MEDIZEN HUMANCARE(下称“公司”)依据有关法律法规或经信息主体同意后,收集、保有及处理所有个人信息。
本方针自2014年2月17日起施行。
公司将依据法律法规合法合理地处理收集、保有及处理的个人信息,以合理履行公共事务,保护信息主体的权益。同时,公司根据有关法律法规规定,尊重用户要求阅览和更正公司保有的个人信息的权利,用户可以根据《行政审判法》对侵害法律规定权益等情况提出行政审判的要求,还可以向个人信息纠纷调解委员会、个人信息侵害举报中心等机关申请解决纠纷或咨询等。公司的个人信息处理方针以现行《个人信息保护法》为依据。除非有特别说明,否则本方针适用于公司运营的所有网站。但是,为了实施《促进使用信息通信网络及信息保护关联法》等相关法律法规所述的业务,公司内部负责部门(组、团、本部等)另行制定和实施个人信息处理方针的,将按此执行,并在该部门运营的网站上公布。
- 1. 个人信息的处理目的
- 2. 个人信息处理及保有期限
- 3. 向第三方提供个人信息
- 4. 个人信息处理的委托
- 5. 信息主体的权利·义务及行使方法
- 6. 处理的个人信息项目
- 7. 个人信息的销毁
- 8. 确保个人信息安全性的措施
- 9. 个人信息保护责任人
- 10. 个人信息处理方针的修改
- 11. 权益侵害补救方法
1. 个人信息的处理目的
公司不会将个人信息用于下列目的以外的用途,如果使用目的发生变更,将征得同意后进行处理。
- 1. 提供服务
- 以提供本人认证、证书签发(培训结业证书)、国家域名注册、垃圾邮件民愿处理、居民身份证号码盗用民愿处理、国外市场开拓咨询等服务为目的处理个人信息。
- 2. 民愿处理
- 以处理个人信息阅览、个人信息更正及删除、个人信息停止处理要求、个人信息泄露举报、个人信息侵害举报的受理和处理、垃圾邮件民愿处理、黑客举报等民愿为目的处理个人信息。
2. 个人信息处理及保有期限
公司依据法律法规或在信息主体同意的范围内处理和保有个人信息。
在获得MEDIZEN HUMANCARE服务的期间处理和保有。
3. 向第三方提供个人信息
未经用户同意,公司不会向第三方提供公司收集及保有的个人信息。但在下列情况下,可以向第三方提供个人信息:
- 1. 获得信息主体另行同意;
- 2. 法律有特别规定或者为遵守法律义务而不可避免;
- 3. 信息主体或其法定代理人处于无法表达自己意志的状态,或者由于住所不明等原因无法事先征得同意的情况下,为了信息主体或者第三4. 为了统计和学术研究等目的而需要的情况下,以无法识别特定个人的形式提供个人信息;
对于公司将个人信息提供给第三方的情况,将下列项目告知信息主体并征得其同意:
获供者的姓名(法人或者团体为名称)和联系方式;
获供者利用个人信息的目的、提供的个人信息项目;
获供者的个人信息保有和利用期限;
有权拒绝同意的事实,如拒绝同意时会产生不利待遇,其不利待遇内容。
4. 个人信息处理的委托
未经用户同意,公司原则上不委托他人处理个人信息。但是,如果公司委托第三方处理个人信息,根据《个人信息保护法》第二十六条(委托个人信息处理业务限制)进行委托,并通过包括下列内容的文件在公司网站上公布委托业务内容及受托人:
- 1. 有关禁止处理委托业务目的以外个人信息的事宜;
- 2. 有关个人信息的技术及管理方面保护措施的事宜;
- 3. 此外,为安全管理个人信息,总统令规定的下列事项:
委托业务的目的及范围;
有关限制转委托的事宜;
有关限制访问个人信息等安全措施的事宜;
与委托业务相关保有的个人信息管理现状检查等监督事宜;
法律第二十六条第二款所述受托方违反遵守义务的,有关赔偿损失等责任事宜。
5. 信息主体的权利·义务及行使方法
用户作为信息主体,可以行使下列权利:
- 1. 要求阅览个人信息:根据《个人信息保护法》第三十五条(个人信息的阅览)可以要求阅览公司保有的个人信息文件。但是,关于阅览个人信息的要求,根据《个人信息保护法》第三十五条第五款,可能会受到如下限制:
- 一. 根据法律禁止或者限制阅览;
- 二. 可能危害他人人身安全,或者可能不当侵害他人财产和其他利益;
-
三. 进行下列各项业务之一时,造成重大障碍的:
有关学历、技能及录用的考试、资格审查工作;
对补偿金、给付金的计算正在进行的评估或判断等工作;
依据其他法律正在进行的审计及调查工作。
- 2. 要求更正及删除个人信息:对于公司保有的个人信息文件,根据《个人信息保护法》第三十六条(个人信息的更正及删除)规定,可以要求公司更正及删除个人信息。但是,如果在其他法律法规中规定为收集对象的个人信息,则不能要求删除。
- 3. 要求停止处理个人信息:对公司保有的个人信息文件,根据《个人信息保护法》第三十七条(停止处理个人信息等)规定,可以要求公司停止对个人信息的处理。此外,未满14周岁儿童的法定代理人可以向公司要求查阅、更正、删除、停止处理该儿童的个人信息。但是,要求停止处理个人信息时,根据《个人信息保护法》第三十七条第二款规定,可拒绝停止处理要求。
- 一. 法律有特别规定或者为遵守法律义务而不可避免;
- 二. 可能危害他人人身安全,或者可能不当侵害他人财产和其他利益;
- 三. 如果公共机关不处理个人信息,则无法履行其他法律规定的业务;
- 四. 如果不处理个人信息,则无法提供与信息主体约定的服务,从而难以履行协议,且信息主体未明确表示解除协议的意向。
- 4. 对查阅、更正、删除及停止处理个人信息的要求,公司在10日内通知对有关事宜采取的措施。阅览、更正、删除及停止处理个人信息的要求可以向相关部门提出,申请表格式如[附页1]。
- 5. 对上述内容行使权利时,可以通过信息主体的法定代理人或受托人等代理人进行。在此情况下,必须提交如[附页2]格式的委托书。
6. 处理的个人信息项目
公司依据法律法规规定和经信息主体同意收集和保有个人信息。公司根据法律法规规定收集、保有的主要个人信息项目如下:
< 公司名称、客户名称、电话号码、手机号、电子邮件地址、网址 >
7. 个人信息的销毁
个人信息超过保有期限或达成处理目的后,公司原则上会立即销毁该个人信息。但是,依据其他法律需保存的情况不在此列。销毁程序、期限和方法如下:
- 1. 销毁程序
- 用户输入的信息在超过保有期限或达成处理目的后,按照内部方针及相关法律法规销毁。
- 2. 销毁期限
- 超过个人信息保有期限的,自保有期限结束之日起5天内销毁用户个人信息;达成个人信息的处理目的而不再需要该个人信息的,自认为不需要处理该个人信息之日起5天内销毁个人信息。
- 3. 销毁方法
- 公司用下列方法销毁处理的个人信息:电子文件类采用无法恢复的方法永久删除,非电子文件类的文件、印刷品、书面文件及其他记录媒体采用粉碎或焚烧方法销毁。
8. 确保个人信息安全性的措施
公司根据《个人信息保护法》第二十九条采取下列确保安全性的技术、管理、物理措施。
- 1. 内部管理计划的制定和实施
- 公司根据《个人信息的安全性确保措施标准》(行政安全部公告第2011-43号),制定及实施内部管理计划(2014.1.6)。
- 2. 指定最少的个人信息处理人员及其培训
- 3. 限制访问个人信息
- 通过授予、变更、注销对处理个人信息的数据库系统的访问权限,控制对个人信息的访问,采用入侵阻断系统和防入侵系统防止外部擅自访问个人信息,个人信息处理人员通过信息通信网从外部访问个人信息处理系统时,则使用虚拟专用网(VPN:Virtual Private Network)。另外,记录权限的授予、变更或注销情况并至少保存3年。
- 4. 访问记录存档及防止伪变造
- 访问个人信息处理系统的记录(包括网站日志、摘要信息等)至少保存和管理6个月以上,并防止伪造、变造、失窃及遗失。
- 5. 个人信息加密
- 公司对用户个人信息进行加密保存和管理。另外,采取安全措施,存储和传送重要数据时进行加密。
- 6. 应对黑客等的技术性措施
- 为了防止因黑客或电脑病毒等造成的个人信息泄露及损毁,公司安装安全程序,并定期进行更新及检查,并在控制外部访问的区域安装系统,从技术、物理方面进行监控和阻断。
- 7. 对未授权者的出入管制
- 独立设置保管个人信息的个人信息系统物理保管场所,对此制定及运营出入管理制度。
9. 个人信息保护责任人
有关个人信息保护的疑问事项或个人信息侵害举报/处理咨询,可以向韩国互联网振兴院运营的个人信息侵害举报中心进行咨询。
* 电话咨询:无国家区号直接拨打118(ARS内线2号),电子邮件咨询:privacy@kisa.or.kr
为处理公司保有的个人信息相关事宜,请按下列方式进行咨询:
개인정보 보호책임자
个人信息保护责任人 |
负责部门 |
MEDIZEN HUMANCARE经营支援本部 |
姓名 |
Kim Hee-jeong |
电话 |
02-555-9806 |
电邮地址 |
help@medizencare.com |
개인정보 보호담당자
个人信息保护负责人 |
负责部门 |
MEDIZEN HUMANCARE经营支援本部 |
姓名 |
Jo Ga-eun |
电话 |
02-555-9806 |
电邮地址 |
help@medizencare.com |
10. 个人信息处理方针的修改
本个人信息处理方针自2016年4月28日起施行。
原版个人信息处理方针可以在下面查看。
11. 权益侵害补救方法
为了获得因个人信息受到侵害的救济,信息主体可以向个人信息纠纷调解委员会、韩国互联网振兴院个人信息侵害举报中心等机关提出纠纷解决或咨询等申请。此外,对于其他侵害个人信息的举报及咨询,请向下列机关咨询:
ㆍ个人信息侵害举报中心