 «Доступ к персональным данным», статьёй 36 «Исправление и удаление данных» или статьёй 37 «Прекращение обработки и иные меры» Закона о защите персональных данных, вправе подать административную жалобу в порядке, установленном Законом об административном обжаловании.
※ Подробнее об административном обжаловании см. на сайте Центральной комиссии по административным жалобам (www.simpan.go.kr).
13. Изменение политики конфиденциальности
Настоящая политика конфиденциальности действует с 27 января 2025 года.